プロが教えるわが家の防犯対策術!

小さな事業所のLAN構成について教えてください。

現在、NTT光を使って、ONU→CTU→HUBという簡単な構成にしていますが、別の部屋を借りる事になり、セキュリティの関係で別セグメント構成にしたいと考えています。
また、セグメントで分けた別部屋に設置予定のNAS(ディスク)へのアクセス出来るようにしたいと考えています。 簡単なイメージはこの通りです。

この様なイメージで、セグメントを分けて無線LANを使用し、今の部屋から別部屋のNASへはアクセスしたいと考えています。

 ONU → CTU → L2スイッチ → 今の部屋のHUB → 無線LAN(ルータ) → 各PC
                ↓            ↓          
                ↓            →  有線LAN → プリンタ
                ↓
                ↓ →  → 無線LAN(ルータ) → 各PC(別の部屋で使用)

質問1

  CTUにL2スイッチをつないでVLAN構成にしたいと思います。 そのVLANで別セグメントに
  HUB や無線ルータをつなぎたいと思いますが、問題はあるでしょうか。

以上、よろしくお願いします。

 

A 回答 (4件)

CTUって?と思ったら西日本で配布されているルーターなんですね。

。。

 ONU → CTU → ルーター → 今の部屋のHUB → 無線LAN(ルータ) → 各PC
                ↓            ↓          
                ↓            →  有線LAN → プリンタ
                ↓
                ↓ →  → 無線LAN(ルータ) → 各PC(別の部屋で使用)



ですかね?、他の人も言っていますがセキュリティの要件がわからないと何とも言えません。
CTU接続のルーターはセグメントが分けられるものを(Alliedとか)
無線はルーターにせずに、アクセスポイント(ブリッジ)で十分かと思いますが
ネットワークを分けすぎると管理が面倒ですよ
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

セキュリティ要件を書いていなくて質問していました。 事務所スペースのNASに社員スペースからアクセスできなくする事が要件でした。

ブリッジについても勉強します。

完成まで奮闘します。

お礼日時:2012/11/14 00:22

L2SWでVLANを切ったとして、VLANの終端はどの装置でやるつもりでしょうか?


CTUはタグVLANには対応していないし、LAN側にIPアドレスを2つ持つこともできません

やるなら、マルチプルVLAN対応のL2SWを購入して、
http://www.allied-telesis.co.jp/solution/vlan/in …
今の部屋のHUBより下部と、別の部屋の無線LANルータで折り返しの通信ができないようにするくらいでしょうか
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

今回の質問でVLANにもいろいろな種類がある事を教えていただきました。

マルチプルVLANのスイッチについて、その機能を調べてみます。

ありがとうございました。

お礼日時:2012/11/14 00:18

何か少し認識が違うような。

。。

>セキュリティの関係で別セグメント構成にしたいと考えています。

セグメントを分けたからといってそれが即セキュリティ対策になるとは限りません。
セキュリティ上の要件は何でしょうか?

>CTUにL2スイッチをつないでVLAN構成にしたいと思います。 そのVLANで別セグメントにHUB や無線ルータをつなぎたいと思いますが、問題はあるでしょうか。

機器の選定や、設定を間違えなければほとんどの問題は解決できると思いますが、余計なコストになる可能性も高いです。

構成図を見ると、
・VLANは本当に必要なの
・セグメントは3つ出来るけどルーティングはどうするの
・CTUでVLAN間通信をやらせるの
・VLAN構成するとプライベートVLANやマルチプルVLANが必要じゃない
・アクセス制御は必要なのいらないの
なんて疑問も出て来ます。
セキュリティ要件がわからないので何とも言えないということもありますが。

セキュリティ要件を出してどのような構成にしたらいいか質問したほうが良いように思います。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

セキュリティ要件について書いていない事は失礼しました。 社員のスペースから事務所のNASへのアクセスをさせない事が要件です。 アクセス権限やパスワードで制御する事も可能ですが、VLANにしてNASを分ければという発想でした。
当方は推察の通りネットワークについては初心者で、意味不明な事を質問していたかも知れません。

回答いただいたキーワードについて知識をつけて整理したいと思います。

ありがとうございました。

お礼日時:2012/11/14 00:15

無線にしたらセキュリティなくなるけどいいのかな?

    • good
    • 0
この回答へのお礼

早速の回答ありがとうございます。

無線LANの危険性も勉強しつつありますが、WPA2であればかなりセキュリティレベルが高いと聞いています。
まだまだ勉強不足なので、しっかりと知識をつけながら進めたいと思います。

ありがとうございました。

お礼日時:2012/11/13 08:48

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!