Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
zaru sakuraba
PPTX, PDF
3,371 views
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
ネットワークのちょっとした基礎と、トラブルシューティング
Technology
◦
Read more
5
Save
Share
Embed
Embed presentation
Download
Downloaded 12 times
1
/ 62
2
/ 62
3
/ 62
4
/ 62
5
/ 62
6
/ 62
7
/ 62
8
/ 62
9
/ 62
10
/ 62
11
/ 62
12
/ 62
13
/ 62
14
/ 62
15
/ 62
16
/ 62
17
/ 62
18
/ 62
19
/ 62
20
/ 62
21
/ 62
22
/ 62
23
/ 62
24
/ 62
25
/ 62
26
/ 62
27
/ 62
28
/ 62
29
/ 62
30
/ 62
31
/ 62
32
/ 62
33
/ 62
34
/ 62
35
/ 62
36
/ 62
37
/ 62
38
/ 62
39
/ 62
40
/ 62
41
/ 62
42
/ 62
43
/ 62
44
/ 62
45
/ 62
46
/ 62
47
/ 62
48
/ 62
49
/ 62
50
/ 62
51
/ 62
52
/ 62
53
/ 62
54
/ 62
55
/ 62
56
/ 62
57
/ 62
58
/ 62
59
/ 62
60
/ 62
61
/ 62
62
/ 62
More Related Content
PDF
【Session3】20110727 nextwebセミナー資料(日立情報)
by
loftwork
PDF
freeeのモダンな情シス_20180828
by
freee部
PPTX
組織にばれない情報漏洩の手法
by
Lumin Hacker
PDF
45分で理解する ドッコムマスタートリプルスター受験対策 2012
by
Yukio Saito
PDF
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
PPT
サーバーとは(社内で利用されるサーバー)
by
Hiroshi Oyamada
DOCX
Membuat vlan perkantoran menggunakan cisco
by
Doddy Rakasiwi
PDF
サーバ攻撃されてみた
by
Kimie Furuya
【Session3】20110727 nextwebセミナー資料(日立情報)
by
loftwork
freeeのモダンな情シス_20180828
by
freee部
組織にばれない情報漏洩の手法
by
Lumin Hacker
45分で理解する ドッコムマスタートリプルスター受験対策 2012
by
Yukio Saito
ネットワーク構築訓練 入門
by
株式会社 NTTテクノクロス
サーバーとは(社内で利用されるサーバー)
by
Hiroshi Oyamada
Membuat vlan perkantoran menggunakan cisco
by
Doddy Rakasiwi
サーバ攻撃されてみた
by
Kimie Furuya
Viewers also liked
PDF
2015-05-23 クラウドの運用になって インフラエンジニアは何が変わるのか?
by
Operation Lab, LLC.
PDF
インフラエンジニアってなんでしたっけ(仮)
by
Akihiro Kuwano
PDF
3万人が利用するリクルートのワイヤレス環境 ~リアクティブからプロアクティブへ~
by
Recruit Technologies
PDF
SDN時代の開発よもやま話 - OpenFlowとTrema
by
Yasuhito Takamiya
PDF
チームの生産性向上に最適なツールの選び方
by
Takaaki Yano
PDF
災害情報ダッシュボード(サービスプロトタイプ)
by
Naoki Hashimoto
PPTX
社内SEのキャリアについて分析してみた
by
Yuta Moriyama
PDF
社内システムの構造と設計、実装のはなし
by
SATOSHI TAGOMORI
PPT
20130801 lan sheet pr_movie
by
SWATBrains
PPT
Tremaで構築!中小企業の社内LAN #Tremaday 120419
by
エイシュン コンドウ
PDF
有限状態遷移機械(FSM)設計
by
Kiyoshi Ogawa
PDF
社内勉強会(Git)
by
Kazuyuki Ikeda
PDF
Iisec(20141022)
by
真 岡本
PDF
バギオTALK英語学校の留学準備資料。フィリピン留学
by
WEB制作仲間
PDF
エンジニアレンタルサービス
by
stucon
PPTX
PFカフェ - Agile Japan 2011 大阪サテライト -
by
Aki Ishimae
PDF
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
by
Kimihiko Kitase
PPTX
「ルーマンのリスク論再考」趣旨説明(2014.09.27 日本科学社会学会)
by
con tractio
PDF
フレッシュマンキャンプ 冒頭講演&ミニワークショップ
by
Rikie Ishii
PPT
勉強会 イントロダクション
by
terahide
2015-05-23 クラウドの運用になって インフラエンジニアは何が変わるのか?
by
Operation Lab, LLC.
インフラエンジニアってなんでしたっけ(仮)
by
Akihiro Kuwano
3万人が利用するリクルートのワイヤレス環境 ~リアクティブからプロアクティブへ~
by
Recruit Technologies
SDN時代の開発よもやま話 - OpenFlowとTrema
by
Yasuhito Takamiya
チームの生産性向上に最適なツールの選び方
by
Takaaki Yano
災害情報ダッシュボード(サービスプロトタイプ)
by
Naoki Hashimoto
社内SEのキャリアについて分析してみた
by
Yuta Moriyama
社内システムの構造と設計、実装のはなし
by
SATOSHI TAGOMORI
20130801 lan sheet pr_movie
by
SWATBrains
Tremaで構築!中小企業の社内LAN #Tremaday 120419
by
エイシュン コンドウ
有限状態遷移機械(FSM)設計
by
Kiyoshi Ogawa
社内勉強会(Git)
by
Kazuyuki Ikeda
Iisec(20141022)
by
真 岡本
バギオTALK英語学校の留学準備資料。フィリピン留学
by
WEB制作仲間
エンジニアレンタルサービス
by
stucon
PFカフェ - Agile Japan 2011 大阪サテライト -
by
Aki Ishimae
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
by
Kimihiko Kitase
「ルーマンのリスク論再考」趣旨説明(2014.09.27 日本科学社会学会)
by
con tractio
フレッシュマンキャンプ 冒頭講演&ミニワークショップ
by
Rikie Ishii
勉強会 イントロダクション
by
terahide
More from zaru sakuraba
PDF
WebAssembly と Rust の入口の向かいにある道路のベンチに腰掛けるレベルのさわってみた感想を共有
by
zaru sakuraba
PDF
Goでこれどうやるの? 入門
by
zaru sakuraba
PDF
CarrierWaveにちょっと互換あるGCP Storage対応クラス
by
zaru sakuraba
PDF
パフォーマンス計測Ciサービスを作って得た知見を共有したい
by
zaru sakuraba
PDF
普通のRailsアプリをdockerで本番運用する知見
by
zaru sakuraba
PDF
スクラム導入に向けて:スクラムは救世主となるのか?
by
zaru sakuraba
PDF
GitHub Appsの作り方
by
zaru sakuraba
PDF
Railsモデル設計ケーススタディ
by
zaru sakuraba
PDF
Service workerとwebプッシュ通知
by
zaru sakuraba
PPTX
良いプログラマーとは
by
zaru sakuraba
PPTX
スマホフロントエンド最速化手法
by
zaru sakuraba
PPTX
正規表現勉強会
by
zaru sakuraba
PDF
今さらながらRSpecに入門してみた
by
zaru sakuraba
PPTX
少し未来のコードレビュー
by
zaru sakuraba
WebAssembly と Rust の入口の向かいにある道路のベンチに腰掛けるレベルのさわってみた感想を共有
by
zaru sakuraba
Goでこれどうやるの? 入門
by
zaru sakuraba
CarrierWaveにちょっと互換あるGCP Storage対応クラス
by
zaru sakuraba
パフォーマンス計測Ciサービスを作って得た知見を共有したい
by
zaru sakuraba
普通のRailsアプリをdockerで本番運用する知見
by
zaru sakuraba
スクラム導入に向けて:スクラムは救世主となるのか?
by
zaru sakuraba
GitHub Appsの作り方
by
zaru sakuraba
Railsモデル設計ケーススタディ
by
zaru sakuraba
Service workerとwebプッシュ通知
by
zaru sakuraba
良いプログラマーとは
by
zaru sakuraba
スマホフロントエンド最速化手法
by
zaru sakuraba
正規表現勉強会
by
zaru sakuraba
今さらながらRSpecに入門してみた
by
zaru sakuraba
少し未来のコードレビュー
by
zaru sakuraba
Recently uploaded
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
PDF
Drupal Recipes 解説 .
by
iPride Co., Ltd.
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
PPTX
ddevについて .
by
iPride Co., Ltd.
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
Drupal Recipes 解説 .
by
iPride Co., Ltd.
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜
by
法林浩之
ddevについて .
by
iPride Co., Ltd.
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
by
sorabatake
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
1.
社内ネットワーク改善 の過程で分かった物理 ゆえの闇と脆弱性 👻 そしてネットワークの 基礎入門 🍣 2016.03.03
ZARU
2.
●社内ネットワークの問題 ●ネットワークの基礎入門 ●物理ゆえの闇と脆弱性 ●社内ネットワークの改善 今日話すこと📢
3.
●ネットワーク知識に乏しいです ●間違っていたらご指摘ください お断り🙇🏻
4.
🍣社内ネットワークの問題
5.
● インターネットにつながらないことがある ● ネットにはつながるけど、 社内ファイルサーバやプリンタにつながらない ●
社員用の無線LANなのに、 社内ファイルサーバにつながらない ● ゲスト用の無線LANなのに、 社内ファイルサーバにつながる ● 無線LANの電波が弱い
6.
上場を目指している 会社なのに色々やばい🙈 ごめんなさい🙏
7.
🍣ネットワークの基礎入門
8.
適当に話します
9.
⚡️IPアドレスの話(IPv4) IPアドレスはネットワーク部とホスト部、それらを区別する ためのサブネットマスクによって構成されている。 IPが192.168.1.100で、サブネットマスクが 255.255.255.0の場合、192.168.1がネットワーク部、100 がホスト部になる。 192.168.1.100 ネットワーク部 ホスト部 サブネットマスクはCIDR表記すると、192.168.1.1/24とい う書き方にもなる。これはネットワーク部が24bitというこ とを示している。
11.
⚡️ハブ・L2スイッチの話 一般的に言われる「ハブ」とは「L2スイッチ」のこと。本来 はリピーターハブの事を指し機能が違う。 MACアドレステーブルに記録されている、MACアドレスに 基づいて適切なポートにのみイーサネットフレームを転送す る。
12.
⚡️L3スイッチ・ルータの話 どちらもルーティングを行う。VLANのルーティングなどで 必須の機器。違いは処理方法。 L3スイッチ ルータ 処理 ハードウェア
ソフトウェア 高速 低速速度 TCP/IP いろいろプロトコル 高い 安い〜高い価格
13.
⚡️VLANの話 Virtual Local Area
Network。通常のL2スイッチではすべて のポートでネットワークを構成するが、VLANを使うことで 特定のポート間だけのネットワークを構築できる。 (*)ポートベースVLANとタグVLANを使い分ければOK
14.
⚡️VLAN間の通信の話 異なるVLAN(セグメント)同士で通信するためにはルーテ ィングが必要。ここで、L3スイッチ・ルータの出番。
15.
🍣物理ゆえの闇と脆弱性
16.
穴があったら入れたい問題👉👌
18.
穴…ありますね…
19.
入れちゃお!😇
20.
💀
21.
何が問題か?
22.
👿ループ問題 スイッチが物理的にループ接続されると引き起こされる。 これによってブロードキャストストームが起こる。 ブロードキャストフレーム 全ポートへ全ポートへ 全ポートへ
23.
👿異なるネットワーク接続問題 本来接続されるはずのないネットワーク機器が物理的に つながることにより、ネットワーク内にDHCPサーバが 複数存在したり、別のルータから外部に出てしまう。 インターネット用スイッチ IP電話用スイッチ 超 え て は い け な い 壁 インターネット用スイッチ IP電話用スイッチ 💀
24.
LANケーブルはどこへ消えた問題🔎
26.
識別タグが付いてます
28.
床や天井を這うLANケーブルの 行く先が確認できて便利😇
30.
迷子です😰 物理ゆえの探索の難易度、高い
31.
レイアウト変更問題🚚💨
32.
👿レイアウト変更問題 レイアウト変更をして、APの場所が移動したりスイッチ が変わってしまうことにより、本来つながるはずのセグ メントにならない問題。 192.168.22.1/24 192.168.21.1/24
33.
192.168.22.1/24 AP:192.168.22.10 192.168.21.1/24 AP:192.168.21.10
34.
192.168.22.1/24 AP:192.168.21.10 192.168.21.1/24 AP:192.168.22.10 💀
35.
🍣社内ネットワークの改善
36.
● インターネットにつながらないことがある ● ネットにはつながるけど、 社内ファイルサーバやプリンタにつながらない ●
社員用の無線LANなのに、 社内ファイルサーバにつながらない ● ゲスト用の無線LANなのに、 社内ファイルサーバにつながる ● 無線LANの電波が弱い
37.
原因を探るために現状把握
38.
最新のネットワーク図
40.
なんか、それっぽいから 答え合わせしましょう
42.
現状に合っているのは 有線環境のみ…😰 何するにも情報収集🔎が必要!
43.
い い か ら 情 報 収 集 だ !
44.
👿インターネットにつながらないことがある 割り振られたIPアドレスを確認。本来であれば、 192.168.1.1/24のアドレスが割り振られるはず。 169.254.0.0/16のアドレスが割り振られる…💀 →こいつはリンクローカルアドレスだ! リンクローカルアドレスとは DHCPなどが動かず自身でIPを割り当てるためのアドレスブロック。これが 割り振られている場合は、IPアドレスが枯渇している/DHCPサーバが壊れ ている/LANケーブルなどが物理故障しているなどが考えられる。
45.
🍣DHCPの状態を確認 DHCPサーバは基本的にゲートウェイ(ルータ)と同居 している。192.168.1.1を確認する。機器によって管理 画面/コンソールログインの仕方が違うので注意。
47.
192.168.1.50〜192.168.200がDHCPで払い出しをお こなすIPアドレスの範囲。つまり151個が上限😇 (*)画像は修正後なので若干数値が違います
48.
現状のDHCPで払い出ししたIPアドレス一覧。 …数えてみると、すでに151個に達している💀 また、DHCPにはリース期限があり、機器が接続してい なくても期限が切れるまではIPアドレスを解放しない。
49.
_人人人人人人人人_ > 突然のIP枯渇 <  ̄Y^Y^Y^Y^Y^Y^Y ̄
50.
🍣対策 🙆DHCPのIPアドレス範囲を可能な限り広げる 192.168.1.50〜192.168.200から 192.168.1.30〜192.168.240まで拡大 これで60個IPが増えた 🙅VLAN(セグメント分割)を行って、 使えるIPアドレスブロックを広げる VLAN対応機器を追加導入して適切に設計が必要 工数がかかる 🙅サブネットマスクを変更して、IPアドレスブロックを 広げる(255.255.255.0から255.255.252.0とか) 固定でIPを割り振っている機器の設定を全部やり直し
51.
👿ネットにはつながるが社内にアクセス出来ない 割り振られたIPアドレスを確認。本来であれば、 192.168.1.1/24のアドレスが割り振られるはず。 192.168.11.1/24のアドレスが割り振られる…💀 →こいつはIP電話のIPだ! インターネット用スイッチ IP電話用スイッチ 💀
53.
電話用 ネット用
54.
🍣対策・対応 🙆混線している箇所を特定し解消 1つずつ席の下に潜ってシラミ潰しに探す 🙅そもそも混線しない工夫をしたい なかなかいいアイデアが思い浮かばない。 啓蒙活動くらいしかない…?
55.
👿無線LANにつながりにくい IP枯渇という問題とは別に、 電波の干渉・範囲という問題がある。
58.
無線LANの電波の飛び具合を調べたい⚡️
61.
🍣対策 🙅周りを考慮しながらチャンネルを変更 🙅個人で導入している野良APを駆逐する 🙅なるべく5Ghzを使って干渉しないようにする 🙅電波の出力を弱めて、複数APを設置する
62.
🍣まとめ 物理は探索しにくいので、ネットワーク図や ドキュメントはなるべく残す&更新する。
Download