別のサブネット/ドメイン用にエクストリーム スイッチで VLAN を作成するにはどうすればよいですか?

別のサブネット/ドメイン用にエクストリーム スイッチで VLAN を作成するにはどうすればよいですか?

私は友人のために小規模な Active Directory 実装をまとめています。現在、サーバーが 2 台 (1 台はプライマリ ドメイン コントローラー) とクライアントが 2 台あります。このドメインのすべてのマシンでテストと更新を実行する必要がありますが、インターネット アクセスを取得するには、現在の LIVE ドメインにそれらを接続する必要があります。私が読んだところによると、1 つのサブネットに 2 つの別々のドメインを置くのは (一時的であっても) よくないアイデアなので、実稼働ドメインで何かが台無しになるリスクを冒したくありません。

エクストリーム 48 ポート スイッチに別の VLAN を作成し、この小さなドメインを別のサブネットに接続できると確信していますが、コマンドがわかりません。もちろん、両方のサブネットにインターネット アクセスが必要です (理解できないことの 1 つは、サブネット間のインターネット トラフィックのルーティングです (ゲートウェイは実稼働サブネット上にあります))。

スイッチは、Summit x450e-48p
私の実稼働ドメインがサブネット 上にあることです192.168.200.0
オンラインにしたい新しいドメインは、サブネット に入ります192.168.10.0

正しい方向への後押しをいただければ幸いです。ありがとうございます!

答え1

背景情報を少し紹介します。

あなたが見逃しているのは、VLAN は別のスイッチがある場合とまったく同じように動作するということだと思います。デフォルトの VLAN (通常は 1) にポート 1 ~ 46 があり、別の VLAN (たとえば、VLANID=2) にポート 47 と 48 がある場合、46 ポートと 2 ポートの 2 つの完全に独立したスイッチがある場合とまったく同じです。

したがって、1 つのスイッチを他のスイッチのネットワークと通信させたい場合は、ルーターを介して 2 つを接続する必要があります。

VLAN の本当に強力な点は、VLAN タグ付けによって複数の VLAN にポートを設定できることです。これにより、すべてのタグ付けされたパケットは、パケットがどの VLAN にあるかに関する情報を含むように特別にフォーマットされます。次に、このポートに接続されているマシンを構成して、これらのタグ付けされたパケットを理解できるようにします。通常は、各 VLAN に仮想ネットワーク インターフェイスを追加します。Linux では、これは「vconfig」コマンドによって行われます (起動時にこれを実行するヘルパーがネットワーク スクリプトに組み込まれています)。

したがって、これらのタグ付きポートでは、接続しているマシンは、接続されている VLAN ごとにネットワーク インターフェイスを持っているように見えます。

たとえば、自宅には、VLAN 対応スイッチに接続する 1 つの物理ネットワーク インターフェイスを備えたファイアウォールがあります。このため、このファイアウォール (24 ポート スイッチ) には、実質的に最大 23 のネットワーク インターフェイスがあります。ただし、インターフェイスは、有線 LAN、ゲスト ワイヤレス、プライベート ワイヤレス、VoIP 電話、ケーブル モデム用、DSL 回線用と、いくつかのインターフェイスに分割されています。

ここで、スイッチがレイヤー 3 ルーティングをサポートしている場合は、両方のネットワークに IP アドレスを持つようにスイッチを設定し、それらの間でトラフィックをルーティングできます。この場合、スイッチは複数の VLAN に実質的に存在します。

答え2

スイッチがレイヤー 3 サービス (ルーティング) も提供しない限り、個別の VLAN は相互に「通信」できません。異なるサブネットが相互に通信できるようにするには、ルーターが必要です。これを設定する方法については、「ルーター オン ア スティック」を参照してください。

編集: Extreme スイッチを調べたところ、あなたのスイッチはマルチレイヤー スイッチである可能性がありますが、質問の内容から判断するとわかりません (モデルが指定されていません)。基本的には、VLAN を作成し、IP アドレスを割り当て、ポートを追加する必要があります。その後、2 つの VLAN が相互にルーティングされます。コマンド リファレンスを参照して、VLAN コマンドをここで探してください。

http://www.extremenetworks.com/libraries/services/EXOSCommandRef12_5.book.pdf

答え3

エクストリーム スイッチと他のスイッチ (私の場合は Cisco) の間で VLAN トランクを作成しようとしているだけの場合は、トラフィックを通過させたい各 VLAN にエクストリーム スイッチのインターフェイスを設定する必要があります。

例:

conf vlan "Workstations"  add port 1 tagged
conf vlan "Servers"  add port 1 tagged

シスコ スイッチ:

switchport trunk encapsulation dot1q
switchport mode trunk

関連情報