ICT Diary

Network(主にCisco系)、Server(RedHat系)、Program(適当)を気まぐれにUPしていく。

Network

Aruba CLIによるOSリカバリ・アップデート~OS起動前~

構成 図 [Aruba].1--------------.2[PC] |---------------------------| 192.168.0.0/24 詳細 Network Net: 192.168.0.0/24 GW: 192.168.0.254 AP: 192.168.0.1 PC: 192.168.0.2 Aruba 192.168.0.1 PC(tftp) tftpサーバとしての動作 192.168.0.2 前提条件 OS…

Aruba 初期化・セットアップ~CLI編~

セットアップ 機器の電源を入れる OS Bootの停止 Boot停止確認メッセージに合わせて[Enter]を押下 #ターミナルの遅延がある場合は連打を推奨 Hit <Enter> to stop autoboot: apboot> 初期化実施(工場出荷状態) apboot> factory_reset IP設定 apboot> setenv ipaddr </enter>…

Fortigate HA知識

HAについて HAとは2台のFortigateを冗長化構成として動作させ、Configやセッション等を同期させ 片方の機器に故障が発生した際にもう片方がその機能を肩代わりすることにより影響を少なくする機能 HA構成を使用する条件 以下の内容が2台の機器で同一であるこ…

Fortigate セットアップ・基本設定

ホスト名設定 config system global set hostname [NAME]: NAMEに設定したいホスト名を記載 end タイムゾーン設定 config system global set timezone [NUMBER]: 指定したい地域に該当する番号を指定(日本/東京は60) end 言語設定 config system global set …

Fortigate トランスペアレントモード変更

オペレーションモード NATモード ルータのようにL3機器として動作する 既存のNWに導入する際はIP設定等の変更が必要 トランスペアレントモード(透過モード) スイッチのようにL2機器として動作 IP設定の変更が必要がない トランスペアレントモードへ変更 変…

Fortigate NAT設定

構成 トポロィ (Internet)------[FW]---------------(PC) |<------------->| |<------------->| PPPoE Local 10.0.0.0/24 192.168.0.0/24 構成 Internet (CiscoRT) PC (CiscoRT) Fortigate 機器情報 model: 60c version: I/F wan2: PPPoE接続するWAN側I/F in…

Fortigate ハードウェアSWの切り離し

概要 内容 FortigateはデフォルトでInternalポートがハードウェアSWで集約されている ハードウェアSWに属するポートがスイッチポートとして機能する ハードウェアSWの関連付けを切り離す 環境 機器: Fortigate 60c バージョン: v5.2.11,build754 Config: フ…

Fortigate DHCP設定

構成 トポロィ [FW]----------------[PC(RT)] |<-------------->| Local 172.22.0.0/24 構成 Fortigate (PPPoE-Client) 機器情報 model: 60c version: I/F internal: PCを接続するLocal側のI/F CiscoPC (RouterをPCとして利用) Gi0/0: DHCPでIPを割り振るI/F…

Cisco Static 設定集

デフォルトルートの設定 経路情報がなくどこに転送していいかわかない通信の最後の転送先 Cisco用語でラストリゾートという呼び方もある ip route 0.0.0.0 0.0.0.0 [NexthopIP] シンプルStatic ネットワークアドレスとサブネットマスクで複数IPの対象を指定…

Fortigate PPPoE設定

構成 トポロィ (Internet)------[FW]------(PC) |<------------->| |<------->| PPPoE Local 172.22.0.0/24 構成 CiscoRT (PPPoE-Server) Lo0: PPPoE-ClientのGWとなるI/F Gi0/0: PPPoE-Clientが接続しに来る物理I/F Fortigate (PPPoE-Client) 機器情報 mode…

Cisco NAT設定

概要 NATとは[Network Address Translation]の略で主にInternet接続で、LocalアドレスからGlobalアドレスに変換する際に使用 NATの種類 Static NAT(静的NAT) 一番シンプルで1 on 1のNAT 通信開始(変換)は内部/外部どちらからも可能 Dynamic NAT(動的NAT): N …

Cisco PPPoE設定 ~Server and Client ~

概要 検証時機器 Cisco 2901 Cisco 7201 認証情報 動的IP Username: PPPoE_user Password: PPPoE_pass Segment: 172.22.0.0/24 割り当て: 172.22.0.1 - 100 動的IP Username: PPPoE_static Password: PPPoE_pass Segment: 172.22.0.0/24 割り当て: 172.22.0.…

Cisco AIR1800/2800/3800シリーズ IOS変換 MobilityExpress ⇔ CAPWAP

Cisco_AIR1800/2800/3800シリーズIOS変換MobilityExpress⇔CAPWAP 概要 Cisco Aironet 1800/2800/3800シリーズには2種類のOSタイプが存在する OSのタイプは以下の2種類あり、OSタイプによって機能が異なる MobilityExpress: 以前のシリーズでいうAutonomousに…

Public DNS と Public NTP

概要 Network機器やServer機器に設定するパラメータとして外部に公開されているものを使用するものにDNSとNTPがある そのうちPublicなものを一覧で比較する DNS 一覧 Primary DNS Secoundary DNS サービス名 運営 特徴 8.8.8.8 8.8.4.4 Google Public DNS Go…

Windows コマンドプロンプト(bat)のネットワーク設定コマンド

ネットワークの設定 追加 netsh interface ip set address "<I/F Name>" static <IP> <Mask> <Default> <Metric> オプション [必須] : <>の部分に変更対象のI/F名を指定 [必須] : <>の部分に設定したいIPを指定 [必須] : <>の部分に設定したいサブネットマスクを指定 [任意] : <>の部分にデフォル</metric></default></mask></ip></i/f>…

Windows PowerShellのネットワーク関連設定コマンド

注意事項 ネットワーク設定は設定の上書きが出来ない(エラーは出ないが、反映されない) エンコードにUTF8を使用する場合は[UTF8-BOM]を使用すること BOMが無いとコマンドが正常に実行されない(末尾["]が無いとエラーが出る) エスケープシーケンスは[\]では無…

ネットワークエンジニア役立つWebツールリンク集

Cisco Password Decrypt(Password解読) IFM https://www.ifm.net.nz/cookbooks/passwordcracker.html 国名コード確認 海外関係の仕事でホスト名に国を明記したいときに略称コードを確認できるサイト - ちょっと便利帳(国名コード) - https://www.benricho.or…

Networkまとめ

Networkまとめ Cisco Router Cisco Static 設定集 Cisco OSPF 静的ネイバー確立(Static Neighbor Adjacency) Cisco EIGRP ユニキャストを使用した静的ネイバー確立 (Static Neighbor Adjacency by Unicast) Cisco NAT設定 Cisco PPPoE設定 ~Server and Clien…

インフラエンジニアの物理ツール

コンソールケーブル Networkエンジニアには必須のツール 以前はRS232ケーブル変換ケーブルの2本を持ち歩くのが普通だった 最近は一体型のケーブルがあり手持ちが少なくなるので一体を使うのが楽 コンソールケーブル(変換型) 変換ケーブル RJ45コンソール コ…

Cisco OSPF 静的ネイバー確立(Static Neighbor Adjacency)

目次 About Diagram Command Configuration Status Supplement About 同じセグメント内のL2ネットワーク上で3台以上の機器を接続するとフルメッシュ構成でOSPFネイバーを確立してしまう。 通常の設定ではBGPのように特定の機器同士でOSPFネイバーを確立する…

Cisco EIGRP ユニキャストを使用した静的ネイバー確立 (Static Neighbor Adjacency by Unicast)

目次 Diagram Command Configuration Status Supplement Diagram _________________ | | | SW | |_______________| |.254 | ------------------------- 192.168.0.0/24 | | |.1 |.2 ____|___ ____|___ | | | | | R1 | | R2 | |________| |________| Command …

Cisco Aironet 集中管理型のIOSバックアップ

Cisco Aironet 集中管理型のIOSバックアップ 前提条件 Cisco Aironet LAP1142N IOS: c1140-k9w8-mx.124-23c.JA2/c1140-k9w8-mx.124-23c.JA2 PC:win10(64bit) 手順 PCに固定IPアドレスを設定 PCでTFTPサーバを起動 初期ユーザ名とパスワードでログイン APに…

Cisco Aironet 自立型(Autonomous)のIOSバックアップ(Back up Cisco Aironet Autonomous IOS)

前提条件 Cisco Aironet AIR-SAP2702I-Q-K9 IOS: flash:/ap3g2-k9w7-mx.153-3.JAB/ap3g2-k9w7-xx.153-3.JAB PC:win10(64bit) 手順 PCに固定IPアドレスを設定 PCでTFTPサーバを起動 初期ユーザ名とパスワードでログイン APにIPアドレスを設定する IOSの保存…