ただいまネットワークの勉強中の者です。
NetBEUIで共有するとブロードキャストするから、ルーターを通さないため安全。と本に書いてありましたが、「ブロードキャストはルータを通さない」のはなぜですか?それから、ルーターのパケットフィルタリングとファイアーウォールとNetBEUIとでは、一番安全なのはどれですか?
いろいろすみませんが、ご教授よろしくお願いいたします。

このQ&Aに関連する最新のQ&A

A 回答 (3件)

●ルータはなぜブロードキャストを通さないのか?


ルータはその名の通り「ルーティング」をする通信機器なので
通信相手先がIPアドレス等で指定されたパケットしか通しません。
これはネットワークのトラフィックを削減させるためです。
通信先を指定せず、全員に通信を試みるブロードキャストパケットは
トラフィックを増大させるので、通常はルータで弾くようになっています。

●一番安全なセキュリティは?
 外部から侵入されないと言う意味で、上記三択であれば「NetBEUI」になります。
但し、NetBEUIはルータが使えませんので、ネットワークの拡張性に問題があります。
よく「NetBEUIは小規模LANに適する」と言われるのはこのためです。
 ですから通常はルータのパケットフィルタリングがFireWallの導入が検討されます。
前者は特別な機器が不要で安価、設定が容易です。
後者はメンテナンスさえ怠らなければ強固なセキュリティを保証します。
また、前者・後者ともにネットワークの構成によっては
どちらを採用するべきかが異なりますので、
その辺の勉強を進めてみると面白いかと思います。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
勉強になりました。NetBEUIではインターネットできないので、
やはりパケットフィルタリングかFireWallかの方がいいのですよね。
ネットワーク奥が深いです。

お礼日時:2001/11/18 15:47

世間一般で言われている「ルータ」とは「IPルータ」の事を指し、TCP/IPプロトコルだけを処理するようになっています。


一方、NetBEUIはTCP/IPは共に通信プロトコルではありますが、全く異なる仕様の通信プロトコルなので通常の「ルータ」は理解できません。そのためルータはNetBEUIのパケットはすべて「見なかった」事にして何も処理をしないため「ルーターを通さない」という結果になるのです。

注意1:[NetBEUI]と[NetBIOS over TCP/IP]は全く別物ですので混同しないでください。

[NetBIOS over TCP/IP]はTCP/IPプロトコルを使ってファイル共有をするための手段のことです。

注意2:NetBEUIではインターネットは出来ません(使えません)。
    • good
    • 0
この回答へのお礼

回答ありがとうございました。
ルーターがNetBEUIのパケットを通さない理由がよくわかりました。

お礼日時:2001/11/18 15:56

>NetBEUIで共有するとブロードキャストするから、ルータを通さないため安全。


ルータの同一セグメント内でしか NetBEUI のフロードキャストを許可しないという意味です。
(TCP/IP のプロパティで、ゲイトウェイのアドレスを入力するでしょ。つまりそのアドレスがルータの同一セグメント上で設定しているアドレスです)
ただし、異なるセグメントでも、NetBIOS over TCP/IP という機能を Win 系はデフォルトでもってますので、ゲイトウェイのアドレスに該当するインターフェイス上で、 NetBIOS over TCP/IP のTCP ポート番号(WinNT か Win2000 で多少数が違いますけど)をフィルタするのが、NetBEUI のトラフィックを一番確実にブロックできます。そうでないと、NetBIOS over TCP/IP という機能をつかって他のセグメントにでていってしまいますからね。
    • good
    • 0
この回答へのお礼

回答ありがとうございました。
勉強不足で申し訳ないのですが、NetBIOS over TCP/IP・・・のフィルタでトラフィックを確実にブロックされるのはどうしてなのですか?
よろしかったら教えてください。

お礼日時:2001/11/18 15:53

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

QLAN、WANの違い

LAN、WANは何を基準にして分けるのでしょうか。伝送距離によって分け、数十kmmまでならLAN、それ以上ならWANというような説明もあるのですが、そうなのでしょうか。このようなご説明では、MANもあるとされています。

別の御説明では、ファイアーウォールの中がLAN、外がWANともあります。

初心者の質問で申し訳ありません。よろしくお願いします。

Aベストアンサー

> この場合もやはりファイアーウォールを通しているかどうかでしょうか。

「ネットワークとネットワークをつなぐ」ものは、ファイヤウォールというよりは「ルータ」です。
ファイヤウォールはルータ機能を内蔵しているため、たまたま当てはまるケースがあるだけです。
ですが、一定以上の規模の企業内ネットワークの場合、一つのLANの中に複数のルータ、複数のファイヤウォールがあるケースも多いですよ。
(ネットワークとしてはルータが境界になりますが、必ずしも「一つのネットワーク=LAN」ではありません。)

LAN、WAN、MANなどは、誰かが基準を設けて(数値などで)定義を厳密に決めているものではありません。
用語を使い分けた方がやりやすいから言っているのです。
ですので、境界線をとことん突き詰めても良いことはないと思いますが・・・。f^_^;

QブロードキャストMACアドレスとブロードキャストIPアドレスに違い。

ブロードキャストMACアドレスとブロードキャストIPアドレスに違いがよく分かりません。

両者のブロードキャストドメインは同じ範囲になるのでしょうか?(例えば、192.168.1.0/24内にいる場合、そのNW?)

例えば、ARPの時は、宛先IPアドレスを指定した上で、ブロードキャストMACアドレスを宛先にすると思います。つまり、IPではブロードキャストではないと思うのですが、ブロードキャストドメインは上記のIPアドレスで分割したNW内、ということになるのでしょうか?

Aベストアンサー

どちらもルータを越えることができないので範囲は一緒になるでしょう

Q無線LANアクセスポイントのWANとLANについて

お願いいたします
例えばルーター機能付きモデムにルータ機能付き無線LANアクセスポイントを繋ぎ複数のPCからHPが見れる様にする時の設定についてなんですが。

アクセスポイントのルーター機能をoffにしてモデム側のLANポートとアクセスポイントのWAN又はLANポートを繋ぎますが、この”WAN又はLANポート”の使い分けの判断はどこでするんでしょうか。
よろしくお願いいたします。

Aベストアンサー

> アクセスポイントに例えばWANポートが一つ、LANポートが四つの場合、全部で4台のPCが繋げられるという事ですか。

はい
無線LANルータをルータとして使っていても、アクセスポイントとして使っていても4台のPCを有線で繋げられることになります
もちろんそれに加えて無線でも接続ができます

> 例えば、モデムからのケーブルがLANポートに繋がれていたらブリッジモードで使っているな。

ブリッジモードで使っているか、ルータモードのまま(ルータ機能を使わずに)アクセスポイントとして使っているかのどちらかになります
なお、ルータ機能を生かしたままLANポートをつなぐ場合、そのままつないではいけません
http://flets-w.com/hikari-p/omoushikomi_goriyou/broadband_router/
IPアドレスが被っている/いないに関わらず、この下のほうの図に書かれている様にDHCPサーバ機能をOFFにしないとアクセスポイントが自分のIPアドレスをデフォルトゲートウェイ/DNSサーバとして伝えてしまうので外部と通信できなくなります
(PCのIPアドレス/デフォルトゲートウェイ/DNSを手動設定していれば影響はないですが通常は自動設定になっていることが多いためです)

> モデムからのケーブルがWANポートに繋がれていたら、ルーターモードかブリッジモードか外見だけでは判らない。

大抵のルータでは区別が付かないでしょうね
一部のルータは、ルータ/ブリッジの切り替えを物理的にスイッチで行うものがあるため、そのような機種では外見で区別が付きます

> アクセスポイントに例えばWANポートが一つ、LANポートが四つの場合、全部で4台のPCが繋げられるという事ですか。

はい
無線LANルータをルータとして使っていても、アクセスポイントとして使っていても4台のPCを有線で繋げられることになります
もちろんそれに加えて無線でも接続ができます

> 例えば、モデムからのケーブルがLANポートに繋がれていたらブリッジモードで使っているな。

ブリッジモードで使っているか、ルータモードのまま(ルータ機能を使わずに)アクセスポイントとして使...続きを読む

Qファイアーウォールって何?

最近よく聞く言葉でファイアーウォールとは何のことですか?
またインターネットでサイトを見ているとでてくるフレーム版、ノンフレーム版とでている「フレーム」とは何ですか?
初歩的な質問ですみません。

Aベストアンサー

便利な用語検索サイトをお教えしますので、今後のためにご自分でお調べください。
フレームについては、でてきませんのでお答えします。
HTMLの仕様で、画面を分割し複数のページを表示することができます。
現在では、ほとんどのブラウザがフレームに対応していますが、まだ対応されていないものもありそういった方のために、フレーム無し版を作成されている方がいます。
単に、フレーム表示を嫌う方もいますが...

参考URL:http://yougo.ascii24.com/

QLANとWANの組み合わせ

LANとかWANとか、イマイチよく分かりません。

一般家庭のノートパソコンでYahoo!を使う事を考えます。「ツイストペアケーブル+NIC+モジュラージャック+ADSL」と「無線LAN+FTTH」を比較すると、どちらの方が速いですか?

有線LANと無線LANを比べると、有線LANの方が速い。一方、ADSLやFTTHはWANの種類でFTTHの方が速い。

これを池袋→東京→京都の交通に例えるとなら、前者は「山手線+こだま」、後者は「徒歩+のぞみ」みたいなものでしょうか。ノートパソコンが池袋駅、壁に付いてるモジュラージャック差し込み口(名前知らない)が東京駅、Yahoo!のサーバが京都駅、LANが「池袋駅→東京駅」、WANが「東京駅→京都駅」でしょうか。この例えが正しければ、前者の方が速そうな気がします。のぞみに比べるとこだまは遅いです。しかし、山手線を使って池袋駅から東京駅まで30分くらいで辿り着けるアドバンテージは大きそうです。

Aベストアンサー

一般的に、通信全体の速度ははボトルネックとなる部分、すなわち、一番回線速度が遅い箇所と同じになります。
http://ja.wikipedia.org/wiki/%E3%83%9C%E3%83%88%E3%83%AB%E3%83%8D%E3%83%83%E3%82%AF

例えば、ありがちな環境を考えてみると、下記の様になります。

有線LAN(100Mbps) + ADSL(40Mbps) → 全体40Mbps
無線LAN(54Mbps) + FTTH(100Mbps) → 全体52Mbps

もちろん、ADSLやFTTH、無線LANの実効速度は環境によって大きく変わりますので、それを加味して考える必要が有りますが、一番遅い部分の速度が全体の速度になることには変わりません。


> これを池袋→東京→京都の交通に例えるとなら

通信速度に限って言えば、この例は、若干、違うと思います。ボトルネック以外の通信速度は全体の通信速度に影響しませんので。

Qルータでのファイアーウォール設定について質問!

現在、家庭内でルータを使って2台のマシンをフレッツISDNで同時にインターネット接続しています。以下に、機種、接続環境の詳細を記します。

<ルータ> NetGenesis4 Std
<TA> SUNTAC TS128NS(上記ルータにTA機能がついていないため、別途使用しています。)
<マシン> Macデスクトップ と WindowsMeノート
*ルータの設定はMacのほうで行いました。

ここで質問なんですが、
(1) MSNMessengerのボイスチャットをしたいのですが、相手がフレッツADSLの場合できません。それはこちら側のネットワーク環境、及び設定で何か不備があってできないのでしょうか? それとも相手側?

(2) WindowsMeの方で、WinMXを使用しています。こちらの共有ファイルにたくさんの人がアクセスしてきているのですが、必ず接続エラーがでて、DLできていないようなんです。逆にこちらから、他の人達のファイルをDLする事は問題なくできます。
(1)、(2)共、私の勝手な憶測ですが、こちら側のファイアウォールの設定に関係しているのではないかと思っているのです。 ルータでファイアウォール機能がついているものがあると聞きましたが、現在使用しているルータは初期設定のままで、特別に設定はしてないはずなんですが・・・

このような問題を抱えている方、また、原因、解決法がお分かりになる方がいらっしゃいましたら、是非回答をお願いします! 

現在、家庭内でルータを使って2台のマシンをフレッツISDNで同時にインターネット接続しています。以下に、機種、接続環境の詳細を記します。

<ルータ> NetGenesis4 Std
<TA> SUNTAC TS128NS(上記ルータにTA機能がついていないため、別途使用しています。)
<マシン> Macデスクトップ と WindowsMeノート
*ルータの設定はMacのほうで行いました。

ここで質問なんですが、
(1) MSNMessengerのボイスチャットをしたいのですが、相手がフレッツADSLの場合できません。それはこちら側のネッ...続きを読む

Aベストアンサー

まず、WinMXですが(こっちは自信あり)、

対策1:WinMXをポート0の設定にする
Connection settings-Firewall/Network settings の incoming Tcp conections...を unable to accept...の方にする。ただしこの方法だと同じポート0同士だとファイルの送受信ができませんので、対策2の方がおすすめ。

対策2:ルータのNATの設定
まず、パソコンのローカルアドレスは手動で設定するようにしてください。incoming Tcp conections...はデフォルト(対策1の逆)のまま。その設定にあるポート6699のTCPとポート6257のUDPを、ルータ(NATあるいはIPマスカレードを行っているマシン)の設定で、WinMXを使用するマシンのローカルアドレスと結びつけてやります。設定の仕方はルータによって違いますが、私の使用している富士通のISDNルータでは静的NATで設定します。この理論は、下記のURL(Napsterの例ですが)を見てもらえればわかると思います。
http://www.geocities.co.jp/SiliconValley-Oakland/7773/win2000ics.html

次にMSNMessengerのボイスチャットですが、正直言ってよくわかりません。使用しているポートがWinMXやNapsterのように既知で固定であれば上記の対策2のような方法で解決すると思うのですが。ちなみに、NetMeetingについていいますと、文字チャットはできても映像・音声の受信は、普通のISDNルータ経由ではできません(送信はできる)。

まず、WinMXですが(こっちは自信あり)、

対策1:WinMXをポート0の設定にする
Connection settings-Firewall/Network settings の incoming Tcp conections...を unable to accept...の方にする。ただしこの方法だと同じポート0同士だとファイルの送受信ができませんので、対策2の方がおすすめ。

対策2:ルータのNATの設定
まず、パソコンのローカルアドレスは手動で設定するようにしてください。incoming Tcp conections...はデフォルト(対策1の逆)のまま。その設定にあるポート6699のTCPとポート6...続きを読む

QLANとWAN

パソコンの後ろにある
LANとWANのポート、
意味と違いがわかりません。教えてください。

Aベストアンサー

LANとはLocal Area Networkの略で、限られた範囲のネットワークを意味します。
例えば、自社のオフィス内だけのネットワークはLANですし、
家庭で複数台のパソコンをつないでいると家庭内LANになります。

WANはWide Area Networkの略でLANよりも広範囲にわたるネットワークのことを言います。
例えば、全国に拠点があるような規模が大きな会社で、東京と大阪に拠点がある場合、
東京と大阪ではそれぞれ拠点内でLANがあります。
さらに、東京と大阪のLANをネットワークでつなぐということがあります。

このようにLANとLANをつなぐネットワークのことをWAN(ワン)といいます。


Ethernet コンピュータやプリンタ、ハブやスイッチ、ルーターなど、
LAN (local area network)に接続する場合にLANポートを仕様します。

企業のネットワークなどの WAN (wide area network) に接続する場合には、WAN ポートを使用します。
  

参考URL:http://www.soi.wide.ad.jp/class/20010012/slides/03/12.html

LANとはLocal Area Networkの略で、限られた範囲のネットワークを意味します。
例えば、自社のオフィス内だけのネットワークはLANですし、
家庭で複数台のパソコンをつないでいると家庭内LANになります。

WANはWide Area Networkの略でLANよりも広範囲にわたるネットワークのことを言います。
例えば、全国に拠点があるような規模が大きな会社で、東京と大阪に拠点がある場合、
東京と大阪ではそれぞれ拠点内でLANがあります。
さらに、東京と大阪のLANをネットワークでつなぐということがあります。

...続きを読む

Qルータの向こう側にブロードキャストパケットを送ることはできますか

ルーターの向こう側にブロードキャストパケットを送ることは出来ますか。
ルーターの向こう側に設置してあるDHCPサーバーを利用するには、どうしたらいいかと考えているところです。

Aベストアンサー

こんにちは

DHCPでルーターを超えて使用する場合
ルーターの機能/仕様となります。
使用する機能はリレーエージェントです。

イメージとしては普通のルーティングと変わらないと思いますが、クライアントからのDHCPのブロードキャストパケットが来た場合、ルーターがDHCPサーバにリレー(転送)するという仕組みです。
RFCで何番だったか正確に覚えていませんが、最近のルーターではほぼ対応していたかと思います。
(確かRFC2131だったかと)

有名どこでは
Ciscoルーターでは「ip helper」というコマンドを使用します。

リレーエージェントとかDHCPリレーで検索すれば、設定方法が記載されているサイトが見つかると思います。

QルータのWAN側IP、LAN側IPについて

ルータにはWAN側IP、LAN側IPを設定しなければならないということを最近知りました。

会社のとある部署で、ルータを設置して無線LANを使用することになりました。
DHCP機能を有効にして、WAN側IPを「DHCP」(172.16~の中からアドレス取得)に設定し、LAN側IPをデフォルトの「192.168~」ではなく、「172.16~」と設定した場合、つながりません。

なぜでしょうか?

Aベストアンサー

ルータはネットワークを分けるために使います。
セグメント(172.16.xxx.xxx)を分けるから、ルータ上位と下位では異なるセグメントにする必要があります。
(別の方法で回避できますがシスコ製品でしか実現したことはありません)
172.16.xxx.xxx---[ルータ]---172.20.xxx.xxx
これならば別のセグメントですので問題ありません。

er1_er1さんは、無線を使いたいがために無線LANルータを使われようとしているのでしょうか?
そうだとしたら、一度ルータ機能にしてWEPやらWPAなどのセキュリティをきっちり設定したあと、ハブ(ブリッジ)にして使えばよいと思います。
ハブにしておけば(通常パケット制限を入れない限り)DHCPのシーケンスに使うパケットは通しますので、上位のルータから割り当てられたIPアドレスを使うことができます。

er1_er1さんがご使用になられる無線LANルータの機種名を書けばもっとレスつくかもしれません。

Qwin2000 ファイアーウォール

windowsXPを使用していましたが、
仕事の都合でwindows2000を使用する事になりました。

windowsXPの時は
avastとOS標準ファイアーウォールを使用していました。

windows2000では
avastを使用していますが、OS標準ファイアーウォールがないので、別途ファイアーウォールソフトをインストールして使用する方が良いでしょうか?

Aベストアンサー

フリーのファイヤーウォールの2000用でもXP標準の物より優れたものがたくさんあります。
会社何のサーバーにファイヤーウォールが入っていても社内で複数PCを使用してる場合はファイヤーウォールは入れた方がいいです。

以下にかなり詳しく色々な種類が紹介されています。
http://eazyfox.homelinux.org/index.html


人気Q&Aランキング

おすすめ情報