スイッチポート設定書とIPアドレス管理表の作り方|破綻しないセグメント設計

「スイッチのポート設定をExcelでまとめるよう指示されたが、どの項目を書けば構築や運用で困らないかわからない」
「IPアドレス管理表がいつの間にか未更新だらけになり、どれが空きIPなのか誰も把握できていない」
「Excelの表を見ながら1ポートずつ手作業でコマンドを投入していて、設定ミスやタイポが怖い……」
ネットワーク構築や運用保守の現場において、このような悩みを抱えているエンジニアは非常に多いです。
ネットワーク構成図が「システム全体の地図」であるのに対し、スイッチポート収容表やIPアドレス管理表は、機器の動作を決定づける「詳細パラメータの心臓部」です。
ここが曖昧だったり、属人化してメンテナンスが放置されたりすると、構築時の設定ミスによる手戻りはもちろん、運用後のIP重複障害や、障害復旧の遅延といった深刻なトラブルへ直結します。
この記事では、現場で破綻しないネットワークセグメントの採番ルール、スイッチポート収容表の必須記載項目、IPアドレス管理表(IPAM)を形骸化させない運用ルール、そしてExcelからCLI設定コマンドを一括自動生成する時短テクニックまで、現場基準で徹底解説します。
この記事の想定読者
- ポート収容表やIP管理表を初めて作るNW構築エンジニア
- IP重複や台帳の未更新に悩む社内SE・運用保守担当者
- コマンド手打ちによる設定ミスや工数を減らしたい現場SE
この記事を読むことでのメリット
- 拡張性と集約性を両立した破綻しないセグメント設計が身につく
- 障害時に即座に機器を逆引きできるポート収容表の形がわかる
- Excel関数でCLIを自動生成し構築工数とミスを大幅削減できる
ネットワーク設計の全体像(基本設計・詳細設計・試験・運用のドキュメント体系)をまず把握したい方は、こちらの総合ガイドをご覧ください。

破綻しないネットワークセグメント設計と「拡張性ある採番ルール」
ポート設定や個別IPの割り当てを行う前に、土台となる「ネットワークセグメント(サブネット)の全体設計」が整っていなければ、後からIPが足りなくなったり、ルーティングテーブルが集約できずに肥大化したりします。
セグメントを分離すべき業務・セキュリティ境界
セグメント(VLAN)を分割する主な目的は、「不要なブロードキャストトラフィックの局所化」と「セキュリティ境界の確立」です。
同一セグメント内にすべての機器を混在させると、通信負荷が増大するだけでなく、マルウェア感染時のラテラルムーブメント(水平移動)を許す原因になります。
実務では、最低でも以下の用途ごとにセグメントを分離するのが標準的です。
| 分割用途 | VLAN名例 | 推奨サブネット例 | 主な収容対象と分離理由 |
|---|---|---|---|
| 基幹サーバ | VLAN10_SV | /24 | 業務基盤サーバ群。外部・端末からの通信をFWで厳密に制限。 |
| 業務クライアント | VLAN20_PC | /23〜/24 | 社員用有線PC。台数が多いため、将来の増設を考慮して大きめの枠を確保。 |
| Wi-Fi(社内) | VLAN30_WIFI | /23〜/24 | 社内接続用Wi-Fi。DHCP運用が基本。リース期間の調整が必要。 |
| ゲストWi-Fi | VLAN40_GUEST | /24 | 来客・私用端末用。インターネット接続のみ許可し、社内LANへは完全遮断。 |
| 管理用(MGMT) | VLAN99_MGMT | /24 | ルータ、スイッチ、PDU、サーバBMC(iDRAC/iLO)等の管理用ポート専用。 |
| 拠点間・接続用 | VLAN100_WAN | /29〜/30 | 対向ルータやファイアウォールとの対向L3リンク用。必要最小限のアドレスを割当。 |
将来の拡張を見据えた「第3オクテット採番ルール」の鉄則
プライベートIPアドレス(例: 10.0.0.0/8 や 172.16.0.0/12)を用いて社内ネットワークを構築する場合、「第3オクテット」に明確な意味を持たせる階層化設計が極めて重要です。
連番(192.168.1.0/24, 192.168.2.0/24, …)で思いつきのように割り振ってしまうと、後から拠点が増えたり、ルータでルート集約(サマライゼーション)を行おうとしたりした際に破綻します。

- メリット①:IPアドレスを見るだけで場所と用途がわかる
10.10.20.55であれば「東京本社の社内PC」、10.90.10.12であれば「DCのサーバ」と、ログやパケット解析時に直感的に判別できます。 - メリット②:ルーティングテーブルを集約できる東京本社の全セグメントは
