小さい会社ですが、社内のシステムの運用を担当することになりました。
現在ですが、ユーザのPC20台とサーバが、192.168xxのプライベートアドレスで
同一セグメントに属しています。
サーバはWindows2008でファイルサーバ、社内ポータルサーバ(IIS、MSSQL)です。
クライアントはWindows7です。
サーバは直接インターネットに接続はされていません。
業務として現状特に問題は無いのですが、ユーザのPCとサーバは
一般的にセグメントを分けたほうが良いものなのでしょうか?。
※例えばセキュリティの問題などで
No.1ベストアンサー
- 回答日時:
同一セグメントでいいのではないでしょうか。
セグメントを分けた場合クライアントは直接サーバにアクセスできなくなるので、サーバとクライアントの間にルータかL3スイッチを入れてルーティングさせなければいけなくなります。
セキュリティの問題はどんな脅威に対しての対策をするかで方法は変わってきますが、インターネットと通信できることが問題だと思われるのであれば、ゲートウェイでフィルターを掛けてサーバのIPアドレスからは外部へ接続できないようにするというのも手です。
ただ、そうするとWindowsUpdateが使えないなどの弊害も出てきますので、ポート番号毎のフィルタ等を行うといいのではないでしょうか。
No.4
- 回答日時:
セキュリティの問題で と言うならば分けた方が良いでしょう
例えば、クライアントがウイルスに感染して・・・・とか
出入り口以外にL3以上の機器を入れるのは面倒なので
ISPとの接続に、AlliedやCISCOのルーターを接続しセグメントわけするのが良いかと思います。
一般的にと言うのが、何を基準に とは思います。
費用対効果を考えるのが一般的なのではないでしょうか。
例えば、会計事務所や法律事務所のような場合には
サーバーは死守するべきものでしょう。
偏見や差別と言われるかもしれませんが、その人数の建築関係ならばあまり気にする必要も無いでしょうし
上の理解も得られないかと思います。(経験上)
No.3
- 回答日時:
すでに回答出てますが、この規模であればセグメントを分けるメリットはほとんどないですね。
管理の手間が増えるだけです。
セキュリティを気にされるのであれば、定期的なパッチ(Windows Update)の適用、ウィルス対策ソフトによるウィルス侵入チェックの実施などを検討する方が良いかと思います。
No.2
- 回答日時:
私も、この程度の規模のネットワークなら、セグメントを分ける
メリットは殆どなく、面倒さだけが出てくると思います。セキュリ
ティの件は、どのみちサーバが侵略されたらアウトなので。
むしろ、この手の「透過型ファイヤーウォール」を使って、内部
からのアクセスをチェックした方が正解ではないかと思います。
http://jp.yamaha.com/products/network/firewalls/ …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
セグメントとサブネット
-
NICを2枚挿したときのデフォル...
-
Windowsファイアウォールの設定...
-
社内LANのIP不足への対応(セグ...
-
負荷分散装置を経由する同一ネ...
-
syslogサーバを別セグメントに...
-
VLANへのIPアドレス設定について
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
すべてのパブリックネットワー...
-
特定のPCが特定のNASのみ接続で...
-
Visual Studio Codeのエラーに...
-
ルータでLAN側WAN側を同じネッ...
-
プロトコルの階層化とインター...
-
ループバック、pingに詳しい方
-
ネットワーク経由のファイルコ...
-
【Hyper-Vの質問】ホストOS以外...
-
コンフィグ作成とは
-
Samba環境
-
Tera Termを用いたVLAN ルータ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントとサブネット
-
異なるセグメントでPC⇒iPadへPi...
-
VLANへのIPアドレス設定について
-
Windowsファイアウォールの設定...
-
社内LANのIP不足への対応(セグ...
-
syslogサーバを別セグメントに...
-
サーバ・クライアントでセグメ...
-
セグメントの違うプリンターで...
-
NICを2枚挿したときのデフォル...
-
VPN 同じセグメント構成のLAN間...
-
WindowsPCでNICを2つ使いたい
-
ルーターでセグメントと分けたい
-
社内LANのネットワーク設計
-
ループバックアドレスの設定に...
-
アルファベット表示について
-
負荷分散装置を経由する同一ネ...
-
アセンブリ言語について。
-
1回線に2つのセグメントを持...
-
ローカルエリア接続のGWについて
-
セグメントってなに??
おすすめ情報