Ciscoのスレッド 0/12 [無断転載禁止]
■ このスレッドは過去ログ倉庫に格納されています
まぁ、C891FJ みたいなルーターの SFP ポートに小型 ONU ぶっこんでやれば ONU の置き 場所確保や電源コンセント複数使わずに済む、ってなところはあるけれど、 (アナログ電話だと毎月の料金が上がっちゃうので)ひかり電話のせいで 結局ホームゲート ウェイ使わざるをえなくって、ルーター1台あればいい、って訳にもいかないのよね。 NVRにSIPサーバ機能つけば最強なのに そこだけHGWに負けてる 訳あってNVR510買ったけど、優秀だねこれ。 マジでCiscoを捨てようかと思うぐらい。 みなさんは、aclの設定をあとから変えたいとかときどうやってますか? あれって何かに打ち込んで一括貼り付けとうまいやりかたあるのですか? 番号付きACLで追加してresequenceやろ 昔は番号付きACLってバグあったらしいけど今は流石にもう大丈夫やろ… >>77 ありがとうございます。 もうひとつおしえてください。 gb8を、ゾーンwan gp0-7 ゾーンlan にしています。 cbscの、設定をgb8のアウトに当てようとすると ゾーンが違いますっておこられます。 これはどこを、なおしたらよいのでしょうか?今、外からなのでconf貼れなくてごめんなさい。 公式で案内されている設定で、 ttps://goo.gl/Tzqvf9.info 余っている1921で固定じゃないv6プラスを試しているんですが、PATの設定部分で悩んでいます。(固定IPでは成功) 今回は共用グローバルv4アドレスなので、決まった範囲でポート番号割り当てなきゃいけないんですが、Ciscoでその設定は可能なんでしょうか? ip nat inside でポート番号を任意に設定したいんですが自動以外は無理でしょうか。。 841Mが安かったので買ったんですが、PPPoE+NAT+Firewallで約100MbpsでCPUが100%張り付きなんですがこんなもんですか? ちなみにFirewallはずすと130Mbpsくらいでした >>80 もうちょっとでたような? ・・・ ZBFW に拘りがなければ SPI だけなら少し軽くなる。 あとピーク性能とかはヤマハとかの方が高いが、多人数で同時に負荷かけるとか 並列度やスモールパケットが多くなると がくんと性能落ちるのに対し、シスコだと ほとんど性能落ちてこない(早くないが、遅くならない)ってのが伝統だったりする。 PPPoEのMTUサイズダウン設定を忘れてパケット分割しまくりという可能性も。 フレッツなら1480とかだったっけ? ぐぐれば設定値出てくる。 >>83-85 みなさんありがとうございます 設定確認して少し試行錯誤してみます >>86 こんな感じかな ip inspect name INTERNET ftp ip inspect name INTERNET ssh timeout 43200 ip inspect name INTERNET telnet timeout 43200 ip inspect name INTERNET ntp ip inspect name INTERNET tcp ip inspect name INTERNET udp ip inspect name INTERNET icmp ! interface Dialer1 mtu 1448 ※ mtu 1454 で良いのだが 8で割り切れる数値にした方が若干効率が良いという検証があった ip address negotiated ip access-group 101 in ※インターネットからルーター(自家サーバー)へのアクセス許可の ACL ip access-group 102 out ※LAN内からインターネットへのアクセス許可 ip nat outside ip inspect INTERNET out ※ SPI ファイヤーウォールを使う場合のおまじない ip virtual-reassembly in encapsulation ppp ip tcp adjust-mss 1408 ※ これも 1414 で良いのだが8で割り切れ 以下同文 dialer pool 1 dialer idle-timeout 0 dialer-group 1 no cdp enable ppp authentication chap callin ppp chap hostname プロバイダの接続ID ppp chap password 0 接続パスワード 誰かお助け下さい... ル−タでIX2215にタグVLANをセットして、下部側スイッチであるW2960でtrunkモ−ドでタグvlanしたいのですが スイッチ側24番ポ−トがリンクアップ確立しません。上位のル−タをcisco892Jル−タに変更してタグvlanを送信すれば 通信確立出来ます。 色々ググったのですが原因がわかりません。 どなたか詳しい方、ご教授をお願いします。 ***** NEC IX2215 ***** interface GigaEthernet1.1 encapsulation dot1q 20 tpid 8100 auto-connect ip address 192.168.1.1/24 ip dhcp binding vlan2 ip filter a 10 out no shutdown ! interface GigaEthernet1.2 encapsulation dot1q 10 tpid 8100 auto-connect ip address 192.168.100.1/24 ip dhcp binding lan ip filter b 10 out no shutdown ! ***** CISCO C2960S-24TS-L ***** interface GigabitEthernet1/0/24 switchport trunk native vlan 10 switchport trunk allowed vlan 10,20 switchport mode trunk spanning-tree portfast trunk interface Vlan10 ip address 192.168.100.246 255.255.255.0 ! interface Vlan20 ip address 192.168.1.246 255.255.255.0 法人→納入してもらったベンダーに聞け 個人→cisco使うんだからそれくらい自分で調べろ 892となら繋がるなら、聞くならNECでしょうに。 native Vvlan をわざわざ 10 に変更する理由は何なんだ? デフォルトの 1 のままでいいじゃん >>93 別のルータだったか思い出せないが、VLAN1のセグメントを削除しようとしたとき 機器の仕様でVLAN1が削除出来ないことがあったよう気がする・・・ 上からL3スイッチのリソース不足が発生して、リプレイス検討しているですが、 どうせリプレイスするならNW仮想化にしたいとの要望が出て いろいろ調べていいますが、ハードルが高そうなんですよね。 Nexusを検討・導入されているとかいますか? NexusもCatalystも使ってるけどそもそも価格帯も用途も違うから比較するとこじゃないやろ >>88 ポートの通信速度がお互いに合ってるか? もし、合わないと不一致が発生して通信しないよ。 俺が知ってるのはこれだけだ。 ただ、ixの下流で2960使ってるとこ実際にあるから、使えるのは間違いない アイエックソとか言うI/F周りの設定キモいやつは Router on a stick構成のVLAN設定入れると 警告メッセージ出てきて反映に再起動必要なみたいだが >>95 レスありがとうございます。 >NexusもCatalystも使ってるけどそもそも価格帯も用途も違うから比較するとこじゃないやろ 価格帯が違うのは理解しているんだが、用途が違うって言うのは、 Catalyst →サーバ・機器の通信用途 Nexus → NW仮想化の用途 上長と話したら、本番・開発環境を仮想上で分離したり、AWSとの連携などの したいようです。 セキュリティー目的だったら、CatalystとCisco Tetrationでもいいのかも・・ >>99 NexusとCatalystが違うって言うのはDCで使うかオフィスのようなキャンパスで使うかってところ DCでサーバ収容するならNexusでいいしオフィスでPCやIP電話繋ぐならCatalyst使うよねって話 > 本番・開発環境を仮想化で分離する 出来なくもないけどあくまで仮想化でハードウェアは同じなんだから本番と開発は分けておいた方がいいと思うけどね 開発環境の設定ミスで本番環境に影響出すとか最悪だし とりあえず検証機として spine: Nexus9500 2台 leaf: Nexus9300あたりを2台 導入して、ACIで色々試してみるといいと思う 試してみて、ACIダメだな…ってなれば次期基盤にNX-OS入れ直してコアスイッチとアクセススイッチとして流用すればいいし ACIでいこうってなれば必要に応じてleafを増設すれば構築した環境そのまま使えるよ >>100 ありがとうございます。大変勉強になりました。 上に提案して検証作業をしてみます。 ネットワークの仮想化 is ナニ? 遊びたいなら止めないしイイぞどんどんハマって超えてゆけ、と思うけどVLANやVRFで事足りるならcatalystの方がラクだと思うけどなー。 Vlan 1 は削除はできないねぇ ルーターの IOS だと、switchport trunk allowed vlan 設定すると 勝手に 1 と 1002〜1005 が追加されるけど削除しようとするとエラーが出る スイッチも同様にデフォルトで設定されるけど見えなくされてるだけ? catalystのスマートボートてなにする機能なのですか? >>105 設定項目にスマートボートてあるの。 ボートをデスクトップとかルーターとか 項目にでてくるんだよね。 うわー、バグにぶち当たってCiscoが修正IOS出すまでプロジェクト遅延 検証中に見つかって良かったけどCiscoしっかりしろよ というか、人のせいにしてプロジェクト遅延することになって 実は内心ちょっと喜んでるでしょw そもそもバグが無い前提でスケジュール組んでるのがおかしい。 IOSのバグ前提でスケジュール組むSIなんかに頼まねーよw バッファオーバーフローのバグによって スケジュールのバッファがオーバーフローしたわけですね。 わかりますよ。 >>111 プログラムの開発案件じゃないんだし ネットワークの構築案件で (「なんらかのトラブル」が生じる可能性はともかく) バグに限定して あらかじめ想定して織り込むのが普通ってことはないんじゃね? メーカーと協力して正式リリース前のβを導入するとかなら まぁそうね、って思うけど >>111 キャンパスLANの全面更新で、新製品の Catalyst 9300/9200 ってどうなの? って 担当SE に聞いたら 「広大な地雷原に自ら飛び込む気でないなら 全力でお止めします」って言われたわw それは あなたのスキルではトラブルに対処できないのでやめてください と言われてるものかと スキルで解決できるレベルを超えてるレベルでおかしい事多いよ。初物のシスコは。 FPGA や NP をリバースエンジニアリングできるスキルが必要という指摘であればそのとおり。 とは言え安定した枯れた製品/OSを入れるとすぐにEoS。 どうすれば良いのか。 初物って扱ったことないんだけど、積極的に初物受け入れてその分しっかりケアしてもらう(テストケースになってやるんだからしっかりサポートしろ)みたいなのってやっぱだめなん? そんなの規模によるだろ でかい案件だとベンダーのSEだけじゃなくてciscoまで構築に出てくるらしいからその規模ならサポートはしっかりしてくれると思うよ ただ定価で10億円クラスはないと話にならないと思うが Cisco 自身が導入事例として自サイトで紹介してるくらいの顧客ならかなり本気でサポートしてくれるけど、そうじゃないなら期待はできない。 直接は取引しなくてもうち担当のCiscoの営業とSEいるから小さい案件でも絡んで貰ってるよ 値段もまずCiscoの仕切り下げさせてからSIと最後に交渉 他社じゃメーカーSEがSI飛び越えて表に出ることあまりないし 出てきても使えんただの代理店風情がほとんどだから、Ciscoの規模メリットは少しはあると思う ハイタッチかな?Forti辺りも名が通った所には付くね。アライドだと普通に付いてくれるwww 全面更改なら営業を巻き込んで、新しい製品を安めに入れるのも悪くないと思うけどな 使う機能なんてたかが知れてるし ロータッチだけどシスコは一応全ての客に担当営業つけてる。 代理店飛び越えて表に出てくることはほぼないだろうが、うちのような自営業がスイッチ買っても誰かのコミッションになってる。 >>117 Cat.9300で地雷原ですか・・ Cat.9500 のstackwise virtualを導入しようと検討していたんだが、心配になってきた・・・ うち新しいオフィス、9300と9200構成で発注した 稼働は7月。どうなるかねー ていうかみんなMerakiのwebinar参加して無料の機器ゲットしてる? 会社で参加して機器だけ個人で受け取ればいいんじゃない? 販売インセンティブとかで何か貰うのと一緒で確定申告さえしとけば問題無いでしょ。 メラキの無料配布まだやってんのか MXモデルチェンジして旧型余ってんのかな? ちなみに某途上国で発注したら、保守体制が組めないから2台納品するとか連絡来たよ 遠隔でメンテできるからメラキにしてんのに自分で交換させる気かw MX65ってのが届いたよ 見た目は小さくて高級感あり 現行機なのか旧式なのかはわからんw Webinarはパートナーだと貰えないよね CMNAとやらのトレーニングを受講すればパートナーの人も貰えるみたいだが 日本人で受けた人の情報見たことない 9800でWLCにCatalystつけるのかと思ってたら遂にAPにもCatalystがついてるという… 1852入れようと思ってたけどここは人柱で9115入れてみるか >>137 何言ってんだと思って調べてみたらマジだった時の顔してる IOS-XE化してAironetブランドを捨てるってこと? >>126 たかが大学の1キャンパスくらいだとね、Cisco 本体までは出てこないね 幹線が WS-C3650-8X24UQ-S、 PC教室周りが WS-C3850-12X48U-E と WS-C3850-24XS-E のスタック、 各PC教室が WS-C2960X-48TD-L ×2台スタック×7教室 研究室周りが WS-C2960X-**PD-L と一部 WS-C2960L-**PS-JP 混在 あわせてスイッチ30台程度の規模だし あとは実際に導入事業を開始できる9月以降までに、このままの構成で いくか 9x00 シリーズで組み直すか考えないとなー ってなところだけど その規模ならCatalystのリプレースの前にAironetの導入なり交換なりを検討した方が現実的なのでは。 筐体名しか出てこないって事は、ファンクションじゃなくてパフォーマンスの話のようだし。 >>142 >> Catalystのリプレースの前に そうはいっても、2960S とか Fortigate 600C とか もうじき EOL なので。 その先は 3750X や 3560X も EOL が見えているので、今年度まとめてやることに。 >> Aironetの導入なり交換なり どっから無線LANの話でてきた?? ちなみに無線LANと一般教室の認証有線LANは別口で ARUBA が入れてあります。 >> 筐体名しか出てこないって事は、ファンクションじゃなくてパフォーマンスの話のようだし。 まぁ VLAN が 200くらいあって ACL 掛けてる程度で、特別な機能は使ってないしね 取引先(代理店)の営業付きSEに 「地雷踏む覚悟があるなら 9x00 シリーズでキャンパス全体仮想化してみます?」 くらいは 言われたけど 担当SE的には「危うきに近寄らず」で従来シリーズを勧めてお茶濁す気らし いです。 オレは石橋叩くの退屈だからガンガンリスク取るね と言うわけでまもなく9300&9200納品 まあトラブってもベンダーに頑張って貰えば良いユーザー側だからお気楽だけど ベンダーにも、新しいのに挑戦したいやる気のあるSEアサインしてねと言ってある >>144 決裁者がそれだとイイね 界隈コピペな構成ばっかりでうんざり 納入後、ユーザー担当者ブチ切れ 僕:だから人柱って予め言ったじゃないですか〜困惑 >>149 それはね、>144 の言葉に枕詞があることを忘れたからだよ >144 に責任が及ばない限り なんだよ >>135 MX65 のファイヤーウォール 250Mbps/拡張セキュリティ 200Mbps ってスペック的にはどうなの? Fortigate 30E (ファイヤーウォール 970Gbps/IPS 300Mbps/ NGFW 200Mbps/脅威保護 150Mbps) と同じくらい? それとももっと上? まぁ額面の性能だけで比べるようなものじゃないのは分かってるつもりだけど。 誤字だと思うけど970Gbpsで草 AFMのVIPRIONクラスやな スレチかも知れませんが知ってる方教えていただけると嬉しいです NTTのフレッツ網にはIPv4とIPv6がありますよね IPv4ならIPoEでフレッツ網をルーティングのみでISPまで抜けられるのに対して、なぜIPv4だとPPPoEでトンネル貼らないといけないのでしょうか >>154 現在のフレッツ網(NGN)はエンドユーザーにはIPv6しか使えない。そして標準的な提供状態はNGN内の通信しかできない仕様。 なおNTT東西は法律で所謂プロバイダはできない。 NGN網にIPv4は直接流せないからIPoEやPPPoEでインターネットできる所までトンネルする必要がある。 なお、NGNのIPv6はv6オプション有効後にプロバイダでIPv6の契約をするとVNEの持っているv6アドレスが振られ、NGNに接続されているVNEのGWを経由して直接インターネットに出られる様になる。 まあ、こんな感じ。 >>156 ご回答ありがとうございます 質問の仕方が悪かったのか上手く伝わっていませんでした IPv4に直接流せないというのは技術的に不可能なのか、意図的に流せないようにしているのか、 これもNTT法か何かで決まっているのですか PPPoEでトンネルをはらずにIPv4でNGN内をルーティングするのはダメなのですか? たぶんIPv4は古いし設計の自由度が下がるしどこかで移行させないとダメ等の理由でメリットが全く無いから設計段階からエンドユーザーがネイティブで使う事は考えていない。だから使えない。 ルーティングするには網内にエンドユーザーがアクセス可能なv4ネットワークが無いとダメだから無理ですよ。ルーティング先が無いでしょ? PPPoEしてるからプロバイダを自由に選べる いつでも切り替えられるし同時併用もできる IPoEは無理 利便性取るかパフォーマンス取るかだよ Cisco 800M シリーズルーター 背面のスロットに取り付けられる拡張カードとして高速シリアル WIM-1T の設定があったけど いつの間にか、Dual SIM 3Gカード WIM-3G と Single SIM LTEカード WIM-LTE-AS なんての も出てたのね。 WIM-LTE-AS は日本でも取り扱って欲しかったなぁ・・・ 日本だと841mはcisco startで出したから国内向けに出すとしたらGUIも作らなくちゃいけなくて面倒だったんじゃない? ONUからDHCP-PDでIPv6貰ってLAN側に付けたHGWに光でんわやらせるってできる? 891FJ使う予定 10年モノのフロア用アクセスSW 3750から異音がし始めたのでリプレースするんですが FS.comってブランドの糞安いスイッチ使ったことある人いますか? ttps://www.fs.com/jp/products/72946.html 1桁値段を間違えたぐらい安い 普段テレビなんぞ見ない俺が連休でちょっと見てみたら なんでCiscoがTVCMなんかやってんだ しかも渡辺直美とか意味が分からん 金余ってんのか >>166 90年代終わりからドットコムバブル弾けるまではちょいちょいCM出してたけどな ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる