X



トップページ通信技術
1002コメント323KB
Ciscoのスレッド 0/11 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
垢版 |
2017/03/24(金) 19:08:18.13ID:???
Ciscoのスレッドです。

前スレ
Ciscoのスレッド 0/9
http://hayabusa6.2ch.net/test/read.cgi/network/1383801715/
Ciscoのスレッド 0/10
http://hayabusa6.2ch.net/test/read.cgi/network/1451241638/

○関連スレ
↓アンチはこちら
アンチCisco スレッド2
http://pc11.2ch.net/test/read.cgi/network/1181951737/

↓基本的な質問はこちら
物凄い勢いで誰かが質問するスレ Port 17
http://pc11.2ch.net/test/read.cgi/network/1226849430/

○Ciscoオフィシャル
USサイト
http://www.cisco.com/
Bug Tool Kit
http://tools.cisco.com/Support/BugToolKit/
IOS Documentation
http://www.cisco.com/univercd/cc/td/doc/product/software/
Security Advisories
http://www.cisco.com/en/US/products/products_security_advisories_listing.html
JPサイト
http://www.cisco.com/jp/
テクニカルサポート
http://www.cisco.com/JP/support/customer/
日本語マニュアル
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/
0599anon
垢版 |
2018/07/30(月) 09:57:45.45ID:???
CDPとかVTPとかは初期設定で無効にしてしまうなあ
0600anonymous
垢版 |
2018/07/30(月) 20:03:08.53ID:???
CDP/LLDPは便利やで
0601anonymous
垢版 |
2018/07/30(月) 21:15:55.23ID:???
まともな物理図がなくて
ケーブルの敷設が汚かったり
ケーブルタグが役に立たんところは
結局、後からCDPとLLDP有効化するっていう
0603anonymous
垢版 |
2018/07/30(月) 21:57:02.02ID:???
これはまだ何とかなりそう。
床や床下にケーブルが積まれると対処があれ。
0604anonymous@fusianasan
垢版 |
2018/07/30(月) 22:30:27.50ID:???
ノンインテリで継いで継いでされるともうわけわからなくなる
0605anonymous@fusianasan
垢版 |
2018/07/31(火) 08:52:58.51ID:???
MACアドレステーブルでちまちま見ていくしかないな
0606anonymous
垢版 |
2018/08/01(水) 03:18:11.69ID:???
>>603
古いDCは撤去できないケーブルがだんだん床下に溜まっていくらしいね
0607anonymous@fusianasan
垢版 |
2018/08/01(水) 09:06:06.73ID:???
ネットワークの情報を無駄に流すだけだから
セキュリティの観点からもCDPは止めるべき、
って昔習ったおかげで今も自然と止めてしまうわ。
ぶっちゃけどっちがベターなのかな?
0608anonymous@fusianasan
垢版 |
2018/08/01(水) 09:27:21.97ID:???
エッジポートでは止めたほうがいいんじゃない
0610anonymous
垢版 |
2018/08/01(水) 20:05:07.88ID:???
>>606
そう考えるとフリーアクセスフロアはあらかじめゴミの回収が出来ないゴミ箱を作りこんでるようなもの?
なんてね。

まあ全部捨てる気になればなんとかなるけど。
0611anonymous@fusianasan
垢版 |
2018/08/01(水) 20:36:04.86ID:???
古くからあって狭めのマシン室だと、メインフレーム時代のパラレルインターフェースの束が抜けずに残っていたり(直径10cm位で10m以上)する。
そんな上に専用線の束とかトークンリングやイエローケーブルの上にInfiniBandとFCとか電源なんかが地層を成している所を見ることは珍しくも無いよ。

開発期間が長いシステムが併設されて、その間に短い期間のシステムが納入されたりしている内に配線は積層される。
新しいのを入れて併設をして古いのを撤去を繰り返していると、キャパを越えて線だらけ。
横で本番機稼働中に長くて途中トグロ巻いた不要なケーブルが複数なんてあると途中で切断して抜くのも躊躇してそんな感じになる。
中には予備のケーブルを埋めていくベンダーまでいるし…

眠っている銅線は良いお金になりそう。
0612anonymous
垢版 |
2018/08/01(水) 20:39:35.71ID:???
自前のサーバー室だと全捨てするタイミングないことが多いだろうから大変だね。
0613anonymous
垢版 |
2018/08/01(水) 20:57:29.33ID:???
通信キャリアなんかだと、
不要なケーブルは必ず撤去するルールになってたりするね
0614anonymous
垢版 |
2018/08/01(水) 21:00:45.44ID:???
そうしないとすぐに腐海に沈むからねえ。
0615anonymous@fusianasan
垢版 |
2018/08/01(水) 23:38:31.99ID:???
で、撤去時に活線を間違って撤去する。。
0616anonymous@fusianasan
垢版 |
2018/08/01(水) 23:53:41.11ID:???
PoEを乱用すぎて床下からボヤ、やがて火災に・・・
0617anonymous@fusianasan
垢版 |
2018/08/03(金) 19:50:26.02ID:???
CiscoのPoEって60W給電できるんでしょ
悪いことが起きそうな気がする
0618anonymous
垢版 |
2018/08/03(金) 21:37:58.58ID:???
60W必要な機器って何?
0619anonymous@fusianasan
垢版 |
2018/08/03(金) 22:35:43.32ID:???
>>618
監視カメラに照明つけるとか、テレビ会議システムをまるごとPoEで動かすとか
0620anonymous
垢版 |
2018/08/03(金) 22:54:37.64ID:???
IPsecの勉強しているのですがciscoルーターでIPsec通信を実現する方法ってどのくらいあるんでしょうか

普通のIPsec
GRE over IPsec
VTIを用いたIPsec
DMVPN
EzVPN

自分でざっと調べた感じだと上のが引っかかったのですが他にもまだありますか?
0621anonymous
垢版 |
2018/08/04(土) 07:53:25.72ID:???
また宿題?
0623anonymous@fusianasan
垢版 |
2018/08/05(日) 18:30:14.30ID:???
ipsecって暗号化方式がいろいろでわかりにくい。
0624anonymous
垢版 |
2018/08/05(日) 19:57:13.06ID:???
実用レベルで覚える必要のない知識問題は勉強する気をなくすね
0625anonymous@fusianasan
垢版 |
2018/08/05(日) 20:09:44.74ID:???
ホント馬鹿だなぁ
IT技術は自然科学とは違うから、開発されたのには理由がある。

似たようなことをする複数の技術があるなら、
既存のものがあるにも関わらず別の方式が生まれた理由を洞察すれば良いんだよ
0626anonymous@fusianasan
垢版 |
2018/08/31(金) 21:10:14.22ID:???
ciscoの資格試験って実用レベルに特化してたような。IEはしらないけど。
0627anonymous@fusianasan
垢版 |
2018/09/11(火) 20:00:08.51ID:???
>>617 PoEの規格自体、回路保護の概念が無くて卒倒物だけど何か?

