VLAN


1 機能概要

VLAN ( Virtual LAN ) は、物理的な接続構成と関係なく、仮想的にLANを構成することができる技術です。
本製品でVLANを使用するとLANを複数のブロードキャストドメインに分割することができます。
本製品でサポートするVLANについて、以下に示します。



2 用語の定義

ブロードキャストドメイン

Ethernetなどのネットワークで、ブロードキャストフレームが届く範囲のこと。
スイッチングハブなどのデータリンク層(MAC層)を中継する機器によって接続された端末同士が同じブロードキャストドメインに所属することになります。
一般的にEthernetにおけるネットワークとはこのブロードキャストドメインのことを指します。



3 機能詳細

3.1 VLAN IDの定義

本製品は、VLAN IDとして2~4094の範囲で最大255個定義することが可能です。(ID #1はデフォルトVLAN IDとして使用します。)
VLAN IDは、 vlan database コマンドでVLANモード遷移後に vlan コマンドを使用して定義します。
詳細はコマンドリファレンスを参照願います。

3.2 LAN/SFPポートに対するVLAN設定

本製品でVLANを利用するためには、使用するVLANを定義した後に、以下の設定を行う必要があります。

  1. 本製品のLAN/SFPポートは、以下に示すどちらかのモードに設定します。
  2. LAN/SFPポートのモード設定は、 switchport mode コマンドで行います。
    トランクポートに設定する際、指定したVLAN ID以外のフレームを扱うかどうかを 入力フィルタ(ingress-filter) で制御することができます。
  3. LAN/SFPポートの設定モードの確認は、 show interface switchport コマンドで行います。
  4. アクセスポートの所属VLANは、 switchport access vlan コマンドで設定します。
  5. トランクポートの所属VLANは、 switchport trunk allowed vlan コマンドで設定します。
    トランクポートは複数のVLANに所属できるため、以下に示す all 、 none 、 except 、 add 、 remove で設定を行います。
  6. トランクポートに対して、タグなしフレームを扱うVLAN( ネイティブVLAN )を指定することができます。
  7. アクセスポートに対して、ボイスVLANを指定することでタグつきの音声フレームを通信することができます。
  8. LAN/SFPポートの所属VLANの確認は、 show vlan コマンドで行います。

3.3 VLANに対するアクセス制御

本製品は、VLANに対するアクセス制御機能として、VLANアクセスマップ機能を提供します。
VLANアクセスマップは、VLAN IDに対するフィルタ条件として、標準/拡張IPアクセス制御リスト、MACアクセス制御リストを関連付けることができます。
VLANアクセスマップの操作は、以下のコマンドで行います。

3.4 デフォルトVLAN

デフォルトVLANとは、本スイッチの初期状態から存在する VLAN #1 (vlan1) のことです。
デフォルトVLANは特殊なVLANであるため、常に存在し、削除することはできません。
なお、以下の操作を行うと、該当ポートは自動的にデフォルトVLANから削除されます。

3.5 ネイティブVLAN

ネイティブVLANとは、トランクポートに設定したLAN/SFPポートで、受信したタグなしフレームを所属させるVLANのことです。
LAN/SFPポートをトランクポートとして定義すると、デフォルトVLAN(VLAN #1)がネイティブVLANとして設定されます。
特定のVLANをネイティブVLANとして定義する場合は、 switchport trunk native vlan コマンドを使用します。
該当LAN/SFPポートでタグなしフレームを扱わないようにしたい場合は、ネイティブVLANをなしに設定することも可能です。(switchport trunk native vlan コマンドでnoneを指定)

3.6 プライベートVLAN

本製品は、同一サブネット内でさらに通信可能なグループを分割する プライベートVLAN を構成できます。
動作仕様について、以下に示します。

  1. プライベートVLANは、以下に示す3種類のVLANで構成します。
  2. プライマリーVLANは、複数のプロミスカスポートを収容することができます。
    プロミスカスポートとして使用できるポートは、 アクセスポート 、 トランクポート 、 スタティック/LACP論理インターフェース です。
  3. セカンダリーVLAN(アイソレートVLAN、コミュニティVLAN)のホストポートとして使用できるポートは、 アクセスポート のみとなります。
  4. セカンダリーVLAN(アイソレートVLAN、コミュニティVLAN)は、 1つのプライマリーVLAN と関連付けすることができます。
    関連付けには、 switchport private-vlan mapping コマンドを使用します。

3.7 ボイスVLAN

ボイスVLANとは、IP電話の音声トラフィックとPCのデータトラフィックが混在しても音声に悪影響がでないようにするための機能です。

IP電話には、スイッチに接続するポートとPCを接続するためのポートの2ポートを持つものがあります。
スイッチとIP電話、IP電話とPCを接続することで、スイッチの1ポートでIP電話の音声トラフィックと
PCのデータトラフィックを扱うことが可能になります。
このような構成でボイスVLAN機能を使用することにより、IP電話のノイズなどが発生しにくいように
音声データとPCデータをわけたり、音声データを優先して扱えるようになります。

ボイスVLANとして、IP電話の設定にあわせて、以下が可能です。

また、音声トラフィックを優先的に処理するためには、IP電話の設定にあわせてQoSの設定(QoSの有効化、トラストモードの設定)が必要です。

ボイスVLAN設定は、アクセスポートに設定されている物理インターフェースでのみ利用可能です。
リンクアグリ論理インターフェース、VLAN論理インターフェースでは利用できません。

ボイスVLAN機能とポート認証機能の併用はできません。

LLDPを利用したIP電話のVLAN設定をする機能には対応していません。



4 関連コマンド

4.1 関連コマンド一覧



5 コマンド実行例

5.1 ポートベースVLAN の設定

ホストA~B間、ホストC~D間 の通信を可能にするために、本製品にポートベースVLANを設定します。

本製品のLANポートの設定は以下とします。

  1. vlan database コマンドでVLANモードに移行し、 vlan コマンドで2つのVLANを定義します。
    Yamaha(config)# vlan database … (VLANモードに移行)
    Yamaha(config-vlan)# vlan 1000 … (VLAN #1000の作成)
    Yamaha(config-vlan)# vlan 2000 … (VLAN #2000の作成)
    Yamaha(config-if)# exit
    
  2. LANポート #1/#2をアクセスポートに設定し、VLAN #1000 に所属させます。
    Yamaha(config)# interface port1.1-2 … (interface modeに移行)
    Yamaha(config-if)# switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)# switchport access vlan 1000 … (VLAN IDの指定)
    Yamaha(config-if)# exit
    
  3. LANポート #3/#4をアクセスポートに設定し、VLAN #2000 に所属させます。
    Yamaha(config)# interface port1.3-4
    Yamaha(config-if)# switchport mode access
    Yamaha(config-if)# switchport access vlan 2000
    Yamaha(config-if)# exit
    
  4. VLANの設定を確認します。
    Yamaha#show vlan brief
    (u)-Untagged, (t)-Tagged
    VLAN ID  Name            State   Member ports
    ======= ================ ======= ===============================
    1       default          ACTIVE  port1.5(u) port1.6(u)
                                     port1.7(u) port1.8(u)
    1000    VLAN1000         ACTIVE  port1.1(u) port1.2(u)
    2000    VLAN2000         ACTIVE  port1.3(u) port1.4(u)
    
    


5.2 タグVLAN の設定

ホストA~B間、ホストC~D間の通信を可能にするために、本製品の#A~#B間にタグVLANを設定します。

本製品#A/#Bの LANポートの設定は以下とします。

  1. [スイッチ#A/#B] VLAN を定義します。
    Yamaha(config)#vlan database … (vlan mode に移行)
    Yamaha(config-vlan)#vlan 1000 … (vlan1000の定義)
    Yamaha(config-vlan)#vlan 2000 … (vlan2000の定義)
    
  2. [スイッチ#A/#B] LANポート1をアクセスポートに設定し、VLAN #1000 に所属させます。
    Yamaha(config)#interface port1.1 … (interface mode に移行)
    Yamaha(config-if)#switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)#switchport access vlan 1000 … (vlan1000に所属させる)
    Yamaha(config-if)#exit
    
  3. [スイッチ#A/#B] LANポート2をアクセスポートに設定し、VLAN #2000 に所属させます。
    Yamaha(config)#interface port1.2 … (interface modeに移行)
    Yamaha(config-if)#switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)#switchport access vlan 2000 … (vlan2000に所属させる)
    Yamaha(config-if)#exit
    
  4. [スイッチ#A/#B] LANポート3をトランクポートに設定し、VLAN #1000 / #2000 を所属させます。
    Yamaha(config)#interface port1.3 … (interface mode に移行)
    Yamaha(config-if)#switchport mode trunk … (トランクポートに設定)
    Yamaha(config-if)#switchport trunk allowed vlan add 1000 … (vlan1000を追加)
    Yamaha(config-if)#switchport trunk allowed vlan add 2000 … (vlan2000を追加)
    Yamaha(config-if)#exit
    
  5. VLANの設定を確認します。
    Yamaha#show vlan brief
    (u)-Untagged, (t)-Tagged
    
    VLAN ID  Name                            State   Member ports
    ======= ================================ ======= ======================
    1       default                          ACTIVE  port1.3(u)
    1000    VLAN1000                         ACTIVE  port1.1(u) port1.3(t)
    2000    VLAN2000                         ACTIVE  port1.2(u) port1.3(t)
    


5.3 プライベートVLAN の設定

本製品にプライベートVLANを設定し、以下を実現します。

ポート1~7に接続したホストは、ポート8に接続した回線を介してインターネットなどの外部回線に接続します
ポート1~4に接続したホスト間の通信は遮断します (アイソレートVLAN : VLAN #21)
ポート5~7に接続したホスト間の通信は許可します (コミュニティVLAN : VLAN #22)
ポート1~4に接続したホストとポート5~7に接続したホスト間の通信は遮断します

  1. プライベートVLANで使用するVLAN IDを定義します。
    Yamaha(config)# vlan database … (vlanモードに移行)
    Yamaha(config-vlan)# vlan 2  … (VLANの作成)
    Yamaha(config-vlan)# vlan 21
    Yamaha(config-vlan)# vlan 22
    Yamaha(config-vlan)# private-vlan 2 primary … (Primary VLANの設定)
    Yamaha(config-vlan)# private-vlan 21 isolated … (Isolated VLANの設定)
    Yamaha(config-vlan)# private-vlan 22 community … (Community VLANの設定)
    Yamaha(config-vlan)# private-vlan 2 association add 21 … (Primary VLANとの関連付け)
    Yamaha(config-vlan)# private-vlan 2 association add 22
    Yamaha(config-vlan)# exit
    
  2. LANポート1~4にアイソレートVLAN(VLAN #21)を設定します。
    Yamaha(config)#interface port1.1-4 … (interface modeに移行)
    Yamaha(config-if)#switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)#switchport access vlan 21 .. (VLAN #21に所属)
    Yamaha(config-if)#switchport mode private-vlan host … (プライベートVLANのホストポートに設定)
    Yamaha(config-if)#switchport private-vlan host-association 2 add 21
    Yamaha(config-if)#exit
    
    
  3. LANポート5~7にコミュニティVLAN(VLAN #22)を設定します。
    Yamaha(config)#interface port1.5-7 … (interfaceモードに移行)
    Yamaha(config-if)#switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)#switchport access vlan 22 … (VLAN #22に所属)
    Yamaha(config-if)#switchport mode private-vlan host … (プライベートVLANのホストポートに設定)
    Yamaha(config-if)#switchport private-vlan host-association 2 add 22
    Yamaha(config-if)#exit
    
  4. LANポート8にプライマリVLAN(VLAN #2)を設定します。(プロミスカスポート)
    Yamaha(config)#interface port1.8 … (interfaceモードに移行)
    Yamaha(config-if)#switchport mode access … (アクセスポートに設定)
    Yamaha(config-if)#switchport access vlan 2 … (VLAN #2に所属)
    Yamaha(config-if)#switchport mode private-vlan promiscuous … (プライベートVLANのプロミスカスポートに設定)
    Yamaha(config-if)#switchport private-vlan mapping 2 add 21
    Yamaha(config-if)#switchport private-vlan mapping 2 add 22
    Yamaha(config-if)#exit
    
  5. VLANの設定を確認します。
    Yamaha#show vlan brief
    (u)-Untagged, (t)-Tagged
    
    VLAN ID  Name                            State   Member ports
    ======= ================================ ======= ======================
    1       default                          ACTIVE
    2       VLAN0002                         ACTIVE  port1.8(u)
    21      VLAN0021                         ACTIVE  port1.1(u) port1.2(u)
                                                     port1.3(u) port1.4(u)
    22      VLAN0022                         ACTIVE  port1.5(u) port1.6(u)
                                                     port1.7(u)
    
    Yamaha#show vlan private-vlan
     PRIMARY        SECONDARY          TYPE          INTERFACES
     -------        ---------       ----------      ----------
           2              21          isolated       port1.1 port1.2
                                                     port1.3 port1.4
           2              22         community       port1.5 port1.6
                                                     port1.7
    



6 注意事項

プライベートVLANに属しているポートは、ホストポートに限り、リンクアグリゲーション論理インターフェースとして束ねることができません。


7 関連文書

特になし


トップへ戻る