#
ドキュメント

Document

自分のための備忘録です。

ネットワークの基礎知識

TCP/IPプロトコルスイート

プロトコル
アプリケーション層 HTTP, HTTPS, SMTP, POP, IMAP, SSH, SSL(TSL)
トランポート層 TCP, UDP
インターネット層 IP, ICMP, IPSec, ARP
ネットワークインターフェース層 イーサネット(IEEE802.3), PPP, 無線LAN(IEEE802.11)

DNS(Domain Name System)

ドメインに対応するIPアドレスを返します。

DNSサーバーの種類 役割
コンテンツサーバー ドメイン名を管理
キャッシュサーバー 外部からの問い合わせに対応
一度解決したアドレスはキャッシュします。

ドメインの問い合わせはルートドメインから順に行われます。

コマンド

dig

基本的にdigコマンドが便利。

ref.
https://dev.classmethod.jp/articles/dig-route53-begginer/?utm_source=pocket_mylist

$ dig example.com
//  レコードタイプを省略した場合はAレコード

Aレコードを知りたい

$ dig example.com -t A

NSを知りたい

$ dig example.com -t NS

全レコードの設定を知りたい。

$ dig example.com -t ANY

名前解決に使用するNSを指定したい。

$ dig @ネームサーバー example.com
// 全レコードを知りたい
$ dig @ネームサーバー example.com -t ANY

名前解決をトレースしたい。

$ dig +trace example.com

逆引き

$ dig -x {{IPアドレス}}

whois

$ whois example.com

コマンド一覧

名前 意味
ifconfig ネットワークの概要
traceroute 経路取得
nslookup ドメインからIPアドレス取得
nslookup example.com Aレコード取得
nslookup -type=mx example.com MXレコード取得
nslookup -type=ns example.com NSサーバー取得
arp -a キャッシュしているMACアドレス一覧を表示します。
ping 【調査】
netstat 【調査】
traceroute traceroute example.com
route -n get example.com デフォルトゲートウェイを調べる

ネットワークインターフェイス(ネットワークアダプタ・ネットワークインタフェースカード)

ネットワークと機器を接続する装置(物理的なものも仮想的なものも)。

ネットワークカード(Network Card)は、ネットワークへの物理的な接続を提供するためにコンピュータにインストールされるアダプタ回路基板である[1]。コンピュータネットワーク内でコンピュータ間の通信を行うために使用されるハードウェアの1つである。

一般的にはLANカード(ランカード)と呼ばれることが多いが、ネットワークアダプタ、ネットワークインタフェースカード(Network Interface Card)などとも呼ばれる。名称のとおり、LANカードについては、有線のLAN、特にイーサネットに対する物を指す場合が多い。ネットワークアダプタについても古くは同様であったが、イーサネット等以外の各種のネットワーク、例えば無線LANや3G、WiMAX等の普及により、コンピュータ(ホスト)から見た通信デバイス一般を指すようになった。NICと称する場合もあるが、これがネットワークインタフェースカード(Network Interface Card)という物理的媒体を指すのか、ネットワークインタフェースコントローラ(Network interface controller)という、非物理的な機能を指すのかは文脈から判断するほかない。

https://ja.wikipedia.org/wiki/%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%AB%E3%83%BC%E3%83%89

MACアドレス

ネットワークアダプタにはMAC(Media Access Control)という識別番号が振られています(製造段階で決められ世界で一意です。)。

ネットワークハブ

3種類あります。

  • リピータハブ
  • L2スイッチ(スイッチングハブ)
    • L2スイッチはMACアドレスでPCを識別します。IPアドレスは使われません。
  • L3スイッチ
種類 内容
L2スイッチ 各ポートにつながっているホストのMACアドレスを記憶し送信相手のみ信号を流します。
L3スイッチ インターネット層まで扱うことができます。VLAN(Virtual LAN)を構築できます。

ARP(Adress Resolution Protocol)

イーサネットや無線LAN内でデータを送信するには宛先のMACアドレスを知る必要があります。   宛先のホストに対してMACアドレスを問い合わせる規格をARPと呼びます(宛先IPアドレスからMACアドレスを取得)。

セキュリティー

プロトコル 対象プロトコル
HTTPS HTTP
S/MIME(Secure/Multipurpus Internet Mail Extensions SMTP
POP over SSL POP
SFTP, FTPS FTP

PKI

公開鍵や電子証明書を中心としたセキュリティインフラを公開鍵基盤(Public Key Infrastructure)と呼びます。