ネットワークのおべんきょしませんか?Vol.901 IPSec
発行日時: 2008/1/18━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ついに出版決定!ほったらかしで、テレビゲームをしながら記憶できる自動
記憶勉強法。高速学習の入り口としてお使いいただけます。
例えば、ネットゲームのアクションゲームをしながら、資格の勉強をしたり
受験の勉強をすることも可能です。詳しくはこちら
http://maishu.kir.jp/base/kiokujyutsu.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第一線で活躍するエンジニアに一生必要なことは’勉強’です。でも仕事で
忙しいとなかなか勉強に時間を取ることができないというのが本音ではないで
しょうか。そんな忙しいけど常に成長したいという前向きな人にぴったりの
勉強法だと思います。(Gene)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┌──ALL_@bout_Network────────────────────────┐
| |
| ネットワークのおべんきょしませんか? |
| http://www.n-study.com/ |
└─────────────────────────ALL_@bout_Network─┘
2008/01/18 Vol.901 発行部数 約30000
Back Number: http://blog.mag2.com/m/log/0000046467
有料版PREMIUM: http://www.n-study.com/premium/index.htm
広告掲載について: http://www.n-study.com/2005/08/post_4.html
WEBサイト広告掲載:http://www.n-study.com/2005/09/web.html
コンテンツ提供: http://www.n-study.com/2005/09/post.html
※メルマガ解除は自己責任で行ってください。発行者ではいっさい対応しませ
ん。メルマガの最後に各発行スタンドへのリンクを記載しています
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1日1クリック。習慣にしましょ。
http://blog.livedoor.jp/gene_survive/archives/5734503.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※1日1クリックで、ちょっとした社会貢献。ぜひ、習慣にしてください。(Gene)
┌──ALL_@bout_Network────────────────────────┐
〜INDEX〜
◆はじめに
◆IPSec その9
◆NETWORK WORLDプレゼントのお知らせ
◆マインドマップトライアル講座参加者募集!
◆終わりに
◆The Power of Words
└─────────────────────────ALL_@bout_Network─┘
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【新バージョンのCCNAにいち早く対応! 日経BP刊】
Cisco CCNA ICND1テキスト 640-822[640-802含む]対応
www.amazon.co.jp/exec/obidos/ASIN/4822283410/networkstudy-22/ref=nosim/
Cisco CCNA ICND2テキスト 640-816[640-802含む]対応
www.amazon.co.jp/exec/obidos/ASIN/4822283429/networkstudy-22/ref=nosim/
新バージョンに対応した書籍では、一番早いはずです。内容的には、試験の範
囲よりもかなり詳細に記述しているところがたくさんあります。これは、単に
試験に合格するだけではなくて、自信を持って「ネットワーク技術の基本は完
璧です!!」と言っていただけるようにするためです。
いろんなプロトコルの動作の仕組みまできちんと理解して、現場で活用できる
ネットワークエンジニアになっていただくための一助となれば、とても幸いで
す。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┌──ALL_@bout_Network────────────────────────┐
「はじめに」
こんにちは、発行者の Gene(ジーン) です。
今日の夜は、2008年初のプチCCIEナイトです。今回は、受験生の方が多めです。
そういえば、ぼくのCCIEの更新期限があと約1年でした。今年中に更新しない
と。
このままR&Sで更新するんじゃなくて、ずっとペンディング状態だったSPを受
けて更新しようかなぁと迷い中です。ちょうど一緒に勉強していけるかもしれ
ない方がいるので、一念発起しようかと。決意したら、メルマガで表明します。
とりあえず、今晩のプチCCIEナイト飲み会、楽しみです。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
★PCのアイドル中に社会貢献「Folding@home」★
http://folding.stanford.edu/japanese/
チームを作成しました!よろしければ、一緒にご参加ください!!
チーム番号:64236
チーム名:N-STUDY
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
無料レポートはじめました!!
