タグ

networkに関するhiroakisanのブックマーク (19)

  • https://ip.guide/

  • 200Mbps超えを連発--日本上陸した「Starlink」をさっそく自宅に導入

    10月11日、Elon Musk氏が率いる「Space Exploration Technologies Corp (SpaceX)」のTwitterアカウントが「Starlinkが日でのサービスを開始しました。アジアでは初めてのサービス国です」とつぶやいた。その途端、SNSは一気に盛り上がりを見せた。 しかし、10月11日から契約受付を開始するのかと思いきや、実はSpaceXのサイトでは、かなり前から日からの予約を受け付けていたのだった。 筆者は8月15日にFacebookでつながっているキャリアの元関係者が「Starlinkを申し込めた」というつぶやきを発見し、慌てて申し込んでいた。約2カ月後の10月12日、ようやく我が家にStarlinkのアンテナが届いたのだった。 衛星ブロードバンドサービス「Starlink」は、専用アンテナ代が7万3000円、利用料金が月々1万2300円かか

    200Mbps超えを連発--日本上陸した「Starlink」をさっそく自宅に導入
  • Ansibleによる運用自動化について

    [構成] コントロールノード ターゲットノード [PC(Ubuntu)]------[RTX1210] 192.168.100.100 192.168.100.1 Ansibleのインストール Ansibleのインストール手順はOSや環境によって異なります。 公式ドキュメントなどを参考に、 AnsibleをインストールするPC(以下、コントロールノード)の環境に合わせて適切な方法でインストールしてください。 Ansibleネットワークモジュールでは、デフォルトでPython SSHクライアントライブラリの「paramiko」が必要になるため併せてインストールしてください。 インストール時は、コントロールノードがインターネットに接続できる状態であることを確認してください。 Collectionのインストール ヤマハのAnsibleモジュールはAnsible Galaxyでコレクションとして配

  • ギガプラン | 格安SIM/格安スマホのIIJmio

    高品質な格安SIM/格安スマホを取り扱う個人向けインターネットサービス「IIJmio(アイアイジェイミオ)」。ギガプランは2GB月額850円(税込)・5GB月額990円(税込)など、2~50ギガのプランと4つの機能でeSIMもラインナップ。データ量もシェアできて選べる自由な組み合わせ。

  • Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする

    This post is also available in: English (英語) 概要 Wireshark は無料で利用できるプロトコル アナライザです。 Wireshark を使うと、ネットワーク トラフィックをキャプチャーしたり、キャプチャーしたパケットを表示させることができます。ITの専門職についているかたがたは、このツールを使って日々ネットワークのさまざまな問題を解決しています。セキュリティの専門家も、この Wireshark を使ってマルウェアが生成するトラフィックを確認しています。 そこで、今回は Wireshark の便利な機能のひとつである表示列のカスタマイズをご紹介したいと思います。Wireshark はデフォルトでは、非常にたくさんの情報を列表示してくれますが、これをカスタマイズすることで皆さん自身の用途に使いやすいようにできます。 稿は Wireshark

    Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする
  • NTT フレッツ光における通信速度などの現状について、背景や仕組みから正しく理解する 2020

    会社でフルリモート体制が築かれるにつれ、各スタッフの自宅の回線などについての相談を受けることが増えてきました。ということで、筆者 sorah の見解として 2020 年の NTT フレッツ光網について、主に通信速度や輻輳についての問題を理解するための背景と仕組みを説明しようと思います。 理解が間違っていたら教えてください。なるべく総務省や NTT の資料からソースを集めてきた上で説明していますが、出典不明の情報も混ざっているかもしれません。できるだけ具体的な出典を文単位で示していますが、複数の資料に渡る複雑なトピックに関しては文末に纏める形になっています。 技術的な意味での細かい解説よりも複雑な事情や背景の説明が中心です。フレッツ光とか NGN とか IPoE とか IPv6 とか v6 プラス・アルファみたいな言葉を聞いて、なんでそんな難しいんだと思った人も多いんじゃないでしょうか。エン

  • NTT 東日本 - IPA 「シン・テレワークシステム」 - セキュリティ機能の大規模アップデートと実証実験の現状報告

    「シン・テレワークシステム」 セキュリティ機能の大規模アップデートと実証実験の現状報告について 2020 年 5 月 14 日 「シン・テレワークシステム」 開発チーム 昨日、2020 年 5 月 13 日をもちまして、「シン・テレワークシステム」のユーザー数が 2 万人を超えました。テレワークの効果等により、新型コロナウイルスの感染者数は減少していますが、まだ油断をすることはできません。この機会に、「シン・テレワークシステム」公開後 3 週間経過時の現況と、この大規模な実証実験のコスト効率と社会的効果について、お知らせをしたいと思います。 また、日、「シン・テレワークシステム」を大規模な企業 LAN などのセキュリティ・ポリシーが制定されている環境向けや、行政情報システムなどの高いセキュリティ・レベルが必要とされているネットワーク向けで利用できる、多数のセキュリティ機能を実装した新バー

    NTT 東日本 - IPA 「シン・テレワークシステム」 - セキュリティ機能の大規模アップデートと実証実験の現状報告
  • LinuxのARPとL2スイッチのお話 - masayoshiの日記

    この記事は、はてなエンジニアアドベントカレンダー2016の12月19日の記事です。 developer.hatenastaff.com 昨日はid:taketo957くんの 10ms以下のレスポンスタイムを支える継続的負荷テスト - taketo957の日記 でした! Webオペレーションエンジニアのid:masayoshiです。 2016年に入社後、基盤チームとして仮想化、ネットワーク周りを中心に見ています。 さて、この記事ではLinuxのARPの挙動とその挙動から起こった問題を紹介しようと思います。 長々と記事を読みたくない人向けに結論をまとめるとLinuxのARPはTCP通信で使われ続ける限りキャッシュが飛ばないという挙動になるので、複数のL2スイッチにまたがったセグメントや非対称ルーティングをしている場合は気をつけましょうという話が書かれています。 今回紹介する事例自体は別に新規性

    LinuxのARPとL2スイッチのお話 - masayoshiの日記
  • 「シン・ゴジラ」にみる、ニッポンのITインフラの虚構と現実

    ※この記事には映画「シン・ゴジラ」の内容に関する記述が含まれています。 「シン・ゴジラ」、堪能した。 IT記者として、これほど心躍る映画があったろうか。 とにかく、緊急時の政府対応におけるITの描かれ方が、過剰とも思えるほどリアルなのである。政府内に会議体が立ち上がるたび、キャスター付きの複写機が大部屋にゴロゴロと運ばれ、仮設のネットワークが構築され、作業用PCの山が積まれる。 使うPCも組織ごとに異なる。私の記憶が正しければ、内閣府の職員は富士通か米アップル、環境省はパナソニック「Let'snote」、陸上自衛隊は同じくパナソニックの耐衝撃PC「TOUGHBOOK」を使っていた。 シン・ゴジラには、「科学特捜隊」とか「NERV(ネルフ)部」とかのような、放送当時の技術水準からかけ離れた空想的ITの出番はどこにもない。劇中の年代は不明だが、「現実(ニッポン) 対 虚構(ゴジラ)」というキ

    「シン・ゴジラ」にみる、ニッポンのITインフラの虚構と現実
  • TCPを(少しは)理解しておくべきその理由 | POSTD

    この記事はTCPの 全て を理解する、あるいは 『TCP/IP Illustrated』 (訳注:日語版: 『詳解TCP/IP〈Vol.1〉プロトコル』 )を読破しようとか、そういうことではありません。ほんの少しのTCPの知識がどれほど欠かせないものなのかについてお話します。まずはその理由をお話しましょう。 私が Recurse Center で働いているとき、PythonでTCPスタックを書きました( またPythonでTCPスタックを書いたらどうなるかについても書きました )。それはとても楽しく、ためになる経験でした。またそれでいいと思っていたんです。 そこから1年ぐらい経って、仕事で、誰かが「NSQへメッセージを送ったんだが、毎回40ミリ秒かかる」とSlackに投稿しているのを見つけました。私はこの問題についてすでに1週間ほど考え込んでいましたが、さっぱり答えがでませんでした。 こ

    TCPを(少しは)理解しておくべきその理由 | POSTD
  • 見ているサイトが、どのデータセンターを利用しているかがわかるアドオン「IP Address and Domain Information」

    以前にご紹介した見ているWebサイトがどのデータセンターを使っているかわかるFirefoxアドオン「ASnumber」ですが、数日前から突然利用できなくなりました。職業柄、見ているサイトがどのデータセンター(or ホスティング)を利用しているか気になっているので、代わりのツールを探していたのですが、IP Address and Domain Informationというツールが代替ツールとしては利用できそうでした。 このIP Address and Domain InformationですがFirefoxの場合は、右下に出てく虫眼鏡のアイコンをクリックすると、見ている情報が表示されます。例えば、このサイトで見てみると下記のような画像が表示され、このサイトが「さくらインターネット」の上にある事がわかります。 また、ASnumberはFirefoxしかありませんでしたが、このIP Addres

    見ているサイトが、どのデータセンターを利用しているかがわかるアドオン「IP Address and Domain Information」
  • ネットワ−クの速度を調べる方法

    "速さ" の意味は? 遅延時間を測る データ帯域を測る 試験用のファイルを作る 例: wget で速度を測定 速度低下や変動の原因 回線を高速化すべきか?どこまで? "速さ" の意味は? TCP/IP に使っている回線のスピードと云っても大まかには "バンド幅" と "レイテンシー" の2つがある. データ帯域: 一定時間あたりに通信できるデータ量. 個人の利用ではこれが実際の使用感と係わっていると思う. 以下のバンド幅, レイテンシーの他に パケットサイズ, 受信窓サイズ,エラーに依る再転送などの様々な要因に影響される. バンド幅(band width): 一定時間に通過できるデータ量. データ経路の太さと考えると良い. 究極的には流せる信号の周波数(帯域幅)による. 経路が複数の要素からなるとき, 最小のバンド幅の要素が制限の要因となる. 例: ほぼ, 10BASE, 100BASE

  • tracerouteの色々 - 元RX-7乗りの適当な日々

    インターネットのネットワークに多少なりと興味がある方なら、指定の目的地までの経路探索をしてくれる、みんな大好きtracerouteコマンド。 そんなtracerouteの色々をメモしておきます。 tracerouteの仕組み 既に多くの解説サイトがあるので、そちらに譲りますw tracerouteはTTLを1ずつ増やしながらパケットを送信することで、経路情報を取得する。 TTLとはパケットの生存期間を表し、ルータを1つ経由することに1ずつ減算される。 ルータはTTLが2以上のパケットが届いた場合、TTLの値を1だけ小さくし次のルータへ転送する。 TTLが1のパケットが届いた場合、届いたパケットを破棄しICMP time exceededパケットを送信者に返す。 tracerouteはまず、TTLを1にセットしたパケットを送信する。最初のルータに届いた時点でTTLがゼロになり、ICMP ti

    tracerouteの色々 - 元RX-7乗りの適当な日々
  • LinuxでIPやポート単位で簡単にトラフィックをコントロールしよう

    人間とウェブの未来(旧) 「ウェブの歴史は人類の歴史の繰り返し」という観点から色々勉強しています。2014年までの人間とウェブの未来の旧ブログです。 研究でcgroupやCFSを調査しているんですが、トラフィックをコントロールするtcコマンドやqos周りを復習がてら、ツールを作ってみました。簡単という所が重要です。何をするツールかというと、「Linuxサーバ上でinboundとoutboundのトラフィック帯域をIPやプロトコル単位で好きなようにコントロールし管理する」ためのツールです。 これまでのトラフィックコントロールツールを改良 とにかく複雑でわかりにくかった印象があります。その結果、トラフィックコントロールを運用に持ち込んでも、うまく管理することができなかったのは容易に想像できます。最初はtcコマンド、次にcbq.initが使われてきました。 tcコマンドはわかりにくいので tcコ

    LinuxでIPやポート単位で簡単にトラフィックをコントロールしよう
  • IIJバックボーン、ロンドン上陸

    ついにIIJバックボーンが地球を一周します IIJバックボーン 先日プレスリリースでお知らせしたとおり、IIJはイギリスに「Londonデータセンター」を開設、そして、日アメリカからインターネット回線を接続し、IIJバックボーンの一部としての運用を開始しました。IIJは以前からアメリカ土にもIIJバックボーンを張り巡らせており、さらに、加えてヨーロッパにまで回線が伸びたことで、バックボーンが世界を一周したことになります。 ……なんてプレスリリースのような文章を見ただけでは、いったい何がどうなったのかピンときませんよね?実は私もです。そこで今回のてくろぐでは、まさに今回ロンドンにまでネットワークを繋ぎに行っていた「バックボーンの中の人」に直撃して、私自身よくわかっていない部分を教えてもらいました。以下、インタビュー形式でご覧ください。(文章はインタビューを元に再構成しています) 緑色:

