Movatterモバイル変換


[0]ホーム

URL:


PDF, PPTX3,935 views

ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編

NTTソフトウェア社内のソフト道場研修で実施した、ネットワークスイッチ構築実践研修テキストの1.VLAN・LinkAggregation編です。

Embed presentation

Download as PDF, PPTX
ネットワークスイッチ構築実践(講義)①VLAN・LinkAggregation編
本スライドは、NTTソフトウェア社内技術者育成研修(ソフト道場研修)テキストです。【著作権・免責事項】• 本セミナーコースの内容、本資料のすべての著作権は、NTTソフトウェア株式会社に帰属します。• 無断での本資料の複写、複製、再利用、転載、転用を禁じます。• 本資料と演習等で利用するすべての教材は、NTTソフトウェア株式会社からの保証なしに提供されます。• 本書に記載されている会社名および製品名は、一般に各社の商標または登録商標です。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 2※ 演習問題に関するスライドは、本ファイルには含まれておりません。ご了承ください。
カリキュラム時間 研修内容10:0010:30◆Cisco IOSの概要(復習)Cisco IOSのモードの説明、基本的なコマンドの理解◆VLAN(復習)VLANの基本、VLANの設定演習112:00 昼食13:0015:0016:0017:30◆VLAN(続き)VTPの基本、VTPの設定◆LinkAggregationLinkAggregationの基本、LinkAggregationの設定◆STPSTPの基本、STPの設定終了演習2、3演習4演習5~1日目~ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 3
カリキュラム時間 研修内容9:3010:0011:00◆RSTPRSTPの基本、RSTPの設定◆PortSecurityPortSecurityの基本、PortSecurityの設定◆StormControlstorm-controlの基本、storm-controlの設定演習6演習7演習812:00 昼食13:0014:0014:3017:30◆SPANSPANの基本、SPANの設定◆StackingStackingの基本◆総合演習◆研修環境clean up◆アンケート記入終了演習9演習10、11~2日目~ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 4
Cisco IOSの概要(復習)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 5
IOSとは(1) 「アイ・オー・エス」と発音する(「イオス」とか発音すると恥ずかしい思いをします・・・) Internetwork Operation Systemの略(apple社のiOSとは異なる) Cisco製ハードウェアで動作する専用のOS IOSのFeature(機能)、Versionは多くの種類が存在する 使用するFeature(機能)によりライセンス料金は大きな差が出る IOSの選定はプロ(Sier、販社など)に相談して決めること Ciscoゴールドパートナー企業であればベストネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 6
IOSとは(2) IOSはソフトウェアなので必ずBugは存在することを意識しておくもちろん大きなBugは次versionなどで修正される(軽微なBugは修正されなかったりしますが・・・) IOSの操作は、基本的にCLIで行うSDMというGUIツールが提供されているが、Bugが多く、また使用すること自体が一般的でない CLIは一見してUNIX/Linuxコマンドライクに見えるが、全く異なるコマンド体系 (基本的に)ファイルシステムの概念はない モードの概念を理解する(次々項以降)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 7
IOSを起動させてみる スイッチを起動させてみる• Consoleログに色々な情報が出力されるのを確認する• 起動時間は機器によるが数分かかることが一般的(普段使用しているハブのように数十秒程度で起動するというのはあまりない) 初回起動時のお約束• 対話型の初期設定は利用しない(意図しない設定が入り込むことを防ぐため)% Please answer 'yes' or 'no'.Would you like to enter the initial configuration dialog? [yes/no]: no ←「no」と入力することネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 8
Cisco IOSのモードを理解するユーザモードSwitch>スイッチ接続直後の画面Enterキーを押す“enable”と入力する特権モードSwitch#“configure terminal”と入力するグローバルコンフィグレーションモードSwitch(config)#インタフェース設定モードSwitch(config-if)#VLAN設定モードSwitch(config-VLAN)#ライン設定モードSwitch(config-line)#・・“xxx”と入力する※モード毎に異なるEnableパスワードを入力ログインパスワードを入力disablelogoutexitネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 9
Cisco IOSのモードを理解するユーザモード 統計情報を表示する。スイッチの基本的な状態の確認が可能である。特権モード スイッチのコンフィグレーションを表示する。詳細な状態の確認やファイルの移動などが行える。グローバルコンフィグレーションモードルータに全体的な設定・変更を加えることができる。項目別の設定モード(インタフェース設定モード、VLAN設定モード、など)項目別に詳細な設定・変更を行うことができる。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 10
基本的なコマンド~コンフィグレーションの表示と保存~Switch# show running-configSwitch# copy running-config startup-config~ホスト名を設定する~Switch(config)# hostname nttsoft~保存したコンフィグレーションの削除~Switch# write eraseSwitch# delete vlan.dat~スイッチの再起動~Switch# reloadネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 11
基本的なコマンド~enable password~Switch(config)# enable secret nttsoft~ユーザモードパスワード(コンソール)~Switch(config)# line console 0Switch(config-line)# loginSwitch(config-line)# password nttsoft~ユーザモードパスワード(Telnet)~Switch(config)# line vty 0 4Switch(config-line)# loginSwitch(config-line)# password nttsoftネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 12
基本的なコマンド~DNSサーバに対して名前解決を行わないようにする~Switch(config)# no ip domain-lookup~ログアウト時間を変更する(コンソールポート用コマンド)~Switch(config)# line console 0Switch(config-line)# exec-timeout {分} {秒}~入力途中のコマンドを再表示する(コンソールポート用コマンド) ~Switch(config)# line console 0Switch(config-line)# logging synchronous※入力途中にポップアップメッセージが入っても再表示を行ってくれる。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 13
インタフェースの設定~インタフェース設定モード~Switch(config)# interface [タイプ][スロット/ポート]~IPアドレスの設定~Switch(config-if)# ip address [IPアドレス] [サブネットマスク]※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。~インタフェースを有効化する~Switch(config-if)# no shutdown~インタフェース設定の例~Switch(config)# interface fastethernet 0/0Switch(config-if)# ip address 192.168.10.1 255.255.255.0Switch(config-if)# no shutdownネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 14
インタフェース(SVI : Switch Virtual Interface)の設定~インタフェース設定モード~Switch(config)# interface vlan [vlan-id]~IPアドレスの設定~Switch(config-if)# ip address [IPアドレス] [サブネットマスク]※設定ミスなどを直すために設定情報を削除するときは”no ip address”を投入する。~インタフェース設定の例~Switch(config)# interface vlan1Switch(config-if)# ip address 172.16.100.1 255.255.255.0ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 15
補足 CLIでは、短縮入力、TABキー、ヘルプ「?」を多用しオペミス防止と作業効率向上を図る History(上矢印キー)も使用可能 “copy run start” は “wr” で実施すると高効率化“wr” コマンドは正しくは “write memory” コマンドただし、Cisco非推奨コマンドであるため今後いつまで利用できるかは不明・・・ endコマンド、doコマンドも活用するネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 16
VLAN(復習)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 17
VLANの説明の前に・・・(1)みなさん、以下の機器の違いを説明できますか?• ハブ• スイッチ• L2スイッチ• L3スイッチなんとなく理解しているけど、明確に違いを理解していてそれを第三者に説明できる人は案外少なかったりします。次項以降で、それぞれの違いを説明します。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 18
VLANの説明の前に・・・(2) ハブ(HUB)• 「リピータハブ」とも呼ばれるネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 19
VLANの説明の前に・・・(3) スイッチ(Switch)• 現在「ハブ」と呼ばれているのものは殆どが「スイッチ」ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 20
VLANの説明の前に・・・(4) L2スイッチ(Layer 2 Switch)• 高機能なスイッチ• 任意に仮想スイッチ(VLAN)を作成することができる• 当研修の中心となるものネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 21
VLANの説明の前に・・・(5) L3スイッチ(Layer 3 Switch)• L2スイッチにルーティング機能が追加されたものネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 22
スタティックVLANとダイナミックVLAN~スタティックVLAN~ポートベースVLANと呼ばれる方式のことである。ネットワークアドミニストレータがポートごとにVLANを定義する。~ダイナミックVLAN~VLANの割り当てを自動的に決定する。MAC(アドレス)ベースVLAN、プロトコルベースVLANなどの方式がこれに当たる。Ciscoネットワークでは、VMPS(VLAN Management Policy Server)サービスを用いて、VLANを管理する。※本研修では、スタティックVLANについて実習を行う。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 23
