
現在、社内にインターネットに接続するパソコンが1台と販売管理ソフトを使用しているパソコンが3台の合計4台のパソコンがあります。
インターネットに接続しているパソコンはレーザープリンタがUSBで接続してありネットワークを完全に分けています。
しかし、最近、業務パソコンでもインターネットに接続する必要がでてきており、どのようにネットワークを構築すればいいのか困っています。
VLANのスイッチを使えば良いということを聞いたことがありますがネットワークに接続された場合業務パソコンがウィルス感染されないか心配です。
どうすれば、安全にインターネットの環境を構築できるのかいろいろとアドバイスいただきたいです。
宜しくお願いいたします。
No.2ベストアンサー
- 回答日時:
失礼しました、ネットワーク構築でしたね。
プリンタのことしか考えていませんでした。
>VLANのスイッチを使えば良いということを聞いたことがありますがネットワークに接続された場合業務パソコンがウィルス感染されないか心配です。
ネットワーク接続には当然ウィルスの危険性は伴います。
そのために最低限必要なものとして、
・ファイアウォール
・ルータによるNAT
・VLANによるネットワーク分割
・ウィルスソフト(トレンドマイクロのコーポレートエディションなどエンタープライズ版が管理面でよいです)
後は可能ならプロキシサーバーやIPS、IDS装置などですかね。
いずれも高価なもの(Ciscoなど)は\500,000~\3,000,000位してしまいますが、小規模ネットワーク用のものであればルーター+F/Wでもいいでしょう。ヤマハのルーターなどは使いやすくてお勧めです。セキュリティ機能満載のSRT100(参考URL)がいいでしょう。
ルーティングとDHCP、ファイアウォール機能、タグVLAN対応等必要な機能は満たしています。
ルーター+F/W+ウィルスソフトなどのオールインワン製品もありますが、選択は管理ポリシーによるものだと思います。
個人的にはそれぞれ分けたほうが問題が切り分けしやすくていいと思います。
比較的安価で信頼性のあるVLANスイッチとしては、アライドテレシスなどがありますが、
http://www.allied-telesis.co.jp/products/list/sw …
telnetやコンソールコマンドによる設定なので、同じ用にコンソールを使うのであればプラネックスの方が安いし使いやすいかも知れません。
↓これなど安くて設定が簡単でVLAN組めますね。
http://www.planex.co.jp/product/hub/s-0116ff/
構築の形としては、ルーターから外部に出て行く形になります。
ルーターがDHCPの機能を兼ね備えているため、そこでNATがかかります。
その下にポートVLAN対応のスイッチを置き、ポートによってVLANを分けます。
第3セグメントでネットワーク分けるのが一般的です。
小規模ネットワークなのでデフォルトのクラスC(24bit)でよいのでは、と思います。
(もちろん管理ポリシーによります)
プリンタ共有ですが、USB直挿しでそのまま共有は難しいので先述の方法を使うか、ネットワークプリンタにして、VLANでそのIPアドレスへの通信のみ許可してやるなど、方法はいくつかあるでしょう。
参考URL:http://www.yamaha.co.jp/news/2007/07020601.html
No.1
- 回答日時:
もしレーザープリンタにUSBポートの他にLPTポートなどが付いていれば、そこにプリントサーバーをつけて業務パソコンと同じセグメントのIPアドレス、サブネットマスク、デフォルトゲートウェイをふってやれば、異なるネットワークでも安全にプリンタを共有できますよ。
この回答への補足
早速の回答ありがとうございます。
質問の仕方が悪くすみません。
インターネットに接続されているパソコンにUSB接続されているプリンタと別に、業務パソコンのネットワークにネットワークプリンタが1台接続されています。この業務パソコンのネットワークに接続されているプリンタをインターネットで使用しているパソコンからも使えるようにしたいと思っています。
そして、業務パソコンからもインターネットを使用したいのです。
もし、いい方法あれば教えて下さい。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- Wi-Fi・無線LAN イーサネットテザリングと WiFiルーターの接続 7 2022/06/18 16:32
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- Wi-Fi・無線LAN 工事現場のネットワーク設定 5 2023/05/30 14:35
- FTTH・光回線 以下の、「パソコンの状態」が、分かる方、いますか? 1 2022/04/29 01:14
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
イーサネットに、以前のネット...
-
サブネットマスクって、要は何?
-
無線LANの重要性について
-
BTNISインターネットサービスの...
-
loってなんですか?
-
Windows95aではLANのプロト...
-
PCのWiFiが繋がらない
-
ネットワークアーキテクチャって?
-
インターネット接続できません...
-
ルータについて
-
会社のwifiのパスワードを教え...
-
JWCADのファイルをネットワーク...
-
Windows2000同士でインターネッ...
-
ローカルIPアドレスの変更って?
-
2つのLAN環境でアプリケーショ...
-
社内LANにつながったプリンター...
-
違うOS間でのLANネットワーク構築
-
LANネットワークの高速化
-
複数の不審なコンピューターと...
-
ネットワーク一覧に表示されないPC
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンの「ローカル」って、...
-
インターネット接続できません...
-
loってなんですか?
-
「ネットワーク上に同じ名前の...
-
同一ネットワークの範囲について。
-
JWCADのファイルをネットワーク...
-
イーサネットに、以前のネット...
-
定期的なネットワーク切断
-
Windowsのログオフしないで、ネ...
-
DHCPサーバーが見つからない
-
2つのLAN環境でアプリケーショ...
-
RS485終端抵抗
-
ネットワークの「リソース」って?
-
iPhoneでIPアドレスを変更する...
-
ネットワークで、片方のPCか...
-
ネットワークPCの可視状態が...
-
同一ネットワークの範囲とは?
-
SSID MACアドレス
-
競合するIPアドレス、、どこで...
-
間違えたIPアドレスを接続したら?
おすすめ情報