管理VLANに接続するVLAN

管理VLANに接続するVLAN

3com 4200g スイッチを使用しています。2 つの VLAN を作成し、デフォルトの管理 VLAN1 を設定しました。

作成した 2 つの VLAN を管理 VLAN に接続するにはどうすればよいですか。

何らかの形式の IP ルーティングが必要になると思います。

答え1

  1. ルーターを用意し、両方の VLAN に接続します (物理的に別のポートを使用するか、トランキングを使用します)。

  2. 各 VLAN でルーターに IP アドレスを割り当てます。

  3. 各 VLAN について、そのルータをその VLAN 内のホストのデフォルト ルータにするか、VLAN 内の各ホストがそのルータを使用して他の VLAN 内の IP アドレスに到達するように構成するか、その VLAN の既存のデフォルト ルータがこのルータを使用して他の VLAN 内のホストに到達するように構成するか、またはすべてのルータ間で OSPF などの何らかの動的ルーティング プロトコルを使用します。

これをVLAN間ルーティングと呼びます。

アップデート: スイッチの VLAN 間ルーティング機能は限られています。ただし、設定方法の例を次に示します。スイッチを VLAN 2192.168.1.0/24と VLAN 3の間でルーティングするとします192.168.2.0/24。VLAN 2 のスイッチのアドレスは になり192.168.1.250、VLAN 3 のスイッチのアドレスは になります192.168.2.1。設定は次のようになります。

interface vlan-interface 2
  ip address 192.168.1.250 255.255.255.0
!
interface vlan-interface 3
  ip address 192.168.2.1 255.255.255.0
!

192.168.1.250ただし、これは、VLAN 3 デバイスに送信する必要のある VLAN 2 デバイス上のトラフィックが に送信され、VLAN 2 デバイスに送信する必要のある VLAN 3 デバイス上のトラフィックが に送信する場合にのみ機能します192.168.2.1。スイッチは、受信しないトラフィックをルーティングすることはできません。

したがって、私の例では、VLAN 3 上のデバイスをデフォルト ゲートウェイとして設定できます。また、VLAN 2 上のデフォルト ゲートウェイは、 宛てのパケットをに192.168.2.1ルーティングすることを知っているルーターにすることができます。192.168.2.0/24192.168.1.250

また、NAT を実行するルータが他の VLAN の IP を NAT することを認識していない限り、インターネット アクセスは機能しないことに注意してください。これは非常に複雑な構成であるため、コンサルタントを雇う必要があるかもしれません。

関連情報