トップページ⇒network
1002コメント330KB

Ciscoのスレッド 0/9

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2013/11/07(木) 14:21:55.62ID:???
Ciscoのスレッドです。

前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
Ciscoのスレッド 0/8
http://engawa.2ch.net/test/read.cgi/network/1278905367/

○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/

↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/

○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0153anonymous2014/12/09(火) 22:36:05.53ID:???
無論、規格が合えば乗るよ
0154////2014/12/09(火) 23:40:57.95ID:???
俺は廃棄するマシンから引っこ抜いたメモリ使ってる
業務用とならできないが、疑似環境用途だしね
0155あのに2014/12/10(水) 16:08:46.27ID:???
>>152,153
そうだったんだ知らなかった…
ありがとう一つ勉強になった
0156anonymous@61-205-0-82m5.grp1.mineo.jp2014/12/13(土) 00:05:08.34ID:???
勉強を兼ねたお遊び自宅用なら1812でも問題ない?
いまヤマハのrtx1100とnvr500使ってます。
オクの3台セットとかにするつもりです。
0157anonymous2014/12/13(土) 00:27:28.37ID:???
問題ない
0158anonymous2014/12/13(土) 08:38:09.31ID:???
現行モデルを一台買うよりも、その金で1812Jを複数台買った方が確実に勉強にはなるな。
0159anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp2014/12/13(土) 11:08:01.31ID:???
コンパクトフラッシュもCiscoからかえば10万円、秋葉で買えば100円。
0160anonymous2014/12/13(土) 12:07:31.98ID:???
>>159
それがCiscoの商売ですからw
0161あのに2014/12/13(土) 21:51:36.12ID:???
>>159
やめろwww
0162あのny2014/12/15(月) 21:48:36.28ID:???
>>156
892Jでも8千円くらいで買えるぞ
0163anonymous2014/12/15(月) 22:04:04.71ID:???
>>162
892Jは電源がねえ・・・
0164あのny2014/12/15(月) 22:06:34.08ID:???
まぁそれでも1812よりはさすがに高スペックよ
0165anony2014/12/16(火) 00:51:54.21ID:???
Jラインってほんと特殊だよねぇ
対抗しないと、YAMAHAあたりに全部もってかれちゃうんで必死でスペック盛ってくるしw
0166素敵な名無しさん2014/12/16(火) 08:03:37.14ID:???
俺は好きだよ
Linksysブランドで売っても良い気がするけど
0167ななし2014/12/16(火) 10:21:41.00ID:???
>>162
1812なら2000円だ。
0168anonymous2014/12/16(火) 11:10:21.28ID:???
892Jそんな安いの!?
1812J、3年前にヤフオクで2万弱くらいで落とした覚えが・・・。
自宅でPPPoEしてるには十分なんだけど、VPNとか使うとダメダメ感。
0169anonumous2014/12/16(火) 20:30:40.74ID:???
その昔のIIJとか、VPN頼むとCiscoとYAMAHAをセットで持ってきたが、
どっちがどっちを担当してたんだっけかな?
0170anonymous@i125-203-170-242.s42.a014.ap.plala.or.jp2014/12/16(火) 23:41:54.33ID:???
ヤマハはダイヤルアップのイメージだな
0171anonymous2014/12/17(水) 00:20:46.69ID:???
>>169
どちらかというとVPNはSEILというイメージだな。
0172fusiany2014/12/17(水) 01:33:23.28ID:???
>>168
そこまで安くなったのは結構最近じゃないか
後継機の891FJでたからな
1812なんて2個前よ
0173anony2014/12/17(水) 02:17:43.46ID:???
>>156
勉強用の実機用意するにしてもL3が金かかるんだよね
0174anonymous@112.136.21.21.er.eaccess.ne.jp2014/12/17(水) 23:19:17.56ID:???
>>173
2万もあれば買えるでしょ
0175anonumous2014/12/17(水) 23:21:49.24ID:???
50台(笑)
即決で買っても1台3000円しないぞ。
ttp://page3.auctions.yahoo.co.jp/jp/auction/c490293489
0176anonymous2014/12/17(水) 23:22:54.59ID:???
投げ売りっていうか、なげやりだなw
0177ななし2014/12/18(木) 07:13:35.54ID:???
>>175
50台もいらねーしw
http://www.dennobaio.jp/shopdetail/000000035884/057/Y/page1/recommend/
0178素敵な名無しさん2014/12/18(木) 08:38:10.04ID:???
だれが1812を50台も買うんだw
0179あのに2014/12/18(木) 10:48:37.49ID:???
送料もバカになんねーなw
0180anonymous@p9166-ipngnfx01kyoto.kyoto.ocn.ne.jp2014/12/18(木) 11:12:54.83ID:???
鯖屋やネットワーク方面に就職しようと考えているのだが,
Ciscoの資格をどのレベルまで取得しておいた方が良いのだろうか?

