Ciscoのスレッド 0/1
レス数が1000を超えています。これ以上書き込みはできません。
基本的に初心者質問でもハードに関するものでも何でいいと思います。
ただし"過去レス読め"、"Web引け"で終わる場合もあります。
放置もあります。
関連すれは>>2から
○前スレ
CISCOのスレッド
http://pc.2ch.net/test/read.cgi/network/1013319195/
○アンチスレ
アンチCisco スレッド
http://pc.2ch.net/test/read.cgi/network/975162551/
○一般的なネットワークについてはこちらへ
物凄い勢いで誰かが質問に答えるスレ Part 4
http://pc.2ch.net/test/read.cgi/network/1035202432/
○資格関連はこちらへ
資格板:CCNACCNP総合スレ PART2
http://school.2ch.net/test/read.cgi/lic/1032858442/
0003sage
02/11/26 11:03ID:???※主要ドキュメントへのアクセスにはアカウントが必要です
USサイト
http://www.cisco.com/
サポート関連ツール
Tool Index
http://www.cisco.com/kobayashi/support/tac/tools_az.shtml
Software Center
http://www.cisco.com/kobayashi/sw-center/
Bug Tool Kit
http://www.cisco.com/cgi-bin/Support/Bugtool/home.pl
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/index.htm
Prducts Adviser (旧Find a Prducts)
http://tools.cisco.com/GCT/PCTPST/en/US/adirect/cisco?cmd=advisor&dummy=1&external.findCompare=Find&begin=yes&startstate=answer_Find-Compare_Find
Software Selector
http://tools.cisco.com/ITDIT/ISTMAIN/servlet/index
Security Advisories
http://www.cisco.com/warp/public/707/advisory.html
JPサイト
http://www.cisco.com/jp/
TAC Japan
http://www.cisco.com/japanese/warp/customer/3/jp/service/tac/index.html
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0004sage
02/11/26 11:14ID:???00051
02/11/26 11:23ID:???よく見ずにURL張ったら、リセラーさんの名前が入ってしまった
俺のアカウントなら構わんけど、リセラーの名前が入っちゃうのね、、、
迷惑かかってないだろうか?
ごめんなさい、吊ってきます
0006test
02/11/26 16:17ID:???0007anonymous@ 210.189.90.188
02/11/26 16:19ID:OKzxW/kNno15と16でっす。。
0008nobody
02/11/26 23:04ID:???http://wwwin.cisco.com/
かなり前に新宿に行った時にチラっと見ただけなので、URL間違ってたらスマソ。
0009anonymous@ 210-20-14-76.home.ne.jp
02/11/28 18:11ID:bMDbT323インターフェイスのSerial0/0を定義するだけで良いのでしょうか?
PVC定義もルータのコンフィグに書き込まないとだめなのでしょうか?
で。IOSですがIP Plusでないとだめでしょうか?
詳しい方、経験済みの方、いらっしゃいましたら教えてください(涙)
0010nobody
02/11/28 21:32ID:???一般論ですが、
PVCはATM-TAで設定する。IOSは(繋ぐだけなら)PlusでなくともOK
#変なTAは知らん
0011_
02/11/29 00:50ID:???VC一つの時は専用線エミュレートのモードにして
どのVPI/VCIを使うかをTAで設定する、ルーターからは
そのVCが専用線に見えるようにしてくれる。(なぜか
HDLCがデフォルトになっている場合が多いみたい)
複数のvcを使う場合はFRをエミュレートするモードに
してTAでVCとPVCをマップする。
keepaliveをOFFる必要があるものが多いようだ。
etherタイプのやつはどうなってるんだろう
複数VCなんてできるのかね?
0012anonymous@ wtl3swtn01.jp-t.ne.jp
02/11/29 19:41ID:K+BqyAks便乗質問で申し訳ないです
シリアル+TAで対向はATMのインターフェイスって可能なんでしょうか?
専用線エミュレートだと、対向がカプセリングを理解できないですよね?
かといってエミュレートしないとシリアル側でカプセリングを理解できないですよね
単純に興味だけできいてます。
0013_
02/11/30 02:43ID:???>シリアル+TAで対向はATMのインターフェイスって可能なんでしょうか?
可能。
専用線エミュレートは、あくまでもTAとシリアルIFの間の話。
TAと対抗ルータの間は普通にATMだろ。
0015しす子
02/12/04 16:52ID:???0016アンチ
02/12/04 20:54ID:43mcUBhk0017使い易いが一番
02/12/05 17:43ID:IKJAyt/6そう?
0018?
02/12/05 19:22ID:???ATMで、VCのエンド間でのOAMのEndLoopって、お互いにOAMを飛ばしあうだけで、
対向からのOAMが届いているうちは正常と判断するんでしょうか?
それともお互いに、アクティブに出すOAMと、対向からのOAMへの応答の二つがあるのでしょうか?
例えば、R-1とR-2でVCを張っていた場合に、
R-1はR-2にOAMを送ってR-2はそれに対する応答を返し、
R-2はR-1への応答とは別に、自分からアクティブなOAMを送って
R-1は最初の送ったOAMとは別にR-2からのOAMへの応答も返しているのでしょうか?
正直、Etherに偏ったことをやっていたので
実際にATM回線でL2のトラブルがあると困ってしまいます。
やっぱり勉強を欠かしていけませんね。
0019_
02/12/06 00:58ID:???"Loop"って自分で書いてるんだからちょっと考えれば分かるだろ。
>それともお互いに、アクティブに出すOAMと、対向からのOAMへの応答の二つがあるのでしょうか?
これが正解。全然Ciscoかどうかと関係ない。ATMの本を読め。
002018
02/12/06 10:56ID:???ありがとうございます。
>"Loop"って自分で書いてるんだからちょっと考えれば分かるだろ。
確かに、言葉や確実に障害検知するための方法から考えれば想像はつくのですが、
実際の障害状況から、
"OAMってKeepaliveみたいに一方通行で投げてるだけでは?"
って思える動作があったもので、、、
ATMの試験環境は持っていなし、実環境でDebug走らせるわけにもいかないし
sh atm vcやsh atm traでもOAM-sentとOAM-recしかないので
判断ができなかったんです。
0021anonymous@ ns.yh-seikou.co.jp
02/12/10 11:25ID:kgx8vWmzそれで電話を受けたりしているんですが 毎回起こるわけではないんですが
ルータへ電話をかけて、繋がった後切っていないのにいきなり
%LINEPROTO-5-UPDOWN: Line protocol on Interface BRI1/0:1, changed state to down
と出てルータ側からDISCONNECTを出して切ってしまうんです。
いったいこれはどういうこと?何が原因なんでしょか?
どうしたら直るでしょうか?
ネットワークの調子が悪いのかなぁ
0023anonymous@ 211.121.143.64
02/12/10 17:06ID:???AIR-PCM352を挿したいのですが、動作確認の取れてる
アダプタってないですか?
0024e0/1
02/12/11 19:54ID:hXWdJ7wT0026anonymous@ p0986-ip04osakakita.osaka.ocn.ne.jp
02/12/16 12:20ID:t+iMtyfD現在 cisco 1000(192.168.2.1)にて、OCN専用線接続。
相手がプライベートアドレスだったら現在のままで、
相手がグローバルアドレスだったらダイアルアップルーター(192.168.2.200)へ
ルーチング(って表現で良いの?)して欲しい。
デフォルトゲートウェイを、192.168.2.1にしないとNTドメインに参加できない(藁
マジな話、設定がぜんぜんわからん。
一度もルーターの設定した事無いので無知は承知。
あまりに面倒だったら、プロキシソフト入れてごまかそうかと(藁
もしくはデフォルトゲートウェイを192.168.2.200にして
ドメインコントローラーが見つからないエラーを無視するかな?
そもそもドメインに参加せずにプライベート管理して、必要なときにドメインに参加すれば良いんだよな・・・
わかるやつがイネぇのが悪いんじゃ〜〜〜〜とキレテミル。
0027OSPF
02/12/16 22:10ID:At2ROaCD普通は
router ospf 1
network 192.168.1.96 0.0.0.15 area 0
なんかなんでしょうが、
network 192.168.1.100 0.0.0.0 area 0
なんてのも見ます。これってどっちでも動くっぽいのですが、どっちが正しいの?
このときの動きってCisco独自、それともRFCどおりなんでしょうか?
0028anonymous@ p2248-ipad11niigatani.niigata.ocn.ne.jp
02/12/16 22:56ID:8fSvFdIohttp://petitmomo.com/mm/
ここがちょっぴりエッチ系のめぐが運営している出会いサイトです。
もしよかったら使ってみて、、、
ヨロシクです。
めぐ(^o^)-☆
0029_
02/12/16 23:19ID:???せめてネットワーク図くらい描け。
ルータのデフォルトルートを192.168.2.200に向けて、
プライベートアドレス宛てのスタティックルートで普通に
書けばいいんでないか?
0030_
02/12/17 00:08ID:???networkコマンドは対象となるインターフェース(IPアドレス)
を決めるもの。指定方法の問題なのでRFCなどとは無関係。
ワイルドカードを使えばその範囲すべてのインターフェースが
対象になる。
network 0.0.0.0 255.255.255.255 area0 だとそのルーターの
インターフェースすべてarea0という意味になるし、
network 192.168.1.100 0.0.0.0 area 0だとこのアドレスだけを
指定するという意味になる。おれはこの2つの方法を普段使うな。
network 192.168.1.96 0.0.0.15 area 0
などという書き方はあまり意味がないようなきがするけど、CISCO
のドキュメントでもこうやって書いてあるんだよなあ。
なんでだろ?
0031hoge
02/12/17 00:36ID:cGxjSxeuそれを反映した(反映できる)コンフィグの思想としてあるんだと勝手に想像。
たしかに多くともルーテッドインターフェースの数だけ書けばいいので
意味もなくエリア分けした環境のコアL3スイッチ以外ではあまり
行数の節約の意味はないですね。
0032?
02/12/17 01:39ID:???インターフェイスごとに書くのをデフォルトにしておいた方がいいですよ
特定にインターフェイスをはずすときに、場合によっては瞬断ではすまない場合もあるので
特にOSPFはフィルタじゃどうにもならないですし
003327
02/12/17 05:02ID:rmkjwEru>>30
確かに全部で動かすとかしたければ、0.0.0.0 255.255.255.255使えというのは聞くね。
でもであれば、network eth1/0 area 0とかconfig-ifの中でarea 0って書くほうが、仕組み
的にはあってる気がする。Juniperみたいに
ospf{
area 0{
interface fe-0/1;
interface ge-0/1;
}}
なんていうのが直感的でよいですね。
>>31, >>32
そうですね。まー元々複数インタフェースまとめてなんてつもりはないですが、。
192.168.1.100 0.0.0.0の形でかけるのであれば、そのほうが簡単でいいです。
インタフェース名にalias使えて
area 0{
interface to_tokyo;
interface to_nagoya;
}みたいにかけるとうれしんですけどね。なまじnetworkコマンドなんてのが悪いっぽい。
003426
02/12/17 08:15ID:xbOIXMMA絵心なくてスマヌ。
東京にクライアントPCが192.168.2.xxxで10台ほど。
NTドメインにはCISCO 1000(192.168.2.1)を経由してOCN専用線を通って
CISCO 1000(192.168.3.1)を経由して大阪のNTサーバーにログイン。
頭では理解できてもコマンドが理解できない。
CISCOのルーターなんてさわった事ないもんで。
とりあえずコマンドの意味から調べます。どうもでした。
こんな的外れな質問する奴にJuniperがどうとか言われると
妙にむかつくのは年をとったせいかな
0036sage
02/12/17 09:52ID:???WEBでコマンドだけ見たお子様だろう
気にすんなよ
>年をとったせいかな
いいや、ケツが青いからだよ
知ったか君に過剰反応するのは中途半端もんの証
0039__
02/12/17 22:58ID:???あんたどこだったらむかつかないの?Foundry, 日立、NEC?
年のせいにすんな。あんたみたいなののせいで年寄りが悪者あつかいされんだよ。
0040?
02/12/17 23:00ID:???>これってどっちでも動くっぽいのですが、どっちが正しいの?
>このときの動きってCisco独自、それともRFCどおりなんでしょうか?
このあたりが、あからさまにOSPFの仕組みを理解していないっぽく見えるのは確かですね
networkコマンドがリッスンするインターフェイスをあらわしていたとしても、
流す経路をあらわしていたとしても、RFCの定義とは全く関係無いわけですから
0041_
02/12/17 23:13ID:???思い込んでいるとかじゃないか?
004227
02/12/17 23:27ID:???確かに1年目の厨房です。今は動くconfigつくってるくらいでなんでこのコマンドが必要なの
かとかはわかってないです。
>>35, >>36
たまたま、使わせてもらってるのがM10と7200なんでJuniperのほうがわかりやすかった
って素直に感想いったまでなんですけど。あんたらよっぽど職場で干されてるの?
別に会社員ってわけでもないか・・・
0044春暖
02/12/18 00:07ID:???CiscoともOSPFともちょっと離れる感じなのであれですが、
この板をうろついている人たちの間で瞬断っていったらどれくらいの間 断になること
をいうのでしょうか?私はSONETの50msくらいなのかななんて思ってます。伝送装置
の宣伝を見てると「無瞬断でリングの切り換え」なんてのがあって??と思ってます。
ただ、IPの世界で1秒以内の断とか切り換えって何かありがたいことがあるんでしょうか?
とも思ってます。
0045質問君
02/12/18 15:16ID:lqqHleOO別の3620ルータで使っていたイーサネット用のモジュールを
新しい3620ルータに挿した所、setupやsh int等でモジュールが表示されません。
どのイーサ用モジュールも0、1どちらのスロットに挿してもNGです。
BRI用のモジュールはどちらのスロットでも認識されます。
イーサ用モジュールはスロットに挿しただけでは駄目で
認識させるコマンドかなにかが必要なのでしょうか?
皆さん宜しくお願いします。
IOSのバージョンの問題では?
004745です
02/12/18 22:35ID:CCf4blhWレスどもです。
IOSのバージョンが違うとモジュールが見えなくなったりすることってあるんですか?
別に認識用のコマンドなり操作があるわけではないんですね?
0049
02/12/19 00:20ID:eA25BiITehterとBRIのモジュールはNM-*かWIC-*どっち?
そもそも、3620ってホットスワップ対応してた?
対応してたとしても、すでに刺さってたモジュールと
同じモジュールをさしたときだけじゃなかったけ。
##3600シリーズとかに使う、HUBモジュール(etherx16port)みたいなやつ
##って使う意味あんのか。(VLAN tagは読めるみたいだか)
0050aa
02/12/19 00:20ID:SOTwxFFoイサーモジュール(NMだよね。WIC-1ENETとかいわないよな)つっても
いろいろある。
新しいものは新しいIOSでしか認識されない。
0052_
02/12/19 00:22ID:???そのネットワークモジュールにまだ対応していないバージョンのIOSなんだろう。
10M/100Mの自動認識のイーサモジュールは結構最近になって
対応したんじゃなかったっけか。
CCOで自分のモジュールがどのバージョンから対応しているか確認して、
それより古いの使っているなら最新のIOSにバージョンアップせよ。
0053>48
02/12/19 07:18ID:???そんなのあったか?
起動コマンドとかはない
電源OFF/ONで認識すれば使える
IOSのバージョンによっては新しいモジュールだと認識しない
またモノとバージョンによってはplus setが必要とか条件がつくものもあり
0055質問君
02/12/19 18:51ID:???どうやらIOSのバージョンが古いのが原因らしいです。
現在バージョンアップで調整中です。
それでは〜。
俺もCisco2610XMのIOSを11.2にしたらFastEthernetもBRIモジュールも
認識されなくなりました。
0057anonymous@ YahooBB219002012160.bbtec.net
02/12/21 13:23ID:???(2台を直接にクロスケーブルで)
0058ぐち
02/12/21 14:13ID:24wJvcT5できません。
0059ななしさん
02/12/22 00:23ID:???>瞬断っていったらどれくらいの間 断になること
>をいうのでしょうか?
私も驚いたのですが、なんと1秒以内の断が瞬断の定義なんだそうです。
>私はSONETの50msくらいなのかななんて思ってます。
>伝送装置の宣伝を見てると「無瞬断でリングの切り換え」なんてのが
>あって??と思ってます。
個人的には sonet の 50ms は無瞬断の域に含まれると思います。
無瞬断と自己申告していても、実際には短い時間切れている装置がある
ので要注意です。(とはいっても実害はないはずですが。)
>ただ、IPの世界で1秒以内の断とか切り換えって何かありがたいことが
>あるんでしょうか?
お客さんに気づかれにくい ;-)
っていうか、リンクダウンが出なければ、誰にも気づかれないですよね、
ぶっちゃけ。
0060_
02/12/22 00:45ID:???>お客さんに気づかれにくい ;-)
>っていうか、リンクダウンが出なければ、誰にも気づかれないですよね、
>ぶっちゃけ。
顧客のlogに残らなければ、、、というのはありますね。
0061ぢ
02/12/28 01:05ID:tpEdRPGoCisco2620+NW-4B-S/Tの構成で専用線(DA64K)に接続しようと思っています。
Cisco2620+NW-4B-S/T---<RJ45>---DSU---<DA64K>--<ISP>といった感じで。
とりあえず、見よう見真似で以下のような設定をしましたが、link protcol downとか言う
初心者では「はて?」と言った感じのエラーがでていてまったくつながる気配がありません。
何かお気づきのお方はお力をお貸し下さい。
※ちょっと手元にrunning-configが無いので設定した項目のみ記載させていただきます。
isdn switch-type ntt
isdn leased-line BRI0
encapsulation ppp
後は、IPアドレスの設定をしました。
自分のNICへのpingも失敗します・・。
0063dd
02/12/28 06:16ID:bzVOKLQQ11.2ってそもそも2610XM本体の対象外でしょ。
それともネタ?
(12.0,12.1,12.2,12.2T のlatest1〜2個前
くらいだったかなぁ・・)
0064dd
02/12/28 06:19ID:bzVOKLQQDSUも調べましょう。
NOR/REVとか。
0066にわ仮面
02/12/28 18:32ID:9XQ6fykq設定がわからず繋がりません。
現在の主な設定は↓
vpdn enable
vpdn-group PPPOE
request-dialin
protocol pppoe
interface Ethernet0
no ip address
half-duplex
pppoe enable
pppoe-client dial-pool-number 1
interface FastEthernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
speed auto
interface Dialer1
ip address negotiated
ip nat outside
encapsulation ppp
ip tcp adjust-mss 1414
dialer pool 1
dialer-group 1
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
access-list 1 permit 192.168.0.0 0.0.0.255
dialer-list 1 protocol ip permit
諸先生方、どうやったら繋がるか教えてくださいm(_ _)m
0067nobody
02/12/28 18:34ID:???既出ネタ
とりあえずIOSバージョン教えろ
0068にわ仮面
02/12/28 18:42ID:9XQ6fykqすいません。
もちろん、12.2です。
0069anonymous@ YahooBB218131224171.bbtec.net
02/12/28 19:32ID:mMG6m5wF【日本の政治評論家不人気投票】
池田大作もエントリーされている。
http://www.amiva.com/an/vote001/tvote.cgi?event=001&show=all
下記は池田大作の発言ですが原爆を投下されたのは創価学会を迫害したから
ということです。このような人物が権力をもっていてよいのでしょうか?
先ほどから話がありましたが、大聖人様御在世に大聖人様を迫害したがゆえに
一国謗法であり、一国が正法を護持しなかったがゆえに他国侵逼の難、二回の
他国侵逼の難がございました。文永の役と弘安の役。その大きい難を通じて、
民衆は大聖人様の予言を少しずつ知ってきたわけでございますが、下って
大東亜戦争の際、日蓮正宗を国家が弾圧し、創価学会を弾圧し、二度の原子爆弾の
投下をされております。一発は九州、一発は広島。日本の国が正法を誹謗した報いです。
いままた日本の国が、もしか広宣流布ができなかったならば、それ以上に、
日本の国が重大の岐路に立っている。それはなにか。戸田会長はそれをいちばん
心配して、それを青年に、これからの行くべき道をたくさん教えてくださったわけで
ございます。大聖人様御在世のときには二度の他国侵逼の難。大東亜戦争のときには
世界始まっていらいの二つの原子爆弾の投下、今度は日本の国が、ソ連とアメリカと
二つの大国から攻められていくべき宿命にあるということを、真の青年は知らなくては
ならないと思うのでございます。
国立戒壇建立を、もしかできなければ、日本の国は永久に属国とし、永久に日本民族は
滅びる運命の段階にあります。ただひとつ、三大秘法の御本尊様を信じ、国立戒壇を
建立するならば、仏天の加護によって日本の国には原子爆弾は落ちないし、日本民族は
必ず繁栄するというのが、会長先生の御遺訓なのであります。
『会長講演集 第三巻』 P290〜291より
007066
02/12/28 20:50ID:9XQ6fykq0071anonymous@ YahooBB218132160191.bbtec.net
02/12/28 22:22ID:4Nl0Z3YU自分の力で調べて、つながった時の感動は
ひとしおですよ(笑)
なんつったりして。
問題は、NAT or PPPoEの設定のどっちかのきがするのですが
ルータからinternetへの接続はできてるのですか?
007266
02/12/28 23:55ID:kFQH1G8RとりあえずPPPOE外したらIP取れました。
あとは少し頑張ってみます
0073_
02/12/29 00:05ID:???PPPoEのIDとPWが無い気がするが・・・・
interface Dialer1
ppp chap hostname [email protected]
ppp chap password PASSWORD
007466
02/12/29 00:32ID:pFk7LpW+PPPoEではないのでパスワードはいりません。
YBB用に修正しました。
interface Ethernet0
ip address dhcp client-id Ethernet0
ip nat outside
half-duplex
interface FastEthernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
speed auto
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Ethernet0
間違いのご指摘お願い致します。
007566
02/12/29 00:35ID:pFk7LpW+それと
access-list 1 permit 192.168.0.0 0.0.0.255
も追加してます。
あともう少しみたいなんです。
0076_
02/12/29 18:10ID:???プロバイダ板でやってくれ。ここまで低レベルな話題で汚すな。
いま、Webで確かめたら11.2は対象外だったね。
資料が会社にしかないので、明日もう一度確認するよ。
0078
02/12/29 23:43ID:sdbYz+t+別にいいじゃん教えてあげれば?
てか、あなたは何様? ぷ
0079↑
02/12/30 03:36ID:???てす. |guest guest ./,イ 囗. |
9 名前:7 ◆2SZH00KQ 投稿日: |20 名前:http:// / | __|
2ゲト |guest guest ./
10 名前: ◆2ITJ0fPw 投稿日:02 |21 名前:ひよ/ ,‐
test ∧∧∧∧ バーカ / ナ' ̄
11 名前: ◆UiP8mHCU 投< 初 > / / ノ`‐、_
てすと < 心 > / / _ 丿丿 _メ
13 名前: ◆/OlK6orw 投 < 予 者 > ―ナ′ 〈__
――――――――――- < 感 ス > ―――――――――――――――
30 IDを???にするには? < ! ! レ >8 名前:ひよこ名無しさん 投稿日:02/
31 裏2chの練習はここで < の > ∧_∧ / ̄ ̄ ̄ ̄ ̄
32 トリップテストはここでや ∨∨∨∨. \ ( ゚∀゚) < 100げっと
33 物凄い勢いで誰かが /名前:ひよこ .\ ( つ┳つ \____
34 agesageって何です ./<<1 .\ ヽ )||丿
35 テスト ./ ↑なぜ青くならないの\ .
36 2chで書いた人./ 63 名前:ひよこ名無しさ \ こ名無しさん 投稿日:02/
37 ネカマの練習 /... Enter「アンター」とかいうボ\ ズレトル
0080aho
02/12/30 04:47ID:Zl0eF6npブレークでロムモニターで使えるコマンドは以下の通りです
>?
$ Toggle cache state
B [filename] [TFTP Server IP address | TFTP Server Name]
Load and execute system image from ROM or from TFTP server
C [address] Continue execution [optional address]
D /S M L V Deposit value V of size S into location L with modifier M
E /S M L Examine location L with size S with modifier M
G [address] Begin execution
H Help for commands
I Initialize
K Stack trace
L [filename] [TFTP Server IP address | TFTP Server Name]
Load system image from ROM or from TFTP server, but do not
begin execution
O Show configuration register option settings
P Set the break point
S Single step next instruction
T function Test device (? for help)
Deposit and Examine sizes may be B (byte), L (long) or S (short).
Modifiers may be R (register) or S (byte swap).
Register names are: D0-D7, A0-A6, SS, US, SR, and PC
>
TFTPサーバを192.168.1.1として
B ファイル名 192.168.1.1 や B ファイル名/192.168.1.1 や
L ファイル名 192.168.1.1 や L ファイル名/192.168.1.1
等他にもいろいろやりましたがTFTPにアクセスした形跡さえありません・・・
どうかよろしくおねがいします
#メモリ増設ってのは勘弁してください
#通常の2500/4000用のメモリが挿せないタイプなので・・・
12.1(2)だった。
0082春暖
02/12/31 14:16ID:???>>59
瞬断の定義に関する文献というかソースを教えてもらえませんか?「瞬断」でgoogleっても
これというのをみつけられませんでした。
>>60
SONETの50ms切り換えだったら当然syslogか機器のログに残っちゃいますよね
メーカからすると厳しいのかな(どうせこういうの使うところはキャリアとかだろうし)
0083loopback
02/12/31 14:28ID:tXzFFiKUところがさっき雑誌をみたところ、実interfaceのIPがOSPFのrouter-idになってるときは
そのインタフェースが死ぬとIDが変わるとかいてありました。IDが変わるということはOSPF
プロセス再起動ということなんですよね?だったらOSPFやるならloopbackはほとんど必須
という風に思えるのですが、これって本当ですか?
さすがに今は実機の前にいないので試せないので。
少なくともCiscoは変わらない
確かに、インターフェイスが落ちた状態でプロセスが上がると
落ちてるインターフェイスのIPはIDはならないけど
0085nobody
02/12/31 20:46ID:???>84
このあたりの動作は、IOSのバージョンによって細かくかわっていたりする。
よくわからない。
そこで、OSPFのプロセス数だけloを用意して、かつOSPFのプロセス毎に
router-idを明示的に書くようにしています。これだと一番面倒がない。
0087anonymous@ acurwa002201.adsl.ppp.infoweb.ne.jp
03/01/02 22:38ID:???>SONETの50ms切り換えだったら当然syslogか機器のログに残っちゃいますよね
リンクダウンが出るから当然わかりますね。
中継系で途中にスイッチかなんか噛んでたりすると、お客様機器にはバレない
ってことです。各社広域イーサとかだとスイッチをお客のところに置いたり
するので50ms程度の断なら気づかれない場合もあると思うのです。たぶんね。
0088yd
03/01/03 17:31ID:udrO7w8C設定例を教えていただけませんか?
008983
03/01/03 19:20ID:???この辺はバージョンごとに確認するのが吉なんですかね。これからはいつも
router ID手で入れるようにしようと思います。でも以前routerIDはOSPFのドメイン
内でかぶりさえしなければいいというのを聞いて、「へー」と思って全く適当なやつ
を入れて動いたような気もするのですが。
0092yd
03/01/04 01:10ID:ImYBC1Oc0093ソンソン
03/01/04 02:26ID:???pppoeはいらないのでYBBに特化した設定はない。
片側をDHCPでIPアドレス割り当てるようにすればいいだけ。
その方法は前にも話題になったから過去ログ漁れ。
0095yd
03/01/04 16:39ID:ImYBC1Ocどうしたらいいのでしょうか?いろいろ試しましたがわかりません。
0096ぬ
03/01/06 22:04ID:PAvyAVynip address dhcp
0098_
03/01/09 00:51ID:???EIGRPって最悪のルートでもパケットが流れるようになるの?
OSPFなら最適コストしか使用しなくなるの?
正直、よくわかんねぇ。
0099
03/01/09 17:30ID:sGKG9dQgコンソールでつないでいる時のログメッセージを
非表示にさせるにはどうすればいいのでしょうか?
0100san-fran
03/01/09 18:11ID:W5sMKPXmconf t
no logging console
exit
0101_
03/01/09 19:52ID:???正直、何言ってるかよくわかんねぇ。
EIGRPの不等価コストのロードバランシングのことか?
>EIGRPって最悪のルートでもパケットが流れるようになるの?
どのくらいのメトリックの違いまで許すかをvarianceコマンドで指定する。
その範囲ならパケットが流れるが、その範囲を超えるルートにはパケットが流れない。
しかし、EIGRPの不等価なロードバランシングは結構、調整が面倒だ。
0102山崎渉
03/01/15 22:18ID:???0103七試算
03/01/16 12:47ID:HEdSwla2疎通試験をしたんだけど、
接続するためのピンアサイン知ってるヤシはいますか?
0104七試算
03/01/16 12:53ID:HEdSwla2×疎通試験をしたんだけど、
○疎通試験をしたいんだけど、
スマソ
CCOで検索すれば多分みつかる
CiscoのDTEケーブルとDCEケーブルを直結するのが一番早いけどな
0106ナナs
03/01/16 23:45ID:siVJgEYH0107七試算
03/01/17 14:30ID:Zd1u9Gj8サンクス!!
>CCOで検索すれば多分みつかる
がんばってみたけど、英語って事に腰が引けてる(泣
>CiscoのDTEケーブルとDCEケーブルを直結するのが一番早いけどな
x21のDTEケーブルは2本あるんだけどなぁ・・・
DCEケーブルを手に入れるか、
何とかして変換かけるか・・・
もうちょっとCCOで探してみまする。
>>106
これってピンの数が違うような・・・
0108anonymous@ YahooBB218139176011.bbtec.net
03/01/17 16:31ID:FvdaDQkSねぎマンセー!!ねぎマンセー!!ねぎマンセー!!ねぎマンセー!!ねぎマンセー!!
ねぎマンセー!!ねぎマンセー!!ねぎマンセー!!ねぎマンセー!!ねぎマンセー!!
0109ひ
03/01/18 21:10ID:Uui3ZLk0ターミナルサーバーというかコンソールサーバーみたいな使い方って出来ないですかね。
ISDNルーターにログオンorTelnetすれば、Console経由でルーターにアクセスできるみたいな。
AUXポートというのが何のためにあるのかを考えてから書き込むように
0111_
03/01/18 21:18ID:???0112ひ
03/01/19 00:11ID:/BviSBHN知りませんでした。AUXポート。「これなんに使うんだろうなぁ」とずっと思ってた。。。。
なるほど。AUXってモデムに繋いでリモートから管理できるようにするためのものだったんすか。
なんか、できそうな気もするけど、やっぱできないような気もする。ちょっと調べてみます。
0113ひ
03/01/21 00:40ID:OzCM6Iamerase startup-configしたらダメじゃん、ってことで。
検証用なんでしょっちゅうconfig消すんで。
http://www.cisco.com/warp/public/701/6.html
http://www.bug.co.jp/mn128/faq/router/las.htm#bm298
0114_______
03/01/21 07:49ID:/IGgu7Xkおかしなこと書き込むな馬鹿
もう来るな
0115anonymous@ proxy1.tschr1.kt.home.ne.jp
03/01/21 18:49ID:uBV9GU0P接続することはできるのでしょうか?2万円くらいの安いルーターだと2セッション同時に
接続するとunnumberedできないらしいのですがどうなのでしょうか?購入前なので
お分かりの方がいたら教えてください。
0116Hage
03/01/24 09:33ID:???てめー何様のつもりだ!
態度がでけーんだよ!
0118F
03/01/26 06:07ID:???結構ガクガクブルブルしてる国産ルータベンダーがいる予感
とくにCLIの部分なんてそこが売りだと宣伝してるし…。
0119anonymous@ mor50-243.rnac.ne.jp
03/01/26 07:04ID:???え?ここの場合ソース丸パクリだからまずいんでしょ?
たとえばYとかの場合だとCLI風味だけどぜんぜん違うと思うんだけど、どこかまずそうなベンダあるの?
国内なら問題なし
ソース不正にぱくってるところなんてないし、
特許も、クロスライセンスか特許料払ってるでしょ?
じゃあ日本企業なんてもっと本格的に終わってるね
防衛産業までソースが漏れ出す始末
0123。
03/01/26 12:59ID:???-Copying of Cisco's technical documentation
CCOからドキュメントこぴぺしたのか?愚かだ。
0124CCDQNA
03/01/27 03:41ID:???ポンコツ2500をDTE-DCEシリアルで繋いだんだけど
最大伝送速度っていくつですか?
CCOだと
1200, 2400, 4800, 9600, 19200 38400 , 56000 , 64000 ,
72000 , 125000 148000 , 250000, 500000, 800000, 1000000,
1300000, 2000000, 4000000, 8000000
ってあるので8000000にすれば単純に早くなるのかな?
当然値が大きい方が高速だけどサポートしてない範囲の値は設定できないはず。安心して試行錯誤
してみれば?
レスポンスはや!
1434他 の対処中ですか?
うんにゃ。寝るとこです。2500いじったこともあるけど、そんなに上の値には設定できなかった気がする。
覚えてないんで、試行錯誤しても大丈夫だからとりあえずやってみれ、ってだけ。あんまり役に立たなくて
申し訳ないけど。
0128CCDQNA
03/01/27 04:25ID:???入れてみました。800000まで入った。それ以上はダメ
速度が800kbpsってことでいいですか?
(にしても2502使えない。2serial 1token、、、
0129anonymous@ p18-dna11kasumigase.tokyo.ocn.ne.jp
03/01/29 14:20ID:LbxTmO2NicmpのDU FNパケットのみ通過させるaccess-listは、
access-list 1 permit icmp any any packet-too-big
でいいでしょうか?
というのも、packet-too-bigは厳密にはIPv6のicmp type=2 code=0
のことを指し、IPv4のFragmentation needed and DF set(type=3,code=4)
とは別物、と思っていたからなのですが・・・
上記設定でIPv4のDU FNは通るのでしょうか?
(やってみりゃいいんですが、自由に試行できる実機が無いので)
どなたか分かる方、ご回答お願いします。
0130世直し一揆
03/01/29 14:46ID:oCQ2COknるな!)
●とにかく気が小さい(神経質、臆病、二言目には「世間」、了見が狭い)
●他人に異常に干渉し、しかも好戦的・ファイト満々(キモイ、自己中心)
●自尊心が異常に強く、自分が馬鹿にされると怒るくせに平気で他人を馬鹿にしようと
する(ただし、相手を表面的・形式的にしか判断できず(早合点・誤解の名人)、実際に
はたいてい、内面的・実質的に負けている)
●本音は、ものすごく幼稚で倫理意識が異常に低い(人にばれさえしなければOK)
●「常識、常識」と口うるさいが、実はA型の常識はピントがズレまくっている(日本
の常識は世界の非常識)
●権力、強者(警察、暴走族…etc)に弱く、弱者には威張り散らす(強い者に弱く
、弱い者には強い)
●あら探しだけは名人級(例え10の長所があってもほめることをせず、たった1つの短所を見つけてはけなす)
●基本的に悲観主義でマイナス思考に支配されているため性格がうっとうしい(根暗)
●一人では何もできない(群れでしか行動できないヘタレ)
●少数派の異質、異文化を排斥する(差別主義者、狭量)
●集団によるいじめのパイオニア&天才(陰湿&陰険)
●悪口、陰口が大好き(A型が3人寄れば他人の悪口、裏表が激しい)
●他人からどう見られているか、人の目を異常に気にする(「世間体命」、「〜みたい
」とよく言う)
●自分の感情をうまく表現できず、コミュニケーション能力に乏しい(同じことを何度
も言ってキモイ)
●表面上意気投合しているようでも、腹は各自バラバラで融通が利かず、頑固(本当は
個性・アク強い)
●人を信じられず、疑い深い(自分自身裏表が激しいため、他人に対してもそう思う)
●自ら好んでストイックな生活をし、ストレスを溜めておきながら、他人に猛烈に嫉妬
する(不合理な馬鹿)
●執念深く、粘着でしつこい(「一生恨みます」タイプ)
●自分に甘く他人に厳しい(自分のことは棚に上げてまず他人を責める。しかも冷酷)
●男は、女々しいあるいは女の腐ったみたいな考えのやつが多い(例:「俺のほうが男
前やのに、なんでや!(あの野郎の足を引っ張ってやる!!)」)
0131hage
03/01/29 17:38ID:9xvsaor0それでいいと思うのですが・・・
0132anonymous@ PPPa738.chiba-ip.dti.ne.jp
03/01/29 20:06ID:rdXsmbFWスニファでみれないの?
0133BGP
03/01/29 22:03ID:Pcz1S7AxIGPだとnetworkコマンドで書いた範囲に含まれるinterfaceでそのルーティングプロトコル
のパケットを吐くということだと思っていますが、BGPの場合だとそのnetworkがそのASに
存在するorそのルータの配下にいるという意味で認識してます。
192.168.1.0/24というセグメントがRA,RBというBGPルータの間でIBGPでつながっていたと
すると、両方のルータでnetwork 192.168.1.0を入力すべきなのでしょうか?
また、192.168.1.0/24がEBGPセッションでつながっていたとすると両方のEBGPルータで
networkコマンドを入れるべきなんでしょうか?
Ciscoの例を見てみるとnetworkコマンドは1つのルータで入れてる例しか見当たらない
気がします。
01346000
03/01/29 22:58ID:p4FMirZ0CAT OSで稼動しているCatalyst6500のportのトラフィックデータ(bps)を
採取するMIBってあります?
2900やルータのインターフェイスを採取するシスコMIBでは採取しねーし、
ベンダー回答のMIBは累積octetsをとるだけっぽいしで困ってます。
これではどのportで異常なトラフィックが発生しているかわかりません。
みなさんはどう運用されてますか?
あとport毎のbpsを表示するコマンドもないのでしょうかね?
「show port x/x counter」では異常パケット量しか表示しませんし・・・。
よろしくお願いしやす
IGPに実際に存在するPrefixの中でBGPに流したいPrefixを書く
AS内のBGPスピーカには必要な経路は全部書く
EBGPでAS間のリンクはどっちが流すかは取り決め次第
っつーか対等Peerで無い限り下位は上位とのリンクを意識する必要は全く無い
>>134
8かけて秒数で割るだけだろ
MRTGでも使え
他にもフリーでいくらでもあるだろ
0136CCDQNA
03/01/30 02:06ID:???/|
/ |
B--C
set spantree root 1コマンドを2台、3台と投入していくと
あとから投入したのがROOTになるの?
0137CCDQNA
03/01/30 02:09ID:???ABC三角形につながってる図でおま
0138教えて君
03/01/30 02:35ID:YzHBzt58VPN3030 コンセントレーター と VPN3002 ハードウェアクライアント
の組み合わせで拠点間のインターネットVPNを組みたいです、センターが
VPN3030で各拠点がVPN3002クライアントの1種のリモートアクセス型です。
で、分からないのが、
1.VPN3002クライアントを置く拠点側も固定IPアドレス持たないとダメですか?
2.拠点内のVPN3002の接続構成ってどうなりますか?VPN3002って PPP over Etherって
理解しませんよね?ということは「スプリッタ」→「市販のADSLルータ」→「VPN3002」って
構成ですか?んでもカプセル化したパケットをインターネットに最後に放り出すのは
VPN3002じゃないといけませんよね?
長文ですみません、どなたかコメントください。
0139anonymous@ YahooBB219002012062.bbtec.net
03/01/30 03:04ID:???VLAN単位で採るしかね〜〜〜よな たしか、、
0140133
03/01/30 05:02ID:???EBGPは了解しました。
IBGPなんですが、必要な経路は全部書くというのがよくわからないのです。
133でも書いたのですが、192.168.1.0/24というのがあったときに、networkコマンド
に書くのは
・そのセグメントにdirect connectedなBGPルータ全部
・上のうちの一つのルータ
・そのAS内の全てのBGPルータ
なんでしょうか?もしかして、どのルータ(何個のルータ)で書いたとしても一つかけば
結果は一緒なんですか?networkコマンドで投入するとスタートのASが決まると思う
のですが、極端な話そのAS内であればどのルータでもよいのでしょうか?network
コマンドを書いたルータが死んでしまうと経路が消えてしまうので、同じAS内では
複数のルータで書いとくのが吉なんでしょうか?
?ばかりですんません。
まずはEBGPとIBGPのそれぞれの使用目的を理解した方がいい
それを理解すればその疑問は解決する
0142anonymous@ J025240.ppp.dion.ne.jp
03/01/31 23:51ID:Kyd8yA+XCisco1710使ってフレッツ固定IP1プランでVPN(ip-sec)やる場合の
固定グローバルアドレスの割り当て方なんですが、
ダイヤラーインターフェースに直接割り当てるのでしょうか?
それともYAMAHAみたいにNATで、in側=LANインターフェースのIPアドレスを
staticでgre等のみを固定のグローバルアドレスに変換すればよいのでしょうか?
お願いします。
0143551
03/02/01 01:21ID:???catalystコマンドで
set port channel 2/5-8 123
の123ってなんですか?VLANじゃないよね?
0144anonymous@ dae6592f.speednet.ne.jp
03/02/01 10:38ID:ZruFb/5y先日、ミスターパケットがこう言ってた。
「渡るネットはシスコばかり」ってね!
0145anonymous@ p11-dna11kokubunji.tokyo.ocn.ne.jp
03/02/01 17:29ID:bAnAa1dS0146_
03/02/01 21:23ID:???0147145
03/02/01 22:48ID:???0148テiテiツモ
03/02/02 02:56ID:m97RNR1+PPPoE できる
固定 IP じゃなくてもできる
心配するな
0149?i?i??
03/02/02 03:00ID:m97RNR1+0150__
03/02/02 15:39ID:429ZSNUp初期状態になってしまう。数分なら残ってたりもする。
原因はなんでしょう? なにをすればいいんでしょう?
NVRAMってバッテリーで稼動しているんでしょうか。
0151教えて君
03/02/02 15:42ID:Llgm0qr9>VPN3002
>PPPoE できる
ほんと? スプリッタの直後にVPN3002でOK?
0152hage
03/02/02 23:46ID:EkPIW91Jだからお前は149を見たのかと(r
0153教えて君
03/02/02 23:57ID:Llgm0qr9今 見ますた! 同じ人のレスとは気付かなくて・・
いやーすばらしいです。あ、でも一つ。。ADSLの規格と(Annexなんとか)と
PPP over Etherって話は別ですよね?
国内のADSLは1.5M でも8Mでも12Mでも対応するのでしょうかね?
あんまり質問攻めだと怒られそうなのでこれはちょっと自力で見てみます。
レスどうもです。
0154あえv
03/02/03 00:23ID:+epvPTfa通常のネットワークで使用するプロトコルって
もうだいたい日本性の安いルータでサポートしてるじゃん
0155教えて君
03/02/03 00:59ID:twkFkOzk英:http://www.cisco.com/univercd/cc/td/doc/product/vpn/vpn3002/3_6/use/interfa.htm#xtocid24
(※>>149さんのレスより)
日:http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sec/vpn3k/hcsg/chapter03/03_gs3mgr.html#27379
-----
この二つのPublic Interfaceの設定説明の部分に注目します。英の方はWAN側
アドレスのStatic,Dynamic他PPPoEの設定等が確認できるのですが、日では
WAN側アドレスのStatic,DynamicとSysytem Nameしか確認できません。
どうなんでしょう?今時ADSLをVPNの足に使うのは珍しくないので
まさかねえ・・・
0156nobody
03/02/03 01:17ID:???日本製の安いルータってどこのことを言っているんだろう。IX?GR?Geo?Fitel??
POSが使えてOSPFがまともに動く国産ルータ紹介しろ
0160222
03/02/03 16:26ID:PabZ2VTbレジスタの設定が原因では?
Router>show ver
で表示される、最後の0xに続くアドレスです。
初めて私がCiscoさんのルータに触れたとき、これで戸惑ったことがあります。
0161ab
03/02/03 17:22ID:???ios12.1(2)T/12.2(1)以降でしか使えないと聞きました。
↑のiosを手に入れたいのですが、
いろいろ探したのですが見つかりません。
ヤフオクもなくて。。新品を買うお金もなくて。。
どなたか情報を下さい。お願いします。
0162まぁ
03/02/03 19:34ID:???0163222
03/02/03 20:47ID:eMbnLLMMネットオークションで手に入れるのが、一番安いかも...?
金があれば代理店の営業に電話
無ければとっととダウソ板へどうぞ
>>163
そんなことする馬鹿はまずいないと思われ
CD-ROMにでも大量に焼いてアキバのジャンク屋あたりに売るほうが遥かに安全だが
それでもやる奴いないんだから
0165150
03/02/03 21:16ID:42u0XoONflashがいかれてたら、IOSが起動しないのではないんでしょうか。
0166222
03/02/03 21:22ID:/l4MX/hm>>164
説明不足ですみません。
コピーされたIOSを購入するという意味ではなく、「ライセンスの移行が可能なIOSを購入する。」
もしくは、「IOS12.1/12.2で動作している中古のCisco2514を購入する。」という意味です。
CDに焼いて販売したら、犯罪ですよね。
0167222
03/02/03 21:29ID:/l4MX/hmルータの種類は、なんですか?
Cisco????
>show ver
の表示をアップしてもらえれば、なにか解るかも?
Bootログを全部張ればすぐに誰かしら答えるだろ
っつーかBootログちゃんと全部読んだか?
0169_
03/02/04 00:22ID:???2500だと12.1Tも12.2もRAMとFLASHの両方を増設しないと動かないからね。
今さら2514のメモリ増設なんてお金かけたいと思う奴がどれだけいることやら。
0170質問
03/02/05 15:49ID:s+Du2jC+cata6500で構築してるんですが、設定方法がわからないんですよ。
DOT1q VLANでやってるんですけど。上手くいかないんですよ。
どなたかわかる方いましたらよろしくお願いします。
0171h
03/02/05 16:09ID:taDbq7ut基本的な仕組みは、広告を見ることによって報酬をもらえるというものです。
メールなどでスポンサーの広告を見ることにより広告費が視聴者に渡るようになっているのです。
お金儲けサイトはたくさんあるので、どれから始めればいいか迷うと思います。
そこで、すぐに収入がもらえるサイトを紹介します。
僕も4日で900円ほど稼ぎました
下からどうぞ
http://www.chobirich.com/intorduce/?10653
0172質問
03/02/05 17:47ID:s+Du2jC+dhcpサーバ側の問題でした。
ip helper-addressでOKでした。
0173bloom
03/02/05 18:12ID:Bi7Sskux0174LOOP
03/02/06 11:52ID:???0175sage
03/02/06 12:03ID:???どう大変なのか内容を書けよ
RecodRouteとかどうでもいいようなバグの話か?
0176LOOP
03/02/06 12:16ID:???CSCdy72718 の話だ( ゚Д゚)
0178...
03/02/07 22:19ID:idtK1t/0http://www.cisco.com/japanese/warp/partner/tac/news/200302-YA.html#1
0179名無しさん
03/02/08 00:08ID:biHPenR3NEC IP8800/750
今度これとCata6509同じネットワークで
動かします。
ちょっと鬱。
これって、L3SWじゃなかったっけ?
0181hima
03/02/09 10:47ID:KkTXjzLBシリアルからインストしなおしだべ
0182名無しさん
03/02/09 11:10ID:V2SW3WxsNECは一応「スイッチルーター」という
謳い文句で出してます。
0183anonymous@ PPPa644.chiba-ip.dti.ne.jp
03/02/09 20:53ID:???PRIORTYが同じ時はMACアドレスで比較するんだよ。
MACアドレスが同じってことはないでしょ?
誰もレスせずにかわいそうだね.
そんな簡単なこと自分で調べろ!てことかな?
CCNAレベルかな?
0186_
03/02/11 01:02ID:???0187anonymous@ p3040-ipbffx01chibmi.kanagawa.ocn.ne.jp
03/02/11 22:57ID:qEXWtxpv・固定IPを8個割当てられる
・DMZポートがある
・IPsecに対応してる
・WAN側は10BaseTでLAN/DMZ側は100Base-TX
・価格は6万以下
Ciscoで上記のような条件を満たすルータはないでしょうか?
0189・価格は6万以下
03/02/11 23:25ID:???・価格は6万以下
・価格は6万以下
・価格は6万以下
・価格は6万以下
・価格は6万以下
F,DSァF,柄わpfdmsかgfmdw;あ
fdsまkfmdさ;f、ds@あfkp」@dさflだs
fどぁmfl;だsmfぽあえwl;fさ、!!!
0190187
03/02/12 00:49ID:YGE29l7Nう〜ん、6万じゃつらいっすか。
自宅で使うので中古でも問題ないのですが、条件にあてはまるルータはどの型になりますか?
0191
03/02/12 01:21ID:qiH4oG7mCiscoはなぁ
0192187
03/02/12 17:39ID:YGE29l7Nなるほど、NIC3枚挿した静かなPCがベストですかね。
・CiscoのIOSを使ってみたい。
・自宅のルータ(PentiumPro200MHz*2にFreeBSD)の電気代(電気代を侮っていた)と騒音に悩んでいた。
この2つから、Ciscoのルータの購入を考えていました。
しかし、やはりCiscoが欲しい・・・・・・中古で10万前後で何かありませんかね?
0193bloom
03/02/12 17:56ID:BNkw/a590194187
03/02/12 21:43ID:YGE29l7Nこんな感じにしたいです。
値段など調べましたが、やはりCiscoは高いですね。
CISCO1720とCISCO1721は1ポート10/100Base-TXがあり、WICスロットが2つあるので、これをベースにWIC-1ENETを2枚挿しが良いのではないかと考えています。
これにIOS 12.2Tを導入(IOSは販売なのか、無料配布なのか分かりませんが)すれば>>187の条件の5つめと6つめ以外は満たせますよね?
0196チェキナ名無しさん
03/02/12 23:26ID:???p://page3.auctions.yahoo.co.jp/jp/auction/c30818090
どう?
希望の用件をかなり満たしている気がするけど。
値上がりしないといいね。
0197?
03/02/12 23:45ID:???かなり安くみて20万
っつーか1720は100のインターフェイスを二つもてない
100が二ついるんじゃないの?
NS5にでもしとけば?
なんでv6がいるの?
ルーティングプロトコルがいらない環境で
低速ルータを使う理由が無い
それ以前に基本的に板違い
ハードの仕様の質問はありだが
見積もりが欲しければハード板へどうぞ
>>195
覚えたたての言葉を適当に使うのはやめれ
IPplusとdot1qスイッチでプラス10万
0198187
03/02/13 08:06ID:BuVSjPwGインターフェースが1つであっても、それを仮想的に複数のインターフェースに見せる。
別にスイッチを買わなければいけないようですね。
お金に余裕があれば良いのですが、ボーナスカットと散々な今はツライです・・・
>>196
おぉ、これは良い!
これは1720に10BaseTのWICとISDNボードを挿した状態ですね。
WICXを別に買ってISDNボードと付け替えれば!
>>197
100BaseTXに拘ると、値段的に相当つらいという事が分かったので、100BaseTXには拘らないことにしました。
すいません、NS5とはなんでしょうか?
IPv6を使うのは、特に理由があるわけではないのですが、IPv6を扱いたい!のです。
たしかに、ルーティングプロトコルが必要ない環境で、わざわざ値段の高いCiscoの低速ルータを使うのはおかしいかもしれませんが・・・・
IOSを使うためだけに、Ciscoルータを買うのも悲しいので、多少値が張っても少しは実用可能なルータを買いたいのです。
>>196さんのだしてくれたCisco1720なんてWICを1つ買い足すだけで、私の要求に答えてくれそうですし・・・・・
IOSのバージョンが12.1なので、これはアップデートしなければいけませんよね。
IOSのイメージはCiscoからダウンロードできるのかなぁ・・・・?
0199仕事人
03/02/13 09:46ID:nV0oVUMnユーザーログインしないとダウンロードできないはずだった気がした。
800シリーズは出来たと思うけど。
800以外で、バージョンアップしたいなら販社に頼むしかないと思ったけど違うのかな。
こういうバカ丸だしの板違い君をかまうから居つかれるんだよ
最初から相手にすんな
0201?
03/02/13 15:37ID:???カタリスト6500でHAの機能を使う場合は、ファブリック対応のラインカードが、
要るんでしたっけ?
設定しようとしてもけられちゃうんですよ。
Failed to enable system high availability.
Feature not allowed while DOT1X is enabled.
このメッセージが出て、どなたかよろしければ教えてください。
0202127
03/02/13 17:15ID:HZTvZww+どんどんレンタルして下さい
ランキングありジャンルも豊富です
http://kgy999.net/bbs/
0203ふもっふ
03/02/13 17:26ID:d3Qs250OCISCOうごかねー(・ω・)ショボーン
0204?
03/02/13 22:00ID:???読んだまま、802.1xが有効だから使えませんということ
認証DBは同期できないとか、そんな感じの仕様制限でしょう
多分、切り替わり時に再認証が必要になるのでは?
dot1xが必要ないならdot1xを止めればOKでしょう
どうしてもdot1xが必要なら、設定は入れなくても
時間はかかるけど、片側Slotが落ちれば切り替わることは切り替わるので、
dot1x使用時は切り替わりが遅くなるのが仕様ということにして話を進めるしかないのでは?
もしくは、CatOSのバージョンアップを待つとか
将来サポートされる予定があるか等を、代理店に探りをいれてみるといいでしょう
0205router ◆50MEFqZQ6Y
03/02/13 23:35ID:???0206MAU
03/02/13 23:48ID:???0207(・∀・)ニヤニヤ
03/02/14 00:38ID:???0208?
03/02/14 09:25ID:???正にその通りでした。ありがとうございます。
dot1xの機能自体設定してなかったので何で?と思ったのですが
デフォルトでイネーブルになってました。
CISCOのマニュアルを見てもそんなことかいてなかったのに。
0209187
03/02/14 09:43ID:ulfCl02I0210bloom
03/02/14 10:22ID:wwad3y7E021112.1(11)EA1
03/02/14 13:03ID:WeV6wmum0212bb
03/02/14 14:33ID:???●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
●ストーカー対策
社会問題ともなっているストーカーを撃退致します!!
その他人生相談からどんなお悩みでも解決いたします!!
24時間受付 090−8505−3086
URL http://www.h5.dion.ne.jp/~grobal/
メール [email protected]
グローバル探偵事務局
0213324
03/02/14 17:15ID:TQLeIcHaコギャルから熟女まで
素敵な出会い
ゲイ、レズビアンなどコンテンツ豊富
http://kgy999.net/
021522
03/02/14 22:19ID:???0216ss
03/02/15 01:22ID:???http://www.iana.org/assignments/multicast-addresses
0217ルーター@通信技術板
03/02/15 01:33ID:???EIGRPもつかっているな。
0218CCDQNA
03/02/15 11:52ID:???ロンゲストマッチについて教えてください
アドミニストレーティブDとロンゲストマッチってどっちが強い?
0219前任者がいい加減で困っています
03/02/15 12:27ID:3FslLEGZシスコに問い合わせてシリアルから調べて貰うとか可能なん?
誰かおせーてくらはい。
0221ん
03/02/15 19:15ID:hiUhzqxFシリアルがわかればそこからパートナーが分かる。シリアルナンバー教えてみ。検索してきてやる
0222nobody
03/02/15 21:51ID:???ディスタンスは、ルーティングテーブルにどのルーティングプロトコルから
学習したやつを載せるのかを選ぶもの
ロンゲストマッチはルーティングテーブルのprefixマッチの方法
そもそも較べるものでないと思われ。
0223nobady
03/02/15 22:37ID:???0224てまん
03/02/15 23:23ID:???0225anonymous@ zaq3d73a780.zaq.ne.jp
03/02/15 23:29ID:PNWYIRkOCatalyst 2950 (WS-C2950-24) を検討していますが、
2950、どうでしょうか?
帯域制御はどの程度まで出来るのでしょうか?
3550まで手が出ませんので、
メルコの安価なL3スイッチも検討中です。
ご存じの方いませんか?
0226_
03/02/15 23:40ID:???http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/lan/cat29/50dscg/chapter25/25_swqos.html
0227tantei
03/02/15 23:42ID:???●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
●ストーカー対策
社会問題ともなっているストーカーを撃退致します!!
その他人生相談からどんなお悩みでも解決いたします!!
24時間受付 090−8505−3086
URL http://www.h5.dion.ne.jp/~grobal/
メール [email protected]
グローバル探偵事務局
0228225
03/02/15 23:43ID:PNWYIRkOありがとうございます。
こんなドキュメントあったんですね。
googleで2950ばかり見ていたんですが(^^;)
0231225
03/02/16 02:32ID:Q3MOonjr不思議と出来るような事を聞いたもので、
どうなってんだと一応確認と思い探していたんです。
(それで検討(^^;))
結果的には… やめました。
(当然?)L3SWにします。
ありがとうございました。
0232cisco2514でyahooBB
03/02/16 04:40ID:???どうか聞いて下さい。
この板の教え通り、以下の設定をしました。
interface Ethernet0
ip address dhcp client-id Ethernet0
ip nat outside
interface FastEthernet0
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Ethernet0
幸い、グローバルipアドレスを取得できたのですが、
pcからwebが見れなくて、
ルータからwww.yahoo.co.jpに
ping打ったんですが不可でした。
Router#ping www.yahoo.co.jp
Translating "www.yahoo.co.jp"...domain server (255.255.255.255) [OK]
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 211.14.15.5, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
なにか他に設定が必要なのでしょうか?
どなたか教えて下さい。
発注時ファームウェア指定できると代理店にきいたんだけど、
どのファームウェア(IOS)がおすすめでしょう?
#バージョンアップでメモリ増設の憂き目にはあいたくないなぁ
0235_
03/02/16 18:56ID:???218が言いたいのは、prefixが長くてAD値が大きい経路と
prefixが短くてAD値が小さい経路の両方が当てはまるとき
どちらが使われるかということだと思われ。
例えばルーティングテーブル上で10.0.0.0/8(AD=1)と10.0.1.0/24(AD=120)が
それぞれ別のインタフェースを指していたときに、
10.0.1.1宛のパケットはどちらの経路に従うかってことだろ。
そもそも異なる経路だからdistanceは比較されないと思うが。
0236233
03/02/16 19:00ID:???ありがとう。最新にしておきます。
ルータでリロードトラブルが続いたとき、代理店からサポートに聞いてもらったら
IOSバージョンアップしろといわれて、増設メモリも交わされたことがあるので、
Ciscoは怖かったり・・・。
PCのメモリと違ってルータのメモリは高かったなぁ。
0237_
03/02/16 19:01ID:???DHCPクライアントの設定したこと無いんで外しているかもしれないが
そもそも、DHCPでゲートウェイアドレスが得られるなら
デフォルトルート書くべきじゃないんじゃないか。
>ip route 0.0.0.0 0.0.0.0 Ethernet0
0238?
03/02/16 19:39ID:???>>222が言っているのは、
ディスタンスはルーティングテーブルに載せる経路を選ぶときに比較されて
Prefix長はルーティングテーブルの中からルーティング先を決める時に比較されるという意味
ルーティングテーブルに載った時点で、どんな場合でもディスタンスは比較されないということ
>>237
当り
こう書くと全てEther0のローカルにARPを吐く
YBBのルータがProxy-ARPがEnableな糞ルータで無い限り通信できない
0239cisco2514でyahooBB
03/02/16 20:19ID:???>>238
おお!ping通りました。ありがとうございます。
でもpc(192.168.1.3)からは
ping www.yahoo.co.jpは不可でした。
pcのDefault Gatewayはルータのe1(192.168.1.1)に
設定してますが、
tracertしても* * *しかでません。
pcからルータのe0、e1へのpingは正常です。
うーん。。どうしてでしょうか?
0240?
03/02/16 20:23ID:???0241cisco2514でyahooBB
03/02/16 20:29ID:???access-list 1 ですね。ちょっと調べます。
0242cisco2514でyahooBB
03/02/16 20:51ID:???access-list 1 permit any
を追加したらできました。
ありがとうございました。
0243nobody
03/02/16 21:27ID:???そのとおりです。Ciscoの経路再配布の考え方の基本的な所ですので、皆さん
お間違えのなきよう
Ciscoに慣れてからJuniperに行くと、非常に苦労しますね...
フィルタをごそごそと書いてると、経路ばら撒いてしまったり、反対に全
経路を遮断してしまったり
#実環境じゃないですよ、当然
0244nobody
03/02/16 21:32ID:???意外と知られていないんだと思うけど、CCOのJapan-TACには情報が盛りだくさん
ですよ。NAT関連の情報もいろいろあります。
http://www.cisco.com/japanese/warp/customer/3/jp/service/tac/556/5-j.html
この文書は、Network Address Translation(NAT; ネットワーク アドレス
変換)を使用したトランザクションの処理順序について説明しています。こ
の処理順序はパケットの流れる方向(内部ネットワークから外部ネットワー
ク、または外部ネットワークから内部ネットワーク)によって決まります。
次の表からわかるように、グローバルからローカルへの NAT 変換、またはロ
ーカルからグローバルへの NAT 変換がいつ実行されるかは、それぞれのフロ
ーによって異なります。
アカウントが必要だけど、ここから「誰でも」取得できます
http://www.cisco.com/jp/register/
0245?
03/02/16 21:46ID:???Redist指定したプロトコルの経路としてルーティングテーブルに載っていないと
トポロジDBとは無関係に再配布されないってやつですね
ちょっと話がそれるけど、EIGRPでは流れてる経路と同じPrefixのスタティックを持っていると
そのルータから向こう側には経路が流れませんね
inaccesibleでしたか、トポロジDB上でポイズニングされる
あれを見たときにEIGRPはディスタンスベクターなんだなとつくづく感じました
このせいでフラットなネットワークにルータがいくつもあるような場合、
スタティックは代表でRedistするルータにしかかけないので
どうしてもRedirectでの通信が余儀なくされる
かといって、複数のルータにスタティック書いてRedistすると
今度は障害時にinaccesibleのポイズニングが消えずにうまく切り替わらなかったりする
こっちはバグなんで直ってるIOSもありますど
大抵は複雑にフィルタ書けば何とか成りますけど、
こういうのがいろいろあってEIGRPを捨て去る決心をしたことがあります
0246?
03/02/16 21:56ID:???懐かしい
以前、単体で双方向NATをやろうとしてうまくいかず、
Outside-NATとInside-NATとルーティングの
それぞれの処理順序を代理店のエンジニアに説明させました
CiscoのNATは全部プロセッサ処理されたり、
意味不明なL7変換機能がついてたりするのであんまり使いたくない
まあ、使わざるをえないんですけどね
0247233
03/02/16 22:09ID:???Cat2950バグあるみたいですね。
フロアスイッチに使うには致命的かな・・・
3月中バグ改修ってことは、直ってから発注しても年度内納入むりかなぁ・・・
60マソ何に使おう・・・
0248nobody
03/02/16 22:10ID:???>Redist指定したプロトコルの経路としてルーティングテーブルに載っていないと
>トポロジDBとは無関係に再配布されないってやつですね
そうです。AD違いで載ってない経路を再配布させようとしてもできません(笑
普通はそういう失敗しないと思うんですが、昔、eBGPを再配布する時に失敗
した記憶があります。
Juniperはそうではなくて、それぞれのルーティングプロトコルでもらった
経路がそれぞれのテーブルに載って、そこからpolicyを適用するスタイル
なんで、Ciscoの感覚で書くと失敗します
>246
これねえ。ACL適用したり、ポリシールーティング適用している場合にNATが
どの段階でかかるのか、ってみんな悩むんですよね。
0249sage
03/02/16 23:10ID:2V8hBRmCCISCO 2610 + WIC(T1)の設定に関して質問なのですが、
ネットワーク構成は、WAN(T1専用線インターネット) - 2610 - LAN
まず、WICの設定ですがT1 1.5Mの場合、
IPアドレス以外、デフォルトのままで良いのでしょうか。
だめだとしたら、どのコマンドで何を設定すれば良いのか。。
次に、IPアドレスの設定なのですが、
LAN(Ethernet)側のIPアドレスを、プライベートアドレスではなく、
グローバルアドレス(固定)にしようとしています。
この場合、IPアドレス変換が要らないので、
WAN(T1)側のIPアドレス設定をunnumberedにして、
LAN(Ethernet)側に固定のグローバルIPアドレスをセットすれば良いのでしょうか。
0250anonymous@ pdd465b.urawac00.ap.so-net.ne.jp
03/02/16 23:16ID:???ttp://www.cisco.com/japanese/warp/public/3/jp/service/info/tips/config.html
アカウント必要だったら、
>>244
参照
0251249
03/02/16 23:38ID:???thx.
実は、そのページは見てたんですが、
T1回線設定をみる限り、IPアドレス以外の設定はデフォルトで良さそうだが、
肝心のIPアドレスの設定がみえてこない状況です。
PATやNATは使わないので。。
そういうことなら、LAN側に固定アドレスを振ってよいように思う。
グローバルアドレスをLAN側にふった場合、そのLANネットワークのほかのノードのアドレスも
グローバルアドレスになると思うのだが、グローバルアドレスいっぱいもってるんですね。
0254anonymous@ p18252-adsao01tachib-acca.tokyo.ocn.ne.jp
03/02/17 00:42ID:2pNlXs59 ̄| ̄ ̄| ̄ ̄|´∀`) コンバンワー
 ̄ ̄| ̄ ̄| ̄| / みなさんどんな風俗が好きなの?
 ̄| ̄ ̄| ̄ ̄| / 技術者と風俗話でモリアガロー
 ̄ ̄| ̄ ̄| ̄|/
 ̄| ̄ ̄| ̄ ̄|
^^^^^^^^^^^^^
0255nobody
03/02/17 00:53ID:???代理店の気合次第でしょう。interrimどころか、バージョン番号の
わからない謎なOSを出してくれるかもしれません。
打ちが買ってるのは、DIS,DISに文句言えばいいのかなぁ?
納入業者が、ネットワンとかだったら無理いえるのかな
あとゴールドって、NECとか富士通とか沖電気?
0257249
03/02/17 01:24ID:???自己完結なんだけど、
WAN側はunnumbered。LAN側にグローバルIPアドレス/サブネットを設定。
調べた限りでは、これで逝けそうなので試してみます。
0258fg
03/02/17 01:29ID:kKejlVDShttp://profiles.yahoo.co.jp/tengaiten2002
そもそもここで聞いても意味が無い
WANのアドレシングなんてISPに聞くことだろうが
お前が選べることじゃない
0261249
03/02/17 03:44ID:???うーん。上流によっては、unnumberedの場合もアドレスを設定する場合もあり得るわけですかね。
利用手引き見ても、ルータの設定法なにも書いてないし、
とりあえず明日、問い合わせてみます。
0263191
03/02/17 17:15ID:Q90rVBOaコギャルから熟女まで
素敵な出会い
ゲイ、レズビアンなどコンテンツ豊富
http://www.geocities.jp/kgy919/deai.html
0264anonymous@ YahooBB219051052097.bbtec.net
03/02/17 17:51ID:oT52DrYL↑どうだ?
0266249
03/02/19 01:31ID:???どっかいこ。。。
0267CCDQNA
03/02/19 10:06ID:???ところで会社のラボでテストして
copy start run したのだけど、これってrunning-configに上書き
されるんじゃないの?
sh runしてもroute-mapとか消えてなかったんだが、、
nvramからRAMにコンフィグをコピーする時は上書きじゃなくてマージになった
と思うんだけど。
0270_
03/02/20 00:03ID:???でも時々打ち間違えて
Router#wri er
OK
(゚д゚)マズー
別にどこかのバージョンで突然マージコピーになったって意味合いで書いた
つもりではありませんでしたが。書き方が悪かったですね。
私が習ったときも実際にいじったときも。ずっとマージだったと思いますが。
だから実際に操作したときを思い出してマージコピーになってたはずだよなぁ。
と思って書いたんですけど。
0275sage
03/02/21 20:56ID:???NPE-300はエンドユーザすら納得するほどマイナス実績があるので
うちのお客さんはもうあきらめてくれてます
非冗長のエッジだけNPE-400に変えたりしたけど
7300はどうなのかねえ
100万ppsになって内部バスもギガまで拡張になるんで
大抵の環境ではギガでるという触れ込みですけど
7200の純粋な後継機らしいので使う気は起きないけど
0276sage
03/02/21 23:22ID:???う。確かにNPE-300が酷すぎるんですけどね。再起動掛かりまくりなんですが。
IOSもPMPE対策後になってるはずなんですが。
んで、別のにするとは言ってもATMx1+FastEtherx2+BRI32ポートとか1つの
シャシーに収まるのってあんまりないのかなぁ、と。
0279anonymous@ proxy124.docomo.ne.jp
03/02/22 17:47ID:T2iFKYAa12.1(17)でもL3キャッシュのパリティエラー出たよ
対策バージョンだろって、代理店問い詰めたら、
結局はバイパスするしかないとのたまってくれた
0281ab
03/02/22 22:02ID:???どのように設定したらよいのか悩んでいます。
例えば、ポート80のパケットを受信したら、
特定のアドレスに転送するという設定は可能でしょうか?
0283ab
03/02/22 22:59ID:???調べてみます。
0285(´-ω-`)
03/02/23 00:30ID:LYy3/pX4http://homepage3.nifty.com/digikei/
ちなみにうちの場合は、少なくとも見た目はPMPEによる再起動ではないんですよね。
System returned to ROM by error云々ってメッセージと共にリセット?してるような。
しかも複数の7206VXRで・・・。1週間に3回とか発生するとそりゃむかつくってもんです。
ほぼ丸ごと交換したにもかかわらず改善しないし。
確か12.0(15),(17),(19)のがあるけどどれでも起こってるっぽいし。
0287cisco2514 + yahooBB + web公開
03/02/23 01:40ID:???http://www.cisco.com/japanese/warp/customer/3/jp/service/tac/794/827spat-j.html
上記サイトを参考にして、下の設定を行ったのですが、
webが外から見ることができません。(内からは正常に見れます。)
ip nat inside source static tcp 192.168.1.2 80 xxx.xxx.xxx.38 80 extendable
debug ip nat detailed を設定して、
ブラウザからアクセスしてみました。
outsideからのnatは成功しているように見えますが、
insideのnatは失敗ですか。。?
3回トライしているように見えますが。。?
08:55:28: NAT: o: tcp (xxx.xxx.xxx.196, 2503) -> (xxx.xxx.xxx.38, 80) [27629]
08:55:28: NAT: s=xxx.xxx.xxx.196, d=xxx.xxx.xxx.38->192.168.1.2 [27629]
08:55:31: NAT: o: tcp (xxx.xxx.xxx.196, 2503) -> (xxx.xxx.xxx.38, 80) [27631]
08:55:31: NAT: s=xxx.xxx.xxx.196, d=xxx.xxx.xxx.38->192.168.1.2 [27631]
08:55:37: NAT: o: tcp (xxx.xxx.xxx.196, 2503) -> (xxx.xxx.xxx.38, 80) [27632]
08:55:37: NAT: s=xxx.xxx.xxx.196, d=xxx.xxx.xxx.38->192.168.1.2 [27632]
08:56:37: NAT: expiring xxx.xxx.xxx.38 (192.168.1.2) tcp 80 (80)
sh run の一部
--------
interface Ethernet0
ip address dhcp client-id Ethernet0
ip nat outside
interface Ethernet1
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip nat inside source list 1 interface Ethernet0 overload
ip nat inside source static tcp 192.168.1.2 80 xxx.xxx.xxx.38 80 extendable
(xxx.xxx.xxx.38の部分固定じゃないといけないのですか?e0とかにしたいのですが。。)
ip classless
access-list 1 permit any
すみませんが、教えてください。
0288cisco2514 + yahooBB + web公開
03/02/23 04:34ID:???webサーバー(192.168.1.2)のDefaultGatewayが、
ルータのe1(192.168.1.1)になっていなかったので、修正しました。
再度、ブラウザからアクセスしましたが、不可でした。
下記は debug ip nat detailed の結果です。
この4行が続けて3回出ています。
(xxx.xxx.xxx.38 はルータのe0です)
12:16:09: NAT: o: tcp (xxx.xxx.xxx.151, 2970) -> (xxx.xxx.xxx.38, 80) [33184]
12:16:09: NAT: s=xxx.xxx.xxx.151, d=xxx.xxx.xxx.38->192.168.1.2 [33184]
12:16:09: NAT: i: tcp (192.168.1.2, 80) -> (xxx.xxx.xxx.151, 2970) [51817]
12:16:09: NAT: s=192.168.1.2->xxx.xxx.xxx.38, d=xxx.xxx.xxx.151 [51817]
前回はタイムアウトでしたが、今回はアクセス拒否となっています。
C:>telnet xxx.xxx.net 80
接続中: xxx.xxx.net...ホストへ接続できませんでした。 ポート番号 80.
対象のコンピュータによって拒否されたため、接続できませんでした。
すみません。どなたか考えられる原因を教えて頂けないでしょうか。
0289cisco2514 + yahooBB + web公開
03/02/23 04:49ID:???再度、アクセスしたら見れました。
ご迷惑をお掛けしました。
0290
03/02/23 06:07ID:I8/QNoG6ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
ブババババババアアアアアアッッッッ!!!!
んはああーーーーっっっ!!!ウッ、ウンッ、ウンコォォォッッ!!!
ムリムリイッッ!!ブチュブチュッッ、ミチミチミチィィッッ!!!
おおっ!ウンコッ!!ウッ、ウンッ、ウンコッッ!!!ウンコ見てぇっ ああっ、もうダメッ!!はうあああーーーーっっっ!!!
ブリイッ!ブボッ!ブリブリブリィィィィッッッッ!!!!
いやぁぁっ!あたし、こんなにいっぱいウンチ出してるゥゥッ!
ぶびびびびびびびぃぃぃぃぃぃぃっっっっ!!!!ボトボトボトォォッッ!!!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
ブババババババアアアアアアッッッッ!!!!
んはああーーーーっっっ!!!ウッ、ウンッ、ウンコォォォッッ!!!
ムリムリイッッ!!ブチュブチュッッ、ミチミチミチィィッッ!!!
おおっ!ウンコッ!!ウッ、ウンッ、ウンコッッ!!!ウンコ見てぇっ ああっ、もうダメッ!!はうあああーーーーっっっ!!!
ブリイッ!ブボッ!ブリブリブリィィィィッッッッ!!!!
いやぁぁっ!あたし、こんなにいっぱいウンチ出してるゥゥッ!
ぶびびびびびびびぃぃぃぃぃぃぃっっっっ!!!!ボトボトボトォォッッ!!!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
ブババババババアアアアアアッッッッ!!!!
んはああーーーーっっっ!!!ウッ、ウンッ、ウンコォォォッッ!
0291(´-ω-`)
03/02/23 07:53ID:FFwT0Mv8http://homepage3.nifty.com/digikei/ten.html
0292anonymous@ proxy122.docomo.ne.jp
03/02/23 16:12ID:mUDXHTX6PAかSDRAMのどちらか。ログ見ないとワカラン
0293anonymous@ pd30d3c.tkyoac00.ap.so-net.ne.jp
03/02/24 23:26ID:???Serial0/0:0 is Reset,Line protocol is downと出たのですが、
Resetってどんなステータスなのでしょうか?
今まで見たことがないので…。
回線はTI(HSD1.5M)、IOSはC3620-I-M,ver12.2(10a)です。
分かる方いたらお願いします。
0294sicso
03/02/25 23:25ID:UMqcuTRF変更することは可能なのでしょうか?
CiscoのHP探してみたんですが、資料を見つけられず。(英語力不足?)
ルータは2611にSerial2ポートの板をのっけています。
回線は、HDLCです。
分かる方いましたら、ご教授お願いします。
12.2(5a)でチラッと見た感じでは無さそう
経路上でポート変換するしかないか?
#Trap以前にsnmpのlistenポートも変えられないような気が、、、
0296anonymous@ m023071.ap.plala.or.jp
03/02/26 04:18ID:LF3KsxfM/:\.____\
|: ̄\(∩´∀`) \ <先生!こんなのがありました!
|:在 |: ̄ ̄ U ̄:|
http://saitama.gasuki.com/wara/
0297portfast
03/02/26 06:55ID:EnR8wSn+switchport host
やspanning-tree portfast
でportfastが動作するようなのですが、この二つで何が違うのでしょうか?
0298bloom
03/02/26 09:05ID:NrGVeQhT0299anonymous@ cerulean-210-172-146-122.interq.or.jp
03/02/27 13:28ID:???CISCO2621のCPUをMRTGを使用して、計測しろと急に言われ
調べながら監視サーバーを構築しています
MRTGのコンフィグファイルに、ルーターのOIDを記述する必要があるみたいなのですが、
OIDを調べる方法はどうやればいいのでしょうか?
よろしくお願いします
※スレ違いだったらごめんなさい・・・
0300k
03/02/27 15:39ID:7lN1VR89http://www.pink-angel.jp/betu/index.html
0301?
03/02/27 23:35ID:???http://www.cisco.com/public/sw-center/netmgmt/cmtk/mibs.shtml
MIBを全部いれて、検索できるMIBブラウザを使えば見つかると思います
、、、というのは面倒くさいでしょうから、CCOを検索してみれば多分出てきますよ
以前のOLD-MIBなら、cisco.9..2.1.5*あたりですが、
2621だと12.1か12.2ですよね、多分これは使えません
0303?
03/02/28 01:33ID:???MIB&CPUでCCO検索したら一発目にありましたよ
http://www.cisco.com/en/US/tech/tk648/tk362/technologies_tech_note09186a0080094a94.shtml
0304anonymous@ tu4.nirai.ne.jp
03/02/28 14:52ID:???cisco2621のデバッグログをsyslogサーバで取ろうとしたところ
同じイベントが送信、表示されません。
例えば、pingを打つと1回目は出ますが、2回目以降は出ません。
他のイベントが幾つか上がった後にはまた出るのですが、やはり1回目のみです。
設定、コマンドは以下の通り
logging trap debugging
logging xx.xx.xx.xx
#debug ip packet detail
同一のイベントをsyslogへ送らないような設定などあるのでしょうか?
0305_
03/02/28 15:37ID:???fast swichingが設定されていて、2発目以降はキャッシュによる処理のため
debug ip packetにひっかかってないんじゃないかな。
0307305
03/02/28 20:17ID:???process switching(no ip route-cache)だとパフォーマンス落ちるので、
あまり実用的ではないと思う。
すっかり亀レスですが。ぬぅ・・・。ハード不良ですか。
今日は深夜も深夜1時前に再起動したと思ったら同じ奴が5時間も空けずにまた
再起動しやがった。おかげで寝れなかったし。
その都度呼び出し喰らって出社してチェックするんだけど、何事もなかったように
動作してやがる。ムカつく・・・。
すでにほぼ丸ごと交換してるところもあるんですが現象は変わらず。
本当にいい加減にして欲しいもんですね。
308を書いた後で3度目の再起動が…。BusErrorでフリーズ?と思いきや固まって
1時間以上経ってから再起動する、などと言う不可解な挙動をみせる始末・・・。
結局シャシー込みで丸ごと交換してもらってとりあえず様子を見ることにしたん
ですが・・・。ちなみに交換後のmidplaneは2.6になってました。ちょっとはマシに
なるのかな?とりあえず sh verだけ。stack dumpはちょっと長くて書けなそうなので。
IOS (tm) 7200 Software (C7200-IS-M), Version 12.1(15), RELEASE SOFTWARE (fc1)
Image text-base: 0x60008950, data-base: 0x6155A000
ROM: System Bootstrap, Version 12.2(1r) [dchih 1r], RELEASE SOFTWARE (fc1)
xxxxxx uptime is xx minutes
System returned to ROM by error - an Error Interrupt, PC 0x604B2BEC
System restarted at xx:xx:xx JST xxx xxx x 2003
System image file is "disk0:c7200-is-mz.121-15.bin"
cisco 7206VXR (NPE300) processor (revision D) with 122880K/40960K bytes of memory.
Processor board ID xxxxxxxx
R7000 CPU at 262Mhz, Implementation 39, Rev 2.1, 256KB L2 Cache
6 slot VXR midplane, Version 2.1
Last reset from power-on
Bridging software.
X.25 software, Version 3.0.0.
Basic Rate ISDN software, Version 1.1.
2 FastEthernet/IEEE 802.3 interface(s)
8 ISDN Basic Rate interface(s)
1 ATM network interface(s)
125K bytes of non-volatile configuration memory.
Minimum process stacks:
Free/Size Name
5348/6000 CDP Protocol
11516/12000 Router Init
8016/12000 Init
5280/6000 RADIUS INITCONFIG
8080/9000 DHCP Client
9664/12000 Virtual Exec
Interrupt level stacks:
Level Called Unused/Size Name
1 21661 7744/9000 Network interfaces
2 0 9000/9000 DMA/Timer Interrupt
3 19 8348/9000 PA Management Int Handler
4 4033 8640/9000 Console Uart
5 0 9000/9000 OIR/Error Interrupt
7 440606 8604/9000 NMI Interrupt Handler
System was restarted by error - an Error Interrupt, PC 0x604B2BEC
7200 Software (C7200-IS-M), Version 12.1(15), RELEASE SOFTWARE (fc1)
Compiled Mon 13-May-02 21:20 by kellythw
Image text-base: 0x60008950, data-base: 0x6155A000
Stack trace from system failure:
FP: 0x61991A58, RA: 0x604B2BEC
FP: 0x61991AA8, RA: 0x604BC524
FP: 0x61991B28, RA: 0x604BC648
FP: 0x61991B40, RA: 0x604BD3A4
FP: 0x61991B78, RA: 0x604BD7A8
FP: 0x61991C50, RA: 0x604BDA50
FP: 0x61991C78, RA: 0x605208A4
FP: 0x61991C98, RA: 0x60520A30
連続長文失礼しました。とにかく最近不安定度が加速してるんですよね・・・。困った。
これまでも安定していたとは言いませんが、それなりにはまともに動いてたんですよね。
理解に苦しむのが過負荷で落ちてるってのが絶対にありえない時間帯に再起動して
くれるんですよね。お陰でお客さんへの影響が最小限ですんでいるのが幸いといえば
幸いではあるんですけど。
ところでNMI割り込みってPCの世界だと一番強力な割り込みで滅多に使われないって
イメージがあるんですけど。DUMPボタンとか位でしか使ってないと思ってました。
CISCOルータでは扱いではどのようになってるのか分かりませんが、sh stacksの出力
を見る限りどうもNMIコールの回数が異常な気がしてしょうがないんですが。
CISCOのルータでは例外処理以外でも普通にNMI割り込みが使われてるんですかねぇ。
0314hsrp
03/03/04 13:04ID:xggLgU/5HSRPとRIPを併用して、ネクストHOPを仮想IPにする方法ってありますかね。
現在は実アドレスになって、ちょっと問題なんですよ。
わかる人がいましたらよろしくお願い致します。
0315tantei
03/03/04 13:50ID:???●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
●ストーカー対策
社会問題ともなっているストーカーを撃退致します!!
その他人生相談からどんなお悩みでも解決いたします!!
直通 090−8505−3086
URL http://www.h5.dion.ne.jp/~grobal/
メール [email protected]
グローバル探偵事務局
0316m
03/03/04 16:10ID:+6D0DYOP●http://www.pink-angel.jp/betu/index.html●
0317
03/03/04 16:28ID:kkI2KOodどのくらい大変ですか?
ちなみに数学は良くできます。
0319_
03/03/04 20:51ID:???0320defect
03/03/04 23:15ID:???System was restarted by error - an Error Interrupt, PC 0x604B2BEC
ハードウエアの不良だね。
NPE変えても問題ないのならば、PAかもしれない。
PAは替えてないんだよな。
そして、IOSが古すぎる。
せめて12.2のTかmainTrainにした方が良いかもしれない。
0321nobody
03/03/05 00:19ID:???#なんでここがCCOになってるかなあ....
