NEWS 調整する ) 、セッション・パーシステンス SecurID などの認証をサポート。 ( SSL セッションのタイムアウト時にデー 対応プラットホームは、同社のセキュリ タを失うことなく作業を再開できる ) など ティ製品 IP130 、同 350 、同 380 。 の機能をもつ。 RADIUS 、 LDAP 、 NIS 、 価格は 615 , 000 円 ( 10 コネクション ) か ら。 http:/ /www.nokia. CO. jp/securenet work / ATM—Ethernet アクセステパイス セイコーインスツルメンツ (Tel 043 ー る。 I/F は、 25Mbps ATM X 1 、 10Base T/100Base TXX20 ATM サーピスク 211 ー 1318 ) は、 ATM—Ethernet コンバ ータ機能付き ATM アクセスデバイス ラス CBR/UBR/UBR 十に対応。 ATM 網内で輻輳が発生した場合のセル廃棄優 能などがある。 IP のルーティング・プロ 「 NS ー 2731 ー 10 」の販売を開始した。 ATM アクセスデバイス、、 BlueBrick 先度を指示できる CLP ピット制機構、 トコルは、 RIPv1/v2 、 OSPF0 1 つの VC 上に 2 つの Ethernet ポートか シリーズの 1 機種で、 25Mbps ATM 専 外形寸法 (HXWXD) は 3.8X19.7x らのフレームを重ねる多重ポートマッピ 用の廉価版。回線サーピス、、メガデータ 36. lcm 。 ング機能、 VC-VP 階層シェーピング機 ネッツ〃などの宅内ルータとして使用でき 価格は 298 , 000 円。 で、二重化電源、二重化 HD を備える。 I/ F カードはホットスワップが可能。 価格は 1 , 250 万円 ( ソフトウェアのライ ェア製品。ファイアウォール機能のスル センス料が別途必要 ) から。 ノキア・ジャパンは、セキュリティ・プ ーブット ( ラージバケット / スモールバケ ラットホーム「ノキア IP1260 」の販売を http:/ /www.nokia.co.jp/securenet ット ) は 4.2Gbps/400Mbps で、 100 万同 開始した。 work / 時コネクションが可能。 VPN 機能のス I/F が去を大で 10Base T/100Base TX ルーブットは 800Mbpso 筐体は高さ 2U X 12 、 Gigabit EthernetX8 のハードウ ・ NOKIA ネットワーク・セキュリティ装置の上位モテル •Asgent ォールのスルーブットは最大 2Gbpso ト ラフィックのコピーにより、ファイアウ ォールと IDS の並行処理が可能。 VRRP TX x 16 。ネットワーク・プロセッサは に対応。 アズジェント (TeI 03 ー 5643 ー 2561 ) は、 Broadcom BCM1250 。ファイアウォー 米 Crossbeam Systems のセキュリティ 外形寸法 (HxWxD) は 9 ( 2U 43.5 ル (VPN—1/FireWall—1) 、 IDS (Real X63.5cm 、重量は 14.5kg 。 アプライアンス「 Crossbeam C30 」の販 Secure または Enterasys Dragon) 、ウ 価格は 350 万円から。 売を開始した。 イルス対策 (InterScan VirusWaIl 、同 I/F は、 1000Base SX または 10 / 100 / eManager) の機能をもつ。ファイアウ 1000Base T X2 、 10Base T/100Base ミッドレンジのセキュリティ装置 ・ Network Associates Orchestrator) から構成される。 S6040 は 最大 4 個の Gigabit Ethernet モジュール をもち、マルチリンク・アグリゲーション が可能。トラフィック・モニター機能のほ 日本ネットワークアソシェイツ (TeI か、リアルタイム解析機能をもつ。バッフ ソフトウェア。バケット収集 / 解析用アプ 03-5428 ー 1413 ) は、ネットワーク・プラッ アメモリ ( キャプチャ用 / モニター用 ) はい ライアンス製品「 Sniffer Distributed s トホーム、、 Sniffer Network Protection すれも 512MB 。 S4000 RMON 十は、 6040 」または「同 S4000 RMON 十」、デー Platform" の販売を開始した。 タ集約 / 可視化 / レポーティング・ソフ RMON/RMON2 によるモニター機能と 大企業、サーピス・プロバイダ用の統合 デコード機能に限定した廉価版。対応 トウェア nPO (Network Performance トラフィック監視統合バッケージ 25 UNIX MAGAZINE 2003.9
NEWS ティ機器、電気・ガス使用量の自動鹸針、 家電制御機器といった用途での使用が可 能 ( ソフトウェアの追加が必要 ) 。 外形寸法 (HXWXD) は 11.9X6.8X エヌ・ティ・ティ・コムウェアは、小型 は、 10Base T/100Base TXX 2 、シリア 9.8cm 、重量は 267g 。 「 L-Box 」の販売を開始 Linux サー ル、 PC カードスロット、 Compact Flash 価格は 49 , 800 円。 カードスロット。 OS は Linux ( カーネル http:/ / www.nttcom.co.jp / contact ーー 0 CPU は SH4 ( 200MHz ) 、主記慮は 16 2.4.18 ) 。無線 LAN アクセスポイント、監 us/ MB 、フラッシュメモリは 32MBo I/F 視カメラなどと連動したホーム・セキュリ •NTT COMWARE SH4 使用 267g の小型 Linux サーバー 富 ドで Ultra320 SCSI x 2 チャネルを備 富士通 (Tel 03-6252 ー 2657 ) は、 lntel ア え、 HD ( TX200 と RX300 / RX200 ) は最 ーキテクチャのサーバー「 PRIMERGY 大 880.8GB / 440.4GB 。 PCI—X ( TX200 TX200 」「同 RX300 」「同 RX200 」の販 と RX300 は 1 , 067MB / s 、 RX200 は 800 売を開始した。 PRIMERGY TX200 MB/s) スロットや 10 / 100 / 1000Base T CPU はいすれも Xeon ( 3.06GHz / 2.4 BGHz) x 1 ~ 2 で、主記慮 (Chipkill 対応 ポートを備える。筐体は、 TX200 が床置 RX200 がラックマウント型。 き型またはラックマウント型、 RX300 と DDR SDRAM) は最大 6GB0 オンポー プレインストール OS は、 Red Hat Linux 8.0 または Windows Server ◆ PRIMERGY TX200 / RX300 / RX200 のおもな仕様 2003 。 Linux のインストール代行サーヒ、 TX200 RX300 CPU ( クロック ) Xeon (3.06GHz/2.4BGHz) スを用童 CPU 数 価格は、 PRIMERGY TX200 が 273 , 主記憶 512MB ( 最大 6GB) 000 円から、同 RX300 が 410 , 000 円か HD ( 最大 ) 880.8GB PCI スロット PCI-Xx4 、 PCI ら、同 RX200 が 368 , 000 円から ( いすれ 外形寸法 (HxWxD) 47.4x 17.4X73.9cm * 8.5X45X72.5crn も Xeon 2.4BGHz >< 1 ) 。 重量 ( 最大 ) 38kg 25kg デスクサイド型 3.06GHzXeonX2 の一 A サーバー RX200 440.4GB PCI-Xx2 、 PCI 4.4X43X66.5cm 15kg ・ DELL XeonX2 の 1 U ラックマウント・サーバー デルコンピュータ (Tel 044 ー 556 ー 6190 ) ( ホットプラグ対応 ) は最大 3 台。 I/F は、 外形寸法田 xWxD ) は 4.2 (IU)x は、 lntel アーキテクチャのサーバー UItra320 SCSI コントローラ >< 2 、 Giga- 44.7 X68.3cm 。 「 PowerEdge 1750 」の販売を開始した。 bit Ethernet コントローラ (Broadcom 価格は 288 , 000 円 (Xeon 2.4GHz x 1 、 CPU は Xeon ( 3.06GHz / 2.8GHz / 2.4 NetXtreme5704) ><2 ( 最大 ) 、 PCI スロッ 主記慮 256MB 、 HD 36GB 、 CD—ROM GHz)><1—20 チップセットは Server ドライプ ) から。 OS はオプション。 ト x 2 など。グラフィックスはオンポード Works GC—LE 、主記憶 (ECC 付き 266 の ATI Rage XLO オプションで DC 電 MHz DDR SDRAM) は最大 8GB 、 HD 源にも対応する。 *oundry 高さ 13U のモジュール型基幹ルータ で、 10Gbps Ethernet x 32 または Giga- bit EthernetX 256 などの構成が可能。 10Gbps Ethernet ルータ「 NetIron 40 米 Foundry Networks (TeI 03 ー 3507 ー スイッチング容量は 1.28Tbps 、ルーティ 5641 : ファウンドリーネットワークス ) は、 G 」の販売を開始した。 ング性能は 480Mppso BGP4 、 OSPF 、 UNIX MAGAZINE 2003.9 1 OGbps Ethernet 対応ルータ 22
NEWS ・ DELL RAID 1 に対応。拡張スロットは 64bit デルコンピュータ (Tel 044 ー 556 ー 6190 ) 8870 (FSB は 400MHz)0 3 次キャッシ Active PCI—XX 3 ( 100MHzx2 、 133 「 P() Ⅵ℃ r は、ラックマウント・サーバー MHzX1)0 電源 ( 最大 3 個 ) はホットプラ ュ (1.5GHz/I.4GHz/I.3GHz) は 6MB/ Edge 3250 」の販売を開始した。 4MB/3MB 、主記憶 ( 266MHz ECC 付き グが可能。 CPU は ltanium 2 (1.5GHz/1.4GHz/ DDR SDRAM) は最大 16GB 、 HD (UI- 外形寸法 (HXWXD) は 8.7 (2U)x 1.3GHz ) XI ~ 2 。チップセットは IntelE 44.9 X73.2cm 、重量は最大 30kgo tra320 SCSI) は最大 2 台 ( 292GB ) で、 対応 OS は、 Red Hat Linux Ad- ◆ PowerEdge 3250 のおもな仕様 vanced Server/ Workstation 、 Win- CPU クロック 1.5GHz dows Server 2003 Enterprise Edition 3 次キャッシュ 6MB ( いすれも 64bit 英語版 ) 。 