Cisco Support Community Expert Series Webcast:

Size: px
Start display at page:

Download "Cisco Support Community Expert Series Webcast:"

Transcription

1 シスコサポートコミュニティ Live Expert Webcast 実装から学ぶ IPv6 技術 鈴木剛 (Tsuyoshi Suzuki) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター 2014 年 11 月 5 日

2 ご参加ありがとうございます本日の資料は Webcast サイトよりダウンロードいただけます 直接ダウンロードする場合はこちら 2

3 シスコサポートコミュニティ Expert Series Webcast 鈴木剛 (Tsuyoshi Suzuki) Global Knowledge Network Japan, CCIE Routing & Switching 3

4 Company 世界約 30 か国で展開する IT とビジネストレーニングのリーディングカンパニー Global Knowledge Asia グループとしてアジア 7 か国に展開 グローバルナレッジネットワークについて Services 定期開催 一社向け e ラーニング オンライン配信などの多様な研修サービス 提供コース数 600 以上 年間提供クラス数 3,000 以上 一社向け研修では柔軟な組み合わせとコースのカスタマイズが可能 Partnership IT とビジネスを牽引する世界有数のベンダー各社との強固なパートナーシップ アワード受賞実績も多数

5 推奨コースのご案内 IPv6 ネットワーク構築実習 ~IPv6 移行技術 サーバ構築 導入事例 ~ 速習 IPv6 推奨コースとおすすめ情報 シスコシステムズ社共催セミナーご案内 12/17 UCS トラブルシューティング入門 シスコシステムズ社 Webcast オンラインセミナー + グローバルナレッジ新宿会場のハイブリッド開催予定です お申込みページ開設までもうしばらくお待ちください 詳細は Web へ

6 投票質問 1 IPv6 の利用状況やこれまでの学習状況について あてはまるものを選択してください A) 業務で IPv6 ネットワークを構築 運用しており 体系的に学習したことがある B) 業務で IPv6 を使用したことはないが 体系的に学習したことがある C) 業務で IPv6 を使用しているが あまり学習したことがない D) CCNA や CCNP などの範囲だったので学習したが 重要度が高くなかったためあまり覚えていない E) これまでに IPv6 を使用したことがなく 学習したこともない 6

7 Agenda IPv6 Introduction IPv6 登場の背景 IPv6 アドレス IPv4 ヘッダーと IPv6 ヘッダー IPv6 Implementation and Technique IPv6 の有効化 IPv6 アドレス自動割当て デフォルトゲートウェイ冗長化 (HSRP) LAN 内ルーティング (OSPF EIGRP) 再配送 7

8 1. IPv6 Introduction 8

9 IPv6 登場の背景 IPv4 の限界 IP アドレスの枯渇 経路情報の増大 NAT による弊害 IPv6 の機能 アドレス空間の拡張 (32bit から 128bit へ ) 階層化されたアドレス割り振りによる経路集約 IP ヘッダの変更 アドレスの自動設定 セキュリティ機能 (IPsec の実装 ) 9

10 IPv6 アドレス IPv6 アドレス表記 128bit bit 毎にコロン (:) で区切り 16 進数で表記 1234:0567:0089:000A:0000:000B:00CD:0EF0 上位の 0 を省略 1234 : 567 : 89 : A : 0 : B : CD : EF : 567 : 89 : A :: B : CD : EF0 IPv6 アドレス構成 0 が連続する箇所は :: と表記 ネットワークプレフィックス 64 ビット インタフェース ID 64 ビット 10

11 IPv4 ヘッダーと IPv6 ヘッダー IPv4( 可変長 ) IPv6( 固定長 ) バージョン IP ヘッダ長 TTL ID ToS フラグ パケット長 フラグメントオフセット プロトコルヘッダーチェックサム バージョントラフィッククラス ペイロード長 フローラベル ネクストヘッダー ホップリミット 送信元アドレス 宛先アドレス オプション パッディング 送信元アドレス IPv4 から IPv6 に移行されるフィールド IPv6 で廃止されるフィールド IPv6 で名前や位置が変更されるフィールド 宛先アドレス IPv6 に追加された新しいフィールド 11

12 2. IPv6 Implementation and Technique 12

13 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 本セミナーの対象範囲 13

14 物理構成図 IP-VPN 拠点 3 Gi0/1 Gi0/1 拠点 2 Gi0/0 R1 Gi0/0 R2 Gi0/1 CSW1 Fa0/7,8 Po3 Gi0/1 CSW2 Fa0/7,8 Po2 Fa0/1,2 Fa0/3,4 Po1 Gi1/0/1,2 Gi1/0/3,4 DSW1 Gi1/0/23,24 root (VLAN10,20,30,99) Gi1/0/5 Gi1/0/6 Po3 Po2 Fa0/1,2 Fa0/3,4 Po Gi1/0/3,4 Gi1/0/1,2 1 DSW2 Gi1/0/23,24 Gi1/0/6 Gi1/0/5 root (VLAN40,50,60) Fa0/23 ASW1 Fa0/1 1 Fa0/24 Fa0/23 Fa0/24 ASW2 Fa0/12 2 拠点 1( 本社 ) 14

15 IPv4 論理構成図 /16 R R2 拠点 / /32 R1.21 IP-VPN R /16 R /30 拠点 2.2 R / / / CSW /30.10 CSW / / / / / / DSW1 DSW / /32 OSPF Area 0 Active (VLAN10,20,30,99).253 VIP:200(VLAN10-60) VIP:6(VLAN99) VLAN99 VLAN99 Active (VLAN40,50,60) ユーザネットワーク VLAN10 : /24 VLAN20 : /24 VLAN30 : /24 VLAN40 : /24 VLAN50 : /24 VLAN60 : /24 管理ネットワーク VLAN99: /29 EIGRP AS 15 1

16 IPv6 論理構成図 2001:db8:3000::/ :db8:1254::5/ :db8:1255:20::/ :db8:1254::3/ :db8:1255:0::/ :db8:1254::1/128 R1 :1 R2 拠点 /30.2 IP-VPN R1 R2 2001:db8:1254::6/128 :21 : :db8:1255:24::/64 :22 :26 CSW1 :9 2001:db8:1255:8::/64 :10 CSW2 2001:db8:1254::4/ :db8:1255:12::/ :db8:1255:16::/64 :1 :13 :17 :2 DSW1 :18 :14 R1 R / :db8:2000::/48 :1 拠点 2 :5 2001:db8:1255:4::/64 :6 DSW2 OSPF Area :db8:1254::2/128 Active (VLAN10,20,30,99) :253 VIP:200(VLAN10-60) :254 VIP:6(VLAN99) :3 VLAN99 :4 VLAN99 Active (VLAN40,50,60) ユーザネットワーク管理ネットワーク VLAN10 :2001:db8:1010::/64 VLAN99: 2001:db8:1099::/64 VLAN20 :2001:db8:1020::/64 VLAN30 :2001:db8:1030::/64 VLAN40 :2001:db8:1040::/64 VLAN50 :2001:db8:1050::/64 VLAN60 :2001:db8:1060::/64 EIGRP AS 16 1

17 ( 参考 )IPv6 アドレスの種類 2 進表記 16 進表記 ::/ FE80::/ FEC0::/ FC00::/ FF00::/8 名称 IPv6 グローバルユニキャストアドレス リンクローカルユニキャストアドレスサイトローカルユニキャストアドレス * 1 一意ローカルIPv6ユニキャストアドレスマルチキャストアドレス 参考 : :db8::/32 は 文書作成用アドレスとして予約 RFC3849 *1: このアドレスは 2003/10/13 のインターネットドラフトで廃止 (RFC3879) され 現在は予約アドレス 代替として 一意ローカル IPv6 ユニキャストアドレス が決定 RFC4193 ( ただし まだ完全に一意の定義ではない ) 17

