2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

NEC UNIVERGE IX2000/IX3000 運用構築スレ Part11

1 :anonymous@fusianasan:2022/06/02(木) 08:32:29.81 ID:???.net
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです

【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
https://jpn.nec.com/univerge/ix/
https://jpn.nec.com/univerge/ix/Manual/
https://jpn.nec.com/univerge/ix/Support/

前スレ:NEC UNIVERGE IX2000/IX3000 運用構築スレ Part10
https://mao.5ch.net/test/read.cgi/network/1590527255/

952 :anonymous@fusianasan:2023/11/06(月) 15:34:53.72 ID:???.net
>>941
939です
レスくださりありがとうございました
もうちょっと試行錯誤してみます

953 :anonymous@fusianasan:2023/11/06(月) 18:52:49.20 ID:???.net
>>943
そのセンター側は今回新規構築だけれどフレッツ回線そのものは既設のものを使いまわしたとかいうことはありませんか。
いまフレッツ光ネクストを新規敷設すると標準設定で加入者間通信が可能ですが、フレッツ光ネクスト開始当初はそうではありませんでした。この場合フレッツ網内のサービス情報サイトで設定を有効にする(無料)あるいはNTT東西に申し込む(有料)必要があります。
詳しくは「フレッツv6オプション」で検索してください。開通時の通知資料が必要です。
これは網側の設定なので、IXの選定をいくら眺めてもわかりません。

954 :anonymous@fusianasan:2023/11/06(月) 21:13:10.38 ID:???.net
IPv6アドレスでわかるよ

955 :anonymous@fusianasan:2023/11/06(月) 22:09:51.33 ID:???.net
>>953
v6アドレスはもらえていてNetMeisterのDDNSもv6で認証できているのですが
それでもv6オプションが外れていることはあるんでしょうか?
ちょっと遠方なのですぐに次の行動がとれないのですが考えられることがあればまとめておきたいです。

956 :anonymous@fusianasan:2023/11/07(火) 04:06:33.32 ID:???.net
>>955
フレッツIPv6オプションの事情についてはIIJのてくろぐの以下の記事が参考になります。
【試してみた】IPv6「ネイティブ接続」 https://techlog.iij.ad.jp/archives/210
これ以外の資料を見ましても、フレッツ網側から降ってくるIPv6アドレスの3バイト目が2ならばフレッツIPv6オプション有効化済、
0ならば無効状態、と見てよいようです。
今回当該回線で3バイト目が2であるようなら>>953の内容は空振りということで、どうか御放念ください。

957 :anonymous@fusianasan:2023/11/07(火) 13:54:11.45 ID:???.net
ほー、知らんかった
そうだったのか
手元の回線は02になってた

958 :anonymous@fusianasan:2023/11/10(金) 08:19:46.81 ID:???.net
IX2025の使い道ある?
DS-Liteには対応しているが。

959 :anonymous@fusianasan:2023/11/11(土) 00:57:14.13 ID:???.net
メルカリで300円で売れる

960 :anonymous@fusianasan:2023/11/12(日) 12:00:52.48 ID:???.net
せめて2105ならまだ(低速で)使えるけど

961 :sage:2023/11/13(月) 12:24:29.61 ID:???.net
前からきになってたんだけど、WEB UI で最初に出てくるインターフェイスの状態表示で送信量が0%と表示されてる。
config で何か特別なコマンド入れておかないと転送量とか表示されないのかな?
それともこれは、直前の単位時間の流量の話しで、個人でウェブ見たりしてるくらいだと0%にしかならないものなのか?
検索して見つかる トレーニング資料でもここのところ 0 になってるのでそういうものなのかとおもったが、ずいぶん広く面積つかってるところだから
意味ある数値(たとえば過去の転送量総量とか)を表示してみたいなと。

962 :anonymous@fusianasan:2023/11/14(火) 20:48:58.43 ID:???.net
>>961
回線使用率の測定間隔のデフォルト値が60秒になっているのでもっと短く設定しておいてスピードテストサイトにでもアクセスしてみては?

utilization DEVICE-NAME int INTERVAL
DEVICE-NAME...デバイス名
INTERVAL...測定間隔(秒)
. 範囲: 1~65535

963 :961:2023/11/15(水) 03:07:09.31 ID:???.net
>> 962
ビンゴでした。
5秒間隔にして つないでるPCの一つで fast.com にアクセスしたら
65%とかでてました。
普段の1分では 0%意外を見たことがありませんでした。

Firefox で fast.comの表示したら1Gbps 超えるはずがないのに、2.1 Gbps とか出てるから、Firefox のJavaScript エンジンのバグかな?

964 :anonymous@fusianasan:2023/11/15(水) 14:14:48.12 ID:zcysLmo+.net
すみません質問させてください
IX2106を使用していますがスーパーリセットされてもいいようにデフォルトコンフィグに現在の設定を書き込むことはできるのでしょうか?