・究める無線LAN 〜初級編〜
・テクニカルエンジニア(ネットワーク)平成14年解説
・Ciscoルータのダイアルバックアップ
・レイヤ3スイッチの考え方とCisco Catalystスイッチの設定
・CiscoルータでのBGP集約
を1つのPDFファイルで読んでいただけます!お申し込みはこちらから↓
http://www.n-study.com/report.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
└─────────────────────────ALL_@bout_Network─┘
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
『日経NETWORK』 http://www.n-study.com/books/2005/06/network.html
いくつかネットワーク技術雑誌がありますが、最も部数が多いのが
『日経NETWORK』でしょう。単に部数が多いだけでなく、非常にビジュアルで
わかりやすい記事構成になっています。
2000年の創刊号からずっと読んでいますが、「ネットワークのおべんきょしま
せんか?」のネタ元になっていたりします(笑)。雑誌という性格上、記事の内
容は、1年ぐらいでまた同じような記事が載せられていることがあります。で
も、最近ではQoS(Quality of Service)やネットワーク設計についての特集が
あったりして、同じような記事の繰り返しだけではないものもたくさんありま
す。
とにかく『日経NETWORK』を1年間、特集だけでもきちんと読むようにすれば、
ネットワーク技術についての知識は飛躍的に向上することでしょう。仕組みが
わかれば、とても面白くなります。ネットワーク技術をこれから勉強するとい
う初心者の方にとてもオススメです。
詳細や購読申し込みは、以下のURLをクリックしてください。
http://www.n-study.com/books/2005/06/network.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※ネットワーク技術雑誌でどんな雑誌を読めばいいか迷ったら、とりあえず
『日経NETWORK』を読んでおきましょう。
ぼくも最初は『日経NETWORK』で始めました。購読して1年ぐらいして、よう
やくネットワーク技術っていうものが見えてきましたね。(Gene)
┌──ALL_@bout_Network────────────────────────┐
「IPSec その9」
〜GRE over IPSec〜
サイト間IPSec VPNで、インターネット経由で他の拠点のLANへパケットをルー
ティングするためには、やはりルーティングテーブルをきちんと作らないとい
けません。拠点の数が少なければスタティックで設定してもたいした負荷では
ありませんが、拠点の数が増えるとけっこうめんどくさくなってしまいます。
また、IPSec VPNをバックアップ目的で利用している場合、通常利用している
回線がダウンしたときに、経路を切り替える必要があります。自動的な経路の
切り替えは、スタティックルーティングでは工夫が必要です。
そこで、IPSec VPN上でルーティングプロトコルによるダイナミックルーティ
ングを行うことがあります。ただ、基本的にはIPSec VPN上で転送できるのは
ユニキャストのパケットです。RIPやOSPFなどのルーティングプロトコルのマ
ルチキャスト/ブロードキャストパケットは転送できません。
マルチキャスト/ブロードキャストパケットをIPSec VPN上で転送するために、
GREトンネルを確立します。マルチキャスト/ブロードキャストをGREでカプセ
ル化して、ユニキャストパケットとします。そして、GREカプセル化したパケ
ットをIPSec VPN上で転送していくことで、ルーティングプロトコルを利用で
きるようになります。
※実装次第でマルチキャスト/ブロードキャストをそのままIPSec VPNで転送す
ることはできます。
〜GRE(Generic Routing Encapsulation)〜
GRE over IPSecを説明するために、まずGREトンネルについて説明します。
GREトンネルは、IPv4でさまざまなネットワーク層プロトコルをカプセル化す
