あなたのLANは健康ですか? 現状改善から一歩進んだ構築術まで
特集:基礎から学ぶネットワーク構築
| 企業内LAN構築のメリットは、もはや万人の理解するところだろう。SOHOから大企業まで多くの企業でLANが構築されている。また最近ではネットワーク機器の価格も安くなり、数年前は高嶺の花であったスイッチングハブでさえ1万円を切る製品が登場、その手軽さからネットワークの規模は拡大の一途をたどっている。だがその反面、機器やシステムの仕組みをよく理解せずに無造作に拡張が行われていたり、企業の情報システム部門の許可なしにゲリラ的に機器の接続が行われていたりする光景も見受けられる。本特集では、改めてネットワークの仕組みや機器の役割について理解し、現状を正確に把握し、より良いネットワーク構築を実現するための方法について解説していこう |
篠原光太郎
2001/3/29
| Part 1 あなたのLANは大丈夫? |
ここ2〜3年のネットワーク接続関連の周辺機器の価格破壊は、目を見張るものがありますね。10/100MbpsのNIC(ネットワーク・インターフェイス・カード)は、なんと2000円前後で売られていますし、10/100Mbps自動認識のスイッチングハブも、4ポートなら3000円で手に入ります。3年前だと、それぞれ1万5000円、2万円ぐらいでしたから、5分の1、10分の1ぐらいになってしまったわけです。ネットワークの構築に関しては、会社の情報システム部門が構築するものから、各部門で構築するものになり、とうとう、個人でも構築が可能になってしまった、という感じですね。
ネットワークに接続することのメリットは、計り知れないものがあります。5年前はこの必要性を延々と語り続けなくてはなりませんでしたが、いまとなっては、経営者クラスの方でも、ネットワーク化されていない情報システムなどあり得ない、というくらいに認知度が上がったのではないでしょうか。インターネットの爆発的な普及は、こんなところにも良い影響を及ぼしているといえるでしょう。
ただし、ネットワーク管理者の立場になると、そう手放しで喜んでもいられません。ネットワークに対してのユーザーのニーズは上がる一方ですし、片や、インターネットに接続しているために外部から攻撃される、という恐怖も日常茶飯事です。いつ何が起こるか分からず、神経を痛めているネットワーク管理者の方も多いのではないでしょうか。また、各種のネットワーク管理作業に時間がかかる、ということも、あまり認知されていない現状でしょう。作業の負荷に対してのネットワーク管理者の数は、常に足りていないものです。
でも、そんな現状に甘んじていると、気が付いたら自分の足元をすくわれる状態に陥ってしまいます。身の回りでこんな事件はありませんか?
●ネットワークが不安定で、極端に遅くなった
「業務アプリのレスポンスが極端に遅くなる。こんな状態だと、仕事にならない」とユーザー部門からのクレームが発生。当初は、業務アプリで使用しているRDBMSが過負荷になっている可能性がある、と業務アプリの担当者に調査させたが、RDBMSサーバの負荷はまったく問題がないことが分かった。現象が不定期に発生するため調査は難航したが、1週間にわたる調査の結果、原因はネットワークだと判明した。LANアナライザを使用してさらに調査をすると、イーサネットでコリジョンが多発しているセグメントがあることが分かった。そのセグメントをさらに調査すると、故障しているハブがあることが分かった。しかし、そのハブは、情報システム部が管理している機器ではなく、ユーザー部門が無断でネットワークに接続した機器だった。
●違う端末に同じIPアドレスが振られていた
「朝、会社に来てPCに電源を入れたら、ネットワークに接続できなくなった」というユーザーからのクレームが発生。PCのエラーを確認すると、IPアドレスが重複しており、ネットワークの起動に失敗した、というメッセージが確認できた。同じIPアドレスを設定しているPCを探すと、ユーザーがプライベートのPCをネットワークに無断でつないでおり、会社のPCと同じIPアドレスを割り当てていたことが分かった。
●DHCPサーバが1つのセグメントに2台あった
「ネットワークに接続できない」というユーザーからのクレームが発生。始業時に多数のユーザーから同様な報告がされたので、ネットワーク機器の異常を疑ったが、基幹のルータ、スイッチングハブともに正常に稼働していた。ユーザーのPCを調べてみると、割り当てられたIPアドレスが部門で使用しているネットワークアドレスと違うことが判明。DHCPサーバとして稼働しているWindows
NT Serverのイベントログを調べてみると、DHCPサーバが別にもう1台起動していたことが分かった。調査をすると、ある部門が開発環境で使用していたWindows
NT Serverを会社のネットワークに接続したために発生したことが分かった。このサーバは、開発環境独自のネットワークでDHCPサーバとして設定されていた。
●情報システム部の知らない端末が多数LANにつながれていた
ネットワーク監視ツールで部門のネットワークのIPアドレスを調査していたら、通常使用していないIPアドレスでの通信が行われていることが分かった。そのIPアドレスを使用しているPCを探索してみると、とあるユーザーが、自席のPC用に割り当てられた1つのネットワークポートに独自にハブを接続して、そのハブにさらに1台のサーバと5台の端末を接続していたことが分かった。
●情報システム部が知らぬ間にダイヤルアップ環境が設置されていた
とある部署から、「うちの部署も、A部署のように、外出先からのダイヤルアップを行いたい」との申請があった。情報システム部では、セキュリティの問題から社内へのダイヤルアップ接続は許可していなかったので「変だなぁ?」と思い調べてみたら、A部署は会社のPCにPHSを接続して、ダイヤルアップサーバとして使用していた。
●情報システム部が知らないドメインが追加された
PCから参照する「マイネットワーク」リストに、ある日突然、知らないドメインが表示されることに気が付いた。情報システム部の管理用のPCはWindows
2000で、通常の利用シーンでは、すべてのドメインリストを参照する機会はそう多くないので、気を付けて監視していないと、知らないドメインが追加されたことを知るすべがないことが分かった。
どれも、ネットワークが個人でも簡単に手に入るようになったことによる功罪といえるでしょう。情報システム部がユーザーのニーズをしっかりととらえて、それにタイムリーにこたえていくことをしないと、ユーザーは、「情報システム部がやってくれるのを待たずにやってしまえ」「情報システム部に申請するのさえも面倒くさい」ということになり、情報システム部の管理外で手に負えない事態を加速させてしまいます。
ネットワークは、人間社会と同じで、うまく機能するためには、それなりの決まり事が必要です。だれかが勝手なことをすると、とたんにネットワークは機能しなくなります。現在、ネットワークが敷設された環境で仕事をしている人たちにとっては、ネットワークに障害が起きると「仕事にならない」状態になるのは目に見えています。情報システム部としては、このネットワークの調和を図るため、日々、監視・管理をする必要性があるわけです。
今回の特集では、日常経験する事件から、ネットワークでチェックするべき項目をもとに、「問題が起きてから対応」するのではなく、「事前に食い止めていくためにはどうしたらよいか」といった視点で解説をしていこうと思います。
| Index | |
| 特集:基礎から学ぶネットワーク構築 | |
| Part 1 あなたのLANは大丈夫? ・こんなトラブルを経験したことはありませんか? |
|
| Part
2 ネットワークの健康状態のチェックポイント ・ネットワークの管理はちゃんとできているか? ・ネットワークの構成を把握し、問題点はないか? |
|
| Part
3 トラブル予防は現状の把握から ・まずは自分のネットワークの現状を知ろう ・ネットワーク構成図を描く手順 ・ネットワーク構成の棚卸 |
|
| Part
4 ネットワーク構成の見直しで状態改善 ・まずは配線の状態をチェック -ケーブルは規格を満たしているか? -ケーブル長は規格内に収まっているか? -ケーブルはきちんとした状態で保護されているか? ・基本的なネットワーク機器の構成を理解する -ハブのカスケード段数は規格内に収まっているか? -ルータ/スイッチ/ハブは特性を理解して配置されてる? |
|
| Part
5 トラフィック計測で見直すネットワーク構成 ・ネットワークトラフィックを理解する ・トラフィックのパターン分析 |
|
| Part
6 Windows標準ツールを使ったトラフィック計測 ・ネットワークのトラフィックを観察してみる ・スイッチングハブ環境でのトラフィックの計り方 ・サーバのトラフィックの計り方 ・トラフィックの傾向分析 ・さらに細かいトラフィックの計り方 ・ネットワーク・モニタリング・ソフト紹介 |
|
| Part
7 トラフィックの傾向と対策 ・原因の切り分けと対処方法 -集中しているトラフィックを分離すべきか? -ネットワークの帯域を抜本的に強化すべきか? -その他、ケーススタディを例に紹介 |
|
| 「Master of IP Network総合インデックス」 |
ホワイトペーパー(TechTargetジャパン)
- どこまで出る? LTEの通信速度 (2010/3/17)
光ファイバに匹敵する通信速度を実現すると期待されているLTE。ホントにそんなに出るの? という疑問に答えます - インターネット世界の地図 (2010/2/23)
荷物の届け先まではどの道を通っていけばいいのでしょう? それを決める「経路選択」の仕組みを説明します - Androidアプリはビジネスになるのか (2010/2/12)
「iPhoneアプリの次はAndroid?!」NECビッグローブのAndroidアプリ販売サイト「andronavi」を通して、その可能性に迫る - 知られざるLTEのネットワーク構成 (2010/1/13)
LTEのネットワーク構成やプロトコルスタックを詳解。それぞれどんな役割を果たしているかを解説します
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
| 「いつかは壊れるサーバ」そんな故障に 迅速で安価に手軽に対応する方法とは? New! |
| 「特権ユーザー」の事件を防げ! 万能権限を持つユーザーの管理方法とは? New! |
| 仮想環境の構築とデータ保護の特効薬?! 実績と信頼性の高いパッケージで安心運用 |
| 仮想環境のバックアップもこれまでどおり 「まるごと取ってまるごと戻す」簡単運用 |
| おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |
| その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |
| 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |
| 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | TomcatやJBossなどAPサーバ環境に関する 情報を集約! “業務”用APサーバ大百科 New! |
| ◆ | 一気に解説! 最新のクラスタストレージ 「RAIDを超えたストレージ基準」……など New! |
| ◆ | クラウド的ユーザー体験の変化は脅威か? 仮想化技術を使いこなす運用管理術を紹介 New! |

| ◆ | 上司や部下、部署内メンバーとの情報共有 を“ガラッ”と変えるコラボツールとは? New! |
| ◆ | おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| ◆ | 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |

| ◆ | Twitterのアカウントはなぜ突破された? メールによる新手の攻撃手法とその対策 |
| ◆ | もう仮想化のお試しフェイズは終わりだ! Hyper-V 2.0が基幹システムも仮想化 |
| ◆ | 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |

| ◆ | クライアント企業から求められる人材 ⇒IT技術と経営戦略を併せ持つ「戦略家」 |
| ◆ | .NET編集長が実践する「技術情報検索術」 サンプル・コードを簡単に探す“技”は? |
| ◆ | 業務効率と情報セキュリティ対策を両立! 手間なく確実に機密情報を守る方法とは? |

| ◆ | 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |

| ◆ | 【CTC事例】約30の基幹システムを統合! 膨大なバッジジョブを制御した方法は? |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |
| ◆ | その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |






