Ciscoのスレッド 0/9
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous
2013/11/07(木) 14:21:55.62ID:???前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
Ciscoのスレッド 0/8
http://engawa.2ch.net/test/read.cgi/network/1278905367/
○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/
↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/
○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0003anonymous@s2003229.xgsspn.imtp.tachikawa.spmode.ne.jp
2013/11/07(木) 23:39:22.88ID:???乙
0004ななし
2013/11/08(金) 07:08:01.34ID:???0005anonymous@dcm1-122-131-55-169.tky.mesh.ad.jp
2013/11/08(金) 11:21:47.07ID:???乙
0006anonyumous
2013/11/12(火) 22:16:36.72ID:/VP8bcCYところでCisco 892Jがヤフオクだと2万円しないぐらいで買えちゃうのは何でなん?
0008anonymous
2013/11/13(水) 00:07:27.52ID:???あそこってACケーブルは付きません、って書いてあるけど。892J ってACアダプタだよな。
ACアダプタは付いてんのかね。
0011anonymous
2013/12/06(金) 22:19:18.64ID:3x/BY3G9だから叩き売られるんだろ。YAMAHAの方がマシ
0012anonymous
2013/12/07(土) 06:43:02.61ID:???CPUもメモリも速すぎる。ただし15シリーズいれんと話にならない
最近業務だと、センタをASRにしてブランチをNEC/Yamahaって案件が多い
何とかCiscoだけにして楽したいんだけど、価格、インタフェース的に無理ぽ
0013anonumous
2013/12/07(土) 17:04:14.05ID:???0014anonymous
2013/12/07(土) 17:05:36.01ID:???0015anonymous
2013/12/08(日) 07:07:45.86ID:???0017Anonymous
2013/12/14(土) 18:43:01.20ID:???0018anonymous@60-62-111-246.rev.home.ne.jp
2013/12/21(土) 23:16:32.37ID:0l7gnNKNしかも120ルートをOSPF2つEIGRP2つ動かしてる。
0019anonymous@KD106176046133.ppp-bb.dion.ne.jp
2014/01/02(木) 17:29:40.08ID:rBDQuxny1812Jを購入し、色々いじって遊んでいるのですが、1812JにはオマケのSWが付いているのですが、
いまいち使い方が分かりません。
やりたいことは、SWのポートをトランクにして、ルータ側のサブインターフェイスとVLAN接続してみたいのですが、
実際の物理接続は、SW側のポートを1つ拝借してルータのポートと接続すれば良いのでしょうか。
SW側のアップリンク用ポートが見当たらないし、よく分からないので質問です。。。
0020あのに
2014/01/02(木) 23:30:29.49ID:???でいいだろ
0021ななし
2014/01/02(木) 23:53:28.96ID:???どうしたいのかようわからん。
普通にSWのポートにvlanつければいいんじゃね。
そうすれば各vlanにルーティングされるかと。
実験的にサブインターフェース使ってみたいなら
物理的に繋いでみてもいいかも知れんが
多分うまくいかなそう。
0022anonymous
2014/01/03(金) 17:31:34.17ID:???ip route 0.0.0.0 0.0.0.0 192.168.100.1
ip default-network 192.168.100.1
デフォルトルートの設定をする時、上記、2つの設定が可能なようなのですが、
どう違うのでしょうか?質問ばかりで申し訳ありませんが、ご教授願えますでしょうか。
0024anonymous
2014/01/03(金) 20:00:09.40ID:???なぜドキュメントを見ないのか
0025anonymous
2014/01/03(金) 20:09:34.16ID:???>>23
黒本の問題集で、ルーターに
ip default-network 192.168.100.1
が設定できると書いてあったので…
あと、デフォルトゲートウェイとデフォルトルートの違いを聞いているのではなくて、
どちらも、デフォルトルートなので疑問に思ったのです。
ip default-network 192.168.100.1
をルーターに設定しても、他のルーターに0.0.0.0を投げると書いてあるのです。
0026anonymous
2014/01/03(金) 20:15:04.69ID:???>>23
ありがとうございます、わかったかも。
ただし、ip routing をルータ上で有効にしておく必要があります。
かと思われます。ありがとございます。
0027anonymous
2014/01/03(金) 20:25:59.58ID:???すみません、どちらも必要でした…orz
とりあえず、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
を熟読します。
0028anonymous
2014/01/03(金) 20:31:18.03ID:???ルーティング プロトコルがデフォルト ルート情報を伝搬する方法は、
各プロトコルで異なります。
とあるのですが、これは、RIP、OSPF、EIGRP、スタティック、などで
デフォルトゲートウェイへの考え方が異なると考えていいのでしょうか?
0029anonumous
2014/01/03(金) 20:39:03.76ID:???0031anonumous
2014/01/03(金) 20:57:59.37ID:???0032anonyumous
2014/01/03(金) 21:04:07.98ID:???http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
上記でかなり理解が進みました。まだ、すべてを理解しきってませんが、
疑問は解消されると思います。
スレ汚し、すみませんでした。回答頂き、ありがとうございます。
0033あのに
2014/01/03(金) 21:26:41.01ID:???0034anonyumous
2014/01/03(金) 21:51:30.85ID:???0035anonymous
2014/01/03(金) 22:01:42.73ID:???yamaha、アライド、NEC、フォティーゲートと設定したけど、
0.0.0.0 0.0.0.0を使ってパケットをWAN側に投げさせたよ。
0036anonymous
2014/01/03(金) 22:41:54.81ID:???ip route default gateway pp ?
アライドは
ADD IP ROUTE=0.0.0.0 INT=ppp0 NEXTHOP=0.0.0.0
IXは
ip route default
フォーティゲートは知らん
0041anonymous
2014/01/04(土) 18:00:39.03ID:???Ciscoのルーターの場合、
・defalut-networkを使う場合
・ip route 0.0.0.0 0.0.0.0 <nexthop>を使う場合
2つがある、って話でしょ。
で、その理由が、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
に書いてある。と言う事じゃないの。
0042anonymous
2014/01/21(火) 22:11:07.29ID:???実際にポート抜かないで、コマンドレベルで送信ってできる?
0043anonymous@92.128.210.220.dy.bbexcite.jp
2014/01/21(火) 23:29:31.06ID:PuZhFCpDBGPで使うas-overrideって、VRFを使用しないのと使えないんですか?
0044anonymous
2014/01/22(水) 00:57:21.27ID:???IOSコマンドにsnmp trapを出すコマンドはない。
trap送出には何らかのIFの状態変化が必要。(論理IFでもよい)
SiscoのサイトでMIBファイル落として調べればわかるが、
Ifの状態は、up,Down,Admin downの3状態ある。trap値も異なる。
詳しい条件が不明だが、
単体で折り返しケーブル接続が可能なら、一方のsh/no shで他方がdown/upになる。
L3SW/RTなら、 vrfで分けた2ルータ間をtunnel-IFで繋げば出来るかも。
御所望のtrapが、up,admindownでよければ、loopbackーIfを操作すれば可能。
004642
2014/01/23(木) 22:34:42.37ID:???情報サンクス
標準ではTrapテストするコマンドがなくて、
vftとかloopbackで仮想的にup/downさせるか
Embedded Event Managerを設定して、
しきい値でTrapを上げる必要があるってことで良いんだよね
普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
Embedded Event Managerで定義を書いておくイメージ?
ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
004745
2014/01/31(金) 20:51:40.60ID:???しきい値でTrapって?
Router# conf t
(config)#event manager applet test-snmp
(conf-applet)# event none
(conf-applet)# action 1.0 info type snmp var "hoge" oid 1.3.6.1.2.1.2.2.1.1.21 int 21
(conf-applet)# action 2.0 info type snmp trap enterprise-oid 1.3.6.1.6.3.1.1.5.4 generic-trapnum 2 specific-trapnum 21 trap-oid 1.3.6.1.6.3.1.1.5.4.0.21 trap-var "hoge"
(conf-applet)# do event manager run test-snmp
varは適当にセットすればいいよ。Cisco [email protected](4)で確認。
> 普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
ggrって意味だったんだけど
> ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
基本的にtclと同じ扱いでキワモノ
バージョンによって挙動が違ったりTACのサポート対象外だったりするので通常運用では使わない
バグ対応、ブランチのデプロイ、試験とかでは使う事はあるけど、使わないで済むなら使わない方がいい
0048anonymous
2014/02/10(月) 01:31:53.83ID:d3Yg2RUoas-overrideは、AFのみ対応しています。
0049anonymous@60-62-111-246.rev.home.ne.jp
2014/02/23(日) 00:51:45.50ID:/kR/UA4j意味わからん
0050anonymous@122x211x83x240.ap122.ftth.ucom.ne.jp
2014/02/24(月) 02:12:56.41ID:qLA5ue/tCCNAの勉強用に、中古のCisco 1812Jを買おうと考えていますが
他にお勧めの型などありますでしょうか。
ご忠告を頂戴出来たらと嬉しいです!
0051ななし
2014/02/24(月) 07:25:52.65ID:???いいんじゃね。あと普通のルータも有った方がいいかな。
1812x2、2811x2、3560x1で計5台ってとこかな。
0052anonymous@NE2919lan3.rev.em-net.ne.jp
2014/02/24(月) 23:57:44.78ID:???あ1い8う1え2おかかうきなくらけ1こ2さ8しMすBせもそでたるちな
0053anonymous@7c2946d6.i-revonet.jp
2014/03/07(金) 18:14:07.43ID:/bunX7vFGUI開いてもさっぱりな状態です。
一応して欲しい設定は
SSIDの設定、固定IPの振り分け、セキュリティがWPA2-PSK
この3つとのことですが、いかんせん調べてみてもGUIでの設定が出てこないので
困ってる状態なんで誰か助けてください
0054anonymous@hapt.atn.ne.jp
2014/03/07(金) 22:23:19.96ID:???0055anonymous@115-124-247-210.ppp.bbiq.jp
2014/03/11(火) 18:13:36.57ID:???なんてファイルが百個ぐらい貯まってますん。
一個ずつなら当然できるんですが、
copy flash:crashinfo_201402* tftp://tftp-sv/
ってな形式で、ワイルドカードが効きません。
まとめて uploadする方法って無いのでしょうか?
0056java77777777777777777777
2014/03/22(土) 23:34:43.78ID:???ASAにアクセス出来なくなったわ。めんどくせーマジしね
0058anonymous
2014/03/23(日) 01:48:41.10ID:???0059anonymous
2014/03/23(日) 19:58:07.03ID:???JAVAのセキュリティーの設定で例外サイト追加すればおk
0060anonymous@p2152-ipbf608kobeminato.hyogo.ocn.ne.jp
2014/03/23(日) 23:55:32.62ID:???どうもありがとう。
削除して、付属CDからインスコして復活しました。
ミスとはいえ、かんべんしてよ…
0061anonymous
2014/04/07(月) 00:28:24.04ID:???0063anon
2014/04/07(月) 20:57:58.97ID:???0064anonymous
2014/04/07(月) 22:01:12.84ID:???わかってるんじゃないのかね。
right-to-useも。
0065anonymous@p26027-ipngn100203gifu.gifu.ocn.ne.jp
2014/04/08(火) 00:45:20.23ID:???CCNPのお布施収集が捗ると思うんだが。
0066anonymous@60.32.102.85
2014/06/10(火) 15:16:11.75ID:K+iJ2/Hd1812Jと同じように設定しても動かない。。。orz
0067anonymous@nfmv001072031.uqw.ppp.infoweb.ne.jp
2014/06/14(土) 20:41:14.37ID:hGTtzq06Power Unitを交換しても電圧降下異常が出続けているんだが
0068anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/06/14(土) 23:04:39.79ID:???RPやSUPでも電圧は見てると思うよ
0069anonymous
2014/06/15(日) 14:14:17.59ID:???0070anonymous
2014/06/16(月) 07:40:02.63ID:Zm+hziLwHSRP組んだ2台のルータで通信状態のIFにno cdp enableを設定した場合
通信への影響(瞬断など)はありますでしょうか?
0071anonymous@KD182249240097.au-net.ne.jp
2014/06/16(月) 12:44:23.98ID:???ない
0072anonymous@nfmv001057137.uqw.ppp.infoweb.ne.jp
2014/06/16(月) 15:49:07.44ID:???0073anonymous
2014/06/16(月) 20:23:35.74ID:???0074anonymous@p7180-ipngn201funabasi.chiba.ocn.ne.jp
2014/07/13(日) 10:39:27.85ID:???HSRPはマルチキャスト224.0.0.2でやりとりするから関係ない
0075anon
2014/08/11(月) 00:28:39.75ID:???0076anonymous
2014/10/09(木) 12:06:40.86ID:XJgbeELh回線は 1Gbps 契約なのに。。。
unnum だから???
interface GigabitEthernet9
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer1
ip unnumbered Vlan1
ip mtu 1454
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
ppp authentication chap callin
ppp chap hostname hoge
ppp chap password 7 fuga
ppp pap sent-username hoge password 7 fuga
!
0077anonymous
2014/10/09(木) 12:40:24.12ID:???どんなエスパーな回答を期待してるんだ・・・
それだけじゃ誰も答えれられないだろう。
show interfaces statusどうなってる?
0078anonymous
2014/10/09(木) 15:44:32.12ID:XJgbeELhよろしければお知恵を!!!
gi は 1G 認識していて上位の L2 も Gigabit でリンクアップしているのですが。。。
dialer の BW が 56 Kbit なのが気になるけど、これってそういうものなんだろうか。。。
#sh interfaces gigabitEthernet 8
GigabitEthernet8 is up, line protocol is up
Hardware is PQ3_TSEC, address is hogehoge
MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
reliability 255/255, txload 3/255, rxload 6/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full Duplex, 1Gbps, media type is RJ45
output flow-control is XON, input flow-control is XON
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
以下略
0079anonymous
2014/10/09(木) 15:46:23.23ID:XJgbeELh改行多くて書き込めないって言われたので続きです
#sh interfaces di 1
Dialer1 is up, line protocol is up (spoofing)
Hardware is Unknown
Interface is unnumbered. Using address of Vlan1 (***.***.***.***)
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Closed, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 1 seconds on reset
Interface is bound to Vi2
中略
Bound to:
Virtual-Access2 is up, line protocol is up
Hardware is Virtual Access interface
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Open
Open: IPCP
PPPoE vaccess, cloned from Dialer1
Vaccess status 0x44, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 5 seconds on reset
Interface is bound to Di1 (Encapsulation PPP)
略
0080anonymous
2014/10/09(木) 17:32:25.85ID:???WAN側に対して1Gbpsくらいの速度を出したいとして、いわゆるLAN側に
パソコンか何かを繋いでいて何の通信をしたいんだろうか。
具体的に何に困っているのかを明記した方が良いかと。
そもそも892Jだとしたら全ポートギガでは無いと思ったけど。
0081anonymous
2014/10/09(木) 17:54:16.90ID:???レスありがとうございます
> なんの通信
社内利用なので多岐にわたりますが、
基本WEBブラウジングが主かと。
> 困っていること
回線が 1Gbps なのに 100Mbps しかでない(ルータにPC直差しでUSENスピードテスト調べ)
本当に困っているのは VPN 経由の cifs が激遅なこと。
WAFS導入する前段でこの件を解決できればという状況です。
> 892Jだとしたら全ポートギガでは
Cisco C892FSP-K9
10 Gigabit Ethernet interfaces
全てGigaのやつです。
0082anonymous
2014/10/10(金) 10:27:29.66ID:???VPNなんですね。
相手も上り下りとも1Gbps(近く出るはず)の回線で、両端にC892FSP-K9を利用ですか。
グローバルIPのスピードテストでは100Mbps出ているけど、VPN経由でcifsが遅いか・・・
対向にFTPサーバーでも立てて、そのトンネルの最高速とかは把握してるんでしょうか。
今の情報量だと的確なレスは出来ませんけど、試した事と把握している事を出来るだけ
出した方が見ている人がもしかすると助けてくれるかも。ここは質問スレじゃないし。
0083anon
2014/10/10(金) 10:44:23.57ID:???多分これは最良の値だからフレーム長等の関係で実測半分程度はまあ妥当かなと思う。
0084anon
2014/10/10(金) 10:52:02.42ID:???性能はフルに発揮してる状態かもね。
0085anonymous
2014/10/10(金) 11:28:04.60ID:???あと対向拠点が遠く離れていると遅延も影響するからな。
0086anonymous
2014/10/10(金) 11:33:31.05ID:???internet - 892J - Juniper SSG320 - L2 - 無線AP or 有線LAN
* 892 は pppoe / unnumbered を喋らせるためのインターネットゲートウェイ
* VPN を組んでいるのは SSG320
* VPN 先は複数の IaaS
SSG eth0/1 <-> 892 eth0/1(vlan1) = インターネットと複数のVPN
SSG eth0/2 <-> 892 eth0/2(vlan1) = VPN
SSG eth0/3 <-> 892 eth0/3(vlan1) = VPN
892 eth 0/8 <-> キャリア <-> インターネット
※ 892 の vlan1 は PPPoE 払い出しのグローバル固定IPアドレス空間
* 無線以外は Gigabit
### L2 に有線接続したPCからインターネット
* 892 に PC 直接接続で USEN スピードテストが 100Mbps (もうこの時点でよくわからない)
### L2 に有線接続した PC から IaaS
* CIFS では最大 20 Mbps 程度 (WAN越しのCIFSは遅いらしい)
* scp だと最大 80 Mpbs 程度 (VPNスループット的に違和感のない数字)
### 892 に接続した PC と SSG に接続した PC
* CIFS 、SCP 共に 650Mbps 程度
SSG でのインターネット向けインターフェイスをVPNでも使っているのが問題なのかもしれないと思えてきました。。。
0087anonymous
2014/10/11(土) 02:01:44.09ID:JzwdVtvg0088anonymous@KD182249245164.au-net.ne.jp
2014/10/14(火) 01:05:38.57ID:???windows ファイル共有は捨てられないんですよねぇ。。
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいましたが、やっぱり戻したいです。
長々とすみませんでした。もちっと調べてみます。
0089anonymous
2014/10/14(火) 10:02:28.47ID:0iW7wqw0双方のOSがWin7/2008R2以上が絶対だな。
その上で、SMBのウィンドサイズ増やせば、
RTT 二桁ms台位までは、まぁなんとかなりそうな気もするが、
それでダメなら、WANアクセラレーター入れるか、
サーバー建てるか、どっちか選べって話になりそうだが。
どっちかがXP/Vista世代のOSなら、
RTT 20ms位で、帯域の理論値 25Mbps程度。
SSGが悪いとかそ言うレベルの話じゃ無いぞ、恐らく。
SSG通すとRTTが大幅に増えるとかいうなら、話は別だが。
0090anonymous
2014/10/14(火) 17:48:30.40ID:???ファイルサーバへの ping はややブレますが、10 ~ 30ms くらい。
と、いうか、Gigabit な回線でちゃんと設定できていたらインターネット速度回線(USENのサイトとか)で数百Mbps出ますよね???
0091anonymous
2014/10/14(火) 19:37:16.34ID:???0092anonumous
2014/10/14(火) 20:56:24.18ID:???0093anonymous
2014/10/17(金) 14:24:34.63ID:???892とSSGのそのクラスのやつだと暗号化したIPsecで300Mbpsとかは
運用時のパケットサイズでは出ないと思うけど。
まさかとは思うけど、1G回線というのは上り速度もお互い1G契約なんだよね?
0094anon
2014/10/17(金) 15:12:18.73ID:???ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいました
って経緯にあったりIaasという単語が出てきてるけど、
ファイルサーバーはクラウド側にあるの?
0096anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/10/20(月) 20:18:04.10ID:???キモいw こんな高収容なラインカード交換したくないな。
0097anonymous
2014/10/20(月) 21:52:04.63ID:???CRS-3とかなら割りとそんなもん
これにMSCとセットで16枚刺さったりしたら発狂しそうだが
さらにそれがマルチシャーシで10台以上並んだりしたら怖い
0098anonymous
2014/10/21(火) 22:21:23.98ID:???CIFSは回線速度よりも往復遅延の影響モロに受けるからWAN越えとか
IPsecとか遅延増大させると極端に遅くなる
何とかしたければ、両端にWAASでも入れればいいさ
0099anonymous
2014/10/21(火) 22:49:34.43ID:lQ+IWfcY>>93
1G回線は上り下りは明記されておらず、「技術規格上の最大値」として 1Gbpsとされていました。
>>94
はい。ファイルサーバはクラウドにあります。
>>98
モロに受けるようですね。
CIFSはやりとりの多いプロトコルなので暗号化通信のオーバーヘッドが大きいとググったらありました。
今回特に問題となっているのは MacOS からの CIFS の遅さで、Mac ローカルの sysctl.conf で tcp サイズを増やしたら改善が見られました。
net.inet.tcp.sendspace=520352
net.inet.tcp.recvspace=520352
問題がごちゃごちゃ。。。
0100anonumous
2014/10/21(火) 23:02:16.59ID:???0101anonymous
2014/10/30(木) 22:29:25.97ID:oCrjk1OLWeb管理画面は見られるんだけど、よく見たらvtyのタイムアウトを
なし(exec-timeout 0 0)にしてたので5回線とも埋まってる状態。
ここからreloadせずにSSHにつなぐ方法ってあるのかな?
0102anon
2014/11/02(日) 17:00:49.83ID:???40Mbpsぐらいでてるしなー
7と2008無印
0103anonymous@eatkyo696057.adsl.ppp.infoweb.ne.jp
2014/11/03(月) 00:35:06.15ID:kCfebVTsどのコマンドが含まれるか知っている人いたら
教えてください。
0104anonymous
2014/11/04(火) 18:33:10.41ID:???ヤマハのSWX2200から、SG300シリーズへ乗り換えたんですが、VLAN設定がよくわかりません。
旧設定ではブラウザベースでポートVLANの設定をしています。
ポート1はルーターへ接続、VLANグループ1,2,3に所属
ポート2〜5はVLANグループ2
ポート6〜8はVLANグループ3
として、VLANグループ2と3間の通信を遮断しています。それぞれインターネットに直接接続できれば問題ありません。
ciscoのSG300ではどのように設定すればよいのでしょうか。
ポート1へトランク設定、VLANグループ1,2,3
ポート2へアクセスポート設定、VLANグループ2
のように設定してみましたがインターネットへの接続ができません。。
0105anonumous
2014/11/04(火) 22:59:41.42ID:???0107104
2014/11/05(水) 06:19:28.30ID:???色々いじっちゃったので多分混ざってます。
>>106
ルーターは設定無しでスイッチ1個での単純なVLAN構成です。
0109104
2014/11/05(水) 18:53:17.17ID:???やっと意味がわかってきました。
今までの構成は以下のようなもので、
http://jp.yamaha.com/products/network/solution/switch-command-multiple_vlan/
設定したかったのはマルチプルVLAN(プライベートVLAN)です。
問題はSG300のブラウザ画面で設定したいのですが、設定方法がよくわかないということです。
保護ポート機能でもできそうですが、保護ポートのグループ化?などが必要そうですが、可能でしょうか?
またはルーターからそれぞれのVLANグループへ物理的に配線するようなイメージですが、アドバイスいただけると助かります。
0110anon
2014/11/05(水) 19:20:31.14ID:???ここは無料サポートじゃないんだ
0112anonymous
2014/11/05(水) 19:33:19.18ID:???わかりやすい偽物の工作。
>>110
気に入らなければ見なければいい。設定しろと言ってるわけではないんだから
アドバイスくらい、したい人がいるならすればいいし、したくないなら
しなければいい。おまえが他人にしないことを強制できる権利はないよ。
0113anonymous
2014/11/05(水) 21:03:51.36ID:???0114ななし
2014/11/05(水) 22:39:06.62ID:???保護ポートのグループ化?は出来ないかと。
正直買いなおした方が速い気がする。
ルータからそれぞれ繋いでも多分だめかな。
今は多分セグメント1個だろうから各vlan毎にセグメント分けて
それぞれ通信できないようにacl書いてって感じになる。
0115anonymous
2014/11/05(水) 23:01:53.44ID:???0116104
2014/11/05(水) 23:26:46.34ID:???前任者が設定放置のままにしており、新たに機器を買い足す予算がありません。。
しかも私もネットワーク初心者なのです。
参考にしているのはこの辺です。
http://www.ccstudy.org/study/vlan/pvlan/pvlan.html
http://www.ccstudy.org/study/vlan/pvlanedge/pvlanedge.html
マニュアルここですが用語から勉強中です。。
http://www.cisco.com/cisco/web/support/JP/docs/SW/LANSWT-SMBBiz/SMBBiz300ManagedSWT/AG/001/AG_Cisco_Sx300.html
0117anonymous
2014/11/05(水) 23:35:06.93ID:5C9cbVVp2960ってPVLANできたっけ?
3750ならいけたと思ったけど
0118ななし
2014/11/06(木) 07:31:18.47ID:???機能的に無いものを他の機能で代用したいってことでしょ。
ごめんね。俺には何も思いつかないわ。
あと稼動も予算のうちなんだから1日悩む稼動で新しいSW買える。
0119anonymous
2014/11/06(木) 08:36:50.21ID:1XXf2irF>>104を読む限りプライベートVLANを使わなくても大丈夫そうだし
Catalyst買ってきても設定するのは厳しそうな気がする
0120anonymous
2014/11/06(木) 08:43:13.07ID:1XXf2irFCisco Small Businessシリーズだったらサポートに泣きつけば
なんとかしてくれないのかなあ?
0121anonymous
2014/11/06(木) 11:21:45.81ID:???なんで買い換えちゃったの?故障?
乗り換え前の機種が生きてるなら理解できるまでさわんなよ。
0122anonymous
2014/11/06(木) 14:09:58.66ID:???正確にはPVLANエッジってやつだな。
やりたいのってこういうのじゃないの?
http://www.ccstudy.org/study/vlan/pvlanedge/pvlanedge.html
0123anonymous
2014/11/06(木) 14:19:08.65ID:1XXf2irFそれだと複数のポートをグループ化できないよ
例えばネットカフェで各席の通信を制限するために使えるけど
0124anonymous
2014/11/06(木) 14:24:55.84ID:1XXf2irFこれを当てはめればいいんじゃないの。
SG300ってどういう設定画面か知らないけど、
Fa0/0 trunk
Fa0/1-0/4 access vlan 2
Fa0/5-0/7 access vlan 3
で、ルーターにもサブインターフェイスの設定をする
0125anonymous
2014/11/06(木) 14:31:58.79ID:???http://www.infraexpert.com/study/vlanz8.html
どうにもならないようなら、ランサーズのようなサイトで設定できる人を
募集すれば来てくれると思うよ。
0126104
2014/11/06(木) 19:23:05.50ID:???色々諸事情ありまして、現状の機器で設定できる方法を模索しております。
やりたいことは単純で、一本のインターネット回線を使って2グループ間の通信を遮断したいということです。
現状で可能そうな案としては、WAN側の通常ポートの他にグループ別に保護ポートを2つ用意して、その配下にハブを置く。
または、片方のネットワークの先頭に別のルーターを設置すれば実現できるかも、というところなのですが、
ルーターから上のネットワークへの通信が遮断できるかどうかの判断がつきません。
ちなみに現状の最上位のルーターにはVLAN機能はありません。。
0127anonymous
2014/11/06(木) 19:58:41.86ID:???どういうネットワーク構成なの?
