Network tutorial - IT technology blog

ethtool Linux:コマンドラインでNICの状態確認・速度設定・パフォーマンス最適化を完全解説

ethtoolはip linkでは表示できないNICのあらゆる情報を可視化するLinuxコマンドだ——実際のspeed/duplex、エラーカウンタからリングバッファ、オフロードまで。サーバー全体のNICヘルスチェックスクリプトとreboot後も設定を永続化する方法も解説する。
Network tutorial - IT technology blog

PacketFenceによるNetwork Access Controlの展開:セキュリティポリシーに基づく社内ネットワーク接続デバイスの制御

PacketFenceを使った社内ネットワーク接続デバイスの制御方法を解説:インストールから始まり、Ciscoスイッチでの802.1X設定、Active Directoryの統合、モニタリング、認証非対応のIoTデバイスへの対応まで。50人規模のオフィス環境での実践経験をもとにした内容。
Network tutorial - IT technology blog

nftablesによるLinux透過型ブリッジファイアウォール:IPアドレスもトポロジも変えずにネットワークを制御する

Linux bridgeとnftablesを使った透過型ファイアウォールにより、IPアドレスや既存のトポロジを変更することなく、ネットワークトラフィック全体を制御できる。ダウンタイムや稼働中サーバーの設定変更なしにproductionシステムのセキュリティを強化したい場合に最適なソリューションだ。
Network tutorial - IT technology blog

LinuxでTPROXYを使ったTransparent Proxyの設定ガイド:クライアントごとの設定不要でTCP/UDP全トラフィックをリダイレクト

TPROXYはLinuxカーネルのメカニズムで、クライアントが気づく前にすべてのTCP/UDPをブロック・リダイレクトします — スマートTV、IPカメラ、IoTデバイスも知らない間にインターセプト。5分のクイックスタートからnftables、SSL bump、実践的なデバッグチェックリストまで、production対応の内容を網羅。
Network tutorial - IT technology blog

LinuxでTaygaとBIND9を使ったNAT64・DNS64の設定:IPv6-onlyサーバーをIPv4レガシーサービスに接続する

LinuxでTaygaを使ったNAT64とBIND9を使ったDNS64を設定する実践ガイド。IPv4アドレスの追加やアプリケーションコードの修正なしに、IPv6-onlyサーバーからIPv4-onlyレガシーサービスへの接続を実現します。6ヶ月間の実際の本番運用経験からの共有です。
Network tutorial - IT technology blog

LinuxでBIRD2を使ってBGPとOSPFを構築するガイド

BIRD2はLinux向けの軽量かつ強力なルーティングデーモンで、社内OSPFの構築からラボ・小規模プロダクション向けのBGPピアリングまで幅広く対応する。本記事ではBIRD2とFRRoutingを比較し、OSPFとBGPの使い分けを解説した上で、実際のデバッグコマンドを交えたステップバイステップの設定手順を紹介する。
Network tutorial - IT technology blog

LinuxでQinQ(Double VLAN 802.1ad)を構築する:マルチテナントトラフィックの分離とVLAN空間の拡張

QinQ(Double VLAN 802.1ad)により、VLAN空間を約1600万まで拡張し、1本の物理回線上でテナント間のトラフィックを完全に独立して分離できます。本記事では、ip linkを使ったLinuxでのQinQ設定を、クイックスタート(5分)からsystemd-networkdを用いたproduction対応のセットアップまで解説し、MTUデバッグのヒントや実際の断続的パケットロス対処の経験も紹介します。