インフラ用語集へ戻る

ネットワーク / L3ネットワーク

Next-hopとは

Next hop。目的地へ向かうために次にパケットを渡す機器やIPです。

用語集内のカードを見る

詳細な図解

次に渡す相手を正しく選ぶ流れ
送信元機器ルートテーブルで参照
Next-hop到達性同一セグメントで到達できるか確認
次段機器次段がさらに転送
宛先ネットワーク最終宛先へ進む
  • Next-hop自体へのARP/疎通を見る
  • 冗長時は優先度と監視を確認
  • クラウドのゲートウェイ種別を混同しない

この記事で学べること

Next-hopを、定義だけで終わらせず、現場で出てくる場面、確認材料、見落としやすい点、関連語とのつながりまで順に確認できます。

  1. Next-hopを読むときの前提
  2. 値と到達性を分ける
  3. 冗長構成での見方
  4. 誤指定が起こす障害
  5. 変更証跡と引き継ぎ

実務メモ

経路表の値と実際の到達性を分けて確認する

どこで効くか

Next-hopはルートテーブルで次に渡す転送先です。オンプレでは隣接ルーターや出力interface、クラウドではNAT Gateway、Transit Gateway、仮想アプライアンスなどとして現れます。

残す証跡

証跡には宛先prefix、Next-hop、出力interface、ARP、VLAN、トンネル状態、クラウドリソースID、関連付け、通常時/片系停止時のNext-hop、戻り経路、FWログを残します。

避けたい誤解

Next-hopが経路表に載っていても、到達できるとは限りません。別VLANのIP、削除済みクラウドリソース、停止した片系、戻り経路の別出口で通信が失敗します。

まず確認すること

  • Next-hop値と参照先リソースを対応付ける
  • ARPやattachment状態を確認する
  • 通常時と障害時のNext-hopを比較する

Next-hopを読むときの前提

Next-hop(Next hop)は、ある宛先へ向かうために次へ渡す転送先です。ルートテーブルではIPアドレス、出力interface、クラウドリソース、トンネル終端などとして表れますが、どれも「次にどこへ送るか」を示す点は同じです。

Next-hopは経路行の一部に見えますが、実務では到達性、L2解決、冗長化、参照先リソースの状態まで含めて確認します。Next-hopの値が正しくても、その先が停止していれば通信は止まります。

設計資料には、宛先prefix、Next-hop、出力interface、Next-hopへの到達性、冗長化条件、戻り経路を残します。

値と到達性を分ける

Next-hopが設定されていることと、Next-hopへ到達できることは別です。オンプレではARP、VLAN、trunk、interface状態を見ます。トンネルではIKE/IPsec、GRE、BGP neighborなど下位の状態も確認します。

クラウドでは、Next-hopがNAT GatewayやTransit Gateway attachment、仮想アプライアンスになることがあります。ルートテーブルにIDが載っていても、関連付け、状態、セキュリティ制御が違うと通信は通りません。

  • Next-hop値、出力interface、実リソースを対応付ける。
  • ARP、トンネル、attachment状態を同時に確認する。
  • 送信元サブネットから見たNext-hopを確認する。

冗長構成での見方

冗長回線や複数FWでは、Next-hopが片系だけを指すのか、仮想IPを指すのか、動的経路で切り替わるのかを確認します。片系停止時にNext-hopが残り続けると、通信がブラックホール化します。

floating static route、VRRP/HSRP、BGP/OSPFの経路切替を使う場合は、通常時と障害時でNext-hopがどう変わるかを試験します。戻り経路が同じ系へ戻るかも合わせて見ます。

  • 通常時と片系停止時のNext-hopを保存する。
  • 仮想IPか実IPかを明記する。
  • 戻り経路のNext-hopも確認する。

誤指定が起こす障害

Next-hopの誤指定では、経路表上は宛先prefixが存在していても、実際には隣接していないIPへ送ろうとして通信が止まります。古い移行用IP、別VLANのIP、削除済みクラウドリソースを指すケースが代表例です。

一部宛先だけ遅い、片方向だけ通る、片系停止時だけ失敗する場合は、Next-hop自体の疎通、参照先の状態、戻り経路を同じ時刻で確認します。pingの結果だけでなく、経路表、ARP、FWログ、クラウドflow logを並べます。

  • Next-hopへ直接到達できるか確認する。
  • 古い移行用経路や削除済みリソースを探す。
  • FWログとflow logで実際の出口を確認する。

変更証跡と引き継ぎ

Next-hop変更では、変更前後の経路表、参照先リソース、冗長化状態、影響するprefix、戻し条件を残します。Next-hopだけを変える作業でも、実際には出口、FW通過点、NAT位置が変わることがあります。

引き継ぎでは、なぜそのNext-hopを選ぶのか、障害時にどのNext-hopへ切り替わるか、誰が参照先を管理するかを残します。関連語としてルートテーブル、静的ルート、デフォルトゲートウェイ、VRRPを並べると確認しやすくなります。

  • 変更前後のNext-hopと出力interfaceを保存する。
  • 参照先の所有者と状態確認方法を残す。
  • 通常時、障害時、復旧時の経路を比較する。

関連語

同じ主要カテゴリの用語

ネットワークの学習順

同じ主要カテゴリの用語をまとめて確認できます。現在の用語を起点に、前後の用語へ進むと文脈を保ったまま読み進められます。

InfraEngKit内の関連機能