トップページ⇒network
986コメント278KB

NEC UNIVERGE IX2000/IX3000 運用構築スレ Part3

■ このスレッドは過去ログ倉庫に格納されています
0001sage2009/03/05(木) 11:20:23ID:???
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。

【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/

前スレ
NEC業務向けIX2k3kルータ運用構築スレPart2
http://pc11.2ch.net/test/read.cgi/network/1214648768/
0153fusia2009/04/08(水) 16:47:57ID:???
>>152
アザース
0154名無しさんの声2009/04/09(木) 04:09:46ID:???
>>80
ルートマップ書いてデフォルトルートを2個とか3個とか作ると上手く動かなくなるけどな。
どういう機能かアーキテクチャの説明見たらまぁ、そりゃそうだって感じだが。

>>102
コールドスタンバイでもう一台置く方が安いな。

とか、亀レスしてみる。

>>134
というか、NECはそもそも素人が設計することを想定してないな。

>>150
permitのACL書いて、show ip access-list hoge でカウントアップ見るんじゃ駄目なの?
0155anonymous@eatkyo346101.adsl.ppp.infoweb.ne.jp2009/04/09(木) 08:02:51ID:???
FW8.3.13 五千円で買いたい。
どなたか譲ってほしいです。
0156名無しさんの声2009/04/09(木) 08:42:18ID:???
>>155
新品買ってきて保守契約に入ればいいのでは?5000円で収まるかどうかはしらんが。
趣味なら別にあたらしいファームの必要は無いし、趣味でなく仕事なら新品を買えばいい気がする。
01571502009/04/09(木) 10:10:10ID:???
>>154
show ip access-list hoge では接続数しか出ないな。
LANの192.168.1.5 が 210.172.2.xx のport80 を何時何分にアクセスしたと言うようなログが欲しい。
以前LAN内から他人の掲示板にアクセスでそっちからクレーム来た時誰のPCからアクセスしたのか分からなかったので。
今はNATのsyslogレベルを上げて取って代用してはいる。が本当の透過ログが欲しい。
yamahaだと ip filter 300000 pass-log * * * * * で済むんだけど。
0158anonymous2009/04/09(木) 19:45:57ID:???
>>157
それは当該インターフェースにタップかましてパケットダンプしたほうが早くないか?
ルータでどうこうする話じゃなくてIDSとかの仕事だろう
0159名無しさんの声2009/04/10(金) 02:50:54ID:???
>>157
うーん、とれるんかな?
個人的にはプロクシでやれって気もするけども・・。
0160anoniymous2009/04/10(金) 11:05:11ID:???
新品買って保守契約っていくらくらいかかるんだろ?
教えて、中の人!
0161bakaage2009/04/10(金) 12:53:02ID:???
そんなもん規模とかどういう回線組みたいか
いくらでも変わるだろうが、jk。
0162NVRAM TEST:Fail2009/04/10(金) 13:40:59ID:???
質問があり書き込みをさせていただきました。
ご教示いただければ幸いです。
起動時にNVRAM TEST:Fail と出ております。
正面のALMランプが赤く点灯しております。
NVRAM:不揮発性メモリと理解をするとコンフィグなどが保存できないと思ったのですが
実際保存されております。こちら、使わないほうがよいでしょうか。
それとも気にせず使っていても問題はないでしょうか。
個人利用となります。
0163anonymous2009/04/10(金) 17:29:36ID:???
>>162
俺もそれなった事あるよ。
内部の黄色い電池外したっしょ?
電源外して何日か放置してたら直った。
NVRAM TEST:Failになってても
起動もするし使えるんだよね・・・
0164age2009/04/10(金) 22:23:48ID:???
>>160
通信機器の年間保守って、だいたい定価の10〜15%が相場。
保守メニューにもよるけどね。(センドバックとか、オンサイトとか)
0165anonymous@ZF232233.ppp.dion.ne.jp2009/04/11(土) 22:09:35ID:???
>>160
2015だと9,200円/年がMAX
0166 2009/04/13(月) 08:14:50ID:???
>>74
idcのほうのリンクもお願い致します
0167anoninone2009/04/13(月) 10:14:51ID:???
データセンタがどうかしたの?
0168anoniymous2009/04/13(月) 10:58:10ID:???
>>167
大塚家具でしょ?
0169anonymous2009/04/13(月) 20:05:56ID:???
>>165
ずいぶん安いんだなあ
0170anonymous2009/04/14(火) 20:51:28ID:???
漏れも8.3.8転売しようかな
2000円で仕入れて5500円で売れてるみたいだしwww
0171542009/04/14(火) 22:36:17ID:???
>>53
遅レス失礼。ってもう見てないかな...
試してみたら動いたw
6-over-4で192.88.99.1にトンネル掘って終わり。恐ろしく簡単だった。
但し設定例集等には載ってないからあえて非対応と言っている可能性もあるんで
仕事で使うには微妙。
0172anonymous2009/04/14(火) 22:59:50ID:???
>>171
うおまじっすか
早速試そう
0173582009/04/14(火) 23:10:55ID:???
>>171
動いて当然。やってることは普通のトンネル接続と同じなんだから。
ただ、v4のグローバルIPが変わればプレフィックスが変わるから、そこが面倒なだけ。
ってことで固定IPならって書いたんだけど。。
0174anonymous2009/04/15(水) 03:58:54ID:???
おおできたできた

