トップページ⇒network
9コメント3KB

DMZ用IPアドレスの割り当てについて

■ このスレッドは過去ログ倉庫に格納されています
0001syosinssya@NGNG
割り当てられたIPアドレスが少ない場合、Firewallで
DMZセグメントを設定するときはどのようにすればいいの
でしょうか。

外側セグメント、DMZセグメントは別のIPアドレスの
マッピングにしなければならないと思うのですが、

xxx.xxx.xxx.xxx/29 <----割り当てられたアドレス

の為、6個のパブリックIPアドレスしかありません。
尚、DMZセグメントには、DNSサーバを設置したいのです。

いきなり、社内のネットワーク管理者を任されまい、しかも、
去年まで学生だったため、経験、勉強ともに不足です。
解決への糸口を教えていただきたく書き込みました。
0002名無しNGNG
DMZに置かなきゃならない(=外部に公開しなければならない)のって
そんなにある?
6個もあればぜんぜんOKでは?

0.(ネットワークアドレス)
1.ルータ(フィルタリングでDMZをある程度保護する)
2.DNS・smtp・wwwなどの公開サーバ
3.マルチホームなホスト(この先に内部ネットワーク・ホストは好きなだけ)
4.空き
5.空き
6.空き
7.(ブロードキャストアドレス)
4〜6は必要に応じてサーバを分散させればいいし。

あと
DMZやらセグメントやらと用語を覚えるのは結構だが、実のある覚え方
しないと自分のためにならんよ。
0003初心者NGNG
ルータをDMZではなくExternalにおこうと考えています。
というか、もう少し整理します。

>実のある覚え方しないと自分のためにならんよ。
そのとおりです、勉強し直します。
0004初心者NGNG
DMZにおけばいいのか、そっか。
0005てかNGNG
外向けのルータはDMZにおけないだろ?
0006anonymousNGNG
DMZ用のIPアドレスは申請すればちゃんともらえるよ
さすがにJPNICでもこれを認めなかった例はない
0007僕、ようたろう!!!NGNG
>>6
そうだね。

ネットワーク図(Visioのラフスケッチ程度)を書いて
公開サーバやセキュア環境構築の必要IP数(多めに)と
共にISPへ出せば、最低でも28ビットのサブネットを
リースしてくれるよ。それを、29ビットネットワーク2つ
として構築すれば問題ないじゃん。
0008anonNGNG
昔はクラスBをじゃぶじゃぶわりあててたよ
0009僕、ようたろう!!!NGNG
>>8
昔はね。
それらを収容してたISPがビジネスのために
実IP使用数を調査して返上させたしね、、、。
今はOCNでもCIDRでBクラスをリースしてるようだし。
■ このスレッドは過去ログ倉庫に格納されています