トップページ⇒network
993コメント304KB

Ciscoのスレッド 0/8

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2010/07/12(月) 12:29:27ID:52sG3QI0
Ciscoのスレッドです。

前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/

○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/

↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/

○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0652anonumous2012/04/16(月) 00:33:41.88ID:???
CCIE2つとるとして最初はR&Sからという不文律みたいなのある?
0653anonymous2012/04/16(月) 07:27:51.58ID:6j03kMsZ
不文律っつーか、R&Sが一番情報多くて最初に取り易い
0654y2012/04/16(月) 18:21:58.20ID:???
>>651
ラボ。w ドーデもいいだろ。くだらん資格である事に違いは無い。
0655名無し募集中。。。2012/04/16(月) 19:43:09.15ID:v/mtXQ39
くだらん資格のわりに気になって仕方が無いみたいだねw
子供じみた嫌がらせでもしないとストレスが溜まるんだろ?

逆に見下せてるって思えないとプライドが保てないんでしょ(笑)
0656y2012/04/16(月) 19:50:14.47ID:???
>>655
いや言わなくてもみてりゃわかるんだよ。名刺に書いてるヤツは全部クズ。
30分話すればわかるよ。
0657anonymous2012/04/16(月) 22:06:29.43ID:???
「CCIE?ああ、前持ってましたよ。更新してないんでもう失効してますけど」
このくらいがスマート。
0658anonymous2012/04/16(月) 23:50:27.49ID:???
すごいコンプレックスw
0659anonymous2012/04/17(火) 00:26:50.07ID:???
たぶん俺が一番の勝ち組だな。



ただ好きでシスコを弄れない。

だたそれだけ。
0660anonymous2012/04/17(火) 00:27:59.44ID:???
あのシスコの磁石のマットがただカッコ良かった。

ハブをスイッチとか言っちゃうのがかっこよかった。
0661anonymous2012/04/17(火) 00:29:51.66ID:???
CCIE取ってからがスタートって10年ぐらい前
サポートにいた偉人が言ってた。
資格とって満足してる奴は終わってるとも。
0662anonymous2012/04/17(火) 07:28:06.57ID:???
CCIEの上の資格あるらしいがみんな取った?
0663anonymous2012/04/17(火) 07:30:46.84ID:???
札束で資格者のほっぺたをひっぱたく、発注側が最強だな
0664ano2012/04/17(火) 09:55:34.22ID:???
囚人が足枷の玉を自慢し合う展開にわろた
0665y2012/04/17(火) 18:38:39.37ID:???
>>659
なんで? バグ踏むって話?
06666592012/04/18(水) 00:48:23.31ID:???
>>665
そんなに難しい話じゃない。
シスコがかっこいいから憧れてるけど何も知識無くて弄れない。
って意味。

それくらいが一番の勝ち組ですよ。
0667h2012/04/18(水) 00:50:44.78ID:???
つか2chでシスコのスレッドってここだけなの?
なんでこんなに過疎ってるの?
シスコ技術者沢山いるのに。
0668 [―{}@{}@{}-] anonymous@p2-user: 690640 p2-client-ip: 221.254.123.1082012/04/18(水) 18:30:03.36ID:???
まともな技術者は2chのCiscoスレなんて見ませんから
趣味板は見るかもしれんけど
0669y2012/04/18(水) 19:27:59.79ID:???
>>666
上流工程の方が金が良いって事?
0670anonymous2012/04/18(水) 20:01:42.45ID:iK2NH+jO
>>667
元シスコ技術者は沢山いるよ
0671anonymous2012/04/19(木) 00:07:02.55ID:???
おれもおれも
06726592012/04/19(木) 22:20:41.37ID:???
>>669
そこまで深読みするなよw

