キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1087
閲覧回数
0
いいね!
3
返信

Catalyst 2960-Plus (IOS15.2)でのプライベートVLAN機能の利用

hirokazu
Level 1
Level 1

atalyst 2960-Plus (IOS15.2)でのプライベートVLAN機能の利用

以下の機種及びIOSにおけるプライベートVLAN機能の有無についての質問です。
下記の機種でプライベートVLAN機能の利用ができるか、できる場合は条件があるのか
情報のご提供をお願いできませんでしょうか。

モデル:Catalyst 2960-Plus 24TC-L
IOS: 15.2(2)E8 LANBASE
上記の機種でプライベートVLANを設定しようとしましたが、コマンドの候補にプライベートVLAN設定に関するコマンドが表示されませんでした。

調べたところ、上記の機種ではありませんが他の機種のプライベートVLANのコンフィギュレーションガイドで
以下の文言を見つけました。
「プライベート VLAN はLAN Base イメージを実行しているスイッチではサポートされません。」

問題の機種のIOSイメージもLAN Baseであり、そのためプライベートVLAN機能をサポートしていないのではないかと考えていますが、
一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。
上記の文言は全く異なる別の機能のことを指していて、Catalyst 2960-Plus シリーズではプライベートVLAN機能を利用できないのでしょうか。
情報をご提供いただけたら幸いです。

以下に参考にした資料のURLを記載します。

参考資料:VLAN コンフィギュレーション ガイド Cisco IOS リリース 15.2(2) E(Catalyst 2960-XR スイッチ)
https://www.cisco.com/c/ja_jp/td/docs/sw/campuslanswt-compact/cat2960-cxswt/cg/001/b_1523e_consolidated_2960cx_3560cx_cg/Configuring_Private_VLANs.html#reference_AD678167B682410FB151ACB144336119

参考資料:Cisco Catalyst 2960-Plus シリーズ スイッチ データ シート
https://www.cisco.com/c/ja_jp/products/collateral/switches/catalyst-2960-plus-series-switches/data_sheet_c78-728003.html

1 件の受理された解決策

受理された解決策

shimenoy
Spotlight
Spotlight

hirokazu さん、こんにちは :)

> 一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。

上記についてですが、以下が参考になるかと思います。

https://www.cisco.com/c/ja_jp/support/docs/lan-switching/private-vlans-pvlans-promiscuous-isolated-community/40781-194.html

こちらから一部引用しますと・・・

注: スイッチによっては(『プライベート VLAN Catalyst スイッチのサポート一覧』を参照)、現在、PVLAN エッジ機能だけがサポートされています。 この機能は、「保護ポート」とも呼ばれています。 PVLAN エッジ ポートは、同じスイッチ上の他の保護ポートとの通信が制限されています。 ただし、別のスイッチ上の保護ポートとは相互に通信できます。 この機能と、このドキュメントで説明する通常の PVLAN 設定と混同しないでください。

ということで、PVLANエッジは インターフェースに設定する "switchport protected" 、いわゆる保護ポート機能のことを指しています。

ですので残念ながら、プライベートVLAN機能は利用できないものと思われます・・・。

参考になりましたら幸いです。

元の投稿で解決策を見る

3件の返信3

MasakiSaito7778
Level 1
Level 1

こんにちは、

 

コマンドがないなら、サポートしていないでいいともいます。

正式な回答が必要なら、販売代理店等に問い合わせてみてはいかがでしょうか。

shimenoy
Spotlight
Spotlight

hirokazu さん、こんにちは :)

> 一方でこの機種のデータシートに「スイッチ ポート間を隔離する、プライベート VLAN エッジ」をサポートしているという文言があり、この文言からはプライベートVLAN機能をサポートしているように見えます。

上記についてですが、以下が参考になるかと思います。

https://www.cisco.com/c/ja_jp/support/docs/lan-switching/private-vlans-pvlans-promiscuous-isolated-community/40781-194.html

こちらから一部引用しますと・・・

注: スイッチによっては(『プライベート VLAN Catalyst スイッチのサポート一覧』を参照)、現在、PVLAN エッジ機能だけがサポートされています。 この機能は、「保護ポート」とも呼ばれています。 PVLAN エッジ ポートは、同じスイッチ上の他の保護ポートとの通信が制限されています。 ただし、別のスイッチ上の保護ポートとは相互に通信できます。 この機能と、このドキュメントで説明する通常の PVLAN 設定と混同しないでください。

ということで、PVLANエッジは インターフェースに設定する "switchport protected" 、いわゆる保護ポート機能のことを指しています。

ですので残念ながら、プライベートVLAN機能は利用できないものと思われます・・・。

参考になりましたら幸いです。

返信いただきありがとうございます。

 

投稿後に調べたところ、ご指摘の通り「プライベートVLAN」の簡易機能として「プライベートVLANエッジ」があり、

この機能で実装したい設計は実現できるのがわかりましたので、問題解決しました。

 

ご回答ありがとうございました。