ネットワークに関する疑問・質問 Part34
■ このスレッドは過去ログ倉庫に格納されています
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
前スレ
ネットワークに関する疑問・質問 Part33
http://mevius.5ch.net/test/read.cgi/hack/1509772917/ >>56
基本的にはhttpsの通信内容まで把握できないけど、どこのサイトにアクセスしてるかまでは把握できるよ
あと、会社のゲートウェイとかでhttpsプロキシ使って通信を中継されると傍受はできる
ただ、そういう環境ではパソコン側にhttpsプロキシの証明書を入れないと証明書エラーになるので
httpsプロキシを使用してるかはすぐにわかるけどね >>61
ありがとうございます。
[スイッチングHUB]→[ルーター]→[PC2]
このように間にもう一台ルーターを挟んで、
PC2からはネットワークプリンタへしかアクセスできないようにパケットフィルタ設定するしか無いってことですよね? >>55
NAT/NAPTは通信をセッション単位で制御しない(単純にIPアドレスやポート番号だけでフォワードするか決定する)けど
SPIの場合は通信セッション単位で制御するからより安全性が高いよ >>63
それが一番お手軽だと思う。
マルチプルVLANの場合は配線も考え直しになるし
高機能ルータは設定が難しかったり、お値段が高かったりするから
機器を追加したくないなら、各PCとかファイルサーバ側とかのファイアウォールでPC2を弾くって手もある >>63の構成にしまして
上位にあるネットワークプリンタにだけアクセスできるようにパケットフィルタ設定できました。 >>45の件について改めて質問します。少し条件が変わっています。
[pc]---------[server]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
目的:この構成の中に[CiscoRouter]を間に挟んで、PCから?internet? に繋げたいです。
[pc]--------f1[CiscoRouter]f0--------[server]------?internet?
ただし,[CiscoRouter]のfa0側のアドレスは[server]にDHCPReqestのメッセージを出して決めます。
おそらく192.168.23.1〜192.168.23.253の範囲かと思います。
[CiscoRouter]のfa1側のアドレスは手動で172.16.15.1とします。
PCのアドレスは、今度は[CiscoRouter]をDHCPサーバとして、DHCPReqestのメッセージの回答をアドレスとします
172.16.15.2〜192.16.15.254がPCのアドレスと想定してます。
>>48さんのアドバイスを使って、次のようなコマンドをイメージしたのですが。。問題あります。
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload
つまり、ip nat poolで内部グローバルアドレスを指定しなければならないのですが、それはDHCPサーバ[server]
から借りるべきアドレス(=fa0のアドレス)であって、コマンド設定の時は解らないということです。
コマンドの「?」のところでです。
私の師匠さまに伺うと、「アドレスでなく、インターフェイスを指定するのだよ」というのですが。
本を読んでもよくわかりません。どういうコマンドがいいのか?理解できるかたお教えください。 訂正 アクセスリスト設定の番号「1」が抜けてました。ごめんなさい。
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list 1 permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload なぜ、そこまでコンフィグ調べられていて
interface指定のコマンドが分からないのか不思議でならない
no ip nat pool DPAT
ip nat inside source list 1 interface fa0 overload ありがとうございます
確かにこのコマンドは習ってました
こういうときに、使うのですね くだ質じゃスルーされちゃったので、こちらで聞かせてくれ。
NDR有効にしてあったもんで、Backscatter食らいました。
とりあえずNDR無効にしたんだけど
一般的なISPとか、NDR有効にしてあるとこ多いと思うんだけど
どうやってBackscatterを防いでるの? >>64
レスサンクスです。
セッション単位で整合性が無い場合は破棄をするなら、
面倒でも安全性を考えてspiを有効にして、ファイアウォールをしてからnatを設定したほうがいいですね。 >>72
それだとわけわからない
NDRでくらわしたならわかるけど 教えてください
(1)デスクトップPCと(2)無線lanルーターをハブ?に有線接続しインターネットをしています。
本日新しくプリンターを買い、無線対応だったので(2)に接続したのですが
(1)の「デバイスとプリンタ」からネットワーク検索しても見つかりません。
※プリンタというより(2)の見つけ方が判りません。
どうやって見つければいいですか?
