ICMP; Router Solicitiation とは何ぞ?
■ このスレッドは過去ログ倉庫に格納されています
0001スコッティ
NGNG組まれている中で、1台のWin2KServerをNIC2枚使って
NAT(IPマスカレード)サーバを立てました。その後、ネットワーク内の複数のホストから
Pingをたくさんもらうようになったんですが、
何か間違ったことやってしまったんでしょうか。
逆向きにNATを設定してしまい、変なアドレスをもらった
利用者[Host1、Host2〜]が変に思って
こちらにPingしてきたのかと思いました。
しかし、Win2Kを調べたところNATは逆向きになっていません。
そこで、ICMPのログをよくみたところ、ICMP Echoではなく、
ICMP Router Solicitationとなっています。
これ何? Pingを打たれたのなら ICMP Echoだと思うのですが、
よく分かりません。とりあえず今はNATを停止させています。
Internet
|
[Router]13x.xxx.xxx.xxx/24
|
+-------[host1][host2]・・・
| 13x.xxx.xxx.1〜
|
(NIC)13x.xxx.xxx.100
[Win2Kserver NAT]
(NIC)192.168.0.1
|
(NIC)192.168.0.2
[Windows98]
上でWindows98はWin2KからDHCPでプライベートIPアドレスを
もらえていますので、NATの向きは間違っていないと思います。
また、Router配下の一台のホストをIP自動取得にしてみたのですが、
Win2Kからプライベートアドレスをもらうことは出来なかったので、
やはりNATの向きは正しいと思います。
0002スコッティ
NGNGRouter Solicitiation ---> Router Solicitation
です。お願いします。
0003RFC1256
NGNGand "Router Solicitations". Each router periodically multicasts a
Router Advertisement from each of its multicast interfaces@`
announcing the IP address(es) of that interface. Hosts discover the
addresses of their neighboring routers simply by listening for
advertisements. When a host attached to a multicast link starts up@`
it may multicast a Router Solicitation to ask for immediate
advertisements@` rather than waiting for the next periodic ones to
arrive; if (and only if) no advertisements are forthcoming@` the host
may retransmit the solicitation a small number of times@` but then
must desist from sending any more solicitations. Any routers that
subsequently start up@` or that were not discovered because of packet
loss or temporary link partitioning@` are eventually discovered by
reception of their periodic (unsolicited) advertisements. (Links
that suffer high packet loss rates or frequent partitioning are
accommodated by increasing the rate of advertisements@` rather than
increasing the number of solicitations that hosts are permitted to
send.)
ICMP ルータ検索メッセージは「ルータ広告」および「ルータ請願」と呼ばれる。
それぞれのルータは定期的にルータの持つマルチキャストインターフェースの
それぞれから、そのインターフェースのアドレスを知らせるルータ広告を
マルチキャストする。ホストは単純にその広告を聞くことによって近隣の
ルータのアドレスを発見する。マルチキャストリンクに接続されたホストが
立ち上がった場合、次回のルータ広告が届くのを待たずに、直ちに広告を
たずねるためにルータ請願をマルチキャストしてよい。もし(そしてその場合に
限ってだが)広告が届かなかったらホストは何回か再送して構わないが、
それ以上の請願の送信は断念しなければならない。その後ルータが立ち
上がったとか、パケットロスないし一時的なリンク切断のために発見できなかった
ような場合には、定期的な(頼まれたのではない)広告を受け取ってそれらを
発見する結果になる。(高いパケットロス率や頻繁な切断が起きるリンクの場合、
ホストが送信可能な請願パケットの個数を増やすよりも広告の頻度を多くする
ことで対処する。)
0004スコッティ
NGNG多分この理解でいいのだと思います。
つまり、ルータ機器/PCは、ルータとして機能している間、
ICMPをブロードキャストして@`ホストに教えているんですね。
それに対して、ホストから来るのが、Router Solicitation
という訳ですね。
ただ問題が一つ。
これはWin2Kの設定がまずかったのか仕様がまずいのか不明ですが、
WAN側にまでICMPパケットを出されてはまずいですね。
パケットフィルタしてRouter AdvertisementsがWAN側に発呼するのを
防がなきゃいけないとなると面倒くさいなぁ。
0005RFC1256
NGNGs/ブロードキャスト/マルチキャスト/g
RFC にはっきり書いてあるじゃん。
あと ICMP は普通ふさぐだろ?
redirects とかきたらまずいじゃん。
通す意味があるのって echo request/echo reply@` time exceeded あと何かな。
0006スコッティ
NGNGRouter Advertisementsをサブネットに流してやらないと、
ホストはルータの所在が分からないのでは?
0007名無しさん@そうだ選挙にいこう
NGNGまあ、分かっているだろうけど、WAN リンクの向こう側は普通ルータだから、
PPP 経由でアドレス取得しているだろうし、PPP でなくてもリンクアドレスと
IP アドレスの対応関係を定義してあげてるから分かるはず。
frame-relay map ip 192.168.0.1 999 broadcast
とかね。経路については経路を直接インターフェースに定義したり
ip route 0.0.0.0 0.0.0.0 serial 0/0
マップされたアドレスに対して定義しているから、Router Advertisements が
止まっても困ることはない。
LAN 側のホストについて言えば、DHCP とかで Default Gateway が適切に
定義されていれば Router Advertisements/Solicitation は不要。
0008名無しさん@そうだ選挙にいこう
NGNG■ このスレッドは過去ログ倉庫に格納されています