トップページ⇒network
1001コメント347KB

YAMAHA業務向けルーター運用構築スレッドPart10

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2011/07/05(火) 08:38:10.49ID:???
【前スレ】
YAMAHA専用スレッド
 http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
 http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
 http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
 http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
 http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
 http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
 http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
 http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
 http://hibari.2ch.net/test/read.cgi/network/1294731041/
【公式サイト】
YAMAHA RT series router Home Page (p)ttp://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
 設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 15
 http://hibari.2ch.net/test/read.cgi/hard/1295831615/
0232anonymous2011/10/04(火) 20:55:18.17ID:???
>>231
ISDNもだけど専用線もあるからな
DA64とかHSD128とか
RTX1200にも付いてるし、業務用(特に公共団体)なら全然現役でしょ
AlaxalAのAX620Rにも付いてるし
でも、データコネクトが普及したら流石に終了だろう
0233anonymous2011/10/06(木) 23:31:32.22ID:???

2011年10月4日 [ネットワーク周辺機器]

下記の設定例を追加公開しました。
「フレッツ光ネクスト IPv6 PPPoE」、「フレッツ光ネクスト IPv6 IPoE + ひかり電話(NVR500)」、「データコネクト拠点間接続」、「モバイルバックアップ」、「カスタムGUI」
0234お2011/10/07(金) 21:09:23.64ID:???
田舎だとISDNしか使えないところがまだまだある
0235anonymous2011/10/07(金) 23:04:12.96ID:???
>>234
データーコネクトでISDNも終了するっていってるから
えぬてってが責任もってやるんだろ
0236anonymous@FLH1Aar110.szo.mesh.ad.jp2011/10/08(土) 03:18:40.54ID:???
まぁ、なんだかんだ言っても ISDN は最後まで残るだろうね。
0237anonymous2011/10/08(土) 23:43:36.62ID:???
■本社(固定IP)
(192.168.1.1)CTU(PPPoE)
(192.168.1.100)RTX1000
(192.168.1.101〜192.168.1.120)PC

■営業所(非固定IP)
(192.168.2.1)ルータ1
(192.168.2.100)ルータ2(RTX1000)
(192.168.2.101〜192.168.2.120)PC

ルータ1---ルータ2(RTX1000)---PC
の2重ルータで、IPSECとインターネット併用の設定を試みているのですが、
インターネットが接続できず、IPSECも接続できません。

アドバイス、ヒントがあれば、よろしくお願いいたします。
0238anonymous2011/10/08(土) 23:46:41.55ID:???
上記の続き

現在の、下記設定では、インターネット接続ができません。
■営業所(非固定IP)の設定
ip route default gateway dhcp lan2
ip route 192.168.1.0/24 gateway tunnel 1
ip filter source-route on
ip lan1 address 192.168.2.100/24
ip lan2 nat descriptor 1
pp enable 1

tunnel select 1
ipsec tunnel 1

(IPSEC設定省略)

tunnel enable 1

nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.2.1
nat descriptor address inner 1 192.168.2.101-192.168.2.120
nat descriptor masquerade static 1 1 192.168.2.100 esp
nat descriptor masquerade static 1 2 192.168.2.100 udp 500
nat descriptor masquerade static 1 3 192.168.2.100 tcp 1723
nat descriptor masquerade static 1 4 192.168.2.100 gre
ipsec auto refresh on
dhcp service server
dhcp scope 1 192.168.2.101-192.168.2.120/24
dns server dhcp lan2
dns private address spoof on
0239anonymous2011/10/09(日) 00:02:05.61ID:???
>>238
IPsecで接続できねーのに、プロポーサル隠して何がしたいんだ?
対抗の設定もないし
お前、馬鹿すぎねーか?
0240あ2011/10/09(日) 00:16:12.98ID:???
>>236
計画だと、あと数年でNGNに巻き取るとか言う話があったような。
到底無理だと思うが。
0241anonymous2011/10/09(日) 00:43:39.51ID:???
>>239
IPSec設定は、わかります。
二重ルータで、>>237のようなIPアドレス構成のとき、
インターネット接続ができないので。
0242anon2011/10/09(日) 00:51:35.65ID:???
二重ルーターの意味が分からない。
RTX1000のWAN側アドレスが定義されてない(おそらくLAN2?)のはなぜ?
それと、ルータ1のLAN側とRTX1000のLAN側が同じアドレス体系なのはなぜ?


これ、config見せる前に何をどのようにしたいか、
なんで二重ルータかってことを説明しないとみんなわかんないとおもう。
0243anonymous2011/10/09(日) 01:51:02.93ID:???
>>242
2重ルータは、
プロバイダ提供のルータだったり、モデム内臓ルータだったりだからです。
ルータ1とルータ2のアドレス体系が違うと、インターネット接続は可能なのですが、
IPSec接続がうまくいかないからです。

ルータ1とルータ2のアドレス体系が同じ場合で、インターネット接続が可能なら、
IPSecもうまくいくだろうと思っているからです。
ルータ2(RTX1000)でのPPPoE接続の場合は、IPSecも接続できていますが、
RTX1000で、PPPoE接続をしない場合を模索しています。
0244anonymous2011/10/09(日) 02:27:31.40ID:???
>>243
2重ルーターの外側ルーターの設定は?
ESPとかUDP 500 とか通す設定?
0245anonymous2011/10/09(日) 02:54:44.89ID:???
>>244
すべて転送します。
0246anonymous2011/10/09(日) 03:58:56.72ID:???
多段NAT環境下だとしても
これネットワーク設計がおかしいだろ
0247anonymous2011/10/09(日) 08:22:29.50ID:???
>>243
>ルータ1とルータ2のアドレス体系が違うと、インターネット接続は可能なのですが、
>IPSec接続がうまくいかないからです。

それを解決しろよ
0248anonymous2011/10/09(日) 08:42:26.46ID:???
238の営業所側の構成は、

WAN(global)
ルータ1
LAN:192.168.2.1
 |
 +--LAN1(192.168.2.100):RTX1000
 |
 +--PC(192.168.2.101〜)

で、RTXのデフォゲがLAN2です。
たぶん今、RTXのLAN2にケーブルが刺さってないですよね。そりゃあ通信できません。

>243
> ルータ1とルータ2のアドレス体系が違うと、インターネット接続は可能なのですが、 
> IPSec接続がうまくいかないからです。 

それは、上流のルータ1側に、IPSecの通信をルータ2へ通すような設定をしてないから。

> ルータ1とルータ2のアドレス体系が同じ場合で、インターネット接続が可能なら、 
> IPSecもうまくいくだろうと思っているからです。 

デルタアタック型はできる。けど、やっぱりルータ1にIPsecの通信を通すような設定がいる。
0249anonymous2011/10/09(日) 08:53:43.35ID:???
パススルーさせて、rtxがVPN機能とdhcpだけ受け持つ設定は、ざっとこんなかなぁ。

■営業所のルータ1
・DHCPをオフ
・IPSecパススルーを有効
 udp 500およびesp(プロトコル番号50)のパケットフィルターを"通過"に。
 udp 500およびespパケットを192.168.2.100にフォワーディング
・デフォルトゲートウェイはwanのまま。dnsサーバも設定しておく。
・念のため、経路追加。192.168.1.0/24宛を192.168.2.100へ。

■営業所のrtx 
★ip route default gateway 192.168.2.1
ip route 192.168.1.0/24 gateway tunnel 1 
ip filter source-route on 
ip lan1 address 192.168.2.100/24 
★no ip lan2 nat descriptor 1 
pp enable 1 
tunnel select 1 
(IPSEC設定省略) 
tunnel enable 1 
★no nat descriptor type 1 masquerade 
★(ここの nat descrpitor設定を全削除)
★no nat descriptor masquerade static 1 4 192.168.2.100 gre 
ipsec auto refresh on 
dhcp service server 
dhcp scope 1 192.168.2.101-192.168.2.120/24 
★dns server どこかプロバイダのDNSサーバアドレス
dns private address spoof on
0250anonymous2011/10/09(日) 13:08:57.40ID:???
>>248
ありがとうございます。

LAN2には当然、LANケーブルで、ルータ1と接続しています。

ルータ1------(LAN2)ルータ2(LAN1)------PC

>>249
ありがとうございます。

教えて頂いたConfigですと、
LAN2にIPアドレスが割り当てられないようなので、
DHCPで受け取るか、固定で割り当ててみましたが、
ルーター1へ通らないようで、インターネット接続ができません。

まずはインターネット接続ができることが先決で、試行錯誤しています。
0251anonymous2011/10/09(日) 15:44:30.11ID:???
要するに
SV----本社RTX1000----ISP----ISP提供ルーター----営業所RTX1000----PC
こういうことか?

なら、NAT-Tだろ

何がIPsecの設定はわかっていますキリッだよ
何もわかってねーじゃねーか
0252anonymous2011/10/09(日) 15:58:57.80ID:???
>>251
IPSECどころかネットワークがわかってないと思われ
0253anonymous2011/10/09(日) 16:04:47.79ID:???
>>252
ネットワークどころか日本語がわかってないと思われ
0254anonymous2011/10/09(日) 16:09:07.80ID:???
『2重ルータ』という表現をする人にネットワークは無理
0255anonymous2011/10/09(日) 16:16:42.65ID:???
>>250
こうなってるわけですね。

ルータ1
 192.168.2.1
  |
 LAN2:192.168.2.XX (DHCP?)
ルータ2
 LAN1:192.168.2.100
  |
PC: 192.168.2.101〜

その250の構成では、通信できません。
251さんのおっしゃるnat-tを使っても、LAN1/2のアドレス帯が同じで、そもそも通信できません。
248と249についてきちんと試していただけないようですし、残念。

では、構成はその250のにして、configは238のままにして、
ルータ1のアドレスを192.168.3.1/24、dhcpレンジを192.168.3.101-120/24としてはいかがでしょう。
これでネットにはつながる……とはいえ、252さんの御懸念通り、他にも出されてない問題点がありそうなね
0256anonymous2011/10/09(日) 16:16:51.57ID:???
本社
tunnel select 営業所
# 分かってるふりして省略する馬鹿は死ねばいいと思うの
ipsec ike nat-traversal 営業所 on
tunnel enable 営業所

nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.1.100
nat descriptor masquerade static 1 1 192.168.1.100 udp 500
nat descriptor masquerade static 1 2 192.168.1.100 udp 4500
※ CTUでNATしていると想定、情報提供量不足、俺はエスパーじゃないので

営業所
ルーター1、ルーター2間のセグメント体系を192.168.254.0/24に(当たらないように適当にふれ)
ルーター1のデフォルトをISPへ
ルーター1の192.168.2.0/24をRTX1000のLAN2へ

ルーター2(RTX1000)
ip route default gateway ルーター1
ip route 192.168.1.0/24 gateway tunnel 1
ip lan1 address 192.168.2.100/24
ip lan2 address 192.168.254.2/24

tunnel select 1
ipsec tunnel 1
# 分かってるふりして省略する馬鹿は死ねばいいと思うの
ipsec ike nat-traversal 1 on
tunnel enable 1
0257anonymous2011/10/09(日) 16:18:37.71ID:???
>>255
ルーターはさんでるんだから、セグメントかえろよ馬鹿wwwww
0258anonymous2011/10/09(日) 16:22:06.37ID:???
>>255
セグメント増やしたくないなら、LAN1だけつかっとけ
02592552011/10/09(日) 16:28:26.38ID:???
>>256-257
このツンデレさんめ。
ついでに、"セグメント"と"当たらないように適当に"の具体的な説明をさしあげて下さい。
そのままでは"〜0/24"とつけそうな方ですよ?

