Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
株式会社 NTTテクノクロス
PDF, PPTX
3,942 views
ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
NTTソフトウェア社内のソフト道場研修で実施した、ネットワークスイッチ構築実践研修テキストの1.VLAN・LinkAggregation編です。
Technology
◦
Read more
5
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 63
2
/ 63
3
/ 63
4
/ 63
Most read
5
/ 63
Most read
6
/ 63
7
/ 63
8
/ 63
9
/ 63
10
/ 63
11
/ 63
12
/ 63
13
/ 63
14
/ 63
15
/ 63
16
/ 63
17
/ 63
18
/ 63
19
/ 63
20
/ 63
21
/ 63
22
/ 63
23
/ 63
Most read
24
/ 63
25
/ 63
26
/ 63
27
/ 63
28
/ 63
29
/ 63
30
/ 63
31
/ 63
32
/ 63
33
/ 63
34
/ 63
35
/ 63
36
/ 63
37
/ 63
38
/ 63
39
/ 63
40
/ 63
41
/ 63
42
/ 63
43
/ 63
44
/ 63
45
/ 63
46
/ 63
47
/ 63
48
/ 63
49
/ 63
50
/ 63
51
/ 63
52
/ 63
53
/ 63
54
/ 63
55
/ 63
56
/ 63
57
/ 63
58
/ 63
59
/ 63
60
/ 63
61
/ 63
62
/ 63
63
/ 63
More Related Content
PDF
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
PDF
ネットワークコンフィグ分析ツール Batfish との付き合い方
by
akira6592
PDF
AlmaLinux と Rocky Linux の誕生経緯&比較
by
beyond Co., Ltd.
PDF
PostgreSQLのリカバリ超入門(もしくはWAL、CHECKPOINT、オンラインバックアップの仕組み)
by
Hironobu Suzuki
PDF
BGP Unnumbered で遊んでみた
by
akira6592
PDF
ロードバランスへの長い道
by
Jun Kato
PDF
ネットワークOS野郎 ~ インフラ野郎Night 20160414
by
Kentaro Ebisawa
PDF
本当は楽しいインターネット
by
Yuya Rin
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
ネットワークコンフィグ分析ツール Batfish との付き合い方
by
akira6592
AlmaLinux と Rocky Linux の誕生経緯&比較
by
beyond Co., Ltd.
PostgreSQLのリカバリ超入門(もしくはWAL、CHECKPOINT、オンラインバックアップの仕組み)
by
Hironobu Suzuki
BGP Unnumbered で遊んでみた
by
akira6592
ロードバランスへの長い道
by
Jun Kato
ネットワークOS野郎 ~ インフラ野郎Night 20160414
by
Kentaro Ebisawa
本当は楽しいインターネット
by
Yuya Rin
What's hot
PDF
実践!OpenTelemetry と OSS を使った Observability 基盤の構築(CloudNative Days Tokyo 2022 発...
by
NTT DATA Technology & Innovation
PDF
インターネットの仕組みとISPの構造
by
Taiji Tsuchiya
PDF
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
by
株式会社 NTTテクノクロス
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
PPTX
「おうちクラウド」が今熱い!
by
Hirotaka Sato
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PDF
20190828 AWS Black Belt Online Seminar Amazon Aurora with PostgreSQL Compatib...
by
Amazon Web Services Japan
PDF
さくらのVPS で IPv4 over IPv6ルータの構築
by
Tomocha Potter
PDF
Docker Compose 徹底解説
by
Masahito Zembutsu
PDF
大規模サービスを支えるネットワークインフラの全貌
by
LINE Corporation
PDF
PostgreSQLバックアップの基本
by
Uptime Technologies LLC (JP)
PPTX
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
PDF
ISPネットワーク運用で覗いてるもの
by
Taiji Tsuchiya
PDF
3種類のTEE比較(Intel SGX, ARM TrustZone, RISC-V Keystone)
by
Kuniyasu Suzaki
PPTX
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
by
NTT DATA Technology & Innovation
PPTX
CloudNativePGを動かしてみた! ~PostgreSQL on Kubernetes~(第34回PostgreSQLアンカンファレンス@オンライ...
by
NTT DATA Technology & Innovation
PDF
PFNのML/DL基盤を支えるKubernetesにおける自動化 / DevOpsDays Tokyo 2021
by
Preferred Networks
PDF
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
PDF
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
by
Amazon Web Services Japan
PPTX
kubernetes初心者がKnative Lambda Runtime触ってみた(Kubernetes Novice Tokyo #13 発表資料)
by
NTT DATA Technology & Innovation
実践!OpenTelemetry と OSS を使った Observability 基盤の構築(CloudNative Days Tokyo 2022 発...
by
NTT DATA Technology & Innovation
インターネットの仕組みとISPの構造
by
Taiji Tsuchiya
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
by
株式会社 NTTテクノクロス
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
「おうちクラウド」が今熱い!
by
Hirotaka Sato
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
20190828 AWS Black Belt Online Seminar Amazon Aurora with PostgreSQL Compatib...
by
Amazon Web Services Japan
さくらのVPS で IPv4 over IPv6ルータの構築
by
Tomocha Potter
Docker Compose 徹底解説
by
Masahito Zembutsu
大規模サービスを支えるネットワークインフラの全貌
by
LINE Corporation
PostgreSQLバックアップの基本
by
Uptime Technologies LLC (JP)
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
ISPネットワーク運用で覗いてるもの
by
Taiji Tsuchiya
3種類のTEE比較(Intel SGX, ARM TrustZone, RISC-V Keystone)
by
Kuniyasu Suzaki
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
by
NTT DATA Technology & Innovation
CloudNativePGを動かしてみた! ~PostgreSQL on Kubernetes~(第34回PostgreSQLアンカンファレンス@オンライ...
by
NTT DATA Technology & Innovation
PFNのML/DL基盤を支えるKubernetesにおける自動化 / DevOpsDays Tokyo 2021
by
Preferred Networks
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
by
Amazon Web Services Japan
kubernetes初心者がKnative Lambda Runtime触ってみた(Kubernetes Novice Tokyo #13 発表資料)
by
NTT DATA Technology & Innovation
Similar to ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
PDF
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
PPTX
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
by
Nobuaki Omura
PDF
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
PPTX
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
by
wind06106
PDF
クラウド構築 勉強会やったのでまとめました
by
Hiro Mura
PDF
CONBU LL Diver/YAPC::Asia 2014 Network
by
Yuya Takahashi
PDF
NX5500設定 - Centralized Controller Deployment -
by
エクストリーム ネットワークス / Extreme Networks Japan
KEY
Openvswitch vps 20120429資料
by
Daisuke Nakajima
PDF
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
by
Brocade
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
PPTX
Extreme wirelesswing nx5500_setting
by
Bin Han
PDF
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
PDF
Rubyで創るOpenFlowネットワーク - LLまつり
by
Yuya Rin
PDF
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
PDF
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
by
シスコシステムズ合同会社
PDF
Microsoft tech fielders_cisco_20150126_配布版
by
Takao Setaka
PPTX
イベント会場ネットワーク
by
Fumihisa Shigekane
PPTX
Cisco ios
by
ssuser021e0d
PPTX
Cisco ios
by
ssuserc9df1e
PDF
Ccnpセミナーアジェンダ
by
nextworks
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
by
Nobuaki Omura
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
by
wind06106
クラウド構築 勉強会やったのでまとめました
by
Hiro Mura
CONBU LL Diver/YAPC::Asia 2014 Network
by
Yuya Takahashi
NX5500設定 - Centralized Controller Deployment -
by
エクストリーム ネットワークス / Extreme Networks Japan
Openvswitch vps 20120429資料
by
Daisuke Nakajima
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
by
Brocade
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
Extreme wirelesswing nx5500_setting
by
Bin Han
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
Rubyで創るOpenFlowネットワーク - LLまつり
by
Yuya Rin
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
by
シスコシステムズ合同会社
Microsoft tech fielders_cisco_20150126_配布版
by
Takao Setaka
イベント会場ネットワーク
by
Fumihisa Shigekane
Cisco ios
by
ssuser021e0d
Cisco ios
by
ssuserc9df1e
Ccnpセミナーアジェンダ
by
nextworks
More from 株式会社 NTTテクノクロス
PPTX
ブロックチェーン活用事例
by
株式会社 NTTテクノクロス
PPTX
Open stack界でのコンテナの現状
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践3 ユニットテスト・CI編
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践2 システムテスト編
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践 基礎編
by
株式会社 NTTテクノクロス
PDF
WebRTC研修
by
株式会社 NTTテクノクロス
PDF
Androidアプリケーション開発中級研修 後編
by
株式会社 NTTテクノクロス
PDF
Androidアプリケーション開発中級研修 前編
by
株式会社 NTTテクノクロス
PDF
OpenStack入門 2016/06/27
by
株式会社 NTTテクノクロス
PDF
OpenStack入門 2016/06/10
by
株式会社 NTTテクノクロス
ブロックチェーン活用事例
by
株式会社 NTTテクノクロス
Open stack界でのコンテナの現状
by
株式会社 NTTテクノクロス
Androidテスティング実践3 ユニットテスト・CI編
by
株式会社 NTTテクノクロス
Androidテスティング実践2 システムテスト編
by
株式会社 NTTテクノクロス
Androidテスティング実践 基礎編
by
株式会社 NTTテクノクロス
WebRTC研修
by
株式会社 NTTテクノクロス
Androidアプリケーション開発中級研修 後編
by
株式会社 NTTテクノクロス
Androidアプリケーション開発中級研修 前編
by
株式会社 NTTテクノクロス
OpenStack入門 2016/06/27
by
株式会社 NTTテクノクロス
OpenStack入門 2016/06/10
by
株式会社 NTTテクノクロス
ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
1.
ネットワークスイッチ 構築実践(講義) ①VLAN・LinkAggregation編
2.
本スライドは、NTTソフトウェア社内技術者育成研修(ソフト道場研修)テキストです。 【著作権・免責事項】 • 本セミナーコースの内容、本資料のすべての著作権は、NTTソフトウェア株式会社に帰属します。 • 無断での本資料の複写、複製、再利用、転載、転用を禁じます。 •
本資料と演習等で利用するすべての教材は、NTTソフトウェア株式会社からの保証なしに提供されます。 • 本書に記載されている会社名および製品名は、一般に各社の商標または登録商標です。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 2 ※ 演習問題に関するスライドは、本ファイルには含まれておりません。ご了承ください。
3.
カリキュラム 時間 研修内容 10:00 10:30 ◆Cisco IOSの概要(復習) Cisco
IOSのモードの説明、基本的なコマンドの理解 ◆VLAN(復習) VLANの基本、VLANの設定 演習1 12:00 昼食 13:00 15:00 16:00 17:30 ◆VLAN(続き) VTPの基本、VTPの設定 ◆LinkAggregation LinkAggregationの基本、LinkAggregationの設定 ◆STP STPの基本、STPの設定 終了 演習2、3 演習4 演習5 ~1日目~ ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 3
4.
カリキュラム 時間 研修内容 9:30 10:00 11:00 ◆RSTP RSTPの基本、RSTPの設定 ◆PortSecurity PortSecurityの基本、PortSecurityの設定 ◆StormControl storm-controlの基本、storm-controlの設定 演習6 演習7 演習8 12:00 昼食 13:00 14:00 14:30 17:30 ◆SPAN SPANの基本、SPANの設定 ◆Stacking Stackingの基本 ◆総合演習 ◆研修環境clean
up ◆アンケート記入 終了 演習9 演習10、11 ~2日目~ ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 4
5.
Cisco IOSの概要 (復習) ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 5
6.
IOSとは(1) 「アイ・オー・エス」と発音する (「イオス」とか発音すると恥ずかしい思いをします・・・) Internetwork
Operation Systemの略 (apple社のiOSとは異なる) Cisco製ハードウェアで動作する専用のOS IOSのFeature(機能)、Versionは多くの種類が存在する 使用するFeature(機能)によりライセンス料金は大きな差が出る IOSの選定はプロ(Sier、販社など)に相談して決めること Ciscoゴールドパートナー企業であればベスト ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 6
7.
IOSとは(2) IOSはソフトウェアなので必ずBugは存在することを意識しておく もちろん大きなBugは次versionなどで修正される (軽微なBugは修正されなかったりしますが・・・) IOSの操作は、基本的にCLIで行う SDMというGUIツールが提供されているが、Bugが多く、 また使用すること自体が一般的でない
CLIは一見してUNIX/Linuxコマンドライクに見えるが、全く異なるコマ ンド体系 (基本的に)ファイルシステムの概念はない モードの概念を理解する(次々項以降) ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 7
8.
IOSを起動させてみる スイッチを起動させてみる • Consoleログに色々な情報が出力されるのを確認する •
起動時間は機器によるが数分かかることが一般的 (普段使用しているハブのように数十秒程度で起動するというの はあまりない) 初回起動時のお約束 • 対話型の初期設定は利用しない(意図しない設定が入り込むこと を防ぐため) % Please answer 'yes' or 'no'. Would you like to enter the initial configuration dialog? [yes/no]: no ← 「no」と入力すること ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 8
9.
Cisco IOSのモードを理解する ユーザモード Switch> スイッチ接続直後の画面 Enterキーを押す “enable”と入力する 特権モード Switch# “configure terminal”と入力する グローバルコンフィグレーションモード Switch(config)# インタフェース設定モード Switch(config-if)# VLAN設定モード Switch(config-VLAN)# ライン設定モード Switch(config-line)# ・ ・ “xxx”と入力する ※モード毎に異なる Enableパスワードを入力 ログインパスワードを入力 disable logout exit ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 9
10.
Cisco IOSのモードを理解する ユーザモード 統計情報を表示する。 スイッチの基本的な状態の確認が可能である。 特権モード
スイッチのコンフィグレーションを表示する。 詳細な状態の確認やファイルの移動などが行える。 グローバル コンフィグレーションモード ルータに全体的な設定・変更を加えることができる。 項目別の設定モード (インタフェース設定モード、 VLAN設定モード、など) 項目別に詳細な設定・変更を行うことができる。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 10
11.
基本的なコマンド ~コンフィグレーションの表示と保存~ Switch# show running-config Switch#
copy running-config startup-config ~ホスト名を設定する~ Switch(config)# hostname nttsoft ~保存したコンフィグレーションの削除~ Switch# write erase Switch# delete vlan.dat ~スイッチの再起動~ Switch# reload ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 11
12.
基本的なコマンド ~enable password~ Switch(config)# enable
secret nttsoft ~ユーザモードパスワード(コンソール)~ Switch(config)# line console 0 Switch(config-line)# login Switch(config-line)# password nttsoft ~ユーザモードパスワード(Telnet)~ Switch(config)# line vty 0 4 Switch(config-line)# login Switch(config-line)# password nttsoft ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 12
13.
基本的なコマンド ~DNSサーバに対して名前解決を行わないようにする~ Switch(config)# no ip
domain-lookup ~ログアウト時間を変更する(コンソールポート用コマンド)~ Switch(config)# line console 0 Switch(config-line)# exec-timeout {分} {秒} ~入力途中のコマンドを再表示する(コンソールポート用コマンド) ~ Switch(config)# line console 0 Switch(config-line)# logging synchronous ※入力途中にポップアップメッセージが入っても再表示を行ってくれる。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 13
14.
インタフェースの設定 ~インタフェース設定モード~ Switch(config)# interface [タイプ][スロット/ポート] ~IPアドレスの設定~ Switch(config-if)#
ip address [IPアドレス] [サブネットマスク] ※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。 ~インタフェースを有効化する~ Switch(config-if)# no shutdown ~インタフェース設定の例~ Switch(config)# interface fastethernet 0/0 Switch(config-if)# ip address 192.168.10.1 255.255.255.0 Switch(config-if)# no shutdown ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 14
15.
インタフェース(SVI : Switch
Virtual Interface)の設定 ~インタフェース設定モード~ Switch(config)# interface vlan [vlan-id] ~IPアドレスの設定~ Switch(config-if)# ip address [IPアドレス] [サブネットマスク] ※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。 ~インタフェース設定の例~ Switch(config)# interface vlan1 Switch(config-if)# ip address 172.16.100.1 255.255.255.0 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 15
16.
補足 CLIでは、短縮入力、TABキー、ヘルプ「?」を多用し オペミス防止と作業効率向上を図る History(上矢印キー)も使用可能
“copy run start” は “wr” で実施すると高効率化 “wr” コマンドは正しくは “write memory” コマンド ただし、Cisco非推奨コマンドであるため今後いつまで利用できる かは不明・・・ endコマンド、doコマンドも活用する ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 16
17.
VLAN (復習) ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 17
18.
VLANの説明の前に・・・(1) みなさん、以下の機器の違いを説明できますか? • ハブ • スイッチ •
L2スイッチ • L3スイッチ なんとなく理解しているけど、明確に違いを理解していて それを第三者に説明できる人は案外少なかったりします。 次項以降で、それぞれの違いを説明します。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 18
19.
VLANの説明の前に・・・(2) ハブ(HUB) • 「リピータハブ」とも呼ばれる ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 19
20.
VLANの説明の前に・・・(3) スイッチ(Switch) • 現在「ハブ」と呼ばれているのものは殆どが「スイッチ」 ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 20
21.
VLANの説明の前に・・・(4) L2スイッチ(Layer 2
Switch) • 高機能なスイッチ • 任意に仮想スイッチ(VLAN)を作成することができる • 当研修の中心となるもの ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 21
22.
VLANの説明の前に・・・(5) L3スイッチ(Layer 3
Switch) • L2スイッチにルーティング機能が追加されたもの ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 22
23.
スタティックVLANとダイナミックVLAN ~スタティックVLAN~ ポートベースVLANと呼ばれる方式のことである。 ネットワークアドミニストレータがポートごとにVLANを定義する。 ~ダイナミックVLAN~ VLANの割り当てを自動的に決定する。 MAC(アドレス)ベースVLAN、プロトコルベースVLANなどの方式がこれに当たる。 Ciscoネットワークでは、VMPS(VLAN Management Policy
Server)サービスを用いて、 VLANを管理する。 ※本研修では、スタティックVLANについて実習を行う。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 23
24.
VLANの識別 ~アクセスリンク~ 1つのVLANだけに属している。PC等の機器を接続するリンクに適用する。 ~トランクリンク~ 複数のVLANに属している。スイッチ間を接続するリンクに適用する。 VLAN 10 VLAN
20 VLAN 10 VLAN 20 Access link Trunk link ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 24
25.
