
No.5ベストアンサー
- 回答日時:
正直なところ、ネットワーク構成も機器構成も判らないので何ともいえない、というのが正直なところです。
ただ、ファイアウォールの前(インターネット側)にルータを置く理由として考えられるのは:
・機能上の制限によるもの
→例えば、インターネットに接続するのにPPPoEが必要だがファイアウォールがPPPoEをしゃべれない、等
・パフォーマンス上の要求によるもの
→拠点間接続用のVPNルータなど、ファイアウォールで防ぐ必要性が低い装置をファイアウォールに介さずに接続したい、等
No.1, No.2の回答はこれになるかと。
・契約上の要求によるもの
→特定のサービスを受けるためにそのような構成になっている、等
・前例を踏襲しているため
→以前、何らかの理由で組んだ構成を、機器更新後も「ネットワーク構成変更の理由がない」としてそのまま従来の構成できている、等
もし前任者がいるのであれば、その人に意図を聞くのが一番手っ取り早いです。
No.6
- 回答日時:
業務用ネットワークではよくある話なのですが、回線が複数IP契約(8IPとか16IPとか)になっている時に、その接続にファイアウォールが対応していないということがあります。
例えば、NetScreenだと、自分のIPアドレスをネットワークアドレスで持ってしまったり…。
なので、慣習的にルータの前にファイアウォールを設置する、ということがあるみたいです。
No.4
- 回答日時:
◆回答
>その時、色々なサイトにあるファイアウォールの構成をみると、インタ
>ーネットとファイアウォールの間に、ルーターを配置した図をよく見る
>のですが、ルーターを置く意味はどんな事があるのでしょうか?
上記に絞って回答します。
<1>
一番可能性がありそうなのは、御覧になっている構成図があくまで機能的なイメージ構成図であるという事です。
機能別で考えるとFWとRTは別物なので、分けて書いておこう。
実際の構築で何を選定するか、1台でまとめるか等は別に考えよう
・・・というだけの話ですね、これに難しいところはありません。
<2>
次に、ハードウェア的にも分割の意図で記載していると仮定し、そのメリットは何かと考えてみます。
まず思い浮かぶのは、DMZの実現です。
殆どの企業は、自社のサイトを公開していますよね?
このサイトから一般他者へはアクセス可能とする必要があるものの、サイトから社内へ向かうアクセスはメンテナンス時の戻り通信のみにしたいというのがよくある「やりたい事」になります。
この時公開サーバーよりも社内側にFWを設置する事で、公開サーバーが踏み台となってのセキュリティリスクを軽減する事が可能です。
とはいえこれも、実際の案件に於いては外部ISPと公開サーバーの間にもある程度のFWを介すケースや、
1台の機器(Netscreen等が有名です)でその辺を全部振り分けようという構成が多いと思います。
<3>
他には、機能分割の意味合いがあるでしょうか
現在のルーターは、異なるプロトコルを話せるような強みを感じられる場所で選定される事が多いと感じます。
IPネットワークの別セグメント同士をくっつけるだけであれば、L3スイッチで大体賄えてしまいますので。
ISPが提供している方法には専用線からISDN(まだ現役ですよ!)のようなサービスまでいろいろとありますので、うってつけといえばうってつけですね。
また大企業になると自前でBGPを回すケースも出てきますが、さすがにこうなるとルーターでないと厳しいでしょう。
異種接続、冗長化、高速化に関してはルーターに頑張ってもらい、セキュリティはその後で考慮しよう。という程度に捉えて良いかと思います。
◆おまけ
>ファイアウォールがルーターの機能ももっていると思うので、ルーター
>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)
この感覚は大事だし、真っ当だと思います。
コスト・リターンをまな板にかけた上で選んで下さい
冗長性や可用性といった部分にある程度の妥協が効くのであれば、それほど高額にはならないと思います。
No.3
- 回答日時:
ファイアウォールは不正な侵入を防いだり、特定のポート、接続を制限する者です。
ルーターはDHCPとしてアドレス割り当てを行います。
現在ではルーターがFWの役割もしています。
もちろんFW単体製品とは性能は劣りますが、よほど詳細なルールでないかぎり
通常のルーターで十分です。
またルーターはアドレス変換なども行います。
たとえばAに送るはずのデータをBに送ったりもできます。
さらに今のルーターはインターネット接続の役割も果たします。
プロバイダの接続情報を入力したりもできますよね?
Windows標準のFWは自分に自分にアクセスするものを制限します。
零細企業、中小企業であれば1万程度のルーターだけで十分です。
簡易FW機能も含んでいます。
FWはWindows標準のもので十分です。
大企業や、WEBサーバーを外に置き不正アクセス対策や情報保護が必要な場合は
ハードウェアのFWも必要でしょう。
FWだけの場合インターネットに1台だけのPCをつなぐ場合はそれでも大丈夫です。
また光接続などでONUがルーターの役割(DHCP)の役割も果たしている場合も
ルーターは必要ないかもしれません。
No.2
- 回答日時:
ルータがファイアウォールの前にある意味ですが、
スクリーニングルータとしての利用が考えられます。
基本的にルータはレイヤ3までの通信を制御可能です。
ファイアウォールはレイヤ7までの通信を監視できるものが多いです。
仮にインターネットとファイアーウォールを直で繋ぐと、
インターネットからの大量の通信をファイアーウォールで
捌く事になります。
そうすると、最大スループットに余裕がないファイアーウォールだと、
高負荷状態になり、機器の通信安定性が損なわれる事になります。
ファイアーウォールの前にルータを置き、インターネットからの
不要な通信をルータの設定で制御する事によって、ファイアーウォールの
負荷、帯域利用を下げる事が可能です。
No.1
- 回答日時:
>ファイアウォールがルーターの機能ももっていると思うので、ルーター
>なしで、直に接続しても良いような気がしています。
>(そうすれば、機器のお金が浮きますし。。)
ファイアウォーは外部からの攻撃に対しての防波堤が主目的なので、内部に入りたいパケットを選別するためにルータをファイアウォーの前に設置してファイアウォーの負荷を低減させるのが目的だと思います。
安全とお金を天秤に掛けて、安全を重視すると「ルーターとファイアウォール」、お金を重視すると「ファイアウォール」に全てを任せて頑張ってもらうという選択だと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN イーサネットテザリングと WiFiルーターの接続 7 2022/06/18 16:32
- その他(インターネット接続・インフラ) wifiルーターを替えたらswitchbot ハブミニが接続できなくなった 3 2023/07/07 13:58
- ルーター・ネットワーク機器 二重ルーターでふたつのイーサネットに接続したい時は、pcieのイーサネットのやつを買ってきてそれとマ 3 2022/08/15 10:56
- ネットワーク ネットワーク構成図のアイコン素材のダウロードサイトでおすすめ教えてください 1 2022/06/03 05:09
- ルーター・ネットワーク機器 至急です。インターネットとWi-Fiの回線についてです。 うちはひかりTVを契約していて、家に光回線 5 2023/03/22 22:01
- Wi-Fi・無線LAN メッシュWi-Fi環境の構築について 2 2022/09/07 15:45
- Wi-Fi・無線LAN 有線LANスイッチングハブの接続 4 2023/06/01 17:36
- Wi-Fi・無線LAN 新品のwifiルーター、子機でネットに接続できません 4 2023/08/21 21:16
- ルーター・ネットワーク機器 フレッツ光のルーターを市販のルーターに買い替えたい 14 2023/08/06 02:50
- Wi-Fi・無線LAN ルーター再起動させずに『Wi-Fi』で『ネットワーク接続済み』なのに『インターネット接続なし』を直す 5 2022/11/22 01:34
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・昔のあなたへのアドバイス
- ・字面がカッコいい英単語
- ・許せない心理テスト
- ・歩いた自慢大会
- ・「I love you」 をかっこよく翻訳してみてください
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・はじめての旅行はどこに行きましたか?
- ・準・究極の選択
- ・この人頭いいなと思ったエピソード
- ・「それ、メッセージ花火でわざわざ伝えること?」
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・【お題】甲子園での思い出の残し方
- ・【お題】動物のキャッチフレーズ
- ・人生で一番思い出に残ってる靴
- ・これ何て呼びますか Part2
- ・スタッフと宿泊客が全員斜め上を行くホテルのレビュー
- ・あなたが好きな本屋さんを教えてください
- ・かっこよく答えてください!!
- ・一回も披露したことのない豆知識
- ・ショボ短歌会
- ・いちばん失敗した人決定戦
- ・性格悪い人が優勝
- ・最速怪談選手権
- ・限定しりとり
- ・性格いい人が優勝
- ・これ何て呼びますか
- ・チョコミントアイス
- ・単二電池
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・ゴリラ向け動画サイト「ウホウホ動画」にありがちなこと
- ・泣きながら食べたご飯の思い出
- ・一番好きなみそ汁の具材は?
- ・人生で一番お金がなかったとき
- ・カラオケの鉄板ソング
- ・自分用のお土産
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスってPCごと?接...
-
ファイアウォールの前にあるル...
-
スイッチングハブを使用した際...
-
無線LAN の買い替え
-
Wi-Fiについてなんですが、親に...
-
192.168.1.1に接続できない…
-
Nintendo Switch のインターネ...
-
オンラインゲームをプレイする...
-
PSPをインターネットに繋げたい...
-
wifiルーターを替えたらswitchb...
-
eo光に使うルーターについて
-
DNS設定について教えてください。
-
グーグルアシスタントが機能し...
-
突然ネット接続不可になり、受...
-
「メディアは接続されていません」
-
レオネットで有線で接続して、P...
-
ネットワークカメラの接続方法 ...
-
DNSエラーでインターネットに接...
-
VPN接続先のルーター設定画面を...
-
auboxと無線LANルーターの干渉
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスってPCごと?接...
-
wifiルーターを替えたらswitchb...
-
スイッチングハブを使用した際...
-
フリーWi-FiがIPアドレス取得中...
-
ファイアウォールの前にあるル...
-
「申し訳ございません。このペ...
-
192.168.1.1に接続できない…
-
Nintendo Switch のインターネ...
-
「メディアは接続されていません」
-
特定のHPで403エラー
-
外部接続禁止!ローカルでしか...
-
この前ぷららに申し込んだので...
-
ルーターを初期化せず捨てた ど...
-
jcomの「ユーザー名」と「パス...
-
オンラインゲームをプレイする...
-
Wi-Fiについてなんですが、親に...
-
無線LANルーターのプライバシー...
-
レオネットで有線で接続して、P...
-
PSPをインターネットに繋げたい...
-
DNS設定について教えてください。
おすすめ情報