Movatterモバイル変換
[0]
ホーム
URL:
画像なし
夜間モード
Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
株式会社 NTTテクノクロス
PDF, PPTX
3,935 views
ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
NTTソフトウェア社内のソフト道場研修で実施した、ネットワークスイッチ構築実践研修テキストの1.VLAN・LinkAggregation編です。
Technology
◦
Read more
5
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 63
2
/ 63
3
/ 63
4
/ 63
5
/ 63
6
/ 63
7
/ 63
8
/ 63
9
/ 63
10
/ 63
11
/ 63
12
/ 63
13
/ 63
Most read
14
/ 63
15
/ 63
16
/ 63
17
/ 63
18
/ 63
19
/ 63
20
/ 63
21
/ 63
22
/ 63
23
/ 63
24
/ 63
25
/ 63
26
/ 63
27
/ 63
28
/ 63
Most read
29
/ 63
30
/ 63
31
/ 63
32
/ 63
33
/ 63
34
/ 63
35
/ 63
36
/ 63
37
/ 63
38
/ 63
39
/ 63
40
/ 63
41
/ 63
42
/ 63
43
/ 63
44
/ 63
45
/ 63
46
/ 63
47
/ 63
48
/ 63
49
/ 63
50
/ 63
51
/ 63
52
/ 63
53
/ 63
54
/ 63
55
/ 63
56
/ 63
57
/ 63
58
/ 63
Most read
59
/ 63
60
/ 63
61
/ 63
62
/ 63
63
/ 63
Recommended
PDF
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
PDF
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
by
株式会社 NTTテクノクロス
PPTX
自宅インフラの育て方 第2回
by
富士通クラウドテクノロジーズ株式会社
PDF
Fibre Channel 基礎講座
by
Brocade
PPTX
あなたのところに専用線が届くまで
by
Tomohiro Sakamoto(Onodera)
PDF
大規模DCのネットワークデザイン
by
Masayuki Kobayashi
PDF
ネットワークでなぜ遅延が生じるのか
by
Jun Kato
PDF
BGP Unnumbered で遊んでみた
by
akira6592
PDF
データセンターネットワークでのPrometheus活用事例
by
Yahoo!デベロッパーネットワーク
PPTX
フロー技術によるネットワーク管理
by
Motonori Shindo
PDF
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
by
VirtualTech Japan Inc.
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PDF
バックボーン運用から見るインターネットの実情
by
IIJ
PDF
ネットワークエンジニアはどこでウデマエをみがくのか?
by
Yuya Rin
PPTX
「おうちクラウド」が今熱い!
by
Hirotaka Sato
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
PDF
大規模サービスを支えるネットワークインフラの全貌
by
LINE Corporation
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
by
NTT Communications Technology Development
PDF
30分でわかる! コンピュータネットワーク
by
Trainocate Japan, Ltd.
PDF
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
by
Yahoo!デベロッパーネットワーク
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PDF
インターネットの仕組みとISPの構造
by
Taiji Tsuchiya
PPTX
Dockerからcontainerdへの移行
by
Akihiro Suda
PDF
コンテナの作り方「Dockerは裏方で何をしているのか?」
by
Masahito Zembutsu
PDF
ロードバランスへの長い道
by
Jun Kato
PDF
Linux女子部 systemd徹底入門
by
Etsuji Nakai
PPTX
「ネットワーク超入門 IPsec VPN編」
by
富士通クラウドテクノロジーズ株式会社
PDF
IPv4/IPv6 移行・共存技術の動向
by
Yuya Rin
PDF
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
by
Juniper Networks (日本)
PDF
Multi Chassis LAG for Cloud builders
by
Juniper Networks (日本)
More Related Content
PDF
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
PDF
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
by
株式会社 NTTテクノクロス
PPTX
自宅インフラの育て方 第2回
by
富士通クラウドテクノロジーズ株式会社
PDF
Fibre Channel 基礎講座
by
Brocade
PPTX
あなたのところに専用線が届くまで
by
Tomohiro Sakamoto(Onodera)
PDF
大規模DCのネットワークデザイン
by
Masayuki Kobayashi
PDF
ネットワークでなぜ遅延が生じるのか
by
Jun Kato
PDF
BGP Unnumbered で遊んでみた
by
akira6592
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
by
株式会社 NTTテクノクロス
自宅インフラの育て方 第2回
by
富士通クラウドテクノロジーズ株式会社
Fibre Channel 基礎講座
by
Brocade
あなたのところに専用線が届くまで
by
Tomohiro Sakamoto(Onodera)
大規模DCのネットワークデザイン
by
Masayuki Kobayashi
ネットワークでなぜ遅延が生じるのか
by
Jun Kato
BGP Unnumbered で遊んでみた
by
akira6592
What's hot
PDF
データセンターネットワークでのPrometheus活用事例
by
Yahoo!デベロッパーネットワーク
PPTX
フロー技術によるネットワーク管理
by
Motonori Shindo
PDF
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
by
VirtualTech Japan Inc.
