No.5ベストアンサー
- 回答日時:
正直なところ、ネットワーク構成も機器構成も判らないので何ともいえない、というのが正直なところです。
ただ、ファイアウォールの前(インターネット側)にルータを置く理由として考えられるのは:
・機能上の制限によるもの
→例えば、インターネットに接続するのにPPPoEが必要だがファイアウォールがPPPoEをしゃべれない、等
・パフォーマンス上の要求によるもの
→拠点間接続用のVPNルータなど、ファイアウォールで防ぐ必要性が低い装置をファイアウォールに介さずに接続したい、等
No.1, No.2の回答はこれになるかと。
・契約上の要求によるもの
→特定のサービスを受けるためにそのような構成になっている、等
・前例を踏襲しているため
→以前、何らかの理由で組んだ構成を、機器更新後も「ネットワーク構成変更の理由がない」としてそのまま従来の構成できている、等
もし前任者がいるのであれば、その人に意図を聞くのが一番手っ取り早いです。
No.6
- 回答日時:
業務用ネットワークではよくある話なのですが、回線が複数IP契約(8IPとか16IPとか)になっている時に、その接続にファイアウォールが対応していないということがあります。
例えば、NetScreenだと、自分のIPアドレスをネットワークアドレスで持ってしまったり…。
なので、慣習的にルータの前にファイアウォールを設置する、ということがあるみたいです。
No.4
- 回答日時:
◆回答
>その時、色々なサイトにあるファイアウォールの構成をみると、インタ
>ーネットとファイアウォールの間に、ルーターを配置した図をよく見る
>のですが、ルーターを置く意味はどんな事があるのでしょうか?
上記に絞って回答します。
<1>
一番可能性がありそうなのは、御覧になっている構成図があくまで機能的なイメージ構成図であるという事です。
機能別で考えるとFWとRTは別物なので、分けて書いておこう。
実際の構築で何を選定するか、1台でまとめるか等は別に考えよう
・・・というだけの話ですね、これに難しいところはありません。
<2>
次に、ハードウェア的にも分割の意図で記載していると仮定し、そのメリットは何かと考えてみます。
まず思い浮かぶのは、DMZの実現です。
殆どの企業は、自社のサイトを公開していますよね?
このサイトから一般他者へはアクセス可能とする必要があるものの、サイトから社内へ向かうアクセスはメンテナンス時の戻り通信のみにしたいというのがよくある「やりたい事」になります。
この時公開サーバーよりも社内側にFWを設置する事で、公開サーバーが踏み台となってのセキュリティリスクを軽減する事が可能です。
とはいえこれも、実際の案件に於いては外部ISPと公開サーバーの間にもある程度のFWを介すケースや、
1台の機器(Netscreen等が有名です)でその辺を全部振り分けようという構成が多いと思います。
<3>
他には、機能分割の意味合いがあるでしょうか
現在のルーターは、異なるプロトコルを話せるような強みを感じられる場所で選定される事が多いと感じます。
IPネットワークの別セグメント同士をくっつけるだけであれば、L3スイッチで大体賄えてしまいますので。
ISPが提供している方法には専用線からISDN(まだ現役ですよ!)のようなサービスまでいろいろとありますので、うってつけといえばうってつけですね。
また大企業になると自前でBGPを回すケースも出てきますが、さすがにこうなるとルーターでないと厳しいでしょう。
異種接続、冗長化、高速化に関してはルーターに頑張ってもらい、セキュリティはその後で考慮しよう。という程度に捉えて良いかと思います。
◆おまけ
>ファイアウォールがルーターの機能ももっていると思うので、ルーター
>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)
この感覚は大事だし、真っ当だと思います。
コスト・リターンをまな板にかけた上で選んで下さい
冗長性や可用性といった部分にある程度の妥協が効くのであれば、それほど高額にはならないと思います。
No.3
- 回答日時:
ファイアウォールは不正な侵入を防いだり、特定のポート、接続を制限する者です。
ルーターはDHCPとしてアドレス割り当てを行います。
現在ではルーターがFWの役割もしています。
もちろんFW単体製品とは性能は劣りますが、よほど詳細なルールでないかぎり
通常のルーターで十分です。
またルーターはアドレス変換なども行います。
たとえばAに送るはずのデータをBに送ったりもできます。
さらに今のルーターはインターネット接続の役割も果たします。
プロバイダの接続情報を入力したりもできますよね?
Windows標準のFWは自分に自分にアクセスするものを制限します。
零細企業、中小企業であれば1万程度のルーターだけで十分です。
簡易FW機能も含んでいます。
FWはWindows標準のもので十分です。
大企業や、WEBサーバーを外に置き不正アクセス対策や情報保護が必要な場合は
ハードウェアのFWも必要でしょう。
FWだけの場合インターネットに1台だけのPCをつなぐ場合はそれでも大丈夫です。
また光接続などでONUがルーターの役割(DHCP)の役割も果たしている場合も
ルーターは必要ないかもしれません。
No.2
- 回答日時:
ルータがファイアウォールの前にある意味ですが、
スクリーニングルータとしての利用が考えられます。
基本的にルータはレイヤ3までの通信を制御可能です。
ファイアウォールはレイヤ7までの通信を監視できるものが多いです。
仮にインターネットとファイアーウォールを直で繋ぐと、
インターネットからの大量の通信をファイアーウォールで
捌く事になります。
そうすると、最大スループットに余裕がないファイアーウォールだと、
高負荷状態になり、機器の通信安定性が損なわれる事になります。
ファイアーウォールの前にルータを置き、インターネットからの
不要な通信をルータの設定で制御する事によって、ファイアーウォールの
負荷、帯域利用を下げる事が可能です。
No.1
- 回答日時:
>ファイアウォールがルーターの機能ももっていると思うので、ルーター
>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)
ファイアウォーは外部からの攻撃に対しての防波堤が主目的なので、内部に入りたいパケットを選別するためにルータをファイアウォーの前に設置してファイアウォーの負荷を低減させるのが目的だと思います。
安全とお金を天秤に掛けて、安全を重視すると「ルーターとファイアウォール」、お金を重視すると「ファイアウォール」に全てを任せて頑張ってもらうという選択だと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
-
初めて自分の家と他人の家が違う、と意識した時
子供の頃、友達の家に行くと「なんか自分の家と匂いが違うな?」って思いませんでしたか?
-
フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
あなたが普段思っている「これまだ誰も言ってなかったけど共感されるだろうな」というあるあるを教えてください
-
映画のエンドロール観る派?観ない派?
映画が終わった後、すぐに席を立って帰る方もちらほら見かけます。皆さんはエンドロールの最後まで観ていきますか?
-
海外旅行から帰ってきたら、まず何を食べる?
帰国して1番食べたくなるもの、食べたくなるだろうなと思うもの、皆さんはありますか?
-
天使と悪魔選手権
悪魔がこんなささやきをしていたら、天使のあなたはなんと言って止めますか?
-
Power Over Ethernet の-48Vについて
その他(コンピューター・テクノロジー)
-
ヘッドフォンとインピーダンスの関係
アンテナ・ケーブル
-
ブレーカの極数、素子数とは
環境・エネルギー資源
-
-
4
YAMAHA ルータ PP PP1 PP2とは?
SSL・HTTPS
-
5
JBLのスピーカーは逆??
スピーカー・コンポ・ステレオ
-
6
シスコのL2とL3の見分け方がわからない
マルウェア・コンピュータウイルス
-
7
ルータには、2つIPアドレス?
ルーター・ネットワーク機器
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・人生のプチ美学を教えてください!!
- ・10秒目をつむったら…
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスってPCごと?接...
-
Wi-Fiについてなんですが、親に...
-
au光で質問です。 今日au光が開...
-
フリーWi-FiがIPアドレス取得中...
-
IPアドレスのログの保存期間に...
-
PSPをインターネットに繋げたい...
-
192.168.1.1に接続できない…
-
DNSサーバーは応答していません...
-
jcomの「ユーザー名」と「パス...
-
ファイアウォールの前にあるル...
-
wifiルーターを替えたらswitchb...
-
外部接続禁止!ローカルでしか...
-
WPAパスワードを調べる方法
-
「メディアは接続されていません」
-
SWハブに接続するPCは完全に電...
-
フェムトセルをつけたらWiFiが...
-
スイッチングハブを使用した際...
-
ルータを通すとネットが繋がら...
-
光回線を使う際、最初にハブを...
-
ルーターを初期化せず捨てた ど...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスってPCごと?接...
-
フリーWi-FiがIPアドレス取得中...
-
wifiルーターを替えたらswitchb...
-
特定のHPで403エラー
-
賃貸の無料WiFiです 先日開設し...
-
「申し訳ございません。このペ...
-
eo光のルーターとPCのWiFi接続
-
Wi-Fiについてなんですが、親に...
-
jcomの「ユーザー名」と「パス...
-
PSPをインターネットに繋げたい...
-
192.168.1.1に接続できない…
-
ファイアウォールの前にあるル...
-
スイッチングハブを使用した際...
-
au光で質問です。 今日au光が開...
-
外部接続禁止!ローカルでしか...
-
IPアドレスのログの保存期間に...
-
WiFiについて 家にNTTのルータ...
-
ルーターを初期化せず捨てた ど...
-
HUB→ルータ2台 使用できます...
-
光回線を使う際、最初にハブを...
おすすめ情報