OSはWin7hpです。プリンタはウィザードにそってssidを入力し、(2)に接続できています。 >>75
説明書を読む、もしくはググるところから始めようか VPNってクライアントのPCをサーバー側のネットワーク内にあるようにする技術ですよね?
クライアント側のネットワークにある他のPCからは、どう見えてるんでしょうか?
まさかそこからサーバー側のネットワーク内が見えるってことは無いんですよね? >>77
クライアントPCから直接サーバ側のネットワークに接続するタイプは
基本的には接続してるクライアントPC以外からサーバ側のネットワークにはアクセスできない VPNがらみで横レスで質問ですが、
IKE+Ipsecで、ルータ同士のVPNの経験はあるのですが(双方自由にアクセスし放題)
たまに訪問先で古くて安いバッファローのルータの中に、
yamahaなどのルータが置いてあって、聞いてみると、
「業者が入れたサーバをメンテするために必要か何かぐらいしか知らない」とのこと。
これはヤマハのルータがバッファロールータを通り抜けて、VPNのセッションを張ってるのでしょうか?
プロバイダと接続するルータ同士のVPNと、PCとルータがVPNを張る経験はあるのですが、
ルータの内側にヤマハルータがあってVPNを張ることができる場合は、
他のPCは、ヤマハルータ経由でVPNにて業者のVPNへ接続できるのでしょうか?(フィルタ次第?pcにも何か設定されている?)
そのヤマハサーバが一般的なネットとVPNが併用できるかどうかまでは知らないです。 >>79
保守用ルータはVPN以外にも方法があるから
そのYAMAHAルータがVPNを張ってるかどうかは分からない
別途INS回線とかを収容してるかもしれないし
ただ、出来るか出来ないかで言えば出来るよ
L2TPとかのクライアントVPNにしろIPSecVPNみたいなサイト間VPNにしろ
普通は必要最低限の通信しか通さないようにフィルタかけるから
自由に業者側のネットワークにアクセス出来たりはしない >>77
atermだかのスレで回答ついてるんじゃんか 機会に疎くネットワーク版で合っているのかわかりませんが質問させていただきます
家にはBuffaloのルータでG回線とA回線があるのですがG回線の方が接続できなくなってしまいました。
A回線は問題なく使えているのでルータの故障では無いと私自身は思っています
また、初歩的なミスでコンセントが抜けていたりオーバーヒートしているかどうかも疑いましたがそのような感じではありませんでした。
長文になってしまってごめんなさい うちの会社にも状況だけ説明して何をどうしたいのか言わない奴いるわ
少なくとも自分で何を調べて、何を実施して、何がダメだったかくらい書けよw
↑の75よりひどくて変な笑いでたわ Dual WAN構成なら
設定入れ込まない限り、一方しか使わんだろう... >>83
G回線、A回線それぞれはadsl?光?
Buffaloのルータは1台なの?2台なの?
1台の場合、どうやって回線を収容してるの?HUBを間にかませてる?
各機器の型番は(ONUやADSLモデム、ルータ、HUBなど)?
G回線、A回線はどういう使い分けで使ってたの? どうせ回線は1回線で5GHzと2.4GHzで飛ばしてるってだけと思うぞ
G回線とA回線なんて言う誰も絶対使わない言葉考えて使うから誤解を招くんだよ
無線ルーターも多分1台じゃねの?
機種すら書かないからどうしようもない
普通質問するならスレ冒頭>>1ぐらい読むハズだが >>88
あぁ、成る程
そういうことか
A、Gで不覚にも連想出来なかったわ NAPTを無効にする事と、ブリッジモードは動作的に意味は同じですか?
