X



トップページ通信技術
1002コメント323KB
Ciscoのスレッド 0/11 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
垢版 |
2017/03/24(金) 19:08:18.13ID:???
Ciscoのスレッドです。

前スレ
Ciscoのスレッド 0/9
http://hayabusa6.2ch.net/test/read.cgi/network/1383801715/
Ciscoのスレッド 0/10
http://hayabusa6.2ch.net/test/read.cgi/network/1451241638/

○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/

↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/

○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0161anonymous@fusianasan
垢版 |
2017/09/18(月) 08:18:03.97ID:???
家でインターネットVPNを実機使って色々と勉強したいんだけども、家に回線を2つ引いてる人いる?
安くてお勧めがあれば教えてほしい。
0162anonymous
垢版 |
2017/09/18(月) 08:22:41.73ID:???
フレッツのマルチセッションとか
0163anonymous@fusianasan
垢版 |
2017/09/18(月) 08:35:24.84ID:???
情報サンクス
ちなみに今の環境はSo-net 光 (auひかり)
0164anonymous
垢版 |
2017/09/18(月) 11:20:57.98ID:???
インターネットVPNの勉強ならわざわざ回線2つひかなくてもできるじゃん。
0165anonymous
垢版 |
2017/09/18(月) 11:25:23.53ID:???
まあ一度は実際にやってみたいということなんだろう。
0166anonymous@fusianasan
垢版 |
2017/09/18(月) 12:21:07.36ID:???
自宅のほかに別宅や職場があってVPN接続するとか
0167anonymous@fusianasan
垢版 |
2017/09/18(月) 17:19:41.22ID:???
フレッツのマルチセッション調べたけどauひかりだから無理か
Ciscoルータを両端に置いてやってみたかった
職場は簡単には弄れないし、実家に置けば大丈夫かな?w(ちなJ:COM)
0169anonymous@fusianasan
垢版 |
2017/09/18(月) 18:28:02.53ID:???
まじか。。。
WAN越しじゃないとできないとばっかり思ってた俺は頭でっかちだなorz
0170ななし
垢版 |
2017/09/18(月) 19:48:23.32ID:???
LANでもできるし
pppoeサーバ立てるのもいいぞ。
0171オナニーマスター
垢版 |
2017/09/18(月) 20:07:16.86ID:???
2-3台あれば、仮想環境ってかなり作れるよね
ISDN仮想環境が難しいけど、シュミレータを会社から盗んでくればなんとかなるし
0172anonymous@fusianasan
垢版 |
2017/09/18(月) 20:20:43.25ID:???
よくわかってないんだけど拠点間L2VPNって手持ちのルータ2台で出来るのか?
0173anonymous
垢版 |
2017/09/18(月) 21:25:25.84ID:???
CISCOのマニュアルにはそのように書いてあるし?
0174anonymous
垢版 |
2017/09/18(月) 21:25:55.32ID:???
>シュミレータを会社から盗
ワロタ
しかも趣味レータ
0175anonymous
垢版 |
2017/09/18(月) 21:43:10.18ID:???
海戦シミュレータはたまーにヤフオクででてますね
0176anonymous@fusianasan
垢版 |
2017/09/18(月) 21:48:53.97ID:???
盗聴がどーたらでL2閉域網イーサ渡しなのにvpn張らされたことあるし?
0177anonymous
垢版 |
2017/09/18(月) 22:35:42.91ID:???
それを言い出されちゃうと却下する根拠に欠けるから辛いね
0178anonymous@fusianasan
垢版 |
2017/09/19(火) 07:25:21.19ID:???
>>176
一昔前のフレッツVPNだと、IPの払い出しが端末型とネットワーク型で料金違ったから、閉域網でVPN普通に張ったな。いつの間にか料金変わらなくなってた。
0179anonymous
垢版 |
2017/09/19(火) 23:24:17.04ID:???
中国で買ってきた1万円のAironet普通に動いたぜ。
追加で10台発注した。
最近IOSのAironet減ってきたし今のうちに確保!
mobility expressはどうも好かないんだよな。
0181anonymous
垢版 |
2017/09/20(水) 21:58:19.93ID:???
まあかなり前にCatalystOSのCatalystを買い込んでる人は居たし、
そいういうのあるかもね。
0182anonymous
垢版 |
2017/09/22(金) 11:52:17.34ID:???
勉強のためにASA5510を買ってみた
メモリが256Mだったotz

