ルーター2台とホスト3台を、自分の PC の中に作って全部そこで実験します。カプセル化と MTU、ARP、サブネットマスク、経路表、NAT、TCP と輻輳制御、DHCP と DNS、IPv6、ファイアウォールまで。全30レッスンで「つながらない」を上から順に切り分けられるところまで進みます。本文の出力はすべて実際に実行したものです。
全30レッスンを8つの章に分けています。第1章から順に進めるのがおすすめですが、 いま困っている範囲だけを拾い読みしてもかまいません。 ※ ネットワークのコマンドはブラウザ内で実行できません。第1回で作る練習環境(Docker コンテナ1つ)か、捨ててよい仮想マシンで試してください。会社や自宅の本番ネットワークでは試さないこと。
壊せるネットワークを1つ作るところから始めます。階層モデルを暗記するのではなく、コマンドがなぜ層ごとに分かれているのかを見て、56バイト送ると線の上では98バイト流れる理由まで。
同じLANの中で、フレームがどう届くのか。MACアドレスの読み方、スイッチが覚えていること、VLAN で分かれること、そして ARP に認証が無いという事実。
この章がこのコースの背骨です。IPアドレスを32個の0と1として見ると、サブネットマスクも分割も集約も、すべて同じ1つの計算に収まります。最後は設計の話まで。
ルーターは「次の1歩」しか知りません。経路表の読み方、4本あてはまるときどれが選ばれるか、静的経路と動的経路、そして NAT。行きは届くのに帰らない、を何度も作ります。
ICMP・ポート・TCP・UDP。ping が通るのに大きい通信だけ消える、帯域は同じなのに速度が桁で落ちる——数字が説明できる形で起こします。
アドレスをどこからもらい、名前をどうやって引くのか。DHCP の4パケットと、「DNSを直したのに変わらない」の犯人3つ。
IPv6 を最後にまとめて詰め込みません。表記の省略ルールは2つだけ、アドレスは1つの口に3つ付くのが普通、設定ゼロでアドレスが付く仕組み、そしてデュアルスタックの落とし穴。
止める側に回ります。iptables で IPv4 を全部締めても IPv6 が素通りになる事故を実際に作り、最後は5種類の故障を仕込んで、8つの点検だけで原因を当てます。
全30レッスンを終えたら、次はこのネットワークの上で動くサーバーを預かる Linux システム管理 へ。コマンドそのものに不安が残るなら Linux 入門 に戻ってください。メンバーシップで全コースが解放されます。