[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:80204] Re: LANのルーティングについて


小田@名古屋専門校です。

松田さん、アドバイスありがとうございます。

> これ、 IP アドレスの割り当て時点で設計がマズイと思います。
> 同じネットワークに属する IP アドレスが異なるセグメントにありますから。

すいません。ネットワーク構成図がまずかったです。
実際には下図の構成になっています。
-------------------------------------------------------------
              Internet
                 |
  OCNエコノミー  |
                 |
              routerA                          |公開アドレス(a.b.c.240/28)
         a.b.c.g |
                 |
(Gateway-out)    | (Mail)          +--             |  
hme1:a.b.c.d     | hme0:172.16.1.3 |               | 
              Gateway--------------+--MailServer   |実習用LAN(172.16.1.0)
hme2:192.168.2.1 |                 |   172.16.1.2  |(80台)
(Gateway-in)     |                 |   (a.b.c.e)   |
                 |                 +--             |
                 |
              +--+-------+--------+            |
192.168.2.254 |          |        |            |業務用LAN(192.168.2.0)
           routerB            DBServer         |(10台)
               /             192.168.2.2       |
              /               (a.b.c.f)        |
       ISDN  ----
               /
              /
           routerC                             |
192.168.1.254 |                                |
           ---+--------+---                    |外部LAN(192.168.1.0)
                       | 192.168.1.1           |
                     Client                    |

---------------------------------------------------------------
ルーティングについては以下のとおりです(訂正)。

<Gateway>
Routing Table:
  Destination           Gateway           Flags  Ref   Use   Interface
-------------------- -------------------- ----- ----- ------ ---------
a.b.c.f              DBServer             UGH      0    120
a.b.c.e              MailServer           UGH      0   3927
a.b.c.240            a.b.c.d              U        3    763  hme1
192.168.2.0          Gateway-in           U        2    184  hme2
172.16.1.0           Mail                 U        2   2893  hme0
default              a.b.c.g              UG       0  89491
localhost            localhost            UH       0 542189  lo0

<DBServer>
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     192.168.2.254   255.255.255.255 UGH   0      0        0 eth0
192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
default         192.168.2.1     0.0.0.0         UG    0      0        0 eth0

<routerB>
192.168.1.0     255.255.255.0   routerC         0       1
192.168.2.0     255.255.255.0   LAN             0       1
default         192.168.2.1                     0       1
        
<routerC>
192.168.1.0     255.255.255.0   LAN             0       1
192.168.2.0     255.255.255.0   routerB         0       1

> 私の目からは色々無駄に思えてならない箇所が幾つかあります。
> 私なら、単純に
>[図]
> こんな風にするでしょうか。

私自身ももっとすっきりしたいと思っています。もともとは実習用
LANだけの環境でしたが、外部に情報を提供することになり、DBServer
を追加することになりました。その時の条件でDBServerはセキュリティの
関係で別セグメントにすることが要件にあり、上記のシステム構成にしました。

-- 
------------------------------------
愛知県立名古屋高等技術専門校 訓練課
コンピュータ制御科担当  小田 文之
e-mail : foda _at_ nagoya-vti.ac.jp
Tel: 052-917-6711  Fax: 052-917-6331
------------------------------------

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: