YAMAHA業務向けルータ運用構築スレッドPart3
■ このスレッドは過去ログ倉庫に格納されています
00011
04/08/18 21:37ID:KItKnXbbYAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 6
http://pc5.2ch.net/test/read.cgi/hard/1082463199/
・ルーター@通信技術板は相手にしないこと。
0233_
05/02/18 07:03:09ID:mbExPy8cどういう方法でバックアップ自動切換えやっているのかな?
↓の方法ならすべてじどうでもどるはずだが
http://www.rtpro.yamaha.co.jp/RT/docs/backup/outline.html
>>231
それなりにバグはある。いつものこと。
0235?
05/02/18 22:04:19ID:???0236_
05/02/18 22:50:07ID:???ファーム 8.02.36は公開して2〜3日しか
経ってないので何とも言えないが
症状が出るか出ないか検証したが
現在は問題ない
1500を買った場合は速攻で
ファーム 8.02.36にするべし
0237_
05/02/19 01:01:18ID:Xa0FzFSb客先にRTX1500いれて2ヶ月・・
まだひどいトラブルにはあっていないな
0238_
05/02/19 18:08:23ID:???漏れは稼動して一ヶ月で発病した
LANインタフェースからの送信ができなくなることがあるバグを修正した。
これが発病するとブラックホールルータに・・・
客にクレーム入れられる前にファームを(ry
0239_
05/02/19 23:51:34ID:Xa0FzFSbそれはわかっているんだが・・
業務が24時間稼動に近くて、そう簡単にリブートできないのよ。
RTX1500が、アボーンしたとすると、VRRPでバックアップのRTX1000に
切り替わる・・
そのときに備えて、ファーム切換えてリブートするようにしておくしかないかな
0241_
05/02/20 00:33:24ID:/HKl6QObRTX1000だけで構築していたんだが、トンネル数制限とCPU負荷が高くて限界だった。
メインルータをRTX1500にして、体感速度が、目に見えて改善した。
幸い(?)たいした障害にもあってないので、結果的には無問題。
0242_
05/02/20 00:57:15ID:???アボーンする前にリブートするから一度
show environmentで起動からの経過時間をみてMe
起動からの経過時間が初めからの起動時間であれば
まだ発病してないと思われ
ツーかルータが挙動不審になるから分かると思うが・・・
0243237,241
05/02/20 02:07:40ID:/HKl6QOb途中にいちど、同じラックの鯖増設とかのとき、ルータの電源切ったりした
から助かっているのかもしれん
0245anonymous@ p4017-ipbf11akatuka.ibaraki.ocn.ne.jp
05/02/20 09:35:00ID:???バグが多そうに思うけど、NECや住友電工なんかってよくわかんないね。
ああいうメーカーってバグ少ないの?それとも情報が出ないだけ?
0246237,241
05/02/20 10:48:22ID:/HKl6QObパケットを出さなくなるトリガに出会っていなければ問題は見えない。
トリガは公開されていない。幸い客は出会っていないと考えられるが?
0248漏れの場合
05/02/20 12:33:07ID:???が、表に出てくるということは、可能性として「使用上ありえる」ということと等価。
致命的状態に陥る場合の条件等を吟味した上で、頻度等の評価を行い、
一ヶ月に1度以上発生の可能性があり、対策が不可能な場合は捨てる。
今回の場合は、動的フィルタを無くせば安定するんだろ?
それなら、動的フィルタを外せば良いだけなので、設定変更で対応。
ただ、YAMAHAのRTXシリーズは、支店を接続する為に大量導入する場合があり、
その社内用のネットワークアプリケーションを設計開発する場合もあるので、
致命的問題を認めない・対策しない・公表しないのは機器評価に影響を与える。
コンビニみたいなシステムで使われてみろ。
数十万台の設定書換・ファーム書換でいくらかかるんだか・・・・・
0249x
05/02/20 13:08:06ID:???そもそも「業務向け」という位置づけの商品(RTX)なんだろうから、
そのあたりは、発生条件をユーザー側が抑え、個人としてでなく
あなたがたの会社としてヤマハにクレームつければ、さすがに
ヤマハも放置できないんじゃない?
これが外資系の製品だったりするとファーム修正は外国の本部
に話を通してどーたらかんたらと理由つけて、半年とか1年とか
(最悪放置とか)平気でかかったりするんだがw
0250_
05/02/20 16:01:37ID:/HKl6QOb一般ユーザ用メーリングリストがないから表に出ない。
Nは、社内にメーリングリストはあるが、バグの情報はあまり見なかったな。
社内なのでそんなところに、バグ情報は書かずに、直接開発部門に問い合わせる
からな。漏れはほとんど問い合わせたことないな。一応、IXはファームのバージョンアップを続いている。
RTXとIXだと・・RTXの方がバージョンアップ頻度は高い。しかし、デグレードも
おおい希ガス。ファーム上げるとトンネルダウン繰り返すようになったりな。
ちなみに、NはIP38X/1000とか1500の名称でRTXもOEM供給うけてている。
技術サポートはYに丸投げみたいだけどな。
0251250
05/02/20 16:05:05ID:/HKl6QOb>社内にメーリングリストはあるが
↓
Nグループや販売店も見られるメーリングリストはあるが
ちなみに漏れは、Nの人間ではない。
0252_
05/02/26 10:59:04ID:???速度が落ちるかを教えて下さい
0253_
05/02/28 16:14:25ID:???下のようにインターネットVPNを構築しました。
支社1と2はともかくとして、3、4があまりに速度が出てないように思えるんですが、
なにか速度向上に妙案ございませんでしょうか?
本社 BBasic─┬支社1BBasicDL 17MbUL 36Mb
├支社2BBasicDL 26MbUL 41Mb
├支社3BFamilyDL 10MbUL 17Mb
└支社4BFamilyDL 8MbUL 28Mb
プロバイダはODN(IP1)。
本社はRTX1500 支社はRTX1100。
DL、ULは支社側からみて。
本社FTP鯖にファイルを5つ置き(1MB,2MB,3MB,5MB,10MB)、
本社からアップロード、支社からダウンロードした平均値。
0254anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:21:39ID:1MQFqFN33と4は BFamily って書いてあるがそれが原因とは考えなかったのか?
0255253
05/02/28 16:35:21ID:???その2拠点は人間少ない(5〜10人)んで、
ベーシック入れるまでもないとのボスの判断がありまして。
家でファミリー使ってる分にはDLで30Mbくらいは平均して
出てるんで、それくらいは出るだろうと思ってたのは事実です。
0256anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:45:18ID:???tracerouteとか測ってみたら
でもベストエフォートなんだから10M出てれば十分だと思うしか無いだろうね。
あとフレッツオフィスを使った構成にすればISP経由しないので速いかもよ。
0257anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:49:57ID:???何も指定してないんだけど?
0258_
05/02/28 17:04:27ID:+xznPFR1この板は、名前に何も入れないとホストが出るようになっている
>>258
遅いところは、とことん遅いぞ。
他のユーザとシェアしているからな。
0259_
05/02/28 17:15:05ID:???東西またぎだとどうしようもないが・・・
回線は最低限全部ベーシック、出きれば本社はビジネスにする。
細かく月額1万円けちって人間の作業効率が落ちる事を考えれば逆効果だ。
Windowsファイル共有はLAN以外の遅延の大きい環境だと全然パフォーマンスが出ないので念のため
ルータがどうこうではなくCIFSプロトコル設計の問題なのでどうにもならん
0260_
05/02/28 17:23:37ID:+xznPFR1フレッツグループアクセスは、Bフレ・ビジネスでは使えんぞ
0262253
05/02/28 17:44:41ID:???フレッツ網相互接続してくれんかな…まじで。
いろいろ参考になりました、ありがとう。
やっぱりファミリーじゃこんなもんなんですねえ。
ルータの設定なんかももうちょっと詰めてみます。
明日以降…(笑
0264RTX2000後継機欲しい
05/02/28 23:57:01ID:???Familyはどれ?旧、ニュー、100、ハイパーとあるけど。
DLが低いのが気になる。
あと回線スループットは
参考値にスクエアとspeed.rbbtodayのデータもとって比較してみると良いかと。
というか一応全部一通り計測しておかないと切り分けにくくて困らないか?
ISPがODNで結構怪しげなのでどこがボトルネックなのかさっぱり。
グループアクセス使うなら広域Ether(と規模によってはDFでGbE)使うなぁ…
最近落ちないしね。
0265anonymous@ 61-23-246-254.rev.home.ne.jp
05/03/01 08:15:23ID:???ここの250点という怪記録を越えることができるかな
ttp://freegame.sytes.net/~take/cgi-bin/typecreate/index.html
0266253 ”管理”者なりたて
05/03/01 12:00:23ID:???DLが低いのが、まさに気になってるところでございます。
あと、言い忘れてた(完全に失念してた)ことがありまして、
スクエアはともかく、rbbtodayを測定していない理由が。
本社からBベーシック二本マルチホーミングでWEBに接続しているのですが、
各拠点はVPNで本社を経由してWEBに接続している形です。
WEB──本社─┬支社1
├支社2
├支社3
└支社4
RTXにはIPトンネルとそれ用のPPPoEの設定しかしておりません。
それゆえ、速度測定などは行っていませんでした。
本社経由でインターネットへ出て行くって事?
まあ支店を監視するという意味では良い案だと思うけど
QoSや帯域制御が必要かもね。
0268_
05/03/03 21:57:38ID:00QT4gpR本社─┬──tunnel1──支社1
├──tunnel1──支社2
├──tunnel1──支社3
└──tunnel1──支社4
VPNを4本通しています。
支社1〜3は本社のLANへアクセスできて構わないのですが、
支社4だけは本社のサーバ1台のみへのアクセスに制限したいです。
本社のRTX1000でフィルタをかけたいのですが良く分かりません。
tunnel4のinにrejectのフィルタをかけたのですが失敗しました。
どこにフィルタをかければ良いのですか。
0269ぬるぽ
05/03/03 22:54:38ID:???トラフィックまで考慮するなら支社4側で止める
管理面を優先するなら本社側で止める
フィルタをかける場所よりも、フィルタの動作原理から勉強することを推奨
死者4のルータで基本を全てリジェクとしてアクセス出来るサーバのみpassすれば良いんじゃない、
外部やDNS等へアクセスが必要ならそれらも開ける
0271anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp
05/03/05 04:40:00ID:EFXmnL25(tunnel)
INTERNET━━RouterB ━本社━RouterA ━RouterC ━支社
┗RouterD ━支社
┗RouterE ━支社
支社からのトラフィックを本社のRouterB経由でインターネット側に
流したいです。
RouterA
ip route default gateway RouterB
ip route 支社 tunnel x
RouterB
ip route default gateway pp 1
iproute 支社 gateway RouterA
RouterC(D,E)
ip route default gateway tunnel x
このような設定だとRouterAからRouterB等支社のRouterへのping
が通りません。RouterAをip route default gateway pp 1に
すると支社へのpingは上手く良くのですが、RouterAからB(internet)への
通信が上手くいきません。なにか根本的に考え方が間違っているのでしょうか?
よろしくお願いします。
0272anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp
05/03/05 04:41:36ID:EFXmnL25すみません、図が分かりにくいですね。
RouterAは本社側に設置されていて、B,C,Dは支社側に設置されています。
0273ぬるぽ
05/03/05 06:46:38ID:???static route設定しる!
0274271
05/03/05 12:36:50ID:DzL73QpMすみません、ip routeで設定した内容だと不足って事でしょうか?
0275_
05/03/05 13:17:47ID:NF3fN8osうまくいかなかったときトンネルは開通していたのか?
0276nanashi
05/03/07 14:02:02ID:???1.PPPoE + NAT + 静的フィルタ
2.VPNは使用しない
3.LAN内部の利用者は150人(ブラウジングが主)
4.使用されているNAT用のポート番号の数は最大2000個程度
これぐらいの環境では、どのルーターがよいでしょうか?
今はRT57iを使っていますが、負荷が高いときは、
wwwサーバにアクセスできにくくなるなどの症状が出ているので、
ノーマルパスに処理が回っているのかなと、、、
0277271
05/03/07 15:01:04ID:zQzLZT1vうまくいかなかったときトンネルは開通していたのか?