(1)
例えばバッファローのAirStationでルータモード時にアドレス変換(NAPT)を無効にすると、
スイッチをルータモードに入れたままでもブリッジモードとして動作するんでしょうか?
(2)
そもそもNAPTを無効にするとWANとLANの区別は無くなりますか?
ブリッジモードはLANだけのスイッチHUBとして動作しますよね。 >>90
名前は85さんではなくミスです。90です >>90
NAPT無効 = ブリッジモードでは無いね
NAPTってのはLAN側機器のIPアドレスやポート番号を
WAN側の物に書きかえてから送信する機能で
ルータの機能の一部でしか無い
だからNAPTをオフにしてもブリッジモードにはならないし
LANとWANの区別が無くなったりもしない >>92
NAPTを無効にする事とブリッジモードは同じではなく、ルーターとしてWAN/LANの区別はあるんですね。
NAPTを無効にするとLAN機器のIPアドレスやポート番号を変換せずに送信すると思いますが
NAPTを無効にする目的(使い分け)って何でしょうか?
例えば上位ネットワークから下位ネットワークにアクセスするときに、
上位ネットワークの端末から見て送信先アドレスをどう指定するかって違いですよね?
NAPTを無効にするなら静的ルーティングを設定しないといけないし、
NAPTを有効にするならポート転送でやるかみたいな。
どっちでも良い気はしますが使い分ける目的が明白に理解できません。 >>93
まず、IPネットワーク同士はルーティングで繋いでいくのが基本形になる。
で、NATが必要になる場面ていうのはIPアドレスを変換しないと
うまくルーティングできない構成になっている場合になる。
一番身近な例では家庭内のプライベートIPアドレスの機器が
インターネット上の機器と通信する場合。
インターネットではプライベートIPアドレスはルーティングされないので
グローバルIPアドレスにNATしてあげる必要がある。
これが基本的な考え方。
だから
> NAPTを無効にするなら静的ルーティングを設定しないといけないし、
これは静的ルーティングが無くて通信できないから
NATを設定して通信できるようにするとも言えるわけ >>94
ありがとうございます。
NAPT無効とブリッジモードが違うのはわかりました。
<---192.168.1.0/24--->
├ルーター1
├PC1:192.168.1.130
└ルーター2
<---192.168.11.0/24--->
└PC2:192.168.11.2
※ルーター2のWAN側IP:192.168.1.10
NAPTと静的ルーティングを理解するためわざとこの構成にしています。
ルーター2のNAPTを無効にするとPC2からPC1にアクセスできないのですが
NAPTを無効にすると上位ネットワークにアクセスできなくなるってことでしょうか?
(静的ルーティングではどうにもできない?)
逆に上位ネットワークから下位ネットワークにアクセスするには
ルーター1に静的ルーティング設定
宛先:192.168.11.0/24
ゲートウェイ:192.168.1.10
とすればいいですよね? >>95
IP通信を考える時は、「行き」と「戻り」の通信について考えないといけない
双方向に通信できなきゃ成立しないからね
>>95の構成の場合
PC1のデフォルトゲートウェイがルータ1
PC2のデフォルトゲートウェイがルータ2
になっているとしてPC2からPC1へ接続する場合
「行き」の通信
@PC2からルータ2にパケットを転送
Aルータ2は192.168.1.0/24のルートを知っているのでPC1へパケットを転送
BPC1にパケット到着
「戻り」の通信
@PC1からルータ1にパケットを転送
Aルータ1は192.168.11.0/24のルートを知らないのでデフォルトゲートウェイ(インターネット側)にパケットを転送
そのまま行方不明
BPC2にパケットが届かない
となって結果通信が成立しない。
逆にPC1からPC2に接続する場合は「行き」の通信から上手くいかない
これはルーター1に192.168.11.0/24の静的ルーティングを設定すれば解決する 横からですまない
NAPT使用時はインターネット側へのゲフォルトルートが切られてるから通信できるということですかね >>97
勿論そう
NAPT使用、未使用に限らず、インターネット宛の通信を
PC2から行う場合、ルータ2にデフォルトルートを
ルータ1へ向けるように設定する必要がある ん?帰り道の話じゃなくて?
NAPT使用時はルーター1にとってのアクセス元が、ルーター1のLAN側と同一セグメントであるルーター2のWANアドレスとなるので、ルーター2に返してくれるってな感じの >>100
ごめん、実はよく>>97の意図を把握していないごめんなさいゆるしてください 曖昧な表現してすいません…
単純にNAPTが起動してる時は行きと帰りでどういうルート通ってるのかなーと気になっただけです…
お二人の指摘で理解できました
ありがとうございましたm(_ _)m 【行き】
8.8.8.8へ行きたいんやけど
ルータB: とりあえずデフォゲのルータAへ行け
ルータA: とりあえずデフォインタフェースのppp0(仮)へ行け
【帰り NAPT】
ルータBから来たんやけど
ルータA: ルータBへ行け
ルータB: NAPTで出て逝った奴か。PC2へ還れ
【帰り NAPT無し】
PC2から来たんやけど
ルータA: (192.168.11.0/24?知らんがな) とりあえずデフォインタフェースのppp0(仮)へ行け
ルータB: 誰も帰ってこないなぁ・・・ >>101
そんな畏まらんでもw
>>99の解釈通りで>>97も理解出来たみたいで何より >>96
要するにルーター2のNAPTを有効にしているときと無効にしている時とで、
PC1からPC2に接続するための設定方法が変わるって事ですよね?
このように理解しています。↓
■ルーター2のNAPTが有効の場合
PC1から見て送信先にルーター2のWAN側IPを指定する。
→ルーター2でPC2にポート転送設定
■ルーター2のNAPTが無効の場合
PC1から見て送信先にPC2を指定する。
→ルーター1は192.168.11.0/24のルートを知らないのでルーター1に静的ルーティング設定。
ルーター2のNAPTを無効にするやり方だと、
PC1からPC2には接続できるんですが
PC2からPC1には接続できなくなるんですよね。
(LAN→WANへ行けなくなる)
これが正常なのか? >>105
ルータ2のNAPTが有効の場合の理解はそれでOK
NAPTが無効の場合、ルータ1に192.168.11.0/24の
静的ルートを設定しなきゃいけないのも合ってる
>PC1からPC2には接続できるんですが
>PC2からPC1には接続できなくなるんですよね。
これは理解が間違っている
ルータ1に192.168.11.0/24の静的ルートを設定すれば双方向に通信できるよ
PC1からPC2も、PC2からPC1も接続できるようになる
ただルータ1でSPIが動いてるとブロックされて通信できないのでそこは注意かな >ルータ1に192.168.11.0/24の静的ルートを設定すれば双方向に通信できるよ
静的ルーティングはPC1→PC2に接続するためだけに設定するものだと思っていました。
※ルーター1の静的ルーティング
宛先:192.168.11.0
ゲートウェイ:192.168.1.10
PC2→PC1に接続するのにルーター1の静的ルーティングを見るんですかね?
PC2→ルーター2→PC1って流れだと思っていたので。 >>107
>>96でも書いたけど、通信は基本的には「行き」と「戻り」がセットで成立する
PC2からPC1に接続する場合、PC2からPC1に「通信開始」のパケットを送る(行き)
PC1は返信でPC2に「了解」のパケットを送る(戻り)
これが1セットの通信になる
つまり、「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
だからPC2からPC1への接続でも、PC1からPC2への接続でも
どちらにせよPC1はPC2に何らかのパケットを送信しないといけない
で、PC1はPC2にパケットを送るためにルータ1に転送してもらわないといけないから
ルータ1には静的ルーティングの設定をする
ルータ1に静的ルーティングの設定があれば
PC1、PC2どちらから開始する通信でも問題ないってわけ >>109
PC2からPC1に通信開始する場合はルーター1に投げて、
ルーター1の静的ルーティングによってPC1に届けるルート(ゲートウェイ)が示されているから分かるのですが、
逆に先にPC1からPC2に向けて通信開始した場合がどうもいまいち理解できなくて。
通信の流れはPC1→ルーター2→PC2でしょうか?
この時はルーター1の静的ルーティングはなぜ関係あるのでしょうか?
すみません頭が混乱してきました。。 >>110
すみません。レス中のPC2とPC1が全て逆です >>109
>「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
はい。これは分かります。
理解していることを書きます。
PC2から通信開始した場合は、
ルーター2に届けられたパケットの宛先はPC1なのでルーター2のWAN側IPと同一セグメントだからルーター1には投げそのまま
ルーター2→PC2に直接送られますよね?
ここまで(行き)はルーター1の静的ルーティングは関係ないってことですよね?
PC1からの(返り)にルーター1の静的ルーティングが必要ってことですよね?
たぶんあってると思いたい。。 >>112
その理解であっているよ
PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
@宛先IPアドレスにPC2のIPアドレス(192.168.11.xxx)をセット
A192.168.11.xxxは自分がいるセグメントとは別セグメントなのでデフォルトゲートウェイのルータ1に送信
になるから
通信経路をまとめると以下のようになる
PC2からPC1に接続する場合の経路
PC2→ルータ2→PC1
PC1(返信)→ルータ1→ルータ2→PC2
PC1からPC2に接続する場合の経路
PC1→ルータ1→ルータ2→PC2
PC2(返信)→ルータ2→PC1 >>113
分かりやすい説明ありがとうございました。理解しました
>PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
これではっと気づきました。
確かにどっちから通信開始してもPC1からPC2にパケットを送るときは必ずそうなりますね。 どうでもいい話、PC1にPC2のセグメントのルーティングを入れてやれば、ルーター1ではなくルーター2に直接向かう。
さらにどうでもいい話、ルーティングプロトコルを使えば、ルーター2が「192.168.11.0/24はこっちやで」と叫ぶので、それを聞いたルーター1やPC1に手動でルーティングを入れなくてもいい。
経路情報を聞くって設定は要る上に家庭向けルーターでRIPを使える機種を最近とんと見ないけど。
ルーター1に手動で経路入れると、ルーター1が落ちた時にルーター2へ行けなくなるので、気が狂ったら動的ルーティングに手を出してもいいかも知れない。
http://www5e.biglobe.ne.jp/aji/3min/
の22〜33辺りなぞどうだらうか >>115
なるほどRIPなる動的ルーティングってのもあるんですね。
ルーター1が落ちた時点で静的ルーティングどころかPC1がルーター1にパケットを投げられないですね。
かと言ってPC1に静的ルーティングするにもPC1だけならいいんですが、
クライアントが複数あったらそれぞれに静的ルーティング設定するのはかなりめんどくさいですね。 コインチェックに侵入したスーパーハカーは、どうやって侵入したんですか?
コインチェックではルーターとか使ってなくて、簡単に入れる状態だったんでしょうか? >>117
報道だとソーシャルエンジニアリングだったかと ルータ使ってないとそもそもインターネットに接続できますん 正直L3スイッチというものがある現状で性能が劣るただのルータを使うメリットって何があるの?
低コスト?ルータ固有の機能とかあったっけ >>121
物によるとしか言いようがないけど
一般的にはL3SWはNAT、PPPoE、VPNとかその辺の機能がなかったりする事が多いし
INS回線とか3G、4G見たいな回線の収容も出来ない事が多い すみません。質問させていただきます。
最近配置転換でシステム技術に異動になった元オペレーターなのですが、専門用語も知識も全くありません。
皆さんはどのように知識をつけていきましたか? >>45の件について改めて質問します。また条件が変わっています。
[pc]---------[Router]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
また>>70の回答のおかげで、なんとかPATを用いてインターネットへの接続ができました。
ありがとうございました。
目標:この構成の中に[CiscoRouter]を間に挟んで、PCから?internet? に繋げたいです。
[pc]--------f1[CiscoRouter]f0--------[Router]------?internet?