interface tunnel0.0
tunnel mode 6-over-4
tunnel destination 192.88.99.1
tunnel source x.y.z.w
no ip address
ipv6 enable
ipv6 tcp adjust-mss auto
no shutdown
ipv6 route default tunnel0.0

x,y,z,w を10進→16進変換してX,Y,Z,Wになったとして

interface FastEthernet0/0.1
(v4関係記述省略)
ipv6 enable
ipv6 address 2002:XY:XW:10::1/64
ipv6 nd ra enable
no shutdown

こんなかんじでできた
v4は/29のサービスを買ってるのでアドレスの変化は無いので問題なし
0175542009/04/16(木) 02:05:14ID:???
>>174
気づいたんだが2002::/16の相手先アドレス(つまり相手先も6to4使用の場合)には通信できない。
これは6to4の仕様で、2002::/16の相手先の通信についてはその相手のv4アドレスをv6アドレスから
取り出してカプセリングして送信しなきゃならんらしい。
単純なトンネルのコンフィグでも2002::/16以外に対しては通信できるんだけどね。

>>173
というわけでそこまで単純じゃないらしい。
0176anonymous2009/04/16(木) 16:10:38ID:???
どうしても113だけStealthに出来ないんですけど仕様ですか?
0177anonymous2009/04/16(木) 19:26:15ID:???
そろそろNEC本気出せよ・・・

シスコが国内でもサーバー投入、データセンター関連で5000億円市場狙う
ttp://itpro.nikkeibp.co.jp/article/NEWS/20090407/327914/
Ciscoがサーバー市場に参入、データセンター向け統合システムを発表
ttp://www.nikkeibp.co.jp/article/news/20090317/139530/
[仮想化フォーラム]なぜシスコがサーバーを作ったのか---シスコが語るUCSの設計思想
ttp://www.nikkeibp.co.jp/it/article/NEWS/20090414/328373/
サーバ市場参入だけでは語れない「Unified Computing System」
ttp://ascii.jp/elem/000/000/407/407956/
シスコ、サーバ市場に「Unified Computing System」を投入
ttp://www.techworld.jp/channels/datacenter/103239/
0178anonymous2009/04/16(木) 19:27:33ID:???
十分本気を出してると思うが?
0179anonymous2009/04/16(木) 20:23:28ID:???
IX2025には危機感が足りないw
開発部隊は凄いと思うが、小役人の俺からして見れば営業や企画がマターリし過ぎだ。
こちらの折衝が難航して胃潰瘍になる程にイケイケドンドンでがむしゃらにやって欲しいよ。
USTRキタ━(゚∀゚)━!!!みたいなw
0180an2009/04/16(木) 20:47:30ID:???
そもそもNECはシスコ製ネットワーク機材の代理店だしな
0181a2009/04/16(木) 21:03:49ID:???
代理店業が飯の種ってのも悲しい話だな
USB3.0より速いI/O作ったらしね
これもどうなることやら
0182a2009/04/16(木) 21:05:50ID:???
>>181訂正
×作ったらしね
○作ったらしいね
0183anonymous2009/04/16(木) 21:06:49ID:???
いや、NEC何でも売るよ。
もっと安い構成見積もれっていったらアライドで持ってきたしw
0184anone2009/04/16(木) 21:21:08ID:???
ヤマハのRTも OEM で売ってるんだよね。(IP38X)
0185anonymous2009/04/16(木) 21:58:36ID:???
自演臭え
自前の機材を納品出来なかったへたれ営業の言い訳か?
0186anonymous2009/04/17(金) 00:01:27ID:???
昔はIP45とNEFSの保守で世話になったな
こういう売り方がNECの強みだと思うんだけどねw
0187anonymous@ppp0507.ohashi08.bbiq.jp2009/04/17(金) 00:49:38ID:???
ヤフオクでIX2015買ったんですが、筐体内から変な臭いがして
たまらんです。2台買って2台とも。タバコのヤニかな?
でも筐体・基板は見た目キレイ。
通電したら余計ひどくなって息苦しいです。
この異臭はデフォ?みんなのIXは臭わない?
0188anony2009/04/17(金) 00:52:52ID:???
うちのは無臭
0189anonymous2009/04/17(金) 00:53:09ID:???
>>187
それコンデンサ噴いてるかも
吸い込むとやヴぁいから早く換気して!
誰から買ったの?2200即決の人?
01901872009/04/17(金) 01:10:18ID:???
>>189
確認したところ、コンデンサは噴いてないようです。
買ったのは2200即決の人ではないですよ。

