スイッチコンフィグレーションガイド

Size: px
Start display at page:

Download "スイッチコンフィグレーションガイド"

Transcription

1 PRIMERGY スイッチブレード (1Gbps36/8+2)(PG-SW11) スイッチブレード (1Gbps36/12)(PG-SW112) CA スイッチコンフィグレーションガイド

2 本書をお読みになる前に 外国為替及び外国貿易法に基づく特定技術について 当社のドキュメントには 外国為替および外国貿易管理法 に基づく特定技術が含まれていることがあります 特定技術が含まれている場合は 当該ドキュメントを輸出または非居住者に提供するとき 同法に基づく許可が必要となります 本書の内容について このたびは 弊社の PRIMERGY スイッチブレード (1Gbps36/8+2)/PRIMERGY スイッチブレード (1Gbps36/12) をお買い上げいただき 誠にありがとうございます 本書は 本製品がスイッチモードに設定されている場合の設定事例を示した スイッチコンフィグレーションガイドのマニュアルです なお 本文は英語で記載しています 本書をよくお読みになり 正しい取り扱いをされますようお願いいたします 関連マニュアル PRIMERGY スイッチブレード (1Gbps36/8+2)(PG-SW111)/PRIMERGY スイッチブレード (1Gbps36/12) (PG-SW112) 取扱説明書 PRIMERGY スイッチブレード (1Gbps36/8+2)(PG-SW111)/PRIMERGY スイッチブレード (1Gbps36/12) (PG-SW112) スイッチユーザーズガイド PRIMERGY スイッチブレード (1Gbps36/8+2)(PG-SW111)/PRIMERGY スイッチブレード (1Gbps36/12) (PG-SW112)IBP ユーザーズガイド PRIMERGY スイッチブレード (1Gbps36/8+2)(PG-SW111)/PRIMERGY スイッチブレード (1Gbps36/12) (PG-SW112)IBP コンフィグレーションガイド 上記マニュアルは PRIMERGY ページの マニュアル ( tsu.com/primergy/manual.html) からご覧ください

3 PRIMERGY ブレード サーバ システム スイッチコンフィグレーションガイド 2010 年 12 月版

4 目次 1 構成手順書の概要 VLAN を構成する VLAN を生成する VLAN メンバーを構成する タグ無し VLAN を構成する ( アクセス ポート ) タグ付き VLAN を構成する ( トランク ポート ) プロトコル VLAN を構成する リンク アグリゲーションを構成する LACP によるリンク アグリゲーションを構成する 静的リンク アグリゲーションを構成する リンク アグリゲーションの負荷分散を構成する バックアップ ポートを構成する ポートバックアップ グループを生成する アクティブ ポートとバックアップ ポートを構成する MAC フィルタリングを構成する 特定の送信元 MAC アドレスから送信するパケットのみ許可するMAC フィルターを構成する 特定ターゲットの MAC アドレスのパケットのみ許可するMAC フィルターを構成する 特定パケット形式の MAC アドレスから送信されるパケットのみ拒否するMAC フィルターを構 成する VLAN の特定 MAC アドレス間のトラフィックのみ拒否するMAC フィルターを構成する VLAN の特定 MAC アドレス間のトラフィックのみ許可するMAC フィルターを構成する 静的 MAC 転送を構成する QoS を構成する プライオリティ制御を構成する プライオリティ制御変更を構成する IPPrecedence 値の変更 VLAN のパケット キューを構成する スパニング ツリーを構成する スパニング ツリー モードを構成する MSTP を構成する IGMP スヌーピングとクエリアを構成する インターフェイスによる IGMP スヌーピングを構成する VLAN による IGMP スヌーピングを構成する IGMP スヌーピングを行う静的ルーター ポートに構成する IGMP スヌーピングを行う静的グループ メンバーに構成する VLAN による IGMP スヌーピング クエリアを構成する MLD スヌーピングとクエリアを構成する インターフェイスによる MLD スヌーピングを構成する VLAN による MLD スヌーピングを構成する 富士通テクノロジー ソリューションズ 2

5 10.3 MLD スヌーピングを行う静的ルーター ポートに構成する MLD スヌーピングを行う静的グループ メンバーを構成する VLAN による MLD スヌーピング クエリアを構成する IEEE802.1X 認証を構成する ローカル ユーザー名とパスワードを使用する リモート RADIUS サーバを使用する ポートミラーを構成する IP フィルタリングを構成する 指定したサービスへのパケットのみ許可するIP フィルターを構成する SNMP エージェントを構成する システムログを構成する 富士通テクノロジー ソリューションズ 3

6 1 構成手順書の概要 この手順書は PRIMERGYBX90 イーサネット コネクション ブレードの機能について説明します このガイドは基本的にスイッチの構成方法 または スイッチにソフトウェアの機能を構成する方法を説明します また コネクション ブレードで使用するコマンドについての詳細な説明を行います この文書は次のガイドラインに沿います VLAN を構成するリンク アグリゲーションを構成するバックアップ ポートを構成する MAC フィルタリングを構成する静的 MAC 転送を構成する QoS を構成するスパニング ツリーを構成する IGMP スヌーピングとクエリアを構成する MLD スヌーピングとクエリアを構成する IE E802.1X 認証を構成するポート監視を構成する IP フィルタリングを構成する ConfiguringSNMP エージェントを構成するシステムログを構成する モード特権 EXEC モード構成モード VLAN モードインターフェイス モード Interfacerange モード VLAN データベース モード MAC アドレス リスト モード DiffServ クラス マップ モード DiffServ ポリシー マップ モード プロンプト (BX90-CB1)# (BX90-CB1)(Config)# (BX90-CB1)(Vlan)# (BX90-CB1)(InterfaceBX90-CB1/0/1)# (BX90-CB1)(if-range)# (BX90-CB1)(Vlan)# (BX90-CB1)(Config-mac-access-li st)# (BX90-CB1)(Config-classmap)# (BX90-CB1)(Config-poli cy-map)# 2010 富士通テクノロジー ソリューションズ 4

7 2 VLAN を構成する この章は PRIMERGYBX90 イーサネット コネクション ブレード システムに VLAN を構成する方法を説明します 2.1 VLAN を生成する この節はシステムに VLAN を生成する方法を説明します 特権 EXEC モードで始め 次の手順に従い VLAN をシステムに生成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 vlandatabase VLAN データベース モードに入る ステッフ 3 vlanvlan-id VLANID を持つ VLAN を生成する ステッフ 4 Exit グローバル コンフィグ モードに戻る ステッフ 5 Exit 特権 EXEC モードに戻る ステッフ 6 showvlan 構成を確認する システムに VLAN を生成するには vlanvlan-idvlan データベース構成コマンドを使用します VLAN 情報を表示するには showvlan 特権 EXEC コマンドを使用します この例では VLAN2 がメンバー無しで生成されます (BX90-CB1)#configure (BX90-CB1)(Config)#vlandatabase (BX90-CB1)(Vlan)#vlan2 (BX90-CB1)(Vlan)#exit (BX90-CB1)#showvlan VLANIDVLANName VLANType Interface(s) Default Default BX90-CB1/0/1, BX90-CB1/0/2, BX90-CB1/0/3, BX90-CB1/0/4, BX90-CB1/0/5, BX90-CB1/0/6, 2010 富士通テクノロジー ソリューションズ 5

8 BX90-CB1/0/7, BX90-CB1/0/8, BX90-CB1/0/9, BX90-CB1/0/10, BX90-CB1/0/11, BX90-CB1/0/12, BX90-CB1/0/13, BX90-CB1/0/14, BX90-CB1/0/15, BX90-CB1/0/16, BX90-CB1/0/17, BX90-CB1/0/18, BX90-CB1/0/19, --More--or (q)uit BX90-CB1/0/20, BX90-CB1/0/21, BX90-CB1/0/22, BX90-CB1/0/23, BX90-CB1/0/24, BX90-CB1/0/25, BX90-CB1/0/26, BX90-CB1/0/27, BX90-CB1/0/28, BX90-CB1/0/29, BX90-CB1/0/30, BX90-CB1/0/31, BX90-CB1/0/32, BX90-CB1/0/33, BX90-CB1/0/34, BX90-CB1/0/35, BX90-CB1/0/36, BX90-CB1/0/37, BX90-CB1/0/38, BX90-CB1/0/39, BX90-CB1/0/40, BX90-CB1/0/41, BX90-CB1/0/42, 2010 富士通テクノロジー ソリューションズ 6

9 --More--or (q)uit 2 VLAN0002 Static 1002 fddi-default Static 1003 token-ring-default Static 1004 fddinet-default Static 1005 trnet-default Static BX90-CB1/0/43, BX90-CB1/0/44, BX90-CB1/0/45, BX90-CB1/0/46, BX90-CB1/0/47, BX90-CB1/0/48 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 7

10 2.2 VLAN メンバーを構成する この節は VLAN のメンバーを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い VLAN のメンバーを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 3 switchportall owedvlanaddvlan-id VLAN からインターフェイスを追加または削除 or switchportall owedvlanremove vlan-id ステッフ 4 switchportnativevlanvlan-id ポートの VLANID を新規 ID に変更する ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 exit 特権 EXEC モードに戻る ステッフ 7 showvlanidvlan-id 構成を確認する システムに VLAN を生成するには vlanvlan-idvlan データベース構成コマンドを使用します VLAN にインターフェイスを追加 / 削除するには switchportall owedvlanadd/switchportall owedvlanremove インターフェイス コンフィグ コマンドを使用します VLAN 情報を表示するには showvlan 特権 EXEC コマンドを使用します この例では VLAN2 がメンバー無しで生成されます インターフェイス 0/1 は VLAN2 に追加され VLAN1 から削除されます (BX90-CB1)#configure (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#switchportall owedvlanadd2 (BX90-CB1)(InterfaceBX90-CB1/0/1)#switchportnativevlan2 (BX90-CB1)(InterfaceBX90-CB1/0/1)#switchportall owedvlanremove1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showvlan VLANIDVLANName VLANType Interface(s) Default Default BX90-CB1/0/2, BX90-CB1/0/3, BX90-CB1/0/4, 2010 富士通テクノロジー ソリューションズ 8

11 --More--or (q)uit BX90-CB1/0/5, BX900-CB1/0/6, BX90-CB1/0/7, BX90-CB1/0/8, BX90-CB1/0/9, BX90-CB1/0/10, BX90-CB1/0/11, BX90-CB1/0/12, BX90-CB1/0/13, BX90-CB1/0/14, BX90-CB1/0/15, BX90-CB1/0/16, BX90-CB1/0/17, BX90-CB1/0/18, BX90-CB1/0/19, BX90-CB1/0/20, BX90-CB1/0/21, BX90-CB1/0/22, BX90-CB1/0/23, BX90-CB1/0/24, BX90-CB1/0/25, BX90-CB1/0/26, BX90-CB1/0/27, BX90-CB1/0/28, BX900-CB1/0/29, BX90-CB1/0/30, BX90-CB1/0/31, BX90-CB1/0/32, BX90-CB1/0/33, BX90-CB1/0/34, BX90-CB1/0/35, BX90-CB1/0/36, BX90-CB1/0/37, BX90-CB1/0/38, BX90-CB1/0/39, BX90-CB1/0/40, BX90-CB1/0/41, BX90-CB1/0/42, 2010 富士通テクノロジー ソリューションズ 9

12 --More--or (q)uit BX90-CB1/0/43, BX90-CB1/0/44, BX90-CB1/0/45, BX90-CB1/0/46, BX90-CB1/0/47, BX90-CB1/0/48 2 VLAN0002 Static BX90-CB1/0/ fddi-default Static 1003 token-ring-default Static 1004 fddinet-default Static 1005 trnet-default Static (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 10

13 2.3 タグ無し VLAN を構成する ( アクセス ポート ) この節は特定の VLAN にタグ無しパケットを送信するインターフェイスを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定の VLAN にタグ無し VLAN を構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 3 switchportalowedvlanaddvlan-id [untagged] このインターフェイスに VLAN をアクセス ポートとして追加する ステッフ 4 Exit グローバル コンフィグ モードに戻る ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 showvlanidvlan-id 構成を確認する 特定 VLAN のアクセス ポートとしてインターフェイスを構成するには switchportall owedvlanaddvlan-id インターフェイス コンフィグ コマンドを使用します VLAN 情報を表示するには showvlanid 特権 EXEC コマンドを使用します この例では VLAN2 がメンバー無しに生成されます インターフェイス 0/6 は VLAN のアクセス ポートとして構成されま (BX90-CB1)#configure (BX90-CB1)(Config)#vlandatabase (BX90-CB1)(Vlan)#vlan2 (BX90-CB1)(Vlan)#exit (BX90-CB1)(Config)#interface0/6 (BX90-CB1)(InterfaceBX90-CB1/0/6)#switchportall owedvlanadd2 (BX90-CB1)(InterfaceBX90-CB1/0/6)#exit (BX90-CB1)#showvlanid2 VLANID:2 VLANName:VLAN0002 VLANType:Static Interface Current Configured Tagging BX90-CB1/0/1 Exclude Autodetect Untagged 2010 富士通テクノロジー ソリューションズ 11

14 BX90-CB1/0/2 Exclude Autodetect Untagged BX90-CB1/0/3 Exclude Autodetect Untagged BX90-CB1/0/4 Exclude Autodetect Untagged BX90-CB1/0/5 Exclude Autodetect Untagged BX90-CB1/0/6 Include Autodetect Untagged BX90-CB1/0/7 Exclude Autodetect Untagged BX90-CB1/0/8 Exclude Autodetect Untagged BX90-CB1/0/9 Exclude Autodetect Untagged BX90-CB1/0/10 Exclude Autodetect Untagged BX90-CB1/0/11 Exclude Autodetect Untagged BX90-CB1/0/12 Exclude Autodetect Untagged BX90-CB1/0/13 Exclude Autodetect Untagged BX90-CB1/0/14 Exclude Autodetect Untagged BX90-CB1/0/15 Exclude Autodetect Untagged BX90-CB1/0/16 Exclude Autodetect Untagged --More--or (q)uit (BX90-CB1)# i タグ情報を指定せずに VLAN を追加したインターフェイスは デフォルトでタグ無しポート ( アクセス ポート ) に設定されます 2010 富士通テクノロジー ソリューションズ 12

15 2.4 タグ付き VLAN を構成する ( トランク ポート ) この節は特定の VLAN にタグ付きパケットを送るインターフェイスを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定の VLAN にタグ付き VLAN を構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 3 switchportalowedvlanaddvlan-id tagging このインターフェイスを VLAN にトランク ポートとして追加する ステッフ 4 Exit グローバル コンフィグ モードに戻る ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 showvlanidvlan-id 構成を確認する 特定のVLAN にタグ付きパケットを送るインターフェイスを構成するには switchportall owedvlanaddvlan-id tagging インターフェイス コンフィグ コマンドを使用します VLAN 情報を表示するには showvlanid 特権 EXEC コマンドを使用します この例では VLAN2 はインターフェイス 0/6 で生成されます インターフェイス 0/7 は VLAN2 のトランク ポートとして構成されます (BX90-CB1)#configure (BX90-CB1)(Config)#interface0/7 (BX90-CB1)(InterfaceBX90-CB1/0/7)#switchportall owedvlanadd2tagging (BX90-CB1)(InterfaceBX90-CB1/0/7)#exit (BX90-CB1)#showvlanid2 VLANID:2 VLANName:VLAN0002 VLANType:Static Interface Current Configured Tagging BX90-CB1/0/1 Exclude Autodetect Untagged BX90-CB1/0/2 Exclude Autodetect Untagged BX90-CB1/0/3 Exclude Autodetect Untagged BX90-CB1/0/4 Exclude Autodetect Untagged 2010 富士通テクノロジー ソリューションズ 13

16 BX90-CB1/0/5 Exclude Autodetect Untagged BX90-CB1/0/6 Include Autodetect Untagged BX90-CB1/0/7 Include Autodetect Tagged BX90-CB1/0/8 Exclude Autodetect Untagged BX90-CB1/0/9 Exclude Autodetect Untagged BX90-CB1/0/10 Exclude Autodetect Untagged BX90-CB1/0/11 Exclude Autodetect Untagged BX90-CB1/0/12 Exclude Autodetect Untagged BX90-CB1/0/13 Exclude Autodetect Untagged BX90-CB1/0/14 Exclude Autodetect Untagged BX90-CB1/0/15 Exclude Autodetect Untagged BX90-CB1/0/16 Exclude Autodetect Untagged --More--or (q)uit (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 14

17 2.5 プロトコル VLAN を構成する この節はプロトコル単位で VLAN を構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにプロトコル単位で VLAN を構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 switchportprotocolgroupgroup-name プロトコル単位で VLAN グループを生成する ステッフ 3 switchportprotocolgroupaddprotocol この VLAN グループにプロトコルを追加する group-name<ip/arp/ipx> ステッフ 4 vlandatabase VLAN データベース モードに入る ステッフ 5 protocolgroupgroup-namevlan-id プロトコル単位の VLAN グループに VLANID を関連付ける ステッフ 6 exit グローバル コンフィグ モードに戻る ステッフ 7 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 8 switchportprotocolgroupgroup-name このインターフェイスを指定した VLAN グループに追加 ステッフ 9 exit グローバル コンフィグ モードに戻る ステッフ 10 exit 特権 EXEC モードに戻る ステッフ 11 showprotocolgroupal 構成を確認する プロトコル グループを生成するには switchportprotocolgroup グローバル コンフィグ コマンドを使用します プロトコル グループにインターフェイスを割当てるには switchportprotocolgroup インターフェイス コンフィグ コマンドを使用します プロトコル グループを表示するには showprotocolgroupal 特権 EXEC コマンドを使用します この例では 2 つのプロトコル単位の VLAN グループ pro1 と pro2 が VLAN10 と VLAN20 で生成されます インターネットプロトコル (IP) とアドレス解決プロトコル (ARP) がそれぞれ pro1 と pro2 に割当てられます IP と ARP プロトコル以外のパケットは VLAN10 として受信されます インターフェイス 0/1 と 0/2 は pro1 に インターフェイス 0/3 と 0/4 は pro2 に割当てられます (BX90-CB1)#configure (BX90-CB1)(Config)#switchportprotocolgrouppro1 (BX90-CB1)(Config)#switchportprotocolgrouppro2 (BX90-CB1)(Config)#switchportprotocolgroupaddprotocolpro1ip (BX90-CB1)(Config)#switchportprotocolgroupaddprotocolpro2arp (BX90-CB1)(Config)#vlandatabase (BX90-CB1)(Vlan)#vlan10pro1 (BX90-CB1)(Vlan)#vlan20pro2 (BX90-CB1)(Vlan)#vlan10non-ip-arp (BX90-CB1)(Config)#protocolgrouppro 富士通テクノロジー ソリューションズ 15

18 (BX90-CB1)(Config)#protocolgrouppro220 (BX90-CB1)(Config)#interfacerange0/1 0/2 (BX90-CB1)(if-range)#switchportprotocolgrouppro1 (BX90-CB1)(if-range)#switchportall owvlanadd10 (BX90-CB1)(if-range)#exit (BX90-CB1)(Config)#interfacerange0/3 0/4 (BX90-CB1)(if-range)#switchportprotocolgrouppro2 (BX90-CB1)(if-range)#switchportall owvlanadd20 (BX90-CB1)(if-range)#exit (BX90-CB1)(Config)#interfacerange0/1 0/4 (BX90-CB1)(if-range)#switchportall owvlanadd10 (BX90-CB1)(if-range)#switchportnativevlan10 (BX90-CB1)(if-range)#exit (BX90-CB1)#showprotocolgroupal Group GroupName ID Protocol(s) VLAN Interface(s) pro1 1 IP 10 BX90-CB1/0/1, BX90-CB1/0/2 pro2 2 ARP 20 BX90-CB1/0/3, BX90-CB1/0/4 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 16

19 3 リンク アグリゲーションを構成する この章は PRIMERGYBX90 イーサネット コネクション ブレード システムにリンク アグリゲーションを構成する方法を説明します 3.1 LACP によるリンク アグリゲーションを構成する この節は 4 本のリンクで LACP( リンク アグリゲーション制御プロトコル ) によるリンク アグリゲーションを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い LACP によるリンク アグリゲーションを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 port-channelname ポート チャネルを生成する ステッフ 3 interfaceinterface-id ポート チャネル インターフェイス ( 論理インターフェイス ) を指定して インターフェイス コンフィグ モードに入ります ステッフ 4 nostaticcapabili ty ポート チャネルのスタティック モードを無効化する ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る ステッフ 7 channel-groupinterface-id 指定されたポート チャネル グループに参加する ステッフ 8 exit グローバル コンフィグ モードに戻る ステッフ 9 Exit 特権 EXEC モードに戻る ステッフ 10 showport-channelal 構成を確認する ポート チャネル グループを生成するには port-channel グローバル コンフィグ コマンドを使用します ポート チャネル グループにインターフェイスを割当てるには channel-group インターフェイス コンフィグ コマンドを使用します ポート チャネル グループを表示するには showport-channelal 特権 EXEC コマンドを使用します この例では ポート チャネル グループが生成され 0/1 0/2 0/3 0/4 のインターフェイスがこのポート チャネル グループのメンバーに設定されます (BX90-CB1)(Config)#port-channelpc-1 InterfaceBX90-CB1/1/1created forport-channelpc-1 (BX90-CB1)(Config)#interfaceBX90-CB1/1/ 1 (BX90-CB1)(InterfaceBX90-CB1/1/1)#nostaticcapabil ity (BX90-CB1)(InterfaceBX90-CB1/1/1)#exit (BX90-CB1)(Config)#interfacerange0/1 0/4 (BX90-CB1)(if-range)#channel-groupBX90-CB1/1/ 富士通テクノロジー ソリューションズ 17

20 (BX90-CB1)(if-range)#exit (BX90-CB1)#showport-channelal Port- Link Log. Channel Adm.Trap STP Mbr Port Port Intf Name Link ModeMode Mode TypeLB Ports Speed Active BX900-CB1/1/1pc-1 Down En. En. En. Dy. SDM BX900-CB1/0/1 Auto False (BX90-CB1)# BX900-CB1/0/2 Auto BX900-CB1/0/3 Auto BX900-CB1/0/4 Auto False False False 2010 富士通テクノロジー ソリューションズ 18

21 3.2 静的リンク アグリゲーションを構成する この節は 4 本のリンクが LACP を使わないリンク アグリゲーションを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従いを LACP によらないリンク アグリゲーションを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 port-channelname ポート チャネルを生成する ステッフ 3 interfaceinterface-id ポート チャネル インターフェイス ( 論理インターフェイス ) を指定して インターフェイス コンフィグ モードに入ります ステッフ 4 staticcapabil ity ポート チャネルのスタティック モードを有効化する ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る ステッフ 7 channel-groupinterface-id 指定されたポート チャネル グループに参加する ステッフ 8 exit グローバル コンフィグ モードに戻る ステッフ 9 exit 特権 EXEC モードに戻る ステッフ 10 showport-channelal 構成を確認する ポート チャネル グループを生成するには port-channel グローバル コンフィグ コマンドを使用します ポート チャネル グループにインターフェイスを割当てるには channel-group インターフェイス コンフィグ コマンドを使用します ポート チャネル グループを表示するには showport-channelal 特権 EXEC コマンドを使用します 特権 EXEC コマンドを使用します 次の例では ポート チャネル グループが生成され インターフェイス 0/1 0/2 0/3 0/4 がこのポート チャネル グループのメンバーに設定されます (BX90-CB1)(Config)#port-channelpc-1 InterfaceBX90-CB1/1/1created forport-channelpc-1 (BX90-CB1)(Config)#interfaceBX90-CB1/1/ 1 (BX90-CB1)(InterfaceBX90-CB1/1/1)#staticcapabili ty (BX90-CB1)(InterfaceBX90-CB1/1/1)#exit (BX90-CB1)(Config)#interfacerange0/1 0/4 (BX90-CB1)(if-range)#channel-groupBX90-CB1/1/ 1 (BX90-CB1)(if-range)#exit 2010 富士通テクノロジー ソリューションズ 19

22 (BX90-CB1)#showport-channelal Port- Link Log. Channel Adm.Trap STP Mbr Port Port Intf Name Link ModeMode Mode TypeLB Ports Speed Active BX900-CB1/1/1pc-1 Down En. En.En. St. SDM BX900-CB1/0/1 Auto False (BX90-CB1)# BX900-CB1/0/2 Auto BX900-CB1/0/3 Auto BX900-CB1/0/4 Auto False False False 2010 富士通テクノロジー ソリューションズ 20

23 3.3 リンク アグリゲーションの負荷分散を構成する この節は負荷分散の設定によるリンク アグリゲーションを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い負荷分散の設定によるリンク アグリゲーションを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 interfaceinterface-id ポート チャネル インターフェイス ( 論理インターフェイス ) を指定して インターフェイス コンフィグ モードに入ります ステッフ 3 load-balance ポート チャネル グループの負荷分散を設定する <dst-ip/dst-mac/src-dst-ip/src-d st-mac/src-ip/src-mac> ステッフ 4 exit グローバル コンフィグ モードに戻る ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 showport-channelal 構成を確認する ポート チャネル グループの負荷分散を設定するには load-balance インターフェイス コンフィグ コマンドを使用します ポート チャネル グループを表示するには showport-channelal 特権 EXEC コマンドを使用します. この例では ポート チャネル グループを設定して負荷分散設定に送信元 IP と送信先 IP を使用するようにします (BX90-CB1)(Config)#port-channelpc-1 InterfaceBX90-CB1/1/1created forport-channelpc-1 (BX90-CB1)(Config)#interfaceBX90-CB1/1/ 1 (BX90-CB1)(InterfaceBX90-CB1/1/1)#load-balancesrc-dst-ip (BX90-CB1)(InterfaceBX90-CB1/1/1)#exit (BX90-CB1)#showport-channelal Port- Link Log. Channel Adm.Trap STP Mbr Port Port Intf Name Link ModeMode Mode TypeLB Ports Speed Active BX900-CB1/1/1pc-1 Down En. En.En. St. SDI BX90-CB1/0/1 Auto False (BX90-CB1)# BX900-CB1/0/2 Auto BX900-CB1/0/3 Auto BX900-CB1/0/4 Auto False False False 2010 富士通テクノロジー ソリューションズ 21

24 4 バックアップ ポートを構成する この章はバックアップ ポートを構成する方法を説明します 4.1 ポートバックアップ グループを生成する この節はポートバックアップ グループを生成する方法 ポートバックアップ グループを有効化する方法を説明します 特権 EXEC モードで始め 次の手順に従いポートバックアップ グループを生成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 port-backupgroup ポートバックアップ グループを生成する ステッフ 3 port-backup ポートバックアップ管理モードを有効化する ステッフ 4 port-backupgroupenablegroup-id 特定のポートバックアップ グループを有効化する ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 showport-backup 構成を確認する ポートバックアップ グループを生成するには port-backupgroup グローバル コンフィグ コマンドを使用します 生成されたポートバックアップ グループを有効化するには port-backupgroupenablegroup-id インターフェイス コンフィグ コマンドを使用します ポートバックアップ情報を表示するには showport-backup 特権 EXEC コマンドを使用します! ポートバックアップ グループはアクティブなポートとバックアップ ポートともに割当済みである場合のみ有効化できます この例では ポート グループが生成され その有効化を試みます (BX90-CB1)#configure (BX90-CB1)(Config)#port-backupgroup Portbackupgroup1iscreated (BX90-CB1)(Config)#port-backup (BX90-CB1)(Config)#port-backupgroupenable1 portpairshouldbeconfiguredbeforeenabli ngthisgroup. (BX90-CB1)#showport-backup AdminMode:Enable 2010 富士通テクノロジー ソリューションズ 22

25 GroupID Mode ActivePort BackupPort CurentActivePort Disable (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 23

26 4.2 アクティブ ポートとバックアップ ポートを構成する この節はポートバックアップ グループにアクティブ ポートとバックアップ ポートを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従いアクティブ ポートとバックアップ ポートを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 port-backupgroup ポートバックアップ グループを生成する ステッフ 3 interfaceinterface-id アップリンクとの物理インターフェイスまたは論理インターフェイスを指定する ステッフ 4 port-backupgroupgroup-idactive 特定のポートバックアップ グループとのイン ターフェイスをアクティブ ポートとして設定します ステッフ 5 interfaceinterface-id アップリンクとの物理インターフェイスまたは論理インターフェイスを指定し インターフェイス構成モード に入る ステッフ 6 port-backupgroupgroup-id backup 特定のポートバックアップ グループとのインターフェイスをバックアップ ポートとして設定する ステッフ 7 exit グローバル コンフィグ モードに戻る ステッフ 8 port-backupgroupenablegroup-id ポートバックアップ グループを有効化する ステッフ 9 exit 特権 EXEC モードに戻る ステッフ 10 showport-backup 構成を確認する ポートバックアップ グループを生成するには port-backupgroup グローバル コンフィグ コマンドを使用します インターフェイスをポートバックアップ グループのアクティブ ポートとして設定するには port-backup groupgroup-idactive インターフェイス コンフィグ コマンドを使用します インターフェイスをポートバックアップ グループのバックアップ ポートとして設定するには port-backupgroupgroup-idactive インターフェイス コンフィグ コマンドを使用します この例では インターフェイス 0/40 はポートバックアップ グループのアクティブ ポートに設定され インターフェイス 0/41 はポートバックアップ グループのバックアップ ポートに設定されます (BX90-CB1)#configure (BX90-CB1)(Config)#port-backupgroup Portbackupgroup2iscreated (BX90-CB1)(Config)#interfaceBX90-CB1/0/40 (BX90-CB1)(InterfaceBX90-CB1/0/40)#port-backupgroup2active (BX90-CB1)(InterfaceBX90-CB1/0/40)#interfaceBX90-CB1/0/41 (BX90-CB1)(InterfaceBX90-CB1/0/41)#port-backupgroup2backup (BX90-CB1)(InterfaceBX90-CB1/0/41)#exit (BX90-CB1)(Config)#port-backupgroupenable2 (BX90-CB1)#showport-backup 2010 富士通テクノロジー ソリューションズ 24

27 AdminMode:Enable GroupID Mode ActivePort BackupPort CurrentActivePort Disable 2 Enable BX90-CB1/0/40BX90-CB1/0/41 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 25

28 5 MAC フィルタリングを構成する この章は MAC アドレス パケット イーサネット タイプ VLANID CoS 値を組合わせてネットワーク トラフィックを制限し セキュリティのためにネットワークに制約を掛けることができる MAC フィルタリングを構成する方法を説明します 5.1 特定の送信元 MAC アドレスから送信するパケットのみ許可する MAC フィルターを構成する この節は特定の送信元 MAC アドレスから送信するパケットのみ許可して他のパケットは拒否する MAC フィルターを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにアクセス コントロール リスト (ACL) によるメディア アクセス コントロール (MAC) フィルターを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 macaccess-li stextendedacl name 新規の拡張 MAC アドレス リストを名前付けて生成する ステッフ 3 permitxx:xx:xx:xx:xx:xx 00:00:00:00:00:00any 特定の送信元 MAC アドレスに新たな一致規則を (xx:xx:xx:xx:xx:xx)mac アドレスのビットマスク (00:00:00:00:00:00) 付きで生成する ステッフ 4 Exit グローバル コンフィグ モードに戻る ステッフ 5 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 6 macaccess-groupacl namein このインターフェイスに適用される ACL を指定する ステッフ 7 exit グローバル コンフィグ モードに戻る ステッフ 8 exit 特権 EXEC モードに戻る ステッフ 9 showaccess-listsinterface interface-idin 構成を確認する 特定の送信元 MAC アドレスから送信するパケットのみ許可する MAC フィルターを構成するには macaccess-li st グローバル コンフィグ コマンドを使用します 構成を表示するには showaccess-li stsinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に MAC アクセス リストを構成して特定の送信元 MAC アドレス パケットのみ許可します (BX90-CB1)#configure (BX90-CB1)(Config)#macaccess-listextendedacl_mac (BX90-CB1)(Config-mac-access-li st)#permit00:00:00:00:00:0100:00:00:00:00:00any CreateACLMAC1:RuleID1 (BX90-CB1)(Config-mac-access-li st)#exit 2010 富士通テクノロジー ソリューションズ 26

29 (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#macaccess-groupacl_macin (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showaccess-listsinterface0/1in ACLType ACLID Sequence Number MAC acl_mac 1 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 27

30 5.2 特定ターゲットの MAC アドレスのパケットのみ許可する MAC フィルターを構成する この節は特定の送信先 MAC アドレスのパケットのみ許可して他のパケットは拒否する MAC フィルターを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにアクセス コントロール リスト (ACL) によるメディア アクセス コントロール (MAC) フィルターを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 macaccess-li stextended acl name 新規の拡張 MAC アドレス リストを名前付けて生成する ステッフ 3 permitanyxx:xx:xx:xx:xx:xx 00:00:00:00:00:00 特定の送信先 MAC アドレスに新たな一致規則を (xx:xx:xx:xx:xx:xx)mac アドレスのビットマスク (00:00:00:00:00:00) 付きで生成する ステッフ 4 Exit 特定のポートバックアップ グループとのインターフェイスをアクティブ ポートとして設定します ステッフ 5 interfaceinterface-id アップリンクとの物理インターフェイスまたは論理インターフェイスを指定し インターフェイス構成モード に入る ステッフ 6 macaccess-groupacl namein 特定のポートバックアップ グループとのインターフェイスをバックアップ ポートとして設定する ステッフ 7 exit ポートバックアップ グループを有効化する ステッフ 8 exit 特権 EXEC モードに戻る ステッフ 9 showaccess-listsinterface interface-idin 構成を確認する 特定の送信先 MAC アドレスのパケットのみ許可する MAC フィルターをインターフェイスに構成するには mac access-list グローバル コンフィグ コマンドを使用します 構成を表示するには showaccess-listsinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に MAC アクセス リストを構成して送信先の MAC アドレス パケットのみ許可します (BX90-CB1)#configure (BX90-CB1)(Config)#macaccess-listextendedacl_dst_mac (BX90-CB1)(Config-mac-access-li st)#permitany00:00:00:00:00:0100:00:00:00:00:00 CreateACLMAC1:RuleID1 (BX90-CB1)(Config-mac-access-li st)#exit (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#macaccess-groupacl_dst_macin (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit 2010 富士通テクノロジー ソリューションズ 28

31 (BX90-CB1)#showaccess-listsinterface0/1in ACLType ACLID Sequence Number MAC acl_dst_mac 1 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 29

32 5.3 特定パケット形式の MAC アドレスから送信されるパケットのみ拒否する MAC フィルターを構成する この節は特定の送信元 MAC アドレス間のトラフィックのみ拒否して他のパケットは許可する MAC フィルターを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにアクセス コントロール リスト (ACL) によるメディア アクセス コントロール (MAC) フィルターを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 macaccess-li stextendedacl name 新規の拡張 MAC アドレス リストを名前付けて生成する ステッフ 3 denyanyxx:xx:xx:xx:xx:xx 00:00:00:00:00:f 特定の送信元 MAC アドレスに新たな一致規則を (xx:xx:xx:xx:xx:xx)mac アドレスのビットマスク (00:00:00:00:00:00) 付きで生成する ステッフ 4 permitanyany すべてのパケットに新しい一致規則を生成する ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 7 macaccess-groupacl namein このインターフェイスに適用される ACL を指定する ステッフ 8 exit グローバル コンフィグ モードに戻る ステッフ 9 exit 特権 EXEC モードに戻る ステッフ 10 showaccess-listsinterface interface-idin 構成を確認する 特定の送信元 MAC アドレスのパケットのみ拒否する MAC フィルターをインターフェイスに構成するには mac access-list グローバル コンフィグ コマンドを使用します 構成を表示するには showaccess-listsinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に MAC アクセス リストを構成して特定の送信元 MAC アドレス パケットのみ拒否します (BX90-CB1)#configure (BX90-CB1)(Config)#macaccess-listextendedacl_mac (BX90-CB1)(Config-mac-access-li st)#denyany00:00:00:00:00:0100:00:00:00:00:f CreateACLMAC1:RuleID1 (BX90-CB1)(Config-mac-access-li st)#permitanyany CreateACLMAC1:RuleID2 (BX90-CB1)(Config-mac-access-li st)#exit (BX90-CB1)(Config)#interface0/ 富士通テクノロジー ソリューションズ 30

33 (BX90-CB1)(InterfaceBX90-CB1/0/1)#macaccess-groupacl_macin (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showaccess-listsinterface0/1in ACLType ACLID Sequence Number MAC acl_mac 1 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 31

34 5.4 VLAN の特定 MAC アドレス間のトラフィックのみ拒否する MAC フィルターを構成する この節は特定 MAC アドレス間のトラフィックのみ拒否する MAC フィルターを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにアクセス コントロール リスト (ACL) によるメディア アクセス コントロール (MAC) フィルターを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 macaccess-li stextendedacl name 新規の拡張 MAC アドレス リストを名前付けて生成する ステッフ 3 denyxx:xx:xx:xx:xx:xx 00:00:00:00:00:ffanyvlaneq <0-4095> 特定の送信元 MAC アドレスに新たな一致規則を (xx:xx:xx:xx:xx:xx)mac アドレスのビットマスク (00:00:00:00:00:00) と特定の VLANID 付きで生成する ステッフ 4 permitanyany すべてのパケットに新しい一致規則を生成する ステッフ 5 Exit グローバル コンフィグ モードに戻る ステッフ 6 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 7 macaccess-groupacl namein このインターフェイスに適用される ACL を指定 する ステッフ 8 exit グローバル コンフィグ モードに戻る ステッフ 9 Exit 特権 EXEC モードに戻る ステッフ 10 showaccess-listsinterface interface-idin 構成を確認する 特定の送信元 MAC アドレス間のパケットのみ拒否する MAC フィルターをインターフェイスに構成するには mac access-list グローバル コンフィグ コマンドを使用します 構成を表示するには showaccess-listsinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に MAC アクセス リストを構成して特定の送信元 MAC アドレス パケットのみ拒否します (BX90-CB1)#configure (BX90-CB1)(Config)#macaccess-listextendedacl_mac (BX90-CB1)(Config-mac-access-li st)#deny00:00:00:00:00:0100:00:00:00:00:ffanyvlaneq1 CreateACLMAC1:RuleID1 (BX90-CB1)(Config-mac-access-li st)#permitanyany CreateACLMAC1:RuleID2 (BX90-CB1)(Config-mac-access-li st)#exit 2010 富士通テクノロジー ソリューションズ 32

35 (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#macaccess-groupacl_macin (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showaccess-listsinterface0/1in ACLType ACLID Sequence Number MAC acl_mac 1 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 33

36 5.5 VLAN の特定 MAC アドレス間のトラフィックのみ許可する MAC フィルターを構成する この節は特定 MAC アドレス間のトラフィックのみ許可する MAC フィルターを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにアクセス コントロール リスト (ACL) によるメディア アクセス コントロール (MAC) フィルターを構成します コマンド ステッフ 1 Configure グローバル コンフィグ モードに入る ステッフ 2 macaccess-li stextendedacl name 新規の拡張 MAC アドレス リストを名前付けて生成する ステッフ 3 permitxx:xx:xx:xx:xx:xx 00:00:00:00:00:00anyvlaneq 特定の送信元 MAC アドレスに新たな一致規則を (xx:xx:xx:xx:xx:xx) MAC アドレスのビットマス <0-4095> ク (00:00:00:00:00:00) と特定の VLANID 付き で生成する ステッフ 4 Exit グローバル コンフィグ モードに戻る ステッフ 5 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 6 macaccess-groupacl namein このインターフェイスに適用される ACL を指定する ステッフ 7 exit グローバル コンフィグ モードに戻る ステッフ 8 Exit 特権 EXEC モードに戻る ステッフ 9 showaccess-listsinterface interface-idin 構成を確認する 特定の送信元 MAC アドレス間のパケットのみ許可する MAC フィルターをインターフェイスに構成するには mac access-list グローバル コンフィグ コマンドを使用します 構成を表示するには showaccess-listsinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に MAC アクセス リストを構成して特定ターゲットの MAC アドレス パケットのみ許可します (BX90-CB1)#configure (BX90-CB1)(Config)#macaccess-listextendedacl_mac (BX90-CB1)(Config-mac-access-li st)#permit00:00:00:00:00:0100:00:00:00:00:00anyvlaneq1 CreateACLMAC1:RuleID1 (BX90-CB1)(Config-mac-access-li st)#exit (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#macaccess-groupacl_macin (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showaccess-listsinterface0/1in 2010 富士通テクノロジー ソリューションズ 34

37 ACLType ACLID Sequence Number MAC acl_mac 1 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 35

38 6 静的 MAC 転送を構成する この節はフィルター テーブルに MAC アドレスを追加する方法を説明します フィルターされたメンバーのみ当該 MAC アドレスにアクセスを許可されます 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスに MAC フィルターを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 macfiltermac-addressvlan-id MAC フィルターに新規則を追加する ステッフ 3 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 4 macfilteraddsrcmac-address vlan-id MAC フィルターに特定のインターフェイスを追加する ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 exit 特権 EXEC モードに戻る ステッフ 7 showmac-addr-tablestatical 構成を確認する 静的 MAC フィルターを構成するには macfil ter グローバル コンフィグ コマンドを使用します インターフェイスを MAC フィルターに割当てるには addsrc インターフェイス コンフィグ コマンドを使用します 構成を表示するにはshowmac-addr-tablestatical 特権 EXEC コマンドを使用します この例では VLAN1 に MAC アドレス 00:00:00:00:00:01 フィルターを生成し ここにインターフェイス 0/40 がフィルター メンバーです (BX90-CB1)#configure (BX90-CB1)(Config)#macfilter00:00:00:00:00:011 (BX90-CB1)(Config)#interface0/40 (BX90-CB1)(InterfaceBX90-CB1/0/40)#macfilteraddsrc00:00:00:00:00:011 (BX90-CB1)(InterfaceBX90-CB1/0/40)#exit (BX90-CB1)#showmac-addr-tablestatical Source MACAddress VLANID Port(s) :00:00:00:00:01 1 BX90-CB1/0/40 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 36

39 特権 EXEC モードで始め 次の 3 つの手順ですべてのインターフェイスに MAC フィルターを構成できます コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 macfiltermac-addressvlan-id MAC フィルターに新規則を追加する ステッフ 3 macfilteraddsrcallmac-address MAC フィルターにすべてのインターフェイスを vlan-id 追加する ステッフ 4 exit 特権 EXEC モードに戻る ステッフ 5 showmac-addr-tablestatical 構成を確認する 静的 MAC フィルターを構成するには macfil ter グローバル コンフィグ コマンドを使用します すべてのインターフェイスを MAC フィルターに割当てるには macfil teraddsrcal グローバル コンフィグ コマンドを使用します 構成を表示するには showmac-addr-tablestatical 特権 EXEC コマンドを使用します この例では VLAN1 に MAC アドレス 00:00:00:00:00:01 フィルターを生成し ここにすべてのインターフェイスがフィルター メンバーです (BX90-CB1)#configure (BX90-CB1)(Config)#macfilter00:00:00:00:00:011 (BX90-CB1)(Config)#macfilteraddsrcal00:00:00:00:00:011 (BX90-CB1)#showmac-addr-tablestatical Source MACAddress VLANID Port(s) :00:00:00:00:01 1 BX90-CB1/0/1,BX90-CB1/0/2, BX90-CB1/0/3,BX900-CB1/0/4,BX90-CB1/0/5, BX90-CB1/0/6,BX900-CB1/0/7,BX90-CB1/0/8, BX90-CB1/0/9,BX900-CB1/0/10, BX90-CB1/0/11,BX900-CB1/0/12, BX90-CB1/0/13,BX900-CB1/0/14, BX90-CB1/0/15,BX900-CB1/0/16, BX90-CB1/0/17,BX900-CB1/0/18, BX90-CB1/0/19,BX900-CB1/0/20, BX90-CB1/0/21,BX900-CB1/0/22, BX90-CB1/0/23,BX900-CB1/0/24, BX90-CB1/0/25,BX900-CB1/0/26, BX90-CB1/0/27,BX900-CB1/0/28, BX90-CB1/0/29,BX900-CB1/0/30, BX90-CB1/0/31,BX900-CB1/0/32, BX90-CB1/0/33,BX900-CB1/0/34, 2010 富士通テクノロジー ソリューションズ 37

40 --More--or (q)uit BX90-CB1/0/35,BX900-CB1/0/36, BX90-CB1/0/37,BX900-CB1/0/38, Source MACAddress VLANID Port(s) :00:00:00:00:01 1 BX90-CB1/0/39,BX900-CB1/0/40, BX90-CB1/0/41,BX900-CB1/0/42, BX90-CB1/0/43,BX900-CB1/0/44, BX90-CB1/0/45,BX900-CB1/0/46, BX90-CB1/0/47,BX900-CB1/0/48 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 38

41 7 QoS を構成する 7.1 プライオリティ制御を構成する この節はプライオリティが異なる出口ポート キューを VLAN タグのユーザー プライオリティ値 (CoS) に割当てるプライオリティ制御を構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにプライオリティ制御を構成します : コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 3 queue trustdot1p 信頼モードを dot1p に設定する ステッフ 4 queue cos-mappriority-id queue-id プライオリティ ID を特定のトラフィック クラス キューに割当て dot1p プライオリティ マッピングを構成する. ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 exit 特権 EXEC モードに戻る ステッフ 7 showqueuecos-mapinterface-id 構成を確認する インターフェイスにプライオリティ制御を構成してプライオリティ マッピングを割当てるには CoS インターフェイス コンフィグ コマンドを使用します. 構成を表示するには showqueuecos-map 特権 EXEC コマンドを使用します この例では CoS マップがインターフェイス 0/1 に構成され異なるプライオリティの出口ポート キューを VLAN タグでユーザー プライオリティ値 (CoS) に割当てます (BX90-CB1)#configure (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#queuetrustdot1p (BX90-CB1)(InterfaceBX90-CB1/0/1)#queuecos-map01 (BX90-CB1)(InterfaceBX90-CB1/0/1)#queuecos-map12 (BX90-CB1)(InterfaceBX90-CB1/0/1)#queuecos-map42 (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showqueue cos-map0/1 UserPriority TraficClass 富士通テクノロジー ソリューションズ 39

42 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 40

43 7.2 プライオリティ制御変更を構成する この節は MAC アドレス パケット イーサネット タイプ VLANID CoS 値を組合わせて指定されるパケットのプライオリティ制御情報を変更するプライオリティ制御変更を構成する方法を説明します IPPrecedence 値の変更 この節は指定された VLAN に指定された CoS 値があるパケットの IPPrecedence 値を変更するを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスで IPPrecedence 値の変更を構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 diffserv DiffServ 管理モードを有効化する ステッフ 3 class-mapmatch-all class-map-name クラスマップ名付き DiffServ クラスを生成してクラスマップ モードに入る ステッフ 4 matchcos<0-7> CoS 値に基づく一致条件を構成 ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 poli cy-mappoli cy-namein ポリシー マップ名を付けて DiffServ ポリシーを生成する ステッフ 7 classclass-map-name DiffServ クラスをこのポリシーに結合する ステッフ 8 markip-precedence<0-7> 特定のIPprecedence value にマーキング動作を構成する ステッフ 9 exit ポリシー マップ コンフィグ モードに戻る ステッフ 10 exit グローバル コンフィグ モードに戻る ステッフ 11 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 12 service-poli cyin poli cy-map-name このインターフェイスに適用するポリシーを指定する ステッフ 13 exit グローバル コンフィグ モードに戻る ステッフ 14 exit 特権 EXEC モードに戻る ステッフ 15 showclass-map 構成を確認する ステッフ 16 showpoli cy-map 構成を確認する ステッフ 17 showpoli cy-mapinterface interface-idin 構成を確認する インターフェイスに IPPrecedence 値の変更を構成するには DiffServ コンフィグ コマンドを使用します ポリシーの構成を表示するには showpoli cy-map 特権 EXEC コマンドを使用します クラスの構成を表示するには showclass-map 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に DiffServ が構成され VLAN の指定されポートに指定 CoS 値を持つパケットの IPPrecedence 値を変更します 2010 富士通テクノロジー ソリューションズ 41

44 (BX90-CB1)#configure (BX90-CB1)(Config)#diffserv (BX90-CB1)(Config)#class-mapmatch-alclass1 (BX90-CB1)(Config-classmap)#matchcos5 (BX90-CB1)(Config-classmap)#exit (BX90-CB1)(Config)#poli cy-mappoli cy1in (BX90-CB1)(Config-poli cy-map)#classclass1 (BX90-CB1)(Config-poli cy-classmap)#markip-precedence2 (BX90-CB1)(Config-poli cy-classmap)#exit (BX90-CB1)(Config-poli cy-map)#exit (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#service-poli cyinpoli cy1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showclass-map Class ClassName Type Reference ClassName class1 Al (BX90-CB1)#showpoli cy-map Poli cyname Poli cytype ClassMembers poli cy1 In class1 (BX90-CB1)#showpoli cy-mapinterface0/1in Interface BX90-CB1/0/1 Direction In OperationalStatus... Down Poli cyname.....poli cy1 InterfaceSummary: ClassName....class1 InOfferedPackets 富士通テクノロジー ソリューションズ 42

45 InDiscardedPackets... 0 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 43

46 7.2.2 VLAN のパケット キューを構成する この節は入口ポートで受信されたパケットが出口ポートで使用するキューを変更する機能を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスにキュー変更を構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 diffserv DiffServ 管理モードを有効化する ステッフ 3 class-mapmatch-all class-map-name クラスマップ名を付けて DiffServ クラスを生成する ステッフ 4 matchcos<0-7> CoS 値に基づく一致条件を構成. ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 poli cy-mappoli cy-namein ポリシーマップ名を付けて DifServ ポリシーを生成する ステッフ 7 classclass-map-name DiffServ クラスをこのポリシーに結合する ステッフ 8 assign-queue<0-6> トラフィック クラスが割当てられる Queue ID を設定する ステッフ 9 exit ポリシーマップの構成モードに戻る ステッフ 10 exit グローバル コンフィグ モードに戻る ステッフ 11 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 12 service-poli cyin poli cy-map-name このインターフェイスに適用するポリシーを指定する ステッフ 13 exit グローバル コンフィグ モードに戻る ステッフ 14 exit 特権 EXEC モードに戻る ステッフ 15 showpoli cy-map poli cy-map-name 構成を確認する インターフェイスにキュー変更を構成するには diffserv グローバル コンフィグ コマンドを使用します ポリシー構成を表示するには showpoli cy-map 特権 EXEC コマンドを使用します クラス構成を表示するには show class-map 特権 EXEC コマンドを使用します この例では インターフェイス 0/1 に DiffServ が構成され入口ポートで受信されたパケットが出口ポートで使用するキューを変更します (BX90-CB1)#configure (BX90-CB1)(Config)#diffserv (BX90-CB1)(Config)#class-mapmatch-alclass2 (BX90-CB1)(Config-classmap)#matchcos2 (BX90-CB1)(Config-classmap)#exit (BX90-CB1)(Config)#poli cy-mappoli cy2in (BX90-CB1)(Config-poli cy-map)#classclass2 (BX90-CB1)(Config-poli cy-classmap)#assign-queue 富士通テクノロジー ソリューションズ 44

47 (BX90-CB1)(Config-poli cy-classmap)#exit (BX90-CB1)(Config-poli cy-map)#exit (BX90-CB1)(Config)#interface0/1 (BX90-CB1)(InterfaceBX90-CB1/0/1)#service-poli cyinpoli cy2 (BX90-CB1)(InterfaceBX90-CB1/0/1)#exit (BX90-CB1)#showclass-map Class ClassName Type Reference ClassName class1 class2 Al Al (BX90-CB1)#showpoli cy-map Poli cyname Poli cytype ClassMembers poli cy1 In class1 poli cy2 In class2 (BX90-CB1)#showpoli cy-mappoli cy2 Poli cyname.....poli cy2 Poli cytype....in ClassName....class2 AssignQueue... 7 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 45

48 8 スパニング ツリーを構成する この節はスパニング ツリー プロトコルを構成する方法を説明します 8.1 スパニング ツリー モードを構成する この節はスパニング ツリー モードを構成する方法を説明します 現在のファームウェアでは MSTP RSTP STP がサポートされています 特権 EXEC モードで始め 次の手順に従いスパニング ツリー モードを指定してシステムに対してスパニング ツリーを有効化します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 spanning-treemode{stp rstp スパニング ツリー プロトコルを指定する mstp} ステッフ 3 spanning-tree スパニング ツリー管理モードを有効化する ステッフ 4 spanning-treeportmodeal すべてのインターフェイスに対してスパニング ツリーを有効化する ステッフ 5 exit 特権 EXEC モードに戻る ステッフ 6 showspanning-treesummary 構成を確認する スパニング ツリー モードを指定するには spanning-treemode グローバル コンフィグ コマンドを使用します スパニング ツリー有効化するには spanning-tree グローバル コンフィグ コマンドを使用します インターフェイス モードを有効化するには spanning-treeportmodeal グローバル コンフィグ コマンドまたは spanning-tree portmode インターフェイス コンフィグ コマンドを使用します スパニング ツリー設定とパラメータを表示するには showspanning-treesummary 特権 EXEC コマンドを使用します この例では RSTP( ラピッド スパニング ツリー プロトコル ) をシステムで使用するよう構成し すべてのインターフェイスにスパニング ツリーを有効化します (BX90-CB1)#configure (BX90-CB1)(Config)#spanning-treemoderstp (BX90-CB1)(Config)#spanning-tree (BX90-CB1)(Config)#spanning-treeportmodeal (BX90-CB1)#showspanning-treesummary SpanningTreeAdminmode Enabled SpanningTreeForwardBPDU... Enabled SpanningTreeVersion IEEE802.1w ConfigurationName E F7-5F 2010 富士通テクノロジー ソリューションズ 46

49 ConfigurationRevisionLevel... 0 ConfigurationDigestKey... 0xac36177f50283cd4b83821d8ab26de62 ConfigurationFormatSelector... 0 NoMSTinstancestodisplay. (BX90-CB1)#showspanning-treemstportsummary0al STP STP Port Interface Mode Type State Role BX90-CB1/0/1 Enabled Disabled Disabled BX90-CB1/0/2 Enabled Disabled Disabled BX90-CB1/0/3 Enabled Disabled Disabled BX90-CB1/0/4 Enabled Disabled Disabled BX90-CB1/0/5 Enabled Disabled Disabled BX90-CB1/0/6 Enabled Disabled Disabled BX90-CB1/0/7 Enabled Disabled Disabled BX90-CB1/0/8 Enabled Disabled Disabled BX90-CB1/0/9 Enabled Disabled Disabled BX90-CB1/0/10 Enabled Disabled Disabled BX90-CB1/0/11 Enabled Disabled Disabled BX90-CB1/0/12 Enabled Disabled Disabled BX90-CB1/0/13 Enabled Disabled Disabled BX90-CB1/0/14 Enabled Disabled Disabled BX90-CB1/0/15 Enabled Disabled Disabled BX90-CB1/0/16 Enabled Disabled Disabled BX90-CB1/0/17 Enabled Disabled Disabled BX90-CB1/0/18 Enabled Disabled Disabled BX90-CB1/0/19 Enabled Disabled Disabled --More--or (q)uit BX90-CB1/0/20 Enabled Disabled Disabled BX90-CB1/0/21 Enabled Disabled Disabled BX90-CB1/0/22 Enabled Disabled Disabled BX90-CB1/0/23 Enabled Disabled Disabled BX90-CB1/0/24 Enabled Disabled Disabled BX90-CB1/0/25 Enabled Disabled Disabled BX90-CB1/0/26 Enabled Disabled Disabled BX90-CB1/0/27 Enabled Disabled Disabled 2010 富士通テクノロジー ソリューションズ 47

50 BX90-CB1/0/28 Enabled Disabled Disabled BX90-CB1/0/29 Enabled Disabled Disabled BX90-CB1/0/30 Enabled Disabled Disabled BX90-CB1/0/31 Enabled Disabled Disabled BX90-CB1/0/32 Enabled Disabled Disabled BX90-CB1/0/33 Enabled Disabled Disabled BX90-CB1/0/34 Enabled Disabled Disabled BX90-CB1/0/35 Enabled Disabled Disabled BX90-CB1/0/36 Enabled Disabled Disabled BX90-CB1/0/37 Enabled Disabled Disabled BX90-CB1/0/38 Enabled Disabled Disabled BX90-CB1/0/39 Enabled Disabled Disabled BX90-CB1/0/40 Enabled Disabled Disabled BX90-CB1/0/41 Enabled Disabled Disabled BX90-CB1/0/42 Enabled Disabled Disabled --More--or (q)uit BX90-CB1/0/43 Enabled Disabled Disabled BX90-CB1/0/44 Enabled Disabled Disabled BX90-CB1/0/45 Enabled Disabled Disabled BX90-CB1/0/46 Enabled Disabled Disabled BX90-CB1/0/47 Enabled Forwarding Root BX90-CB1/0/48 Enabled Disabled Disabled (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 48

51 8.2 MSTP を構成する この節は MSTP を構成する方法を説明します MSTP( マルチスパニング ツリー プロトコル ) は VLAN 毎にフレームを操作できます 特権 EXEC モードで始め 次の手順に従い MSTP の構成を指定して MSTP を有効化します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 spanning-treemstinstance スイッチに MSTP インスタンスを追加する instance-id ステッフ 3 spanning-treeconfigurationname MSTP 領域名を設定する ステッフ 4 spanning-treeconfiguration revision MSTP の構成変更番号を設定する ステッフ 5 spanning-treemstvlaninstance-id MSTP インスタンスと VLAN との関連付けを追 vlan-id 加する ステッフ 6 spanning-treemodemstp MSTP に強制プロトコルのバージョンを設定する ステッフ 7 spanning-tree 有効化するスパニング ツリー機能モードを設定する ステッフ 8 exit グローバル コンフィグ モードに戻る スイッチに複数スパニング ツリーのインスタンスを追加するには spanning-treemstinstance グローバル コンフィグ コマンドを使用します 複数スパニング ツリーのインスタンスと VLAN との関連付けを追加するには spanning-treemstvlan グローバル コンフィグ コマンドを使用します MSTP 領域名と変更番号を設定するには spanning-treeconfigurationname と spanning-treeconfigurationrevision グローバル コンフィグ コマンドを使用します 複数スパニング ツリー インスタンスの設定とパラメータを表示するには showspanning-treemstdetail ed 特権 EXEC コマンドを使用します MSTP に対する構成を表示するには showspanning-treesummary 特権 EXEC コマンドを使用します この例では 複数スパニング ツリー インスタンス 2がスイッチに追加され VLAN10 と関連付けられます (BX90-CB1)#configure (BX90-CB1)(Config)#spanning-treemstinstance2 (BX90-CB1)(Config)#spanning-treeconfigurationnameFSC (BX90-CB1)(Config)#spanning-treeconfigurationrevision2 (BX90-CB1)(Config)#spanning-treemstvlan210 (BX90-CB1)(Config)#spanning-treemodemstp (BX90-CB1)(Config)#spanning-tree (BX90-CB1)#showspanning-treemstdetail ed 富士通テクノロジー ソリューションズ 49

52 MSTInstanceID... 2 MSTBridgePriority MSTBridgeIdentifier... F0:02:00:1E:68:C6:06:0C TimeSinceTopologyChange....0day0hr43min49sec TopologyChangeCount... 1 TopologyChangeinprogress... FALSE DesignatedRoot... F0:02:00:1E:68:C6:06:0C RootPathCost... 0 RootPortIdentifier... 00:00 AssociatedFIDs AssociatedVLANs (BX90-CB1)#showspanning-treesummary SpanningTreeAdminmode Enabled SpanningTreeForwardBPDU... Enabled SpanningTreeVersion IEEE802.1s ConfigurationName... FSC ConfigurationRevisionLevel... 2 ConfigurationDigestKey... 0xe1dd2d16f2958 ee5b41cde578b6d2336 ConfigurationFormatSelector... 0 MSTInstances... 2! MST 構成変更レベルを設定する変更コマンドは間違えるとスイッチを違う領域に含めるので 十分注意して行ってください 2010 富士通テクノロジー ソリューションズ 50

53 9 IGMP スヌーピングとクエリアを構成する この節は IGMP( インターネット グループ管理プロトコル ) スヌーピングを構成する方法を説明します 9.1 インターフェイスによる IGMP スヌーピングを構成する この節は特定のインターフェイスに IGMP スヌーピングを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスに IGMP スヌーピングを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 ipigmpsnooping IGMP スヌーピング管理モードの有効化. ステッフ 3 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 4 ipigmpsnoopinginterfacemode 特定のインターフェイスに IGMP スヌーピングを有効化する ステッフ 5 ipigmpsnooping groupmembershipinterval <2-360> マルチキャスト メンバーのタイムアウト間隔の設定 groupmembershipinterval コマンドの実行中に特定のインターフェイスがグループ情報を更新しない場合 マルチキャスト グループメンバー ( 動的メンバー ) から削除されます ステッフ 6 ipigmpsnooping max-response-time<1-3599> 特定のインターフェイスが IGMP を出るパケットを受信すると 最長応答時間の間にこのマルチキャスト グループは削除しません IGMPfastleave は無効化されていなければなりません ステッフ 7 ipigmpsnoopingfast-leave IGMP スヌーピング fastleave モードの有効化. ステッフ 8 ipigmpsnoopingmcrtrexpiretime <0-360> マルチキャスト ルーターのタイムアウト間隔の設定 特定のインターフェイスが IGMP クエリー パケットをマルチキャスト ルーターのクエリー受信有効期限までに受信しない場合 そのインターフェイスはマルチキャスト ルーター ( 動的ルーター ) のポートから削除されます ステッフ 9 exit グローバル コンフィグ モードに戻る ステッフ 10 exit 特権 EXEC モードに戻る ステッフ 11 showipigmpsnooping interface-id 構成を確認する スイッチに IGMP スヌーピングを有効化 / 無効化するには ipigmpsnooping または noipigmpsnooping グローバル コンフィグ コマンドを使用します 特定のインターフェイスに IGMP スヌーピングを有効化するには ipigmp snoopinginterfacemode インターフェイス コンフィグ コマンドを使用します 特定のインターフェイスの IGMP スヌーピングを表示するには showipigmpsnoopinginterfaceinterface-id 特権 EXEC コマンドを使用します 2010 富士通テクノロジー ソリューションズ 51

54 この例では IGMP スヌーピングはインターフェイス 0/40 に構成されます (BX90-CB1)#configure (BX90-CB1)(Config)#ipigmpsnooping (BX90-CB1)(Config)#interface0/40 (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopinginterfacemode (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopinggroupmembershipinterval20 (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopingmax-response-time10 (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopingfast-leave (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopingmcrtrexpiretime0 (BX90-CB1)(InterfaceBX90-CB1/0/40)#exit (BX90-CB1)#showipigmpsnooping0/40 IGMPSnoopingAdminMode....Enable FastLeaveMode... Enable GroupMembershipInterval MaxResponseTime MulticastRouterPresentExpirationTime... 0 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 52

55 特権 EXEC モードで始め 次の手順に従いすべてのインターフェイスに IGMP スヌーピングを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る ステッフ 2 ipigmpsnooping IGMP スヌーピング管理モードの有効化 ステッフ 3 ipigmpsnooping すべてのインターフェイスに IGMP スヌーピングを有効化 interfacemodeal ステッフ 4 ipigmpsnooping groupmembershipinterval <2-360> マルチキャスト メンバーのタイムアウト間隔の設定 groupmembershipinterval コマンドの実行中に特定のインターフェイスがグループ情報を更新しない場合 マルチキャスト グループメンバー ( 動的メンバー ) から削除されます ステッフ 5 ipigmpsnooping max-response-time<1-3599> 特定のインターフェイスが IGMP を出るパケットを受信すると 最長応答時間の間にこのマルチキャスト グループは削除しません IGMP fastleave は無効化されていなければなりません ステッフ 6 noipigmpsnoopingfast-leave IGMP スヌーピング fastleave モードの無効化. ステッフ 7 ipigmpsnooping mcrtrexpiretime<0-3600> マルチキャスト ルーターのタイムアウト間隔の設定 特定のインターフェイスが IGMP クエリー パケットをマルチキャスト ルーターのクエリー受信有効期限までに受信しない場合 そのインターフェイスはマルチキャスト ルーター ( 動的ルーター ) のポートから削除されます ステッフ 8 exit 特権 EXEC モードに戻る ステッフ 9 showipigmpsnooping 構成を確認する この例では IGMP スヌーピングがすべてのインターフェイスに構成されます : (BX90-CB1)#configure (BX90-CB1)(Config)#ipigmpsnooping (BX90-CB1)(Config)#ipigmpsnoopinginterfacemodeal (BX90-CB1)(Config)#ipigmpsnoopinggroupmembershipinterval260 (BX90-CB1)(Config)#ipigmpsnoopingmax-response-time10 (BX90-CB1)(Config)#noipigmpsnooping fast-leave (BX90-CB1)(Config)#ipigmpsnoopingmcrtrexpiretime0 (BX90-CB1)#showipigmpsnooping AdminMode.....Enable MulticastControlFrameCount... 0 InterfacesEnabled forigmpsnooping... BX90-CB1/0/1 BX90-CB1/0/2 BX90-CB1/0/3 BX90-CB1/0/4 BX90-CB1/0/5 BX90-CB1/0/6 BX90-CB1/0/7 BX90-CB1/0/ 富士通テクノロジー ソリューションズ 53

56 BX90-CB1/0/9 BX90-CB1/0/10 BX90-CB1/0/11 BX90-CB1/0/12 BX90-CB1/0/13 BX90-CB1/0/14 BX90-CB1/0/15 BX90-CB1/0/16 BX90-CB1/0/17 BX90-CB1/0/18 BX90-CB1/0/19 BX90-CB1/0/20 --More--or (q)uit BX90-CB1/0/21 BX90-CB1/0/22 BX90-CB1/0/23 BX90-CB1/0/24 BX90-CB1/0/25 BX90-CB1/0/26 BX90-CB1/0/27 BX90-CB1/0/28 BX90-CB1/0/29 BX90-CB1/0/30 BX90-CB1/0/31 BX90-CB1/0/32 BX90-CB1/0/33 BX90-CB1/0/34 BX90-CB1/0/35 BX90-CB1/0/36 BX90-CB1/0/37 BX90-CB1/0/38 BX90-CB1/0/39 BX90-CB1/0/40 BX90-CB1/0/41 BX90-CB1/0/42 BX90-CB1/0/43 --More--or (q)uit 2010 富士通テクノロジー ソリューションズ 54

57 BX90-CB1/0/44 BX90-CB1/0/45 BX90-CB1/0/46 BX90-CB1/0/47 BX90-CB1/0/48 Vlansenabled forigmpsnooping... None (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 55

58 9.2 VLAN による IGMP スヌーピングを構成する この節は特定の VLAN に IGMP スヌーピングを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定の VLAN に IGMP スヌーピングを構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 ipigmpsnooping IGMP スヌーピング管理モードの有効化. ステッフ 3 vlandatabase VLAN コンフィグ モードに入る ステッフ 4 setigmpvlan-id 特定のVLAN にIGMP スヌーピングを有効化する ステッフ 5 setigmp マルチキャスト メンバーのタイムアウト間隔の設定 groupmembership-intervalvlan-id groupmembership-interval コマンドの実行中に特定のインターフ <2-360> ェイスがグループ情報を更新しない場合 マルチキャスト グル ープメンバー ( 動的メンバー ) から削除されます ステッフ 6 setigmpmaxresponsevlan-id <1-359> 特定のインターフェイスが IGMP を出るパケットを受信すると maxresponse( 最長応答時間 ) の間にこのマルチキャスト グループは削除しません ステッフ 7 setigmp fast-leavevlan-id IGMP スヌーピング fastleave モードの有効化. ステッフ 8 setigmpmcrtrexpiretimevlan-id <0-360> マルチキャスト ルーターのタイムアウト間隔の設定 特定のインターフェイスが IGMP クエリー パケットをマルチキャスト ルーターのクエリー受信有効期限までに受信しない場合 そのインターフェイスはマルチキャスト ルーター ( 動的ルーター ) のポートから削除されます ステッフ 9 exit グローバル コンフィグ モードに戻る ステッフ 10 exit 特権 EXEC モードに戻る ステッフ 11 showipigmpsnoopingvlan-id 構成を確認する スイッチに IGMP スヌーピングを有効化 / 無効化するには ipigmpsnooping または noipigmpsnooping グローバル コンフィグ コマンドを使用します 特定の VLAN に IGMP スヌーピングを有効化するには setigmp vlan-idvlan コンフィグ コマンドを使用します 特定の VLAN の IGMP スヌーピングを表示するには showipigmp snoopingvlan-id 特権 EXEC コマンドを使用します この例では IGMP スヌーピングが VLAN1 に構成されます : (BX90-CB1)#configure (BX90-CB1)(Config)#ipigmpsnooping (BX90-CB1)(Config)#vlandatabase (BX90-CB1)(Vlan)#setigmp1 (BX90-CB1)(Vlan)#setigmpgroupmembership-interval1260 (BX90-CB1)(Vlan)#setigmpmaxresponse110 (BX90-CB1)(Vlan)#setigmpfast-leave1 (BX90-CB1)(Vlan)#setigmpmcrtrexpiretime 富士通テクノロジー ソリューションズ 56

59 (BX90-CB1)(Vlan)#exit (BX90-CB1)#showipigmpsnooping1 VlanID... 1 IGMPSnoopingAdminMode....Enabled FastLeaveMode... Enabled GroupMembershipInterval MaximumResponseTime MulticastRouterExpiryTime... 0 (BX90-CB1)# 2010 富士通テクノロジー ソリューションズ 57

60 9.3 IGMP スヌーピングを行う静的ルーター ポートに構成する この節は IGMP スヌーピングを行う静的ルーター ポートを構成する方法を説明します 特権 EXEC モードで始め 次の手順に従い特定のインターフェイスに IGMP スヌーピングを行う静的ルーター ポートに構成します コマンド ステッフ 1 configure グローバル コンフィグ モードに入る. ステッフ 2 ipigmpsnooping IGMP スヌーピング管理モードの有効化 ステッフ 3 interfaceinterface-id インターフェイスを指定して インターフェイス構成モードに入る インターフェイスは物理レイヤー 2インターフェイスまたはポートチャネルでありえる ( 論理インターフェイス ) ステッフ 4 ipigmpsnoopingmrouter interface 特定のインターフェイスに IGMP スヌーピングを行う静的ルーター ポートを設定 ステッフ 5 exit グローバル コンフィグ モードに戻る ステッフ 6 exit 特権 EXEC モードに戻る ステッフ 7 showipigmpsnoopingmrouter interfaceinterface-id 構成を確認する スイッチに IGMP スヌーピングを有効化 / 無効化するには ipigmpsnooping または noipigmpsnooping グローバル コンフィグ コマンドを使用します 特定のインターフェイスに IGMP スヌーピングを行う静的ルーター ポートを設定するには ipigmpsnoopingmrouterinterface インターフェイス コンフィグ コマンドを使用します 特定のインターフェイスの IGMP スヌーピングを行う静的ルーター ポートを表示するには showipigmpsnooping mrouterinterface 特権 EXEC コマンドを使用します この例では インターフェイス 0/40 が静的ルーター ポートとして構成されます (BX90-CB1)#configure (BX90-CB1)(Config)#ipigmpsnooping (BX90-CB1)(Config)#interface0/40 (BX90-CB1)(InterfaceBX90-CB1/0/40)#ipigmpsnoopingmrouterinterface (BX90-CB1)(InterfaceBX90-CB1/0/40)#exit (BX90-CB1)#showipigmpsnoopingmrouterinterface0/40 Slot/Port....BX90-CB1/0/40 MulticastRouterAttached... Enable (BX90-CB1)# 特権 EXEC モードで始め 次の手順に従い特定の VLAN に IGMP スヌーピングを行う静的ルーター ポートを構成します 2010 富士通テクノロジー ソリューションズ 58

SB6/SB11a/SB11 スイッチバージョン コンフィグレーションガイド

SB6/SB11a/SB11 スイッチバージョン コンフィグレーションガイド スイッチバージョンコンフィグレーションガイド 日本語 CA92344-0160-01 PRIMERGY ブレード サーバ システムイーサネット コネクション ブレード モジュール SB6/SB11a/SB11 スイッチバージョンコンフィグレーションガイド ( 対象型名 ( 日本 ) については下表参照 ) 装置コード ネーム装置型名 ( 日本 ) SB6 PG-SW201, PGBSW2010, PGBSW2011,

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

CSS のスパニングツリー ブリッジの設定

CSS のスパニングツリー  ブリッジの設定 CHAPTER 2 CSS では Spanning Tree Protocol(STP; スパニングツリープロトコル ) ブリッジの設定をサポートしています スパニングツリーブリッジは ネットワークのループを検出して防止します ブリッジ経過時間 転送遅延時間 ハロータイム間隔 最大経過時間など CSS のグローバルスパニングツリーブリッジオプションを設定するには bridge コマンドを使用します

More information

EPSRスーパーループプリベンション(SLP) ネットワーク

EPSRスーパーループプリベンション(SLP) ネットワーク 主な目的 概要 複数のリングのリングドメインを制御するマルチドメイン EPSR ネットワークを構築したい 回線コストの高いリンクは複数ドメインでリンクを共有したい 信頼性と可用性が高いリングネットワークを構築したい EPSR は xstp のようにリングを構成する機器の台数制限やトポロジーチェンジに必要な時間などの制約が少ないことから 地方自治体の広域ネットワークや鉄道の駅間ネットワークなどの地理的な広がりや台数が必要となるネットワーク

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

FQDN を使用した ACL の設定

FQDN を使用した ACL の設定 機能情報の確認, 1 ページ FQDN ACL の設定に関する制約事項, 1 ページ FQDN ACL の設定に関する情報, 2 ページ FQDN ACL の設定方法, 2 ページ FQDN ACL のモニタリング, 6 ページ 例 FQDN ACL の設定, 6 ページ FQDN ACL の設定に関する追加情報, 7 ページ FQDN ACL の設定に関する機能履歴と情報, 8 ページ 機能情報の確認

More information

リンク バンドル コマンド

リンク バンドル コマンド リンク バンドル コマンド リンク バンドルは 1 つ以上のポートを集約したグループで 1 つのリンクとして扱われます この章では リンク バンドルで QoS に使用するコマンドについて説明します リンク バンド ル 関連する概念 および設定作業の詳細については Cisco ASR 9000 Series Aggregation Services Router Modular Quality of

More information

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク 主な目的 認証スイッチを集約したい 検疫ネットワークを構築したい 概要 マイクロソフト社 Windows Server 2008 による検疫ソリューション NAP (Network Access Protection) 対応ネットワークの構築例です NAP では クライアントの認証だけではなく 決められた条件を満たさない端末はたとえ認証に成功しても隔離し 通信を制限することができます アンチウィルスソフトを起動していない

More information

リング型IPカメラ監視ソリューション(マルチキャスト編)

リング型IPカメラ監視ソリューション(マルチキャスト編) CentreCOM x900 IP IP ( ) IP surveillance Solution 01 SNMP Manager Syslog Server NTP Server x900-24xt_2 Link Aggregation x900-24xt_1 FS926M-PS_1 FS926M-PS_2 x600-24ts EPSR (Ethernet Protected Switched Ring)

More information

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク 主な目的 L2 マルチパス ( アクティブ アクティブ ) を構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 経路障害 機器障害に強いネットワークを構築したい 他ネットワークとの接続は 標準インタフェースを使いたい 概要 データセンタ内のサーバー間を 10G で接続する構成例です REF (Resilient-Ethernet Ethernet-Fabric) をサーバー TOR

More information

アライドテレシス コア・スイッチ AT-x900 シリーズ とディストリビューションスイッチ AT-x600 シリーズ で実現するOSPFv3/OSPFv2 & RIP/RIPng デュアルスタック ・ ネットワーク

アライドテレシス コア・スイッチ AT-x900 シリーズ とディストリビューションスイッチ AT-x600 シリーズ で実現するOSPFv3/OSPFv2 & RIP/RIPng デュアルスタック ・ ネットワーク 主な目的 既存 IPv4 環境に IPv6 環境を追加したい 段階的に IPv6 環境に移行したい OSPF などのダイナミックルーティングで IPv6 環境を構築したい 概要 昨今 急速に発展する新興国においてインターネット等の IT ネットワークインフラの普及整備が加速し IPv4 アドレスの枯渇が現実的な問題となっております このような状況から 今後 IPv6 の普及が加速され IPv6 を使用した

More information

VLAN の設定

VLAN の設定 この章の内容は 次のとおりです VLAN について, 1 ページ, 4 ページ VLAN について VLAN の概要 VLAN は ユーザの物理的な位置に関係なく 機能 プロジェクトチーム またはアプリケーションによって論理的にセグメント化されているスイッチドネットワークの端末のグループです VLAN は 物理 LAN と同じ属性をすべて備えていますが 同じ LAN セグメントに物理的に配置されていないエンドステーションもグループ化できます

More information

EtherChannelの設定

EtherChannelの設定 CHAPTER 30 EtherChannel Catalyst 3750 2 3 EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel EtherChannel p.30-2 EtherChannel p.30-11 EtherChannel PAgP LACP p.30-23 Catalyst

More information

詳細設定

詳細設定 CHAPTER 3 この章では AppNav-XE のについて説明します 内容は次のとおりです (P.3-1) AppNav サービスノード自動検出機能の設定 (Cisco CSR 1000V シリーズのみ ) (P.3-6) AppNav-XE 設定の削除 (P.3-7) AppNav コントローラを設定するには 次の手順を実行します AppNav コントローラグループの設定 (P.3-1) サービスノードグループの設定

More information

PRIMERGY スイッチブレード(1Gbps 36/12)

PRIMERGY スイッチブレード(1Gbps 36/12) 10 版 2012 年 12 月 27 日 PRIMERGY スイッチブレード (1Gbps 36/12) PG-SW112: PRIMERGY スイッチブレード (1Gbps 36/12) PGBSW1120: PRIMERGY スイッチブレード (1Gbps 36/12) [ カスタムメイド対応 (CB1,2 用 )] PGBSW1121: PRIMERGY スイッチブレード (1Gbps 36/12)

More information

EtherChannel の設定

EtherChannel の設定 CHAPTER 33 この章では Catalyst 3560 スイッチのレイヤ 2 およびレイヤ 3 ポート上で EtherChannel を設定する方法について説明します EtherChannel は スイッチ ルータ およびサーバ間にフォールトトレラントな高速リンクを提供します EtherChannel を使用すると ワイヤリングクローゼットおよびデータセンタ間の帯域幅を拡張できます EtherChannel

More information

PRIMERGY スイッチブレード(10Gbps 18/8 +2) IBP コマンドリファレンス

PRIMERGY スイッチブレード(10Gbps 18/8 +2) IBP コマンドリファレンス CA92344-0453-01 PRIMERGY PRIMERGY スイッチブレード (10Gbps 18/8+2) IBP (Inteligent Blade Panel) コマンドリファレンス (PY-SWB105) FUJITSU 目次 IBP 情報の設定...5 1.1 アップリンクセットコマンド...5 1.1.1 uplink-set...5 1.2 ポートバックアップコマンド...6

More information

untitled

untitled IGMP Snooping... 2... 5... 5 ADD IGMPSNOOPING MCGROUP... 6 DELETE IGMPSNOOPING...... 8 DISABLE IGMPSNOOPING...... 9 ENABLE IGMPSNOOPING...... 10 SET IGMPSNOOPING... 11 SET IGMPSNOOPING MCGROUP... 13 SHOW

More information

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X BizBox Switch SWX2300-24G Rev.2.00.14( メーカー Rev.2.00.13 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev.2.00.10 からの変更点 機能追加 [1] IEEE802.1X 認証機能 MAC 認証機能に対応した http://www.rtpro.yamaha.co.jp/sw/docs/swx2300/rev_2_00_13/lan_sfp/auth.html?

More information

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク 主な目的 スパニングツリーを使わずに Layer2 の冗長をしたい 信頼性 可用性の高いネットワークを構築したい 低コスト 高信頼性で建物間をつなぐネットワークを 概要 一般的なネットワークは 高価なスイッチを中心として ディストリビューションスイッチやエッジスイッチと 1:n で接続するスター型構成です スター型構成では n の数が多くなるほど 接続に要するイーサネットケーブルの本数が多くなり 構築に必要なコストは増加していきます

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

リング型IPカメラ監視ソリューション

リング型IPカメラ監視ソリューション TELESYN IP IP surveillance Solution 04 SNMP Manager Syslog Server NTP Server TELESYN9100_2 Link Aggregation VCS_1 TELESYN9100_4 FS926M-PS_1 TELESYN9100_3 FS926M-PS_2 FS926M-PS_3 TELESYN : TELESYN9400 :

More information

9.pdf

9.pdf スタティック NAT とダイナミック NAT の同時設定 目次 概要前提条件要件使用するコンポーネント表記法 NAT の設定関連情報 概要 Cisco ルータでスタティックとダイナミックの両方の Network Address Translation(NAT; ネットワークアドレス変換 ) コマンドを設定する必要がある場合があります このテックノートでは これを行う方法とサンプルシナリオを掲載しています

More information

コンバージドファブリック仕様一覧

コンバージドファブリック仕様一覧 CA92344-0351-06 2016 年 04 月 富士通株式会社 PRIMERGY コンバージドファブリックスイッチブレード (10Gbps 18/8+2) コンバージドファブリックスイッチ (CFX2000R/F) FUJITSU Copyright2016 FUJITSU LIMITED Page 1 of 15 第 1 章 ソフトウェア仕様... 3 1.1 ソフトウェア仕様... 3

More information

77-j.pdf

77-j.pdf 単方向リンク検出プロトコル機能の説明と設定 目次 概要前提条件要件使用するコンポーネント表記法問題の定義単方向リンク検出プロトコルの動作のしくみ UDLD の動作モード提供状況設定と監視関連情報 概要 このドキュメントでは Unidirectional Link Detection(UDLD; 単方向リンク検出 ) プロトコルが スイッチドネットワークでのトラフィックのフォワーディングループとブラックホールの発生を防止するのに

More information

NetAttest EPS設定例

NetAttest EPS設定例 認証連携設定例 連携機器 FXC FXC5200 シリーズ Case IEEE802.1X EAP-TLS 認証 /EAP-TLS 認証 + ダイナミック VLAN Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と FXC 社製 L2 スイッチ FXC5200 シリーズの IEEE802.1X EAP-TLS

More information

MLDS.dvi

MLDS.dvi ... 2... 5... 5 ADD MLDSNOOPING VLAN.... 6 CREATE MLDSNOOPING VLAN... 8 DELETE MLDSNOOPING VLAN... 9 DISABLE MLDSNOOPING...... 11 ENABLE MLDSNOOPING...... 12 SET MLDSNOOPING TIMEOUT... 13 SET MLDSNOOPING

More information

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ) CHAPTER 2 アプリケーションインスペクションの特別なアクション ( インスペクションポリシーマップ ) モジュラポリシーフレームワークでは 多くのアプリケーションインスペクションで実行される特別なアクションを設定できます サービスポリシーでインスペクションエンジンをイネーブルにする場合は インスペクションポリシーマップで定義されるアクションを必要に応じてイネーブルにすることもできます インスペクションポリシーマップが

More information

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策 目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません

More information

HP ProCurveSwitchはじめて.ppt

HP ProCurveSwitchはじめて.ppt HP ProCurveSwitch 2008.11.21(2011.06.01 Updated) Akira Tsumura@ILO,Inc : HP HP ProCurveSwitch 2848 cisco Catalyst (IOS12.x) HP ProCurveSwitch2848 USB- LAN VLAN(PortVLAN TaggedVLAN) (STP) config OSI Layer2(

More information

STP.dvi

STP.dvi ... 3... 3... 3... 4... 4... 4... 7 Multiple STP.... 11 MST... 11 MST... 12 CIST... 13... 13... 13... 15... 15... 19... 19 ACTIVATE MSTP.... 20 ACTIVATE RSTP.... 21 ACTIVATE STP..... 22 ADD MSTP... 23

More information

migrating_to_2-node_cluster_flyer.ps

migrating_to_2-node_cluster_flyer.ps CN1610 2 2 CN1610 2 2 ( ) (N3150 N3220 N3240 ) 2 v CN1610 v ( ) CN1610 2 CN1610 2 2 : v 2 v Data ONTAP 8.2 v v LIF CN1610 : v CN1610 RCF FASTPATH IBM N Web v v v / CN1610 Data ONTAP (Clustered Data ONTAP

More information

VLAN.dvi

VLAN.dvi ... 2... 2.... 2... 3... 5... 7... 9... 9 ADD BRIDGE... 10 ADD PORT... 11 CREATE..... 13 DELETE BRIDGE... 14 DELETE PORT... 15 DESTROY.... 16 SET BRIDGE... 17 SET PORT.... 18 SHOW...... 19 SHOW BRIDGE...

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

アライドテレシスコア スイッチ AT-SBx908 シリーズで実現する AMF-SBx908 ソリューション Solution No 主な目的 ネットワークの一元管理 共有化をしたい 既存ネットワークを再構築せずに 簡単に導入したい ネットワーク管理 運用にかかるコストを削減

アライドテレシスコア スイッチ AT-SBx908 シリーズで実現する AMF-SBx908 ソリューション Solution No 主な目的 ネットワークの一元管理 共有化をしたい 既存ネットワークを再構築せずに 簡単に導入したい ネットワーク管理 運用にかかるコストを削減 主な目的 ネットワークの一元管理 共有化をしたい 既存ネットワークを再構築せずに 簡単に導入したい ネットワーク管理 運用にかかるコストを削減したい 概要 ネットワーク管理 運用にかかるコストを削減するために 新たなシステムを導入することで一元管理や共有化を図る場面が多くあります しかし場合により そのシステムを導入のために 対応機器へのリプレースや機器追加を行わなければならず 大きな追加コストや高いリスクが発生してしまいます

More information

ApresiaNPシリーズ ユーザーズガイド

ApresiaNPシリーズ ユーザーズガイド 3 1. 2. SFP/SFP+/QSFP+ 3. 3 1. 1. REF: 1.1 2 ApresiaNP7000-48X6L ApresiaNP7000-48X6L SFP/SFP+ 1000BASE-X/10GBASE-R QSFP+ 40GBASE-R 1-1 ApresiaNP7000-48X6L ApresiaNP7000-48X6L 1-1 ApresiaNP7000-48X6L SFP/SFP+

More information

マルチポイント GRE を介したレイヤ 2(L2omGRE)

マルチポイント GRE を介したレイヤ 2(L2omGRE) CHAPTER 42 マルチポイント GRE を介したレイヤ 2 (L2omGRE) L2omGRE の前提条件 (P.42-1) L2omGRE の制約事項 (P.42-2) L2omGRE について (P.42-2) L2omGRE のデフォルト設定 (P.42-3) L2omGRE の設定方法 (P.42-3) L2omGRE の設定の確認 (P.42-5) ( 注 ) この章で使用しているコマンドの構文および使用方法の詳細については

More information

IPv6 MLD スヌーピングの設定

IPv6 MLD スヌーピングの設定 CHAPTER 39 Catalyst 3560 または 3560-C スイッチでマルチキャスト リスナー 検 出 (MLD)スヌーピングを 使 用 す れば スイッチド ネットワーク 内 のクライアントおよびルータへ IP Version 6(IPv6)マルチキャスト データを 効 率 的 に 配 信 することができます ( 注 ) IPv6 を 使 用 するには デュアル IPv4 および IPv6

More information

untitled

untitled ... 3... 3... 4 Multiple STP.... 7 MST... 7 MST... 8 CIST... 9... 9... 9... 11... 11... 14... 14 ADD MSTP MSTI VLAN... 15 CREATE MSTP MSTI... 16 DELETE MSTP MSTI VLAN...... 17 DESTROY MSTP MSTI... 18 DISABLE

More information

IGMPS.dvi

IGMPS.dvi ... 2... 5... 5 ADD IGMPSNOOPING... 6 DELETE IGMPSNOOPING...... 8 DISABLE IGMPSNOOPING...... 9 ENABLE IGMPSNOOPING...... 10 SET IGMPSNOOPING TIMEOUT... 11 SHOW IGMPSNOOPING... 12 CentreCOM FS900M 1.6.0

More information

URL ACL(Enhanced)導入ガイド

URL ACL(Enhanced)導入ガイド URL ACL(Enhanced) 導入ガイド はじめに 2 前提条件 2 使用されるコンポーネント 2 表記法 2 機能概要 2 URL フィルタリングの設定 4 URL ACL の設定の移行 17 Revised: June 26, 2017, はじめに このドキュメントでは URLACL(Enhanced) 機能と その導入についての一般的なガイドラインについて説明します このドキュメントでは

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報ネットワーク学演習 II 第 4 回講義資料 概要 今日の授業の目的 実機を使った実ネットワーク制御 OpenFlow Switch PF5240 Virtual Switch Instance (VSI) 設定方法 初期設定 VSI 作成 ポートマッピング 2 目的 これまでの授業 OpenFlowの基本 packet_in, packet_out, flowmod OpenFlowコントローラの作成

More information

ネットワーク構成情報ファイル 作成ツール

ネットワーク構成情報ファイル 作成ツール ServerView Resource Orchestrator V3.1 ネットワーク構成情報ファイル作成ツール mknetdevconf-tool-0301-1 2012 年 7 月 まえがき 本書の目的 本書は ServerView Resource Orchestrator Cloud Edition( 以降 本製品 ) のネットワーク構成情報ファイル作成ツール (Excel 形式 )( 以降

More information

AXシリーズ 簡易設定例集

AXシリーズ 簡易設定例集 AX シリーズ設定例集 初版 (Rev.1) アラクサラネットワークス株式会社 はじめに この設定例集では AX シリーズのコンフィグ設定を簡潔に説明しています 本設定例集では複数の製品シリーズ (AX6700S/AX6300S/AX3600S/AX2400S/AX1200S) を用いてネットワークを構築しております なお AX1200S シリーズでは AX1230S での設定例を示し AX1240S

More information

Untitled

Untitled Cisco Intrusion Detection System について, 1 ページ その他の情報, 2 ページ IDS センサーの設定 GUI, 2 ページ 回避クライアントの表示 GUI, 3 ページ IDS センサーの設定 CLI, 3 ページ 回避クライアントの表示 CLI, 5 ページ Cisco Intrusion Detection System について Cisco Intrusion

More information

コア・スイッチSBx8100 シリーズで実現するスター型冗長コアソリューション

コア・スイッチSBx8100 シリーズで実現するスター型冗長コアソリューション 主な目的 コアスイッチを冗長化し 信頼性を高めたい 可用性が高いスター型ネットワークを構築したい スパニングツリーを用いずに冗長を実現したい 概要 現在 ネットワークは その利便性の高さから公共機関 金融機関 医療機関等の様々なところで利用されております ネットワーク上で扱う情報も非常に重要なものが多く ネットワークが停止した場合には大きな機会損失となることから ネットワークの信頼性を高めることは非常に重要です

More information

IBM Proventia Management/ISS SiteProtector 2.0

IBM Proventia Management/ISS  SiteProtector 2.0 CHAPTER 10 IBM Proventia Management/ISS SiteProtector 2.0 この章は 次の内容で構成されています グローバルイベントポリシーを定義する IBM Proventia Management/ISS SiteProtector (P.10-1) (P.10-5) グローバルイベントポリシーを定義する IBM Proventia Management/ISS

More information

[技術資料] PRIMERGY サーバブレードのLAN 冗長化

[技術資料] PRIMERGY サーバブレードのLAN 冗長化 [ 技術資料 ] PRIMERGY の LAN 冗長化 PRIMERGY は LAN 冗長化アプリケーションによる LAN ポートの冗長化 が行えます を使用する場合には LAN ポートの冗長化に加え スパニングツリーによる間のパス冗長化 が行え これらを組み合わせることで より信頼性のある LAN 冗長構成を組むことが出来ます 本資料では LAN 冗長構成を組む際のドライバの設定方法 と外部との接続方法

More information

アライドテレシス コア・スイッチAT-x900シリーズとディストリビューションスイッチAT-x600シリーズで実現するエンタープライズ・スター型ネットワーク

アライドテレシス コア・スイッチAT-x900シリーズとディストリビューションスイッチAT-x600シリーズで実現するエンタープライズ・スター型ネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい クライアント認証を行いたい 概要 この構成例では コアスイッチに AT-x900-24XT 2 台を VCS 化して採用し 拡張性と信頼性を確保しています さらに 各フロアの規模に応じて ディストリビューションスイッチとして x600-24ts 2 台の VCS を Layer2 モードで設置

More information

NetAttest EPS設定例

NetAttest EPS設定例 認証連携設定例 連携機器 NEC QX-S3109TP/QX-S4009P/QX-S5224GT-4X-PW Case IEEE802.1x EAP-TLS 認証 Rev1.0 株式会社ソリトンシステムズ - 1-2016/03/11 はじめに 本書について本書は CA 内蔵 RADIUS サーバーアプライアンス NetAttest EPS と NEC 社製有線 LAN スイッチ QX-S3109TP/QX-S4009P/QX-S5224GT-4X-PW

More information

AP-700/AP-4000 eazy setup

AP-700/AP-4000 eazy setup AP-700/4000 シリーズ簡易設定ガイド ( ファームウェア v4.0.3) 目次 1. はじめに... 2 2. IP アドレスについて... 2 3. IP アドレスの設定 (AP に固定 IP アドレスを設定 )... 2 4. web ブラウザを使用して AP の管理画面へアクセス... 6 5. 無線パラメータの設定 (SSID チャンネルの設定)... 7 6. WEP キーの設定...

More information

untitled

untitled ... 2... 2.... 2... 3... 5... 7... 9... 9 ADD PORT... 10 CREATE..... 12 DELETE PORT... 13 DESTROY.... 14 SET PORT.... 15 SHOW...... 16 CentreCOM AR450S 2.9 1 LAN LAN 802.1Q LAN WAN Ethernet WAN Ethernet

More information

Q-in-Q VLAN トンネルの設定

Q-in-Q VLAN トンネルの設定 CHAPTER 9 ここでは Cisco Nexus 7000 シリーズデバイスでの IEEE 802.1Q-in-Q(Q-in-Q)VLAN トンネルおよびレイヤ 2 プロトコルトンネリングの設定方法について説明します この章では 次の内容について説明します Q-in-Q トンネルについて (P.9-1) レイヤ 2 プロトコルトンネリングについて (P.9-5) Q-in-Q トンネルのライセンス要件

More information

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト - ICND2 -Roadto ND2- IC 事前学習のポイント ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト間通信 Cisc o IOS の基本操作

More information

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接 認証連携設定例 連携機器 ELECOM EHB-SG2B/EHB-SG2B-PL シリーズ Case IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL

More information

一般的に使用される IP ACL の設定

一般的に使用される IP ACL の設定 一般的に使用される IP ACL の設定 目次 はじめに前提条件要件使用するコンポーネント設定特定のホストによるネットワークアクセスの許可特定のホストによるネットワークアクセスの拒否連続した IP アドレスの範囲へのアクセスの許可 Telnet トラフィック (TCP ポート 23) を拒否する方法内部ネットワークだけに TCP セッションを始めさせる方法 FTP トラフィック (TCP ポート 21)

More information

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド ServerView RAID Manager VMware vsphere ESXi 6 インストールガイド 2018 年 11 月 27 日富士通株式会社 アレイを構築して使用する場合 RAID 管理ツールの ServerView RAID Manager を使用します VMware vsphere ESXi 6.x ( 以後 ESXi 6 または ESXi と略します ) サーバで ServerView

More information

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc 1/5ページ プレポスト LAN/WANの 構 築 実 習 実 践 トレーニング (Cisco 編 ) 受 講 日 程 受 講 番 号 氏 名 1 show running-configコマンドが 実 行 できるコンフィグレーションモードとして 適 切 なものを 選 びなさい 1. ルータコンフィグモード 2. ユーザーEXECモード 3. 特 権 EXECモード 4. グローバルコンフィグレーションモード

More information

アライドテレシス コア・スイッチAT-x900シリーズで実現する監視カメラに最適なリングネットワーク

アライドテレシス コア・スイッチAT-x900シリーズで実現する監視カメラに最適なリングネットワーク 主な目的 大規模な監視用ネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 信頼性 可用性の高いネットワークを構築したい 概要 アライドテレシスでは 近年の監視カメラ用ネットワーク需要の高まりに対応するため リングネットワークの冗長性と 効率的なマルチキャスト通信の併用を可能とする機能を開発し ご提供しています ディストリビューションスイッチに最適な x600 シリーズでは

More information

概要

概要 CHAPTER 1 この章では Cisco NX-OS のマルチキャスト機能について説明します この章は 次の内容で構成されています (P.1-1) マルチキャスト機能のライセンス要件 (P.1-10) その他の関連資料 (P.1-11) IP マルチキャストは ネットワーク内の複数のホストに同じ IP パケットセットを転送する機能です IPv4 ネットワークで マルチキャストを使用して 複数の受信者に効率的にデータを送信できます

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

IPIP(Si-RGX)

IPIP(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

PG-FCSU108取扱説明書

PG-FCSU108取扱説明書 CA92276-8555 PRIMERGY ISL トランキング (PG-FCSU108) 取扱説明書 このたびは 弊社の PRIMERGY ISL トランキング ( 以降 本製品と略します ) をお買い上げいただきまして 誠にありがとうございます 本製品の取り扱いについて記載しておりますので 本書をよくお読みの上 ご使用願います 2009 年 7 月富士通株式会社 1. 梱包物の確認 お使いになる前に

More information

Cumulus Linux MLAG と vsphere vds の LACP 接続検証

Cumulus Linux MLAG と vsphere vds の LACP 接続検証 Cumulus Linux MLAG と vsphere vds の LACP 接続検証 2016.01.07 検証の目的 Cumulus Linux でリンクアグリゲーションを構成する場合 その形成方法として LACP を使用する 比較的簡易な仕様のスタティックリンクアグリゲーションや その他のプロトコル ( たとえば Cisco 社の PAgP 等 ) は 現在のバージョンでは使用できない そのため

More information

8021.X 認証を使用した Web リダイレクトの設定

8021.X 認証を使用した Web リダイレクトの設定 8021.X 認証を使用した Web リダイレクトの 設定 802.1X 認証を使用した Web リダイレクトについて, 1 ページ RADIUS サーバの設定 GUI, 3 ページ Web リダイレクトの設定, 4 ページ WLAN ごとのアカウンティング サーバの無効化 GUI, 5 ページ WLAN ごとのカバレッジ ホールの検出の無効化, 5 ページ 802.1X 認証を使用した Web リダイレクトについて

