質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.95%

[ネットワーク]論理的なネットワーク(VLAN)と物理的なネットワークに関して

受付中

回答 3

投稿 編集

  • 評価
  • クリップ 1
  • VIEW 2,013

score 189

 聞きたいこと

アプリケーションエンジニアにとってインフラ領域(ネットワークなど)に疎いので、物理的なネットワークやVLANに関してお伺いしたいです。
現在自社で2つのアプリケーションをデーターセンター内の仮想サーバーにて運用しています(サーバーAとサーバーBとします)
サーバーAとサーバーBはネットワーク自体が物理的に異なるためSSHなど疎通できないとインフラエンジニアに指摘されたのですが、物理的という言葉が理解できていないためかあまりピンときません。

自分なりの解釈としては、VLAN(論理的なネットワーク)との対照的な存在として物理的なネットワークが存在していると思っています

VLANに関して、「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典で確認してみると、

  • VLANはスイッチの1機能
  • そのスイッチにて、色々なVLANを作成できる(例えば、10.0.0.0/24, 192.168.0.0/16など)
  • それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセスが可能?(上記サイトだとアクセス不可能と記載してありますが、、、)
  • ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?

といった風な感じでしょうか・・・?
自分の認識が間違っていないか確認させてください。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 3

0

説明をすべて書くとかなり長くなりそうでハショッたので、回答になるかわかりませんが、、

>VLANはスイッチの1機能
->ただしくはVLANを分割することがスイッチの役割です。
スイッチにもいろいろありますが、ぐぐるとしたらレイヤー2スイッチで調べたら引っかかるかと思います。

>そのスイッチにて、色々なVLANを作成できる(例えば、10.0.0.0/24, 192.168.0.0/16など)
VLANを作成できますが、10.0.0.0などのIPアドレスを割り当てる機能はスイッチでは持ちません。
ルータかレイヤ3スイッチが必要です。
OSI参照モデルでいうと、VLANがレイヤ2でIPアドレスはレイヤ3の概念です。

>それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセスが可能?(上記サイトだとアクセス不可能と記載してありますが、、、)
同一スイッチでも異なるネットワークへのアクセスはできません。
異なるネットワークにアクセスするためにはVLAN間ルーティングの機能を持った機器(ルータ、L3スイッチなど)
と繋がっていることが必要です。

>ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?
スイッチが異なっても、その2個のスイッチがVLAN間ルーティングを実行できる機器に接続されていればアクセス可能です。

まず、”物理的に異なる”の指す意味ですが、仮想サーバで動いている時点で物理的に異なることはないので
インフラエンジニアの方の言葉が誤っていると思います。

考えられるパターンとして、下記がありますが
・サーバAとサーバBが異なる仮想サーバのホスト機器上で動いているため物理的に異なり、
物理的にケーブル結線状況を目で追ったときにサーバAとサーバBは直接的にも間接的にもケーブルで接続されていない
->サーバAからBに疎通するためには新規機器の購入や物理的なケーブル結線変更などの作業が必要

・1つの仮想サーバのホスト機器上で2つの分離した仮想ネットワークA,Bを構築しており、
それを”物理的に異なる”と呼んでいる
->サーバAからBに疎通するためにはホスト機器での機器構成の変更が必要

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

VLANの認識は概ね記載頂いた通りです。
通常2つのネットワークセグメントを作成し、それぞれのセグメント配下に端末を配置する場合、
ルータ1台にL2SWが2台必要です。

PC1━SW1┓
..............┣ルータ
PC2━SW2┛
※セグメントにIPアドレスを割り振るのはルータの役割です。

しかし、VLANを用いれば上記SW1の役割とSW2の役割を1台のSWで賄えるということです。
⇒ポート毎にSW1用のポート、SW2用のポートを設けることができる
⇒SWとルータ間は複数のVLAN通信(SW1とSW2)を通す為にTrunkリンクという技術が用いられます

SW━ルータ

インフラエンジニアの方が仰っている「物理的に異なるので通信できない」というのは、上記を踏まえてもう1度聞いてみる感じですかね。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

この場合、「ネットワークが物理的に異なる」と言うのは、物理的に線を引く、tunnelインターフェース (VPN 等) 作成などによって「新たに経路を作らない限り通信できない」という意味でしょう。
技術的/契約的/セキュリティ的に不可能要因があるのか、金銭が発生するからやめとけという話なのかは聞いてみないとわかりませんが。

>それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセス
>が可能?(上記サイトだとアクセス不可能と記載してありますが、、、)
→VLANによる切り分けは、接続された機器から見れば物理的にスイッチを分けたのと何も変わりません。VLAN設定自体を修正するか、VLAN同士を適切な設定をしたルータで繋ぐなりしない限りアクセス不能です。

>ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?
→タグVLANならスイッチが複数あってもVLAN切り分けが可能です。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.95%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る