保証サポート度外視の前提で
1GB DDR1 PC2700 以上のECC付きアンバッファのDIMMを挿せばいけますかねぇ

ECC なしDDR400 1GB はboot最初の1行で固まって起動しませんでした
0184anonymous
垢版 |
2017/09/22(金) 20:29:56.32ID:???
5510はPen4Celeronなのがいまいちやる気が削がれるところだよな。
という部分気にする人はそうそういないとおもうけど。
0185anonymous
垢版 |
2017/09/23(土) 13:08:08.47ID:???
>>183 サンクス
>>184 通信機器ではよくあることw
0186anonymous@fusianasan
垢版 |
2017/09/23(土) 14:24:48.49ID:QSpE5YGI
勉強用に892Jを3台買ったけど置き場所に困ったw
ハーフラックあたり欲しいねこれ
0187ななし
垢版 |
2017/09/23(土) 19:59:48.93ID:???
>>186
ファイルワゴンに並べてる。
0188anonymous
垢版 |
2017/09/23(土) 22:04:57.67ID:???
>>186
三段積みしてガムテープで横を張ってまとめて一つの箱として扱えば?
0189anonymous@fusianasan
垢版 |
2017/09/24(日) 09:59:28.76ID:???
>>187
ファイルワゴンいいね
ルータやスイッチ増える予定だし色々見てみるわ

>>188
今のところPCラックの棚上段に3つ重ねてる
0190anonymous
垢版 |
2017/09/24(日) 10:06:55.32ID:???
ワイヤラックでお茶を濁すとかね。
0191anonymous@fusianasan
垢版 |
2017/09/25(月) 02:14:17.12ID:???
音楽ラックを買うのが一番
安いしマウントできるし
0192anonymous
垢版 |
2017/09/25(月) 02:36:18.66ID:???
素直に19インチラックを・・・w
0193anonymous
垢版 |
2017/09/25(月) 03:34:13.58ID:???
19インチラック建てると鯖まで生えてくるので却下
0195anonymous
垢版 |
2017/09/25(月) 08:06:16.31ID:???
>>193
全部NW機器で埋めれば(予定)サーバーが生えてくるのは抑止できるのでは?
0196anonymous
垢版 |
2017/09/25(月) 19:04:14.95ID:???
ヤマハのWLX202が不安定すぎるので2万円でWAP150買ったけど、
安定してるし速くてワロタ。機能も十分。
Cisco Start侮れん。
0197anonymous
垢版 |
2017/09/25(月) 19:19:33.98ID:???
ヤマハの無線LAN関係はわざとやってるのかというぐらいのアレ。
0198anonymous
垢版 |
2017/09/26(火) 19:25:51.71ID:???
手に入れたASA5510はsecurity plusライセンスだったので、
Muliple context 試してみたけど、結構面白いね
0199anonymous@fusianasan
垢版 |
2017/09/30(土) 17:59:09.55ID:???
DHCP有効にしてて、no ip domain-lookupを設定するとPCから名前解決って出来なくなる??