ることができるマルチプロトコル対応のトンネリングプロトコルです。GREト
ンネルを利用するには、トンネルインタフェースを作成します。トンネルイン
タフェースの作成は、グローバルコンフィグレーションモードで次のコマンド
を使います。
Router(config)#interface Tunnel <num>
Router(config-if)#
トンネルインタフェースでは、デフォルトでGRE(Generic Routing Encapsulation)
のカプセル化を行います。
http://www.n-study.com/network/image/gre01.html
図 GREカプセル化
次に転送用IPv4ヘッダのIPアドレスを指定します。tunnel destinationコマン
ドで転送用IPv4ヘッダの送信先IPアドレスを指定し、tunnel sourceコマンド
で転送用IPv4ヘッダの送信元IPアドレスを指定します。
Router(config)#interface Tunnel <num>
Router(config-if)#tunnel destination <ip-address>
Router(config-if)#tunnel source <ip-address|interface>
tunnel destinationで指定したIPアドレスへ到達可能であれば、トンネルイン
タフェースはup/upの状態になります。ただし、手動トンネルを設定する両方
のルータで相手のtunnel destinationが自分のtunnel sourceに、相手の
tunnel sourceが自分のtunnel destinationに設定されている必要があります。
手動トンネルのtunnel destination、tunnel sourceの設定が正しくできれば、
トンネルを設定した両方のルータは、あたかもポイントツーポイントで直接接
続されているかのように見えます。
http://www.n-study.com/network/image/gre02.html
図 GREトンネルは仮想的なポイントツーポイントリンク
トンネルインタフェース上で、特定のネットワーク層プロトコルの送受信/ル
ーティングを行うためにはそのネットワーク層プロトコルのアドレスを設定し
ます。つまり、トンネルインタフェースでIPルーティングを行うには、トンネ
ルインタフェースにIP4アドレスが必要です。トンネルインタフェースでIPv6
を送受信したりルーティングするには、トンネルインタフェースにIPv6アドレ
スを設定します。
GREトンネルでのパケットの受信
GREトンネルでパケットを受信するときには、転送用IPv4ヘッダをチェックし
ます。転送用IPv4ヘッダの送信先IPアドレスがtunnel sourceに一致し、転送
用IPv4ヘッダの送信元IPアドレスがtunnel destinationに一致していれば、ト
ンネルインタフェースで受信したことになります。
GREトンネルからパケットの送信
ルーティングテーブルのネクストホップがトンネルインタフェースになってい
たりなど、GREトンネルからパケットを送信するときは、元のパケットにGREヘ
ッダと転送用IPv4ヘッダをカプセル化します。
そして、実際にパケットを出力するために転送用IPv4ヘッダの送信先IPアドレ
スに対応するルーティングテーブルエントリを検索します。転送用IPv4ヘッダ
の送信先IPアドレスに対するルーティングテーブルエントリから、出力インタ
フェースを決定しレイヤ2ヘッダを付加してインタフェースから送出します。
http://www.n-study.com/network/image/gre03.html
図 GREトンネルからパケットの送信
└─────────────────────────ALL_@bout_Network─┘
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
たまにはシティーホテルでのんびり過ごしたいなぁって言う方は
一休ドットコムの高級ホテル・旅館の予約
≪ http://www.n-study.com/ikkyu/ ≫
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
BSCIv3テキスト、日経BP社より出版されました!