0322うわ
03/03/05 00:21ID:???ところで12.1(15)ってなんかでかいバグがあったような・・・・
EIGRPがらみかな?
EIGRP使ってなければOKかも
0324anonymous@ proxy122.docomo.ne.jp
03/03/05 00:54ID:???そしてTACで使っているものも怪しい
併用しなくてもHSRPだけでいいのでは?Staticで書くのはだめなの?
0326anonymous@ d021135.ap.plala.or.jp
03/03/05 19:31ID:fH8JeMNA現在、RADIUSサーバを立ててシスコルータにダイヤルアップアクセスがあると
そのRADIUSサーバに転送して、ユーザーID、passをチェックするという
ネットワークを構築しています。
シスコルータでは、そのRADIUSサーバを2つまで設定できるのかと思いますが、
そのプライマリサーバ(こういう言い方かどうか分かりませんが)が
ダウンしていた時、セカンダリサーバに聞きに行くことになるかと思います。
その際、プライマリサーバがダウンしていたというのは、
シスコのログには残るのでしょうか?
ちなみに機種は、cisco7204VXRです。
みなさま、よろしくお願いします。
多数のご意見ありがとうございます。やっぱりハードウェアが一番怪しいんですよね。
ただ、これまでにハードウェアに関してはほぼ丸ごと交換しているところもあるので、
交換したハードウェアもダメダメさんだった。ってことになるんですよ・・・。
今回上げたものではない、別な方なんかほぼ丸ごと交換したにもかかわらず2日後
にはもう同じ現象が発生したり・・・。PAは交換してなかったのかなぁ。
>321
申し訳ないです。どうにも行き詰ってしまってまして。7206VXRはかなりの難物
みたいですけど、結構数は出てると思うので、同じような現象で悩まされてる人
がいれば情報が交換できるかと思ったんです・・・。
1年くらい前は結構不安定説が出ていた気がするんですが、PMPE対策後かな?
あんまり悪い話も聞かなくなってきている気もしますし。
連カキコすみません。
PAといえばBRIは交換してるはずですが、FE、ATMまではやってないかも・・・。
NPE-300は何度も交換してるんですけど状況は改善していないです。
あとEIGRPは私の知る限り使ってないはずですね…。
0329nobody
03/03/06 00:03ID:???http://www.janog.gr.jp/meeting/janog11/log/network-kiki-shinrai.txt
あとシスコさんへ、C7206の調子悪いから、モジュールを交換したが
直らない、全部変えても何故か直らないことがあった。
勿論NW側のせいではない。
代替品の出荷検査ができていないのでは?
そのおかげで、何ヶ月か使えなかった。
C7206に関しては思い当たる節がある。
1年発つと、同じ型番でも違うパーツになっていることがある。
NPE300のエンジンのリビルド品を再検査している。
新品はお客様に渡す。
代替えの品質管理は気をつけて実施している。
異常が観測された時、CiscoのIOSでは必ずrebootする設計になっている。
watchdogタイマー等でしっかり装置を監視しており、IOSで診断して
問題あらばrebootする設計になっている。
よって、「疑わしきはすぐ、reboot」
更に、30秒程度の短時間できりかわるよな工夫をしている
0330?
03/03/06 00:23ID:Z0uJHYLx4MBだったflashが8MBの奴になって戻ってきますたが
これはそのまま貰っといていんでしょうか?
>異常が観測された時、CiscoのIOSでは必ずrebootする設計になっている。
>watchdogタイマー等でしっかり装置を監視しており、IOSで診断して
>問題あらばrebootする設計になっている。
>よって、「疑わしきはすぐ、reboot」
そう、最近ではこっちも疑ってるんですが。比較的発生するものが限定され
ているように見えること、突発的な再起動ではなくIOSの管理下で再起動
している様に見えることから、もしかして7206VXRが回線異常とかを検知して
再起動してるだけで、別に7206VXRの動作が異常な訳ではないのでわ?
ってことも考えてはいるのですが、それをどうやって調べたものか・・・。
0332仕事人
03/03/06 10:08ID:NqVUcUNG多分修理会社のミス。
昔○T○Tにいたけど、よくあった。
酷いときには、修理の時まったく筐体の違う、◎◎と○○を入れ替えてたよ。
新人さんだったらしいが。まあ、修理するのは人間だから、いくらでもミスは有る。
0333ハッリ
03/03/06 19:19ID:c+wwM/GHを譲ってもらい、普通のRS232Cケーブルを用意しPCと接続、テラタームで設定しようとしたところ
何の反応も返ってこないのです。。RJ45タイプの2500ルータなどは普通に設定できているのですが・・・
ご教授お願いします。
0335anonymous@ p7184-ipad50marunouchi.tokyo.ocn.ne.jp
03/03/06 22:26ID:n8F72b0Kbandwidthの発音を自分は「バンド ウィドス」だと思っていました。
(実際辞書を引くとこのような発音です)
が、社内の周りの人や、研修の講師(他社)のひとは「バンドワイズ」と発音しています。
いったいどちらの発音が正しいのでしょうか。
通信業界特有の発音でもあるのでしょうか。
川o・-・)ノ <先生!こんなのがありました!
__/ / /
\(_ノ ̄ ̄ ̄\
||ヽ|| ̄ ̄ ̄ ̄||
...|| ̄ ̄ ̄ ̄||
http://saitama.gasuki.com/shinagawa/
0337defect
03/03/06 22:50ID:???シスコのパートナーさん経由でJ-TACにCaseOpenしてください。
それで万事解決
デコード結果からはソフトの可能性は低かったよ。
該当DDTsは無し。しかし、12.1(15)はEOEでは無かったかな?
でも、NTTが使っているDDとかDXTrainに比べればましだな
0338san-fran
03/03/06 23:05ID:0h8WgsOM今はもう4MB Flashなんて在庫が無いんですよ。
ミニマムデフォが8MBになってます。
機種によるけどね。
Catalyst1912-Aを交換すると代わりに-ENが返ってくることもありますよ。
ベンダによるけどね。
0339ハッリ
03/03/06 23:37ID:c+wwM/GHRS−232Cケーブルのストレートを使っていました。
RJ45コネクタの場合はクロスオーバーケーブルということは知っているのですが、
シリアルポートがD-sub9pinの物はクロス、ストレート何を使えばいいのかわかりません・・
初歩的な質問でしたがお願いします・・
0340redirect
03/03/07 02:25ID:oWKL04Rhホットスタンバイの設定でIPリダイレクトを無効にするために
no ip redirects
とするのが普通らしいのですが、これを設定しないとどんな不具合が生じるのでしょうか?
みなさんの頭脳をお借りしたい。よろしくお願いします。
0341?
03/03/07 09:24ID:???エンドノードのリダイレクトエントリが消えるまで通信できなくて、冗長の意味が無くなるから
HSRP使えば自動的に入ります
0342write erase
03/03/07 09:37ID:urzeS4uF情報提供したいと思ってウズウズしてました。(笑)
>>333,339
キター!!
それは古いCatalyst1900(Yahooオークションなどで安く売られてるのはたいていコレ)
を買っちゃった人がはまるツボです。私もはまった。
D-dub9pinの null modem cable を使ってみてください。
サンワサプライ KRS-403XF1K は null modem cable のひとつです。
最近の他のクロス結線ケーブルはインターリンク対応なのでダメですよ。
0343ハッリ
03/03/07 15:30ID:A4SS+MpIありがとうございましたw
早速試してみることにします!
0344LAN屋
03/03/07 21:53ID:???>>343
僕もはまりました。
そしてそのサンワサプライも買いました。ヨドバシの取り寄せで1100円くらいでした。
出来ると思ってたことが色々できなくて悲しかったです・・・。
0345redirect
03/03/07 22:49ID:oWKL04Rh確かにHSRPでIPリダイレクトが有効になったらまずいですね。
IPリダイレクトのエントリって普通は一意(例えば192.168.0.1→192.168.0.2)なんですかね?
こんなエントリ(192.168.0.1→0.2 0.3 と順に検索)だったりすると問題ないような…
これはこれで冗長性を持ってるっていうことでHSRPの意味がなくなりそうですが。
あほなこと言ってたらすみません。もっと勉強します。
0346CCDA
03/03/09 23:29ID:???/――r''''"~~~「 r''''"~ ̄ ̄ ̄~`;、
/ ;! '!:l, ´,_ゝ`) ':;、
/ゞ..,,__,;!..........(ニi.,i 〉、 ,,,,,.... .............,)}...,,,_
/ /- ゛゛:, ,,._  ̄`,;r-、 /
{,,r=、, i :, (::::)r;:=====i、.,;! >
;!,r=、i:! : ,:'"三ミ:、 ,','(::):;:;:;:;:;:;:;(::):| < ( ´,_ゝ`)プッ
Y! |ゞ- ..;,,,,,, ____ _,!:;;r'~`;,:ゞr---ゞ_ニr―‐i==) >
iヾノ:;;リ  ̄~~~`'''''―' :;| リ;;;;;!二二..,,,,,,,,:!---',,;:;:;! \
`'''''" ヾニ"::ノ `''''''''"
0347cisco803
03/03/18 00:45ID:lwLsawxoip route *.2ch.* 192.168.0.1 とか。
0348(´-ω-`)
03/03/18 06:53ID:DWhoCthVhttp://homepage3.nifty.com/digikei/
0349ちんすこう
03/03/21 00:24ID:???http://www.cisco.com/univercd/home/home.htm
0350ネットワーク土方
03/03/21 00:50ID:EsgtksooIOS (tm) Catalyst 4000 L3 Switch Software (cat4000-IS-M), Version 12.1(14)E1, EA
RLY DEPLOYMENT RELEASE SOFTWARE (fc1)
TAC Support: http://www.cisco.com/tac
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Wed 05-Feb-03 11:18 by hqluong
Image text-base: 0x00000000, data-base: 0x00D31D2C
0351
03/03/21 21:32ID:G+b5N17i0352
03/03/22 16:37ID:HIlMzFv6バンドウィッズだろ。バンドワイズは論外。
このギョーカイ、DQNばっかだからいい加減な読み方結構多いぞ。
まあ適当に話合わせとけ。
0353m
03/03/22 16:42ID:YkYrlQ5jhttp://jsweb.muvc.net/index.html
0354san-fran
03/03/22 20:02ID:6Wvirw7Dうわー、漏れバンドワイズって言ってたよ、アイタタタタタタタ
0356遅くなったが
03/03/23 05:14ID:???【無線LANのLinksys、Ciscoに5億ドルで買収される】
http://pc.watch.impress.co.jp/docs/2003/0321/linksys.htm
全然問題無いです
スペルからありえない発音ならともかく、十分ありえる発音です
外人のエンジニアと話すときにはちょっと恥ずかしいかもしれませんが、
それを言ったら日本で使われてるほとんどの発音がネイティブに通じないので一緒です
こんなことで問題外とか言い出す奴は大抵ド厨房です
ピングっていうと、"プッ、ピンだよ馬鹿"といいだす奴と同レベル
0358ネットワーク土方
03/03/23 21:32ID:???ピンポン=Ping-Pong
ホンコン=Hong Kong
なんで
キングコング=King Kong
なんだ?
キンコンだろ?w
正解がわかったんだから直せばいいじゃん
意地張って直さないほうがド厨房だなw
357ではないが、カタカナ表記して、いったい、何が正解なのか?
正解も不正解もないと思うのだが。
0363うふーん
03/03/24 15:38ID:GVWUWHlQ0364(゜∀。)
03/03/24 18:55ID:???0365anonymous@ zaqd378937c.zaq.ne.jp
03/03/24 21:33ID:wrfB4NvN0366CCIP
03/03/24 22:01ID:???GECはCISCOの人は月9って発音してた気がするけど…。
http://www.cisco.com/japanese/warp/public/3/jp/news/pr/2003014.html
0371CCDA
03/03/25 21:08ID:8Yt2CFfw0373anonymous@ p4195-air01kdtoyoshi.nagano.ocn.ne.jp
03/03/25 21:15ID:cWH9Ch7y川o・-・)ノ <先生!こんなのがありました!
__/ / /
\(_ノ ̄ ̄ ̄\
||ヽ|| ̄ ̄ ̄ ̄||
...|| ̄ ̄ ̄ ̄||
http://saitama.gasuki.com/shinagawa/
0375CCDA
03/03/25 21:45ID:8Yt2CFfwATMの設定についてわかりやすく解説している本ってあるのか あったら教えてくれ!
0376_
03/03/25 21:46ID:???http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122cgcr/fwan_c/wcfatm.htm
詳しく知りたければ、コマンドリファレンスの方を読むよろし。
0378名無しさん ◆CSZ6G0yP9Q
03/03/25 23:00ID:TIIf5DNG0379CCDA
03/03/26 00:02ID:03AOaMe6esi-add、nsap、vcあたりについてだ CCOのコピペなんぞするなよ
0380_
03/03/26 01:01ID:???仕事でATM使ってる奴が「わかりやすく解説している本」のこと聞くわけないだろ。
しかも 2ch で。
あと、いまどきCCOとか言うなよ。懐かしいじゃないか。
Cisco でわかりやすいって言ったら、ふつー Cisco.com だよな。
038112.3
03/03/26 01:08ID:???たぶん誰もお前には教えてくれない。
0382CCDA
03/03/26 01:24ID:03AOaMe6Cisco でわかりやすいって言ったら、ふつー Cisco.com
って意味がわからんぞ たわけ!
仕事でATM使ってる奴は俺だっつってるだろが!この貧乏人!
>>381
お前をふくめて教えるレベルの奴が誰もおらんだけの話しだろが!あほ
もうどうでもよいわ あほ面が!
0383bloom
03/03/26 01:44ID:vrm+Tfup0384sage
03/03/26 01:48ID:???仕組みを知らないで設定だけ知ったような奴はATMを触ってはいけません
素直にベンダに金払って下さい
0385VXR
03/03/26 01:57ID:???> >>377 従事しとるんじゃ たわけもの!
>
> esi-add、nsap、vcあたりについてだ CCOのコピペなんぞするなよ
VCについて何をわかりやすく説明してほしいのだろう・・・
読み方か?
0386どうも
03/03/26 03:06ID:jZwWT0Ke0387m
03/03/26 04:19ID:j3yKaRHs↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
http://www.pink-angel.jp/betu/linkvp2/linkvp.html
0389anonymous
03/03/26 16:29ID:???できれば日本語で・・・
0390anonymous@
03/03/26 23:00ID:???英語だが、ミブロケーターってのがあってそこにtrapも載ってた気がする
0391CCO
03/03/26 23:59ID:???昔のCCOは今はCisco.comと呼ばれていることを知らないのか...
>>381
誰も教えないんじゃなくて、マニュアルがいちばん、という決定版の回答が
出ちゃってるからこれ以上教えることはない、ということじゃ?
0392名無しさん ◆CSZ6G0yP9Q
03/03/27 00:04ID:nFeBpBYH0393bloom
03/03/27 00:13ID:Quvs8Ank0394名無しさん
03/03/27 09:55ID:???脳内NEの学生さんには初級ネット板に戻ることを激しくおすすめ
0395ネットワーク土方
03/03/27 19:55ID:V8xMV7i2あ、わたしは、L2スイッチは エルツースイッチ と呼んでまして
なぜか、L3スイッチは エルサンスイッチ なんですが・・・・w
0396391
03/03/27 22:46ID:???Ciscoはそう言ってるけど?
Ciscoでも人間によっては今もCCOって書いてよこすのもいるが。
それに1年後はお前もCCOとは呼んでないぞ。
どっとこむとも呼んでないかもしれんが。
0397名無し
03/03/27 22:54ID:xWRS/nW1GBICはそれ以外の読みは思いつかないし、実際聞いたこと無いなあ。
L2とL3の呼び方は、悲しいことに自分もそうだ...
でもLayer3はレイヤースリーなんだよな。
0398_
03/03/27 23:31ID:???ATMについては、結局、CCOのマニュアルしかないだろう。
一般的なATMの話はともかく、Ciscoルータの設定で
CCO以外で勉強したやつっているか?
英語いやなら古いが12.0の日本語マニュアル買って
読むというのもありだが。普通は会社に転がっているだろ。
0399奈々氏
03/03/28 00:16ID:???1601でも入れられるバージョンってありますでしょうか?
あ、あとついでにCCOでBUGケースを調べるサイトのアドレスも教えてほしいです。
0400_
03/03/28 00:17ID:VUHiDuxb0401阿蘇派鼠間鼠
03/03/28 01:32ID:ywh6tO3kn/ i
i /
| |
| .|
| |
| |
|_|__
/ \ ________
/ ∧ ∧ \ /
| ・ ・ | < ブロードキャストストームくらいで慌てんなよおめーら
| )●( | \________
\ ー ノ
\____/
./ ⌒ヽ
/ , へ \
i / \\
.| ( \ヽ、_
i ヽ ヽ、_っフ
i/ ノ
/ / \
/ ./ \ ヽ、_
/ / ヽ、_ \
/ ( ヽ、\_
/ ノ \ ヽ
/ / ヽ (
/ / ヽ)
/ )
./ /
.し'
BDって評判悪いけど、6500よりひどいの?
6500を全部BDに変えてみたい
CISCOのSWは唯一まともだった290023500のXLがディスコンになった時点見限っとくべきだった
2950も3550も6500もいらねー
特に2950設計したやつはいますぐ死ね
0403ちんすこう
03/03/29 02:08ID:???0404名無しさん ◆CSZ6G0yP9Q
03/03/29 21:42ID:duWUfvA2ttp://www.cisco.com/cgi-bin/Support/Bugtool/home.pl
>403
アヴィッド
レベルの低いカキコしている自分が恥ずかしいけど教えます。
0405bloom
03/03/29 22:35ID:NeMzrKdu0406nobody
03/03/30 01:34ID:???私は2948G-L3を設計した(というか)企画したヤツに死んでもらいたいですね。
あそこまでクソなL3スイッチは他に見たことがない....
#しかもそのクソぶりがパンフ見てる限りでは分からない....
0407?
03/03/30 03:58ID:???あれは評価機借りてきて二日もすればクソであることが誰にでも分かる
すでのCiscoでも存在を消し去れてるような世紀の失敗作だから、、、
評価前に先に買ってしまったらアウトですけどね
メインラインの商品では無いですし、あれはあれで許せるんですけどね
2950/3550/4000/6500は今のCiscoの主力機器でしょう?
それがあの状態ではなんとも言えない憤りを感じます
>>402
当時のうちにダミーでXLを大量に買っといて、
今から後付けで保守入るとかってできたのかなあ?
0408anonymous@ ftkya180.sdx.ne.jp
03/03/30 10:27ID:fNqXRzBAヤフオクで個人的に購入したCisco2514を1年ぶりに
起動してみたら、見事に起動しなくなっていました。
LEDが1つも付かずファンが回っていないので電源の
不良かとは思うのですが、交換は可能なのでしょうか?
電源を入れると小さく「カリカリ」と言う音を立てています。
当然ですが、サポートなどは契約しておらず、どこかの
お店に無いものかとWeb通販を巡っているのですが中々
見つからないです。
どなたかアドバイスを頂けると助かります。
技術的な話題でなく申し訳ありません。
0409(゜∀。)
03/03/30 11:56ID:???2514なら秋葉(おっとーとか)で\12800前後で売ってるから部品取り用に買っちゃえば?
0410nobody
03/03/30 18:50ID:???それぐらい自分で直しなはれ。私の私物Ciscoは全部自分で修理したものばかり。
0411ああ
03/03/30 18:53ID:Moc4TAHX0412408
03/03/30 22:04ID:???>>409
さっそくottoのサイトを覗いて見た所、多少お高いですが在庫
があるようでした。電源のみ、もっと安く置いてあると助かるん
ですが、そう都合良くはないようですね。
>>410
いやはや・・・。機械音痴のわしには不可能な領域です。
0413あのにます
03/03/31 01:41ID:???遅レスですが・・・
まともにサポート受けれても電源ユニットだけは交換して
もらえないです。
「申し訳ありませんが筐体ごと交換になります」とのご返事
をいただいたことがございます。
(T▽T) あははは・・・
0414anonymous@ Ctk226DS64.tk2.mesh.ad.jp
03/03/31 11:36ID:???2950/3550/4000/6000など、これに比べたら・・・ね
0415(゜∀。)
03/03/31 12:07ID:???あ、店頭に逝かないと高いよ、あそこはそういう商売だから(w
新品の電源だけってのを台湾の業者が扱ってるけど単品で8000円くらいだから輸入すると1万超えると思う、、、
それ以前に通販してくれるかどうか謎なんだけどね、旅行行った時にたまたま見つけたから(^^;;;
ちなみに電源ユニット自体はCISCO専用じゃなくて汎用電源です
(国内で探した事あるけど秋葉でも扱ってるところはなかった)
でも、NPE-300な普通におっこちるだけなんで、冗長NWじゃ思った程は影響ないから
#キャリアで非冗長のエッジルータにつかっちゃったら
#選定した奴はキャリアの担当者にハラキリ要求されそうだけど
今のCISCOのSWってNW設計の前提が崩れるようなバグが目白押しなんで
こっちの方がやばい
機能面じゃ村崎なんか比較にならないぐらい優れてると思うけど
純粋な性能が低い上、バグだらけじゃねえ?
0417_
03/03/31 21:47ID:???>今のCISCOのSWってNW設計の前提が崩れるようなバグが目白押しなんで
>こっちの方がやばい
3550でSTP設定しているのにループでパケットが無限にまわっているとかな。
あのときはまいったよ。
0418anonymous@ pl044.nas322.s-kawasaki.nttpc.ne.jp
03/03/31 23:58ID:SaYKJZ/NCatalyst2948Gのコンフィグを初期(出荷時)状態に戻すコマンドってあるのでしょうか?
あったらおしえてください。
CiscoIOSの「write erase」のようなコマンドのことです。
CatalystOSの情報が少なくて非常に困っています・・・
0419nobody
03/04/01 00:52ID:???直流なんだから、必要な電圧・電力が供給できればよろし。
0420CCDQNA
03/04/01 01:01ID:???Router(boot)#
というモードになっています。confreg 0x2102してリロードしてもダメ、、、
起動時に
System Bootstrap, Version 5.3.2(7) [vatran 7], RELEASE SOFTWARE (fc1)
Copyright (c) 1994 by cisco Systems, Inc.
C1000 processor with 4096 Kbytes of main memory
program load complete, entry point: 0x2004000, size: 0x1e373f
Error : memory requirements exceed available memory
Memory required : 0x0043CFB4
*** EXCEPTION ***
software forced crash
program counter = 0x200414e
status register = 0x2704
vbr at time of exception = 0x0
逝っちゃってるのかな?
マニュアル読めよ、、、、
clear config all
なんか搭載メモリ量が不足してるっぽいけど。気のせい?
てかネタなのかな?
3550は いまのところ直接的な害はありません。
4K/6K ちゃんと動いてるけど え? 致命的なのがなんかあるの?
0424418
03/04/01 20:34ID:aQBZYPRyありがとうございました。
「clear config all」で検索したら色々CatalystOSでのコマンドの入れ方とか
出てきました。
かなり助かりました。
0425ddll
03/04/04 23:05ID:???ルーティングが400 Mpps
スイッチングファブリックが720Gbpsだとか
高いですが
0426nobody
03/04/04 23:39ID:???AHoo!BB向け?
0427anonymous@ 61-22-102-184.home.ne.jp
03/04/05 07:58ID:???http://camellia16.fc2web.com/gpoint.html
0429フュージャネイザン
03/04/10 17:21ID:4OzU3MZtグローバルアドレス1個の割当で、
80番は192.168.0.3
23番は192.168.0.4
みたいな設定をやりたいのですが・・・。
0430まぁ
03/04/10 17:53ID:???0431あぼーん
03/04/10 17:59ID:???http://muryou.gasuki.com/hankaku/hankaku03.html
http://muryou.gasuki.com/hankaku/hankaku04.html
http://muryou.gasuki.com/hankaku/hankaku02.html
http://muryou.gasuki.com/hankaku/hankaku01.html
http://muryou.gasuki.com/hankaku/hankaku10.html
http://muryou.gasuki.com/hankaku/hankaku09.html
http://muryou.gasuki.com/hankaku/hankaku08.html
http://muryou.gasuki.com/hankaku/hankaku07.html
http://muryou.gasuki.com/hankaku/hankaku05.html
http://muryou.gasuki.com/hankaku/hankaku06.html
0432かおりん祭り
03/04/10 17:59ID:???こんなのございま−す♪
 ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
〜oノハヽo〜
,.-''"¨ ̄●`' ‐(^▽^)
(,,●i,,,i,,,,,,,,i,,,,●),,)⊂ )
) ( || |
( ^▽^) (_(__)
~~~~~  ̄ ̄ ~~~~~ ~~~~~
0433774
03/04/10 18:22ID:ICGv7vf10434tantei
03/04/10 18:25ID:???●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●別れさせ工作
あらゆる手段を使ってターゲットを別れさせます!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
その他人生相談からどんなお悩みでも解決いたします!!
直通 090−8505−3086
URL http://www.h5.dion.ne.jp/~grobal/
メール [email protected]
■グローバル探偵事務所
0435GEC
03/04/10 23:16ID:???OSPFとかきちんと動くんでしょうか?
0436qwer
03/04/10 23:24ID:Wf8XcZOUPort Static NAT
http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122cgcr/fipras_r/1rfipadr.htm#1060550
どっかにサンプルがあったと思ったけどなあ
0437qwer
03/04/10 23:28ID:???あったこれだ
http://www.cisco.com/warp/public/794/827spat.html
0438ぼん
03/04/10 23:35ID:7aMG4DmS画像動画などのサイトアドレスを2ちゃんから簡単にみつけるツール
アクセスうp
0440774
03/04/11 00:37ID:Ty2jUEJi0441フュージャネイザン
03/04/11 10:07ID:/KI/N0b+ありがとうございます。
実は私もそれは検索でハケーンしたのですが、どうもCisco827特有の機能らしく、
コマンドリファレンス等には載ってないんです。
私の使っているのはCisco2600なのですが、827以外にはこういう機能を
実装していないものなんでしょうか?
NAT関連の機能は12.0からフル実装らしいので関係ないと思いますが、
一応フィーチャーセットはIPです。
GBICのせるやつだけどおいらのところでは安定してる
ただしHSRPやSTP組むならLATESTのIOSを使うべし
0443650000
03/04/11 22:50ID:???OSPFやEIGRP、RIPなどを使用しているときに、
networkコマンドでISDNのインターフェイスBRI0を
入れてしまった時、ルーティングプロトコルの
helloパケットで発呼してしまうものなのでしょうか?
基本設定はこんなかんじだと思いますが、
router ospf 1
netowork 192.168.1.0 0.0.0.255 area 0
interface ethernet 0
ip address 192.168.1.1 255.255.255.0
interface bri 0
ip address 192.168.1.254 255.255.255.0
encap ppp
dialer map ip 192.168.1.253 0334567890
dialer-group 1
dialer idle-timeout 180
dialer-list 1 protocol ip permit
0445?
03/04/12 03:59ID:???3550のSTPのヘボさ加減には笑いしかありませんでした
それでも、最新IOSですらいかなる使い道でも問題がでる
2950に比べればずいぶんとまともに思える
>>443
DDRのリンクの経路を流したいってことですか?
普通はredistにするでしょ
どうしてもredistしたくない場合はdialer-listで制限かな
dialer-list 1 prot ip list 100
access-list 100 deny ip any 224.0.0 0.0.0.31
access-list 100 permit ip any any
>>444
マルチキャストはbroadcast入れなくても流れた気がしますが
0446650000
03/04/12 06:38ID:???レスどもです。
説明不足でした;
LAN=RIP WAN=メインs0とバックアップbri0にOSPF
で、リンク経路を流したくてredistしているのですが
s0とbri0と両方をospf networkにいれてたらhelloで
発呼しつづけちゃうんじゃないかと思って、、
s0落ちたときだけバックアップ走るようにするには
どうしたらよいのでしょうか?
s0にbackup intの設定だけで大丈夫でしょうか??
教えて君ですいません。。
0447unko
03/04/12 11:27ID:???>マルチキャストはbroadcast入れなくても流れた気がしますが
そうだっけ???
>>446
とりあえず>>445のとおりにすれば、データが流れているときだけ
UPして、データが流れていないときは切断して、という動きになる
けど、メインが死んでるときに常にあげたいんだったら
backup int + dialer stringでいいんじゃない?
シンプルだし。
0448?
03/04/12 16:59ID:???OSPFを喋らせずにDDRリンクの経路を流すんでは無くて
同じルータのシリアルが死んだときにBRIからOSPFを流すってことですね
NATかなんかしていて、DDRリンクの経路が必要なのかと思ってしまいました
その要件なら、>>447にあるようにbackup intを使えばOKです
ただ、backup intはシリアルの対向から経路がこなくなったときには
(対向のEtherが落ちたとか、Romで上がって動いてないけどリンクアップしてるとか)
意味をなさないので、対向の収容も2つの回線が同じルータの場合しか使いが道無いです
なので、シリアルとINSで対向の収容ルータが違う場合は
フローティングスタティックでやった方が冗長性は高いです
RIPの経路がちょくちょく変わって、対向がスタティックでは対応しきれないとか、
どうしてもダイナミックでないと他のところで問題がでる場合はしょうがないですけどね
こういうバックアップって、つい2,3年前まではいろんな小技が駆使されてきたけど、
最近はこういうのは全部バランサかなんかで手っ取り早くやるケースが増えましたね
ところで、読み返したら凄いリストを書いてましたね
なんだよ、これ、、、
>access-list 100 deny ip any 224.0.0 0.0.0.31
access-list 100 deny ip any 224.0.0.0 31.255.255.255
ですね
0450anonymous@ m032121.ap.plala.or.jp
03/04/12 20:34ID:IrK97R/w0451anonymous@
03/04/13 03:28ID:???そのうち直ることを期待
0452ななしさん
03/04/13 20:26ID:???もう上旬は過ぎたぞ…。
オカルト情報では4/5って話だったんだが、、、
リリース直前で例のごとくバグがみつかったんだろ
もうASICから作り直さなきゃダメなんじゃないだろうか
13から突然でた例のバグだけ直したもののはずだけど、
また新しいバグでもでてリリース見送ったんなら次は14になるのかな?
0456anonymous@ m142089.ap.plala.or.jp
03/04/14 21:18ID:SAIgixD+単純にVLANを切る用途しか考えていませんが、
そんなに酷いのでしょうか?
具体例を教えてください。
0460RR
03/04/14 23:46ID:???831か1721+WIC-1ENETにしたら?
0461anonymous@ YahooBB220037104003.bbtec.net
03/04/15 00:03ID:???価格からyamahaでいけとも言われてます
VLAN対応してるのでcisco選定で通すつもりですが
他に有利な点とかあったら教えてください。
0462anonymous@
03/04/15 01:25ID:???831なんて売れてるの?
806と同じぐらいの速度だったら厳しくないか?
0463anonymous@ m143199.ap.plala.or.jp
03/04/15 22:13ID:uFHOPoXuAUTOネゴは、やばいので、
当然、100MのFullでの使用が前提ですが、
2950は、何か不具合があるのでしょうか?
0464スパツリ
03/04/15 22:30ID:???0465anonymous@ YahooBB219176243078.bbtec.net
03/04/15 22:45ID:SZkAuoFZ0466金正日
03/04/15 22:49ID:???r「l l h. / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| 、. !j |
ゝ .f _ |
| | ,r'⌒ ⌒ヽ、. │ ttp://www.saitama.gasuki.com/korea/
,」 L_ f ,,r' ̄ ̄ヾ. ヽ. │ こんなのあったニダ
ヾー‐' | ゞ‐=H:=‐fー)r、) |
| じ、 ゙iー'・・ー' i.トソ |
\ \. l ; r==i; ,; |' .人_
\ ノリ^ー->==__,..-‐ヘ___
\ ノ ハヽ |_/oヽ__/ /\
\ / / / |.
y' /o O ,l |
0467s
03/04/17 00:19ID:???Ethernet port(interface e0〜e3)が4つあるって意味じゃないのですよね?
あと、プレリリースでこれを「スイッチハブ」って説明しているけど、
何かの間違い??
↓
http://www.cisco.com/japanese/warp/public/3/jp/news/pr/200040.html
YAHOO BBのモデムのうしろにくっつけてファイアウォールごっこをしたかった
んですが・・・・2514みたいにETHER×2な装置じゃないとダメ??
0468山崎渉
03/04/17 12:00ID:???http://www.zdnet.co.jp/news/0304/10/nebt_04.html
http://www.zdnet.co.jp/news/0304/11/nebt_08.html
AUTOの100Mフルも固定の100Mフルもやばいナリー
10M固定にしる
0471RR
03/04/17 19:44ID:???813は一つのethernetI/F にリピータハブがついてるだけ。
だから、linkdownしない。
企業では普通こんなの使わないだろうが、冗長組むなら注意。
Etherが2つあるのは、まぎらわしいが、cisco831。
http://www.cisco.com/japanese/warp/public/3/jp/product/product/access/c800/prodlit/830_ds.html
0472w
03/04/19 02:23ID:dMNtflFk0474山崎渉
03/04/20 06:00ID:???( ^^ )< ぬるぽ(^^)
0475_______
03/04/20 18:48ID:???0478_______
03/04/22 06:15ID:???やぱーりそうですか。
日本の通信事情に製品があってないとかもあるのかな?
いまごろ831のようなWANが10Baseのルータ出されてもね
日本はBフレッツのような100M光サービスが安価で多数導入されてるしね
1万ppsでない800のアーキテクチャで100Mのインターフェイスを乗せる意味が無い
そもそも使用目的が違うことに気付いた方がいい
0480>>>>>
03/04/22 15:19ID:TQGtkGrK0481n
03/04/22 16:22ID:J7qmjcwU0482proxy arp
03/04/23 00:17ID:???には必要になるかなーと思われるのですが、proxy arpってどういった時に使うのでしょうか?
別セグメントのアドレス向けのarpを投げるというのがよくわからないのですが。
なんか勉強の仕方が逆な気がしますが・・・
0483anonymous@ 61-22-24-186.home.ne.jp
03/04/23 22:51ID:pHUvnXQx(8Port Hub、1Ether、etc.)を入手しました。
2501,2503などは触っているのですが、今回初めてHub機能を手にしました。
しかし、無知なるかな、実際に動作させて見たものの、どうもHubが動作していない様子です。
「sh hub」でステータスを確認してみた所、全てのPortがDown状態でした。色々と試したり、オンラインマニュアルを参照しているのですが、どうしてもUPにする方法が判らずに困り果てています。
くだらない質問で恐縮ですが、どなたか方法をご存知であればご享受戴けます様にお願い致します。
まさかポートに何もつないでない、とか?
482じゃないけど俺もそう教わりますた。
要はサブネットを理解しないノードはサブネットをきってセグメント化したネットワークに
おいて別セグメントを認識できないことがある。
10.1.1.0/24なサブネットを切ったネットワークがあった場合、サブネットを理解しない
ノードは、10.x.y.z(x≠1,y≠1)なノードとの通信を行う際にarpでMACアドレスを取得
しようとするんだけど当然誰も返事するわけが無い、と。そこでゲートウェイとなる
ルータでproxyarpを有効にしてやれば、別セグメントのアドレスに対するarp要求
にルータが自分のMACアドレスを回答する、と。
結果ちゃんとルータに中継してもらえるようになるって寸法らしい。
それ以外の使い道ってあるんでつか?
NAT設定してもホントにNATしかしない阿呆なルータもあるから
CiscoのNATって実装当初からARP返すようになってたっけ?
VRRPやHSRPが無かったころは、ルーティングプロトコルを理解できない機器は
デフォルトをローカルセグメントに向けて全部ローカルにARPを吐かせて、
ARPで冗長化ということをやる場合もあったりとか
一台のルータが落ちても、ARPタイムアウトを短くすればそこそこの冗長レベルにはなる
0488482
03/04/24 11:24ID:???なるほど、e0 10.1.1.1/24 e1 10.2.2.1/24なんていう設定のルータのe0の対向に10.1.1.2/8な
サブネットのわからない人が来たときにその人が10.2.2.2に対するarpを投げたときルータが答えて
あげるということですね。僕は172.16.2.0 173.16.2.0なんて明らかに違うセグメントに関して使
うのかと思ってました。
まだ勉強したてでサブネットがわからん機器にお目にかかったことがなかったのですが、こういう機器
って今も結構使われてるんですか?またこんな機器がいないネットワークであればproxy arpが動く
ことは全くの無駄と思っていいんでしょうか?
0489_
03/04/24 16:36ID:???絶滅したと思っていいでしょう。
> またこんな機器がいないネットワークであればproxy arpが動くことは全くの無駄と思っていいんでしょうか?
無駄どころか有害。トラブルシュートの邪魔。
0490~~~~~~~~~~
03/04/24 20:50ID:1vQh7hB90491ななーし
03/04/24 22:18ID:???怖くてアップデートできない罠
漬かってみた人感想きぼんぬ
わざとPCのアドレスのサブネットマスクを切らず使っている場合もある
ついでにこれにセカンダリアドレスをセットにして使うと
大きなメリットとそれ以上に大きなデメリットがセットでついてくる
ま、俺もトラブルシュートの邪魔という意見に同意なので
機能自体早く消えてほしいくらいだ
0493_
03/04/25 00:15ID:yjK3zMyY先週って 12.1.13.EA1b のことじゃなくて?
0494( ´Д`)/< 先生!!こんなのが有りますた。
03/04/25 00:22ID:???http://muryou.gasuki.com/zenkaku/index.html
http://www.muryou.gasuki.com/hankaku/hankaku07.html
http://muryou.gasuki.com/hankaku/hankaku03.html
http://www.muryou.gasuki.com/hankaku/hankaku02.html
http://muryou.gasuki.com/hankaku/hankaku10.html
http://www.muryou.gasuki.com/hankaku/hankaku05.html
http://muryou.gasuki.com/hankaku/hankaku09.html
http://www.muryou.gasuki.com/hankaku/hankaku01.html
http://muryou.gasuki.com/hankaku/hankaku04.html
http://muryou.gasuki.com/zenkaku/index.html
http://www.muryou.gasuki.com/hankaku/hankaku06.html
0495bloom
03/04/25 00:30ID:GNk/OTQO0496教えて君
03/04/25 07:22ID:???「結果的にNVRAMの内容が消えるけど問題無いのか?」
とIOSが聞いてきますた。
メモリテストでNVRAMの内容が消えてしまうってのは本当に仕様なんですか?
どなたか教えてください。
0497anonymous@ eatkyo324019.adsl.ppp.infoweb.ne.jp
03/04/25 23:22ID:ybfyLO49現行のCisco推奨Verが6.3.7or10なんで、これ入れてたら見事にBugにあたって、
しかも6.3.xでFix予定無し、6.4.2でFixしてるといわれたんですが、
"じゃあ6.4.2推奨でいいよね?"って言ったら歯切れの悪い回答が・・・・
怖くて入れられないんですが、誰か冗長SUPに冗長SFMで
6.4.x入れてる人います?
0499.ななしさん
03/04/29 00:00ID:???安物のブロードバンドルータでネットワークを組むとき
その配下にルータを置いて複数のサブネットを作りたいと
いうときがあります。
そのとき安物のブロードバンドルータではNATできるアドレス
ブロックを複数指定できなかったりする。
その場合、配下のルータがproxy arpに対応していると
うまくごまかせる場合があります。
また一般のSEの人は使わないでしょうが、一部の特殊なxDSL機器では
proxy arpを使って同一機器収容者間通信を実現したりしているものも
あったと思います。(記憶違いだったらすまん)
使うことは少ないかもしれませんが、過去の技術ではありません。
0501anonymous@ EATcf-203p7.ppp15.odn.ne.jp
03/04/29 00:54ID:t6QOcY260503_
03/04/29 21:20ID:???0504CCDQNA
03/04/30 11:02ID:???LAN---ROUTER1---ROUTER2---ROUTER3 と
LAN---ROUTER1---ROUTER4---ROUTER3 の2重化構造で
LANの一部のネットワークアドレスの人だけをある事情でROUTER4に
回したいが コマンドをおしえてほすい、
てきとーにポリシールーティングしてください
OSPFじゃ無理
OSPFは経路制御ロジックじゃなくて経路広報ロジックだから
0506CCDQNA
03/04/30 15:40ID:???そうですか、、ありがとうございます。
申し訳ないのですがつづいて教えていただけますでしょうか?
自宅DQNラボ(1721&2501&cat)でいじくっているのですが
2501のフラッシュ4MBを別の2501へぶっ差したのですが
sh ver
4096K bytes of processor board System flash partition 1 (Read ONLY)
4096K bytes of processor board System flash partition 2 (Read/Write)
となってしまいます。
8MBとして認識させることできますでしょーか??
0507anonymous@ ntkngw018178.kngw.nt.adsl.ppp.infoweb.ne.jp
03/04/30 16:52ID:LcbpBisOフラッシュのRAID0?
2500のIOSは動作中にもフラッシュを読みにいくので1側がread ONLYにされている
一旦BOOT modeにしてフラッシュを消せば8Mとして認識される
0511動画直リン
03/05/01 02:29ID:bSAXXpBl0512CCDQNA
03/05/01 13:24ID:???CISCOのDRAMはPCのが使えるをきいたことがあるのですが
2500のDRAMに使えるのは秋葉原などにあるのでしょうか、、
教えて君ですいませんがやったことある方、お教え願います;
0514anonymous@ YahooBB219002012174.bbtec.net
03/05/01 15:14ID:???ハード板でそんなことわかるやついるか? 俺は知らん。
0515sage
03/05/01 15:35ID:???このスレの連中全員で行けばいいだけの話では(w
ハードウェア板にCiscoスレッド作ってさ、こっちは技術・運用、あっちはハードって
分ければいいじゃん。
0516anonymous@ YahooBB219002012174.bbtec.net
03/05/01 16:09ID:???知らんなら知らんで相手にすんなや ボケ!!
0517sage
03/05/01 16:13ID:???0518n
03/05/01 16:16ID:VZXSxo2L0519anonymous@ hakone.k-solutions.co.jp
03/05/01 16:45ID:???otto行ってなかったら愛三で新品買え
0520動画直リン
03/05/01 17:10ID:bSAXXpBl0521............
03/05/01 20:38ID:Fic07YjI素敵な お相手が 貴方を待っています!
もちろん 女性は完全無料です!
http://www.sweet.st
0522__
03/05/01 21:03ID:???( ・∀・)/< こんなの発見したっち♪
http://www.yamazaki.90.kg/hankaku/hankaku02.html
http://yamazaki.90.kg/zenkaku/index.html
http://www.yamazaki.90.kg/hankaku/hankaku08.html
http://yamazaki.90.kg/hankaku/hankaku10.html
http://www.yamazaki.90.kg/hankaku/hankaku07.html
http://yamazaki.90.kg/hankaku/hankaku03.html
http://www.yamazaki.90.kg/hankaku/hankaku05.html
http://yamazaki.90.kg/hankaku/hankaku01.html
http://www.yamazaki.90.kg/hankaku/hankaku06.html
http://yamazaki.90.kg/hankaku/hankaku04.html
http://www.yamazaki.90.kg/hankaku/hankaku09.html
0523動画直リン
03/05/01 21:10ID:bSAXXpBl0524PC板住人
03/05/02 06:19ID:???72pinの16MBパリ付きSIMMでも買って付けろや、いまじゃゴミ同然の価格だがな(w
0526nobody
03/05/03 11:47ID:???でも個人的経験からすると結構動かない場合がある。
memory Xで買うのが手間かからずにいいかも。Flashとかはここでしか買えない。
0527anonymous@ p080.net201.tnc.ne.jp
03/05/03 22:39ID:b2oHK/ee8Mはなぜかチップを選ぶらしくてなかなか当たらない。
昔、Ciscoのページで詳しいこと書いてあったがさすがに今はなかった・・・。
0528bloom
03/05/03 23:09ID:z/GlHBer0529anonymous@ d-211-14-238-021.cable.katch.ne.jp
03/05/03 23:41ID:dTN7sjGE0530||||
03/05/04 13:33ID:???他社の機器とくらべてどうよ
0531na-na
03/05/08 21:00ID:???早速ADSLで使用しようと色々参考にしながら設定を始めたのですが、
どうもIOSのバージョンの関係でPPPOEの設定が出来ません。
IOSのバージョンアップを行いたいのですが、
IOSの入手方法がわかりません、IOSの入手先および入手方法が知りたいにですが、
宜しくお願いします。
0532++++++++++
03/05/08 21:07ID:???素人の人?
0533動画直リン
03/05/08 21:09ID:q3+xUMZF0534anonymous@ YahooBB219001164061.bbtec.net
03/05/08 21:39ID:6vVPCb/shttp://accessplus.jp/staff/in.cgi?id=10528
http://e-yume.ktplan.jp/39792489/
0535na-na
03/05/08 21:50ID:???現在は、ほぼ素人です。
これから勉強して行こうと思っています。
板違いでしたら誘導をお願いします。
0536++++++++++
03/05/08 22:01ID:???裏門:闇(オークション含む)で買う(もらう)
05377743
03/05/08 22:42ID:o4k9v1qWつーか、1720には物理的にADSLつなげないんだけど
WIC-1ADSLでも付いてるの?
あと、1ADSLとか付いてるとしても、ルーティング追いつくのかな?
1700は使ったこと無いからわからないんだけど
複雑なことをやり始めると、微妙な気がする
0538ほげ
03/05/08 22:47ID:iKAlfXZYiosは売りきりなので他のが欲しいときは新規で買うしかないのだ
とまじれすしてみる
0539anonymous@ YahooBB218131224171.bbtec.net
03/05/08 22:53ID:lsw08gRq一番支持されていない政党がどこか
わかりません。
投票したくない政党はどこなのか
アンケートで調べてみたいと思います。
もし落選させたい政党に投票できるとしたら
どこに入れるか選択してください。
http://shizu.0000.jp/enq/enq.cgi?mode=enquete&number=142
0540_
03/05/08 23:07ID:???( ・∀・)/< こんなのみつけたっち♪
http://www.yoshiwara.susukino.com/moe/hankaku07.html
http://yoshiwara.susukino.com/moe/hankaku08.html
http://www.yoshiwara.susukino.com/moe/hankaku10.html
http://yoshiwara.susukino.com/moe/hankaku09.html
http://www.yoshiwara.susukino.com/moe/hankaku06.html
http://yoshiwara.susukino.com/moe/hankaku05.html
http://www.yoshiwara.susukino.com/moe/hankaku01.html
http://yoshiwara.susukino.com/moe/hankaku02.html
http://www.yoshiwara.susukino.com/moe/hankaku03.html
http://yoshiwara.susukino.com/moe/hankaku04.html
0541bloom
03/05/08 23:09ID:q3+xUMZF0542na-na
03/05/08 23:26ID:???>>538
パートナーからしか正規に購入出来ないのでしょうか?
パートナー以外で販売していないのでしょうか?
パートナー各社は個人取引では割り引いてくれなさげな会社ばかりなもので。。。
>>537
WIC-1ENETが付いておりますのでADSLでの物理的には使用は可能のようです。
0543defect
03/05/08 23:39ID:???SmartNetを買え
CCOのアカウント貰えるから、IOSをDLし放題
Ciscoの製品を売る会社はpartnerかpartnerと契約している会社
0544_
03/05/09 00:16ID:???http://www.pasoq.co.jp/shopping/hard/maker/kind/2-000200299990014.html
0546動画直リン
03/05/09 01:09ID:neQN2Cbo0547______
03/05/09 06:32ID:???個人契約は金額的に痛いだろ
>>544
こんなとこで売ってるんだな
おそるべしだな
>>545
買う前にフラッシュの容量確認しろよ
ADSLくらいなら大丈夫かな
0548nobody
03/05/10 20:29ID:???TFTP bootにしておけば問題なし。
#自宅のCiscoはそうしてる
0549anonymous@ bmdi4162.bmobile.ne.jp
03/05/11 11:08ID:???仕様を検討させている。
業務上必要な通信の帯域を確保しなければならないとその会社に
要望したら、1機数百万の帯域制御装置が2セット必要との
見積もりが出てきた。
WANへの接続にはCatalyst3550を使うつもりなんだが、このL3スイッチで
帯域制御が出来なかったけ?俺は構築会社に騙されているのかな?
0550anonymous@
03/05/11 13:40ID:???Catalyst3550とかじゃRSVPは無理なんでないの?
0551anonymous@ FLA1Aau151.chb.mesh.ad.jp
03/05/11 14:39ID:???俺のところで欲しいのは、WANにつながる線の10Mの帯域の
うち、3Mは重要な仕事でいつでも使えるよう確保したい。空いて
いれば別のパケットを流しても良い。という仕様です。
シスコの資料を見る限り出来そうなんだが。
0552俺様
03/05/11 17:56ID:???たしか対地数が8くらいまでだったような
あと帯域制御といえるものは設定できない
あくまでもポートベースのトラフィック制御であり
RSVPはできない
根本的にEtherじゃ結構難しい
というかそれ以前に、対向はキャリア側の機器なんだから、
そもそも入ってくるトラフィックを制御できない
インターフェイスへのスタティックなポリシングやキューイングベースじゃ
対向のキャリア側を触れなきゃ意味ないし、
RSVPならキャリアのエッジがRSVP受取ってくれるわけも無い
パケットシェーパーなりで上位レイヤの制御をするしかない
0554549
03/05/11 20:09ID:???そうそう、その会社が提案しているのもパケットシェーパーだった。
やっぱり数百万の機器には意味があるわけだね。
RSVPをもう一度勉強し直してくる。
0555_
03/05/11 20:20ID:???>というかそれ以前に、対向はキャリア側の機器なんだから、
>そもそも入ってくるトラフィックを制御できない
今回は2拠点間であり、どちらの拠点も同じ10Mbpsで
接続しているポイントツーポイント型のネットワークであるとすれば、
この問題はあまり考えなくていいと思うが。
問題はあるクラスのトラフィックに3Mbpsを確保しつつ、
空いていれば他のクラスがその3Mbps分を利用してもよい
といったポリシーをCat3550でやろうとしているわけで。
ポリサやWRRではお望みどおりにはならないというところか。
0556549
03/05/11 21:06ID:???事務所が2か所あり、それぞれの事務所内では2種類のLANを使っていて、仮に
開発用LAN、OA用LANとする。開発用LANでは重要な作業が定期的に発生し、
最大3Mbpsの帯域が必要である。
OA用はいつもは数Mの帯域で十分なのだが、最近増えている巨大データの
ダウンロードやメールデータの添付で、一時的に帯域が不足し、開発用の3Mを
圧迫する可能性がある。
WANはATM、専用線、広域Etherなどどれにするか検討中。
(値段と品質でPowerdcComかなぁと気持ちが傾く)
なお、3550で帯域制御ができると思っている根拠は次のURL
ttp://www.cisco.com/japanese/warp/public/3/jp/product/product/switch/cat3550/prodlit/c355e_ds.html#a003
高度なQoSとレート制限によるネットワーク制御
#まあ、Gigaの線を引けば帯域の心配をしなくとも済むんだがね。
0557553
03/05/11 22:21ID:???トランジットじゃなくて拠点間WANか、、、
WANプロトコルが決まってないってことは3550ってのも今は仮の決定ってことだよね
広域Ether+3550だとして、両端の3550で拠点側、拠点間WAN側それぞれで
ポリシングなりキューイングなりを設定すればできそうな気はする
ただ、Etherでのポリシングってまともに動くのかね?
あと、3550のポリシングがどういう実装かも気になる
全部プロセッサに渡ってSwitchされないようなものだと、
3550の性能に問題がでるかもしれない
7200や7500でATMなら、両端のCisco機器だけでの帯域制御は結構実績あるよ、うちでは
0558nobody
03/05/11 22:24ID:???3550のQosはそこそこ効くよ。
>7200や7500でATMなら、両端のCisco機器だけでの帯域制御は結構実績あるよ、うちでは
ATMでもEthでもPOSでも、CBWFQやCARはちゃんと動きますね。ソフトウエア
処理だから?
0560名無しさん@アキバまで徒歩30分
03/05/11 23:13ID:???TCP ならWindow size 書き換えできっちりコントロールできるし、
帯域制御箱としての実績も長い(5年くらい?)し>PacketShaper
CiscoのQoS 機構だけで行ける自信があるならそれはそれでいいと思うけ
どね。どういうトラフィックが流れるかによるかな。もしそこそこの
金額が動く案件であるなら、業者にQoSをテストさせる(資料を出させる)
と言うのも手だと思う。
0561549
03/05/11 23:45ID:???参考になりました。
パケットシェーパーの金額がかさむので、業者にはルーター
での制御を検討させます。
#かけだしのNE(もどき)なので真面目なレスは助かります。
Etherの転送速度を制御できるのかって問題がある
ちょろちょろ流れてる間は動くけど
負荷かけたら動かないみたいなのはよくあるからね
0563qwer
03/05/12 21:42ID:???意味がない気がするけどどうなんなんでしょ?
広域ETHERのばあいルーター(SW)がワイヤレートで出して
しまうとトラフィックが滞留するのはコンバーターになりますよね。
シェーピングができない(と思った)3550では有効なQoSは難しい
と私は判断していました。
パケットシェーパーで元をコントロールするのが一番なんだけど
高いからねえ。
0564_
03/05/12 22:15ID:???http://www.yoshiwara.susukino.com/moe/jaz08.html
http://yoshiwara.susukino.com/moe/jaz10.html
http://www.yoshiwara.susukino.com/moe/jaz03.html
http://yoshiwara.susukino.com/moe/jaz09.html
http://www.yoshiwara.susukino.com/moe/jaz06.html
http://yoshiwara.susukino.com/moe/jaz05.html
http://www.yoshiwara.susukino.com/moe/jaz01.html
http://yoshiwara.susukino.com/moe/jaz02.html
http://www.yoshiwara.susukino.com/moe/jaz07.html
http://yoshiwara.susukino.com/moe/jaz04.html
0565anonymous@ YahooBB220010101172.bbtec.net
03/05/12 22:27ID:???http://accessplus.jp/staff/in.cgi?id=10645
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=neat
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=pure
http://accessplus.jp/staff/in.cgi?id=10943
http://www.emzshop.com/goodstyle/
0566bloom
03/05/12 23:10ID:fmfCpPe20568_
03/05/14 00:31ID:???>あと、3550のポリシングがどういう実装かも気になる
>全部プロセッサに渡ってSwitchされないようなものだと、
ちゃんとハードウェアでポリサ動いているようだ。
それほど精度も悪くないし使えると思うよ。
ただ、CBWFQみたいなことはCat3550じゃ無理だな。
>>561
広帯域でまともにQoSやるならVXR以上のルータ使うことになるが、
パケットシェーパー使った方が安くないか。
>>567
少なくともNEC以外にうちの会社でも通用する言葉だな。
つーか、一般的に使われている言葉だと思うが。
0569尼子経久
03/05/14 02:08ID:???この国の人たちに失望しました。
0571yuis
03/05/14 20:11ID:oMCXdj0whttp://www.dvd-yuis.com/
豊富な品揃え!新品アダルトDVDが税込み900円〜!
http://www.dvd-yuis.com/
最速発送!!すぐ届く!!
http://www.dvd-yuis.com/
よろしくね!!!
0574_
03/05/14 22:44ID:???まー両方Slerだども。Nlerはネットワンが作ったらすぃ
0575anonymous@
03/05/14 23:06ID:???要求がポリシングでいいのかシェーピングまで必要なのかで
3550でいけるかどうかが決まってくるね。
3Mに制限するのはよくあるけど、3Mを確保することってできたかなあ
他のトラフィックを7Mに押さえ込めば3M確保したことになるのかな。
0577Baystack
03/05/15 13:34ID:???0578CCDQNA
03/05/15 20:54ID:???dialer-list 1 protocol ip permit
と
dialer-list 1 protocol ip list 100
access-list 100 permit ip any any
というのを見かけるのですが同じ意味なのでしょうか??
0579年商1000万円
03/05/16 12:40ID:C27xM7Mp稼ぎませんか?多少の努力で1000万円
頑張れば、いくらでも稼げる!
http://www.c-gmf.com/index1.htm
0580_
03/05/22 00:13ID:???漏れはNative派
0581山崎渉
03/05/22 02:01ID:???0582見犬
03/05/27 22:19ID:???何で犬見てんの?
0584山崎渉
03/05/28 17:16ID:???ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
0586anonymous@ cse34-9.yokohama.mbn.or.jp
03/05/29 00:02ID:???何のセミナー?
今日のCis○oのやつ?
0587anonymous@ usen-219x120x44x141.ap-US.usen.ad.jp
03/06/04 23:36ID:O/9MNcfCまともに買うとウン十万するやつとか落としても請求こないんでしょうか?
0588にゃにゃしさん
03/06/05 00:01ID:???パートナー契約だかなんだかが必須
0589anonymous@ 61-21-214-47.home.ne.jp
03/06/05 19:42ID:Js4ZnCFi以下の構成でHostAからHostBへのアクセスは全て拒否、
HostBからHostAへのアクセスは全て許可したい。
RouterAのe0でin方向に
deny ip host HostA host HostB
を設定するとHostBからHostA向けの戻りのパケットも拒否してしまい
HostBからHostAへの通信も実質的に付加になってしまいます。
許可したいのはIPすべてです。
RouterB e0-----HostB
s0
|
|
s0
RouterA e0-----HostA
0590qwer
03/06/05 22:40ID:???貴樣之眞意本當許可全IP希望乎、質問希望。詰問希望。小一時間詰問熱望。
貴樣防火壁似合、是結論也。
失礼、http://world2ch.net/world2ch.htmlで見てからいつか使ってみたかった。
で真面目に・・・
要はBからのみ通信を開始したいという事だね。
どうゆう背景の要件かは知らないけど、普通は使うプロトコルを考えてACLを
書くけどねえ。レベルがわかんないから答えにくいけど"established"って
キーワードとか、FTPなんかのポートの使われ方は知ってる?
一応こんな機能とかもある
http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122cgcr/fsecur_c/ftrafwl/scfreflx.htm
TCP/UDPはこれでいけるからそれ以外は必要に応じてプロトコル指定と
いう感じでは駄目?
駄目ならfirewall機能を使うしかない。
確かにユーザーは「こっちからむこうにしか通信できないようにしろー」とか言う
けどそれを実装する時は臨機応変に・・・
#久しぶりにunivercd見たら12.3になってたんでちょっとびっくり。
#最近政治的な話ばかりで、テクニカルから離れていて過去の
#人間になりそう。年はとりたくないねえ
0591_
03/06/05 23:07ID:???0592直リン
03/06/05 23:09ID:47bVN4QX0593くじら死んじゃったわーん
03/06/05 23:11ID:???NAT動かせば用件は満たすと思います。
どうでしょう
何点?
0594anonymous@ j104152.ppp.asahi-net.or.jp
03/06/05 23:56ID:d5tSYrLeきたルートを他の人に吐き出すだけであれば、そんなことはなさそうですが。
0595anonymous@
03/06/06 01:27ID:ssMnuby80596くじら死んじゃったわーん
03/06/06 01:31ID:???0597sage
03/06/06 11:45ID:???0598anonymous@ actkyo101061.adsl.ppp.infoweb.ne.jp
03/06/07 09:10ID:???ハード的にフリーズしてしまうんですけど、
(電源ランプは付いて、ファンは動いているけど
1パケットも流れなくなってしまう状態。
シリアルでのコンソール接続も不可。
電源落として再起動すると復活するけど
またあるとき突然にフリーズ。)
どなたか似たような経験ありますか?
まぁ週明けにでも買ったときの代理店に連絡するけど、
参考までにどなたか先人がいらっしゃればと。
って PIX はビミョウにスレ違いとか言われちゃいますかね?
0599_______
03/06/07 13:32ID:???みたことないや、結構使われてるの?
それくらいで不具合起こるなんて
やっぱりciscoをきつい環境で使うのは
ほんとだめということか?
0601?
03/06/07 16:37ID:???50MBってのがどういうトラフィックかにもよりますね。
特定のトラフィックパターンならバグとか不具合がありそうだし、
Snmart-Bitで1セッションになるような単純なIPのバーストでおこるなら
機器不良では?
Ciscoスレなんで、スレ違いでないことは間違いないです。
0602anonymous@ actkyo101061.adsl.ppp.infoweb.ne.jp
03/06/07 18:47ID:???自分もあまり見たこと無いです。
これまでに結構いろんなIDCに出入りする機会があって、
ラックの中身が見れるところは勝手に拝見していくんだけど、
PIXって10ラックに一つも見かけないですね。
そんな個人的独自な方法による調査に基づくと
箱物firewallではNOKIA製品とNetScreen、
その次にSonicwallあたりがシェアありそうです。
>>600
昨日までの社内検証ではそういう雰囲気でした。
>>601
スレ違いじゃないってことなので続けてます。
流してるのは自社開発アプリが吐き出すUDPパケットがメインなんですけど、
どんなタイミングやパターンで起こるのかまでは未調査です。
とりあえず数回やってみて「再現性がある」ということだけ確認して
昨日は終わってしまったので。
0603anonymous@ acykhm017214.adsl.ppp.infoweb.ne.jp
03/06/07 23:39ID:A8Qq2+mvロングで50Mあったかな,ショートだと10とか20とか。。。違ったかな?
TCPセッションを公称値使ってます。ACL数も結構設定。
PIXよりNetScreenを使いたい気分です。NOKIA製品の特徴はよく分かってません。。。
0604かしめ工具
03/06/08 00:25ID:???LANケーブルの自作をしようと思って
かしめ工具とコネクタをかってきて
http://www.sanwasupply.co.jp/product/syohin.asp?code=ADT-RJ45-10A&cate=6
http://www.sanwasupply.co.jp/product/syohin.asp?code=HT-210C&cate=6
日経Networkや、ネットで調べながら自作しようと試行錯誤してます
どうにも情報がすくなくてこまっております
RJ45のコネクタで僕が買ってきたのはアルタネート方式というやつ
なんですが、これって一般的に使われているものなんでしょうか
買って気づいたのですがRJ-45コネクタ(単線用)というのもあります
どこかにこの話題のスレってあるのかな?
0605nobody
03/06/08 09:13ID:???某代理店の人から、ロット不良か何かでそういうのがある、って聞いたことが
あるような、ないような。515だったかどうかも思い出せないが...
ハードの話題はハードウェア板でどうぞ。
ここは通信技術について議論する板で、特定のハードウェアの使い方を
説明する板じゃありません。
0607nobody
03/06/08 14:32ID:???お門違いです。どこへでもどうぞ。
0608_______
03/06/08 15:36ID:???ttp://www.imel1.kuis.kyoto-u.ac.jp/members/kameda/lecture/utp/index-j.html
そのサンワサプライのRJ45コネクタの
本体とは別の細長い物体何?、そんな部品が分かれてる
RJ45見たことない
0609RJ45
03/06/08 17:42ID:dqEgsvGK見たことないだけでしょう。ハイパフォーマンス用のはタイコやタイトンも同じ方式です。
パンドは記憶にないけど。
>>604
小さいチップの方に8心入れてチップごとRJ45に入れてかしめるだけです。
それ以外に何の情報がいるの?
0610_
03/06/08 17:43ID:???0611anonymous@ YahooBB219186226149.bbtec.net
03/06/08 18:07ID:WrC9YBdU489 名前: 文責:名無しさん 投稿日: 2001/04/11(水) 17:25
一般人なのに盗聴される、じゃなくて、「一般人だから盗聴される」んじゃないのかな?
基本的にネタ集めのためにやってんなら、有名人のネタを盗むと、有名人は告発できるし、
そんなことされても当たり前だと思われるので告発しても信じてもらえる。
そうでない人は、ここの途中の書き込みにもあったように「電波」扱いされるだけ。
ただで、ネタを仕入れるんなら、一般人に限るでしょう。
マスコミは自分らの無能さを恥じてほしいです。
ちなみに私が盗聴されはじめたのは、芸能人にストーカーされ始めてからでした。
そこからマスコミに広がって行った。
だから余計「妄想」とか思われそう。
友人に話したら完全に病気扱いされた。ストーカーって言葉がない時代だったしね。
書いておいておいた小説のネタが、他人の原作でドラマ化されたときにはきれまくっ
たなあ。(一度や二度のことじゃないけど)
0612まつお
03/06/08 19:03ID:OOIzDuii俺様のHPへ!!クリックGO!GO!GO!
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
俺様のHPへ!!クリックGO!GO!GO!
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
俺様のHPへ!!クリックGO!GO!GO!
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
http://homepage3.nifty.com/mattu/
0613かしめ工具
03/06/08 19:29ID:???細長い物体は
セパレータというやつらしいです
ようは8本の線が順に並ぶように補助してるやつ
だと想像してます
>>609
>それ以外に何の情報がいるの?
このセパレータはどっち向きに通せばいいんでしょうか・・・
ところで、今ある材料で大丈夫ってことでいいんですよね?
0614anonymous@ P221119000133.ppp.prin.ne.jp
03/06/08 20:43ID:???とりあえずセパレータに頼らずつくるのだ!
漏れはセパレータあると逆に作りにくい
0615かしめ工具
03/06/08 20:45ID:???0616かしめ工具
03/06/08 21:11ID:???でもセパレータの意味がわかりました!!
線に刺さる部分がちょうど切り込みみたいに
なってるのでそっち側を先にすればいいみたいです
0617かしめ工具
03/06/08 21:14ID:???0618かしめ工具
03/06/08 21:39ID:???できました
セパレータはあったほうがいいみたいですホント
でも
このコネクタ(アルタネート方式)
はこのかしめ工具用ではないっぽいですね
こんど単線用をかって自作してみます
http://www.sanwasupply.co.jp/product/syohin.asp?code=ADT-RJ45-10S&cate=6
0619_______
03/06/08 21:54ID:???恐れ入った
0620かしめ工具
03/06/08 22:09ID:???結構勉強になっていいですよ!
CCNA持ってるんですが
RJ45の配線の知識はあっても
現にいままでLANケーブル作れなかったわけだし・・・・
これで1階から2階につないだLANケーブルの
ものすっごい余った部分を適度な長さに調整できますです
0621_
03/06/08 23:41ID:???>結構勉強になっていいですよ!
つーか、LANケーブル作りなんて、このスレ読んでいるやつのほとんどが、
入社して最初に叩き込まれたことだろ。
何でよりによってCiscoスレで素人さんが紛れ込んでるんだ?って思うわけで・・・
0622_______
03/06/09 00:27ID:???大抵は趣味で入社以前に習得してる、ケーブルの作り方なんて
派遣上がりなんでいろんなSIer見てきたけど
エンジニアが100人いたら99人はちゃんとした作り方を教えられてますよ
芯線を普通のニッパーで切っちゃいけませんとかね
教わっても客におろすケーブルは大抵は買うからあんまり意味無いんですけどね
検証用のケーブルなんて自己流で十分だし
0625anonymous@ 61-21-52-212.home.ne.jp
03/06/09 22:07ID:ypZXXQV5arp tableが表示されなくなりました。
98と2000の2台をつないでping打ち合いしています。
始めは2台のMACアドレスが表示されていましたがそのうち表示されなくなりました。
arp time outではありません。
なんで?誰か助けてください。
0626N○T
03/06/09 22:14ID:fkKa9vwn仕事あげるぞ〜!!
0627N○T
03/06/09 22:21ID:fkKa9vwn22〜35歳まで。勤務時間8:30〜5:30
都内でIP導入の為の現場調査作業。
とりあえず2〜3ヶ月(延長アリ)の契約社員。
35万〜/月(能力により高給優遇)
普通自動車免許要。PBX・ルータの知識要。 以上
単純にタイムアウトです
L2SWのARPタイムアウトはデフォルト10分です
ルータみたいに阿呆なデフォルト値じゃありません
0629FNA
03/06/09 23:32ID:???0630625
03/06/10 18:57ID:7+mPr0QLarp timeout 120
で2分に設定しています。PING直後にsh arpで確認しても表示されません。
>>629
catalystにping打ったら表示されました。
catalystを通過するだけのフレームはキャッシュされないのでしょうか?
フレームを受信したポートは受信フレームのMACアドレスを
学習すると思っていたのですが、、、、
トランスペアレントブリッジだから通過するフレームには
一切感知しないと言う事なのでしょうか?
初心者で申し訳ないですがどなたか教えて下さい。
0631_
03/06/10 19:08ID:???0632anonymous@ F008170.ppp.dion.ne.jp
03/06/10 22:13ID:???アニメ美少女にしか萌えない!!
モロ丸見えアニメ
http://www.h2.dion.ne.jp/~m_oka/moemoe/anime.html
0633あぼーん
03/06/10 22:24ID:???0634anonymous@ actkyo101061.adsl.ppp.infoweb.ne.jp
03/06/10 22:25ID:???近いうちに代理店の人が直接設置場所に来て
現象確認してもらうことになりました。
今日までの話からだとやっぱり製品の不良のようです。
(ソフトなのかハードなのかまでは話してくれませんでした。)
0635qwer
03/06/11 00:01ID:???arpテーブルはIPで通信する為に一度調べたIPとmacアドレスの関係を
キャッシュするものです。通過するパケットはCAT自身のIPが通信する
わけではないのでそんなもんは調べる必要はありません。
arpが必要なのはCATをSWではなくIPを持ったホストとして見た時の話です。
トランスペアレントブリッジのために覚えたmacはこのコマンドで表示
できます。
show mac-address-table
あんまり好きなページではないけどとりあえずここらあたりでも読んで
みるといいかも。
http://www.net-newbie.com/tcpip/index.html
0636anonymous@ PPP259.air128.dti.ne.jp
03/06/11 00:03ID:QQhc4vclhttp://homepage3.nifty.com/coco-nut/
0637あぼーん
03/06/11 00:03ID:???0638anonymous@ fb168216.ot.FreeBit.NE.JP
03/06/11 16:34ID:CyUTu4BIにある
http://www.net-newbie.com/tcpip/index.html
のような事を二台のcisco 2501でやろうと思っているのですが、具体的な方法があるホームページ等がありましたらお願いします。
二台の2501はback to backの60pinケーブルで接続して通信するつもりです。
0639__
03/06/11 17:20ID:???arp table確認
0640638
03/06/11 18:30ID:CyUTu4BIIPのルーティングテーブルでやろうと思うのですが・・。
その前に show ip int をすると。
Serial0 is up, line protocol is down
となっており機能して無いように思うのですが・・。
0641__
03/06/11 18:42ID:???INS,FR網の擬似交換機必要ようじゃないっけ?
0642__
03/06/11 18:47ID:???それがお手軽だし、2501ってイーサに別付けのMAU必要な奴だっけ?
あと、インタフェースにIPふらないと、protocolは
うpにならないよ
0643_
03/06/11 19:09ID:???0644638
03/06/11 19:37ID:CyUTu4BIシリアルって直結だと通信できないんですか・・。
2501はMAUが必要なのです、さらにMAU付けられるAUIのポートは一つしかないので二台を使ってその間をシリアル(60pin)で繋ごうと思っていたのですが。
イーサが二個あれば早いのですが・・。
あとはAUXが空いてるのですが、これはコンソール用のようですし。
>インタフェースにIPふらないと、protocolはうpに
Serial0 is up, line protocol is down
Internet address is 192.168.3.2, subnet mask is 255.255.255.0
Broadcast address is 255.255.255.255
IP設定はしたのですが、プロトコルは相変わらずダウンです。
そもそもこの状態で出来るのでしょうか、擬似交換機というものが必要なのでしょうか・・。
0645__
03/06/11 19:41ID:???しなていに100000000000000000000ギルド
あと、sは擬似交換機がないと、どうあがいても無理です
sは交換機からクロックもらわないと通信開始されません
こねくしょん張れないから
0646あのにます
03/06/11 21:05ID:???なんでやねん
Interfaceを活性化してないんなら表示は
Serial0 is administratively down, line protocol is down
になるやろ。
それとな、serial直結接続はできる。擬似交換機なんぞ必要ない
ただしDCE側のRouter Interfaceに clock rate コマンドで適当
なクロックレート入れてDTE側に供給してやればいい。
(ただしDTEケーブルとDCEケーブル使って直結していると仮定
しての話だよ)
NW接続検証やSTUN接続でよく使う手法だ。最近はやらんが(w
0647625
03/06/11 21:10ID:PB4Jk4lY師匠と呼ばせて下さい。
全てが理解できました、ありがとうございます。
0648__
03/06/11 21:24ID:???可能なのか2501
でかいのじゃないとできないと思ってた
0649_
03/06/11 22:02ID:???>あと、インタフェースにIPふらないと、protocolは
>うpにならないよ
up/downの状態はレイヤ2がdownしているわけだから、
PPP/HDLCのレイヤじゃないか。IPアドレス関係なし。
0650anonymous@ YahooBB219186226149.bbtec.net
03/06/12 00:07ID:94z6+CnHhttp://natto.2ch.net/mass/kako/1004/10049/1004950940.html
38 名前: 文責:名無しさん 投稿日: 01/11/09 19:17 ID:/Jozo2co
フジのスーパーニュースを見ていたら、盗聴、盗撮をしていた。
とにかくレポーターとか、テレビ局の人間と話しをする時は、
カメラやマイクで隠し撮りをしていることを、常に念頭に置くべし。
マスコミをとにかく用心するに超したことはない。
取材を受けて、物がなくなったというのもよく聞く。
39 名前: >38 投稿日: 01/11/09 21:33 ID:qM1FVdrM
蛆は自爆か(W
カミングアウトをするより、盗聴を止めろ
置かれた盗聴機はいつ撤去するんだよ?
そんなことを電波に流されたからって、不安で寝れやしない。
40 名前: 文責:名無しさん 投稿日: 01/11/09 22:32 ID:GPVrbaOJ
マスコミ相手にしても仕方ないぜ。まじで自分らの生活を死守する方が大事。
テレビ・ラジオは出来る限り無視しよう。ついつい見聞きするから調子に乗らせる。
今後世の中どうなっていくかわからんのだから、必要な情報のみ入手して身の保全を
図れ。いい加減な娯楽メディアは放っておくべし。
0651P-AIS
03/06/12 01:25ID:???0653anonymous@ YahooBB219168016026.bbtec.net
03/06/12 01:42ID:/ocEZ18lようこそ。
あなたもその低レベルな話題に参加しています。
0654P-AIS
03/06/12 01:57ID:???V.35とかDS1とかFR全盛時代には良く触ったけど、
OC−3、FEより低速なインターフェイス、最近はご無沙汰です。
0655__
03/06/12 01:59ID:???ところって腐るほどあるんですか?
ちっこいネットワークしかさわってないんだな
全国にブランチがあるようなところでも最低でOC-3?
それにリモート監視とかしないの?
まさか同一センタに監視機器置いてるDQNネットワークじゃないよね
>>655
小さなブランチが全国規模にあるようなところじゃ腐るほど使ってる
DAもしかり
まあ、廃止回線のTAがどんどん山積みされていってるのは確かだが
0657638
03/06/12 11:45ID:ouBfNwAR>PPP/HDLCのレイヤじゃないか。IPアドレス関係なし。
clock rateは設定したのですが、相変わらずserial 0がdown状態です、これを解決する方法を教えて頂けないでしょうか。
よろしくお願いいたします。
値がでかすぎるかもしれない
経験測だと25や26じゃ128ぐらいが限界
とりあえずdebugしろ
0659638
03/06/12 13:09ID:ouBfNwARband widthも設定したりもしてますが、upになってくれません。
大きすぎるのでしょうか、またdebug serial interface Serial interface とpacketを設定してみました。
今のところとくにデバッグの表示らしきものは出ないのですが・・。
また起動時にはprotcolがupになっているような表示が出るのですが。
起動後すぐに
%LINEPROT-5-UPDOWN: Line protocol on Interface Serial0, changed state to down
というエラーらしきものが出てしまいます。
また、片方の2501がメモリーが少ないことが今分かり別の2501にして試してみようとも思っています。
0660638
03/06/12 15:42ID:ouBfNwAR%LINEPROT-5-UPDOWN: Line protocol on Interface Serial0, changed state to down
%LINEPROT-5-UPDOWN: Line protocol on Interface Serial0, changed state to up
の二つを片方のルーターで延々と繰り返す状態になってしまいました。
連投すいません
0661がってん
03/06/12 15:50ID:???片方だけだよ
0662638
03/06/12 15:55ID:ouBfNwAR片方のルーターにしかclock rateは設定していません、設定をしていないほうのルーターで延々とUP&DOWNを繰り返しています。
一時的にはUPになっているのでしょうか・・。
0663がってん
03/06/12 15:59ID:???どこにでもいるのね、638みたいな人
0664がってん
03/06/12 16:01ID:???ケーブルであること確認してやってるの?
0665がってん
03/06/12 16:29ID:???でだめなら、あきらめれ
0666がってん
03/06/12 16:52ID:???これも追加
0667638
03/06/12 17:32ID:ouBfNwAR>>663を参考に設定してみたのですが、今のところ上手くいっていません他の設定も試してみようと思います。
ケーブルは
http://www.pcserver1.com/NETWORK/CISCO.htm
の下から二番目のBack to backケーブルを購入しました。
DTE-DCEなので問題ないですが、クロスかどうかと言われると・・。
0668がってん
03/06/12 17:47ID:???でDTEとDCEケーブル使ってつなぐんだけど、じゅで、まじかで見たの
初めてでどっちがどっちだかわからん!オスメスの確認と後
で「sh cont」で確認しました〜。すでにこの時点で挫折気味。
(苦笑)Ethernetはまあ、口にそのままケーブルさすだけだったから
ラクショー!と思っていたら、後で「sh int」で確認すると、
全部「up・down」状態・・・ええええ!?どーしてどーして!!
と泣き入った・・・あ、ちなみに、原因はストレートでつないでいた
ということで、それストレートケーブル
0669638
03/06/12 19:04ID:ouBfNwAR0670anonymous@ YahooBB218115104072.bbtec.net
03/06/12 19:19ID:???0671NAT
03/06/12 19:36ID:dFiajT5vs0
|
s0
RouterB e0---192.168.10.0/24
ルータを2つ挟んでまったく同じプライベートIPアドレス空間を持った
ネットワークを接続しなければなりません。
NATでRouterA側の内部ローカルに172.16.0.0/24をpoolし、
内部グローバルにRouterAのs0のIPを割り当てe0でip nat in、s0でip nat out
を設定しRouterB側の内部ローカルに172.16.100.0/24をpoolし内部グローバルに
RouterBのs0を割り当てe0でip nat in、s0でip nat outを設定し検証しました。
通信不可でPING時のdebugではencapsulation failedが表示されます。
各ルータにstaticにNAT後のrouteを設定しなければならないのでしょうか?
それともNATの設定自体が間違えてるのでしょうか?
0672がってん
03/06/12 19:57ID:???あとはスタティックでも切ってください
じゃなけりゃ、ブリッジでシリアルつないでください
0673がってん
03/06/12 20:09ID:???スタティックはなかったことにして、似たような質問をしてる人がいます
0674anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/06/12 20:40ID:???show interface すると LCP なりなんなりがどこまでネゴれて
いるか表示されたはずなので、それが OK までいっているか
調べる、失敗していたらどこで引っかかっているか表示されているので、
LCP プロトコルの詳細があるHPをぐぐってなにがおきているか調べる、
あるいは Cisco の HP で検索かけてみる。
数年前同じようなことをした時はそれでなんとかなった記憶があります。
0675_
03/06/12 23:27ID:???0676qwer
03/06/12 23:46ID:???変な設定を入れちゃってるような気がするから
まず"wr er"できれいにして再起動
で最初に出てくるsetupは止める
双方で
encapsulation ppp
DCE側で
clockrate 64000
どっちかわかんなかったら両方でやってみれば
dte側はエラーになるはず
その後、双方で
shutdown
no shutdown
とすればlineはupするはず。
BACK2BACKでlineがUPする必要条件はpppかhdlc
(まあFRでもいいけど)といった同じL2の言葉でお話
合いを開始する事とDCE側でクロックを出してあげる事。
pppを使うとdebugがやりやすい。
あとはdebug ppp negoあたりでがんばる。
おちいりやすい罠は encapsulationを変えた時はインター
フェースを上げなおす必要がある点。
0677rewq
03/06/12 23:49ID:???ケーブルがそもそも違うやつだから
どうあがいてもだめ
0678_
03/06/13 00:46ID:???レイヤ2で問題になってわけでしょ。
レイヤ1はupしているんだからclockrate問題なし。
まず、カプセル化が合ってるか確認してください。
両方とも encapusulation ppp 入っていますか?
0680rewq
03/06/13 01:03ID:???DTE-DSUケーブルか
DCE-DSUケーブルを
その中古販売店が勘違いしてB2Bケーブルとして
売ったんだと思う
正規の代理店じゃなくて、ジャンク屋みたいな店みたいだから
0681638
03/06/13 16:42ID:XbpEk/Do最終的な解決方法はDTE-DCEのケーブルの向きを逆にしただけだと思います。(ケーブルに書いてあるDCE,DTEの表示どおりに接続しなおした)
ですのでその前に設定変更やルーターを入れ替えたりしたので、その前の設定か使用していたルーターの問題かもしれません。
もちろんclockrateとencapusulation pppの二つの設定はしました。
あまり接続できなかった原因が絞り込めませんでしたが・・。
ケーブルについてはBACK TO BACKというのはクロス・ストレートという違いはないという結論のような気がします。(強いて言うとBack to Backはクロス?)
そもそもBACK TO BACKケーブルという名前からして、ルーターを背後からシリアル接続するというケーブルだという気がするので。
長々とお付き合い頂き大変感謝しております。
0682名無しさん@お腹いっぱい。
03/06/13 19:47ID:???Web見てもどれがなんだかわかんねぇよ
え?
素人はYAMAHAでも使ってなさいってか?
とりあえず、素人はこれから買えってのをおせーて
いや、まじで。
ほんとに。
0686_
03/06/14 11:51ID:???ありませんか?NATつかえばいいのかもしれないけど
できればもっとシンプルにやりたい。
vtyのところあたりで設定できてもいいような気がするん
だけど調べても見つかりません。
0688ルータ
03/06/18 23:28ID:30bpDWAIです。外側からのすべてのパケットを遮断して、内側からの要求に対しての戻りのパケットのみは、LANに通したいのですが、可能でしょうか。ちなみに bri0をアクセスリストでaccess-list 100 deny any any にしたら、内側からインターネツトができなくなりました。
ackフラグ付きだけ通すって条件があったはずだけど。
確かestablishedとか。結構基本だった気がする。うろ覚えだけど。
0691anonymous@ PPP411.air128.dti.ne.jp
03/06/18 23:35ID:ebiqxHEBhttp://homepage3.nifty.com/coco-nut/
UDPも考慮しないと名前解決できませんけどね
0693ルータ
03/06/19 00:52ID:vF0zfeC/をint bri0で入ってip access-group 100 inで適用したが
ホームページ見れませんでした。
0694_
03/06/19 01:01ID:???0695ルータ
03/06/19 01:26ID:vF0zfeC/establishedはつかえないのかな?
適用場所がおかしいのかな?
難解な問題です
0696あのにます
03/06/19 01:59ID:???「TCP」 が抜けてる
あとUDP/53の帰りパケットも許可しないと
DNSでの名前解決ができません
( >>692が指摘してると思うが)
0697_
03/06/19 03:05ID:???0698ルータ
03/06/19 07:38ID:vF0zfeC/access-list 100 permit udp any any eq 53
をbri0 in に適用したがホームページ見えないのですがeth 0に適用
するべきなのでしょうか?
