投入された意欲的な製品です ただし 従業員 100 名未満のネットワークで利用されることを想定しているため ルーティングプロトコルおよび VRRP 機能など レイヤ 3 スイッチを冗長化する ( ホットスタンバイ構成にする ) ための機能は搭載されていません この点に留意すれば いままでレイヤ 2

Similar documents
Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

スライド 1

エンドユーザーコンピューティングⅠ

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

SHODANを悪用した攻撃に備えて-制御システム編-

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

AGT10(Android (TM) 2.3) ファームウェア更新方法

<4D F736F F F696E74202D2082B282F182B2836C E815B836C DA91B B E815B D836A B81844D61634F535895D2286D6E672D E B8CDD8AB783828

中小企業向けシスコ製品の特徴について Nov 14, 2008 ワイヤレス編 Cisco AP1131AG, AP521AG vs Buffalo 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

UCSセキュリティ資料_Ver3.5

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

インターネット設定ガイド(日本語版)

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

1

スライド 1

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

シート2_p1

JP1 Version 12

危険なコンピュータの利用形態 インターネット 混在システムのデータの流れ ( アクセス ) Server ファイルサーバ インターネットからもローカルエリアネットワーク (LAN) からもマルウェア感染の危険性があります また LAN 上の他のコンピュータも内部からの攻撃によるマルウェア感染の危険に

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

FTP 転送機能でできること 本機は 市販の LAN ケーブルを使った有線 LAN および無線 LAN でネットワークと接続することによって FTP サーバーと通信し カメラからの操作で画像を FTP サーバーに転送することができます ご注意 本書では LAN 接続を中継する無線 LAN アクセスポ

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

Microsoft PowerPoint - interfax_jirei7.ppt [互換モード]

スライド 1

プロキシ・ファイアウォール       通信許可対象サーバリスト

WLAR-L11G-L/WLS-L11GS-L/WLS-L11GSU-L セットアップガイド

2. 教育委員会 本県では 以下のような基盤サービスを教職員に提供している インターネット 電子メール Web 公開システムメールマガジン OA 情報共有 Office 製品 ポータル グループウェア セキュリティ対策 パッチ配布 コンテンツフィルタリング パッチ配布 資産管理 資産管理 認証サービ

NW_FG_P1_rgb

Microsoft Word _RMT3セッテイ_0809.doc

TeamViewer 9マニュアル – Wake-on-LAN

_mokuji_2nd.indd

PRIMERGY スイッチブレード(10Gbps 18/8)

Android用 印刷プラグイン Canon Print Service マニュアル

WZR-HP-AG300H WZR-HP-G301NH WZR-HP-G300NH ルーター機能を使用しないでアクセスポイントとして利用する 無線親機のルーター機能を使用しないで アクセスポイントとして使用する場合は 以下の手順で行います 無線親機のルーター機能を OFF にすると 無線親機のIPア

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

058 LGWAN-No155.indd

Windows Vista

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

MC3000一般ユーザ利用手順書

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

LGWAN-1.indd

2. WiFi 接続 1.1 GuruPlug Server 初期設定情報 記載の SSID が設定されているアクセスポイントが GuruPlug Server です PC を操作して GuruPlug Server のアクセスポイントに接続して WiFi 接続してください 接続に成功すると PC

PowerPoint プレゼンテーション

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

マイナンバー対策マニュアル(技術的安全管理措置)

AXシリーズとSafeNetの相互接続評価

ご注意 無線 LAN 利用にあたって ご注意 無線 LAN 利用にあたって 以下の注意事項をよくお読みの上 装置を無線 LAN 環境でご利用ください 無線 LAN 環境で使用する場合 スリープには移行しますが ディープスリープには移行しません 装置の近くに 微弱な電波を発する電気製品 ( 特に電子レ

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

スライド 1

wdr7_dial_man01_jpn.indd

2 利用時の設定 手順 [1] 設定の概要無線 LAN 情報コンセントを利用するためには 以下の設定が必要になります 但し 実際の設定作業はノートパソコンや無線 LAN アダプタ LAN ポートの機種 利用している OS セ キュリティソフト ( ウイルス対策 パーソナルファイアウォールなど ) 等

データのセキュリティ 10 年間に及ぶ実環境のフィールド テストと改良の結果 n の暗号化手法は成熟期に達し 信頼性が非常に高まりました 最新の暗号方式 (WPA2) では AES(Advanced Encryption Scheme) コード化が使用されています AES については世界

SMA GW 設置ガイド STEP1. 準備する 1-1 梱包内容の確認 1-4 RTC 用バックアップ電池を取り付ける RTC 用 バックアップ電池 RTC 用 バックアップ電池ソケット 以下のものが含まれていることをご確認ください 刻印表示があるプラス面を上向きにして バックアップ電池 SMA-

スライド 1

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要

ネットワーク設置で困ったときには

MPサーバ設置構成例

別紙 1 学校情報ネットワークの概要 1. 学校情報ネットワークとは学校情報ネットワーク ( 以下 本ネットワーク という ) とは 教職員の情報交換や事務効率の向上を目的とし 三重県教育委員会事務局 ( 以下 本県 という ) と各県立学校の教職員用ネットワークを接続する情報通信ネットワークである

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

サイバー攻撃の現状

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

第5回 マインクラフト・プログラミング入門

インストールマニュアル

MIND-Wireless-Win8.1_eduroam

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連

情報通信の基礎

Pass1Q_模擬解答.indd

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

なぜIDSIPSは必要なのか?(v1.1).ppt

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

常駐接続(ISL AlwaysOn)Wake On LAN 設定ガイド

中継サーバを用いたセキュアな遠隔支援システム

PowerPoint Presentation

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

イス証明書のライフサイクル管理を行うために必要な機能が提供され 企業および組織内で必要に応じて適時デバイス証明書の管理が可能となっています また サイバートラストデバイス ID 認証局は 最高レベルのセキュリティを誇るサイバートラスト電子認証センターで運用管理され お客様の安心 安全なネットワークア

LCV-Net セットアップガイド macOS

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

5. モデムや ONU CTU の電源を入れます 無線親機の電源はまだ入れないでください 6. モデムや ONU CTU が完全に起動し ランプが正常点灯した後に無線親機の電源を入れます 7. 無線親機が完全に起動し ランプが正常点灯することを確認します 8. ブラウザを開いてインターネットに接続で

Microsoft PowerPoint _Report-TNCB-Router2.ppt [互換モード]

常駐接続(ISL AlwaysOn)Wake On LAN設定ガイド

CentreCOM VT-Kit2 plus リリースノート

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

サポート付き簡単オフィスWi-Fiサービス「ギガらくWi-Fi」の提供開始について

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

モバイルリモートアクセス ドコモモデル 接続方法のご案内

1

前提情報

TeamViewer マニュアル – Wake-on-LAN

ヘルスアップWeb 簡単操作ガイド

製品概要

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

■POP3の廃止について

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

Transcription:

Cisco Small Business 販売店様向け補足資料 Cisco Small Business シリーズレイヤ 3 スイッチ活用提案 ~ 安心 安全にスマートフォンやタブレット端末を利用できるネットワークの構築 ~ 身近になったレイヤ 3 スイッチ 世界最大のネットワーク総合メーカーであるシスコが 小規模ネットワークを対象とした Cisco Small Business シリーズの販売を開始しました 特に レイヤ 3 機能を搭載した Cisco Small Business 300 シリーズの衝撃プライスが注目を集めています 従来 予算に制限のある小規模なネットワークに高価なレイヤ 3 スイッチを導入することは困難でしたが Cisco Small Business 300 シリーズは他社のレイヤ 2 インテリジェントスイッチと比較しても同等以下の価格帯であり ネットワーク設計の常識を覆すことになりそうです Allied Telesis Cisco Small Business レイヤ 2 スイッチ ( アンマネージド ) 16 ポート 10/100M FS716EXL (10/100M x16) \23,800 SF100D-16-JP (10/100M x16) \18,800 24 ポート GbE GS924L V2 (GbE x24) \61,800 SG102-24-JP (GbE x24) \72,800 レイヤ 2 スイッチ (VLAN, QoS, STP 対応 ) 24 ポート 10/100M FS926M (10/100M x24, GbE x2) \98,000 SF200-24-JP (10/100M x24, GbE x2) \49,800 24 ポート GbE GS924M V2 (GbE x24) \168,000 SG200-26-JP (GbE x26) \101,800 レイヤ 3 スイッチ ( 最廉価モデル ) 24 ポート 10/100M 8724SL V2 (10/100M x24, GbE x2) \198,000 SF300-24-JP (10/100M x24, GbE x4) \65,800 24 ポート GbE 9424T (GbE x24) \298,000 SG300-28-JP (GbE x28) \148,800 説明のポイント : Cisco Small Business が注目される理由 この表は パンフレットに記載されている棒グラフの詳細を示したものであり ポート構成や機能が同等の製品を比較しています Cisco Small Business は レイヤ 2 スマートスイッチおよびレイヤ 3 スイッチにおいて 特に価格競争力の高い製品です 従来からシスコのレイヤ 3 製品は 実績 機能 性能の全てで高く評価されており 国内外で圧倒的なシェアを獲得しています そのシスコのレイヤ 3 製品が ググっと身近な存在になった ということで高い注目を集めています 日系 BP 社の調査結果によると ユーザ数 100 以下のネットワーク規模では過半数の企業がレイヤ 3 スイッチを導入していないのが実情ですので まず レイヤ 3 の必要性を認識していただくことが重要です Cisco Small Business 300 シリーズは 世界のレイヤ 3 スイッチ市場で圧倒的なシェアを誇る同社の技術が惜しみもなく

投入された意欲的な製品です ただし 従業員 100 名未満のネットワークで利用されることを想定しているため ルーティングプロトコルおよび VRRP 機能など レイヤ 3 スイッチを冗長化する ( ホットスタンバイ構成にする ) ための機能は搭載されていません この点に留意すれば いままでレイヤ 2 スイッチで妥協するしかなかった場所に 同等以下のコストでレイヤ 3 機能を導入できる 超お買い得モデルと言っても過言ではないと思います レイヤ 3 スイッチの利用シーン 小規模ネットワークにおいてレイヤ 3 スイッチが効果を発揮するシーンには 様々なケースが考えられます 特に最近では スマートフォンやタブレット端末の普及を背景とした無線 LAN の導入をきっかけに レイヤ 3 スイッチの導入を検討する企業が急増すると考えられます 以下に 架空企業の A 社がタブレット端末を導入する事例を使って レイヤ 3 スイッチの効果および他社製品との違いを説明します 説明のポイント : なぜ いまレイヤ3スイッチに注目する必要があるのか? 近年 オフィスのペーパーレスを目的としたタブレット端末の導入を検討する企業が増えています 従来であれば 例えば従業員 60 名の企業なら IT 端末の台数も 60 台前後でした しかし現在では タブレット端末などの導入によって ネットワークに接続されるデバイスの数が増加する傾向にあります また スマートフォンやタブレット端末を社内でも利用するために 無線 LAN の導入を検討する企業が増えています つまり デバイス数の増加 無線 LAN の浸透 という変化が起きているのであり これがどのようにネットワーク設計に影響を与えるかを 架空事例を用いて説明します 留意事項 : 外部からのアクセス手段について タブレット端末やスマートフォンを使用して外部からアクセスするためには VPN 機能が必要であり その点については 本資料では取り扱いません 必要に応じて Cisco ASA 5500 シリーズなど別の製品を組み合わせて提案してください 背景 A 社は営業の機動力強化やペーパーレスを目的として タブレット端末の導入を決定しました 全社員にタブレット端末を配布し 外出先から E メールの送受信を行ったり PDF ファイルを参照できるようにします また 社内ミーティングでも印刷物を配布せずに資料共有するため 無線 LAN を導入したいと考えています A 社の現状のネットワーク構成は下図のようになっています このネットワークに無線アクセスポントを接続すると どのような問題が起こるでしょうか?

( この例で想定しているネットワーク構成 ) 無線 LAN と有線 LAN をレイヤ 2 だけで構成した場合に発生する問題点 1 無駄なトラフィックの増加 レイヤ 2( イーサネット ) で通信を行うにはブロードキャストと呼ばれる仕組みが必要です ブロードキャストの原理 駅の待合室で初対面の人を探すシーンを想像してみてください さん いらっしゃいますか? あ はい 私が です あなたが さんですね 実は xxx この おーい さん に相当するのがブロードキャストです レイヤ 2( イーサネット ) は このように発見と学習を自律的に行う仕組みに基づいているため 簡単にネットワークを構築できるという特徴があります ブロードキャストの限界 反面 レイヤ 2 の仕組みだけでは大きなネットワークを構築することは出来ません もしも インターネットがレイヤ 2 だけで作られていたらどうなりますか? ネットワークがブロードキャストで溢れてしまいますね 一般的には 同じブロードキャストの到達範囲内に接続する PC やサーバなどの端末数は 多くても 100 台以内にすることが推奨されています 2 PC やサーバの CPU 負荷上昇 ブロードキャストの増加による弊害はネットワークの帯域を圧迫するだけではありません PC やサーバがブロードキャストを受け取ると その内容をチェックするために僅かながら CPU の処理が発生します ( おーい さん! を連呼されると うるさくて仕事が手につかない ) 従って ブロードキャストが大量に発生すると PC などの処理速度が低下する場合があります 3 トラブル波及範囲の拡大 正常時には問題なく通信できていても PC やサーバなどのハードウェア故障 OS やアプリケーションなどソフトウェアのバグ ネットワーク機器の設定ミスなどによって大量のブロードキャストが発生してしまうことがあります このようなトラブルが発生した際に レイヤ 2 スイッチだけで構成されたネットワークでは大量のブロードキャストが全

体に悪影響を及ぼします 4 情報セキュリティのリスク拡大 無線の電波は壁を突き抜けてオフィスの外側へ到達します これは 企業ネットワークに不正アクセスし機密情報を奪取しようと企む産業スパイにとって 格好の攻撃対象になります また 自社のネットワークを踏み台にして第三者への攻撃が行われる ( 自社が加害者になる ) 可能性もあります 無線 LAN のセキュリティ機能を利用して様々なリスクに備えることはもちろんですが 万が一 不正アクセスされた場合を想定して 二重 三重の防御を行うことも重要です レイヤ 2 スイッチだけで構成されたネットワークでは 一旦侵入者が不正アクセスに成功してしまうと 全ての PC やサーバの通信を傍受することが可能になり危険です 5 ウィルス感染の拡大リスク コンピュータ ウィルスの感染原因は多様であり 完全に防御することは困難です また 最近ではスマートフォンやタブレット端末を標的としたウィルスが急激に増加しています 何らかの原因でウィルスに感染してしまった PC やタブレット端末などを社内ネットワークに接続することで 企業内にウィルスが蔓延し 機密情報が漏洩するなどの事故が発生する可能性があります レイヤ 2 スイッチだけで構成されたネットワークは ウィルスに感染した端末から全ての PC やサーバに容易にアクセスできるのでリスクが拡大します

レイヤ 3 スイッチによる改善策 レイヤ 3 スイッチを導入することで ブロードキャストの到達範囲を制限するとともに フィルタリングによってアクセ ス制限が可能となるため レイヤ 2 スイッチだけで構成されるネットワークの問題点を取り除くことができます ブロードキャスト到達範囲の分断 レイヤ 3 スイッチは ブロードキャストの到達範囲を分断します 近くの相手と通信するときはレイヤ 2 の仕組みで おーい さん 遠くの相手に対しては 住所と名前を書いてポストに投函 レイヤ 3 スイッチ ( またはルータ ) が情報を届けてくれる アクセス制限 レイヤ 3 スイッチは通信をフィルタリングします 宛先が不明 ( または不適切 ) な情報は廃棄 アクセスリスト (IP フィルター ) 機能によって明示的に通過 拒否を指定 例えば 以下のような設定が可能になります 機密情報を格納したサーバには有線 LAN からしかアクセスできない ( 無線 LAN からのアクセスは拒否する ) など 無線 LAN から利用できるアプリケーションを制限 (Web E メール ファイル共有は可能だが 業務アプリケーションは利用できないなど )

レイヤ 3 スイッチ構成例 (1) 既存のネットワークを変更せず 無線アクセスポイントおよびレイヤ 3 スイッチを追加する方法です 必要な機能のみを追加するので投資を最小限に抑えることができます 既存ネットワーク機器の設定は ほとんど変更する必要がありません IEEE 802.11n に準拠した高速な無線方式を使用しますので 将来は有線 LAN を廃止し オール無線 LAN の構成に発展させることも可能です 留意事項 : 各種設定について この構成の新規追加部分には既存ネットワークとは別のネットワークアドレスを割り当てる必要があります 利用している DHCP サーバが Windows の場合であれば 新規スコープの追加 によって 新しいネットワークセグメントを追加します レイヤ 3 スイッチ側では DHCP リレー 機能を使用して DHCP の中継を行います 無線端末 ( この例ではタブレット ) のデフォルトゲートウェイは レイヤ 3 スイッチの IP アドレスになります 無線端末から外部ネットワーク ( インターネット ) へ接続するためには レイヤ 3 スイッチに デフォルトルート を設定し ルータに スタティックルート を設定してください ( 構成例 : 他社との比較 )

説明のポイント : 比較対象機種について 10 ポートの SG300-10P-JP と 24 ポートの Allied Telesis 9424T を比較するのはフェアではないと感じられるかもしれませんが このケースでの要件 (4 ポート以上の GbE) を満たす最も低価格な機種で比較をしています ( 小型のレイヤ 3 スイッチというジャンルの製品が他社にはありません ) また 28 ポートの GbE を装備する SG300-28-JP( 148,800) で比較しても Allied 9424T の半分のコストで済みます 説明のポイント : PoE を利用しない場合について この例では 無線アクセスポイントの電源を LAN ケーブル経由で給電する方法 (PoE) を前提としています Buffalo の無線アクセスポイントも PoE 機能を持っていますが メーカー独自仕様なので同社の PoE インジェクター を別途購入する必要があります PoE を利用しない構成で比較した場合は Buffalo の PoE インジェクターが不要になりますが Cisco Small Business 側も より低価格な SG300-10-JP に置き換え出来ますので 価格差はほとんど変わりません

レイヤ 3 スイッチ構成例 (2) ( この例はパンフレットには記載されていません ) 既存のレイヤ 2 スイッチを廃棄し レイヤ 3 スイッチおよび高機能なレイヤ 2 スイッチ ( スマートスイッチ ) を導入することによって 無線 LAN だけでなく有線 LAN も高機能化 信頼性向上を実現する構成です VLAN QoS などの高度な機能や 設定ミス 接続ミスによって発生するループ接続を防止する機能 ( スパニングツリープロトコル ストーム制御など ) などが利用できるようになります 部署や役職に応じたアクセス制限や IP 電話の利用などを計画されている場合に特に有効です ( 構成例 : 他社との比較 )

L3 スイッチ機能比較 ( ご参考 ) Cisco Small SG300 シリーズは ユーザ数が 100 名未満の小規模ネットワークで レイヤ 3 スイッチの冗長構成 ( ホット スタンバイ ) が必要ないと考える企業に最適な機能を搭載しています 説明のポイント : 価格以外の違いについて シスコ製品には 信頼性やセキュリティを向上させる機能が豊富に実装されています ネットワークは ICT の基盤であり 安定稼動することが最も重要です シスコの製品は 20 年以上にわたって世界の大企業が使用してきたので 実際に起こった様々なトラブルの経験を踏まえた機能が追加されています これは一般のお客様にはなかなかご理解いただけない部分ですが 実際には非常に重要です レイヤ 3 スイッチの冗長化を希望される場合には 上位機種の Cisco Catalyst シリーズをお勧めします

まとめ Cisco Small Business シリーズは 世界最大のネットワーク総合メーカーであるシスコシステムズが小規模ビジネス市場へ本格進出するために開発された戦略製品であり コストパフォーマンスが非常に高い 特にレイヤ 3 スイッチのお買い得感が高い 従来のレイヤ 2 スイッチと同等以下の価格でレイヤ 3 機能を利用できるので ネットワーク設計の考え方を変えたほうがよい レイヤ 3 スイッチで無線 LAN と有線 LAN のブロードキャスト到達範囲を分断し 性能 セキュリティ 運用性を向上できる 説明のポイント : 無線 LAN に関して この資料はレイヤ 3 スイッチにフォーカスしているため 無線アクセスポイントについての説明は割愛しています Buffalo の無線製品と Cisco Small Business の最大の相違点は 管理者 ID の考え方の違いです Buffalo 製品は管理者 ID が root 固定であり パスワードも 1 つしか設定できません この場合 全ての IT 管理者が同じパスワードを共有することになり 法人利用には適していません Cisco Small Business では 全ての製品において 管理者ごとに独立した ID とパスワードを割り当てることができます 本資料の内容は 公開されている情報に基づく弊社独自の見解を示しています 2011 年 3 月合同会社ティー エヌ シー ブレインズ担当 : 高木 mail@tncjp.com