インフラエンジニアの仕事では、ネットワーク機器やサーバーの知識だけでなく、日々の作業を支えるソフトウェアも欠かせません。
私は20歳から現在まで、26年以上インフラエンジニアとして働いてきました。ネットワークを中心に複数の現場を経験するなかで、現場が変わっても繰り返し使われている定番ツールがあります。
たとえば、設定ファイルやログを編集する、変更前後の差分を確認する、ネットワーク構成図を作る、機器へ接続する、実際の通信内容を解析するといった作業で使うツールです。
この記事では、次の5つを紹介します。
- サクラエディタ
- WinMerge
- draw.io
- Tera Term
- Wireshark
どれも特別に珍しいソフトではありません。大切なのは、名前や機能を知っていることではなく、どのような場面で、何を確認するために使うのかを理解していることです。
これからインフラエンジニアを目指す人は、実際の仕事をイメージする入口として参考にしてください。
インフラエンジニアが現場で使う定番ツール一覧
| ツール | 主な用途 | 現場での使用例 |
|---|---|---|
| サクラエディタ | テキストの編集・検索・置換 | 設定ファイル、ログ、投入コマンドの編集 |
| WinMerge | ファイルやフォルダーの比較 | 作業前後のコンフィグ比較、差分確認 |
| draw.io | 図や構成図の作成 | ネットワーク構成図、通信フローの作成 |
| Tera Term | SSH・シリアル接続 | ネットワーク機器やサーバーへのCLI接続 |
| Wireshark | パケットの取得・解析 | 通信障害、遅延、再送などの調査 |
今回紹介するのは、私の経験上、複数の現場で比較的よく使われてきた一般的なツールです。
ただし、すべてのエンジニアが同じソフトを使っているわけではありません。まずは定番を知り、基本操作を覚えたうえで、自分の仕事に合う道具を探していくとよいでしょう。
サクラエディタ|設定ファイルやログを扱う
サクラエディタは、Windowsで使える日本語テキストエディタです。
インフラエンジニアは、設定ファイル、作業用コマンド、機器から取得したコンフィグ、各種ログなど、多くのテキストを扱います。
Windows標準のメモ帳でも簡単な編集はできますが、大量の文字列を検索・置換したり、複数のファイルから目的の文字列を探したりする作業には、高機能なテキストエディタが便利です。
現場でよく使う機能
- 文字列の検索と置換
- 複数ファイルを横断するGrep検索
- 正規表現を使った検索と置換
- 矩形選択による複数行の一括編集
- 文字コードと改行コードの確認
- キーボードマクロによる繰り返し操作
たとえば、複数のログから特定のIPアドレスを探したり、機器ごとに異なる設定値をまとめて編集したりするときに役立ちます。
設定変更用のコマンドを作る場合も、コピーと貼り付けを何度も繰り返すより、置換や矩形選択を使った方が速く、入力ミスも減らせます。
WinMerge|作業前後の違いを確認する
WinMergeは、ファイルやフォルダーの違いを視覚的に確認できる比較ツールです。2つだけでなく、3つのファイルを比較する機能もあります。
ネットワーク機器やサーバーの設定変更では、「設定を投入できたか」だけでなく、「予定していない箇所まで変わっていないか」を確認する必要があります。
そこで、作業前と作業後に取得したコンフィグをWinMergeで比較します。追加・削除・変更された箇所が色分けされるため、目視だけで確認するより差分を見つけやすくなります。
現場でよく使う場面
- 作業前後のコンフィグ比較
- 新旧設定ファイルの比較
- 複数機器の設定差異の確認
- 手順書と投入予定コマンドの照合
- 差分レポートを使った作業エビデンスの作成
私は設定変更を行うとき、作業前後のコンフィグを比較し、予定した設定だけが変更されていることを確認するために使います。
ただし、コンフィグには現在時刻、稼働時間、カウンターなど、設定変更をしなくても変化する値が含まれることがあります。
差分が出た箇所をすべて作業による変更と決めつけず、「今回の作業による差分なのか」「機器が自動的に更新した値なのか」を判断しなければなりません。
WinMergeを操作できること以上に、表示された差分の意味を理解できることが実務では重要です。
draw.io|ネットワーク構成や通信経路を図にする
draw.ioは、ネットワーク構成図やフローチャートなどを作成できる作図ツールです。「diagrams.net」という名称も使われています。
インフラの仕事では、文章だけでは伝えにくい情報を図にする場面が多くあります。
ExcelやPowerPointで構成図を作る現場もある
現場によっては、専用の作図ソフトを使わず、ExcelやPowerPointで構成図を作成することもあります。多くの会社で導入されているため、特別なソフトウェアを追加せずに作図できる点は便利です。
ただし、細かいネットワーク構成図を作る場合には、それぞれ使いにくい点があります。
Excelは、図形やコネクタなどのオブジェクトが増えるにつれて、ファイルの動作が極端に重くなることがあります。大規模な構成を一つのシートへまとめようとすると、図形の移動や線の調整にも時間がかかります。
PowerPointは、概要図や説明用のポンチ絵を作る用途には向いています。一方で、基本的にはスライド単位で描画領域が決まっているため、多数の機器、インターフェース、IPアドレスなどを一枚へ記載する細かなネットワーク構成図では、情報を詰め込みにくくなります。
ExcelやPowerPointでも構成図は作れますが、規模が大きくなるほど、専用の作図ソフトが欲しくなります。
Visioからdraw.ioへ変わってきた
私がインフラエンジニアとして働き始めた2000年代から、SI・NIの現場では、Microsoft Visioが構成図の作成によく使われていました。
ユーザーへ提出する納品物についても、「構成図はVisio形式で作成すること」と明示的に指定されるケースがありました。図形やコネクタを細かく配置でき、規模の大きなネットワーク構成図でも比較的軽快に扱えるため、作図用ソフトとして使いやすかったからです。
一方、私が経験した最近の現場では、ライセンスや導入コストの問題から、Visioを利用できる環境が以前より少なくなっています。
それでも、ExcelやPowerPointでは扱いにくい精緻な構成図が必要になる場面はあります。そこで、Visioに代わる選択肢として使われるようになってきたのがdraw.ioです。
draw.ioは無料で利用でき、ネットワーク機器の図形、コネクタ、レイヤーなどを使って細かな構成図を作成できます。インストール不要版もあるため、利用許可を得られれば、管理者権限がない作業端末でも選択肢になります。
現場でよく作る図
- ネットワークの物理構成図
- VLANやIPアドレスを整理した論理構成図
- 通信元から宛先までの通信経路
- ファイアウォールやロードバランサーを含む構成図
- 障害発生箇所や切り分け範囲の説明図
- 設定変更前後の構成比較
構成図は、見栄えよく作ることだけが目的ではありません。誰が見ても、機器の関係や通信の流れを理解できることが大切です。
線が交差しすぎていないか、物理構成と論理構成が混在していないか、IPアドレスやインターフェース名をどこまで記載するかなど、用途に合わせて情報量を調整します。
draw.ioはMicrosoft Visio形式の一部を扱えますが、完全互換ではありません。古いVSD形式を直接読み込めないなどの制限があり、VSDX形式でも図形やレイアウトが崩れる可能性があります。変換後は必ず内容を確認しましょう。
Tera Term|ネットワーク機器やサーバーへ接続する
Tera Termは、ネットワーク機器やサーバーへCLIで接続するためのターミナルエミュレーターです。
ネットワークエンジニアであれば、ルーター、スイッチ、ファイアウォールなどへSSHで接続し、状態確認や設定変更を行うときによく使います。
主な用途
- SSHによるネットワーク機器やサーバーへの接続
- 必要な環境でのTelnet接続
- コンソールポートへのシリアル接続
- 操作ログの保存
- コマンドの貼り付けと実行
- Tera Termマクロを使った定型操作
作業時には、接続できることだけでなく、操作ログを確実に残すことが重要です。いつ、どの機器へ接続し、どのコマンドを実行し、どのような結果が返ったのかを後から確認できるようにします。
私は機器へ接続するとき、作業を始める前にログ取得を開始し、投入したコマンドと機器からの応答のすべてを作業エビデンスとして残します。
ログの保存先、ファイル名の付け方、タイムスタンプの扱いなどは、最初に確認しておきたい項目です。
コンソール接続で使うコンソールケーブルやUSBシリアル変換アダプターについては、物理ツールの記事で紹介しています。
Wireshark|実際に流れているパケットを解析する
Wiresharkは、ネットワークを流れるパケットを取得し、その内容を解析するためのツールです。
pingの結果、ネットワーク機器のログ、インターフェースのカウンターだけでは原因を特定できないときに、実際の通信内容を確認します。
現場で確認する内容
- 送信元・宛先IPアドレス
- 使用しているポート番号
- TCPの接続と切断
- TCP再送や重複ACK
- DNSの問い合わせと応答
- 応答に時間がかかっている箇所
- 想定したプロトコルで通信しているか
Wiresharkは強力ですが、表示される情報量が多いため、パケットを眺めるだけでは原因を見つけられません。
TCP/IPの基本を理解し、表示フィルターで対象を絞り、正常な通信と問題が起きている通信を比較することが必要です。
Windowsでパケットをリアルタイム取得する場合は、通常、パケット取得用のNpcapが必要です。Portable版のWiresharkを置くだけで、どの端末でも自由にキャプチャーできるわけではありません。
すでに取得されたpcapファイルを開いて解析することと、その端末上で新たにパケットを取得することは分けて考えましょう。
また、パケットにはIPアドレスや通信内容などの機密情報が含まれる可能性があります。取得、持ち出し、保管については、必ず現場のルールに従ってください。
Wiresharkの操作だけでなく、パケットからTCP/IPの動きを理解したい人には、別記事で紹介している『パケットキャプチャの教科書』も参考になります。
👉ネットワークエンジニアにおすすめの技術書についてはこちらの記事で紹介しています。
ツールの利用経験から実務経験や業務理解が見える
採用面談や現場参画前の面談では、業務経歴書に書かれた経験を確認するために、使用したツールについて質問することがあります。
たとえば、次のような質問です。
- Tera Termを何に使っていたか
- SSH接続とコンソール接続を使い分けた経験があるか
- 操作ログをどのように取得・管理していたか
- WinMergeで何を比較していたか
- 作業前後のコンフィグをどのように確認したか
- Wiresharkをどのような障害調査で使ったか
- ネットワーク構成図を何のために作成したか
ツール名を知っているだけでは、実務経験の深さまでは分かりません。
「使ったことがあります」で終わらず、どのような作業で使用し、何を確認し、どのように仕事へ役立てたのかを説明できることが大切です。
たとえばWinMergeであれば、「ファイルを比較しました」だけでなく、「作業前後のコンフィグを比較し、予定した設定だけが変更されていることを確認しました」と説明できれば、設定変更作業への理解が伝わります。
Tera Termであれば、SSH接続の経験だけでなく、操作ログの取得や作業前後の状態確認まで説明できると、実際の作業手順を理解していることが分かります。
ツールの利用経験は、保有資格だけでは見えにくい、実際の仕事の進め方を確認する材料の一つです。
インフラエンジニアは制約に合わせて作業環境を整える
インフラエンジニアの作業環境は、現場ごとに異なります。
- インターネットへ接続できない
- 管理者権限が与えられていない
- ソフトウェアのインストールが禁止されている
- 外部ストレージを使用できない
- 生成AIやクラウドサービスを利用できない
- 顧客が指定したソフトウェアしか使用できない
顧客から提供された端末に、作業に必要なソフトウェアが最初から揃っているとは限りません。そのため、必要なツールを事前に洗い出し、作業申請と併せてソフトウェアの利用申請を行うことがあります。
インストール不要版でも無断使用はしない
今回紹介したツールには、インストーラー版だけでなく、ZIP形式やインストール不要版が用意されているものもあります。
管理者権限がない端末で使える可能性がありますが、インストール不要だから無断で使ってよいわけではありません。実行ファイルの持ち込み自体を禁止している現場もあります。
提供元、ライセンス、バージョン、必要に応じてファイルのハッシュ値などを確認し、所属会社や顧客のルールに従って承認を得ることが前提です。
無料ソフトにも利用条件がある
今回紹介したツールは、無料で利用できるものが中心です。ただし、「無料」と「利用条件がない」は同じではありません。
業務で使う場合は、少なくとも次の点を確認します。
- 公式サイトや正規の配布元から入手したか
- 業務利用が認められているか
- 利用するバージョンに既知の脆弱性がないか
- インストールや実行に管理者権限が必要か
- 外部への通信や自動更新が発生するか
- 作成・保存するファイルに機密情報が含まれないか
- 顧客や所属会社の利用許可を得ているか
便利なツールでも、セキュリティルールを無視して使えば問題になります。機能だけでなく、安全に利用できるかを判断することも必要です。
生成AIが使えない環境でも作業できるようにする
生成AIは、調査、文章整理、設定例の作成などに役立ちます。一方で、顧客のネットワークやサーバーの情報を外部の生成AIサービスへ入力できない現場もあります。
生成AIが利用できても、実際の差分確認、機器への接続、構成図の作成、パケット解析は、それぞれの専用ツールを使って行います。
新しい技術を活用しながら、生成AIがなくてもログを読み、差分を確認し、コマンドを組み立て、通信を切り分けられる基本的な力を持っておくことが大切です。
必要なのは、好きなソフトウェアを勝手に持ち込むことではありません。
現場の制約を確認し、必要なツールを選び、承認された作業環境を準備できることも、インフラエンジニアの仕事の一部です。
自分に合ったツールを探すこともスキル向上につながる
この記事で紹介した5つは定番ですが、すべてのエンジニアが同じものを使っているわけではありません。
テキストエディタだけを見ても、サクラエディタのほかに、Visual Studio Code、秀丸エディタ、Notepad++などを選ぶ人がいます。ターミナルソフトや作図ツールにも複数の選択肢があります。
ツールを選ぶときに何を重視するかも、エンジニアや作業内容によって異なります。
- 操作が分かりやすい
- 動作が軽い
- インストールせずに使える
- マクロやプラグインで拡張できる
- ログ取得や文字列処理がしやすい
- 複数の接続先を管理しやすい
- オフライン環境でも使える
最初から一つに決めつけず、複数のソフトウェアを実際に試してみることをおすすめします。
定番の基本を覚えたうえで、自分の作業に合うものを比較し、設定や使い方を工夫することは、仕事の効率化につながります。
どのツールを選び、どのように使えば安全で正確に作業できるかを考えることも、エンジニアとしてのスキルの一つです。
ただし、個人PCで使い慣れたソフトを、客先でも自由に使えるとは限りません。現場では、許可された選択肢の中から最適な方法を選びましょう。
まとめ|定番ツールを自分の仕事道具にする
インフラエンジニアの現場では、機器やサーバーの知識だけでなく、作業を正確かつ効率的に進めるためのツールも必要です。
今回紹介したのは、次の5つです。
- サクラエディタ:設定ファイルやログの編集・検索
- WinMerge:コンフィグやファイルの差分確認
- draw.io:ネットワーク構成図や通信フローの作成
- Tera Term:ネットワーク機器やサーバーへのCLI接続
- Wireshark:実際のパケットを使った通信解析
ツールは、名前を知っているだけでは実務経験にはなりません。実際に使い、どのような作業を効率化できるのかを理解して、初めて自分の仕事道具になります。
これからインフラエンジニアを目指す人も、まずは自分のPCで定番ツールを試してみてください。
テキストを編集する、ファイルを比較する、構成図を描く、SSH接続する、パケットを見るところまで体験すると、仕事のイメージが具体的になります。
そのうえで複数のソフトウェアを比較し、自分の作業に合ったツールや使い方を見つけていきましょう。


コメント