Ciscoのスレッド 0/8
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2010/07/12(月) 12:29:27ID:52sG3QI0前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/
↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/
○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0687え
2012/04/24(火) 22:25:26.60ID:???ソーゆー奴が電車に飛び込むのかな。
0688え
2012/04/24(火) 22:31:19.20ID:???0689asa(ipsec)
2012/04/24(火) 22:33:41.18ID:???早まったか…
0690asa(ipsec)
2012/04/24(火) 23:00:41.77ID:???悲しいことだが金出さないとやる気でないのよね
0692anonymous
2012/04/25(水) 07:23:42.03ID:???個人でどうやってCiscoと保守契約むすぶの?
>>691がいうようにスマートネットがあれば出来そうだけど個人で締結出来るの?
0693anonymous
2012/04/25(水) 07:35:54.18ID:???俺も利用してる。
0695anonymous
2012/04/25(水) 21:28:38.50ID:???そういうのは購入した代理店に聞いてくれって言うスタンスであることを忘れるな、だって。
スマートネットといっても基本的には同様。何でもかんでも詰まらんこと聞いていいわけではない、だと。
0696anonymous
2012/04/25(水) 23:17:58.00ID:???安上がりですむなあと
0698anonymous
2012/04/26(木) 01:13:39.72ID:???0699anonymous
2012/04/26(木) 02:17:03.53ID:???どうすればいいか教えてくださいとかポイント絞った
マニュアルくださいとかNGだからねw
0700anonymous
2012/04/26(木) 21:01:20.01ID:???なんでもかんでも他力本願で、仕様に合わないのが分かるとメーカーに逆切れ。
TACの人には同情するわぁw
0701anonymous
2012/04/26(木) 22:14:48.29ID:???なんでもかんでも「仕様です。」で、バグが発覚してもシラばっくれ。
騙されて買った人には同情するわぁw
0702anonymous
2012/04/26(木) 22:57:34.42ID:???0704anonymous
2012/04/27(金) 06:49:11.96ID:???0705asa(ipsec)
2012/04/27(金) 11:09:01.56ID:???Fanうるせー
改造しよかな
0706anonymous@KHP222009042184.ppp-bb.dion.ne.jp
2012/04/28(土) 11:09:25.34ID:???Proxy arpをちゃんと設定してる?
0707anonymous@KHP222009042184.ppp-bb.dion.ne.jp
2012/04/28(土) 11:15:54.72ID:???同意です。
ルーティングプロトコルなんかはラボでは面白いし、
前提の知識として必要だと思うのだけど、実践では
HWごとのアーキテクチャの違い、特徴を知って意識することの方が
必要とされる傾向が年々強くなってきてるね。
特徴レベルの話じゃなくて、この機器はHWのこの部分に不具合があるので
その使い方はダメ、などというのに関してはメーカーに反省して欲しいけど。
0708asa(ipsec)
2012/04/28(土) 18:11:42.72ID:???リコールにならないの?
昔スイッチのモジュールが発火する可能性ありっていう連絡受けて営業と客のとこに謝りに行って交換したことあったな
最近だとスイッチにバグがあること見つかってどうするか交渉してたら修理ではなく下取りという提案受けたらしい
0710anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp
2012/04/29(日) 01:59:31.76ID:???ハーフ推奨なんだよ。w
0711anonymous@catv61-89-216-198.sensyu.ne.jp
2012/04/29(日) 14:25:01.37ID:3RZWHa7zautoじゃなくmanual固定設定推奨 100 fullとか。
autoにするぐらいだったら100 halfのほうがマシという笑えないことも。
0712anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp
2012/04/29(日) 16:12:34.38ID:???100fullにするとダムつなげられないじゃん。w
0713anonymous@catv61-89-216-198.sensyu.ne.jp
2012/04/30(月) 01:09:59.69ID:???0714anonymous
2012/04/30(月) 02:18:57.77ID:???0715anonymous
2012/04/30(月) 02:29:18.33ID:???0716anonymous@NWTfb-16p3-30.ppp11.odn.ad.jp
2012/04/30(月) 08:48:23.03ID:???0717567
2012/05/10(木) 22:40:56.70ID:???お前ら使えないぞ。
0718anonymous@203-114-218-197.ppps.bbiq.jp
2012/05/11(金) 01:02:56.14ID:???local RIBなんて単語はじめて知ったww
時代は変ってるんだなぁ
0719anonymous@p1252-ipbfp3603osakakita.osaka.ocn.ne.jp
2012/05/19(土) 21:20:14.66ID:???流れるだけで満足する。
0720anonymous
2012/05/22(火) 02:13:43.60ID:???ZIPファイルでローカルPCに保存されますが、別の機器にリストアするときは、
そのZIPファイルをそのまま使用して宜しいのでしょうか。または、解答してから
ファイルごとにリストアしていくものなのでしょうか。
(TFTPでのバックアップでは、SSLなどの一部の設定がバックアップ出来ないと
聞いたことがあるので、ASDMを使用ししてコンフィグレーションのバックアップ、
リストアが出来ればと思っています。)
どなたかご教示頂けますでしょうか。
0721asa(ipsec)
2012/05/23(水) 00:10:40.10ID:???実機asa5520 v8.4.3-9から
VMwareのv8.4.2に行くか見てみるわ
明日試す
0722asa(ipsec)
2012/05/23(水) 23:05:14.31ID:???今日Asa8.4.4にアップデートしたぜ
0723anonymous
2012/05/24(木) 14:24:06.55ID:???にてコンフィグレーションをバックアップすると、ZIPファイルでローカルPCに保存されますが、
復元する際は、ZIPファイルのまま解凍もせずに「Restore Configuration」からリストアして
機器に問題無くリストア出来るかどうかというところが知りたいです。
0724asa(ipsec)
2012/05/25(金) 00:08:14.11ID:???一ヶ月くらい散々コンフィグ触った状態
先:最近共産圏に流れ始めたvmの5520 v8.4.2
第一段階で元からzipで書き出しを
やってみました
書き出しオプションは全部を指定
Anyconnectのイメージ4つ
secure desktpとhost scanイメージをいれていたので
ファイルサイズは約77MBになりました
リストア先のvmには最低限の設定
・insideアドレス
・デフォルトゲートウェイ
・http server enable
・http 192.168.0.0 255.255.255.0 inside
・username admin pass test pri 15
・asdm image disk0:/asdm-647.bin
これでasdmで接続
Zipファイルをリストア
リブートしてsh runの結果をdiffにかける
気づいた違いを列挙すると
0725asa(ipsec)
2012/05/25(金) 00:21:18.08ID:???vmなんで一応5520扱いではあるけれど
g0とg0/0などと違ってるので実機から実機とは違うと思います
外部認証にwin2008 ADに見に行くように設定してたけどまるごと消えていました
パスワードが含まれるからか
もしくは認証サーバーがif name dmzに接続されているのでインターフェイス情報が
反映されてないからか?
Anyconnectとかcsdは保存されていませんでした
これもvmの保存場所の名前がちがうからだと思います
元はコンパクトフラッシュ増設していて
そこに保存しています
やっぱり実機から実機じゃないとわからん
いま再起動出来ないんで明日試す
0726asa(ipsec)
2012/05/25(金) 00:24:36.85ID:???レストア先にあうように書き換えてから
読み込ませたらどうなるかなど
検証する要素は多い
そろそろccie secの筆記受けようかなー
0727asa(ipsec)
2012/06/10(日) 12:43:51.26ID:???リブート出来るんでAsa検証します
0728anonymous@9.208.138.210.vmobile.jp
2012/06/12(火) 16:30:16.96ID:???インターネット接続用ルータの更改を控えています。
といってもVPNもpppoeとかもない単純なNATルータといった感じです。
(社内ISPに乗り入れてるだけ)
配下にはjuniperのfwがあるのですが、これも同時に更改予定で、1台にまとめたいなぁとか考えてます。
最大セッション数は繁忙期で70程度、セキュリティには気を使いたい、という感じで機器選定をしてます。
なにかオススメ機器があれば教えていただきたいです。
(現在ASA5505あたりを検討してますが、何かコメントあればお願いします)
0729ANO
2012/06/12(火) 18:12:54.38ID:???解らんなら、部内の人間に相談するなり、代理店やコンサルに
聞きなされ。
FWってスループットとACLの行数とステートフルFOとあと何が利点だっけ?
0731anonymous@KD210169092167.ppp.prin.ne.jp
2012/06/12(火) 21:07:23.11ID:???>>730 私もそう思いますが、ユーザが納得してくれないのです。
0733ano
2012/06/13(水) 00:06:24.93ID:???0734anonymous
2012/06/13(水) 00:17:58.39ID:???それもそうなんですよね。確かにSSGの方が構築が楽かもしれません。
最終的に構築するのは私じゃないので混乱が少ない形で引き継ぎたいと考えてまして。
IPS、ip inspectは初心者にはやっぱり難しいかな…と思ったり。
>>733
やっぱりSRXは苦手ですか?さわったことないんですが、なんだよcommitって…とは思いました。
色々できるみたいですけど、バグが多いと評判ですよねぇ…。
0735z
2012/06/13(水) 02:20:10.86ID:???今までVlan10と20を作ってそのVlan同士をVlanルーティングしていました.
この環境でIPv6をデュアルスタックで使っていこうと思いました.
IPv4ではVlan10で192.168.1.0/24とVlan20で192.168.2.0/24のネットワーク同士をルーティングしていましたがIPv6ではVlan10でも20でも,2001:XXX:XX:X000::/64のネットワークを使いたいと考えています.(グローバルIPの一部は伏せておきます
試しにL3Switchで設定を行なってみましたが片方のVlanの設定はしっかりとできますがもうひとつのVlanで設定を行うと以下のようなエラーがでます.
%Vlan20: Error: 2001:XXX:XX:X000::/64 is overlapping with 2001:XXX:XX:X000::/64 on Vlan10
エラーによるとVlan20の設定は Vlan10とネットワークが被るから無理なのがわかりますので別のやり方が必要です.
割り当てていただけているネットワークは/64でEUI-64形式でアドレスを生成しなければならないのでなんとかやる方法は無いでしょうか?
特定のベンダーではIPv4用とv6用のプロトコル別にVlanを作れたりもするがある話をどこかで聞いたことがありますがCiscoにはそのような機能は無いでしょうか?
教えていただけると幸いです.
0736anonymous@FL1-119-241-3-44.tky.mesh.ad.jp
2012/06/13(水) 11:27:19.07ID:???6ちゃんと勉強しろ
以上
0737anonymous@AUU0RMH
2012/06/13(水) 14:20:17.57ID:???どうよ?
0738anonymous
2012/06/13(水) 20:57:49.35ID:???0741anonymous
2012/06/15(金) 11:42:43.59ID:???『EUI-64形式でアドレスを生成』(SLAAC)を
・諦めて手動設定またはDHCPv6による自動設定に変更できるのなら
/65以上のプレフィックスでサブネット分割。
・諦めらめられないのなら、RAプロキシ(NDプロキシ)を使って
両リンク(両セグメント)で同一の「2001:XXX:XX:X000::/64」を使う。
…ぐらいかな。
0742anonymous@g1-27-253-215-138.bmobile.ne.jp
2012/06/15(金) 12:15:32.39ID:???VLAN10と20をまとめて、IPv4はsecondary address使うのは無理かな?
0743anonymous
2012/06/16(土) 19:41:20.93ID:???0745anonymous@FL1-119-241-3-211.tky.mesh.ad.jp
2012/06/20(水) 23:56:24.54ID:???おいおい、/65ってそんなサブネット切るかよw
うそはあかん
切るなら/56とか/58
0746fe80::774/64
2012/06/21(木) 00:01:54.61ID:???http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t2/t2-03.pdf#page=16
0747anonymous
2012/06/21(木) 00:09:58.85ID:???http://www.aterm.jp/function/guide23/web-data/j-all/bl/k/8w_m36.html
> ネットワークプレフィックス長は、ビット数形式で入力してください。入力できる値は、1〜128です。
0748anonymous@p3130-ipbf1504funabasi.chiba.ocn.ne.jp
2012/06/21(木) 01:06:49.85ID:???0749anonymous@E218222216209.ec-userreverse.dion.ne.jp
2012/06/23(土) 14:57:39.05ID:ub5SxxOjにかいてあることをルータ一個で実現しようとすると、
ちょっとアレだな。
再ルート先を自身のローカルセグメントのアドレスにしてもダメだし.
YAMAHA系だとNATマスカレード内側対象を
発生インタフェースに関係なくアドレスパタンで指定できるので
何とかできそうだけど、。
0750hairpin
2012/06/23(土) 17:08:06.51ID:???https://supportforums.cisco.com/thread/2010118
0752anonymous
2012/06/24(日) 12:39:24.71ID:???あるルータのインタフェース宛にpingは通るのにtracerouteは上手く行きません。
宛先となっているルータ上でデバッグしてみると、tracerouteのパケットは届いていますが
返信パケットを送信している形跡が見られません。
tracerouteの返信を制御するコマンドがるのでしょうか?
宛先となっているルータ(ほぼデフォルト設定)の問題だと思いますが、
因みにtracerouteしている端末との間にファイアウォールなどはありません。
tracerouteにはUDP,ICMP等あるようですがその関係でしょうか?
0753752
2012/06/24(日) 12:46:41.19ID:???0754anonymous@FL1-118-111-66-208.tky.mesh.ad.jp
2012/06/25(月) 17:26:17.17ID:???お前ググってやっと得た答えっぽいな
乙です。
じゃぁ聞くがraやdhcpでプレフィックス/64以下で配れるのか?
0755anonymous
2012/06/26(火) 17:23:01.39ID:rRIMHKjl0756anonymous@FL1-118-111-66-208.tky.mesh.ad.jp
2012/06/26(火) 19:04:28.93ID:???今のシスコ資格って勉強する教材一杯あるから、今時はnp取ってドヤ顔は無理。
0757anonymous@softbank219190188115.bbtec.net
2012/06/27(水) 02:38:14.65ID:???NPの資格取っただけじゃ幕下にも成らん。
0758anonymous
2012/06/27(水) 07:06:26.80ID:???0759ANO
2012/06/27(水) 07:16:37.57ID:???未だ有効性というか価値が未知数なんだけど。
0760anonymous
2012/06/27(水) 20:24:08.81ID:???0761anonymous@softbank219190188115.bbtec.net
2012/06/30(土) 10:26:56.85ID:???NPですら基礎知識になりつつある。
資格は、一定知識の目安になるだけで、実戦能力の目安にはならんのよ。
育ちが悪いと能書き小僧が増えるだけなんだ。
エンジニアはプロスポーツ選手と一緒で、結果が出なきゃ駄目なんだ。
0762anonymous@anfw01-v01.ns-absonne.ad.jp
2012/07/06(金) 15:16:18.70ID:oXFZRJxtケージナットの穴にネジをいくら回しても、ネジの方が太くて回らない
なにこれ、不良品?いやがらせ?仕様?
0763anonymous@server009.hostspectrum.com
2012/07/06(金) 17:11:24.40ID:???中古買ったんだろ?
ケージナットがM5で、添付ねじがM6になってるんじゃないの
0764anonymous@FL1-118-111-66-208.tky.mesh.ad.jp
2012/07/06(金) 17:52:32.63ID:???0765anonymous@om126163032135.1.tik.openmobile.ne.jp
2012/07/06(金) 18:15:34.92ID:???だれかちょうだい
0766a
2012/07/06(金) 18:16:33.92ID:???0767anonymous
2012/07/09(月) 06:01:16.32ID:???中身丸ごとガイドやらマニュアルに書いてあるよね
それいいのか突っ込まれなかったんだろうか
0768anonymous@221x254x123x106.ap221.ftth.ucom.ne.jp
2012/07/09(月) 06:08:20.39ID:???0769anonymous@unknown.griffin.com
2012/07/16(月) 18:32:51.54ID:???PIX515Eで100MB同士のIP-Sec.
カタログだと22MBスループットだけど、実測で3〜4MBくらい。
0770anonymous@221x254x123x106.ap221.ftth.ucom.ne.jp
2012/07/16(月) 19:11:59.94ID:???実際カタログ値くらいは出るよ
あとはパケット長次第
カタログ値は1400byte想定だから
実環境の平均パケット長が200byteだとするとスループットは1/7
0771anonymous@unknown.griffin.com
2012/07/16(月) 20:05:51.16ID:???レスありがと。
NATは使ってる。
パケット長の長さって改善出来るの?
0772anonymous@221x254x123x106.ap221.ftth.ucom.ne.jp
2012/07/16(月) 23:46:32.52ID:???利用環境が抜本的に変わらない限り改善なんてできないよ
パケット長に合わせた機器を選定するしかない
統計的に354Byte(iMix)が一般的な平均パケット長と呼ばれる
この時点でカタログスペックの1/4の性能に成り下がる
NATも使ってるなら更に3割増しの性能が必要になる
双方向(上り下り)同時通信でその性能を満たしたいなら更に2倍の性能が必要になる
Ciscoに限らずどのメーカーの機器でも同じ話
0774anonymous@uss.sc-idc.net
2012/07/18(水) 09:59:55.26ID:???でもL3だからIP振るとルーティングしちゃうじゃん。
「そのVLANはルーティングしない」設定ってできないもの?
0775anonymous
2012/07/18(水) 13:17:36.06ID:???0777a
2012/07/18(水) 21:38:30.16ID:???許可src=管理系のサブネット dst=管理系のサブネット
拒否src=管理系のサブネット dst=any
だとarp落ちる?
0778anonymous
2012/07/18(水) 22:53:52.82ID:???IP BASEイメージだとVRF使えないけど
最近の2960S/3750E/3560X/3750Xに付いてる管理用イーサネットポートは
初めからVRFが別に分けられていてルーティング不可
0779あほ
2012/07/19(木) 18:32:29.16ID:m2wD2DmVポート3にvlan10とvlan20を割り当てたいのですが、どうすればできますか?
0780anonumous
2012/07/19(木) 19:08:42.08ID:???switchport trunk allowed vlan 10,20
とかじぇねーのー
0782anonymous@s1401130.xgsspn.imtp.tachikawa.spmode.ne.jp
2012/07/20(金) 01:19:33.90ID:???言葉通りに受け取ればtrunkだけど
0783anonymous
2012/07/22(日) 18:28:48.43ID:fz0hbrPa「Press RETURN to get started!」の後、実際にリターン入力してもプロンプト行かないです。
これって、故障品でしょうか??
ちなみに以下はやっています。
・設定初期化済 (modeボタン押下で電源投入済)
・シリアルケーブルは問題無いこと確認済 ( cisco 1720に繋ぐと、このケーブルはちゃんと使える)
ログは下みたいな様な感じで、RETURNキーは押せず、あとは AP1232AG側からログだけが流れてきます。
------------------------------
>cisco AIR-AP1232AG-J-K9 (PowerPC405GP) processor (revision A0) with 14838K/1.
>Processor board ID FOC09180ZPU
>PowerPC405GP CPU at 196Mhz, revision number 0x0145
>Last reset from power-on
>1 FastEthernet interface
>2 802.11 Radio(s)
>
>32K bytes of flash-simulated non-volatile configuration memory.
>Base ethernet MAC Address: 00:14:1C:xx:xx:xx
:
:
>Top Revision Number : A0
>Product/Model Number : AIR-AP1232AG-J-K9
>
>
>
>Press RETURN to get started!
>
>
>*Mar 1 00:00:09.449: %LINK-3-UPDOWN: Interface FastEthernet0, changed state top
>*Mar 1 00:00:10.448: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthern
0784anonymous
2012/07/29(日) 23:47:26.27ID:???ケーブルについて、ルータ用のケーブルをも一本入手して交換を試しましたが結果は同じで
出力は見れるけど、こちらからの enterキーや、他のキー押下を認識しません。
ルータ用とAironet用で RJ45-DSub9ケーブルの型番が違いますが、Webで見る限り信号同じなので多分無罪。
シリアル経由で、MACアドレスはわかるので、Ethernet経由でIPSUを試しましたが Device not answerになって
参照も設定も不可。 ping / telnet / http ともに反応無し。
これは、故障品と思われるので、パワーインジェクタとアンテナだけ取っておいて、本体は不燃ゴミに出すことにしました。
■ このスレッドは過去ログ倉庫に格納されています