- ベストアンサー
専用線について
- 専用線接続におけるPCの起動時のネットワークログインについて問題が発生している。
- PC同士でIPの取り合いが発生している可能性がある。
- SL11のDHCP機能をONにすることで問題が解決するのか懸念している。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
ずさんな設定ですねぇ。 SL11の全ての機能を理解してないですが、 1.DHCPサーバが社内にあればDHCPサーバはローカルなIPを振り出す。 1-2.DHCPサーバが社外なら2.へ進む。 2.SL11でグローバルIPからローカルIPにNATを行う。 3.SL11の設定で危険なポートは閉める。 最低でもこれくらいはやっておいたほうがよろしいでしょう。 会社ですからもう少しセキュリティを考えた方がいいでしょう。 一度きちんと設計しなおす事をお勧めしておきます。 では。
その他の回答 (4)
- cool_
- ベストアンサー率31% (314/1005)
各パソコンのIPは自動で取得しない方が何かと良いです。 一台一台 IPを割り付けてください。 同時に起動しても何の問題も起きないはずです。 私は 必ずネツトとワークを組むときはそうしてます。 クール
お礼
アドバイスありがとうございます。 色々試してみようと思います。
- shigatsu
- ベストアンサー率26% (511/1924)
専任ではないにしても、ネットワーク管理者を置いた方が良いですね。 SL11もファームウェアがアップデートされて、色々できることが増えてたりしますので、その辺も合わせてもう一度ネットワークの見直しをした方がいいと思います。 状況が全てわかっているわけではないので、とりあえずの部分だけですが、SL11のDHCPをONにしただけではダメですね。各PCがDHCPからIPアドレスを取得するように設定しなおさないとダメでしょう。 どれだけのグローバルIPを割り当てられているのか不明ですが、13台でいっぱいってことは8個くらいなんでしょうか?OCNエコノミーでも最大16個となっているようですが。(DNS次第みたいですね)
お礼
アドバイスありがとうございます。 ネットワーク管理者は必要ですね。 ここのネットワークも私が見るまでは、グローバルIP取得の各PCのCドライブが共有(しかもフルアクセス)という、とても恐ろしいことが設定されていました。 各PCはDHCPからIPアドレスを取得するようになっています。
- KojiS
- ベストアンサー率46% (145/312)
細かい設定がわからないのですが、社内のWin98PCにグローバルIPが割り当てられているのも変更した方がよいかもしれません。 Webサーバーやメールサーバーを立ち上げているのであれば、そのサーバーだけグローバルIPアドレスを設定し、その他のクライアントPCは、DHCPで設定してあげる方が良いかと思います。(この方法はセキュリティは考えていない意見ですが、現在の状態の方がもっとセキュリティ上良くないと思われます。) 社内ネットワークをもう一度見直された方がよいかと思います。
お礼
アドバイスありがとうございます。 WEBサーバやメールサーバは立ち上げていません。 純粋にページのブラウズとメールの送受信を行なっています。 確かに各PCがグローバルIPを持つということは危険ですね。 DHCPでひとまずローカルIPを割り当てようと思います。
- bagyo
- ベストアンサー率40% (16/40)
はじめまして。 詳しい構成がわからないため、あやふやな答えかもしれませんが、DHCPの設定をしていないのであれば、PCがIPアドレスを固定していて、同じアドレス同士が一度に立ちあがると、同一セグメントに同一IPという状態が起こっているのだと思います。この状態の解決方法は、今あるアドレスのうち、動的に変動しても問題ないアドレスをDHCPで割り当てるという方法で解決できると思います。 ただし、割り当てられたIPアドレスの個数以上は接続できないので、”PCの数 > 割り当てられたIPアドレス”の場合、ネットを使用できないPCが出てきます。その場合に全てのPCをインターネットに接続するには、いくつかのPCをNATやProxyといった方法を利用してプライベートセクションにする必要があると思います。
補足
早速のアドバイスありがとうございます。 ことばが足らずで申し訳ありません。 IPは各PCとも自動取得にしています。 多分、”PCの数 > 割り当てられたIPアドレス”と思われます。 ローカルIPを割り振るように設定してみようかと思います。
お礼
アドバイスありがとうございます。 設計の見なおしを含めて色々試してみようと思います。