デュアル ネットワーク カード ホストの内部ゲートウェイと外部ゲートウェイの競合の問題を調査する (ポリシー ルーティング、ネットワーク名前空間) (内部ネットワークと外部ネットワークにデュアル ネットワーク カードがある場合、通常は内部ネットワーク カードにデフォルト ゲートウェイを設定する必要はありません)

問題の背景

デュアル ネットワーク カードで構成された Windows Server 2012 サーバーがあります。1 つのネットワーク カードは外部ネットワーク用に構成され、もう 1 つのネットワーク カードは内部ネットワーク用に構成されています。外部ネットワークを外部ネットワーク ゲートウェイで構成し、内部ネットワークを外部ネットワーク ゲートウェイで構成すると、内部ネットワーク ゲートウェイで、何か奇妙なことが起こります。システムの再起動後、リモート接続ツール todesk が外部ネットワークと正常に通信できなくなり、自動的に起動するように設定された vmware 仮想マシンも内部ネットワークと正常に通信できなくなりました。システムを手動で設定すると、すべてが正常になりました (理由はわかりません)。イントラネットを構成するためにネットワーク ゲートウェイを入力しないことを選択し、システムを再起動したところ、システムにログインしなくてもすべてが正常に動作したことがわかりました。これをきっかけに、「原因は何だろう?」と考えました。

いくつか調査した結果、この問題は内部ネットワーク ゲートウェイと外部ネットワーク ゲートウェイ間の競合によって引き起こされている可能性があることがわかりました。

内部ネットワークと外部ネットワークにデュアル ネットワーク カードがある場合、通常は内部ネットワーク カードにデフォルト ゲートウェイを設定する必要はありません。

デフォルト ゲートウェイが内部ネットワーク カードにも設定されている場合、ネットワークの問題が発生する可能性があります。

1. ネットワークの競合

最も一般的な問題は、ルーティングの競合です。デフォルト ゲートウェイが両方のネットワーク インターフェイスに設定されている場合、デフォルト ゲートウェイは通常、どのサブネットにも属さないトラフィック、つまりすべてのトラフィックを処理するために使用されるため、オペレーティング システムはインターネット トラフィックがどのインターフェイスを経由して送信されるべきかを判断できない可能性があります。ローカル ルーティング テーブルにない特定のパスのトラフィックを検索します。

この場合、次のようなことが起こる可能性があります。

  • システムがデフォルト ゲートウェイをランダムに選択し、一部またはすべてのトラフィックが間違ったパスを通過する可能性があります。
  • システムは未知のルールに従ってデフォルト ゲートウェイを選択する可能性があり、ネットワークの動作が予測不能になります。
  • 場合によっては、システムが 2 つのデフォルト ゲートウェイを同時に使用しようとし、重大なパフォーマンスの問題が発生することがあります。

2. パフォーマンスへの影響

また、内部ネットワークカードにデフォルトゲートウェイが設定されている場合、内部ネットワークの通信効率が低下する可能性があります。LAN内の通信でもデフォルトゲートウェイを経由する必要があり、通信遅延や負荷が増大するためです。

解決

複数のネットワーク インターフェイス (デュアル ネットワーク カードなど) を備えたマシンでネットワークを構成する場合、通常は 1 つのインターフェイスにのみデフォルト ゲートウェイを設定します。これは、デフォルト ゲートウェイはどのサブネットにも属さないトラフィックのルーティングに使用されるため、つまり、宛先 IP アドレスが既知の LAN 内にないパケットを処理するためです。

1. デフォルトゲートウェイの役割

デフォルト ゲートウェイは、ローカル ルーティング テーブルで特定のパスが見つからないすべてのトラフィックを処理します。一般に、これにはすべての送信インターネット トラフィックが含まれます。ほとんどのシステム、特にインターネットにアクセスする必要があるシステムでは、通常、インターネットにアクセスできるインターフェイスにデフォルト ゲートウェイを設定します。

2. デフォルトゲートウェイを 1 つだけ設定する

デフォルト ゲートウェイが複数のインターフェイスに設定されている場合、システムはインターネット トラフィックがどのインターフェイスを経由して送信されるべきかを判断できなくなり、競合が発生する可能性があります。さらに、複数のデフォルト ゲートウェイを設定すると、システムは複数のインターフェイスをチェックして最適なパスを決定する必要があるため、ルーティングの効率が低下する可能性があります。

3. イントラネット通信

イントラネット通信、つまり送信元 IP アドレスと宛先 IP アドレスが両方とも同じ LAN 内にあるトラフィックの場合、通常はデフォルト ゲートウェイを通過する必要はありません。システムは、ARP プロトコルを通じてターゲットの MAC アドレスを直接取得し、データ パケットをターゲットに直接送信できます。したがって、通常は内部ネットワーク カードにデフォルト ゲートウェイを設定しません。

4 結論

デュアル ネットワーク カードを構成する場合、通常、デフォルト ゲートウェイはすべてのアウトバウンド インターネット トラフィックを処理するために外部ネットワーク カードにのみ設定されます。内部ネットワーク カードのデフォルト ゲートウェイは空のままにし、LAN 内のトラフィックの処理に集中できるようにします。これにより、競合を効果的に回避し、ルーティング効率を向上させることができます。

参考記事

  1. 「ネットワークの基本を理解する」
  2. 「デフォルトゲートウェイって何?」- ウェペディア

‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅟ⅍ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅠ⅌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌⍌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅟ⅍ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅠ⅌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌⍌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅟ⅍ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅠ⅌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌⍌ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅟ⅍ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍ᅟᅠ‌‍‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅍ‌‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‌‌ ‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍៟ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ‌‍ᅟᅍ‌
‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅟ⅍ ᅠ‌‍ᅟᅠ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ ‌‍ᅟᅠ

おすすめ

転載: blog.csdn.net/Dontla/article/details/132908311