ネットワーク構成図 ねっとわーくこうせいず
簡単に言うとこんな感じ!
社内のパソコン・サーバー・ルーター・スイッチがどう繋がっているかを「地図」にしたものだよ!「どこに何があって、どう通信しているか」が一目でわかるから、トラブル対応や新システムの導入検討にめちゃくちゃ役立つんだ!
ネットワーク構成図とは
ネットワーク構成図とは、社内や拠点のネットワークを構成する機器・回線・セグメントを図として可視化したドキュメントです。パソコン・サーバー・ルーター・スイッチ・ファイアウォールといった機器の配置と、それぞれがどのように接続されているかを示します。
ネットワーク構成図には大きく分けて「物理構成図」と「論理構成図」の2種類があります。物理構成図は機器の設置場所やケーブルの接続を中心に描き、論理構成図はIPアドレスやVLAN(仮想LAN)といった通信経路・論理的なグルーピングを中心に描きます。実務では両方を用意することが多く、障害対応・設計変更・セキュリティ審査など様々な場面で参照されます。
ITシステムを発注・管理する立場では、ベンダーから「現状のネットワーク構成図を提出してください」と求められることが非常に多いです。構成図があると、新サービスを繋ぎ込む際の影響範囲の確認や、セキュリティ上の弱点の把握がスムーズになります。「うちにそんな図はない」という組織も多いですが、まず作ることがIT管理の第一歩とも言えます。
物理構成図と論理構成図の違い
ネットワーク構成図の2大分類を押さえておくと、ベンダーとの会話でも困りません。
| 項目 | 物理構成図 | 論理構成図 |
|---|---|---|
| 主な記載内容 | 機器の設置場所・ケーブル種別・ポート番号 | IPアドレス・サブネット・VLAN・経路 |
| 誰が使う | ネットワーク担当者・工事業者 | 設計者・セキュリティ担当者 |
| よく使う場面 | 機器交換・ケーブル増設 | 通信経路の確認・ファイアウォール設定 |
| 更新タイミング | 機器追加・移設時 | IPアドレス変更・VLAN変更時 |
覚え方
「物理は”現物”、論理は”頭の中”」と覚えると簡単!物理構成図は機器の実物の繋がりを、論理構成図はデータが流れる”見えない道”を描くものです。
よく登場する主な機器アイコン
| アイコン(通称) | 機器名 | 役割 |
|---|---|---|
| 🔷 雲 | インターネット/WAN | 外部との接続を象徴 |
| 🔶 ルーター | ルーター | 異なるネットワーク間を中継 |
| 🔹 スイッチ | L2/L3スイッチ | 同一LAN内の機器を束ねる |
| 🛡️ 壁 | ファイアウォール | 通信の許可・遮断を管理 |
| 🖥️ 箱 | サーバー・PC | 端末・サービスの提供側 |
歴史と背景
- 1970年代〜: ARPANETの時代から、ネットワーク担当者は手書きで接続図を管理していた
- 1990年代: TCP/IPの普及・LAN構築が企業に広がり、構成図の必要性が急増。Visioなどのダイアグラムツールが登場
- 2000年代: インターネット接続・DMZ(非武装地帯)・VLANなどの概念が一般化し、論理構成図の重要性が増す
- 2010年代: クラウド環境の台頭により、オンプレミス(社内設置)とクラウドが混在する「ハイブリッド構成図」が登場
- 2020年代: ゼロトラストセキュリティの流行で「どこに何が繋がっているか」の可視化がセキュリティ監査の必須項目に。draw.io・Lucidchart・Mermaidなどのクラウドツールが普及
物理構成図と論理構成図の対応イメージ
ネットワーク構成図は「物理」と「論理」の2層で考えると整理しやすいです。下図のように、同じ機器でも描く目的によって表現が変わります。
主なネットワーク構成図ツール
| ツール名 | 特徴 | 向いている人 |
|---|---|---|
| Microsoft Visio | 業界標準。豊富なネットワーク用ステンシル | IT部門・専任担当者 |
| draw.io(diagrams.net) | 無料・ブラウザで動作。Google Drive連携可 | コストを抑えたい中小企業 |
| Lucidchart | クラウド型・共同編集が得意 | チームで共同管理したい場合 |
| Cacoo | 日本語サポートが充実 | 日本語環境で使いたい場合 |
| Mermaid | テキストでコード化できる | エンジニアチーム・Git管理したい場合 |
関連する規格・RFC
| 規格・RFC番号 | 内容 |
|---|---|
| RFC 1918 | プライベートIPアドレス空間の定義(192.168.x.x など) |
| RFC 5737 | 文書・例示用のIPアドレス範囲(203.0.113.0/24 など) |
| RFC 4007 | IPv6スコープ付きアドレスアーキテクチャ |