• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:セグメントを追加したい。)

ネットワークにセグメントを追加する方法とは?

このQ&Aのポイント
  • ネットワークにセグメントを追加する際の手順について解説します。
  • セグメントを追加するには、FWサーバーの設定を変更する必要があります。
  • 具体的なコマンドや設定方法についても説明します。

質問者が選んだベストアンサー

  • ベストアンサー
  • xjd
  • ベストアンサー率63% (1021/1612)
回答No.1
tayamasan
質問者

お礼

manコマンドもわからないのです。 ありがとうございます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ルートの追加について

    教えてください。 図が分かりにく申し訳ありません。 プロキシサーバがあるLANネットワークにはファイアーウォールへのネットワークと パソコンへのネットワーク(VPNネットワークを挟んで)の2つがあります。 現在プロキシサーバのデフォルトゲートウェイは、 ファイアーウォールになっています。 ファイアーウォールにはPCのセグメントへのスタティックルートが書かれています。 プロキシサーバにはデフォルトゲートウェイがあれば、 ファイアーウォール経由でパソコンへ通信できますでしょうか? それとも、プロキシサーバにはパソコンのネットワークセグメントへのルートを 書いた方がいいのでしょうか? サーバ DMZ⇔ファイアーウォール⇔LANスイッチ⇔プロキシサーバ                                ⇔VPN router <------>VPN router パソコン よろしくお願いします。  

  • 隣接するセグメントへのPingについて

    教えてください。 以下の構成ネットワークがあります。 PCAからPCBへPingができません。 PCAのデフォルトゲートウェイはルータBです。 ルータBのデフォルトゲートウェイはルータAです。 PCAでコマンドプロンプトでセグメントBへのルートを追加(route add)すると Pingで応答がありました。 ルータBを介して隣接するセグメントなので、ルートを追加しなくても Ping応答されると思っていたのですが、PCAにはやはりセグメントBへのルートを 追加する必要があるのでしょうか? よろしくお願いします。 (インターネット) ← ルータA ← ルータB ← PC A(セグメントA)                 ↓                 PC B(セグメントB)

  • ローカルエリア接続のGWについて

    教えてください。 あるセグメントAとBがあり、 LANが物理的に異なる為、 ローカルエリア接続1にAのセグメントのIPの一つを私のPCに割り当て、 ローカルエリア接続2にBのセグメントのIPの一つを私のPCに割り当てます。 PCのデフォルトゲートも異なります。 Bのセグメントの先にルータがあって、その先のCというセグメントのPC((例)3.3.3.3)に接続をしたいです。 先ず1点目ですが、 ローカルエリア接続の1と2の両方に、それぞれデフォルトゲートウェイは設定できない。 これは正しいでしょうか? その代わりに、Cのアドレスをroute addで自分のPCに追加しました。 例えば以下の様にです。 (Bのセグメントのゲートウェイを仮に2.2.2.2とします。) #route add 3.3.3.3 -mask 255.255.255.255 2.2.2.2 追加した後、#route printをしても追加されているのを確認しました。 それでも2.2.2.2と、もちろん3.3.3.3にもPingが飛びません。 関係無いかもしれませんが、arp -dでarpテーブルを消せば、デフォルトゲートウェイを 2つのローカルエリア接続1と2に設定できるのかなと思ったのですが、やはりだめでした。 (※ケーブルを2つ切断している状態でも同じでした。) よろしくお願いします。

  • セグメント越の印刷

    知識不足でおかしなことを書いていたらすみません。 プリンタサーバが、現在1セグメントからしか見れず、 全部で3セグメントからプリント出来るようにしたいのです。 そこでルータを使用して設定できないかと考えています。 ※現在はサーバにNICを3枚挿すという方法ですが、少し問題があるので。。 全てWindows2000環境です。 (1)ネットワーク 172.16.211.0  サブネットマスク 255.255.255.0 (2)ネットワーク 192.168.1.0  サブネットマスク 255.255.255.0 プリンタサーバは192.168.1.5に設定しています。 (1)から(2)のプリンタサーバを認識して、かつ(1)と(2)は それ以外の共有など一切出来ないようにしなくてはなりません。 ルータはプラネックスのBRL-04Nを使用します。 ルータのWAN側を (1)と同じセグメントで172.16.211.42としました。 LAN側を(2)と同じセグメントで192.168.1.1としました。 ローカルサーバに(サーバを公開する機能) 192.168.1.5としてポートを515と設定しました。 その後(1)のローカルPCより(2)セグメントを認識するため コマンドで route add 192.168.1.0 mask 255.255.255.0 172.16.211.42 metric 1 と打ちました。 同じローカルPCで、プリンタのTCP/IPポート設定で 172.16.211.42として、 ポートの構成をLPRと選択しました。 ポート名は、プリンタサーバに設定してあるポート名を入れ、 キュー名は、良く意味がわからず、プリンタの商品名を入れておきました。 結果として、まずルータが(1)ネットワーク内で認識出来ませんでした。 ローカルPCからpingが通りません。 印刷も全く出来ません。 ケーブルの接続にも問題があるのでしょうか? よろしくお願いします。

  • プロキシARPについて

    の利点として以下のことが書かれていたのですが イマイチつかめません。具体的に説明していただけないでしょうか 「プロキシ ARP を使用する最大の長所は、ネットワーク上のほかのルータのルーティング テーブルを変更せずに、ネットワーク上の 1 台のルータにプロキシ ARP を追加できることです。 」

  • セグメントの違うプリンターで印刷が出来ない

    セグメントの違うプリンターで印刷ができません。どなたかご回答していただけるととても助かります。 私の社内では10.27.1.XXというIPアドレスを使用しております。その中でプリンター(IPアドレス:10.27.1.84、機種:RICOH IPSIO SP 8100)を使用しております。私のPC(10.27.1.XX)からは印刷できています。 A:別セグメントのPC(172.23.2.2)から印刷したいです。社内のLAN端末(10.27.1.XX)にAからアクセスするためにルーター(cisco 1812J)に静的NAT変換を行い、それぞれのセグメントのPCからお互いに静的ルーティングをきることで相互に通信が出来ている状態です。 社内PC⇒Aへのルーティング (route add -p 172.23.2.0 mask 255.255.255.240 10.27.1.39) A⇒社内PCへのルーティング (route add -p 10.27.1.0 mask 255.255.255.0 172.23.2.5) プリンターも同じ原理でルーターにNATを用意し、(ip nat inside source static 10.27.1.84 172.23.2.9)、Aから印刷を行おうとしても通信できません。(双方向からルートを切りたいのですが、プリンタにはルートを切ることができないから通信できていない。)もちろん、10.27.1.84にも172.23.2.9にもpingが通りません。プリンタの設定でポートの追加で先のIPアドレスを両方指定しても印刷できません。 恐縮ですが、どなたか解決方法の提示をお願いいたします。また、質問文がわかりにくかったり、その他の条件がどうなっているのかわからないと回答出来ないという方もご指摘お願いいたします。

  • 同一NICに2つのIPアドレスを設定した時のIPアドレスの使い分けについて

    Windows2000サーバにNICが1つあります。 サーバは192.168.0.0/24ネットワーク上にあります。 このサーバのNICに2つのIPアドレス 192.168.0.1/24と192.168.0.2/24を割り当てました。 通常は192.168.0.1/24を利用してアクセスしたいのですが、 同一セグメント上の特定のマシン(192.168.0.3)には 192.168.0.2のIPアドレスを使用してアクセスがしたいです。 その場合はどのような設定をすればいいでしょうか? 当方が行なった設定は以下のとおりです。 netstat -nr(route print)でゲートウェイを確認したところ、 同一セグメントに対する設定は以下のとおりになっていました。 Network Destination Netmask Gateway Interface Metric 192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 1 そこでroute addコマンドで以下のコマンドを実行しました。 route add 192.168.0.3 mask 255.255.255.255 192.168.0.2 metric 1 route change 192.168.0.0 mask 255.255.255.0 192.168.0.1 metric 2 結果ゲートウェイは以下のとおりになりました。 Network Destination Netmask Gateway Interface Metric 192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 2 192.168.0.3 255.255.255.255 192.168.0.2 192.168.0.1 1 上記を試したところ、ping 192.168.0.3が無応答になってしまいました。 同一NIC上のIPアドレスの使い分け方法をご存知でしたらご教示願います。 宜しくお願いします。

  • ■FWのフィルター設定で、特定のIPセグメントのPCのみ、通過できるような設定にしたいのですが、、、

    【設定】 FWのフィルター設定で、特定のIPセグメントのPCのみ、通過できるような設定を行いたいと思っています。 【質問】 例えば、10.10.10.0/24セグメント上のPCの通信からのみ通過させたい場合、以下A,B,Cの設定のどれでしょうか? A:送信元IP=10.10.10.0-10.10.10.255 の通信を通過。 後はすべて破棄。 B:送信元IP=10.10.10.1-10.10.10.254 の通信を通過。 後はすべて破棄。 C:どちらでもOK。 【聞きたいポイント】 10.10.10.0はネットワークアドレス,10.10.10.255はブロードキャストアドレスなので、 それが発信元にならないかと思うので、Bで問題ないでしょうか? それとも、普通はAにするのでしょうか?

  • 経路をトレースできるツール

    こんにちは。 今ネットワーク担当として勉強中のものですが、下記についてアドバイスを頂きたく投稿させて頂きました。宜しくお願いします。 <質問内容> 会社のIPアドレスが枯渇しそうなので、新しいセグメントをVRRPで作成して利用しているのですが、新しく作ったセグメントのユーザから不具合の連絡が来ました。 基本的には、プロキシサーバを通してインターネットに抜けるような設定になっているのですが、プロキシが故障しがちの為、暫定処置としてプロキシを外して社内のDNSサーバを使ってインターネットの利用をしています。しかし、新しく作ったセグメントからのみインターネットに繋げないという状態になっています。(プロキシを入れるとインターネット閲覧可) そこで、ブラウザを使ってインターネットに抜ける時のトレースを取れるようなツールなどはありますでしょうか? tracertは行ったのですが、普通に通ったのでネットワーク層としてはOKのようです。 telnet や pop がダメだったので、この場合どこまで通っているのか、どこで止まってしまっているのかを確認したいなと考えていた次第です。(可能でしょうか?) 知識不足なのでうまく説明できていないかもしれませんが、宜しくお願いしますm(__)m

  • NATとリバースプロキシについて

    今ネットワークの設計と構築を行っており添付のとおり設計してます アクセスはHTTPSでFWのWAN側のIPにアクセスし その通信をNATしてリバースプロキシに向け リバースプロキシがURL毎に該当のサーバーに振り分けます。 このとき戻りのパケット(ウェブサーバーからの応答パケット) はFWに行くのでしょうか? 当方リバースプロキシサーバーの知識がなく よくわかりません。汗 (担当の人はいけると言ってるのですが、、、) サーバーのデフォルトゲートウェイはFWに向いているのですが この場合だとNATテーブルにないためパケットが破棄されてしまうのでは? と思っています。 知識のある方お知恵をお貸しください。