トップページ⇒network
1002コメント330KB

Ciscoのスレッド 0/9

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2013/11/07(木) 14:21:55.62ID:???
Ciscoのスレッドです。

前スレ
Ciscoのスレッド 0/7
http://pc11.2ch.net/test/read.cgi/network/1233054010/
Ciscoのスレッド 0/8
http://engawa.2ch.net/test/read.cgi/network/1278905367/

○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/

↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/

○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0002anon2013/11/07(木) 18:31:51.32ID:???
>>1
乙
0003anonymous@s2003229.xgsspn.imtp.tachikawa.spmode.ne.jp2013/11/07(木) 23:39:22.88ID:???
>>1
乙
0004ななし2013/11/08(金) 07:08:01.34ID:???
乙〜
0005anonymous@dcm1-122-131-55-169.tky.mesh.ad.jp2013/11/08(金) 11:21:47.07ID:???
>>1
乙
0006anonyumous2013/11/12(火) 22:16:36.72ID:/VP8bcCY
そろそろ落ちるんじゃね。
ところでCisco 892Jがヤフオクだと2万円しないぐらいで買えちゃうのは何でなん?
0007ななし2013/11/12(火) 22:30:41.75ID:???
>>6
電脳売王だと8000円だぞ。
0008anonymous2013/11/13(水) 00:07:27.52ID:???
>>7
あそこってACケーブルは付きません、って書いてあるけど。892J ってACアダプタだよな。
ACアダプタは付いてんのかね。
0009ななし2013/11/13(水) 07:06:06.87ID:???
>>8
アダプタはついててその先のケーブルが付いてない。
0010anonymous2013/11/13(水) 08:47:53.13ID:???
>>9
あり!
ACケーブル部分だけなら家に転がってるし、なら悪くないね。
0011anonymous2013/12/06(金) 22:19:18.64ID:3x/BY3G9
892Jクラスもそろそろ全ポートGbEにしたっていいだろうに・・・
だから叩き売られるんだろ。YAMAHAの方がマシ
0012anonymous2013/12/07(土) 06:43:02.61ID:???
892J使うくらいなら1812J使ったほうがいいよ
CPUもメモリも速すぎる。ただし15シリーズいれんと話にならない

最近業務だと、センタをASRにしてブランチをNEC/Yamahaって案件が多い
何とかCiscoだけにして楽したいんだけど、価格、インタフェース的に無理ぽ
0013anonumous2013/12/07(土) 17:04:14.05ID:???
1812ってそろそろサポートきれるんじゃなかったっけ?
0014anonymous2013/12/07(土) 17:05:36.01ID:???
なまえ欄すみません
0015anonymous2013/12/08(日) 07:07:45.86ID:???
2年後の1812JのEoLで、また商売を発生させる仕込みを入れるんですね。わかります。
0016anonymous2013/12/14(土) 16:14:25.34ID:???
>>11
892FSPがあるじゃない
0017Anonymous2013/12/14(土) 18:43:01.20ID:???
まだ1812Jは存分に現役だと思うんだが。
0018anonymous@60-62-111-246.rev.home.ne.jp2013/12/21(土) 23:16:32.37ID:0l7gnNKN
1812どころか2620XM現役なんだが。
しかも120ルートをOSPF2つEIGRP2つ動かしてる。
0019anonymous@KD106176046133.ppp-bb.dion.ne.jp2014/01/02(木) 17:29:40.08ID:rBDQuxny
CCNA取りたてホヤホヤの初心者の質問ですいません。
1812Jを購入し、色々いじって遊んでいるのですが、1812JにはオマケのSWが付いているのですが、
いまいち使い方が分かりません。

やりたいことは、SWのポートをトランクにして、ルータ側のサブインターフェイスとVLAN接続してみたいのですが、
実際の物理接続は、SW側のポートを1つ拝借してルータのポートと接続すれば良いのでしょうか。
SW側のアップリンク用ポートが見当たらないし、よく分からないので質問です。。。
0020あのに2014/01/02(木) 23:30:29.49ID:???
ここをうpリンクとーする
でいいだろ
0021ななし2014/01/02(木) 23:53:28.96ID:???
>>19
どうしたいのかようわからん。
普通にSWのポートにvlanつければいいんじゃね。
そうすれば各vlanにルーティングされるかと。