ただし、今回はPATを用いずにできるかどうかを思案しています。
前のレスでは[server]とありましたが、[Router]だと仮定しています。
また、実際には[Router]からintervetへ繋ぐ間に、他にも機器があるように思われます。
一つ考えているのが、次のような内容です。
[CiscoRouter]の導入前に実際のインターネット上のアドレスにPCからtracertを打ってみて
[Router]から先のネットワークアドレスを調べる。
それを基に、[CiscoRouter]のfa0側にスタティックルートのネクストホップを設定する。
パソコン側の設定は先のレスと変わりありません。
これでPATを用いずに通信できるようになりますでしょうか? >>125
↓見たいな構成になる(と予想している)んだよね?
[PC]---[CiscoRT]---[RT]---[RT1?]---[RT2?]---Internet
質問内容は上記で[CiscoRT]のNexthopに[RT1?]や[RT2?]を設定するって話をしている?
あと、PCと[CiscoRT]の間は前同様[172.16.0.0/24]の設定にするでよい? そうです。そのとおりです。
ネットワークの勉強しててるのですが、土日だと実験できないので
予想を立ててるところです。 すいません。fa1側のPCのアドレスも[CiscoRT]にDHCPRequestして問い合わせる。
[CiscoRT]のfa0側のアドレスも[RT]にDHCPRequestして問い合わせる。
ということでやってみたいです。 >>127
まず、今回問題なのは[CiscoRT]のルーティングテーブルの話ではなく
[CiscoRT]以外の機器が172.16.0.0/24のルート情報を持っていないというのは理解している?
[RT]、[RT1?]、[RT2]が172.16.0.0/24をどこに転送するかの情報を持っていなければ
これらのルータは172.16.0.0/24宛をデフォルトルートに送ってしまうから[CiscoRT]には帰ってこない
つまり、何らかの方法で[RT]、[RT1?]、[RT2?]に172.16.0.0/24が[CiscoRT]の下にあることを
教え込まないといけない
確実なのはそれぞれのルータに手動でスタティックルートを設定すること
あと、[RT]、[RT1?]、[RT2?]でダイナミックルーティングが動いているようなら
[CiscoRT]でもダイナミックルーティングを動かせば通信できる可能性はある
その場合は、どの様な設定でルートを広告すればよいか[RT]の管理者に確認しないといけないけどね そうですね。お互いにというか、通過する機器が172.16.0.0/24宛のルーティングテーブルが
ないと、返答が来ないですよね。
スイッチみたいにMACアドレスをMACテーブルに記録しているわけでないですものね。
ありがとうございました。理解しました。 >>130
ちなみに前提条件が変わってしまうけど、PATを使用しないで通信することだけを目的とするなら
ProxyAPを使うって手があるにはある。 >>129
単純な疑問なのですが、
>つまり、何らかの方法で[RT]、[RT1?]、[RT2?]に172.16.0.0/24が[CiscoRT]の下にあることを
教え込まないといけない
仮に
172.16.0.0/24--[CiscoRT_A]--[RT]--[RT1]--[RT2]--internet
があったとして[RT]の下に
172.16.0.0/24--[CiscoRT_B]--[RT]
172.16.0.0/24--[CiscoRT_C]--[RT]
と同一アドレスのネットワークがあったとしたら、ちゃんとルーティングできますか?
ルーティングプロトコルの種類によって、うまくできない場合とかありますか? あ、今回の実験とは別として。一般的な話として。。ですが。 仕事でやってるなら他部署管轄の機器情報を聞いたり
現調で物理結線が想定してるものと正しいか追うのが確実でしょ
仮に、仮にで机上の空論で話を進めると
前提があってなければ事故る 実際の現場ではないです。でも、172.16.0.0/24みたいなよくある?
プライベートアドレスって利用者が勝手に作ってしまう可能性とか。
あるのでは?と思ったところです。
問題あるのかちょっと知りたいと。 >>134
別々の172.16.0.0/24が3つあるような構成の場合は
/24でルーティングする限りA、B、Cどれか1つのルータにしか
ルーティング出来ないから問題になる
そもそもルーティングプロトコルって話しじゃ無い
この構成の場合はNATを使うのが確実
どうしてもルーティングを使う場合は制限付きなら出来る
/24よりマスクを狭くしてABCに振り分けるとかね
最悪/32でホストアドレス単位で指定すれば
A、B、Cでホストアドレスに被りが無い事を条件に
ルーティング出来る
もしホストアドレスまで被ってる場合は、ルーティングでは対処出来ない アドレス設計で対処するなら
グローバルIPアドレスを契約して、あえてローカルで使うことでプライベートアドレス帯の重複を避けるか
TEST-NET-1のような予約されてるアドレス使えばいい
NATありならAPIPAのアドレス帯を使って閉じたNWにしてルーティングに載せなきゃいい 通信させたいそれぞれのRTにスタティックルートを書くだけの簡単なおしごとです
質問主の要件が今ひとつ見えないけれど、NATや動的ルーティングプロトコル使わずに通信可能か?って事なら>>129 で結論出てるでしょ >>138 >>139
ありがとうございます。
ちょっとモヤモヤと気になってたことなのでスッキリしました。 >>124
自分も実務経験は全くないけど
自宅サーバとネットワーク構築を遊びでやってたら少しは分かるようになったよ。
どちらかというと配線とか無線中継とか物理的な方がメインだけどね。
ここにいる人達は食らいついて聞けば親切丁寧に教えてくれるよ。 PCに設定するデフォルトゲートウェイについて質問させてください。最近仕事でPCのセットアップを行なったのですが、自分の職場では「xxx.xxx.xxx.240」と必ず第4オクテットは「240」に設定されているのですが、何か意味はあるのでしょうか? デフォルトゲートウェイのIPアドレスがx.x.x.240だからだよ
はい次の質問ドゾー >>145
返信ありがとうございます。IPアドレスは重複すると通信できなくなりますが、デフォルトゲートウェイは大丈夫なんですか? >>146
めちゃんこ基礎的な事をめちゃんこざっくり説明すると;
・鈴木 11
・加藤 31
・田中 22
・前田 44
という人たちが、「メゾン・ド・NW」というマンションに入居してて、それぞれの部屋に住んでるとする(名前の横が部屋番号)
んで、このメゾン・ド・NWというマンション自体の住所が192.168.11.xxx(つまりネットワークセグメント)で、その第四オクテットが入居者の部屋の番号、住所という事ね
んで、デフォルトゲートウェイはなんぞやって話だけれど、ざっくりいうとこのマンションの玄関につけられた番号で、住人はここから外に出たり中に入ったりしてくださいね、という決まりがあるの
だから入居者みんなの出口は一つしかない、という事だよ >>147
ありがとうございます! ネットで調べても難しくて理解できなかったのですが、すんなり理解できました。
なるべく自分で調べて理解するようにしますが、何かあったらまた質問させていただきます。
本当にありがとうございます。 satch.tv/starts/?mref=445 cs見るなら! >>145
次の質問なのですが、
ipV6の「同一リンク内」と「同一サブネット内」の意味の違いを教えてください。 IPv4の「同一セグメント内」と「同一サブネット内」の意味の違いとだいたい同じです
はい次の鷹どうぞー あれ、IPV4のセグメントとサブネットの違いが判らなくなりました。
サブネットはサブネットマスクで区別できるネットワーク。
セグメントはルータで区別されたネットワーク?
でよいのかしら? 172.16.1.0/24のネットワークがあるとして
172.16.2.2のホストと、172.16.1.2のホストは別のサブネットワークに所属している。
RouterA 172.16.1.1/24
PcA 172.16.1.2
RouterB 172.16.1.10/24
PCB
RouterC 172.16.2.1/24
PcC 172.16.2.2
---[RtA]--[PcA]
| |
-| [RtB]--[PcB]
|
---[RtC]--[PcC]
上の図でPcAとPcBは同一サブネットで、異なるセグメント。
PcAとPcBの通信では、ルーティングが必要。
PcAとPcCは異なるサブネットで、異なるセグメント
PcAとPcCの通信では、当然ルーティングが必要
で合っていますか? >>153
いろいろと間違ってる
147でマンションに例えて説明した通り;
ネットワークセグメント=マンション
サブネットはなんぞやという質問だが、そのマンション(172.16.1.0/24)内の全戸数は254部屋
※prefix /24 = subnet mask 255.255.255.0
で、そのマンション内に住まうグループが複数おって、その住人グループを一つのマンション内で分け、グループの入居者数に制限を設けて住まわせたい、ってのがサブネットの考え方ね
e.g.
グループA 172.16.1.0/26 (62部屋まで)
有効割当IP範囲
172.16.1.1 - 172.16.1.62
グループB 172.16.1.64/27 (30部屋まで)
有効割当IP範囲
172.16.1.65 - 172.16.1.94
グループC 172.16.1.96/28 (14部屋まで)
有効割当IP範囲
172.16.1.97 - 172.16.1.110
こういう一つのネットワーク内に複数のサブネットマスク長(=PREFIX長)を用いる手法をVLSM (variable length subnet mask) というのだが、君はサブネットとネットマスクについて理解したほうがいいな
幾らでもネット上に転がっとるからとにかくググれ >>153
それとPC AとPC Bについてだが、同一ネットワークセグメント内、同一サブネット内でルーティングは必要ない上に、同一ネットワーク上でルーターを2つ配置する意味が全く無い
PC A⇔PC C間はルーティングが必要
なぜなら異なるネットワーク間の通信だから
とにかくネットワークの基本中の基本だから今はルーティングとかは置いておいて、まず基本を覚えるとこからだな
基本を理解できたら実機使ってルーティングやらを理解していけばいい ありがとうございます。
確認ですが、
上のマンションの住所のたとえは、クラスBではなくてクラスCではなくて?
172.16.1.0 /24 でなくて 192.168.1.0 /24
そうすれば、サブネットとセグメントの違いの説明が理解できるのですが。
https://milestone-of-se.nesuke.com/nw-basic/ip/ip-address/
セグメントという言葉をネットワークアドレスという言葉に読み替えればスッキリします。 うちにインターネット回線が2本、無線LANのSSIDが2.4ギガ帯と5ギガ帯あわせて6つあります。
APはNEC製(WR9300N、WR9500N、WG1200HS)で部屋ごとにありますが、SSIDはどれに接続してもよいことになっています。
部屋を移動して電波が弱くなっても掴み続けるので手動で切り替えていますが家族はよく理解できないようです。
上記6つのSSIDを同じSSID/パスワードにするとよいと聞きました。
メッシュネットワークというらしいのですがそうすると電波の強いAPに自動で再接続してくれるとか。
これは上記機種でも同じSSID/パスワードにするだけでできるのでしょうか?
専用の機器か何かが必要なのでしょうか? 今んところメッシュ対応謳ったWiFiのAPを買ったほうがいい。
ついでにバンドステアリングも対応謳ってないと変な動作することがある。
クライアントにもよるのでいわゆる相性問題って感じの。
とりあえず奮発してGoogle WiFiでも買えばええんでね。 >>156
ここまで説明してクラスBとクラスCのネットワークアドレスの違いが分からないなら、ここで聞くのではなくGoogleさんに聞いた方が早いね
はい、次の方ドゾー >>160
>>156
レスに語弊があるので訂正
先の例はクラスBのネットワークアドレスを例にしたけれど、クラスCでも基本的な考え方と概要は同じ、という事
それとここでのポイントはクラスではなくサブネットとサブネットマスクって事な ■ このスレッドは過去ログ倉庫に格納されています