問題解説: インターネットに繋がりません
初めまして、大阪工業大学2回生の吉川尚希です。
問題案と問題文を池田悠人さんが担当し、その他の想定解と採点基準等を私が担当して二人で作成しました。
問題文
「株式会社ぽよぽよ」では老朽化に老朽化を重ねた社内システムを問題視する声が以前から挙がっていました。
この問題に解決するため、ITに少し詳しいだけで社内システムの運用・保守を担当する情報システム部門の長に任命されたあなたは、上司にシステムの刷新を請願し続けてようやく申請が通り、システムの刷新を行っていました。
2015年にシステムの刷新が完了。しかし2016年2月27日現在、あなたは朝出勤するとなぜか外部へのインターネットが繋がらないことに気づきました。
周りの上司、社員に聞きましたが曖昧な返答しかせず、あなたに対して怒ってばかりです。
上司「N+1の冗長化構成で構築しているのに、繋がらないのはおかしい!」
「午前中になんとかするのだ」
あなたは朝調査したところ2つの回線は異なるISPと契約しており、メイン回線のISPが致命的なシステムダウンを起こし、問い合わせたところ復旧に1時間かかるとのことです。
情報システム部門の長たるあなたは、上司の指示に応えて回線をすみやかに復旧し、二度と発生しないように冗長化の設定を再設定しなければなりません。
上司に報告書と変更を行ったルーターの設定(running-config)を提出してください。
トラブルの原因
今回の問題ではデフォルトゲートウェイを冗長化するHot Standby Routing Protcol(以下HSRP)を用いて冗長化の設定をしていました。
しかし、今回の初期設定だと10.100+x.3.0/24のネットワークしか監視していないため、他のネットワークで障害が発生してもHSRPが機能せず、デフォルトゲートウェイが切り替わらなかったため外部へのそつうが途絶えている状況となっていました。
解決方法の一例
回線の復旧方法例
RT2のinterface gi0/1を一時的にshut downする等で機能していなかったHSRPを機能させる。
冗長化の再設定例
以下のコマンドをRT2に追加し、オブジェクトトラッキングを設定することで、ネットワークの監視方法を拡張することができます。この設定をすることで任意の宛先へのpingの到達性で宛先までのネットワークを監視することができるようになります。
- ip sla 1
icmp-echo (宛先IP address) source-interface gi0/0
timeout 5000
frequency 5000
exit - ip sla schedule 1 life forever start-time now
- track 1 ip sla 1 reachability
- int gi0/1
standby 1 track 1 decrement 100
exit
この他にもHSRPの設定を消去してVirtual Router Redundancy Protocol(VRRP)に切り替えて設定する解答方法もあります。
出題意図
情報関係では有事の際にもシステムやサービスを停止しないために、冗長性を持たせることが重要になっています。しかし、冗長化の機能を使用しても設定と状況次第では実際は冗長化されていないこともあるというのを知っていただくために出題しました。
以上から冗長化の再設定を重要視して採点させていただきました。