記事一覧
-
ネットワーク
Cisco PVID Inconsistent の原因|ネイティブ VLAN 不一致の対処
はじめに 設定変更をしていないにもかかわらず、Cisco スイッチのトランクポートが突然ブロックされ、特定の VLAN だけ通信できなくなることがあります。このとき、ログには PVID(Port VLAN ID)不整合を示すメッセージが出力されます。 本記事は、この P... -
ネットワーク
Cisco Catalyst の STP 設定|モード選択とルートブリッジのポイント
はじめに Cisco Catalyst で STP を設定・確認しようとすると、モードが複数あり、ルートブリッジの決め方や各 Guard の使いどころが分かりにくく感じられることがあります。本記事は、Catalyst の STP 設定を、モード選択からルートブリッジ、PortFast や... -
ネットワーク
スパニングツリー(STP)とは|仕組みと RSTP・MSTP の違い
はじめに L2(レイヤー 2)ネットワークでスイッチを冗長構成にすると、経路がループを形成し、ブロードキャストフレームが回り続ける「ブロードキャストストーム」や、MAC アドレステーブルの不安定化を招くことがあります。スパニングツリープロトコル(... -
ネットワーク
IPv8 Internet-Draft の検証|既存 RFC との矛盾点と実現可能性
はじめに 2026 年 4 月、IETF のデータトラッカーに提出された draft-thain-ipv8-00 という Internet-Draft が、ネットワーク界隈で話題になっています。「IPv8」という名称と、「IPv4 は IPv8 の真部分集合」「100% 後方互換」「IPv6 の失敗を解決する」... -
セキュリティ
AWS WAF と FortiWeb の違い|選定の比較軸と使い分け
はじめに WAF を選ぶ際、クラウド事業者が提供するものと、セキュリティベンダーの専用製品とで迷うことがあります。その代表的な比較が、AWS のマネージドサービスである AWS WAF と、Fortinet の専用 WAF である FortiWeb です。両者は同じ WAF でも性格... -
サーバー&クラウド
AWS Interconnect とは|GCP・OCI 接続と Direct Connect の違い
はじめに 大規模なエンタープライズでは、特定サービスの活用やデータレジデンシー要件を背景に、複数のクラウドプロバイダーへワークロードを分散させる構成が増えています。こうしたマルチクラウド環境で AWS と他クラウドを閉域接続するには、これまで ... -
脆弱性対応
Cisco ISE の重大脆弱性|CVE-2026-20147(CVSS 9.9)の概要と対策
はじめに 2026 年 4 月 15 日、Cisco は Cisco Identity Services Engine(ISE)に関する 2 件のセキュリティアドバイザリを公開しました。いずれも認証済みのリモート攻撃者がコマンドを実行したり、機密ファイルにアクセスしたりできる可能性があるもの... -
脆弱性対応
FortiSandbox のアップグレード手順|HA 構成でダウンタイムを抑える対応
はじめに 2026 年 4 月 14 日(現地時間)、Fortinet 社はサンドボックス型マルウェア対策製品「FortiSandbox」に関するセキュリティアドバイザリを 6 件公開しました。このうち 2 件は Fortinet 公式アドバイザリで CVSSv3 スコア 9.1(Critical)と評価... -
セキュリティ
SCS 評価制度の★3・★4 要件とインフラ設計|FortiGate での実装ポイント
はじめに 2026 年 3 月、経済産業省および内閣官房国家サイバー統括室より「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度)」の制度構築方針が正式に確定・公表されました。本制度は、取引先を含めたサプライチェーン全体のセキュ... -
サーバー&クラウド
AWS App Runner 終了|ECS Express Mode への移行手順と RDS Custom 対応
はじめに クラウドインフラの選定において、マネージドサービスの利便性は強力ですが、同時にサービスのライフサイクル管理(終了や移行)への対応も避けられません。 2026 年 3 月 31 日、AWS は公式ドキュメント「AWS Lifecycle Changes」を通じて、9 サ...
