NEC UNIVERGE IX2000/IX3000 運用構築スレ Part8©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです
【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
関連スレ
・宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/
・NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://engawa.2ch.net/test/read.cgi/network/1013516441/
・宅鯖に最適なルータは? 4セッション目 (dat落ち、次スレなし)
http://pc11.2ch.net/test/read.cgi/mysv/1199977508/
前スレ:NEC UNIVERGE IX2000/IX3000 運用構築スレ Part7
http://hayabusa6.2ch.net/test/read.cgi/network/1369194775/ >>904
さっそくUPDATEした
これでやっとヘアピンNATに繋がらない不具合が修正されて良かった UTMのライセンス年間いくらぐらい?
価格出てないから代理店のみからの受付かな? UTM流石に手が出せないでおるけど、スループットどんなもんなのかね UTMっていったい何なの??
PCにインストールするセキュリティソフトがixに入ってる感じ? >>909
スループットが公表されないと、怖くて手が出せないな
販売店には資料配られてるのかな スレチかもしれないけど、富士通のSI-R570を物理的に壊してしまった(手がすべって)
仕方がないので、使用CPUが何なのか知りたかったから(データシートに記載がない)、半泣きになりながら分解したよ(´;ω;`)ウゥゥ
CPUはFreescaleのPowerQuick III・MPC8560だったよ!!
IX3110と同じ系統ですた 【悔日企業ヘイトバンク】 父は犬、兄は黒人、白戸は白洲、私たちはあのCMを見るたびに侮辱されていた
http://rosie.5ch.net/test/read.cgi/liveplus/1545098183/l50
I T 業 界 の B T S 問 題 浮 上 ! >>913
どでもいいが、シビックみたいな型番だね。
ググると別の型番でヤマハの筐体に似たのがあるね。富士通のルーターってヤマハのOEM?
まーなんだ・・・物理破壊ご愁傷様でした。 >>915
NECのIXみたいに情報が豊富でなく、かなり地味な存在だけど、性能はいいよ
GUIでも細かく設定できる(簡易的なやつでなく)
最近はヤフオクでもSI-R G200(全ポートフルギガ/PPPoE/IPoE V6 両対応)が安く出回っているよ そしてなんといっても、保守契約を結ばなくても、富士通のサイトからファームウェアがダウンロードできる!!(`・ω・´) >>917
まじか
実務で既存環境にあったけど
ポート周りの設定がキモくて毛嫌いしてたわ >>919
質実剛健と言いなさい!(`・ω・´)シャキーン
デザインも中身も地味だが、IX以上に糞真面目に作ってあるよ
冷却ファンはもちろんSan Ace! 電源回りはニチコン!! これだけでご飯三倍はいける!!! FがNより真面目だって?
馬鹿も休み休み言いなさい >>921
まああれだ、SUNONとかいうウンコFANを
装備したCよりはマシという意味ですよ、フフフ これは時々書き込まないといけないのかな
IXのソフトウェアが自由にダウンロード出来ないのはIPsec等の暗号化技術が輸出規制されている第三国にわたらないようにするため
IXのソフトウェアは汎用性のない独自のものなので流出したところで即悪用されることはないが、そこは「真面目」なのでそうしている 中国は暗号化S/Wに関して許可証が必要だったりとか色々あるもんな まあ、ファームダウンロードに保守契約は要らんからな >>923
輸出規制対象国っていうと、イランとかかな?
IX2105とかの小さめなのを鞄に入れて第三国に出国しようとしたら、やっぱり出国検査でアウトかな? >>923
汎用性があろうとなかろうとザル杉
まさに糞糞糞真面目やな >>926
今度中国に行く俺が試してやるよ(笑)もちろんボンコツのIX2005でな! IPSTARなら検閲フリーかとも思ったけど、中国国内の地上局を経由するだろうから無理かな RTX1200という10年前のヤマハのボンコツがいまだに神扱いされてる不思議 >>931
同時セッション上限が20000はそろそろ苦しいかな YとかCとかクリティカルネットワークには使いたくないな
すぐにハングアップやリブートしやがる
これってイメージ古いかな? >>933
F(富士通じゃなくて古河電工のFITELnet)は手堅いイメージ。自社開発(多分)。ほとんど話題に上らんけど、小規模ネットワーク向けから、DCで使えるコア向けまでラインナップが揃ってるのに。 ヤマハは日本製だから安心!!とか言っちゃってる奴みると痛々しくなる
中身で日本製なのは電源回りくらいですやんwww 海外ベンダーから調達してきた部品を日本国内で基盤に張り付けて、信頼の日本製(ドヤァ)って言われてもなぁ
今のエッジルーターって、どこの国の誰が設計しても似たり寄ったりの物になるやん
いい加減、技術ナショナリズムから目を覚まさんと そういえばニュー速で会社のルータはNEC使ってるって書いたら
法人でAtermはないわーってバカにされてYAMAHAすすめられたわ >>937
確かにAtermはねーわ
同じNECでも、Univerge使わないと
でもまあ、中小企業のオフィスで10人くらいで普通にネット使う程度なら、Atermでもいけるけど スレチで昔話だが...
ISDNルータのときもCOMSTARZとAtermとあったね(大企業にありがちな縦割り構造による社内競合)
Atermは元々INS TAから始まっててその延長でルータも出した(でも売れなかった)
いつの間にか現在のコンシューマ向け無線ルータをメインとするブランドになった
COMSTARZは元々エンタプライズ向けのIP45/007とほぼ同じ中身でコンシューマ向けブランドとして出て、後にどちらもCOMSTARZに一本化された
ブランド名は異なるが現在のIXの遠い先祖でもある
何もかも皆懐かしい IX2105でサーバ疎通監視して、サーバ落ちてたらWoLし続けるようにしているんだけど、
WoLコマンド発行間隔って60秒間隔より短くできないのかな?
コンフィグは以下(インデントずれるから全角スペースに変えてます)。
wol terminal server mac 00:11:22:33:44:55 ip 10.0.0.32 interface GigaEthernet1.0
!
command-action list wol-server
command 10 wol send terminal server
!
watch-group alive-server 10
event 10 ip unreach-host 10.0.0.32 GigaEthernet1.0
action 10 command-action-list variance wol-server interval 60
probe-counter variance 1
probe-counter watch 2
probe-timer variance 20
probe-timer restorer 4
probe-size 4
!
network-monitor alive-server enable
action command-action-listのコマンドリファレンスには
「event発生中はprobe-timer restorerの秒数× (probe-counter restorerの回数+ 2) か、
INTERVALのいずれか長い方の間隔でアクションリストを実行」と書いてあるけど、
interval設定しないとイベント発生時の1回しかアクション実行されないんだよね。
probe-counter restorer 1 (default値)と併せて 4*(1+2) = 12秒間隔で実行されることを
期待してたんだけど、無理なのかな。 >>942
やったことないけど
command-listでwait入れながら複数回wol送らせればいいんじゃね。
command-action list wol-server
command 10 wol send terminal server
wait 12
command 11 wol send terminal server
wait 12
・
・
1回目で成功しても1セット分は送られちゃうだろうけど。 Wake On LANにそんな使い方あるのか
省電力のための運用方法しか今まで意識してなかった >>943
なるほど、その発想はなかった。ありがとう、試してみます。 IX2106サイズで全ポート10gbeのモデルっていつ出るの? サーバにwolを送っても、起動出来てもi-nodeがおかしいとコマンドプロンプト待ちになって何もできないと思うんだがな。
話はちょっと変わるが、1秒毎にネットワーク機器にtelnetでログインして活線監視していたISerとエンドユーザーを知っている。
事故を起こすつもり満々なんだろうけど、unix系ソフトのこと知らなさすぎ。 >>947
もう24時間365日、生身の人間に見張らせとけよ。ホットスタンバイがコケても、コールドスタンバイでいけるぜ!! 静的NATでソースアドレスを変換したいのだがどうしたらよいのだろうか >>952
>静的NATでソースアドレスを変換
これのどこが特殊なん?
ふつうに設定すればいいやん Kerberosの認証通信で送信元NATするのオヌヌメ IX2025の3.3V電源部が故障してしまった
どうしようかなー? >>955
ヤフオクでIX2105が5000円ちょいまで下がってきてるから、乗り換え推奨 最新ファームだと俺の愛用するIX3110のNAPTテーブル数が65535から250000へと拡張されてるのか
10年以上65535のままだったと思うが、なんか得した気分 >>957
実際の所、いくつ位セッション張れるんだろうね?
古い話ですまんが、2015の時にはセッションを2万も張ったらルーターからの応答が急激に遅くなって(ほぼ無反応)使い物にならんかった。
タイマー切れでセッションが解放されるまで何も出来なかったからなぁー。
再起動やハングしなかったのは感心したけどね。 >>958
957だけど、IX3110のプロセッサも10年以上前の設計だし、さすがに200000超えると実用的に苦しくなるかもしれない。やってないからわかんないけど。
pfsenseでcore i5あたりを使って、メモリもいっぱい積めば、NAPT処理が高速なルーターを作れそう >>959
業務用ルーターで満足できなくなったら、行き着く先はPCルーターですよね!
以前はGoogleマップをグリグリするだけで派手にセッション数食われたんだよなー。 ソフトウェア処理は確実に早くなるけどパケット転送等の基本的な処理はハード実装されてるルーターの方が早いのではないかね? PCメモリとか見てるとなんでIXは256MB程度しか積まないの?ケチってんのか? >>961
確かに純粋なL3ルーティングならASICハード処理のほうが勝るけども・・・・ (続き)
やれフィルタだのトンネリングだのマルチセッションだのとごにょごにょやっていくうちに、粘り強さが無くなっていくのです(´;ω;`)ブワッ IX2215ファームの名前を教えて‥
ix2025-boot-9.1-gate-ms-8.1.0.11はIX2215に使えるの? ヤフオクでIX2215を買ったのですが、ファームのバーションがVersion 8.8.22でWebGUIが使えないみたい・・
たれか助けて・・・・ いやお前テンプレ読んでから買いなさいよ・・・
FW落とせる奴らは誓約書にサインしてるから絶対現物はやれないんだぞ まさかWebGUIで設定するわけではあるまい
コンソールケーブルでも買ってきたらいいんじゃない ix2025-boot-9.1-gate-ms-8.10.11でIX2125にも使えるの? ファイル名からすると2025用に見えるがな・・・
使えるか試してみろよ!w YAMAHAあたり買えばよかったのにな
勉強用だが常用だか知らんけど >>965
>>971
それ、IX2025用だし2013年9月頃に公開された古いものだし... PDでこれしか見つからなかった。
ほかとこを探せば良いのか? >>976
正規ルートで買って誓約書書いてダウンロードサイトとID/パスワードを入手することだな 最新は
ix2215-boot-14.2-gate-ms-10.0.15.rap
PDなんかで落としても偽物ウィルス付きだろうけど... まさか、IX2215 と IX2025 の違いが分かっていない人がいるとは思わなかった。
ハード的に機能が違うから、FWが共通で使えるわけあらへんがな 割れカスなんぞどこでも嫌われるわ
今まではファームウェア配ったり優しく教えてあげてたのか?
それの方が異常だ 割れ厨は昔から冷たく扱われてたよ
もうバックドア付のファームUPするような暇人も居なくなったようだしなw このルーターは正規で買わないとダメってテンプレにあるのに・・・・・・ おたくのIXは、もうIPv6に対応しましたか?
うちは、いつ対応させようかと思案中 dsliteしてるからix2106ほしいなぁrtx830はなんか遅い >>989
DSLite使うならRTX830が速いって聞いたけど >>991
そうなの?vpn性能いいからix2106のがいいと思ってた
しばらくrtx使うか >>990
FWの対応ではなくて、ここのユーザーがコンフィグでIPv6対応させているか、との問いなんだが univergeにショートパケットとVPNで勝る同じ価格帯の製品は無い。ならば830を敢えて選ぶ理由は好みか。
NAT66ならfortigate が出来るから、ウチの環境は将来的にこっちにするかも。 >>993
させておるぞぃ!
PPPoE v6でセッション張ってるよ IXでVPN張ろうとしたら
うちは
プライベートアドレスだと このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1315日 4時間 43分 13秒 レス数が1000を超えています。これ以上書き込みはできません。