[光]-[ONU]-[ルーター]-[SW]
みたいな感じ?ルーターの型番は?
0128104
2014/11/06(木) 23:19:20.90ID:???旧構成は、
[光]-[ONU]-[ルーター]-[ヤマハSW] でマルチプルVLAN、その下に
…[グループA] …[グループB] という感じでした。
案1としては、
[光]-[ONU]-[ルーター]-[シスコSW] でPVLANエッジ、WAN通常ポート(共用)、その下に
保護ポート1-[SW]…[グループA] 保護ポート2-[SW]…[グループB]
これだとポートがかなり余るので、対面的にあまりやりたくないところです。
案2としては、
[光]-[ONU]-[ルーター]-[シスコSW] で設定なし、その下に
…[グループA] [ルーター]…[グループB]
これでグループABの通信が遮断できればいいのですが。
最上位ルーターの型番は失念しましたが、VPN機能あり程度の旧式です。
0129anonymous
2014/11/07(金) 00:38:30.98ID:???案1でいいんじゃないの。
気持ちはわかるけど、今すでに理解できてるし、
確実だしわかりやすいし設定も楽
0130anonymous@pw126236020222.12.panda-world.ne.jp
2014/11/07(金) 11:00:43.73ID:???0131anonymous
2014/11/07(金) 22:51:54.00ID:???この内容でいいと思うけど
http://www.dummies.com/how-to/content/cisco-password-retry-lockout.html
0132anonymous@pl1230.nas813.p-ibaraki.nttpc.ne.jp
2014/11/08(土) 12:03:45.05ID:???Cisco IOS Login Enhancements(Login Block)
で検索。
0133anonymous
2014/11/11(火) 01:23:34.93ID:???0134anonymous
2014/11/15(土) 17:39:09.94ID:???0136anonymous
2014/11/26(水) 21:54:57.43ID:???0137anonymous
2014/12/07(日) 04:12:12.15ID:???でも欲しいのは891FJなんだよなあ
891FJってあんまり売れなかったの?
ここら辺ってYAHAMAに取られた?
0138anonymous
2014/12/07(日) 05:11:19.73ID:???891FJって現行機種か
892Jで売ってるやつでも
店によってはLAN部分が1000Mbpsの奴と100Mbpsのやつがあるな
データシート的には892JってLANは100のはずなんだが
店に聞いてみるか
0140ななし
2014/12/07(日) 09:29:42.14ID:???0141anonymous
2014/12/07(日) 10:01:13.41ID:???情報あり
Fが重要なんだなw
暫くCiscoから遠ざかっていたので
1941とかが1万円とかで売ってるとすげーなとか思っちゃうわ
4年前に仕事で触ったがカッコよさがないから
買う気にはなれんが
892Jは安くなったし、1821Jは投げ売り状態だしなあ
892Jは何台か手に入れておくか
でも謳い文句でMPLSのLDPによるラベル配布って
1821Jで十分じゃないのかとか思ってしまうのは
1821Jが単に好きなだけか
0142anonymous
2014/12/07(日) 10:03:20.52ID:???0144anonymous
2014/12/07(日) 11:53:53.17ID:???OCNとかPlalaだと最高でも1Gbpsプランでも30Mbpsも出ない時多いからな
1812Jでいいかってなるかもな
0145anonymous
2014/12/07(日) 14:03:47.32ID:???0146anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/12/07(日) 19:18:49.13ID:???逆に892Jって1Gでないでしょ。
0147anonumous
2014/12/07(日) 19:56:33.06ID:???0148anonymous
2014/12/07(日) 20:28:34.62ID:???WANが1G、SWが100M
891FJだとどっちも1G
1812JはあのクラスとしてはいいASIC積んでるからVPNはちゃんと速度でるぞ
まあ、メモリ増設したほうがいいと思うけど
逆にメモリが手に入れずらいから今だと892Jかな
DDR2はぎりぎり手に入るし
>>147
邪魔なのか うーん
5台セットはやめたほうがいいのかな
0149anonymous
2014/12/07(日) 20:32:04.01ID:???まあ1Gbps程度かね
0150素敵な名無しさん
2014/12/09(火) 20:30:16.58ID:???0151anonymous@KD182250250232.au-net.ne.jp
2014/12/09(火) 21:57:21.11ID:???同じメモリ乗るの?
乗せるスロットのインターフェース同じなの?(変な質問だったらすまん)
0152anonymous@p9166-ipngnfx01kyoto.kyoto.ocn.ne.jp
2014/12/09(火) 22:09:25.96ID:???1812Jはノートパソコン用のメモリと同じインタフェース
SO-DIMM DDR
0153anonymous
2014/12/09(火) 22:36:05.53ID:???0154////
2014/12/09(火) 23:40:57.95ID:???業務用とならできないが、疑似環境用途だしね
0156anonymous@61-205-0-82m5.grp1.mineo.jp
2014/12/13(土) 00:05:08.34ID:???いまヤマハのrtx1100とnvr500使ってます。
オクの3台セットとかにするつもりです。
0157anonymous
2014/12/13(土) 00:27:28.37ID:???0158anonymous
2014/12/13(土) 08:38:09.31ID:???0159anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/12/13(土) 11:08:01.31ID:???0164あのny
2014/12/15(月) 22:06:34.08ID:???0165anony
2014/12/16(火) 00:51:54.21ID:???対抗しないと、YAMAHAあたりに全部もってかれちゃうんで必死でスペック盛ってくるしw
0166素敵な名無しさん
2014/12/16(火) 08:03:37.14ID:???Linksysブランドで売っても良い気がするけど
0168anonymous
2014/12/16(火) 11:10:21.28ID:???1812J、3年前にヤフオクで2万弱くらいで落とした覚えが・・・。
自宅でPPPoEしてるには十分なんだけど、VPNとか使うとダメダメ感。
0169anonumous
2014/12/16(火) 20:30:40.74ID:???どっちがどっちを担当してたんだっけかな?
0170anonymous@i125-203-170-242.s42.a014.ap.plala.or.jp
2014/12/16(火) 23:41:54.33ID:???0174anonymous@112.136.21.21.er.eaccess.ne.jp
2014/12/17(水) 23:19:17.56ID:???2万もあれば買えるでしょ
0175anonumous
2014/12/17(水) 23:21:49.24ID:???即決で買っても1台3000円しないぞ。
ttp://page3.auctions.yahoo.co.jp/jp/auction/c490293489
0176anonymous
2014/12/17(水) 23:22:54.59ID:???0177ななし
2014/12/18(木) 07:13:35.54ID:???50台もいらねーしw
http://www.dennobaio.jp/shopdetail/000000035884/057/Y/page1/recommend/
0178素敵な名無しさん
2014/12/18(木) 08:38:10.04ID:???0179あのに
2014/12/18(木) 10:48:37.49ID:???0180anonymous@p9166-ipngnfx01kyoto.kyoto.ocn.ne.jp
2014/12/18(木) 11:12:54.83ID:???Ciscoの資格をどのレベルまで取得しておいた方が良いのだろうか?
何にしても実務経験が重要という声も有りそうだが,そのあたり意見求む.
0181ななし
2014/12/18(木) 11:51:43.44ID:???とりあえず手広くやっといた方がいいかな。
鯖とNW両方とかね。ついでにPythonやっとくといいかも。
どっちかしかできない人結構多いし。
レベル的にはCCNA取っとけば足切りはされないんじゃね。
あと物理的な所は重要。
0182anonymous@pw126214000064.1.panda-world.ne.jp
2014/12/18(木) 15:47:00.04ID:???0183ななし
2014/12/18(木) 20:34:18.75ID:???フリアク敷いたり自営柱立てたり鉄塔登って無線のアンテナつけたり・・・
0184素敵な名無しさん
2014/12/19(金) 20:29:56.66ID:???おい、こんな所でサボってないで
電話屋さんスレに帰ってくるんだ
キシメン刺したってPBXに設定は入らないんだ
0185anonymous@KD106153181250.au-net.ne.jp
2015/01/11(日) 19:04:30.60ID:U6wqKagY0186名無し
2015/01/22(木) 02:36:56.86ID:GLYZAruo0187anonymous
2015/01/22(木) 07:01:00.46ID:???日本 03-6908-7148
上記などに問い合わせて、結果を是非書き込んでください。
0188anonymous
2015/01/22(木) 08:36:45.19ID:???次の二択からどうぞ。
1.取扱い販売店へ質問すべし
2.メーカへ質問すべし
0189名無し
2015/01/22(木) 13:40:44.29ID:GLYZAruo2.5倍も値段が違う
なんで?
0190anonymous
2015/01/22(木) 15:16:55.05ID:???値は値だけ
C881なんかも同じ品番で新旧あって超ややこしい
厳密には(Cisco 881と、Cisco C881らしいがww)
mk2とか分かりやすくするなんて発想は全くない会社だからなあ
0191anonumous
2015/01/22(木) 23:19:26.07ID:???0196anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/01/24(土) 02:42:33.81ID:Qpsi0aLS■IPsec
機種としてはASR1000シリーズを想定しております。
ipsecの設定コマンドにはソフトライフタイムを設定するコマンドが
いくら探しても見つからないのですが、そもそも無いのでしょうか?
他ベンダーさんのアプライアンスでは、ハードとソフトの両ライフタイムを
明示的に設定出来ていたのですが、ciscoはどうでしょうか??
設定コマンドが無いとしてもソフトライフタイム自体は存在すると思うのですがそれは
設定しているハードライフタイムから自動的に算出されるのでしょうか?
可能ならば数値を知りたいです。(ハードライフアイムの〜%等)
■QoS
スイッチのカタログなどを拝見していると各インターフェイスにキューの数が
○個などと書かれています。
例えばciscoの3850であれば8つキューが各IFにある様です。
このキューの数と、CBWFQなどでクラスマップを使って管理者が設定出来る
キューの数は対応しているのでしょうか??
cisco3850の例で申し上げますと、「ポリシーマップの中に書く事の出来る
クラスマップの数は8つまで」という事になるのでしょうか?
以上、宜しくお願い致します。
0197anonymous
2015/01/24(土) 12:20:32.50ID:???0198名無し
2015/01/24(土) 12:49:55.08ID:5kEuDGQB気になるのは、北朝鮮のNWを攻撃前からアメリカが監視できてたこと
やっぱ、Ciscoにはつーつーの裏ポートがある?
0200元ベンダ
2015/01/25(日) 12:57:40.35ID:???確かに言われてみるとre-keyタイミングを明示的に書いた記憶がない。
たとえ明示的に投入可能なパラメータがなくてもDHCPとかみたいにSA duration
の何割とかって内部的には決まってるとおもうので根拠資料探して下しあ。
というかre-keyタイミングを明示的に設定しなければいけない場面がよくわからない。
もっと言うと、ASRでIPSecってCisco独自技術が必須の要件でないと、コスパ
悪くて、相互接続前提のre-keyタイミング云々なんて議論に至らないと思う。
為替も悪いしハード、ライセンスだけで2-3Gbpsのために200万円〜だからね。
10Gbps以上出したいならXシリーズなんだろうが15.3M系(3.10)は未だ細かな
バグが多くて避けたい。
キューは12.4T末期に256^3とかやったあたりの仕様を継承してるんでね?
per-tunnel QoSとかご希望かな?
大きい箱買うなら891FJとかでもいいから、まず盛り込みたい機能を網羅して
テストベッド作ることをオススメする。
0201196
2015/01/25(日) 17:02:37.87ID:w9mqEutgレスありがとうございます
ソフトライフタイムに関しての設定コマンドは無いのですね。
実際ラボ環境でリキーのタイミングを見ていたのですが
どうもバラつきがある様で、どのような仕様になっているのか疑問でありました。
算出方法についてはシスコに確認しないとダメですね、ありがとうございます。
QoSについては教えて頂いた資料等を漁って見ます。
丁寧に教えて頂いてありがとうございました。
0202anonymous@p21034-ipngn100103sizuokaden.shizuoka.ocn.ne.jp
2015/01/29(木) 19:27:57.70ID:zuSRxzGiRSTPのような動きをするのはなぜ?
代替ポートあるのはRSTPでしょ!
rapid pvstとの違いはなに!
0203元ベンダ
2015/01/29(木) 21:42:24.53ID:???貴方自分で言ってるように、pvstちゃうよpvst+だよ。
CiscoのplusはPoEもしかり、別物レベルの機能強化であり、後続規格のpre-standard満載だよ。
0204202
2015/01/30(金) 23:48:37.16ID:bQ1v5SGkPVST+ は IEEE802.1D 標準に基づくもので、BackboneFast、UplinkFast、PortFast などの Cisco 独自の拡張機能も含まれています
rapid-PVST+ は IEEE 802.1w 標準に基づくもので、802.1D よりもコンバージェンスが速くなっています
802.1DのSTPに基づくならPVST+の代替ポートはおかしいとおもうんだけど
0205元ベンダ
2015/01/31(土) 08:36:17.05ID:???としたらuplink fastとAlt portの一般的なdistribute/accessスイッチにおける
挙動の違いってなんだろね。
表示上もであれば、内部的な実装も変わっているのかもしれない。
Cisco的にはこれから拡張が続く技術じゃないからコードメンテは楽な方が
いいだろうし。
0206anonymous
2015/01/31(土) 11:03:36.80ID:???ポートの選別の段階では、PVST+でも一旦はalternate portとしているけど
コンバージェンスの段階ではPVST+なら単なるnon designated portとして扱っているという感じ
0207元ベンダ
2015/01/31(土) 11:33:29.82ID:???貴重な情報どうも。
となると、PVST+では本来定義されていないAlt portが表示される。
→内部的にはどっちもAlt portフラグみたいので処理。表示の時に分けるが
PVST+の時に細かなバグでRoot portがない状態ではAlt portを表示してしまう
とかかなぁ。
0208あのにまあす
2015/01/31(土) 12:57:19.71ID:???0209anonymous
2015/01/31(土) 13:40:19.65ID:???0210アナニー兄さん
2015/01/31(土) 19:00:55.30ID:???0211ななし
2015/02/02(月) 00:42:07.12ID:???複数スタックしてアップリンクをアグるだけって感じ?
最近はスイッチですら仮想化など言われ始めてついていけない....
0213anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/02(月) 23:08:24.74ID:???一般的な企業レベルだと普通に使われてるぞ
0214anonymous
2015/02/02(月) 23:46:32.44ID:???お馬鹿さん対策ってどうしてます?
[Catalyst]----------[HUB]⊃ ←こうやってつないじゃうやつ
0215age
2015/02/03(火) 00:02:46.18ID:???PANDUITの不要ポートへのプロテクター挿入
お馬鹿さんと言うけど、タグとかちゃんと整備されてなかったり、環境が悪いと知識がある人間でもやる時はやってしまうよ。
0216anonumous
2015/02/03(火) 00:20:56.51ID:???0217anonymous
2015/02/03(火) 00:49:07.32ID:???0218--------
2015/02/03(火) 19:46:33.31ID:???0219anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/03(火) 20:52:49.88ID:???不要なポートはshut
セキュリティ的にもそれが一番
0220a
2015/02/03(火) 21:03:55.93ID:???島ハブって多分、そこにいる人が勝手に設置しちゃう系だよね
0221anonymous
2015/02/04(水) 02:16:37.58ID:???島HUB使って自由にPCを増設しちゃっているユーザーなんで
shutもプロテクターも難しそうです
とりあえずは、やはりbpdu guardとstorm controlですかね
島HUB無くすためにスイッチ増設して802.1x認証とか
提案したいんですが、中小ユーザー相手なんで、
そんな金は逆さにしても出てこないんですよ
0222anonymous
2015/02/04(水) 20:52:47.44ID:???島Hub撲滅したいなら、複数MAC検出したらポートたたき落とすセキュリティ設定いれてみるとか。
0224anonymous
2015/02/04(水) 21:38:16.94ID:???Buffalo、色々と嫌な思い出しかなくて使う気にはならん(笑)
彼らの製品にIntelligenceを求めてはダメだ。価格相応以下の動きしかしない。
0225-
2015/02/04(水) 21:39:42.97ID:???パトライトが光って、電話機から警報音がMAXで鳴るようにしてみてはどうだろう
0227anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/05(木) 09:47:19.65ID:???影響度を周知して万が一問題発生させたら、あなたの責任ですって
0228anyon
2015/02/07(土) 11:44:23.29ID:???亀だが
値段の違いだけ
Jが付くと$300ほど安い(実際はここからディスカウント)
891F持ってるが性能だけ見たらRTX1210のほうが良いと思うんだよなー
0229anonymous
2015/02/08(日) 13:05:29.69ID:???まあ、金が無いからフロア配線を十分に引けず
島HUB許容というのが今回の困ったユーザーの要件でして
一介の弱小ベンダーの自分には何とも…
そのくせ、ループ障害発生すると呼び出されるので自己防衛はしたいのですよ
>>222 >>225
普通に呼び出される回数が増えるだけかもしれません
0232anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/18(水) 19:59:09.47ID:???同じくcrypt map と ipsec profileの違いも気になっています
crypt mapとipsec profileの違いは適応するインターフェースが
tunnelか物理かという認識で合っていますでしょうか?
isakmp policyとisakmp profileの方は
ポリシーだと複数本ipsecを張りたい場合に個々のユーザー毎に
設定を変えたりする事が難しいという理解は間違っていますか?
またVRFを使用している際など、プリシェアードキーを設定するのに
キーリングコマンドを使うと思うのですが、ポリシーだと
キーリングを使えない等関係してくるでしょうか?
どなたかご存じの方がいらっしゃいましたら教えて下さい
0233anonymous@s628132.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/02/27(金) 18:12:34.46ID:???0234anonymous
2015/03/03(火) 23:02:45.55ID:???LAN以外とのファイル転送の帯域を制限したいと思っています。
class-map で TCP:445 にかけるのはよいのですが、
LAN以外(192.168.0.0/24以外)という条件はどのように書けばよいのでしょうか?
LANからのアクセスを帯域制御するならこんな感じでできるとおもうのですが
mls qos
access-list 100 permit tcp 192.168.0.0 0.0.0.255 any eq 455
access-list 100 permit tcp any eq 455 192.168.0.0 0.0.0.255
class-map match-all NAS_WAN
match access-group 100
policy-map NAS_WAN_Shape
class NAS_WAN
police 300000000 1000 exceed-action drop
interface FastEthernet0/1
service-policy input NAS_WAN_Shape
service-policy output NAS_WAN_Shape
0235anonymous
2015/03/04(水) 07:49:54.89ID:???それから in と out は別のクラスマップとポリシーマップ使っとけ
0236anonymous
2015/03/04(水) 22:41:29.18ID:???ありがとうございます!
deny にヒットするとそこで評価が終了されてポリシーが適用されないということですね。
言われてみれば、暗黙の deny を考えると、当たり前なことでしたね・・・。勉強になりました。
0237anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/03/15(日) 15:37:00.08ID:???しかしそのVRFではMPLSもBGPも使用していません(グローバルの方では設定があります)
何故設定する必要があるのか先輩に聞いても「俺も分からないがおまじないだ」と
言われてしまいました
自分で色々と検索した所
route-targetはMP-BGPで使用する設定項目だという事かなと思うのですが
合っていますでしょうか?
0239237
2015/03/15(日) 18:00:10.11ID:???レスありがとうございます
仰る通り色々と知識が不足している状態で
お恥ずかしい限りです。
vrfは仮想的にルータを分ける機能
ip-vpnはISP網などを介して仮想的にプライベートネットワークを
作るものだと理解していますが認識が足りないでしょうか…
今日ずっと調べておりまして自分なりに解釈してコンフィグを書いたので
時間がありましたら観て頂け無いでしょうか?
宜しくお願い致します。
0240237 コンフィグ�@
2015/03/15(日) 18:02:24.54ID:???{PC1}-- fa0/2{R1}fa0/1-- fa0/1{R2}fa0/2 --{PC2}
【設定内容】
{PC1}
ip address 192.168.0.2 255.255.255.0
default gateway 192.168.0.1
{PC2}
ip address 192.168.1.2 255.255.255.0
default gateway 192.168.1.1
続きます
0241237 コンフィグ�A
2015/03/15(日) 18:02:46.95ID:???ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1
interface fastethernet0/1
description to_R2_fa0/1
ip address 1.1.1.1 255.255.255.0
interface fastethernet0/2
description to_PC1
ip vrf forwrding TEST
ip address 192.168.0.1 255.255.255.0
router bgp 100
no bgp default ipv4-unicast
neighbor 1.1.1.2 remote-as 200
address-family vpnv4
neighbor 1.1.1.2 active
neighbor 1.1.1.2 send-community extended
address-family ipv4 vrf TEST
redistribute connected
続きます
0242237 コンフィグ�B
2015/03/15(日) 18:03:05.37ID:???ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1
interface fastethernet0/1
description to_R1_fa0/1
ip address 1.1.1.2 255.255.255.0
interfaces fastethernet0/2
description to_PC2
ip vrf forwarding TEST
ip address 192.168.1.1 255.255.255.0
router bgp 200
no bgp default ipv4-unicast
neighbor 1.1.1.1 remote-as 100
address-family vpnv4
neighbor 1.1.1.1 active
neighbor 1.1.1.1 send-community extended
address-family ipv4 vrf TEST
redistribute connected
続きます
0243237 コンフィグ�C
2015/03/15(日) 18:05:07.57ID:???PC1よりping 192.168.1.1 は届くでしょうか??
気になっていますのは、R1-R2間のインターフェイス(fa0/1)で
vrfの設定を入れていない事です
rd、route-targetの設定とaddress-family vpnv4の設定が
入っていれば問題ないでしょうか?
それともR1-R2間のインターフェイス(fa0/1)でも
ip vrf forwardingの設定は必要でしょうか?
「VRFの経路情報を自動的にグローバルルーテイングテーブルにも
再配布している」とどこかのサイトで見かけたのですが
読み間違いでしょうか…
連投してしまい申し訳ありません。
宜しくお願い致します。
0244anonymous
2015/03/15(日) 22:01:00.28ID:???あんまり精査してないけど、R1-R2間が文字通りのdirectly-connectedなら
普通に繋がるんじゃないかね
スタティックのルートでも同じだと思う
異なるVRFにスタティックを伝播させたくないなら no ip route static inter-vrf が要るけど、
この例だとVRF一つしかないし
明示的にルート混ぜて配布する時だけ ip route vrf に global オプションつけてやればいいかと
0245anonymous@om126237113013.9.openmobile.ne.jp
2015/03/30(月) 12:27:14.45ID:???会社の昼休みに弄りたいのですが、telnetの外向きトラフィックがfirewall でブロックされているのです
スタティックnapt で80→22 したら繋がったんだけど、今度はクライアントvpn 経由でtelnet に繋がんなくなっちまいました。
なのでtelnet の待ち受けポート自体変更可能かなと。
0246anonymous@p1005-ipbf1307funabasi.chiba.ocn.ne.jp
2015/04/09(木) 16:23:12.94ID:???個人で買おうと思ってるんだが今のところ最安値は64000円でちょっと高くて…。
0247anonymous
2015/04/09(木) 19:04:03.89ID:???0248anonymous
2015/04/11(土) 11:03:00.68ID:???0249anonymous@KD106167143236.ppp-bb.dion.ne.jp
2015/04/13(月) 21:24:10.19ID:???0251anonymous
2015/04/13(月) 22:06:20.07ID:???EdgeRouterでええやん
http://www.amazon.com/dp/B00CPRVF5K
0252anonymous
2015/04/14(火) 00:03:46.60ID:YacExU77まだいじってないけどいいの?
0254anonymous
2015/04/14(火) 18:38:31.08ID:???0255anonymous
2015/04/14(火) 22:16:01.58ID:???0256anonymous
2015/04/14(火) 22:59:24.60ID:???0257anonymous
2015/04/15(水) 08:07:01.56ID:???ホコリもよく吸うし。
家で使うならファンレス機だな。
0258anonymous@pw126214097052.1.panda-world.ne.jp
2015/04/15(水) 13:03:59.37ID:???ハードウェアはどんなのがいいの?
0259anonymous@s1455099.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/04/15(水) 16:13:59.48ID:???L2TPv3/IPSecで100M以上でてほしいなー
0261anonymous
2015/04/15(水) 22:41:45.65ID:???今使ってるのはJ1900にintel NICを1個刺したやつ。
4コア4スレなのに15Wくらい。
もともとネットの環境が40Mくらいしか出ないからVPNの限界も計ってないが
PPSは12台(うちの環境)ならL3いらないんじゃないのってくらい出てると思う。。
計ってないけど
0262anon
2015/04/15(水) 23:41:58.05ID:???会社で性能測ったらRTX1210買えば良かったのと後悔したな
0263元ベンダ
2015/04/16(木) 00:54:39.60ID:???スピードが欲しいんなら、まずルータじゃなくてL3スイッチ使えないかと
考えるべきだし、只々PPPoEでスループットが欲しいだけならより
ハードワイヤードなFortigateとかもある。
敢えて消費電力も大きく、ソフトも巨大な分バグが多いCiscoを選んだんだから
Ciscoじゃなきゃいけない何かがあったんでしょ?
そうでなくて愚痴るなら、自業自得どころか会社に損害まで与えて背任では?
と煽ってみる。
Ciscoじゃなきゃ出来ない事って、そう多くないけど、柔軟なQoSとかは
WANルータには重要な機能だから生かしてみては?
0264anonymous
2015/04/16(木) 07:20:00.68ID:???なにがどれくらいの数値出た?
パケット処理能力的には1210もそんなに高くないよな
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
0266anon
2015/04/16(木) 10:52:54.72ID:???値は公表できないが
ヤマハは、ほぼカタログ通りに出る
まぁ各種機能を使って測った訳じゃないし、気になるなら自分で測ってくれ
ちなみにロングパケットなら2Gbpsは出るよw
0267元ベンダ
2015/04/16(木) 11:15:29.44ID:???個人的な機材の測定に会社の測定器使ったらそれはそれで問題かと。
いろんな数字を見る限り、892FSPと石は殆ど一緒と聞いているのに、892FSP程
性能が出ない。特に100Mの値がおかしかった。
NICドライバとかにボトルネックがあるんでないかなとか、15.4なり15.5なりだと
どんな結果が出るんだろうと考えてる。
YAMAHAはfastpathが効かない新規セッションでの性能落ち込みがひどいので、
1210の次の世代ぐらいじゃないと、いくらスループット出てもセンタにはきつい。
その点で優秀なのはIX。入手に難はあるが。
0269元ベンダ
2015/04/16(木) 12:35:47.00ID:???分かってて煽ってんだからもう少し面白い返しをくだしあ。
限定環境なら「同世代」のYAMAHAの方が優秀なことなんて公知だし、
ちょっと想像力働かせれば知らなくても解る話だから、
どんな特性に「後悔」したのか皆気にしてるんだよ。
0270249
2015/04/16(木) 20:19:19.46ID:???>>250
YAMAHA 勉強してみます!
ネスペ、CCNA持ち。CCNP勉強中の当方ですがやればできますかね。。。
cisco以外触ったことないです!
0273anonymous
2015/04/17(金) 00:07:56.97ID:???891を買おう。
代理店で5万代で売ってるから!
ただ、個人で買えるのかはわかりません
まずは見積りもらいましょ〜
0274anonymous@170.124.131.180.east.global.crust-r.net
2015/04/18(土) 00:27:31.34ID:???892J にも、1ポートでいいから GE LAN あったらよかったんだけどねー
FE 束ねて Port-Channel 組むこともできないし。
0275anonymous@170.124.131.180.east.global.crust-r.net
2015/04/18(土) 00:30:29.35ID:???8ポートモデルと言いながら実質12ポート。12ポートなら実質16ポート。
ポート増やすより値段下げてほしいよ。
0276anonymous
2015/04/19(日) 20:56:07.22ID:???object network obj-10.76.6.0
subnet 10.76.6.0 255.255.255.224
nat (inside,outside) source static obj-10.76.6.0 obj-10.76.6.0
という設定が入っているのですがどういう意味になりますでしょうか?
同セグメントでNATしている意味が分かりません…
関係ないかもしれませんがSSL−VPNを使っており上記オブジェクトは
そのVPNのセグメントです
0277anonymous
2015/04/19(日) 21:21:27.84ID:???security levelが低いところから高いところへ通信許可するために必須のNAT設定では?
昔は必要でしたが今もいるの?
0278anonymous
2015/04/20(月) 12:11:03.11ID:???%ENVMON-4-FAN_LOW_RPM ってエラー吐き続けるんですが、
定格何回転くらいであれば黙ってくれるんでしょう?
※ OWL-FY8025L(SB)でテスト
3ピン端子の赤と黒を差し替える必要あり
他にはもっと回転数低いのしか持ってなかった
お手軽に回転数を2倍カウントする改造ができればいいのに。
あとファン端子の横の4ピン端子、何の端子だろ?
0279ano
2015/04/22(水) 02:30:35.53ID:???PIXとか古いciscoFWであれば>>227の通り必要
natとは書いてるけど実際やってない、機器固有の都合って記憶 ググれば出るかも
0280>>278のanonymous
2015/04/23(木) 00:31:21.83ID:???回転数検知信号線を取り出して FAN1 と FAN3 のコネクタに繋いでみた。
FAN_LOW_RPM エラーは消え、それなりに静かになりました。
あとはファン交換だなぁ。
0281anonymous
2015/04/23(木) 22:32:57.02ID:???vlan 10
interface FastEthernet0/1/0
switchport access vlan 10
switchport mode access
interface FastEthernet0/1/1
switchport trunk allowed vlan 1,10,1002-1005
switchport mode trunk
interface Vlan10
ip address 192.168.1.10 255.255.255.0
こんな風に設定されているとして、
ルーターポート GigabitEthernet0/0/0 に Vlan 10 の足を設定したい場合、
どのように設定したらよいのでしょう?
interface GigabitEthernet0/0/0
no ip address
negotiation auto
interface GigabitEthernet0/0/0.1
encapsulation dot1Q 10 native
no ip address
こんなんではダメなようなので・・・
(IPアドレスセットすると重複してると言われるし)
0283anonymous
2015/04/23(木) 23:37:23.17ID:???bridge irb
vlan 10,20
interface FastEthernet0/1/1
switchport trunk allowed vlan 1,10,20,1002-1005
switchport mode trunk
interface GigabitEthernet0/0/0
no ip address
negotiation auto
bridge-group 1
interface BVI1
ip address 192.168.1.10 255.255.255.0
interface Vlan10
no ip address
bridge-group 1
bridge 1 protocol ieee
bridge 1 route ip
こんな感じですか? (実機で試せないので適当に書いてますが)
他の int Vlan で定義された Vlan 間のルーティングに影響でないでしょうか
0284anonymous
2015/04/23(木) 23:39:14.02ID:???0285元ベンダ
2015/04/24(金) 01:02:49.78ID:???最近でも無線AP内蔵ルータなんかで書くconfig。
irbについてはパフォーマンスインパクトがある、窮余の策なので
フル機能Etherインタフェースを通す必要があるのかは、よく考えて。
0286anonymous
2015/04/24(金) 09:10:07.81ID:???それなんですよねぇ。
マネージドスイッチポートの VLAN と、ルーターポートの VLAN、
策を弄しなくても 同一の VLAN としてスイッチングしてくれれば
それが一番いいのに。
0287anonymous
2015/04/25(土) 13:23:31.93ID:???あと 812 の外部 3G/LTE アンテナの代わりに GE LAN を設けた Wi-Fi モデル。
0288anonymous
2015/04/25(土) 18:00:41.06ID:???192.168.1.0/24 のネットワークで、
192.168.1.11〜12 までは静的に、13〜29 までは動的にDHCPでIPアドレスを与え
たい場合こういう書き方でいいんでしょうか。.11 を DHCP1 が振り出しちゃっ
たり、STATIC1 の MacAddress なのに DHCP1 がで起用されて .14 が振り出され
ちゃう、なんてことはないのかな。
ip dhcp excluded-address 192.168.1.0 192.168.1.10
ip dhcp excluded-address 192.168.1.30 192.168.1.255
!
ip dhcp pool DHCP1
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.1
netbios-name-server 192.168.1.1
domain-name dummy.domain
!
ip dhcp pool STATIC1
host 192.168.1.11 255.255.255.0
hardware-address xxxx.xxxx.xxxx
default-router 192.168.1.1
dns-server 192.168.1.1
netbios-name-server 192.168.1.1
domain-name dummy.domain
!
ip dhcp pool STATIC2
以下同文
あと、書いたはずの client-identifier と client-name が reload してから
show run すると見えないんだけどいいのかな・・・
0289anonymous
2015/04/25(土) 22:58:16.00ID:gxlRihox> show run すると見えないんだけど
client-identifier と hardware-address はどちらか一択っぽい
まぁ、アドレスの頭に 01 付けるか尻に ether 付けるかの違いだし
client-name は外部データベースにバインド状態を保存するように
なっていれば一緒に保存されるんじゃない?
振り出しの件は分からん。
pool ごとに、allocate-range 192.168.1.13 192.168.1.29
なんて書ければいいんだけどな。
0290anonymous@e0109-106-188-24-218.uqwimax.jp
2015/04/25(土) 23:14:12.04ID:???tera termにも何も表示されず、コンソール接続するとrommonで起動します
これはCFカードのIOSが死んだという認識でよいですか?
0291anonymous
2015/04/25(土) 23:21:38.79ID:gxlRihoxdir flash: するとファイルはちゃんと見えるの?
見えるなら
boot flash:c181x-advipservicesk9-mz.124-6.T2.bin (例)
とかで起動しませんかね?
0292anonymous@e0109-106-188-24-218.uqwimax.jp
2015/04/25(土) 23:49:58.54ID:???中古で買ったルータなので、付属のcisco 純正CFが古く、故障してしまったのかもしれません
とりあえず別のCFを買ってIOSを入れて、起動するか試してみようと思います
ありがとうございました
0293anonymous
2015/04/26(日) 00:08:57.82ID:COpPQNcp駄目なら、64MB の純正CFならあげますけど。(128MBに取り換えたばかり)
あと「名前:」欄に anonymous かなんか入れないと節穴さんですよ、と。
0294anonymous
2015/04/26(日) 00:42:33.01ID:???とりあえず問題はなさそうです ありがとうございます
通信技術板はデフォルトでこういう仕様になっているとは
0295anonymous
2015/04/26(日) 11:03:01.35ID:???>海外じゃ C891-24X/K9 なんてのが出てるんだね。ちょっと欲しいかも。
えっ? ナニコレ $3,000もすんじゃん。
LANポートが16個増えただけで5倍なんて、買えねーよ。
0296anonymous
2015/04/26(日) 22:06:22.49ID:???いやいや、「だけ」じゃないって
WANポートも全部GEのdual purposeになっててSFPも使えるし
PoEが8ポートまで使えるとかで、この値段ならなかなかだと思う
0297280
2015/04/27(月) 11:05:01.35ID:???Owltech SF8-S7 80mm標準(SANYODENKI San Ace 80 12V/0.22A、3,400rpm)
赤黒の線を入れ替えて取り付けたところ、FAN_LOW_RPM エラー出ず。
どうも閾値は 3,000rpm あたりの模様。
パルスセンサー分岐ケーブル作ってファン1基で稼働したら静かになりました。
System Temperature: 28 Celsius(室温+3度)ちょっと高いかな?
0298anonymous
2015/04/27(月) 11:49:00.01ID:???HWIC で GE のスイッチポートを1つ搭載するカードが欲しい。
0299anonymous
2015/04/27(月) 23:52:41.37ID:???CISCO867VAE-K9 が \28,682(税別)で売ってるー
まだ設定の試行錯誤中で本格稼働にも入ってないのにー
0300anonymous
2015/04/28(火) 00:04:54.23ID:4vDGO5Zeそうか1万円か、残念だったな。
0301anonymous
2015/04/28(火) 12:15:20.33ID:???0302anonymous
2015/04/28(火) 16:31:39.97ID:???20cm四方の小さいルーターで
867VAE-K9 は WAN GE×1、LAN GE×1+FE×4、Advanced Security、ファンレス
867VAE は WAN FE×1、LAN FE×4、IP Base、ファン有、中身はまるで別物
K9 の方は家庭でフレッツ光で使うのに手頃。892J と違って上下 1G なのがいい。
欠点は VLAN が最大5つしか扱えないこと。ウチでは 2つしか使ってないが。
0303anonymous
2015/04/28(火) 18:20:48.02ID:gYyHxd/7small businessシリーズじゃないんだ
0304anonymous
2015/04/28(火) 20:02:57.22ID:???うん、見た目 SmallBusiness っぽい色してるけどね。
Cisco IOS Software, C860 Software (C860VAE-ADVSECURITYK9-M), Version 15.3(3)M3,
RELEASE SOFTWARE (fc1)
とかが動いてる。
0305anonymous
2015/04/28(火) 22:39:40.12ID:Xca8BD6jなんてのにモデルチェンジして欲しいな。GIGAとSFPで、867GSとか。
0306anonymous
2015/04/29(水) 12:57:40.72ID:???0307anonymous@180-042-137-082.jp.fiberbit.net
2015/04/29(水) 22:48:47.83ID:???0308anonymous
2015/04/30(木) 09:07:23.54ID:???0309anonymous
2015/04/30(木) 20:52:24.06ID:???0310276
2015/05/01(金) 11:50:54.38ID:???お礼が遅くなり申し訳ありません
昨日natの設定を決して見ましたが問題なく動作致しましたので
必要のない設定みたいです
バージョンアップした後も古いコンフィグを使い続けていた
為に色々と変な設定が残っている感じらしいです
0311anonymous
2015/05/01(金) 18:06:51.41ID:???http://imepic.jp/20150501/649540
0312anonymous
2015/05/01(金) 22:35:30.05ID:???0313anonymous@p3173-ipbf7505marunouchi.tokyo.ocn.ne.jp
2015/05/01(金) 23:55:57.81ID:???C2901を買おうと調べてたら、電源のコーナーにPWR-2901-POE=っていうのがあるんですが、これはどんな機能があるんですか?説明が少なくて私にはわかりませんでした。
よろしくお願いします。
0314anonymous
2015/05/02(土) 00:28:40.95ID:???POE の電力を供給するためのオプション(交換用電源ユニット)
2901 に直接 IP Phoneとか 無線APとかぶら下げるんでなければ必要ない。
0315anonymous
2015/05/02(土) 00:33:13.46ID:???あ、うん、、、
NETGEAR GS108 を音声モジュールスロットに埋め込んで電源も内部供給にしてみた
0316anonymous@p3173-ipbf7505marunouchi.tokyo.ocn.ne.jp
2015/05/02(土) 01:03:10.23ID:???313です。
回答ありがとうございますm(_ _)m
回答で例に出されてるIp Phoneをつなぎたかったので助かりました。しかし、PoE対応させるのは、お金かかりますね(*_*)
0317anonymous
2015/05/02(土) 01:42:36.66ID:???というか別に用意した方が低コストですよ。
安い奴なら、例えば SG300-10P-JP とか SG300-28PP-JP とか。
0318anonymous
2015/05/02(土) 09:59:07.80ID:???ありがとうございますm(_ _)m
だけど、急に拠点を増やして、PCとIp Phoneをってのが多々あって、できるだけ機器をコンパクトにしたくてPoE対応のカードを付けられるのを探していたのです。しかし、高いのでそのコンパクト&低コストなL2-SWも検討してみます。
0319anonymous
2015/05/02(土) 16:11:56.17ID:???2901 はサービスモジュールを搭載できないので LAN 最大16ポート、
しかもデータシート読んでも どの構成が最大なのかよくわからん状態。
[最大サポート数]
4ポート PoE なし | 2枚
4ポート PoE あり | 2枚
8ポート PoE なし | 1枚
8ポート PoE あり | 1枚
PoE なしポート数 | 16ポート
PoE ありポート数 | 16ポート
HWIC-D-8ESG と HWIC-D-8ESG-P 各1枚が最大なら、全16ポート中 PoE 8ポートまで、
とはちゃうんかい? とか。
>>318 さんのところは、IP Phone 8台、PCやプリンターなど8台に収まる規模かい?
あと、単一フロア? 全部ルーターから直接配線できるの? 壁あったりしない??
あと IP Phone つなげるってことは VoIP のサポートいるんだよね? IP Services の
ライセンスアップグレードも考慮してある?
IP Phone は、その拠点と NTTとの回線交換は考えなくてもいいの? それとも音声イ
ンターフェイスカード必要?
NTT との回線交換考えなくていいなら、891FJ の方がよさそうだと思ったり。
PoE 供給スイッチは 先送りセンドバック修理でいいなら SG300-10P-JP、オンサイト
修理でないと困るなら Catalyst 2960CX-8PC-L とか。
CLI 管理が不要なら、SG200 とか、ぶっちゃけ NETGEAR とかでもいいけどね。
しかし惜しいねぇ、こないだ話題に上ってた Cisco C891-24X/K9 が国内で発売されて
いたら、ぴったりのスペックだったのに。
0320anonymous
2015/05/02(土) 16:14:57.95ID:???0321...
2015/05/02(土) 22:01:15.30ID:???なにしてんの?
まともなネットワークエンジニアはこの時期、彼女や愛人とキャッキャウフフしてるもんだぜ?
しなくてもいい工作とか、現場とか、図書作成とかしてるやつなんかいないだろ
0322anonymous
2015/05/02(土) 22:13:27.05ID:???返信遅くなりました&わざわざありがとうございますm(_ _)m
音声ライセンスは大丈夫です。
収用台数も8以下になる場所用です。
経緯
今までは、拠点はC3900シリーズにPoE有りの16ポートつけて運用したりC3750で運用したり、ポート足りなきゃC3560に+PoE-HUBで運用してたんですよ(購入は、上層部が要望を伝えてほとんど業者任せ(汗))。
それで、時々設置する小規模拠点用としてC2901を購入させて欲しいと(薄いのとVIC3-2E/M=が対応できるから)伝えたところ許可でたので、色々調べてたら、PoEの電源で躓いたのです。
小規模拠点の部屋跨ぎは、産業用モデムPoE機能有りかVDSL or SHDSLモデムとPoEインジェクタを持たせるかで対応予定です。
ところで、Cisco C891-24X/K9調べたらすごい欲しくなりました。発売してほしいですねぇ。
0323anonymous
2015/05/02(土) 22:56:48.49ID:???>C3750で運用したり、
ふむ。予算はさほど問題ないと。
収容台数8台以下なら、2901/K9+PWR-2901-POE=+EHWIC-D-8ESG-P=+VIC でいいんじゃないでしょうか。
ラックマウントもしないで1台で済むし。
PoE だけで8、あわせて16以上欲しいとかになるとコストパフォーマンス悪くなりますけどね。
> ところで、Cisco C891-24X/K9調べたらすごい欲しくなりました。
でも800シリーズだから VIC/VWIC 入んなかったですね。
0324anonymous
2015/05/03(日) 00:16:34.33ID:???Cisco C891-24X/K9は、VIC使わないで済みそうなら、使ってみたいなぁということです。色々教えていただきありがとうございます。勉強になりました。
0325anonymous
2015/05/03(日) 10:52:35.19ID:???0326anonymous
2015/05/03(日) 19:33:48.96ID:???ここが一番安いかな?(※本体 \51,954 に SmartFoundation \3,394 をつける)
https://b3id.jp/kuraken/ (891FJで検索)
その次だと ITPRODUCT?
http://www.itproduct.jp/info_C891FJ-K9
もっと安いところあったら please.
0327anonymous
2015/05/03(日) 21:38:37.05ID:???0328anonymous@FL1-125-194-161-162.kng.mesh.ad.jp
2015/05/05(火) 01:55:23.56ID:???http://i.imgur.com/SMYuDoA.jpg
0330anonymous
2015/05/07(木) 22:13:39.30ID:???・・・遅い・・・ (出てもせいぜい 70Mbps程度)
0332anonymous
2015/05/08(金) 09:09:06.54ID:???0333330
2015/05/08(金) 15:35:54.39ID:???WANポートもPPPoEの設定を外して、職場のLANに繋がせてもらって計測してみた。
結果、77Mbpsくらいにはなった。C867VAE-K9 と同等か むしろやや遅いくらい。
C867VAE-K9 も200Mくらい出て欲しかったなぁ。(ちなみにPC直結だと633Mbps)
0334anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/05/09(土) 15:28:08.25ID:???勉強したいけど本とかないものかなぁ…
0335anonymous
2015/05/09(土) 19:29:51.14ID:???オプションの接続可否とかある程度細かいモノについては
もうひたすら cisco.com の各機種ごとの data sheet とか読んで
関連するオプションや IOS 制限やら検索かけまくって調べるしかない。
機種についてはカタログ代わりのガイド(PDF)眺めてればなんとなく覚える。
ところで、SmallBusiness 220 シリーズって日本では展開せんのかね?
CLI が使える安いL2 ってことで、SG220-08 とか出してほしいなぁ。(おうち用に)
0336anonymous
2015/05/09(土) 19:42:04.54ID:???C892J のマネジメントスイッチポートで port-channel 組めないのはもちろん、
port-channel 組める ISR ルーターでも、組めるのはルーターポートだけで、
実は EWIC-4ESW とか EWIC-D-9ESW とかのスイッチポートじゃ組めないとか、
ISR G2 で使える EHWIC ならスイッチポートでも組めそうだとか、
新しめの 2960 でも channel-protocol lacp が通らなったとか、
あれ? チャンネルの話ばっかりだな
鼻歌交じりにオペレートしてて、コマンド叩いて弾かれて初めて知る制限事項
なんでアカンのじゃあ IOS が 12.3 だからかぁ? とか思って検索してると、
datasheet にちょこっと「できません」て書いてあるのを見つける orz
0338anonymous@softbank126102034010.bbtec.net
2015/05/09(土) 20:21:15.54ID:???HW素人ですが、PPPoEの実行スループットってルータ側がそんな
ボトルネックになることってあるんかいな
Ciscoなのに
0339anonymous
2015/05/10(日) 00:47:50.38ID:???まぁ、CPU とか貧弱そうだもんね。
Cisco公式だと 455Mbps とか言ってるけど、これ見ると↓
https://www.curvature.com/ja/GuideToCisco
2821 で 80Mbps だから、まさにそんなもんだよね。
891FJ とかだとどうなんだろう?
同じく公式で 1.9Gbps だから、NAT+F/W+PPPoE で 320Mbps くらい? もうちょっと出る??
0340330
2015/05/10(日) 00:54:44.47ID:???俺単なるユーザーだよー
Fortigate 600C とか、3750X 4台スタックとか、3560CGとか、2960S 30台とか。
ベンダーさんのSEに設定してもらってからあれこれ弄り倒してる。
以前は ISR2811 や 4506 を使ってた。その前は 2514 とか。
んで最近自宅のBBRを NetGenesis OPT から C867VAE-K9 に換えようとしてて、
ついでに検証用に中古 2821 買ってきてあれこれ試してるところ。
0343anonymous
2015/05/10(日) 11:23:41.94ID:???0344anonymous
2015/05/10(日) 18:42:37.94ID:???0345anonymous@KD106167163204.ppp-bb.dion.ne.jp
2015/05/10(日) 20:01:42.06ID:???0346anonymous
2015/05/10(日) 20:12:34.02ID:???失敗してるイメージしか無いんだけど。
コンシューマー向け、スモールビジネス向け、SNS系とかビデオ系とか。
コアプロダクトじゃなくて小さいものだからまだ傾いてないけど
今後どうなるんだろうね。ACIもその臭いがしないでもない。
そもそも日本には高いスキルで開発できる人間なんていないだろうに。
0347anonymous
2015/05/11(月) 22:51:05.14ID:???0348anonymous
2015/05/12(火) 10:27:42.08ID:???network range 192.168.1.11 192.168.1.99 255.255.255.0
って書いたら 192.168.1.11〜99 までが DHCP の割り当て範囲で、
別途
ip dhcp excluded-address 192.168.1.0 192.168.1.10
ip dhcp excluded-address 192.168.1.100 192.168.1.254
なんて(プール定義の外に)書かなくていい、というのがいいんだけどなぁ。
0349anonymous
2015/05/12(火) 12:46:35.79ID:???0350anonymous@om126161116252.8.openmobile.ne.jp
2015/05/12(火) 16:30:26.27ID:???なにか意味あんのかね
因みにwindows server はDHCP内に範囲外を定義するよな
0351anonymous
2015/05/13(水) 09:40:07.08ID:???0352anonymous
2015/05/13(水) 20:03:51.44ID:???0353anonymous
2015/05/14(木) 00:35:45.82ID:???0354anonymous
2015/05/14(木) 20:55:59.87ID:???いくらで?
0355anonymous
2015/05/15(金) 14:49:36.57ID:???>>328の「韋駄天」は企業会員向けサイトなので、それより少し高い orz
0356anonymous
2015/05/16(土) 18:39:03.70ID:???>ISR G3は、まだですか?
4300シリーズと 4400シリーズのルーターがそうなんじゃないの?
ただ、なんだこれ、4321 ってこのクラスなのにACアダプターなのか?
0357anonymous
2015/05/16(土) 22:43:55.59ID:???interface GigabitEthernet0
ip address 192.168.1.0 255.255.255.0
interface GigabitEthernet1
ip address 192.168.116.2 255.255.255.0
pppoe-client dial-pool-number 1
interface Dialer 1
mtu 1448
ip address negotiated
ip nat outside
ip tcp adjust-mss 1408
encapsulation ppp
dialer pool 1
dialer-group 1
ip nat pool NAT1 プロバイダ付与IP プロバイダP付与IP netmask 255.255.255.0
ip nat inside source list 1 pool NAT1 overload
ip route 0.0.0.0 0.0.0.0 Dialer1 permanent
access-list 1 permit 192.168.1.0 0.0.0.255
GE0 は LANに、GE1 は ADSLモデムに繋いで通信ができています。
0358anonymous
2015/05/16(土) 22:49:32.40ID:???> ip address 192.168.1.0 255.255.255.0
ip nat inside
で、この ADSLモデムは IPアドレス 192.168.116.1 なのですが デフォルトルートや
静的ルーティングを設定項目がなく、ルーターの CLIからは ping など応答があるの
ですが、LAN 上のPCから このADSLモデムのWeb設定画面に入ることができません。
インターネットへの接続性を維持したまま、ADSLモデムに対しても接続できるように
するには、どうしたらよいでしょう?
0359anonymous
2015/05/16(土) 23:06:58.71ID:???ADSLモデムが192.168.1.0/24のルート知らないからだろうね
192.168.1.0/24から192.168.116.1へ出るときにNAPTするRoute-mapでも書けば解決するのではないだろうか
0360hoge
2015/05/16(土) 23:31:43.65ID:???その都度、繋ぎかえれば良いじゃん。
設定とファームアップなんて、1回設定したら
めったにする事なんて無いし。
0362anonymous@om126204193055.6.openmobile.ne.jp
2015/05/17(日) 14:06:16.53ID:???0364anonymous
2015/05/17(日) 23:50:47.75ID:???うん、それはやってみた。
interface GigabiEthernet1
ip nat outside
ip nat pool NAT2 192.168.116.2 192.168.116.2 netmask 255.255.255.0
ip nat inside source list 1 pool NAT2 overload
ってやったら案の定 list 1 が重複してるって怒られたので、それでどうやったらいいのかな、って。
0367anonymous
2015/05/18(月) 10:32:01.56ID:???>なんでpool NAT2って書いたの?
>>357 に書いた通り、LAN からインターネットに出るために NAT1 という名称でプールを定義済みだからです。
さらに、ADSLモデムがルーティングを理解しないため、ADSLモデムの繋がっている GigabitEthernet1 に対し
ても ADSLモデムと同一セグメントになるように NAT しないといけないからです。
その方法として route-map を提示された、という流れだと理解しているのですが。
>int ge1って書けばいいじゃん
ごめんなさい、どのセンテンスに対する指摘ですか?
