サーバーを現在4台所持しており、Windowsが2台(ドメインコントローラー)と、勉強用にと導入したFC4環境が2台あります。この4台でのサーバーの運用向けに、光回線上で(ドメイン取得も視野に入れて)複数の固定ipアドレスを取得することを考えています。セキュリティを確保するため、各サーバーにはグローバルアドレスを直接割り当てず、ルーターを介してグローバルアドレスを、10.200.1.Xというアドレスに変換します。(もちろんその過程でポートフィルタリングもするため、不必要なポートは塞がります。)
図で表すと、
XXX.XXX.XXX.A-<NAT>-10.200.1.1
XXX.XXX.XXX.B-<NAT>-10.200.1.2
XXX.XXX.XXX.C-<NAT>-10.200.1.3
XXX.XXX.XXX.D-<NAT>-10.200.1.4
といった具合です。
そこで質問なのですが、こういうネットワーク構成をする場合、家庭用のブロードバンドルータを用いるなら、それが4台必要な計算になりますが、Ciscoの2600シリーズならそれらを1台にまとめることが可能なのでしょうか?できないのなら、それができるCisco製ルーターのシリーズをお教えいただけると幸いです。(初心者ですが、IOSの勉強もしたいため。)
No.3
- 回答日時:
No.1です。
> ファイヤーウォール専用機みたいなものって、どういう風に動作するのでしょう?
ファイアウォール専用機も基本はルータです。
ただし、パケット制御の機能が、通常のルータよりも充実していますし、外部からの攻撃についてもある程度検出して防御する機能を持っていることが多いです。
そのほか、最近のファイアウォール専用機は、VPNサーバとしての機能など、ファイアウォール以外の別の機能も併せ持つことが往々にしてあります。
No.2
- 回答日時:
最近のルータなら、家庭用(?)でも 1台で済むと思いますよ。
ただ、フレッツの複数固定 IP を使う場合、NAT を使って設定するのはかなり難しいので、フィルタリングがきちんとできるルータで Unnumbered に対応しているルータのご利用をオススメします。# NAT をかけた場合、一台のサーバをクラックされると
# LAN 全体にアクセスされる危険性があります。実験を
# されたいのであれば、一台がやられても他のマシンが
# 大丈夫なようにするのが常套手段です。
p.s. 昔、か○○インターネットの責任者でした ^^;)。ご検討いただき、ありがとうございます。ただ、サーバ運用やそれに伴うルータ設定などに関してはサポートでは対応できない範囲なので、こちらで皆さんにご質問下さい m(__)m。
No.1ベストアンサー
- 回答日時:
Ciscoはよく知らないのですが、IOSによってはできるんじゃないかと思います。
具体的に何を選べばいいか、というのは知らないので識者の方にお任せします(__;。それよりも、いくつか気になるところがあるので個条書きに書きます。
・Static NATは、あまりセキュリティの向上には繋がりません。なぜなら、通信自体はグローバルIPを直接割り振っているのと変わらない形で実施されるから。
Static NATの利用は、どちらかというと運用上の利便性の問題の方が高いです。
・家庭用のブロードバンドルータでも、機種によっては質問のような構成を実現することは可能です。(高級機種になりますが)
私の知っている範囲だと、マイクロ総合研究所のSuperOPT100などがそれに該当します。
・よけいなお世話かもしれませんが、IP4つを固定的にサーバに割り当てるとなると、最低でも8個の固定IP割り当てサービスを受けなければいけませんが、固定IP8個は運用費が(個人としては)それなりにかかります。このあたりは大丈夫ですか?
この回答への補足
ありがとうございます。
・Cisco2600系はスループットが遅い(NAT使用時で20Mbps前後だそうです)ので候補からとりあえずはずします。
・StraticNATにこだわるのには訳があります。家庭環境で勉強用にと運用しているサーバーたちですから、ちょっとした失敗でOSをインストールし直し といったこともあるでしょう。そのときに、インストール直後にグローバルIPをサーバーに直接割り当てて、ファイヤーウォール設定を施すよりも、予めルーターでアドレス変換をした上で不必要なポートを塞いだ環境を用意してあれば、やはり何かと安心感があります。何かとWANは怖い世界というイメージ(事実ですが...)が強いので、最悪の場合はルーターを切ればネットから遮断される環境を構築したいのです。
・費用のほうは、神奈川県民ですので“かもめインターネット”の固定IPサービスを利用しようと思います。地域密着型で神奈川限定のプロバイダですから、比較的安価に取り扱っているのが魅力です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク コマンドプロンプトで、コマンドの飛ばし方を教えてください。 ネットワークにデータを飛ばす(copy) 4 2022/10/19 11:21
- Excel(エクセル) SUMIFSと日付変換 10 2023/04/16 15:38
- その他(Microsoft Office) パワークエリの複数ファイルのデータ統合について 3 2022/07/14 17:06
- その他(メールソフト・メールサービス) ドメイン間違えでエラー送信メールが来ない 1 2022/05/10 18:44
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- その他(パソコン・周辺機器) チャレンジタッチ3 改造 アプリインストールできない 1 2022/07/01 14:43
- 確定申告 確定申告しなかった場合の期末商品棚卸高の扱い 2 2022/06/11 21:24
- UNIX・Linux bash のファイルの読み込み方についてご質問 3 2023/05/15 20:40
- Gmail Googleの連絡先を共有する方法があればアドバイス願います。 3 2023/03/30 11:11
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
DNSサーバを設定したのですがns...
-
「DNSサーバーを自動的に取得す...
-
ワークグループ設定のPCの名前解決
-
”Tortoise SVN” と ”Subversio...
-
APバッチサーバとWebAPサ...
-
Sendmailの再送間隔
-
複数台サーバのsshを一括管理し...
-
パソコン初心者です。Node.jsの...
-
nslookup IPアドレスの数
-
停電後の通電時自動ブート(Win...
-
ロリポップメーラーで受信のメ...
-
WSUSの設定方法・確認方法について
-
LinuxからWindowsのbatファイル...
-
NFSクライアントでlockdがハン...
-
特定の端末のみからログイン可...
-
Legacyサーバとは何ですか?
-
ラックマウント形サーバとタワ...
-
〔困ってます〕ActiveDirectry...
-
DNSサーバーを置く意味は?
-
マネージャ・エージェントモデ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
DNSサーバを設定したのですがns...
-
”Tortoise SVN” と ”Subversio...
-
「DNSサーバーを自動的に取得す...
-
ワークグループ設定のPCの名前解決
-
プロキシサーバとDNSサーバにつ...
-
サーバーというのとメインフレ...
-
同じ独自ドメインを2つのサーバ...
-
LinuxからWindowsのbatファイル...
-
マネージャ・エージェントモデ...
-
pingでポートの指定
-
複数IPアドレスによるサーバ運...
-
別サーバに構築したApache+Tomc...
-
pingは通るけどサーバに繋がら...
-
gitとgiteaの違いについて
-
Permission deniedエラーについて
-
オンラインゲームなどプレイ時...
-
APバッチサーバとWebAPサ...
-
ntpサーバの置き方
-
Mail Distributorの使い方を教...
-
Linux の NTPクライアント設定...
おすすめ情報