ネットワークエンジニア・インフラエンジニア Part2
■ このスレッドは過去ログ倉庫に格納されています
検証機は本番になるまで買えない。
検証は本番機を買って取り付けるまでの間に寝ずにやる >>6
今どき検証機なんぞどうとでもなると思うがねぇ バックアップソフト何使ってる?
WSB/arcserve/acronis/netvault/backupexec/veamとか色々あるけど。
どれも似たり寄ったりだよなー。 過去からの引き継ぎでずっとbackupexecだなぁ。
乗り換えや比較検討する気も余裕もねえけど。 日本の社員の自宅ネット環境が悪すぎて在宅勤務が機能しないんだが、なんでどいつもこいつもマンションの共有無料Wifiだったり2.4ghz使ってたりすんの
契約帯域100mbpsあればいいのに、そんな環境もないとかネット契約してないので在宅勤務出来ませんとか
会社のインフラは整ってるのに各ユーザーの自宅の回線がゴミでスマホのテザリングの方がマシとなった
それなりに大きな会社何だが東京って結構な魔都だわ。。。
日本の回線事情って結構後進国側なのかねえ 業績が悪く、インフラの金を削るからと、今月で同僚が二人ほど離れるらしい
作るのも捨てるのもまずはインフラから インフラの重要性わかってない奴らが本当に多い
うちの会社延べ床面積2500平米なんだがネットワーク機材で俺が設置して見積もり取って100万円って言ったら。
「はぁ?Wifiルーターなんて1個1万もしないで売ってるのに100万円って頭おかしいんじゃねえの?」って言われちゃったよ。
じゃあって言うんで、業者に見積もり取ったら300万で
「はああ???」って言われたわ。
だってよ。 ほんとエンジニアって報われないよなぁ。
15年やってるけど最近特に思うよ。
このまま定年まではまず未来がないわ。 次無理なこと言ってきたら、
じゃあお前自分でネットワーク構築してお前が自分で保守管理しろ
と言って辞めてくるわ みんなに迷惑が掛かるから辞められないって時代は終わったよ >>21
コロナ前に提案交渉してたのがチラホラ再開したくらい。見通しは立ってないけど。
顧客の業界にもよるんかな? 海外だと回線引くのに1週間2週間で終わるのに何で日本はこんな時間かかるんだよと愚痴りたい
理由はわかってるけど >>22
ごめんなさい、遅くなりました。
ありがとうございます、徐々にって感じですかね。 エンジニアなのに「英語のドキュメント読めません」ってのは正直やめてほしい
ITとか普通に英語だらけなんですが ネットワーク機器(ルーターとかロードバランサとかVPN装置とか)とか、最新のマニュアルが翻訳されてなくてよく発狂するわ
まあ何とかしてるけど Googleが無ければエンジニアできない奴沢山いるだろ
俺とか なんだろそれ、OSI参照モデルのことかな。
ぶっちゃけインフラ屋の実務では上2つは要らないし、
下の方もプロトコルスタックほぼ固定だからなあ。
試験にしか出ない単語といった感じ。 英語できない最大のデメリットって、英語でググることができないんだよね
日本語でググって出てくる情報が限界の世界で生きていかないといけない
まともなエンジニアなら英語の単語でこんな感じやろってググってあっさり情報引き出してくる l2スイッチと同セグ機器間で通信した時
sshとかpingが出来るのは何故ですか?
同一ネットワーク内ならl2通信なんでl2レベルでしか通信出来ない認識なのですが…
pingするにしてもiP通信してませんよね? L2通信などというものは存在しない。
PingだろうがSSHだろうが、L3でIPを使うし、L7でそれぞれのプロトコルを依存した動作をする。
同一ネットワーク内ならL2通信、の説明に誤解が含まれてると思う。
もう少し詳しく説明してくれたらどこが間違ってるか説明できるんだが。 >>37
そうなのですか?
同一ネットワーク内のAという端末とBというl2スイッチがあったとして
相手方に通信が届いたら非カプセル化を行なって物理層からアプリケーション層まで下から順に紐解いて通信していくイメージでした。
この時l2ネットワーク内通信であれば、レイヤ2のデータリンク層までで通信フローが止まるのかなと思っていました… 相手方に通信が届いたら、物理層の信号を元にL2フレームが再生成される。
L2フレームのヘッダにあるMACが自分宛であることを確認してフレームの中のパケットを取り出す。
パケットのヘッダにあるIPが自分宛であることを確認して中のデータを取り出す。
取り出したデータをアプリケーションに引き渡す。
L2ネットワーク内通信? というのは同一セグメントということかな。そうであっても上の動作は変わらない。 >>39
l2スイッチにはl3レイヤ以上の機能(icmpとかsshとか)は使えないんじゃないか?と勘違いしてました…
l2スイッチはルーティング等違うネットワーク間の通信が不可能なだけで、物理層からアプリケーション層を使って通信処理する過程は変わらないという理解で合ってますかね?
ルーティング=l3レイヤの技術だからそれ以上の通信処理はl2スイッチとかでは出来ないもんだと思い込んでました… あってる。
L2スイッチはルーティングのできないスイッチ。
つまりフレーム転送しか出来ない。
フレーム転送するときはフレームを解体して中のパケットを取り出すことをしないから、L2スイッチ。
一方、L2自身が通信するホストになる時は、普通にパケットも見るしアプリケーションレイヤにデータを渡す。 >>41
経由する通信と自身宛の通信でl2スイッチの挙動が変わると
長年の疑問が解決しました!ありがとうございます! L1スイッチでも上位層みて転送できるのもある
L2MACアドレスどころか、L3IPアドレス、L4tcp/udpポート番号とか
メーカーのウリをどうするかでLxスイッチとして売ってるだけ >>43
l2だからそこまでの機能しか無いのではなく、
メイン機能としてl2という名称が付けられてるということですね
ありがとうございます! L2スイッチやL3スイッチがどういうものという理解はあまり意味がなくて、MACアドレスを使ったフレーム転送とIPアドレスを使ったルーティング、その間を繋ぐARPを理解するのが大事だと思う。
L1スイッチなんて聞いたことないな。
20年前にあった馬鹿ハブのことかな。
L4の情報を見て転送は無理だから、多分何か勘違いしていると思う。 そもそものレイヤーの概念がおかしいな
L2スイッチはL2で動作するからそういわれる
これは、L2より上のレイヤが何かを感知しないってことだ
TCP/IPは一般的にはL3より上のプロトコルだから
L2スイッチにしてみればそれがPingだろうがSSHだろうが関係ないんだよ >>47
スイッチの筐体内部に管理用のコンピュータがあって
それのNICが内部でL2スイッチに接続されてるのをイメージすれば良いよ L2/L3スイッチと考えるとわかりにくい。
それぞれ、L2/L3の機能を持ってる機器と考えてもらえればOK。
Vlanやスパツリ関連のL2「機能」を備えたのをL2スイッチと呼んでいて、
そういったL2機能と合わせてeigrpやospfやbgpのようなL3「機能」を備えたものをL3スイッチと便宜上呼んでる。
L2スイッチでPINGといってるのは、L2スイッチを管理するときにリモートから監視やTelnetをするために、
管理用IPを持たせているだけ。
L2だからーと考えるより、そういった機能を備えてると捉えたほうがいいと思う。 OSI参照モデルは意識する癖に、通信中のパケット構造意識しない奴たまにいるよな
パケットてそもそもL7までの情報をヘッダで包んで送ってるわけだし、
ヘッダのどこまでを読み取るかって意識してりゃこんな低レベルな質問も出てこないわけであって
業務中もパケット構造意識して会話出来る奴は安心出来る 言いたいことは分かるけど、低レベルな質問なんて言い方は誰も得しないからやめよう。
質問されれば回答者の理解も深まるから、どんな質問でも歓迎です、でいいじゃないか。 このスレちゃんとネットワークの話してていいね
素人はくんなよ >>55
3年目の社員、ある日1日付き添ってみたら社のipも覚えてなくて、マークダウンも覚えてないとか色々発覚して逆切れ号泣したんだけどお前は慰めて付き合う? 俺も会社のIPなんて覚えてないぞ
それは社内システム担当がやるからな 人間DNSかよwてな
グローバルIPのことならわからんでもないがな 社内SEはどうか知らんがIPなんか暗記してどうとも思わんな
それよりIPアドレス表の管理場所とか知ってたほうが手っ取り早い
「このアドレスのログたくさん吐いてるけど、多分自社のグローバルIPやない?」
みたいな感覚があればええんやないの >>60
そういう工夫もねえんですよ
おかげでそいつに回ってた仕事が取り上げられてこっちに押し寄せてきてるからしんどいわ
もう日曜も終わるしな 酒飲んで寝るわ IPアドレス管理表無いとか考えれん
払い出しとかしないんか
まぁ俺は社内システムはやらないから、作る必要があるとも言えるが 社内に数百台のサーバがあって、数万個以上のグローバルIPあるから覚えるって感覚はないな 数万個のグローバルIP?
かなり絞られると思われるがはて IP有り余ってるからって、ほぼローカルIP使わずに社内ネットワーク組んでる事例に巡り合った時、世界はひどいもんだと思った。 ローカルIP?
数万個のグローバルIP?
お前らは一体何を言ってるんだ
てかほんとにインフラエンジニアなのか
ipv6でしたというオチならそもそもその区切り自体がないわけだが DMZとかで公開してるサーバならグローバルIPは払い出しているかもしれんが
一企業で数万のグローバルIPを払い出してるケースが想像出来ない 朝日新聞とか、/8でGIP払い出されて無かったっけ IPv6マルチプレフィックス問題は衝撃だったなぁ
あんなのやる前からわかってるのに、時間と金と人的リソースの無駄遣い
結局そのv6網もIPv4を転送する土管に収まってるけど v4/v6変換とかあるけど、一般ユーザは自前でそんなめんどくさいことやるくらいならv4v6どうでもいいから全部クラウドで済ませる時代になってるんだよな
zscalerとか人気だし いついつからv4やめますって言わないとかなり時間かかるだろうね
v6は未だに慣れなくて唸りながらやるわ >>67>>68
通信事業者に転職した俺には分かる。
プライベートアドレスは客のと被ると嫌だからとりあえずグローバル使ってしまうという気持ちが。 >>75
俺も事業会社にいた時はどうにかグローバルIPを分けてくれとキャリアに頭を下げていたんだが、すまんなww まあつまり通信事業者なりマスコミなりかなり特定される情報て話よ OpenFlowって流行ってるの?
導入してる案件に関わってないだけかな? 流行っていないと思う。
超大企業のことは分からないが、並の企業はオンプレのネットワークの管理だけでも四苦八苦していて、クラウド化すればニュースになるレベル。新しい技術に取り組むネットワーク屋を雇う余裕がないんだわ。そんな金があったらインフラはクラウドに丸投げして開発に金を回したいのが本音なんじゃないか。 OpenFlowやってるユーザ聞いたこと無いな
今は知らんけど、出始めの頃のOpenFlow対応スイッチ(1U)がやけ高価だった記憶
200万くらいしたんじゃなかったっけ OpenFlowみたいにいろんなことやれます系のものって運用に落とし込むまでの
設定&カスタマイズで苦しむパターンが多そう
さらにトラブったときのトラシューも lanケーブル作るときは、
皮を剥いて、奥まで入れる!
って言うよな? sdwanはやってるけど、openflowはやってないなぁ OFもコントロールプレーン死んだら自立で動くんだろうけど
それだったら最初から安い自立スイッチで帯域ガバガバで組んだほうが
帯域も稼げて安上がりなんだよね おまいらが何言ってっか分からんレベルの俺社内NWSEは平和だなあ
いや単語の意味は流石にわかるけど 要件定義やった事ないからようわからんが
一つのベンダのネットワーク機器で環境構築するより、マルチベンダ環境の方が安上がりだったりするの?
ベンダ揃えると家電みたいなおまとめセット割みたいなもんあるの? >>87
一般論でいいなら、マルチベンダにすると構築費は安くなって運用費は高くなる。
構築と運用をどこがやるかによるけど、外部に発注するなら見積もりを取ればいい。SIerやSPによるが、扱える製品はだいたい決まってるから、どこと組むか次第。
社内でやるなら運用のことを第一に考えるべき。ファイアウォールだけで3種類とかになると、さすがに運用エンジニアを揃えるのが辛くなってくる。L3、L2、FW、LB内ではそれぞれ統一するべき。導入後ほとんど手間がかからないL2を安価な製品にするってのはまあ、良くあるかな。メーカによって細かく仕様が違うから、機能性能要求はおさえといて。 >>87
ベンダ揃えると運用は楽だが、脆弱性等で一網打尽にされる可能性もある
マルチにするとお安くなるが、機器に精通してる人を揃えるのが大変
一長一短
予算や要求事項、その他社内ルール等を確認の上要件定義書を執筆すべし >>88-89
ありがとう
そうか機器費用だけじゃなくて運用費とか色々あるんやね >>90
むしろ、運用の方がメインよ
コスト削減効果は機器費用より遥かにでかい >>89
脆弱性で一網打尽、はあまり気にしなくていいと思う。
どうせ脆弱性出たらシステムの一部だろうと全部だろうと対応するし、製品分けておいて助かったという経験は俺には無いな。
>>91
人件費高いんだよなあ >>92
まぁ、ベンダ分けることによる障害切り分けの方が遥かに面倒くさいのは同意だ
人件費は高いよね
しかも一時費用じゃなくて継続費用だからね >>93
本当にその通りで、安定稼働している時はいいんだけど障害時に困る。
新品を入れるなら費用はだいたい9年から10年の運用費で計画するかな。機器の減価償却が10年くらいだった気がする。その前に保守が終了になることもあるけど。 脆弱性が一部に留まるならそれに越したことはないと思うなー
全部機器を統一したらOSのバージョンアップ何台やるんだよ…ってならないかな? 最近はそう言うのを一括でぶちこむ管理システムもあるっちゃある
金に糸目はつけない、好きに買って構築しろって言われたら全部同じの選んじゃうかな トラシューできないくせにマルチベンダで相互接続とかやりたがるんだよなぁ
他社装置間の相互接続って自己責任に近いのに >>96
金に糸目つけない超豪華構成やってみたいわ
現実は予算予算予算
頭おかしなるで
しかもマヌケなのが、機器やソフトウェアの導入は金かかるからと渋るくせに、自前でこしらえるのはオッケーと言うね
人件費は丸められるから良いんだとか
政治だよねー ときどき「枯れたOS/ファームウェアを使いたい」とか言う人居るけどそんなもの無いんだよね
今からXP使いますか?って話と同じでEOESとかどこのベンダにもあるし ■ このスレッドは過去ログ倉庫に格納されています