<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>缶詰ファクトリー - さばかん 自宅サーバーBlog &#187; ネットワーク</title>
	<atom:link href="http://s-srv.net/archives/category/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af/feed" rel="self" type="application/rss+xml" />
	<link>http://s-srv.net</link>
	<description>現役サーバー管理者ですけど。サーバーブログというよか単なるハードウェアヲタクだぁね。</description>
	<lastBuildDate>Sat, 26 Sep 2009 14:51:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/category/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af/feed" />
		<item>
		<title>経験がモノをいうケース &#8211; ハードウェア障害</title>
		<link>http://s-srv.net/archives/313</link>
		<comments>http://s-srv.net/archives/313#comments</comments>
		<pubDate>Fri, 10 Apr 2009 12:34:43 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[デジモノ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[自作PC]]></category>
		<category><![CDATA[復旧]]></category>
		<category><![CDATA[故障]]></category>
		<category><![CDATA[障害]]></category>

		<guid isPermaLink="false">http://s-srv.net/?p=313</guid>
		<description><![CDATA[				ハードウェアがぶっこわれました。
				そんなワケで、大体環境構築のため、通常より2時間早く出社です。
				めちゃくちゃ早いワケではないけど、このたった2時間の違いがもうホントマジやめてください的に眠い。習 [...]]]></description>
			<content:encoded><![CDATA[				<p>ハードウェアがぶっこわれました。</p>
				<p>そんなワケで、大体環境構築のため、通常より2時間早く出社です。<br />
				めちゃくちゃ早いワケではないけど、このたった2時間の違いがもうホントマジやめてください的に眠い。習慣というのは大事だね。</p>
				<p><img class="alignnone size-full wp-image-312" title="today" src="http://s-srv.net/wp-content/uploads/2009/04/today.jpg" alt="today" width="265" height="265" /></p>
				<p>ハードウェア系の故障は厄介です。こういう機械って、<strong>わりとアナログな壊れ方</strong>しますよね。「使えるか使えないか」ではなくて、中途半端になんとかエラー訂正だとか再試行だとかを行ってくれるお蔭で、<strong>正常じゃないのになんとかギリギリ機能したりする</strong>と、「なんか調子わるい気がするな…」程度の問題しか起きなかったりします。んで、それに気づけないと、ある日突然システム全体を巻き込んで止まったりして。</p>
				<p>そもそもPCとかも<strong>エラーって結構頻繁に起こってます</strong>しね、実は。「デジタルだから劣化しない！」という話がありますが、実際は<strong>デジタルでもエラーなんかでデータが壊れる</strong>ことはままあります。だから、CDやCD-ROMなどはエラー訂正で多少の傷があっても読み取れるようになっていたりするし、通信技術なんかはことごとく、パリティやハッシュ値といった冗長なデータをくっつけて（まあ、検算用の数値だと思ってください）、エラーがあっても正しいデータに訂正できる仕組みがあります。<br />
				あとメモリもサーバー用はECCというのがついてますが、コレも上と似たようなモノで、エラーが発生しても修復できるようにする機能です。実際にエラーが発生する頻度は、フル稼働していても1年あたり1ビット程度だそうですが、それでも正確さが求められるサーバー機では、わざわざECC付きの高いメモリを使ったりするワケですね。PC用では逆にコストが上がりすぎるため、ECCなしのメモリが使われています。</p>
				<p>他にも、メモリは結構初期不良があるものも少なくないのですが、動作するからOKではなくて、動作してるのに何かエラーがやたら出たりする。メモリテストしてみたら異常メモリだった…なんてこともあるので注意が必要です。自作erはmemtestというメモリテストプログラムで、読み書きに異常がないかを調べる人が多いですね。</p>
				<p>話が逸れましたが、サーバー1台だけでなくネットワークも絡んだ複雑なシステムになってくると、原因を絞り込むのが結構大変だったりします。プログラム・サーバー（OS）・サーバー（ハード）・ネットワーク・外部ネットワークのどこが原因かわからないワケですから…。そういう意味では、知識だけじゃなく経験も重要な職種だなーと思います。</p>
				<p>個人的に、今まで兆候を感じて実際に故障した経験があるのは以下。PCで経験したものも多く含みます。</p>
				<ul>
				<li>HDDのIOが遅い（数回）。SMARTがエラーを検出するギリギリ水準以下のレベルでエラーが頻発してたので、正常稼働しているように（表示上は）見えた</li>
				<li>CD-ROMドライブ系で、OSインストールなどが失敗しまくったり、焼きミスが頻発（2回）。レーザー部の劣化が原因。ただ、しばらくリトライしているとレーザーが温まって成功率が高まったりするので、何度か試しているうちに「あ、大丈夫だった」と見逃してしまう危険性がある</li>
				<li>ルータ異常で内外の通信がやけに遅い（何度か）。トラフィックが増えると起こりがち</li>
				<li>電源が時々落ちる（2，3回）。電源ユニットが安物だったり劣化してると起こる。自作ではケチりがちな部分だが、案外故障の原因になるので1万程度はかけたほうがいい</li>
				</ul>
				<p>わりと、PC自作なんかで個人的に経験したものは、仕事でも時々役に立ったりしますね。</p>
]]></content:encoded>
			<wfw:commentRss>http://s-srv.net/archives/313/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/313" />
	</item>
		<item>
		<title>ダダ漏れ無線アクセスポイント &#8211; 複雑なものを「簡単」と投売りする人達</title>
		<link>http://s-srv.net/archives/144</link>
		<comments>http://s-srv.net/archives/144#comments</comments>
		<pubDate>Fri, 28 Nov 2008 14:28:00 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デジモノ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[雑記]]></category>
		<category><![CDATA[アクセスポイント]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">http://s-srv.net/?p=144</guid>
		<description><![CDATA[				最近のネットワーク機器、買ってきて図通りに接続したら、簡単に接続できるものが多いですよね。その中で最近「コレ恐いよなぁ」と思ったのが、無線LANルータ（アクセスポイント）の設定。
				無線アクセスポイント、個 [...]]]></description>
			<content:encoded><![CDATA[				<p>最近のネットワーク機器、買ってきて図通りに接続したら、簡単に接続できるものが多いですよね。その中で最近「コレ恐いよなぁ」と思ったのが、<strong>無線LANルータ（アクセスポイント）の設定</strong>。<br />
				無線アクセスポイント、個人どころかオフィスしかないような場所でも、暗号化も接続制限もせずに、<strong>一般開放状態、生データだだ漏れ</strong>なケースって結構ありますよね。ていうかあり過ぎる。メーカーもそこまで簡単に出来ることを目指すなら、暗号化設定も「かんたん設定」の中に含めておけよ、と思うんだが…。</p>
				<p>個人的には良くわからないものを使うのは恐いので、自動設定を使うことは普通ないのですが、説明書などを見ても</p>
				<ol>
				<li>PCや回線に接続</li>
				<li>プロバイダなどの基本的な情報の入力</li>
				<li>インターネットに接続できているか確認</li>
				</ol>
				<p>くらいの後に「暗号化しないとタダ乗りや情報漏れます、設定する場合の方法は…」と書いてある。でもネットにさえつながれば後は読まない人が多いのは予想されるワケで、<strong>なんでそこは簡単設定に含まれてないんだろうか</strong>。確かに予備知識のない人には少し難しいかも知れないが、<strong>公衆アクセスポイントでもない限り、無線なんて暗号化して使うのが普通</strong>だろうと思う。「かんたん設定」などを</p>
				<ol>
				<li>PCや回線に接続</li>
				<li>暗号化設定</li>
				<li>プロバイダなどの基本的な情報の入力</li>
				<li>インターネットに接続できているか確認</li>
				</ol>
				<p>…などといったように、暗号化を一過程として入れてしまえば、意図的にスキップや解除しない限りは開けっ放しのAPが少しは無くなるだろう。</p>
				<p>ただ、問題はたくさんある。とにかく<strong>「かんたん」にするには複雑すぎる</strong>のだ。現行機は一般に<strong>IEEE802.11a/b/g</strong>に対応していて、暗号化も<strong>WEP64/128</strong>、<strong>WPA/WPA2</strong>あたりに対応している。<strong>WEPは脆弱性がある</strong>ことを注意する必要があるが、所有者の多い<strong>Nintendo DSはWEPにしか対応していない</strong>。手元のAPはIEEE802.11aとb/gでキーや暗号化方式を変えられるので、ゲーム機や古いデバイスとそれ以外で通信方式を分け、WEPにしておく方（おそらくb/gのほう）は<strong>MACアドレス制限</strong>をしておかないと、WEPの脆弱性を突かれた場合、通信内容がゲームのデータ程度で漏れて問題なくても、タダ乗りされる恐れがある。</p>
				<p>さて、じゃあ「かんたん設定」の中でこれを<strong>分かりやすく説明しようか、といってもたぶん無理</strong>だ。少なくとも無線LANの規格が複数あること、暗号化方式が複数あること、WEPの脆弱性、盗聴の可能性、タダ乗りの危険性、それ以前になぜタダ乗りされることが危険なのか、程度まで理解している必要がある。「かんたん」どころか、分厚いマニュアルを読むのと変わらない。</p>
				<p>一方で、そのような予備知識のない人にとってみれば、「え？無線LAN対応って書いてるけど、それだけじゃダメなの？」「電波なんて見えないから盗聴できないでしょ」「タダ乗りされてもネットタダで使われるだけだし、常時接続だから別に損しないし…」といったところじゃないだろうか。</p>
				<p>インターネット人口が急増しはじめ、ISPや回線業者、PCメーカーがこぞって宣伝し始めたのを目の当たりにしていた頃は、（おいおい、そんなノリでPC買って<strong>最初だけ業者が設定したって、後でトラブルが起きたらどうすんの</strong>…<strong>売ったら終わりとは無責任</strong>な売り方だなぁ）と、そんな状況に批判的なイヤなガキだった。でも、今だって普通の人がワケわかんないものを「簡単だ」といって売るのは無責任な話だと思う。<br />
				<strong>ネットが普及した恩恵</strong>のほうが大きいじゃないか、と言われそうだが、<strong>それも疑ってかかる必要がある</strong>と思う。例えば生産性がそれで倍になったところで、労働時間は同じで２倍の仕事をさせられるだけだ。むしろ自動化が難しく<strong>人の手が介入せざるをえない部分に無理が</strong>かかるようになったり、盲目的な<strong>生産性向上指向に歯止めが掛からなくなってきている</strong>ように思う。まあ<strong>早い話、便利になったけど、じゃあ１０年前より幸せになったか？</strong>ということが重要なワケで。<strong>技術の進歩＝人の幸せではまったくない</strong>。</p>
				<p>そんな中でクレジット情報だの名簿だの犯罪歴リストだの国家機密書類だの…がボロボロ漏れてるのを見ると、専門かどうかという以前に、免許のない人にフグと包丁渡して食えっていうくらい無責任な話だと思うんだけどね…。普及させるなら、<strong>予備知識がない人であっても安全に使えることが最低限必要</strong>なことだと思うのだが。もちろん、それが出来た技術であれば、等しく誰もが恩恵を受けられるようになればいいと思うけどね。</p>
]]></content:encoded>
			<wfw:commentRss>http://s-srv.net/archives/144/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/144" />
	</item>
		<item>
		<title>リピータハブ（シェアードハブ）とスイッチングハブの違い</title>
		<link>http://s-srv.net/archives/142</link>
		<comments>http://s-srv.net/archives/142#comments</comments>
		<pubDate>Fri, 28 Nov 2008 12:31:17 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[CSMA/CD]]></category>
		<category><![CDATA[インテリジェントハブ]]></category>
		<category><![CDATA[シェアードハブ]]></category>
		<category><![CDATA[スイッチングハブ]]></category>
		<category><![CDATA[ハブ]]></category>
		<category><![CDATA[ポートミラーリング]]></category>
		<category><![CDATA[リピータハブ]]></category>

