ネットワーク構築初心者です。宜しくお願い致します。
今度、ダイナミックDNSを使って自宅に公開サーバを構築しようと考えています。
希望としてはDMZを作ってサーバーを置き、分岐点にはUTMも構築したいです。
そこで質問なのですが、仮想化ソフトを使うと、このような要求を1台のPCで構築できるのでしょうか。
最近知ったのですが仮想化ソフトを使うとNICも仮想的に増やせるようですが
一台のPCの中に仮想LANのようなものが構築できると考えて良いのでしょうか?
また、仮想ソフトは、VMWare vShere(ハイパーバイザ型?) を勉強しようと考えているのですが
方向性は間違っていないでしょうか?
詳しい方がいましたら教えて下さい。
初心者のため、トンチンカンな事を言っているかもしれません。
間違っていたら教えて下さい。
No.4ベストアンサー
- 回答日時:
侵入されたときのリスク回避のために、宅内のLANと公開サーバーを分離させるDMZを設ける
さらに、たとえば、DNSに侵入されたときも、それを踏み台にWebやメールまで
浸食されないようにサーバーも複数に分ける
コスト削減のため、これを、仮想サーバーで作る
(個別のプライベートIPアドレスをもたせ、ルーターのポートフォワードでサービスポート毎に、
実際にサービスを行う仮想サーバーのIPに向ける)
というのは、悪くない方法だと思われます。
ただ、仮想サーバーは、メモリーなどのリソースもそれだけ使いますし、重くなりがちなので、
ゲストOSを3つ稼動させた状態で、実際の運用で速度的に問題でないか、
というのが、また別問題として 上がると思います。
ホストマシンの性能や、アクセス数やデータ量にもよるでしょうけど。
No.3
- 回答日時:
>ルータの設定もまともにやったことがなため上手く説明できないのですが
であれば、まずDMZを構築する練習をすることです。それは仮想でやるとかえって面倒なので物理な物を用意した方がいいでしょう。
>DMZの中にHTTPサーバ、DNSサーバ、メールサーバを立てようと考えています。
>これを仮想ソフトを使って1台のPCで並列的に構築すると、3台使って
>構築した場合と同じ効果があるかなと考えました。
DMZは守るべきネットワークと分割されている、というのは理解できますでしょうか?
>一般的にこんな事はしないのでしょうか?
>たびたびで申し訳ないのですが良かったら教えて下さい。
DMZ内のサーバだけ、とかであればあり得ますが「全部1台でまかなう」のはあり得ないですね。
No.2
- 回答日時:
>最近知ったのですが仮想化ソフトを使うとNICも仮想的に増やせるようですが一台のPCの中に仮想LANのようなものが構築できると考えて良いのでしょうか?
考え方としては仮想LANではなく仮想マシンを実体のLAN上で運用することになります。(ブリッジモード)
1台のPCへ複数の仮想マシンを構築することは可能ですがそれなりの性能(CPU、RAM)が必要になります。
>方向性は間違っていないでしょうか?
間違っていませんが好ましい常態か否かはわかりません。
>DMZの中にHTTPサーバ、DNSサーバ、メールサーバを立てようと考えています。
実マシンでは上記の3サーバーを1台で構築することを昔から実行しているようです。
DMZの環境は2重ルーターで構築するケースもありますのでセキュリティについてあなたのポリシーを整理されたほうが良いと思います。
>一般的にこんな事はしないのでしょうか?
あまり多くない例と思いますが、今後の方向性としては主流になるかも知れません。
何れにしてもTCP/IPの基礎知識を習得してルーターの役割も知っておくべきでしょう。
No.1
- 回答日時:
自宅に公開サーバーなんですよねぇ…?
仮想化ソフトは任意の数だけ仮想NICを提供できますが、結局の所ホストのNICは1枚しかない(んですよね?)ので、DMZは構築するだけ無駄かと思います。
仮想化のホスト(ハイパーバイザー)が何であるかはゲストとして何を入れるのかで選ぶと良いかと思います。
ご回答有難うございました。
ルータの設定もまともにやったことがなため上手く説明できないのですが
DMZの中にHTTPサーバ、DNSサーバ、メールサーバを立てようと考えています。
これを仮想ソフトを使って1台のPCで並列的に構築すると、3台使って
構築した場合と同じ効果があるかなと考えました。
一般的にこんな事はしないのでしょうか?
たびたびで申し訳ないのですが良かったら教えて下さい。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ASP・SaaS イントラネットを構築したい 2 2022/04/24 11:08
- その他(SNS・コミュニケーションサービス) サイバー空間についての質問です。 1 2023/03/22 04:23
- MySQL 「掲示板のログイン画面」はPHP~MySQLに「データベース認証のシステム」方式です。 1 2022/09/27 05:00
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- インターネット広告・アフィリエイト アフェリエイトサイト 作成について 5 2022/05/13 21:31
- SQL Server SQL ServerでDBを構築。これは開発? 4 2022/05/28 14:10
- ノートパソコン ノートパソコンを購入したいです。用途は上に仮想サーバを立てて勉強したいです。あとは趣味の写真の編集に 5 2023/02/25 19:58
- レトロゲーム マトリックスだかでは仮想現実でコンピュータが構築してるとか言って話題になってたが同時多発テロがあって 2 2023/01/31 12:45
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Local by Flywheelというローカ...
-
仮想化ソフトを使ったLAN構築
-
ホームページのサーバーとメー...
-
サーバーマネージャーが消えた
-
社内ネットワークの1台だけ接...
-
ワードやエクセルに貼り付けたU...
-
インターフェースサーバーとは...
-
サンダーバードを複数のPCで...
-
VBSで共有フォルダのセキュリテ...
-
Excelシート / ハイパーリンク ...
-
グループポリシーでインターネ...
-
ftp.riken.go.jpとはどういうサ...
-
SMTPのコマンドについて。
-
Windows LiveメールにてVBAマク...
-
2台のパソコンでoutlook expre...
-
Googleドライブのウェブ公開、...
-
UPSの消費電力が分からない。
-
discordで2人だけのサーバー作...
-
エックスサーバーでhttpd.conf...
-
ネットワークの構成に困っています
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
レンタルファイルサーバー(企...
-
AIXの仮想環境
-
ただいまサーバーにつながりに...
-
FFFTP – マスターパスワードの...
-
ADサーバーについて
-
Mac OS X Serverの初心者向けテ...
-
ショッピングサイトを開いてい...
-
データベース構築とサーバー構...
-
DMZでサーバ公開
-
外部のデータベースについて
-
ファイル共有ができるようにす...
-
RAID5構築のHDD交換
-
Windows2012R2でのクラスター構築
-
こんにちは。セキュアな無線LAN...
-
自宅サーバーでホームページ開設
-
イントラネットの検索エンジン
-
本社と支社でファイルの共有を...
-
バックアップサーバーについて
-
サーバーエンジニアの育成
-
Linuxの勉強方法
おすすめ情報