【Cisco】【IRB】Switch Port から Router Port に L2 VLAN 延伸

ネットワーク設定情報

【Router Port x2】【Switch Port x8】のインタフェースを持つルータ【Cisco 892 等】において、内部スイッチで定義している Vlan10 を L2 延伸し、ルーター用インタフェース経由 (サブインタフェース) で外部へ通信可能にする。
上記を実装するために、IRB (Integrated Routing and Bridging) 機能を使用する。
これによりスイッチ内の Vlan Interface とルータの Sub Interface を L2 接続 (Bridge Group)し、さらにルーティング機能を可能とする。

役割WAN用 IFWAN用 Sub IFLAN用 IFVlan 用仮想 IFIRB 用仮想 IF
InterfaceGigabitEthernet0 GigabitEthernet0.10 FastEthernet0 Vlan10 BVI1
IPv4 Address192.168.100.254/24192.168.10.254/24
Vlan Assign10 (trunk)10 (access)
Bridge Group11
インタフェース設定

Cisco IOS 設定

Cisco IOS での設定は以下となる。(必要な設定のみ抜粋)

no spanning-tree vlan 10
vlan 10
!
bridge irb
!
interface FastEthernet0
 switchport access vlan 10
 no ip address
!
interface GigabitEthernet0
 ip address 192.168.100.254 255.255.255.0
 duplex auto
 speed auto
!
interface GigabitEthernet0.10
 encapsulation dot1Q 10
 bridge-group 1
 bridge-group 1 spanning-disabled
!
interface Vlan10
 no ip address
 bridge-group 1
 bridge-group 1 spanning-disabled
!
interface BVI1
 ip address 192.168.10.254 255.255.255.0
!
bridge 1 protocol ieee
bridge 1 route ip

状態確認

ルーターから ping を実施する。 ARP テーブルにて各 PC が表示されていることを確認する。

Router# show ip arp
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  192.168.10.254         -   xxxx.xxxx.xxxx  ARPA   BVI1
Internet  192.168.10.1           0   xxxx.xxxx.xxx1  ARPA   BVI1
Internet  192.168.10.2           0   xxxx.xxxx.xxx2  ARPA   BVI1

【参考URL】
ブリッジ仮想インターフェイス&ブリッジドメインインターフェイスのトラブルシューティング
IRBを使用したルータでのVLANルーティングおよびブリッジングの設定