Ciscoのスレッド 0/9
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2013/11/07(木) 14:21:55.62ID:???前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
Ciscoのスレッド 0/8
http://engawa.2ch.net/test/read.cgi/network/1278905367/
○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/
↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/
○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0153anonymous
2014/12/09(火) 22:36:05.53ID:???0154////
2014/12/09(火) 23:40:57.95ID:???業務用とならできないが、疑似環境用途だしね
0156anonymous@61-205-0-82m5.grp1.mineo.jp
2014/12/13(土) 00:05:08.34ID:???いまヤマハのrtx1100とnvr500使ってます。
オクの3台セットとかにするつもりです。
0157anonymous
2014/12/13(土) 00:27:28.37ID:???0158anonymous
2014/12/13(土) 08:38:09.31ID:???0159anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/12/13(土) 11:08:01.31ID:???0164あのny
2014/12/15(月) 22:06:34.08ID:???0165anony
2014/12/16(火) 00:51:54.21ID:???対抗しないと、YAMAHAあたりに全部もってかれちゃうんで必死でスペック盛ってくるしw
0166素敵な名無しさん
2014/12/16(火) 08:03:37.14ID:???Linksysブランドで売っても良い気がするけど
0168anonymous
2014/12/16(火) 11:10:21.28ID:???1812J、3年前にヤフオクで2万弱くらいで落とした覚えが・・・。
自宅でPPPoEしてるには十分なんだけど、VPNとか使うとダメダメ感。
0169anonumous
2014/12/16(火) 20:30:40.74ID:???どっちがどっちを担当してたんだっけかな?
0170anonymous@i125-203-170-242.s42.a014.ap.plala.or.jp
2014/12/16(火) 23:41:54.33ID:???0174anonymous@112.136.21.21.er.eaccess.ne.jp
2014/12/17(水) 23:19:17.56ID:???2万もあれば買えるでしょ
0175anonumous
2014/12/17(水) 23:21:49.24ID:???即決で買っても1台3000円しないぞ。
ttp://page3.auctions.yahoo.co.jp/jp/auction/c490293489
0176anonymous
2014/12/17(水) 23:22:54.59ID:???0177ななし
2014/12/18(木) 07:13:35.54ID:???50台もいらねーしw
http://www.dennobaio.jp/shopdetail/000000035884/057/Y/page1/recommend/
0178素敵な名無しさん
2014/12/18(木) 08:38:10.04ID:???0179あのに
2014/12/18(木) 10:48:37.49ID:???0180anonymous@p9166-ipngnfx01kyoto.kyoto.ocn.ne.jp
2014/12/18(木) 11:12:54.83ID:???Ciscoの資格をどのレベルまで取得しておいた方が良いのだろうか?
何にしても実務経験が重要という声も有りそうだが,そのあたり意見求む.
0181ななし
2014/12/18(木) 11:51:43.44ID:???とりあえず手広くやっといた方がいいかな。
鯖とNW両方とかね。ついでにPythonやっとくといいかも。
どっちかしかできない人結構多いし。
レベル的にはCCNA取っとけば足切りはされないんじゃね。
あと物理的な所は重要。
0182anonymous@pw126214000064.1.panda-world.ne.jp
2014/12/18(木) 15:47:00.04ID:???0183ななし
2014/12/18(木) 20:34:18.75ID:???フリアク敷いたり自営柱立てたり鉄塔登って無線のアンテナつけたり・・・
0184素敵な名無しさん
2014/12/19(金) 20:29:56.66ID:???おい、こんな所でサボってないで
電話屋さんスレに帰ってくるんだ
キシメン刺したってPBXに設定は入らないんだ
0185anonymous@KD106153181250.au-net.ne.jp
2015/01/11(日) 19:04:30.60ID:U6wqKagY0186名無し
2015/01/22(木) 02:36:56.86ID:GLYZAruo0187anonymous
2015/01/22(木) 07:01:00.46ID:???日本 03-6908-7148
上記などに問い合わせて、結果を是非書き込んでください。
0188anonymous
2015/01/22(木) 08:36:45.19ID:???次の二択からどうぞ。
1.取扱い販売店へ質問すべし
2.メーカへ質問すべし
0189名無し
2015/01/22(木) 13:40:44.29ID:GLYZAruo2.5倍も値段が違う
なんで?
0190anonymous
2015/01/22(木) 15:16:55.05ID:???値は値だけ
C881なんかも同じ品番で新旧あって超ややこしい
厳密には(Cisco 881と、Cisco C881らしいがww)
mk2とか分かりやすくするなんて発想は全くない会社だからなあ
0191anonumous
2015/01/22(木) 23:19:26.07ID:???0196anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/01/24(土) 02:42:33.81ID:Qpsi0aLS■IPsec
機種としてはASR1000シリーズを想定しております。
ipsecの設定コマンドにはソフトライフタイムを設定するコマンドが
いくら探しても見つからないのですが、そもそも無いのでしょうか?
他ベンダーさんのアプライアンスでは、ハードとソフトの両ライフタイムを
明示的に設定出来ていたのですが、ciscoはどうでしょうか??
設定コマンドが無いとしてもソフトライフタイム自体は存在すると思うのですがそれは
設定しているハードライフタイムから自動的に算出されるのでしょうか?
可能ならば数値を知りたいです。(ハードライフアイムの〜%等)
■QoS
スイッチのカタログなどを拝見していると各インターフェイスにキューの数が
○個などと書かれています。
例えばciscoの3850であれば8つキューが各IFにある様です。
このキューの数と、CBWFQなどでクラスマップを使って管理者が設定出来る
キューの数は対応しているのでしょうか??
cisco3850の例で申し上げますと、「ポリシーマップの中に書く事の出来る
クラスマップの数は8つまで」という事になるのでしょうか?
以上、宜しくお願い致します。
0197anonymous
2015/01/24(土) 12:20:32.50ID:???0198名無し
2015/01/24(土) 12:49:55.08ID:5kEuDGQB気になるのは、北朝鮮のNWを攻撃前からアメリカが監視できてたこと
やっぱ、Ciscoにはつーつーの裏ポートがある?
0200元ベンダ
2015/01/25(日) 12:57:40.35ID:???確かに言われてみるとre-keyタイミングを明示的に書いた記憶がない。
たとえ明示的に投入可能なパラメータがなくてもDHCPとかみたいにSA duration
の何割とかって内部的には決まってるとおもうので根拠資料探して下しあ。
というかre-keyタイミングを明示的に設定しなければいけない場面がよくわからない。
もっと言うと、ASRでIPSecってCisco独自技術が必須の要件でないと、コスパ
悪くて、相互接続前提のre-keyタイミング云々なんて議論に至らないと思う。
為替も悪いしハード、ライセンスだけで2-3Gbpsのために200万円〜だからね。
10Gbps以上出したいならXシリーズなんだろうが15.3M系(3.10)は未だ細かな
バグが多くて避けたい。
キューは12.4T末期に256^3とかやったあたりの仕様を継承してるんでね?
per-tunnel QoSとかご希望かな?
大きい箱買うなら891FJとかでもいいから、まず盛り込みたい機能を網羅して
テストベッド作ることをオススメする。
0201196
2015/01/25(日) 17:02:37.87ID:w9mqEutgレスありがとうございます
ソフトライフタイムに関しての設定コマンドは無いのですね。
実際ラボ環境でリキーのタイミングを見ていたのですが
どうもバラつきがある様で、どのような仕様になっているのか疑問でありました。
算出方法についてはシスコに確認しないとダメですね、ありがとうございます。
QoSについては教えて頂いた資料等を漁って見ます。
丁寧に教えて頂いてありがとうございました。
0202anonymous@p21034-ipngn100103sizuokaden.shizuoka.ocn.ne.jp
2015/01/29(木) 19:27:57.70ID:zuSRxzGiRSTPのような動きをするのはなぜ?
代替ポートあるのはRSTPでしょ!
rapid pvstとの違いはなに!
