- PR -

windows 2003 server のNIC二枚刺しについて

投稿者投稿内容
ふーじん
会議室デビュー日: 2008/05/24
投稿数: 4
投稿日時: 2008-05-24 11:56
いつもお世話になっております。
windows2003serverのNIC二枚刺しについてわからないことがありますので
ご教授いただければと思います。

<環境>
NIC@(192.168.KKK.201)--ルータ@(192.168.KKK.200)
NICA(10.131.WW.146)----ルータA(10.131.XX.148)---接続先@(192.20.YY.249)
                      |--接続先A(192.20.ZZ.232)
<やりたいこと>
(1)FTP接続(接続先@およびAへの接続)のみNICAを使用する。
(2)上記以外の通信は全てNIC@を使用する。

<確認>
@ping 192.168.KKK.200 ---OK
Aping 10.131.XX.148 ---OK
Btracert -d 192.20.YY.249 ---下記の通りNG
 Tracing route to 192.20.YY.249 over a maximum of 30 hops
1 1 ms <1 ms <1 ms 192.168.KKK.200
Croute print ---下記の通り
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.131.XX.148 10.131.WW.146 30
0.0.0.0 0.0.0.0 192.168.KKK.200 192.168.KKK.201 20
10.131.XX.144 255.255.255.240 10.131.WW.146 10.131.WW.146 30
10.131.WW.146 255.255.255.255 127.0.0.1 127.0.0.1 30
10.255.255.255 255.255.255.255 10.131.WW.146 10.131.WW.146 30
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.KKK.0 255.255.255.0 192.168.KKK.201 192.168.KKK.201 20
192.168.KKK.201 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.KKK.255 255.255.255.255 192.168.KKK.201 192.168.KKK.201 20
224.0.0.0 240.0.0.0 10.131.WW.146 10.131.WW.146 30
224.0.0.0 240.0.0.0 192.168.KKK.201 192.168.KKK.201 20
255.255.255.255 255.255.255.255 10.131.WW.146 10.131.WW.146 1
255.255.255.255 255.255.255.255 192.168.KKK.201 192.168.KKK.201 1

routeコマンドで記述する方法を過去ログから見つけることはできたのですが
根本を理解できていないため、きちんと設定できていないのだと思います。
大変、お手数をおかけいたしますが、どなたかご教授の程、
よろしくお願いいたします。
甕星
ぬし
会議室デビュー日: 2003/03/07
投稿数: 1185
お住まい・勤務地: 湖の見える丘の上
投稿日時: 2008-05-24 13:16
そもそも特定のプロトコルを指定してルーティングするなんてことはできません。

routeコマンドでルーティングを設定するのであれば、ルータAや、接続先@、接続先Aのルーティングも定説に設定されている必要があります。それらのルーティング情報は確認していますか?
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2008-05-24 20:22
Protocol によっては別個に routing することができたりしますが、FTP は基本的に無いですね。

普通は IP でやります。

FTP で行う通信は必ず FTP 用の IP address を指定して通信させる。
つまり、「接続先@」、「接続先A」にも FTP 用の IP address が必要です。

IP address が違うのですから、別々の ruotes を書くのは簡単ですね。
ふーじん
会議室デビュー日: 2008/05/24
投稿数: 4
投稿日時: 2008-05-25 02:57
甕星様
ちゃっぴ様

返信ありがとうございます。
特定のプロトコルを指定してルーティングが出来ないとのこと、
大変勉強になりました。
その後、しつこくググってみてなんとなくそれらしいところまでは来ております。
当方が試したのは下記の通りです。
※接続先Aは192.20.YY.232でした。失礼しました。
route add 192.20.YY.0 mask 255.255.255.240 10.131.WW.146
route add 192.20.YY.249 mask 255.255.255.240 10.131.WW.146
route add 192.20.YY.232 mask 255.255.255.240 10.131.WW.146
これでもどうもうまくいきません。tracertで確認すると
NIC@を向いてしまいます。
もしかして経路を追加するのはNIC@なのでしょうか?
また、『FTP 用の IP address が必要』とは具体的にどのような
ことなのでしょうか?
ちなみに片方のNICを無効にするとそれぞれの接続先とは
通信が出来ます。
見当違いな質問でしたら恐縮です。
もう一度ご教授の程、よろしくお願い致します。
holic
ベテラン
会議室デビュー日: 2004/08/24
投稿数: 74
投稿日時: 2008-05-25 08:00
引用:

※接続先Aは192.20.YY.232でした。失礼しました。
route add 192.20.YY.0 mask 255.255.255.240 10.131.WW.146
route add 192.20.YY.249 mask 255.255.255.240 10.131.WW.146
route add 192.20.YY.232 mask 255.255.255.240 10.131.WW.146



