facebook twitter hatena line google mixi email
★お気に入り追加


  • 1
  •  
  • 2014/09/25(木) 19:59:36.00
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

ここまで見た
年末年始休暇明けで出社すると社内LANがダウンしていた
原因はブロードキャストストームらしく、ある部門の島ハブのループ検知LEDが点灯していたが、ループ接続されているLANケーブルば無い・・・

原因が判らずL2スイッチの再起動で復旧したが、何が原因だったんだろう??

ここまで見た
  • 596
  •  
  • 2015/01/06(火) 09:03:27.84
>>595
HUBの誤作動か
誰かが接続して、抜いたが通信がずっとループしてたとか
探知出来るなら、遮断してくれと思うけど
HUBの誤作動と考えるのが良いでしょう
しばらくそのHUBは重点監視した方が良いかと
再度、同じ症状になるなら、交換も視野に

ここまで見た
  • 597
  •  
  • 2015/01/06(火) 19:25:59.91
L2スイッチだからスイッチングハブな

ここまで見た
  • 598
  • え?
  • 2015/01/06(火) 19:57:27.27
え?

ここまで見た
  • 599
  •  
  • 2015/01/06(火) 20:11:11.58
ん?

ここまで見た
  • 600
  •  
  • 2015/01/06(火) 20:15:50.37
インテリジェントスイッチと言いたいのでは?

ここまで見た
  • 601
  •  
  • 2015/01/06(火) 21:27:11.18
いまどきスイッチングハブじゃないハブ探すほうが難しいんだが

ここまで見た
  • 602
  •  
  • 2015/01/06(火) 21:35:14.11
>>601
そりゃそうだがネットワーク板だからな、一応ね

ここまで見た
  • 603
  •  
  • 2015/01/06(火) 22:35:53.64
ふつーのハブつこーたらコリジョンドメイン無限大

ここまで見た
  • 604
  • 568
  • 2015/01/06(火) 22:39:50.53
俺568なのに567て名乗ってた。ごめん。
ところで>>568の答え教えてください。

ここまで見た
  • 605
  • sage
  • 2015/01/07(水) 09:53:40.45
>>568
1を読めばわかるが、
質問に「環境」が書かれてないから
無視されてるんですよ。

あえて答えると、
最初の「保護されています」は
『パスワードで』保護されています、って意味で
「保護されたネットワークが使用可能です」
『通信が暗号化で』保護されたネットワークが使用可能です。
って意味。無理やり日本語化した弊害だよね。

ここまで見た
  • 606
  • 梅風味みりん
  • 2015/01/07(水) 10:22:51.67
普通のHUBってなに?
インテリジェントスイッチってconfを流し込めるやつ?

マルチポートリピータのことなのか、マルチポートブリッジなのか、
分からんけど、

ここまで見た
  • 607
  • sage
  • 2015/01/07(水) 10:49:15.06
言葉遊びしてると何も身につかんぞ。

注目すべきは機能であって、名前じゃない。
自分の中にアドレスを一時的に保存(学習)して、
特定のポートにしか通信を流さない機能があるから
切り替える「スイッチ」で「インテリジェント」なんだよ。
アドレスを学習せず、全ポートに同じ信号を流す機能だから
オウム返しの「リピータ」やら「馬鹿HUB」と呼ぶんだよ。

ここまで見た
  • 608
  •  
  • 2015/01/07(水) 12:27:57.40
>>607
インテリジェントスイッチとノンインテリジェントスイッチの区別がついているかな…
MACを学習するからインテリジェントなのではないぞ

ここまで見た
SFTPとFTPSはどっちがセキュアなファイル転送ですか?

SFTP→SSHの仕組みを使用しコンピューター間でファイルを安全に転送するプロトコル。

FTPS→FTPで送受信するデータをSSLまたはTLSで暗号化するプロトコル。

ここまで見た
  • 610
  • 568
  • 2015/01/07(水) 12:36:04.09
>>605
なるほどです。ありがとうございます。

ここまで見た
  • 611
  •  
  • 2015/01/07(水) 15:05:57.25
>>609
どちらも同程度にはセキュア。
どちらもSSL /TLSを使う。
実際にどの暗号を使うかは実装や設定の話だから。

ここまで見た
  • 612
  • 595
  • 2015/01/07(水) 18:53:51.21
>>596
なるほど
Loop検知した島ハブは1000Base-T対応の安いスイッチングハブ
まだ購入して2〜3ヶ月なので、しばらく様子見します

