Ciscoのスレッド 0/9
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2013/11/07(木) 14:21:55.62ID:???前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
Ciscoのスレッド 0/8
http://engawa.2ch.net/test/read.cgi/network/1278905367/
○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/
↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/
○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0003anonymous@s2003229.xgsspn.imtp.tachikawa.spmode.ne.jp
2013/11/07(木) 23:39:22.88ID:???乙
0004ななし
2013/11/08(金) 07:08:01.34ID:???0005anonymous@dcm1-122-131-55-169.tky.mesh.ad.jp
2013/11/08(金) 11:21:47.07ID:???乙
0006anonyumous
2013/11/12(火) 22:16:36.72ID:/VP8bcCYところでCisco 892Jがヤフオクだと2万円しないぐらいで買えちゃうのは何でなん?
0008anonymous
2013/11/13(水) 00:07:27.52ID:???あそこってACケーブルは付きません、って書いてあるけど。892J ってACアダプタだよな。
ACアダプタは付いてんのかね。
0011anonymous
2013/12/06(金) 22:19:18.64ID:3x/BY3G9だから叩き売られるんだろ。YAMAHAの方がマシ
0012anonymous
2013/12/07(土) 06:43:02.61ID:???CPUもメモリも速すぎる。ただし15シリーズいれんと話にならない
最近業務だと、センタをASRにしてブランチをNEC/Yamahaって案件が多い
何とかCiscoだけにして楽したいんだけど、価格、インタフェース的に無理ぽ
0013anonumous
2013/12/07(土) 17:04:14.05ID:???0014anonymous
2013/12/07(土) 17:05:36.01ID:???0015anonymous
2013/12/08(日) 07:07:45.86ID:???0017Anonymous
2013/12/14(土) 18:43:01.20ID:???0018anonymous@60-62-111-246.rev.home.ne.jp
2013/12/21(土) 23:16:32.37ID:0l7gnNKNしかも120ルートをOSPF2つEIGRP2つ動かしてる。
0019anonymous@KD106176046133.ppp-bb.dion.ne.jp
2014/01/02(木) 17:29:40.08ID:rBDQuxny1812Jを購入し、色々いじって遊んでいるのですが、1812JにはオマケのSWが付いているのですが、
いまいち使い方が分かりません。
やりたいことは、SWのポートをトランクにして、ルータ側のサブインターフェイスとVLAN接続してみたいのですが、
実際の物理接続は、SW側のポートを1つ拝借してルータのポートと接続すれば良いのでしょうか。
SW側のアップリンク用ポートが見当たらないし、よく分からないので質問です。。。
0020あのに
2014/01/02(木) 23:30:29.49ID:???でいいだろ
0021ななし
2014/01/02(木) 23:53:28.96ID:???どうしたいのかようわからん。
普通にSWのポートにvlanつければいいんじゃね。
そうすれば各vlanにルーティングされるかと。
実験的にサブインターフェース使ってみたいなら
物理的に繋いでみてもいいかも知れんが
多分うまくいかなそう。
0022anonymous
2014/01/03(金) 17:31:34.17ID:???ip route 0.0.0.0 0.0.0.0 192.168.100.1
ip default-network 192.168.100.1
デフォルトルートの設定をする時、上記、2つの設定が可能なようなのですが、
どう違うのでしょうか?質問ばかりで申し訳ありませんが、ご教授願えますでしょうか。
0024anonymous
2014/01/03(金) 20:00:09.40ID:???なぜドキュメントを見ないのか
0025anonymous
2014/01/03(金) 20:09:34.16ID:???>>23
黒本の問題集で、ルーターに
ip default-network 192.168.100.1
が設定できると書いてあったので…
あと、デフォルトゲートウェイとデフォルトルートの違いを聞いているのではなくて、
どちらも、デフォルトルートなので疑問に思ったのです。
ip default-network 192.168.100.1
をルーターに設定しても、他のルーターに0.0.0.0を投げると書いてあるのです。
0026anonymous
2014/01/03(金) 20:15:04.69ID:???>>23
ありがとうございます、わかったかも。
ただし、ip routing をルータ上で有効にしておく必要があります。
かと思われます。ありがとございます。
0027anonymous
2014/01/03(金) 20:25:59.58ID:???すみません、どちらも必要でした…orz
とりあえず、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
を熟読します。
0028anonymous
2014/01/03(金) 20:31:18.03ID:???ルーティング プロトコルがデフォルト ルート情報を伝搬する方法は、
各プロトコルで異なります。
とあるのですが、これは、RIP、OSPF、EIGRP、スタティック、などで
デフォルトゲートウェイへの考え方が異なると考えていいのでしょうか?
0029anonumous
2014/01/03(金) 20:39:03.76ID:???0031anonumous
2014/01/03(金) 20:57:59.37ID:???0032anonyumous
2014/01/03(金) 21:04:07.98ID:???http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
上記でかなり理解が進みました。まだ、すべてを理解しきってませんが、
疑問は解消されると思います。
スレ汚し、すみませんでした。回答頂き、ありがとうございます。
0033あのに
2014/01/03(金) 21:26:41.01ID:???0034anonyumous
2014/01/03(金) 21:51:30.85ID:???0035anonymous
2014/01/03(金) 22:01:42.73ID:???yamaha、アライド、NEC、フォティーゲートと設定したけど、
0.0.0.0 0.0.0.0を使ってパケットをWAN側に投げさせたよ。
0036anonymous
2014/01/03(金) 22:41:54.81ID:???ip route default gateway pp ?
アライドは
ADD IP ROUTE=0.0.0.0 INT=ppp0 NEXTHOP=0.0.0.0
IXは
ip route default
フォーティゲートは知らん
0041anonymous
2014/01/04(土) 18:00:39.03ID:???Ciscoのルーターの場合、
・defalut-networkを使う場合
・ip route 0.0.0.0 0.0.0.0 <nexthop>を使う場合
2つがある、って話でしょ。
で、その理由が、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
に書いてある。と言う事じゃないの。
0042anonymous
2014/01/21(火) 22:11:07.29ID:???実際にポート抜かないで、コマンドレベルで送信ってできる?
0043anonymous@92.128.210.220.dy.bbexcite.jp
2014/01/21(火) 23:29:31.06ID:PuZhFCpDBGPで使うas-overrideって、VRFを使用しないのと使えないんですか?
0044anonymous
2014/01/22(水) 00:57:21.27ID:???IOSコマンドにsnmp trapを出すコマンドはない。
trap送出には何らかのIFの状態変化が必要。(論理IFでもよい)
SiscoのサイトでMIBファイル落として調べればわかるが、
Ifの状態は、up,Down,Admin downの3状態ある。trap値も異なる。
詳しい条件が不明だが、
単体で折り返しケーブル接続が可能なら、一方のsh/no shで他方がdown/upになる。
L3SW/RTなら、 vrfで分けた2ルータ間をtunnel-IFで繋げば出来るかも。
御所望のtrapが、up,admindownでよければ、loopbackーIfを操作すれば可能。
004642
2014/01/23(木) 22:34:42.37ID:???情報サンクス
標準ではTrapテストするコマンドがなくて、
vftとかloopbackで仮想的にup/downさせるか
Embedded Event Managerを設定して、
しきい値でTrapを上げる必要があるってことで良いんだよね
普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
Embedded Event Managerで定義を書いておくイメージ?
ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
004745
2014/01/31(金) 20:51:40.60ID:???しきい値でTrapって?
Router# conf t
(config)#event manager applet test-snmp
(conf-applet)# event none
(conf-applet)# action 1.0 info type snmp var "hoge" oid 1.3.6.1.2.1.2.2.1.1.21 int 21
(conf-applet)# action 2.0 info type snmp trap enterprise-oid 1.3.6.1.6.3.1.1.5.4 generic-trapnum 2 specific-trapnum 21 trap-oid 1.3.6.1.6.3.1.1.5.4.0.21 trap-var "hoge"
(conf-applet)# do event manager run test-snmp
varは適当にセットすればいいよ。Cisco [email protected](4)で確認。
> 普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
ggrって意味だったんだけど
> ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
基本的にtclと同じ扱いでキワモノ
バージョンによって挙動が違ったりTACのサポート対象外だったりするので通常運用では使わない
バグ対応、ブランチのデプロイ、試験とかでは使う事はあるけど、使わないで済むなら使わない方がいい
0048anonymous
2014/02/10(月) 01:31:53.83ID:d3Yg2RUoas-overrideは、AFのみ対応しています。
0049anonymous@60-62-111-246.rev.home.ne.jp
2014/02/23(日) 00:51:45.50ID:/kR/UA4j意味わからん
0050anonymous@122x211x83x240.ap122.ftth.ucom.ne.jp
2014/02/24(月) 02:12:56.41ID:qLA5ue/tCCNAの勉強用に、中古のCisco 1812Jを買おうと考えていますが
他にお勧めの型などありますでしょうか。
ご忠告を頂戴出来たらと嬉しいです!
0051ななし
2014/02/24(月) 07:25:52.65ID:???いいんじゃね。あと普通のルータも有った方がいいかな。
1812x2、2811x2、3560x1で計5台ってとこかな。
0052anonymous@NE2919lan3.rev.em-net.ne.jp
2014/02/24(月) 23:57:44.78ID:???あ1い8う1え2おかかうきなくらけ1こ2さ8しMすBせもそでたるちな
0053anonymous@7c2946d6.i-revonet.jp
2014/03/07(金) 18:14:07.43ID:/bunX7vFGUI開いてもさっぱりな状態です。
一応して欲しい設定は
SSIDの設定、固定IPの振り分け、セキュリティがWPA2-PSK
この3つとのことですが、いかんせん調べてみてもGUIでの設定が出てこないので
困ってる状態なんで誰か助けてください
0054anonymous@hapt.atn.ne.jp
2014/03/07(金) 22:23:19.96ID:???0055anonymous@115-124-247-210.ppp.bbiq.jp
2014/03/11(火) 18:13:36.57ID:???なんてファイルが百個ぐらい貯まってますん。
一個ずつなら当然できるんですが、
copy flash:crashinfo_201402* tftp://tftp-sv/
ってな形式で、ワイルドカードが効きません。
まとめて uploadする方法って無いのでしょうか?
0056java77777777777777777777
2014/03/22(土) 23:34:43.78ID:???ASAにアクセス出来なくなったわ。めんどくせーマジしね
0058anonymous
2014/03/23(日) 01:48:41.10ID:???0059anonymous
2014/03/23(日) 19:58:07.03ID:???JAVAのセキュリティーの設定で例外サイト追加すればおk
0060anonymous@p2152-ipbf608kobeminato.hyogo.ocn.ne.jp
2014/03/23(日) 23:55:32.62ID:???どうもありがとう。
削除して、付属CDからインスコして復活しました。
ミスとはいえ、かんべんしてよ…
0061anonymous
2014/04/07(月) 00:28:24.04ID:???0063anon
2014/04/07(月) 20:57:58.97ID:???0064anonymous
2014/04/07(月) 22:01:12.84ID:???わかってるんじゃないのかね。
right-to-useも。
0065anonymous@p26027-ipngn100203gifu.gifu.ocn.ne.jp
2014/04/08(火) 00:45:20.23ID:???CCNPのお布施収集が捗ると思うんだが。
0066anonymous@60.32.102.85
2014/06/10(火) 15:16:11.75ID:K+iJ2/Hd1812Jと同じように設定しても動かない。。。orz
0067anonymous@nfmv001072031.uqw.ppp.infoweb.ne.jp
2014/06/14(土) 20:41:14.37ID:hGTtzq06Power Unitを交換しても電圧降下異常が出続けているんだが
0068anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/06/14(土) 23:04:39.79ID:???RPやSUPでも電圧は見てると思うよ
0069anonymous
2014/06/15(日) 14:14:17.59ID:???0070anonymous
2014/06/16(月) 07:40:02.63ID:Zm+hziLwHSRP組んだ2台のルータで通信状態のIFにno cdp enableを設定した場合
通信への影響(瞬断など)はありますでしょうか?
0071anonymous@KD182249240097.au-net.ne.jp
2014/06/16(月) 12:44:23.98ID:???ない
0072anonymous@nfmv001057137.uqw.ppp.infoweb.ne.jp
2014/06/16(月) 15:49:07.44ID:???0073anonymous
2014/06/16(月) 20:23:35.74ID:???0074anonymous@p7180-ipngn201funabasi.chiba.ocn.ne.jp
2014/07/13(日) 10:39:27.85ID:???HSRPはマルチキャスト224.0.0.2でやりとりするから関係ない
0075anon
2014/08/11(月) 00:28:39.75ID:???0076anonymous
2014/10/09(木) 12:06:40.86ID:XJgbeELh回線は 1Gbps 契約なのに。。。
unnum だから???
interface GigabitEthernet9
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer1
ip unnumbered Vlan1
ip mtu 1454
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
ppp authentication chap callin
ppp chap hostname hoge
ppp chap password 7 fuga
ppp pap sent-username hoge password 7 fuga
!
