• ベストアンサー

学校向けのLAN切り分け

s-isyutoの回答

  • ベストアンサー
  • s-isyuto
  • ベストアンサー率22% (29/127)
回答No.6

お勧めはポータブルVLANかと思います。 レイヤー4以上の切り分けはセキュリティ上に問題を起こす可能性があるので問題外かと レイヤーが低いほどセキュリティが高いので、 各層ごとに分けると大まかには以下の形になるかと レイヤー1:物理的切り分け 生徒用にもう一本回線を引き、別にLANを組む レイヤー2:HUBによる切り分け レイヤー2HUBによるVLAN レイヤー3:IPによる切り分け REIYA-3HUBまたは、ルータによる切り分け コストとセキュリティから私なら レイヤー2によるVLANを選択します。 中でもポータブルがセキュリティ上よいかと思います。

参考URL:
http://www.allied-telesis.co.jp/solution/vlan/index.html

関連するQ&A

  • redhatとxpのLAN

    redhatにsambaサーバーを構築したのですが、xpのマイネットワークに表示されません。webサーバー等各種サーバーをたてる目的でLANを構築したのですがインターネットや、ネット経由でhpはみれます。(関係ない?) ノート:RedHat デスクトップ:windowsXP スイッチングハブ:LSW10/100-SPW 必要かわからないけどADSLモデムはルータタイプです。(回線はe-access) 状態はインターネット⇒モデム⇒ハブ⇒両パソコンという風に配線してあります。

  • グループウェア Claraのインストール

    Red Hat Linux9が入っているパソコンに、グループウェアのClaraを入れようとしています。 (アドレスですが、Yahooで『グループウェア Clara』 と入力したら出てくるので検索をお願いします。) 質問内容は、インストールのマニュアルがRed Hat Linux7.3を前提に書かれているため、 マニュアルどおりにインストールが進みません。 Linuxは、『10日でおぼえるRed Hat Linux9 サーバ構築・管理入門教室』 という本についていたものを利用しました。 まず必要なRPMパッケージが Apacheは、   apacheとapache-devel PostgreSQLは、 Postgresql-libsとpostgresqlとpostgresql-server PHPは、     phpとphp-pgsql と書かれていました PostgresSQLとPHPは # rpm -qa | grep [postgresql 又は php] で確認は取れたのですが、 apacheに関しては # rpm -qa | grep apache を打っても出てきませんでした。 このパッケージもどこからDLするのかが分からないので、教えてください。 2点目に、インストールマニュアルに、PostgresSQLをインストールすると、 "postgres"というユーザができていると書かれています。 先ほどの、# rpm -qa | grep postgresql でいくつか 表示が出たので、インストールされていると思っているのですが、 # su - postgres を打ってもユーザがないといわれます。 これは、インストールができていないのでしょうか? できていないのであれば、インストール方法を教えてください。

  • LAN内でのPHPプログラム

    お世話になります。 当方小さな会社を運営しております。ネットワーク環境は下記の構成になっております。 ●Windows XP(1台) Apache2.0.55,PHP5.05,MySQL4.1をインストール ●Windows2000(2台) ●Collega BAR FX2(ルーター) 上記の3台でLANを構築し、ルーターを介してインターネットに常時接続しています。 上記の1台にApache,PHP,MySQLをインストールし、社内のLAN内でのみ利用するPHPの顧客管理システムを作りました(localhostまたはプライベートアドレスで利用)。 ApacheとMySQLをインストールしたパソコンにはノートンインターネットセキュリティーが入っており、Apache及びMySQLはプライベートアドレスのみ通すように設定しました。また必要ないかもしれませんが、プログラムではPEARのAuthを利用してユーザー認証を付けています。 プログラムは付け焼刃で何とか完成しましたが、ネットワークの知識には乏しく外部インターネットからApacheを通して顧客情報の流出がないかシステムが完成した今になって心配になってきました。 昨今個人情報の流出について言われておりこの環境で大丈夫かご教授願いたいと思います。 質問が的を得ていないかもしれませんが、宜しくお願いします。

  • RedHatでLAN内サーバー

    Linux初心者です。「自宅サーバー for Linux」という入門者用の本を買ってきて、付属のRedHat 8.0を自作のセレロン400MHzマシンにインストールしました。  自分としてはまず自宅のLAN内だけのウェブサーバーにして色々と試してから公開しようかなと思っています。ところが本では正規のドメインを取得してインターネットに接続することを前提に解説してあり、RedHatの「ネットワーク設定」メニュー内の「ホスト」「DNS」欄、「Apache設定」内の「サーバ名」欄等に全て"完全修飾ドメイン名"を記入するように書いてあります。  ここをローカルなLAN内だけでのサーバー設定にしようと思って色々と変えて設定してみているのですが、どう設定を変えてみても、LANにぶら下がっているもう一台のWindows98マシンのブラウザでアクセスできず困っています。  質問が回りくどくなってしまって大変恐縮ですが、この辺をどう設定すれば良いのか、どなたかご教授いただけませんでしょうか。 ●LANからルーター経由でケーブルモデムに接続しています。 ●ルーター自身のDHCPは192.168.1.1、RedHat機は192.168.1.86を固定で割り振っています。 ●RedHat機、Windows98機共、LANの外側のインターネットへはルーター経由で問題なくアクセスできています。 ●/var/www/html/にはダミーのindex.htmlを置いてあるのですが、Windows機のブラウザで「http://198.168.1.86/」と指定してもtime-outになってしまい、index.htmlが表示されません。

  • LAN等で利用回線が分らない様にする方法について

    お世話になっています。 LAN等を構築して、そのLAN内の各端末からは、そのLANがルーター等の外側(インターネット側?)でどの様な回線(どの様なインターネットのプロバイダー等という意味で)を利用しているのかを知ることができない設定にするにはどうしたら良いですか?教えてください。宜しくお願いします。 ルータやもし必要であれば、サーバー等を検討したいですが、できれば確実にそのLAN内の端末のコンピュータからは、回線の種類(プロバイダーの種類?)を調べることが出来ない様にしたいです。 それで、可能ならより経済的にしたいです。 宜しくお願いします。

  • LAN構築のお勧め環境

    とても漠然とした質問ですので、 答える方も難しいと思います。恐縮です。 質問の内容なんですが、 社内、といっても小さなところなんですが、 LANを組もうと思っています。 イントラネットがメインで、 インターネットにも接続できる環境を作りたいと思っています。 ・PCは10台程度で、マックとWindowsの二つのOSです。 ・主に使うソフトは、イラスト系のソフトと1Excel系のソフトです。 ・構築したいネット環境は、  ウェブサーバーを作ってのLANで、  ISP→モデム→ウェブサーバ→ファイアーウォール→各自PC  のようなLANにしたいと思っています。 ・ISPはケーブルで速度は8Mぐらいです。 ・コンテンツ的には、掲示板・商品顧客等の検索、メール、スケジュール  ToDOや等のありふれたものを。 ・全てのPCでデーターの共有等をしたいと思っています。 PCは365日24時間稼動はしません。 一日、長くても20時間程度で、土日祭日はOFFです。 Win&Macのネット環境で、グループウェアとファイルの共有がメインです。 私のスキルは知れたもので、 ProxyServerを使っての超小型LANを設定出来る程度です(ToT) Server機にUnixやLinuxとの選択もあるのですが、 スキル的な問題と、時間の関係でちょっと難しいです。 Windows2000Server(使った事ありません)でウェブサーバー、 グループウェアにはLotusDominoと漠然と考えていたりしています。 プログラム能力は超モンキーです。。。 こんななんですが、お勧めのネットワークやServerやグループウェア等 どなた様か助言していただけると、とても助かります。 また己を知らない身なんですけど、 レンタルサーバー・レンタルグループウェア・ブロードバンドルーターを使ってのLANは、 今回の構築には考えておりません。 長文お読み下さってありがとうございましたm(__)m

  • プリントサーバーを使用したLANについて

    プリンターに接続した2つのLANはお互いに影響があるのでしょうか? グループウエアを利用できるLANは (仮にA-LANとします。IPアドレスは135.82.111.***を使用) LANポートに直接LANケーブルを接続し、 プリンターにIPアドレスを割り当てしています。 もう一つグループウエアに接続したくないPCに、 プリンターを使用するだけのLAN (仮にB-LANとします。IPアドレスは192.168.1.***を使用) を構築し、プリンター側にはパラレルポートに直接 BUFFALO製プリントサーバーを接続し、そこにLANケーブル を接続しています。 B-LANがあることによってA-LANのグループウエアに悪影響を 及ぼすことがあるものでしょうか?

  • 有線LAN/無線LANが併用可能なルータ

    現在、マンション用の光ファイバー接続サービスを利用しており、有線LANでインターネットを利用しています。しかし、新たにノートパソコンを購入したのを機に、今までの有線LANに加え、無線LANも利用できるような環境を構築したいと思っております。 そこで、プロバイダに問い合わせたところ、以下の機能を備えたルータを用意する必要があるとのことでした。 ・NAT機能 ・DHCP機能 ・WAN側にLANポート このような機能を備えたルータにはどのようなものがあるでしょうか?お薦めのルータなどございましたら、教えてください。 ちなみに、現在の回線速度は10Mbps程度で、無線LANはマンションの上下階でも利用できる程度のものを探しております。 また、無線LANにおけるセキリティ面で注意すべきこと等についても、教えていただけましたら有難いです。 インターネットの接続環境等についての知識が乏しく、情報に不正確な部分があるかもしれませんが、何卒よろしくお願い致します。

  • LANの構築で

    会社でLANの構築をしたいんですが、ルータから直接繋がってるパソコン3台はInternetの接続ができるんですがハブを介した2台が繋がりません。 どうすればよいですか?

  • LANのセキュリティについて

    自宅オフィスに、業務用とプライベート用のLANを構築しお互いにセキュリティを保ちたいと思っております。 そこでブロードバンドルータを利用してLAN1とLAN2を構成することは可能でしょうか?(手段はVLAN等なんでもいいのですが) 可能であるブロードバンドルータをご存知でしたら教えていただけますでしょうか? Internet━ONU━BBR━━━LAN1(有線) (Flets光)    ┗━━LAN2(無線) 通信要件: LAN1⇒Internet:OK(NAPT)      LAN2⇒Internet:OK(NAPT)      LAN1⇔LAN2  :NG 以上宜しくお願い致します。