トンネルは正常に開通していて通信可能でした。
ちょっとstatick routeのテーブルとかもう一回確認してみます。
150人も居るならもっと上位機種使おうよ
RT57はせいぜい数人のSOHOレベルだと思う
最低でも1500にすべし、これだとQoSも機能するし良いんじゃない?
0279ぬるぽ
05/03/07 22:50:26ID:???150人という規模を考えると、RTX2000を2台使って冗長構成くらいはした方がいいんじゃないか?
業務でどの程度webを参照するのかはわからないが、落ちた時に150人の業務が止まる・遅れるなら
それなりの設備にした方がいいと思うぞ。
そもそも、RTX2000なんかでいいのか という話もあるが、
一応YAMAHAスレなので、RTX2000ということにしておく。
0280276
05/03/08 01:09:39ID:???夜中みんなが帰ってきて、
一気に使う時間帯に負荷が集中しているみたいです。
RTX1500あたりを一台買って、それでも負荷がかかるようだったら、
もう一台追加ぐらいがいいかなと思うんですが。
(業務ほどクリティカルじゃないですし)
0281ぬるぽ
05/03/08 07:42:53ID:???宿舎か・・・・・
なら、頻繁に落ちたりしなければ無問題だな。
確かにRTX1500辺りっぽい。
150分岐分のスイッチの方がカネかかりそうだ。
0282276
05/03/08 10:51:34ID:???予算が通れば早速買います。
どうもありがとうございました。
>>281
アライドテレシスのノンインテリジェントハブが設置済みですよ。
たかが宿舎の末端にそこまで良いのいらないんじゃないかと思ってしまうけど、
建物の建設費からすれば誤差なんでしょう・・・
0283RTXV1700
05/03/08 16:37:00ID:???・NTT西日本のフレッツグループベーシック
・拠点数8
・センターRTX1000 拠点RT57i
・IPIPトンネル
・センターのみISP接続
の上記条件で各拠点からRTX1000を経由してインターネット接続は可能でしょうか?
また全拠点RTX1000でIPSECの場合も可能でしょうか?
合わせて設定方法などあればご教示いただければ幸いです。
よろしくおねがいします。
0285_
05/03/08 19:49:41ID:???http://netvolante.jp/ 見た?
あれほど親切に事例や設定例を並べてくれているサイトはそうそうないよ?
0286anonymous@ ntnara009249.nara.nt.adsl.ppp.infoweb.ne.jp
05/03/08 21:40:30ID:TEhjWEkzソースは?
0290_
05/03/09 08:23:43ID:???あのスペックでまともに作ってあの値段で済むわけ無いだろ。
台湾で作れば出せるかもしれんが。
0292むぅ
05/03/09 10:13:02ID:???この前YAMAHAのサポートの人にYAMAHAの機器は
IPIPよりIPSECの方が速度出るといわれますた
試す時間もなし・・・
どんなもんなんでしょぅ
0293anonymous@ 202.61.24.73.user.ad.il24.net
05/03/13 16:28:56ID:???スター型フルメッシュのinternet vpn構築したけどよい感じよー。
足回りはBフレベーシックで、プロバは統一。
東西に渡ってるのでフレッツグループ?とかは使えなかった。
IPSecのパフォーマンスもまぁまぁ。
某古川さんのブロバンルーター使ってるときよか全然よいし。
良くTunnelが突然落ちる事あるけど、まぁ許容範囲内。
センター側にRT300iを設置してBackupもバッチリだし。
みんなもこんな使い方が多いのでしょー??どうよ?
RTX2000をセンターで、RTX1500orRTX1100を拠点側に置いて
音声系とデータ系を統合してる香具師いる? この場合、拠点がIPSec
とVOIPなんかでショートパケットを多様することになると思うのだが..
RTX1500orRTX1100ってパフォーマンス大丈夫??