    IIJバックボーン、ロンドン上陸
  • DNSブロッキングは筋が悪いのか?:Geekなぺーじ

    で行われている児童ポルノブロッキングで採用されているのは、DNSキャッシュサーバがブロックリストに掲載されたFQDNの名前解決を行わないという、DNSキャッシュポイズニングという手法です。 この手法は、主にISPが提供するDNSキャッシュサーバにて行われているので、児童ポルノブロッキングを行っていないDNSキャッシュサーバを利用することで回避が可能です。 また、IPアドレスを直接指定して通信を行うことで回避することも可能です。 このような手法が採用されていることに関して、「アホじゃないの?」とか「ザルじゃないの?」という感想が述べられがちです。 昨日、以下のような記事が出ていましたが、それに対しても「仕組みを考えた奴はバカだろう」的なニュアンスの感想が散見されます。 児童ポルノ遮断、「IP直打ち」ですり抜け横行 : 社会 : YOMIURI ONLINE(読売新聞) 私の感想 「IPア

  • ネットワーク図の書き方 - Akio's Log

    先月から出稼ぎで東京に来てます。毎年、プロジェクトの特性上、3〜4月に空きが出てしまうので、仕方のないことなんですが。 で、最近ネットワーク図を書く仕事をしているのですが、ちゃんとしたネットワーク図を仕事で書くのは初めてのことでしたので、「コツ」をつかむまでだいぶ時間がかかってしまいました。 その過程で、いろいろと参考にしたサイトをまとめてみます。 書籍 ネットワーク現場の教科書 改訂版 (マイコミムック) (MYCOMムック) 作者: IDG出版社/メーカー: 毎日コミュニケーションズ発売日: 2011/03/31メディア: ムック購入: 1人 クリック: 9回この商品を含むブログ (2件) を見るこれはネットワークの教科書 改訂版 (マイコミムック) (MYCOMムック)の実践編的な内容ですが、当に役に立ちました。ネットワーク図を書く際には、物理構成図と論理構成図をきちんと分けて書か

    ネットワーク図の書き方 - Akio's Log
  • ネットワークエンジニアとして

    ◆ ネットワークエンジニアのメモ:ブログ ⇒ iPhone、キャリア契約者数、成功する働き方 ◆ ネットワークエンジニアランチ:ブログ ⇒ ランチITニュース、Cisco、Network ◆ ネットワークエンジニア 役立つ物理ツール ⇒ 構築作業や保守作業で役立つ物理アイテム ◆ サーバ技術入門:サーバの基礎をはじめから ⇒ インフラエンジニアに役立つサーバ技術解説 ネットワークエンジニアとしての Network Studyでは、これからネットワーク エンジニアになりたいと考えている方や、CCIEレベルのネットワークエンジニア になりたいと考えている方に役立つよう基礎から上級レベルまでNW技術を解説。 Network Studyの内容は、国家資格であるネットワークスペシャリストの取得や CCNA/CCNP/CCIE取得に役立つ内容に仕上げているだけではなく仕事で役立つ ようにCisco

  • VyattaでPCをルータにする - kawataso::カメラを片手に

    Vyatta導入のメモ。前にGIGAZINEで記事があがっていたけど、DHCPとかの設定までは載っていなかったので、自分のために。 基的にはVyattaの公式ページに公開されているクイックスタートガイドを読みながらやれば簡単。というかその内容の焼き直し。あくまでメモなので。 用意するもの NICが2つあるPC Vyattaのイメージを焼いたCD ただし僕は実験として構築したのでVMware ESXi上で全部やりました。 まずは適当なスペックの仮想マシンを作成。CPU1つ(特にリソース制限無し)、メモリ256MB、HDD 2GBを割り当て。ルータなのでNICは2つ搭載。 WAN側NICは宅内LANにつながった仮装スイッチに接続し、LAN側を独立した仮装スイッチに接続。 CDドライブのソースをVyattaのISOイメージに設定して起動すればVyattaがLiveCDから起動するので、ID/P

  • 1