ネットワークのおべんきょしませんか?

  • ¥0

    無料

著者サイト

TCP/IPってなに?ルータって何をするの?というネットワークに関することをわかりやすく解説します。テクニカルエンジニア(ネットワーク)やドットコムマスター、シスコCCNA/CCNPの試験を受けられる方にもぴったり!

 

メールマガジンを登録(無料)

※ご登録いただいたアドレスは大切にお預かりし、まぐまぐ!メールマガジン配信にのみ利用します。

他のサイトIDでメルマガを登録する

※ 各サイトのリンクをクリックすると認証画面に移動します。
※ メルマガはサービスでご登録したメールアドレス宛に届きます。

このメルマガを解除する

メールマガジンを解除

他のサイトIDでメルマガを解除する

※ 各サイトのリンクをクリックすると認証画面に移動します。

 

メールマガジン最新号

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
日本語で勉強できる!CCIE Routing & Switching 実践ワークブック
http://www.n-study.com/library-new/ccie-rs-workbook/

CCIEに合格するために、何をやったらいいかわからない困っている方は、

「このワークブックを隅から隅までやってください」

とオススメします。繰り返しラボを実践すると、CCIE合格レベルの実力が身に
つくでしょう。

ワークブック ラボ02 Troubleshootingの一部の動画解説です。
https://www.youtube.com/watch?v=KrtbctKgzUI
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌──ALL_@bout_Network────────────────────────┐
| |
| ネットワークのおべんきょしませんか? |
| http://www.n-study.com/ |
└─────────────────────────ALL_@bout_Network─┘
2017/6/16 Vol.1425 発行部数 約30000

Back Number: http://archive.mag2.com/0000046467/index.html
有料版PREMIUM: http://www.n-study.com/premium/index.htm

※メルマガ解除は自己責任で行ってください。発行者ではいっさい対応しませ
ん。メルマガの最後に各発行スタンドへのリンクを記載しています

┌──ALL_@bout_Network────────────────────────┐

~INDEX~

◆はじめに
◆uRPF
◆Youtube Gene Channel 技術解説動画
    ◆終わりに

└─────────────────────────ALL_@bout_Network─┘

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
MPLS-VPNトラブルシュートシナリオ Vol.1
http://www.n-study.com/library-new/mpls-vpn-lab/
MPLS-VPN演習シナリオ Vol.1
http://www.n-study.com/library-new/mpls-vpn-troubleshooting/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※CCIEv5では、MPLS-VPNはとても重要です。MPLS-VPNの仕組みを理解して、Cisco
での設定と確認をする手順を学ぶための役に立てるコンテンツです!

┌──ALL_@bout_Network────────────────────────┐


「はじめに」


こんにちは、発行者のGene(じーん)です。

今回は、IPアドレスの偽装を防止するためのuRPF(unicast Reverse Path Forwading)
の概要です。通常のルーティングでは、送信元IPアドレスをチェックしません
が、uRPFによって送信元IPアドレスとルーティングテーブルの整合性をチェッ
クして、IPアドレスが偽装されたパケットを破棄します。

RPFはマルチキャストのルーティングでも重要ですね。


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ネットワークをゼロから勉強するための入門書が発売されました。

ゼロからはじめるCCNA「超」基礎講座
http://www.amazon.co.jp/exec/obidos/ASIN/4797388285/networkstudy-22/

CCNAとなっていますが、あんまりCisco要素は強くなくて、ネットワークの基
礎をできるだけわかりやすく解説したものです。昔、自分自身がネットワーク
のことをまったくわからなかったときに

「こんな風に教えてくれたら、もっと早く理解できたのに」

ということをまとめています。
これからネットワーク技術の勉強を始める方やあらためて復習したいなとい
う方にぜひ手にとっていただきたいです。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

└─────────────────────────ALL_@bout_Network─┘

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ネットワークインフラがかなり整ってきて、そのインフラ上でさまざまなサー
ビスやアプリケーションが提供されるようになってきています。
ネットワークのサービスやアプリケーションの最新情報をキャッチアップする
ために、日経コミュニケーションはとても役に立ちます。
いろんな企業ネットワークの構築事例も載せられていて、自分自身の技術の引
き出しを増やすのにとてもよい雑誌です。

日経コミュニケーションのご購読申し込みは下記URLから↓
http://www.n-study.com/books/2005/06/post.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌──ALL_@bout_Network────────────────────────┐


「uRPF」

~uRPFの概要~

uRPF(unicast Reverse Path Forwarding)とは、IPアドレスの偽装を防止する
技術です。クラッカーがDoS攻撃などの攻撃を行う際、アクセス元を隠蔽する
ために送信元IPアドレスを偽装します。uRPFによって、ルーティングする際に
送信元IPアドレスとルーティングテーブルの整合性をチェックすることで偽装
されたIPアドレスのパケットを破棄します。
uRPFには以下の2つのモードがあります。

・Loose
・Strict

Looseは、送信元IPアドレスへの戻りのルートを保持しているかどうかをチェ
ックします。Strictは戻りルートを保持してその出力インタフェースでパケッ
トを受信しているかどうかをチェックします。


http://www.n-study.com/wp-content/uploads/2017/06/uRPF01.png
図 uRPFのチェック


~uRPFの設定~

uRPFはチェックしたいIPパケットを受信するインタフェースのインタフェース
コンフィグレーションで設定します。

(config-if)#ip verify unicast source via {any|rx} [allow-default] [allow-self-ping] [<ACL>]

any : Loose
rx : Strict
<ACL> : ACL番号

allow-defaultのオプションによって、送信元IPアドレスへの戻りルートとし
てデフォルトルートを許容します。また、allow-self-pingのオプションは、
ルータからuRPFを有効にしたインタフェースへのPingができるようにします。
そして、ACLを関連付けて、uRPFでフェイルしたパケットを例外的に許可する
こともできます。
show ip interfaceコマンドによって、uRPFで破棄されたパケットの数を確認
できます。

-------------------------------------------
R1#show ip interface se 0/0
Serial0/0 is up, line protocol is down
Internet address is 192.168.1.1/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
~省略~
IP verify source reachable-via RX
0 verification drops
0 suppressed verification drops
-------------------------------------------


└─────────────────────────ALL_@bout_Network─┘

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
15年前、Geneはネットワーク技術のことをまったく知らない状態でした。2000
年5月の創刊号からずっと日経NETWORKを購読して、最初の一年は日経NETWORK
を繰り返し読んで、それをベースにWebサイトなどを調べて勉強していきました。

「ネットワーク技術の勉強したい!!!」

という方には、日経NETWORKを購読して「繰り返し読む」ということをオスス
メします。

日経NETWORKの詳細とご購読は下記URLから。
http://www.n-study.com/books/2005/06/network.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌──ALL_@bout_Network────────────────────────┐

「Youtube Gene Channel 技術解説動画」


これまで有料版のPREMIUMで月に1回動画解説を配信しています。もうかれこれ
5年以上続けているので、60個ぐらいあります。
PREMIUM用の動画解説に加えて、ちょこちょこ動画解説を作っていくことにし
ました。主にCiscoルータでの設定と検証の様子を解説しています。


--------------------------------------------------------------
IPSec DMVPN(NHRP Phase1)
https://www.youtube.com/watch?v=kopwQcYe13Y

Ciscoルータを使ったIPSecのDMVPNの設定と検証の様子です。NHRP Phase1でハ
ブ&スポーク構成の部分を公開しています。NHRP Phase2およびNHRP Phase3の
設定については、「ネットワークのおべんきょしませんか? PREMIUM」の2015
年8月分の動画解説コンテンツです。
--------------------------------------------------------------
不連続サブネットにおけるEIGRPの設定
https://www.youtube.com/watch?v=KDwK3EGmExU

