先日勤務先で人員の移動があり、別拠点にいた部署と同じフロアで仕事をすることになりました。
移動してきた部署で使用している機器はこちらと似たような構成のため、
こちらのLANにぶら下がってもらう形で使用してもらうことになりました。
現状のネットワーク機器の構成は以下のようになっており、
うちの部署は末端のL2スイッチ(子L2スイッチ)の片方から20~30台ほどの端末とファイルサーバ用途のNASが接続されています。
(インターネット)--[ルータ(Cisco2801)]--[親L2スイッチ(Catalyst2960)]--[子L2スイッチ(Catalyst2960)×2]--[端末×20~30+1]
移動してきた部署はもう片方の子L2スイッチに接続してもらっているのですが、
異なる部署間のファイルが見えてしまうのはまずいとのことで、
LANを部署単位に分割して相互にアクセス不可とするよう要求されています。
具体的には以下のような条件を求められています。
・LANを部署ごとに分割し、相互にアクセスさせないようにしたい。
・インターネットへはどちらの部署からもアクセスできるようにしたい。
・ルータは設定変更不可(別会社が管理とのこと)。
・LANのネットワークセグメントは192.168.1.0/24のみ。
最初は各部署の端末が接続されている子L2スイッチのポートにそれぞれ別のVLANを設定し、
ルータ-親L2スイッチ間をトランク接続すれば良いかと思っていたのですが、
ルータの設定変更ができない(する権限がない)とのことで、
そのような設定が出来そうもなく、どうしたものかと困り果てています。
どうにかしてL2スイッチの設定変更のみで上記の要件を満たせる方法は無いでしょうか?ご教示くだされば幸いです。
どうかよろしくお願いいたします。
No.1ベストアンサー
- 回答日時:
ルータの設定をいじらずに今の機器で実現するのは無理でしょう
親L2スイッチを、
http://www.allied-telesis.co.jp/solution/vlan/ko …
のようなマルチプルVLANを切れるスイッチに換えるしかないと思います
これで、子L2スイッチ同士を通信させずに両方とも192.168.1.0/24のままCisco2801と通信させることは可能になります
もしCisco2801の設定が変えられても192.168.1.0/24のまま実現するのは無理ですし
(VLAN サブIFを192.168.1.0/25と192.168.1.128/25に分けて双方にアクセスリストで制限をかけるとかしないと無理です)
確かにこのマルチプルVLANを利用すればこちらの要件は完璧に満たせそうですね。
親L2スイッチをこの製品に置き換えることも検討してみたいと思います。
アドバイスありがとうございました。
No.2
- 回答日時:
データリンク層でのセキュリティ対策と言ったら、「ポートセキュリティ」とか「IEEE802.1x」といった所でしょうか?
「MACアドレスとポートセキュリティ」
http://itpro.nikkeibp.co.jp/article/COLUMN/20060 …
「IEEE802.1X認証の基本設定」
http://www.ccstudy.org/study/switching/8021x/802 …
参考URL:http://fenics.fujitsu.com/products/cisco_sh/cat2 …
L2スイッチといえば、VLANでネットワークを分けられるぐらいの
認識しか無かったのですが、色々なセキュリティ対策があるのですね。
これを機にもう少しL2スイッチの機能について勉強してみたいと思います。
ありがとうございました。
No.3
- 回答日時:
いくらL2スイッチで802.1x認証を行ったところで、
・認証後の接続先VLANが一緒だったら部署ごとの分割が不可(相互アクセス可になります)
・接続先VLANを分けてしまったら192.168.1.0/24のみのNW構成が取れない上にルータの設定変更が必要
になりますね
MACアドレスで静的マッピングするにしても、属するVLANを分けないと相互接続できてしまうので結局上と同じことになります
機能についての補足ありがとうございます。
これらの機能は本来別の用途で使うものなのですね。勉強になりました。
残念ながら今回の問題の解決策にはならなさそうですが、後学のためにしっかり理解しておきたいと思います。
No.4
- 回答日時:
ルータの設定が変更できないのなら、親L2スイッチとルータの間に自前のルータを入れるしか無さそうですね。
新設のネットワーク機器を入れる手間(管理者の許可や予算や今後の管理)を考えたら、ルータの設定変更を認めてもらえるような気がしますが。こちらでルータの設定変更ができるように交渉する余地はないかと上司に相談してみましたが、
責任分界点の話を持ち出されたので、恐らく管理権限をもらうのは無理だと思われます。
(権限変更がこちらでできるようになれば楽だったのですが…)
ネットワーク構成の変更は必須のようなので、ルータを間に挟むか
親L2スイッチをマルチプルVLAN対応機器に入れ替えることを検討したいと思います。
アドバイスありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- ルーター・ネットワーク機器 ひとつのスイッチでルーターの冗長化を複数させたい 1 2023/04/12 22:46
- ルーター・ネットワーク機器 ネットワークの機器(ルーター、スイッチ)選びについて 2 2023/03/16 22:12
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- ルーター・ネットワーク機器 YAMAHA RTX1210について初歩的な質問 1 2022/05/26 23:06
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
スイッチの ・1P ・3W ・4W こ...
-
ryzen thread ripper とxionの...
-
断路器のDSをLSと書くのは何か...
-
フロースイッチ異常の警報発報...
-
中古でジョイコンなしの代わり...
-
マザー
-
部屋のシーソースイッチについて
-
ノートパソコンが欲しいです。...
-
batファイルを作成してoutlook...
-
電磁波の音・モスキート音が聞...
-
Word差し込み 時間が秒やAMPM...
-
電気の取っ手が落ちたまま戻らない
-
自作PCケースの前面の「リセ...
-
モーターの正逆スイッチ配線
-
スイッチのAPEXのデータを新し...
-
三路スイッチのスイッチ傾き方...
-
PS2の75000と70000の型の違い、...
-
初代XBOXの故障…
-
カタリストについて教えてくだ...
-
機械のスイッチが壊れているよ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
フロースイッチ異常の警報発報...
-
スイッチの ・1P ・3W ・4W こ...
-
断路器のDSをLSと書くのは何か...
-
中古でジョイコンなしの代わり...
-
文書作成したいだけなのですが…
-
任天堂の3DSとWiiUってなぜネッ...
-
マザー
-
中古のiPhoneほぼ未使用で傷な...
-
電気の取っ手が落ちたまま戻らない
-
電磁波の音・モスキート音が聞...
-
Word差し込み 時間が秒やAMPM...
-
自作PCケースの前面の「リセ...
-
近接センサと近接スイッチって...
-
batファイルを作成してoutlook...
-
任天堂スイッチのSDカードにつ...
-
エレベーターの扉を手で抑えて...
-
開閉器のDSとLSの違いって何で...
-
三路スイッチのスイッチ傾き方...
-
本体の裏にある電源ボタンの意味
-
L2スイッチの必要性
おすすめ情報