- PR -

冗長構成時のARP代理応答について(不具合では?)

投稿者投稿内容
すまいりぃ
会議室デビュー日: 2005/02/03
投稿数: 9
投稿日時: 2005-02-08 23:21
みなさん、とてもご丁寧な返信を、本当にありがとうございました。
ここ2〜3日は、冗長化の仕組みをインターネットでいろいろ調べる(以外と役立つ情報が見つかりませんでした。よい本を探して買って読んだほうがよかったのではないかと思いました)のと、この掲示板を確認する事に一生懸命でした。。。

本日、使用している富士通のルータの説明書を入手でき、そこに「ホットスタンバイを設定しているルータを接続しているスイッチングハブがMACアドレスのフィルタ設定ができる場合は、仮想MACアドレスをルータに接続されているポートに対して設定する事により、全てのポートに対して転送をする事を防ぎ、スイッチングハブの性能低下をある程度抑制する事ができます」と明記してある事を確認しました。
て事は、
「MACアドレスのフィルタ設定ができないスイッチングハブは、仮想MACアドレス宛の通信を全てのポートに転送するので性能が低下します」と読めますよね。。。
今回の現象は、メーカとしての仕様であると言う事がなんとなくわかりました。

でもこのままでは困るので、対応策をメーカの方に検討いただく事をお願いしようと思っています。
くおんさんにご注意頂いた、「単なるクレーマー」とはならない様に、今後もお付き合いのあるメーカですので、穏便に、でも困っていると言う事をわかってもらえる様に頑張ってみようと思います(マニュアルにあった「ホットスタンバイ」についても具体的にどの様な動作をしているのかも確認するつもりです)。

今回たまたまこの掲示板を見つけ(@ITは以前から知っていたのですが)、思い切って相談してみて本当によかったと思っています。本当にありがとうございました。
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-02-09 11:33
こんにちわ。
もしかしたらもう見ないかもしれませんが・・。
ルータの冗長化とFWの冗長化では動作が多少異なります。
ルータの冗長化では、VRRPやHSRPなどが知られていますが、
あくまでもこれはルータのハード的な二重化の自動切換えに過ぎません。
つまり、なんらかのアプリケーションが通信中の時にルータの切り替え
が発生した場合、タイミングによってはセッションが切断される可能性があります。

FWの冗長化ではNetScreenのNSRPやCisco PIXのフェイルオーバー機能のように
ハード的な二重化以外に通信中のセッション情報やステータス情報なども引継ぎます。
これにより通信が切断されること無く切り替えをおこないます。

また、VRRPやHSRPなどは二重化を行うインターフェイスに対して設定しますが、
NSRPやフェイルオーバーなどは個々の機器固有の情報(物理的なIPアドレスやホスト名
など)以外は全てActiveとして動作する機器から自動的に設定されます。
この場合、Standby側では設定を行っても受け付けないなどの対応がなされていたりします。設定を変更するのはあくまでもActive側でStandby側はActive側から流れてくる
情報を元に設定されます。
もっともNetScreenなどはActive/Activeで動作したりもしますが。
このあたりはメーカ独自のものが多いのでなかなか調べるのに苦労するかもしれません。

zousan
大ベテラン
会議室デビュー日: 2004/11/09
投稿数: 129
投稿日時: 2005-02-09 16:17
>「単なるクレーマー」とはならない様に

本件は絶対にクレーマー要件でないっす!少なくとも私の価値観では。私なんぞ普段から「ぐぁんぐぁん」に突っ込みますよ!たとえ相手が大会社でも。富士通もあったしMSもあったしで。

窓口SEでラチが明かないときはお客様窓口(あるいは代表電話)へ回ります。するとSE総括から丁重な連絡がありました。そこで話したのは、私が怒ってるのは担当者のスキルが無いことではなく、自分で解決できないときの対応がなってないことなのであると。つまり個人の問題でなく組織の問題。

そもそも見込みのある者は、顧客からの質問を(クレーマ関連は別として)置き去りにはしません。将来同じ質問が来る可能性が大なので、むしろ「ありがとうございます」と感謝するものなのです。講習会の講師なども同じで、突っ込まれて不快感をあらわにするのもいれば、ご指摘ありがとうございますと言うのもいます。
すまいりぃ
会議室デビュー日: 2005/02/03
投稿数: 9
投稿日時: 2005-02-09 22:53
くおんさん、zousanさん

更なる情報の追記と励ましのお言葉をありがとうございます。
今度、富士通のルータ、富士通のF/W、LAN(Cisco)の各ベンダに集まってもらい、今後の対応を打ち合わせる事になりました。
くおんさんのおっしゃる通り、今の私の知識ではこれ以上わけのわからない事を言ってSEを困らせるより、知識のある人達に協力してもらって解決していこうと思います。
それにしても、ひとくちに二重化って言っても本当に沢山の仕組みがあるんですね。。。

自分が始めた書込みは必ず自分の書込みで終わらせたいので、最後まで(毎日は無理かもしれませんが)ちょくちょく確認したいと思います。

今回の事は自分でパケットをキャプチャして調査をして不具合の原因がわかり、結局はみなさんのお知恵を借りても解決までは現在至っておりませんが、自分としては満足しています。ここから先はプロの意見をまとめて対応していく事に力を注いで行きたいと思います。

スキルアップ/キャリアアップ(JOB@IT)