Network
特権パスワードの設定 enable secret [PW] ローカルユーザの作成 username [USERNAME] password [PW] ホスト名の設定 hostname [HOSTNAME] ドメイン名の設定 ip domain-name [DOMAIN-NAME] SSHのRSA暗号化鍵を生成 (鍵長サイズは768以上でないとSSHv2指定が…
初期化 cold start 設定の保存 save hostname指定 NAME: ホスト名指定 (階層モードの文字と) console prompt [NAME] タイムゾーン設定 ZONE: タイムゾーンを指定 日本標準時(utc+9h): jst 世界標準時: utc timezone [ZONE] Console 言語と表示文字コード COD…
概要 トポロジ [PC1].2-----------.1[RT].1-----------.2[PC2] |<------------->| |<------------->| NW1 NW2 10.0.0.0/24 192.168.0.0/24 構成 PCx (Laptop) RT (Yamaha) I/F LAN3: NW1 I/F LAN1: NW2 IP情報 NW1: 10.0.0.0/24 NW2: 192.168.0.0/24 NAT 静…
概要 トポロジ [RT].1------------.2[PC2] |<------------->| 192.168.0.0/24 構成 RT (Yamaha) I/F LAN1: NW2 IP情報: 192.168.0.0/24 DHCP Network: 192.168.0.0/24 DGW: 192.168.0.1 Range: 192.168.0.100 - 200 DNS: 1.1.1.2, 1.0.0.2 前提設定 Yamaha i…
概要 トポロジ (PC).1---------.2[FW1].2--------.1[INTERNET].1--------.2[FW2].2---------.1(PC) |<----------->| |<---------->| |<---------->| |<----------->| NW1 WAN1 WAN2 NW2 192.168.10.0/24 10.0.10.0/24 10.0.20.0/24 192.168.20.0/24 構成 Int…
概要 トポロジ [RT1].2-----------.1[RT2].1-----------.2[FW] |<------------->| |<------------->| NW1 NW2 10.0.10.0/24 10.0.20.0/24 構成 RT1 (CiscoRT) I/F 0/0: NW1 RT2 (CiscoRT) I/F 0/0: NW1 I/F 0/1: NW2 FW1 (Fortigate) I/F wan: NW2 IP情報 NW…
構成 トポロジー (Internet)------[FW]---------------(PC) ---------------(SV) |<------------->| |<------------->| WAN LAN 10.0.0.0/24 192.168.10.0/24 192.168.20.0/24 構成* Internet (CiscoRT) PC (CiscoRT) SV (CiscoRT) Fortigate I/F wan: PPPoE…
構成 構成図 (Internet)------[FW]---------------(PC) |<------------->| |<------------->| WAN LAN 10.0.0.0/24 192.168.0.0/24 構成 Internet (CiscoRT) PC (CiscoRT) FW (Fortigate) I/F wan: PPPoE接続するWAN側I/F internal: PCを接続するLocal側のI/…
Firewallとは 通信の内容を解析し意図しない通信や外部からの攻撃を防ぐ機器・ツールの総称 FWには大きく2つあり、ネットワーク機器とPCやSVに導入するセキュリティソフト等のツールがある。 従来のFWとNGFWの違い 従来のFWのようにIP, ポート番号等で通信…
構成 図 [Aruba].1--------------.2[PC] |---------------------------| 192.168.0.0/24 詳細 Network Net: 192.168.0.0/24 GW: 192.168.0.254 AP: 192.168.0.1 PC: 192.168.0.2 Aruba 192.168.0.1 PC(tftp) tftpサーバとしての動作 192.168.0.2 前提条件 OS…
セットアップ 機器の電源を入れる OS Bootの停止 Boot停止確認メッセージに合わせて[Enter]を押下 #ターミナルの遅延がある場合は連打を推奨 Hit <Enter> to stop autoboot: apboot> 初期化実施(工場出荷状態) apboot> factory_reset IP設定 apboot> setenv ipaddr </enter>…
HAについて HAとは2台のFortigateを冗長化構成として動作させ、Configやセッション等を同期させ 片方の機器に故障が発生した際にもう片方がその機能を肩代わりすることにより影響を少なくする機能 HA構成を使用する条件 以下の内容が2台の機器で同一であるこ…
ホスト名設定 config system global set hostname [NAME]: NAMEに設定したいホスト名を記載 end タイムゾーン設定 config system global set timezone [NUMBER]: 指定したい地域に該当する番号を指定(日本/東京は60) end 言語設定 config system global set …
オペレーションモード NATモード ルータのようにL3機器として動作する 既存のNWに導入する際はIP設定等の変更が必要 トランスペアレントモード(透過モード) スイッチのようにL2機器として動作 IP設定の変更が必要がない トランスペアレントモードへ変更 変…
構成 トポロィ (Internet)------[FW]---------------(PC) |<------------->| |<------------->| PPPoE Local 10.0.0.0/24 192.168.0.0/24 構成 Internet (CiscoRT) PC (CiscoRT) Fortigate 機器情報 model: 60c version: I/F wan2: PPPoE接続するWAN側I/F in…
概要 内容 FortigateはデフォルトでInternalポートがハードウェアSWで集約されている ハードウェアSWに属するポートがスイッチポートとして機能する ハードウェアSWの関連付けを切り離す 環境 機器: Fortigate 60c バージョン: v5.2.11,build754 Config: フ…
構成 トポロィ [FW]----------------[PC(RT)] |<-------------->| Local 172.22.0.0/24 構成 Fortigate (PPPoE-Client) 機器情報 model: 60c version: I/F internal: PCを接続するLocal側のI/F CiscoPC (RouterをPCとして利用) Gi0/0: DHCPでIPを割り振るI/F…
デフォルトルートの設定 経路情報がなくどこに転送していいかわかない通信の最後の転送先 Cisco用語でラストリゾートという呼び方もある ip route 0.0.0.0 0.0.0.0 [NexthopIP] シンプルStatic ネットワークアドレスとサブネットマスクで複数IPの対象を指定…
構成 トポロィ (Internet)------[FW]------(PC) |<------------->| |<------->| PPPoE Local 172.22.0.0/24 構成 CiscoRT (PPPoE-Server) Lo0: PPPoE-ClientのGWとなるI/F Gi0/0: PPPoE-Clientが接続しに来る物理I/F Fortigate (PPPoE-Client) 機器情報 mode…
概要 NATとは[Network Address Translation]の略で主にInternet接続で、LocalアドレスからGlobalアドレスに変換する際に使用 NATの種類 Static NAT(静的NAT) 一番シンプルで1 on 1のNAT 通信開始(変換)は内部/外部どちらからも可能 Dynamic NAT(動的NAT): N …
概要 検証時機器 Cisco 2901 Cisco 7201 認証情報 動的IP Username: PPPoE_user Password: PPPoE_pass Segment: 172.22.0.0/24 割り当て: 172.22.0.1 - 100 動的IP Username: PPPoE_static Password: PPPoE_pass Segment: 172.22.0.0/24 割り当て: 172.22.0.…
Cisco_AIR1800/2800/3800シリーズIOS変換MobilityExpress⇔CAPWAP 概要 Cisco Aironet 1800/2800/3800シリーズには2種類のOSタイプが存在する OSのタイプは以下の2種類あり、OSタイプによって機能が異なる MobilityExpress: 以前のシリーズでいうAutonomousに…
Server関連記事一覧はこちら 概要 Network機器やServer機器に設定するパラメータとして外部に公開されているものを使用するものにDNSとNTPがある そのうちPublicなものを一覧で比較する DNS 一覧 Primary DNS Secoundary DNS サービス名 運営 特徴 8.8.8.8 8…
ネットワークの設定 追加 netsh interface ip set address "<I/F Name>" static <IP> <Mask> <Default> <Metric> オプション [必須] : <>の部分に変更対象のI/F名を指定 [必須] : <>の部分に設定したいIPを指定 [必須] : <>の部分に設定したいサブネットマスクを指定 [任意] : <>の部分にデフォル</metric></default></mask></ip></i/f>…
注意事項 ネットワーク設定は設定の上書きが出来ない(エラーは出ないが、反映されない) エンコードにUTF8を使用する場合は[UTF8-BOM]を使用すること BOMが無いとコマンドが正常に実行されない(末尾["]が無いとエラーが出る) エスケープシーケンスは[\]では無…
Cisco Password Decrypt(Password解読) IFM https://www.ifm.net.nz/cookbooks/passwordcracker.html 国名コード確認 海外関係の仕事でホスト名に国を明記したいときに略称コードを確認できるサイト - ちょっと便利帳(国名コード) - https://www.benricho.or…
Networkまとめ 共通 Firewallとは ~Firewallに関する基礎知識~ Cisco Router Cisco Static 設定集 Cisco OSPF 静的ネイバー確立(Static Neighbor Adjacency) Cisco EIGRP ユニキャストを使用した静的ネイバー確立 (Static Neighbor Adjacency by Unicast) Ci…
Server関連記事一覧はこちら コンソールケーブル Networkエンジニアには必須のツール 以前はRS232ケーブル変換ケーブルの2本を持ち歩くのが普通だった 最近は一体型のケーブルがあり手持ちが少なくなるので一体を使うのが楽 コンソールケーブル(変換型) 変…
目次 About Diagram Command Configuration Status Supplement About 同じセグメント内のL2ネットワーク上で3台以上の機器を接続するとフルメッシュ構成でOSPFネイバーを確立してしまう。 通常の設定ではBGPのように特定の機器同士でOSPFネイバーを確立する…
目次 Diagram Command Configuration Status Supplement Diagram _________________ | | | SW | |_______________| |.254 | ------------------------- 192.168.0.0/24 | | |.1 |.2 ____|___ ____|___ | | | | | R1 | | R2 | |________| |________| Command …