【ネットワーク基礎講座2】サブネット / プライベートIPとパブリックIP / NAT【7:47】

CloudTech
13 Jan 202207:47

Summary

TLDRこの講座では、サブネットマスクとIPアドレスについて解説しています。IPアドレスはデバイスの住所を示す番号で、IPv4では4つの数字を表します。サブネットマスクはスラッシュ数字で表され、ネットワークの範囲を指定します。例えば、スラッシュ24は256個のIPアドレスを確保します。また、IPv4のアドレスが不足するため、パブリックIPとプライベートIPの範囲が定められ、NAT技術を用いて変換が行われます。この講座では、これらの概念を簡潔に説明し、ネットワークの分割や管理の利点を強調しています。

Takeaways

  • 📍 IPアドレスはデバイスの住所を示す番号で、IPv4は4つの数字をドットで区切ります。
  • 🔍 サブネットマスクはIPアドレスの範囲を示すために使用され、スラッシュ数字の表記を用います。
  • 💡 /32は特定の1つのIPアドレスを示し、/24はネットワーク内で256個のIPアドレスを確保できます。
  • 🌐 サブネットはネットワークを小さく分割し、管理しやすくするための概念です。
  • 🔑 サブネットマスクは、通信の制御やセキュリティ設定をネットワーク単位で行う際に重要です。
  • 📈 IPv4アドレスは世界中のすべてのデバイスの住所を示すのに十分でなくなり、IPv6が開発されました。
  • 🔄 NATは内部ネットワークのプライベートIPアドレスをパブリックIPアドレスに変換する技術です。
  • 🚀 VPC(Virtual Private Cloud)はAWSなどのクラウドサービスにおいて、プライベートなネットワーク空間を提供します。
  • 🛡️ ファイアウォールやルーター設定を通じて、特定のトラフィックのみを許可するようにNATを活用できます。
  • 🔎 RFC(Request for Comments)はインターネットのルールを定める規約で、プライベートとパブリックIPアドレスの範囲が定義されています。
  • 📚 今後の講座では、AWSのサービスを支えにしながら、NATの機能について改めて詳細に説明します。

Q & A

  • サブネットマスクとは何ですか?

    -サブネットマスクは、IPアドレスの範囲を指定するために使用されるものです。スラッシュ数字で表現され、例えばスラッシュ32は1つの特定のIPアドレスを示します。

  • IPアドレスのオクテットは何を表すものですか?

    -IPアドレスのオクテットは、IPアドレスを4つのセクションに分割し、各セクションを表すものです。例として、10.0.0.1というIPアドレスでは、10が第一オクテット、0が第二オクテット、0が第三オクテット、1が第四オクテットとなります。

  • IPv4とIPv6の違いは何ですか?

    -IPv4は、約43億5600万のアドレスを提供するのに対し、IPv6はその数量が非常に大きくなっています。IPv6は、インターネット上のデバイス数が増加するに対応するために開発されました。

  • プライベートIPアドレスとパブリックIPアドレスの違いは何ですか?

    -プライベートIPアドレスは、LAN内などで通信する際に使用されるアドレスであり、インターネット上ではルーティングされません。一方、パブリックIPアドレスは、インターネット上での通信に使用され、グローバルにルーティングされるアドレスです。

  • NATとは何ですか?

    -NATとは、Network Address Translationの略で、内部ネットワークにおけるプライベートIPアドレスをパブリックIPアドレスに変換する技術です。これにより、インターネット上での通信が可能になります。

  • サブネットマスクスラッシュ24の意味は何ですか?

    -サブネットマスクスラッシュ24は、IPアドレスの最後8桁の数字を自由に使えることを意味します。これにより、256個のIPアドレスを確保できます。

  • 2進数とは何ですか?

    -2進数は、0と1の2つの数字のみで数を表現する数制です。コンピュータやネットワーク技術では、2進数が広く使用されます。例として、10進数の255は、2進数では11111111と表現されます。

  • サブネットを分割することの利点は何ですか?

    -サブネットを分割することにより、ネットワークをより細かい単位で管理することができます。これにより、通信制御がしやすくなり、セキュリティ設定もネットワーク単位で行うことができます。

  • インターネット上でのルールを決めたRFCとは何ですか?

    -RFCとは、Request for Commentsの略で、インターネット上でのコミュニケーションを標準化するための文書です。IPアドレスの範囲を定めるため、RFCに従ってパブリックIPアドレスとプライベートIPアドレスが区別されています。

  • スラッシュ8、スラッシュ16、スラッシュ24などの表記方法はどういう意味ですか?

    -スラッシュ8、スラッシュ16、スラッシュ24などの表記方法是、サブネットマスクを示す方法です。スラッシュの数字は、IPアドレスのどの部分をネットワークアドレスとして使用するかを示します。例えば、スラッシュ24は、IPアドレスの最初の24ビット(つまり、前3オクテット)をネットワークアドレスとして使用する意味です。

  • サブネットマスクを計算する方法はどうなっていますか?

    -サブネットマスクは、IPアドレスのネットワーク部分を示すために使用されます。計算方法は、スラッシュ数字で表されたビット数だけを1として、残りのビット数を0とするものです。例えば、スラッシュ24のサブネットマスクは、前24ビットが1、後8ビットが0のバイナリ表現をデシマルに変換して得られます。

Outlines

00:00

🌐 IPアドレスとサブネットの基礎知識

この段落では、IPアドレスとサブネットの基本的な知識が説明されています。IPアドレスは、デバイスの住所を示す役割があり、IPv4では4つの数字をドットで区切った形式で表現されます。サブネットマスクは、ネットワークを小さく分割し、管理しやすくするための仕組みで、スラッシュ8、16、24などの表記で示されます。サブネットマスクは、IPアドレスの範囲を指定し、例えばスラッシュ24であれば、最後のオクテットが自由に使える4億のIPアドレスを確保できるようになります。このセクションでは、サブネットマスクの理解が重要であることが強調されており、実践的なツールを使用してこの概念をより深く理解するための指针が提供されています。

05:02

🔒 プライベートとパブリックIPアドレスのNAT

この段落では、プライベートIPアドレスとパブリックIPアドレスの違いと、NAT(ネットワークアドレス変換)の役割について説明されています。IPv4のアドレス空間は約43億5600万であり、インターネット上での通信にはパブリックIPアドレスが使用されますが、LAN内での通信にはプライベートIPアドレスが使われます。NATは、内部ネットワークのプライベートIPアドレスをパブリックIPアドレスに変換する技術で、インターネットへの出入りを管理しやすくします。このセクションでは、NATの重要性とそのしくみが解説されており、AWSのVPCサービスなど、実際のクラウドサービスでのNATの実践的な使用についても触れられています。

Mindmap

Keywords

💡サブネットマスク

サブネットマスクは、ネットワークをより細かい単位に分割するためのマスクで、IPアドレスの一部をネットワークアドレスとして、残りをホストアドレスとして利用します。このスクリプトでは、サブネットマスクを使用して、IPアドレスの範囲を指定する方法について説明しています。例えば、スラッシュ24のサブネットマスクは、最後のオクテットがネットワーク内での個別のIPアドレスを示すために使用されます。

💡IPアドレス

IPアドレスは、インターネット上での識別子としての機能を持ち、各デバイスに一意のアドレスを割り当てます。IPv4形式では、4つのオクテットで構成され、例として10.0.0.0や192.168.5.33といったアドレスが挙げられます。このビデオでは、IPアドレスの概念とその構成、またサブネットマスクとの関係について説明されています。

💡オクテット

オクテットは、IPアドレスを構成する4つのセクションの1つで、各セクションは1byte(8bit)の数字で表されます。オクテットはピリオド(.)で区切られ、それぞれ第一オクテット、第二オクテット、第三オクテット、第四オクテットと呼ばれます。このビデオでは、IPアドレスのオクテットについて説明し、どのようにしてネットワークとホスト部分を識別するのかを学ぶことができます。

💡CIDR表記

CIDR(Classless Inter-Domain Routing)表記は、ネットワークマスクをスラッシュ符号で表す方法で、IPアドレスのネットワーク部分とホスト部分を区別します。スラッシュ後の数字は、ネットワーク部分のビット数を示しており、例えばスラッシュ24は最後の24ビットがネットワークアドレスを示すことを意味します。このビデオでは、CIDR表記の使い方とその重要性について説明されています。

💡NAT(ネットワークアドレス変換)

NATは、複数のデバイスが1つのパブリックIPアドレスを共有してインターネットにアクセスするための技術です。内部ネットワーク(プライベートIPアドレス)と外部ネットワーク(パブリックIPアドレス)を変換し、IPアドレスの倫奨を節約します。このビデオでは、NATの概念とその働きについて説明されています。

💡パブリックIPアドレス

パブリックIPアドレスは、インターネット上で一意に識別できるIPアドレスで、グローバルにルーティングできます。これに対して、プライベートIPアドレスはローカルネットワーク内でのみ使用され、インターネットには到達しません。パブリックIPアドレスは、インターネット接続を必要とするサーバーやデバイスに割り当てられます。

💡プライベートIPアドレス

プライベートIPアドレスは、ローカルネットワーク内でのみ使用されるIPアドレスであり、インターネットに直接接続することはできません。RFC 1918で定められたアドレスの範囲であり、例えば10.0.0.0/8、172.16.0.0/12、192.168.0.0/16などが含まれます。このビデオでは、プライベートIPアドレスの概念と、NATを使用してパブリックIPアドレスとの変換について説明されています。

💡2進数

2進数は、0と1の2つの数字のみで数を表現する数制で、コンピュータやデジタルシステムでよく使われます。2進数の1は1ビット、0は0ビットと見なされ、IPアドレスの表現にも使用されます。このビデオでは、2進数と10進数(一般的な数字)の関係性について説明され、IPアドレスを2進数でどのように表現するかを学ぶことができます。

💡ネットワーク分割

ネットワーク分割は、大きなネットワークを複数の小規模なネットワークに分割することを指します。これにより、ネットワークの管理や制御が容易になり、セキュリティも向上します。サブネットマスクを使用して、IPアドレス空間を分割し、各サブネットに特定の機能やポリシーを適用することができます。

💡ルーター

ルーターは、ネットワーク間でデータを転送するデバイスで、異なるネットワークを接続し、パケットのルーティングを行います。ルーターは、ファイアウォールやセキュリティ設定を適用し、特定のトラフィックを制御することができます。このビデオでは、ルーターを使用してサブネット間の通信を管理する方法について説明されています。

💡セキュリティ設定

セキュリティ設定は、ネットワークやシステムに対する不正アクセスや脅威から保護するために行われる設定です。ファイアウォールの設定、アクセス制御、通信の暗号化などが含まれます。このビデオでは、サブネットマスクを使用してネットワークを分割し、各サブネットに対して異なるセキュリティ設定を適用する方法について説明されています。

💡VPC(仮想プライベートクラウド)

VPCは、クラウドコンピューティング環境内で仮想ネットワークを構築するためのサービスです。VPCを使用することで、クラウド上でのリソースを安全に分離し、プライベートなネットワーク環境を構築できます。このビデオでは、VPCの概念と、AWSのサービスとの関係について触れられています。

Highlights

サブネットプライベートとパブリックIP, NATについて解説する講座

IPアドレスは機器の住所を表すもの

IPv4アドレスは4つの数字をドットで区切った形式

サブネットマスクはIPアドレスの範囲を指定する

CIDR表記はスラッシュと数字で表す

CIDR表記の例: /32は1つの特定のIPアドレス

CIDR表記の例: /24は256個のIPアドレスを確保

2進数と10進数の関係について説明

IPアドレスの8ビット表記の説明

サブネットマスクの固定とフリーの考え方

サブネットマスクの例: /21で確保されるIPアドレス範囲

サブネット分割の利点: 通信制御と管理の容易さ

プライベートIPアドレスとパブリックIPアドレスの区別

NATの機能: プライベートとパブリックIPアドレスの紐づけ

NATの例: 内部サーバーがインターネットに接続する際のIP変換

VPCの説明とAWSサービスのサポート

Transcripts

play00:00

今回の講座ではサブネットプライベート

play00:02

ip とパブリック ip nat に

play00:04

ついて解説していきますではネットワーク

play00:06

フォードの続きですけれども ip

play00:08

アドレスとサブネットについて学んでいき

play00:09

ましょう

play00:10

ip アドレスの復習です ip アドレス

play00:12

とはその機器の住所を表す住所の番地を

play00:15

表すようなものでしたね ipv 4ゼロ

play00:18

から250英語の数字を4つに区切った

play00:21

数字で表すとご覧のように10.00点0

play00:25

とか h 92点168点5.33

play00:28

それぞれですねこの.で区切った1個目2

play00:30

個目3個目4個目をそれぞれ第一

play00:33

オクテット第二オクテット第3

play00:34

posted a 第4区鉄塔ならと呼び

play00:37

ますサーブレットについて説明したいん

play00:39

ですけれどもさネットとは ip アドレス

play00:41

の範囲を指定するものネットワークを

play00:43

小さな体に切り分ける考え方です

play00:46

ip アドレスと似たような表記なんです

play00:48

けれども ip アドレスは全く違うもの

play00:50

ですスラッシュ8スラッシュ16

play00:53

スラッシュ24などこのような表記の仕方

play00:55

でですね ip アドレスがどこからどこ

play00:57

までの範囲を荒らすのかを指定します

play00:59

このip アドレスの後ろにスラッシュ

play01:01

数字ですねで ip アドレスの範囲を

play01:03

指定する方法この表記の方法をサイダー

play01:06

表記と言います例えばすら32であれば一

play01:09

つの特定の ip アドレス

play01:11

こちらで言うと10.2インチ10号

play01:13

9.22さん自体を示すものそしてえっ

play01:16

すら24であればですね営団4億レットが

play01:18

古いに使える所例えば10.2110号

play01:21

9.00から255まで団員オクテットは

play01:25

フリーですね256個の ip アドレス

play01:27

が確保できます続いてすら16であれば第

play01:31

3オクテットと第4オクテットが古いに

play01:33

使える状態例えば10.21点ゼロからに

play01:36

高校そしてゼロからにいい高校まで確保

play01:38

できるのは600005536分の ip

play01:41

アドレスです

play01:42

最後に少し特殊なんですけれども

play01:45

0000スラゼロだけですねこちらの少し

play01:48

特殊な表記ですべての ip アドレスを

play01:50

示しますスラッシュ数字どういう仕組みな

play01:53

のかと言いますとですね2進数の考え方に

play01:56

紐付いているんですねこちら表が出てい

play01:58

ますけれどもにしんスざっくり言うと普段

play02:01

私たちが使っている数字近衛1から10を

play02:04

2進数で表すとこちらの下段の通りですね

play02:07

市はそのまま市で表しますとでにはですね

play02:10

10がこのにというものを表すんですね

play02:12

さんは11とこのように1と0の3で表し

play02:16

ていくのが2進数です

play02:18

そして255を表す2進数の数字は市が8

play02:22

こ連続するような形になりますさて ip

play02:25

アドレスは0から255の塊が4つあると

play02:29

言いました第一奥テッドの数字ですねこの

play02:32

例えば10.00点0-10ですねこの銃

play02:35

を8ケタで表すと00

play02:38

001010これが中という表記の仕方に

play02:41

なります

play02:42

台に置くテッドの0は08個並んだ携帯第

play02:46

3フレットもへゼロなのでこちら0が8こ

play02:48

並ぶと団員オクテットについても同様です

play02:51

このすら8の意味ですねこちらへ先頭から

play02:54

何個の数字を固定するかと考えてください

play02:57

する派家だと先頭の8小を固定します残り

play03:01

は不利ですという状態です

play03:02

そしてひとつ下段のケースですね17

play03:04

2.16.254.0すら24と幽霊なん

play03:08

ですけれどもこちら24なので戦闘の24

play03:11

個が固定される最後の第4オクテット分

play03:14

だけ不利になるつまり0から255

play03:17

256個分のあip アドレスを確保

play03:19

できるという考え方になりますでは

play03:20

ちょっと問題なんですけれどもすら21で

play03:23

はですね戦闘21個の数字を固定して後は

play03:26

フリーという形態なんですけれどもこのへ

play03:28

10.000

play03:30

からどこまでの ip アドレスが対象と

play03:33

なるでしょうか少し考えてみましょう

play03:36

成果はですね10.0店7店255までの

play03:40

範囲ということになります3件あります

play03:42

けれどもすべて1だったら7個分の数字を

play03:45

確保できますよねなのでまぁという理屈な

play03:47

んですけれども実際にはですねこの辺暗記

play03:50

しなくても全然 ok です

play03:52

サブネットマスク認知とかで google

play03:54

検索すると出てきますので簡易的な経営3

play03:56

ツールもインターネット上に多くあるので

play03:58

暗記というよりはそういう理屈なんだと

play04:01

いうところざっくり今の段階では抑えて

play04:03

おけば大丈夫かと思いますさてこの

play04:05

サーブレットですね小さなさベットに分割

play04:07

するというところで実際にどのように使っ

play04:09

ていくはですけれども例えばあなたが担当

play04:12

するネットワークの領域ですね上司から

play04:15

10.00点0スーラ21でこの上司から

play04:18

割り当てられたとしましょう

play04:20

この10.000空21で確保していると

play04:23

いうことは ip アドレスが使える範囲

play04:25

はこちらの通りです

play04:26

少し色を消していますけれどもでこれは

play04:29

ですねすら24もサブレットで分割すると

play04:32

考えますとご覧のように第3オクテットが

play04:35

連番で1ずつ増えていく形でこのように

play04:38

区切るとわかりやすいかと思いますつまり

play04:40

文化刺し方にもよるんですけれども大抵

play04:42

真っスラ24で考えるのが一番シンプルで

play04:44

分かりやすいと思いますすら24で区切っ

play04:46

たら8個分のサーブネットが小さなこの

play04:49

ネットワークの旅費が分割作成できると

play04:51

いうわけですイメージ的にはこのような

play04:53

感じです大きなネットワークを小さなさ

play04:56

ベットに文化としてそれぞれのこの8個分

play04:58

ですねそれぞれ256個の ip アドレス

play05:01

の範囲この領域が8こできるような

play05:03

イメージですね

play05:05

サメとで分割すると通信制御がしやすくて

play05:08

管理がしやすいですね例えばこのルーター

play05:11

にファイアウォールを設置してですね

play05:13

真ん中の2個あるルーターの上の4の

play05:15

ルーターに接続されているネットワークの

play05:17

危機はですね道からでも接続元制限せずに

play05:20

a ctp 通信が ok ですよという

play05:22

ネットワーク単位で許可ルールを設定でき

play05:25

たり

play05:25

一方下の方のルーター10.0店1.0

play05:29

すら24の方のネットワークは重要な

play05:31

データが入っているサーバーがあるので

play05:33

接続元はこの1つ上のルーターから

play05:35

10.00点0空24カラーのみの通信を

play05:39

許可しますとそしてそれ以外すべての通信

play05:42

はブロックしますというで内のルールを

play05:44

入れておくといけなかっですね

play05:45

セキュリティ設定をネットワーク単位で

play05:47

できるのがメリットの一つです

play05:49

データベースでもサーブレットの考え方は

play05:51

非常に重要となりますので一度に理解

play05:54

しようとしなくても大丈夫です今は用語や

play05:57

イメージだけでもざっくりと押さえておい

play05:58

てください続いてナットについて見ていき

play06:01

ましょう現在一般的に使われている ipv

play06:03

4というものはip アドレスは約

play06:05

43億5600万円準備

play06:08

世界中の危機の住所を示すのに43方では

play06:11

とても足りませんそこで卵の内側を通信

play06:14

する ip アドレスの範囲と

play06:17

何の外側で通信する ip アドレスの

play06:19

範囲を分けましょうという規約が出来まし

play06:21

たこのパブリック ip アドレスと

play06:23

プライベート ip アドレスという範囲

play06:25

ですね lan 内で通信する ip

play06:27

レンチと1間で通信する ip レンジが

play06:30

規約によりですね決められているんです

play06:32

インターネット上のルールを決めた rfc

play06:34

という規約でまとめられていますご覧の

play06:36

ようなサの種類がラーの中で通信する ip

play06:39

レンジそれ以外が1間で通信する ip

play06:42

レンジですねこちらパブリック ip

play06:43

アドレスまたはグローバル ip アドレス

play06:45

と呼ばれることもあります ipb 4

play06:48

48屋上足りませんということだったん

play06:50

ですけれどもナットの機能を使いますと

play06:52

なったとは ip アドレスを変換する

play06:55

機能のことですがい部数神様のパブリック

play06:58

ip アドレスと内部ず神様の

play07:00

プライベート ip アドレスを紐づける

play07:02

技術で例えば10.0店9.66の

play07:06

サーバーがインターネットに向かってへ

play07:08

通信しようと出ていくときですね外に出る

play07:11

瞬間あらかじめ設定しておいたナットも

play07:14

まあテーブルのようなものがありまして

play07:15

こちらの機能で

play07:17

例えば6110号様邸も88点250の

play07:19

ようなパブリック ip アドレスに

play07:21

置き換わってこの ip アドレスで出て

play07:23

行くといった感じです

play07:24

逆もまたしかりですね61.5要点88点

play07:28

250外から通信が向かって言ったら中に

play07:31

入る際には10.0店9.66に

play07:34

置き換わって通信されといった感じ少し

play07:36

複雑な考え方もありますけれども vpc

play07:39

兵のですね講座では aws のサービス

play07:41

にを支えて実践を踏まえて改めて説明して

play07:44

いきます今回の講座は以上になります

Rate This

5.0 / 5 (0 votes)

Etiquetas Relacionadas
IPアドレスサブネットマスクNAT技術ネットワーク講座IPv4インターネットセキュリティ設定パブリックIPプライベートIPAWS
¿Necesitas un resumen en inglés?