実験的にサブインターフェース使ってみたいなら
物理的に繋いでみてもいいかも知れんが
多分うまくいかなそう。
0022anonymous2014/01/03(金) 17:31:34.17ID:???
すみません、教えてください。

ip route 0.0.0.0 0.0.0.0 192.168.100.1
ip default-network 192.168.100.1

デフォルトルートの設定をする時、上記、2つの設定が可能なようなのですが、
どう違うのでしょうか?質問ばかりで申し訳ありませんが、ご教授願えますでしょうか。
0023anonymous2014/01/03(金) 19:46:01.14ID:???
>>22
グーグルで
デフォルト ルート ゲートウェイ
で検索
0024anonymous2014/01/03(金) 20:00:09.40ID:???
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
なぜドキュメントを見ないのか
0025anonymous2014/01/03(金) 20:09:34.16ID:???
返信ありがとうございます。

>>23
黒本の問題集で、ルーターに
ip default-network 192.168.100.1
が設定できると書いてあったので…

あと、デフォルトゲートウェイとデフォルトルートの違いを聞いているのではなくて、
どちらも、デフォルトルートなので疑問に思ったのです。
ip default-network 192.168.100.1
をルーターに設定しても、他のルーターに0.0.0.0を投げると書いてあるのです。
0026anonymous2014/01/03(金) 20:15:04.69ID:???
>>24
>>23

ありがとうございます、わかったかも。

ただし、ip routing をルータ上で有効にしておく必要があります。

かと思われます。ありがとございます。
0027anonymous2014/01/03(金) 20:25:59.58ID:???
>ただし、ip routing をルータ上で有効にしておく必要があります。

すみません、どちらも必要でした…orz
とりあえず、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
を熟読します。
0028anonymous2014/01/03(金) 20:31:18.03ID:???
最後の要約の部分で、

ルーティング プロトコルがデフォルト ルート情報を伝搬する方法は、
各プロトコルで異なります。

とあるのですが、これは、RIP、OSPF、EIGRP、スタティック、などで
デフォルトゲートウェイへの考え方が異なると考えていいのでしょうか?
0029anonumous2014/01/03(金) 20:39:03.76ID:???
なんでわざわざ「方法が違う」を「考え方が違う」に読み替えてるの?
0030anonymous2014/01/03(金) 20:49:46.96ID:???
>>29
すみません、そこは単に言葉が間違っただけです。
0031anonumous2014/01/03(金) 20:57:59.37ID:???
じゃあ何が疑問なの?
0032anonyumous2014/01/03(金) 21:04:07.98ID:???
>>31
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html

上記でかなり理解が進みました。まだ、すべてを理解しきってませんが、
疑問は解消されると思います。
スレ汚し、すみませんでした。回答頂き、ありがとうございます。
0033あのに2014/01/03(金) 21:26:41.01ID:???
最近はこんなんでもCCNAとれるんか?
0034anonyumous2014/01/03(金) 21:51:30.85ID:???
取れてないから、聞いているんじゃない?
0035anonymous2014/01/03(金) 22:01:42.73ID:???
ip default-networkって、ciscoの独自仕様?
yamaha、アライド、NEC、フォティーゲートと設定したけど、
0.0.0.0 0.0.0.0を使ってパケットをWAN側に投げさせたよ。
0036anonymous2014/01/03(金) 22:41:54.81ID:???
ヤマハは
ip route default gateway pp ?
アライドは
ADD IP ROUTE=0.0.0.0 INT=ppp0 NEXTHOP=0.0.0.0
IXは
ip route default
フォーティゲートは知らん
0037ospf2014/01/04(土) 14:35:15.22ID:???
>>35
シスコのL2スイッチ使ったことないの?
0038anonymous2014/01/04(土) 16:23:23.74ID:???
>>37
なぜ、L2スイッチ?
0039anonymous2014/01/04(土) 17:47:27.68ID:???
>>38
L2スイッチのデフォゲ設定やったことあるヤツなら不思議には思わんよ
0040anonymous2014/01/04(土) 17:55:28.53ID:???
>>39
デフォゲの話じゃないじゃん。デフォルトルート(L3)の話じゃん。
0041anonymous2014/01/04(土) 18:00:39.03ID:???
各メーカーのルーターは、ラストリゾートへのルート設定が一つなのに、
Ciscoのルーターの場合、
・defalut-networkを使う場合
・ip route 0.0.0.0 0.0.0.0 <nexthop>を使う場合
2つがある、って話でしょ。
で、その理由が、
http://www.cisco.com/cisco/web/support/JP/100/1008/1008507_default-j.html
に書いてある。と言う事じゃないの。
0042anonymous2014/01/21(火) 22:11:07.29ID:???
SNMPトラップで、LinkUPとLinkDOWNをテスト送信させたいんだけど
実際にポート抜かないで、コマンドレベルで送信ってできる?
0043anonymous@92.128.210.220.dy.bbexcite.jp2014/01/21(火) 23:29:31.06ID:PuZhFCpD
質問ですが、
BGPで使うas-overrideって、VRFを使用しないのと使えないんですか?
0044anonymous2014/01/22(水) 00:57:21.27ID:???
>>42
IOSコマンドにsnmp trapを出すコマンドはない。
trap送出には何らかのIFの状態変化が必要。(論理IFでもよい)

SiscoのサイトでMIBファイル落として調べればわかるが、
Ifの状態は、up,Down,Admin downの3状態ある。trap値も異なる。

詳しい条件が不明だが、
単体で折り返しケーブル接続が可能なら、一方のsh/no shで他方がdown/upになる。

L3SW/RTなら、 vrfで分けた2ルータ間をtunnel-IFで繋げば出来るかも。
御所望のtrapが、up,admindownでよければ、loopbackーIfを操作すれば可能。
0045anonymous2014/01/22(水) 08:47:54.49ID:???
>>42
eem snmp trap

>>43
as-pathは一度igrpに注入しないと消せない
0046422014/01/23(木) 22:34:42.37ID:???
>>44>>45
情報サンクス
標準ではTrapテストするコマンドがなくて、
vftとかloopbackで仮想的にup/downさせるか
Embedded Event Managerを設定して、
しきい値でTrapを上げる必要があるってことで良いんだよね

普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
Embedded Event Managerで定義を書いておくイメージ?

ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
0047452014/01/31(金) 20:51:40.60ID:???
>>46
しきい値でTrapって?

Router# conf t
(config)#event manager applet test-snmp
(conf-applet)# event none
(conf-applet)# action 1.0 info type snmp var "hoge" oid 1.3.6.1.2.1.2.2.1.1.21 int 21
(conf-applet)# action 2.0 info type snmp trap enterprise-oid 1.3.6.1.6.3.1.1.5.4 generic-trapnum 2 specific-trapnum 21 trap-oid 1.3.6.1.6.3.1.1.5.4.0.21 trap-var "hoge"
(conf-applet)# do event manager run test-snmp

varは適当にセットすればいいよ。Cisco [email protected](4)で確認。

> 普通にeem snmp trapだけコマンドで打っても何のTrap出す定義がないから
ggrって意味だったんだけど

> ところでEmbedded Event Managerなんて使ったことなかったけど企業だと結構使われてるのかな?
基本的にtclと同じ扱いでキワモノ
バージョンによって挙動が違ったりTACのサポート対象外だったりするので通常運用では使わない
バグ対応、ブランチのデプロイ、試験とかでは使う事はあるけど、使わないで済むなら使わない方がいい
0048anonymous2014/02/10(月) 01:31:53.83ID:d3Yg2RUo
>>43
as-overrideは、AFのみ対応しています。
0049anonymous@60-62-111-246.rev.home.ne.jp2014/02/23(日) 00:51:45.50ID:/kR/UA4j
>as-pathは一度igrpに注入しないと消せない

意味わからん
0050anonymous@122x211x83x240.ap122.ftth.ucom.ne.jp2014/02/24(月) 02:12:56.41ID:qLA5ue/t
諸先輩方
CCNAの勉強用に、中古のCisco 1812Jを買おうと考えていますが
他にお勧めの型などありますでしょうか。

ご忠告を頂戴出来たらと嬉しいです!
0051ななし2014/02/24(月) 07:25:52.65ID:???
>>50
いいんじゃね。あと普通のルータも有った方がいいかな。
1812x2、2811x2、3560x1で計5台ってとこかな。
0052anonymous@NE2919lan3.rev.em-net.ne.jp2014/02/24(月) 23:57:44.78ID:???
>>50
あ1い8う1え2おかかうきなくらけ1こ2さ8しMすBせもそでたるちな
0053anonymous@7c2946d6.i-revonet.jp2014/03/07(金) 18:14:07.43ID:/bunX7vF
今会社でCiscoのAPを渡されたのですが、今までAPを触った事が無いので
GUI開いてもさっぱりな状態です。
一応して欲しい設定は
SSIDの設定、固定IPの振り分け、セキュリティがWPA2-PSK
この3つとのことですが、いかんせん調べてみてもGUIでの設定が出てこないので
困ってる状態なんで誰か助けてください
0054anonymous@hapt.atn.ne.jp2014/03/07(金) 22:23:19.96ID:???
初期状態だとアドレス無いからGUIは使えない。あきらめてコマンド使うしか方法は無い。
0055anonymous@115-124-247-210.ppp.bbiq.jp2014/03/11(火) 18:13:36.57ID:???
crashinfo_201402xx-1105xx-JST
なんてファイルが百個ぐらい貯まってますん。

一個ずつなら当然できるんですが、
copy flash:crashinfo_201402* tftp://tftp-sv/
ってな形式で、ワイルドカードが効きません。

まとめて uploadする方法って無いのでしょうか?
0056java777777777777777777772014/03/22(土) 23:34:43.78ID:???
オラクルといいマイクロソフトといい、クソメーカーは潰れた上で全員死んでくれ。
ASAにアクセス出来なくなったわ。めんどくせーマジしね
0057anone2014/03/23(日) 00:47:27.94ID:???
>>56
ASDMか?
JRE7u45に上げてしまったのね
0058anonymous2014/03/23(日) 01:48:41.10ID:???
ダセぇw
0059anonymous2014/03/23(日) 19:58:07.03ID:???
7u51でも使えてるけど。
JAVAのセキュリティーの設定で例外サイト追加すればおk
0060anonymous@p2152-ipbf608kobeminato.hyogo.ocn.ne.jp2014/03/23(日) 23:55:32.62ID:???
>>57-59
どうもありがとう。
削除して、付属CDからインスコして復活しました。
ミスとはいえ、かんべんしてよ…
0061anonymous2014/04/07(月) 00:28:24.04ID:???
ヤフオクのcisco製品に入ってるIOSが割れかどうか調べる方法ありますか?
0062anonymous2014/04/07(月) 01:53:09.06ID:???
>>61
ある訳もないw
嫌ならヤフオク使うな。まともにサポート含めて販売店で買うがいいさ。
0063anon2014/04/07(月) 20:57:58.97ID:???
IOSとかダウンロードし放題だからどうでもいいわ
0064anonymous2014/04/07(月) 22:01:12.84ID:???
あまりガチガチにしちゃうとエンジニアが育たないって
わかってるんじゃないのかね。
right-to-useも。
0065anonymous@p26027-ipngn100203gifu.gifu.ocn.ne.jp2014/04/08(火) 00:45:20.23ID:???
むしろGNS3見たいなエミュレータを公式で作ってどんどん開示すれば
CCNPのお布施収集が捗ると思うんだが。
0066anonymous@60.32.102.852014/06/10(火) 15:16:11.75ID:K+iJ2/Hd
892JってPPPoEサーバにできるかどうか分かりますか?
1812Jと同じように設定しても動かない。。。orz
0067anonymous@nfmv001072031.uqw.ppp.infoweb.ne.jp2014/06/14(土) 20:41:14.37ID:hGTtzq06
電圧を測定するセンサってPower Unitに内蔵されている?

Power Unitを交換しても電圧降下異常が出続けているんだが
0068anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp2014/06/14(土) 23:04:39.79ID:???
機種は?
RPやSUPでも電圧は見てると思うよ
0069anonymous2014/06/15(日) 14:14:17.59ID:???
なんかのFNでそのような問題を見たことある気がする
0070anonymous2014/06/16(月) 07:40:02.63ID:Zm+hziLw
突然の質問すみません。
HSRP組んだ2台のルータで通信状態のIFにno cdp enableを設定した場合
通信への影響(瞬断など)はありますでしょうか?
0071anonymous@KD182249240097.au-net.ne.jp2014/06/16(月) 12:44:23.98ID:???
>>70
ない
0072anonymous@nfmv001057137.uqw.ppp.infoweb.ne.jp2014/06/16(月) 15:49:07.44ID:???
no cdp enableとHSRPは関係ない。
0073anonymous2014/06/16(月) 20:23:35.74ID:???
cdp自体、使わないなら問答無用で無効化だろ?w
0074anonymous@p7180-ipngn201funabasi.chiba.ocn.ne.jp2014/07/13(日) 10:39:27.85ID:???
>>70
HSRPはマルチキャスト224.0.0.2でやりとりするから関係ない
0075anon2014/08/11(月) 00:28:39.75ID:???
関係あるわけないのに通信断起こすようなバグが多いから信用されなくなってそんな質問されるようになってるんだろ
0076anonymous2014/10/09(木) 12:06:40.86ID:XJgbeELh
892 を WAN ルータにしてるのですが、どうにも Gigabit 出なくて謎
回線は 1Gbps 契約なのに。。。
unnum だから???

interface GigabitEthernet9
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer1
ip unnumbered Vlan1
ip mtu 1454
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
ppp authentication chap callin
ppp chap hostname hoge
ppp chap password 7 fuga
ppp pap sent-username hoge password 7 fuga
!
0077anonymous2014/10/09(木) 12:40:24.12ID:???
>>76
どんなエスパーな回答を期待してるんだ・・・
それだけじゃ誰も答えれられないだろう。
show interfaces statusどうなってる?
0078anonymous2014/10/09(木) 15:44:32.12ID:XJgbeELh
>>77
よろしければお知恵を!!!
gi は 1G 認識していて上位の L2 も Gigabit でリンクアップしているのですが。。。
dialer の BW が 56 Kbit なのが気になるけど、これってそういうものなんだろうか。。。

#sh interfaces gigabitEthernet 8
GigabitEthernet8 is up, line protocol is up
Hardware is PQ3_TSEC, address is hogehoge
MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
reliability 255/255, txload 3/255, rxload 6/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full Duplex, 1Gbps, media type is RJ45
output flow-control is XON, input flow-control is XON
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
以下略
0079anonymous2014/10/09(木) 15:46:23.23ID:XJgbeELh
>> 77

改行多くて書き込めないって言われたので続きです

#sh interfaces di 1
Dialer1 is up, line protocol is up (spoofing)
Hardware is Unknown
Interface is unnumbered. Using address of Vlan1 (***.***.***.***)
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Closed, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 1 seconds on reset
Interface is bound to Vi2
中略
Bound to:
Virtual-Access2 is up, line protocol is up
Hardware is Virtual Access interface
MTU 1500 bytes, BW 56 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 255/255, rxload 255/255
Encapsulation PPP, LCP Open
Open: IPCP
PPPoE vaccess, cloned from Dialer1
Vaccess status 0x44, loopback not set
Keepalive set (10 sec)
DTR is pulsed for 5 seconds on reset
Interface is bound to Di1 (Encapsulation PPP)
略
0080anonymous2014/10/09(木) 17:32:25.85ID:???
>>76
WAN側に対して1Gbpsくらいの速度を出したいとして、いわゆるLAN側に
パソコンか何かを繋いでいて何の通信をしたいんだろうか。
具体的に何に困っているのかを明記した方が良いかと。

そもそも892Jだとしたら全ポートギガでは無いと思ったけど。
0081anonymous2014/10/09(木) 17:54:16.90ID:???
>>80

レスありがとうございます


> なんの通信
社内利用なので多岐にわたりますが、
基本WEBブラウジングが主かと。

> 困っていること
回線が 1Gbps なのに 100Mbps しかでない(ルータにPC直差しでUSENスピードテスト調べ)
本当に困っているのは VPN 経由の cifs が激遅なこと。
WAFS導入する前段でこの件を解決できればという状況です。

> 892Jだとしたら全ポートギガでは
Cisco C892FSP-K9
10 Gigabit Ethernet interfaces

全てGigaのやつです。
0082anonymous2014/10/10(金) 10:27:29.66ID:???
>>81
VPNなんですね。
相手も上り下りとも1Gbps(近く出るはず)の回線で、両端にC892FSP-K9を利用ですか。
グローバルIPのスピードテストでは100Mbps出ているけど、VPN経由でcifsが遅いか・・・
対向にFTPサーバーでも立てて、そのトンネルの最高速とかは把握してるんでしょうか。

今の情報量だと的確なレスは出来ませんけど、試した事と把握している事を出来るだけ
出した方が見ている人がもしかすると助けてくれるかも。ここは質問スレじゃないし。
0083anon2014/10/10(金) 10:44:23.57ID:???
Ciscoのページを見ると892JのVPNスループットは200Mbps
多分これは最良の値だからフレーム長等の関係で実測半分程度はまあ妥当かなと思う。
0084anon2014/10/10(金) 10:52:02.42ID:???
もしくはその200Mbpsが双方向の数字だったとしたら
性能はフルに発揮してる状態かもね。
0085anonymous2014/10/10(金) 11:28:04.60ID:???
892Jで100Mbps出てりゃ、十分だろ。
あと対向拠点が遠く離れていると遅延も影響するからな。
0086anonymous2014/10/10(金) 11:33:31.05ID:???
レスありがとうございます。もう少し具体的に書いてみます。

internet - 892J - Juniper SSG320 - L2 - 無線AP or 有線LAN

* 892 は pppoe / unnumbered を喋らせるためのインターネットゲートウェイ
* VPN を組んでいるのは SSG320
* VPN 先は複数の IaaS

SSG eth0/1 <-> 892 eth0/1(vlan1) = インターネットと複数のVPN
SSG eth0/2 <-> 892 eth0/2(vlan1) = VPN
SSG eth0/3 <-> 892 eth0/3(vlan1) = VPN

892 eth 0/8 <-> キャリア <-> インターネット

※ 892 の vlan1 は PPPoE 払い出しのグローバル固定IPアドレス空間

* 無線以外は Gigabit

### L2 に有線接続したPCからインターネット

* 892 に PC 直接接続で USEN スピードテストが 100Mbps (もうこの時点でよくわからない)

### L2 に有線接続した PC から IaaS

* CIFS では最大 20 Mbps 程度 (WAN越しのCIFSは遅いらしい)
* scp だと最大 80 Mpbs 程度 (VPNスループット的に違和感のない数字)

### 892 に接続した PC と SSG に接続した PC

* CIFS 、SCP 共に 650Mbps 程度

SSG でのインターネット向けインターフェイスをVPNでも使っているのが問題なのかもしれないと思えてきました。。。
0087anonymous2014/10/11(土) 02:01:44.09ID:JzwdVtvg
WANならCIFSは避けた方がええんちゃうん?
0088anonymous@KD182249245164.au-net.ne.jp2014/10/14(火) 01:05:38.57ID:???
>>87
windows ファイル共有は捨てられないんですよねぇ。。
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいましたが、やっぱり戻したいです。

長々とすみませんでした。もちっと調べてみます。
0089anonymous2014/10/14(火) 10:02:28.47ID:0iW7wqw0
WAN越えのCIFSの速度を何とかしたいなら、
双方のOSがWin7/2008R2以上が絶対だな。

その上で、SMBのウィンドサイズ増やせば、
RTT 二桁ms台位までは、まぁなんとかなりそうな気もするが、
それでダメなら、WANアクセラレーター入れるか、
サーバー建てるか、どっちか選べって話になりそうだが。

どっちかがXP/Vista世代のOSなら、
RTT 20ms位で、帯域の理論値 25Mbps程度。

SSGが悪いとかそ言うレベルの話じゃ無いぞ、恐らく。
SSG通すとRTTが大幅に増えるとかいうなら、話は別だが。
0090anonymous2014/10/14(火) 17:48:30.40ID:???
サーバは windows 2012 でクライアントは 7 or 8 or 8.1 or Mac と混在環境です。
ファイルサーバへの ping はややブレますが、10 ~ 30ms くらい。

と、いうか、Gigabit な回線でちゃんと設定できていたらインターネット速度回線(USENのサイトとか)で数百Mbps出ますよね???
0091anonymous2014/10/14(火) 19:37:16.34ID:???
無論、帯域保証されているサービスなら間違いなく出るとは思うけどね。
0092anonumous2014/10/14(火) 20:56:24.18ID:???
CIFSは遅いってのを、根本的に理解できてないと思う
0093anonymous2014/10/17(金) 14:24:34.63ID:???
>>90
892とSSGのそのクラスのやつだと暗号化したIPsecで300Mbpsとかは
運用時のパケットサイズでは出ないと思うけど。
まさかとは思うけど、1G回線というのは上り速度もお互い1G契約なんだよね?
0094anon2014/10/17(金) 15:12:18.73ID:???
>>90
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいました
って経緯にあったりIaasという単語が出てきてるけど、
ファイルサーバーはクラウド側にあるの?
0095anonymous2014/10/17(金) 23:25:16.61ID:???
>>93
SSGってiMIXのせてなかったっけ?
0096anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp2014/10/20(月) 20:18:04.10ID:???
http://www.cisco.com/c/en/us/products/collateral/routers/carrier-routing-system/datasheet-c78-730792.html
キモいw こんな高収容なラインカード交換したくないな。
0097anonymous2014/10/20(月) 21:52:04.63ID:???
>>96
CRS-3とかなら割りとそんなもん
これにMSCとセットで16枚刺さったりしたら発狂しそうだが
さらにそれがマルチシャーシで10台以上並んだりしたら怖い
0098anonymous2014/10/21(火) 22:21:23.98ID:???
>>94
CIFSは回線速度よりも往復遅延の影響モロに受けるからWAN越えとか
IPsecとか遅延増大させると極端に遅くなる

何とかしたければ、両端にWAASでも入れればいいさ
0099anonymous2014/10/21(火) 22:49:34.43ID:lQ+IWfcY
90です。レスありがとうございます。亀ですみません。

>>93
1G回線は上り下りは明記されておらず、「技術規格上の最大値」として 1Gbpsとされていました。


>>94
はい。ファイルサーバはクラウドにあります。

>>98
モロに受けるようですね。
CIFSはやりとりの多いプロトコルなので暗号化通信のオーバーヘッドが大きいとググったらありました。

今回特に問題となっているのは MacOS からの CIFS の遅さで、Mac ローカルの sysctl.conf で tcp サイズを増やしたら改善が見られました。

net.inet.tcp.sendspace=520352
net.inet.tcp.recvspace=520352

問題がごちゃごちゃ。。。
0100anonumous2014/10/21(火) 23:02:16.59ID:???
WebNFSでもつかえばいいのにとか思っちまうな
0101anonymous2014/10/30(木) 22:29:25.97ID:oCrjk1OL
Aironet 1240AGにSSHでログインしようとしたらできなくなった(´・ω・`)
Web管理画面は見られるんだけど、よく見たらvtyのタイムアウトを
なし(exec-timeout 0 0)にしてたので5回線とも埋まってる状態。
ここからreloadせずにSSHにつなぐ方法ってあるのかな?
■ このスレッドは過去ログ倉庫に格納されています