ONTAP 9.13

to English version

iSCSI構成でVLANを使用するメリット

VLANは、ブロードキャスト ドメインにまとめられたスイッチ ポートのグループで、単一のスイッチに配置することも、複数のスイッチ シャーシにまたがって配置することもできます。静的なVLANと動的なVLANを使用することで、IPネットワーク インフラにおけるセキュリティの強化、問題の切り分け、使用可能なパスの制限が可能になります。

大規模なIPネットワーク インフラにVLANを実装すると、次のようなメリットがあります。

  • セキュリティが強化されます。

    VLANではイーサネット ネットワークやIP SANのノード間アクセスが制限されるため、既存のインフラを活用しつつセキュリティを向上させることができます。

  • 問題を切り分けることで、イーサネット ネットワークやIP SANの信頼性が向上します。

  • 問題の範囲が限定されるため、解決時間を短縮できます。

  • 特定のiSCSIターゲット ポートへの利用可能なパスの数が削減されます。

  • ホストで使用されるパスの最大数が削減されます。

    パスが多すぎると再接続に時間がかかります。ホストにマルチパス ソリューションがない場合は、VLANを使用して1つのパスのみを許可できます。

動的なVLAN

動的なVLANはMACアドレスに基づいています。VLANは、VLANに含めるメンバーのMACアドレスを指定して定義します。

動的なVLANは柔軟性に優れ、デバイスをスイッチに接続する物理ポートへのマッピングが必要ありません。ケーブルを別のポートに接続するたびにVLANを再設定する必要はありません。

静的なVLAN

静的なVLANはポートベースです。スイッチとスイッチ ポートを使用してVLANとそのメンバーが定義されます。

静的なVLANを使用すると、MAC(メディア アクセス制御)のスプーフィングを使用したVLANへの不正アクセスを防止できるため、セキュリティが向上します。ただし、第三者がスイッチに物理的にアクセスできる場合は、ケーブルを交換してネットワーク アドレスの構成を変更することでアクセスが可能になります。

環境によっては、動的なVLANよりも静的なVLANの方が簡単に作成および管理できます。静的なVLANでは、48ビットのMACアドレスを指定する必要がなく、スイッチとポートの識別子を指定するだけで済むためです。また、VLANの識別子をスイッチのポート範囲のラベルとして設定することもできます。

Top of Page