ip dhcp pool DHCP
network 192.168.1.0 255.255.255.0
default-router 192.168.1.254
dns-server 192.168.1.254

ip name-server 8.8.8.8
0200anonymous
垢版 |
2017/09/30(土) 20:42:51.16ID:???
DNSサーバーの指定をルーターにしてたらそうなんじゃない?
0201anonymous@fusianasan
垢版 |
2017/09/30(土) 21:03:01.18ID:???
ASA5506-X欲しいんだけどnttxに売ってない…
個人でも売って貰えるのってどこにあるかな
0202anonymous
垢版 |
2017/09/30(土) 21:18:12.48ID:???
Amazon.comとか。
0203ななし
垢版 |
2017/09/30(土) 22:03:49.54ID:???
パソQってもうないのか・・・
0204anonymous
垢版 |
2017/10/02(月) 01:20:44.72ID:???
>201
アイティープロダクトさんなんかどうかねぇ
前にanyconnectライセンスの問い合わせしたら
時間はかかったけど個人でも見積もり出してくれたよ

http://www.itproduct.jp/info_ASA5506-K9
0205anonymous
垢版 |
2017/10/02(月) 08:08:10.23ID:???
タダじゃなかったのかよ...
0206anonymous@fusianasan
垢版 |
2017/10/02(月) 19:05:25.57ID:???
あぁ、Anyconnect 4.x からはユーザごとのライセンスに移行しましたね

ASAの場合:ライセンス購入→ポータルでデバイスライセンスを発行→ASAに投入→利用
IOSの場合:ライセンス購入→(Security 以上のFeatureであれば特にデバイスライセンスのインストールは不要)→利用
0207anonymous
垢版 |
2017/10/02(月) 20:15:08.14ID:???
>206
今までと違うのは ユーザライセンスが有効であれば 
何台ASAがあってもデバイスライセンスを発行できるみたい

IOSだとチェックすらしてないから…ゴニョゴニョ
0208anony
垢版 |
2017/10/03(火) 01:52:40.99ID:???
新ライセンス体系は基本年限つき、無期限ライセンスはかなり割高。
3.xからのマイグレーション申請も気付いたら受け付け終了してた。
0209182
垢版 |
2017/10/08(日) 21:01:26.32ID:???
256MだったASA5510。
オクで Transcend のDIMMを買って試したら動きました。
今、9.1(7)で動いてます。

1GB DDR 400 ECC DIMM CL3 326300-0027
SAMSUNG K4H510838G-LCCC (64Mbx8 の512Mbit)x 18チップ 構成 でした
0211anonymous
垢版 |
2017/10/10(火) 01:30:34.21ID:???
IOSで v6プラス(map-e) でIPv4 overIPv6接続できた方いらっしゃいますかねぇ?
いらっしゃれば助言いただきたく…

@nifty ひかり電話あり。「v6プラス」契約済みでHGW経由ならIPv6もv4も疎通はOKの状態。
HGW側の ntt.setup:8888/t から IPv4機能をオフにした上でHGWのLAN側にC841Mをつなげてます
IOS15.6(3)M3a なので nat64 map-e コマンドはあります。
JPNEのBR 2404:9200:225:100::64 に ping ipv6 で疎通は取れてます。

!
interface GigabitEthernet0/5
ipv6 address autoconfig default
nat64 enable
!
interface Vlan1
ip address 192.168.2.1 255.255.255.0
nat64 enable
!
nat64 map-e domain 1
default-mapping-rule 2404:9200:225:100::64/128
basic-mapping-rule
ipv6-prefix 240B:11:AA00:BB00::/64 (AA00:BB00 のところは仮です)
ipv4-prefix 106.73.0.0/16
port-parameters share-ratio 256 port-offset-bits 4 start-port 4096
!

