<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WindowsServer管理者への道 &#187; netstat</title>
	<atom:link href="http://ebi.dyndns.biz/windowsadmin/tag/netstat/feed/" rel="self" type="application/rss+xml" />
	<link>http://ebi.dyndns.biz/windowsadmin</link>
	<description>WindowsServer管理のノウハウを紹介します</description>
	<lastBuildDate>Sun, 01 Nov 2009 12:55:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>レイヤ4 -トランスポート層- ポート番号</title>
		<link>http://ebi.dyndns.biz/windowsadmin/2009/10/06/%e3%83%ac%e3%82%a4%e3%83%a44-%e3%83%88%e3%83%a9%e3%83%b3%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e5%b1%a4-%e3%83%9d%e3%83%bc%e3%83%88%e7%95%aa%e5%8f%b7/</link>
		<comments>http://ebi.dyndns.biz/windowsadmin/2009/10/06/%e3%83%ac%e3%82%a4%e3%83%a44-%e3%83%88%e3%83%a9%e3%83%b3%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e5%b1%a4-%e3%83%9d%e3%83%bc%e3%83%88%e7%95%aa%e5%8f%b7/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 13:57:10 +0000</pubDate>
		<dc:creator>ebi</dc:creator>
				<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[IP Address]]></category>
		<category><![CDATA[netstat]]></category>
		<category><![CDATA[Soket]]></category>
		<category><![CDATA[TCP]]></category>

		<guid isPermaLink="false">http://ebi.dyndns.biz/windowsadmin/?p=77</guid>
		<description><![CDATA[今回はTCP/IPのレイヤ4、トランスポート層の、「ポート番号」についての話です。IPアドレスまでは知っていても、TCPのことはよく知らないという人が多いはずです。この層より上の層ははかなりアプリケーションに依存した話になりますので、ネットワークを抑える意味ではこの層が理解の要になります。しっかり理解していきましょう。

 

どうやってアプリケーションを区別するのか
まず、考えてもらいたいことがあります。たとえばブラウザを2つ開いているとします。1つのブラウザではyoutubeでAという動画を再生しています。もうひとつのブラウザではyoutubeでBという動画を再生しています。
さて、このとき自分のPCとyoutubeのサーバーとの間には(少なくとも)2つの通信が確立されています。この2つは「どうして混ざってしまわないのでしょうか?」。どちらも同じブラウザですし、相手も同じyoutubeのサーバーです。不思議だと思いませんか?
通信にはIPアドレスを使っているはずです。仮に自分のPCのIPアドレスをIP1、youtubeのサーバーのIPをIP2としましょう。以下の2つの通信が確立されているはずです。

IP1 – IP2 
IP1 – IP2 

うーん。どう見ても区別できませんね。これは当然のことで、「IPアドレスだけで通信の確立がなされているわけではない」のです。IPアドレスだけではなくてそのPCの中で「どのプログラムと関連づいているのか」、より正確に言うと「どのプロセスと関連づいているのか」ということが管理されているわけです。これが「ポート番号」です。
超有名なポート番号として「HTTP = 80番」というものがあります。ブラウザで接続する時にはHTTPサーバー(Webサーバー)の80番ポートに接続するわけです。

IP1 – IP2:80 
IP1 – IP2:80 

うーん。これでもまだ見分けがつかないですね。普段ポート番号はサーバー側だけが意識されることが多いですが、「クライアント側のポート番号」も意識する必要があるのです。
それでは、クライアントのポート番号は何番になるのかというと、これはもう「何番でもいい」わけです。少なくとも他とバッティングしなければ。このようにクライアント側が接続のために一時的に使用するポート番号のことをエフェメラルポートといいます。

エフェメラルポートとは 【ephemeral ports】 &#8211; 意味/解説/説明/定義 ： IT用語辞典

ここでは適当に1024と1025番だったとしましょう。

IP1:1024 – IP2:80
IP2:1025 – IP2:80

うん。これできちんとそれぞれの通信が区別できるようになりました。このようにサーバー、クライアントのIPアドレスとポート番号をつかって接続の状態を表し、これをソケットといいます。

ソケットとは 【socket】 &#8211; 意味/解説/説明/定義 ： IT用語辞典

このように、プログラムが通信をする際には、それぞれの動的なポート番号が割り当てられるので、混ざることが無いわけです。
繰り返しになりますが、サーバー側のポート番号だけではなく、クライアント側のポート番号も意識していきましょう。
接続の状態を確認する
ここまで理解できたら、実際に自分が使っているPCの現在の接続の状態を確認してみましょう。接続を確認する方法は沢山ありますが、Windowsの標準コマンドということでいうとnetstatコマンドがあります。コマンド自体の解説は@ITに譲ろうと思います。

netstat &#8211; ホストのネットワーク統計や状態を確認する

私がよく使うオプションを紹介しておきます。実際に試しながら見てみてください。

netstat –an
いつも何も考えずに使うのは -anオプションです。-aで接続状態に加えて、待ち受けているポートの状態を表示しています。「状態」が「LISTENING」になっているものが待ち受けているものです。いわゆるサーバーですね。
これに加えて -nオプションをつけることで、名前解決をさせないようにしています。ホスト名ではなく、IPアドレスで表示されるわけです。確かにホスト名で表示されたほうが分かりやすいかもしれませんが、毎行表示するためにDNSに問い合わせるひつようがあるため、動作が非常に遅くなってしまいます。ですので、-nオプションをつけることですばやく表示可能にしているのです。
netstat –ano
「ん?なんでこんなポート番号で待ちうけしているんだろう」、「この接続はどのプログラムが使ってるんだろう」なんていうような疑問を感じたときには -oオプションをつけて、そのポートを開いたプログラムのPIDを表示できます。
これでPIDを確認した後で「tasklist」のコマンドの実行結果を比較することで、実際に接続を使っているプロセスを特定することができます。
netstat –anb
PIDからプロセスを追うよりも、-bオプションを使って直接実行ファイルを表示させる方が目的にかなっているときもあると思います。そのときはこちらを使っています。
&#160;
今回はここまでです。TCPのポート番号について理解できましたでしょうか。コメントあればいただきたいと思います。よろしくお願いします。
]]></description>
		<wfw:commentRss>http://ebi.dyndns.biz/windowsadmin/2009/10/06/%e3%83%ac%e3%82%a4%e3%83%a44-%e3%83%88%e3%83%a9%e3%83%b3%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e5%b1%a4-%e3%83%9d%e3%83%bc%e3%83%88%e7%95%aa%e5%8f%b7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
