クラウド管理型ネットワークと高度設計型ネットワークの思想的違いと適用領域 作者: si62512548投稿日: 2025年11月8日カテゴリー: 設計クラウド管理型ネットワークと高度設計型ネットワークの思想的違いと適用領域 へのコメントはまだありません はじめに ネットワーク機器には、大きく二つの設計思想が存在します。 本記事では、後者である「クラウド管理型ネットワーク」に焦点を当て、どの領域では成立し、どの領域では成立しないのかを技術的整合性と設計思想の観点から整理し […]
自己署名ワイルドカード証明書の設計指針 作者: si62512548投稿日: 2025年11月5日カテゴリー: TLS自己署名ワイルドカード証明書の設計指針 へのコメントはまだありません はじめに 近年、内部システムでも TLS(Transport Layer Security)が前提条件となりました。API、Web サービス、Kubernetes 内のサービス間通信、監視系、レジストリ、LDAP、データ […]
スイッチのスタック構成の本質は冗長化ではない 作者: si62512548投稿日: 2025年11月3日カテゴリー: 設計スイッチのスタック構成の本質は冗長化ではない へのコメントはまだありません なぜ今スタックを見直すのか ネットワークスイッチの「スタック構成」は、複数のスイッチを論理的に 1 台にまとめ、設定や管理を一元化できる便利な仕組みです。STP(スパニングツリー)や VRRP などの冗長化プロトコルを使 […]
OSPF の扱いづらさについての考察 作者: si62512548投稿日: 2025年10月16日カテゴリー: プロトコルOSPF の扱いづらさについての考察 へのコメントはまだありません なぜ「扱いづらい」と感じるのか OSPF は「定番ルーティングプロトコル」として長く利用されてきました。 しかし実際の運用では、設定の難しさよりも設計段階での判断の難しさに悩むことが多いのではないでしょうか。 本稿では、 […]
SNMPv2 のセキュリティ形骸化と使われない SNMPv3 作者: si62512548投稿日: 2025年10月13日カテゴリー: プロトコルSNMPv2 のセキュリティ形骸化と使われない SNMPv3 へのコメントはまだありません いまだ現役の古典プロトコル SNMP(Simple Network Management Protocol)は、ネットワーク監視の世界で 30 年以上にわたり利用されてきました。 2025 年の現在でも、多くの環境では依 […]
TFTP の仕組みとファイアウォール設計上の考慮点 作者: si62512548投稿日: 2025年10月12日カテゴリー: プロトコルタグ: TFTPTFTP の仕組みとファイアウォール設計上の考慮点 へのコメントはまだありません Contents1. 概要1.1. 特徴1.2. 利用シーンと設計思想1.3. 概念的な位置づけ1.4. 注意事項2. トラフィックフロー2.1. TFTP レイヤ2.2. TCP/IP レイヤ2.2.1 GET: RR […]
VyOS Azure 版 OpenVPN 作者: si62512548投稿日: 2024年11月5日カテゴリー: VyOSVyOS Azure 版 OpenVPN へのコメントはまだありません 1. 概要 Azure 版の VyOS を使用し、Azure 内の特定のサブネットに VPN 経由でアクセスできるように構成します。 2. バージョン Azure のマーケットプレイスで入手可能な VyOS は、現時点で […]
Palo Alto GlobalProtect のゼロデイ脆弱性 CVE-2024-3400 作者: si62512548投稿日: 2024年4月15日カテゴリー: ネットワークPalo Alto GlobalProtect のゼロデイ脆弱性 CVE-2024-3400 へのコメントはまだありません Palo Alto Networks PAN-OS の GlobalProtect 機能において、OS コマンドインジェクションの脆弱性が発見されました。CVSS ベーススコアは 10.0 であり、至急の対応がです。 こ […]
Palo Alto と F5 BIG-IP を使用したサーバーサイドネットワークのセキュリティ設計 作者: si62512548投稿日: 2024年3月1日カテゴリー: ネットワークPalo Alto と F5 BIG-IP を使用したサーバーサイドネットワークのセキュリティ設計 へのコメントはまだありません Palo Alto と F5 を使用したサーバーサイドネットワークのセキュリティ設計を考えてみます。 まず、Palo Alto は次世代ファイアウォールと呼ばれ、有名なファイアウォールですね。いつまで次世代なのか?という […]
F5 BIG-IP iRule のメリットと使用基準 作者: si62512548投稿日: 2024年2月6日カテゴリー: F5F5 BIG-IP iRule のメリットと使用基準 へのコメントはまだありません F5 BIG-IP は、iRule と呼ばれる特別なスクリプトを利用して、標準機能とは異なる機能を実装することができます。この機能を活用することで、特定の通信に HTTP ヘッダーを付与したり、コネクション数に応じて処理 […]