静的NATと静的IPマスカレードで使用するIPアドレスが分りません。
プライベートアドレスとグローバルアドレスのIPアドレス1対1の変換をする
「静的NAT」方式だと、使用するIPアドレスは、インターフェースで使用するアドレス以外の
アドレス空間(?)を使用するかと思うのですが、
「IPマスカレード」方式の場合はグローバルアドレスはインターフェースアドレスを使用するのでしょうか?
しかも分からないのが、以下のサイトで
LAN側の端末が外へNATして出ていく為に、DMZ側(グローバルアドレスが使われている)側のインターフェースアドレス
となっています。
益々よく分からないのですが、どなたか違いを教えて頂けないでしょうか。
よろしくお願いします。
http://jp.yamaha.com/products/network/solution/m …
No.2ベストアンサー
- 回答日時:
説明がうまくなくて申し訳ないのですが、
>DMZ側にあるLAN3のインターフェースアドレスを使用して出れるのか、というような考え方がそもそも間違っているのでしょうか?
そうですね。
IP Unnumberedなのでちょっとわかりずらいかもしれませんが、LAN3はプロバイダ側のルータと隣接しているとイメージするのがいいでしょうか。
実際の設定としては、
>ip pp nat descriptor 1
>nat descriptor address outer 1 xxx.xxx.xxx.1
なのでLAN1からのoutboundはLAN3には無関係でppを直接通るのですが、xxx.xxx.xxx.1はルータ自身のIPアドレスとして処理されるので問題ないという感じでしょうか。
図で説明するともう少しわかりやすくなるかもしれませんがそうはいきませんので、IP Unnumberedというキーワードを少し調べて頂くと理解が深まるかもしれません。
>静的NATは、インターフェースに割り当てられているアドレス以外の使用可能なアドレスを使用する。
>静的IPマスカレードは外側のインターフェースアドレス(inboundで考えると)を使用する。
このような考え方で設定をするのが一般的だと思っていいと思います。
No.1
- 回答日時:
>静的NATと静的IPマスカレードで使用するIPアドレスが分りません。
これはネットワークの設計上、設計者が考えることで一律でどれを使用するということはちょっと難しいと思います。
質問者さんが想定しているのは、インターネットアクセスをするにあたっての静的NATと静的IPマスカレードだと思います。
(静的NAT、静的IPマスカレードはインターネットアクセスで使用するばかりではありませんので)
静的NATについては、使用出来る固定グローバルIPアドレスのうちルータに割り当てるもの以外というのが一般的だと思います。
従って、固定グローバルIPが一つしか使用出来ないような契約下では静的NATは通常使用しないです。
静的IPマスカレードは、ポート変換なので使用出来る固定グローバルIPアドレスの任意のものになります。
こちらは固定グローバルIPが一つでもポート毎なので問題無いです。
静的NAT、静的IPマスカレードはインターネット側(inbound)からの通信に対してどうするかに着目したほうが良いと思います。
>しかも分からないのが、以下のサイトでLAN側の端末が外へNATして出ていく為に、DMZ側(グローバルアドレスが使われている)側のインターフェースアドレスとなっています
不明な点がちょっとわからないのですが、
このWebサイトの例はLAN型接続の契約のプロバイダにIP Unnumberedでの接続なのでLAN3にグローバルIPになっているのは通常の設定です。
DMZとなっていることについては、DMZは外部ネットワークと内部ネットワークとの緩衝地帯として構成するというだけで、グルーバルIPでもプライベートIPで構成しても、適切なアクセス制限をしていれば問題無いです。
この例ではグローバルIPというだけで、インターネットに出るためのグローバルIPはDMZに割り当てているものしか無いのでこれを使用しているのだと思います。
この例の設定は動的IPマスカレードのみなので、LAN3に割り当てたグローバルIPにしているのでしょう。(そのほうがIPアドレスの節約になるので)
もちろん29ビットマスクなので、xxx.xxx.xxx.6などをouterに設定しても問題はありません。
早速分かりやすいご説明ありがとうございました。
教えていただきました内容で、もしできれば1点お尋ねしたいのですが。
LANからインターネットへのoutboundの話ですが、LANの端末がインターネットを見るために
DMZ側にあるLAN3のインターフェースアドレスを使用して出れるのか、というような考え方がそもそも間違っているのでしょうか?場所というか、ルータが持っているテーブルの情報の中からそのグローバルアドレスが使えると考えるような感じで良いのでしょうか?
>LAN3に割り当てたグローバルIPにしているのでしょう。(そのほうがIPアドレスの節約になるので)
また、もし間違っていたらご指摘いただきたいのですが、以下の考え方で間違っていませんでしょうか?
静的NATは、インターフェースに割り当てられているアドレス以外の使用可能なアドレスを使用する。
静的IPマスカレードは外側のインターフェースアドレス(inboundで考えると)を使用する。
よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- FTTH・光回線 グローバルIPアドレスの変更について 1 2022/04/23 05:32
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- 固定IP MACアドレスはLAN内で相手を特定するアドレスですか? PCから監視カメラを閲覧するときに、セグメ 3 2022/07/23 09:04
- その他(インターネット接続・インフラ) アプリ利用者を特定し、裁判に 2 2022/06/09 21:43
- その他(インターネット接続・インフラ) モバイルデータ使用時のipアドレスについて 1 2022/06/07 20:55
- ネットワーク 外部からローカルIPアドレスはわかる? 3 2022/07/05 00:53
- Wi-Fi・無線LAN 無線ルーターのIPアドレスは、iPhoneのように簡単に変更できる??? 2 2022/04/02 19:00
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ネットワーク 例えば192.168.1.10はプライベートIPアドレスで合っていますか? 3 2022/07/05 01:18
- SoftBank(ソフトバンク) スマホ ipアドレス 4 2022/08/24 01:26
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
社内ネットワークのIPアドレス...
-
社内の個々のPCにそれぞれ違うI...
-
グローバルIPとローカルIP...
-
yamaha rtx1100 USEN GATE02で...
-
IPアドレスってPCごと?接...
-
違うネットワークに属するPC...
-
セグメントを越えたPCへのping
-
サーバーとルーターの違い
-
グローバルIPがしょっちゅう...
-
助けでください http://192.16...
-
ASUS RT-AX3000のルーターを使...
-
Microsoft Edge
-
PSPをインターネットに繋げたい...
-
ipv6 ipv4
-
フリーWi-FiがIPアドレス取得中...
-
tomcatの外部公開についての質...
-
外部接続禁止!ローカルでしか...
-
YAMAHAのルータの仕様にある”NA...
-
無線LANルーター(Wi-Fiルーター...
-
wifiルーターを替えたらswitchb...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
社内の個々のPCにそれぞれ違うI...
-
YMAHA RTX1200 外部からSSHでき...
-
社内ネットワークのIPアドレス...
-
nslookup で No response from ...
-
社内にApacheを構築。社内の人...
-
yamaha rtx1100 USEN GATE02で...
-
YAMAHA RTX1000 設定
-
サブネットマスク
-
固定グローバルIPアドレスの割...
-
LAN上でPINGが通らない
-
VMWare Playerについて
-
IPアドレスの範囲ってどうやっ...
-
静的NATと静的IPマスカレードの...
-
RTX1100でのVPN設定
-
プライベートIPアドレスについて
-
IPアドレスってPCごと?接...
-
フリーWi-FiがIPアドレス取得中...
-
セグメントを越えたPCへのping
-
ASUS RT-AX3000のルーターを使...
-
グローバルIPがしょっちゅう...
おすすめ情報