OSPFによる冗長構成と経路障害時の通信経路

2019/07/20 HSRP, Network, OSPF

下図のTrustとUntrustセグメント間で通信を行います。 各SWにてHSRPによる通信経路の冗長化を行なっており、 障害箇所によって通信経路がどう変化するのか解説します。 SW3とSW4間では、 …

クライアント端末のDNSキャッシュクリアについて

2019/07/07 bind, DNS

外部公開サーバを更改する際に、クライアント端末から更改後のサーバへアクセス可否を確認することで接続性を判断します。仮にドメイン名が新旧サーバで同一の場合、クライアント端末が保持する旧サーバのIPとドメ …

【ルーティング】スタティック・デフォルトルート設定追加手順

サーバへ新しくルーティング設定を追加する場合の手順を解説します。 最初はマネジメント用のネットワーク経路しか持たないサーバに、NICを追加してインターネットへ抜けるルーティング設定を行います。最終的に …

【Catalyst】I/Fのトラフィック流量を計測する

Catalystスイッチにて、インターフェースに流れる帯域を計測する方法を紹介します。 シチュエーションとして、内部ネットワーク内のソフトウェアが外部の配信サーバからアップデートファイルを取得する場合 …

【DNS】ゾーンの書き換えで新旧公開サーバを切り替える方法

2019/05/10 bind, DNS

WebサーバやMailサーバなど、外部に公開してるサーバの更改で、外部クライアント向けに新旧サーバを切り替える必要がある場合に、DNSサーバのゾーンファイルの書き換えることで移行する方法を紹介します。 …

【ドライブレコーダー】DRY-TW7500dPの取り付け

GW休暇を利用して、愛車のAudiTTにドライブレコーダーを取り付けました。 ユピテルの「DRY-TW7500dP」というモデルで、フロント/リア両方に設置するタイプのドライブレコーダーです。 この記 …

【Catalyst】Speed/Duplex/Cable接続結果表

Cisco Catalystスイッチにて、接続する対向スイッチのspeed/duplex/cableにより、接続状態がどう変化するかを検証します。 Speed/Duplex/Cable対応表 SW-A …

【拡張ACL】ping許可について

2019/02/24 ACL

拡張ACLにて、ping許可対象のACLを設定します。 config 下図にて、PCからSWへのping疎通を許可するaclを作成します。 それぞれ次のようなconfigとなります。 ◯extende …

HSRPの切り替わりと通信経路

2019/01/24 HSRP, ルーティング

下図のTrustとUntrust間で通信を行います。主従経路を設定し、SW3,4とSW5,6にてそれぞれHSRPによるゲートウェイの冗長設定を入れています。SW3,4間には2つのPortchannel …

SSL/TLSハンドシェイクの手順

2018/12/13 Security, SSL/TLS

サーバ認証によるSSL/TLSセッション確立の流れと、その通信フローを解説します。ここで記載するのは「共通鍵と公開鍵のハイブリット方式」の場合です。 参考:【SSL/TLS】サーバ認証の仕組み Ⅰ.事 …

カテゴリー

むるし

フリーランスのインフラ系エンジニア。
備忘録で色々書いていきます。
お問い合わせは↓
mo-gyu@murci.net
LPIC303 Security