>>258
いや、249はそのつもりで提案したんだって

>>250
255はスルーして下さい。内容は、256のおっしゃってるのとほぼ同じです。
0260anonymous2011/10/09(日) 16:28:57.47ID:???
LAN1だけ使う場合営業所はこれな

営業所
ルーター1のデフォルトをISPへ

ルーター2(RTX1000)
ip route default gateway ルーター1
ip route 192.168.1.0/24 gateway tunnel 1
ip lan1 address 192.168.2.100/24

tunnel select 1
ipsec tunnel 1
# 分かってるふりして省略する馬鹿は死ねばいいと思うの
ipsec ike nat-traversal 1 on
tunnel enable 1

>>255
よくみたら、君は質問者と違うみたいだね
君も根本的にわかってないっぽいけど

え、俺?
俺は出鱈目しかいいません
0261anonymous2011/10/09(日) 16:30:18.10ID:???
>>259
やだよ、めんどくせーもんw
IPsec分かってるなら、そんなもん説明しなくてもわかるよw
02622552011/10/09(日) 17:02:15.71ID:???
>>250
すみません。
やっぱり、255の構成か、249の構成で、まずネットへの接続を確認してみて下さい。

256や260ではネット接続までしかできません。
260で白状してるとおりです。おそらく、ipsecはつながりません。
0263anonymous2011/10/09(日) 17:05:32.73ID:???
以下のような2重ルータPPPoE接続接続なら可能だけど。

ルータ1 CTU(192.168.2.100へ転送)
192.168.2.1
|
LAN2:(PPPoE接続なのでグローバルIP)
ルータ2 RTX1000
LAN1:192.168.2.100
|
PC: 192.168.2.101〜
0264anonymous2011/10/09(日) 17:46:55.91ID:???
NAT Traversal は、RTX1000はサポートしてないね。
0265anonymous2011/10/09(日) 17:48:12.94ID:???
>>262
やっぱり、何もわかってないんだな
0266anonymous2011/10/09(日) 22:25:45.91ID:???
めんどくさいからルータ1捨ててRTXだけで運用しまえよ。
0267anonymous2011/10/09(日) 23:36:38.70ID:???
IPSec設定は、わかります

IPSec設定は、わかります
0268anon2011/10/10(月) 08:36:01.82ID:???
なんかみんなが言ってることわかり杉でわろーたよ
わかってないならわかってないなりに質問すればいいのに
どっか上から目線で 「○○はわかるんだから、他のとこ教えろ」みたいな印象あるから
なんか腹立つ上に、根本がわかってない臭いから教えたくないって思ってしまうw
0269anonymous2011/10/10(月) 08:54:47.93ID:???
わかってない、わかってないと仰りますが、
それをわかるように説明できないところを見ますと、
みなさんも本質的には理解していないということですね。
本質的に理解できているのなら、誰にでもわかるように説明できるはずですから。

所詮知識レベルの低い烏合の衆、みなさんの知識を超える難解な
質問をして申し訳ありませんでした。きちんとした本質を理解している業者に
解決を依頼しようと思います。
0270あのにー2011/10/10(月) 08:59:58.11ID:???
予想どうりの結果でワロタ
0271Anonymous 2011/10/10(月) 09:09:31.35ID:???
>>269
わかるように説明してやるから情報だせやって言ったら
わかってるから出さねっつったのはお前さんだぞ
0272anonymous@st0103.nas951.n-yokohama.nttpc.ne.jp2011/10/10(月) 09:19:34.30ID:???
お前らってネットワークエンジニアなの?

0273anon2011/10/10(月) 09:31:39.64ID:???
>>269
「説明できない」んじゃなくて、「説明しない」奴の方が大半だと言ってるだろw
0274anonymous2011/10/10(月) 10:41:28.88ID:???
結果を見ると、アラシばかりだね。

まともな人もいるみたいだけど、
まともじゃない人が多いようだね。

セグメント分けるしかないっていう答えしかないようだね。
結局、答えもないから、できないってことのようですね、あなたたちには。
0275anonymous2011/10/10(月) 11:41:16.01ID:???
分かるように説明するより構成を教えてもらって自分でconfig書いた方が早いから説明は面倒臭い
0276あのにます2011/10/10(月) 12:08:12.06ID:???
自演ぱねー
02772552011/10/10(月) 12:25:14.16ID:???
>>274
> セグメント分けるしかないっていう答えしかないようだね。

いや、263,258,249が言っているのが、セグメント分けせずに構成するケース。

で、本質を理解しているかどうかよりも、いまは、動くかどうかではありませんか?
連休をつかって工事して、ネットにさえつなげられなかった状況であれば、大変残念です。
まぁせっかくですし、きちんとした業者さんにきちんと伺ってみて下さいな
業者さんも公式サポートも、ここまでに出た構成と似たようなことを言うはずです。
0278anonymous 2011/10/10(月) 16:38:19.11ID:???
IPSECの設定は分かります
IPSECの設定は分かります
IPSECの設定は分かります
IPSECの設定は分かります
IPSECの設定は分かります
0279anonymous2011/10/10(月) 21:23:02.25ID:???
IPsecのconfig定義がわかる というのと
IPsecをわかっているかどうかは別だよな。

config見る限り、ルーターの設定以前にルーティングが正しく設定できてない。
そのへんを棚に上げて、期待したRes返さない住人にブーたれるなんざ生意気にもほどがある。
0280anonymous2011/10/10(月) 21:29:42.08ID:???
そもそもルータの両方の足に同一セグメントのアドレスつけてproxyarpも無しに動くと思ってんのか
0281anonymous2011/10/10(月) 21:33:13.44ID:???
IPSECの設定はわかるっていってるだろ
0282anonymous2011/10/10(月) 22:11:06.83ID:???
ちくしょー
0283anonymous2011/10/10(月) 22:24:12.31ID:???
>>280
折り返しルートって考え方がないんだろ。
同一セグメントに複数のゲートウェイ(ルーター)があるという考え方がないんだとおもわれ。
CCNAとかIPについてのテキストにはそういうパターンあまりでてないしなw
0284anonymous2011/10/10(月) 22:29:02.60ID:???
RTX1000でSHA1使ってるとかもないだろうか?

IPSecの通信量によるけど、
CPU食いつぶして、まともに通信できなくなる
0285anonymous2011/10/10(月) 22:53:40.79ID:???
>>284
それ以前の問題だと思うよ
0286anonymous@p2248-ipbf3109hodogaya.kanagawa.ocn.ne.jp2011/10/10(月) 23:37:43.11ID:???
>>284
SHA1でCPU食いつぶすとか、どんな発想だよ
公開鍵暗号と共通鍵暗号と一方向性暗号の違いが分かってんのか?
ほんとにIKEとESPの処理手順分かってんのか?
0287anonymous2011/10/11(火) 08:07:17.13ID:???
うるせーIPSecはわかってるって言ってるだろ
0288anonymous2011/10/11(火) 11:53:07.28ID:???
>>243
>プロバイダ提供のルータだったり、モデム内臓ルータだったりだからです。
という理由だけなら
>ルータ2(RTX1000)でのPPPoE接続の場合は、IPSecも接続できていますが

これが利用できない理由はなんだw
0289anonymous2011/10/11(火) 13:56:56.36ID:???
私の理解を超えているから
0290anonymous2011/10/12(水) 01:04:32.79ID:???
>>262
4500使うにはNAT-Traversal使うよ宣言しないと
UDPでカプセリングしないよ
宣言しないとESPのまましゃべる

どう頑張っても機器構成的にRTX1000じゃ無理ってことだね
いや、ルータ1でスタティックNATしちまえばつながるけど拠点からは
RTX1000でしかアクセスできないからな

予算的にRTX1000でっていうなら、直でつないでRTX1000にPPPoEしゃべらせるしか

俺の技術力だとここまでだな
0291やんやん ◆yanyan72E. 2011/10/12(水) 01:47:17.69ID:???
プロバイダ提供のルータなんかは、PPPoEブリッジ機能があったりして、
ルータ2でもPPPoEをしゃべらすことができることが多いけれど、
それはちゃんと試したよね?
0292anonymous2011/10/12(水) 16:17:17.02ID:???
RTX1200でLAN1のポート分割機能を使って三つセグメントを作ろうと考えています。
それぞれのセグメントのDHCPもRTX1200でまかないたいのですが何か注意するべき点とかありますでしょうか?
0293anonymous2011/10/12(水) 16:56:17.47ID:???
>>292
8ポートあるからスイッチもまかなっちゃおうぜって感じかしら
RTX1100だかなんだかで、VLAN切ると遅くなるって話がどっかにあった
気がするから、そこくらいじゃない

遅かったら、LAN2かLAN3の下にスイッチおくこともあるなーってことを
頭の片隅に入れとくくらいでいんじゃね?
0294anonymous2011/10/12(水) 17:06:48.31ID:???
>>293
ありがとうございます。

最初はスイッチの購入も考えたのですが、仰る通り8ポートも
あるのでスイッチ側でVLANを考えなくても良いかな…と。

DHCPはProxyArpに気をつければ良いでしょうか?
0295anonymous2011/10/12(水) 17:08:55.88ID:???
すいません
DHCPリレーエージェントの間違いです。
0296anonymous2011/10/12(水) 17:31:25.49ID:???
>>294
DHCPサーバーがRTX1200よね?
だったらScope2個書けばいいんでない?
こんな感じで
vlan1はデフォルトで使ってそうだから、あれだったらずらしてくれ

vlan port mapping lan1.1 vlan1
vlan port mapping lan1.2 vlan1
vlan port mapping lan1.3 vlan1
vlan port mapping lan1.4 vlan1
vlan port mapping lan1.5 vlan2
vlan port mapping lan1.6 vlan2
vlan port mapping lan1.7 vlan2
vlan port mapping lan1.8 vlan2

ip vlan1 address 192.168.1.1/24
ip vlan2 address 192.168.2.1/24

dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.1.101-192.168.1.130/24
dhcp scope 2 192.168.2.101-192.168.2.130/24

http://jp.yamaha.com/products/network/solution/house_office1/

0297anonymous2011/10/12(水) 17:56:33.67ID:???
>>296
例も含めてご丁寧にありがとうございます。

よくよく考えたらRTX1200が全てのセグメントを管理するので
DHCPリレーなんて必要無いですね…。

もうちょっとドキュメントをしっかり読んで頭整理します!
0298anonymous2011/10/13(木) 09:56:10.97ID:???
むしろ、>>296の内容も知らないのに驚き
0299あのにます2011/10/13(木) 12:24:34.35ID:???
>>298
分かります君に、そこまで求めるのは酷だよ
0300anonymous2011/10/13(木) 14:02:02.73ID:???
ここで教えられて初めて知った人は大変だな>>299
0301anonymous2011/10/19(水) 18:34:34.21ID:???
RTX810って発売日決定した?
0302 忍法帖【Lv=40,xxxPT】 2011/10/19(水) 20:19:54.75ID:???
>>301
過去の例からすると、流通の都合などで発売日はばらばらで、
全国一斉に同じ日に発売されるわけではないと思う。
0303anonymous2011/10/20(木) 14:46:30.38ID:???
>>301
11月8日となっている販売店を見つけた。
ttp://store.shopping.yahoo.co.jp/outletplaza/40000265716.html