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PDF
バックボーン運用から見るインターネットの実情
by
IIJ
PDF
ネットワークエンジニアはどこでウデマエをみがくのか?
by
Yuya Rin
PPTX
「おうちクラウド」が今熱い!
by
Hirotaka Sato
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
PDF
大規模サービスを支えるネットワークインフラの全貌
by
LINE Corporation
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
by
NTT Communications Technology Development
PDF
30分でわかる! コンピュータネットワーク
by
Trainocate Japan, Ltd.
PDF
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
by
Yahoo!デベロッパーネットワーク
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PDF
インターネットの仕組みとISPの構造
by
Taiji Tsuchiya
PPTX
Dockerからcontainerdへの移行
by
Akihiro Suda
PDF
コンテナの作り方「Dockerは裏方で何をしているのか?」
by
Masahito Zembutsu
PDF
ロードバランスへの長い道
by
Jun Kato
PDF
Linux女子部 systemd徹底入門
by
Etsuji Nakai
PPTX
「ネットワーク超入門 IPsec VPN編」
by
富士通クラウドテクノロジーズ株式会社
PDF
IPv4/IPv6 移行・共存技術の動向
by
Yuya Rin
データセンターネットワークでのPrometheus活用事例
by
Yahoo!デベロッパーネットワーク
フロー技術によるネットワーク管理
by
Motonori Shindo
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
by
VirtualTech Japan Inc.
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
バックボーン運用から見るインターネットの実情
by
IIJ
ネットワークエンジニアはどこでウデマエをみがくのか?
by
Yuya Rin
「おうちクラウド」が今熱い!
by
Hirotaka Sato
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
大規模サービスを支えるネットワークインフラの全貌
by
LINE Corporation
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
by
NTT Communications Technology Development
30分でわかる! コンピュータネットワーク
by
Trainocate Japan, Ltd.
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
by
Yahoo!デベロッパーネットワーク
Scapyで作る・解析するパケット
by
Takaaki Hoyo
インターネットの仕組みとISPの構造
by
Taiji Tsuchiya
Dockerからcontainerdへの移行
by
Akihiro Suda
コンテナの作り方「Dockerは裏方で何をしているのか?」
by
Masahito Zembutsu
ロードバランスへの長い道
by
Jun Kato
Linux女子部 systemd徹底入門
by
Etsuji Nakai
「ネットワーク超入門 IPsec VPN編」
by
富士通クラウドテクノロジーズ株式会社
IPv4/IPv6 移行・共存技術の動向
by
Yuya Rin
Similar to ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
PDF
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
by
Juniper Networks (日本)
PDF
Multi Chassis LAG for Cloud builders
by
Juniper Networks (日本)
PDF
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
PDF
EVPN for Cloud Builders
by
Juniper Networks (日本)
PDF
Virtual Chassis for Cloud Builders
by
Juniper Networks (日本)
PDF
クラウド構築 勉強会やったのでまとめました
by
Hiro Mura
PDF
EVPN & VXLAN for Cloud Builders
by
Juniper Networks (日本)
PDF
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
PDF
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
PPTX
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
by
wind06106
PDF
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
by
Juniper Networks (日本)
PDF
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
by
Brocade
PDF
NX5500設定 - Centralized Controller Deployment -
by
エクストリーム ネットワークス / Extreme Networks Japan
PPTX
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
by
Nobuaki Omura
PDF
CONBU LL Diver/YAPC::Asia 2014 Network
by
Yuya Takahashi
KEY
Openvswitch vps 20120429資料
by
Daisuke Nakajima
PDF
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
PDF
Rubyで創るOpenFlowネットワーク - LLまつり
by
Yuya Rin
PPTX
Extreme wirelesswing nx5500_setting
by
Bin Han
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
by
Juniper Networks (日本)
Multi Chassis LAG for Cloud builders
by
Juniper Networks (日本)
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
EVPN for Cloud Builders
by
Juniper Networks (日本)
Virtual Chassis for Cloud Builders
