下記環境の場合に推奨するHUBを教えて頂きたいと思います。
自社の同じ敷地内に2つのLAN(LAN1、LAN2とします)があります。
LAN1・・・業務系(15台)、LAN2・・・情報系(5台)
今後、社内全部のパソコンが共有するファイルサーバ(NTor2000)の導入が検討しています。
ただ業務ソフトを保守してくれている業者よりLAN1とLAN2はデータが流れないようにしてくれと言われています。
しかし、ファイルサーバには全部のパソコンからアクセスが必要です。
こういったとき私が頭に浮かんだのは
1.VLAN対応のHUBを置くこと
2.ファイルサーバにNICを2枚さしOS上でルーティングする(NICは3枚??)
3.ルータ機器を置きネットワークを3つに分ける(業務系、情報系、サーバ用)
と浮かんだのですが、実際どの方法がいいのでしょうか?
2の方法はOSが不安定になるような気がするのですが・・・
1と3でどちらが適しているのでしょうか??
1はMACアドレスで制御、3はTCP/IPで制御 と私は認識しているのですが・・・
1,2,3のメリット、デメリットが分かりません。
長々しい説明で恐縮ですがよろしくお願い致します。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
言い忘れましたがVLANにはいろいろな種類があり、スイッチのポート、MACアドレス、プロトコル等によってフィルタリングが可能です。
(機種によります)>3の方法ですと、クライアントのIPアドレスがころころと変わってしまう可能性
>もあるわけですよね(手動割り振りの際は関係ないと思いますが)?
DHCP機能を使えばPCを起動するごとにIPアドレスが変わります。そうなるとルータを使ったフィルタリングは難しいです。
この時点でVLANを使う方法が有用となります。
ただ、おっしゃるとおりDHCPを使わずにIPアドレス固定にすれば問題はありません。
現状のネットワークでDHCPを使っていて、これからもそのようにしたいのでしたらルータはお勧めできませんね。
また、純粋にレイヤー2スイッチ(VLAN)とルータ(IPルーティング)を比べると、VLANの方が通信速度が速いです。
ルータはソフトウェアを使って制御しているので多少の遅れが生じます。
レイヤー2スイッチはハードウェアで制御しているので速いです。
と言ってもこのような小規模のネットワークでは速度差は体感できませんけどね(^^;
VLANを組む場合は21ポートのVLAN対応のレイヤー2スイッチがあればいいのですが、もっと安くしたいならバカハブ、もしくはVLAN機能なしのスイッチングハブを織り交ぜれば安くあげられます。
【安くあげる例】
LAN1---SWHUB(15port)---(1port)L2SW(1port)---(1port)SWHUB(15port)---LAN2
(1port)---サーバ
※SWHUB=バカハブもしくはVLAN機能のない安いスイッチングハブ
※L2SW =VLAN機能付スイッチ
なおVLANにはいくつか種類がありますが、wwwwさんのような使い方をする場合はマルチプルVLAN機能があると便利です。
ちょっと調べて見ましたらアライドテレシス社の商品が目にとまりました。
【FS916TX V1】16ポート:65000円
【FS924TX V1】24ポート:75000円
上記2機種はマルチプルVLAN対応し、拡張モジュールによりギガビットイーサに対応
します。
マルチプルVLANについてはアライドテレシス社のホームページに詳しく説明がされていますよ。
http://www.allied-telesis.co.jp/
「製品→製品情報→スイッチ→マルチプルVLANとは」を参照してください。
毎度毎度分かりやすい解説をつけて頂いて大変ありがとうございます。
中々本を読んでも「こういった状況のときこうすればよい」というのが分からなくて・・・これからも色々勉強させて頂ければと思います。
No.1
- 回答日時:
一応ネットワークエンジニアです(^^;
まずサーバはどちらのLANに属しているのでしょうか?(LAN1 or LAN2)
まぁ仮にLAN2に属してるとしましょう。
その場合
1.VLANを使う場合は
VLANは同じネットワーク上でネットワークを擬似的に区切るものです。
ですから違うネットワークへパケットを飛ばすことはできません。
LAN1→LAN2へのパケットは飛びません。(ネットワークアドレスが違う場合)
VLANは、例えばLAN1内をさらに区切りたい時に使うものです。
あっ、LAN1とLAN2を同じネットワークアドレスにすればVLANも使えますね。
その際VLAN1→VLAN2への通信は基本的に遮断し、VLAN1→サーバへの通信のみ許可します。
(ポートVLAN機能がついてるスイッチでOKですね)
2.ファイルサーバでルーティング
OSが不安定になることを恐れているようですがWin2000なら比較的安定しています。
ただこの場合はNICを2枚挿しているサーバ自体にアクセスするんですよね。このような使い方をしたことがないので未知数です。
3.ルータを使う
LAN1とLAN2を別ネットワークにするならこれが良いですね。
安く上げるならADSLのブロードバンドルータがあればOKです。1万円以下でも売ってますからね。ただいフィルタリングの性能が貧弱なルータでは意味ないです。
LAN1→ルータ→LAN2(サーバ)
上記の場合、パケットの行き先がサーバの場合のみパケットを通過させればよいですね。
ちなみにVLANができるような機器をハブとは言いません。一般的にはスイッチといいます。
俗に言うハブ(バカハブ)というのは正式には「マルチポートリピーター」と言います。
ツイッチングハブは「レイヤー2スイッチ」です。レイヤー2スイッチにはVLAN対応の物とそうでない物があります。
さらにIPでルーティングできるスイッチのことを「レイヤー3スイッチ」と言います。(機能的にはルータと同じです)
この回答への補足
早速の回答ありがとうございます。
サーバはLAN2(情報系)に設置する方向でいます。
3の方法ですと、クライアントのIPアドレスがころころと変わってしまう可能性もあるわけですよね(手動割り振りの際は関係ないと思いますが)?
私としてはVLAN構築で進めたいと思っています。
理由はどんなものか見てみたくてという個人勝手な希望なのですが・・・
その際「ルータでもいいんじゃない??」という意見が出たときに「VLANの方がいいよ!!」という反論トークはどうしたらよいでしょうか??
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ノートパソコン 有線LANがつながってるかどうかの確認方法。 5 2022/07/10 06:48
- ルーター・ネットワーク機器 どこのLANケーブルを交換すればいいか? 2 2022/07/12 11:33
- 画像編集・動画編集・音楽編集 【急】【Zbrush】3DCG初心者です。ノートPCでのZbrush動作環境につきまして 1 2023/08/19 17:38
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
- Wi-Fi・無線LAN 自宅のLANケーブルの現状について 10 2022/12/05 13:44
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- Google Maps パソコンの地図サイトなどで 3 2023/02/18 23:06
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
VLANを構成するときは、一つのV...
-
このネットワークを使うには手...
-
IPアドレスのセグメント
-
Teraterm で、「シリアル」の方...
-
MACアドレスはLAN内で相手を特...
-
インターネットなしのNAS接続 ...
-
VB.NETからExcelを開きプリンタ...
-
iPhoneでのIPv4切り替え方法
-
COMポートが表示されない
-
VPNは設定した方がいいですか?...
-
GoogleメッシュWi-Fi にしたら ...
-
スイッチングHUBに異なるネット...
-
リモートデスクトップが起動で...
-
IPアドレスが知られて悪用され...
-
フレッツ→au光、無線LANでプリ...
-
Ping 127.0.0.1 は通るが、Pin...
-
VPNが繋がらない(YAMAHA RTX1100)
-
COMポートに流れるデータを監視...
-
受信パケット0でIPアドレスが取...
-
プロキシの設定が戻る
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VLANを構成するときは、一つのV...
-
ARPがおかしくなる
-
YAMAHA RTX1500に変えたら切れ...
-
IPアドレスのセグメント
-
Teraterm で、「シリアル」の方...
-
このネットワークを使うには手...
-
スイッチングハブにセグメント...
-
ローソン、ファミマの Print Sm...
-
エクセルを開くと、「プリンタ...
-
スイッチングHUBに異なるネット...
-
MACアドレスからIPアドレスを割...
-
PING送信時のUUUとQQQについて
-
同一セグメントって何?
-
COMポートが表示されない
-
ルータ無しで家庭内LANの接続
-
ネットワーク層IPアドレスについて
-
インターネットなしのNAS接続 ...
-
iPhoneでのIPv4切り替え方法
-
受信パケット0でIPアドレスが取...
-
プロキシの設定が戻る
おすすめ情報