• 締切済み

ping のreply が無い

| SV |---|L2SW|---|L3SW|---|Center.Router|--Z--|Edge.Router|---| PC | よくあるネットワーク構成だと思います。 (全て、全二重で接続されています) -Z- の区間は、インターネットVPNで接続しています。 5分間隔で、SVからEdge.Router に対してping を使った 死活監視をしています。 pingを5回発行して、全てreplyが無ければメールで 障害を通知する仕組みにしているのですが、 数時間毎にdownのメールが届きます。 実際は、回線が切れているわけでなく、 5分後に回復メールが届きますし、 回復メールを待たなくても、 障害メール到着後、直ちにサーバーからpingを発行したら、 きちんとreplyがあります。 よくわからないのは、  ・ping の応答待ち時間を延ばすことで改善されるのか  ・reply が届かなかった場所を特定する方法はあるのか 恐れ入りますが、 ご教授願いませんでしょうか。 よろしくお願いします。

みんなの回答

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.2

> ・ping の応答待ち時間を延ばすことで改善されるのか pingがNGになる理由にもよりますが、レスポンスが遅れているためにNGになっているのであれば改善される可能性はあります > ・reply が届かなかった場所を特定する方法はあるのか L3SWやCenter.Routerにも死活監視を行っておけば、どこからどこの間でpingがNGになっているかを把握できる→被疑箇所を絞ることができるかと > 障害メール到着後、直ちにサーバーからpingを発行したら、きちんとreplyがあります。 この状況ではtracerouteしても全部成功してどこで切れているかは判別できないでしょうし

全文を見る
すると、全ての回答が全文表示されます。
  • PXU10652
  • ベストアンサー率38% (777/1993)
回答No.1

「ping の応答待ち時間を延ばすことで改善されるのか」  VPNによるWANなので、ネットワークの負荷が高いとpingはもっとも優先度の低いパケットなので、捨てられる可能性があります。応答時間を延ばして、様子を見るのが一番だと思います。 「reply が届かなかった場所を特定する方法はあるのか」  「ping」では無理で、「traceroute」(Windowsなら「tracert」)ならどのような経路でパケットが届くかを追跡できますが、VPNではルータのIPを返さない物もあるでしょうし、IPアドレスが分かってもそれがどこのルータかまでは分からない可能性が高いと思います。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • pingは正常なのにtracerouteで応答なしって・・・

    以下のようなNW構成なのですがpingは通るのにtracerouteは無応答です。 ---- Router ---- L2SW ---- L2SW ---- Host     (Cisco)              (Redhat Linux) ◇RouterからHostへのpingは正常 ◇RouterからHostへtracerouteを実行すると無応答「***」となる この場合、どのような原因が考えられるのでしょうか。 また、切り分け方法なども教えて頂けると大変助かります。

  • OSPFでスタティックルートの再配布

    ▲構成図  PC---SW1---RT1---WAN1----RT2---L3SW--------SW2---RT3---WAN2---RT4----SV(IP:a.a.a.a) ▲質問 ・以下の条件で、PCからSVにPING疎通は可能ですか? ▲条件 ・SW2,RT3,RT4を今回追加。 ・RT1,RT2,L3SWでOSPF(Area0)が動いている。 ・RT1のデフォルトGWは、WAN1向け ・RT4はデフォルトGWはWAN2向けに設定する。 ・RT3のデフォルトGWはL3SW向けに設定する。 ・L3SWでa.a.a.a宛てのスタティックルートを追加。 ・L3SWの(redistribute static )させる。  つまり、a.a.a.aを左側に広報する。 ■ポイントとして、 RT3はOSPFを動かないRouterです。ですので、L3SWのOSPFでスタティックを再配布し、 広報させれば、理論上可能でしょうか。

