NETGEAR製のFSM7328Sの設定方法
#network protocol none
DHCPクライアント無効化
#network parms 192.168.0.100 255.255.255.0 0.0.0.0
スイッチ本体のIPを設定
#vlan database
VLANモード突入
(Vlan)#vlan 11
vlan 11を作成
(Vlan)#vlan name 11 vlan11
vlan 11の名前をvlan11に設定
(Vlan)#vlan 12
vlan 12を作成
(Vlan)#vlan name 12 vlan12
vlan 12の名前をvlan12に設定
(Vlan)#vlan 13
vlan 13を作成
(Vlan)#vlan name 13 vlan13
vlan 13の名前をvlan13に設定
(Vlan)#vlan routing 11
vlan 11をルーティングモードに設定(これをやらないとルーティング不可)
(Vlan)#vlan routing 12
vlan 12をルーティングモードに設定
(Vlan)#vlan routing 13
vlan 13をルーティングモードに設定
(Vlan)#exit
#configure
(Config)#ip routing
ルーティングモードの有効化(これをやらないとルーティング不可)
(Config)#ip route default 192.168.1.254
※デフォルトルートの設定
(Config)#interface 1/0/1
インターフェース1/0/1の設定モードに入る
(Interface 1/0/1)#vlan pvid 11
vlan pvid 11に所属
(Interface 1/0/1)#vlan participation include 11
vlan 11 をインクルードする
(Interface 1/0/1)#vlan participation exclude 1
管理用VLAN 1の所属外とする
(Interface 1/0/1)#exit
(Config)#interface 1/0/2
インターフェース1/0/2の設定モードに入る
(Interface 1/0/2)#vlan pvid 12
vlan pvid 12に所属
(Interface 1/0/2)#vlan participation include 12
vlan 12 をインクルードする
(Interface 1/0/2)#vlan participation exclude 1
管理用VLAN 1の所属外とする
(Interface 1/0/2)#exit
(Config)#interface 1/0/3
インターフェース1/0/3の設定モードに入る
(Interface 1/0/3)#vlan pvid 13
vlan pvid 13に所属
(Interface 1/0/3)#vlan participation include 13
vlan 13 をインクルードする
(Interface 1/0/3)#vlan participation exclude 1
管理用VLAN 1の所属外とする
(Interface 1/0/3)#exit
(Config)#interface vlan 11
インターフェース vlan 11 の設定モードに入る
(Interface-vlan 11)#ip address 192.168.1.250 255.255.255.0
vlan 11にIPアドレスを設定
(Interface-vlan 11)#ip rip
vlan 11をrip機能有効化
(Interface-vlan 11)#exit
(Config)#interface vlan 12
インターフェース vlan 12 の設定モードに入る
(Interface-vlan 12)#ip address 192.168.2.254 255.255.255.0
vlan 12にIPアドレスを設定
(Interface-vlan 12)#ip rip
vlan 12をrip機能有効化
(Interface-vlan 12)#exit
(Config)#interface vlan 13
インターフェース vlan 13 の設定モードに入る
(Interface-vlan 13)#ip address 192.168.3.254 255.255.255.0
vlan 13にIPアドレスを設定
(Interface-vlan 13)#ip rip
vlan 13をrip機能有効化
(Interface-vlan 11)#exit
基本的な設定は以上
下記はアクセスコントロールリストの設定
(例)
access-list 100 deny 192.168.1.255 0.0.0.255 192.168.2.255 0.0.0.255
access-list 100 permit 192.168.1.255 0.0.0.255 255.255.255.255 255.255.255.255
ちなみに、上位に記述されたリストが優先されます。
また、NetGearのL3SWではアウトバウンドでのACLは設定できないみたいです。(2007年2月現在)