- 分類: 個人ネットワークから地域および世界規模の相互接続まで、範囲と用途に応じて LAN、WAN、MAN、CAN、PAN に分類されます。
- セキュリティとメンテナンス: ファイアウォール、侵入検知、パッチ適用、ウイルス対策、バックアップにより、データを保護し、脆弱性を防止します。
- 効率的な管理: アーキテクチャを計画し、構成を文書化し、VLAN を使用してセグメント化し、パフォーマンスと制御のためにトラフィックとユーザーを監視します。
コンピュータネットワークは5つの種類に分類できます。ここでは、それぞれの種類のネットワークについて見ていき、現在使用されているネットワークの例を挙げます。より詳しい情報については、「コンピュータネットワークとは?」をご覧ください。最後に、さまざまな種類のネットワークを適切に管理するためのヒントをご紹介します。
コンピュータネットワークの種類と例
LAN
LAN (ローカル エリア ネットワーク) は、データとリソースを共有するコンピュータ機器のネットワークです。 LAN は、オフィス内に 2 台または 3 台のデスクトップ コンピューターがある小規模なものから、複数の建物にまたがる数百または数千台のワークステーションがある大規模なものまでさまざまです。
LANは有線ネットワークと無線ネットワークのどちらでも構いませんが、どちらの場合もイーサネットケーブルなどのケーブルを使用してすべての機器を相互に接続し、機器間で情報を迅速かつ容易に共有できるようにします。
WAN
WAN は広域ネットワークです。 WAN は広範囲の地理的領域にまたがり、リモート サイトを接続するために使用されます。 WAN では、T1/E1 回線、フレーム リレー接続、ISDN BRI 回線などの専用回線が使用されます。これらの専用回線は通常、自社の中央オフィス (CO) 間に専用回線ネットワークを確立している通信会社によって提供されます。
メンズ
MAN は 2 つ以上の LAN を接続するネットワークです。 MAN ネットワークは、さまざまな建物、キャンパス、または都市を接続するために使用できます。複数の LAN を接続するバックボーン ネットワークとして使用されます。コンピュータネットワークは相互に接続できます。
メトロポリタンエリアネットワーク(MAN)とは、都市や大都市圏(例:マドリード、バルセロナ)など、人口密度の高い地域をカバーするデータ通信ネットワークですが、それに限定されるものではありません。MAN構築の主な目的は、銅線ネットワーク(例:電話回線)ではなく光ファイバーケーブルを使用して、地域全体に高速インターネットアクセスを提供することです。
缶
CAN バスはシンプルで低コストのネットワークです。イーサネットと同じ通信プロトコルを使用しますが、一度に許可されるマスター ノードは 1 つだけです。つまり、ネットワーク上に一度に複数のコンピューターが存在することはできません。
自動車業界では、低遅延時間(信号の送信から確認応答の受信までの遅延)を維持しながら大量のデータを処理できる CAN が使用されています。さらに、このタイプのネットワークには中央サーバーやルーターがないため、各ノードは独立して動作し、他のデバイスからの指示を待たずに独自に動作します。
PAN
PAN は、デバイスを接続するために使用できる小さなネットワークです。 PAN は通常、単一の部屋または建物であり、複数のコンピューター、電話、プリンター、その他のデバイスで構成される場合があります。 「パーソナル エリア ネットワーク」という用語は、スマートフォンやスマート TV などのコンピューター以外のデバイスを接続するためによく使用されることに由来しています。
コンピュータネットワークの種類: 概要
- LAN (ローカルエリアネットワーク): LAN は、狭い地理的範囲内で相互に接続されたコンピューターのグループです。たとえば、自宅にコンピュータが 1 台、オフィスにもう 1 台あり、両方が同じルーターに接続されている場合、それらは同じ LAN の一部です。
- WAN(ワイドエリアネットワーク): WAN は、都市や州などの広大な地理的領域をカバーする相互接続されたコンピュータ ネットワークのグループです。インターネットは、複数の WAN が相互に接続して、数百万のホストを持つ 1 つの大規模なグローバル ネットワークを形成する例です。
- MAN(メトロポリタンエリアネットワーク): MAN は都市中心部の建物を接続しますが、必ずしも WAN のように都市間または州間で接続するわけではありません。したがって、通常、WAN よりもホストの数が少なくなります。
コンピュータネットワークにおける注意
コンピュータ ネットワークは、今日のあらゆる組織の機能にとって不可欠です。ただし、他のシステムと同様に、適切な機能を確保し、重要な情報とリソースを保護するには、注意とセキュリティ対策が必要です。
以下は、コンピュータ ネットワークで考慮する必要がある予防措置の一部です。
ネットワークセキュリティー
ネットワークセキュリティは、機密情報を保護し、潜在的な脅威を防止するために不可欠です。そのためには、ファイアウォール、侵入検知システム、ウイルス対策ソフトウェア、マルウェア対策ソフトウェアなどのセキュリティ対策を導入する必要があります。さらに、ネットワークアクセスポリシーを策定し、ネットワーク機器を強力なパスワードで保護しなければなりません。
アップデートとパッチ
ソフトウェアとハードウェアの両方を最新のアップデートとセキュリティパッチで常に最新の状態に保つことは、脆弱性を防止し、適切なITサービス管理を通じてネットワーク保護を維持する上で重要です。アップデートには、バグ修正、パフォーマンスの向上、潜在的なセキュリティ上の欠陥への対策などが含まれます。
バックアップ
障害や攻撃が発生した場合に情報が失われないようにするには、定期的にバックアップを実行することが不可欠です。データを安全で信頼できる場所にバックアップするには、自動バックアップ ポリシーを確立する必要があります。
コンピュータネットワークのトラフィックの監視と管理
ネットワークトラフィックの監視は、不審な活動や異常な活動を検出するために重要です。ネットワーク監視ツールとトラフィック管理ツールを導入することで、接続されているデバイス、帯域幅の使用状況、ネットワークアクティビティの概要を把握できます。
アクセスとパスワードのポリシー
明確なネットワーク アクセス ポリシーと強力なパスワードを確立すると、不正アクセスを防ぐのに役立ちます。強力なパスワードを設定し、定期的に変更する必要があります。さらに、パスワードを共有しない、疑わしいリンクや添付ファイルをクリックしないなど、セキュリティのベストプラクティスについて従業員やユーザーに教育することが重要です。
コンピュータネットワークを適切に管理するためのヒント
適切な計画
コンピュータネットワークを導入する前に、適切な計画が不可欠です。これには、組織のニーズの特定、目標の設定、必要なリソースの決定、ネットワークアーキテクチャの設計が含まれます。適切な計画は、問題の発生を防ぎ、長期的なネットワーク管理を容易にします。
ドキュメンテーション
ネットワーク設計、配線図、ネットワーク デバイスの構成、IP アドレス、その他の関連情報を含む、最新のネットワーク ドキュメントを維持することが重要です。これにより、ネットワーク管理、トラブルシューティング、アップグレードが容易になります。
ネットワーク分離
ネットワークをサブネットまたは VLAN に正しく分割すると、管理が容易になり、セキュリティが向上します。異なるタイプのデバイスとサービスを異なるネットワーク セグメントに分離すると、潜在的な脅威が拡散するリスクを最小限に抑え、リソースの制御と管理が容易になります。
コンピュータネットワーク管理: ユーザーと権限
ネットワーク上でのユーザーの権限と特権を定義するアクセス ポリシーを確立することは、適切なリソース利用を確保するために不可欠であり、通常はネットワーク管理者の責任です。ロールベースおよびユーザーベースのアクセス制御を実装し、強力なパスワード ポリシーを確立することで、安全な管理に貢献し、不正アクセスを防止できます。
監視とメンテナンス
継続的なネットワーク監視により、潜在的な問題がネットワーク パフォーマンスに影響を与える前に特定して解決できます。監視ツールを使用すると、ネットワーク デバイスとリソースのパフォーマンス、可用性、セキュリティを監視できます。さらに、定期的なデバイスのメンテナンス、ソフトウェアとハードウェアの更新、セキュリティ チェックを実行することも重要です。
つまり、最適な運用を確保し、情報セキュリティを維持し、リソースの効率的な管理を促進するには、コンピュータ ネットワークの適切な管理と保守が不可欠です。
結論
この記事では、コンピュータ ネットワークの主な種類について説明しました。他にも多くの種類がありますが、これらはコンピューターやネットワークを扱うときに遭遇する最も一般的な種類の一部です。