965 :anonymous@fusianasan:2023/11/15(水) 20:09:20.59 ID:???.net
ヒント: copy

966 :964:2023/11/15(水) 20:51:30.09 ID:???.net
>>965
ありがとうございました

967 :anonymous@fusianasan:2023/11/17(金) 12:59:11.48 ID:???.net
>>872
コンソールケーブルの代わりにコンソールロールオーバーアダプタというのもあるらしい
https://www.startech.com/ja-jp/cables/rollover
かさばらず便利そうだけどどういう仕組みなんだろ
コンソールのシリアルをイーサネット上のIPに変換するってことだよね?
IPアドレスとかポートとかどうなってんの?

968 :anonymous@fusianasan:2023/11/17(金) 14:23:10.93 ID:???.net
>>967
TCP/IP使えるなんてどこにも書いてないんだが
単純にピン配置をEthernetケーブルから変換してるだけだと思う

969 :anonymous@fusianasan:2023/11/17(金) 17:55:44.09 ID:???.net
>>967
それきしめん

970 :anonymous@fusianasan:2023/11/17(金) 17:58:04.95 ID:???.net
>>967
それきしめん持たなくてもLanケーブルで事済ます変換コネクタ

971 :anonymous@fusianasan:2023/11/18(土) 20:54:32.70 ID:???.net
PC側もLANケーブル使える変換アダプタが必要になる気がする

972 :anonymous@fusianasan:2023/11/19(日) 11:20:39.49 ID:???.net
↑ だよね

973 :anonymous@fusianasan:2023/11/20(月) 03:17:30.52 ID:e/hc/iBR.net
ピンアサインを真逆にすればロールオーバーになる

974 :anonymous@fusianasan:2023/11/20(月) 03:21:19.26 ID:e/hc/iBR.net
シリアル(DSUB9)→DSUB9、RJ45変換→LANケーブル→上記のコネクタの繋ぎ
普通LANケーブル以降をロールオーバー使う

975 :anonymous@fusianasan:2023/11/27(月) 09:33:42.40 ID:???.net
誰かixへの外部L2TP接続をFreeradiusで認証させた事ある人居ませんか?
FreeRadius側のログでは認証OKのログ吐くんだけど、肝心なリモート端末からのIXへのL2TP接続が成功しない…

976 :anonymous@fusianasan:2023/12/11(月) 09:41:53.90 ID:???.net
>>975
IX側のパラメーターとfreeradius側のパラメーターもくれないと
エスパー能力だけでは、ちょっと

977 :anonymous@fusianasan:2023/12/17(日) 12:34:06.75 ID:???.net
ネタ切れか

978 :anonymous@fusianasan:2023/12/19(火) 20:19:09.28 ID:nrAbgD8h.net
PPPoE接続しているルータで、firewallにpermit any from private to privateを書かないとLAN内の端末同士及び、端末からルータ宛(telnet等)の通信できなくなる認識であってますか?
エロ詳しいひと教えてください。

979 :sage:2023/12/20(水) 10:31:54.95 ID:???.net
>> 978
ブロックしたいもののルールを多数つくって、外側インターフェイスはセキュリティ的に丁寧にブロックして
(ipv6の場合)
ipv6 access-list permit-list permit ip src any dest any
ipv6 access-list dynamic cache 65535
ipv6 access-list dynamic timer tcp-idle-timeout 900
ipv6 access-list dynamic timer udp-idle-timeout 300
ipv6 access-list dynamic dflt-list access permit-list
とかして、
で、内側インターフェイスに
ipv6 enable
ipv6 nd ra enable
ipv6 nd ra other-config-flag
ipv6 filter denyudp1900 1 in
ipv6 filter dflt-list 100 in

とかしてるなあ。IPv4 も同様。ベースはもう10年以上前に作ったものに手を入れて来てる(当時はIPv6なんてなかった)ので詳細は忘れた。

980 :anonymous@fusianasan:2023/12/20(水) 22:23:16.51 ID:???.net
おいおい、IPv6は前世紀からあるぞ。

981 :979:2023/12/21(木) 04:25:44.16 ID:???.net
>> 980
> おいおい、IPv6は前世紀からあるぞ。

そうでした。言葉足らず。私の家に来る回線でIPv6が使えるのは当時はなかったと。
ようやく数年前からNifty 経由で IPv4 over IPv6 のサービスつかっています。
IPv4のポート番号が外側ではすべてを使えなくなってちょっと面倒なことになってますが、それは外側にサービス出している物だけの話。
それ以外は快適に使えてます。
fast.com の速度測定も時間帯によりますが、750Mbps とか出てるし。

