###エンジニアの意見が聞きたいです☺
私の見解ですが、大企業や零細企業などネットワークシステムの大小に関わらず、業務用と管理用でセグメントを分けた方がいいと考えております。
なぜなら、障害発生時の切り分けや普段の運用の際に分かりやすいというメリットを感じるからです。
また、セグメントを分けないことによるメリットを感じないからです。
皆様は、掲題の件について、どのように考えますか。
また、掲題とは少し内容が変わってしまいますが、社内にNTPやDNS、監視サーバ(syslog,snmp)を立てないケースってあるんでしょうか。
そのようなケースがあるのであれば、そもそも管理用セグメントは不要だと思います。
しかし、個人的にはDNSならまだしも、NTPや監視サーバを用意しない理由が分かりません。
以下のケースについてどのように対応されますか。(※④は理想のケースなので除く)
因みに私は以下の回答になります。
①管理サーバを用意し、管理セグメントを使った設計を提案する。
②管理セグメントを作成し、管理サーバの通信をそのセグメントを使うよう提案する。
③何のための管理セグメントなのか私にはわからないため削除する方向で話進める。
ネットワークエンジニアやインフラエンジニアの皆様と考えを共有できればいいと思い、質問させていただきました☺
もし、そもそもの議題として、おかしな点や私の認識間違いなどありましたら、それも踏まえてご指摘いただけますと幸いです。
以上、ご回答お待ちしております。
###追記
業務セグメントでは全ての機器にログインできる設計にせず、管理セグメントではエンジニアが運用の際にリモートで社内ネットワークの全機器にログインできるような設計にするといいかなと思っております。
回答2件
あなたの回答
tips
プレビュー