

小さい会社ですが、社内のシステムの運用を担当することになりました。
現在ですが、ユーザのPC20台とサーバが、192.168xxのプライベートアドレスで
同一セグメントに属しています。
サーバはWindows2008でファイルサーバ、社内ポータルサーバ(IIS、MSSQL)です。
クライアントはWindows7です。
サーバは直接インターネットに接続はされていません。
業務として現状特に問題は無いのですが、ユーザのPCとサーバは
一般的にセグメントを分けたほうが良いものなのでしょうか?。
※例えばセキュリティの問題などで
No.1ベストアンサー
- 回答日時:
同一セグメントでいいのではないでしょうか。
セグメントを分けた場合クライアントは直接サーバにアクセスできなくなるので、サーバとクライアントの間にルータかL3スイッチを入れてルーティングさせなければいけなくなります。
セキュリティの問題はどんな脅威に対しての対策をするかで方法は変わってきますが、インターネットと通信できることが問題だと思われるのであれば、ゲートウェイでフィルターを掛けてサーバのIPアドレスからは外部へ接続できないようにするというのも手です。
ただ、そうするとWindowsUpdateが使えないなどの弊害も出てきますので、ポート番号毎のフィルタ等を行うといいのではないでしょうか。
No.4
- 回答日時:
セキュリティの問題で と言うならば分けた方が良いでしょう
例えば、クライアントがウイルスに感染して・・・・とか
出入り口以外にL3以上の機器を入れるのは面倒なので
ISPとの接続に、AlliedやCISCOのルーターを接続しセグメントわけするのが良いかと思います。
一般的にと言うのが、何を基準に とは思います。
費用対効果を考えるのが一般的なのではないでしょうか。
例えば、会計事務所や法律事務所のような場合には
サーバーは死守するべきものでしょう。
偏見や差別と言われるかもしれませんが、その人数の建築関係ならばあまり気にする必要も無いでしょうし
上の理解も得られないかと思います。(経験上)
No.3
- 回答日時:
すでに回答出てますが、この規模であればセグメントを分けるメリットはほとんどないですね。
管理の手間が増えるだけです。
セキュリティを気にされるのであれば、定期的なパッチ(Windows Update)の適用、ウィルス対策ソフトによるウィルス侵入チェックの実施などを検討する方が良いかと思います。
No.2
- 回答日時:
私も、この程度の規模のネットワークなら、セグメントを分ける
メリットは殆どなく、面倒さだけが出てくると思います。セキュリ
ティの件は、どのみちサーバが侵略されたらアウトなので。
むしろ、この手の「透過型ファイヤーウォール」を使って、内部
からのアクセスをチェックした方が正解ではないかと思います。
http://jp.yamaha.com/products/network/firewalls/ …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(メールソフト・メールサービス) メールが送信できない 発信側でできる対策 3 2023/05/11 10:22
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- 固定IP MACアドレスはLAN内で相手を特定するアドレスですか? PCから監視カメラを閲覧するときに、セグメ 3 2022/07/23 09:04
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- サーバー Windows Server 2019 CALについて 3 2022/04/02 16:40
- セキュリティソフト 会社のPCについて 7 2022/07/29 09:04
- 情報処理技術者・Microsoft認定資格 応用情報処理技術者試験のシステム利用率の計算について 2 2022/03/28 07:43
- サーバー ファイルサーバのデータのバックアップ 1 2023/03/15 10:30
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・「それ、メッセージ花火でわざわざ伝えること?」
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・【お題】甲子園での思い出の残し方
- ・【お題】動物のキャッチフレーズ
- ・人生で一番思い出に残ってる靴
- ・これ何て呼びますか Part2
- ・スタッフと宿泊客が全員斜め上を行くホテルのレビュー
- ・あなたが好きな本屋さんを教えてください
- ・かっこよく答えてください!!
- ・一回も披露したことのない豆知識
- ・ショボ短歌会
- ・いちばん失敗した人決定戦
- ・性格悪い人が優勝
- ・最速怪談選手権
- ・限定しりとり
- ・性格いい人が優勝
- ・これ何て呼びますか
- ・チョコミントアイス
- ・単二電池
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・ゴリラ向け動画サイト「ウホウホ動画」にありがちなこと
- ・泣きながら食べたご飯の思い出
- ・一番好きなみそ汁の具材は?
- ・人生で一番お金がなかったとき
- ・カラオケの鉄板ソング
- ・自分用のお土産
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
セグメントとサブネット
-
異なるセグメントでPC⇒iPadへPi...
-
社内LANのIP不足への対応(セグ...
-
アルファベット表示について
-
サーバ・クライアントでセグメ...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
すべてのパブリックネットワー...
-
異なるセグメント間での通信(ル...
-
CiscoルータのIPアドレス設定に...
-
複数のローカルIPで同じ開放し...
-
UltraVNCでサーバに接続できま...
-
光コンセントとlanポートがある...
-
識別されていないネットワーク...
-
コンフィグ作成とは
-
ルータは複数のLAN(ネットワー...
-
ループバック、pingに詳しい方
-
ポートの開け方ではなく、閉じ...
-
ネットワーク経由のファイルコ...
-
ルータでLAN側WAN側を同じネッ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントとサブネット
-
異なるセグメントでPC⇒iPadへPi...
-
社内LANのIP不足への対応(セグ...
-
Windowsファイアウォールの設定...
-
VLANへのIPアドレス設定について
-
セグメントの違うプリンターで...
-
VPN 同じセグメント構成のLAN間...
-
ループバックアドレスの設定に...
-
syslogサーバを別セグメントに...
-
NICを2枚挿したときのデフォル...
-
負荷分散装置を経由する同一ネ...
-
アルファベット表示について
-
サーバ・クライアントでセグメ...
-
ローカルルータとタグVLANについて
-
WindowsPCでNICを2つ使いたい
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
すべてのパブリックネットワー...
-
【Hyper-Vの質問】ホストOS以外...
-
ciscoスイッチ VLANが違うポー...
おすすめ情報