トップページ⇒network
39コメント24KB

ネットワーク管理者に必要なハード、ソフト

■ このスレッドは過去ログ倉庫に格納されています
0001未来の管理者NGNG
ネットワーク管理者、またはWebマスタに必要なハードウェアおよび
ソフトウェアは?
特に管理などに必要(大変便利)な機器、ソフトを教えていただきたい
です。
         よろしくおねがいします。
0002FiveNGNG
これはまたヘビーな質問ですね。本が書けそう・・。(^^;

とりあえずどのくらいの規模でしょうか。
ネットワーク管理については、ノード数、拠点数を、
Web サイト管理については、Web Server の置き場所とアクセス数を
聞かせてもらえませんか?
0003過去の管理者NGNG
ハードウェア
・徹夜に耐えられる体
・Cisco7200 フルモジュールを1m の高さ以上のところに一人で
 ラックマウントできる腕力
ソフトウェア
・TCP/IP 等主要プロトコルの基本原理を理解していること
・英語の文献・メーリングリストを読みこなすくらいの英語力
・嫌な上司をやり込めることができる政治力
0004未来の管理者NGNG
FIVEさんへ
会社にWEBサーバとMAILサーバです。
やっぱり、休日とか出先でもサーバのチェックしているのでしょうか。
そうするとノートは必需品なのでしょうか。
0005FiveNGNG
とりあえず前提になるようなお話をしておきます。

一般に管理といった場合には、以下のようなライフサイクルが前提に
なっています。

1. 分析: どのようなネットワークが望まれているのかという要求仕様を整理し、
     優先順位をつける
2. 設計: ネットワークを構成する機器およびメディア・サービスの選定とそれらの
     関係の定義
3. 実装: ネットワーク機器の購入、サービス契約の締結、機器の設定情報の定義
4. 展開: ネットワーク機器を実際に配置し、設計の通りに動作するかをテスト
     # ここで失敗したら設計からやり直し。結構辛い作業になる。
5. 運用: 展開されたネットワークを実際に稼動させる
6. フィードバック: 運用中に得られた意見をまとめ、分析に利用できるように
     整理する。1. に戻る。

そして、管理とは 5. 運用 を支える活動一切を指します。設計のとおりに動作して
いるかを確認し、動作していない場合には設計どおりの動作になるように様々な
手段(ただし再設計を除く)を用いて修正することを指します。
# 大規模ネットワークの場合、修正作業内容が設計時に定義されている場合も
 あります。自分はそういう規模のネットワークの経験がないので、詳細は
 分かりません。

なお、設計自体が破綻しているようなケースや、設計の前提になっている
事情が変化したような場合(新しいアプリケーションの導入等)には再設計
フェーズに入ることになります。
0006FiveNGNG
管理といった場合、その対象によってシステム管理とネットワーク管理に
分けることが出来ます。システム管理はアプリケーションサービスを提供する
ノードのシステムを、ネットワーク管理はネットワークサービスおよびその
構成要素を主な対象にしています。
もっともシステム管理とネットワーク管理は重なる部分もあり、
「これはシステム管理の範疇」「これはネットワーク管理の範疇」という
風にきれいに分類できるわけではありません。また分類するメリットもあまり
ないでしょう(せいぜい責任の所在を明らかにする程度です)。

システム管理については、標準は特にありません。各ベンダーでいろいろに
定義がなされているようです。
IBM 等: http://www.opengroup.or.jp/jvc/tpwg/sysmg/sysmg_index.htm
COMPAQ: http://www.compaq.co.jp/solution/prd_slt_b/smsc/outline/smitem.html
0007FiveNGNG
ネットワーク管理の内容については、いろいろ分類はありますが、一般には
X.700 にいう 5 つの分類が標準的に用いられています(OSI 7Layer モデルの
ようなものです)。

それぞれの管理の名称と内容は以下のようになっています。
・構成管理 = 現在の機器・サービスのハードウェア・ソフトウェアの
 構成内容を把握し、記録・追跡する
・性能管理 = 現在のネットワークの性能を把握する。帯域、遅延、揺らぎ、
 可用率、エラー率等を用いて判断するが、一般的な公式があるわけでは
 ない。
・障害管理 = 機器・サービスのエラーを予測・発見し、通知し、記録し、
 回復する
・安全管理 = セキュリティ上の問題を予測・発見し、通知し、記録し、対処・
 回復する
・課金管理 = 統計情報(特に利用者の課金情報)を収集し、整理し、記録する

なお、上記管理は明確に分類されているわけではありません。例えばパケットロスが
頻発し性能が劣化している場合には、性能低下という文脈では性能管理に分類
できますが、パケットロスという文脈では障害管理に分類されます。また、
性能管理のための統計情報の収集に関しては課金管理と重なるところも出て
きます。

以上です。
0008FiveNGNG
おおっと、グズグズ書いていたら返事が・・。
>>3 のコメントは重要ですね。
たしかに体力、政治力、英語力は必須です。

>>4
ノートはあればよいでしょう。ただし、ノート常備が必須かどうかという問題は、
障害等に対してどのくらいの時間で対応しないといけないかという問題と密接に
関連しています。短時間で対応しないといけないのであれば、
・障害を自動的に検出して通知するシステム
・外部からサーバーに接続できる仕組み(ダイアルアップサーバーの設置、
 ssh 可能なホストの用意)
が必須になります。ノート PC は後者の文脈で必要になります。障害通知に
ついては、SNMP 管理システムのような大掛かりな仕組みから swatch のような
小物を駆使して通知するシステムを作ることになります。よくあるのは、
ping 飛ばしたり perl/expect でサーバーに接続を試みて失敗したらポケベルや
i-mode 携帯にメールを飛ばすような仕組みです。
逆にいえば、そういう「自動的に検出して通知」できないようなサービスの
場合、管理はかなり困難になります。SNMP やそれに類したリモート監視手段が
ないものは避けましょう。
# Unix だと ps とかで汎用的に監視する手段がありますが、NT の場合
 パフォーマンスモニタで管理できないものに対しては管理が非常に困難に
 なります。
0009FiveNGNG
で、各論にうつります。
まず Web Server について書きます。

会社の Web Server というのは会社に設置してあるのでしょうか。
それとも専用の業者(データセンターやレンタルサーバー業者)でしょうか。
どちらにあるかでかなり違ってきます(設定やソフト導入の自由度が異なるので)。

なお、ノートで対応できるのは、先に書いた管理分類に従えば、主に障害管理に
なります。性能管理は Web Server のチューニング等が絡んでくるのでむしろ
ベンチマークツール(Apache 同梱の ApacheBench 等)を駆使することに
なるでしょう。安全管理は主に swatch 等によるログの監視、課金管理については
アクセスログの解析ツールを用いたアクセス状況の分析を行うことになるでしょう。
構成管理については .conf ファイルやコンテンツファイルの現状の把握及び
変更履歴の管理になるでしょう。CVS 等を用いてバージョン管理するのがよいで
しょう。このように、何を管理するかで必要なものは変わってきます。

さらに先にも書きましたが「管理を可能にするようなシステムでないと、
管理はできない」ことは忘れてはいけません。Web の場合には外部から接続して
レスポンスが返ってくるかで簡単に判断できますが、それで判断できるのは
稼動の有無だけで、負荷やアクセス状況、アタックの有無等は一切判断できない
ことに注意する必要があります。
# 負荷については、レスポンスタイムの統計を取れば分かることも多いですが。

ちなみに WebDAV について調べておくと幸せになれるかもしれません。FTP を
追放できるというメリットは結構大きいです。安全管理上の大きなメリットを
享受できます。
cf. http://www.webdav.org/
0010FiveNGNG
メールに関しては
・構成管理 = メールの設定ファイル (sendmail の場合、sendmail.cf や周辺
 ファイル)
・障害管理 = メールのキューの監視(いつまでも送信できずにキューに残っている
 メールがないか)、およびエラーメールへの対処、メールサーバーの稼動状況の
 確認および障害発生時のログ解析
・性能管理 = メールの流量の把握、及び配送の遅延の管理(テストメールを飛ばして
 戻ってくるまでの時間を測る、ユーザーへのインタビュー実施等)
・安全管理 = セキュリティホールの有無のチェック、不正中継されないような
 構成になっているかどうかの確認、SPAM メールの排除
・課金管理 = メールの利用状況、特にメールサイズ(添付ファイルのサイズ)や
 ユーザー別の利用状況の把握、曜日別・時間帯別の利用状況の把握、そのための
 ログ解析
といった任務があると思います。メールに関しては過去ログによいスレッドが
あったと思いますので、それを参照するとよいでしょう。

なお、メールにしても Web にしても、その下位レイヤーにあたる IP レイヤーでの
ネットワーク挙動によって大きく影響を受けます。ネットワークが混んでいたら、
Web も Mail も正常に動きません。その意味でネットワーク管理者と普段から
仲良くしておきましょう。
0011名無しさん@アキバ迄徒歩30分NGNG
>>4
> やっぱり、休日とか出先でもサーバのチェックしているのでしょうか。

どの程度の監視を行うかは、サーバの重要度と管理コストを勘案して決め
るべき事項だと思います。一般解はありません。

私が管理しているのはそれほどクリティカルなサーバではないんで、携帯
電話のメールに数時間おきにalive メールを送るように設定しています。
またsyslog + swatch で異常を検出した場合にも携帯電話にメールが送
られるような仕掛けを用意していたりします。
0012未来の管理者NGNG
みなさん、アドバイスありがとうございます。
あはは、現在アドバイス一字一句読みかみしめてます。
ちょっと難しい・・・でも生の情報なので参考にさせていただきます。

あっ、それとWINDOWSNT(IIS)でサーバを立てる予定ですが、
管理などのフリーで良いソフトウェアがあればおねがいします。
なかなか予算がでないものですから。
00133NGNG
予算がないならNTはやめましょう。
0014Be名無しさんNGNG
誰もOSのことについて触れてないようだね。
001514NGNG
OSの選択が、一番重要な要素の一つ。
NTなんか使ってる、ドキュソ管理者は逝ってよし。
0016>15NGNG
管理者が無条件でOSを選択できる環境って少ないでしょ?
「NTじゃだめ。あんなのクソ。やっぱりUNIXじゃなきゃ」
なんていってる管理者のほうがよっぽどドキュソ。
ちゅうか情けないよ。そんなセリフ。
0017Name_Not_FoundNGNG
まあ、NTでもいいけど、予算が無い場合は、NTは止めてもらうように
説得するか、仕事自体を断るかしてるなぁ。
予算があれば、NTでもある程度安全に運用できる環境をつくることは
可能だと思うよ。つーか反対に金かけないと安全に運用するのは難しい
ね。
まあ、UNIXだったら安全とはもちろん言えないけどね。
0018Como ca va?NGNG
>まあ、NTでもいいけど、予算が無い場合は、NTは止めてもらうように
>説得するか、仕事自体を断るかしてるなぁ。

ということは、
メンテナンスコストまで含めるとNTよりUNIXの方が安いということですか。
Windows2000サーバーを使っているところはまだ少ないんですかね?
001917NGNG
>>18
メンテナンスコストって言うと範囲が広がっちゃうので、導入コスト
って言う面から言っても、NTは高くつくな。
まあ、どう言う場所、環境にどう言う目的でNTを入れるのかにもよる
が、NT+IISで公開されるサーバをつくるとなれば、サーバマシン以外
にも、セキュリティを確保するための機器の導入が必須だし、メンテ
ナンス用の回線とかが必要になる場合もあるし、もろもろ合わせると
結構な額になってしまう。場合によっては、データベース用のマシン
を別途用意する事が必要になったりするしね。
もちろん、UNIXでも、セキュリティレベルを上げようと思えば、NTと
同じ位お金がかかるんだが、サーバ単体でもある程度は対応できない
事は無い。
0020未来の管理者NGNG
手厳しいご意見ありがとうございます。
予算がないといっても、かつかつじゃないのですが。
政治的な理由もあって、実績を作らないといけないので・・・
どなたか、NTでサーバを運用されているかたいますか。

また、おっしゃるとおり将来的にはUNIXでサーバを運用
しようと考えてします。
            よろしくおねがいします。

0021anonymousNGNG
NT かぁ。NT 上のメールサーバーに関していい印象ってないな。
sendmail for NT はやたら重かった(性能が低かった)し、
IMail for WindowsNT は毎月のようにセキュリティホールが見つかる。

アプリケーションの開発効率(ツールの多さと情報の多さ)を取ったら
NT を使うメリットってほとんど感じられないというのが実感。

悪いことは言わないから Linux/FreeBSD + qmail にしといたほうがいいぞ。
初期導入コストが低くすんでも、運用コスト、特にトラブルシューティングの
コストがかなり大きくなることは間違いない。
0022匿名希望君RANGNG
>>20
(メールサーバ)
* Microsoft Exchange Server
* InterMail Post.Office (旧Software.com 現Openwave)
http://www.software.com/products/impostoffice.html
が良いのでは。

ちなみに、SMTPだけだったらWindows NT 4.0 + OptionPack
やWindows 2000でもできるが、受信プロトコル(POP or IMAP)
が付いていない。中継だけのサーバだったりするのであれば
こういう解法もありかも。
0023お昼休みNGNG
うちのNT4サーバは2年以上の間、ただの1度も落ちてません。
参考までに…

最近のLinuxもどうかと思いますよ。
フツーにインストールしてdaemon山盛りの状態でそのまま
使ったら、安定しないでしょ。
0024名無しさん@一周年NGNG
>>23

そんなあなたにOPEN BSD
0025お昼休み>24NGNG
そんなわけでFreeBSDも使ってます。
0026anonymousNGNG
>>22
Exchange Server かぁ・・・。外部に露出するサーバーとしてはあまりよくない
選択じゃないかなぁ。Firewall で保護された内部で使うにはよいと思うけど。
あと、Netscape Messaging Server は NT 上ではやたらパフォーマンスが悪かった
なあ。なぜか Netscape Client を使ったときだけ高性能だったが。

Post.Office はすごく昔に一度某レンタルサーバー業者のために入れたことが
あるけど、結構しっかりしていたような記憶が。5 user ならタダなんだっけ?
いい選択かもね。
0027anonymousNGNG
>>23
NT Server が不安定というつもりはないけど(うちでも長期運用中)、ログが簡単に
取れてテキストエディタやページャーで簡単に見れて容易に加工できるってのと、
イベントビューワのような専用アプリケーションやテキスト変換ユーティリティーを
介さないと見れなくてしかもリアルタイムで加工できないようなシステムを比較すると
絶対前者のほうがよいと思うけどなあ。
# 加工ってのは、メールで飛ばしたり Web からレポートとして見れたり、DB に統計
 情報を格納したりっていう、二次利用のことを言っている。

daemon については、どんな OS を入れたってきちんとポリシー決めてそのポリシーに
見合った構成・設定をしないと無意味だから、特に導入を左右する要因になるとは
思えない。

でもまあそう考えると、どういうポリシーでメールサーバーを運用したいのかって
話が決まらないとなんともいえないような気がしてくるなあ。やっぱり OS 以前の
問題があるんじゃないの?
0028でがじらNGNG
NTは1マシン1サービスが基本です。
0029でがらしNGNG
・管理対象となるホスト/サイトについて、自分と同程度の理解とスキルを持つ
 一人以上の人間で構成されるチーム
・そのチームの誰かに必ず連絡が取れる環境
・何かあったらすぐにサービスを代替できるハードとソフトとコンテンツ
がないとやって逝けません。かなり後ろ向きなアプローチですが。
# サーバー多いんで
# FIVEさんの指針のようにサイト作れればいいいんですけどね〜
0030匿名希望君MRNGNG
>>26
Exchange Serverはメールサーバのため「だけ」に使うには
あまりに脆いですね。利用価値のほとんどはスケジュール管理
やActive Directory等の「統合性」にあるかと。
あとセキュリティについては必ず別途用意が基本です。
Microsoft本社だってExchange Serverを外出ししていない
ですから(藁

Post.Officeは製品そのものはすごく良いのですが、日本の
代理店がね〜本当はココにやり取りを載せたいんだけどな〜(藁^2
0031名無しさんNGNG
あげとけー
0032paraNGNG
WINDOWS2000Server+Sendmailをテストしてますが、
週に一回くらい、メールが使用不能になります。
引き続き調査中です。
0033anonymous@NGNG
NTでサーバやってもいいんだけど
何かあったら「ほらみたことか、NTなんか使うからだ!」って
言われそうでねぇ。

気弱な俺としては使い慣れた FreeBSD か Solaris 使ってます。
0034anonymousNGNG
そういえば、失敗して「ほらみろ!、NT 使わないからだ!」って言われそうな事例を
思いつかないなあ。
0035nyapyoNGNG
そろそろmicrosoft製品を捨てましょ
いままでは仕方なかった人もそろそろ解決してるよね
0036anonymous@fw01.ictv.ne.jpNGNG
掲示板に書き込んでドメイン付きとめられたんだけど。
どうしてばれたんだろう?教えてちょ?・
0037名無しさん@アキバまで徒歩30分NGNG
サーバ製品はMS 製品を選ぶ積極的意義は見出せないけど
クライアントOSとOffice suite はなぁ。

とりあえず、テスト環境マシンでいまだに486マシン使っている
自分が嫌だ。せめてPentium 166Mhz くらい欲しい今日この頃。
0038FiveNGNG
>>37
秋葉原のジャンク屋さんなら、8000 円程度で売っていますよ。
Compaq や DELL なのでテスト用マシンとして十分だと思います。
0039名無しさん@アキバまで徒歩30分NGNG
>>38
個人ではいくらでも持っていますけどね>PC

会社ではPentium100-166Mhz クラスのマシンでもFreeBSD/Linux
で実運用サーバになってしまうんで

本筋とあまり関係ないのでsage
■ このスレッドは過去ログ倉庫に格納されています