ネットワーク セグメンテーションの種類
従来、ネットワーク セグメンテーションには以下の2つの基本タイプがありました。
- 物理セグメンテーションでは、個別のファイアウォール、配線、スイッチ、およびインターネット接続を使用してコンピューター ネットワークを分離します。より費用がかさむうえ、スケーラビリティーで劣る手法です。
- 仮想セグメンテーション(論理セグメンテーションとも呼ばれます)は、同じファイアウォールで保護できる、仮想ローカル エリア ネットワーク (VLAN)を使用してネットワーク トラフィック フローをセグメント化するものです。