QNAP QSW-M2106-4CのVLAN ID 4091

皆さん、こんにちは!私はQNAP QSW-M2106-4Cスイッチを4台(自宅の各階に1台ずつ)持っています。自宅ネットワークはNetgear Orbi 971システム(970ルーターと970サテライト3台)で管理しています。Netgear 971ルーターはQNAPスイッチの前にあり、Netgear 970サテライトはそれぞれQNAPスイッチの後ろにあり、すべてCat 6イーサネットで接続されています。NetgearのゲストWLANは970サテライトでは機能しません。Netgearによると、ゲストWLANのブロードキャストを971ルーターから許可するにはVLAN ID 4091を設定する必要があるとのことです。しかし、QSW-M2106-4CスイッチでVLAN ID 4091を作成しようとすると、QNAPスイッチからはVLANは2から4000までしか許可されていないと表示されます!そのため、このゲストVLAN(Netgearイーサネットバックホール)をゲストWLAN用に作成できません。それ以外は、メインWi-FiはNetgear Orbi 971ルーター→QSW-M2106-4Cスイッチ→Netgear 971サテライトで完璧に動作しています。この問題の解決策をご存知でしょうか?それともQNAPスイッチを交換する必要がありますか?もしくは、非常に高価だったNetgear Orbi 970機器をすべて交換する必要があるのでしょうか…?

ご協力ありがとうございます。

QNAP QSW-M2106-4C バージョン 1.2.1.1909949

Netgear Orbi バージョン V9.13.2.1_1.3.35

理論的には、Netgearデバイスが提供するスイッチ上でどのVLAN IDを使用しても、それぞれがそのVLAN上にあれば違いはないはずです。QNAPスイッチがどのように動作するかは分かりませんが、私はCiscoスイッチ上で、受信パケットのVLAN IDがスイッチ上のVLAN IDと一致しない場合でも、定期的にトラフィックを流しています。スイッチはミスマッチを警告しますが、トラフィックは通過します。パケットには正しいVLAN IDがタグ付けされたままなので、Netgearデバイス同士は通信できるはずです。

VLANは、単なる長いケーブルだと考えてください。それがたまたまスイッチを通っているだけです!

もしかしたら、QNAPスイッチはパケットのVLAN IDとスイッチポートのVLAN IDが一致することを要求するかもしれません。そこは分かりません。

Netgearがこれほど高いVLAN IDを要求するのは本当に奇妙だと思います。私の経験上、許可される最大のVLAN IDは4095です。しかし、その数のVLANをサポートしないスイッチも多く見てきました。

私なら次のように試します。

  1. スイッチ上にVLANを作成します。番号は何でも構いません。例えば100を使いましょう。
  2. スイッチの該当ポートをそのVLANに追加します。このとき、必ずUNTAGGED(タグなし)で追加してください。この場合はタグ付けは不要です。
  3. サテライトとルーターをこれらのポートに接続します。

これで動作するはずです。NetgearデバイスからのトラフィックはVLAN ID 4091で来ます。スイッチのVLAN IDは100ですが、ミスマッチをブロックしないはずです。警告は出るかもしれませんが、トラフィックは流れるはずです。

こんにちは @Philippe

ご質問に基づき、以下の通りご回答いたします。

  1. IEEE 802.1Q規格によると、有効なVLAN IDの範囲は1~4094です。現在の設計では1~4000のみをサポートしており、そのためGuest WLANのVLAN ID 4091の要件には対応できません。ご不便をおかけし、誠に申し訳ございません。

  2. VLAN IDは単なるインデックスとして機能し、すべてのインデックスは同じ機能を提供します。4091はNetgearによって選択された値ですが、本来であればユーザーの柔軟性を高めるために設定可能であるべきです。

  3. 現在、社内で本件を検討中であり、VLANサポート(1~4094の全範囲をカバー)の強化に向けてリソースを割り当てています。今後のリリースでの対応を目指しております。

ご理解とご配慮のほど、よろしくお願いいたします。

VLAN番号自体には特にスイッチの外では特別な意味はありません。彼はNetgearの環境でVLAN 4091を使い、QNAPの環境でVLAN 5を使っても問題ありません。気にする必要はありません。私のネットワークでもネイティブVLANの不一致はよくあります。理想的ではありませんが、起こるものです。

VLANは、スイッチファブリックのレイヤー2における仮想的な構造であり、複数のポート間に専用かつ分離された接続を提供します。番号自体はスイッチの外では本当に意味を持ちません。

こんにちは @NA9D
ご返信ありがとうございます。特定の使用シーンでは、この方法が有効な場合もあります。ただし、私はPhilippeさんの具体的な要件を完全には把握していません。もし同じポートで複数のVLANを同時に稼働させる必要がある場合は、さらに検討が必要かもしれません。
情報の共有、ありがとうございます。

同意します。ただし、1つのポートで複数のVLANを運用することはかなり稀です。カプセル化されたトランク(trunk)がその一例です。もう一つは、あるデバイスが1つのVLANで受信し、別のVLANでデータを送信する必要がある場合です。しかし、これらもかなり珍しいケースです。

唯一よくわからないのは、彼のNetgear(ネットギア)がVLANにタグ付けしているかどうかです。トランク構成以外では、私はタグ付きVLANにあまり詳しくありませんし、使ったこともありません。タグ付きVLANが問題になるかどうかも分かりません。おそらく、タグ付きパケットが許可されていれば、VLANは単なるパイプとして機能するだけだと思います。でも、正直なところ自分の知識の範囲を超えた話になりつつあります…

皆さん、こんにちは!
VLAN ID 4091についてNETGEARが「推奨」している件で、問題解決のためにご説明やご回答をいただき、ありがとうございました。RonaldHsuさんの「今後のQSWリリースを待つべき」とのご指摘を受けて、ネットワーク管理全体(ルーターおよびNetgear ORBIアクセスポイント)をUniFi機器(ゲートウェイとAP)に交換することにしました。その結果、VLAN IDの問題だけでなく、ORBIシステムで発生していた多くの不安定さも解消されました。
もっと早くこの決断をすべきでした。UniFiシステムは、多数の混在クライアントがある複雑なネットワークでも、設定や管理が非常に簡単で素晴らしいです。

改めて皆さんのご協力に感謝いたします!

フィリップ

素晴らしいスレッドですね、みなさん。:+1:

UniFiは優れたワイヤレスソリューションです。私の自宅にはUnifi APが4台(屋内用3台、屋外用1台)あります。とても良い製品です。

MyQNAPリポジトリにはUnifiコントローラー/サーバーアプリもあります。そのため、NAS上でUnifiシステムを運用することができます。