ネットワークに関する疑問・質問 Part4
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
2007/11/05(月) 01:55:33ID:???http://www.ippo.ne.jp/g/53.html
質問する場合は、以下の事項を省略せず客観的に記述してください。
・環境(使用OS、機器やソフトウェアの名称)
・状況(エラーメッセージ、場所の名称など)
・やったこと(試したこと、調べた内容など)
返事がついたら、後学のために結果を書いておくことを忘れてないでください。
質問をsageで書かないでください。
2回目以降の書き込みは、初めの書き込み番号を名前欄に入れて
誰なのかハッキリとわかるようにしてください。
2ちゃんねるの操作に不安がある人の質問はあまり感心しません。
そういった人は「OKWave」「答えてねっと」「はてな」などのサービスを
利用するのがお互いのためでしょう。
>>2-4に「よくある質問」があります。
0303300
2007/12/23(日) 18:10:18ID:???間違えました!
ポート番号も見ていたはず。
(Linuxは、Redhat5辺りで知識とまってるので、記憶が曖昧であります。)
http://www5e.biglobe.ne.jp/~aji/3min/index.html
http://www5e.biglobe.ne.jp/~aji/30min/index.html
0306転送速度が遅いよ;;
2007/12/23(日) 23:26:37ID:ljylGd4Tいや、SATA接続のHDDだから、そんな遅いわけがないが?
0307名無しさん@いたづらはいやづら
2007/12/23(日) 23:55:14ID:???実測値はどれだけ出てるん?
0308名無しさん@いたづらはいやづら
2007/12/24(月) 00:41:22ID:???Etherrealでパケットダンプしてみたら?妙なオーバーヘッドが出ているかもしれない・・・
OSは何?XP?Vista?
Vistaだったらその辺の不具合報告が結構出てるみたいよ
解決法は分からないけどね^^
0309snq ◆9Xt1q2VDXQ
2007/12/24(月) 08:23:14ID:???おお、乙でございます。
>たまたま負荷分散の観点や、管理のし易さから、
>Ciscoのその製品や、最近のファイアウォールマシンが、
>NATとフィルタリングを同じマシンで行えるのですよね?(質問1)
はいその通りでございます。
NATは外と内(グローバルとローカル)の間に立って変換をする物ですよね?
Firewallは外と内(グローバルとローカル)の間に立って選別をする物ですよね?
立ち位置が一緒なら一緒にやっちゃっていいじゃん、一台ですむし共通する処理もあるし。みたいな。
>3分間的ではないかもしれませんが、本当の意味ではパケットフィルタリングファイアウォールは、
>ハブと同じように、MACアドレスやIPアドレスは必須ではない、と思うのですが間違ってますか。(質問2)
これも全くその通りでございます。必須ではないです。スイッチングハブにMACアドレスが必要ないのと全く同じ理論ですね。
>MACアドレス、IPアドレスを持つのは当然のようです。
そうっすねー。実際LANケーブルとかですでに繋がってるところから設定ができるんで、
RS232Cとかで新たにケーブルを準備することなく設定ができる、っていうのが手軽&汎用的&遠隔可能で
便利だからでしょうねー。
>>302
iptablesのことですよね?
FORWARDの設定次第でパケットフィルタ型ファイアウォール的な機能も持つと思いますよ。
基本FORWARDはとりあえずDROPにしてから必要なものだけを通過するように追加で設定しますんで。
そういう事を仰っているのではないのならば
>LinuxでNICを二つ接続して簡単に行えるパケットフィルタは、(ry
>パケットフィルタリングを行っている。
よろしければここがどういう意図なのか例を示して下さると助かります。
重ね重ね申し上げますが>>304みたいのは典型的な煽りなんで気にしないで下さいねwwww
0310転送速度が遅いよ;;
2007/12/24(月) 11:32:14ID:ScY9l9yn実測値をどう計るかはよく知らないんだが、
下のアイコンには転送速度1GBPSって出てるよ。
20GBのデータを転送するのに
25分も掛かる
これはやっぱ遅い方かね?速度にすると、100MBPSってところだよね。
でもいろいろ調べたら、1GPSの速度が出ることはまずなく
200MBPS〜500MBPSくらいの速度になることが多いって書いてあった。
これはPCIバスの帯域やフレームレートが関係しているのどうのこうのいっていたけど。
でもそれでも、100MBPSの速度はちょっと遅すぎるよね・・・?
>>308
Etherrealでパケットダンプった意味がさっぱり分からないが;;
OSはXPだよ。
0311名無しさん@いたづらはどれづら?
2007/12/24(月) 11:57:06ID:???一旦セーフモードにて起動しなおし、同じデータを転送しなおしてみたらどうかね?
他のソフトなりユーティリティーなりがいたづらしているかも知れん。
これでお望み通りの転送速度が期待できたなら、多分それが原因だろうな。。
一個一個原因を確認してみるといい。
0312_XNET ◆rXO2VZp4eo
2007/12/24(月) 16:08:42ID:???PCIバスがボトルネックになっているのではないでしょうか
PCIは133MB/sです
PCIExpressをNICで使うという話をいつか見かけたような気がしますが、どうなったのやら
余談ですが外部ネットワーク上のDNSサーバで名前解決した場合も遅くなります
0313_XNET ◆rXO2VZp4eo
2007/12/24(月) 16:29:05ID:???もしかして、200MBと200Mbpsの区別がついてないってことはないですよね?
速度を出したいのであれば、PCIExpress接続のNICを使うとよいでしょう
http://72.14.235.104/search?q=cache:MUmZw-Cu52YJ:www.amazon.co.jp/%E3%82%B3%E3%83%AC%E3%82%AC-CG-LAPCIEGTR-PCI-Express%E3%83%90%E3%82%B9%E6%8E%A5%E7%B6%9ALAN%E3%82%A2%E3%83%80%E3%83%97%E3%82%BF/dp/B000VADFG0+amazon+pciexpress+lan&hl=ja&ct=clnk&cd=2&gl=jp
PCIの最高速度は133MB/sです
いかにネットワークが早くても、LANカードがPCI接続である以上133MB/sを超えることはできません
0314名無しさん@いたづらはいやづら
2007/12/24(月) 16:49:15ID:???0315名無しさん@いたづらはいやづら
2007/12/24(月) 16:56:01ID:???0316名無しさん@いたづらはいやづら
2007/12/24(月) 17:38:25ID:???空けようすると同一のポート番号がある〜的なこと言われてできないんだ
0317名無しさん@いたづらはいやづら
2007/12/24(月) 17:46:51ID:???0318名無しさん@いたづらはいやづら
2007/12/24(月) 17:48:16ID:???0319名無しさん@いたづらはいやづら
2007/12/24(月) 17:52:16ID:???ちとYES,NOで答えられる質問にしてくれんか?
0320名無しさん@いたづらはいやづら
2007/12/24(月) 18:17:10ID:???括約筋切れよソドミー
0321300
2007/12/24(月) 19:08:56ID:???お世話になっております。
重ね重ねありがとうございます。
302に関して、
まさしく、iptablesのことです。
自分が遊んだ多くはipchains(iptablesも少しだけ経験あります。)でしたが。(5年以上前の話です。)
自分は、linuxマシンで、
NAPT(IPマスカレード)を行って、ブロードバンドルータのような仕事をさせていました。
そのときipchains(iptables)を利用して、パケットフィルタ(?)の設定も行いました。多分。
しかし、配下のマシンからは、あからさまにゲートウェイでした。
(『ゲートウェイアドレスとして設定していた。』)
>FORWARDの設定次第でパケットフィルタ型ファイアウォール『的な』機能も持つと思いますよ。
>>LinuxでNICを二つ接続して簡単に行えるパケットフィルタは、(ry
>>パケットフィルタリングを行っている。
『的な』がミソになると思います。
(これからマシンを用意して試してみようと思う(時間かかりそう…Д)のですが、)
(MACアドレスはNICについてるので、MACアドレスがあることは仕方がないとして、)
iptablesは、IPアドレスなしで動作する、本当の意味でのパケットフィルタサービス(?)なのか、
が気になった、という質問でした。
一種類、質問追加させてください。(質問4)
a.NAT(NAPT)マシンには確実にIPアドレスが必要である。
b.しかも、二つ必要である。(変換元サブネット所属、変換先サブネット所属)
c.別にNIC(MACアドレス)は二つ必要でもない。
もしかすると、質問4における、私300の理解の足りなさを知ることで、
エスパーしてもらえそうな予感がします。
(NAT(NAPT)にIPアドレス必要なかったら、絶対自力だけでは理解できない!)
0322UUD
2007/12/24(月) 19:32:34ID:???> 下のアイコンには転送速度1GBPSって出てるよ。
これは転送速度ではなくリンク速度。
実質と理想を勘違いしている。
SATAが150MB/sといってもこれはIFの理想最大値であってHDDの内部転送速度とはまた別。
同じPCのSATAのHDD同士のコピーでもコピー先/元のHDDの状態によっては20MB/s程度に
しかならないものは幾らでもある。
あとはケーブルの品質が相当悪い可能性あり。
ちゃんとまともにGbE対応してるケーブルなのか?
0324_XNET ◇rXO2VZp4eo
2007/12/24(月) 19:52:16ID:???では、正しい回答を言ってもらおうか。
0325UUD
2007/12/24(月) 19:56:13ID:???0326UUD
2007/12/24(月) 19:58:12ID:???0327UUD
2007/12/24(月) 20:04:42ID:???133MB/s = 1064Mbps > 1Gbps
なんだがね。本当に最大速度出るとPCIバスがほぼ占有されてしまうが。
RAMディスク→RAMディスクでの転送でもないと実際どれだけの速度出てるかなんてわからない。
0328300だったり違ったり
2007/12/24(月) 20:07:59ID:???ハードディスクのデフラグを行ってから、
100MB程度の比較的小さめのファイルを転送して、
その転送速度がいくつくらいだったか確認してほしい。
また、25GBがひとつのファイルなのか、複数のファイルなのかも教えてほしい。
複数であるならどれほどの数なのか教えてほしい。
(多数のファイルによる25GBであれば、通信速度が驚くほど遅くなることがあるがそれはWindowsかSMBか両方の仕様)
また可能であればマシン構成も教えてほしい。
SATAハードディスクがどこに接続されているかも教えてほしい。
PCIバスのSATAカードなのか、チップセット搭載のSATAコントローラなのかでGbEでは、大きな違いが起きそうな予感がするが。
PCIバスが何やらと上で書かれているが、295のGbEがPCI接続とは一言も書かれていない。どうなのか。
教えてもらってばかりでアレな300が力になったりならなかったり…。
え?必要ない?帰れ?出過ぎました…。
0329UUD
2007/12/24(月) 20:08:35ID:???0330UUD
2007/12/24(月) 20:14:15ID:???0331UUD
2007/12/24(月) 20:16:37ID:???,,r -、,r'"´⌒`゙゙ ヽ、
/ '"~ ヽ、 `ゝ
/ ,r彡'" ミ、ノ彡' ヽミ`\
r、r.r 、 /ノレ'"´"゙`ヾヽ `ゝ
r |_,|_,|_,| ノ ノ ⌒ ⌒|`ヾミ、
|_,|_,|_,|/⌒ -="- (-="レノ ぁぁそうでっかそうでっか
|_,|_,|_人そ(^i '"" ) ・ ・)""ヽ なるほどね・・・
| ) ヽノ |. ┃`ー-ニ-イ`┃
| `".`´ ノ ┃ ⌒ ┃|
人 入_ノ´ ┃ ┃ノ\
/ \_/\\ ┗━━┛/ \\
/ \ ト ───イ/ ヽヽ
,,r -、,r'"´⌒`゙゙ ヽ、
/ '"~ ヽ、 `ゝ
/ ,r彡'" ミ、ノ彡' ヽミ`\
r、r.r 、 /ノレ'"´"゙`ヾヽ `ゝ
r |_,|_,|_,| ノ ノ /' '\|`ヾミ、
|_,|_,|_,|/⌒ (・ ) (・ )レノ
|_,|_,|_人そ(^i ⌒ ) ・・)'⌒ヽ ・・・で?
| ) ヽノ |. ┏━━━┓|
| `".`´ ノ ┃ ノ ̄i ┃|
人 入_ノ´ ┃ヽニニノ┃ノ\
/ \_/\\ ┗━━┛/|\\
/ \ ト ───イ/ ヽヽ
0332UUD
2007/12/24(月) 20:18:44ID:???そうやって遊ぶのって面白いんかなーと思うのさ。
0334snq ◆9Xt1q2VDXQ
2007/12/25(火) 00:17:10ID:???iptables関連の詳しい挙動については、ここでお聞きになるよりも
Linux板に専用スレ
http://pc11.2ch.net/test/read.cgi/linux/1136593433/
があるのでそこで聞いた方がいいかと思われます。
実機を用意できるならそれ + Wiresharkなどで思う存分実験できるのでそれがオススメです。
>a.NAT(NAPT)マシンには確実にIPアドレスが必要である。
グローバルなIPアドレスは必須です。
NATマシンはローカルから発せられたパケットの送信元IPアドレスをNATマシンのグローバルなIPアドレスにするので
これは必須です。またグローバルから来たローカル宛ての返信のパケットはそのグローバルなIPアドレスに
送られてきたものの送信先IPアドレスをローカルな物に変換するので、そのパケットの受信のために
MACアドレスが必要です。というか、イーサネットのフレームやarpのrequest/replyには必ず
自分のMACアドレスを入れる必要がありますので、
ここに何らかの値(メチャクチャでもいいが)を入れたとしたらそれは自動的に
そのNICのMACアドレスということに外から見ればなってしまいます。
返信のパケットは
おそらくそこに返ってくるので、それはその瞬間はそのNICのMACアドレスだった、ということになってしまいます。
まあそんなやり方できちんと通信ができる保証は全くありませんが。
ローカル側のIPアドレスはNATの機能に全く関係しません。よって厳密には必須ではないと思います。
>b.しかも、二つ必要である。(変換元サブネット所属、変換先サブネット所属)
すみません、私が間違っているかもしれませんのでもし宜しければ変換元(ローカル)サブネット
所属のIPアドレスが厳密に必須である理由を示して下さいませんか?
0335snq ◆9Xt1q2VDXQ
2007/12/25(火) 00:20:20ID:???>c.別にNIC(MACアドレス)は二つ必要でもない。
はい、厳密には両方とも別に必須ではないです。しかしそれできちんと通信ができる保証はありません。
(aで書いたようにグローバルな側のMACアドレスは外から見れば存在するように解釈される、
しかし毎回違う値を入れたりしたり、その入れる値がどこかと被っていたりしたら通信できなくなる可能性が
ある。毎回割り当てを受けたMACアドレスを入れていれば、つまりそのNICにMACアドレスがあれば、それはない)
この方式でいくと処理の効率、パケットの量、それによる速度低下、また正確性の低下が著しいことになってしまうので、
効率的な処理をするため、きちんとした通信を行う為には4つとも全部必要です。
例えばふつう、ローカルなマシンはグローバル宛てのパケットを投げる時にNATマシンのMACアドレスに向けた
イーサネットフレームを飛ばします。このほうがトランズアクションが圧倒的に少なくなるからです。
このように実際にはないと困る、あった方が極めて良いということになると思います。
ローカル側のIPアドレスはそのMACアドレスを引く時に使われます。あとメンテとか。
よって普通は、グローバル/ローカルIPアドレス、MACアドレス4つとも全部必要ということになります。
間違っていたらすみません。
0336名無しさん@いたづらはいやづら
2007/12/25(火) 01:22:10ID:???>余談ですが外部ネットワーク上のDNSサーバで名前解決した場合も遅くなります
え? 何が遅くなるの?
0338ああああ
2007/12/25(火) 17:57:22ID:Orjtb+gP0339ハッカーの達人 ◆rXO2VZp4eo
2007/12/25(火) 19:30:56ID:???もしかして: トランザクション
0340ROM専の者ですが
2007/12/25(火) 19:53:13ID:???非常にお詳しいですね
チャットでお話を聞きたいです
教室とか勉強会は開かれておられますか?
もしあれば私も参加したいです
0341300=321
2007/12/25(火) 21:14:33ID:???Wireshark。恥ずかしながらはじめて知りました。
Etherealの時代は少しだけかじったことが…。
(・∀・)イイコトシッタ!
質問4については、以下のような状況が、もっともアドレスが少ないと考えていました。
------------------------------------------------------------
NATマシンにNIC(MACアドレス)ひとつ設置して、
NICが接続されているネットワークに、変換元のIPサブネット、変換先のIPサブネットを混在させる。
NIC(MACアドレス)ひとつに対して、IPアドレスを二つ割付け、
ローカル側のサブネットワークのゲートウェイとして動作し、
NATによってWAN側アドレスへ変換を行い、
WAN側のゲートウェイへパケットを転送する。
(よほど特殊でないと、マシンや通信路の、資源の無駄使いになると思いますが、考察ということで…。)
(TCP/IP通信前提で、NATマシン付近はイーサネット(IEEE802.3)前提だと、こんなかなぁと。)
------------------------------------------------------------
0342300=321
2007/12/25(火) 21:15:13ID:???334で指摘を受けて、考えてみると、
NATは別に、別のサブネットへとIPアドレス変換する必要はなく、
同一のサブネット内でのアドレス変換ということもアリかと気が付きました。(間違ってるかな?)
また、
もしかすると、ローカル側は、NATの機能によってはIPアドレス自体必要なかったりもするのでしょうか。
IPアドレスなしのIP通信?
(たとえば、PPPはMACアドレスを持たないようだが、IPアドレスは要るしなぁ…、うーん。)
(TCPの下位がIPでないということもありえるということか、IPv6とかそういう水準のことなのだろうか。)
c.について...
MACアドレスを機器故障の対応策以外で書き換えるとは…、考慮が足りませんでした、げふ!!
MACアドレスがひとつでいいと考えた理由は、上に書いたとおりのネットワークを想定していたためです。
335が示すところは、それとは違うようですが、多分私のような初心者が意識するところではないかと。
これは、メモに残して、レベルアップしたら、検討します。(Notepad…Notepad。保存!)
>例えばふつう、ローカルなマシンはグローバル宛てのパケットを投げる時にNATマシンのMACアドレスに向けた
>イーサネットフレームを飛ばします。このほうがトランズアクションが圧倒的に少なくなるからです。
これについてですが、NATマシンのIPアドレス向けではなくて、MACアドレス向けなのでしょうか。
いや、あげ足とりたいわけではなくて、ローカル側のマシンは、
ゲートウェイにNATマシンのIPアドレスを指定して、
IPアドレス宛にパケットを送信する結果、
途中があり、
NATマシンのMACアドレス宛にパケット(フレーム)が送信される、
と解釈していました。
IP指定(ゲートウェイとして指定)でなければ、これは私にとって驚くべき発見です。階段に光が!
書き込んだ時点は、質問というより確認のつもりでしたが、浅はかでした。
勉強になります。
0343300=321
2007/12/25(火) 22:11:05ID:???自分、OSI参照モデルにおける、
L5:セッション層、
L7:アプリケーション層、について、ぜんぜん理解が得られません。
基本情報技術者レベルの4択問題で回答(解答)を行っても、内容を理解していません。
これについて、エスパーいただけないでしょうか。
L5------------------------------------------------------------
通信プログラム間の通信の開始から終了までの手順。(Wikipediaより)
セッション(通信の開始から終了まで)の手順を規定する。(atmarkITより)
L7------------------------------------------------------------
具体的な通信サービス(例えばファイル転送、メール転送、遠隔データベースアクセスなど)
を提供。HTTPやFTP等の通信サービス。(Wikipediaより)(提供(?※1))
アプリケーション間でのデータのやり取りを規定する。(atmarkITより)
------------------------------------------------------------
上記は、いくつかのWebページで、おおむね同じような説明でしたがやはり理解できません。
0344300=321
2007/12/25(火) 22:11:40ID:???詳しくは、プロトコルの参考書を読まないとなんともならないので(何か買うつもりですが)、
ページ内のテキスト、その他画像やら音やら、のやり取り一連なのか。
テキストだけ、画像だけ、で1セッションなのか…。
L4までは、仮想的な接点を用意してくれて繋がっていて、それを用いてどのような通信をするか全てがL5なのか。
(どのようなメッセージでやりとりするか、とか。これはL7なのか。)
L7の具体的なサービスというのがまず理解できません。
OSI参照モデルはインタフェース的な何かではないのでしょうか。
アプリケーションプログラムそのものがL7なのでしょうか。
GETコマンドを送信するのアプリケーションがL7なのか。
GETコマンドを受け付けるAPI(またはルール)がL7なのか。
(それともこれはL5なのか。)
OSI参照モデルは、あくまでモデルであり、実際ではないというのは、目にします。
TCP/IPでは、『L5からL7まで一連でアプリケーション層』とされているので理解しにくいのでしょうが、
ネットワークを理解する上では、この機能の理解は不可欠という気がします。
力添えの程を御願い申し上げます。
(4連投稿失礼しています。)
※1:提供とは何なのか。L7で通信サービスが動作し、私たちが目の当たりにする、
FTPコマンドライン、telnetコマンドライン、IEブラウジング画面が『提供』されているのか。
これらが動作する基盤(API?)が『提供』されているのか。
0345NW初心者
2007/12/25(火) 22:44:09ID:ghstTsm0ポートステータスをみると、「filtered packets」というカウントがあり、数秒置きにカウントがあがってしまっています。
接続されているサーバのレスポンスを見るとどうも、このカウントがあがってる=レスポンスが悪い、というようにみえるのですが、
この「filtered packets」のカウントの意味をご存知のかたいますか?どういうときにこのカウントがあがり、
対処方法、原因にどんなことが考えられるのか。
宜しくお願いします。
0346名無しさん@いたづらはいやづら
2007/12/25(火) 22:46:34ID:???何でいまだに使われているんすかね?
0347ハッカーの達人 ◆rXO2VZp4eo
2007/12/25(火) 23:16:23ID:???もしデファクトスタンダードとして認められているものに
大幅な変更をすれば現場の人間からは非難囂々ですね
ネットワークの基本ルールともいえるOSIモデルを変えてしまえば世界中が混乱するかと
簡単に変えてしまえるような仕様は規格とは呼べません
0349ハッカーの達人 ◆rXO2VZp4eo
2007/12/25(火) 23:30:39ID:???ブログを閉鎖に追い込まれた経緯があるのでここに張ることはできません
知名度とお客様が減るのは正直痛いですがしかたありません・・・・・。^^;;;
皆様よろしくお願いしますm(_ _)m
0351名無しさん@いたづらはいやづら
2007/12/25(火) 23:38:20ID:???んじゃ、新しいモデル作ればいいじゃん
0352ハッカーの達人 ◆rXO2VZp4eo
2007/12/25(火) 23:43:33ID:???0353名無しさん@いたづらはいやづら
2007/12/25(火) 23:55:14ID:???いや、知らないなら無理して答えなくてもいいのだが・・・。
代替とするモデルが既にあるのに
なぜOSI参照モデルが使われているのかふと疑問に思った。
わかる人>>346お願いします。
0354_
2007/12/26(水) 00:13:46ID:???そもそも階層構造でモデリングするのが
不可能だから。同じ階層モデルに変えても
益が少ない。例えば一番矛盾の少ない
TCP/IPモデルでも仮想化を説明できないとかね。
まぁ飯の種化してる部分もある意味事実だったり
0355名無しさん@いたづらはいやづら
2007/12/26(水) 01:04:03ID:???あれは閉鎖に追い込まれたって言わないと思うぞw
0356snq ◆9Xt1q2VDXQ
2007/12/26(水) 03:27:31ID:???どうも乙でございます。
>これについてですが、NATマシンのIPアドレス向けではなくて、MACアドレス向けなのでしょうか。(ry
>と解釈していました。
既にお分かりかも存じませんが一応。。。蛇足だったらすみません。
ゲートウェイにNATマシンのIPアドレスを指定しますよね?
でもローカルマシンからはその指定したIPアドレス宛てのパケットは送られないんです。グローバルの目的サーバのIPアドレスを
指定したパケットが送られます。
これがNATマシンといわゆるHTTPみたいののプロクシサーバと違う所です。
例えば、以下の2つの構成を考えてみたいと思います。
case 1
グローバルIPaddrを持ったホスト(100.100.100.100)がHTTPプロキシサーバ(200.200.200.200)を仲介して
HTTPサーバ(1.2.3.4)のファイル(huga/gazou.jpg)をダウソしたい場合。
これは、100.100.100.100は200.200.200.200宛てのパケットを送ります。そのパケットの内容が
GET http://1.2.3.4./huga/gazou.jpg HTTP/1.0みたいな感じになってます。つまり、ホストは仲介のプロキシサーバ宛てのパケットを送ります。
まあ当たり前ですねwwww
case 2
ローカルIPaddrを持ったホスト(192.168.0.2)が
グローバルIPaddrを持ったNATマシン(内側192.168.0.1、外側100.100.100.99)を仲介してHTTPサーバ(1.2.3.4)の
ファイルをgetしたい場合。
この場合は192.168.0.2のホストは直接1.2.3.4のIPアドレス宛てのパケットを192.168.0.1のMACアドレスに向けて送信します。
ここで、このパケットを受けたNATマシンは送信先IPaddr(1.2.3.4)は変えずに、送信元IPaddr(192.168.0.2)を
自分のglobalIPaddr(100.100.100.99)に変えて外に投げます。こうすれば1.2.3.4から100.100.100.99宛てに
返信のパケットが返ってきますよね?そこで、これを受けとったNATマシンはこのパケットの送信先IPアドレス
(100.100.100.99)を192.168.0.2に変えます。そしてこのパケットを192.168.0.2のマシンのMACアドレスに向けてフレームで投げます。
こうすると、192.168.0.2のホストはあたかも直接1.2.3.4とやりとりしているみたいですよね?
この一連の通信の中に、192.168.0.1は出てきませんよね。「〜のMACアドレスに向けて」としか出てきてないですよね?
よって不必要。
0357snq ◆9Xt1q2VDXQ
2007/12/26(水) 03:29:20ID:???じゃあなんでゲートウェイにNATマシンのIPアドレスを指定するんでしょうか?
>192.168.0.1のMACアドレスに向けて送信します。
これをするのに、ARPで192.168.0.1っていうアドレスからそのNICのMACアドレスを得る必要があるからです。あとメンテ(ry
ふつう、NICは自分に関係無いMACアドレスが指定されたパケットはそもそも拾いません。こうすることで無駄なリソースの消費を抑えます。
また、ご存知のようにスイッチングハブなどを使用してケーブルの中を流れるパケットを極力減らそうとします。必死なんです。
で、192.168.0.2のホストは192.168.0.1を持つNICにだけパケットを送れば1.2.3.4と通信できますよね?他のホストはこのパケット別に欲しくないですよね?
