Ciscoのスレッド 0/5
..
577:anon
07/10/31 22:06:31
>>576
SW1,2,3がL2なスイッチだったら
src Host1のMAC address
dst Host2のMAC address
578:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/10/31 22:34:14
SW1-2-3がL3の場合は違うんですか?
579:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/10/31 22:37:28
SW1,2,3でip routingでIGP動かしていたらどうなりますか?
580:anno
07/10/31 22:43:03
接続ポートが全部L3で動作してるならSW2とSW3の間は
srcがSW2のMAC
dstがSW3のMAC
になる。
L2なら577の通り。
581:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/10/31 23:09:21
さんくす
582:anon
07/10/31 23:19:26
>>581
何故そうなるか、充分に理解したほうがいいですよ。
SW1,2,3の動作によっては>>576の状況にもなり得ます。
583:anonymous
07/11/01 00:06:07
>>574
Standard Imageでも「EIGRP Stub」だけサポートされてる
だからコンフィグも入る
Stubとはハブ&スポークなトポロジーにおいて
スポーク側でのみ動作可能なモードになる
詳細はこっち読んでくれ
URLリンク(www.cisco.com)
意図的にセンター機器としては使用できないように
エッジ用途向けに制限されているものと考えればいい
逆に言うと、エッジ機器でEGRPを使いたいだけなら
Enhanced Imageを買う必要はない
584:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/11/01 21:27:44
>582
たびたびすいません
次の解釈でよろしいでしょうか
Host1---SW1-trunk--SW2-trunk--SW3---Host2
........EIGRP......EIGRP ......EIGRP
vlan123でルーティングしているとすると、
SW2のsourceMACはSW1のvlanのMACで
destinationMACはSW3のvlanのMAC
Host1---SW1|f0/1-trunk--f0/1|SW2|f0/2-trunk--f0/3|SW3---Host2
...........EIGRP............EIGRP ...............EIGRP
でf0/1〜f0/3がL3ポートだとすると
SW2のsourceMACはSW1のf0/1MACで
destinationMACはSW3のf0/3のMAC
585:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/11/01 21:29:07
図がずれてすいません、SW1,2,3がEIGRPでルーティング
しているという意味です。
586:anon
07/11/01 22:44:25
>>584
そもそも何を知りたいのか分からないけど
srcがSW1のMAC
dstがSW3のMAC
となる状況は、SW1,3がL3で動作して、SW2がL2で動作している時
587:anonymous
07/11/01 23:23:14
まずはL3デバイス1台の場合からちゃんと理解した方がいいんじゃないか?
てか宿題は自分でやれ
588:KD124208091041.ppp-bb.dion.ne.jp == 124.208.91.48
07/11/01 23:25:44
>>584
まずどこまでが同じセグメントでどこからが違うセグメントか教えてくれ。
話はそれからだ。
589:ano
07/11/01 23:38:14
再配布について質問させてください。
トポロジは以下の通り
R1(192.168.1.1/24)--(192.168.1.2/24)R2(10.1.1.2/24)--(10.1.1.3/24)R3
R1-R2間はRIPv2
R2-R3間はOSPF
R2で双方向に再配布
この場合、私の認識ではredistribute connectコマンドを入力しない限り双方向の再配布を
実行してもR2,R3のルーティングテーブルに変化はないと思っていたのですが、
今12.4のIOSを使って実際にやってみたところR1に10.1.1.0/24のルートが現れ(RIP経由で学習)、
R3に192.168.1.0/24のルートが現れました(OSPF経由で学習)。
今年の3月にBSCIを取得した際に、再配布はルーティングテーブルに登録されているルートのみが
対象になると学習したはずなのですが、仕様の変更があったのでしょうか?
わかりにくい説明ですが、どなたかお教えください。よろしくお願いします。
590:m
07/11/01 23:44:07
>>584
分りやすく説明したいと思う。
今、君は品川から町田に向かっているとしよう。
そして、新宿までは山手線、新宿から小田急に乗り換えるとする。
IPの世界で言えば、あくまでも出発地点は品川で、目的地点は町田になる。
しかしL2の世界で言えば、
新宿までは、SAが品川でDAが新宿、
新宿からは、SAが新宿でDAが町田になる。
つまり新宿がL3SWというわけだ。
しかし、君ががんばって徒歩で行くというのならば、その限りではない。
最初から最後まで、SAが品川、DAが町田ということになる。
つまり間にL3相当の装置はないということなんだよ。
分ったかな?
591:WLC
07/11/02 00:35:34
>>590
微妙にわかりづらいな。
592:anonymous@59x87x15x122.ap59.ftth.ucom.ne.jp
07/11/02 17:07:44 5XS7h5o1
>>589
>再配布はルーティングテーブルに登録されているルートのみ
そうだっけ?RIBに乗ってりゃいいんじゃねーの
このトポロジだと192.168.1.1をnexthop とするルートがあって
OSPFに再配布してる場合、OSPFのdatabeseには乗るのに
ルーティングテーブルには乗らないというユカイな現象が起こるな。
593:anonymous
07/11/02 20:36:51
>>591
同意。言いたい事は分かるけど逆に悩んだわw
L3とL2の定義の問題と、L3アドレスとL2アドレスが紛らわしい。
594:anonymous@218-251-81-216.eonet.ne.jp
07/11/02 21:19:31
すいません。真面目な質問です。
IP-VPNでアクセス回線がデジタル回線(STM128)の接続をするのですが、
cisco 803
!
isdn switch-type ntt
isdn leased-line BRI0 128
!
interface BRI0
ip add 200.0.0.1 255.255.255.252
encap ppp
!
ip route 0.0.0.0 0.0.0.0 BRI0 200.0.0.2
!
end
これで繋がりますよね?
あまり専用線をやったことなく、特に注意する点があれば教えてください。
595:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/11/02 23:58:43
>>590
初めてえらそうに言うことが出来ましたね。
596:chage
07/11/03 00:12:38
>>594
真面目な質問は購入ベンダに相談することをおすすめします
まぁ、つながるとは思うけどね
597:chinge
07/11/03 00:27:28
不真面目な質問は引き続きこちらでおながいいたしまつ
598:anonymous
07/11/03 02:15:28
じゃ、不真面目な質問
LS1010とVXRで構内ATM網なんてやっかいなモノがあるんだけど
どう置き換えたらよいものか・・・
599:774kb/s
07/11/03 04:07:29
>>594
更に質問、STM128ってなんすか・・・
600:594
07/11/03 07:04:17
>>599
URLリンク(www.ntt-vpn.com)
不真面目な質問に変わりましたので、何か参考になる情報をください
601:anonymous
07/11/03 11:25:36
CCNAの試験受けようと思ってるんだけど、
あれって筆記用具でメモとかも不可能なんですか?
クラスレスの問題ってみんな頭で計算してんの?
602:ano
07/11/03 11:36:05
筆記用具は持ち込み不可だけどペンとメモ用紙(厳密には紙じゃないけど)をもらえるよ。
ちなみに試験が終わったらペンとメモ用紙は返却することになるよ。
603:anonymous
07/11/03 11:40:14
>602
回答ありがとうございます
メモ用紙あるんですね よかった
ちなみに紙じゃないってどういう意味ですか?
604:m
07/11/03 11:53:19
>>603
ちっちゃいホワイトボードみたいなやつ
605:anonymous
07/11/03 11:54:55
紙じゃなくてホワイトボードかな。
スレリンク(lic板)
606:anonymous
07/11/03 12:40:37
>604
>605
ありがとうございます
資格板にCCNAあったんですね
そっち利用します
607:774kb/s
07/11/04 09:50:19
>>600
thx、NTTのサービスだったのね。
ぐぐってもそれらしいの引っかからんからサッパリだった。
608:anonymous@FLH1Aan130.stm.mesh.ad.jp
07/11/04 10:50:27 HRWtFdXm
cisco 2600でルータをROMモニタモードで起動
しようとしているのですが、上手くいきません。
スイッチオン、オフして、teratermからブレイクキー送信
しているはずなのですが・・・
接続はコンソール接続です。
これで上手くいくとどこにも書いてあって、こんなんで
はまってる自分が情けないんですが、もし何か情報ありましたらお教えください。
609:anonymous
07/11/04 10:56:20
USBコンソールとかだと、ブレーク信号が流れないようになってるものもあるみたい。
610:chage
07/11/04 11:12:54
>>608
TeraTermって事はALT+Bを送信しても
ROMMON入れないって解釈でOK?
611:anonymous@d58-106-99-196.sun6.vic.optusnet.com.au
07/11/04 12:22:21
CCNPを持ってて英語ペラペラなら日本で仕事あるかな?
612:system
07/11/04 13:11:41
>>611
それでないと考えるほうがおかしい。
613:nanashi
07/11/04 18:17:34
>>610
返信おそくてすみません。
そのとおりです。
ルータの電源入れて、ALT-B押したり、GUIから「ブレーク送信」
したりしてるんですが、ROMMONにはいれません。
614:anonymous
07/11/04 18:25:58
usbで変換したケーブルを使ってるのか?
情報を小出しにするな
615:nanashi
07/11/04 18:49:46
情報が小出しになってすいません。
USB変換ケーブルは使ってないですよ。
ヤフオクで購入したコンソールケーブルです。
616:anonymous
07/11/04 19:14:24
Catalystだとパスワードリカバリを無効化できた気がするけど、ルータ系にはそういうの無いんだっけ?
617:anonymous
07/11/04 19:58:15
>>615
パスワードリカバリーしたくてROMモニターに落とそうとしてる訳?
それとも普通に入れるんなら、configregに0x2100書くのも手だが。
>>616
他は知らんが2600にはそんなの無いね。
618:anonymous@dhcp-ubr3-24342.csf.ne.jp
07/11/04 19:58:35
>>616
ROMMON
619:616
07/11/04 20:14:51
あぁ有ったこれこれ、使った事無いけど。
URLリンク(www.cisco.com)
起動時に"PASSWORD RECOVERY FUNCTIONALITY IS DISABLED"なんてメッセージ出てない?
620:anonymous
07/11/04 20:47:51
>>616
ああこれを言ってたっのか。
もっとこう、一回設定してパスワード忘れたら復旧手段が無くなるような設定
かと思ってた。
621:_
07/11/04 21:44:39
パスワードなんてNVRAMにしか書いてないから、
他のコンフィグまっさらの同機種とNVRAM乗せかえれば余裕ですよ
622:nanashi
07/11/04 22:19:17
>>619
情報ありがとうございます。
調べてみましたが、該当する文字はなかったです・・・
CCNAの勉強中ですので、パスワードを復旧できないとかではないです。
ROMMONに入れないことが問題です・・・
623:anonymous
07/11/04 22:27:35
んー、端末変えてみたらどうだろ。
あと、どこかでブレーク信号使わずにブレーク信号っぽい信号出してROMMON入る方法を見た気がする。
624:m
07/11/04 22:38:26
>>622
あれ結構タイミングだから、起動したらひたすら繰り返しブレーク信号を送るとか
そんなので入れると思うけど、
って言うか、RMONに入るのが目的なら、>>617の言うとおり、
confregを変えて再起動したら、IOS読み込まないで絶ち上がるよ
625:nanashi
07/11/04 23:39:56
みなさま、ご迷惑をおかけしました。
精神統一し、心頭滅却の上
「ALT+B」を連打したところ無事「ROMMON>」になりました。
ありがとうございました。
626:anonymous
07/11/05 00:48:12
もしかしてブレーク1発しか送って無かったってオチ?w
627:anonymous
07/11/07 17:21:07
すいません教えてください
access-listで、OutBoundの設定でTCPのSYNのみを叩き落す方法ってないですか?
outで、
permit tcp any 192.168.1.0 0.0.0.255 established
deny tcp any 192.168.1.0 0.0.0.255
とかやっても、引っかからないし・・・
やっぱりInBoundしか無理ですか?
628:627
07/11/08 02:46:37
自己解決しました
サブインターフェースって、ACL設定できないんだねorz
629:_
07/11/08 20:54:31
サブインターフェイスにACLが作れないというか、
Secondaryの代わりに使うような、L2のネットワークが分かれていない
dot付きインターフェイスはOSからはサブインターフェイスとして扱われてないから
dot1qやpvcのサブインターフェイスは当然ACLが使える
630:anonymous@239.41.138.58.dy.bbexcite.jp
07/11/10 23:37:35 BcKtIFl9
3500シリーズってL3じゃないの?
シスコは型番からだと仕様がわからんから困る
631:_
07/11/11 00:38:47
今売ってるような3500は全部L3だ
3524や3548はL2
3550はライセンス次第
>シスコは型番からだと仕様がわからんから困る
お前が馬鹿なだけ
632:ちょttt
07/11/11 00:42:36
>>631
ありがとう
633:anon
07/11/11 02:54:47
3550ってライセンスにかかわらずL3じゃないの?
IOSによって使えるルーティングプロトコルは違うけど。
634:_
07/11/11 03:10:06
SIerやってると普通にOS転がってるから忘れがちだが、
EMIでないとip routingって入らない
本来、EMIはライセンス買わないと使えない
12.2(25)SEB以降はipbaseでもip routingは入るが、OSPFすら使えない
635:anon
07/11/11 09:55:00
詳しい事はよくわかんがSMIでもStaticとRIP使えるんじゃなかったっけ?
636:hage
07/11/11 13:37:39
SMならMが好きです(´д`)
637:anonymous
07/11/11 14:44:17
>>635
かつてはIOSの種類で分れてて、SMIがL2、EMIがL3だったけど
途中からSMIでもルーティング機能とRIPが加わって制限付L3になった
638:anonymous
07/11/11 15:07:25
>>634
てんで間違えだらけで話にならん
知らないなら出しゃばって来んなボケ
二度と人前で発言するじゃねぇ
3550のSMIは12.1(11)EA1からVLAN間、Static、RIPに限り
ルーティングをサポートしている
URLリンク(tools.cisco.com)
こっから下の条件で検索してこい
Features
IP Routing
RIP
Platform
Cat3550
Feature Set
SMI IOS IMAGE
EIGRP、OSPF、BGP、PBRはEMIだけサポート
ただしEIGRP Stub Routingに関しては
3560、3750 ⇒ 12.2(25)SEEからSMIでもサポート
3550 ⇒ 12.2(40)SEからSMIでもサポート
639:hoge
07/11/11 17:47:00
>>634
恥ずかしい奴だな
業務でネットワークに関わっていないことを祈る
640:anony
07/11/11 18:02:03
no switchport が入る場合はL3とみなしてOKじゃないの?
たとえRIPしか動作しなくても。
641:anonymous
07/11/11 19:59:20
>>640
なんだその糞中途半端な定義は?
IP Routingが入ってL3ルーティングができれば
VLAN間だろうがStaticだろうがRIPだろうがL3SWだろ
642:635
07/11/11 21:07:37
>>637
へ〜昔はそうだったんだ。
勉強になった。d
ってことは、昔導入したSMIの中にはL3機能を備えてない
3550が存在する可能性があるってことだね。
気をつけよっと。
まぁ>>634の言うことも全部間違いとも言えないんじゃない?
昔の知識が更新されていないってだけで。SIerとしては失格かな。
12.2(25)SEBってのは12.1(11)EA1の間違いってことでOKだよね。
643:anonymous
07/11/11 23:00:20
12.1(11)EAは3550の一番最初のバージョン
よって、3550については>>637も当てはまらん
>>633に対する回答としては>>634は全部間違い
644:anonymous
07/11/11 23:18:52
>>643
>12.1(11)EAは3550の一番最初のバージョン
>よって、3550については>>637も当てはまらん
日本語でおk
645:anonymous@203.115.150.220.ap.zero-isp.net
07/11/11 23:25:53
Ciscoの製品知識は大抵営業の方が詳しかったりする
Ciscoはアホほど扱うからな
646:anonymous
07/11/12 00:18:52
3550 L3
2950 L2
発売当初から明確に分かれていた
>>637はウソ
647:mesh
07/11/12 00:38:42
L2機能だけの3550(があったとして)を買うことに意味があるのだろうか。
2950シリーズでいいだろうに。
648:SUP720
07/11/12 02:46:22
L2機能だけの3550 SMIは存在せんよ
649:anonymous
07/11/12 02:53:03
>>644
在日乙
650:sage
07/11/12 04:04:17
>>645
「Ciscoはアホが扱うからな」には禿しく同意しておこう
651:anonymous
07/11/12 17:45:44
↓Cat3550の発売当初のCiscoのプレゼン資料な
URLリンク(web.archive.org)
>拡張マルチレイヤ・ソフトウェア・イメージ(EMI)
>・SMI 機能セットに次の機能を追加
> - 静的ルーティング
> - ダイナミックIPユニキャスト・ルーティングおよびダイナミックIPマルチキャスト・ルーティング
> - VLAN 間ルーティング
> - ルーテッドACL
> - HSRP
SMIで買うと静的IPルーティングすらできないマルチレイヤスイッチだった
おかげで誰もSMIなんて買わなかったよ
652:anonymous
07/11/13 00:46:59
3550って-12TorGで24,000ルート
それ以外でも16,000ルート扱えるんだよな
しかしながら3560、3750だと
3750の-12Tで20,000ルート
それ以外は11,000ルートしか扱えなくなってる
火を見るよりも明らかな劣化なのだが
45xxや65xxを買わせるための策略だよな?
653:anonymous
07/11/13 00:52:35
>>651
ちょうど2003年頭に3550買ったがSMIでルーティングできてたよ
ちなみに今はそのネットワークをリプレース中
そのプレゼン資料の内容は日本発売前の北米仕様じゃね?
654:100pin so-dimm
07/11/13 05:42:52
Crucialからciscoに使える小容量メモリの
扱いが無くなってしまった orz
安価でアップグレードできなくなったなぁ…
655:hoge
07/11/13 12:25:34
>>655
2003年だったらもうL3対応済みだよ
Catalyst 3550は2002年の頭に発売で、当時のIOSは12.1(8)EA1とかでSMIはL2のみ
EMIにソフトウェアアップグレードするとL3になるよというふれこみだった
2002年の夏頃、SMIに基本的なL3ルーティング機能を載せた12.1(11)EA1が出た
それ以降、SMIでもRIPのみだがL3機能が乗っている
L2のみのSMIを経験しているのは、パートナーか
あと数ヶ月待てずに飛びついて
BUGだらけの初期バージョンで苦しんだドMくらいしかいないんじゃね
656:anonymous@05001015685941_mh
07/11/13 20:59:15
catalyst3550でポート毎のセッション数取れるMIBとかってないの?教えてエロいひと
657:halt
07/11/14 00:03:18
ポート毎(笑)
セッション数(笑)
658:sage
07/11/14 04:16:33
OCNのIP8なんだけどDialerの書き方ってこれであってます?
interface Dialer0
ip address xxx.xxx.xxx.xxx 255.255.255.248
ip mtu 1452
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname xxxxxxx@fbnf2.ocn.ne.jp
ppp chap password 7 yyyyyyyyyyy
ppp pap sent-username xxxxxxxx@fbnf2.ocn.ne.jp password 7 yyyyyyyyy
659:anonymous
07/11/14 04:39:25
ヒント:アドレスとMTUとMSS
ってかこんなとこで聞かずに業者に聞いてくれ。
660:m
07/11/14 07:25:33
>>658
合っているんじゃないの?
疑問なのはPAP認証って要るの?って言うのと、
IP8なのにNATなの?っていうこと。
661:anonymous@203.115.150.220.ap.zero-isp.NET
07/11/14 21:47:19
>>659
MTUだけ下げて、クライアントのPMTUDに任せれば、
MSSアジャストするよりルータ負荷が低いってことでやる人はいます
インターネット側の通信先がPMTUDじゃなく、
且つTxMSSとRxMSSを別で扱うノードだと不味いことがあるんで、
やめたほうがいいですけどね
>>660
鯖と一般のクライアントと混ぜるだろうから、ルータでNATすればNAT箱が要らないってことでは
もしNATしないなら、そもそもDialerはUnnumberdではないかと
OCNはPAPは要らんでしょうね
662:anonymous
07/11/14 22:01:24
TCPのオプションを想定してMSSを小さめにする人もいるけど、どうなんだろ?
俺としては、TCPのオプションなんて3ハンドシェイク以降で使う事なんて極希だろって認識なんだけど。
663:m
07/11/14 22:05:51
固定IPじゃないけど、シスコのHPでインターネットにつなげるときのサンプルコンフィグでは、
MSSを小さくしているから、小さくするのがいいんでしょ。
でもWAN側じゃなく、LAN側のIFでだけど。。
URLリンク(www.cisco.com)
664:anonymous@203.115.150.220.ap.zero-isp.NET
07/11/14 22:06:59
>>662
一般的に、絶対にフラグメントさせたくない場合は
通信するあらゆるノードがPMTUDでも無い限りは、
MSSアジャストしなきゃフラグメントしちゃうのです
TCPオプションを想定してMSS下げるというのは見たことが無いけど、
そんな人がいるの?
665:anonymous@203.115.150.220.ap.zero-isp.NET
07/11/14 22:09:10
>>663
MSSアジャストするなら両方やらないと、
TxとMxでMSSを別管理するノードに対応できないです
そういうノードをいないと仮定するなら、
MSSアジャストはどっちでも気の向くままに入れて問題ないです
666:662
07/11/14 22:15:30
>>664
俺の知り合いでMSSをMTUから"20バイト+TCPオプション用マージンXバイト"って下げる人がいる。
そうしないとフラグメントしてしまうようなパケットは大人しくフラグメントしておけばいいと思うのだけど。
667:anonymous@203.115.150.220.ap.zero-isp.NET
07/11/14 22:19:43
>>666
うちの周りではいないなあ
でも、細かい人って確かにいますね
今時は、WindowsSizeのRatioを途中で変えたりするのもいるらしいので、
データパケットにオプションが入ることは結構あるかも
668:m
07/11/14 22:21:04
>>665
LAN ⇒ WANに出て行く通信は自前できちんとTCPセグメントのサイズを小さくして、
WAN ⇒ LANに入ってくる通信は対抗のルータがきちんとやってくれている、
もしくはフラグメントしたパケットしかないという思想なんじゃないの?
669:ie
07/11/14 22:28:48
>>665
ip tcp adjust-mssは設定したインターフェイスを通るinbound/outbound双方向の
セッションのMSSを書き換えてくれるからどちらか一方のインターフェイスに設定すればいいよ。
670:anonymous@203.115.150.220.ap.zero-isp.NET
07/11/14 22:30:19
>>668
tcp-mssって出すパケットのMSS変えてるはずですよ
入ってきたパケット全部書き換えちゃうと、PPPoEなりL2TPにでてくパケットだけを
変えるということができないので
671:anonymous
07/11/14 22:31:49
個人的にはMTU調整したインタフェイスと異なるインタフェイスでMSS書き換えるのは嫌だなぁ。
PIXだと考えなくていいけど。
672:IS-IS
07/11/15 23:32:35 Y6BKkfnR
ぶっちゃけRouterってCiscoじゃないとダメなの?
673:wせdrftgy
07/11/16 10:23:25
ヤマハでおk
674:hoge
07/11/16 20:22:27
ウエルフリートって、無くなったのいつ頃だったっけ?
675:nortel
07/11/16 21:42:03
>>674
唐突だな。SynOpticsの足を引っ張ったダメ会社だったなぁ。
676:tony
07/11/16 22:51:54
なんで結局Ciscoが強いねん???
677:hage
07/11/16 22:58:43
ちんぽ
678:grajun
07/11/16 23:03:36
>>676
マジレスするとマルチプロトコルルータでの成功と、Kalpanaの買収。
679:ciscocisco
07/11/16 23:03:53
何でもやるから。
680:hahagege
07/11/16 23:06:34
グランジャンクション買って、スイッチで上手くやったからってのは?
681:yamajun
07/11/16 23:10:16
おまえここ、はじめてか?
ちからぬけよ
アッ!
>>678
乱スイッチのとこだっけ
682:hage
07/11/16 23:12:45
マルチプロトコルルーターなら国内勢、銃にパーがなぜ勝てないか
LANスイッチならなぜExtreamが勝てなかったか
おじちゃんに分かりやすく説明してくれまいか?
683:prominet
07/11/16 23:22:21
>>682
それはここ数年の話だろ。それ以前にCiscoは既に巨人になってしまっていた。
GbEでは他社に遅れを取っていた時期もあったがCat6000で挽回した。
684:tony
07/11/16 23:58:37
俺のProcketを返せ!
Juniperは、まあいい
685:clear start
07/11/16 23:58:47
Ciscoは商品戦略がうまい。
ルータ、スイッチからセキュリティやワイヤレス、とどめにAVVID。
うちの製品なら全部カバーできますよって。
686:a
07/11/17 00:03:12
まぁCiscoからセキュリティ商材買おうとは思わんけどな
687:nama
07/11/17 00:03:18
正直、CISCOのIP電話は買う気がしない。
無線もアレだし。
688:馬路Less
07/11/17 00:04:25
>>672
ぶっちゃけ FWってNetscreenじゃないとダメなの?
ぶっちゃけ 帯域制御装置ってPacketshaperじゃないとダメなの?
ぶっちゃけ OA用途PCのOSってWindowsじゃないとダメなの?
ぶっちゃけ DTP用途PCのOSってMacじゃないとダメなの?
ぶっちゃけ サーバのOSってLinuxじゃないとダメなの?
ぶっちゃけ 車ってトヨタじゃないとダメなの?
ぶっちゃけ 携帯ってDoCoMoじゃないとダメなの?
ぶっちゃけ 音楽再生機ってiPodじゃないとダメなの?
ぶっちゃけ マヨネーズってキューーピーじゃないとダメなの?
ぶっちゃけ 醤油ってキッコーマンじゃないとダメなの?
ぶっちゃけ 味噌ってマルコメじゃないとダメなの?
○○じゃないとダメなのということは大抵無い
が、シェアが高いものにはそれなりの理由があるは確か
過去からの積み上げやブランド力など諸々含めてな
689:nana
07/11/17 00:07:42
>ぶっちゃけ サーバのOSってLinuxじゃないとダメなの?
他はともかく、これはどうよ?
690:lee
07/11/17 00:09:28
どうでもいい
691:a
07/11/17 00:11:42
>>688
君はカー音痴 カー音痴
692:hage
07/11/17 00:14:12
>>685
またまた、ご冗談を(AAry
開発部門が違うとそりゃもう別会社のような連携の悪さといったら
693:anonymous
07/11/17 00:16:08
MS、Oracle、Google、Cisco と
買収が強い企業が残る傾向はあるな
=資金力、経営力があると評してもいいと思うが
特に米国だと優秀なベンチャーなんか
あっという間に飲み込まれてしまう
Ciscoは新技術のプロトコル開発にも
積極的なのでNWの巨人と評してもいいと思う
IEEEやRFCでオープンに規格された技術も
元の提案者はCiscoだったりするものが多いし
(RSTP、MPLS、VRRP、LLDP、Tacacs+、NetFlow 等々
694:Cisco
07/11/17 00:58:46
確かに、優秀なベンチャーは次々と買収されてしまってるな。
やってるのはCiscoに限らずだが。
日本人はブランド好きよね、今の状態はその結果なんだと思う。
695:hage
07/11/17 02:05:18
ここの決算発表のニュースって昔の大日本帝国の
大本営発表と同じ焦げた臭いにおいがするのだが気のせいか?
696:__
07/11/17 11:18:11
>>693
その割にはCiscoはかたくなにVRをサポートしないね
VRFでごまかしながら使ってくださいだとさ
Juniperはとっくにサポートしてるのに
697:anonymous
07/11/17 11:33:07
用途的にVRFでも十分だからだろうな
リソース効率もこっちの方が良い
698:nanashi
07/11/17 13:32:48
cisco 2611 を使っています。
Router(config-subif)#ip address 192.168.249.1 255.255.255.0
% Configuring IP routing on a LAN subinterface is only allowed if that
subinterface is already configured as part of an IEEE 802.10, IEEE 802.1Q,
or ISL vLAN.
サブインターフェースでVLANトランク接続しようと、上記のように怒られます。
でも「encapsulation」コマンドもありません。
ちなみにインタフェースの速度は、「Ethernet」しかないです。
涙で枕を濡らすしかないのでしょうか?
699:anonymous
07/11/17 17:10:03
>>698
encapsulationコマンド使わないで、どうやってVLAN IDを指定するんだ?
サブインタフェース上で本当にencapsulationコマンド使えないなら
涙で枕を濡らせばいい
700:?
07/11/17 18:20:16
>>697
L3-VPNをキャリアの立場だけで考える場合、VRFの方がいいというのは分かるけど、
バーチャルルータを本当に必要とする要件っていうのもあるんでちょっと困る
>>698
今のOSは分かりませんが、普通に26が使われてた頃は、
トランクするにはIPplusとFEが必須だったはずです
701:nanashi
07/11/18 00:59:05 /l6WnHOP
>>699、700
レスありがとうございます。
ううう、今晩はナミダでマクラを濡らします。(TДT)チクショウ
何もさっぱりわからん時期に、オークションで17,000でルータ買ったけど、
PPPOEも使えないし、VLANもできないし、
シリアルポートついてないから、シリアル系のコマンド打てないし、
おううう。おーいおいおい。。。
702:anonymous
07/11/18 01:08:58
何台も買ってラボ構築するぐらいになってくると、ショボイルータでも色々と使い道が出てくるよ。
俺は自分でラボ作るよりレンタルした方が安いという結論になって、買った機器は眠ってるけど。
703:anonymous
07/11/18 02:56:33
>>701
2611は2イーサだったっけ?
メモリをそれなりに積んでIOSを入れ替えればそれなりに遊べるけど、
それには追加投資が必要だろうな
704:age
07/11/18 23:04:16
>>698 ここにshow versionを張ってみれ。
2611でまともに遊ぶのであればFlashが16M以上じゃないと簡単なルーティング以外何もできんよ。
URLリンク(blog.goo.ne.jp) この辺で何とかなるかもしれんけど
705:anonymous
07/11/18 23:56:22
うちは2612と2612XMあるんだけど、2612の方がFlashちっこくて、
c2600-adventerprisek9_sna-mz.124-13a.binが入らなくってこの
方法試したんだけど、良く見たらDRAMもちっこくて入らなかったw
まぁ2612XMで使えてるからいいんだけど。
706:age
07/11/19 00:50:15
ちゅーか、本格的に検証するならルーティングは7200Simuratorでいいね
L3 Switchはまだエミュレートできないけど CCNAやCCNPのお勉強用にはもってこい
707:anonymous
07/11/19 05:21:46
Catalyst3560、3750等でのQoSの処理結果を確認したいと考えております。
「h mls qos FastEthernet0/1 statistics」
このコマンドはキューへのマッピング状況を確認するものだと思っていたのですが、
いろいろなDSCP値で検証した結果、出た結果は以下の内容でした。
dscp: incoming
-------------------------------
0 - 4 : 5 0 0 0 0
5 - 9 : 0 0 0 0 0
10 - 14 : 672902 0 0 0 0
15 - 19 : 0 367912 0 0 0
20 - 24 : 0 0 0 0 0
25 - 29 : 0 0 0 0 0
30 - 34 : 0 0 0 0 0
35 - 39 : 0 0 0 0 339338
40 - 44 : 0 11100 0 0 0
45 - 49 : 0 0 0 0 0
50 - 54 : 0 0 0 0 0
55 - 59 : 0 1337114 0 0 0
60 - 64 : 0 0 0 864536 0
ちなみに、dscp-output-qマップは以下の規定値です。
0 〜 15⇒2
16 〜 31⇒3
32 〜 39⇒4
40 〜 47⇒1
48 〜 63⇒4
とりあえず「15」「40」「55」が同じ項目に並んでいる時点で、キューイング結果ではなさそうですが、
「sh mls qos 〜 statistics」で出てくる結果の横軸(5項目)は何を表わしているのでしょうか?
また、スイッチの持つ4つの出力キューで処理された結果を確認する方法は無いでしょうか?
708:anonymous
07/11/19 05:30:24
とりあえずドキュメント
<URLリンク(www.cisco.com)
まだ読んでないけど、なんか解説してあるっぽいように見える。
709:anonymous
07/11/19 07:12:04
×まだ読んでないけど、なんか解説してあるっぽいように見える。
○バカで英語読めないけど それっぽいからでしゃばってみる
710:anonymous
07/11/19 07:35:53
>>708
たった1行2行の文章を
「まだ読んでないけど」ってw苦しすぎ
しかも>>709の2つの質問について
一つも回答にならないページというオチ
こういう何も知らない分際で
いちいち知ったかしてでしゃばってくるバカは
実社会の仕事においても一番使えないタイプ
711:anonymous
07/11/19 08:08:40
横軸は単に0-4なら0,1,2,3,4って事だろ。
出力キューの処理結果はshow platform port-asicなんちゃらで確認できなかったっけ?
TAC用コマンドだったはずだけど。
もう出社時間なんで、気が向いたら後で確認してみるよ。
712:hage
07/11/19 19:54:50
TACって強いですか?
資格の学校だっけ?
713:_
07/11/19 20:06:17
クマー
714:nanashi
07/11/24 11:27:15
Switch#show interface FastEthernet 0/12 switchport
Name: Fa0/12
Switchport: Enabled
Administrative mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: Disabled
Access Mode VLAN: 0 ((Inactive))
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: ALL
Trunking VLANs Active: 1,10,20
Pruning VLANs Enabled: 2-1001
Priority for untagged frames: 0
Override vlan tag priority: FALSE
Voice VLAN: none
Appliance trust: none
715:nanashi
07/11/24 11:30:09
Ethernet0/1 is up, line protocol is up
Hardware is AmdP2, address is 0001.9694.ac41 (bia 0001.9694.ac41)
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:59, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
101 packets input, 29728 bytes, 0 no buffer
Received 101 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 input packets with dribble condition detected
433 packets output, 61529 bytes, 0 underruns
6 output errors, 0 collisions, 4 interface resets
0 babbles, 0 late collision, 0 deferred
6 lost carrier, 0 no carrier
0 output buffer failures, 0 output buffers swapped out
Ethernet0/1.1 is up, line protocol is up
Hardware is AmdP2, address is 0001.9694.ac41 (bia 0001.9694.ac41)
Internet address is 192.168.0.1/24
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation 802.1Q Virtual LAN, Vlan ID 1.
ARP type: ARPA, ARP Timeout 04:00:00
Last clearing of "show interface" counters never
716:714-716 nanashi
07/11/24 11:34:44
interface FastEthernet0/12
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface VLAN1
ip address 192.168.0.10 255.255.255.0
no ip directed-broadcast
no ip route-cache
!
ip default-gateway 192.168.0.1
!
line con 0
transport input none
stopbits 1
line vty 5 15
!
end
---------------------------------------------------
やってもやっても、ルータ〜スイッチ間のトランクリンクが
うまくいきませぬ。
以前にやったときは、ちゃんと設定できたと記憶しているのですが・・・
pingうっても
00:42:31: IP: s=192.168.0.10 (local), d=192.168.0.1 (VLAN1), len 100, sending.
00:42:34: IP: s=192.168.0.10 (local), d=192.168.0.1 (VLAN1), len 100, encapsulation failed
となり、手の打ちようがありません。
もし、何か気付くことなどありましたら、ご指摘頂ければ幸いです。
717:_
07/11/24 11:49:05
ルータ側のrunningは?
718:m
07/11/24 13:17:39
SW側のNative VLAN は、デフォルトのまま 1 になっているけど、
ルータ側のNative VLANの指定はちゃんとやっている?
int Et0/1.1
encap dot1q 1 native
ip add 192.168.0.1 255.255.255.0
で、encap dot1q のあとに、“native” って必要だよ
719:714-716 nanashi
07/11/24 13:29:00
>>717
環境作り直してコマンド出力します。
>>718
設定してるはずなんですけど。。。
720:714-716 nanashi
07/11/24 13:39:20
VLAN挫折して、NATの設定してたら、こっちもうまくいかない。
アドレス変換かかってるのに、172.16.20.1から20.1.1.3へのpingが飛ばない。
明日CCNA受けるのにいいいいいい。激しくヤバス。
「windowsXP」
Pinging 20.1.1.2 with 32 bytes of data:
Reply from 20.1.1.2: bytes=32 time=3ms TTL=255
Pinging 20.1.1.3 with 32 bytes of data:
Request timed out.
「Cisco 2611」
ro-A>ping 20.1.1.3
Sending 5, 100-byte ICMP Echos to 20.1.1.3, timeout is 2 seconds:
!!!!!
IP NAT debugging is on
ro-A# *Mar 1 00:37:27.684: NAT*: s=172.16.20.1->20.1.1.1, d=20.1.1.3 [36364]
interface Ethernet0/0
ip address 172.16.20.2 255.255.255.0
ip nat inside
!
interface Ethernet0/1
ip address 20.1.1.2 255.255.255.0
ip nat outside
!
ip http server
ip nat inside source static 172.16.20.1 20.1.1.1
721:_
07/11/24 13:45:10
ルーティングの設定がないだけじゃね?
ip route 0.0.0.0 0.0.0.0 20.1.1.3
722:714-716 nanashi
07/11/24 13:51:09
>>721
レスありがとうございます。
設定してみましたが、結果変わらずでした・・・
Gateway of last resort is 20.1.1.3 to network 0.0.0.0
20.0.0.0/24 is subnetted, 1 subnets
C 20.1.1.0 is directly connected, Ethernet0/1
172.16.0.0/24 is subnetted, 1 subnets
C 172.16.20.0 is directly connected, Ethernet0/0
S* 0.0.0.0/0 [1/0] via 20.1.1.3
ro-A#
723:m
07/11/24 15:08:10
そういうときは、
clear arp
clear ip nat trans *
だよ。clear arp は対向のルータでも。
>>720 のコンフィグは別に間違っているようには見えない
724:_
07/11/24 17:56:10
20.1.1.3が存在してないんじゃないの?
>>721
何故そこでデフォルトルートが・・・・
725:hoge
07/11/24 18:01:17
>>724
>>720に注目
>ro-A>ping 20.1.1.3
>Sending 5, 100-byte ICMP Echos to 20.1.1.3, timeout is 2 seconds:
>!!!!!
てか、まず20.1.1.3のPCのARPテーブル見てみたら?
20.1.1.2のエントリーある?
726:714-716 nanashi
07/11/25 21:07:14
CCNA憤死、討死、玉砕・・・僅差で落ちた。
二日分の給料飛んだ。
みろ、きゅうりょうが、まるでゴミのようだ・・・
っていうか、もうクロホン見たくないよう・・・
727:anonymous
07/11/25 22:34:57
南無…
728:m
07/11/25 22:57:01
次受ければ、受かるよ。きっと
て、言うか勉強の仕方間違っていない?
TrunkとかNATのコンフィグなんて書けなくても受かるでしょ。CCNA。
最近は出るのか。
よく知らんけど。
729:n
07/11/26 00:10:20
>>728
コンフィグ書く問題には確か出てこなかったと思う。
730:anon
07/11/26 03:30:33
NATは出ない。Trunkはあったかも。
資格サイトとか他にもっと適したところはあるだろうに
直前になって慌ててここに来ているようでは
準備不足の感は否めないよね
まぁ次がんばれ
731:_
07/11/26 03:35:42
webVPNの設定方法ってどっかに乗ってないかな?
いまいちわからん
732:anyconnect
07/11/26 03:49:45
>>731
URLリンク(www.cisco.com)
733:anonymous
07/11/26 12:35:53
CCNAなんて、未経験のやつが1ヶ月勉強しただけで受かるしな。
4.0になってからは知らないが、3.0の時代はNATなんてでなかったぞ。
734:anonymous@p5148-ipad10toyamahon.toyama.ocn.ne.jp
07/11/26 14:52:05
と言うかCCNAて英語が分かればIOS触ったことなくても勘でいけるだろ。
735:714-716 nanashi
07/11/26 20:26:32
よっしゃ。決めた。
これから毎週受けるぞ!
正直クロホンだけだとキツイけど、まーしゃーない。
5回ぐらい受けたら、さすがに受かるだろ。
736:anonymous
07/11/26 20:50:46
>>735
黒本はしょせん問題集だ
問題集だけで合格しようってのが間違っているんじゃね?
737:n
07/11/26 23:36:10
個人的には概念だけだらだら説明されるくらいなら、問題集で解説が充実してる奴を
読んだ方が試験対策としては有効だと思う。実践で役に立つかはともかくとして。
738:C
07/11/27 03:07:19
>>737
>>実践で役に立つかはともかくとして。
そこが問題なんだよな。名刺にCCIEロゴあるのに使えないやつ多い。
739:anonymous@p5148-ipad10toyamahon.toyama.ocn.ne.jp
07/11/27 09:41:53
漏れは非IT企業の情シ部員。でもネットワークなんてそもそも触んないし。
実務経験なんて全く無い。でも資格手当は出るから一応CCNP取った。
でも全く意味が無い。自宅にCISCO機器積み上げてぐふぐふにやけてる。
完全に趣味の世界。CISCO機器の収集が趣味。
きっとこんな人が多いに違いない。必要があってCISCO認定資格取る人なんて
きっと一握り。
740:ぬるぽ
07/11/27 21:29:02
通信建設業界は入社したら半年以内に取らないと大変なことになる
俺も取得したけど、趣味以外でCisco製品に触ったことない
実務では新築マンション現場で配線とかばっかよ
RouterはYamaha、CentreCOMとか笑っちゃうよ
HUBなんかコレガですよ
741:Cisco
07/11/27 21:35:06
サブコンはネットワークに金掛けないからなぁ...
742:delete flash
07/11/27 23:43:00
CCNAなんて価値ないよ。
743:ADU
07/11/28 02:22:30
CCNAは仮免みたいなもんだろ。
744:sage
07/11/28 03:45:26
CCIEですら(ry
745:m
07/11/28 07:18:21
>>744
CCIEは取ってから言えよ。
あれを取るには、相当の労力と金を費やすはず。
それはそれで価値があると思う。
俺は持っていないし、今のところ取ろうとも思わないけど。。
746:ふしあなさん
07/11/28 07:41:37
だな。持ってないやつほどよく吼える。
747:fusiana(ry
07/11/28 08:54:02
私はこれだけ会社からお金をかけてもらう価値のある人間です、
ってことだとおもうんだけど違うの?
748:ccie
07/11/28 10:45:50
取るまでも大変だが、取ったら取ったで
知らないとは言えない辛さがある。
2年更新も面倒
取らなければよかったって思うこともしばしば
749:_
07/11/28 18:27:44
%SYS-2-CHUNKBADMAGIC: Bad magic number in chunk header, chunk 0 data xxxxxxxx chunkmagic xxxxxxxx chunk_freemagic 0
このログってなんなの?
750:m
07/11/28 20:45:56
>>749
ソフトウェアが壊れてるっぽいね。
記述はこれだけしかない。
システムに関するログで、重大度レベルは2(クリティカル)。上から3つめの重大度だからかなりやばそう。。
%SYS-2-CHUNKBADMAGIC : Bad magic number in chunk header, chunk [hex] data [hex] chunkmagic [hex] chunk_freemagic [hex]
Explanation
A software error has occurred.
Recommended Action
Copy the error message exactly as it appears on the console or in the system log,
contact your Cisco technical support representative, and provide the representative with the gathered information.
URLリンク(www.cisco.com)
あとバグでそういう表示が出るみたいな記述もいくつか見つけた。
751:m
07/11/28 21:02:35
俺がCCIEを難しいと思う理由は、
1.とにかく受験料が高い
周りの人を見ると平均4,5回で受かっているから、まあ取得までに100万だな。
それを会社が出してくれないと、まず実質取得不可能。
2.ラボで出るNW構成が、実際の現場では絶対に遭遇しないひねくれ方をしている。
勉強用のラボが必要。個人でそろえるなら、やはりよっぽど金が必要。
大体取った人を見ると、1ヶ月くらい前になると、仕事終わったらラボにこもっている。
100万前後は、自分に投資が出来て、そのリターンがあると思えない限り受ける資格もない。
こんな試験ほかにないだろ。
752:ccie
07/11/28 22:03:31
>>751
確かにかなり特殊な構成だよね
小さなNWに色々詰め込みすぎw
いろんなスキルを確認したいのはわかるんだけど
そろそろ更新の準備しなきゃorz
753:cisoco
07/11/28 22:36:25
>>751
俺の周りでは受験2回目では合格する雰囲気。
でも勉強する時間が半端ないけどね。
1年くらい前から、研修研修研修って入っていて、仕事終わっても2時までラボ、土日も一日中ほとんどラボ。
合格したころには顔色がだいぶ悪くなってたなぁ。
まぁそれだけの価値がある資格だと思いたい。
754:anonymous
07/11/28 23:43:54
RFP案件とか某社とのパートナー契約とかでCCIE取得者○人以上って条件を
満たすための人数合わせでしかないんじゃないかな
うちの会社ではそれ以外に価値があるとは思えない
取得しても最初に20万と受験料の立て替え払いがもらえただけで後はちっとも優遇されないし
755:かず
07/11/28 23:59:27 Hpis8CcP
3550PWRでこのようなエラーが出たんですが、これってハードの問題ですかね。
Inline Powerのstatus failなんですが、fix可能ですかね?
ILPOWER-3-CONTROLLER_ERR:Controller error, Controller number 3: accessing failed
756:anonymous@usr015.bb119-01.udi.im.wakwak.ne.jp
07/11/29 01:39:56 qc3pr/Xa
>735
しっかり理解したいなら「暇つぶし問題」の購入をおすすめする。
757:749
07/11/29 09:21:21
>750
サンクス
毎日出るんだよね
けど、特に問題なく動いてるみたいだし
個人使用だから、とりあえず再起動して様子みてみます
758:714-716 nanashi
07/12/02 20:33:14
CCNA2回目で合格キターーーーーーーーーー。
・・・けど、首の皮いちまい。
後一〜二問間違えたら不合格でした。自信満々だっただけに、結果を見てゾッとした。
他のベンダー資格は、全部クロホンのみで一発突破してきたけど、
ついに無理だったよ。
あまりにも問題傾向が違いすぎる。2回目ですら、ギリギリだもの。
残念ながら、CCNAに関しては
有料Web問題集を買った方が早いかもしれない。
みなさま、大変お世話になりました。
759:774kb/s
07/12/03 00:20:52
普通に勉強するという選択肢はない訳か
760:Aironet1250=蟹
07/12/03 00:34:37
専門?の学生さんなんだろう。
実際に使えるかどうかはともかく、勤める前に勉強しておいてくれると助かる。
まぁ使えないやつは使えないわけだが。。。
「これだけ資格持ってますが何か?」
ではなく
「〜をやりたいからこれだけ資格取りました」
と言えるのが一番スマートだと思う。
次ページ最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
4403日前に更新/229 KB
担当:undef