NEC UNIVERGE IX2000/IX3000 運用構築スレ Part9at NETWORK
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part9 - 暇つぶし2ch2:anonymous@fusianasan
19/03/13 12:39:01.93 .net
過去ログ:NEC UNIVERGE IX2000/IX3000 運用構築スレ PartX
Part8 スレリンク(network板) (前スレ)
Part7 スレリンク(network板)
Part6 スレリンク(network板)
Part5 スレリンク(network板)
Part4 スレリンク(network板)
Part3 スレリンク(network板)
NEC業務向けIX2k3kルータ運用構築スレPart2 スレリンク(network板)
NEC業務向けIX2k3kルータ運用構築スレPart1 スレリンク(network板)
●Q&Aなど
Q1. ファームウェアはどこで手に入りますか
A1. 機器を購入した販売代理店を経由してNECへ申請書を提出し、入手してください
 例:NTT-Xの場合、購入後に誓約書手続きで入手可能になる
 スレリンク(network板:918番)
Q2. オークションなどで売られている機器のファームを・・・
A2. 購入元(出品者)と相談してください。(個人出品なら望み薄)
Q3. コンソール接続する際に必要な機材はある?
A3. 自作する以外では、Cisco用のRJ-45 to DB-9 メス(型番:72-3383-01)で接続します
 例:USBシリアル(RS232)変換器と組合わせる等 URLリンク(akizukidenshi.com)
 なお、USBシリアルでもシリアル側が5Vや3.3V系のものは使えません。RS232レベルのもの限定
Q4. ファームのバージョンって?
A4. ファームウェアの版表記です。例: 8.2.19 のように記されます。表記はXX.YY.ZZで
 暫定的に、XXをメジャーバージョン、YYをマイナーバージョン、ZZをリビジョンと呼んでます

3:anonymous@fusianasan
19/03/13 13:00:18.93 .net
Q5. ファームのアップデートに必要なものは何ですか
A5. ブートストラップファイル(****.rap)となっているファイルが必要です
  マイナーバージョンまで一致していればldcファイルでも一応更新可能ですが
Q6. 同一型の機器からファームを取り出せますか?
A6. rapファイルの取り出しが行えないため不可能です
Q7. ファームのバージョンダウンは可能ですか?
A7. 可能ですが、この場合もrapファイルでの更新を推奨されています
Q8. IX2015バックアップリチウム電池が心配だけど
A8. 通常使用で電池を交換するようなへぼ設計はしてません
 電池はメイン基板の黄色い大きな箱の M4T28-BR12SH1
 URLリンク(search.digikey.com)
 URLリンク(rs-online.com)(リンク先なし)
おまけ:この記事は 脆弱性レポート(JVNVU#91445763)の話題だが
各機種ごとのファームウェア供給状況も細かく示されている
URLリンク(jpn.nec.com)

4:anonymous@fusianasan
19/03/13 13:00:38.91 .net
★IPv6のこと
設定ガイド集:フレッツ 光ネクスト向け IPv6インターネット接続 設定ガイド(IPv6 IPoE)
URLリンク(jpn.nec.com)
> > 本方式でのインターネット接続は、ver8.8以降のソフトウェアでの対応になります。
> > その為、ver8.8以前のソフトウェアを利用されている方は、バージョンアップをおこなってください。
> フレッツ 光ネクスト向け IPv6インターネット接続 設定ガイド(IPv6 IPoE)
> URLリンク(jpn.nec.com)
> ひかり電話を契約している必要がある旨の注意書きが抜けているね。
> URLリンク(jpn.nec.com)
> > ひかり電話を契約していない。⇒RA(Router Advertisement)を使用してIPv6プレフィックスを取得します。
> > ひかり電話を契約している。 ⇒DHCPv6-PDでIPv6プレフィックスを取得します。
ファーム更新が終了した機種のユーザは
:::::::::::::::::::::::::::::::: : :: :: : ::: : :
:::::::::::::::::: : : :
:::::: ::: : : :
::::: : : :: : ∧_∧
: : : : :  .(´・ω・`)ショボーン
___ l⌒i⌒⊂)___
    / ⌒'⌒    /
__/_____/||
_|||_____||/||
  |||   し し   .||  ||
IXの中古でファームウェア入手が気がかりなら、新品買ってファームのダウンロード登録ユーザになるか
諦めてYAMAHAの中古ルータを選ぼう
以上だよ

5:anonymous@fusianasan
19/03/14 01:38:44.09 .net
>>1
間違ったスレ立てした者です
新規スレ立てて頂き有難うございます
誰か?削除依頼の方法教えて下さい、自分が削除依頼します

6:anonymous
19/03/15 22:10:34.93 .net
10.1.14が公開されたね
JPNE v6プラス方式のMAP-Eに対応したのはうれしい
あと、メジャーアップしたのでIX2216が出るのも秒読み段階だね

7:anonymous
19/03/16 19:31:54.03 .net
早速10.1.14にバージョンアップしてMAP-Eの設定をしてみた
ひかり電話契約有り&ひかりルータ(PR-500KI)有りなのでIPv6 RAで設定
当たり前だがいとも簡単に通信成功
今までMAP-E終端の為だけに入れていたバファローの無線LAN親機が不要となってスッキリ
起動時のIPv4/IPv6アドレスの取得もかなり速くなったようだ

8:anonymous@fusianasan
19/03/16 22:54:18.75 .net
凄いね。

9:anonymous@fusianasan
19/03/18 13:02:11.40 GwE9ibnn.net
まだ結構不具合が残ってたんだな
コマンドリファレンスマニュアルなんかの資料も、新しいのがアップされてるね

10:anonymous@fusianasan
19/03/18 23:20:52.09 .net
最新のファーム手にいれたいな
1万ぐらいならだすのに

11:anonymous@fusianasan
19/03/19 07:24:31.64 .net
10.1.14のMAP-E対応だけど、JPNEのv6プラスへの対応でBIGLOBEのMAP-Eだとダメっぽい?

12:anonymous@fusianasan
19/03/19 14:44:42.92 R6OvvqZf.net
IX2216を早く発売してほしいね
EO光が2019年に10ギガの提供を始めることだし、2216は10ギガ対応になると予想する

13:anonymous
19/03/19 15:12:05.25 .net
>>12
IX2105→IX2106のように、IX2215→IX2216もCPU性能アップじゃないかな
10G対応製品を待ちわびることには賛同する

14:anonymous@fusianasan
19/03/19 23:53:42.78 R6OvvqZf.net
IX2025用の最新ファームが遅れて公開されたけど、リリース日 2018.03.15、バージョン 9.5.20 だってさ
今年は2019年なのにダウンロード画面の表示を間違えてるよ

15:anonymous
19/03/20 09:11:49.13 .net
>>14
2年前に販売中止になった製品のソフトウェア更新なんだからメジャーアップしてなくて当たり前
日付の誤りはご愛敬として、手厚いサポートを有難く思わなきゃ

16:anonymous
19/03/28 20:46:48.50 .net
早々にバグフィクス版の10.1.15が出てたね
俺にはあまり関係ない内容だったけど一応アプデした

17:anonymous@fusianasan
19/03/29 00:49:11.27 .net
そろそろNAT66対応してくれんかな。対応しないのにIPv6 readyとか残念。
同じネットワークプロセッサの古川電工のやつが出来るんだから。

18:anonymous@fusianasan
19/03/29 20:03:11.47 uCnk6PE2.net
Ver.10.1.15 はパスするよ
子機使ってないから

19:anonymous@fusianasan
19/04/01 00:54:57.25 .net
皆さんってマルチベンダー化してま�


20:キ? 本店以外の 1拠点20人ぐらいの支店/支社の13拠点分の足回りリプレース計画中で IX2106を2台 電力系専用線 + NTTフレッツ で設計したら 片系をciscoかyamaha にしろと上司から言われて メンドクセってなってます...



21:anonymous@fusianasan
19/04/01 03:52:09.50 .net
>19
ファームのバグ引き当てたりしたらせっかく回線二系統なのに両方死んで意味ねーじゃんってなることを懸念しているならわからんでもないかな
古くてかつ他機種の話で申し訳ないが、正電力系専用線と副フレッツをRTX1200で構築することになり、1200届く前にテストで余ってたRTX1100を使ったらどうやってもVRRPが切り替わらなかった
色々検証した結果、最新とたしか一つ前までのファームがダメで、二つ前は問題無し(販売終了して久しいからヤマハには連絡せず、今も修正されてないはず
この場合はテスト機だから無駄な時間を使っただけで済んだけど、現行機でも起こり得る可能性はあるかと
とは書いたものの、組んだことない
顧客要求がマルチベンダーで、同一機種でないと使えない機能に依存してない構成なら従うしかないかな
自社ならIXを2台で通したいところ

22:anonymous
19/04/01 09:29:35.62 .net
確かに致命的不具合で正副共に死亡は困るけど...
IX1000デビュー以来かれこれ20年弱そんな不具合は無かったし
数年後に不具合発生するバグが見つかったときも未然に防いだ
だからといってこれからも絶対大丈夫!とは言いきれないけどね
でも保守性考えたら、極端な話で時間も金も倍になっちゃうよ

23:19
19/04/01 20:51:43.95 .net
専用線が切れたときにフレッツに切り替わればいいんで VRRPが動けば何とでもなるんですが
やっぱマルチベンダーって保守も考えると面倒くさいですよね...
実は糞ハゲ交換機死亡事件が起きてから バカの一つ覚えのように予算そのままで何でもマルチベンダーって言われて困っとります...

24:anonymous
19/04/01 21:20:35.99 .net
同じ予算じゃ無理です、で終了な話じゃね?

25:19
19/04/01 23:23:09.24 .net
取引先の機器屋さんが、C841M-4X-JSEC/K9 の不良在庫を格安で売ってくれる話があるんだけど
今更感があるし IXと比べるとPPPoEの性能が糞なんだよね。
>>23 予算が足りない場合は、情シス内の他の予算から削ってやりくりしろと言われて終わり。

26:anonymous
19/04/02 00:28:31.29 .net
ここで愚痴言われてもな

27:anonymous@fusianasan
19/04/03 08:19:04.82 .net
方系が別ベンダーは聞いたことない。

28:anonymous@fusianasan
19/04/05 19:51:11.00 .net
どの拠点も1フロアの小さな事務所で LAN配線できる社員がいるので
IX2215を 各拠点に2台配備して1台は予備品としてコンフィグ入れたまま未使用 になりました。
GE0 =専用線
GE1 =フレッツ
GE2(SW-HUB) =ラッカス無線AP x2 + 音声用給電HUB + 機密データ用VLAN端末
IXが死んだ時にはLAN�


29:Pーブル差し替えにて対応。



30:unko
19/04/05 22:53:15.41 .net
空きケーブルでループ作って脂肪

31:anonymous@fusianasan
19/04/06 10:12:34.40 .net
UTPの色を変えて同じ色のシール張っとくから老害管理職でも大丈夫っしょ。

32:anonymous@fusianasan
19/04/10 02:54:03.22 .net
IX2215の下にNVR500ぶら下げて、fusionの050電話を付けてるんだが発信は可能なのに、着信は出来ない.....
設定事例集見ながら、ip nat static やら ip napt service やらを色々試したんだけどやっぱりダメ...涙
だれか、実際にIX2215より下部のvoipアダプタで050電話の着信まで成功してる人居ない??

33:anonymous
19/04/10 08:13:46.61 .net
>>30
URLリンク(jpn.nec.com)
SIPはペイロード内にIPアドレスが埋め込まれてるからNATする機器が対応して無いと無理だぞ

34:anonymous
19/04/10 09:17:00.43 .net
オプションのSIP-NAT使えばいいじゃんって思ったら、2010年に販売終了してたのね...
URLリンク(jpn.nec.com)

35:anonymous@fusianasan
19/04/10 09:20:00.29 .net
>>30
以前フレッツひかりでIX2215の下にNVR500ぶら下げて、IP050電話やろとしたけど >31の指摘通りの理由で無理だったよ。
で結局ONU下にL2スイッチ咬ませてIXとNVRをぶら下げて実現したよ。

36:anonymous
19/04/10 11:36:29.30 .net
office365で使うドメインとの通信を許可するコンフィグはこんな感じで大丈夫でしょうか?
ip access-list office365-list permit ip src any dest-domain aka.ms
ip access-list office365-list permit ip src any dest-domain bit.ly
ip access-list office365-list permit ip src any dest-domain .svc.ms
etcetc
このドメインはURLオフロードで取得したものです

37:30
19/04/10 19:37:42.63 .net
>>33
> >>30
> 以前フレッツひかりでIX2215の下にNVR500ぶら下げて、IP050電話やろとしたけど >31の指摘通りの理由で無理だったよ。
> で結局ONU下にL2スイッチ咬ませてIXとNVRをぶら下げて実現したよ。
引き続きスマン。。 
配線はこれで良いのかな?? ただ、コチラの環境では、NVRにぶら下げた
050 fusion電話は発着信両方ダメになる。  
スレチで申し訳ないが、NVR500のWAN側の設定を教えて貰えないか??
NVRに別のプロバイダをブチこんだらイケるのだが......
  
                        
ONU(SIP機能なし)
    |   
    |         192.168.100.80/24   
    HUB -------- (WAN)NVR500(LAN)--------
    |                           |
    (WAN)IX2215(LAN)----------------------
     192.168.100.1/24                     

38:anonymous
19/04/10 23:53:07.68 .net
SIP-NAT対応ルーターが無いならNVR500にグローバルIPアドレスが割り当たってないとどうあがいても無理だよ
IX使うのはあきらめなされ

39:30
19/04/11 01:33:06.50 .net
>>36
う~ん。。 淡い期待を抱いていたが、やはりそうだね...涙
ただ、全くハングアップしないIXは交換したくないなあ~w
素直に安いプロバイダさがして、NVRにpppoe設定しますわ。
この数日、毎日夜なべして試行錯誤したが結果はゼロは泣けてくる
ありがとうね 勉強になったわ

40:anonymous
19/04/11 03:24:26.21 .net
NATの内側でSIP Proxy立ち上げればペイロード内のアドレスを偽れるかもね
まあSIP-NAT搭載してるRTなりRTXなり買う方が早いが

41:30
19/04/11 14:07:34.88 .net
>>38
そうだね やってみる価値はありそうだが
結果がゼロだと、あの脱力感ヤバイな。
時間も限られてるから、今回は別プロバイダ契約してONUの下にHUBぶらさげて
対応しますわ。 ありがとね

42:anonymous@fusianasan
19/04/11 21:40:11.71 .net
>>35>>39
レス遅れてごめんね
配線はそれでいいよ、>36の言う通りで双方にグローバルIP必須
当然別プロバイダでもいいけど、
ぷららのダブルルートオプション使えば格安で、2セッション張れるんでうちはそれで行きましたわ
今更IPv4のPPPoEだけどね。

43:anonymous
19/04/12 11:27:06.62 .net
>>11
うちもビッグローブだけど、10.1.15で公式のコンフィグコピペじゃ繋がらないねぇ
それに9と10でRA方式のIPV6アドレスの取得方法変わっててびっくりした
テスト機だからよかったけど本番のアップデートしたらえらいことになってたわ…

44:30
19/04/12 19:53:28.88 .net
>>40
なるほど~
今、ぷららのサイト見たけどこれは安いね。
ありがとうね。良い情報助かります。
別のプロバイダ探したけど、最低契約期間が決められてたり、すぐに開通出来るインターリンクでも、月1200円位するねw
このぷららは確かに安くてビックリしたよ。 これは良い情報だよ。
ちなみに結果なんだけど、050だとどうしてもノイズがのってしまって、ルーターで優先制御試したけど、完全に改善されずorz
事業用なので、ネクストの光電話にしたよ。これなら、HUBにぶら下げて使えそうね。
ただ、固定費が結構嵩んで辛い..涙

45:anonymous@fusianasan
19/04/17 13:54:57.01 .net
さくらの VPS 512 (お試し期間中) に置いてある SEIL/x86 と、NTT 東のフレッツ光ネクスト (固定IP) を利用中の拠点にある IX2105 の間で IPsec トンネルモードによるインターネット VPN を試しているんだが、
IPsec SA が正常に確立されていることはインジケータやログ、ステータスから確認できるのに、お互いにトンネル越しに対向の LAN 側アドレスに ping が飛ばず、他の通信も出来なくて手詰まりになってる。
何か心当たりある…?
可能性として疑ってるのは、さくら VPS 側のネットワークで ESP が弾かれてる、とかかなあと。。

46:anonymous@fusianasan
19/04/17 14:42:01.25 .net
espを通さないインターネットプロバイダもあるよ。
ASAHIネットとか。

47:anonymous
19/04/17 14:47:24.27 .net
>>43
超基本的なことで悪いけど、SEIL側、IX側共にトンネル先のLANへのルーティングは正しく設定されている?
ping(ショートパケット)でもNGなので関係ないだろうけど、フラグメントパケットがはじかれる可能性も有るので、トンネルインタフェースにip tcp adjust-mss autoをおまじない的に入れておいた方がいい
あとは、IX側でikeとsecのログを採ってみるといいかも
但し、secをdebugレベルにすると送受パケット一つ毎にログされるのでご注意を

48:anonymous@fusianasan
19/04/17 14:52:49.81 .net
>>44
レスさんくす。
OCNなんだけど、同じ拠点から他の場所にはインターネットVPNできた実績はあるから、プロバイダ的には問題ないんじゃないかと踏んでる。
やっぱりさくら側でESP弾いてる線が濃厚か…

49:anonymous
19/04/17 15:58:43.15 .net
さくらのVPSでIPSec VPNの構築例なんかぐぐったら腐るほどあるだろ
お前が設定ミスってるだけ

50:anonymous@fusianasan
19/04/18 10:13:41.29 .net
あれから試行錯誤した結果、双方の IPsec の設定には何も問題がなくて、中継するルータ (こちらもIX2105) のフィルタで、許可したホスト以外からの UDP 500 と ESP が弾かれてたのが原因だった…
それらがフィルタで弾かれてたのに IPsec SA が確立出来てたのが腑に落ちないけど。
何はともあれ、首吊ってくる…

51:anonymous@fusianasan
19/04/18 12:21:20.17 .net
トラブったとき、キャプチャー、debugってみんなやる?
モニターポートはIXで簡単にできるでしょ
キャプチャーできなくても、debugみれば、張れない原因が、なんとかくわかるわけで
切り分けが早くなると思うけど、食わず嫌いで、やってるひと少ないなー

52:anonymous@fusianasan
19/04/18 12:40:40.86 .net
よく読んだらそういうことか、
何か違ったことを投稿したな。。

53:anonymous@fusianasan
19/04/18 13:54:24.28 .net
>>49
SEIL には tcpdump 入ってるからパケットキャプチャして調査してたんだけど、IX ではどうしようって考えてたから、たしかにポートミラーリングを使えば良いね。
サンキュ。

54:anonymous@fusianasan
19/04/18 22:51:22.94 .net
auひかり(PPPoEが利用できない環境)のHGWからDMZにIXルータ置いて使っている方いますか?

55:anonymous@fusianasan
19/04/19 01:04:07.80 .net
x.x.x.x(HGW)192.168.0.1
⇅
192.168.0.254(DMZのIX)192.168.1.1
⇅
192.168.1.10(Web)
を参考にしているのですが、外からWebサーバーを見ることができません。192.168.1.Xから出ることはできます。

56:anonymous@fusianasan
19/04/19 01:06:27.21 .net
URLが貼れないので記事名を貼ります
UNIVERGE IX3110 IX2215 IX2105 3拠点 (フレッツひかり電話あり・なし・auひかり 混在環境) における IPsec IPv4 over IPv6 トンネリング & L2TP 設定ファイル
の設定ファイル 拠点B: IX2105 auひかりを参考に書いています

57:anonymous@fusianasan
19/04/20 02:54:00.45 .net
しっかりやりたいことをまとめました
やりたいこと: DMZに置いたIXの下にあるWEBサーバに外部からアクセスする
できないこと: 外からWEBサーバにアクセス
12.34.56.78
(HGW)
192.168.1.1
|
192.168.1.200
(DMZにあるIX)
192.168.0.254
|
192.168.0.1
(WEBサーバ)

58:anonymous@fusianasan
19/04/20 02:56:08.09 .net
IXのコンフィグは以下のようにっています
!
ip ufs-cache enable
ip route default 192.168.1.1 GigaEthernet0.0
ip dhcp enable
!
arp auto-refresh
!
ip dhcp profile v4-dhcp
assignable-range 192.168.0.11 192.168.0.250
subnet-mask 255.255.255.0
default-gateway 192.168.0.254
dns-server 8.8.8.8
lease-time 86400
fixed-assignment 192.168.0.1 00:00:00:00:00:00 (WEB)
!
interface GigaEthernet0.0 (HGW-DMZ)
ip address 192.168.1.200/24
ip tcp adjust-mss auto
ip napt enable
ip napt static GigaEthernet0.0 1
ip napt service http 192.168.0.1 none any 80
ip napt service https 192.168.0.1 none any 443
no shutdown
!
interface GigaEthernet1.0
ip address 192.168.0.254/24
ip proxy-arp
ip dhcp binding v4-dhcp
no shutdown

59:anonymous
19/04/20 04:38:39.48 .net
URLリンク(twitter.com)
代理店経由で出さなくてもよくなったの?
(deleted an unsolicited ad)

60:anonymouse
19/04/20 05:54:14.03 .net
そのPDF自体はかなり前からあって、出来る出来ないとの噂はあった。

61:anonymous@fusianasan
19/04/20 12:47:01.87 .net
>>55
HGWに192.168.0.0/24の方向教えてないからいけないんじゃなかろか

62:anonymous@fusianasan
19/04/20 14:41:57.25 .net
>>59
auひかりから渡されているHGWにそのような設定をできる場所はありませんでした
HGWではDMZのIX(192.168.1.200)にすべてのパケットを投げる設定しかしていません

63:anonymous@fusianasan
19/04/20 1


64:7:01:18.29 ID:???.net



65:anonymous
19/04/20 18:44:57.89 .net
>>57
そのPDFはみかかで買った時に申請で出した書類と全く変わらないけど
販売店経由のメルアドからじゃないとダメだったんだけどな・・・

66:anonymous@fusianasan
19/04/20 21:34:10.77 .net
マジかよ 最新ファームの10点代手に入るかな

67:anonymous@fusianasan
19/04/21 18:08:23.79 GQ8GYMZR.net
>>57
以前、このメルアドに直接申請したら、「販売店経由で申請してくれ」って返信があったけどな

68:anonymous@fusianasan
19/04/22 20:44:59.74 .net
手書きしたやつPDFにして出したけども通らんかった
個人だとやっぱりダメ??

69:anonymous@fusianasan
19/04/22 21:19:22.38 .net
俺の勘違いかもしれないけど、
ip route default 192.168.1.1 GigaEthernet0.0 って行が奇妙に見える。
GE0.0の先には192.168.1.1(/32)しか無いって宣言してるけど、それなら当然web鯖の192.168.0.1と通信できないのでは?
ウチではGE0.1が外部へのgwだから、こんだけ。
ip route default GigaEthernet0.1
あとはaccess-listで制御してる。

70:anonymous@fusianasan
19/04/22 21:34:40.91 .net
おっと、access-listじゃ無いわ。 ip routeでチクチク設定してた。

71:anonymous@fusianasan
19/04/22 23:27:43.71 .net
IX購入検討中です。
IKEv2でiOS端末とVPN接続することは可能でしょうか。
モバイル回線を前提としているため、L2TP/IPsecよりIKEv2での接続を希望しています。

72:anonymous@fusianasan
19/04/23 10:44:14.21 .net
設定事例の30-6ページで動的環境におけるIKEv2の接続事例があるけどやった事がない。
l2tpは使ってる。

73:anonymous@fusianasan
19/04/24 20:00:26.26 .net
>>69
ありがとうございます。
やっぱりL2TPがメジャーなんですかね。
IKEv2で利用している方がいましたら利用できるか、できないか教えていただけると幸いです。

74:n-tech
19/04/26 08:05:55.01 UMIYIozO.net BE:904682467-2BP(1000)
URLリンク(img.5ch.net)
>>61
ip route default 192.168.1.1 GigaEthernet0.0 では、
ルーティング経路確保出来ないかと思います。
ip route default 192.168.1.1 が正規かと思いますが。
fixed-assignment 192.168.0.1 00:00:00:00:00:00 (WEB)
でのWebサーバへのIPアドレス・アサインしているのは、特に問題無いかと思います。
他に、ProxyDNSの設定にて、
proxy-dns server 192.168.1.1 priority 254
proxy-dns server 8.8.8.8 priority 254
名称解決に、
ip name-server 192.168.1.1
ip name-server 8.8.8.8
が必要かと思いますが。
KDDI-HGWのDMZホスト設定にて、192.168.1.200が割り当てしている部分を
再確認ください。

75:n-tech
19/04/26 19:11:32.51 UMIYIozO.net
>>30
NVR500ですが、ONU→NVR500→IX2215という形態へ配線変更、
NVR510へPPPOE-Unnunberd接続設定とVOIP設定、
配下のIX2215のWANポートへUnnunberd接続設定すれば良いのでは?
若しくはNVR510へ変更して、ONU→IX2215と言う形へ変更、
NVR510へPPPOE接続設定とVOIP設定、PPPOEパススルー設定にて、
配下IX2215へ通常通りPPPOE接続設定すれば?

76:anonymous@fusianasan
19/04/27 11:03:37.56 .net
>>30じゃないけど
IX2215より処理性能劣るものをわざわざ上流に設置したくないよね

77:n-tech
19/04/27 11:43:45.71 XVY1tazu.net
NVR500 → IX2215の経路がしたくないということであれば、
ONU → スイッチングハブ → NVR500でのPPPOEセッションとVOIP設定
ONU → スイッチングハブ → IX2215でのPPPOEセッション
上記の構成しか無いかと。
ケースにより、NTTへフレッツセッションプラスの申請が必要かと思いますが。

78:n-tech
19/04/27 12:04:05.53 XVY1tazu.net
フレッツセッションプラスを利用する場合、それぞれのセッションに対して、
契約プロバイダが必要です。

79:anonymous@fusianasan
19/04/27 13:00:5


80:8.50 ID:???.net



81:anonymous@fusianasan
19/04/27 13:06:14.06 .net
ごめん。HGWがRT-200シリーズの場合は、電源投入時にひかり電話で1セッション消費する模様。
HGW、ONUが200シリーズじゃなければ無問題。

82:anonymous@fusianasan
19/04/27 13:15:54.79 .net
ちゃんと読んでなかった、更にごめんね。
VoIP使うってお話なら、そこでもPPPoEセッション使うね。
3セッション使うならNTTへフレッツセッションプラスの申請が必要ですね。

83:anonymous@fusianasan
19/04/27 13:31:51.48 .net
いや、いらんわ。何度もうざいね、本当スマン
NVR500側でPPPOE 1セッション、IX2215側でPPPOE 1セッション
合計2セッションでOK

84:anonymous
19/04/27 14:01:31.59 .net
10.1.16がリリースされてたの気付かなかった
管理してるネットワークが今回のバグ修正の条件にある「複数のSNMPマネージャ」に該当している
これまで特に問題はなかったけど、早速アップデートするよ

85:n-tech
19/04/27 15:44:08.49 XVY1tazu.net
今更、VOIP通信を使うのは時代に即さないかとおもうが、ごく一般的には、
NVR500での単独ONU機能を利用(ひかり電話有)・PPPOEパススルー機能を併用し、
配下のIX2215でのインターネット接続する形態が大半かと思いますが。

86:anonymous@fusianasan
19/04/27 15:48:43.74 .net
どちらも同じリリース日だけど10.1.xと10.0.xってなにが違うの?

87:n-tech
19/04/27 15:54:58.55 XVY1tazu.net
先ほどの訂正です。
NVR500ではPPPOEパススルー出来ませんので、NVR510でのPPPOEパススルー設定では、
NVR510自身でのPPPOEセッション・VOIP確立と、PPPOEパススルーを併用出来る様
ですので、PPPOE2セッション目をパススルーさせて、配下IX2215でのPPPOE接続確立
も可能かと思います。

88:n-tech
19/04/27 15:58:54.73 XVY1tazu.net
>>83
10.1.xのリビジョンと、10.0.xのリビジョンの違いですが、NEC独自ドメイン・統合管理サービス
「NetMeister Ver3.0」に対応しているかどうかになるかと思います。

89:n-tech
19/04/27 15:59:40.17 XVY1tazu.net
>>82
10.1.xのリビジョンと、10.0.xのリビジョンの違いですが、NEC独自ドメイン・統合管理サービス
「NetMeister Ver3.0」に対応しているかどうかになるかと思います。

90:anonymous
19/04/27 17:05:51.59 .net
>>82
10.1.xの最初の版数である10.1.14のリリースノートを見れば10.0.xからどんな機能が追加されたか分かるよ

91:anonymous@fusianasan
19/04/28 09:40:29.73 A1NbPOig.net
L2TP/IPsecでiOS端末とVPN接続して見ました、iOS端末からはVPN内部のサーバーにアクセス出来ましたが、iOS端末は他のインタネットサイトにアクセス出来なくなった。
何故でしょうか?
コンフィグ設定事例をそのまま使用している。

92:anonymous
19/04/28 11:13:25.47 .net
dnsを設定するよろし

93:n-tech
19/04/28 11:36:34.51 b0dk3eq8.net
究極のヒントです。
L2TPログインユーザーのプロファイルに、
ipcp provide-remote-dns 192.168.***.1
形式にコマンド投入ください。
L2TPログインしましたユーザーに、DNSサーバを通知(VPNルーターのIP)を通知する
コマンドです。

94:anonymous@fusianasan
19/04/28 12:52:25.27 A1NbPOig.net
DNSを設定後正常にアクセス出来ました。
有難う御座います!

95:anonymous@fusianasan
19/04/28 14:51:34.21 +Izgg4pe.net
昨日、新ファームアップされましたね。

96:anonymous@fusianasan
19/04/28 16:05:50.77 ekTOyKuq.net
ここの書込み見て早速アップした。
だけど、再起動したら前面のPPPランプが点灯してるのにISPに接続できなくて焦った。
再度ファームをダウンロードし直してからアップしたら正常に再起動したけど、これがもし外部からアップしてたらと想像するとゾッとした。

97:n-tech
19/04/28 16:24:43.53 NgPkx/uz.net
>>90
良かったですね。
ファームのアップデートについては、
アップデート後に、コマンドなどの取り扱いが変更になる場合も有りますので、慎重にされた方が良いかと思います。

98:anonymous@fusianasan
19/04/29 10:33:54.38 .net
ファームウェア 10.xより9.xの方が高スループットって本当?

99:anonymous
19/04/29 11:39:07.62 .net
>>94
10.0からUTM機能(有料オプション)が追加されたので、その


100:機能を使うとスループット低下するかもね



101:anonymous@fusianasan
19/04/29 13:14:40.93 .net
Nuro光(多分2重ルーター)でIX2105使っている方いましたらどのくらい速度出るのか教えてください

102:anonymous@fusianasan
19/04/29 14:00:22.32 .net
フィルタの数や使う機能に依存するけど、
自環境では上り下りどっちも600Mbpsぐらいだったと思う。
(もっと低かったかも)
二重ルータ外せば950Mbpsぐらい出るので、
速度重視なら二重ルータはおすすめしない。

103:n-tech
19/04/29 18:29:55.60 I0p9WUn3.net
>>94
ファームウェア・リビジョンの違いでの、スループットの差は殆ど考えなくとも良いかと
思います。(誤差の範囲)
同一Config動作レベルでしたら、変わらない。
むしろ、最新レビジョンですと、NATテーブル数が最大250,000テーブルに対応している
ルーターですと、更新した方が性能が良い。
UTMライセンスを利用するのであれば、ルーターの内蔵フラッシュメモリの領域を利用する
機能になってますので、UTMライセンスは利用せず、Fortigateなどをトランスペア・ブリッジ
にて接続した方が良いかと思います。

104:anonymous@fusianasan
19/04/29 23:35:20.90 .net
>>98
あんた中の人だろ?
折角リリースしたUTMライセンス否定していいのかよ

105:anonymous@fusianasan
19/04/29 23:48:52.85 .net
中の人がいるのでしたら >>68 の回答がほしいです。
よろしくお願いいたします。

106:n-tech
19/04/30 08:07:01.75 xMzrhVVT.net
中の人では御座いません。
ご指摘のIphoneのIKEv2トンネル構築の件ですが、UNIVERGE系でIKEv2の対応状況としては、
事前共有キーと証明書キーには対応、トンネルモードとしてはNAT-Tには対応しております。
Iphone側のIKEv2の機能としては、ユーザーアカウント認証と証明書キーには対応しておりますが、
事前共有キーには対応しておりません。
Iphone側のユーザー認証に対応させるためには、UNIVERGE側にてRADIUSサーバ構築しませんと、
ユーザー認証出来ません。
IKEv2トンネル構築をされたいとのことですが、面倒くさい証明書キーの投入もされるのでしょうか?
詳しくは、UNIVERGEサイトの機能説明書(2.38IKEv2/IPsecの設定)、設定事例集(825ページ~)を
参照ください。

107:n-tech
19/04/30 08:07:38.09 xMzrhVVT.net
>>100
中の人では御座いません。
ご指摘のIphoneのIKEv2トンネル構築の件ですが、UNIVERGE系でIKEv2の対応状況としては、
事前共有キーと証明書キーには対応、トンネルモードとしてはNAT-Tには対応しております。
Iphone側のIKEv2の機能としては、ユーザーアカウント認証と証明書キーには対応しておりますが、
事前共有キーには対応しておりません。
Iphone側のユーザー認証に対応させるためには、UNIVERGE側にてRADIUSサーバ構築しませんと、
ユーザー認証出来ません。
IKEv2トンネル構築をされたいとのことですが、面倒くさい証明書キーの投入もされるのでしょうか?
詳しくは、UNIVERGEサイトの機能説明書(2.38IKEv2/IPsecの設定)、設定事例集(825ページ~)を
参照ください。

108:anonymous@fusianasan
19/04/30 08:21:51.89 xMzrhVVT.net
>>101
>>102
補足です。
デジタル署名認証ですが、機能説明書の「2.38.8その他の認証方式」、EAP-MD5認証を参考にして下さい。
RADIUS認証連携については、昨日説明書の「2.42AAAの設定」、
2.42.2.1認証の動作(a) RADIUSサーバへの問い合わせ のページを参考にして下さい。

109:anonymous@fusianasan
19/04/30 15:17:21.07 .net
univergeはradius鯖になれないから、自分でradius鯖建てるしかないね。
l2tpでの接続はうちでもやってるけど、どうせならvpn経由でix2105の下にあるファイアウォールを通してネットのフィルタリングしたいんだよね。
でもvpn接続だとファイアウォール経由のルーティングを指定してもix2105から直接ネットに出て行ってしまう。

110:anonimous
19/04/30 20:12:07.77 .net
v6プラスは拠点のアクセスラインとするには、いまいち踏ん切りがつかん
OCNバーチャルアクセス対応の方が業務用途には、まだ向いてるのではないかねえ

111:anonymous@fusianasan
19/05/01 03:13:29.66 .net
>>41
RA は、変わったというか nd proxy 'も' 使えるようになったってことだよね。
うちは nd proxy に変えてみたら、IPv6 アドレスはちゃんともらえてるんだけど、
なぜか、ひかりTVが映らなくなってしまったんで、仕方なく bridge に戻した。
nd proxy の方が美しいんだけどなぁ。

112:n-tech
19/05/01 09:24:04.19 V44WUXFY.net
>>104
 IX2105へのIPSECトンネル若しくは、L2TP/IPSECトンネル経由でインターネット接続
されたい場合には、IX2105のLAN回線ルートにUTM機能が無いと経路通過しません。
IX2105の場合、WAN回線が1回路しか無い為、LAN側ど同一セグメント(IX2105の場合ルーターの
DHCP機能無効化)として、UTM機能が無いと出来ません。
 私の利用イメージですが、
IX2215を利用(DHCP有効)→Fortigate-50E(GE0-I/F)、PPPOE-NAT・セキュリティ設定。
IX2215→PPPOE-NAT(GE1-I/F、固定IP)、IPSECトンネルとL2TPトンネル接続
GE0-I/FとGE1-I/Fのポリシールーティングとして、ルートマップ設定してあります。
デフォルトゲートウェイの選択については、distance値で経路優先させてあり、念のため、
イコールコスト・マルチパス設定してあります。
 IX2105の場合、下記になるかと思います。
 IX2105→PPPOE-NAT(GE0-I/F、固定IP若しくはNetmeister-DDNS利用)、DHCP無効化
 IX2105→UTM機器(GE1-I/F、DHCP有効化、PPPOE-NAT・セキュリティ有)
 
 IX2105のLAN側へUTM機器を設定する形になりますので、IX2105のポリシールーティングにて、
GE0-I/F宛てについては、IPSECやL2TPトンネルのポートの通信を向ける。
デフォルトゲートウェイについては、GE0-I/Fの選択のdistance値を下げて、GE1-I/FのUTM
のIPアドレス指定で優先させる。
 IX2105に接続しました直接LAN接続しました端末は、UTM側のDHCP機能にてIPをプールさせる。
 L2TPリモート接続の端末は、L2TP接続プロファイルにて、デフォルトゲートウェイとして、
UTMのIPを指定する。

113:n-tech
19/05/01 09:45:11.63 V44WUXFY.net
>>106
IX2105にて、V6プラスと光TVを併用させたいケースですが、難しいかもしれません。
IX2215ですと、GE0-I/FとGE1-I/F、LAN側としてGE2-I/Fが有りますが、可能かと思います。
(実地検証済み)
IX2215のGE2-I/FをポートベースVLANで分割(VLAN1、VLAN2)
V6プラスのNDプロクシの通信をVLAN1へNATさせ、IPV6ブリッジ通信をVLAN2へ確保。
GE0-I/F→VLAN1へのNAT(V6プラスインターネット接続)
GE1-I/F→VLAN2へのNAT(IPV6のみブリッジ動作)
VLAN1とVLAN2には、それぞれのDHCPサーバを有効化。
IX2215の上位のONUが、単独ONU(GE-PON)の場合には、スイッチングハブが必要。
IX2215の上位のONUが、光電話ルーターなどの場合には上記の設定は不要。
※ 光電話ルーターが有る場合には、光電話ルーターへ光TVチューナーを接続すれば良い。

114:n-tech
19/05/01 09:47:18.67 V44WUXFY.net
>>106
補足です。
ご利用のIX2105の上位にNTT光電話ルーターが有れば、光TVチューナーはそちらへ接続すればOK。
これだったら、構成上出来るはず。

115:anonymous@fusianasan
19/05/02 00:12:43.98 5EoRyvi5.net
ネットワークの勉強がてら、IX2105とVPSでVPN張ってみようと勉強してます。
IX2105の設定で躓きました・・・マニュアル見ながら試行錯誤してるんですが解決せず。
何かアドバイスを頂けると助かります。
EtherIPでトンネル張る予定なんですが、それ以前の所で躓いてます。
HGW(RS-500KI) V6プラス/ひかり電話
 192.168.1.1
   |
IX2105
 192.168.1.254
 IPv6 RAで取得  <--(EtherIP)--> VPS
こんな構成で考えてたんですが、IX2105のGE0にIPv6グローバルアドレスが割り当てられません。
というよりも、起動食後はIPv6グローバルアドレスも割り当てられてるんですが、1~2分するとリンクローカルアドレスのみになっちゃいます。

116:anonymous@fusianasan
19/05/02 00:13:21.50 5EoRyvi5.net
ひかり電話契約ありですが、HGW配下で自動取得するのでRAで広告されると思い
interface GigaEthernet0.0
ip address dhcp receive-default
ipv6 enable
ipv6 address autoconfig
bridge-group 1
no shutdown
としていましたが、1~2分でIPv6グローバルアドレスが消えてしまいます。
DHCPv6-PDでやってみようと以下のようなパターンにもしてみましたが、挙動は全く同じでした。
しかもHGWのDHCPv6サーバーの配布状況には反映すらされず。
ipv6 dhcp client-profile dhcp-cl
information-request
option-request dns-servers
interface GigaEthernet0.0
ip address dhcp receive-default
ipv6 enable
ipv6 address autoconfig receive-default
ipv6 dhcp client dhcpv6-cl
bridge-group 1
no shutdown
IX22105のファームは8.6.22です。

117:n-tech
19/05/02 03:24:17.21 JXfNoKTc.net
IX2215の上位にNTT-HGWが有る場合、誤解されやすいですが。
ご指定のConfigを見ると、一度IPV6関連の設定を削除し、
下記設定例を参考に変更下さい。
ipv6 ufs-cache enable
ip dhcp enable
proxy-dns ip enable
ipv6 dhcp enable
ip dhcp profile dhcpv4-sv
dns-server 192.168.1.1
ipv6 dhcp client-profile dhcpv6-cl
option-request dns-servers
ia-pd subscriber GigaEthernet2.0
ipv6 dhcp server-profile dhcpv6-sv
dns-server dhcp
interface GigaEthernet0.0
ipv6 enable
ipv6 dhcp client dhcpv6-cl
ipv6 tcp adjust-mss auto
no shutdown
interface GigaEthernet2.0
ip address 192.168.1.1/24
ip dhcp binding dhcpv4-sv
ipv6 enable
ipv6 dhcp server dhcpv6-sv
ipv6 nd ra enable
ipv6 nd ra other-config-flag
no shutdown
IPV4-PPPOE設定は、別途任意にて設定下さい。ファームウェアがVer8.8以降の対応コマンドになっていますので、ご利用のファームウェア(Ver8.6.22)をVer8.8以降へバージョンアップをして下さい。(10.0系ですとVer10.0.18、10.1系ですとVer10.1.16)

118:n-tech
19/05/02 03:25:03.56 JXfNoKTc.net
>>111
IX2215の上位にNTT-HGWが有る場合、誤解されやすいですが。
ご指定のConfigを見ると、一度IPV6関連の設定を削除し、
下記設定例を参考に変更下さい。
ipv6 ufs-cache enable
ip dhcp enable
proxy-dns ip enable
ipv6 dhcp enable
ip dhcp profile dhcpv4-sv
dns-server 192.168.1.1
ipv6 dhcp client-profile dhcpv6-cl
option-request dns-servers
ia-pd subscriber GigaEthernet2.0
ipv6 dhcp server-profile dhcpv6-sv
dns-server dhcp
interface GigaEthernet0.0
ipv6 enable
ipv6 dhcp client dhcpv6-cl
ipv6 tcp adjust-mss auto
no shutdown
interface GigaEthernet2.0
ip address 192.168.1.1/24
ip dhcp binding dhcpv4-sv
ipv6 enable
ipv6 dhcp server dhcpv6-sv
ipv6 nd ra enable
ipv6 nd ra other-config-flag
no shutdown
IPV4-PPPOE設定は、別途任意にて設定下さい。ファームウェアがVer8.8以降の対応コマンドになっていますので、ご利用のファームウェア(Ver8.6.22)をVer8.8以降へバージョンアップをして下さい。(10.0系ですとVer10.0.18、10.1系ですとVer10.1.16)

119:n-tech
19/05/02 03:29:27.44 JXfNoKTc.net
>>111
先ほどの補足ですが、設定例の他に、IPV4-PPPOEの設定とIPV6アクセスリストなども考慮下さい。
ip route default GigaEthernet0.1
ip ufs-cache enable
ipv6 dhcp enable
ipv6 access-list block-list deny ip src any dest any
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547
ipv6 access-list icmpv6-list permit icmp src any dest any
interface GigaEthernet0.0
ipv6 enable
ipv6 dhcp client dhcpv6-cl
ipv6 filter dhcpv6-list 1 in
ipv6 filter icmpv6-list 2 in
ipv6 filter block-list 100 in
ipv6 filter dhcpv6-list 1 out
ipv6 filter icmpv6-list 2 out
ipv6 filter dflt-list 100 out
ipv6 tcp adjust-mss auto
no shutdown
interface GigaEthernet0.1
encapsulation pppoe
auto-connect
ppp binding flets-v4
ip address ipcp
ip napt enable
ip tcp adjust-mss auto
no shutdown
ppp profile flets-v4
authentication myname [IPv4プロバイダ接続用ユーザID]
authentication password [IPv4プロバイダ接続用ユーザID] [パスワード]

120:n-tech
19/05/02 03:44:07.23 JXfNoKTc.net
>>110
NTT-HGWにて、V6プラス・光電話有りの契約になっているケースですが、
一度、NTT-HGWのV6プラスの設定解除が必要になるかと思いますが。
NTT-HGWのV6プラスの解除ですが、下記のアドレスから変更出来るかと思います。
URLリンク(192.168.1.1:8888)
URLリンク(ntt.setup:8888)
URLリンク(192.168.1.1)
IPV4設定を有効化して下さい。
IPV6のファイアーウォール設定にて、LAN側へANY許可設定も確認下さい。
その後、IX2105の設定にて、V6プラスの設定を確認下さい。
IX2105のV6プラス(MAP-E)の設定については、下記設定例を参考にして下さい。
※ URLリンク(jpn.nec.com)
VPS機能とのVPN接続を要望される場合、V6プラスに対して固定IP有りのサービスにする必要な可能性も有ります。
※ URLリンク(jpn.nec.com)
※ URLリンク(21-domain.com)

121:n-tech
19/05/02 03:46:32.39 JXfNoKTc.net
>>110
先ほどの補足ですが、IX2105ルーターへV6プラス関連の設定をされる場合、
最新ファームウェアの適用も事前に確認して下さい。
Ver10.0.18 若しくは Ver10.1.16

122:106
19/05/02 03:54:56.13 .net
>>108
ありがとう。
でも、従来通りの bridge 接続なら ひかりTV は問題なく視聴できて、
新しい ’nd proxy’ だと見えなくなったという話なのだ。
現状、ひかり電話も使ってるからIXの上流にNTT光電話ルーターが
あるんだけど、どこでもドアホンが V6プラス に非対応だったんで
外からまともにアクセスできなかった名残で、ハブかませて IX 2台
使ってる。
IX3110にIPv6oEとV6プラス通して、IX2105はPPPoEでドアホン+α用。
ルーターが風呂場の屋根裏なんで設置が面倒くさくて1年半くらい放置してた
のをやっと設定したら、翌日にドアホンがV6プラスに対応しやがったw
(ネタじゃなく本当に翌日・・・)
当時、IX3110 だけで何とかしようとしたけどうまくいかなかったんだよね。
サブネット分けるだけじゃなく、VLAN も設定すれば良かったのか・・・

123:n-tech
19/05/02 10:52:52.04 JXfNoKTc.net
>>117
では、下記構成になっているということでしょうか。
NTT-HGW → IX3110 (V6プラス+IPV6-IPOE)
NTT-HGW → IX2105 (IPV4-PPPOE+ドアホン、他)
NTT-HGWでのV6プラス機能を無効化 (IPV4-PPPOE機能を有効化・認証未設定)、
IPV6ファイアーウォール機能でのANY許可設定を再確認。
IX3110では無く、IX2215でしたら出来そうだったんですけどね。(GE01回路しかない)
IX2215でしたら、GE0-I/F → VLAN1(V6プラス+IPV6-IPOE)、GE1-I/F → VLAN2(IPV4-PPPOE、IPV6ブリッジ)
光TVチューナーは、VLAN2側へ接続する。
ドアホンは、VLAN2側へ接続する。

124:n-tech
19/05/02 11:10:19.96 JXfNoKTc.net
>>117
補足ですが、IX3110を利用する様な、端末台数や負荷が有るのでしょうか?
端末台数などの負荷、WAN性能を重視するのであれば、IX3110では無くIX3315でないと無理かも。
若しくは、IX3110のSFP-I/Fに、社外品の1000BASE-TのSFPユニットを接続し、
WAN経路を設ける形でしょうか?
NEC純正の部品では無い様ですので、下記のものを用意する形でしょうか。(動作上、保証しません)
Cisco製SFP-GE-T互換 1000BASE-T準拠RJ45銅製トランシーバ(SFPC1110)
NETGEAR SFPモジュール1000BASE-T(AGM734)

上位のNTT-HGWとは、光電話2ch用の機器でしょうか?
それとも、3ch以上のオフィスタイプのアダプタでしょうか?
※ NTT OG410Xa/Xi、OG810Xa/Xi など

125:anonymous
19/05/02 16:08:25.19 .net
IX2216はいつ頃出るのかな?
MIBファイルには昨年10月にID追加されてるんだけど...

126:n-tech
19/05/02 18:49:21.07 JXfNoKTc.net
まだ、物理的に2GB以上のスループット回線が出でいないのに、
ix2216の発売に期待してるの?
ix2215 の中古などで対応すれば?

127:anonymous@fusianasan
19/05/02 19:50:31.00 .net
>>121
単に興味本位なだけなんだけど、なんで関係のないあなたにキレられちゃったんだろう?(^^;)
よく判らないけど気分を害したならゴメンね
因みに僕、IXルータのコレクターで、全くの別物だけど昔IX5005を所有していたこともあるんだ
10Gのアクセスラインが普及率したら、それに対応するアクセスルータはIX3305とかIX3505とかになるのかな...今から楽しみだ

128:anonymous
19/05/02 19:58:08.66 .net
あれ?
名前が変わっちゃったけど、>>120>>122は同一人物です

129:n-tech
19/05/02 21:30:07.45 JXfNoKTc.net
>>122
特別キレているわけでは無いですが。
特定のユーザーだけ10Gbpsになっても、意味が無いと思っているだけです。
都市圏、地方までの通信遅延、関東及び関西圏のエリア毎のキャリア側の設備が追いついていないと、
宅内のルーターだけ良くしても意味が無い。
10Gbpsのルーターには、興味が無い訳では無いですが。

130:anonymous@fusianasan
19/05/02 21:36:46.79 5EoRyvi5.net
>>115
ありがとうございます。
コメント頂いた内容だと、IPv6グローバルアドレスをDHCPv6-PDで取得、IPv4はPPPoEで確立するというパターンですよね。
今回は既存のV6プラス環境を崩したくないので、既存HGWのV6プラス接続は活かしたいと思ってます。
なので、やりたいこととしては
・IPv4 HGWのDHCPサーバから自動取得(プライベート)
・IPv6 HGWのRAで自動設定(グローバル)
というパターンを目指しています。
現段階ではまず、GE0にIPv4、IPv6アドレスを割り当てて通信を確立することろまでをやってるところです。
なので、IPv4は
ip address dhcp receive-default
IPv6はひかり電話契約/V6プラスだと通常DHCPv6-PDですがこれはHGWで受けるので、HGWから配下へはRAで配布されるため
ipv6 address autoconfig receive-default
としていました。
RAってICMPを許可しないとですね・・・IPv6アクセスリストを忘れてました。



131: VPN接続については、ある程度設定できてから考えるつもりなのですが、最終的にはワンアーム構成として、ただのVPNゲートウェイにするつもりです。 そもそも可能かどうかを考えながら設定しているので、現実的かどうかは別ですが。



132:anonymous@fusianasan
19/05/02 21:49:54.28 5EoRyvi5.net
>>115
ものすごい勘違いしてたかもです・・・
RAにしろDHCPv6にしろ、IPv6グローバルアドレスを受けるときって、よく考えたらGE0にグローバルアドレスって不要ですよね。
NDプロキシでGE1のユーザー側に割り当ててやればいいんですよね。合ってるかな・・・
v4のルーターと同じ感覚でいたので、結構な間違いをしてたかも。
あれ?そうなるとGE0にIPv6グローバルアドレスが一旦割り当てられて、そのあと消えるのってなんでですかね。
勉強不足ですね・・・

133:n-tech
19/05/02 21:56:12.16 JXfNoKTc.net
NTT-HGWのV6プラス設定を解除するのは、簡単ですが。
私が構成したとすれば、NTT-HGWのV6プラス設定解除 → IX2215でV6プラスのNAT接続設定とIPV4-PPPOE-NAT設定、
ポートベースVLAN(VLAN1、VLAN2)分割イメージでしますが。
この設定ですと、デフォルトゲートウェイの選択も、V6プラス側とIPV4-PPPOEの側の選択、ルートマップの設定は利用しますが。

134:n-tech
19/05/02 22:03:23.05 JXfNoKTc.net
>>126
ご指定のConfigを当初確認して、疑問に思っていましたので、DHCPv6-PDプレフィックス設定を削除して貰う趣旨を
明示しましたが。(>>114)
私の提供サンプルConfigは、RAプレフィックスになっていたかと思います。
IPV6アドレス取得がされていて消える点ですが、恐らく、上位のNTT-HGWでの光電話網のIPV6アドレス取得に、
DHCPv6-PD網から自己IPV6アドレスを取得するので、配下のIXルーターのWAN側のアドレスの奪い合いが発生する為かと思います。

135:n-tech
19/05/02 22:28:44.69 JXfNoKTc.net
>>126
補足ですが、
「ipv6 nd ra other-config-flag」で、RA広告を受信する設定になります。
IXルーターを、完全なRAプレフィックス設定(RAプロクシ)の動作ですと、
ipv6 ufs-cache enable
ipv6 dhcp enable
ipv6 dhcp client-profile dhcpv6-cl
information-request
option-request dns-servers
ipv6 dhcp server-profile dhcpv6-sv
dns-server dhcp
interface GigaEthernet0.0
ipv6 enable
ipv6 dhcp client dhcpv6-cl
ipv6 nd proxy GigaEthernet2.0
interface GigaEthernet2.0
ipv6 enable
ipv6 dhcp server dhcpv6-sv
ipv6 nd ra enable
ipv6 nd ra other-config-flag
↑の様なイメージになるかと思いますが
「 ipv6 address autoconfig receive-default」は任意に投入下さい。
 インターネットプロバイダ及びIPV6機能によります。

136:n-tech
19/05/02 22:59:41.76 JXfNoKTc.net
>>126
補足(2)です。
IX2105ルーター側のIPV6アドレス取得(IPV6-IPOE、RAプレフィックス)の他に、
光TVなどのIPV6マルチキャスト通信を許容する場合には、ルーター1台だけでしたら、
IPV6ブリッジ設定でOKですが、IX3110も利用していますので、IPV6マルチキャスト設定が必要
になるかもしれません。
ipv6 multicast-routing
interface GigaEthernet0.0  
ipv6 mld downstream
ipv6 mld version 2 only
interface GigaEthernet2.0  
ipv6 mld upstream
ipv6 mld version 2 only

137:anonymous@fusianasan
19/05/02 23:24:26.87 .net
>>107 レスどもです。
UTMは60Eを持ってて、2105とどっちをネットへのゲートウェイにするか考えあぐねていました。
今帰省中なので、戻ったら試してみます。

138:anonimous
19/05/03 00:26:36.13 .net
v6プラス用のフレッツジョイントが配信されたHGWが有る場合、マップルールサーバーにアクセス出来ないって制限が有ったはずだけどIXのmap-e接続だと問題無く繋がるのかね?

139:n-tech
19/05/03 04:39:12.46 awsroT51.net
>>131
IX2105のLAN側I/F(GE1-I/F)にFortigate60Eを設置する場合ですが、
ご存じかと思いますが、FortigateをNATモードにてインターネット接続+DHCPサーバ設定する形になるかと思います。
想定ですが、IX2105(192.168.10.1/24、DHCP無効)→GE0-I/F(GE0.1-I/F、PPPOE-NAT、グローバルIP有・若しくはNetmeister-DDNS有)
Fortigate60EをIX2105のGE1-I/Fへ接続(192.168.10.254/24、DHCP有効・192.168.10.2-192.168.10.200/24等)
IX2105のProxyDNSにて、Fortigateの取得DNSとIX2105の取得DNSを双方設定するイメージになります。
IX2105のL2TP設定プロファイルに、
ipcp provide-remote-dns 192.168.10.254 
と言った具合に設定する形になるかと思いますが。

140:n-tech
19/05/03 04:50:17.07 awsroT51.net
>>132
確かに、NTT様のAUTO-Configサービス(フレッツジョイント)系の
カスタム・ファーム適用のHGWが設置されている要件の場合には、
HGWの設定を解除して、デフォルト値に変更しないと、配下IXルーターより�


141:フV6プラスの接続設定が出来ない 点は対応した事が有ります。 HGWのV6プラス有効化の設定機能ですと、IPV4-PPPOE接続設定やNAT設定、静的NATなどの設定が一切出来なくなっている 点が有りますが、 http://192.168.1.1:8888/t/ http://ntt.setup:8888/t/ http://192.168.1.1/t/ からHGWのIPV4アクセスとNAT関連の復帰が出来たかと思います。 上記のHGWのデフォルト値の復帰後に、IX2105のMAP-Eの設定と、 任意にてIPV4-PPPOEの設定にて、ポリシールーティングやIPSECなどのトンネル設定も 出来たかと思いますが。 勿論、IX2105でのV6プラス接続用のプロバイダ、IPV4-PPPOE用プロバイダは別途設ける形になるかと思います。



142:n-tech
19/05/03 05:06:00.74 awsroT51.net
>>132
補足です。
「勿論、IX2105でのV6プラス接続用のプロバイダ、IPV4-PPPOE用プロバイダは別途設ける形になるかと思います。」
V6プラスのデフォルトゲートのみでしたらIX2105でOKですが、IPV4-PPPOE接続も併用する形でしたら、 IX2207若しくはIX2215
でないと無理かと思います。

143:30
19/05/05 12:57:26.19 .net
久しぶりにこのスレ見たら、本物のプロも混じってスゴい盛り上がってますな。
結局、自分の構成は
ONU→HUB→ix2215→PC
→BBユニット→NVR500→電話機
に落ち着きましたわ。
ipv6は結局、ix2215で利用していません。勿体無いけど
将来的には、別の事務所とNVRのカスケード接続も検討したいんだが、このBBユニットが曲者で、こいつを契約すると新たにipv4とv6のアドレス貰えるけど、pppoeのパススルー等の設定出来ないのなorz
スレ違いだかスマソ

144:30
19/05/05 13:00:32.34 .net
連投ゴメンナサイ
ixの下部にciscoのスイッチぶら下げて、タグvlan出来てる人居る??
自分の環境では、ix2215とcisco2960のトランクモードでの通信は全く出来ない。
機器による相性みたいなのってやっぱりある?

145:anonymous@fusianasan
19/05/05 13:27:48.51 .net
タグの件仕事で検証したけど出来たよ。

146:n-tech
19/05/05 15:16:45.95 RT2jXHWx.net
>>136
ある一面、すごい設定ですね。
Softbank光契約ですと解約の際、厄介でSoftbank光電話番号にMNP移行しました番号が、
損失する場合が想定されます。
Softbank光電話ですと、複数チャンネル契約する際の制約条件が有るので、個人的にはあまりお勧めしませんが。

147:n-tech
19/05/05 15:22:08.26 RT2jXHWx.net
>>137
ごく普通に出来るかと。
IXルーターを利用するのであれば、QX-L2スイッチの方が良いのでは?
※ Netmeister機能の関連。

148:30
19/05/05 20:49:45.85 .net
>>138
マジですか??
どっか設定おかしいのかな??
>>139
本物のプロですな
そうなんですよ~
おっしゃるとおりソフバンの光電話は1番号のみ等の制約が多いですね
ただ、ipv4コンテテンツでも接続可能なipv6ハイブリットがどうしても欲しくて仕方なく
ソフバン使っておりますww
ただ、BBユニットはver2.3でもpppoeパススル-設定が変更出来ないのは盲点でしたわ...涙

149:30
19/05/05 22:14:27.52 .net
これどっか間違えてます??  スレチお許しを...汗  cisco2960側
vtp mode transparent
!
vlan internal allocation policy ascending
!
vlan 10
name main
!
vlan 20
name sub
!
interface GigabitEthernet1/0/1
switchport access vlan 10
switchport mode access
!
interface GigabitEthernet1/0/10
switchport access vlan 20
switchport mode access
!
interface GigabitEthernet1/0/15
switchport trunk native vlan 10
switchport trunk allowed vlan 10-100
switchport mode trunk
switchport nonegotiate
speed 1000
duplex full
!
interface Vlan10
ip address 192.168.100.246 255.255.255.0
!
interface Vlan20
ip address 192.168.1.246 255.255.255.0

150:30
19/05/05 22:18:40.25 .net
あと、これがix2215側です   どっかおかしいとこありますか??
ip dhcp enable
bridge irb enable
!
ip dhcp profile lan
assignable-range 192.168.100.1 192.168.100.254
default-gateway 192.168.100.1
dns-server 192.168.100.1
!
ip dhcp profile vlan2
assignable-range 192.168.1.1 192.168.1.200
default-gateway 192.168.1.1
dns-server 192.168.1.1
domain-name LAN2
!
device GigaEthernet0
!
device GigaEthernet1
speed 1000
duplex full
!
interface GigaEthernet1.1
encapsulation dot1q 20 tpid 8100
auto-connect
no ip address
ip dhcp binding vlan2
ip filter a 10 out
no shutdown

151:30
19/05/05 22:19:29.85 .net
interface GigaEthernet1.2
encapsulation dot1q 10 tpid 8100
auto-connect
no ip address
bridge-group 2
no shutdown
!!
interface BVI1
ip address 192.168.100.1/24
ip proxy-arp
ip dhcp binding lan
ip filter b 10 out
bridge-group 2
no shutdown
連投スマソ....

152:n-tech
19/05/06 00:06:21.12 Aud4C1i+.net
IX2215のタグ付きI/Fの設定、おかしくないですか?
interface GigaEthernet1.1 → interface GigaEthernet2.1
interface GigaEthernet1.2 → interface GigaEthernet2.2
interface BVI1 → interface GigaEthernet2.3(例えば)
ブリッジポートに設定しているI/Fのグループがinterface GigaEthernet2.A~2.H
と言う具合に物理I/Fに対してスイッチのトランクポートとブリッジさせるのでしたら、
理解出来ますが。
interface GigaEthernet2.2 ~2.3をブリッジインターフェイスに変更してみては如何でしょうか?

153:anonymous@fusianasan
19/05/06 01:19:51.60 .net
bviが片方しかない、各々必要
DHCPのassignaddressとデフォゲのaddressが被ってる

154:30
19/05/06 09:41:19.62 .net
>>145
お返事あざます
行数制限でカキコミ出来なかったので削除していますが、実はinterface Gigaethernet2.0側では、ブリッジの設定をしております。
ix2215のinterface Gigaethernet1.0側でタグvlanを設定し、ここからcisco2960のinterface GigabitEthernet1/0/15に接続しております。
上位ルータをciscoルータ891jにすれば、問題なく繋がります(泣)
反対にIXの下部をネットギアのvlanスイッチに交換すれば通信できます(泣)
うーん、どこがおかしいのか迷宮入りですわ

155:uncho
19/05/06 09:51:20.84 .net
interface GigabitEthernet1/0/15
switchport trunk native vlan 10 ←ナンデヤネン

156:n-tech
19/05/06 14:01:23.93 Aud4C1i+.net
GE2-I/F側がブリッジ設定のみの運用、BVI-I/Fを利用、GigaEthernet1.2 →encapsulation dot1q 10 tpid 8100
と言うことは、タグVLANとネィティブVLAN(タグ無し)が確認出来ますが。
 
 
 タグVLANの設定をL2スイッチ側での設定では無く、ルーターのスイッチ側でのタグの設定をするしか無いのでは?
 タグVLANの設定をルーター側へ設定すると言うことは、ルーターの物理ポートでVLANグループの設定をするしか無いですが。
 

157:30
19/05/06 18:44:17.85 .net
>>148
いろいろと試行錯誤してやってたら、もうめちゃくちゃになってきたよw

158:30
19/05/06 19:03:09.25 .net
>>149
なるほど
ご返信ありがとうございます。
私の環境は、IXから下部側は建物の構造の問題で、Lanケーブルが一本しか張れなかったんです。 最初はnetgeerのvlanスイッチぶら下げて、そこから2つのセグメントを分岐させていたのですが、どーもこのスイッチが動作不安定なので、ciscoを導入しました。
もう一度、このカキコミを参考に試行錯誤してみます。
それか、QX-L2スイッチを検討してみます。
ありがとう

159:anonymous@fusianasan
19/05/06 20:47:58.08 .net
何ができていて、何ができていないか
検証して力になってあげたいが、c2960を用意するのがハードル高い
経験上、あなたが思いもよらないところで、躓いてかもね
タグvlan以外のところでミスってるとか

160:30
19/05/07 00:43:13.05 .net
>>152
う~ん
確かに言う通りですな…orz
たまたまc2960が手に入ってしまったのねん…
たちが悪いのが、IXをciscoのルータに交換したら、ルータ側でトランクモード設定して、スイッチ側でトランクモードで受信出来ると言う…
ありがとうございます。
ほか人は出来てるとの意見あるので、細かいとこ見直ししてみます

161:n-tech
19/05/07 09:03:10.64 evxzHv9W.net
IX2215側のネイティブVLANの併用ですが、「encapsulation dot1q 10 tpid 8100」
ではなく、「encapsulation dot1q 10」 では?

162:anonymous@fusianasan
19/05/07 11:30:55.52 .net
確かに!設定事例集にこう書いてあった。
しかも、再起動が必要らしい。(エ?)
interface GigaEthernet1.1 encapsulation dot1q 10
サブインタフェース“GigaEthernet1.1”で VLAN タギングを有効化します。設定した値 10がVLANタグIDとして使用されます。有効化にはリスタートが必要です。
native vlan 10のところは気持ち悪い設定だな
少し難しくてわかりにくいけど、
ネイティブvlanでタグなしのフレームの扱い
普通は1から動かさない 
設定が二重になっていて、動きはするけど動作が不安定になりそうだから消したい
vlan 10 でix C2960で統一するか
vlan 10は消して、c2960側のif をswitch port access vlan の設定は入れずに 要はネイティブvlan1で通信させたい

163:anonymous@fusianasan
19/05/07 11:39:36.47 .net
vlan 1と 10 と 20 で通信してるけど、
ネイティブvlan 1か、
vlan10のどちらかだけで
通信すればいいんじゃない?
ループして、ブロードキャストストームするような設定になっているよ。
サンプルコンフィギュレーションも
用意するね、

164:anonymous@fusianasan
19/05/07 11:41:18.53 .net
訂正
vlan 1 10 20 → vlan 10 20 もしくは、vlan 1 20

165:n-tech
19/05/07 14:55:51.48 yT//PLnW.net
シスコ独自のプライベートVLANが、当初のやりたい事だったかと思います。
単一の物理ポートに対して、プライマリとセカンダリのVLAN割り当てですが、VLANの割り当てエントリーをどちらかに揃えるか、
若しくは、ポートベースVLANにてix2215 のGE1ポートとリンクさせて、ix2215 のアクセスリストにて通信制御させる、WAN回線によりルートマップ設定も必要かもしれません。

166:n-tech
19/05/07 15:03:21.54 yT//PLnW.net
残念ながら、ix2215 側のGE1ポートは、タグvlan若しくはポートベースVLANのみしか、受付されないかと思います。

167:anonymous@fusianasan
19/05/07 17:36:40.58 .net
ほープライベートvlan
ixは無理ですね

168:n-tech
19/05/07 18:33:29.74 KKMF1EiO.net
buffaloやNETGEARのL2スイッチですと、
特定のポートを物理トランクポートに限定して、他のVLANグループから共有ポートに出来たかと思いますが、あくまでもPVID、ポートベースVLANと同じレベルのポートリンクだったかと思います。

169:n-tech
19/05/07 18:38:33.48 KKMF1EiO.net
スイッチルートのマッピング機能や、スループットの事を考えると、L3スイッチをix2215 のGE1ポートに接続する方が、個人的には良いかと思います。
中々、低価格のL3スイッチは無い中で、価格だけで言うと、NEC QXスイッチ、若しくはヤマハのSWX3100-10Gなどを仲介する方法も有るかと思います。

170:anonymous@fusianasan
19/05/08 01:23:35.71 EIqv9Eat.net
1ポートで2つのVLANをタグで通したい、ってのとブリッジ組んで(←これが謎、意味不明)同じVLANをGiga2に通したい、ってんなら、IXもそうだし、Cat2960もコンフィグがただ間違ってるだけだなぁ

171:n-tech
19/05/08 19:22:20.04 QmVF0VKn.net
Ciscoスイッチをどうしても利用されたい場合には、全てポートベースVLANで構築してみては如何でしょうか?
ポートベースVLANで切って、後はIX2215のアクセスリストにてルーティング処理をする。
ポートベースVLAN同士の場合、ブリッジで処理するのでは無く、アクセスリストにて処理します。
WANルートを選択させる場合、ルートマップで処理します。
デフォルトゲートの選択も、複数有る場合、イコールコストマルチパス設定にするか、
distance設定にて、優先、副の設定をする。
 ip multipath per-flow
ip route default *******
ip route default ********* distance 100

172:n-tech
19/05/08 19:31:45.79 QmVF0VKn.net
仮にポートベースVLANで接続出来たとしても、ルーター配下からのVLAN処理はソフトウェア制御ですので、
情報の共有や転送自体は、あまり良くないかと思いますが。
接続端末台数によって、GE1-I/Fに L3スイッチを接続された方が良いかと思いますが。

173:anonymous@fusianasan
19/05/08 20:37:08.81 .net
文字だけの空中戦に限界を感じたw

174:anonymous@fusianasan
19/05/08 20:39:18.62 .net
確かにL2とL3で階が違うから、ケーブルは一本が良いって言っていた気がする。
あとプライベートvlanってどこから話が出てきたのかね

175:anonymous@fusianasan
19/05/08 20:44:46.77 .net
なんかも関係ないはずの話も出てきて、カオス
スタティックに重みつけてるのに、マルチパスにはならないよ?

176:anonymous@fusianasan
19/05/08 20:51:29.74 .net
wanルートを選択するのは、ルートマップって、なんのこと?
ルートマップのset next hopのことしか頭をよぎらないが、不要だろ。

177:anonymous@fusianasan
19/05/08 20:57:00.90 .net
デフォゲが2つあるって誰か言ったの?何のことですか。

178:anonymous@fusianasan
19/05/08 21:05:59.25 .net
まあ テック先生の言ってることは間違ってないけど、関係ない話をゴチャゴチャ書いても、言われる方はしんどくないかなってことです。以上。

179:uncho
19/05/08 21:08:32.33 .net
目の前の問題を解決してから
ごちゃごちゃ言え。
当事者は余計に混乱する

180:anonymous@fusianasan
19/05/08 21:36:06.30 .net
ですね。
cpu memory Resourceで問題が
出ているとは、言ってないユーザーに
L3に置き換えさせてメリットあるの?

181:anonymous@fusianasan
19/05/08 22:52:46.37 .net
同じ人が書き込んでるのバレバレだけどいいんか?

182:anonymous@fusianasan
19/05/08 23:49:42.59 .net
auひかりのHGWにIXぶら下げて使ってる人多いみたいだけど、IXの長所であるテーブル数って活かせてるの?

183:anonimous
19/05/09 00:06:13.78 .net
AUのルーターはNAT切れないんじゃなかったっけ?
IPv6でNDプロキシ使うなら多少は効果有るんじゃないの

184:anonymous@fusianasan
19/05/09 01:25:49.27 pr6ZGvTc.net
今更だが
142-143を可能な限り尊重して、VLAN10とVLAN20が通信できるだけのコンフィグ
URLリンク(i.imgur.com)

185:anonymous@fusianasan
19/05/09 03:42:55.24 .net
コンフィグ違和感なくなった。
IXでリスタートでコンフィグ反映

186:n-tech
19/05/09 06:59:13.23 yIxIcN6/.net
L3スイッチのメリットですが、
今回含めて、無理なVLANセグメント設定やルーティング処理、プライベートVLANの
意味合いと酷似した運用などへの考慮すると、L3スイッチの方が良いと判断しただけです。
ブリッジ設定を入れているところから見て、同一セグメントと同様の運用を接続端末
よりさせたいと言う事だったかと思います。

187:テックさんへ
19/05/09 08:38:24.98 .net
気になるため教えて頂きたいm(_ _)m
質問者からの投稿内容のどの箇所で、プライベートvlan的な運用をしていると読み取りましたか?
プライベートvlan的な運用をされているように思えなかったので、此方の知識不足だと思い、単に教えてほしいです。
あと、ブリッジ設定により、同一セグメントと同様の運用とは、どういう事ですか??
ブリッジ設定により、vlan10とvlan20に接続する端末同士が、同一セグメントになるような運用をしていると思った、という事でしょうか。

188:テックさんへ
19/05/09 09:16:32.34 .net
プライベートvlanって初めて聞いて、こういう機能を知れたことだけで、良かったな。

189:n-tech
19/05/09 19:00:17.04 GQOxpk8O.net
>>180
ご質問の件ですが、
「ブリッジ設定により、vlan10とvlan20に接続する端末同士が、同一セグメントになるような運用をしていると思った、という事でしょうか。」
端的に言うと、経験則から上記の文言が一因かと思います。
プライベートVLANの場合、
基本となるプライベートVLANの基本VLANの設定ポリシーに、
セカンダリVLAN(隔離VLAN)を併用するイメージでしょうか。
ここで言う GigaEthernet1.1 のVLANを隔離VLAN網へ、GigaEthernet1.2を混合VLAN、
プライマリVLANをIX2215のGE2-I/Fとトランク接続させるイメージでしょうか。
残念ながら、IX2215のI/Fには、プライベートVLANのグループ設定コマンドは利用出来ないので、
配下L3スイッチのトランクポート経路で、実LAN接続等の方法が良いかと思いました。

190:anonymous@fusianasan
19/05/09 19:22:24.76 .net
>>175
なにもをしてもぶらさげてる元のルーターよりよくなることはないよ
IPv6なら別だけど

191:30
19/05/09 19:46:19.80 .net
30です。
色々、案を出して貰ってるのに、全く返信してなくてほんと申し訳ない…汗
16日まで出張でルータ等の設定が全く出来ない為に、戻り次第ここで出して頂いている案を試してみます。
また、結果も報告させて頂きます。
n-tecさんや、他にも案を出して頂いている方、本当にありがとう。

192:anonymous
19/05/09 21:22:29.02 .net
>>175
その昔IXをHGWの代わりにしようとMACアドレス偽装とか色々やったけど、ひかり電話契約しているとダメだとわかり諦めた
スループット的にHGWがネックになっていないようだし、まあいいかなっと...
因みに今計ってみたらこんな感じ
URLリンク(i.imgur.com)

193:テックさんへ
19/05/09 21:43:35.33 .net
返信ありがとうございます!!了解しました!!

194:uncho
19/05/09 22:06:57.80 .net
プライベートVLANはビジネスホテルの
客室LANとかで使うわね
wiresharkしてるといろいろ飛んでくるしw

195:anonymous@fusianasan
19/05/09 22:38:28.09 .net
>>185
はやすぎませんか?
素人だからわかりませんがIX3000リシーズ使ってそうですね

196:anonymous
19/05/09 23:38:38.68 .net
>>188
設置スペース(奥行き)の制限でIX2207使ってます

197:n-tech
19/05/10 06:36:50.34 HZmP67Dl.net
>>185
この数値ですが、AU光の5ギガ とかではないですか?
AUのHGWのDMZを効かせる形で、HGWのNAT機能でのIP変換を固定化させているかと思いますが、ご利用の住所によるものかと思いますが。

198:anonymous@fusianasan
19/05/10 07:15:30.88 .net
HGWとIXの間がDMZでグローバルとプライベートの1対1(NAT)ならぶら下がってるIXの性能活かせるってこと?

199:anonymous
19/05/10 08:01:33.46 .net
>>190-191
auひかりは普通の1Gだよ
確かにDMZホスト機能使ってるけど、HGWであるAtermBL900HWもなかなか優秀なんだと思う
たまたま恵まれたラストワンマイル環境を宅内設備で犠牲にしなくて良かった

200:n-tech
19/05/10 11:04:40.32 XiWKQqPC.net
>>191
論理的には、DMZホスト登録IPアドレスと、ix2215 のstatic ip接続設定しましたら、生かせるかと思います。
以前、同じような構成で、ipsec 接続していた時期が有ります。

201:n-tech
19/05/10 11:11:45.69 XiWKQqPC.net
>>192
先程の補足ですが、KDDIのHGWのIPV6モードですが、光電話の認証にdhcpv6 アドレス網を利用してますので、配下にリンクローカルアドレスを振る機能になってます。
ixルーターは、RAプレフィックスモード接続になります。
光電話契約の柔軟性や固定IP周りの制約が強く、biglobe光と光電話、map-e回線、固定IP有りに変更しました。

202:anonymous
19/05/10 12:44:14.72 .net
>>194
ウチの環境を整理したらちょっと似てるかも
1.auひかり(IPv4メイン1+IPsecセンタ1)
2.ビッグローブ光(IPv4メイン2+IPsecセンタ2)+JPNE(IPv4メイン3+IPv6)
3.フレッツ光ライト(ひかり電話、TV用+IPv4メイン全てが死んだときのバックアップ)
(auひかりの電話契約はキャッシュバックを得るためだけで、IPv6も含めて使用していない)
物理的に光ケーブルを3本引いてて、各アクセス用にIXを4台設置してVRRPで端末毎に負荷分散、OSPFで経路選択させてる
因みに数年前に建てた宅内は10Gを見越して全部屋にCat.6AのSTPケーブルを埋設してある
(当時Cat.7は施工業者で取り扱いが無かった)
所謂ルータ&ネットワークヲタクなんです...

203:anonymous
19/05/10 12:44:32.96 .net
>>194
ウチの環境を整理したらちょっと似てるかも
1.auひかり(IPv4メイン1+IPsecセンタ1)
2.ビッグローブ光(IPv4メイン2+IPsecセンタ2)+JPNE(IPv4メイン3+IPv6)
3.フレッツ光ライト(ひかり電話、TV用+IPv4メイン全てが死んだときのバックアップ)
(auひかりの電話契約はキャッシュバックを得るためだけで、IPv6も含めて使用していない)
物理的に光ケーブルを3本引いてて、各アクセス用にIXを4台設置してVRRPで端末毎に負荷分散、OSPFで経路選択させてる
因みに数年前に建てた宅内は10Gを見越して全部屋にCat.6AのSTPケーブルを埋設してある
(当時Cat.7は施工業者で取り扱いが無かった)
所謂ルータ&ネットワークヲタクなんです...

204:anonymous
19/05/10 12:45:14.14 .net
2回書き込んでしまった
失礼しました

205:anonymous@fusianasan
19/05/10 19:55:50.63 .net
NURO biz(1Gbps) ONUにIX2215直結で速度こんな感じ
URLリンク(i.imgur.com)

206:anonymous@fusianasan
19/05/10 20:37:14.38 .net
専用線なみの速度

207:n-tech
19/05/10 21:05:05.32 vNerKv+Y.net
>>195
 4台で構成しているんですか?
 まず1のAU光は回線の性質上、HGWよりIPV6リンクローカルアドレスが振られるので、
 配下のIX2215のGE0-I/F→GE2.1-I/FのポートベースVLAN側(1~4)にて通信
 2のBIGLOBE光は、MAP-E用の固定IP取得で、同じくIX2106若しくはIX2105でOK。
 3のフレッツ光ライトは、1のIX2215のGE1-I/F→VLAN2(5~8)にて、通信
 ↑の要素を考えると、2台でいけるのでは?

 DHCPサーバなどの冗長構成も考慮されているんですか?
 通信用のポートを監視して、動的に開閉動作も必要では?

208:anonymous@fusianasan
19/05/10 21:25:44.29 .net
構成の良しあしについて意見を聞かれてもないのに、
ダメ出し入れるヤツ。

209:Anonymous
19/05/10 21:40:10.19 .net
>>196
CAT.6A STPケーブルってことはアースも施工したのか
裏山

210:n-tech
19/05/10 22:06:43.38 /Z6KPM42.net
>>201
特別、ダメ出ししているわけではありませんが。
すごい環境だなとの感想ですが。
NTT回線側は、フレッツセッションプラスなども付けてるんですか?

211:anonymous
19/05/10 22:58:30.27 .net
>>200
勿論構成を簡素化すれば台数は減らせるけど、ヲタクなのでたくさん並べて楽しんでるのよ
機種も無意味に上位機を使いたいけど、設置スペースの関係でIX2207に統一している
ケーブルテレビの10Mbps回線を使用してる拠点にもIX2207を奢ってる位で...
DHCPサーバの冗長は、ネットワークモニタでVRRPの内の一つを監視して、状態が変化したらコマンドリストでDHCPサーバ機能をON/OFFさせることで実現してる
と言いつつ、ほぼ全ての端末はアドレス固定設定してるという...ここも機能の無駄遣い...
>>202
そう、アースも結線してる
施工業者がアースまで確認できるテスタを持っていなかったので、自分のを貸してあげたよ
業者も初めてのSTPでジャックパネルへの圧着に相当苦労してたな
>>203
セッション数は回線あたり2つで足りているので特にオプション付けずに済んでるよ

212:n-tech
19/05/11 08:12:38.34 xmCiepMK.net
>>204
私でしたら、先述のIX2215でのGE0-I/F→VLAN1へのNAT、GE1-I/F→VLAN2へのNAT、
IX2106でのBIGLOBE光(MAP-E、固定IP有)にて設定します。
IX2215内部としてのデフォルトゲートウェイのdistance優先と、VRRP優先
IX2106内部でのVRRP副設定します。
IX2215とIX2106にDHCPサーバの冗長化はしますが、IX2215とIX2106配下にL2スイッチを
接続し、IX2215とIX2106双方のネットワークモニターにて、VRRP監視の他に、
それぞれのルーターからL2スイッチのポートの監視にてシャットダウン動作させます。

213:anonymous@fusianasan
19/05/11 21:42:43.29 .net
IX2105使用しているのですが、内部温度ってどのくらい許容されますか?

214:n-tech
19/05/11 21:55:10.47 xmCiepMK.net
メーカー公表値は最大50度となっているが、~60度前後だと思いますよ。
あまり熱が継続的にこもる環境だと、コンデンサー類がダメになるかと。

215:anonimous
19/05/11 23:25:02.64 .net
オクで安いIX2215見かけたから思わず買っちまったよw
IX2105との置き換えだけど体感出来る差は出ないだろうなー

216:n-tech
19/05/11 23:50:53.38 0tkKcSwK.net
>>208
賢明な選択をしたと思いますよ。
ファームウェアの最新版適用をお勧めします。
10.01.16
IPSECスループットの向上は見込めるかと思います。
支店側が、ix2106以上が良いかと思います。
かく言う私は、メインルーターをix2215 から、
fortigate 80e に置き換え、支店側にix2215 に変更、fortigate間のIPSEC接続変更を検討してます。

217:anonymous@fusianasan
19/05/12 02:10:56.62 .net
>>208
3台買ったでしょw

218:anonymous
19/05/12 11:27:31.39 .net
13,000円で1台+25,000円で2台か

219:n-tech
19/05/12 17:52:27.61 SSKWwX7g.net
>>211
63,000円かけて購入したんですか?
全ルーターを更新するつもりですか?

220:anonymous
19/05/12 18:47:32.93 .net
>>212
買ったのは僕じゃなくて>>208
>>210が3台と指摘したのでオクの落札履歴を調べてみただけ
それと3台の合計金額は38,000円ね
因みに僕はいつも担当の営業さんから新品で買ってるよ

221:anonymous
19/05/12 19:06:03.11 .net
n-techさんは技術レベルはなかなかのものなのに、早合点&決め付け&意見の押し売りが玉に瑕なんだよね~
まあ、完璧な人なんていないし、いたら気持ち悪いけどね

222:anonymous@fusianasan
19/05/12 19:16:44.63 .net
後、日本語がおかしいのと説明が下手な点な。

223:anonymous@fusianasan
19/05/12 19:31:39.96 .net
聞いたことに答えてくれる貴重な存在なんだから大切にしよう

224:208
19/05/12 20:06:30.32 .net
私は1台しか買ってないよw
3台で\27000は、お買い得だけど個人用途では、そんな数要らんw

225:anonymous@fusianasan
19/05/12 20:09:23.11 .net
>>214 基本は、自己満で勝手にしゃべってることにはスルー方が、いいかもです。
技術的に凄そうだから敬意を払いながら。

226:unko
19/05/12 20:39:17.68 .net
stackoverflowとかQiitaで
フルボッコされるのも良き

227:anonymous
19/05/12 20:49:18.43 .net
中の人でないとすると、よくIXの勉強をされているなと思う

228:anonymous@fusianasan
19/05/12 21:10:03.26 .net
>>217
もしヤフオクなら2個セットと単体どちらも同じ落札者っぽいけどな

229:anonymous@fusianasan
19/05/13 15:04:37.30 .net
IXってL2TPのスループットどのくらい?
RTXより高いならほしい

230:anonymous@fusianasan
19/05/13 15:10:41.87 .net
ちなみに、L2TP/IPsecのスループットはRTX1210でも
クライアントと直結の環境でのiperfでのテストではあるが、600Mbpsは出るぞ。

231:anonymous@fusianasan
19/05/13 22:39:19.89 .net
StrongSwanとIXでIKEv2(事前共有鍵)やってる人っていますか?

232:anonymous@fusianasan
19/05/13 22:49:02.46 .net
過去スレでやろうとしてた人見たことある気がする。

233:anonymous@fusianasan
19/05/15 19:37:59.76 IQdIZ3ID.net
>>223
L2TP/IPSECで600Mbps ?
そんなに出ないよ。
NTTギガ回線を利用し、出先の回線によりますが、40~50Mbps程度かと思います。

234:anonymous@fusianasan
19/05/15 23:28:54.40 .net
>>226
だから、RTX1210とL2TP/IPsecクライアントの直結でのテストの結果と書いてあるでしょ。
嘘だと思うのなら試してみればよい。
もちろんインターネット越しならもっと全然遅い結果になるけど、これは機械の性能とは無関係。
RTX1210をL2TP/IPsecサーバーにし、Debian9をL2TP/IPsecクライアントにして、直結で
iperf3を実行すると、
クライアントからみて
ダウンロード方向 611Mbps
アップロード方向 881Mbps
の結果となった。アップロードのほうが早いのはDebian9のほうがIPsecやL2TPのカプセリングの性能が優秀
だからと思われる。
ちなみに、RTX1210とDebian9を単にIPsecで直結で接続すると(AES128-SHA1)、両方向ともに903Mbpsとなる(iperf3)。
もちろんこちらもインターネット越しだと、


235:当方の環境で200Mbpsくらいしか出ないけどね。



236:anonymous@fusianasan
19/05/16 01:01:38.88 .net
実用性の無い例挙げて性能良いとか言われてもな・・・

237:anonymous
19/05/16 01:14:14.33 .net
ルーターの速度計るには直結で問題無いでしょ
お前は何を計りたいんだ?

238:anonymous@fusianasan
19/05/16 12:27:09.19 .net
>> 228
なら実用性がある例あげてよ。

239:anonymous@fusianasan
19/05/16 19:28:46.60 .net
別の者です。金がいるなー
回線遅延装置を挟む
PPPoEなどプロトコルは動かしcpu memory 負荷を与える
IPアドレス数を実環境にあわせフロー数稼ぐ
トラヒック量を段階的に上げていき、パケットロスが発生するポイントを探す
パケット長を64 ~1518 まで固定、Mixを両方やる
実際のNW構成にあわせる

240:anonymous@fusianasan
19/05/16 19:46:58.74 .net
本当に、何を図りたいかによる。
試験は価値がある
例えば、車の燃費や図るんだったら
信号のないサーキット、
市街地で、
全然違うじゃん、
何かをみたいか?
でどちらでやるか変わる
二人とも間違っていない

241:anonymous@fusianasan
19/05/16 19:49:54.32 .net
サーキットでは、
かなり燃費よい
しかし
市街地では、悪い!
ボトルネックは何?
急発進やめたらどれぐらい良くなるとか
つまり、両方の試験がいるかな

242:anonymous
19/05/16 23:11:43.12 .net
元々の>>222の質問はIXの性能だから、直結の試験結果で要求を満たしていると思う

243:anonymous@fusianasan
19/05/17 03:45:50.05 .net
IXの試験結果を書いてれば要求を満たしてたな
何でRTXだけ書くんだよ、比較になってない

244:anonymous@fusianasan
19/05/17 10:51:52.38 .net
IX持ってないから出来ない。
持ってる人計測して欲しいけど、
実運用中の環境から外して、わざわざこんな計測をしてくれる奇特な人はいないかな。

245:anonymous@fusianasan
19/05/17 12:38:38.71 .net
IXのサブインターフェースを理解できない

246:anonymous@fusianasan
19/05/17 13:40:45.97 L/THsn6y.net
ルーターの性能だけに視点を充てている。
IXルーターの優位性を言うのであれば、
RTXルーターだけ言っても、意味ない。
リモートアクセスの性能だったら、ルーターの
ハードウェアの性能だけでは収まらない。

247:anonymous@fusianasan
19/05/17 14:41:57.19 .net
日本語がしゃべれない人がやってまいりました。

248:anonymous
19/05/17 19:57:37.06 .net
>>237
PPPoEとかタグVLANとか、物理的には基本インタフェース(例GE0.0)と同じポートだけど論理的に別セグメントとして扱うものをサブインタフェース(GE0.1)とする、と考えても難しい?

249:anonymous@fusianasan
19/05/17 20:23:07.34 .net
>>240
サブインターフェースの番号は1から8まで選べるけど、この数字どうやって使い分けるの?
URLリンク(changineer.info)

例えば、device 2、vlan-group 3、サブインターフェース番号4に対するサブインターフェースを作成したい場合は、 GigaEthernet2:3.4のように指定します。
このサブインターフェース番号が4っていうのは、物理ポートの4番目じゃないの?

250:anonymous
19/05/18 00:10:57.22 .net
>>241
サブインタフェースの番号は、好きな番号のどれを使っても構わないよ
IX2215を例に説明すると、
GigaEthernet2:3.4の
2は三つあるセグメントの番号で、
GegaEthernet0←ギガポート一つ目
GegaEthernet1←ギガポート二つ目
GegaEthernet2←SW-HUBポート全て
3は、ポートVLANのグループIDで、これだけでは物理的なポートを示していないので自由な番号を使って良い
device GigaEthernet2
vlan-group 3 port 5
とコンフィグで指定すると、VLANグループID3にHUB部の物理的な5ポート目を紐付けたことになる
4はサブインタフェースの番号なので物理ポートに関係なく好きな場番号を使って良い
同じ物理ポートに複数のタグVLANを設定するな


251:ら、 GigaEthernet2:3.4 GigaEthernet2:3.5 GigaEthernet2:3.6  : と適当に(1~8の範囲内で)振っていけば良い



252:anonymous@fusianasan
19/05/18 05:27:32.93 J+doVhsf.net
>>239
真意を理解出来るリテラシーが無い方が問題では?
統計的に、日本人が一番、多国籍言語を使えない方も多い。

253:anonymous@fusianasan
19/05/18 06:28:28.48 .net
また変なのが現れたな。
匿名掲示板で、意味不明なことを書いて、深読み求め理解を求めるかまってちゃんですか。
頭悪いヤツの言っている戯言に付き合ってる暇はないんでな。

254:anonymous@fusianasan
19/05/18 09:13:59.49 .net
>>242
理解できたありがとう
そもそもなんだけどポートVLANとタグVLANを併用することってあるの?
そのルータ配下にVLANネットワークに所属してないネットワークがない(このサイトで言うとno tagになってるネットワークがない)場合は使うことない?

255:anonymous
19/05/18 10:40:44.04 .net
>>245
>そもそもなんだけどポートVLANとタグVLANを併用することってあるの?
まあ、色々な要件があるので、とりあえず出来るようにしておいたって事じゃないかな
ちなみに、併用すると制限があって、1 ポートVLANあたりタグVLANは8個までしか設定できない
ポートVLANを使わなければ、1物理ポートあたりタグVLANは32個まで設定できる(IX3315だけ1000個まで)
ここも、そんなに数は必要ないだろうけど、ある程度の要件を満たすようにしているんだろうね

256:anonymous@fusianasan
19/05/18 18:49:01.67 .net
複数のインターフェイスにDHCPv6でグローバルなIPv6アドレス配布できない・・・
NDプロキシじゃなくDHCPv6ならできるって聞いたんだけど、1つのインターフェイスにしか振れないと複数のVLANに渡せなくない?

257:anonymous@fusianasan
19/05/18 22:06:27.40 .net
>>247
DHCP-PDでISP側からprefix貰ったのを再配布…とは違うことがしたいのかな
NDプロキシだと1つのprefixなのはそうだよねぇ

258:anonymous@fusianasan
19/05/18 22:59:11.35 .net
>>248
それです!
HGWまで降ってきているIPv6アドレス(/56)をIX2105で各VLANに再配布したいです
ipv6 dhcp client-profile v6-cl
option-request dns-servers
ia-pd redistribute pool vlan1 ::1:0:0:0/80
ia-pd redistribute pool vlan2 ::2:0:0:0/80
ipv6 dhcp server-profile v6-sr2
dns-server dhcp
ia-pd redistribute-prefix pool vlan1
ipv6 dhcp server-profile v6-sr1
dns-server dhcp
ia-pd redistribute-prefix pool vlan2
interface GigaEthernet0.0
ipv6 enable
ipv6 address autoconfig receive-default
ipv6 dhcp client v6-cl
interface GigaEthernet1:1.0
ipv6 dhcp server v6-sr1
ipv6 nd ra enable
ipv6 nd ra other-config-flag
no shutdown
interface GigaEthernet1:2.0
ipv6 enable
ipv6 dhcp server v6-sr2
ipv6 nd ra enable
ipv6 nd ra other-config-flag
no shutdown


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch