Ciscoのスレッド 0/12 [無断転載禁止]
■ このスレッドは過去ログ倉庫に格納されています
ここで聞くのが正しいのかもわかりませんがネットワーク初心者だから教えてください。 ONU - ルーター(RTX) - スイッチ(catalyst) な感じの構成はよくみますが、小型ONU (SFP+)使ってる人は、 小型ONU - スイッチ(catalyst) みたいな構成の人もみます。 小型ONU使ってるくらいだから業務用ルーターも持っているのだと思いますが、スイッチに直接ONUさして使えるものなのですか。 >>44 SFP+を持ってるスイッチはPort VLANで受けて、 他の機械でルーティングしてるんじゃね? >>42 そうなんですね プロセッサ特性に得意不得意があって一概に相対指標が出せないなら仕方ないかもしれませんね でもISRの(特に800シリーズ)のナンバー構成複雑過ぎませんか・・・なんか数字戻ってるのあるし YAMAHAはそのへんシンプルだなぁという印象です >>44 使えるけれどね、スイッチじゃPPPoEとかmap-eなんかはできんぞ。それからCatalystはおまじないも必要。 >>45-46 >>48 みなさんありがとうございます >>47 ヤマハはシンプルというか機種が少ないだけ 昔は広域イーサをスイッチ直収するのすらレアだったけど(ルータでQoSとかシェーピング必須) 今やフレッツをスイッチ直収してる奴までいるのか まあ確かにSFPで直収してONU箱無くしたらiDCのラックスペースは節約出来そうな気がするな なるほど >>44 それ 891FJ とか 892FSP みたいにルーテッドポートに SFP スロットと マネジメントスイッチポートを複数搭載したルーターってことじゃなくて? >>51 多分その構成の人もいたと思いますが、Twitterの画像がまとめられてるサイトをみたところ、NETGEARのL2スイッチで動かしているものとかもあったので、 >>45 さんの言っていたようにVLANで受けてそのままルータのWANにつないでいるのではないかと思っています https://togetter.com/li/1074699 フレッツのマルチセッションを様々なルーター(ハードウェアやソフトウェア)で 遊びたいとなると間にスイッチを挟んだ方が遊びやすい。とかね。 SFPサイズの小型ONUなんてあるんやなまた1つ賢くなったわ 今のところNTT東日本でしか使えなくて、NTT西日本エリアだとNGなのもポイント。 >>52 ルーターとONU直結だと↓ ONU-RT ルーターとONUの間にSWを挟むと↓ ONU-L2SW-RT RTを複数使いたいということがあるとSWを挟むと便利、という感じ。 そんな用途あるのか? と思ったけど、ホットスタンバイで2台目を用意しておいてSWのポートを落としておく、みたいな運用はアリか。 フレッツは物理線はひとつで2つあるいは5つとか10とかのセッションを張れて 複数のプロバイダーが接続できるから、↓みたいな構成出来る。 そういう場合にはONUにL2SWつけて複数ルーターに繋ぐと便利。みたいな。 プロバイダー1とプロバイダー2はルーターA、 プロバイダー3はルーターB、 プロバイダー4とプロバイダー5はルーターC VPNでも張らないとどのプロバイダを経由してパケットが入ってくるかわからないから、VPN専用感あるなあ。 1プロバイダーについて1(仮想)ルーターを割り当てても良いしね。 仮想ルーター/アプライアンスを配置する仮想化基盤ホストにOUNを接続するのに、間にスイッチがあると良い。 仮想なら仮想側で好きにできるから間にSW要らんと思うんだが… まぁ、C891FJ みたいなルーターの SFP ポートに小型 ONU ぶっこんでやれば ONU の置き 場所確保や電源コンセント複数使わずに済む、ってなところはあるけれど、 (アナログ電話だと毎月の料金が上がっちゃうので)ひかり電話のせいで 結局ホームゲート ウェイ使わざるをえなくって、ルーター1台あればいい、って訳にもいかないのよね。 NVRにSIPサーバ機能つけば最強なのに そこだけHGWに負けてる 訳あってNVR510買ったけど、優秀だねこれ。 マジでCiscoを捨てようかと思うぐらい。 みなさんは、aclの設定をあとから変えたいとかときどうやってますか? あれって何かに打ち込んで一括貼り付けとうまいやりかたあるのですか? 番号付きACLで追加してresequenceやろ 昔は番号付きACLってバグあったらしいけど今は流石にもう大丈夫やろ… >>77 ありがとうございます。 もうひとつおしえてください。 gb8を、ゾーンwan gp0-7 ゾーンlan にしています。 cbscの、設定をgb8のアウトに当てようとすると ゾーンが違いますっておこられます。 これはどこを、なおしたらよいのでしょうか?今、外からなのでconf貼れなくてごめんなさい。 公式で案内されている設定で、 ttps://goo.gl/Tzqvf9.info 余っている1921で固定じゃないv6プラスを試しているんですが、PATの設定部分で悩んでいます。(固定IPでは成功) 今回は共用グローバルv4アドレスなので、決まった範囲でポート番号割り当てなきゃいけないんですが、Ciscoでその設定は可能なんでしょうか? ip nat inside でポート番号を任意に設定したいんですが自動以外は無理でしょうか。。 841Mが安かったので買ったんですが、PPPoE+NAT+Firewallで約100MbpsでCPUが100%張り付きなんですがこんなもんですか? ちなみにFirewallはずすと130Mbpsくらいでした >>80 もうちょっとでたような? ・・・ ZBFW に拘りがなければ SPI だけなら少し軽くなる。 あとピーク性能とかはヤマハとかの方が高いが、多人数で同時に負荷かけるとか 並列度やスモールパケットが多くなると がくんと性能落ちるのに対し、シスコだと ほとんど性能落ちてこない(早くないが、遅くならない)ってのが伝統だったりする。 PPPoEのMTUサイズダウン設定を忘れてパケット分割しまくりという可能性も。 フレッツなら1480とかだったっけ? ぐぐれば設定値出てくる。 >>83-85 みなさんありがとうございます 設定確認して少し試行錯誤してみます >>86 こんな感じかな ip inspect name INTERNET ftp ip inspect name INTERNET ssh timeout 43200 ip inspect name INTERNET telnet timeout 43200 ip inspect name INTERNET ntp ip inspect name INTERNET tcp ip inspect name INTERNET udp ip inspect name INTERNET icmp ! interface Dialer1 mtu 1448 ※ mtu 1454 で良いのだが 8で割り切れる数値にした方が若干効率が良いという検証があった ip address negotiated ip access-group 101 in ※インターネットからルーター(自家サーバー)へのアクセス許可の ACL ip access-group 102 out ※LAN内からインターネットへのアクセス許可 ip nat outside ip inspect INTERNET out ※ SPI ファイヤーウォールを使う場合のおまじない ip virtual-reassembly in encapsulation ppp ip tcp adjust-mss 1408 ※ これも 1414 で良いのだが8で割り切れ 以下同文 dialer pool 1 dialer idle-timeout 0 dialer-group 1 no cdp enable ppp authentication chap callin ppp chap hostname プロバイダの接続ID ppp chap password 0 接続パスワード 誰かお助け下さい... ル−タでIX2215にタグVLANをセットして、下部側スイッチであるW2960でtrunkモ−ドでタグvlanしたいのですが スイッチ側24番ポ−トがリンクアップ確立しません。上位のル−タをcisco892Jル−タに変更してタグvlanを送信すれば 通信確立出来ます。 色々ググったのですが原因がわかりません。 どなたか詳しい方、ご教授をお願いします。 ***** NEC IX2215 ***** interface GigaEthernet1.1 encapsulation dot1q 20 tpid 8100 auto-connect ip address 192.168.1.1/24 ip dhcp binding vlan2 ip filter a 10 out no shutdown ! interface GigaEthernet1.2 encapsulation dot1q 10 tpid 8100 auto-connect ip address 192.168.100.1/24 ip dhcp binding lan ip filter b 10 out no shutdown ! ***** CISCO C2960S-24TS-L ***** interface GigabitEthernet1/0/24 switchport trunk native vlan 10 switchport trunk allowed vlan 10,20 switchport mode trunk spanning-tree portfast trunk interface Vlan10 ip address 192.168.100.246 255.255.255.0 ! interface Vlan20 ip address 192.168.1.246 255.255.255.0 法人→納入してもらったベンダーに聞け 個人→cisco使うんだからそれくらい自分で調べろ 892となら繋がるなら、聞くならNECでしょうに。 native Vvlan をわざわざ 10 に変更する理由は何なんだ? デフォルトの 1 のままでいいじゃん >>93 別のルータだったか思い出せないが、VLAN1のセグメントを削除しようとしたとき 機器の仕様でVLAN1が削除出来ないことがあったよう気がする・・・ 上からL3スイッチのリソース不足が発生して、リプレイス検討しているですが、 どうせリプレイスするならNW仮想化にしたいとの要望が出て いろいろ調べていいますが、ハードルが高そうなんですよね。 Nexusを検討・導入されているとかいますか? NexusもCatalystも使ってるけどそもそも価格帯も用途も違うから比較するとこじゃないやろ >>88 ポートの通信速度がお互いに合ってるか? もし、合わないと不一致が発生して通信しないよ。 俺が知ってるのはこれだけだ。 ただ、ixの下流で2960使ってるとこ実際にあるから、使えるのは間違いない アイエックソとか言うI/F周りの設定キモいやつは Router on a stick構成のVLAN設定入れると 警告メッセージ出てきて反映に再起動必要なみたいだが >>95 レスありがとうございます。 >NexusもCatalystも使ってるけどそもそも価格帯も用途も違うから比較するとこじゃないやろ 価格帯が違うのは理解しているんだが、用途が違うって言うのは、 Catalyst →サーバ・機器の通信用途 Nexus → NW仮想化の用途 上長と話したら、本番・開発環境を仮想上で分離したり、AWSとの連携などの したいようです。 セキュリティー目的だったら、CatalystとCisco Tetrationでもいいのかも・・ >>99 NexusとCatalystが違うって言うのはDCで使うかオフィスのようなキャンパスで使うかってところ DCでサーバ収容するならNexusでいいしオフィスでPCやIP電話繋ぐならCatalyst使うよねって話 > 本番・開発環境を仮想化で分離する 出来なくもないけどあくまで仮想化でハードウェアは同じなんだから本番と開発は分けておいた方がいいと思うけどね 開発環境の設定ミスで本番環境に影響出すとか最悪だし とりあえず検証機として spine: Nexus9500 2台 leaf: Nexus9300あたりを2台 導入して、ACIで色々試してみるといいと思う 試してみて、ACIダメだな…ってなれば次期基盤にNX-OS入れ直してコアスイッチとアクセススイッチとして流用すればいいし ACIでいこうってなれば必要に応じてleafを増設すれば構築した環境そのまま使えるよ >>100 ありがとうございます。大変勉強になりました。 上に提案して検証作業をしてみます。 ネットワークの仮想化 is ナニ? 遊びたいなら止めないしイイぞどんどんハマって超えてゆけ、と思うけどVLANやVRFで事足りるならcatalystの方がラクだと思うけどなー。 Vlan 1 は削除はできないねぇ ルーターの IOS だと、switchport trunk allowed vlan 設定すると 勝手に 1 と 1002〜1005 が追加されるけど削除しようとするとエラーが出る スイッチも同様にデフォルトで設定されるけど見えなくされてるだけ? catalystのスマートボートてなにする機能なのですか? >>105 設定項目にスマートボートてあるの。 ボートをデスクトップとかルーターとか 項目にでてくるんだよね。 うわー、バグにぶち当たってCiscoが修正IOS出すまでプロジェクト遅延 検証中に見つかって良かったけどCiscoしっかりしろよ というか、人のせいにしてプロジェクト遅延することになって 実は内心ちょっと喜んでるでしょw そもそもバグが無い前提でスケジュール組んでるのがおかしい。 IOSのバグ前提でスケジュール組むSIなんかに頼まねーよw バッファオーバーフローのバグによって スケジュールのバッファがオーバーフローしたわけですね。 わかりますよ。 >>111 プログラムの開発案件じゃないんだし ネットワークの構築案件で (「なんらかのトラブル」が生じる可能性はともかく) バグに限定して あらかじめ想定して織り込むのが普通ってことはないんじゃね? メーカーと協力して正式リリース前のβを導入するとかなら まぁそうね、って思うけど >>111 キャンパスLANの全面更新で、新製品の Catalyst 9300/9200 ってどうなの? って 担当SE に聞いたら 「広大な地雷原に自ら飛び込む気でないなら 全力でお止めします」って言われたわw それは あなたのスキルではトラブルに対処できないのでやめてください と言われてるものかと スキルで解決できるレベルを超えてるレベルでおかしい事多いよ。初物のシスコは。 FPGA や NP をリバースエンジニアリングできるスキルが必要という指摘であればそのとおり。 とは言え安定した枯れた製品/OSを入れるとすぐにEoS。 どうすれば良いのか。 初物って扱ったことないんだけど、積極的に初物受け入れてその分しっかりケアしてもらう(テストケースになってやるんだからしっかりサポートしろ)みたいなのってやっぱだめなん? そんなの規模によるだろ でかい案件だとベンダーのSEだけじゃなくてciscoまで構築に出てくるらしいからその規模ならサポートはしっかりしてくれると思うよ ただ定価で10億円クラスはないと話にならないと思うが Cisco 自身が導入事例として自サイトで紹介してるくらいの顧客ならかなり本気でサポートしてくれるけど、そうじゃないなら期待はできない。 直接は取引しなくてもうち担当のCiscoの営業とSEいるから小さい案件でも絡んで貰ってるよ 値段もまずCiscoの仕切り下げさせてからSIと最後に交渉 他社じゃメーカーSEがSI飛び越えて表に出ることあまりないし 出てきても使えんただの代理店風情がほとんどだから、Ciscoの規模メリットは少しはあると思う ハイタッチかな?Forti辺りも名が通った所には付くね。アライドだと普通に付いてくれるwww 全面更改なら営業を巻き込んで、新しい製品を安めに入れるのも悪くないと思うけどな 使う機能なんてたかが知れてるし ロータッチだけどシスコは一応全ての客に担当営業つけてる。 代理店飛び越えて表に出てくることはほぼないだろうが、うちのような自営業がスイッチ買っても誰かのコミッションになってる。 >>117 Cat.9300で地雷原ですか・・ Cat.9500 のstackwise virtualを導入しようと検討していたんだが、心配になってきた・・・ うち新しいオフィス、9300と9200構成で発注した 稼働は7月。どうなるかねー ていうかみんなMerakiのwebinar参加して無料の機器ゲットしてる? 会社で参加して機器だけ個人で受け取ればいいんじゃない? 販売インセンティブとかで何か貰うのと一緒で確定申告さえしとけば問題無いでしょ。 メラキの無料配布まだやってんのか MXモデルチェンジして旧型余ってんのかな? ちなみに某途上国で発注したら、保守体制が組めないから2台納品するとか連絡来たよ 遠隔でメンテできるからメラキにしてんのに自分で交換させる気かw MX65ってのが届いたよ 見た目は小さくて高級感あり 現行機なのか旧式なのかはわからんw Webinarはパートナーだと貰えないよね CMNAとやらのトレーニングを受講すればパートナーの人も貰えるみたいだが 日本人で受けた人の情報見たことない 9800でWLCにCatalystつけるのかと思ってたら遂にAPにもCatalystがついてるという… 1852入れようと思ってたけどここは人柱で9115入れてみるか >>137 何言ってんだと思って調べてみたらマジだった時の顔してる IOS-XE化してAironetブランドを捨てるってこと? >>126 たかが大学の1キャンパスくらいだとね、Cisco 本体までは出てこないね 幹線が WS-C3650-8X24UQ-S、 PC教室周りが WS-C3850-12X48U-E と WS-C3850-24XS-E のスタック、 各PC教室が WS-C2960X-48TD-L ×2台スタック×7教室 研究室周りが WS-C2960X-**PD-L と一部 WS-C2960L-**PS-JP 混在 あわせてスイッチ30台程度の規模だし あとは実際に導入事業を開始できる9月以降までに、このままの構成で いくか 9x00 シリーズで組み直すか考えないとなー ってなところだけど その規模ならCatalystのリプレースの前にAironetの導入なり交換なりを検討した方が現実的なのでは。 筐体名しか出てこないって事は、ファンクションじゃなくてパフォーマンスの話のようだし。 ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる