組織のネットワーク構成を見直す必要があり、色々勉強しています。

その時、色々なサイトにあるファイアウォールの構成をみると、インタ
ーネットとファイアウォールの間に、ルーターを配置した図をよく見る
のですが、ルーターを置く意味はどんな事があるのでしょうか?

ファイアウォールがルーターの機能ももっていると思うので、ルーター
なしで、直に接続しても良いような気がしています。
(そうすれば、機器のお金が浮きますし。。)

ご教授よろしくお願いいたします。

このQ&Aに関連する最新のQ&A

A 回答 (6件)

正直なところ、ネットワーク構成も機器構成も判らないので何ともいえない、というのが正直なところです。



ただ、ファイアウォールの前(インターネット側)にルータを置く理由として考えられるのは:
・機能上の制限によるもの
 →例えば、インターネットに接続するのにPPPoEが必要だがファイアウォールがPPPoEをしゃべれない、等
・パフォーマンス上の要求によるもの
 →拠点間接続用のVPNルータなど、ファイアウォールで防ぐ必要性が低い装置をファイアウォールに介さずに接続したい、等
  No.1, No.2の回答はこれになるかと。
・契約上の要求によるもの
 →特定のサービスを受けるためにそのような構成になっている、等
・前例を踏襲しているため
 →以前、何らかの理由で組んだ構成を、機器更新後も「ネットワーク構成変更の理由がない」としてそのまま従来の構成できている、等

もし前任者がいるのであれば、その人に意図を聞くのが一番手っ取り早いです。
    • good
    • 2

業務用ネットワークではよくある話なのですが、回線が複数IP契約(8IPとか16IPとか)になっている時に、その接続にファイアウォールが対応していないということがあります。


例えば、NetScreenだと、自分のIPアドレスをネットワークアドレスで持ってしまったり…。
なので、慣習的にルータの前にファイアウォールを設置する、ということがあるみたいです。
    • good
    • 1

◆回答



>その時、色々なサイトにあるファイアウォールの構成をみると、インタ
>ーネットとファイアウォールの間に、ルーターを配置した図をよく見る
>のですが、ルーターを置く意味はどんな事があるのでしょうか?


上記に絞って回答します。

<1>
一番可能性がありそうなのは、御覧になっている構成図があくまで機能的なイメージ構成図であるという事です。
機能別で考えるとFWとRTは別物なので、分けて書いておこう。
実際の構築で何を選定するか、1台でまとめるか等は別に考えよう
・・・というだけの話ですね、これに難しいところはありません。

<2>
次に、ハードウェア的にも分割の意図で記載していると仮定し、そのメリットは何かと考えてみます。
まず思い浮かぶのは、DMZの実現です。
殆どの企業は、自社のサイトを公開していますよね?
このサイトから一般他者へはアクセス可能とする必要があるものの、サイトから社内へ向かうアクセスはメンテナンス時の戻り通信のみにしたいというのがよくある「やりたい事」になります。
この時公開サーバーよりも社内側にFWを設置する事で、公開サーバーが踏み台となってのセキュリティリスクを軽減する事が可能です。

とはいえこれも、実際の案件に於いては外部ISPと公開サーバーの間にもある程度のFWを介すケースや、
1台の機器(Netscreen等が有名です)でその辺を全部振り分けようという構成が多いと思います。

<3>
他には、機能分割の意味合いがあるでしょうか
現在のルーターは、異なるプロトコルを話せるような強みを感じられる場所で選定される事が多いと感じます。
IPネットワークの別セグメント同士をくっつけるだけであれば、L3スイッチで大体賄えてしまいますので。
ISPが提供している方法には専用線からISDN(まだ現役ですよ!)のようなサービスまでいろいろとありますので、うってつけといえばうってつけですね。
また大企業になると自前でBGPを回すケースも出てきますが、さすがにこうなるとルーターでないと厳しいでしょう。
異種接続、冗長化、高速化に関してはルーターに頑張ってもらい、セキュリティはその後で考慮しよう。という程度に捉えて良いかと思います。

◆おまけ

>ファイアウォールがルーターの機能ももっていると思うので、ルーター
>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)

この感覚は大事だし、真っ当だと思います。
コスト・リターンをまな板にかけた上で選んで下さい
冗長性や可用性といった部分にある程度の妥協が効くのであれば、それほど高額にはならないと思います。
    • good
    • 1

ファイアウォールは不正な侵入を防いだり、特定のポート、接続を制限する者です。


ルーターはDHCPとしてアドレス割り当てを行います。
現在ではルーターがFWの役割もしています。

もちろんFW単体製品とは性能は劣りますが、よほど詳細なルールでないかぎり
通常のルーターで十分です。
またルーターはアドレス変換なども行います。
たとえばAに送るはずのデータをBに送ったりもできます。


さらに今のルーターはインターネット接続の役割も果たします。
プロバイダの接続情報を入力したりもできますよね?