by
Juniper Networks (日本)
クラウド構築 勉強会やったのでまとめました
by
Hiro Mura
EVPN & VXLAN for Cloud Builders
by
Juniper Networks (日本)
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
by
wind06106
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
by
Juniper Networks (日本)
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
by
Brocade
NX5500設定 - Centralized Controller Deployment -
by
エクストリーム ネットワークス / Extreme Networks Japan
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
by
Nobuaki Omura
CONBU LL Diver/YAPC::Asia 2014 Network
by
Yuya Takahashi
Openvswitch vps 20120429資料
by
Daisuke Nakajima
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
Rubyで創るOpenFlowネットワーク - LLまつり
by
Yuya Rin
Extreme wirelesswing nx5500_setting
by
Bin Han
More from 株式会社 NTTテクノクロス
PDF
OpenStack入門 2016/06/27
by
株式会社 NTTテクノクロス
PDF
WebRTC研修
by
株式会社 NTTテクノクロス
PDF
OpenStack入門 2016/06/10
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践 基礎編
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践2 システムテスト編
by
株式会社 NTTテクノクロス
PDF
Androidテスティング実践3 ユニットテスト・CI編
by
株式会社 NTTテクノクロス
PDF
Androidアプリケーション開発中級研修 前編
by
株式会社 NTTテクノクロス
PPTX
Open stack界でのコンテナの現状
by
株式会社 NTTテクノクロス
PPTX
ブロックチェーン活用事例
by
株式会社 NTTテクノクロス
PDF
Androidアプリケーション開発中級研修 後編
by
株式会社 NTTテクノクロス
OpenStack入門 2016/06/27
by
株式会社 NTTテクノクロス
WebRTC研修
by
株式会社 NTTテクノクロス
OpenStack入門 2016/06/10
by
株式会社 NTTテクノクロス
Androidテスティング実践 基礎編
by
株式会社 NTTテクノクロス
Androidテスティング実践2 システムテスト編
by
株式会社 NTTテクノクロス
Androidテスティング実践3 ユニットテスト・CI編
by
株式会社 NTTテクノクロス
Androidアプリケーション開発中級研修 前編
by
株式会社 NTTテクノクロス
Open stack界でのコンテナの現状
by
株式会社 NTTテクノクロス
ブロックチェーン活用事例
by
株式会社 NTTテクノクロス
Androidアプリケーション開発中級研修 後編
by
株式会社 NTTテクノクロス
ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編
1.
ネットワークスイッチ構築実践(講義)①VLAN・LinkAggregation編
2.
本スライドは、NTTソフトウェア社内技術者育成研修(ソフト道場研修)テキストです。【著作権・免責事項】• 本セミナーコースの内容、本資料のすべての著作権は、NTTソフトウェア株式会社に帰属します。• 無断での本資料の複写、複製、再利用、転載、転用を禁じます。•
本資料と演習等で利用するすべての教材は、NTTソフトウェア株式会社からの保証なしに提供されます。• 本書に記載されている会社名および製品名は、一般に各社の商標または登録商標です。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 2※ 演習問題に関するスライドは、本ファイルには含まれておりません。ご了承ください。
3.
カリキュラム時間 研修内容10:0010:30◆Cisco IOSの概要(復習)Cisco
IOSのモードの説明、基本的なコマンドの理解◆VLAN(復習)VLANの基本、VLANの設定演習112:00 昼食13:0015:0016:0017:30◆VLAN(続き)VTPの基本、VTPの設定◆LinkAggregationLinkAggregationの基本、LinkAggregationの設定◆STPSTPの基本、STPの設定終了演習2、3演習4演習5~1日目~ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 3
4.
カリキュラム時間 研修内容9:3010:0011:00◆RSTPRSTPの基本、RSTPの設定◆PortSecurityPortSecurityの基本、PortSecurityの設定◆StormControlstorm-controlの基本、storm-controlの設定演習6演習7演習812:00 昼食13:0014:0014:3017:30◆SPANSPANの基本、SPANの設定◆StackingStackingの基本◆総合演習◆研修環境clean
up◆アンケート記入終了演習9演習10、11~2日目~ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 4
5.
Cisco IOSの概要(復習)ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 5
6.
IOSとは(1) 「アイ・オー・エス」と発音する(「イオス」とか発音すると恥ずかしい思いをします・・・) Internetwork
Operation Systemの略(apple社のiOSとは異なる) Cisco製ハードウェアで動作する専用のOS IOSのFeature(機能)、Versionは多くの種類が存在する 使用するFeature(機能)によりライセンス料金は大きな差が出る IOSの選定はプロ(Sier、販社など)に相談して決めること Ciscoゴールドパートナー企業であればベストネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 6
7.
IOSとは(2) IOSはソフトウェアなので必ずBugは存在することを意識しておくもちろん大きなBugは次versionなどで修正される(軽微なBugは修正されなかったりしますが・・・) IOSの操作は、基本的にCLIで行うSDMというGUIツールが提供されているが、Bugが多く、また使用すること自体が一般的でない
CLIは一見してUNIX/Linuxコマンドライクに見えるが、全く異なるコマンド体系 (基本的に)ファイルシステムの概念はない モードの概念を理解する(次々項以降)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 7
8.
IOSを起動させてみる スイッチを起動させてみる• Consoleログに色々な情報が出力されるのを確認する•
起動時間は機器によるが数分かかることが一般的(普段使用しているハブのように数十秒程度で起動するというのはあまりない) 初回起動時のお約束• 対話型の初期設定は利用しない(意図しない設定が入り込むことを防ぐため)% Please answer 'yes' or 'no'.Would you like to enter the initial configuration dialog? [yes/no]: no ←「no」と入力することネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 8
9.
Cisco IOSのモードを理解するユーザモードSwitch>スイッチ接続直後の画面Enterキーを押す“enable”と入力する特権モードSwitch#“configure terminal”と入力するグローバルコンフィグレーションモードSwitch(config)#インタフェース設定モードSwitch(config-if)#VLAN設定モードSwitch(config-VLAN)#ライン設定モードSwitch(config-line)#・・“xxx”と入力する※モード毎に異なるEnableパスワードを入力ログインパスワードを入力disablelogoutexitネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 9
10.
Cisco IOSのモードを理解するユーザモード 統計情報を表示する。スイッチの基本的な状態の確認が可能である。特権モード
スイッチのコンフィグレーションを表示する。詳細な状態の確認やファイルの移動などが行える。グローバルコンフィグレーションモードルータに全体的な設定・変更を加えることができる。項目別の設定モード(インタフェース設定モード、VLAN設定モード、など)項目別に詳細な設定・変更を行うことができる。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 10
11.
基本的なコマンド~コンフィグレーションの表示と保存~Switch# show running-configSwitch#
copy running-config startup-config~ホスト名を設定する~Switch(config)# hostname nttsoft~保存したコンフィグレーションの削除~Switch# write eraseSwitch# delete vlan.dat~スイッチの再起動~Switch# reloadネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 11
12.
基本的なコマンド~enable password~Switch(config)# enable
secret nttsoft~ユーザモードパスワード(コンソール)~Switch(config)# line console 0Switch(config-line)# loginSwitch(config-line)# password nttsoft~ユーザモードパスワード(Telnet)~Switch(config)# line vty 0 4Switch(config-line)# loginSwitch(config-line)# password nttsoftネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 12
13.
基本的なコマンド~DNSサーバに対して名前解決を行わないようにする~Switch(config)# no ip
domain-lookup~ログアウト時間を変更する(コンソールポート用コマンド)~Switch(config)# line console 0Switch(config-line)# exec-timeout {分} {秒}~入力途中のコマンドを再表示する(コンソールポート用コマンド) ~Switch(config)# line console 0Switch(config-line)# logging synchronous※入力途中にポップアップメッセージが入っても再表示を行ってくれる。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 13
14.
インタフェースの設定~インタフェース設定モード~Switch(config)# interface [タイプ][スロット/ポート]~IPアドレスの設定~Switch(config-if)#
ip address [IPアドレス] [サブネットマスク]※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。~インタフェースを有効化する~Switch(config-if)# no shutdown~インタフェース設定の例~Switch(config)# interface fastethernet 0/0Switch(config-if)# ip address 192.168.10.1 255.255.255.0Switch(config-if)# no shutdownネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 14
15.
インタフェース(SVI : Switch
Virtual Interface)の設定~インタフェース設定モード~Switch(config)# interface vlan [vlan-id]~IPアドレスの設定~Switch(config-if)# ip address [IPアドレス] [サブネットマスク]※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。~インタフェース設定の例~Switch(config)# interface vlan1Switch(config-if)# ip address 172.16.100.1 255.255.255.0ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 15
16.
補足 CLIでは、短縮入力、TABキー、ヘルプ「?」を多用しオペミス防止と作業効率向上を図る History(上矢印キー)も使用可能
“copy run start” は “wr” で実施すると高効率化“wr” コマンドは正しくは “write memory” コマンドただし、Cisco非推奨コマンドであるため今後いつまで利用できるかは不明・・・ endコマンド、doコマンドも活用するネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 16
17.
VLAN(復習)ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 17
18.
VLANの説明の前に・・・(1)みなさん、以下の機器の違いを説明できますか?• ハブ• スイッチ•
L2スイッチ• L3スイッチなんとなく理解しているけど、明確に違いを理解していてそれを第三者に説明できる人は案外少なかったりします。次項以降で、それぞれの違いを説明します。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 18
19.
VLANの説明の前に・・・(2) ハブ(HUB)• 「リピータハブ」とも呼ばれるネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 19
20.
VLANの説明の前に・・・(3) スイッチ(Switch)• 現在「ハブ」と呼ばれているのものは殆どが「スイッチ」ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 20
21.
VLANの説明の前に・・・(4) L2スイッチ(Layer 2
Switch)• 高機能なスイッチ• 任意に仮想スイッチ(VLAN)を作成することができる• 当研修の中心となるものネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 21
22.
VLANの説明の前に・・・(5) L3スイッチ(Layer 3
Switch)• L2スイッチにルーティング機能が追加されたものネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 22
23.
スタティックVLANとダイナミックVLAN~スタティックVLAN~ポートベースVLANと呼ばれる方式のことである。ネットワークアドミニストレータがポートごとにVLANを定義する。~ダイナミックVLAN~VLANの割り当てを自動的に決定する。MAC(アドレス)ベースVLAN、プロトコルベースVLANなどの方式がこれに当たる。Ciscoネットワークでは、VMPS(VLAN Management Policy
Server)サービスを用いて、VLANを管理する。※本研修では、スタティックVLANについて実習を行う。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 23
24.
VLANの識別~アクセスリンク~1つのVLANだけに属している。PC等の機器を接続するリンクに適用する。~トランクリンク~複数のVLANに属している。スイッチ間を接続するリンクに適用する。VLAN 10 VLAN
20 VLAN 10 VLAN 20AccesslinkTrunklinkネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 24
25.
VLANの識別~ISL (Inter-Switch Link)~Cisco独自のトランキングプロトコル。26bytesのISLヘッダと4bytesのFCS
(Frame CheckSequence)を追加する。(最近ではサポートしていないことが多くなってきている)~IEEE 802.1Q~IEEE標準のトランキングプロトコル。4bytesのタグを追加する。ネイティブVLAN(デフォルトは1)が規定されており、ネイティブVLANのフレームを転送するときはタグが追加されない。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 25
26.
VLANの設定VLAN 10 VLAN
20 VLAN 10 VLAN 20SW1 SW2SW3F0/0 F0/1 F0/0 F0/1F0/23 F0/23F0/0 F0/1VLAN 10 : GROUP10VLAN 20 : GROUP20ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 26
27.
VLANの設定~VLANの作成~Switch(config)# vlan [vlan-id]※複数のVLANを作成する場合は、VLAN番号をカンマ(,)で区切って並べる~インタフェースへの適用~Switch(config-if)#
switchport mode accessSwitch(config-if)# switchport access vlan [vlan-id]~VLAN設定の例~Switch(config)# interface fastethernet 0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 10複数のインタフェースに同じVLANを適用する場合、rangeコマンドによりまとめて設定することができるSwitch(config)# interface range fastethernet 0/1 - 12 ※ポート1から12までを設定Switch(config-if-range)# switchport mode accessSwitch(config-if-range)# switchport access vlan 10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 27
28.
VLANの設定~トランクリンクの設定~Switch(config-if)# switchport mode
trunk~トランクリンク設定の例~Switch(config)# interface fastethernet 0/23Switch(config-if)# switchport mode trunk※トランクリンクに流すVLANトラフィックを指定することもできる複数のVLANを指定する場合は、VLAN番号をカンマ(,)で区切って並べる、またはハイフン(-)で連続するVLAN番号を指定するSwitch(config-if)# switchport trunk allowed vlan [vlan-id]※一度指定したallowed vlanの内容を変更する場合は、add & removeで指定するSwitch(config-if)# switchport trunk allowed vlan {add | remove} [vlan-id]ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 28
29.
設定状態の確認~インタフェース状態の確認~Switch# show ip
interfaceSwitch# show ip interface briefSwitch# show interfaceSwitch# show interface summarySwitch# show interface status~ルーティングテーブルの確認~Switch# show ip route~VLANの確認~Switch# show vlanSwitch# show vlan brief~トランクリンクの確認~Switch# show interface trunkネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 29
30.
VTPネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 30
31.
ネットワーク内に多くのSwitchが存在している場合例えば、作業対象のネットワークに100台のSwitchが存在していた場合。全てのSwitchに対してconfigを投入しなければならないですが、一台一台にVLANを設定してインターフェースを設定して・・・・考えるだけで気が遠くなりますよね。VLANを作るにしてもオペミスでVLAN 100がVLAN1000になったり。もっと効率的に設定できる方法は無い?⇒VTPを用いることにより効率的に設定が可能となる。ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 31
32.
VTPのイメージ①VLAN10と20を使う宣言VLAN情報VLAN情報②VLAN情報を広告③全てのSwitchでVLAN10と20が作成されるネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 32
33.
