![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?8acaa2e)
CISCOのL3スイッチにvlan1[ip:192.168.1.1/24]/vlan2[ip:192.168.2.1/24]]2つのVLANを作成します。vlan1、2のネットワークにはファイアウォールが設置してあります。[VLAN1-FW IP:192.168.1.2/24][VLAN2-FW IP:192.168.2.2/24]vlan1のパソコンからvlan2のパソコンにアクセスする際、VLAN2のファイアウォール経由でアクセスさせたいと思っています。
(パソコンのゲートウェイは、所属VLANのファイアウォールを設定しています。VLAN1のファイアウォールには[192.168.2.0 255.255.255.0 192.168.1.1]のルーティングを設定しています。)
試しにL3スイッチに[ip route 192.168.2.0 255.255.255.0 192.168.2.2]ルーティング設定を追加してみましたがうまくいきません。
[ip route 192.168.2.100 255.255.255.255 192.168.2.2]のように単体のIPに対してルーティング設定を追加した場合はうまくいくのですが・・。
ネットワークの理解が浅く、意図や説明が分かりにくいと思いますが、不明な部分は補足致しますのでどうぞご指導下さい。よろしくお願い致します。
No.1ベストアンサー
- 回答日時:
こんにちは。
存在しているネットワークは 192.168.1.0/24 192.168.2.0/24 の2つですか?
また、FWで使用しているポートは1つのみでしょうか、それとも2つ?
なお、セグメントが増えてしまいますが、FWを経由させたいのであれば、
添付の図のような構成にしてみてはいかがでしょうか。
もしくは、FWをL2モードで動かしてみるとか。
(あるかどうかはわかりませんが・・・)
L2モードとは 以下のURLのような機能です。
http://networkengine2.seesaa.net/article/8198282 …
http://docs.forticare.com/int/jp/200A_QSG.pdf
※トランスペアレントモードの部分
ip route 192.168.2.100 255.255.255.255 192.168.2.2
ip route 192.168.2.0 255.255.255.0 192.168.2.2
でなぜ動きが違うのかはわくわかりません・・・。
![「Cisco Catalyst3560 の」の回答画像1](http://oshiete.xgoo.jp/_/bucket/oshietegoo/images/media/0/288030_5497e02bcdb95/M.jpg)
この回答への補足
回答ありがとうございます。設置しているファイアウォールはNetscreen
なので、解説とても分かりやすかったです。
ネットワークは少々複雑で例えば下記のような事をしているので、L2モ
ードでの運用は難しいかもしれません。
・FWは10程の拠点とVPN接続している。
・拠点のクライアントはVPNを経由し、VLAN2のFWからインターネット
接続。(インターネットへの出口をひとつにしている)
経路:拠点~vpn~→ VLAN1のFW→ L3→ VLAN2のFW→ インターネット
・独立していたVLAN1とVLAN2に、L3を後付けし相互通信可能にした。
本日休日でネットワーク図等が無いので、平日出社後再度補足致しま
す。申し訳ありませんが、よろしくお願い致します。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- 防犯カメラ・監視カメラ・小型カメラ pr-400neポート開放 4 2023/07/31 16:07
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- FTTH・光回線 グローバルIPアドレスの変更について 1 2022/04/23 05:32
- ルーター・ネットワーク機器 1台のスイッチにVLANを組めば、2台のルーターを接続できますか 1 2023/04/09 23:58
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- Windows 10 外部ドライブにマウントできない問題について 9 2022/03/22 18:08
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- UNIX・Linux raspberry piを使ったWebサーバー制作をしています、接続するネットワークを変更したときに 1 2023/01/09 15:57
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ciscoの設定コマンド
-
CiscoルータのIPアドレス設定に...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
異なるセグメント間での通信(ル...
-
セグメントの違うプリンターで...
-
セグメントとサブネット
-
自宅のネットワークと実家のネ...
-
ルーター変更後のプリンタ設定...
-
retとretfについて。
-
ルータでLAN側WAN側を同じネッ...
-
ネットワークできない(プリン...
-
コンフィグ作成とは
-
ExPINGというソフトについて
-
すべてのパブリックネットワー...
-
ポートの開け方ではなく、閉じ...
-
PC1台ゲーム機5台を同時にネッ...
-
PSPのネットワークアップデート...
-
光コンセントとlanポートがある...
-
ネットワーク構成について(中・...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
CiscoルータのIPアドレス設定に...
-
ip default-gatewayとip route ...
-
YAMAHA RT58iの設定方法を教え...
-
catalyst の DHCPリレーの設定...
-
PPPでIPアドレスはどのように設...
-
ciscoの設定コマンド
-
YAMAHA RTX1100 IPSecインター...
-
Ciscoルータのコンフィグ教えて...
-
Cisco Catalyst3560 のルーティ...
-
ciscoルータをスイッチとして
-
ルーティング
-
VPN経由でのインターネット接続...
-
RIPの設定がわかりません(><)
-
cisco アクセスリスト
-
シスコ社製ルータでプールを使...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
異なるセグメント間での通信(ル...
-
ルータでLAN側WAN側を同じネッ...
-
【Hyper-Vの質問】ホストOS以外...
おすすめ情報