みなさん、こんにちは!ネットワークの世界へようこそ。
日夜、世界中のデータを運ぶパケットたちの道案内をしているネットワークアーキテクトの私と一緒に、今回はネットワーク設計の超重要基本テクニック「VLAN(仮想LAN)」について、一歩ずつ楽しく紐解いていきましょう。
「ネットワークの勉強を始めたけれど、VLANとかブロードキャストドメインとか、急に難しいカタカナが出てきて頭が痛い…」
そんな不安を抱えていても大丈夫です!今回は、難しい専門用語やパケットの細かい1ビット単位の構造はいったん脇に置いておきます。私たちの身近にある「学校の教室」や「郵便配達」の仕組みに例えながら、その本質を優しく解説していきますね。
読み終わる頃には、「なーんだ、VLANってそういうことだったのか!」とスッキリ理解できているはずです。それでは、出発しましょう!
—
1. そもそも「ブロードキャスト」ってなぁに?
VLANを理解するための第一歩は、「ブロードキャスト(Broadcast)」という言葉を知ることから始まります。
英語の「Broadcast」は、テレビやラジオの「放送」を意味しますよね。ネットワークの世界でも全く同じです。
ブロードキャストとは、「そのネットワークにいる全員に向けて、一斉にデータを送る(叫ぶ)こと」を指します。
なぜ全員に叫ぶ必要があるの?
例えば、あなたが新しいオフィスに配属されて、まだ誰がどこに座っているか分からないとします。
「総務の佐藤さーん!書類を持ってきました!」とオフィス全体に聞こえる大声で叫べば、佐藤さんが「はい、私ですよ」と手を挙げてくれますよね。
ネットワークでも同じように、「IPアドレスが 192.168.1.10 のパソコンさん!あなたのLANカードの住所(MACアドレス)を教えてください!」と一斉に叫ぶ仕組みがあります。これを専門用語で ARP(アープ) と呼びますが、こうした「相手を探すための呼びかけ」は、ネットワークが正常に動くためにどうしても必要なものなのです。
「叫び声が届く範囲」= ブロードキャストドメイン
この「叫び声(ブロードキャスト)が届く範囲」のことを、専門用語で「ブロードキャストドメイン」と呼びます。
一般的に、1台のスイッチ(ネットワークのケーブルをたくさん挿す箱)にパソコンを全員分つなぐと、その全体が1つの巨大な「ブロードキャストドメイン」になります。つまり、誰か1人が叫んだ声が、スイッチにつながっている全員の耳に届いてしまう状態です。
—
2. 全員に声が届くことの「困った問題」
「全員に声が届くなら、便利でいいじゃない?」と思うかもしれません。しかし、会社の規模が大きくなって、パソコンが50台、100台、1000台と増えていくと、大きな問題が発生します。
- オフィスがうるさすぎる(ネットワークの混雑):
あちこちのパソコンが毎秒のように「〇〇さん、どこですかー!」「私はここですよー!」と叫び合っていたら、オフィス中が騒音で満たされて、本当に大切な仕事の会話(データ通信)が通りにくくなってしまいます。パソコンも、自分に関係のない叫び声をいちいち耳を傾けて処理しなければならないため、動作が重くなってしまいます。
- プライバシーがない(セキュリティの低下):
「総務部のお金のやり取り」も「開発部の極秘プロジェクトの会話」も、同じ部屋の中で大声で話しているような状態です。悪意を持った人が聞き耳を立てていたら、大事なデータが簡単に盗み見られてしまうかもしれません。
「物理的な配線はそのままに、このうるさい大部屋を、部署ごとに防音壁で区切ることはできないかな?」
そこで登場するのが、今回の主役「VLAN(Virtual LAN:仮想LAN)」です!
—
3. VLAN(仮想LAN)とは「見えない防音壁」
VLANの「V」は「Virtual(バーチャル = 仮想)」の頭文字です。
物理的には、1台のスイッチにみんなのLANケーブルが繋がっています。しかし、スイッチの内部にソフトウェアの力で「論理的な壁」を作り、スイッチ自体をいくつかの「小さな仮想スイッチ」に分割してしまう技術、それがVLANです。
郵便配達に例えてみよう!
ここに、1つの大きなマンション(1台の物理スイッチ)があるとします。
- VLANがない世界:
仕切りが一切ないワンフロアの巨大な大部屋です。誰かが叫ぶと、フロア中の全員に聞こえてしまいます。
- VLANがある世界:
スイッチの中に「1年1組(VLAN 10:総務部)」と「1年2組(VLAN 20:開発部)」という「見えない防音室」を作ります。
- 1組のAさんが叫んだ声は、1組のメンバーにしか聞こえません。
- 2組のBさんが叫んだ声は、2組のメンバーにしか聞こえません。
こうして、物理的な配線は1台のスイッチにまとまったままで、「ブロードキャストドメイン(叫び声が届く範囲)を論理的に分割」することに成功したのです!