単純にシスコに憧れてるくらいがちょうどいいってことだよw

まぁおれは上流だけどね。
0673anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp2012/04/20(金) 07:17:42.03ID:???
>>672
全く憧れてない。スイッチなんてどこも一緒。w
0674anonymous2012/04/20(金) 13:54:12.78ID:???
憧れるのはバグを出さないメーカーです。
0675s2012/04/22(日) 14:32:24.30ID:???
>>673
ブランドイメージ作りがうまいよねシスコは。
0676sage2012/04/22(日) 15:46:36.13ID:???
PPTPでもIPSecでもいいんだけど、VPNクライアントを1812Jで受けたときに、
そのクライアントにつけるIPアドレスを、接続したいサーバーがあるLANのアドレスにしたいんだけど、うまくいかない。
VPNクライアントについたアドレスに対するARPに1812Jが答えてくれないんみたいなんだけど、どうすればいいかな。。。
0677anonymous2012/04/22(日) 17:05:22.62ID:???
VPN先にMACアドレスまで見せたいなら、SoftEtherのようなL2的なVPNじゃないと無理では?
0678asa(ipsec)2012/04/23(月) 09:31:31.46ID:???
ASA5520をオクで10万で買ってみた
高いか安いかよくわからん値段だが
勉強用
0679え2012/04/23(月) 20:33:51.11ID:???
>>678
勉強熱心な割に案件怖くてこなせないクチ? w
0680asa(ipsec)2012/04/23(月) 21:22:18.07ID:???
深読みしすぎww
eBayで1600ドル前後で入札されてるから
転売も良さそうだな
0681元ベンダ2012/04/24(火) 00:59:42.17ID:???
5515Xが出てるのに5520とな?純粋に勉強用なら
5510のライセンス付きでも
0682元ベンダ2012/04/24(火) 01:04:34.21ID:???
規制解除されたっぽいので先日書けなかったことを書いてみる

CCなんちゃらもそうなんだが、最近ますます
TACのレベル下がった?
CPU使用率が高いというCaseにtechもprocess
中のIP Inputも見ず、
CPUの種類が違うからこんなもんっすよ。とか。
オイラも担当者じゃないからここでくだ巻くことしか
できないけど。

これから資格目指す人は、本物になりたいのなら、
ラボレベルの複雑なルーティングなんかより
装置のボトルネックとか、ASICの制限とか、アーキテクチャとか、
勉強して下さい。
これらは駆け出しの時に経験する小規模構成や
サブシステムでも顧慮しなきゃいけないポイントだから。
日本みたいな網型回線サービスの普及している国で
趣味の世界でルーティングしたらPJメンバに白眼視
されるだけです。
構成をシンプルにするということは構築コストを下げ、
運用コストを下げます。
アーキテクト的に美しくて、PM的に美しい構成が最高だけど、
その次って言ったらPM的に美しい、機能、性能は
イマイチでも構築リスクが低くて運用が簡単な
システムです。

