Virtual Local Area Network
Virtual Local Area Network (バーチャル・ローカル・エリア・ネットワーク、
概要
[LANでは
VLANでは、このような
VLANを
- ネットワークの
大 規模 化 に対 してブロードキャストドメインを分割 することで通信 帯域 を確保 する - VLAN
間 のアクセスを制限 することでネットワークセキュリティを確保 する - LAN
構成 に必要 なネットワーク機器 の台数 を減 らす
VLANの方式
[VLAN
接続 ポートによるLAN分離
[
- ポートベースVLAN
接続 ポートによりLANセグメントを分離 する方式 [2]。ポート1・2間 とポート3・4間 は相互 通信 できるが、それぞれの組 以外 のポートとは切 り離 されている、などの構成 が可能 となる。
- マルチプルVLAN
- プライベートVLAN
なお、これらの
受信 データによるLAN分離
[- タグVLAN
- イーサネットフレームに
挿入 される識別 用 のタグ(VLANタグ)によりLANを分離 する方式 。詳細 は#タグVLANの節 を参照 。
- イーサネットフレームに
- MACベースVLAN
接続 される機器 のMACアドレスにより所属 するLANセグメントを分離 する方式 。受信 フレームの送信 元 MACアドレスを見 て転送 先 ポートを決定 する。
- プロトコルベースVLAN
- ネットワークプロトコルによりLANセグメントを
分離 する方式 。受信 フレームのEtherTypeを見 てIP、IPX、AppleTalkなどを判別 し、転送 先 ポートを決定 する。
- ネットワークプロトコルによりLANセグメントを
認証 VLAN (ユーザベースVLAN)端末 のログイン情報 を取得 してLANセグメントを分離 する方式 。登録 されたユーザであることが確認 できたときのみアップリンクに転送 する、などの構成 が可能 となる。IEEE 802.1Xで標準 化 され[7]、EAPやRADIUSサーバと組 み合 せて使 われる。
タグVLAN
[タグVLANは、VLANの
タグVLANでは
運 用例
[この
フレーム書式
[VLANタグは、
TPID | TCI (Tag Control Information) | ||
---|---|---|---|
16 ビット | 3 ビット | 1 ビット | 12 ビット |
TPID 0x8100
|
PCP 0-7
|
DEI 0-1
|
VID 0-4094
|
- TPID (Tag Protocol Identifier)
- 16ビット
値 0x8100
で、VLANタグ付 きフレームであることを示 す。フレーム全体 がタグによりカプセル化 され、形式 上 はこの値 がEtherType、以降 のデータがペイロードとなる。 - PCP (Priority Code Point)
優先 度 (CoS; Class of Service)を指定 する。3ビット値 で0
~7
のいずれかを示 し、7
が最 優先 となる。各種 トラフィック(音声 ・動画 ・データなど)の優先 順位 付 けに使 う。- DEI (Drop Eligible Indicator)
0
か1
を指定 し、輻輳 発生 時 に破棄 してもよい場合 に1
を示 す。PCPと組 み合 わせて判定 に使 うこともできる。- VID (VLAN Identifier)
- 12ビット
値 で、そのフレームが属 するVLANを指定 する[9]。 1~4094 (0x001~0xFFE)
の値 はVLANの識別子 として使 うことができ、最大 4094個 のVLANを扱 える。- VID=
0
は、どのVLANにも属 していないことを意味 し、PCP・DEIを通知 するための優先 度 タグとして使 われる。 - VID=
1
は、無 タグフレーム受信 時 にスイッチ内部 で処理 されるVIDであり、これをPVID (ポートVLAN ID)と呼 ぶ。PVIDのデフォルト設定 値 として1
が規定 されているが、変更 も可能 。 - VID=
2
は、SRP (Stream Reservation Protocol)用途 のPVIDで、こちらもデフォルト値 であり変更 可能 。 - VID=
4095 (0xFFF)
はシステム内部 のエントリ検索 などに用 いる予約 値 で、フレーム送信 に使 うことはできない。
VLANタグ
古 い実装
[DEIの
IEEE 802.2のSNAPフレームによるカプセル00-00-00
の0x8100
と
二 重 タグ
[インターネットサービスプロバイダでの0x88a8
, 0x88a7
が0x9100, 0x9200, 0x9300
などの
出典
[- ^ Stallings, William (2016). Foundations of modern networking : SDN, NFV, QoE, IoT, and Cloud. Florence Agboma, Sofiene Jelassi. Indianapolis, Indiana. ISBN 978-0-13-417547-8. OCLC 927715441
- ^ “
日経 xTECH: ポートVLANとタグVLANの違 いとは?” (2018年 2月 20日 ). 2023年 11月14日 閲覧 。 - ^ “IT
用語 辞典 : マルチプルVLAN 【multiple VLAN】” (2021年 12月17日 ). 2023年 11月14日 閲覧 。 - ^ “IT
用語 辞典 : プライベートVLAN 【PVLAN】” (2021年 12月17日 ). 2023年 11月14日 閲覧 。 - ^ “Private VLANs | Junos OS | Juniper Networks”. www.juniper.net. 2023
年 11月8日 閲覧 。 - ^ “Catalyst 4500 Series Switch Cisco IOS Software Configuration Guide, 12.2(25)EW - Configuring Private VLANs [Cisco Catalyst 4500 Series Switches]” (
英語 ). Cisco. 2023年 11月8日 閲覧 。 - ^ “802.1X Task Group”. 2023
年 11月14日 閲覧 。 - ^ IEEE 802.1Q-2022, Clause 9.4 TPID formats
- ^ IEEE 802.1Q-2022, Table 9-2
- ^ IEEE 802.1Q-2022, Clause 9.6, NOTE 2
- ^ IEEE 802.1Q-2022, Clause 9.5, Tag Protocol identification
- ^ “IEEE 802.1Q-2011” (2011
年 8月 31日 ). 2023年 11月14日 閲覧 。 - ^ IEEE 802.1Q-2022, Table 9-1
参考 文献
[中嶋 章 『図解 入門 よくわかる最新 ネットワーク技術 の基本 と仕組 み』(初版 )秀和 システム、2016年 10月 3日 。ISBN 978-4-7980-4764-5。- IEEE Std. 802.1Q-2005, Virtual Bridged Local Area Networks. ISBN 0-7381-3662-X
- ISL & 802.1q Frame Formats
関連 項目
[- レイヤ2スイッチ
- レイヤ3スイッチ
仮想 ネットワーク- アクセス
制御 リスト (ACL) - VLANホッピング
- Shortest Path Bridging (IEEE 802.1aq) - タグVLANを
拡張 したもので、4096^2個 のVLANを扱 える - SDN
- Virtual Extensible LAN (VXLAN)
- Virtual private network (VPN)
- VLAN Trunking Protocol (VTP) - シスコシステムズ
独自 のVLAN管理 プロトコル