2.4 ネットワーク層 (IP) 113

Similar documents
Microsoft PowerPoint ppt [互換モード]

情報通信の基礎

IPv4

第1回 ネットワークとは

スライド 1

第1回 ネットワークとは

PowerPoint プレゼンテーション

ict2-.key

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint - ie ppt

ip nat outside source list コマンドを使用した設定例

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

2.5 トランスポート層 147

Microsoft PowerPoint - netwok.ppt

Microsoft PowerPoint - netwok [互換モード]

tcp/ip.key

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

PowerPoint Presentation

PowerPoint プレゼンテーション

WinXP04 ( 版 ) Microsoft Windows XP Professional でのネットワークの設定 付属アプリケーションの導入の続き < 主な設定値 > ホスト名 : s05 ( 1) 1 1 グループの学生 s050xx (xx は学生番号の下 2 桁の数字

file:///C:/www/

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

untitled

Microsoft PowerPoint - ie ppt

untitled

Microsoft PowerPoint - 12_2008_0717.pptx

オペレーティング システムでの traceroute コマンドの使用

アマチュア無線のデジタル通信

スライド 1

<4D F736F F F696E74202D DB A B C C815B E >

III 1 R el A III 4 TCP/IP プロトコルと 関連する各種上位プロトコルの基礎を学ぶ 具体的には 各プロトコルを実装したコマンド ( アプリケーションプログラム ) を実行し 各プロトコルの機能等を確認する また 同じプロトコルを実装したコンピュータ間では OS

第5回 ネットワークプランニング18 (CS・荒井)

Microsoft PowerPoint - 14_2010_0203.pptx

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

ネットワーク入門 データ届くためには2 練習問題

conf_example_260V2_inet_snat.pdf

IPアドレス・ドメイン名資源管理の基礎知識

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

NetLec17TCPIP1.ppt

Microsoft PowerPoint f-InternetOperation04.ppt

Microsoft PowerPoint pptx

Microsoft PowerPoint pptx

Mobile IPの概要

untitled

Information Security

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1

ファイルとその中身 コンピュータにおける情報の表現 ファイルとフォルダ コンピュータの仕組み 通信 ネットワーク, インターネット 情報の符号化, その限界 コマンドライン プログラムの仕組み 通信の符号化, その限界 暗号 簡単なプログラムの作成 実行 Excel で計算 データの可視化 基礎的概

第11週 インターネット

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

スライド 1

Managed Firewall NATユースケース

1 TCP/IPがインストールされていて正常に動作している場合は ループバックアドレィング5.3 ネットワークのトラブルシューティング スでリプライが返ってきます リプライが返ってこない場合 なんらかの原因でサービスが無効になっていたり TCP/IPプロトコルが壊れていたりする可能性があります 2

ローカルエリアネットワーク(LAN)の構築について

IPSEC(Si-RG)

パケットモニター (Wireshark) の使い方 第 1 版 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wiresh

ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

IP.dvi

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

2. ネットワークアプリケーションと TCP/IP 2.1. クライアント / サーバモデル TCP/IP プロトコルに従うネットワークアプリケーションの典型的モデルは, クライアント / サーバモデルである. クライアント / サーバモデルでは, クライアントからの要求に対してサーバがサービスを提

IPIP(Si-RG)

030503.TCP/IP

技術的条件集別表 35 IP トランスポート仕様

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機

15群(○○○)-8編

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

Microsoft PowerPoint - 01コンピュータネットワーク.pptx

本資料について

情報通信ネットワークの仕組み (2)

実習 :VLSM を使用した IPv4 アドレスの設計と実装 トポロジ 学習目標 パート 1: ネットワーク要件の確認 パート 2:VLSM アドレス方式の設計 パート 3:IPv4 ネットワークのケーブル配線と設定 背景 / シナリオ 可変長サブネットマスク (VLSM) は IP アドレスの節約

インターネット,LAN,ネットワークに関する知識

Microsoft PowerPoint - lt08-03.ppt

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

Microsoft PowerPoint - lt08-03.ppt

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

PowerPoint プレゼンテーション

第9回ネットワークプランニング19(CS3年・荒井)

一般的に使用される IP ACL の設定

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

IPIP(Si-RGX)

ボンドグラフと熱伝導解析による EHA熱解析ツールの開発

i TCP/IP NIC Intel 3com NIC TCP/IP *1 20 IPv4 IPv6 IPv6 TCP/IP TCP/IP *1 3

IPMATE1600RD.book

プロバイダの接続機器と悪質サイトブロック対応ルータの接続方法 ネットスター株式会社

インターネットVPN_IPoE_IPv6_fqdn

付録

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

ASA ネットワーク アドレス変換構成のトラブルシューティング

第10回 ネットワークプランニング15(荒井)

030403.インターネット問題

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

UDPとCBR

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

PowerPoint プレゼンテーション

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

ANABUS Ethernet システム 二重化設定要領

Transcription:

2.4 ネットワーク層 (IP) 113

IP ヘッダ 32 ビット バージョン IP ヘッダ長サービスタイプ 全長 識別子 D F M F フラグメントオフセット 余命時間 プロトコル 送信元アドレス 宛先アドレス ヘッダチェックサム オプション (0 語以上 ) 114

IP アドレス 32 ビットの 2 進数 例 :10011101 01010010 11110110 01111000 8 ビットずつ区切って 10 進数で表したものをドット ( ピリオド ) でつないで表記 例 :157.82.246.120 115

IP アドレスのクラス 32 ビット クラス A 0 ネットワークホスト アドレス範囲 1.0.0.0 127.255.255.255 B C D E 1 0 ネットワーク ホスト 1 1 0 ネットワーク ホスト 1 1 1 0 マルチキャスト アドレス 1 1 1 1 0 将来の使用に備え予約 128.0.0.0 191.255.255.255 192.0.0.0 223.255.255.255 224.0.0.0 239.255.255.255 240.0.0.0 247.255.255.255 116

サブネット 32 ビット ( サブ ) ネットマスク 1 0 ネットワークサブネットホスト 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 0 0 0 0 0 0 0 0 0 0 cf. 市外局番 市内局番 加入者番号 組織の外からはサブネットは見えない ドット表記または IP アドレス /( サブ ) ネットマスク長 で表記 117

東京大学のサブネットの例 サブネット アドレス 工学部 2 号館 133.11.82.0/23 工学部 3 号館 133.11.64.0/22 工学部 14 号館 133.11.76.0/22 新領域創成科学研究科物質系専攻 157.82.242.0/23 新領域創成科学研究科先端エネルギー工学専攻 157.82.247.0/24 新領域創成科学研究科基盤情報学専攻 157.82.246.0/24 新領域創成科学研究科複雑理工学専攻 157.82.244.0/23 可変長サブネットマスク 118

CIDR (Classless Inter Domain Routing) クラス C より大きな組織に対してクラス B ではなく連続する 2 n 個のクラス C を与える トポロジ的に近いネットワークに近いアドレスを与える 経路情報をまとめる 194.0.0.0 195.255.255.255 ヨーロッパ 198.0.0.0 199.255.255.255 北米 200.0.0.0 201.255.255.255 中南米 202.0.0.0 203.255.255.255 アジア 太平洋 プロバイダを変えるとアドレスも変わる 119

プライベートアドレス 10.0.0.0/8( クラス A 1) 172.16.0.0/12( クラス B 16) 192.168.0.0/16( クラス C 256) 120

NAT (Network Address Translation) 172.20.6.1 172.20.6.2 172.20.6.3 NATルータ 157.82.246.115 インターネットへ 送信元 IP=172.20.6.1 送信元ポート =1234 1 送信元 IP=157.82.240.115 送信元ポート =54321 宛先 IP=172.20.6.1 宛先ポート =1234 2 宛先 IP=157.82.240.115 宛先ポート =54321 1 内から外に向かうパケットがあると NAT ルータはポート番号を割当 2 その後外から来るパケットについても IP アドレスとポート番号を変換 121

ARP (Address Resolution Protocol) ネットワーク層 (ex. IP) アドレスから MAC アドレスを見い出す方法 ネットワークアドレスを格納したパケットをブロードキャスト そのアドレスを持つ端末が応答 122

パソコン (DHCP クライアント ) DHCP (Dynamic Host Configuration Protocol) 1 2 3 4 DHCP サーバ 1 パソコンは接続しているネットワークに DHCP DISCOVER をブロードキャスト 2 DHCP サーバは DHCP OFFER で IP アドレス ネットマスク デフォルトゲートウェイ DNS サーバアドレス等を返答 3 パソコンは使用しようとする IP アドレスを DHCP REQUEST で DHCP サーバに送信 4 DHCP サーバは DHCP ACK で IP アドレスの使用を確認 123

APIPA (Automatic Private IP Addressing) DHCPサーバからの応答がない場合 169.254.x.y/16のアドレスをランダムに選び 他の端末が使用中でないことを確認して用いる パソコンとネットワークプリンタの間のネットワークなどを設定不要 DHCP サーバ不要で構成可能 124

ニックネーム IP アドレスは数字のみで覚えにくい 英数字 + ハイフンからなるニックネーム NIC (Network Information Center) が世界中のコンピュータのニックネームと IP アドレスの対応表 (hosts.txt) を FTP で公開 頻繁に更新する必要 ニックネームの衝突 125

DNS (Domain Name System) 汎用トップレベルドメイン 国別トップレベルドメイン... com edu gov org net jp kr uk us... mit stanford icann isoc ac co go ne or keio u-tokyo waseda icrr issp k t aida 126

DNS の問い合わせ手順 ルート DNS サーバ 2 3 4 jp ドメインの DNS サーバ パソコン (DNS クライアント ) 1 10 加入プロバイダの DNS サーバ 5 6 7 8 1 パソコンは加入しているプロバイダの DNS サーバに問い合わせを送る 2 プロバイダの DNS サーバはルート DNS サーバに問い合わせを送る 3 ルート DNS サーバは jp ドメインの DNS サーバの IP アドレスを返す 4 プロバイダの DNS サーバは jp ドメインの DNS サーバに問い合わせを送る 10 u-tokyo.ac.jp ドメインの DNS サーバからの返答をパソコンに返す 9 ac.jp ドメインの DNS サーバ u-tokyo.ac.jp ドメインの DNS サーバ 127

Windows の IP アドレスの設定 128

DHCP の場合 129

APIPA 130

無線 LAN の設定 131

パケットの転送 パケットを中継する装置 : ルータ 届いたパケットが自分宛なら処理 自分と同じサブネットのホスト宛なら ARP で宛先の MAC アドレスを見出して転送 自分と異なるサブネットのホスト宛なら自分と同じサブネット上にある他のルータに転送 132

リピータ / ブリッジ / ルータ リピータブリッジルータ 全てのフレームを中継 MAC アドレスの全桁を見て中継 IP アドレスの一部を見て中継 物理層データリンク層ネットワーク層 リピータ自体にアドレスは不要 ブロードキャストを伝搬する ブリッジ自体にアドレスは不要 ブロードキャストを伝搬する ポート毎に異なるサブネットに属するIP アドレス ( とMAC アドレス ) が必要ブロードキャストを通常伝搬しない 133

ルーティングテーブル 10.0.0.1 172.17.0.1 172.17.0.2 172.17.0.3 ルータ A ルータ B ルータ C ルータ D 172.16.0.1 172.16.0.2 192.168.1.1 192.168.2.1 ルータ A のルーティングテーブル 宛先ネットワーク ネットマスク 転送先 10.0.0.0 255.0.0.0 10.0.0.1 172.16.0.0 255.255.0.0 172.16.0.1 172.17.0.0 255.255.0.0 172.16.0.2 192.168.1.0 255.255.255.0 172.16.0.2 192.168.2.0 255.255.255.0 172.16.0.2 134

ルーティングテーブル 10.0.0.1 172.17.0.1 172.17.0.2 172.17.0.3 ルータ A ルータ B ルータ C ルータ D 172.16.0.1 172.16.0.2 192.168.1.1 192.168.2.1 ルータ B のルーティングテーブル 宛先ネットワーク ネットマスク 転送先 10.0.0.0 255.0.0.0 172.16.0.1 172.16.0.0 255.255.0.0 172.16.0.2 172.17.0.0 255.255.0.0 172.17.0.1 192.168.1.0 255.255.255.0 172.17.0.2 192.168.2.0 255.255.255.0 172.17.0.3 135

ルーティングテーブル 10.0.0.1 172.17.0.1 172.17.0.2 172.17.0.3 ルータ A ルータ B ルータ C ルータ D 172.16.0.1 172.16.0.2 192.168.1.1 192.168.2.1 ルータ C のルーティングテーブル 宛先ネットワーク ネットマスク 転送先 10.0.0.0 255.0.0.0 172.17.0.1 172.16.0.0 255.255.0.0 172.17.0.1 172.17.0.0 255.255.0.0 172.17.0.2 192.168.1.0 255.255.255.0 192.168.1.1 192.168.2.0 255.255.255.0 172.17.0.3 136

ルーティングテーブル 10.0.0.1 172.17.0.1 172.17.0.2 172.17.0.3 ルータ A ルータ B ルータ C ルータ D 172.16.0.1 172.16.0.2 192.168.1.1 192.168.2.1 ルータ D のルーティングテーブル 宛先ネットワーク ネットマスク 転送先 10.0.0.0 255.0.0.0 172.17.0.1 172.16.0.0 255.255.0.0 172.17.0.1 172.17.0.0 255.255.0.0 172.17.0.3 192.168.1.0 255.255.255.0 172.17.0.2 192.168.2.0 255.255.255.0 192.168.2.1 137

デフォルトルート インターネット中の全てのネットワークをルーティングテーブルに書くことは困難 その他のネットワーク を一括してアドレス 0.0.0.0 ネットマスク 0.0.0.0 で表現 デフォルトゲートウェイ のみ設定することも多い 138

netstat コマンド C: Documents and Settings aida>netstat -r Route Table =========================================================================== Interface List 0x1... MS TCP Loopback interface 0x2...00 03 ff ff ff fe... Intel 21041-Based PCI Ethernet Adapter (Generic) - パケットスケジューラミニポート =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.131.254 192.168.131.65 30 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.131.0 255.255.255.0 192.168.131.65 192.168.131.65 30 192.168.131.65 255.255.255.255 127.0.0.1 127.0.0.1 30 192.168.131.255 255.255.255.255 192.168.131.65 192.168.131.65 30 224.0.0.0 240.0.0.0 192.168.131.65 192.168.131.65 30 255.255.255.255 255.255.255.255 192.168.131.65 192.168.131.65 1 Default Gateway: 192.168.131.254 =========================================================================== Persistent Routes: None C: Documents and Settings aida> 139

パケット分割 最大パケット長最大パケット長最大パケット長ルータルータ 1500バイト 1000バイトルータ 1500バイトルータ len=1500,id=xyz MF=0, offset=0 len=996, Id=xyz MF=1, offset=0 len=996, Id=xyz MF=1, offset=0 len=524, Id=xyz MF=0,offset=122 len=524, Id=xyz MF=0,offset=122 140

パケット分割 最大パケット長最大パケット長最大パケット長ルータルータ 1500バイト 1000バイトルータ 800バイトルータ len=1500,id=xyz MF=0, offset=0 len=996, Id=xyz MF=1, offset=0 len=796, Id=xyz MF=1, offset=0 len=524, Id=xyz MF=0,offset=122 len=220, Id=xyz MF=1, offset=97 len=524, Id=xyz MF=0,offset=122 141

ICMP (Internet Control Message Protocol) タイプ名称 0 エコー応答 3 宛先到達不能 4 送信元抑制 5 方向変換 8 エコー要求 11 生存時間超過 12 パラメータ障害 13 タイムスタンプ要求 14 タイムスタンプ応答 142

タイプ =3 のコード コード説明 0 宛先ネットワーク到達不能 1 宛先ホスト到達不能 2 宛先プロトコル到達不能 3 宛先ポート到達不能 4 Don t Fragmentが指定されたパケットの分割が必要 5 ソースルート失敗 6 宛先ネットワーク不明 7 宛先ホスト不明 8 送信元ホスト隔離中 9 宛先ネットワークとの通信を管理上禁止中 10 宛先ホストとの通信を管理上禁止中 11 このサービス種別では宛先ネットワーク到達不能 12 このサービス種別では宛先ホスト到達不能 143

tracert(traceroute) コマンド C: Documents and Settings aida>tracert www.yahoo.com Tracing route to www.yahoo.akadns.net [216.109.118.72] over a maximum of 30 hops: 1 7 ms 2 ms 1 ms 192.168.131.254 2 5 ms 2 ms 2 ms 157.82.246.2 3 5 ms 2 ms 2 ms 157.82.240.60 4 5 ms 4 ms 3 ms ra37-vlan3.nc.u-tokyo.ac.jp [133.11.127.78] 5 6 ms 4 ms 4 ms tokyo-s1-g2-0.sinet.ad.jp [150.99.197.169] 6 6 ms 6 ms 4 ms JT-tokyo-S1-P3-0.sinet.ad.jp [150.99.197.37] 7 7 ms 5 ms 5 ms nii-s1-p4-0.sinet.ad.jp [150.99.197.22] 8 6 ms 9 ms 5 ms nii-gate2-p2-0.sinet.ad.jp [150.99.199.174] 9 194 ms 181 ms 193 ms nii-gate3-p0-3.sinet.ad.jp [150.99.198.254] 10 195 ms 192 ms 183 ms 65.59.192.25 11 196 ms 193 ms 194 ms ge-0-3-0.bbr2.newyork1.level3.net [209.247.9.209] 12 200 ms 199 ms 195 ms as-1-0.bbr2.washington1.level3.net [64.159.1.86] 13 208 ms 196 ms 207 ms ge-9-0.ipcolo2.washington1.level3.net [4.68.121.44] 14 200 ms 189 ms 199 ms unknown.level3.net [166.90.148.10] 15 204 ms 208 ms 209 ms UNKNOWN-216-109-120-207.yahoo.com [216.109.120.207] 16 203 ms 200 ms 201 ms p9.www.dcn.yahoo.com [216.109.118.72] Trace complete. C: Documents and Settings aida> 144

IPv6 ヘッダ 32 ビット バージョントラヒッククラス フローラベル ぺイロード長次ヘッダホップ制限 送信元アドレス (16 バイト ) 宛先アドレス (16 バイト ) 145

拡張ヘッダ 拡張ヘッダホップバイホップオプション宛先オプションルーティングフラグメント化認証暗号化された安全ペイロード 内容 ルータに関する様々な情報宛先に関する付加情報訪問すべきルータの厳密でないリストデータグラムフラグメントの管理送信元の身元確認暗号化された内容に関する情報 146