VTPとは~VTP(Vlan Trunking Protocol)~Cisco独自仕様のプロトコル。ネットワーク内に設置された複数台のスイッチのVLAN情報を同期し、一括してVLANの追加、削除、名前変更などを制御するプロトコル。~VTPドメイン~VTPで連携するスイッチのグループを、ドメインというくくりでまとめたもの。ドメイン名が異なっているとスイッチ同士が接続されていてもVLAN情報の同期は行われない。ドメイン内でパスワード設定を行うことにより意図しないスイッチのドメイン参加を防ぐことも可能。~VTPモード~VTPには3つのモードがある。クライアントモード、サーバモード、トランスペアレントモード。詳細は次々ページにて説明。ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 33
34.
VTPとは~VTPアドバタイズ~VTPドメイン内にてVTP情報をアドバタイズ(広告)すること。デフォルトで300秒毎にアドバタイズされる。もしくはVTPサーバでVLAN設定を変更するたびにアドバタイズされる。アドバタイズアドレス先は、L2マルチキャスト宛になる。~VTPリビジョン番号~VTPドメイン内で管理する、設定内容の通し番号のこと。サーバモードのスイッチでVLAN設定変更を行うたびに、1インクリメントする。VTPドメイン内で自分より大きなリビジョン番号を持つものがあれば無条件に上書きする。(たとえクライアントモードのものが一番大きなリビジョン番号を持っていたとしても、それを正としてサーバのVLAN設定情報を含めすべてのスイッチのVLAN情報を上書きしてしまう)⇒この仕様動作により、過去に某キャリアで大規模障害が発生したことがある。ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 34
35.
VTPモードモード 機能・動作クライアントモード •
VLANの作成、変更、削除することは不可• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させる• VTP通知は他のスイッチに転送する• VLAN設定はNVRAMへ保存しないサーバモード • スイッチのデフォルト状態• VLANの作成、変更、削除することが可能• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させる• VTP通知は他スイッチに送信、転送する• VLAN設定はNVRAMへ保存するトランスペアレントモード • VLANの作成、変更、削除することが出来る• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させない• VTP通知は他のスイッチに転送する• VLAN設定はNVRAMへ保存するネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 35
36.
VTPモード(サーバ、クライアント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:なしVTPmode:ClientVLAN:1,10,30F0/0
F0/1 F0/1VTPアドバタイズVLAN:1,3,10SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10VTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 36
37.
VTPモード(サーバ、クライアント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10VTPmode:ClientVLAN:1,3,10F0/0
F0/1 F0/1サーバとなるSwitchからVTPアドバタイズによりVLAN情報を通知し、受け取ったSwitchはその情報通りにVLANを自動的に作成する。また既存のVLAN情報を削除して、アドバタイズされたVLAN情報でVLANを再作成する。前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 37
38.
VTPモード(トランスペアレント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:TransparentVLAN:1,50,100VTPmode:ClientVLAN:1,10,30F0/0
F0/1 F0/1VTPアドバタイズVLAN:1,3,10SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:TransparentVLAN:1,50,100VTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10次ページへネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 38
39.
VTPモード(トランスペアレント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10F0/0
F0/1 F0/1VTPmode:TransparentVLAN:1,50,100TransparentモードのSwitchは、VTPアドバタイズを受け取るがVLAN情報を更新することなく、VTPアドバタイズを転送だけする。既存のVLAN情報は削除も更新もされない。前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 39
40.
VTPリビジョンの動作SW1 SW2 SW3F0/0VTPmode:ServerRevision:9→10VTPmode:ClientRevision:9VTPmode:ClientRevision:9F0/0
F0/1 F0/1VTPアドバタイズVLAN:hogehogeRevision:10SW1 SW2 SW3F0/0VTPmode:ServerRevision:10VTPmode:ClientRevision:9→10VTPmode:ClientRevision:9F0/0 F0/1 F0/1VTPアドバタイズVLAN:hogehogeRevision:10次ページへネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 40
41.
VTPリビジョンの動作SW1 SW2 SW3F0/0
F0/0 F0/1 F0/1VLAN情報を変更・更新することによりリビジョン番号が1インクリメントされ、VTPアドバタイズ情報に格納されて他のSwitchに通知される。VTPアドバタイズを受信したSwitchは、自身が保有しているリビジョン番号と比較して大きければVLAN情報の更新を行う。なおTransparentモードのSwitchは、リビジョン番号は常に「0」でありVTPアドバタイズ情報を受信しても同期を行わない。VTPmode:ServerRevision:10VTPmode:ClientRevision:10VTPmode:ClientRevision:9→10前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 41
42.
VTPプルーニングの動作SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientI/F割り当てVLAN:1,3VTPmode:ClientI/F割り当てVLAN:1,3,10F0/0
F0/1 F0/1SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:Client作成されるVLAN:1,3VTPmode:ClientI/F割り当てVLAN:1,3,10F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10VTPアドバタイズVLAN:1,3,10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 42
43.
VTPプルーニングの動作SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:Client作成されるVLAN:1,3VTPmode:Client作成されるVLAN:1,3,10F0/0
F0/1 F0/1SW2はVTPで通知されたVLAN(1,3)のみI/Fで使用されており、それらのVLANを自動的に作成する。しかしVLAN10については使用しないため、VLAN自体が作成されることはない。またSW3に転送するVLANアドバタイズ情報には、自身が使用しないVLAN10の情報を含めたまま転送する。SW3はVTPで通知されたVLAN(1,3,10)が全てI/Fで使用されているため、それぞれのVLANを自動的に作成する。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 43
44.
VTPの設定~VTPドメイン名の設定~Switch(config)# vtp domain
<ドメイン名>※大文字・小文字を区別する。※一度設定すると、変更はできるが削除はできない。~VTPパスワードの設定~Switch(config)# vtp password <任意のパスワード>※大文字・小文字を区別する。※オプションであるため、パスワード設定なしでもVTPを動作させることは出来る。~VTPモードの設定~Switch(config)# vtp mode {server | client | transparent}※デフォルトモードはサーバ。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 44
45.
VTPの設定~VTPプルーニングの設定~Switch(config)# vtp pruning※デフォルトは無効である。※サーバモードのスイッチで有効にすると、VTPドメイン内の全スイッチで有効になる。~VTPバージョンの変更~Switch(config)#
vtp version 2※デフォルトはver.1である。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 45
46.
VTPの確認~VTPの確認~Switch# show vtp
statusVTP Version capable : 1 to 3VTP version running : 1VTP Domain Name : dojoVTP Pruning Mode : EnabledVTP Traps Generation : Disabled[省略]Feature VLAN:--------------VTP Operating Mode : ClientMaximum VLANs supported locally : 255Number of existing VLANs : 8Configuration Revision : 2[省略]ドメイン名を示す。VTPプルーニングの有効/無効を示す。VTPモードを示す。リビジョン番号を示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 46
47.
参考:VTPリビジョンの動作(大規模故障ケース)とあるシステムにてVTPを利用していた。ある日、SW故障により交換作業を実施することとなった。故障必要最低限の設定を投入後、故障機器と入れ替えを行ったが・・・・設定ミスにより、Revision番号が現用より大きくなっていた。ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 47
48.
参考:VTPリビジョンの動作(大規模故障ケース)必要最低限の設定のみのため、VLAN情報などは何も持っていなかった。しかし、Revision番号が最大のため同一VTPドメインに所属するSWはVLAN情報を上書きした。その結果、システム内の同一VTPドメインに所属する全SWでVLAN情報が消失しシステムが停止することとなった。(システム停止は2日以上にわたるものとなり、稀に見る大規模システム障害となった)ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 48
49.
ネットワーキングの敵ネットワークスイッチ構築実践 Copyright© 2016
NTT Software Corporation 49
50.
ネットワーキングの敵 Loop(1)ネットワークで一番気を付けなければいけないこと。それは「Loopを発生させない」ということ。Loopが発生すると、• NWが不安定になる•
NWが落ちる(通信できなくなる)• サービスがダウンする(ユーザが利用できない)• 場合によってはNW機器やサーバの再起動が必要となる(もちろんその間、サービスは停止することとなる)など、多大な影響が発生します。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 50
51.
ネットワーキングの敵 Loop(2)論より証拠、実際にLoopを発生させてみよう。手元にあるL2SWに、一本のLANケーブルの両端をFa0/1とFa0/2に接続してみてください。どんな動きをするでしょうか?ポートのランプ状態と、コンソールからコマンドが入力できるか確認してみてください。⇒このように、たった一本のLANケーブルの挿し間違いでLoopが発生してしまいます。本番環境で発生したら大事です。ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 51
52.
ネットワーキングの敵 Loop(3)Loopを防ぐための技術として、本研修で以下の技術を学んでいきます。・LinkAggregation(IEEE 802.3ad)・SpanningTreeProtocol(IEEE
802.1d)・PortSecurity・StormControlネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 52
53.
Link Aggregationネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 53
54.
とあるSwitchと、とあるSwtichを接続するときにSwitch間で帯域が足りない以下のような構成で、Switch間のトラフィックがインターフェースの上限を超えるような場合ここの通信上限は、スイッチの物理インターフェース接続速度の100Mbpsだが、実際に要求されるのは150MbpsF0/0 F0/0⇒このような場合、輻輳が発生してQueue待ち、PacketDropが発生することにより通信は安定しない100Mbpsの通信50Mbpsの通信ネットワークスイッチ構築実践 Copyright©
2016 NTT Software Corporation 54
55.
複数本接続したら?(1)ではSwitch間の接続を、1本ではなく2本引けばよいのでは?こうすれば100Mbps×2=200Mbpsになるので、要求されるのは150Mbpsをクリアできるのでは?F0/0 F0/0⇒一見、これで良さそう。しかし大きな問題が・・・・F0/1 F0/1ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 55
56.
複数本接続したら?(2)Switch間の接続を、何も考えずに複数本引くとLoopが発生してしまう!Loopが発生して通信できなくなる!F0/0 F0/0⇒ではどうすればよいのか?F0/1 F0/1ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 56
57.
Loopを回避しつつ、帯域を確保したいSwitch間の複数本の接続を、論理的に一本にすることで対処できる。F0/0 F0/0⇒この技術を、LinkAggregationという。F0/1 F0/1物理的な複数本の接続を、論理的に一本にすることによりループを回避し、また複数本分の帯域を確保することが出来る。(図の場合、Switch間の帯域上限は200Mbpsになる)ネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 57
58.
LinkAggregationを用いたときの帯域以外の利点複数本あるSwitch間の接続のうち、障害が発生しても残った接続で通信を継続することが可能F0/0 F0/0F0/1 F0/1残った接続により通信を継続可能障害発生によりリンクダウン⇒ただし、帯域は障害接続分減ることとなる。(上記の場合、200Mbps→100Mbpsになる)※実際には耐障害性向上のため、リンク冗長を目的として使用されることの方が多いネットワークスイッチ構築実践
Copyright© 2016 NTT Software Corporation 58
59.
LinkAggregationとは~LinkAggregation~物理的に複数本の接続を、論理的に一本にまとめる技術。一般的にスイッチ間の接続で使用される。(CiscoではEtherChannelという用語を用いている)~Cisco機器での形成方法~Cisco機器では、LinkAggregationのモードが3つある・PAgP(Port Aggregation Protocol):Cisco独自のプロトコル・LACP(Link
Aggregation Control Protocol:IEEE 802.3adで規定された標準的なプロトコル・on:強制的にEtherChannelを構成する(onを使用する際には対向機器もonでなければならない)~最大構成本数~物理的に8本までのリンクを束ねることが可能となる。1本1Gbpsのリンクを8本束ねることにより8Gbpsの帯域をもった論理リンクを構成可能となる。ただし、構成するメディアタイプは全て同一でなければならない。(100Mbps+1Gbpsは実装不可能)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 59
60.
リンクアグリゲーションの設定~EtherChannel動作モードの設定~Switch(config-if)# channel-group <グループ番号>
mode <モード>※モードの種類は以下の通りである。on : 常にEtherChannelは有効であるdesirable : PAgPパケットを送信してネゴシエーションを開始するauto : PAgPパケットに応答するが、自分からは動作しないactive : LACPパケットを送信してネゴシエーションを開始するpassive : LACPパケットに応答するが、自分からは動作しない※EtherChannelを構成するインタフェースは、以下の項目を同じように設定する必要がある。・速度と二重モード(全二重/半二重)・スイッチポートの種類(アクセスポート、トランクポート)・(アクセスポートの場合)割り当てているVLAN番号・(トランクポートの場合)トランクで指定しているVLAN番号※本コマンドを投入すると、ポートチャネル論理インタフェースが自動的に作成される。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 60
61.
リンクアグリゲーションの確認~EtherChannel情報の確認~Switch# show interface
port-channel <グループ番号>Port-channel1 is up, line protocol is upHardware is Port-Channel, address is 0000.0000.0000 (bia 0000.0000.0000)MTU 1500 bytes, BW 200000 Kbit, DLY 10 usec,reliability 255/255, txload 1/255, rxload 1/255[省略]Members in this channel: Fa0/2 Fa0/3[省略]EtherChannelのインタフェース状態を示す。EtherChannelインタフェースの帯域幅を示す。100Mbpsの2つの物理インタフェースをマッピングしている場合200Mbps(200000 Kbit)となる。EtherChannelを構成するインタフェースを示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 61
62.
リンクアグリゲーションの確認~EtherChannel情報の確認~Switch# show etherchannel
summaryFlags: D - down P - bundled in port-channelI - stand-alone s - suspendedH - Hot-standby (LACP only)R - Layer3 S - Layer2U - in use f - failed to allocate aggregatorM - not in use, minimum links not metu - unsuitable for bundlingw - waiting to be aggregatedd - default port[省略]Group Port-channel Protocol Ports---------+--------------------+-----------+----------------------------------------1 Po1(SU) - Fa0/2(P) Fa0/3(P)EtherChannelを構成するインタフェースを示す。グループ番号を示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 62
63.
https://www.ntts.co.jp/products/soft_dojyo/index.html
Download
[8]
ページ先頭
©2009-2025
Movatter.jp