07/03/09 22:32:44
4時間じゃなかったっけ
101:anonymous
07/03/09 22:33:16
>>97
トラフィックがあって再学習しちゃってたりしないよな?
完全に無通信状態か確認したか?
102:99
07/03/09 22:55:32
>>100
それはARP。ARPは4時間でmac-address-tableは300秒。このそれぞれの
タイマの意味と違いを理解していないとL3SWを広域Ether繋いだときに,無駄
なトラフィックで帯域が圧迫される。
103:100
07/03/10 07:46:57
勘違いしてた
勉強になったよ。THX>>102
104:99
07/03/10 18:15:09
おいらもつい最近まで数字を知ってるだけだったし。
ついでにARPのエージングタイマがべらぼうに長いから
L3フェイルオーバーのときにはGratuitiousARPが必要に
なったりする。
一方でこのGratuitiousARPがMan-in-Middle攻撃に
使われたりもする。
105:しょぼーん
07/03/11 03:08:23
今なんかCCOおかしくない?
IOS落とそうとしたらError105(ログインしろ、もしくはログインしてても権限がたりない)のエラー画面になった
ユルユルだったウチの会社の権限設定がキツくなったのか、それともCCO側の問題か
客先の検証環境でショボーン中
誰かためしてみてくれない?
106:annoy
07/03/11 05:37:05
>>105
どこ会社よ?
107:anonymous@softbank221043212054.bbtec.net
07/03/11 14:34:06 ODNouH+s
ちょっとお聞きしたいのですが
pingを打ったあとこのような表示
Translating `ping 192.168.10.1`....domain server(255.255.255.255)
と出てくるけどどういう意味?対処方は?
108:m
07/03/11 14:37:52
>>107
ネーム解決しようとしているけど、DNSサーバの指定がないからそうなっている。
no ip domain-lookup
てコマンドを入れればいいよ。
109:107
07/03/11 14:42:13 ODNouH+s
>>108
サンクス
110:97
07/03/12 09:17:09
>98
ダイナミックのみの運用です。
>99
一応知ってるつもりです。
(conf)# mac-address-table aging-time 10
に設定して10秒待ったんですが、キャッシュに残ったまま。
設定おかしいのかなと思い、
(conf)# no mac-address-table aging-time
でディフォルトに戻して5分以上待ってもキャッシュに残ったまま。
ちなみに対象のMACアドレスの端末はLANケーブルを切り離していますが
そういうことじゃ無いんですかね?
>101
LANケーブルを切り離しています。
切り離し=無通信のつもりです。
違ってますかね?
111:99
07/03/12 10:08:46
>>110
一通りのことは理解したうえで検証してるのですね。
としたら多くの人が指摘しているように想定される挙動ではないので
当該IOS以降のresolved cavitiesに書かれている可能性はあるけれど
debug入れた後で当該ノードつないで
show clock
show mac-address-table
(5分後)
show clock
show mac-address-table
してshow tech添えてTAC問い合わせして問題ないかと。
ただ,LANケーブル抜いたらLink落ちて一瞬でテーブル書き
換わるはずなんだが…。
まだだらだらと出勤中でCCO見れない環境なので後で自分も
調べて見ます。
112:97
07/03/12 10:23:35
>111
> debug入れた後で当該ノードつないで
運用時間見計らって確認してみます。
うーん、今回自分がなにかチョンボしてるのかな。。。
113:97
07/03/12 15:29:38
>98
>99
>101
ごめんなさい。
sh mac-address-tableの出力でAddres TypeがDynamicと言いましたが、Secureでした。
port security max-mac-countで意図してやったんですが、
Addres TypeがSecureだとStaticと同じで手動削除しか無いんですね。。。
114:ss
07/03/17 18:59:23
ospfを実際の企業内ネットワークで使っているところってあるんですか?
そういう場合、マルチエリアで区切ったりしているもんなんでしょうか。
ありがちなospf社内ネットワークがあれば事例を教えて欲しいんですが
115:115
07/03/17 21:22:22
>>114
ググれカスw
116:116
07/03/17 23:12:39
>>114
俺が見た生保会社はたったルータ6台のエリアが区切ってあった
世の中には技術営業が遊びで切ったようなエリアも実在する
117:nana
07/03/18 04:36:47
なんでも切ればいいって訳でもないしね。
シングルエリアで十分なNWなんて腐るほどある。
118:釣りではありません><
07/03/21 03:09:46
思いっきり初心者なので、釣りでなく、マジ質問です。
ものは2611XMなんだけど、
電源オフする前に、おまじないとかいらないよね?
本体の電源切る前にログインして、何かコマンド入力の必要あります?
設定後に#write memoryとかはしてある。
どこを見ても電源オフについてかかれてないので、ちょっと不安。
P.S.
といっても、さんざん、バシバシ電源きってたけどw
119:annoy
07/03/21 04:46:02
>>118
Ctrl+C
マジオヌヌメ
120:120
07/03/21 08:12:10
>>118
躊躇なく電源断するのが吉です。
121:
07/03/21 09:09:59
岡山情報ハイウェイの担当者がIOS飛んだときのリカバリ方法しらないって本当ですか?
122:agesage
07/03/21 13:25:58
IOSのインストールとかアップグレードやったこと無い 知らないってやつたくさんいますよ。
ヤフオクでハードを調達して ロシアのサイトから宝探ししてきたIOSを入れながら遊べば 自然と身につきます
123:123
07/03/21 13:32:55
Cat 2924XLって IOS 12.0 WC16にしてもrangeコマンド使えないの??
124:ip_tcp_intercept
07/03/21 14:06:38
前スレだったか>122みたいな露悪癖野郎が超優良サイト晒して程なく403エラーになったな。
125:774san
07/03/21 14:45:04
会社のCCOアカウントで取り放題。
126:118
07/03/21 21:37:01
>>119
電源投入後60秒以内にbreakってネタですかw
>>120
あい。どももです。
結局、迷わず電源ぶっちしましたw
再起動後、何事もなく動いています。
>>121
親切な>>119さんに教えてもらえばいいのにw
>>122
全くの素人なのに、見よう見まねでCCOで拾ってきた最新版IOSを、
クロスでつないでる2611XMにTFTP経由でアップロードしました。
電源ぶっちして再起動したら、しっかりバージョンあがってましたねw
もしかして、恐ろしいことしてるのかも知れないけど、初心者だから
恐さがわかっていないのかも。
127:...
07/03/21 22:07:47
どっちかっていうと空気の読み方のほうが割と初si
128:annoy
07/03/22 21:09:54
むしろIOSなど出来る限り触りたくねー
129:insi
07/03/29 17:09:02
広域イーサを使うんですが、回線終端装置と接続するスイッチのポートは
ブロードキャスト流したらアカン的なコマンド打つと思いますが、
set port ~
てな感じですかね?
C2948GとかC3560でのお話。
130:insi
07/03/29 17:42:52
すみません、C2948GはL2でした。
131:anonymous@61.204.192.14.customerlink.pwd.ne.jp
07/03/30 02:07:35
古い話で恐縮ですが、Catalyst5500 シリーズで SUPERVISOR ENGINE III G(WS-X5550) と
SUPERVISOR ENGINE III (WS-5530) って WS-5530 の方がパフォーマンスは上ですか?
132:anonymous@59-190-60-57.eonet.ne.jp
07/03/30 08:40:52
>>131
今すぐ蹴飛ばして、煙が吹いたところで、
保守停止です。販売停止です。と叫んで買い換えてもらったほうがいいけど、
ここ見れば分かるよ。
URLリンク(www.cisco.com)
cs3_ds.shtml
スーパバイザⅢのほうが上だね。
133:m
07/04/01 15:47:21
>>129
そもそも広域イーサってブロードキャスト止めなきゃダメなの?
素人みたいな質問で申し訳ないが。。。
134:sage
07/04/01 16:43:36
>>133
ブロードキャストみたいに頻繁に飛び交うトラフィックが
遅延の大きく帯域も限られるWANに流れるのを避けるため。
止めなきゃ駄目って訳ではなくそれなりには使えるだろうが、
止めた方が効率的に帯域を使用できて賢いのは確か。
普通は拠点間はサブネットを分けてルーティングさせるのが定石だよ。
分かれた拠点を同一サブネットに見立てたいなら、その上でL2トンネリングするとか。
135:anonymous@p3141-ipbfp01gifu.gifu.ocn.ne.jp
07/04/01 17:07:21
広域イーサーつっても 最大512Kbpsなんてさびしい回線もあるからね...
136:m
07/04/01 22:57:51
>>134-135
追加で質問で申し訳ないのだけど、支店のルータは本社のルータのMACが分からないと通信できないよね。
普通はARPで解決だと思うけど、みんなARPA(Static)を書いているの?
137:anonymous@catv110-219.lan-do.ne.jp
07/04/01 23:27:04
釣りか。
138:134
07/04/02 00:29:59
>>136
>追加で質問で申し訳ないのだけど、支店のルータは本社のルータのMACが分からないと通信できないよね。
うん
>普通はARPで解決だと思うけど、みんなARPA(Static)を書いているの?
まぁ普通はARPで解決だよね。ルータ間のARP程度なら気にする必要ないべ。
拠点間通信が長時間無通信にならない限りARPキャッシュ使うから、朝イチで一回ARPすうくらいじゃね。
それすら嫌うなら別にStaticARP書いても良いけど。
何百台ものパソコンがarpし合ったり、マルチキャストやブロードキャスト撒くのに比べたらゴミみたいなもん。
NetBIOS有効にしたWindowsパソコンなんか、ことある毎にブロードキャストで名前解決試みるし。
サブネット内に他のルータがいたとして、RIPのルーティングテーブルや、OSPFのHello、LSAが拠点跨ぐとかあり得ねーしょ。
139:anonymous@p3242-ipad84marunouchi.tokyo.ocn.ne.jp
07/04/09 15:48:08 64ASy0/X
Pix(515)の増設メモリってPCのメモリを流用できるのでしょうか?
OSを7.xにアップグレードしたいのですが、
32MBメモリでは6.xまでのようなので。。。
140:140
07/04/10 22:47:03 eBcX2cAv
copy start run をするとマージされるよね
マージじゃなくてstartup-configをrunning-configへ切り戻す場合
何か方法はありますか?
もちろんreloadすればできますが、reloadしない方法があれば
教えてください。
141:hage
07/04/10 23:00:21
reloadだとstartupになるでそ
ちまちまnoで消してくれ
142:anonymous@p578cad.tokyte00.ap.so-net.ne.jp
07/04/11 00:27:38
唐突ですみません。
職場の基幹で、外部(プロバイダ・T1回線)と内部をつないでいるCISCOルータの
リプレイスをすることになったんです。
で、新しいルータの設定も終わったのですが、何しろ基幹ルータなので、
いきなり物理的に置き換えてテストというわけにはいきません。
まずは、上位と下位のダミーにつないでpingを打つぐらいはやってみたいんです。
下位はまぁ、普通にPCつなげばいいんですけど、
簡単に上位のT1(DSU)をシミュレートする方法ってあるんでしょうか?
T1(DSU・CSU)にもフツーにPCつなげればいいんでしょうけど、
T1って、ケーブルの物理規格は同じだけど結線は別物なんですよね?
質問厨で申し訳ないですが、お教え下さい。
143:c1710
07/04/11 01:51:28
>139
pixは知らないけれどメモリを増設可能な機器は
製品情報だかハードウェアインストレーションガイドだか
本家のサイトのどっかしらにメモリの規格が書いてあったりするよ。
自分はそれを調べて調達してる。
但しサポート契約してるマシンに純正以外を
載っけるのはアウトだった稀ガス
144:hoge
07/04/11 17:07:48
>T1って、ケーブルの物理規格は同じだけど結線は別物なんですよね?
RJ-48 だし、そもそもプラグ挿さらんのじゃないかな。
145:_-_
07/04/11 17:40:43
RJ45はささらんね。(2524+内蔵T1モジュールで経験済)
ケーブルをつくるための工具も別だし。
オリックスとかからT1回線エミュレータを借りるのが手っ取り早いんじゃないかね?
おれならルータリプレースを好機としてISPのサービスそのものを
イーサ専用線タイプにアップグレードしちゃうけどな。
要求帯域を絞るかベストエフォートにすれば値段も同等かさげられるだろ。
146:anon
07/04/11 22:32:57
>>142
今さらT1か?というのも何か理由があるのかもしれないから何も言わんが、
そんなに切れちゃ困るような重要な回線なのに2本引きとかしないの?
回線新設して新しいルータ接続して、問題ないこと確認したら
古い回線解約するとかすればいいのに。
試験するならT1のシミュレータが良いね
T1ルータ同士の接続でも良いけど
147:anonymous@35.21.138.58.dy.bbexcite.jp
07/04/15 09:58:31
勉強と実用にとCisco1812Jを買ってみたのですが、
複数プロバイダでのマルチセッションが上手くいかず困っています
Dialer0 にプロバイダA
Dialer1 にプロバイダB
を設定して
192.168.0.xxxはプロバイダAだけ
192.168.1.xxxはプロバイダBだけ
で接続したいのですが、
ip route 0.0.0.0 0.0.0.0 Dialer?
に設定したDialerからでしかネットに接続できません
(デフォルドルートなので当たり前のような気もしますが…
クライアントのIPで通るプロバイダが変わる設定はできるでしょうか
148:hage
07/04/15 11:14:54
route-mapを使ってソースアドレスで引っ掛けて
outputインターフェースを振り分ける
ってのではダメ?
149:anonymous@165.net219126117.t-com.ne.jp
07/04/15 15:38:03
>>148
レスありがとうございます
route-mapで送信元IPでmatchさせて、パケットの出るDialerを
選択する、という方法でしょうか
やり方は違いますが
access-list 110 permit ip 192.168.1.0 0.0.0.255 any
access-list 110 deny ip 192.168.2.0 0.0.0.255 any
access-list 111 deny ip 192.168.1.0 0.0.0.255 any
access-list 111 permit ip 192.168.2.0 0.0.0.255 any
のようなアクセスリストを各Dialerにoverloadしてもデフォルトルートに
設定したDialerからしか外に出られませんでした
ソースアドレス=端末IP
outputインターフェイス=Dialer
でよろしいでしょうか
route-mapで試してみます
150:anonymous@p2076-ipbf2606marunouchi.tokyo.ocn.ne.jp
07/04/15 17:17:01 hRncxqak
>>149
148はポリシールーティングさせたら?って言ってるんじゃないの?
151:anonymous@165.net219126117.t-com.ne.jp
07/04/15 19:56:46
>>150
レスありがとうございます
ポリシールーティング という単語で調べて下のように設定してみました
interface Dialer0
ip policy route-map def-route0
interface Dialer1
ip policy route-map def-route1
route-map def-route0 permit 10
match ip address 1
set interface Dialer0
route-map def-route1 permit 10
match ip adress 2
set interface Dialer1
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 2 permit 192.168.1.0 0.0.0.255
自分で書いていてもパケットがループしているような気がして、案の定
上手く動きませんでした
まだ勉強不足のようです。ありがとうございました
152:m
07/04/15 20:55:01
>>151
PBRは、受信I/Fのパケット(この場合はSA)を見て、パケットを送出するから、
ip policy route-map def-route0を適用するのは、Dialerインターフェースじゃないよ。
C1812Jだったら、Vlan1とかじゃない?
デフォルトのままならば。。。
153:hage
07/04/15 21:09:02
>>151
あと、route-mapは1つで書こう
シーケンス番号を分ければOK
あとはNATでSAをDialerにoverloadするだろうから
そこをどう処理するかだね
NATの処理とPBRの処理どっちが先なのかな
154:mage
07/04/15 21:54:54
何だか皆親切だ。
>>151
152氏が書いてるように、パケットを受信したIFに対して適用するんだよ。
LAN側のIF.
155:hage
07/04/15 23:11:20
以下によるとPBRの方が先に処理されちゃうみたいね。
URLリンク(www.cisco.com)
insideとoutsideを入れ換えて
ip nat outside source listで書くのかな
ちょっと実機が手元にないので試せないや
知識不足でスマソ
156:hage
07/04/15 23:24:07
あ、大丈夫かw
こんな感じ?
interface FastEthernet0/0
ip nat inside
ip policy route-map def-route
interface Dialer0
ip nat outside
interface Dialer1
ip nat outside
route-map def-route permit 10
match ip address 1
set interface Dialer0
route-map def-route permit 20
match ip adress 2
set interface Dialer1
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source list 2 interface Dialer1 overload
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 2 permit 192.168.1.0 0.0.0.255
157:anonymous@136.12.138.58.dy.bbexcite.jp
07/04/15 23:32:41
>>152
>>153
>>154
>>155
皆さん沢山のレス有難うございます
下のようなroute-mapを作成し、各VLANにpolicyを設定したところ
意図したようにパケットが流れていきました
route-map def-route permit 10
match ip address 111
set interface Dialer0
!
route-map def-route permit 11
match ip address 110
set interface Dialer1
NATの設定も以前のものが残っており
ip nat inside source list 110 interface Dialer1 overload
ip nat inside source list 111 interface Dialer0 overload
という感じで、内容がPBRとかぶっている感じですが、
実際の動きからPBRの設定が先に効いているみたいです
PBRを設定したらip classless が設定できなくなってますが
現状は困ってないのでおいおい調べたいと思います
上手く繋がった瞬間、パケットと一緒に皆さんの優しさも流れてきた気がして
とてもうれしかったです
有難うございました
158:anonymous@136.12.138.58.dy.bbexcite.jp
07/04/15 23:39:15
>>156
実際のコンフィグまで考えていただき有難うございます
access-list にはdenyを明示しなくてもいいのですね
また、policyを最後の出口のFastEthernet0/0に設定すると
すっきりしますね、overloadの設定も活きてくる感じでしょうか
とても参考になりました
159:hage
07/04/16 00:06:53
>>157-158
NATの設定は外しちゃいかんです。
PBRはあくまでSAによってOUTPUTを振り分けしてるだけなのでNATはかかりません。
FastEthernet0/0ってのはOUTではなくてINの事ですよ。
1812Jのポートわからんので想像で書きました
1. Fa0/0でパケット受け取り。PBRにしたがってSA別にでOUT I/Fを振り分け(Di0 or Di1)
2. NATの設定にしたがってSA別にoverloadするI/Fを指定(Di0 or Di1)
3. ウマー
160:anonymous@cube3.sid.co.jp
07/04/16 12:24:49
とても初歩的な質問なのですが…
Cisco2621 IOS 12.1 で
FastEthernet0/0 と FastEthernet0/1 間に単純な ieee ブリッジを設定してるのですが
特定のMACアドレス相手の送受信パケットだけを通すにはどんな設定が有効でしょうか?
161:(´・ω・`)
07/04/16 12:26:44
初歩的な質問なのですが…
Cisco2621 IOS 12.1 で
FastEthernet0/0 と FastEthernet0/1 間に単純な ieee ブリッジを設定してるのですが
特定のMACアドレス相手の送受信パケットだけをブリッジするにはどんな設定が有効でしょうか?
162:(>_<)
07/04/16 12:29:41
専ブラのあぼーん設定に引っかかったのに気付かず、二重投稿してしまいました。
ごめんなさい。
163:anonymous@tcatgi131016.adsl.ppp.infoweb.ne.jp
07/04/17 22:24:47 HLC2VgJw
初歩的な質問なのですが…
PC1は、Catalyst2950であるSW-Aに接続されています。
SW-AとCatalyst2950であるSW-Bはトランク接続されています。
SW-AのMACアドレステーブルを見るとPC1のMACアドレスが記載
されていますが、SW-BにもPC1のMACアドレスはMACアドレステーブル
に記載されますか?
MACアドレステーブルの範囲ってどこまでなのでしょうか?
ルータ配下のL2には、すべて伝わるのでしょうか?
164:anonymous@356611002274565
07/04/17 23:36:26
いつ:そのスイッチのいずれかのポートを通過したとき
どこで:inポートで
なにを:フレームのmacソースどうした:macアドレスをかすめとってmacアドレステーブルに記憶する
転送時はテーブルを参照し、エントリがあればそのポートに送出。
なければ入ってきたポートを除く全ポートから送出(フラッディング)。
以上がシスコに限らずスイッチの一般的な動作 。
macアドレステーブルはルータや他のスイッチと共有するものではなく、そのスイッチ自体に通信が通ったかどうか。
トランクしててもいっしょ。
165:anonymous@tcatgi104124.adsl.ppp.infoweb.ne.jp
07/04/18 23:25:00 0ZjFS7Z4
>>164
ありがとうございます。
例えば20台のスイッチに同一のVLANがあったら、そのVLANのポートに
接続されているPCがフラッディングしたら20台のSWのMACアドレステーブル
にPCのMACアドレスが記憶されるんですね。
166:m
07/04/19 23:06:30
>>161
これって無理じゃない?
単純にMACアドレスフィルタリングじゃダメ?
167:age
07/04/21 22:36:53 I8+S08XJ
採用活動が活発みたいだけど、実際どうなのよ。(中の人)
中途採用の場合、経験者はパートナ経由が多いと思うが、
それでは採用しない方針と聞いている。
いったいどういう裏技があるの?知っていたら教えて。
あと、CISCOの営業職やTACは入れ替わりが激しいと聞くけど、
大抵シスコ出身者は解雇されたりしたらどこへいくの?(代理店??)
168:unko
07/04/22 16:41:49
知らんがな(´・ω・`)
169:anon
07/04/26 13:41:01
>中途採用の場合、経験者はパートナ経由が多い
パートナー→Ciscoパターンを何人か知ってるけど、
多いってこと無いと思われ。
>大抵シスコ出身者は
他メーカーに、移ったり。
解雇されるような奴の行き先は知らんけど。
170:udon
07/04/29 20:12:27
いつの間にやら12.3もEoSか…
171:hage
07/04/29 21:06:37
ありゃ、そうなの?
EOSLはいつ頃かな
172:ネット
07/05/03 01:29:12
TACの仕事ってどうなの?
障害の質問だと、DDTSはこれですとかいつも通りの切り分け手順で切り分けろって言うだけだし。
技術的質問も回答も1+1=2的なマニュアル通りの回答で全体的なネットワークの
構成やポリシー、導入実績とか(1+1=3的な回答がほしい)考えてない回答だし(これはしょうがないけど)
シビラティ1や2だとCiscoの営業&SEが出てくるし。
単発の質問にただ受け答えしてるだけの仕事にキャリアパスってのはあるのかな?
173:ヨケイナオセワダ
07/05/03 06:24:50
CCIE取って転職
CCIE複数コレクター
あるいはずっと毎日社内引きこもり
174:pizza-debu
07/05/03 07:51:47
>>172
お粗末な内容からすると、素人さんか素人を装った内部工作員ですか?
>TACの仕事ってどうなの?
パートナーだと修行させてくれるんじゃないの?中に入ってやって見れば?
>障害の質問だと、DDTSはこれですとかいつも通りの切り分け手順で切り分けろって言うだけだし。
事前に言われそうなことやりましょう。やってないから毎回同じこと言われてると思われる
>技術的質問も回答も1+1=2的なマニュアル通りの回答で全体的なネットワークの
>構成やポリシー、導入実績とか(1+1=3的な回答がほしい)考えてない回答だし(これはしょうがないけど)
サービスは只ではありません。1+1=2です。望んでいるなら相応のサポートサービス買いましょう
判ってるなら質問する前にマニュアルぐらい読みましょう。
「自社 関連会社 以外」のサポート経験者なら、んな我侭な事言わない。相当ユルユルのまったりした
職場環境にいるのですね
>シビラティ1や2だとCiscoの営業&SEが出てくるし。
深刻な問題だから1とか2なんでそ?何でもかんでも1とか2付けてるんじゃない?
影響度考慮して死毘羅痢茶付けてる?
>単発の質問にただ受け答えしてるだけの仕事にキャリアパスってのはあるのかな?
その「単発の質問」に答えるためどれだけ命削ってるかご理解されてませんね。
製品の知識習得、内外ドキュメント確認、類似問題有り無し確認、ラボ作り、再現テスト、
社内S化霊ションの結果回答してる筈なのですが
175:anonymous@p2156-ipbf48sasajima.aichi.ocn.ne.jp
07/05/03 20:55:01
>事前に言われそうなことやりましょう。やってないから毎回同じこと言われてると思われる
あまり障害対応をやったこと無いNEやSEの発言だな。
176:774san
07/05/03 22:20:09
障害真っ最中にんなことやってる暇ねーよ
177:annoy
07/05/03 22:42:30
相手している方にまともな奴1人でもいれば何とかなるんだが(独り言)
178:ネット
07/05/03 23:05:34
誤字多すぎ。確認してから書き込みましょう。
>その「単発の質問」に答えるためどれだけ命削ってるかご理解されてませんね。
>製品の知識習得、内外ドキュメント確認、類似問題有り無し確認、ラボ作り、再現テスト、
>社内S化霊ションの結果回答してる筈なのですが
質問→命削って調査→回答って流れはわかったけど、
キャリアパスってのは将来どうなっていくかだろ?
10年、20年後も「質問→命削って調査→回答」なら
ただの作業員で終わってしまうだけじゃない?
TAC→???→???って何になるかわからないけど
ステップアップをどう考えているのか疑問に思っただけ。
179:ann
07/05/03 23:27:26
>177
中の人?
180:annoy
07/05/03 23:37:19
>>179
いいえ、大の人です('A`)
181:しすこさま
07/05/04 01:44:40
TACで命削るってのは言いすぎw
製品知識は確かに必須だが、データベース検索する単なるオペ。
代理店はCCIEエンジニア相手だし確かに(゚Д゚)ウゼェェェ
キャリアパスと聞かれると回答ムズイ。転職しか道がないかもな。
182:TACに転職したかった
07/05/04 21:16:50
TACなんて、色々なベンダーが作ったネットワークの構成やパラメータを
見る機会があるのに、そういったのを生かしてビジネスにつなげられる人材を作らないのかな?
プラス、ネットワーク全体が見られるようになれば、ただのSEとは別の観点から設計の支援や
色々な提案ができそうな気がするけど。実績の多い技術とか、トラブルの少ないパラメータとか。
EIGRPじゃないプロトコルをオススメしてくれたりとか ←それは無いかな
30や40になってもCiscoオンリーのオペレータ仕事じゃ
弁当にオカズ入れてる人と同じような気持ちになるりそうな・・・。。
TACなんて簡単に入れるもんじゃないのに。
もう35以上は転職しなさいってのがCiscoの方針なら別だけど。
183:annoy
07/05/04 21:45:48
Ciscoオンリーといってもね、中の人も
把握しきれない製品の幅あるけどね
全部の製品群理解している人に出会ったこと無いし
世界中探しても居ないと思うよ
TAC=オペレータ仕事 ってのは少し違う気するけどね
184:sh ip route
07/05/04 23:03:55
>>182
TACの人もOSPF使って下さいって言ってたよ(w
185:TACに転職したかった
07/05/05 00:36:00
>>184
TACはどうかわからないけど、営業SEみたいな人たちは
EIGRPしか言わない。
186:tac
07/05/05 07:51:03
TACはどう考えてもオペレータでしょう。 たしかに全く頭を使わないって
わけじゃないからオペレータなんかと一緒にするなって思いがあるのは
わかるけど、やっぱオペレータ。
自分で直すわけじゃなく"ここがおかしい"ってとこまで切り分けてしまえば
仕事終わりだしね。
キャリアパスは人それぞれ。ただ、社内に引き篭もってメールのやりとりしか
してない人間の評価ってどうなんだろうね。
187:ななし
07/05/05 11:49:06
社外に出て仕事取ってこれる人間の方が評価されてあたりまえだから、
営業や提案できるSEと比べると社内にずっといるやつの評価は
部署内では多少あるけど、全体的には低くてあたりまえだね。
でも知識や技術はあるから営業とかを下に見てるけど、
社内にずっといると、そうじゃないって事には気づかない。
188:hage
07/05/05 12:44:10
>>187
その分中に篭ってる奴らより給料貰ってるちゅうか待遇イイじゃん?
中でシコシコやってる奴らストレスに見合わんと逝ってたぞ
189:Router
07/05/05 16:55:36
基幹のルータだからCisco3745入れたいけど、
Cisco1812Jでも機能や性能も広域10Mなら十分で、既に何台も入れて
ノントラブルで安定しているだけに、
どう言えば上に買ってもらえるんでしょうか?
190:anonymous@p1231-ipbfp303gifu.gifu.ocn.ne.jp
07/05/05 21:28:50
広域イーサの10mなら 1812Jで十分じゃん
下手に導入したこと無い機種入れて トラブったら厄介だし
何より1812Jって大量一括仕入れだと 新品で6万ぐらいで買えるから安いんだよね...
191:adventerprisek9
07/05/05 21:29:39
1812でイイジャン。
つか3745まだ売ってたっけ?
192:Router
07/05/06 00:16:49
今7200なのでいきなり1812ってのに抵抗が・・・。
193:age
07/05/06 01:48:40
大昔の7200系と比較したら 今の1812Jってかなり優秀じゃね?
194:sage
07/05/06 03:14:56
「冗長電源のため」でいいんじゃね?
昔、T1x2本収容するだけのルータに、
冗長電源のためだけに7200使ってたよ
3725のDCポートに挿すやつじゃ冗長の意味がほとんどないけど、
3745ならありかと
195:m
07/05/06 21:14:33
はじめまして。CCNPを目指している者です。
自宅LANのルーティングと学習を両立したいと考え、CISCOルータの購入を考えています。
候補は1812Jと1841です。
・予算は15万円以内
・自宅回線はフレッツ100M
・所持PCはデスク1台、ノート1台
・用途はCCNP学習、Web、メール、Skype、VPNなど
・無線には拘りません
以上の条件ではどちらがよいか、ご教示ください。
また、上記機種をお使いの方がいらっしゃいましたら、
稼動音など、企業ユースではあまり気にしない部分の使用感もお伺いしたいと存じます。
どうぞよろしくお願いいたします。
196:AAA
07/05/06 22:05:47
>>189
今はC3800ISRシリーズだから、C3745なんか推したら信用なくすよ。
たぶんC1812Jのほうが安価で性能も上。
>>195
圧倒的に1812Jです。性能が全く違います。
1812Jは、NECやYAMAHAが安価で高性能なルータを出しているから、
それに対抗するための日本向けルータで、高性能なチップを積んでいます。
(というかブランドにあぐらをかかず他社並みのコストかけています。)
個人的にはC1841なんて、高い上位ルータを買わせるために、
わざとスループットを落としているとしか思えない。
197:AAA
07/05/06 22:18:15
>>196
一個だけC1812Jには制限があるよ。VPNのピア数に制限をかけているはず。
インターネットVPNのハブ拠点で使わせないために。
広域イーサなら関係ないか。。
198:Sisco
07/05/06 23:37:31
>>195
勉強ならDynamips使ったら?
そもそもCCNP程度なら実機なんて触らなくてもOK。
15万もあるんならもっと他のことにお金を使いましょう。
199:195
07/05/07 18:32:35
ご返信ありがとうございます。
廉価ルータで痛い思いをしたので、少し良いものをと考えておりました。
丁度CCNPの学習をしていましたので、買うならCISCOを買おうと書き込ませていただいた次第です。
私の使用用途ではたしかにオーバースペックですので、熟考のうえで決めたいと思います。
Dynamipsにつきましては、大変興味深く、私でも使えるようであれば活用したいと思います。
繰り返しになりますが、本当にありがとうございます。
また何かの折にはよろしくお願いいたします。
200:anonymous@p6002-ipbfp03gifu.gifu.ocn.ne.jp
07/05/07 22:55:25
>>198 実機触ったこと無いCCNA/CCNP持ちって現場じゃゴミだと思うんだが...
今年入ってきた専門卒の新入社員がその系統で かなり扱いづらかった。
201:201
07/05/07 23:19:53
>>200
なにも知らないよりはましだと思うけどなー
ペーパーテストなんだから期待するほうが(ry
202:202
07/05/08 00:54:47
またまた、ktkr!
URLリンク(www.cmarket.jp)
203:age
07/05/09 00:00:29
1812Jが4万って魅力的だよな...
Bフレ引くついでに欲しいんだが 普通の店じゃ高杉
204:cisco
07/05/09 00:53:35
>>201
新人ならCCNPもってるやつよりExcelとVisioが
使いこなせるやつの方が良い。
あとAccessで構成情報とか管理できたり、
業者からAutoCADで図面でてきても修正できたりするとなお可
205:anonymous@pl029.mas1102.iidabashi.nttpc.ne.jp
07/05/10 13:03:37
Ciscoのスパニングツリーの動作モードの1つであるPVSTについて
教えてください。
PVSTは、VLAN毎にツリーを作成します。
一般的に、STPのツリー再構築中は一般のデータは流れません。
PVSTでツリーの再構築を行っている時は、他のVLANのデータは
流れる状態なのでしょうか?
例えば、L3、L2を複数台使って、複数のVLANを使った
ネットワークを構築ます。(VLAN10,VLAN20.VLAN30,それぞれの
VLANは、L3でルーティング)
そして、VLAN10に新たなL2を接続してVLAN10のツリーの
再構築が行われるとします。
このとき、VLAN20,VLAN30及び、L3を通してのVLAN20とVLAN30間の
通信は止まらずに動き続けてくれるのでしょうか?
PVSTは、VLAN毎にツリーを作成するので、VLAN10のツリーを作っている
最中でも、VLAN20,VLAN30は止まらないように思うんですが実際どうなの
でしょうか。
206:anonymous@pl351.mas1102.iidabashi.nttpc.ne.jp
07/05/10 17:38:09
自己フォロー
やってみました。
他のVLANの通信は止まりませんでした。
207:anonymous
07/05/16 20:21:05
CCNA勉強中なんですが質問させてください。
PC(192.18.0.2) ---- 2620(192.168.0.26) という環境です。
cisco2620のaccess-listで
access-list 100 deny icmp 192.168.0.0 0.0.0.255 host 192.168.0.26 echo-reply
で192.168.0.2上からping 192.168.0.26はブロックできますが
access-list 100 permit icmp any any
を追加した時点で
pingが通るようになります。
「条件に合致した時点でチェックを終了する」ものだと思っていたんですが
これはどういうことでしょうか?
208:ano
07/05/16 20:32:02
>>207
上のACLは、
192.168.0.0/24 → C2620 のecho-replyを止める
しかし、PCからPingを撃つとreplyは C2620→PCの時だ
最初にブロックされたのは暗黙のdeny
やるなら、echo-requestを止めるべきじゃね?
209:an
07/05/16 20:47:12
みかかのフレッツが派手に止まったなwwww
サポートした人乙
210:anonymous
07/05/16 21:10:10
>>208
そういうことでしたか。
よくわかりました。
ありがとうございまいた!
211:anonymous@p6218-ipbfp402gifu.gifu.ocn.ne.jp
07/05/17 00:06:04
みかかだけじゃなく 前日には電力系の電話も派手に止まってたっぽいね
何か大規模なDOS攻撃でもあったん?
212:そもそもJだろ
07/05/17 04:22:30
落ちたのCTCのSoftSwitchだけだろとツッコミ。
1812JはまだTトレインじゃないとアレだなぁ…
213:sage
07/05/17 21:49:53
CTCの入れてるSoftSwitchってPGW?
去年、ちらっと検証したが酷いデキだった
214:hage
07/05/19 13:56:49
CiscoのHPすごく重い・・・orz
215:hage
07/05/21 18:23:34
>>200
俺の友達みたいだなそれ・・大卒だけど
あのさ小規模オフィス用にCallManager Express & Unity Express導入してみたいんだけど
あれやってるひといます?
電話機自体が気に食わないんだけどお手軽にIP Phone導入できるかなぁと思ったりしてます。
216:えっちな電話屋さん
07/05/21 20:42:39
>>215
趣味で導入すんならAsteriskでいいんじゃねぇ?
IVR、Voicemail実装してるし
217:anonymous
07/05/22 11:12:34
26pinスマートシリアル←→DB-60
のケーブルって存在してますか?
218:218
07/05/22 12:04:07
>>217
存在するぞ。
前にオクでルータとセットで売ってるやつがいたはず。
219:anonymous
07/05/22 12:36:21
>>218
そうですか。探してみます。
正式名称みたいなのわかりませんか?
220:ほにゃららら
07/05/23 23:55:08
タイミング良くぼったくり転売ヤーから出品が(ny
221:anonymous
07/06/04 19:21:18
C2960とNetscreenをAutoで繋いで「LINEPROTO-5-UPDOWN」の
Down/Upが頻発するのって原因何が考えられる?
222:ななし
07/06/07 02:53:12
>>221
おとなしく固定にしておきなよ。
223:ななし
07/06/07 09:54:51 Cyj16JFE
FEインターフェースでshow interface したとき、
表示される「5 minute input rate **bit/sec」は
IPパケット部分のみカウントしてるのかな?
それともちゃんとEtherヘッダも考慮して表示される?
224:anonymous@p26112-adsao12honb5-acca.tokyo.ocn.ne.jp
07/06/07 10:19:00 FkP4vvUq
URLリンク(pr7.cgiboy.com)
URLリンク(bbs12.cgiboy.com)
ぐちゃぐちゃになるまで犯してぇ
225:anonymous@d218.HtokyoFL31.vectant.ne.jp
07/06/08 01:22:47 +Mu79dZT
通信障害は今夜がヤマです。
226:anonymous@ACCA1Aaa080.kyt.mesh.ad.jp
07/06/16 21:33:45
>>220
マジレスするけど、設定を間違っていなければ,ハード不良
227:ana
07/06/17 11:09:07
Cata2950と2924,2912の違いを誰か教えて 。
ヤフオク見てると2950だと値段がかなり騰がってるんだが。
性能が優れてるの?
228:228
07/06/17 11:15:32
コマンドが違う
229:stp
07/06/17 13:02:46
勉強用途の範囲で
機能に大した違いは無いが
FANの数が違う。
2912/24 →3つ
2950 →1つ
ノイズの大きさに天と地の差がある。
2900系を複数台なんて耳栓が要る。
だからFANレス(かつ小型)の2940は
2950以上に高い。
230:anon
07/06/17 20:32:18
>>227
Cat2950が比較的最近の機種。Cat2924/2912はそれ以前の機種
ま、コマンドも若干違うくらいで勉強目的ならあんまり変わらないけど
今の試験はCat2950以降のコマンドを対象にしている
231:ana
07/06/17 21:19:50
サンクス。
2924は家に2台あるので確認したところFANは確かに3つありました。
2924×2台+ルータ1台のみの環境なので動作音は嫌になる範囲ではないです。
ジャンク扱いの2950に手を出す気にはならいないかなぁ。
そんなNPお勉強中のサーバ屋です。
232:ana
07/06/17 21:22:57
np程度で2950はいらない。
233:---
07/06/18 01:20:02
>>227
一般的にはコレだろ。
URLリンク(www.cisco.com)
あとvlanの設定とか2950の方が楽。
234:_
07/06/18 15:23:14
漢だったらCat2948G-L3をどーんと買うのが正解
235:sagedesuyo
07/06/19 03:31:02
2950というか、12.1EAからint rangeが使えるようになったときは感動した
っていうか、何なんだ、あのBug-Toolkitの改悪は
236:anony_mouse
07/06/19 22:02:39
int rangeもスゴイ便利だけど、
コンフィグモードでdoコマンド使えるようになって
異様に便利になったなぁと思ったのを覚えてる
あれも3550/2950出た頃だったよね
237:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/06/19 23:15:25
すいません
UDLD教えてください!
238:238
07/06/19 23:23:53
単一方向障害によるループの回避に使用される。
roopguardと機能は似てるがSTPを使用していなくても
UDLD単体で設定可。
239:anonymous@KD124208091041.ppp-bb.dion.ne.jp
07/06/21 20:52:09
238ありがと
でももっと詳しく教えてください
240:anonymous
07/06/21 23:58:16
Ciscoルータ(2620)で投入コマンドの履歴を表示するコマンドってありますか?
IXルータでsh tech-suppoort 投入時のcommand historyみたいに前にログイン
したやつがどんなコマンドを打ったか分かる様な。
241:anony
07/06/22 20:28:28
show history
242:m
07/06/23 00:15:31
>>238
片方向通知になったらerr-disableになって、ポートを閉塞してくれる。
光ケーブルとかで、txかrxかどちらかのケーブルが駄目になったりすると、
それが原因でSTPループが起きたりするから、そのための予防策。
243:242
07/06/23 00:23:53
× 片方向通知
○ 片方向通信
と言うか、大抵のことはcisco.comに載っているから、自分で調べればいいと思う。
UDLD
URLリンク(www.cisco.com)
244:240
07/06/23 09:45:31
>>241
それだと、自分がログインしてからの分しか表示されなかったと思うのですが..
245:aaa
07/06/26 21:38:00
シスコシステムズ合同会社って。。
246:k9o3sy7
07/06/26 23:14:15
何のメリットがあるのか知らないけれど、
内幕はこちらにいろいろ書いてある。
アンチCisco スレッド 2
スレリンク(network板)
247:247
07/06/26 23:53:57
まぁ、株式会社マンセーなボケには
わかるまい。
248:anonymous@p5159-ipbf908hodogaya.kanagawa.ocn.ne.jp
07/06/30 00:05:42
cisco専用のteratermを使ったtelnet自動化マクロを作ってみたんですが、
実機がないので試せません。
誰かデバッガになってもらえませんか?
249:telnet
07/06/30 03:04:05
>>248
cisco専用のteratermなんてあるのか?
日本語ちゃんと書いてね。
teratermを使ったcisco専用のtelnet自動化マクロだよね(w
250:Cat774
07/06/30 07:15:17
>>248
使用環境無くてそんなもん作ってどうすんのさ。
>>249
そこで区切る発想にむしろ驚く。
251:248
07/06/30 08:43:39 atBF7e4K
正確性に欠けるレスですみません。
cisco専用の、←ここに句点入れて読んでください。紛らわしくてすみません。
あと、一応ルータ持ってます。1605なんですけど。
でも1台しか持ってないので、全体的なデバッグや試して欲しいことは3台くらい接続されてる状態が望ましいんです。
252:248
07/06/30 08:44:41
携帯で書いたら下げ忘れてしまいました。重ね重ねすみません
253:hage
07/06/30 09:33:18
で、どの辺りがCisco専用なの?
254:Bisco
07/06/30 10:00:44
ショートカットに「Cisco専用のTeraterm」って書いてある。
255:248
07/06/30 10:04:38
ciscoでしか動かないって意味ですけど。
色々機能を詰め込んで500行overになったので多ベンダ対応は二の次に考えてcisco専用と書きました。
とりあえずよく分かんないけど試してやるよって人はいないんでしょうか。
cisco専用で作ったのでここにきましたがそもそもスレ違いだったようで。立ち去ります。すみませんでした
256:anonymous@p137.net220148056.tnc.ne.jp
07/06/30 10:49:03
>>255
teratermマクロを使ってCisco機器にtelnetなんて何年も前から使っていますが・・・・
あなたのマクロは何か特徴があるのですか?
257:Cisco
07/06/30 12:53:39
>>225
ウチは試す環境あるよ。
自信作なら取り敢えずアップローダーでも使って晒してみたら?
258:anony
07/06/30 17:32:10
てか、必要なときに必要なだけマクロなんて書くから
汎用性のあるのなんて別に要らないわ
>>249
その読解力は神w
259:aaa
07/06/30 19:23:56
むかーしヤフオクでteraterm自動化マクロっての
売ってるの見たことあるなぁ。
買ってる人が結構いて驚いた憶えがある。
とりあえずどんな事が自動化できるのかアピール希望
260:YY
07/06/30 19:30:55
むしろNetconfラッパーをくれ。
261:248
07/06/30 20:08:51
特徴書きますね
まず入力を求めるウィンドウがでます。
ノードを一意に識別できるキーワードを入力します。
そのキーワードがデータベースに含まれていた場合、telnetで接続しenableモードになります。
キーワードに‐pをつけるとコマンドプロンプトでping生死確認してOKなら繋ぎにいきます。
‐lをつければログ取得も自動的に開始します。ログファイル名にはホスト名をプロンプトから引っ張ってきます。それに日時を付けたり、命名形式は簡易操作で変更できます。
キーワード ‐f キーワードで、多段形式にログインします。ルーティングやフィルタの関係上直接アクセスできないときに使います。
キーワードがデータベースに含まれていない場合、データベースに登録するモードになります。IPアドレスやパスワードを入力してデータベースに登録します。
その際、既に登録してあるキーワードのものと同じパスワードなら省略可能です。
ちなみに各種パスワードは全て暗号化して保存されます。
作成されたデータベースはcsvで管理されるのでキーワードを忘れても人の目でみて把握できます。
キーワードの代わりにdatabaseと入力すれば一覧を開き、deleteを入力すればキーワード削除モードになります。
他、あらゆるエラー回避や使い勝手の向上する要素を含んでます。
汎用的なのはいらないというレスがありましたが、いくつも作ってみて昇華した結果できたマクロがこの汎用的なものになりました。
何か煽りばっかりだからムキになってしまいました。お見苦しいとは思いますがご容赦ください。
共同開発してくれる有志を求めてたので、100%のものが出来るまでアプロダにあげるつもりもありませんでした。
262:248
07/06/30 20:19:26
コマンドプロンプトうんぬんは当然自動判別。
ログファイルも日付ディレクトリを自動で作ってその中につっこむモードもあります。
ファイル数も複雑化させずttlファイルとcsvファイル一つのみです。
263:sage
07/06/30 20:54:44
URLリンク(www.google.com)
264:お聞きしたいことがあります
07/06/30 21:12:09
Ciscoのルータに他メーカー製のコンパクトフラッシュは使用できますか?
今回換装しようと思っている機種はCisco1812Jですが、
他の機種でCiscoルータ全般的にも使える物なのかも知りたいです。
ちなみにノートパソコン用のSODIMMを使用したメモリ増設は上手くいきました。
265:hage
07/06/30 21:19:24
>>264
動いたらラッキー
当然ノンサポート
266:bacalyst
07/07/02 09:48:45
>>261-262
それが本当に動くんだったら興味ある。
試せる環境はあるし動作報告するから送ってもらえないか?
267:
07/07/02 17:19:25
PerlのNet::Telnet とか、あとCPANあさればそのままCiscoルータをいじるモジュールがあるから、
teratermより個人的には使いやすい
268:anonymous@m000183.ppp.asahi-net.or.jp
07/07/02 21:38:59
>>267
最近は XML 注入でコンフィグ入れられるのもあるよね。
プロンプトの状態遷移とか気にせず済むので楽になった。
部分的にいじるときは CLI か Web でやってしまうけど。
269:ABA
07/07/04 21:24:11
質問なのですが、C1812Jぐらいの性能でインターネットVPNの
ハブ拠点用として使える型はどれになるかご教示頂けない
でしょうか。
1812Jでの構築を検討していたのですが>197を拝見した
所難しい様ですので。。
270:269
07/07/04 23:51:49
何拠点つながるの?
271:271
07/07/05 00:32:47
1812JでもVPNトンネル50本まで張れるよ。
272:ABA
07/07/05 02:18:51 1CPj6g56
拠点数は10拠点程です。それぞれの拠点はセンターとのみ
インターネットVPNで接続し、拠点同士の通信はセンタールータを
VPNハブとして経由し通信させるつもりです。
(因みに他の拠点はYAMAHAを使っています。)
1812Jでもこういった使い方は可能でしょうか?
273:anonymous
07/07/07 14:09:21
>>272
センタもYAMAHAでいいんじゃねえの?
センタは1500で拠点は1100とか。
貧乏だったらセンタ1100ハブ58i。
274:ICSW
07/07/09 22:43:05 lFyNEnZR
初日
(*´・ω・)=つ≡つ )) __
(っ ) / . | i \ \ /
/\ ) / | i l =l ワンモアセッ!
(_/⌒\_)/ | |__ノ ノ \
| ̄ ̄| ̄ ̄|
初日終了
_,,..,,,,_
./ 。 `ヽーっ
l o 3 ⌒_つ <MPL…S…
`'ー---‐'''''"
275:274
07/07/09 22:46:05
ISCWだった。。。orz
276:sage
07/07/10 20:40:34
ウチの会社の3750G群なんだがメモリリークしてしまいにゃプロセス停止して
疎通がアボーンする...orz
負荷高杉なのか設計がヤブなのか 意味わからん...
IOSは12.2だけど全部統一されているわけじゃないみたい。
277:anonymous
07/07/11 00:59:03
でどうしたいの?
278:@_@
07/07/12 01:31:50
URLリンク(www.cisco.com)
これ、しっかり日本語化もされるらしいけど、黒船来航だね。
この製品をきっかけにボイスメールシステムが日本でも一般的になるんじゃないだろうか。
279:12.4(16)
07/07/12 05:49:41
850/870シリーズってノード数制限あったっけ?
