スイッチをセグメントに分割するためにVLanは使用されますか?


9

次の小規模オフィスネットワークのセットアップを計画しています。

ここに画像の説明を入力してください

  • 3xインターネット接続
  • 各色でポートに接続されているものは、対応するインターネットポート経由でのみルーティングできます。

例えば:

インターネット1(赤)-ポート4、6、8、10 ... 22、24はポート1経由でのみ送信されます。

REDポートのデバイスが別の色のデバイスを認識できるかどうかは気にしません。

これはVLanセグメンテーションと呼ばれますか?各ポートにVLAN IDのタグを付ける必要がありますか?

はい、私はこれが初めてなので、親切にしてください。もちろん、私は間違った用語を持っているので、ここで使用されている用語を修正する際の助けにも感謝します。

その他の注意事項:-スイッチを1つだけ使用しています。参加する必要があるのは2つ以上ではありません。-AUでは3倍のADSL接続を取得する方が安いので、3倍のインターネット接続。 vsマルチメディア)

更新1:

また、各色には独自のIP範囲があると思いますか?例えば。

  • 赤:192.168.0.1/24
  • 黄色:192.168.1.1/24
  • ブルー:192.168.2.1/24

(そして、モデム/ルーターは、これらの色付きポートのDHCPサーバーとして機能しています)。

更新2:スイッチは、ブランドスパンキンの新しいUbiquiti Unfi 24ポートスイッチです。


3
はい、これはVLANの使用例です。いいえ、ポートにタグを付けません。ポートを適切なVLANに割り当てる必要があります。
joeqwerty 2015

ポートにタグを付けますか?それはVLANのものとは違うのですか?
Pure.Krome 2015

1
私はあなたが何を求めているのか理解できません。各ポートには、適切なVLANのメンバーシップが割り当てられます。これらのポートにはタグが付いていません。トランクポート(2つのスイッチを接続するポート)にはタグが付けられ、それを通過する各イーサネットフレームにタグが付けられるため、接続の反対側にあるスイッチは、フレームがどのVLANに属しているかを認識できます。アクセス/ホストポートは通常タグ付けされません。
joeqwerty 2015

1
また、速度を維持するために、1つのVLAN内のホストは、両方のVLANに接続されているルーターを経由しない限り、別のVLAN内のホストと通信できません。
joeqwerty 2015

その他の追加情報:各VLANのホストが他のVLANのホストと通信する必要がない場合、技術的には各VLANで同じレイヤー3サブネット/ IPアドレス指定スキームを使用できますが、これは正統な方法とは見なされません。それを行うの。
joeqwerty 2015

回答:


12

VLANは、物理スイッチを論理的に分離された小さなレイヤー2ブロードキャストドメインに分割し、1つのスイッチが他の接続されたスイッチに、各イーサネットフレームが割り当てられているVLANに通知できるようにするテクノロジーです。

スイッチが802.1q VLANをサポートしているかどうかは、自分で決定する必要があります。すべてのスイッチが802.1qをサポートしているわけではありません。一般的に言えば、ユーザーに面したポートはタグなしVLANメンバーとして割り当てられ、スイッチ間のポートはタグ付きVLANメンバーとして割り当てられます。

ルーティングに関しては、これは(あなたの場合)VLANが影響しないものです。それでも、各VLAN /サブネットのデフォルトゲートウェイとして機能するルーターを各VLANに接続する必要があります。

これがどのように行われるかの小さな例として、3つのVLANを3つの異なるルーターに接続したい場合は、3つのVLANを作成してから、VLANのタグなしメンバーとしてスイッチポートを割り当てます。各VLANの1つのポートがルーターに接続され、残りのポートは他のデバイス(ワイヤレスアクセスポイント、ワークステーション、プリンターなど)で使用できます。各VLANのルーターは、DHCP、DNS、NATなどを満たす必要があります。 。割り当てられたサブネットの義務。この状況では(3つの異なる独立した独立したルーターがある場合)、1つのVLAN上のシステムは別のVLAN上のシステムと通信する方法がないことに注意してください。この状況を改善するには、VLANトランク(タグ付きインターフェース)を介してスイッチにアップリンクされ、すべてのネットワークのルーターとして機能する単一のルーターが必要になる可能性があります。


@FilipEkbergコメントは、サイトの運営方法について話し合う場所ではありません。メタに投稿することも、あなたが言ったようにサイトから完全に離れることもできます。これがあることに留意してくださいません スタックオーバーフロー、あなたがそのように扱うべきではありません。
マイケルハンプトン

@ Pure.Krome最初に、「スイッチ、ルーター、モデムの違い何ですか?」を参照してくださいVLAN間でトラフィックを送信するには、ルーターまたはレイヤー3スイッチ(非常に基本的なルーターを含む)が必要です。あなたが名前のスイッチがありませんレイヤ3スイッチと何のルーティング機能を備えていません。
マイケルハンプトン

更新された回答(上記)を@EEAAにありがとう-これは本当に役立ちます。dhcpを実行するルーターなどを計画していたので、それはすべて素晴らしいです:)私はあなたの答えの最後の部分について知りませんでした->単一の中間ルーター(トランク)が3つのVLANすべてを処理し、必要なことをすべて行いますする。とても興味深い!
Pure.Krome 2015

@michaelhampton:リンクにも感謝します:)とても親切で思いやりがあります。
Pure.Krome 2015
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.