• ベストアンサー

VLANとセキュリティについて

現在の社内ネットワークを2つのグループ(A・B)に分けて、A-B間はアクセスできないようにしたいと考えています。但し、今あるインターネット接続回線1本はA・Bで共用したいです。 このような場合、VLAN機能のあるルータなどを使って実現できるでしょうか? VLANについては詳しく知らないのですが、グループ分けした相互間にセキュリティ設定はできるのでしょうか? また、同じことを実現するのに、比較的安価な(5000円程度の)ブロードバンドルータを3台使って、↓のような接続をして、A・Bそれぞれが2段のNATを経由してインターネットに接続するような場合、A-B相互間のアクセスを禁止することができるでしょうか?またインターネットへの接続で問題は発生しないでしょうか? インターネット(フレッツADSL) │ ブロードバンドルータC │ ├ブロードバンドルータA─Aグループネットワーク │ └ブロードバンドルータB-Bグループネットワーク 基本的な質問かもしれませんが、よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • helonpa
  • ベストアンサー率38% (108/278)
回答No.1

>但し、今あるインターネット接続回線1本はA・Bで共用したいです。 >このような場合、VLAN機能のあるルータなどを使って実現できるでしょうか? できます。 >また、同じことを実現するのに~A-B相互間のアクセスを禁止することができるでしょうか できます。 >またインターネットへの接続で問題は発生しないでしょうか? 適切に設定すれば発生しないでしょう。 多少遅くなると思いますが。 しかしこれで十分かと思いますが。 インターネット(フレッツADSL) │ ブロードバンドルータ(VLAN機能付き) │ ├スイッチングハブA─Aグループネットワーク │ └スイッチングハブB-Bグループネットワーク

incho0922
質問者

お礼

お礼が遅くなりました。<m(__)m> やはりVLAN機能付きのBBルータが便利でしょうかね。 A、Bグループは物理的にも離れているので、ポートベースVLANで構築するのが良いかなと思っています。 BBルータが手軽に入手できますし。 ありがとうございました。

その他の回答 (1)

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんばんは 両グループ間の通信が全く無いのであれば、VLANを使わなくても可能です。 /Internet/---[ADSLモデム]---[RouterA]---[RouterB] 以上のような構成で、条件は以下の通りです。 ・[RouterA]配下に[グループA]、[RouterB]配下に[グループB]を接続 ・[RouterB]には『IPフィルタ機能』が必須  グループA → グループB:拒否  グループB ← グループB:拒否  ANY ⇔ ANY:許可 片方のグループのからのみもう片方にアクセス可能にしたい場合は、話が少しややこしくなります。 http://www.allied-telesis.co.jp/support/list/switch/8724xl8748xl/m692001e/overview_20IP_50SWF.html#sec14

incho0922
質問者

お礼

お礼が遅くなりました。<m(__)m> グループAとグループBは対照に(同じホップ数で)接続するものという既成概念がありましたが、こんな方法もあるのですね。 RouterBのフィルタさえ適切に設計すればOKというのも分かりやすいと思いました。 ありがとうございました。

関連するQ&A