2. 情報のフィルタリング ログの保管 たとえば、収集したログを管理者かすべて叫なければ ならない状況を考えてみよう。記録されたログの多くは、 ログの保管は、管理者の悩みの種である。しかし、匠 システムが正しく稼動していることを知らせるものであ は大容量の媒体か数多く登場してきたので、大量のログも る。したがって、これらのファイルには、同しような内容 簡単に言求できるようになった。 CD-R なら 600MB 程 のログカ髞り返し現れる。管理者が、毎日のようにこれら 度、 DVD-RAM なら片面最大で 2.6GB の言求ができ のログのすべてに目をとおしていると、見慣れてしまって る。面なシステムであれば、 ZIP で 100MB の言求が 異常を見過ごすことがある。そのような事態を招かないた 可能である。 めにも、ログはかならすフィルタリングし、管理者にとっ ログの保管で重要なのは次の 2 点である。 て意味のある情報すなわち管理者がチェックすべきもの 最低でも、 1 日に 1 回はログをバックアップする だけを残すようにする。このとき注意しなければならない これは、 cron で実行する daily スクリプトを改造すれ のは、里者にとって無意味な情報だけを破棄し、そス ば簡単に寒見できる。 外はすべて残すことである。こうすれば、情報の見落しを ・ログは将来的にも利用可能な状態で保管する 防ぎやすい。 私は、 ZIP ディスク上に BSD Fast File System を構 これとは逆に、管理者にとって未のある情報だけを抜 成し、そこにファイルをコピーするかたちでログを言求 き出すフィルタを作ってしまうと、管理者か想定してい している。しかし、 ZIP ディスク上の BSD Fast File なかった状況を見逃す可能か高くなり、結 : 描勺に新手の System を扱えるがなくなったら、日求していたロ 不正アクセスに対処できないといったことにもなりかねな グは読み出せなくなってしまう。ログは、すくなくとも い。ログを処理するプログラムを作成するときは、これら 1 ~ 2 年は保管し、必要に応してアクセスできるように の点にも十分注意する必要がある。 すべきである。可能であれは、システムに依存しない形 3. ログだけに頼らない 式で言求するとよい。たとえば、 CD-R に IS09660 形 式で言求しておけば、 UNIX や Windows からもアク ログは、システムの異常を発見するためのセンサーと セスできる。このように、汎用的な形式の媒体を利用す して利用できるが、ログ自体は比較的脆弱な情報源である るのも 1 つのガ去であろう。 ことも忘れてはならない。たとえば、システムに侵入して r 。。 t の権限を得たクラッカーが、ログを言求しているファ ☆ イルを突き止めて内容を書き換える可能生もある。 今回はログ管理について角見した。次回からは、ネット syslog では、どのユーサーも希望する facility と level ワークにおけるセキュリティ管理について角見する。 を設定してメッセージをログとして追加できる。つまり、 ( やまぐち・すぐる奈良先懿膨オ支術大学ギ完大学 ) ー隹でも偽の情報を syslog に書き込めるのである。悪意を [ 赭文献 ] もったユーサーが、管理者を混乱させるために誤ったログ [ 1 ] ジェイソン・ケリー著、田畑智通訳「バニック Y2K ム集英 を言させる場合もあるだろう。しかし、もっとも可能生 社文一 1999 年 ( 原題 : Jason Kelly, Y2K: れ 's ad リ の高いのは、 syslog. conf の設定を間違えて本来言求すべ t00 late, 1998 ) きログ情報が残されていないといった状況である。 [ 2 ] Norman Shakespeare, Year 2000 1 れス Nutshell, このようなことから、収集されたログを鵜呑みにするの O'ReiIIy & Associates, 1998 は危険である。本当に必要な情報か求されているか、偽 の情報か紛れ込んでいないか、といった点にも注意しなが らログをする姿勢が大切である。さらに、かならすロ グの監査以タ P ) ガ去も併用してシステムの運用状態を把屋 しておく。 0 連載 /UNIX Communication Notes— ニ一口 41 UNIX MAGAZINE 1999.5
0 けつま 3 びっド 図 3 クイック・インストールの手順 (Canna35b2 の INSTALL. jp より ) ー 1 . クイックインストール 本文書に目を通すのが面倒で、各種パラメタの設定やインストールディレ クトリがデフォルトで良い場合は以下をおこなってください。インストールは /usr/local/canna 下におこなわれます。 ( 3 ) ( 2 ) ( 1 ) make insta11. man # make insta11 ( ここは 7 分 ~ 60 分ほどかかります ) make canna % make Makefi1e % xmkmf 以下を実行します。 ー DNOTSTDHDRS を付けている場合にはまず付録 A . 9 に目をお通しください。 X11/Xosdefs . h で X—WCHAR を define していたり、 cc のオプションに S 皿 OS 、 OS / 2 をお使いの方は、まず付録 A の該当部分に目をお通しください。 SONY NEWS 、 HP—UX 、 FreeBSD 、 EWS—UX/V(CISC) 、 FT—UX 、 JLE なしの ない場合には「 5 . root になれない場合のコンパイルおよびインストール」 なにかしらエラーが出た場合には以下に目をお通しください。 root になれ を参照してください。 石忍します。とくに変更する点はなさそうなので、クイツ ク・インストール ( 図 3 ) で - ト分でしよう。この手順に従っ て、ます xmkmf とコマンドを打ちました。しかし、 xmkmf : Command not found と表示されてしまいました。 X11 はインストールしたの で、 xmkmf コマンド自体は入っているはすです。これは、 xmkmf が置かれているディレクトリがコマンド検索パス に入っていないからでしよう。 私はふだんは tcsh を使っているので . cshrc でパスを 成疋しています。 FreeBSD からコピーして手直ししたも のですが、コマンド検索パスがうまく通っていないことが ときどきあります。今回も、 /usr/XIIR6/bin でなけれ UNIX MAGAZINE 1999.5 できあがりました。 今度は無事に xmkmf か動きだし、 make ファイルが % rehash % source ~/ . cshrc tcsh の設定を更新します。 なっていました。正しく直してから、次のように現在の ばならない XI ロ里コマンドバスが、 /usr/X11/bin に あとは手順に従ってコマンドを実行すると、問題もなく Canna のコンパイルおよびインストールカ絲冬了しました。 % make Makefi1e % make canna # make install # make insta11. man Canna の設定 Canna の環境設定は上肆交的簡単で、 INSTALL. jp の 指示に従って、次の 2 つの乍業をおこなうだけです。 1. /etc/services に、 Canna に関する言当を」助日する。 2. 起重加に自重加勺に cannaserver を起重丿けるように設定 する。 私の /etc/services を石忍すると、すでに Canna に関 する項目があったので、 1 については何もする必要はあり ませんでした。 次に、起重加芋に cannaserver を自重加勺に実行させるた め、 /etc/rc. local に if [ —x /usr/local/canna/bin/cannaserver ] ; then /usr/local/canna/bin/cannaserver —syslog 115
ワークステーションのおと 写真 1 PC の前面 表 1 購入した PC 士様 Celeron 333MHz CPU メモリ 32MB DIMM チップセット lntel 82440BX AGP 3.2GB (IDE) ハードディスク 24 倍速 (ATAPI) CD-ROM ATI 3D Rage Pro Turbo (AGP) グラフィックス 4MB SGRAM VRAM lntel 82558 10 / 100Mbps Ethernet ネットワーク サウンド ヤマハ YMF740 PCI x 1 、 PCI/ISA 共用 x 1 刻長スロット ノヾラレル >< 1 、シリアル X 2 、 USB X 2 、 その他 赤タ泉 x 1 、 PS/2 キーポード / マウス、 ゲームボート x 1 8.5 x 28.45 x 33.5cm (H x Ⅵー >< D) タ彬司法 んた末、 NLX マザーポードを使った小さな PC を購入し ました。 CD-ROM ドライプを内蔵したノート PC でもよかっ たのですが、 ・旧モデルでもかまわないが、新品で 10 万円を切るもの がない ・ CD-ROM ドライプと Ethernet インターフェイスを 標準で糒えたノート PC は意汐トにない という理由からデスクトップ PC になりました。 購入したのは、台湾のマザーポード・メーカー Micro- Star lnternational (http://www.msi.com/tw/) の 「 MS -6204 」というべアポーン PC に CPU とメモリ、 ハードディスク、 CD-ROM を組み合わせたものです ( 表 1 ) 。価格は 9 万円をすこし超えるくらいでした。 1998 年 11 月号で召介した Compaq の Deskpro EN SF 6350 とはは伺凵土様で、やや小ぶりな感じです。 さっそく分解 シリアル、パラレル、キーポード、マウスなどのインター フェイス、拡張スロットなどか見えます ( 写真 2 ) 。 で気になるのは電源のファンの大きさで、 EN SF 6350 の半分以下です。放熱は大丈夫なのかと、すこしじ配にな りました。 中身を見るには、ネジを 3 カ所外さなくてはなりませ ん。開けてみると、すいぶん混みあっています ( 写真 3 ) 。 ハードディスクとフロッピーディスク、 CD-ROM ドライ プは、フロントパネルのそばにある金属製のべイにネジ止 めされています。 CD-ROM ドライプは、ノート PC 用 せつかく新しく買ったのですから、いつものように中身 の薄型の製品です ( 写真 4 ) 。このべイを外すと、やっと を覗いてみましよう。 EN SF 6350 とくらべて、どこが マサーポード本が見えます。 どう違っているのかも楽しみてす。 このあたりのイはひどく面倒でした。べイやドライプ ますタ見です。前面には、フロッピーディスク・ドラ はすべてネジで止められており、メモリを取り付けるとき イプと CD-ROM ドライプ、電源スイッチ、 USB イン べイを本体に止めるためのネジを外す必要がありまし ターフェイス、マイク、ハードディスクのインジケータな た。 EN SF では、筐体を開けたりドライプ類やメモリ どがあります ( 写真 1 ) 。後ろにまわると、ネットワークや 108 UNIX MAGAZINE 1999.5
連載 / 遠隔オフィスとの接続ー⑩ 図 3 RT ヘーに新されるメッセージ列 RT140e Rev. 3 .01.11 (Tue Nov 17 22 : 27 : 10 1998 ) Copyright (c) 1994 ー 1998 Yamaha Corporation. Copyright (c) 1991 ー 1997 Regents 0f the University 0f California. 00 : aO : de : 01 : c4 : ec , 00 : aO : de : 01 : c4 : ed Memory 8Mbytes , 2LAN , IBRI 一方、以、一 - ドの欟重には VPN 機能をもたせることかでき ・ RT200i ・ RT140f ・ RT140e ・ RT140p ・ RT140i ・ RT103i ・ RT102i ・ RT100i ます。 98 2 1999 年 3 月現在、 RT1()0i と RT102i ク月ミ産 ( 冬了しています。 http://www.rtpro.yamaha.co.jp/RT/manual.html ンロードすることもできます。 体でも販売されていますし、以下の Web ページからダウ アルを参照してください。 RT シリーズのマニュアルは単 的なガ去については説明しません。詳細は、付属のマニュ こでは、ケープル窈妾続やシリアルの設定などの具体 ・ネットワーク経由で tel Ⅱ et を使いログインする。 ・ RT のシリアルポートに端末を接続する。 ちらかで RT ヘログインします。 RT の言聢をおこなうには、ます次の 2 通りのガ去のど に、 RT の設定ガ去を簡単に説明しておきます。 ファームウェアのバージョンアップの手順に触れる前 設定方法の基礎 バージョンアップしてください。 ものです。旧いファームウェアを利用している場合には、 VPN に対応しているファームウェアは Rev. 3.0 以降の ジョンが旧く、 VPN に対応していない可能性があります。 発売時期によっては使用しているファームウェアのバー ただし、 RT100i や RT102i2 、 RT140i 、 RT200i は、 RT に接続すると、パスワードか設定されていれば、パ スワードを問い合わせるプロンプトか表示されます。ログ インに成功すると、図 3 のようなメッセージに続いてプロ ンプト、 カ俵示されます。 このプロンプトは、一殳ユーサーの権限であることを示 しています。プロンプトに続けて RT のコマンドを入力す ると、一ヨ殳ューサーの権限で認められているコマンドカ躾 行できます。 設定を変更したり操作を実行するには、管理ューサーの 権限が必喫です。管理ューザーになるには、 > administrator を実行し、パスワードを入力します。管理ューサーのプロ ンプトは、 RT には、 ーヨ殳ューサー ・管理ューザー の 2 不頁のユーザーしかありません。管理ユーザーは RT のすべてのコマンドを実行できます。 なお、一殳ユーサーと管理ューサーのパスワードは、そ れぞオび丿下のコマンドで設定できます。 ・一般ユーザーの場合 login password ・管理ユーサーの場合 administrator password ファームウェアのバージョンアップ RT シリーズのファームウェアは、ヤマハの以下の Web ページで公開されています ( 図 4 ) 。 UNIX MAGAZINE 1999.5
