tag:crieit.net,2005:https://crieit.net/tags/%E3%83%AB%E3%83%BC%E3%82%BF/feed 「ルータ」の記事 - Crieit Crieitでタグ「ルータ」に投稿された最近の記事 2021-09-05T02:30:12+09:00 https://crieit.net/tags/%E3%83%AB%E3%83%BC%E3%82%BF/feed tag:crieit.net,2005:PublicArticle/17634 2021-09-05T02:24:22+09:00 2021-09-05T02:30:12+09:00 https://crieit.net/posts/NAT-NAT 【双方向NATについて】沼地を避けてNATを成功させる布陣の手引き書 <p>おつかれちゃ~ん!!<br /> ども!私だにゃ~ん。<br /> 友達たちに「<strong>心霊スポットにドライブ行こう!</strong>」と提案したのですが、NGもらいました…<br /> お化けが怖いのか、それとも私の運転が怖いのか…</p> <p>さて、今回は理解に躓く<strong>双方向NAT</strong>につい<strong>て自分なりにキャッチーに分かりやすく</strong>した(つもり)ので、いつか私が未来の新卒さんたちに教えるときに楽できるように、ここで載せっちゃうぴょん♪</p> <hr /> <h4 id="v目次にゃv"><a href="#v%E7%9B%AE%E6%AC%A1%E3%81%AB%E3%82%83v">v目次にゃv</a></h4> <p>1.NATについての感想<br /> 2.躓きやすいポイントと原因<br /> 3.対策<br /> 4.NAT攻略~勝利のカギは地形選択にあり編~<br /> 5.NAT攻略~双方向NATとは男のプライドを守るためにあるのだ編~<br /> 6.まとめ</p> <hr /> <h4 id="NATについての感想"><a href="#NAT%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E6%84%9F%E6%83%B3">NATについての感想</a></h4> <p><strong>NATってややこしい</strong>!というのが始めてNATを行った際の感想うさ~。<br /> NAT単体でもそう感じるのに、適用するインターフェース、インサイド、アウトサイド、<br /> さらには、+HSRP(VRRP)に+BGPと難しくなるばかり…<br /> ということで、NATを攻略法を記述してきますぎょぴ~。</p> <hr /> <h4 id="躓きやすいポイントと原因"><a href="#%E8%BA%93%E3%81%8D%E3%82%84%E3%81%99%E3%81%84%E3%83%9D%E3%82%A4%E3%83%B3%E3%83%88%E3%81%A8%E5%8E%9F%E5%9B%A0">躓きやすいポイントと原因</a></h4> <p>せっかくなので、<strong>どこをなぜ躓くのか</strong>挙げたいとおもうきんぎょ~。<br /> 分からい時に、その時の考えや躓きを残すことは大事ねこ~。理解したときには、分からなかった自分には戻れないので…</p> <p><strong>躓きポイント</strong><br /> ・結局何がしたいのか不明<br /> ・インサイド側送信元IP、宛先IPーーアウトサイド側送信元IP、宛先IPとどれがなんだが…<br /> ・双方向NATする意味は?<br /> ・そもそも何故、NATでIPを書き換えるの??</p> <p><strong>原因</strong><br /> ・グローバルIPとプライベートIPの理解が足りていない<br /> ・でてくるアドレスが区別できていない<br /> ・頭だけで考えている</p> <p>書いていて、思ったより資料が必要そうで苦笑しているうさ~。<br /> と筆者のボヤキはさておき、対策を考えるぴょん!</p> <hr /> <h4 id="対策"><a href="#%E5%AF%BE%E7%AD%96">対策</a></h4> <p>あがった問題点からザックリと対策を書き出してみるキツネ。<br /> <strong>対策</strong><br /> ・NATの必要性を考える!(グローバルアドレスとプライベートアドレスについて)<br /> ・どのアドレスをどうしたいのか区別をつける!<br /> ・頭だけで演算せず、書き出す!<br /> ・イメージをつかむ!</p> <hr /> <h4 id="NAT攻略~勝利のカギは地形選択にあり編~"><a href="#NAT%E6%94%BB%E7%95%A5%EF%BD%9E%E5%8B%9D%E5%88%A9%E3%81%AE%E3%82%AB%E3%82%AE%E3%81%AF%E5%9C%B0%E5%BD%A2%E9%81%B8%E6%8A%9E%E3%81%AB%E3%81%82%E3%82%8A%E7%B7%A8%EF%BD%9E">NAT攻略~勝利のカギは地形選択にあり編~</a></h4> <p>古代中国のすごい人は<br /> 「<strong>勝つためには、兵力や課金だけでなく、有利な地形を選ぶべし</strong>!」<br /> とおっしゃっていましたきんぎょ~。(ソースは動画サイトのゲーム広告です)<br /> NATも、まずは地盤を固めていくのが勝利(?)の秘訣ですぞ~こうめいこうめい~。</p> <p>まずはNATの必要性についてねこ~。<br /> 下の図はPCでどこかのサーバにアクセスできる図だぴょん!<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f0613395fec458f.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f0613395fec458f.png?mw=700" alt="image.png" /></a></p> <p>ここでは<strong>LANにあるPCがインターネットを介してサーバにアクセスする</strong>ことだけを汲み取ってくださいぎょぴ~。<br /> 特に細かいIPアドレスは覚えなくてOK<br /> (IPアドレスは適当に振っています)</p> <hr /> <p>次にインターネット側から見た同じ図ですキツネ!<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061338e96dc1a0.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061338e96dc1a0.png?mw=700" alt="image.png" /></a></p> <p><strong>インターネットから見るとLAN側の複数あるPCは見えていませんね?</strong><br /> 基本的に<strong>1つのローカルエリアに1つのグローバルアドレス</strong>があるイメージです。(厳密には違いますが、今回はそのていで進めます)<br /> つまり、<strong>あるエリアからあるエリアまで通信するためにはグローバルアドレスを使いま</strong>すうさ~。</p> <p>しかし、実際には青いエリアにはPCは2台以上ありますよね?<br /> ということは、PCにグローバルアドレス200.10.0.20を振ってあげると<strong>1台しか通信できない</strong>ことになります。<br /> これでは困りますうさぎね。自宅で考えるとPCかスマホのどちらかでしかインターネットにアクセス出来ない状況です。(IPv4アドレスは数に限りがあるので端末1台1台にグローバルアドレスを振ることはできません)<br /> これを<strong>解決できるのがNATという技術</strong>ですねこ~!</p> <p>ここで重要なのは<strong>LAN内のPCやスマホに振ってあるプライベートアドレスをグローバルアドレスに変換</strong>するという事です!<br /> いいかい。深く考えるな?ここではインターネットに出るためには<strong>端末のプライベートアドレスをグローバルアドレスに変換しなきゃいけない</strong>ことだけを頭に入れるんだ。<br /> (もし、ここでどうしても頭を抱えるようならば、グローバルアドレス、プライベートアドレスの理解が必要です。その場合は各自で調べてください)</p> <p>ちなみに複数の端末で通信をさせたいときはNAPT、PATというNATの技術を使いますぎょぴ。</p> <hr /> <h4 id="NAT攻略~双方向NATとは男のプライドを守るためにあるのだ編~"><a href="#NAT%E6%94%BB%E7%95%A5%EF%BD%9E%E5%8F%8C%E6%96%B9%E5%90%91NAT%E3%81%A8%E3%81%AF%E7%94%B7%E3%81%AE%E3%83%97%E3%83%A9%E3%82%A4%E3%83%89%E3%82%92%E5%AE%88%E3%82%8B%E3%81%9F%E3%82%81%E3%81%AB%E3%81%82%E3%82%8B%E3%81%AE%E3%81%A0%E7%B7%A8%EF%BD%9E">NAT攻略~双方向NATとは男のプライドを守るためにあるのだ編~</a></h4> <p>お次は具体的にNATが何をするのかですうさぎ~。<br /> この記事をご覧の方は、NATの基本的なことは調べ済みだと思うので、必要な部分だけ掻い摘みます。</p> <p>NATは<strong>アドレスを書き換える</strong>ことが出来ます!<br /> 今回は<strong>双方向NAT</strong>ということなので、<strong>送信元IPと宛先IPの両方を書き換えます</strong>。<br /> 双方向NATをする意味ですが、<br /> <strong>お客さんにサーバの本当のアドレスを知られない、<br /> サーバ側もお客さんの本当のアドレスを知ることができない</strong><br /> という側面があります。<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339c02e2d33.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339c02e2d33.png?mw=700" alt="image.png" /></a><br /> イメージで言うと、<strong>TwitterのDM</strong>だぴょんぴょん。<br /> お互いに本人のことは分からないけど、届けたい人に届けたいメッセージは届きますうさ~。<br /> ニャン子さん宛のメッセージは届けることが出来るけど、ニャン子さんは実はおじさんだなんて知る由もありませんね。</p> <hr /> <p>先程はTwitterでイメージしましたが、もっと実践によった見方をしていきますきんぎょ。</p> <h5 id="送信元NAT"><a href="#%E9%80%81%E4%BF%A1%E5%85%83NAT">送信元NAT</a></h5> <p><a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339e9640163.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339e9640163.png?mw=700" alt="image.png" /></a><br /> 送るデータをお父さんとして考えてみます。<br /> 男というのは見栄を張る生き物です。ちゃんねぇにはカッコイイところを見せたい。その気持ちわかります。<br /> この気持ちを心の片隅にご覧いただければと思いますおじ~。</p> <p><a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339ebc09645.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f061339ebc09645.png?mw=700" alt="image.png" /></a><br /> 父は本当は35年ローンの家から夜の街へ通っていますが、<br /> 夜の街のおねーちゃんには高級なお城から通っていると来た場所を偽ります。<br /> <strong>家→高級お城</strong><br /> これが<strong>送信元NAT</strong>ですっぽ!</p> <hr /> <h5 id="宛先NAT"><a href="#%E5%AE%9B%E5%85%88NAT">宛先NAT</a></h5> <p><a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a1d33ddb4.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a1d33ddb4.png?mw=700" alt="image.png" /></a><br /> 男というのは家族には知られたくない秘密を1つや2つ持っている生き物です。<br /> 秘密は共に死線をくぐり抜けてきた同志にだけ打ち明けます。<br /> ということをご理解の程、続きをご覧ください。</p> <p><a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a26f14a30.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a26f14a30.png?mw=700" alt="image.png" /></a><br /> 父は本当は家から夜の街へ通いますが、大切な家族にはそのことを知られたくありません。<br /> そこで、行き先を会社だと偽ります。<br /> <strong>夜の街→会社</strong><br /> これが<strong>宛先NAT</strong>っぽ!</p> <p>いいですか。ここまでで大事なことは<strong>変換しているのは送信元同士、宛先同士</strong>ですよ。<br /> 決して送信元を宛先へ変換しているわけではありません。<br /> 実際に機器でNATを行うとこの辺りがごちゃ混ぜになりますハト~。</p> <hr /> <h5 id="双方向NAT"><a href="#%E5%8F%8C%E6%96%B9%E5%90%91NAT">双方向NAT</a></h5> <p><strong>双方向NATとは送信元NATと宛先NATの両方をすること</strong>です。<br /> つまり、おねーさんには家を高級お城と偽り、家族には夜の街を会社と偽ります。<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a4034676b.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a4034676b.png?mw=700" alt="image.png" /></a><br /> これが<strong>双方向NAT</strong>っぽ!</p> <p>NATをかけるイメージは下図の通りですハトー。<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a47e0b8c4.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a47e0b8c4.png?mw=700" alt="image.png" /></a><br /> この図をみて違和感を得た方。おそらく、現場でのNATでも違和感をえるでしょう。<br /> そう、この図だと<br /> <strong>NAT前 → NAT後</strong><br /> となっています。ですが、実際には<br /> <strong>NAT前送信元 → NAT後送信元<br /> NAT前宛先  → NAT後宛先</strong><br /> となります。IPアドレスは数字だけの情報のため、現場だと脳が混乱します。<br /> どのIPアドレスをどのIPアドレスへ変換すべきなのか、<strong>ここを書き出して整理しておくことを推奨</strong>しますねこ~。マジで。</p> <p>NAT前とNAT後をまとめたものが下図です。<br /> <a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a5ad2523a.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a5ad2523a.png?mw=700" alt="image.png" /></a><br /> ちなみにですが、ふつうは送信元、宛先共に、NATする際は同一セグメントにしないので悪しからず。ここはケースバイケースですかにゃー。</p> <hr /> <h4 id="まとめ"><a href="#%E3%81%BE%E3%81%A8%E3%82%81">まとめ</a></h4> <p><a href="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a6477c4a2.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c8e3813e38831a16492d64162853d8f06133a6477c4a2.png?mw=700" alt="image.png" /></a></p> <hr /> <h4 id="エンドタイトル"><a href="#%E3%82%A8%E3%83%B3%E3%83%89%E3%82%BF%E3%82%A4%E3%83%88%E3%83%AB">エンドタイトル</a></h4> <p>今回は筆者のミスで、この記事を書いている途中で誤って記事を消してしまいました…<br /> さすがに力尽きてしまい、少々雑な記事になったいます。ごめんなさい。<br /> また、世の中の男性、お父様方、この記事で風評被害をうけてしまうかもしれません。<br /> この場を借りて謝罪申し上げます。<br /> 陳謝👏&Good Luck👍<br /> 家庭円満のためにも、自身へ双方向NATは適用しない事を推奨します。ちゃんねぇーも正直な男のほうが好きだと思いますよ!()</p> <p>文末になってしまいましたが、NATの適用インターフェースについては、また後日。反響があればという事で…</p> <p>今回はここまで🐾<br /> 自宅にて、終わりを迎えつつある夏を感じながら…。</p> <p>次回も頑張るきんぎょー…</p> keito_woood tag:crieit.net,2005:PublicArticle/17098 2021-05-12T19:04:56+09:00 2021-05-12T19:04:56+09:00 https://crieit.net/posts/04 🐈【ネコでもわかる04】ネットワーク切り分け(お誕生日はホールケーキ編) <p>前回はサブネッティングとネットワーク切り分けについて解説したのにゃっ!<br /> 今回はさらに直感的にイメージのつく解説をするつもりきんぎょ。<br /> ※前回の記事を読んだ後にこの記事を見ていただくと、よりイメージがつくと思います。</p> <hr /> <h4 id="v目次にゃv"><a href="#v%E7%9B%AE%E6%AC%A1%E3%81%AB%E3%82%83v">v目次にゃv</a></h4> <p>1.<a href="https://crieit.net/posts/01-60995818ef306">前回</a>の記事とすり合わせ<br /> 2.ケーキに見立てた切り分け<br /> 3.まとめ</p> <hr /> <h4 id="前回の記事とすり合わせ"><a href="#%E5%89%8D%E5%9B%9E%E3%81%AE%E8%A8%98%E4%BA%8B%E3%81%A8%E3%81%99%E3%82%8A%E5%90%88%E3%82%8F%E3%81%9B">前回の記事とすり合わせ</a></h4> <p><a href="https://crieit.net/posts/01-60995818ef306">前回</a>、自由に扱ってもいいIPアドレスは192.168.0.0 /24だったぎょぴ。<br /> この与えられたアドレスから、そもそもどの範囲を自由に扱えるのか少し説明するきんぎょ~<br /> <a href="https://crieit.now.sh/upload_images/f5548a69b4b3be19641f90dc6e6e7402609b9a3fa5b7a.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/f5548a69b4b3be19641f90dc6e6e7402609b9a3fa5b7a.png?mw=700" alt="そう01" /></a></p> <p>自由に使えるアドレスは 192.168.0.0 /24 でしたぎょぴー。<br /> 上の表を見てもらうと分かりやすいきんぎょ~。<br /> 今回は第4オクテットに注目しているけど、もし1つあがったら扱える個数は<strong>512、1024…</strong>と上がっていくきんぎょね。</p> <p><a href="https://crieit.now.sh/upload_images/c089836d6874623a1a2bb694aff78edf609b9c2c3b47b.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c089836d6874623a1a2bb694aff78edf609b9c2c3b47b.png?mw=700" alt="そう02" /></a><br /> 表中では<strong>1を起点</strong>としていますが、<strong>実際は0起点</strong>なので注意が必要だニャー🐈</p> <hr /> <h4 id="ケーキに見立てた切り分け"><a href="#%E3%82%B1%E3%83%BC%E3%82%AD%E3%81%AB%E8%A6%8B%E7%AB%8B%E3%81%A6%E3%81%9F%E5%88%87%E3%82%8A%E5%88%86%E3%81%91">ケーキに見立てた切り分け</a></h4> <p><a href="https://crieit.now.sh/upload_images/187281de2d2efcb84559b79ce5f5621c609b9d017b24f.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/187281de2d2efcb84559b79ce5f5621c609b9d017b24f.png?mw=700" alt="そう03" /></a><br /> 今回は抹茶のケーキですぎょぴぼー。<br /> <strong>全体は256個</strong>あります。ここから少し切り分けるのにゃ~。<br /> 切り分け後の範囲は実際には<strong>ネットワークアドレス</strong>とブ<strong>ロードキャスアドレス</strong>の<strong>2つを引いた個数</strong>になるので注意しとくキツネよ🦊</p> <p><a href="https://crieit.now.sh/upload_images/851ad070fab906eaacba99be117a80f8609b9ec5d3f3b.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/851ad070fab906eaacba99be117a80f8609b9ec5d3f3b.png?mw=700" alt="そう04" /></a><br /> 初めに64個で分けてみますねこ。<br /> <strong>256-64で192個余り</strong>だにゃ~。<br /> (実際は62個、余り190個です。なぜかはもうお分かりですぎょぴよね?)</p> <p><a href="https://crieit.now.sh/upload_images/55ce20ec9fd084e0ce7c079f5e5048e2609ba043244f6.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/55ce20ec9fd084e0ce7c079f5e5048e2609ba043244f6.png?mw=700" alt="そう05" /></a><br /> さらに16個割り振れるようにしてみますねこ!<br /> <strong>192-16で176個余り</strong>だニャー!<br /> ネットワークアドレスとブロードキャスアドレスは切り分けた<strong>各ネットワークで引かないとダメ</strong>ぎょぴよ!!<br /> (実際は62個、14個、余り174個です。)</p> <p><a href="https://crieit.now.sh/upload_images/103d10319086fa09357fab753a3ae085609ba174a3a69.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/103d10319086fa09357fab753a3ae085609ba174a3a69.png?mw=700" alt="そう06" /></a><br /> さらに32個振れるようにしてみますねこ。<br /> <strong>177-32で144個余ってる</strong>ぬっこー。<br /> (実際は62個、14個、30個、余り142個です。)</p> <p>上記をまとめてみると<br /> <strong>0~63、64~79、80~111、余り112~255</strong>になりますきんぎょ~。<br /> (0から始めるため)</p> <hr /> <h4 id="まとめ"><a href="#%E3%81%BE%E3%81%A8%E3%82%81">まとめ</a></h4> <p><a href="https://crieit.now.sh/upload_images/87290aebf57bd5d92114678a4fd5b31d609ba39f43eea.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/87290aebf57bd5d92114678a4fd5b31d609ba39f43eea.png?mw=700" alt="そう07" /></a></p> <p>イメージはできましたか?今回は /24 でケーキの最大値は256でしたが、 /23 ならケーキの最大値は512になりますねこ。<br /> また、ケーキの<strong>最大値を超えて割り振れない</strong>ので注意がいるのにゃ~。<br /> そして、割り振れる個数は「4、8、16、32、64、128、256、512…」といった感じで<strong>2^n単位で割り振ることが可能</strong>です。<br /> この中に<strong>2が入ってない</strong>のはネットワークアドレスとブロードキャスアドレスだけで2個使ってしまうので、<strong>実質この他自由に割り当てできる機器がない</strong>ためですぎょぴー。</p> <p>今回はここまで🐾</p> <p>次回も頑張るきんぎょー…</p> keito_woood tag:crieit.net,2005:PublicArticle/17084 2021-05-11T00:58:16+09:00 2021-05-26T20:11:28+09:00 https://crieit.net/posts/01-60995818ef306 🐈【ネコでもわかる03】サブネッティングとネットワーク切り分け <p>今回はサブネッティンとネットワークの切り分けについて解説するぎょぴ!<br /> 特攻で作ったから粗が目立つのは大目にみてくださいきんぎょ</p> <p>**********************<br /> ※21/5/26-追記<br /> なぜか、ルータに同じIPアドレスを振っている箇所が複数あります。<br /> 私の勉強不足、不注意です。お詫び申し上げます。<br /> 尚、題材のサブネッティングのやり方には影響はありませんので、そこはご安心を<br /> **********************</p> <p><strong>訂正</strong><br /> ※資料中の表記の訂正です。”オクテッド”ではなく<strong>正しくは</strong>”<strong>オクテット</strong>”です。<br /> <strong>×”オクテッド”<br /> 〇”オクテット”</strong></p> <p>※今回は分かりさを重視するため、誤解を恐れず、不正確な内容を容認しております。そこだけ注意してこの記事を閲覧、ご理解の足しにしていただけますようお願い申し上げます。</p> <p>※ネットワークの設計自体に欠陥があります。こちらは多少大目に見ていただけると幸いです。<br /> 尚、サブネットやネットワーク切り分けに関しての間違えや欠陥についてはコメントにてご指摘いただけますとありがたいです。随時、加筆修正いたします。<br /> (青いネットワークは本当に大目に見てほしいです。ここだけは知識不足、時間不足を痛感しております。💦L3スイッチの偉大さに気づかされました。今後リベンジします。)</p> <p>注意書きが多くてごめんなさいネコ。でも、とても重要なことなのにゃ🐈</p> <hr /> <h4 id="v目次にゃv"><a href="#v%E7%9B%AE%E6%AC%A1%E3%81%AB%E3%82%83v">v目次にゃv</a></h4> <p>1.サブネッティング<br /> 2.今回の構成<br /> 3.今回の条件<br /> 4.ルールや慣例<br /> 5.勘違いしやすいポイント<br /> 6.いざ入刀①<br /> 7.いざ入刀②飛天御剣流抜刀術<br /> 8.まとめ表とエトセトラ</p> <hr /> <h4 id="サブネッティング"><a href="#%E3%82%B5%E3%83%96%E3%83%8D%E3%83%83%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0">サブネッティング</a></h4> <p>ネットワークを切り分ける前に、サブネッティングについて解説するぎょぴー<br /> <a href="https://crieit.now.sh/upload_images/2554329f06841e260699ca7803c494a560993d9e0c9b0.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/2554329f06841e260699ca7803c494a560993d9e0c9b0.png?mw=700" alt="サブ01" /></a><br /> <em>再※※資料中の表記の訂正です。”オクテッド”ではなく<strong>正しくは</strong>”<strong>オクテット</strong>”です。</em></p> <p>まずはネットワーク部とホスト部について簡単におさらいするきんぎょっ!