VLANの識別 ~ISL (Inter-Switch Link)~ Cisco独自のトランキングプロトコル。26bytesのISLヘッダと4bytesのFCS
(Frame Check Sequence)を追加する。 (最近ではサポートしていないことが多くなってきている) ~IEEE 802.1Q~ IEEE標準のトランキングプロトコル。4bytesのタグを追加する。 ネイティブVLAN(デフォルトは1)が規定されており、ネイティブVLANのフレームを転送する ときはタグが追加されない。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 25
26.
VLANの設定 VLAN 10 VLAN
20 VLAN 10 VLAN 20 SW1 SW2 SW3 F0/0 F0/1 F0/0 F0/1 F0/23 F0/23 F0/0 F0/1 VLAN 10 : GROUP10 VLAN 20 : GROUP20 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 26
27.
VLANの設定 ~VLANの作成~ Switch(config)# vlan [vlan-id] ※複数のVLANを作成する場合は、VLAN番号をカンマ(,)で区切って並べる ~インタフェースへの適用~ Switch(config-if)#
switchport mode access Switch(config-if)# switchport access vlan [vlan-id] ~VLAN設定の例~ Switch(config)# interface fastethernet 0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 複数のインタフェースに同じVLANを適用する場合、rangeコマンドによりまとめて設定する ことができる Switch(config)# interface range fastethernet 0/1 - 12 ※ポート1から12までを設定 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 10 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 27
28.
VLANの設定 ~トランクリンクの設定~ Switch(config-if)# switchport mode
trunk ~トランクリンク設定の例~ Switch(config)# interface fastethernet 0/23 Switch(config-if)# switchport mode trunk ※トランクリンクに流すVLANトラフィックを指定することもできる 複数のVLANを指定する場合は、VLAN番号をカンマ(,)で区切って並べる、またはハイフン(-)で 連続するVLAN番号を指定する Switch(config-if)# switchport trunk allowed vlan [vlan-id] ※一度指定したallowed vlanの内容を変更する場合は、add & removeで指定する Switch(config-if)# switchport trunk allowed vlan {add | remove} [vlan-id] ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 28
29.
設定状態の確認 ~インタフェース状態の確認~ Switch# show ip
interface Switch# show ip interface brief Switch# show interface Switch# show interface summary Switch# show interface status ~ルーティングテーブルの確認~ Switch# show ip route ~VLANの確認~ Switch# show vlan Switch# show vlan brief ~トランクリンクの確認~ Switch# show interface trunk ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 29
30.
VTP ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 30
31.
ネットワーク内に多くのSwitchが存在している場合 例えば、作業対象のネットワークに100台のSwitchが存在していた場合。 全てのSwitchに対してconfigを投入しなければならないですが、一台一台にVLANを設定して インターフェースを設定して・・・・考えるだけで気が遠くなりますよね。 VLANを作るにしてもオペミスでVLAN 100がVLAN1000になったり。 もっと効率的に設定できる方法は無い? ⇒VTPを用いることにより効率的に設定が可能となる。 ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 31
32.
VTPのイメージ ①VLAN10と20を使う宣言 VLAN情報 VLAN情報 ②VLAN情報を広告 ③全てのSwitchで VLAN10と20が作成される ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 32
33.
VTPとは ~VTP(Vlan Trunking Protocol)~ Cisco独自仕様のプロトコル。 ネットワーク内に設置された複数台のスイッチのVLAN情報を同期し、一括してVLANの 追加、削除、名前変更などを制御するプロトコル。 ~VTPドメイン~ VTPで連携するスイッチのグループを、ドメインというくくりでまとめたもの。 ドメイン名が異なっているとスイッチ同士が接続されていてもVLAN情報の同期は行われない。 ドメイン内でパスワード設定を行うことにより意図しないスイッチのドメイン参加を防ぐことも可能。 ~VTPモード~ VTPには3つのモードがある。 クライアントモード、サーバモード、トランスペアレントモード。 詳細は次々ページにて説明。 ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 33
34.
VTPとは ~VTPアドバタイズ~ VTPドメイン内にてVTP情報をアドバタイズ(広告)すること。 デフォルトで300秒毎にアドバタイズされる。もしくはVTPサーバでVLAN設定を変更する たびにアドバタイズされる。 アドバタイズアドレス先は、L2マルチキャスト宛になる。 ~VTPリビジョン番号~ VTPドメイン内で管理する、設定内容の通し番号のこと。 サーバモードのスイッチでVLAN設定変更を行うたびに、1インクリメントする。 VTPドメイン内で自分より大きなリビジョン番号を持つものがあれば無条件に上書きする。 (たとえクライアントモードのものが一番大きなリビジョン番号を持っていたとしても、 それを正としてサーバのVLAN設定情報を含めすべてのスイッチのVLAN情報を 上書きしてしまう) ⇒この仕様動作により、過去に某キャリアで大規模障害が発生したことがある。 ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 34
35.
VTPモード モード 機能・動作 クライアントモード •
VLANの作成、変更、削除することは不可 • 同じVTPドメインの他のスイッチから受信した最新情報 に自身のVLAN設定を同期させる • VTP通知は他のスイッチに転送する • VLAN設定はNVRAMへ保存しない サーバモード • スイッチのデフォルト状態 • VLANの作成、変更、削除することが可能 • 同じVTPドメインの他のスイッチから受信した最新情報 に自身のVLAN設定を同期させる • VTP通知は他スイッチに送信、転送する • VLAN設定はNVRAMへ保存する トランスペアレントモード • VLANの作成、変更、削除することが出来る • 同じVTPドメインの他のスイッチから受信した最新情報 に自身のVLAN設定を同期させない • VTP通知は他のスイッチに転送する • VLAN設定はNVRAMへ保存する ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 35
36.
VTPモード(サーバ、クライアント) SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client VLAN:なし VTPmode:Client VLAN:1,10,30 F0/0
F0/1 F0/1 VTPアドバタイズ VLAN:1,3,10 SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client VLAN:1,3,10 VTPmode:Client VLAN:1,10,30 F0/0 F0/1 F0/1 VTPアドバタイズ VLAN:1,3,10 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 36
37.
VTPモード(サーバ、クライアント) SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client VLAN:1,3,10 VTPmode:Client VLAN:1,3,10 F0/0
F0/1 F0/1 サーバとなるSwitchからVTPアドバタイズによりVLAN情報を通知し、 受け取ったSwitchはその情報通りにVLANを自動的に作成する。 また既存のVLAN情報を削除して、アドバタイズされたVLAN情報で VLANを再作成する。 前ページから ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 37
38.
VTPモード(トランスペアレント) SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Transparent VLAN:1,50,100 VTPmode:Client VLAN:1,10,30 F0/0
F0/1 F0/1 VTPアドバタイズ VLAN:1,3,10 SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Transparent VLAN:1,50,100 VTPmode:Client VLAN:1,10,30 F0/0 F0/1 F0/1 VTPアドバタイズ VLAN:1,3,10 次ページへ ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 38
39.
VTPモード(トランスペアレント) SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client VLAN:1,3,10 F0/0
F0/1 F0/1 VTPmode:Transparent VLAN:1,50,100 TransparentモードのSwitchは、VTPアドバタイズを受け取るがVLAN情報を更新すること なく、VTPアドバタイズを転送だけする。 既存のVLAN情報は削除も更新もされない。 前ページから ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 39
40.
VTPリビジョンの動作 SW1 SW2 SW3 F0/0 VTPmode:Server Revision:9→10 VTPmode:Client Revision:9 VTPmode:Client Revision:9 F0/0
F0/1 F0/1 VTPアドバタイズ VLAN:hogehoge Revision:10 SW1 SW2 SW3 F0/0 VTPmode:Server Revision:10 VTPmode:Client Revision:9→10 VTPmode:Client Revision:9 F0/0 F0/1 F0/1 VTPアドバタイズ VLAN:hogehoge Revision:10 次ページへ ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 40
41.
VTPリビジョンの動作 SW1 SW2 SW3 F0/0
F0/0 F0/1 F0/1 VLAN情報を変更・更新することによりリビジョン番号が1インクリメントされ、 VTPアドバタイズ情報に格納されて他のSwitchに通知される。 VTPアドバタイズを受信したSwitchは、自身が保有しているリビジョン番号と比較して 大きければVLAN情報の更新を行う。 なおTransparentモードのSwitchは、リビジョン番号は常に「0」でありVTPアドバタイズ情報を 受信しても同期を行わない。 VTPmode:Server Revision:10 VTPmode:Client Revision:10 VTPmode:Client Revision:9→10 前ページから ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 41
42.
VTPプルーニングの動作 SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client I/F割り当てVLAN:1,3 VTPmode:Client I/F割り当てVLAN:1,3,10 F0/0
F0/1 F0/1 SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client 作成されるVLAN:1,3 VTPmode:Client I/F割り当てVLAN:1,3,10 F0/0 F0/1 F0/1 VTPアドバタイズ VLAN:1,3,10 VTPアドバタイズ VLAN:1,3,10 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 42
43.
VTPプルーニングの動作 SW1 SW2 SW3 F0/0 VTPmode:Server VLAN:1,3,10 VTPmode:Client 作成されるVLAN:1,3 VTPmode:Client 作成されるVLAN:1,3,10 F0/0
F0/1 F0/1 SW2はVTPで通知されたVLAN(1,3)のみI/Fで使用されており、それらのVLANを自動的に 作成する。しかしVLAN10については使用しないため、VLAN自体が作成されることはない。 またSW3に転送するVLANアドバタイズ情報には、自身が使用しないVLAN10の情報を 含めたまま転送する。 SW3はVTPで通知されたVLAN(1,3,10)が全てI/Fで使用されているため、それぞれのVLAN を自動的に作成する。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 43
44.
VTPの設定 ~VTPドメイン名の設定~ Switch(config)# vtp domain
<ドメイン名> ※大文字・小文字を区別する。 ※一度設定すると、変更はできるが削除はできない。 ~VTPパスワードの設定~ Switch(config)# vtp password <任意のパスワード> ※大文字・小文字を区別する。 ※オプションであるため、パスワード設定なしでもVTPを動作させることは出来る。 ~VTPモードの設定~ Switch(config)# vtp mode {server | client | transparent} ※デフォルトモードはサーバ。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 44
45.
VTPの設定 ~VTPプルーニングの設定~ Switch(config)# vtp pruning ※デフォルトは無効である。 ※サーバモードのスイッチで有効にすると、VTPドメイン内の全スイッチで有効になる。 ~VTPバージョンの変更~ Switch(config)#
vtp version 2 ※デフォルトはver.1である。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 45
46.
VTPの確認 ~VTPの確認~ Switch# show vtp
status VTP Version capable : 1 to 3 VTP version running : 1 VTP Domain Name : dojo VTP Pruning Mode : Enabled VTP Traps Generation : Disabled [省略] Feature VLAN: -------------- VTP Operating Mode : Client Maximum VLANs supported locally : 255 Number of existing VLANs : 8 Configuration Revision : 2 [省略] ドメイン名を示す。 VTPプルーニングの有効/無効を示す。 VTPモードを示す。 リビジョン番号を示す。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 46
47.
参考:VTPリビジョンの動作(大規模故障ケース) とあるシステムにてVTPを利用していた。 ある日、SW故障により交換作業を実施することとなった。 故障 必要最低限の設定を投入後、 故障機器と入れ替えを行ったが・・・・ 設定ミスにより、Revision番号が現用より大きくなっていた。 ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 47
48.
参考:VTPリビジョンの動作(大規模故障ケース) 必要最低限の設定のみのため、VLAN情報などは何も持っていなかった。 しかし、Revision番号が最大のため同一VTPドメインに所属するSWはVLAN情報を上書きした。 その結果、システム内の同一VTPドメインに所属する全SWでVLAN情報が消失し システムが停止することとなった。 (システム停止は2日以上にわたるものとなり、稀に見る大規模システム障害となった) ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 48
49.
ネットワーキングの敵 ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 49
50.
ネットワーキングの敵 Loop(1) ネットワークで一番気を付けなければいけないこと。 それは「Loopを発生させない」ということ。 Loopが発生すると、 • NWが不安定になる •
NWが落ちる(通信できなくなる) • サービスがダウンする(ユーザが利用できない) • 場合によってはNW機器やサーバの再起動が必要となる (もちろんその間、サービスは停止することとなる) など、多大な影響が発生します。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 50
51.
ネットワーキングの敵 Loop(2) 論より証拠、実際にLoopを発生させてみよう。 手元にあるL2SWに、一本のLANケーブルの両端をFa0/1とFa0/2に 接続してみてください。 どんな動きをするでしょうか? ポートのランプ状態と、コンソールからコマンドが入力できるか確認してみ てください。 ⇒このように、たった一本のLANケーブルの挿し間違いでLoopが 発生してしまいます。本番環境で発生したら大事です。 ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 51
52.
ネットワーキングの敵 Loop(3) Loopを防ぐための技術として、本研修で以下の技術を学んでいきます。 ・LinkAggregation(IEEE 802.3ad) ・SpanningTreeProtocol(IEEE
802.1d) ・PortSecurity ・StormControl ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 52
53.
Link Aggregation ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 53
54.
とあるSwitchと、とあるSwtichを接続するときにSwitch間で帯域が足りない 以下のような構成で、Switch間のトラフィックがインターフェースの上限を超えるような場合 ここの通信上限は、スイッチの物理インターフェース 接続速度の100Mbpsだが、実際に要求されるのは 150Mbps F0/0 F0/0 ⇒このような場合、輻輳が発生してQueue待ち、PacketDropが発生することにより通信は安定しない 100Mbpsの通信 50Mbpsの通信 ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 54
55.
複数本接続したら?(1) ではSwitch間の接続を、1本ではなく2本引けばよいのでは? こうすれば100Mbps×2=200Mbpsになるので、 要求されるのは150Mbpsをクリアできるのでは? F0/0 F0/0 ⇒一見、これで良さそう。 しかし大きな問題が・・・・ F0/1 F0/1 ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 55
56.
複数本接続したら?(2) Switch間の接続を、何も考えずに複数本引くとLoopが発生してしまう! Loopが発生して通信できなくなる! F0/0 F0/0 ⇒ではどうすればよいのか? F0/1 F0/1 ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 56
57.
Loopを回避しつつ、帯域を確保したい Switch間の複数本の接続を、論理的に一本にすることで対処できる。 F0/0 F0/0 ⇒この技術を、LinkAggregationという。 F0/1 F0/1 物理的な複数本の接続を、論理的に一本にすることによりループ を回避し、また複数本分の帯域を確保することが出来る。 (図の場合、Switch間の帯域上限は200Mbpsになる) ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 57
58.
LinkAggregationを用いたときの帯域以外の利点 複数本あるSwitch間の接続のうち、障害が発生しても残った接続で通信を継続することが可能 F0/0 F0/0 F0/1 F0/1 残った接続により通信を継続可能 障害発生により リンクダウン ⇒ただし、帯域は障害接続分減ることとなる。 (上記の場合、200Mbps→100Mbpsになる) ※実際には耐障害性向上のため、リンク冗長を目的として使用されることの方が多い ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 58
59.
LinkAggregationとは ~LinkAggregation~ 物理的に複数本の接続を、論理的に一本にまとめる技術。 一般的にスイッチ間の接続で使用される。 (CiscoではEtherChannelという用語を用いている) ~Cisco機器での形成方法~ Cisco機器では、LinkAggregationのモードが3つある ・PAgP(Port Aggregation Protocol):Cisco独自のプロトコル ・LACP(Link
Aggregation Control Protocol:IEEE 802.3adで規定された標準的なプロトコル ・on:強制的にEtherChannelを構成する (onを使用する際には対向機器もonでなければならない) ~最大構成本数~ 物理的に8本までのリンクを束ねることが可能となる。 1本1Gbpsのリンクを8本束ねることにより8Gbpsの帯域をもった論理リンクを構成可能となる。 ただし、構成するメディアタイプは全て同一でなければならない。(100Mbps+1Gbpsは 実装不可能) ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 59
60.
リンクアグリゲーションの設定 ~EtherChannel動作モードの設定~ Switch(config-if)# channel-group <グループ番号>
mode <モード> ※モードの種類は以下の通りである。 on : 常にEtherChannelは有効である desirable : PAgPパケットを送信してネゴシエーションを開始する auto : PAgPパケットに応答するが、自分からは動作しない active : LACPパケットを送信してネゴシエーションを開始する passive : LACPパケットに応答するが、自分からは動作しない ※EtherChannelを構成するインタフェースは、以下の項目を同じように設定する必要がある。 ・速度と二重モード(全二重/半二重) ・スイッチポートの種類(アクセスポート、トランクポート) ・(アクセスポートの場合)割り当てているVLAN番号 ・(トランクポートの場合)トランクで指定しているVLAN番号 ※本コマンドを投入すると、ポートチャネル論理インタフェースが自動的に作成される。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 60
61.
リンクアグリゲーションの確認 ~EtherChannel情報の確認~ Switch# show interface
port-channel <グループ番号> Port-channel1 is up, line protocol is up Hardware is Port-Channel, address is 0000.0000.0000 (bia 0000.0000.0000) MTU 1500 bytes, BW 200000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 [省略] Members in this channel: Fa0/2 Fa0/3 [省略] EtherChannelのインタフェース状態を示す。 EtherChannelインタフェースの帯域幅を示す。 100Mbpsの2つの物理インタフェースをマッピン グしている場合200Mbps(200000 Kbit)となる。 EtherChannelを構成するインタフェースを示す。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 61
62.
リンクアグリゲーションの確認 ~EtherChannel情報の確認~ Switch# show etherchannel
summary Flags: D - down P - bundled in port-channel I - stand-alone s - suspended H - Hot-standby (LACP only) R - Layer3 S - Layer2 U - in use f - failed to allocate aggregator M - not in use, minimum links not met u - unsuitable for bundling w - waiting to be aggregated d - default port [省略] Group Port-channel Protocol Ports ---------+--------------------+-----------+---------------------------------------- 1 Po1(SU) - Fa0/2(P) Fa0/3(P) EtherChannelを構成するインタフェースを示す。グループ番号を示す。 ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 62
63.
https://www.ntts.co.jp/products/soft_dojyo/index.html
Download