元の人はどこのインターフェイスにつないでいるかに寄りますが、そこに適宜ブロックしたいルールを入れて、
通したいものを許すルールを最後に指定するみたいな枠組みで行くはずかと。
どのモデル使ってるのかと、どのインターフェイスに内側LANつないでるかを説明してもらえればもう少し詳しいフォローあるかも。
この当たりの詳しい話はマニュアル読めになってしまいますが、
設定事例集見たりすれば参考になるかな?
https://www.support.nec.co.jp/View.aspx?id=3170102600
だけど、今気づいたけど簡単な設定だと「firewallにpermit any from private to private を書かないとLAN内の端末同士及び、端末からルータ宛(telnet等)の通信できなくなる認識」は間違っていて通信できちゃんじゃないかな。
どこのインターフェイスにつないでるかに寄るのでそのあたりを書いてくれないとコメントつかないとおもうけども。
作業上必要なので私の場合LANの中のPCから別のPCやあるいは ルータには telnet や ssh はできるようになってますね。
それは ipv6 access-list permit-list permit ip src any dest any が最後にあるので前の方のルールでブロックしてないものはつないでねということなので。

そんなわけで、どういうつなぎ方をしたくて、どういうルールを定義してるかを開示してくれないと一般論ではこたえられないのではないかと。

982 :anonymous@fusianasan:2023/12/21(木) 12:21:10.01 ID:???.net
3行 80カラムでお願い致します

983 :anonymous@fusianasan:2023/12/21(木) 12:47:15.65 ID:???.net
内側はハブモードになってるから通信のブロックはしてないでしょ?

984 :anonymous@fusianasan:2023/12/23(土) 11:05:52.35 ID:???.net
ファームの更新が止まっているような気がするけど、撤退ですか?

985 :anonymous@fusianasan:2023/12/26(火) 21:50:42.50 ID:???.net
半年ぐらいなら運用に困るようなバグは無いって事だろ
一年放置されたら気になるな

986 :anonymous@fusianasan:2023/12/30(土) 11:11:49.09 ID:???.net
次スレのテンプレに追加すること何かある?

987 :anonymous@fusianasan:2024/01/06(土) 19:10:32.62 ID:4egOHTsG.net
IX2105で設定事例集10.8の2-4ページと同様のBGP設定したら、フルルート喰ってメモリ不足で死んでしまう。
今のところ出口が1つだけなので受信した経路を全部捨てて、自分の経路広告だけ送信したい。
どうすりゃいいの?

設定事例集Ver10.8 2-4ページ
Router# enable-config
Router(config)# router bgp 65500
Router(config-bgp)# neighbor 10.10.10.2 remote-as 65501
Router(config-bgp)# address-family ipv4 unicast
Router(config-bgp-af4)# network 192.168.1.0/24
Router(config-bgp-af4)# exit
Router(config-bgp)# exit

988 :anonymous@fusianasan:2024/01/07(日) 08:51:51.45 ID:???.net
この辺見れ

ttps://jpn.nec.com/univerge/ix/faq/bgp4.html#Q1-3

989 :987:2024/01/07(日) 10:04:20.67 ID:???.net
おお、ありがとう。
deny anyにしてinだけ適用すればできそう。
マニュアルばかり見ててFAQに気づけんかった。

990 :anonymous@fusianasan:2024/01/07(日) 23:31:56.19 ID:???.net
>>985
バグとは違うけどBGPのIPv6対応(BGP4+)したんだっけ?

991 :anonymous@fusianasan:2024/01/08(月) 14:57:32.13 ID:???.net
機能説明書 Ver 10.8

BGP4 関連
・BGP4+には対応しておりません。
・4 バイト AS には対応しておりません。

992 :anonymous@fusianasan:2024/01/08(月) 17:47:19.35 ID:???.net
eBGPではほぼ使い物にならないね

993 :anonymous@fusianasan:2024/01/08(月) 18:58:11.71 ID:???.net
ixを買い替えたとき、ダウンロードサイトに関する誓約ってしなおすんでしょうか。

994 :anonymous@fusianasan:2024/01/09(火) 16:54:45.35 ID:???.net
>>993
不要

995 :anonymous@fusianasan:2024/01/09(火) 17:00:47.79 ID:???.net
Ver.10.9.11が出た

996 :anonymous@fusianasan:2024/01/09(火) 19:28:06.78 ID:1Kx+LAlB.net
>>994
回答ありがとうございます。
Netmeisterの使用期限が来ると警告があり、機材もくたびれてて色々買い替えなきゃと焦ってましたので助かりました。

997 :anonymous@fusianasan:2024/01/09(火) 20:33:34.56 ID:???.net
IX2105のファームアップは無し

998 :anonymous@fusianasan:2024/01/09(火) 20:38:46.31 ID:???.net
IX2207も10.9は対象外にされた

999 :anonymous@fusianasan:2024/01/10(水) 00:33:28.60 ID:???.net
次スレ
https://mao.5ch.net/test/read.cgi/network/1704814345/

1000 :anonymous@fusianasan:2024/01/10(水) 00:34:21.53 ID:???.net
1000ならバージョンアップで BGP4+ と 4バイトAS に対応

1001 :2ch.net投稿限界:Over 1000 Thread
2ch.netからのレス数が1000に到達しました。

総レス数 1001
488 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★