過了好一會兒,室見終于取出手帕來,擦拭眼楮的周圍同時調節呼吸。在深呼吸幾次之後,她搖搖頭︰
「……知道了,我知道了。的確,如今再怎麼抱怨也無濟于事,只能在現有的環境之下盡量想辦法解決了。」
「有什麼我可以做的嗎?」
面對工兵的問題,室見「嗯——」地想了一下。
「這個嘛……你能幫忙確認防火牆的設定,然後畫出一份大概的網路圖嗎?手工繪制個大概就行,主要是讓我看出哪個介面需要連接哪個網段。」
原來如此,既然沒有架構資料,干脆就在這個地方當場制作。確認設定後,以圖形標出各個機器之間的連接狀況。首先從IP位址的配置開始著手。嗯,似乎可以幫上忙。
「了解。網路線……各個實體的線路也要整理出來嗎?」
「不用。先專心制作邏輯架構圖就好。」
「知道了。」
工兵站起來,掃視一圈室內,在右手邊靠內的電腦架上發現了幾支筆。
「不好意思,這支筆可以借一下嗎?」
他這麼詢問機架旁的男性。粗眉毛的男性僅抬起視線看一眼便點頭同意。工兵拿起一支筆,再一次面對剛才的男性說道︰
「請問……還有沒有什麼不要的紙,背面是可以用的?」
男性輕嘆一聲,雙手離開鍵盤,帶著憂郁的表情從電腦架下層取出影印紙來。
「十張夠嗎?」
「啊,是的。非常夠了。」
工兵收下有些蒙塵的紙張,回到原來的位子。他坐在室見旁邊登入終端,透過瀏覽器來存取防火牆。在逐一確認設定資訊後,將它們以圖形方式在紙上繪出。
先把防火牆放在正中央……路由資訊就原封不動地抄下好了。還有AddrcssBook……ZoneName也是。
…………
作業了大約二十分鐘,總算能看出一個整體的朦朧雛形。以防火牆為中心,連接著幾台路由器。外部兩台,內部四台,分別配置了10.和l92.的私有位址。橫向延伸出去的一條線則是通往備援機——備份用的防火牆吧。
就在煩惱該不該一並寫出詳細的存取控制策略時,房間門忽然被打開了。
理平頭的男性——大濠將臉探進來︰
「駿河系統,我們就要進入測試階段羅。」
拜托你們確認了——說畢,他準備關上門離開。工兵和室見面面相覷。
「不好意思,可以……可以問個問題嗎?」
只能趁現在確認相關的資訊了。工兵拿起筆記離開座位,用小跑步追上前去,然後攤開自己所繪制的網路架構圖︰
「今天的測試……以這張圖來說,是從哪里連線到哪里?」
「嗯——?」
大濠望向這份筆記。他鎖緊眉頭,露出一副苦瓜臉表情。
「正中央的四角形是防火牆。主機名稱是ext-fw-01,上方的介面是往外延伸……可能是連向其他的廠商吧。至于下方則代表內部,分別注明了各自的子網路……位址資訊。」
「…………」
听著工兵的說明,大濠只是苦著臉。不久後,他大動作地搖頭︰
「光說主機名稱和子網路資訊……我也不太清楚呢。要是有更整體的架構圖,我或許才能夠回答你。」
「有這種東西嗎?整體架構圖。」
「如果回大崎的話……」
「…………」
我可以發飆嗎?應該不行吧。
工兵當下忍耐著,繼續發問︰
「那麼,至少可以先提供來源和目的地的位址嗎?只要知道IP的話,就能夠尋找防火牆的路由設定了。」
「位址……我也不曉得呢。」
「那麼您知道些什麼?」
面對窮追不舍的工兵,大濠的嘴唇扭曲成へ字形︰
「唔,我並不是拜托你們處理這麼細部的問題,只不過要求確認應用程式在連線時,網路上有無出現錯誤訊息喔。真的需要這麼詳細的資訊嗎?」
「雖說統稱為網路,其中也包含許多的連線路徑。會出現錯誤訊息的,並不只限于發生連線障礙的時候。如果不能有個大概的方向,就不知道要從何調查起了。」
工兵加入從室見那里听來的資訊,拚命說服對方。不久,大濠似乎被折服了,于是點頭道︰
「听說是庫存管理類的應用程式。我想大概是銷售資訊系統和對外下單類的伺服器,在兩者之間連線吧?」
盡管是相當不完整的情報,但總算獲得具體的關鍵字了。所幸,防火牆的設定里包含了看似系統名稱的英文字串,只要從這里調查起,應該就能掌握大略的連線路徑吧。
「謝謝您,那麼我們會繼續監控的。」
當工兵低頭道謝,轉身折返時,後方傳來輕微的嘆息聲。喃喃自語般的聲音傳入耳里;
「EE公司當初明明就做得更好啊。」
「…………」
當作沒听見算了,現在必須集中精神處理眼前的工作。
伴隨關門的聲響,工兵也回到座位上。
「問到什麼了嗎?」
面對室見的問題,工兵出示筆記︰
「總算打听到連線的系統名稱……雖然是一些超級籠統的字眼。」
「沒關系,總比什麼都沒有好。」
室見用縴細的手指接過筆記,然後目光掃視螢幕︰
「剛才我在AddressGroup里發現一個叫HANBAI(注︰販賣)的東西,這大概是銷售資訊系統了。接著只要找出像是對外下單的字串,進而搜尋與兩者有關的策略——」
就可以得知來源和目的地的位址資訊及連線內容。
工兵吞吞口水,緊盯著畫面。
瀏覽器上的網頁……防火牆的設定資訊快速度切換中。室見靈活地操作著鍵盤和滑鼠,尋找所要的那個字串。
過了好一會,室見停下雙手。
「有了。」
她這麼嘀咕道。工兵跟著探出身子。
「BookName是SRV-GAIBU-HAT,網段是10.230.40.0/28,所屬Zone為Trust。」
哦哦——工兵呼吸急促。好快,真不愧是室見。僅憑藉這樣的線索就能找出正確的資訊。
室見將目光固定在螢幕上,同時下達指示︰
「把這些寫在手邊的網路架構圖里,我接著調出HANBAI的資訊。」
「啊,是的。」
工兵拿起筆,在筆記上面書寫。位于防火牆的內部,匝道路由器的另一端,ZoneName是Trust,網段10.230.40.0/28.
「寫好了。」
「那麼,接下來的BookNsme是SRV-HANBAI-JYH,網段為10.230.40.16/28,所屬的Zone是Trust。」
「好,ZoneName為Trust,位于防火牆內部,路由指向閘道路由器的另一端……」
…………
奇怪?
他目不轉楮地盯著筆記。
這兩個群組部位在防火牆的內部,閘道路由器的另一端。應該說,連網段資訊也幾乎一樣,莫非這是——
「那個……室見。」
「干嘛,我現在很忙,PolicyName里面……一直都找不到類似的東西。」
「不,那個——」
「啊,莫非不是應用程式的名稱,而是拿設定當天的日期當作PolicyName了?為什麼唯獨這里要換個方式命名啊?可用性太差,真是懷疑他們的品味。」
「…………」
「既然這樣,干脆就從BookName去找吧。切換成一覽顯示,復制到記事本之後整個搜尋……干嘛?從剛才就一直煩我!」
被人在背上畫了一個「の」,室見終于忍不住轉過頭來。她用凌厲的視線瞪著工兵,後者連忙揮動雙手︰
「不……那個,請看這里一下。老實說,這已經不是防火牆設定的問題了。」
「啊啊?」
室見疑惑地望向筆記。她的目光循著工兵的記違一一看下去。來自對外下單伺服器的連線,踫到「前方的匝道」路由器便改變方向,往銷售資訊系統——
…………
「不是沒經過防火牆嗎?」
「是啊。」
室見閉上雙眼,沉思了一陣子後做了個深呼吸︰
「也就是說……透過這個防火牆來監控連線,是毫無意義的?」
「很遺憾。」
听完工兵的回答,室見口中喃喃念著︰「原來如此。」過了不久後,又再一次以相同的口吻說出「原來如此」。
…………
「我受不了啦————!」
果然爆發了。工兵拚命按住想要起身的室見,同時向周遭的人低頭致歉︰
「抱歉,不好意思,好像又突然發作了。」
他用力把室見按回座位,並轉動對方的視線,自己也以同高度的視線望去︰
「室見,請冷靜點。總之先試試看登入這個……閘道路由器吧。如果下方掛著伺服器的話,就可以按照原先計劃監控連線了。」
「怎麼登入?我們根本就沒有帳號和密碼。」
「我去問問。」
工兵自信地說道,接著離開座位。他穿梭在長桌之間,一個一個地詢問那些看似不勝其擾的作業員們。待問到第三人時,終于听見一句︰「說到這個——」
「EE公司可能留有登入的說明手冊。」
「真的嗎!」
男性作業員在電腦架旁邊取出一個檔案夾,翻找之後從中拿出一張紙。
工兵看著這份對方遞來的資料。大部分留白的紙張上,貼有TeraTerm的畫面截圖。其下方標示著「ID」,然後是「密碼」的字樣。要說這叫手冊,內容未免也太過簡潔,但這確實就是存取網路機器的相關資訊。
「至于機器的位址就不清楚羅。」
對方這麼提醒道。工兵點頭回應。
位址可以從防火牆的路由設定中找出來,如今也知道可以透過TeraTerm來連線。對于從事網路業的兩人來說,這些資訊已經非常足夠了。
「室見!」
工兵拿著這張紙跑回來。室見揚起眼角端詳紙上。
「……不幸中的大幸呢。倘若每一次的操作都會變更帳號密碼,那我們就束手無策了。雖然在資安上存有疑慮,但這種時候能遇到共通的帳號和密碼,實在是謝天謝地。」
在室見的操作下,螢幕上出現TcraTem的晝面。她快速敲打著鍵盤,連線到匝道的位址。輸入ID和密碼——登入。
「好,成功啦!」
提示字元變成>符號。
室見輸入確認路由的指令。「showiproute10.230.40.O」……按下Enter鍵。工兵念出上面顯示的結果︰
「……學習協定為OSPF,NextHop(封包轉送路程點)是10.230.15.1。」
「嗯,對外下單系統的伺服器在10.230.15.1路由器上呢。那麼,接下來是銷售資訊系統,showiproute……10.230.40.16。」
執行。結果是——
「學習協定0SPF,NextHop是10.230.15.1。」
「怎麼是同一台路由器!」
室見猛拍桌子,抬起眼角,整個人站了起來。
「什麼啊,怎麼回事!內部的連線搞得這麼神秘……根本就無法監控嘛!這又不是在玩神經衰弱。到底要登入哪台機器才能確認連線啊?」
「室見,室見,拜托請不要生氣。好了,我們繼續登入下一台路由器吧。就是這個……10.230.15.1的位址。這樣一來的話——」
工兵拚命安撫著,試圖讓她繼續調查下去。這個瞬間,房間門開� 簀┤匠雋忱矗br />
「駿河系統,應用程式好像還是無法順利運作……你們判斷出問題在哪了嗎?」
辦得到才怪————!
工兵在心中這麼吶喊。