社内LANの動作不良について調べています。
ネットワークは業務の片手間に対応している程度で、
勉強を始めたところなので、わかっていないこと多数です。
社内のLANは大きく分けてInternal(セグメントA)とDMZ(セグメントB)の2種類あります。
Internalはさらに(1)DHCP払い出し、(2)固定IPで分けて2つのルータを使い分けていま
す。
(1)の方は、Internetへ出る際のIPが固定化されない(ダイナミック)回線へ、ルータA
を経由してつながっており、(2)はIPが固定化されている回線へ、ルータBを経由して
つながっています。
上記環境において、(1)を利用してインターネットに接続すると、結構な頻度でブラウザ
で時計が回り続けることが多発しています。
ブラウザで新しいタブを開くといけることが多いのですが、原因がわからず困っています。
いろいろな状況からルータAの設定の問題では?と思ってはいるのですが。。。
そもそもの調査の仕方(どういう方法で何を見ていけばよいか)もよくわかっていない
ので、お気づきのことがあれば教えていただきたく思います。
ちなみに、ルータAはYAMAHA NVR500、ルータBはFortiGate60Cです。
また、DHCPは上記ルータではなく、別に引いているVPN用のルータの機能を使って
います。
複数の回線を複数のルータでルーティングしているので、もっと理解して設定しないと
だめなのだとは思うのですが…。
どうぞよろしくお願いします。
#寝ぼけて書いているので誤字脱字多いかもです。申し訳ありません。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
>VPN先のルーティング情報とは???VPNの設定は、回線会社任せ
>なので、情報はVPN用のルータだと思うのですが…
簡単に説明するとたとえば、
Internal(セグメントA) のネットワークアドレスが 192.168.10.0/24
VPN先(セグメントCとする)のネットワークアドレスが192.168.20.0/24
と仮定すると
Internal側にあるPCはVPN先である192.168.20.0/24がどこにあるか知るために、PC自身かデフォルトゲートウェイ(NVR500)にこの宛先のルーティング情報が必要になります。
私はVPNルータがデフォルトゲートウェイである可能性を疑っていましたが違いましたのでこの質問はあまり重要ではないです。
>DMZはFotiGateで構成しています。
>デフォルトゲートウェイは、
>(1)DHCPクライアントはNVR500
>(2)固定IPはFortiGateのInternal側
これは予想の範囲でしたが、一緒に確認をお願いしたDNSはどうなっていますでしょうか。
DNSが例えば優先DNSのみでNVR500になったいましたら、クライアント側の問題の可能性は低いので、
・NVR500の設定又はハードの問題
・プロバイダ側の問題
・インターネット回線の品質
・ルータまでのスイッチ、ケーブルの問題
このあたりに問題がありそうということになりますね。
NVR500のログ確認とキャプチャの解析はしたいところですね。
この回答への補足
お返事遅くなりました!
ご丁寧にお返事ありがとうございます。
DNSも自動取得だったような気がします。。。
うまく接続できないと、強制的にYAMAHAルータ+会社のDNSを直接指定した
事もあります。今回のケースは自動取得だったと思います。
それと、少し気になることがありました。
自宅のPCでネット接続する際、同じような現象がありました。
(1)googleにアクセスしようとすると、時計アイコンがぐるぐる回ってつながらない。
(2)別ウィンドウで再度アクセスすると、すんなり接続できる。
※無線LAN使用しています。
上記事象が、今回の質問の下記のケースに類似しているのですが、そもそもネットワーク
において、たまに上記現象が起こるような要素がなにかあったりしないでしょうか??
(1)社内のPCから別セグメントのサーバへアクセスする。
※有線です。
(2)社外のPCから(1)の別セグメントと同じサーバへアクセスする。
※無線LAN使用しています。
以上です。
寝ぼけてるので、矛盾がありましたら申し訳ありません。
No.1
- 回答日時:
一番確実だと思われる調査としては、
該当PCか、L2スイッチのポートミラーリングか、リピータHUBを使用して、Wireshark等で通信をキャプチャして遅い原因を特定するのが良いと思います。
もちろん、遅くなる現象が出たときの通信です。
質問者さんの構成でルータより下で関係しそうなのは、ルーティングとDNSではないかと思います。
Internalにはルータが3台
ルータA(NVR500)
ルータB(FortiGate60C)
ルータC(VPNルータ機種不明)
クライアントPCは設定の違いで
(1)DHCPクライアント
(2)固定IP設定
ということですよね。
DMZについてはどのルータで構成されているかは不明です。
それで、
(1)(2)のデフォルトゲートウェイはどこを指していますでしょうか?
(1)(2)の優先DNS及び代替DNSはどこを指していますでしょうか?
VPNがあるようですのでVPN先のルーティング情報はどこに持っていますか?
このあたりを整理してどのように通信が流れるかを確認しておいたほうが良いかと思います。
>いろいろな状況からルータAの設定の問題では?と思ってはいるのですが。。。
確かに単純にここに問題がある可能性もあります。
ルータのログをNoticeをを取るなどして詳細な情報を確認するというのも有効だと思います。
(Debugだとsyslogサーバが無いとログ量が多くなり過ぎる可能性が高いです)
この回答への補足
お返事ありがとうございます!!
DMZはFotiGateで構成しています。
デフォルトゲートウェイは、
(1)DHCPクライアントはNVR500
(2)固定IPはFortiGateのInternal側
になっています。
VPN先のルーティング情報とは???VPNの設定は、回線会社任せ
なので、情報はVPN用のルータだと思うのですが…
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN wifiルータ 5 2023/01/15 19:50
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 ひとつのスイッチでルーターの冗長化を複数させたい 1 2023/04/12 22:46
- その他(インターネット接続・インフラ) ホームゲートウェイ、ルーター、複合機、固定電話(光電話)、FAXの接続について バイト先の配線なので 2 2023/03/03 00:00
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
無線wifiをフロア別に敷設する...
-
セグメントを越えてMACアドレス...
-
同一ネットワーク内の別セグメ...
-
8000番や8080番のポー...
-
Windows10におけるUSB-RS232C機...
-
パソコンの「ローカル」って、...
-
インターネット接続できません...
-
ftpサーバー 接続できない
-
ssh接続に伴うメッセージについて
-
Dell Inspiron 14 5415 をコン...
-
pingで「別アドレスから応答」
-
スイッチのポート番号について
-
コマンドプロンプトで、ポート...
-
Ciscoルータ(1712)のIPアドレ...
-
ポートの80と443
-
USBメモリ増設アダプターについて
-
Supermodelのエミュレーターに...
-
POP3は、TCPそれともU...
-
複数の端末にpingを打つbatファ...
-
プライベートIPアドレスを固定...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
同一ネットワーク内の別セグメ...
-
セグメントを越えてMACアドレス...
-
無線wifiをフロア別に敷設する...
-
DHCPサーバがBAD_ADDRESSを記録...
-
LAN内の覗き見・監視について
-
”トンネルアダプター”って??
-
ルータ・スイッチの冗長化について
-
「レイヤ2スイッチ 異なるip...
-
プロキシサーバを立てるにはNIC...
-
Wake On LANにつきまして
-
IPアドレスのネットワーク部が...
-
WANからのブロードキャストパケ...
-
大量のパケット
-
サブネットマスクについて
-
F5のBig IPについて
-
MACアドレスの必要性が理解出来...
-
Ping、ブロードキャスト、ルー...
-
1つのサブネット運用可能な最...
-
DHCPからの接続が不安定(特に...
-
名前解決とブロードキャスト
おすすめ情報