• 締切済み

ルーターでセグメントと分けたい

kabocha3233の回答

回答No.2

イーサネットポートを2個持っているルーターかVLANを作ることができるスイッチで対応できると思います。セグメント間のトラフィック量に応じて機種は決まってきます。Ciscoのルータがいいとは思うのですが、予算、トラフィック量、その他いろいろな条件が必要ですね。パソコンにネットワークカードを2枚さしてセグメントを分ける方法もあるかと思います。がんばって検討してください。

関連するQ&A

  • ルータを使用しないセグメントの接続について

    各セグメントのデフォルトゲートウエイ(ルータ)の変更ができない場合に、他の方法でセグメントの接続は可能でしょうか? 【ネットワークA】 <<インターネット>>  |  | [ルータA]  |192.168.1.1  | [ハブA1]  |PC(A11) 192.168.1.11/24, DGW)192.168.1.1 ...他  :  :  | [ハブA3]   PC(A31) 192.168.1.31/24, DGW)192.168.1.1 ...他      【ネットワークB】 [ルータB]  |192.168.10.1  | [ハブB1]  |  | [ハブB2]   NAS 192.168.10.21/24, DGW)192.168.10.1   PC(B21) 192.168.10.21/24, DGW)192.168.10.1 ...他 ・現状 ネットワークAとネットワークBは同じフロアにありますが接続されていません。 ネットワークAはPCが50台ほど、ネットワークBはサーバ、NAS、PCが数台接続されています。 ネットワークAは事務処理用で各自I台、インターネットに接続できます。 ネットワークBは管理業務用で担当部署専用で他のネットワークには接続してません。 ・制約事項 ルータA、ルータBは変更できない。 ・目的 ネットワークAの各PCから、ネットワークBのNASを共有したい。 ネットワークBは当面、NASの共有以外は現状のまま閉じた状態としたい。 以上、よろしくお願いします。

  • ブロンドバンドルータでセグメントわけできますか?

    初質問です。 現在、フレッツISDN(将来的にはADSLにする予定)接続で、ブロードバンドルータ (YAMAHA RT57i)経由接続して、DHCPにてLANに接続している5台のPCからWANを利用 してます。 今度2台程端末が増え、その2台とはセグメントを変えてファイル共有はしたくあり ませんが、WANへは一緒にでていきたいと考えてます。 本来、ルータを買ってセグメントわけするべきなんですが、ルータの価格が高価で できたら安価なブロードバンドで代用できないか思案してます。 難しいでしょうか? [[現在]] (インターネット)--[YAMAHA RT57i]--[SHub]--PC(4台)+PC(プリンタ(1台)) [[現在考えてる想像図]] (インターネット)  | [YAMAHA RT57i](マスク:255.255.255.0/DHCP:192.168.10.0~192.168.10.255) | | | | | [安価なブロードバンドルータ(1)] | | | (マスク:255.255.255.0/DHCP:192.168.20.0~192.168.20.255) | | | | | [SHub]--PC(4台) | | | [安価なブロードバンドルータ(2)] | | (マスク:255.255.255.0/DHCP:192.168.30.0~192.168.30.255) | | | [SHub]--PC(2台) | PC(プリンタ(1台)) これにより「安価なブロードバンドルータ(1)」配下のPCからインターネットは 利用でき「安価なブロードバンドルータ(1)」配下のPC同士は、ファイル共有や IPMsg等が使える。「安価なブロードバンドルータ(2)」配下のPCとは、ファイル 共有やIPMsg等は使えない。「プリンタ(1台)」から印字はできる。 また、「安価なブロードバンドルータ(2)」配下のPCからインターネットは 利用でき「安価なブロードバンドルータ(2)」配下のPC同士は、ファイル共有や IPMsg等が使える。「安価なブロードバンドルータ(1)」配下のPCとは、ファイル 共有やIPMsg等は使えない。「プリンタ(1台)」から印字はできる。 という感じにしたいのですが、可能でしょうか?

  • ルータの下にルータを置きたい

    社内で検証環境を構築したいため、LAN内にルータ(ブロードバンドルータ)を置いて 作成しようとしているのですが以下のような構成は可能でしょうか? 社内ルータ(192.168.50.1) ┃ ┣サーバA(192.168.50.2) ┣サーバB(192.168.50.3) ┃ ┣クライアントPC_A(192.168.50.31) ┣クライアントPC_B(192.168.50.32) ┃ ┃ ┗☆追加ルータ(外向き 192.168.50.80)      ┃    (内向き 192.168.50.1)      ┃      ┣テストサーバA(192.168.50.2)      ┣テストサーバB(192.168.50.3)      ┃      ┣クライアントPC_A(192.168.50.31)      ┗開発用PC(192.168.50.32) 可能であれば「☆追加ルータ」の部分を安価な市販品で代用したいのですが、 必要機能のそろっている製品を教えて下さい。

  • ルーターを使用してのセグメント越え

    セグメントを越えてファイル共有等をしたいと考え テスト環境を構築しましたが、うまくいきません。 設定したルーターは下記です。 ルータ:Planex MZK-W04NU 静的ルーティングの設定 送信先IP /ネットマスク ゲートウェイ メトリック インターフェース 192.168.2.0 /255.255.255.0 192.168.2.1  1 WAN UPnP 無効 ローカルサーバ設定 192.168.2.2 137-139ポート 445ポートを許可 テスト用に構築した環境は下記です。 PC_A [192.168.1.2]   │ [192.168.1.3]WAN ルータB [192.168.2.1]LAN │ [192.168.2.2] PC_B サブネットマスクは[255.255.255.0] PC_BからPC_Aは共有できるのですが、PC_Aから、PC_Bが見られません。 原因はNAT/IPマスカレード機能にあるかと思いますがOFFにできません。 しかしローカルサーバの設定でポート開放の機能があるので、ファイル共有も不可能ではないかと思うのですが。 回等お願い致します。 また、このルータでは無理だが、他のメーカなら可能で、1万前後のルータがありましたら教えてください。

  • 異なるセグメントを中継させるお勧めのルータを教えてください

    社内の部署Aをセキュリティのため、社内ネットーワクから、アクセス出来ないようにするため、 以下のようにしたいと思っています。 ルータA=192.168.33.10 社内のIP=192.168.33.0/24 部署A=192.168.1.0/24 部署Aからは、ルータAを使ってインターネットに出ます。 この環境を構築するため、部署Aにルータを入れ 借りてきたYAMAHAのRT57iでWAN側を社内に、LAN側を部署Aにし確認したところ環境の方構築できたのですが 管理者に、すこしRT57iが高いためもう少し安いルータで出来ないかと言われました。 このような事が出来るルータで、もう少し価格の安いお勧めはないでしょうか? または、どのような機能に注意して選べばよいのでしょうか?

  • ルーター配下に別セグメントのIPアドレス指定

    現在2台のSIPサーバーが 同じVPNネットワーク内で接続されています。 それぞれのSIPサーバーAとBとします。 サーバーAのIPアドレスは192.168.1.1 ゲートウェイとなるルーターは192.168.1.2 サーバーBのIPアドレスは192.168.0.1 ルーターは192.168.0.2 互いにpingも通り通信も問題ありません。 サーバーBはサーバーAの予備として コールドスタンバイとして設置してありまあす。 そこで、サーバーAにトラブルが起きた場合 サーバーAのIPアドレスをサーバーBに割り当てて、 一時的な代替機にさせようと思っているのですが 192.168.0.2のルーター配下のサーバーに 192.168.1.1というIPアドレスは 割り当てることはできるのでしょうか。 使っているルーターはそれぞれYAMAHA のRT3000になります。 まったく同じデーターをコピーしてスタンバイさせておりますが サーバーAのトラブル時にすぐにBへ切替える 何かベストな方法は他にありますでしょうか。 宜しくお願いします。

