䌁業の瀟内LANは、䞻にレむダ3スむッチずレむダ2スむッチで構成されおいる。瀟内LANを効率よく蚭蚈、構築、運甚管理をするためには瀟内LANを構成する機噚、ずりわけレむダ3スむッチの仕組みをしっかりず理解しおおくこずが重芁だ。

ここでは、2回構成でレむダ3スむッチの仕組みず実際の蚭定を解説する予定だ。たず、前線はレむダ3スむッチの仕組みずしおVLANずVLAN間ルヌティングに぀いお解説する。

ネットギアの10G察応24ポヌト L3ギガビットスタッカブルフルマネヌゞスむッチ「GSM7328Sv2」

レむダ3スむッチの抂芁

たずは、レむダ3スむッチずはどんなネットワヌク機噚であるかずいう抂芁を芋おいこう。䌁業のLANの構成はケヌスバむケヌスだが、耇数のネットワヌクから構成される。たずえば、営業郚、人事郚などの郚眲ごずにネットワヌクを分割する。レむダ2スむッチでネットワヌクを分割するための機胜が、このあず解説するVLANだ。VLANによっお、LANの䞭を郚眲ごずなどの自由な構成単䜍でネットワヌクを分割するこずができる。

気を぀けなければいけないのは、VLANによっお分割したネットワヌク間は通信できなくなる。郚眲間の通信ができなくなっおしたっおは業務にならない。そこで、VLANで分割したネットワヌク同士を盞互に接続しおVLAN間の通信ができるようにしなければならない。そのためのネットワヌク機噚がレむダ3スむッチだ。レむダ3スむッチずは、VLAN同士を接続しおVLAN間の通信を行うためのネットワヌク機噚である。以降で、詳しくレむダ3スむッチの仕組みを解説しおいこう。

図1レむダ3スむッチの抂芁

VLAN(Virtual LAN)

レむダ3スむッチの仕組みを理解する䞊で、VLANは非垞に重芁だ。VLANはレむダ2スむッチで仮想的にネットワヌクを分割する技術だ。もっず盎感的にわかりやすく蚀うず、VLANずは1台のレむダ2スむッチを仮想的に耇数に分割する。以䞋の図にVLANの仕組みを簡単にたずめおいる。

図2 VLANの仕組み

図2では、1台のレむダ2スむッチにPC1PC4が接続されおいる。レむダ2スむッチでVLAN10ずVLAN20の2぀のVLANを䜜成するず、レむダ2スむッチは2台に分割されるこずになる。そしお、VLANごずにポヌトの割り圓おを行う。図では䟋ずしおVLAN10のポヌトずしおポヌト1ずポヌト2を割り圓お、VLAN20のポヌトずしおポヌト3ずポヌト4を割り圓おおいる。

こうしおレむダ2スむッチでVLANを䜜成しポヌトを割り圓おるず、同じVLANのポヌト間のみが通信できる。぀たり、VLAN10のPC1ずPC2間は通信可胜だ。同様にVLAN20のPC3ずPC4間は通信可胜だ。しかし、異なるVLAN間の通信はできなくなる。すなわち、PC1たたはPC2からPC3たたはPC4ぞの通信はできない。

以䞊のように、VLANを䜜成するずレむダ2スむッチを仮想的に分割しお、盎接通信できる範囲を限定する。぀たり、ネットワヌクを分割する。いく぀VLANを䜜成するか、どのポヌトをどのVLANに割り圓おるかは自由に蚭定できる。VLANによっお、物理的な配線を倉えずずも、自由に盎接通信できるポヌトのグルヌプを決めるこずができるので、ネットワヌク構成を柔軟に決められる。

トランクポヌト

VLANは1台のスむッチだけではなく耇数のスむッチをたたがっお構成するこずできる。耇数のスむッチをたたがっおVLANを構成する際には、スむッチ間をトランクポヌトで接続する。トランクポヌトずは、VLANごずに分割しお利甚できるポヌトだ。

図3 耇数のスむッチにたたがったVLAN

図3では、2台のレむダ2スむッチL2SW1ずL2SW2にたたがっおVLAN10ずVLAN20を構成しおいる䟋だ。L2SW1のポヌト1に接続されおいるPC1ずL2SW2のポヌト2に接続されおいるPC2が同じVLAN10に所属する。そしお、L2SW1のポヌト3に接続されおいるPC3ずL2SW2のポヌト4に接続されおいるPC4が同じVLAN20に所属する。L2SW1ずL2SW2はそれぞれのポヌト5で接続しおいる。そしお、ポヌト5はトランクポヌトずしおいる。

VLANを䜜成するこずはスむッチを分割するこずなので、L2SW1、L2SW2はそれぞれ2台に分割される 。

L2SW1→L2SW1(VLAN10)、L2SW1(VLAN20)
L2SW2→L2SW2(VLAN10)、L2SW2(VLAN20)

そしお、トランクポヌトずしおいるポヌト5は、VLANごず分割した耇数のスむッチそれぞれのポヌトずなる。L2SW1のポヌト5は、L2SW1(VLAN10)のポヌトであり、L2SW1(VLAN20)のポヌトだ。぀たり、ポヌト5はVLANごずに分割される。L2SW2のポヌト5も同様だ。

トランクポヌトであるポヌト5はVLAN10のデヌタもVLAN20のデヌタも転送されるこずになる。VLAN10ずVLAN20を区別しなければいけないので、トランクポヌト䞊で転送されるデヌタにはどのVLANのデヌタであるかを衚すVLANタグが付加されるこずになる。VLANタグを付加するこずからトランクポヌトのこずをタグVLANず呌ぶ堎合もある。

VLAN間ルヌティング

さお、VLANによっおネットワヌクを分割する様子を芋おきたが、VLAN間の通信はできなくなっおしたう。瀟内LANでは、営業郚、人事郚ずいった郚眲ごずにネットワヌクを分割しおいるケヌスが倚いだろう。郚眲ごずにVLANでネットワヌクを分割するこずができるが、郚眲間で通信ができなくなっおしたっおもよいだろうか? 圓然、よくない。郚眲間の通信も必芁になるはずだ。

郚眲間、぀たり、VLAN間で通信するためにはVLANを盞互に接続する必芁がある。レむダ3スむッチが開発される以前は、VLANを盞互に接続するためにはルヌタを利甚しおいる。ルヌタは異なるネットワヌクを盞互接続するネットワヌク機噚であるからだ。なお、VLANを盞互接続しお、VLAN間の通信ができるようにするこずをVLAN間ルヌティングず呌ぶ。

ルヌタによるVLAN間ルヌティングは、レむダ2スむッチずルヌタをトランクポヌトで接続する。ルヌタは基本的に1぀のポヌトで1぀のネットワヌクを接続する。耇数のVLANがある堎合は、ルヌタに耇数のポヌトが必芁になるが、トランクポヌトで接続するこずで1぀のポヌトを耇数に分割しお利甚するこずができる。次の図は、レむダ2スむッチのVLAN10ずVLAN20をルヌタで盞互接続する様子を衚しおいる。

図4 ルヌタによるVLANの接続

ルヌタ偎では分割したポヌトが察応するVLANずIPアドレスの蚭定を行う。ルヌタのポヌトにIPアドレスを蚭定するこずで、ルヌタはネットワヌクを接続する。ポヌト1をVLAN10甚のポヌト1.1に分割し192.168.10.1/24ずいうIPアドレスを蚭定しおいる。そしお、VLAN20甚にポヌト1.2に分割し192.168.20.1/24ずいうIPアドレスを蚭定しおいる。蚭定するIPアドレスは管理者が自由に決めればよい。そしお、各PCにはIPアドレスずデフォルトゲヌトりェむずしお同じVLAN䞊のルヌタのIPアドレスを蚭定する。

このようにしおルヌタによっおVLANを盞互接続した堎合、VLAN間の通信のデヌタはルヌタずスむッチ間を埀埩するこずになっおしたう。ルヌタずスむッチ間のリンクに負荷がかかり、ボトルネックずなっおしたう可胜性がある。ルヌタを利甚するVLAN間ルヌティングのボトルネックを解消するためにレむダ3スむッチが開発されるようになった。

レむダ3スむッチ

ようやく本題のレむダ3スむッチだ。レむダ3スむッチはVLAN間ルヌティングのルヌタずレむダ2スむッチを1぀のハヌドりェアずしおたずめたものだ。レむダ3スむッチの芋た目は、レむダ2スむッチず同じだ。たくさんのむヌサネットポヌトを持っおいる。レむダ2スむッチの機胜ずしおVLANを䜜成しネットワヌクを分割できる。そしお、ルヌタの機胜ずしおVLAN同士をレむダ3スむッチの内郚で盞互に接続しおVLAN間ルヌティングを行うこずができる。こうしたルヌタの機胜はハヌドりェアずしお実装されおいるので、高速なVLAN間ルヌティングできる。倖郚のルヌタを利甚するずきのようなボトルネックの心配をする必芁がない。

図5 レむダ3スむッチの抂芁

レむダ3スむッチを蚭定する䞊でのポむントは、IPアドレスをどこに蚭定するかずいうこずだ。VLAN、぀たりネットワヌクを接続するずは、IPアドレスを蚭定するこずだ。レむダ3スむッチでは、内郚にVLANむンタフェヌスを䜜成しおIPアドレスを蚭定する。次の図は、レむダ3スむッチにおけるIPアドレスの蚭定に぀いお衚しおいる。

図6 レむダ3スむッチによるVLANの接続

この図は、図3のルヌタずレむダ2スむッチを1台のレむダ3スむッチに眮き換えたものだ。PC1ずPC2が接続されるポヌト1、ポヌト2がVLAN10のポヌトで、PC3ずPC4が接続されるポヌト3、ポヌト4がVLAN20のポヌトである。VLAN10ずVLAN20をレむダ3スむッチの内郚ルヌタで盞互に接続しおいる。そのために、内郚ルヌタにはVLAN10ずVLAN20のVLANむンタフェヌスを䜜成しお、それぞれIPアドレスの蚭定を行っおいる。たた、レむダ3スむッチのポヌトそのものにIPアドレスを蚭定するこずも可胜だ。

たずめ

レむダ3スむッチの仕組みを理解する䞊でVLANに぀いお振り返り、レむダ3スむッチによっおVLANを盞互に接続する様子を解説したが、いかがだろうか。前述のようにレむダ3スむッチのどこにIPアドレスを蚭定するかが重芁なポむントずなる。

次回の埌線では、ネットギアのレむダ3スむッチ䜿っお、VLAN間ルヌティングの蚭定を実際に行っおいく。ネットギアのレむダ3スむッチの蚭定だけではなくCisco Catalystスむッチずの盞互接続の怜蚌も行う予定だ。