www.amazon.co.jp/exec/obidos/ASIN/4822283305/networkstudy-22/ref=nosim/
試験対策はもちろんOSPF/EIGRP/BGPをバリバリと使えるようになるためにお役
に立てるはず。CCIEの基礎としても有効です。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┌──ALL_@bout_Network────────────────────────┐
「『NETWORK WORLD』プレゼントのお知らせ」
◇IDG『NETWORK WORLD』編集部から「ネットワークのおべんきょしませんか?」
読者の方へのプレゼントをご提供いただきました。ありがとうございます。
http://www.networkworld.jp/magazine/ │
プレゼントご希望の方は、「ネットワークのおべんきょしませんか?」に関する
ご意見・ご要望をお書き添えの上、以下のフォーマットでご応募ください。
宛先:info@n-study.com
件名:「NETWORK WORLD」
締切:2008年1月23日23:59まで
−−−−−−−−−−−−−応募フォーム−−−−−−−−−−−−−−−−
お名前(ハンドルネーム可):
メールアドレス:
「ネットワークのおべんきょしませんか?」に関するご意見・ご要望
−−−−−−−−−−−−−応募フォーム−−−−−−−−−−−−−−−−
※抽選で3名の方にプレゼントします。
◇今回のNETWORK WORLDには、恒例の過去記事の縮刷版CD-ROMがついています。
非常にお得ですね。紙の雑誌だと、保存スペースもとってしまうので、デジ
タル化されるのは、とてもありがたいです。検索も簡単になりますし。
◇あと、面白そうなのが↓の記事です。
│-----------------------------------------------------------------------
│ ∇ 特別企画「導入メリットを再検証 ユニファイドコミュニケーション」
│ ───マイクロソフトの本格参入で新フェーズ突入
│
│ データ、音声、映像などをIPネットワーク上で統合し柔軟なコミュニケーショ
│ンを実現する「ユニファイドコミュニケーション」。業務の効率化や生産性をも
│たらすと言われているが、国内ではさほど導入が進んでいなかったのが実情だ。
│そうした中で、マイクロソフトの「Office Communications Server 2007」など
│の登場によって、普及の兆しが見え始めた。新フェーズに突入したユニファイド
│コミュニケーションは、企業ユーザーにどのようなメリットをもたらすのか。ア
│ナリストの分析とOffice Communications Server 2007を中心とする最新の製品
│動向から、その進化を探っていく。
│
│ Part1 本格普及に向けて動き始めたユニファイドコミュニケーション
│ Part2 “新”ユニファイドコミュニケーションがもたらすメリットとは
│-----------------------------------------------------------------------
◇誰かに連絡を取ろうとして電話をかけたら、あいにく離席中・・・ってこと
は、一度や二度は誰にでもありますよね。結構、その時間はバカにならない
ぐらいの無駄な時間になったりしています。
◇コミュニケーションをとりたい相手と、最適な方法でコミュニケーションを
とれるようにするための仕組みがユニファイドコミュニケーションです。
◇いろんなベンダでユニファイドコミュニケーションのソリューションが展開
されていますが、この記事ではマイクロソフトのOffice Communications Server
について紹介しています。
◇ユニファイドコミュニケーションというキーワードを押さえておくために、
参考になりそうです。
└─────────────────────────ALL_@bout_Network─┘
┌──ALL_@bout_Network────────────────────────┐
「マインドマップトライアル講座参加者募集!」
今までは、基本的に直接知っている方だけに参加を呼びかけていたんですが、
次回のトライアル講座には、メルマガ読者の方をお呼びしたいと思います。
2月2日(土) 10:00〜17:00
池袋(詳細は参加者の方のみご連絡します)
で開催します。
マインドマップは、ネットワーク技術の勉強に活用しています。特にCCIEの勉
強をしているときは、とても役に立ちました。ネットワーク技術に限らず、IT
技術の勉強にとても強力なツールです。マインドマップって面白そうだなぁ
と思う方は、ぜひトライアル講座に参加してください。
トライアル講座は、無料ですが、内容的には36500円の基礎講座とほぼ同じもの
ですので、興味がある方や知っているけど使ったことがないといった方が参加
するのにもこの無料トライアル講座はとても魅力的だと思います。
ただ、会場の都合上、無制限にというわけにはいかないのが残念です・・・
メルマガ読者の方、最大で5名ぐらいトライアル講座にご招待します。