ポートセットID (上の例で言えば BB )を設定する場所がないので
上手く言っていないと想像していますが…
default-mapping-rule に JPNEのBRのアドレスを/128 で設定してみましたが、
これで良いのかどうかが悩みどころです
0212anon
垢版 |
2017/10/10(火) 03:45:42.83ID:???
クズ日立関係者には教えたくない
0213anonymous
垢版 |
2017/10/10(火) 07:46:23.14ID:???
日立とは関係ない(むしろ競合)なので教えてください〜
0214anonymous
垢版 |
2017/10/10(火) 08:09:17.57ID:???
>>211
仕事なら社内で解決できないってやばすぎ
0215anonymous
垢版 |
2017/10/10(火) 08:44:44.90ID:???
派遣だから社内リソース使わせてもらえない、とか
0216
垢版 |
2017/10/10(火) 20:07:51.09ID:???
派遣だけど勝手に社内NWの設定を変更しようとしてる可能性も
0217anonymous
垢版 |
2017/10/11(水) 07:33:18.23ID:???
>>215
派遣だろうが社内だろうが原因を自力で解決できずこんなところに聞くしかないようなスキルレスなチームはそのうちお取りつぶしだろ
0218anonymous
垢版 |
2017/10/11(水) 07:53:24.97ID:???
意外とIT業界の中の方が情報無いよね。
うちみたいなユーザー企業側は質問投げればベンダーがこぞって回答しに来る。
まあ適度に仕事割り振ってあげる必要はあるけど。
0219anonymous
垢版 |
2017/10/15(日) 16:46:36.47ID:???
最近、オクに3750Eが増えてきてますね
まだ高いけど3750Xもチラホラ

IOS-XE機で安いのないかなぁ
0220anonymous
垢版 |
2017/10/15(日) 16:50:53.65ID:???
3750XはCPU使用率が常時高止まりするバグ解決してないよな。。
0221anonymous
垢版 |
2017/10/15(日) 19:26:29.42ID:???
>>219
リプレイスの時期?
爆音だからなあ・・
0222anony
垢版 |
2017/10/15(日) 22:00:33.17ID:???
3750Eは年末でシスコのサポート終わるからリプレース落ちが多いんだと思われる
0223anonymous
垢版 |
2017/10/20(金) 21:49:34.84ID:???
むか〜しの記事だから今更どうこう言っても仕方ないんだけど、

892JのCEFの威力について解説したこの記事、
http://gihyo.jp/admin/serial/01/net_prac_tech/0008

892JってLAN側FastEtherだよね。どうやって768Mbpsも叩き出せるんだろ?
8FEC?
0225anonymous
垢版 |
2017/10/20(金) 22:03:42.96ID:???
いやいや1GはWAN側1ポートしかなくて残り全部Feしかないのになんでこんなスループット出るのかと
RTX1200はWAN/LAN両方Gigaだからひどい比較記事だなぁと思って
0226anonymous
垢版 |
2017/10/20(金) 22:19:23.11ID:???
サブインターフェースでVLAN間ルーティングとか?
0227anonymous@fusianasan
垢版 |
2017/10/21(土) 00:00:10.00ID:???
シスコ屋さんの紹介記事だし、具体的な条件ないしで何を今更
0228anonymous
垢版 |
2017/10/21(土) 00:47:35.40ID:???
Cisco EEM ってみんな使ってますか?

作り込んでいくとラベルの並べ替えがいちいち面倒なんだけど、
何か良いツールでもないですかね?
0229anonymous@fusianasan
垢版 |
2017/10/21(土) 01:35:01.52ID:???
FE全部<->GEで1500バイトフレームならそれくらいでるだろ
どつせFEの内部バスは1Gだろうし
知らんけど
0230anonymous
垢版 |
2017/10/21(土) 12:02:21.97ID:???
>>229
なるほど。それなら理解できる
CEFって(理屈はともかく)実感としてイマイチピンとこなかったけど
そんなに凄いんだね
0232anonymous
垢版 |
2017/10/27(金) 16:34:52.84ID:???
Ciscoの著名エンジニアの土屋さん、
今年頭にAristaに移籍してたのね…
0233ananymouse
垢版 |
2017/10/31(火) 04:24:53.07ID:???
>>232
twitter見てたら経緯判るよ
色々言いたいことある感じだった。
0234anonymous@fusianasan
垢版 |
2017/11/03(金) 15:54:35.62ID:A8573DGt
1921なんか2011年に発売された化石じゃねーか
EoS済みなのにどこが現行なんだバカが

ISR1900->ISR4000
C891->ISR1100は(日本では年内発売予定)
0235anonymous
垢版 |
2017/11/04(土) 17:52:19.10ID:???
まだEOSLになってないのでバカは言いすぎだね

こき下ろすことで優越感に浸るエンジニアって最低ー
0236anonymous
垢版 |
2017/11/04(土) 19:23:10.14ID:???
1941WはEoLまであと4年くらいあったはず。
19シリーズなかなか長寿。

それより番号使い切った800番代がどうなるのか気になる。
899まで使っちゃったし。
0237anonymous
垢版 |
2017/11/04(土) 20:18:13.40ID:???
840Mのように890Xとかになったりして

それより気になっているのは
Cat3650/3850シリーズのIOS-XEの呼称が16.Xに変わったので、
モノリシックカーネルの従来型IOSは15.9で打ち止めになるんだよね・・・
今、15.7まで来ているからあと2,3年の命運?
0238anonymous
垢版 |
2017/11/04(土) 21:09:13.13ID:???
ISR4000系やASR1000系はいちいちreloadしてから電源断しないとFlash内のファイル破損する場合があるのな
ルーターだから普通に電源OFFで良いと思ってる人多そう
あとは今のPJでC3850で音声パケットQoSかけてるんだけど、MQCとかっていうのに代わっててすげぇ面倒
0239anonymous
垢版 |
2017/11/04(土) 21:22:01.43ID:???
>238
結構有名みたいですが、ドキュメントに載ってましたっけ?
いっその事shutdownコマンドつけて欲しい…
0240anonymous
垢版 |
2017/11/04(土) 21:38:11.12ID:???
>>239
一応載ってるといえば載ってるんですがすごい曖昧な記載になってるしなかなか気づけないと思うよ。
正式な手順はreloadして「Initializing Hardware ...」て出たら電源OFFです。
0241anonymous
垢版 |
2017/11/04(土) 22:37:05.79ID:???
>>240
どこよそれ。
普通に電源ブッチしてるんだけど。
0242anonymous
垢版 |
2017/11/05(日) 00:00:27.22ID:???
ここのマニュアルのP23にもrommonに落とすことしか書いてないが、電源落とすときはソフトシャットダウンしてからと書いてある(わかりづらい)
https://www.cisco.com/c/ja_jp/td/docs/rt/branchrt/4451-xisr/cg/001/isr4400swcfg.pdf

ちなみに普通に電源ブッチすると起動するときこんな感じのログがコンソールで出力されるはず
このログはFlashエラーの自動修復したってメッセージだから、電源ブッチはやめとけ
%IOSXEBOOT-4-FILESYS_ERRORS_CORRECTED: (rp/0): bootflash contained errors which were auto-corrected.
0243anonymous
垢版 |
2017/11/05(日) 07:07:32.25ID:???
>242
さんくす
今日、作業があるので助かりました

しっかし、記載があるのがハードウェアインストレーションガイドじゃなくて、
ソフトウェアコンフィギュレーションガイドってのは卑怯だぁ・・・

それに rommonに落ちる設定しておけって通常運用じゃありえんような…
0244anonymous@fusianasan
垢版 |
2017/11/07(火) 20:30:34.72ID:???
DNSリレーの設定を有効にしつつ、外部(WAN側)からは名前解決出来なくする方法が見つからず困っています。
ttps://supportforums.cisco.com/t5/%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%A4%E3%83%B3%E3%83%95%E3%83%A9%E3%82%B9%E3%83%88%E3%83%A9%E3%82%AF%E3%83%81%E3%83%A3-%
E3%83%89%E3%82%AD%E3%83%A5%E3%83%A1%E3%83%B3%E3%83%88/%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%AE%E3%82%AA%E3%83%BC%E3%83%97%E3%83%B3%E3%83%AA%E3%82%BE%E3%83%AB%E3%83%90%E5%AF%BE%E7%AD%96/ta-p/3155406
このURLに書かれているACLを適用すると、ルータ自身が名前解決を行えなくなり、ドメイン指定のNTP・DDNSが使えなくなってしまいます。

no ip dns serverでDNSリレーを諦めるのが妥当でしょうか…
0246244
垢版 |
2017/11/08(水) 00:38:06.64ID:???
見難いURLを貼ってしまいました。修正版を貼ります。
結局DNSリレーを諦める形となりましたが、上手いやり方を知っている方がいましたらアドバイス頂けると助かります。

ルータのオープンリゾルバ対策 - Cisco Support Community
日本語URL
ttps://supportforums.cisco.com/t5/ネットワークインフラストラクチャ-ドキュメント/ルータのオープンリゾルバ対策/ta-p/3155406
短縮版
goo.gl/kvtC6t
0247anonymous
垢版 |
2017/11/08(水) 07:33:20.65ID:???
>>246
ステートレスにやりたいならこんなかんじ?

! Deny DNS from Public
ip access-list extended ACL-IN_FROM-WAN
remark allow OpenDNS lookups
permit udp 208.67.222.222 0.0.0.0 any eq domain
permit tcp 208.67.222.222 0.0.0.0 any eq domain
remark deny all others and log the attempts
deny udp any any eq domain log
deny tcp any any eq domain log
permit ip any any

! Apply to WAN interface
int WAN
ip access-group ACL-IN_FROM-WAN in
0248anonymous@fusianasan
垢版 |
2017/11/08(水) 09:41:50.20ID:???
>>247
アドバイスありがとうございます。助かりました。
自分が利用するDNSとの通信のみ許可すればいい事に気付けませんでした。

それとremarkという便利なモノがあったんですね…今後ACL書くのが少し楽になりそうです。
0249anonymous
垢版 |
2017/11/10(金) 21:52:31.79ID:???
スイッチのプロンプトがbrom>ってなってるんやけどbromって何だか知ってる方いらっしゃいますか
rommonやswitchは見たことあるけどbromは見たことなかったので…
0250anonymous
垢版 |
2017/11/10(金) 21:54:36.61ID:???
99.99% likely it has a hardware fault.
If you have a Cisco maintenance contract, like SmartNet, contact Cisco to get the switch replaced.
0251anonymous
垢版 |
2017/11/10(金) 23:53:09.88ID:???
C6880-Xの作りには殺意を覚える
保守性最悪
0252anonymous
垢版 |
2017/11/11(土) 03:47:06.03ID:???
今すぐそれを窓から投げ捨てるんだ
0253anonymous
垢版 |
2017/11/16(木) 11:54:57.90ID:???
>>248
相手方 DNS サーバーの UDP/53番ポートに問い合わせをする際は、
ルーターの 1023番以上の任意の UDP ポートから相手方の 53番に送信され、その応答は
相手方 DNS サーバーの UDP/53番ポートから送信元のポートに返信するので

access-list 101 permit tcp any eq domain any gt 1023
access-list 101 permit udp any eq domain any gt 1023

のように記述すれば、any であってもある程度選択的に許可できますよ。
DHCP や PPP など、どの DNSサーバーを指定されるか分からない場合にこう記してます。
0254anonymous
垢版 |
2017/11/16(木) 11:57:55.22ID:???
あれ? もしかして 1023番以上が使われるのは NAT 設定した時だけ? 違うよね?
0255anonymous
垢版 |
2017/11/16(木) 12:20:39.14ID:???
>>234
1921 って EOS になったのは HWIC-1ADSL がついてくる ADSL バンドルモデルだけかと思ったけど?
0256anonymous
垢版 |
2017/11/16(木) 20:04:47.34ID:???
>>253
実装によるし、53からのアタックなんて簡単。
それでTCP開けるなんて…
>>247
間違ってないけどセオリーで言えば0.0.0.0よりhostがいいかもね
0257anonymous
垢版 |
2017/11/16(木) 21:34:29.80ID:???
ACEがそろそろ保守切れなんだけど、
ロードバランサ今だったらおまいら何を選ぶ???
無難にf5かな。
0261anonymous
垢版 |
2017/11/17(金) 16:19:24.40ID:???
流石にRadware/alteonを挙げる人はいなかったかw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況