Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 一般企業であまり前例がない「認証VLAN」を導入した、その後の学び - MonotaRO Tech Blog
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

284usersがブックマークコメント36

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        一般企業であまり前例がない「認証VLAN」を導入した、その後の学び - MonotaRO Tech Blog

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント36

            • 注目コメント
            • 新着コメント
            operator
            昔に流行ったけど廃れた技術だと思ってた。前例がない認識なのか。ロストテクノロジーだな。認証して接続先VLANを切り替えるって、無線LANでは普通でしょ。認証VLANからの方式の流用なのよ。

              その他
              dogusare
              前コメ通り無線LAN認証の有線版。歴史自体はずいぶん昔から。前例が少ないのは「例外機器(プリンタとか)」の存在がsec-policyの不均衡矛盾を生むから。BYODを許容したりしてさらに。ということで世はZTNA/SASEへ

              その他
              mezamashi0540
              id:operatorの指摘にあるが802.1Xは無線LANではわりと普通だと思う。そうでないと退職・異動した人をネットワークから締め出すことできないので。人の出入りが多いところではSSIDパスのみはザルだから。普通…だよね…?

                その他
                andalusia
                MACアドレスでやってるとこ多いけど、あれはいくらでも詐称できてしまう代物だからねえ。認証の代わりにはならないよね。

                  その他
                  pqw
                  なんだこの車輪の再発明は。どうして一般企業であまり前例がないと思ったんだろう。

                    その他
                    crosscrow
                    標準ドライバでほぼ吸収してくれるWi-Fiでの802.1X認証と違って、有線で導入した際の知見って意味あると思うけどね。BitLockerで端末は固めても、有線LANのセキュリティに無頓着な企業多すぎるし。

                      その他
                      catan_coton
                      特段新たな知見は無かったけど、内製で構築するのはようやっとる感。後日談のトラブルの原因と解決策を書いて欲しい。そこ一番大事なところ。

                        その他
                        hirata_yasuyuki
                        超大手だとやってるところは多いはず。

                          その他
                          daishi_n
                          昔流行った検疫ネットワークだよね。MACアドレス認証だとアダプタ挿げ替え問題がクリアできないし

                            その他
                            tkscotte
                            うわっ懐かしいと思ってしまった(RADIUS周り) 802.1X使うなら必要か……

                              その他
                              chopapapa
                              廃れた技術……か?

                                その他
                                rokusan36
                                IPAの試験思い出す。

                                  その他
                                  jtw
                                  懐かしい名前を見た。昔、散々提案して構築したなぁ…

                                    その他
                                    yachimon
                                    CISCOのSDAの漫画を貼っておきますねhttps://www.cisco.com/c/dam/global/ja_jp/solutions/collateral/enterprise-networks/software-defined-access/cisco-sd-access-comic.pdf

                                    その他
                                    iwanofsky
                                    15年ぐらい前、エンプラ企業で運用してて、この仕組みを知ったが、前例があまりないんじゃなくて、口外してなかっただけなんでは? しかも、MACアドレスって簡単に詐称できるし、LAN内ですとarp叩けば収拾できるのよね。

                                      その他
                                      Syncrea
                                      え…802.1x…普通に使うよね?と思ってコメ読んでたら成程。大企業はやってるけど小規模の企業ならやらないか。

                                        その他
                                        tkscotte
                                        tkscotteうわっ懐かしいと思ってしまった(RADIUS周り) 802.1X使うなら必要か……

                                          2022/11/10リンク

                                          その他
                                          hirata_yasuyuki
                                          hirata_yasuyuki超大手だとやってるところは多いはず。

                                            2022/11/10リンク

                                            その他
                                            crosscrow
                                            crosscrow標準ドライバでほぼ吸収してくれるWi-Fiでの802.1X認証と違って、有線で導入した際の知見って意味あると思うけどね。BitLockerで端末は固めても、有線LANのセキュリティに無頓着な企業多すぎるし。

                                              2022/11/10リンク

                                              その他
                                              t_motooka
                                              目新しい話ではない気がするけども、VLANを真面目にやるのは本当に大変な作業だと思う。お疲れ様です。。自分はもっと手間取るかも。

                                                その他
                                                napsucks
                                                1xユーザ認証だとBYODを防げないし、端末認証だと共有端末が悩ましい。もう少しするとEAP chainingで端末認証とユーザ認証をいっぺんにやれるようになるから期待だね。

                                                  その他
                                                  tsz
                                                  ポート認証できるスイッチ高いんだよね

                                                    その他
                                                    ebibibi
                                                    一般企業ではあまり前例がない…の? 私はこういうの嫌い。ゼロトラストにいこうよ。

                                                      その他
                                                      pqw
                                                      pqwなんだこの車輪の再発明は。どうして一般企業であまり前例がないと思ったんだろう。

                                                        2022/11/10リンク

                                                        その他
                                                        robokichi
                                                        有線の .1X はガチでやろうとすると認証クライアントインストールしないといけないから敷居が高い。

                                                        その他
                                                        hatomugicha
                                                        嫌な思い出しかないな

                                                          その他
                                                          deep_one
                                                          「接続する機器によって所属させるVLANを動的に割り当てる技術」/マシン認証じゃないんだ…あ、フリーアドレスだからか。

                                                            その他
                                                            rrringress
                                                            802.1Xは普通に無線LANで使う。有線はややハードル高いがMAC認証だけならやってるところ多そう。

                                                              その他
                                                              puhu208n
                                                              IPv6, IPsec, 802.1Xといえば2010年代までの未来の代表格だろ。ところではてなの古参マウントおじさん達にはこの機会を捉えてなんで802.3上なのに802.1X認証って言うのかヤニ臭く解説して欲しい

                                                                その他
                                                                andalusia
                                                                andalusiaMACアドレスでやってるとこ多いけど、あれはいくらでも詐称できてしまう代物だからねえ。認証の代わりにはならないよね。

                                                                  2022/11/10リンク

                                                                  その他
                                                                  honma200
                                                                  懐かしいネスペの午後問題の常連じゃない

                                                                    その他
                                                                    korin
                                                                    結構定番の構成だけど、やってない企業もある、ユーザ企業がこれだけ語る前例はあまり知らない為、価値は高い文書だと思う。 事例としては興味深いため有り難い。

                                                                      その他
                                                                      daishi_n
                                                                      daishi_n昔流行った検疫ネットワークだよね。MACアドレス認証だとアダプタ挿げ替え問題がクリアできないし

                                                                        2022/11/10リンク

                                                                        その他
                                                                        dogusare
                                                                        dogusare前コメ通り無線LAN認証の有線版。歴史自体はずいぶん昔から。前例が少ないのは「例外機器(プリンタとか)」の存在がsec-policyの不均衡矛盾を生むから。BYODを許容したりしてさらに。ということで世はZTNA/SASEへ

                                                                        2022/11/10リンク

                                                                        その他
                                                                        mezamashi0540
                                                                        mezamashi0540id:operatorの指摘にあるが802.1Xは無線LANではわりと普通だと思う。そうでないと退職・異動した人をネットワークから締め出すことできないので。人の出入りが多いところではSSIDパスのみはザルだから。普通…だよね…?

                                                                          2022/11/10リンク

                                                                          その他
                                                                          yancy1969
                                                                          認証VLANを久しぶりに聞いて懐かしい気持ちになった。

                                                                            その他
                                                                            operator
                                                                            operator昔に流行ったけど廃れた技術だと思ってた。前例がない認識なのか。ロストテクノロジーだな。認証して接続先VLANを切り替えるって、無線LANでは普通でしょ。認証VLANからの方式の流用なのよ。

                                                                              2022/11/10リンク

                                                                              その他
                                                                              Cald
                                                                              検疫ネットワークではないのか

                                                                                その他
                                                                                mohri
                                                                                企業内LANで「IPアドレスの枯渇」が起きるのおもしろい。現状でプライベートネットワークをIPv6で構築運用する知見やノウハウってほぼないとおもうんだけど、これからそういう事例もできたりするのかなあ

                                                                                  その他
                                                                                  IGA-OS
                                                                                  導入までの試行錯誤を公開してくれるのはとてもありがたいね

                                                                                  その他

                                                                                  注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                                  リンクを埋め込む

                                                                                  以下のコードをコピーしてサイトに埋め込むことができます

                                                                                  プレビュー
                                                                                  アプリのスクリーンショット
                                                                                  いまの話題をアプリでチェック!
                                                                                  • バナー広告なし
                                                                                  • ミュート機能あり
                                                                                  • ダークモード搭載
                                                                                  アプリをダウンロード

                                                                                  関連記事

                                                                                    usersに達しました!

