スイッチポート設定書とIPアドレス管理表の作り方|破綻しないセグメント設計

もっち

大手SIerに18年勤務。オンプレ・クラウド計200台規模の大規模インフラ(10システム)を統括する現役のサービスマネージャーです。

レベル別記事一覧

▼▼▼まずはここからチェック!


「スイッチのポート設定をExcelでまとめるよう指示されたが、どの項目を書けば構築や運用で困らないかわからない」

「IPアドレス管理表がいつの間にか未更新だらけになり、どれが空きIPなのか誰も把握できていない」

「Excelの表を見ながら1ポートずつ手作業でコマンドを投入していて、設定ミスやタイポが怖い……」

ネットワーク構築や運用保守の現場において、このような悩みを抱えているエンジニアは非常に多いです。

ネットワーク構成図が「システム全体の地図」であるのに対し、スイッチポート収容表やIPアドレス管理表は、機器の動作を決定づける「詳細パラメータの心臓部」です。

ここが曖昧だったり、属人化してメンテナンスが放置されたりすると、構築時の設定ミスによる手戻りはもちろん、運用後のIP重複障害や、障害復旧の遅延といった深刻なトラブルへ直結します。

この記事では、現場で破綻しないネットワークセグメントの採番ルール、スイッチポート収容表の必須記載項目、IPアドレス管理表(IPAM)を形骸化させない運用ルール、そしてExcelからCLI設定コマンドを一括自動生成する時短テクニックまで、現場基準で徹底解説します。

この記事の想定読者

  • ポート収容表やIP管理表を初めて作るNW構築エンジニア
  • IP重複や台帳の未更新に悩む社内SE・運用保守担当者
  • コマンド手打ちによる設定ミスや工数を減らしたい現場SE

この記事を読むことでのメリット

  • 拡張性と集約性を両立した破綻しないセグメント設計が身につく
  • 障害時に即座に機器を逆引きできるポート収容表の形がわかる
  • Excel関数でCLIを自動生成し構築工数とミスを大幅削減できる

ネットワーク設計の全体像(基本設計・詳細設計・試験・運用のドキュメント体系)をまず把握したい方は、こちらの総合ガイドをご覧ください。

目次

破綻しないネットワークセグメント設計と「拡張性ある採番ルール」

ポート設定や個別IPの割り当てを行う前に、土台となる「ネットワークセグメント(サブネット)の全体設計」が整っていなければ、後からIPが足りなくなったり、ルーティングテーブルが集約できずに肥大化したりします。

セグメントを分離すべき業務・セキュリティ境界

セグメント(VLAN)を分割する主な目的は、「不要なブロードキャストトラフィックの局所化」と「セキュリティ境界の確立」です。

同一セグメント内にすべての機器を混在させると、通信負荷が増大するだけでなく、マルウェア感染時のラテラルムーブメント(水平移動)を許す原因になります。

実務では、最低でも以下の用途ごとにセグメントを分離するのが標準的です。

分割用途VLAN名例推奨サブネット例主な収容対象と分離理由
基幹サーバVLAN10_SV/24業務基盤サーバ群。外部・端末からの通信をFWで厳密に制限。
業務クライアントVLAN20_PC/23〜/24社員用有線PC。台数が多いため、将来の増設を考慮して大きめの枠を確保。
Wi-Fi(社内)VLAN30_WIFI/23〜/24社内接続用Wi-Fi。DHCP運用が基本。リース期間の調整が必要。
ゲストWi-FiVLAN40_GUEST/24来客・私用端末用。インターネット接続のみ許可し、社内LANへは完全遮断。
管理用(MGMT)VLAN99_MGMT/24ルータ、スイッチ、PDU、サーバBMC(iDRAC/iLO)等の管理用ポート専用。
拠点間・接続用VLAN100_WAN/29〜/30対向ルータやファイアウォールとの対向L3リンク用。必要最小限のアドレスを割当。

将来の拡張を見据えた「第3オクテット採番ルール」の鉄則

プライベートIPアドレス(例: 10.0.0.0/8 や 172.16.0.0/12)を用いて社内ネットワークを構築する場合、「第3オクテット」に明確な意味を持たせる階層化設計が極めて重要です。

連番(192.168.1.0/24, 192.168.2.0/24, …)で思いつきのように割り振ってしまうと、後から拠点が増えたり、ルータでルート集約(サマライゼーション)を行おうとしたりした際に破綻します。

  • メリット①:IPアドレスを見るだけで場所と用途がわかる10.10.20.55 であれば「東京本社の社内PC」、10.90.10.12 であれば「DCのサーバ」と、ログやパケット解析時に直感的に判別できます。
  • メリット②:ルーティングテーブルを集約できる東京本社の全セグメントは 10.10.0.0/16、大阪支社は 10.20.0.0/16 のように1行のルート情報にまとめられるため、ルータの負荷とConfig行数を劇的に削減できます。

【実務サンプル】ネットワークセグメント一覧の必須記載項目

セグメント設計が完了したら、設計書の巻頭に以下の「ネットワークセグメント一覧」を作成します。

VLAN IDセグメント名ネットワークアドレス (CIDR)サブネットマスクデフォルトゲートウェイ (GW)利用可能ホスト数DHCP有無用途・セキュリティ方針
10VLAN_Server10.10.10.0/24255.255.255.010.10.10.1251無(固定)本番基盤サーバ群(DMZからの通信のみ許可)
20VLAN_Client_PC10.10.20.0/23255.255.254.010.10.20.1507有本社社員用PC(Proxy経由でWebアクセス可)
30VLAN_Corp_WiFi10.10.30.0/24255.255.255.010.10.30.1251有社内Wi-Fi(端末認証802.1X必須)
99VLAN_MGMT10.10.99.0/24255.255.255.010.10.99.1251無(固定)NW機器・サーバ保守専用(踏み台経由のみ接続可)

現場作業・構築で迷わない「スイッチポート収容表」の書き方

セグメントが決まったら、物理スイッチの各ポートにどの機器を収容し、どのような設定を入れるかを定義する「スイッチポート収容表(ポート定義書)」を作成します。

スイッチポート収容表に必須の「8大項目」

現場作業員が物理ケーブルを配線する際、そして構築エンジニアがConfigを投入する際、以下の8項目が揃っていれば絶対に迷いません。

  1. 自機器ポート名(Port): Gi1/0/1, Te1/0/48 などの正式名称。
  2. ポート種別(Mode): Access(単一VLAN端末向け)または Trunk(対向スイッチ/仮想基盤向け)。
  3. 割り当てVLAN(VLAN ID): Accessポートなら単一のID、Trunkポートなら許可するVLANリスト(例: 10,20,99)。
  4. ネイティブVLAN(Native VLAN): TrunkポートでタグなしパケットをどのVLANとして扱うかの定義。
  5. リンクアグリゲーション(LAG / EtherChannel): ポートチャネルを組む場合のグループ番号(例: Po1)とモード(Active/Passive/On)。
  6. 接続先機器名・対向ポート名(To Device / To Port): 接続先のホスト名と、対向機器側の物理ポート名(例: SV-ESXi-01 (vmnic0))。
  7. ケーブルID・種別(Cable ID / Media): 配線管理用ケーブルタグ番号と仕様(例: CBL-A01-01 / Cat6A UTP)。
  8. 補助機能・付加設定(Options): PortFast, BPDU Guard, 通信速度(Speed/Duplex固定 or Auto)などの有無。

2-2. AccessポートとTrunkポートの書き分けルール

ポート収容表を作成する上で、トラブルの火種になりやすいのがTrunkポートの記載粒度です。

⚠️ 現場の注意点:Allowed VLANで「all」を書いてはいけない

設計書やConfigで switchport trunk allowed vlan all と書くのは実務上悪手です。不要なブロードキャストが全スイッチ間に流れ、ネットワーク帯域を圧迫します。また、後から新設した無関係なVLANまで意図せず流れてセキュリティ事故の原因になります。必ず allowed vlan 10,20,99 のように明示的に許可するVLANのみを記載してください。

表記ゆれを根絶する「データの入力規則(プルダウン)」の活用

Excelでポート収容表を運用していると、「Access」と「access」、「VLAN 10」と「10」といった表記ゆれが多発し、後述するCLI自動生成がエラーになります。

これを防ぐため、Excelの「データの入力規則」を使って選択肢をドロップダウンリスト化しておきます。

  • ポート種別列: Access, Trunk, 未使用
  • PortFast列 / BPDU Guard列: 有効, 無効, -
  • 速度・Duplex列: Auto, 1000/Full, 10G/Full

入力規則を設定しておくだけで、複数人で設計書を共同編集してもフォーマットの乱れが一切発生しなくなります。

障害時に役立つ「逆引きトレーサビリティ」を持たせるレイアウト

ポート収容表は、Excelの「オートフィルタでどの列からも検索できる構造」にするのが鉄則です。

セル結合を行わず、1行1ポートでフラットに作られていれば、障害発生時に以下の双方向検索が即座に行えます。

  • ポート起点の調査: 「Gi1/0/24のリンクがダウンした」 ➔ 表で Gi1/0/24 を絞り込み、接続先がどのサーバのどのNICか即座に特定。
  • 対向機器起点の調査: 「SV-DB-01の通信が不安定」 ➔ 表で SV-DB-01 を絞り込み、どのスイッチの何番ポートに繋がっているか即座に逆引き。

【実務サンプル】スイッチポート収容表(SW-CORE-01)

※スマートフォンで閲覧の際は、表を横スクロールしてご覧いただけます。

ポート番号種別割当VLANNative VLANLAG (Po)接続先対向機器対向ポートケーブルIDケーブル種別PortFast備考・ステータス
Gi1/0/1Access10––SV-WEB-01NIC1 (eth0)CBL-001Cat6A有Web本番サーバ
Gi1/0/2Access10––SV-DB-01NIC1 (eth0)CBL-002Cat6A有DB本番サーバ
Gi1/0/3Access99––SV-WEB-01iDRACCBL-003Cat6有BMC管理ポート
Te1/0/1Trunk10,20,99999Po1SW-CORE-02Te1/0/1OPT-001MMF 10G無コア間スタック/LAGリンク
Te1/0/2Trunk10,20,99999Po1SW-CORE-02Te1/0/2OPT-002MMF 10G無コア間スタック/LAGリンク
Gi1/0/24Trunk10,20999–SW-L2-FLOOR1Gi0/24CBL-024Cat6A無1Fフロアスイッチ向け

【重複・枯渇ゼロ】IPアドレス管理表(IPAM)の作り方と運用ルール

IPアドレス管理表(IPAM)は、一度作れば終わりではなく、日々の機器増減に伴って最も頻繁に更新される台帳です。現場で破綻させないための設計ルールを整理します。

IPアドレス管理表に必ず持たせるべき基本9項目

IPアドレス管理表には、最低限以下の列を用意します。

  1. IPアドレス: 昇順で並べる(ソート可能な形式)。
  2. ホスト名(FQDN / 機器名): 割当先の正式名称。
  3. 機器種別: サーバ、ルータ、L2SW、プリンタ、監視端末などの分類。
  4. MACアドレス: 固定割当の識別や、DHCPの固定リース設定に使用。
  5. 割当種別: 固定、DHCP動的、仮想IP (VIP)、未使用 (空き)。
  6. 設置場所: データセンターラック位置、フロア番号、座席位置。
  7. 管理者 / 利用部門: 問い合わせ先となる担当者名やチーム名。
  8. 割当申請日 / 更新日: 古いゾンビIPをあぶり出すための日付情報。
  9. 備考: 関連案件名や撤去予定日など。

「固定割当」「DHCP」「VIP」のゾーン分け(/24の番地設計)

1つのサブネット(/24の場合:利用可能アドレス254個)の中で、あらかじめ「番地ルール」を決めてゾーン分けしておくと、管理が劇的に楽になります。

.1:デフォルトゲートウェイ(L3スイッチ / ルータ)
.2 〜 .10:ネットワーク機器実IP / 仮想IP(VRRP/HSRP VIP)
.11 〜 .50:サーバ・基幹インフラ固定割当(DNS, NTP, Active Directory等)
.51 〜 .200:DHCPプール(クライアントPC, スマホ, Wi-Fi端末用)
.201 〜 .240:共有機器固定割当(ネットワークプリンタ, 複合機, 会議用モニタ等)
.241 〜 .254:予備・一時検証用エリア

このようにゾーンを固定化しておけば、新しいプリンタを設置する際に「空いているIPはどこだ?」と探す手間がなくなり、.201〜.240 の中から選ぶだけで重複を未然に防止できます。

セル結合は絶対NG!「データベース型(1行1レコード)」の鉄則

初心者が最もやってしまう失敗が、「同じサーバでNICが2つあるからといって、ホスト名のセルを縦に結合すること」です。

Excel台帳は「書類」ではなく「データベース」として扱います。空白セルや結合セルを一切排除することで、Excelのオートフィルタ検索、重複の条件付き書式、さらにはPythonやPowerShellを使った設定チェック処理が完全に機能するようになります。

ゾンビIP化を防ぐ「棚卸し・返却ルール」と重複防止の条件付き書式

  • 重複入力を未然に防ぐ設定:IPアドレス列(例: A列)全体を選択し、Excelの 「条件付き書式」 > 「セルの強調表示ルール」 > 「重複する値」 を設定しておきます。誤って既存のIPアドレスを二重入力した瞬間にセルが赤くハイライトされ、人為的ミスをその場で遮断できます。
  • ゾンビIP化の防止(棚卸し):サーバ撤去や端末入替時にIP管理表が更新されないと、実際は使われていない「ゾンビIP」が蓄積します。撤去作業の完了チェックリストに「台帳のステータスを『未使用』に変更したこと」を必須項目として組み込み、年1回Pingスイープによる実態調査を実施します。

【実務時短ワザ】ExcelからCisco等のCLI設定コマンドを一括自動生成する方法

ポート収容表を作成したら、その表データをもとに「スイッチへ投入するCLI設定コマンド」をExcel関数で自動生成させましょう。

手作業で1ポートずつ interface GigabitEthernet1/0/1 … と打ち込む作業をなくすことで、構築工数を90%削減し、設定ミスやタイポを根絶できます。

手動打ちコマンド投入が抱えるリスク

  • 入力誤り: VLAN番号の打ち間違い(例: VLAN 10 と打つべきところを VLAN 100 にする)。
  • 設定漏れ: spanning-tree portfast や description の入れ忘れ。
  • 工数の浪費: 48ポートスイッチが複数台ある場合、手打ち作業だけで丸一日を消費してしまう。

【コピペOK】Excel関数で作るCLIコマンド自動生成式

Excelの文字列結合関数(& 演算子)と改行コード(CHAR(10))を組み合わせることで、表の値を参照した完全なConfig行を自動生成できます。

【Access / Trunk 自動判別ハイブリッド生成式】

以下の列配置のシートを想定しています。

  • A列: ポート番号(例: GigabitEthernet1/0/1)
  • B列: 種別(Access または Trunk)
  • C列: 割当VLAN(Accessなら 10、Trunkなら 10,20,99)
  • D列: 接続先機器名(Description用 / 例: SV-WEB-01_NIC1)

このとき、E列(コマンド生成列)に以下の数式を入力します。

=IF(B2="Access",
 "interface " & A2 & CHAR(10) & " description " & D2 & CHAR(10) & " switchport mode access" & CHAR(10) & " switchport access vlan " & C2 & CHAR(10) & " spanning-tree portfast" & CHAR(10) & " spanning-tree bpduguard enable" & CHAR(10) & " no shutdown",
 IF(B2="Trunk",
 "interface " & A2 & CHAR(10) & " description " & D2 & CHAR(10) & " switchport trunk encapsulation dot1q" & CHAR(10) & " switchport mode trunk" & CHAR(10) & " switchport trunk native vlan 999" & CHAR(10) & " switchport trunk allowed vlan " & C2 & CHAR(10) & " no shutdown",
 "interface " & A2 & CHAR(10) & " shutdown"
 )
)

【出力結果(Excelのセル内改行で生成されるテキスト)】

Accessポートの場合は以下のように出力されます。

interface GigabitEthernet1/0/1
 description SV-WEB-01_NIC1
 switchport mode access
 switchport access vlan 10
 spanning-tree portfast
 spanning-tree bpduguard enable
 no shutdown

生成されたコマンドの検証と安全な流し込み手順

生成されたコマンドをいきなり本番機器のコンソールに貼り付けてはいけません。以下の3ステップで投入します。

  1. テキストエディタ(VS Code / サクラエディタ等)に貼り付け:Excelから生成されたコマンド列をコピーし、エディタに貼り付けて改行崩れやダブルクォーテーションの混入がないか目視確認する。
  2. コンソールログの取得開始:Tera Term等のターミナルソフトで必ず「ログ取得(送信内容と応答の全記録)」を有効化する。
  3. 1ポート分だけ投入して show コマンドで確認:最初の1ポート分だけを投入し、show running-config interface <ポート名> で意図通りのConfigが入っているか確認してから、残りの全ポートを一括投入する。

【実務フォーマット】ポート収容表&IP管理表の全体設計と運用ルール

実務で破綻しないExcel設計書を作成するための、ブック全体の構成(シート分割)のベストプラクティスを提示します。

Sheet 1:表紙・改版履歴

  • システム名、バージョン、更新日、作成者、承認者、設計共通方針

Sheet 2:ネットワークセグメント一覧

  • VLAN ID、セグメント名、CIDR、サブネットマスク、GW、DHCP範囲、用途方針

Sheet 3:スイッチポート収容表(※機器ごとにシート作成)

  • 自ポート、種別、VLAN、対向機器、対向ポート、結線ID、CLIコマンド自動生成列

Sheet 4:IPアドレス管理表(IPAM)

  • セグメントごとのIP一覧、ホスト名、MAC、割当種別、更新日(重複検知アラート付き)

日常の運用・メンテナンスを属人化させないためには、「台帳を修正せずに実機の設定を直接変えることをチーム内で固く禁止する」という運用合意を結ぶことが最も大切です。

「台帳を直し、生成されたコマンドを実機に投入する」というルールを徹底することで、台帳の鮮度を100%保ち続けることができます。

まとめ:パラメータ設計・台帳管理における鉄則

ネットワークのパラメータ設計・台帳管理における鉄則をまとめます。

  • セグメント設計: 第3オクテットに「拠点」や「用途」を持たせる階層化を行い、将来の拡張とルート集約に備える。
  • ポート収容表: 自ポート、対向機器名、対向ポート、結線IDを1行にまとめ、TrunkのAllowed VLANは必要なものだけを明記する。
  • IPアドレス管理表: セル結合を排除した「1行1レコード」のデータベース構造を徹底し、ゾーン別の番地ルールを定める。
  • コマンド自動生成: Excel関数を駆使して表データからConfigを自動生成し、手入力作業を排除して人的ミスを根絶する。

最後に:綺麗なパラメータ設計は「未来のチームへの最大の贈り物」

スイッチのポート収容表やIPアドレス管理表の作成は、華やかな新技術の導入やアーキテクチャ設計に比べると、どうしても「地味で泥臭い作業」に見えがちです。

Excelと何時間も向き合い、1行ずつポート番号やIPを埋めていく作業に、途中で嫌気がさした経験がある方も多いのではないでしょうか。

しかし、断言します。

インフラエンジニアの本当の実力は、こうした「パラメータ設計書の細部」に最も如実に現れます。

深夜の障害対応で冷や汗を流しながらコンソールを開いたとき、

  • 「このポートの先がどのサーバのどのNICか、1秒で特定できる台帳があるか」
  • 「恐る恐る打つ手動コマンドではなく、検証済みの正確なConfigが用意されているか」
  • 「誰が見ても一目で空きアドレスがわかる、整理されたIP空間が保たれているか」

この差が、システムの命運を分け、現場のエンジニアたちをトラブルの泥沼から救い出します。

あなたが今日、ルールを決めてセル結合を排除し、丁寧に入力したその1行は、数ヶ月後・数年後に障害と戦う「未来のあなた自身」や「運用を引き継ぐチームの仲間」を助ける最強の武器になります。

まずは、いま手元にあるExcel管理表の「セル結合を1箇所外してみる」「IP重複の条件付き書式をかけてみる」といった小さな一歩からで構いません。

破綻しない美しいパラメータ設計書を作り上げ、ミスなく安全にネットワークを動かしていきましょう!

🎁【無料】実務で役立つテンプレート・まとめシートを配布中!

記事内で紹介した実務で即使える設計書テンプレートのサンプルや、便利なまとめシートなどを専用ページにて配布しています。

X(@infra_mocchi)の固定ポストから認証キー(合言葉)を入手し、特典ファイルを無料でダウンロードできます。

※認証キーは、X(@infra_mocchi)の固定ポストにて公開中!

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
  • URLをコピーしました!

レベル別記事一覧

▼▼▼まずはここからチェック!

目次