NEC UNIVERGE IX2000/IX3000 運用構築スレ Part5
■ このスレッドは過去ログ倉庫に格納されています
0001ぴころ ◆lHG3Yzo0a6
2010/03/21(日) 18:00:00ID:hxcniBc8【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。
【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
前スレ
http://www.geocities.jp/mirrorhenkan/
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part4
http://pc11.2ch.net/test/read.cgi/network/1251854487/
関連スレ
NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://pc11.2ch.net/test/read.cgi/network/1013516441/
宅鯖に最適なルータは? 4セッション目
http://pc11.2ch.net/test/read.cgi/mysv/1199977508/
宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/
ここで激話題のIX2015は探してね
http://search3.auctions.yahoo.co.jp/jp/search/auc?p=IX2015&auccat=26414
このスレにカキコすると貴方のIPが出ます。IP確認に使ってね
IP出したくない人は名前のところになんか入れてね
0756anonymous
2010/11/02(火) 02:14:54ID:???暇な人良かったらスクショ上げてくれないかなぁなんて
0759anonymous
2010/11/02(火) 06:57:42ID:???一般リリース(ダウンロード可)ってな流れじゃないのかな?
0760乞食連盟
2010/11/02(火) 22:34:31ID:???ix2010-boot-22.34-gate-ms-8.3.47.rap
DLサイトのスクショ
クレクレ
0761anonymous
2010/11/02(火) 23:23:08ID:???適当な文字列いれてみると間髪入れずにエラーが帰ってくるので
大文字と数字だけの簡単なパターン(のキーがある)なら
ブルートフォースも意外となんとかなるかもな
0762anonymous
2010/11/03(水) 00:22:16ID:???0764anonymous
2010/11/03(水) 07:52:17ID:???ttp://josup.xrea.jp/src/up1502.jpg_TbLmcV56SLJztMRFovr1/up1502.jpg
0765anonymous
2010/11/03(水) 12:50:50ID:???へえ!
てっきりLinuxのイメージ配布みたいに無機質なファイル一覧なんだと思ってた!
意外とちゃんとWebページ作ってるんだね、ありがとう!
0766anonymous
2010/11/03(水) 13:31:57ID:???0767anonymous
2010/11/03(水) 13:54:11ID:???0768anonymous
2010/11/03(水) 15:22:04ID:???手数料だけでその価格くらい行っているんじゃないかと心配してしまう
0769anonymous
2010/11/03(水) 15:40:43ID:???幾度となく延期を繰り返してようやく売れたみたいだな
これでキミもブートストラップとプログラムのバージョンが揃った真・最新版の遣い手だ > 落札者
0770知的好奇心乞食
2010/11/03(水) 23:07:36ID:???ix2010-boot-22.34-gate-ms-8.3.47.rap
DLサイトの完全スクショ
クレクレ
0771anonymous
2010/11/03(水) 23:23:09ID:???0772anonymous
2010/11/03(水) 23:51:01ID:???0775ほしいです
2010/11/04(木) 22:09:31ID:???0776ストア
2010/11/07(日) 22:25:27ID:???ix2010-boot-22.34-gate-ms-8.3.47.rap
DLサイトの完全スクショ
0777anonymous
2010/11/07(日) 22:31:39ID:???0778anonymous
2010/11/07(日) 22:36:25ID:???0779anonymous
2010/11/07(日) 22:56:46ID:???最近のこのスレは眺めて楽しんでるだけにしてるw
0780anonymous
2010/11/08(月) 02:32:33ID:???┃|/ ̄\
┃|| うp |
┃|\_/
┃| |
┃| ̄ ̄ ̄\
┃| ノ :::::\\
┃|<●>:::::<●>\
┃| (__人__) | 誰もいないの?
┃| ` ⌒´ /
┃| /
┃|{ヽ,__ )
0782779
2010/11/08(月) 22:21:59ID:???ix2010-boot-22.34-gate-ms-8.3.47.rap
DLサイトの完全スクショ
ヤラネーヨw
0783anonymous
2010/11/08(月) 22:27:01ID:???0784anonymous
2010/11/09(火) 04:16:51ID:???__
イ´ `ヽ キリッ
/ /  ̄ ̄ ̄ \
/_/ ∞ \_
[__________]
| (__人__) | たわけたヌルいゴミばっかで腹立つんだけど。
\ ` ⌒´ ,/
. /⌒〜" ̄, ̄ ̄〆⌒,ニつ
| ,___゙___、rヾイソ⊃
| `l ̄
. | |
0786anonymous
2010/11/09(火) 19:00:01ID:???小型アクセスルータといったら
・IX2105
・RTX1200
くらいかな?
0787anonymous
2010/11/09(火) 21:41:27ID:???RTX1100程度の大きさを求めるなら、IX2105しか選択肢がないんじゃないかな?
業務用/企業ユースのルータで他にあったっけ?
0788anonymous@server009.hostspectrum.com
2010/11/09(火) 22:12:18ID:???FITEL F200も
0789anonymous
2010/11/09(火) 22:29:47ID:???>>788
レスありがとう
F200は全く頭になかった...
コストパフォーマンスからも出来たてのIX2105が一番良いみたいだね
0790たわけ
2010/11/09(火) 22:39:29ID:???イ´ `ヽ キリッ
/ /  ̄ ̄ ̄ \
/_/ ∞ \_
[__________]
| (__人__) | どけちんぼばっかで超楽しいんだけど。
\ ` ⌒´ ,/
. /⌒〜" ̄, ̄ ̄〆⌒,ニつ
| ,___゙___、rヾイソ⊃
| `l ̄
. | |
0793anonymous
2010/11/09(火) 23:15:19ID:???0794anonymous
2010/11/09(火) 23:18:57ID:???0796anonymous
2010/11/09(火) 23:31:29ID:???0797anonymous
2010/11/09(火) 23:42:16ID:???個人的な印象としては、宅鯖運用とかで3LAN必要ならYAMAHA、BBルータ用途とかで2LANでいいならNECかな
古川電工は、YAMAHAと比較して奥行きが少ないのが魅力だけど、ファンがあるのが難点
YAMAHA RTX1200
大きさ(mm):220(W) 270(D) 42.6(H) 重量:1.5kg
I/F:8ポートSW+LAN(WAN)×2 合計:3LAN
古河電工 FITELnet F200
大きさ(mm):220(W) 227(D) 43.5(H) 重量:約2.0kg
I/F:8ポートSW+LAN(WAN)×2 合計:3LAN
備考:ファンがある
NEC IX2105
大きさ(mm):135(W) 196(D) 36(H) 重量:0.8kg以下
I/F:4ポートSW+LAN(WAN)×1 合計:2LAN
0798anonymous
2010/11/09(火) 23:48:23ID:???IX2025のギガポート版があれば一番いいんだけどね...
0799anonymous
2010/11/10(水) 00:13:21ID:???0800anonymous
2010/11/10(水) 00:14:43ID:???0801anonymous
2010/11/10(水) 00:16:21ID:???0802IX2105
2010/11/11(木) 22:32:50ID:???0803anonymous
2010/11/12(金) 00:24:24ID:im4LhAZi実は公安部のスキャンはNECがやってました
0804NEC
2010/11/15(月) 23:11:14ID:???ix2010-boot-22.34-gate-ms-8.3.47.rap
DLサイトの完全スクショ
さみしいスレに賑わいをクレクレ
0805192.168.0.254
2010/11/22(月) 22:10:21ID:???0806anonymous
2010/11/23(火) 12:13:24ID:???0807anonymous@p13181-ipngn100202daianjibetu.nara.ocn.ne.jp
2010/11/23(火) 12:40:13ID:???やっぱIX2025?
