• 締切済み

ルータを2つ接続するLANの構築について

病院のネットワークの構築を行っています。 添付画像にあるように PC(2)はインターネット PC(3)は支払基金 というネットワークを構築したのですが、質問が3つあります。 (1)つなぎ方は問題ないでしょうか? (2)セキュリティは大丈夫でしょうか?ファイヤーウォールサーバなどがないので不安です。PC(3)のOSはlinuxです。患者の個人データを扱うシステムが入っています。PC(3)以外はWindows機です。 (3)同一ネットワーク内にルータを2つぶら下げる場合、ブリッジ接続などが必要だと考えていましたが、何の問題なくつながってしまいました。ゲートウェイだけの切り分けでよかったのでしょうか?急にネットワークが不安定になったりしないでしょうか? ご指導のほどお願いいたします。

みんなの回答

  • misawajp
  • ベストアンサー率24% (918/3743)
回答No.4

ネットワーク図を作成して良く検討することです *全てのサブネットでサブネットマスクは統一する *IPアドレス、サブネットマスク、デフォルトゲートウェイ、ゲートウェイ、DNSアドレスを記載する *ルータの異なるサブネットのIPアドレスは確実に記載する(同じサブネットアドレスなってはいけない)  ++++++ 図のBルータのアドレスがこれに違反してる可能性があります(図が見にくいので断定はできません)++++++ *ルータ間のルート情報交換を行っているのなら明記する *ルート情報をその図の定義だけで辿って、必要な経路の確立がされているか  +++++++このような質問をする方は、この部分での不適が非常に多いです++++++++ もう少し丁寧で詳細な図を書いて、綿密に点検してください 動作することと、確実に動作することの間には、中途半端な知識では越えられない壁があります 質問のことは、確実な動作を要求されています

  • bunjii
  • ベストアンサー率43% (3589/8249)
回答No.3

>(1)つなぎ方は問題ないでしょうか? 問題があります。 PC(1)とPC(2)はインターネットへ接続の必要あり、PC(3)はインターネットへの接続を禁止し、専用線を通して支払い基金へ接続とすればBルータからHUBを通さずにPC(3)へ接続してください。 PC(1)またはPC(2)とPC(3)で相互アクセスを必要とする場合はローカルルータが必要になります。 >(2)セキュリティは大丈夫でしょうか? 駄目です。 インターネットへ接続のルータのLAN側と専用線へ接続のルータのLAN側が同一サブネットなのでPC(1)、PC(2)、PC(3)が相互アクセス可能になりますので個人情報の漏洩が心配です。 PC(3)は物理的に切り離すべきです。 >(3)同一ネットワーク内にルータを2つぶら下げる場合、ブリッジ接続などが必要だと考えていましたが、何の問題なくつながってしまいました。ゲートウェイだけの切り分けでよかったのでしょうか? ネットワークとしては問題なく通信できるようになっていますがセキュリティについてはお勧めできる状態ではありません。 >急にネットワークが不安定になったりしないでしょうか? その心配はありません。

  • PXU10652
  • ベストアンサー率38% (777/1993)
回答No.2

(1)つなぎ方は問題ないでしょうか? (2)セキュリティは大丈夫でしょうか?  「PC(3)は支払基金」という、「支払基金」が良く分かりませんが、独自のネットワークを利用するもので、PC(3)からインターネットに接続する必要がなければ、PC(3)はルータ(B)だけに接続し、2つのネットワークを独立させるべきです。  セキュリティーの観点から言えば、ルータを経由していることである程度守られていますが、PC(1)かPC(2)がコンピュータウィルスに感染した場合は、それを踏み台にして、「支払基金」のネットワークに侵入される危険性があります。  とある自治体で、住基ネットに接続されている専用PCを、建屋内のインターネットが接続できるネットワークにも接続して、ウィルスに感染したという事例が過去にありましたが、そういうことが起こらないことを考えておく必要があります。 (3)同一ネットワーク内にルータを2つぶら下げる場合、ブリッジ接続などが必要だと考えていましたが、何の問題なくつながってしまいました。  ルータは、ネットワークを目的(必要性)に応じて分割(中継)するための機械です。同一ネットワークに複数存在することは珍しいことではありませんし、インターネット自体が無数のルータで構成されています。  ただし、ルータが外部ネットワークに接続されるWANルータであり、それが同じネットワークに2台以上あるというのは、接続先をルータでうまく制御してやらないと、両方の外部ネットワークを直結させたことになり、セキュリティー的に非常に問題があります。

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1

> (1)つなぎ方は問題ないでしょうか? 特に問題ないと思います > (2)セキュリティは大丈夫でしょうか?ファイヤーウォールサーバなどがないので不安です。PC(3)のOSはlinuxです。患者の個人データを扱うシステムが入っています。PC(3)以外はWindows機です。 両方のルータで変なポートフォーワード(ポート開放)の設定をしていなければとりあえずは問題ないでしょう PC1,2のユーザやこのLANに接続するユーザに危険性がないという前提ですが > (3)同一ネットワーク内にルータを2つぶら下げる場合、ブリッジ接続などが必要だと考えていましたが、何の問題なくつながってしまいました。ゲートウェイだけの切り分けでよかったのでしょうか?急にネットワークが不安定になったりしないでしょうか? ブリッジ接続したほうがいいのは、インターネットへの回線が1本で、ルータを直列に接続する場合です 今回の場合、回線が2本ありますから、どちらもルータ機能を生かして使わないと逆につながらなくなります