主記憶 価格は 958 , 000 円 (ltanium 2 1.3GHz HD 数 x 1 、主記億 IGB) から。 外形寸法 (HxWxD) 重量 ( 最大 ) ltanium 2 使用の 2U サーバー ltanium 2x 1 ~ 2 1.4GHz 4MB 1 ~ 16GB 1 ~ 2 8.7X44.9X73.2cm 30kg 1.3GHz 3MB •Foundry Redundancy l)rotocol) 、メトロリング・ プロトコルなどに対応。レイヤ 3 の機能 1 OGbps Ethernet 対応スイッチ として、 BGP4 ロード・シェアリングな どが可能。電源は 3 ~ 6 基の冗長構成。 Ethernet x 256 などの構成も可能 ) 。スイ 米 Foundry Networks (TeI 03 ー 3507 ー 外形寸法 (H xWx D) は 57.8 X44.5 x ッチング容量は 1.28Tbps 、スルーブット 5641 : ファウンドリーネットワークス ) は、 10GbpsEthernet レイヤ 3 スイッチ「 Big 61cmo は 480Mppso IEEE802. lw (Rapid スパ 参考価格は、シャーシが 850 万円から、 ニングッリー・フェイルオーバー ) / 802.3 lron MG8 」の販売を開始した。 モジュールが 250 万円から。 シャーシ型のスイッチ製品で、 I/F は ad ( リンク・アグリゲーション ) や、 sFlow 最大で 10Gbps Ethernet X 32 (Gigabit ( RFC3176 ) 、 VRRP (Virtual Router 広域 Ethernet 用の局側収容スイッチ セイコーインスツルメンツ (Tel 043- 100Base TX X 10 。スイッチング容量は 211 ー 1318 ) は、 Ethernet スイッチ「 NS— いすれも 4Gbps で、 ATM 拡張ポードに 6132 」「同 6142 」の販売を開始した。 外形寸法はいすれも 17.5X 43.5X50.2 より 155Mbps ATM ()C シェーピン久 広域 Ethernet を構築する通信事業者向 VC—VP 階層シェーピングが可能 ) に対 cm 、重量は約 20kg ()C 電源ユニット使 けのスイッチ、、 EXAtrax 〃シリーズの新 応する。 ATM/Ethernet プリッジ (RFC 用時 ) 。 価格はいすれも 440 万円 ()C 電源ュ モデルで、電源 ()C または DC ) と冷却フ 2684 / 1483 ) や VC/VLAN マッピングが 可能。 PVC 自動監視、簡易ループ検出、 ニット仕様 ) から。 ァンのホットスワップが可能。ネットワ VLAN トラフィック・カウンタ、試験用 ーク I/F は、 6132 が 10Base T/100Base イ反想 IP などの管理機能をもつ。 TXX30 、 6142 が GBICX2 、 10BaseT/ ■ NO 灯 A 用し、クライアントインテグリティ・ス キャン ( デバイスの完全匪を確認するため に、脆弱性のチェックを自動的に実行す る ) 、アドバンスド・アクセスコントロー 企業ネットワークへのアクセス用の ル ( 各ューサーのアクセス権を自動的に SSL 処理装置。独自の OS 、 \IPSO" を使 UNIX MAGAZINE 2003.9 独自のセキュリティ機能付きの SSL ー VPN 装置 ノキア・ジャパンは、「ノキア Secure Access System 」の販売を開始した。 24
JCS c 0 皿 t Sewer So ⅲ on 2 瓰む 00e シリーズに 64 むモテンレ登場 ! ! 64bit フロセッサ Itanium2 ・ Opteron は、 広大てリニアなメモリ空間と圧倒的な演算性能て、 構造解析・流体解析・バイオインフォマティクス・物質シミュレーション・天体力学・ 気象予報・素粒子物理学なとの各分野に異次元の開発環境を提供します lntel@ Itanium@2 プロセッサ搭載 AMD OpteronTM プロセッサ搭載 戸 ' 可 a ⅲ m2 ー第 , MD き % 2 ー g ん tio IU InteIØ Itanium2 プロセッサ (1.5/l.4/l.3GHz 4 基搭載可能 ) lntel@ E8870 Chipset 512MB ~ 32GB DDR SDRAM ECC 36.7GB ~ Ⅱ 6.8GB HDD 最大 3 基搭載可能 l)ual Channel Ultra320 コントローラ onboard ATI Rage XL 8MB onboard Gigabit Ethernet 1 ポート onboard 64bit/133MHz PCI 3 スロット , 64bit/l()()MHz PCI 5 スロット X86 アーキテクチャを 対応 ( ) S 64bit 版 RedHat Linux ¥ 1 , 560 000 より 64 ピット・コンヒューティングに拡張 lntel@ Itanium@2 プロセッサ ( 1.5 / 1.4 / l.3GHz 2 基搭載可能 ) lntel@ E8870 Chipset 512MB ~ 16GB DDR SDRAM ECC AMD ()pteron プロセッサ 244 / 242 / 240 2 基搭載可能 36.7GB ~ 146.8GB HDD 最大 2 基搭載可能 AMD 8131 + 81 Ⅱ Chipset l)ual Channel Ultra320 コントローラ onboard MAX l'2GB DDR (I)RAM ECC Registerd Gigabit Ethernet 2 ポート onboard ATI Rage XL 8MB onboard 64bit/l()()MHz PCI-X x 1 スロット Gigabit Ethernet 2 ホート onboard 64bit/133MHz PCI 1 スロット , 64bit/10()MHz PCI 2 スロット ・ RIOWORKS HDAMA 対応 OS 64bit 版 RedHat Linux ¥ 1 , 100 , 000 より AMD ()pteron プロセッサ 244 / 242 / 幻 0 2 基搭載可能 AMD 8131 + 8 Ⅱ 1 Chipset Intel@Xeon プロセッサ Dual 対応サーバー MAX 16GB DDR (I)RAM ECC Registerd Gigabit Ethernet 2 ホート onboard 64bit/10()MHz PCI-X x 1 スロット lntel Xeon プロセッサ 2 基搭載可能 lntel E7501 Chipset ・ Ultra320 SCSI onboard MAX 12GB DDR (I)RAM ECC Registerd AMD Opteron プロセッサ 244 / 242 / 240 2 基搭載可能 Gigabit Ethernet 2 ポート onboard AMD 8131 + 8111 Chipset 64bit/100MHz PCI-X x 2 スロット MAX 12GB DDR SDRAM ECC Registerd Dual Channel Ultra320 SCSI onboard 64bit/10()MHz PCI-X x 1 スロット lntel Xeon プロセッサ 2 基搭載可能 lntel E7501 Chipset MAX 12GB DDR SDRAM ECC Registerd ¥ 298 , 000 より Gigabit Ethernet 2 ホート onboard 64bit/100MHz PCI-X x 6 スロット InteI@Pentium@4 プロセッサ & ハードウェア RAID コントローラ (RAID l) 標準装備 IU ラックマウントサーバー <IUXHI> ITANIUM. 0 iTANIVU AMD ロ ) 胆 64b 元 So. ん石 0 れ s 4U 2U ・ MSI K8D Master-F IU 2U ・ TYAN Thunder K8S lntel 純正ケース & マザ ーポード搭載 Tower lntel@Pentium@4 プロセッサ & ServerWorks GC-LE Chipset 搭載 IU ラックマウントサーバー Type <IUXSL> 旧 L'J C ョ c 対応 ・ Ultra320 SCSI onboard lntel の純正ケース & マザーボード搭載 JCSR 劑 D の安定性をそのままに ! ね′サーハ、一ホートの高機能をフラス ! ! スタイリツツュ 3U スー D + Server 胤旧 L'J CactF2 対応 IU IU <Type IUXSL> く Type XHI> lntel 純正マザーポード搭載 NIntel@ Pentium@4 プロセッサ ( 2.60 GHz , FSB4()()MHz) BerverWorks GC-LE Chipset •128MB—3GB I)I)R SDRAM •lntel@) Pentium@4 プロセッサ ( 2.8()GIIz , FSB533MHz) ・ 36.7GB ~ Ⅱ 6.8GB (I)I) 最大 3 基搭載可能 ■ ln ⅳに 845E Chipset 128MB—2GB I)I)R SDRAM 1Jltra320 SCSI コントローラ onboard •1()GB—25()GB III)I) (I)I) 2 基搭載 ( RA ー I) ー構成標準 ) •ATI Rage XL onboard ・ frlbit PCI 2 スロット ■ RA Ⅱ月対応ハードウェア RAID コントローラ Gigabit Ethernet 2 ポート onboard •.\TI Rage XL onboard •l()/l()()Base-TX 2 ポート onboard •Windows 2000 XP 、 L ⅲ ux 等に対応 ー 32b ⅱ PCI ースロット ¥ 178 , 000 より ¥幻 8 , 000 より •Windows 2000 / XP 、 LinuxT に対 株式会社日本コンピューティングシステム TEL.03 ( 3821 ) 3200 FAX. 03 ( 3821 ) 3241 ■ R XII) :MAX 3.5TB ( 250GB x Ⅱ基 ) AII) Level 0 , I, 0 + l, 3 , 5 : Gigabit Ethernet x l, l()/l()()Base-TX x ー ※ Server CPU は lntel Xeon Single/l)ual, Pentiurn4 Single, Pentium III-S Single/l)ual から選択可能 i nV 30S ・い te にインテル、 lntellnside ロコ、 Pentium 、 Xeon 、 ltanium は、アメリカ合衆国およびその他の国における lntel C0「P0 「 ation またはその子会社の商標または登録商標です
on S01aris & FreeBSD 図 25 Solaris ホストから FreeBSD ホストへの ping の実行 # ping —A inet6 fe80 : : 2e0 : 98ff : fe83 : 48d0 % edl ping: unknown host fe80: : 2e0 : 98ff : fe83 : 48d0 % edl # ping —A inet6 fe80 : : 2e0 : 98ff : fe83 : 48d0 # ls ー 1 /etc/hostname* 図 26 インターフェイス名の寉認 fe80: : 2e0 : 98ff : fe83 : 48d0 is alive ←うまくいかない ←うまくいく 1 root て 00t 図 27 hostname6 ファイルのイ乍成 23 Jun 15 14 : 36 /etc/hostname . dmfe0 # touch /etc/hostname6. dmfeO /etc/hostname6. dmfel # ls ー 1 /etc/hostname* 1 root 1 root 1 て 00t root other other にしなけれはならない (Solaris とは異なり、 FreeBSD には IPv4 用の ping と IPv6 用の ping6 がある ) 。 KAME て採用されているリンクローカル・アドレスの 表記は、マルチホーム・ホスト、とくに BSD 系 OS を 実行している Sun マシンがある場合に威力を発揮する。 Sun の Ethernet インターフェイスはすべて同じ MAC アドレスを使用するので、リンクローカル・アドレスか暖 昧になる。そのため、宛先にたどり着くのにどのインター フェイスを使えばよいのか分からなくなってしまう。た とえは、以下のリンクローカル・アドレスは、マルチホー ムになっている Sun マシン上のすべてのインターフェイ fe80: :a:a20:22ff:fe6d:6e%1e1 fe80: :a:a20:22ff:fe6d:6e%1eO 町寉に区別できる。 これに対して、 KAME の表記はインターフェイスを f e80 : : a : a20 : 22ff : f e6d : 6e スを参照する可能性がある。 UNIX MAGAZINE 2003.9 どのべンダーもすくなくとも一部の製品で IPv6 をサポ ある。 Cisco 、 Nortel 、 Juniper などの製品か有名だが、 IPv6 の LAN を外部に接続するにはルータが必要で Solaris ルータ ターフェイス名を追加してはならない ( 図 25 ) 。 ホストに ping を実行する場合は、 IPv6 アドレスにイン する必はない。つまり、 Solaris ホストから FreeBSD ばリンクローカル・アドレスにインターフェイス名を付加 当然のことだが、ホストに KAME スタックがなけれ 23 Jun 15 14 : 36 /etc/hostname . dmfe0 0 Sep 12 13 : 37 /etc/hostname6. dmfeO 0 Sep 12 13 : 37 /etc/hostname6. dmfel こでは経済的な〕尺肢として、 ートしている。ただし、 デュアルホームの Solaris マシンをイ用する。 Solaris ルータの基本的な設疋は、 Solaris ノードの設 定と変わらない。この場合は Ethernet インターフェイ スを 2 つ使うため、両者を対象に、、 hostname6. インター フェイス名 " ファイルを作成しなければならない。 1. インターフェイス名を調べ、すべての物理デバイスに 対して空の、 /etc/hostname6. インターフェイス名 " ファイルを作成する。インターフェイスが 2 っともマ サーポードに組み込まれていたり (Netra XI など ) 、 4 ポート Ethernet カードがある場合でも、他のイン ターフェイスを特定するのは簡単である。 Netra XI には 2 つの Ethernet インターフェイスが あるが、プライマリ・インターフェイスが、、 dmfe0 " で あ川ま ( 図 26 ) 、経験上 2 つ目のインターフェイスは 、 dmfel " である。あとは hostname6 ファイルを作成 す川まよい ( 図 27 ) 。 本来なら hostname6 ファイルの作成直後にリプート するところだが、このマシンはルータになる。そこで、 /etc/inet に移動し、 ndpd. conf を作成して近ド蝌架索 のためのプレフィックスをする。 2. /etc/inet/ndpd. conf を編集し、各 IPv6 インター フェイスのプレフィックスを言置する。説明を簡単に こではサイトローカル・アドレスを使用 するため、 する。図 28 の設正例は Solaris のマニュアルを参考 にしたものである。 これでリプートの準備は整った。システムを起動する 55
on S01aris & FreeBSD 図 3 48bit の MAC アドレスから EUI-64 インターフェイス ID への拡張 0 48bit 1 引 16 3 32 47 c c c c c c 1 g c c c c c c c c c c c c c c c c 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 0 mmmmmmmmmmmmmmmmmmmmmmmm 0 15 卩 6 31 卩 2 64bit 47 卩 8 0 : 0 : 0 : 0 : 0 : 0 : 0 : 0 63 g ビットは group/individual ヒ、ツトを示し、 48bit の MAC アドレスにもとづく ID では 0 にセットされ る。 c ビットと、、 m " ビットは、それぞれ企業 ID とべ ンダーか割り当てる ID である。したがって、以下のよ うな拡張がおこなわれる。 0 : 3 : ba : 6 : 14 : 66 0 : 80 : c7 : 54 : 43 : 4d 203 :baff :fe06 : 1466 280 : c7ff : fe54 : 434d IPv6 には、 IPv6 アドレスを MAC アドレスに変換 する ARP (Address Resolution Protocol) [ 7 ] がな い。このオ幾能は ICMPv6 の近ド蝌架索フロトコル (Neigh- bor Discovery Protocol) に移されており、他のホス トの MAC アドレスをみつける汎用的な仕組みを提供す る。 j 丘隣要請 (Neighbor SoIicitation) はマルチキャス トかュニキャストのいすれかであり、近隣通知 (Neigh- bor Advertisement) はつねにユニキャストである。 サプネット・プレフィックスが異なれは、同しインター フェイス ID を複数のインターフェイスに使ってもかま わない。 RFC2373 には以下のような記述がある。 「単一のノードの複数のインターフェイスに同しインター フェイス ID を使っても、インターフェイス ID やそれ をもとに作成された IPv6 アドレスのグローノヾルな一意 性には景斧切ゞないことに注意する」 たとえば、 Sun のハードウェアはすべての Ethernet インターフェイスに同じ MAC アドレスを割り当てる。 これは、インターフェイス ID が各リンク (Ethernet セ グメントなど ) に固有のもので、完全な IPv6 アドレス (64bit のサプネット・フレフィックスとインターフェイ ス (D) がグローバルに一意であれは問題にならない。 未ま諚アドレス 最初に目にするユニキャスト・アドレスのタイフは未 指定アドレスである。 46 簡略表記では以下のようになる。 釮 3 旨定アドレスは、インターフェイスにユニキャスト・ UNIX MAGAZINE 2003.9 サーノヾーをみつけられない場合に使われる。宛先のネット 空間は、 DHCP で自動設疋をおこなうホストが DHCP .0 / 16 アドレス空間 [ 8 ] とほは同様である。このアドレス リンクローカル・アドレスの空間は IPv4 の 169.254.0 トがないのでルーティングはできない。 スにはフレフィックス ( fe80 : : / 10 ) しかなく、サプネッ ターフェイスごとに自重加勺に設定される。これらのアドレ できる。リンクローカル・アドレスは、 IPv6 対応のイン しているサプネット (Ethernet セグメントなど ) てイ吏用 リンクローカル・アドレス ( 図 4 ) は、ホストか接続 リンクローカル・アドレス ことはできない。 先として、リンク経由で別のノードにバケットを送信する のノード内て割り当てられる。このアドレスを送信元や宛 IPv4 とい犲策、ルーフ。バック・アドレスはつねに 1 つ 簡略表記では次のようになる。 0 : 0 : 0 : 0 : 0 : 0 : 0 : 1 1 で表される。 バック・アドレスは、 127 個の 2 進数の 0 とそれに続く で、物理インターフェイスには使えない。 IPv6 のルーフ ルーフ。バック・アドレスは 127.0.0.1 に相当するもの ループバック・アドレス することはできない。 れる。ノードに割り当てたり、宛先アドレスとして使用 アドレスがまだ割り当てられていない場合にのみ使用さ
■ N 刊 2003 Tokyo 写真 13 SX -3010 写真 15 A. irespace 画 画物画画画 写真 14 CX2610-SA このほかに IPv4/v6 トランスレ 同社のプースでは、 ータ「 SX ー 3010 」や「 SX ー 3520 」も展示されていまし た ( 写真 13 ) 。 CX2610-SA 日本電気 [ 13 ] が出展していた「 CX2610 ー SA 」 ( 写真 14 ) は、 Ethernet レベルで通信を暗号化するスイッチ です。標準では、 100Base TX x 1 ポートを暗号北す ることかできます ( オプションで、もう 1 ポート追加で きます ) 。 写真 17 ARUBA 5000 専用ハードウェアの利用により、 100Mbps での暗号 イし凾信が可能です。暗号化には、糸谺旁省力甘隹奨する、同 社独自の CIPHERUNICORN 方式 ( 鍵長は 128bit) を使っているそうです。広域 Ethernet で結ばれた自 治体のネットワークなどでの利用を想定しているとのこ とでしたが、ある程度以 E の規模の企業でも使えそうで す。 壑 s 352 p 厖 0 朝 写真 16 A 、 16500 A 0 00 ・ ARUBA 5000 ( 写真 17 ) 、 ARUBA 800 (Aruba Wireless Networks[18] 、二井物産 [ 1 叩 ・ Trapeze M0bility System ( 写真 18 。 Trapeze SSL アクセラレータと VoIP 関連機器に次いで目に Networks [ 20 ] 、 CTC SP [ 21D ついたのが、無線 LAN のセキュリティを強化するため ・ SCG10000 ( 写真 19 。 NTT コミュニケーションズ の機器です。私の目に留まったものだけでも、次のよう [ 22D な製品カ咄展されていました。 これらの機器では、無線 LAN にアクセスする際の認 証や、 IPsec による無線区間の暗号化などをおこないま ・ Airespace ( 写真 15 。 Airespace[14] 、マクニカ [ 15 ] ) す。さらに、最直なアクセスポイントの配置の麪爰、無 ・ CS6500 、 AM6500 ( 写真 16 ) 、 IS6500 (Vernier 線チャネルの最適イヒ不正なアクセスポイントやクライ Networks[16] 、デジタルテクノロジー [ 17D 無線 LAN 関連 34 UNIX MAGAZINE 2003.9
