Re: インターネットVPN

この質問の投稿一覧へ

なし Re: インターネットVPN

msg# 1.1
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2014-4-7 16:11 | 最終変更
arashi1977  長老 居住地: 広島  投稿数: 1715
要件が少ないようです。
┌─┬─┬─┬─┬─┬─┬─┐
│  │A │B │C │D │E │F │
├─┼─┼─┼─┼─┼─┼─┤
│A │−│○│  │×│  │  │
├─┼─┼─┼─┼─┼─┼─┤
│B │−│−│×│  │  │  │
├─┼─┼─┼─┼─┼─┼─┤
│C │−│−│−│  │  │  │
├─┼─┼─┼─┼─┼─┼─┤
│D │−│−│−│−│  │  │
├─┼─┼─┼─┼─┼─┼─┤
│E │−│−│−│−│−│  │
├─┼─┼─┼─┼─┼─┼─┤
│F │−│−│−│−│−│−│
└─┴─┴─┴─┴─┴─┴─┘
どこを通信可能/不可能にするのでしょう?
あと、インターネットに出られるかどうかは通信要件の対象外ですか?

単純なのであれば、Tunnelインタフェースに入る前にACLで落とす、でよさそうですけどね〜

引用:
こういう場合でもVLANで切ったりできるでしょうか?
(端末AとBだけVLAN2で、その他がVLAN3とか)
要件によってはプライベートVLANを検討するかもしれません。

引用:
端末を勝手に追加されないように、ポートセキュリティを使ったりがよいでしょうか?
ここはインターネットVPNとは別要件じゃないでしょうか?
LANのセキュリティの話なので、必要に応じて、だと思います。

引用:
相対的にMACアドレスで制御するのと、IPアドレスで制御するのでは、どちらのほうが機器に負荷がかかるのでしょうか?
IPアドレスで制御=ACL=ルータで実施
MACアドレスで制御=スイッチで実施
と適用位置を決めてしまえば、負荷を分散させることも、フィルタ対象をどこで通す(ブロックする)かも柔軟に決めやすいかと思いますよ

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.