今更聞けない、情シスのためのネットワーク用語集
閉域網
閉域網とは
閉域網とは、利用者や接続先を限定し、一般のインターネットとは分けて利用するネットワークです。
企業では、本社と支社、データセンター、クラウドなどをつなぐために利用されます。通信事業者が管理する専用のネットワークを使って通信することが基本です。
ただし、閉域網を使えば、すべてのセキュリティ上のリスクを防げるわけではありません。接続する端末の認証や、拠点内でのアクセス制御、通信ログの確認なども必要です。
閉域網は特定の商品名ではなく、外部からの接続を限定した通信環境の総称です。代表的な方式として、専用線、IP-VPN、広域イーサネットがあります。
インターネットVPNとの違い
インターネットVPNは、公開されているインターネット上に暗号化した通信経路を作って接続する方法です。一方、閉域網は通信事業者などが管理する専用のネットワークを使うため、通信が通るネットワークそのものが異なります。
| 比較項目 | 閉域網 | インターネットVPN |
|---|---|---|
| 利用するネットワーク | 利用者を限定した専用のネットワーク | 公開インターネット |
| 通信の保護 | ネットワークへの接続を限定 | 暗号化と認証で通信を保護 |
| 通信品質 | 契約するサービスの条件に基づく | インターネットの混雑などの影響を受ける |
| 導入の準備 | 回線や接続拠点の設計が必要 | インターネット接続とVPN機器などを利用 |
| 適する用途 | 拠点間や重要なシステムへの接続 | 小規模拠点や一時的な接続にも利用しやすい |
主要な拠点は閉域網でつなぎ、小規模な拠点や予備の通信経路にはインターネットVPNを使うなど、組み合わせて利用することもできます。
選ぶ際は、通信品質、拠点数、障害が起きたときの経路、運用体制などを確認します。暗号化が必要かどうかや、障害時にどこまで誰が対応するのかも、サービスごとに確認しておきます。
専用線・IP-VPN・広域イーサネットの違い
専用線、IP-VPN、広域イーサネットは、いずれも閉域網を構成する方法ですが、拠点のつなぎ方や利用者側で設定できる範囲が異なります。

| 比較項目 | 専用線 | IP-VPN | 広域イーサネット |
|---|---|---|---|
| 基本的な形 | 特定の2地点を専用の回線で接続 | 通信事業者のIP網(IPアドレスで通信を届けるネットワーク)で複数拠点を接続 | 通信事業者のレイヤー2網(同一LANに近い形でつなぐ網)で複数拠点を接続 |
| 通信の単位 | 地点間の専用経路 | IPパケット(IP通信のまとまり) | イーサネットフレーム(LAN通信のまとまり) |
| 拠点追加 | 新たな回線設計が必要 | IP網への拠点追加として設計 | レイヤー2網への拠点追加として設計 |
| 利用側の設計 | 2地点間の用途を明確にしやすい | ルーティング(通信の経路設定)を前提に構成 | VLAN(仮想的に分けたLAN)やルーティングを含め柔軟に構成 |
| 運用上の特徴 | 経路と利用者を限定しやすい | 多拠点のIP通信をまとめやすい | 拠点間を同一LANに近い形で扱える |
| コストの考え方 | 距離、帯域、区間ごとに確認 | 拠点数、帯域、付加機能で確認 | 拠点数、帯域、構成の複雑さで確認 |
専用線は通信経路を限定しやすい一方、多くの拠点をつなぐ場合は、拠点間の接続方法を検討する必要があります。広域イーサネットは柔軟に構成できる一方、通信が同じ経路を繰り返し通らないようにする設定(ループ対策)やルーティングなど、利用者側で設定・管理する部分もあります。
クラウド接続(クラウド閉域接続)
クラウド閉域接続は、拠点やデータセンターからクラウドへ、公開されているインターネットを経由せずに接続する方法です。社内ネットワークからそのままクラウドを利用するような構成にしたい場合に検討します。
利用するクラウド、接続する拠点、必要な通信量(帯域)、障害に備えた予備経路などを整理し、クラウド側と回線側でそれぞれ誰が対応するのかも明確にします。
閉域接続を使っていても、Web会議やSaaSなど、インターネット上のサービスへの通信まで閉域網に通す必要はありません。インターネット向けの通信はローカルブレイクアウトで拠点から直接接続し、社内システムや重要なクラウドへの通信だけを閉域網に通す方法もあります。
通信経路が増えるため、障害が起きたときにどこに原因があるのかを切り分けやすくしておくことや、拠点ごとにセキュリティ対策がばらつかないようにすることが重要です。
コストと構築期間を左右する要素
閉域網の費用や構築期間は、利用する方式だけで決まるものではありません。拠点数、距離、必要な通信量、予備回線の有無、機器、工事、保守、クラウド接続など、さまざまな条件によって変わります。
| 確認項目 | コストへの影響 | 構築期間への影響 |
|---|---|---|
| 拠点数・接続区間 | 回線や機器が増える | 現地確認や設定対象が増える |
| 必要な帯域 | 契約する回線品目が変わる | 提供可否の確認が必要になる |
| 回線の冗長化 | 予備回線や機器が必要 | 異なる経路を含む設計が必要 |
| 現地工事 | 工事費や立ち会いが生じる | 建物調査や日程調整が必要 |
| クラウド接続 | 接続サービスの契約が加わる | クラウド側との設定調整が必要 |
| 移行方法 | 並行稼働の費用が生じる | 試験と切り替え期間を確保する |
拠点の一覧や通信量を整理したうえで見積もりを比較し、初期費用だけでなく、機器費用や監視・保守などの運用費も確認します。
構築は、要件整理、現地確認、設計、回線手配、機器設定、試験、切り替えという流れで進めます。必要な費用や期間は、拠点数や構成によって異なるため、個別に確認する必要があります。
BCCによる閉域網の構築・運用支援
閉域網の運用では、回線や機器を監視するだけでなく、障害が発生した際に、どこに原因があるのかを切り分ける必要があります。通信事業者、機器、クラウドなど複数の窓口が関わる場合は、どこまでを誰が対応するのか、連絡の順序も含めてあらかじめ整理しておきます。
BCCの「BM X(BCC Managed Cross)」は、拠点間VPNとリモートアクセスVPNに対応しています。BCCはIIJオフィシャルパートナーとして、ネットワークの構築から運用・監視までを支援します。
導入前には、既存回線や拠点構成、IPアドレス、ルーティング、業務に必要な通信の安定性などを確認します。導入後も、通信量や拠点の変化に合わせてネットワーク環境を見直します。
閉域網の構成や運用、クラウドとの接続についてもお気軽にご相談ください。