Sonicwallのセールスシート読んでたら
それぞれ10/20ってあったんだけど
そんな話初めて
280:ラベルスイッチング
07/07/12 21:12:43
>278はまんまとCiscoのSOHO戦略に乗せられてるな。どうせバグだらけで使い物にならんよ。
自宅にASA5505を飼ってるオレがいうから間違いない。
281:えっちな電話屋さん
07/07/12 22:21:30
Asteriskでいいじゃないか
282:282
07/07/13 00:23:47
>280
Interopで実機が動いてたけど。
283:anonymous@OFSfb-06p4-46.ppp11.odn.ad.jp
07/07/13 03:29:57
>>282
展示会の裏側を見たら、展示会がその場限りの見せ物だと言うことに気づくと思うよ。
284:tin
07/07/13 10:56:56
へぇ~。
N○Cの場合はそうなんだー。
285:283
07/07/13 11:00:34
なぜN○Cを攻撃したいのかは知らんが、どこでも一緒だ。
一度展示会の中の人になってみるといい。
286:初日組
07/07/13 21:24:41
中の人じゃなくてもわかるだろ。。。JK
よくは覚えてないが、あれ「動いて」たのか?
287:287
07/07/13 23:26:39 zpqlCTVD
>>285
三行でkwsk
288:hage
07/07/14 00:34:27
>>287
U 動く部分しか見せない
B ボロは隠す、張りぼてで誤魔化す
S 商品化未定の試作品をさも新製品のように偽装
289:289
07/07/14 01:15:53
>S 商品化未定の試作品をさも新製品のように偽装
T1600か?
290:283
07/07/16 00:09:39
「なにかあったらとりあえず再起動」トカ「合間にこっそり再起動」ダナ。
どうしても動かなくなったら、「展示品」。
あと、中身何もないのにケースだけで、さも製品化が近いように見せかける。
設計終わってないのにね。
291:fushianasan
07/07/16 18:52:44
5505のUSBが通電すらしないのはそのせいか。
292:uho
07/07/16 21:46:24
最近、うちが入れたCatalyst6500が安定してるんだけどw
不気味過ぎwww
293:_
07/07/17 02:56:11
機器選定担当者の資料をチラッと見たら、6500がmodularのIOSになってた。
ちょ、それ受注したら構築するの高確率で俺なんですが。
さらに変なモジュール挿してるしっ。
今度は幾つのDDTSと遊ぶ事になるのかなーっ!?
しかしこの動かないのを承知で機能を増やすスタンスが、世界のCiscoを
成り立たせているんだろうなぁ。
294:uha
07/07/17 03:22:44
>>293
何挿す予定になってたの?モジュール。
295:293
07/07/17 07:01:12
>>294
こんなとこに無闇に書けないけど、悪名高いサービスモジュール達がズボズボと。
って書いてて気付いたけど、6500でラインカード以外のモジュールってどれも
良い評判聞かないなぁ。
ACE? SSLSM? IDSM? NAM? FWSM? WLSM? そしてCiscoView?
1シャーシに何でも挿して低コスト~って提案文句は分かり易いけど、
それ動かすの大変ですから。。。
と言いつつ自分でもCiscoで提案する俺。だって提案は楽なんだもん。
296:296
07/07/17 20:54:07
うちはサービスモジュール挿しても大丈夫だったよw
297:297
07/07/18 02:14:26
まぁ、良い評判ってのは、わざわざ言わないもんだからねぇ。
聞こえてくる、耳にするのは悪い評判ばかりというのは、世の常だろ。
298:anonymous@218.231.64.233.eo.eaccess.ne.jp
07/07/18 13:44:39
>>292
2948L3に比べたら断然安定してると思うよ
STPで冗長させてるのが悪いのかもだが、意味不明のハングアップが
年に1~2回発生する。
で、電源ダウン・アップで復旧(バッファロ製のゴミSWかよw)
6500は5年間で同様の現象が一回だけだった
値段分はがんばってると思う。
299:hage
07/07/18 17:42:05
よりによって2948と比べるとはw
300:anont
07/07/18 19:01:54
CPUは弱いよなw
ちょいと負荷掛かると、簡単にSTPが外れやがる。
301:sysco
07/07/18 19:10:25
>>300
仕様です。何か?
302:anon
07/07/18 22:42:27
>>300
Cat6500ならそんなことないだろ。
303:...
07/07/18 23:24:55
NPE-G2の評判、どうっすかー?
そろそろクリティカルなとこにも使っていいかな。
304:anonymous@218-228-162-179.eonet.ne.jp
07/07/19 17:05:40
あのCat4506で何日の何時ごろ何かあったかな?って思ったときに
調べられるコマンドは sh logg だけですか?
また、これは syslog というやつですか?
305:anonymous
07/07/19 23:29:10
sh logでもいいだろうし、Trap受けれるサーバでも建てて
snmp-serverコマンドで飛ばしてもいいだろうし。
syslogといえばsyslogだし、違うと言えば違う。
306:anonymous@ZM085036.ppp.dion.ne.jp
07/07/20 00:41:53
デフォルトはタイムスタンプがuptimeなんで、datetimeに変更しておこう。
service timestamp log datetime localtime msec みたいな感じ。
307:ななし
07/07/21 04:04:12
datetimeに変更するならntp必須だけどね
308:anon
07/07/21 16:01:07
どなたかアドバイスをお願いします。
Cisco 1812J+Bフレッツの環境において、
Linuxマシンからの接続は特に問題がありませんが、
WindowsマシンではLNSを含めた先へのパケットロスが7割程度に上り、
ネットサーフィンも頻繁にタイムアウトになります。
MTU関連を疑って色々設定を変えてみましたが、うまくいきません。
下に関連するshow runの中身を書きます。
309:anon
07/07/21 16:01:53
interface Vlan1
ip address 10.10.10.1 255.255.255.0
ip access-group 102 in
ip access-group 103 out
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
ip route-cache flow
interface Dialer0
ip address negotiated
ip access-group 101 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1454
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip route-cache flow
ip tcp adjust-mss 1414
dialer pool 1
dialer idle-timeout 0
dialer-group 1
ppp authentication chap callin
ppp chap hostname *****
ppp chap password 7 *****
ip nat inside source list 1 interface Dialer0 overload
310:_
07/07/22 01:43:58
Linuxではうまくいってるって辺り、ルータ以外の部分に問題が有りそうだけどな。
とりあえず抜粋configをぱっと見た感じでは普通に繋がりそうに見える。
パケロスった時に、どこまでは届いているのかを調べてみるといいんじゃね?
311:anon
07/07/22 03:05:14
>>310
どうもありがとうございます。
Windowsマシンは3台とも全てtracertで
パケットロスを2つ先(LNSで合ってますよね?)で確認しているので、
ずっとルーターを疑って試行錯誤を続けていました。
Ciscoのルータを触るのは初めてだったので、
コンフィグばっかり気になってましたが、違う問題と言うことで少し安心できました。
とりあえず職場に同じルータが予備で転がってるので、
それを借りて同じ設定で動くか確認してみてます。
312:hagehage
07/07/22 10:39:56
>>295
サービスモジュール系は保守屋泣かせなので、あまり使って貰いたくないのが本音。
何でもかんでも一纏めに出来るってのは聞こえが良いけど、
SVMが死んだら全滅なんで、被害の大きさはは計り知れず。
313:anonymous@softbank221034148043.bbtec.net
07/07/22 18:50:10 LNzP8dT5
どなたか教えてください。
あるポートにswitchport trunk native vlan 15と設定した場合、
sh vlanでみると、該当のポートは15に所属してみえるのでしょうか?
314:sage
07/07/22 21:16:37
実際に入れて試してみれば
315:
07/07/25 01:23:48 46ItoO4a
1kのアパートでですが、大丈夫でしょうか?
URLリンク(page6.auctions.yahoo.co.jp)
316:sage
07/07/25 03:48:41
出品者乙。それはともか、電源工事は必須だな。
317:_
07/07/25 05:10:18
>>315
200Vの電源があるならOK
318:sage
07/07/25 07:59:32
志村、形状。
319:anon
07/07/26 00:09:50
311ですが、会社の予備機でその後確認しておkでした。
以前自分が書いた設定を元にISP・VLAN・ACLの設定を変更してたので、
自宅で書いていたのとは設定が微妙に違っていたのかもしれません。
もうちょい詳しく検証をしたいと思います。
310さんありがとうございました。
320:sdas
07/07/27 12:38:45
WIC-1ENETを装着した1721を使っています。
no keepaliveを設定してからケーブルを外すと
%PQUICC_ETHER-1-LOSTCARR: Unit 0, lost carrier. Transceiver problem?
と1分おきにWIC-1ENETではエラーがでます。が、fa0では何もメッセージが出ません。
どちらかに異常があるのでしょうか?それとも仕様の差異でしょうか?
321:annoy
07/07/27 20:26:52
>>320
sh ver
322:320
07/07/28 07:30:04
>321
2つのI/Fが10baseTとFastEthenetである事は勿論承知しております。
no keepaliveを設定してケーブルを外した時の挙動の違いが
規格に沿ったものだという意味ですか?
323:mage
07/07/28 09:28:27
>>320
MPC860が出すメッセージみたい
URLリンク(www.cisco.com)
Ethernet 10BASE-Tと書いてあるね
参考にどぞ
324:anonymous@210.196.71.97
07/07/28 21:13:59 OT+Bk7tX
cisco callmanagerのIP Phoneって2Line目は
不在転送できないのでしょうか?
325:masoco
07/07/28 21:58:25
>>324
デキ留
326:320
07/07/29 06:11:59
>323
リンク先を読む限り、
ハードの動作としては規定内の様ですね。
keepaliveとの関係が書いてないのが残念ですが
ハードとしてはそういうものだと判って一安心です。
どうもありがとうございました。
327:anonymous@61-25-120-32.rev.home.ne.jp
07/08/12 16:27:54 70LlLf8E
dialer caller 0399999999
とかってコマンドはどんなときに使用するんでしょうか?
328:Cisco
07/08/12 17:44:25
>>327
0399999999へダイヤルする
今時、INS回線のお世話にならないと使わないかもね。
329:anonymous
07/08/12 19:49:48
>>327-328
ん? 発信者番号通知による認証じゃなかったか?
330:anonymous@61-25-120-32.rev.home.ne.jp
07/08/12 20:25:21 70LlLf8E
コールバックとは関係ないんでしょうか?
331:mage
07/08/12 22:25:04
発番号認証だよ
認証手段の一つだからCallBackに使ってもいいんじゃない?
332:age
07/08/12 23:00:08 70LlLf8E
dialer callerでその番号を指定すれば、dialer stringは必要ないんでしょうか?
333:ano
07/08/13 16:00:23
>>332
・・・
334:---
07/08/15 23:51:43
シスコの黒沢代表が退任
URLリンク(www.comiket.co.jp)
335:anonymous@p3248-ipbf307funabasi.chiba.ocn.ne.jp
07/08/20 17:38:12
8月1日、シスコシステムズは社名および組織を「シスコシステムズ株式会社」から「シスコシステムズ合同会社」変更したことを発表した。
シスコシステムズは、組織を合同会社(LLC)にすることで、より柔軟で機動力のある経営が可能になり、日本市場でのさらなる躍進を目指す
としている。会社法による役員や監査、報告義務に規約の多い株式会社より、経営者の裁量範囲が広く、株式関連コスト(株主総会、官報公示、
外部監査など)の低い合同会社によって迅速な意思決定が期待できる。
株式会社が出資者と経営者が分離しているのに対し、合同会社は、一般に出資者が自ら経営を行う前提の法人組織だ。シスコシステムズは
もともと米国Cisco Inc.の100%出資子会社である。この意味では、本来必要のない管理コストを排し、実際の経営実態に即した形にするという
見方もできる。
336:anonymous
07/08/20 22:39:14 nd0fDEXs
マルチ書き込みです。(注)
CiscoExpress500をSTPをDisableでスタンドアローンで稼動させてるんですけど、(もちループ構成じゃない)
リンクアップさせると何故かブロッキングポートになります。
同じ現象発生した方います?(再起動で復旧してくれるとありがたいんですが・・・。)
337:エロテロリスト
07/08/21 00:24:33
しるかぼけ
338:割れ
07/08/24 00:14:51
827 名前: 名無し検定1級さん 投稿日: 2007/08/21(火) 00:40:30
ヤフオクでmtsck527ってIDの奴が売ってるシミュ
URLリンク(openuser.auctions.yahoo.co.jp)
URLリンク(page11.auctions.yahoo.co.jp)
思いっきりBOSONのNetSimの割れ物なんですが。URLリンク(www.boson.com)
この割れ物の評価だけで150以上あるから 3,500*150=525,000円
発送の手間もいらんし、メールでURL送るだけで儲かるから
エロDVD屋より儲け方がえげつないな。ぐぐったら落ちてるのに。
俺もやろっかなこの商売。
339:m
07/08/26 17:59:12
>>332
必要です。よく分らないんなら、「dialer caller」なんて書かないほうがいいよ。
上にも書いてあるけど、発信者番号で制限かけるから、その番号以外からは、着信を受け付けなくなる。
「dialer string」は、電話のかけ先だよ。
340:anonymous@EATcf-28p96.ppp15.odn.ne.jp
07/08/26 21:42:34 94q3q62p
トラッキングシステムのログイン画面が表示されない。。。
英語のログイン画面は見つけたんだけど、ログインしてもプロフィールしか見れんし。
341:anonymous
07/08/26 22:04:23
>>340
今までテストIDでログインできてたのが、CiscoIDじゃないとログインできなくなってた。
しかもログインしたら今までと表示が変わったね。
342:340
07/08/27 21:49:41
>>341
なんとかログインできたけど、3週間前に合格した履歴が更新されてない。
ラーニング事務局?とやらに連絡してみたほうがいいのかな。
343:hage
07/08/28 02:59:39
>>342
死棲虚ではよく有る事
344:anon
07/08/29 17:51:55
>>342
こっちは試験後2日で反映されてたぞ
とっとと連絡しろ
345:anon
07/08/30 20:05:50 7/mtfFAe
仮想的にCatalyst3650のGi1/0/1に220.192.8.1/21と
Gi1/0/2に220.192.9.1/24を設定しようとすると
後に入力した方が弾かれてしまう
なんでだぜ
346:anon
07/08/30 20:08:12 7/mtfFAe
仮想的っていうのは外と繋げてないってことね
もちろんポート毎に no switchport, no shutdown 打ってるよ
347:ななし
07/08/30 20:41:45
おれもログインできん。工事中か?
URLリンク(www.certmanager.net)
348:348
07/08/30 21:08:21
>347
今はこちらです。
URLリンク(i7lp.integral7.com)
349:ななし
07/08/30 22:14:28
>>348
お~サンクス!ありがとうございます。
350:fushianasan
07/08/31 01:33:58
>>345
CCNAからやり直せ。
351:anonymous@internet-gw.tohto-cc.ac.jp
07/08/31 09:07:40
たぶんツリだと思うけど、
第3オクテット10進数で8は2進数で00001000、
サブネットマスクは/2だから2進数で11111000。
日本語でおk
352:351
07/09/06 02:01:36
>>351
もうちょいくわしくお願い!
8.1/21
00001000.00000001 /bin
11111000.00000000 /subnet
9.1/24
00001001.00000001 /bin
11111111.00000000 /subnet
ネットワークちがうじゃん?オーバーラップってなんで~><
※バカなこと言ってたらごめん
353:mage
07/09/06 02:48:53
>>352
220.192.8.0/21の範囲を書き出してみ
ホストのレンジは
220.192.8.1-220.192.15.254でそ。
思い切りオーバーラップしてるでそ。
354:351
07/09/06 19:33:49
>>353
それは分かるんだけど、
サブネットマスクでビットのないところがホストなんでしょ?
アドレス被っててもサブネット違うんだったら意味合い違ってくるんじゃないの?
やっべ混乱してきた^^;
355:283
07/09/06 20:00:36
住所はIPアドレスでのみ特定される。
サブネットマスクは、受け手・送り手側でIPアドレスをどう解釈するかの設定に過ぎない。
356:anonymous
07/09/06 21:14:35
>>354
仮に220.192.9.2/21というアドレスを持つホストが
Gi1/0/1に接続されているセグメントにあったとしたら問題だろ
経路情報を集約した場合ならともかく
直接接続のサブネットがオーバーラップしたら問題が出るから禁止されてる
357:えっちなセクシーエンジニアさん
07/09/06 21:14:54
釣られすぎだ
358:anonymous
07/09/06 21:33:48
台風で強制的に帰らされたので暇なんだよ
359:bin
07/09/07 19:18:00
本当に、CCNAからやりなおしてよ・・・
みてらんね~よ
360:351
07/09/07 22:25:21
>>355
なるほど!納得しちゃったよ^^;
たしかにたしかに・・・ありがとう
>>356
言われてみればそうだね^^;ごめんマジごめん(本当に申し訳ない)
実はCIDRを実践してみたくてこういうアドレス設定してみたんだけど、
よく調べてみたらISPから企業とかにアドレスあげるときの話だったんだよね。
私はCIDRでまとめられたアドレスをバラす様子をモニタしてみたかったんです。
その辺ゴリッと書いてるところが見つけられなくてさ・・・
>>359
本当にごめん^^;
リアルじゃ聞けないからココでダメもとで聞いてみたんだ。
361:cat
07/09/08 00:07:42
>>360
何も言わない。ただ一言。この道は諦めろ。
362:anonymous@KHP059140246018.ppp-bb.dion.ne.jp
07/09/08 03:08:52
>>360
死んだ方がいいよ
363:nobody
07/09/08 08:44:16
そこまで書かんでも良いだろうに。
知らないことは恥ではない。知ろうとしないことが恥じなのだよ。
とはいえ、Cisco関係無いのは理解しトケ。
そしてここはCiscoスレだ。
364:---
07/09/08 11:01:47
オーバーラップ設定を許容するルーターもあるらしい、Ciscoへの
リプレース相談を受けたときに
「なんでCiscoなのに出来ないんですか?」
と聞かれたw
Ciscoで出来ても良さそうな気がする、proxy arpするだけだから。
365:?
07/09/09 14:07:38
I/Fのサブネット内のARPに対して、
もっと小さいPrefixのルートがあるときってProxyARP返しましたっけ?
これを返すなら、実際に>>345の目的を果たすだけなら、
I/FにStatic書いてProxyARPをenableにするだけで動きそうな気がします
設定として重複サブネットをI/Fに書けちゃうのはまずいでしょう
設定として書けちゃうと、大きい方のセグメントに
小さい方のセグメント内のアドレスが存在することをサポートせにゃならんはずなので
これは、全ノードにStaticARP書かなきゃ対応不可能でしょう
今回のケースは、これが無い前提なんでしょうけど
366:?
07/09/09 15:14:51
初期設定で proxy arp enable じゃね?
367:_
07/09/09 16:48:49
トレインによるかもしれないけど、12.3あたりからdisableだった気がする
今回の件はデフォがenbaleかdisableかはどうでもよくて、↓次第なんだろうけど
>I/Fのサブネット内のARPに対して、
>もっと小さいPrefixのルートがあるときってProxyARP返しましたっけ?
int g0/1
ip address 192.168.0.1 255.255.0.0
ip proxy-arp
int g0/2
ip address なんでもいい
ip proxy-arp
ip route 192.168.1.0 255.255.255.0 g0/2
これで、g0/1から192.168.1.1のARPが来た時に、
Proxy-Arpを返せるかどうかがポイント
368:_
07/09/09 16:59:13
Proxy-ARPってそのためにあるんジャマイカ
369:_
07/09/09 17:03:23
んにゃ、>>367のコンフィグで言えば、
g0/2から192.168.0.0/16のARPに応答するのはProxy-Arpの正しい使い方だけど、
g0/1から192.168.1.0/24が来た時にARP返すのは普通なら想定しない使い方だよ
370:?
07/09/09 17:21:11
CiscoがデフォルトでProxyARP enableなのは、
クラスフルなマスクしか持てない古い実装対策のはずです
たとえば、IPが192.168.0.10なら/24にしか設定できない古い実装の機器を
192.168.0.0/25のセグメントに繋いで、192.168.0.128/25と通信させてあげたりするためのもので、
Cisco自体に重複サブネットを許容させるためのものじゃないです
371:anonymous@i60-43-36-207.s30.a048.ap.plala.or.jp
07/09/10 14:42:06 ldBxGj5b
mplsって分かる方いますか??
cisco1701のver12.3では動作させることはできないんでしょうか??
372:anonymous
07/09/10 19:18:51
>>371
Cisco1701ではどのIOSでもMPLSは使えないよ
どの機種なら使えるかは自分で調べてくれ
URLリンク(tools.cisco.com)
373:_
07/09/10 23:11:36
XR、76(65)、75以外でMPLSやるのは相当なチャレンジャーだと思う
72とかでガチでやってるとこってあるのかな?
374:anonymous
07/09/11 00:34:35
>>373
7200VXRならIP-VPNのエッジでガチで使ってたところがあったような
低速回線を収容するならVXRでも可能だが、コアとか高速回線は無理
375:anonymous@heavensgate.tos.ne.jp
07/09/13 14:30:32 mj3sqHOo
先生方、質問です。
2950使ってますが、ミラーポートって2つ作れないの?
376:mage
07/09/13 14:45:01
2950のSPANは1セッションだよ
2960から2セッションになった
377:anonymous@exh-proxy1.hiu-kure-unet.ocn.ne.jp
07/09/13 15:01:45
WIC-2A/SとWIC-2A/S=のように、同じ製品番号でも、「=」の有り無しの
2種類がありますが、これって何か違いがあるんですか?
378:375
07/09/13 15:22:24
なるほど。。
ぢゃあもう一台用意するかorz
早速のご回答thx!
379:anonymous@softbank126080223168.bbtec.net
07/09/13 15:53:01
>>377
出荷時搭載か追加購入かの差じゃなかったっけ?
I/Fボードの場合は気にしなくても大丈夫。
DRAM,Flashの場合は出荷時搭載だとデフォルトで刺さってるメモリと
入れ替えになるから=の有無で価格違うけど。
まぁ代理店営業がその辺りはよしなにしてくれるからどうでもいいですよ。
380:377
07/09/13 18:24:23
>>379
別に大した意味はないんですね。安心しました。
381:_
07/09/13 21:48:24
冗長で発注すると1枚が=になったはず
SUPや電源だとよくあることだけど、WICでもこうなるんだっけ?
382:hage
07/09/15 17:43:34
>>377
本体に組み込んで注文するための型番が=なし、
単品で注文するためのものが=付き型番。
383:anonymous@121-84-118-123.eonet.ne.jp
07/09/18 01:49:36
Cisco VPN Client って今入手可能なバージョンは
いくつなんでしょうか? Windows Vista で使用可能な
正式なバージョンってリリースされているんでしょうか?
384:anonymous
07/09/18 21:48:08
>>383
Ver. 5.0.xx.xxxx ってのがVista対応の正式リリース
しかし、旧バージョンに比べてVer. 5.0は
いろいろ使えなくなった機能があって機能ダウンしてるな
385:cccc
07/09/22 10:04:46
試験の証書にciscopressで40%offの
クーポンコードが付いてきたんだけど
送料ってどれくらいかかるんですかね?
fedexとしか書いてないけど
1冊買う位だと日本のamazonの方がマシ?
386:AFA1231
07/09/22 19:37:36
ひょっとしてCisco1800クラスのQoSって使い物にならない?
絞られた帯域の両端同士の通信が、もっさり動く感じになる。
パケットシェーパーを使うとそんなことはない。
ルータの処理でいっぱいいっぱいなのかなぁ。
387:sage
07/09/22 19:41:44
ルータのシェーピングは結構負荷かかるよ。
388:conf t
07/09/22 20:40:46
ゴールドパートナー企業に勤務って何かメリットある?
389:?
07/09/22 20:48:33
>>388
型番に詳しくなれるかな
保守見積もりは全部型番で書いてあるから、
保守更新のときとかに、客からこれは継続、これは打ち切りっていううようなオーダーがくると、
型番みても分からない場合は、相当不毛な作業が必要になる
それが1000台超えてると、大抵は一つ二つのご発注をしてしまう
390:extreme命
07/09/22 22:06:40
>>388
389に一票。これが意外と大きい。設計のみならずプリセールスもやる人だと尚更。
391:extreme命
07/09/22 22:09:18
>>386
1000代のQoSなんかただのオマケだと思う。
素直にPacketShaper使うべき。
俺なら特定の内部セグメントで単独で使うならともかく出口のルータとかに使うのは死んでも避ける。
392:こーるどぱーとなー
07/09/23 00:52:20
絞った帯域次第じゃね?
オフィシャルな話はISRをISRらしくVoice,Security等々の各Feature
で使ったときのCiscoの設計推奨値みたいなものがUSにあるから
それを見てもらうとして,1800シリーズのQoS設計値としては~10Mbps
ってとこかと。よくあるCBWFQ+LLQの検証をしたときデフォルトパケット
は7ms~11msぐらい遅延した。Priority側は0.4msぐらいだったと思うが。
まぁ,上記はひとつの参考値なんで各自検証してけれ。
393:anonymous
07/09/23 02:29:17
>>392
最近の機種のキューイングは遅延少なくなったんだな
昔、Cisco3640でLLQを検証したときは、
PQ以外のCBWFQクラスは100msくらい遅延出ていた記憶がある
ま、検証条件によって値に差は凄い出るのは判っているが
394:fushianasan
07/09/23 02:50:24
ASAのQoSはマトモに動かないんです><
ACLベースのPQしか出来ないしなぁ。。。
395:こーるどぱーとなー
07/09/23 12:50:23
>>393
1841ISRって何気に3640程度のルーティング性能(75kpps程度)あったり。
IOS側でも,QoSはMQC導入されてからも細かなエンハンスメントは頻繁に
かかっているからそういった部分もあるかもしれん。
3640には結構荷が重いわけですねぇ。今後は基本的にISRへのリプレース,
マイグレーションだから新規導入機器はあまり気にしなくていいけど,Hub拠
点で7200VXR+NPE-400とかを残す場合はちょっと注意しまふ。
396:実務を知らないペーパーNA
07/09/26 19:58:03
実際のところEIGRPってエエもんなんですか?
397:anony
07/09/26 20:06:50
OSPFよりかなり使い易いと思うよ。
俺はマルチベンダで組むの好きだから基本的にOSPFしか使わないけど。
398:_
07/09/27 01:26:57
全部が完全に対称な単純冗長ならEIGRPがベスト
が、リングやスター組むと死ぬ
399:ななし
07/09/27 10:53:55
8MBのフラッシュを2枚さしたらそのまんま8Mx2で認識されました。
flash:1:
flash:2:
をまとめてflash:にしたいんですか出来ます?
400:ISR
07/09/28 00:32:40
1861キタコレ
つかUC500やん
401:hage
07/09/28 05:59:41
>>400
飲むんだったらUC500 by 上島珈琲?
402:774
07/09/28 07:10:53
>399
できる。
Using the Cisco IOS File System
でググれ
403:ななし
07/09/28 12:32:01
>>402
ありがとん。
eraseしてからno partitionね。
404:sage
07/09/29 01:29:35
サーバ・ラックjp、潰れてるね。
405:anonymous@dhcp182-237.tamatele.ne.jp
07/09/29 01:44:17
>>404
個人でSMBSA継続やOP買うのに俺としては便利がよかったから使ってますた。
先日無くなってガックリでしたがどうもこっちに変わっている模様。
URLリンク(cisco.hako-net.co.jp)
突然ですみません。っていわれますた。どうも昨年の件が尾を引いていた様で会社ごと別にしたみたい。
406:sage
07/09/30 00:27:45
cisco-catalyst.jp
↓
server-rack.jp
↓
cisco.hako-net.co.jp
なんでコロコロ変えるんだ?
407:sage
07/09/30 00:31:34
HWIC-1FE= \138,000
HWIC-2FE= \247,000
HWIC-4ESW= \45,700
値段がおかしなことになっているんだが。
スイッチモジュールとルータポートモジュールで機能的に違いあるの?
408:名無しさん
07/09/30 01:07:52
ヒント:L2とL3
409:hige
07/09/30 02:36:25
↑なにこの知ったか・・・
Ethernetスイッチモジュールでも
no switchportでルーテッドポートにしたり
VLANのSVI作ってL3で動かせるよ
410:hage
07/09/30 03:39:54
>>409
HWIC-4ESWはno switchport出来ない。同様にNM-16等のCat2950
相当のスイッチモジュールも。ルータに載るタイプではNME-なにがし
とかのCat3750相当品だけだな。
VLANとSVIはcisco的な意味としてはぜんぜん違う用語。
HWIC-1FEとかは限定的ながら階層化QoSも設定できるしHWIC-4ESW
と違って16VLAN以上切れる。ただ,HWICバスの制約か,あれこれや
らせると性能が著しく下がるのは秘密。
話は飛ぶが,上代500万ぐらいで6524+ESポートみたいなラインナップ
が欲しいと切に思ったりする。1000ノード弱の中規模エンタープライズ
本社でEtherWAN集約とコアスイッチをいっぺんにやりたい。これを今
のラインナップでやると1500万ぐらいになる。
キャリア需要としても,6524じゃ3750Metroの代替にはなれねーよ。
411:ano
07/09/30 03:50:34
よくわからんが>>409が知ったかってことなのか?
412:hage
07/09/30 20:35:17
え・・・マジですか
某ゴールドパートナーに聞いたら
noswitchportできるって言ってたから
発注したのにorz
413:こーるどぱーとなー
07/09/30 21:13:50
>>412
今回のはベンダー担当者が凡ミスをしたか,そもそも
質問の意味を解せないタコだったか。いずれにせよ
庇いようのない誤り。
とはいえ,Ciscoビジネスは大変な規模になってしまっ
てプリセールスエンジニアもCiscoのラインナップを全
面支援できなくなってることも,イクスキューズとして
挙げさせてくれぃ。
とはいえ,今回のケースは資格認定を一大ビジネスに
してしまって,資格だけのエンジニアを塑像乱造して
エコシステムを作ってしまったことに一番の問題は
あると思う。
414:こーるどぱーとなー
07/09/30 23:33:49
とはいえ,>>409の言っていることも多少はあっている部分はあって
・OutのQoSはしませんか?
・VLANは16以上Trunkさせませんか?
・SVIを利用することによりNativeL3ポートよりパフォーマンスは食いますが設計
上余裕はありますか?
・バス性能は公証200Mbpsのため,1本をワイヤレートで使うと他のポートは使え
ませんが問題ありませんか?
とかいうヒアリングシートを>>412が埋めて懸念がないようであれば問題はない。
そういうものをベンダーが出すべきなのか,お客が確認項目として提示するべきか
は難しい。でも,そういう玉虫色のシステム開発が日本のITをだめにしているんだけどね。
415:_
07/10/02 01:32:54
2948G-L3をSwitchだと言って売ったときに比べれば全然大した話じゃない
結局最後の最後まで50ポートルータから脱却するIOSでなかったね
416:nobody
07/10/02 08:40:55
全体を把握して設計できるSEがいないだけ。
コンペの弊害だね。
昔は懇意のSIerが全体を知っていれば良かったが、
コンペでバラバラの発注になると客側で全体を把握して
都度都度SIerを指揮しなければならない。
まぁ、コスト押さえた分、自分で働きなさいって事なんだが
それを理解していないと自分のシステムがガタガタになる。
417:こーるどぱーとなー
07/10/02 12:39:17
>>416
それは>>412が条件を明示してない場合だよね?
どのように指定したかにもよるけど。
RFPの作成支援とかやってると条件明示しててもガン無視多く
て嫌になるのだが。
そりゃ,何世代か前の構成案はおたくも掴んでるんだろうが
正規のドキュメントぐらい読めよと。
418:nobody
07/10/02 12:54:21
これってできますか?ではなく、意図を説明した方が良いよ。
ゴールの共有はとても大事。
できますか?ではYes/Noでしか答え返ってこないよ。
一番重要な例外条件や地雷情報などが抜け落ちてしまう。
でも、RFPはどこまで公開するか難しいよね。
変更されている事明示したうえで、変な提案は出し直しさせるしかないよね。
419:TANIGUCHI
07/10/02 23:29:58
機器自発パケットの優先制御について
はじめまして谷口と申します。
現在Cisco Catalyst3550間を広域イーサにてサーバ接続しています。
L3SW自体から発するSNMPのトラップをサーバ1、2へ送信設定
していますが、FTP転送の影響によるドロップ等が懸念されます。
■質問
機器自発パケットをその機器自体のQOS機能にて、SNMPパケットを優先的に
流すことが可能でしょうか?又は優先制御を設定しなくても優先されます
でしょうか?
※自発パケットはパケットキューを経由せず優先的に送信されると
認識しています。
ciscoの参考資料サイト等れば教えてください。
【サーバ1】---(100M)---L3SW---(10M)---L3SW---(100M)---【サーバ2】
※サーバ1-2間をFTP転送(連続的)
長文となりましたが、どなたかご存知の方ご教授ください。
420:えっちなNEさん
07/10/03 19:24:59
保守契約先に聞け
421:ここは2ちゃんねる
07/10/06 13:47:37
誰やねん谷口って
422:hage
07/10/06 13:48:40
知らんがな(´・ω・`)ノシ
423:hega
07/10/06 15:15:36
中の人
(;谷;)
_口_
人
424:m
07/10/06 23:10:13
>>419
スイッチは入力時しかカラーリングできないから、そのままデフォルトキューに入ると思う。
デフォルトキューを最優先にすれば救えると思うが、Trapってそこまで重要な通信か?
URLリンク(www.cisco.com)
425:TANIGUCHI
07/10/06 23:48:02
↑こんな間違ったレスが返ってくるのが2ちゃんクオリティ
426:?
07/10/07 00:51:19
サーバが100台、200台あるか、
2台しかないなら100セッション、200セッション無い限り、
断続的なACK待ちで、TRAPを落とすほど占有するのは無理
そもそも、TRAP自体の送信バッファが結構あります
何百ノードのIDC全体のリモート監視に、DA1500とか使ってた時代は
監視パケットの優先制御ってよくやったけど、
少なくとも>>419に書いてある構成では全く不要です
427:m
07/10/07 07:13:32
>>425
cat3550の出力キューは4つだろ。
おまえの言う出力キューを経由しない送信ってあるのか?
428:m
07/10/07 07:42:06
cat3550の絶対優先キューに設定できるのはキュー4だから、
ここにsnmpのパケットを放り込めばいい。
デフォルトのキューマップ(3550の場合)は、
キュー1 = cos0,1
キュー2 = cos2,3
キュー3 = cos4,5
キュー4 = cos6,7 ←Strict Priorityキューの設定可
だから、キューマップをいじって(cos値は装置自身のパケットだと変えられないから)、
キュー4に入るようにすればいいと真剣に思っているんだが、間違っている?
429:MQC
07/10/07 08:26:00
local policyを設定しても無理?
的外れな事言ってたらスルーで。
430:谷ロ
07/10/07 09:07:37
華麗にヌルー
431:もし仕事ならやめちまえ
07/10/07 14:25:12
>>427
>出力キューを経由しない送信ってあるのか?
機器の自発パケットがまさにそれだよ
割り込み処理となりキューにすら入らず直インターフェースから送出される
ということで>>428も間違え
仮に「サーバ1」「サーバ2」間でSNMPtrapを飛ばすのであれば
中継機器であるL3SWで>>428の優先処理は行うのは正しい
今回はL3SWの自発パケットでなので冒頭の通り制御は不要
Catalyst3550に限らず、この辺の詳細な内部動作が明示されている
公開ドキュメントはなかなか無かった気がする
(最近は出ているのかわからんが)
各機器の仕様についてはベンダーや、ある時はシスコに直に照会する
その上で自分の環境で検証・試験を行って確証を得る作業は必須
ベンダーやシスコの技術担当も間違えた回答をすることが多々あるからな
432:TANIGUCHI
07/10/07 14:35:11
いろいろな意見ありがとうございました。
機器自体からの冗長プロトコルは優先されるみたいですが、
その他のパケットHSRPやHSRPのオジュジェクトトラッキング(例ping)
は優先されないのかが謎です・・・
以下サイトに記載されているPAK_priority flagの値が冗長化パケット以外『HSRP(PING含む)』
へはどのような値が付加され優先されるかがSHOW コマンド等により確認できますか?
URLリンク(www.cisco.com)
どなたかご教授ねがいます。
433:TANIGUCHI
07/10/07 14:49:07
>431
どうもありがとうございます。(書き込み時間が重複してしまったようです)
自発パケットはACLのoutに設定不可との考えと同じ仕組みと思い
outキューを介さず優先的にパケットを出すと認識していました。
→ciscoの技術文章がみつからず今回質問させていただきました。
通常トラフィックの多い回線で冗長パケット(自発パケット)を優先させていますか?
434:_
07/10/07 14:58:45
>その他のパケットHSRPやHSRPのオジュジェクトトラッキング(例ping)
>は優先されないのかが謎です・・・
L3のI/Fを跨がないから制御のしようが無い
FIFO以外でフレームはけるL2SWを君が開発してくれ
435:名無し
07/10/07 15:11:40
>>432
おまえアホじゃね?
CatalystのQoSとルータのQoSって別物だぞ。
なに偉そうにルータのQoSのURLなんか貼ってるんだよwww
436:m
07/10/07 16:36:34
真面目に調べたけど、Cat3550なら、CPUが生成するパケットは、
COS 7
DSCP 48
にマーキングされる。
キュー4に入るから、その他のトラフィックを入力IFでマーキングして、
キュー1~3にぶち込めば、SNMPTrapは救われる。
嘘だと思うなら、Cat3550にWRRの設定して、装置自身からPing打って、
sh mls qos interface statistcis
でどのキューのカウンタが上がるかみてみればいいよ。
ただ上のコマンドはcat3750でしかやったことないから、cat3550みたいな古いので入るか知らんけど。
437:Associateレヴェルばかりか
07/10/07 19:40:52
>>436
それじゃマーキングがされている確認にしかならんよ。
キューにどれだけ入ったか確認するコマンドは全く別。
実際には管理系・L3制御系・L2制御系の自発通信は
8段階中5~7を付けてカラーリングだけして送出される
(間に挟まれるL2機器、L3機器でQoSできるようにするため)
が、送出インターフェースのキューには入らない。
ちなみに、インターフェースの輻輳が始まらないと
キューイングが始まらないことは流石に知ってるよな?
この前提を理解してないと検証にならないからさ。
輻輳してQoSが始まってない状態でping打っても意味無いよ。
引き続き証明作業を頑張っておくれ。
438:TANIGUCHI
07/10/07 19:43:54
>>435
別もとのとはしっていたけど・・・
Catalystの自発パケットの内部処理のURLがなくて
もし、参考URL等あれば教えてください。
439:TANIGUCHI
07/10/07 20:03:50
今から本屋いっていろいろ調べてきます。
①自発パケットは出力キューを介さないか?
②Catalyst3750or3550は”PAK_priority flag”を付加する仕様であるか?
などなどいろいろと明確にしたいので・・・
以下本以外で参考本しりませんか?
・Cisco Catalyst Qos (Cisco Press)
・End-to-End QoS Network Design (Networking Technology)
↑Catalystには適応されないかもしれませんが
440:オメェーに喰わせるタンメンはねぇ
07/10/07 20:15:32
あっちの方にもレスきてるからお返事してあげたら?谷口さん
URLリンク(cgi.www5e.biglobe.ne.jp)
441:谷口必死だな
07/10/07 20:19:15
TANIGUCHIwwwちょwwwおまwwww
442:m
07/10/07 21:41:09
>>437
>それじゃマーキングがされている確認にしかならんよ。
>キューにどれだけ入ったか確認するコマンドは全く別。
これは確かにおっしゃる通りで書き間違えた。
ただどのキューに入ったかを確認するコマンドは俺が知る限りじゃない
>実際には管理系・L3制御系・L2制御系の自発通信は
>8段階中5~7を付けてカラーリングだけして送出される
>(間に挟まれるL2機器、L3機器でQoSできるようにするため)
>が、送出インターフェースのキューには入らない。
ここは間違っている。自発パケットでもマーキングだけじゃなく、出力キューイングもされる。
ちょっとソースは出せないけど、STP、HSRP、OSPFの制御系のパケットだけど、
Catalystに印加して制御系のパケットを優先制御で救える検証レポがあった。
>ちなみに、インターフェースの輻輳が始まらないと
>キューイングが始まらないことは流石に知ってるよな?
ここも間違っている。輻輳が始まらなくても、
WRRで、例えば1:4:3:2でキュースケジューリングの設定すれば、
出力キューイングでその通り送出される。
Strict Priority キューの検証って言う意味じゃ、
輻輳させないと、パケットが落ちないかどうかの実証にはならないけど。
443:n
07/10/07 23:44:51
>嘘だと思うなら、Cat3550にWRRの設定して、装置自身からPing打って、
>sh mls qos interface statistcis
>でどのキューのカウンタが上がるかみてみればいいよ。
結局>>436のレスで何が言いたかったんだ?
>ただどのキューに入ったかを確認するコマンドは俺が知る限りじゃない
これを言ってしまった時点で、>>436はカラーリング全く無価値なレスに成り下がってしまうわけだけど。
>出力キューイングもされる。
>ちょっとソースは出せないけど、STP、HSRP、OSPFの制御系のパケットだけど、
>Catalystに印加して制御系のパケットを優先制御で救える検証レポがあった。
別に出力キューイングをしなくても、割り込みで制御系のパケットは救える。
ソースまでは出す必要はないから、まずその検証内容を説明してみてよ。
>輻輳が始まらなくても、
>WRRで、例えば1:4:3:2でキュースケジューリングの設定すれば、
>出力キューイングでその通り送出される。
はいウソ。非輻輳時はFIFOで出力スケジューリングされる。
これシスコに限らずどこもそう。ネットワーク機器設計時のセオリー。
何故なら、常にキューイングしてWRRへ回してたら、無駄に全パケットが遅延してしまうでしょ?
(キューイングすると遅延が発生することは流石に知ってるよね?
444:m
07/10/08 00:32:22
>>443
シェーピングと間違っていないか?
シェーピングだったら普段はOFFだけど、Tc時間内にBcのサイズを超えるとONになるし、
シェーピングをすると遅延するというのは正しいけど。。
445:TANIGUCHI
07/10/08 00:59:07
>>443
>>別に出力キューイングをしなくても、割り込みで制御系のパケットは救える。
制御系=自発パケットとの認識でよろしいでしょうか?
※HSRP+オブジェクトトラッキング(ping)の場合はpingパケットも対象?
⇒なぜ割り込み制御系のパケットは救えるのかもう少し教えていただけませんか?
■以下構成及び条件においてもL3SW間のパケットはL3SW内部制御によりドロップされないとの認識ですが
理由付けする事ができません・・・
【サーバ1】---(100M)---L3SW---(10M)---L3SW---(100M)---【サーバ2】
※L3SW間をping or OSPF or HSRP
※サーバ1-2間をFTP転送(連続的) or トラフィック発生機器でUDP100M送信
446:_
07/10/08 01:34:00
なに、このイタい人
447:n
07/10/08 02:39:37
>>444
シェーピングで遅延が起こる理由はキューイングするため
非輻輳時およびポリシングで遅延が起こらない理由がキューイングしないため
これでわかるか?
448:sage
07/10/08 03:37:18
とりあえずこれ読めれ
URLリンク(www.amazon.co.jp)
449:m
07/10/08 07:01:04
>>447
ルータのWRRみたいなキューイングがCBWFQですが、さて問題です。
CBWFQで、全体を絞る場合、シェーピングでもポリシングでも設定可能ですが、
(ルータのWANへの出口でよくやる設定です)
CBWFQ+シェーピングでは遅延が起こるでしょうか?
CBWFQ+ポリシングでは遅延が起こるでしょうか?
ちなみにお前の大好きなFIFOだってキューイングの一種だし、
何か遅延が起きないみたいな書き方だけど、
パケットサイズのばらつきやフラグメントとかで、あとのパケットの送信は遅れる
つまり遅延は起きる。
ここにそれぞれのキューイングの説明が載ってるから読んでみな
URLリンク(www.n-study.com)
そこにも書いてあるけど、ルータで2M以下の回線の低速回線のデフォルトは、
おまえの大好きなFIFOじゃなく、WFQなんだよ。
理由は分かるか?FIFOだと遅延が起きるからだよ。
450:すまん!
07/10/08 07:08:50
WAWAWA、忘れ物~
451:n
07/10/08 14:06:14
質問を質問で返すとは真性みたいだな。社会人じゃないのか・・・
前提:L3SWとしての最低限の内部遅延は抜きにして
>CBWFQ+シェーピングでは遅延が起こるでしょうか?
輻輳時はキューイングによる遅延が起こる
>CBWFQ+ポリシングでは遅延が起こるでしょうか?
輻輳時はキューイングによる遅延が起こらない
*物理インターフェース
>そこにも書いてあるけど、ルータで2M以下の回線の低速回線のデフォルトは、
>おまえの大好きなFIFOじゃなく、WFQなんだよ。
>理由は分かるか?FIFOだと遅延が起きるからだよ。
ほんまもんのアホや・・こいつは
2M以下の狭い帯域のでは輻輳が起こりやすく、以下の状況が発生しやすいため。
>サイズの大きいパケットのフローのため、サイズの小さいパケットのフローが転送されなくなってしまう
広帯域の回線は輻輳しづらいので遅延が少ないFIFOがデフォルト。
(2M以下が狭帯域という定義自体が時代の流れに着いてこれていないが)
>FIFOだと遅延が起きるからだよ。
またまたトンデモ理論だな。なんか面白そうだから説明してよ。ページの引用でもいいけど。
今度は逃げないでね
>URLリンク(www.n-study.com)
QoSの概要が書かれているページのようだけど、
別にお前さんがいままで主張してきたことが何一つ証明されていないページのようだが。
>>449 >>442 >>436 >>428 >>424
また結局何が言いたいのかわからん。
452:anonymous
07/10/08 14:08:47
>FIFOだと遅延が起きるからだよ。
>FIFOだと遅延が起きるからだよ。
>FIFOだと遅延が起きるからだよ。
>FIFOだと遅延が起きるからだよ。
これはひどい・・・
453:sage
07/10/08 14:29:42
・2M未満 ⇒狭帯域
・2M以上 ⇒広帯域
これはWANがT1、LANが10BASE-T時代の定義だな
確かに古い
454:m
07/10/08 14:35:23
基本的に遅延には2種類あって、ノード遅延と伝送遅延がある。
ノード遅延っていうのは、キューイングに拠らず絶対起きるんだよ。
WRRとFIFOの遅延の差なんてケースバイケースでほとんどない。
アホはおまえだろ。
WRRの設定していているのに非輻輳時はFIFOとか訳分からんこと言うな。
理由は、WRRだと遅延が発生するからとか意味不明なこと言うから以下のように書いただけ。
別にFIFOでも遅延は起きるよと。
>>FIFOだと遅延が起きるからだよ。
>またまたトンデモ理論だな。なんか面白そうだから説明してよ。ページの引用でもいいけど。
>今度は逃げないでね
例えば、等間隔でパケットを送信していて、別のノードから通信があったら、
FIFOだと等間隔ではパケットを送れないよな。つまり遅延が発生しているってこと。
低速回線でFIFOだと遅延の影響が大きいから、WFQを実装していると言っている。
で、言いたいことまとめるな。
CPUで生成するパケットは、Cat3550なら
COS7
DSCP48
にマーキングされ、キュー4に格納されるから、
キュー4をStrict Priority キューに入れるか、
そのほかの通信を入力IFでマーキングして、キュー1~3に入れれば、
SNMP Trapは救われる。
455:m
07/10/08 14:36:58
×キュー4をStrict Priority キューに入れるか
○キュー4をStrict Priority キューにするか
456:m
07/10/08 14:55:08
>>451
質問を質問で返したのは、おまえが矛盾していることを言いたかったからだよ
>>443では、こう書いている
>何故なら、常にキューイングしてWRRへ回してたら、無駄に全パケットが遅延してしまうでしょ?
>(キューイングすると遅延が発生することは流石に知ってるよね?
まずここで俺は、ハァ?と思った。
>>447では、こう書いている
>シェーピングで遅延が起こる理由はキューイングするため
>非輻輳時およびポリシングで遅延が起こらない理由がキューイングしないため
シェーピングとキューイングは全然違うのにこいつはアホだなと俺は思った。
だから誘導尋問したら、
>>451でこう返事した。
>CBWFQ+シェーピングでは遅延が起こるでしょうか?
輻輳時はキューイングによる遅延が起こる
>CBWFQ+ポリシングでは遅延が起こるでしょうか?
輻輳時はキューイングによる遅延が起こらない
*物理インターフェース
最初はキューイングで遅延が起きるからとか言っていたのに、
ポリシングと組み合わせることで、急に遅延は起きないことになった。
なぁ意味不明だろw