Ciscoのスレッド 0/6
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001NX-OS?
2008/03/07(金) 01:10:11ID:???前スレ
Ciscoのスレッド 0/5
http://pc11.2ch.net/test/read.cgi/network/1170090796/
○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/
↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 16
http://pc11.2ch.net/test/read.cgi/network/1174703451/
○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
e-Cisco Club
https://tools.cisco.com/Japan/Mktg/e-ciscoclub/partner/index.do
0002anonymous@s195215.ppp.asahi-net.or.jp
2008/03/07(金) 10:22:40ID:???0003asr
2008/03/07(金) 23:04:09ID:???1000 :_:2008/03/06(木) 23:24:25 ID:???
1000ならアライドに吸収される
ワロスww
0004チスコ
2008/03/08(土) 09:37:16ID:???どれを探せばいいですか?
0005anonymous
2008/03/08(土) 17:43:29ID:???RouterはEthernet0 is up, line protocol is up
SwitchはVLAN1 is up, line protocol is upの状態です。
IPアドレスは間違っておらず、Switchはデフォゲーも設定してあります。
(自らのポートへのPingは通ります。)
Pingを通すには何処の設定を疑うべきだか教えて頂きたいのですが。
0006_
2008/03/08(土) 18:55:41ID:???可能性は沢山あるから、config晒せ
0008anonymous
2008/03/08(土) 20:09:14ID:???R1 e0----------R2 e0
R1 e0 192.168.1.1/24
R2 e0 192.168.1.100/24
R2 e0--------Sw 1/24
Sw VLAN1 192.168.1.101/24
DG 192.168.1.100
以上です。
00095
2008/03/08(土) 20:14:55ID:???0010a
2008/03/09(日) 02:24:32ID:???・検証用のルータならコンフィグレジスタを0x2142にしてからアドレス設定して試してみる。
0011anonymous
2008/03/09(日) 03:37:44ID:???0012a
2008/03/09(日) 03:56:50ID:???00135
2008/03/09(日) 13:10:29ID:???設定は同じですがなぜ通るようになったのか教えて頂きたいのですが。
それからR1はダメなままです。
R1もUP UPです。
× R1とR2
× R1とSw
○ R2とSw
0014_
2008/03/09(日) 13:25:41ID:???0015anonymous
2008/03/09(日) 13:27:30ID:???00165
2008/03/09(日) 14:17:56ID:???ttp://www.uploda.org/uporg1294767.txt.html
受信パス cisco
0017非パートナ
2008/03/12(水) 00:33:56ID:???0018_
2008/03/12(水) 00:36:46ID:???0019sage
2008/03/12(水) 21:58:49ID:???しかしまぁ、CCNPとりますって勉強サイトがいくつかあるけど 掲示板にIOSのライセンスの事書いたら 思いっきり無かったことにされてるんだが。
http://ccstudy.org/cgi-bin/wforum.cgi?page=0&mode= この辺とか
0020Cisco
2008/03/13(木) 00:26:11ID:xyxWg0f+あるDCでBGPのピアが不定期に切断されるみたいです。
どうもログからUDPfloodを受けているようですが・・・・
BGPピアの切断を防ぐ方法ってありますか??
0021anonymous
2008/03/16(日) 22:56:13ID:???まぁ順当っちゃ順当なんだが。
HWICとかNMEはやっぱりPCIe?
0022anonymous@183.18.30.125.dy.iij4u.or.jp
2008/03/18(火) 17:46:32ID:???お聞きしたいことがあります。
外部からルータ[192.168.1.6]へのpingに対し、エラーメッセージも何も返さずに
DROPしたいのですが、
access-list 100 deny icmp any 192.168.1.0 0.0.0.255 echo
を設定しただけでは、
From 192.168.1.6 icmp_seq=1 Packet filtered
といったエラーが返ってきてしまいます。
access-listコマンドでは、やはりdropの指定は出来ないのでしょうか。
どうしてもエラーメッセージを返したくない場合は、
access-list 101 deny icmp 192.168.1.6 any administratively-prohibited
といったアクセスリストを作成し、outに設定して
ICMPエラーメッセージを個別にdenyするしかなのでしょうか。
誰かご存じの方、こんな風に設定している、という方がいれば
お教えいただけないでしょうか。
0023aaa
2008/03/18(火) 18:14:14ID:???0024anonymous@183.18.30.125.dy.iij4u.or.jp
2008/03/18(火) 22:38:32ID:???no ip unreachablesでいけました^^
ありがとうございます。
かなり基本的なコマンドだったようで、失礼しました。
0025anonymous
2008/03/19(水) 20:15:03ID:???holdtimeのタイマーをできるだけ長くしとけば?w
てか、BGPピアが切れるってことはその回線はUDP攻撃で
輻輳して使い物になってないと思うが。。。
0026ano
2008/03/22(土) 21:14:41ID:???PC-ルータ間でのPingは通っております。
よろしくお願いします。
NAスレにも書き込みましたが反応がなかったので同じ質問をしてみました。
Router#copy flash tftp
System flash directory:
File Length Name/status
1 2584840 /tftpboot/c***********.bin
[2584904 bytes used, 1609400 available, 4194304 total]
Address or name of remote host [192.168.1.100]?
Source file name? c**************.bin
Destination file name [c***********.bin]?
ERR: 'c************.bin' open - file not found
--------------------------------------------------------
ファイル名に/tftpboot/を含めた場合
Source file name? /tftpboot/c************.bin
Destination file name [/tftpboot/c************.bin]?
Verifying checksum for '/tftpboot/c************.bin' (file # 1)... OK
Copy '/tftpboot/c************.bin' from Flash to server
as '/tftpboot/c************.bin'? [yes/no]y
.....
Copy aborted - TFTP timeout
0027anonymous@07011021047008_af
2008/03/23(日) 00:05:05ID:???copy flash:
の後に
?
で候補でないかい?
その中でIOSをコピーしてペーストすればいいかな
0028_
2008/03/23(日) 00:14:25ID:???上のエラーは >27の言う通りファイルパスのミスだと思う
下のエラーはネットワークのエラーだから、
PCにTFTPサーバが立ち上がってないか、FWで弾かれてるかじゃないかな
0029hoge
2008/03/23(日) 00:15:54ID:???0030ano
2008/03/23(日) 01:00:37ID:???ルータは古いのですが4700です。
TFTPサーバはCisco TFTP Serverを使用していますが
他の機種はすんなり取れました。
ファイル名としてはやはり【/tftpboot】から必要になるのでしょうか?
結果としてダメでしたけれども。
Router#show flash
System flash directory:
File Length Name/status
1 2584840 /tftpboot/c*************.bin
[2584904 bytes used, 1609400 available, 4194304 total]
4096K bytes of processor board System flash (Read/Write)
0031moge
2008/03/23(日) 01:32:29ID:???フルパスはflash:tftpboot/c*************.binになるから
指定時にtftpbootの前のスラッシュは不要
んでtftpサーバにも問題あるようならSolarwindsのに変える。
(無料、要登録。最新のでないならネットのあちこちに落ちてる)
0032_
2008/03/23(日) 01:34:24ID:???0033ano
2008/03/23(日) 01:50:45ID:???/無しでもやってみましたが、やはりパスが間違っているようで
open - file not foundが表示されました。
今日のところは諦めて、また明日チャレンジしてみます。
0034test
2008/03/23(日) 03:56:02ID:???>
> Source file name? /tftpboot/c************.bin
> Destination file name [/tftpboot/c************.bin]?
> Verifying checksum for '/tftpboot/c************.bin' (file # 1)... OK
> Copy '/tftpboot/c************.bin' from Flash to server
> as '/tftpboot/c************.bin'? [yes/no]y
パスの指定は↑で合ってるんじゃない? Verifying checksumまで進んでるし。
TFTPサーバ上でフォルダ作る権限がないからハジかれたとか。
最後の[yes/no]でnoを選択して、ファイルを直置き指定(フォルダ作らずファイ
ル名のみ)にできない?
0035ano
2008/03/23(日) 12:04:42ID:???tftpbootのフォルダが自動作成され、できました。
レスを下さった皆様、この度は誠にありがとうございました。
as '/tftpboot/c************.bin'? [yes/no]y
!!!!!!!!!!!!!!! (←省略)
Upload to server done
Flash device copy took 00:00:05 [hh:mm:ss]
003636
2008/03/24(月) 15:13:58ID:qzyAXKXcLAN内からwebブラウザでhttp://jp.msn.com を開こうとしてもずっと読み込み中になり何も表示されません。
タイムアウトもしません。
FedoraのFirefox、windowsXPのFirefox、IEいずれでも同じような症状です。
telnetで接続して、HEADを送信したところ405が返ってきました。
同じようにGETを送信すると、下のように何も返ってきません。
$ telnet jp.msn.com 80
Trying 207.46.73.64...
Connected to jp.msn.com.
Escape character is '^]'.
HEAD / HTTP/1.1
Host: jp.msn.com
HTTP/1.1 405 Method Not Allowed
Date: Mon, 24 Mar 2008 06:08:21 GMT
Server: Microsoft-IIS/6.0
P3P: CP="BUS CUR CONo FIN IVDo ONL OUR PHY SAMo TELo"
S: ptlrena14
X-Powered-By: ASP.NET
X-AspNet-Version: 2.0.50727
Cache-Control: private
Content-Type: text/html; charset=utf-8
Content-Length: 3026
GET / HTTP/1.1
Host: jp.msn.com
(これ以降返答なし)
003736
2008/03/24(月) 15:35:56ID:???#sh ru
Building configuration...
Current configuration : 1915 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname 831
!
boot-start-marker
boot-end-marker
!
memory-size iomem 5
no logging buffered
logging console notifications
!
clock timezone JST 9
no aaa new-model
ip subnet-zero
no ip domain lookup
ip dhcp excluded-address 192.168.11.1 192.168.11.15
!
003836
2008/03/24(月) 15:36:59ID:???ip dhcp pool CLIENT
import all
network 192.168.11.0 255.255.255.0
default-router 192.168.11.2
lease 0 2
!
!
ip audit po max-events 100
no ftp-server write-enable
!
!
!
!
no crypto isakmp enable
!
!
!
interface Ethernet0
ip address 192.168.11.2 255.255.255.0
ip nat inside
ip tcp adjust-mss 1452
!
003936
2008/03/24(月) 15:38:18ID:???no ip address
duplex auto
pppoe enable
pppoe-client dial-pool-number 1
!
interface Dialer1
ip address negotiated
ip mtu 1492
ip nat outside
encapsulation ppp
ip tcp adjust-mss 1452
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname [email protected]
ppp chap password 0 hoGe
ppp pap sent-username [email protected] password 0 hoGe
ppp ipcp dns request
ppp ipcp wins request
!
004036
2008/03/24(月) 15:39:24ID:???ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
ip http secure-server
ip nat inside source list 102 interface Dialer1 overload
!
!
access-list 102 permit ip 192.168.11.0 0.0.0.255 any
dialer-list 1 protocol ip permit
!
control-plane
!
!
line con 0
no modem enable
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
004136
2008/03/24(月) 15:40:15ID:???exec-timeout 120 0
login local
length 0
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
ntp server 130.41.4.1
!
end
e1がWAN側でADSLモデムにつながっています。
e0はLAN側のスイッチにつながっています。
分かる方いらっしゃいましたら助けてください。
0042test
2008/03/24(月) 17:03:40ID:???ip mtu 1454
ip tcp adjust-mss 1414
で再度挑戦してみてください。
0043_
2008/03/24(月) 22:13:56ID:???なんか、純正品はアフォみたいに高いから勘弁してほしい・・・
0045_
2008/03/25(火) 00:38:32ID:???おお 使えるんだ 明日買ってくる
けど、ファイルシステムってFATなの?
0046_
2008/03/25(火) 02:05:33ID:???この2万の差に悩むなぁ・・・
家庭用なら1812でもオーバースペック気味なのは承知の上なんだけど、
それでも気になる。
004736
2008/03/25(火) 03:04:11ID:???NTT西のフレッツADSLモアスペシャルです
Ethernet0で
ip tcp adjust-mss 1414
Dialer1で
ip mtu 1454
ip tcp adjust-mss 1414
としたところ、問題解決しました。
ありがとうございました。
0048anonymous@07011021047008_af
2008/03/25(火) 11:37:59ID:???0049_
2008/03/25(火) 17:01:53ID:???http://cisco.hako-net.co.jp/list/cisco_1812j.html
CISCOの資料は見当たらんだが、1841の方がわずかに性能が良いらしい
けど、個人レベルだと1812が一番良いだろうな
0050anonymous
2008/03/25(火) 18:54:56ID:???0051anonymous
2008/03/27(木) 21:56:40ID:???0052m
2008/03/27(木) 22:38:49ID:???ラインナップ的には、1841のほうが上位に位置づけられているけど、
中身は1812Jのほうが上。
日本にはヤマハとかNECとか安価でl高性能なルータが出回っているから、
それに対抗するために戦略的に価格を落として、いいCPUを積んだ
ルータとして、1812Jはリリースされているから、
単純な転送能力だけなら2801とか2811クラスの力を持っているよ。
シリアル収容したいとかいう理由がないなら1841は不要。
0053sisko
2008/03/29(土) 01:39:59ID:???安定度合いは1841の方が上。
信頼性を追求するなら、1841以上を選びましょう。
0054sage
2008/03/29(土) 20:03:18ID:???>安定度合いは1841の方が上。
根拠よろ。
1812J>>>>1841
日本向け営業戦略で逆転現象が発生してるだけ
005553
2008/03/29(土) 20:21:42ID:???1812J使っておけばいいと思うよ。
0056anonymous
2008/03/29(土) 21:49:05ID:???ヤフオク出品者乙
005753
2008/03/29(土) 22:13:17ID:???0058anonymous@07011021047008_af
2008/03/30(日) 00:15:08ID:???0059sikko
2008/03/30(日) 00:43:05ID:???1841ですから。
0060anonymous@219.117.237.163.static.zoot.jp
2008/03/30(日) 00:51:56ID:???0061_
2008/03/30(日) 01:41:17ID:???IOSのファイルが壊れてないか、確認したいんだが、
CRCとかで確認できるサイトとかないの?
0062anonymous
2008/03/30(日) 02:13:37ID:???0063anonymous
2008/03/30(日) 04:45:52ID:???パソコンで確かめるなら
ASA以外のmzと付くやつはzip形式なので
アーカイバーのチェック機能を使える
0064sage
2008/03/30(日) 13:58:26ID:???実行性能は1841の方がPPSで5K、Mbpsで約3Mほど、上。
28xxはもっとずっと上。このあたりの数値は一般CCO非公開。
>安定度合いは1841の方が上
1812の初期ファームは止まる落ちるのゴミ。
今のファームが絶対大丈夫と言い切れる人は1812でいいのでは?
何千台規模で障害率見れる人でないと分からんから2CHで根拠なんぞ出せないだろ。
>日本向け営業戦略
この売り文句を触れ回ったことこそが営業戦略。意味分かる?
0065sikko
2008/03/30(日) 14:41:46ID:???2流企業は、YAMAHAでも使っておけってば?ことだよ。
006661
2008/03/30(日) 15:09:13ID:???IOSダウンロードできる権限はもってないです 個人なんで・・・・
0067anon
2008/03/30(日) 16:49:10ID:???コレのこと?セールス用なので結構あちこちに落ちてたりするんだけどね。
http://www.dotup.org/uploda/www.dotup.org6071.pdf.html
pass:cisco ※pdf注意
正直この表どこまで信じて良いのやら…結構アバウト
この程度の差に意味があるのかねぇ
HWICをとるか8ポートスイッチを取るかだろう
むしろ1841も1812もハード自体ガシガシとリビジョンアップしてるし
起動ができないFieldNoticeあったりGDリリースがまだなかったりで
サポート必須だろう。ちゅうことで中古は論外
0068anonymous
2008/03/30(日) 19:52:20ID:???0070m
2008/03/30(日) 22:30:15ID:???そこに出ている1812は、日本型番のやつじゃないけどな。
1812Jは、それよりずっと上。
ttp://www.dotup.org/uploda/www.dotup.org6393.pdf.html
0072anonymous@FLA1Aea203.tky.mesh.ad.jp
2008/03/31(月) 10:16:40ID:???やっぱりADSL WICが必要なのかな?
0074anonymous@FLA1Aby209.tky.mesh.ad.jp
2008/03/31(月) 22:55:54ID:???ありがとうございます。
ADSLモデムはルーター機能付ではないので大丈夫です。
あとciscoは資格があるほど難しいようなので、かなり怖いです。
0075_
2008/03/31(月) 23:40:30ID:???0076anonymous@FLA1Aba042.tky.mesh.ad.jp
2008/04/01(火) 17:28:28ID:???0077hoge
2008/04/01(火) 17:34:47ID:???0078anonymous@FLA1Aba042.tky.mesh.ad.jp
2008/04/01(火) 18:05:02ID:???0080anonymous@P219108001253.ppp.prin.ne.jp
2008/04/04(金) 18:22:28ID:???12.2(33)SXH1でいかにもOKみたいになってる感じだけど
教えて中の人
0081元こーるどぱーとなー
2008/04/04(金) 23:31:49ID:???1812Jは昔テスター掛けた経験では12.4(11)Tあたりで88000ppsぐらい
出たように思いつつ。コンソールさえ受け付けなくなったけどね。
(ちなみに2801がカタログ値で90000pps)
IPSec性能が1841とは雲泥の差で優秀なのはご存知のとおり。
>>53の会社では主要プロダクトの検証データを収集する専門部署もないのか?
昔は確かにROMMONも含めいろいろ問題はあったけど,今は問題ないんでね?
と思って調べたら,最近では
CSCsk14137
CSCsi69731
あたりがResolvedになったんだねぇ。
Tトレインの問題は12.4(4)T3がLD扱いになったりしているし,12.5の元となる
12.4(15)TもT4までメンテナンス進んでるしそこまで神経質にならなくてもい
いかと。
それよりもいまだにGDが出せないメインラインの方が問題。
0082元CCDP
2008/04/05(土) 00:19:36ID:???ppsが1/10程度とかなのかな?
家に買うんならASAがいいのかな・・・
悩むぜぇ
0083Cisco
2008/04/05(土) 00:33:28ID:???0084元こーるどぱーとなー
2008/04/05(土) 10:34:28ID:???>>80
どうも以下を見ると当初からサポートはしていたわけで,枯れた12.2(18)SXF
でも問題ない気がするが如何か?
http://www.cisco.com/en/US/prod/collateral/modules/ps2797/ps5972/prod_qas0900aecd80350bfc.html
http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps708/prod_white_paper09186a0080088874.html
というか,そもそもNSFはルーティング・転送時のダウンタイムは最小化するが
PFCのエントリ情報は完全には引き継げないよ。だからNetFlowのカウンタ
とかは同期されないよと言っていたように思った。ここらはあいまい。
>>81 メンテナンスじゃねーな。Rebuildだ。と自己レス。
>>82 AIMがボトルネックらしくてパフォーマンス低下特性は同一じゃないが
大体そんなもん。
スループットはASAの方が上だがルーティングとトンネリングで差が出る。
特徴としては
・Static,EasyVPN,SSL-VPN性能,UTM機能→ASA
・dmGRE,BGP,トンネルQoS→レガシールータ
だから何対地とどんなアプリをVPNするかによる。
>>83 ない。IPSecとv6といった国内で今後ホットになる機能は国産ルータが
充実してる。Ciscoの強みはdmGRE,L2TPv3とかかなぁ。もちろん類似機能
は他社もぼつぼつ出してるが。
0085hoge
2008/04/05(土) 12:17:55ID:???0087元こーるどぱーとなー
2008/04/05(土) 14:28:47ID:???>>86 なお,わかっているとは思うけど補足するとNSF/SSOは単体で有効
なのはStaticのみであって,ダイナミック動かす場合はNSF Awareな対向
ノードがあって初めて生きるもの。対向の設定も忘れずに。
http://www.cisco.com/web/JP/product/hs/switches/cat6500/prodlit/nfssdg_dg.html
前職ではCatalyst冗長設計して何事もなく動いたことなんてほとんどな
かったな…。ただ,試験工程中に徹底的に潰そうと努めたから,試験が休
日の夜中までかかることはしばしばあっても,サービス中にトラブって呼び
出されたことは殆どなかったが。
008885
2008/04/05(土) 14:59:17ID:???そうなのか… Thx。
個人用に中古買うならいっそebayあたりで1811にするかなぁと
考えてたがおとなしく1812J新品にする
00892ch
2008/04/05(土) 17:45:49ID:???冷静にCiscoで以外の選択も考えような。
少なくとも買ってから設定時にここで騒ぐなよ。
0090m
2008/04/05(土) 20:58:00ID:???今時、ありえないだろってくらいのCPUとメモリをつけて何百万って取るんだから。
0091anonymous
2008/04/05(土) 22:36:09ID:???0092sage
2008/04/07(月) 02:54:41ID:???(前のベンダが入れた物だが、全く拡張性が考慮されておらず唖然・・)
パートナーとCiscoのNEが出してきた検証結果が以下
2821>>>1812J>2801>>1841>
1812は日本向け(J付)だけCPUと暗号化ASICが価格不相応に良い物が
載っけてるみたいだね
1812Jを1台評価目的で買って検証してみたところ納得
拡張性でメリットのある2801ともかく、1841は日本では売りようが無いって
Cisco営業もボヤいてたのが印象的 (笑いながら冗談交じりだったけど
客の方からわざわざ1841を指定されたら特に何も言わず売るらしいが
1812J売るより利益率は良いからね
>>70も知らない>>53=>>64のような三流SEはいいカモだな
パートナーもCiscoのNEも口をそろえて1841を選ぶメリットはないと言ってたな
性能面は1812Jが上で、HW的な可用性も同等(ほぼ同様のアーキテクチャと部品品質)
ソフトウェア(IOS)面でも版数を重ねるに連れて既に差はなくなってきてる
0093.com
2008/04/07(月) 14:09:02ID:7EzUH8TP0094sage
2008/04/07(月) 23:50:57ID:???最近一般企業向けでは大抵2811か1812。
3845とかめったに見かけないが売れているのでしょうか?
0095unko
2008/04/08(火) 04:22:08ID:???>性能面は1812Jが上で、HW的な可用性も同等(ほぼ同様のアーキテクチャと部品品質)
ウソ言ってんじゃねーよ !
どこが同様のアーキテクチャなんだよ?
3流はお前じゃねーか? いや、4流か。
0096sage
2008/04/08(火) 08:38:28ID:???とりあえず分解して基盤設計と使われてる部品見比べると良いよ
ウンコくん
逆に、何をもって1841の方が信頼性が高いのか具体的な説明よろしく
まぁ できればだけどw
0097anonymous@359484004644038
2008/04/08(火) 10:42:07ID:???自分の無能ぶりを認めたくない
情報弱者が騒いでというのはここですか?
1841にSSLVPN-1挿してもVPNスループットで
1812Jにかなわないと知った時はさすがに笑ったな
イーサ以外のインターフェースを使う要件
(BRIが2ついるとかそれ以外のIFがいるとか)
があれば1841を選ぶケースもあるかもね
そうでもないのにいれたとしたら
バカとしかいいようがないが
0098anonymous
2008/04/08(火) 17:45:37ID:???0099元こーるどぱーとなーfushianasan
2008/04/08(火) 18:23:36ID:???>>95 まぁ,バス構造とかはだいぶ違うな。例えばHWIC-4ESW
は1812Jの2〜9番ポート程性能が出ない。
ただ,行き過ぎた発言とはいえ総論はあってるだろ。高々10万
と40万の価格差では試験工程の差が歴然とする部品を使えない。
価格差の一因は固定構成でないことからくるモジュールサポー
トコストだ。パートナーなら1841が如何にいろんなモジュール
サポートしてるかはわかるはず。
だから,格付けするとすれば,1812Jのよさをわかった上で1841
を薦めないのは二流,今後の拡張性を説明して2811とかにする
のが一流なんだろーな。自分も昔はメインラインIOSを理由に
1841結構売ったがTからもLD出る時期に未だにGD出ないようで
は売りにくいわ。
>>93 高い。想定される使い方で番号計画等の落とし込み,既存
機器との接続といった初期導入費含めると100万円近くするんで
ね?日本はビジネスホンが発達しすぎてIP屋でPBXの領域まで
カバーしようとすることは少ない。下手なベンダにマイグレーショ
ンやらせるとデグレ必至だし。
キャリアとかがソリューション化して売らないときついねぇ。
0100元こーるどぱーとなー
2008/04/08(火) 18:28:03ID:???0101m
2008/04/08(火) 20:27:17ID:???でかい図体に、しょぼいCPUとメモリを積み、
たくさんの信者を持つIOSで業界を席巻するのがCiscoですから。
まあでもユーザもアホじゃないから、ルータに百万も出すような時代は
終わりつつあるな。
0102mage
2008/04/08(火) 21:04:36ID:???> だから,格付けするとすれば,1812Jのよさをわかった上で1841
> を薦めないのは二流,今後の拡張性を説明して2811とかにする
> のが一流なんだろーな。自分も昔はメインラインIOSを理由に
> 1841結構売ったがTからもLD出る時期に未だにGD出ないようで
> は売りにくいわ。
今、GDというトレイン自体なくなったんだよ。
ソフトのコード管理するのも大変なんだろーね。
0103m
2008/04/08(火) 21:38:58ID:???えっと嘘つくな
そもそもGDはトレインじゃないよ
メイントレインで版数を重ねて、十分安定したなーっていうIOSがGD
12.4では、まだGD出てないみたいだね
>>99
>自分も昔はメインラインIOSを理由に
>1841結構売ったがTからもLD出る時期に未だにGD出ないようで
>は売りにくいわ。
んなこと言ったら、2800も3800もGD出てないみたいだよ
売りにくいのか
0104mage
2008/04/08(火) 21:51:51ID:???> えっと嘘つくな
> そもそもGDはトレインじゃないよ
>
> メイントレインで版数を重ねて、十分安定したなーっていうIOSがGD
> 12.4では、まだGD出てないみたいだね
見てみて
ttp://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps6968/ps6350/product_bulletin_cisco_ios_software_gd_program_retirement.html
0105m
2008/04/08(火) 22:01:23ID:???すいません。知りませんでした。
勉強になりました。
今見てみたら12.4でGDないなーと思ったんだけど、止めたんですね。
GDでもバグ出てるじゃねーか。みたいなつっこみがあったんだろうか。
うちの会社は、特に出荷指示しなかったら、
普通に最新のIOSで出荷されるから、あんまり気にしたことなかった
0106元こーるどぱーとなー
2008/04/08(火) 22:04:02ID:???1812Jと1841の差別化ができなくて1841が売りにくいと言ってる文脈
でそのレスか。って煽ってるのね。
>>104
すごく勉強になった。アリガ�d
0107anonymous@355280012182753
2008/04/08(火) 22:41:00ID:???事足りてしまう日本の通信事情 ブランチ側は特にね
ADSLでもキャリアのモデム噛ますし
1812JはBRIが予め1ポートあるのも強みかな
ブランチルータにインターフェースの柔軟性を
求められる状況が極めて少ない
わざわざ日本専用の仕様と価格設定なだけはある
機能的な拡張性(VoIP、WLANC、WAAS、NMS、NAC)や
イーサネットポート10個以上やGbEを求められる要件は
28xxなっちゃうしね
1812Jの存在のせいで1841の位置付けが微妙になってるのは確か
0108_
2008/04/08(火) 23:12:20ID:???0109anonymous@355280012182753
2008/04/09(水) 00:41:07ID:???___________________________
大概のケースはイーサネットのインターフェースだけで
事足りてしまう日本の通信事情 ブランチ側は特にね
ADSLでもキャリアのモデム噛ますし
ブランチルータにインターフェースの柔軟性を
求められる場面が極めて少ないかなと
1812JはBRIが予め1ポートあるのも強みかな
2FE(RP)+1BRI+8FE(SW)の構成は汎用性高すぎ
WLAN内蔵モデルも用意されてるし
あと 1812JはADV IP SRVイメージが標準で載ってるのも反則だと思うんだ
1841を初めとする他ルータは標準はIP Baseイメージだし ここでも差がつく
ラインナップの中から構成が日本向けのある1812を選んで
それに対して性能面を国内メーカと張り合えるレベルに強化
+「他の機種の値段は何よ?」と言たくなるくらい価格設定
わざわざ日本専用の仕様と価格設定を謳うだけはある
機能的な拡張性(VoIP、WLANC、WAAS、NMS、NAC)や
イーサネットポート10個以上とかGbEを求められる要件は
28xxなっちゃうしなー
1812Jの存在のせいで1841の位置付けが微妙になってるのは確か
0110名無しさん
2008/04/10(木) 22:59:41ID:???2801を使うなら2811に行っとくべき??
