<?xml version="1.0" encoding="Shift_JIS"?>
<rss version="2.0">
   <channel>
      <title>ネットワーク技術の覚書 - Kaztan&apos;s Cafe</title>
      <link>http://www.kaztan.com/network/</link>
      <description>中上級を目指すネットワークSEが覚えておくべき技術メモ: マスターと島田君の技術談議</description>
      <language>ja</language>
      <copyright>Copyright 2009</copyright>
      <lastBuildDate>Sun, 05 Oct 2008 23:50:27 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

            <item>
         <title>【WAN高速化装置】 Riverbed Steelheadに新モデル登場</title>
         <description><![CDATA[■WAN高速化装置 Riverbed Steelheadに新モデル登場

<a href="http://www.kaztan.com/network/archives/img/081005-0021.php" onclick="window.open('http://www.kaztan.com/network/archives/img/081005-0021.php','popup','width=607,height=106,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://www.kaztan.com/network/archives/img/081005-002-thumb.jpg" width="300" height="52" alt="" /></a>

Riverbed Technologyは、WDS（Wide-area Data Service）を実現するSteelheadの新モデル「XX50シリーズ」をWAN高速化市場に投入した。
新しいハードウェアは、下図の青字の部分。

<a href="http://www.kaztan.com/network/archives/img/081005-0011.php" onclick="window.open('http://www.kaztan.com/network/archives/img/081005-0011.php','popup','width=942,height=428,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://www.kaztan.com/network/archives/img/081005-001-thumb.jpg" width="300" height="136" alt="" /></a>

RiOS（The Riverbed Optimization System）をベースにしたWAN帯域の最適化やアプリケーションの高速化に加え、ハードウエアのパフォーマンスを強化している。
さらに、RiOSの仮想領域にパートナーの各種サービスを搭載できる仮想サービスプラットフォームを用意し拡張性も高めている。
]]></description>
         <link>http://www.kaztan.com/network/archives/2008/10/05-235027.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/10/05-235027.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">Riverbed</category>
                  <category domain="http://www.sixapart.com/ns/types#category">WAN高速化装置</category>
        
        
         <pubDate>Sun, 05 Oct 2008 23:50:27 +0900</pubDate>
      </item>
            <item>
         <title>ハッスルサーバテスト</title>
         <description>ハッスルサーバーテスト</description>
         <link>http://www.kaztan.com/network/archives/2008/08/07-100251.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/08/07-100251.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">MovableType</category>
        
        
         <pubDate>Thu, 07 Aug 2008 10:02:51 +0900</pubDate>
      </item>
            <item>
         <title>【モバイル】NTTぷららがイーモバイルのMVNOを開始</title>
         <description>NTTぷららがイーアクセスとの協業にてMVNOによるモバイル接続サービスのサービス開始を発表した。
サービス名は「高速モバイルオプション（EM）」。
下り速度はHSDPAにより最大7.2Mbps。
初期費用は2835円。
月額料金は、ぷらら会員の場合は月額5365円（端末レンタル料735円）。
ぷらら非会員の場合は月額5575円（端末レンタル料735円、ぷららISP利用料210円含む）である。

http://www.nttplala.com/news_releases/2008/jun/20080630.html

</description>
         <link>http://www.kaztan.com/network/archives/2008/06/30-230213.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/06/30-230213.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">無線LAN、モバイル通信関係</category>
        
        
         <pubDate>Mon, 30 Jun 2008 23:02:13 +0900</pubDate>
      </item>
            <item>
         <title>【Cisco】 中国製Cisco製品の偽物が米政府機関に出回り発火の恐れあり</title>
         <description><![CDATA[■（本日のテーマ）中国製のCisco製品の偽物

島田君：
　中国製のCisco製品の偽物が米政府機関に出回っていて、ネットワーク障害や火災が発生していたそうだよ。

マスター：
　このニュースだよね。
　（参考）
　<a href="http://www.technobahn.com/cgi-bin/news/read2?f=200804230005" target="_blank">中国製のシスコ製品のニセモノが米政府機関で多数発見、FBIが本格捜査に着手
</a>
　Ciscoの人に教えてもらって知った。
　それにしても「中国製」「偽者」というキーワードでGoogleで検索してみると色々とヒットするね。
　困ったもんだ。

島田君：
　そもそも米政府機関のルータがeBayなどのオークションサイトで落札されたものが使われていることが問題だよね。
　ちなみに、Cisco1721をヤフオクの落札ログで調べてみたら、ニュースにあるように24000円前後どころか平均価格7340円で売られてたよ。
<a href="http://www.kaztan.com/network/archives/img/080501-001.php" onclick="window.open('http://www.kaztan.com/network/archives/img/080501-001.php','popup','width=753,height=338,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://www.kaztan.com/network/archives/img/080501-001-thumb.jpg" width="400" height="179" alt="" /></a>]]></description>
         <link>http://www.kaztan.com/network/archives/2008/05/01-234945.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/05/01-234945.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">Cisco</category>
        
        
         <pubDate>Thu, 01 May 2008 23:49:45 +0900</pubDate>
      </item>
            <item>
         <title>【IPv6】 Vista起動時のIPv6／IPv4の動作</title>
         <description>■（今日のテーマ）Vista起動時のIPv6／IPv4の動作について

島田君：
　Ciscoルータを使ってIPv6／IPv4のデュアルスタックのネットワークを作り、端末にはWindows Vistaを使って動作検証しようと考えているんだけど、事前に知っておいたほうがいいことってある？

マスター：
　VistaではIPv6がデフォルトで稼動していてIPv6がIPv4よりも優先されることとか、起動時のアドレス取得の動作順序は知っておいたほうがいいかもね。

島田君：
　ぜひ教えて。</description>
         <link>http://www.kaztan.com/network/archives/2008/04/26-231940.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/04/26-231940.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">IPv6関係</category>
                  <category domain="http://www.sixapart.com/ns/types#category">Windows関係</category>
        
        
         <pubDate>Sat, 26 Apr 2008 23:19:40 +0900</pubDate>
      </item>
            <item>
         <title>【WAN高速化装置】 BlueCoatがPacketeerを買収する効果</title>
         <description><![CDATA[■（今日のテーマ）BlueCoatがPacketeerを買収する効果

島田君：
　BlueCoatがPacketeerを買収したね。
　（関連ニュース）
　<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20080422/299760/" target="_blank">WAN最適化ベンダーのBlue Coat，同業のPacketeerを買収へ</a>
　<a href="http://enterprise.watch.impress.co.jp/cda/foreign/2008/04/23/12791.html" target="_blank">米Blue Coatが米Packeteerを買収、WAN最適化分野での競争力を強化</a>
　<a href="http://japan.internet.com/finanews/20080422/11.html" target="_blank">Blue Coat、競合相手 Packeteer の買収へ</a>
　
マスター：
　驚いたよね。
　Packeteer社は<a href="http://enterprise.watch.impress.co.jp/cda/topic/2006/05/12/7785.html" target="_blank">Tacit社からiSharedやMobilitiを買うのに多額の資金を使っている</a>から、さらに他社を買収することはないだろうと思っていたけど、逆にBlueCoatに買収されるとは意外だったね。

島田君：
　<a href="http://www.bluecoat.co.jp/products/sg/index.html" target="_blank">BlueCoatのSGアプライアンス</a>はQoS機能が貧弱だから、Packeteerの<a href="http://www.packeteer.co.jp/products/packetshaper/" target="_blank">PacketShaper</a>の優れたQoS機能が欲しかったのかな。]]></description>
         <link>http://www.kaztan.com/network/archives/2008/04/23-235050.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/04/23-235050.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">WAN高速化装置</category>
        
        
         <pubDate>Wed, 23 Apr 2008 23:50:50 +0900</pubDate>
      </item>
            <item>
         <title>【セキュリティ】 PCIDSS その2</title>
         <description><![CDATA[■（今日のテーマ）PCIDSSを採用している企業について

島田君：
　以前、<a href="http://www.kaztan.com/network/archives/2008/03/24-005254.php" target="_blank">通信経路の暗号化の必要な理由</a>について教えてもらったよね。

マスター：
　そうだったね。

島田君：
　その中でPCIDSSについて教えてもらったけど、<a href="http://www.kaztan.com/network/archives/2008/03/24-111156.php" target="_blank">PCIDSS</a>を採用している企業ってどこがあるのかな？

マスター：
　国内で最初のPCIDSS完全準拠したのは<a href="http://www.nekonet.co.jp/index.html" target="_blank">ヤマトシステム開発</a>だよ。
　かなり前のものだけど、以下のようなニュースが参考になる。
　（参考）
　<a href="http://japan.zdnet.com/release/story/0,3800075480,00016512p,00.htm" target="_blank">国内初、PCIDSS完全準拠認定証の発行開始〜PCIDSS完全準拠企業ヤマトシステム開発へ国内初の発行〜</a>

島田君：
　へー。他には？

マスター：
　他には、<a href="http://www.cardservice.co.jp/index.html" target="_blank">株式会社ゼウス</a>。
　（参考）
　<a href="http://release.nikkei.co.jp/detail.cfm?relID=173497&lindID=3" target="_blank">ゼウス、全ての決済システムで国際情報セキュリティ基準「ＰＣＩＤＳＳ」に完全準拠</a>

　<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20071106/286511/" target="_blank">三井住友カード</a>や<a href="http://japan.cnet.com/news/media/story/0,2000056023,20364670,00.htm" target="_blank">楽天</a>もだね。]]></description>
         <link>http://www.kaztan.com/network/archives/2008/04/21-230051.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/04/21-230051.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">PCIDSS</category>
        
        
         <pubDate>Mon, 21 Apr 2008 23:00:51 +0900</pubDate>
      </item>
            <item>
         <title>【ワイヤレス】 近接無線のTransferJetとWirelessHD</title>
         <description>■（今日のテーマ）近接無線のTransferJETとWiressHD

島田君：
　携帯やデジカメで撮った写真をPCへ保存するのって面倒だよね。

マスター：
　確かに。

島田君：
　うちの母ちゃん、携帯で写真をたくさん撮ってるけど、PCへ転送する方法なんて知るわけないし。
　世の中そういう人がたくさんいると思う。
　何かいい方法はないものかね。</description>
         <link>http://www.kaztan.com/network/archives/2008/04/20-231002.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/04/20-231002.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">無線LAN、モバイル通信関係</category>
        
        
         <pubDate>Sun, 20 Apr 2008 23:10:02 +0900</pubDate>
      </item>
            <item>
         <title>【トラブル】 Ciscoルータでフレッツ光プレミアムに接続できない事象</title>
         <description><![CDATA[■（今日のテーマ）Ciscoルータでフレッツ光プレミアムに接続できない事象

島田君：
　マスター、今夜も助けて欲しいことがあるんだよ。

マスター：
　いいよ。どうした？

島田君：
　昨日、NTT西日本の<a href="http://www.ntt-west.co.jp/flets/hikari-p/" target="_blank">フレッツ光プレミアム</a>を使ってVPNを構築する案件の工事だったんだけどさ。
　別の拠点では問題なく接続できていたコンフィグなのにPPPoEのセッションが張れなかったんだよ。
　色々と頑張ってみたけど接続できなくて、工事は延期になっちゃった。

マスター：
　接続機器は何を使っているの？

島田君：
　<a href="http://www.cisco.com/web/JP/product/hs/routers/c1812j/index.html" target="_blank">Cisco 1812J</a>だよ。
　
マスター：
　Cisco1812Jのコンフィグは何か参考にして作成したの？

島田君：
　Ciscoのサイトにある『<a href="http://www.cisco.com/JP/support/public/loc/tac/100/1006245/ipsec_vti.shtml" target="_blank">Cisco1812Jのサンプルコンフィグ</a>』。
　マスターが好きな<a href="http://www.kaztan.com/network/archives/2008/03/06-230911.php" target="_blank">Cisco VTI</a>を使って設計してみたんだ。

サンプルコンフィグの中の、ip mtu 1454を、フレッツ光プレミアムのMTUサイズである1438に変更すれば良いと思ったんだけどね。
具体的にはDialerインタフェースの中のこの部分。
　　　　↓

<pre><code>
!
interface Dialer1
ip unnumbered Loopback0
ip mtu 1454 → 1438に変更
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap callin
ppp chap hostname Flet's@cisco.com
ppp chap password 0 cisco
!
</code></pre>

マスター：
　問題なく接続できていた別の拠点も、回線はフレッツ光プレミアムだったの？

島田君：
　違うよ。
　<a href="http://www.ntt-west.co.jp/flets/bflets/service_menu/family100/index.html" target="_blank">Bフレッツのファミリー100</a>だよ。

マスター：
　ほほー。
　原因がわかったよ！]]></description>
         <link>http://www.kaztan.com/network/archives/2008/03/29-234543.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/29-234543.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">トラブル関係</category>
        
        
         <pubDate>Sat, 29 Mar 2008 23:45:43 +0900</pubDate>
      </item>
            <item>
         <title>【セキュリティ】 FISC 安全対策基準</title>
         <description>■FISC 金融システムの安全対策基準

特に暗号化の必要性について記述されている箇所を以下に示す。

[実務指針]「個人データ保護策を講ずること」として、次の措置を講じなければならない。

４−４−１　伝送データの漏洩防止策

【技29】伝送データの漏洩防止策を講ずること

暗号化・パスワード設定等データ伝送時に盗聴された場合にもデータの内容がわからないようにするための対策を講ずることが必要である。
以下の条件を満たしセキュアな環境とすることで、光ファイバーの専用線を用いることも有効
１．建物内に不正な機器が接続されていないことの確認
２．切断検知時の報告の徴求およびその分析</description>
         <link>http://www.kaztan.com/network/archives/2008/03/24-233925.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/24-233925.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">FISC安全対策基準</category>
        
        
         <pubDate>Mon, 24 Mar 2008 23:39:25 +0900</pubDate>
      </item>
            <item>
         <title>【セキュリティ】 PCIDSS</title>
         <description>■ PCIDSS（The PCI Data Security Standard ）について

（ポイント）
カード番号や情報を処理、伝送、保管するすべての企業が準拠する必要があるデータセキュリティ基準。
MasterCardとVISAが開発し、その他のカードブランドも支持。
２００５年１月に初版発行され、２００６年９月にv1.1が発行されている。
世界中が対象で、具体的な要件となっており異業種からも注目されている。
企業はカード取り扱い件数に応じてLevel1〜Level4に分類され監査条件が定められている。</description>
         <link>http://www.kaztan.com/network/archives/2008/03/24-111156.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/24-111156.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">PCIDSS</category>
        
        
         <pubDate>Mon, 24 Mar 2008 11:11:56 +0900</pubDate>
      </item>
            <item>
         <title>【VPN】 通信経路の暗号化が必要な理由</title>
         <description>■ （今日のテーマ）通信経路の暗号化が必要な理由

マスター：
　いらっしゃい！

島田君：
　今日もマスターに相談があるんだ。

マスター：
　どうしたの？

島田君：
　今週末にA銀行様と次期ネットワーク構築の打ち合わせがあるんだよ。
　議題は通信経路の暗号化についてなんだけど、暗号化が必要となる根拠って何が考えられるのかな？</description>
         <link>http://www.kaztan.com/network/archives/2008/03/24-005254.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/24-005254.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">VPN</category>
        
        
         <pubDate>Mon, 24 Mar 2008 00:52:54 +0900</pubDate>
      </item>
            <item>
         <title>【VPN】 IPsecフラグメントの問題と対策 その5</title>
         <description>■IPsec化の前にフラグメントをする場合

島田君：
　ちわー。
　今夜もIPsecの実践的な技術について教えて。

マスター：
　今回はIPsec化の前にフラグメントをする方法について解説するよ。

島田君：
　待ってました。

マスター：
　ここまでの話は、GREでカプセリングした後やIPsec化後にフラグメントが発生するから、色々と問題が出てきたんだよね。
　実はCiscoでは2004年頃にはその問題に気づいていて対策を取ってるんだ。

島田君：
　何？まじで？

マスター：
　LAF（Lool Ahead Fragmentation）といって、IOSは12.2(13)Tから対応している機能だよ。
　パケットをIPsec処理する際に、元のパケット長に84byte（ESPオーバヘッドの最大値）を追加したパケット長をチェックし、これがPath MTUサイズを超えていればIPsec処理前にフラグメントを実行するというものだよ。
　このLAFにより、受信側の処理パフォーマンスが7200VXRを使った場合に12Mbpsから70Mbpsに向上したという報告もある。

島田君：
　なんだ、最初からこれを使えばよかったんじゃないの？

マスター：
　そうとも限らないんだよ。
　なぜかというと、LAFはトンネルモードでしか機能せず、トランスポートモードでは使えないからなんだ。
　ヘッダ効率の面からはトンネルモードよりもトランスポートモードのほうが良いので、最適なIP MTU値を手動で計算したほうが良い場合もあるでしょ。</description>
         <link>http://www.kaztan.com/network/archives/2008/03/21-001116.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/21-001116.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">IPsec</category>
                  <category domain="http://www.sixapart.com/ns/types#category">VPN</category>
        
        
         <pubDate>Fri, 21 Mar 2008 00:11:16 +0900</pubDate>
      </item>
            <item>
         <title>【VPN】 IPsecフラグメントの問題と対策 その4</title>
         <description>■復習

島田君：
　ちわーっす。今夜もIPsecのフラグメントの問題とその対策について教えて。

マスター：
　いいよ。
　これまでの内容は複雑だから、一度復習しておこうか。

島田君：
　いいよ。

マスター：
　IPsecを使うとフラグメントが発生するのはどうしてだった？

島田君：
　そりゃ、元のIPパケットに対してESPヘッダやESP認証、新しいIPヘッダ、パディングなどのオーバヘッドが付加されてパケットのサイズが大きくなってしまうからだよ。
　そのパケットサイズが送信インタフェース（トンネルインタフェースや物理インタフェース）のIP MTUサイズを超えた時にフラグメントされてしまう。

マスター：
　その通り。
　フラグメントが発生すると、どんな影響が出るんだった？

島田君：
　受信側のルータではIPsecの複合化処理に加えてパケットの再組み立て処理が入るのでCPU負荷が高くなる。
　パケットの再組み立て処理はソフトウェア処理だからだよね。

マスター：
　その通り。
　では対策にはどんなものがあった？</description>
         <link>http://www.kaztan.com/network/archives/2008/03/20-203848.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/20-203848.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">IPsec</category>
                  <category domain="http://www.sixapart.com/ns/types#category">VPN</category>
        
        
         <pubDate>Thu, 20 Mar 2008 20:38:48 +0900</pubDate>
      </item>
            <item>
         <title>【VPN】 IPsecフラグメントの問題と対策 その３</title>
         <description><![CDATA[■IPsec使用時のフラグメント対策の一つであるMSSの調整について

島田君：
　まいど。
　今日はIPsec使用時のフラグメント対策の一つであるMSSの調整について教えてくれるんだよね。

マスター：
　基本的なことを聞くけど、『MSS』って理解してるよね？

島田君：
　当たり前だよ。
　MSSはMaximum Segment Sizeのこと。
　イーサネットの場合、最大のフレーム長が1518byteだから、そこからMACヘッダ18byte、IPヘッダ 20byte、TCPヘッダ 20byteを除いた1460byteがMSSだよね。

マスター：
　OK。
　じゃあ、MSSはいつ、どのように決定されるかわかる？

島田君：
　うーん、わからん。

マスター：
　TCPの3Wayハンドシェークの時に、自分のMSSサイズを相手に通知するんだよ。
　つまり、自分の受け取れる最大のセグメントサイズは何バイトなんですよ、と相手に教えるんだ。

島田君：
　WireSharkでTCP通信をキャプチャしてみたら、確かに3Wayハンドシェーク時にMSSを通知してるわ。
　　　　　↓↓
<img alt="080319-001.jpg" src="http://www.kaztan.com/network/archives/img/080319-001.jpg" width="320" height="91" />

マスター：
　その通り。
　通知を受けとった側は、通知されたMSSの大きさでTCPのストリームを細切れにし、TCPヘッダをつけて相手に送るんだ。

島田君：
　理解できたよ。
　ところで、肝心のMSSの調整ってどうやるの？]]></description>
         <link>http://www.kaztan.com/network/archives/2008/03/19-213635.php</link>
         <guid>http://www.kaztan.com/network/archives/2008/03/19-213635.php</guid>
                  <category domain="http://www.sixapart.com/ns/types#category">IPsec</category>
                  <category domain="http://www.sixapart.com/ns/types#category">VPN</category>
        
        
         <pubDate>Wed, 19 Mar 2008 21:36:35 +0900</pubDate>
      </item>
      
   </channel>
</rss>
