質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

3325閲覧

YAMAHA ダイナミックVLANの設定について

appdev

総合スコア16

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2021/07/18 14:13

編集2021/07/18 14:15

社内のネットワークをダイナミックVLANを利用して目的ごとに分割してセキュリティを担保する事を求められています。
とりあえず調査をしてみてYAMAHAのルーター(RTX-830)とスイッチ(SWX2310)を購入しました。

実現したい事としては、MACアドレス単位で端末を各VLANに参加させて、
下記の様に通信を制御したいという内容です。
VLAN2⇔VLAN3 通信許可

VLAN2⇔VLAN4 通信許可
VLAN3⇔VLAN4 通信拒否

VLAN2⇔VLAN5 通信拒否
VLAN3⇔VLAN5 通信拒否
VLAN4←VLAN5 通信拒否
VLAN4→VLAN5 通信許可

VLAN6⇔VLAN2 通信拒否
VLAN6⇔VLAN3 通信拒否
VLAN6⇔VLAN4 通信拒否
VLAN6⇔VLAN5 通信拒否

下記の設定は行ってみました。

RTX-830の設定
・ポート4番にVLAN10を設定(192.168.103.0/24)
・ポート4番にSWX2310を接続
・ポート4番のIPは192.168.103.1に設定
・192.168.103.0/24 のDHCPの範囲を192.168.103.2~192.168.103.100に設定

SWX2310の設定
・RADIUSサーバーの設定
・MAC認証の登録
・ダイナミックVLANを設定しない

上記の状態であれば、MAC認証後192.168.103.2から順にIPが振られるような動作を確認しました。
さらにSWX2310側にVLANを作成しセグメントを分けてみようと思い、VLAN2,VLAN3,VLAN4,VLAN5,VLAN6まで作成してみました。
そして、MACアドレス単位でダイナミックVLANとして参加させることまでは出来たのですが、
端末のIPアドレスが取得できずにリンクローカルアドレスとなってしまいます。
下記の様なセグメントを持たせたいと考えているのですが、この設定をどこに入れたらいいのかがわかりません。

  • VLAN2 192.168.20.0/24
  • VLAN3 192.168.30.0/24
  • VLAN4 192.168.40.0/24
  • VLAN5 192.168.50.0/24
  • VLAN6 192.168.60.0/24

SWX2310にはDHCPサーバーの機能がないため、RTX-830に持たせてみましたが、
SWX2310からRTX-830に設定したDHCPサーバーをどうやって設定していいかがわからない状態です。

そもそものネットワークの構想がおかしいのかどうかも分かっていないため理解力不足ではあるかと感じているのですが、
ネットワークの設定に関しては全くの素人のため理解できずに困っています。
また、社内にも頼れるネットワーク技術者がおりません。
お力を頂けるととても助かります。よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

下記の様なセグメントを持たせたいと考えているのですが、この設定をどこに入れたらいいのかがわかりません

ご提示頂いている機器の中でL3処理を持つのはRTX830のみなので、RTX830に設定するしかないです。

SWX2310からRTX-830に設定したDHCPサーバーをどうやって設定していいかがわからない状態です。

仕様を確認するとL2スイッチのようです。
従って、DHCPリレー等の設定は意識する必要がないと考えます。

投稿2021/07/19 00:15

over

総合スコア4315

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

appdev

2021/07/19 11:46 編集

ご回答ありがとうございます。 やはりL3のRTX830に設定するんですね。 回答の内容を読んでみて、RTX830のポート4に設定しているVLAN10はポートベースVLANになっていたかと思います。もしかして、このケースの場合はタグVLANを利用する形のなるのでしょうか?? 今日は機器を操作できる環境で仕事していませんでしたので、明日か明後日に早速挑戦してみようと思います。
over

2021/07/20 00:02

> もしかして、このケースの場合はタグVLANを利用する形のなるのでしょうか?? 「このケース」が何に言及しているかが読み取れないため明確な回答ではないかもしれませんが、RTX830はLANポート4個しかなく、ご期待のVLAN数を鑑みるとタグVLANを用いるしか方法がない認識です。 RTX830においては、LAN側を複数のセグメントに分割する運用をあまり想定していないのか、VLANを設定しての設定がかなり面倒です。
over

2021/07/20 00:04

もう一点補足で。 こちらは記憶頼りとなりますが、DHCPのマルチセグメント構成が不可なのか難しかったのかという記憶があります。
appdev

2021/07/25 00:15

お返事が遅くなって申し訳ございません。 タグVLANの方で設定しましたところ、SWX2310でRTX830で作成したVLANの一覧が表示されて、RADIUSサーバーで認証された端末ごとに参加するVLANをわけることが出来ました。 非常に参考になりました。ありがとうございます!!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問