0111sage
2008/04/11(金) 00:13:20ID:???・性能がビミョー (pps、VPNともに1812Jに負ける)
・拡張性がビミョー (NMなし、WIC 4ポートあっても・・、GbEのHWIC非サポート)
・信頼性がビミョー (2800の中で唯一RPS による電源冗長化ができない)
1841に続いて1812Jに性能で負けるせいで位置づけがビミョーな機種
2800入れなきゃいけない用途なら2821以上になるかなという感触
0112sage
2008/04/11(金) 21:57:44ID:???要GEなとこだと3825の方が多いかなぁ。
0113anonymous@softbank219191144049.bbtec.net
2008/04/13(日) 15:28:31ID:???0114sage
2008/04/14(月) 05:47:42ID:???0115ano
2008/04/15(火) 00:22:49ID:???0116aho
2008/04/15(火) 22:14:29ID:???ただの7206は、IOS多いのでお勧め
最新のIOSでも動くよぉ
0117anonymous
2008/04/21(月) 08:58:00ID:???Competitive sheetを公に出来る位には
他社FW/VPN並みってところか。
そしてアクティベーション導入か…
0118工作員
2008/04/23(水) 12:40:01ID:???米連邦捜査局(FBI)が米連邦政府機関向けに大量に販売され、ネットワーク障害や
火災などの事故が多数起こっていたことが判明、FBIが捜査に乗り出していたことが
21日までにFBIが情報公開を行った捜査資料によって明らかとなった。
FBIによると米政府部内で確認されたシスコ製品のニセモノとはCisco 1721「アクセス
ルーター」という製品。VPN対応のルーターとして政府機関や大企業などで広く利用
されている製品の一つとなる。
シスコ製の本物が1375ドル(約14万円)であるのに対して、ニセモノは234ドル(約2万
4000円)前後と非常に安価な価格で販売されているのが特徴。外見は本物とほとんど
見分が付かないが、故障率が非常に高いこと、重複したMACアドレスのパケットを流すと
ネットワークをダウンさせることが可能なこと、製品から発火が起きる可能性があることなど、
多数の問題が抱えており、FBIではイーベイ(eBay)などのネットオークションサイトを
通じて販売された形跡もあるとして政府部外でも同種の製品を使っている場合には
製品が本物がどうか、確認をするように注意を呼びかけている。
このニセモノ、FBIでは今のところ、中国政府か中国の犯罪組織か、あるいはその両方が
米国政府のネットワークに対してバックドア(不正アクセス用の侵入口)を設ける目的で
米国政府向けに破格の値段したのではないかと見ている。
ソース:http://www.technobahn.com/news/2008/200804230005.html
画像:http://www2.technobahn.com/news/99d459cd2ffa299b270407d80d58d33fd784cde5/200804230005.jpg
Technobahn 2008/4/23 00:05
0119Catalyst774
2008/04/23(水) 14:37:24ID:???1812Jを使用しているのですが、
とくに送受信をしていない状態で
sdm上で確認すると50%程度の使用率になっています。
高すぎる気がするのですが
これは正常なのでしょうか?
0120anonymous@07011021047008_af
2008/04/23(水) 14:43:38ID:???0121anonymous
2008/04/23(水) 16:35:58ID:???何を今更というか、ciscoとcounterfeitでググれば
もっと詳しい話が出てくるよ(まぁテクノバーンだからなぁ)。
陰謀論は初めて見たがテク(ry
ニセモノの種類もそこに書いてあるより遥かに多い。
ebay見ればわかるけど妖しげな中華大活躍さ。
正規品を出品してる奴がGenuineだの
not counterfeitだのwith horogramを強調する始末。
ちょっと前迄はこねっとが扱ってた海外平行品
(御丁寧に品質が劣るとの注釈付き)もこの手のじゃないの?
とりあえずWIC-1Tの輸入はお勧めしない
0122anonymous
2008/04/23(水) 23:05:26ID:???検証でこき使われてるってホントですか?
NGN=Ciscoを大々的に宣伝してるのはその代償ってホントですか?
0123anonymous@p4124-ipad406souka.saitama.ocn.ne.jp
2008/04/24(木) 11:36:02ID:QdBuwcQr3750の温度とトラフィックをMRTGで監視したいんだけど、
OIDがわからない・・・
温度は6500とかで見てたENTITY-SENSOR-MIBが
snmp-walkで見ても反応ないんだけど
的外れな質問だったらスイマセン・・・
0124test
2008/04/24(木) 16:18:46ID:???http://tools.cisco.com/ITDIT/MIBS/
MIBに詳しい人、フォローよろしぅ。
0125T320萌
2008/04/25(金) 23:25:45ID:???3750ってのは、sh envなんか叩いて温度出たりするの?
トラフィックまで分らんとなると、調べが甘すぎるw
ちょっと苦労する事をお勧めする。
0126通りすがり
2008/04/27(日) 01:32:33ID:???・Bug Toolkit
・Error Message Decoder
みたいなのばかりなのですが、これは公開デバッグ大会ですか?
まともな製品になってから製品発表しようね。
0127anonymous@v050094.dynamic.ppp.asahi-net.or.jp
2008/04/27(日) 03:39:45ID:???0128anonymous
2008/04/27(日) 13:42:05ID:???0130sage
2008/04/29(火) 14:13:57ID:???温度はエンタープライズMIBなんで、お使いの装置の
プライベートMIBをSNMPマネージャーでコンパイルしてください。
プライベートMIBファイルはメーカーから提供されてるはずです。
温度はプライベートMIBファイル(これは中身はテキストです。)
でtemperatureとかで検索するとでてくると思う。
検索しても出てない場合はサポートしてないと思う。
snmpwalkでoidでenterpriseでMIB getするとenterprise MIBだけ
getできる。でもOIDが数字の羅列で表示されるからわけわかめだと思う。
とにかく、private MIBをOpenViewにいコンパイルするんだ
話はそれからだ
ばかもの
0131anonymous
2008/04/29(火) 15:04:33ID:???0132anonymous@p1073-ipbf4204marunouchi.tokyo.ocn.ne.jp
2008/04/29(火) 18:33:32ID:???プライベートMIBだったら、snmpwalk ... .1.3.6.1.4 ... とかやれば、
何かわかるかも。
こことか、なんかみつかるかね。
http://www.oidview.com/mibs/9/CISCO-ENVMON-MIB.html
http://www.oidview.com/mibs/detail.html
0133ano
2008/04/29(火) 23:08:36ID:???職場のGBICは数が少ないのでパクれん。
IOSとLANケーブル、電源ケーブルなら落ちているのだが。
どっかにない?
0134anonymous
2008/04/30(水) 15:56:38ID:???LXなら1個10万くらいしなかったっけ?
0135anonymous
2008/04/30(水) 19:53:23ID:???でもCiscoって純正のIDじゃないとはねるんだっけ?
Cisco で GBIC 必要な機材最近触ってねーから忘れた
0138ano
2008/05/01(木) 00:05:27ID:???ちゃんと使えて抜き挿しが楽であれば何でも構わんが。
ケーブルも侮れないな。
01392ch
2008/05/01(木) 03:46:27ID:???0140sage
2008/05/01(木) 17:00:30ID:kCMxmO1NISR 2811を使って
ISDN 4本(8ch)
NTT西日本 ひかり電話オフィス 8ch
OCN .Phone Office 16ch
計32回線の外線使えますでしょうか?
0141anonymous@ntchba247067.chba.nt.ftth.ppp.infoweb.ne.jp
2008/05/01(木) 22:39:28ID:XMzlU1Loうちのエッチなホムペヽ(^o^)丿 毎日3回更新してるよぉ(#^.^#)
いっぱい ぬ・い・て
0144anonymous@357664005510369
2008/05/04(日) 21:02:56ID:???ありがとうございます
やはり無理ですか
現在、INS64×4→DSU→ISDNユニット×2に繋いで8chを外線に使っている客がいるのですが
さらに、ひかり電話オフィスタイプ8chとIP電話を16ch増やしたいとの事でした
ひかり電話だけなら、もう2つの空きを使って
VG420i→ISDNユニット×2で
何とかなりそうですが
IP電話の方は無理かなと考えていました
0145aho
2008/05/05(月) 11:56:40ID:???0146anonymous
2008/05/05(月) 12:08:23ID:???0147Unity
2008/05/05(月) 16:42:51ID:???0148no ip source-route
2008/05/05(月) 18:11:24ID:???0149anonymous@EM119-72-123-50.pool.e-mobile.ne.jp
2008/05/05(月) 22:53:58ID:???0150anonymous
2008/05/06(火) 00:24:15ID:???0151anonymous
2008/05/06(火) 11:17:54ID:???てっきりみんなポーチャンなんて読んでるのかと思ったよw
0152anonymous@196.221132142.m-net.ne.jp
2008/05/06(火) 20:57:31ID:???ヤフオクにてcisco3600用のDRAM16Mを買ったのですが、
自宅の2501、2514では認識されませんでした。そもそも起動出来ていません。
浅はかにも、形状が同じだし使えるのでは?と思って落札したのですが、
よくよく調べてみると
3600 = 60ns
2500 = 70ns
ということで、上位互換により2500シリーズで使う分には問題ないよう気が
するのですが、この辺りのことご存知の方、ご教示下さい。
0153anonymous@p4116-ipbf3209marunouchi.tokyo.ocn.ne.jp
2008/05/07(水) 02:55:04ID:P75JPv8s0154sage
2008/05/07(水) 03:26:00ID:???0155anonymous@196.221132142.m-net.ne.jp
2008/05/07(水) 03:53:42ID:???ジャンクではないのですが、
恒例のノークレーム、ノーリターンで、ってことなので
その可能性は高いです。
調べる手立てがないことに気付いたのですが、
もう少し調べてみます。ありがとうございました。
0156anonymous
2008/05/07(水) 04:03:42ID:???その辺はクリアしてるの?
"Cisco 3600 Series Memory Upgrade Configuration Note"は確認した?
0157anonymous
2008/05/07(水) 04:04:56ID:???自分は動かんものは動かん、動作検証した、未検証を明記しジャンクにしてる
0158152
2008/05/07(水) 12:49:12ID:???ご紹介のページに飛んで見ましたが、3620及び3640は共通のメモリを
使えるようです。ただし、Cisco 3640ルータは64ビット構成で運用可、とありました。
また、3660はSDRAM SIMMを使うようですが、これはソケット形状が上記のもの違っていました。
>>157
実は今回同型メモリを4枚落札しておりまして、しかも、評価の悪くない出品者なので
ジャンクなのは自分の頭って可能性が濃厚です。っていうかおそらくそうです。
お二方、ありがとうございました、不良セクタ(脳内)調査を続けます。
0159156
2008/05/07(水) 13:54:58ID:???両面実装のSIMMが3620(=2500,1600)では使えない。
3620
The Cisco 3620 router contains four 72-pin single SIMM sockets (or banks) for DRAM, numbered
0 through 3. (See Figure 4.) Each socket can be filled with a single 32-bit-wide, 72-pin DRAM
SIMM.
3640
You can configure DRAM in the Cisco 3640 router to be either 32 bits wide or 64 bits wide. The
64-bit mode can use both single-bank and dual-bank SIMMs.
これは大丈夫?これが大丈夫で4つともどれを差してもダメなら… 本体?
0160152
2008/05/08(木) 13:00:20ID:???わざわざありがとうございます。
今回購入したDRAMを確認したところ4枚とも片面実装でした。
また、現在2514を2台(A、B)所有しているのですがAは動作可、BはDRAMなしです。
そこで今回の購入と相成ったわけですが、AのDRAMを確認したところ
両面実装の4MBメモリでした。
バンク数制限の情報、ありがとうございました。
もうしばらく時間と金をかけてみたいと思います。
0162anonymous
2008/05/09(金) 21:36:05ID:32vGv8LAカタリスト2960って、
作成した複数のVLANにIP割り当て出来るんですか?
2950は確かいずれか一つしかIP振れませんよね?
0163hage
2008/05/09(金) 22:06:42ID:???config上は複数のSVIにIP振れるかも知れんが
そもそも複数のVLANにアドレスを振る目的は?
0164sage
2008/05/09(金) 22:13:19ID:???2960からなのかどうかは未確認だけど。
0165sage
2008/05/09(金) 22:58:05ID:???CiscoのL2SWは今も昔も1つしか振れない
L2SW最新モデルである2960の最新版IOS(12.1(44)SE1)でも同様
(Ciscoのはと謳ってるのは世の中の他社全てのL2SWを触ったわけではないから)
振れないというのは少し語弊があり、正確には2950・2960・E500の例から言うと
コマンドとしては入るものの、先にIPを振った方のVLANからは設定が勝手に消される
複数のVLANでIPを振れるようなると
・ARPテーブルのレコードが増えがち
・たくさんのブロードキャストバケットに反応するようになりがち
・たくさんのノードのIGMP スヌーピング クエリアになれがち
・たくさんのノードのNTPサーバになれがち
等々の要素から
あらゆる条件下において安定した動作を保証するためには
L3SW並のCPUやメモリ量を搭載しなくてはならなくなるからと思われる
あるいはアメちゃんお得意の、単に営業戦略上の売り分けのための制約か
0166mage
2008/05/10(土) 00:44:24ID:???>>162は同じ会社の同じ部署だったりしてwwww
>>165
残念だけど出来るよ。ベンダに確認したけど動作もサポート範囲内。
当然作成できるルートはGW1個のみなので、2個目のIPは同セグ内からしか疎通できないけどね。
0167ananyiremasu
2008/05/10(土) 00:54:51ID:???そういうことは自分で考えな。アイデア次第で色々使える訳で。
「スイッチのこのポートをtrunkとして使う目的は?」なんて聞かれても
設計ポリシー、デザインによりけりで答えは1つじゃないだろ?
ま、間違った知識をひけらかしてるようじゃ無理か。
0168元こーるどぱーとなー
2008/05/10(土) 10:46:56ID:???知らんかった。12.1の頃はupした以外のSVIは自動でshutdown入った
から今もそんなもんだと思ってた。ひとつ勉強になった。
ところで,ここでPfRの実績あるベンダ挙手。運用能力怪しいのにAct/Act
構成を希望する情死すが多いのでおまいらと協業したく。
0169162です。
2008/05/10(土) 13:40:45ID:MrqGvZuzモヤモヤがすっきりしました。
>165
製品仕様の認識に関して間違っていても
考え方のプロセスは勉強になりました。
>166
たぶん違うと思います。
だって勉強中だからw
重ねての質問で恐縮ですが・・・
L3スイッチじゃなくてルータに関してですが、
ルータもARPテーブルだけでなくて、MACテーブルも持つのでしょうか?
疑問に思ったきっかけは、“show bridge”というコマンドがあるのを知ったからです。
ググってみたのですが、ルータをブリッジモードで動かした時だけ使う・・・という認識でいいのでしょうか?
それとも通常のルーティング時にも使うものなのでしょうか?
0170sage
2008/05/10(土) 23:54:51ID:???ちゃんと複数IP振って全てのIPが応答するよ。
>>166が正解。実機もロクに触らずに知ったかすると恥かくぞ。
当然、L2なんでGWはひとつしか設定できないが、L3とTrunkして
やれば、別セグからでも疎通は通る。
複数IPを振れるようになったのはチョト便利。
>>169
MACテーブルが何のためにあるのか考えれば答えは明白。
プロトコルレイヤとか基本的なことをまず勉強した方が良い
んじゃないか?
0171mage
2008/05/11(日) 12:53:17ID:???0172sage
2008/05/11(日) 13:59:56ID:???いい歳して気付かないのは自分だけ
0174anonymous@219.127.145.228
2008/05/11(日) 21:37:57ID:???勉強用の資料を作成してるんですが、実機が手元に無いので…。
0175sage
2008/05/12(月) 00:07:48ID:???これが曲者で、コンフィグを見ても機能の有効・無効は判別不能
しかもIOSのリビジョンが変わる度にコロコロ変わる
機能の有効・無効を確かめるためには機種やIOS毎に
「sh〜」を機能毎に打って確かめるしかない
0176101010
2008/05/12(月) 06:29:26ID:???たしかに複数VLANにIPがそれぞれ設定できる。Cat2970から。
でも、サポート範囲内なんてそれどこのベンダーだ?
ちゃんとレターかCCOのURL教えてもらったほうがいいと思う。
0177anonymous@07011021047008_af
2008/05/12(月) 08:10:19ID:???2970からなって言ってる時点で説得力なし
0178anonymous
2008/05/17(土) 02:57:23ID:???tftpの途中で再起動をかましてくれて、結局xmodemのお世話になった。
CCNAで勉強したときはこんな面倒な事やる機会があるとは思わなかったが
3600ってtftpdnld無いからこれが当たり前なのね…
0179anonymous@y071164.dynamic.ppp.asahi-net.or.jp
2008/05/20(火) 05:03:36ID:???そのVLANに属するポートすべてがDOWNしないと
standbyに切り替わらないですか??
0180anonymous@07011021047008_af
2008/05/20(火) 08:21:48ID:???0181manco
2008/05/20(火) 20:49:07ID:???つ
___________
/~ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ / ̄ ̄ ̄ ̄ ̄ヽ::||
γ-1{_________i|=l ー―‐―、 . i、 |::||
ll |r/ __iロ i:_:/ :::_ヽ、|f ̄ ̄ ̄' | | l |::||
「|. | ||. ( @ ):: ::::::::::::::::(_ t.||「 'l. ̄ ̄ 'i| | l |::||
L! l (゚ー゚ 爪::::::::::::::::::::::::::::|||__,|: || | l |::||
..ヽ,il ゞ⌒ヽと ヽ ::::::::::: :::::::::::::||{;;;] j| | l |::||
ヽrゝ__∠ニニニ._.ニニヾ. _:|Lヽ,,-‐'"~, | | l |::||―――――――――――――――――――――――――‐:i
|――‘─────‐‘-―┼ | ,'''"~| :| | l |::|| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| | ̄ ̄| |
| | .| |;|::::::/..||.| リ |::|| |__| |__| |__| |__| |__| |__| |__| |__| |__| | ing
| | I S U Z U | |'--'_,,,;|___,l::||. ________________________,,,,|
| ii=i| El_l三三三三三l_lヨ |i=il |_/ __|___,,l:L_/ (l三l_____ヾ_____/.,ヾ ./ __ヽ_____|[;三ll
i――--------------――::i;_=i_/-,-、 ヾ:|_|;|_____|;|/三ヾ三三三ヽ|;|_/_/-,-、 ヽ\__i:::i_|
||(;;;| iニニ:[1111]ニニi |l::::)|:|:==/ / ,、ヽ:::|:| liニニニニニニニニニニニニニニニil:::::::/ ,、ヽ:::::| ヾ:|
|___,iニニ/___,ヽニニi___,,,|___|l: | .i*l |:: |;| liニニニニニニニニニニニニニニニil:::::::| .i*l |;;;;;|二二二二二二]
|:::::::| l>――ヾ三ノ―――|:::::: | .V .| ... ., |:::::::|::::::| l>――ヾ三ノ――|:::::::|:::::::| .V .|
ヽ:::.ゝ__ノ ̄ ̄ ̄ ̄ ̄ ̄ ̄ヽ :::.ゝ__ノ ... ヽ:::.ヽ:::.ゝ__ノ ̄ ̄ ̄ ̄ ̄ ̄ヽ:::.ヽ::::.ゝ__ノ
0182Aruba
2008/05/20(火) 23:45:42ID:???0183179
2008/05/21(水) 01:07:27ID:???参考書のトラッキングについての記述ってたいがいルータの例で、
上流側が切れたときにも切り替わるための技術って紹介ばかりじゃないすか。
だから応用力のない自分は思いつきもしませんでした。
そしてpreemptも教科書的には復帰後の動作とか、極力一方側をactiveに
指定するための技術って感じだけど、この場合は設定しないと
トラッキングでプライオリティ変わった時に意識してくんないからって意味っすよね?
勉強になりました。
0184anonymous@07011021047008_af
2008/05/21(水) 01:13:41ID:???というよりは簡単という先入観が邪魔して正確な動作を理解してない人が多い。
よく出来てるプロトコルだよほんと
0186anonymous@p8157-ipbfp401niho.hiroshima.ocn.ne.jp
2008/05/25(日) 19:46:17ID:98RN0LNCshow ip bgp neighbor xxxx ad
を打つとdistribute-listで指定したアドレスしか広告していないけど
route-mapで指定したmedが表示されていないのはなんで?
ちゃんとroute-mapが聞いているのか確認しようがない。
ほかのベンダだとちゃんと表示されているんだけどね。
0187anonymous@05001031957540_me
2008/05/28(水) 18:21:32ID:UM188f+J仕様
0188ahou
2008/06/02(月) 21:05:30ID:???0189anonymous
2008/06/02(月) 21:22:58ID:???0190anonymous
2008/06/02(月) 21:43:44ID:???今回って講演だけ?
0191anonymous
2008/06/02(月) 23:34:54ID:???0194anonymous
2008/06/03(火) 10:20:45ID:???0195anonymous
2008/06/04(水) 06:28:22ID:???マーケティング部門が崩壊してるから。
ShowNetに技術者だけ少しだけ出てる。
マジヤバいんじゃない?
0196anonymous@NE0971lan1.rev.em-net.ne.jp
2008/06/04(水) 13:35:01ID:RE9myqWI亀レスだけど
そのサイトって、CISCO社からマークされてるサイトじゃ
ねぇか。
無かった事にするのも当たり前だ。
0197anomymous
2008/06/04(水) 15:01:51ID:???判る奴には判る様なIOSばっか使ってるから
0198anonymous
2008/06/04(水) 20:42:05ID:???名刺もってないと貰えないのでしょうか?
0199anonymous
2008/06/04(水) 21:02:24ID:???でも最近はそんないいものくれないよ?
0201anonymous
2008/06/11(水) 09:05:07ID:???0203anonymous
2008/06/11(水) 20:42:55ID:???0204anonymous
2008/06/11(水) 21:44:06ID:???→家に帰ってから気づいた。
SONICWALLの折りたたみ傘
→今日一番の収穫
FOUNDARYのトートバック
→なかなか良いけど使い道がないな。
Junipernの知恵の輪
→ロゴするらなし。。。
0205anonymous
2008/06/11(水) 23:08:45ID:???IronPortが出ていたか
0206anonymous
2008/06/11(水) 23:48:26ID:???ロゴ入りだし。。
0207anonymous
2008/06/11(水) 23:51:54ID:???ロゴが重要なのかね?
0208sage
2008/06/12(木) 12:19:40ID:???子供が見たら泣くぞ
0209anonymous
2008/06/12(木) 22:49:59ID:???0210anonymous@softbank219191144049.bbtec.net
2008/06/12(木) 22:53:13ID:???CISCO2600シリーズ、CISCO2600XMシリーズと何が違うのでしょう。
0211anonymous
2008/06/12(木) 23:23:59ID:???奥で高値のに突っ込もうか迷ってる初心者だな
…とエスパーしてみる。
0213anonymous
2008/06/12(木) 23:56:18ID:???でも写真小僧はさすがにいないね。
0214211
2008/06/13(金) 01:27:29ID:???もうポチっちゃったもしれないが
調べてどうこうが出来ない程度の目指せCCNA君ならば
ルーターは1721、スイッチは2900xlだろう。
その辺の安い奴を必要な台数揃えるのが先決。
入札で高値になってる機種はちゃんと理由があるが
それが判らない内は手を出すべきではない。
開始値が高いやつは落札価格を参考にしている場合もあるが
ただのボッタクリも意外と多い。試験の事書いてあるからって
831なんかに大金をつぎ込んではいけません。
で質問の件だが
xm→ 全機種全ポートFastEthernet、IOSは12.4、12.4Tもリリース SDM対応
無印 →261*系は只のEthernet、IOSは12.3止まり、SDM非対応
0215_
2008/06/13(金) 01:35:22ID:???0216anonymous
2008/06/13(金) 02:10:12ID:???0217sage
2008/06/13(金) 23:56:59ID:???この手の機器だと2〜3ヶ月の期間で相場はそう変わらんから
1812Jの例だと5万で買って売るときも5万で売れたりする
実質の負担額はオク手数料と送料、決済手数料くらいで済む
0218anonymous
2008/06/14(土) 00:54:34ID:???0219anonymous
2008/06/17(火) 22:47:08ID:???入らないんだが… なんでだろう?
0.0.0.0 のデフォゲきってないからってことはないよね?
configモードで ip ? やっても出てこないからコマンドとして無いという認識なのよ。
0220anonymous
2008/06/18(水) 00:49:21ID:???Cat45は no ip classless にできないんじゃなかったか
だからコマンドが無いと思ったが
0221anonymous
2008/06/22(日) 17:23:58ID:???安く落札できる物が殆ど無い一方、
かつては出物が少なくて値段が高かったものが
回転寿司のままじりじり値を下げてきているのが笑える。
2950の在庫を抱えているやつ多いんだろなw
0222anonymous
2008/06/23(月) 00:25:36ID:???サポート終わったら、もっと安く出回るだろw
0223_
2008/06/23(月) 17:36:45ID:???0224anonymous
2008/06/23(月) 20:08:01ID:???0226_
2008/06/23(月) 21:33:39ID:???さんくす 止めると結構マズイみたいだね
0227もす!
2008/06/24(火) 04:14:37ID:DHMG2x/z0228anonymous@OFSfb-10p4-194.ppp11.odn.ad.jp
2008/06/30(月) 07:55:47ID:G870VmWEホラ吹き
0229anonymous
2008/06/30(月) 08:15:39ID:???どこら辺が?
02301601
2008/07/06(日) 22:31:50ID:pQANV0iF02311601
2008/07/06(日) 22:36:07ID:pQANV0iFshow version の processor board IDです。
0232anonymous
2008/07/06(日) 23:29:09ID:???0233おりゃ
2008/07/07(月) 09:44:13ID:???0236anonymous
2008/07/07(月) 21:12:23ID:???0237a
2008/07/08(火) 00:16:41ID:???0238sage
2008/07/08(火) 00:58:27ID:???router rip
redistribute [ospf, eigrp, bgp]
上記のようにメトリックを指定せずに再配布した場合
メトリック16で流れてしまうのが当然だと思ってたけど
最新のIOSではデフォルトメトリックが1になったと聞いた
IOSバージョン幾つから仕様が変わったかわかる?
0239anonymous
2008/07/08(火) 01:06:53ID:???Cisco7600やCatalyst6500 だと
×NG SUP720-3B
○OK WS-SUP720-3BXL
×NG RSP 720-3C
○OK RSP 720-3CXL
7200や3800みたいなソフトウェアルータは
メモリが足りればいけるんじゃね
0240anonymous
2008/07/08(火) 01:59:50ID:???複数ID使用の転売ヤーw
安値スタートで数さばく業者はsh verの中まで手間をかけないから
転売バレ防ぐには…ねぇ?
0241m
2008/07/08(火) 22:59:24ID:???表記コンフィグの設定で問題なくip,ipx,snaの通信出来ますでしょうか。
vlan100
__|___ _____
| | | |
| Cat4500 |-trunk-| Cay3560E |
|_____| |_____|
|
vlan200
【Cat4500】
interface FastEthernet0/1
switchport access vlan 100
switchport mode access
interface FastEthernet0/2
switchport access vlan 200
switchport mode access
interface FastEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
interface vlan100
ip address 192.168.100.1
interface vlan200
ip address 192.168.200.1
router ospf 1
network 192.168.100.0 0.0.0.255 area 0
network 192.168.200.0 0.0.0.255 area 0
0242m
2008/07/08(火) 23:01:03ID:???【Cat3560E】
interface FastEthernet0/1
switchport trunk encapsulation dot1q
switchport mode trunk
interface vlan100
no ip address
bridge-group 1
interface vlan200
no ip address
bridge-group 1
bridge 1 protocol vlan-bridge
0243AnyConnect
2008/07/08(火) 23:05:08ID:???ipxはわからんがsnaはまず無理だな。
ヒント:bridge-group
0244243
2008/07/08(火) 23:06:16ID:???0245243
2008/07/08(火) 23:09:31ID:???4kシリーズって4500Eでもブリッジはできないのか?
0246m
2008/07/08(火) 23:15:29ID:???なんでsnaはだめでしょうか。
物理ポートでbridge-groupやらないとだめでしょうか。
0247m
2008/07/08(火) 23:27:48ID:???bridge 1 protocol ieee
も必要ですか?
0248243
2008/07/08(火) 23:41:45ID:???あーすまん、タイミング悪く>241だけ読んで回答したんだ。
ちなみに
bridge 1 protocol ieee
bridge 1 protocol vlan-bridge
は同一の効果。ルータだとieee、L3スイッチだとvlan〜になる。
0249m
2008/07/08(火) 23:57:21ID:???>3560Eを買うのはもったいない希ガス
質問の内容を明確にしたかった構成なのでCat3560Eは他の用途にも使います。
0250aaaa
2008/07/09(水) 00:54:16ID:???0251sage
2008/07/09(水) 14:00:41ID:???実績もナレッジも無いから
代理店が奨めてこない (奨められない?)
結局7200や7600を強く奨められる
NGNで採用されたといっても
まだ加入者が皆無に等しいから
実績は無いに等しい
0252c
2008/07/09(水) 22:40:49ID:???いかんせん実績が・・・
0253sage
2008/07/10(木) 00:18:07ID:???0254saga
2008/07/16(水) 22:44:32ID:???スタックできるだけ?
0255sage
2008/07/17(木) 01:20:43ID:???あとはSFP×12モデルがあるとか構成の差違
0256Spectrum
2008/07/17(木) 07:59:42ID:???0257anonymous
2008/07/18(金) 00:49:49ID:???マニュアルに載っている↓のコマンドを受け付けません。
archive download-sw /overwrite /reload tftp:(以下略)
url、イメージ名、pingは確認しました。
というかarchive ?でtarしか出てきません。
versionは12.1(22)EA4です
何を間違えているのでしょうか
…と書いたところで気になってググってみたらば
archive tar/x 以下略となってる
http://blogs.techrepublic.com.com/networking/?p=337
download-swって何のイヤガラセ?
0258sage
2008/07/18(金) 08:41:26ID:???スタックしないのに同じポート構成で3750の方を買いやがんの
スタック機構を除いてアーキテクチャも部品も共通なのにw
搾取される素質がある豚、一生奴隷
スタックによる将来的な拡張性を理由に選ぶのは有りだが
3560より「性能良さそう」「機能多そう」「信頼性高そう」など
てんで的外れな勝手な想像で買うやつはバカと断言できる
0259sage
2008/07/18(金) 09:03:58ID:???Cisco Catalyst 3750-24TS : 294,928 時間
Cisco Catalyst 3560-24TS : 326,100 時間
むしろスタック機構分だけMTBFが劣るようだ
あと、FEモデルよりGEの方が壊れやすいことになってるのな
Cisco Catalyst 3750G-24TS : 188,574 時間
Cisco Catalyst 3560G-24TS:230,700 時間
ポートACICやMACの処理が多くなる分、発熱も増えるためだろうか
客「この部分の機器はスタック使わなけど3750にする必要あるの?3560でよくね?」
豚「3750の方が値段が高い分、信頼性も高いですよ!こちらをおすすめします!」
こんな感じで選定導入したバカNEは詐欺罪で出頭してこいw
0260anonymous
2008/07/18(金) 09:49:09ID:???Command Referrenceのarchive download-swの項目に以下のように書いてあるな
>This command is available only on the Catalyst 2950 LRE switches.
Configuration Guideが機種別の違いを吸収しきれていないのかも
0261anonymous
2008/07/18(金) 12:36:18ID:???>豚「3750の方が値段が高い分、信頼性も高いですよ!こちらをおすすめします!」
その物言いだと、騙される方もどうかと思うけどww
0262anonymous
2008/07/18(金) 21:25:11ID:???0263sage
2008/07/18(金) 23:20:19ID:???4500+3750 or 6500+3750 って結構多いんじゃね?
0264254
2008/07/19(土) 01:17:07ID:???素直に、3560買うことにします。
3560-E なんてのもあるのか、これはスループットが上ですね。
0265anonymous@acspro002197.adsl.ppp.infoweb.ne.jp
2008/07/19(土) 07:32:59ID:???Vista は非対応でしょうか?
0267WAAS
2008/07/19(土) 12:50:15ID:???4500買うくらいなら3750だけで構成するだろうな。
個人的にはデザイン(色合い)が3750 > 3560なんだ。。。
0268sage
2008/07/19(土) 14:02:52ID:???Uplinkに10G必要で16TDを2台スタックしたことはある
どちらも4500までは要らないという部分での落し所
あと経路数が既に7000いってるところで
アグリゲーションに12S使ったこともある
他の3560、3750はSDMいぢった上でも
間接経路は8000経路までしか無理だけど
これだけは特別で14000までいけるんだよな
TCAMの容量が1.5倍くらい多いんだろうか
0269anonymous@p031932.tokynt01.ap.so-net.ne.jp
2008/07/20(日) 00:53:12ID:4IyJPX0hスタックは専用ケーブルで距離が制限されるくらいかなと・・・
0270anonymous
2008/07/20(日) 01:00:20ID:3NjXfck6実装レベルの話だったらもう全然違うものだと思うけど
どういう視点から違いを出したいんだ?
0271an
2008/07/20(日) 01:04:03ID:???0272anonymous
2008/07/20(日) 09:38:57ID:???0273sage
2008/07/20(日) 10:49:35ID:???PAgPも同じ
今出荷されているのはどれもサポートしてないようだ
このタイミングでライセンスが切れたんだろうな
http://h50146.www5.hp.com/products/networks/procurve/products/information.html
0274tanaka
2008/07/20(日) 14:17:38ID:???冗長化構成を設計する場合VSSはSTP、HSRPなど不用でチャネルのみで構成可能とかいてあるが
スタックも同様であり、冗長化構成においては、あまりVSSの利点がよくわかりません
0275anonymous
2008/07/20(日) 14:43:20ID:???何故利点が知りたいの?
営業的に提案資料を作りたいの?
SE的に技術仕様の勉強をしたいの?
ユーザ的に機器選定をしたいの?
0276272
2008/07/20(日) 14:48:27ID:???そうそう、まさしくそのページを見て
そんな変なのあったな〜とか思って書いたw
即レスThx
0277anonymous
2008/07/20(日) 17:42:10ID:???ネットワークの経路冗長を作る機能。
スタックは他社製品でもあるだろ複数台のボックス製品を
論理的に1つに見せる機能。スタックの場合、スイッチング性能が
頭打ちになるので、Cat37程度じゃ足りねぇよって人だけがVSSになさいな。
それ以前にVSS動かす構成組むとべら棒に高いよ.....
0278anonymous
2008/07/23(水) 02:02:39ID:???それとも所持機種だけ?
0279anonymous
2008/07/23(水) 03:02:36ID:???ただアカウント持ってるだけだったらIOSはおろか
customerページさえみれない。
0280anonymous
2008/07/24(木) 01:36:44ID:???copy tftp rommon もダメ。
copy tftp rommon: はオッケーとはこれ如何に
0281anonymous
2008/07/24(木) 02:00:00ID:???0282sage
2008/07/24(木) 05:32:37ID:???「:/〜」という表記法になる
プロトコル名だけ入れると
対話形式で入力を求められる
中途半端に「:」だけ入った場合は
以上の2パターンのどちらにも填らないからエラー
プロトコルではなくデバイスは:という表記法になる
0283anonymous@softbank220042086011.bbtec.net
2008/07/24(木) 22:07:19ID:???中小企業のなんちゃってIT担当なんですが、営業マンが外から営業システムを使う
環境構築について、出入りのIT業者3社に予算取りのための簡単な提案と概算見積もりを
求めたところ、ブレードサーバ(IBMorHP)とF/W(Juniper、Cisco、Proventia)を使った
構成というところはほぼ同じだったんですが、N/W構成が微妙に違うのが気になりました。
3社とも「これで冗長化されます」と言っていたのですが、素人には何が違うのか
よくわかりませんでした。
構成例:http://www.uploda.org/uporg1563661.jpg
質問
1) スレ住人さんからみて、どれがお勧めでしょうか?
2) ブレード内蔵およびその直上のスイッチはCisco、あるいは数社が選べるみたいですが
どの構成もCiscoのスイッチにしかできない機能なんでしょうか?
(Ciscoの内臓スイッチ、外部スイッチは高いので、他のメーカーでもいけるなら
そっちにしたい)
よろしくお願いします。
0284anonymous
2008/07/24(木) 22:37:14ID:???もっとシンプルに冗長して
0285anonymous@p1003-ipbf1401souka.saitama.ocn.ne.jp
2008/07/24(木) 22:52:45ID:lWKaRLJgもちろん他の機器との経路がどうなっているのか
わからないからなんとも言えないけどさ。
0286anonymous
2008/07/24(木) 22:54:11ID:lWKaRLJgたまに書き込むと忘れてしまう…
0287283
2008/07/24(木) 23:12:43ID:???というと?
>>285
なんかベンダーにだまされてる?
既存のシステムのネットワークとはF/W経由で接続。
このブレードサーバがうまくいくようなら、各拠点にある既存のサーバを
順次ブレードに乗せ換えてサーバ統合し、絵では1シャーシしか書いてませんが、
最終4〜5シャーシ・計2x〜3xサーバ程度になる予定です。
0288anonymous
2008/07/24(木) 23:15:09ID:???うわ、ひでぇ・・・
どれも無駄に機器を売りつけたいというのが見え見えだww
もっとシンプルに組めるんだがなあ。
で、具体的な選定機器は?
0289anonymous
2008/07/24(木) 23:22:11ID:GhmwwwNY・冗長構成を取っているのにうまく切り替わらない事があった
・ネットワーク障害時の切り分けが難解
・拡張するときが悩ましい
0290sage
2008/07/24(木) 23:37:24ID:???0291手書き
2008/07/24(木) 23:58:39ID:???http://www2.uploda.org/uporg1564016.jpg
0292sage
2008/07/25(金) 00:03:02ID:???FWはHAくませりゃFW-L3間をたすき掛けにする必要なくね?
下手したら行きと帰りの経路が変わっちゃうよ。
ちなみにFWは(SSGなら)HSRPじゃなくてNSRPな(HSRPはCisco独自)
STPもいいけど、他ベンダ間は障害の元。
俺が組むなら、
FWはNSRP、L3は上位、下位でそれぞれHSRP。
FW-L3間はたすき掛けなし、OSPF動かす。
たすきをなくして例1と例3を融合した感じかな。
0293_
2008/07/25(金) 00:05:58ID:???そしてそれをもとに、>283が業者に提示して
どんな反応を示すか見てみたいな
0294ASA派
2008/07/25(金) 00:18:13ID:???FWにOSPFしゃべらせたりSTP組んだりと複雑なことをやろうとしすぎ。
>>291の構成が基本。
しかし外から社内システムを突っつく要件を満たすのにFWでいいのか?
SAでSSL-VPNか、ASA or SSGでIPsecか。Proventiaはよくわからん。
0295anonymous
2008/07/25(金) 00:20:57ID:???シンプルさを追求するなら>>292の構成に近くはなるだろうね。
しかしciscoスレでHSRPを否定とはw
0296anonymous
2008/07/25(金) 00:23:52ID:???インターネッツ
VVVVVVVV
| |
SSG===SSG < NSRP
| |
L2SW-L2SW
V
サーバ
0297283
2008/07/25(金) 02:37:34ID:???おおまかなイメージはこんなんでいいのかしら?
http://upload.fam.cx/cgi-bin/img-box/0vk80725023144.jpg
http://upload.fam.cx/cgi-bin/img-box/7qr80725023212.jpg
こっちが素人のため、不安のあまり「可用性!」「冗長化!」と言いすぎて、
業者さんも複雑な形にしちゃったのかもしれませんね。
機器構成・台数は大きく変わらない感じなので、今の見積もりで
いったん稟議挙げて予算つけてもらい、皆さんの意見を参考に、
業者にはシンプルかつ可用性の高いものをもう一度提案してもらいます。
(*´Д`)ノシ いろいろありがとうございました。
>>294
FWはVPN装置兼用で、おっしゃる通りIPsecとかSSL-VPNなどでつなぐことを考えてます。
0298anonymous
2008/07/25(金) 02:52:19ID:???あとは だめぽ な状況を考えるんだ。
人生ネガティブにイ�`
SSG===SSG アボーン===SSG
| | だと | | な時どうにもできない。
L2SW-L2SW L2SW-アボーン
V V
サーバ サーバ
これの対策が必要と思うなら、機器を増やして業者案のよいとこは採用してあげないと、
でも、普通はどこか1個壊れたのを発見出来れば 対応は間に合うんでない?
そういう意味で故障箇所が単純に切り分け出来る構成の方が良い事が多いよ
なので、291-296案に賛成です。
0299anonymous
2008/07/25(金) 02:56:55ID:???0300283
2008/07/25(金) 03:04:50ID:???PowerPoint2007です。
Excel/Wordは以前のもののほうが好きですが、パワポは2007嫌いじゃないです。
図形の色も日本人の好みに合わせた中間色になっていい感じ。
それでは、おやすみなさい。
0301anonymous
2008/07/25(金) 22:19:48ID:???ってのはあっているのか?
インターネットとの経路に安物HUBがいるけど。。。
BBルータ→FWの交換となる?
あと、冗長化方式は許容されるサービス切替時間に依存する。
それはどれくらいなの?
0303anonymous
2008/07/26(土) 01:39:16ID:???283のようななんちゃってIT担当程度なら、下手に冗長化なんてしないほうがいいよ。
そもそもネットワーク機器なんて故障率低いし、
冗長化した部分がブラックボックスになるぐらいなら、冗長化せず予備機在庫した方が運用は断然楽。
(保守はベンダーがやるのかな?)
冗長化なんてのは、きちんとシステム部門がある会社がやることだと思う。
0304anonymous
2008/07/26(土) 01:57:45ID:???金があるならNTTCOMやKDDIとかに設計構築運用監視など全部丸なげしてしまうという手もある
(>>283は提案書企画書作業指示書に判子をおすだけ)
見掛け上すっげえ金がかかるけれど、運用要員の人件費や、
設備をデータセンターに置くことにより電源点検理由による停止の回避化など
メリットなどを計算していくとトントンになりやすい
0305anonymous
2008/07/26(土) 02:39:21ID:???0306anonymous
2008/07/26(土) 09:52:16ID:???拠点側の回線冗長化を考慮した方が良くて
こちらのすれで言うのもなんだけどさ、こういうのはどうです?
http://netvolante.jp/solution/vpn/case2/example10.html
http://netvolante.jp/solution/example/niigatanippou.html
0307安月給
2008/07/26(土) 17:57:50ID:???確かにコールドスタンバイがわかりやすさでは一番だわな。
ところで>306は流行りのコピペか何かなのか?宣伝にしては下手だが。。。
0309anonymous@102.net220148193.t-com.ne.jp
2008/07/27(日) 07:01:04ID:???0311anonymous
2008/07/27(日) 07:21:05ID:???0312anonymous
2008/07/27(日) 09:23:46ID:???0313anonymous
2008/07/27(日) 09:35:49ID:???光モジュールって大体5年ぐらいで壊れ始めるって思ってるけど
0314anonymous
2008/07/27(日) 11:48:09ID:???0316anonymous
2008/07/27(日) 13:28:35ID:???0317sage
2008/07/27(日) 16:21:20ID:???RT: NET-RED 0.0.0.0/0
ってどういう意味?
0318kznnr
2008/07/29(火) 10:41:53ID:SUu4mwTX0319kznnr
2008/07/29(火) 10:44:02ID:SUu4mwTXwww.pass4sure.jp
0320kznnr
2008/07/29(火) 10:46:23ID:SUu4mwTX0321anonymous@p2228-ipbf1706marunouchi.tokyo.ocn.ne.jp
2008/07/30(水) 19:38:56ID:???スタックを組み終わった後に、Ciscoのコンフィギュレーションに
従ってスタックを解除したんだが、ケーブル外してスイッチを起動すると、
以下のメッセージが出て困ってるんだ。
○POST時
Waiting for Stack Master Election (around 30 seconds)...
POST: PortASIC CAM Subsystem Tests : Begin
POST: PortASIC CAM Subsystem Tests : End, Status Passed
○POST終了後
00:00:43: %STACKMGR-6-SWITCH_ADDED: Switch 1 has been ADDED to the stack
00:00:44: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
00:00:44: %SPANTREE-5-EXTENDED_SYSID: Extended SysId enabled for type vlan
00:01:05: %STACKMGR-6-SWITCH_READY: Switch 1 is READY
00:01:05: %STACKMGR-6-STACK_LINK_CHANGE: Stack Port 1 Switch 1 has changed to state DOWN
00:01:05: %STACKMGR-6-STACK_LINK_CHANGE: Stack Port 2 Switch 1 has changed to state DOWN
00:01:05: %STACKMGR-6-MASTER_READY: Master Switch 1 is READY
00:01:06: %SYS-5-RESTART: System restarted --
スタック接続する前と後で、起動が遅くなってるようで…。
スタックマネージャとかいうのを止めれば良いのかと、色々試してみたんだが、
全然分らん。
よろしくお願いしますm(__)m
0322anonymous
2008/07/30(水) 21:03:42ID:???根拠なしだけど、Configの頭のほうの
switch X provision みたいなの消してみたら?
0323sage
2008/07/30(水) 22:44:51ID:???それも試したんだが、エラーが出てコマンドを受け付けてくれなかった。
スイッチがアクティブになってるからどうとかっていうの。
エラー文残しときゃ良かったorz
0324sage
2008/07/30(水) 23:25:23ID:???0325anonymous
2008/07/31(木) 07:13:29ID:???!
| 丶 _ .,! ヽ
> ``‐.`ヽ、 .|、 |
゙'. ,ト `i、 `i、 .、″
| .,.:/"" ゙‐,. ` /
` .,-''ヽ"` ヽ,,,、 !
、,、‐'゙l‐、 .丿 : ':、
、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''` .,"-、
,r"ツぃ丶 `````` ../ `i、
,.イ:、ヽ/ー`-、-ヽヽヽ、−´ .l゙`-、
_,,l゙-:ヽ,;、、 、、丶 ゙i、,,、
,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`": │ `i、
、、::|、、、ヽ,、、. ```: : : ``` 、.、'` .|丶、
.l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´ l゙ ゙).._
,、':゙l:、、`:ヽ、`:、 : `"```¬――'''"`゙^` : ..、丶 .l゙ `ヽ
,i´.、ヽ".、".、"'ヽヽ;,:、........、 、、...,,,、−‘` 、‐ |゙゙:‐,
,.-l,i´.、".`ヽ,,,.".` `゙゙'"`'-ー"``"``r-ー`'": _.‐′ 丿 ,!
j".、'ヽ,".、".、"`''`ー、._、、、 、._,、..-‐:'''′ .、,:" 丿
゙l,"`"`''ヽヽ"`"` ```゙'''"ヽ∠、、、、ぃ-`''''": ` 、._./` ._/`
`'i`ヽヽヽ`''ーi、、、: : 、.,-‐'` 、/`
``ヽン'`"` : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^ ,、‐'"`
`"'゙―-、,,,,..、、 : ..,、ー'"'`
: `‘"`―---------‐ヽ``"''''''""
0327321
2008/07/31(木) 22:32:44ID:???エラー構文貼っつけとくわ
%IDBs can not be removed when switch is active
>>326
priorityやswitch numberもいじってはみたんだが、
再起動する度にスタックマネージャが元気に起動してくるよ。
>>324
お前の言うとおり、代理店に泣きつくことにしたわ。
貴重な意見サンクス
0328AAA
2008/08/01(金) 07:37:00ID:1MydHX0E0329anonymous
2008/08/01(金) 09:00:22ID:???object-group 〜形式のios acl 使ってみた人いませんか?
ASAの構文みたいに運用中にグループへ追加削除してもOKなのか気になります。
0330anonymous@i58-95-138-252.s10.a027.ap.plala.or.jp
2008/08/05(火) 23:47:47ID:E4HGJqrJ0331anonymous
2008/08/05(火) 23:59:42ID:???ユーザなら稟議用の資料を作らせる、SIerなら提案用の資料を作らせる
あと納期を前倒しさせる、TACにプレッシャーかけさせる、等も有り
0332fusi姉
2008/08/06(水) 01:26:56ID:OU/1pTsQ今頃代理店のサポート部門で 「こいつ2ちゃんの奴かw」とか話題になってるぞ
0334anonymous
2008/08/06(水) 21:38:30ID:???よくある、よくある。しかしそれやると、その後がやり難くなる
諸刃の剣なので注意しとけ。
0335fusi姉
2008/08/07(木) 01:04:42ID:???0336anon
2008/08/08(金) 16:05:20ID:???0337cisco
2008/08/16(土) 00:29:32ID:???基本的なACLについてですが、以下認識であってるか質問です
access-list 100 permit tcp any any
をかけた場合、tcp通信は通るけど、icmp含めてtcp以外(udpとかospfとか)の通信は全破棄で
access-list 100 permit ip any any
とすると、なんでもかんでもだだ通しって認識でいいですかね?
0338_
2008/08/16(土) 00:32:10ID:???0341aa
2008/08/16(土) 18:02:55ID:???0342anonymous
2008/08/17(日) 13:10:31ID:???ルータとかスイッチとかと触りかたは一緒?
0343ONS
2008/08/17(日) 13:18:24ID:???0344RTX
2008/08/17(日) 22:54:20ID:CE9UeGn7ciscoルーターで、ppoeのセッション切断コマンドってありますか。
0345unmo
2008/08/17(日) 23:46:15ID:???と叫びながらTPケーブル引きちぎれ!
0346RTX
2008/08/18(月) 00:45:36ID:p9KE8f5Qそれやると、再度セッション接続時間が長くないすか?
0348_
2008/08/18(月) 07:19:36ID:???0349anonymous@aa20020206323d787bc6.userreverse.dion.ne.jp
2008/08/18(月) 11:10:21ID:???interfaceにてshotで切断してる
>347だとまたすぐに接続されるっしょ。
0350anonymous@i118-21-2-15.s04.a013.ap.plala.or.jp
2008/08/22(金) 18:30:30ID:???Cisco1712を買おうと思っているのですが、
Cisco1712だけ書いてあるものと、
Cisco1712 VPN/K9と書いてあるものがあります。
VPN/K9と付くと何か違いがあるのでしょうか?
VPNはともかくK9とはどういった意味でしょうか?
0352sage
2008/08/22(金) 22:52:59ID:???無知は黙ってろ
>>350
バンドルされてるIOSのフィーチャーセットが違う
無印 → IP
VPN-K9 → IP Plus/FW/3DES
http://tools.cisco.com/ITDIT/CFN/Dispatch?act=rlsSelect&task=search&searchby=platform
具体的な機能差違はここで検索して比較してみ
ざっと見たところ後者じゃないとIPsec、IPv6、Multicast、BPG4は使えない
>K9とはどういった意味でしょうか
セキュリティ系フィーチャーの命名規則ってだけ
0353anonymous
2008/08/22(金) 23:20:18ID:???Cisco 1712に無印なんてあったっけ?
CISCO1712-VPN/K9しか売ってなかったような覚えがあったけど
そもそもCisco 1712って
Cisco 1721 + 4port FastEther WIC + BRI WIC + VPNモジュール
のバンドル商品を「セキュリティアクセスルータ」とか言って
売り出したモノだったと記憶しているけど
0355sage
2008/08/22(金) 23:50:21ID:???= Cisco 1710 + 4port FastEther WIC + BRI WIC + VPNモジュール
0356aaa
2008/08/22(金) 23:57:59ID:???0358anonymous
2008/08/23(土) 02:43:35ID:???店(出品者?)でもない限り表示にあんまり厳密な意味はないと思うけどな。
1712だと標準でDRAMが64MB(最初)、途中から96MBになった以外の
MOD-1700、WIC-4ESW、WIC-1-B/STは同じだからVPN使えない無印IPなんて売ってたっけ?
たぶん>352のリンクからもIPは選べないはず(まぁたまに漏れがあるページだけど)。
一番機能が少なくてk9o3sy7だったと思うが…
そんな訳で1712はほぼ既存のパーツの寄せ集めた固定構成でオプション部分はDRAMのみ。
気にするのは(IOSと)DRAMが64MBか96MBかはたまた増設して128MBなのかのみ。
但し寄せ集めなので実はパーツとりにも使えるW
だから中古だと実は中のVPNモジュールなかったり…とか一応注意すべしW
ちなみに"ほぼ既存"ってのは、実はCPUは他機種より早い。
同じMPC850Tだけど内部倍速のやつを使ってる。
外部は同じなのでDRAMの要件に変化無し。
0359anonymous@pl241.nas934.p-kanagawa.nttpc.ne.jp
2008/08/24(日) 02:23:08ID:???スループットが必要ない勉強用とかならVPNモジュールは無くても大丈夫。
IOSは358の言うとおりセキュリティ機能付きのものしか存在しないけど、
実は1721のものを入れても動いたりする。
0360anonymous
2008/08/24(日) 03:06:39ID:???無印2600に12.4入れたのが出品されてたが、まぁそゆことだぁね。
ebayで2691にxmのを入れた奴を見たときは目を疑ったが
あれは本当に動くんだろうかw
ところで疑問なのだが、>352のところで比較すればわかるが
1721と1720あるいは1751の様に同一のIOSでも機種によって機能に差がある。
これはどうやって実現してるんだろう?
ちゃんと機種を認識していれば他機種のイメージが動くのはありえないと思うのだが。
0361anonymous@pl241.nas934.p-kanagawa.nttpc.ne.jp
2008/08/25(月) 03:32:39ID:???1721と1710、1712、1720は中のハードがほとんど同じだから問題無いんじゃない?
もちろん突然意味不明のところで止まったりしないという保証は無いが。
IOSを作るとき、一番機能が多いIOSを作って、そこからモジュールを削ってって
機能の少ないIOSを作ってるらしいってのを以前検証やるときにシスコの人に聞いた
気がする。だから一番多機能なIOSで検証したら
それを含む機能の減ったフィーチャーセットでのバグも拾えるって話の中でね。
それで開発コストの削減してると考えるなら、機器の基本的なアーキテクチャが
同じなら各機種のIOSも同様の作り方で作ってる悪寒。
>機能差
どんなんだろう?基本的に機種の認識はしてないんじゃないかと。
ハードに存在しない機能は動かないとかある日付より前のロットの1720だと
WIC-1ENETが動かないとかハード的な機能の制限はあるかもだけれども、
ソフト的にはサポートはともかくとして動くは動くんじゃないかと思う。
0362anonymous@118x240x77x69.ap118.gyao.ne.jp
2008/08/25(月) 19:19:04ID:UZfES/lnいまBCMSNの勉強をしているんだ。んで、STPのところで、ふと
BPDUのパケットの流れが気になって、とりあえずヤフオクでcat2950を
2台購入したんだ。まぁBCMSNなんて実機がなくても、なんて話は
無しだ。debugコマンドで色々と調べてみるのも面白そうだしな。
てか、コレは前振りだ。STPもBCMSNも関係は無い。
んで今朝やっと2950が届いたんだ。しかし早速電源を入れると、その内の
1台のファンが爆音なわけだ。まあ、今さらウダウダ言っても仕方が無い
ので、とりあえずカバーを開けたんだ。そこでオレは驚愕した。
爆音ファンのことなどどうでもいい。なんか中身、すげースカスカなのな。
驚いちまった。Ciscoの商売上手めって思ったよ。さて本題だ・・・
コレってメモリの増設とかってできねーのか?てっきりメモリスロットとか
付いてるもんだと勝手に思ってたんだよ。例えば将来的にIOSがでかくなって
古いモノはメモリ不足で乗せられない。なんてことにならないのか?
まぁPCみたいに汎用的なモノじゃないってのは判っているが、なんつーか
ここまで固定されてるとは思ってなかったのでな。
こんな疑問は杞憂か?メモリ不足になんてならない?交換の必要もない?
0363anonymous
2008/08/25(月) 20:25:52ID:???メモリ増設の余地は無い。IOSはSSHが使えるのと使えないのがある。
どちらも無料のCCOアカウントでシスコからダウンロード可能。
ライセンスは…知らん。
つかProduct Guideやカタログやマニュアル読もうよ。
FANはどうせDELTAの普通のやつだろうから
五月蠅いようなら適当な静音のに変えればよろし。
つか型番にこだわると秋葉原でも入手は大変。
0364anonymous@118x240x77x69.ap118.gyao.ne.jp
2008/08/25(月) 20:49:22ID:UZfES/lnオレが聞きたかったのは、今まで実務で使っていて
メモリ足りねーよ、とか
メモリ壊れた。交換できねー、とか
交換、増設の必要性を感じたことはありますかということだ
分かりにくかったらスマヌ
0365anonymous
2008/08/25(月) 20:52:34ID:???cat2950に将来はないから、将来的にメモリの増設なんて心配する必要はない
0366anonymous
2008/08/25(月) 20:58:19ID:???メモリーがどうこうとか言うようことはそんなとこではあまり考えない。
0367_
2008/08/25(月) 21:48:16ID:???0368anonymous@124.207.96.234
2008/08/25(月) 22:06:08ID:???メモリ壊れたら、機器ごと保守交換
保守入ってなければ捨てるしかない
メモリ増設の心配はない。そういう設計じゃないからだ
2950のIOSがバージョンアップされる限りは
メモリはすでに積まれているメモリだけで動くようになっている
本当にメモリが足りなくなる頃にはサポート終了で
新しいIOSなんて出なくなるから安心しろ
0369anonymous@118x240x77x69.ap118.gyao.ne.jp
2008/08/25(月) 22:32:15ID:UZfES/ln特に368!感謝するぜぃ。そーゆーもんだとインプットした
今回の2950の購入で一番びっくらこいたのはIOSのバージョン間違えて
MSTコマンドに対応していないのを買ってしまったこと。がんばってアレするぜw
0370anonymous@124.207.96.234
2008/08/25(月) 23:01:45ID:???がんばってアレしてくれw
わざと名無しにしたけど逆引きホスト名は出なかったか、残念
昨日は花火がうるさかったです
0371anonymous@118x240x77x69.ap118.gyao.ne.jp
2008/08/25(月) 23:50:38ID:UZfES/lnこのスレ最初から読んでみたが、ネットワークの世界も奥が深いね。
つい最近CCNAを取ったが、CCNAなんぞ持ってても意味無いって叩かれている
理由が少し判ったよ。だってスレ読んでても、ちゃんと理解できる話題がほとんど
ねーんだもん。やっぱり現場のたたき上げはすごいね。オマイラ尊敬するよ。
またつまんねー質問するかもしれんが、よろしくたのむぜ先輩!
0372anone
2008/08/26(火) 22:56:58ID:LYrFo3eIヤフオクで2950を買ったのですが、Switch>で立ち上がらず、
switch:で立ち上がってきてしまいました。
この状態はIOSが消去されているのでしょうか?
また、参考となるリンクなどありましたら教えて頂けますでしょうか?
...done initializing flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
Loading ""...: permission denied
Error loading ""
Interrupt within 5 seconds to abort boot process.
Boot process failed...
The system is unable to boot automatically. The BOOT
environment variable needs to be set to a bootable
image.
switch:
0373anonymous@118x240x77x69.ap118.gyao.ne.jp
2008/08/26(火) 23:24:04ID:jq8rrY0q「ブートするためには環境変数をセットしなきゃダメだよ」って言ってるけど
Loading ""...: permission denied ってあるから、
ブートパラメータの設定ミス
IOSファイルが壊れている
のどちらかではないでしょうか。
Flashメモリ自体がアウトの場合は「Error Loading Flash」メッセージになるみたいです。
と、がんばってぐぐったオレが言ってみる・・・
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/lan/cat29/2935scg/chapter10/10_swtrbl.html
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sw/cat29/50dcr1/appendixB/11381_11_appendixb.pdf
0374anone
2008/08/26(火) 23:56:48ID:LYrFo3eIちょっとやってみます。
0375質問
2008/08/27(水) 20:40:23ID:HceOSyZMすべてSFPポートモジュールでした。
この場合、いったんcatalyst2950等で光ケーブルで接続し、
PCをこのcatalyst2950等につないで作業をする方法しかないのでしょうか?
0376anonymous
2008/08/27(水) 21:11:15ID:???0377anonymous
2008/08/27(水) 21:12:45ID:???1812Jのギガ版出してくれ
0379anonymous
2008/08/28(木) 00:33:45ID:???0381sage
2008/08/28(木) 16:47:51ID:???・ブランチ毎に対地シェーピング
・その中でクラス毎に帯域保証
というのはできるけど
・ブランチ毎に対地シェーピング
・その中でクラス毎にPQ
ってできる?
こういうイメージ
http://www.rtpro.yamaha.co.jp/RT/docs/hierarchical-qos/index.html
優先度は4段階くらいで
上位の優先度のキューが捌けないと
下位のキューから流れないっていう
普通のPQの制御
TOSベースのfair-queue+random-detectで
出す具合や捨てる具合に重みを付ける程度が限界?
0382anonymous@p6059-ipbfp504niho.hiroshima.ocn.ne.jp
2008/08/28(木) 19:04:48ID:???thx UTP用のSFPあるのしらなかった。
0387381
2008/08/30(土) 01:50:24ID:???まさにやりたいのはそれですが
とりあえずCBQだけじゃ書けませんよね?
以下のように違う方式のキューイングツールを同時に書いても
ちゃんとShaing+PQが利くとは思えないのですが如何でしょうか
-1-
(config-if)#service-policy out (CB Shaping)
(config-if)#priority-gruop 1
-2-
(config-if)#traffic-shape rate 〜 (GTS)
(config-if)#priority-gruop 1
ちなみnFRTSだと出来るみたいですね
http://www.infraexpert.com/study/framerelay6.htm
map-class frame-relay test
frame-relay cir 192000
frame-relay bc 8000
frame-relay be 8000
frame-relay mincir 64000
frame-relay priority-group 1
やりたいのは正にこれです
最近は広帯域になったから音声以外はPQするなってことでしょうか・・
想定機種は今時のソフトウェアルータです
1800、2800、3800、7200
IOSは12.4(15)のAdvanced IP Service
0388anonymous@pl241.nas934.p-kanagawa.nttpc.ne.jp
2008/08/30(土) 03:57:44ID:???class A
priority 64
class B
bandwidth 64
class C
fair-queue
policy-map shape
class class-default
shape average 192000
service-policy test
こんなイメージ?勘違いしてたらスマソ。
0389381
2008/08/30(土) 13:28:13ID:???それじゃ単なるLLQですよね
→帯域保証+1キューだけ優先
申し訳ないですが見当がズレてます
やりたいことは>>381です
0390anonymous@softbank219176000054.bbtec.net
2008/08/31(日) 19:21:45ID:ZwJcu6b0まず工場出荷時の状態に戻したいです。
が、どうやったらよいのでしょうか?
設定用のケーブルは付いてはいませんでした。
ご存じの方宜しくお願い致します。
0391_
2008/08/31(日) 19:41:30ID:???0392000
2008/08/31(日) 19:53:06ID:???まずは設定ケーブル(コンソールケーブル・ロールオーバーケーブル)を用意しる!
一方のコネクタがRJ-45のオス、もう片方がD-sub9pinのメスになっている水色のケーブルが
cisco純正品でオクとかにごろごろ出てると思うのでおすすめ。
ciscoのルータにせよスイッチにせよ一番初めはインターフェースの設定が出来てないことが多いので
LANからtelnetで設定出来ない。なのでコンソールケーブルが一本あると便利。
ケーブル入手したらRJ-45の方をルータのconsoleって書いてる口に差し込む。
このconsoleもバックが水色になってるからわかりやすいはず。
d-sub9pinのほうはパソコンのシリアルポートに接続する。
最近のパソコンや古いパソコンでもノートパソコンにはシリアルポートが無い。
その場合はUSBからserialに変換するケーブルが必要になる。
注意すべし。
また一部のUSBtoSerial変換コネクタは初期化する際に必要になる
ブレーク信号をうまくルーターに伝えてくれないようだ。
この辺にも注意されたし。
0393390
2008/08/31(日) 20:48:24ID:ZwJcu6b0ありがとうございますm(__)m
設定ケーブルを会社から借りてきます。
接続出来たあとのアドバイスも宜しくお願い致しますm(__)m
0394a
2008/08/31(日) 21:03:14ID:???↓
PC側のターミナルになんか文字が表示されると思うので速攻でブレーク信号送信
↓
ロムモニタモードになり、ROMMON>というプロンプトがでるので
confreg 0x2142
reset
と入力する(それぞれの行末にエンターが必要)
↓
再起動がかかるので今度はそのまま何もせず立ち上がるのを待つ
↓
立ち上がったらy or nと聞かれるからnを入力してenter
↓
Router>というプロンプトが出るので
en
と入力してエンター
↓
Router# というプロンプトが出るので
write erase
と入力してエンター
これで元から入ってた設定が消去される。
続いて
conf t
と入力してエンター
↓
Router(config)# というプロンプトが出るので
config-register 0x2102
と入力してエンター
1分くらい置いてルーターの電源を落とす。これでOK
03951812
2008/09/01(月) 00:32:24ID:???どんだけゆとりなんだよ
0396anonymous
2008/09/01(月) 01:49:37ID:???0397age
2008/09/01(月) 21:13:25ID:???0398anony
2008/09/01(月) 21:17:51ID:???0399anonymous@EM119-72-32-74.pool.e-mobile.ne.jp
2008/09/02(火) 00:03:17ID:???確かにYAMAHA独自の機能といえると思うよ。
>>388の案もイングレス側で対地毎に2レート/3カラー
でマーキングしてやったら,もう少しよくなるかなとか。
ところで,そのキューイング方式はYAMAHAの対象
マーケットにおいて適切だと思う?
エンタープライズ市場では(実際のところほとんどの
キャリアにおいても)せいぜいPQは2グループあれば
よくて後は帯域保証と送出割合のほうが有意義かと。
Ciscoで本格的に(?)多対地やりたかったら
3750MetroかSIP+SPAになるんだろうね。ASRがエン
タープライズに落ちてくるのはいつ?
0400381
2008/09/02(火) 09:37:20ID:???本当は保証帯域や送出割合で設計したいんですよ。
他の案件では大概そうやってやってきてますし。
ただ、今回の案件はユーザ側から要件が出てこないんですよね。
「このシステムのこの通信はいくら帯域が必要ですか?」
「わからんし、見当もつかん」
おいおい…システム側で性能設計とか全くしてないらしく、
実際に流れるデータの形式や量の把握とか
レスポンスの目標値の設定とかもしてないらしい。
システム毎の優先順位だけなら何とか決められるってことで、
今回はこのような方式をとりたかった所存です。
>Ciscoで本格的に(?)多対地やりたかったら
>3750MetroかSIP+SPAになるんだろうね。
今回はセンタ側の回線速度が100Mなので、
3800〜7201で選定しています。
3750MetroやSIP+SPAのハードウェアキューイングの機種は
1〜10Gの案件でたまに使いますが、やはり精度はイマイチですね。
指定した帯域や送出割合から5〜10%誤差が出るし、
ショートパケットの割合が多いと更にブレたり。
0401381
2008/09/02(火) 09:46:13ID:???「面倒くさい。お金かけたくない。(←モニタリングの工数について)
今まで(YAMAHAで)優先制御やってたんだから、同じようにやってよ。」
0402m
2008/09/02(火) 22:14:34ID:???質問だけど、何対地くらいあるの?
対地数×2(親クラス+PQ)は必要だけど、
Ciscoのルータでそんなにクラス数切ったら、CPUが上がってまともに動かないよ。
せいぜい10いくつだと思う。
Cat3750メトロだって、HW処理だからキューの数決まっていたはず。
結論から言えば、設定的にも無理だし、CPU的にも無理だと思う。
さっさとできないことは出来ないと言ったほうがいい。
俺だったら、その場で出来ませんと言っている。
PacketShaperみたいな装置を入れたほうがいいと思う
0403Cos
2008/09/02(火) 23:40:08ID:???QoSやって、パケットDropしたら本末転倒
0404381
2008/09/03(水) 00:02:13ID:???対地数は50です。子クラスは4つ作成します。
IOSによるCBWFQの上限は64クラスなので足りています。
−キュー数ではなく定義クラス数
−キュー数はキュー深度とメモリ容量次第
>3750Metro
8000キュー or 4000クラス or 1024親クラスでしたっけ?
キャリアで使って1000対地4クラスとか行けそうな仕様ですね。
>CPU的にも無理だと思う。
一応、サイジングについては他案件の実績もある上、
今回も疑似環境を組んで性能検証をしているのでご心配は不要です。
3845で100Mをルーティングと50対地シェーピングやらせてもCPU負荷はOKでした。
※ファシリティの都合で、7201もまだ比較候補になっていますが。
>結論から言えば、設定的にも無理だし
やはりそうですか… 薄々わかってはいたことですが、残念です。
VoIPクラスだけPQに入れて、残りのクラスは深めのキューに一緒に入れて
WREDで廃棄割合を変えてお茶を濁すことにします。
>>403
1700、2600、3600の頃はCPUが貧弱過ぎて使い物になりませんでしたね。
センタ側で対地とかは考えられませんでしたからね。
0405m
2008/09/03(水) 08:01:23ID:???>対地数は50です。子クラスは4つ作成します。
だったら、50x4で、200クラス必要じゃない?
こういうイメージだと思ってたけど。。
��対地A:回線帯域でShaping
�路igh
�弄iddle
�朗ormal
�廊ow
��対地B:回線帯域でShaping
�路igh
�弄iddle
�朗ormal
�廊ow
・
・
・
>3845で100Mをルーティングと50対地シェーピングやらせてもCPU負荷はOKでした。
こんなに切って動くんですね。俺は10いくつくらいが精一杯なのかなと思ってた。
実際印加して、テストしないとと思うけど、それはやってるんだから問題ないんでしょうね。
0406381
2008/09/03(水) 10:14:04ID:???あくまでクラス数ですので
class-map 拠点�@
match 拠点�@のセグメント宛
class-map 拠点�A
class-map 拠点�B
class-map VoIP
match VoIPで使うIP/UDPヘッダー
class-map WWW
match WWWで使うIP/TCPヘッダー
policy-map 子クラス
class VoIP
priority
class WWW
bandwith 30
policy-map shaping
class 拠点�@
shape average 2000
service-policy 子クラス
class 拠点�A
shape average 2000
service-policy 子クラス
class 拠点�B
shape average 2000
service-policy 子クラス
キュー数だとデフォルトクラスと対地キューを足して4*3=12ですけど
定義クラス数の場合は2+3=5、50対地でも52で収まります
拠点毎に子クラスのポリシーがバラバラだとこうはいきませんが
0407anonymous@EM119-72-53-223.pool.e-mobile.ne.jp
2008/09/03(水) 19:24:15ID:N5doSMvI#Ciscoのスイッチのバージョンは問わず
VLANの設定について教えて下さい。
タグVLANはインターフェース×のポートXに設定して、ポートYがtrunkになって…が一般的だと思います。
そのVLANの設定を、
192.168.1.1/24 = VLAN1
192.168.2.1/24 = VLAN2
192.168.3.1/24 = VLAN3
のようにセグメント単位でVLANを設定して、
ポート単位で設定しない方向はできないでしょうか。
理由としては、IPを変化するだけでVLANも変化してほしいからです。
自分で調べた結果、ポート単位でしか設定できないのか?と感じたからです
VACLなのもありましたが、これは少し意味が違うと思いました。
どうぞ、宜しくお願い致します。
0408ano
2008/09/03(水) 19:27:02ID:???0409m
2008/09/03(水) 20:07:04ID:???了解。でもこれじゃあダメなんだよね
でも自分でも書いているけど、
昔のPQとモジュラー型のQoSの組み合わせって無理だと思うよ。
お客が、Bandwidthの値決められないんだったら、
優先順位順に、6:3:1で流しましょうとか言って、
こちらから決めてしまえば?
最優先は、Priorityで絶対優先です
とか、あとはトークだと思うよ。
0412anonymous@KD125053235206.ppp-bb.dion.ne.jp
2008/09/04(木) 01:15:25ID:???VLAN10のSW側I/Fに192.168.10.1/24を振る
VLAN11のSW側I/Fに192.168.11.1/24を振る
というような構成で、
このSW(のnative VLAN?)にPCなどからトラフィックが流れ込んだ場合、
そのsource IPが192.168.10.1/24に入るなら、その通信はVLAN10に入って欲しい。
で、たとえばPC側でアドレス変更して192.168.11.1/24のアドレスを
つけたなら、自動的にVLAN11に流れて欲しい。
というようなことなのかなと。
マルチプルVLAN?
0413unonymous
2008/09/04(木) 01:16:50ID:???この文だけ読んで、サブネットVLAN組みたいんだろうと理解した。
もしそうなら、Ciscoは諦めろ。
0414anonymous
2008/09/04(木) 09:40:41ID:???アライドのL3スイッチで使えたような覚えが・・・
0415anonymous@P061198248207.ppp.prin.ne.jp
2008/09/04(木) 17:56:09ID:???つ12.4(20)T
0416anonymous
2008/09/04(木) 20:01:25ID:???知ってる人教えてください。
0420anonymous
2008/09/06(土) 01:38:07ID:???単純なルーティングだけなら1812Jは3725以上の早さで動くよ。
VPNモジュールも大体同じくらいの処理能力だった希ガス。
0421sage
2008/09/15(月) 10:20:08ID:???0423fusiane
2008/09/15(月) 14:03:25ID:???0424anon
2008/09/16(火) 02:32:50ID:???IPSecもSSL-VPNも一緒に使えてオススメ!っていわれたのだが使い勝手がわからないし・・・
0425anonymous
2008/09/16(火) 02:38:44ID:???技術的に信用できるSIerがいなければやめとけ
SSL-VPNを使うならIPsecって使うか?
コストパフォーマンスは良いし、L5以上でなければ機能も充実してるよ
0426age
2008/09/16(火) 08:31:24ID:???0427jazz
2008/09/16(火) 14:32:37ID:???Cat3560リロードしようとすると
SW100#relord
System configuration has been modified. Save? [yes/no]: no
%ERROR: Not able to process Signature in flash:.
%ERROR: Aborting reload.
どうすれないいですか
04288.0(4)稼働中
2008/09/16(火) 22:27:21ID:???ヘルプに加えてWebページのカスタマイズなど、ところどころ英語の部分は残ってる。
が、概ね日本語化されていると言っていいだろう。オレはキライぢゃない。
0430anonymous
2008/09/17(水) 00:51:21ID:???0431m
2008/09/17(水) 19:34:31ID:???アメリカではリリースされているって聞いたんだけど、型番分かりますか?
ttp://fenics.fujitsu.com/products/sir/feature_wireless.html?from=bottomMenu
工事現場とか小さな事業所とか、回線引くための工事ができないもしくは面倒くさいっていう
お客様がいて、富士通・古河・サン電子とかからは、モバイルカードをさせるルータがあって、
これでIPsecを張れるんだけど、Ciscoではないの?
と聞かれた。。
0432m
2008/09/17(水) 19:45:13ID:???SSL-VPNなら、F5 FirepassとかJuniperSAがいいよ。
SSLのいいところはクライアントレスなところだけど、
あくまでHTTPSだから、そのままだとアプリが通らない。
だから、トンネルを張るときにActiveXやJavaのアプリを自動で落としてきて、
いろいろなアプリに対応できるようにしている。
要は、どれだけいろいろなアプリに対応できるかがSSL扱っているベンダの腕の見せ所。
F5とJuniperは、業務でよほど変わったアプリ使っていたら別だけど、
ほぼ全てのアプリを通せるといっていいと思う。
Ciscoはその点、イマイチ。苦肉の策としてクライアント型SSLとかいうのも実装していて、
それだったら、IPsecと一緒じゃん。みたいな感じになっている。
あとCiscoのユーザインターフェースは日本人には使いにくいと思う。
0433anonymous@i58-93-112-253.s04.a011.ap.plala.or.jp
2008/09/17(水) 19:45:14ID:???0434あにょん
2008/09/17(水) 20:10:18ID:???ttp://www.seil.jp/seilseries/seil/seil_x.php
スレ違いだが、これなんかどうだろう? USBが使えるらしいが。
0435CME
2008/09/17(水) 23:25:13ID:???ttp://www.cisco.com/web/JP/product/hs/ifmodule/hwic/3gwan/index.html
これのことかな?国内未発売だが。。。
>432
>Ciscoはその点、イマイチ。苦肉の策としてクライアント型SSLとかいうのも実装していて、
>それだったら、IPsecと一緒じゃん。みたいな感じになっている。
それは語弊がある。SAのNCだって似たようなものではないかね。
0436WebVPN SM
2008/09/18(木) 00:37:19ID:???0437anonymous@tnb.yen-e.jp
2008/09/18(木) 01:08:26ID:???用途は主に内部向けWebアプリで、今後その他の接続に利用用途を拡張する予定で
なるべく対応が広いものを考えていました。
某商会が最低構成とはいえかなり安いものを提示してきたので悩んでいました。
ちなみに競合はアライドテレシス・・・・
将来性をちょっと考えてF5での提案を進めてみます。
0438anonymous
2008/09/18(木) 01:15:36ID:???0439anonymous
2008/09/18(木) 01:20:22ID:???日頃あまり付き合いの無い客や、工数が増大する事が予想できる客が相手だと見積もりも高くなる。
某塚商会が安い見積もりが出せる相手かどうかは知らんけどね。
04401分
2008/09/18(木) 02:37:24ID:???http://www.cisco.com/web/JP/product/hs/routers/isr/isr800/prodlit/isr880_ds.html
日本でも今月末に発売
0442m
2008/09/18(木) 20:57:24ID:???ありがとうございます。
この資料を見ると、3GWANリンクポートって普通のRJ45の口みたいなんですけど、
これでどうやって、モバイル収容するんですかね?
分かります?
0443a
2008/09/18(木) 20:58:00ID:???その経路をとあるルータが2つのインタフェースから受信したとき、
show ip routeで確認するとルートが1つしか表示されません。
コスト以外に何か優先させる制御があるんでしょうか。
ホップ数?
0444af
2008/09/18(木) 22:33:54ID:???サードパーティの診断および監視ツール用 RJ45 インターフェイス
だそうだ。
実際には中のカードをe-mobileなどに入れ替えて使うのではないか。
0445444
2008/09/18(木) 22:37:14ID:???0447anonymous
2008/09/19(金) 01:22:19ID:???あれでWAN接続できるようにすれば良いんだよ。
すげー売れそう
0448un
2008/09/19(金) 01:52:56ID:???もちろん複数のルータから再配信される外部経路は等コストです。default-metric 20とか入ってます。
試しに表示されてるネクストホップ側のリンクをダウンさせて、もう一つのルートを表示させるとどちらも同じコストになってます。
(両方とも [110/20] こんな感じ。)
でもリンクを二つアップさせても一つしか表示されません。
[ABR_1]----[ciscoRT]----[RT]----[ABR_2]
ABRがそれぞれ同じ経路を再配信させてます。
ciscoは再配信された経路をABR_1側に向きます。
図のように、ホップ数が違うので、その影響なのかなと想像しているのですが
web等調べてもそのような記述見つからずじまいです。
0449anonymous@05001017925830_vd
2008/09/19(金) 02:22:56ID:???あれ、外部経路って途中のコスト加算しないんだっけか。
忘れた。
0450二日酔い
2008/09/19(金) 06:46:10ID:???それ
>>448
ciscoRTでshow ip route 192.168.1.0って感じでそれぞれの経路情報の詳細見て、どこに違いが有るか見てみるといい
もちろんABR_2からのを見る時はABR_1からのは止めてな、ってかASBRの間違いじゃね
あとはRFC2328の16.4でも読んでくれ
0451anonymous@P219108009021.ppp.prin.ne.jp
2008/09/19(金) 08:40:39ID:???ただ、443に書いてある通りタイプ2で配信してるので途中のコストは関係ないと思うんですが…
04531
2008/09/19(金) 09:31:25ID:???もしかして自ルータのインターフェースのコストのこといってます?
それが関係あるのは知ってます。
ただ今回の構成ではコストをどのように変更してもASBR_1にしか向かないことを実機で確認してます。
0454anonymous
2008/09/19(金) 14:57:49ID:D9myp6SI外部経路(Type-5 LSA)のAdvertising Routerが
直接繋がってると、そっちのパスが優先される。
[ABR1]----[ABR2]
| |
[RT1]--------[RT2]
この構成でASBR1、2それぞれで再配してると
RT1はASBR1、RT2はASBR2に向く。
[ABR1]----[ABR2]
| |
[RT1] [RT2]
| |
-----[RT3]-----
この構成ならASBR1、2それぞれで再配しても
RT3から見ればECMPで動く。
0455454
2008/09/19(金) 15:15:22ID:???>直接繋がってると、そっちのパスが優先される。
あ、この仕様はmetric-type2の時だけね。
元々経路計算がいい加減なmetric-type2において、
あからさまに遅い経路を選び難くする配慮と思われる。
※さすがに直接接続ならそっちが近い可能性が限り無く高いから
metric-type1ならCost調整をちゃんとやればECMPで動く。
0456a
2008/09/19(金) 21:10:56ID:???ありがとうございました。
勉強になりました。タイプ2だけの仕様なんですね。
ちなみに、ecmpする構成図のRT3の横にRT4をくっつけた場合、
タイプ2で配信される経路はRT3と4でルーティングループが起こりそうな気もしますが(実際には起こらないんでしょうけど)
どういう仕組みでルーティングループを防げるのでしょうか?
ご存じでしたら教えてほしいです。
ルータ4台しかないので実機で確認できません…
0457sage
2008/09/20(土) 00:40:15ID:???| |
[RT1-1] |
| [RT2]
[RT1-2] |
| |
-----[RT3]-----
こんな構成でもASBR1、2が配信時に同じコストならRT3ではECMP?
0458粕
2008/09/20(土) 00:48:34ID:???2chで聞くより、ベンダーに聞けよ
やることはきっちりやれ!できないなら、金でどーにかしろ
線がずれてたので、腹立ちました。
0459aaa
2008/09/20(土) 01:44:47ID:???0460anonymous
2008/09/20(土) 05:54:05ID:???米Cisco、IMサーバ/クライアント開発の米Jabberを買収
あれま、Jabberなんて買ってるよ。
Ciscoは相変わらずいろんな物を継ぎ足すなぁ。
0462anonymous
2008/09/20(土) 09:21:34ID:???Ciscoの最近の買い物はなんかワケワカラン。
いやわからんでもないんだけど、田舎娘が急にめかし込み出した様な感じというか。
0463anonymous
2008/09/20(土) 09:26:26ID:???今彼らが注力してる部分はUnifiedCommunityだったり
あまり日本の土壌とはマッチしてない部分が多いジャンルだからね。
ニーズはあるのかもしれないけど日本にあわせたカスタマイズってのまでは
できないからこのジャンルなら国内企業でって感じで正直競争力はない。
あっちだとがんばってるんかな。
日本だとCiscoのIPPhone導入しようとかちょっとマゾな気分だ。
いや、会社に導入されてるNのソフトフォンもとてもマゾなできだがw
0464anonymous
2008/09/20(土) 10:00:46ID:???Unified Communicationじゃなくて?
だれだよ、こんな画像作ったのはwwww
ttp://www.youtube.com/watch?v=quJ46Wn2jtg
0466anonymous@p1254-adsau12honb7-acca.tokyo.ocn.ne.jp
2008/09/20(土) 14:08:48ID:???スイッチを既存環境に追加したり、はずしたりすると
トポロジ全体がBlockingになっちゃうんですか
この辺説明している情報ありますでしょうか
0467sage
2008/09/20(土) 15:16:46ID:???グダグダだけどこことか
ttp://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=41056&forum=11&14
0468sage
2008/09/21(日) 19:04:53ID:???にインストールしたんだけど、どちらも MTU が 1300 に強制
されたっぽい。なんか損した気分(笑
インターフェイスごとに MTU を設定できないの?
VPN 使ってなくて普通にLAN使ってるときでも MTU が 1300 orz
0469sage
2008/09/21(日) 19:24:15ID:???0470sage
2008/09/21(日) 23:45:01ID:???Cat4506に適当なCPU2枚 残りはギガで48ポートなラインカードをぶっ刺して
島ハブ一切廃止して 1フロアにある120台の個人端末 +共用端末20台 を1台の筐体に集約したいって
最近よそから来た情シス部長が言い出したんだが、 コレって設計的にあり?
工事会社なんで、LANケーブルを張り巡らすのは直営でできるんだけど、4500が吹き飛んだら終わりだろうに。。。
こっそり別のPCがLANに繋がれて問題になったり、島ハブが散乱して 故障箇所が特定できなかったりして
島ハブ方式は安いけどもういや!ってなったみたいなんだけど。
0471anonymous
2008/09/21(日) 23:55:27ID:???大本の電源も二系統ちゃんと用意しとけよ!
0472hage
2008/09/22(月) 00:47:28ID:???1スロット6Gの制限があったような
48ポートモノ挿すと8ポートで1Gをシェアすると記憶している。
要するにワイヤーレート出ない場合があると。
Eシャーシに最新のSUPで多少改善されたと聞いたが詳細は知らん
エロイ人のレスに期待
0473sage
2008/09/22(月) 01:00:02ID:???社内LANでテレビ会議配信したり、現場で撮影してきた動画や写真を転送する時に 支障が出るって理由らしい。。。
バースト的には流れるけど 常時1G食いっぱなしな環境じゃないから 多分いいんじゃね
糞高いciscoのシャーシ型を導入するよりも、アライドとかのx908を適当にスタックさせて電源二重化したほうが 相当安いんだけど だめなのかな。。
0475定番
2008/09/22(月) 10:41:53ID:???4500Eは新しめのIOSじゃないと動かない筐体(SUPだっけ)もあるからまだこなれているとは言い難い。導入する立場としては4k系はオヌヌメできない。
・Giga
・持ち込みPC対策
・冗長性
これを満たすなら3750Gのスタック+2960Gでいんじゃね?SNMPで監視してれば故障個所もわかるだろうし。
0476hage
2008/09/22(月) 10:54:02ID:???お前は俺かってくらいウチも同じような使い方で、最近見積り取ってるけど、
アライドだから相当安い、とはならなかったりしてるよ。
x908を2台スタックで140ポートだと、定価で600万近いし。
保守費用もあんまり違わないし。
現状スタックは2台までで、8スロットだからスタックモジュール合わせると、
残り2スロットしか使えない。
25台以上増えたらアウトだけど、その辺は大丈夫?
>>472
Eシャーシとスーパーバイザエンジン6-EとEシリーズラインカードだと24G。
結局、48portだとワイヤースピード出ない、と。
0477anonymous
2008/09/22(月) 18:01:02ID:???島ハブはユーザが間違ってループつくっちゃうことがあるので、
それを嫌ってそういう設計というかポリシーにする場合があるね。
STP喋るスイッチは高いし、接続するPCを802.1x認証したいときは逆に島ハブが邪魔になったりする。
ワイヤスピード求めないなら4506でもいいんじゃね。
Ciscoいわく「ワイヤリングクローゼット」らしいので、まさにその用途のスイッチなんだと思う。
ちなみにフロアを集約するスイッチが吹き飛んだら終わりというのは
島ハブがあってもほとんど同じ。同じ島のPC同士の通信が生き残っていても
役に立たないことが多いから。
0478sage
2008/09/22(月) 22:49:49ID:???スロット枚に24Gってのは 知らんかったみたいで、ノンブロッキングだろJKって感じだった。。。。
ググったらttp://www.cmarket.jp/event/itproexpo2008/images/ITproEXPO-StagePresen_Cat45k.pdf を見つけて 納得していた様子。
ただ、やっぱりトラフィックが流れっぱなしになるほどではないんで 問題なさそう。
自前で保守する関係で、CCNA,NPが沢山会社なんで Ciscoは絶対事項らしい。
適当な設計案では 3750Eを複数台スタックさせて、1台に仕立て上げる案や、
3750E2台をスタックしたコアにして、足回りは2960 でリンクをアグる案も出ました
設定はできるけど、機器選定ができない人間ばかりが 分からないなりに 楽しんで討論してる感じで 結局結論でず1日終わっちまった。。。
というか、NWがギガになっても、パソコンが100Mしか対応していないノートや PCIが空いてるか微妙なコンパクトPCって事に誰も突っ込まないんだが。。。
0480おなにます
2008/09/23(火) 00:38:36ID:???話はそれからだぁ
予算関係ないなら、65でも買っとけ
RouterにもなるしSWにもなるしFW機能も付けれる。
使いこなせるかは別として、6500を2台入れれば超簡単w
0482anonymous
2008/09/23(火) 01:52:56ID:???0484あほにます
2008/09/23(火) 02:39:53ID:???0486anone
2008/09/23(火) 12:12:55ID:???これでも見とけ
0487linksys
2008/09/23(火) 14:17:58ID:???0488along
2008/09/24(水) 22:59:39ID:???何度テストを行っても切り替わりが8秒前後なんですが、どうして10秒(Holdtime)にならないかなやんでます・・・
HSRPの設定はデフォルトのため、10秒以下はありえないと思いますが
どなたか原因がわかるかた教えてください。
0489あ
2008/09/24(水) 23:04:57ID:???0490along
2008/09/24(水) 23:15:17ID:???⇒10秒間SBYがhelloを受信できなかたら自発的にACTに遷移
※helloを受信したらholdtimeをリセット?
認識違いでしたら指摘をお願いします。
0491niseco
2008/09/24(水) 23:16:48ID:???ntpで同期してたら1/100秒単位で正確な動きしてるのがわかるよ。
ありえないと思う前に自分の理論や設定を疑えよ
0492あ
2008/09/24(水) 23:21:08ID:???あとはよく考えろ
0494along
2008/09/24(水) 23:38:16ID:???Helloが来る寸前に障害が発生してもSYB⇒ACTのトリガーが”helloを10秒間受信しなかったら”
であれば、やはり10秒になってしまいます・・・
0495anonemasu
2008/09/24(水) 23:48:33ID:???つまり、その3秒間はMASTERが動いてる=正系で通信可能 (このときStandbyのHOLDタイマは7秒)
障害発生=通信断 (StandbyのHOLDタイマが7秒→0になるまで)
切り替わり (Standby→MASTER)
SYB⇒ACTのトリガーが”helloを10秒間受信しなかったら” = 10秒間通信断が発生する じゃないぞ
0496anonemasu
2008/09/24(水) 23:50:09ID:???ttp://www.nikkei-nbsonline.com/course/kouza_xavv0901.html
0498fusiane
2008/09/25(木) 01:41:00ID:???0499anonymous
2008/09/25(木) 04:21:13ID:???ここ見てどういうタイミングで機器がActiveに切り替わるか考えれ。
それでもわからんなら両方の機器で取ったdebugのログを眺めて解るまで考えれ。
Activeな機器がダウンしてるのを確認してからなんで10秒余分に待つ必要があるんだ?
Trackしてる回線が不安定とかで切り替わりを待つ必要がある場合はholdtimeを設定しる。
0500m
2008/09/25(木) 06:58:13ID:???10・9・8・7・6・5・4・3・2・1・0
↑障害発生 ↑切り替わり
8秒ですね。
0501anonymous
2008/09/25(木) 09:22:03ID:???0502anonymous
2008/09/25(木) 09:22:36ID:???0503anonymous
2008/09/25(木) 09:26:22ID:???0504age
2008/09/25(木) 22:58:52ID:???3750のHSRPってVLAN数に制限があるし。
0505anonymous
2008/10/05(日) 09:49:24ID:???wintech0707 = ruby461971
ttp://page7.auctions.yahoo.co.jp/jp/auction/g65696176
0506anonymous
2008/10/05(日) 15:05:49ID:???オークションといえば、Cat2950も下がったね
中古物はファンを交換しないとうるさいし、あまり嬉しくないけど
0507sage
2008/10/05(日) 22:20:37ID:???0508えび
2008/10/08(水) 01:00:19ID:Qr1uiJ56http://auction.item.rakuten.co.jp/10440914/a/10000000/
0510転売目的
2008/10/08(水) 06:57:46ID:???インターネット上のDNSサーバにローカルアドレスを登録出来るようなの
ですが、登録出来ないような何らかの対応は、通常、行わないものなので
しょうか。
# 有るメーカのドメインをdigで調べると[ 192.168.0.201 ]と
# 返ってきて唖然。
--
K.Moriyama
0513anonymous
2008/10/12(日) 02:56:13ID:???0514a
2008/10/12(日) 03:07:10ID:???0515anonymous
2008/10/12(日) 03:28:16ID:???0516anonymous@p2034-ipbfp301gifu.gifu.ocn.ne.jp
2008/10/13(月) 22:32:07ID:???0517anonymous
2008/10/14(火) 17:40:53ID:???0518anonymous
2008/10/14(火) 21:41:41ID:???http://www.pc-idea.net/product_info.php/products_id/2703
これでいいじゃんwww
シスコマークつきだしw
0519anonymous
2008/10/14(火) 21:54:00ID:???0520anonymous
2008/10/14(火) 21:58:48ID:???無理だと思う
今のところLinksysはロゴ付いてるだけかと
そのうちCisco 700シリーズみたいな似非Cisco製品が出るんじゃないか?
0521anonymous
2008/10/15(水) 14:10:05ID:t2Gm+pXx富士山頂で すごい奴だと思った
0522anonymous@p4084-ipbf4506marunouchi.tokyo.ocn.ne.jp
2008/10/15(水) 20:02:52ID:???0523aaa
2008/10/16(木) 01:20:10ID:wCJBawBy0524anonymous@132.023.hinocatv.ne.jp
2008/10/17(金) 10:14:13ID:???電源スイッチオフオンで再起動を
sh techのログから判別できますか?
0525anonymous
2008/10/17(金) 10:37:43ID:???Router uptime is xx hours, xx minutes
みたいな感じで起動してからの経過時間が出力される
0527anonymous@132.023.hinocatv.ne.jp
2008/10/17(金) 11:03:23ID:???やっぱムリか
さんきゅー
0528anonymous@KD124208091041.ppp-bb.dion.ne.jp
2008/10/18(土) 20:19:06ID:???serial0/0/0からパケットが出て行かないで破棄される場合というのは
どういう場合ですか?
0529anonymous@FLA1Aab168.kng.mesh.ad.jp
2008/10/18(土) 21:52:21ID:???Serial0/0/0 の downとか。
0530528
2008/10/18(土) 22:33:54ID:???se0/0/0 link up line protocol upのとき
破棄される場合というのは?
何で聞くかというと、こういうケースあるらしいけどどういうケースって
聞かれたから。
0531anonymous@i121-114-165-222.s04.a011.ap.plala.or.jp
2008/10/19(日) 00:07:04ID:???0532528
2008/10/19(日) 00:09:52ID:???調べてきますって言って帰ってきて聞かれたけど
マジでわかんない。
0533fusiane
2008/10/19(日) 00:17:10ID:???多分すごく困った顔されると思うけど。
0536528
2008/10/20(月) 23:42:55ID:???よく考えな
0537QoSの最適解はどこにあるんだろうね
2008/10/21(火) 00:05:33ID:???ポリシングかけなくてもハードウェアQueue,MQCやフローベース
WFQのQueueが溢れればDropするかと。
あと,Recursiveを避けてる以上,ルーティングプロトコル等から
同一経路が外挿されても,経路は浮いてこないよね。まぁ,こっちは
今回聞かれているパターンではないだろうが。
ところで,そろそろ18,28,3800シリーズのリビジョンアップ等ないも
んかね?1812Jは十分だと思うけど,そろそろ2800,3800はベース
パフォーマンスの底上げぐらいあってもいいと思うんだが。というか,
今のままだと2800シリーズの立ち位置が微妙。
0538anonymous
2008/10/21(火) 04:31:47ID:???遠からずモデルチェンジがあるんじゃないかと思ってる
12.5と同時とか
0539anonymous
2008/10/21(火) 09:03:33ID:???0540anonymous
2008/10/21(火) 23:35:34ID:???とくに1000-TXとか
下位ルータでもまた100だし2800とかのオプションWANでも100とかだし
L2もGbは高いし。
というかCISCOがFCとか勧めてるんだけどいまってiSCSIじゃないの?
FCってあんまり良いイメージがないなぁ
TCP/IPとかとプロトコルとか違うし
個人的にはiSCSIを支持するかなぁ
0541がちょーん
2008/10/22(水) 15:55:46ID:???0542anonymous
2008/10/22(水) 20:26:33ID:???FCoEねぇ
既存FCならともかく
新規案件でFCとかさぁ
余計なもの買わす気満々だと思う。
iSCSIならCentOSとかMySANとかあるし対応したデバイスもあるし
何せTCP/IP上で処理ができるからサーバファームとは融和性があるし
0543537
2008/10/23(木) 00:02:25ID:???本格的なルーティッドGbEなんてコアL3がノンブロッキングギガの
拠点じゃないといらないかと。なおかつそれを300Mbpsとかの中間
帯域でシェーピングして処理するイメージ。オーバーサブスクライブ
のあるコアとの接続ならHWIC-1GEでも別にいいかと。
日本のWANはイーサアクセスが主流になって,10Mbpsぐらいなら
結構簡単に手に入る。けど10Mbps。数十人規模の拠点なら10Mbps
あれば十分ではあるんだけど,ここにVoIP統合して,WAAS使うには
3825になってしまう。100人未満の拠点にルータだけで2Uはさすがに
ナンセンスだと思うんだよなぁ。(スイッチも統合すればいいの?)
イメージの問題でしかないんだけどね。2811にNME-WAE502載せて
E1大丈夫でしょ?じゃちょっと日本ではさびしい気がする。
0544がちょーん
2008/10/23(木) 00:13:12ID:???VMware使う場合はどうなんだろ。
ゲストからは iSCSI とか NFSとかでコンテンツにアクセスするのが
よい感じなんだけど、ゲストを置くディスクは FCの上にあった方が
よいという感想なのだが。
余計なもの買わす気満々というのは同意だな。
0545anonymous@p3193-adsao01atuta2-acca.aichi.ocn.ne.jp
2008/10/24(金) 10:46:59ID:a3VbKD2Y載ってるiosがそれぞれ
ADVANCED SECURITY バージョン:12.4(21)
ADVANCED IP SERVICES バージョン:12.4(21)
となっているんですがこれはどう違うんでしょうか?
iosにはいろいろあるみたいですがいまいち分からないです・・
0546anonymous
2008/10/24(金) 12:32:56ID:???ま、それはさておき
そこからわからないとなると…
マジな話その金でまず黒本なりちゃんと教材を買って読んだら?
んでその後シスコのサイトで自分で調べるのさ(それぐらい初歩の話しってこと)
慌てなくても売り切れることはないから心配すんなw
むしろ1700系ですらだぶついてる昨今、
値下げも期待できるゾ
0547anonymous
2008/10/24(金) 15:28:48ID:???使用できる機能が違う
Windows Vistaで言えば、Home BasicだBusinessだUltimateだって感じ?
どの機能を使いたいか考えてFeature Navigatorで必要な機能が
乗っていることを確認して買えばいいじゃん
ちなみに、Advanced IP ServicesはAdvanced SecurityにSP Sevicesの機能を
追加したものだったかと
0548545
2008/10/24(金) 16:40:43ID:a3VbKD2Y過去ログにあったciscoの検索ページでざっと比較してみてAdvanced IP Servicesのほうが良さげなのは分かったんですが
これから勉強する身にとっては?な感じでした汗
ところでここは現場の人が多くいらっしゃるようなので、スレ違いなんですが一つお聞きできないでしょうか。
自分は今27歳で司法浪人の身なんです。
しかし今度の試験に間に合わないことが確実なので急転換でこちらの業界に進みたいと考えています。
IT業界は年齢に対して寛容だと聞くのと、元々PCをいじるのが趣味でしたので今もう勉強中です。
正直なところ今からでもキャリアアップは図れますでしょうか?
それともやはりこの年齢からでは、頑張っても先輩方に追いつくことは適わないでしょうか・・・
0549anonymous
2008/10/24(金) 18:23:24ID:???司法浪人ならそのまま頑張った方が遙かにましだと思うが?
0550_
2008/10/24(金) 18:41:12ID:???いくらでも追いつくことは可能
9割の技術者は勉強なんてまったくしてないから、毎日勉強やってるとごぼう抜きだよ
0551545
2008/10/24(金) 18:55:19ID:a3VbKD2Y年齢に寛容=能力主義という理解で良いでしょうか?
素人なので想像ですが、最初の就職先はきっと過酷なところになると予想します。
ネットで調べましたがデスマーチという現象が起きているのですよね?
ワーキングプアになるとは、つまりデスマーチから抜けられないということでしょうか。
この業界で這い上がるための能力とは何でしょうか?アドバイスいただけると嬉しいです。
0554m
2008/10/24(金) 20:39:50ID:???SEになるなら、ネットワークじゃないほうがいいと思う。
NW機器の値段は下がる一方だし、CiscoできるSEなんてくさるほど
いすぎて何の価値もないよ
。。ってのは言いすぎかな。
0555545
2008/10/24(金) 21:14:43ID:a3VbKD2Y法曹になれたら幸せです。
しかし悲しいことですが自分の能力では法曹になることは難しいと知りました。
この年では公務員くらいしか受入先がないかと人生をあきらめていましたが
知人が派遣でネットワークエンジニアをしていて、こちらの業界に来たら?と薦められました。
公務員で良いじゃないかと思われるかと思いますが、実は2年間役所勤務の経験がありまして
役所仕事に少なからず幻滅していますので、思い切ってSEになろうと決心した次第です。
>>SEになるなら、ネットワークじゃないほうがいいと思う。
ネットワーク系でないとすると、サーバー系ですとかアプリケーション開発などでしょうか?
将来性のある世界とはどういった分野でしょうか?
よかったら申し少し具体的に教えていただけませんか?
自分は文系人間でプログラミングは難しいですし、興味の点でも
サーバー系もしくはネットワーク系に進もうと現状では考えています。
0556CUCM
2008/10/24(金) 21:27:31ID:???Ciscoのコールセンターはそれこそデスマーチになる。
0557anonymous
2008/10/24(金) 22:08:38ID:???どうせ仕事も大した経験にならん監視しか無いだろうし。
入った後で後悔するのが目に見えてる。
0558anonymous
2008/10/24(金) 22:28:29ID:???ルータすき?ネットすき?
すきこそ物の上手なれだろ?!
NEやりたいんだったら行動しろよ!
CCNAとったらどっかいけますか?じゃねーだろ
CCNAなんていらーねーよ むしろCCNAすら取れないやつはいらねーよ
もってて当然だろ?
NEになって何したいんだよ!それが大事だろ?
やれそーだからNEになりたい!とかいってるうちはN=なんちゃってE=エンジニアだよ
もう一回考え直せ
0559anonymous
2008/10/24(金) 23:12:02ID:???プロの方ですか?やっぱりDefinityですよね。
AVAYAから大量に某社に流れてると聞き知っておりますが。
0560anonymous
2008/10/25(土) 00:47:07ID:???ちょっと前まで二年間SQAのServer Engineer だった
今はなぜか未経験のNW業務に放り込まれてる
ちなみになぜかWindows 2008 ServerトラックのMCTSを三つとも持ってる
70-646のMCITPとりたいなぁーと
その前にCCENTとってCCNAかなぁと思う今日この頃
自分はServerとNetWorkの両方できればなぁと
0561anonymous
2008/10/25(土) 01:04:31ID:???君はNEETだね。
だって、結果が出てないもの。
だから勉強していないのと同じ。
法曹浪人という名のNEET
ちなみに27だと業務経験が問われる年だけど
5年もNEETしている人間には無理だね。
SEとかにかかわらず。
まぁ、登録型派遣で倉庫の作業しているほうが似合ってるよ。
友達の〜
彼は特定派遣かい?
登録と登録派遣があるのはしってるよね?
一度も就業して社会経験ない君にはわからないか(笑
端的にいうと、人生詰んだね。
まぁ、前記のように登録型派遣で生きていくしか・・・・って気味がいけそうなのは規制で無くなるね(笑
ちなみにPCをいじる趣味の人間なんて捨てるほどいるw
0562sage
2008/10/25(土) 05:42:08ID:???結局ネットワーク屋に転向して
しょぼしょぼと並列計算やってるような
落ちこぼれもいることだし、なんとかなる。
0563545
2008/10/25(土) 06:40:22ID:YUgKst5Qやはりこの年では厳しいでしょうか。
春に公務員試験がありますから、おとなしくそちらへ向かう方が失敗がなく良いのかもしれません。
たしかに私はNEETだと思います。
しかし2年間役所で働いており、退職後1年半程度ですので5年間NEETというのは少し違います?汗
勉強時間は十分ありまして、ほとんど評価されないでしょうがCCNAとLPI-1は取得しました。
これからも勉強は続けていきます。
12月までには就職したいのですが、キャリアアップを目指すにはどのような会社を選ぶべきでしょう?
偽装請負でも正社員として雇用してもらえるところを選ぶべきか、それとも派遣でも経験を積めるようなところを選ぶべきしょうか。
技術と英語力を積めば(幸いにも英語には多少の心得があります)30歳頃に比較的きちんとした会社へ転職することは夢ではないでしょうか?
0564anonymous
2008/10/25(土) 08:53:20ID:???…まぁ試験範囲じゃないけどさ
0565m
2008/10/25(土) 09:17:42ID:???ぶっちゃけ、資格が実務に役に立つってことはないけど、
2つも資格持っているっていうのは、やる気があるっていうふうに取ってもらえるし、
努力して成果が出せるっていうふうにみてもらえるから、就職には有利だと思う。
正直、どっか引っかかると思うけどね。
キャリアとかNECとかの子会社に中途採用の口がないかみてみたら、
派遣じゃなくても何かあるかもしれんよ。
まあ、それより俺は、弁護士とかになれる可能性があるなら、
そっちのほうがいいんじゃね?と思うだけ。
それほど夢のある世界じゃないけど、ネットワークが好きなら、
楽しんでできる仕事だと思う。
0566anonymous
2008/10/25(土) 17:18:07ID:???中小の待遇考えたら、公務員の方がぶっちゃけはるかに上。
0567アノニマス
2008/10/25(土) 17:47:57ID:???0568anonymous
2008/10/25(土) 18:00:51ID:???がんばって高度資格とって
業務経歴並以上でも大手無理かな?
0569DC3.0
2008/10/25(土) 19:38:13ID:???0570568
2008/10/25(土) 19:48:02ID:???・スキルアップしたいが教育費用を1円も負担してくれないです(研修はもちろん資格、本も本人負担)
0571_
2008/10/25(土) 20:17:37ID:???なんらかのリーダーがやれる前提だけどね
0572anonymous@PPPbf665.saitama-ip.dti.ne.jp
2008/10/25(土) 20:24:30ID:???金出してもらって…何て考えだと身に着かないと思う。
自費は緊張感が別格だからかなり身に着くぜw
0573fusiane
2008/10/25(土) 21:48:19ID:???英語の読み書きの必要性。
0574anonymous
2008/10/25(土) 23:12:25ID:???要するに単価をピンハネするだけで、
社員に対して給与や教育で還元しない会社に不満があると。
それで非偽装請負で並程度の企業に行きたいわけだね。
まあ本体は知らんが本体の名前がつくグループ会社には入れるでしょ。
さっさと犯罪結社は見限って転職した方がいい。
0575anonymous
2008/10/26(日) 08:59:13ID:???自費だと集中できるのはわかるけどやっぱり金払うのはイヤだよw
会社の研修予算の範囲内で受ければいいじゃないか
どうせ半期過ぎる頃には予算消化のために興味ない研修突っ込まれるんだしw
0576anonymous
2008/10/26(日) 10:46:56ID:???研修は行けと言われれば行くくらい
決裁取るために説明して稟議回すのめんどくさいし
何しろ自由に書き込みできないから嫌なんだよな
いいもの見つけたらAmazonでポチってる
嫁さんからは白い目で見られるけどw
別に会社のためにスキルアップする訳じゃないからね
CCIE R&S LAB合格まで行けたよ
0578anonymous
2008/10/26(日) 16:50:10ID:???実務ではあまり役立っているとは言えないかな。
営業的には役立ってるかと思います
(自分が出て行く機会は皆無ですが)
0579545
2008/10/26(日) 17:00:50ID:cmyjSo7B要らなくなったので少し安く即決でオークションに出品しましたら、落札者が私が落札した時の出品者なんです。
なんか微妙な気持ちです。
0580anonymous
2008/10/26(日) 19:40:27ID:???0581anon
2008/10/26(日) 19:44:37ID:???ような気持ちかな
0582anonymous@p25055-adsao04atuta2-acca.aichi.ocn.ne.jp
2008/10/27(月) 23:35:49ID:sUVn6sKf上位のIOSにアップグレードしたんですけど、DRAMが足りませんとかいって
起動できずにROMモニターになっちゃうんです。
FLASHの容量がぎりぎりだったんで、それまで入ってたIOSは消しちゃいました。
どうすれば元のIOSに戻せるでしょうorz
0583kore
2008/10/28(火) 00:11:57ID:???ttp://www.cisco.com/JP/support/public/ht/tac/100/1007987/xmodem_generic-j.shtml
0584582
2008/10/28(火) 02:15:09ID:???以下のエラーが出てしまいます。エラーの意味すら分からないですorz
0x2101は使えないし、もう諦めて捨てるしかないでしょうかorz
WARNING: All existing data in bootflash will be lost!
Invoke this application only for disaster recovery.
Do you wish to continue? y/n [n]: y
Ready to receive file c1700-y-mz.123-26.bin ...
Erasing flash at 0x60ff0000
Programming location 605a0000
Download Complete!
open: bad flash file magic number (0x800080)
file size: 0x800080, flags: 0x80
possible end of file system reached
open(): Open Error = -1
loadprog: error - on file open
rommon 2 >
0585582
2008/10/28(火) 02:27:35ID:???問題の生じた1720とは別に1712が一台ありまして、
一、1712のflashの最初の行にcopy tftp flashで1720のIOS を入れる
二、1712を分解してflashを外す
三、1720のflashと交換する
こうすれば復旧できるように素人は考えたんですが、無理でしょうかorz
0586582
2008/10/28(火) 02:40:14ID:???馬鹿でした、諦めます・・・
0587anonymous
2008/10/28(火) 04:50:22ID:???詳細はググれ
さもなくば奥でもう一個1720買うか、
IOS入りミニチュアフラッシュを買うとか
0588582
2008/10/28(火) 13:49:55ID:???なんとか治りました。
初心者ではなかなかどのルータを選べば良いか分からないですね。
VLANの勉強には1700シリーズが必要→知識不足で1720を購入
その後VLANとVPNの勉強のために1712か1721で迷い1712を高額で落札orz→1712ではWIC-1Tを認識しないことが分かり後悔
1720でVPNを使うためにVTNモジュール購入→対応iosがメモリ不足で起動できないorz
もうスパイラルですねorz
でもこうやって勉強していくものなんでしょうか…
ところで、メモリを増やせば対応iosが使えそうなので100pinのSDRAMを探しているんですが
非常に高いのと中古では全く見つかりません。
海外のサイトではサードパーティ製の32MBが20ドルでありましたが…
みなさんは増設する際は純正の物を入手しているのですか?
0589582
2008/10/28(火) 14:12:45ID:???私の所有している1720と1712は
1720のDRAMは24,576/8,192計32MB
1712のDRAMは91,390/6,914計96MB とあります。
製品仕様では
1720はオンボード16MB+増設32MB→最大48MBサポート
1712はオンボード32MB+増設64MB→最大96MBサポート とあります。
ですから、1712のメモリを1720に交換すれば良いのではと考え実際に換装してみました。
すると
1720のDRAMは32,864/12.288
1712のDRAMは78,255/3,665 となりました。
私はてっきり1720は16+64でサポートされた最大48MBまで認識
1712は32+16で48MBを認識を考えていました。
PCとはわけが違い混乱しています。
これはどういうことでしょう?
0590anonymous
2008/10/28(火) 14:14:14ID:???http://search3.auctions.yahoo.co.jp/jp/search/auc?p=Cisco+1700+MEM&auccat=23336
それから使いたいIOSがどのくらいメモリが必要なのかも事前に調べておけよ
Cisco.comのページ調べれば出てるんだから
0591anonymous
2008/10/28(火) 14:40:15ID:???・スピード遅くてもいいならVPNモジュールは要らない。必要なのは対応iosのみ
・1720はtrunk不可
・メモリは(制約に収まるサイズの)2600xm用でも代用可。
ちょうど奥に安めなのが出てる
恐らくebayで売ってるノーブランドの転売だろうけど
まぁ1700系はスペック低いのでたぶん大丈夫
>589が何を書いてあるのかさっぱりなのだが
1720 オンボード→16MB SIMM→16MB 合計32MB
1712 オンボード→64MB SIMM→32MB 合計96MB
んで実際はSIMM入れ替えたら
1720→48MB 1712→80MBって事だろ
つーか調べもしないで妄想先走りしすぎ
0592anonymous
2008/10/28(火) 14:41:01ID:???どこの情報見てるんだ?
Cisco 1712は製品紹介ページに
>DRAM メモリ
>デフォルト:96 MB
>最大:128 MB
って書いてあるんだから、オンボード64MB+増設32MBだろ?
オンボード側32MBだったら、増設側に何差しても128MBにならない
Cisco 1720も製品紹介ページにこう書いてある
>DRAM
> オンボード(固定/デフォルト):32 MB
> DIMMスロット1基
> 最大DRAM:48 MB
0593582
2008/10/28(火) 15:27:59ID:???換装された1720は既に最大のメモリ容量となっているので、それでも動かないということは私のVPN対応OSは使えないということですねorz
>>それから使いたいIOSがどのくらいメモリが必要なのかも事前に調べておけよ
>>Cisco.comのページ調べれば出てるんだから
これはSoftware Advisorのページのことでしょうか?
アカウント登録済なんですが、認証が上手く行かずに見れず仕舞いで…
もう万単位で損していますね、あははorz
最後にもう一つだけアドバイスいただけないでしょうか?
実はCCNP
これまで1720と2610、2501の3台でCCNAの勉強を進めていましたが、iosが古かったりで買い換えようと思っています。
丁度オクで「2501*1、2503*2、2520*3、2611*1、シリアルケーブル6本、コンバータ3個」
というセットが5万円で出ているので落札しようか迷っています。
初めは高いように思いましたがOSが全て12.3と新しいのと2520が3つあるのに轢かれています。
シリアルケーブルもなかなかオクに出てないし、送料ルを圧縮できることを考えると5万というのは妥当かと思うのですがいかがでしょうか?
もしかしたら私はまた墓穴を掘ろうとしているでしょうか汗
0594582
2008/10/28(火) 15:29:55ID:???0595う
2008/10/28(火) 17:00:24ID:???シリアルケーブルってこれか?
ttp://page16.auctions.yahoo.co.jp/jp/auction/u29966164
これなら数百円で一杯出ているよ。
0596anonymous
2008/10/28(火) 17:17:07ID:???>これはSoftware Advisorのページのことでしょうか?
>アカウント登録済なんですが、認証が上手く行かずに見れず仕舞いで…
例えばFeature Navigatorから "Search by Image" で
自分の持ってるIOSのイメージ名から検索すれば
必要DRAM/Flashが出てくるだろ。アカウントなんていらない
http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp
(本当は各IOSに載っている機能を確認するツールだけど)
てか、CCNPの勉強だけならDynamipsでも使った方がいいんじゃないか?
Cisco 1700シリーズのIOS持ってるなら使えるぞ
0598anonymous
2008/10/28(火) 17:33:12ID:???ISCWで必須のSDMが使えないじゃん
1812Jとか2600XMを手に入れるべきでは?
0599anonymous
2008/10/28(火) 20:28:48ID:???どっかでそんなHPみたぞ
0600anonymous
2008/10/28(火) 21:36:50ID:???まず書籍やネットでその手のサイトを熟読してから手を出した方がいい気がするが。
そうすりゃ買い間違えも少なくなるはず。。
0601anonymous@p12119-adsao01yokonib1-acca.kanagawa.ocn.ne.jp
2008/10/28(火) 21:40:01ID:4sGOk/JK0602anonymous
2008/10/28(火) 22:24:58ID:???0603602
2008/10/28(火) 22:30:20ID:???ぶっちゃけ、使えんの?実用レベルで。
ttp://www.cisco.com/en/US/docs/routers/access/cisco_router_and_security_device_manager/24/software/user/guide/japanese/24ln_ja.pdf
0604582
2008/10/28(火) 22:35:40ID:???なんというかどれも一長一短ではないですか?
ただ2500シリーズはいくつか揃えておいたほうが便利という意見が多いように思います。
その中でも安い2501だけで十分とか、最新のIOSが載った2501や2520を何台か持っておいたほうが良いといったり、意見がばらばらのように思います。
もちろん2500シリーズだけではできないことが色々あるようなので他のシリーズも買わないといけないでしょうけれど。
みなさんも自宅にラボ環境をお持ちでしょうか?
もしよければどんな構成か教えていただけませんか?
0605特定されそうだが
2008/10/28(火) 22:49:51ID:???ただ、これはラボを作りたかったわけではなく、エンタープライズちっくなLANorDCを作ってるうちに段々ラボっぽくなってしまったというもの。
あとはCatalystがあれば完成形に近づく。ギガHUBホスィ。
今からCCNP取るならまずは800シリーズでいいんじゃないか?望むらくは870だが。。。
とりあえずブロードバンドルータを作れればISCWは取れる。資格だけが目的ならシリアル接続ももうないし。
0606anonymous
2008/10/28(火) 23:10:41ID:???Dynamips+7200 IOSで動かしたことあるよ
でも、1700のIOS上では動かないよ
>>603
実用レベルでどうか判らんけど、
最近のCCNPのISCWのシミュレーション問題はCLIじゃなくてほとんどSDMなので
慣れておかないとまず合格できない。俺の時は全部SDMだったよ
まぁシミュレーションといってもどちらかというとSDMの画面見て
質問に4択で答えるシナリオ問題形式なんだけどな
0607sage
2008/10/28(火) 23:14:09ID:???DynamipsでSDMするのがいいね
0608anonymous
2008/10/28(火) 23:18:14ID:???仕事で散々いじってるから自宅にCisco機器なんて怖気がする。見たくもない
で、2500シリーズはBSCIは大丈夫だけどISCW、ONIにはあまり使えないと思った方がいい
CCNPが改訂されてからは2500シリーズは粗大ゴミになったと思ってる
5万出すならもうちょっと頑張って最近の800シリーズか1812Jを1台買った方がましかも
0609anonymous
2008/10/28(火) 23:21:31ID:???SDMで対応しているルーターってDynamipsに含まれてるの?
7200ですら碌なI/Fエミュレートして無いのだけど。。
0610fusiane
2008/10/29(水) 00:55:53ID:???0611sage
2008/10/29(水) 22:49:02ID:???0612hage
2008/10/30(木) 02:21:21ID:???0613anonymous@p62a9d2.tkyoac00.ap.so-net.ne.jp
2008/10/30(木) 21:32:00ID:59tRDugVCISCOスイッチ等でインターフェースの状態が
物理層 データリンク層
up down
という状況について昔のCISCOスイッチならケーブルが接続されていなければ
down down となっていたと思うのですが、最近のciscoスイッチはケーブルが接続
されてない状況でもup down と表示されるのがデフォルトなのでしょうか?
宜しくお願いします。
0614anonymous
2008/10/30(木) 21:34:29ID:???0615613
2008/10/30(木) 21:45:06ID:59tRDugVそれを知りたいのですよね。
downと表示される事ってあるのでしょうかね?
0616IOS or CatOS
2008/10/30(木) 22:51:00ID:???どこの表示のことを言ってるの?
0617anonymous
2008/10/30(木) 22:54:06ID:???今3台あるなら1個2個追加するだけでいいんじゃね?
一回OTTOとかにいって店頭で店員さんに相談に乗って貰うといいよ。18系でてから17系は馬鹿みたいに安いし。
勉強につかうならSerialが欲しいから1712みたいにEtherとBRIだけの奴はちょっとあれじゃない?
1720は1720でロットが古いとEtherのWICが使えないけど。
個人的にはEtherだけなら自分も598氏同様1812をお勧めする。
>>604
25はちょっとなぁ。今なら26系買おうよ、色々刺せるし安くなってるし。
>>605
17系のVoiceはちょっと・・・。
28とか面白そうだよ。CMEとか色々遊べそう。バグ満載だけど。
>>605
870とか850とかさわったこと、というか見たことすらないんだけど、
あれのIOSって普通のIOSなの?自分、PIXのOSがトラウマになってまして・・。
というか、Serialってもうないのか。
>>606
マジで!?
試験はともかく仕事で使う機器にあんなもん入れるとこあるの?
そんな設計書がレビューで出てきたら即座に出し直せって言いたくなるんだけど。
Cisco様は使って欲しがってるのか・・・。
>>613
25とかでMAUとか使うと色々見えてくるかもよ。
ちなみにWIC-4ESWだとshow intが正しく表示されないというバグが古いIOSにはあって
ケーブル抜いただけでd/dになることはある。
Etherだけで良くてVoiceが要らないなら1812、Voiceがあるなら26を2台、この辺をお勧め。
0619617
2008/10/30(木) 23:03:23ID:???F0-F3のすべてがDOWNの時にVLAN1がDOWNになるのでそこだけ注意。
0620617
2008/10/30(木) 23:03:44ID:???0621605
2008/10/30(木) 23:20:37ID:???1751はDRAM追加してCME4.0動かしてる。動作は軽快とは言えないが一応動く。
800シリーズも普通にIOS入るよ。RIPぐらいしかダイナミックルーティング動かせないけど。
確かにPIXはルータに慣れたころの初心者が触るとビビると思う。
EOSも出たしガンガンリプレースしていくぜ。
0622613
2008/10/30(木) 23:23:37ID:59tRDugVsh ip int bri とコマンド打つと up down と表示されると思うのですが。
今手元に実機があれば間違いかどうか直ぐ分かるのですが、
このコマンドを打った時にdown down という表示になる事ってどういう時にあるのか
知りたいのです。昔ならケーブルが抜けていれば当然down down になっていたと思うのですが、
今はどんな状況でも物理層がup になっていませんか?
0623anonymous
2008/10/30(木) 23:26:01ID:???設定ウィザードの各画面を暗記するんだぜ
Pre-shared keyを設定するダイアログボックスの名称を答えるとか、もうアホかと
0624anonymous
2008/10/30(木) 23:38:20ID:???Ethernetでは、MAUやSFPなんかが付いていないと down/down
ケーブル抜けていれば up/down、ケーブルささっていて相手とつながっていれば up/up
ちなみに100Base-TXインタフェースとかトランシーバ内蔵の場合は
down/downはshutdownしていない限り普通あり得ない
BRIは、ケーブル抜けていれば down/down、
交換機までL1で通信できれば up/down、
相手とPPPとかL2で通信できれば up/up
0625anonymous
2008/10/30(木) 23:43:33ID:???ちょっとしたしゃれ。
0626IOS
2008/10/30(木) 23:49:00ID:???俺も今手元にはないからわからないけどspanのdestinationに設定したポート
だけup/downで、その他のポートはup/upまたはdown/downのはず。
0628617
2008/10/30(木) 23:59:56ID:???>>621
情報サンクスコ!ACLの書き方が違うとかそもそも"設計思想がルーターではない"とか
罠が満載なので是非撲滅していただきたい。あとSNAとかも禁止にしようぜ。世界的に。
>>623
意味不明だな。CLIなら一瞬なのに。
crypto isakmp policy 10
authentication pre-share
crypto isakmp key hogehoge address x.x.x.x
>>626
Etherの情報ってルータとスイッチで動作違うよね?
0629613
2008/10/31(金) 00:01:50ID:59tRDugV感謝です。
とてもよく理解出来ました。
0630617
2008/10/31(金) 00:02:59ID:???そうだ。思い出した。んで、スイッチIFであるWIC-4ESWとか最後にSWが付くEtherのIFは
スイッチの動作に準拠するので同じ機器なのにEtherの動作が情報が食い違うとかがある。
NMの奴もたしかそんなだったはず。
んで、この挙動、実はCatのOSのバージョンでも変わるんだよね。ウザいことこの上なかったことを思い出した。
0633anonymous
2008/10/31(金) 12:21:15ID:???0634anonymous@p14237-adsao04atuta2-acca.aichi.ocn.ne.jp
2008/10/31(金) 22:59:32ID:???千枚通しを穴に突っ込んで反時計周りにぐりぐりしてると、ネジが取れて外せますよ。
その代わりネジは再生不能になります。
0635sage
2008/11/01(土) 00:45:58ID:???性能的に 過剰スペックだと思うんだが、プロバイダ以外の普通の会社で導入している所あるのかな?
バックアップルータですらIX3110を使うってどんだけリッチな設計してるんだよって思った。
ノーツのファイル転送が快適になれば それでいいんだけど 金かけ過ぎだろ。。。
0636IX2005
2008/11/01(土) 01:17:26ID:???0637633
2008/11/01(土) 03:42:35ID:???安くなったのでパーツ取りを考えていました。
情報ありがとうございました
0638anonymous
2008/11/01(土) 08:26:06ID:???銀行はかねがあっていいのう
0640anonymous@221x248x36x7.ap221.ftth.ucom.ne.jp
2008/11/01(土) 15:31:56ID:???DMVPNとかやり始めると7206+NPE-G1+2xVAM2でも50kpps出ない。
そこにVoIP統合したりしてPerTunnelQoSとかすると目も当てられない
http://www.cisco.com/en/US/docs/solutions/Enterprise/WAN_and_MAN/DMVPN_4_Phase2.html
NPE-G2+VSAはASR 1002のESP5バンドル品より高価なんで,きちっと
検証費と検証期間出せるプロジェクトならいい選択だと思う。正直SIerは
枯れていないASRで挑戦するとはチャレンジャーだと思うが。
おいらも別件でIP-VPNの500Mbps回線に対地Shapingさせたいから
ASR選定したりしてるよ。
0641anonymous@221x248x36x7.ap221.ftth.ucom.ne.jp
2008/11/01(土) 16:19:57ID:???ただ,今回の更改の主目的がファイル転送の高速化や遠方拠点の
ファイルサーバの廃止だったら金の掛け所間違ってるかもなぁ。
しっかりとトラフィック調査して回線選定してる?まぁ,通信事業者も
情報システム部様が100Mbps欲しいとおっしゃられれば黙って提案
するだけだが。
10Mbps回線だって1時間に
10M/0.8(実効でで80%)/8(bit->byte)*3600≒3.35GByte
送れちゃうんだぜ?で,大量トラフィックの殆どはメールだの,Office
ファイルだのだから,WAASでも入れておいたらいいんでね?安い
買い物じゃないけどASR提案できるぐらいのプロジェクト期間なら検
証は問題ないだろうし2年ぐらいで元は取れると思う。
0642age
2008/11/01(土) 16:30:05ID:???0643anonymous@221x248x36x7.ap221.ftth.ucom.ne.jp
2008/11/01(土) 16:41:18ID:???http://www.cisco.com/en/US/products/ps6441/tsd_products_support_series_home.html
から以下経由でリファレンスたどってくだしあ
http://www.cisco.com/en/US/docs/ios/mcl/124tmcl/124t_book.html
3800以上じゃないと通らないコマンドもあるし,普通に買ってきたらEnterprise
系のコマンドは通らないのでどれが通るかはFeatureNavigatorで確認してね。
Catalystのような日本語コンフィギュレーションガイド/コマンドリファレンスを
求めるのなら多分ない。
0645anonymous
2008/11/01(土) 16:50:39ID:???Ciscoまともに触る気があるなら英語を勉強しる!
0646agesage
2008/11/01(土) 16:52:41ID:???0647643
2008/11/01(土) 17:13:58ID:???同意。ユーザ側の人間だったら英文ドキュメントの読める真っ当なベン
ダにおんぶにだっこすればよい。ベンダ・SIなら甘ったれた事言うな。お
前らのせいでどれだけ納品品質が下がってるか…。
SIに移ったのに相変わらずコンフィグ書いてばかりですよ。
そして,日本のメーカはIPSec性能とかはもうどうでもいいから,自動配
備・自動修復ってことに目を向けてくれ。メーカにとっての顧客は殆どSI
なんだからSIが運用・管理しやすい仕組みじゃないと,いくらIPSec性能
がよくてもおいそれと提案できない。みんな日本語マニュアルのある機
器は本当はすごく使いたいんだよ。
VPNにルーティングプロトコル流せるようになってもVPN自体が自動
セットアップできなくてセンタ設定が必要とか,もうね(r
>>646
NGN LACだけじゃなくてLNSにも結構入ってるんだ?とはいえ地域じゃ
ないから実物見たことないんだけどねー。
0648anonymous
2008/11/01(土) 21:14:16ID:???0650あいうえお
2008/11/01(土) 22:49:14ID:???が死んだ場合、発生させた原因の人を吊るして終わりにするか、LANの設計した情シスが攻められるか どっちなのかな?
机のレイアウト変更してて 机の裏にある島ハブに 手当たり次第LANケーブルを刺してたら ループして 社内LANが吹き飛んだんだけど
普通はループしても、全社のシステムが停止させずに 影響範囲を限定させるべきだと思うんだけど...
0651anonymous@tnb.yen-e.jp
2008/11/01(土) 23:03:33ID:???0653anonymous@catv110-219.lan-do.ne.jp
2008/11/02(日) 00:21:45ID:???0654新城直衛
2008/11/02(日) 00:35:04ID:+1Tx3K8zITリテラシの低い社員にLANケーブル触らせるシステム管理者が一番悪い。
その次に、そんなネット構成にしてるシステム担当が悪い。
ループの基本概念を伝えて適当にケーブルつなぐな!って通知しとけ。
>>653
ふつうはSTP/RSTPで回避可だな。
ストームコントロールやerr-disableは誤動作多くて
実運用でしんどいイメージ。どうなんでしょうかね。
0655あいうえお
2008/11/02(日) 01:08:19ID:???今回起こったのも バッファローの安物だし。。。
島ハブを収容している ディストリビューションスイッチで ブロードキャストを検知して
一定のしきい値を超えたら そのポートを閉じるような事できないんかねぇ。。。
0656anonymous
2008/11/02(日) 01:27:48ID:???Apresiaあたりでできるでしょ
AUTO MDI/MDI-Xが色々諸悪の根源に見えるのだが、根本は素人工事だと思う
0657anonymous
2008/11/02(日) 01:42:50ID:???0658新城直衛
2008/11/02(日) 02:25:22ID:+1Tx3K8zだからディストリビューションやAccessSWがCiscoならstormcontorol
で実現できるし、検証なんてすぐできるからやってみろ。
err-disabelでポートが落ちるから。
ただ、>>656の記載のとおり、Apresiaのほうが実装する定義が簡易で
検知するスピードが速くて良い。
0662anonymous
2008/11/03(月) 08:54:08ID:???show run では resource policy が表示されないのはどうして?
0663anonymous@p7067-ipbfp504gifu.gifu.ocn.ne.jp
2008/11/05(水) 22:03:46ID:???ttp://bb.watch.impress.co.jp/cda/news/23736.html オーディオ専用NASとLANケーブルってどうよ。。。
0664an
2008/11/06(木) 08:26:26ID:???そのうちルーターによる音質の違いとか作られそうだな。
こんな調子で
ISPを変えると音が変わるのはピュア界では常識です。
私はISPからWDMで我が家までトランジットを引っ張り込んでいます。
おかげで、ウチはミニコンですが、ハイエンドよりいい音がしますよ。
ちなみにルーターの違いでも味付けにサがでるよ。
機器メーカー 長所 短所 お奨め度
------------------------------------------------------------------
Cisco バランス モッサリ遅い C
Foundry 低域量感 低域強すぎ A+
Extreme 高域ヌケ 特徴薄い B
0665あのに
2008/11/06(木) 19:26:03ID:???なんて話題もあるみたいよ。
たぶん一部ではルータごとの音質評価くらいは
始まってんじゃないかね。
0666sage
2008/11/07(金) 00:05:52ID:???1台が�dだとたん、スタック全体が再起動しやがったんだけど コレって良くあることなん?
再起動し終わったら 何事も無かったように普通に3台とも復活したんだけど このままだと怖くて使えんわ。。。
0667anonymous
2008/11/07(金) 00:09:55ID:???微妙すぐる。
レンテンシの話ならどう考えてもNICのメモリーとかチップの方が重要じゃね?
ケーブル長が100m越えるとかならアレだが。
0669anonymous@p625340.tkyoac00.ap.so-net.ne.jp
2008/11/08(土) 02:44:41ID:faTgHbCNvlan 10,20 vlan 10,20
vlan10=ipaddress 1.1.1.1 vlan10=ipaddress 1.1.1.2
上記間でvlan10,20のトランクリンクを設定した場合、
スイッチから直接pingで対抗に通信できるのは正解なのでしょうか?
スイッチからぶら下がっているPC等からping打たないとトランクリンクの場合
タグが挿入されずping通らないのでしょうか?
超基本的な質問なのですが、宜しくお願いします。
0671あのに
2008/11/08(土) 06:47:10ID:???0673anonymous@05001030638815_ag
2008/11/08(土) 10:34:51ID:???マスタスイッチが落ちるとスタック全体が再起動する
0674小芝居(某ヤマハさんのルータ)
2008/11/08(土) 13:03:14ID:???それだとスタックの意味がないだろ。
次にプライオリティの高いヤシがマスターに昇格するんじゃなかったか。
0675sage
2008/11/08(土) 16:51:22ID:???マスターがシボンしたら プライオリティの高い個体がマスターに選出されるって認識でいたんだけど
マスター落ちたら 一時的に全体再起動する仕様なん?
スタックさせたものがコアになってるところが沢山あるから 全体が再起動するなら 構成を考えなおさんといかんね。。。
0677anonymous
2008/11/08(土) 19:25:34ID:???0679anonymous
2008/11/08(土) 19:58:18ID:???エンドからオープンされるSRの質に半笑いがこみ上げることがある。
0680anonymous
2008/11/08(土) 20:07:42ID:???0681anonymous
2008/11/08(土) 20:21:23ID:???0682fusiane
2008/11/08(土) 20:37:34ID:???エンドのエンド→エンド→パートナー営業→パートナー技術→TAC
もはや伝言ゲームだよなw
散々騙されたからパートナーは結局最初からログを読見直してSRするしかない。
0683anonymous
2008/11/08(土) 21:01:25ID:???0684anonymous@p28240-adsao01atuta2-acca.aichi.ocn.ne.jp
2008/11/08(土) 22:31:34ID:???疑問なんですが無印ではなく2600XMを選ぶ理由ってなんでしょう?
たとえば2620ならFastEthernetですしVLANもVPNもOKのようですが…
最新iosのエンタープライズヴァージョンで2600無印や3600を揃えれば良いかと思うんですが
甘いでしょうか汗
0686anonymous
2008/11/09(日) 01:41:14ID:???0687anonymous
2008/11/09(日) 02:02:32ID:???2600XMってのは26系全般をさしてるんでしょ。多分だけど。
XMか無印かってのはCPUが違うのでXMをお勧めするけど、
後は安ければなんでもいいんじゃね?
2611XMでも2620XMでもなんでも良いと思うよ。
勉強じゃなくて実際に会社とかで使うんならFastEtherかどうかとかは
重要だと思うけど。
26系は1点だけ、Ether付きのNMが使えないのだけは注意な。
NM-1E2Wとか刺すと2つあるWICは使えるけどEtherは使えない。
また、WIC-1ENETとかWIC-4ESWとかは17シリーズ専用なのでこれも使えない。
なのでFEかEかは重要ではないが、数は多い方が良いと思う。
0688水牛AP
2008/11/09(日) 02:10:01ID:???>582か。>214見れ。
> xm→ 全機種全ポートFastEthernet、IOSは12.4、12.4Tもリリース SDM対応
> 無印 →261*系は只のEthernet、IOSは12.3止まり、SDM非対応
CCNPならSDMがポイント。
0689水牛ルータ
2008/11/09(日) 02:11:27ID:CyFfo2sL>2600XMってのは26系全般をさしてるんでしょ。多分だけど。
おまいは何を言っているんだ。
0691anonymous@h219-110-41-135.catv02.itscom.jp
2008/11/09(日) 02:22:50ID:yEpeDezi0692anonymous@h219-110-41-135.catv02.itscom.jp
2008/11/09(日) 02:24:30ID:???0693anonymous
2008/11/09(日) 02:24:31ID:???http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sec/dm/sdmdri/chapter01/SDMin10.html
ここに対応機種リストがあった。
0696anonymous
2008/11/09(日) 02:32:15ID:???こっちと間違えてたwwww
http://www.cisco.com/en/US/prod/collateral/routers/ps9422/data_sheet_c78_462210.html
0697anonymous
2008/11/09(日) 02:39:05ID:???0699anonymous
2008/11/09(日) 03:54:58ID:???SRってパートナーならどこの会社でもあげること出来るんですかね?
出来ればシスコにより近いとこで働いてみたいんで。
0700anonymous
2008/11/09(日) 07:52:02ID:???ちゃんとしたベンダーが間にはいるなら設計しっかりした上でCLI使うし
よくわからんけどとりあえずCiscoってところで
SDMを使って設定されているかって言うとまた微妙な気もする。
単独SOHO市場あたりだと1812JでSDMなんてのはありそうだけど
どうなんでしょ。SOHO市場でCiscoってどれくらい頑張ってるの?
最近はブランチも頑張るってCiscoの人はいってたけど
やっぱたかいのでSOHOっぽい感じはしなかった。
0701anon
2008/11/09(日) 12:10:17ID:???逆に拠点が100も200もあるならCLIのがずっとてっとり早い。
帯襷だな
0702死すコーン
2008/11/09(日) 12:15:10ID:???0703anonymous
2008/11/09(日) 12:20:32ID:???SDMなんていったいどこで使うんだろって思いながらCCNP受けました。
ちょっとした状態監視程度ならありかもしれないけど
これで設定とかはあり得ないな。
0704anonymous
2008/11/09(日) 15:17:45ID:???無印2600は搭載可能なメモリ最大容量が低すぎて
12.3以上は上げられないしSDMも使えないダメな子
2600XMはやればできる子
>>703
SDMももう少し進化したらFirewallとかIDS/IPSの部分は使えるかもしれないと思った
名前が表しているとおり、Webでのデバイス設定ツールというより
セキュリティ管理ツールだと思った方が良いかもしれない
0706CCSP
2008/11/09(日) 16:17:30ID:???0707anonymous@p62659e.tkyoac00.ap.so-net.ne.jp
2008/11/09(日) 21:13:35ID:gfm2VXNHそのポートにip access-groupをoutで紐付けようとしましたができませんでした。
タブキーで確認したところinのみしか表示されませんでした。
cataryst3560にはoutでip access-groupを紐付ける事は出来ないのでしょうか?
何故outが出来ないのかが不明です。
0708anonymous
2008/11/09(日) 21:27:59ID:???○ Catalyst3560
0709anonymous
2008/11/09(日) 21:40:57ID:???http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/software/release/12.2_40_se/command/reference/cli1.html#wp2774755
inで出来るだけありがたく思うんだ
0711707
2008/11/09(日) 22:08:55ID:gfm2VXNH仕様なんですね。L3インターフェースにしか紐付け出来ないんですねぇ…。
0712anonymous
2008/11/09(日) 22:09:07ID:???0713FWSM
2008/11/10(月) 01:26:00ID:???0715anonymous
2008/11/11(火) 01:09:49ID:???L3 Switchは、フィルタなんぞ掛けずに使うもんだ。
0716anonymous
2008/11/11(火) 01:33:59ID:???遊びでやってるの?
0717anonymous@pd5d53c.tokyff01.ap.so-net.ne.jp
2008/11/11(火) 16:51:32ID:aZgwYuaKマネージャ側で「coldStart」のトラップを受信できません。
電源オンで再起動時、「linkUp」のトラップは受信できます。
もしかして、「coldStart」のトラップはインターフェースが有効になる前に送信されているのかも、
と思うのですが、この辺りの事情に詳しい方、
「coldStart」のトラップを受信するための方法を教えてください。
Switch#show running-config
snmp-server enable traps snmp authentication linkdown linkup coldstart
07181500
2008/11/11(火) 22:20:23ID:???ttp://dubai.2ch.net/test/read.cgi/news/1226340054/
0719_
2008/11/11(火) 22:22:30ID:???0720死すコーン
2008/11/11(火) 23:08:35ID:???0721anonymous@EM117-55-1-230.emobile.ad.jp
2008/11/12(水) 11:48:39ID:???>>674
まじな話、マスタが死んだらマスタ選出のためにスタック全体が再起動します。
実機でためすか、カタリスト教科書読めばわかります。
ただ、普通のリブートより早かったような…
これは記憶が曖昧
0722m
2008/11/12(水) 18:08:14ID:???インターフェースのリンクアップが遅ければ、coldstartのトラップは取りこぼします。
ただし、その対策として、起動時は2回トラップを上げる仕様になっています。
あとリンクがアップしていても、ルーンティングが収束していないなど、
SNMPマネージャまでの経路が確率されていないと同様にアウトです。
07239000
2008/11/12(水) 21:42:12ID:???ttp://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sw/cat30/3750escg/chapter05/9775_01_5.shtml
スタック マスターの障害
スタック マスターを削除します(または、電源を切ります)。
スタック マスターの選択と再選択 に記載されたファクタに基づき、残りのスタック メンバーのいずれかが新たなスタック マスターになります。スタック内の他のすべてのスタック メンバーは、スタック メンバーのままで、再起動はされません。
0724age
2008/11/12(水) 22:16:50ID:???2台スタックして下位スイッチのリンクを双方でアグる冗長構成の意味無くなるじゃん。。。
0725anonymous
2008/11/13(木) 00:17:54ID:???0726anonymous
2008/11/14(金) 21:23:28ID:???日本ではソフトバンクが初らしいな。
人柱もいいところだw
0727m
2008/11/15(土) 09:17:14ID:???Cisco831は、10BASE-T 1ポート、10/100BASE-T 4ポート(ハブ)になっているのですが、
ハブポートの設定をするときは、Ethernet0のポートにするみたいなのですが、
昔のルータはそういう仕様なのでしょうか?
(ちょうど今のルータのVLANインターフェースに相当するような形)
あとEthernet0 ということは、10Mのバスしかないのでしょうか?
教えてください。
0728agesage
2008/11/16(日) 00:11:28ID:???ウチのプロバイダもyoutube系の動画配信やストリーミングやってるけど
ネットワークがネックというよりも 特定の動画にアクセスが集中した時に サーバー側でディスクの読み書きがネックになってるんだが。。。
0729anon
2008/11/16(日) 10:51:09ID:???確かに今はサーバ側がボトルネックになってるな。
Cisco的には、その問題も近い将来解決されるから、今のうちに
ASR 9000(コアはCRS-1)を導入しましょう、と言うことか。
0730sage
2008/11/16(日) 17:53:25ID:???残りの部分はCat6513とか3750Eじゃあかんの?
0732WAVE
2008/11/16(日) 23:22:37ID:???おまいらの会話がかみ合ってない気がしてならない
0733anonymous
2008/11/17(月) 08:01:43ID:???ダメじゃないですか。
0734anonymous
2008/11/17(月) 21:05:19ID:???Active-Activeで使うことってできるの?
0735あ
2008/11/17(月) 21:10:47ID:6a9kTJIz0737anonymous@pddf588.tkyoac00.ap.so-net.ne.jp
2008/11/17(月) 21:33:54ID:n7wy1cIuCatalyst3560のACLの穴あけの方法で分かりやすいマニュアルとかってないでしょうか?
普通どのような穴あけをするものなのかネットワーク管理者の方等アドバイス頂けると嬉しいです。
0740anonymous@pdd626d.tkyoac00.ap.so-net.ne.jp
2008/11/17(月) 22:33:49ID:???ホームゲートウェイを複数台使うに当たり、ONUとホームゲートウェイの間に、GigaなHUBを入れることに。
で、いくつかの問題があるので、KDDIのカスタマーセンターに問い合わせたところ・・・・。
* 電話のランプが付かないんですけど・・・
o 確認しますので、お待ちください。
o 複数台ご利用のようですが、HUBには何をご利用でしょうか?
* CISCO の Catalyst ですが・・・
* もう少し、詳しく型番も言った方が良いですか?
o いえ。結構です。CISCOっていう製品は聞いたこと有りませんので、たぶんご利用頂けません
* は?CISCOを知らないんですか?
o ええ。存じ上げておりません。おそらく、使えないと思いますよ。
* はぁ・・。では、どれなら・・・
o そうですねぇ・・・弊社で確認が取れているのは、バッファローと、アイオーですかねぇ・・・
* えっと・・・。それって、耐久性に問題があるんじゃ・・・
o 少なくとも、さっきおっしゃられていた、シスコでしたっけ?あれよりは、マシだと思いますよ。
* シスコに勝るバッファロー・・・
o 何か、ご不明な点でも?
* いえ。もう結構です。ありがとう御座いました。
ttp://d.hatena.ne.jp/magisystem/20081117#1226899540
0741anonymous
2008/11/17(月) 22:42:51ID:???コンシューマーがCisco使うことは想定外だろwww
そんな無茶言うなwwww
ていうか、オチはケーブル間違えていた(ストレート、クロス or
not Cate 6)とかじゃね?
0742anonymous
2008/11/17(月) 22:46:52ID:???ただ聞いたことないってんでサポートしない姿勢ってのは恐ろしいなw
0743_
2008/11/17(月) 22:47:07ID:???0744あ
2008/11/17(月) 22:50:43ID:???ごめん、言ってる意味が分からない。
インターフェースの冗長化でActive-Active・・・MHSRPのことか?
それともPort-Channel?
広域イーサ2本
Active-Active
インターフェース冗長化
そんな、どうとでも解釈可能な言葉だけで伝わると思うな。
0745anon
2008/11/17(月) 22:54:44ID:???0747anonymous@05004012173980_vq
2008/11/17(月) 23:29:55ID:???【社会】 ネット炎上で119番通報…富山の中学校
http://mamono.2ch.net/test/read.cgi/newsplus/1226923732/314
0748737
2008/11/17(月) 23:56:30ID:n7wy1cIu身近ではなかなか見つからなくて…。
実際の運用現場ではどんな感じでACLを解放しているのか、
establishedを使用しないでanyで簡単に開けてたりするのでしょうか?
0749anonymous
2008/11/18(火) 00:06:46ID:???Port-Channelみたいなことができればいいんだけど、
1812Jじゃむりだよね?
要は一つのトラフィックを2つの物理ポートで送りたい。
だとすると等コストバランシングとか?
対向の拠点もルータじゃないとダメってことだよね?
0750anonymous
2008/11/18(火) 00:09:16ID:???0751anonymous
2008/11/18(火) 00:33:00ID:???こういうことってできる?
広域イーサで
こっちのポート2つと対向のポート2つ計4つが同じネットワークで
等コストバランシング
こっち 対向
192.168.1.1 → 192.168.1.3
広域イーサ
192.168.1.2 → 192.168.1.4
0752anonymous@EM117-55-1-237.emobile.ad.jp
2008/11/18(火) 01:50:36ID:???L3やったらループするからむりちゃうかな
ルータは違う口に同じネットワークのアドレスふれんし。
ether channelは…試したことないからわからん。できるの?
愚問かもしれんけど、同じネットワークにしたいのはなぜ?
0756anonymous:
2008/11/18(火) 13:56:59ID:1+Uwi5o/当然>>751ぐらいのことはすぐに判るわけよ。
でもNW業界に就職したいな〜みたいなことを掲示板に書くとカスみたいに叩かれるわけ。
まぁすでに転職する気はうせたのだが、正直751みたいなのを見ると、叩かれる理由がわからんのだw
なんで叩かれるの?できればマジレス希望
0758anonymous
2008/11/18(火) 20:43:11ID:???0759m
2008/11/18(火) 20:56:32ID:???Asegからみて、Bsegをロードバランス。
逆も然り。こういうことを言っているのであれば、普通に出来ると思うが。。
−−−−−−−−− Bseg
| |
+−+ +−+
|R| |R|
+−+ +−+
| |
−−−−−−−−− 192.168.1.0/24
| |
+−+ +−+
|R| |R|
+−+ +−+
| |
−−−−−−−−− Aseg
0760mage
2008/11/18(火) 21:39:49ID:???でもさあ、751だと一つのサブネット(192.168.1/24)を物理的に分割しちゃってるじゃん。
どういうシチュエーションで必要になってるのか想像できないなあ。
0762756
2008/11/18(火) 23:09:17ID:1+Uwi5o/さっきエラソーなこと書いといて再度投稿するのもハズイのだが
企業の合併とかでNWを統合する時に、実は同じアドレス使ってたって状況じゃないの?
「広域イーサ」って書いてあるし。
違ってたらごめぬね・・・
0763anon
2008/11/18(火) 23:17:30ID:???0764sage
2008/11/18(火) 23:21:44ID:???1812J 1台に2本の広域イーサー仕込んで OSPFでイコールコストマルチパスしたり
EIGRPで不均等コストで帯域比率で分断しても どっちでもできんじゃね?
>>761 1台に2本刺す意味じゃねーの?
07653825
2008/11/18(火) 23:38:35ID:???0766あ
2008/11/18(火) 23:57:08ID:???ISPがさせてくれないってのはどういう意味?
L2で通ってるなら出来そうなきがするんだけど…
私の知識不足で変な質問してたらごめんなさい。
気になるので、どなたか教えてください。
0767あ
2008/11/19(水) 00:02:49ID:???(´・ω・`)
0768死すコーン
2008/11/19(水) 01:05:09ID:???0769anonymous
2008/11/19(水) 01:15:31ID:???0770anonymous
2008/11/19(水) 02:06:17ID:???0772sage
2008/11/20(木) 01:11:51ID:???2つのFEはWAN用って書いてあるサイトが多いぞ。。。
0773Catalyst
2008/11/20(木) 01:43:33ID:92XUv0u3Active-Activeではないが、STPで冗長化はできないこともない
ttp://pc8.fujisawa.wide.ad.jp/class/20040031/slides/24/44.html
ここにも書いてある通りお勧めはできんがね。
0775anonymous@118x240x128x39.ap118.gyao.ne.jp
2008/11/20(木) 08:54:27ID:fcBtxEGAなんて思ってたけど、違うの???????????????
0776anonymous
2008/11/21(金) 02:05:56ID:???outsideは分かりにくいから一つのルータで双方向NATをするより、
双方のルータでinsideを勧める。
0777anonymous@118x240x128x39.ap118.gyao.ne.jp
2008/11/21(金) 08:36:36ID:DdJOPozSどなたか、解説プリーズ。
0779776
2008/11/21(金) 09:28:34ID:???NATの設定はip nat insideで。
ip nat outsideは使わない方向で。
0780anonymous@AI-117-46-13-99.tik.access-internet.ne.jp
2008/11/21(金) 10:09:48ID:tXRarNpsプロファイルとかそのまま使えるのかしらん?
0781anonymous@118x240x128x39.ap118.gyao.ne.jp
2008/11/21(金) 10:31:25ID:DdJOPozSさすが現職は違うぜ orz
0782Catalyst
2008/11/21(金) 11:29:13ID:BPqw2ZcGそれでもいいのかな?
0784GSS
2008/11/21(金) 22:42:13ID:???コンフィグは全然違う。キチンとやるなら一度グループポリシーその他を全て設計書・パラメータシートに落とせ。
そんなお前に ttp://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sec/asa/asavpn3_1/index.shtml
0785anonymous@pl165.nas931.p-kanagawa.nttpc.ne.jp
2008/11/22(土) 18:37:23ID:???自分とこと対向とでアドレスがかぶってるなら変えるしかないじゃん。
対向にアクセスしようとして、自分とこのサーバにアクセスしても意味ないし。
0786転職
2008/11/23(日) 04:01:30ID:???就職活動をしています。
自分は破滅へ向かっているように思えてきました。
サイトやブログでデスマーチの恐ろしさを知ることができるのに
それでもその道に進もうとする自分がいます。
そもそも自分は段取りも悪いし、頭の回転も遅いし、論理的な思考なんてできません。
学歴がちょっとばかり良かったせいで、能力もないくせしてプライドだけ先行しているんです。
結局今はフリーターに落ちぶれて自分の無能さは明らかになっているのに、この期に及んで何を期待しているのでしょう。
人が苦手でPMやPLなんてできません。
人望なんて全くないし、友達だってほとんどいません。
こんな人間がIT土方で這い上がるなんて馬鹿も良いところでしょう。
何も考えずに公務員になるほうが幸せでしょう。
はぁ・・・おそらく私のような人間がデスマーチにはまり込んで廃人になっていくんでしょう。
0787転職
2008/11/23(日) 06:23:19ID:???転職先についてですが
社内SEかSIerかどちらがNEとして出発するには良い環境なのでしょう。
社内SEというとNEとはずれがあるように思いますが、いずれ経験すべき道ではあるとも思います。
SIerでは技術を身に付けるには良いと思いますが、労働環境に不安があります。
個人的にはSIerに気持ちが傾いていますが、みなさんのご意見をお聞かせいただけませんか?
0788anonymous
2008/11/23(日) 10:16:32ID:???社内のヘルプデスクにはじまって雑多なことに振り回されるから、×
SIerは選択する会社と所属次第。
貴方が真性のMならば、迷わずNIerの部隊を持っている会社へ逝くことを勧めます。
0789ヒント:工事もできる会社
2008/11/23(日) 13:04:59ID:???そもそも人が苦手なら仕事なんかすんな。連携が取れないと被害が広がるからな。
「変わろう」と思わないまでも「変わってもかまわない」と思ってれば人は変わるものだ。
0790転職
2008/11/23(日) 18:11:28ID:???自分を変えたいと思っています。
どんな仕事でも調整力や管理能力は必要になってきます。仰るとおりです。
変わってやる!とは思ってますが、すぐにくじけそうになるのが悪い癖です。
ところで、デスマーチについて少し教えてください。
デスマーチというのはシステム開発の分野で顕著だとよく聞きます。
それは人とPCさえあれば無制限に開発ができるという構造からだそうです。
それと比べインフラ整備のNEは物理的な制約がある関係で進捗を管理しやすい分デスマーチにはなりにくいそうです。
実際の忙しさは具体的にどれほどでしょう?
1 徹夜作業は頻繁に生じるのでしょうか
2 就寝時間は6時間以下でしょうか
3 プロジェクトの打ち上げ後、次のプロジェクトまではどの程度の期間があるものでしょうか
4 その期間の間は体を休められるでしょうか
何卒ご助言いただきたく存じます。m(..)m
0792anonymous
2008/11/23(日) 18:52:38ID:???0793anonymous
2008/11/24(月) 00:18:09ID:???このあたりから根本的に間違ってるし。
つか、なりたいですスレに逝け。
0794あのにます
2008/11/24(月) 06:15:37ID:???自分は某キャリアで構築してたが、以下のような感じ。
1 徹夜作業は頻繁に生じるのでしょうか
ネットワークは新規じゃないかぎり普通は止められないので夜や休日の工事は多い。
ただ、工事に割かれる時間は全体でかかる時間で考えれば多くはない。
徹夜作業の量はそのとき持ってる持ってる案件の規模に依存する。
2 就寝時間は6時間以下でしょうか
通勤時間にもよるが、自分は8時間寝てることも多かった。
まぁ、大丈夫だ。一緒にプロジェクト進めてる奴が逃げたりしなければ大丈夫だと思う。
3 プロジェクトの打ち上げ後、次のプロジェクトまではどの程度の期間があるものでしょうか
自分は平均して3〜4本のプロジェクトを同時にこなしてたので暇になる期間というものが存在しなかった。
4 その期間の間は体を休められるでしょうか
そもそもそんな暇な期間というのはあまりないと思う。給料貰ってる人間が暇ということは
会社がその分仕事を取れてないということで、つまり損をしているということだ。
請負でフリーでやってる人はまた違うかも知れないが、それでも請負に出す方としてはコンスタントに
仕事を回して貰えるところに出したいと思うだろうし、休む人はそれだけ仕事がもらえないんじゃないかな?
CCIEとか持ってるなら違うのかもだが。もっとも個人でフリーの請負だと営業も出来る必要があるけれども。
まぁ、とりあえず現場に放り込まれたら嫌でも必要なことは覚えるんだから入ってから頑張れば良いんじゃね?
あと、構築はその時間のほとんどが調整や管理に費やされるので、むしろ調整力や管理能力だけが必要かもしれん。
設計は覚えれば出来るし案件やってる職場ならやってくれる人もいるんじゃないかな?
進捗の管理というか、自分は短納期以外の案件を見たことが無いので物理的な制約があるからこそ
管理も糞もなくやれることを全部やるしかなかった感じだったが。あと、国際はやめとけ、悪いこと言わんから。
自分はルータさわりたくてエンジニアやってるのにルータをさわる時間が全然無い状況だったので次は運用系を目指すぜ。
時間が足りなくて工事中の待ち時間に片手間に別の拠点の設計をするとかアホらしい。
自分は一日中設計とかトラシューとかやってたいのに。
0795m
2008/11/24(月) 09:04:05ID:???要は出来上がった製品で組み立てるのが仕事だから、
その製品でできないことはできないし、できることで実現する。
時々バグに出会うが、それも自分が頑張ってどうこうできるわけじゃないし、
開発なり、作った会社に、直して!って頼むだけ。
キャリア向けに、NとかFのカスタマイズしている部署は別だが。
0796anonymous
2008/11/24(月) 10:32:14ID:???0797797
2008/11/24(月) 21:09:34ID:???172.31.13.1〜172.31.13.20 を 192.168.0.1〜192.168.0.20 に変換する際に
172.31.13.1は192.168.0.1のように4オクテット目だけは固定になるnatする場合、
statcに20行書けばよいのでしょうが、まとめて1行に出来るような書き方など
あるのでしょうか? それとも出来ないのでしょうか?
自分なりに調べたのですが答えに辿りつけないので
0798anonymous
2008/11/25(火) 00:50:27ID:???0799sage
2008/11/25(火) 01:01:04ID:???色々な機器を評価するために 日立電線とか日本電気以外の候補がいくつか欲しいんだけど。。。
0800あのにます
2008/11/25(火) 03:34:44ID:???第三オクテットより前だけを変換したいってことだよね。
自分の知る限りだとそれは全部個別に書くしかない。
それで250行近くStatic nat書いたことがあるよ。
0801あ
2008/11/25(火) 08:28:11ID:???0803腰痛
2008/11/25(火) 20:59:32ID:???そもそも機器は何だ。Routerか?ASAか?
0804anonymous@220-109-226-222.bcomnet.ne.jp
2008/11/25(火) 21:08:07ID:2lXQny3oポップアップにlevel_15or view_accessとでますが、
level 15については、privilege 15にて設定すればいいと思ってます
が、view_accessについてはどのような設定にすればいいの?
0805anonymous@2ha1Hzw
2008/11/25(火) 21:42:38ID:PTiB2GC4外人向きに味が若干濃いがそれ以外はコンビニ弁当よりクオリティは高いと思った。ご飯の量が少な過ぎるのが惜しいな
0806797
2008/11/25(火) 23:29:20ID:???>>800
>>801
>>803
機種は1812Jです。
簡単なSW設定からRouterの設定などを行うことなり
勉強してる最中なもので、現在動いているRouterの
設定を見せてもらって、大量のNatが書かれていたので、
一行にならないのか。と思い調べてました。
static network とすれば出来るようですが、これだと
2つのネットワーク限定なんですよね。
複数のネットワークなので地道に一行ずつ書きます。
色々ありがとうございました。
0807anonymous
2008/11/27(木) 00:08:10ID:A7k4XjBqそりゃ17万の弁当だからな。
他の国のを食ってみれば日本がウマイと感じるそうだ。
0809yuu
2008/11/27(木) 06:59:44ID:???Ciscoやyamahaとバッファロやコレガを比較するのと同じって話か。
0810anonymous
2008/11/27(木) 19:49:43ID:???季膳ボウだとかの弁当だっけ?
0811anonymous
2008/11/27(木) 21:35:19ID:???0812anonymous@gw.osaka.escon.jp
2008/11/27(木) 21:41:32ID:g4V/B6trnetperfで1Mbps程度しか出ない・・・8Mが公称値らしいんだが。。
ttp://itpro.nikkeibp.co.jp/free/NCC/NEWS/20050606/162194/
こんなもん?3DESでやってみないといかんのかな。
0813CiscoSecure
2008/11/27(木) 23:22:15ID:???いいことを教えてやる。普通AESよりも3DESの方がスループットは落ちる。
0814あのにます
2008/11/28(金) 03:32:54ID:???0816転職
2008/11/28(金) 08:18:39ID:???偽装請負です。
半年〜1年で脱出できるよう頑張ります。
これまでスレを荒らしてすみませんでした。
0817anonymous@118x240x128x39.ap118.gyao.ne.jp
2008/11/28(金) 09:27:25ID:014na4jg仕事にありつけただけましだと思うが。俺なんて・・・
0818名無しさん@そうだ選挙に行こう
2008/11/28(金) 21:32:25ID:???理由知っていいる人いたら教えてほしい
0819anony
2008/11/28(金) 22:36:12ID:???ip nat inside source static 172.31.13.0 192.168.0.0 /27
1〜20だけとかは1行じゃ�_
172.31.13.1→192.168.0.1
172.31.13.2→192.168.0.2
こんな感じで第4oct固定でNATテーブルできるよ
0820元こーるどぱーとなー
2008/11/28(金) 23:26:55ID:???DCの仕事を働く前から「脱出」と表現するような設計エンジニアは要らん。
DCの仕事の中から,24時間365日安定した運用を行うということはどういう
ことなのかを読み取って,自分の糧にできないようだったら結局何もならんよ。
自分は運用監視→展開→構築→詳細設計→基本設計と駆け足で5年ぐらい
でやってきたけど,すべての仕事の経験をありがたいと思っている。
この業界,職掌が専門化しすぎちゃって運用が見えない,コンフィグが読め
ない,トラブルのときにあたふたして仕切れない,そんな有象無象の経験を
踏まえない上っ面だけのエンジニアが多すぎる。
そんなエンジニアにならないためにDCの仕事も誇りを持って,モチベーション
高く取り組んでください。必ずその職歴に感謝できます。
0822元こーるどぱーとなー
2008/11/28(金) 23:45:58ID:???なじぇ?というか,どんな点が?
0823anonymous@2ha1Hzw
2008/11/28(金) 23:59:40ID:XFAonsT5毎日食ってるジェームズ(?)に誤れ
俺なら発狂すると思う
0825ハイパーターミナル
2008/11/29(土) 04:08:30ID:???どうしたらいーんですか!
0826anonymous
2008/11/29(土) 04:40:32ID:???ググレカス
ttp://windowshelp.microsoft.com/Windows/ja-JP/help/e864444f-44d5-4206-a848-dcd6972594931041.mspx
teraterm使えカス
ttp://www.vector.co.jp/soft/win95/net/se320973.html
0827anonymous
2008/11/30(日) 04:06:12ID:???ソンナわけないよね。。掴まされたか…
1700のEtherモジュールに同じこと試したらしっかり50M近く結果でた。
0828anonymous
2008/11/30(日) 10:32:47ID:???スイッチのポート設定合ってる?
掴まされたとかいう前にshow intの結果くらい見てなんかエラー出てないかくらい確認しろよ
0829anonymous@EM114-48-15-86.pool.e-mobile.ne.jp
2008/11/30(日) 18:43:19ID:???TXTベースのNW図を作成できるツールとかないかな?(英語可)
もしくは、皆さん手書きで書いてる?(テクニック使いながら)
+++++++++ ++++++++++++ +-[PC]
----+ c2821 +----+ ws-c3560 +----+-[PC]
ISP ++++++++ ++++++++++++
ちなみに漏れは、
しっかりしたNW図は毎回、パワポやXLSで書いてるんだが、
2chを含めテキストベースの環境だと、
手作業で線つなげてペチペチ書いてる。
なんとか効率化したいのだが、
(俺のしょぼい検索能力だと)ググってもツール見つからんし、
何かいい方法、書くの早い人よ、教えてくれんか?
0830死すコーン
2008/11/30(日) 19:10:22ID:???0831死すコーン
2008/11/30(日) 19:11:17ID:???グラフィックは面倒だから、テキストにしたいって話か。
AA職人なら数分で作りそうだな・・・。
0832anonymous
2008/12/01(月) 00:00:31ID:???2chAA作成講座とかで紹介されてる奴は実戦で揉まれてるから使いやすい。
0833anonymous
2008/12/01(月) 00:11:17ID:???効率的じゃないけど、一回自分専用のテンプレ作っちゃえば大したことじゃないし
0835anonymous@2ha1Hzw
2008/12/01(月) 17:10:37ID:3SmsXyo10836死すコーン
2008/12/01(月) 20:40:12ID:???ttp://www.cisco.com/web/JP/product/hs/switches/cat6500/prodlit/10geim_ds.html
ここの発注情報にTwinGigモジュール載ってないから、駄目じゃないかな。
今のところ3750E/3560E専用だった気がする。
0838死すコーン
2008/12/01(月) 21:13:25ID:???4000系は使ってないからノーマークだった。
0839あのにます
2008/12/04(木) 01:47:45ID:???4.60からシンプルに「Tera Term」って名前になってるよ。
http://sourceforge.jp/projects/ttssh2/
>>827
17系のWICのバス帯域は10Fullだから本体真ん中についてるFastEthernetポートならともかく、
イーサモジュール、WIC-1ENETでもWIC-4ESWでも50Mでないんじゃね?
WIC-4ESWを純粋にHUBとして使うならいけるのかな?スイッチポート間でルーティングが入ると
一回バス通して本体に送り、CPUで処理する仕様だったと思うが。
0840anonymous@i218-47-31-23.s02.a013.ap.plala.or.jp
2008/12/05(金) 09:26:49ID:G7FCi+rC0842anonymous
2008/12/05(金) 13:51:17ID:???いいほうに傾くのか悪い方に傾くのか?
とりあえず、買った製品のサポートはちゃんとやってほしい。
0843anonymous
2008/12/05(金) 16:42:11ID:???製品自体の品質(製品そのもの&日本市場特化もの)
プリセールスサポート(導入案件サポート)
ポストセールスサポート(TAC)
とあるが、経費削減の折、油断しているとどんどん質が
下げられる危険性あり。力のあるパートナーなら今のうち
お偉いさんを突付き倒してプレッシャー掛け捲らないと
えらいことになる、かも。
0844anonymous
2008/12/05(金) 20:50:26ID:???0845anonymous
2008/12/05(金) 20:58:43ID:???いつものセールスエンジニアじゃない、専門スキルを持っているエンジニアが来なくなったのできいたら、実際辞めてた。
0846anonymous
2008/12/05(金) 21:46:43ID:???>できいたら、実際辞めてた。
一方、技術をわかっていない御用聞きSE大増殖中で
パートナー、お客さまを苛立たせているらしいなwwww
0847anonymous@i220-108-210-29.s02.a013.ap.plala.or.jp
2008/12/06(土) 07:10:53ID:ir8SB0ux2年前の話に決まってるだろ!
0848annoy
2008/12/07(日) 15:57:34ID:???IPアドレス振ろうとしたらL2だからって拒否られちゃいました。
0849あ
2008/12/07(日) 16:47:54ID:???0850annoy
2008/12/07(日) 17:19:32ID:???カタ2950とはコマンドが違うんでしょうか、show vlanとしてもvlanテーブルを表示できないです。
アンビギュアスだって怒られます。
「あ」さんが仰るのは管理vlanからインターフェイスを外せってことですか?
例えばインターフェイス設定モードでno switchport access vlan 1としてみましたが、これで良いんでしょか?
すんません馬鹿で・・
0851anonymous
2008/12/07(日) 17:46:46ID:???0852anonymous
2008/12/07(日) 17:49:46ID:???0853annoy
2008/12/07(日) 18:11:51ID:???show vlansとすると
ノーバーチャルLANSコンフィギュアード
って怒られます。
ためしに
vlan databaseモードからvlan 10 name vlan10
インターフェイスモードからswitchport mode access→switchport access vlan 10
としてvlan10にf1を追加してみましたが、やっぱりshow vlans「ノーバーチャルLANsコンフィギュアード」になります。
1712の使い方が分からんです・・・
0854anonymous@ACCA1Aab022.kyt.mesh.ad.jp
2008/12/07(日) 18:19:27ID:???とりあえず、sh run 貼ってみて。
あとIOSのバージョンを教えてください。
限りなく合っていそうだが。。
08550000
2008/12/07(日) 18:34:58ID:???0856anonymous
2008/12/07(日) 18:35:03ID:???>>853
これでダメなのw
0857annoy
2008/12/07(日) 18:50:08ID:???interface FastEthernet0
ip address 172.19.0.3 255.255.0.0
duplex auto
speed auto
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
!
interface Vlan1
ip address 192.168.10.1 255.255.255.0
!
interface Vlan10
no ip address
!
no auto-summary
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!!
control-plane
!
0858anonymous
2008/12/07(日) 18:51:45ID:???0859annoy
2008/12/07(日) 18:52:25ID:???Cisco IOS Software, C1700 Software (C1700-ADVIPSERVICESK9-M), Version 12.4(21),
カタリスト2950では初期設定からすぐにshow vlanを参照できましたが1712では同じようにはいかないです。
上のリンクにある教えてグーにように設定してみましたが、やっぱりダメです。
0860annoy
2008/12/07(日) 18:59:09ID:???1712-above#vlan database
1712-above(vlan)#vlan 2
VLAN 2 added:
Name: VLAN0002
1712-above(vlan)#exit
APPLY completed.
Exiting....
1712-above#conf t
Enter configuration commands, one per line. End with CNTL/Z.
1712-above(config)#int Vlan 2
1712-above(config-if)#ip address 10.0.0.1 255.0.0.0
1712-above(config-if)#int f1
1712-above(config-if)#swi
1712-above(config-if)#switchport access Vlan 2
1712-above(config-if)#no shutdown
1712-above(config-if)#exit
1712-above(config)#exit
1712-above#
*Mar 1 04:23:08.675: %SYS-5-CONFIG_I: Configured from console by console
1712-above#show vlans
No Virtual LANs configured.
1712-above#
0861m
2008/12/07(日) 19:17:56ID:???通信できないの?単に、sh vlan が表示されないだけじゃないの?
1712-above#vlan database
1712-above(vlan)#show current
で何も表示されない?
0862annoy
2008/12/07(日) 19:25:05ID:???それまでにもう少し検証してきます。
0863swithmoduleのvlanはコマンドちとちがうぜ
2008/12/07(日) 19:34:58ID:???C1712#sh vlan
% Ambiguous command: "sh vlan"
C1712#
C1712#
C1712#sh vlans
No Virtual LANs configured.
C1712#
C1712#
C1712#sh vlan-switch
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa1, Fa2
2 VLAN0002 active
4 VLAN0004 active Fa3, Fa4
〜〜〜〜
C1712#sh ip int brief
Interface IP-Address OK? Method Status Protocol
〜〜〜〜〜
FastEthernet0 192.168.0.99 YES NVRAM up up
FastEthernet1 unassigned YES unset up down
FastEthernet2 unassigned YES unset up down
FastEthernet3 unassigned YES unset up down
FastEthernet4 unassigned YES unset up up
Vlan1 192.168.1.1 YES NVRAM up down
Vlan2 unassigned YES NVRAM up down
Vlan4 10.237.254.4 YES NVRAM up up
0864?
2008/12/07(日) 19:45:41ID:???0865anonymous
2008/12/07(日) 19:57:08ID:???http://www.cisco.com/en/US/docs/routers/access/1700/1701/software/configuration/guide/vlans.html#wp1021935
0866m
2008/12/07(日) 21:57:39ID:???0867anonymous@81.net124047240.t-com.ne.jp
2008/12/07(日) 22:17:17ID:???セキュリティーアプライアンス製品で、CiscoのASA5520とJuniperのSSG320ですと、
どちらがお勧めですか?
用途としては、インターネット接続用でFW機能とアンチウイルス機能だけです。
SSGは、Kaspersky Lab社のアンチウイルスエンジンを利用しているところが良いんだが、
Ciscoだと拠点間で利用しいるので、上手く構成すればリモート監視がお願い出来て、トラブル時の
運用が楽になりそうで・・・
よろしくお願いします。
0868死すコーン
2008/12/07(日) 22:42:38ID:???どういう使い方を想定しているかがわからんので、何とも言えん。
その手のUTM製品って、アンチウイルス有効にするとスループットがガタ落ちになる。
FWメインでトラフィックスキャンはほどほど、という使い方に落ち着くと思うので、
カスペのスキャンエンジンはほとんど役に立たないかと。
0869620B
2008/12/07(日) 23:03:54ID:???0870anonymous@58.32.191.194
2008/12/08(月) 00:23:39ID:???ちょっと前のSSGのAVはファイルサイズ10MBまでしかスキャンできなかったり、
ひどい目にあったからもう使わない。やはりFWとして使うべき
ScreenOSの最新バージョンで30MBまで対応できるみたいだけど
人柱になる気はもう起きない
俺もFortiGateとかをお勧めするな
0871867
2008/12/08(月) 00:32:42ID:???リプレイスのタイミングで、ウイルス対策も考えています。
どのクラスの製品にするかは、今後調べるとして、メーカー独自の使い勝手が分かると助かるかな〜と
Juniper(SSG)は、カスペのエンジン
Cisco(ASA)は、トレンドマイクロのエンジン
よく見たら、CSC-SSMは、ユーザーライセンスでした。結構、コストかかるかな・・・
>その手のUTM製品って、アンチウイルス有効にするとスループットがガタ落ちになる。
買ってから、遅くなったと言われるとすごく困る。特に役員から苦情が・・・
>>869 HPを見たが、ユーザーが500以上を想定してるので厳しいかな・・
0872死すコーン
2008/12/08(月) 00:32:53ID:???FortiGateはASIC処理でトラフィックスキャンも速いらしいけど実際どんな感じ?
数年前まではちょっと負荷かけると落ちるとか、あんまりいい話は聞かなかったけど。
0873867
2008/12/08(月) 00:38:47ID:???>>870 情報ありがとうございます。FortiGateを調べて見ます
0874死すコーン
2008/12/08(月) 00:40:43ID:???トラフィックスキャンはどうしてもソフトウェア処理になるので、
どこの製品もカタログスペックの1/10くらいまでスループット落ちる。
唯一の例外は>>869,870が挙げているFortiGateで、
ASICを使ったハードウェア処理を謳っているんだが、
自分は触ったこと無いのでよくわからん。
使い勝手という点では、
JUNOSに慣れてるならJuniperでいいんじゃないかと。
0875anonymous
2008/12/08(月) 01:16:04ID:???SSGのAVは、スループット劇的に落ちる。
ASAのAVは罠が多い。
FortiGateが無難な選択なんでは?
あるいはインターネット閲覧はプロクシにして、連携するAVでも入れろや。
0876anonymous
2008/12/08(月) 03:42:49ID:???古いのを送りつけられると反応しないことがある。
あと、ちょっとCPU負荷かけるとかセッション数が上がるだけでconserve modeに入ってしまうので
どのクラスを入れるのかはかなり微妙、詳しくはFortiのスレで聞くのがいいと思う(あるのか?)
0877anonymous
2008/12/08(月) 17:21:08ID:???SSGは今のところJUNOSじゃなくてScreenOS
JUNOS版のSSGも計画していたと思ったが
出たとしても怖くてしばらくは使う気はおきないな
0878anonymous
2008/12/08(月) 20:50:04ID:???ホストでのAVが省略できる訳でもないし何の意味があるの?
マジで教えてほしい
0879sage
2008/12/08(月) 22:56:49ID:???0880unko
2008/12/08(月) 23:31:45ID:???どんだけ工作員なんだよ!ww
0881Standalone
2008/12/09(火) 00:27:44ID:???0882そにお
2008/12/09(火) 21:39:01ID:???OS 5.1以降は特に。
0883anonymouse
2008/12/09(火) 23:37:37ID:???0884あのにます
2008/12/11(木) 00:01:48ID:???一瞬でCPUとメモリーの使用率が100%になるよ!
0885867
2008/12/11(木) 23:04:42ID:???WinNT利用してるPCやパターンファイルが更新されていないPCがあったりする。
あと、ウイルスを検地するが感染するパターンも何度かあった。
管理上問題はあるんだが・・・・
2重で防衛できればと考えてるんだが、間違っているんでしょうか?
ネットで見ると、SonicWallやCheckPointなど結構あるけど、
UTM製品のスレは無いのか・・・・
0886anon
2008/12/11(木) 23:10:47ID:???別に間違っちゃいないと思うが、ユーザ教育した方がCPよかないか?
0887878
2008/12/12(金) 01:14:45ID:???まぁ判る(そのノーガードは本当に不可避なのか?とは思うが)。
だけど2重ねぇ…
既出のとおりスループットの問題があるし、
検知率だってホストベースより劣るらしいし
(ソース失念。セキュリティホールmemoからたどった覚えアリ)。
>あと、ウイルスを検地するが感染するパターンも何度かあった。
そりゃ駄目なときはダメだろ。AVを過信してない?
結局 >886の言うとおり教育が最善ではなかろうか
それにしてもNACっていい商売だよなぁww
0888878
2008/12/12(金) 01:56:40ID:???ttp://virus.untangle.com/avfight.ppt
検知率云々はおれの拡大解釈だった。スマン
このテストでsonicwallとwatchguardの成績が悪いってだけ
只watchguardは同じClamAVに悪いってのはガチらしい
0889anonymous
2008/12/12(金) 13:21:18ID:???>そりゃ駄目なときはダメだろ。AVを過信してない?
それを限りなく少なくしなきゃならん場合もあるのさ
だから2重化必須ってなる案件も中にはある
>結局 >886の言うとおり教育が最善ではなかろうか
教育はするけど、ほとんど通用しないモラルの低い国ってのが結構ある
海外拠点構築とかやってると、現地社員なんて全く信用できないからさ
もちろん対策はUTMだけじゃないんだけど
個人的にはUTMは面倒だしやりたくないんだけど
0890フェラ奉行
2008/12/13(土) 21:48:57ID:???0891anonymous
2008/12/14(日) 01:02:19ID:???0892うへ
2008/12/14(日) 01:25:01ID:???0894元こーるどぱーとなー
2008/12/14(日) 02:10:48ID:???ネタ半分で言ったんだろうが案外それってSIには重要なんだよなぁ。保守ベンダ
や窓口の一元化という意味で。
別にASAに限らず,最近はCiscoみたいなどこでもそう大差ない機器は,商流や
保守費や他の保守物品の兼ね合いでベンダ選定してる。
0895892
2008/12/14(日) 04:28:15ID:???ttp://www.techworld.jp/topics/utm/101439/#part1
EIGRPぐらいか。
保守やらベンダーありきはおいといて。
0896anonymous
2008/12/17(水) 22:25:18ID:???0897anonymous@p627e47.tkyoac00.ap.so-net.ne.jp
2008/12/17(水) 23:04:32ID:3MJG6GX/L3SW(Standby) L3SW(Active)
で両L3SWから下がっているPCのポートを同じVLANにし、
L3SW同士もPortChannelで繋ぎ、お互いから下がっているPCのポートと
同じVLANに加えた場合、
Active側のL3SWの同じVLANの3つのポートがdownしない限り、
HSRPが切り替わらないと思うのですが、
この環境でActive側L3SWのPCに繋がっているポート1つだけdownした場合、
HSRPは切り替わらず、Standby側のL3SWを経由してPortChannelを通り
Active側L3SWにパケットは届くのでしょうか?
その時Standby側のL3SWはL2SWの役割をするのでしょうか?
0898anonymous
2008/12/17(水) 23:16:03ID:???0899897
2008/12/17(水) 23:46:25ID:3MJG6GX/L2SWの役割をしているということでいいのかという事を知りたいんです。
0900anonymous
2008/12/18(木) 00:00:05ID:???違うVLAN宛のパケットなら受け取ったActive側がルーティングします
0901hage
2008/12/18(木) 00:10:40ID:???0902anonymous
2008/12/18(木) 00:31:58ID:???0903あのん
2008/12/18(木) 00:52:05ID:???0904903
2008/12/18(木) 00:57:28ID:???0905anonymous
2008/12/21(日) 00:20:58ID:???0906koke
2008/12/21(日) 20:52:09ID:lNQncLIb以下の要件がCiscoルータで満たせるか教えてください。
いろいろ見てみたのですが、スキル不足でわかりませんでした。。
【要件】
Ciscoルータ(Cisco3725 IOS 12.4(12))のIOS DHCPサーバーで
「許可されたMACアドレスにだけIPアドレスを払い出す」
という動き。
マニュアルでIPアドレスとMACアドレスをマッピングする
のではなく、MACアドレスだけ登録を行いたいです。
DHCPの静的マッピング(IP・MACの固定設定)を行うしかないのでしょうか?
0907anonymous
2008/12/21(日) 22:01:01ID:???0908あ
2008/12/23(火) 13:43:27ID:???オーバーヘッドがでかくなるだけのような気がするんだが・・・。
会社の先輩にいくら訴えても
「実績がないことはしない」
で片づけられてしまう。
0910anonymous
2008/12/23(火) 15:25:46ID:???トンネルプロテクトってtransportモードになるんだっけ?
0913anonymous@KD125028233042.ppp-bb.dion.ne.jp
2008/12/23(火) 19:49:04ID:FtH7YHLn0914anonymous
2008/12/24(水) 00:05:13ID:???もしくはPATを使ってSMTP送信をした場合、
返信はどのサーバに戻って来ますか?
0915anony
2008/12/24(水) 04:41:59ID:???Port Static NATの設定がないと�_
ttp://www.cisco.com/en/US/docs/ios/12_3/ipaddr/command/reference/ip1_i2g.html#wp1079180
0916anonymous
2008/12/24(水) 05:04:39ID:???0917anonymous
2008/12/24(水) 05:33:44ID:???0918ano(ry
2008/12/24(水) 06:09:30ID:???0919914
2008/12/24(水) 07:01:28ID:???もしくはPATを設定した場合、
プライベートIPアドレスの範囲の中の、とあるIPに優先的に変換させるようなことは
できますか?
natの変換規則っていうものはありますか?
0920anonymous
2008/12/24(水) 07:04:32ID:???0921918
2008/12/24(水) 07:53:25ID:???つまりポートフォワードしたいってことだな。
ならば 915 が正しい。
優先的ってのが気になるが、
内側にSMTPサーバが複数あって、25/tcp で接続できない場合の
フォールバックまでは面倒みてくれないから(と思う)
0922anonymous
2008/12/27(土) 22:15:30ID:???CCNP対策でマルチエリアOSPFの理解を深めるために、
こういう構成を組んでみるといいとかっていう練習用の構成ってありますか?
そういう構成を沢山紹介してくれるサイトがあるとベストです。
今はとりあえず3台直列につないで
router ospf 1
network x.x.x.x x.x.x.x area x (xは適切な数字)
みたいなコマンドを打ってみましたが、
すぐに完成してしまって物足りない(というか理解が深まらない)のです。
0923anonymous
2008/12/27(土) 23:13:47ID:???とはいってもどれも構成がエラくリッチだったりするんだけど。
少なめですむのだったらBSCI Portable Command Guide かな
3台+2950で済むハズ。俺も勉強中なんで調べた。
それはさておき、
Cisco Feature Navigatorの12.4(23)っておかしいよね?
Compare ImagesするとBGP4とかOSPFが無いとか出てくる
0924anonymous
2008/12/28(日) 00:21:43ID:???feature set名が書いてないからおかしいかどうか判断できん
下位のfeature setなら無くて当然だろ
0925923
2008/12/28(日) 00:39:02ID:???ちょと例題も少ない。
あとはネットワーキングアカデミーのBSCIv5の
Lab Manualが3〜4台で済む例題が豊富
>924
肝心のそこを書いてなかった。スマン。
2650xmのadventerpriseで12.4(23)と12.4(21a)を比べると
そんな感じ。他の機種でも大体そんな結果になる。
機種によってはたしかにファイルサイズが小さくなってはいるが
ちょっと変。
12.4(15)だと以前はzone based policy firewallが表示されてたが
いまは同じフィーチャーセットでも表示されない
0926anonymous
2008/12/28(日) 14:06:22ID:???確かにFeature Navigator上で12.4(23)の表示おかしいかも
Advanced Enterprise Serviceで12.4(21a)と比べても明らかに機能が半減してるな
0927anonymous
2008/12/30(火) 21:57:06ID:???CCNP: Building Scalable Internetworks v5.0 - Student Lab Manual(英語)
ttp://rapidshare.com/files/177403180/en_CCNP1_SLM_v50.pdf.html
0928anonymous
2008/12/31(水) 11:48:33ID:???0929certificate
2008/12/31(水) 17:47:02ID:???0930anonymous@P061198248166.ppp.prin.ne.jp
2009/01/01(木) 10:42:04ID:???3640のNM-16ESW(FastEthernet x 16)のポートにipアドレスをふることはできないのでしょうか。
7200のslot0にC7200-IO-2FE(FastEthernet x 2)を挿した場合は出来たのですが。。
0935anonymous@p6121-ipbfp605niho.hiroshima.ocn.ne.jp
2009/01/10(土) 01:52:27ID:???3つのルータ(A=DR,B=BDR,C=DOTHER)が同一セグメント上で接続しています。
A,B,Cはそれぞれ10秒ごとに、A,B,CのneigborIPアドレスをもつhelloパケットを投げています。
そこに1台のルータ(D)を接続しました。
DはneighborIPアドレスがないhelloパケットを投げます。
(タイミングによってはhelloパケットを送信する前に、A,B,Cからのhelloパケットを受信したためにA,B,CのneighborIPアドレスを含んでいることもあります。)
私の知識では、Dからのhelloパケットを受け取ったA,B,CはそれぞれDに対してユニキャストでDのアドレスを含むhelloパケットを返すと思います。
しかし、パケットキャプチャで何度か試したのですが、即座にDに対してhelloパケットを返したのは
BDRであるBだけで、AとCはいままでどおり10秒ごとにhelloパケットを送信するだけでした。
これはospfv3でも同じ現象でした。
なぜBDRだけが応答するのでしょうか?
0936anonymous
2009/01/11(日) 16:58:07ID:???2950をmfeedのntpに同期させたいのですがうまくいきません。
ADSL--無線AP--イーサネットコンバータ(HUBx3)--
のコンバータの下にPCやら2950をぶら下げています。
2950(3機あります)の設定としては
vlan1のアドレス
ip default-gatewayのアドレス(無線AP)
ntpのアドレス(mfeed)
しか設定してません(IOSはどれも最新)。
この設定のときに
2950-12 あっさり同期
2950T-24 時間がかかったが放置してたら同期
2950G-12 どうやってもダメ。無線APにpingが届かない(てかmacがテーブルにない) ←いまココ
だけどもPCやコンバータ相手だとpingが通る。PC←→無線APも問題なし
何が問題なのでしょうか
0937WAAS Mobile
2009/01/11(日) 17:47:38ID:???正確な物理構成・論理構成を書いてみろ。話はそれからだ。
そもそも無線APって「ADSLモデム内蔵無線LANルータ」ってやつじゃないのかい?
0938anonymous
2009/01/11(日) 20:40:41ID:???PINGが届きませんっていうんだよ
ただのアドレス間違いっぽいけどw
0939anonymous@usr012.pial011-01.wpa.im.wakwak.ne.jp
2009/01/12(月) 23:06:18ID:???Catalyst 2960G-24あたりと同等であれば良いんですが、
Catalyst 2950ぐらい甲高い音だと気になります・・・。
持っている方、どうでしょうか?
0940anonymous@07011021047008_af
2009/01/13(火) 01:19:26ID:???今休暇中なんで、週末ならちゃんと2960と比較して聞き比べてみるけど、それまでに誰か答えてくれるかもね。
0941anonymous@usr012.pial011-01.wpa.im.wakwak.ne.jp
2009/01/13(火) 21:32:13ID:???ありがとうございます。部屋に割と五月蠅いサーバがあるので「静音」は求めていません。
ただ1Uサーバ用ファンのシャー!という擦れるような音が嫌だったので質問させてもらいました。
!! Cat2960はシロッコファンになってずいぶん静かになりましたよね。
0942anonymous
2009/01/14(水) 11:18:51ID:???0943anonymous@5Ke1hAy
2009/01/14(水) 20:16:00ID:???リブート以外の方法がいまいちわかりません。
0944anonymous@122x215x143x54.ap122.ftth.ucom.ne.jp
2009/01/14(水) 22:09:20ID:???0945anonymous@d288dc-156.dynamic.tiki.ne.jp
2009/01/14(水) 23:14:46ID:???実験として、1760と1812Jを使ってルータ間でIPv6のESP接続がやってみたいんだ。
IPv4のESP接続なら出来たんだが、IPv6用の設定はどうすればできるんだろうか?
参考になるサイトがあれば教えてほしいm(_ _)m
0946943
2009/01/15(木) 00:03:42ID:???とりあえず、リダイレクトされたゲートウェイ先はつながった状態でclear mapを
試したのですが、マックアドレステーブルは一瞬消えますが、sh icmp redirectsの結果は変わりません。
ですぐに、マックアドレスも復活します。
リンクダウンさせてclear macを打ってしばらくすれば消えますかね?・・・うーん。
0947あにょん
2009/01/15(木) 00:07:01ID:???0948943
2009/01/15(木) 00:48:58ID:???自分の構築している環境では、ある特定の障害条件のときにicmpリダイレクトを受けてゲートウェイが変化します。
ですが、それが復旧しても経路が戻らないのが多少問題で、この状態でカタリストにpingを打ったとすると
行きは正常経路で帰りはリダイレクト経路、という形で違う経路で往復してしまいます。
自分としては時間経過やコマンドで戻したいのですが。。。
ちなみに、ルータ側はいじれないのでリダイレクトを止めることはできません。
0949anonymous
2009/01/15(木) 10:36:35ID:???全くレイヤ違うし
0950ano
2009/01/15(木) 15:03:48ID:???>ちなみに、ルータ側はいじれないのでリダイレクトを止めることはできません。
復旧後にもう一度リダイレクトするんじゃねーのか?
そうじゃないなら、そんな設定する奴が馬鹿
0951Bacalyst
2009/01/15(木) 22:56:56ID:???>自分としては時間経過やコマンドで戻したいのですが。。。
ほっときゃタイマーで消えるよ。
0952cho
2009/01/16(金) 20:50:02ID:???管理VLANて、STPやDTPなど管理用トラフィックが所属するVLANで、L2スイッチではinterface vlan xx で設定したxxが管理VLANになるんだよね?
L3スイッチはinterface vlanを複数作成できるから、管理VLANも複数出来るって事でOK?
0953anonymous@catv110-219.lan-do.ne.jp
2009/01/16(金) 21:31:56ID:???0954anonymous
2009/01/16(金) 21:34:15ID:???L3スイッチはIPアドレス複数触れるからあんまり管理VLANとは呼ばない気がする
もちろん設定されていればL3でも任意のVLAN上でSTPとかDTPの管理用トラフィックは流れるけど
通常のトラフィックも流れてるから管理VLANといわれると違う気がするでしょ
0955cho
2009/01/16(金) 21:44:55ID:???例えばL3でinterface vlan 1はshutdownしてあって
interface vlan 2とinterface vlan 3がup してるとしたら。。
0956cho
2009/01/16(金) 21:46:29ID:???0957anonymous
2009/01/16(金) 21:54:36ID:???DTPもたしかデフォルトで流れてた気がする
スイッチへのPINGとかTELNETは設定したとこに流れる んじゃね?
0958cho
2009/01/16(金) 22:05:31ID:???0959sage
2009/01/17(土) 03:22:56ID:???きちんとしたラックや棚においてない環境が劣悪なところに詰んであると 何かあったらアウトだね
0960anonymous
2009/01/17(土) 10:04:28ID:???0961anonymous@38.219.192.61.east.global.alpha-net.ne.jp
2009/01/19(月) 03:08:30ID:???ポートマッピングの設定をするには、どんなコマンドを使えばいいのでしょうか?
0962m
2009/01/19(月) 19:41:43ID:???NATのことだよね。ポート:TCP32768 を使った場合、
ip nat inside source static tcp 192.168.0.1 32768 interface Dialer 1 32768
でいける。
PCのアドレス:192.168.0.1
WANのIF:Dialer 1(ADSL か 光だろうから)
と仮定した場合
0963anonymous@2ha1Hzw
2009/01/20(火) 00:48:59ID:F1hAy8wxdebugかけてもちゃんと投げてるし、受けのPCでパケットキャプチャして見えているのに何故か受信できない…
別のルータから発射させると拾えるのに…
0964Aironet1140
2009/01/20(火) 01:19:21ID:???TRAP収集ツールってMRTGか何かだろ。デバイスの登録とかってちゃんとしてあるのか?
0965anonymous
2009/01/20(火) 02:03:36ID:???0966anonymous@2ha1Hzw
2009/01/20(火) 09:04:04ID:F1hAy8wxMRTGではないですが、関連アプリを再インスコして復旧しました。お騒がせしてすみませんでした。
0967anoyorosi
2009/01/20(火) 23:33:05ID:LV92kcwnPCのアドレスを192.168.0.2/24 DG 192.168.0.1 とし、
ルータAは、
int fa0/1
ip address 192.168.0.1 255.255.255.0
ip nat inside
int fa0/2
ip address 100.100.100.1 255.255.255.252
ip nat outside
ip nat inside source static 192.168.0.2 100.100.100.1
対向のルータB側のインターフェースは100.100.100.2にしました
PCから100.100.100.2へping等すると、
#show ip nat trans
inside global inside local outside global outside local
100.100.100.1 192.168.0.1 100.100.100.2 100.100.100.2
となっていて、パケットキャプチャしても確かに変換されていました。
pingも届きました。
このときに、ルータから192.168.0.1や100.100.100.1へpingを打つと
タイムアウトになってしまいます。
natで設定したアドレスに対してpingはできなくなるのは当たり前なんでしょうか?
ちなみに、nat設定する前はちゃんと届いていました。
09682503
2009/01/21(水) 00:38:15ID:???0969anonymous@ntiskw014218.iskw.nt.adsl.ppp.infoweb.ne.jp
2009/01/21(水) 01:08:35ID:7eiwrtDlこれだけ円高になっているのにいまだに
1ドル124円前後の超絶円安時代の価格設定って…
今のレートで換算したら3万2000円ぐらいか?
4万4000円ってどんな罰ゲームだよ…
3月に価格改定されることを祈ってラボ勉強開始するわ。
0971967
2009/01/21(水) 19:37:42ID:???確かに当たり前というか納得しましたが、出力先インターフェースのアドレスを
変換後アドレスにするとまずい状態に陥ることがわかりました。
0972m
2009/01/21(水) 22:27:58ID:???192.168.0.1にPingが届かないのは、
ルータBが、192.168.0.0/24のルーティング情報を持っていないからです。
100.100.100.1にPingが届かないのは、ルータAはルータBからパケットを受け取ると、
NATの設定があるから、変換しようとするからです。
0973ano
2009/01/22(木) 07:49:45ID:???ルータBから見ると、送信元アドレスは100.100.100.1
ルーティングテーブルある(というか直結)のでルータBはルータA向けに応答パケットを返している
0974m
2009/01/22(木) 08:05:41ID:???ルーティングがないって書いたのは、192.168.0.1にPingを打ったとき。
100.100.100.1にPingをうったときは、“connecet”だからもちろんルーティングテーブルはあるよ
そのときは、
<PC> -------------<RA>-----------------------<RB>
DA 192.168.0.2 ← DA 100.100.100.1 ← DA 100.100.100.1
SA 100.100.100.2 SA 100.100.100.2 SA 100.100.100.2
100.100.100.1 は、RA自身だからPing返さなきゃいけないけど、
NATの設定しているから、192.168.0.2に変換しちゃって戻れなくなるってことを
言いたかった
0975m
2009/01/22(木) 08:07:44ID:???ほんとにPing戻さないの?
0976ano
2009/01/22(木) 22:44:20ID:???#show ip nat trans
inside global inside local outside global outside local
100.100.100.1 192.168.0.1 100.100.100.2 100.100.100.2
は、
100.100.100.1 192.168.0.2 100.100.100.2 100.100.100.2
じゃない?
たしかNATって、ルーティングの前にされるんだよね。
でも、自分自身のインターフェースのアドレス宛ってNAT変換されるのかな?
0977m
2009/01/22(木) 22:57:20ID:???Static NATなら、"outside”インターフェースから
来た自インターフェース宛てのパケットでも変換する。
PATだとダメ。行きの通信がないとNATテーブルがないから。
>>967の質問は、100.100.100.1宛てのPingは返すと思うけどね。
ルータにPC(変換後のアドレス)が繋がっていれば。
>たしかNATって、ルーティングの前にされるんだよね。
>
入力される方向で違う。
“outside”から来たパケットは変換してからルーティング
“inside”から来たパケットは、ルーティングしてからNAT
0978anonymous
2009/01/23(金) 13:09:13ID:???0979anonymous
2009/01/23(金) 13:31:20ID:???0981ano
2009/01/23(金) 21:00:59ID:???詳細忘れたけど、pingの応答返しているのがPCだったやつがあったので
これは確かによろしくないね。
debug ip packet detailで変換やアドレス、出力先など見てたけど・・
忘れた。
キャリアグレードnatのこともあるし、検証(勉強)しとこ
レス数が950を超えています。1000を超えると書き込みができなくなります。