
スティック型ルータは、ワンアームルータとも呼ばれ、[1] [2] 、ネットワークへの単一の物理または論理接続を持つルータです。これは、1 台のルータが 1 本のケーブルを介してスイッチに接続されるVLAN間ルーティングの方法です。ルータは、1 つ以上の VLAN 間でルーティングを必要とするブロードキャスト ドメインに物理的に接続されています。
別々の VLAN 上または一般的なローカル エリア ネットワーク内のデバイスは相互に通信できません。そのため、別の論理ルーティング ドメイン上のローカル接続ホスト間でトラフィックを転送したり、ルーティング テーブルの管理、配布、リレーを 容易にしたりするためによく使用されます。
詳細

トラフィック転送を実行するワンアーム ルーターは、多くの場合、VLANに実装されます。これらのルーターは、2 つ以上の仮想 LAN の一部である単一のイーサネットネットワーク インターフェイス ポートを使用し、それらを結合できるようにします。VLAN を使用すると、複数の仮想 LAN を同じ物理 LAN 上に共存させることができます。つまり、同じスイッチに接続された 2 台のマシンは、同じワイヤを通過していても、互いにイーサネット フレームを送信できません。通信する必要がある場合は、 2 つの LAN が物理的に分離されているかのように、 2 つの VLAN の間にルーターを配置してパケットを転送する必要があります。唯一の違いは、問題のルーターには、両方の VLAN の一部である単一のイーサネットネットワーク インターフェイス コントローラー(NIC) のみが含まれている可能性があることです。したがって、「ワンアーム」です。まれですが、同じ物理メディア上のホストに、異なるネットワークへのアドレスが割り当てられる場合があります。ワンアーム ルーターには、各ネットワークのアドレスが割り当てられ、ローカルで異なるネットワーク間のトラフィックの転送や、別のゲートウェイを介したリモート ネットワークへのトラフィックの転送に使用できます。
ワンアーム ルーターは、ルート収集、マルチホップ リレー、ルッキング グラス サーバーなどの管理目的にも使用されます。
すべてのトラフィックはトランクを 2 回通過するため、アップとダウンロードの速度の理論上の最大合計はライン レートになります。2 アーム構成の場合、アップロードはダウンロードのパフォーマンスに大きな影響を与える必要はありません。さらに、半二重化やその他のシステム制限の場合など、パフォーマンスはこれらの制限よりも悪くなる可能性があります。
アプリケーション
この設定が使用されるケースとしては、印刷やファイル専用のサーバーや、異なる部門をセグメント化するためのサーバーが挙げられます。ルータ オン ア スティックの使用例としては、Call Manager Express のインストールで、Voice over IPネットワークと Cisco IP 電話デバイスを分割する必要がある場合が挙げられます。[3]エンタープライズ ネットワークでは、すべてのユーザーが「リソースへのアクセス権を平等に持つ」ことを防ぐために、サーバーを分離するこの方法を実装しています。[4]
ネーミング
ネットワークは仮想的に分離されているため、ルータはデバイスに隣接して配置する必要はなく、ネットワークトポロジの横に配置されます。ルータは1本のケーブルでスイッチに接続されます。したがって、同名の「スティック」構成になります。一部の機関では、 router on a stickの代わりにRoaSまたはROASという略語が使用されています。[5]
プロトコルとデザイン
ルータオンスティックは、IEEE 802.1Qトランクリンクとして設定された1つのイーサネットリンクに依存します。[6]トランクはVLANのデータが流れる場所です。
利点
スティック型ルーターを使用するネットワークでは、複数の VLAN に 1 つの LAN 接続のみを使用する必要があるという利点があります。つまり、VLAN の数は、使用可能な LAN ポートの数によって制限されません。ネットワーク接続の分離は、ルーターのポートの物理的な位置とは関係ありません。したがって、複数のケーブルと配線の管理が不要になります。
VLAN がセグメント化されると、接続を流れるトラフィック量が減ります。VLAN を分離することで、ネットワーク セキュリティが強化されます。ネットワーク管理者は、複数のブロードキャスト ドメインを直接制御できます。悪意のあるユーザーがスイッチ ポートにアクセスしようとした場合、ネットワークへのアクセスが制限されます。セグメント化により、企業内を流れる機密トラフィックを制限することができます。[引用が必要]
ワークグループを作成する必要がある特定のケース。高レベルのセキュリティを必要とするユーザーは、他のネットワークから分離できます。VLAN の外部のユーザーは通信できないため、部門は互いに独立しています。また、サードパーティのユーザーはネットワークに簡単にアクセスできません。 [要出典]スティック上のルーター経由のネットワークは物理的な場所から独立しているため、機密データを妥協することなく簡単に処理できます。
ブロードキャスト ドメインの追加や削除などのネットワークの変更は、ホストを適切な VLAN に割り当てることで実現できます。ネットワークのブロードキャストは、必要な数の VLAN を実装することで制御され、複数のホストで管理できます。したがって、ネットワークの数が増えると同時に、ネットワークのサイズが縮小されます。
この設定を実装するには、ルータが 1 台だけ必要です。
デメリット
L3 (レイヤー3スイッチング)を使用する代替手段と比較すると、すべてのVLANからのトラフィックがトランクリンクを通過する必要があるため、トランクは輻輳の原因になる可能性があります。現代のネットワークでは、より大きな帯域幅出力と機能を提供するL3スイッチが使用されています。 [ 1]単一のインターフェースをリンクアグリゲーションを介して他のインターフェースと組み合わせると、ボトルネックが緩和されます。[1]
ルータに障害が発生すると、バックアップがなくなり、ネットワークのボトルネックとなり、事実上すべての VLAN 間通信が不可能になります。さらに、すべての VLAN が 1 つのルータを通過する必要があるため、すべてのネットワーク接続に提供される帯域幅が不十分になる可能性が高くなります。
ネットワークに VLAN 間ルーティングを実装する前に、追加の構成と仮想実装が必要です。[引用が必要]スイッチをルーターに接続すると、追加の遅延が発生する可能性があります。
参照
参考文献
- ^ abc Jensen, Bjorn (2019年7月11日). 「ネットワークオタク限定:ルーターオンスティックが優れている理由」. CEPRO . Cepro . 2020年11月20日閲覧。
- ^ 「Allied Telesis ルーターの VLAN 間で Router-On-A-Stick ルーティングを実現する方法」(PDF) 。2020 年11 月 20 日閲覧。
- ^ Wallace, Kevin. 「Learning Path: CCNA Routing and Switching 200-125, 1/e」. O'Reilly | Safari . Pearson IT Certification . 2020年11月20日閲覧。
- ^ 「Router-on-a-Stick VLAN間ルーティング(4.2)> VLAN間ルーティング | Cisco Press」。www.ciscopress.com。シスコネットワーキングアカデミー。 2020年11月2日閲覧。
- ^ Odom, Wendell. 「LAN における IP ルーティング」. Cisco Press . Cisco Press . 2020 年11 月 2 日閲覧。
- ^ 「外部ルータを使用した Catalyst 2900XL/3500XL/2950 スイッチでのインター VLAN ルーティングおよび ISL/802.1Q トランキングの設定」。Cisco。Cisco。2020年11月2 日閲覧。
外部リンク
- 片腕ルーター
