- PR -

/27のホストアドレスについてご質問

投稿者投稿内容
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2004-12-02 09:57
おはよう御座います。

サブネットマスクの値しか見ていませんでした。
確かにこの場合、アドレスの割当範囲がおかしいように見受けられます。
やはり、プロバイダからの回答を待ったほうが良いかもしれません。
また、ルータに割り振られるWAN側のIPアドレスがネットワークアドレスに
なる時があると言うのはNetScreenを取り扱っている販売代理店の技術屋からの
情報なので問題ないと思います。

後はアドレスの範囲ですね、この状態だとMIP&VIP&DIP&Etc・・が使えませんね。
komey
ベテラン
会議室デビュー日: 2003/11/27
投稿数: 76
投稿日時: 2004-12-02 10:58
引用:

睡魔氏さんの書き込み (2004-12-01 14:15) より:

利用しているルータは正確にはルータではなくFirewallのNetscreenの50なのですが
WAN側とDMZ用に2つ迄しかポートも余っていませんので/29マスクで4分割をするのは厳しい状態です。



NetscreenのLAN側I/FでVLAN切って、LAN側をVLAN対応のスイッチにすれば、うまく/29のネットワークを4つとも使いこなせる気がしますが、いかがでしょうか。
1つはDMZ、1つはAP層、1つはDB層、みたいな感じです。

あと、WAN側とLAN側を同じネットワークにすることはあまりないように思うので、WAN側の接続形態(unnumbered接続かどうか、unnumbered接続でないならIPアドレスはどちらが払い出すのか)を確認することをお勧めします。
こちらから払い出すのであれば、/27全てをLAN側に使えない、ということなので、/29が4つでもあまり違いがないように思います。
この辺りの接続形態はプロバイダから連絡があったかと思います。


引用:

くおんさんの書き込み (2004-12-02 09:57) より:

ルータに割り振られるWAN側のIPアドレスがネットワークアドレスに
なる時がある



というのは、WAN側がunnumbered接続のときにそう見えるのではなく、でしょうか?
Netscreenでunnumbered接続したことがないのでなんとも言えないのですが、ネットワークアドレスをI/Fに割り当てるというのはちょっと考えづらいなーと。
※違っていたらすみません。


[ メッセージ編集済み 編集者: komey 編集日時 2004-12-02 11:03 ]
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2004-12-03 09:13
おはよう御座います。

NetScreenを使っているのであれば、たとえ公開用のサーバとしてもローカルアドレスを
振って、NetScreenでMIPないしはVIPを使った方がいいのではと思います。

引用:
というのは、WAN側がunnumbered接続のときにそう見えるのではなく、でしょうか?
Netscreenでunnumbered接続したことがないのでなんとも言えないのですが、ネットワークアドレスをI/Fに割り当てるというのはちょっと考えづらいなーと。


固定IPを割り振ってもです。たとえ固定IPをインターフェイスに直接割り振っても
網側から来る情報に書き換わるそうです。
動作的にはNetScreen側から割り振ったIPでの接続を網側に要求するが、網側はそれを
無視して新たに網側からNetScreenにアドレスを割り振るようです。
最終的にNetScreen側が網側のアドレスをインターフェイスに振りなおすようです。
これが複数IPの場合、ネットワークアドレスが割り振られて来る場合があるようです。
めぐ
ベテラン
会議室デビュー日: 2004/11/09
投稿数: 86
お住まい・勤務地: 千葉県内
投稿日時: 2004-12-03 09:36
おはようございます。

Netscreenは詳しくないのですが、
引用:

くおんさんの書き込み (2004-12-03 09:13) より:
固定IPを割り振ってもです。たとえ固定IPをインターフェイスに直接割り振っても
網側から来る情報に書き換わるそうです。



そんなことがあるんですね。Netscreenの仕様なんでしょうか。
”網側から来る情報”って具体的にはどんな情報なんですか?
ピアに接続している機器から出てるんでしょうか。

なんか勘違いしてたらごめんなさい。
komey
ベテラン
会議室デビュー日: 2003/11/27
投稿数: 76
投稿日時: 2004-12-03 12:15
引用:

固定IPを割り振ってもです。たとえ固定IPをインターフェイスに直接割り振っても
網側から来る情報に書き換わるそうです。
動作的にはNetScreen側から割り振ったIPでの接続を網側に要求するが、網側はそれを
無視して新たに網側からNetScreenにアドレスを割り振るようです。
最終的にNetScreen側が網側のアドレスをインターフェイスに振りなおすようです。
これが複数IPの場合、ネットワークアドレスが割り振られて来る場合があるようです。



固定IPではなく、unnumbered接続の場合を想定しました。
で、ちょっと調べてみたところ、大抵のブロードバンドルータでは以下のような動作をするようです。

・PPPoEの複数IP接続では、IPCPネゴシエーションによってネットワークアドレスが通知される。
・ブロードバンドルータはそのネットワークアドレスをWAN側I/Fに設定する
⇒この接続形態は事実上unnumberedと同じだが、厳密に言うと専用線接続などで使用するunnumberedとは異なる。
⇒違いは、ルータのWAN側I/Fからパケットを送出すると、ルータのループバックアドレスではなくWAN側I/Fのアドレスを送信元アドレスとする、という点。

PPPoEの複数IP接続をunnumbered接続と全く同じと思っていたので、発言にすれ違いがあったようです。すみません


>めぐさん
くおんさんの発言でBフレッツという言葉があったので、PPPoEを前提に話をすすめていました。混乱させてしまってすみません。。。

[ メッセージ編集済み 編集者: komey 編集日時 2004-12-03 12:18 ]
めぐ
ベテラン
会議室デビュー日: 2004/11/09
投稿数: 86
お住まい・勤務地: 千葉県内
投稿日時: 2004-12-14 15:45
こんにちは。

この件は、解決したんでしょうか。
それともプロバイダからの回答待ち?
睡魔氏
会議室デビュー日: 2004/11/30
投稿数: 5
投稿日時: 2004-12-18 00:34
諸所の対応に追われており返信遅れてすみません。

この件、矢張りプロバイダのIPアドレス貸与ミスでした。
工事後に正式な27ビットアドレスが付与されました。

色々ご助言頂いたにも関わらず自己解決してしまったようで
大変恐縮です。

スキルアップ/キャリアアップ(JOB@IT)