  • ルーターに対してPINGがほとんど通らない

    以前まで問題なく使用していた自作PC(1)で、ネットワークに接続できなくなりました。詳細に言うと、少しだけ繋がっていますがGooの画面を一晩経っても開けないくらい、ネットがおそい状況です。 PCの問題なのか、ネットワークなのかも切り分け出来ていません。ロジカルに理解すべく質問させていただきました。 <環境/構成> ・Windows2000 ・マザーボード「ASUS P4PE」  ネットワークカードはオンボードを使用 ・IE 6.0.2 ・ルーター 「AirStation WLAR-L11G-L」 ・モデム 「YahooBB 8Mレンタル」 ・(PC(1))----(ルーター)-----(モデム)-----WAN       |  (PC(2))-----|  <経緯> ・PC(1)でチャットでログインしたまま、パソコンを放置。 ・制限時間のため自動退室させられた。(寝ていたためかなり時間が経っていました) ・その後、インターネットに繋がらなくなった。 (まった繋がらないわけでなく、非常に遅い。ほとんど繋がらない状態と同じです) <試したこと> ・PC(1)にてIE6のアンインストール後に再インストール  →回復せず ・PC(1)にてTCPIPのアンインストール後に再インストール  →回復せず ・PC(1)にてネットワークカードのドライバーの再導入  →回復せず ・PC(2)をルータに接続してインターネット  →WEB閲覧を確認出来たので問題なし ・PC(2)で使用したLANケーブル/ルーターのポートを使用してPC(1)で接続確認  →回復せず ・PC(1)よりルーターへのPING  →千回試しましたが、80%前後でLOSSします。 ・PC(1)より「ping localhost」実施  →問題なし ・PC(1)にてウィルスチェック/スパイウェア駆除実施  →回復せず 正直何が悪いのかまったく分かりません・・・。 よろしくお願いします。

    • ベストアンサー
    • ADSL
  • Ping 127.0.0.1 は通るが、Ping <自分自身のIP>が通らない

    ◎状況のご説明 WindowsXPのパソコン(PC-A)を、いままでFletsB用のルータに接続してInternet接続していました。今回、このPCをルータから切り離し、Hubに接続しました。 [Hubに接続した狙い] Hubにパソコンを3台(PC-A以外にPC-B、PC-C)とプリンタ(Pri-A。IPアドレスを持ちパソコンとTCP/IP通信し印刷を行う)を接続して以下の2つを達成すること。 (1)3台のPCからPri-Aに印刷できるようにする。(2)PC-Aを他の2台のPCのファイルサーバとする。 なお、HubはInternetから切り離しています。 ◎問題点 PC-AがHubを介してPC-B、PC-C、Pri-Aと接続できるようにするためPC-A のIPアドレスを、192.168.0.1の固定アドレスに変えました。 ちなみに、PC-B、PC-C、Pri-Aはそれぞれ192.168.0.2、192.168.0.3、192.168.0.10 をすでに設定しており、PC-B、PC-CからPri-Aへ印刷できています。 (サブネットマスクはすべて255.255.255.0) PC-AからPC-BにPingをしました。 ping 192.168.0.2 結果は以下の反応が4つ返りOKです。 Reply from 192.168.0.2: bytes=32 time=63ms TTL=255 また、 ping 127.0.0.1 も当然OKです。 ところが、 ping 192.168.0.1 を行うと、失敗します。以下の4つが返ります。 Request timed out. 実際にPC-Bから、PC-Aは見えてきません。 私の今までの経験ですと、他のPCのPingが成功して、Ping 127.0.0.1 が成功すれば問題なくネットワーク接続はうまくいっていたのですが。 [質問] 今まで説明したように、他のPCへのPingとPing 127.0.0.1が成功するのに、自分自身のIPアドレスを書いて Ping をすると失敗する場合、LANケーブル? Hubのポートの設定? どの辺りを調べたらよいでしょうか?アドバイスいただければと思います。

  • LAN外にpingが通らない

    バッファローのルータBBR-4HGに、 1.クライアント機(クラシックMac) 192.168.11.31固定 2.自宅サーバ機(Win XP Pro SP3) 192.168.11.100固定 3.WiFiルータ 192.168.11.xx DHCP割り当て を接続しています。 回線はJCOMの160Mです。 1から2、2から1、2から3等、LAN内ではお互いにpingは通ります。 また、ゲートウェイ(192.168.11.1)に対してもpingは通ります。 しかし、1からでも、2からでも、LAN外(インターネット)にpingを打つと、 どこに対しても、すべてRequest timed outになってしまいます。 DNSサーバに対しても通りません。 念のため1や2のセキュリティソフトをOFFにして試しても、やはりダメです。 pingだけでなく、traceもすべてRequest timed outになってしまいます。 外部サイトの閲覧やメールの送受信は正常に出来ていますし、 外部から2にもちゃんと繋がります。 LAN外に対してpingが通らない原因として、どんなことが考えられるでしょうか?

  • JP1によるPing監視について

    下記顧客環境にてJP1によるPing監視を行おうとしております。 ・監視対象   DMZセグメントサーバ   ローカルセグメントサーバ ・構成   インターネット      |      FW - L2SW - サーバ(DMZ)      |      L2SW      |   サーバ(ローカル) ・監視条件   上記は環境はすべて顧客資産であり、顧客資産への設定は最小限に抑える必要がある。   監視対象のDGはFWのそれぞれのセグメントポートとなっている。   責任分解点として、顧客資産とは別のFWを設置し、監視用セグメントとNAT構成を組みたい。   監視はインターネットからではなく、内側の専用セグメントから行う。 この場合、顧客資産とは別のFWをどの位置に設置するのが最良か、皆様のお知恵をお貸し下さい。 よろしくお願い致します。

  • ルータ及びネットワークについての質問です!

    IPアドレス、そのたネットワークの設定 今、小規模なネットワークの構築をしているのですが (研修の課題です) cisco1600シリーズのルータ×1 catalyst2900シリーズSW×2 PC(windows2003) ×2 これらの機材を用い PC1 192.168.0.1/24 │ GW 192.168.0.254 │ L2 SW │ │eth0 192.168.0.254/24 router │eth1 10.0.0.254/24 │ L2 sw │ │ 10.0.0.1 PC2 GW 10.0.0.254 という風に繋いでいます。 自分なりに設定をしてみてつないでみたのですが、 PC1-PC2間でのpingが通りません。 ハイパーターミナルでルータに入り pingで各PC(10.0.0.1、192.168.0.1) を指定するとpingが通ります。 わかりりづらく申し訳ありません:: 何か不足があれば補足いたしますので どうがご教授御願いいたします。 質問 1、pingがどうすれば通るか   いろいろ思いつく限り試してみたのですが通りません・・・ 2、l2スイッチは基本的に通信を通すだけ?のため、とくに設定は不要で、vlanはtelnetなどを通し通信する場合、指定するために必要。という解釈で大丈夫か 以上 お答えしていただけたら嬉しいです。

  • pingの応答の対処方法

    下記の資料を読んで pingの結果が (2)名前解決に失敗している (3)接続できない の部分の主な原因 が 書いてありますが、 これに対してどう対処すればよいのかわからないので、対処方法を教えてください。 ■ 基本的な使い方 (1)ダイヤルアップで接続している場合は、ダイヤルアップ接続を行う。 (2)MS-DOS プロンプト (Windows NT/2000 はコマンドプロンプト) を開く。 (3)次のような文字列を記入し、Enter キーを押す。 C:\WINDOWS>ping www.yahoo.com  IPアドレスの場合は例えば  >ping 192.168.1.○ 注:ping の後には半角スペースが入る。 ping の後の www.yahoo.com 部分は、接続確認したい相手コンピュータのホスト名 もしくは IP アドレス。 ■ 結果の見方 (1)正常に通信している   全てのパケットに対して、正しく Reply (応答) が返ってきています。  C:\WINDOWS>ping www.yahoo.com Pinging www.yahoo.akadns.net [204.71.200.74] with 32 bytes of data: Reply from 204.71.200.74: bytes=32 time=40ms TTL=127 Reply from 204.71.200.74: bytes=32 time=40ms TTL=127 Reply from 204.71.200.74: bytes=32 time=40ms TTL=127 Reply from 204.71.200.74: bytes=32 time=40ms TTL=127 Ping statistics for 204.71.200.74:    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),    Approximate round trip times in milli-seconds:    Minimum = 40ms, Maximum = 40ms, Average = 40ms (2)名前解決に失敗している ホスト名を IP アドレスに変換する作業に失敗しています。 C:\WINDOWS>ping www.yahooo.com Unknown host www.yahooo.com. C:\WINDOWS> 主な原因 (1)ホスト名を間違えている。 (2)DNS サーバーを正しく認識していない (3)接続できない 正しい IP アドレスに変換できているが、応答がないことを示します。 C:\WINDOWS>ping www.yahoo.com Pinging www.yahoo.akadns.net [204.71.200.74] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 204.71.200.74:    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),    Approximate round trip times in milli-seconds:    Minimum = 0ms, Maximum = 0ms, Average = 0ms 主な原因 (1)送信元の TCP/IP 設定に問題がある。 (2)相手先の TCP/IP スタックが動作していない。 (3)途中経路に問題がある。(tracert コマンドで判別します。) (4)Proxy や Socks を経由している。(多くの場合 ICMP パケットを   通しません。) (5)途中経路もしくは相手先で ICMP がフィルター   されている。   (セキュリティ向上のため、ICMP パケットを通さない設定を    することがあります。) ■ 基本的な問題判別 (1)デフォルトゲートウェイに ping する。 (2)自分のデフォルトゲートウェイとして設定されたアドレスに ping する。 現在のデフォルトゲートウェイは、コマンドプロンプトで ipconfig を実行すると表示される。 正しい応答があれば、基本的な IP 設定に問題はない。 (3)DNS サーバーに ping する (4)自分の DNS サーバーとして設定されたアドレスに ping する。 現在の DNS サーバーは、コマンドプロンプトで ipconfig /all を実行すると表示される。 応答がない場合、DNS サーバーとして指定したアドレスが間違っている可能性がある。 (5)目的のサーバーに ping する (6)目的のホストに ping する。 応答があれば、IP レベルでは通信可能だと分かる。ping に応答があってもブラウザでアクセスすると問題がある場合、 ブラウザか http サーバーに問題があると推測出来る。 ■Windows XP以外の場合 C:\>ping wwwww.somedomain.co.jp Unknown host wwwww.somedomain.co.jp.……「ホスト××が不明です」 ■Windows XPの場合 C:\>ping wwwww.somedomain.co.jp Ping request could not find host wwwww.somedomain.co.jp. Please check the name and try again.……「指定されたホスト××が見つかりません。名前をチェックして再実行してください」

  • L3SWのVLAN毎にWAN回線を接続する方法について

    初投稿です。 以下お分かりになる方がいらっしゃれば御教示頂きたく。 よろしくお願いいたします。 L3SW(cisco) に設定した 3つのVLANに それぞれ ブロードバンドルータを接続し、インターネット回線をVLAN毎に分けたいと考えています。 構成は以下となります。                         192.168.40.0/24                              |  |R1|       |R2|       |R3|     |HUB| IP:10.2       20.2       30.2      |   |         |         |        | IP:10.1       20.1       30.1      40.1 ------------------------------------------------------ VLAN10     VLAN20     VLAN30   VLAN40 → L3SW ------------------------------------------------------ IP:10.1       20.1       30.1   |         |          | IP:10.254      20.254      30.254  |L2SW|      |L2SW|      |L2SW|   |         |           |   PC       PC           PC 192.168.10.0/24  192.168.20.0/24  192.168.30.0/24 ・VLAN10,20,30間は相互接続しない ・VLAN40はVLAN10,20,30と接続可能 ・VLAN10はR1でWAN接続 ・VLAN20はR2でWAN接続 ・VLAN30はR3でWAN接続 となるように構築をしているのですが、 L3SWのデフォルトルートは192.168.10.2としているので、 VLAN10はR1でインターネットに接続できます。 VLAN20及びVLAN30をそれぞれのルータ(グローバルIP)でインターネットに 接続するには、L3SW,Router共にどのような設定が必要でしょうか。

  • NagiosのAlertメッセージについて

    ネットワーク機器の死活監視にNagios2.6を使用しています。 Alertに下記のようなログが上がってきました。 (1) OK [2010-11-29 14:09:49] HOST ALERT: L2SW-04;UP;HARD;1;PING OK - Packet loss = 0%, RTA = 5.01 ms (2) ! [2010-11-29 14:06:39] SERVICE ALERT: L2SW-04;PING;CRITICAL;HARD;1;(Return code of 139 is out of bounds) (3) ! [2010-11-29 14:03:53] HOST ALERT: L2SW-04;DOWN;HARD;10;Segmentation fault 該当時刻のL2SW-04(Catalyst2950)のログを見ましたが特にエラーは 記録されていなく、機器としては異常は見られません。 (2)の「Return code of 139 is out of bounds」や(3)の「Segmentation fault」は 今までの監視では表示されたことのないメッセージです。 このメッセージの内容をご存じの方がいましたら、ご教授願います。