ポイント ●暗号化していない通信は,パケット・キャプチャ・ソフトで簡単に中身を見ることができる。したがって,できるだけLANを区分けして不要な場所にはデータを流さないようにするのが望ましい ●LANスイッチ(レイヤー2スイッチ)が持つVLAN機能を利用することにより,1台のLANスイッチで複数の独立したLANを構成すれば,データが不要なLANに流れるのを防ぐことができる ●管理のためなどにLANスイッチ内部を流れているデータを確認するときには,ミラーリングポート機能を持つLANスイッチを使うとよい LANにはいろいろなデータが流れています。データの機密度や性質によって,必要な人だけが必要なデータを見られるようにするのがベストです。ただ,普通にLANを構築していると無関係な端末にもデータが流れ込んだりして,それをキャプチャされると中身が丸見えになってしまいます。そこでLANスイッチのVLAN