が可能。テキスト印刷は、書体やサイズ、 横書き / 縦書き、文字コード、用紙サイズ、 印刷位置の指定が可能。プレヒ、ユー表示 や位置決め用の UPFTOOL コマンドを 備える。各コマンドはクライアント側に インストール。 対応 OS は、サーバーが Solaris 2.5 以上 (SPARC)/2. x 以上 (lntel) 、 HP- UX 10.0 以上。クライアントが Sun OS 4.1. x 、 SoIaris2.5 以上 (SPARC)/2. x (ln- tel) 、 HP—UX 9.0 以上、 RS6000/AIX 4.1 以上、 EWS ー 4800 V9 以上、 Linuxo ・ 0 Web アプリケーション・サーバー 沖電気 (TeI 048 ー 431 ー 8373 ) は、米 BEA Systems の Web アプリケーショ 「 BEA WebLogic 」の販売 ン・、ナーノヾーー を開始した。 Web べースの分散アプリケーション デジタルフォント作成システム の開発、統合、運用、管理をおこなう。 Enterprise JavaBeans 1.0 に準拠し、 Java Enterprise API を実装。 Java 、 Microsoft COM 、 HTML で作成された 分散アプリケーション、 CORBA に対応。 ・ IWATA イワタ工ンジニアリング (Tel 03 ー 5684 ー 2521 ) は、ドイツ URW 十十のデ ジタルフォント作成システム「 URW— IKARUS 」の販売を開始した。 フォントエデイタによるアウトライン / ピットマップ・フォントの作成、ピット マップ・データのアウトライン化、フォ SAP R / 3 構築支援バッケー サン・マイクロシステムズ (Tel 03 ー 5717 ー 5020 ) は、、、 SAP R/3 構築支援パッ ケージ〃の販売を開始した。 SAP R/3 の Solaris 上での運用を支援 するサポート・プログラム。 住商工レクトロニクス (TeI 03 ー 5228 ー 5622 ) は、米 Softway Systems の 「 lnterix R2.2 」と、日本語アドイン・モ ジュールの販売を開始した。 lnterix は、 Windows N T で動作する UNIX 環境 (The Open Group の UNIX UNIX MAGAZINE 1999.5 旧 terix の日本語モジュ プグレードサーピス」 ( 120 万円 ) 、運用上 査、設計変更、再構築をおこなう「同アッ ( 200 万円 ) 、アップグレードにともなう調 こなう「 SAPR/3 セットアッフ。サーピス」 設定、インストール、セットアップをお シ •Sun OS は SunOS 4. x 以上、 SoIaris 2. x 以 UNIX 版と Windows 版があり、対応 Script 1 ) などの機能をもつ。 トル、ビットマップ、 TrueType 、 Post フォーマット変換 ( ベジェ、ショートべク 形式 ) のアウトライン・フォントからの ントのデサイン変更、システム標準 (IK •SSE ール テムは NTFS または FATO BSD ソケッ ョン、開発ツールが付属。ファイルシス 拠。シェルや各種の UNIX アプリケーシ 11R5 / R6.3 、 OSF/Motif 1.2.4 などに準 ネル上に構築 ) 。 POSIXI/2 、 ANSI C 、 X 95 認定。 Win32 API を介さず、直接カー NEWS 価格は、ユニテクス・プリントサーバー UPF—Server が 190 , 000 円 ( 10 クライア ント ) 、各種プリンタ用フィルタが 30 , 000 円から、クライアント用コマンド・ソフト ウェアが各 OS とも 50 , 000 円。出荷開始 は 5 月 1 日。 ServIet の開発が可能で、 TP (Transac- tion Processing) モニター TUXEDO と の併用により OLTP システムと連携で きる。 価格は、 1 サーバー・ライセンスが 234 万円 (ICPU あたり ) 。初年度販売目標は 200 セット。 上、 Windows 95 / 98 、 Windows NT 4.0 価格は問合し 同時に、 URW 十十の欧文フォント ( 6 , 000 書体 ) 、中国語フォント ( 30 書体 ) の販 売を開始した。 いすれもアウトライン / ピットマップ・ フォントがあり、中国語フォントは OEM 向けが中心。 のノウハウを提供する「同システム運用 設計支援サーピス」 ( 300 , 000 円 ) 、システ ムのポトルネックを調査する「同プラッ トフォームノヾフォーマンスう ) オ斤ナーピス」 ( 700 , 000 円 ) 、データベース、システム環 境のバックアップを提供する「同バック アッフ。デザインサーピス」 ( 700 , 000 円 ) か ら構成。 0 第 : 費 し、 ~ ト。轤て 第鬘ない。 , ,. ーの新と爾じようは日ま第をで要第 4 をを、ラ′タタつスが司て 1. ・ ' ~ とように 新イ ッートさている交 7 コードに . 、。ー 2 イ、つ一ドの日 望釭報ー」 : 薈 -1 市爺て市「・を三ェラ 1 ーーー ンフト」に ( ま事つ一 珥をす語を川てきる日 し工華川 どららしマヂチレま 1. 日を舅 1 、さます . に : 、 トは Winsock にマッピング。 SVID IPC (SIH 14V2 準拠 ) を実装。開発ツールと 3
PC UN Ⅸのヘンチマーク 図 9 Dummynet ー 900km い ca 加 n : ttpM/vvv iet. unipi i レ・・し ( ・ W れ 3 日 e 図 収 na 12t : as ⅲ屮 2 静 acl ロ 0 朝 20V ーは一 of 物ⅸ p 300 ト い」 & 0 観厄当新 PO 靆“ 0 ) 手法により、送信先から対向ホストへの通信路における TCP の実効スルーブットを言れ則する。引側は、育証加勺に UDP および ICMP バケットを送出しておこなわれるの で、相羽則ホストの TCP 実装とは独立にスルーブットを 測定できる。 ttcp 2 点間の通信スルーブットを言則するべンチマークであ る。ごく叫屯に、ネットワーク上に大のバケットを送出 し、負荷状態におけるバンド幅を言欟リする。古典的なネッ トワーク・べンチマークであり、ネットワークに対する負 荷生成器として利用されることも多い。 性肯斤支援 tcptrace ネットワーク内のトラフィックに対して受重加勺な角財斤を Dummynet おこなうツールである。 tcpdump などのネットワーク・ Dummynet ( 図 9 ) は、 BSD 由来のネットワ ーク・ス トラフィック表示プログラムの出力を解析し、接続ごとの、 タックによって実現されている機器における、ルータ機能 接続確立からの経過 の性能評価用べンチマーク [ 1 ] である。 ・送受信したバイト数およびセグメント数 TCP 層と IP 層のあいだに挟み込まれるように配置さ ・再送されたセグメント数 れた Dummynet プログラムが、 ・ RTT ・ルータ内部のキューの挙動 ・ウインドウサイズの変化 ・想定されるネットワークの挙動 ・実効スノレーフット などをシミュレートする。ネットワーク層の内部に組み込 などを出力する。 まれる形態をとっているため、単一言 1 算機 - ヒで、イ應課的な xp lot ネットワークに対する性能を掟できる。 ネットワーク内のトラフィックに対して受勺に角斤す net p e rf るツールである。 tcpdump の出力を利用して、 TCP の ネットワークに接続された 2 ノード間における、 TCP 接続シーケンスを時間軸に沿ったグラフとして出力する。 および UDP を利用した通信のスルーブットおよびネッ NFS 性能言面 トワーク遅延を言 1 測するべンチマークである。 SPECsfs システマティックかつ自重加勺に言欟けるために、 NFS (Network File System) サーノヾーのスルーブッ 任意のトラフィック・パターン窈旨定 トとレスポンス時間性能を言欟リするべンチマークである。 ・スクリプトによる引側シナリオの LADDIS[2] べンチマークをもとに SPECsfs 1.0 べンチ かできる。 マークカられた。現在は、 NFS バージョン 2 および 3 TReno (Traceroute Reno) に対応した SPECsfs 2.0 べンチマークカ鯛発さ TCP と UDP の両方の NFS の性能を祺掟できる。 2 点間の通信スルーブットを計測するべンチマークで ある。 traceroute で用いられているアルゴリズムと同し AppI. dummynet 0 せ第叩 veshovhow e ” ua れ onofn 秋Ⅳ 0 0 て ocolscanb を d0 eon & & 載 ones / s てれ mg な a 伍 cgen 0 ( 0 を円 ? , 嶬 ' Ⅳ s. 改の d & 司 1 ” 00 or tuted - si 記 q Ⅱ 0 . b & Ⅷ d はいⅱ 0 Ⅱ s mdcomrnuucaüondelays.Sourcec0def01FreeBSD21 ( 0 Ⅱ / 四れ曲厄て 0 0 び BSD ー env s / s ) & F 代 ~ BSD2.2 辷曲は knewversionofthecode,largelymprovedandmoreflenue. is 観曲厄びしに取 0 v び 0 Ⅱ supports 心 IP な ic. cl 収山Ⅱ gm 巨 0 鷂 andp 田れ秋 s 町 conf 厄 mg 引 PF Ⅳ co i.m 観 d pex flow 25 UNIX MAGAZINE 1999.5
NEWS ウミン L—KL 、中ゴシック BBB 、しゅ ん 101 、太ミン A101 、太ゴ B101 、欧文 136 書体 ) 。 sRGB (standard RGB) によ る色調補整機能などがある。ジョブ管理 ソフトウェア CentreWare 、出力管理ソ フトウェア PrintXchange をサポート。 Cyrix 使用の WBT 米 Wyse TechnoIogy は、 WBT (Win- dows Based Terminal) 「 Winterm 3350 SE 」の販売を開始した。 CD / DVD ジュークポックス I/F は、 10Base T/100Base TX ( 自動 チ「 FX ー 16V 」の販売を開始した。 (Tel 0120 ー 415976 ) は、 Ethernet スイツ プラネックスコミュニケーションズ VLAN 対応スイッチ ( 最大 6 台 ) 、 DVD-RAM ドライプ ( 最大 ROM ドライプのほか、 CD—R ドライプ ドライプ数は最大 14 台。 32 倍速 CD— 「 NSM Galaxy 」の販売を開始した。 DVD ジュークポックス・チェンジャー 3521 ) は、ドイツ NSM jukebox の CD/ ソフト・セントラル (TeI 03 ー 5983 ー SOHO 用ルータ ◆ NetVehicle—H30 製品 2 機種の販売を開始した。 向けルータ、、 NetVehicIe" シリーズの新 富士通 (TeI 0120 ー 894321 ) は、 SOHO 認識 ) X16 、カスケード接続 ( 1 ポートを自 10 ション ) 、 DHCP サーバー ( 最大 32 台 ) 、 を内蔵し、アドレス変換 ( 最大 256 セッ x2 、 10BaseTX4 、アナログ X2 。 DSU I/F は、 ISDN (U 点 ) 、 ISDN (S/T 点 ) Windows 95 / 98 / NT に対応 (PostScri pt では UNIX 、 Macintosh)0 ドキュメント 処理ソフトウェア DocuWorks が付属。 オプションで、内蔵 HD (5GB) 、ネット ワーク I/F (10Base5/T 、 100Base TX)O 外形寸法 (HxWxD) は 98.7X62X 'Wyse Technology CPU は Cyrix の統合型プロセッサ MediaGXo Windows NT Server 4.0 Terminal Server Edition のクライアン ・ソフト・セントラル I/F は、 100Base TX ( 10 / 100Mbps 自 ◆ NetVehicle—L10 価格は 59 , 800 円。 20cm 、重量は 1 kgo 外形寸法 ( HxWXD ) は 4.2X27.8x ページのフィルタリングが可能。 ドメイン名やキーワード登録による Web 電子メールの着信通知などの機能をもつ。 ■富士通 レッシャー ) が可能。拡張モジュールに 重時 IEEE802.3x 、半二重時バック・プ グループ ) 。フロー・コントロール ( 全二 ポート・グルーピングをサポート ( 最大 4 動切替え ) 、シリアル ( 設定用 ) 。 VLAN •PCi 価格は 375 万円 ( 筐体、 DVD-RAM ド ンを使用可能。 lite 、 Mercury と同しドライプ、マガジ は 60 , 000 時間。 NSMjukebox の SateI- 平均メディア交換時間は 6 秒。 MTBF 620 枚 (DVD-ROM 使用時で最大 3TB ) 、 4 台 ) を使用可能。最大メディア枚数は 78.8cm 、重量は 186kg 。 価格は 128 万円 ( メモリ 128MB 、ネッ トワーク I/F 、 HD をもつ DocuPrint C 1250 (Net) が 160 万円 ) 。年間販売目標 は 9 , 000 台。 トとして利用できる。 日本での販売は未定。 Cyrix は National Semiconductor の 子会社で、おもに低価格 PC 用のチップ 開発をおこなっている。 UNIX MAGAZINE 1999.5 価格は 198 , 000 円。 20cm 、重量は lkgo 外形寸法 (HXWXD) は 4.2X27.8X 機能がある。 ン ) 、 DHCP サーバー ( 最大 64 台 ) などの 能。アドレス変換 ( 最大 1 , 024 セッショ ネットワーク I / F による LAN 分割が可 を利用したインターネット接続、 2 つの I/F とケープルモデムを接続して CATV 動認識 ) 、 10Base T X40 100Base TX 89 , 800 円 ) 。 価格はオープンプライス ( 直販価格は 20.5cm 、重量は 2.6kg 。 外形寸法 (H x W x D) は 4.5 x 44 x inch ラックに設置可能。 より 100Base FX (ST/SC) に対応。 19 ロット ) 。 ライプ x 2 、メディア 590 枚、メールス
倉敷芸術科学大学のネットワーク構築ー 0 連載 写真 4 フリーアクセス化の工事中の床 に 色 ネ ケ 9 7 を タ ネ ケラ コ 0 階ば 8 6 写真 5 机を固定するためのポルト 室までのケープリング フリーアクセス化とモールによる配線工事 今回増設した 3 つ目のネットワークイ義室は、講義 フラットな床部分は全体をフリーアクセス化し、その上 棟のネットワーク管理室からはもっとも遠い 3 階の 2301 に机を設置する工法をとりました ( 写真 4 ) 。 講義室です。従来からあるネットワークイ義室は 1 階の フリーアクセス化に用いたパネルは松下電工の OA フ 2101 講義室と 2 階の 2201 講義室で、数字から分かるよ ロア用の吾財オで、厚さか約 5cm あります。ですから、フ うにこれら 3 つの部屋 ( 従方向にスタックされています。 リーアクセス化にともない床全体がすこし上がります。 2101 講義室と 2201 講義室への配線は、 1 階の天井 ( つ 既設の机はポルトで床に固定されていました。床全体を まり 2 階の床 ) 部分を利用して、 2101 講義室には上方か 持ち上げるため、このままではポルトの長さか不足してし ら、 2201 講義室には下方からそれぞれ室内に UTP の多 まいます。そこで、フリーアクセス部材の必要な場所にド 対ケープルを . 泉しています。この 2 つの講義室と同量の リルで穴をあけ、従来よりも長いポルトを使って机を固定 多対ケープルを、 3 階の 2301 講義室には虫で入線しな しています ( 写真 5 ) 。 ければなりません。けっきよく、これまでと同様に、 2 階 床の表面もプレート状からカーベットに変更しました。 の天井 ( つまり 3 階の床 ) 部分を利用して 2301 講義室に 本当は従来と同し材質のプレートにしたかったのですが、 は下方から酉泉しました ( 写真 6 ) 。 コストに見合う適当な音財オがみつかりませんでした。講義 多対ケープルは、通信工業 (TSUKO) 製の 6 対ケープ 室をカーベットにしてしまうと掃除が大変です。定期的に ルを利用しています ( 写真 7 ) 。もちろん水色のケープルを ワックスをかけ表面を洗剤で水拭きできたこれまでのプレ 使っていますが、各色のケープルのなか色だけか峡月 ートとくらペ長期の利用を想定するとすこし気か重くな が遅れると聞いてちょっと不思議な気分を味わいました。 ってしまいます。おそらく、通路だけが黒く変色するので 水色はネズミに噛まれにくい色だとばうのですが、もし はないでしようか。いまのところは、汚れが目立ちにくい かして私の連載にならって、、壁内酉当泉は水色 " 派閥カ形成 といわれた濃いめのべージュ色の財オを利用しています。 されていたりするのでしようか ? 階段状になっている講義室の後方部分は、段差を利用 / ヾッチ / ヾネノレ してプラスチック・モールによる酉当泉をおこないました。 多対ケープルの両端の処理は、ネットワーク管理室側で 見映えがあまりよくないので個人的には好きではありませ は通常の RJ-45 タイフ。のパッチパネルを利用しています。 んが、ほかにコスト的に合う工去が、い浮かはなかったの 胼判 ) ネットワーク施工では、工事担当者の技量にばら です。 104 UNIX MAGAZINE 1999.5
( 1 ) 標售ではないカ汐榴レヾッケージ (KAME 、 NRL など ) がある ②開全中 ( 3 ) ヾッケージがある ( 4 ) 7.1 から判覗サポート ( 予 そこで、今回ク与集では以下のような手順で生能測定をお ての環境を用意して網羅的に調査するのは不可能である。 SSPC UNIX の生能を測る " といっても、想定しうるすべ 性能計測の進め方 ことにする。 能差を言れ則する 基本的な囿第測は、 基本バターン こなうことにした。 こでは、 PC UNIX か罰イ乍するプラットホームとし て一勺な lntel アーキテクチャの計算機を利用し、その ・その他 ・ BSD/OS ・ NetBSD ・ FreeBSD ・ L1nux 言算機ートで、 16 基本バターンの環竟は、当然ながら OS のバ 番外編 トウェアによって得られた結果を公表する。 を乍させる。それぞれの竟下で、べンチマーク・ソフ ーンヨン 特集 表 2 各種 PC UNIX の比較 同一スペックのプラットホームにおける複数 OS 間の性 カーネノレ 最斤ノヾーージョン ライセンス形態 SMP IPv6 ューサースレッド カーネルスレッド PC カード 他アーキテクチャ 商用アプリケーション FreeBSD 4.4BSD 系 3.1 BSD 〇 △ ( 1 ) 〇 △② △ ( 3 ) △ △ NetBSD 4.4BSD 系 1.3.3 BSD 〇 △ ( 1 ) 〇 △② △ ( 2 ) ◎ Linux POSIX 万換 2.2 系 GPL 〇 △ ( 1 ) 〇 〇 〇 △ ( 3 ) 〇 BSD/OS 4.4BSD 系 4.0.1 〇 〇 〇 〇 △ △ U n ix 、 vare SVR5 系 〇 〇 〇 〇 〇 〇 ( 4 ) Solaris SVR5 系 7 商用 〇 △ ( 1 ) 〇 〇 △ △ 〇 アップや計算機の速度向上によって変化する。したがっ て、そうした点についてもできるかぎり触れていくつもり である。 また、基本バターンでは lntel アーキテクチャのみを 扱うが、前述したように PC UNIX カ種川乍するプラット ホームは数多い。私たち自身、基本バターンによる性育第 t 測をおこなうアーキテクチャや OS 以外にも、興未をも っている計算竟がいくつかある。そこで、こク寺集で はそれらの竟についても番タ扁というかたちてせひとり あげたいと考えている。その場合は、対象となる計算機で すべての OS か川乍するとはかぎらないので、対象 OS を固定してアーキテクチャ間の差異を論じることになるだ ろう。 たとえば、 Linux 2.2 カーネルを動かして、 ・ lntel アーキテクチャ ・ DEC Alpha アーキテクチャ 間の性能を上交するのも興飛架いのではないかと考えてい る。 PC UN Ⅸの系列 PCUNIX とーロにいっても、さまざまなものがある。 たとえば、フリーと商用という分類もあれば、カーネル の起源の違いによる分類もあるだろう。 いくつかの PC UNIX について ( きわめて主観的に ) う以頁した結果を表 2 に示す。 UNIX MAGAZINE 1999.5
にあります。膨大なパッケージが含まれているため、 De- bian GNU/Linux 2.1 の公式 CD-ROM は 4 本目です ( バイナリ CD が 2 枚とソースコード CD が 2 枚 ) 。通常 のインストールには、 2 枚のバイナリ CD を使用します。 公式の CD イメージを入手して CD ー R などに書き込ん で使ってもかまいませんが、相当な時間がかかるのでお勧 めしません。 FTP カリ用できる竟ならば、 anonymous FTP を用いたインストールのほうが速くて簡単です。 この号か店頭に並ぶころには、囓籍や雑誌のイ求として Debian GNU/Linux 2.1 の CD-ROM が入手できる かもしれません。ただし、これらの CD-ROM では De- bian GNU/Linux の配布ツリーの一部カ哨リ除されていた り、ディレクトリ名か変更されている場合があるので主意 してください。 anonymous FTP を利用する場合、 Debian GNU/ Linux のアーカイプは巨大なので、すべてをダウンロード するのは現実的とはいえません。 X86 アーキテクチャの ( ソースコードは除く ) だけでも IGB main カテゴリー 以 E のディスク容量か必要です。とりあえず基本システム のインストールに必要なファイルを入手し、そのあとで使 用するパッケージだけをインストールするはうがいいでし Debian GNU/Linux アーカイプのディレクトリ構成 は、以下のようになっています。 FTP サイトの Debian GNU/Linux アーカイプを例に説明しますが、公式 CD- ROM も同しような構成になっています。以下では、 De- bia Ⅱ GNU / L ⅲ ux アーカイプのトップ・ディレクトリ (ftp://ftp.jp.debian.org/debian/など ) を、、 $TOP/" と表記します。 ・ $TOP/dists/ Debian GNU/Linux の各リリースかオ内されていま す。アーカイプにアクセスするときは、通常このディレ クトリを使用します。このディレクトリは、以下のよう に各リリースごとのディレクトリに分かれています。 —$TOP/dists/slink/ —$TOP/dists/potato/ 安定版、凍結版、開発版の各リリースに対して、それ ぞれ stable 、 frozen 、 unstable というシンポリック・ リンクが作成されています。たとえは、執筆の時点で 連載 / Linux でリラックスー⑩ 62 は slink が安定版のリリースなので、 $TOP/dists/ stable は $TOP/dists/sIink へのシンポリック・リン クになっています。各リリースに対応したディレクト リ ($TOP/dists/sIink/ など ) の内容はあとで説明し ます。 ・ $TOP/doc/ Debian GNU/Linux に関する各種のドキュメントが 収められています。たとえば、 Debian GNU/Linux FAQ や DFSG 、バク 3 毆亦システムに関する情報、パッ ケージ作成者のためのガイドなどが含まれています。 ・ $TOP/indices/ Debian GNU/Linux アーカイプに関する各種のイン デックスが収められています。たとえば、パッケージ 管理者に関する情すべてのパッケージのインデック ス、 MD5 形式のチェックサムなどです。 ・ $TOP/project/ 開発中のパッケージなどかオ褓内されています。 ・ $TOP/tools/ Debian GNU/Linux のインストールや Linux カー ネルの起動に使用する、 DOS プログラムかオ褓内されて います。 FIPS 、 LOADLIN 、 gzip. exe 、 unzip ・ exe 、 にあります。 rawrite2. exe などのユーティリティはここ 次に、各リリースのディレクトリの内容を安定版のリリ ースである $TOP/dists/stable/ を例に説明します。 のディレクトリの内容は、 main 、 contrib 、 non-free の 3 つのディレクトリに分かれています。 ・ $TOP/dists/stable/main/ このディレクトリには、 Debian GNU/Linux を構成 するすべてのパッケージかオ褓内されています。 main デ ィレクトリ内のパッケージは、すべて DFSG を満たす フリー・ソフトウェアで、もちろん自由に再配布できま す。 Debian GNU/Linux は、 main ディレクトリ内 のパッケージだけで重川乍し、以下で説明する non-free ディレクトリや contrib ディレクトリ内のパッケージ には依存しません。 ・ $TOP/dists/stable/non-free/ このディレクトリには、 Debian GNU/Linux に追加 して使用できるパッケージが含まれていますが、これら のソフトウェアは再配布に制限があります。たとえば、 UNIX MAGAZINE 1999.5