Kyusyu Infrastructure eXchange Study
https://www.facebook.com/groups/kixs.study/
Kixs.Vol.001 よろず相談会
ネットワーク構成図とVLANを
5分で語る
髙⽥ 知典
Kyusyu Infrastructure eXchange Study 1
社内ネットワーク構成図の
作り⽅について知りたいです。
Kyusyu Infrastructure eXchange Study 2
IT Proの
「わかるネットワーク図の書き⽅」
にすごくいい事書いてます。
http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340760/?itp_leaf_backno
http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340709/
http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340709/?itp_leaf_backno
http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340726/?itp_leaf_backno
Kyusyu Infrastructure eXchange Study 3
概要だけ
⼼得1 論理構成と物理構成を分けよ
「どのように論理的に分割されていて,それらの間でどう通信がやりとりされているか」
「ネットワークを構成するすべての機器や端末についてケーブルの接続や物理的な配置場
所を書いておく。 」
⼼得2 ⼤胆に省略せよ
「省略した情報は表などで管理する」
例)エッジスイッチの収容は、ポート収容表で管理する
⼼得3 ルールを決めよ
「わかりやすいネットワーク図を作るには,今あるネットワークを忠実に図にするだけで
は⼗分ではない。場合によっては,ネットワーク図をわかりやすくするためにネットワー
クそのものを直すくらいの⼼構えが必要になる。」
例)スイッチ間接続は、必ず1番ポートを使うなど
Kyusyu Infrastructure eXchange Study 4
ツールはこの辺?
• Visio
• Cacoo
• Excel
• ⼿書き
Kyusyu Infrastructure eXchange Study 5
vlanを優しく教えていただけ
ると嬉しいです
Kyusyu Infrastructure eXchange Study 6
VLANはブロードキャストドメインを分けます
https://thinkit.co.jp/images/article/1130-301.png
ブロードキャストドメインは、
ブロードキャスト・フレーム(すべての端末宛てのフレーム)が届く範囲です。
• VLAN分割していないスイッチ全体が1つのブロードキャスト・ドメイン
• ルーターを越えずに1つのネットワーク内で簡潔できる通信の範囲
分けてうれしいこと
• ネットワーク帯域の消費を抑制
• 物理ポートをグルーピングでき、構成変更が楽
• 分割したVLAN同志はルーティングしない限りは通
信ができないので、FW等で通信制御ができる
Kyusyu Infrastructure eXchange Study 7
VLANはID(数字)で管理されて、2種類あるというはなし
• VLANは、VLAN IDという数字で管理される
• ポートVLAN
• 物理ポートにVLAN IDを割り当てる
• 1物理ポート 1 VLAN ID
• 複数のスイッチで、同じVLANを作る場合のスイッチ間接続
• SW1のVLAN10のポートとSW2のVLAN10のポートをつなぐ
• 2個のSWで100個のVLANを作る場合は、100本ケーブルww
• タグVLAN
• VLANの情報は基本フレームには乗らない(あくまでSW側で管理)が、
これをタグとしてフレーム内に埋めむのがタグVLAN
• SWが2個あった場合、フレームに送信側SWでタグを埋め込み、受信
側SWでタグを取り除く
• この送受信で使う物理ポートをトランクポートと呼びます。
Kyusyu Infrastructure eXchange Study 8
トランクポートの動作
http://n.mynv.jp/series/vlan/003/images
/002l.jpg
http://news.mynavi.jp/photo/series/vlan/003/images/002l.jpg
2つのSWには、VLANが2つあるが、これらケーブル1本でつなぐことができる。
ただし、管理⽤に使⽤する「ネイティブVLAN」だけはVLANタグを挿⼊せずに
SW間で受け渡しを⾏う。(SW間で、VLAN IDを合わせておく必要がある)
Kyusyu Infrastructure eXchange Study 9
最近(?)の使われ⽅ サーバ仮想化とVLAN
• 物理スイッチをトランクポートに設定して、物理サー
バとは、タグVLANを流し、仮想スイッチでタグを取
り外し、仮想サーバに渡すとか
http://itpro.nikkeibp.co.jp/article/COLUMN/20100721/350469/
Kyusyu Infrastructure eXchange Study 10
おすすめしたい書籍
• morita92hiroさんのおすすめ
• リッチ サイファト (著), 間宮 あきら (翻訳) (2001)
『LANスイッチング徹底解説 』⽇経BP社
https://www.amazon.co.jp/dp/4822280993
• to_takadaのおすすめ
• 三輪 賢⼀(2010)『プロのためのネットワーク機器⼊⾨』技術評論社
https://www.amazon.co.jp/dp/4774153745
• みやたひろし(2013)『ネットワーク技術&設計⼊⾨』 SBクリエイティブ
https://www.amazon.co.jp/dp/4797373512
Kyusyu Infrastructure eXchange Study 11
さいごのお詫びを
すみません。
ここ1年、VLANも触ってませ
んし、物理スイッチも触ってま
せん。
でも・・・・。

Kixs vol.001 よろず相談会「ネットワーク構成図とVLANを5分で語る」

  • 1.
    Kyusyu Infrastructure eXchangeStudy https://www.facebook.com/groups/kixs.study/ Kixs.Vol.001 よろず相談会 ネットワーク構成図とVLANを 5分で語る 髙⽥ 知典
  • 2.
    Kyusyu Infrastructure eXchangeStudy 1 社内ネットワーク構成図の 作り⽅について知りたいです。
  • 3.
    Kyusyu Infrastructure eXchangeStudy 2 IT Proの 「わかるネットワーク図の書き⽅」 にすごくいい事書いてます。 http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340760/?itp_leaf_backno http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340709/ http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340709/?itp_leaf_backno http://itpro.nikkeibp.co.jp/article/COLUMN/20091119/340726/?itp_leaf_backno
  • 4.
    Kyusyu Infrastructure eXchangeStudy 3 概要だけ ⼼得1 論理構成と物理構成を分けよ 「どのように論理的に分割されていて,それらの間でどう通信がやりとりされているか」 「ネットワークを構成するすべての機器や端末についてケーブルの接続や物理的な配置場 所を書いておく。 」 ⼼得2 ⼤胆に省略せよ 「省略した情報は表などで管理する」 例)エッジスイッチの収容は、ポート収容表で管理する ⼼得3 ルールを決めよ 「わかりやすいネットワーク図を作るには,今あるネットワークを忠実に図にするだけで は⼗分ではない。場合によっては,ネットワーク図をわかりやすくするためにネットワー クそのものを直すくらいの⼼構えが必要になる。」 例)スイッチ間接続は、必ず1番ポートを使うなど
  • 5.
    Kyusyu Infrastructure eXchangeStudy 4 ツールはこの辺? • Visio • Cacoo • Excel • ⼿書き
  • 6.
    Kyusyu Infrastructure eXchangeStudy 5 vlanを優しく教えていただけ ると嬉しいです
  • 7.
    Kyusyu Infrastructure eXchangeStudy 6 VLANはブロードキャストドメインを分けます https://thinkit.co.jp/images/article/1130-301.png ブロードキャストドメインは、 ブロードキャスト・フレーム(すべての端末宛てのフレーム)が届く範囲です。 • VLAN分割していないスイッチ全体が1つのブロードキャスト・ドメイン • ルーターを越えずに1つのネットワーク内で簡潔できる通信の範囲 分けてうれしいこと • ネットワーク帯域の消費を抑制 • 物理ポートをグルーピングでき、構成変更が楽 • 分割したVLAN同志はルーティングしない限りは通 信ができないので、FW等で通信制御ができる
  • 8.
    Kyusyu Infrastructure eXchangeStudy 7 VLANはID(数字)で管理されて、2種類あるというはなし • VLANは、VLAN IDという数字で管理される • ポートVLAN • 物理ポートにVLAN IDを割り当てる • 1物理ポート 1 VLAN ID • 複数のスイッチで、同じVLANを作る場合のスイッチ間接続 • SW1のVLAN10のポートとSW2のVLAN10のポートをつなぐ • 2個のSWで100個のVLANを作る場合は、100本ケーブルww • タグVLAN • VLANの情報は基本フレームには乗らない(あくまでSW側で管理)が、 これをタグとしてフレーム内に埋めむのがタグVLAN • SWが2個あった場合、フレームに送信側SWでタグを埋め込み、受信 側SWでタグを取り除く • この送受信で使う物理ポートをトランクポートと呼びます。
  • 9.
    Kyusyu Infrastructure eXchangeStudy 8 トランクポートの動作 http://n.mynv.jp/series/vlan/003/images /002l.jpg http://news.mynavi.jp/photo/series/vlan/003/images/002l.jpg 2つのSWには、VLANが2つあるが、これらケーブル1本でつなぐことができる。 ただし、管理⽤に使⽤する「ネイティブVLAN」だけはVLANタグを挿⼊せずに SW間で受け渡しを⾏う。(SW間で、VLAN IDを合わせておく必要がある)
  • 10.
    Kyusyu Infrastructure eXchangeStudy 9 最近(?)の使われ⽅ サーバ仮想化とVLAN • 物理スイッチをトランクポートに設定して、物理サー バとは、タグVLANを流し、仮想スイッチでタグを取 り外し、仮想サーバに渡すとか http://itpro.nikkeibp.co.jp/article/COLUMN/20100721/350469/
  • 11.
    Kyusyu Infrastructure eXchangeStudy 10 おすすめしたい書籍 • morita92hiroさんのおすすめ • リッチ サイファト (著), 間宮 あきら (翻訳) (2001) 『LANスイッチング徹底解説 』⽇経BP社 https://www.amazon.co.jp/dp/4822280993 • to_takadaのおすすめ • 三輪 賢⼀(2010)『プロのためのネットワーク機器⼊⾨』技術評論社 https://www.amazon.co.jp/dp/4774153745 • みやたひろし(2013)『ネットワーク技術&設計⼊⾨』 SBクリエイティブ https://www.amazon.co.jp/dp/4797373512
  • 12.
    Kyusyu Infrastructure eXchangeStudy 11 さいごのお詫びを すみません。 ここ1年、VLANも触ってませ んし、物理スイッチも触ってま せん。 でも・・・・。