		<guid isPermaLink="false">http://s-srv.net/?p=142</guid>
		<description><![CDATA[				今日はサーバーの話ではなく、故障したネットワーク機材の入れ替えをやったのですが、短時間ネットワークが止まるんだし、どうせなら邪魔なスイッチもとっぱらっちゃえ、ということで、社内LANの構成と機材を変更しました。し [...]]]></description>
			<content:encoded><![CDATA[				<p>今日はサーバーの話ではなく、故障したネットワーク機材の入れ替えをやったのですが、短時間ネットワークが止まるんだし、どうせなら邪魔なスイッチもとっぱらっちゃえ、ということで、社内LANの構成と機材を変更しました。しかし、止まってる間はさすがにハラハラもんですが、予定通りリンクしたときは<strong>「やっぱ楽しいなぁチクショー」</strong>って感じですね。</p>
				<p>…というつながりで、今日はネタもないのでえらく簡単な話になりますが、<strong>リピータハブとスイッチングハブの違い</strong>です。</p>
				<p>そういえば、数年前から<strong>シェアードハブ（リピータハブ）</strong>は店頭からめっきり姿を消して、普通に「<strong>イーサネットハブ</strong>ください』といったらまず間違いなく<strong>スイッチングハブ</strong>が出てくるようになってますが、このふたつの違い、ご存知ですか？（今回はえらく低レベルな話ですが）</p>
				<p>たとえば昔、途中に（シェアード）ハブをかませた場合、イーサネットの性質上、同じネットワークのすべてのPCに対してデータを送信してしまっていました。まあ、LANケーブルといっても結局はただの線ですから、つながっている部分すべてに電気信号が流れちゃうワケですよね。ところがこの方式だと、LAN上に複数のPCがある場合、<strong>誰かが回線を使っている間は、他の人は通信に待ちが生じる</strong>ワケです。また、<strong>同時に通信を始めると当然衝突が起こる</strong>ので、その場合は最初からデータを送り直す必要があります。基本的にイーサネットでは<a href="http://ja.wikipedia.org/wiki/CSMA/CD" target="_blank">CSMA/CD</a>という方法で衝突を回避していますが、それでも同じネットワークに接続する人が増えれば増えるほど、通信待ち時間が伸びたり、衝突の確率が上がるなど、通信速度低下の原因になるワケです。</p>
				<p>そこで現在主流になっているのがスイッチングハブ（スイッチ）で、例えば４ポートあるスイッチのポート１につないであるPCからポート４のPCにデータを送る場合、ポート２・３には<strong>データを送らない</strong>ようになっています。また、ポート１→４、２→３という<strong>通信が同時に発生した場合でも、それぞれ別の経路をつくって同時に通信する</strong>ことが可能となっています。どうやって通信先を制限しているかというと、スイッチの中には接続されている端末のMACアドレステーブルが保持されるので、<strong>どこからどこへ宛てた通信なのかを判別して通信先を限定している</strong>ワケです。</p>
				<p>さて、ハブを延長などのために用いられている方もおられますが、スイッチは経路判別処理を行う分、PCを１台しかつながない＝通信に待ちや衝突が起こらない場合に接続すると、リピータハブに較べてスループットは低下します。ですが、上のような理由から、<strong>２台以上で同時に通信する場合には、格段にスイッチのほうが高速</strong>になるワケです。</p>
				<p>ところで、シェアードハブ（リピータハブ）は文字通りすべてのノードで回線をshareしている性質上、あて先以外のPCにもデータが送信されます。通常は自分宛でないデータは破棄されるのですが、パケットキャプチャソフトなどを使うと、あて先に関係なく、届いたすべてのパケットを受信することができてしまいます。悪用すれば<strong>盗聴</strong>などもできてしまいますが、<strong>ネットワーク管理という点では、妙なパケットが飛んでいないかなどを調べるのに結構役立つ</strong>ことがあるようです。</p>
				<p>しかし前述のとおり、今シェアードハブはまず見かけることがありません。じゃあネットワーク監視するときゃどうすんの？となりますが、現在は<strong>インテリジェントハブ</strong>などというものを使うと、指定したポート（またはすべてのポート）のデータを、<strong>あて先ポートだけでなく、指定したポートにも送信するよう設定することが出来ます</strong>（<strong>ポートミラーリング</strong>）。…が、高いんだよなコレ… orz</p>
]]></content:encoded>
			<wfw:commentRss>http://s-srv.net/archives/142/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/142" />
	</item>
	</channel>
</rss>