Windows標準のFWは自分に自分にアクセスするものを制限します。

零細企業、中小企業であれば1万程度のルーターだけで十分です。
簡易FW機能も含んでいます。
FWはWindows標準のもので十分です。

大企業や、WEBサーバーを外に置き不正アクセス対策や情報保護が必要な場合は
ハードウェアのFWも必要でしょう。


FWだけの場合インターネットに1台だけのPCをつなぐ場合はそれでも大丈夫です。
また光接続などでONUがルーターの役割(DHCP)の役割も果たしている場合も
ルーターは必要ないかもしれません。
    • good
    • 0

ルータがファイアウォールの前にある意味ですが、


スクリーニングルータとしての利用が考えられます。

基本的にルータはレイヤ3までの通信を制御可能です。
ファイアウォールはレイヤ7までの通信を監視できるものが多いです。

仮にインターネットとファイアーウォールを直で繋ぐと、
インターネットからの大量の通信をファイアーウォールで
捌く事になります。

そうすると、最大スループットに余裕がないファイアーウォールだと、
高負荷状態になり、機器の通信安定性が損なわれる事になります。

ファイアーウォールの前にルータを置き、インターネットからの
不要な通信をルータの設定で制御する事によって、ファイアーウォールの
負荷、帯域利用を下げる事が可能です。
    • good
    • 0

>ファイアウォールがルーターの機能ももっていると思うので、ルーター


>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)
ファイアウォーは外部からの攻撃に対しての防波堤が主目的なので、内部に入りたいパケットを選別するためにルータをファイアウォーの前に設置してファイアウォーの負荷を低減させるのが目的だと思います。

安全とお金を天秤に掛けて、安全を重視すると「ルーターとファイアウォール」、お金を重視すると「ファイアウォール」に全てを任せて頑張ってもらうという選択だと思います。
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

QLANルーターを介して有線でVISTAが繋がらない

よろしくお願いします。
無線LANルーターが古いもので、XPまでしか対応していないと書かれているのですが、有線で繋ぐのならVISTAでも何でも、特別何もしなくてもケーブルを繋ぐだけで繋がるのかと思っていたのですが、ダメでした。

今回は、1台無線でXPのノートを繋ぎたくて、無線LANルーターを入れたのですが、まずデスクトップのVISTAが(有線)繋がらなくなってしまって困っています。ノート(無線)の方はドライバなどをインストールしたりしてから、調べてみると「このデバイスは正常に動作しています」とでます。

有線でつないだ方のデスクトップPCがインターネットに繋がらない理由が考えつく方、アドバイスをお願いしたいのですが。

ルーターは「BUFFALOのAir Station WLAR-L11G-L」です。

それから、取説がないのでデフォルトのパスワードはわかりません。

Aベストアンサー

取説がない?
ならメーカーへ相談しよう。(メーカーのサイとかでダウンロードできるんだけど内緒にしておく)

デフォルトではパスワードは無いのが普通ですけどね。
設定のための画面に入る時に入力するユーザー名はちゃんと指定された物を入力しましょう。(説明の表示もされるからユーザー名がrootであることも内緒にしておく)

QスイッチHUBにて構成したネットワークの件でご質問です。

スイッチHUBにて構成したネットワークの件でご質問です。

現在、末端にある各端末からルーターまでの間が、8ポートのスイッチHUBを
3段程度カスケード接続して構成されています。

これを24ポートのスイッチHUBなどポート数の多いHUBに集約した場合、前述の
構成とどちらがネットワーク全体にかかる負荷が高くなるのでしょうか?


当方は、単純にカスケードポート間のやり取りが減る分集約した方が負荷が
下がるくらいに考えておりましたが、これとはまったく逆の意見を述べる人も
いる(その根拠については不明ですが…)ので、一体どちらがいいのか分からず
におります。

どなたか詳しい方がいらっしゃいましたら、ご教授願いますでしょうか?

よろしくお願いします。

Aベストアンサー

昔のリピータHUBでしたら、カスケード接続すると負荷がかかって速度が遅くなりましたが、
今のスイッチングHUBは多段接続にしても、1台に集約しても違いはわからないと思います。
結論としては、どっちでもいいです。
速度をあげたいのであれば、#1さんも言っているとおり、回線速度をギガとかにするしかないですね。

Qスイッチングハブの後に無線ルーターを付けるとインターネットに繋がらないのは?

スイッチングハブの後に無線ルーターを付けるとインターネットに繋がらないのは、なぜですか?電源を入れなおしてみたり、電源を入れる順番を変えてみたりしたのですが・・・。偶然かどうか1度だけ無線で繋がったと思うのですが、あれは思い違いなのかな?もし、理屈的に不可能なら、有線ルーターの後に無線ルーターならいいのですか?

Aベストアンサー

>無線LANルーターをブリッジモードにするという意味が素人の為理解できません。どうすればいいのですか?

これはお使いの無線ルータのメーカーや機種によって異なりますが、一般的にはたぶん、

1.DHCPを無効にする
2.ルータモード⇔ブリッジモードのスイッチが無線ルータ本体のどこかについているのでそれを切り替える、または設定を(ソフト的に)変更する

このあたりの設定変更方法はお使いの無線ルータの取説にも記載があるはずですし、そのメーカーのサイトのサポートページのいわゆる「よくある質問」にも必ず出てくる項目ですので、そのあたりを参考にしながらがんばってください。

それでも判らなければ、メーカーに直接電話して尋ねるか、メールで尋ねるか、して下さい。
必ず出来ます。

Qドメインのネットワーク構成について

先日、会社のネットワーク管理者が退社してしまい自分がネットワーク管理者になってしまいました。。
そこでご質問があります。
ネットワーク新しく構成することになり、ドメインで構成しようと思っていますが、具体的にどのようにすればよいのでしょうか?

サーバー側の設定は、クライアントPCの「ログインユーザ名」ををドメインコントローラに追加すればよいのでしょうか?
又、各クライアントではどのような手順で設定すればよいのでしょうか??
ネットワーク初心者なので、できれば具体的にお教え頂けるとありがたいです。
よろしくお願いします。



サーバー:Win2003サーバー IP:192.168.1.12
クライアントPC:WinXP,Win2000

Aベストアンサー

5年前に同じ境遇になったことを思い出しました。
詳しい者ではないのですが、素通りできなくて。

私の場合は、1冊の本で全て解決しましたので、ご紹介します。

Windows 2000 Server ネットワーク構築ガイド (ISBN4-87966-982-2)
(株) 秀和システム
井上孝司さん著 ¥3,800

あなたの場合は、こっちの方が良いんでしょう。

Windows Server 2003 ネットワーク構築ガイド
(ISBN4-7980-0553-3)
(株) 秀和システム
井上孝司さん著 ¥3,800

この本は、すごく良いです。
最初のページから順に読みながら設定してゆくだけです。ベストセラーですから、お近くの図書館に埃をかむっているかもしれません。私の近所の図書館にはありました。

大雑把な流れは、以下の通りです。

ActiveDirectoryの設定
  ↓
DNSとDHCPの設定
  ↓
OUやユーザーアカウントの作成
  ↓
アクセス権の設定
  ↓
クライアントPCをドメインに参加させる
  ↓
ここからが、大変でした。

※ 頑張ってください。

5年前に同じ境遇になったことを思い出しました。
詳しい者ではないのですが、素通りできなくて。

私の場合は、1冊の本で全て解決しましたので、ご紹介します。

Windows 2000 Server ネットワーク構築ガイド (ISBN4-87966-982-2)
(株) 秀和システム
井上孝司さん著 ¥3,800

あなたの場合は、こっちの方が良いんでしょう。

Windows Server 2003 ネットワーク構築ガイド
(ISBN4-7980-0553-3)
(株) 秀和システム
井上孝司さん著 ¥3,800

この本は、すごく良いです。
最初のページから順...続きを読む

Qルーターを接続するとネットに繋がらない

モデムからパソコンにLANで繋ぐとネットに繋がるのですが、
モデム-ルーター-パソコンで繋ぐとエラーメッセージ815がでてネットに繋がりません。
線の接続の確認、モデム、ルーターの電源を落とすなどやってみましたがいまだ繋がりません。
何か設定がうまく言ってないのでしょうか?

フレッツ接続ツールは使用していませんが、アンインストールはしていません。
ルーターNECのPA-WG1400 HPを使っています。
OSはVISTAです

せっかくルーター買ったのに使えなくてとても困っています
当方パソコンには疎いので どうかご教授のほどお願いします。

またあまりに繋がらない場合は、訪問設定サービスも検討しています
NECに訪問設定をたのんだ場合はいくらほどかかりますでしょうか?

Aベストアンサー

ルーターの設定をしていないから接続できないだけだと思います。
https://121ware.com/aterm/regist/qa/qa/00279.asp


※PPPoEルーターとして選択します

クイックWEB設定の画面が出たら、プロバイダからの
接続先名称(インターネット接続など)、接続ID、PWを
入力して設定、保存すると接続できるようになります。

PC操作に疎い場合は、ルーターメーカーの
電話サポートを受けながらやれば大概は
大丈夫です。あるいは、プロバイダで

参考URL:http://www.aterm.jp/function/wg1800hp/guide/model/wg1800hp/web/8w_t.html

QXP Home とMe間でのネットワーク構成法方及びプリンタの共有方法

迅速にXPHomeとMeでプリンタとインターネット接続を共有させなければならない事態になってしまいました。
ここに質問させて頂くのはその次第です。

自社にあるXPHomeとMeでプリンタを共有させたいのですが、まずネットワーク(ワークグループ?を同じにするやサブネットマスク同一化・IP衝突回避等々基本的なことは済ませても)が成立しません。
ルーターでなくハブを使っています。

ここ何日かGoogleを彷徨い続ける日々を送っていましたが、確たる収穫はなく、仕舞にはXPのHomeとMeは繋がらないともとれる旨の情報まで出てきてしまい、途方に暮れています。

どうか、XPHomeとMe間にハブでネットワークを作成する方法、詳しく教えてください。

Aベストアンサー

まず、「インターネット接続」とはどのような環境でしょうか?もう少し詳しい情報は無いですか?

(1つ目の質問)
・「ハブを使用」「インターネット接続」とありますが、具体的にはどのような接続ですか?
・プロバイダはどこですか?

たとえば、Yahoo BB等のように、同じルータの下に複数の利用者が接続され、各家庭には(ルータでなく)ブリッジ接続される形態の場合、ハブにより複数台のPCを接続するには、新たな契約が必要なはずであり、その部分で、まずうまくいっていないのかもしれません。

もしYahoo BBあるのならば、まず、ネットワークの分離のために、下記のようなブロードバンドルータをはさむことです。安いもので十分です。
http://www.corega.co.jp/product/list/router/

もし、ルータによりインターネット接続をしている、あるいは、ブロードバンドルータを設置したのであれば、その後、NetBIOS または、NetBIOS over TCP/IP の設定を行えば良いと思います。

(2つ目の質問)
[コントロールパネル]-[ネットワーク接続]-[ローカルエリア接続]をどのように設定していますか?

上記について情報をいただければ、アドバイスできるかもしれません。

まず、「インターネット接続」とはどのような環境でしょうか?もう少し詳しい情報は無いですか?

(1つ目の質問)
・「ハブを使用」「インターネット接続」とありますが、具体的にはどのような接続ですか?
・プロバイダはどこですか?

たとえば、Yahoo BB等のように、同じルータの下に複数の利用者が接続され、各家庭には(ルータでなく)ブリッジ接続される形態の場合、ハブにより複数台のPCを接続するには、新たな契約が必要なはずであり、その部分で、まずうまくいっていないのかもしれません。

...続きを読む

Q無線LANルーター無しでは繋がるのに、ルーターを付けるとインターネットに繋がらない

以前はcoregaの無線LANルーターを介して1台を有線で、もう1台を無線で使用していたのですが、ある時どちらもインターネットに繋がらなくなってしまったので、最近は無線LANルーターを外し1台だけをモデムに直接繋いでいました。

しかし今回また無線でもう一台も繋ぐ必要がでてきてしまったので、今までの無線LANルーターが壊れているのかと思い、買いなおして以前と同じように繋ぎました。


ところが無線LANのルーターを有線で繋ぐと、インターネットに繋がらなくなってしまいました。

無線LANルーターは買ったばかりなので壊れているとは思えず、
モデムとパソコンも、両方を直接繋いでいた時はインターネットに繋がっていたので、一体何のせいでインターネットに繋がらないのかが分かりません。

無線LAN: I・D DATAのWN-G54/R3
プロバイダ: J:COM
モデム: TERAYON製
OS: Windows XP home

何を改善すればいいのでしょうか?
説明が分かりにくいかと思いますがよろしくおねがいします。

Aベストアンサー

こんばんは。

1ケ月ほど前、先輩宅のJCOMモデムにルータを接続した経験があるので、お役にたてるかどうか。

(1)まず、PC・モデム・ルータの電源を切り(あ、PCはシャットダウンですね[笑])、モデム・ルータ・PCの順で電源を入れる。これでネットにつながるかどうか。

(2)もし×であれば、ルータの設定画面を呼び出して、「基本設定」の中の「インターネット接続設定」が
------------------------------
IPアドレス自動取得接続
------------------------------
になっているかどうかを確認してみてください。

ちなみに私がつないだのはcoregaのルータでしたが、最初なかなかつながらず、上記(2)の設定を「PPPoE」から「IPアドレス自動取得」にしたところ、うまく行った…という経験があります。
またJCOMのモデムは上記(1)の操作をすることにより、新しい相手方(PCやルータ等)のMACアドレスを認識してくれるようです。

Q教えてください。 ネットワークが接続できなくて、ルーターの電源コードを抜いてしばらくするとなおってい

教えてください。
ネットワークが接続できなくて、ルーターの電源コードを抜いてしばらくするとなおっていたのですが、最近頻繁になってしまいます。2006年のNTTのものですが、これは買い替えるものなのですか?

Aベストアンサー

NTTに、調子悪い、と苦情を入れましょう。たぶん取り替えに来てくれますよ。

Qルーターを使うと特定のサイトに繋がらない問題について

ルーターを使うと特定のサイトに繋がらない問題について

いつもお世話になっています。
現在TP-LINKぼTR-340Gを利用していますが、先日ルーターの設定をリセットしてから特定のサイトへ接続ができなくなりました。

エラーなどは表示されず、稀に数ページ表示できたあと、読み込み中のまま1時間待っても他のページに移動できないという状況です。

(1)MTU値は1500となっています。
(2)同じインターネット会社の隣の部屋の方にネットを借りたところ問題なく開くことができました。
(3)開けないサイトは自身で制作したさくら専用サーバー内のWebサイトです。
(4)プロキシを使ってIPを変更して接続をするとサイトの表示がされました。

サイト側ではIP制限などをかけていないためおそらくルーターの設定かと思うのですが、修復方法などご存知の方が見えましたらアドバイスの方お願いいたします。

Aベストアンサー

 お尋ねの件ですが、インターネットパケット通信形式がWebサイトにて違いますので、契約プロバイダ等の仕様にて、MTU数値がプロバイダの指定数値を超える数値を指定してありますと、PC→ルーター間にて適切なMTU値で通信していても、ルーター時点でMTUタイミングが異なるため、通信が途切れる等の問題が出ます。指摘MTU数値は通常のインターネット契約では見られない数値ですので、数値を下げませんと通信上安定しない可能性があります。
 インターネット回線及びプロバイダにより、最適数値は違いますので、例えばBフレッツ(NTT東)エリアですと1472又は1454、Bフレッツ・プレミアム回線ですと1438、フレッツADSL等ADSL回線ですと1454等が最適数値となっております。
 それ以上の数値設定となると、接続先Webサイトによりフラグメント・パケット(パケット分割化)発生する可能性大となります。フラグメント・パケットが発生しますと、アクセス・タイミングのパケット分割効果が発生し、Webサイトのデータベースの閲覧に障害が出る形式となります。
 上記の点により、ルーター等ネットワーク機器の機種により、MTU数値が最適な数値が自動設定されるタイプと手動にて最適数値を設定しないといけない機種があります。
 更にルーターの内部ファームウェア・バージョンにより、通信安定性が変わり、ファームウェアについても最新版への更新を実施された方が良いかと存じます。

 お尋ねの件ですが、インターネットパケット通信形式がWebサイトにて違いますので、契約プロバイダ等の仕様にて、MTU数値がプロバイダの指定数値を超える数値を指定してありますと、PC→ルーター間にて適切なMTU値で通信していても、ルーター時点でMTUタイミングが異なるため、通信が途切れる等の問題が出ます。指摘MTU数値は通常のインターネット契約では見られない数値ですので、数値を下げませんと通信上安定しない可能性があります。
 インターネット回線及びプロバイダにより、最適数値は違いますので、例え...続きを読む

Q昔、ループ接続とやらでネットワークをグルグル回させ、会社のネットワークを遮断させた事がありますが、こ

昔、ループ接続とやらでネットワークをグルグル回させ、会社のネットワークを遮断させた事がありますが、これってどうしてネットワーク遮断が起こるのですか?

Aベストアンサー

ブロードキャスト・ストームが起きるからです。
http://itpro.nikkeibp.co.jp/article/Keyword/20090526/330672/


このQ&Aを見た人がよく見るQ&A

人気Q&Aランキング