VLANの識別~アクセスリンク~1つのVLANだけに属している。PC等の機器を接続するリンクに適用する。~トランクリンク~複数のVLANに属している。スイッチ間を接続するリンクに適用する。VLAN 10 VLAN 20 VLAN 10 VLAN 20AccesslinkTrunklinkネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 24
VLANの識別~ISL (Inter-Switch Link)~Cisco独自のトランキングプロトコル。26bytesのISLヘッダと4bytesのFCS (Frame CheckSequence)を追加する。(最近ではサポートしていないことが多くなってきている)~IEEE 802.1Q~IEEE標準のトランキングプロトコル。4bytesのタグを追加する。ネイティブVLAN(デフォルトは1)が規定されており、ネイティブVLANのフレームを転送するときはタグが追加されない。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 25
VLANの設定VLAN 10 VLAN 20 VLAN 10 VLAN 20SW1 SW2SW3F0/0 F0/1 F0/0 F0/1F0/23 F0/23F0/0 F0/1VLAN 10 : GROUP10VLAN 20 : GROUP20ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 26
VLANの設定~VLANの作成~Switch(config)# vlan [vlan-id]※複数のVLANを作成する場合は、VLAN番号をカンマ(,)で区切って並べる~インタフェースへの適用~Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan [vlan-id]~VLAN設定の例~Switch(config)# interface fastethernet 0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 10複数のインタフェースに同じVLANを適用する場合、rangeコマンドによりまとめて設定することができるSwitch(config)# interface range fastethernet 0/1 - 12 ※ポート1から12までを設定Switch(config-if-range)# switchport mode accessSwitch(config-if-range)# switchport access vlan 10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 27
VLANの設定~トランクリンクの設定~Switch(config-if)# switchport mode trunk~トランクリンク設定の例~Switch(config)# interface fastethernet 0/23Switch(config-if)# switchport mode trunk※トランクリンクに流すVLANトラフィックを指定することもできる複数のVLANを指定する場合は、VLAN番号をカンマ(,)で区切って並べる、またはハイフン(-)で連続するVLAN番号を指定するSwitch(config-if)# switchport trunk allowed vlan [vlan-id]※一度指定したallowed vlanの内容を変更する場合は、add & removeで指定するSwitch(config-if)# switchport trunk allowed vlan {add | remove} [vlan-id]ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 28
設定状態の確認~インタフェース状態の確認~Switch# show ip interfaceSwitch# show ip interface briefSwitch# show interfaceSwitch# show interface summarySwitch# show interface status~ルーティングテーブルの確認~Switch# show ip route~VLANの確認~Switch# show vlanSwitch# show vlan brief~トランクリンクの確認~Switch# show interface trunkネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 29
VTPネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 30
ネットワーク内に多くのSwitchが存在している場合例えば、作業対象のネットワークに100台のSwitchが存在していた場合。全てのSwitchに対してconfigを投入しなければならないですが、一台一台にVLANを設定してインターフェースを設定して・・・・考えるだけで気が遠くなりますよね。VLANを作るにしてもオペミスでVLAN 100がVLAN1000になったり。もっと効率的に設定できる方法は無い?⇒VTPを用いることにより効率的に設定が可能となる。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 31
VTPのイメージ①VLAN10と20を使う宣言VLAN情報VLAN情報②VLAN情報を広告③全てのSwitchでVLAN10と20が作成されるネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 32
VTPとは~VTP(Vlan Trunking Protocol)~Cisco独自仕様のプロトコル。ネットワーク内に設置された複数台のスイッチのVLAN情報を同期し、一括してVLANの追加、削除、名前変更などを制御するプロトコル。~VTPドメイン~VTPで連携するスイッチのグループを、ドメインというくくりでまとめたもの。ドメイン名が異なっているとスイッチ同士が接続されていてもVLAN情報の同期は行われない。ドメイン内でパスワード設定を行うことにより意図しないスイッチのドメイン参加を防ぐことも可能。~VTPモード~VTPには3つのモードがある。クライアントモード、サーバモード、トランスペアレントモード。詳細は次々ページにて説明。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 33
