ルーターの選び方その2.pdf

3801449bcb3341af467284e9f370cad5?s=47 kaminchu
December 19, 2018

 ルーターの選び方その2.pdf

3801449bcb3341af467284e9f370cad5?s=128

kaminchu

December 19, 2018
Tweet

Transcript

  1. ルーターの選び⽅その2 WCI テック・トーク @kam1nchu

  2. 最近のルーターの機能とその 説明をしていきたいと思いま す

  3. ⽬次 基本機能 セキュリテ ィ その他便利機 能 WiFi PPPoE/DS- Lite/MAP-E NAT

    RIP DHCP DNS DMZ FireWall VPN RADIUS WoL QoS VLAN SNMP 3
  4. 基本機能 これがないとルーターとは⾔えない WiFi PPPoE/DS-Lite/MAP-E NAT(NAPT) RIP DHCP DNS 4

  5. WiFi 最近の家庭⽤ルーターは全部ついてると⾔っていい。 端末と無線で接続する機能。⻑くなるので省略。 ※個⼈的にはルーターの機能とは思ってないけど。実 質的にルーターの機能になってしまっている気がす る。 基本機能 5

  6. PPPoE/DS-Lite/MAP-E これがないと始まらない。 ISP と契約して、インターネットに接続する機能。 普通はこれをデフォルトゲートウェイに設定する。 基本機能 6

  7. NAT(NAPT) アドレス変換。 多くの家庭⽤ルーターはNAPT を使って1 つのグロー バルIP を共有する仕組みを使っている。 ※ちなみに、DS-Lite とかMAP-E はNAPT

    をルーター 側で⾏わない。 基本機能 7
  8. RIP 古代より伝わるルーティングプロトコル。 ルーター間で定期的にルーティング情報を交換してく れる。 これあると、お家ネットワークで複数のルーターで複 数のサブネット作るときに楽。 基本機能 8

  9. DHCP 端末がネットワークに接続するための情報を⾃動で配 れるプロトコル。 IP アドレスの他にもデフォルトGW やDNS 、proxy サ ーバの情報(WPAD) などなど⾊々と配れたりする。

    基本機能 9
  10. DNS( キャッシュサーバ) 名前解決するアレ。 LAN 内の名前解決をするときとかでも使う。 サーバやらないならプロバイダ任せでもいいと思う。 基本機能 10

  11. セキュリティ ルーターでよく⾒るセキュリティ機能 DMZ FireWall IDS VPN RADIUS( クライアント) 基本機能 11

  12. DMZ ⾮武装地帯。 ぶっちゃけよくわからない。 この機能使う⼈いるの??(個⼈の感想です) セキュリティ 12

  13. FireWall 家庭⽤ルーターのやつは⼤抵はNAPT と組み合わせた ポートベースだと思う。 デフォルトだと内から外を全許可、外から内を全部禁 ⽌してる。 ちょっといい製品だと、セキュリティ企業のデータベ ースと通信してより⾼度なことするやつもある。 セキュリティ 13

  14. IDS 通信を監視して不正な通信があったら通信を遮断する 機能。ぶっちゃけ仕組みはよくわからない。(という か、これらの⽬的をもった仕組みの総称だし。) ちょっといい製品だと、セキュリティ企業のデータベ ースと通信してより⾼度なことするやつもある。 セキュリティ 14

  15. VPN 出先から家のネットワークに接続するための機能。 PPTP とかL2TP/IPsec あたりが多い。 ちょっといい製品だとルーター同⼠でVPN 張れた り、L2 のVPN 組めたりするけど、家庭⽤ルーターで

    はそこまでの機能はあんま⾒ない。 セキュリティ 15
  16. RADIUS( クライアント) ネットワーク機器向けのユーザー認証( 認可も?) の仕 組み。 WiFi の接続やVPN でRADIUS 使ってユーザー/

    パスワ ードで認証使えるようになったりする。 Windows のAD(LDAP) はRADIUS も喋られるので、組 み合わせると超便利。 セキュリティ 16
  17. その他便利機能 お便利 WoL QoS VLAN SNMP セキュリティ 17

  18. WoL WoL 対応PC などを遠隔で起動できたりする。 VPN と組み合わせて、出先からPC の電源をON してリ モートデスクトップみたいなことできる。 (PC

    つけっぱじゃなくてもいいので便利) その他便利機能 18
  19. QoS ルーター通る特定パケットを優先したり、種類ごとに 帯域の割当をしたりできる。 Windows アップデートの優先順位をさげて、アップ デート中も快適にインターネットできるようにしたり できる(かもしれない)。 その他便利機能 19

  20. VLAN ポートベースVLAN とタグVLAN とがある。 ⼀つのインターフェースや⼀本のケーブルに複数のサ ブネットを流せたりできる。 複数サブネット構築するとき便利。 その他便利機能 20

  21. SNMP ルーターの調⼦を監視できる。 SNMP 対応のソフトウェア(Zabbix) とかでルーターの 機器情報を収集できる。 その他便利機能 21

  22. おしまい その他便利機能 22

  23. その他便利機能 23