“固定IP神話”が崩壊し、動的IPへシフトする動きが
「セキュリティ対策のため」という理由から固定IPアドレスを運用しているケースは多いが、その考え方は過去のものになりつつある。IP電話を導入する企業が拡大し、またIP化される装置・端末が増加するなかで、管理対象としてのIPアドレスも急増。更にオフィスの無線LAN化も進んでおり、大量のIPアドレスを即時にかつ安全に配布し、統合的に管理する必要性が高まってきたからだ。
管理運用面の理由から、従来の固定的なIPアドレス体系から動的なIPアドレス体系へとシフトする企業が増えている。
DHCPの運用にも課題がいろいろ
動的なIPアドレス体系(DHCP環境)を運用する場合も、以下のような課題がある。
●持ち込みPCなどを勝手につなげられてしまうことは避けたい。アクセス制御や利用状況の把握をする必要がある。
●DHCP/DNSサービスが止まってしまったら業務に多大な影響が出てしまう。PCサーバ(DHCP)では冗長化構成が難しいことも。
●WindowsサーバやUNIXサーバでDHCP/DNSを運用する場合、OSのパッチ当て等日常的なメンテナンス作業が必要。拠点が分散していれば、更に大きな負担になる。
冗長化に対応したDHCP/ダイナミックDNSアプライアンス
上記のような課題を解決するのが「Net'Attest D3」。日本語管理ツールにより、短時間での導入、日々の運用負荷の軽減が可能なDHCP/ダイナミックDNSアプライアンスだ。
MAC アドレスによるDHCP アドレス割当制御や冗長化に対応しているため、不許可端末の接続を防止でき、安全で信頼性の高いネットワークインフラを構築することが可能。通話品質の維持が求められるIP電話や無線LANの環境での利用にも適している。
冗長化対応 |
信頼性の高いネットワークを構築 |
DHCPやDNSが1台では、トラブルがあったときに様々な業務がストップしてしまうという危険性がある。IP電話環境では、内線電話すら使えなくなる。PCサーバの場合、切分けや復旧に長時間かかってしまい、ビジネスに多大なダメージが生じる。
Net'Attest D3を2台設置することで、冗長化構成を簡単に実現することが可能だ。二重化構成により、片方のDHCPサーバがダウンしても、もう一方がIPアドレスの配布動作を継続するので、安定した基幹システム運用ができる。DHCPリースなどを同期しているので、ネットワークが途切れることもない。
IP割当制御 |
MACアドレスによるDHCPアドレス割当制御 |
MACアドレスを事前に登録しておくことで、未登録のクライアントからのDHCP要求を制限することができる。
●登録済みMACアドレスへのみ、IPアドレスを割り当てる。
●特定のMACアドレスへ、特定のIPアドレスを割り当てる。
●特定のMACアドレスには、IPアドレスを割り当てない(それ以外には割り当てる) といった制御が可能だ。
簡単導入 |
アプライアンスだから導入・運用が簡単 |
ほかにも以下のような特長があり、作業負荷軽減やコスト削減効果が期待できる。
●DHCP/DNS機能に特化したアプライアンス
高信頼性、耐久性を実現。記憶装置にフラッシュメモリを使用し、HDD等は内蔵せず、静音性に優れている。
●日本語GUI
直感的に分かりやすい構成のWeb画面で操作できる。30分程度で設定が完了し、即運用開始できる。配布したIPアドレスの利用状況は、Web画面でリアルタイムにモニタできる。
●コンパクト&低コスト
幅225×奥行235×高54(mm)のコンパクト設計。アプライアンスなので、多拠点展開・運用を低コストで実現可能だ。
構成例1 |
本社のみに導入する場合 |
以下は本社のみに導入した場合の構成例。Net'Attest D3は、複数セグメントでもIPアドレス情報の配布ができる。スコープは最大200まで設定可能。
構成例2 |
全拠点展開の場合 |
以下は多拠点で構成した場合の例。Net'Attest D3は、本社情報システム部の管理者が、リモートから設定/管理することが可能。事業拠点の新設や移転、増設の際の拡張性に優れている。
製品名 | Net'Attest D3 |
---|---|
メーカー | ソリトンシステムズ |
寸法 | 225(幅)×235(奥行)×54(高さ) mm |
質量 | 約1.2kg |
電源 | 90〜264Vac 、47〜63Hz |
筐体タイプ | デスクトップ型 |
プロセッサ | − |
メモリ容量 | − |
内蔵ドライブ | − |
機能 | 【DHCPサービス】 IPアドレス割付制御機能により登録済みMACアドレスを持つPCにのみIPアドレスを割り当てる 【DNSサービス】 ダイナミックDNS機能によりIPアドレスとコンピュータ名をDNSへ自動登録 |
インターフェース | 10/100BASE-T(X) ×3 |
OS | Linux |
その他特記事項 | DHCP ・最大割当アドレス数: 2500 ・最大スコープ数: 200 ・DHCPリース/秒: 約30 ・IPアドレス割当制御: 静的割当/動的割当 各2500 DNS ・最大レコード数: 1000 ・最大ゾーン数: 200 ・DNSクエリ/秒: 約100 冗長化機能 |
製品サイトURL:http://www.soliton.co.jp/products/netattest/d3/index.html |
製品・サービスの取扱い企業
株式会社ソリトンシステムズ
住所:東京都新宿区新宿 2-4-3
URL:http://www.soliton.co.jp/products/netattest/d3/index.html
掲載企業
株式会社ソリトンシステムズ
住所:東京都新宿区新宿 2-4-3
URL:http://www.soliton.co.jp/