トップページ通信技術
529コメント131KB
Juniperってどうよ?
0001根津
垢版 |
01/09/29 21:29ID:9e..O4sw
使用者より代理店の人間の方が多いような気がしないでもないが

どうよ?
0404.
垢版 |
2013/04/26(金) 10:19:42.09ID:v+xpMR2J
退屈な会社で公務員みたい
0405.
垢版 |
2013/04/26(金) 10:20:52.74ID:v+xpMR2J
あと、地味すぎ
0406398
垢版 |
2013/04/29(月) 16:52:13.08ID:???
SRX って良いイメージが無いけど、バグバグではないのか。
食わず嫌いせずに、使ってみるか。

EX / MX / QFX しか触った事ないけど、JUNOS の使い勝手は割りと好き。
0407anonymous
垢版 |
2013/04/29(月) 19:31:37.55ID:???
ブランチモデルの下位は勧めない。
そしてFW以上の機能は求めてはダメ。
0408anonymous
垢版 |
2013/04/29(月) 22:18:28.46ID:???
SRXにFW以上の機能を求めてはダメって・・・、じゃあ何の機能なら求められるんだよ。
ブランチルーター?
0409anonymous
垢版 |
2013/04/30(火) 00:19:28.94ID:???
>>408
例えばVPNとか。あとUTM的な機能全般。
0410anonymous
垢版 |
2013/04/30(火) 12:17:22.60ID:???
SRXってUTMとしてどうなの?
VPNはflow-modeでしか使えないのがちょっと。。。
0412anonymous
垢版 |
2013/04/30(火) 21:12:27.40ID:???
SSG も、 AV とか IDP やらのUTM機能は腐っていたような。
性能落ちるのは当然としても、AV は正常通信さえ通らなくなったバグで泣いたわ。
0413anonymous
垢版 |
2013/04/30(火) 22:04:46.82ID:???
>>412
JUNOSへ移植しているだけだからね。
UTM以前にFWとして安定してくれないと、中途半端なままSSGもやめることが出来ないってオチ?
0414.
垢版 |
2013/05/01(水) 19:51:07.87ID:6Pdi7XbX
>>404
前職で一緒だったということで
ある特定の会社からばっかりをコネ入社させたりするから
まったりしてそんな状態になるんじゃ
それをやってる人も決まって特定の人
変化が無いよな〜
仕事出来る人や能力ある人は辞めて他にいくし
0415anonymous@p2-user: 753142 p2-client-ip: 210.203.198.28
垢版 |
2013/07/25(木) NY:AN:NY.ANID:???
ファンレスの L3スイッチが欲しかったので、買ってみた。
 EX2200-C-12T

BOOT時の表示から、
 CPU: Feroceon 88FR131 rev 1 (Marvell core)
らしい。clock=1.6GHzか?

ワットチェッカーでの消費電力実測値は 10.5W程度

現状、Extreme Summit48si(ファン爆音)からの置換えなんだが、
まともに性能でれば、無音になって助かるのだが。

そりゃそうと、commitで5秒も待たされるのはイカンね。
configがカラでも、VLAN 200個定義しても commit時間が
大差ないので、ちょい安心はしたが。
0416anonymous@p2-user: 753142 p2-client-ip: 220.146.65.118
垢版 |
2013/07/28(日) NY:AN:NY.ANID:???
HPの ProCurveだと、↓の感じでポート利用率のサマリーが見えるんだが、
junosで同様の事って出来ないかな?

#show interfaces port-utilization

Rx Tx
Port Mode | --------------------------- | ---------------------------
| Kbits/sec Pkts/sec Util | Kbits/sec Pkts/sec Util
--------- -------- + ---------- ---------- ----- + ---------- ---------- -----
1 100FDx | 360 0 00.36 | 400 0 00.40
2 100FDx | 40 0 00.04 | 16 0 00.01
以下略

買うまで気付かなかったが、EX2200-C-12Tでは J-Webが使えない。
>show interface うんたらで port単位は細かく見えるけど、一覧が見たい。
0419anonymous@p2-user: 753142 p2-client-ip: 220.146.65.118
垢版 |
2013/08/01(木) NY:AN:NY.ANID:???
SFPモジュールのベンダID、型式が読み取れるのは嬉しい機能、ちょい感動した。

Port Cable type type Xcvr vendor part number Wavelength
1 GIGE 1000SX MM FINISAR CORP. FTLF8519P2BCL-EX 850 nm

ついでに、Vender-IDを書き換える機能があればネ申なんだがw
0422anonymous
垢版 |
2013/08/30(金) NY:AN:NY.ANID:???
SRXって評判悪いのか・・・

先日NEの人からSSGシリーズが終息するような
話を聞いたので、勉強かねてSRX100 を買おうと考えていたが・・・・

ちなみにフレッツ回線+SSG5 で、10MB〜100MB位のデータを大量に送信をするとCPUが高負荷になるけど
SRX100で大丈夫かな・・・
0423anonymous
垢版 |
2013/08/30(金) NY:AN:NY.ANID:???
>>422
2015年までは販売してるから、ここ1、2年以内のリプレイスなら問題ないと思われるが?
SRXはだいぶマシになった気はするが、SSGとは別物だしな。
0425anonymous
垢版 |
2013/09/04(水) 23:50:57.63ID:???
>>422-424
返信遅くなりすいません。

自分もネットで調べるとGUIが駄目っぽいので
SSG系で検討する事にしました。
ありがとうございました。
0427anonymous
垢版 |
2013/11/14(木) 14:21:44.24ID:???
最近気にしてなかったが、6.3のEoL、2019年か・・・って、そんなに先立ったっけ?
これなら、当面SSGでいっかなー。
つか、SSG1xxと3xxはEoLアナウンス自体、公式にはまだ出てないのね。
それほど迄に、SRXシリーズは使えんと言うことか。

もうSRX捨てて、ScreenOSでSSG後継機作っちゃえよw
0428あのねのね
垢版 |
2013/11/14(木) 21:24:25.61ID:???
>>427
2019年?
ソースどこよ?

29才 都内中小IT ネットワークエンジニア CCNP 年収最低400〜最高550(賞与は業績次第) 残業代は別 新潟で500万くらいの中古一軒家買って バイトで食っていくのもいいかなと考えてる
0430anonymous
垢版 |
2013/11/14(木) 22:37:40.27ID:???
>>428
公式に書いてあんだろ。ちっとは、自分で調べろよ。恥ずかしいな。
0431あのねのね
垢版 |
2013/11/15(金) 00:06:56.27ID:???
お、おう…
ありがとう、すまなかった
0432anonymous
垢版 |
2014/01/03(金) 11:53:03.80ID:???
srxの勉強のためsrx100中古を安く買いたい
過去のオークションとかだと3万以下で出てたんだな
0433anonymous
垢版 |
2014/01/03(金) 12:39:00.40ID:???
>>432
SRXに限らず、ebayで仕入れるといい
そもそも国内価格より安価やし
0434anonymous
垢版 |
2014/01/03(金) 16:11:41.94ID:???
>>433 thx!
ebayだと本体価格は3万くらいか
ちと考えてみるかな
0435anonymous
垢版 |
2014/01/05(日) 10:40:23.46ID:???
早くWebページ直しておくれ
0436anonymous
垢版 |
2014/01/30(木) 01:15:54.97ID:WUnKBJtm
ciscoなら中華コピーとか出回ってるけど、
これは中華コピーは無いの?
0437anonymous
垢版 |
2014/01/30(木) 20:10:29.50ID:???
OEMのSRX100(dell)って機能的に違うとこあるのかな?
j-web使えないとか
0438anonymous@FL1-122-133-85-218.tky.mesh.ad.jp
垢版 |
2014/02/03(月) 01:33:03.06ID:???
SSG5のGUIが重い。。
ルーティング追加しようにもボタンが効かない
javascript:; って表示されてるから
ブラウザ(Chrome)が悪いのかな?
0439anonymous
垢版 |
2014/06/10(火) 21:51:06.20ID:???
>>438 亀ですが。ブラウザの相性あるよね。
0440あのねのね
垢版 |
2014/06/10(火) 23:33:23.47ID:???
>>439
すまん、俺の勘違いだ。
そもそもGUIの許可が無かった…w
0441anonymous
垢版 |
2014/06/11(水) 21:20:28.65ID:???
>>440 そっかぁ。
俺はバージョン忘れたけど、Firefox で設定の削除ができない事象にあたったことある。
しかたないので、コマンドで消したw
0442あのねのね
垢版 |
2014/06/11(水) 22:18:22.39ID:???
>>441
あんれま!
ウチの事業所では炎狐推奨だわ
そんなこともあるんだね。
お互い精進しましょう……
0445anonymous
垢版 |
2014/09/13(土) 14:02:19.62ID:???
screenOS の GUI を模したやつがあった筈
内部的には netconf 使ってる

デフォルトではないけど
0446anonymous
垢版 |
2014/09/13(土) 16:22:58.87ID:???
>>445
PCに突っ込んで使うヤツね。
0447anonymous
垢版 |
2014/09/30(火) 23:19:20.12ID:???
ダメダメな話しか聞かないが、食わず嫌いはダメと思い、SRX210を仕入れた。
Fortiも触ってみたが、どーにもなじまなかったしなぁ。
まー、ダメなりにお勉強しとこ。
0448anonymous
垢版 |
2014/10/01(水) 06:29:43.97ID:???
>>447
俺も、実物触る前は期待してたんですよ。
まあ、百聞は一見にしかずってやつですからご自身で触って納得されてください。
0449anonymous
垢版 |
2014/10/01(水) 13:44:35.89ID:???
>>448
うっは、ここまで言われるって、そーとーだなw
今日荷物届いた見たいだから、家帰ったら、期待せずに使ってみるよ!

UTMとしては、ほぼ使わないから、FWがちゃんと動いてくれれば。。。
0451anonymous
垢版 |
2014/10/01(水) 15:29:49.90ID:???
FWとしてはまともだけど、ログ見るのクソ面倒くさいんじゃなかったっけ
0452anonymous
垢版 |
2014/10/02(木) 00:54:33.29ID:???
とりあえず、触った第一印象、思ってたほど酷くない(苦笑

まぁ、Blanchラインの起動の遅さは、確かに酷いw
MIPSのDualCore 600MHzでBSD動かしてんだから、しょうが無い所ではあるが。。。

全システム起動して、インターフェース上がってくる迄に6分弱か・・・
後、commitのよくわかんない遅さ。早いときと遅いときの差は何だ?

CLIとWebはこれなら問題無いな。Webはもっと遅いと思ってたが、そこまで酷くなかった。
ScreenOSと比較しちゃうと、ポリシー周り含めて、結構煩雑だけど、慣れれば何とかなるレベルか?

起動とcommitの遅さは、導入時はどうしようもないくらいに、頭にくるな。
安定稼働に入ってしまえば、そこまで問題にはならない感じだけど。
0453anonymous
垢版 |
2014/10/02(木) 06:27:22.05ID:???
バージョンは?
何年か経って多少は改善されてるんだよ。当初の起動の遅さと言ったらw
0454anonymous
垢版 |
2014/10/02(木) 06:33:39.97ID:???
俺はあんだけUI変わってたらわざわざScreenOS機の代替にこいつを選ぶ必然性を感じないわ。
共通点ってメーカーが同じってことくらいしかないし。
0455anonymous
垢版 |
2014/10/02(木) 09:48:42.04ID:???
>>453
現状、最新の12.1X44-D40.2
新品購入なんで、Mem/CF 2GB版のSRX210HE2

>>454
確かにそうなんだが、そう思って、FortiGate触ってみたら、
CLIが超絶馴染めなくて、半泣した(笑
慣れと言われれば、そうなんだろうけど・・・

あっちは、5.0以降、Brunch系(型番二桁数字?)とそれ以上で、
Webで設定出来る項目、変えられてる見たいだし下位だと、機能はあるのに、
Webで設定出来ないとか?

Webインターフェースは大きく変わっても、概念的な所での考え方は
ScreenOSに近いんで(FWに関しては)、どっちが理解しやすいかいえば、
JunOSの方が楽かなと、個人的には思った。

スペックだけで見ると、FortiGateなんて、段違いにすげーんだけど
(実環境でほんとにそれだけ出てるか、よく知らない)
SRXでも悪くは無いかなって。
ただ、俺別に本職NEでは無いんで、本職さんの意見は当然、変わってくるだろうけどね。
0456anonymous@122x219x84x190.ap122.ftth.ucom.ne.jp
垢版 |
2014/10/02(木) 18:10:05.66ID:zi+ZAhwC
checkpointのWebインターフェースを実装してほしい。
とにかくログが見にくくて困ってます。

で、お尋ねですが、TRUSTゾーン内にIPアドレス毎にポリシー設定するのと、
もうZONE自体分けてしまうのと、どちらが良いんでしょう?
0457anonymous@KD111237165093.au-net.ne.jp
垢版 |
2015/08/07(金) 21:51:27.19ID:8+2mw1SI
4月以降にJNCIP-SECの資格とった人いる?
問題変わったみたいで難しくなってる
問題集も出回ってないし困った
0458anonymous
垢版 |
2015/08/12(水) 18:52:26.49ID:???
>>457
問題集に頼って取れる認定資格などゴミだよ。
0459anonymous@25.167.214.202.rev.vmobile.jp
垢版 |
2015/08/13(木) 18:19:33.47ID:???
ベンダー資格が実用に欠けるのは皆分かってるだろ
パートナー要件に必要だから受けてる人が殆どだと思う
0460anonymous
垢版 |
2015/08/14(金) 20:14:39.10ID:???
パートナー要件でjuniperのが必要ってキャリアルータとかそっち系の案件?
おれはCの方だったからよく知らん
まさか旧FWやSAやSRX、MX系で必要そうにはあまり思えないけど
0461anonymous
垢版 |
2015/08/21(金) 15:46:13.24ID:???
自分はそうだけどSRXもあるはず
それ以外は知らん
0462anonymous
垢版 |
2015/08/21(金) 20:15:54.60ID:???
その昔、SRXな奴は取ったが既に失効しとるw
0464anonymous
垢版 |
2015/12/22(火) 18:22:42.89ID:???
ciscoでも似た様な問題あったよな
仕込んだの誰なんやろ
0465anonymous
垢版 |
2015/12/22(火) 23:17:34.03ID:???
NSAじゃないの?
0466anonymous
垢版 |
2015/12/23(水) 14:05:01.62ID:???
修正されてた。
0468anonymous
垢版 |
2016/05/23(月) 08:37:55.95ID:???
210Bは初期モノでCPUがクソだから仕様だと諦めろ。
0469anonymous@ms4.nishitech.ac.jp
垢版 |
2016/05/26(木) 18:03:35.90ID:???
ひょっとして、社外の SFPでも(保証外は覚悟で)使えるみたいだなぁ

HPとか Ciscoとか純正以外は動作拒否するのに比べると良心的
0476anonymous
垢版 |
2016/08/07(日) 07:05:13.67ID:???
幹線が 10GbEになったから今更 1000BASEは使いたくない〜
0477anonymous
垢版 |
2016/08/07(日) 09:13:26.00ID:???
じゃあ10GbEを持ったデバイスをつかえばいいんじゃないかしら?
0478anonymous
垢版 |
2016/08/08(月) 11:28:37.31ID:???
だから 2300だったら SFP+(10GbE)が使える
0481anonymous
垢版 |
2017/01/30(月) 14:04:48.33ID:k4FVA0Eb
ファイアウォール用OSとして世界一使いやすかったScreenOSをどぶに捨てた会社
0482anonymous
垢版 |
2017/02/01(水) 02:35:45.03ID:???
正気か?
0483anonymous
垢版 |
2017/02/04(土) 22:58:35.68ID:???
もっとSRX使おうぜ
0484anon
垢版 |
2017/02/18(土) 05:41:53.40ID:???
マニュアルが英語しかないのはともかく
文だらけで、GUI系ツールまで文だけで説明ってのがやる気萎えさせる
0486anonymous
垢版 |
2017/02/19(日) 10:31:10.30ID:???
QWERTYキーボードで、SRXのRとEをタイプミスして
勢いでSEXと社内プロキシ経由で検索しちまったときの絶望感
プレゼンで画面映してる時とかも地獄
0487anonym
垢版 |
2017/02/19(日) 11:33:23.23ID:???
>>485
安かろう悪かろうだから入れて後悔すんなよ

>>486
EXにファイアウォール機能ついたらSEXでも仕方ないけどちょっとは考えろっておもう
0488anonymous
垢版 |
2017/02/19(日) 15:53:09.14ID:???
EXをSEXにする発想は無かったな
その際は、Security EXtended License縮めてSEX Licenseを買う形でお願いします
0489a
垢版 |
2017/02/19(日) 18:04:00.86ID:???
購買に合法的にセクハラできるな。
0490anonymous@60-61-69-198.rev.home.ne.jp
垢版 |
2017/02/27(月) 23:38:43.28ID:???
本番ではSRX300を使うけど、検証とコマンドの勉強用にSRX100を買おうと思ってます。
cliでしか操作するつもりはないのですが、コマンド体型やコンフィグに大きな変更はありますか?
0491anonymous
垢版 |
2017/02/28(火) 06:44:06.47ID:???
買おうと思ってる相手に聞けば教えてくれるよ。
0492anonymous
垢版 |
2017/03/01(水) 19:42:46.11ID:???
>>491
ないです。UTMの機能元が変わったくらいです。
0493anonymous
垢版 |
2017/03/03(金) 03:34:20.37ID:???
>>490

L3スイッチング機能周りが最近のEXライク(ELS)に変わってるくらいだと思いますよ。
IRBのIF名がvlan.Xからirb.Xになったり。
0495anonymous
垢版 |
2017/03/04(土) 12:49:22.22ID:???
俺もSRXかEXを買おうと思ってんるんだが
ファームのダウンロードは、保守契約結んでる期間でしかダウンロード出来ないタイプだよね?

NetScreenのときは買ったやつの
シリアルを登録したらダウンロード出来るようになった気がするけど
0496anonymous
垢版 |
2017/03/05(日) 20:29:52.76ID:???
OSは代理店からもらうもんじゃなかったっけ。
保守契約にもよるんだっけか。j-care?
0497anonymous@14.73.239.49.rev.vmobile.jp
垢版 |
2017/03/06(月) 11:39:25.02ID:???
個人で買ったときにどうなるかは知らんが、保守契約先が代理店なら代理店からもらうことになるはず
0498anonymous@softbank126203006174.bbtec.net
垢版 |
2017/03/22(水) 19:05:28.32ID:HK4Yw3sb
ネット版のホストみたいなの発見。

イケメンなら稼げるんだろうけど。
話が上手けりゃ稼げるかな。

誰かレポ頼む。
メンガでググると出てくる。
0499anonymous@60-61-68-246.rev.home.ne.jp
垢版 |
2017/04/29(土) 17:22:33.94ID:???
インターフェースとかでTrust、trust、Untrust、untrustが指定出来るけど、小文字大文字の差が分からない
0500anonymous
垢版 |
2017/04/29(土) 23:23:52.27ID:???
>>499
定義してる名前に合わせておけばどっち使ってもいい。
0501anonymous@fusianasan
垢版 |
2017/07/18(火) 23:19:13.60ID:???
Dell版のSRX100の新品買った場合、junosの最新版をダウンロード出来るんでしょうか?
Amazonなんかのレビューを見ていると、安いからといって正規代理店から買わない
と登録に手間がかかり、OSをダウンロードできない、ってことみたいですが。
0502anonymous@fusianasan
垢版 |
2017/07/18(火) 23:44:14.37ID:???
そのdell版がライセンス込みなら大丈夫じゃない
その販売店に訪ねた方が確実
0503anonymous@fusianasan
垢版 |
2017/07/19(水) 13:52:03.30ID:???
SRXってOSダウンロードに保守必要だったっけ?
製品シリアルをアカウントに登録すれば、
し放題だった記憶が。
ただOEM
品の扱いはシラン。
0504anonymous@fusianasan
垢版 |
2017/09/06(水) 12:19:55.46ID:???
半ばゾーンベースの愚痴ですが。
pppoeをさせていたssg5の役目を別のvpnルータに譲って、ssg5を
vpnルータ以下のイントラネット用fwにした所、vpnルータにpingは
届いてもDNSで名前が解決できない状態になりました。
結論から言うと0.0.0.0/0をtrustからuntrustのethe0/0を通ってvpn
ルータのイントラ側IPをゲートウェイとするポリシーの追加が
必要でした。
何でこう言う事が起きるのでしょうか?
ssg5にpppoeを任せていた時はこんなポリシーは必要なかったのですが。
レスを投稿する


ニューススポーツなんでも実況