• ベストアンサー

社内LANでのLANとWEBの独立方法

始めまして、パソコン初心者です。 社内にPCが10台あります。回線は光回線1回線とルータとHUBが繋がっております。 これを5台ずつのグループ2個に分けて回線は1回戦で両グループともインターネットには接続できるようにして、その上でグループ同士は お互いにLANで接続出来ないようにする事は可能でしょうか?。 回線が2個あれば 回線->ルータ->各PCと接続  これを2個作製すれば出来るのは解るのですが、これを1回線で行う 事は可能なのでしょうか? またルータにそのような機能はあるのでしょうか? 宜しくお願いします。

  • FIX
  • お礼率37% (59/158)

質問者が選んだベストアンサー

  • ベストアンサー
  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.5

> 内部のPC間は1000MのHUBで繋げば速度も出そうですし、 確かにNo.4で書いた構成で、SW-HUB1,2をギガ対応のものにしたほうが安いかもしれませんね 単なるギガ対応のSW-HUBなら数千円ですし おっしゃるとおり、上位回線が100Mbps以下ですから端末を全てSW-HUB1,2につないでしまえばマルチプルVLAN HUBをギガにする必要もないですね

FIX
質問者

お礼

ご指導有難う御座いました。早々にアドバイス頂いた方法で試してみたいと思います。有難う御座いました。

その他の回答 (4)

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.4

> 1、マルチプルVLANを使いプリンター(LAN接続)もグループ分けした状態で使用可能に出来るのでしょうか?。ルータが出来るのでプリンタも出来ると思うのですが?。 ルータに空きポートがあれば、そこにプリンタをつないでおけばどちらのグループからもアクセスできますね もちろん、 http://www.allied-telesis.co.jp/solution/vlan/index.html の図のようにアップリンクVLANのポートを2つ作ってそこにプリンタをつないでもOKですが、SW-HUBのポートを節約するならルータにつないだほうがいいかと思います > 2、マルチプルVLANのHUBでグループ分けしたポート(例えばぽーと1とポート2)にmPCが増えた際、さらに普通のHUBを繋いでも問題なく使用できるのでしょうか? マルチプルVLANのHUBの下に普通のSW-HUBをつないだ場合ですね 例えば普通のSW-HUB1をグループ1のクライアントVLANのポートに接続し、SW-HUB2をグループ2のクライアントVLANに接続したとします この場合でもグループ1ならびにSW-HUB1内、グループ2ならびにSW-HUB2内に閉じた通信はできますが、お互いの通信はできません あと、PCがギガ対応でグループ内に閉じた通信が多く、予算が許すのであればETG2-SHV16Nを買っておくのもいいと思います (IO DATAでこんなSW-HUB出してたんですね..........知りませんでした)

FIX
質問者

お礼

丁寧なご意見、ご説明有難う御座いました。大変参考になりとても助かりました。有難う御座います。

FIX
質問者

補足

早々のご回答有難う御座います。 外部への光回線は100Mビジネスタイプですし、VLAN HUBの下にHUBが付けれるとの事なので、VLAN対応HUBは PLANEX VLAN TRUNK対応 16ポート10M/100Mスイッチングハブ S-0116FF にする事にしました。内部のPC間は1000MのHUBで繋げば速度も出そうですし、外部とプリンターは100Mあれば十分ですので。 それとI-O DATA 製品はやだと言う社内の声もありましたので、やはり家庭用のイメージが大きいようです。他社の製品に比べても桁が1桁違うぐらい安いのが気になりました。 丁寧なご意見、ご説明有難う御座いました。大変参考になりとても助かりました。有難う御座います。

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.3

単なるVLANだと、ルータが複数必要だったり、ルータ側でVLAN(802.1q)に対応していなくてはいけなかったりと高価なものになってしまいます No.2のかたが紹介されているHUBもそうですが、「マルチプルVLAN」に対応しているHUBであれば、ルータも1台で済みますし、装置も比較的安価です http://www.allied-telesis.co.jp/solution/vlan/index.html このように、アップリンク(ルータ側)には通信は許可しますが、クライアントVLAN同士は通信できないような制限が可能です PLANEXやアライドテレシスのSW-HUBが安価でこの機能を提供しています No.1の補足に書かれている構成でも実現はできます おそらくフィルタを書かなくてもルータ2,3でFirewallをonのままにしてLAN側にポートフォーワーディングをしなければ通信はできません ただ、マルチプルVLANで実現した場合はグループが増えた場合に機器を増やすことなく対応ができますし、スループットの低下も気にせずに済みます ちなみに、 > 回線が2個あれば > 回線->ルータ->各PCと接続  > これを2個作製すれば出来るのは解るのですが、これを1回線で行う事は可能なのでしょうか? フレッツ(光、ADSLとも)であれば、1本の物理回線に2つのISP接続を同時に行うことができる(PPPoEを2セッション張れる)ので、 回線->HUB->ルータ1->各PCと接続(グループ1)        +->ルータ2->各PCと接続(グループ2)  のようなことも実現可能です (ルータ1とルータ2は物理的にはHUBでつながっていますが論理的には直接つながっていません) ISP料金が2倍になるのでお勧めはしませんが技術的には可能、というところです

