プロが教えるわが家の防犯対策術!

VLANを2つ作って、それぞれのVLANインターフェイスを
192.168.100.253(『A』とします)
192.168.10.253(『B』とします)
としまいた。
これをそれぞれのVLANにつながていてPCのデフォルトゲートウェイに設定しました。

ルータはA側で、192.168.100.252です。
これをデフォルトルートして設定しました。


ルータと同じA内のパソコンからは問題なくインターネットに接続できるのですが、
B内のパソコンから接続できません。

AB間でのクライアントは通信できます。
AにファイルサーバもあるのでBからアクセスできるようにしてあります。

サポートに問合せましたがL3の設定は問題ないとのことで、
あとはルータの設定だと言われサポート対象外になってしまいました。
デバグを送って確認してもらったので確かだと思います。

L3は「Allied Telesis CentreCOM 8724XL」
ルータは「NTT ADSLモデム(ルータ内臓) NVIII」

接続は

インターネット回線(ADSL) - NVIII - 8724XL(のA)

です。

ルータでの設定とはどのようにするのでしょうか?
ルートを手動で書いたりしなければいけないのでしょうか。
まだ知識が浅くこの辺は分かりません・・・。
感・・・でいじってはみたんですが、さっぱりでした。

具体的に教えて頂けると助かります。

宜しくお願い致します。

このQ&Aに関連する最新のQ&A

A 回答 (2件)

ざっと眺めた感じ


「BからAのルータまでは届いて、今度はルータがインターネットから受信したデータを内側のどこに返せばいいのか分からない状態なのではないかと。」
で正解だと思います。

なのでLAN向けスタティックの設定ができれば
ネットワークアドレス:192.168.10.0
ネットマスク:255.255.255.0
ネクストホップ:192.168.100.253
と設定してあげればできるはずです。

ただし。。。NTTのADSLモデムルータでそんな設定ができれば、ですが。。。

この回答への補足

ご回答ありがとうございます。

なるほど、LAN向けのスタティックですか。
これでルータが受けたB宛てのデータは192.168.100.253に渡すという設定ができるのですね。

まずはNVIIIが対応しているかを確認しないとですね。
最悪対応していないとルータを交換しないとかもですね・・・。
ちょっと未知の領域ですがチャレンジしてみたいと思います!
結果ご報告致します。

補足日時:2007/08/30 08:56
    • good
    • 0
この回答へのお礼

結果のご報告です。

ルーターにそれらしい設定項目ありましたので、設定を加えてみました。

無事にBからインターネットができるようになりました!
繋がったときはかなり感動しました(^_^)

ほんとにありがとうございました。
また何かあった際はご助言頂けるとうれしいです。

お礼日時:2007/08/30 20:06

>ルータはA側で、192.168.100.252です。


ルーターのLAN側ネットマスクが 255.255.255.0だからじゃないでしょうか
これだと192.168.100.***のアドレスにしか通信できないと思います。
NVIII のことはわからないのでなんともいえませんが
ネットマスク255.255.0.0が設定できるのかな?
家庭用のルーターだと無理っぽいのかな

この回答への補足

ご回答ありがとうございます。
今は現地ではないのでNVIIIを確認できませんが、ネットマスクが変更できるようなら試してみたいと思います!
結果ご報告致します。

この質問をアップした後も自分なりに考えてまして、BからAのルータまでは届いて、今度はルータがインターネットから受信したデータを内側のどこに返せばいいのか分からない状態なのではないかと。
(たぶん違うのでしょうね・・・)
あ、BからAにルータまで届いてるのかどうかはtracertで確認できるのかなぁ。

補足日時:2007/08/29 21:23
    • good
    • 0
この回答へのお礼

結果のご報告です。
ルータにネットマスクを設定するところがあり、設定を加えてみましたが、私のやり方が悪いのかうまくいきませんでした。

ですがご回答はとても参考になりました。
またなにかあった際には助けていただけるとうれしいです。

でもまずは自力でやる努力が大切ですね(^_^;)

