ネットワークに関する疑問・質問 Part40at HACK
ネットワークに関する疑問・質問 Part40 - 暇つぶし2ch945:名前
21/12/31 20:36:16.42 .net
>>925
URLリンク(test-ipv6.com)
で何とでる?

946:1
22/01/02 14:18:05.32 .net
普段触ってる製品がバレそうなスレ

947:あ
22/01/04 19:24:48.43 jWjgfV5C.net
なぜPPPoEのフォーマットはEthernetヘッダとIPヘッダの間に独自のヘッダを挟めるの?
URLリンク(www.infraexpert.com)
Ethernetのフォーマットの可変長データのところに上位フォーマットのデータが入るんじゃないの?
通信のフレームの概念ってそういうものだと思ってたんだけど
PPPoEでは下位フォーマットのヘッダに独自ヘッダを挿入しているように見える

948:933
22/01/04 21:03:44.14 jWjgfV5C.net
あpppoeはl2なのか
over ethernetと言ってるけど、ethernetはL1とL2に跨る規格で
L2部分はpppoe独自フォーマットなのか
l1がethernetの物理規格、l2はethernetに類似した独自フォーマットなんだな

949:933
22/01/04 21:09:44.80 jWjgfV5C.net
IPoEのover ethernetはL2も完全にethernetなのか?
だとしたら用語的に分かりにくい

950:sage
22/01/04 21:25:20.51 .net
>>934
PPPoEは、
・フレームの構造は単にEthernetの上にPPPがあってその上にIP
・L2は普通のEthernetだから普通のスイッチを通ってMACアドレスで捌かれる
・上位(IP側)から見たらL2はPPP
つまりトンネリング
PPPoEのサーバとL2(Ethernet)で通信し、その上のL2(PPP)のVPNで繋がるイメージ
IPoEはLANと同じで、Ethernetの上にそのままIPが乗る
PPPoEと区別するために名付けただけ

951:933
22/01/04 21:45:33.22 jWjgfV5C.net
わかったかも
PPPoEは単にEthernetの可変長データ部にPPPoEヘッダとPPPヘッダを入れてる、
とも解釈できるのか。
でもPPPoEはL3プロトコルとみなされずL2扱いか
パケット前半にEthernetヘッダがあるからEthernetフレームとして処理できると
PPPoEは「Ethernetに8バイトのヘッダを付け足して、可変長データの最大バイト数を8削ったフレーム」
ということだな
もしPPPoEを全く知らない機器がPPPoEパケットを処理すると
PPPoEヘッダとPPPヘッダはIPパケット(というか可変長データ部)
の頭に変なデータが紛れ込んでるように見えるのかな

952:933
22/01/04 22:08:05.51 jWjgfV5C.net
PPPoEはレイヤー2.5みたいなプロトコルだな
over Ethernetというが、PPPoEは可変長データ部が8バイト小さくなってしまう
その点で100%完全なEthernetではないんだろうな
L3以降のプロトコルはL2以下の可変長データ部のサイズが変更されても問題が生じないように定義されているということか

953:a
22/01/04 22:09:32.05 .net
LAN(Ethernet)を使わないダイヤルアップPPP時代から学びなおしたほうが良いのではないかな

954:名無し
22/01/04 22:10:37.66 .net
RFC読んだほうが一番かと
URLリンク(datatracker.ietf.org)

955:名無し
22/01/04 22:41:52.41 .net
パケットキャプチャみるのがわかりやすい
URLリンク(packetlife.net)のwith_DHCPv6.cap
RFCのIntroductionにあるようにEthernetでPPP運ぶために作られらもの
「PPP over Ethernet (PPPoE) provides the ability to connect a network of hosts over a simple bridging access device to a remote Access Concentrator」
EthernetのヘッダはL2SWで処理できるものなので普通に通ります

956:名無し
22/01/04 23:29:55.76 .net
URLおかしくなってました
こっちがいいかも
URLリンク(www.cloudshark.org)

