- PR -

ルーターをはさんで2台のPC間でpingが通らない

投稿者投稿内容
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 16:02
Backdoor様、リンクありがとうございました。
それでも疑問は解けません、というのは僕の理解が浅いからとは思うのですが・・・。

一応このように考えているのですが・・・
1.PC2からPC1に対してpingを投げた場合、PC2は自分に設定されたデフォルトゲートウェイであるCISCORouter(NetworkB)のI/F(以下CISCO-B)にフレームを渡す。
2.CISCOルータは自身のルーティングテーブルを参照し、あて先アドレスが「192.168.1.3」であることから自身に直接つながったネットワークと判断し、CISCO-AからPC1に直接フレームを渡す(はず)。
3.よってBBRouterには192.168.10.0の経路情報は不要である????

3の考え方が間違いなのでしょうか?DMZにしたいので不要なルーティング設定は避けたいと考えたのですが・・・。間違っているのなら通常このような構成の場合はどのようにするものなのでしょうか?


ちなみに逆のPC1からPC2に対してpingを投げた時の僕の想像では・・・
1.PC1は自分に設定されたゲートウェイであるBBRouterにフレームを渡す。
2.BBRouterは自身のルーティングテーブルに「192.168.10.0」という経路情報がないため、Gatewayに設定されているInternet側のIPアドレスに渡すため、PC2にはフレームは届かない。(先図ではBBRouterのgatewayに192.168.1.1としておりましたが、インターネット側のIPアドレスが設定されておりました)

考え方の間違いにご指摘をしていただけるとありがたいです。

それとBackdoor様の
>BBRouter側でなく、CISCOルータ側の設定変更でも可能です。
がいただいたリンクからはわからなかったので、理屈抜きに「こうだ」というものだけでも教えていただけるとうれしいのですが・・・。
理屈もあったほうがうれしいのですが、お忙しい中これ以上お付き合いさせるのも申し訳なくて・・・。


最後に
>あれ、ご自身で設定されたのではないのですか???
デフォルトでフィルターかかっているようなことがないかなー、と思っての質問でした。読み返すとおかしいですね。
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2006-12-18 17:07
引用:

1.PC2からPC1に対してpingを投げた場合、PC2は自分に設定されたデフォルトゲートウェイであるCISCORouter(NetworkB)のI/F(以下CISCO-B)にフレームを渡す。
2.CISCOルータは自身のルーティングテーブルを参照し、あて先アドレスが「192.168.1.3」であることから自身に直接つながったネットワークと判断し、CISCO-AからPC1に直接フレームを渡す(はず)。


ここまでは正しいと思いますよ。ただ、これはあくまでもPC2からPC1への「行き」の
ことしか考慮されてないですよね?

「行き」があれば当然「戻り」があります。
ここで言う「戻り」は、逆に考えるとPC1からPC2への「行き」とも捉えることができます。
ということで、その下にある
引用:

1.PC1は自分に設定されたゲートウェイであるBBRouterにフレームを渡す。
2.BBRouterは自身のルーティングテーブルに「192.168.10.0」という経路情報がないため、Gatewayに設定されているInternet側のIPアドレスに渡すため、PC2にはフレームは届かない。(先図ではBBRouterのgatewayに192.168.1.1としておりましたが、インターネット側のIPアドレスが設定されておりました)


これがそのまま適用されます。

引用:

BBRouter側でなく、CISCOルータ側の設定変更でも可能です。


これは私にもわからないのでパスで^^;
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 17:54
ICMPを投げた(行き)結果が帰ってくる(戻り)、ということでしたか!!
そうか、そうだったんだ・・・。
ありがとうございました。
あとは「BBRouter側でなく、CISCOルータ側の設定変更でも可能」
の話がきけたらなぁ、と欲張っておりますが、お忙しそうなのであまり欲張らずに待つこととします。

いろいろとありがとうございました!
koji
常連さん
会議室デビュー日: 2004/11/04
投稿数: 36
お住まい・勤務地: 北海道
投稿日時: 2006-12-18 18:27
引用:

あとは「BBRouter側でなく、CISCOルータ側の設定変更でも可能」
の話がきけたらなぁ、と欲張っておりますが、お忙しそうなのであまり欲張らずに待つこととします。


CISCOルータでRIP等の動的ルーティングサービスを動かすと実現できますよ。

動かした場合はCISCOルータが192.168.10.0のネットワークを広報するので、
192.168.10.0宛のパケットがCISCOルータへ向きます。
(ただしBBRouter(やPC1)がRIPを受信できないと駄目です)
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-12-18 22:51
こんばんわ.

内容は結構初歩的な network の常識です.
ここで覚えれば概ねどこでも同じようなものですので,
ちゃんと基本を覚えることをお奨めします.
引用:

引用:

BBRouter側でなく、CISCOルータ側の設定変更でも可能です。




その Router で NAT すればヨロシイということではなく?
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2006-12-19 07:58
久々に忙しくなり返信が遅れました。

引用:

コウジさんの書き込み (2006-12-18 17:54) より:

あとは「BBRouter側でなく、CISCOルータ側の設定変更でも可能」
の話がきけたらなぁ、と欲張っておりますが、お忙しそうなのであまり欲張らずに待つこととします。


あまり深く考えずにコメントして失礼しました。
koji様が補足してくださってますが、RIPでルーティング情報を廻すことを考えてましたが、
BBRuterじゃ無理でしたね。
→ CISCO2621のIOSの種類ばかり気にしてました(ファイアウォール機能付)ので
  BBRuterでRIPが使えない可能性が飛んでました。 
  YAMAHA製等ごく一部にはRIP使えるものがあった記憶はありますが・・・。

引用:

デフォルトでフィルターかかっているようなことがないかなー、と思っての質問でした。


CISCO2621のIOSはファイアウォール機能付ですか?
詳細な構成がわかりませんが、BBRuter除いてしまってこれ1台でDMZを含む
環境を創っても良さそうに思えます。
すぅ
常連さん
会議室デビュー日: 2006/05/01
投稿数: 22
投稿日時: 2006-12-19 11:40
横から失礼します。
私が長いこと躓いてた件と同じような気がしまして。

コード:
                  (WAN)
                    |
IP:192.168.1.1    BBRouter
GW:192.168.1.1      |
                    |
                    |
IP:192.168.1.253   SW1───PC1 IP:192.168.1.3
GW:192.168.1.1      |          GW:192.168.1.1 ←これが192.168.1.254
                    |
                    |
                    |
 ↑ネットA       Router    IP(A):192.168.1.254
=============   (CISCO2621) IP(B):192.168.10.254
 ネットB↓         |      GW   :192.168.1.1
                    |
                    |
IP:192.168.10.253  SW2───PC1 IP:192.168.10.10
GW:192.168.10.254               GW:192.168.10.254



BBRouterのルーティングテーブルをいじらずに、PC1のGWを192.168.1.254にして解決しないですかね??
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-19 11:51
皆様本当に早くて親切で、感謝感謝です。

koji様のご指摘でやってみました。
CISCORouterのゲートウェイを削除してCISCORouter、BBRouterの両方にrip設定したところ、お互いルーティングをはじめました。pingも飛びました。

Backdoor様
残念ながらファイアウォールはないです。(つまりフィルターなんかかからないですよね・・・)

kaz様
<quoto>
その Router で NAT すればヨロシイということではなく?
</quoto>

これも試してみます。

皆様、いろいろ情報ありがとうございました。

スキルアップ/キャリアアップ(JOB@IT)