0700LINUX
03/06/19 07:54ID:vF0zfeC/0701LINUX
03/06/19 07:54ID:vF0zfeC/こんなコマンドありません
0702((≡ ̄♀ ̄≡))
03/06/19 08:05ID:OGrtn0Bthttp://homepage3.nifty.com/coco-nut/
0703anonymous@ nalserver.nal.go.jp
03/06/19 16:29ID:???もう既に分かっているとは思われですが、
XXX(config)#access-list 100 permit udp any eq 53 any
だ罠。
0704solalisu
03/06/19 21:52ID:vF0zfeC/0705___
03/06/19 22:05ID:???0706あのにます
03/06/20 00:49ID:???>>703が指摘してる記述が正解
とりあえず意味わからなかったらSyntax Help 機能
を使いながらコマンド入力するがよかろう
デファクトになれたもんだな・・・
まあ、それでもア○イドやその他に比べたらマシというのが終わってる
0708シリアル接続
03/06/20 19:01ID:9c99QH4uCATALYST1900にシリアル接続で、コンソールを使用しようと思いD-sub9pinシリアルで接続したのですが。
接続した状態でTera Termやminicomでコンソール接続するには他に何か必要なのでしょうか。
中古で購入したものなので何か設定や作業が必要なのでしょうか。
0709直リン
03/06/20 19:09ID:z9Dl1Vh40710Katalyst
03/06/22 18:00ID:RAzQ1YmSその癪に障る文体をなんとかする必要があります。
0711nobody
03/06/22 22:33ID:???こういうメールを投げてくる奴が某社の営業にいる。上司とか指摘しないんだ
ろうかといつも思う。
#Ciscoじゃないよ
0713シリアル接続
03/06/23 09:28ID:276+ABycこれからはお気に触らぬ文章を書くよう心がけようと思います。
失礼いたします。
0714megudon
03/06/23 21:28ID:RCschLas他になにもする必要は無いと思う。
ハイパーターミナルでもOK!!
ただ間違えやすいのが、”必ずヌルモデムケーブルを使用すること。”です。
0715write erase
03/06/25 12:30ID:cpw0zCqjなぜ過去スレを読まずに質問するのですか?
333-344を読むべし。
071677777
03/06/25 16:45ID:el7N4CD+http://my.vector.co.jp/servlet/System.FileDownload/download/ftp/0/281853/pack/win95/game/table/pachinko/SUTING.LZH
http://www5b.biglobe.ne.jp/~ryo-kyo/
0718solalisu
03/06/26 20:16ID:QRhJB/G/0719俺様
03/06/26 20:42ID:???インターフェースに対して
no ip nat inside
no ip nat outside
>内側から外れたかどうかを確認するSHOWコマンドもあれば教えていただけますでしょうか。
日本語の意味がわからん
sh ip nat trans
のことか?
0720anonymous@ pdf7902.tokynt01.ap.so-net.ne.jp
03/06/26 20:54ID:msAwN92w「フローベース」と「パケットベース」の差がよくわかりません。
「パケットベース」はパケット毎にバランスするのだと思うのですが、
「フローベース」って何?
ミーティングで話題に上がったのですがついていけませんでした。
誰か教えてください。お願いします。
0721|||||||||||||||=====
03/06/26 21:13ID:???CCNAから勉強して来い
0722anonymous@
03/06/26 22:35ID:QRhJB/G/0723720
03/06/26 23:14ID:msAwN92w>721
ありがとうございます。
CCNPのルーティングを勉強すればよろしいのですか?
0724_
03/06/27 00:11ID:???0725L3−SW
03/06/27 21:50ID:ODM80Yak0726anonymous@ a136031.usr.starcat.ne.jp
03/06/27 22:35ID:???http://www.cisco.com/warp/public/130/recovery_c4000.html
0727a
03/06/27 22:48ID:???0728via
03/06/28 10:07ID:cSjT8m4ash ip routeとか見た時の「via」ってどういう意味ですか?
これって英語なんですか?
よろしくお願いします。
0729_
03/06/28 10:42ID:???英語だよ。英和辞典の引き方すらわかんないのかよ。
辞書が引けないって小学生以下なのか?
via
【前】 〜経由{けいゆ}で、〜を通って、〜によって、〜を経て、〜を経由{けいゆ}して、〜を通して
【用例】
・ He returned to his homeland via Hawaii. : 彼はハワイ経由で故国に帰った。
0730anonymous@ FLA1Aas203.chb.mesh.ad.jp
03/06/28 22:08ID:hG+jMUm30731_
03/06/29 02:55ID:???それは本人がこの業界だと勘違いしてるだけで別業界の人
シス管も監視オペも一般企業のシステム構築担当も
通信技術者じゃ無いよ
0734それは私です
03/07/01 11:14ID:???0735anonymous@ trf03.ninja.neweb.ne.jp
03/07/01 13:13ID:FiZhzQhX0736_
03/07/01 16:10ID:???0737名無しさん
03/07/01 20:33ID:???vbr-nrt 8000 8000 なのか?
vbr-nrt 8192 8192 なのか?
ATM系は、2^10を使うのではなく、
10^3を使うのだっけ?
どっちにする人もみたことある
2^nではなくても設定自体は入るからな
どうでもいいけど、最近のCiscoスイッチは
STPのプライオリティが2^nじゃないと入らないね
>>734
持ってないのは全然かまわんけど、
落ちるような奴は問題外
0740anonymous@ d288be-084.tiki.ne.jp
03/07/02 00:26ID:cMm0M0Xl0741anonymous@ f127119.ap.plala.or.jp
03/07/02 16:39ID:b46XDpfRcatalyst 3550シリーズと、catalyst6509ってQOS機能として、
LLQって使えますか?
0742おすすめ
03/07/02 17:14ID:/jysDmiuhttp://endou.kir.jp/yuminet/link.html
0743ななし
03/07/02 18:55ID:???65の場合はラインカードによります。FlexWANや一部のOSMなら可能です。
LAN系は優先キューが使えるラインカードであれば優先キュー+WRRで代用してください。
35については不明。
0744anonymous@ f127106.ap.plala.or.jp
03/07/02 21:10ID:6AHqKsFtありがとうございます。
また、聞いちゃって申し訳ないのですが、
その優先キュー+WRRのconfig例を示したページとかってないですかね?
すいません。はまってます。よろしくお願いします。
0745ななし
03/07/02 21:49ID:???ここらへんを見ながら地道にやってみてください。
ハイブリッドモード(CatOS+MSFC IOS)であればこちら。
http://www.cisco.com/warp/public/473/60.html
ネイティブモード(Supervisor IOS)であればこちら。
http://www.cisco.com/warp/public/473/73.html
0746anonymous@ f127236.ap.plala.or.jp
03/07/02 23:14ID:YqLng82vいやー、親切にどうもありがとうございました。
0747nobody
03/07/02 23:47ID:???J-TACに資料があったような気がする。
http://www.cisco.com/japanese/warp/customer/3/jp/service/tac/473/60-j.html
中身はちゃんと読んでないのであしからず。
0748とおりすがり
03/07/03 13:06ID:???/ミミミヾヾヽ、_
∠ヾヾヾヾヾヾjj┴彡ニヽ
/ , -ー‐'"´´´ ヾ.三ヽ
,' / ヾ三ヽ
j | / }ミ iWRRってことは、アクセスリストで引っ掛ける
| | / /ミ !ってのは、できないんですかね?アンダーソン君
} | r、 l ゙iミ __」
|]ムヽ、_ __∠二、__,ィ|/ ィ }
|  ̄`ミl==r'´ / |lぅ lj
「!ヽ、_____j ヽ、_ -' レ'r'/
`! j ヽ j_ノ
', ヽァ_ '┘ ,i
ヽ ___'...__ i ハ__
ヽ ゙二二 ` ,' // 八
ヽ /'´ / ヽ
|ヽ、__, '´ / / \
0749anonymous@ d021140.ap.plala.or.jp
03/07/03 16:58ID:x5nmwJd70750anonymous@ testm82.mmqube-unet.ocn.ne.jp
03/07/03 21:58ID:PaYk1l1xうまく流し込めません。
少しずつ分けてやればいいんでしょうけど。。
なんかうまいやり方ってないでしょうか?
0751anonymous@ z211.219-121-75.ppp.wakwak.ne.jp
03/07/03 22:50ID:Hs4ey139�@あきらめてtftpからコンフィグを入れる。
�ATeraTermの
Setupメニュー→SerialポートでTransmitDelayの値を増やしてみる。
ほかに(・∀・)イイ!!
ってのがあれば教えれ
0752てってーてき名無しさん
03/07/04 21:16ID:???�BTeraTermのマクロを使う
wait 'Router#'
sendln 'conf term'
wait 'Router(config)#'
sendln 'int fa0/0'
wait 'Router(config-if)#'
sendln 'ip address 10.0.0.1 255.255.255.0'
とか・・・
ちょっと面胴か
0753anonymous@ wtl3swtn02.jp-t.ne.jp
03/07/04 21:25ID:???シリアルの遅さを考えればたいしたロスにはならんだろ
0754あのに
03/07/05 01:37ID:???漏れはいつも>>751の2の方法でTera termのDelayを両方とも増やしてる。
いくつに増やしてるかは会社行かないとわかんないけど。
あと、80文字を越える行がある場合はterm width 120してるんだけど、
これは効果あるのかな?気休めかも。
0755baba
03/07/06 06:19ID:BNFN3kZfACLで止めるなんて無しだ。
0757直リン
03/07/06 09:50ID:Bq2VmPgS0758_
03/07/06 09:56ID:???0759baba
03/07/06 16:16ID:BNFN3kZf>>756
やっぱりそうなりますか。
0760anonymous@ 203-165-18-31.home.ne.jp
03/07/06 18:04ID:pl+DU3WMhttp://www.○○.×××
と
http://○○.×××
のwwwの有無の違いを教えてください
wwwの有り無し以外の違いは無い
0762L3−SW
03/07/08 23:16ID:8GtFP5oS0763_
03/07/08 23:27ID:???0764無料動画直リン
03/07/08 23:50ID:m0cNVuL+0765L3−SW
03/07/11 20:30ID:/v6KtGu00768L3−SW
03/07/12 09:49ID:Urw6AUvW0769直リン
03/07/12 09:50ID:QPQRtFDW0770L3−SW
03/07/12 09:51ID:Urw6AUvWアクセラー L3 SWだとどうでしょうか?
0771show
03/07/12 14:11ID:???・interfaceがUPしてから、どのくらい時間が経過したか
・IPsecSAが作成されてから(IPsecの通信が開始されてから)どのくらい時間が経過したか
・PPPoEが開始されてから、どのくらい時間が経過したか
0772教えてくださいませ
03/07/12 18:05ID:hiAhf95Mー略ー
ROM: System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
3 uptime is 3 minutes
System restarted by power-on
Running default software
cisco 2500 (68030) processor (revision N) with 2044K/2048K bytes of memory.
Processor board serial number 05700731 with hardware revision 00000000
X.25 software, Version 2.0, NET2, BFE and GOSIP compliant.
1 Ethernet/IEEE 802.3 interface.
2 Serial network interfaces.
32K bytes of non-volatile configuration memory.
4096K bytes of processor board System flash partition 1 (Read/Write)
4096K bytes of processor board System flash partition 2 (Read/Write)
Configuration register is 0x2102
ヤフオクで2503を購入したらbootモードで立ち上がってしまいます。
FLASHが2つに分かれてしまっているのですがこれが原因かも
どうしたらよいのでしょう???
0773no sync
03/07/12 18:30ID:jWSRv1TpBGPの設定をしてみました。
通常、BGPはIGP(static, directedもあり)で学習したprefixでないと、EBGPでもIBGPでも
peerにその経路を伝えないが、no syncを使えば自分のルーティングテーブルにない経路でも
peerに流せると思ってます。で、
router bgp 1
no sync
network 1.1.1.0 mask 255.255.255.0
という設定をしてみたのですが、peerに1.1.1.0/24は流されませんでした。
ip route 1.1.1.0 255.255.255.0 null0
をすると流れたのですが、これは仕様なんですよね? じゃあno syncって何に使うのでしょうか?
0774anonymous
03/07/12 19:15ID:???漏れのノートにはこう書いてある。
ROMから立ち上げて
Router(boot)(config)# no partition flash
0775qwer
03/07/12 20:13ID:???networkコマンドはルーティングテーブルに載っている場合のみ
そのルートを流します。
no sync はこの事とは関係がありません。
同じAS内のpeerからルートを受け取った時、デフォルトでは同時に
OSPFなどのIGPでもそのルートを受け取らないかぎり次のpeerに
転送しないということになっています。これはBGPで外部から受け
取ったルートはIGPに注入してAS内の中継用非BGPルーターに学習
させるといういささか現実的でないモデルを前提としている為です。
no syncはこのルールを無視する為に使います。
もう一度no syncのところを読みなおしてみて下さい。
#no syncをデフォルトにするという話ってなかったっけ。
0776anonymous@ H046159.ppp.dion.ne.jp
03/07/12 20:31ID:CuRPXqTOhttp://www3.free-city.net/home/espresso/adult/xxx.html
0777直リン
03/07/12 20:50ID:QPQRtFDW0778soho
03/07/12 21:53ID:/htSPDxICLIで設定が可能なのか?と、実際のスループット知りたいんだけど
0779anonymous@ z249.220-213-2.ppp.wakwak.ne.jp
03/07/12 23:36ID:???flashの中には当然IOS入ってるんだよね?
sh flashで確認して見れ
0780anonymous@
03/07/13 16:08ID:???FLASH内のIOS、RAM2Mで動くもの?4MのFLASHに2MのDRAMはおかしいと思われ。
DRAM足すか古いIOS入れれば?
0781みぶぅ
03/07/14 01:04ID:+aCIUG3+7204vxrにECPA4突っ込んで、TN3270鯖を稼動させて、メインフレームのGWに
してまふ。一通りの通信確認がとれたので、MIB採取してみるかと、トライ
したけどダメポンです。
日立NNMをSNMPマネジャにしてルータのCPU使用率やI/Fのbpsを採取してます
ので、同じよーにNNMくんにTN3270E-MIBをロードして、7204・TN3270のIPを
対象にしてするも、「値がありまへん」「接続不可orタイムアウトやで」と
かまされます。
7204本体のCPU使用率等は採取できているので、SNMP関連configに問題はない
と思うのですが・・・。
TN3270対戦経験アリ戦士のレスをお待ちしてます
0783?
03/07/15 01:36ID:???なんで7204でTN3270E-MIBをとるんですか?
間違いなくサポートしてないとは思いますけど、
一応サポートしてるかをMIB-Tool-Kitで引いてみればわかるのでは?
SNAが動くIOSならTN3270E-RT-MIBはあるでしょうけどが、、、
0785山崎 渉
03/07/15 11:05ID:???__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
0786take
03/07/15 20:13ID:rtvV0oA2Ciscoルータで下記のようなデフォルトルートが設定されていた場合、
ルーティングの評価の順番はどのようになるのでしょうか?
ip route 0.0.0.0 0.0.0.0 172.31.1.3
ip route 0.0.0.0 0.0.0.0 172.31.254.3
ip route 0.0.0.0 0.0.0.0 172.31.1.5
現在、上記のルータは本番稼動しており、勝手にログインして
情報を採取する権限もありません。
よろしくお願いいたします。
0788nobody
03/07/15 22:52ID:???CEFはハッシュ引くでしょ。
>786
exact-routeで調べてみませう
0789787
03/07/15 23:50ID:???ほんとだ
CEFのデフォルトはper dstでハッシュみたいですね
per packetがオプションの方だったか
MLSとper packetのバランシングで問題が出たことがあったんだけど
デフォルトがだめだったんでper dstに変えた記憶があたんだけど、
あんときってわざとper packetにしてたんだっけなあ?
0790みぶぅ
03/07/16 00:30ID:qp95A9zzご指摘の通りTN3270E-MIBがサポートされていないようです。
よくMIB情報を読むと、「TN3270E serverの〜」と書いてますね。
CISCO-TN3270SERVER-MIBではLU情報等を取得できました。
TN3270E serverとは何物なんですかね?
0791_
03/07/16 01:30ID:???0792take
03/07/16 01:53ID:vCxH2ZBl>>788
ありがとうございます。
ちょっとご回答のレベルが高くて私には分からないんですが、
そこらへんの語句をキーワードにして色々調べてみようと思います。
またよろしくお願いします。
0793anonymous@ nalserver.nal.go.jp
03/07/16 11:54ID:5Gq2VfRv現在、Ciscoルーターのlogに次のメッセージが出ています。
%AT-6-NODEWRONG: FastEthernet0/0: AppleTalk node xxxxx.xxx misconfigured; reply has been broadcast
No action is requiredのlogですが、いつまでたっても出続けているので、
原因となるホストの追跡を行いたいと思います。
この追跡を行うのには、どのようなことをすればいいのか、
答なり、ヒントなり、参考になるサイトなりをご存知の方がいらっしゃいましたら、
どうか教えてください。宜しくお願いします。
うろ覚えだけどappletalkってゾーンの後ろってMACアドレスだったような。
ゾーンのホストの数が少ないなら特定できるんじゃないの?
とか思ったりするんだけどいかがなものか?
IPXだったよ欝。嘘書いた。
0796_
03/07/17 00:28ID:???だとしたらやっぱりソースMACアドレス調べて
たどるしかないような。ルータの debug apple arp コマンド
で、問題の node アドレスをもつ端末のMacアドレス
調べられたはず。
MacアドレスたどれるようなHUBが途中にない場合は...
そもそもEthertalkじゃなかったら...
端末をしらみつぶししかないかも(´・ω・`)
0797793
03/07/17 09:09ID:???御回答ありがとうございました。
ヒントを元に追跡してみます。
0799_
03/07/17 17:11ID:???0800こどちゃ♪
03/07/17 17:36ID:???http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml
なんかIOS祭開催中ですな。
過去の全バージョン対象になるみたいで,運用してるところは
頭が痛そう。
0801sage
03/07/17 18:33ID:EdpmqwTVこれってCatalystも対象になるのかな?いくつかのCatalystシリーズも
引っかかってるみたいなんだけど、軒並みL3SWの様だし・・・。
L2SWなら対象外ってことでいいのかな。
0803(;´Д`)
03/07/17 20:28ID:Dvg/JNJUhttp://homepage3.nifty.com/coco-nut/
0805_
03/07/17 21:04ID:???特定のIPv4パケットによってインタフェースを通り抜けるパケットがすべてDropされてしまうそうな‥‥
過去のIOSすべて対象だっぴょ。
http://www.ipa.go.jp/security/ciadr/vul/20030717-cisco_ipv4dos.html
http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml
http://headlines.yahoo.co.jp/hl?a=20030717-00000007-cnet-sci
どうしよどうしよどうしよどうしよどうしよどうしよどうしよどうしよ
0806死酢古
03/07/17 21:36ID:???http://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml#workarounds
access list 全部オープンにしろっていうのかよ。
出来るわけねぇ。
こんなんだったら、止まった方がまし
読み方がまちがってると思いますよ
要はDstがルータのパケットを全部止めるか、
UnknownなIPを止めろってことでしょう
でもWorkaroundが確かに見づらい
本当にDstがルータのICMPを通してもいいのか悪いのかが良くわからない
ルータ宛のICMPは外からも通さなきゃならない要件のところは結構あると思う
単方向のDoSだからSrcを絞るのはあんまり意味ないでしょうね
0809anonymous@ f127104.ap.plala.or.jp
03/07/17 22:36ID:O1bjk5/U0810_
03/07/17 22:57ID:???0811_
03/07/17 23:02ID:???してればいいんだけどねえ。
かといって詳細は公開したくないだろうし・・・
おまえら積極的に対応なさいますか?
メモリー考慮しないといけないだろうし、かなり手間
かかりそうだけど費用ちゃんととれないとつらいなあ。
そもそも全然人足らないしな。
0812_
03/07/17 23:25ID:???漏れのところ、それで対応が必要なHUBの数が
急上昇しました。鬱。
0813_
03/07/17 23:25ID:???0814anonymous@ p298198.tkyoac00.ap.so-net.ne.jp
03/07/17 23:47ID:+3VP67u8一気にIP−V6になだれこみそう
0815nobody
03/07/17 23:53ID:???本当?
本当にDest IPがルータのアドレス(loとかインタフェースのアドレスとか)の
パケットを止めるだけで大丈夫なの?
>814
12.2Tや12.3にあげる馬鹿は少ないと思う
#メモリ喰うし....
0816sage
03/07/17 23:57ID:???確かに、そうかも!
でも、保○入ってれば、無理やりあげることもかのうかも
0817nobody
03/07/18 00:09ID:???緊急メンテやってるね...
>12.2Tや12.3にあげる馬鹿は少ないと思う
だからこそCiscoも全トレインの対応Verがでるまで隠してたんでしょうね
12.1(19)は結構実績あるからとりあえずみんな上げる方向かな
12.0は12.0(23)S3か?
0819anonymous@ d157.GkanagawaFL2.vectant.ne.jp
03/07/18 00:28ID:???保守契約してても有償作業になるよ。
Bugが原因で実際に障害が発生した機器は無償になるけど。
ま、ベンダと契約の種類によって違いはあるかもしれないけど。
Noticeを見る限りは、Inputキューから内部のレイヤ3インターフェイスへ渡すときに
内部インターフェイスが受け取れないんでキューに残って後続が全部Dropされるっていうふうに受け取ってます
Workarond is availableっていうからにはWorkaround通りでいいと思うしかないでしょう
Dstが関係ないとしたらBorderだけじゃなく全てのルータとL3SWをバージョンアップしなきゃならない
そんなのイヤ過ぎる
ICMPがOKかは重要ですね、キャリアはICMP止めづらいでしょうから
ダメとなるとバージョンアップ決定になる
0821nobody
03/07/18 00:34ID:???11.xはもう少し種類出してもらいたかったなあ。
12.1(19)はGDだしとりあえず採用、12.0は25Sも睨んでますが、うちは24S2
か23S3を検討中。
問題は、モジュールの関係で12.1Tと12.2Tを使っているルータですね
>819
自分でバージョンアップするから、OSだけよこせと言えばよい。自分でやっ
て失敗するような場合は、ベンダにやらせても大抵失敗する
0822_
03/07/18 00:57ID:???0824nobody
03/07/18 01:17ID:???25Sはダメらしい。25S1にしろとのこと。
0825_
03/07/18 03:07ID:???これならACL書いたほうが簡単そう。
access-list 101 deny 53 any any
access-list 101 deny 55 any any
access-list 101 deny 77 any any
access-list 101 deny 103 any any
!--- insert any other previously applied ACL entries here
!--- you must permit other protocols through to allow normal
!--- traffic -- previously defined permit lists will work
!--- or you may use the permit ip any any shown here
access-list 101 permit ip any any
0828−−−
03/07/18 18:52ID:???緊急メンテナンス工事のお知らせ
■工事期間 2003年07月18日01時00分頃〜2003年07月18日08時00分頃
■対象地域 日本全域OCN外部への通信不安定
http://www.ocn.ad.jp/maintenance/backbone/
0829ありゃ
03/07/18 20:00ID:???Cisco PSIRT is aware that the exploit for this vulnerability has been published on a public mailing list.
#BUGTRAKあたり?
http://www.sprint.net/maintview/index.cgi
> Software Upgrade Emergency maintenance
SprintはIOS入れ替え中
0831anonymous@ h003.p192.iij4u.or.jp
03/07/18 23:16ID:kAnEm0tXマルチキャストアドレスとか安全なのか?
って突っ込みいれようとしたら、内容が変わってましたね。プロトコル番号
でフィルタするなら、なんとかなるかも
53ってDNSを全部とめろってか?
0833ざっはとるて
03/07/18 23:26ID:???Bugtraqあったかな?
>> 832
ネタにつっこむの野暮ですがコトがコトだけに ;-)
protocol(s)です。53はswipe, 55はmobile, 77はsun-nd, 103はpim。
0835_
03/07/18 23:29ID:???0836_
03/07/18 23:31ID:???0837n
03/07/18 23:31ID:FQJAV6q3http://endou.kir.jp/moro/linkv.html
0838anonymous@ d288be-148.tiki.ne.jp
03/07/18 23:31ID:XGl2pkhAcopy running-config startup-config
皆は、いつもどう入れてる?
・・sh run等
0839anonymous@ J042098.ppp.dion.ne.jp
03/07/18 23:32ID:WqvxuwuChttp://www3.free-city.net/home/espresso/au/sweety.html
すごい画像ばかり集まってる!!!!!
http://www3.free-city.net/home/espresso/princess/peach.html
地味だけどなかなかええよ!!
http://www3.free-city.net/home/espresso/au/xxx.html
0840anonymous
03/07/18 23:44ID:???show running-config → wr t (最近はsh run int 〜も使う)
copy running-config startup-config → wr
0841ひ〜さん
03/07/19 00:42ID:BRAWAQbnPBXとGWを繋ごうとしたらダメでやんの。誰か教えてチョ!
T1のパターンとPRIのパターンの2通り。
結構マジ
0842対潜伏員用エージェント
03/07/19 00:56ID:???0843nobody
03/07/19 01:03ID:???だから、次回のテンプレートには、
社員のかたはこちらも調べましょう
http://wwwin.cisco.com/
を追加しておくべきと思われ。
0844対潜伏員用エージェント
03/07/19 01:06ID:???0845????s??s
03/07/19 01:35ID:+q2BePJVhttp://homepage3.nifty.com/coco-nut/
0846anonymous@ YahooBB218131062106.bbtec.net
03/07/19 12:18ID:???Extended IP access list 101
deny 53 any any log (24 matches)
deny 55 any any log (21 matches)
deny 77 any any log (19 matches)
deny pim any any log (16 matches)
:
とりあえずだ。りじぇくとだ。
少なくともうちの Cisco2511 + IOS 11.2(11) には効きました。
すでに被害受けているISPがあるんじゃないかなぁ。
0849
03/07/19 14:06ID:dWTCbCmehttp://biz.yahoo.com/djus/030718/1136000519_2.html
0850nobody
03/07/19 14:29ID:???場所にACLを書くべきなのかなあ。
プロトコル番号のACLって、パフォーマンスそこそこ低下するよね....
#Engine2以上やPXFは別として
どうもCiscoジャパンが直接いろんなキャリアに出向いて回って説明してるみたいで、
客にしてみるとかなり深刻だと判断したみたい
さて、これが英断となるかどうか?
0852846
03/07/19 15:54ID:???ろぐ見ました。間欠的にきてます。
source addressも dest. addressもランダムの模様。
ここ2、3日のファイヤーウォルのろぐをみても、tcp, udp, icmp以外のIPはほとんど
きていなかった。
PIMを使っていなければ、組織の入り口で ACLをかけばよいのでは。
逆にIOSをあげても、知らんところの Ciscoあぼーんとなりかねんので、保険で ACL
でトオセンボしておけば安心だね。
0853_
03/07/19 17:17ID:???それほどひどい事にはならないかも。
内側でプライベートアドレス相手に暴れるワームが出たら
かなりやばいような気がするけど
0854_
03/07/19 17:38ID:???まだ対策済んでいないところは ACL だけでも早急に書いた
方がよさげ。
0856ななしさん
03/07/19 22:45ID:???内部的犯行がなければね・・・
ルータのI/FのIPに逆引きで機種名入れてるところ大変だろうなぁ
gsrとかはいってるISPとかあるよねぇ
0857無料動画直リン
03/07/19 22:50ID:fLGcwMu/0858
03/07/19 23:27ID:JQkkSGp4それ俺も知りたい。
Catalyst2900XLとかもUpgradeしなくちゃダメかな。
単にIPアドレス振ってるL2SWとしての使い方しかしてないんだけど...
そのL2SWに振ったIPアドレスに対して外部から到達できなければ良し?
0859_
03/07/19 23:37ID:???時間外であれば、Japan-TACではなくGlobalが対応いたします。
0862_
03/07/20 00:35ID:???CATOS のやつは、7/9あたりにbugtraqででた
別物のことでは?
0863
03/07/20 01:32ID:w4augqgyCatalyst2916とか2924XLなんかはIOSなのさあ。
0864sage
03/07/20 15:27ID:???0865anonymous@ EATcf-28p42.ppp15.odn.ne.jp
03/07/20 16:29ID:mPn7ZGFXhttp://pocket.muvc.net/
0866_
03/07/20 16:30ID:???0867_
03/07/20 17:42ID:???いや、社員だろ。P1は普通オープン出来ない。
開けてもP2にしろっていわれる。IOSを落とすためにP1開けてるのしってるやつはそうはいない
0869_
03/07/20 18:37ID:???0870名無し
03/07/20 19:15ID:???もう少し検証を進めたら、また書きます。
0872anonymous@ FLA1Aah096.oky.mesh.ad.jp
03/07/20 21:21ID:1BG/8HPbけど、
「君が、セキュリティ対策の責任者なんだから何とかしなさい。」
って、上司様とお客様が僕に言います。
ciscoのルーターなんて触ったことないよ・・・。
ACL何とかかんとかで設定をいじくれば対策になるらしいけど、
ど素人の僕にどうしろと言うのだ・・・。
まぁ、どのみち自力じゃぁIOSのバージョンアップ作業も
できないだろうし・・・、会社辞めようかな・・・。
0873anonymous@ p1195-adsao01atuta2b1-acca.aichi.ocn.ne.jp
03/07/20 21:27ID:HLnzyB8VACLもIOSのVer.upも超怖いんだけど。。
0874上司
03/07/20 21:56ID:B7Vwr+ql辞めろw
0875上司
03/07/20 23:01ID:BrHJTTp9最初はだれも何も出来ないのです。
せっかくの機会だから色々挑戦するべきです。
上司は、なにを期待しているかと言うと、ネットワークに詳しい先輩社員と相談しながら
問題を解決してくれることです。
けして自分ひとりの力で、解決することを望んでいる訳では、ありません。
”この回答は、通信技術とは関係ないかも (^^;)”
0876_
03/07/20 23:09ID:???0877あのにます
03/07/20 23:12ID:???ACLについては
ttp://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml#workarounds
を参照
例はInternetに接続されているインターフェースがS0という前提
でInternet側からの攻撃を防ぐだけのとりあえずの設定
(既に他のACLが適用されているならチューニングが必要)
interface serial 0
ip address xxx.xxx.xxx.xxx 255.255.255.x
ip access-group 101 in
(または access-group 101 in)
access-list 101 deny 53 any any
access-list 101 deny 55 any any
access-list 101 deny 77 any any
access-list 101 deny 103 any any
access-list 101 permit ip any any
IOSの入換え方はCCNA認定ガイド(日経BP)に
やり方解説があるから買って読んでくれ
ついでにWindows環境でTFTPServerソフトが必要なら
ttp://support.3com.com/software/utilities_for_windows_32_bit.htm
からフリーで落とせる
がんがってくれい(w
0878?
03/07/21 00:18ID:???デモコード出回ってるけど、全然複雑なパケットじゃなくて
デモコードなんて使わなくても簡単にhpingで作れる程度のもんですね
正直、これが今まで判明しなかったっていうのは
Ciscoの検証センスを疑うなあ
リモートブロードキャストがセーフなのがせめてもの救い
ほとんどのところがno ip directいれるだけで
全くフィルタなんてしてないでしょうからね
>>877
変なことを教えない方が良いのでは?
ほんとにそのまんまのACL入れちゃったらどうするの?
0879うげ
03/07/21 00:47ID:???0880僕も初心者だけど
03/07/21 02:10ID:???に5ペリカ
あ、別にtelnetでもいいのか
0881_
03/07/21 03:00ID:???わりとそんな感じに思う
そういえばbugtraqよりも先に、ぽんと流れたりすることも稀にあるね
詳しくはスーザンにきいてみてはどうでしょう
0882ループ
03/07/21 07:53ID:Hhrczh7/発生してると、
・pingやtracerouteでttl expiredが帰ってくる
・ルーティングテーブルをよく見るとloopってる
ということからloopが発生してるなというのがわかると思うのですが、他にloopが
発生してるのがわかる方法ってあるんでしょうか?
何がいいたいのかというと、L2のloopだったらポートのLEDが真っ赤になったり、統計情報
が無茶苦茶になったり明らかに通信に影響がでますが、L3だとどうなんでしょうかという
ことです。pingやtracerouteをうたないと気付かず、ルーティングテーブルでおうという
のもかなり難しいんですよね。どこか二つのインタフェースの間でのloopならまだわかるでしょうが、
5つくらいインタフェースでようやくloopってたらなかなかわからないですよね?
それとネットワーク内にパケットがあふれるという点での影響はTTLのおかげでほとんど
ないと思っていいんでしょうか?
#denyのすぐあとにport番号なんてこないのに、access-list 101 deny 53 any anyって
#DNS止めてると思い込んでたクチです。はずかしい。
for (i = 0; i < payload_len; i++) {
payload[i] = i;
}
たったこれだけじゃん
Ciscoだめすぎ
0884ななし
03/07/21 12:39ID:???shadowcode.c を少し変更するだけで悪質な
ツールになりそうでつ・・・。
0885名無し
03/07/21 12:53ID:???Windowsのワームテクノロジで繁殖し、
感染したらtracerouteしまくってルータのアドレスを収集し、
n時間経ったところで例のパケットを出すとかね。
あ、s/shadowcode/shadowchode/でつ。
0888_
03/07/21 17:38ID:???高橋名人でも5秒を要する。
0889CE
03/07/21 18:01ID:mUIyu/JO350台はつかれた
0891anonymous@ d237.GtokyoFL4.vectant.ne.jp
03/07/21 19:20ID:???0892ななしさん
03/07/21 19:40ID:???AP側でフィルタするだけで無問題かな
0893CE
03/07/21 20:06ID:mUIyu/JOACLで逃げることにしたよ
全拠点まわるのはむり
0894CE
03/07/21 20:09ID:mUIyu/JOフィルタは全インターフェースのINとOUTにしてあるよ
ACL設定とかIOSバージョンアップしそこなった
やつがあるといけないからね
0895nobody
03/07/21 20:45ID:???これは助かったね。マルチキャストやブロードキャストがダメだったら
どうしよう、ってかなり心配してたんだけど。
0896?
03/07/21 21:22ID:???念のためふたつ
入力インターフェイスのブロードキャストアドレスは影響受けますよ
これは前段のルータにno ip directが入ってれば大丈夫ですけど、
ISPとのリンクはISPの設定依存ですよね
マルチキャストはルーティングプロトコルやHSRPが動いてると
該当するマルチキャストアドレスは影響受けます
これもISP依存ですね
どっちも飛んでくる可能性は限りなく低いでしょうけど、
ISPはあくまで外部ですからね
0897ばきゅーん
03/07/21 21:24ID:???…捨てろってのは無しね。
0899r
03/07/21 21:45ID:Oh4q5+Yh▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com
アダルトDVDが激安販売→→→http://www.dvd-exp.com
アダルトDVDの価格はなーんと1枚900円→→→http://www.dvd-exp.com
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com
セルビデオ店の人気商品が24時間お買い物が出来ます。
時間をかけてゆっくり選んでください!
http://www.dvd-exp.com←へGO!
DVDエクスプレス
0900直リン
03/07/21 21:50ID:U3xTgszh0901qwer
03/07/21 23:03ID:???このままの順番にやっていくとACLの一行目入れたところで
悲しい事になりそうだね。(初心者の頃やっちゃた事がある)
ip access-group の適用はACLを入れ終わったあとでやりなされ。
0902osi
03/07/21 23:20ID:???ここぞとばかりに、鬼の首とったような物言いだな。
今回の件を「検証センス」とやらに落としているあたり、
運用の現場にも開発にもどっちにも関わっていないお方なんだろう
ただでさえ苛立ってるのに、こんなことをいっている奴が社内の近くに
もしいたら、マジで不愉快だ。
0903anonymous@ d237.GtokyoFL4.vectant.ne.jp
03/07/21 23:37ID:???CISCOはコードの精査と運用試験だけで
特殊なパターンを想定した検証をしないのですか
そうですか
0905nobody
03/07/21 23:47ID:???言ってる意味がよく理解できんのだが....
ILMIのバグの時は、なんだそりゃ、と思いましたが、今回のはIOS初期から
存在したバグみたいなので、最近(4月ぐらい?)まで発覚しなかったのかと。
0906ななしさん
03/07/21 23:52ID:???価格と性能は別にして(w
サポートもまぁまぁ。変なことしなければ普通に使えるし…。
0907846
03/07/22 00:02ID:???上流様が止め出したのかな。
0908(+д+)マズー
03/07/22 01:35ID:???鬱だ。
0909通りすがり
03/07/22 04:26ID:GgmLK8Rqなんか思ったよりこの不具合について盛り上がっていないのですね。
1720とか3620とかってGWに使ってる中小企業は多そうなので
影響多そうな気がするのですが。
0910???
03/07/22 04:37ID:LJJKorafhttp://angely.h.fc2.com/page005.html
http://akipon.free-city.net/page001.html
0911_
03/07/22 04:38ID:???0912anonymous@ OFSfa-02p5-121.ppp11.odn.ad.jp
03/07/22 05:57ID:Drkkdwt8うちの会社は「専用線だからだいじょぶでしょ♪」って感じですね。
今日あたり、朝っぱらから止めてやろうかと。
0914912
03/07/22 09:07ID:Drkkdwt8そーゆーコードを吐き出すワームが出回るかもしれないし。
早めに対策をしましょうって言ったんだけど、相手にされなかった。
0915_
03/07/22 11:53ID:???じゃ、とりあえず、そういうvirusを作るように
どこかにリクエストでもして(ry
0916sage
03/07/22 18:03ID:???それとは違うけど、危なかったオペミスをひとつ。
リモートからヒストリ使いつつ、
access-list 101 deny 53 any any log
access-list 101 deny 55 any any log
access-list 101 deny 77 any any log
access-list 101 deny 103 any any log
とやってたら最後に
access-list 101 deny ip any any log
とやってしもた。
int ほげほげ
ip access-group 101 in
って適用してなかったから助かったけど。
0917anonymous@ 202.232.92.34
03/07/22 19:37ID:CnvD50eQripを設定しているのですが、なぜか30分位で送信が停止してしまいます。
設定コマンドは以下になります。
router rip
version 2
network123.123.0.0
デバッグで見ていてもやはり30分位でとまっています。
さらにno router ripをしてrouter ripを設定しなすと復活します。
よろしくお願いします
0918_
03/07/22 19:43ID:???0920anonymous@ fu-157-160.edit.ne.jp
03/07/22 21:09ID:Vk+tsSVyっていうログが吐かれたんですが、これってなんですか?
誰か知ってますか?
0921age
03/07/23 10:48ID:ITkHLzZ5そのアクセスリストってさ
内部にDNSサーバーがあったりすると
そのDNSに登録しているドメインが
ひけなくなるとかってこと起きないの?
0923−−−
03/07/23 17:26ID:6WGVVprgIP をすべてDENYにしないようにな(w
0924_
03/07/23 18:11ID:???0925j
03/07/23 18:18ID:CXt2IVdohttp://endou.kir.jp/akira/linkvp.html
★☆見られるのはちょっと恥ずかしいけど、、、★☆
0926_
03/07/23 18:35ID:???0927anonymous@ fb170004.ot.FreeBit.NE.JP
03/07/24 20:47ID:4Ks0Hbasaccess-list 100 deny tcp host 192.168.2.100 eq www any
access-list 100 permit ip any any
とし
interface Ethernet0
ip address 192.168.2.1 255.255.255.0
ip access-group 100 in
と適用したのですが、間違っているのでしょうか。
192.168.2.100からwwwへのアクセスを禁止してWEBが見れないようにしたいのですが・・。
よろしくお願いします。
access-list 100 permit ip any any
0929927
03/07/25 11:35ID:???ありがとうございます、無事に出来ました。
出来るだけシンプルに分かりやすく記述すべきなのかもしれませんね。
私が書いたものは正確には分からないですが、成立していないような気がします。
0930927
03/07/25 12:27ID:???のところですが。
送信先・宛先の順番で指定して最後にまとめてポート指定すればいいという考え方でいいのでしょうか?
0931こどちゃ♪
03/07/25 22:08ID:???相手側はtcp/80を空けて待ってるけど、こちら側は80番とは全然違う
ポート番号を使用する。
なので、
access-list 100 deny tcp host 192.168.2.100 any eq www
は 192.168.2.100 から任意のアドレスのtcp/80番に対するパケットを
はじくポリシーになる。とりあえず、これでも買ってTCP/IPの仕組みを
基本から勉強しろ。
http://www.cbook24.com/bm_detail.asp?sku=4274064530
09322950
03/07/25 22:34ID:E10t4QSCの質問で、お願いします。
会社の中に2950G-12-ELのスイッチが、12台あるのですが、
IOSのVerが、12.1(9)EA1なんですよ。
HP見た限りでは、12.1(13)EA1cにVerUPしたほうが、いいと書いてある。
買ったところに相談したら、VerUPの必要無しと言われたのです。
本当に大丈夫なんだろうか?
0933anonymous@ p6236c7.tkyoac00.ap.so-net.ne.jp
03/07/25 23:27ID:???12.1(13)EA1cはバグ持ちIOSです。なのでRebuildです。
0935sage
03/07/26 00:15ID:???でもわからん
0936IOS
03/07/26 10:36ID:nbwLhW+7金を払わなければ無利です
0938IOS
03/07/26 10:47ID:nbwLhW+7CISCOのHPからのダウンロードが成功した方は、教えていただきたいのでよろしくお願いいたします。
0939パッチ
03/07/26 10:49ID:nbwLhW+70941qwer
03/07/26 13:38ID:???持っているアカウントじゃないと
DLできません
購入元に依頼する必要があります。
#たしかに自由にDLできると勘違い
#されてもしょうがないな
0942ななし
03/07/26 13:40ID:???http://www.cisco.com/public/sw-center/
Log In はしとけよ。
0943anonymous@ h043.p206.iij4u.or.jp
03/07/26 13:43ID:???それなりの契約してれば。
0944anonymous@ E219108028167.ec-userreverse.dion.ne.jp
03/07/26 15:01ID:PwCCNTBb別立てのサーバにMAC-adressを登録しておいて
登録がないMACアドレスを持ったetherフレームが流れてきた
PORTをShutdownするようなことって出来ないのかな?
Catalystに直接登録する方法はわかるんだけど
登録したい台数が1万ぐらいあってこの方法ではできないんだ
なんかいい方法をしってたら教えて
0945?
03/07/26 15:20ID:???MACテーブル更新するたびに認証サーバを引かせるんですか?
現実的にはありえないでしょう
というか、MACアドレスが1万個ってどういうセグメントですか?
0946anonymous@ E219108028167.ec-userreverse.dion.ne.jp
03/07/26 15:33ID:PwCCNTBbもうすこしちゃんと説明をしたらよかったですね
DHCPサーバで各クライアントにはIPアドレスを振ってるんですけど
ときどき空いてそうなIPアドレスを勝手に割り振るやからがいるんです
こいつをなんとかしたいなーっておもいまして
802.1xを使って認証させようかとも思ったんだけどIDとパスを知ってる人なら
持込端末(自前のPC)をつながれちゃうから使えなし、MACアドレスを登録して
おいて登録のないetherフレームがきた時点でportをshutdownさせようかと・・・
もちろんmacアドレスを詐称するやつも出てくるかも知れないけど
WirelessLANだと同じようなことが出来るってCCOにかいってあって調べたんだけど
WireLANだと見つからなくてだれかご存知じゃないかなぁーっておもい書きこしました
1万個っていうのは全セグメントにつながる端末を数えてます。セグメントの数は約500です
0947?
03/07/26 15:47ID:???認証VALNしかないでしょうね
アルカテル買ってみますか?
非現実的な話はおいといて、
Ciscoもそのうちサポートするような気もします
0948?
03/07/26 15:51ID:???L3SWには空きIPを含めて全部スタティックARP書くとかではダメ?
L2では完全につながるんで抜け道は結構あるでしょうけど、
これだけでもセキュリティレベルは間違いなく上がるかと
0949(+д+)
03/07/26 16:03ID:???運用方法で回避するしかないと思います。
ポートシャットダウンは危険です。
ポートの下にHUB繋いで他の人も使ってたら
その人たち全員使えなくなるよ。。
0950944
03/07/26 16:47ID:???その手も考えましたけど・・・
>>948
その手もありますね。
DHCPで与えてるレンジ以外のIPアドレスをACLに
いれてブロックしてやろうかとも思ってました
>>949
ポートのしたにカスケードでHUBをつなぐことも禁止してるので
基本的には不正端末が出てきたらその時点でShtdownしてもOKです
1portあたりのMACアドレス数を制限してとりあえず逃げようかなぁ
今のとこマージンをもって2個にしようかと思ってます
ご意見ありがとうございました
0952_
03/07/26 23:25ID:???購入価格の何%とかいう値段のつけ方しとんか?
ttp://www.cisco.com/japanese/warp/public/3/jp/service/contact/rss/
ttp://www.cisco.com/japanese/warp/public/3/jp/service/contact/operation/smnet_qa.html
みても、値段わからんちゅうねん
一般ユーザの場合誰に聞いたらええねん?
購入したところか? > Cisco
確かCISCOでVLANを一括管理するサーバのシステムがあった気がするんだけど。
SWのポートにデバイスが接続されるとMACアドレスをサーバのDBに照会してポート
のコンフィグを設定するってのがあった。
名前を忘れたし今でもそういうシステムが提供されてるか分からんけど昔のCISCO
アカデミーの教材には掲載されてたよ。
VLAN Policy Manegement Serverとか何とか言う奴だった気がするんだけどすっかり
忘れたなぁ。
0954anonymous@ d233.Afd2.vectant.ne.jp
03/07/27 07:45ID:q11ZHse8CPU等の負荷が異様に高い気がするのですが…
皆さん、どうですか?
それと、今回のIOS...なぁ〜んか、怪しい感じがします。
8月入ってスグに再度新しいのがリリースされそうな気がするんですけど…
どうなんでしょう?
0955 ◆vR5afBm6Ps
03/07/27 08:54ID:q11ZHse80956anonymous@ YahooBB219171205026.bbtec.net
03/07/27 09:07ID:aIkKXzZl☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
★☆
☆★ 送料激安!! 送料激安!! 送料激安!!
★☆ http://www.get-dvd.com
☆★ 激安アダルトDVDショップ
★☆ お買い得セール1枚500円〜980円!急げ!
☆★ インターネット初!「きたぐに割引」
★☆ 北海道・東北の皆様は送料も激安!
☆★ http://www.get-dvd.com
★☆ スピード発送!
☆★ http://www.get-dvd.com
★☆ 商品が豊富!
☆★ http://www.get-dvd.com
★☆
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
0957SEX
03/07/27 09:50ID:8445D9v3/^8 / ヽ
. / ノ.//ノノ ))))〉 | ̄ ̄ ̄ ̄ ̄
'ノノ! ! |. ( | | || /同人をやっています!
`l |ゝ" lフ/リ < 激エロですよ!
iア-、 /^l水ト、 \ http://pink.sakura.ne.jp/~erotan/
 ̄く `ヽ |l:|l、ヽ‐v'し'i |_____
` -ノニニト、ー┘ ´
// ! \
/ ヽ
. 〈 / ヽ i
ヽ/ i,ノ
` ァ‐ァr‐r ´
/、./ l .!
. l! l\ ll\!!
ヽ_)l__ノ
0958直リン
03/07/27 09:50ID:NjOXqrUA0959950
03/07/27 10:10ID:P/52TIxADynamic LANの関係のVMPSのことかなぁ
ぼんやりとだけど認証VLANと組み合わせることで
できそうな気がしてきました
今考えてる方法をCISCOに問い合わせて可能か
聞いてみます
CiscoWorksが必要かな
LABでテストしてみます
0960anonymous@ Q101032.ppp.dion.ne.jp
03/07/27 10:14ID:???URTののことですね。
MACではなくてユーザ名での認証だったように思います。
MACでやるなら・・・PortSecurity機能はだめでしょか。
一万MACもあるから運用が大変かな。
PortSecurityが認証サーバと連携できないから困ってるんではなかったっけ?
認証VLANつかってMACはDHCP側で制御させるのが普通なやり方だよな
Ciscoじゃできそうに無いけど
ところで、DHCPリレーってリレーしたときソースMACってかわらないんだっけ?
もしかしてMACでDHCP制限するにはDHCPリレーは使えない?
それともDHCPってペイロードにMAC入るんだっけ?
>>961
プリセールス部隊に聞くんだろ
サポートに投げても門前払いは間違いないけど
窓口って別にサポート窓口だけじゃないし
0963anonymous@ a141019.usr.starcat.ne.jp
03/07/27 11:59ID:P/52TIxA962さんが言われてるような窓口だと
おもう、前にも別件で聞いてるし
>>960
962さんが言われてるように
PortSecurityと認証サーバが連携できないので
何とか回避方法がないかと考えてるんです
>>962
DHCPリレーしたときはMACアドレスは確かペイロードに入ってる(はず)
今構成してるDHCPサーバでMACアドレスの制御してるんでできますよ
セグメント単位で割り当てるアドレスを固定にすることもできますよ
0964シスコマソ
03/07/28 00:39ID:???なんのバグか知りたい・・。
ACLじゃヤダVerUpしろって客に、
12.1(13)EA1cを嫌々入れたんだけど、
carshinfoディレクトリ一杯にdumpでてんですけどー。
代理店じゃないしがないCEにはよくわからんですよ・・。
意味を理解してない客に
無意味なL2SWのバージョンアップを強要されている不幸な保守ベンダが急増中です
リリースノートにはたいしたバグは出て無いが、
いくつかのパートナーから上がってきてるあたりのでかいバグあるとの噂だ
0966フィオーレ
03/07/29 23:52ID:???Cat2950稼動して1年くらいたった頃から毎週1回同時刻に勝手にリブートかかります。
ばぐでしょうか。
バグじゃなかったら切り分け方法とかあったら教えてください。
0967_
03/07/30 08:22ID:???一台だけですか?
それとも複数台あるのならばそれらが同時にでしょうか。
Versionがわからないのであたっているか微妙ですが、
Rebootがかかる頃からCiscoWorksを導入して、Config収集を
していませんか?
0968966
03/07/30 09:19ID:???一台だけです。
落ちる方のversionは12.0(5.3)WC(1)
落ちない方は12.1(9)EA1
です。
CiscoWorksについては、私の知る範囲では導入してませんが、
導入してConfig収集すると定期的に落ちるのでしょうか。
0970967
03/07/31 01:40ID:???毎週定期的に同時刻ということで、外部から何かあるのかなと
考えました。
CiscoworksのConfig収集のタイミングで落ちてしまうというトラブルに
昔出会いました。
Versionを上げることにより回避できたのですが悩みました。
Ciscoworksを導入していないのですね・・・
であれば、969さんの線も^^;
落ちる時刻がわかるのであれば直前にdebug snmp packetを仕掛ければ
snmpによる動作は多少なりともわかるかもしれませんね。
う〜、これくらいしか切り分け思いつきません・・・力になれなくてすみません。
0971927
03/07/31 11:00ID:???詳細な解説ありがとうございます。
本でも買ってもっと勉強しようと思います。
2.途中一回リブートしてみておく(uptimeによるリブートかどうかみる)
3.ネットワークから切り離してみる
sh verで出てくるrebootの原因表示は何と出ている?
0973966
03/07/31 12:40ID:???Last resetはsystem-resetです。
sh log ↓こんなのありました。
00:00:14: %SYS-5-CONFIG: Configured from NVRAM by console
00:00:14: %SYS-5-RESTART: System restarted --
関係無いかもしれませんが、落ちるヤツでsh processesやったら
ブロードキャストストームがカウントされてました。
他のヤツはでないのですが。
0974_
03/07/31 13:11ID:???0975DVDエクスプレス
03/07/31 20:03ID:HheLvivJ開店セール500円より来てーーーー!アダルトDVDを見ようー!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com
セルビデオ店の人気商品が24時間お買い物が出来ます。
見やすい画面・注文簡単・時間をかけてゆっくり選んでください!
http://www.dvd-exp.com←へGO!
0976お
03/07/31 20:17ID:DwPFu+7L@新作@新作@新作@新作@新作@新作@新作@新作@新作@新作@新作@
////////////////////////////////////////////////////////////////
無修正DVD 人気爆発新作ベスト5入荷
白石ひより SNAPSHOT 岡崎美女 POISON 宝来みゆき パンドラ
持月真由 水中SEXのAQUASEX 超売れ筋 無修正DVDなら 新宿歌舞伎町直送
店頭販売の売れ筋のみ厳選してみました 安心の後払い
http://no1.to/first
白石ひとみ 小森詩 山田まり 長瀬愛
@@ 及川奈央 レジェンド @@ 堤さやか 東京バーチャル 依然大好評
http://fry.to/first
サンプル画像充実 見る価値あり 最高画質
///////////////////////////////////////////////////////////////
resetなら電源まわりではないか
broadcast stormが怪しいなら
落ちる頃のsh proc,sh mem,sh intを監視しておくのが早そうだな
あとはVLAN interfaceをshotdownしてみるとか
1年くらいたったころから出始めたということは
その頃に導入された何かが引き金になってる可能性が高い
その時期入れたもので週一で動くもの、をあらうのがよいが
それは思い当たらない?
0978anonymous@ ntkngw027142.kngw.nt.adsl.ppp.infoweb.ne.jp
03/08/01 06:09ID:qAZaSq1k0979ななし
03/08/02 03:15ID:0PlDGW+F0980_
03/08/02 03:22ID:???0982ぼるじょあ ◆yBEncckFOU
03/08/02 04:47ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0983名無しさん
03/08/03 04:22ID:ys3OsNg2どうすれば、設定保持されるでしょうか。
保持されません
NTPでどうぞ
0985nobody
03/08/03 12:27ID:???7200/7500/GSRは保存されたような気がするが....
I/Oに電池らしきものってついてましたっけ?
どうやって時計進めてるんでしょう?
0987簿胃婦
03/08/03 18:44ID:bkjpG+m3MCSサーバ買ったんですが、これにはCall ManagerのCD-ROMとかは付いてこないんですね。。
ソフトを別に買う羽目になりました。(リセラーの説明不足)
そしてCall ManagerのCDがきたんですが、インストールしようとすると
最初の画面でフリーズ。 最初からいやになっちゃいます。
0989直リン
03/08/03 20:50ID:XRMQoSHgCiscoのスレッド 0/2
http://pc.2ch.net/test/read.cgi/network/1059743465/
0994簿胃婦
03/08/04 11:58ID:oxsKbyR5大和紡からです。
0995anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/08/04 14:11ID:???IOSセキュリティホール問題でL2スイッチは
対応すべきか否か。
結局全部入れ替えたけど、管理用ポートのみが脆弱性
をもっているので、とりあえずGWでACL書くだけで
終わっておいてもあまり問題なかったかもしれん。
0996anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/08/04 14:15ID:???L2スイッチのIOS変えるときに、.bin だけ入れ替えしたけど、
html とかほっといてもよかったのだろうか。
まあ設定は CLI でしかやんないからいいのかもしれんが。
0997anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/08/04 14:20ID:???結局 protocol 53番 とかへの攻撃は最初ちょろっと
だけだったみたいだし、
0998anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/08/04 14:27ID:???まあいいか。梅だし。
あまり大々的にIOS入れ替えなくてもよかったのかも
しれないと思うと、ちょっと悲しいものがある。
けれど、こんな機会でもないと、個別保守のたびに
微妙に変わっていったIOSバージョンを再びそろえる
ことはなかなかできないので、よかったことに
しておこう。
0999anonymous@ p18150-ipadfx01maru.tokyo.ocn.ne.jp
03/08/04 14:33ID:???無駄ではないことを脈絡なくも自己完結させてみたりして。
梅
10001000?
03/08/04 14:34ID:???10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。