957:名無しさん@いたづらはいやづら
22/01/05 10:56:02.05 .net
PPPはいまの時代わかりにくそう
VPNって表現で理解させるのはあながち悪くないかも
簡易VPN?ローコストVPN?
でもrouting面で見ると別物で安易にVPNで理解されると困ることにもなりそう

958:sage
22/01/05 15:50:31.40 .net
少なくともフレッツではまさにVPN
以下はADSL時代の資料だが、ADSLの部分のL2であるATMが無くなったくらいで、上の方は今もあまり変わってない
URLリンク(www.infraexpert.com)
図ではRouterとBASがVPNを構成

959:名無し
22/01/05 17:49:39.22 .net
URLリンク(www.infraexpert.com)
の絵は少々紛らわしい印象ですね
PPPoEが使われる区間はRouterとBASの間になりますが、
その絵ではDSLAMがPPPoEを終端してるようにみえるのと
L2TPはBAS(LAC)とNTE(LNS)間で確立されますが
DSLAMとBAS間にみえてしまいます

960:名無しさん
22/01/05 19:49:23.40 .net
VLANについて調べててはっきりと分からなかったんですが
例えば
ポート1: 192.168.1.1/24
ポート2: 192.168.2.1/24
として、違うセグメントとの通信はさせたくないわけですが
ポート2に固定IPで192.168.1.xと設定したPCを繋ぐとポート1の機器と接続できてしまう、なんてことは無いですよね

961:名無しさん@いたづらはいやづら
22/01/05 20:16:16.28 .net
無いですね
なに使ってるか知りませんけど

962:名無しさん@いたづらはいやづら
22/01/05 20:58:19.33 .net
そもそもVLANってL2の技術やろ?

963:名無し
22/01/05 21:44:44.25 .net
まぁルーティングできるものが無きゃ
VLAN 関係なくそもそも通信出来んわな

964:名無しさん
22/01/07 18:59:06.73 .net
>>947-949
どうもありがとう
RTX830とSWX2110-8Gです
VLANって多くは通信を制限するために使うと思うので少なくとも通信できないようには設定できるとは思ってたんですが
仕組みの説明はあっても、>>946のようにはできないってはっきり書かれてなかったので心配になってました
それに一見できないように見えて抜け道があるか、というところもわからないので
もう少し勉強して設定してきます

965:名無し
22/01/08 10:27:20.13 .net
>>950
VLANは通信を制限すると言うよりスイッチを分割する見たいなイメージの方が良いよ
例えば8ポートのスイッチを4ポートのスイッチ2台として使う見たいな
RTX830に192.168.1.0/24、192.168.2.0/24両方持たせた場合
VLANで分けた場合でも、VLAN分けずにセカンダリIPを使った場合でも
RTX830がルーティングしてしまうので相互に通信出来てしまう
なので、違うセグメントと通信させたく無い場合は
 192.168.1.0/24→192.168.2.0/24
 192.168.2.0/24→192.168.1.0/24
 は通信を禁止
みたいなIPパケットフィルタを設定する必要がある

966:名無しさん@いたづらはいやづら
22/01/08 12:32:39.85 .net
>>951
そういう設定は>>946最下行以外の時点で当然されてる上で>>946最下行が起こるかという話だよ

967:_
22/01/11 11:11:19.98 .net
>>951
ルータのフィルタとか関係ない。
単純にpcのセグメントとルータのポートセグメントが違うから繋がらないよ。

968:名無し
22/01/11 11:47:33.69 .net
ルータの場合、connectedなセグメント間だとルーティングするんじゃないですかね
ファイアウォールとかだとポリシー書かなきゃ通信できませんが

969:_
22/01/11 11:56:08.94 .net
>>954
ルーティングはする
ただ>>946の場合、そもそもpcールータ間で繋がらないからポート1の機器とは繋がらない
仮にpcをポート1に繋げたら、ポート2の機器とは繋がる

970:名無しさん@いたづらはいやづら
22/01/11 13:12:52.42 .net
>>955
横だけど
最下行は、異なるセグメント間のルーティングしている場合の話であって、今回のようにそれをなにがしかでさせないもしくはブロックやセパレートする場合は、成り立たない

971:名無し
22/01/11 20:07:01.25 .net
>>953
条件がわからないので何ともですが、ポート2側にnatルータをぶら下げれば、フィルタが無いと繋がりませんか?

