- ベストアンサー
ネットワーク構築後の検証
- ネットワーク構築後の検証についての質問です。初投稿!
- ネットワーク構築後の検証について知りたいです。具体的な構成図はありませんが、どのような検証項目があるか教えてください。
- ネットワーク構築後の検証についての質問です。使用技術はOSPF、VLAN、STP、HSRP、Qos、ポートチャネリングです。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
こんばんは 検証内容ですが、構築されたNW が要件通り正しく動作しているかの確認です。 具体的には、 ・パフォーマンス試験 ・セキュリティ試験 ・QoS 試験 ・フェールオーバー試験 などです。 ■パフォーマンス試験 通信速度、エンド間での応答時間などを測定します。 ツールには、、SmartBit やIXIA などがあれば便利なのですが、 無ければFTP や以下のようなツールを使用してください。 http://www.vector.co.jp/soft/win95/net/se274641.html ■セキュリティ試験 VLAN やACL の設定が適正かの確認試験になります。 VLAN やIP レベルだけのACL であれば、Ping。 プロトコル/Port レベルで設定されている場合は、 それぞれのアプリで試験を行います。 また、以下のような仮想的にパケットを作るツールもあります。 http://www.engagesecurity.com/downloads/#engagepacketbuilder ■QoS 試験 優先順位や帯域制御が設定されている場合、 その設定が適正かの確認試験を行います。 前述の二つの試験を組み合わせ、保証すべき通信が行えるかの試験となります。 ■フェールオーバー試験 Dynamic Routing やSTP、HSRP といった冗長化のテクノロジが利用されているようですので、 それらが正しく切り替わるか、コンバージェンスタイムが最小化されているかなどの確認を行います。 ツールにはPing レベルでも結構ですが、 アプリレベルでの動作を見ておくことをお勧めします。 セッションが維持されている際にフェールオーバーが発生した時、 アプリがどのように挙動するか、あらかじめ知っていれば、 障害時の状況をシミュレートできます。 とりあえず大まかな項目を紹介しましたが、 勉強のために頑張ってください。
その他の回答 (1)
- kuma-ku
- ベストアンサー率54% (1558/2845)
> VLANのみの設定だと、具体的にどのような事を行えばよろしいのでしょうか? 何台かのPC を用意し、それぞれのPC を異なるVLAN に所属させ、 正しいGateway/L3SW/Router を通じて通信を行っているか、 Traceroute や通信機器のログなどで確認してください。 また、時間が有れば、異なるNW セグメントのVLAN にPC を接続し、 通信ができない事も確認しておく事をオススメします。
お礼
返事が遅くなり申し訳ありません(>_<) 詳しいご説明アリガトウございました!
お礼
早速のご回答アリガトウございます! 検証項目はいろいろあるのですね^^; 頑張って試してみます!!
補足
すいません、「セキュリティ検証」ですがVLANのみの設定だと、具体的にどのような事を行えばよろしいのでしょうか?