<HTML>
<HEAD>

<TITLE>ネットワーク設計</TITLE>


<SCRIPT language="JavaScript">
<!--

	if (navigator.appVersion.charAt(0)>=3){
		var img= new Array()
		img[0] = new Image(); img[0] .src = "home2.gif"
		img[1] = new Image(); img[1] .src = "home1.gif"
	}
    
	function setimg(i,p){
	if(navigator.appVersion.charAt(0) >= 3 ){
        	document.images[i].src=img[p].src;
	}}

//-->
</SCRIPT>
</HEAD>



<BODY bgcolor="#ffffff" text="#000000" link="#663333" vlink="#663333">
<CENTER>
<DIV align="right"><A href="../../index.html" target="_top" onmouseover="setimg('home',1)" onmouseout="setimg('home',0)"><IMG src="home2.gif" alt="Home"  border="0" name="home"></A></DIV>
</CENTER>


<HR size=1><BR>
<h2>ネットワーク設計（基礎知識）</h2>
<A href="#step0">■はじめに</A><BR>
<A href="#step1">■ＩＰアドレス</A><BR>
<A href="#step2">■ＮＩＣ（Network Information Center）</A><BR>
<A href="#step3">■グローバルアドレスとプライベートアドレス</A><BR>
<A href="#step4">■グローバルアドレスの取得</A><BR>
<A href="#step5">■プライベートアドレスの利用</A><BR>
<A href="#step6">■ホストとは？</A><BR>
<A href="#step7">■セグメントとは？</A><BR>

<A href="#step8">■サブネットマスクとは？</A><BR>
<A href="#step9">■ゲートウェイとは？</A><BR>
<A href="#step10">■ネットワーク設計</A><BR>
<A href="#step11">■回線はどうする？（ＩＳＤＮ、専用線、フレームリレー）</A><BR>
<A href="#step12">■フレームリレーはちょっと違う</A><BR>

<A href="#step13">■インターネットへの接続（セキュリティーはどうする？）</A><BR>


<HR size=1>
<script type="text/javascript"><!--
google_ad_client = "pub-5786553941695825";
/* 468x60, ?????09/10/20 */
google_ad_slot = "1760355044";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
<HR size=1><BR>

<A name="step0"></A>
<B>■はじめに</B><BR>
<BLOCKQUOTE>
ＳＯＨＯ（１０人程度）よりは大きいけれど、大規模とは．．．利用者が１００人程度で、拠点（本社、支店、工場、等）が２，３ヶ所のネットワークをいかに構成するかを記します。はじめに、ネットワーク構築に最低限必要な知識の説明をします。

</BLOCKQUOTE><BR>


<A name="step1"></A>
<B>■ＩＰアドレス</B><BR>
<BLOCKQUOTE>
インターネットでは接続している全てのパソコンやルータの一台一台に対してユニーク（重複しない）な、３２bitの番号を付けます。この番号の事をＩＰアドレスと言います。<P>

<IMG src="ipadd.gif" alt="ipadd"  border="0" name="ipadd"><P>

通常ＩＰアドレスは上記のように３２bitを８bitごとにくぎり@、各 ８bitを１０進数に変換しB、間に「.」を付けてC表します．

</BLOCKQUOTE><BR>

<A name="step2"></A>
<B>■ＮＩＣ（Network Information Center）</B><BR>
<BLOCKQUOTE>

ＮＩＣは世界中のＩＰアドレスやドメイン名を管理している組織です。
日本国内分はＪＰＮＩＣが管理しています。

</BLOCKQUOTE><BR>

<A name="step3"></A>
<B>■グローバルアドレスとプライベートアドレス</B><BR>
<BLOCKQUOTE>

インターネットに接続できる正式なＩＰアドレスを「グローバルアドレス」と言います。それに対し、インターネットには直接的に接続しないで組織内だけで使用するＩＰアドレスを「プライベートアドレス」と言います。

</BLOCKQUOTE><BR>

<A name="step4"></A>
<B>■グローバルアドレスの取得</B><BR>
<BLOCKQUOTE>

グローバルアドレスの取得は、接続するプロバイダーから割り当ててもらいます。ドメイン名の取得も含め、プロバイダーに相談しましょう。また、接続しているプロバイダーを変えるとグローバルアドレスも変わります。注意しましょう。<p>

※グローバルアドレスはインターネットに常時接続をする場合に必要で、ダイアルアップによる端末型接続の場合はほとんどの場合必要ありません。

</BLOCKQUOTE><BR>




<A name="step5"></A>
<B>■プライベートアドレスの利用</B><BR>
<BLOCKQUOTE>

プライベートアドレスには<P>
<IMG src="prv_ip.gif" alt="prv_ip"  border="0" name="prv_ip"><P>
の３種類が正式（RFC1597）に用意してます。どれを使うかは組織の大きさによって決めます。拠点（本社、支店、工場とか）の数と各拠点に接続されるパソコン類の数をある程度将来も想定した上でネットワーク設計をして決めましょう。<p>

※インターネットに接続してないからと適当にＩＰアドレスを付けるのは止めましょう。後々面倒な事になりかねないし、もし誤ってインターネット側にデータを流しても正式なプライベートアドレスを使用していればルータが判断してトラブルを回避してくれます。
</BLOCKQUOTE><BR>


<A name="step6"></A>
<B>■ホストとは？</B><BR>
<BLOCKQUOTE>

インターネットの世界で言う「ホスト」とはパソコンやルータなどＩＰアドレスを付けて使用する機器の事を指します。ＨＵＢなどはネットワークに接続しますがＩＰアドレスを付けないのでホストではありません。

</BLOCKQUOTE><BR>

<A name="step7"></A>
<B>■セグメントとは？</B><BR>
<BLOCKQUOTE>

<IMG src="segment.gif" alt="segment"  border="0" name="segment"><P>

１つのＬＡＮ上で構成されたグループの事を「セグメント」と言います。図では本社のＬＡＮをセグメント１とし支店をセグメント２としルータにて接続しています。さらにこの図の場合、ルータ間をＮＴＴの専用線で接続しています。この部分も１つのセグメントとなります。

</BLOCKQUOTE><BR>


<A name="step8"></A>
<B>■サブネットマスクとは？</B><BR>
<BLOCKQUOTE>

<IMG src="subnet.gif" alt="subnet"  border="0" name="subnet"><P>

ネットワーク設計をするとき、上記のセグメントとホストの考え方は重要です。実はＩＰアドレスには「どのセグメント」の「どのホスト」と言った意味合いが含まれています。セグメント番号をネットワークアドレス、ホスト番号をホストアドレスと言います。３２bitのＩＰアドレスは２つに区切られ前半をネットワークアドレス、後半をホストアドレスの意味を持ちます。どの位置で区切るかを表すのがサブネットマスクです。図の例では、プライベートアドレスＣを、２４bitマスクで区切っています。この例の場合、プライベートアドレスＣは１９２．１６８が固定のため、セグメントを０〜２５５、１つのセグメントに対しホストを１〜２５４だけ設定が可能となります。何bitでマスクするかは自由です。組織の大きさによりネットワーク設計しましょう。

</BLOCKQUOTE><BR>


<A name="step9"></A>
<B>■ゲートウェイとは？</B><BR>
<BLOCKQUOTE>
ゲートウェイとは、セグメントの出口の事でルータを意味し、そのセグメント側のＩＰアドレスを設定します。セグメントによっては複数のルータが存在する場合があります。通常ルータ同士はＲＩＰなどの方法で情報交換を行ない、データをどっちに流すか制御しています。この事により、通常パソコンのゲートウェイの設定は１つでＯＫです。

</BLOCKQUOTE><BR>


<A name="step10"></A>
<B>■ネットワーク設計</B><BR>
<BLOCKQUOTE>
上記の説明を元に簡単なネットワーク設計をしてみます。<P>
<IMG src="sekei0.gif" alt="sekei0"  border="0" name="sekei0"><P>




<Table border>
<TR VALIGN="bottom">
<TD BGCOLOR=#CCFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">セグメント</FONT></TD>
<TD BGCOLOR=#CCFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ネットワークアドレス</FONT></TD>
<TD BGCOLOR=#CCFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ホストアドレス</FONT></TD>
<TD BGCOLOR=#CCFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">機器名</FONT></TD>
<TD BGCOLOR=#CCFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">IPアドレス / サブネットマスク</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">1</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコン@</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.1 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">2</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコンA</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.2 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">本 社</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.0</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">3</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコンB</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.3 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">4</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコンC</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.4 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">5</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">プリンター</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.5 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">254</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータA（本社側）</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.254 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">253</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータB（本社側）</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.1.253 / 25</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">1</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコン@</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.2.1 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">支店１</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">192.168.2.0</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">2</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコンA</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.2.2 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">254</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータA'（支店側）</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.2.254 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">1</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコン@</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.3.1 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">支店２</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">192.168.3.0</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">2</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">パソコンA</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.3.2 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">254</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータB'（支店側）</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.3.254 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">専用線１</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">192.168.12.0</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">253</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータA（専用線側）</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.12.253 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">254</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータA'（専用線側）</FONT></TD>
<TD BGCOLOR=#FFFF99 ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.12.254 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">専用線2</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">192.168.13.0</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">253</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータB（専用線側）</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.13.253 / 24</FONT></TD>
</TR>
<TR VALIGN="bottom">
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="Arial">　</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="center"><FONT FACE="ＭＳ Ｐゴシック">254</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">ルータB'（専用線側）</FONT></TD>
<TD BGCOLOR=#FFFFFF ALIGN="left"><FONT FACE="ＭＳ Ｐゴシック">192.168.13.254 / 24</FONT></TD>
</TR>
</Table>

