X



トップページ通信技術
1002コメント373KB
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part8©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2015/07/24(金) 15:36:48.24ID:???
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです

【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
 http://www.nec.co.jp/ixseries/ix2k3k/

関連スレ
・宅鯖に最適なルータは? @ ウィキ
 http://www39.atwiki.jp/takurouter/
・NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
 http://engawa.2ch.net/test/read.cgi/network/1013516441/
・宅鯖に最適なルータは? 4セッション目 (dat落ち、次スレなし)
 http://pc11.2ch.net/test/read.cgi/mysv/1199977508/

前スレ:NEC UNIVERGE IX2000/IX3000 運用構築スレ Part7
http://hayabusa6.2ch.net/test/read.cgi/network/1369194775/
0760anonimous
垢版 |
2017/10/27(金) 15:36:05.12ID:???
単純に2215の新しいのが出る前兆じゃないか?
0761anonymous@fusianasan
垢版 |
2017/10/30(月) 00:04:06.96ID:???
sshを使ってteratermからログインしたいのですけど、private鍵を使ったconfig例ってネット上でも見当たりませんね。
teraterm側で作った鍵をimportしようとしたらフォーマットが違うと怒られてしまいました。
うまくいった人っていますか?
plain textだと当然入れますが。
0764anonymous@fusianasan
垢版 |
2017/10/30(月) 17:54:52.66ID:???
>> 761
>> 762
>> 763

ああ、「無認証」ってのはパスワード入れないで、鍵のマッチングだけでやるのかと思ってたんだけど。

鍵のマッチング:
たとえばホスト側に私の公開鍵Pを登録して、私は秘密鍵をもっていて、それにもとづいてノンスを
暗号化したデータでログインを試みる。わたしの公開鍵で暗号化されたデータを解読して、
チェックをして、OKであれば「私からの正規なログイン」と判断する。

基本的に管理のためのログインだから複数のクライアントのサポートは必要ないとおもうんだけど、
「認証無し」って、上のように鍵を登録しておくことで、パスワード必要ないということだとおもったんだけども。違ったのか????
自分のopenssh serverへのルグインはパスワード認証を無くして(「無認証」)、秘密鍵をもっている
クライアントからはすぐにつながるようにしている。
0765anonymous
垢版 |
2017/10/30(月) 18:31:23.68ID:???
人によって使ってる言葉(用語)が違うからこんなことになるんだよな

NECの言ってる無認証ってのは、パスワード未設定ってことだろうよ
つまり、

Password:

って聞いてきたらただのEnterで入れるってこと
0766anonymous@fusianasan
垢版 |
2017/10/30(月) 20:42:31.19ID:???
>>764
それは無認証とは言わんな。
世間一般じゃ、鍵認証って言われるもの。

無認証ってのは字の如く、認証が無いものよ。
0767anonymous@fusianasan
垢版 |
2017/11/02(木) 03:20:01.01ID:???
9.6.12Aと9.5.13Aが出てる。

[1] ブリッジ機能利用時にGE0インタフェースでの通信ができなくなる場合がある
問題を修正しました。
本問題はVer9.5.13,Ver9.6.12版で発生します。
0768anonymous
垢版 |
2017/11/09(木) 09:27:16.17ID:???
さっそくFW更新した
新VerではGUIが少し変更になってるね
再アップしたということは、最初アップしたのが間違いがあった、てことだな
0769anonymous
垢版 |
2017/12/07(木) 23:27:44.71ID:???
IX2106が10月から発売されてんね

IX2215の最大NAPTがいつのまにか 65,535→250,000セッションになってた。
Ver.9.6以降からだってさ
0770anonymous
垢版 |
2017/12/09(土) 21:38:36.60ID:???
YAMAHA製ルーターでMAP-E方式のv6プラスを動かした報告があがありますが、NECのIXシリーズでやってみた方はいませんかね?
0772anonymous@fusianasan
垢版 |
2017/12/28(木) 05:55:50.30ID:qH5jGHED
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

NYJYMP1ZU9
0774anonymous
垢版 |
2018/01/03(水) 00:37:39.85ID:???
気づくのもおせぇし指摘するのもおせぇw
0775anonymous@fusianasan
垢版 |
2018/01/04(木) 15:19:53.11ID:cNMKIgNe
初歩的な質問だと思うのですが、詳しい方教えてください。

フレッツ環境でDS-Liteを使う目的でIX2105を入手して公式の設定を元になんとか導入できたのですが、
家がひかり電話を利用している関係で、GigaEthernet1.0のLAN(192.168.2.1/24)から、
GigaEthernet0.0につながっているHGW(RT400NE)にアクセスしたいと思っています。

HGWのLAN側IPを192.168.1.1に設定して、GigaEthernet0.0のIPを 192.168.1.2/24 にすればうまく
いくと単純に考えていたのですが、うまくいきません。

show ip route で見ると

C 192.168.1.0/24 is directly connected, GigaEthernet0.0, ....
C 192.168.2.0/24 is directly connected, GigaEthernet1.0, ....

と表示されるのに、192.168.2.X の機器から 192.168.1.2にはpingが通るのに
192.168.1.1にはpingが通らずHTTPとかでもアクセスもできないのは、なんの設定が足りない
のでしょうか。

よろしくお願いします。
0776anonymous
垢版 |
2018/01/04(木) 18:37:47.46ID:???
HGWのLAN側静的ルーティング設定で 192.168.2.0/24 あてのパケットを 192.168.1.2 に向ける
0777775
垢版 |
2018/01/04(木) 19:21:58.00ID:cNMKIgNe
>776
なるほど HGWで 192.168.2.0/24 がどこにあるかわからないからなのですね。
言われてみれば確かにそうですが、全然気づきませんでした。
ありがとうございます。
0778anonymous@fusianasan
垢版 |
2018/01/09(火) 02:31:22.51ID:???
hgw使ってるのにds-liteってなんだかな。
IPv6でPPPoE, IPoE及び DS-lite対応の2105がほぼ死に体のような気がする。
0779775
垢版 |
2018/01/09(火) 19:00:11.52ID:AJ6KLFxX
>778
光コラボの罠にはまって、電話番号そのままでひかり電話から撤退できないんです。

確かにIX2105の性能は活かせてないとは思いますが、それなりにWebアクセスは速く
なったし、DS-LiteとPPPoEを共存させて外部からアクセスできるサーバを残せたし、
個人的には買ってすごく満足しています。

設定はすごく難しくて、いまでも疑問だらけですが。
0780anonymous@fusianasan
垢版 |
2018/01/15(月) 15:38:57.40ID:???
IX2105を中古で買おうと思うけどURLフィルタって>>614にあるように
9.5から追加された機能?
IX2105はhttpsのフィルタリングにも対応と聞いたけど実際のところ対応してる?
0781anonymous
垢版 |
2018/01/18(木) 16:55:59.39ID:???
新品じゃないとファーム手に入らないし
マニュアルさえ読まないお前には使いこなせないからやめとけ
0782anonymous@fusianasan
垢版 |
2018/01/30(火) 18:04:20.85ID:???
RTX1200のリプレースメントとして、IX2215を選ぶつもりなのですが、
YAHAMA CLIとアライド CLIしか知識が無い状態では、設定するの難しいでしょうか?
0783anonymous
垢版 |
2018/01/30(火) 22:52:32.59ID:???
ネットワークの知識があるなら文法以外に大きな違いがあるわけでもないから、マニュアルとコマンドリファレンス読めばいけると思う。
0784anonymous
垢版 |
2018/01/30(火) 22:54:32.26ID:???
互換性は全然ないけど出来なくはないな。
オレもアライドからYAMAHA行って最後にNECに来たけど、普通にできたし。
0785782
垢版 |
2018/01/30(火) 23:47:07.92ID:???
>>783,784
回答どうもです

NECに問い合わせたら、
個人でも、新品購入ならファームウェア等の更新契約可能&簡単なサポートも受けられると回答は貰っているので、
検証用に自宅で導入して色々試してみます
0786784
垢版 |
2018/01/31(水) 01:25:44.77ID:???
>>785
へぇ、簡単なサポートってやってもらえのか。
YAMAHAほどにはガッチリ設定のデバッグをやってはくれないだろうけど、多少はデバッグに付き合ってくれるのだろうか。
0787anonymous
垢版 |
2018/02/03(土) 19:19:52.13ID:???
2215にしかない機能(ポート数が足りない、ISDNw等)を使わないなら
最近出た2106の方が性能は良い模様
07882015
垢版 |
2018/02/05(月) 03:41:54.87ID:???
転送性能(IPv4)最大2Gbps
転送性能(IPv4-IPsec)最大1.2Gbps
メモリ(DRAM)256MB
NAPTセッション数最大250,000セッション

2106つよい
0789anony
垢版 |
2018/02/05(月) 12:40:17.17ID:???
UNIVERGE IX2106 NXP(Freescale) QorIQ (800MHz)
UNIVERGE IX2105 NXP(Freescale) PowerQUICC II (400MHz)
UNIVERGE IX2025 NXP(Freescale) PowerQUICC II (300MHz)
UNIVERGE IX2215 NXP(Freescale) QorIQ (800MHz)

CPUが、2215と同じになっとるね
貧弱な2105に比べてこっちなら普通に使えるな
0790anonymous
垢版 |
2018/02/05(月) 14:22:21.24ID:???
6年の周期的には今年2215の後継機でるはずなんで、CPU1.6GHzキボンヌ。
0792anonymous@fusianasan
垢版 |
2018/02/14(水) 08:07:58.84ID:???
2xxxがいつ1Gになったか思い出せ。
2215からだぞ。

10Gまで2世代はかかるぞw
0793a
垢版 |
2018/02/14(水) 08:55:21.40ID:???
10Gはまだポートあたりの値段がこなれてないのとフレッツが提供していないので次では見送りでしょ
0794anon
垢版 |
2018/02/19(月) 16:35:07.73ID:???
個人的には、次の機種にはSFP付けて欲しいな。
SFPタイプのONUが使えるように。
富士通とかYAMAHAの一部だとついてるのよね。
0795anonymous
垢版 |
2018/02/19(月) 22:43:15.85ID:???
IX3315じゃあ、あかんのか?
0796anonymous
垢版 |
2018/03/13(火) 12:05:19.91ID:???
簡単なサポート・・・マニュアルのリンク案内ぐらいだな
0797anonymous@fusianasan
垢版 |
2018/03/23(金) 01:15:58.32ID:PiRTnjtO
UNIVERGE IX2215のGE2に防犯カメラ(Onvif)を2台ぶら下げているのですが、IX−カメラ間の通信が頻繁に固まってしまいます。
どちらかというとチープなカメラなので多分カメラのNICが固まっていると思われます。
固まった時は、LANケーブルを抜き差ししてやると復活するので、定期的にカメラのIPを死活監視して、応答がない場合、リンクダウン→リンクアップさせてやれないものかと考えているのですが、IX側でそのような事は可能でしょうか?
どうぞご教示頂ければ助かります。
0798anonimous
垢版 |
2018/03/23(金) 01:58:45.44ID:???
別PCで監視して条件満たしたらtelnetでコマンド送り込むとか
0799anonymous@fusianasan
垢版 |
2018/03/23(金) 08:50:54.18ID:AwFQNnNJ
ixとカメラの間にハブ入れれば?
0800anonymous
垢版 |
2018/03/23(金) 10:35:25.55ID:???
>>797

IXルータでは直接的にリンクダウン/アップさせるコマンドはなさそうなので、「duplexを変更して戻す」で代用してみた

具体的にはこんな感じ↓だけど、いかが?

command-action list link-down/up-1
 command 10 device GigaEthernet2
 command 20 port 1 duplex half
 command 30 port 1 duplex auto
!
!
watch-group watch-camera-1 10
 event 10 ip unreach-host X.X.X.X GigaEthernet2.0
 action 10 command-action-list variance link-down/up-1
!
network-monitor watch-camera-1 enable
0801797
垢版 |
2018/03/26(月) 02:14:15.18ID:???
>>800
正に求めていた解です、有難うございます。
しかしながらリンクダウン→リンクアップでカメラは復活しませんでした・・・
結果的にカメラのコンセントの抜き差しも必要なようでダメでした。
後はカメラ個体の問題なので、スレチ外につき失礼致します。
0802anonymous
垢版 |
2018/03/29(木) 15:33:28.68ID:???
9.7.15が出てた。
0803anonymous
垢版 |
2018/03/29(木) 16:42:50.86ID:???
>>802
検証用にPPPoEサーバ機能は嬉しい
今までその為だけにCiscoルータ使ってた
0804anonymous@fusianasan
垢版 |
2018/03/30(金) 11:11:06.69ID:???
1つのインターフェースに
複数のIPをもたせて
1.0.0.11:80→192.168.11.1:80
1.0.0.12:80→192.168.11.2:80
としたいのですが

イメージのコンフィグは以下ですが
interface GigaEthernet0.0
ip address 1.0.0.10
ip napt enable
ip napt address 1.0.0.11
ip napt service A80 192.168.11.1 none tcp 80
ip napt address 1.0.0.12
ip napt service B80 192.168.11.2 none tcp 80

ip napt addressは1つのみなので出来ません
他の方法はないでしょうか?
0805804
垢版 |
2018/03/30(金) 12:42:22.23ID:???
すみません
1つのインターフェースに
複数のIPをもたせて
1.0.0.11:8000→192.168.11.1:80
1.0.0.12:8000→192.168.11.2:80
Portの変換までしたい
でした
0806anon
垢版 |
2018/03/30(金) 16:18:09.20ID:???
自前で無料VPNサービス始めたのか。

いつの間にか無線LAN対応のWAシリーズも簡単に買えるようになったんだね。
値段も手頃だし試してみようかな〜
0807anonymous
垢版 |
2018/03/30(金) 19:41:50.91ID:???
始めたのは無料DDNSサービスでしょ?
0808anonymous
垢版 |
2018/03/31(土) 16:48:14.47ID:???
早速うちの2215に 9.7.15 を入れた
DDNS「NetMeister」にも登録してみた
tunnel mode l2tp ipsec -> tunnel mode l2tp-lns ipsec の変更は自動的にされるんだね
速度的には変わってないな
0809anonymous
垢版 |
2018/04/01(日) 00:20:57.06ID:???
MAP-Eには対応できないのかな?
YAMAHAみたいにBRアドレスとか諸々直打ちでいけそうな気がするけど
0810anonymous
垢版 |
2018/04/01(日) 12:10:08.34ID:???
全拠点9.7.15にバージョンアップ完了!
NetMeister設定簡単すぎて拍子抜け
0811806
垢版 |
2018/04/01(日) 18:54:13.49ID:???
>>807
失礼 (>_<)
なんで間違えたんだろw
0812anonimous
垢版 |
2018/04/01(日) 23:58:01.96ID:???
>>809
NAPTで使用するポート範囲をIXシリーズは点在させられないから繋がっても実用上問題有りそう
0813anonymous@fusianasan
垢版 |
2018/04/03(火) 04:19:37.61ID:???
ウチのセキュリティログにショートパケットボムとsshポート、winboxポートへのちょっかいが散見される。
気持ち悪いのはグローバルIP変えて1分という経たずにやって来る事。
botnetの本領が発揮されてるのかも知れないけど、何だかなーって思う。
相手のabuseに文句言ってもIP偽装してそうで意味なさげ。
0814anonymous
垢版 |
2018/04/04(水) 23:04:35.33ID:???
RTX1210 Rev.14.01.26
■仕様変更
[14] nat descriptor masquerade port rangeコマンドで設定できるポート範囲の個数を16に増やした。

IXも対応してくれないかなあ
0815anonimous
垢版 |
2018/04/05(木) 01:54:57.52ID:???
おー、yamahaは使える全ポート対応したのね
0816anonymous
垢版 |
2018/04/06(金) 10:30:58.75ID:???
>>811
MetMeisterのサイトで文字を読まずに絵だけ見るとVPNサービスにも見えなくもない
0817anonymous
垢版 |
2018/04/10(火) 20:40:43.46ID:???
早々に9.7.16が出たね
L2TPにバグがあったようだ
0818anonymous@fusianasan
垢版 |
2018/04/12(木) 12:41:58.80ID:???
ウチに帰らないと確認できないな。
L2TPは時々失敗するけどそのせいなんだろうか。
勿論MTUは自動計算にしてる。
0819左手の人
垢版 |
2018/04/17(火) 20:07:17.76ID:???
IXでバックアップリチウム電池が干上がるようなヘボい設計はしていませんとか、
堂々とQ8に書いてあったけど