  • 別々のGWを持つ、2つのセグメント間の通信

    2つのネットワークセグメントがあります。この2つのセグメントの通信を実現させたいです。 知識と経験不足なので教えて頂けるとたすかります。 ■環境■ 添付図の通りですが、 ・192.168.10.0/24  →  A社 ・192.168.20.0/24  →  B社 ※それぞれのサーバー/PCは全てWindows系。 ※それぞれが別々のゲートウェイを持ち、インターネットに接続可能。 ※ただしサーバーの保守の為だけの接続で、クライアントはインターネット接続されていない。 ※A,Bお互いのクライアントが通信出来てはいけない。 ※お互いのネットワークアドレスの変更は不可。 ※クライアントPCの設定変更も不可。 ※物理的に同じ部屋にあるので、配線の取り回しの心配はない。 ■質問■ 同一セグメントにそろえて、L2_VLANだと可能なのでしょうが、ネットワークアドレスを変更できないので ルーターかL3なのではと考えております。 ※AのクライアントはAのサーバ/クライアントとBのサーバーのみを見たい。 ※Bのクライアントも同様にBのサーバ/クライアントとAのサーバーのみを見たい。 この環境で上記内容を実現させようと思ったら、どのような機材でどのような設定にすればいいのでしょうか?

  • ルーター間の通信について

    ルーターAはインターネットと繋がっており配下にLAN-Aを構成しています、これにルーターBを接続してLAN-Bを構成しております。 この場合に、LAN-BからLAN-AへのPINGは通りますが、その逆のLAN-AからLAN-Bへが通りません、 ルーターAにはLAN-Bへの経路情報は設定しています (双方のLANからインターネットはつながります) ルーターのパケットフィルターではPING等の許可は出しています またPCのセキュリティーソフトでも確認しています どういった原因が考えられますでしょうか? 宜しくお願いします

  • ひとつのルータの配下に複数セグメント

    添付の画像のような構成を検討しています。 今回、中心部にあるルータ(IBGPの左側すぐに位置するルータです。以後、(1)とします)の配下にHUBを設け、そのまま複数セグメントを管理したいと考えています。 諸事情により(1)のLAN側インタフェースは1つしか利用できません。 (1)のLAN側インタフェースは、Seg. Aから172.30.A.254を払出しています。 (172.30.A.253は、BGPピアのためのループバックとしています) (1)には、その右上に書いた通りルーティングを設定しています。 上記のような構成で、例えば次のような通信は問題ありませんでしょうか。 1. Seg. C→Seg. B 2. Seg. C→The Internet 3. Seg. X→Seg. B 4. Seg. X→The Internet 上記では情報が足りない場合、どの情報があればご回答頂けるのかも含め、お教え頂ければ助かります。 よろしくお願いします。

  • ルーター×2

    現在のホームネットワーク CATVモデム │ スイッチングハブ │   │   │ │   PC-A  PC-B │ │ 屋外(50m) │ │ ルーターA---------------------- │        │    │ webサーバー   PC-C   PC-D 現在の構成では外部からwebサーバーに接続できません。ルーターAのポート変換は設定済みです。 ちなみにIPアドレスは PC-A   10.6.xx.xxx PC-B   10.6.xx.xxx PC-C   192.168.8.2(固定) PC-D   192.168.8.xxx サーバー 192.168.8.200(固定) ルーターA 192.168.8.1(LAN側) ルーターA 10.6.xx.xxx(WAN側)(固定) モデム(グローバルIPアドレス割当済み) こんな感じです。 今回、有線ルーターをひとつかって来ました。 そして新たな構成 CATVモデム │ ルーターB------- │      │  │  スイッチングハブ │   │   │ │   PC-A  PC-B │ │ 屋外(50m) │ │ ルーターA---------------------- │        │    │ webサーバー   PC-C   PC-D ↑にしてルーターAのIPアドレスを固定してルーターBのポートマッピング設定をすれば外部からwebサーバーにアクセスできるようになるでしょうか? よくわからないのでご指導お願いします。 ☆ちなみにPC-CからルーターBの設定はできないのでしょうか? 補足 ルーターA  (NEC製) ルーターB  (バッファロー製) よろしくお願いします。