18 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 18

19 IPv6 の有効化と基本設定 IPv6 の有効化 Router(config)# ipv6 unicast-routing ルータ上で IPv6 ユニキャストルーティングを有効にする デフォルトは無効 スイッチでは SDM テンプレートの変更が必要 ( 次ページ ) インタフェース上で IPv6 を有効にする Router(config-if)# ipv6 enable インタフェースで IPv6 を有効にすると リンクローカルアドレスが自動設定される インタフェースに IPv6 アドレスを設定する Router(config-if)# ipv6 address <IPv6 プレフィックス >/< プレフィックス長 > [eui-64] [eui-64] オプションを設定した場合 インタフェース ID は自動設定される 19

20 スイッチの SDM テンプレートの変更 IPv6 有効化 (1/2) スイッチでの IPv6 有効化 スイッチがデフォルト状態で起動している時は IPv6 を処理するための内部リソースが確保されていない IPv6 用リソースを確保するため 下記コマンドで SDM テンプレートを変更する 実行例 Switch(config)# sdm prefer dual-ipv4-and-ipv6 default Switch(config)#sdm prefer dual-ipv4-and-ipv6 default Changes to the running SDM preferences have been stored, but cannot take effect until the next reload. Use 'show sdm prefer' to see what SDM preference is currently active. Switch(config)#end Switch#reload *Mar 1 22:58:35.053: %SYS-5-CONFIG_I: Configured from console by console System configuration has been modified. Save? [yes/no]: yes Proceed with reload? [confirm] show run には反映されない Yes でも no でも SDMテンプレートの変更には無関係 20

21 スイッチの SDM テンプレートの変更 IPv6 有効化 (2/2) 変更前の SDM テンプレート Switch#show sdm prefer The current template is "desktop default" template. The selected template optimizes the resources in the switch to support this level of features for 8 routed interfaces and 1024 VLANs. number of unicast mac addresses: 6K number of IPv4 IGMP groups + multicast routes: 1K number of IPv4 unicast routes: 8K number of directly-connected IPv4 hosts: 6K number of indirect IPv4 routes: 2K number of IPv4 policy based routing aces: 0 number of IPv4/MAC qos aces: 0.5K number of IPv4/MAC security aces: 1K 変更後の SDM テンプレート Switch#show sdm prefer The current template is "desktop IPv4 and IPv6 default" template. The selected template optimizes the resources in the switch to support this level of features for 8 routed interfaces and 1024 VLANs. number of unicast mac addresses: 2K number of IPv4 IGMP groups + multicast routes: 1K number of IPv4 unicast routes: 3K number of directly-connected IPv4 hosts: 2K number of indirect IPv4 routes: 1K number of IPv6 multicast groups: 1.125k number of directly-connected IPv6 addresses: 2K number of indirect IPv6 unicast routes: 1K number of IPv4 policy based routing aces: 0 number of IPv4/MAC qos aces: 0.5K number of IPv4/MAC security aces: 1K number of IPv6 policy based routing aces: 0 number of IPv6 qos aces: 0.625k number of IPv6 security aces: 0.5K SDM テンプレート変更後 ルータと同様に IPv6 を有効化 21

22 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 22

23 IPv6 アドレス自動設定 クライアントの IPv6 アドレス自動設定には 2 つの方法がある ステートレスオートコンフィグは RAを使用する方法 ステートフルオートコンフィグは DHCPサーバを使用する方法 23

24 ステートレスオートコンフィグ クライアントの IPv6 アドレス自動設定の流れ ネットワークに接続すると クライアントは RS(Router Solicitation: ルータ要請 ) を送信する RS を受信したルータは RA(Router Advertisement: ルータ通知 ) を応答する RA の中にネットワークプレフィックスが含まれているので クライアントはこれを採用する (IPv6 アドレスの前半 64bit が決定 ) インターフェース ID は ランダムまたは EUI-64 方式により生成される (IPv6 アドレスの後半 64bit が決定 ) RS 2001:DB8:A:A::1 FE80::1 RA ネットワークプレフィックス 2001:db8:A:A::/64 デフォルトルータ FE80::1 24

25 EUI-64 フォーマット EUI-64 フォーマットでは MAC アドレスをもとにインターフェース ID が自動生成される MAC アドレス (48 ビット ) FC 0F FC 0F FFFE を追加して 64 ビットに拡張 FF FE FF FE 17 FC 0F 7 ビット目を 1 に変更 EUI-64 フォーマットによるインタフェース ID X0 X = 1 02 where X = FF 1 = ユニバーサルに一意 0 = ローカルに一意 FE 17 FC 0F 25

26 ステートフルオートコンフィグ (IPv6 アドレスの DHCP シーケンス ) マルチキャスト 1DHCP Solicit 2DHCP Advertise ユニキャスト マルチキャスト 3DHCP Request 送信元ポート番号 UDP:546 宛先ポート番号 UDP:547 4DHCP Reply ユニキャスト 送信元ポート番号 UDP:547 宛先ポート番号 UDP:546 DHCP サーバは クライアントにどの IPv6 アドレスを割り当てたかを管理できている ステートフルオートコンフィグ 26

27 ( 参考 )IPv4 アドレスの DHCP シーケンス 同一セグメント 1DHCP Discover 2DHCP Offer 3DHCP Request 4DHCP ACK 送信元ポート番号 UDP:68 宛先ポート番号 UDP:67 送信元ポート番号 UDP:67 宛先ポート番号 UDP:68 別セグメント (DHCP リレーエージェント経由 ) 1DHCP Discover 2DHCP Discover 4DHCP Offer 3DHCP Offer 5DHCP Request 6DHCP Request 8DHCP ACK 7DHCP ACK 27

28 投票質問 2 ステートレスかステートフルかは どのデバイスの設定で決定されるでしょうか? A) DHCP クライアント B) DHCP クライアントが直接接続される L2 スイッチ C) DHCP クライアントが所属するネットワーク内のルータや L3 スイッチ D) DHCP サーバ 28

29 IPv6 アドレス取得方法の決定 IPv6 アドレスの取得方法は ルータの送信する RA で決まる RS RA MO フラグでアドレス取得方法が決まる M:Managed フラグ ( ネットワークプレフィックス ) O:Other フラグ (DNS サーバなど ) M=0,O=0 M=1,O=0 M=1,O=1 M=0,O=1 ステートレスオートコンフィグ Cisco 機器のデフォルト ステートフルオートコンフィグ (DHCP) RFC2462 では M=1 なら暗黙で O=1 とあるが RFC4862 では削除された IPv6アドレスは RAから生成 その他のパラメータは DHCPサーバから取得 29

30 ステートフルオートコンフィグ (DHCP) の設定 R1 2001:db8:3000::/48 :1 R2 拠点 / :db8:1254::5/128 R1 :21 CSW1をDHCPサーバとする IP-VPN ipv6 dhcp pool VLAN60 DHCPプールの定義 address prefix 2001:DB8:1060::/64 dns-server 2001:DB8:1099::53 domain-name ipv6.com.2 interface port-channel 1 no ip address 2001:db8:1255:20::/ :db8:1255:24::/64 :22 duplex auto :26 CSW1 :9 2001:db8:1255:8::/64 :10 CSW2 speed auto 2001:db8:1254::3/ :db8:1254::4/128 ipv6 address 2001:DB8:11::2/ :db8:1255:12::/ :db8:1255:16::/64 :1 :13 : :db8:1255:0::/64 R2 :25 R1 R /30 :5 2001:db8:1254::6/128 ipv6 dhcp server VLAN60 DHCP サーバとして動作させる 2001:db8:1255:4::/ :db8:2000::/48 :2 :6 DSW1 DSW1をDHCPリレーエージェントとする DSW2 :18 OSPF Area 0 interface Vlan60 : :db8:1254::1/ :db8:1254::2/128 ipv6 address 2001:DB8:1060::253/64 ipv6 nd VIP:200(VLAN10-60) managed-config-flag Mフラグを1へ :253 ipv6 nd Active VIP:6(VLAN99) other-config-flag Oフラグを1:254 へ Active (VLAN10,20,30,99) :3 ipv6 dhcp relay destination 2001:DB8:1255::1 :4 (VLAN40,50,60) DHCPリレーエージェント VLAN99 VLAN99 :1 拠点 2 ユーザネットワーク管理ネットワーク VLAN10 :2001:db8:1010::/64 VLAN99: 2001:db8:1099::/64 VLAN20 :2001:db8:1020::/64 VLAN30 :2001:db8:1030::/64 VLAN40 :2001:db8:1040::/64 VLAN50 :2001:db8:1050::/64 VLAN60 :2001:db8:1060::/64 EIGRP AS 30 1