よって効率化のため、192.168.0.1を持つNICのMACアドレスを指定してパケットを送ります。
他のホストには受けとって処理して欲しくないんです。彼らにも仕事があるんでwwwww。
で、このMACアドレスを得るのには「192.168.0.1」が必要なのです(arpですね)。よって「普通は」ゲートウェイのNATマシンのIPアドレスが必要。
普通は、っていうのは、ドライバを書くのが好き、とかで
変な仕様のNICとかネットワークドライバとかNATマシンとかを作っちゃう人がいるからですね。
「宛先MACアドレス全部ブロードキャスト、トラフィックは度外視ですwww」、「こうこうこういう所はちょっと普通じゃないけど俺は通信できるからおK」
みたいなオレ様仕様の通信をするドライバとかを作る人がいるんで、「厳密な意味で必須」という訳にはいかないんです。でも
外(グローバル)に出す時は標準に合わせる必要があるんで、外向けの物は厳密に必須です。
それに普通はglobal/local MAC/IP addrの4つ全部ついてますんで。
これを言いたかったんです。言葉足らずで申し訳ないっす。⊂二二二( ^ω^)二⊃長々とすみませんでした。
>これについてですが、NATマシンのIPアドレス向けではなくて、MACアドレス向けなのでしょうか。
はい、以上の理由でMACアドレス向けで正しい(はず)ですwww。
まあWireshark使って見てみるのが一番っていう事はかわりませんね。百聞は一見にしかず、って事で。
0358snq ◆9Xt1q2VDXQ
2007/12/26(水) 04:27:22ID:???>OSI参照モデルは、あくまでモデルであり、実際ではないというのは、目にします。
はい、その通りだと思います。不必要な細分化は混乱を招きます(と私は思います)んで。。。
OSI参照モデルはあくまで概念って感じで思ってます。それにL5-L7まではアプリケーションに依存するんで。。
>L5は、通信の開始から最後というのは、HTTP通信でいえば、1ページ全体の通信ということでしょうか。
じゃあ例えばHTTPの話にするとして、
じゃあ例えばその1ページ(1ファイル)をGETするとして、そのファイルをコネクション1本で全部GETするのか、それとも複数のコネクションを
張ってパラレルで部分部分ダウソするのか(これは嫌われてますねwwwwダウンローダは使用しないで下さいって奴ですwww)、
その本数とかタイミングとかを決めるのがセッション層(だと私は思ってます)。まあこんなの完全にアプリの実装によりますけどね。
ここをどうやってもウェブページは最終的にはあなたの手の下に届きますよね?でもやらなきゃそれも届かない。そんな感じじゃないすか?
>L7は、具体的な通信サービス(例えばファイル転送、メール転送、遠隔データベースアクセスなど)
これは、例えばGET http://1.2.3.4/douga/huga.avi HTTP/1.0っていうリクエストを送れば、これを受けとった
サーバはdouga/huga.aviっていうファイルを返す、っていう取り決めを決めるのがアプリケーション層(だと思ってます)。
"douga/huga.aviがほしいよーー"って内容のデータを送っても期待のファイルは届きません。
(400 Bad Requestは来るかもしれませんが)
そんな「こういう解釈できないときは400 Bad Requestを送る」、っていうのもHTTPっていうプロトコルの(アプリケーション層の)取り決めです。
まあそんな感じではないでしょうか。
まあぶっちゃけた話あんまりここの区別に固執する必要はないと思いますよwwww
「ああ、この挙動はセッション層の働きだな。つぎはプレゼンテーション層を実装するか」とか考えながらアプリ作りませんからwwww
0359snq ◆9Xt1q2VDXQ
2007/12/26(水) 04:28:18ID:???以前本のことをお聞きになられましたが、やっぱり私がいいと思うのは
「マスタリングTCP/IP 入門編」ですかねー。もう持っていらっしゃるかも知れませんがこれは良い本ですねー。
自分でプロトコルの実装とかネットワーク実験とかがしたいなら
「UNIXネットワークプログラミング」
がいいと思いますよー。こっちは高いですけど。。。
0360snq ◆9Xt1q2VDXQ
2007/12/26(水) 05:03:29ID:???>これは、例えばGET http://1.2.3.4/douga/huga.avi HTTP/1.0っていうリクエストを送れば、これを受けとった
このリクエストは
GET /douga/huga.avi HTTP/1.0
ですね。そのまんま上からコピペしちゃいましたスマソ
0361名無しさん@いたづらはいやづら
2007/12/26(水) 07:15:32ID:???100M 100M
-----{終端}------{PC}
No.2
100M 100M 1G
-----{終端}-----{SWHUB}---{PC}
これらを比較した場合、No.2の方が多少でも快適になるのでしょうか?
それともまったく変わり無いですか?
0362たくみ ◆VAY00PEEEM
2007/12/26(水) 12:17:06ID:???体感的には何も変わらない。
ミクロな話でいけばむしろ悪化する。
0364助けてください
2007/12/26(水) 16:32:24ID:lMKhCcFpネットワークの質問させて頂きます。
断線の確率を調べています。家庭から電柱と、電柱から電話局までの
平均断線確率を知っている人いましたら教えて下さい。
URLでもけっこうです。よろしくお願いします
0365名無しさん@いたづらはいやづら
2007/12/26(水) 16:48:22ID:???0366お願いします
2007/12/26(水) 16:51:34ID:???当方TEPCO光で複数台のPCを一本のアカウントで接続したいのですが
FPSゲーム目的のため帯域は落としても応答速度は出来るだけ落としたくありません。
現在の構成は
メディアコンバータ→LAN直結ですが
メディアコンバータ→分岐(ルーター、ハブ?)→LAN→各PC
としたいのですがコスト最小で応答速度をおとさないオススメ構成が
ありましたら教えてください。
0367名無しさん@いたづらはいやづら
2007/12/26(水) 17:35:39ID:???0368CCIE
2007/12/26(水) 19:57:50ID:???メディコンにはルータ機能が付いてないから
(メディアコンバータ) -- (ルータ) -- (各PC) の接続が普通かな。
あと、ルータ程度じゃ応答速度は低下しないよ。
インターネット側の低下の方がはるに大きいから。
0369名無しさん@いたづらはいやづら
2007/12/26(水) 20:58:37ID:???--ルータ--HUB--PC1
|
PC2
このような構成でネットワークを組んでいるのですが、
PC1-PC2間が大体64Mbps程度しか出ません。
LANケーブルはeCAT5、HUBはGbE対応、PC1,2のNICもGbE対応の製品です。
ルータは100Mbpsまでですが関係はあるのでしょうか?
0370369@いたづらはいやづら
2007/12/26(水) 20:59:35ID:???PC2はHUBと接続しています。
0371おねがいします
2007/12/26(水) 21:35:26ID:b2jLB9M4不思議な現象が出てきたので教えてください。
(以下、数字は適当です)
最初、開けるポートを7000にしようと設定しましたが、
どうやっても開きませんでした。
ところが、ポート番号を11400に変えたら
すぐに通りました。
単純に、11400は良くて7000はダメなように見えますが、
どんな理由が考えられますか?
windowsXPのファイアウォール例外設定あたりが
怪しいと思っていますが・・・
0372名無しさん@いたづらはいやづら
2007/12/26(水) 22:55:53ID:???0373300=321=341
2007/12/26(水) 23:57:01ID:???>356
>case1
し、知らなかった。。。なんてことだ…。
アプリケーションゲートウェイはそういう使い方なのか…。
すみません、申し訳ありません。
IPアドレス向けというのも確かに違いました。
ゲートウェイのMACアドレスを引くためにゲートウェイのIPアドレスを設定するのですよね。
L7について理解が深まりました。
アプリケーションはL7に収まりきらない大きな存在と確認できたのが大きいです。
L5はマスタリングTCP/IPします。amazonに注文しました。
自分、TCPは、L5の機能も持っていると考えてしまうのですが、
エスパーっぽく否定していただけませんか。
また、熟考します。
0374なな
2007/12/27(木) 00:15:52ID:2NqxpD3s0375名無しさん@いたづらはいやづら
2007/12/27(木) 00:22:09ID:???0376名無しさん@いたづらはいやづ
2007/12/27(木) 00:38:22ID:???0377名無しさん@いたづらはいや
2007/12/27(木) 00:39:47ID:???0378snq ◆9Xt1q2VDXQ
2007/12/27(木) 00:52:42ID:???いえいえどうも。
その本は「入門編」となっていながらもいつまでも使えるいい本ですので買って損はしないと思いますよー。
>ゲートウェイのMACアドレスを引くためにゲートウェイのIPアドレスを設定するのですよね。
そう、その通りです。
>アプリケーションはL7に収まりきらない
そう、アプリケーションはL7だけでなくもっと下、やりたければL3とかL2とかも担当できます。
ふつうはOSが提供するL4以下のサービス(APIなり何なり)を使用するのでL5-L7を担当することになりますね。
>自分、TCPは、L5の機能も持っていると考えてしまうのですが、
>エスパーっぽく否定していただけませんか。
まああんまりOSI参照モデルの階層分けに固執する必要もないと思いますよ。
概念的には、TCPのコネクションを何本張るのか、どういうタイミングで張るのかを
決めるのがL5って感じですかね。
別に「こうこうこう考えればTCPのこの機能がL5の機能ともとれる」っていう考え方をお持ちで、それが
論理的ならそれは間違ったものとは言えないと思います。まあ所詮は概念なんで。。
0379なな
2007/12/27(木) 11:15:42ID:2NqxpD3s0380マンパワー
2007/12/27(木) 12:25:48ID:???ルーターの電源入れ直して再起動してくれな
0382名無しさん@いたづらはいやづら
2007/12/27(木) 17:17:35ID:???| ○ | r‐‐、
_,;ト - イ、 ∧l☆│∧ 良い子の諸君!
(⌒` ⌒ヽ /,、,,ト.-イ/,、 l
|ヽ ~~⌒γ⌒) r'⌒ `!´ `⌒) 人生にリセットボタンは無いが
│ ヽー―'^ー-' ( ⌒γ⌒~~ /| 電源ボタンはあるんだ!
│ 〉 |│ |`ー^ー― r' |
│ /───| | |/ | l ト、 | めんどくさくなったら押してみるのも一興だな。
| irー-、 ー ,} | / i
| / `X´ ヽ / 入 |
0383Zキチガイ ◆Z4QrFDzwrY
2007/12/27(木) 21:31:31ID:jKC2AMqNこのスレにプログラマー、サーバー管理者、ネットワークエンジニアがいたら私の前に来なさい
以上
0384名無しさん@いたづらはいやづら
2007/12/27(木) 22:41:44ID:???おまえかわいいな
0385名無しさん@いたづらはいやづら
2007/12/28(金) 02:15:25ID:???0386名無しさん@いたづらはいやづら
2007/12/28(金) 05:27:10ID:???0387名無しさんいたづらはいやづら
2007/12/28(金) 19:23:37ID:???http://jp.youtube.com/watch?v=2570I3JFUdQ
http://jp.youtube.com/watch?v=O3uDiTPfjYY
http://jp.youtube.com/watch?v=JUCEvMhzncI
http://jp.youtube.com/watch?v=c1DseqzgR3E
http://www.gyao.jp/sityou/catelist/pac_id/pac0008143/
http://streaming.yahoo.co.jp/p/t/00360/v03296/
http://www.gyao.jp/sityou/catedetail/contents_id/cnt0043380/
0388名無し
2007/12/28(金) 22:14:32ID:S+i+GoN8また、そのアドレスは第何層のアドレッシングを使っていますか?
0389名無しさん@いたづらはいやづら
2007/12/28(金) 22:42:59ID:???現実にある実装の話か?
それともテストに出るようなモデルの話か?
0390名無しさんいたづらはいやづら
2007/12/28(金) 22:43:31ID:???アフォ丸出しw
> 同じサブネット内のホスト同士が通信する際に使用するアドレスは何ですか?
A:ブロードキャストアドレス(ローカルアドレス)
> また、そのアドレスは第何層のアドレッシングを使っていますか?
A:LAYER4
0391名無しさん@いたづらはいやづら
2007/12/29(土) 03:20:54ID:rR8JSrC7どのような場合TIME_WAITに入ってどのような場合はいらないのでしょうか?
お願いします。
0392初心者
2007/12/29(土) 06:21:46ID:QTTTs8JMって感じで繋いでいるんですが、ルータの設定を行うために
http://192.168.0.1 としても接続できません。前までは接続できたんですが。
具体的にいうとwindowsでは
サーバーが見つからないか、DNS エラーです。 という表示が、
fedoraでは 接続しています 状態が続いて結局つながらない。
という感じです。
サーバ機はweb,ftpサーバとして活用しています。
ping 192.168.0.1 では正常にすべて返ってきました。
ググってはみたものの解決できなかったので、何かヒントがあればと思い質問させていただいてます。
0393名無しさん@いたづらはいやづら
2007/12/29(土) 07:17:49ID:???0394名無しさん@いたづらはいやづら
2007/12/29(土) 16:15:30ID:???192.168.1.2のPCから"\\192.168.1.3\c$"と入力すると
ユーザー名が"コンピュータ名\Guest"と確定されておりユーザー名が入力できない状態です。
どうすればよいでしょうか?
192.168.1.4のPCにはユーザー名を入力することが可能です。全てのPCは自分で設定したのですがどこが違うのかわかりませんでした。
(全てのPCは以下の環境です)
OS:Windows XP PRO SP2 (全てのPC)
ブラウザ:Microsoft Internet Explorer7.00
常駐:NIS2007(無効にしても症状に影響なし)
※この質問は以前以下のURLで公開しました。解決次第、結果を書き込みします。
ttp://www.windowsstyle.net/cgi-bin/question/read.cgi?no=1142
0395394 ◆kXn47FN4zU
2007/12/29(土) 16:34:38ID:2rNIGGpQ0397300=321=341=373
2007/12/29(土) 18:24:02ID:???378、数日にわたってありがとうございました。
マスタリングTCP/IP届きました。正月で読み倒したいなぁ、みたいな。
疑問を持ったとき、同じ水準で一緒に考えてくれたり、教えてくれたりする人がいると、勉強がとても身につきます。疑問の解決も進みます。
本当にありがとうございました。また、どうぞよろしく御願いします。
>388
質問が難しくてよくわからないような気がしました。(では、返信するな?出過ぎました…。)
L4通信にはL4アドレス、L3通信にはL3アドレス、
L2通信にはL2アドレスが使われると思います。
L2のブロードキャスト衝突範囲とサブネットとが混じって理解されている印象を受けましたがいかがでしょう。
サブネットがIPアドレスのサブネットワークを意味するのであれば、
相手のIPアドレス(L3)を用いて、arp(をもちいてL2ブロードキャストすること)で、あて先のMACアドレス(L2)を求めます。
求めたMACアドレスを設定したフレームを送信します。
(あて先MACアドレス指定なので、ブロードキャストとは違い、
L2スイッチによるネットワークであ(って学習済みであ)れば、
このフレームはあて先への経路のみを流れます(ブロードキャストではない)。
L4以上の通信もあるようであれば、L4アドレス(TCPのポート番号とか)もつかわれるでしょう。
足りないところは、snq ◆9Xt1q2VDXQ が助けてくれる!きっと。
>390
意味がわからない。
お前達のような人間は社会からいなくなればいいと思う。日陰にも存在しないでほしい。
冗談じゃなくて本当にそう感じる。
私が、お前を、ころころする必要があるシチュエーションになったら、かすかな躊躇や後悔も感じないと思う。
0398名無しさん@いたづらはいやづら
2007/12/29(土) 22:26:21ID:???最近になってノイズが入るのですが、これを直す方法はありますか?
0399300=321=341=373
2007/12/29(土) 23:08:36ID:???0400名無しさん@いたづらはいやづら
2007/12/29(土) 23:41:43ID:???自分で出来るものですか?
0401名無しさん@いたづらはいやづら
2007/12/29(土) 23:44:28ID:???0402名無しさん@いたづらはいやづら
2007/12/29(土) 23:47:58ID:???了解d。
0403402
2007/12/29(土) 23:51:43ID:???電話機をモデムを通さず、直接回線をジャックにつないだ場合は
ノイズが出ないんですが、どっちにしろ関係ないですか?
■ このスレッドは過去ログ倉庫に格納されています