メルマガ:インターネットのしくみ
タイトル:【インターネットのしくみ】 Vol.15 2003/08/25 「DHCPのしくみ」  2003/08/25


       ば  ん  ば  ん  サ  ー  チ

  登録サイト数が約8万2千件の国内有数の検索エンジンです。
  貴方のサイトの宣伝はばんばんさーちから。

 私はサイトオーナーです⇒http://mg7.com/cgi-bin/c.cgi?s=10009&m=10588


☆◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆☆

     Internet       インターネットのしくみ Vol.15    2003/08/25
    & Network
    Mechanism                  総発行部数 2,731部

☆◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆☆

       バックナンバーはこちら ⇒
           http://backno.mag2.com/reader/Back?id=0000110685

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆もくじ

    ◇はじめに
    ◇「DHCPのしくみ」
    ◇今日のIT用語
    ◇次回以降メルマガのキーワード
    ◇なんでもミシュラン♪
    ◇おわりに



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆はじめに

読者のみなさん、おはようございます!sacreblueです。
メールマガジン『インターネットのしくみ』をご購読いただきましてありがと
うございます!

お盆が明けて残暑が続いてますね・・・
今週土日は2日とも一日中外にいたのですが、あまりの暑さになかなか家を出
ることができなかったです(笑)

仕事はまた忙しくなって来始め、なかなかジムへ行く余裕も無い一週間でした
が、ジムを始めてから体調だけは「すこぶる順調!」といった感じですね♪

今週も一週間、張り切って行きましょう♪



┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
★ 目指せ!!  あなたも、時給5,000円のITエンジニアへ!   ★
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
   ____________________________
   >>急募案件急増中!ITエンジニアが不足しています!<<
    ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  初めまして。私たちは、エンジニアのためのキャリアコンサルタントの
  「テクノブレイン」です。あなたのキャリアを徹底サポート!
  あなたにピッタリのプロジェクトを多数用意してお待ちしています!

  ・大手企業向け開発業務(Oracle開発経験者歓迎・即日勤務OK)
  ・システムサポート部門管理業務
  ・外資系銀行データセンターでのネットワーク構築    etc...

  覗くだけ → http://p14.aaacafe.ne.jp/~dotit/ad/techb2.htm



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆DHCPのしくみ


 > ネットワーク情報を自動で設定する

「DHCP(Dynamic Host Configuration Protocol)」とは簡単に言えば、ネッ
トワーク情報を”自動”で設定する為の機能です。

主にネットワーク情報とは、

 ・ホスト名
 ・IPアドレス/サブネットマスク
 ・デフォルトルート
 ・DNSサーバ
 ・ドメイン名
 ・リース期限(IPアドレスの貸し出し期限)

などの情報があり、従来ネットワーク管理者が1台1台のクライアントマシン
に対して、これらの情報を手動で設定していました。

クライアントが2〜3台の場合、これらの作業はさほど大変なものではないので
すが、仮にクライアントが20〜30台、200〜300台ほどあった場合はどうでしょ
う?設定するネットワーク情報は少ないですが、1台1台のマシン全てに設定
するとなるとかなりの骨折り作業です・・・ とても現実的とは言えません。

そこで登場するのが「DHCP」なのですが、その名の通り

 ”ダイナミックにホストをコンフィギュレーション(設定)するプロトコル”

ですから、200台〜300台のクライアントマシンも煩わしい作業無しで設定する
ことができます。

DHCPは通常、「DHCPサーバ」から提供されますが、DHCPサーバ〜クライアント
マシン間のやり取りを図にしてみました。


  図15-1. DHCPサーバ〜クライアントマシン間のやり取り
  http://p14.aaacafe.ne.jp/~dotit/mag_img/15/1.htm


DHCPサーバは、UNIX系のOSやWindowsNT/2000Serverなどには標準で提供されて
おり、また家庭用のブロードバンドルータなどにもDHCPサーバ機能が内蔵され
ています。

 #DHCPでクライアントマシンが取得した情報は、
  MS-DOSプロンプトで「ipconfig /all」と入力すれば、表示されます


 > DHCPのセキュリティ対策

DHCPの機能は非常に便利でネットワーク管理者の負担を軽減しますが、反面、
意図しないクライアントマシンがDHCPによりネットワークに参加してしまう恐
れがあります。

そこで対策としては、特定のMACアドレスを持つクライアントマシンに対して
予め決めておいたネットワーク情報を提供するよう、DHCPを設定する機能があ
ります。

こうしておけば、見知らぬクライアントがネットワークへ参加することを防ぐ
ことができますが、完全とは言えません。

何故なら、

 1.クライアント⇒DHCPサーバへの問い合わせは「ブロードキャスト」で送
   信される
 2.MACアドレスは、手動で変更することができる

という2つの点があるからです。

ブロードキャストでデータが送信されるということは、ネットワーク内の全て
のデバイス(機器)にデータが送信されるということです。これによってデー
タが漏えいしてしまうことがあります。

漏えいしたデータの中からMACアドレス情報を取得できれば、クライアントマ
シンのMACアドレス情報を書き換えてDHCPサーバへアクセスし、ネットワーク
へ参加することができてしまいますね・・・

その為、ネットワーク管理者は常に誰が利用しているかを監視できる体制を整
えたり、しっかりとしたセキュリティポリシーを策定することが必要となって
きます。

次号はDHCPより以前によく利用されていた「BootP」について解説します。
また余裕があれば「DHCP relay agent」も取り上げたいと思います。
お楽しみに♪



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆今日のIT用語

  ・DHCP 【Dynamic Host Configuration Protocol】

   BootPの上位互換の規格。
   BootPではクライアントごとの設定は省略できたが、IPアドレスとホス
   ト名はそれぞれ設定する必要があった。この手間も省いて、各クライア
   ントに、起動時に動的にIPアドレスを割り当て、終了時にIPアドレスを
   回収するためのプロトコル。

   サーバ側では、IPアドレスをDHCPクライアント用にいくつかまとめて用
   意しておくだけでよい。
   同時にゲートウェイアドレスやドメイン名、サブネットマスクその他の
   情報をクライアントに通知することもできる。


                     アスキーデジタル用語辞典より
                       http://yougo.ascii24.com/



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆次回以降メルマガのキーワード

  ・TCP/IP  ・ルータ  ・スイッチ  ・Wake on LAN   ・ARP/RARP
  ・BootP   ・DHCP relay agent   ・インターネットVPN
  ・NATトラバーサル   など



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆なんでもミシュラン♪

 このコーナーでは、インターネット関連だけでなくジャンルにとらわれず
 様々なモノ、サイト、メルマガ等を紹介していきます。


 ファッションブランド
 『A.P.C.(アーペーセー)』 http://www.apcjp.com/


今回は世代/年代がかなり限定されてしまうかもしれません・・・

ボクはホワイト/ブラック/グレー/ネイビーなどの割とスタンダードなカラ
ーのファッションが好きなのですが、A.P.C.も「いつの時代も変わらない」落
ち着いた雰囲気のファッションアイテムばかりで好きです。

学生時代、東京に居た頃はよく購入していましたが、名古屋へ帰って来てから
はショップが無かった為、たまに通販で購入するくらいでした・・・

 #洋服はやはり、実際に目で見て試着して購入したいですしね

でも、2年くらい前に何故か京都店が閉店して、名古屋店がオープンしてから
は、マメに足を運んでちょこちょこ買ってます。

ボクがA.P.C.を好きな理由は、DC系ほど敷居が高くなく、それでいてストリー
ト系ほど安っぽく無いところです。

 #ストリート系が悪いんじゃないですよ・・・
  ボクも結構ストリート系入ってますし(笑)

適度にシックで大人の雰囲気があって、適度に遊び心や流行を取り入れてると
ころですね。

今年もそろそろ秋/冬物を観に行ってこよっと♪



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 ◆おわりに

(財)日本データ通信協会(http://www.dekyo.or.jp/)主催の『工事担任者 
デジタル一種』っていう国家資格、みなさんはご存知ですか?

毎年春と秋に試験があるのですが、今秋の試験の申込み締切りが今日までなん
ですよね・・・
うちの会社では受験しなくてはならないらしく・・・でも今日は深夜勤務で朝
帰りなので間に合いそうにないです。。。
秋はテクニカルエンジニア(ネットワーク)に力を注ぎたいし・・・

もし受験される方がいらっしゃれば、下記サイトをオススメします♪

過去問の掲載、解説が充実していて、何よりサイト運営者「カメさん」の受験
記がとても参考になります!

受験される方がいらっしゃいましたら、是非覗いてみてくださいね!


 工担サイト『とってもカメ!!』http://www.asahi-net.or.jp/~jk2m-mrt/



日┃経┃N┃E┃T┃W┃O┃R┃K┃  プロを目指す人の
━┛━┛━┛━┛━┛━┛━┛━┛━┛  スキルアップ実務誌
ネットワーク技術を基礎から学びたいなら「日経NETWORK」。
予備知識がなくても最新技術が身につきます。
今なら、最新号からご購読いただけます!

お申し込みは今すぐ⇒http://p14.aaacafe.ne.jp/~dotit/ad/n_network.htm

■今月の特集は、
特集1 徹底解剖 今どきのWebアクセス 基本では見えないカラクリを知る
特集2 「bps」の正体 4個の疑問から速度の意味を解き明かす

☆結構突っ込んで解説してあったので、面白かったです♪



−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

【 インターネットのしくみ 】

発行&編集:sacreblue
E-mail  :thank_you_stan@hotmail.com
Webサイト :.IT(ドット・アイティ)http://p14.aaacafe.ne.jp/~dotit/

『インターネットのしくみ』の登録削除を希望される方は、
下記URLからおねがいします。

 登録・削除フォーム
    http://p14.aaacafe.ne.jp/~dotit/magazine/register.htm


また、バックナンバーは下記URLにて全て公開しています。

 バックナンバー(まぐまぐ)
        http://backno.mag2.com/reader/Back?id=0000110685

                        Copyright(c)2003 sacreblue All rights reserved

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
メルマガ梁山泊に参加しています。  http://www.iw-jp.com/ryozanpaku/

ブラウザの閉じるボタンで閉じてください。