ネットワークトポロジー

ネットワーク図について

ネットワーク図は、最も多く描かれるプロフェッショナル向けインフラ図です。ネットワークエンジニア、システム管理者、MSP、そして物理セキュリティ(CCTV)インテグレーターが、設計提案・竣工ドキュメント・監査・顧客引き渡しのために日常的に使用します。この分野には固有の慣習があります。ルーターはスイッチと異なる見た目をし、光ファイバーリンクと銅線リンクも見た目が異なり、カメラサブネットも識別可能な形状を持ちます。Schematex の network エンジンは、デファクトスタンダードの Cisco 慣習のアイコンシルエットをオリジナルの線画として描画し、標準が定める形でトポロジークラスをレイアウトします。そして、生の Mermaid を出力する LLM とは異なり、デバイス・ポート・リンクをサイレントにドロップすることは決してありません

ドラッグ&ドロップのステンシルライブラリとの違いは、トポロジークラスを理解している点にあります(スターにはハブがあり、リングはループを閉じ、スパイン・リーフは2つのメッシュ行であり、3層モデルはコア-ディストリビューション-アクセスのバンドです)。各リンクタイプをその慣習的な外観でレンダリングし、構造的な事実をバリデーションします。デバイスの IP はそのサブネットの CIDR 内に収まる必要があり、VLAN ID は 1〜4094 の範囲でなければなりません。

network·§
↘ preview
100%
Network diagram — Acme HQ — CCTV 7 devices, 6 links, 1 boundaries. Topology: hierarchical. Links: 1 serial, 1 fiber, 2 copper, 2 poe. Acme HQ — CCTV 192.168.20.0/24 ISP 1Gbps 10G Trunk · VLAN 20 · 1G PoE PoE Internet Perimeter FW Core SW PoE PoE Switch NVR Recorder Lobby 192.168.20.11 Gate 192.168.20.12
UTF-8 · LF · 18 lines · 480 chars✓ parsed·14.1 ms·8.5 KB SVG

カメラは点線の 192.168.20.0/24 サブネット内に配置され(IP が CIDR に対してバリデーションされます)、PoE リンクは緑、光ファイバーのアップリンクはオレンジ、デバイスは tier: によってバンドに分類されます。


1. はじめての図

完全なネットワーク図に必要なのは、デバイス宣言リンクの2種類の行だけです。それ以外は不要です。

network·§
↘ preview
100%
Network diagram — Tiny LAN 3 devices, 2 links, 0 boundaries. Topology: tree. Links: 2 copper. Tiny LAN Edge Router Core Switch Workstation
UTF-8 · LF · 6 lines · 109 chars✓ parsed·2.2 ms·4.7 KB SVG

これだけで、有効でレイアウトされた図が完成します。2つのルールだけです。

  • <kind> <id> ["label"] — 型付きデバイス。kind がアイコンを決定します。
  • <a> -- <b> — 2つの宣言済みデバイス間の無向リンク。

それ以外はすべてオプションで追加的なものですが、すべてが同等ではありません。 階層が重要な場合に追加する価値の高い2つの構造ヒントがあります。layout:(tiered/tree/star/ring/bus/mesh/spine-leaf)と tier:(edge/core/distribution/access)です。構文コストをほとんどかけずに読みやすいトップダウン階層を実現します。

network "Branch"
  layout: tiered
  router r1 "Edge Router" tier: edge
  l3switch core1 "Core SW" tier: core
  switch acc1 "Access SW" tier: access
  pc pc1 "Workstation"
  r1 -- core1
  core1 -- acc1
  acc1 -- pc1

一方、リンクごとのアノテーション(リンクタイプ fiber/wireless/poe 等、速度、vlan:port:trunk/accesssubnet { } 境界)はレイアウトに影響せず、生成が最もよく失敗する箇所です。明示的に求められた場合のみ追加してください。原則として:構造ヒントは保持し、デコレーティブなアノテーションは求められない限り省略する。

デバイスはリンクから自動宣言されません。未宣言の ID は安全に型付けできないため、不明なデバイスへのリンクは読みやすいエラーになります。; で複数のステートメントを1行にまとめ、a b c : kind の短縮形で同種のデバイスを複数まとめて宣言できます。

スケルトンが機能したら、方向とアノテーションを追加できます。-> は有向リンク、== は LAG、: 以降はリンク仕様です。

network "Home"
  layout: star
  router gw "Gateway"
  pc pc1
  laptop lt1
  gw -- pc1
  gw -- lt1 : wireless

2. デバイスの種類

ボックスに合った種類を選んでください。アイコンは Cisco 慣習のシルエットに従います。

  • インフラrouterswitchl3switchfirewallloadbalancerapwlcgatewaymodemidsproxyvpngw
  • エンドポイントserverserverfarmcount: n)、pclaptopmobileipphoneprinterstorage
  • CCTV / セキュリティcameratype: fixed | bullet | dome | ptz | turret)、nvrdvrpoeswitchencodermonitor
  • クラウドinternetwanpstncloud、さらに lan(バスバー)

エイリアスも使用できます:multilayerl3switchworkstationpcwifiapnas/sanstoragevoipipphone

camera cam1 type: dome ip: 192.168.20.11
serverfarm farm "Server Farm" count: 4
l3switch core1 tier: core model: "C9500"

3. リンクとアノテーション

リンクの外観はその種類に従います。: 以降はすべて順不同です。

a -- b                       # copper / ethernet (default solid)
a -- b : fiber 10G           # fiber — orange with slash ticks
a -- b : wireless            # dashed
a -- b : serial              # leased / WAN circuit
a -- b : poe                 # Power-over-Ethernet (green + tag)
a -- b : vpn "site-to-site"  # dashed tunnel
a == b : lag 40G             # aggregated / EtherChannel (double line)
a -- b : trunk vlan: 10,20 1G port: Gi0/1>Gi1/0/24
  • trunk / access — ポートモード(trunk はスイッチクラスのデバイスを接続する必要があります)。
  • vlan: 10 または vlan: 10,20 — 単一 VLAN はリンクを着色します(予約済みアラーム赤はスキップ)。
  • 1G / 10G / 100M / 40G — 速度、リンク中央に表示。
  • port: near>far — 各端にインターフェースラベル。

4. レイアウトモード

layout: tiered      # default — band by tier: edge → core → distribution → access
layout: tree        # hierarchical from the root
layout: star        # hub at center, spokes on a ring
layout: ring        # nodes on a circle
layout: bus         # shared backbone
layout: mesh        # full/partial mesh on a circle
layout: spine-leaf  # two rows, every leaf auto-meshed to every spine
layout: manual      # explicit at: x,y per device
direction: tb | lr  # flow axis for tiered/tree

tiered では、インフラに tier: (edge / core / distribution / access) を設定します。tier のないエンドポイントはそのスイッチの下に配置されます。spine-leaf では spines:leaves: を宣言すると、スパイン↔リーフのリンクが自動生成されます。


5. 境界:サイト、ラック、サブネット、VLAN

デバイスはネストした境界ブロック内に配置できます。物理的なコンテナ(site/rack)は実線の境界線を描画します。論理的なオーバーレイ(subnet/VLAN/zone/DMZ)は点線の着色領域を描画します。

network "Branch"
  site hq "HQ Building" {
    rack mdf "MDF Rack" {
      firewall fw1 tier: edge
      l3switch core1 tier: core
    }
  }
  subnet lan "10.0.10.0/24" {
    switch a1 tier: access
    pc u1 "User PC" ip: 10.0.10.50
  }
  zone dmz "DMZ" {
    server web
  }
  fw1 -- core1 : 10G
  core1 -- a1 : trunk vlan: 10
  a1 -- u1

CIDR のラベルを持つ subnet 内に宣言されたデバイスは、ip: がバリデーションされます。範囲外のアドレスは読みやすいエラーになります。ブロック内の単独の ID 行は、既に宣言済みのデバイスをそのグループに追加します。


6. バリデーションとドロップなし保証

エンジンはすべての宣言済みデバイスとリンクがレンダリングされることを保証します。汎用ツールでよく起きるデバイスのドロップは構造的に不可能です。また、以下もチェックします。

  • 重複 ID → エラー
  • 不明な種類 → 最も近い候補を示すエラー("swtich" → did you mean "switch"?
  • 未宣言デバイスへのリンク → エラー
  • VLAN ID が 1〜4094 の範囲外 → 警告(レンダリングは継続)
  • デバイスの IP がサブネット CIDR の範囲外 → エラー

SVG の <desc> にデバイス/リンクの数、検出されたトポロジークラス(star / ring / bus / mesh / tree / hierarchical / spine-leaf)、および警告が記録されます。


7. テーマ

theme: default      # house "network blue" Cisco-style bodies
theme: monochrome   # clean line-art for print/audit (link meaning via line-style + tags)
theme: dark         # Catppuccin Mocha

CJK ラベルと 「…」 / "…" の引用符はクリーンにパースされます。

network "办公室"
  multilayer core1 「核心交換機」
  poeswitch poe1
  camera cam1 type: dome
  core1 -- poe1 : trunk vlan: 10
  poe1 -- cam1 : poe

8. 標準準拠

ネットワークトポロジーには単一の正式な作図標準はありません。Schematex はデファクトのソースから基準を組み合わせています。Cisco ネットワークトポロジーアイコン(シルエットをオリジナル線画として再描画)、レイアウト用の Cisco 階層モデルおよびスパイン・リーフ(Clos)、配線の ANSI/TIA-606 カラー慣習、CCTV クラスターの ONVIF ロールです。

完全な仕様:ネットワークトポロジー標準リファレンス


関連サンプル

サンプルギャラリーから使用可能なシナリオ:

network·§ Cisco topology icons + IP/CCTV (ONVIF) conventions
Network diagram — Acme HQ — CCTV 10 devices, 9 links, 1 boundaries. Topology: hierarchical. Links: 1 serial, 1 fiber, 4 copper, 3 poe. Acme HQ — CCTV 192.168.20.0/24 ISP 1Gbps 10G Trunk · VLAN 20 · 1G Trunk · VLAN 20 · 1G 1G PoE PoE PoE Internet Perimeter FW Core SW PoE PoE Switch A PoE PoE Switch B NVR Video Recorder Guard Station Lobby Dome 192.168.20.11 Gate PTZ 192.168.20.12 Dock Bullet 192.168.20.13
CCTV camera network topology
IP-video surveillance topology — Internet → perimeter firewall → core switch → PoE switches → dome/PTZ/bullet cameras, with the cameras isolated on their own 192.168.20.0/24 subnet and an NVR for recording.
security
network·§ Cisco-convention topology icons + ANSI/TIA-606 labelling
Network diagram — Link types 7 devices, 6 links, 0 boundaries. Topology: tree. Links: 1 fiber, 1 lag, 1 wireless, 1 copper, 1 poe, 1 vpn. Link types 10G Gi0/1 Gi1/0/1 20G Trunk · VLAN 10,20 · 1G PoE VPN · site-to-site Core Sw A Sw B AP s1 c1 VPN VPN GW
Every link type on one fabric
A compact topology that exercises the full link vocabulary — fiber with speed and port tags, a LAG bundle, a wireless association, an 802.1Q trunk carrying VLANs, a PoE drop to a camera, and a site-to-site VPN tunnel — each rendered with its own line style.
industrial & process
network·§ Clos (1953) folded-Clos / spine-leaf fabric
Network diagram — DC Fabric 9 devices, 11 links, 0 boundaries. Topology: spine-leaf. Links: 11 copper. DC Fabric 25G 25G 25G h1 h2 h3 sp1 sp2 lf1 lf2 lf3 lf4
Spine-leaf data-center fabric
A folded-Clos data-center fabric — two spine switches, four leaf switches fully meshed to the spines automatically, and servers attached to their leaves at 25G.
datacenter
network·§ Cisco-convention topology icons + hierarchical campus model
Network diagram — Branch Office 6 devices, 5 links, 4 boundaries. Topology: hierarchical. Links: 1 serial, 4 copper. Branch Office HQ Building DMZ 10.0.10.0/24 MDF Rack 10G Trunk · VLAN 10 Internet fw1 core1 Web Server a1 User PC 10.0.10.50
Physical and logical boundaries in one diagram
A branch-office topology nesting physical containers (a site holding an MDF rack) and logical overlays (a DMZ security zone and a CIDR subnet) — solid borders for physical, dashed tinted borders for logical — so the same devices read correctly in both the cabling and the addressing views.
business & operations
network·§ Cisco hierarchical internetworking model (core/distribution/access)
Network diagram — Driscoll Campus 12 devices, 11 links, 0 boundaries. Topology: hierarchical. Links: 9 copper, 1 serial, 1 lag. Driscoll Campus 10G 40G Trunk · VLAN 100 Internet WAN Core Firewall Edge Rtr 1 Core SW 1 Core SW 2 Dist A Dist B ×4 Server Farm a1 a2 a3
Three-tier enterprise campus network
Classic Cisco hierarchical campus — Internet/WAN edge, redundant core switches with a LAG uplink, a distribution layer, and an access layer feeding a server farm. The canonical core/distribution/access model.
enterprise

Found this useful?

Schematex is free, fully open source, and zero-dependency. A star helps other developers discover it.