DMZ用IPアドレスの割り当てについて
■ このスレッドは過去ログ倉庫に格納されています
0001syosinssya@
NGNGDMZセグメントを設定するときはどのようにすればいいの
でしょうか。
外側セグメント、DMZセグメントは別のIPアドレスの
マッピングにしなければならないと思うのですが、
xxx.xxx.xxx.xxx/29 <----割り当てられたアドレス
の為、6個のパブリックIPアドレスしかありません。
尚、DMZセグメントには、DNSサーバを設置したいのです。
いきなり、社内のネットワーク管理者を任されまい、しかも、
去年まで学生だったため、経験、勉強ともに不足です。
解決への糸口を教えていただきたく書き込みました。
0002名無し
NGNGそんなにある?
6個もあればぜんぜんOKでは?
0.(ネットワークアドレス)
1.ルータ(フィルタリングでDMZをある程度保護する)
2.DNS・smtp・wwwなどの公開サーバ
3.マルチホームなホスト(この先に内部ネットワーク・ホストは好きなだけ)
4.空き
5.空き
6.空き
7.(ブロードキャストアドレス)
4〜6は必要に応じてサーバを分散させればいいし。
あと
DMZやらセグメントやらと用語を覚えるのは結構だが、実のある覚え方
しないと自分のためにならんよ。
0003初心者
NGNGというか、もう少し整理します。
>実のある覚え方しないと自分のためにならんよ。
そのとおりです、勉強し直します。
0004初心者
NGNG0005てか
NGNG0006anonymous
NGNGさすがにJPNICでもこれを認めなかった例はない
0007僕、ようたろう!!!
NGNGそうだね。
ネットワーク図(Visioのラフスケッチ程度)を書いて
公開サーバやセキュア環境構築の必要IP数(多めに)と
共にISPへ出せば、最低でも28ビットのサブネットを
リースしてくれるよ。それを、29ビットネットワーク2つ
として構築すれば問題ないじゃん。
0008anon
NGNG0009僕、ようたろう!!!
NGNG昔はね。
それらを収容してたISPがビジネスのために
実IP使用数を調査して返上させたしね、、、。
今はOCNでもCIDRでBクラスをリースしてるようだし。
■ このスレッドは過去ログ倉庫に格納されています