0203元ベンダ
2015/01/29(木) 21:42:24.53ID:???貴方自分で言ってるように、pvstちゃうよpvst+だよ。
CiscoのplusはPoEもしかり、別物レベルの機能強化であり、後続規格のpre-standard満載だよ。
0204202
2015/01/30(金) 23:48:37.16ID:bQ1v5SGkPVST+ は IEEE802.1D 標準に基づくもので、BackboneFast、UplinkFast、PortFast などの Cisco 独自の拡張機能も含まれています
rapid-PVST+ は IEEE 802.1w 標準に基づくもので、802.1D よりもコンバージェンスが速くなっています
802.1DのSTPに基づくならPVST+の代替ポートはおかしいとおもうんだけど
0205元ベンダ
2015/01/31(土) 08:36:17.05ID:???としたらuplink fastとAlt portの一般的なdistribute/accessスイッチにおける
挙動の違いってなんだろね。
表示上もであれば、内部的な実装も変わっているのかもしれない。
Cisco的にはこれから拡張が続く技術じゃないからコードメンテは楽な方が
いいだろうし。
0206anonymous
2015/01/31(土) 11:03:36.80ID:???ポートの選別の段階では、PVST+でも一旦はalternate portとしているけど
コンバージェンスの段階ではPVST+なら単なるnon designated portとして扱っているという感じ
0207元ベンダ
2015/01/31(土) 11:33:29.82ID:???貴重な情報どうも。
となると、PVST+では本来定義されていないAlt portが表示される。
→内部的にはどっちもAlt portフラグみたいので処理。表示の時に分けるが
PVST+の時に細かなバグでRoot portがない状態ではAlt portを表示してしまう
とかかなぁ。
0208あのにまあす
2015/01/31(土) 12:57:19.71ID:???0209anonymous
2015/01/31(土) 13:40:19.65ID:???0210アナニー兄さん
2015/01/31(土) 19:00:55.30ID:???0211ななし
2015/02/02(月) 00:42:07.12ID:???複数スタックしてアップリンクをアグるだけって感じ?
最近はスイッチですら仮想化など言われ始めてついていけない....
0213anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/02(月) 23:08:24.74ID:???一般的な企業レベルだと普通に使われてるぞ
0214anonymous
2015/02/02(月) 23:46:32.44ID:???お馬鹿さん対策ってどうしてます?
[Catalyst]----------[HUB]⊃ ←こうやってつないじゃうやつ
0215age
2015/02/03(火) 00:02:46.18ID:???PANDUITの不要ポートへのプロテクター挿入
お馬鹿さんと言うけど、タグとかちゃんと整備されてなかったり、環境が悪いと知識がある人間でもやる時はやってしまうよ。
0216anonumous
2015/02/03(火) 00:20:56.51ID:???0217anonymous
2015/02/03(火) 00:49:07.32ID:???0218--------
2015/02/03(火) 19:46:33.31ID:???0219anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/03(火) 20:52:49.88ID:???不要なポートはshut
セキュリティ的にもそれが一番
0220a
2015/02/03(火) 21:03:55.93ID:???島ハブって多分、そこにいる人が勝手に設置しちゃう系だよね
0221anonymous
2015/02/04(水) 02:16:37.58ID:???島HUB使って自由にPCを増設しちゃっているユーザーなんで
shutもプロテクターも難しそうです
とりあえずは、やはりbpdu guardとstorm controlですかね
島HUB無くすためにスイッチ増設して802.1x認証とか
提案したいんですが、中小ユーザー相手なんで、
そんな金は逆さにしても出てこないんですよ
0222anonymous
2015/02/04(水) 20:52:47.44ID:???島Hub撲滅したいなら、複数MAC検出したらポートたたき落とすセキュリティ設定いれてみるとか。
0224anonymous
2015/02/04(水) 21:38:16.94ID:???Buffalo、色々と嫌な思い出しかなくて使う気にはならん(笑)
彼らの製品にIntelligenceを求めてはダメだ。価格相応以下の動きしかしない。
0225-
2015/02/04(水) 21:39:42.97ID:???パトライトが光って、電話機から警報音がMAXで鳴るようにしてみてはどうだろう
