とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
ネットワーク
YAMAHA RTX の PPPoE 設定手順|pp と NAT ディスクリプタの勘所
はじめに YAMAHA RTX ルーターは、日本の SOHO・中小企業の拠点で広く使われているメーカーです。Cisco や FortiGate とは異なり、interface ではなく pp(Point-to-Point)という論理インターフェースを使って PPPoE を設定するのが大きな特徴です。NAT ... -
ネットワーク
Cisco ルーターの PPPoE 設定手順|Dialer 構成と ip mtu の違い
はじめに Cisco ルーターでフレッツ光などの PPPoE 回線に接続する場合、設定の中心になるのが Dialer インターフェースという仮想インターフェースです。物理ポートと Dialer の役割分担や、ip mtu と mtu の使い分けなど、Cisco 特有の考え方を押さえて... -
ネットワーク
FortiGate の PPPoE 設定手順|ポリシー前提と確認コマンド
はじめに FortiGate を WAN 回線(フレッツ光などの PPPoE 接続)に接続する際、設定そのものは難しくありませんが、FortiGate がファイアウォール製品であることに由来する独特の前提や、設定方式が複数あること、再接続まわりの挙動など、他社ルーターと... -
ネットワーク
NEC IX の VLAN 設定|タグ VLAN とポートベースの設定手順
はじめに NEC UNIVERGE IX で VLAN を構成する際は、IX がルーターであり、CLI が Cisco IOS に近い体系である点を押さえておくと進めやすくなります。IX は 802.1Q のタグ VLAN と、内蔵スイッチングハブを使うポートベース VLAN の両方に対応し、機種に... -
ネットワーク
YAMAHA RTX の VLAN 設定|タグ VLAN とポートベースの設定手順
はじめに YAMAHA RTX で VLAN を構成する際は、RTX がスイッチでもファイアウォールでもなくルーターである点を最初に押さえておくと、設定方針が立てやすくなります。RTX には VLAN を扱う仕組みが 2 つあり、さらに対応や記法が機種ごとに異なるため、最... -
ネットワーク
FortiGate の VLAN 設定|VLAN インターフェースとポリシーの手順
はじめに FortiGate で VLAN を扱う際は、スイッチとは VLAN の考え方が異なる点を最初に押さえておく必要があります。FortiGate の VLAN インターフェースは IP アドレスを持つ L3 インターフェースであり、VLAN 間で通信させるにはファイアウォールポリ... -
ネットワーク
Cisco Catalyst の VLAN 設定|トランクと SVI の構築手順
はじめに Catalyst スイッチで VLAN を設定する場面は多いものの、VLAN のレンジや VTP モードといった前提を押さえずに進めると、「拡張レンジの VLAN が再起動で消える」といった落とし穴にはまることがあります。本記事は Cisco Catalyst(IOS-XE)を前... -
ネットワーク
VLAN 設計の基礎|トランクと VLAN 間ルーティングの設計指針
はじめに VLAN は L2 ネットワークを論理的に分割する基礎技術であり、エンタープライズネットワークの設計でほぼ必ず登場します。一方で、実際の設定方法はベンダーや機種ごとに異なるため、特定機器のコマンド手順にばかり目が向きがちです。しかし VLAN... -
脆弱性対応
Apache HTTP/2 Bomb とは|CVE-2026-49975 の影響範囲と対処
はじめに Web サーバーソフトウェアとして広く使われている Apache HTTP Server に、HTTP/2 の処理に関する DoS(サービス妨害)脆弱性 CVE-2026-49975 が公表されました。「HTTP/2 Bomb」という通称で報じられており、Apache だけでなく複数の Web サーバ... -
ネットワーク
NEC UNIVERGE IX の MAP-E / DS-Lite 設定|IPoE の構成とポート枯渇対策
はじめに PPPoE から IPoE(IPv4 over IPv6)への移行が進む中で、NEC UNIVERGE IX シリーズは、国内の業務用ルーターとしてファームウェアレベルで日本独自の IPoE サービス(v6 プラス、OCN バーチャルコネクト、transix など)に対応しています。tunnel...
