現在、社内にインターネットに接続するパソコンが1台と販売管理ソフトを使用しているパソコンが3台の合計4台のパソコンがあります。
インターネットに接続しているパソコンはレーザープリンタがUSBで接続してありネットワークを完全に分けています。
しかし、最近、業務パソコンでもインターネットに接続する必要がでてきており、どのようにネットワークを構築すればいいのか困っています。
VLANのスイッチを使えば良いということを聞いたことがありますがネットワークに接続された場合業務パソコンがウィルス感染されないか心配です。
どうすれば、安全にインターネットの環境を構築できるのかいろいろとアドバイスいただきたいです。
宜しくお願いいたします。
No.2ベストアンサー
- 回答日時:
失礼しました、ネットワーク構築でしたね。
プリンタのことしか考えていませんでした。
>VLANのスイッチを使えば良いということを聞いたことがありますがネットワークに接続された場合業務パソコンがウィルス感染されないか心配です。
ネットワーク接続には当然ウィルスの危険性は伴います。
そのために最低限必要なものとして、
・ファイアウォール
・ルータによるNAT
・VLANによるネットワーク分割
・ウィルスソフト(トレンドマイクロのコーポレートエディションなどエンタープライズ版が管理面でよいです)
後は可能ならプロキシサーバーやIPS、IDS装置などですかね。
いずれも高価なもの(Ciscoなど)は\500,000~\3,000,000位してしまいますが、小規模ネットワーク用のものであればルーター+F/Wでもいいでしょう。ヤマハのルーターなどは使いやすくてお勧めです。セキュリティ機能満載のSRT100(参考URL)がいいでしょう。
ルーティングとDHCP、ファイアウォール機能、タグVLAN対応等必要な機能は満たしています。
ルーター+F/W+ウィルスソフトなどのオールインワン製品もありますが、選択は管理ポリシーによるものだと思います。
個人的にはそれぞれ分けたほうが問題が切り分けしやすくていいと思います。
比較的安価で信頼性のあるVLANスイッチとしては、アライドテレシスなどがありますが、
http://www.allied-telesis.co.jp/products/list/sw …
telnetやコンソールコマンドによる設定なので、同じ用にコンソールを使うのであればプラネックスの方が安いし使いやすいかも知れません。
↓これなど安くて設定が簡単でVLAN組めますね。
http://www.planex.co.jp/product/hub/s-0116ff/
構築の形としては、ルーターから外部に出て行く形になります。
ルーターがDHCPの機能を兼ね備えているため、そこでNATがかかります。
その下にポートVLAN対応のスイッチを置き、ポートによってVLANを分けます。
第3セグメントでネットワーク分けるのが一般的です。
小規模ネットワークなのでデフォルトのクラスC(24bit)でよいのでは、と思います。
(もちろん管理ポリシーによります)
プリンタ共有ですが、USB直挿しでそのまま共有は難しいので先述の方法を使うか、ネットワークプリンタにして、VLANでそのIPアドレスへの通信のみ許可してやるなど、方法はいくつかあるでしょう。
参考URL:http://www.yamaha.co.jp/news/2007/07020601.html
No.1
- 回答日時:
もしレーザープリンタにUSBポートの他にLPTポートなどが付いていれば、そこにプリントサーバーをつけて業務パソコンと同じセグメントのIPアドレス、サブネットマスク、デフォルトゲートウェイをふってやれば、異なるネットワークでも安全にプリンタを共有できますよ。
この回答への補足
早速の回答ありがとうございます。
質問の仕方が悪くすみません。
インターネットに接続されているパソコンにUSB接続されているプリンタと別に、業務パソコンのネットワークにネットワークプリンタが1台接続されています。この業務パソコンのネットワークに接続されているプリンタをインターネットで使用しているパソコンからも使えるようにしたいと思っています。
そして、業務パソコンからもインターネットを使用したいのです。
もし、いい方法あれば教えて下さい。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・歩いた自慢大会
- ・許せない心理テスト
- ・字面がカッコいい英単語
- ・これ何て呼びますか Part2
- ・人生で一番思い出に残ってる靴
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・初めて自分の家と他人の家が違う、と意識した時
- ・単二電池
- ・チョコミントアイス
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
JWCADのファイルをネットワーク...
-
インターネット接続できません...
-
パソコンの「ローカル」って、...
-
同一ネットワークの範囲について。
-
iPhoneでIPアドレスを変更する...
-
ネットワークに接続できている...
-
ローカルIPアドレスの変更って?
-
インターネットのみ見えるよう...
-
社内LANのうちパソコンをすげ換...
-
IEが開かない
-
WinMeとWinXP 2台のPCでの共...
-
loってなんですか?
-
Win95でLAN、ネットワークコン...
-
DHCPサーバーが見つからない
-
ネットワークケーブルが接続さ...
-
SSID MACアドレス
-
イーサネットに、以前のネット...
-
ネットワーク構築の勉強法は?
-
LANって一つしかできないの?
-
「共有設定の解除」というのは?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
iPhoneでIPアドレスを変更する...
-
インターネット接続できません...
-
パソコンの「ローカル」って、...
-
loってなんですか?
-
JWCADのファイルをネットワーク...
-
2つのLAN環境でアプリケーショ...
-
同一ネットワークの範囲について。
-
間違えたIPアドレスを接続したら?
-
「ネットワーク上に同じ名前の...
-
イーサネットに、以前のネット...
-
競合するIPアドレス、、どこで...
-
SSID MACアドレス
-
RS485終端抵抗
-
VAN、WAN ってなに?
-
Windowsのログオフしないで、ネ...
-
定期的なネットワーク切断
-
DHCPサーバーが見つからない
-
同一ネットワークの範囲とは?
-
IPアドレスが無効
-
ひとつのスイッチングハブに異...
おすすめ情報