networking infrastructure hardware internet

ネットワークハードウェア識別子:OUI、EUI-48、および自律システム

ネットワークカードのMACアドレスから、インターネットをルーティングする自律システムまで、グローバルなネットワークを可能にする一意の識別子について理解しましょう。

ネットワークハードウェア識別子:OUI、EUI-48、および自律システム

数兆台のデバイスが接続されている世界で、ダブリンのサーバーから東京のスマートフォンへ、単一のデータパケットがどのように確実に届くのでしょうか?このグローバルな連携は、OSI参照モデルの異なる層で動作する一意の識別子の階層に依存しています。

このガイドでは、EUI-48などのハードウェア識別子の構造、組織一意識別子(OUI)の重要性、およびグローバルなBGPルーティングにおける自律システム番号(ASN)の役割について詳しく解説します。


1. ローカルなID:MACアドレスとEUI-48

ノートパソコンのWi-Fiカードやサーバーのイーサネットポートなど、すべてのネットワークインターフェースには、MACアドレスとして知られる一意の物理アドレスが割り当てられています。

EUI-48:標準規格

MACアドレスのIEEE標準は EUI-48(Extended Unique Identifier) です。48ビットで構成され、通常は2桁の16進数を6つのグループに分けて記述されます(例:00:1A:2B:3C:4D:5E)。

EUI-48の構造

48ビットのMACアドレスは、2つの24ビットの半分に分かれています。

  1. OUI(Organizationally Unique Identifier): 前半の24ビット。これは、IEEEによって特定のメーカー(Apple、Cisco、Intelなど)に割り当てられた一意のアドレスブロックです。
  2. NIC固有の識別子: 後半の24ビット。メーカーは、製造する各デバイスがこの範囲内で一意の値を持つようにする責任があります。

EUI-64と将来

モノのインターネット(IoT)の成長に伴い、48ビットのアドレス空間は混雑してきています。EUI-64規格(64ビット)は、より大きなアドレス空間を提供するために開発されました。IPv6(SLAACメカニズム経由)などの多くの最新プロトコルは、中央に FF:FE を挿入することで、48ビットのMACアドレスを64ビットの識別子に変換します。


2. メーカーの署名:OUI

OUI(Organizationally Unique Identifier) は、ハードウェアベンダーを特定する「プリフィックス(接頭辞)」です。

ベンダーの特定

OUI 00:1B:44 を調べると、SanDiskのものであることがわかります。00:00:0C であればCiscoです。このシステムにより、ネットワーク管理者はMACアドレスを見るだけで、ネットワークに接続されているハードウェアの種類を特定できます。

ローカルアドレスとユニバーサルアドレス

MACアドレスには2つの特別なビットも含まれています。

  • U/Lビット(Universal/Local): 1に設定されている場合、そのアドレスは「ローカルに管理」されています(例:ソフトウェアで定義されたMACアドレス)。0の場合、それは「ユニバーサル」に一意な、ハードウェアに書き込まれたアドレスです。
  • I/Gビット(Individual/Group): 1に設定されている場合、そのアドレスは「マルチキャスト」または「ブロードキャスト」アドレスです。0の場合、それは単一のデバイスに対する「ユニキャスト」アドレスです。

3. インターネットのバックボーン:自律システム番号(ASN)

MACアドレスがローカル通信(レイヤー2)を処理するのに対し、自律システム番号(ASN) はグローバルルーティング(レイヤー3/4)に使用されます。

自律システム(AS)とは?

インターネットは単一のネットワークではありません。「ネットワークのネットワーク」です。自律システムとは、統一されたルーティングポリシーを持つ大規模なネットワークまたはネットワークのグループ(Comcast、Google、ハーバード大学など)のことです。

ASNの役割

すべてのASには、一意の ASN(16ビットまたは32ビットの数字)が割り当てられています。ASNは、ルーターが異なるIPアドレスブロックへの到達方法に関する情報を交換するために使用するプロトコルである BGP(Border Gateway Protocol) に不可欠です。

  • パブリックASN: 公共のインターネット上でのルーティングに使用されます。
  • プライベートASN: 内部ルーティングのために単一の組織内で使用されます。

4. 連携の仕組み

  1. MAC/EUI-48: デバイスがローカルのWi-Fiルーターと通信するために使用します。
  2. IPアドレス: ルーターがより広いインターネット内でデバイスを識別するために使用します。
  3. ASN: ISPが、データパケットをどの隣接ISPに渡せば最終的に目的地のアス(AS)に到達するかを判断するために使用します。

5. セキュリティとプライバシー:MACランダム化

かつてMACアドレスは「書き込まれた」ものだったため、異なるWi-Fiネットワーク間を移動する人々を追跡するために使用される可能性がありました。これに対抗するため、最新のOS(iOS、Android、Windows)では MACランダム化 が使用されています。

ネットワークをスキャンする際、スマートフォンはランダムな「ローカルに管理された」MACアドレスを生成します。これにより、実際のハードウェアEUI-48が隠され、小売業者や悪意のある攻撃者があなたの動きを追跡するのを防ぎます。


結論

メーカーを特定する24ビットのOUIから、グローバルなISPを特定する32ビットのASNまで、ネットワーク識別子のアーキテクチャは分散型連携の傑作です。これらの値を理解することは、ネットワーク、サイバーセキュリティ、またはインフラストラクチャに携わるすべての人にとって不可欠です。

次にMACアドレスを見かけたときは、それが単なる16進数の羅列ではないことを思い出してください。それは、ハードウェアの起源とネットワークトポロジーの物語を伝える、注意深く構成された識別子なのです。