お礼日時:2007/08/30 20:01

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

QVLANで2つのセグメントにわけたLANそれぞれからインターネットに接続したいのですがうまくいきません。

         WAN
         │
         │
   ┌───────────┐
   │ブロードバンドルータ │
   └───────────┘
       vlan9│ 192.168.9.1
         │
     ┌───────────────┐
     │L3Switch(8624EL)       │
     │PORT(1-12)    PORT(15-24)│
     └───────────────┘
192.168.9.80 │    192.168.19.80 │
(vlan9)    │    (vlan19)   │
       │           │
┌─────────┐  ┌─────────┐
│スイッチングハブ1│  │スイッチングハブ2│
│192.168.9.0/24  │  │192.168.19.0/24  │
└─────────┘  └─────────┘
     │              │
     │              │
┌──────┐      ┌───────┐
│PC-A    │      │PC-B     │
│192.168.9.90│      │192.168.19.90 │
└──────┘      └───────┘

※図がずれてわかりづらくて申し訳ございません。

上記のような構成でvlan9からもvlan19からもインターネットに接続したいと考えております。
(vlan間同士の通信は今はできてもできなくてもどちらでもよいです)
そこで、L3 Switchに対して下記のような設定を行いました。

# System configuration
set system name="inet"

# VLAN general configuration
create vlan="white" vid=9
create vlan="orange" vid=19

# VLAN port configuration
add vlan="9" port=1-12
add vlan="19" port=15-24

# IP configuration
enable ip
ena ip dnsrelay
add ip int=vlan19 ip=192.168.19.80
add ip int=vlan9 ip=192.168.9.80
add ip rou=0.0.0.0 mask=0.0.0.0 int=vlan9 next=192.168.9.1
add ip dns prim=192.168.9.1

結果的にはPC-Aからのみインターネット接続ができるようになり、PC-Bからはインターネットに接続できませんでした。どのようにすればPC-Bからもインターネットにアクセスできるようになるか教えていただければと思います。

参考までにPC-A及びPC-Bのネットワーク設定も載せておきます。
【PC-A】
IPアドレス:192.168.9.90
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:192.168.9.80
DNSサーバ:192.168.9.80

【PC-B】
IPアドレス:192.168.19.90
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:192.168.19.80
DNSサーバ:192.168.19.80

ただしPC-BのデフォルトゲートウェイとDNSサーバについては192.168.9.80も192.168.9.1も試しました。
長くなってしまいましたが、よろしくお願いします。

         WAN
         │
         │
   ┌───────────┐
   │ブロードバンドルータ │
   └───────────┘
       vlan9│ 192.168.9.1
         │
     ┌───────────────┐
     │L3Switch(8624EL)       │
     │PORT(1-12)    PORT(15-24)│
     └───────────────┘
192.168.9.80 │    192.168.19.80 │
(vlan9)    │    (vlan19)   │
       │           │
┌─────────┐  ┌...続きを読む

Aベストアンサー

ブロードバンドルータの設定に問題があるのでは?

192.168.9.0/24と192.168.19.0/24をルーティング(経路情報を設定)してください。
ルーティングの設定をしないと、192.168.9.0/24上にあるブロードバンドルータを通じてインターネットに接続できないと思われます。

QVLAN環境でのDHCP利用について

あるLANをVLANで2つのセグメントに分けています。
ひとつはインターネット接続可、もうひとつはインターネット接続不可です。
現在はPCにIPアドレスを指定することでインターネットに接続可能なPCと接続不可のPCを分けていますが、
DHCPでIPを自動割当にする場合、
これらのPCに正しくそれぞれのVLAN用のIPアドレスを割当てることは可能なのでしょうか?
どなたか是非教えてください。

Aベストアンサー

・一台のDHCPサーバは、リレーエージェントを使っていくつくらいまでのセグメントに対して
逆にそれはDHCPサービスのソフトウエアによって違うと思います。
が大抵どのDHCPサービスでもほとんど無制限に作れる
と思われます。

・また、専用線等を使って別のLANのセグメントにもIPを割り当てられるのでしょうか?
TCP/IPで通信できていれば問題ないです。

Qスイッチングハブとレイヤ2スイッチの違いについて

妙な質問ですみません。
周辺機器メーカサイトを見ると、スイッチングハブとレイヤ2スイッチと分かれたカテゴリで置かれているのを目にしますが
スイッチングハブとレイヤ2スイッチの違いとは何でしょうか?

どちらもデータリンクの2層目を対象として動き、アドレステーブルを元に対象のポートに搬送波を流すもので、ほぼ同じものと思っていたのですが、上司に質問したところ、
異なるセグメントを混在して接続でき、同一のセグメントが接続されているポートにのみ、搬送波が流れるものがレイヤ2スイッチ(ただし、異なるセグメントにも搬送波を流す方法はある)とのことで、
上記の機能がなく、MACアドレスで識別するだけのものをスイッチングハブ、という回答をもらいました。
 VLANとは別にそういった機能をもったものがレイヤ2スイッチとのことだったのですが、この認識で正解なのでしょうか?
 色々とサイトを見て回りましたが、スイッチとレイヤ3スイッチやルータの解説などは書いてあるところはありますが、レイヤ2スイッチとスイッチングハブの違いについて書かれたサイトが見当たりませんでした。

 違いについて皆様のお知恵を拝借お願いいたします。

妙な質問ですみません。
周辺機器メーカサイトを見ると、スイッチングハブとレイヤ2スイッチと分かれたカテゴリで置かれているのを目にしますが
スイッチングハブとレイヤ2スイッチの違いとは何でしょうか?

どちらもデータリンクの2層目を対象として動き、アドレステーブルを元に対象のポートに搬送波を流すもので、ほぼ同じものと思っていたのですが、上司に質問したところ、
異なるセグメントを混在して接続でき、同一のセグメントが接続されているポートにのみ、搬送波が流れるものがレイヤ2スイッ...続きを読む

Aベストアンサー

これは言葉の言い回しだけです。
スイッチングハブとは、解釈の通りでMACアドレスを管理し、必要なポート以外にはデータを流さない装置です。
レイヤ2スイッチはMACアドレスのみ。
レイヤ3スイッチはIPアドレスまで管理しています。
世の中にはレイヤ4スイッチという装置まであります。

要はみんなスイッチングハブです。
レイヤ2スイッチは、スイッチングハブに含まれます。

Qインターネット接続を共有しつつL2スイッチでLANを分割したい

先日勤務先で人員の移動があり、別拠点にいた部署と同じフロアで仕事をすることになりました。
移動してきた部署で使用している機器はこちらと似たような構成のため、
こちらのLANにぶら下がってもらう形で使用してもらうことになりました。

現状のネットワーク機器の構成は以下のようになっており、
うちの部署は末端のL2スイッチ(子L2スイッチ)の片方から20~30台ほどの端末とファイルサーバ用途のNASが接続されています。
(インターネット)--[ルータ(Cisco2801)]--[親L2スイッチ(Catalyst2960)]--[子L2スイッチ(Catalyst2960)×2]--[端末×20~30+1]

移動してきた部署はもう片方の子L2スイッチに接続してもらっているのですが、
異なる部署間のファイルが見えてしまうのはまずいとのことで、
LANを部署単位に分割して相互にアクセス不可とするよう要求されています。

具体的には以下のような条件を求められています。
・LANを部署ごとに分割し、相互にアクセスさせないようにしたい。
・インターネットへはどちらの部署からもアクセスできるようにしたい。
・ルータは設定変更不可(別会社が管理とのこと)。
・LANのネットワークセグメントは192.168.1.0/24のみ。

最初は各部署の端末が接続されている子L2スイッチのポートにそれぞれ別のVLANを設定し、
ルータ-親L2スイッチ間をトランク接続すれば良いかと思っていたのですが、
ルータの設定変更ができない(する権限がない)とのことで、
そのような設定が出来そうもなく、どうしたものかと困り果てています。

どうにかしてL2スイッチの設定変更のみで上記の要件を満たせる方法は無いでしょうか?ご教示くだされば幸いです。

どうかよろしくお願いいたします。

先日勤務先で人員の移動があり、別拠点にいた部署と同じフロアで仕事をすることになりました。
移動してきた部署で使用している機器はこちらと似たような構成のため、
こちらのLANにぶら下がってもらう形で使用してもらうことになりました。

