小田@名古屋専門校です。
松田さん、アドバイスありがとうございます。
> これ、 IP アドレスの割り当て時点で設計がマズイと思います。
> 同じネットワークに属する IP アドレスが異なるセグメントにありますから。
すいません。ネットワーク構成図がまずかったです。
実際には下図の構成になっています。
-------------------------------------------------------------
Internet
|
OCNエコノミー |
|
routerA |公開アドレス(a.b.c.240/28)
a.b.c.g |
|
(Gateway-out) | (Mail) +-- |
hme1:a.b.c.d | hme0:172.16.1.3 | |
Gateway--------------+--MailServer |実習用LAN(172.16.1.0)
hme2:192.168.2.1 | | 172.16.1.2 |(80台)
(Gateway-in) | | (a.b.c.e) |
| +-- |
|
+--+-------+--------+ |
192.168.2.254 | | | |業務用LAN(192.168.2.0)
routerB DBServer |(10台)
/ 192.168.2.2 |
/ (a.b.c.f) |
ISDN ----
/
/
routerC |
192.168.1.254 | |
---+--------+--- |外部LAN(192.168.1.0)
| 192.168.1.1 |
Client |
---------------------------------------------------------------
ルーティングについては以下のとおりです(訂正)。
<Gateway>
Routing Table:
Destination Gateway Flags Ref Use Interface
-------------------- -------------------- ----- ----- ------ ---------
a.b.c.f DBServer UGH 0 120
a.b.c.e MailServer UGH 0 3927
a.b.c.240 a.b.c.d U 3 763 hme1
192.168.2.0 Gateway-in U 2 184 hme2
172.16.1.0 Mail U 2 2893 hme0
default a.b.c.g UG 0 89491
localhost localhost UH 0 542189 lo0
<DBServer>
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 192.168.2.254 255.255.255.255 UGH 0 0 0 eth0
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
<routerB>
192.168.1.0 255.255.255.0 routerC 0 1
192.168.2.0 255.255.255.0 LAN 0 1
default 192.168.2.1 0 1
<routerC>
192.168.1.0 255.255.255.0 LAN 0 1
192.168.2.0 255.255.255.0 routerB 0 1
> 私の目からは色々無駄に思えてならない箇所が幾つかあります。
> 私なら、単純に
>[図]
> こんな風にするでしょうか。
私自身ももっとすっきりしたいと思っています。もともとは実習用
LANだけの環境でしたが、外部に情報を提供することになり、DBServer
を追加することになりました。その時の条件でDBServerはセキュリティの
関係で別セグメントにすることが要件にあり、上記のシステム構成にしました。
--
------------------------------------
愛知県立名古屋高等技術専門校 訓練課
コンピュータ制御科担当 小田 文之
e-mail : foda _at_ nagoya-vti.ac.jp
Tel: 052-917-6711 Fax: 052-917-6331
------------------------------------
Follow-Ups:
- [linux-users:80207] Re: LANのルーティングについてikari
- [linux-users:80209] Re: LANのルーティングについてMATSUDA Yoh-ichi / 松田陽一
- [linux-users:80049] LANのルーティングについてFumiyuki Oda
- [linux-users:80174] Re: LANのルーティングについてMATSUDA Yoh-ichi / 松田陽一
- Prev by Subject: [linux-users:80203] Re: Vine2.xでのReiserFSの安定度
- Next by Subject: [linux-users:80205] Re: telnetが突然できなくなりました。
- Previous by thread: [linux-users:80174] Re: LANのルーティングについて
- Next by thread: [linux-users:80207] Re: LANのルーティングについて
- Indexes:[Main][Thread]