31 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 31

32 HSRP によるデフォルトゲートウェイ冗長化 HSRP を使うと クライアントから見たデフォルトゲートウェイを冗長化できる IPv6 で HSRP を使う時のポイント HSRP version 2 を使用する Hello は ff02::66 宛 (IPv4 は 宛 ) に送信される VirtualIP は リンクローカルアドレスで指定する インターフェースのリンクローカルアドレスを固定しても良い VirtualIP は RA でクライアントへ通知され デフォルトゲートウェイとなる IPv4 も使用している場合 グループは異なるものにする :253 VIP:200 :254 32

33 HSRP の設定 R1 2001:db8:3000::/48 :1 R2 IP-VPN R1 2001:db8:2000::/48 R2 :1 拠点 / / 拠点 :db8:1254::5/128 R1 interface Vlan60 R2 2001:db8:1254::6/128 interface Vlan60 :21 ipv6 address FE80::1060:254 :25 link-local 必須ではない ipv6 address FE80::1060:253 link-local 必須ではない ipv6 address 2001:DB8:1060::254/64 ipv6 address 2001:db8:1255:20::/ :DB8:1060::253/ :db8:1255:24::/64 :22 standby version 2 HSRP version 2を指定 standby version 2 HSRP version 2を指定 :26 CSW1 :9 2001:db8:1255:8::/64 standby 60 ipv6 :10 CSW2 FE80::1060:200 リンクローカルで指定 standby 60 ipv6 FE80::1060:200 リンクローカルで指定 standby 60 priority :db8:1254::3/128 standby 60 preempt 2001:db8:1254::4/128 standby 60 preempt 2001:db8:1255:12::/ :db8:1255:16::/64 standby 60 track Port-channel1 アップリンクを監視 :1 :5 :13 : :db8:1255:0::/ :db8:1255:4::/64 :2 :6 DSW1 :18 :14 DSW2 OSPF Area :db8:1254::1/ :db8:1254::2/128 Active (VLAN10,20,30,99) :253 VIP:200(VLAN10-60) VIP:6(VLAN99) :254 :3 :4 VLAN99 VLAN99 Active (VLAN40,50,60) ユーザネットワーク管理ネットワーク VLAN10 :2001:db8:1010::/64 VLAN99: 2001:db8:1099::/64 VLAN20 :2001:db8:1020::/64 VLAN30 :2001:db8:1030::/64 VLAN40 :2001:db8:1040::/64 VLAN50 :2001:db8:1050::/64 VLAN60 :2001:db8:1060::/64 EIGRP AS 33 1

34 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 34

35 IPv6 ルーティングプロトコル (IGP) 共通の特徴 network コマンドが存在しない インターフェース単位で有効にする (IPv6 のみの場合 ) ルータ ID の指定が必須である IPv4 も同時に動作している場合 インターフェースに設定された IPv4 アドレスをルータ ID とする OSPF のみでなく EIGRP もルータ ID の指定が必要である リンクローカルアドレスでネイバーを形成する ルーティングテーブル上のネクストホップもリンクローカルアドレスとなる プロトコルが使用するマルチキャストアドレスが変更された IPv4 IPv6 OSPF ff02::5 ff02::6 RIP ff02::9 EIGRP ff02::a 35

36 OSPFv2 と OSPFv3 の類似点 IPv4 に対応するのは OSPFv2 で IPv6 に対応するのは OSPFv3 であり 1 台のルータの中で独立して動作する リンクステート型である エリアを構成できる DR と BDR で LSA 交換を効率化できる スタブエリア NSSA などの特殊エリアを構成できる ABR と ASBR であれば 経路を集約できる バーチャルリンクを構成できる インターフェース毎にネットワークタイプを指定できる ルータ ID エリア番号 LSA 番号は 32bit である 36

37 OSPFv2 と OSPFv3 の相違点 ネイバー条件に インスタンス番号 ( デフォルト 0) が追加された インスタンス番号は インターフェースに設定される値 不要なネイバー形成を防ぐ LSAタイプ8と9が追加され アドレス情報が含まれる 認証は IPv6の拡張ヘッダによるIPsecを使用する IGP 共通 networkコマンドが存在しない (IPv6のみの場合) ルータIDの指定が必須である リンクローカルアドレスでネイバーを形成する プロトコルが使用するマルチキャストアドレスが変更された 37

38 IPv6 EIGRP の類似点 拡張ディスタンスベクター型である マルチプロトコル (IPv4 IPv6 IPXなど ) に対応できる DUALにより コンバージェンスが高速である あらゆる箇所で手動集約できる 複合メトリックを採用し デフォルトは帯域幅と遅延で計算される 38

39 IPv6 EIGRP の相違点 デフォルトでは EIGRPプロセスがshutdownされている IGP 共通 networkコマンドが存在しない (IPv6のみの場合) ルータIDの指定が必須である リンクローカルアドレスでネイバーを形成する プロトコルが使用するマルチキャストアドレスが変更された 39

40 OSPF と EIGRP の設定 R1 2001:db8:3000::/48 IP-VPN :1 OSPF R2 R2 :1 interface Port-channel1 拠点 /30 ipv6 address 2001:DB8:1255::2/ /30 拠点 2.2 ipv6 ospf 1 area 0 エリア0でOSPF(.2 プロセスID=1) を起動 2001:db8:1254::5/128 プロセスIDはOSPFv2と同様の仕組み R1 R2 2001:db8:1254::6/128 :21 ipv6 router ospf 1 :25 router-id ルータIDの指定 2001:db8:1255:20::/ :db8:1255:24::/64 :22 :26 CSW1 ルータ :9 2001:db8:1255:8::/64 IDをコマンドで指定しないと下記のメッセージが出力される :10 CSW2 DSW1(config-if)#ipv6 ospf 1 area :db8:1254::3/ :db8:1254::4/128 *Oct 8 03:02:59.653: %OSPFv3-4-NORTRID: OSPFv3 process :db8:1255:12::/ :db8:1255:16::/64 could not pick a router-id, :1 :5 :13 : :db8:1255:0::/64 EIGRP 2001:db8:1255:4::/64 :2 interface Vlan60 :6 DSW1 ipv6 address FE80::1060:253 link-local DSW2 :18 OSPF Area 0 : :db8:1254::1/128 ipv6 address 2001:DB8:1060::253/ :db8:1254::2/128 ipv6 eigrp 1 EIGRP AS1を起動 Active (VLAN10,20,30,99) VIP:200(VLAN10-60) :253 ipv6 router VIP:6(VLAN99) eigrp 1 :254 Active :3 eigrp router-id ルータID:4 の指定 (OSPF (VLAN40,50,60) と同じでも良い ) VLAN99 no shutdown EIGRPプロセスを有効化 VLAN99 R1 2001:db8:2000::/48 ユーザネットワーク ルータIDを指定しないと下記のメッセージが出力される管理ネットワーク VLAN10 :2001:db8:1010::/64 VLAN99: 2001:db8:1099::/64 DSW1#show ipv6 eigrp neighbors VLAN20 :2001:db8:1020::/64 IPv6-EIGRP neighbors for process 1 VLAN30 :2001:db8:1030::/64 VLAN40 :2001:db8:1040::/64 % No router ID for EIGRP 1 VLAN50 :2001:db8:1050::/64 VLAN60 :2001:db8:1060::/64 EIGRP AS 40 1