0077anonymous
2014/10/09(木) 12:40:24.12ID:???どんなエスパーな回答を期待してるんだ・・・
それだけじゃ誰も答えれられないだろう。
show interfaces statusどうなってる?
0078anonymous
2014/10/09(木) 15:44:32.12ID:XJgbeELhよろしければお知恵を!!!
gi は 1G 認識していて上位の L2 も Gigabit でリンクアップしているのですが。。。
dialer の BW が 56 Kbit なのが気になるけど、これってそういうものなんだろうか。。。
#sh interfaces gigabitEthernet 8
GigabitEthernet8 is up, line protocol is up
Hardware is PQ3_TSEC, address is hogehoge
MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
reliability 255/255, txload 3/255, rxload 6/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full Duplex, 1Gbps, media type is RJ45
output flow-control is XON, input flow-control is XON
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
以下略
0079anonymous
2014/10/09(木) 15:46:23.23ID:XJgbeELh改行多くて書き込めないって言われたので続きです
#sh interfaces di 1
Dialer1 is up, line protocol is up (spoofing)
Hardware is Unknown
Interface is unnumbered. Using address of Vlan1 (***.***.***.***)
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Closed, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 1 seconds on reset
Interface is bound to Vi2
中略
Bound to:
Virtual-Access2 is up, line protocol is up
Hardware is Virtual Access interface
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Open
Open: IPCP
PPPoE vaccess, cloned from Dialer1
Vaccess status 0x44, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 5 seconds on reset
Interface is bound to Di1 (Encapsulation PPP)
略
0080anonymous
2014/10/09(木) 17:32:25.85ID:???WAN側に対して1Gbpsくらいの速度を出したいとして、いわゆるLAN側に
パソコンか何かを繋いでいて何の通信をしたいんだろうか。
具体的に何に困っているのかを明記した方が良いかと。
そもそも892Jだとしたら全ポートギガでは無いと思ったけど。
0081anonymous
2014/10/09(木) 17:54:16.90ID:???レスありがとうございます
> なんの通信
社内利用なので多岐にわたりますが、
基本WEBブラウジングが主かと。
> 困っていること
回線が 1Gbps なのに 100Mbps しかでない(ルータにPC直差しでUSENスピードテスト調べ)
本当に困っているのは VPN 経由の cifs が激遅なこと。
WAFS導入する前段でこの件を解決できればという状況です。
> 892Jだとしたら全ポートギガでは
Cisco C892FSP-K9
10 Gigabit Ethernet interfaces
全てGigaのやつです。
0082anonymous
2014/10/10(金) 10:27:29.66ID:???VPNなんですね。
相手も上り下りとも1Gbps(近く出るはず)の回線で、両端にC892FSP-K9を利用ですか。
グローバルIPのスピードテストでは100Mbps出ているけど、VPN経由でcifsが遅いか・・・
対向にFTPサーバーでも立てて、そのトンネルの最高速とかは把握してるんでしょうか。
今の情報量だと的確なレスは出来ませんけど、試した事と把握している事を出来るだけ
出した方が見ている人がもしかすると助けてくれるかも。ここは質問スレじゃないし。
0083anon
2014/10/10(金) 10:44:23.57ID:???多分これは最良の値だからフレーム長等の関係で実測半分程度はまあ妥当かなと思う。
0084anon
2014/10/10(金) 10:52:02.42ID:???性能はフルに発揮してる状態かもね。
0085anonymous
2014/10/10(金) 11:28:04.60ID:???あと対向拠点が遠く離れていると遅延も影響するからな。
0086anonymous
2014/10/10(金) 11:33:31.05ID:???internet - 892J - Juniper SSG320 - L2 - 無線AP or 有線LAN
* 892 は pppoe / unnumbered を喋らせるためのインターネットゲートウェイ
* VPN を組んでいるのは SSG320
* VPN 先は複数の IaaS
SSG eth0/1 <-> 892 eth0/1(vlan1) = インターネットと複数のVPN
SSG eth0/2 <-> 892 eth0/2(vlan1) = VPN
SSG eth0/3 <-> 892 eth0/3(vlan1) = VPN
892 eth 0/8 <-> キャリア <-> インターネット
※ 892 の vlan1 は PPPoE 払い出しのグローバル固定IPアドレス空間
* 無線以外は Gigabit
### L2 に有線接続したPCからインターネット
* 892 に PC 直接接続で USEN スピードテストが 100Mbps (もうこの時点でよくわからない)
### L2 に有線接続した PC から IaaS
* CIFS では最大 20 Mbps 程度 (WAN越しのCIFSは遅いらしい)
* scp だと最大 80 Mpbs 程度 (VPNスループット的に違和感のない数字)
### 892 に接続した PC と SSG に接続した PC
* CIFS 、SCP 共に 650Mbps 程度
SSG でのインターネット向けインターフェイスをVPNでも使っているのが問題なのかもしれないと思えてきました。。。
0087anonymous
2014/10/11(土) 02:01:44.09ID:JzwdVtvg0088anonymous@KD182249245164.au-net.ne.jp
2014/10/14(火) 01:05:38.57ID:???windows ファイル共有は捨てられないんですよねぇ。。
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいましたが、やっぱり戻したいです。
長々とすみませんでした。もちっと調べてみます。
0089anonymous
2014/10/14(火) 10:02:28.47ID:0iW7wqw0双方のOSがWin7/2008R2以上が絶対だな。
その上で、SMBのウィンドサイズ増やせば、
RTT 二桁ms台位までは、まぁなんとかなりそうな気もするが、
それでダメなら、WANアクセラレーター入れるか、
サーバー建てるか、どっちか選べって話になりそうだが。
どっちかがXP/Vista世代のOSなら、
RTT 20ms位で、帯域の理論値 25Mbps程度。
SSGが悪いとかそ言うレベルの話じゃ無いぞ、恐らく。
SSG通すとRTTが大幅に増えるとかいうなら、話は別だが。
0090anonymous
2014/10/14(火) 17:48:30.40ID:???ファイルサーバへの ping はややブレますが、10 ~ 30ms くらい。
と、いうか、Gigabit な回線でちゃんと設定できていたらインターネット速度回線(USENのサイトとか)で数百Mbps出ますよね???
0091anonymous
2014/10/14(火) 19:37:16.34ID:???0092anonumous
2014/10/14(火) 20:56:24.18ID:???0093anonymous
2014/10/17(金) 14:24:34.63ID:???892とSSGのそのクラスのやつだと暗号化したIPsecで300Mbpsとかは
運用時のパケットサイズでは出ないと思うけど。
まさかとは思うけど、1G回線というのは上り速度もお互い1G契約なんだよね?
0094anon
2014/10/17(金) 15:12:18.73ID:???ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいました
って経緯にあったりIaasという単語が出てきてるけど、
ファイルサーバーはクラウド側にあるの?
0096anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
2014/10/20(月) 20:18:04.10ID:???キモいw こんな高収容なラインカード交換したくないな。
0097anonymous
2014/10/20(月) 21:52:04.63ID:???CRS-3とかなら割りとそんなもん
これにMSCとセットで16枚刺さったりしたら発狂しそうだが
さらにそれがマルチシャーシで10台以上並んだりしたら怖い
0098anonymous
2014/10/21(火) 22:21:23.98ID:???CIFSは回線速度よりも往復遅延の影響モロに受けるからWAN越えとか
IPsecとか遅延増大させると極端に遅くなる
何とかしたければ、両端にWAASでも入れればいいさ
0099anonymous
2014/10/21(火) 22:49:34.43ID:lQ+IWfcY>>93
1G回線は上り下りは明記されておらず、「技術規格上の最大値」として 1Gbpsとされていました。
>>94
はい。ファイルサーバはクラウドにあります。
>>98
モロに受けるようですね。
CIFSはやりとりの多いプロトコルなので暗号化通信のオーバーヘッドが大きいとググったらありました。
今回特に問題となっているのは MacOS からの CIFS の遅さで、Mac ローカルの sysctl.conf で tcp サイズを増やしたら改善が見られました。
net.inet.tcp.sendspace=520352
net.inet.tcp.recvspace=520352
問題がごちゃごちゃ。。。
0100anonumous
2014/10/21(火) 23:02:16.59ID:???0101anonymous
2014/10/30(木) 22:29:25.97ID:oCrjk1OLWeb管理画面は見られるんだけど、よく見たらvtyのタイムアウトを
なし(exec-timeout 0 0)にしてたので5回線とも埋まってる状態。
ここからreloadせずにSSHにつなぐ方法ってあるのかな?
■ このスレッドは過去ログ倉庫に格納されています