• ベストアンサー

既存のLAN環境にWEPでの無線を入れたいのですが・・・

皆様、お疲れ様です。(^_^) 只今、家は以下のようなLAN環境にあります。(フレッツ光プレミアム[マンションタイプ VLAN],ぷらら) (Internet)---(ONU)---(CTU)             +---(光電話)             +---(PC1)             +---(Gigabit Hub)                     +---(PC2)                     +---(PC3) この環境に無線のアクセスポイントを入れたいと思っています。 詳しく言いますと、ノートPCとNINTENDO DSを繋ぐアクセスポイントが欲しいのです。 ですがノートPCはともかく、NINTENDO DSはWEPでしか繋げられず、それに合わせてしまうとネットワーク全体セキュリティを下げてしまう事になります。 最近は、I-O DataさんやCoregaさんなどから2つの暗号を持てる無線ルータが出ているようですね。 (http://corega.jp/product/list/wireless/index.htm) 2つのAP機能を使い、セキュリティの低い方に繋げた機器からセキュリティの高い方に繋げた機器には接続できないと書かれてあり、これなら現在のネット環境にうまく組み込めるのではないかと思っています。 ただ、よく分からない点も幾つかあります。例えば… 1.セキュリティの低い方(WEP)に接続した機器と有線で接続した機器(デスクトップPC等)へは繋がってしまうのだろうか? 2.NTTの説明書には「CTU以下にルータはいれるな」とありますが、例えばCG-WLBARAGNDを入れても大丈夫なのだろうか? 3.将来、PS3やTVを購入してネットワークを楽しみたいのですが、例えばCG-WLBARAGNDを導入した場合、ちゃんと見れる(繋げられる)のだろうか?つまり速度はどうなのだろうか?PS3のネットゲームは繋がるのだろうか? 4.AP以下のPCからフレッツ・スクエアは見れるのだろうか? もし導入した場合、下記のようなネット環境になると思います。 (Internet)---(ONU)---(CTU)             +---(光電話)             +---(無線AP)                 +---(ノートPC:未購入)                 +---(Nintendo DS)                 +---(PS3:未購入)                 +---(TV:未購入)                 +---(PC1)                 +---(Gigabit Hub)                      +---(PC2)                      +---(PC3) このような環境で先ほど上げた疑問点を含め、お気づきになった問題点、注意すべき点がありますでしょうか? どなたか教えて頂けないでしょうか? よろしくお願い致します。<(_ _)>

質問者が選んだベストアンサー

  • ベストアンサー
noname#98938
noname#98938
回答No.3

>>…すみません、頭悪くてごめんなさい。 >>もう一度だけ質問させてください。(+_+;) >>1.[×] 無線AP(高度なセキュリティの方)---無線AP(低いセキュリティの方) >>2.[×] 無線AP(低いセキュリティの方)---有線LAN >>3.[○] 無線AP(高度なセキュリティの方)---有線LAN >>4.[○] 無線AP(低いセキュリティの方)---WAN >>5.[○] 無線AP(高度なセキュリティの方)---WAN >>6.[○] 有線LAN---WAN HUB部分(LAN)、メインのSSID(WEP/WPA/WPA2等が設定できるSSID)は、 同一ネットワークセグメントになります。 WEPのみのサブSSIDは単独で、HUB部分(LAN)、メインのSSIDとは、 別ネットワークセグメントになります。 故にこちらでネットにつないでも、ブラウザなどで管理設定画面も 開けませんし、PINGなどもHUB部分(LAN)、メインのSSIDには 届きません。 なおWAN部分については、どのインターフェイス (有線LAN、メインSSID、サブSSID)からもシェアーします。 >>最初はVLANを使用する方が自分にとって >>(物理的に区分できるので)分かり易いと >>思っていたのですが、普通のHubとは違い、 >>どのHubを購入してよいのか分からず、 >>設定方法も分からず、またかなり高価そうな >>気がしましたので、諦めておりました。(>_<) >>何か良い物をご存知でしょうか? 回答する側もWEBで匿名なのですが 無責任なことをいえませんので、自己責任で お願いしたいのですが、最近のVLAN付きのものも 以前より安くなっていますので、自己啓発で挑戦しても よいかもしれません。 良いものか分りませんが、実売1万円前後で 買えるものですとPLANEXが施工実績あります。 取扱説明書をみて分るようでしたら選択肢に なるかもしれません。 ■PLANEX S-0116FF (定)13890- *10/100base製品 http://www.planex.co.jp/support/pdf/S-0116FF_v1.1.pdf あくまでも例なので、他のメーカーのものでも 似たようなものがありますので参考程度にしてください。 >>もし導入した場合、下記のようなネット環境になるのでしょうか? >>[構成図] どのようなVLAN-HUB製品をお求めになるかで、 構成が変わってきますので一概に「こうなります。」とは いえませんが、上記にご紹介した製品ですと 1ポートのみCTU接続用に共有グループ(Aグループ)として設定し、 Bグループ(1ポート)はゲーム機などのWEP専用にし、 Cグループ(残りのポート)はWPA2-AES接続用の高性能AP専用と 有線接続用とすることにより、CG-WLBARAGNDと同じように できると思います。 またVLAN-HUBを用いた場合は、もっと複雑で柔軟なプライベート ネットワークを組むことが出来ますので、スキルアップすることに より使い勝手が良くなる可能性もあります。 >>ルータ機能をONにした状態で、 >>そのルータに全てのPCやらTVやらを繋げた場合に、 >>どういったトラブルがあるのか分かりません。 インターネット技術は異なるネットワークを いくつものルータを越えて(TRACERTコマンド参照)情報を リクエストに対して相互に通信していますので、 末端でルータを使ってはいけないというNTTの説明は ナンセンスだと思います。 ただ質問者の方の補足説明のように、 エンドユーザーが安全、確実、便利にインターネットを 使えるようにすると考えた場合、使ってはいけない ということに、なってしまうのでしょうね。

atonement
質問者

お礼

NACIK様、大変分かり易く説明して頂きありがとうございました。(*T-T)b 無線APのセグメントの件、VLANの設定の件と大変参考になりました。 もっと情報収集して、お財布と相談しながら検討してみたいと思います。 何度も回答して下さり、ありがとうございました。(^_^)ノ

すると、全ての回答が全文表示されます。

その他の回答 (2)

noname#98938
noname#98938
回答No.2

>>……つまり、CG-WLBARAGND等の高価な無線APを導入しなくても >>普通の無線APでも助言して頂いたように設定すれば >>大丈夫という事なのでしょうか? >>ただ普通の無線APだと、もしもタダ乗り状態を >>許してしまった時、そのネットワーク上で >>共有設定されているフォルダが覗かれてしまう事が >>あるのではないでしょうか? CG-WLBARAGND で検討しているとおっしゃっているのは 質問者の方なので、他のメーカーのものでも 問題ないと思います。下記URLをご参考頂きたいと思います。 また、メーカーによって呼称が違いますが、 一つの機械に対して、複数のAPを持つ下記機器は AP単位で別セグメントになっていて、WANポートのみ 共有してインターネットに接続します。 セキュリティレベルごとに廉価な 普通のAP専用機などで同じようなことを行う場合は VLAN付き(*A)スイッチングHUBなどでセグメントを 切り分ける必要があります。 □マルチアクセスポイント無線機器について 「マルチAP」→コレガ  http://corega.jp/product/list/wireless/ 「マルチセキュリティ」→バッファロ  http://www.airstation.com/ 「ダブルセキュリティ」「マルチSSID」→IOデータ機器  http://www.iodata.jp/promo/bb/ □*A VLANについては  プラネックス社のHPですが、ご参考までに。  http://www.planex.co.jp/product/intelli_layer/kino/vlan.shtml >>>ルータ機能を切り、アクセスポイントとして >>使用すれば問題ないはずです。 >>これも気になる点があるのですが、 >>ルータ機能を切ると何かの機能が >>同時に切られることはないのでしょうか? >> マルチAP機能は切られてしまう事はないのでしょうか? 一部訂正です。CG-WLBARAGND のマニュアルを読んでみたのですが、 マルチAP機能を使う場合は、ルータ機能が「ON」になっていないと 使えないという注釈が書いてありました。 *他のメーカーや機種については分りかねます。 そこで、ルータを使用する件ですが、 >>只今、家は以下のようなLAN環境にあります。 >>(フレッツ光プレミアム[マンションタイプ VLAN],ぷらら) >>2.NTTの説明書には「CTU以下にルータはいれるな」と >>ありますが、例えばCG-WLBARAGNDを入れても大丈夫なのだろうか? NTT西日本のWEBページを見る限りルータを使っても良さそうです。 http://www.ntt-west.co.jp/flets/bflets/omoushikomi_goriyou/setsuzokukiki/index.html 「CTU以下にルータを入れるな」という部分が、 よくわからないのですが、その前後の文章のくだりを読んでも、 絶対にルーターを使ってはいけないとなっているのでしょうか?  

atonement
質問者

お礼

お礼が遅れまして申し訳ありません。(^_^;) 大変詳しく書いて頂いてありがとうございました。 > 一つの機械に対して、複数のAPを持つ下記機器は > AP単位で別セグメントになっていて、WANポートのみ > 共有してインターネットに接続します。 なるほど…。 …すみません、頭悪くてごめんなさい。もう一度だけ質問させてください。(+_+;) 1.[×] 無線AP(高度なセキュリティの方)---無線AP(低いセキュリティの方) 2.[×] 無線AP(低いセキュリティの方)---有線LAN 3.[○] 無線AP(高度なセキュリティの方)---有線LAN 4.[○] 無線AP(低いセキュリティの方)---WAN 5.[○] 無線AP(高度なセキュリティの方)---WAN 6.[○] 有線LAN---WAN ×:相互接続不可、○:相互接続可能 このような理解でよろしいでしょうか? > セキュリティレベルごとに廉価な > 普通のAP専用機などで同じようなことを行う場合は > VLAN付き(*A)スイッチングHUBなどでセグメントを > 切り分ける必要があります。 VLANですか…。ポートVLANとタグVLANがあるのでしたっけ? 最初はVLANを使用する方が自分にとって(物理的に区分できるので)分かり易いと思っていたのですが、普通のHubとは違い、どのHubを購入してよいのか分からず、設定方法も分からず、またかなり高価そうな気がしましたので、諦めておりました。(>_<) 何か良い物をご存知でしょうか? もし導入した場合、下記のようなネット環境になるのでしょうか? (Internet)---(ONU)---(CTU)             +---(光電話)             +---(VLAN)                 +---(普通の無線AP[暗号化:WEP])                      +---(Nintendo DS)                 +---(普通の無線AP[暗号化:WPA])                      +---(ノートPC:未購入)                 +---(PS3:未購入)                 +---(TV:未購入)                 +---(PC1)                 +---(Gigabit Hub)                      +---(PC2)                      +---(PC3)

atonement
質問者

補足

お礼の方に書ききれませんでしたので、こちらに… > 「CTU以下にルータを入れるな」という部分が、 > よくわからないのですが、その前後の文章のくだりを読んでも、 > 絶対にルーターを使ってはいけないとなっているのでしょうか? 説明書には実際には「入れるな」とは書かれてはおらず、「ルータ機能をOFFにしてHubとしてご使用下さい」と書かれてあったと思います。 自分の頭の中で勝手に「ルータは入れるな」と変換しておりました。 CTUがルータの役割を果たすので、さらにルータを入れることによって、トラブルが起きた時にややこしくしない為の措置なのでしょうか? どのような意図かは分かりません。私もネットワークには詳しくないので、「CTUにルータを繋げるとまずいのかっ!そうなのか!」程度に考えている次第です。ルータ機能をONにした状態で、そのルータに全てのPCやらTVやらを繋げた場合に、どういったトラブルがあるのか分かりません。

すると、全ての回答が全文表示されます。
noname#98938
noname#98938
回答No.1

1.セキュリティの低い方(WEP)に接続した機器と有線で接続した機器(デスクトップPC等)へは繋がってしまうのだろうか? →WEPで接続する機器を限定にすることで回避できます。  MACフィルタリングなど。  なおPC等でMACアドレスを変更できるので、万全ではありません。  但し、同じMACアドレスの機器が無線APに同時接続を試みた場合は  両方とも接続できない状態になると思いますので、タダ乗りは  出来ないはずです。WEPを使うのはゲーム機だけに限定しましょう。 2.NTTの説明書には「CTU以下にルータはいれるな」とありますが、例えばCG-WLBARAGNDを入れても大丈夫なのだろうか?  →CG-WLBARAGNDのルータ機能を切り、アクセスポイントとして  使用すれば問題ないはずです。 3.将来、PS3やTVを購入してネットワークを楽しみたいのですが、例えばCG-WLBARAGNDを導入した場合、ちゃんと見れる(繋げられる)のだろうか?つまり速度はどうなのだろうか?PS3のネットゲームは繋がるのだろうか?  →問題ないと思います。無線でコマ落ちやラグが酷い場合や   回線速度などパフォーマンスが下がった場合は、   有線接続可能なものは有線接続にすると良いでしょう。   有線接続は無線よりも外部からの干渉が少なく安定しています。   4.AP以下のPCからフレッツ・スクエアは見れるのだろうか?   →フレッツスクエアに関しては、現在もマルチセッションで    ご使用できているのであればCG-WLBARAGND(APで使用)しても    問題ありません。

atonement
質問者

お礼

回答ありがとうございます。(^_^)ノ >WEPで接続する機器を限定にすることで回避できます。MACフィルタリングなど。 それはそうだと思うのですが、それはMACフィルタリング機能を持つ無線APならどれでも出来る事なのではないでしょうか? フィルタリングの他にも定期的にパスワードの変更を行うことによりタダ乗りをある程度防げるとは思います。 ……つまり、CG-WLBARAGND等の高価な無線APを導入しなくても普通の無線APでも助言して頂いたように設定すれば大丈夫という事なのでしょうか? それなら非常に助かるのですが…。(^_^;) ただ普通の無線APだと、もしもタダ乗り状態を許してしまった時、そのネットワーク上で共有設定されているフォルダが覗かれてしまう事があるのではないでしょうか?ですがマルチAP機能を持つ無線APですと、もしもタダ乗り状態を許してしまった時でも、同じIDで繋がった機器しか見れないのですよね?…たぶん。 私はそのように解釈しているのですが。 だとすると、マルチAP機能の有無は結構重要なものだと思います。 >ルータ機能を切り、アクセスポイントとして使用すれば問題ないはずです。 これも気になる点があるのですが、ルータ機能を切ると何かの機能が同時に切られることはないのでしょうか? マルチAP機能は切られてしまう事はないのでしょうか? 3と4に関しては了解致しました。 専門の方に回答を頂けるのは大変助けになります。ありがとうございます。(*'-'*)

すると、全ての回答が全文表示されます。

関連するQ&A