41 ( 参考 )OSPFv3 オプション設定例 インスタンス番号の指定 Router(config-if)# ipv6 ospf [ プロセス番号 ] area [ エリア番号 ] instance [ インスタンス番号 ] ABR での集約 Router(config-rtr)# area [ エリア番号 ] range [ プレフィックス / プレフィックス長 ] ASBR での集約 Router(config-rtr)# summary-prefix [ プレフィックス / プレフィックス長 ] NBMA モードなどでのネイバー指定 Router(config-if)# ipv6 ospf neighbor [ ネイバーの IPv6 アドレス ] 41

42 ( 参考 )IPv6 EIGRP オプション設定例 手動集約 Router(config-if)# ipv6 summary-address eigrp [AS 番号 ] [ プレフィックス / プレフィックス長 ] スプリットホライズンの無効化 Router(config-if)# no ipv6 split-horizon eigrp [AS 番号 ] EIGRP パケットの帯域幅利用率変更 Router(config-if)# ipv6 bandwidth-percent eigrp [AS 番号 ] [ パーセント ] 42

43 IPv6 の実装と関連技術 一般的な IPv4 エンタープライズネットワークを IPv6 ネットワークへ移行する際 どのような技術が必要となるかを考えてみます 必要となる IPv6 技術 1. IPv6 の有効化 2. IPv6 アドレス自動割当て 3. デフォルトゲートウェイ冗長化 (HSRP) 4. LAN 内ルーティング (OSPF EIGRP) 5. 再配送 6. BGP 7. トンネリング 43

44 投票質問 3 IPv4 で考えてください 下記のルータで EIGRP から OSPF へ再配送される経路はどれですか? ルーティングテーブル C /24 C /24 C /24 D /24 D EX /24 O /24 router eigrp 1 network no auto-summary router ospf 1 network area 0 redistribute eigrp 1 subnets A) /24, /24 B) /24, /24, /24 C) /24, /24, /24 D) /24, /24, /24, /24 44

45 再配送 IPv4 で再配送の対象となる経路 そのプロトコルで学習した経路 Connectedネットワークのうち そのプロトコルが有効になっている経路 IPv6 で再配送の対象となる経路 そのプロトコルで学習した経路 IPv6 で オプション設定で再配送の対象となる経路 Connectedネットワークのうち そのプロトコルが有効になっている経路 Router(config-rtr)# redistribute [ 再配送するプロトコル ] include-connected 45

46 再配送の設定 2001:db8:3000::/48 :1 R1 R2 拠点 / :db8:1254::5/128 R1 : :db8:1255:20::/ :db8:1255:24::/64 :22 :26 CSW1 :9 2001:db8:1255:8::/64 :10 CSW2 2001:db8:1254::3/128 EIGRPからOSPFへの再配送 2001:db8:1254::4/ :db8:1255:12::/ :db8:1255:16::/ :db8:1254::1/128 :2 DSW1 IP-VPN :1 :13 : :db8:1255:0::/64 Active (VLAN10,20,30,99) :18 R2 :25 :6 DSW2 VIP:200(VLAN10-60) : VIP:6(VLAN99) Connected 経路も含める :254 :3 IPv4と同様 metricを指定する :4 VLAN99 VLAN99.2 R1 R / :db8:2000::/ :db8:1254::6/128 Active (VLAN40,50,60) :1 拠点 2 ipv6 router ospf 1 redistribute eigrp 1 include-connected :5 Connected 経路も含める IPv4のsubnetsオプションは IPv6では存在しない 2001:db8:1255:4::/64 OSPF Area 0 OSPFからEIGRPへの再配送 :14 ipv6 router eigrp :db8:1254::2/128 redistribute ospf 1 include-connected metric ユーザネットワーク管理ネットワーク VLAN10 :2001:db8:1010::/64 VLAN99: 2001:db8:1099::/64 VLAN20 :2001:db8:1020::/64 VLAN30 :2001:db8:1030::/64 VLAN40 :2001:db8:1040::/64 VLAN50 :2001:db8:1050::/64 VLAN60 :2001:db8:1060::/64 EIGRP AS 46 1

47 まとめ IPv6 Introduction IPv6 登場の背景 IPv6 アドレス IPv4 ヘッダーと IPv6 ヘッダー IPv6 Implementation and Technique IPv6 の有効化 IPv6 アドレス自動割当て デフォルトゲートウェイ冗長化 (HSRP) LAN 内ルーティング (OSPF EIGRP) 再配送 47

48 Q&A 48

49 CSC からのお知らせ 49

50 Ask the Expert with Tsuyoshi Suzuki 今日聞けなかった質問は 今回のエキスパートが担当するエキスパートに質問 ( 11 月 6 日 ~ 11 月 16 日まで開催 ) へお寄せください! sion/ Webcast の内容や Q&A ドキュメントは 本日より 5 営業日以内にこのサイトへ掲載いたします y/csc-japan/expert-corner#view=webcasts 50

51 今後の Webcast 予定 2014 年 12 月 17 日 ( 水 ) UCS トラブルシューティング入門 午前 10 時 ~12 時 2014 年 1 月 27 日 ( 火 ) OnePK 関連 午前 10 時 ~11 時半 詳細や登録準備が出来次第 ソーシャルメディアや CSC ホームページでお知らせいたします 51

52 ソーシャルメディアを使ってシスコサポートコミュニティと繋がろう Newsletter Subscription: _2&PHYSICAL%20FULFILLMENT%20Y/N=NO&SUBSCRIPTION%20CENTER=Y ES 52

53 シスコ認定ラーニングパートナー スペシャリゼーションラーニングパートナーリンク データセンター NGN-SF データセンター ネットワンシステムズ tml コラボレーショングローバルナレッジ シスコ認定ラーニングパートナーでは皆様のソリューションを最適化するために Cisco の認定したカリキュラムを使ったトレーニングを提供しております また シスコ認定ラーニングパートナーの中でも シスコスペシャライズドパートナーは特にその専門分野においてのスキルを認められたパートナーのみが授与される認定資格となっております 53

54 Thank you for Your Time アンケートにもご協力ください

Cisco Support Community Expert Series Webcast:

Cisco Support Community Expert Series Webcast: シスコサポートコミュニティ Live Expert Webcast: OSPF 入門 鈴木剛 (Tsuyoshi Suzuki) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター 2014 年 3 月 4 日 ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけます https://supportforums.cisco.com/docs/doc- 40613

More information

Cisco Support Community Expert Series Webcast:

Cisco Support Community Expert Series Webcast: シスコサポートコミュニティ Live Expert Webcast 一から学ぶ HSRP による冗長構成と応用機能 鈴木剛 (Tsuyoshi Suzuki) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター 2015 年 6 月 16 日 ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけます https://supportforums.cisco.com/ja/document/12530661

More information

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF76322E312D8CF68A4A97702E B8CDD8AB B83685D>

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF76322E312D8CF68A4A97702E B8CDD8AB B83685D> 本資料は2009 年 12 月 3 4 日に開催されたIPv4アドレス枯渇対応タスクフォース主催のス主催の IPv6ハンズオンセミナー idc ネットワーク編 ( 講師 : 井上一清氏 ) を元にし 公開用に資料を編集したものである IPv4 アドレス枯渇対応タスクフォース http://www.kokatsu.jp/ 1 idc ネットワーク編ハンズオン用資料 株式会社 IDC フロンティア 井上一清

More information

IPv6 リンクローカル アドレスについて

IPv6 リンクローカル アドレスについて IPv6 リンクローカルアドレスについて 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認 OSPF 設定の確認リンクローカルアドレスの到達可能性の確認リモートネットワークからリンクローカルアドレスへの ping 実行直接接続されたネットワークからリンクローカルアドレスへの ping 実行関連情報 概要 このドキュメントは ネットワーク内の IPv6 リンクローカルアドレスの理解を目的としています

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Cisco Support Community Expert Series Webcast OSPF の LSA タイプとネットワークタイプ - CCIE チャレンジャーの必須知識 - 鈴木剛 (Suzuki Tsuyoshi) グローバルナレッジネットワーク ( 株 ), Cisco 認定インストラクター 2016/12/20 ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけます

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

Polling Question 1

Polling Question 1 Cisco Support Community Expert Series Webcast 初級者向け!BGP の基本と Cisco ルータの動作 鈴木剛 (Tsuyoshi Suzuki) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター July 19, 2016 ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけます http://supportforums.cisco.com/ja/community/5356/webcast

More information

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例 外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティングループ / 最適でないルーティングの設定例 目次 はじめに前提条件要件使用するコンポーネント背景説明重要な情報 RFC 1583 セクション 16.4.6 からの抜粋 RFC 2328 セクション 16.4.1 からの抜粋設定シナリオ 1 ネットワーク図シナリオ 2 ネットワーク図推奨事項確認トラブルシューティング関連情報

More information

Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA

Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA こんな本書きました 2 IPv6 勉強会って何? 実務視線の IPv6 勉強会 導入 移行 設計 実装 運用 セキュリティ 開発など 業務でIPv6 を使う を主眼に 実務として使える内容重視 オフライン ( 勉強会 ) 中心 勉強会の各セッションは USTREAM で中継 & 録画 プレゼン資料等は基本公開 2011/11

More information

untitled

untitled NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet

More information

宛先変更のトラブルシューティ ング

宛先変更のトラブルシューティ ング APPENDIX B この付録では Guard の宛先変更元ルータ (Cisco および Juniper) に関連する宛先変更問題を解決するためのトラブルシューティング手順を示します 次の手順について説明します Guard のルーティングと宛先変更元ルータの設定確認 Guard と宛先変更元ルータ間の BGP セッションの設定確認 宛先変更元ルータのレコードの確認 B-1 Guard のルーティングと宛先変更元ルータの設定確認

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF2E707074>

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF2E707074> idc ネットワーク編ハンズオン用資料 株式会社 IDC フロンティア 井上一清 1 IPv6 ハンズオン物理構成図 講師席 MRTG sylsog SNMP DHCP DNS = Catalyst6500 = Catalyst3750 or 3560 Gi*/= Gi1/0/ or Gi0/ 受講者席 Gi*/4 Gi*/2 Gi*/2 Gi*/2 Gi*/2 Gi*/4 Gi*/4 Gi*/3

More information

VLAN の設定

VLAN の設定 この章の内容は 次のとおりです VLAN について, 1 ページ, 4 ページ VLAN について VLAN の概要 VLAN は ユーザの物理的な位置に関係なく 機能 プロジェクトチーム またはアプリケーションによって論理的にセグメント化されているスイッチドネットワークの端末のグループです VLAN は 物理 LAN と同じ属性をすべて備えていますが 同じ LAN セグメントに物理的に配置されていないエンドステーションもグループ化できます

More information

実習 : シングルエリアでの OSPFv3 の基本設定 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 11 ページ

実習 : シングルエリアでの OSPFv3 の基本設定 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 11 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 11 ページ アドレステーブル 学習目標 デバイスインターフェイス IPv6 アドレスデフォルトゲートウェイ R1 G0/0 S0/0/0 (DCE) S0/0/1 R2 G0/0 S0/0/0 R3 G0/0

More information

索引

索引 INDEX A ABR 6-5 ARP Gratuitous ARP 2-5 Gratuitous ARP の設定 2-12 Reverse ARP 2-4 キャッシング 2-3 スタティック ARP エントリの設定 2-10 説明 2-3 プロキシ ARP 2-5 プロキシ ARP の設定 2-11 プロセス ( 図 ) 2-3 ローカルプロキシ ARP 2-5 ローカルプロキシ ARP の設定

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

シスコ技術者認定 ここが変わった! CCNP Routing and Switching

シスコ技術者認定 ここが変わった! CCNP Routing and Switching シスコ技術者認定ここが変わった! CCNP Routing and Switching 齋藤理恵 / 技術教育エンジニアグローバルナレッジネットワーク株式会社 June 10, 2015 * 本資料に記載の各社社名 製品名は 各社の商標または登録商標です Agenda 1. シスコ技術者認定プログラムの特長 2. CCNP v1.0 からv2.0への改訂内容 3. CCNP Routing and

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

本資料について

本資料について 本資料について 本資料は下記の論文を基にして作成されたものです. 文章の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照して下さい. 著者 :Shiang-Ming Huang,Quincy Wu,Yi-Bing Lin 論文名 :Tunneling IPv6 through NAT with Teredo Mechanism 前半 :Teredo 概要, 後半 :Linux に実装した評価から,

More information

IPIP(Si-RGX)

IPIP(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

実習 :DHCPv4 のトラブルシューティング トポロジ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/ N/A G0/

実習 :DHCPv4 のトラブルシューティング トポロジ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/ N/A G0/ トポロジ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/0 192.168.0.1 255.255.255.128 N/A G0/1 192.168.1.1 255.255.255.0 N/A S0/0/0 (DCE) 192.168.0.253 255.255.255.252 N/A R2 S0/0/0 192.168.0.254

More information

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc NGN IPv6 ISP 接続 < トンネル方式 > UNI 仕様書 5.1 版 2010 年 7 月 NTT 東日本 NTT 西日本 1 目 次 1 はじめに... 3 2 インタフェース規定点... 3 3 ユーザ網インタフェース仕様... 4 3.1 プロトコル... 4 3.2 物理レイヤ ( レイヤ1) 仕様... 5 3.3 データリンクレイヤ ( レイヤ 2) 仕様... 5 3.4

More information

Title Slide

Title Slide シスコサポートコミュニティ Live Expert Webcast CCNP v2.0 変更点と主な技術解説 日鷹仁司 (Hitoshi Hidaka) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター 2015 年 2 月 24 日 会社案内 グローバルナレッジネットワーク株式会社 We are Global Knowledge 世界約 30 か国で展開する IT とビジネストレーニングのリーディングカンパニー

More information

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX satoru@ft.solteria.net 10/21/2003 JAPAN2003 1 Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX? Inter-IX IX IX L2 10/21/2003 JAPAN2003 3 (1) IX (-IX) IX Resiliency 10/21/2003 JAPAN2003 4 (2) IX

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

CSS のスパニングツリー ブリッジの設定

CSS のスパニングツリー  ブリッジの設定 CHAPTER 2 CSS では Spanning Tree Protocol(STP; スパニングツリープロトコル ) ブリッジの設定をサポートしています スパニングツリーブリッジは ネットワークのループを検出して防止します ブリッジ経過時間 転送遅延時間 ハロータイム間隔 最大経過時間など CSS のグローバルスパニングツリーブリッジオプションを設定するには bridge コマンドを使用します

More information

VPN の IP アドレス

VPN の IP アドレス IP アドレス割り当てポリシーの設定, 1 ページ ローカル IP アドレス プールの設定, 3 ページ AAA アドレス指定の設定, 5 ページ DHCP アドレス指定の設定, 6 ページ IP アドレス割り当てポリシーの設定 ASA では リモート アクセス クライアントに IP アドレスを割り当てる際に 次の 1 つ以上の方 式を使用できます 複数のアドレス割り当て方式を設定すると ASA は

More information

LSM-L3-24設定ガイド(初版)

LSM-L3-24設定ガイド(初版) 4 2 IP 3 2 MAC VLAN 1 MAC MAC 4-1 2 4-2 VLAN classification VLAN Learning Filtering Forwarding VLAN classification learning filtering forwarding VLAN Classification 2 : - VLAN - VLAN ID Learning VLAN classification

More information

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト - ICND2 -Roadto ND2- IC 事前学習のポイント ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト間通信 Cisc o IOS の基本操作

More information

<43434E505F E291E88F575F88F38DFC977090B38CEB955C28328DFC88C88D7E292E786C73>

<43434E505F E291E88F575F88F38DFC977090B38CEB955C28328DFC88C88D7E292E786C73> Cisco CCNP BSCI(642-901J) 試験完全合格問題集表刷数 : 初刷 ISBN: 978-4-7561-4906-0 作成日 :2008 年 5 月 1 日 ページ訂箇所 P20 1 行目 P36 P37 問題 5 のキーポイント 問題 7 の解説 3~4 行目 内容 2 学習スケジュール (2か月でCCNA 合格!) 2 学習スケジュール (2か月でCCNP(BSCI) 合格!)

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

アライドテレシス コア・スイッチ AT-x900 シリーズ とディストリビューションスイッチ AT-x600 シリーズ で実現するOSPFv3/OSPFv2 & RIP/RIPng デュアルスタック ・ ネットワーク

アライドテレシス コア・スイッチ AT-x900 シリーズ とディストリビューションスイッチ AT-x600 シリーズ で実現するOSPFv3/OSPFv2 & RIP/RIPng デュアルスタック ・ ネットワーク 主な目的 既存 IPv4 環境に IPv6 環境を追加したい 段階的に IPv6 環境に移行したい OSPF などのダイナミックルーティングで IPv6 環境を構築したい 概要 昨今 急速に発展する新興国においてインターネット等の IT ネットワークインフラの普及整備が加速し IPv4 アドレスの枯渇が現実的な問題となっております このような状況から 今後 IPv6 の普及が加速され IPv6 を使用した

More information

IPv6チュートリアルからIPv6化ことはじめ~

IPv6チュートリアルからIPv6化ことはじめ~ IPv6チュートリアル IPv6化ことはじめ Internet Weekショーケース in 仙台 西塚要 @ kaname (NTTコミュニケーションズ株式会社 /JPNIC IPv6教育専門家チーム) 自己紹介 2006年 NTTコミュニケーションズ入社 OCNアクセス系ネットワークの設計に従事した後 大規模 ISP向けのトータル保守運用サービスを担当 メインフィールド トラフィック分析 DDoS対策ソリューション

More information

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定 Enterprise Cloud 2.0 ロードバランサー NetScaler VPX VRRP 設定ガイド ( バージョン 10.5 ) Copyright NTT Communications Corporation. All rights reserved. 1 INDEX 本ガイドで構築するシステム構成 前提事項 1LB01の設定 2LB02の設定 3VRRP 設定の確認 Copyright

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

点検! IPv6のセキュリティ-プロトコル挙動の観点から-

点検! IPv6のセキュリティ-プロトコル挙動の観点から- All rights Reserved, copyright,, 2009, ALAXALA Networks, Corp. Internet Week 2009 点検! IPv6 のセキュリティープロトコル挙動の観点からー アラクサラネットワークス ( 株 ) ネットワーク技術部鈴木伸介 本発表の分析対象 端末収容 LANのセキュリティ分析下記は別発表にてカバーします

More information

U コマンド

U コマンド ui-idle-timeout-seconds, 2 ページ unicast, 3 ページ update-source ethernet, 4 ページ update-source loopback, 5 ページ update-source vlan, 6 ページ use-keyring, 7 ページ use-vrf, 8 ページ user, 9 ページ username, 10 ページ Cisco

More information

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1.1 192.168.1.1 255.255.255.0 N/A G0/1.10 192.168.10.1

More information

IPv4

IPv4 IPv4 について インターネットプロトコルバージョン 4 1. 概要... 2 2. パケット... 2 3. アドレス... 4 3.1. アドレスのクラス... 4 3.2. 予約アドレス一覧... 5 4. 経路選択... 6 5. 断片化と再統合... 8 6. 関連... 9 7. 参考文献... 9 1 1. 概要 Internet Protocol version 4( インターネットプロトコルバージョン

More information

18.pdf

18.pdf 非 ブロードキャスト リンク 上 での OSPF の 初 期 設 定 目 次 概 要 前 提 条 件 要 件 使 用 するコンポーネント 表 記 法 ネットワーク 構 成 図 ネットワーク タイプ ブロードキャストを 使 用 した NBMA の 設 定 隣 接 ステートメントを 使 用 した NBMA の 設 定 ポイントツーマルチポイントの 設 定 関 連 情 報 概 要 フレーム リレー X.25

More information

conf_example_260V2_inet_snat.pdf

conf_example_260V2_inet_snat.pdf PPPoE 接続環境におけるサーバ公開 ( スタティック NAT) PPPoE を使用してインターネットサービスプロバイダ ( 以下 ISP) に接続します ISP の複数固定グローバル IP アドレス契約を使用し スタティック NAT による Web/SMTP/DNS サーバ公開を実現します インターフェース ENAT により 複数クライアントからのインターネット向け通信も可能です ISP からは

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

SRX License

SRX License SRX ライセンスキー投入手順 株式会社日立ソリューションズネットワークビジネス部セキュリティグループ リビジョン 4.0 初版 2010/05/30 最新版 2012/12/27 Hitachi Solutions, Ltd. 2010-2012. All rights reserved. SRX ライセンスキー投入手順 Contents 1. ライセンスキーの自動インポート ( インターネット接続必須

More information

索引

索引 INDEX BC D1C D2C FC IC IPC MWC P2C P3C QC SC TC VC WC XC 数字 Cisco IOS Bridging and IBM Networking Configuration Guide Cisco IOS Dial Technologies Configuration Guide: Dial Access Cisco IOS Dial Technologies

More information

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint ISC203(印刷版).ppt 把握しておきたい事項 2008 年度後期情報システム構成論 2 第 3 回 インターネットワーキング技術 西尾信彦 nishio@cs.ritsumei.ac.jp 立命館大学情報理工学部 IP アドレスの枯渇問題 プライベートアドレスおよび NAT の利用 lpv6 への移行 ネットワークセキュリティ 本人認証と暗号化 IPsec と IKE SSL/TLS ファイアウォール VPN セキュリティ

More information

PowerPoint Presentation

PowerPoint Presentation Cisco dcloud dcloud へのルータの登録について Makoto Takeuchi Cisco dcloud, experience Services, dcloud AJPC team ご自身でお使いのルータを dcloud でご利用になるデモに登録ルータとして接続する際に 本資料をご参考頂ければお役に立つかと思います また下記の dcloud ヘルプページにも接続手順を簡単に ご紹介しております

More information

IP.dvi

IP.dvi ... 3... 3... 3... 4... 6 VLAN... 6... 6 DHCP... 7... 7... 9... 9... 10... 12 R... 15... 15... 15 ARP... 18... 18 ARP... 18 DNS... 20... 20 DHCP/BOOTP... 21... 21 DHCP... 22 UDP... 23... 23... 23... 26...

More information

事例から学ぶIPv6トラブルシューティング~ISP編~

事例から学ぶIPv6トラブルシューティング~ISP編~ 事例から学ぶ IPv6 トラブルシューティング ~ISP 編 ~ Internet Week 2011 NEC BIGLOBE, Ltd. Seiichi Kawamura kawamucho at mesh.ad.jp ::1%IW2011 IPv4 脳 IPv6 脳 ::2%IW2011 今までの ISP ネットワーク設計 今までは IPv4 のことを考えればよかった IPv4 のトラブルシューティング

More information

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク 主な目的 スパニングツリーを使わずに Layer2 の冗長をしたい 信頼性 可用性の高いネットワークを構築したい 低コスト 高信頼性で建物間をつなぐネットワークを 概要 一般的なネットワークは 高価なスイッチを中心として ディストリビューションスイッチやエッジスイッチと 1:n で接続するスター型構成です スター型構成では n の数が多くなるほど 接続に要するイーサネットケーブルの本数が多くなり 構築に必要なコストは増加していきます

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco Nexus 1000V コマンドについて説明します find 特定の文字列で始まるファイル名を検索するには find コマンドを使用します find filename-prefix filename-prefix ファイル名の最初の部分または全体を指定します ファイル名のプレフィクスでは 大文字と小文字が区別されます なし 任意 変更内容このコマンドが追加されました

More information

MR1000 コマンド設定事例集

MR1000 コマンド設定事例集 V21 LAN 2005 1 2005 3 2 Microsoft Corporation OMRON Corporation 2004-2005 All Rights Reserved. 2 V21... 2... 6... 6... 6... 6 1... 7 1.1 LAN... 8 1.2 CATV... 10 1.3 LAN... 12 1.4 IPv4 IPv6... 14 1.5...

More information

EtherChannelの設定

EtherChannelの設定 CHAPTER 30 EtherChannel Catalyst 3750 2 3 EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel p.30-2 EtherChannel p.30-11 EtherChannel PAgP LACP p.30-23 Catalyst

More information

IPv6 ユニキャスト ルーティングの設定

IPv6 ユニキャスト ルーティングの設定 CHAPTER 41 この章では Catalyst 3750-E または 3560-E スイッチに IPv6 ユニキャストルーティングを設定する方法について説明します IPv4 ユニキャストルーティングの設定については 第 40 章 IP ユニキャストルーティングの設定 を参照してください IPv6 Multicast Listener Discovery(MLD) スヌーピングの設定については 第

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

BGPルートがアドバタイズされない場合のトラブルシューティング

BGPルートがアドバタイズされない場合のトラブルシューティング BGP ルートがアドバタイズされない場合のトラブルシューティング 目次 概要前提条件要件使用するコンポーネント表記法基本的なネットワークステートメントを使用してアナウンスされるルートマスクとのネットワークステートメントを使用してアナウンスされるルート aggregate-address コマンドを使用してアナウンスされるルート ibgp が記憶したルートをアナウンスできない場合 redistribute

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc 1/5ページ プレポスト LAN/WANの 構 築 実 習 実 践 トレーニング (Cisco 編 ) 受 講 日 程 受 講 番 号 氏 名 1 show running-configコマンドが 実 行 できるコンフィグレーションモードとして 適 切 なものを 選 びなさい 1. ルータコンフィグモード 2. ユーザーEXECモード 3. 特 権 EXECモード 4. グローバルコンフィグレーションモード

More information

IXに接続してみた。

IXに接続してみた。 IPv6 トンネル方式の開始にあたって ~ そのトンネルの先に見えてきたものとは ~ 2011 年 2 月 25 日 株式会社グローバルネットコア 後藤孝 おさらい IPv4 インターネット 接続用ルータ ISP 事業者網 IPv6 インターネット 接続用ルータ NTT との接続 NTT 東日本と相互接続 IPv4 用網終端装置とは別の

More information

p_network-management_old-access_ras_faq_radius2.xlsx

p_network-management_old-access_ras_faq_radius2.xlsx (1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute

More information

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a ExamTorrent http://www.examtorrent.com Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you Exam : 640-911 日本語版 Title : Introducing Cisco Data Center Networking Vendor :

More information

概要

概要 CHAPTER 1 この章では Cisco NX-OS のマルチキャスト機能について説明します この章は 次の内容で構成されています (P.1-1) マルチキャスト機能のライセンス要件 (P.1-10) その他の関連資料 (P.1-11) IP マルチキャストは ネットワーク内の複数のホストに同じ IP パケットセットを転送する機能です IPv4 ネットワークで マルチキャストを使用して 複数の受信者に効率的にデータを送信できます

More information

マルチポイント GRE を介したレイヤ 2(L2omGRE)

マルチポイント GRE を介したレイヤ 2(L2omGRE) CHAPTER 42 マルチポイント GRE を介したレイヤ 2 (L2omGRE) L2omGRE の前提条件 (P.42-1) L2omGRE の制約事項 (P.42-2) L2omGRE について (P.42-2) L2omGRE のデフォルト設定 (P.42-3) L2omGRE の設定方法 (P.42-3) L2omGRE の設定の確認 (P.42-5) ( 注 ) この章で使用しているコマンドの構文および使用方法の詳細については

More information

Cisco EnergyWise の設定

Cisco EnergyWise の設定 CHAPTER 4 Catalyst 2960 スイッチコマンドリファレンスに コマンドの構文と使用方法が記載されています 単一エンティティの管理 (P.4-1) 複数エンティティの管理 (P.4-14) EnergyWise のトラブルシューティング (P.4-19) 追加情報 (P.4-20) EnergyWise の詳細については http://www.cisco.com/en/us/products/ps10195/tsd_products_support_series_home.html

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報ネットワーク学演習 II 第 4 回講義資料 概要 今日の授業の目的 実機を使った実ネットワーク制御 OpenFlow Switch PF5240 Virtual Switch Instance (VSI) 設定方法 初期設定 VSI 作成 ポートマッピング 2 目的 これまでの授業 OpenFlowの基本 packet_in, packet_out, flowmod OpenFlowコントローラの作成

More information

付録

付録 Cisco HyperFlex ノードの設置 1 ページ Cisco UCS ファブリック インターコネクトのセット アップ 2 ページ WinSCP を使用してインストーラ VM に iso と img ファイルをアップロードするには 6 ページ DNS レコード 9 ページ HX サービス アカウント パスワードの更新 9 ページ Cisco HyperFlex ノードの設置 HyperFlex

More information

技術的条件集別表 35 IP トランスポート仕様

技術的条件集別表 35 IP トランスポート仕様 技術的条件集別表 35 IP トランスポート仕様 参照規格一覧 [1] TTC JF-IETF-RFC4566 (03/2007): SDP: セッション記述プロトコル [2] IETF RFC2474 (12/1998): Definition of the Differentiated Services Field (DS Field) in the IPv4 and IPv6 Headers

More information

新しいモビリティの設定

新しいモビリティの設定 新しいモビリティについて, 1 ページ 新しいモビリティの制約事項, 2 ページ GUI, 2 ページ CLI, 4 ページ 新しいモビリティについて 新しいモビリティは Cisco Catalyst 3850 シリーズ スイッチおよび Cisco 5760 シリーズ ワイヤレ ス LAN コントローラなどのワイヤレス コントロール モジュール WCM を使用した統合アクセ ス コントローラと互換性のあるコントローラを有効にします

More information

一般的に使用される IP ACL の設定

一般的に使用される IP ACL の設定 一般的に使用される IP ACL の設定 目次 はじめに前提条件要件使用するコンポーネント設定特定のホストによるネットワークアクセスの許可特定のホストによるネットワークアクセスの拒否連続した IP アドレスの範囲へのアクセスの許可 Telnet トラフィック (TCP ポート 23) を拒否する方法内部ネットワークだけに TCP セッションを始めさせる方法 FTP トラフィック (TCP ポート 21)

More information

第11回ネットワークプランニング18(CS・荒井)

第11回ネットワークプランニング18(CS・荒井) 第 11 回 18/06/25 (CS3 年 荒井 ) ネットワークプランニング ダイナミックルート RIP 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2018/06/25 第 11 回ネットワークプランニング 18( 荒井 ) 1 今日の予定 ダイナミックルーティング ( 8-3) ルーティングとルーティングテーブル 復習 ダイナミックルーティング ルーティングプロトコル

More information

2011 NTT Information Sharing Platform Laboratories

2011 NTT Information Sharing Platform Laboratories NGN IPv6 multi-homing uplink load balancing 2 3 4 uplink uplink prefix domain A domain A prefix prefix prefix = longest match domain A domain A DNS Server domain A domain B 5 uplink uplink prefix domain

More information

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機 調査 5 モデルカリキュラムの提言コースウェア 11. ネットワークアーキテクチャに関するスキル オープンソースネットワークの中心技術となる TCP/IP プロトコル及びネットワーキング技術を集中的に学ぶ 特に TCP/IP プロトコルスタッ Ⅰ. 概要ク ソケット通信の仕組み TCP コネクション管理のメカニズムを理解し TCP/IP を用いた通信プログラム開発技術を学ぶ Ⅱ. 対象専門分野職種共通

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで

More information

橡2-TrafficEngineering(revise).PDF

橡2-TrafficEngineering(revise).PDF Traffic Engineering AsiaGlobalCrossing GlobalCrossing Japan Traffic Engineering(TE) ( RFC2702 Requirements for Traffic Engineering over MPLS) 1 MPLS/VPN MPLS/TE MPLS VPN Prefix base (TDP

More information

IPv6 トラブルシューティング~ ISP編~

IPv6 トラブルシューティング~ ISP編~ IPv6 トラブルシューティング ~ ISP 編 ~ Matsuzaki maz Yoshinobu Copyright (c) 2010 Internet Initiative Japan Inc. 1 内容 主に ISP のネットワークで起こりそうなトラブルと その対策を紹介する 疎通 経路制御 正しい状態を知る トラブル事例を知る Copyright (c) 2010

More information

2.4 ネットワーク層 (IP) 113

2.4 ネットワーク層 (IP) 113 2.4 ネットワーク層 (IP) 113 IP ヘッダ 32 ビット バージョン IP ヘッダ長サービスタイプ 全長 識別子 D F M F フラグメントオフセット 余命時間 プロトコル 送信元アドレス 宛先アドレス ヘッダチェックサム オプション (0 語以上 ) 114 IP アドレス 32 ビットの 2 進数 例 :10011101 01010010 11110110 01111000 8 ビットずつ区切って

More information

IPIP(Si-RG)

IPIP(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

マルチ VRFCE PE-CE リンクのプロビジョ ニング

マルチ VRFCE PE-CE リンクのプロビジョ ニング CHAPTER 26 この章では Prime Fulfillment のプロビジョニングプロセスで MPLS VPN マルチ VRFCE PE-CE リンクを構成する方法を説明します MPLS VPN MVRFCE PE-CE リンクの概要 この項の内容は 次のとおりです ネットワークトポロジ (P.26-2) 前提タスク (P.26-2) Prime Fulfillment で MPLS VPN

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク 2 前回まで Ethernet LAN 内通信 MAC アドレス (32:43:55 : BA:F5:DE) IP アドレス ベンダ (OUI) NIC IP アドレス ( 187.45.147.154 ) network host 組織端末 IP アドレス : 187.45.147.154 どこの組織? どのネットワーク? ネットワークアドレス ネットワーク部

More information

Openconfigを用いたネットワーク機器操作

Openconfigを用いたネットワーク機器操作 OpenConfig を いたネットワーク機器操作 本電信電話株式会社 ソフトウェアイノベーションセンタ 市原裕史 紹介 市原裕史 所属 NTT SIC 第三推進プロジェクト OpenStack Developer Neutron Core Reviewer その他プロジェクトへの貢献 技術 : SDN/NFV 中 パブリッククラウドの開発 LinuxconでDPDKの性能の発表 Neutronへの機能提案

More information

MIB サポートの設定

MIB サポートの設定 CHAPTER 2 この章では Cisco 10000 シリーズに SNMP および MIB のサポートを設定する手順について説明します 具体的な内容は次のとおりです Cisco IOS リリースに対応する MIB サポートの判別 (p.2-1) MIB のダウンロードおよびコンパイル (p.2-2) シスコの SNMP サポート (p.2-4) Cisco IOS リリースに対応する MIB サポートの判別

More information

ケーブルインターネットのIPv6対応

ケーブルインターネットのIPv6対応 ケーブルインターネットの IPv6 対応 小山海平 友松和彦 IPv4アドレス枯渇対応 TF 教育 テストベッドWG 一般社団法人日本ケーブルラボ IPv6 対応ケーブルインターネットアクセス技術仕様ガイドラインドラフティングチーム 1 ケーブルテレビ事業者のインターネット接続サービス ケーブルテレビ事業者のインターネット接続ユーザーは全 BB インターネット接続の約 15% 回線提供と ISP が同一事業者

More information

目次 項 -1 Cisco 編 3 項 -2 ARRIS 編 (Cable Modem のIPv6 化版 ) 6 項 -3 ARRIS 編 (MDF 変更版 ) 8

目次 項 -1 Cisco 編 3 項 -2 ARRIS 編 (Cable Modem のIPv6 化版 ) 6 項 -3 ARRIS 編 (MDF 変更版 ) 8 IPv4 アドレス枯渇対応タスクフォース ケーブル移行シナリオ検証手順書 2010 年 3 月 目次 項 -1 Cisco 編 3 項 -2 ARRIS 編 (Cable Modem のIPv6 化版 ) 6 項 -3 ARRIS 編 (MDF 変更版 ) 8 項 1-Cisco 編 1 CMTSをバージョンアップ c-ubr10k 1 flashディスクにiosイメージが格納されていることとチェックサムを確認する

More information

IPv6 への移行に関する ケーブルテレビ事業者リファレンスモデル IPv6 普及 高度化推進協議会 ビジネステストベッド WG 2011 年 9 月

IPv6 への移行に関する ケーブルテレビ事業者リファレンスモデル IPv6 普及 高度化推進協議会 ビジネステストベッド WG 2011 年 9 月 IPv6 への移行に関する ケーブルテレビ事業者リファレンスモデル IPv6 普及 高度化推進協議会 ビジネステストベッド WG 2011 年 9 月 1. ケーブルテレビ事業者のリファレンスモデル 1.1. 前提となるネットワーク ケーブルテレビ事業者リファレンスモデルの前提となるネットワークを図 1 に示す 図 1 ケーブルテレビ事業者リファレンスモデル : 前提ネットワーク 本ネットワークでは

More information

Cisco ルータと Novell NetWare Server の間の IPX 初期設定およびトラブルシューティング

Cisco ルータと Novell NetWare Server の間の IPX 初期設定およびトラブルシューティング Cisco ルータと Novell NetWare Server の間の IPX 初期設定およびトラブルシューティング 目次 概要はじめに表記法前提条件使用するコンポーネント設定ネットワーク図設定確認トラブルシューティング関連情報 概要 このドキュメントでは IPX をルーティングする目的で ローカルに接続された ( イーサネットまたはトークンリング )Netware サーバと通信するように Cisco

More information

Microsoft Word - ID32.doc

Microsoft Word - ID32.doc ネットワークセキュリティ対策によるセキュアなサーバ管理 原祐一 名古屋大学全学技術センター工学系技術支援室情報通信技術系技術課 1 はじめに IT はさまざまな業務において なくてはならない技術へと進歩し IT 技術の進歩と同時に個人情報の保護をはじめとする情報セキュリティ対策も情報系の技術者として無視することができない業務となった このような社会的流れの中でサーバのセキュリティ対策は必須である しかし

More information

_mokuji_2nd.indd

_mokuji_2nd.indd 前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ADD-PATH の 基本的な設定例と検討課題 インターネットマルチフィード ( 株 ) 技術部 Interop tokyo 2013 NOC 金井瑛 1 Interop Tokyo 2013 と ADD-PATH 今年度の Interop Tokyo 2013 では ADD-PATH の相互接続検証を行いました MX80, MX480, CRS-X, ASR9006

More information

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate Biz Box ルータ N1200 ファームウェアリリースノート Rev.10.01.49 Rev.10.01.49 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで仕様変更された項目 仕様変更 [1] RIPで他のルーターから経路を受信しているとき スタティックやOSPFなどRIPより優先度が高く設定されたルーティングプロトコルで同じ宛先ネットワークへの経路を受信した場合の仕様を以下のように変更した

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information