かつての自分を戒めながら書いてる話だけどね。
0683asa(ipsec)2012/04/24(火) 09:13:42.69ID:???
>>681
GWに触りたかったからちょっと急いでいた
5510でもよかったんだが出品されてなかった
現行機種は欲しかったけど本体プラスライセンスで30万はちょっと高い…
0684anonymous2012/04/24(火) 19:52:17.33ID:???
案件でもないのに趣味か勉強でSR上げるのはやめてほしいのな。
そう言うのに限って内容態度酷すぎ。
0685anonymous2012/04/24(火) 20:46:36.44ID:???
>>684
あげれるわけないだろ
0686anonymous2012/04/24(火) 21:10:25.82ID:???
>>684
粘着ヲタクに憑依されると大変なんだよねw
0687え2012/04/24(火) 22:25:26.60ID:???
それわかるわー。メーカー系SIの若手バカに多い。ようは、責任のなすりつけどころとして、自社系鯖とかシステムで報告あげれないから、他社系装置をねちっこくやって、ゲロするまで粘る仕事でしょ。w
ソーゆー奴が電車に飛び込むのかな。
0688え2012/04/24(火) 22:31:19.20ID:???
勉強でnw機器買うなんて理解できないね。転売とか。ww
0689asa(ipsec)2012/04/24(火) 22:33:41.18ID:???
5510が5万ででとる
早まったか…
0690asa(ipsec)2012/04/24(火) 23:00:41.77ID:???
>>668
悲しいことだが金出さないとやる気でないのよね
0691anonymous2012/04/25(水) 00:15:49.67ID:???
>>684
スマートネット経由?
0692anonymous2012/04/25(水) 07:23:42.03ID:???
>>684
個人でどうやってCiscoと保守契約むすぶの?
>>691がいうようにスマートネットがあれば出来そうだけど個人で締結出来るの?
0693anonymous2012/04/25(水) 07:35:54.18ID:???
スマートネットは個人で締結できるよ。
俺も利用してる。
0694anonymous2012/04/25(水) 07:46:43.43ID:???
>>693
そうだったんだ!
教えて下さってありがとうございました。
0695anonymous2012/04/25(水) 21:28:38.50ID:???
TACは障害を対応するところで導入や個々の設定の質問するのは基本的に筋違いで
そういうのは購入した代理店に聞いてくれって言うスタンスであることを忘れるな、だって。
スマートネットといっても基本的には同様。何でもかんでも詰まらんこと聞いていいわけではない、だと。
0696anonymous2012/04/25(水) 23:17:58.00ID:???
もしかして機器とスマートネットだけ代理店経由で購入して、構築でSRあげまくるとか駄目なのかでしょうか
安上がりですむなあと
0697anonymous2012/04/26(木) 00:08:14.91ID:???
>>696
ダメだろうw門前払い食らう予感
0698anonymous2012/04/26(木) 01:13:39.72ID:???
何らかの事象があって、それに対する問い合わせだね。
0699anonymous2012/04/26(木) 02:17:03.53ID:???
892ルーター買って、PPPoEつながりません、
どうすればいいか教えてくださいとかポイント絞った
マニュアルくださいとかNGだからねw
0700anonymous2012/04/26(木) 21:01:20.01ID:???
最近マニュアルすら読めないゆとりSEが増えてるよね。
なんでもかんでも他力本願で、仕様に合わないのが分かるとメーカーに逆切れ。
TACの人には同情するわぁw
0701anonymous2012/04/26(木) 22:14:48.29ID:???
最近マニュアルすら作れないゆとりメーカーが増えてるよね。
なんでもかんでも「仕様です。」で、バグが発覚してもシラばっくれ。
騙されて買った人には同情するわぁw
0702anonymous2012/04/26(木) 22:57:34.42ID:???
そうだね^^
0703sage2012/04/27(金) 02:17:46.52ID:???
>>696
ダメだな。TACはポストセールスだ。プリは購入元に聞けで終わる。
0704anonymous2012/04/27(金) 06:49:11.96ID:???
購入元が存在するって事は、買ってるんだからポストじゃん!
0705asa(ipsec)2012/04/27(金) 11:09:01.56ID:???
Asa届いた
Fanうるせー
改造しよかな
0706anonymous@KHP222009042184.ppp-bb.dion.ne.jp2012/04/28(土) 11:09:25.34ID:???
>>676
Proxy arpをちゃんと設定してる?
0707anonymous@KHP222009042184.ppp-bb.dion.ne.jp2012/04/28(土) 11:15:54.72ID:???
>>682

同意です。
ルーティングプロトコルなんかはラボでは面白いし、
前提の知識として必要だと思うのだけど、実践では
HWごとのアーキテクチャの違い、特徴を知って意識することの方が
必要とされる傾向が年々強くなってきてるね。

特徴レベルの話じゃなくて、この機器はHWのこの部分に不具合があるので
その使い方はダメ、などというのに関してはメーカーに反省して欲しいけど。
0708asa(ipsec)2012/04/28(土) 18:11:42.72ID:???
>>707
リコールにならないの?

