質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

3回答

3859閲覧

[ネットワーク]論理的なネットワーク(VLAN)と物理的なネットワークに関して

sabx

総合スコア200

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

1クリップ

投稿2018/10/16 07:09

編集2018/10/16 07:58

聞きたいこと

アプリケーションエンジニアにとってインフラ領域(ネットワークなど)に疎いので、物理的なネットワークやVLANに関してお伺いしたいです。
現在自社で2つのアプリケーションをデーターセンター内の仮想サーバーにて運用しています(サーバーAとサーバーBとします)
サーバーAとサーバーBはネットワーク自体が物理的に異なるためSSHなど疎通できないとインフラエンジニアに指摘されたのですが、物理的という言葉が理解できていないためかあまりピンときません。

自分なりの解釈としては、VLAN(論理的なネットワーク)との対照的な存在として物理的なネットワークが存在していると思っています

VLANに関して、「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典で確認してみると、

  • VLANはスイッチの1機能
  • そのスイッチにて、色々なVLANを作成できる(例えば、10.0.0.0/24, 192.168.0.0/16など)
  • それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセスが可能?(上記サイトだとアクセス不可能と記載してありますが、、、)
  • ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?

といった風な感じでしょうか・・・?
自分の認識が間違っていないか確認させてください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

この場合、「ネットワークが物理的に異なる」と言うのは、物理的に線を引く、tunnelインターフェース (VPN 等) 作成などによって「新たに経路を作らない限り通信できない」という意味でしょう。
技術的/契約的/セキュリティ的に不可能要因があるのか、金銭が発生するからやめとけという話なのかは聞いてみないとわかりませんが。

それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセス
が可能?(上記サイトだとアクセス不可能と記載してありますが、、、)

→VLANによる切り分けは、接続された機器から見れば物理的にスイッチを分けたのと何も変わりません。VLAN設定自体を修正するか、VLAN同士を適切な設定をしたルータで繋ぐなりしない限りアクセス不能です。

ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?

→タグVLANならスイッチが複数あってもVLAN切り分けが可能です。

投稿2018/10/17 02:11

himazin.blm

総合スコア581

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

VLANの認識は概ね記載頂いた通りです。
通常2つのネットワークセグメントを作成し、それぞれのセグメント配下に端末を配置する場合、
ルータ1台にL2SWが2台必要です。

PC1━SW1┓
..............┣ルータ
PC2━SW2┛
※セグメントにIPアドレスを割り振るのはルータの役割です。

しかし、VLANを用いれば上記SW1の役割とSW2の役割を1台のSWで賄えるということです。
⇒ポート毎にSW1用のポート、SW2用のポートを設けることができる
⇒SWとルータ間は複数のVLAN通信(SW1とSW2)を通す為にTrunkリンクという技術が用いられます

SW━ルータ

インフラエンジニアの方が仰っている「物理的に異なるので通信できない」というのは、上記を踏まえてもう1度聞いてみる感じですかね。

投稿2018/10/17 00:28

編集2018/10/17 00:33
taichi_0807

総合スコア252

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

説明をすべて書くとかなり長くなりそうでハショッたので、回答になるかわかりませんが、、

VLANはスイッチの1機能

->ただしくはVLANを分割することがスイッチの役割です。
スイッチにもいろいろありますが、ぐぐるとしたらレイヤー2スイッチで調べたら引っかかるかと思います。

そのスイッチにて、色々なVLANを作成できる(例えば、10.0.0.0/24, 192.168.0.0/16など)

VLANを作成できますが、10.0.0.0などのIPアドレスを割り当てる機能はスイッチでは持ちません。
ルータかレイヤ3スイッチが必要です。
OSI参照モデルでいうと、VLANがレイヤ2でIPアドレスはレイヤ3の概念です。

それらは論理的にネットワークは分けられているが、同一スイッチなのでアクセスが可能?(上記サイトだとアクセス不可能と記載してありますが、、、)

同一スイッチでも異なるネットワークへのアクセスはできません。
異なるネットワークにアクセスするためにはVLAN間ルーティングの機能を持った機器(ルータ、L3スイッチなど)
と繋がっていることが必要です。

ただ、スイッチが2個存在していて、スイッチ自体が異なるとアクセスすることは不可能?

スイッチが異なっても、その2個のスイッチがVLAN間ルーティングを実行できる機器に接続されていればアクセス可能です。

まず、”物理的に異なる”の指す意味ですが、仮想サーバで動いている時点で物理的に異なることはないので
インフラエンジニアの方の言葉が誤っていると思います。

考えられるパターンとして、下記がありますが
・サーバAとサーバBが異なる仮想サーバのホスト機器上で動いているため物理的に異なり、
物理的にケーブル結線状況を目で追ったときにサーバAとサーバBは直接的にも間接的にもケーブルで接続されていない
->サーバAからBに疎通するためには新規機器の購入や物理的なケーブル結線変更などの作業が必要

・1つの仮想サーバのホスト機器上で2つの分離した仮想ネットワークA,Bを構築しており、
それを”物理的に異なる”と呼んでいる
->サーバAからBに疎通するためにはホスト機器での機器構成の変更が必要

投稿2018/10/16 08:14

sock_tail

総合スコア20

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問