0227anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/05(木) 09:47:19.65ID:???影響度を周知して万が一問題発生させたら、あなたの責任ですって
0228anyon
2015/02/07(土) 11:44:23.29ID:???亀だが
値段の違いだけ
Jが付くと$300ほど安い(実際はここからディスカウント)
891F持ってるが性能だけ見たらRTX1210のほうが良いと思うんだよなー
0229anonymous
2015/02/08(日) 13:05:29.69ID:???まあ、金が無いからフロア配線を十分に引けず
島HUB許容というのが今回の困ったユーザーの要件でして
一介の弱小ベンダーの自分には何とも…
そのくせ、ループ障害発生すると呼び出されるので自己防衛はしたいのですよ
>>222 >>225
普通に呼び出される回数が増えるだけかもしれません
0232anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/02/18(水) 19:59:09.47ID:???同じくcrypt map と ipsec profileの違いも気になっています
crypt mapとipsec profileの違いは適応するインターフェースが
tunnelか物理かという認識で合っていますでしょうか?
isakmp policyとisakmp profileの方は
ポリシーだと複数本ipsecを張りたい場合に個々のユーザー毎に
設定を変えたりする事が難しいという理解は間違っていますか?
またVRFを使用している際など、プリシェアードキーを設定するのに
キーリングコマンドを使うと思うのですが、ポリシーだと
キーリングを使えない等関係してくるでしょうか?
どなたかご存じの方がいらっしゃいましたら教えて下さい
0233anonymous@s628132.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/02/27(金) 18:12:34.46ID:???0234anonymous
2015/03/03(火) 23:02:45.55ID:???LAN以外とのファイル転送の帯域を制限したいと思っています。
class-map で TCP:445 にかけるのはよいのですが、
LAN以外(192.168.0.0/24以外)という条件はどのように書けばよいのでしょうか?
LANからのアクセスを帯域制御するならこんな感じでできるとおもうのですが
mls qos
access-list 100 permit tcp 192.168.0.0 0.0.0.255 any eq 455
access-list 100 permit tcp any eq 455 192.168.0.0 0.0.0.255
class-map match-all NAS_WAN
match access-group 100
policy-map NAS_WAN_Shape
class NAS_WAN
police 300000000 1000 exceed-action drop
interface FastEthernet0/1
service-policy input NAS_WAN_Shape
service-policy output NAS_WAN_Shape
0235anonymous
2015/03/04(水) 07:49:54.89ID:???それから in と out は別のクラスマップとポリシーマップ使っとけ
0236anonymous
2015/03/04(水) 22:41:29.18ID:???ありがとうございます!
deny にヒットするとそこで評価が終了されてポリシーが適用されないということですね。
言われてみれば、暗黙の deny を考えると、当たり前なことでしたね・・・。勉強になりました。
0237anonymous@KD111100180182.ppp-bb.dion.ne.jp
2015/03/15(日) 15:37:00.08ID:???しかしそのVRFではMPLSもBGPも使用していません(グローバルの方では設定があります)
何故設定する必要があるのか先輩に聞いても「俺も分からないがおまじないだ」と
言われてしまいました
自分で色々と検索した所
route-targetはMP-BGPで使用する設定項目だという事かなと思うのですが
合っていますでしょうか?
0239237
2015/03/15(日) 18:00:10.11ID:???レスありがとうございます
仰る通り色々と知識が不足している状態で
お恥ずかしい限りです。
vrfは仮想的にルータを分ける機能
ip-vpnはISP網などを介して仮想的にプライベートネットワークを
作るものだと理解していますが認識が足りないでしょうか…
今日ずっと調べておりまして自分なりに解釈してコンフィグを書いたので
時間がありましたら観て頂け無いでしょうか?
宜しくお願い致します。
0240237 コンフィグ�@
2015/03/15(日) 18:02:24.54ID:???{PC1}-- fa0/2{R1}fa0/1-- fa0/1{R2}fa0/2 --{PC2}
【設定内容】
{PC1}
ip address 192.168.0.2 255.255.255.0
default gateway 192.168.0.1
{PC2}
ip address 192.168.1.2 255.255.255.0
default gateway 192.168.1.1
続きます
0241237 コンフィグ�A
2015/03/15(日) 18:02:46.95ID:???ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1
interface fastethernet0/1
description to_R2_fa0/1
ip address 1.1.1.1 255.255.255.0
interface fastethernet0/2
description to_PC1
ip vrf forwrding TEST
ip address 192.168.0.1 255.255.255.0
router bgp 100
no bgp default ipv4-unicast
neighbor 1.1.1.2 remote-as 200
address-family vpnv4
neighbor 1.1.1.2 active
neighbor 1.1.1.2 send-community extended
address-family ipv4 vrf TEST
redistribute connected
続きます
0242237 コンフィグ�B
2015/03/15(日) 18:03:05.37ID:???ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1
interface fastethernet0/1
description to_R1_fa0/1
ip address 1.1.1.2 255.255.255.0
interfaces fastethernet0/2
description to_PC2
ip vrf forwarding TEST
ip address 192.168.1.1 255.255.255.0
router bgp 200
no bgp default ipv4-unicast
neighbor 1.1.1.1 remote-as 100
address-family vpnv4
neighbor 1.1.1.1 active
neighbor 1.1.1.1 send-community extended
address-family ipv4 vrf TEST
redistribute connected
続きます
0243237 コンフィグ�C
2015/03/15(日) 18:05:07.57ID:???PC1よりping 192.168.1.1 は届くでしょうか??
気になっていますのは、R1-R2間のインターフェイス(fa0/1)で
vrfの設定を入れていない事です
rd、route-targetの設定とaddress-family vpnv4の設定が
入っていれば問題ないでしょうか?
それともR1-R2間のインターフェイス(fa0/1)でも
ip vrf forwardingの設定は必要でしょうか?
「VRFの経路情報を自動的にグローバルルーテイングテーブルにも
再配布している」とどこかのサイトで見かけたのですが
読み間違いでしょうか…
連投してしまい申し訳ありません。
宜しくお願い致します。
0244anonymous
2015/03/15(日) 22:01:00.28ID:???あんまり精査してないけど、R1-R2間が文字通りのdirectly-connectedなら
普通に繋がるんじゃないかね
スタティックのルートでも同じだと思う
異なるVRFにスタティックを伝播させたくないなら no ip route static inter-vrf が要るけど、
この例だとVRF一つしかないし
明示的にルート混ぜて配布する時だけ ip route vrf に global オプションつけてやればいいかと
0245anonymous@om126237113013.9.openmobile.ne.jp
2015/03/30(月) 12:27:14.45ID:???会社の昼休みに弄りたいのですが、telnetの外向きトラフィックがfirewall でブロックされているのです
スタティックnapt で80→22 したら繋がったんだけど、今度はクライアントvpn 経由でtelnet に繋がんなくなっちまいました。
なのでtelnet の待ち受けポート自体変更可能かなと。
0246anonymous@p1005-ipbf1307funabasi.chiba.ocn.ne.jp
2015/04/09(木) 16:23:12.94ID:???個人で買おうと思ってるんだが今のところ最安値は64000円でちょっと高くて…。
0247anonymous
2015/04/09(木) 19:04:03.89ID:???0248anonymous
2015/04/11(土) 11:03:00.68ID:???0249anonymous@KD106167143236.ppp-bb.dion.ne.jp
2015/04/13(月) 21:24:10.19ID:???0251anonymous
2015/04/13(月) 22:06:20.07ID:???EdgeRouterでええやん
http://www.amazon.com/dp/B00CPRVF5K
0252anonymous
2015/04/14(火) 00:03:46.60ID:YacExU77まだいじってないけどいいの?
■ このスレッドは過去ログ倉庫に格納されています