Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
自宅ネットワーク構築
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
asuka
May 29, 2021
190
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
自宅ネットワーク構築
2021年5月のLT
asuka
May 29, 2021
More Decks by asuka
See All by asuka
GoとSIMDとWasmの今。
askua
3
520
2025年ふりかえり
askua
1
230
ライブラリを公開してメンテナンスした一年
askua
0
94
Wasmの気になる最新情報
askua
1
370
Wasmのエコシステムを使った ツール作成方法
askua
0
390
Pure Goで体験するWasmの未来
askua
1
1k
Wasmで社内ツールを作って配布しよう
askua
0
310
Wasm元年
askua
0
370
wstdなんだか良さそう
askua
0
140
Featured
See All Featured
The Cost Of JavaScript in 2023
addyosmani
55
10k
HDC tutorial
michielstock
2
690
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
600
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.3k
How to Think Like a Performance Engineer
csswizardry
28
2.6k
Darren the Foodie - Storyboard
khoart
PRO
3
3.4k
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
220
What Being in a Rock Band Can Teach Us About Real World SEO
427marketing
0
250
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
200
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
38
2.9k
Designing Powerful Visuals for Engaging Learning
tmiket
1
400
Max Prin - Stacking Signals: How International SEO Comes Together (And Falls Apart)
techseoconnect
PRO
0
180
Transcript
自宅ネットワーク構築 asuka y
話すこと 1. 課題 2. 解決策 3. 設定 4. 今後 自宅ネットワーク
自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 192.168.0.0/24
自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 大問題 192.168.0.0/24
自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2. プロバイダ貸し出しのルータのポート
は 10Gbps x1, 100Mbps x3と話にな らない 課題 192.168.0.0/24
自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2. プロバイダ貸し出しのルータのポート
は 10Gbps x1, 100Mbps x3と話にな らない 課題 Up: 900Mbps Down: 900Mbps 192.168.0.0/24
192.168.0.0/24 自宅ネットワーク図 INTERNET 10Gbps 1Gbps 100Mbps 1. 10Gbps回線(理論値)を契約している のに、10Gbps対応端末がない 2.
プロバイダ貸し出しのルータのポート は 10Gbps x1, 100Mbps x3と話にな らない 課題 Up: 900Mbps Down: 900Mbps 10Gbps回線を活かせていない (準備なしに契約するべきではないと反省 )
解決策 L3 Switchの購入(お金で解決)
解決策 L3 Switchの購入(お金で解決) 1Gbps LAN(RJ45) ポート x16 10Gbps (SFP+) ポート
x2
Layer 3 Switchとは? - Routerとほぼ同じ - PPPが無いのでインターネットに繋ぎに行けない(あれ?) IPv6前提のIPoEならもしかして繋ぎに行ける ?? (未確認なので詳しい人教えてください
) 7層 アプリケーション層 6層 プレゼンテーション層 5層 セッション層 4層 トランスポート層 3層 ネットワーク層 2層 データリンク層 1層 物理層 OSI参照モデル この辺の制御を行う→ いつも作っているアプリ ←この辺
Layer 7 Switch
10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps
10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て インターネットに 繋がらない DNSによるドメイン名解決ができない
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ それぞれのネットワークグループ内でアクセスできる範囲を限定する 例 - WiFiからはローカルネットワークへアクセスさせない DHCP設定 Network: 10.0.1.0/24 Gateway: 10.0.1.240 DNS: 192.168.0.1 アクセス制御 可否 プロトコル 送信元 送信先 ポート 許可 UDP 全て 192.168.0.1 53 拒否 全て 全て 192.168.0.0/24 全て 拒否 全て 全て 10.0.0.0/8 全て 許可 全て 全て 全て 全て
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ++ RADIUS認証の導入 - 認証をしないとネットワークを使えない - Remote Authentication Dial In User Service → RADIUS
10Gbps INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps 10.16.0.0/16
10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 DHCP, DNSの設定をしてもゲートウェイの設定をやらないとインター ネットに繋がらない ネットワークセキュリティ++ RADIUS認証の導入 - 認証をしないとネットワークを使えない - Remote Authentication Dial In User Service → RADIUS (認証方式はいくつかある )
10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps
10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 + アクセス制御 + RADIUS認証
10Gbps 自宅ネットワーク図(new) INTERNET 1Gbps 1Gbps 192.168.0.0/24 10Gbps 10.0.0.0/8 1Gbps 1Gbps
10.16.0.0/16 10.0.2.0/24 10.0.0.0/24 10.0.1.0/24 + アクセス制御 + RADIUS認証 模範的 ネットワーク
今後 - 認証ベースのネットワーク構築したらネットワークグループをポート毎に設定しなく ても良いのでは? - IPv6を理解していないのでちゃんと調べる
10Gbpsの契約は計画的に ありがとうございました
引用 https://network.yamaha.com/support/download/tool https://www.ghibli.jp/info/013344/