VTPとは~VTPアドバタイズ~VTPドメイン内にてVTP情報をアドバタイズ(広告)すること。デフォルトで300秒毎にアドバタイズされる。もしくはVTPサーバでVLAN設定を変更するたびにアドバタイズされる。アドバタイズアドレス先は、L2マルチキャスト宛になる。~VTPリビジョン番号~VTPドメイン内で管理する、設定内容の通し番号のこと。サーバモードのスイッチでVLAN設定変更を行うたびに、1インクリメントする。VTPドメイン内で自分より大きなリビジョン番号を持つものがあれば無条件に上書きする。(たとえクライアントモードのものが一番大きなリビジョン番号を持っていたとしても、それを正としてサーバのVLAN設定情報を含めすべてのスイッチのVLAN情報を上書きしてしまう)⇒この仕様動作により、過去に某キャリアで大規模障害が発生したことがある。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 34
VTPモードモード 機能・動作クライアントモード • VLANの作成、変更、削除することは不可• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させる• VTP通知は他のスイッチに転送する• VLAN設定はNVRAMへ保存しないサーバモード • スイッチのデフォルト状態• VLANの作成、変更、削除することが可能• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させる• VTP通知は他スイッチに送信、転送する• VLAN設定はNVRAMへ保存するトランスペアレントモード • VLANの作成、変更、削除することが出来る• 同じVTPドメインの他のスイッチから受信した最新情報に自身のVLAN設定を同期させない• VTP通知は他のスイッチに転送する• VLAN設定はNVRAMへ保存するネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 35
VTPモード(サーバ、クライアント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:なしVTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10VTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 36
VTPモード(サーバ、クライアント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10VTPmode:ClientVLAN:1,3,10F0/0 F0/1 F0/1サーバとなるSwitchからVTPアドバタイズによりVLAN情報を通知し、受け取ったSwitchはその情報通りにVLANを自動的に作成する。また既存のVLAN情報を削除して、アドバタイズされたVLAN情報でVLANを再作成する。前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 37
VTPモード(トランスペアレント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:TransparentVLAN:1,50,100VTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:TransparentVLAN:1,50,100VTPmode:ClientVLAN:1,10,30F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10次ページへネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 38
VTPモード(トランスペアレント)SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientVLAN:1,3,10F0/0 F0/1 F0/1VTPmode:TransparentVLAN:1,50,100TransparentモードのSwitchは、VTPアドバタイズを受け取るがVLAN情報を更新することなく、VTPアドバタイズを転送だけする。既存のVLAN情報は削除も更新もされない。前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 39
VTPリビジョンの動作SW1 SW2 SW3F0/0VTPmode:ServerRevision:9→10VTPmode:ClientRevision:9VTPmode:ClientRevision:9F0/0 F0/1 F0/1VTPアドバタイズVLAN:hogehogeRevision:10SW1 SW2 SW3F0/0VTPmode:ServerRevision:10VTPmode:ClientRevision:9→10VTPmode:ClientRevision:9F0/0 F0/1 F0/1VTPアドバタイズVLAN:hogehogeRevision:10次ページへネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 40
VTPリビジョンの動作SW1 SW2 SW3F0/0 F0/0 F0/1 F0/1VLAN情報を変更・更新することによりリビジョン番号が1インクリメントされ、VTPアドバタイズ情報に格納されて他のSwitchに通知される。VTPアドバタイズを受信したSwitchは、自身が保有しているリビジョン番号と比較して大きければVLAN情報の更新を行う。なおTransparentモードのSwitchは、リビジョン番号は常に「0」でありVTPアドバタイズ情報を受信しても同期を行わない。VTPmode:ServerRevision:10VTPmode:ClientRevision:10VTPmode:ClientRevision:9→10前ページからネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 41
VTPプルーニングの動作SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:ClientI/F割り当てVLAN:1,3VTPmode:ClientI/F割り当てVLAN:1,3,10F0/0 F0/1 F0/1SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:Client作成されるVLAN:1,3VTPmode:ClientI/F割り当てVLAN:1,3,10F0/0 F0/1 F0/1VTPアドバタイズVLAN:1,3,10VTPアドバタイズVLAN:1,3,10ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 42
VTPプルーニングの動作SW1 SW2 SW3F0/0VTPmode:ServerVLAN:1,3,10VTPmode:Client作成されるVLAN:1,3VTPmode:Client作成されるVLAN:1,3,10F0/0 F0/1 F0/1SW2はVTPで通知されたVLAN(1,3)のみI/Fで使用されており、それらのVLANを自動的に作成する。しかしVLAN10については使用しないため、VLAN自体が作成されることはない。またSW3に転送するVLANアドバタイズ情報には、自身が使用しないVLAN10の情報を含めたまま転送する。SW3はVTPで通知されたVLAN(1,3,10)が全てI/Fで使用されているため、それぞれのVLANを自動的に作成する。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 43
VTPの設定~VTPドメイン名の設定~Switch(config)# vtp domain <ドメイン名>※大文字・小文字を区別する。※一度設定すると、変更はできるが削除はできない。~VTPパスワードの設定~Switch(config)# vtp password <任意のパスワード>※大文字・小文字を区別する。※オプションであるため、パスワード設定なしでもVTPを動作させることは出来る。~VTPモードの設定~Switch(config)# vtp mode {server | client | transparent}※デフォルトモードはサーバ。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 44
VTPの設定~VTPプルーニングの設定~Switch(config)# vtp pruning※デフォルトは無効である。※サーバモードのスイッチで有効にすると、VTPドメイン内の全スイッチで有効になる。~VTPバージョンの変更~Switch(config)# vtp version 2※デフォルトはver.1である。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 45
VTPの確認~VTPの確認~Switch# show vtp statusVTP Version capable : 1 to 3VTP version running : 1VTP Domain Name : dojoVTP Pruning Mode : EnabledVTP Traps Generation : Disabled[省略]Feature VLAN:--------------VTP Operating Mode : ClientMaximum VLANs supported locally : 255Number of existing VLANs : 8Configuration Revision : 2[省略]ドメイン名を示す。VTPプルーニングの有効/無効を示す。VTPモードを示す。リビジョン番号を示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 46
参考:VTPリビジョンの動作(大規模故障ケース)とあるシステムにてVTPを利用していた。ある日、SW故障により交換作業を実施することとなった。故障必要最低限の設定を投入後、故障機器と入れ替えを行ったが・・・・設定ミスにより、Revision番号が現用より大きくなっていた。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 47
参考:VTPリビジョンの動作(大規模故障ケース)必要最低限の設定のみのため、VLAN情報などは何も持っていなかった。しかし、Revision番号が最大のため同一VTPドメインに所属するSWはVLAN情報を上書きした。その結果、システム内の同一VTPドメインに所属する全SWでVLAN情報が消失しシステムが停止することとなった。(システム停止は2日以上にわたるものとなり、稀に見る大規模システム障害となった)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 48
ネットワーキングの敵ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 49
ネットワーキングの敵 Loop(1)ネットワークで一番気を付けなければいけないこと。それは「Loopを発生させない」ということ。Loopが発生すると、• NWが不安定になる• NWが落ちる(通信できなくなる)• サービスがダウンする(ユーザが利用できない)• 場合によってはNW機器やサーバの再起動が必要となる(もちろんその間、サービスは停止することとなる)など、多大な影響が発生します。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 50
ネットワーキングの敵 Loop(2)論より証拠、実際にLoopを発生させてみよう。手元にあるL2SWに、一本のLANケーブルの両端をFa0/1とFa0/2に接続してみてください。どんな動きをするでしょうか?ポートのランプ状態と、コンソールからコマンドが入力できるか確認してみてください。⇒このように、たった一本のLANケーブルの挿し間違いでLoopが発生してしまいます。本番環境で発生したら大事です。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 51
ネットワーキングの敵 Loop(3)Loopを防ぐための技術として、本研修で以下の技術を学んでいきます。・LinkAggregation(IEEE 802.3ad)・SpanningTreeProtocol(IEEE 802.1d)・PortSecurity・StormControlネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 52
Link Aggregationネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 53
とあるSwitchと、とあるSwtichを接続するときにSwitch間で帯域が足りない以下のような構成で、Switch間のトラフィックがインターフェースの上限を超えるような場合ここの通信上限は、スイッチの物理インターフェース接続速度の100Mbpsだが、実際に要求されるのは150MbpsF0/0 F0/0⇒このような場合、輻輳が発生してQueue待ち、PacketDropが発生することにより通信は安定しない100Mbpsの通信50Mbpsの通信ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 54
複数本接続したら?(1)ではSwitch間の接続を、1本ではなく2本引けばよいのでは?こうすれば100Mbps×2=200Mbpsになるので、要求されるのは150Mbpsをクリアできるのでは?F0/0 F0/0⇒一見、これで良さそう。しかし大きな問題が・・・・F0/1 F0/1ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 55
複数本接続したら?(2)Switch間の接続を、何も考えずに複数本引くとLoopが発生してしまう!Loopが発生して通信できなくなる!F0/0 F0/0⇒ではどうすればよいのか?F0/1 F0/1ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 56
Loopを回避しつつ、帯域を確保したいSwitch間の複数本の接続を、論理的に一本にすることで対処できる。F0/0 F0/0⇒この技術を、LinkAggregationという。F0/1 F0/1物理的な複数本の接続を、論理的に一本にすることによりループを回避し、また複数本分の帯域を確保することが出来る。(図の場合、Switch間の帯域上限は200Mbpsになる)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 57
LinkAggregationを用いたときの帯域以外の利点複数本あるSwitch間の接続のうち、障害が発生しても残った接続で通信を継続することが可能F0/0 F0/0F0/1 F0/1残った接続により通信を継続可能障害発生によりリンクダウン⇒ただし、帯域は障害接続分減ることとなる。(上記の場合、200Mbps→100Mbpsになる)※実際には耐障害性向上のため、リンク冗長を目的として使用されることの方が多いネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 58
LinkAggregationとは~LinkAggregation~物理的に複数本の接続を、論理的に一本にまとめる技術。一般的にスイッチ間の接続で使用される。(CiscoではEtherChannelという用語を用いている)~Cisco機器での形成方法~Cisco機器では、LinkAggregationのモードが3つある・PAgP(Port Aggregation Protocol):Cisco独自のプロトコル・LACP(Link Aggregation Control Protocol:IEEE 802.3adで規定された標準的なプロトコル・on:強制的にEtherChannelを構成する(onを使用する際には対向機器もonでなければならない)~最大構成本数~物理的に8本までのリンクを束ねることが可能となる。1本1Gbpsのリンクを8本束ねることにより8Gbpsの帯域をもった論理リンクを構成可能となる。ただし、構成するメディアタイプは全て同一でなければならない。(100Mbps+1Gbpsは実装不可能)ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 59
リンクアグリゲーションの設定~EtherChannel動作モードの設定~Switch(config-if)# channel-group <グループ番号> mode <モード>※モードの種類は以下の通りである。on : 常にEtherChannelは有効であるdesirable : PAgPパケットを送信してネゴシエーションを開始するauto : PAgPパケットに応答するが、自分からは動作しないactive : LACPパケットを送信してネゴシエーションを開始するpassive : LACPパケットに応答するが、自分からは動作しない※EtherChannelを構成するインタフェースは、以下の項目を同じように設定する必要がある。・速度と二重モード(全二重/半二重)・スイッチポートの種類(アクセスポート、トランクポート)・(アクセスポートの場合)割り当てているVLAN番号・(トランクポートの場合)トランクで指定しているVLAN番号※本コマンドを投入すると、ポートチャネル論理インタフェースが自動的に作成される。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 60
リンクアグリゲーションの確認~EtherChannel情報の確認~Switch# show interface port-channel <グループ番号>Port-channel1 is up, line protocol is upHardware is Port-Channel, address is 0000.0000.0000 (bia 0000.0000.0000)MTU 1500 bytes, BW 200000 Kbit, DLY 10 usec,reliability 255/255, txload 1/255, rxload 1/255[省略]Members in this channel: Fa0/2 Fa0/3[省略]EtherChannelのインタフェース状態を示す。EtherChannelインタフェースの帯域幅を示す。100Mbpsの2つの物理インタフェースをマッピングしている場合200Mbps(200000 Kbit)となる。EtherChannelを構成するインタフェースを示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 61
リンクアグリゲーションの確認~EtherChannel情報の確認~Switch# show etherchannel summaryFlags: D - down P - bundled in port-channelI - stand-alone s - suspendedH - Hot-standby (LACP only)R - Layer3 S - Layer2U - in use f - failed to allocate aggregatorM - not in use, minimum links not metu - unsuitable for bundlingw - waiting to be aggregatedd - default port[省略]Group Port-channel Protocol Ports---------+--------------------+-----------+----------------------------------------1 Po1(SU) - Fa0/2(P) Fa0/3(P)EtherChannelを構成するインタフェースを示す。グループ番号を示す。ネットワークスイッチ構築実践 Copyright© 2016 NTT Software Corporation 62
https://www.ntts.co.jp/products/soft_dojyo/index.html

Recommended

PDF
ネットワーク構築訓練 入門
PDF
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
PPTX
あなたのところに専用線が届くまで
PDF
Fibre Channel 基礎講座
PDF
BGP Unnumbered で遊んでみた
PDF
ネットワークでなぜ遅延が生じるのか
PPTX
自宅インフラの育て方 第2回
PDF
大規模DCのネットワークデザイン
PPTX
コンテナネットワーキング(CNI)最前線
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
PDF
データセンターネットワークでのPrometheus活用事例
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
PDF
ロードバランスへの長い道
PDF
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
PDF
IPv4/IPv6 移行・共存技術の動向
PPTX
フロー技術によるネットワーク管理
PDF
30分でわかる! コンピュータネットワーク
PDF
インターネットの仕組みとISPの構造
PDF
Scapyで作る・解析するパケット
PDF
ネットワークエンジニアはどこでウデマエをみがくのか?
PDF
大規模サービスを支えるネットワークインフラの全貌
PDF
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
PDF
Linux女子部 systemd徹底入門
PDF
バックボーン運用から見るインターネットの実情
byIIJ
 
PPTX
「ネットワーク超入門 IPsec VPN編」
PPTX
Dockerからcontainerdへの移行
PDF
コンテナの作り方「Dockerは裏方で何をしているのか?」
PPTX
「おうちクラウド」が今熱い!
PDF
さくらのクラウドインフラの紹介
PPTX
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126

More Related Content

PDF
ネットワーク構築訓練 入門
PDF
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
PPTX
あなたのところに専用線が届くまで
PDF
Fibre Channel 基礎講座
PDF
BGP Unnumbered で遊んでみた
PDF
ネットワークでなぜ遅延が生じるのか
PPTX
自宅インフラの育て方 第2回
PDF
大規模DCのネットワークデザイン
ネットワーク構築訓練 入門
ネットワークスイッチ構築実践 2.STP・RSTP・PortSecurity・StormControl・SPAN・Stacking編
あなたのところに専用線が届くまで
Fibre Channel 基礎講座
BGP Unnumbered で遊んでみた
ネットワークでなぜ遅延が生じるのか
自宅インフラの育て方 第2回
大規模DCのネットワークデザイン

