質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

4回答

2504閲覧

L2スイッチより先にある機器のインターネット応答遅延を解消したい

seventhencore

総合スコア22

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2021/02/17 18:17

編集2021/02/17 18:24

お世話になります。当方インフラエンジニアですが、ネットワークに関しては(ネットワーク専門外のインフラエンジニアとしての)一般的な知識しか持っていません。

自宅のLANに関する質問になります。

現在の環境

ホームラボ環境構築に向けてL2スイッチ(NETGEAR GC110)を購入しました。
設置前は、以下の通りにつなげており、特に問題なく使用しておりました。

インターネット --- ホームゲートウェイ(ONU兼ルーター) --- Wi-Fiルーター(APとして使用)

L2スイッチを購入してから、スイッチにSFPポートがあること、使用しているホームゲートウェイはONU部分のみを取り出せることが分かったため、試しにスイッチにSFPポートを差して、APとして使用していたWi-FiルーターのWANへ差して設定を変更したところ無事インターネットにつながったため、この接続で使用することにしました。

インターネット --- L2スイッチ --- Wi-Fiルーター(APとして使用)

発生している問題・エラーメッセージ

L2スイッチ経由の構成にしてから、日に2,3度LANがインターネットから切断される事象と、L2スイッチに接続されている機器からWi-Fiルーターおよびインターネットへの通信が遅いまたは通信ができない状況となっています。

試したこと

ポートベースでの接続のイメージは以下の通りです。

イメージ説明

L2スイッチには仮想化基盤(ESXi#1)、NASを接続していますが、この上で動いているゲストOSからのインターネットへの通信が遅い状況となっています。Wi-FiルーターをDNSに指定していますが、この名前解決が遅かったりタイムアウトしたりします。
また、インターネット宛て(例えばgoogle.com)にpingを打つと50%-90%はlossします。

Wi-Fiで接続している機器のインターネットアクセスについても、若干もたついたり、アクセスができないと表示されてすぐに再読み込みすると正常に表示されるような事象も発生していて、おそらくDNSの応答速度の問題のような気がしています。

スイッチ・Wi-Fiルーターのログも確認しては見ましたが、よくわからなかったというのが正直なところです。

個人的には、スイッチからWi-FiルーターのWANポートへの接続と、LANとして接続するためのWi-FiルーターのLANポートとスイッチの接続が形的にループになっているせいで不具合が発生しているのではないかと推測しています。
ただスイッチの設定含めどのように構成するのがよいかわからず、解決方法がわかる方がいらっしゃいましたらご教示ください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2021/02/18 00:12

> 個人的には、スイッチからWi-FiルーターのWANポートへの接続と、LANとして接続するためのWi-FiルーターのLANポートとスイッチの接続が形的にループになっているせいで不具合が発生しているのではないかと推測しています。 L2スイッチはVLANを設定して論理的に分割していますか? スイッチ容量にもよると思いますが、VLANで分割しないと、全ての通信が全てのポートから送出される可能性があり負荷に耐えられない構成となっていることが考えられます。 というか普通にwifi WANとONUを接続する構成にしないのは何故でしょう?
yukky1201

2021/02/18 11:11

ループしてるかも?の推測は切り分け実行作業しましたか?
seventhencore

2021/02/19 19:20

コメントありがとうございます。 VLANについては、落ち着いたところで分割しようと思っていましたが、結果的には分割していないことで種々の問題の原因となっていました。 質問時点で構成を見て、パッと見の違和感等があればコメントいただければと思い質問したのですが、質問前に自分でもう少しできることがあったにもかかわらず、安易に聞いてしまっていました。。 今回構成を変えた理由については、SFPポートを使うことについての興味と、もう少し仮想基盤のハードウェアを増やす予定のため、なるべく不要な機器は減らしたい意図があり、小型ONUをスイッチに接続した構成としました。
ttb

2021/02/23 05:42

ぱっと見でいうと、インターネットに直接L2スイッチ繋ぐのは、意図がない限りやらない印象です。(全機器がWAN側から見えるので。) Wi-fiルータの内側にプライベートネットワーク構築して(今時のルータはたいてい自動でやる)、そこに色んな機器繋ぐのが普通かなと思います。
seventhencore

2021/02/23 07:12

ttbさん ありがとうございます。おっしゃる通りL2とインターネットが繋がっている構成を私自身見たことがなく、調べていても情報が出てきませんでした。だからこそ、できるのかどうかを試してみた次第ですが、確かにセキュリティ的な観点では全く考えれていませんでした... 今時点では、スイッチ上でWANとLANの通信をVLANで分けたのでWANの通信が各機器に流れ込むことはないと思っていますが、またWAN周りを帰る際には注意したいと思います。
guest

回答4

0

ログの調査を行なってはどうかと回答頂もしましたが、私の知識不足でやはりログから原因を探ることができませんでしたので、古典的な?方法で状況調査しました。

問題となっているスイッチ側の機器(ESXi#1上のVM)からインターネット向けにPingして、経路となるスイッチ上のポートを順番にミラーリングしてパケットキャプチャしていきました。
スイッチのポート2のTXをミラーリングした際に、SRCがプライベートIPのパケットの後にSRCがNATされたIPのパケットも送信していることを発見し、ここでループしていることが分かりました。

なので、taichi_0807さんが回答下さったように、WANとLANでVLANを分けるようにしたところ事象は解消しました。

投稿2021/02/19 19:45

seventhencore

総合スコア22

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

スイッチをLAN側とWAN側でのVLANを用いて分割しないとループしますが、設定済みでしょうか。
VLAN①(LAN):ポート2 3 4 8
VLAN②(WAN):ポート1 9
あと、ループ関連の疑いがあるので安定するまではLACPはやめて1本接続構成にしたほうが問題の切り分けになると思います

投稿2021/02/19 02:33

taichi_0807

総合スコア252

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

seventhencore

2021/02/19 19:32

回答ありがとうございます。 おっしゃる通り、WANとLANでVLANを分けることで事象が解消しました!
guest

0

書かれた情報で見る限りでは、「解決方法」は「元の構成に戻せ」一択です。

変更には何のメリットもなく、害しかありません。
何の機器と何の機器を接続しているかを書くべきところで「インターネット」などと
書いている時点で、ネットワーク構成変更に手を出していい知識状態ではないのは明白です。
まず「レイヤー」という概念から勉強する必要がありますが、ネットワークの知識以前の
問題として、トラブルが起きているならまず正常動作していた状態に戻しましょう。
あなたが今ある状態は、本番サーバに直接場当たり的に設定変更作業を重ねていった結果
動きませんと言っている状態です。それはネットワークの知識など関係なく、「エンジニア」が
やっていい作業ではありません。

投稿2021/02/18 09:18

himazin.blm

総合スコア581

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

taichi_0807

2021/02/19 02:23

ホームラボと記載があるので、そこは自習のためある程度自由に触っても問題ないと思います。 まぁ、検証環境でも場当たりでやっては学習になりずらいとは思いますが。
seventhencore

2021/02/19 19:31

回答ありがとうございます。おっしゃる通り、 >ネットワーク構成変更に手を出していい知識状態ではないのは明白です。 ですが、仕事の環境では専門のNW要員もおり、関わることが難しいため自宅環境で勉強を兼ねて触っている次第です。
guest

0

スイッチ・Wi-Fiルーターのログも確認しては見ましたが、よくわからなかったというのが正直なところです。

「不安定な接続状態」の多くは error log インターフェイスの統計情報に現れるので、まずは log 解析をちゃんとするところから始めてみては?
エスパーするなら、ケーブルが怪しいです!

投稿2021/02/18 00:30

編集2021/02/18 07:17
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

seventhencore

2021/02/19 19:27

回答ありがとうございました。 ポートの統計情報は確認していましたが、エラーパケットのカウントは特に0のままで、ログは2秒ごとにDOT1S dtlTask - :dot1s_txrx.c(269) 1444608 %% dot1sBpduReceive(): Discarding the BPDU, since it is an invalid BPDU type というメッセージが出力されていて、メッセージをそのまま / 部分的にググってみたのですが、関連性のありそうな情報がありませんでした。 ただ、ここでBPDUというワードがスパニングツリー関連のものであるということが分かり、ループが発生しているのかも?というきっかけを掴むことができました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問