2019-11-13 12:00 PM
atalyst 2960-Plus (IOS15.2)でのプライベートVLAN機能の利用
以下の機種及びIOSにおけるプライベートVLAN機能の有無についての質問です。
下記の機種でプライベートVLAN機能の利用ができるか、できる場合は条件があるのか
情報のご提供をお願いできませんでしょうか。
モデル:Catalyst 2960-Plus 24TC-L
IOS: 15.2(2)E8 LANBASE
上記の機種でプライベートVLANを設定しようとしましたが、コマンドの候補にプライベートVLAN設定に関するコマンドが表示されませんでした。
調べたところ、上記の機種ではありませんが他の機種のプライベートVLANのコンフィギュレーションガイドで
以下の文言を見つけました。
「プライベート VLAN はLAN Base イメージを実行しているスイッチではサポートされません。」
問題の機種のIOSイメージもLAN Baseであり、そのためプライベートVLAN機能をサポートしていないのではないかと考えていますが、
一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。
上記の文言は全く異なる別の機能のことを指していて、Catalyst 2960-Plus シリーズではプライベートVLAN機能を利用できないのでしょうか。
情報をご提供いただけたら幸いです。
以下に参考にした資料のURLを記載します。
参考資料:VLAN コンフィギュレーション ガイド Cisco IOS リリース 15.2(2) E(Catalyst 2960-XR スイッチ)
https://www.cisco.com/c/ja_jp/td/docs/sw/campuslanswt-compact/cat2960-cxswt/cg/001/b_1523e_consolidated_2960cx_3560cx_cg/Configuring_Private_VLANs.html#reference_AD678167B682410FB151ACB144336119
参考資料:Cisco Catalyst 2960-Plus シリーズ スイッチ データ シート
https://www.cisco.com/c/ja_jp/products/collateral/switches/catalyst-2960-plus-series-switches/data_sheet_c78-728003.html
解決済! 解決策の投稿を見る。
2019-11-13 02:15 PM
hirokazu さん、こんにちは :)
> 一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。
上記についてですが、以下が参考になるかと思います。
こちらから一部引用しますと・・・
注: スイッチによっては(『プライベート VLAN Catalyst スイッチのサポート一覧』を参照)、現在、PVLAN エッジ機能だけがサポートされています。 この機能は、「保護ポート」とも呼ばれています。 PVLAN エッジ ポートは、同じスイッチ上の他の保護ポートとの通信が制限されています。 ただし、別のスイッチ上の保護ポートとは相互に通信できます。 この機能と、このドキュメントで説明する通常の PVLAN 設定と混同しないでください。
ということで、PVLANエッジは インターフェースに設定する "switchport protected" 、いわゆる保護ポート機能のことを指しています。
ですので残念ながら、プライベートVLAN機能は利用できないものと思われます・・・。
参考になりましたら幸いです。
2019-11-13 01:49 PM
こんにちは、
コマンドがないなら、サポートしていないでいいともいます。
正式な回答が必要なら、販売代理店等に問い合わせてみてはいかがでしょうか。
2019-11-13 02:15 PM
hirokazu さん、こんにちは :)
> 一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。
上記についてですが、以下が参考になるかと思います。
こちらから一部引用しますと・・・
注: スイッチによっては(『プライベート VLAN Catalyst スイッチのサポート一覧』を参照)、現在、PVLAN エッジ機能だけがサポートされています。 この機能は、「保護ポート」とも呼ばれています。 PVLAN エッジ ポートは、同じスイッチ上の他の保護ポートとの通信が制限されています。 ただし、別のスイッチ上の保護ポートとは相互に通信できます。 この機能と、このドキュメントで説明する通常の PVLAN 設定と混同しないでください。
ということで、PVLANエッジは インターフェースに設定する "switchport protected" 、いわゆる保護ポート機能のことを指しています。
ですので残念ながら、プライベートVLAN機能は利用できないものと思われます・・・。
参考になりましたら幸いです。
2019-11-13 02:49 PM
返信いただきありがとうございます。
投稿後に調べたところ、ご指摘の通り「プライベートVLAN」の簡易機能として「プライベートVLANエッジ」があり、
この機能で実装したい設計は実現できるのがわかりましたので、問題解決しました。
ご回答ありがとうございました。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます