アプリ版:「スタンプのみでお礼する」機能のリリースについて

IDS(snort)を使ってみようと考えているのですが、ネットワークの構築で困っています。

まず、インテリハブ(ミラーポート付)はあるので監視はできます。
しかし、管理用セグメントに通知が流れるため、監視セグメントではIP通信を行わないようにしたいのですがWindowsXPではインターネットプロトコル(TCP/IP)がアンインストールできません。
(Windows2000ではアンインストールできるそうです。)

この方法をXPで実現するのは不可能なのでしょうか?
不可能であればOSを2000もしくは、Linuxに変更します。
可能であれば教えてくださるとありがたいです。
(レジストリをいじることとなってもOKです。)

また、下記のURLが今回のネットワークを参考にさせてもらったサイトです。
http://www.atmarkit.co.jp/fsecurity/special/07id …

よろしくお願いします。

A 回答 (3件)

それでは行きすぎです


TCP/IPのプロパティではなく
ローカルエリア接続のプロパティです

リンク先の絵の上から3番目の画面です
インターネットプロトコル(TCP/IP)の左にチェックボックスがあるでしょう。

参考URL:http://web.hosp.kanazawa-u.ac.jp/jisshuu/shiryo/ …
    • good
    • 0
この回答へのお礼

ありがとうございます。
確かにありました。

普段から見慣れた画面のせいか、すっかり見落としていたようです。


このチェックをOFFにすることで、TCP/IPを落としてもEthernetは正常に動作している状態が確認できました。

助かりました。
本当に何度も親切に教えて頂き、ありがとうございました。

お礼日時:2006/02/22 02:14

デフォルトなら「ローカルエリアの接続」のプロパティでしょうか


TCP/IPは例や3と4なのでこれを無効にしても
レイヤ2であるイーサネットは無効になりません(別に無効に設定する場所があります)

ちなみにネットワークはレイヤごとに設計されているのでレイヤが違えば互いに影響する事はありません。
レイヤ3にはAppleTalkやNETBEUIなどいろいろあります

この回答への補足

度々すみません、やはり見つかりませんでした。

「ローカルエリア接続 -> プロパティ」
で開かれるウィンドウのことですよね?
([ローカルエリア接続のプロパティ]ウィンドウ)

その中には、以下の3つのタブ(全般タブ、認証タブ、詳細タブ)が
ありますが、それぞれ以下のように表示されています。

全般タブ
・ネットワークコンポーネントリスト
 ("Microsoftネットワーク用クライアント"や"インターネットプロトコル(TCP/IP)"などがあります。)
 インストール、アンインストール、プロパティなどが選択できます。
・接続時に通知領域にインジゲータを表示する(チェックボックス)
・接続が限られているか利用不可能な場合に通知する(チェックボックス)

認証タブ
・IEEE802.1xなどの認証

詳細タブ
・ファイアウォールの設定のみ


この3つのタブの中には見当たらなかったので
さらに、[インターネットプロトコル(TCP/IP)のプロパティ]や
[TCP/IP詳細設定]を見たのですがそのような項目は無いように思えます。

最も近いと思えた方法が[TCP/IPフィルタリング]の
IPを一部許可するとして、許可するプロトコルに
何も設定しないという方法なのですが、このことでしょうか?

補足日時:2006/02/21 19:29
    • good
    • 0

WindowsXPでもTCP/IPを無効にできるはずです


チェックボックスをはずしてください

アンインストールは確かにできないはずです

この回答への補足

> WindowsXPでもTCP/IPを無効にできるはずです
> チェックボックスをはずしてください
すみません。
探しているのですが、どこのチェックボックスか分からないです。
どこにそのようなチェックボックスがあるのでしょうか?

あと、念のため。
その「無効」というはネットワークデバイス自体を無効にするということなのでしょうか?
もし、そうなのであればその方法は無理なのです。
TCP/IPは止めたいのですが、監視の為にEthernetは生かして置きたいのです。

補足日時:2006/02/20 23:05
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!