• ベストアンサー

特定の端末にだけVRRPが届かない様にするACL

とある端末がハングしました。 端末担当者は原因デバッグも満足にできないクセに言うに事欠いて調度同時期私が導入したVRRPのせいにされました。 すったもんだありACLでその端末にだけVRRPが行かないようにしてくれと頼まれましたがやり方がわかりません。特定の端末宛てとした時点でユニキャストを記述することにになっちゃいません?

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

それほど詳しくないので間違いがあるかもしれませんが、 >ACLでその端末にだけVRRPが行かないようにしてくれと頼まれましたがやり方がわかりません。 VRRPを実施しているルータと同じネットワークにある端末に VRRP Advertisement が届かないようにしろということでしょうか? VRRP Advertisement はご存じのようにマルチキャストなので、ルータ自身のACLで特定のノード宛てのパケットをフィルタするのは厳しいと思います。 ルータと特定の端末の間に置いた、フィルタ機能のあるL2スイッチとか透過型のファイアウォールを挟むとかして、端末の手前でブロックする必要があると思います。

1qazxsw2
質問者

お礼

回答ありがとうございます。 まったくその通りでして、 残念ながら端末直近のスイッチには MAC等でフィルタリングできる機能も無く、 端末自体にもソフトFWも無し、 ハードFWを買う金も無し、 な状況です。 IGMPスヌーピングも検討しましたが同スイッチが 基幹であるため、他のマルチキャストをJOINせずに 期待している端末がいるかと思うと怖くてできず、 (JOINって多段なルータを越えた先からマルチキャストを 呼び込みたい時しか使われないですよね?) な状況です。 できないという事実さえはっきりできれば良いので十分参考に なりました。 ありがとうございます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 【Android開発】デバッグできなくなった

    Androidでアプリ開発をしています。 先週頃に1台のAndroid端末のAndroidバージョンを8.0にしてから、全ての端末でアプリの実機デバッグができなくなってしまいました。 端末を認識はするのですが、アプリが実機にインストールされずデバッグができない状況です。 Visual Studio(C++とNDKで開発する際に使用)、NetBeans(Javaで開発する際に使用)双方でこの状況になっています。 Visual Studioでは「Could not install application '(パッケージ名)' (<パッケージのパス>) on the device '(デバイスの識別ID?)'. Installation succeeded but the applications was not found on the device.」というエラーメッセージが、NetBeansではAndroid Development側に「Package deployment failed with: Unknown failure」というエラーメッセージが出ます。 ケーブルを変えたり、Google USB Driverを再インストールしたり、USBデバッグを再度許可しなおしたりしましたが、問題は解決されませんでした。 Visual Studio側では一応インストールはされたようなのですがデバッグができず、NetBeansではインストールすらされません。 現時点ではWindows側に問題があると疑っているのですが、原因を特定できません。 どのようにすれば実機デバッグができるようになるでしょうか。 解決法をご存知の方はお知らせいただけると幸いです。

  • ACL?

    インバータの入力に挿入する部品にACLと書いてありますが、ACリアクトルと呼んでいるようです。 ReactorなのにどうしてACRではなくACLなのでしょうか。 また、これはどのような役割をするものなのでしょうか。

  • ACLについて

    CCNAの問題集で回答の分からないものがあります。 telnetを拒否するのに、なぜtcpを指定するのかが分かりません・・・。 【問題】 10.10.1.0/24サブネットへの全てのtelnet接続を拒否するACLは次のうちどれですか? 【選択肢】 A access-list 15 deny telnet any 10.10.1.0 0.0.0.255 eq 23 B access-list 115 deny udp any 10.10.1.0 eq telnet C access-list 15 deny tcp 10.10.1.0 255.255.255.0 eq telnet D access-list 115 deny tcp any 10.10.1.0 0.0.0.255 eq 23 E access-list 15 deny udp any 10.10.1.0 255.255.255.0 eq 23 【回答】 D 私はtelnet接続の拒否なんだからAだろうと思ったのですが・・・。 何故、Dなのでしょうか?何卒宜しくお願い致します。

  • ログオンスクリプトでプログラムを実行する

    ログオンスクリプトの超初心者です。 Windows2008R2ServerとWindows2003Server上にログオンスクリプトを置きたいと思っています。 そのログオンスクリプトの内容は、各端末がログオンされた時に、VB6で作成したプログラム(各端末内の特定フォルダに存在するTXTファイルを書き変えるプログラム)を各端末側で実行させるログオンスクリプトなのですが、この動作をするログオンスクリプトそのものの書き方が全くの初心者で分かりません。 プログラム名を「AAA」とした場合、どのようなログオンスクリプト記述になるのでしょうか。 超初心者の質問で申し訳ございませんが、ご教示願います。 なお、アクティブディレクトリを使用していますが、そちらの内容は特に現時点では意識せずに、どの端末でもプログラム「AAA」が動作するものとします。 急いでいる作業でして色々と調べたのですが、初めての作業内容でして、ネットで色々とヒットしたものを見ても良く理解できませんでした。 超初心者で本当に申し訳ございません。

  • 特定端末だけ送受信できない

    plala(S)プランで、ipadとiPhoneとPCでメールを使っています。先日、ipadとiPhoneで急に送受信できなくなりました。 メール設定の変更が必要だったようなので、設定を入れなおしたところ、iPadでは送受信できるようになったのですが、iPhoneでは送受信できませんでした。 サポートにチャットで質問したところ、モバイル端末複数台で同一アカウントのメールを使おうとすると競合して送受信ができなくなることがあるので、ipadを使わず数時間経過してからiphoneでの接続をしてみて欲しいと言われたのですが、結果ダメでした。 どなたかこういう場合の対処法ご存知ないでしょうか。 ※OKWAVEより補足:「So-netの各種設定」についての質問です。

  • iPhoneから端末を特定

    よくログインして買い物するサイトで、自分の端末の履歴は相手側に登録されているのしょうか? パソコンでしたら、IPアドレスやMacアドレス、cookieなどがあると思うのですが、iPhoneでもこれらと同じような情報は相手に分かるのでしょうか?何を登録されているのでしょうか? 例えば、wifiで自宅のルーターに接続して通信した場合と4G回線を使用して通信した場合でも同一の端末だと相手に分かるのでしょうか? この場合は、IPアドレスはwifiの接続時しか無いように思います。 wifiと4Gで通信した時、相手に同じ端末だと認識されるには、何かしらの情報が漏れていると思いますが、これは何でしょうか?

  • PC端末の特定について

    ホームページに特定の人だけのコンテンツを作成したいのですが 最初にログインのIDとパスワードを登録させて その後は最初にログインしたPC端末以外のPCからはログインさせないようにすることは可能でしょうか? 例えば・・マックアドレス等を取得することって可能でしょうか? 理由はネットカフェ等でログインさせたくないためです。 PCの入れ替えなどがあった場合は再登録になってもかまいません。

  • 主治医を好きになったかもしれません。

    現在入院中なのですが、自分でもあまりにありがちな話でちょっと恥ずかしいのですが質問させてください。 1ヶ月くらい前に通院を始めました。 同年代のお若い先生に担当して頂いたことがないせいか、担当して頂いた当初から気にはなっておりました。 病気のせいでナーバスになる患者を励まして下さるのも先生のお仕事だとは分かっていても、とても心強くそれがいつしか恋心に変わっていったようです。 現状入院してからも当然毎日の回診はありますが、必要以上にお話をするほど親しくもなっていません。 その様な状況ですし、ほかのスタッフやナースの方も本当にみなさん親切なので先生が特別優しいなどとも思っておりません。 たぶん独身だと思いますが、定かな情報は何もありません。 個人的な質問をした時点で好意があるように思われてしまう気がしてしまい、気が引けます。 退院後も月に1度程度で通院する予定ですが、あと数日で先生にお会いできなることを考えるととてもさびしいです。 皆さん、もしこの様な状況でしたらどうしますか? 是非アドバイスもお願いします。

  • ACLの設定

    ACLの設定 確認するまでもないことかも知れませんが、 確認をお願いします。 条件 10.10.10.1から192.168.100.1へのTELNET通信(tcp)を許可。 その他のTELNET通信(tcp)は拒否。 その他の通信はすべて許可。 access-list 100 permit tcp host 10.10.10.1 host 192.168.100.1 eq 23 access-list 100 deny tcp any any eq 23 access-list 100 ip any any

  • ACLの価値

    サッカーウズベク戦は残念でした  話を戻しますが、自分はスカパーに入りました そこでJリーグのセットや欧州やなでしこ、ナビスコ、天皇杯といろいろあり目移りしてしまう中!思ったのですが なぜ?ACLがないのでしょうか?カタログを見ると前年度首位柏レイソルの試合しか生中継があるだけなのです 自分は名古屋グランパスのファンなのでこの扱いは、イマイチ気に入りません ACLの価値はナビスコや天皇杯やJ2の試合よりも劣ると言うのでしょうか? サッカーファンの方どう思いますか?