FIX
質問者

補足

774danger様、ご回答有難う御座います。 マルチプルVLAN対応のVLAN HUBであれば、現状の環境に追加するだけで1回線で2個のグループに分けなおかつ両グループともインターネット接続で可能に出来るのですね。 2個ほど疑問が出てきましたのでご質問させて頂きたいのですが宜しく願いします。 1、マルチプルVLANを使いプリンター(LAN接続)もグループ分けした状態で使用可能に出来るのでしょうか?。ルータが出来るのでプリンタも出来ると思うのですが?。 2、マルチプルVLANのHUBでグループ分けしたポート(例えばぽーと1とポート2)にmPCが増えた際、さらに普通のHUBを繋いでも問題なく使用できるのでしょうか? 購入を予定していますVLAN対応HUBは PLANEX VLAN TRUNK対応 16ポート10M/100Mスイッチングハブ S-0116FF です。 宜しくお願いします。

  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.2

安価であるなら,回線→ルータ→VLANスイッチHUB,でもいいんですよね? http://direct.planex.co.jp/shop/goods/goods.asp?goods=4941250161294 http://www.amazon.co.jp/dp/B000NJX9ZG/

FIX
質問者

補足

ご回答有難う御座います。 参考アドレス大変役に立ちました。 PLANEX S-0116FFは100MのLANに対して I-O DATA VLAN対応 ETG2-SHV16N は 1000M対応 で2万円台なのですがやはり安いのには理由がある のでしょうか? 1万円ほどの差でしたら今後を考えると1000Mの方が 良いかと思ったのですが。 よろしければアドバイスお願いいたします。

  • ann_dv
  • ベストアンサー率43% (528/1223)
回答No.1

ルータを経由した通信であればルータによってアクセス制御も可能ですが、全てのPCが同一ネットワーク上に存在している以上、PC同士の接続はルータを経由しませんので制御のしようがありません。 スイッチングハブにVLAN機能が搭載されていればVLAN制御によって可能ですが、物によってはルータをもう一台購入するよりも高い買い物になるかも知れません。 http://www.atmarkit.co.jp/fnetwork/tanpatsu/18gbswitch/02.html 各PCにファイアウォールソフトをインストールし、別グループ内のPCからの通信を一切拒否するような設定をするのが現実的かと思います。

参考URL:
http://freesoft-100.com/security/firewall.html
FIX
質問者

補足

ann_dv様、早々の回答、アドバイス有難う御座います。 また参考URLも大変助かりました。 VLANという物があるのですね、確かにこれですと仮想的に2個のグループを独立させる事は可能ですね。 素人考えなのですが以下の様な方法は可能でしょうか? 回線->ルータ1->ルータ2->HUB->各PC端末(グループA)        | |->ルータ3->HUB->各PC端末(グループB) ルータ2にWAN側アドレス192.168.1.2 フィルタ機能で192.168.1.3を遮断 ルータ3にWAN側アドレス192.168.1.3 フィルタ機能で 192.168.1.2を遮断 このようなやり方なら安価なルータを2個追加すれば出来る ように思えるのですが可能でしょうか? グループ内のPC同士はアクセス出来ますが、グループ外のPC にはアクセス出来ないと思うのですが。両グループともWANには 接続出来るのでインターネットも使えると思うのですが?。 宜しければアドバイスお願いいたします。

関連するQ&A

  • 社内ネットワークをインターネットに繋ぐ方法

    サーバー(ファイルサーバー)とクライアント計20台で社内ネットワークをワークグループで構成しています(LANケーブルとHUBで繋がっています)。今までインターネットに繋げていなかったのですが、新しく光回線を引こうという話が出ました。その場合、光回線終端装置に新規購入したルーターを繋げて、ルーターからどこかのHUBに繋げれば、全てのパソコンでインターネット出来るようになるのでしょうか? また「インターネット出来るのはクライアントのうち5台だけでいいのでは?」という話も出ているのですが、ルーターを無線LANにすることにより、その5台のパソコンで、有線で社内ネットワーク、無線でインターネットを同時に利用することは可能でしょうか?

  • 社内LAN構築について

    PC3台とプリンタ2台で社内LANを構築することになりました。 いくつか不明点があるのでご教示いただけませんでしょうか。 PCはXP2台とVista1台、プリンタはレザープリンタ2台です。 Bフレッツ回線が引かれており、NTTのルータが一台あります。 また、HUBが一台あります。 LAN構築における環境条件は以下のとおりです。 1.全PCがインターネット可能にする。 2.全PCが2台のプリンタを使用可能にする。 3.できるだけ配線をスッキリさせたい。 質問(1) 構成は下記のような形を考えておりますが、問題はありませんでしょうか? PC3台---HUB---ルータ---WAN      │     プリンタ2台 ※PC3台、プリンタ2台にはそれぞれ192.168.1.0/24でアドレスを振ります。 それぞれの接続はLANケーブルを使用します。 質問(2) ルータはBフレッツ申し込みによってNTTから送られてきたものなので、設定を変えられるのかわかりませんが、単純にHUBに接続するだけでインターネット環境は使用できるようになりますか? ルータ側での設定は必要になりますでしょうか? 質問(3) セキュリティに関しては、各PCにウィルスバスターなどを入れて置くことを考えております。 問題はありませんでしょうか? 漠然とした質問ではありますが、なにとぞよろしくお願いします。

  • 社内LANの不調・・HUBのせい?

    40台程度の社内LANを組み、Bフレッツにてインターネットに接続しています。 1年ほど快調にほとんどトラブルもなかったのですが、ここ1ヶ月ぐらいでインターネットと社内LANが変調をきたしました。 ルータ(YAMAHARTA55i)への接続が急にできなくなりますが、ルータの履歴をみるとインターネットと常時接続したままで、ルータの故障ではなさそうです。(ある程度時間を置くとルータへの接続は復旧します) ルータ=>HUB=>スイッチ=>スイッチ=>PCという距離。(他のPCも同様の不調気味) HUBがおかしいのでは?っと疑っているのですが、HUBが故障する事はあるのでしょうか?あまり故障しそうな構造ではないような気がするので・・なにかHUBの故障か判断できるソフトとかはないでしょうか? pingとかで有効な方法でもあれば・・・

  • 社内LANをすっきりさせたい

    こんにちは。 勤務先の社内LANについてお知恵を拝借できたらと思います。 増設に継ぐ増設をくりかえしたせいで PC2台─HUB─────────┐ PC2台・プリンタ──HUB  ───┼ルータ付モデム-光 PC2台─HUB─────────┤ POSPC3台  ─────────┘ と、かなりごちゃごちゃしたLANになっています。 すべてXPです。 このような環境では、どのような接続がベストでしょうか。 まだ準備段階であり、知識がないので、参考とさせていただきたく、 低予算でできるもの・予算をかけて可能なものなど、いろいろと お聞かせ頂ければ幸いです。 業者に委託という選択肢は現在ありません。 よろしくお願いします。

  • LANについて

    1. 先日古いのですが、ノートPCをもらいました。 そのPCに無線LANの機能があるのかどうかを確認するのには、どうすればいいのでしょうか? 屋外のアクセスポイントで利用したいのですが、もしその機能が付属していればそのまま利用できるのでしょうか? もし、機能が無い場合はどうすればいいのでしょうか? LANカードを買わないといけないというようなことは何となくわかるのですが・・・基本的な事がわかりません。 2. ノートPC2台、デスクトップPC1台、プリンター2台、FAX1台をLANで接続したいです。こちらは有線で繋ぎたいのですが、HUBで可能なのでしょうか? 今は、デスクトップPCのみインターネットに接続しています。(ISDN回線です) ・FAXについてはデスクトップPCに繋ぐだけでいいのですが、その場合はHUBに接続しないほうがいいのでしょうか? ・デスクトップPCの中のファイルをノートPCでも使いたいのですが、これもHUB接続でかのうなのでしょうか? 基本的な部分がこちらもわかりません。つなぎ方とかのわかりやすいページがありますか?