972:名無しさん@いたづらはいやづら
22/01/15 11:29:34.07 .net
すいません、以下はメールのソースの一部なのですが、
Received: from mercari.jp ([116.85.12.244])
[]内のIPの正引きをしなくなったのは何故なんでしょうか?

973:名無しさん@いたづらはいやづら
22/01/15 11:51:45.95 .net
それはMTAのお仕事では?

974:名無しさん@いたづらはいやづら
22/01/15 16:48:07.33 MC3xu4yh.net
>>958
処理の順番考えたら正引きってしてないんじゃない?
やってたとしても必須じゃなくてオプショナルな処理だよね

975:名無しさん@いたづらはいやづら
22/01/15 19:53:53.18 .net
nuro光入れたんだがdns変更ってonu側とPC側両方やった方がいいですか?
どちらか片方で十分ですか?

976:名無しさん@いたづらはいやづら
22/01/16 00:51:09.38 2UwtI2r1.net
>>961
片方でいいよ
デバイス色々あるならルータでやっといたら?

977:名前
22/01/16 02:40:32.00 .net
dhcpで配れないの?

978:名無しさん@いたづらはいやづら
22/01/16 03:40:46.41 .net
ふつーのホームルーターでも配るか自身がDNSキャッシュサーバなフルリゾルバになるね
DHCP使わないなら両方必要になるけどそういう情報に欠けてるから実際はなんとも
せめて1くらいは読んでね

979:名無しさん@いたづらはいやづら
22/01/16 04:34:38.27 .net
デフォルトルートはゲートウェイに行くから特にやることない

980:名無しさん@いたづらはいやづら
22/01/16 13:27:25.64 .net
>>962
ありですルーター側だけやっときます

981:名無しさん@いたづらはいやづら
2022/01/16(日


982:) 16:20:47.57 ID:???.net



983:名無しさん@いたづらはいやづら
22/01/20 00:09:09.73 .net
この人の例えば話は合ってる?
儲けたお金の税金・確定申告、市況以外の全般34【仮想通貨】
スレリンク(cryptocoin板)
243 ちゃんばば (ワッチョイ ad54-H0mJ [126.40.250.71]) 2022/01/19(水) 17:16:38.69 ID:XdDywtaJ0
>米インテル、ビットコインのマイニングASICを発表か
URLリンク(coinpost.jp)
の記事の
>ASICはビットコインのマイニングに特化した電子回路の総称。従来のGPUやCPUより一つの作業に特化しているため、より仮想通貨採掘に適している。
>
>ASICとは
>
>Application Specific Integrated Circuitの略称で、仮想通貨の採掘専用の電子的回路(集積回路)を指す。一般的な電子機器に使用されているGPUやCPUチップよりマイニングに特化している。
何でASICが「仮想通貨の採掘専用の電子的回路(集積回路)を指す」の?
仮想通貨や採掘専用を含まない概念だよな。
URLリンク(ja.m.wikipedia.org)
とか見たって、含むとは全く思えない。
タイトルでは含まないと解ってるからマイニングって頭に付けてるのだと思うのだが。
CPUでちまちまやるんじゃ無く専用のハードエンジン積んだので処理する概念だよな。
ビットコインのだからハッシュ関数SHA256のハードエンジンを沢山積んでる奴。
例えば回線のLANでのL2スイッチのASICは、家庭向けのだと大抵カニチップが入ってる。
パケット届くと送信元のMACアドレスと穴のポートを2千個くらい記憶して、パケットの送信先MACアドレスを見てどの穴に送るかをハードエンジンで遅延無く処理する。