一応気がかりなので、インテリジェントなL2スイッチ注文しました

ここまで見た
  • 613
  •  
  • 2015/01/07(水) 19:26:54.01
>>606
ただリピートするだけのハブだよ
それをL2スイッチとは呼ばない

>>607に対しては>>608
言葉遊びとか馬鹿にする割に結構基本的なことがわかってない人も多い

ここまで見た
>>612
島HUBにインテリジェントスイッチは勿体なくないか?
何か設定入れるつもりなんだったら良いけどさ

ここまで見た
  • 615
  •  
  • 2015/01/07(水) 20:53:10.41
俺も言葉遊びする気はないけど、>>607はリピータとブリッジの区別がついてないと思うわ
>>606
普通のHUBっていうのが、スイッチングハブに対して使われた言葉なら
それはマルチポートリピータの事を指してると思って良い

今どき普通に売ってるハブって言う意味なら、純粋なマルチポートリピータは探すほうがむずかしい
ほとんどはマルチポートのブリッジかブリッジ+ルータ

インテリジェントスイッチって言葉は、純粋なスイッチに(ソフト的に制御される)何らかの付加機能があるってだけ
どんな機能かはさまざま。ユーザで設定できるものも出来ないものもある
このときのスイッチって言葉もリピータだったりブリッジだったりいろいろ
まあインテリジェントなリピータって、元の機能が単純だからインテリジェント具合はしれてるけどな

ここまで見た
  • 616
  • 梅風味みりん
  • 2015/01/07(水) 21:53:19.27
スレチになるけど、パケットをキャプチャするならマルチポートリピータの方がいいんだよね
今となっては入手は難しいかもしれないけど

ここまで見た
  • 617
  • 612
  • 2015/01/07(水) 22:50:53.24
>614
今回のネットワークダウンの原因がわからないのが気持ち悪かったので、
島ハブの上位にあるノンインテリジェントなスイッチングハブをNetgear
GS716Tに入れ替え様子見します

ループ検知した島ハブの上位にあるスイッチングハブが結構古い機種という
のもあり、良い機会なので交換することにしました

ここまで見た
>>617
機器の故障じゃなくて誰かが使ったと考えるべき

ここまで見た
>>616
100Mの頃はまだリピータハブあったんだけどね
今はポートミラーリングできるハブが昔のハブより安いw

>>617
島ハブじゃなくて上位のハブを入れ替えたのか?
ハブの異常動作とか結構あるぞ
島ハブとか安物を劣悪な環境で使うから、運が悪いとすぐ壊れる

ここまで見た
>>617
折角上位スイッチをgs716tに入れ替えるんだったら
ブロードキャストストームコントロールなんて機能もあるみたいだし
ループ発生時に全体がダウンしないように設定したら良いんでない?

ここまで見た
>>611
どちらもセキュアだからどっちでファイル転送しても同等ってことですね。

ここまで見た
  • 622
  •  
  • 2015/01/08(木) 09:55:50.24
>>609
通信プロトコルなら同等だけど、
sshを空けるのがセキュアではないと考える人もいるし、逆に公開鍵認証がないからセキュアではないと考える人もいる。
何をもってセキュアと考えるか、だと思うよ

ここまで見た
  • 623
  •  
  • 2015/01/08(木) 16:52:31.50
スマートスイッチ、
スイッチングハブ、
インテリジェントスイッチくらいの見分けがつくようになるべきだろ

ここまで見た
  • 624
  •  
  • 2015/01/08(木) 19:07:22.78
重すぎ。scに移動しようぜ。

ここまで見た
  • 625
  •  
  • 2015/01/08(木) 20:12:40.87
>>622
いやあ、sshでも公開鍵認証できるからなぁ
ちゃんと使えばそれなりにセキュアだと思うよ

ここまで見た
>>616
まだ新品売ってるよー10Baseだけど
http://www.allied-telesis.co.jp/products/list/hub/mr820trx/catalog.html

あと、パケットキャプチャが目的ならこんなのもある
http://www.planex.co.jp/products/fxg-05rpt/
マルチポートリピータじゃなくて、常時フラッディングするって仕様だけど

ここまで見た
  • 627
  •  
  • 2015/01/08(木) 23:10:56.76
リピータハブの方がお高い時代…。
そして使うのはプロといけないことを企んでる人だけ

ここまで見た
  • 628
  •  
  • 2015/01/08(木) 23:13:47.11
>>625
逆に、って、sftpは公開鍵認証ができないってことではないか?