久々に引っ張り出したIX2010が干上がって、NVRAM TEST:Failが出たんで一応チラ裏

標準で積んでる電池がBR1225(CR1225)、何故かもうRSとかDigikeyで入手できなくなってて詰んだので
割ってCR2032x2積んだ。
それはいいとして交換してもFailが出続ける。

解決策はDIP SW1でテスト走らせるとNVRAM(RTC?)が初期化されるのか
その後普通に起動させるとPass出るようになる。

交換しても動かないとかPPPoE張れないとか嘆かないように。
長文すまそん
0820anonimous
垢版 |
2018/04/18(水) 19:06:41.73ID:???
流石に2002年発売機種はアカンか…
0821anonymous@fusianasan
垢版 |
2018/04/18(水) 19:27:44.57ID:???
中古でも2105は14800円で買える。
BR1225もCR1225も尼でも売ってる。
0822anonymous
垢版 |
2018/04/18(水) 20:37:16.57ID:???
>>820
いま多く出回っているのは2005年以降発売のUNIVERGE付きの物だと思うがそれでもまあ古いわな
0823anonymous@fusianasan
垢版 |
2018/04/18(水) 21:07:49.10ID:???
fortigateを買って思うのだけど、univergeももう少しなんとかならんかなと思うわ。
目的が違うから対等な比較は出来ないけど、通信の可視化というかDPIは欲しいと思う。
妙なセッションを即座に切れるのは凄く良い。
0825anonymous
垢版 |
2018/05/14(月) 08:38:03.24ID:???
オクに出てる新品IX2106はファームウェア申請出せるみたいだ・・・
悩みどころ
0826anonymous@fusianasan
垢版 |
2018/05/14(月) 20:14:30.59ID:???
質問で答えているだけで本当かどうかは解らない
あと1万で NTT-Xで買えるぞ
0827anonymous
垢版 |
2018/05/15(火) 23:46:42.57ID:???
>>824
その設定例だとstatic naptってどう記述すればいいんだろ?
普通にpppoeでしか使ってないからいまいち良くわからない
0828anonymous
垢版 |
2018/05/17(木) 16:11:02.03ID:???
>>827
普通にTunnel0.0がWAN側だと思えばいいんでないかい?
0829anonymous@fusianasan
垢版 |
2018/05/21(月) 18:14:18.42ID:WI69FONG
ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

D4EIP
0830anonymous
垢版 |
2018/05/22(火) 07:39:49.86ID:???
>>828
NECに聞いてみた


----------------
回 答
----------------

https://jpn.nec.com/univerge/ix/Support/ipv6/v6plus-staic/index.html
上記リンクのV6プラス固定IPサービス用設定において
社内IPv4端末に向けてNAPT設定を追加することは可能でしょうか?


実現不可と考えています。

NAPTを設定したインタフェースでパケットを
受信した場合、廃棄する動作になります。

お問合せの内容を実現する場合、GigaEthernet1.0に設定
することになると思いますが、その設定によりIPv4端末からの
インターネット(IPv4)への通信を廃棄してしまいます。


以上になります。
0831anonymous
垢版 |
2018/05/22(火) 10:06:23.43ID:???
>>830
質問と回答の意図しているNAPT設定ってのがちょっと理解できてないな・・・
0832左手の人
垢版 |
2018/05/22(火) 10:13:32.57ID:???
>>821
BR1225もCR1225も尼でも売ってるってあるけど、SNAPHATなバッテリーってあるの?
裸のバッテリーが欲しいのではなくて、乗っかるバッテリーが無いから割った、ついでにCR1225じゃ容量少ないからCR2032x2をはんだ付けしただけ。
今頃亀レスだけど・・・・
0833anonymous@fusianasan
垢版 |
2018/06/17(日) 03:20:25.47ID:???
ix2105の設定事例でv6プラス固定IPサービスってあったので、固定IPではないv6プラスにも対応してるのかと思ったら、そうではない?

