Slide 1

Slide 1 text

自宅ネットワーク構築 asuka y

Slide 2

Slide 2 text

話すこと 1. 課題 2. 解決策 3. 設定 4. 今後 自宅ネットワーク

Slide 3

Slide 3 text

自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 192.168.0.0/24

Slide 4

Slide 4 text

自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 大問題 192.168.0.0/24

Slide 5

Slide 5 text

自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2. プロバイダ貸し出しのルータのポート は 10Gbps x1, 100Mbps x3と話にな らない 課題 192.168.0.0/24

Slide 6

Slide 6 text

自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2. プロバイダ貸し出しのルータのポート は 10Gbps x1, 100Mbps x3と話にな らない 課題 Up: 900Mbps Down: 900Mbps 192.168.0.0/24

Slide 7

Slide 7 text

192.168.0.0/24 自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2. プロバイダ貸し出しのルータのポート は 10Gbps x1, 100Mbps x3と話にな らない 課題 Up: 900Mbps Down: 900Mbps 10Gbps回線を活かせていない (準備なしに契約するべきではないと反省 )

Slide 8

Slide 8 text

解決策 L3 Switchの購入(お金で解決)

Slide 9

Slide 9 text

解決策 L3 Switchの購入(お金で解決) 1Gbps LAN(RJ45) ポート x16 10Gbps (SFP+) ポート x2

Slide 10

Slide 10 text

Layer 3 Switchとは? - Routerとほぼ同じ - PPPが無いのでインターネットに繋ぎに行けない(あれ?) IPv6前提のIPoEならもしかして繋ぎに行ける ?? (未確認なので詳しい人教えてください ) 7層 アプリケーション層 6層 プレゼンテーション層 5層 セッション層 4層 トランスポート層 3層 ネットワーク層 2層 データリンク層 1層 物理層 OSI参照モデル この辺の制御を行う→ いつも作っているアプリ ←この辺

Slide 11

Slide 11 text

Layer 7 Switch

Slide 12

Slide 12 text

10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない

Slide 13

Slide 13 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない

Slide 14

Slide 14 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て

Slide 15

Slide 15 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て インターネットに 繋がらない DNSによるドメイン名解決ができない

Slide 16

Slide 16 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 許可 UDP 全て 192.168.0.1 53 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て

Slide 17

Slide 17 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ++ RADIUS認証の導入 - 認証をしないとネットワークを使えない - Remote Authentication Dial In User Service → RADIUS

Slide 18

Slide 18 text

10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ++ RADIUS認証の導入 - 認証をしないとネットワークを使えない - Remote Authentication Dial In User Service → RADIUS (認証方式はいくつかある )

Slide 19

Slide 19 text

10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 + アクセス制御 + RADIUS認証

Slide 20

Slide 20 text

10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 + アクセス制御 + RADIUS認証 模範的 ネットワーク

Slide 21

Slide 21 text

今後 - 認証ベースのネットワーク構築したらネットワークグループをポート毎に設定しなく ても良いのでは? - IPv6を理解していないのでちゃんと調べる

Slide 22

Slide 22 text

10Gbpsの契約は計画的に ありがとうございました

Slide 23

Slide 23 text

引用 https://network.yamaha.com/support/download/tool https://www.ghibli.jp/info/013344/