ネットワークに関する疑問・質問 Part39
レス数が1000を超えています。これ以上書き込みはできません。
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
前スレ
ネットワークに関する疑問・質問 Part38
https://mevius.5ch.net/test/read.cgi/hack/1600204534/ v4.enabler.ne.jpの人はどんな環境なんでしょうか? 今WordPressでブログを作ってます。
googleアナリティクスという分析ツールがありまして、そこに自分は計測しないようにしたいのですが、
IPアドレスでフィルタリングする場合、変動IPアドレスを使用している自分にはあまり意味がありません。
そこでMACアドレスおよびスマホのシリアル番号でフィルタリングするようにしたいのです。
ここで質問なのですが、https要求をしたときにヘッダーとかにMACアドレスとかシリアル番号を付けるような方法はありませんでしょうか? たかが数セッションで統計がブレる程度なら、
分析の前にもっとやるべきことがあると思うよ >>954
そりゃそうなんですけどね( ´Д`)
技術的に実現したい気持ちが出てきまして。 >>955
macアドレスとかL2レベルはまあ、無理だと思いますよ >>956
そうですか…。
じゃあブラウザとブログでCookie固定して、ブログで読み取ることは可能ですかね?これもIPアドレス変わったら意味ないですかね? >>957です。
自己解決しました。ありがとうございました。 去年度のネットワークトーナメントで優勝したネトエンって誰でしたっけ? ウインドウズ10。
イーサーネットからの接続で
ipconfig /all をやるとIPv4のアドレスがでますが
wireless Lan adapter wifi の方で接続すると
ipv4のアドレスが出ません
ウインドウズ8の方のパソコンは
同じwifi端末を使って接続が可能でした
だれかわかりますか ネットワーク接続で状態からみると
ipv4のデフォルトゲートウェイが空欄でした IPv4のアドレスが169からはじまるとドライバがこわれてる
と言う話。
169になってた。
wifiのドライバもwin7あたりまでしかサポートしておらず
ドライバを削除せず(該当が不明だったので)
メーカーのドライバを入れなおしてみたがv6しか接続できません。
その前にデバイスマネージャーで見てみると
wifiのドライバが入ってなかったのになぜかv6のネットにはつながってた
よくわからない。
あたらしいwifiUSB windows10対応のを買えばいいのかもしれんが
買ってもだめかもしれない。
ネットワークドライバの削除でどうにかなるかもしれませんが
wifiとかかれてるものがないのにwifiにつながってたので
該当のネットワークドライバーがわかりません。 WordPressのサービスとか
ホントスレチっていうか、そういう判断出来んのかね >>946
横からですが4点質問させてください
1 LACはCPE側しか見れないとありますが、その「見える」「見えない」というのはtracert等でその経路にIPが含まれているか、含まれないかということでしょうか
2 PPPOEで、Radiusサーバーによる認証前(IPV4取得)と認証後の通常のWebアクセスは経路や通る機器はどの部分が変わりますか?
3 NGNはIPV6はPPPOEでもIPOEでも接続できますがIPV4はPPPOEしか接続できない(それ故、IPOEはIPV6で接続)という認識であっていますか?
4 IPOE(神奈川ユーザ)で、VNE事業者のGWRが神奈川、東京集約、、、、、があるとします。宛先が関西圏だった場合、始めに通るGWRは東京でしょうか? >>964
>1 LACはCPE側しか見れないとありますが、その「見える」「見えない」というのはtracert等でその経路にIPが含まれているか、含まれないかということでしょうか
はい、その通りです
CPEとLACはIPアドレスで通信していないので、CPEからリモートサイト、またはリモートサイトからCPEへTraceroute(Layer3での到達性チェック)を行っても出てこないです
LACにもIPアドレスは設定されていますが、基本的にそれらのIPアドレスはLNSやアップリンクルータ、Radiusとの接続につかわれるものになります
>2 PPPOEで、Radiusサーバーによる認証前(IPV4取得)と認証後の通常のWebアクセスは経路や通る機器はどの部分が変わりますか?
認証が完了してPPPセッションが確立されていないと、CPE、またはCPE配下のPCからインターネット上のWebサイトにアクセスできません
認証前はPPPセッションが確立できてないので、LACとPPPoEのやり取りをしてるとこまでとなります
PPPoE ディスカバリステージの後、セッションステージになって、その後PPPのネゴシエーション/認証が開始されます
認証完了後はCPEとLNSでPPPセッションが確立され、IPアドレスも付与されてインターネットにアクセスできるようになります
>3 NGNはIPV6はPPPOEでもIPOEでも接続できますがIPV4はPPPOEしか接続できない(それ故、IPOEはIPV6で接続)という認識であっていますか?
フレッツの仕組みではそうなっているはずです
IPoEでIPv4アクセスしたい場合は、IPv4 over IPv6を使うことになります
>4 IPOE(神奈川ユーザ)で、VNE事業者のGWRが神奈川、東京集約、、、、、があるとします。宛先が関西圏だった場合、始めに通るGWRは東京でしょうか?
宛先がIPv4かIPv6かわかりませんが、IPv4ならそうなると思います(IPv4 over IPv6の場合)
宛先がIPv6で東日本からIPv6通信で関西圏のサイトとやり取りする場合に、東日本にあるGWR経由になるのか、NGN網内折返しの東西接続ルータ(というのがあったような)経由になるのかは
わからないです >>965
非常によくわかりました、ありがとうございます
2ですが、
ISPのRadiusサーバにて認証後、IPCPでIPv4アドレスをCPEが取得しますが
IP取得後のインターネットについてもIP取得前と同じようにNGN(LAC〜NTE)ではL2TP通信されるのでしょうか? >>967
>2ですが、
>ISPのRadiusサーバにて認証後、IPCPでIPv4アドレスをCPEが取得しますが
>IP取得後のインターネットについてもIP取得前と同じようにNGN(LAC〜NTE)ではL2TP通信されるのでしょうか?
その通りです、L2TPv2のL2はPPPのことですね
CPEからPPPoEでカプセル化されたPPPパケットがLACに到着し
LACはPPPoEヘッダを外して、PPPパケットをL2TPヘッダでカプセル化してLNSに送ってます(UDPとかも入ってますが割愛)
LNSはそれを受けてL2TPセッション、PPPセッションを終端(L2TPヘッダ、PPPヘッダ外す)してアップリンクからパケットを
インターネット向けに出しています(そこからは先は基本IPv4 over ethernetかと)
戻りは、その逆をやってます
このあたりにL2TPのパケットキャプチャ画像がありました
プロトコルスタックはこんな感じです(RFCは2661ですかね)
http://labnario.com/l2tp-lac-auto-initiated-tunnel-mode/
参考になれば >>967
wiresharkのページにL2TPが含まれているパケットキャプチャサンプルがありました
https://wiki.wireshark.org/SampleCaptures
nb6-http.pcap
https://wiki.wireshark.org/SampleCaptures?action=AttachFile&do=get&target=nb6-http.pcap
これをダウンロードしてwiresharkで開くと、プロトコルスタックとかわかりやすいかと思います >>968
http://www2j.biglobe.ne.jp/~ClearTK/atm_fr/m071208.htm
の最後の方にNGNの網内では昔のフレッツと異なってL2TPを使ってないとあるけど、これは間違いということでしょうか
このぺージは大分昔のだけど、最初の予定と変わったとか? >>970
それは聞いたことがないですね
L2TPやめるとなると収容設計を大幅に変えないといけないと思いますので
で、その記事は2007年の記事ですが2007年は確実にL2TPは使われてました
2018年のJanogの記事でもL2TPは出てきますし
Janog
https://www.janog.gr.jp/meeting/janog42/application/files/1015/3238/7198/janog42-IPoE-overview_toyama.pdf >>968さん
お世話になってます。
元の質問者です。
>>967さんへの回答が何とか私が理解した内容と一致していたので安心しています。
ただひとつ理解の及ばない点がありまして、再度お訊ねさせてください。
>>943にて
「ユーザ側から見たネクストホップはNTEのIPアドレスになるので...」という一文がありますが
PPP上を流れるユーザ側から送出されたIPパケットからするとNTE(LNS)は透過的になりませんか?
PPPoEやL2TPが介在するにせよ、シンプルに考えれば
単にCPE-LNS間のPPPセッションと理解しています。
L3的に考えると、CPEはLNSが所属するセグメントにぶら下がっている形となり
ユーザ側から見たネクストホップはLNSではなく
このセグメントに所属するゲートウェイなのでは?という疑問です。
例えば外出先から自宅のLANに対してL2TPでVPN接続した場合、
LAN内の任意のホストに対してtracertをすると
ルーティング無しで直接パケットが到達します。
経路上にVPNサーバは現れず、ネクストホップになっていないということです。
お時間あるときにお答えいただけたら嬉しいです。 >>972
書き方がよくありませんでした
正:「CPEから見たネクストホップはNTEのIPアドレスになるので...」
誤:「ユーザ側から見たネクストホップはNTEのIPアドレスになるので...」
です
>ユーザ側から見たネクストホップはLNSではなく
>このセグメントに所属するゲートウェイなのでは?という疑問です。
はい、そのとおりです
>例えば外出先から自宅のLANに対してL2TPでVPN接続した場合、
>LAN内の任意のホストに対してtracertをすると
>ルーティング無しで直接パケットが到達します。
>経路上にVPNサーバは現れず、ネクストホップになっていないということです。
これはL2TP/IPsecとかでしょうか、そちらはよく知らないのでなんともいえないです
下記のようにPCではなくネットワーク装置(ルータ)でLAC/LNS構成で組んだL2TP構成と異なるので
同じようにならないんじゃないかなと思っています
https://www.juniper.net/documentation/images/g041977.gif >>968さん
色々と具体的な説明をありがとうございました。
私、一点大きな勘違いをしていたかもしれません。
以前に>>948で
>LNSはNTEでありPPPサーバなんですね
と書いたことがありましたが、LNS ≠ NTE であって、
もしかして画像の右下にある名前の付いていないノードがNTE でしょうか?
