個人財務 Junosスイッチで複数のVLANを設定する方法 - ダミー

Junosスイッチで複数のVLANを設定する方法 - ダミー

ビデオ: How to Configure LACP on Cisco Switches | FS 2024

ビデオ: How to Configure LACP on Cisco Switches | FS 2024
Anonim

Junosスイッチが自動的に設定する基本VLAN設定は、defaultという名前の単一VLANを作成します。この設定は、小規模のネットワークでは問題ありませんが、それ以上の規模の場合は、LANをいくつかのVLANに細分する必要があります。

さらに、複数のVLANを使用する場合、スイッチはどのパケットの発信元を区別する方法が必要です。これを行うには、各VLANに固有の名前と数字のタグ(VLAN ID)が必要です。また、各VLANは別個のブロードキャストドメインであるため、任意のIPサブネットは通常、VLANにまたがってはいけません。

<!単純な例として、同じスイッチに接続された2台のプリンタを物理部門と化学部門にそれぞれ1つずつ配置したとします。これらのVLANを設定するには、次の手順を実行します。

プリンタが接続されているポート、つまりge-0/0/1およびge-0/0/2(スイッチの前面の2番目および3番目のポート)を作成し、インターフェイスを作成しようとしているVLANに関連付けます。

  1. <!ユーザ@ junos-switch#set ge-0/0/1ユニット0ファミリイーサネットスイッチングVLANメンバーphysics [edit interfaces] user @ junos-switch#set ge-0 / 0/2 unit 0 family ethernet-switching vlan members chemistry

    VLAN構成へのインターフェイス中心のアプローチが好まれます。ここでは、インターフェイス構成ですべてのVLANメンバシップ情報を構成します。また、VLAN構成のすべてのVLANメンバーシップ情報を設定する、VLAN設定に対するVLAN中心のアプローチが好まれます。幸いにも、Junos OSは両方のアプローチをサポートするCLI構文を提供します。
    <! - 3 - >
    

    この例は、インターフェイス中心のアプローチを示しています。代わりにVLAN中心のアプローチを使用する場合は、ge-0/0/1を設定する必要があります。 0およびge-0/0/2となる。 (工場出荷時のデフォルト構成に含まれています)。

    [edit interfaces] user @ junos-switch#set ge-0/0/1 unit 0 family ethernet-switching [edit interfaces] user @ junos-switch#set ge-0/0/2 unit 0 family ethernet-switching

    VLAN設定でVLANメンバシップを設定します:

    [edit vlans] user @ junos-switch#物理インターフェイスを設定するge-0 / 0/1。 0 [edit vlans] user @ junos-switch#ケミストリーインターフェースge-0/0/2を設定します。
    
  2. EXシリーズスイッチにこれら2つのVLAN間のトラフィックをルーティングさせたいとします。これを行うには、2つのVLANレイヤ3インターフェイスを設定し、各VLANインターフェイスにIPアドレスを割り当てる必要があります。

    [edit interfaces vlan] user @ junos-switch#set unit 100 family inet address 1922. 0. 2. 1/25 [edit interfaces vlan] user @ junos-switch#ユニット200の家族のアドレス192を設定します。物理的な部門から送信されたすべてのパケットが、スイッチがVLANトランキングを実行しているときにVLAN ID(またはタグ)100でマークされ、ケミストリパケットがVLANでタグ付けされるようにVLAN IDを定義します[edit vlans] user @ junos-switch#set chemistry vlan-id 200
    
  3. 作成したレイヤ3インターフェイスを次のように関連付けます。 2つのVLAN:

    [edit vlans] user @ junos-switch#set physics l3-interface vlan。 100 [edit vlans] user @ junos-switch#set化学l3-interface vlan。 200 999これらの2つのステートメントでは、最後のキーワード(vlan。100およびvlan。200)は、レイヤ3ルーティングとレイヤ2スイッチングを実行するVLAN間の接続を確立します。
    
  4. IPアドレスの割り当てでは、VLANに2つの異なる論理ユニットまたは論理インタフェースが使用されます。物理学の場合、コマンドセットユニット100は、vlanを生成する。 100であるため、ユニット100は、物理部門のレイヤ3インターフェイスとして指定された論理インターフェイスです。化学のために、ユニット200を設定すると、vlanが作成されます。 200、だからvlan。 200が論理インタフェースとして指定されている。

