はじめに
今回はNetgear(マネージドのL3スイッチ)を入手したので、遊んでみた。そして、その検証レポートとなります。勝手にその1と書いてますが、続けるの? 最新機種じゃないじゃん?って思いながら、いや、基本は変わらんだろ。。っていう思いで。。
さて、今回はVLAN設定ということですが、すでに、vlan ルーティングさせて、外部への接続確認など簡易的なL3スイッチとしての役割確認はすでに実施済み。(Ripは使わずStaticです)
自分は正直これぐらいできればもういいや‥という思い。。
因みに私は基本的な(?)スイッチ周りのセットアップはできますが、ネットワークスペシャリストではないです!
ということで今回は基本的なVLAN設定の検証となります。
vlan構成するだけだろ?って思って、当初全く調べもせずGUIでやってみたら軽くハマったのでCLI含めて検証したレポートとなります。
結果的にCiscoライクもOKなので、そっちでいいやん!っていう結果でしたが、さて・・・(^^;
環境
スイッチは"M4300-28G" (GSM4328S)
その他情報:
M4300-28G ProSAFE 24-port 1G and 2-port 10GBASE-T and 2-port 10G SFP
Firmware Version 12.0.9.3
Boot Version B1.0.0.15
Vlan設定
GUIの画面はこんな感じ・・・ なんか簡単そうって思ったけど、案外GUIだとわかりづらかった。
(Netgear GS510TP[PoE] というスイッチだとGUIでVLAN構成するのは直感的だったんだけどなぁ...)
[Switch]>[vlan]>[Advanced]>[Vlan Configuration]より、 vlanの箇所に vlan ID "10"を選択し、"add"を選択すると、"vlan configuration"上に追加されます。
次に[VLAN Membership]にて、VLAN ID "10"を選択し、指定のポートをクリックし設定/変更し"apply"
*[U]はuntag,[T]がtagとなります。
続けて,vlan1は外したいので、VLAN ID "1"を選択し、[U]となっているので、クリックして空白にして、"apply"
って、正直ここで終わりだと思ってた・・・
続けて・・・[Port PVID Configuratin]から対象のポートを選択(ここでは1/0/1,2を選択)し、PVIDに"10"と入力し、"apply"
って、しばらくしたら、疎通するという・・(案外 即時・・じゃなかった)
(環境イメージ書いてないけど、Port1,2にPCを単になれべて疎通しているだけです)
さて・・CLI上だとどうなっているのか って一部紹介。。???
vlan database
vlan 10
vlan routing 1 1
exit
configure
stack
member 1 1
exit
username "admin" password xxx-ryaku-xxx level 15 encrypted
username snmpv3 authentication "admin" md5
line console
exit
line telnet
exit
line ssh
exit
!
interface 1/0/1
vlan pvid 10
vlan participation auto 1
vlan participation include 10
exit
interface 1/0/2
vlan pvid 10
vlan participation auto 1
vlan participation include 10
exit
って、ここだよ、ここ!!
”vlan participation auto 1” より ”vlan participation exlude 1” になることを
想定しているGUIでの設定なんだけど・・・ なんでやん・・ ( ;∀;)
因みに、1/0/1のみ”vlan participation exlude 1”とコマンドした場合のshow runと show vlan情報も掲載しておきます。
(port1,2は以下にようになっても普通にPC間は疎通はしてますが気持ち悪いので普通は揃えましょう)
ーーーーーーshow config内一部抜粋ーーーーーー
!
interface 1/0/1
vlan pvid 10
vlan participation exclude 1
vlan participation include 10
exit
interface 1/0/2
vlan pvid 10
vlan participation auto 1
vlan participation include 10
exit
ーーーーーーshow config内一部抜粋ーーーーーー
(M4300-28G) #show vlan 1
VLAN ID: 1
VLAN Name: default
VLAN Type: Default
Interface Current Configured Tagging
---------- -------- ----------- --------
1/0/1 Exclude Exclude Untagged
1/0/2 Exclude Autodetect Untagged
1/0/3 Include Include Untagged
やっぱりコマンドですかね。。
次回に向けて(?)
swithport access vlan でも同じですので、次回はCiscoライクでやった場合のコマンドとGUIの設定などを比較していきたいと思いますが・・・
さて、皆さんのご意見を聞きたい。。VLAN設定はどのやり方でやってます?? swithport accessで設定してます? 正直どっちでもOKという認識なんですけど..
参考サイト