ネットワークに関する疑問・質問 Part19at HACK
ネットワークに関する疑問・質問 Part19 - 暇つぶし2ch910:908
12/11/26 18:39:45.09
>>909
サンクス
俺が使ってたのはハーモネットのやつで、
使用しないときはジャックがフェースプレートからはみ出さないやつなんだ。

911:L字
12/11/26 19:09:36.66
>>902
URLリンク(www.blackbox.co.jp)
URLリンク(www2.elecom.co.jp)

912:名無しさん@いたづらはいやづら
12/11/27 00:35:26.68
以前から取っていた独自ドメインを非固定IPの自鯖で使おうと思ったのですが、
レジストラがDDNSのサービスを提供していないことが分かりました。
料金がもったいないので期限が切れるまでの間、無料DDNSに登録しDiCEでIP通知し、
レジストラの方で、独自ドメインから無料DDNSで取得したドメインにCNAMEを設定しようと思います。
この方法を取ると、
・無料DDNSが落ちている間にIPが変わると、無料DDNSが復活するまでアクセスできなくなる
という点において、DDNSを提供してるレジストラに登録して直接IP通知するのよりも不利だと思うのですが、
この考えは合っていますでしょうか。他にこの方法を取らない方が良い理由はあるでしょうか。

913:902
12/11/27 06:28:28.54
>>907,911
有難うございます

914:名無しさん@いたづらはいやづら
12/11/27 10:38:02.11
>>912
運用の仕方にもよりますが、個人で立てる分には問題は無いと思います
公開WEBサーバーなど第三者がアクセスする可能性があるなら
独自ドメイン名が利用できなく事を明記して教えるべきだと思います
問題が出るとすれば
WEBサーバーで絶対パスでサーバー名から指定している場合
(リンク先サーバーが変わるのでブラウザーの設定によっては警告が出ます)
サーバー認証書など利用している場合
(認証エラーが出る事が考えられます)
メールサーバーで逆引きとの不一致警告
など 細かくありますが・・・普通に使ってる分には問題は無いでしょう

915:あ
12/11/27 12:42:21.35
接続の質問
町から支給の光モデム→バッファロールーター→
分岐1:PLC→2階のPLC→ロジテック無線LAN
分岐2:有線でハブ→PC,PS3,箱○,wii
この接続は問題ありますか?
PLC+ロジテック無線にしてから
PS3の回線がブチブチ切れます。

916:名無しさん@いたづらはいやづら
12/11/27 14:21:18.54 U6jj7Qx/
IPv6で質問です。
Win7でIPv6とIPv4を併用してる状態で、IPv4アドレスのみ持つWebページに接続する時は
IPv6でタイムアウトするのを待ってから、IPv4で接続するようになるんでしょうか?
また、その場合、はじめからIPv4で接続するよりもIPv6の失敗を待つ時間分接続がおそくなるんでしょうか?

917:anonymous
12/11/27 15:01:01.55
>>916
> IPv6でタイムアウトするのを待ってから、IPv4で接続するようになるんでしょうか?
違う。はじめからIPv4で接続する。

貴方の考えは矛盾しているよ。
『IPv6でタイムアウトする』には、IPv6アドレスに対して接続を試みる必要がある。
しかし『IPv4アドレスのみ持つWebページ』はIPv6アドレスを持っていない。
存在しないものに対して接続を試みることはできない。

918:anonymous
12/11/27 15:27:58.33
DNSのタイムアウトならありうるんじゃね?

919:名無しさん@いたづらはいやづら
12/11/27 15:47:01.09
>>916
IPv4だけを持つWEBページならば
DNSもIPv4だけ登録していると思われますので
IPv6で初めから接続しに行きませんので
IPv6のタイムアウト待ちは発生しません
問題は、DNSにIPv6・IPv4情報が登録されている場合です

この場合は、DNS・クライアントの設定にもよりますが基本IPv6が優先されます
そのため、最初にIPv6で接続を試みて、接続できない(タイムアウト)のを確認して
IPv4に切り替え再度接続を試みます

