某社なのですが、同じビル内に
1階 192.168.0.* (100クライアント)
2階 192.168.1.* (100クライアント)
3階 192.168.2.* (100クライアント)
※数字は適当
と言う風にセグメントが分かれています。
同じ階同士では、違うワークグループでも接続可能ですが、階またぎでは接続を許可しないと管理者が言っているらしいです。
どういったポリシーで禁止だと思われますか。
また、違うセグメントは繋がないのが(ルーターまたぎだからですかね)普通なのでしょうか。
ご回答宜しくお願い致します。
No.3
- 回答日時:
どうか参考程度に...
>どういったポリシーで禁止だと思われますか。
>
ポリシーとなると、そこのネットワークポリシーによるものなので、
そのネットワークを運用している中で決まった決まりですね。>管理者にお尋ねを...
というと当たり前の回答になってしまうのですが、#1の補足
>lmhostsなど入れれば問題はないと思うのですが
>
これから、たぶんWindowsのブラウジングや名前解決の話なのかな?
ようは、pingはお互いに通るけどネットワークの一覧に出てこないといった感じの。
(pingも通らないのであれば、明らかにそこのポリシーによるものですね)
これは単にWindowsネットワークがそのように作られていない(WINSサーバが無い等)とか
ルータ(L3-SW)でVLAN間で特定のブロードキャストを流していないだけではないでしょうか?
通常WINSサーバの無い環境でhelper-addressとかdirected-broadcastで
ブロードキャストの送信なんてしないでしょうから
>階またぎでは接続を許可しないと管理者が言っているらしい
>
という説明になっているかもしれませんね。
実際にVLAN間のルーティングしていないとか、フィルタリングしているかもしれませんが...。
また、#1の補足から
>セキュリティ上避けたほうがいいんでしょうか。
もし、lmhostsなりIPアドレスで検索するなりで見えるのであれば、
向こうからも見えているでしょうから、自分が見ることでセキュリティ低下にはつながらないでしょう。
#もともと低いということですね
ネットワークポリシーの中で「許可しない」と明記されていては試してもダメですが、
そうでなければ、問題ないと思われます。
#セキュリティポリシーが作られていない部門での管理者の意見(命令)は
#単なるわがままととらえられることがあるとか無いとか...
この回答への補足
おそらく転送量の問題。他部門とのやたらなファイル共有の禁止のためと思うんですよね。IPアドレスでは接続できる環境なので。やったらおこられますけど。ありがとうございます。
補足日時:2003/01/16 12:56No.2
- 回答日時:
ブロードキャスト・ドメイン分割する理由はわかりますよね?
以前は「LANは繋げるもの」が常識でしたので、大抵の
企業は各セグメント同士を接続したフラットなLANにな
っています。
但し人事情報等、企業内でも公開できない情報もある
ので、そういう情報を扱う部門だけLAN上に特別な配慮
をするケースは多いです。
質問のケース(フロアごと分離)は残念ながら想像が
つきにくいので、可能ならそこのネットワーク管理者
に質問するしかなさそうです。
ここで書かれた無責任な(失礼!)回答から誤った
判断をされぬよう、老婆心からアドバイスさせて
頂きました。
→ 決して#1の方の回答を否定するものではござい
ませんので、ご了承願います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- FTTH・光回線 HGW経由でルーター接続(IPv4 over IPv6)時のセグメントについて 2 2022/07/26 14:14
- ネットワーク 社内ネットワークの1台だけ接続できないときがある 4 2023/01/25 11:58
- Wi-Fi・無線LAN インターネット接続 ブリッジ? 2 2022/10/16 00:33
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
- FTTH・光回線 ONUのアドレスを変更したいが 3 2023/03/23 17:50
- 分譲マンション タバコの煙 4 2022/06/28 20:12
- Wi-Fi・無線LAN Wi-Fiルーター、中継機等のおすすめについて。(2階がつながりにくい) 7 2023/03/03 08:17
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- 電気・ガス・水道 水道の高さ 4 2023/01/14 08:35
- FTTH・光回線 光回線。1番安定してる回線はなんでしょうか? 9 2023/07/31 07:02
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスのセグメント
-
VLAN環境でのDHCP利用について
-
MACアドレスからIPアドレスを割...
-
MACアドレスはLAN内で相手を特...
-
アドレス枯渇。MACアドレスは大...
-
セグメント長
-
別セグメントADへのドメイン参加
-
WLI-UC-Gが親機モードでインス...
-
外部からリモートデスクトップ...
-
iPhoneでのIPv4切り替え方法
-
ルータ無しで家庭内LANの接続
-
エクセルを開くと、「プリンタ...
-
Teraterm で、「シリアル」の方...
-
VPNは設定した方がいいですか?...
-
ネットワーク層IPアドレスについて
-
マンションネットワークのセキ...
-
YAMAHA RTX1220 よりお薦めあれ...
-
接続しない d Wi-Fi について:...
-
WiFiルーターを買い直したら特...
-
プリンタの用紙排出トレイの選...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスのセグメント
-
スイッチングハブにセグメント...
-
同一セグメントって何?
-
MACアドレスからIPアドレスを割...
-
別セグメントADへのドメイン参加
-
IPアドレスとデフォルトゲート...
-
MACアドレスはLAN内で相手を特...
-
異なるネットワークに、プライ...
-
拠点間の同一セグメント
-
セグメントが異なると・・・?
-
VLAN環境でのDHCP利用について
-
社内のWi-Fi、端末に割り振られ...
-
ネットワークを分けるとWindows...
-
アドレス枯渇。MACアドレスは大...
-
セグメント越えのアクセス禁止
-
別セグメントのネットワーク接...
-
DNSの置き場所
-
Sambaって別セグメントのWORKGR...
-
ネットワークでいうセグメント...
-
IPアドレスが重複した場合の影...
おすすめ情報