第1回 消えたスイッチと2本のケーブル
草場 英仁
三井物産セキュアディレクション株式会社
ビジネスデベロップメント部 主席研究員
2008/3/13
うわ、なんだ! このすごい量は
ネットにつながらない状況では仕事にならないのでしょう。ネットワーク管理者が復旧作業に入ったということで、企画部の面々は半分近くが休憩に行ってしまったようです。一方、葵さんはネットワーク管理に興味があるのでしょうか、興味津々といった表情で自分のPCの画面をのぞき込んでいます。あのー、落ち着かないんですけど。
ころ合いを見てLANケーブルをノートPCから引き抜きます。その後でWiresharkのキャプチャを停止。さて、早速パケットのキャプチャ結果を解析してみます。ここからが腕の見せどころです。Wiresharkでpcapファイルを開いてみると……。
「うわ、なんだ! このすごい量は」
表示されたキャプチャ結果をざっとスクロールさせてみます。同じパケットが非常に多いようです。
「これがネットワークのいまの状態なのね。ネットに全然つながらないのにどうしてこんなにログが残るのかしら」
葵さん、いいところを突いた発言です。
「そうですね。ちょっと説明しましょうか」
ノートPCの画面を指さしながら説明します。
「ここのSourceとあるのは送信元のIPです。これはこのノートPCのIPですね。問題はこっち」
画面の「Destination」を指して説明を続けます。ここも「Source」同様、IPがずらっと表示されています。
「このDestinationはあて先です。ほら、やけに192.168.1.255が多いでしょう」
マウスのホイールを回してキャプチャ結果をスクロールさせます。さらに、1つのパケットを選択して解析結果を見てみます。
「どうやら、レイヤー2のARP(Address Resolution Protocol)がおかしくなっているみたいですね」
だいたい様子がつかめてきました。ブロードキャストで大量にデータが送信されているようです。これはブロードキャストストームと見て間違いありません。
スイッチはどこへ消えた?
「葵さん、このハブの上位のスイッチはどこですか?」
企画部の片隅にラックが設置されています。
「あれ? ということは、このハブはシスコのスイッチじゃないのですか? ネットワーク図にあるスイッチが見当たらないようなんですが……」
本来シスコシステムズ社製のスイッチ「Catalyst 2950」があるはずの場所には、他社製の見慣れないハブが置かれています。どうも、PCをつないだハブは、想像していたものと違い、「accs#01」に直接つないでしまっていたようです。「そういえば資産シールが張ってなかったような」とわれに返ります。
図3 実際には「accs#01」につないでいた |
「そういえば、今朝早くもネットワークが不調になったのよね」
葵さんが首をひねりながらつぶやきました。
「ジェフが来てすぐに直してくれたんだけど、なにか聞いてない?」
聞いてません。あの能天気なエセ関西人め……。
始業開始すぐのことというのでは、田中さんにもらったネットワーク図に反映されていないのも納得です。でも、ここにあるはずのスイッチはどこにあるのでしょう。
「ああ、それなら」
と会話に割って入ってきた男性がいいます。
「あら課長」
葵さんの難しい表情がパッと明るくなります。むむ、これは要注意。
3/4 |
Index | |
消えたスイッチと2本のケーブル | |
Page1 PCが全部ネットにつながらないんだけど! 格好いいところを見せなくちゃ |
|
Page2 斉藤君の独り言Tips |
|
Page3 うわ、なんだ!このすごい量は スイッチはどこへ消えた? |
|
Page4 犯人はあなただ! 適切にスパニングツリーを設定すべし |
Wiresharkでトラブルハック 連載インデックス |
- 完全HTTPS化のメリットと極意を大規模Webサービス――ピクシブ、クックパッド、ヤフーの事例から探る (2017/7/13)
2017年6月21日、ピクシブのオフィスで、同社主催の「大規模HTTPS導入Night」が開催された。大規模Webサービスで完全HTTPS化を行うに当たっての技術的、および非技術的な悩みや成果をテーマに、ヤフー、クックパッド、ピクシブの3社が、それぞれの事例について語り合った - ソラコムは、あなたの気が付かないうちに、少しずつ「次」へ進んでいる (2017/7/6)
ソラコムは、「トランスポート技術への非依存」度を高めている。当初はIoT用格安SIMというイメージもあったが、徐々に脱皮しようとしている。パブリッククラウドと同様、付加サービスでユーザーをつかんでいるからだ - Cisco SystemsのIntent-based Networkingは、どうネットワークエンジニアの仕事を変えるか (2017/7/4)
Cisco Systemsは2017年6月、同社イベントCisco Live 2017で、「THE NETWORK. INTUITIVE.」あるいは「Intent-based Networking」といった言葉を使い、ネットワークの構築・運用、そしてネットワークエンジニアの仕事を変えていくと説明した。これはどういうことなのだろうか - ifconfig 〜(IP)ネットワーク環境の確認/設定を行う (2017/7/3)
ifconfigは、LinuxやmacOSなど、主にUNIX系OSで用いるネットワーク環境の状態確認、設定のためのコマンドだ。IPアドレスやサブネットマスク、ブロードキャストアドレスなどの基本的な設定ができる他、イーサネットフレームの最大転送サイズ(MTU)の変更や、VLAN疑似デバイスの作成も可能だ。
|
|