10.10.0.0/16、大阪支社は10.20.0.0/16のように1行のルート情報にまとめられるため、ルータの負荷とConfig行数を劇的に削減できます。
【実務サンプル】ネットワークセグメント一覧の必須記載項目
セグメント設計が完了したら、設計書の巻頭に以下の「ネットワークセグメント一覧」を作成します。
| VLAN ID | セグメント名 | ネットワークアドレス (CIDR) | サブネットマスク | デフォルトゲートウェイ (GW) | 利用可能ホスト数 | DHCP有無 | 用途・セキュリティ方針 |
|---|---|---|---|---|---|---|---|
| 10 | VLAN_Server | 10.10.10.0/24 | 255.255.255.0 | 10.10.10.1 | 251 | 無(固定) | 本番基盤サーバ群(DMZからの通信のみ許可) |
| 20 | VLAN_Client_PC | 10.10.20.0/23 | 255.255.254.0 | 10.10.20.1 | 507 | 有 | 本社社員用PC(Proxy経由でWebアクセス可) |
| 30 | VLAN_Corp_WiFi | 10.10.30.0/24 | 255.255.255.0 | 10.10.30.1 | 251 | 有 | 社内Wi-Fi(端末認証802.1X必須) |
| 99 | VLAN_MGMT | 10.10.99.0/24 | 255.255.255.0 | 10.10.99.1 | 251 | 無(固定) | NW機器・サーバ保守専用(踏み台経由のみ接続可) |
現場作業・構築で迷わない「スイッチポート収容表」の書き方
セグメントが決まったら、物理スイッチの各ポートにどの機器を収容し、どのような設定を入れるかを定義する「スイッチポート収容表(ポート定義書)」を作成します。
スイッチポート収容表に必須の「8大項目」
現場作業員が物理ケーブルを配線する際、そして構築エンジニアがConfigを投入する際、以下の8項目が揃っていれば絶対に迷いません。
- 自機器ポート名(Port):
Gi1/0/1,Te1/0/48などの正式名称。 - ポート種別(Mode):
Access(単一VLAN端末向け)またはTrunk(対向スイッチ/仮想基盤向け)。 - 割り当てVLAN(VLAN ID): Accessポートなら単一のID、Trunkポートなら許可するVLANリスト(例:
10,20,99)。 - ネイティブVLAN(Native VLAN): TrunkポートでタグなしパケットをどのVLANとして扱うかの定義。
- リンクアグリゲーション(LAG / EtherChannel): ポートチャネルを組む場合のグループ番号(例:
Po1)とモード(Active/Passive/On)。 - 接続先機器名・対向ポート名(To Device / To Port): 接続先のホスト名と、対向機器側の物理ポート名(例:
SV-ESXi-01 (vmnic0))。 - ケーブルID・種別(Cable ID / Media): 配線管理用ケーブルタグ番号と仕様(例:
CBL-A01-01 / Cat6A UTP)。 - 補助機能・付加設定(Options):
PortFast,BPDU Guard, 通信速度(Speed/Duplex固定 or Auto)などの有無。
2-2. AccessポートとTrunkポートの書き分けルール
ポート収容表を作成する上で、トラブルの火種になりやすいのがTrunkポートの記載粒度です。

⚠️ 現場の注意点:Allowed VLANで「all」を書いてはいけない
設計書やConfigで
switchport trunk allowed vlan allと書くのは実務上悪手です。不要なブロードキャストが全スイッチ間に流れ、ネットワーク帯域を圧迫します。また、後から新設した無関係なVLANまで意図せず流れてセキュリティ事故の原因になります。必ずallowed vlan 10,20,99のように明示的に許可するVLANのみを記載してください。
表記ゆれを根絶する「データの入力規則(プルダウン)」の活用
Excelでポート収容表を運用していると、「Access」と「access」、「VLAN 10」と「10」といった表記ゆれが多発し、後述するCLI自動生成がエラーになります。
これを防ぐため、Excelの「データの入力規則」を使って選択肢をドロップダウンリスト化しておきます。
- ポート種別列:
Access, Trunk, 未使用 - PortFast列 / BPDU Guard列:
有効, 無効, - - 速度・Duplex列:
Auto, 1000/Full, 10G/Full
入力規則を設定しておくだけで、複数人で設計書を共同編集してもフォーマットの乱れが一切発生しなくなります。
障害時に役立つ「逆引きトレーサビリティ」を持たせるレイアウト
ポート収容表は、Excelの「オートフィルタでどの列からも検索できる構造」にするのが鉄則です。
セル結合を行わず、1行1ポートでフラットに作られていれば、障害発生時に以下の双方向検索が即座に行えます。
- ポート起点の調査: 「Gi1/0/24のリンクがダウンした」 ➔ 表で
Gi1/0/24を絞り込み、接続先がどのサーバのどのNICか即座に特定。 - 対向機器起点の調査: 「SV-DB-01の通信が不安定」 ➔ 表で
SV-DB-01を絞り込み、どのスイッチの何番ポートに繋がっているか即座に逆引き。
【実務サンプル】スイッチポート収容表(SW-CORE-01)
※スマートフォンで閲覧の際は、表を横スクロールしてご覧いただけます。
| ポート番号 | 種別 | 割当VLAN | Native VLAN | LAG (Po) | 接続先対向機器 | 対向ポート | ケーブルID | ケーブル種別 | PortFast | 備考・ステータス |
|---|---|---|---|---|---|---|---|---|---|---|
| Gi1/0/1 | Access | 10 | – | – | SV-WEB-01 | NIC1 (eth0) | CBL-001 | Cat6A | 有 | Web本番サーバ |
| Gi1/0/2 | Access | 10 | – | – | SV-DB-01 | NIC1 (eth0) | CBL-002 | Cat6A | 有 | DB本番サーバ |
| Gi1/0/3 | Access | 99 | – | – | SV-WEB-01 | iDRAC | CBL-003 | Cat6 | 有 | BMC管理ポート |
| Te1/0/1 | Trunk | 10,20,99 | 999 | Po1 | SW-CORE-02 | Te1/0/1 | OPT-001 | MMF 10G | 無 | コア間スタック/LAGリンク |
| Te1/0/2 | Trunk | 10,20,99 | 999 | Po1 | SW-CORE-02 | Te1/0/2 | OPT-002 | MMF 10G | 無 | コア間スタック/LAGリンク |
| Gi1/0/24 | Trunk | 10,20 | 999 | – | SW-L2-FLOOR1 | Gi0/24 | CBL-024 | Cat6A | 無 | 1Fフロアスイッチ向け |
【重複・枯渇ゼロ】IPアドレス管理表(IPAM)の作り方と運用ルール
IPアドレス管理表(IPAM)は、一度作れば終わりではなく、日々の機器増減に伴って最も頻繁に更新される台帳です。現場で破綻させないための設計ルールを整理します。
IPアドレス管理表に必ず持たせるべき基本9項目
IPアドレス管理表には、最低限以下の列を用意します。
- IPアドレス: 昇順で並べる(ソート可能な形式)。
- ホスト名(FQDN / 機器名): 割当先の正式名称。
- 機器種別: サーバ、ルータ、L2SW、プリンタ、監視端末などの分類。
- MACアドレス: 固定割当の識別や、DHCPの固定リース設定に使用。
- 割当種別:
固定、DHCP動的、仮想IP (VIP)、未使用 (空き)。 - 設置場所: データセンターラック位置、フロア番号、座席位置。
- 管理者 / 利用部門: 問い合わせ先となる担当者名やチーム名。
- 割当申請日 / 更新日: 古いゾンビIPをあぶり出すための日付情報。
- 備考: 関連案件名や撤去予定日など。
「固定割当」「DHCP」「VIP」のゾーン分け(/24の番地設計)
1つのサブネット(/24の場合:利用可能アドレス254個)の中で、あらかじめ「番地ルール」を決めてゾーン分けしておくと、管理が劇的に楽になります。

.1:デフォルトゲートウェイ(L3スイッチ / ルータ)
.2 〜 .10:ネットワーク機器実IP / 仮想IP(VRRP/HSRP VIP)
.11 〜 .50:サーバ・基幹インフラ固定割当(DNS, NTP, Active Directory等)
.51 〜 .200:DHCPプール(クライアントPC, スマホ, Wi-Fi端末用)
.201 〜 .240:共有機器固定割当(ネットワークプリンタ, 複合機, 会議用モニタ等)
.241 〜 .254:予備・一時検証用エリア
このようにゾーンを固定化しておけば、新しいプリンタを設置する際に「空いているIPはどこだ?」と探す手間がなくなり、.201〜.240 の中から選ぶだけで重複を未然に防止できます。
セル結合は絶対NG!「データベース型(1行1レコード)」の鉄則
初心者が最もやってしまう失敗が、「同じサーバでNICが2つあるからといって、ホスト名のセルを縦に結合すること」です。

Excel台帳は「書類」ではなく「データベース」として扱います。空白セルや結合セルを一切排除することで、Excelのオートフィルタ検索、重複の条件付き書式、さらにはPythonやPowerShellを使った設定チェック処理が完全に機能するようになります。
ゾンビIP化を防ぐ「棚卸し・返却ルール」と重複防止の条件付き書式
- 重複入力を未然に防ぐ設定:IPアドレス列(例: A列)全体を選択し、Excelの 「条件付き書式」 > 「セルの強調表示ルール」 > 「重複する値」 を設定しておきます。誤って既存のIPアドレスを二重入力した瞬間にセルが赤くハイライトされ、人為的ミスをその場で遮断できます。
- ゾンビIP化の防止(棚卸し):サーバ撤去や端末入替時にIP管理表が更新されないと、実際は使われていない「ゾンビIP」が蓄積します。撤去作業の完了チェックリストに「台帳のステータスを『未使用』に変更したこと」を必須項目として組み込み、年1回Pingスイープによる実態調査を実施します。
【実務時短ワザ】ExcelからCisco等のCLI設定コマンドを一括自動生成する方法
ポート収容表を作成したら、その表データをもとに「スイッチへ投入するCLI設定コマンド」をExcel関数で自動生成させましょう。
手作業で1ポートずつ interface GigabitEthernet1/0/1 … と打ち込む作業をなくすことで、構築工数を90%削減し、設定ミスやタイポを根絶できます。
手動打ちコマンド投入が抱えるリスク
- 入力誤り: VLAN番号の打ち間違い(例: VLAN 10 と打つべきところを VLAN 100 にする)。
- 設定漏れ:
spanning-tree portfastやdescriptionの入れ忘れ。 - 工数の浪費: 48ポートスイッチが複数台ある場合、手打ち作業だけで丸一日を消費してしまう。
【コピペOK】Excel関数で作るCLIコマンド自動生成式
Excelの文字列結合関数(& 演算子)と改行コード(CHAR(10))を組み合わせることで、表の値を参照した完全なConfig行を自動生成できます。
【Access / Trunk 自動判別ハイブリッド生成式】
以下の列配置のシートを想定しています。
- A列: ポート番号(例:
GigabitEthernet1/0/1) - B列: 種別(
AccessまたはTrunk) - C列: 割当VLAN(Accessなら
10、Trunkなら10,20,99) - D列: 接続先機器名(Description用 / 例:
SV-WEB-01_NIC1)
このとき、E列(コマンド生成列)に以下の数式を入力します。
=IF(B2="Access",
"interface " & A2 & CHAR(10) & " description " & D2 & CHAR(10) & " switchport mode access" & CHAR(10) & " switchport access vlan " & C2 & CHAR(10) & " spanning-tree portfast" & CHAR(10) & " spanning-tree bpduguard enable" & CHAR(10) & " no shutdown",
IF(B2="Trunk",
"interface " & A2 & CHAR(10) & " description " & D2 & CHAR(10) & " switchport trunk encapsulation dot1q" & CHAR(10) & " switchport mode trunk" & CHAR(10) & " switchport trunk native vlan 999" & CHAR(10) & " switchport trunk allowed vlan " & C2 & CHAR(10) & " no shutdown",
"interface " & A2 & CHAR(10) & " shutdown"
)
)
【出力結果(Excelのセル内改行で生成されるテキスト)】
Accessポートの場合は以下のように出力されます。
interface GigabitEthernet1/0/1
description SV-WEB-01_NIC1
switchport mode access
switchport access vlan 10
spanning-tree portfast
spanning-tree bpduguard enable
no shutdown
生成されたコマンドの検証と安全な流し込み手順
生成されたコマンドをいきなり本番機器のコンソールに貼り付けてはいけません。以下の3ステップで投入します。
- テキストエディタ(VS Code / サクラエディタ等)に貼り付け:Excelから生成されたコマンド列をコピーし、エディタに貼り付けて改行崩れやダブルクォーテーションの混入がないか目視確認する。
- コンソールログの取得開始:Tera Term等のターミナルソフトで必ず「ログ取得(送信内容と応答の全記録)」を有効化する。
- 1ポート分だけ投入して
showコマンドで確認:最初の1ポート分だけを投入し、show running-config interface <ポート名>で意図通りのConfigが入っているか確認してから、残りの全ポートを一括投入する。
【実務フォーマット】ポート収容表&IP管理表の全体設計と運用ルール
実務で破綻しないExcel設計書を作成するための、ブック全体の構成(シート分割)のベストプラクティスを提示します。

Sheet 1:表紙・改版履歴
- システム名、バージョン、更新日、作成者、承認者、設計共通方針
Sheet 2:ネットワークセグメント一覧
- VLAN ID、セグメント名、CIDR、サブネットマスク、GW、DHCP範囲、用途方針
Sheet 3:スイッチポート収容表(※機器ごとにシート作成)
- 自ポート、種別、VLAN、対向機器、対向ポート、結線ID、CLIコマンド自動生成列
Sheet 4:IPアドレス管理表(IPAM)
- セグメントごとのIP一覧、ホスト名、MAC、割当種別、更新日(重複検知アラート付き)
日常の運用・メンテナンスを属人化させないためには、「台帳を修正せずに実機の設定を直接変えることをチーム内で固く禁止する」という運用合意を結ぶことが最も大切です。
「台帳を直し、生成されたコマンドを実機に投入する」というルールを徹底することで、台帳の鮮度を100%保ち続けることができます。
まとめ:パラメータ設計・台帳管理における鉄則
ネットワークのパラメータ設計・台帳管理における鉄則をまとめます。
- セグメント設計: 第3オクテットに「拠点」や「用途」を持たせる階層化を行い、将来の拡張とルート集約に備える。
- ポート収容表: 自ポート、対向機器名、対向ポート、結線IDを1行にまとめ、TrunkのAllowed VLANは必要なものだけを明記する。
- IPアドレス管理表: セル結合を排除した「1行1レコード」のデータベース構造を徹底し、ゾーン別の番地ルールを定める。
- コマンド自動生成: Excel関数を駆使して表データからConfigを自動生成し、手入力作業を排除して人的ミスを根絶する。
最後に:綺麗なパラメータ設計は「未来のチームへの最大の贈り物」
スイッチのポート収容表やIPアドレス管理表の作成は、華やかな新技術の導入やアーキテクチャ設計に比べると、どうしても「地味で泥臭い作業」に見えがちです。
Excelと何時間も向き合い、1行ずつポート番号やIPを埋めていく作業に、途中で嫌気がさした経験がある方も多いのではないでしょうか。
しかし、断言します。
インフラエンジニアの本当の実力は、こうした「パラメータ設計書の細部」に最も如実に現れます。
深夜の障害対応で冷や汗を流しながらコンソールを開いたとき、
- 「このポートの先がどのサーバのどのNICか、1秒で特定できる台帳があるか」
- 「恐る恐る打つ手動コマンドではなく、検証済みの正確なConfigが用意されているか」
- 「誰が見ても一目で空きアドレスがわかる、整理されたIP空間が保たれているか」
この差が、システムの命運を分け、現場のエンジニアたちをトラブルの泥沼から救い出します。
あなたが今日、ルールを決めてセル結合を排除し、丁寧に入力したその1行は、数ヶ月後・数年後に障害と戦う「未来のあなた自身」や「運用を引き継ぐチームの仲間」を助ける最強の武器になります。
まずは、いま手元にあるExcel管理表の「セル結合を1箇所外してみる」「IP重複の条件付き書式をかけてみる」といった小さな一歩からで構いません。
破綻しない美しいパラメータ設計書を作り上げ、ミスなく安全にネットワークを動かしていきましょう!






