ネットワーク管理者が「サブネット」を作るのは何のため? クラウドでも必要?サブネットをマスターする【後編】

ネットワーク管理者は、サブネットを作成することでさまざまなメリットを得ることができる。だが、サブネットを手当たり次第作るとかえって管理性が低下してしまう。サブネット作成前に目的を明確にすべきだ。

2025年03月17日 07時15分 公開
[Brien PoseyTechTarget]

 ネットワーク管理者はネットワークを細かく分割した「サブネット」を作成する前に、達成したい目的を明確にすることが重要だ。各サブネットは特定の目的を果たすように設計されるべきだ。熟練のネットワーク管理者は、どのような目的でサブネットを作るのか。

ネットワーク管理者が「サブネット」を作る目的とは

会員登録(無料)が必要です

 ネットワーク管理者がサブネットを作成する主な目的の一つは、セキュリティの強化だ。複数のサーバおよび仮想サーバが互いに通信する必要がある場合に、サブネットを作成することでネットワークを分離して外部ネットワークへの情報流出を防ぐ。

 クラウドベンダーが提供する論理的に独立した仮想ネットワークである「VPC」(仮想プライベートクラウド)は、バックボーンネットワークに接続している。そのため、通常はVPC内のデータが外部に流出しないように設計されている。しかし、インターネットに公開するサービスもある。こうした外部に接続するVPCと機密性の高いデータを扱うVPCをサブネットによって分離することで、セキュリティを高めることができる。

 ネットワーク管理者はサブネットに対して、他のネットワークとは異なるファイアウォールルールを適用できる。例えば、対象のサブネットにリモートデスクトップ用のプロトコル「Remote Desktop Protocol」(RDP) のトラフィック(ネットワークを流れるデータ)のみを許可できる。

 他にも、ネットワーク管理者は、ネットワークの転送速度などのパフォーマンスを向上させるためや、トラフィックを制御するためにサブネットを作成する場合がある。

 機能毎にネットワークをサブネット化する場合がある。例えばWebサーバ用やアプリケーションサーバ用のサブネットだ。インバウンドトラフィック(外部から入ってくるネットワークのデータ)を効率的に処理するためにロードバランサーを専用のサブネットに配置することも一般的だ。

 最後に、ネットワーク管理者がクラウドサービスとの統合を目的としてサブネットを設計することもある。Microsoftのクラウドサービス群「Microsoft Azure」では、「サービスエンドポイント」機能によって、Azure内サービスとの通信を可能にするサブネットを複数設定できる。IT部門は複雑なIPフィルタリング設定やゲートウェイを用意する必要なく、リソース同士を統合できる。

TechTarget発 世界のインサイト&ベストプラクティス

米国Informa TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

事例 株式会社BeeX

AWS開発未経験でも成功、ロッテが実現したデータ連携基盤構築と内製化強化事例

ロッテはシステムのAWS移行を進める中、DX推進の鍵は内製化比率の向上にあると考え、内製化の強化に踏み切った。本資料では、内製化の実現に向け、支援を受けながら、初めて取り組んだAWS開発と人材育成を成功させた事例を紹介する。

製品資料 株式会社ラクーンフィナンシャル

与信審査から督促まで代行、請求書払いの問題を解消する決済代行サービスの実力

B2B取引の決済手段として多くの企業が採用している請求書払い(後払い)だが、入金遅延や未払いが発生するリスクもある。そこで、これらのリスクと業務負担を解消する決済代行サービスが登場した。本資料で詳しく紹介する。

事例 株式会社ラクーンフィナンシャル

クレカ払いだけでは顧客を取りこぼす? Chatworkなどに学ぶ決済手段改善の方法

SaaSの決済手段ではクレジットカード払いを設定するのが一般的だが、B2B取引においてはそれだけだと新規顧客を取りこぼすこともある。Chatworkやココナラなどの事例を交え、決済手段を多様化する重要性と、その実践方法を解説する。

製品資料 日本ヒューレット・パッカード合同会社

複雑化するIT管理をどう効率化する? 分散環境で堅固なリモート管理を行う方法

ハイブリッドクラウドやエッジコンピューティングの普及に伴い、企業が管理すべきIT資源が急増している。こうした中で注目を集めるのが、あるクラウドサービスだ。分散環境における課題とその解決策について、導入事例とともに解説する。

製品資料 日本ヒューレット・パッカード合同会社

運用負荷やコストが増大、複数世代にわたるIT環境のモダン化をどう進める?

AI活用やデータドリブン経営が加速する一方で、レガシーインフラが問題になるケースが増えている。特に複数の世代にわたってIT資産が混在しているインフラ環境では、運用負荷やコストが増大してしまう。この問題をどう解消すればよいのか。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...