何にしても実務経験が重要という声も有りそうだが,そのあたり意見求む.
0181ななし2014/12/18(木) 11:51:43.44ID:???
>>180
とりあえず手広くやっといた方がいいかな。
鯖とNW両方とかね。ついでにPythonやっとくといいかも。
どっちかしかできない人結構多いし。
レベル的にはCCNA取っとけば足切りはされないんじゃね。
あと物理的な所は重要。
0182anonymous@pw126214000064.1.panda-world.ne.jp2014/12/18(木) 15:47:00.04ID:???
大工できるといいよね
0183ななし2014/12/18(木) 20:34:18.75ID:???
点検口とか壁コン増設したり壁抜いたりラックをアンカー固定したり
フリアク敷いたり自営柱立てたり鉄塔登って無線のアンテナつけたり・・・
0184素敵な名無しさん2014/12/19(金) 20:29:56.66ID:???
>>183
おい、こんな所でサボってないで
電話屋さんスレに帰ってくるんだ
キシメン刺したってPBXに設定は入らないんだ
0185anonymous@KD106153181250.au-net.ne.jp2015/01/11(日) 19:04:30.60ID:U6wqKagY
ASAで証明書ごとにプロファイルを変えるってできるの?
0186名無し2015/01/22(木) 02:36:56.86ID:GLYZAruo
892jと、892-K9(日本未発売)の機能の違いは?
0187anonymous2015/01/22(木) 07:01:00.46ID:???
米国 866 606 1866
日本 03-6908-7148
上記などに問い合わせて、結果を是非書き込んでください。
0188anonymous2015/01/22(木) 08:36:45.19ID:???
ここで的確な情報が得られるとでも?

次の二択からどうぞ。
1.取扱い販売店へ質問すべし
2.メーカへ質問すべし
0189名無し2015/01/22(木) 13:40:44.29ID:GLYZAruo
ヤフオクで買うのに、聞けるか

2.5倍も値段が違う
なんで?
0190anonymous2015/01/22(木) 15:16:55.05ID:???
>>189
値は値だけ

C881なんかも同じ品番で新旧あって超ややこしい
厳密には(Cisco 881と、Cisco C881らしいがww)
mk2とか分かりやすくするなんて発想は全くない会社だからなあ
0191anonumous2015/01/22(木) 23:19:26.07ID:???
まぁ、買収しまくって製品ライン整理せず、似たような型番に並べるとかの伝統なのでは?
0192名無し2015/01/23(金) 09:30:10.50ID:Q/UekUS7
>>190
そうなん?

>>191
ルータはN
switchは、Fが独占的に作ってるんじゃないの?
0193anonymous2015/01/23(金) 09:47:09.88ID:???
>>189
楽勝だろ
知り合いから中古で買うのにメーカーに聞きまくったことはある
0194anonymous2015/01/23(金) 18:43:35.79ID:???
>>192
は?
OEMを、勘違いしてるのかな?
なんと視野の狭いこと。
0195anonymous2015/01/23(金) 22:28:14.94ID:???
>>189
シスコは、自社製品についてであれば購入有無や購入方法によらず回答きますよ。
0196anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/01/24(土) 02:42:33.81ID:Qpsi0aLS
IPsecとQoSについて教えてください

■IPsec
機種としてはASR1000シリーズを想定しております。

ipsecの設定コマンドにはソフトライフタイムを設定するコマンドが
いくら探しても見つからないのですが、そもそも無いのでしょうか?
他ベンダーさんのアプライアンスでは、ハードとソフトの両ライフタイムを
明示的に設定出来ていたのですが、ciscoはどうでしょうか??

設定コマンドが無いとしてもソフトライフタイム自体は存在すると思うのですがそれは
設定しているハードライフタイムから自動的に算出されるのでしょうか?
可能ならば数値を知りたいです。(ハードライフアイムの〜%等)


■QoS
スイッチのカタログなどを拝見していると各インターフェイスにキューの数が
○個などと書かれています。
例えばciscoの3850であれば8つキューが各IFにある様です。

このキューの数と、CBWFQなどでクラスマップを使って管理者が設定出来る
キューの数は対応しているのでしょうか??
cisco3850の例で申し上げますと、「ポリシーマップの中に書く事の出来る
クラスマップの数は8つまで」という事になるのでしょうか?

以上、宜しくお願い致します。
0197anonymous2015/01/24(土) 12:20:32.50ID:???
投稿先を間違えたんだろうか・・・?
0198名無し2015/01/24(土) 12:49:55.08ID:5kEuDGQB
そんな金払ってない利用者の問い合わせに付き合ってられっか

気になるのは、北朝鮮のNWを攻撃前からアメリカが監視できてたこと
やっぱ、Ciscoにはつーつーの裏ポートがある?
0199anonymous2015/01/24(土) 14:56:46.27ID:???
>>198
なんでそうなるw
0200元ベンダ2015/01/25(日) 12:57:40.35ID:???
>>196
確かに言われてみるとre-keyタイミングを明示的に書いた記憶がない。
たとえ明示的に投入可能なパラメータがなくてもDHCPとかみたいにSA duration
の何割とかって内部的には決まってるとおもうので根拠資料探して下しあ。
というかre-keyタイミングを明示的に設定しなければいけない場面がよくわからない。

もっと言うと、ASRでIPSecってCisco独自技術が必須の要件でないと、コスパ
悪くて、相互接続前提のre-keyタイミング云々なんて議論に至らないと思う。
為替も悪いしハード、ライセンスだけで2-3Gbpsのために200万円〜だからね。
10Gbps以上出したいならXシリーズなんだろうが15.3M系(3.10)は未だ細かな
バグが多くて避けたい。

キューは12.4T末期に256^3とかやったあたりの仕様を継承してるんでね?

per-tunnel QoSとかご希望かな?
大きい箱買うなら891FJとかでもいいから、まず盛り込みたい機能を網羅して
テストベッド作ることをオススメする。
02011962015/01/25(日) 17:02:37.87ID:w9mqEutg
>>200
レスありがとうございます

ソフトライフタイムに関しての設定コマンドは無いのですね。
実際ラボ環境でリキーのタイミングを見ていたのですが
どうもバラつきがある様で、どのような仕様になっているのか疑問でありました。
算出方法についてはシスコに確認しないとダメですね、ありがとうございます。

QoSについては教えて頂いた資料等を漁って見ます。


丁寧に教えて頂いてありがとうございました。
0202anonymous@p21034-ipngn100103sizuokaden.shizuoka.ocn.ne.jp2015/01/29(木) 19:27:57.70ID:zuSRxzGi
catalystはデフォルトでpvst+のはずなのに
RSTPのような動きをするのはなぜ?
代替ポートあるのはRSTPでしょ!
rapid pvstとの違いはなに!
0203元ベンダ2015/01/29(木) 21:42:24.53ID:???
>>202
貴方自分で言ってるように、pvstちゃうよpvst+だよ。
CiscoのplusはPoEもしかり、別物レベルの機能強化であり、後続規格のpre-standard満載だよ。
02042022015/01/30(金) 23:48:37.16ID:bQ1v5SGk
ciscoによると、
PVST+ は IEEE802.1D 標準に基づくもので、BackboneFast、UplinkFast、PortFast などの Cisco 独自の拡張機能も含まれています
rapid-PVST+ は IEEE 802.1w 標準に基づくもので、802.1D よりもコンバージェンスが速くなっています

802.1DのSTPに基づくならPVST+の代替ポートはおかしいとおもうんだけど
0205元ベンダ2015/01/31(土) 08:36:17.05ID:???
代替portは表示上ってわけではないよね?
としたらuplink fastとAlt portの一般的なdistribute/accessスイッチにおける
挙動の違いってなんだろね。

表示上もであれば、内部的な実装も変わっているのかもしれない。
Cisco的にはこれから拡張が続く技術じゃないからコードメンテは楽な方が
いいだろうし。
0206anonymous2015/01/31(土) 11:03:36.80ID:???
たしか表示の問題だったはず
ポートの選別の段階では、PVST+でも一旦はalternate portとしているけど
コンバージェンスの段階ではPVST+なら単なるnon designated portとして扱っているという感じ
0207元ベンダ2015/01/31(土) 11:33:29.82ID:???
>>206
貴重な情報どうも。
となると、PVST+では本来定義されていないAlt portが表示される。
→内部的にはどっちもAlt portフラグみたいので処理。表示の時に分けるが
PVST+の時に細かなバグでRoot portがない状態ではAlt portを表示してしまう
とかかなぁ。
0208あのにまあす2015/01/31(土) 12:57:19.71ID:???
いまだにスパツリ使ってるところあるんだね
0209anonymous2015/01/31(土) 13:40:19.65ID:???
今時、スパツリですかw
0210アナニー兄さん2015/01/31(土) 19:00:55.30ID:???
STPなんてデフォルトから変えたことがない
0211ななし2015/02/02(月) 00:42:07.12ID:???
もうスパニングツリーの動作忘れちまったわ。
複数スタックしてアップリンクをアグるだけって感じ? 

最近はスイッチですら仮想化など言われ始めてついていけない....
02122022015/02/02(月) 22:12:18.43ID:nvpCwCGh
>>206
>>207
回答ありがとう
動作はSTPなんだね、惑わされちゃいけないね
0213anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/02/02(月) 23:08:24.74ID:???
でかいネットワークとかだとスパツリ切ってる所多いが
一般的な企業レベルだと普通に使われてるぞ
0214anonymous2015/02/02(月) 23:46:32.44ID:???
島HUB許しているフロアでHUBのポート間にケーブルループを作っちゃう
お馬鹿さん対策ってどうしてます?

 [Catalyst]----------[HUB]⊃  ←こうやってつないじゃうやつ
0215age2015/02/03(火) 00:02:46.18ID:???
>>214
PANDUITの不要ポートへのプロテクター挿入

お馬鹿さんと言うけど、タグとかちゃんと整備されてなかったり、環境が悪いと知識がある人間でもやる時はやってしまうよ。
0216anonumous2015/02/03(火) 00:20:56.51ID:???
bpdu-guard?
0217anonymous2015/02/03(火) 00:49:07.32ID:???
Yes!
0218--------2015/02/03(火) 19:46:33.31ID:???
ホットボンド!
0219anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/02/03(火) 20:52:49.88ID:???
>>214
不要なポートはshut
セキュリティ的にもそれが一番
0220a2015/02/03(火) 21:03:55.93ID:???
僕はbpduguardとstorm-controlかな…
島ハブって多分、そこにいる人が勝手に設置しちゃう系だよね
0221anonymous2015/02/04(水) 02:16:37.58ID:???
皆さんアドバイスありがとうです

島HUB使って自由にPCを増設しちゃっているユーザーなんで
shutもプロテクターも難しそうです

とりあえずは、やはりbpdu guardとstorm controlですかね

島HUB無くすためにスイッチ増設して802.1x認証とか
提案したいんですが、中小ユーザー相手なんで、
そんな金は逆さにしても出てこないんですよ
0222anonymous2015/02/04(水) 20:52:47.44ID:???
Strom control かな。あと最近、Buffaloとかのハブにもループ検知ついてるからそれに変えるとか。
島Hub撲滅したいなら、複数MAC検出したらポートたたき落とすセキュリティ設定いれてみるとか。
0223anonymous2015/02/04(水) 21:18:51.63ID:???
>>222
そういうことをすると、ネットワークが全部落ちて謝るはめになったりするのでやり過ぎはヨクナイ
0224anonymous2015/02/04(水) 21:38:16.94ID:???
>>222
Buffalo、色々と嫌な思い出しかなくて使う気にはならん(笑)
彼らの製品にIntelligenceを求めてはダメだ。価格相応以下の動きしかしない。
0225-2015/02/04(水) 21:39:42.97ID:???
複数mac検出したら発報して
パトライトが光って、電話機から警報音がMAXで鳴るようにしてみてはどうだろう
0226anonymous2015/02/05(木) 03:16:05.04ID:???
>>225
いいね!
0227anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/02/05(木) 09:47:19.65ID:???
それ以前に島HUBを勝手に設置させない対策を取る方が良いと思うな
影響度を周知して万が一問題発生させたら、あなたの責任ですって
0228anyon2015/02/07(土) 11:44:23.29ID:???
>>186
亀だが
値段の違いだけ
Jが付くと$300ほど安い(実際はここからディスカウント)

891F持ってるが性能だけ見たらRTX1210のほうが良いと思うんだよなー
0229anonymous2015/02/08(日) 13:05:29.69ID:???
>>227
まあ、金が無いからフロア配線を十分に引けず
島HUB許容というのが今回の困ったユーザーの要件でして
一介の弱小ベンダーの自分には何とも…

そのくせ、ループ障害発生すると呼び出されるので自己防衛はしたいのですよ

>>222 >>225
普通に呼び出される回数が増えるだけかもしれません
0230anonymous2015/02/08(日) 14:58:53.26ID:???
>>228
コマンドに慣れてる以外で891FJを選ぶ理由がないよな、今は
0231anonymous2015/02/08(日) 15:44:35.29ID:???
>>229
人為的なループの場合は追加チャージを請求する。
これで解決だろう。
0232anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/02/18(水) 19:59:09.47ID:???
isakmp policyとisakmp profileの使い分けって何でしょうか??
同じくcrypt map と ipsec profileの違いも気になっています

crypt mapとipsec profileの違いは適応するインターフェースが
tunnelか物理かという認識で合っていますでしょうか?

isakmp policyとisakmp profileの方は
ポリシーだと複数本ipsecを張りたい場合に個々のユーザー毎に
設定を変えたりする事が難しいという理解は間違っていますか?
またVRFを使用している際など、プリシェアードキーを設定するのに
キーリングコマンドを使うと思うのですが、ポリシーだと
キーリングを使えない等関係してくるでしょうか?

どなたかご存じの方がいらっしゃいましたら教えて下さい
0233anonymous@s628132.xgsspn.imtp.tachikawa.spmode.ne.jp2015/02/27(金) 18:12:34.46ID:???
Japan tacって何人ぐらい社員がいるのかな
0234anonymous2015/03/03(火) 23:02:45.55ID:???
教えてください。今度、事務所にNASを入れるのですが、支店間の中継回線が細いので(48M)
LAN以外とのファイル転送の帯域を制限したいと思っています。
class-map で TCP:445 にかけるのはよいのですが、
LAN以外(192.168.0.0/24以外)という条件はどのように書けばよいのでしょうか?

LANからのアクセスを帯域制御するならこんな感じでできるとおもうのですが
mls qos

access-list 100 permit tcp 192.168.0.0 0.0.0.255 any eq 455
access-list 100 permit tcp any eq 455 192.168.0.0 0.0.0.255

class-map match-all NAS_WAN
 match access-group 100

policy-map NAS_WAN_Shape
 class NAS_WAN
  police 300000000 1000 exceed-action drop

interface FastEthernet0/1
 service-policy input NAS_WAN_Shape
 service-policy output NAS_WAN_Shape
0235anonymous2015/03/04(水) 07:49:54.89ID:???
ACLの permit の代わりに deny 使え
それから in と out は別のクラスマップとポリシーマップ使っとけ
0236anonymous2015/03/04(水) 22:41:29.18ID:???
>>235
ありがとうございます!
deny にヒットするとそこで評価が終了されてポリシーが適用されないということですね。
言われてみれば、暗黙の deny を考えると、当たり前なことでしたね・・・。勉強になりました。
0237anonymous@KD111100180182.ppp-bb.dion.ne.jp2015/03/15(日) 15:37:00.08ID:???
vrfを作る際に毎回route-targetを設定しています

しかしそのVRFではMPLSもBGPも使用していません(グローバルの方では設定があります)
何故設定する必要があるのか先輩に聞いても「俺も分からないがおまじないだ」と
言われてしまいました

自分で色々と検索した所
route-targetはMP-BGPで使用する設定項目だという事かなと思うのですが
合っていますでしょうか?
0238anonymous2015/03/15(日) 17:14:24.30ID:???
>>237
つーかvrfと(ip-)vpnの違いがついていないから、そんなことになるんだろ
02392372015/03/15(日) 18:00:10.11ID:???
>>238
レスありがとうございます

仰る通り色々と知識が不足している状態で
お恥ずかしい限りです。
vrfは仮想的にルータを分ける機能
ip-vpnはISP網などを介して仮想的にプライベートネットワークを
作るものだと理解していますが認識が足りないでしょうか…

今日ずっと調べておりまして自分なりに解釈してコンフィグを書いたので
時間がありましたら観て頂け無いでしょうか?

宜しくお願い致します。
0240237 コンフィグ�@2015/03/15(日) 18:02:24.54ID:???
【物理構成】
{PC1}-- fa0/2{R1}fa0/1-- fa0/1{R2}fa0/2 --{PC2}

【設定内容】
{PC1}
ip address 192.168.0.2 255.255.255.0
default gateway 192.168.0.1

{PC2}
ip address 192.168.1.2 255.255.255.0
default gateway 192.168.1.1

続きます
0241237 コンフィグ�A2015/03/15(日) 18:02:46.95ID:???
{R1}

ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1

interface fastethernet0/1
description to_R2_fa0/1
ip address 1.1.1.1 255.255.255.0

interface fastethernet0/2
description to_PC1
ip vrf forwrding TEST
ip address 192.168.0.1 255.255.255.0

router bgp 100
no bgp default ipv4-unicast
neighbor 1.1.1.2 remote-as 200

address-family vpnv4
neighbor 1.1.1.2 active
neighbor 1.1.1.2 send-community extended

address-family ipv4 vrf TEST
redistribute connected

続きます
0242237 コンフィグ�B2015/03/15(日) 18:03:05.37ID:???
{R2}

ip vrf TEST
rd 100:1
route-target export 100:1
route-target import 100:1

interface fastethernet0/1
description to_R1_fa0/1
ip address 1.1.1.2 255.255.255.0

interfaces fastethernet0/2
description to_PC2
ip vrf forwarding TEST
ip address 192.168.1.1 255.255.255.0

router bgp 200
no bgp default ipv4-unicast
neighbor 1.1.1.1 remote-as 100

address-family vpnv4
neighbor 1.1.1.1 active
neighbor 1.1.1.1 send-community extended

address-family ipv4 vrf TEST
redistribute connected

続きます
0243237 コンフィグ�C2015/03/15(日) 18:05:07.57ID:???
上記構成で
PC1よりping 192.168.1.1 は届くでしょうか??

気になっていますのは、R1-R2間のインターフェイス(fa0/1)で
vrfの設定を入れていない事です
rd、route-targetの設定とaddress-family vpnv4の設定が
入っていれば問題ないでしょうか?
それともR1-R2間のインターフェイス(fa0/1)でも
ip vrf forwardingの設定は必要でしょうか?

「VRFの経路情報を自動的にグローバルルーテイングテーブルにも
再配布している」とどこかのサイトで見かけたのですが
読み間違いでしょうか…

連投してしまい申し訳ありません。
宜しくお願い致します。
0244anonymous2015/03/15(日) 22:01:00.28ID:???
>>239
あんまり精査してないけど、R1-R2間が文字通りのdirectly-connectedなら
普通に繋がるんじゃないかね
スタティックのルートでも同じだと思う
異なるVRFにスタティックを伝播させたくないなら no ip route static inter-vrf が要るけど、
この例だとVRF一つしかないし
明示的にルート混ぜて配布する時だけ ip route vrf に global オプションつけてやればいいかと
0245anonymous@om126237113013.9.openmobile.ne.jp2015/03/30(月) 12:27:14.45ID:???
1812jのtelnet の待ち受けポートを80とかのウェルノウンに変更可能ですか。
会社の昼休みに弄りたいのですが、telnetの外向きトラフィックがfirewall でブロックされているのです

スタティックnapt で80→22 したら繋がったんだけど、今度はクライアントvpn 経由でtelnet に繋がんなくなっちまいました。
なのでtelnet の待ち受けポート自体変更可能かなと。
0246anonymous@p1005-ipbf1307funabasi.chiba.ocn.ne.jp2015/04/09(木) 16:23:12.94ID:???
891FJって中古出てないのかな?
個人で買おうと思ってるんだが今のところ最安値は64000円でちょっと高くて…。
0247anonymous2015/04/09(木) 19:04:03.89ID:???
ありまそむ
0248anonymous2015/04/11(土) 11:03:00.68ID:???
個人的に代理店で帰るものなのかなぁ
0249anonymous@KD106167143236.ppp-bb.dion.ne.jp2015/04/13(月) 21:24:10.19ID:???
WANにギガポート2個搭載したお値打ちモデル無いでしょうか…WAN ↔LAN がギガで通せて1812jの代わりになる家ルータ欲しいです…
0250anonymous2015/04/13(月) 21:50:33.44ID:???
>>249
RTXでえーやん
0251anonymous2015/04/13(月) 22:06:20.07ID:???
>>249
EdgeRouterでええやん
http://www.amazon.com/dp/B00CPRVF5K
0252anonymous2015/04/14(火) 00:03:46.60ID:YacExU77
俺もedgerouter買ってみた
まだいじってないけどいいの?
■ このスレッドは過去ログ倉庫に格納されています