【マルチプルVLANの特徴】
・ポートをグループ化する
・同じVLANグループ内の端末同士で通信出来る
・他のVLANグループの端末との通信は出来ない
・1つのポートが複数のVLANグループに属してもよい
・タグVLAN(IEEE 802.1Q VLAN)の様に複数のスイッチにてVLAN情報を共有出来ない
・タグVLAN(IEEE 802.1Q VLAN)との同時使用は出来ない(どちらか一方)
【マルチプルVLAN(ポートベースVLAN)を使ったネットワーク構成例】
●前提条件
・社内に「総務部」「経理部」「営業部」がある
・各部間の端末同士はアクセスさせたくない(ファイルやプリンタ共有 等)が、 部内同士の端末はアクセスしてもよい
・ルータやメールサーバ等、全社共通でアクセスさせたい機器がある
●設定例
- ブラウザでスイッチ設定画面を開き、「VLAN」メニューを開く
- 「Port-Based VLAN」をOnにする ⇒この時タグVLAN(IEEE 802.1Q VLAN)を設定済みの場合、無効となります
- ID:01をクリックし、以下の通り設定 ⇒Description:somu ⇒Port:1~4 と 13~16 をon(それ以外はOff)
- 「Add VLAN」をクリックし、以下の通り設定 ⇒Description:keiri ⇒Port:5~8 と 13~16 をon(それ以外はOff)
- 「Add VLAN」をクリックし、以下の通り設定 ⇒Description:eigyo ⇒Port:9~12 と 13~16 をon(それ以外はOff)
- 以下の通り、各部署へ配線
⇒ 1 ~ 4番ポート:総務部
⇒ 5 ~ 8番ポート:経理部
⇒ 9 ~ 12番ポート:営業部
⇒13 ~ 16番ポート:ルータやメールサーバ等、全社共通でアクセスさせたい機器
●考察 上記設定では、13~16番ポートが全てのVLANグループに属しているので、13~16番ポートに接続されている機器は、全てのVLANグループの端末からアクセス可能です
(その逆の13~16番ポートに接続されている機器から各VLANへのアクセスも可)。 しかし各VLANは他部署のポートには一切属していないので、他部署端末とのアクセスは出来ません。 インターネット接続の為のルータへのアクセスは、13~16番ポートにルータを設置すれば全社の端末からアクセス可能となり、全社の端末でインターネット接続が出来る様になります。
また部署間でのメール送受信は、13~16番ポートにメールサーバを設置する事で行えます (部署間でアクセスしている訳ではなく、13~16番ポートを介す事がポイント)。
なお各VLANグループにて端末を増設しポートが不足する場合は、スイッチングハブを増設したいVLANグループのポートへ接続します。