984:名無しさん@いたづらはいやづら
22/01/20 01:42:38.06 .net
> 何でASICが「仮想通貨の採掘専用の電子的回路(集積回路)を指す」の?
> 仮想通貨や採掘専用を含まない概念だよな。
> URLリンク(ja.m.wikipedia.org)
> とか見たって、含むとは全く思えない。
> タイトルでは含まないと解ってるからマイニングって頭に付けてるのだと思うのだが。
> CPUでちまちまやるんじゃ無く専用のハードエンジン積んだので処理する概念だよな。
正しい
> ビットコインのだからハッシュ関数SHA256のハードエンジンを沢山積んでる奴。
インテルASICの詳細が出てないので断定不可
> 例えば回線のLANでのL2スイッチのASICは、家庭向けのだと大抵カニチップが入ってる。
*大抵*は調査資料がないから知らん
一時期はたしかにそんなカンジがするほどカニだらけな雰囲気があったが
Realtekやすいからなー
ネットワーク家電やホームルーターの中開けてまで確認したことないんでシェアはわからんちん
Realtekが日本向け販売数量出していて国内家庭用ネットワーク機器におけるシェアが計算で出せれば*大抵*の判断は付くかもしれん
> パケット届くと送信元のMACアドレスと穴のポートを2千個くらい記憶して、パケットの送信先MACアドレスを見てどの穴に送るかをハードエンジンで遅延無く処理する。
*2千個*は知らん
他はいまはそうだと思うが昔はカニはかなり遅延もしたし下手すりゃフレーム壊すこともあったが
いまはそうだといいつつ厳密に言えば*遅延無く*はないが常識的に言って対応する最高リンク速度においてボトルネックになるようなことはないという意味で遅延はないはず

985:名無しさん@いたづらはいやづら
22/01/20 08:46:42.10 .net
仮想通過の話題の中でASICの説明をするとそうなるんだろうね

986:名無しさん@いたづらはいやづら
22/01/20 08:57:46.19 .net
カニさんのコントローラーがASICと呼べるものなのかも疑問

987:りょう
22/01/21 17:56:47.99 .net
ネットワーク全体的に速度サイト見ても40Mしか出ません
フレッツ隼です
が、今日突如1台のみ800M出るようになりまして不審です
やったこと
早くなったPCには無線のアダプタのipv6にシスコのDNSサーバーを設定
有線のアダプタを無効にして有効にしたら突如爆速
他のPCはアダプタにシスコのDNS入れても変化なし
再起動しても同じ。無効有効はリモートなのでできない
何で早くなったのでしょう

988:名無しさん@いたづらはいやづら
22/01/21 19:16:01.14 .net
一台だけ爆速が継続してるんならipv4v6かあたりなんだろうなーと思っても設定わからんチンだから何ともいえんチン

989:名無しさん@いたづらはいやづら
22/01/21 20:30:10.68 .net
>>972
計測サイトはどこ使ってる?
できれば回線事業者の用意したものを使ったほうが良い
URLリンク(www.speed-visualizer.jp)

990:りょう
22/01/21 21:11:33.53 .net
>>974
そこを含め5サイトで確認してます
遅いままのサイト2 これはサーバーの加減かなと思います
早い結果のサイト3 これはフレッツのサイト含みますが爆速です

991:名無し
22/01/21 22:41:10.48 .net
拠点間VPNの場合のIPSecとL2TP/IPSecの使い分けはどのように考えれば良い?
データリンク層のプロトコル使いたいならL2TP/IPSec、ネットワーク分けたいならIPSecでok?

992:名無しさん@いたづらはいやづら
22/01/21 23:01:34.07 .net
>>975
無線と有線のインターフェース速度がどのぐらいか知らんけど
それぞれ片方を無効にしても同じぐらいスピードでるの?

993:名無し
22/01/22 03:51:16.33 .net
>>976
L2TP over IPsecってwindows標準のVPN使いたいって以外に目的はほぼ無いかと

994:名前
22/01/22 04:06:08.34 .net
CiscoのDNSサーバーて?

995:名無しさん@いたづらはいやづら
22/01/22 06:51:30.78 .net
同じサイトで複数PC測定する場合は接続しなおしてIP変えないと

996:名無し
22/01/22 10:12:33.06 .net
>>979
OpenDnsの事では?
法人向けだとUmbrella

997:名無し
22/01/22 12:53:01.04 .net
>>978
そう?winに限らず使われてる気がするけどな
拠点RT間でL2TP/IPSec張れば拠点間でマルチキャストが使えるからDLNAとか使いたい場合に選ぶものかと思ってた

998:りょう
22/01/22 19:12:30.09 .net
>>977
確認したところ、有線単体 無線単体ではどちらも40M
そして有線有効時に無線を有効にするとNTT西計測サイトにフレッツではないので計測不能と言われる
無線有効時に有線有効にすると500-850M

999:りょう
22/01/22 19:17:55.22 .net
>>979
google IPv4なら8.8.8.8のやつです

1000:名無しさん@いたづらはいやづら
22/01/22 19:20:04.77 .net
>>983
とりあえずそれぞれのときのipconfigくらい張りつけなって

1001:986
22/01/22 20:25:07.68 .net
外部からのログイン施行があるかを確かめるにはどこのログをみればいいですか?
OSはWindows10です

1002:名前
22/01/23 01:24:20.52 .net
>>984
それはGoogleのDNSサーバー

1003:名無しさん@いたづらはいやづら
22/01/23 07:34:48.14 .net


1004:名無しさん@いたづらはいやづら
22/01/23 11:50:00.19 .net


1005:名無しさん@いたづらはいやづら
22/01/23 16:47:49.29 .net


1006:りょう
22/01/23 17:05:09.91 .net
>>985
ゲートウェイも同じですし192.168.1.***の末尾が有線無線で違うだけですよ

1007:名無しさん@いたづらはいやづら
22/01/23 17:38:58.17 .net
ホールパンチってモンキーパンチみたいでしよね?

1008:名無しさん@いたづらはいやづら
22/01/23 23:14:27.56 .net


1009:名前いれてちょ。。。
22/01/24 00:15:38.75 .net
家中のネットワーク機器をすべて固定IP(またはMACアドレスによるDHCP固定割当)にしたつもりなのですが、
DHCPで一つだけ採番されています
考えても何が繋がっているのか思いつきません
iOSのFingで調べてもMACアドレスは不明、ポートが80と443が開いていることくらいしかわかりません
正体を突き止める方法が何かあれば教えてください

1010:名無しさん@いたづらはいやづら
22/01/24 01:25:58.04 .net
MACはdhcpdで取れてるのでまずそれ見れ

1011:名前いれてちょ。。。
22/01/24 03:05:54.95 .net
>>994自己レス
arp -aコマンドでmacアドレス引けたんで、そこからベンダー割り出して特定しました
ルータの機能でmacアドレスから固定割当できてたのが、なんでか漏れて飛び出してたみたいで
以降何やっても固定割当なぜかできないのでとりあえず様子見
fingアプリで引けなかったんでコマンドでも無理かなと勝手に諦めてましたが、fingが無能なだけだったようで。。。
>>995
ルータのDHCP機能使ってて、そのルータの管理画面には接続情報出てこなかったもんで

1012:名無しさん@いたづらはいやづら
22/01/24 06:21:30.23 .net


1013:名無しさん@いたづらはいやづら
22/01/24 12:12:37.42 .net


1014:名無しさん@いたづらはいやづら
22/01/24 23:05:20.53 .net


1015:名無し
22/01/25 00:08:21.01 .net
(ΦωΦ)ワン

1016:1001
Over 1000 Thread.net
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 214日 14時間 18分 41秒

1017:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch