SonicOS 7 スイッチ ネットワーク
VLAN の追加
仮想 LAN (VLAN) は、トラフィックの管理、セキュリティ、運用を向上させるために、レイヤ 2 スイッチ上で論理イーサネット セグメントを形成するポートの集まりです。VLAN は、物理的レイアウトではなく、論理スキームに従って構成されるネットワーク トポロジです。VLAN を使用すると、物理的な場所ではなく、論理機能によってユーザをグループ化できます。すべてのポートは相互に頻繁な通信を行い、ネットワーク内の場所に関係なく、同一の VLAN に割り当てられます。VLAN を利用して、ネットワークを論理的に個別のブロードキャスト ドメインに分割し、関連機能を持つポートを、同一スイッチ上で個別の論理 LAN セグメントにグループ化できます。これにより、ブロードキャスト パケットを VLAN 内のポート間のみに転送することが可能になるため、ブロードキャスト パケットが 1 つのスイッチ上の全ポートに送信されることはありません。VLAN は、ブロードキャストをより小さく管理しやすい論理ブロードキャスト ドメインに制限することで、ネットワーク パフォーマンスも増大させます。トラフィックを特定のブロードキャスト ドメインに制限することで、VLAN はセキュリティを向上させます。
ネットワーク内の各 VLAN には VLAN ID が割り当てられ、VLAN で転送されるパケットのレイヤ 2 ヘッダーの IEEE 802.1Q タグに表示されます。IEEE802.1Q 仕様は、VLAN メンバーシップ情報をイーサネット フレームにタグ付けるための基準方式を確立するものです。IEEE802.1Q の機能を実行するための鍵は、そのタグ内に格納されています。802.1Q 対応スイッチ ポートは、タグ付き/タグなしのフレームを転送するように構成できます。VLAN 情報を格納しているタグ フィールドは、イーサネット フレームに挿入できます。802.1Q VLAN 構成を使用する場合、ポートを VLAN グループの一部になるように構成してください。ポートが VLAN グループのタグ付きデータを受信すると、そのデータはポートが VLAN グループのメンバーにならない限り破棄されます。
ファイアウォールで予約済みの VLAN レンジに変更を加えるには、SonicWall スイッチを追加する前に行ってください。スイッチの接続後に予約済みの VLAN レンジを変更する場合、スイッチの接続を解除してから再追加する必要があります。
VLAN インターフェースの追加
VLAN を追加するには、ファイアウォールへのアップリンクの下に仮想インターフェースを追加します。
-
「デバイス > スイッチ ネットワーク > スイッチ > ネットワーク」に移動します。
-
「ネットワークの追加」をクリックします。
- VLAN ID、アドレス、サブネット マスクを定義し、アドレス割り当て方式 (「静的」または「DHCP」) を選択します。
- 「OK」を選択します。
音声 VLAN の設定
音声 VLAN は、「デバイス > スイッチ ネットワーク > スイッチ > 音声 VLAN」表示で、ポートごとに有効/無効にできます。
-
音声 VLAN を構成するには、「デバイス > スイッチ ネットワーク > スイッチ」に移動し、「音声 VLAN」をクリックします。
-
状態を「無効」から「自動」へ移行して音声 VLAN をセットアップし、他のパラメータを設定してから、ディスプレイの下部に表示される「適用」をクリックします。
- 音声 VLAN ID — LAN を識別します。
- 音声優先順位タグ — 実行中の音声ストリーム間の優先順位を決定します。
- DSCP (Differentiated Services Code Point) — QoS を定義します。
「音声 VLAN 設定」を使用して、音声トラフィック管理を有効にし、「サービス クラス (CoS)」キューをすべてのポートに対して定義するか、送信元の音声トラフィックのみに対して定義するかを決定します。CoS 定義に関する詳細は、QoS のセットアップ.を参照してください。
スイッチは、各設定による定義に従って、受信音声 VLAN トラフィック タグを認識し、音声優先順位と DSCP を設定します。
物理表示で音声 VLAN を有効/無効にするには、以下の手順に従います
「デバイス > スイッチ ネットワーク > 概要」に移動し、ポートをクリックします。サイドバンド ディスプレイが表示され、下に示すように音声 VLAN 状態までスクロールします。
Was This Article Helpful?
Help us to improve our support portal