[index] CentreCOM x510シリーズ コマンドリファレンス 5.4.2
- VLANの種類 - ポートの種類 - ポートとVLAN - デフォルトVLAN - ポートVLAN - タグVLAN - ネイティブVLAN - VLANクラシファイア - IPサブネットVLAN - プロトコルVLAN - マルチプルVLAN(プライベートVLAN) - 基本ルール - 設定例 - エンハンストプライベートVLAN - 設定例 - VLAN間ルーティング - ボイスVLAN
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20,30 ↓ awplus(config-vlan)# exit ↓ |
awplus(config)# interface port1.0.1-1.0.8 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 10 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.9-1.0.16 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 20 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.17-1.0.24 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 30 ↓ awplus(config-if)# exit ↓ |
Note - 初期状態では、すべてのポートがアクセスポート(タグなしポート)に設定されているため、特に設定を変更していない場合は「switchport mode access」を省略できます。
awplus# show vlan all ↓ VLAN ID Name Type State Member ports (u)-Untagged, (t)-Tagged ======= ================ ======= ======= ==================================== 1 default STATIC ACTIVE 10 VLAN0010 STATIC ACTIVE port1.0.1(u) port1.0.2(u) port1.0.3(u) port1.0.4(u) port1.0.5(u) port1.0.6(u) port1.0.7(u) port1.0.8(u) 20 VLAN0020 STATIC ACTIVE port1.0.9(u) port1.0.10(u) port1.0.11(u) port1.0.12(u) port1.0.13(u) port1.0.14(u) port1.0.15(u) port1.0.16(u) 30 VLAN0030 STATIC ACTIVE port1.0.17(u) port1.0.18(u) port1.0.19(u) port1.0.20(u) port1.0.21(u) port1.0.22(u) port1.0.23(u) port1.0.24(u) |
awplus(config)# interface port1.0.17-1.0.24 ↓ awplus(config-if)# no switchport access vlan ↓ |
awplus(config)# vlan database ↓ awplus(config-vlan)# no vlan 30 ↓ |
Note - vlan1(デフォルトVLAN)は削除できません。
Note - タグVLANを使用する場合、接続先機器もタグVLAN(IEEE 802.1Q)に対応している必要があります。
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20 ↓ awplus(config-vlan)# exit ↓ |
awplus(config)# interface port1.0.2-1.0.12 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 10 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.13-1.0.24 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 20 ↓ awplus(config-if)# exit ↓ |
Note - 初期状態では、すべてのポートがアクセスポート(タグなしポート)に設定されているため、特に設定を変更していない場合は「switchport mode access」を省略できます。
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# switchport mode trunk ↓ awplus(config-if)# switchport trunk allowed vlan add 10,20 ↓ awplus(config-if)# exit ↓ |
vlan10宛てのフレームをタグなしで出力する | |||
受信 | 受信したタグなしフレームはvlan10所属と見なす。タグ付きフレームは破棄 | ||
vlan20宛てのフレームをタグなしで出力する | |||
受信 | 受信したタグなしフレームはvlan20所属と見なす。タグ付きフレームは破棄 | ||
vlan10、vlan20宛てのフレームをタグ付きで出力する。VLANタグにはVLAN ID(10か20)を格納する | |||
受信 | 受信したタグ付きフレームは、タグに格納されたVLAN IDが10であるか20であるかによって、vlan10かvlan20の所属と見なす。それ以外のVLAN IDを持つタグ付きフレームは破棄する。タグなしフレームを受信した場合は、ネイティブVLANの所属と見なす |
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# switchport trunk native vlan none ↓ |
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20 ↓ awplus(config-vlan)# exit ↓ |
awplus(config)# vlan classifier rule 1 ipv4 192.168.10.0/24 vlan 10 ↓ awplus(config)# vlan classifier rule 2 ipv4 192.168.20.0/24 vlan 20 ↓ |
awplus(config)# vlan classifier group 1 add rule 1 ↓ awplus(config)# vlan classifier group 1 add rule 2 ↓ |
awplus(config)# interface port1.0.1-1.0.12 ↓ awplus(config-if)# vlan classifier activate 1 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip address 192.168.10.1/24 ↓ awplus(config-if)# exit ↓ awplus(config)# interface vlan20 ↓ awplus(config-if)# ip address 192.168.20.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20,100 ↓ awplus(config-vlan)# exit ↓ awplus(config)# interface port1.0.1-1.0.4 ↓ awplus(config-if)# switchport access vlan 10 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.5-1.0.8 ↓ awplus(config-if)# switchport access vlan 20 ↓ awplus(config-if)# exit ↓ |
awplus(config)# vlan classifier rule 1 proto netbeui encap nonsnapllc vlan 100 ↓ |
awplus(config)# vlan classifier group 1 add rule 1 ↓ |
awplus(config)# interface port1.0.1-1.0.8 ↓ awplus(config-if)# vlan classifier activate 1 ↓ |
Note - プライベートVLANの所属ポートをタグ付き(トランクポート)にする場合は、後述のエンハンストプライベートVLANを使用してください。
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 2,21-22 ↓ |
awplus(config-vlan)# private-vlan 2 primary ↓ awplus(config-vlan)# private-vlan 21 isolated ↓ awplus(config-vlan)# private-vlan 22 community ↓ |
awplus(config-vlan)# private-vlan 2 association add 21-22 ↓ awplus(config-vlan)# exit ↓ |
awplus(config)# interface port1.0.2-port1.0.16 ↓ awplus(config-if)# switchport mode private-vlan host ↓ awplus(config-if)# switchport private-vlan host-association 2 add 21 ↓ awplus(config-if)# exit ↓ |
Note - ホストポートでは、スパニングツリープロトコルのエッジポート設定(spanning-tree portfastコマンド)とBPDUガード機能(spanning-tree portfast bpdu-guardコマンド)が自動的に有効化されます。これらの機能を手動で無効化することは可能ですが、再起動時に自動的に有効化されるためご注意ください。
awplus(config)# interface port1.0.17-port1.0.24 ↓ awplus(config-if)# switchport mode private-vlan host ↓ awplus(config-if)# switchport private-vlan host-association 2 add 22 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# switchport mode private-vlan promiscuous ↓ awplus(config-if)# switchport private-vlan mapping 2 add 21-22 ↓ |
awplus(config)# interface port1.0.25 ↓ awplus(config-if)# switchport mode private-vlan promiscuous ↓ awplus(config-if)# switchport private-vlan mapping 2 add 22 ↓ |
Note - ここで「switchport private-vlan mapping 2 add 21-22」のようにすると、「Only one promiscuous port may be associated with an isolated vlan」というエラーになります。これはアイソレートVLANであるvlan21がすでにプロミスキャスポート(ポート1.0.1)と関連付けられているためです。
awplus# configure terminal ↓ awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20,30 ↓ |
awplus(config-vlan)# private-vlan 10 isolated ↓ awplus(config-vlan)# private-vlan 20 isolated ↓ awplus(config-vlan)# private-vlan 30 isolated ↓ |
awplus(config-vlan)# interface port1.0.1 ↓ awplus(config-if)# switchport mode trunk ↓ awplus(config-if)# switchport trunk allowed vlan add 10,20,30 ↓ |
awplus(config-if)# exit ↓ awplus(config)# interface port1.0.2 ↓ awplus(config-if)# switchport mode trunk ↓ awplus(config-if)# switchport trunk allowed vlan add 10,20 ↓ |
awplus(config-if)# exit ↓ awplus(config)# interface port1.0.3 ↓ awplus(config-if)# switchport mode trunk ↓ awplus(config-if)# switchport trunk allowed vlan add 10,20,30 ↓ |
awplus(config-if)# exit ↓ awplus(config)# interface port1.0.1 ↓ awplus(config-if)# switchport mode private-vlan trunk promiscuous group 1 ↓ |
awplus(config-if)# exit ↓ awplus(config)# interface port1.0.2 ↓ awplus(config-if)# switchport mode private-vlan trunk secondary group 1 ↓ |
awplus(config-if)# exit ↓ awplus(config)# interface port1.0.3 ↓ awplus(config-if)# switchport mode private-vlan trunk secondary group 1 ↓ |
awplus(config)# interface port1.0.4 ↓ awplus(config-if)# switchport mode trunk ↓ awplus(config-if)# switchport trunk native vlan 10 ↓ awplus(config-if)# switchport mode private-vlan trunk secondary group 1 ↓ |
Note - エンハンストプライベートVLAN を使用した場合、プロミスキャスポート(アップリンク用ポート)1つとセカンダリーポート(端末接続用ポート)ともタグ付き(トランクポート)のみ使用可能です。
Note - セカンダリーポート(端末接続用ポート)をタグなしポート(アクセスポート)として使用したい場合は、トランクポートの設定を行い、タグ付けを行わずネイティブVLAN の設定を行うことでタグなしポート(アクセスポート)と同様に動作させることが可能です。
awplus(config)# vlan database ↓ awplus(config-vlan)# vlan 10,20,30 ↓ awplus(config-vlan)# exit ↓ |
awplus(config)# interface port1.0.1-port1.0.8 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 10 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.9-port1.0.16 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 20 ↓ awplus(config-if)# exit ↓ awplus(config)# interface port1.0.17-port1.0.24 ↓ awplus(config-if)# switchport mode access ↓ awplus(config-if)# switchport access vlan 30 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip address 192.168.10.1/24 ↓ awplus(config-if)# exit ↓ awplus(config)# interface vlan20 ↓ awplus(config-if)# ip address 192.168.20.1/24 ↓ awplus(config-if)# exit ↓ awplus(config)# interface vlan30 ↓ awplus(config-if)# ip address 192.168.30.1/24 ↓ awplus(config-if)# exit ↓ |
awplus# show ip interface ↓ |
awplus(config)# ip route 0.0.0.0/0 192.168.10.254 ↓ |
(C) 2012 アライドテレシスホールディングス株式会社
PN: 613-001763 Rev.A