—
4. VLANを導入する3つの素晴らしいメリット
VLANを使うと、ネットワークは劇的に快適で安全になります。
1. ネットワークがサクサク動く(帯域の節約):
無駄な叫び声(ブロードキャスト)が自分の部屋の外に漏れなくなるため、ネットワークの通り道(帯域)がスッキリし、パソコンの処理負担も軽くなります。
2. セキュリティがグッと高まる:
総務部(VLAN 10)と開発部(VLAN 20)は、物理的に同じスイッチにつながっていても、お互いの通信を覗き見ることができなくなります。
3. コストを大幅に削減できる:
「部署ごとに物理的なスイッチを別々に買い揃える」必要がありません。1台の高性能なスイッチをみんなで賢くシェアできるため、お財布にも優しいのです。
—
5. 実際にスイッチを設定してみよう!
それでは、インフラエンジニアの第一歩として、実際のネットワーク機器(ここでは最も広く使われているCisco社のスイッチを例にします)で、どのようにVLANを作るのかを見てみましょう!
難しいと感じるかもしれませんが、コマンドの流れはとてもシンプルです。今回は以下の図のような構成を作ってみます。
- VLAN 10(名前:
Sales= 営業部用) - VLAN 20(名前:
Development= 開発部用) - スイッチの
1番ポートを営業部(VLAN 10)に割り当てる - スイッチの
2番ポートを開発部(VLAN 20)に割り当てる
Ciscoスイッチの設定コマンド例
! ==========================================
! 1. まずはスイッチの中に「部屋(VLAN)」を作ります
! ==========================================
! 特権モード(設定を変更できるモード)に入ります
Switch> enable
Switch# configure terminal
! 「VLAN 10」という部屋を作り、名前を「Sales」にします
Switch(config)# vlan 10
Switch(config-vlan)# name Sales
Switch(config-vlan)# exit
! 「VLAN 20」という部屋を作り、名前を「Development」にします
Switch(config)# vlan 20
Switch(config-vlan)# name Development
Switch(config-vlan)# exit
! ==========================================
! 2. 作った部屋に、物理的なポート(差し込み口)を割り当てます
! ==========================================
! 1番ポート(FastEthernet 0/1)の設定に入ります
Switch(config)# interface FastEthernet 0/1
! このポートをパソコンを繋ぐ専用(アクセスモード)に設定します
Switch(config-if)# switchport mode access
! このポートを「VLAN 10(営業部)」の部屋に所属させます
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
! 2番ポート(FastEthernet 0/2)の設定に入ります
Switch(config)# interface FastEthernet 0/2
Switch(config-if)# switchport mode access
! このポートを「VLAN 20(開発部)」の部屋に所属させます
Switch(config-if)# switchport access vlan 20
Switch(config-if)# exit
! 設定を保存して終了します
Switch(config-if)# end
Switch# write memory
設定の解説
vlan 10やvlan 20というコマンドで、スイッチの中にバーチャルな部屋の番号(VLAN ID)を定義しています。switchport mode accessは、「このポートには、普通のパソコンが1台つながりますよ」という宣言です。switchport access vlan 10で、「このポートに挿されたパソコンから出たパケットには、VLAN 10の名札を貼ってね!」とスイッチに指示しています。
これで、1番ポートに繋いだパソコンと、2番ポートに繋いだパソコンは、お互いに叫び声(ブロードキャスト)が届かなくなりました。物理的には隣同士のポートに挿さっているのに、まるで遠く離れた別の街にいるかのように、論理的に隔離されたのです!
—
6. まとめと次のステップへの道標
今回は、VLANの最も基本的な概念である「物理ブロードキャストドメインの論理分割」について解説しました。
最後に、今回学んだ大切なポイントを振り返ってみましょう。
1. ブロードキャストは、ネットワーク全員への「一斉放送(叫び声)」。
2. 何もしないと、全員に叫び声が届いてネットワークが混雑し、セキュリティも低下する。
3. VLANは、物理的な配線を変えずに、スイッチ内部に「仮想的な防音壁」を作る技術。
4. VLANを使うことで、セキュリティ向上、混雑緩和、コスト削減が同時に実現できる!
VLANを学ぶと、「じゃあ、別々のVLANに分かれたパソコン同士が、どうしてもお互いにお話し(通信)したくなったらどうするの?」という疑問が湧いてくるかもしれません。
実は、異なるVLAN同士を繋ぐためには、ネットワークの案内人である「ルーター」や「L3スイッチ」という機器の力を借りて、「ルーティング(道案内)」をしてもらう必要があります。さらに、複数のスイッチ間でVLANの情報をまとめて運ぶ「トランクポート(802.1Q)」という非常に面白い仕組みも存在します。
これらの一歩進んだ深くて面白い仕組みについては、また次回の記事で詳しく、そして優しく解き明かしていきますね!
ネットワークの世界は、知れば知るほどパズルのように美しい仕組みで満ち溢れています。焦らず、一歩ずつ一緒に楽しんで学んでいきましょう!
あなたのインフラエンジニアとしての第一歩を、心から応援しています!
コメント