<br /> ちなみにIPアドレスを8ビット毎に区切った位置のことを<strong>第〇オクテット</strong>と呼ぶ狐。</p> <p><a href="https://crieit.now.sh/upload_images/1d4998f49905725f4142502eeb17fafa60993fa5838ad.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/1d4998f49905725f4142502eeb17fafa60993fa5838ad.png?mw=700" alt="サブ02" /></a></p> <p>とりあえず、ここでは<strong>サブネットとIPアドレスを重ね合わせてみる</strong>ことを覚えておくねこよ~</p> <p><a href="https://crieit.now.sh/upload_images/eb63f85f86b59f7ac4919063559d00ed6099409f6dd68.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/eb63f85f86b59f7ac4919063559d00ed6099409f6dd68.png?mw=700" alt="サブ03" /></a></p> <p>さっきから2進数や10進数に変換してばかりで大変きんぎょ~(-_-;)<br /> でもこのくらいの変換ならすぐ慣れるぎょぴぼー。</p> <p>ここでは<strong>重みづけ</strong>から実際に割り当て可能な数を導き出すのにゃ~<br /> <strong>2^n</strong>はコンピュータの世界ではよく出る数式だから覚えておくとよいきんぎょ。<br /> 表中の<strong>実際の値</strong>が<strong>指数</strong>。<strong>2</strong>が<strong>底</strong>ですねこ~。</p> <p><a href="https://crieit.now.sh/upload_images/e3688f0d829876d7b541cc0333c77869609942d51411a.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/e3688f0d829876d7b541cc0333c77869609942d51411a.png?mw=700" alt="サブ04" /></a></p> <p>今回は例として重み<strong>6と5の間</strong>で分けたものを用意しましたねこ。<br /> ホスト部となっている<strong>重み5</strong>を先ほどの数式にあてはめるきんぎょー。<br /> 表からも分かる通り、<strong>32</strong>という数字が導けたぬっこーね。<br /> これが<strong>割り当て可能な機器数</strong>になるぎょぴー。</p> <hr /> <h4 id="今回の構成"><a href="#%E4%BB%8A%E5%9B%9E%E3%81%AE%E6%A7%8B%E6%88%90">今回の構成</a></h4> <p>今回ネットワーク切り分けするネットワーク構成ですにゃ🐈<br /> <a href="https://crieit.now.sh/upload_images/5db8e5496bdd583adc1924ce4927795f60994462c38fb.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/5db8e5496bdd583adc1924ce4927795f60994462c38fb.png?mw=700" alt="サブ05" /></a><br /> 機器の台数や構成は図の通りねこね~。<br /> (橙枠のハブは気にしないでほしいぎょぴぼー)</p> <p>【ワンポイントアド】<br /> <a href="https://crieit.now.sh/upload_images/5c64ad7b24056b60cfc960eee0862ff5609944e0a261c.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/5c64ad7b24056b60cfc960eee0862ff5609944e0a261c.png?mw=700" alt="サブ06" /></a><br /> 「<strong>なぜネットワークをわけるの~?</strong>」と思う方も多いはずですにゃ(~_~メ)<br /> 例えば、学校なんかでは生徒用と教員用のネットワークを分けていることがほとんどきんぎょ。<br /> こうすることによって、生徒に見られたらまずい<strong>データを生徒用PCネットワークからアクセスできなくしたり</strong>、ファイアウォール設定で、コンピュータウイルスを<strong>1つのネットワークの中だけで抑え込めたり</strong>するぎょぴ!</p> <hr /> <h4 id="今回の条件"><a href="#%E4%BB%8A%E5%9B%9E%E3%81%AE%E6%9D%A1%E4%BB%B6">今回の条件</a></h4> <p><a href="https://crieit.now.sh/upload_images/41ae66688966d65af58f2bfbfb38c4f5609946bb91cf9.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/41ae66688966d65af58f2bfbfb38c4f5609946bb91cf9.png?mw=700" alt="サブ07" /></a><br /> 今回は<strong>192.168.0.0/24</strong>の中で各機器にIPアドレスを割り振っていくぎょぴよ~<br /> ネットワーク構成は図の通り。<strong>3つ</strong>ぎょぴね。<br /> 今回はさらに、できるだけ<strong>最小</strong>で分けていくきんぎょ。<br /> こうすることで限られた<strong>アドレスを有効活用</strong>出来るぎょぴ!<br /> ただし、ギリギリで設定すると後から機器を増やすとなったときに、新しい機器を入れる隙間がなくて<strong>増設できくなる</strong>こともあるきんぎょ😿<br /> <strong>はじめから先を見越したネットワーク設計</strong>をすることが大切ぎょぴぼー!</p> <hr /> <h4 id="ルールや慣例"><a href="#%E3%83%AB%E3%83%BC%E3%83%AB%E3%82%84%E6%85%A3%E4%BE%8B">ルールや慣例</a></h4> <p>本格的に始める前に<strong>ルールや慣例</strong>を紹介するねこー!<br /> <a href="https://crieit.now.sh/upload_images/751e1e488e2a27b9f41dc570a99f2fa460994930391f3.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/751e1e488e2a27b9f41dc570a99f2fa460994930391f3.png?mw=700" alt="サブ08" /></a><br /> デフォルトゲートウェイについてはあくまで慣例なので、絶対ではないぎょぴよ~。<br /> ネットワークアドレスの次の値をデフォルトゲートウェイにすることも多いねこー。</p> <hr /> <h4 id="勘違いしやすいポイント"><a href="#%E5%8B%98%E9%81%95%E3%81%84%E3%81%97%E3%82%84%E3%81%99%E3%81%84%E3%83%9D%E3%82%A4%E3%83%B3%E3%83%88">勘違いしやすいポイント</a></h4> <p><a href="https://crieit.now.sh/upload_images/bb606e71f21d2a63055a4c4f7194fc55609949ed850eb.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/bb606e71f21d2a63055a4c4f7194fc55609949ed850eb.png?mw=700" alt="サブ09" /></a><br /> 「<strong><del>割り当て可能な数が16なら16個の機器にIPアドレスを設定できるってことだよね</del></strong>」<br /> <strong>実は違います!!!!</strong><br /> <a href="https://crieit.now.sh/upload_images/64c715b165a166f091200d4ddbec9d8460994aa7cd922.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/64c715b165a166f091200d4ddbec9d8460994aa7cd922.png?mw=700" alt="サブ10" /></a></p> <p>ネットワークを切り分けるにはあるルールがあります。<br /> それは<strong>1つのネットワーク</strong>には<strong>ネットワークアドレスとブロードキャスアドレスが1つずつ存在</strong>することねこ<br /> つまり、1つのネットワークを作るたびに”<strong>最大割り当て数-2</strong>”をしてあげた値が割り振り可能な数字ですねこ!!<br /> 詳しくは図中の表を参照してほしいにゃ~。</p> <hr /> <h4 id="いざ入刀①"><a href="#%E3%81%84%E3%81%96%E5%85%A5%E5%88%80%E2%91%A0">いざ入刀①</a></h4> <p>それでは上記のルールや注意事項を踏まえて、いざ尋常に刀を抜くきんぎょー!<br /> <a href="https://crieit.now.sh/upload_images/190a1abb5da494ebd4996372f3d62f6460994d936d017.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/190a1abb5da494ebd4996372f3d62f6460994d936d017.png?mw=700" alt="サブ11" /></a><br /> <a href="https://crieit.now.sh/upload_images/996111d167f65eee25bae41dbd4e6e8060994f01b531c.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/996111d167f65eee25bae41dbd4e6e8060994f01b531c.png?mw=700" alt="サブ12" /></a><br /> ここで<strong>サブネットが完成</strong>します。これで、10個の機器を割り振るための<strong>ホスト範囲</strong>が確定したぎょぴ。<br /> 今出た範囲を次でIPアドレスにしますにゃ<br /> <a href="https://crieit.now.sh/upload_images/24af464d882b03a5177230ae26d4591660994ff6f354e.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/24af464d882b03a5177230ae26d4591660994ff6f354e.png?mw=700" alt="サブ13" /></a><br /> 注意してほしいのは採番は<strong>1ではなく0から始まる</strong>ことぎょぴぼー<br /> ホストは<strong>16個</strong>だけど、<strong>0から数えるので範囲は0~15</strong>になるきんぎょよ。<br /> ということで、第4オクテッドにあてはめて、<strong>IPアドレスが完成</strong>ねこ!</p> <p><a href="https://crieit.now.sh/upload_images/0226b016691773b3e243e37d0db274bc609950dc82711.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/0226b016691773b3e243e37d0db274bc609950dc82711.png?mw=700" alt="サブ14" /></a><br /> 範囲がでたら、各機器にアドレスを振っていくのにゃ~。<br /> <strong>慣例によって</strong>、ブロードキャスアドレスの<strong>1つ前</strong>をデフォルトゲートウェイ及びルータのギガビットイーサネット0/1に振るのにゃ。<br /> あとは順番に振ってあげればOKにゃんこ~。<br /> (L2スイッチにはIPアドレスは割り振りませんが、スイッチを外部からアクセスして操作、管理するときにIPが必要なので今回は割り振ります。)</p> <hr /> <h4 id="いざ入刀②飛天御剣流抜刀術"><a href="#%E3%81%84%E3%81%96%E5%85%A5%E5%88%80%E2%91%A1%E9%A3%9B%E5%A4%A9%E5%BE%A1%E5%89%A3%E6%B5%81%E6%8A%9C%E5%88%80%E8%A1%93">いざ入刀②飛天御剣流抜刀術</a></h4> <p>緑枠のネットワークが終わったので、次に大きい橙枠のネットワークを捌いていくっでござるよ。<br /> <a href="https://crieit.now.sh/upload_images/bcd859d6b0811a56d55d24d39cb7529f609952d8835fa.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/bcd859d6b0811a56d55d24d39cb7529f609952d8835fa.png?mw=700" alt="サブ15" /></a><br /> いざ入刀①と同じで、<strong>必要な機器の数を計算</strong>するでござるにござるぅ~!!<br /> <a href="https://crieit.now.sh/upload_images/703fd62e5c2b543976b6d9cb56288c396099536725362.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/703fd62e5c2b543976b6d9cb56288c396099536725362.png?mw=700" alt="サブ16" /></a><br /> サブネット完成でござるよ。<br /> 入刀①とサブネットの値が変わったのが気づけた剣心?<br /> <a href="https://crieit.now.sh/upload_images/e6087650d5264d9a8c9543c8c1f2765f60995405ad643.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/e6087650d5264d9a8c9543c8c1f2765f60995405ad643.png?mw=700" alt="サブ17" /></a><br /> <strong>2回目以降</strong>のネットワーク切り分けの際には<strong>前回のネットワーク範囲を考慮</strong>するのを忘れたらだめゼヨ。<br /> <strong>前回、0.15まで使った</strong>ので、<strong>今回はその続きの0.16から</strong>はじめるぎょぴー。<br /> <a href="https://crieit.now.sh/upload_images/260db61842432da89cdf266ace10bf09609954d6bd795.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/260db61842432da89cdf266ace10bf09609954d6bd795.png?mw=700" alt="サブ18" /></a><br /> こちらも各機器にアドレスを振っていくきんぎょねー。</p> <hr /> <h4 id="まとめ表とエトセトラ"><a href="#%E3%81%BE%E3%81%A8%E3%82%81%E8%A1%A8%E3%81%A8%E3%82%A8%E3%83%88%E3%82%BB%E3%83%88%E3%83%A9">まとめ表とエトセトラ</a></h4> <p>今回はネットワーク構成では3つあったけれど、私の個人的都合で、青ネットワークは非常にややこしくなってしまい、今回の意図を外れそうなのでパスさせてほしいきんぎょ…</p> <p>(<strong>この行読むとややこしくなります。未読推奨です</strong>)一応、表は掲載しますが、機器2つに対して2つのネットワークを振ってる金魚。私の設計力、知識、その他もろもろ不足していた結果です。後日リベンジ…</p> <p>まとめの表には今回、私が割り振ったネットワークと機器数や表の見方が書いてあるでござる。<br /> 参考になるかわかりませんが、よろしければ…<br /> <a href="https://crieit.now.sh/upload_images/c2a7d4b890e1cf363b5fb936cab1a9c46099556473979.png" target="_blank" rel="nofollow noopener"><img src="https://crieit.now.sh/upload_images/c2a7d4b890e1cf363b5fb936cab1a9c46099556473979.png?mw=700" alt="サブ19" /></a></p> <hr /> <p>今回はここまで🐾<br /> 記事や資料のの細々したミスはボチボチ修正していくねこ。<br /> <a href="https://crieit.net/posts/04">次回の記事</a>にもっと直感的に分かる資料も追加する予定きんぎょ~</p> <p>**********************<br /> 再※21/5/26-追記<br /> なぜか、ルータに同じIPアドレスを振っていますね…<br /> 私の勉強不足、不注意です。お詫び申し上げます。<br /> **********************</p> <p>次回も頑張るきんぎょー…</p> keito_woood