保護回路を入れたら当然電力も通信速度も抑えなきゃならない。そこで保護回路を取っ払ったノーガード戦法がPoE。
PoE機器はサージ一発で中までコンガリなのに、お外で使いたがる、或いは外から引き込んだケーブルに繋げたがる基地外SEが多くて困る。
0628anonymous@fusianasan
垢版 |
2018/09/12(水) 00:34:01.24ID:???
今どきの畜産農家なんて、母屋から数十メートル離れた家畜小屋のPoE受電スイッチまで自家電柱を
立ててLAN配線。それでスイッチからカメラまで更にPoE給電。中にはRJ45→BNCと電源スプリッタで
LAN 各ポート当たり4台のカメラを接続し、電源まで4分配させるツワモノも。
過電流や雷サージどうすんだ?
0629anonymous
垢版 |
2018/09/12(水) 18:27:30.82ID:???
小屋までの区間を光にしないんだ…
0630anonymous
垢版 |
2018/09/12(水) 18:59:25.65ID:???
小屋まで電気を引っ張るためにPoE受電スイッチなんでしょ
いまはスイッチもPoE給電で動かせるとかすごいな
0631anonymous
垢版 |
2018/09/13(木) 00:23:37.63ID:???
光引くコスト考えたら、使い捨てでハブ置くのもありじゃね?
UTP/STP引くくらいならPoE使わず100V引いたって良いだろうけど。
0632anonymous
垢版 |
2018/09/13(木) 02:18:39.01ID:???
電工持ってなかったんだろ
0633
垢版 |
2018/09/13(木) 07:35:23.58ID:???
強引にLANケーブル引くくらいなら
正直、電源ケーブルを引くかなぁ
光ケーブルに変更可能だし
0634anonymous@fusianasan
垢版 |
2018/09/13(木) 08:11:39.73ID:???
インターネット動画サイトで地震・落雷の被害映像が簡単に見られる時代でも、
麻薬のような「うちだけは大丈夫」っていう自己暗示、よく効くお薬だからなぁw
0635anonymous
垢版 |
2018/09/23(日) 12:26:44.36ID:???
イントラ機器向けに時刻提供するためにNTPサーバ立てました
外部と余計な通信させたくないのでASAにinside→outsideでACL書いたのですがヒットカウンタがなぜか上昇しません…

一応NTPサーバ側で時刻同期できないエラーは出ていないので通信は問題なく出来ているようですが
ASAのACLってshow access-listでマッチした数を見ることってできませんか?

機種はASA5505でOSは9.1.7(28)を使ってます
0637anonymous@fusianasan
垢版 |
2018/09/23(日) 16:19:38.72ID:???
>>635
asaの他のaclで内部ntpサーバが外部と時刻同期してるんじゃないの?
環境教えてくれないとエスパー回答しかできないしお互い時間の無駄
0638a
垢版 |
2018/09/23(日) 16:36:02.75ID:???
packt-tracerコマンドでヒットするルールが正しいか確認しないと
0639635
垢版 |
2018/09/23(日) 17:04:15.47ID:???
すみません、原因は初歩的なミスでした
ACL作成したものの作成したACLをIFに適用していませんでした

>>638 でpacket-tracer使用のアドバイス頂いたので試した所
>>637 で指摘あった通り想定外のACLにマッチしており原因を調べた所適用忘れでした…

情報が足りない中回答いただきありがとうございました
0640a
垢版 |
2018/09/23(日) 18:37:41.95ID:???
ACLの雛形用意してIF適用まで書いとくと忘れにくいですぜ
0641anonymous@fusianasan
垢版 |
2018/09/23(日) 23:31:30.42ID:???
初心者です
あるインターフェイスでRAで受けたprefixを他のインターフェイスで使うことって出来ないんですか?
yamahaで言うところのra-prefix@lan1のような
0643anonymous@fusianasan
垢版 |
2018/09/25(火) 20:56:46.19ID:???
2960Lの未使用モデルヤフオクでついに1万円切って8000円とかになり始めたね
自分も買ってみたけど在庫余ってるのかと思ったら2018年5月製造で新しくて驚き
HSRPやRIPとか動くみたいだから予想外に遊べるスイッチかもしれん
0645anonymous
垢版 |
2018/09/26(水) 00:47:51.75ID:???
ヤフオク面倒なので、NTTXの箱蹴り再販きぼん
0646
垢版 |
2018/09/26(水) 07:26:26.41ID:???
100台単位で発注するもんだから
どっかの会社に不良在庫あるだろ
知り合いに聞いてみろよ
0648anonymous@fusianasan
垢版 |
2018/09/26(水) 11:06:55.93ID:???
WAN
メンテ用
ドアホン
DVR
Wi-Fi AP1
Wi-Fi AP2
電話
サーバout-of-band管理用

これですでに8ポートだからなあ
16ポートあればたぶん足りるけど
0649anonymous
垢版 |
2018/10/08(月) 12:16:44.83ID:???
>>625
>既存のものがあるにも関わらず別の方式が生まれた理由を洞察すれば良いんだよ
以外に俺が作ったやつの方がいいんだよっていう人間臭さが背景にあったりして
0650anonymous
垢版 |
2018/10/11(木) 17:36:16.27ID:???
WiFiとLTE両方積んだモデルもう出たのかな?
0651a
垢版 |
2018/10/11(木) 22:10:35.85ID:???
頑張って個人で買える範囲だと、ISR1100がもう出てるよ
841Mの保守切れるから俺はそのうち買うと思ってる
0652anonymous
垢版 |
2018/10/17(水) 00:07:10.81ID:???
ISR1100 4ポートのLTE & Wi-Fiモデル高けえな
保守入れると20万クラスくらいするか
0653anonymous
垢版 |
2018/10/17(水) 12:45:53.81ID:???
10月発売予定だったと思うがもう出荷されてんのかな?
あとやっぱドコモ網じゃないと動作保証無し?
0654anonymous@fusianasan
垢版 |
2018/10/19(金) 15:09:33.20ID:???
 私たち日本人の、日本国憲法を改正しましょう。
総ム省の、『憲法改正國民投票法』、でググって
みてください。拡散も含め、お願い致します。
0655anonymous
垢版 |
2018/10/19(金) 19:50:43.90ID:???
>>653
物自体は数ヶ月前から発売されてる
SIMの情報調べようとしたけど、ドコモの製品紹介サイトしか見当たらない
0656anonymous@fusianasan
垢版 |
2018/10/21(日) 15:19:21.56ID:???
>>653
保証はしらないけど、

このへんによると
ttps://qiita.com/kikuta1978/items/4b1a098b1be9797ea010
DOCOMO KDDI Softbank なんかの識別情報は持ってるっぽい
格安SIM は普通に使えるんだろうか?
0657anonymous@fusianasan
垢版 |
2018/10/21(日) 16:39:25.25ID:???
MCC/MNCはMNOのが認識されるから問題ないよ
IIJはどうなるかわからないけど
0658anonymous
垢版 |
2018/11/11(日) 00:34:58.14ID:???
海外拠点にMerakiバラマキ開始したんだが楽すぎる。
疎通が切れることを恐れず設定変更ガリガリできるし
ASAのGUIが本当にクソだったことがよく分かる。

ただもうちょい機能増やして欲しいね。
コンテンツフィルタとかざっくりし過ぎ。
0659anonymous@fusianasan
垢版 |
2018/11/11(日) 11:59:42.50ID:???
merakiは彼らの管理DB吹き飛ばしたりやらかしてる例もあるので無事を祈る
0660anonymous@fusianasan
垢版 |
2018/11/11(日) 21:36:10.04ID:???
3560CX欲しかったけど32Kは流石に高すぎて手が出ないわ
そこまで古くない+RTUでipserviceになるから中古のcisco機器の中でも珍しく高い値段ついてるよね
0661anonymous
垢版 |
2018/11/11(日) 21:59:35.75ID:???
3.2万なら頑張れば?と思ったが、即決3.2万じゃなくてまだこれからなのか。
0664
垢版 |
2018/11/12(月) 20:54:02.08ID:???
>>>660
お客さんから貰ったcat6500が余ってるからあげるよ
取りに来てくれれば、お金は要らない
0665anonymous
垢版 |
2018/11/13(火) 20:54:23.90ID:???
>>658
一元管理が便利だよね
あと、Merakiから端末の通信量見るのが密かな楽しみ

MXがまだLAG組めないのが残念なのと
セキュリティがまだオマケ程度だね
0666anonymous
垢版 |
2018/11/14(水) 01:18:32.25ID:???
ASAのFirePOWERはほんと黒歴史。
CiscoはまともなL7ファイアウォールとロードバランサ作れよ。
0667anonymous
垢版 |
2018/11/14(水) 01:26:08.01ID:???
別にCISCOが作らなくてもいいんじゃない?
0668anonymous@fusianasan
垢版 |
2018/11/14(水) 02:04:24.65ID:???
FWやLB作ってるメーカー買収して自社製品として売り出せば良い話って事か
0669anonymous@fusianasan
垢版 |
2018/11/14(水) 08:41:14.92ID:???
A10のコマンド体系ciscoっぽいからA10頑張って買収してほしい
そうすればロードバランサー市場に再参入できるしな
0670anonymous@fusianasan
垢版 |
2018/11/14(水) 15:06:08.36ID:b7JPzAxU
Ciscoスイッチに初めて触る初心者です

DHCPサーバから試験機にIPアドレスを払い出したいのですが、
Catalyst3560でDHCPのOfferだけがドロップしてしまいます
考えられる原因は何かありますか…?

アライドの8724SLでは問題なく動作しましたが、
CiscoでOfferだけ落ちる原因を明らかにしろと言われて困っています
よろしくお願いします
0671anonymous@fusianasan
垢版 |
2018/11/14(水) 18:29:37.96ID:???
>>670
・コンフィグのミス
・DHCPスヌーピングが有効になっている
・何かのバグを引いた

こんなとこじゃない?
仕事関係みたいだし社内の有識者にコンフィグ間違ってないか確認してもらうんだな
もし間違いないならベンダーに問い合わせてバグ調査してもらえ
0672anonymous
垢版 |
2018/11/14(水) 22:15:25.91ID:???
そういえばISR4Kシリーズはスループットライセンスなんてふざけた事をしてたけど
いつの間にかFL-4xxx-boost-k9ってライセンス買えばルーターのリミット解除できるようになったんだな
ISR4211だと投入前:35Mbps→投入後:1Gbpsで30倍近く性能アップするとか笑うしかないでしょ
0673anonymous
垢版 |
2018/11/16(金) 08:49:15.68ID:???
ISR4221ってBOOST入れてもHSECが無いとあまり使いどころが無くない?
0674fg
垢版 |
2018/11/18(日) 01:38:55.05ID:???
ASAはFWとVPN機能だけでいいよ
サポート期限が長いから入札案件で重宝する
でも自分がユーザーならパロアルトかForti入れたいなぁ
0675hoge
垢版 |
2018/11/18(日) 07:10:37.92ID:???
ASAのクソ長くなったACLと、NATタイプ複数混合とか勘弁だよ
ACLのヒットカウント見るのに
オブジェクトが大量展開されて5分以上かかるとかやってられない
0676anonymous@fusianasan
垢版 |
2018/11/20(火) 02:28:05.91ID:???
一時期、LBをプッシュしてたけど最近みないな。やめたのか?
0677anonymous
垢版 |
2018/11/21(水) 21:37:10.86ID:zXN+W9BA
伸びる分野でもなくシェア1位になる見込みもゼロなのでコストカットで完全撤退。
0679anonymous@fusianasan
垢版 |
2018/11/22(木) 22:01:55.55ID:???
TACの中国人はレベルが低い。

Q
CRCエラーが検出されているけど問題ありませんか?

A
問題ない

Q
閾値の範囲内ということか?

A
もらった資料をツールにかけたら問題ないと出た、だから問題ない。
0680fg
垢版 |
2018/11/23(金) 09:05:36.62ID:???
>>679
いまさら
0681anonymous
垢版 |
2018/11/23(金) 12:27:48.45ID:PcjZpvB/
そもそもエンジニアを雇ってないから
0682anonymous@fusianasan
垢版 |
2018/11/24(土) 13:36:26.73ID:???
ブラックボックスな製品でサポートもワケワカラナイのによく使えるな。販売ベンダーが補完してるのか?
0683anonymous
垢版 |
2018/11/25(日) 00:05:21.93ID:???
Ciscoつかうなら自前保守やってるNOSかCTC経由は必須だろ。
TACは検証機材用。本番機は無理。
0684anonymous
垢版 |
2018/11/25(日) 16:54:23.31ID:???
NOSとCTCならどっちがいいのかな?
0685anonymous@fusianasan
垢版 |
2018/11/25(日) 19:24:37.03ID:???
ベンダのサポートとかお察し
nosは10年前は良かったが今は、、、
0686anonymous
垢版 |
2018/11/25(日) 20:15:16.62ID:???
販売代理店のサポートにも昔はルータスイッチ職人いたけど今どきの製品は無理
0687anonymous@fusianasan
垢版 |
2018/11/25(日) 21:46:57.97ID:???
うちはFから引いている。サポートもFだけど手に負えないと本体に行くみたいで、大抵bugでしたになる。
0688anonymous
垢版 |
2018/11/25(日) 22:43:51.18ID:???
代理店の方のサポートだと
良くも悪くも客との政治的な話が絡んだり
結局はCisco本体への伝言ゲームになったり
平日しか人いないのに24x365で保守売る糞営業がいたり
0689anonymous@fusianasan
垢版 |
2018/11/26(月) 01:35:33.77ID:???
つうか、シスコもオラクルもそうだけど、バグでしたって言い張るのはまだいいとして、

・どうやって軽減するか
・いつまでに対処するか
・どうやって対処すればいいか

が書かれてないんだよな…。

バグでしたでいいけど、絶賛運転中の商用だから試験工数とかも結構かかるしなあ
0691anonymous@fusianasan
垢版 |
2018/11/26(月) 07:29:17.99ID:???
>>689
対処方法や改善時期見込みは通知来るよ。まあ頻度低いのだったり影響少ないとMSと一緒で、不具合だけど直近の修正予定無しになるけれど…
0692anonymous@fusianasan
垢版 |
2018/11/26(月) 08:49:35.80ID:???
現行トレインでの修正は技術的に困難であることが判明したため、来年夏頃リリース予定の次期メジャーバージョンへエンハンスリクエストを上げさせて頂きました。

これで、どうみてもbugな動きがsev6になるのやめて
0693anonymous
垢版 |
2018/11/26(月) 12:44:04.82ID:???
エンハンスと言った理由が気になるが、もし修正されないと困るものでそんなこと言われたら大エスカレーションだな
0694anonymous
垢版 |
2018/11/26(月) 21:38:00.14ID:???
こういうバグって大抵sev4や5のどうでもいい内容だからな
C2960Lの起動時のコンソール文字化けとかそんなレベルのやつ
sev1や2のバグで6にされたのなんか聞いたことないわ
0695anonymous@fusianasan
垢版 |
2018/11/26(月) 23:54:04.70ID:???
>>692 だけど、sev6にされたのは元々sev2だよ
bug ID書くとバレるから書かないが、qosのかなり致命的なやつ
0696anonymous
垢版 |
2018/11/27(火) 07:31:49.78ID:???
Cat9200ってどお?選択肢に入れるべき?
0697anonymous
垢版 |
2018/11/27(火) 15:13:17.45ID:???
現行トレインで困難って他のトレインでもいいけど一度でも動いてたんかな。

実装不足でそれ用のコードがなかったというオチなら一から作るのでコード保守担当の開発者では手に負えず先に進まないかも。s6あるある。
0698
垢版 |
2018/11/27(火) 23:25:33.25ID:???
>>696
火星に行くなら必要だろう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況