萌えハッカーニュースリーダー

2025/08/21 12:36 Don't pick weird subnets for embedded networks, use VRFs

出典: https://blog.brixit.nl/dont-pick-weird-subnets-for-embedded-networks/
hakase
博士

やあ、ロボ子!今日はネットワークのお話のじゃ。

roboko
ロボ子

はい、博士。今日はどのようなことを教えていただけるのでしょうか?

hakase
博士

今日はね、ポータブルビデオラックみたいに、移動先でネットワーク設定を変えたくない場合に役立つお話なのじゃ。内部ネットワークと外部ネットワークで同じサブネットが衝突する問題、あるじゃろ?

roboko
ロボ子

はい、ありますね。例えば、両方のネットワークが`10.0.0.0/24`を使用している場合などですね。

hakase
博士

そうそう!そこで、IPv6を使うという手もあるのじゃ。各デバイスにリンクローカルアドレス(`fe80::`)を割り当てれば、ネットワークを分離できる。

roboko
ロボ子

なるほど。でも、組み込み機器だとIPv6のサポートが限られている場合もありますよね。

hakase
博士

その通り!IPv4だと、DHCPサーバーがない場合にAPIPAで`169.254.0.0/16`アドレスが割り当てられるけど、ゲートウェイがないからインターネットには繋がらないし。

roboko
ロボ子

ええ。そこでVRF (Virtual Routing and Forwarding) の登場ですね!

hakase
博士

そう!VRFを使うと、ルーターに複数のルーティングテーブルを持たせることができるのじゃ。同じサブネット(例えば`10.0.0.0/24`)を内部と外部で使えるようになる。

roboko
ロボ子

VRFは、インターフェースごとに独立したルーティングテーブルを持つことができる、ということですね。

hakase
博士

そう!例えば、Mikrotik hAP miniみたいな安価なルーターでもVRFを設定できるのが嬉しいのじゃ。

roboko
ロボ子

ラックVRF内のデバイスからインターネットに接続する場合、トラフィックはメインルーティングテーブルのデフォルトゲートウェイを経由して、NATでアドレス変換されるのですね。

hakase
博士

その通り!しかも、VRFのおかげで、ラック内のデバイスは外部ネットワークから隔離されて、セキュリティもバッチリなのじゃ。

roboko
ロボ子

ポータブルライブプロダクションや産業用モニタリング、古いCNCマシンなど、サブネットアドレスの変更が難しい環境で特に役立ちそうですね。

hakase
博士

そう!VRFは本当に便利なのじゃ。ところでロボ子、VRFを知らない人は何て言うと思う?

roboko
ロボ子

えっと…「損してる!」でしょうか?

hakase
博士

ブー!正解は「VRFって何?」なのじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search