第26回 制御せよ!LANとシングルサインオン


この記事をtweetする このエントリーをはてなブックマークに追加


  掲載日:2003/11/26
 制御せよ!LANとシングルサインオン

 前回はLANの配線形態を用途に応じてどう使い分けるかについて解説した。今回はLANのアクセス制御方式について詳しく見ていこう。データリンク層で機能する「CSMA/CD方式」「CSMA/CA方式」さらに「トークンパッシング方式」など、LANの形式によってそれぞれ異なる制御方法のシステムを図解する。さらにアプリケーション層レベルで機能する「シングルサインオン」について、そのシステムの詳細と、「エージェント型」「リバースプロシキ型」と呼ばれる代表的な2つの形態について解説していこう。 制御せよ!LANとシングルサインオン


LANのフレーム伝送とアクセス制御方式

LANのフレーム伝送メカニズム
 今回はLANのアクセス制御方式について学ぶが、それに際してLANのフレーム伝送メカニズムについて少々ふれておきたい。
 そもそもLANで接続されたコンピュータやPC同士が、お互いに情報をやり取りできるのはなぜだろうか。LANには数台から数十台以上のコンピュータが接続される。このなかでコンピュータBがコンピュータCに対して情報を送信したとしよう(図26-1)。情報はOSI参照モデルの物理層に位置する機能において、例えば電気信号へと変換され、LAN上に送出される。この時、情報はフレームと呼ばれる小さな単位に分割され送信されている。フレームには荷札と同様の機能を持つヘッダー情報が付加されるが、この部分に自分と相手先のコンピュータ認識番号であるMACアドレスが記されている。これが電気信号となってLAN上に送出されるわけだが、この信号は指向性を持たないことから、同一セグメント内の全コンピュータに到達している。そして、これを受信した全コンピュータはフレームヘッダーを解析するとともに、自分宛てではないフレームを破棄しているのだ。よって、自分宛てであったコンピュータCのみがフレームを受け取ることから、コンピュータBはコンピュータCに対してフレームを送信することが可能となる。

アクセス制御方式とは
 伝送メカニズムの概要は把握いただけただろうか。さっそく次へと話を進めていこう。
 LANの場合、伝送路を共有することにより、多くのコンピュータやPC同士の相互接続が、容易に実現できるという大きなメリットがある。先の説明にもあるように、コンピュータの送信した電気信号は、常に伝送路上を行き来している。
 そこで、接続されるコンピュータが複数存在するならば、伝送路に流れる信号量も、時として膨大なものとなるはずである。信号が重複して伝送路に流れ込んでしまった場合、混信は生じないのだろうか。
 信号が伝送路上で混信してしまった場合、これを分離することは困難を極める。このため、LANには、混信を避けながらも、伝送路を多くのコンピュータで共有するためのメカニズムが存在する。
 これを、先の伝送メカニズムも含めてアクセス制御方式、もしくは媒体(メディア)アクセス制御方式と呼んでいる。アクセス制御は、実際には OSI参照モデル におけるデータリンク層の下位副層によって機能している。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

LANとシングルサインオン/第26回 制御せよ!LANとシングルサインオン」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「LANとシングルサインオン」関連情報をランダムに表示しています。

「シングルサインオン」関連の製品

エンタープライズシングルサインオン 「Evidian Enterprise SSO」 【EVIDIAN-BULL JAPAN】 Webシングルサインオン 「Evidian Web Access Manager」 【EVIDIAN-BULL JAPAN】 Online Service Gate Professional/Enterprise 【ソフトバンク コマース&サービス】
シングルサインオン シングルサインオン シングルサインオン
Windowsデスクトップ上に認証画面を表示する多様なアプリケーションに対し、アプリケーション側の修正なしにシングルサインオンを可能にする。 さまざまなWebアプリケーションや、Office 365、Salesforce、G-suite等のクラウドサービスに対し、シングルサインオンによるアクセス/認証連携を提供。 クラウドサービスの利用下において、社外からのアクセス制限やシングルサインオン環境などを実現するクラウドアクセスコントロールサービス。

「シングルサインオン」関連の特集


複数システムの利用者を、パスワード暗記やID管理の煩わしさから解放する「シングルサインオン」を簡単ア…



2009年度の「シングルサインオン」のシェアをお届けします!シェア37%を獲得し、トップを維持したベ…



 本連載の第1回、第2回、第3回では、それぞれ企業向け、文教向け、コンシューマ向けの最新のシングルサ…


「シングルサインオン」関連のセミナー

Office 365を簡単・安全に利用する方法とは 【サイバネットシステム】  

開催日 8月23日(水),9月20日(水),10月18日(水),11月22日(水),12月13日(水)   開催地 オンラインセミナー   参加費 無料

Office 365の利用が広がる中、どのようにOffice 365の導入を進めていくべきか悩んでいる企業は少なくないようです。従来、企業がOffice 365…

【大阪開催】はじめての「HDE One」90分で学ぶ。 【HDE】  

開催日 10月17日(火)   開催地 大阪府   参加費 無料

アジェンダ・HDE Oneとは・HDE One最新機能アップデート・HDE Oneが選ばれる理由・HDE Oneの導入事例・個別相談会

クラウドID管理の課題を解決する「IDaaS」とは? 【サイバネットシステム】  

開催日 8月30日(水),9月27日(水),10月25日(水),11月29日(水),12月20日(水)   開催地 オンラインセミナー   参加費 無料

Office 365やSalesforce.com、最近ではBoxやSlackなどのクラウドサービスの導入が企業で進んでいます。企業の業務がクラウド中心になるこ…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

会員登録(無料)・ログインはこちらから

LANとシングルサインオン/第26回 制御せよ!LANとシングルサインオン」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「LANとシングルサインオン/第26回 制御せよ!LANとシングルサインオン」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30000539


IT・IT製品TOP > エンドポイントセキュリティ > シングルサインオン > シングルサインオンのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