Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.
社内ネットワーク改善
の過程で分かった物理
ゆえの闇と脆弱性 👻
そしてネットワークの
基礎入門 🍣
2016.03.03 ZARU
●社内ネットワークの問題
●ネットワークの基礎入門
●物理ゆえの闇と脆弱性
●社内ネットワークの改善
今日話すこと📢
●ネットワーク知識に乏しいです
●間違っていたらご指摘ください
お断り🙇🏻
🍣社内ネットワークの問題
● インターネットにつながらないことがある
● ネットにはつながるけど、
社内ファイルサーバやプリンタにつながらない
● 社員用の無線LANなのに、
社内ファイルサーバにつながらない
● ゲスト用の無線LANなのに、
社内ファイルサーバにつなが...
上場を目指している
会社なのに色々やばい🙈
ごめんなさい🙏
🍣ネットワークの基礎入門
適当に話します
⚡️IPアドレスの話(IPv4)
IPアドレスはネットワーク部とホスト部、それらを区別する
ためのサブネットマスクによって構成されている。
IPが192.168.1.100で、サブネットマスクが
255.255.255.0の場合、192.168...
⚡️ハブ・L2スイッチの話
一般的に言われる「ハブ」とは「L2スイッチ」のこと。本来
はリピーターハブの事を指し機能が違う。
MACアドレステーブルに記録されている、MACアドレスに
基づいて適切なポートにのみイーサネットフレームを転送す
る。
⚡️L3スイッチ・ルータの話
どちらもルーティングを行う。VLANのルーティングなどで
必須の機器。違いは処理方法。
L3スイッチ ルータ
処理 ハードウェア ソフトウェア
高速 低速速度
TCP/IP いろいろプロトコル
高い 安い〜高い価格
⚡️VLANの話
Virtual Local Area Network。通常のL2スイッチではすべて
のポートでネットワークを構成するが、VLANを使うことで
特定のポート間だけのネットワークを構築できる。
(*)ポートベースVLANとタグVL...
⚡️VLAN間の通信の話
異なるVLAN(セグメント)同士で通信するためにはルーテ
ィングが必要。ここで、L3スイッチ・ルータの出番。
🍣物理ゆえの闇と脆弱性
穴があったら入れたい問題👉👌
穴…ありますね…
入れちゃお!😇
💀
何が問題か?
👿ループ問題
スイッチが物理的にループ接続されると引き起こされる。
これによってブロードキャストストームが起こる。
ブロードキャストフレーム
全ポートへ全ポートへ
全ポートへ
👿異なるネットワーク接続問題
本来接続されるはずのないネットワーク機器が物理的に
つながることにより、ネットワーク内にDHCPサーバが
複数存在したり、別のルータから外部に出てしまう。
インターネット用スイッチ IP電話用スイッチ
超
え
て
...
LANケーブルはどこへ消えた問題🔎
識別タグが付いてます
床や天井を這うLANケーブルの
行く先が確認できて便利😇
迷子です😰
物理ゆえの探索の難易度、高い
レイアウト変更問題🚚💨
👿レイアウト変更問題
レイアウト変更をして、APの場所が移動したりスイッチ
が変わってしまうことにより、本来つながるはずのセグ
メントにならない問題。
192.168.22.1/24 192.168.21.1/24
192.168.22.1/24
AP:192.168.22.10
192.168.21.1/24
AP:192.168.21.10
192.168.22.1/24
AP:192.168.21.10
192.168.21.1/24
AP:192.168.22.10
💀
🍣社内ネットワークの改善
● インターネットにつながらないことがある
● ネットにはつながるけど、
社内ファイルサーバやプリンタにつながらない
● 社員用の無線LANなのに、
社内ファイルサーバにつながらない
● ゲスト用の無線LANなのに、
社内ファイルサーバにつなが...
原因を探るために現状把握
最新のネットワーク図
なんか、それっぽいから
答え合わせしましょう
現状に合っているのは
有線環境のみ…😰
何するにも情報収集🔎が必要!
い
い
か
ら
情
報
収
集
だ
!
👿インターネットにつながらないことがある
割り振られたIPアドレスを確認。本来であれば、
192.168.1.1/24のアドレスが割り振られるはず。
169.254.0.0/16のアドレスが割り振られる…💀
→こいつはリンクローカルアドレスだ!...
🍣DHCPの状態を確認
DHCPサーバは基本的にゲートウェイ(ルータ)と同居
している。192.168.1.1を確認する。機器によって管理
画面/コンソールログインの仕方が違うので注意。
192.168.1.50〜192.168.200がDHCPで払い出しをお
こなすIPアドレスの範囲。つまり151個が上限😇
(*)画像は修正後なので若干数値が違います
現状のDHCPで払い出ししたIPアドレス一覧。
…数えてみると、すでに151個に達している💀
また、DHCPにはリース期限があり、機器が接続してい
なくても期限が切れるまではIPアドレスを解放しない。
_人人人人人人人人_
> 突然のIP枯渇 <
 ̄Y^Y^Y^Y^Y^Y^Y ̄
🍣対策
🙆DHCPのIPアドレス範囲を可能な限り広げる
192.168.1.50〜192.168.200から
192.168.1.30〜192.168.240まで拡大
これで60個IPが増えた
🙅VLAN(セグメント分割)を行って、
使えるIP...
👿ネットにはつながるが社内にアクセス出来ない
割り振られたIPアドレスを確認。本来であれば、
192.168.1.1/24のアドレスが割り振られるはず。
192.168.11.1/24のアドレスが割り振られる…💀
→こいつはIP電話のIPだ!
...
電話用
ネット用
🍣対策・対応
🙆混線している箇所を特定し解消
1つずつ席の下に潜ってシラミ潰しに探す
🙅そもそも混線しない工夫をしたい
なかなかいいアイデアが思い浮かばない。
啓蒙活動くらいしかない…?
👿無線LANにつながりにくい
IP枯渇という問題とは別に、
電波の干渉・範囲という問題がある。
無線LANの電波の飛び具合を調べたい⚡️
🍣対策
🙅周りを考慮しながらチャンネルを変更
🙅個人で導入している野良APを駆逐する
🙅なるべく5Ghzを使って干渉しないようにする
🙅電波の出力を弱めて、複数APを設置する
🍣まとめ
物理は探索しにくいので、ネットワーク図や
ドキュメントはなるべく残す&更新する。
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門
Upcoming SlideShare
Loading in …5
×

社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門

ネットワークのちょっとした基礎と、トラブルシューティング

  • Be the first to comment

社内ネットワーク改善の過程で分かった物理ゆえの闇と脆弱性そしてネットワークの基礎入門

  1. 1. 社内ネットワーク改善 の過程で分かった物理 ゆえの闇と脆弱性 👻 そしてネットワークの 基礎入門 🍣 2016.03.03 ZARU
  2. 2. ●社内ネットワークの問題 ●ネットワークの基礎入門 ●物理ゆえの闇と脆弱性 ●社内ネットワークの改善 今日話すこと📢
  3. 3. ●ネットワーク知識に乏しいです ●間違っていたらご指摘ください お断り🙇🏻
  4. 4. 🍣社内ネットワークの問題
  5. 5. ● インターネットにつながらないことがある ● ネットにはつながるけど、 社内ファイルサーバやプリンタにつながらない ● 社員用の無線LANなのに、 社内ファイルサーバにつながらない ● ゲスト用の無線LANなのに、 社内ファイルサーバにつながる ● 無線LANの電波が弱い
  6. 6. 上場を目指している 会社なのに色々やばい🙈 ごめんなさい🙏
  7. 7. 🍣ネットワークの基礎入門
  8. 8. 適当に話します
  9. 9. ⚡️IPアドレスの話(IPv4) IPアドレスはネットワーク部とホスト部、それらを区別する ためのサブネットマスクによって構成されている。 IPが192.168.1.100で、サブネットマスクが 255.255.255.0の場合、192.168.1がネットワーク部、100 がホスト部になる。 192.168.1.100 ネットワーク部 ホスト部 サブネットマスクはCIDR表記すると、192.168.1.1/24とい う書き方にもなる。これはネットワーク部が24bitというこ とを示している。
  10. 10. ⚡️ハブ・L2スイッチの話 一般的に言われる「ハブ」とは「L2スイッチ」のこと。本来 はリピーターハブの事を指し機能が違う。 MACアドレステーブルに記録されている、MACアドレスに 基づいて適切なポートにのみイーサネットフレームを転送す る。
  11. 11. ⚡️L3スイッチ・ルータの話 どちらもルーティングを行う。VLANのルーティングなどで 必須の機器。違いは処理方法。 L3スイッチ ルータ 処理 ハードウェア ソフトウェア 高速 低速速度 TCP/IP いろいろプロトコル 高い 安い〜高い価格
  12. 12. ⚡️VLANの話 Virtual Local Area Network。通常のL2スイッチではすべて のポートでネットワークを構成するが、VLANを使うことで 特定のポート間だけのネットワークを構築できる。 (*)ポートベースVLANとタグVLANを使い分ければOK
  13. 13. ⚡️VLAN間の通信の話 異なるVLAN(セグメント)同士で通信するためにはルーテ ィングが必要。ここで、L3スイッチ・ルータの出番。
  14. 14. 🍣物理ゆえの闇と脆弱性
  15. 15. 穴があったら入れたい問題👉👌
  16. 16. 穴…ありますね…
  17. 17. 入れちゃお!😇
  18. 18. 💀
  19. 19. 何が問題か?
  20. 20. 👿ループ問題 スイッチが物理的にループ接続されると引き起こされる。 これによってブロードキャストストームが起こる。 ブロードキャストフレーム 全ポートへ全ポートへ 全ポートへ
  21. 21. 👿異なるネットワーク接続問題 本来接続されるはずのないネットワーク機器が物理的に つながることにより、ネットワーク内にDHCPサーバが 複数存在したり、別のルータから外部に出てしまう。 インターネット用スイッチ IP電話用スイッチ 超 え て は い け な い 壁 インターネット用スイッチ IP電話用スイッチ 💀
  22. 22. LANケーブルはどこへ消えた問題🔎
  23. 23. 識別タグが付いてます
  24. 24. 床や天井を這うLANケーブルの 行く先が確認できて便利😇
  25. 25. 迷子です😰 物理ゆえの探索の難易度、高い
  26. 26. レイアウト変更問題🚚💨
  27. 27. 👿レイアウト変更問題 レイアウト変更をして、APの場所が移動したりスイッチ が変わってしまうことにより、本来つながるはずのセグ メントにならない問題。 192.168.22.1/24 192.168.21.1/24
  28. 28. 192.168.22.1/24 AP:192.168.22.10 192.168.21.1/24 AP:192.168.21.10
  29. 29. 192.168.22.1/24 AP:192.168.21.10 192.168.21.1/24 AP:192.168.22.10 💀
  30. 30. 🍣社内ネットワークの改善
  31. 31. ● インターネットにつながらないことがある ● ネットにはつながるけど、 社内ファイルサーバやプリンタにつながらない ● 社員用の無線LANなのに、 社内ファイルサーバにつながらない ● ゲスト用の無線LANなのに、 社内ファイルサーバにつながる ● 無線LANの電波が弱い
  32. 32. 原因を探るために現状把握
  33. 33. 最新のネットワーク図
  34. 34. なんか、それっぽいから 答え合わせしましょう
  35. 35. 現状に合っているのは 有線環境のみ…😰 何するにも情報収集🔎が必要!
  36. 36. い い か ら 情 報 収 集 だ !
  37. 37. 👿インターネットにつながらないことがある 割り振られたIPアドレスを確認。本来であれば、 192.168.1.1/24のアドレスが割り振られるはず。 169.254.0.0/16のアドレスが割り振られる…💀 →こいつはリンクローカルアドレスだ! リンクローカルアドレスとは DHCPなどが動かず自身でIPを割り当てるためのアドレスブロック。これが 割り振られている場合は、IPアドレスが枯渇している/DHCPサーバが壊れ ている/LANケーブルなどが物理故障しているなどが考えられる。
  38. 38. 🍣DHCPの状態を確認 DHCPサーバは基本的にゲートウェイ(ルータ)と同居 している。192.168.1.1を確認する。機器によって管理 画面/コンソールログインの仕方が違うので注意。
  39. 39. 192.168.1.50〜192.168.200がDHCPで払い出しをお こなすIPアドレスの範囲。つまり151個が上限😇 (*)画像は修正後なので若干数値が違います
  40. 40. 現状のDHCPで払い出ししたIPアドレス一覧。 …数えてみると、すでに151個に達している💀 また、DHCPにはリース期限があり、機器が接続してい なくても期限が切れるまではIPアドレスを解放しない。
  41. 41. _人人人人人人人人_ > 突然のIP枯渇 <  ̄Y^Y^Y^Y^Y^Y^Y ̄
  42. 42. 🍣対策 🙆DHCPのIPアドレス範囲を可能な限り広げる 192.168.1.50〜192.168.200から 192.168.1.30〜192.168.240まで拡大 これで60個IPが増えた 🙅VLAN(セグメント分割)を行って、 使えるIPアドレスブロックを広げる VLAN対応機器を追加導入して適切に設計が必要 工数がかかる 🙅サブネットマスクを変更して、IPアドレスブロックを 広げる(255.255.255.0から255.255.252.0とか) 固定でIPを割り振っている機器の設定を全部やり直し
  43. 43. 👿ネットにはつながるが社内にアクセス出来ない 割り振られたIPアドレスを確認。本来であれば、 192.168.1.1/24のアドレスが割り振られるはず。 192.168.11.1/24のアドレスが割り振られる…💀 →こいつはIP電話のIPだ! インターネット用スイッチ IP電話用スイッチ 💀
  44. 44. 電話用 ネット用
  45. 45. 🍣対策・対応 🙆混線している箇所を特定し解消 1つずつ席の下に潜ってシラミ潰しに探す 🙅そもそも混線しない工夫をしたい なかなかいいアイデアが思い浮かばない。 啓蒙活動くらいしかない…?
  46. 46. 👿無線LANにつながりにくい IP枯渇という問題とは別に、 電波の干渉・範囲という問題がある。
  47. 47. 無線LANの電波の飛び具合を調べたい⚡️
  48. 48. 🍣対策 🙅周りを考慮しながらチャンネルを変更 🙅個人で導入している野良APを駆逐する 🙅なるべく5Ghzを使って干渉しないようにする 🙅電波の出力を弱めて、複数APを設置する
  49. 49. 🍣まとめ 物理は探索しにくいので、ネットワーク図や ドキュメントはなるべく残す&更新する。

×