![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?5a7ff87)
![](http://oshiete.xgoo.jp/images/v2/common/profile/M/noimageicon_setting_15.png?5a7ff87)
VLANの設計で悩んでいます。
複数ネットワークセグメントがあり、オフィスの配線
の都合上ポートVLANの設計が出来ません。
内容としては5つのネットワークセグメントを配線上
どうしてもL3SWの1つのポートに収容する必要があります。
通常はタグVLANにて分けるのがいいと思うのですが、
下部に付けるL2SWがタグに対応してません。
1つのポートに5つVLANを所属させた場合のデメリットを
教えてください。
例)ブロードキャストドメインが分けれないためブロードキャストが
トラフィックがL3SWの1ポートに集中するとか・・
よろしくお願いします。
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.4
- 回答日時:
そもそもネットワークセグメントを分けている理由は何でしょうか?
セキュリティ目的であれば、もともと分かれていたセグメントが物理的に1つになるのでセキュリティも何もあったものではありません
端末のIPアドレスを変えただけで他のセグメントのマシンと容易に通信ができるようになってしまいます
> 例)ブロードキャストドメインが分けれないためブロードキャストが
> トラフィックがL3SWの1ポートに集中するとか・・
ブロードキャストですから1つのポートじゃなくて全ポートに流れますよね?
単純に5つのセグメントのブロードキャストが全ネットワークに流れるようになります
ただ、いまどき半二重のHUB(シェアードHUB、ダムHUBと呼ばれているもの)があるとは思えないので、全二重通信ではコリジョンは発生しません
トラフィックが多くなってSW-HUBのバッファにフレームが貯まりやすくなって遅延は大きくなる可能性はありますが
No.3
- 回答日時:
簡単に言えば5つの入り口からのデータが一つの出口から出て行くので
混雑してcollision(コリジョン:データの玉突き衝突)が発生して
データ破損、遅延が発生することです。
こういうトラフィック解析ソフト(無料版)で勉強できます。
http://www.adventnet.co.jp/products/NetFlow_Anal …
No.2
- 回答日時:
詳しいネットワーク構成がわからないので多分に想像が混ざりますが、5つのVLANがすべてL3SW 1ポートの下にぶら下がるのであれば、単純にいってそれらの各VLANのサブネット越え通信の帯域は通常の1/5になります。
実際の通信量がどのくらいかわかりませんが、大きなボトルネック箇所になるのは間違いないと思います。
# 実は各VLANは10Base-TのネットワークでタグVLANの部分は1000Base-Tとかいうなら話は別ですけど
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 1台のスイッチにVLANを組めば、2台のルーターを接続できますか 1 2023/04/09 23:58
- ネットワーク 【VLANとセキュリティについて】 ポート10(LAN2) にNAS ポート20(LAN3) にPC 6 2022/11/30 07:47
- ルーター・ネットワーク機器 ひとつのスイッチでルーターの冗長化を複数させたい 1 2023/04/12 22:46
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- ネットワーク L3の勉強。何から始めてどうすればいいのでしょうか 2 2022/07/24 17:32
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- セキュリティホール・脆弱性 VLAN で分けましたが・・。 5 2023/04/04 14:24
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- ルーター・ネットワーク機器 「マルチSIMルーター」について教えて下さい 3 2022/06/24 08:59
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
攻撃されているログの見方
-
DHCPサーバがBAD_ADDRESSを記録...
-
異なるサブネットマスクへのア...
-
IT用語に関する質問です。
-
サーバーにアクセスした人のip...
-
セグメントを越えてMACアドレス...
-
ipアドレスの書き方について
-
パソコンの「ローカル」って、...
-
8000番や8080番のポー...
-
USB接続プリンタのポートを削除...
-
Windows10におけるUSB-RS232C機...
-
PINGが通るのにネットワー...
-
ftpサーバー 接続できない
-
ファイアウォールとアンチウィ...
-
ポートの80と443
-
RS485終端抵抗
-
iPhoneでIPアドレスを変更する...
-
Ciscoルータ(1712)のIPアドレ...
-
Windows10でUDPのポート解放が...
-
ポート80、443を開けろと言われ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
同一ネットワーク内の別セグメ...
-
セグメントを越えてMACアドレス...
-
DHCPサーバがBAD_ADDRESSを記録...
-
無線wifiをフロア別に敷設する...
-
ルータ・スイッチの冗長化について
-
IPアドレスのネットワーク部が...
-
「レイヤ2スイッチ 異なるip...
-
MACアドレスの必要性が理解出来...
-
内部ネットワークでのマスカレ...
-
Wake On LANにつきまして
-
ip boradcast-addressについて
-
名前解決とブロードキャスト
-
大量のパケット
-
プロキシARPについて
-
2台のPC間の通信について
-
光メディアコンバータのスルー...
-
Windows Server のルーティング...
-
UDPのマルチキャストについて。
-
”トンネルアダプター”って??
-
プロバイダ業者間でのデータ通...
おすすめ情報