🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
VLAN

VLAN(Virtual LAN)とは、ネットワーク技術の仮想化技術の一つ。仮想LANとも呼ばれています。物理的な接続形態とは独立して、スイッチ内で論理的にLANセグメントを分割することができます。企業LANの構築時によく利用されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

2回答

2919閲覧

市販ルーターを通したVLAN間の通信

say4hatii8

総合スコア28

VLAN

VLAN(Virtual LAN)とは、ネットワーク技術の仮想化技術の一つ。仮想LANとも呼ばれています。物理的な接続形態とは独立して、スイッチ内で論理的にLANセグメントを分割することができます。企業LANの構築時によく利用されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2019/10/02 02:53

編集2019/10/02 09:03

大変恐縮なのですが教えてください。
VLANについてです。
CiscoL2スイッチのカタリスタをご想像していただければと思います。
24ポートのうちひとつをルーターへのポートとして使用します。
・ルーターは市販の家庭用でつかうちょっといいやつか、法人向けの最小スペックのカテゴリーの物です。
・ポート1→ルーターへ(トランクポートとして下記の3つのタグをつける)
・ポート2から8→VLANID10番(営業部使用)
・ポート9から16→VLANID20番(開発部使用)
・ポート17から24→VLANID30番(経理部使用)

上記のような設定をしたとします。

質問はとてもシンプルで、また情報不足なのかもです。申し訳ありません。

【質問】
「上記の設定の場合、ポート2につながっているパソコンは、ポート17につながっているパソコンにアクセスは可能でしょうか?」
質問の意図は、営業部パソコンから経理部へのアクセスをさせないようにしたいです。

またVLANIDごとにIPアドレスが必要なのであれば、そのネットワークアドレスの設定をしてからの質問ととらえていただければと思います。

余談ですが、
うちの会社はカタリスタのようなスイッチが入っていません。HUBの増設に増設を重ね、すごいことになっています。私は中小企業の中途入社のプチエンジニアです。今後シンプルな配線と考え方(見た目もイメージも)にしたいと思っています。

いやいやわかります。こんな知識で社内インフラなんてあり得ないというのは悲笑。

実機で確認できるわけでもなく、自己投資として個人で買うってモチベーションもございません。

シンプルに上記の構築で営業と経理が通信できるか、ただそれだけが知りたかったです。

どうぞよろしくお願い致します。
イメージ説明

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

・ルーターは市販の家庭用でつかうちょっといいやつか、法人向けの最小スペックのカテゴリーの物です。

このご質問の内容においては、家庭用か法人向けかは重要ではなくIEEE 802.1Q(VLAN)対応機器か否かではないでしょうか。

「上記の設定の場合、ポート2につながっているパソコンは、ポート17につながっているパソコンにアクセスは可能でしょうか?」

ルータでルーティングしているのであれば、アクセス可能です。

質問の意図は、営業部パソコンから経理部へのアクセスをさせないようにしたいです。

ルータのIPフィルタリング機能に頼る必要があります。

投稿2019/10/02 03:01

over

総合スコア4315

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

say4hatii8

2019/10/02 04:50

ありがとうございます。 根本的なネットワークの知識が足りない自覚しました。 実は社内に同じ職種の者がもう一人いまして、その方は「VLANで区切っているので、上にルーターがいようがいまいが通信できない」と仰っていたので疑問でした。 「ルータのIPフィルタリング機能に頼る」点も私は勘違いしていました。L2だけの機能でアクセス制御が完結すると思っていました。 恐れ入ります。ご回答の「IEEE 802.1Q(VLAN)対応機器」というのは、「ルーターもIEEE 802.1Q(VLAN)対応」ということでよろしいでしょうか。
over

2019/10/02 06:17

> L2だけの機能でアクセス制御が完結すると思っていました。 L2スイッチにおいてVLANによるセグメントの論理分割をした場合、L2スイッチのみではルーティング機能がないため、各セグメント同士の通信は成り立ちますが、異セグメントへの通信は成り立ちません。 ただし、今回のご質問では・・・ > ポート1→ルーターへ(トランクポートとして下記の3つのタグをつける) とのことで、ルーターを構成していますので、該当機器がルーティングによる異セグメント間の通信を実現してしまいます。 各部署毎にインターネットリソースは使用させたいとの意図で構成しているかと思われますが、ルータはパケット転送可セグメントと転送不可セグメントの判断はできないので、ユーザが明示的に指定する必要があります。 その方法として、IPフィルタリング、パケットフィルタリングを使用する必要があるとの理解です。 > VLANで区切っているので、上にルーターがいようがいまいが通信できない VLANは単体機器上でセグメントを論理分割する機能なので、VLANだからできないという回答は相応しくないかと。 ルータは分割したセグメント間で通信を可能にする機器なので、これまた相応しくない回答かと。 > ご回答の「IEEE 802.1Q(VLAN)対応機器」というのは、「ルーターもIEEE 802.1Q(VLAN)対応」 ご質問文にある以下のとおり、 > ポート1→ルーターへ(トランクポートとして下記の3つのタグをつける) トランクポートでtagをつけて上位に転送するのであれば、上位はこのtagを解除する機能が必要になります。 従いまして、ルータもIEEE 802.1Q(VLAN)対応機器であることは必須です。 そうでない場合は構成を考え直す必要ありです。 長々と記載しました、かついまさらですが、結構エスパー入っています。 適切な回答を引き出すためにはもっと資料が必要かと思います。
say4hatii8

2019/10/02 07:23

本当にありがとうございます! とてもわかりやすいです。 teratailに質問するとき結構憶病なんです。「ググって!」とか言われるのが質問者は結構グサッとくるので。 エスパーというんでしょうか?とてもありがたいです。 質問する人は情報も少なければ、何を質問とすればいいかわからないので、とても助かります。 こちらの情報不足もお詫びします。 質問にある通り、HUBの増設に増設をとてもわかりにくくい構成になっています。 ひとつのカタリスタL2スイッチと、ご回答いただいたようにルーターのフィルタリングの設定をすることでシンプルな構築ができるのかなと思っています。(カタリスタの下に1つくらいのHUBカスケードはいいのかなと思っています。) 中小における問題点かもしれませんが、コンピュータに(他の社員より)詳しいということで社内ネットワークを任されています。 とても助かります。 本当にありがとうございます。 「VLANとVPNを用いた拠点間通信についてご質問です。」という質問を後日投稿したいと思います。 もし可能であれば、図々しくて申し訳ありません、ご回答いただければ幸いです。
over

2019/10/02 08:39

> エスパーというんでしょうか?とてもありがたいです。 すいません。わかりにくかったですね。 ご質問者様のしたいこと、構成に不明点が多く、回答は想像の域を超えないことをお伝えしたつもりです。 > 質問にある通り、HUBの増設に増設をとてもわかりにくくい構成になっています。 シンプルな構成にすることはとても大事だと考えています。 機器は割高になりイニシャルコストが嵩むところに目がいってしまいますが、長い目でみると運用コスト減が見込めます。
say4hatii8

2019/10/02 09:06

不明点多く申し訳ありませんでした。 勉強します! ありがとうございます。
guest

0

論理構成図を質問に追記して、ルータのルーティングテーブル/アクセスリストを晒してください。
まぁ、上記が整理できた時点で解決する気もしますが。

投稿2019/10/02 04:54

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問