助け合いフォーラム

Cisco

CCNA(200-301)

1台のL3SWにおけるVLAN間通信について

投稿日 2024/01/16

Cisco L3SWで以下の通り2つのvlanを作成し、vlanインターフェースにIPアドレスを付与しました。
Gi0/1にはPC1、Gi0/2にはPC2を直接接続してPC1とPC2間で疎通確認を実施したのですがpingが通りません。
ただし、PC1からL3SWのvlan10とvlan20のインターフェースIPに対してはPingが通ります。また、L3SWからPC1とPC2に対してはpingが通ります。L3SWにはip routingコマンドを投入済でルーティングは有効になっています。L3SWのGi0/1とGi0/2はアクセスポートとして設定し、それぞれvlan設定を行っています。

(L3SWのポート設定)
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access

interface GigabitEthernet0/2
switchport access vlan 20
switchport mode access

interface Vlan10
ip address 192.168.1.254/24

interface Vlan20
ip address 192.168.2.254/24

<接続構成>
 PC1--Gi0/1(L3SW)Gi0/2--PC2

PC1
ip address 192.168.1.10/24
デフォルトゲートウェイ 192.168.1.254

PC2
ip address 192.168.2.10/24
デフォルトゲートウェイ 192.168.2.254

2024/01/17 14:59

SWをL2SWとして動かしたいのか、L3SWとして動かしたいのかで修正点は変わってきます。

現在の設定では、L3SWを使用していますが、各ポートはスイッチポート(L2)です。
ip routingコマンドでルーティングを有効にしてもL2ポートには関係ありません。

L2では、異なるVLAN同士は通信できません。VLAN間ルーティングを行う機器が必要です。
【PC---SW--- RTまたはL3SW ---SW---PC】みたいな構成です。

構成を変えず(PC---SW---PC)通信させたいのであれば、PCの接続ポートをルーテッドポート(L3)にしなければいけません。
以下のように、対象ポートをルーテッドポートにして、直接IPアドレスを割り当てれば通信できるはずです。

interface GigabitEthernet0/1
no switchport
ip address 192.168.1.254 255.255.255.0
!
interface GigabitEthernet0/2
no switchport
ip address 192.168.2.254 255.255.255.0


コメント

h harumax

2024/01/21 01:19

ありがとうございます。SWをL2SWではなくL3SWで動作したく動作検証していました。また、やりたかった事はL3SWに内に作成したVlan間(SVI)のルーティングでした。 L3SWでip routingを有効にするとSVI間でのルーティングが有効になり疎通ができると思っていたのですが、上述の通り疎通ができていない状況です。 VLAN間ルーティングを実施する場合でもPCの接続ポートをルーテッドポートにしなければならないのでしょうか。 また、L3SWのルーティングテーブルには、192.168.1.0/24、192.168.2.0/24のルーティングを学習しています。

a alguard

2024/01/21 18:22

中古だと余計な設定が残ってたりするかも、、 Show run Show access-list デフォルトゲートウェイが設定できてなくてPCが別ネットワーク宛のパケットを発信してないかも、、 ip addr ip route Winなら↓ route print ipconfig

t tmomo1109

2024/01/22 12:22

なるほど、でしたら現在行われている設定で通信できるはずですが… 私もPacketTracerで同じ設定を行ったらPC同士の疎通が確認できました。 環境はPacketTracerなどの検証環境でしょうか?実機でしょうか? 実機でしたらPCのFWは無効化されているでしょうか?

この返信に対して
コメントを記入できます

2024/01/19 18:14

show ip route と show ip interface brief を確認してみるのはどうでしょう!?


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?