                                                                                    さんが1番目にブックマークした記事「一般企業であまり...」が注目されています。

                                                                                    気持ちをシェアしよう

                                                                                    ツイートする

                                                                                    一般企業であまり前例がない「認証VLAN」を導入した、その後の学び - MonotaRO Tech Blog

                                                                                    こんにちは。サービスインフラ-Bグループの宮・高野です。 今回はManabiCon第3回で発表した「梅田オフ...こんにちは。サービスインフラ-Bグループの宮・高野です。 今回はManabiCon第3回で発表した「梅田オフィスで認証VLANを導入したプロジェクト」について紹介します。 自己紹介 梅田オフィス構築後に発生した問題 前提 フリーアドレス 通信品質の安定題 そもそもVLANとは何なのか? じゃあ認証VLANとは何なのか? 認証VLANのキーワード「IEEE802.1X」とは?プロジェクト概要プロジェクト体制プロジェクトの予定期間 実現したいこと 検証時の苦労 苦労したことその1: 必要機材とテストパターンの洗い出し 苦労したことその2:検証環境の構築 苦労したことその3:VLAN設計変更 苦労したことその4:有線LAN接続時、通信が不安定になる 苦労したことその5:認証VLANを利用しているPCへリモートデスクトップ接続ができない 在宅勤務・出社勤務 802.1X の認証モードに

                                                                                    ブックマークしたユーザー

                                                                                    • ryudenx2025/09/11ryudenx
                                                                                    • y-teraoka2025/08/04y-teraoka
                                                                                    • techtech05212023/09/08techtech0521
                                                                                    • cyber_snufkin2023/03/07cyber_snufkin
                                                                                    • denkicrab2022/11/15denkicrab
                                                                                    • progrhyme2022/11/14progrhyme
                                                                                    • sc3wp06ga2022/11/13sc3wp06ga
                                                                                    • stntaku2022/11/13stntaku
                                                                                    • rryu2022/11/12rryu
                                                                                    • strozw2022/11/12strozw
                                                                                    • northlight2022/11/11northlight
                                                                                    • tyu-ba2022/11/11tyu-ba
                                                                                    • grasso02102022/11/11grasso0210
                                                                                    • Fleiheit2022/11/11Fleiheit
                                                                                    • ustar2022/11/11ustar
                                                                                    • yuiseki2022/11/11yuiseki
                                                                                    • kitchenkabu2022/11/11kitchenkabu
                                                                                    • chopapapa2022/11/11chopapapa
                                                                                    すべてのユーザーの
                                                                                    詳細を表示します

                                                                                    ブックマークしたすべてのユーザー

                                                                                    同じサイトの新着

                                                                                    同じサイトの新着をもっと読む

                                                                                    いま人気の記事

                                                                                    いま人気の記事をもっと読む

                                                                                    いま人気の記事 - テクノロジー

                                                                                    いま人気の記事 - テクノロジーをもっと読む

                                                                                    新着記事 - テクノロジー

                                                                                    新着記事 - テクノロジーをもっと読む

                                                                                    同時期にブックマークされた記事

                                                                                    いま人気の記事 - 企業メディア

                                                                                    企業メディアをもっと読む

                                                                                    はてなブックマーク

                                                                                    公式Twitter

                                                                                    はてなのサービス

                                                                                    • App Storeからダウンロード
                                                                                    • Google Playで手に入れよう
                                                                                    Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                                    設定を変更しましたx

                                                                                    [8]ページ先頭

                                                                                    ©2009-2025 Movatter.jp