タグ

networkに関するihagのブックマーク (156)

  • ipsendwin 2.4 任意のMACフレーム、IPパケットを送信

    ソフト詳細説明 ipsendwinは、Windows用のパケットジェネレータです。 任意のMACフレーム、IPパケットを生成し、ネットワーク上に送信できます。以下の特徴を持っています。 特徴 ・MACフレームであれば、どんな内容でも定義可能。 ・MAC、IP、IPv6、TCP、ICMP、IGMP、ARPヘッダは簡単に設定可能。 ・各プロトコルヘッダのチェックサム、ペイロード長等の自動計算モードを実装。 ・IPアドレス、TCP/UDPポート番号をフレーム毎に加算して送信可能。 ・多重起動することで、同時に複数種のフレームを送信可能。 ・フレーム数、送信間隔を指定してトラフィック量を調節可能。 ・フレーム定義内容を保存可能。 ・保存した複数のフレーム定義を指定した間隔で順番に送信可能。 (バッチ送信機能)

    ihag
    ihag 2006/10/05
    パケットジェネレータ
  • Part4-中・大規模向けゲートウエイ型ファイアウォールシグネチャなしで攻撃を遮断変更可能なASICで高速化

    中・大規模向けのゲートウエイ型ファイアウォールは,SOHO向けに比べてより高速に,より細かくパケットを検査する。大企業のネットワークや,公開サーバーを多数収容するデータ・センターだけでなく,重要な情報を管理しているネットワークを厳重に守るときなどにも使われる。複雑な処理を高速にこなそうと,検査方法もハードウエアも発展を続けている。 機能と性能を両立 中・大規模向けファイアウォールは,場合によっては10Gビット/秒の高速回線につなぐことがある(図4-1)。 図4-1●最新の中・大規模向けファイアウォールは,高度なセキュリティと高い処理性能を両立 シグネチャでは検出できないパケットも検出する。しかも,処理性能が高い。 一方で,厳重にネットワークを守る必要もある。シグネチャが更新される前にやって来る攻撃や,暗号化されている不正パケットも何とか防ぎたい。このような攻撃パケットを遮断する高度な技術

    Part4-中・大規模向けゲートウエイ型ファイアウォールシグネチャなしで攻撃を遮断変更可能なASICで高速化
    ihag
    ihag 2006/10/05
    いまどきのFirewall機器の動向。10Gbps対応は普通。IDSシグネチャも載る。振る舞い検出もする。普通ASIC。
  • ネットワークの数学---目次

    ネットワーク技術を読んでいると,見慣れない計算式や用語につまずくことがあります。ここでは,ネットワークに関係する代表的な計算式について,その必要性と具体的な計算方法,適用例を解説しています。 第1回 基数変換 ---なぜ10進数だけではダメなんだろう? 第2回 呼量と呼損率 ---電話がつながらないのには理由がある 第3回 待ち行列 ---同じ込み具合でも待ち時間が半分以下になる不思議 第4回 M/M/1 ---ケンドールが示した基の形 第5回 MTBF,MTTR,稼働率 ---信頼度にまつわる三つの基用語を押さえる 第6回 稼働率の合成 ---機器が増えると稼働率は向上する?

    ネットワークの数学---目次
    ihag
    ihag 2006/10/04
    待ち行列とかアーランBとか。身につけておきたい常識
  • 高速化とメッシュ化へ進展する無線LAN - @IT

    連載:IEEE無線規格を整理する(4) ~ワイヤレスネットワークの最新技術と将来展望~ 高速化とメッシュ化へ進展する無線LAN 千葉大学大学院  阪田史郎 2005/11/15 IEEE無線企画を整理する連載第1回目「無線ネットワークの規格、IEEE 802の全貌」では、拡大するIEEE 802規格の全貌を、第2回では、実用化が始まった「標準化が進むRFIDと日発ucode」について説明してきた。ZigbeeやBluetoothなどの無線PAN(パーソナル・エリア・ネットワーク)についてまとめたい第3回目「ZigbeeとBluetooth、UWBをめぐる動き」に続き、いよいよ無線LAN標準化について述べたい。 1980年代末に、MotorolaがALTAIR、NCRがWaveLANの2つの無線LANを相次いで製品化した。しかし、これらの製品は、アクセスポイントに相当する制御装置のサイズが