10chぐらいの音声ならRTX1000でも大丈夫なのかなぁ。(--;
レガシーPBXとの接続には大体、VOIPアダプタいると思うがな。
0294RT57i & RTA55i
05/03/15 20:07:15ID:7owGQ/6pRTA55i: 192.168.0.1
RT57i: 192.168.100.1
双方の設定は全て完了したのですが、いざ動作確認を行おうとRT57iにぶら下がっている
パソコンより遠くのRTA55iのパソコンへpingを打っても反応がありません。
ですが・・・。
RT57iにぶら下がっているパソコンから遠くのRTA55iにTELNETすると
ちゃんと接続出来ます。なので【LAN間接続VPN】そのものは行われている
のだと思います。
お互いのLANからFTPやTELNETファイルの共有等の行うには、他に何をすればいいのでしょうか?
NATやFireWallで穴を空けないといけないのでしょうか・・・?どなたかアイデアをご存知の方
是非ご教授をお願い致します。
0296ん?
05/03/16 18:25:06ID:???0297294
05/03/16 18:44:46ID:mYcm/5BvICMPは特に意図して設定を変更した事は覚えていないのですが・・・。
基本的にRT57iもRTA55iも工場出荷当時から大きな変更は加えていません。
ただもしICMPの経路出来るような場所があれば、どこから見ればいいのでしょうか・・・?
あまりRT57iに長けていないので申し訳ありません。どうか教えてください。
0298んー
05/03/16 19:36:56ID:???FTP/SMTPのフィルタ周りがなんか怪しいのだけど。
RT57iの新FirmwareでBug潰しされてるところ。これと同じじゃないか?
0299294
05/03/17 01:37:25ID:???RTA55iを工場出荷当時に戻したとたんに互いのPCの通信が可能になりました。
何故だろう。原因は分かりません。でも出来たので良しとして、逝ってきます。。。
0300pp select none
05/03/17 17:17:40ID:zIVcS81iRTX1500と同程度のスループットのCISCOってどんなマシンになるんでしょう?
値段度外視で知りたいっす。
RTX1500は単体で色んな機能があるからこれだけじゃ解らないよ
単なるpppoeのネット接続なのか
公衆網も使ったバックアップまで行うのか
VPNつかうのか
DMZ構成が必要なのか
Ciscoにすれば一番単純なケースでも2倍
複雑な利用形態なら5〜10倍はコストかかるんじゃない?
でも相手が希望してるなら高いもの売る方が利益は高い筈だからそれで良いんじゃないのか?
普通の顧客は、こっちが無理だって言ってんのにコンシューマ向けの安い機械で構成しろってゴネたりして苦労するもんだよ。
だから高いのが売れるならラッキーじゃないか。
0302FG50A
05/03/17 23:41:16ID:???接続形態がどうなのか分からないと、誰も答えようがないでしょう。
安くてそこそこ良いモノを薦めても、ブランド品を欲しがっているのですから、説得材料がなければ高いものを買って頂いた方がよいと思います。
不慣れなモノであれば、それなりの手数料を頂いても良い訳だし、製品の値段が高いので費用がかかっても文句は出ないでしょう。
カローラでも5人のれて150k出ますよって言ってカローラ売ろうとしてるアホ営業だな
すぐクビにしろ>会社
0304pp select none
05/03/18 13:04:27ID:0ny0NfGA途中でCISCOと言われて困っている技術の者でございます…
とりあえず営業には5〜10倍ぢゃとだけ伝えておきます。ありがとうございました。
0305anonymous@ i219-167-39-150.s02.a027.ap.plala.or.jp
05/03/18 20:13:39ID:???教えてほしいと言っているだけだと思われ。
よってシスコスレで聞くか、シスコに電話して聞いた方が
いいと思う。
0306a
05/03/18 21:26:37ID:???0307RTX1000user
05/03/20 18:05:58ID:EQc0EJYoリモートアクセス使用とするとユーザ認証後
「TCP/IP CP エラー 732:このコンピュータとリモートコンピュータでPPP制御プロトコルに同意できません。」
上記エラーがでて接続ができません。
確認すべき設定とうありましたら教えてください。
おねがいいたします。
0308RTX1500
2005/03/21(月) 21:08:52ID:???IPアドレスやMACアドレスごとの、
LAN⇔インターネット間の転送量(tcp,udp)を計測したいと思ってます。
Linuxサーバは持ってるので、フリーソフトでないかなと思ってるのですが、
みなさんはどうされてますでしょうか?
0310anonymous@ p4156-ipbf05kokuryo.gunma.ocn.ne.jp
2005/03/23(水) 12:06:52ID:dk//aa9c○○電気(株) ××事業部 開発部 ソフトウェア課 山田太郎
Email [email protected]
WWW 世界に恥を晒す趣味はないのでありません
TEL 電子メールがあれば緊急時以外不要
FAX 電子メールがあれば FAX なんか不要
こんなに失礼な署名は見た事がない。
0311_
2005/03/23(水) 12:19:36ID:???0312_
2005/03/25(金) 22:18:32ID:???0313anonymous@ ntnara015231.nara.nt.adsl.ppp.infoweb.ne.jp
2005/03/25(金) 23:58:10ID:tjAuKiIthttp://pcweb.mycom.co.jp/articles/2005/03/25/rtx1100/
0314_
2005/03/26(土) 01:51:06ID:???これって1500じゃないの?
1100のファームて公開してるの?
1100所有者の情報キボンヌ
0315anonymous@ ZC035169.ppp.dion.ne.jp
2005/03/26(土) 14:18:11ID:???nat masquerade static 1 192.168.0.2 tcp 7648
のようにするとエラーがかえってきます。
どのように記述すればいいのでしょう?
0316anonymous@ wd246.BFLd1.vectant.ne.jp
2005/03/26(土) 15:07:36ID:???nat ?で聞いてみる。
0317_
2005/03/26(土) 23:50:23ID:???nat use on
nat masquerade on
nat masquerade static 1 192.168.0.2 tcp 7648,7649
nat masquerade static 2 192.168.0.2 udp 7648
0318FTPの結果がウチのテストより遅いんですが
2005/03/27(日) 01:02:54ID:???ウチのは.31。.36か、RT57i向け8.00.57で修正された動的フィルタ周りが反映された新版待ち。
8.02系列と言うことで勘違いしてるんじゃないか?
しかしNATかけてFTPやったけど90Mbpsちょっとで安定してるんだがなぁ。
なんかサーバ設定間違えてないか?
0320検討中
2005/03/30(水) 10:59:06ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
RTX1100 52kpps Rev.8.02.31 LAN1-LAN2 の双方向測定
RTX1500 238kpps Rev.8.02.14 LAN1-LAN2 の双方向測定
RTX1000 50kpps Rev.7.01.06 LAN1-LAN2 の双方向測定
パケット処理能力 は 1000 = 1100 < 1500
暗号処理能力 1000 << 1100 ? 1500 って感じか?
0321mimimi
2005/03/30(水) 14:41:38ID:???Bフレッツを2本引いてマルチホームをしようとしていますが
内側のIPアドレスってプライベートでなければならないのでしょうか?
サーバを沢山ぶらさげていて、別プロバイダから割り当てられてる
/22なIPアドレスがあまっているのでグローバルIPを使いたいのですが・・・
1100、1500、2000のいずれかで行おうと考えています。
0322_
2005/03/30(水) 15:28:50ID:???やっていることに意味がない。通信は登り下り両方考えないと駄目。
プロバイダAから割り振られたIPアドレスブロックをプロバイダBの回線につないでも
通信は成り立たないよ。
本当にマルチホームをしたいなら以下の条件が必要
・年間42万円はらってJPNICからプロバイダ独立のIPアドレスブロックの割り当てを受ける
・AS番号の割り当てをJPNICから受ける
・BGP4でルーティングしてくれるプロバイダ2個所と契約
→個人では実質的に無理
0323mimimi
2005/03/30(水) 15:45:54ID:???上りはBフレッツ1本という構成で現在のところ動いているので
これの上り容量を増やそうと思ってBフレッツの追加を考えているのですが・・・
AとBの間には両方の足を持つルータを置いているのですが、たまたま動いているだけ?
0324anonymous@ p3098-ipbf402marunouchi.tokyo.ocn.ne.jp
2005/03/30(水) 15:54:18ID:???Aが馬、Bが鹿、になってたりしてないか?
現在登りに使っているISPと同じのを契約すれば大丈夫だろう
ちなみに大抵のISPでは自分ところ配下のIPアドレスをフィルタしてるので通せない(登り経路で落とされる)可能性がある
たしかOCNは以前は大丈夫だった気がするが今は知らない。
でも同じISPを複数束ねても多分上でボトルネックになって意味ないから無駄かもね。
補足だが、こういった接続はマルチホームとは言わない
マルチホームとはどちらかの回線が落ちても通信が確保できる構成だよ
この場合は片方が落ちれば通信は止まるので通信障害によるリスクは倍以上になるね。
0327_
2005/03/30(水) 16:11:24ID:???>下りはIPアドレスもらっているプロバイダ
>上りはBフレッツ1本という構成で現在のところ動いているので
これってどういう意味で書いてる?
登り下りという表現が悪かったかな。
パケットの行きの経路と帰りの経路を考えろ
ってこと。
0328mimimi
2005/03/31(木) 00:27:20ID:???マルチホーム化するためにBフレッツを追加しようということで。
ちなみに両方とも同じプロバイダでした。ソースアドレスが違っても
受け入れてくれるようで・・・
少なくとも現在は行きと帰りの経路が違っていても使えているのは確かな話
A(Bフレッツ)←default[PC-router]--(別の接続)B
|
[BからもらっているIPアドレス群]
すごくおおざっぱに書くとこんな感じ
プロバイダの基幹網までの接続経路がAとBでは別のようなのだが
追加するBフレッツがどこのプロバイダを使うかはまた別ということで
ハイパーファミリーなら大丈夫なのかなぁとか甘い予測をしてみる。
だから、いくらがんばってもマルチホームにはならない
貴方がやろうとしていることは登りトラフィックの負荷分散だよ
で、やるとすれば登りのトラフィックをを1のルータに集めて
そこから2つのISPに分散すれば出来るでしょ
双方のプライオリティーが同じなら交互にパケットが出て行くはず
でも双方でTTLが同じにならないしレスポンスタイムも同じにならないだろうから全部を2つにするのは効率的で無いし問題が起こる可能性も有ると思う
おれなら単純に1〜5の鯖はISP1経由
6〜9の鯖はISP2経由というようにルート設定するかな
単純にトラフィックの多い1つの鯖だけ特定のISP経由でも良いかもしれない。
0330_
2005/03/31(木) 15:57:47ID:???ぜんぜんヤマハルータスレの内容じゃなくなってきているが・・・
「サーバ」というのがウェブサーバなら、
コンテンツを保持するウェブサーバはプライベートアドレス空間に設置、
ネットワークインターフェースが2つあるサーバを用意してsquidいれてリバースキャッシュに仕立て
片側のネットワークインターフェースをISP[12]、もう片側プライベートアドレス空間につなぎ
ISP1側2側双方を短めのTTLで同じ名前でDNSに登録してラウンドロビンさせる
ってのが簡単な解決策かな。
0331mimimi
2005/03/31(木) 22:18:57ID:???webのみならリバースキャッシュとDNSラウンドロビンというのはよくやるし
ミラーを作ってrsyncで更新というのはやったことがあります。これをやったのは
ストリーミングで帯域が不足しただけでなくセッションが不足したというのもあって
ハードを増やして対応したわけです。
まぁ、ホスティングというのもあって、サーバに手間をかけない分散方法が
ないかと調べていたわけで、小耳にYAMAHAのルータならマルチホームができると聞いて
このスレで質問してみたしだいです。
・今の構成が同じプロバイダを使っていて、別ソースのパケットを放り込んでもたまたま拒否されないポリシーだった
・下り(>328でいうBの線)が切れたらおしまいなのでマルチホームという言葉を使うのは間違っている
というのは理解しました。
で、上りトラフィックの分散ができるのかというのがこのスレに質問した本質なわけで・・・
「できることはできるが、トラブルが起こる可能性がある」とゆー認識でよろしいのでしょうか?
■ このスレッドは過去ログ倉庫に格納されています