参加してみたいという方は、下記の要領でお申し込みください。応募多数の
場合はこちらで参加者の方を決めさせて頂き、参加者の方にのみ詳細をご連
絡させて頂きます。
件名:「マインドマップ参加希望」
あて先:info@n-study.com
でメール本文に下記の内容をご記入の上、送信ください。
━━━━━━━━━━━━━━━━━━━━━
お名前:
メール:
マインドマップについて知っていること:
━━━━━━━━━━━━━━━━━━━━━
締切は1/25(金)23:59です。締切を過ぎた方は、選考対象と致しませんので
ご注意ください。
└─────────────────────────ALL_@bout_Network─┘
┌──ALL_@bout_Network────────────────────────┐
「終わりに」
年明けからの円高、株安、かなりこたえています・・・
まだまだ、急な相場の変化に対応し切れていません。相変わらず下手くそです
ねぇ。気長に待ちつつ、新しくドバイ投資をスタートする準備をします。
└─────────────────────────ALL_@bout_Network─┘
┌──ALL_@bout_Network────────────────────────┐
「The Power of Words」
http://www.n-study.com/words/
一心不乱に その腕を磨け
何の役にも 立たなくてもいい
街のノイズに 惑わされるなら
時を忘れ がむしゃらにひきこもれ
プアなハート燃やしつくせ
〜B'z「一心不乱」〜
www.amazon.co.jp/exec/obidos/ASIN/B000WP0B2U/networkstudy-22/
└─────────────────────────ALL_@bout_Network─┘
★ご購読ありがとうございました★
┌──ALL_@bout_Network────────────────────────┐
| |
|WRITTEN BY:Engineer Support info@n-study.com |
|WEB PAGE :http://www.n-study.com/ |
| |
| Copyright(C) 2007 Engineer Support All Rights Reserved |
| |
|このメールマガジンは以下のシステムを利用して発行しています。解除、メ |
|ールアドレス変更は以下のリンクからご自分で行ってください。代行は行い |
|ません。 |
|なお、このメールマガジンの内容について、いかなる損害が生じても補償を |
|することはできません。記載されている情報は、読者の方々の各自のご判断 |
|でご利用ください。 |
| |
|◆めろんぱん http://www.melonpan.net/ |
| http://www.melonpan.net/melonpa/mag-detail.php3?mag_id=000105 |
|◆インターネットの本屋さん『まぐまぐ』 http://www.mag2.com/ |
| http://www.mag2.com/m/0000046467.htm |
|◆総合メールマガジンポータルサイト melma! http://www.melma.com |
| http://www.melma.com/mag/01/m00017301/ |
|◆無料メールマガジン発行サービスのメルマガ天国 http://melten.com/ |
| http://melten.com/m/2209.html |
|◆カプライト |
| http://cgi.kapu.biglobe.ne.jp/m/1676.html |
|◆E-Magazine |
| http://www.emaga.com/info/gene.html |
| |
└─────────────────────────ALL_@bout_Network─┘
このメルマガを読んでいる人はこんなメルマガも読んでいます
- エクセル(EXCEL)+ワード(WORD)=MOUS School:マイクロソフト公認の資格をとろう!
- マイクロソフト オフィスユーザ検定試験(MOUS)の資格取得を目的とした、各種情報(練習問題、解説)をご提供。仕事で役立つWord(ワード)/Exc...
- IP Network Skill
- IPを中心に、ネットワーク技術の説明。情報処理試験やベンダ試験対策に。ネスペ解説、技術動向解説。
- メール・インターネット ワンポイント講座
- パソコン初心者を対象にメールやインターネットのテクニックやマナーを載せます。1日1歩ずつ、ゆっくりですが、確実にレベルアップして行きましょう。
- IPネットワーク考
- インターネットのネットワークSEの実務者が、IPネットワークにまつわる話題、問題、技術について実務者ならではの視点から解説します。ネットワーク、TC...
- 役に立たない駄話
- 読者の皆様の貴重なお昼の休憩時間にどうでもいい話、つかえない豆知識、あまりにもしょうがないので笑ってしまうバカニュースなどを携えてやってきます。現在...
![メルマガスタンド[メルマ!]](/img/common/melma_logo.gif)








