2.

ネットワーク機器完全ガイド|L2/L3 Switch・Router・Firewall・WAF・LB・AP・SDN

編集
この記事の要点
  • L1: リピータ・ハブ / L2: スイッチ・ブリッジ / L3: ルータ・L3 スイッチ / L4-7: FW・LB・WAF・IPS
  • 企業 LAN は コア / ディストリビューション / アクセス の 3 階層が定番
  • 無線は AP / Mesh / WLC (Wireless LAN Controller)
  • SDN (Software Defined Networking) はコントロールプレーンとデータプレーンを分離
  • 代表ベンダー: Cisco / Juniper / Aruba (HPE) / Fortinet / Palo Alto / Yamaha / Allied Telesis

ネットワーク機器の全体像

ネットワーク機器は OSI 参照モデルのどの層で動作するかで分類でき、層が上がるほど機器が扱える情報が増え、機能・価格・遅延も上がります。本記事では家庭から大規模エンタープライズまで使われる主要機器を、層別・用途別に整理します。

OSI 層別の代表機器

機器主な機能
L1 (物理)リピータ / ハブ / メディアコンバータ電気信号の中継・媒体変換
L2 (データリンク)スイッチ (L2 Switch) / ブリッジMAC アドレスベース転送、VLAN
L3 (ネットワーク)ルータ / L3 スイッチIP ルーティング、サブネット間転送
L4 (トランスポート)L4 ロードバランサ (NLB) / NAT 装置TCP/UDP ポートでの分散
L7 (アプリ)L7 ロードバランサ (ALB) / WAF / リバースプロキシHTTP ヘッダ・URL での処理
全層ファイアウォール (UTM) / IDS/IPSセキュリティポリシー適用

L1 機器

  • リピータ・ハブ: 受け取った信号をそのまま全ポートに流す。コリジョン発生。現代ではほぼ使われない
  • メディアコンバータ: 光ファイバ ↔ メタル変換、距離延長用
  • PoE インジェクタ: 電源供給を専用ポートに重畳

L2 機器

スイッチ (L2 Switch)

MAC アドレステーブルを学習し、宛先ポートにのみフレームを送る装置。コリジョンが発生せず全二重通信が可能。

機能説明
VLAN1 物理スイッチを論理分割。Tagged (802.1Q) / Untagged
STP / RSTP / MSTPループ防止のスパニングツリー
LACP (リンクアグリゲーション)複数ポートを束ねて冗長化・帯域拡張
PoE / PoE+ / PoE++UTP 経由で給電 (15.4W / 30W / 60-90W)
ミラーポート監視用に他ポートのトラフィックをコピー
QoS優先度キューイング (DSCP, CoS)

L3 機器

ルータ

異なるサブネット間で IP パケットを転送。動的ルーティング (OSPF / BGP / EIGRP) や ACL、NAT、VPN を扱う。

L3 スイッチ

L2 スイッチに L3 ルーティング機能を組み込んだ機器。LAN 内のサブネット間ルーティングを高速 ASIC で処理。WAN 接続は通常ルータが担当します。

比較ルータL3 スイッチ
主用途WAN 接続、VPNLAN 内サブネット間転送
転送方式CPU 中心ASIC ハードウェア
ポート数少なめ多い (24/48 など)
WAN 機能豊富 (PPPoE, MPLS 等)限定的

セキュリティ機器

ファイアウォール

  • ステートフルファイアウォール: コネクション追跡を行う一般的な FW
  • UTM (Unified Threat Management): FW + IPS + アンチウイルス + Web フィルタ + アンチスパム
  • NGFW (Next-Generation Firewall): アプリ識別、ユーザー識別、SSL 復号

IDS / IPS

  • IDS (Intrusion Detection System): 検知のみ、通信は止めない
  • IPS (Intrusion Prevention System): 検知 + 遮断、インラインで動作

WAF

HTTP / HTTPS に特化した防御装置。SQL インジェクション、XSS、CSRF、ボット制御を行う。クラウド (AWS WAF / Cloudflare) や Web サーバプラグイン (ModSecurity) もある。

ロードバランサ

種別動作層特徴
L4 LB (NLB)L4TCP/UDP ポート単位、低遅延・高スループット
L7 LB (ALB)L7URL / ヘッダで振り分け、TLS 終端
GSLBDNS地理冗長、リージョン振り分け

VPN ゲートウェイ

  • IPsec VPN: 拠点間 (Site-to-Site)、IKE で鍵交換
  • SSL/TLS VPN: クライアント VPN (リモートワーク)。ブラウザベースも可
  • WireGuard: モダンな軽量 VPN、設定が簡素・高速

無線 LAN 機器

機器役割
AP (アクセスポイント)無線端末との接続点
WLC (Wireless LAN Controller)複数 AP の集中管理、ローミング制御
Mesh APAP 同士を無線で繋ぐ、配線レス拡張
WiFi 6 / 6E / 7OFDMA、MU-MIMO で多端末同時通信

3 階層ネットワーク設計

階層機器役割
コア (Core)大型 L3 SW建物間・WAN 接続の中枢、高スループット
ディストリビューション (Distribution)L3 SWVLAN 集約、ACL 適用
アクセス (Access)L2/PoE SW端末・AP・電話の収容

SDN / クラウドネットワーク

  • SDN (Software-Defined Networking): コントロールプレーン (経路計算) とデータプレーン (転送) を分離し、コントローラ (OpenFlow / OVN / VMware NSX) で集中制御
  • SD-WAN: WAN を SDN 化、インターネット VPN を MPLS の代替に
  • クラウドネット機器: AWS の Transit Gateway / VPC Endpoint / NAT Gateway などはオンプレ機器と同等機能をマネージドで提供

代表的ベンダー

ベンダー得意領域
Cisco幅広く、エンタープライズの定番。Catalyst / Nexus / ASA
Juniperキャリア・大規模 DC。MX / EX シリーズ
Aruba (HPE)無線 LAN・大規模 LAN
FortinetFortiGate UTM/NGFW
Palo Alto NetworksNGFW / Prisma SASE
Yamaha国内 SMB ルータ・SW (RTX / SWX)
Allied Telesis国内 SMB / 教育・自治体 SW
Aristaデータセンター向け高性能 L3 SW
NEC IX国内 SMB / 自治体 ルータ

FAQ

Q: ハブとスイッチの違いは?
A: ハブは L1、受信信号を全ポートに垂れ流し。スイッチは L2、MAC を学習して必要なポートにのみ送る。現代の Ethernet ではスイッチが事実上唯一の選択肢。

Q: 家庭用ルータはどれに含まれる?
A: 1 台に ルータ + L2 スイッチ + 無線 AP + NAT + FW + DHCP/DNS 等が統合された複合機。エンタープライズでは機能ごとに専用機器を使うのが基本。

Q: ファイアウォールとルータの ACL の違いは?
A: ACL は L3/L4 の静的フィルタ、ファイアウォールはセッション状態を追跡 (ステートフル) + 上位機能 (UTM/NGFW) を持つのが違い。

編集
Post Share
子ページ
  1. ケーブル
  2. ハブ
  3. リピータ
  4. ブリッジ
  5. スイッチ
  6. レイヤ3スイッチ
  7. ルーター
同階層のページ
  1. ネットワークの範囲と種類
  2. ネットワーク機器
  3. OSI参照モデル
  4. プロトコル
  5. アドレッシング・識別子
  6. ルーティング・スイッチング
  7. 負荷分散・プロキシ・CDN
  8. ネットワークセキュリティ
  9. クラウドネットワーク

最近更新/作成されたページ