なんかスプレーかけて掃除すればいいのかなあ・・・
0191anonymous@p3111-ipbfp505gifu.gifu.ocn.ne.jp2009/04/17(金) 01:10:58ID:???
ネジ外して分解できるから 中みてみ

コンデンサが吹いてると 発煙したりするから危険
01921872009/04/17(金) 01:23:11ID:???
>>191
もう一度みましたが、やはり噴いてないようです。
噴いたら膨らんでオレンジの汁が出たりしますよね?

でも、臭いは電源からしてますね。
電源基板の上部が臭います。裏面は臭いません。
0193anonymous2009/04/17(金) 01:32:52ID:???
>>192
ルビコンとニチコンだから膨らんだりしないで
防爆弁の僅かなクラックからでも気体が出るから
匂いがするコンデンサの防爆弁をルーペでよく見てみるといいよ
何処から買ったかなんとなく解ったからそこからは買わないことにしようw
01941872009/04/17(金) 01:50:55ID:???
クンクンし過ぎて頭痛くなってきました・・・
また明日調べてみます。
0195anonymous2009/04/17(金) 06:42:17ID:???
>>187
どこの店だろう?製造年月製造版数kwsk
払い下げる前は蒸し風呂の様な環境で運用していたのかな
0196anonymous2009/04/17(金) 07:10:39ID:???
やっぱ電源周りかなぁ。
つうかその中古屋は通電確認位しろっての。
確認しないないならしないでジャンク扱いで出せよ。
なんしか報告乙。
0197anonymous2009/04/17(金) 07:57:18ID:???
sh er見るとだいたいどんな使われ方したかわかるね
漏れのは2年前の夏に1回66℃逝ってるwww
どこの業者から買ったのかすごく気になるね
0198anonymous2009/04/17(金) 08:15:00ID:???
まあ下手に安い奴より身元が薄々判ると言うか
空調のまともな施設で導入されていた物の方が良い罠
今後はあれだ、買うならファームverよりsh erのログだw
0199anonymous2009/04/17(金) 09:03:35ID:???
業者はいちいちログ出してくれないだろうなぁw
0200anonymous2009/04/17(金) 09:19:41ID:???
素性の良さが示されればむしろ高く売れるんじゃね?
特に5k前後で捌いている連中は面白くないだろうし。
0201anonymous2009/04/17(金) 11:34:19ID:???
ジャ○〜で買うのは危険かもねw
0202anonymous2009/04/17(金) 19:19:38ID:???
大量にix2015売ってた「mi_tyan_0428」飛んだっぽい
10日からずっと連絡ないらすぃ
ttp://rating2.auctions.yahoo.co.jp/jp/show/rating?userID=mi_tyan_0428&filter=-1
0203anonymous2009/04/17(金) 22:20:22ID:???
情報乙
なにげにコミュニティとして機能してるな
0204anonymous@i121-113-105-7.s04.a007.ap.plala.or.jp2009/04/17(金) 22:27:00ID:???
そいつから買ったix2015使ってるけど気分悪いな
0205anonymous2009/04/17(金) 22:47:32ID:???
クンクン氏はオク業者と手打ちか?
経年劣化で単に寿命が尽きたのか
無茶な環境などに因るイレギュラーな症状なのか…
0206anonymous2009/04/17(金) 23:02:15ID:???
あぁクンカクンカ!クンカクンカ!スーハースーハー!スーハースーハー!いい匂いだなぁ…くんくん
0207anonymous@KD125053235206.ppp-bb.dion.ne.jp2009/04/18(土) 00:08:55ID:???
>>202
でも4/12の取引が4/16完了で+1評価も入ってるじゃん。
単に手が回ってないんじゃないの?

・・・と取引してIX買って満足してる椰子としてなんとなく弁護してみる。
0208anonymous2009/04/18(土) 00:48:50ID:???
いやいや、5日も連絡無いのは異常事態だろ?w
0209anonymous2009/04/18(土) 00:59:52ID:???
ありがちなのが、落札者から先に連絡するルールにしてる出品者。
落札時の自動メールに「住所氏名を落札者側から連絡下さい」みたいに書い
てあってそれを見落としてるとか。

まあそれでも、掲示板にあんだけ書いて反応なしはちょっと問題ありだと思うが。
0210anonymous2009/04/18(土) 01:18:09ID:???
急病や交通事故で入院とかね。こういうのばかりはどうしようもない。

と先日急病で救急車を呼んで病院に担ぎ込まれた俺が言ってみる。
0211anonymous2009/04/18(土) 01:30:15ID:???
>>210
「出品者である夫が急逝した為代わりに連絡致しました」って言う連絡を貰っ
た事がある('A`
0212anonymous2009/04/18(土) 08:54:32ID:???
※仕事の都合で13日〜16日はメール等の対応のみになります、
発送は17日以降になりますが12日午前中の入金確認または簡単決済は12日に発送いたします。

って終了した5台セットのところに書いてあるじゃん。
その一方でフツーに取引やってるっぽいのがあるのが謎だが
0213anonymous@33.187.210.220.dy.bbexcite.jp2009/04/18(土) 12:54:09ID:???
>187
それ、通電してないで予備機として放置されていた機体かも。
外側の鉄板外して、エアスプレーで内部をざっと掃除して、通電放置すれば匂いは消えるよ。
その時、電源のコンデンサが吹いてないことを確認すると良いと思う。
通電放置する際は、縦置き(下側の通風孔を塞がないように)しておくと、温度差で匂いがどんどん外に排出される。
0214anonymous@eatkyo421104.adsl.ppp.infoweb.ne.jp2009/04/18(土) 13:09:03ID:???
>>203
何気に話しの流れが良くわからん。
オクの出品者の話か!?
確かに、ここはIXのコミュニティーになっている。。。。
0215anonymous2009/04/18(土) 15:19:24ID:???
>>213
ジャンク出品者乙
0216anonymous2009/04/18(土) 15:56:28ID:???
クンクンとか言うなよ、思わず萌えてしまう
ルビコン×ニチコン
0217anonymous@i121-113-105-7.s04.a007.ap.plala.or.jp2009/04/18(土) 16:07:48ID:???
くんくん探偵が始まるのだわ
0218anonymous2009/04/18(土) 16:41:09ID:???
>>216
いやそれ逆。
ニチコン×ルビコンが正解。
0219anonymous2009/04/18(土) 16:53:31ID:???
意味ワカンネ('A`)
0220anonymous2009/04/18(土) 17:09:35ID:???
経過報告無いし自演だったのかもなwww
0221anonymous2009/04/18(土) 17:16:46ID:???
返金+口止め料で話がついたんじゃねえの?
機会損失までは取れないだろうけど
仕入先が同じなら丸ごと不良在庫となる恐れもあるわけで
02221872009/04/18(土) 20:38:14ID:???
経過報告です。
出品者に電話で事情を話したら、「すぐ別のものを送ります」
と言ってくれました。

以下、その時のやりとりです。

どこで使用していたかわかってますか?
→もちろんわかってます。

他の場所で使用していたものを送ってくれます?
→はい。いっぱいあるのでそうします。
通電して一日置いて、変な臭いがないことを確認してから送ります。

思いのほか、対応がよかったです。
今度はまともなものが届くことを願うばかりです。
0223anonymous2009/04/18(土) 21:04:52ID:???
>>222
221だが変に勘ぐってすまん
0224anonymous2009/04/18(土) 21:15:51ID:???
>>187
>>205の言うところの前者の様子ですか?それとも後者ですかね?
参考にしたいので話せる範囲でお聞きしたく。
0225anonymous2009/04/18(土) 22:01:32ID:???
>>222
どこの業者なのか教えて!
0226anonymous2009/04/18(土) 23:33:58ID:???
どうせ自演だから答えられないよw
0227anonymous2009/04/18(土) 23:39:17ID:???
ちょっと前まで、「8.3.13にアップデートしておきました」とか書いて、
2015が山盛りになってる状態の写真を添付して出品してたやつじゃね?

今だと検索しても出てこないから、>>187氏がトリガーになって、以降の出品を
取り消したとも考えられるけど。
0228anonymous2009/04/19(日) 01:46:34ID:???
動的IP側で、NAPTルータの内側に置いてNAT-Tでipsecを使う設定例ってどっかに
ないですか?
02291872009/04/19(日) 22:32:04ID:???
>>224
それは確認しませんでした。出品者もそこまでわからないのでは?
今思えばそこまで追求するべきだったかも・・・

>>225
さすがにそれは無理ですねー。
出品者も良心的な対応をしてくれてますので。
相手の出方によっては晒すことも考えましたけどね。


0230anonymous2009/04/20(月) 00:20:58ID:???
転売戦国時代に突入しててバロスwww
0231anonymous2009/04/20(月) 00:21:10ID:???
別にどの店の対応が良かったなんて書いたところで
店が困るわけじゃあるまいに……

情報書き込む=晒す=悪評広めるじゃないんだぜ?
0232anonymous2009/04/20(月) 00:26:06ID:???
むしろ対応良いならそこでぜひ買いたい
0233anonymous2009/04/20(月) 00:34:52ID:???
>>230
8.3.8を6000で買ったヤシ涙目
0234anoniymous2009/04/20(月) 02:02:16ID:???
なぁ、ここはオクの話をする所じゃないんじゃないのか?
純粋にIXの話ではないのか?
いいルーターだぞ。。。。
って事で質問です。
一ポートをインターネット(Pppoe)に繋ぐとして、
フィルタでセキュリティーをかける際には、
NAPT を使っている分には神経質になる必要って
ありますか?
それとも、前スレ880さんの
>とりあえずoutgoingのTCP/UDP dst 53,123とTCP dst 22,80,110,443,465,587,993,995以外全部とじとけ
ってことで解決って具合でよろしいでしょうか。
必要になったらポート空けて使おうかなぁ、
と考えてはいるのですが。。。。
自宅では、IX2015三台繋げて内部LANを組んで
ゲートウエイとしてプロバイダのルーターを使っています。
外から繋げることってほとんどしません。
0235anonymous2009/04/20(月) 02:35:27ID:???
IXって"パケットが既に確立されている TCP コネクションの一部であればマッチ"
ていうルールは無いんだっけ?

あるなら、ポートを指定した開放とかは(内側でサーバを立ててないなら)一切
不要のはず。
0236anonymous2009/04/20(月) 10:42:13ID:???
>>234
基本in out全てdeny
使うパケだけ通せばおk
0237anonymous2009/04/20(月) 10:53:24ID:???
コマンドリファ見たけど、普通にestablishedが指定出来るね。
ただ、いろんな人のconfサンプを見てみたけど、NAPTかますって事で基本全パス
にしてる人がほとんどって希ガス。

なので、気にせず全パスにするか、気になって仕方ないなら全クローズして帰り
のパケだけ通すようにすればガチガチに固くなる。
0238sage2009/04/20(月) 11:16:20ID:???
>>236-237
全てpass、全てdeny、見事に真逆の回答w
0239anonymous2009/04/20(月) 11:42:05ID:???
permit anyなんて頭おかしいだろwww
0240anonymous2009/04/20(月) 11:50:03ID:???
ネットでconf晒してるのは初心者くらいだからなw
0241anonymous2009/04/20(月) 12:40:42ID:???
>>239
頭おかしいのは君。NAPTって理解出来てる?
0242anonymous2009/04/20(月) 13:02:48ID:???
>>241
こういうやつがnbt垂れ流すんだよなwww
0243anon2009/04/20(月) 19:57:07ID:???
sambaがインスコされてないLinuxや*BSDでもNBTって流れンの?
0244anonymous2009/04/20(月) 21:01:26ID:???
http://page11.auctions.yahoo.co.jp/jp/auction/n69918711
電池切れwww
0245anonymous2009/04/20(月) 23:37:06ID:???
コンデンサ妊娠疑惑にしろ電池切れにしろ
最近こんな話題が多いな
>>16>>213の話とは合致するが
0246anonymous2009/04/21(火) 11:33:29ID:???
製品寿命がそろそろ尽きるし
供給過多で1000円切りそうだし
IXは終了感漂ってるぽ
0247anonymouse2009/04/21(火) 13:00:37ID:???
固定IPの拠点との間にIPSEC VPNを張りたいと思っています。
動的IP側の構成は以下の通りです。

ADSL
△
│
│a.b.c.b
[ルータ]
│192.168.0.254
│
│
[L2SW]────192.168.0.252(FE0/1.0)[IX2015]
│
│
│192.168.0.1
[パソ1]

既存のルータを含むネットワーク構成は変更で出来ないので、IX2015はSW
に対してFE0/1.0に挿したケーブル1本で繋がっています。
0248anonymouse2009/04/21(火) 13:03:49ID:???
configです。(snmpやntpの設定は省略しています)

ip route 999.99.99.99/32 192.168.0.254
ip route 192.168.2.0/24 Tunnel0.0
ip access-list all-pass permit ip src any dest any
ip access-list list100 permit ip src any dest any
ip access-list management permit ip src 192.168.0.0/16 dest any
ip ufs-cache max-entries 8190
!
ike proposal ike-prop encryption aes hash sha
!
ike policy ike-policy peer 999.99.99.99 key PRE-SHARED-KEY mode aggressive ike-prop
ike keepalive ike-policy 10 3
ike local-id ike-policy keyid NECIX2015
ike suppress-dangling ike-policy
ike nat-traversal policy ike-policy
!
ipsec autokey-proposal auto-prop esp-aes esp-sha
!
ipsec autokey-map map100 list100 peer 999.99.99.99 auto-prop
ipsec local-id map100 192.168.0.0/24
ipsec remote-id map100 192.168.2.0/24
!
dns cache enable
dns cache max-records 512
dns cache lifetime 3600
!
proxy-dns ip enable
proxy-dns ip query-interval 1
0249anonymouse2009/04/21(火) 13:05:54ID:???
続き(BRIに関する記述も省略しています)

interface FastEthernet0/0.0
no ip address
shutdown
!
interface FastEthernet0/1.0
ip address 192.168.0.252/24
no shutdown
!
interface FastEthernet1/0.0
no ip address
shutdown
!
interface Loopback0.0
no ip address
!
interface Null0.0
no ip address
!
interface Tunnel0.0
tunnel mode ipsec
ip unnumbered FastEthernet0/1.0
ipsec policy tunnel map100 pre-fragment out
no shutdown
0250anonymouse2009/04/21(火) 13:08:23ID:???
現状、この設定で対向と接続出来ていないのですが、向こうとこっちのどっち
に問題があるのか?とか、どこに問題があるのかを調査するには何を調べれば
いいのでしょうか?

show logging

としてもlogには何も残っていませんでした。
0251anonymouse2009/04/21(火) 13:23:09ID:???
追記
パソには route 192.168.2.0/24 gw 192.168.0.252 を設定しています。
0252anonymous2009/04/21(火) 14:44:33ID:???
>ip route 999.99.99.99/32 192.168.0.254
なんすかこれ?wwwwww
■ このスレッドは過去ログ倉庫に格納されています