9424T/SP-E + GS916M V2 [TAG+マルチプルVLAN(Protected Ports VLAN)]

更新日2010-04-13 (火) 09:34:57

アライド製のスイッチ9424T/SP-E(L3) + GS916M V2(L2)で複数グループにおけるグループ間の接続を制御する設定

仕様

9424T/SP-E(L3 SW)

GS916M V2(L2 SW)

TAG VLAN と Protected Ports VLANの併用時の注意

ところでTAG VLANで接続されている場合はスタティックIPを使用すればVLAN間は今回ように接続されたVLAN Bであれば接続できる。(当たり前)

構成図

下の添付ファイル

設定内容

# VLAN ID 10 Defalut Route
# VLAN ID 3x,4x間の接続は不可
# VLAN ID 3x,4xと20間の接続は不可
# VLAN ID 10と VLAN ID 20間の接続は可
# VLAN ID 10と VLAN ID 3x,4x間の接続は可
# VLAN ID 10と 99間の接続は可(メンテナス用)

NetWork

VLAN 10  192.168.1.0/24
VLAN 20  192.168.2.0/24
VLAN 31  192.168.31.0/24
VLAN 41  192.168.41.0/24
VLAN 99  192.168.99.0/24

設定内容

スイッチの設定(9424T/SP-E) TagPortが21

CREATE VLAN=A VID=10
CREATE VLAN=B VID=20

# Protected Ports VLANの設定

CREATE VLAN=C31 VID=31 PORTPROTECTED
CREATE VLAN=C41 VID=41
CREATE VLAN=X VID=99

ADD VLAN=A PORT=24
ADD VLAN=B PORT=1-2

# Protected Ports VLAN(グループ内通信、UPLINK、別ネットワークへの接続が可)

ADD VLAN=C31 PORT=3-8 GROUP=1
ADD VLAN=C31 PORT=9-14 GROUP=2
ADD VLAN=C31 PORT=15-19 GROUP=3

#上記ポートより接続可なポート(プリンタなど)を指定
ADD VLAN=C31 PORT=20 GROUP=UPLINK 


# TAGを流すPort21はVlanTagIDが20,41,99

ADD VLAN=B PORT=21 FRAME=TAGGED
ADD VLAN=B PORT=22 FRAME=TAGGED
ADD VLAN=C41 PORT=21 FRAME=TAGGED
ADD VLAN=X PORT=21 FRAME=TAGGED


ADD IP INT=vlan-A IP=192.168.10.51 MASK=255.255.255.0
ADD IP INT=vlan-B IP=192.168.2.1 MASK=255.255.255.0
ADD IP INT=vlan-C31 IP=192.168.31.1 MASK=255.255.255.0
ADD IP INT=vlan-C41 IP=192.168.41.1 MASK=255.255.255.0
ADD IP INT=vlan-X IP=192.168.99.1 MASK=255.255.255.0

#Telnet conect vlan(SW内部へのアクセスするVLAN)

SET IP LOCAL INT vlan-x

# Hard Filter
CREATE CLASSIFIER=1 IPSADDR=192.168.2.0/24 IPDADDR=192.168.31.0/24 
CREATE CLASSIFIER=2 IPSADDR=192.168.2.0/24 IPDADDR=192.168.41.0/24 
CREATE CLASSIFIER=8 IPSADDR=192.168.31.0/24 IPDADDR=192.168.2.0/24 
CREATE CLASSIFIER=9 IPSADDR=192.168.31.0/24 IPDADDR=192.168.41.0/24 
CREATE CLASSIFIER=15 IPSADDR=192.168.41.0/24 IPDADDR=192.168.2.0/24 
CREATE CLASSIFIER=16 IPSADDR=192.168.41.0/24 IPDADDR=192.168.31.0/24 


CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=1-24 
CREATE ACL=2 ACTION=DENY CLASSIFIERLIST=2 PORTLIST=1-24
CREATE ACL=8 ACTION=DENY CLASSIFIERLIST=8 PORTLIST=1-24
CREATE ACL=9 ACTION=DENY CLASSIFIERLIST=9 PORTLIST=1-24 
CREATE ACL=15 ACTION=DENY CLASSIFIERLIST=15 PORTLIST=1-24 
CREATE ACL=16 ACTION=DENY CLASSIFIERLIST=16 PORTLIST=1-24

# DHCP

ENABLE DHCP

CREATE DHCP POLICY=base LEASE=7200

ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=192.168.10.253

CREATE DHCP POLICY=B LEASE=7200 INHERIT=base 
CREATE DHCP POLICY=C31 LEASE=7200 INHERIT=base 
CREATE DHCP POLICY=C41 LEASE=7200 INHERIT=base 
ADD DHCP POLICY=B ROUTER=192.168.2.1
ADD DHCP POLICY=C31 ROUTER=192.168.31.1
ADD DHCP POLICY=C41 ROUTER=192.168.41.1
CREATE DHCP RANGE=Bip POLICY=B IP=192.168.2.100 NUMBER=100 
CREATE DHCP RANGE=C31ip POLICY=C31 IP=192.168.31.100 NUMBER=100 
CREATE DHCP RANGE=C41ip POLICY=C41 IP=192.168.41.100 NUMBER=100 
# Default G/Wの設定
ADD IP ROUTE=0.0.0.0 int=vlan-A nexthop=192.168.10.253

ADD IP ROUTEのINTの指定等 vlan-(VLAN名)のように"vlan-"をつける必要がある指定があるので注意

スイッチの設定(GS916M V2) TagPortが16

#VLAN BもポートプロテクトVLANに指定しないとGS916M V2では9424T/SP-EとTAG接続できなった。
#ポートプロテクトVLAN(マルチプルVLAN)はスイッチをまたいでは構成できない

CREATE VLAN=B VID=20 PORTPROTECTED
CREATE VLAN=C41 VID=41 PORTPROTECTED
CREATE VLAN=X VID=99

# Protected Ports VLAN(グループ内通信、UPLINK接続が可)

 ADD VLAN=B PORT=1-2 GROUP=4

ADD VLAN=C41 PORT=3-5 GROUP=1
ADD VLAN=C41 PORT=6-12 GROUP=2
ADD VLAN=C41 PORT=13-14 GROUP=3


# TAGを流すPort16はVlanTagIDが20,41,99
ADD VLAN=B PORT=16 FRAME=TAGGED GROUP=UPLINK
ADD VLAN=C41 PORT=16 FRAME=TAGGED GROUP=UPLINK
ADD VLAN=X PORT=16 FRAME=TAGGED

#内部制御用のIPの設定
ADD IP INT=X IP=192.168.99.2 MASK=255.255.255.0 GATEWAY=192.168.99.1

参考


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS