プロが教える店舗&オフィスのセキュリティ対策術

ネットワーク初心者です、困っています。

LANアダプタを使って、Windows7のマシンをNIC2枚にしました。
このPCをつかって、以下のような完全に閉じたネットワークを作成したいです。

【構築したいネットワーク構成】
[Win7 (1)]--[スイッチングハブ]--[Win7 (2)]--[スイッチングハブ]--[Win7 (3)]

ここでは以下のような前提条件があります。

【前提条件】
・(1)、(3)のIPアドレスは固定で、別セグメントです。
 仮に以下と定義します。
(1) IPアドレス :192.168.0.11 サブネットマスク:255.255.255.0
(3) IPアドレス :192.168.1.11 サブネットマスク:255.255.255.0

・ルータは用意できません。

【自分でやってみたこと】
ネットワークの知識が乏しいので、見当違いのことをしている可能性があります

1)上記でしめしたように接続して、(2)マシンでNIC2枚を選択して、ブリッジ接続を有効にしました。
  (1)→(3)、(3)→(1)のpingが通りませんでした。

2)ブリッジ接続を無効にし、以下のとおりネットワークアドレスを変更しました。

(1)のNIC
 IPアドレス :192.168.0.11 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.10

(2)の(1)側のNIC
 IPアドレス :192.168.0.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.10

(2)の(3)側のNIC
 IPアドレス :192.168.1.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.10

(3)のNIC
 IPアドレス :192.168.1.11 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.10
 
route -p addコマンドで、以下の固定ルートを追加
(1)から(2)の(1)側のNICのIP向け
(1)から(2)の(3)側のNICのIP向け
(2)の(1)側から(3)のNICのIP向け
(2)の(1)側から(1)のNICのIP向け
(3)から(2)の(1)側のNICのIP向け
(3)から(2)の(3)側のNICのIP向け
(2)の(3)側から(3)のNICのIP向け
(2)の(3)側から(1)のNICのIP向け

(1)→(3)に対してpingを通したいのですが、そもそも(1)からだと、(2)の(1)側のNICまでしか通りません。
どのような設定をすれば、ルータなしでセグメントが違う2台のネットワークを接続できるでしょうか?

そもそもなぜこんなことを、と思われるかもしれませんが、どうしてもこの完全クローズのローカルネットワークをつくらねばなりません。
有識者の方、ぜひ力をお貸しください。

A 回答 (4件)

No3です。



route add しなくても (2) から (1)と(3)へpingしてやれば勝手にルーティングテーブルを
作ってくれるような気がします。
    • good
    • 0

デフォルトゲートウェイとは、自分のネットワーク以外を聞きに行くインタフェースまたは機器を指定するものです。



(2)の(1)側のNIC
 IPアドレス :192.168.0.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.10
この設定だと自分のネットワーク以外を自分自身に聞きにいってるので、うまく行かない。
ここは、こうでしょ。
 IPアドレス :192.168.0.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.11


(2)の(3)側のNIC
 IPアドレス :192.168.1.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.10
同様に
 IPアドレス :192.168.1.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.11

あとは、(2)のルーティングを有効にしてroute add としてやれば動くと思うぞ。
    • good
    • 0

やらなければいけないのは、以下の3つの作業だけ。



 ・(2)のPCで2枚のNICをブリッジ接続にする設定をWindowsのGUI上で行う
 ・(1)のPCのルーティングテーブルに
   ”192.168.1.*のネットワークに行くときのゲートウェイは192.168.0.10である”
    というルート情報を追加する
 ・(3)のPCのルーティングテーブルに
   ”192.168.0.*のネットワークに行くときのゲートウェイは192.168.1.10である”
    というルート情報を追加する

(1)~(3)のPCがインターネット網に接続されていないなら、デフォールト・ゲートウェイの項目は空欄のままで。
どういうrouteコマンドを発行しなければいけないかについては、ご自身で調べて下さい。
※私からは教えません
    • good
    • 0

Win7(2)でルーティングの設定すればいいです


http://black.mydns.jp/anon/blog/2012/09/pc-and-o …

上記サイトでわかりにくかったら「windows ルーティング」とでも検索してみてください


それよりも気になるのは、「どうしてもこの完全クローズのローカルネットワークをつくらねばなりません」ということ
学校の宿題?どんな事情なのかとても気になります・・・

この回答への補足

ご回答ありがとうございます。

こちらのサイトとおなじように設定してみたのですが、うまくいかないのです。
#ルーティングの知識に乏しいので、上手に設定できていない可能性もあるのですが。。

このサイトの例だと、ネットワーク上にルータがいるので、
ルータ側のNICにデフォルトゲートウェイが設定されていて、
もう片側が設定されていないのかな?と思いました。

ルータがいない場合のデフォゲの設定は(2)のどちらかのNICのIPアドレスでただしいのでしょうか??
あとは(2)でrouteを上手に足してあげればOKな状態なのでしょうか^^;

>学校の宿題?どんな事情なのかとても気になります・・・

2つのセグメントにおいてあった、データ連携するPC複数台を預かってまして、
この子たちデフォゲ以外のネットワークアドレスいじってはいけないことになってるんです。

動作確認したいんですが、ルータは導入しちゃいけない環境にいるので、
NICでルータがわりができないかなと思った次第です。

補足日時:2014/08/28 23:39
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!