不連続サブネットでのEIGRPの設定についての注意点です。自動集約が有効に
なって-いると、ルーティングテーブルに正しくルートが登録されなくなって
しまいます。
CCNAでよく問題が出てきますね。自動集約が有効なときと無効なときのルート
のアド-バタイズ、そして、ルーティングテーブル上のルートがどのようにな
っているかを見てく-ださい。
--------------------------------------------------------------
MPLS VPNのトラブル その1
https://www.youtube.com/watch?v=-ygnvEIyPHw

MPLS-VPNのトラブルシュートの例です。

動画で解説している内容は、以下のWebページに載せています。
http://www.n-study.com/network/2010/0...
--------------------------------------------------------------
MPLS-VPNのさまざまな接続性 フルメッシュ(Any-to-Any)
https://www.youtube.com/watch?v=BAldXCPQnHM

CiscoルータでのMPLS-VPNの設定例です。最も基本的な拠点間のフルメッシュ
の接続性についてです。
ここで解説している内容は、以下のWebページにまとめています。

MPLS-VPNのさまざまな接続性 フルメッシュ(Any-to-Any)
http://www.n-study.com/network/2014/08/mplsvpn_anytoany.html

※有料メールマガジン「ネットワークのおべんきょしませんか? PREMIUM
(http://www.mag2.com/m/P0000264.html)」の2014年8月のバックナンバーを購
入していただくと、フルメッシュだけではなくエクストラネット、セントラル
サービス、ハブ&スポーク構成のすべての動画解説をダウンロードしていただ
けます。
--------------------------------------------------------------
日本語で勉強できる!CCIE R&S ワークブック ラボ#02 Troubleshoot サンプル TT01
https://www.youtube.com/watch?v=KrtbctKgzUI

日本語で勉強できる!CCIE R&S ワークブック ラボ#02 Troubleshoot サンプ
ルです。TroubleTicket01についての動画解説です。TroubleTicket01は、基本
的なPPPリンクの設定ミスです。レイヤ2レベルの切り分けができないと、その
あと、まるごとできなくなってしまうので、レイヤ2レベルのトラブルシュー
トは、とても重要です。

以下のWebページに動画で解説している内容を掲載しています。
http://www.n-study.com/network/2015/04/ccie_rs_02_troubleshoot.html

日本語で勉強できる!CCIE R&S ワークブック
http://www.n-study.com/library/2015/04/ccie_rs.html
--------------------------------------------------------------
Anycast RP with MSDP
https://www.youtube.com/watch?v=KVsy6oz-UWI
マルチキャストルーティングのRPの冗長化と負荷分散を行うAnycast RP with MSDP
の設定についてです。
解説しているStepは、以下のURLに載せています。

http://www.n-study.com/network/2009/02/anycast_rp_3.html
http://www.n-study.com/network/2009/02/anycast_rp_4.html
--------------------------------------------------------------
PIM SM Basic Configuration Static RP
https://www.youtube.com/watch?v=LnvjbAsX44o
PIM-SMの基本設定でのスタティックRPの設定の様子をステップバイステップで
解説しています。

この動画は以下のURLのWebページの内容についての解説です。
PIM-SMの設定演習 [スタティックRP]
http://www.n-study.com/network/2015/02/pimsm_rp.html

RPの設定だけではなく、同一セグメントに複数のPIMルータがいる場合はDRに
よってマルチキャストパケットの転送経路が決まることも重要なポイントです。
スタティックRP以外の設定の様子は、有料版メールマガジン「ネットワークの
おべんきょしませんか? PREMIUM」の2015年3月の動画解説コンテンツです。
--------------------------------------------------------------
BGPの基本的な設定 トラブルシュート
https://www.youtube.com/watch?v=8yDXXD7yotw
BGPの設定ミスを切り分けるトラブルシュートの簡単な解説です。
設定ミスのないBGPのネットワーク構成は、以下のURLで解説しています。

BGPの基本的な設定
http://www.n-study.com/network/2015/01/bgp_9.html

この動画は、以下のURLに基づいた解説です。
BGPの基本的な設定 トラブルシュート
http://www.n-study.com/network/2015/02/bgp_10.html

CCIEv5では、トラブルシュートセクションについてかなり敷居が高く感じる方
が多いようです。決して技術的には難しくありませんが、トポロジを構成する
台数が多いため難しい印象があるようです。CCIEを受験される方は、このぐら
いの切り分けと修復がさくさくできるレベルを目指しましょう。
--------------------------------------------------------------
VRFとtunnelインタフェース(GRE over IPSec)
https://www.youtube.com/watch?v=LmijJlJ3qsg

VRF LiteでGRE over IPSecを構成する場合の設定例について、設定と確認の様
子をステップバイステップで解説しています。
CCIEv5 Routing & Switchingラボ試験でとても重要です。

この動画での解説の内容は、以下のWebページにあります。
http://www.n-study.com/network/2014/12/vrftunnelgre_over_ipsec.html
--------------------------------------------------------------


└─────────────────────────ALL_@bout_Network─┘

┌──ALL_@bout_Network────────────────────────┐


「終わりに」

真夜中のカナダGP、リアルタイムで観てしまいました。ハミルトンにポールを
取られたものの、フロントロースタートだったので。

結果は・・・ベッテルのウィングが踏まれて壊されて、なんとかリカバーで4
位フィニッシュ。ハミルトンとの差が一気に詰まってしまいました。

カナダはやっぱりハミルトンが速い。このまま毎レース、メルセデスとの一進
一退の攻防が続きそうです。


└─────────────────────────ALL_@bout_Network─┘

★ご購読ありがとうございました★
┌──ALL_@bout_Network────────────────────────┐
| |
|WRITTEN BY:Engineer Support info@n-study.com |
|WEB PAGE :http://www.n-study.com/ |
| |
| Copyright(C) 2016 Engineer Support All Rights Reserved   |
| |
|このメールマガジンは以下のシステムを利用して発行しています。解除、メ |
|ールアドレス変更は以下のリンクからご自分で行ってください。代行は行い |
|ません。 |
|なお、このメールマガジンの内容について、いかなる損害が生じても補償を |
|することはできません。記載されている情報は、読者の方々の各自のご判断 |
|でご利用ください。 |
| |
|◆インターネットの本屋さん『まぐまぐ』 http://www.mag2.com/ |
| http://www.mag2.com/m/0000046467.htm |
|◆総合メールマガジンポータルサイト melma! http://www.melma.com |
| http://www.melma.com/mag/01/m00017301/ |
| |
└─────────────────────────ALL_@bout_Network─┘
メルマガ全文を読む
 
  • 殿堂入り
 
メルマガ名
ネットワークのおべんきょしませんか?
発行周期
週3回程度
最終発行日
2017年06月16日
 
発行部数
11,702部
メルマガID
0000046467
形式
PC・携帯向け/テキスト形式
カテゴリ
教育・研究 > 科学・研究 > 電気・通信

まぐまぐ!メールマガジンの用語集です。
下記の用語以外の不明な点はこちらをご覧ください。

 
発行周期
週1回、月1回などの発行頻度です。
部数
メルマガの配信数を記しています。
カテゴリ
まぐまぐ!に登録されているカテゴリです。
形式
メルマガには以下の配信形式があります。下部「メルマガ形式」をご参照下さい。
 
最終発行日
最後にメルマガが配信された日付です。
メルマガID
メルマガを特定するIDです。
RSSフィード
RSSを登録すると、更新情報を受け取ることができます。

― メルマガ形式 ―

  • PC向け
    パソコンでの閲覧に最適化したメルマガ
  • 携帯向け
    スマートフォンやフィーチャーフォンでの
  • PC・携帯向け
    PC・携帯どちらでも快適にご購読いただけます。
  • テキスト形式
    文書だけで構成された、一般的なメールです。
  • HTML形式
    ホームページのように文字や画像が装飾されたメールです。
  • テキスト・HTML形式
    号によって形式が変更する場合があります。

閉じる

 

▲ページトップへ

▲ページトップへ