他を見ても、11月上旬となってるところが多い。
0304anonymoussss2011/10/21(金) 22:23:50.71ID:???
空気ぶった切って悪いが
KDDIの糞ギガゲートウェイ(BL190HW)の下にRTX1200をおいてるんだが
ふと最近みつけたl2tp/ipsecというものを試してみたがうまくいかねぇ
いまどきPPTPってどうよって思ってやってみた。
ヤマハ公式によると
・L2TP/IPsecのanonymous接続とPPTPのanonymous接続の併用はできません
ってなってるがどういう意味なんでしょ?
pptpの設定を突っ込んだらだめってこと単に同時利用できないってことなのかな?
0305anonymous2011/10/21(金) 23:03:03.15ID:???
pp select anonymousって一つしか設定できないけど
そのためにL2TPとPPTPの同時設定が出来ないって話かな?
0306anonymous@p5127-ipngn101funabasi.chiba.ocn.ne.jp2011/10/22(土) 02:47:21.49ID:???
質問させてください。



SRT100でネットワークセグメントの異なるdhcp scopeを3つ設定して
VLAN1にはdhcp scope 1、VLAN2にはdhcp scope 2、VLAN3にはdhcp scope 3、
それぞれのIPアドレスを割り振ることって出来ますか?
(>>296)

また、この機種は
vlan lan1/1 802.1q vid=10
vlan lan1/2 802.1q vid=20
2つのポートを別々のvlanに割り振るのではなく
1つのポートに複数のVLANを割り振る(トランクポート)ことは
できませんか。
0307anonymous2011/10/22(土) 05:52:43.94ID:???
>>306
タグVLAN(IEEE 802.1Q)    LANごとに8ID
0308anonymous2011/10/22(土) 22:36:18.48ID:???
Cisco育ちなもんで「タグVLAN」って見慣れない用語だわ
メーカごとに用語が違ってめんどいね
0309anonymous2011/10/22(土) 23:17:07.17ID:???
>>308
何言ってるんだコイツ
0310anon2011/10/22(土) 23:32:40.40ID:???
トランクとかそういうこと言いたいんだろ。
タグVLANって言葉がわからないCisco屋なんて現場で使いたくねぇな。


そもそも、Trunkって言葉も業界やら機種やらで違うし。
 Cisco → .1qのVLAN
 その他のメーカー → 3ad等のリンクアグリゲーションの別名
 電話屋 → 外線もしくは外線を収容する基盤等を指す言葉
0311anonymous@metis.denno.net2011/10/23(日) 00:03:05.37ID:???
>>308
MACフレームにVLAN番号を記したタグ情報を挿入して、フレーム単位でVLANを
区別する方式を「トランク接続」と呼ぶのがCisco独自で、「タグVLAN」と
呼ぶのが一般的な呼称なんだが。
0312あ2011/10/23(日) 00:34:33.98ID:???
>>311
そんな風に呼んでるの、お前だけだろwww
0313anonymous2011/10/23(日) 00:47:53.06ID:dQqZKWAb
  Cisco育ちなもんで「タグVLAN」って見慣れない用語だわ(キリッ
  Cisco育ちなもんで「タグVLAN」って見慣れない用語だわ(キリッ
  Cisco育ちなもんで「タグVLAN」って見慣れない用語だわ(キリッ
0314anonymous2011/10/23(日) 01:55:08.70ID:???
釣ってるだけだろ
0315anonymous2011/10/23(日) 15:30:37.25ID:???
Cisco屋が使えないといわれるわけだw
03163082011/10/23(日) 18:57:05.09ID:???
Ciscoが独自用語使いたがるメーカだと言うことは百も承知の上で
(つかみんなそう思ってるだろうという前提で)単に
「Cicso用語でネットワーク知識身につけてるからその単語見たことなかったよ(笑)」
てな自虐的な意味でしかなかったんだが。
(もちろん意味は「タグ付きフレームを使うVLAN」だと推測できたが)

この過剰反応を見て逆に
YamahaユーザのCiscoへのコンプレックスすげーなと驚いた。
今後地雷に触れぬよう気をつける。
0317anonymous2011/10/23(日) 19:09:58.90ID:???
ルータはわかるけど
ネットワークはわかりません
…みたいな感じかなw
0318anonymous2011/10/23(日) 19:28:29.66ID:???
>>316
この業界いたら普通にCiscoもYamahaもAlaxalaもExtremeも触るでしょ。
資格だけ取って実機に触らない仕事してるの?
0319anony2011/10/23(日) 20:01:29.05ID:???
>>316
過剰反応がどうとかは別として、Yamaha使いがCiscoを憎んでるってのはないと思うけど。

自称Cisco屋がCiscoしか使わないって人も多くて
ユーザーの体力や構成等を考慮して色んな機器・メーカーを使いたい人からすると
そういう人たちは邪魔なわけよ。そういう人たちは恨まれてるかもしれないね。
あんたの発言をみてそういう人を思い出したからあんな反応になったんじゃね?
0320anonymous2011/10/23(日) 22:12:53.58ID:???
ユーザーがcisco指定してくれば使うわな。

ただ中小企業ではYAMAHAで十分だし
DDNSは重宝してる。
0321anonymous2011/10/23(日) 22:17:33.58ID:???
Cisco屋は零細企業にまでCiscoだからな
考える頭が欠如してる
0322あ2011/10/23(日) 23:09:11.77ID:???
現場でも、「俺Cisco育ちだから〜ww」とか言ってんのかな。

こんなのがいると最悪だな。
0323ちんこ2011/10/24(月) 09:00:25.64ID:???
職員合計40人程度の零細企業でもSIからシスコのルーターを提案された。
普通の事務屋にシスコルーターの設定なんか覚えられるか!
0324anonymous2011/10/24(月) 11:57:35.38ID:???
>>316
いやいや、オレもCCNAだが勉強してる最中にちゃんとdot11qの説明で出てきたぞ?
0325anonymous2011/10/24(月) 13:16:31.65ID:???
おれの知ってるCisco屋でタグVLANという言葉を知らない奴はいなかったぞ
むしろ怒られた
つまりはそういうこと
0326anonymous2011/10/24(月) 19:31:49.81ID:???
>>323
設定変更の手間賃いただくために、かんたん設定など
出来てはいけないのです
0327anon2011/10/24(月) 21:38:24.26ID:???
中小零細はルーティングやVLAN、IPsecなどは要らず、
必要なのはブロードバンドルータだから
Ciscoルーターが一番向いてない用途だよな。

YAMAHAが好きというわけではないけど、
総合的に見て優秀なブロードバンドルータが他はほとんどないよな。
0328anonymous2011/10/24(月) 22:48:32.71ID:???
>>327
AlaxalAのAX620R-2105、NECのIX2105
100Mでよけりゃ、同じ2005が対抗馬になる
意外と優秀
ま、AlaもNECも中身一緒だけどな
これなんかも中身同じ
http://www.ntt-west.co.jp/news/1110/111011a.html
RTX810よりは価格は高め8万台(1Gbpsモデル)

コマンド体系はエセCisco

最大の弱点はファーム
0329anonymous2011/10/24(月) 22:53:32.15ID:???
センチュリーシステムズも候補にあがるかな
0330 忍法帖【Lv=29,xxxPT】 2011/10/24(月) 22:58:32.67ID:???
富士通のSi-Rも悪くない。
ヤフオクで安価に仕入れ、定価の半額で納入。
俺も儲かる。お客も半額で変えて喜ぶ。
0331anon2011/10/24(月) 23:06:48.01ID:???
>>330
Si-Rの中の人やってたことあるから知ってるけど、
あれはフィルター関係が弱いからガリガリフィルター書くような使い方には向いてないよ。

ただ、コストパフォーマンスは高いと思う。
普通にネット繋げてNATで垂れ流すだけなら十分。
■ このスレッドは過去ログ倉庫に格納されています