  • モバイルWiMAXを普及させるメッシュ中継と5.xGHz帯 - @IT

    インフラベンダが新しい売れ筋の製品を探す際に、ワイヤレス関連の製品というのは注意が必要だ。ワイヤレスは電波を使用するのだが、電波とは公共の財産であり日では電波法により使用が厳密に規制されている。 どんなに技術的に優れていても日で使用できないワイヤレス製品は意味がないのだ。海外のワイヤレス製品を日市場に紹介するためには、製品の先進性に加え、日で使用できる、あるいは将来使用できるようになる製品でなければならない。つまり、日でどのように使用できるかの動向によってヒット商品が大きく変わってくるのだ。 最近のワイヤレス業界では「WiMAX」が話題の中心になっている。WiMAXはご存じのとおり、1台の無線LANアクセスポイントで半径約50kmをカバーし、最大70Mbpsの速度で通信できる、最新の無線ブロードバンド技術である。来は光ファイバなどのアクセスインフラが整っていない地域に、広帯域ア

    ihag
    ihag 2006/10/03
    メッシュネットワーク! ルーティングはどうやってるのかな
  • ギガ時代のイーサネット---目次

    現在,いたるところで使われているイーサネット。高速化や高機能化など,日々進化を続けている。その結果,イーサネットは質が少しずつ変わってきた。そこで今回は,「今どき」のイーサネットを取り上げる。昔から変わらない部分と,高速化に合わせて変化してきたところを合わせて,基からイーサネットのしくみを理解していこう。 ■イントロダクション: 進化を続けるLANの標準 場面と機器からしくみを知る ■シーン1:フレームの生成・解読 データ形式は変わらない MACアドレスを調べて格納 ■シーン2:フレームの送信・受信 高速化のためにあの手この手 ケーブルの使い方が大きく変化 ■シーン3:フレームの交換・中継 全2重で伝送効率アップ 速度の違いもスイッチで吸収

    ギガ時代のイーサネット---目次
    ihag
    ihag 2006/10/02
    なかなか良いまとめ
  • アイコン・外観写真ダウンロード

    ヤマハのルーターアイコンを用途を問わず、ご自由にダウンロードできます。 印刷用データとしてご利用の方は、EPSデータをご使用ください。 切り抜いて使用したい方は、PNGをご使用ください。 RTXシリーズ

    ihag
    ihag 2006/08/16
    YAMAHA RTシリーズ アイコン集
  • VLAN

    タグVLAN上のPPPoEを使用する場合は、pppoe useコマンドでVLANインタフェースを指定します。 pp select 1 pppoe use lan2/1 制約事項 VLANを使用するLANインタフェースでは、LAN分割機能は使用できません。 VLANインタフェースでQoSのクラス分けは可能ですが、キュータイプの設定はできません。キューイング処理はそのVLANが属する実LANインタフェースで行われますのでそちらで設定します。 パケットのカウントは実LAN単位となります。 pppoe useコマンドに指定できるVLANインタフェースでは、サブインタフェース番号が8以下でなければいけません。 その他 VLANインタフェースにおいても、NATやフィルタは実LANインタフェースと同等に機能させることができます。 show status vlanコマンドでVLANインタフェース毎の設定や

    ihag
    ihag 2006/08/09
    Yamahaによる解説。フレームフォーマットあり。簡潔でよい。関係ないけど業界で必ず出るグチ: 「Vlan IDってなんで4094までなのかねぇ」
  • Page Redirect

    This page has moved to a new location. Please update any bookmarks or links to this page.