宛先ネットワーク
192.20.YY.224/28
192.20.YY.240/28
へのゲートウェイは、
10.131.XX.148
なんですよね(10.131.WW.146ではありません)。

route の設定に与える必要のある情報は、普通ローカル I/F のアドレスではありません。
どっちの I/F を使うかは、普通はゲートウェイのアドレスから自動的に判断されます。

#ところで、10.131.XX.148 と 10.131.WW.146 は同一ネットワーク上ですか?
#10.131.0.0/16 ですか?
ふーじん
会議室デビュー日: 2008/05/24
投稿数: 4
投稿日時: 2008-05-25 21:21
holic様

返信ありがとうございます。
宛先ネットワーク
192.20.YY.224/28
192.20.YY.240/28
へのゲートウェイは、10.131.XX.148です。
また、10.131.XX.148 と 10.131.WW.146は同一のネットワークです。
いろいろと試行錯誤しておりますがうまくいかないです。
お恥ずかしいですが、どうぞよろしくお願いいたします。
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2008-05-25 22:30
とりあえず、もう一度 routing table 書き出してください。
以前のでは、default gateway 複数定義されていましたが、default gateway 一つのみにした方がいいです。Internet とか大量の network を扱わないのであれば指定する必要すらありません。

それから、どこからどこへの通信が NG でどこからどこへは OK なのかちゃんと説明してください。

ふーじん
会議室デビュー日: 2008/05/24
投稿数: 4
投稿日時: 2008-05-26 13:39
ちゃっぴ様

ご返信ありがとうございます。
早速、当方で確認できる情報をできる限り記載してみました。
通信といたしましては下記の(3)、(4)が原因です。
伏字にする必要があり、わかりづらくて申し訳ありません
ご指南の程、どうぞよろしくお願い致します。


NIC@---------------
IP:192.168.KKK.201
SM:255.255.255.0
DG:192.168.KKK.200

NICA---------------
IP:10.131.XX.146
SM:255.255.255.240
DG:10.131.XX.148

ルータ@ (192.168.KKK.200)
ルータA (10.131.XX.148)
接続先@ (192.20.YY.249)
接続先A (192.20.YY.232)

通信は下記の通り
(1)Ping 192.168.KKK.200 >>>OK
(2)Ping 10.131.XX.148 >>>OK
(3)Ping 192.20.YY.249 >>>NG
(4)Ping 192.20.YY.232 >>>NG

(3)と(4)の原因を探るために下記を実行
tracert -d 192.20.YY.249----------------------
1 <1 ms <1 ms <1 ms 192.168.KKK.200>>>本当はNICA→ルータA→接続先@となればよい
2 7 ms 8 ms 7 ms 10.MMM.0.4
3 8 ms 8 ms 8 ms 10.MMM.0.12
4 9 ms 8 ms 8 ms 10.MMM.0.22
5 * * * Request timed out.
tracert -d 192.20.50.232-----------------------
1 <1 ms <1 ms <1 ms 192.168.KKK.200>>>本当はNICA→ルータA→接続先Aとなればよい
2 7 ms 7 ms 6 ms 10.MMM.0.4
3 7 ms 7 ms 8 ms 10.MMM.0.12
4 8 ms 8 ms 7 ms 10.MMM.0.22
5 * * * Request timed out.

ルーティングテーブルは下記の通り
NetworkDestination---Netmask----------Gateway----------Interface---------Metric
0.0.0.0--------------0.0.0.0------------10.131.XX.148----10.131XX.146------30
0.0.0.0--------------0.0.0.0------------192.168.KKK.200--192.168.KKK.201----20
10.131.XX.144-------255.255.255.240---10.131XX.146-----10.131.XX.146-----30
10.131.XX.146-------255.255.255.255---127.0.0.1---------127.0.0.1----------30
10.255.255.255------255.255.255.255---10.131.XX.146----10.131XX.146------30
127.0.0.0------------255.0.0.0---------127.0.0.1----------127.0.0.1----------1
192.168.KKK.0-------255.255.255.0-----192.168.KKK.201---192.168.KKK.201---20
192.168.KKK.201-----255.255.255.255---127.0.0.1---------127.0.0.1----------20
192.168.KKK.255-----255.255.255.255---192.168.KKK.201---192.168.KKK.201---20
224.0.0.0------------240.0.0.0---------10.131XX.146------10.131.XX.146-----30
224.0.0.0------------240.0.0.0---------192.168.KKK.201---192.168KKK.201-----20
255.255.255.255-----255.255.255.255---10.131.XX.146-----10.131.XX.146-----1
255.255.255.255-----255.255.255.255---192.168.KKK.201---192.168.KKK.201---1
Default Gateway:----192.168.KKK.200

スキルアップ/キャリアアップ(JOB@IT)