What's hot

PPTX
コンテナネットワーキング(CNI)最前線
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
PDF
データセンターネットワークでのPrometheus活用事例
PDF
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
PDF
ロードバランスへの長い道
PDF
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
PDF
IPv4/IPv6 移行・共存技術の動向
PPTX
フロー技術によるネットワーク管理
PDF
30分でわかる! コンピュータネットワーク
PDF
インターネットの仕組みとISPの構造
PDF
Scapyで作る・解析するパケット
PDF
ネットワークエンジニアはどこでウデマエをみがくのか?
PDF
大規模サービスを支えるネットワークインフラの全貌
PDF
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
PDF
Linux女子部 systemd徹底入門
PDF
バックボーン運用から見るインターネットの実情
byIIJ
 
PPTX
「ネットワーク超入門 IPsec VPN編」
PPTX
Dockerからcontainerdへの移行
PDF
コンテナの作り方「Dockerは裏方で何をしているのか?」
PPTX
「おうちクラウド」が今熱い!
コンテナネットワーキング(CNI)最前線
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
データセンターネットワークでのPrometheus活用事例
macOSの仮想化技術について ~Virtualization-rs Rust bindings for virtualization.framework ~
ロードバランスへの長い道
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
IPv4/IPv6 移行・共存技術の動向
フロー技術によるネットワーク管理
30分でわかる! コンピュータネットワーク
インターネットの仕組みとISPの構造
Scapyで作る・解析するパケット
ネットワークエンジニアはどこでウデマエをみがくのか?
大規模サービスを支えるネットワークインフラの全貌
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
Linux女子部 systemd徹底入門
バックボーン運用から見るインターネットの実情
byIIJ
 
「ネットワーク超入門 IPsec VPN編」
Dockerからcontainerdへの移行
コンテナの作り方「Dockerは裏方で何をしているのか?」
「おうちクラウド」が今熱い!

Similar to ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編

PDF
さくらのクラウドインフラの紹介
PPTX
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
PDF
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
PPTX
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
PDF
クラウド構築 勉強会やったのでまとめました
PDF
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
PDF
EVPN for Cloud Builders
PDF
Virtual Chassis for Cloud Builders
PDF
CONBU LL Diver/YAPC::Asia 2014 Network
PDF
NX5500設定 - Centralized Controller Deployment -
KEY
Openvswitch vps 20120429資料
PDF
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
PPTX
Extreme wirelesswing nx5500_setting
PDF
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
PDF
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
PDF
Rubyで創るOpenFlowネットワーク - LLまつり
PDF
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
PDF
Multi Chassis LAG for Cloud builders
PDF
EVPN & VXLAN for Cloud Builders
さくらのクラウドインフラの紹介
第2回【CCNA】ネットワーク基礎講座_なにわTECH道180126
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
Interact2016:Introduction of Hyper-V Network Virtualization ver.2
クラウド構築 勉強会やったのでまとめました
Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration -
EVPN for Cloud Builders
Virtual Chassis for Cloud Builders
CONBU LL Diver/YAPC::Asia 2014 Network
NX5500設定 - Centralized Controller Deployment -
Openvswitch vps 20120429資料
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
Extreme wirelesswing nx5500_setting
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
Rubyで創るOpenFlowネットワーク - LLまつり
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
Multi Chassis LAG for Cloud builders
EVPN & VXLAN for Cloud Builders

More from 株式会社 NTTテクノクロス

PPTX
ブロックチェーン活用事例
PPTX
Open stack界でのコンテナの現状
PDF
Androidテスティング実践3 ユニットテスト・CI編
PDF
Androidテスティング実践2 システムテスト編
PDF
Androidテスティング実践 基礎編
PDF
Androidアプリケーション開発中級研修 後編
PDF
Androidアプリケーション開発中級研修 前編
PDF
OpenStack入門 2016/06/27
PDF
OpenStack入門 2016/06/10
ブロックチェーン活用事例
Open stack界でのコンテナの現状
Androidテスティング実践3 ユニットテスト・CI編
Androidテスティング実践2 システムテスト編
Androidテスティング実践 基礎編
Androidアプリケーション開発中級研修 後編
Androidアプリケーション開発中級研修 前編
OpenStack入門 2016/06/27
OpenStack入門 2016/06/10

ネットワークスイッチ構築実践 1.VLAN・LinkAggregation編


[8]ページ先頭

©2009-2025 Movatter.jp