0808anonymous@p13181-ipngn100202daianjibetu.nara.ocn.ne.jp
2010/11/23(火) 12:40:58ID:???0809anonymous
2010/11/23(火) 14:26:34ID:???0811ix2010-boot-22.34-gate-ms-8.3.47.rap
2010/11/25(木) 21:51:45ID:???0812anonymous@p2-user: 753207 p2-client-ip: 180.26.109.98
2010/11/25(木) 22:18:29ID:???FE0/1に繋がってる別のLANへアクセス
別々のプロバイダに行くのは設定事例集見て何とか出来たんだけど、
FE0/1の方にどうしても行かない…
FE0/0.1←PPPoE
FE0/0.2←PPPoE
FE0/1.0←192.168.10.5/24
FE1/0:1.0←192.168.1.1/24
FE1/0:2.0←192.168.2.1/24
で設定してるんだけど、Config晒したら助言もらえるかのう…;;
192.168.1.0/24のクライアントから192.168.10.254にtracerouteしたら、WAN側にパケット飛んでるorz
0815>>812
2010/11/26(金) 01:53:33ID:???IP Routing Table - 6 entries, 1 hidden, 2041 frees
Entries: 5 Connected, 1 Static, 0 RIP, 0 OSPF, 0 BGP
Codes: C - Connected, S - Static, R - RIP, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, B - BGP
* - Candidate default, s - Summary
Timers: Age
S* 0.0.0.0/0 [1/1] is directly connected, FastEthernet0/0.1, 0:07:18
118.0.0.0/8 is subnetted, 2 subnets
C 118.23.61.215/32 [0/1] is directly connected, FastEthernet0/0.1, 0:07:18
C 118.23.61.218/32 [0/1] is directly connected, FastEthernet0/0.2, 0:07:35
C 192.168.1.0/24 [0/1] is directly connected, FastEthernet0/1.0, 0:38:28
C 192.168.32.0/24 [0/1] is directly connected, FastEthernet1/0:1.0, 0:38:28
C 192.168.33.0/24 [0/1] is directly connected, FastEthernet1/0:2.0, 0:38:28
0816>>812
2010/11/26(金) 01:55:51ID:???ip access-list localroute1 permit ip src any dest 192.168.1.0/24
ip access-list wan permit ip src any dest any
!
route-map local2local1 permit 10
match ip address access-list localroute1
set interface FastEthernet0/1.0
!
route-map local2wan32 permit 20
match ip address access-list wan
set interface FastEthernet0/0.1
!
route-map local2wan33 permit 20
match ip address access-list wan
set interface FastEthernet0/0.2
!
device FastEthernet0/0
!
device FastEthernet0/1
!
device FastEthernet1/0
vlan-group 1 port 1 2
vlan-group 2 port 3 4
0817>>812
2010/11/26(金) 01:58:05ID:???no ip address
shutdown
!
interface FastEthernet0/1.0
ip address 192.168.1.32/24
no shutdown
!
interface FastEthernet1/0.0
no ip address
shutdown
!
interface FastEthernet0/0.1
encapsulation pppoe
no auto-connect
forced-disconnect-time 15
ppp binding flets_ocn1
ip address ipcp
ip mtu 1454
ip tcp adjust-mss 1414
ip napt enable
ip napt translation max-entries 15000
no shutdown
0818>>812
2010/11/26(金) 02:01:39ID:???encapsulation pppoe
no auto-connect
forced-disconnect-time 15
ppp binding flets_ocn2
ip address ipcp
ip mtu 1454
ip tcp adjust-mss 1414
ip napt enable
ip napt translation max-entries 15000
no shutdown
!
interface FastEthernet1/0:1.0
ip address 192.168.32.1/24
ip dhcp binding local32
ip policy route-map local2wan32
no shutdown
!