0368anonymous
2015/05/18(月) 13:25:56.24ID:???pool使うなと言うことだろ。
0369anonymous
2015/05/18(月) 13:50:13.76ID:???>HW素人ですが、PPPoEの実行スループットってルータ側がそんな
>ボトルネックになることってあるんかいな
この 2821 の件、どうも CBAC を使うとスピードがガクンと落ちるみたい。
ip inspect name [インスペクション名] [プロトコル] で、
・ftp、ssh timeout 43200、telnet、esmtp、dns、http、ntp、https、tcp、udp、icmp
と列挙すると 90Mbps くらいしか出ないのだけれど、
・ssh timeout 43200、tcp、udp、icmp
だけにすると 180Mbps くらいになって、
・ip inspect を消して、ACL に
access-list 101 permit tcp any any established
access-list 101 permit tcp any eq ftp-data any gt 1023
access-list 101 permit udp any any gt 1023
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
と設定したら 300Mbps 出た。
ACL は上記程度のものでも、もっと長いものでも、あまり変化はないみたい。
スピードが出ない原因は分かったけど、安全性下がっちゃうなぁ。どうしたもんか。
0370anonymous
2015/05/18(月) 18:18:15.04ID:???と言っても、スループットで300Mbps出そうとすると、
それなりの物買わないとだが・・・
SSGなら140クラスSRXだと220クラス、FortiGateで60クラス辺りじゃないと、
ピーク300Mbpsは出ない気がする。
0371anonymous
2015/05/19(火) 00:13:42.83ID:???mtu 1454 じゃないの?
0372anonymous
2015/05/19(火) 08:06:13.64ID:???フラグメントが起こらなくなるだけだし
ただ効率が悪くなるだけ
0373anonymous
2015/05/19(火) 08:11:47.38ID:???0375anonymous
2015/05/19(火) 08:45:50.45ID:???3,000円で買った中古 2821 で
>・ssh timeout 43200、tcp、udp、icmp
> だけにすると 180Mbps くらいになって、
なら上出来ってところですかね。
・・・ファン交換したので 3,000円よりもうちょっと掛かってますがw
0377anonymous
2015/05/19(火) 22:42:48.28ID:???ホンマや速くなった!
・・・5.92Mbpsから6.09Mbpsとか、ほんとにちっとだけどな。(フレッツADSL)
0378anonymous
2015/05/21(木) 08:42:34.22ID:???0379anonymous
2015/05/21(木) 09:20:33.28ID:???0380anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/05/23(土) 10:33:48.52ID:???crypto key generate rsa general-keys modulus 1024 noconfirm
とか必要かと思ったのに
username ssh password cisco privilege 15
aaa authentication ssh console LOCAL
ssh 0 0 management
だけでいけたんだけど
0381anonymous@softbank126102034003.bbtec.net
2015/05/24(日) 13:08:22.23ID:3ewMrir3show ip route で表示される経路情報ってのは最終的に採用された作動中のもののみだと思うのですが、
その裏には、AD値やメトリックで負けて採用されなかった経路情報もあると思うのですが、そういったもの(候補)も
含めた形で経路情報を一覧表示できるコマンドってあるのでしょうか
CCIEな人がうちの会社のNW構築してて、コンフィグ見るだけでも色々勉強になる日々なのですが、上記のようなことが
できれば、よりコンフィグ凝視しなくても設計思想が理解できやすいのかな〜
と思いました
0382anonymous
2015/05/24(日) 13:21:59.59ID:???それくらい自分で検索せい
show ip ospf database
show ip eigrp topology all-links
これでルーティングテーブルに乗ってこなかったルートも確認できる
0383anonymous@om126161116100.8.openmobile.ne.jp
2015/05/24(日) 15:05:10.61ID:???り、了解いたしました…
0384anonymous@113.46.232.153.ap.dti.ne.jp
2015/05/31(日) 14:53:06.23ID:/84rZUtw以前 誰かが作ったRSAキーが残ってたんじゃない?
show crypto key mypubkey rsa で RSAキーを持ってるか確認できるよ
0385anonymous@i220-108-31-209.s42.a001.ap.plala.or.jp
2015/05/31(日) 21:15:50.56ID:FsziVzZJを4台直列に接続してRIPをまわしているのですが
端のルータから送られたルートを反対の端のルータで
受信してもメトリックが1のまま増えません。
何かiosの不具合でしょうか。それとも根本的な考え方が
間違ってますか?
0386anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/06/01(月) 21:57:47.47ID:???新規でデプロイしたASAvだからそんな事はなくて
今日また新しくデプロイした奴にshow crypto key mypubkey rsa打ったら
最初からRSAキーがあるみたい
仮想ASAはデフォルトで設定入ってるのかな…
0387anonymous
2015/06/10(水) 20:14:23.10ID:???※ http://www.cisco.com/web/JP/product/catalog/pdf/Product_Catalog_LS.pdf
こないだ話題になってた Cisco 891-24X サービス統合型ルータ C891-24X/K9 が掲載されたよ
0388anonymous
2015/06/11(木) 14:24:24.34ID:???0389anonymous
2015/06/13(土) 23:39:48.42ID:???・・・なんじゃこのやかましさ!
とてもオウチで使えるような代物じゃありませんでした。
2960 とかはわりかし静かなのになぁ。
0390anonymous
2015/06/14(日) 00:20:52.60ID:???0391anonymous
2015/06/14(日) 01:45:44.42ID:???0392anon
2015/06/14(日) 08:12:28.09ID:???気づかずにIP Servicesで買ってしまったよww
0393anonymous
2015/06/16(火) 10:28:15.59ID:???0394anon
2015/06/16(火) 17:11:17.92ID:???すまん、詳しくは分かりません。
きっかけは>>387のカタログP.13
ここにIPBaseもPBR対応って書いてあって誤植?と思ったけど
去年購入したCat3650IP Baseをいじってみたら使えそうな雰囲気。
実際にコマンド打ち込んで動作確認したわけじゃ無いけどね。
先日買ったIP Servisesのスイッチは普通に運用中
0395anonymous
2015/06/16(火) 19:21:39.07ID:???0396anonymous
2015/06/17(水) 00:18:40.40ID:???3560-CX にならPPTあるけど天井裏に L3スイッチ置くのもなんだかなぁ、なので。
0397anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/06/23(火) 22:50:24.41ID:???優先されるんですかね?
0398anonymous@om126212088170.11.openmobile.ne.jp
2015/07/03(金) 18:36:53.44ID:???PBRが優先っぽいですね
http://www.infraexpert.com/study/nat7.htm
実機試してないけど
0399anonymous@s901099.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/07/03(金) 22:05:01.46ID:???0400anonymous
2015/07/04(土) 02:32:12.88ID:???ルーティングテーブルに「乗せない」努力をしなければならないじゃないか
0401anonymous
2015/07/04(土) 08:55:29.52ID:???・・・中途半端にデカいなこれ
0402anonymous
2015/07/04(土) 21:39:52.99ID:???show mac-address-tableの結果が下記になりました(xx.yyzは適当な値)
Router#show mac-address-table
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
0019.55xx.yyzc Self 1 Vlan1
show interfaceで確認したところ、0019.55xx.yyzcはPort0のMACアドレスです。
Vlan1に所属するPort2で通信すると、このPort2から入出力されるMACアドレスが0019.55xx.yyzcで、Port0と同じ物でした。
show interfaceで確認すると、Port2の実際のMACアドレスは0019.55xx.yyzeで0019.55xx.yyzcはと異なります。
これはなぜでしょうか
0403anonymous@KD106167180010.ppp-bb.dion.ne.jp
2015/07/04(土) 23:11:20.27ID:IwsZPlmjそれは物理IFではなく、VLAN IFのmacっぽいよね
Address Type:Self
VLAN:1
Destination Port:Vlan1
うちの1812J見てみたけど、確かに釈然としないなぁ
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
001b.d4e8.871e Self 1 Vlan1
0000.0c07.ac01 Self 200 Vlan200
001b.d4e8.871e Self 200 Vlan200
なんで、VLAN200のMACがvlan1と重複してるんだろ。
cisco独自の仕様なんだろか
0404anonymous
2015/07/05(日) 14:02:46.77ID:???0405anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/05(日) 18:26:40.20ID:???モジュールれべるじゃなくて筐体レベルでMAC一緒だった記憶がある
単純にMACの節約なんじゃないの
0406あのにます
2015/07/06(月) 04:21:07.60ID:???詳しくは調べてないけど、SVI作ったりした時、下みたいに割り当ててくみたいよ
AAAA Self Vlan1
BBBB Self Vlan1
AAAA Self Vlan200
BBBB Self Vlan200
節約なんだろうけどさ、「何が問題か」っていうと、基本的には問題ないっていう考えにたどり着いた
おそらく、筐体ごとに何らかの固有な識別番号を割り当てていて、
それ使って生成したmacを順に割り当てていく仕様なんじゃない?
たとえばこの例の場合、Vlan1とVlan200のmacがかぶってるわけだが、
macがブロードキャストドメインを超えて伝播するってことはないじゃん、
っていう考えの元、この仕様を取ってると思われ
他スイッチ向けにVlan1,200を別々のポートから伸ばした時に、
下みたいにmacが重複しているように見えるかもしれんが、
その場合でも、アクセスかトランクでVlan振り分けてるわけだし(3階層以下のスイッチに関しても同じこと)
3750#show mac-address-table | i AAAA
1 AAAA DYNAMIC Fa1/0/21
200 AAAA DYNAMIC Fa1/0/1
つないだ他スイッチが単なるハブだったとしても、全部とりあえずブロードキャスト、がハブの役割なので
フレームの伝わる範囲がむやみに拡大したり、行き先失ったりするってことはなさそう
ただし、macベースでフィルタ等する他ベンダー機器との兼ね合い考える時は
手動で登録するなりしてなんとかしてってことなんじゃないだろうか
考慮漏れあるだろうけどそこはすんまそん 知ってる人オネ
0407anonymous
2015/07/07(火) 18:39:50.64ID:???例えばルータに保存されているIOSをL2スイッチに入れたら問題起こるのでしょうか?
0408anonymous
2015/07/07(火) 20:17:41.36ID:???0409anonymous
2015/07/07(火) 20:58:07.57ID:tQnFijYV問題起こるというか入るのかな?
0410anonymous
2015/07/07(火) 22:42:01.07ID:???ハード毎にあるんですね
0412anonymous
2015/07/08(水) 12:57:55.89ID:???0413anonymous@KD106167143151.ppp-bb.dion.ne.jp
2015/07/09(木) 00:44:41.68ID:???訳わかんネーヨ
ipsec で繋がるしまあいっか
0414anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/09(木) 21:55:04.98ID:???0415anonymous
2015/07/13(月) 01:49:40.77ID:???10G が4つあるのは魅力だけど、WS-C3560CX-8TC-S より2ポート少ないのね
SFP+ とは別に SFP 4つくらい欲しかったなー
0416anonymous
2015/07/16(木) 07:49:35.21ID:???0417anonymous@s604011.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/07/16(木) 09:08:34.38ID:???0418anonymous@y077079.dynamic.ppp.asahi-net.or.jp
2015/07/16(木) 12:31:12.04ID:xboqpwgRPVSTやろうなあ
0420anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/17(金) 23:23:32.13ID:???inside側の端末からinsideのインターフェース
outside側の端末からoutsideのインターフェース
どちらも結果は同じになりますか?
0421anonymous
2015/07/18(土) 00:05:10.76ID:???標準では応答?
ttp://www.cisco.com/c/en/us/td/docs/security/asa/asa94/config-guides/cli/firewall/asa-94-firewall-config/access-rules.html#ID-2124-00000263
0422anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/18(土) 09:24:48.23ID:???ありがとうございます
デフォルトで応答するのですね
ちなみに「icmp deny any outside」コマンドを投入すれば
応答出来なくもさせられる様です
同じ側からの自I/Fへのpingは何かACLを書かなければいけないのかなと
思っていたのですがその必要は無いのですね
勉強になりました
本当に英語は勉強しなければいけないですね…
有難うございました
0423anonymous
2015/07/20(月) 07:31:24.69ID:???全物理ポートをアクセスポートにしてEtherChannel作成し
作成したEtherChannelをトランクポートに設定とかできるのでしょうか?
検証可能な環境がなく、分かる方いれば教えてください
0424anonymous@pd8a03e.fkoknt01.ap.so-net.ne.jp
2015/07/20(月) 08:38:13.83ID:???上記の質問と同じくPATで拡張ACLを使用したいのですがroute-mapという機能を使用するしか方法はないでしょうか?
端折って書きますが、
int gig 0/0がinsideでint gig 0/1がoutside
access-list 1 permit 192.168.1.0 /24
ip nat inside source list 1 int gig0/0 overload
現在の設定が上記の状態です。
access-list 100 permit ip any anyという拡張ACLを作り
int gig 0/0とint gig 0/1にip access-group 100 inを割り当てたのですが、うまく行きませんでした。
これはnat時には適用されないのでしょうか?
よろしくお願いいたします。
0425anonymous
2015/07/20(月) 08:41:08.00ID:???0427anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/20(月) 09:49:31.01ID:???全部ってのは表現がアレだと思うが…
LACPかPAgPでも違ってくる
LACPなら最大ポート数は16(アクティブになれるのはその内8つ)
PAgPなら最大ポート数は8(アクティブになれるのも8)
それからGibitとFastを同じチャネルで組ませるとかは無理だからね
>>424
コマンドリファレンス見ると拡張ACLは対応していないっぽいね
listの後に続けられるのは
Number of a standard IP access list
若しくは
Name of a standard IP access list
みたいよ
ただ機種やバージョンによっても変わってくるみたいだから
知りたい物のリファレンスを調べた方が良い
0428anonymous
2015/07/20(月) 12:21:01.81ID:???物理ポートにはswitchport mode accessコマンド実行して
port-channelにはswitchport mode trunkしたらどうなるのって質問です。
機種はCatalyst2960を想定で
Switch(config)#interface range fastethernet 0/1 - 2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#channel-group 3 mode on
Switch(config-if-range)#exit
Switch(config)#interface port-channel 3
Switch(config-if)#switchport mode trunk
0429anonymouse
2015/07/20(月) 12:49:34.53ID:???ありがとうございます
0430anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/20(月) 12:50:14.55ID:???ポートチャネル組んだ後の話なら
物理ポートすべてがポートチャネルで設定した物に変わるけど
つまりその例で言えばすべての物理ポートはトランクポートに変わる
show runで見ても変わる
0432anonymous
2015/07/20(月) 18:41:51.10ID:???https://ja.wikipedia.org/wiki/Open_Shortest_Path_Firs
0433anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/20(月) 18:56:45.80ID:???0434anonymous
2015/07/20(月) 22:04:58.89ID:???Cisco 機器を買う場合って、みんなどうしてるの。
1. 適当なネットショップ(保守ありで買えるところ)
2. 仕事で使っている代理店に個人で連絡
3. Cisco にエンドユーザとして連絡
http://www.cisco.com/web/JP/contact/index.htmlの
0435434
2015/07/20(月) 22:34:58.64ID:???0436anonumous
2015/07/20(月) 23:02:05.52ID:???0437anonymous@s1155209.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/07/21(火) 02:05:41.01ID:???ハードの保守が必要だったり、tac使いたいならスマートネット付けるなり代理店通すしかない
0438anonymous@p347117-omed01.tokyo.ocn.ne.jp
2015/07/21(火) 08:24:09.81ID:???あれ、今はそうなったの?
0439anonymous
2015/07/21(火) 20:36:00.15ID:???0440anonymous
2015/07/22(水) 00:07:03.02ID:???0441anonymous@s957170.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/07/22(水) 00:37:43.13ID:???普通に使うならルータも有りだけど、それならRTXとかIXのが性能いいんだよな
0442anonymous@p1355254-ipngn14801marunouchi.tokyo.ocn.ne.jp
2015/07/22(水) 00:50:06.33ID:Mhc13A0x今試してみたがユーザー登録だけではダウンロードできなかったぞ。
0443anonymous@s957170.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/07/22(水) 01:03:37.64ID:???すまん。試しに3750と1812のios落とそうとしたら、無理だった。
ただ、2960xのは落とせたので、どうも機種によるみたい。
0444anonymous@p412123-omed01.tokyo.ocn.ne.jp
2015/07/22(水) 19:08:16.57ID:???やっぱそうだよね
0445anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/22(水) 21:44:29.40ID:???ha組めないって聞いてちょっと悩む
0446anonymous@KD106167175048.ppp-bb.dion.ne.jp
2015/07/22(水) 22:20:18.72ID:oT6G+MD4ファイアーウォールの冗長化みたいな?
0447anonymous
2015/07/22(水) 22:21:16.35ID:+FF5XV2eHigh Availability
0448anonymous@KD106167175048.ppp-bb.dion.ne.jp
2015/07/22(水) 22:36:27.49ID:oT6G+MD4そこはわかる^^;
0449anonymous
2015/07/23(木) 00:36:28.46ID:???CiscoじゃなくてSSG140なら2台持っていたりするんだけどね。SSGも投げ売られてますなあ・・・
0450anonymous
2015/07/23(木) 23:10:54.74ID:???1. だね。これまで2つの通販店で 867VAE-K9 と C892J-K9 と AIR-CAP702W-Q-K9 を買った。
2. については、うちの勤め先と取引のあるユニなんとかさんは、個人には売れないと言ってた。
3. じゃないけど、既設機器とスタック組む関係でどうしても追加で 3750E が必要になって、
通販で買った中古を、既設機器と同じ会社に保守移管してもらって保守契約結んでる。
同じように、1. のような正規の販売代理店に掛け合って SmartNet 8x5NBD 契約するとかは
できるかもしれない。(断られるかもしれないし、SERIAL次第ではできないかもしれない)
業者
0451anonymous
2015/07/23(木) 23:12:41.96ID:???0452anonymous
2015/07/23(木) 23:38:13.66ID:???1700シリーズなどは CAP型番(集中管理型)だけで SAP型番(自律型)がないじゃないですか。
自律型で運用するにはIOSを入れ替えないといけないんだけど、メジャーバージョンアップ扱い
になるので、
保守は SmartFoundation ではなく、最低 SmartNet 8x5NBD で契約しないといけないらしい。
あと 702W には、UPLINK の他に 1000BASE-T が4つあるんだが
interface Dot11Radio0
interface Dot11Radio1
interface GigabitEthernet0 ※UPLINK端子
interface BVI1
この辺はふつう。
lan-port port-id 1
no shutdown
vlan 2
lan-port port-id 2
shutdown
lan-port port-id 3
shutdown
lan-port port-id 4
shutdown
なんぞこれ?
0453anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/24(金) 21:12:08.46ID:???とりあえずasa触りたいなら5505一択なんですかね
10万あれば買えそうだし
0454anon
2015/07/24(金) 23:03:39.08ID:???asa1000vでは役不足?
0455434
2015/07/25(土) 00:24:15.75ID:???丁寧に thx
まあ 1 だよなあ
>>437 あたりの流れを見て試しに CCO 新アカ作ってみたが
会社名必須だったり、個人相手の商売はほとんどしてない感じよな
0456anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/25(土) 10:26:38.24ID:???1000vって仮想アプライアンスですよね
確かに勉強するにはそっちの方が場所取らなくて良いんですかね
仕事でasavは触ってるんですが1000vと何が違うんだろう…
0458anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/07/25(土) 15:27:29.27ID:???asa1000vとCSR1000vは別物…ですよね?
asavとasa1000vも別物だという認識で
asa1000vは販売終了ってHPで観たのでasavが後継機って扱い何でしょうか
0459anonymous@74.178.138.210.rev.vmobile.jp
2015/07/26(日) 00:24:48.53ID:???どっかで安く買えないかしら
0460anonymous
2015/07/28(火) 00:32:23.12ID:???4ポートもあんまり値段変わらないんだよね。
0461anonymou
2015/07/28(火) 21:02:57.30ID:???仕事でスイッチいじる場合、SDMって最適な値に変更するものなんでしょうか?
それとも余り気にしないでdefault使うのが慣例なんでしょうか?
0463anonymou
2015/07/30(木) 20:42:00.31ID:???0465anonymous
2015/08/01(土) 11:45:06.19ID:???だから必要に迫られるときだけSDMテンプレート変更でしょ
しかし、L2でTCAM使いきるほどACL書くって
どんな処理させてるんだ?
0466anonymou
2015/08/01(土) 16:03:31.99ID:???0467anonymous@112.136.85.27.er.eaccess.ne.jp
2015/08/01(土) 16:12:29.81ID:???pppoeいるよな
結構高いよね
0468anonymou
2015/08/01(土) 20:16:38.04ID:???もちろんいりますよ
0469ano
2015/08/01(土) 22:09:16.53ID:???欲しいスループットとIOSで選べばいいんじゃねーの?だめなの?
0470ななし
2015/08/01(土) 22:40:47.13ID:???0471anonymous@112.136.85.27.er.eaccess.ne.jp
2015/08/01(土) 22:42:57.00ID:???3750は非対応でしょ
0472ななし
2015/08/01(土) 22:43:14.56ID:???0473anonymous@s1433095.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/08/01(土) 23:32:57.63ID:???音と電気代と置き場さえ我慢できるなら
0474anonymous
2015/08/02(日) 02:29:58.28ID:???IPルーティング用ASICを積んで統合してほしいと思うことはあるな。
まぁ結局 C891FJ-K9 に 3560CG (WS-C3560CG-8TC-S) 組み合わせて
使ってるんだけど。
0475anony
2015/08/02(日) 11:12:30.75ID:???0476anonymouae
2015/08/02(日) 12:28:14.47ID:???0477anonymous@p363098-omed01.tokyo.ocn.ne.jp
2015/08/02(日) 13:02:32.61ID:???違うけどどっちもノロい
0478anonymouae
2015/08/02(日) 14:00:02.58ID:???0479anonymous@KD106167175048.ppp-bb.dion.ne.jp
2015/08/02(日) 20:54:34.12ID:???891Jで
0480anonymous@KD106167175048.ppp-bb.dion.ne.jp
2015/08/02(日) 20:55:18.75ID:???0481anonymous@112.136.85.27.er.eaccess.ne.jp
2015/08/02(日) 21:16:04.59ID:???そんなもんか�d
0483anonymous@p778004-omed01.osaka.ocn.ne.jp
2015/08/03(月) 00:44:37.54ID:???CiscoってPPPoEオフロードできないんだっけ?
0484anonymous@y077079.dynamic.ppp.asahi-net.or.jp
2015/08/03(月) 11:56:01.52ID:???うちはauだからPPPOE カプセル化なしっす
認証はmacアドレスでしてるらしく、元々のauルータのmac アドレスをwan側ポートにセルするとDHCPでグローバルとかデフォゲもらえる
0485anonymous
2015/08/04(火) 03:28:01.99ID:???0486anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/08/08(土) 10:34:57.52ID:???0487anonymous
2015/08/09(日) 02:44:52.66ID:???Nuro あたりの速度計測サイトで調べると最大 330Mbps くらい。
(まぁ GE の能力的に 400Mbps までらしいから・・・)
CBAC の設定をすると、TCP、UDP、ICMP、だけ設定して 130Mbps、
それに SSH、HTTP、HTTPS、NTP なども加えると 80Mbps くらいまで落ちる。
回線は USEN Broadgate 02 で FortiGate 直下だと約 750Mbps 出る。
2821 の cpu usage は見てなかった。
892J は、FE を束ねて Port-channel 組むこともできないし、
せめて 1つ GE-LAN があればよかったのにね。
かといって 867VAE-K9 だと今度は CPU が遅いし、
結局、まだ少し高いけど 891FJ-K9 しかターゲットにならなくなる。
0488anonymous@p768231-omed01.osaka.ocn.ne.jp
2015/08/09(日) 02:50:58.86ID:???�d�dすげー役に立つ
1GbpsのWANがあってもこれじゃあなあ
0489anonymous
2015/08/09(日) 10:53:28.45ID:???これも一種のガラパゴスか。
国内メーカーよろしく、Gbitの帯域使い切れる性能を
このクラスで作っちゃったら、
上位、売れなくなっちゃうじゃん!商売上がったりだよ!(笑
0490anonymous@sp49-98-55-179.mse.spmode.ne.jp
2015/08/09(日) 16:11:17.10ID:???IOS12だとコマンドが変わったりしますか?
0491anonymous@221x116x92x13.ap221.ftth.ucom.ne.jp
2015/08/09(日) 17:02:48.05ID:???検索してると、ヨーロッパでも同様の状況らしいんだよね。
回線は早いのにルータがクソでスピードがでねえ、みたいなのがいっぱい出てくる
0492anonymous@p758241-omed01.osaka.ocn.ne.jp
2015/08/09(日) 21:56:08.84ID:???基本変わらない
IOSは勉強でいじってるうちにどうにかなる
まず買っていじくってみることだね
0493anonymous
2015/08/10(月) 00:50:10.75ID:???まぁ、信頼性第一、スピード二の次の Ciscoで しかも10年選手だからね、2821。
じゃあ 2900シリーズ なら10倍速いか? っていうと、EHWIC も理論値800Mbps で
ワイヤースピード実現してないんだよね。(本体内蔵 GE なら 1G 出んのかな?)
0494anonymou
2015/08/11(火) 03:12:12.26ID:???0495anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/08/16(日) 21:07:38.44ID:???知りたい機種・バージョンで使える全てのコマンドが乗っている物
というのは存在しないんでしょうか?
例えば3750-Xですと
Catalyst 3750-X および 3560-X スイッチ コマンド リファレンス Cisco IOS Release 15.0(2)SE 以降
というのがありますが
こちらですとipの振り方やshow系のコマンド等基本的な物は省かれている
様に見えます
0496ano
2015/08/22(土) 23:27:47.31ID:???0497anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/08/23(日) 12:21:53.89ID:???実機触れない環境でconfigや手順書作らなければいけない時に
困っていて欲しいと思ったのですが
0498anonymous@p8248-ipbfp301tottori.tottori.ocn.ne.jp
2015/08/27(木) 23:09:18.71ID:???ゲートウェイの冗長化のためにHSRPを、ルーティングプロトコルにEIGRPを使用しているのですが、
HSRPで設定した仮想IPアドレスをEIGRPで伝播する方法はないでしょうか?
0499anon
2015/08/28(金) 08:08:44.69ID:???そのアドレス帯域をルーティングドメインに
入れればいいんじゃないの?
ホストルートで通知したいなら
null0向けのstaticでも書いてredistributeすれば?
余計な経路取り込まないようにroute-map併用な。
0500anonymous@z121.211-132-156.ppp.wakwak.ne.jp
2015/08/28(金) 22:20:05.80ID:???route-mapを使う方法を試してみようと思います。
0501あ
2015/08/29(土) 14:31:45.61ID:???ルーター(1812J)二台をFaで接続したのですが
show cdp neighborsを打ってもinterfaceに互いのルーターが表示されません
show interfaceでL1L2共にupになっています
show cdpはenableになっていてsending timeは10sです
0502anonymous
2015/08/29(土) 15:07:05.93ID:eofPOuTd0504anonymous
2015/08/29(土) 19:32:58.69ID:???0505anonymous@2bI1gy5
2015/08/29(土) 21:32:02.32ID:???2950をonuルーターに接続すると全く通信できず
2950とonuルーターの間に一般向けのスイッチを挟むと通信ができます。
直接2950とonuルータが直接接続できない理由はどのようなことが考えられますでしょうか?
UTPケーブルを新調しているのでケーブルには原因が無いと思います。
アドバイスいただければありがたいです。
0506anonymous
2015/08/29(土) 21:34:40.12ID:???0508anonymous
2015/08/29(土) 21:59:21.69ID:???2950なんて古いスイッチはauto mdiなんて機能無いから
普通にケーブルのストレート・クロスを間違えているだけだろ
0509anonymous@2bI1gy5
2015/08/29(土) 23:27:32.02ID:???ご指導ありがとうございました。
確認してみます。
0510anonymous@s651109.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/08/30(日) 01:47:23.52ID:???0511anonymous
2015/08/30(日) 02:05:35.01ID:???0512anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/08/30(日) 13:18:13.40ID:???vPCを組んでいるnexus2台と単体のSWの間でport-channelで物理線を6本束ねていたとします
(nexus側単体で観ればSWとの間は3本のport-channel 単体SW側からはnexus2台へ6本)
この場合SWからは6本束ねているのでcostは6本束ねた時の値になると思うのですが
nexus側は何本の時のcostになるのでしょうか?
・自分単体だと3本なので、各々3本分のcostになる
・合わせて6本なので、6本分のcostになる
どっちかになるのかなと思うのですが試せる環境が無いので
ご存知の方いらっしゃれば教えて下さい
0514anonymous@s959041.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/08/31(月) 08:30:40.80ID:???あと、チャネルのstpコストは固定にしろって、おかーさんが言ってた
0515anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/08/31(月) 23:05:39.05ID:???vPCは完全では無いので崩れてしまった時の為にSTPは動かすのが推奨されると聞きました
>>514
固定にしたとして、SW側に通知されるのはプライマリー側だけのcostが
BPDUに入るのでしょうか(通常はプライマリーがBPDUを送るとの認識です)
それともセカンダリーに設定したcost+プライマリーに設定したcost
なのかが気になります
IOSの場合はlink upしている時の本数でcostが計算されると聞きましたので
リンク障害などが起きた際にSTP構成を変えたくない場合には固定の方が良いですよね
0516anonymous@softbank126025224044.bbtec.net
2015/09/01(火) 17:09:42.86ID:4MNn4tnA/:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::://ヽ:::::::::::::::|
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::// ヽ::::::::::::::l
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::/:::「'ヽ:::::::::::// ヽ:::::::::::|
|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::ノl:::ノ l:::::::/ ヽ::::::::|
ノ:::::::::::::::::::::::::::::::::::::::::::::::::::::/ ゙゙ ノ:::/ ,,;;;;;;,, ,,,,ヽ:::::l
):::::::::::::::::::::::::::::::::::::::::::::::/ ノ/ __,'''i: ('''__):::l
)::::::::::::::::::::::::::::::::::::::::::::::::::/  ̄ ̄ン:. :「 ̄`ヾ
1:::::::::::::::::::::::「 `┤l:::::::::::::::::l  ̄ , ヽ ̄ l
`l:::::::::::::::::::::ヽ :l li:::::::::::::/ /´ `l | <ヴッ!!!
ヽ::::::::::::::::::::::\_」 lヽ::::/ !:-●,__ ノ /
ノ:::::::::::::::::::::::::::ノ | l `゙゙ ,,;;;;;;;;;;;;;;;;;;;;, /ヽ
,/ ヽ::::::::::::::::::::::( l l::::::::.. /.:''/´ ̄_ソ / `ヽ
ヽ:::::::::::::::ヽ | l:::::::::::... /::// ̄ ̄_ソ / \
ヽ:::::::\| l::::::::::::::::... / :::.ゝ` ̄ ̄/ / ヽ
ヽ:::l l:::::::::::::::::::..  ̄ ̄;;'' / ヽ
l l;;;;;;:::::::::::::::.....;;;;............;;;;;;''ノ l
l l '''''''''''''''''''''''''''''''''''''' ̄l | |
http://y2u.be/z2qK2lhk9O0
0517anonymous@180-147-131-74f1.osk2.eonet.ne.jp
2015/09/03(木) 15:21:32.57ID:???ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボア〜ル
https://www.facebook.com/tour.mori
0518anonymous
2015/09/08(火) 14:52:07.32ID:???265 名前:不明なデバイスさん[sage] 投稿日:2015/09/08(火) 05:34:32.83 ID:pgF/9bTm
動作テストとかしなかったのかと小一時間
http://thenextweb.com/insider/2015/09/07/this-hilarious-cisco-fail-is-a-network-engineers-worst-nightmare/
ワラた
いや、ワロえない
0519窓際作業員
2015/09/08(火) 16:31:47.06ID:???0520anonymous@ns.fsk.gr.jp
2015/09/12(土) 02:17:34.74ID:???ブーツの全部が全部ダメってこともないんだろうが
うーむ
0521anonymous
2015/09/13(日) 00:20:12.02ID:???http://www.amazon.co.jp/Amazonベーシック-RJ45-CAT6準拠-イーサネットパッチケーブル-1-5m/dp/B00N2VILDM/
0522anonymous
2015/09/16(水) 13:21:16.76ID:???ttp://nttxstore.jp/_RH_3110
0523anonymous
2015/09/16(水) 16:25:30.55ID:???C867VAE-K9 買ってまだ1年も経ってないから買い換えはできないが
あやうく勢いだけでポチってしまいそうになったわ
8ポート Advanced IP Services モデルでも \59,800、C891FJ-K9 より少し安い。
日本で出るかどうかは分からないけど、3G とシリアルのカード足せるのね。
どうせなら 11ac の無線LANカード出して欲しい。
0524anonymous@om126161114055.8.openmobile.ne.jp
2015/09/16(水) 18:37:51.41ID:???0525anonymous@p809073-ipngn14101marunouchi.tokyo.ocn.ne.jp
2015/09/16(水) 18:46:41.40ID:/XTFpvvDアクセスポイント付きモデルが出れば飛びつく。
0527anonymous
2015/09/16(水) 20:17:33.36ID:???仮想化とHGWの高機能化とで機材減って他に何もいらなくなった。
0528anonymous
2015/09/16(水) 20:23:25.30ID:???0529anonymous@om126161114055.8.openmobile.ne.jp
2015/09/16(水) 20:59:57.46ID:???YAMAHA素人なんですがおすすめの勉強方法教えてください
ちなNPもってるよ
0530anonymous@61-205-4-226m5.grp1.mineo.jp
2015/09/16(水) 22:14:58.45ID:???cisco漬けだと扱いづらいけど
0531anonymous@KD106167145073.ppp-bb.dion.ne.jp
2015/09/16(水) 23:43:41.19ID:vl4yxaBvあざっす
そのうちやろうと思ってたので、マニュアル見てみます
0532anonymous@61-205-0-68m5.grp1.mineo.jp
2015/09/17(木) 00:05:49.83ID:???necと違って最新ファームも普通に落とせるしね
0533anonymous
2015/09/18(金) 00:46:40.56ID:???0535anon
2015/09/19(土) 19:26:13.31ID:???売れてんのか売れてないのか…
0536anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/20(日) 03:49:25.71ID:???さっそく憧れのAnyConnect使おうと思ったけどWin版がダウンロードできねえ
Android版は普通にダウンロードできたんだけどな
2年保守付ってソフトのダウンロード権はないのかしら
0537anon
2015/09/20(日) 10:02:24.78ID:???0538anonymous
2015/09/21(月) 15:20:37.55ID:???0539anonymous@61-194-93-87.gip-stap.canvas.ne.jp
2015/09/21(月) 18:25:16.36ID:RrdEsFMmお勉強に841M買ってみました。
CCP Express上に”セキュリティ”ってメニューが出てこないのですが、
何かしないといけないの・・・
ciscoは初めてでさっぱり分かりません。
0540anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/21(月) 18:45:37.89ID:???俺も出てない
シスコの勉強するならコマンドラインで設定したほうがいいんじゃない?
あのGUIマジで基本的な設定しかできない
0541anonymous@om126204168138.6.openmobile.ne.jp
2015/09/21(月) 21:05:44.77ID:???証明書エラーとか、そもそもクライアントのダウンロード画面だせなかったり
事前にクライアントにソフトインストールしといたからなんとか繋がったけど
mtuとかmssとかのチューニングいまいちわからん
ipsec で繋がるしまぁいっかってやめちゃった
0542anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/21(月) 21:13:15.34ID:???コンフィグが証明書だらけになって汚くなるよな
SSL-VPNはASAシリーズとかでGUI設定するのが普通なのかなあ
証明書エラーはオレオレ証明書なら仕方ないんじゃないの
Windows版のAnyConnectダウンロードできたんか
0543anonymous@KD106167145073.ppp-bb.dion.ne.jp
2015/09/22(火) 01:25:27.81ID:msjGOUgKネットで転がってた
0544anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/22(火) 02:48:47.12ID:???マジか・・・
841Mは保守2年あるから、シスコにケース上げてみるわ
0545anonymous@p846631.tokynt01.ap.so-net.ne.jp
2015/09/22(火) 12:14:04.78ID:MLogXh2SISPには接続できているけど、VLAN、DHCP配下のPCからインターネットに
接続できん。
ちなみに、私も「セキュリティ」表示されていません。
0546anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/22(火) 17:01:55.26ID:???PATの設定は問題なさそう?
0547anonymous@p139080.doubleroute.jp
2015/09/22(火) 17:52:25.67ID:???ウチも出てこない。
Advanced Securityのライセンスをどこかで有効化するのかな?
0548anon
2015/09/22(火) 17:54:28.30ID:???PATしてれば外部からそう簡単に接続されることはないとはいえ、気持ち悪いなあ
0549anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/22(火) 18:17:15.73ID:???普通GUIから設定すると、外からのプライベートIPをはじくとか基本的なACLくらいは入ったりするのにな
小規模向けといっても、やっぱり若干の知識ありきの製品なのかも
0551anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/22(火) 18:49:51.24ID:???「更新中」とかじゃなくて「爽やか」って出るのが面白い
0552anonymous@p846631.tokynt01.ap.so-net.ne.jp
2015/09/22(火) 19:03:48.54ID:MLogXh2SWEBにあった初期設定ガイドによると、GUIのVLAN設定ページにてNAT有効化で
インターネット使えるような記述だが、なにか設定足らんのかも?
で、
購入者で「セキュリティ」表示されている人いるの?
前述の初期設定ガイドに記載のあるセキュリティ有効化ボタンのページが
そういえば設定時に出てこなかったぞ。
0553anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/22(火) 19:41:59.18ID:???GUIは微妙っぽいから、普通にCLIで設定したほうがいいんじゃね?
ネット上にPPPoEの設定いっぱいあるぞ
0554anon
2015/09/22(火) 19:44:43.10ID:???そういやさっき設定したときルータのDNSサーバ動いてなかった気がする
パソコンからping 8.8.8.8とかが通るか試してみて、通るようなら
ip dns server
してみたらどうだろう
0555anonymous@p139080.doubleroute.jp
2015/09/22(火) 20:01:40.54ID:???VLANからインターネット接続するにはCLIの設定が必須。
ip access-list extended nat-list
permit ip object-group local_lan_subnets any
deny ip any any
にVLANのアドレスが含まれてないから。
object-group network local_lan_subnets
でVLNAのネットワーク追加してみ。
(192.168.1.0 255.255.255.0とか)
それでイケるはず。
0556anonymousq
2015/09/22(火) 20:52:47.09ID:???slice13の「本資料のダウンロードサイトにあるcustomer-config」とやらがどこにもなくて笑った
色々とガバガバすぎる
0557anonymous@p846631.tokynt01.ap.so-net.ne.jp
2015/09/22(火) 21:55:11.40ID:MLogXh2Sみなさんありがとう。
やっぱりGUIだけだとだめなのか・・
いまちょっと試せないけど、後ほどやってみます。
0558anonymous@i121-117-79-108.s41.a013.ap.plala.or.jp
2015/09/23(水) 01:21:02.66ID:???再起動したら通ったけど、CCPEの初期ユーザ/パスワードの変更が上手くいか
なかったらしく、初期も変更後も受け入れられなくて早速ハマる。初期化しよう
にも>>556の通りでcustomer-configが置いてない。
何かあった時のためにコンソールケーブル買っておきました。
>>539
最初から出てたかどうかわからないけど、今はセキュリティ項目出てます。
やったことといえばクイックセットアップ・ウィザードぐらいで。
0559anonymous@61-205-2-40m5.grp1.mineo.jp
2015/09/23(水) 02:17:45.33ID:???だいたいなんで勉強目的でgui使ってるの?
0560anonymous@i121-117-79-108.s41.a013.ap.plala.or.jp
2015/09/23(水) 09:13:19.60ID:???どう設定されるのか確認しながら覚えていけば良いと思ったので、まずはGUIからやってみた次第。
0561anonymous
2015/09/23(水) 09:59:26.51ID:???tcp,udp,icmpでCBAC有効にして100Mbps契約の光ファイバで網内速度測定かけたら上下ともに95Mbps出たけど、測定中のCPU使用率が75〜94%ぐらい。
1Gbps契約で回線速度出したいなら再帰ACLかノーガード戦法するしかないかな
0562anonymous@om126212088179.11.openmobile.ne.jp
2015/09/23(水) 13:27:15.37ID:???aclとpatだけでもプロセス使いまくるんだな
ASIC ってなんなんやろ
0563anonymous
2015/09/23(水) 14:21:41.88ID:???初期設定のガイド見て設定したけどうまくいかない。
PPPOEじゃなくてDHCPでIPアドレスがもらえるタイプなんだけど、やり方はそんな変わらないよなぁ・・。
555さんのアドバイスも関係してるような気がするので、シリアル接続に変えて
object-group network local_lan_subnetsにVLANのネットワークを追加(192.168.1.0 255.255.255.0)しようとしたんだけど
コマンドが間違っているのか追加されず。
朝からずっとこんな調子なので、いっそのことクライアントを全部VLAN1のネットワークにしちゃうべきか・・・。
IX2015はここまで苦労しなかったんだけど・・・・自分のアホさ加減にちょっとがっかりw
0564anonymous
2015/09/23(水) 15:31:44.39ID:???あと設定変更かける前にちゃんとconfigure terminalしてる?
0565anonymous@om126161000120.8.openmobile.ne.jp
2015/09/23(水) 16:29:55.32ID:???やりたいこと出来なくてイライラしそう
0566anonymous
2015/09/23(水) 17:13:32.93ID:???使い勝手も悪いし
0567anonymous@i121-117-66-74.s41.a013.ap.plala.or.jp
2015/09/23(水) 21:35:47.01ID:???まずはGUIからと思ってどうにかならんか色々やってたけど、(特にインターフェース)触ってる
うちにすぐエラー吐いて繋がらなくなるので、とっととCLIに慣れてGUI離れたほうがいいですね。
>>563
GUIのウィザード完了させたら追加されてました。
GUIのCLIの構成で方法ですが、
・Configure
object-group network local_lan_subnets
10.10.10.0 255.255.255.128
で追加されませんでしょうか?
あと、PPPoE(ブリッジ)の場合はそのまま外に出られたけどNUROやフレッツの
ルータにぶら下げた場合に上段ルータから先に出られなかったので、静的ルーティングを
インターフェース名から上段ルータのIPアドレスにする必要がありました。
その状態で速度計測すると下り146.9Mbps 上り112.4Mbpsしか出ませんでした。
セキュリティのゾーン設定をしないと400〜600Mbpsぐらい出て、PCをNUROルータに
直接繋ぐと600〜900Mbpsオーバーなのでわりと遅め。フレッツPPPoEだと100Mbps未満。
CPU使用率は計測中にダッシュボード更新かけると表示されないのでわからず。
セキュリティどころか知識全般乏しいので、細かい設定はこれから。
0568anonymous
2015/09/23(水) 22:00:19.63ID:???GUIのセキュリティのゾーン設定ってどんなconfigが入るんです?
うちのは画面見てみたけどどこにも画面がないや
0569anonymous@115x125x119x148.ap115.ftth.ucom.ne.jp
2015/09/23(水) 22:01:08.65ID:???>>567
563です。
情報ありがとうございます!
家族から苦情が出そうなので一度取り外しました・・・。
また土日にチャレンジしてみます!
0570anonymous@i121-117-66-74.s41.a013.ap.plala.or.jp
2015/09/23(水) 22:36:52.76ID:???スクリーンショットはこんな感じです。
http://imgur.com/a/KHmvG
設定したところしか追加されてませんが、
class-map
policy-map
zone security
zone-pair あたりですね。
0571anonymous@p139080.doubleroute.jp
2015/09/24(木) 09:45:52.76ID:???セキュリティタブ非表示になってるだけみたいだな
>>570の画面を参考に
URLのfunction=をsecurityにしたら表示できた
0572anonymous
2015/09/24(木) 11:01:01.60ID:???Advanced IP Services とでメニュー違うとかあるのかねぇ?
0573anonymous
2015/09/24(木) 11:25:22.59ID:???そんな難しいの使ってないわw
(LANポートは Vlan2 とか作って所属させて、CBAC・ACL併用で使ってる)
GUI は、それで全部を設定するというより、初期設定(キッティング)は
SE がやって、日常的な設定の変更(VLAN増やすとか)をやる感じかと?
0574anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/24(木) 20:08:19.82ID:???AnyConnectの最新バージョンは4.xだけど、4.xからは別ライセンスが必要らしい
俺らが無償で使えるのはAnyConnect3.xだ
ただし、Cisco Startが謳ってる2年保守はSmart foundationっていう基本的な保守内容のもので、
自分自身でIOSのダウンロードやアプリケーションのダウンロードはできない
何か欲しいソフトウェアがあった場合はシスコのサポートに連絡すると手配してくれる。
だが、Smart foundation保守はIOSのメジャーアップデートはできない
Smart foundation自体は法人向け保守だから、個人で法人レベルの保守を受けれるのはいいな
ハードウェア保守だけかと思ったけど、技術的な支援もメール、電話、リモート操作対応等あるようだ
勉強にはならんかもしれんけど2ちゃんねるで聞くより的確だろ
以上、シスコのセールスでした
0575anonymous@p6096-ipngn6301hodogaya.kanagawa.ocn.ne.jp
2015/09/24(木) 20:55:53.92ID:???そのセキュリティのページ開いただけでコンフィグがすごい汚された
ブラクラかよ
0576anonymous@p1732249-omed01.osaka.ocn.ne.jp
2015/09/24(木) 22:34:37.84ID:???まあ大した情報はないってハナシもあるけど。
http://tools.cisco.com/security/center/mhome.x
0577anonymous@p3173-ipngn904hodogaya.kanagawa.ocn.ne.jp
2015/09/24(木) 22:57:01.97ID:???その後もう一度VPNつなごうとしてもルータ内の何かが壊れたのか、SSL-VPNが一切動作しなくなったわ
バグかな?
0578anonymous@p3173-ipngn904hodogaya.kanagawa.ocn.ne.jp
2015/09/24(木) 23:03:39.71ID:???0579anonymous
2015/09/26(土) 00:18:24.91ID:???ひかり電話を契約してないので、SSEから /64 の RA が飛んでくるため、IPv6パススルーを設定するのがセオリーですけど、
自分のWANポートをRAでアドレス振ってv6を喋れる(VPNとか組んでみたい)ようにしつつ、
LANの各PCにも上から振ってくるRAでv6が使える(v6なウェブ見たい)にするってことはできるんでしょうか?
素直にひかり電話契約して、DHCPv6-PD にするしかない??
ちなみに現在は C1812J ですが、C841MJ ほしい今日この頃です。
0580anonymous@p767051-omed01.osaka.ocn.ne.jp
2015/09/26(土) 08:38:37.53ID:???0581anonymous
2015/09/26(土) 12:49:24.06ID:???結局Ciscoにメールで設定内容を貼り付けて問い合わせました。
設定の中に余計なものがあったらしく、それを消したらインターネットにつながるようになりました。
次はセキュリティ部分の設定を勉強したいと思います。
色々とありがとうございました。
0583anony
2015/09/27(日) 00:56:54.41ID:???機種依存かソフトウェア依存かで変わってくるし、
バグサーチでオープンされてたらワークアラウンド載ってるかもね
0584anonymous@p785014-ipngn8901hodogaya.kanagawa.ocn.ne.jp
2015/09/27(日) 01:34:09.01ID:???まだ連絡が無いな
設定入れなおして再起動すれば治るだろと思って、焦って再起動してしまったから
色々なログが消えてしまったのが痛恨のミス
完全に初期化したら治るかなあ、めんどくさいからやりたくねえ
>>583
Version 15.5(1r)T1 ってかいてあるな
show webvpnコマンド上では動作してるように見えるんだよな
ポート解放確認ページでルータのポートも開いてるみたいだからhttpsサーバも上がってるっぽい
だがページが表示できないあたりを思うと内部的な部分な気がする
0585anonymous@p139080.doubleroute.jp
2015/09/30(水) 20:19:56.13ID:???でセキュリティタブ表示されない件についてサポートから回答きた
ソフトウェアの不具合だそうだ
15.5(3)Mのダウンロード案内もらったので
同じ症状の人はサポートに連絡してみるといい
0586anonymous
2015/10/01(木) 09:09:21.62ID:???それにしても DHCP の Dynamic/Static 併用の設定方法、
次の IOS 16 あたりでもうちょっと何とかならんのかな
0587anon
2015/10/01(木) 09:40:59.28ID:???0588anonymous@p785014-ipngn8901hodogaya.kanagawa.ocn.ne.jp
2015/10/01(木) 16:04:42.56ID:???なんかうまいこといかねえ
0589anonymous
2015/10/02(金) 08:43:37.70ID:???中の人乙。
http://www.cisco.com/cisco/web/support/JP/107/1074/1074941_router_irb.html
みたいな感じにvlan1でipv6 addressしてあげてもダメ?
0590anonymous
2015/10/02(金) 19:25:51.15ID:???カタログスペックが複雑で一日読んでも意味不明なので相談させてください。
1台ずつ揃えるとして、最終的にはルーター*3、スイッチ*3の構成が良さそうですが、
どの順番でどんな型番のものを揃えたらいいのでしょうか?
まずルーターはIOS15系の2911を1台。最終的には3台。
ここによるとシリアルが増設できる方がいいようなので2911を選んでますが
そもそもTypeいくつがCCNAの範囲なのでしょうか?将来的にCCNPにも使いたいけど。
http://www.ccstudy.org/kau/howtoselect/howtoselect.html
スイッチはスパニングツリーというのを試すために3台予定ですが、
これは3台ともL3というのにしてしまえばいいのであれば
L2を買わずにC3750がいいのでしょうか?
それともL2の2960を3台がいいのでしょうか?
これにC3750は1台追加がよいとか。
上のリンクのようなイメージが持てればいいのですが
実は思い切って黒本を買ってきたレベルです。
ある程度の出費は覚悟してますのでアドバイスお願いします。
0591anonymous@101-143-39-213f1.osk3.eonet.ne.jp
2015/10/02(金) 20:15:20.73ID:HDVCX6BmCCNA程度程度ならL2で十分
コマンドの癖がちょっとずつ違うからL3SW無いほうがいいと思うよ
0592anonymous
2015/10/03(土) 00:35:34.65ID:1UeYHaQ5NAなら1812Jを1台買っておけばいいよ
4千円くらいだと思う。
で、触ってたら他のが欲しくなれば、また買えばいい
0593anonymous@pdf875a94.tokynt01.ap.so-net.ne.jp
2015/10/03(土) 04:42:26.47ID:???そういや前にためしたけどうまく行かなかったような
結局シスコ機器使ってないからわかからない。ごめんね。
0594anonymous@KD124211167143.ppp-bb.dion.ne.jp
2015/10/03(土) 07:04:30.86ID:???レスありがとうございます。とりあえず1台購入してみます。
ちなみに皆さんならどういう順序で購入していきます?
0595anonymous@61-205-2-199m5.grp1.mineo.jp
2015/10/03(土) 07:32:16.79ID:???自分で検証っぽいことするなら3750の48ポートものがおすすめ
0596anonymous
2015/10/03(土) 07:41:15.52ID:N17u3HRV1台もねーってのはよくないからな
0597anonymous
2015/10/03(土) 13:46:51.30ID:???0598anonymous
2015/10/03(土) 17:35:09.41ID:???最低2台あればVPNやルーティングも出来るし。
0599anony
2015/10/03(土) 17:37:32.86ID:???GNS3で大丈夫っていうけど、あいつもいろいろめんどくさいし、
実機かバーチャルかっていう決定的な差があるし
個人でポート数使うようなこともないから、
そのままブロードバンドルーターにしたげあげれる
そんで、スループットでなくて泣くとかいろいろ勉強できんじゃね
0600anonymous
2015/10/03(土) 17:47:07.32ID:???海外で売ってるRVシリーズみたいなもん?中身Linksysなのかな。
0601anonymous
2015/10/03(土) 17:52:45.61ID:???2911っていうのが大量に出品されていたから
これにしようと思ったけど、1812Jオススメみたいだから
1台目は1812にしてみようかなw
0602anonymous
2015/10/03(土) 18:24:34.80ID:ZmwGykDQ0603anonymous
2015/10/03(土) 18:36:59.36ID:n4XiiyJ80604anonymous@i58-94-83-225.s42.a027.ap.plala.or.jp
2015/10/03(土) 18:46:20.22ID:???0605anonymous@126.229.92.0
2015/10/03(土) 18:57:22.16ID:???スペック的に
0606anonymous
2015/10/03(土) 20:45:28.13ID:???0607anonymous
2015/10/03(土) 22:10:45.81ID:???1812は数が豊富で安価。でも古くてスペックも低い。
その後継の892はスペック高いけど拡張ができない。
1841は拡張性もあるし、スペックほどほどだけど割高?
こんなイメージでどうでしょうか?
0608579
2015/10/04(日) 12:32:12.14ID:???以前からそのコンフィグ設定してるのですが、
まったくv6パケットが飛んでこないとです。
Cisco1812J#show access-lists 200
Type code access list 200
permit 0x86DD 0x0000
permit 0x0800 0x0000 (270231637 matches)
permit 0x0806 0x0000 (5859482 matches)
そのうちWANポートをポートミラーリングして
パケットキャプチャしてみるとです。
0609anonymous@om126212093008.11.openmobile.ne.jp
2015/10/04(日) 14:02:40.62ID:???841だとどんかもんかな
892vs841
892の勝ちかな
0610anonymous@om126212093008.11.openmobile.ne.jp
2015/10/04(日) 14:04:03.17ID:???0611anonymous
2015/10/04(日) 15:43:18.48ID:???ルータのスペックって複数台つないでルーティング等で負荷をかけた場合に
差がでるのだと思ってます。
実機でお勉強レベルなら支障ないのではないでしょうか?
それよりも将来的に複数台をつなぐ拡張性が必要かどうかじゃない?
892にはシリアルがないみたいだし。
って841は1841じゃなくて、新しく出た841Mのことなんですかね。
これって自宅とか小規模事業所にWAN2回線ないと旨味ないんじゃない?
昔LinksysからRV082-JPってのが出てたけど、SOHOとかそれ向きだったと思う。
0613anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/10/04(日) 17:18:03.03ID:???使いたい機能があるかどうかだけで考えたら良いと思うな
スループットがいくつ以上出ないと嫌だ!ってんなら
良い機種買うしかないけどさ
0614anonymous@om126237112137.9.openmobile.ne.jp
2015/10/04(日) 18:48:06.57ID:???あるわー
テキスト読んで何となくわかっても、いざ実機でってなるとわからん
家のauひかりがデュアルスタックらしいのだが、raとか設定しても全然繋がらなくて萎えた
auひかり自体macアドレスを書き換えないとDHCPでアドレス配布されなかったりとPPPOE じゃないから何かとはまる
0615anonymous@s957252.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/05(月) 03:52:30.11ID:???0616anonymous@KD124211167143.ppp-bb.dion.ne.jp
2015/10/05(月) 10:53:41.63ID:???使えない。デュアルWANポートなだけですかね。
ccnaのためにルータ集めるなら1812か1841がお手頃だと思う。
2911は重いし、うるさい。
0617ななし
2015/10/05(月) 13:26:13.51ID:???0618anonymous
2015/10/05(月) 14:30:20.32ID:???その組み合わせは卓上ラボに最適ですな。
2960-8も軽くていい。
ウチのL3で3750-24使ってるけど稼働中は五月蝿いよ。
0619anonymous
2015/10/05(月) 20:03:18.20ID:???何度も出てくる掲示板ってここだろ
0620anonymous
2015/10/05(月) 20:06:24.79ID:kRwQV9kWやれる側からすると何も変わってない気がしたけどこれ普通のルーターだと思って買ってたら詰むな
0621anonymous@KD118157072185.ppp-bb.dion.ne.jp
2015/10/05(月) 21:37:06.40ID:???0622anonymous
2015/10/05(月) 22:08:24.89ID:???性能が気になるけど、どうなんだろう。
0623anony
2015/10/06(火) 12:59:32.08ID:???フィルタ貼るだけでも重いようだし、NAT貼ったりしたらもっと重そう
0624anonya
2015/10/06(火) 22:57:02.22ID:???ローカルLANを1G化したいなら良い選択だと思うが。L2ならハード処理なんでしょう?
フィルタとインスペクションしつつパフォーマンス求めるなら、
パッケージ通りASA横付けでWAN向け通信のみフィルタ、って感じで
0625anonymous
2015/10/07(水) 14:07:49.16ID:???841M は IPv4 実効速度 2Gbps、IPsec 実効速度 350Mbps って言ってるから
C891FJ や 892FSP あたりと同等じゃないのかな
C891FJ だけど、通常のフィルタ(ACL、拡張ACL)だけならそんなに速度低下ないよ。
ゾーンベースファイアウォール(ZBFW)やコンテキストベースアクセスリスト(CBAC)
使うと遅くなる。(それも設定内容によって程度が違う)
1812J もお勉強にはいいけれど、Gigabit ないわけでお勉強後そのまま実用
にしようと思ってるなら今どきの機種の方がいいよね。
それよりもフィーチャーキットをどれ選ぶかが重要なわけだけど
IP security でいいなら 1812J や 892J が安いし、
Advanced IP Services 欲しいなら C891FJ や C841M-8X0JAIS とか
高速シリアルポート必要なら拡張スロットのある C841 有利だけど
中古の 1921 や 2821 でいいんじゃね? とも思うし
(2821 は冷却ファンを交換しないと煩いけど)
0626anonymous
2015/10/07(水) 14:11:52.04ID:???LAN の GbE 化なら、L3スイッチの Catalyst 3560CG-8TC-S あたり狙う手もあるよね。
3560CX シリーズが出たので CG の中古がお安くなってきた。
尤も 3560CG は IP Base 専用で、IP Service にはアップグレードできんのだけど。
0628anonymous@s640143.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/07(水) 22:28:11.85ID:???0629anonymous@112.62.138.58.dy.bbexcite.jp
2015/10/07(水) 22:59:09.67ID:???0630anonymous@i125-203-172-99.s42.a014.ap.plala.or.jp
2015/10/08(木) 00:14:00.15ID:wdIk7TMM0631anonymous@d101.wst16ln10fmbiz20.vectant.ne.jp
2015/10/08(木) 01:45:21.69ID:wfNEpafZこれでバッファローとおさらばだはwwwwwww
0632anonymous@om126161114123.8.openmobile.ne.jp
2015/10/08(木) 09:24:54.55ID:???なかなか有望だな
0633anonymous@d101.wst16ln10fmbiz20.vectant.ne.jp
2015/10/08(木) 21:24:32.05ID:wfNEpafZ0634anonymous@ntkngw085058.kngw.nt.ngn.ppp.infoweb.ne.jp
2015/10/09(金) 06:22:36.62ID:???Netgear安いよな
0635anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/10/09(金) 11:00:11.00ID:???教えて頂きたいんですが
inside側からoutside側に対してping許可する為に
icmpインスペクション動かしてましてインスペクションの効果で
想定通り戻りのicmpは帰ってきます。
しかしtracerouteだと途中経路は帰って来ないこず
宛先だけの応答が見える状態です。(tracert 1.1.1.1とした場合1.1.1.1からの応答は見える)
もしかしたらicmpインスペクションで許可されるのは
エコー応答(type 0)だけでTime Exceeded(type 11)は弾かれちゃうのかなと
思ったんですが、その辺分かる方いたら教えて頂きたいです。
0636anon
2015/10/09(金) 11:29:22.25ID:???0638anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/10/09(金) 16:26:54.69ID:???Firewall Stateful Inspection of ICMP
ttp://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_data_zbf/configuration/xe-3s/sec-data-zbf-xe-book/fw-stateful-icmp.html
上記資料で以下2点確認しました。
>This feature does not work with the UDP traceroute utility, in which UDP datagrams are sent instead of ICMP packets.
・UDPでは動作しない事
>The following ICMPv4 packet types are supported:
・Time Exceeded(type 11)がサポートされている事
端末はlinuxで尚且つ”-Iオプション”を指定していましたので
icmpでtraceしていたとは思います。
実際宛先からのicmpは返って来ていたみたいですので。
ただ、こうなると途中経路であるASA自身がtime exceedを
返さなかったのは別の理由がありそうですね…
デフォルトではttlを減らさない、とciscoのサイトに書いてあったので
ttl減らすポリシーは記載しているはずなのですが。。
引き続きciscoのドキュメントと睨めっこいたします。
何か心当たりがある方いらっしゃいましたら宜しくお願い致します。
0639ななし
2015/10/09(金) 17:13:46.64ID:???もう忘れちゃったんで適当に。
https://supportforums.cisco.com/discussion/11191591/confusing-traceroute
オブジェクトグループでこの辺まとめて許可する感じかな。
icmp-object time-exceeded
icmp-object traceroute
0640anonymous
2015/10/09(金) 18:32:32.24ID:???icmp time-exceeded 意外に icmp unreachable は?
0641anonymous@j072071.dynamic.ppp.asahi-net.or.jp
2015/10/09(金) 18:55:39.84ID:6c4sGoxL宛先MACアドレスはどうなるのでしょうか。
�@ONU(?)のMACアドレス
�Aプロバイダの受け側装置(ルータのデフォゲ?)MACアドレス
�@はおかしいですよね。L3デバイスでもないONUが受け取ったパケットの宛先MACアドレス書き換えてるとは想像しにくい。
なので、�Aだと思うのです。
0642anonymous@j072071.dynamic.ppp.asahi-net.or.jp
2015/10/09(金) 18:56:40.42ID:6c4sGoxL以下の構成におけるSWのMACアドレステーブルが良くわかりません。
RT�@━┓
SW━ONU
RT�A━┛
上記のSWのMACアドレステーブルはどのような構成になっているのでしょうか。
こんな感じかな
MACアドレス 出力ポート
AAA(RT�@のMAC) ポート1
BBB(RT�AのMAC) ポート2
CCC(RT�@のプロバイダ側装置) ポート3
DDD(RT�Aのプロバイダ側装置) ポート3
0644ななし
2015/10/09(金) 21:30:04.09ID:???0645anonymous@KD106167185034.ppp-bb.dion.ne.jp
2015/10/09(金) 21:46:47.19ID:1xwpVpT1おぉ
ありがとうございます
なるほど。回線業者側の装置のMacアドレスが登録されるのですね
こんな構成のネットワーク眺めててふと疑問に思ったので質問しました
シスコ関係ないっすねスレ違い失礼しました
0647anonymous@FL1-122-133-114-5.tky.mesh.ad.jp
2015/10/09(金) 22:49:05.12ID:???ネクストになってからは「BAS」と個性無い感じに。
0649annon
2015/10/10(土) 10:58:39.51ID:???たしかAASは、例えば宛先側外部IFから端末側入力IFへのパケットとかは応答しないよ
試しにASA自身で、別のIFをソースアドレスとして、別のIFあてのping打ってみ。通らないと思う
もしくは、inspectionの機能でreverce path check働いてるのかもね
TTLの減算とかとは別問題
0650anony
2015/10/14(水) 08:25:55.63ID:???mydnsじゃないけど似たようなDDNSを更新できたよ
ip ddns updareのdebugスイッチをonにすると原因わかるんじゃないかな
0651anonymous@om126237117028.9.openmobile.ne.jp
2015/10/14(水) 08:37:25.60ID:???0652651
2015/10/14(水) 12:08:43.76ID:???URLの?が入ってないとかじゃないよね
0653anonymous@om126161124057.8.openmobile.ne.jp
2015/10/14(水) 19:37:23.86ID:???まじか!?
すいません。
よろしければサンプルください!!!
0654651
2015/10/14(水) 22:25:17.40ID:???ip ddns update method ieserver
HTTP
add http://ieserver.net/cgi-bin/dip.cgi?username=HOST&amp;password=PASSWORD&domain=fam.cx&updatehost=IP%93o%98%5E
interface Dialer1
ip ddns update hostname HOST.fam.cx
ip ddns update ieserver
DDNS-HTTPでURL入れる時はCtrl-Vしないと?が入らない。
あとCBAC使ってんならちゃんとtcpにrouter-trafficつけてね
0655anonymous@KD106167185034.ppp-bb.dion.ne.jp
2015/10/15(木) 00:21:17.69ID:UR8rD8QFありがとうございます!
早速試してみまっす
0657anonymous@KD106167133243.ppp-bb.dion.ne.jp
2015/10/15(木) 23:29:39.93ID:XmUqgkA1できましたー
多分?が入力できてなくてハマっていたんだな
最後まで、teratermだとうまくいかなくてスタートアップコンフィグをテキスト編集で?付きで書いてルータをリロードしてオッケーでした
あと、updatehostのパラメータがよく分からなかったので取り敢えず1にしてみたけど、うまくいった
ありがとうございました!
0658anonymous
2015/10/16(金) 08:58:44.95ID:???>>654
>あとCBAC使ってんならちゃんとtcpにrouter-trafficつけてね
おお、そんなのあったんですね。今までちまちま ACL 書いてたわ
0659anonymous@p6195-ipngn2601hodogaya.kanagawa.ocn.ne.jp
2015/10/16(金) 12:28:44.90ID:???0660anonymous@s900247.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/16(金) 14:01:43.81ID:???0661anony
2015/10/17(土) 02:43:12.00ID:???そもそもUPnPだろうがなんだろうが、同セグだったらマルチキャスト通信はそのままL2で転送されるわけで、
何の問題にもならないと思うが、UPnPで何がしたいんだ?
ネットゲームとかするんで、プログラムが使うポートがわからないってんなら、
ルータ側はランダムポート全開放、危険っぽいwellknown閉じて、
Win7でプログラムごとにFW設定すればよいだけなんじゃないの?
ルータでポートは閉じるけど、クライアントの設定はUPnP使って外部から書き換えOKってイミフな考え方のやつは知らん
0662anony
2015/10/17(土) 02:55:30.99ID:???まあYAMAHAやアライドでもUPnPはおまけ程度にしかついてないし
この辺の機種では期待しない方がいいよ
動いたとしても家庭用器ほどまともに動かない
0663anonymous@p6195-ipngn2601hodogaya.kanagawa.ocn.ne.jp
2015/10/17(土) 18:31:59.75ID:???https://www.nic.ad.jp/ja/dns/openresolver/
上のURLにのってる対策で
Router(config)#ip cef enable
Router(config)#interface <インタフェース名> <インタフェース番号>
Router(config-if)# ip verify unicast source reachable-via any
Router(config-if)# end
これやってみたらインターネットにつながらなくなるんだけど、詳しい人いない?
0664anonymous
2015/10/17(土) 20:52:31.97ID:???そもそもオープンリゾルバになる事自体はuRPFじゃ防げないけどおk?
uRPFどこのIFに設定したの?
0665anonymous@KD106167133243.ppp-bb.dion.ne.jp
2015/10/17(土) 21:06:51.51ID:Ouk8jmqp0666anonymous@p6195-ipngn2601hodogaya.kanagawa.ocn.ne.jp
2015/10/17(土) 21:12:12.66ID:???uRPFじゃ防げないのか、設定したIFはDialerインターフェースだ
>>665 の言う通りdenyにした。
オープンリゾルバ確認サイトでは、まだオープンリゾルバの可能性があるって出てるけどこれで大丈夫なのかな
0667anonymous
2015/10/17(土) 21:28:05.98ID:???0668anonymous@170.124.131.180.east.global.crust-r.net
2015/10/17(土) 21:45:08.88ID:???外向けの DNS サーバーはさっさと諦めて Raspberry Pi ModelB をぶらさげてるよ。
電源は C891FJ の USB ポートから貰ってる。
0669anonymous@170.124.131.180.east.global.crust-r.net
2015/10/17(土) 22:03:26.70ID:???3G とか LTE はいらないから、
GE 2つ(LAN/WAN)と 802.11ac(2.4GHz&5GHz Simul) で押し入れに置ける程度に発熱少ない奴。
0670anonymous@170.124.131.180.east.global.crust-r.net
2015/10/17(土) 22:05:13.33ID:???フレッツADSL の古いモデム廃止したい・・・
0671664
2015/10/17(土) 23:47:34.47ID:???uRPFは受信したパケットのsrc addrとルーティングテーブルの比較なのでdialerがデフォルトルートしか持たないならuRPF設定は無意味だよー
0672anonymous@p6195-ipngn2601hodogaya.kanagawa.ocn.ne.jp
2015/10/18(日) 00:31:16.40ID:???>>671 そういう仕組みなのか、サンクス
0673やんやん ◆yanyan/....3
2015/10/18(日) 08:37:38.18ID:???0674anonymous
2015/10/18(日) 09:03:00.49ID:???2911じゃね
0675anonymous
2015/10/18(日) 17:16:03.98ID:???ただ以前のモデルとの比較が欲しいな。
28xxと29xxってどれくらい違うんだろう?
0676anonymous
2015/10/18(日) 18:50:45.09ID:???http://www.infraeye.com/infra2-blog/skillcisco/skillcisco14.html
が参考になると思います。
数値を見ると、ルーティング+ACL適用 くらいのテストの結果だと思われます。
別の資料だとえらく数値が低いのだけど
https://www.curvature.com/ja/GuideToCisco
こっちはおそらく CBAC 有効にした場合かと。
0677anonymous
2015/10/18(日) 18:54:51.80ID:???性能的には 890 シリーズのマイナーチェンジバージョンである 892FSP や 891FJ と同じ
(使用できる VLAN 数、IPsec トンネル数など機能面で異なる?)という噂がありました。
うちで使ってる 867VAE-K9 なんて GE が2つあると言っても性能がトホホだな
0678anonymous@p3086-ipbf1109funabasi.chiba.ocn.ne.jp
2015/10/18(日) 19:56:49.64ID:???色々調べてみても、何が何やら……
0679anony
2015/10/18(日) 20:04:09.56ID:???ttp://zassoul.blogspot.jp/2015/10/c841pps.html
ちょっと参考になるね
0681anonymous@p3086-ipbf1109funabasi.chiba.ocn.ne.jp
2015/10/18(日) 20:13:35.10ID:???なるほど。ciscoのマシンと思わずに買えば、割と使える感じ?
0682anonymous
2015/10/18(日) 21:24:55.25ID:???サーバーでも立ててんの?
0683anon
2015/10/19(月) 01:25:59.56ID:???実ホスト5個くらいしかいないのに20セグくらいつこてる
0684anonymous@pw126152193242.10.panda-world.ne.jp
2015/10/19(月) 09:00:38.18ID:???0685anonymous
2015/10/19(月) 09:31:46.63ID:???0686anonymous
2015/10/19(月) 11:25:39.81ID:???SmallBusiness100シリーズ ノンインテリの普通のスイッチ
SmallBusiness200シリーズ スマートスイッチ、Web で VLAN などを設定できる
CLI は無いが、設定ファイルを書き出すと Catalyst 風の config を掃き出す
SmallBusiness220 (日本未発売) 上記200シリーズに CLI を加えたもの
CLI のコマンドは概ね Catalyst ライク
SmallBusiness300シリーズ L2/L3 インテリジェントスイッチ
L2→L3 移行はモード切り換えが必要(設定もリセット)
CLI のコマンドは Catalyst に近いが微妙に異なる
RVシリーズルーター/Wi-Fi まるっきり Linksys のブロードバンドルーター
以上は保証も制限付きライフタイムワランティ(製造終了から5年)だったりと
保守体制もまるっきり別で、Allied-Telesis とかのスイッチと似たようなもん
だと思えば。
C840M シリーズ 新設の Start シリーズ、戦略モデル
中身は IOS の動くちゃんとした Cisco製ルーター
0688anony
2015/10/19(月) 11:35:14.56ID:???処理能力は同じような値段の家庭用以下だろうけど
CISCOを使いたいなら十分にありだ
0689anonymous@p3086-ipbf1109funabasi.chiba.ocn.ne.jp
2015/10/19(月) 12:21:34.13ID:???ありがとう!
SG300: お手頃L3SWだけど、Ciscoの勉強にはならない。
C840M: 廉価だけど、純正Ciscoのルーター
ってな感じですね。
0690anonymous
2015/10/19(月) 15:58:34.28ID:???>SG300: お手頃L3SWだけど、Ciscoの勉強にはならない。
そうですね、3万円台で中古の Catalyst 3560CG-8TC-S 買えればその方がいいかな。
>C840M: 廉価だけど、純正Ciscoのルーター
なにより2年間の保守付きで買えるのがメリットかな。
2年間は IOS 入手はマイナーバージョンアップのみだけど、
SE のメール・電話によるサポートが得られるのが強み。
2年経ったら SmartNET で保守結べばメジャーバージョンアップもできる。
0691anonymous@119-231-107-252f1.osk1.eonet.ne.jp
2015/10/19(月) 21:09:06.92ID:???LAN接続が一切Linkしない(LEDも点灯しない)んだが初期不良ですかね…
サポート時間外だし萎えるのう
0693anonymous@KD106167133243.ppp-bb.dion.ne.jp
2015/10/19(月) 21:41:32.24ID:DtAdoDQVあらら
コンソール接続は?
0694691
2015/10/19(月) 21:54:47.87ID:???ルータから元に戻しなおしてるので携帯からですが
CCP Expressから初期設定可能なはずなのでコンソール接続の準備してないんですよ
LANのLEDがどのポートに繋げても点灯しない状態なので
今サポートID登録中です
0695anonymous@184.68.239.49.rev.vmobile.jp
2015/10/19(月) 21:55:20.34ID:???MPC8300シリーズ?
0696anonymous@61-205-3-7m5.grp1.mineo.jp
2015/10/19(月) 23:10:29.14ID:???つか、最近の騎手ならusb直刺ししでコンソール繋がるだろ。今時mini-Bの方ががレアかもしれんが
0697anonymous
2015/10/19(月) 23:48:06.06ID:???rr#show hardware | i of memory
Cisco C841M-4X-JSEC/K9 (revision 1.0) with 496716K/27571K bytes of memory.
0698anonymous
2015/10/19(月) 23:58:30.55ID:???841だけじゃなくて日本で売ってる800シリーズは全部RJ45コンソールだけじゃないかな
0699anonymous
2015/10/20(火) 00:01:15.50ID:???最近の機種がそういう層狙いなんですよ
Cisco Startのコンセプトがそうなんだからしゃーない
まあGUIだけじゃ無理でCLI叩く必要はあるけど
0700anony
2015/10/20(火) 01:16:22.76ID:???コンフィグ汚すだけの中途半端なGUIもいらんのにね
ブラックボックス化したいんだろうけどさぁ
0701691
2015/10/20(火) 02:30:22.92ID:???>>558氏に近いハマリ方かな?
LAN接続して1分30秒ほど待てとあったが2分待ってもLinkしないわLEDは全く点灯しないわで
ポートshutdownに陥ってたような感じ
customer-configはweb公開されていたので
工場初期化設定手順で初期化したらLAN認識するようになりました
ただ、CCP Expressは上がらないという状況に陥ったので
Webブラウザ経由調べたところ(単純なコマンドは打てる)
cccpe含めいろいろ吹っ飛んでたのでCiscoサポートからcccpe一式ダウンロードして
USBメモリ経由でコピー、flashへ展開を実行したところ
CCPE起動〜PPPoE設定までは復旧できました。疲れた。
>>696
コンソール接続じゃなくてもフラッシュコピー、CCPE復旧やGUIからCLI打ったりできるところまではいけましたね
最近じゃなくて極最近はまあそういう時代というか時流になってきてるかと
(本当なら電源入れてLAN挿したらGUIでセットアップと行きたいんだろうけど、これみんなつまづくと思うわ)
個人的にはコンソールケーブル買ってきて仕切り直ししなくて済んだので良かったかな
0702anony
2015/10/20(火) 02:35:31.89ID:???安いんだし、コンソールケーブルくらい1本買っておけばいいんじゃない
0703691
2015/10/20(火) 02:47:08.48ID:???あ、いざという時のために買っておきますよ
昔買って安定すると使わない→行方不明、で
今回はCisco Startで楽できるから要らないかなという目論見が甘かったですね
0704anonymous
2015/10/20(火) 08:08:52.41ID:???0705anonymous@61-205-3-226m5.grp1.mineo.jp
2015/10/20(火) 08:38:55.28ID:???0707anonymous@j072071.dynamic.ppp.asahi-net.or.jp
2015/10/20(火) 10:55:33.02ID:tjwmQryx841のは見てないけど、ciscoだしな
0709anonymous
2015/10/20(火) 12:39:15.51ID:???webベースで繋げてCLI流せますよ
コンソールケーブルとターミナルソフト要りませんよってだけだな
Ciscoだしな
上でMT車の扱いが必要なAT車みたいな例えも出るわな
0710anonymous@170.124.131.180.east.global.crust-r.net
2015/10/20(火) 21:19:00.23ID:???C891FJ とかだと きしめん付属してくるのにな。
シリアルポートないならこれが邪魔にならず便利。(本来は Cisco用ではないようだけど)
http://www.amazon.co.jp/dp/B00JPFOTOY
0711anon
2015/10/20(火) 23:08:07.83ID:???画面変になったんでブラウザのキャッシュクリアとか、バックスペースで戻っちゃったとか、
そもそもリアルタイムで吐き出さないのでF5連打の後空白ページとかイラつきがマッハになっちゃうからなぁ・・・
ACLをプルダウンでメニューで作るとかやってられんという感じだし・・・
0712anonymous
2015/10/21(水) 01:15:15.73ID:???YAMAHAみたいに統計情報ぐらい出せばいいのに
本当に要らん情報しか載せてない
0713anonymous
2015/10/21(水) 02:14:52.22ID:???0714anonymous@s1100217.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/21(水) 07:18:02.95ID:???仕事では何度も泣かされる。
0715anonymous@om126212084101.11.openmobile.ne.jp
2015/10/21(水) 08:41:44.25ID:???0716anonymous
2015/10/21(水) 09:23:18.63ID:???0717anonymous@61-205-3-226m5.grp1.mineo.jp
2015/10/21(水) 12:50:20.64ID:???ログなりモニターするのにわかりやすいって事ならまだわかるんだけどね。
でもそれなら他の分析ツールに突っ込んだ方が楽でしょ
0718anonymous
2015/10/21(水) 13:14:05.50ID:???秋葉原で取り扱ってる所ある?昔は路上にジャンク品のカゴとかあったけど、最近見かけないよね(´・ω・`)
0719anonymous@s1100217.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/21(水) 13:42:03.10ID:???0720anonymous@om126212084101.11.openmobile.ne.jp
2015/10/21(水) 13:54:10.00ID:???秋葉原いくとJuniper とかCisco 以外の掘り出し物があったりする
0721anonymous
2015/10/21(水) 14:10:33.20ID:???コンソールケーブルorUSBで直接接続して設定していたところに
LANで設定できるようになることが必要か?
って質問だよね?
できたら「物理的に」楽だし使えるならいいことなんじゃないの
Ciscoがそういう方向持って行ってるというかむしろ出遅れてるのが実情なんじゃないの
GUI馬鹿にする割にCisco標準CCPEを知らずにそういう質問してるのもどうかと思うけどね
0722anonymous@s635043.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/21(水) 14:23:52.46ID:???0723anonymous
2015/10/21(水) 17:22:27.44ID:???初マシンだとちょいハードルが高いな(´ー`)
最初はネット販売してるところから買ってみるわ
ありがとう!
0724anonymous@FL1-49-129-139-212.aki.mesh.ad.jp
2015/10/21(水) 19:42:41.21ID:???今からルーターを買うとしたら、YAMAHA RTX1210とCisco 841M(8ポート)ではどちらがいいですか?
0725アノニ
2015/10/21(水) 19:54:14.93ID:???0726anonymous@s670135.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/21(水) 20:02:43.27ID:???目的によるとしか。どちらもお互いに無い機能が存在する。
0727anonymous
2015/10/21(水) 20:05:00.78ID:???0728anonymous@61-205-3-226m5.grp1.mineo.jp
2015/10/21(水) 20:09:07.06ID:???設定にGUIが必要か否か?が質問だよ。
筐体への接続はUSBでもなんでもいいよ。
0730anonymous@63.191.130.210.rev.vmobile.jp
2015/10/21(水) 21:39:15.49ID:???いつもあるのはottoかヴィゴラスネットぐらいだね
0731691
2015/10/21(水) 22:22:15.04ID:???先日C841M(4ポート)を買ってRTX1210ではないがRTX1200は持ってる
個人的にはRTX1210を薦める
何がしたいかによるけど大体なところはYAMAHAの方が挙動が速いし
コンシューマ向けならYAMAHAの方が情報多いよ
C841Mへの買い換え自体は満足してるけど
わざわざ8ポート選ぶってことはポートごとにVLAN分けたいとか細かく管理したいなら841Mじゃね
ただしスイッチ兼用としての速度ならYAMAHAの方が速いよこれ
0732anony
2015/10/22(木) 00:08:24.81ID:???RTX1200くらいまでのYAMAHAは、
正直、のろのろであまり家鯖とかに向かなかったけど
RTX1210になって、CPUが格段に良くなったおかげか、抜群によくなった。
そういった意味じゃ、RTX1210はおすすめ出来る
0733anonymous
2015/10/22(木) 00:33:19.06ID:???まあ最終的には両方買うことになるだろうから。
色とかブランド名とか気にいったほうでもいいかもね。
0734anony
2015/10/22(木) 01:13:51.55ID:???俺はYAMAHAあんま知らんってのもあるけどciscoだなあ
YAMAHAなら落ちてもしゃあないかってなるけど、
Ciscoが落ちたときのほうがニヤニヤできる
0735732
2015/10/22(木) 01:16:26.66ID:???0736anonymous
2015/10/22(木) 01:24:30.94ID:???2年保守付き一番下のモデルが27800円で買えるのが大きいわ
ぶっちゃけそれ無ければRTX1200の中古でもいいんだけどな
元々価格帯違うしな
>>734
YAMAHA落ちないんだわこれが
0737anonymous@east26-p164.eaccess.hi-ho.ne.jp
2015/10/22(木) 02:06:04.17ID:???CLIがCISCOに近いし、新品選ぶのか中古かわからんが新品ならファームも心配ないし
0738anon
2015/10/22(木) 02:17:40.57ID:???==某過去ログから==
新規TCPコネクション数
IX2215は8000(NATあり)
IX2105は3100(NATあり)
RTX1210は2000(NATなしでも)
IX2215とIX2105
ttp://jpn.nec.com/univerge/ix/Support/Perf/tcp.html
RTX1210
ttp://img.rbbtoday.com/imgs/zoom/435568.jpg
0740ななし
2015/10/22(木) 06:59:47.65ID:???ciscoはお勉強用。
0741anony
2015/10/22(木) 08:37:17.31ID:???ネットワーク専門の店舗はなくなったね
サーバー主体のはあるみたい
いったことないからネットワーク系のが置いてあるかわからんけど
0742anonymous
2015/10/22(木) 08:37:45.94ID:???0743anonymous
2015/10/22(木) 08:47:43.11ID:???自宅には勉強用にC1812Jとか、2960G-24とか転がってるけど、3年くらい前に基幹ネットワークからも引き剥がして長らく動いてない。
0744anonymous
2015/10/22(木) 10:09:18.92ID:???なんてナ。
0745anonymous@FL1-122-133-114-5.tky.mesh.ad.jp
2015/10/22(木) 12:00:59.12ID:???0746anonymous@j072071.dynamic.ppp.asahi-net.or.jp
2015/10/22(木) 12:20:06.40ID:3BZV7uCEファームってCiscoでいうとこのIOSってことなんだろか
となるとIOS自体に脆弱性って発見されたりしてんのかね
まあ、SSLVPNとかで使ってると、セキュリティ関連で色々対応しなきゃ危ないのかな
0747anonymous
2015/10/22(木) 17:23:37.25ID:???IOS触れるなら余裕で設定できる
0748anonymous
2015/10/22(木) 20:34:34.59ID:???0749anonymous@61-205-3-226m5.grp1.mineo.jp
2015/10/22(木) 21:12:20.67ID:???無駄にvlan切ってtrunkしてacl書いてって。
0750anony
2015/10/22(木) 21:48:02.73ID:???0751anonymous
2015/10/22(木) 23:42:32.74ID:???単に慣れでしょう
ルーターだとcisco,juniper,yamaha,nec,vyatta
をさわった範囲では、どれもそれなり個性がある位の違いかな
0752anonymous@61-205-1-147m5.grp1.mineo.jp
2015/10/23(金) 01:09:13.32ID:???junosは階層化命
yamahaは階層化なにそれおいしいの?pp selectでいいかな?
ixは最近ciscoライクになったけど、5003なんてひどかった
びゃったは知らん
ios,xe,xr,nx-osだってそれなりに違うのに
0754anonymous
2015/10/23(金) 01:26:57.77ID:???あっ、ciscoスレだった
0755anonymous
2015/10/23(金) 01:33:58.82ID:???俺はヤフオクもあるけど IOS 最新版の入手に関して保守契約が必要なこともあって
メインで使うルーターは通販で新品を購入してるよ。
CT-Lab.jp とか ITProduct.jp とか くらけん(kuraken.net) とか ナニワデンキ とか
前者2つは新品も中古も扱ってる 後者は新品のみ(SmartFoundation 等の保守必須)
C891FJ-K9 と AIR-CAP702W-Q-K9 は、くらけんの韋駄天plus の方のサイトで買った。
え? 無線LAN まで CISCO なのかって? その通りです。
・・・あ、ITProduct はCT-Lab は個人取引可能かわかんない
(カード決済OKなので大丈夫だと思うけど)
C841M シリーズを買うんだったら(今月中なら)NTT-Xストア 一択だね。
でも保守は2年過ぎたら更新できないとか、オンサイト保守への切り替え不可とか、
怖いこと書いてあるね。他社への移管は問題ないのかな?
0756664
2015/10/23(金) 02:20:48.87ID:???iosとios-xeであんま違い感じたこと無いんだけどそんな違うもの?
xrは劣化版junosって感じを脱しきれてない気がする。
0757ano
2015/10/23(金) 02:22:07.41ID:???NX-OSは確かに違うが、そんなんここで詳しく語れるようなもんでもないだろう
0758anon
2015/10/23(金) 07:30:05.62ID:???業界標準とか言ってCISCOライクな物よりは独自路線の方が触ってて戸惑わないと思う。
0759anonymous
2015/10/23(金) 08:40:04.01ID:???他のレスも見れば分かるけど
コイツ俺が正しいんだってイチャモン付けたいだけの知ったかぶりだから相手にしない方がいいよ
0760anonymous
2015/10/23(金) 09:14:46.86ID:???0761anony
2015/10/23(金) 09:42:54.10ID:???その2社は知らんかった
AIR-CT2504買う計画あるから比較してみるわ
ぷらっとほーむ以外の選択肢ができた
0762anonymous@9.119.30.125.dy.iij4u.or.jp
2015/10/23(金) 10:27:38.30ID:???> でも保守は2年過ぎたら更新できないとか、オンサイト保守への切り替え不可とか、
そこ。
841買うっ保守付いててちゃんと使えるって意気軒昂な友人に
直近バージョン入ってる892Jがオクなら1万以下
2年くらいでもう1個買っても841mの半額以下だぞって言ったら嫌な顔された
なんかまずいこと言ったかな?
フレッツに1812J突っ込んで四苦八苦、馬鹿にされても頼ってしまうトーシロだからかな
0763anonymous@61-205-5-189m5.grp1.mineo.jp
2015/10/23(金) 10:52:38.46ID:???思ったよりひどい言われようなので消えますね。
>>756-757
知ったかぶりレスでした。
違いなんてありません。
0764anonymous
2015/10/23(金) 12:33:52.79ID:???四苦八苦するトーシロだからこそサポート付きの841Mだと思う
あなたがサポートしてあげるなら892Jでいいと思う
841は新しいコンシューマ向けセグメントで初期トラブルは多いみたいね
上で出てるけどIOSも早速バージョンアップしてるし今はサポート必須状態なのは確か
慣れてる人なら安定期入った機種の方がいいって意見も正解だと思う
0765anonymous
2015/10/23(金) 14:09:35.61ID:???c841mのサポート登録はまだめちゃくちゃで
2年サポート以降はサポートレベル落とした保守継続を受けることができる
みたいなのをサポートコミュニティで見たような気がする
気のせいだったらすまんが
そもそも個人向け直販のサポート体系が無くてこれから作るような感じっぽい
NTT-Xの商品ページだと
保守延長、継続一切不可って書いてるけど
さすがにサポート体制見直すと期待したいというか2年売り切りの商品とかないだろう…
0766anonymous
2015/10/23(金) 15:26:29.34ID:???上の方で紹介して頂いているNEC ix2215も検討していますが何分値段の都合上、手が出辛い状態です
0767anony
2015/10/23(金) 15:32:06.39ID:???まあ、CiscoスレなのでCisco買えとしかいえないよ
それに、用途がわからないとなんともいえない
0768anony
2015/10/23(金) 18:09:44.85ID:???ヤマハとかね。
Ciscoの勉強っていうならサポートじゃなくて参考書なりで解決するものじゃないのか?
素人がタダで勉強出来るとかおかしいでしょ
0769anonymous
2015/10/23(金) 18:50:08.06ID:???素人がCisco使うなというのは分かる
でもCiscoが素人向けのCiscoStartって戦略始めたんだからそれを素人は使うなとは言えんでしょ
まさにYAMAHAとかの民生用のシェア食いたいって戦略でしょあれ
0770anonymous
2015/10/23(金) 18:52:14.22ID:???841Mも買えない金額じゃ無いから、つい手を出したくなるのだけど(´ー`)
0772anonymous
2015/10/23(金) 21:15:01.88ID:???使うなっていうより気持ちの問題かな。
個人向けサポートに問題がありそうな機器を選んでおいて、
いくらCLIでも簡単な設定を自力でなんとかするつもりがないなんてね。
ハードの問題とか、OSのアップグレードとか、
そういう保守をしてもらうのがサポートって認識。
0773anonymous
2015/10/23(金) 22:33:54.24ID:???勉強というなら気になる機種は一通り買ってみればいいんじゃないかな。
サポート体制が分からないならサポートも付いて買えるルートを確保して買えばいいと思うお。
そういうのを実地に体験するのも勉強のうちというか。
0774anonymous@softbank219174084007.bbtec.net
2015/10/23(金) 22:37:20.62ID:???0775anonymous
2015/10/23(金) 22:39:36.38ID:???IOS12.4と15.1だとかなり違っちゃう?
0776anonymous
2015/10/23(金) 22:43:08.14ID:???0777anony
2015/10/23(金) 23:35:28.20ID:???IOSはできるだけ新しいもので、MD指定であればより良いって感じじゃね
ただ頭数合わせ以外のいじくりまわす機械で、今さら12.台はないだろう
0778anonymous
2015/10/24(土) 07:32:13.92ID:???0779anonymous@FL1-122-133-114-5.tky.mesh.ad.jp
2015/10/24(土) 07:52:42.75ID:???我が社のルータ・スイッチにひとことどうぞ。
0780anonymous
2015/10/24(土) 10:57:00.00ID:???0781ano
2015/10/24(土) 11:07:45.82ID:???0782anonymous
2015/10/24(土) 11:51:43.65ID:???中身性能的にはほぼ同じぐらい?
0783anonymous
2015/10/24(土) 21:14:59.61ID:???0784anonymous
2015/10/24(土) 21:31:18.25ID:???みたいなことはちょっと考える。まあ必要になった時点で買えばいいんじゃね
というのでいいかもとも思うけど。
0786anonymous
2015/10/24(土) 21:40:03.23ID:???0787anonymous
2015/10/24(土) 21:44:59.69ID:???まずは目の前のルータと格闘(´▽`)
0788anonymous
2015/10/24(土) 22:25:32.79ID:???うちの勤め先の 2821 は長らく 12.4 で運用してたが
L2/L3スイッチで使ってる Vlan ID 2000番台を通す(中継する)必要が出て 15.1 に上げた
2911 や 1921、自宅の 867VAE-K9 や C891FJ、は 15.3(M3) に揃えてる
自宅の 867 は保守切れる前に 15.5系 もらっとかなきゃな、と思ってるところ。
0789ano
2015/10/25(日) 12:49:49.51ID:???ルータ製品ラインは息長いな
0790anonymous
2015/10/26(月) 11:51:18.48ID:???#config
(config)#vlan 2
↓に読み替えればいいのかな?@IOS12.4
#vlan database
(vlan)#vlan 2
ちょっと違ってて戸惑い中(´・ω・`)
0791anonymous@KD106167133243.ppp-bb.dion.ne.jp
2015/10/26(月) 20:34:51.17ID:Zz21/4pOhttp://www.infraexpert.com/study/vlan1.1.htm
0793anonymous
2015/10/27(火) 20:15:52.05ID:???スイッチとルーターでは事情が違うのだけど、ルーターの IOS 12.4 まででは
vlan database モードで拡張VLANが使えないのはもちろんなのですが、
グローバルコンフィグモードであっても vlan 1006 とか打つとエラーになります。
15.0 以降に上げると、1006-4095 までの拡張VLANが使えるようになります。
他にも、PPPoE の書き方とかイーサチャンネルが組めるとかギガビットWICが
挿せるとか、バージョンによって機能に差があるので、ある程度は新しい方が
安心なのは確か。
0794anonymous
2015/10/27(火) 20:19:33.84ID:???12.4 ならグローバルコンフィグモードで vlan 100 とかは受け付けます。1006 以上が使えないだけです。
12.3 以前とかの古いものだと、vlan databse で VLAN定義しないと VLAN使えません。
0795789
2015/10/27(火) 21:54:30.70ID:???あと、コンフィグにvlan載らないよな。スイッチとかだとコンフィグにvlan xxxって書かれるのに、
コンフィグだけでは何のvlanあるかわからないという
ほんで、IOSは関係ないと思うけど、WICが活性保守できなかったり、フラッシュの扱いとか色々めんどくさいやつだった気がする
(抜いたりするとcrash info が書き込まれて強制的にリロード)
逆に15.台だといけるのな 参考になったわ
0796anonymous
2015/10/27(火) 23:06:43.76ID:???以下のようになって、数字の選択肢が出てくれないのです(´Д`)
1812J @12.4(6)T11
(config)#vlan ?
accounting VLAN accounting configuration
0797anonymous@p1834141-ipngn16301marunouchi.tokyo.ocn.ne.jp
2015/10/27(火) 23:38:53.01ID:???*-configみたいな静的なものでvlan管理されたら
pruningできなくなっちゃう。
0799anonymous
2015/10/27(火) 23:50:49.44ID:???出来ることの違いはまだ理解してないけど、
1.Fa0
2.Fa1
3.Fa2-9
の3方向にルーティングするんだろうなぁとは思ってる。
Fa2-9はL2SWみたいなものだよね?
0801ano
2015/10/28(水) 00:54:58.52ID:???実際最近の機器はデフォルトもトランスペアレントよな(旧いのはserverがデフォだった記憶)
0802anonymous
2015/10/28(水) 04:07:50.19ID:???なんてのもいつの間にか出来るように
0803anonymous
2015/10/28(水) 05:11:23.40ID:???理屈はそうなんだけど、
L2SWの後ろにルータがいてVLAN間のルーティングできるので、10ポートのルーターのように使える。
でもFa0,1はport mirroringできないから、今はすべてFa2-9に移してしまった。0,1は使ってない。
0804anonymous
2015/10/28(水) 08:14:04.56ID:???そっか、VLANルーティング出来るから、L3スイッチみたいな動きも当然出来るのか。
んで、Fa0,Fa1は独立してるから、ミラーリングやアグリゲーションはできない、と。
0805anonymous@j072071.dynamic.ppp.asahi-net.or.jp
2015/10/28(水) 11:14:53.63ID:???スイッチ側にもアグリケーション機能はないんだなこれが
あるともう少し遊べるんだけどね…
0806anon
2015/10/29(木) 13:15:11.78ID:???現在 DTLS が有効にならない事象につきまして、弊社開発部門からソフトウェア不具合であるとの見解がございました。
引き続き弊社開発にて本事象について調査をしております。
通常、新規ソフトウェア不具合につきましては、解析しコード修正が完了するまでに 2-3 か月を要します。また
コード修正後に修正を入れるリリースが決まりますのでソフトウェアを提供できるまでには、さらに時間を要します。
確定次第、改めてご連絡させていただきますのでお待ちいただきたく存じます。
進展があり次第ご連絡させていただきます。
不具合だったようで、しばらくは最初から入ってたIOSで生きていくことにした
0807anonymous
2015/10/29(木) 18:33:30.79ID:???0808anonymous
2015/10/30(金) 01:46:49.78ID:???中身はほとんど同じ??
0809anonymous
2015/10/30(金) 01:48:53.70ID:???0810anonymous
2015/10/30(金) 07:11:35.69ID:???0811anonymous
2015/10/30(金) 15:34:07.23ID:???ISR2811 Advanced IP Services 12.4(25f) では
config terminal
vlan xxx (xxx=1〜1005)
の書式は使えました。
12.4 の途中で変わったか、あるいは 2800 シリーズと 1800 シリーズで違うのか
867VAE-K9 Advanced IP Services 15.3(3)M3 では
867VAE-K9#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
867VAE-K9(config)#vlan ?
WORD ISL VLAN IDs 1-4094
accounting VLAN accounting configuration
ifdescr VLAN subinterface ifDescr
vlan xxxx (xxxx=1〜4094)
のように、拡張 VLAN まで設定できます。
ちなみに Catalyst 3750G-12-S はフラッシュ容量の都合で 12.2(58) までしか
入れることができませんが、12.2 でも 4094 までの拡張 VLAN が使えます。
0812anonymous@s904002.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/30(金) 15:58:23.66ID:???エンバクはいつもの事だけど、修正遅いね。
人柱お疲れ様です。
0813anonymous
2015/10/30(金) 16:16:43.73ID:???12.4(6)T11 かぁ・・・ ちょっと古いかなぁ。
DRAM と CF の容量が分からないけど、128MB メモリー / 32GB CompactFlash カード
だとすると、12.4(15)T17 c181x-advipservicesk9-mz.124-15.T17.bin までだね。
15.1(4)M8 c181x-advipservicesk9-mz.151-4.M8.bin あたりを動かすには、メモリー
が 256MB、CF が 64GB が必要みたいだね。
0814anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/01(日) 00:28:39.50ID:???ip route 0.0.0.0 0.0.0.0 1.1.1.1…�@
ip route 192.168.0.5 255.255.255.0 172.16.0.1…�A
※172.16.0.1は直接繋がっている隣の機器のIP
といったルートが書いてあった場合
172.16.0.1と直接繋いでいるインターフェースが落ちたら
�Aのルートは消えますか?
それともルートは残りパケットは1.1.1.1に出されますか?
�@のルートが
ip route 172.0.0.0 255.255.255.0 1.1.1.1
だった場合は�Aのルートは消えないと思うんですが
デフォルトルートだと扱いが違うのかなと思いまして質問しました
0816anonymous
2015/11/01(日) 12:10:09.71ID:???メモリーとCFの容量は足りてるね。
IOSのイメージは保守契約しないと手に入らないのかな(´Д`)
0818anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/01(日) 15:55:24.67ID:???デフォルトルートだと動作が変わるんですね
有難うございます
0819anon
2015/11/01(日) 16:17:28.22ID:???ip route 172.0.0.0 255.255.255.0 1.1.1.1でも
消えると思うよ。
0820anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/01(日) 16:37:18.60ID:???あれ・・・どちらの場合でも消えますか??
172.16.0.1への宛先が無くならないので消えないという
認識だったのですが
実機があればすぐに確認出来るのですが
今度実機触れたら確認してみます
有難うございます
0821anonymous@61-205-7-23m5.grp1.mineo.jp
2015/11/01(日) 16:44:38.96ID:???ip route 192.168.0.0 255.255.255.0 172.16.0.1
の場合、172.16.0.1が落ちても、recursive lookupで下のstaticルートは消えない
ip route 0.0.0.0 0.0.0.0 1.1.1.1
ip route 192.168.0.0 255.255.255.0 172.16.0.1
の場合は消える
説明はややこしいけど、nexthopが落ちたstaticをrecursive lookupで残す意味があるかだと考えると分かりやすい
上のケースだと、192.168.0.0/24のstaticがあることで同宛先の通信は1.1.1.1にルーティングされる。なければ破棄されるので、recursive lookupで残す意味がある。
下のケースは、192.168.0.0/24のstaticが残ってても残ってなくても結局デフォゲに吸い込まれる結果になるのでrecursive lookupでstaticを残す意味がない。
公式ドキュメントには、
recursive lookupで参照される側のdestinationに、参照する側のnexthopとdestinationがまるっと含まれる場合はrecursive lookuの対象外
と書いてあった気がする
0823anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/01(日) 17:01:30.33ID:???なるほど…
宛先があるから残るのでは無くて、残す意味があるから残るって
事なんですね
recursive lookupって言葉を初めて知りました
すごく勉強になりました
有難うございます
>>822
すいません自分の理解力がなく
>デフォルトルートというかロンゲストマッチの順番で生きるだけ。
というのが理解できません…
ただデフォルトルートに含まれる場合は残す意味がないので
物の行は消える
それ以外の場合は残る(残す意味があるならば)という事が理解出来ました
0824anonymous
2015/11/01(日) 17:21:01.59ID:???0825annon
2015/11/01(日) 17:53:59.44ID:???0826anonymous
2015/11/01(日) 18:30:20.88ID:???0827a
2015/11/01(日) 20:17:02.75ID:???0828anonymous
2015/11/01(日) 23:11:55.24ID:???0830anonymous
2015/11/02(月) 00:10:47.49ID:???嘘ばっかりだなほんと
0831anonymous@61-205-1-76m5.grp1.mineo.jp
2015/11/02(月) 08:05:55.88ID:???0832anonymous
2015/11/02(月) 13:42:03.66ID:???0833anonymous
2015/11/02(月) 13:52:13.02ID:???0834anonymous@ac233151.dynamic.ppp.asahi-net.or.jp
2015/11/02(月) 16:35:39.95ID:???PORT    STATE  SERVICE
80/tcp  open   http
113/tcp closed ident
443/tcp open   https
質問1
なぜ、80と443が待ち受けポートになっているのでしょうか。
ちなみに、既に
no ip http server
no ip http-secure server
を設定しています。
また、試しにWAN側ポートのACLで当該ポートをdenyしても結果は変わりません。
質問2
当該ルータはEasyVPN機能を有効化しているため、isakmpとかのポートが空いていても良さそうなものですが、nmapでは検出されません。
これはなぜでしょうか。
どちらかというと、nmapというかポートスキャンのお話しなのかな。。と
0835anonymous@ac233151.dynamic.ppp.asahi-net.or.jp
2015/11/02(月) 17:19:18.24ID:???ようは80と443がポートスキャンの結果開いてたってことだす
0836anony
2015/11/03(火) 01:39:36.65ID:???nmap?のスレで聞いた方がいいんじゃない?
というヘルプデスク的回答が思いついた
0837anonymous
2015/11/03(火) 02:01:57.56ID:???0840anonymous
2015/11/03(火) 09:04:07.43ID:???0841anonymous@KD106167133243.ppp-bb.dion.ne.jp
2015/11/03(火) 09:41:15.75ID:foQ8coTd自宅892JはPPPOEカプセル化なしで、DHCPで物理ポートにIPアドレス貰うタイプです。
Nmapを動作させた端末はモバイル通信カード使って家から見て普通の外部ネットワークです
>>836
ですよね…
0843anonymous@om126237122045.9.openmobile.ne.jp
2015/11/03(火) 13:26:51.05ID:???auひかりです
ブラウザアクセスしてもアクセスは不可です
すいませんよくわかりませんが、そういうものだと思っておきます…
0844anonymous
2015/11/03(火) 15:14:25.74ID:???0845anony
2015/11/03(火) 15:33:25.79ID:???だってIOS-XEなんかはSSHとかいくつかのサービスをIOSのbinファイルから分離できるでしょう
NX-OSはフィーチャーコマンドでの管理よねえ確か
0846anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/03(火) 15:44:15.74ID:???帰ってくるICMPのタイプで何か分かるかもしれん
0847anonymous
2015/11/03(火) 16:45:55.13ID:???どうしても気になるならVPS契約してそっからnmapしてみるといいと思うよ
0848anony
2015/11/03(火) 16:54:38.67ID:???少なくとも切り分けはできるはず
0849anonymous
2015/11/03(火) 20:26:30.69ID:???これルータでは無いよね?
0850anonymous
2015/11/03(火) 21:46:33.38ID:???0851anonymous@s644178.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/04(水) 11:22:50.69ID:???auひかりのアダプターが応答しているとかじゃ…
0852anonymous
2015/11/04(水) 15:43:29.68ID:???0853anonymous
2015/11/05(木) 16:28:29.61ID:???841Mでshow configするとデフォでWAN側の設定は(interface Dialer1の後)こうなってるね
ip forward-protocol nd
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
話出た時は892JもCCPE用じゃねーの?と思ったけどWAN側だと確かに変だわな
0854anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/13(金) 19:52:14.55ID:???ipsecを調べていてVTIという単語を見かけました
(Virtual tunnel interface)
「tunnel protection ipsec profile 〜〜」
でトンネルに設定する物の事です
マニュアルを読んだところ
セレクタは ip any anyしかサポートしてない事
ユニキャスト・マルチキャストの通信をサポートしている事(ダイナミックルーティングを動かせる)
等が分かりました
また、マニュアルの中でDVTIとSVTIという単語も出てきまして
SVTIは上記のtunnel protection ipsec profile 〜〜の方を
指している様で
DVTIはセレクタにマッチしたトラフィックが流れた時のみトンネルがアクティブに
なるとありましたので、恐らくこちらはクリプトマップ等で
設定する方のipsecなのかなと思ったのですが認識合っていますでしょうか?
質問としましては
ipsecにはSVTIとDVTIの2種類があるという理解は間違っているかどうかです
宜しくお願いします
0855854
2015/11/13(金) 22:36:06.47ID:???まず大きく分けてipsecの終端が
�@物理インターフェース
�A仮想インターフェース
に分かれるという事なんですね
�A=VTIで
VTIの中にSVTIとDVTIがあると…
難しいです。。
0856664
2015/11/13(金) 22:45:03.71ID:???プロトコルとベンダの実装は分けて考えられる方がいいと思うよ。そうでないと何言っても噛み合わないんじゃないかな。
0857anonymous
2015/11/14(土) 13:49:05.58ID:???0858anonymous
2015/11/14(土) 20:38:31.61ID:???0859anonymous@catv-103-031.tees.ne.jp
2015/11/14(土) 22:25:50.90ID:???普通の人が買うような代物じゃないよね
0860anony
2015/11/15(日) 10:44:13.33ID:???0861anonymous
2015/11/15(日) 13:17:59.76ID:???知れてしまった、あるいはそれはあらかじめ知られているかどうかで
NTTXであの価格でも売れない、ということじゃないですかね。
0862anonymous
2015/11/15(日) 16:44:44.62ID:???0863anony
2015/11/15(日) 17:08:14.54ID:???0864anonymous@p3813240-ipngn20901marunouchi.tokyo.ocn.ne.jp
2015/11/15(日) 17:20:18.16ID:???アクセスポイントなしのルーターなんてコスト的に見抜きもされないでしょ。
個人ならなおさらだと思う。
0865anonymous
2015/11/15(日) 17:33:34.82ID:???個人的に使うのはいいんじゃね。
0866anonymous@catv-103-031.tees.ne.jp
2015/11/15(日) 17:40:12.89ID:???はい
その通りです
ありがと
おいらも一回趣味の勉強がてら買ってみようと思ったけどバカなので止めました
0867anonymous
2015/11/15(日) 18:00:16.82ID:???0868anonymous
2015/11/15(日) 18:00:54.95ID:???2台で3万円とか。
0869anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/15(日) 20:51:19.01ID:???コマンド分かってる訳だし
0870anonymous
2015/11/15(日) 21:32:01.82ID:???ciscoを使うやつっていないと思うけど…
0871anonymous
2015/11/15(日) 21:36:14.10ID:???いまはどうだろうね。まあシンプルに使えるから使えるならいいんじゃないのかな。
0872anonymous@124-141-0-132.rev.home.ne.jp
2015/11/15(日) 21:41:12.65ID:???JCOMでIPv6使おうとすると結構メンドいのは確かだねぇ。IRB使ってどうにかできるかと思ったけど意外にどうにもならなかったw
0873anonymous
2015/11/16(月) 00:49:46.09ID:???ましてや自腹なんてありえん。
会社でEoLきたやつもらってくるのはあり得るかもしれないけど
オーバースペックすぎて筐体デカすぎ音うるさ過ぎでどちみち自宅用にはなんないな。
Aironetくらいならいいかもしれんが。
でも11ac対応ラインのEoLはいつになることやら。
0874anonymous@p12212-ipngn11301marunouchi.tokyo.ocn.ne.jp
2015/11/16(月) 02:29:04.93ID:???あとVLANの上限が16(これは書いてあるが)
0875anony
2015/11/16(月) 03:07:27.82ID:???まあ肝心なパフォーマンスが微妙だから
勉強用にしか使えないのがねえ
NAT使うと500Mbpsくらいしか出ないみたいだし
ショートパケットならもっとパフォーマンス落ちるはずだよ
0876anonymous
2015/11/16(月) 09:03:09.75ID:???0877anonymous
2015/11/17(火) 09:42:04.03ID:???Cisco Startブランドのルーター「Cisco 841M J」再び - INTERNET Watch
ttp://internet.watch.impress.co.jp/docs/column/shimizu
0878anonymous
2015/11/17(火) 15:25:41.13ID:???0879anonymous@s633148.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/17(火) 22:02:47.13ID:???0880anonymous@om126229080112.12.openmobile.ne.jp
2015/11/19(木) 08:54:32.24ID:???Gi0をLAN側のデフォゲにすればLANだけでもギガ環境になるんだな
別途、ギガスイッチが必要になるけど5ポート2000円くらいの安いのあるし
0881anonymous@61-205-3-8m5.grp1.mineo.jp
2015/11/19(木) 12:52:14.08ID:???0883anonymous
2015/11/19(木) 13:49:44.08ID:???0884anonymous
2015/11/19(木) 20:53:45.30ID:???0885anonymous@s1314108.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/19(木) 22:02:41.19ID:???今はポートだけってあんま無いよな。
0886anonymous@FL1-133-209-206-150.aki.mesh.ad.jp
2015/11/19(木) 22:19:07.59ID:???メーカー側が言っているルーターの保守とは何でしょうか?
切れた場合どのような対応が必要になるのでしょうか?
0887anonymous
2015/11/19(木) 22:22:50.90ID:???0888anonymous@FL1-133-209-206-150.aki.mesh.ad.jp
2015/11/19(木) 22:46:46.74ID:???ファームと言われてるのはCisco IOSのことですよね
期限が過ぎたらアップデート出来ないものなんですね
その場合アップデートできなくなると機器自体が無用の長物になってしまうのでしょうか?
0889anonymous
2015/11/19(木) 23:00:06.10ID:???0891anonymous
2015/11/19(木) 23:15:45.09ID:???そんなこたぁない。
ただ、アップデートせず長年使い続けていると脆弱性だらけになって攻撃者に狙ってくださいと言わんばかりのルータに成り下がるw
使うならインターネットへ晒すのではなく、LAN内に留めておけや。
0892anony
2015/11/20(金) 00:05:39.86ID:???あと俺なら100Mでも892直結でいくわ。
わけわかんないハブくっつけたって障害ポイント増えるだけだし、
あいつらの不具合めんどくさいイメージしかない
0893anonymous@s501124.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/20(金) 20:51:10.46ID:???Cisco の場合は、購入したところから保守移管するのはメンドウダヨ。
年間保守料金聞いたら、個人なら買い換えると思うわ。
0894880
2015/11/20(金) 21:45:28.18ID:rl/0Qz2vデフォゲがFeでもLANにギガスイッチ繋げればいいだけだった
giにサブインターフェース設定してギガLANを複数セグメントするなら意味あるけどね
0895anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/11/21(土) 14:46:23.03ID:???ルータに関してはドキュメントが見つかるのですがASAに関して
見つける事が出来ず…
ver9.3でご存知の方いれば情報を頂けませんでしょうか
0896anonymous
2015/11/21(土) 15:39:23.63ID:???> 年間保守料金聞いたら、個人なら買い換えると思うわ。
高額なルーターの中古とかだとそうだろうけど、安い機種の保守は安いよ。
例えば CISCO 867VAE-K9 の保守は年額 2,991円 だった。
0897anonymous
2015/11/21(土) 15:49:10.99ID:???> デフォゲがFeでもLANにギガスイッチ繋げればいいだけだった
その場合、WAN がギガ回線だと ギガスイッチ・FE 間がボトルネックになるけどね。
束ねればええやん、とか思ってると、Ether-channel 組めなくてハマるっていう。
そういう点で 867VAE-K9 は WAN だけでなく LAN にも1ポートだけ GE があるので
助かる ・・・んが肝心の CPU が遅くてな :-(
0899anonymous
2015/11/24(火) 23:57:45.80ID:???同じ Cisco でもルータと FW で一緒か、っていうとそうとも言えない気が。
0900898
2015/11/25(水) 01:22:07.07ID:???まじか。ASAってセキュリティ機能に特化したルータ、って思い込んでいたわ
とりあえずググったら上から2つ目くらいにこれ出てきたけど読んだ?
http://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113396-asa-packet-flow-00.html
そんで、上のページの、Cisco ASA Software Version 8.3 and laterってとこに9.3のNAT順序について書いてたけど・・・(詳しく読んでない)
http://www.cisco.com/en/US/docs/security/asa/asa83/configuration/guide/nat_overview.html#wp1118157
関連サポコミュ
https://supportforums.cisco.com/discussion/12428006/acl-nat-order-operation?utm_content=http://www.cisco.com/cisco/web/support/JP/100/1008/1008335_5-j.html&utm_source=cdcsupportdocs&utm_medium=Search-Widget&#comment-10278521
0901anonymous
2015/11/25(水) 01:37:03.53ID:???0902anonymous
2015/12/11(金) 07:27:53.73ID:???http://www.cisco.com/web/JP/smb/c800m/index.html
これマニュアルとか無いんだが、CISCOのルーターってそういうもんなの?
昨日届いて昨日からCISCOユーザーになったんだがどう設定していいものやら…
とりあえず、80番のポートを開けたいんだが…
MACアドレス指定で固定IPを振るにはどうしたらいいのか全く分からん…
0903anonymous
2015/12/11(金) 07:42:37.71ID:???0904anonymous@61-205-90-142m5.grp3.mineo.jp
2015/12/11(金) 08:07:37.87ID:???0905anonymous
2015/12/11(金) 08:36:48.57ID:???0906anonymous
2015/12/11(金) 08:49:30.10ID:???説明書の紙切れ一枚も無いからな
初回の接続方法、PC側設定やGUI接続の説明書ぐらい付けとけよとは思う
どっちもCLIの書き方がblogなどであるので探して参考にするといい
「3 Ciscoルーターをブロードバンドルーターとして使う|ポート開放の設定」
とかでググれ
静的NATはCLI打ってから後でGUI設定できるの気付いたが
全部CLIで書いてから(中途半端に)GUIに出てきたの見て
これGUIでの設定方法の方が全然分からん絶対無理という感じ
元々GUIで設定する気は無かったが
RTX1200あたりと比べると何年遅れてるんだとは思う
0907anonymous@s673066.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/11(金) 08:52:51.21ID:???http://www.cisco.com/c/en/us/td/docs/routers/access/800M/software/800MSCG.pdf
0908anonymous
2015/12/11(金) 10:13:57.66ID:???>MACアドレス指定で固定IPを振るにはどうしたらいいのか全く分からん…
TeraTerm とかインストールして、シリアル接続 or SSH or TELNET で接続できるなら
例えば LAN が 192.168.11.0 netmask 255.255.255.0 で、ルーターが 192.168.11.1、
DHCP の動的割り当てを 192.168.11.2 から 192.168.11.10 まで、
MAC アドレスによる静的割り当てを 192.168.11.11 に定義する場合
ip dhcp bootp ignore
ip dhcp excluded-address 192.168.11.12 192.168.11.255
ip dhcp ping packets 1
ip dhcp pool DYNAMIC
network 192.168.11.0 255.255.255.0
default-router 192.168.11.1
dns-server 192.168.11.1
ip dhcp pool STATIC1
host 192.168.11.11 255.255.255.0
client-identifier 01xx.xxxx.xxxx.xx (xxのところを MAC アドレスに記述)
default-router 192.168.11.1
dns-server 192.168.11.1
こんな感じの設定をすればいいと思う。
0909anonymous
2015/12/11(金) 10:20:49.83ID:???841M みたいな GUI は触ってないのでわからんとです。
0911anonymous@p1883188-omed01.osaka.ocn.ne.jp
2015/12/11(金) 18:42:19.58ID:???open sesame port 80
って打てば開くよ(´・ω・`)
0912anonymous
2015/12/11(金) 19:02:47.72ID:???0914anonymous@s666169.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/11(金) 21:48:08.67ID:???excludeとSTATIC1合わせてあげてw
>>912
新品は保守付きだからある程度下げないと食指伸びにくいかも
0915anonymous
2015/12/12(土) 13:50:40.91ID:???アクセスリストの書き方に変な制約多過ぎ。
1対1ならまだしも、ルータとかASAとかたくさん相手にする時のアクセスリストの面倒くささはヤバい。
みんなよくやるよね。だから商売になるのか。。
0916anonymous
2015/12/12(土) 14:16:39.00ID:???0917anonymous@KD027093163079.au-net.ne.jp
2015/12/12(土) 14:18:52.57ID:???0918anonymous
2015/12/12(土) 14:24:18.49ID:???0919名無しさん@そうだ選挙に行こう
2015/12/14(月) 17:34:32.40ID:OOohzcHN両方同時にインターネットに接続できません。
タスクトレイのアイコンはインターネット接続になってますが、DNSエラーが出ます。
どちらか一方でしかインターネットはできない仕様ですか?
0920anonymous
2015/12/14(月) 17:43:13.57ID:???自分で出張しちゃった方が10分の1以下の費用で片付くから、
いまは自前でやってるんだけど。。
0921.......
2015/12/14(月) 17:48:02.73ID:???予算くらいは言って欲しい
でも、そのノリだとやれる業者いないと思うよ
うちだと、機械抜のアメリカでも40万以下には絶対にならない
0922anonymous
2015/12/14(月) 18:07:29.58ID:???自分でやる面倒くささをお金に換算して外注する、
みたいなことが可能でないなら、まあがんばれとしか。
0923anonumous
2015/12/14(月) 18:10:55.12ID:???0924名無しさん@そうだ選挙に行こう
2015/12/14(月) 19:07:49.16ID:???クライアントかルーターの定義間違っていると思うよとしか言えない内容。
定義内容によっては、その様な仕様にしているかもね。
0925名無しさん@そうだ選挙に行こう
2015/12/14(月) 19:30:43.87ID:OOohzcHN言葉足らずですいません。
port0に繋いだPCは、DHCPで10.10.10.2、デフォゲDNSともに10.10.10.1
port1に繋いだPCは、DHCPで192.168.72.1、デフォゲDNSともに192.168.72.254
タスクトレイのアイコンは2台ともにインターネット接続になっています。
同時に接続できないと言ったのは、port0側でネットを見てるとport1でネットが見れない。
yahoo.co.jpにpingを打つとIPに変換されて、replyがあるのでネットには繋がってるようです。
2台ともしばらく放置してport1側のPCで先にインターネットを見ると普通に見れます。
そうするとport0側のPCでネットが見れなくなるという状態です。
設定は初期設定ガイドの通りにして、ファイアウォールを有効にしてます。
0927名無しさん@そうだ選挙に行こう
2015/12/14(月) 19:45:59.81ID:OOohzcHN555の部分はconfigを見ると載ってます。
どちらかしか繋がらないのが謎です。
0928anonymous
2015/12/14(月) 19:58:53.86ID:???0929anonymous@s163238.ppp.asahi-net.or.jp
2015/12/14(月) 20:12:35.03ID:OOohzcHNnatのconfigは
interface Vlan1
ip nat inside
interface Vlan2
ip nat inside
interface Dialer1
ip nat outside
ip dns server
ip nat inside source list nat-list interface Dialer1 overload
ip route 0.0.0.0 0.0.0.0 Dialer1
ip access-list extended nat-list
permit ip object-group local_lan_subnets any
deny ip any any
natがあるところだけ抜き出しました。
何かおかしいところありますか?
0930anonymous@124-141-214-110.rev.home.ne.jp
2015/12/14(月) 21:08:14.15ID:???local_lan_subnetsのところに、ネットワーク追加した?
0931anonymous@s163238.ppp.asahi-net.or.jp
2015/12/14(月) 21:27:33.05ID:OOohzcHNlocal_lan のconfigはこの2か所です
object-group network local_lan_subnets
10.10.10.0 255.255.255.128
192.168.72.0 255.255.255.0
ip access-list extended nat-list
permit ip object-group local_lan_subnets any
deny ip any any
0932anonymous
2015/12/14(月) 21:37:11.98ID:???0934anonymous@s163238.ppp.asahi-net.or.jp
2015/12/14(月) 22:02:59.86ID:OOohzcHNdebugの仕掛け方がよく分かりませんが、調べてみます。
>>933
どこが間違ってますか?
0935anonymous@s163238.ppp.asahi-net.or.jp
2015/12/14(月) 22:27:36.57ID:OOohzcHN両方のvlanでインターネットに繋がるようになりました。
設定は変えてません。
ただ、vlan2の方はかなり遅いです。特に広告が開ききらないのでいつまでもクルクル回ってます。
vlan1も少し遅くなりました。こちらはクリックしてページが変わるまでに1秒ほどかかりますが、その後は早いです。
0936anonymous@124-141-214-110.rev.home.ne.jp
2015/12/14(月) 23:29:27.01ID:???ACLは、ワイルドカードですぜ。
0937anonymous@124-141-214-110.rev.home.ne.jp
2015/12/14(月) 23:30:25.05ID:???ごめん、酒のみつつなので間違えたw
0938anonymous@s163238.ppp.asahi-net.or.jp
2015/12/15(火) 14:17:10.86ID:Pjb4I1EFVLAN2に2台繋いでも、両方同時にインターネットに繋がりませんでした。
ciscoのサポートに投げましたので解決したらまた載せます。
いろいろと有難うございました。
0939anonymous@s163238.ppp.asahi-net.or.jp
2015/12/15(火) 15:54:48.33ID:Pjb4I1EFあなたの契約では5営業日かかるとのことです。
show version、show interface、show running-configを送れと言われたので送りました。
その間RTX1200を使います、BNRで速度を計ったら190Mbps出ました。
C841Mでは140Mbpsが最高だったので、その程度の機器ということですね。
0940anonymous@s163238.ppp.asahi-net.or.jp
2015/12/15(火) 17:09:31.01ID:Pjb4I1EFinterface Vlan1
ip tcp adjust-mss 1412
とあって、Vlan2にはこの設定が入ってなかったので
interface Vlan1
ip tcp adjust-mss 1300
interface Vlan1
ip tcp adjust-mss 1300
をconfigureで実行して、
copy run start
をexecで実行したら2台ともインターネットに繋がるようになった。
configに間違いはなく、他にこのような事例はないらしい。
ASAHIねっと光が悪いのか?、マンションが悪いのか?
とりあえずいったん解決です。
返事をくれた皆さま有難うございました。
0941anonymous@XIP024205.bba.fenics.jp
2015/12/15(火) 17:26:45.61ID:EBhil9TR4〜500Mbps出るものって何がある?
PPPoEとNATだけ使う感じです。FWは別の機器を後ろにつけます。
2901辺りでいい?
0942anonymous@om126212088045.11.openmobile.ne.jp
2015/12/15(火) 18:39:04.96ID:???mssの設定でこけると繋がらないんじゃなくて、遅延するのか
あんまPPPの設定したことないから勉強になる
0943anonymous
2015/12/15(火) 20:08:21.22ID:???vfrはどうしてる?
0945anonymous
2015/12/15(火) 22:40:24.78ID:???http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
0946anonymous@XIP024205.bba.fenics.jp
2015/12/16(水) 09:43:27.77ID:KXZk19GFこれ見ると、170Mbpsが最大なのか。
3945になると一気に値段上がっちゃうなあ。
pdf見ると大差なさそうな性能なのにて3925と3945値段の差がありすぎる。
0947元ベンダ
2015/12/16(水) 11:16:34.37ID:???プロセッサのキャッシュ構成とかが違うのか分からんが、複雑な処理
させると生ppsよりもう少し差が開く。
それに加えて搭載可能なパッケージ数とかが価格には効いてくる。
今時非Etherインタフェースを使うWANルータの用途は少ないので、
固定構成のルータ・スイッチの範囲で選ぶのがいいかと。
0948anonymous@s163238.ppp.asahi-net.or.jp
2015/12/16(水) 13:22:45.56ID:D6diwzqGconfigにvfrはありません。
0949anonymous
2015/12/16(水) 23:02:41.10ID:???0951anonymous
2015/12/17(木) 07:18:14.67ID:???0952anonymous
2015/12/17(木) 07:31:06.31ID:???0953anonymous
2015/12/17(木) 07:44:48.93ID:???0954anonymous
2015/12/17(木) 10:35:39.80ID:???0955anonymous@s668086.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/17(木) 10:54:50.75ID:???0956anony
2015/12/17(木) 13:12:49.01ID:???0957anonymous@KD027093160196.au-net.ne.jp
2015/12/17(木) 13:38:43.00ID:???ルータとかAIX機は重いから下の方に置くよな
0959ano
2015/12/17(木) 15:01:24.29ID:???0961anonymous
2015/12/17(木) 19:29:14.58ID:???0962anonymous
2015/12/17(木) 20:33:44.18ID:???今でもやってるぞ
保守部材が東京にしかなくて、当日夜間に交換するのに、ベンダの営業がタクシーで関西まで運んだりとか普通にある
0963...
2015/12/17(木) 21:30:10.21ID:???営業のミスで昼間にハンドキャリーで新幹線乗る羽目になった俺
運んだのはCatalystじゃなくて、デスクトップPCだけどな!!
0964anonymous
2015/12/17(木) 23:02:31.87ID:???よくいくDCだとこういうの貸してくれるから助かってる
https://www.impressrd.jp/idc/story/2012/03/28/2073
0966anonymous@KD027093163078.au-net.ne.jp
2015/12/18(金) 09:11:30.60ID:???0968anonymous
2015/12/18(金) 15:51:25.04ID:???現場はけっこう泥臭いことしているんですよねぇ
そこが面白いところなのかも知れませんね
0969anonymous
2015/12/18(金) 16:21:22.21ID:???0970先生のせいだ!ずっと、勃起が治まらないんだ!
2015/12/18(金) 22:29:11.28ID:???まぁ、俺が毎日エロい事しか考えてないことがバレてしまうがな!
0971anonymous@om126229088196.12.openmobile.ne.jp
2015/12/18(金) 23:22:46.72ID:???0972anonymous
2015/12/19(土) 01:13:39.17ID:???0973anonymous
2015/12/19(土) 09:07:33.39ID:???注釈「Mbps calculated by pps * 64bytes」に注意してね。
ftp や http、速度計測サイトなどパケットサイズが大きい転送ではぐっと伸びるよ。
例えば 2821 の GE0 と GE1 の間で NAT/ACL 使って 300Mbps くらいは出てる。
C891FJ-K9 はもうちょっと出る。
0974anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/12/23(水) 14:24:04.98ID:???address-familyの考え方が良くわからないんだけど
通常のipv4にRDをくっ付けたのがvpnv4っていう表記の仕方で
デフォルトはipv4 unicastでの情報のやり取りを行うようになってる
他の情報も取り扱いたい場合はno bgp default ipv4-unicastの設定が必要
ってのはなんとなく分かったんだけど
router bgp 100
address family vpnv4 unicast
neighbor 1.1.1.1 remote-as 200
neighbor 1.1.1.1 send-commyunity both
ってやってる場合と
router bgp 100
neighbor 1.1.1.1 remote-as 200
address family vpnv4 unicast
neighbor 1.1.1.1 active
neighbor 1.1.1.1 send-commyunity both
ってやってる場合があったりして何が違うんだろ
no default bgp ipv4 activateってのも出てきたり
これはno bgp default ipv4-unicastと何が違うのか…
この辺の勉強ってMP-BGPが該当すると思うんですが
良い本だったりドキュメントってあったりしますか?
苦手ですが英語でも良いので勉強したい。。。
0975anonymous@36-2-27-242.tokyo.fdn.vectant.ne.jp
2015/12/23(水) 20:37:16.21ID:???CCIE R&S
0976anonymous@215-214.h3.client.s-cnet.ne.jp
2015/12/24(木) 23:29:54.48ID:???0977anonymous
2015/12/24(木) 23:32:36.86ID:???0978anonymous@36-2-27-242.tokyo.fdn.vectant.ne.jp
2015/12/24(木) 23:37:09.18ID:???微妙と言うのはスループット?お値段とIOSに興味あるけど触れてないので参考に聞きたい
0979anonymous
2015/12/24(木) 23:47:56.97ID:???もうちょっと行ってほしかったな。
0980anonymous@36-2-27-242.tokyo.fdn.vectant.ne.jp
2015/12/25(金) 00:48:40.49ID:???なるほどー。GUIがnetflowコレクタ的に使えそうなのでおもしろそう。NAT無しの複数固定IP払い出しとかIPv6だともう少し上がるのかな。ありがとー!
0981anonymous
2015/12/25(金) 01:10:08.04ID:???0982anonymous@s738213.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/25(金) 01:14:23.47ID:???たまにオクで2.6kくらいで891fj見るけどスペックの比較とかどっかにないもんだろか?
0983anonymous
2015/12/25(金) 01:16:20.26ID:???0985anonymous
2015/12/25(金) 08:19:49.71ID:???platで買うとファーム落とせるサイトのアクセス権もらえるらしい
0986anony
2015/12/25(金) 09:36:37.00ID:???0987anonymous
2015/12/25(金) 13:33:55.55ID:???安い速い上手いでサポートも無料で至れり尽くせりだよ。
中小向けシェアがダントツなのはなるほどねって思った。
necは触ったことないからわからん。
0988anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/12/25(金) 16:18:32.78ID:???やっぱりIEのテキストがいいのか…
分厚いけど頑張る ありがとう
0989anonymous@sp49-96-41-73.mse.spmode.ne.jp
2015/12/25(金) 20:51:13.05ID:???ごめん、悪気はなくて自分がその辺勉強したの結局IEやったときのだったので...
ガンガレ‼
0990cat
2015/12/25(金) 22:22:21.32ID:???0991元ベンダ
2015/12/25(金) 23:40:15.00ID:???精度はぼちぼちらしいよ。と、出所は示せないけど無責任に言ってみる。
念のためSmartBitなりしていただければ。
0992anonymous
2015/12/26(土) 08:04:50.66ID:???バッファも違うし
0993元ベンダ
2015/12/26(土) 14:41:10.65ID:???3650だけど
http://www.cisco.com/web/JP/product/hs/switches/cat3650/prodlit/qa_c67-729531.html
というわけで、24ポートで6MBある。3kCatは基本共有バッファの
動的割当だからぼちぼちいけるんでない?
そもそもレガシーな4096を越えたQueue長設定したルータなんて、
自分が施工した以外でブランチルータで見たことない。
ASRなら時々見るが。
0994anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/12/26(土) 14:44:03.77ID:???いやいや こんだけ探しても日本語資料無いのだから
結局はそうするしかないって自分でも分かっていたから
背中押してくれてありがとう 頑張ります
0995元ベンダ
2015/12/26(土) 15:24:45.99ID:???基本的に実測値はノウハウの塊だからCisco自身とかのデータ
でない限り、取引先からしか開示されないよ。
なんのために検証機材用意して、試験環境作ったんだ?
競合を出し抜く為だろ?となる。
今回はMiercomもスタック構成やスイッチングキャパシティに
主眼をおいてMQCはあまり扱ってない臭い。
0997元ベンダ
2015/12/26(土) 18:48:35.25ID:???んなこたぁない。
http://jpn.nec.com/univerge/ix/Support/Perf/tcp.html
http://s.rbbtoday.com/article/2014/11/25/125815_2.html
ということで、810/1200はセンタで使う輩はうんこ。
1500が何で生き残っていたか?って話にもなる。
CEFが如何にありがたいかよくよく噛み締めてくだしあ。
0998anonymous@s596249.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/26(土) 23:50:04.51ID:???0999anonymous
2015/12/27(日) 22:47:40.31ID:???値段が高いだけの性能があるのは分かるけど、同じ値段で比べるならYAMAHA
>>996が言ってるNEC関連会社ってのもコネでファーム落とせる人って意味じゃないかな?
1000anonymous@p1300097-ipngn14601marunouchi.tokyo.ocn.ne.jp
2015/12/27(日) 22:48:41.73ID:???10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
10021002
Over 1000Thread運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
http://pink-chan-store.myshopify.com/
レス数が1000を超えています。これ以上書き込みはできません。