<br>


※　ルータはセグメントとセグメントを繋ぐため２つのＩＰアドレスを持ちます。


</BLOCKQUOTE><BR>


<A name="step11"></A>
<B>■回線はどうする？（ＩＳＤＮ、専用線、フレームリレー）</B><BR>
<BLOCKQUOTE>

ネットワークの構築時、回線をどうする？か問題です。<p>

１．ＩＳＤＮ
	<BLOCKQUOTE>
	電話と同じで使った分だけ料金がかかります。サービスはＮＴＴで全国どこでも簡単に設置できます。<BR>
	利用頻度が少ないときはこれ。（利用料が￥50,000を越えたら考え時）
	</BLOCKQUOTE>
２．専用線
	<BLOCKQUOTE>
	回線を月極で借りるので、どれだけ使っても料金は一定です。ＮＴＴ、ＪＴ、ＤＤＩ他たくさんのサービス会社が有り、料金やサービス内容に違いが有ります。<BR>
	県内（近距離）に拠点が２，３ヶ所（最近、安い専用線サービスがあります。）はこれ。
	</BLOCKQUOTE>
３．フレームリレー
	<BLOCKQUOTE>
サービス会社の回線網を月極で借ります。専用線との違いは、網内を複数の会社のデータが流れるため、混雑時、回線速度が遅くなる事が有ります。<BR>
県外（遠距離）に拠点がたくさんあるとこれ。
	</BLOCKQUOTE><BR>
※これは中、小規模で、回線速度を１２８ｋ以下を想定しています。もちろん各線を混在する事も可能です。

</BLOCKQUOTE><BR>


<A name="step12"></A>
<B>■フレームリレーはちょっと違う</B><BR>
<BLOCKQUOTE>

専用線、ＩＳＤＮは対抗でルータが必要なため、上の例の本社のように複数のルータを設置する事になりますが、フレームリレーの場合はフレームリレー網を使うため拠点にルータは１つで済みます。網内はＩＰアドレスではなく、ＤＬＣＩと言う番号で管理されます。<P>

<IMG src="sekei_fr.gif" alt="sekei_fr"  border="0" name="v"><P>



</BLOCKQUOTE><BR>





<A name="step13"></A>
<B>■インターネットへの接続（セキュリティーはどうする？）</B><BR>
<BLOCKQUOTE>
社内ネットワークをインターネットへ接続する方法は、基本的には同じ技術で実現できます。ただ問題なのは、セキュリティーをどう考え、何を公開し、何をまもるか？ではないでしょうか。<P>
１．当然インターネット側はグローバルアドレスになります。プライベートアドレスとグローバルアドレスをどこで区切るか？<BR>
２．ホームページやｅ‐ｍａｉｌ用のサーバをどこの設置するか？<BR>
３．社内に守るべき情報がどの程度あるか？（ファイアウォールが必要か？）<P>

<IMG src="sekei01.gif" alt="sekei01"  border="0" name="sekei01"><P>

上図１の例はルータＣによりプライベートアドレスとグローバルアドレスをＩＰマスカレイドなどの機能により切り分け、セキュリティー的にはルータＣのパケットフィルタリング機能を使うような場合です。ＤＮＳ，ＷＷＷはプロバイダーに移管しＭａｉｌサーバのみ社内に置くような想定です。<P>

<IMG src="sekei02.gif" alt="sekei02"  border="0" name="sekei02"><P>

上図２は図１よりもファイアウォールを置くことでよりセキュリティーを強化したかたちです。プライベートアドレスとグローバルアドレスの切り分けはファイアウォールのＰｒｏｘｙで行ないます。ＤＮＳ，ＷＷＷ，Ｍａｉｌサーバは社内のバリアセグメント内に設置しています。<P>

セキュリティーをどう考えるのかは非常に難しいことです。私自身もハッカーにＷＷＷを壊された経験が有ります。ただ必要以上に怖がってもしかたありません。社内に守らないと行けない情報がどの程度あるかを、十分に考え設備するしかないと思います。<P>

１．どんな高価なファイアウォールでも破られる。（価格は破られにくさ！！）<BR>
２．本当に重要な情報はネット上の置かない。<BR>
３．壊された場合に備え、バックアップ（ソフト、ハード）を用意する。<BR>


</BLOCKQUOTE><BR>













</BODY>
</HTML>