ここまで見た
  • 629
  •  
  • 2015/01/09(金) 00:07:47.88
>>628
当然ながらSFTPもSSHの公開鍵認証によって接続しファイル転送が可能だが

ここまで見た
  • 630
  • sage
  • 2015/01/09(金) 00:08:24.66
いや、x509クライアント認証可能なsftpの方がセキュア
sshはauthorized_keysに格納する為にssh以外のセキュアなチャンネルが必要

ここまで見た
  • 631
  • sage
  • 2015/01/09(金) 00:09:56.93
誤 sftp
正 ftps

ここまで見た
  • 632
  •  
  • 2015/01/09(金) 00:13:57.23
>>630
まあ、どう考えるかだな
量子コンピュータが出てきて公開鍵も秘密鍵同等の扱いをせんといかん時代になったら
セキュアではないだろうな

ここまで見た
は?

ここまで見た
  • 634
  •  
  • 2015/01/09(金) 00:53:29.93
ん?w

ここまで見た
  • 635
  • 630
  • 2015/01/09(金) 01:09:38.53
なんか、一応補足しとくと、>>630で、SFTP w/ SSH公開鍵認証が
サーバへの公開鍵登録過程がセキュリティ上ネックになる的なニュアンスを
感じたから書いてみたのが>>632

ここまで見た
  • 636
  • は?
  • 2015/01/09(金) 01:11:42.76
は?

ここまで見た
  • 637
  • ひ?
  • 2015/01/09(金) 01:12:05.35
ひ?

ここまで見た
  • 638
  • ふ?
  • 2015/01/09(金) 01:31:23.19
ふ?

ここまで見た
  • 639
  • sage
  • 2015/01/09(金) 01:56:59.47
>>635
違うよ。sshの公開鍵を登録する時には、公開鍵認証は使えないと言う事。
未登録なので当たり前だ。

ここまで見た
  • 640
  •  
  • 2015/01/09(金) 06:11:23.83
>>628
正 ftps
誤 sftp

ここまで見た
>>611
sshは独自プロトコルだろ
接続の過程でSSL /TLSは利用していないだろ?

暗号化などの過程でライブラリを参照してる事はあるだろうけど

ここまで見た
  • 642
  •  
  • 2015/01/09(金) 10:46:13.54
ああ、確かにTLS 使ってるわけじゃなかった。
指摘感謝。

ここまで見た
どちらが安全化なんての部分で証明書使うことに関しては多少手順が違うとしてもセキュリティ的にはいっしょの気がする
(バージョン古いとかの話は無しで)

ただ、潜在的なバグ、致命的なバグってのは見つかってからじゃないと何とも言えないが
経路だけを考えるだけでよい、ってのと利用ユーザーの多さやそれに対しての研究の度合いからしてSSL /TLSの方が虱潰しでバグ探し度は高いかね

でも、どちらがどうセキュリティホールを内在してるかなんてわからん
どっち使うにしてもセキュリティを求めるなら多層防御が基本でしょうな
一個だけにセキュリティ万全ですって期待する方が間違ってるわ
守るべきもののコストに見合った手間かけてちょーだいって感じだわ

あとはそれぞれの使い勝手でしょう
単純にファイル転送を特定のクライアントでやるならSSH使ったほうが楽

ここまで見た
  • 644
  •  
  • 2015/01/09(金) 12:30:06.12
質問です

WAN

PR-S300HI [ONU 兼 ルーターとして使用]

├鯖
├Aterm WR9500N(アクセスポイントとして使用)
│├PC
│└ネットワークカメラ
└プリンター

こんな状態のネットワークの所から
とある事情により不特定多数のゲスト的なPCをたくさんぶら下げる必要ができました。
セキュリティや通信の安定性の関係などでネットワークを分離しようと考えていまして
自分なりに考えたのはこんな感じのネットワークなのですがもっと効率的なアイデアが
あったら教えてください。

ここまで見た
  • 645
  •  
  • 2015/01/09(金) 12:32:55.07
>>644続き
考えたネットワーク

WAN

PR-S300HI [ONUとして使用]

[HUB]
||
|[無線APルーター]
|└ゲストPC
| 
[ルーター]

├鯖
├Aterm WR9500N(アクセスポイントとして使用)
│├PC
│└ネットワークカメラ
└プリンター

※現状稼働中なのでできる限り元の部分は動かしたくありませんので
こうなりました

ここまで見た
  • 646
  •  
  • 2015/01/09(金) 12:35:14.77
どこにぶら下げるつもりなのか
さっぱり判らん

フリック回転寿司
フリックゾンビ
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード