とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
セキュリティ
FortiGate アップグレードパスの確認方法と所要時間|HA 構成の手順
はじめに FortiGate(FortiOS)は広く利用されているセキュリティ製品ですが、そのファームウェアのバージョンアップ作業には独特の作法があります。 古いバージョンから最新バージョンへ直接アップグレードしてしまうと、設定データ(コンフィグ)の一部... -
ネットワーク
OSPF ネイバーが確立できない原因|状態別の切り分け手順
はじめに OSPF は大規模ネットワークでも安定して動作するプロトコルですが、一度トラブルが発生すると原因の特定に時間がかかることがあります。「ネイバーが上がらない」「ルート情報が学習されない」といった事象に直面したとき、設定をやみくもに変更... -
ネットワーク
Cisco ルーターでの OSPF 設定手順とマルチエリア構成のコンフィグ例
はじめに 企業ネットワークの構築で標準的に採用されるルーティングプロトコルが OSPF(Open Shortest Path First)です。ベンダーを問わず使える標準規格で、大規模なネットワークでも高速に収束(コンバージェンス)するため、ネットワークエンジニアに... -
ネットワーク
Cisco Packet Tracer の使い方|実機なしで CCNA 学習を進める手順
はじめに CCNA の取得やネットワーク技術の習得を目指す際、多くの学習者が最初にぶつかる大きな壁。 それは 「学習用の実機(ルーターやスイッチ)が高価で手に入らない」 という問題ではないでしょうか。 実務で使われる Cisco 機器を個人で揃えようとす... -
ネットワーク
OSPF とは|仕組みを図解で理解する LSA・エリア・コストの基礎
はじめに 企業内ネットワークの経路制御で広く採用されているルーティングプロトコルが OSPF(Open Shortest Path First)です。Cisco などの機器に触れたことがあれば、router ospf というコマンドを目にした方も多いと思います。 OSPF は特定のメーカー... -
セキュリティ
FortiOS 7.4.8 アップグレードの落とし穴|IPsec / HA 不具合の対処
はじめに FortiOS 7.4.8 は、SSL-VPN トンネルモードの段階的廃止や SD-WAN / IPsec 関連の機能拡張など、7.4 系の中でも重要なアップデートを多数含むリリースです。一方、リリース直後のコミュニティ報告と Fortinet のリリースノートからは、IPsec、HA... -
ネットワーク
IP アドレスとサブネットマスクの仕組みと計算方法|CIDR 表記の基礎
はじめに ネットワークの勉強を始めて、最初にぶつかる大きな壁。それが「サブネットマスクの計算」ではないでしょうか? 「IP アドレスを2進数に変換して…」 「論理積(AND)をとって…」 参考書を開いてこんな解説が出てきた瞬間、そっと本を閉じた経験な... -
サーバー&クラウド
Private SQL × Power BI Service|発行後にデータが見れない理由とゲートウェイ設定手順
はじめに 前回の記事では、Azure VPN Gateway(P2S)を導入し、ローカル PC から閉域網内の SQL Database へ直接アクセスする「開発環境」を構築しました。 しかし、レポートを作成し、Power BI Service(クラウド)へ 「発行」 してみると……思わぬ壁にぶ... -
サーバー&クラウド
Azure P2S VPN 経由で Power BI から閉域網 SQL に接続する手順
はじめに 近年、セキュリティ意識の高まりにより、Azure SQL Database をインターネットに公開せず、「Private Endpoint」 を使って閉域網(仮想ネットワーク内)に閉じ込める構成が一般的になっています。 これはセキュリティの観点では有効ですが、開発... -
サーバー&クラウド
Azure Bastion ネイティブクライアント接続|RDP と SSH の手順
はじめに Azure Bastion は、仮想マシン(VM)にパブリック IP を割り当てずに RDP/SSH 接続できるサービスです。ただし、Azure Portal のブラウザ画面から接続する場合、次のような制約があります。 クリップボード連携が限定的: テキスト以外(画像やフ...