なので場合によっては、IPv6のタイムアウトを待ちますので
接続など最初の1回が遅くなる可能性は有ります
一度接続すると一定期間は内部キャッシュに残るので
遅くなる事は無いと考えられます

920:anonymous
12/11/27 16:49:14.56
>>916
話がDNSに及んだついでに、こちらも理解しておくと良いよ。

v4/v6 Dual Stack時のDNS Cache サーバ選択
例2 Windows Vista/7の場合
URLリンク(www.janog.gr.jp)
IPv4/v6デュアルスタック環境での名前解決の不思議
URLリンク(jvnrss.ise.chuo-u.ac.jp)

World IPv6 Launchを終えて
Windows8
URLリンク(www.iij.ad.jp)
Windows 8 で IPv6 を使って接続する
URLリンク(blogs.msdn.com)

921:912
12/11/27 19:59:22.54 WoPGLS9Z
sage外し忘れ失礼しました。

>>914
外部向けですがサイト認証とかは必要なくただのHTTP鯖だけなので、大きな問題はなさそうですね。
ありがとうございます。

922:_
12/11/27 22:07:30.27
age

923:848
12/11/29 21:25:47.28 9MdMxLpW
以前質問した>>848です.
プライマリDNSサーバーを 192.168.0.3
セカンダリを外部のDNSサーバーにしていましたが,
>>860のいうように,セカンダリDNSサーバーを外してみると
症状が改善されました.

数時間に1回数分ほど内部にLAN内からLAN内にアクセスできないのは,
(プライマリは動いてるにもかかわらず)セカンダリで名前解決をして
いるのが原因だったようです.

できれば 192.168.0.3 が落ちている時のために,
セカンダリDNSサーバーを設定しておきたいです.
なぜセカンダリを設定しているとこのような症状になるか
見当がつく方はいますでしょうか?

924:916
12/11/29 22:26:23.62
このような症状ってどのような症状?
プライマリで設定しているDNSサーバが動いているのみ関わらずセカンダリに聞きにいってること?
それとも、セカンダリのDNSサーバを使ったらルータのグローバルアドレスが返ってくる理由?
後者ならセカンダリのDNSサーバが聞きにいく先がルータのグローバルアドレスを教えてるから。
前者はしらん。DNSサーバのログになにかでてないの。

925:848
12/11/29 22:59:43.41
>>924
曖昧でしたね.前者の意味です.

サーバーのログにもこれといったヒントはありませんでした.
症状が出ている間も,nslookup による名前解決はできているんで,
192.168.0.3 のDNSサーバー自体は動いてると思うんですよね.

926:anonymous
12/11/30 00:14:40.49
>>923
落ちた時を考えるなら
セカンダリDNSをSSHサーバーで動かせばよくね?

927:916
12/11/30 00:17:26.83
win7だとプライマリと通信できなかった場合とその後の数十秒間?ぐらいはプライマリとセカンダリ同時に使おうとしてたけど
そんぐらいしかわからない。ていうか、どのOSでも同じ状況なんでしょ。
パケットキャプチャしてどういう動作してるか見た方が早いんじゃないの。
失敗する場合に、クライアント側からどういうパケット送ってるか、そのパケットをDNSサーバ側で受け取ってどういう応答してるか、またしてないか。
あと、bindのログっだったら/var/log/messageだけじゃなくて/var/named/data/named.runにもでる。

928:anonymous
12/11/30 00:18:00.28
ちなみになぜそうなるかはPCでパケットダンプして調べるのがいい
内部DNSに問い合わせて反応ないからなのか
それともWinの仕様でセカンダリにいきなり聞きにいくかわかる

929:名無しさん@いたづらはいやづら
12/11/30 00:18:34.98
/var/log/messagesだった。まちがえた。

930:848
12/11/30 00:49:08.99 XZ5Sw9XF
>>926
ssh-serverやdns-serverは仮想マシンなので,マシンのメンテナンスとかで
電源断にすると全サーバーが落ちるんですよね.
そんな時にもWindowsとかiPodとかのクライアントでもインターネットに
接続できるように外部のDNSサーバーにしておきたい.
>>927
/var/log/messages はあるんですけど,/var/named/data/named.run は
存在しないですね.bind の方の設定がいるのかな?
めんどくさがってログを独立させてないのがよくないですよね,やっぱり.
>>928
パケットダンプですか.Wireshark とか使うといいんですかね.
それで詳細を調査してみます.

931:anonymous
12/11/30 01:12:16.24
>>930
ルーターに簡易DNSサーバー機能があればそれを使うとか
無くて購入してもいいならヤマハルーターオススメ

932:anonymous
12/11/30 11:29:26.39
>>930

YAMAHAよりもFortiGateがお勧め。

933:ななし
12/11/30 12:34:44.38
>>923
セカンダリにも192.168.0.3を書いて
3番目に外部DNSを書いてみるとか。

934:anonymous
12/11/30 14:50:00.41
>>933
でたらめな事教えるな!
3番目DNSが書ける訳ないだろ!
お前は黙っとけ!

935:ななし
12/11/30 14:56:17.03
>>934
俺のは書けたんでみんな書けると思ってたよ。
お前の気持ちを察してやれなくて申し訳ない。

936:anonymous
12/11/30 16:45:40.73
winならTCP/IPのプロパティで詳細設定のDNSでいくらでも設定できるんだが

937:anonymous
12/11/30 16:51:44.08
ちなみに
Windows7なら同じDNSサーバーアドレスを2つ以上設定できない
だからセカンダリにも192.168.0.3を入力し設定しようとすると弾かれる

938:名無しさん@いたづらはいやづら
12/11/30 17:08:16.64
>>934
デフォルトの画面では3個目は書けませんが
詳細設定の方では書けます
と 言うか結構な数入れられる
ただし、Windowsの複数DNSは偶に動きがおかしくなる事があったような

939:名無しさん@いたづらはいやづら
12/11/30 17:12:31.85
192.168.0.3もってるマシンが落ちてるときでも名前解決したいっていってるのにセカンダリにも同じものって馬鹿ではないのですか?
ていうか、それならLAN内でセカンダリDNSを別マシンで動かすしかないよ

940:ななし
12/11/30 17:26:44.09
>>939
鯖が死んでるなら3番目に行くんじゃね。
現状生きてるのに2番目に行くのが問題で
それがタイミングの問題なら2番目のタイミングで
うまくいく可能性もあるかと。
まあwindowsは同じのかけないらしいので終了ぽいが。

941:匿名希望
12/11/30 19:52:27.03
以前、tcpdumpで一日かけてログ取ってたら変なIPから、自分のパソコンに時々接続がありました。
IPアドレス追跡サイトで検索したら、福島県の某地域が送信元になってました。
福島でハッキングとかやっているヤツいるんですか?

942:anonymous
12/11/30 20:23:11.74
>>940
DNSサーバーマシンでIPエイリアスつかって別アドレス振るって手もあるけどね
>>941
どのポートに接続しようとしてたか知らんけど
ポートスキャンされたとかじゃなければ
自分のグローバルIPアドレスが固定じゃなければ
福島のPCがP2P起動した時に
過去の情報を元に現在の君のIPアドレスに接続しようとしたとか
そんな感じでは?

仮にハッキングだとしても踏み台の可能性の方が高いと思うけどね

943:名無しさん@いたづらはいやづら
12/11/30 23:03:08.15 vjSFuMg3
質問です
マイネットワークに知らないPCがあります
家族のものではありません
回線は光(戸建て)でバッファローの無線LANで繋げています
これはPCが踏み台にされているのでしょうか?
無線LANに侵入されてるのでしょうか?
OSはWindows7で無線LANルーターはWZR-HP-G300NHです
ウイルスバスターでトロイなどは検索しましたが出てきませんでした

944:anonymous
12/12/01 00:01:24.82
nbtstat -c
でなんと出る?