現状のネットワーク機器の構成は以下のようになっており、
うちの部署は末端のL2スイッチ(子L2スイッチ)の片方から20~30台ほどの端末とファイルサーバ用途のNASが接続されています。
(インターネット)--[ルータ(Cisco2801)]--[親L2スイッチ(Catalyst2960)]--[子L2...続きを読む

Aベストアンサー

ルータの設定をいじらずに今の機器で実現するのは無理でしょう

親L2スイッチを、
http://www.allied-telesis.co.jp/solution/vlan/kousei.html
のようなマルチプルVLANを切れるスイッチに換えるしかないと思います
これで、子L2スイッチ同士を通信させずに両方とも192.168.1.0/24のままCisco2801と通信させることは可能になります

もしCisco2801の設定が変えられても192.168.1.0/24のまま実現するのは無理ですし
(VLAN サブIFを192.168.1.0/25と192.168.1.128/25に分けて双方にアクセスリストで制限をかけるとかしないと無理です)

QVLANを構成するときは、一つのVLANに一つのネットワークアドレス?

VLANについて、勉強しています。

VLANは、一つのネットワーク(アドレス)の中でスイッチによって複数のVLANに分ける、するものだと思っていたのですが、下記のページの図1-4を見ると、一つのVLANに一つのネットワークを割り当てているのですが、実際はこういう使い方をするのでしょうか?

よろしくお願いします。

http://itpro.nikkeibp.co.jp/article/COLUMN/20060919/248444/?ST=nettech&P=2

Aベストアンサー

>一つのルータで、複数のネットワークアドレスを割り当てることが可能なのですね…。

 VLANから始まった質問なのですが、話が複雑になるのでここでは別にしておいてください。 またルータのことを理解する上では、家庭などで使われるブロードバンドルータを意識すると理解しずらくなります。
ルータは一般的にはLAN(ネットワーク)間を接続することに使われ、その中の一つにLANではなくWANがあると理解されたほうが分かりやすいです。

 1台または複数のスイッチで構成されるネットワークは、1つのネットワークアドレスを持ちます。このようなネットワークが別にもあったとすると、このネットワークをお互いに接続するにはルータを用います。(スイッチ同士を繋いでしまったら、これは大きな一つのネットワークに拡大したにすぎません) ルータはこのネトワーク間の橋渡しをする装置で、例えばルータにポートが10個備わっていれば、10個のネットワークを相互接続することができます。

 ルータの機能は、このネットワーク間の接続(ルーティング:宛先IPアドレスによって送り出す先のポートを選択する機能)を行うものです。
 ネットワーク内の通信ではスイッチだけで可能ですが、ネットワーク外への通信はルータに任せます。 PCにはデフォルトゲートウェイを指定しますが、これは異なるネットワークへの通信の場合に送出するルータのアドレスを指定するものなのです。

 インターネットは、これが極めて大きくなったものと言ってもいいでしょう。 何万ポートもある大きなルータが存在するわけではなく、ルータの先に更にルータが接続され、更にその先にもルータが・・といった風です。
 試しに、PCのコマンドプロンプトからtrcertコマンド(例えばtracert www.xxx.co.jpのように)を入力してみてください。通過したルータのアドレスが分かります。

 上記はシンプルに説明したものですが、これにVLANが絡んだり、WANがあったり、ルータにも他にいろいろな機能があったりして理解しずらくなっていますね。

>一つのルータで、複数のネットワークアドレスを割り当てることが可能なのですね…。

 VLANから始まった質問なのですが、話が複雑になるのでここでは別にしておいてください。 またルータのことを理解する上では、家庭などで使われるブロードバンドルータを意識すると理解しずらくなります。
ルータは一般的にはLAN(ネットワーク)間を接続することに使われ、その中の一つにLANではなくWANがあると理解されたほうが分かりやすいです。

 1台または複数のスイッチで構成されるネットワーク...続きを読む


このQ&Aを見た人がよく見るQ&A

人気Q&Aランキング