More information

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント RADIUS GUARD と AX シリーズによる認証連携の相互接続情報と設定ポイント 2013 年 10 月 10 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-019 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

00.目次_ope

00.目次_ope 816XL ii iii iv iv User Entry 1 3 v vi vii viii 1 1 C: >VTTERM 1- 1 1-3 1 1-4 1 1-5 1 1-6 1 1-7 1 1-8 1 1-9 1 1-10 C: >VTN 1 Host Name: 1-11 1 01 1-1 0.0.0.0 1 1-13 1 1-14 - -3 Port status and configuration

More information

ご使用上の注意

ご使用上の注意 CA92344-645- PRIMERGY M シリーズ向けオンボード CNA( コンバージド ネットワーク アダプタ ) および CNA 拡張ボードご使用上の留意 注意事項 このたびは 弊社の製品をお買い上げいただきまして 誠にありがとうございます 本製品をご使用になる上での注意事項がございますので 本書をよくお読みの上 ご利用願います. ファームウェア / ドライバの適用について 24 年 2

More information

FUJITSU Storage ETERNUS DX 構築ガイド(サーバ接続編) FCoE/Windows®用

FUJITSU Storage ETERNUS DX 構築ガイド(サーバ接続編) FCoE/Windows®用 FUJITSU Storage ETERNUS DX 構築ガイド ( サーバ接続編 ) FCoE/Windows 用富士通製コンバージド ネットワーク アダプターカードドライバ設定 このページは 空白です はじめに 本書は ETERNUS DX を Windows が動作する PRIMERGY PRIMEQUEST 3000 シリーズ PRIMEQUEST 2000 シリーズ または PRIMEQUEST

More information

Cisco Hyperlocation

Cisco Hyperlocation 機能情報の確認 1 ページ の制約事項 1 ページ について 1 ページ の設定 グローバル設定 CLI 3 ページ AP グループへの の設定 CLI 5 ページ HyperLocation BLE ビーコン パラメータの設定 7 ページ AP への Hyperlocation BLE ビーコン パラメータの設定 8 ページ 機能情報の確認 ご使用のソフトウェア リリースでは このモジュールで説明されるすべての機能がサポートさ

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1 省電力型イーサーネット (IEEE802.3az) 機能を保有したスイッチング HUB とネットワークディスクレコーダーとの接続について パナソニック コネクティッドソリューションズ社セキュリティシステム事業部 2018/5/15 省電力型イーサーネット機能のネットワークディスクレコーダへの影響 2 概要省電力型イーサーネット機能 (IEEE802.3az) に準拠したスイッチング HUB( 以下

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで

More information

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks K.K. によって作成されました FTBU による BIG-IP の初期設定ご購入された BIG-IP の電源を入れ FTBU (First

More information

Nexus 1000V による UCS の MAC アドレスのトレース

Nexus 1000V による UCS の MAC アドレスのトレース Nexus 1000V による UCS の MAC アドレスのトレース 目次 概要前提条件要件使用するコンポーネント設定ネットワークトポロジ異なるネットワークセグメントで MAC アドレスをトレースする確認トラブルシューティング 概要 このドキュメントでは 仮想マシン (VM) および VMkernel(VMK) インターフェイスの MAC アドレスを 次のネットワークレベルでトレースする方法を説明します

More information

アライドテレシス コア・スイッチ AT-x900シリーズとディストリビューションスイッチ AT-x600シリーズで実現するsFlow リアルタイム トラフィックモニターネットワーク

アライドテレシス コア・スイッチ AT-x900シリーズとディストリビューションスイッチ AT-x600シリーズで実現するsFlow リアルタイム トラフィックモニターネットワーク 主な目的 常にアプリケーションへ最適なネットワーク環境を提供したい 障害予兆検知とトラブル発生時の迅速な対応を実現したい リアルタイムなトラフィックトラフィックの蓄積蓄積 解析解析を行いたい 概要 アライドテレシスでは 企業の重要なインフラとなっているネットワークを より快適に安定して提供する為の仕組みとして x シリーズでは sflow バージョン 5 に対応した sflow エージェントをファームウェア

More information

untitled

untitled MLD Snooping... 2... 5... 5 DISABLE MLDSNOOPING...... 6 ENABLE MLDSNOOPING...... 7 SET IPV6 MLDSNOOPING...... 8 SHOW IPV6 MLDSNOOPING.... 9 SHOW MLDSNOOPING... 11 CentreCOM 9424T 2.11 1 MLD Snooping MLD

More information

ACI のファースト LACP タイマーを設定して下さい

ACI のファースト LACP タイマーを設定して下さい 目次 概要前提条件要件使用するコンポーネント背景説明設定初期セットアップコンフィギュレーションのステップ確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料に Cisco アプリケーション中枢的なインフラストラクチャ (ACI) の port-channel のためのファースト Link Aggregation Control Protocol (LACP) タイマーを設定する方法を記述されています

More information

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1.1 192.168.1.1 255.255.255.0 N/A G0/1.10 192.168.10.1

More information

FUJITSU Storage ETERNUS DX 構築ガイド(サーバ接続編) SAS/ ETERNUS DX60 S4/DX100 S4/DX200 S4, ETERNUS DX60 S3/DX100 S3/DX200 S3 ハイブリッドストレージシステム 設定用

FUJITSU Storage ETERNUS DX 構築ガイド(サーバ接続編) SAS/ ETERNUS DX60 S4/DX100 S4/DX200 S4, ETERNUS DX60 S3/DX100 S3/DX200 S3 ハイブリッドストレージシステム 設定用 FUJITSU Storage ETERNUS DX 構築ガイド ( サーバ接続編 ) SAS/ ETERNUS DX60 S4/DX100 S4/DX200 S4, ETERNUS DX60 S3/DX100 S3/DX200 S3 ハイブリッドストレージシステム設定用 このページは 空白です はじめに 本書は ETERNUS DX を 各 OS (Solaris OS, Windows, Linux,

More information

p_network-management_old-access_ras_faq_radius2.xlsx

p_network-management_old-access_ras_faq_radius2.xlsx (1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

Catalyst 2948G-L3 と Catalyst 2900/3500XL または 2970 シリーズ スイッチ間での ISL トランクの設定

Catalyst 2948G-L3 と Catalyst 2900/3500XL または 2970 シリーズ スイッチ間での ISL トランクの設定 Catalyst 2948G-L3 と Catalyst 2900/3500XL または 2970 シリーズスイッチ間での ISL トランクの設定 目次 はじめに前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング関連情報 はじめに このドキュメントでは Cisco Catalyst 2948G-L3 と Catalyst 2900/3500XL または 2970

More information

Cisco Unified IP Phone のモデル情報、 ステータス、および統計の表示

Cisco Unified IP Phone のモデル情報、 ステータス、および統計の表示 CHAPTER 6 この章では Cisco Unified SIP Phone 3905 上の次のメニューを使用して 電話機のモデル情報 ステータスメッセージ およびネットワーク統計を表示する方法について説明します [ モデル情報 (Model Information)] 画面 : 電話機のハードウェアとソフトウェアに関する情報を表示します 詳細については [ モデル情報 (Model Information)]

More information

P コマンド

P コマンド passive-interface, 3 ページ passphrase, 4 ページ password, 5 ページ password change-count, 7 ページ password change-during-interval, 8 ページ password change-interval, 9 ページ password history-count, 10 ページ password no-change-interval,

More information

新しいモビリティの設定

新しいモビリティの設定 新しいモビリティについて, 1 ページ 新しいモビリティの制約事項, 2 ページ GUI, 2 ページ CLI, 4 ページ 新しいモビリティについて 新しいモビリティは Cisco Catalyst 3850 シリーズ スイッチおよび Cisco 5760 シリーズ ワイヤレ ス LAN コントローラなどのワイヤレス コントロール モジュール WCM を使用した統合アクセ ス コントローラと互換性のあるコントローラを有効にします

More information

VRF のデバイスへの設定 Telnet/SSH アクセス

VRF のデバイスへの設定 Telnet/SSH アクセス VRF のデバイスへの設定 Telnet/SSH アクセス 目次 概要背景説明前提条件要件使用するコンポーネント設定ネットワーク図設定確認トラブルシューティング 概要 この資料は Telnet のデバイスアクセスまたはバーチャルルーティングおよびフォワーディング (VRF) を渡るセキュアシェル (SSH) の設定を説明したものです 背景説明 IP ベースコンピュータネットワークでは ルーティングテーブルの多数の例が同一ルータの内で同時に共存するようにする

More information

ArrayAPV/TMX 負荷分散機能の基本

ArrayAPV/TMX 負荷分散機能の基本 Appliance Technical Notes No.131 ArrayAPV TMX 負荷分散機能の基本 対象製品 対象バージョン 概要 ArrayAPV シリーズ ArrayTMX シリーズ 6.5.2.x, 8.1.x 以降 ArrayAPV/TMX の負荷分散設定は 実サーバ グループ 仮想サービス ポリシー の 4 つの要素で成り立っています これらの組み合わせにより 様々な種類の実サーバに対して様々な負荷分散アルゴリズムを定義することが可能です

More information

Microsoft Word - (修正)101.BLU-103のVoIP設定方法.docx

Microsoft Word - (修正)101.BLU-103のVoIP設定方法.docx BLU-103 の VoIP 設定方法 1 / 7 BLU-103 の VoIP 設定方法 BLU-103 では SIP サーバ (IP 電話サーバ ) として Cisco Unified Communications Manager や Asterisk が使用できます 最低限必要な設定項目 VoIP ネットワーク Connection Type(Static を推奨します ) (CISCO の場合

More information

Merging と AES67 ディバイスの設定

Merging と AES67 ディバイスの設定 Merging と AES67 ディバイスの設定 Configure Merging and AES67 devices AES67 interoperability with Non-Merging interface AES が X-192 グループの調査結果を批准した結果 ネットワーク上でリアルタイムオーディオストリームを送信するデバイスの相互運用性に関する AES67 の提案を発表しました

More information

SPAN の設定

SPAN の設定 SPAN および ER, 1 ページ SPAN および ER ACI ファブリックでは SPAN 機能を以下の 3 つのカテゴリで設定できます アクセス リーフ ノードのアクセス ポートから発信されたトラフィックを監視します ファブリック リーフまたはスパイン ノードのファブリック ポートからのトラフィックを 監視します テナント テナント内のエンドポイントグループ EPG からのトラフィックを監視します

More information

authentication command bounce-port ignore ~ auth-type

authentication command bounce-port ignore ~ auth-type authentication command bounce-port ignore auth-type authentication command bounce-port ignore, 2 ページ authentication command disable-port ignore, 4 ページ authentication control-direction, 6 ページ authentication

More information

PRIMERGY BX600 スイッチブレード(1Gbps)(PG-SW107) コマンド設定事例集

PRIMERGY BX600 スイッチブレード(1Gbps)(PG-SW107) コマンド設定事例集 PRIMERGY BX600 スイッチブレード(1Gbps)(PG-SW107)コマンド 設 定 事 例 集 本 書 の 構 成 本 書 をお 読 みになる 前 に 安 全 にお 使 いいただくための 注 意 事 項 や 本 書 の 表 記 について 説 明 しています 必 ず お 読 みください 第 1 章 VLAN 機 能 を 使 う ここでは パケットを VLAN で 送 受 信 する 場 合

More information

Web 認証拡張機能簡易ドキュメント

Web 認証拡張機能簡易ドキュメント Web 認証拡張機能簡易ドキュメント センチュリー システムズ ( 株 ) 1. Web 認証機能 ( キャプティブポータル機能 ) について Web 認証はパケットフィルタの一種で 認証を通ったユーザの IPv4 アドレスを送信元 / 宛先に持つ転送のみを通過させる機能です Web 認証機能によるパケットの判定は ユーザが設定した forward(in/out) フィルタ通過後に評価されます 2.

More information

Windows Server 2008 R2 Hyper-V ネットワーク設定ガイド

Windows Server 2008 R2 Hyper-V ネットワーク設定ガイド WindowsServer2008 R2 Hyper-V ネットワーク設定ガイド 第 1.1 版 2012 年 5 月富士通株式会社富士通 Hyper-V TM 仮想化センター 改版日時版数改版内容 2011.09.27 1.0 新規作成 改版履歴 2012.05.08 1.1 検証 IntelPROSet バージョンに V16.3 V16.8 追加 SFT 構成でチームを作成した場合のプローブパケットに関する留意事

More information

WEB.dvi

WEB.dvi ... 5... 5... 5... 7... 8... 8... 10... 11... 11... 12... 13 HTTP... 13... 14... 15... 15... 15 IP... 15... 16... 17... 18 NTP... 18 SNMP.... 19 SNMP... 19 SNMP... 20 SNMP... 22 SNMP... 22... 22... 23...

More information

設定例: 基本 ISDN 設定

設定例: 基本 ISDN 設定 設定例 : 基本 ISDN 設定 目次 はじめに前提条件要件使用するコンポーネント表記法背景説明設定ネットワーク図設定主要な設定パラメータ確認トラブルシューティング関連情報 はじめに このドキュメントでは 基本 ISDN の設定例について説明します また ISDN コンフィギュレーションコマンドの一部についても説明します コマンドの詳細については ルータ製品のコマンドリファレンス を参照してください

More information

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト Catalyst 9800 ワイヤレスコントローラ AP 許可リスト 目次 はじめに背景説明前提条件要件使用するコンポーネント設定ネットワーク図設定 MAC AP 許可リスト - ローカル MAC AP 許可リスト - 外部 RADIUS サーバ確認トラブルシューティング 概要 この資料に Access Point (AP) 認証ポリシーを設定する方法を説明されています この機能は承認されたアクセスポイントだけ

More information

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連

はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX シリーズに関し 本製品を輸出される場合には 外国為替及び外国貿易法の規制並びに米国輸出管理規制など外国の輸出関連 SECUREMATRIX と AX シリーズによる認証連携評価報告書 2013 年 7 月 19 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-13-R-007 Rev. 0 はじめに 注意事項本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 輸出時の注意 AX

More information