on S01aris & FreeBSD ・アーフノレ fe80: : 203 :baff :fe06 : 1466 % edl fe80: : 2e0 : 98ff : fe83 : 48d0 % edl fec0: : a801 : 203 : baff : fe06 : 1466 fec0: : a801 : 2e0 : 98ff : fe83 : 48d0 fe80: : 203 : baff : fe06 : 1466 % edl 00 : 03 : ba : 06 : 14 : 66 00 : e0 : 98 : 83 : 48 : dO 00 : 03 : ba : 06 : 14 : 66 00 : eO : 98 : 83 : 48 : d0 3. リプートする。 図 34 FreeBSD ホストのルーティンク Routing tables Internet6 : Destination : / 96 default : ffff : 0 . 0 . 0 . 0 / 96 fe80: fe80 : fe80: ff01 . ff02: ff02: 図 35 # ls : / 10 : % 1 。 0 / 64 fe80: : 1 % 100 : % edl / 64 fecO : 0 : 0 : a823 : ・ : / 32 : / 16 : % 1 。 0 / 32 ff02: : % edl / 32 : / 64 Gateway fe80: : 1 % 100 1ink#3 1ink#3 1ink#3 1ink#2 23 Jun 15 14 : 36 F1ags UGRS c UG c UGRS c UGRSc Uc UHL UC UHLW UHL UC UHLW UHL UGRS UC UC /etc/hostname . eriO Netif Expire 100 = > edl 100 100 100 100 100 edl edl 100 edl edl 100 100 100 100 edl インターフェイス名を調べる ー 1 /etc/hostname* 1 root 図 36 ステートレス・アドレス自動言聢 58 ンターフェイスの手作業による設定を以下に示す。 は無関係である。参考までに、プライマリ Ethernet イ いケースがあるのは事実だが、 LAN はそのような状況と つまり、 IP アドレスを手作業で設定しなければならな スの配信を処理してくれる。 定を使ってい川ま、もっとも近いルータカワ。レフィック ないため、管理者の頭痛の種になるだけである。自動設 ンバリングのたびに設定を手作業で変更しなけれはなら い場合はこれがないと話にならない。 LAN の場合はリナ IPv4 トンネルのエンドホイントを定義しなければならな 可能である。 LAN ではほとんど無意味だが、 IPv6 over Solaris では IPv6 アドレスを手作業で設定することも 手作業ての設定 ホスト Type: 134 ( ルータ通知 ) Type 133 ( ルータ要請 ) Type: 131 ( マルチキャスト聴取報告 ) 1. プライマリ Ethernet インターフェイスのインターフ ェイス名を匐十ヾる ( 図 35 ) 。 2. フレフィックスのノヾラメータを /etc/hostname6. eri0 に入力する。 # cat > /etc/hostname . eriO addif fec0: : 2001 : 203 : baff : feOe : 6a6a up 仕組み ステートレス・アドレス自動設定の手順は RFC2462 UNIX MAGAZINE 2003.9 るが、一殳的な手順は図 36 のようになる。 理のみを検討する。これはスタックの実装によって異な こではネットワーク上での処 で規定されているため、
工ーヒーシー・ジャパン (Tel 03-5434 ー 2021 ) は、家庭・個人ューザー用の UPS 「 APC ES 500 」の販売を開始した。 容量は 500VA ( 300W ) で、入出力電圧 は 100V 。サー寸きの出力コンセン トは 6 個 ( バッテリー・バックアッフ付き は 3 個 ) 。 USB ケープルで PC と接続し、 は 100V 。出力コンセントは 4 個。サージ ー矍、ノイズフィルタ、 AVR (Automatic Voltage Regulation) 機能をもつ。電源 管理ソフトウェア「 PowerChute Busi- ・ニ 管理が可能。筐体の色は黒 (Smart-UPS から USB/ シリアルポート経山で設定や ness Edition 」をインストールした PC シリーズで初めて ) 。 •APC 6 コンセントの一般家庭用小型 UPS セルフテスト、電力状態の監視、 OS の自 動シャットダウンが可能。 付属の USB 対応電源管理ソフトウェア の対応 OS は、 Windows 98 / e 、 Win- dows 2000 / XP 、 Mac OS XO 外形寸法田 ><W><D ) は 17.5X27.7X 8.3cm 、重量は 6kgo ・ RENESAS PC サーバー周辺機器の管理用マイコン ルネサステクノロジ (Tel 03 ー 5201 ー 5276 ) は、 16bit シングルチップ・マイコ ン「 H8S / 2168F 」のサンフ。ル出荷を開始 PC サーバーの周辺機器用の共通インタ ーフェイス仕様 IPMI (lntelligent Plat- form Management lnterface) 1.5 に準 拠し、 16bit フリーランニング・タイマー x 1 チャネル、 14bit PWM タイマー x 4 チャネル、ウォッチドッグ・タイマー x2 チャネル、 10bit A/D コンバータ x 8 チャネルなどを備える。 CPU コアは H ーズベース オーフンソース・コミュニティの映画 ニューズベース (TeI 03 ー 3406-8835 ) は、 DVD ピデオ「 REVOLUTION OS 」 ( 日本語版 ) の販売を開始した。 オープンソース・コミュニティの発展 過程をまとめたドキュメンタリー映画。 Linus TorvaIds 、 Richard Stallman 、 Bruce Perens 、 Eric Raymond 、 Brian BehIendorf 、 MichaeI Tiemann 、 Larry ー富士通、 Anritsu 、 SSE 、他 1 OGbps Ethernet 相互接続実験 富士通 (Tel 044 ー 754 ー 3461 ) 、富士通研 究所、アンリッ、住商工レクトロニクス、 コムワース、東京工レクトロン、東陽テク ニカ、パワードコム、日立電線、ファウン ドリーネットワークスジャパンは、 5 月か ら 6 月木にかけて 10Gbps Ethernet&ElJi. 接続実験を実施した。 参加企業は 10Gbps Ethernet 対応の UNIX MAGAZINE 2003.9 レイヤ 2 / 3 スイッチ、ルータ、伝送装 置、バケット性能測定器、アナライサ を使用して、マルチベンダー間での基本 接続検証、性能検証、ジャンポフレー ム接続性検証、 VLAN 接続性検証、リ ンク・アグリゲーション接続性検証な どをおこなった。実験対象の機器は、ス イッチ / ルータが富士通 GeoStream R NEWS 外形寸法 (HxWxD) は 4.4 (IU)x 48.3 X66cm 、重量は 21.8kg 。 価格は 97 , 500 円 ( ソフトウェアは別売 ) 。 29 会場のバックポーンにも適用された。 された NetWorld 十 lnterop 2003 Tokyo 実験の技勺成果は、 6 月 30 日から開催 XgigBERT 、 Spirent SmartBitso ナライザがアンリッ MD1230A 、 Finisar が日立電線 XGMC—IOOIL 、測定器 / ア PRO / 8801 、 TiMetra SR—I 、伝送装置 amond 6808 、 Force10 E600 、 Procket 15000 、 Extreme Networks BlackDi- ( 試作版 ) 、 Foundry Networks BigIron 980 、同ワンチップ 10Gbit L2 スイッチ 価格は 3 , 900 円。 に公開し、追加 / 修正の孑商を反映した。 本語訳を付けた状態でインターネット上 は 85 分。日本語版の製作に際して、仮日 S. Mooreo 2001 年米国作品。上映時間 録。脚本 / 監督 / 製作 / 撮影 / 編集は J. T. Augustin の各氏へのインタピューを収 サンフ。ル価格は 1 , 700 円。 ケージは 144 ピン TQFP0 3 チャネル、 H—UDI >< 1 チャネル。ノヾッ チャネル、 12C ノヾス x6 チャネル、 LPCX メモリは 256KB 。 I/F は、シリアル X3 大 33 Hz 、 RAM は 40KB 、フラッシュ 8S / 2100 シリーズコア、動作周波数は最 価格は 18 , 900 円。
ネットワーク・ テク / ロジー 技術の " 心 , が分かる、 播ロ陽一著 ネットワーク技術者必携の書 ! 広告掲載企業一覧 ( 50 音順 ) アステック http://www.astec.co.jp/ コンヒュータダイナミックス http://www.com/uterdyna.com/ サイバネットシステム http://www.cybernet. CO. jp/ システムワークス http://www.systemworks.co.jp/ 数理システム http://www.msi.co.jp/splus/ 日本アイ・ビー・エム http://www.ibm.com/jp/ 日本計算化学サービス http://www.nccsk.com/ 日本コンヒューティングシステム 表 2 http://www.jcsn.co.jp/ ぶらっとホーム http://www.plathome.co.jp/ 表 4 6 8 表 3 円 5 9 http://www.maxtronic.com/ http://www.rakuten.co.jp/recruit/ ロジカルイフェクト http://www 」 ogicaleffect.com/ 7 円 4 N ー X ・「 ECH ト QCGES インターネットの基盤技術 (Ethernet 、経 路検索、 ATM 、 xDSL 、、 AT など厂の 原理、応用、開発の背景について数多 くの図版を用いて詳細に解説しました UNIX MAGAZINE LIBRALY シリーズ A5 判 / 448 ヘージ 本体 3 500 円 + 税好評発売中 ISBN4-7561-4092-0 株式会社アスキー ※広告掲載に関するお問い合わせ 株式会社アスキー広告局 TEL : 03-5362-3320 〒 1 60-8584 東京都新宿区信濃町 34 番地 http://www.ascii ℃ o.jp/