    ユニットとVLAN IDに同じ番号を使用する必要はありません。
    
  5. タイプ別グループデバイス:

    このアーキテクチャでは、各VLANには1種類のネットワークデバイスのみが含まれています。つまり、プリンタ用に1つ(または複数)のVLANがあり、 1つはオフィスPCとノートパソコン、もう1つはWAP、もう1つはVoIP電話、もう1つはIPセキュリティカメラなどです。
    

    <!この設計の利点は、VLANが同じタイプのトラフィックを伝送するため、帯域幅を多く使用するアプリケーション間で帯域幅の競合が少なくなることです(セキュリティカメラや電子メールを送信するだけのコンピュータなど)お互いにメールしてください。

    組織構造によるデバイスのグループ化:

    このアーキテクチャは、企業または企業の組織境界に従ってネットワークデバイスをセグメント化します。たとえば、大学では、各部門がそれぞれのネットワーク機器の調達と保守を担当するときに、物理学、化学、およびコンピュータサイエンス部門用に別々のVLANを作成できます。

<! - 2 - >

Junosスイッチで複数のVLANを設定する方法 - ダミー

エディタの選択

保育検索中に背景チェックを行う - ダミー

保育検索中に背景チェックを行う - ダミー

他の在宅育児提供者またはあなたのお子様をご家族のお子様に配慮することを検討している場合は、参照チェックとバックグラウンドチェックをお勧めします。家族の託児所運営の場合は、自宅にいる他の大人の警察にも尋ねてください。あなたは...

離婚や離婚後の父親へのダミー - ダミー

離婚や離婚後の父親へのダミー - ダミー

分離と離婚は、多くの父親が子供たちから離れていることです。分離は、あなたの子供や子供のための偉大なお父さんと役割モデルになり続けるための障壁にはならないはずです。非居住の父親と居間の父親の責任にはほとんど違いがありません。あなた...

エディタの選択

デジタル写真のフラッシュパワーを調整する - ダミー

デジタル写真のフラッシュパワーを調整する - ダミー

フラッシュを使用すると、デジタルカメラは自動的にフラッシュを設定しますそれは必要と思われるものに応じた力。しかし、多くのカメラでは、フラッシュ露出補正、またはフラッシュEVと呼ばれる機能によって、フラッシュ光の強さを調整できます。

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定を変更してデジタルカメラの光感度を調整する - ダミー

ISO設定の選択。カメラのイメージセンサの光感度を示します。 ISO番号が高いほど、カメラはより迅速に光に反応します。 ISO感度を高く設定すると光の感度は上がりますが、画像にノイズが加わることもあります。この図は、4枚の画像を示しています。

エディタの選択

WEPの弱点 - ダミー

WEPの弱点 - ダミー

セキュリティ研究者は悪意のあるユーザーが無線LAN(ワイヤレスローカルエリアネットワークWEP(Wired Equivalent Privacy)を使用しています。これらは、たとえば以下のようなものです。トラフィックを復号化するパッシブ攻撃:統計分析に基づいています。

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

Webアプリケーションの安全でないログインハックとそれらを防ぐ方法 - ダミー

アプリケーションで何かできるようになる前にログインする必要があります。意外なことに、これらはハッカーの大きな助けになることがあります。これらのログイン・メカニズムは、誤ったユーザーIDまたはパスワードを正常に処理しないことがよくあります。攻撃者が有効なユーザーIDとパスワードを収集するために使用することができる情報を漏洩させることがよくあります。 To ...

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

あなたのネットワーク上のOutlook Web Appを使用する - ダミー

自宅からオフィスネットワークに接続するほとんどの人本当にちょうど彼らの電子メールが必要です。オフィスネットワークにアクセスする唯一の理由が電子メールを受け取ることだけであれば、この簡単で簡単なツール、OWAとも呼ばれるOutlook Web Appを試してみてください。このMicrosoft Exchange Server機能は、あなたの会社の電子メールにアクセスすることができます...