https://www.juniper.net/documentation/images/g041977.gif すみません
NTEってよくプロバイダとNTT間の増設に関する議論で
設置基準はセッション数がどうのこうのと言われる機器ですよね
そうするとやはり右下のノードは単なるGWRであって
PPPを終端するLNSがNTEでしょうか >>975
>PPPを終端するLNSがNTEでしょうか
はい、そうです
LNS=NTEですね
https://www.juniper.net/documentation/images/g041977.gif
こちらの絵はあくまでもL2TPv2の環境構成図であってNGNそのものではないです
GWRはIPv6、IPoEの方の話になるかとおもいます
PPPoE方式でのインターネットアクセス時は基本的に経由しない認識です(下記の2ページ目)
https://www.soumu.go.jp/main_content/000514523.pdf >>968さん
回答ありがとうございます。
LNS=NTEで理解いたしました。
> 正:「CPEから見たネクストホップはNTEのIPアドレスになるので...」
> 誤:「ユーザ側から見たネクストホップはNTEのIPアドレスになるので...」
「ユーザー側から見た」から「CPEから見た」に訂正されていますが
正直この違いがちょっと分かりませんでした。
意味は同じで、より具体的な表現に変えられたという認識で合っていますか?
GWRの誤用に関しては失礼いたしました。
単なるゲートウェイの意味でGWRを使うのは良くないんですね。 >>968
フレッツの場合、NGNでL2TPが採用されていることは一部資料にチラホラと記載があったり、
Discoveryステージ、PPPセッションステージ、認証IDによるISPへの振り分け等々のNGN周りは
ネットワーク系のサイトに記述がありますが、不明点が色々と解決できて助かりました
パケットキャプチャサンプル、ありがとうございます。参考にします >>977
はい、より正確に書き直しただけです
細かい話ですがCPEとLNSでPPP確立しているのでCPEからみたインターネット向けのネクストホップはLNSと言いたかったためです
ユーザ側(PCとかのクライアント端末)から見た場合のインターネット向けのネクストホップはCPEになるので >>979
ありがとうございます。
曖昧だった部分がクリアになりました。 MPLSについて聞きたいんだけど
なぜルータを超える度にラベルの数値を別の値に
付け替えてしまうんですか?
アドバタイズされたラベル情報を、別の値に
swapする理由が分かりません。 ipoeで出てくるゲートウェイルーターって一般的な呼称に聞こえるけど
特殊な機能を持った機器のことを指すのですか? >>986
IPoEの方がインターネット接続するのに
特殊機能が要らないようになってる
強いて言えば、当然だがv6ルーティングできるルータであることくらいか。
あとは一般的なv6市販ルータでいいと思う。 >>986
事業者に依るかもですが、IPv4 over IPv6のIPv6カプセル化/デカプセル化するものをGWRと呼んでることもあるみたいです
https://www.ntt.com/business/services/network/internet-connect/ocn-business/bocn/knowledge/archive_13.html
ネイティブのIPv6での事業者間接続(NGN-VNE事業者)のルータのことも同じように呼ばれるかもですが
IPv4 over IPv6のIPv6カプセル化/デカプセル化するルータと一体化している可能性もあるので、中の人しか詳しくわからないかもですね GWRはPPPoEでいうところのNTEみたいなものです
ここでIPoEのv6アドレスを区別(ソースベースルーティング)して各VNEのBR(ルータ)に振り分けます
そのBRでv6アドレスを剥してv4サイトに転送。戻って来たらまた同じv6アドレスをつけます 機能的には違いますがNTEがISPに繋ぐ端にあるNTT機だとしたら
IPoEのそれはGWRということです NGN内で閉域網へIPoEで接続したりする事を考えるとVNE接続のgwと言うのは相応しくないような CCNAの資格を持っているので、次にCCNPの勉強を始めようと思うのですが、「350-401 ENCOR」はping-tの問題集で勉強する事ができますが、
コンセントレーション試験である「300-410 ENARSI」はping-tに問題集がありません。どうやって勉強すればいいのでしょうか?また、あるサイトに新しいCCNPの試験はコマンドを入力する問題が出なかったと書いてあったのですが、本当ですか? >>989-992
ありがとう
やっぱり専用機器の名称なんですね
もうちょっと別な名称は無かったのかなとは思うけど 事業者が付けてる呼称だったりもするから正直「これ」ってのは無いかと 屋内用のUTPケーブルを、屋外にひいたさい、どのくらい、持ちますか? >>997
ものにも依るかもですが3〜4年くらいは保ちました このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 132日 6時間 1分 54秒 5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/
▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php レス数が1000を超えています。これ以上書き込みはできません。