interface FastEthernet1/0:2.0
ip address 192.168.33.1/24
ip dhcp binding local33
ip policy route-map local2wan33
no shutdown
FE0/0.1←PPPoE FE0/0.2←PPPoE
FE0/1.0←192.168.1.32/24
FE1/0:1.0←192.168.32.1/24
FE1/0:2.0←192.168.33.1/24
pppoeプロファイルやらdhcpプロファイルは端折った。
教えて!えろいひと><
0819anonymous
2010/11/26(金) 07:41:29ID:???おめでとう、当たりのようだw
>>818
FE0/1.0
FE1/0:1.0
FE2/0:2.0
こいつらをどう繋ぎたいのか分からんが、
とりあえずそのルートマップじゃ、
当然>>812の結果になる罠。
調べて無いが、各route-mapの
set interfaceをset default interfaceにして、
ip route default FastEthernet0/0.1消せば良いんじゃね?
これが適切かどうかは知らんが、一応考えてるような動作はすると思うが。
設定前後のshow route-mapでも眺めてみれば、
違いが分かるし、良いかもな。
0820anonymous
2010/11/26(金) 08:24:45ID:???ip route default FastEthernet0/0.1
はそのままでいい
route-map local2local1 は使ってもいないし不要
あとは
route-map local2wan32 permit 10
match ip address access-list localroute1
set interface FastEthernet0/1.0
route-map local2wan32 permit 20
match ip address access-list wan
set interface FastEthernet0/0.1
route-map local2wan33も同様に設定する
試していないがこれでいいんじゃね
0821>>812
2010/11/26(金) 08:50:07ID:???ありがとう。突っ込まれて、おかしいって気づいたよw
ip access-list wan permit ip src any dest any
ip access-list localroute permit ip src any dest 192.168.1.0/24
route-map localroute32 permit 10
match ip address access-list localroute
set interface FastEthernet0/1.0
!
route-map local2wan32 permit 20
match ip address access-list wan
set interface FastEthernet0/0.1
!
route-map localroute33 permit 10
match ip address access-list localroute
set interface FastEthernet0/1.0
!
route-map local2wan33 permit 20
match ip address access-list wan
set interface FastEthernet0/0.2
! こう書き直してみた。
interface FastEthernet1/0:1.0
ip address 192.168.32.1/24
ip policy route-map localroute32 ←
ip policy route-map local2wan32
interface FastEthernet1/0:2.0
ip address 192.168.33.1/24
ip pol1cy route-map localroute33 ←こいつらも各LAN側インターフェースに
ip policy route-map local2wan32 設定してやらんといかんてことやんね?
0822>>812
2010/11/26(金) 08:54:17ID:???グローバルコンフィグの
ip route default FastEthernet0/0.1
消したほうがいいのかな?
各route-mapのほうで
route-map localroute32 permit 10
match ip address access-list localroute
set interface FastEthernet0/1.0
!
route-map local2wan32 permit 20
match ip address access-list wan
set default interface FastEthernet0/0.1←こういう風に
したほうがいいのかいね?
0823anonymous@w2ch.ku-home.com
2010/11/26(金) 11:57:23ID:???まず、FE0/1.0・FE1/0:1.0・FE2/0:2.0
こいつらをどう通信させたいのか、そこをはっきりさせてくれ。
それによって、当然ルーティングが変わってくるから。
>>819は
FE0/1.0はFE1/0:1.0・FE2/0:2.0とは通信可
でも、外には出られないって条件の場合を前提に書いてる。
set interfaceとset default interfaceの違いは
コマンドリファレンス見れば分かるはずだが、
default無し > マッチしたパケットは問答無用で指定interfaceへ投げる
default有り > 通常のルーティングテーブルに宛先が有れば、そっちを優先、無ければ同上
なので、192.168.1.0/24宛はFE0/1.0に投げるし、
どれにも当てはまらなければ、指定interfaceへ投げるはず。
0824814=820
2010/11/26(金) 12:28:45ID:???ルートマップは同じ名前でシーケンシャル番号を変えるんだ
要所だけ書くと
route-map local2wan32 permit 10
match ip address access-list localroute1
set interface FastEthernet0/1.0
route-map local2wan32 permit 20
match ip address access-list wan
set interface FastEthernet0/0.1
route-map local2wan33 permit 10
match ip address access-list localroute1
set interface FastEthernet0/1.0
route-map local2wan33 permit 20
match ip address access-list wan
set interface FastEthernet0/0.2
interface FastEthernet1/0:1.0
ip policy route-map local2wan32
interface FastEthernet1/0:2.0
ip policy route-map local2wan33
0825anonymous
2010/11/26(金) 12:30:30ID:???0826>>812
2010/11/26(金) 17:11:08ID:???FE0/1.0 ←NAS等を置きたい
FE1/0:1.0←LAN FE2/0:2.0←LAN
LAN側から見て、NASにもWANにもアクセスしたいわけです。
>>819の条件でOKなので、ip route default FastEthernet0/0.1は消してみました。
>>824 ↓みたいにしてみました。まだConfig流せてなくて検証できてないけど…。
route-map localroute32 permit 10
match ip address access-list localroute
set interface FastEthernet0/1.0
route-map localroute32 permit 20
match ip address access-list wan
set interface FastEthernet0/0.1
route-map localroute33 permit 10
match ip address access-list localroute
set interface FastEthernet0/1.0
route-map localroute33 permit 20
match ip address access-list wan
set interface FastEthernet0/0.2
interface FastEthernet1/0:1.0
ip address 192.168.32.1/24
ip policy route-map localroute32
interface FastEthernet1/0:2.0
ip address 192.168.33.1/24
ip policy route-map localroute33
0827814=820=824
2010/11/26(金) 17:23:57ID:???ip route default FastEthernet0/0.1
は必要だよ
FE0/1.0配下から外(FE0/0.1)に出られなくなるので
0828anonymous
2010/11/26(金) 19:18:44ID:???まぁタブンそれでやりたい事は実現出来そうな気はする。
>>827
FE0/1.0からWANへの希望が無い見たいなんで、
とりあえず無くても大丈夫かな?
んでIXには限らんけど、今回みたいにポリシールーティングする場合って、
どっちのやり方が良いんだろうか?
>>824見たいに、ルーティングを全部route-mapでやらせる方法と、
必要なルートだけroute-mapで宛先決めて、それ以外は
通常のルーティングテーブル使う方法と。
いやまぁ、どっちのやり方でも当然同じ事は出来るんで、
良い悪いは特に無いとは思うが。
俺はどちらかと言えば、基本のルーティングは
ルーティングテーブルに任せて、必要な部分だけroute-mapでやる方が
好きなんだが、好みの問題かね?
0829anonymous
2010/11/26(金) 21:38:15ID:???というかポリシーってのは通信要件なんだから、
必要な部分だけroute-mapでやるのが本来の用途なんじゃね?
追加要件が全体のルーティングに影響出したらマズいじゃん
0830>>812
2010/11/26(金) 22:09:19ID:???どういう構成にしたいか、ちょっとまとめてどこかに上げます;;
0831anonymous
2010/11/26(金) 23:33:52ID:???その中に、ネットワーク構成図もいれといてね。
手書きをデジカメで撮影とかでもいいから。
どういうLANを、どのようにつなぎたいのかを示しといて。
0832anonymous
2010/11/27(土) 00:06:26ID:???0833need your kindness
2010/11/27(土) 00:06:45ID:???0834>>812
2010/11/27(土) 01:10:37ID:???ttp://www.dotup.org/uploda/www.dotup.org1270610.pdf.html
pdfでごめんなさい><; パスは2015
0835anonymous
2010/11/27(土) 09:53:37ID:???こういう大事な情報は、
最初に出してくれ。。。
恐らく今までレスくれてた人達も
こんな構成だとは思ってないwww
とりあえず、192.168.1.xに有るNASやプリンタの
デフォルトGWはどっち向いてるんだ?
192.168.34.xや35.xと192.168.1.xは通信出来てるのか?
恐らく、192.168.1.34に向いてて
そっちに192.168.32.xと33.xのルートが
無いだけな気もするが。
192.168.1.34のConfigも出してくれ。
0836anonymous
2010/11/27(土) 11:01:47ID:???まぁ>>835の指摘にあるように、ルーティング周りだろうな
IX2015じゃなく、NetScreenでも入れた方がいいんじゃねーの?
SSG5なら普通に買えるし、安く済ますならNetScreen5GTでもいいだろ
0837anonymous
2010/11/27(土) 12:04:10ID:???0838>>812
2010/11/27(土) 12:55:50ID:???実はですね…こんな感じの構成のサブネットが、192.168.31.0〜.37.0、192.168.41とあるんですわorz
31と41はRTX1000つかってて、そっちのサブネットから192.168.1.xへはPingも飛ぶんだ。
34のネットワークも、IX2015で作るんだけど、32,33でコケててまだ作ってないんだorz
0839anonymous@w2ch.ku-home.com
2010/11/27(土) 13:51:15ID:???正直に言うと、ネットワークの構成を一から考え直した方が、
良いレベルな話しな気がするぞ?
ここへさらにIX追加なんぞ、輪をかけて混乱すると思うんだけどww
0840anonymous
2010/11/27(土) 14:59:32ID:???インターネット接続ルータと各セグメント間通信ルータの2台に役割を分けるのがよかろう
物理ポートが足らない分は802.1Q TaggedVLAN対応スイッチを追加してどうにかしろ
0841anonymous
2010/11/27(土) 17:30:05ID:???ルーティングテーブル持てる機器入れれば解決だな!
0842>>812
2010/11/30(火) 03:53:06ID:???いろいろ試行錯誤してみたものの…やっぱり上手くいきませんですわ。
1つのルータに2セッションPPPoEしゃべらせて、VLANごとに行き先変えるの、やめようかと思います。
┌IX2015ーL2SWークライアント
ONUーL2SW┤ ↓↑
└IX2015ーL2SWークライアント
わかりにくいけれど、こんな感じで攻めてみようかと思いますorz
0843>>812
2010/11/30(火) 05:55:32ID:???教えてやってはもらえませんろうかorz
これ以上、NW機器の追加購入は難しい状況でして…orz
0844anonymous
2010/11/30(火) 15:03:45ID:???0845anonyさん
2010/11/30(火) 16:59:25ID:???うちはそうだな。
0846anonymous
2010/11/30(火) 20:11:42ID:???本当にアドバイスもらいたいなら、
要求定義をちゃんとまとめないと。
今までの内容だと>>840-841
程度しか、アドバイス出来んと思われ。
0847anonymous@ntt7-ppp895.saitama.sannet.ne.jp
2010/12/08(水) 00:12:13ID:???7.5.62だった。
設定入れてネットにつながる事を確認したけど、コンソールケーブルいちいち繋いで設定するのが手間。
0849anonymous
2010/12/08(水) 12:09:35ID:???0850anonymous
2010/12/08(水) 18:50:56ID:???最初の1回すら面倒って話なのか・・・
0851anonymous@i125-206-37-194.s30.a048.ap.plala.or.jp
2010/12/08(水) 22:43:40ID:???0852anonymous
2010/12/09(木) 00:28:37ID:???安くなったもんだ。
10台くらい揃えればsip-natのブルートフォースも夢じゃない!?
0853IX2015 ver8.38
2010/12/09(木) 01:08:05ID:???Interface Tunnel0.0
Tunnel mode is ipsec (ether-ip ip)
Tunnel is ready
ってでるのにブラウザからTunnel接続の状態みると何も表示されないのってバグ?
0854anonymous
2010/12/09(木) 01:08:44ID:???ライセンスコードの傾向を見るって意味では、サンプルは多い方がいいだろうけど。
■ このスレッドは過去ログ倉庫に格納されています