L3SWルーティング設定について

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 .4 .5 .6 .7 .8 .9 .10 | 投稿日時 2015-5-31 1:26
pinpinax25  常連   投稿数: 16
機器検証をしましたがいまいち違う気がするので
ご教授下さい。

タグVLAN10を橋渡しする(2)L3SWのルーティング設定をするには、
下記設定で動作しますでしょうか?

(1)l2SW ⇔ (2)L3SW ⇔ (3)L2SW

(1)VLAN10を
 (3)176.21.0.1/16と192.168.41.1/24の2つの
   ネットワークへ疎通をする。(1本ケーブルで)

Switch(config)# interface vlan 10
Switch(config-if)# ip address 215.24.0.11 255.255.255.240
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface gigabitEthernet1/0/1
Switch(config-if)# no ip address
Switch(config-if)# exit

Switch(config)# interface gigabitethernet1/0/2.1
Switch(config-subif)# encapsulation dot1q 10
Switch(config-subif)# ip address 176.21.0.1 255.255.0.0
Switch(config-subif)# no shutdown
Switch(config-subif)# exit

Switch(config)# interface gigabitethernet1/0/2.2
Switch(config-subif)# encapsulation dot1q 10
Switch(config-subif)# ip address 192.168.41.1 255.255.255.0
Switch(config-subif)# no shutdown
Switch(config-subif)# exit

Switch(config)# ip routing
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-5-31 5:26
antares01  長老   投稿数: 690
引用:
機器検証をしましたがいまいち違う気がするので

したのであれば、showコマンド等で確認しましたか?
また、この設定入りましたか?

パッと見る限り、
・no switchportしたら、switchport mode 〜以降が入らないと思いますけど
・(最近のL3SWが使えたら申し訳ないですが)subif使えないと思うのですが・・・
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-5-31 20:05
pinpinax25  常連   投稿数: 16
すいません、勘違いでした。
機器検証はしましたが、仰る通り、
no switchportでswitchport mode 〜以降が入りません。
また、subifが行かないのでどのように設定すればいいのか悩んでいます。

よければ正しい設定はどのようになりますか?
VLAN設定と前提情報など・・・
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-5-31 21:55
antares01  長老   投稿数: 690
正解はないですが、私の理解がずれてなければ、これでやりたいことができるかもしれません。
参考程度にどうぞ。
有料コンテンツが見れるのであれば、switchのマルチレイヤスイッチングに
L3SW内部を描いた絵がありますので、それを見ると参考になります。

(3)L2SWにVLAN176(176.21.0.0/16)とVLAN192(192.168.41.0/24)が存在
fa1/0/1 が(1)L2SWと接続
fa1/0/24 が(3)L2SWと接続
!!Cat3750  ver 12.2(55)SE7
!
ip routing
!
interface FastEthernet1/0/1
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet1/0/24
 switchport trunk encapsulation dot1q
!
interface Vlan10
 ip address 215.24.0.14 255.255.255.240
!
interface Vlan176
 ip address 176.21.255.254 255.255.0.0
!
interface Vlan192
 ip address 192.168.41.254 255.255.255.0
!

(3)L2SWにVLAN10も流れますのでallowedは任意でどうぞ。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-5-31 21:56
pinpinax25  常連   投稿数: 16
これだけでいけそうな気がしますがいかがでしょうか?

Switch(config)# interface vlan 10
Switch(config-if)# ip address 215.24.0.11 255.255.255.240
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface gigabitethernet1/0/2
Switch(config)# switchport mode trunk
Switch(config)# switchport nonegotiate
Switch(config)# switchport trunk allowed vlan 10
Switch(config-if)# no shutdown
Switch(config-if)# exit
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2015-5-31 23:12
pinpinax25  常連   投稿数: 16
ご回答ありがとうございます。>antares01 さん
やはり、異なるネットワークへのトランクは、VLANをあえて必要になるのでしょうか?

interface Vlan10
ip address 215.24.0.14 255.255.255.240

interface Vlan176  ←ここ
ip address 176.21.255.254 255.255.0.0

interface Vlan192 ←ここ
ip address 192.168.41.254 255.255.255.0!
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-5-31 23:20
arashi1977  長老 居住地: 広島  投稿数: 1715
私の理解が間違ってたらごめんなさい。

もしかしてpinpinax25さんの想定している構成って、Router on a Stickみたいなの考えてますか?

VLAN間ルーティング ( 外部ルータの使用 )
http://www.infraexpert.com/study/vlan1.8.htm

正直なところ、L3SWつかって異なるVLANをルーティングするのであれば、SVI作ったら自動で作成されるConnectedルートで処理できるのでそんなに難しくならないと思うのですが…
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-5-31 23:45
pinpinax25  常連   投稿数: 16
すいません、その通りですね。
Router on a Stick みたいのを作りたいです。
頂いたURL私も確認していました。
サブインターフェースかなって思ってましたけどこちらは、
ルータ側でしたね・・・

Switch(config)# interface FastEthernet 0/24
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk 
Switch(config-if)# switchport trunk allowed vlan 10

ってところでしょうか?
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-5-31 23:53
arashi1977  長老 居住地: 広島  投稿数: 1715
おそらくこのへんのイメージを先に作っていただくほうがよいかと思います。
http://www.n-study.com/network/layer3switch2.htm

L3スイッチ使ったVLAN間ルーティングは、このイメージさえつかめればちょー簡単ですよ!
その上でantares01さんのコンフィグ例をもう一度見てみてください。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-1 4:39
antares01  長老   投稿数: 690
引用:
やはり、異なるネットワークへのトランクは、VLANをあえて必要になるのでしょうか?

必要になりますね。
Router on a Stickを1台で実現するのがL3SWで、Router on a StickでルータにサブIFを作成してVLANを割り当てることがL3SWでSVIを作成することに該当します。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2015-6-1 22:21
pinpinax25  常連   投稿数: 16
すいません、二転三転して申し訳ないのですが、
ルータが存在しないのでRouter on a Stickを使わず、

(1)L2SW ⇔ (2)L3SW ⇔ (3)L2SW

構成でルーティングを行いたいです。

interface vlan 10
ip address 215.24.0.11 255.255.255.240
no shutdown

interface gigabitethernet1/0/1
switchport mode access
switchport access vlan 10
no shutdown

interface FastEthernet 0/24
switchport trunk encapsulation dot1q
switchport mode trunk 

interface Vlan176
ip address 176.21.255.254 255.255.0.0

interface Vlan192
ip address 192.168.41.254 255.255.255.0

ip routing

↑この設定だとルータにサブIFを作成する必要がありますが、
ルーテッドポート(no switchport)にすると物理的には2ポートやはり必要でしょうか?
1ポートでの実現は不可能でしょうか?
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-1 23:04
antares01  長老   投稿数: 690
制約として、
・(2)の機器はルータではなくL3SWである
・(2)L3SWにはVLANを作成できない
・L3SWがL2SWに対して払いだせるポートは1ポートのみである
と言うことでしょうか?

そうでしたら、私ではちょっと実現方法は思い浮かびませんねぇ
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-1 23:16
pinpinax25  常連   投稿数: 16
度々ご回答ありがとうざいます >antares01 さん

制約として
・(2)の機器はルータではなくL3SWである ⇒○
・(2)L3SWにはVLANを作成できない ⇒× VLAN作成できる。
・L3SWがL2SWに対して払いだせるポートは1ポートのみである ⇒○

です。

調べていると、マルチレイヤSWは物理各ポート毎のルーテッドポートかSVIでのルーティングしかないですね。(すいません基本ですね)

上記の設定ではping疎通ができませんでした。

(3)L2SW は、VLANの設定だけでいいはずですよね?(認識間違ってたらすいません)
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-2 0:04
arashi1977  長老 居住地: 広島  投稿数: 1715
ちょっと整理したいのですが
引用:
ルータが存在しないのでRouter on a Stickを使わず、

(1)L2SW ⇔ (2)L3SW ⇔ (3)L2SW

構成でルーティングを行いたいです。
ということは、1−2間で1ポート、2−3間で1ポートの合計2ポートをL3SW側に用意しないといけないって話なんですよね?
にも関わらず
引用:
制約として
・(2)の機器はルータではなくL3SWである ⇒○
・(2)L3SWにはVLANを作成できない ⇒× VLAN作成できる。
L3SWがL2SWに対して払いだせるポートは1ポートのみである ⇒○
って条件がついてるので、物理的にどういう接続になっているんでしょう?

VLAN、ルーテッドポートの使用云々以前の話として、
・どう接続していて
・どのSWにどういうVLANが存在していて
・どことどこのセグメントをルーティングしたいのか
の設計的な情報が無いので、回答するにしても場当たり的になってしまうと思いますよ
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-2 0:11
antares01  長老   投稿数: 690
pinpinax25 さんが2015-5-31 21:56頃に投稿されたコンフィグに
allowed vlan 10とありますが、もしこれ入れてたら、L3SWから(3)L2SWにはいかないですよ。

私が先日張ったコンフィグ例は一応、実機でも確認して疎通はOKでしたけど。
量が多くなるので抜粋になりますが以下です。
ちなみに(1)L2SWは省略しています。
L3SWのfa1/0/1をポートVLAN10 にしてますので影響はないはずです。


(3)L2SWの部分
引用:
Cat3550#show run
!
interface FastEthernet0/1
switchport access vlan 176
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 192
switchport mode access
!
interface FastEthernet0/24
switchport trunk encapsulation dot1q
switchport mode dynamic desirable
!
!
Cat3550#show vlan b

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Gi0/1, Gi0/2
176 VLAN0176 active Fa0/1
192 VLAN0192 active Fa0/2
!
!
Cat3550#show int fa0/24 switchport
Name: Fa0/24
Switchport: Enabled
Administrative Mode: dynamic desirable
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL


(2)L3SWの部分で先日記載もの以外
引用:
Cat3750#show vlan b

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa1/0/2, Fa1/0/3, Fa1/0/4
Fa1/0/5, Fa1/0/6, Fa1/0/7
Fa1/0/8, Fa1/0/9, Fa1/0/10
Fa1/0/11, Fa1/0/12, Fa1/0/13
Fa1/0/14, Fa1/0/15, Fa1/0/16
Fa1/0/17, Fa1/0/18, Fa1/0/19
Fa1/0/20, Fa1/0/21, Fa1/0/22
Fa1/0/23, Gi1/0/1, Gi1/0/2
10 VLAN0010 active Fa1/0/1
176 VLAN0176 active
192 VLAN0192 active
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
Cat3750#
!
!
Cat3750#show int fa1/0/24 switchport
Name: Fa1/0/24
Switchport: Enabled
Administrative Mode: dynamic auto
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL

あとは、私が根本的に勘違いしてpinpinax25 さんの
求める構成になってないのかもしれません。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-2 0:35
pinpinax25  常連   投稿数: 16
何がちがうんでしょう・・・
#show vlan b

10 VLAN0010 active Fa1/0/1
176 VLAN0176 active ←表示せず
192 VLAN0192 active ←表示せず

同じようにコマンド投入しましたが176と192が表示されません。
sh ruでは、

interface Vlan10
ip address 215.24.0.14 255.255.255.240

interface Vlan176
ip address 176.21.255.254 255.255.0.0

interface Vlan192
ip address 192.168.41.254 255.255.255.0

表示されています。 何が違うのでしょうか?
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-2 4:43
antares01  長老   投稿数: 690
そもそもVLAN作成してないんじゃないですか?

int vlan XXX ではVLANインタフェース(SVI)は作成されますが、
VLANグループは作成されませんよ
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-2 4:50
antares01  長老   投稿数: 690
引用:
ということは、1−2間で1ポート、2−3間で1ポートの合計2ポートをL3SW側に用意しないといけないって話なんですよね?

私が書いた意味はL2SW 1台に対して1ポートと言う意味でした・・・
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-2 22:32
pinpinax25  常連   投稿数: 16
返信レス遅くなりました・・・
>ということは、1−2間で1ポート、2−3間で1ポートの合計2ポートをL3SW側に用意しないといけないって話なんですよね?

⇒その通りです!
各ポート1本線ずつでつなぎます。
VLANグループの作成とは、単純に
vlan 176
vlan 192
での作成だけでルーティングできるもんですか?

・・・その後に下記のコマンドもいるような気がしますけど合ってますか?(VLAN インターフェイスで識別された IPアドレス設定)

int vlan 176
ip address 176.21.0.1 255.255.0.0
no shut

int vlan 192
ip address 192.168.41.1 255.255.255.0
no shut
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-3 0:16 | 最終変更
pinpinax25  常連   投稿数: 16
ちなみに、検証機は、3550と3750で行いましたが
show running-configではvlanグループ作成で表記違いがありましたが
こちらは同じ意味でしょうか?

(3750)
!
vlan 101
!
vlan 111
!

(3550)
!
interface Vlan101
no ip address
!
interface Vlan111
no ip address
!
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-3 4:09 | 最終変更
antares01  長老   投稿数: 690
引用:
VLANグループの作成とは、単純に
vlan 176
vlan 192
での作成だけでルーティングできるもんですか?
L3SWでVLAN間ルーティングさせるのであれば、
単純にVLANグループ作成するだけではできません。
ip routing コマンドでルーティング機能を有効にして、
各VLANグループに対してSVIの作成が必要です。


引用:
・・・その後に下記のコマンドもいるような気がしますけど合ってますか?(VLAN インターフェイスで識別された IPアドレス設定)

int vlan 176
ip address 176.21.0.1 255.255.0.0
no shut

int vlan 192
ip address 192.168.41.1 255.255.255.0
no shut
もちろん、必要ですが、2015-6-2 0:35頃に投稿された内容を
みると、既にありますよね。アドレスが少し違ってますけど
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-6-3 4:23 | 最終変更
antares01  長老   投稿数: 690
引用:
ちなみに、検証機は、3550と3750で行いましたが
show running-configではvlanグループ作成で表記違いがありましたが
こちらは同じ意味でしょうか?

pinpinax25さんの検証機ではshow run でVLANが表示されたのでしょうか?
そうなると、私が持っている3550/3750とは違うようなので
そちらの意味については私では分かりません。


また、一応確認しておきますが、今回の話は実際の仕事上での話しですか?
それとも具体例を元にした学習ですか?

前者であれば、このフォーラムでやりとりすることではないと私個人は考えますので
職場内で解決してください。

後者であれば、失礼ながらpinpinax25さんはVLAN、SVI、VLAN間ルーティング、
L2SWとL3SWの差などで誤解や勘違いをされているように見受けられますので、
今一度、基本的な部分から勉強しなおすのをお勧めします。

基本的なところを理解できていないと検証しても
正しい検証ができずに検証結果そのものが怪しくなります。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-6-3 23:57
pinpinax25  常連   投稿数: 16
ご回答ありがとうざいます。

>pinpinax25さんの検証機ではshow run でVLANが表示されたのでしょうか?
 ⇒その通りの結果です。3750と3550は表示が確実に違ってます。

>また、一応確認しておきますが、今回の話は実際の仕事上での話しですか?
それとも具体例を元にした学習ですか?
 ⇒ゆくゆくは仕事上での話ですが自宅での具体例と検証レベルでの学習です。
SWITCHを2年前に取得しましたがかれこれ初心に戻ってやってみると理解できていない忘れていたという部分が多かったです。
ご指摘のとおり、基本的な部分からも勉強し直す必要もありますね。
お付き合い頂き誠に感謝しております。
また何かありましたらよろしくお願いいたします。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.