11.2 ネットワーク設計

11.2.1 ネットワーク構成図

記載項目内容
セグメント公開、非公開、管理用等
IPアドレス各セグメントのアドレス帯
ファイアウォール通信制御ポイント
ロードバランサ負荷分散装置

11.2.2 セキュリティゾーン

ゾーン配置するものアクセス
DMZWebサーバー、リバースプロキシインターネットから
内部NWAPサーバーDMZから
DB層データベースAPサーバーから
管理NW監視、運用サーバー管理者のみ