  • 社内LANについて

    社内LANについて こんばんは 社内のLANを担当していた会社が倒産したため、急遽社長より社内のネットワークを任され困っています。 PCは6台で、DHCPでIPアドレスは自動取得です。 OSはPC1~PC5まで5台がXP Homeとprofessionalの混在で、残り1台のPC6はVista professionalです。 ルーターはBBR-4HGでゲートウェイアドレスは192.168.0.1で、HUBも電気屋さんで売られている物でVLAN HUBはありません。 セキュリティソフトは「Trend Micro ビジネスセキュリティ」が入っています。 (PC1とPC2)はお互いのPCにアクセス出来ます。 同様に(PC3・PC4・PC5・PC6)はお互いのPCにアクセス出来ます。 PC1と(PC3・PC4・PC5・PC6)はお互いのPCにアクセス出来ません。同様にPC2と(PC3・PC4・PC5・PC6)もお互いのPCにアクセス出来ません。Security構築上、この設定でOKです。 質問1:なぜ(PC1・PC2)から(PC3・PC4・PC5・PC6)がアクセス出来ないのかがわからず困っています。どう設定したのかがわからないのです。 PC1からファイル名を指定して実行で¥¥192.168.0.10とPC3のIPをたたいてもネットワークエラーです。(この質問の際、小文字の¥マークが//となるので大文字の¥マークで表記しました。) 質問2:新たにPCを購入してPC7とし、PC3~PC6のグループに入れ同様にお互いにアクセスでき、(PC1・PC2)からはアクセス出来ないよう設定をしたいと思います。 ネットワークに詳しい方は、初歩的かもしれませんが少し知識を分けていただけると助かります。 よろしくお願いしますm(__)m

  • 社内LANを構築したいのですが

    社内LANを構築したいのですが 自分なりには調べてはいるものの どっから手をつけてよいのかサッパリでして イメージとしてこんなのを考えてます [インターネット]   ↑↓   [TA]   ↑↓ [ファイアーウオール用PC]   ↑↓      [------HUB------]   ↑↓    ↑↓ ↑↓ [社内PC]←→[社内PC]←→[社内PC] (社内PCはWinXpとWin98MEです) 社内のPCは互いにアクセスできて かつ、どのPCもインターネットに接続できる ファイアーウオールで外部からのアクセスを遮断 と、したいのですが ここで1から10まで教えてもらうと きりもないので Windowsのどこを設定すればよいのか? が分かるサイトを教えていただきたいです もちろんここで 「大体のこのあたりを設定するんよー」と ご教授してもらえると 一番ありがたいのですが (^_^) >゛ あと ワークグループと言うのは 同じ名前にすれば Windows間で他のPCにアクセスできる と理解しているのですが プロトコルはNetBuitで設定されていれば NetBuitでTCP/IPが設定されていれば TCP/IPでデータをやりとりしてるんでしょうか?

  • 社内LANについて(機材のチョイス)

    これから構築しようと思っております社内LANの機材チョイスについて ご意見などください。 現在、5階建てのビルの1階にNTTより光回線が来て終端装置が付いております。 PPPOE接続により現在PC1台は正常に動いております。 業務拡張につき、1階でPCを4台、2階でもPCを4台使う予定です。 来客者の為に1階でも2階でも無線を飛ばしたいと考えております。 そこで、無線ルーター2台とスイッチングHUBを2台設置して構築しようと思っておおりますが如何でしょうか? 2階までは1階の終端装置からLANケーブルを取りまわします。(ここはFix) そのLANケーブルを2階の無線ルーターに入れて、そこから2階のHUBへ接続したいと思っております。 現在、検討している機材は下記の物です。 http://corega.jp/prod/wlr300gnh/ ×2台 http://corega.jp/prod/sw08gtxhg/ ×2台 もっとスマートな方法・アイディアがあれば教えてください。 上記構成で不具合が出そうなケースもご存じでしたら教えてください。 よろしくお願いします。

  • ネットに接続していない社内LAN間でメール

    全くの初心者で申し訳ありません。 インターネットに接続していない、社内のみでのLANを組んでいます。 1台のPCをサーバーとして、10台程度を繋いでいます。 ここで質問なのですが、特定のPC端末にメールのようなものを送る事が可能でしょうか? 参考になるものを、教えてください。 よろしくお願いします。

  • 社内LANからFAXの送信

    社内LANで10台PCがあります。現在その内3台のPCでFAXを送受信できる環境にあります。その3台はADSLモデム(ブロードバンドルーターかな??)の電話回線に繋がっています。インターネットはADSLで繋がっています。他のクライアントPCからもFAXを送信したいのですが、他のPCは階が違うので電話回線に接続できません。LAN環境でFAXって使えるようになりますか?たとえば、FAXを使えるPCのモデムを共有すればいいのですか?パソコンは初級後半くらいの知識しかありません。簡単に他のPCからFAXの送信だけでもできればいいのですが.....よろしくお願いします。