昔スイッチのモジュールが発火する可能性ありっていう連絡受けて営業と客のとこに謝りに行って交換したことあったな

最近だとスイッチにバグがあること見つかってどうするか交渉してたら修理ではなく下取りという提案受けたらしい
0709anonymous2012/04/28(土) 22:35:27.28ID:???
>>708
catalystのauto negotiationなんてもう伝統と言っていいレベル。
0710anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp2012/04/29(日) 01:59:31.76ID:???
>>709
ハーフ推奨なんだよ。w
0711anonymous@catv61-89-216-198.sensyu.ne.jp2012/04/29(日) 14:25:01.37ID:3RZWHa7z
>>710
autoじゃなくmanual固定設定推奨 100 fullとか。
autoにするぐらいだったら100 halfのほうがマシという笑えないことも。
0712anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp2012/04/29(日) 16:12:34.38ID:???
>>711
100fullにするとダムつなげられないじゃん。w
0713anonymous@catv61-89-216-198.sensyu.ne.jp2012/04/30(月) 01:09:59.69ID:???
ダム端末ってまだ使ってるのか?
0714anonymous2012/04/30(月) 02:18:57.77ID:???
シンクライアントはダム端末の進化系といえるのだろうか
0715anonymous2012/04/30(月) 02:29:18.33ID:???
進化というか、回帰というか。
0716anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp2012/04/30(月) 08:48:23.03ID:???
ダムハブね。
07175672012/05/10(木) 22:40:56.70ID:???
解決しました。
お前ら使えないぞ。
0718anonymous@203-114-218-197.ppps.bbiq.jp2012/05/11(金) 01:02:56.14ID:???
>>717
local RIBなんて単語はじめて知ったww
時代は変ってるんだなぁ
0719anonymous@p1252-ipbfp3603osakakita.osaka.ocn.ne.jp2012/05/19(土) 21:20:14.66ID:???
show tec-s

流れるだけで満足する。

0720anonymous2012/05/22(火) 02:13:43.60ID:???
ASA55X0シリーズでASDMにてコンフィグレーションのバックアップをすると、
ZIPファイルでローカルPCに保存されますが、別の機器にリストアするときは、
そのZIPファイルをそのまま使用して宜しいのでしょうか。または、解答してから
ファイルごとにリストアしていくものなのでしょうか。
(TFTPでのバックアップでは、SSLなどの一部の設定がバックアップ出来ないと
聞いたことがあるので、ASDMを使用ししてコンフィグレーションのバックアップ、
リストアが出来ればと思っています。)
どなたかご教示頂けますでしょうか。
0721asa(ipsec)2012/05/23(水) 00:10:40.10ID:???
タイムリーなレス発見
実機asa5520 v8.4.3-9から
VMwareのv8.4.2に行くか見てみるわ
明日試す
0722asa(ipsec)2012/05/23(水) 23:05:14.31ID:???
具体的に何を見ればいい?
今日Asa8.4.4にアップデートしたぜ
0723anonymous2012/05/24(木) 14:24:06.55ID:???
レス遅くなりすみません。ASDMの「Tools」タブ→「Backup Configutations」→「backup all」
にてコンフィグレーションをバックアップすると、ZIPファイルでローカルPCに保存されますが、
復元する際は、ZIPファイルのまま解凍もせずに「Restore Configuration」からリストアして
機器に問題無くリストア出来るかどうかというところが知りたいです。
0724asa(ipsec)2012/05/25(金) 00:08:14.11ID:???
元:実機5520 v8.4.4
一ヶ月くらい散々コンフィグ触った状態

先:最近共産圏に流れ始めたvmの5520 v8.4.2

第一段階で元からzipで書き出しを
やってみました
書き出しオプションは全部を指定

Anyconnectのイメージ4つ
secure desktpとhost scanイメージをいれていたので
ファイルサイズは約77MBになりました

リストア先のvmには最低限の設定
・insideアドレス
・デフォルトゲートウェイ
・http server enable
・http 192.168.0.0 255.255.255.0 inside
・username admin pass test pri 15
・asdm image disk0:/asdm-647.bin

これでasdmで接続
Zipファイルをリストア
リブートしてsh runの結果をdiffにかける
気づいた違いを列挙すると

0725asa(ipsec)2012/05/25(金) 00:21:18.08ID:???
インターフェイス設定はレストア先の状態から変化なし
vmなんで一応5520扱いではあるけれど
g0とg0/0などと違ってるので実機から実機とは違うと思います

外部認証にwin2008 ADに見に行くように設定してたけどまるごと消えていました
パスワードが含まれるからか
もしくは認証サーバーがif name dmzに接続されているのでインターフェイス情報が
反映されてないからか?

Anyconnectとかcsdは保存されていませんでした
これもvmの保存場所の名前がちがうからだと思います
元はコンパクトフラッシュ増設していて
そこに保存しています

やっぱり実機から実機じゃないとわからん
いま再起動出来ないんで明日試す
0726asa(ipsec)2012/05/25(金) 00:24:36.85ID:???
Zipの中のコンフィグを
レストア先にあうように書き換えてから
読み込ませたらどうなるかなど
検証する要素は多い

そろそろccie secの筆記受けようかなー
0727asa(ipsec)2012/06/10(日) 12:43:51.26ID:???
350-018筆記合格
リブート出来るんでAsa検証します
0728anonymous@9.208.138.210.vmobile.jp2012/06/12(火) 16:30:16.96ID:???
質問させてください。

インターネット接続用ルータの更改を控えています。
といってもVPNもpppoeとかもない単純なNATルータといった感じです。
(社内ISPに乗り入れてるだけ)

配下にはjuniperのfwがあるのですが、これも同時に更改予定で、1台にまとめたいなぁとか考えてます。

最大セッション数は繁忙期で70程度、セキュリティには気を使いたい、という感じで機器選定をしてます。

なにかオススメ機器があれば教えていただきたいです。

(現在ASA5505あたりを検討してますが、何かコメントあればお願いします)
0729ANO2012/06/12(火) 18:12:54.38ID:???
待て待て、そんな重要な事何故2chで聞くw

解らんなら、部内の人間に相談するなり、代理店やコンサルに
聞きなされ。
0730 忍法帖【Lv=5,xxxP】 2012/06/12(火) 19:42:26.47ID:???
ルーターでもinspect, ips使える時代に成って
FWってスループットとACLの行数とステートフルFOとあと何が利点だっけ?
0731anonymous@KD210169092167.ppp.prin.ne.jp2012/06/12(火) 21:07:23.11ID:???
>>729 頼れる人がいないんです。察してください。

>>730 私もそう思いますが、ユーザが納得してくれないのです。

0732anonymous2012/06/12(火) 23:51:10.71ID:???
>>728
juniperのFW使ってたならSSG5にDIでも入れればよかろう
0733ano2012/06/13(水) 00:06:24.93ID:???
srxすすめてくるsiは無視した方がいいよ
0734anonymous2012/06/13(水) 00:17:58.39ID:???
>>732
それもそうなんですよね。確かにSSGの方が構築が楽かもしれません。
最終的に構築するのは私じゃないので混乱が少ない形で引き継ぎたいと考えてまして。
IPS、ip inspectは初心者にはやっぱり難しいかな…と思ったり。

>>733
やっぱりSRXは苦手ですか?さわったことないんですが、なんだよcommitって…とは思いました。
色々できるみたいですけど、バグが多いと評判ですよねぇ…。
0735z2012/06/13(水) 02:20:10.86ID:???
すみません,教えていただきたいのですが

今までVlan10と20を作ってそのVlan同士をVlanルーティングしていました.
この環境でIPv6をデュアルスタックで使っていこうと思いました.
IPv4ではVlan10で192.168.1.0/24とVlan20で192.168.2.0/24のネットワーク同士をルーティングしていましたがIPv6ではVlan10でも20でも,2001:XXX:XX:X000::/64のネットワークを使いたいと考えています.(グローバルIPの一部は伏せておきます
試しにL3Switchで設定を行なってみましたが片方のVlanの設定はしっかりとできますがもうひとつのVlanで設定を行うと以下のようなエラーがでます.
%Vlan20: Error: 2001:XXX:XX:X000::/64 is overlapping with 2001:XXX:XX:X000::/64 on Vlan10 
エラーによるとVlan20の設定は Vlan10とネットワークが被るから無理なのがわかりますので別のやり方が必要です.
割り当てていただけているネットワークは/64でEUI-64形式でアドレスを生成しなければならないのでなんとかやる方法は無いでしょうか?

特定のベンダーではIPv4用とv6用のプロトコル別にVlanを作れたりもするがある話をどこかで聞いたことがありますがCiscoにはそのような機能は無いでしょうか?
教えていただけると幸いです.
0736anonymous@FL1-119-241-3-44.tky.mesh.ad.jp2012/06/13(水) 11:27:19.07ID:???
>>735
6ちゃんと勉強しろ
以上
0737anonymous@AUU0RMH2012/06/13(水) 14:20:17.57ID:???
さて今年もInterop東京の時期が来たわけだが。
どうよ?
0738anonymous2012/06/13(水) 20:57:49.35ID:???
別に。
0739ano2012/06/14(木) 00:26:37.43ID:???
>>734
nsとは全くの別物として始めてのutmなら一生懸命頑張れるかもしんない。
自分には無理。ww
0740anonymous2012/06/14(木) 10:30:21.46ID:???
>>739
ありがとうございます。ssg5、ASA5505、892Jあたりで検討してみます。
0741anonymous2012/06/15(金) 11:42:43.59ID:???
>>735
『EUI-64形式でアドレスを生成』(SLAAC)を
・諦めて手動設定またはDHCPv6による自動設定に変更できるのなら
 /65以上のプレフィックスでサブネット分割。
・諦めらめられないのなら、RAプロキシ(NDプロキシ)を使って
 両リンク(両セグメント)で同一の「2001:XXX:XX:X000::/64」を使う。
…ぐらいかな。
0742anonymous@g1-27-253-215-138.bmobile.ne.jp2012/06/15(金) 12:15:32.39ID:???
>>741
VLAN10と20をまとめて、IPv4はsecondary address使うのは無理かな?
0743anonymous2012/06/16(土) 19:41:20.93ID:???
892Jより1812Jが好きだった。何でか分からんけど
0744z2012/06/17(日) 22:35:04.02ID:???
>>741
RAプロキシですこし試してみます.
>>742
お助け感謝します.
0745anonymous@FL1-119-241-3-211.tky.mesh.ad.jp2012/06/20(水) 23:56:24.54ID:???
>>741
おいおい、/65ってそんなサブネット切るかよw
うそはあかん
切るなら/56とか/58
0746fe80::774/642012/06/21(木) 00:01:54.61ID:???
>>745
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t2/t2-03.pdf#page=16
0747anonymous2012/06/21(木) 00:09:58.85ID:???
>>745
http://www.aterm.jp/function/guide23/web-data/j-all/bl/k/8w_m36.html
> ネットワークプレフィックス長は、ビット数形式で入力してください。入力できる値は、1〜128です。
0748anonymous@p3130-ipbf1504funabasi.chiba.ocn.ne.jp2012/06/21(木) 01:06:49.85ID:???
/69
0749anonymous@E218222216209.ec-userreverse.dion.ne.jp2012/06/23(土) 14:57:39.05ID:ub5SxxOj
>>14 >>15
にかいてあることをルータ一個で実現しようとすると、
ちょっとアレだな。
再ルート先を自身のローカルセグメントのアドレスにしてもダメだし.
YAMAHA系だとNATマスカレード内側対象を
発生インタフェースに関係なくアドレスパタンで指定できるので
何とかできそうだけど、。
0750hairpin2012/06/23(土) 17:08:06.51ID:???
>>749
https://supportforums.cisco.com/thread/2010118
0751anonymous2012/06/23(土) 18:21:09.85ID:???
>>750
向こうでもちゃんとヘアピンって言うんだな
■ このスレッドは過去ログ倉庫に格納されています