    ihag
    ihag 2006/08/08
    HoLBについての説明あり
  • IT管理者のためのIPSec講座

    今、あらゆる通信がIP(Internet Protocol)という共通の基盤を利用したものへと移行しつつある。またこれと同時に、通信の安全性についても関心が高まってきている。特に最近では、暗号化通信によるセキュリティ対策に関する話題が増えてきているようだ。 暗号化通信というと何か特別なものと思われるかもしれないが、インターネットを使った通信販売などのWebサイトでは、すでに一般的に使われるようになっている。インターネット通販の場合、商品名に加え、自分の住所や電話番号などの個人情報をWebページ上で入力することで注文を行う。最近では、クレジット・カードが利用できる店も増えてきたので、場合によってはカード番号も入力することになる。インターネットは、その特性上、途中でデータを盗み読むことも可能であり、こうした個人情報をそのままインターネット上で転送するのは、非常に危険な行為だといえるだろう。そこ

    IT管理者のためのIPSec講座
  • e-trees.Japan | 製品概要 freeocean

    いよいよWeb2.0時代の幕開けです。製品名:freeoceanは、これまでのネットワーク機器に 求められた複雑なシステムを抜的に改善。シンプルで高性能なオールインワンパッケージ 化により、高速・大容量のパフォーマンスを発揮しながら設置スペース・運用・管理を大幅 に簡素化します。これからのWeb2.0の時代にfreeoceanが効率的なシステム構築を実現しま す。動画配信、SNS運用、Blog配信、freeoceanならフレキシブルで広範な対応が可能です。 お客様の”次”の情報配信にぜひともお引き連れください。 freeoceanがついにIPv6(Dual Stack)に対応! freeoceanは、ネットワーク機器の概念を変えます。これまでの負荷分散装置、キャッシュサーバ、Webサーバ群に必要なシステム構築をなんと機器1台で実現します。集中アクセスの処理を同時50万アクセスまでfree

  • LSIによる超高速キャッシュサーバ - e-trees freeocean

    http://e-trees.jp/product/index.html e-trees のブースに行ったら新製品が出ていた。 1.5Uとコンパクトになって、HTTP 1.1 に対応。 この箱は CPU + memory + HD というごく普通の構成ではなく、 処理をすべて FPGA、つまりハードウェア処理してるので無茶苦茶高速。 DoS 攻撃がきたとしても、多分負けない。 以前の製品は数千万円したんだけど、今回のはなんと400万円。 大規模なウェブシステムだと、ロードバランサと数台のキャッシュサーバを アプリケーションサーバのフロントエンドで置くことになると思うんだけど、 この箱を使うと、それが1台で済んじゃう。 費用対効果を考えると、バカ売れしそうだなあ、これ。 ちなみに mixi あたりで実績はあるらしいよ。 参考) JANOG 15 に LSI Server についての発表資料が

    ihag
    ihag 2006/07/03
    うげー
  • Tcpreplay

    Tcpreplay Tcpreplay is a suite of GPLv3 licensed utilities for UNIX (and Win32 under Cygwin) operating systems for editing and replaying network traffic which was previously captured by tools like tcpdump and Wireshark. It allows you to classify traffic as client or server, rewrite Layer 2, 3 and 4 packets and finally replay the traffic back onto the network and through other devices such as switc

    Tcpreplay
    ihag
    ihag 2006/05/23
    pcap形式のキャプチャファイルをもとにパケット送出
  • Incorrect rumors about passive mode in FTP protocol

    FTP プロトコルの passive mode にまつわる誤解 (副題:高円寺に居て那覇から普天間にファイルを送るには) last modified: Dec 4, 2002 ここでいう FTP とは、 特に断わらなければ RFC959 に規定された File Transfer Protocolそのもののことです。 ftp クライアントやサーバのプログラムを指す場合は、その旨明記します。 この文章は、1990年代の雑誌記事やNetNews記事の影響で記述をしたもので、 多少古い内容も含まれています。 0.誤解 FTP について以下のような主張を雑誌で読んだりネットワークニュースで 見たりしたことがあるのですが、大抵は誤解に基づくものです。 そのまま信じてはいけません。 control connection と data connection を別々に張るのは無駄だ。 この点で FTP の設

    ihag
    ihag 2006/05/12
  • IP,ICMP,UDP checksum calculation

    ★IP,ICMP,UDP のチェックサムの計算方法 概要 TCP/IPのIP, ICMP,UDP, TCP のヘッダにはそれぞれ、チェックサムがある。 TCPのヘッダはまだためしていないので、IP,ICMP,UDPのチェックサムの 計算方法を紹介する。 どのチェックサムも、ネットワークバイトオーダーの16ビットの数値を 読み出して1の補数和の1の補数をチェックサムとする点は共通だ。 チェックサムを計算する領域は、IPヘッダ、ICMPデータはそれぞれ、そのもの の範囲だが、UDPではUDPの領域に加えて、source, destinationの IPアドレス、プロトコル番号、データ長からなる擬似ヘッダを含める。 1の補数和(complement sum)の1の補数(complement)? 16bitの数値Aの1の補数は、0xffff-Aと定義されるが、bit反転でもある。 では、1の補数和

    ihag
    ihag 2006/02/14
    IP,ICMP,UDPチェックサム計算方法
  • Easy, proactive monitoring of processes, programs, files, directories, filesystems and hosts | Monit

    Monit is a small Open Source utility for managing and monitoring Unix systems. Monit conducts automatic maintenance and repair and can execute meaningful causal actions in error situations.

    ihag
    ihag 2006/01/23
    アプリケーションレイヤでのdaemon死活監視, 死亡時再起動などの機能を備えた監視ツール.すげーよさげ.Webインターフェースもあるよ.
  • JFF Network Management System (NMS)

    A complete OpenSource Network Management System Is SNMP-Standard Oriented (tested on Cisco and Linux). It Integrates Syslog, Tacacs, RRDtool (Performance Graphs), Maps, Traps, TFTP, Autodiscovery, Sound Alerts, AAA, Modular and Extensible. Features Monitor your network routers, switches and serversAccepts SNMP traps, syslog messagesPolls network devices for statistics and statusEvent correlationDi

    ihag
    ihag 2006/01/23
    SNMP / Syslog / TACACS+
  • X-Bone – automatic virtual networking – StrayAlpha

  • YOZAN、国内初のWiMAXサービスを開始--通信速度は上下9Mbps

    YOZANは12月25日、高速無線通信規格のWiMAXを使ったサービス「YOZAN WiMAX」を開始した。通信速度は上り下りともに9Mbpsとなっている。 WiMAXを利用したサービスは国内で初めて。周波数帯は4.9GHz〜5GHzを利用している。 公衆無線LANサービスのバックボーンとしてWiMAXを利用する個人向けサービス「BitStand」と、WiMAXをそのまま利用する法人向けサービス「WiMAXダイレクト」の2種類がある。 BitStandはIEEE 802.11b/gに対応した公衆無線LANサービス。サービス開始当初の利用可能エリアは東京都内の丸の内、池袋、一ツ橋、五反田、下北沢だが、2006年6月までに東京23区内に8000カ所のアクセスポイントを設置する計画だ。利用料金は年間契約で7560円となっている。 また、「Web Distributor」という専用の無線LANルー

    YOZAN、国内初のWiMAXサービスを開始--通信速度は上下9Mbps
    ihag
    ihag 2005/12/26
    使ってみたい
  • Kiwi CatTools

    Kiwi CatToolsは自動的にルータ、スイッチ、ファイアーウォールなどのコンフィグレーションをバックアップし、管理することができます。Eメールによる通知や新旧レポートを比較し設定の変更場所をハイライトすることができます。Telnet, SSH, TFTPおよびSNMPをサポートします。 Kiwi CatToolsはネットワークを構成する多数のルータ、スイッチ、ファイアーウォールの自動管理ツールです。これらの機器の設定はたとえばメンテナンスのため一時的に、あるいはネットワークトポロジーや運用ポリシーの変更に伴い恒久的に変更されます。変更したつもりがないのにうっかり変更することもあれば、管理者になりすまし、第3者が意図的に変更することもあり得ます。設定が変更されると正常に運用できなくなることもあればセキュリティ上の大きな問題にもなります。デバイスを定期的に監視し、自動的に変更を通知

    ihag
    ihag 2005/09/08
    ネットワーク機器管理用ソフト for Windows