いしおかっす. 自信ないので話半分で. 何がわからないのか よくわからない. 僕の書いてることも支離滅裂っぽい. >> "oka" <h-wel _at_ mbp.sphere.ne.jp> wrote, >> posted at Tue, 28 Aug 2001 20:06:46 +0900 >> about [linux-users:87031] SOHO用ダイアルアップルータの配置位置 ... h-wel> RIP,OSPF,EGP,BGP等によってルーティングの更新が行われると h-wel> 書いてあっても、本当に無数のルータとの間でそんな事ができるのか、 やってると思うよ. h-wel> いわゆる、SOHOルータと言うのは参考書で言うところの隣のルータには h-wel> 入らないのですね。 隣のルータというのが良くわかりませんが, 知っているものには 直接投げるし, 知らない場合にどこにほうればいいかを ルータは知っています. # というかそう設定されてないと, 意図した動きしないと思うんだが. # Routing Table を動的に更新してるか, 静的に設定しているかは別のはなし. h-wel> RIP,OSPF,EGP,BGP等によるルーティングの対象外ということです これは routing table を動的に更新する仕組みであって, SOHO Router と読 んでいるものでも可能だとおもうんだけどなぁ...たぶん やってないだけで. 特に内部は Private で一箇所でしか 外部とつながってない場合はあまりいみはないかも. つまり, Private --- SOHO Router ---- // --- 外向けRouter ってなってる場合, SOHO Router は知らないのは 外向けに投げるだけで 良くて, 外向けのアドレスは そんなに頻繁に変えるものではないから 動的に管理する必要なんてないと思う. Private のとこが Global 5 つとかでも 外向けRouter がそれを知ってればよ くて, ふつーは 契約した時にやってくれたのを変えることはすくないと思う. h-wel> SOHOルータと言うのは、単なるポストで、行き先が自ネットワーク以外の h-wel> IPデーターグラム(と言うのでしょうか)は全てこのポストに投函されるだけで、 h-wel> SOHOルータについては上位のルーターが管理していて、この上位 上位のルーターは 自分が所属している これこれの IP Address については どれそれの network にあるから そっちに投げればいい というのをしってる だけで, それが SOHO Router を管理しているということになるのかしらん. ここでいう SOHO Router の内側については, SOHO Router がしっています. SOHO Router が 接続している 外のNetwork のHost は SOHO Router について しっています(そこにある更に外向けのルーたもね) # ここでいう 知っているというのは 同じ Network なので gateway なしで # 届くよ位の意味. SOHO Router の内側 から 内側で通信する時は なにも SOHO Router は関与せ ず, 直接内側の Host だけで通信します. SOHO Router の内側のHostから 外へと通信する場合, Host はどうしていいか 知らないのでSOHO Router にたのみます. SOHO Router は 更にどこに依頼す ればいいのか知ってるはずなので そこにたのみます... さらに... の繰返し. 外から SOHO Router の内側へ通信する時 は, どこからかはまぁ順にお願い をくりかえしつつ, SOHO Router の(外側の)Network の 外部向けのルータま で来て, そこで, それはSOHO Router について知ってるので投げます. あとはSOHO Router が 内側についてしってるのでそこに投げます. ということだとおもうのだが... (バケツリレーだね) h-wel> ルーターはSOHOルータの居るネットワークアドレスの次のアドレスが 次って? h-wel> 「ルーター自体にあてたインターネットからのパケットは h-wel> フィルタリングすべきである」と h-wel> sengoku/docs/nikkeilinux 99-11にありますが、とすれば上記で h-wel> 「このSOHOルータ(aaa.bbb.ccc.dd1)に送ることにしている。」 h-wel> と考えたのは間違いでしょうか。 Router 自体に接続するのと, そこで forward されるのとは 別のはなし. Router に 直接つなぐようなことは 禁止してもいいはず. ということだとお もうんだけど. たとえば Router の 80 番ポートには外からつなぐことはな いよね? -- (ishi)
References:
- Prev by Subject: [linux-users:87045] Re: kernel2.4上のIDE-RAID
- Next by Subject: [linux-users:87047] Re: hosts.allow
- Previous by thread: [linux-users:87031] SOHO用ダイアルアップルータの配置位置
- Next by thread: [linux-users:87032] hosts.allow
- Indexes:[Main][Thread]