DMM光v6プラスには使用できないですかね?

770,809読む限り、無理なのかなあ
0835anonymous@fusianasan
垢版 |
2018/06/18(月) 19:50:06.14ID:???
>>834
IXにそんな機能はないんじゃないか?
プロキシDNSだけじゃね?と思う。
0836anonimous
垢版 |
2018/06/29(金) 15:07:29.30ID:???
2105以外の新ファームが出てるな
0837anonymous
垢版 |
2018/06/29(金) 20:20:23.15ID:IFEOAH/g
>>836
早速うちのIX2215を上げてみた
でも、今回は大きな変更は無いな
0839anon
垢版 |
2018/07/02(月) 19:26:55.73ID:???
2105も来てた
0840anonymous
垢版 |
2018/07/02(月) 20:41:47.84ID:???
>>839
いつも「リリース日」って本当にその日にリリースしてたのか疑問だったけど、今回はっきりしたわ。
少なくともIX2105に関しては、後になってから更新だったな。
0841anonymous
垢版 |
2018/07/02(月) 22:14:43.99ID:???
リリース日は営業が客にリリース日だからな
WEB提供は後回しですわ
0842anonymous
垢版 |
2018/07/06(金) 12:04:51.39ID:???
fortigateと拠点間トンネル掘りたいのですが、
何か注意点やコツ等ありますでしょうか。。
0843anonymous
垢版 |
2018/07/13(金) 22:50:30.54ID:???
マニュアル改版されてるね
0844anonymous@fusianasan
垢版 |
2018/07/22(日) 02:59:00.72ID:TvaWguXv
IX2005使ってether-ip ipv6でトンネル張って、対向にインターネットへのルーティングしてもらってv4通信してるんですが、NAPTの設定がうまくできず、IX2005を二段にして外側IXと内側IXがグローバルIPで通信してる状況(固定グローバル/29で割り当てもらっでます)
これ、なんとか解消したい(特に、グローバルを無駄に使ってる部分)んですが、どうしたらいいんですかね・・・

以下外側IXの設定関連部分抜粋(no shut、v6DHCP設定など一部省略)、内側はFE0にグローバルv4、FE1にローカルv4で普通にNAPT設定

ip route default <DEST_V6_ADDR>
ip dhcp enable
!
bridge irb enable
!
interface FastEthernet0.0
no ip address
ipv6 enable
ipv6 address autoconfig receive-default
ipv6 dhcp client dhcpv6_client
bridge-group 1
!
interface FastEthernet1.0
ip address <GLOBAL1_ADDR>/29
!
interface BVI0
ip address <P2P_LINK_ADDR>/30
bridge-group 1
!
interface Tunnel0.0
tunnel mode ether-ip ipv6
tunnel destination <DEST_V6_ADDR>
tunnel source <FE0_V6_ADDR>
no ip address
bridge-group 1
bridge ip tcp adjust-mss 1404
!
0845anonymous@fusianasan
垢版 |
2018/07/27(金) 04:33:17.15ID:???
YAMAHA RTX1200のコンフィグをNEC IX2215用に有償で書き換えてくれるサービスってありませんか?
法人なら容易なのでしょうが、個人では受けてくれるところ全く見つからなくて困ってます。
コンフィグ書き換え費用+1年分保守現金先払い+次年度以降も1年単位で先払いでも受けてくれる会社を見つけられませんでした。

RTX1200でかなり詰めた設定にしてしまったこともあり、自分で1からIX221用のコンフィグ自分で構築しきれる自信がありません。

どなたか対応可能な会社ご存知でしたら教えて頂けませんか?
※IX2215は、新品購入&申請書取り交わしているので最新FWとマニュアル入手は可能になってます
0847anonymous@fusianasan
垢版 |
2018/07/27(金) 08:50:10.72ID:???
>>845
IXはRTXと比べて性能や安定性が優れているが機能は少な目といったことをはじめ、互換性が全くないので完全翻訳は無理。
「かなり詰めた」設定なら尚更。
外部に依頼するにしても、要件をしっかりまとめて一から作成してもらうのが後々良いと思うよ。
0848anonymous@fusianasan
垢版 |
2018/07/29(日) 21:41:39.74ID:???
>>830
>>831
NAPTをポートフォワーディングとして捉えるなら、社内サーバは結局v6プラスの固定IPでは外部に公開できないって事になるな
それならDS-Liteとなんも変わらんからDS-Liteで十分って事になるな
0849anonimous
垢版 |
2018/07/29(日) 22:40:50.39ID:???
静的nat使えば良いだろうが
0850anonymous@fusianasan
垢版 |
2018/07/30(月) 07:00:32.01ID:???
静的NATはOKでNAPTは無理ってことは、IPv6 IPoEのv6プラスで固定v4アドレス1に対して社内のサーバは1サーバ(1アドレス)のみ外部に公開できるって事か
830の文章読むとIX2105でNATして4サーバくらいプライベートIPで稼働してて、それらをそれぞれ別々のポートで外から繋ぐのは無理って文章に見える
0851anonymous@fusianasan
垢版 |
2018/08/01(水) 19:23:03.16ID:???
ネットマイスターいいね。
ixかwaシリーズ欲しいな。
0852anonymous@fusianasan
垢版 |
2018/08/01(水) 19:32:00.94ID:???
rtxからixのConfig変換でも
Configの正当性を確認するため
検証とかいいだして、たぶん
最低でも50万以上はかかるんじない?
俺なら自分でやるな。
0853anonymous@fusianasan
垢版 |
2018/08/01(水) 20:21:29.92ID:???
>>844
■ipv4経路
ipv4インターネット-対向-bvi0-外側ix-fe1-fe0_napt-内ix-fe1 

なのかな?p2p用/30と/29グローバルが
別レンジ?

■アドレス空間
(ipv4グローバル)fe0_napt内側ix(ipv4プライベート)

↓外側IXのbvi0で、naptって有効にできたっけ?

(ipv4グローバル)bvi0_napt外側ix(ipv4プライベート)
0854anonymous@fusianasan
垢版 |
2018/08/01(水) 20:24:06.98ID:???
>>853
あ、もしかして、p2p用/30は、
プライベートipv4アドレスですか?
0855anonymous@fusianasan
垢版 |
2018/08/01(水) 20:30:38.17ID:???
内側IXは構成変更で
なくす事ができるんじゃないかな。

グローバルipは、少なくすることは
出来て、外(インターネット)に
出ていくようのnaptアドレスとして、
/30から1個割当ればいいと思います。

0にするには、vpnの対向側でnapt
してもらわないと、無くせない。
0856anonymous@fusianasan
垢版 |
2018/08/02(木) 08:23:16.03ID:???
ix2215使い続けて5年近くになるけど、全くハングアップする気配がないね
そこそこの規模の事業所では、輻輳してハングアップしてるのかな??
自分の環境だと再起動が必要になった事はixが原因となった事は一度もない
0857anonymous@fusianasan
垢版 |
2018/08/02(木) 09:52:10.57ID:???
企業向けだからだな。ハングアップしてたら
necは激烈に怒られ、もう他社に
しろってなっちゃう。
YAMAHAとCISCOと
競争しているわけだから。
0858anonymous
垢版 |
2018/08/02(木) 20:49:15.49ID:???
オレの経験では、NECとアライドは全くハングアップしなかったな。
ヤマハはRTX810だけしか使ったことないけど、しょっちゅうハングして再起動が必要だった。
お客さんに納品した810も酷くて、選定したオレに責任があるんだけど、謝ってNECに買い換えてもらったわ。
0859anonymous@fusianasan
垢版 |
2018/08/12(日) 12:50:29.14ID:kSR9u787
>>853
/30と/29は別レンジです・・・

>>855
/30はp2p用のアドレスで、これとは別の/29をグローバルアドレスとして使わなければならずなのです
0860anonymous@fusianasan
垢版 |
2018/08/15(水) 13:58:10.02ID:???
univergeがTLS1.3対応って話はあるんでしたっけ?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況