ネットワーク管理者が「サブネット」を作るのは何のため? クラウドでも必要?サブネットをマスターする【後編】

ネットワーク管理者は、サブネットを作成することでさまざまなメリットを得ることができる。だが、サブネットを手当たり次第作るとかえって管理性が低下してしまう。サブネット作成前に目的を明確にすべきだ。

2025年03月17日 07時15分 公開
[Brien PoseyTechTarget]

 ネットワーク管理者はネットワークを細かく分割した「サブネット」を作成する前に、達成したい目的を明確にすることが重要だ。各サブネットは特定の目的を果たすように設計されるべきだ。熟練のネットワーク管理者は、どのような目的でサブネットを作るのか。

ネットワーク管理者が「サブネット」を作る目的とは

 ネットワーク管理者がサブネットを作成する主な目的の一つは、セキュリティの強化だ。複数のサーバおよび仮想サーバが互いに通信する必要がある場合に、サブネットを作成することでネットワークを分離して外部ネットワークへの情報流出を防ぐ。

 クラウドベンダーが提供する論理的に独立した仮想ネットワークである「VPC」(仮想プライベートクラウド)は、バックボーンネットワークに接続している。そのため、通常はVPC内のデータが外部に流出しないように設計されている。しかし、インターネットに公開するサービスもある。こうした外部に接続するVPCと機密性の高いデータを扱うVPCをサブネットによって分離することで、セキュリティを高めることができる。

 ネットワーク管理者はサブネットに対して、他のネットワークとは異なるファイアウォールルールを適用できる。例えば、対象のサブネットにリモートデスクトップ用のプロトコル「Remote Desktop Protocol」(RDP) のトラフィック(ネットワークを流れるデータ)のみを許可できる。

 他にも、ネットワーク管理者は、ネットワークの転送速度などのパフォーマンスを向上させるためや、トラフィックを制御するためにサブネットを作成する場合がある。

 機能毎にネットワークをサブネット化する場合がある。例えばWebサーバ用やアプリケーションサーバ用のサブネットだ。インバウンドトラフィック(外部から入ってくるネットワークのデータ)を効率的に処理するためにロードバランサーを専用のサブネットに配置することも一般的だ。

 最後に、ネットワーク管理者がクラウドサービスとの統合を目的としてサブネットを設計することもある。Microsoftのクラウドサービス群「Microsoft Azure」では、「サービスエンドポイント」機能によって、Azure内サービスとの通信を可能にするサブネットを複数設定できる。IT部門は複雑なIPフィルタリング設定やゲートウェイを用意する必要なく、リソース同士を統合できる。

TechTarget発 世界のインサイト&ベストプラクティス

米国Informa TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

事例 ファインディ株式会社

アジャイル開発成功事例集:セゾンテクノロジー/ダイキン工業/朝日新聞

アジャイル開発を推進する上で欠かせないのが、開発プロセスやレビュープロセス、パフォーマンスなどを可視化することだ。セゾンテクノロジーやダイキン工業、朝日新聞といった3社の事例を基に、それらを実現する方法を探る。

市場調査・トレンド フリー株式会社

「情シスのSaaS利用実態」調査レポート

SaaSを導入する企業が急速に増えている。経営者と情報システム担当者1019人を対象にした調査によると、約9割の企業が2年前よりもSaaSの利用を増やしたという。このような中で、新たな課題も顕在化している。その内容を見ていこう。

製品資料 Notion Labs Japan合同会社

情報の安全な活用と共有に、AI+統合ワークスペースが果たす役割とは

「ビジネス+学び」をテーマにした映像コンテンツ制作、配信を事業の中核とするPIVOT。同社では情報基盤として活用してきたツールのセキュリティ強化とともに、AI機能の導入によって、業務の質と速度の向上を実現した。

製品資料 発注ナビ株式会社

SaaS導入の失敗を回避、適切な選定を支援するマッチングサービスとは?

ある調査によると、67.4%の企業が「SaaS製品の導入に失敗した経験がある」と回答しているという。そんな中、適切な選定・導入を支援するマッチングサービスが注目を集めている。本資料では、サービスの特徴や運用の流れを紹介する。

技術文書・技術解説 Datadog Japan合同会社

AWS、GCP、Azureなどクラウドネイティブ環境における5つのセキュリティ強化策

Amazon Web Services(AWS)、Google Cloud Platform(GCP)、Microsoft Azureなどクラウドネイティブ環境のセキュリティを強化するには何をすればよいのか。ログの収集や分析を高度化するためのベストプラクティスを解説する。

アイティメディアからのお知らせ

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...