ネットワーク構築に関しまして、質問です。まず、下記のようなネットワーク構成になっています。-------------------------ONU ⇒ ヤマハルーターRTX1300 ⇒ L3スイッチ ⇒ 各端末-------------------------上記のヤマハルーターにDHCP認証機能として、IPアドレスとMACアドレスを紐づけ、特定の端末(以下、「対象機器」)のみアクセスできるようにしたいのですが、ヤマハルーターには、対象機器MACアドレスであればIPアドレスを割り当てるようにし、特定の端末以外(以下、「対象外機器」)の場合はIPアドレスを割り当てず、かつ、端末側で手動でIPアドレスを設定しても、対象外機器はイーサネットフィルタでパケットを破棄するように設定しています。(下記はヤマハルーターに投入しているコマンドです。)-------------------------dhcp service serverdhcp scope lease type 1 bind-onlydhcp scope 1 192.168.10.2-192.168.10.254/24dhcp scope bind 1 192.168.10.2 ethernet XX:XX:XX:XX:XXdhcp scope bind 1 192.168.10.3 ethernet YY:YY:YY:YY:YY:YYdhcp scope bind 1 192.168.10.4 ethernet ZZ:ZZ:ZZ:ZZ:ZZ:ZZethernet filter 1 pass dhcp-bind 1ethernet lan1 filter in 1-------------------------上記のように設定すると、確かにヤマハルーターでは希望通りに動作しますが、実際にはヤマハルーター配下にL3スイッチを接続しています。対象外機器からのパケットの場合、ヤマハルーターを通過することは出来ませんが、L3スイッチ配下に接続されている端末同士は、対象外機器であっても端末側で手動でIPアドレスを設定することで、同じL3スイッチに接続されているNASなどにはアクセス出来るようになってしまいます。L3スイッチ同士の端末でも、ヤマハルーター同様に、対象外機器からのアクセスを禁止にしたいのですが、L3スイッチにもヤマハルーターと同じような設定をしないといけないのでしょうか?L3スイッチにDHCPでIPアドレスを割り当てられた端末以外を一括でアクセス拒否に出来る設定などはあったりしますでしょうか?なお、物理的な配線方法は変えないものとします。

1件の回答

回答を書く

1209019

2026-04-01 08:35

+ フォロー

この構成では、L3 スイッチを L2 スイッチとして使用しているため、
同一 VLAN 内の通信は RTX1300 を経由せずに完結します。
そのため、対象外機器であっても端末側で IP アドレスを手動設定すれば、
同一 L3 スイッチ配下の NAS などへは当然アクセス可能となります。

通信を遮断したいのであれば、L3 スイッチを L3 として使用し、
SVI またはルーテッドポートを作成した上で、
ACL によるアクセス制御を行うのが王道の構成だと思われます。

うったえる有益だ(0シェアするブックマークする

関連質問

Copyright © 2026 AQ188.com All Rights Reserved.

博識 著作権所有