小さな事業所のLAN構成について教えてください。
現在、NTT光を使って、ONU→CTU→HUBという簡単な構成にしていますが、別の部屋を借りる事になり、セキュリティの関係で別セグメント構成にしたいと考えています。
また、セグメントで分けた別部屋に設置予定のNAS(ディスク)へのアクセス出来るようにしたいと考えています。 簡単なイメージはこの通りです。
この様なイメージで、セグメントを分けて無線LANを使用し、今の部屋から別部屋のNASへはアクセスしたいと考えています。
ONU → CTU → L2スイッチ → 今の部屋のHUB → 無線LAN(ルータ) → 各PC
↓ ↓
↓ → 有線LAN → プリンタ
↓
↓ → → 無線LAN(ルータ) → 各PC(別の部屋で使用)
質問1
CTUにL2スイッチをつないでVLAN構成にしたいと思います。 そのVLANで別セグメントに
HUB や無線ルータをつなぎたいと思いますが、問題はあるでしょうか。
以上、よろしくお願いします。
No.4
- 回答日時:
CTUって?と思ったら西日本で配布されているルーターなんですね。
。。ONU → CTU → ルーター → 今の部屋のHUB → 無線LAN(ルータ) → 各PC
↓ ↓
↓ → 有線LAN → プリンタ
↓
↓ → → 無線LAN(ルータ) → 各PC(別の部屋で使用)
ですかね?、他の人も言っていますがセキュリティの要件がわからないと何とも言えません。
CTU接続のルーターはセグメントが分けられるものを(Alliedとか)
無線はルーターにせずに、アクセスポイント(ブリッジ)で十分かと思いますが
ネットワークを分けすぎると管理が面倒ですよ
回答ありがとうございます。
セキュリティ要件を書いていなくて質問していました。 事務所スペースのNASに社員スペースからアクセスできなくする事が要件でした。
ブリッジについても勉強します。
完成まで奮闘します。
No.3ベストアンサー
- 回答日時:
L2SWでVLANを切ったとして、VLANの終端はどの装置でやるつもりでしょうか?
CTUはタグVLANには対応していないし、LAN側にIPアドレスを2つ持つこともできません
やるなら、マルチプルVLAN対応のL2SWを購入して、
http://www.allied-telesis.co.jp/solution/vlan/in …
今の部屋のHUBより下部と、別の部屋の無線LANルータで折り返しの通信ができないようにするくらいでしょうか
回答ありがとうございます。
今回の質問でVLANにもいろいろな種類がある事を教えていただきました。
マルチプルVLANのスイッチについて、その機能を調べてみます。
ありがとうございました。
No.2
- 回答日時:
何か少し認識が違うような。
。。>セキュリティの関係で別セグメント構成にしたいと考えています。
セグメントを分けたからといってそれが即セキュリティ対策になるとは限りません。
セキュリティ上の要件は何でしょうか?
>CTUにL2スイッチをつないでVLAN構成にしたいと思います。 そのVLANで別セグメントにHUB や無線ルータをつなぎたいと思いますが、問題はあるでしょうか。
機器の選定や、設定を間違えなければほとんどの問題は解決できると思いますが、余計なコストになる可能性も高いです。
構成図を見ると、
・VLANは本当に必要なの
・セグメントは3つ出来るけどルーティングはどうするの
・CTUでVLAN間通信をやらせるの
・VLAN構成するとプライベートVLANやマルチプルVLANが必要じゃない
・アクセス制御は必要なのいらないの
なんて疑問も出て来ます。
セキュリティ要件がわからないので何とも言えないということもありますが。
セキュリティ要件を出してどのような構成にしたらいいか質問したほうが良いように思います。
回答ありがとうございます。
セキュリティ要件について書いていない事は失礼しました。 社員のスペースから事務所のNASへのアクセスをさせない事が要件です。 アクセス権限やパスワードで制御する事も可能ですが、VLANにしてNASを分ければという発想でした。
当方は推察の通りネットワークについては初心者で、意味不明な事を質問していたかも知れません。
回答いただいたキーワードについて知識をつけて整理したいと思います。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
- ルーター・ネットワーク機器 YAMAHA RTX1210について初歩的な質問 1 2022/05/26 23:06
- Wi-Fi・無線LAN インターネット接続について 4 2023/03/23 15:38
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN 毎朝決まって10時頃ネットが繋がらなくなる 4 2023/01/05 09:42
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- FTTH・光回線 光コンセントとlanポートがある場合 5 2022/04/18 12:46
- Wi-Fi・無線LAN パソコン、無線LANルータなどについての質問です。今、リビングにWiFiを発するポットが置いてありま 9 2023/03/29 22:00
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ルーティングについて
-
負荷分散装置を経由する同一ネ...
-
IPアドレス「0/16」とか「0/24...
-
DNSサーバーとWebサーバーについて
-
同一ネットワークとはどういう...
-
すべてのパブリックネットワー...
-
スカパー(@skyperfectv.co.jp...
-
Webページに繋がるまでの流れに...
-
光コンセントとlanポートがある...
-
テレビでDAZNが見られません 普...
-
ipアドレスについて。ipアドレ...
-
windows 10で識別されていない...
-
MSNメッセンジャーで海外との音...
-
IDSとIPSの使い分けについて
-
Linkstation のスリープタイマ...
-
サーバで、提供するサービスの...
-
社内でのネットワーク回線が不安定
-
自作のサーバーPCが自宅内のネ...
-
サーバーのポート番号って何を...
-
グローバルipでLAN内のサーバー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントとサブネット
-
VLANへのIPアドレス設定について
-
社内LANのIP不足への対応(セグ...
-
異なるセグメントでPC⇒iPadへPi...
-
NICを2枚挿したときのデフォル...
-
Windowsファイアウォールの設定...
-
セグメントの違うプリンターで...
-
サーバ・クライアントでセグメ...
-
VPN 同じセグメント構成のLAN間...
-
syslogサーバを別セグメントに...
-
負荷分散装置を経由する同一ネ...
-
ループバックアドレスの設定に...
-
ルーティングについて
-
アルファベット表示について
-
ルーターでセグメントと分けたい
-
retとretfについて。
-
IPアドレスが競合した場合
-
ルーティング情報について
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
おすすめ情報