945:名無しさん@いたづらはいやづら
12/12/01 00:11:49.50 dcqpwW9S
>>944
こんな風に出ました

ローカル エリア接続:
ノード IP アドレス: [0.0.0.0] スコープ ID: []

キャッシュに名前がありません

ワイヤレス ネットワーク接続:
ノード IP アドレス: [192.168.1.3] スコープ ID: []

キャッシュに名前がありません

ワイヤレス ネットワーク接続 2:
ノード IP アドレス: [0.0.0.0] スコープ ID: []

キャッシュに名前がありません

946:anonymous
12/12/01 01:09:01.08
では先に nbtstat -a マイネットワークにでるPC名
で次に
nbtstat -c

947:名無しさん@いたづらはいやづら
12/12/01 01:35:47.63 dcqpwW9S
>>946
こんなん出ましたけど・・

ローカル エリア接続:
ノード IP アドレス: [0.0.0.0] スコープ ID: []

キャッシュに名前がありません

ワイヤレス ネットワーク接続:
ノード IP アドレス: [192.168.1.3] スコープ ID: []

NetBIOS リモート キャッシュ ネーム テーブル

名前 種類 ホストアドレス 継続時間 [秒]
------------------------------------------------------------
ZGC-20110828EOI<20> 一意 192.168.1.8 535
ZGC-20110828EOI<00> 一意 192.168.1.8 535

ワイヤレス ネットワーク接続 2:
ノード IP アドレス: [0.0.0.0] スコープ ID: []

キャッシュに名前がありません

948:anonymous
12/12/01 02:07:41.16
ping 192.168.1.8での反応は?

949:名無しさん@いたづらはいやづら
12/12/01 02:14:09.54 dcqpwW9S
>>948
ZGC-20110828EOIがネットワークから消えてしまいました
宛先ホストに到達できませんと出ています
現時点で踏み台にされてる可能性は考えられますか?
明日また伺います

950:anonymous
12/12/01 02:23:01.01
その時は
arp -a
で192.168.1.8のMACアドレスを記録

また無線APでそのMACアドレスで接続してる端末があるかどうかもチェック

無線でつないでるようであればパケットダンプしてみるのもいいかも

951:anonymous
12/12/01 02:33:31.40
ああ、ルーターのDHCPのリース記録があればそれでMACアドレスが残ってるかも

現段階ではなんとも言えないけど
仮に部外者のPCだとして
マイネットワークで出てくるぐらいだから無線LANタダ乗り臭い
無論犯罪に利用される可能性もある

他の可能性としてはVPNサーバー機能があるルーターでVPNで接続されてるってのもあるけど
それは設定確認すればわかると思う

家庭内のPCにトロイ系ってのは今回の件では可能性は小さいかな

952:名無しさん@いたづらはいやづら
12/12/01 03:17:56.29 dcqpwW9S
>>951
色々ありがとうございました
ルータのログ見ましたけど自分以外のMACアドレスが二つありました
74:e5:0b:06:08:80と8c:a9:82:aa:5d:92です
すみません自分にわかるのはこれくらいです
近所にそんな人がいるとは怖いです

953:anonymous
12/12/01 03:39:00.93
どっちもインテルの無線LANだね
家族のじゃなければ無線AP経由で部外者が使ってる可能性は高いね

捕まえる気ないなら
無線LANの暗号方式を再確認して(WPA2-PSK(AES)推奨)
パスを変更するのがいいかな

954:名無しさん@いたづらはいやづら
12/12/01 04:38:07.33 dcqpwW9S
>>953
家族の者は使ってないです
ひょっとして共有設定だったライブラリまで覗かれてたんですか・・?
気持ち悪いので、できれば逮捕して欲しいのですが
警察に言って取り合ってもらえるでしょうか?
今日は色々とありがとうございました

955:通りすがり。
12/12/01 12:57:21.96
ルーターのセキュリテイ設定。
無線の場合は、MACアドレスフィルタリングは必ずする。
アクセスポイントまでが危ない、無線LANクラッキングツールはゴマンと出回っている。
アクセスポイントからサーバー以降にかけては、IPSecやL2TPによる暗号化推奨。
不必要なPortは全て閉じる。Port番号は「0-65535」TCP/UDP共通。イン側(インバウンド)は全て閉じても差し支えない。
P2P、VPN、で使われているサービスやプロトコルは、使用していないのなら全部拒否設定しておく。
ISPで割り当てられているグローバルIPやルーターの192.168.○.○、ローカルホストアドレスに対して、外部からの全アクセスを拒否。
P2Pハッキング対策に、P2Pブロックツールの導入推奨。(最近のハッカーはよる攻撃は、P2Pを使用してのアタックが急増)
ウィルス検知は、TCPモニターやパケットキャプチャーで確認。

956:名無しさん@いたづらはいやづら
12/12/01 15:06:02.59 dcqpwW9S
警察に訴えるの不可能っぽいのでやめました
マルチセキュリティだったのをWPA2-PSK AES一本に変更
WPA-PSKキーの変更、ルーターのパスワード設定
SSIDを変更、ANY接続をしない、AOSS停止、登録MAC以外のアクセス制限にしました
>>955さんの設定も追々やっていこうと思います
長々とお騒がせしてすみません、ありがとうございました

957:質問です。
12/12/03 19:57:37.93 6JpxgACe
もし、2ちゃんねるとかで、脅迫とかの書き込みとかされていたらどうすればいいですか?
誰かなんとかしてください。

958:ぼく
12/12/03 20:08:17.03
>>957
Naritakaに助けてってリプを送る

959:_
12/12/03 22:32:53.77
>>957
どうすればいいですか?って聞くほうがおかしいですよ。
小学生じゃあるまいし、大の大人ならやったことに対する責任ぐらいは、キリッとして取るべきです。
他人のパソコンをハッキングしたりするようなことをしでかしたんなら、当然相手に対して損害を賠償するのは当然でしょう。
最低でも、100億ぐらいは払うべきです。
その他、ビシャビシャバッバッにドツキ回されても致し方ないはずです。
今度震災が来たら、氏んだ方がマシですね。

960:anonymous
12/12/04 01:37:26.05
ダイナミックNAT変換をしているポートのInside側に、
変換元ソースとして定義していないIPアドレスのパケットが到達した場合、
そのパケットは破棄されるのでしょうか、あるいは
変換されないままで素通りするのでしょうか?

961:ななし
12/12/04 07:16:31.16
>>960
素通り。

962:質問させて下さい。
12/12/04 13:40:13.65
二重ルーター環境でもP2Pは使えますか?

963:名無しさん@いたづらはいやづら
12/12/04 14:08:28.10
>>962
設定をきちんとしてれば問題ない
と 言うか世界的に見れば二重どころか何重にも・・・

と 言うのは置いておいて本題
多分多段NATの懸念では無いかと思います
P2Pソフトの作り方などによりますがきちんと設定すれば行く物が多いです

964:名無しさん@いたづらはいやづら
12/12/04 14:51:54.28
ルーターがBL190HW、プロバイダはKDDIです
BL190からLAN1に自分のPC(Win7)、LAN2にもう一台のPC(Vista)を
どちらも有線でつなげています。
ピアキャスなどポート開放が必要なソフトのためにLAN1の方だけIPを固定したのですが
3日に1回ほど、スリープから復帰するとIPの競合が検出され、ネットワークに繋がらなく
なってしまいます。自動取得にすれば繋がらないのですがそれでは本末転倒です。
こういった場合はどうすればいいでしょうか?よろしくお願いします。

965:初心者@ネトワク勉強中
12/12/04 14:54:18.43 FHczABZk
すごく的外れな質問をしていたらすみません。
bbr-4mgのルーターを通して PCにつないだり、無線LANのルーターにつなげたりしています。
bbr-4mgのログ等で どのIP(もしくはMACADDR)が現在使用中かを調べられる物なんでしょうか?

966:ななし
12/12/04 14:56:00.43
LAN2も固定するかLAN1のアドレスをDHCPの
払い出しから除外すればいいんじゃね。

967:名無しさん@いたづらはいやづら
12/12/04 15:05:58.05
>>966
割り当て先頭アドレスを0.3に(割り当て数64)
除外の先頭を0.2に(除外数1)
という設定で大丈夫でしょうか

968:初心者@ネトワク勉強中
12/12/04 15:07:02.51 FHczABZk
家庭用なら自動振り分けされにくい最後もしくは中間の番号を使えば良いんじゃないだろうか
2~15を割り振ってるなら10を使うとか2~254なら100を・・・とかね

969:名無しさん@いたづらはいやづら
12/12/04 15:12:25.08
gyazo.com/bb92a5952c724f1782ce5049497b6c60
0.3から25個まで割り当てさせる/0.2だけ除外するって事になってますかね?

970:初心者@ネトワク勉強中
12/12/04 15:30:01.53
>>969
それでつながる?

971:名無しさん@いたづらはいやづら
12/12/04 15:33:45.31
>>970
念のため?固定割り当てにも0.2を指定しましたが一応つながっています。
ピアキャスも見れてます。

972:ななし
12/12/04 15:40:47.97
>>967
前者だけでいいんじゃね。

973:初心者@ネトワク勉強中
12/12/04 15:43:33.76
繋がったならそれが正解なのかな。

割り当てIPアドレスの先頭を192.168.0.2から、64個割り当てて、
192.168.0.2を除外するもんだと思ってたorz

974:名無しさん@いたづらはいやづら
12/12/04 15:46:24.25
確かに0.3以降しか割り当てないなら除外いりませんね。
とりあえず現状でどうにかなってるので下手にいじらないようにします。
問題が起きたらまた来るかもしれません。ありがとうございました。

975:anonymous
12/12/04 19:48:53.26
>>961
マジっすか?
access-listにないので破棄じゃないの?

976:名無しさん@いたづらはいやづら
12/12/05 01:14:13.32
LANケーブルって余った部分をぐるぐる巻きにしたらダメですか?

977:名無しさん@いたづらはいやづら
12/12/05 02:27:42.22
>>976
別に問題ないよ。

978:名無しさん@いたづらはいやづら
12/12/05 02:33:07.39
>>960
ポートのインサイド側ってどういうことだ?
ルータ内部っていう意味なの?それともルータを境界として内側のネットワークという意味でのインサイド側なの?
>>975
それなら、どういう機器つかってどういうNATの環境を実装してるかまで書けよ。
>>976
問題ないよ

979:ななし
12/12/05 07:23:39.70
>>960
PATじゃなくてダイナミックNATでいいんだよね

980:名無しさん@いたづらはいやづら
12/12/05 09:20:17.80
>>960
大抵insideの前のoutsideにはダイナミックフィルタリング等が設定していると思うんだけど。
フィルタリングをしていない場合とかの質問なわけ?

981:_
12/12/05 12:50:22.95
>>965
DHCPの払い出し状況なら見られる。
通信状態は見られないと思う。

982:名無しさん@いたづらはいやづら
12/12/05 19:06:03.80
>>976
何百ワットも流れるコンセントコードをぐるぐる巻きにしたら、コイルみたいになって加熱する。
でもLANケーブルくらいなら問題なし。

983:名無し
12/12/05 20:31:05.90
たまに蝶結びみたいにまとめる人いるけどよくないらしいね

984:なまえー
12/12/05 20:58:43.29
ごめん
質問なんだけど
DNS情報で192.168.x.xの多くがイタリアになってるんだけど
前からそうだっけ?

これIPひろばの検索結果なんだけど

検索結果IPアドレス192.168.1.1
ホスト名atspot.jp
IPアドレス割当国イタリア ( it )

985:名無しさん@いたづらはいやづら
12/12/05 21:40:15.41
なんとそうだったのか。今日から俺もラテン系。

986:名無しさん@いたづらはいやづら
12/12/05 23:53:34.41
LANケーブルを電話線の代わりに使える(変換コネクタなど使用)との事ですが
ツイストペアと使用する線が合いませんが良いのでしょうか?

987:名無しさん@いたづらはいやづら
12/12/06 00:38:04.23
>>986
URLリンク(logsoku.com)

988:名無し
12/12/06 19:20:59.70
>>984
プライベートアドレスでググるといいよ

989:名無しさん@いたづらはいやづら
12/12/06 22:38:50.23
あほみたいな質問ですけど、yahoo.comってping応答用サーバとかたててるのかな?

990:初心者さんです。。。
12/12/07 00:42:13.93
自宅→会社→幾つかの事業所全て

この間をファイル共有設定するのは難しいですか?
ほぼネットワーク知識がない初心者でして…
書籍やWebサイトで知識を得れば可能であればチャレンジしたいと考えているのですが
可能、不可能、難易度、費用等が気になります

991:名無しさん@いたづらはいやづら
12/12/07 01:36:21.62
>>990
会社のPCやネットワークを勝手に弄っていい立場の人間なの?
まずはそこからだね。

992:初心者さんです。。。
12/12/07 05:50:20.41
>>990
言葉足らず字足らずで申し訳ないです
現在ネットワークについては全く組まれていない状態です
自分含めネットワークに知識のある者がいません
PC設置、接続等は完全に任される立場になります

993:ななし
12/12/07 07:27:31.51
>>990
業者に頼め。
難易度的には初心者には難しいと思う。
とりあえずはフレッツVPNワイドとかのサービスを利用するのがいいんじゃね。

994:名無しさん@いたづらはいやづら
12/12/07 07:45:09.47 HUb8Irh0
シスコルーターでQoSの設定をして、しっかり動作してるか検証したいんですが、
何かやり方ありますでしょうか?

995:名無しさん@いたづらはいやづら
12/12/07 07:46:06.90 HUb8Irh0
シスコルーターでQoSの設定をして、しっかり動作してるか検証したいんですが、
何かやり方ありますでしょうか?
GNS3でやろうと考えてます

996:;
12/12/07 08:22:36.73
>>994
>>995
Pingを打ってみて下さい。
Replay fromで返信があればしっかり動作しています。^^

997:名無しさん@いたづらはいやづら
12/12/07 08:59:57.42 HUb8Irh0
>>996
攻撃する意図はないので、嫌味でもないんですが、
QoSの意味知らない人が回答しなくてもいいですよ

998:名無しさん@いたづらはいやづら
12/12/07 09:31:20.06
>>990
可能か不可能かで言えば可能
ネットワーク的に繋ぐならVPNで繋げば良いでしょう
>書籍やWebサイトで知識を得れば
得れます、WEBで調べるくらいで出来ます
>難易度、費用等
難易度は何処まで求めるかにより変わります
費用等は何を使うかによりますが、PC3台または対応ルータ3台あれば十分です
(3台とは接続したい拠点の数分と言う事になります、事業所が多ければそれだけ必要です)
で・・・最重要な事
セキュリティー対策 こればかりは経験と何処まで守るかにより変わります
会社のファイルを共有する訳ですから、暗号化などで守られてると言っても
この辺は会社のセキュリティーの考え方で色々変わります
外からアクセスできると言う事は、当然それらに関連するリスクも有りますので
(大げさに言ってますが、一般にやってるLVはそこまで高度では無いと思いますが)
一番安い方法(一般の人が使うかな?)
 インターネット回線を利用してVPN接続(たぶん10万と知識があれば5~7箇所くらいいける)
高いがセキュリティーが良いもの(大企業などが使うかな?最近は費用対効果で使わないかも)
 専用線接続(途方も無い金額が掛かる事が予想されるが安全性は社内LAN並に高くなる)
業者の網内でVPN接続(最近はこの手が企業では多い?)
 通信会社の専用網を利用してVPN接続(同じ網内に他のユーザーの通信も流れるが、制御がされている)
費用予算が付けられないと言うのでなければ

運用保守は兎も角、初期設計などはそれら業者に出して相談する事をお勧めします
初心者が設計してもセキュリティーホールを開けるだけの事も有るし

999::
12/12/07 11:30:54.83
>>997
攻撃の意図がないんなら質問する必要はないじゃん。

ちなみに、Qosってこれだろ。
URLリンク(jp.yamaha.com)

1000:名無しさん@いたづらはいやづら
12/12/07 12:56:54.00
>>995
GNS3ってなんだろう?ぐぐったらエミュ?
質問の意図がわからない、てかCISCOのQoSって色々あるんだけど。

もし実機&運用機器なら
SNMP MIDは確認したのかい?
SNMPで情報取得できるならMRTGとかで記録取ってみるとか思いつくけど。

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch