- PR -

クラスAからクラスCへ変更したいのですが・・・

1
投稿者投稿内容
りょう
会議室デビュー日: 2005/12/09
投稿数: 11
投稿日時: 2006-03-08 11:16
現在Windows 2000のアクティブディレクトリドメイン環境でIPアドレスが、クラスA
(10.0.***.***/16)で運用しております。
なぜクラスAなのかは私には分からないのですが、運用中の機器の管理上でIPが
バラバラ(機器の変更・追加の時に適当に割り当てしていた模様)で管理が(私では)
非常にやりにくくこまっていたのですが、丁度新しいシステムを導入することになりネットワークを大幅に変更する予定ができたので、この際クラスCの(192.168.***.***/24)へ変更しようと考えています

この2000Serverでは、大した運用はしていなくてグループウェア(サイボウズ6)を動かしているくらいです。(共有は微小で、すぐに移せる程度です)
あと、他の拠点(2店)とのVPNもあります。

DNS設定やグループウェアの設定でアドバイスを頂ければ幸いです。
この作業のためネットワークを2日間までは止めることができるので、最悪サーバの初期化も可能かなと思っております。

私的にはかなり大変な作業なのですが、何とか今後の為にやろうと考えております
よろしくお願いいたします。
非武装エリア
大ベテラン
会議室デビュー日: 2004/03/03
投稿数: 202
お住まい・勤務地: 日本・たこ部屋
投稿日時: 2006-03-08 12:27
えーっと、まず何の為にクラスC(192.168.**.**)に変更したいのか判らないと多分、的確なコメントが付かないと思います。

クラスAを使っていると云うことですが、別にサブネットでセパレートすれば、クラスCと大差なく利用できますし、場合によってはルータなどの設定においてはサブネットを上手くつかうと効率的な設定が可能になるので、無理にクラスCにするメリットが無い様な気がしますが....
「新規に設計する」事まで考えているなら、逆に将来的に拡張が可能なように設計しておく方が良いかも知れませんよ。(例えば、10.a.b.c のアドレス体系として、a を拠点用、bをフロア用、cをマシン用とし、 例えば a=1を東京、a=2 を大阪などとし 仮に 10.2.1.10 というアドレスなら大阪のフロア1の10番目のマシン というような感じ。 こうして置けば、大阪に何フロアあろうと、東京のルータでは10.2.0.0/16 をすべて大阪のルータに転送するように設定できますね。 本当はもっと工夫ができるのですが、取りあえず概念として。。。)

クラスCで設計して困る事はあっても、クラスAで設計して困ることは殆ど無い筈ですが如何でしょ?
りょう
会議室デビュー日: 2005/12/09
投稿数: 11
投稿日時: 2006-03-08 15:48
非武装エリア 様どうもありがとうございます。
引用:

クラスCで設計して困る事はあっても、クラスAで設計して困ることは殆ど無い筈ですが如何でしょ?


そうなんです。できれば、クラスAの機器を整理してそのまま運用したいのですが、
新しいシステムで、新たにクラスCのアクティブディレクトリドメイン環境を構成したPC(Server1台Client8台)が追加になるので、当社のIPアドレス環境に併せて頂きたいとお願いしたのですが、納入業者が、クラスC(192.168.***.***/24)以外での納入実績がなく今後の保守のためクラスC以外ダメ!と言われてしまったので、整理を兼ねて当社ネットワークを見直そうかと思ってるしだいです。

ただ、クラスAとクラスCが共存できれば問題ないのですが・・・
共有資源は一般的な機器のみで
1.ファイルサーバ
2.プリントサーバ
  (プリンターの共有はありません) 
3.ゲートウェイ
4.グループウェア(上記1がWEBサーバになる。)

PCは全部で40台(サーバ2台クライアント38台)
PC外機器は9台 (プリントサーバ等etc)

特にアクティブディレクトリドメイン環境である必要は現在ありません。
多分に共存も難しいと思うのでいいアイディアがあればお願いいたします。
非武装エリア
大ベテラン
会議室デビュー日: 2004/03/03
投稿数: 202
お住まい・勤務地: 日本・たこ部屋
投稿日時: 2006-03-08 18:00
>新しいシステムで、新たにクラスCのアクティブディレクトリドメイン環境を
>構成したPC(Server1台Client8台)が追加になるので、当社のIPアドレス
>環境に併せて頂きたいとお願いしたのですが、納入業者が、クラスC
> (192.168.***.***/24)以外での納入実績がなく今後の保守のためクラスC以外
>ダメ!と言われてしまったので、整理を兼ねて当社ネットワークを見直そうかと
>思ってるしだいです。

なんか手段と目的が逆になっているような...
AD導入の目的は、素直に導入すればセキュリティポリシの管理と、
運用コストの低減辺りが第一目標になると思いますが如何でしょう?
それが、AD(&業者)の都合に合わせる為にネットワークを再構築する
というのは正直「どうかな〜」という感じです。
整理の目的が、将来的な展望が有るなら否定はしませんが... でも、
文面では業者の都合みたいですし...

それにしても「クラスC (192.168.***.***/24)以外での納入実績
がなく..」なんて言葉をヌケヌケとユーザに云っている業者って
如何なものなんでしょうか?
なんか業者の力の無さの為、ユーザに余計なコストを強いている
ように思われますよ。(余程設定・設置の安い業者なのかね...
今時、こんなことをいう業者が存在する事自体が信じられぞ!)
まさかとは思いますが、この業者にネットワーク設計を頼むなんて
事はないですよね。 もうそうだとしたら、短命・不安定または
融通の利かないネットワークワークになりそうな悪い予感が....

まあ、あまりネガティブなことばかり云ってもしょうがないですから
取りあえず、う さんは、現状のネットワーク構成をココに載せるな
どして、皆さんの意見を求めて低コストで投資効果が上がるように
意見を求めてみては如何でしょうか?
※ここでいう「低コスト」という事は金をけちるという意味では
 無いので注意してくださいね。 必要なら高い機材を導入して
 も最終的にコスト削減ができるならそれは「低コスト」ですか
 らね。 たまに居るんですよ。安物買いの銭失いさんが。。。
1

スキルアップ/キャリアアップ(JOB@IT)