SWX2300 コマンドリファレンス

Size: px
Start display at page:

Download "SWX2300 コマンドリファレンス"

Transcription

1 ヤマハ インテリジェント L2 スイッチ SWX2300 シリーズ コマンドリファレンス Rev Yamaha Corporation 2016 年 7 月 第 4 版

2 2 コマンドリファレンス 目 次 目 次 序 文 : はじめに...10 第 1 章 : コマンドリファレンスの 見 方 対 応 するプログラムのリビジョン コマンドリファレンスの 見 方 インタフェース 名 について no で 始 まるコマンドの 入 力 形 式 について...12 第 2 章 : コマンドの 使 い 方 コンソールによる 操 作 コンソールターミナルからのアクセス TELNET クライアントからのアクセス コンソールターミナル/VTY の 設 定 設 定 (Config)ファイルによる 操 作 TFTP クライアントからのアクセス Config ファイルの 読 み 出 し/ 書 き 込 み ログイン コマンド 入 力 モードについて コマンド 入 力 モードの 基 本 個 別 コンフィグレーションモード コマンドプロンプトのプレフィックス 異 なる 入 力 モードのコマンド 実 行 コンソール 使 用 時 のキーボード 操 作 コンソール 入 力 の 基 本 操 作 コマンドヘルプ 入 力 コマンドの 補 完 キーワード 候 補 一 覧 の 表 示 コマンドの 省 略 入 力 コマンドヒストリー show で 始 まるコマンド モディファイア...19 第 3 章 : コンフィグレーション 設 定 値 の 管 理 デフォルト 設 定 値...21 第 4 章 : 保 守 運 用 機 能 パスワード ユーザーパスワードの 設 定 管 理 者 パスワードの 設 定 パスワードの 暗 号 化 特 殊 パスワードによるログインの 許 可 コンフィグの 管 理 ランニングコンフィグの 保 存 ランニングコンフィグの 保 存 ランニングコンフィグの 表 示 スタートアップコンフィグの 表 示 スタートアップコンフィグの 消 去 スタートアップコンフィグのコピー 起 動 情 報 の 管 理...29

3 コマンドリファレンス 目 次 起 動 情 報 の 表 示 起 動 情 報 のクリア 筐 体 情 報 表 示 バージョン 情 報 の 表 示 製 品 情 報 の 表 示 稼 動 情 報 の 表 示 技 術 サポート 情 報 の 表 示 時 刻 管 理 時 刻 の 手 動 設 定 タイムゾーンの 設 定 現 在 時 刻 の 表 示 NTP サーバーの 設 定 NTP サーバーによる 時 刻 同 期 (1 ショット 更 新 ) NTP サーバーによる 時 刻 同 期 ( 周 期 更 新 設 定 ) NTP サーバーによる 時 刻 同 期 設 定 情 報 の 表 示 端 末 設 定 ラインモード(コンソールターミナル)への 移 行 VTY ポートの 設 定 およびラインモード(VTY ポート)への 移 行 端 末 ログインタイムアウト 時 間 の 設 定 端 末 ログイン 情 報 の 表 示 使 用 している 端 末 1 ページあたりの 表 示 行 数 の 変 更 端 末 1 ページあたりの 表 示 行 数 の 設 定 SYSLOG カーネルログ 出 力 設 定 ログの 通 知 先 (SYSLOG サーバー)の 設 定 ログの 出 力 レベル(debug)の 設 定 ログの 出 力 レベル(informational)の 設 定 ログの 出 力 レベル(error)の 設 定 ログのコンソール 出 力 設 定 イベント 単 位 のログ 出 力 の 設 定 ログのバックアップ ログの 削 除 ログの 参 照 L2MS (Layer 2 management service)の 設 定 L2MS モードへの 移 行 スレーブの 監 視 時 間 間 隔 の 設 定 スレーブのダウン 検 出 を 判 断 する 回 数 の 設 定 端 末 の 監 視 機 能 の 設 定 端 末 情 報 の 取 得 時 間 間 隔 の 設 定 L2MS 制 御 フレームの 送 受 信 設 定 スレーブの 管 理 のリセット L2MS の 情 報 の 表 示 無 線 AP 配 下 の 端 末 情 報 の 取 得 間 隔 の 設 定 スナップショット スナップショット 機 能 の 設 定 スナップショットの 比 較 対 象 に 端 末 を 含 めるか 否 かの 設 定 スナップショットの 作 成 スナップショットの 削 除 ファームウェア 更 新...49

4 4 コマンドリファレンス 目 次 ファームウェア 更 新 サイトの 設 定 ファームウェア 更 新 の 実 行 ファームウェアダウンロードタイムアウト 時 間 の 設 定 リビジョンダウンの 許 可 ファームウェア 更 新 機 能 設 定 の 表 示 保 守 運 用 一 般 ホスト 名 の 設 定 システムの 再 起 動 設 定 の 初 期 化 初 期 LED モードの 設 定 LED モードの 表 示 CONFIG スイッチの 状 態 表 示...53 第 5 章 : IPv4/IPv6 共 通 設 定 DNS クライアント DNS への 問 い 合 わせ 機 能 の 設 定 デフォルトドメイン 名 の 設 定 デフォルトドメイン 名 の 表 示 検 索 ドメインリストの 設 定 検 索 ドメインリストの 表 示 DNS サーバーリストの 設 定 DNS サーバーリストの 表 示...56 第 6 章 : IPv IPv4 アドレス 管 理 IP アドレスの 設 定 IP アドレスの 表 示 DHCP クライアントによる 動 的 IP アドレスの 設 定 DHCP クライアントの 状 態 の 表 示 IPv4 経 路 制 御 静 的 経 路 設 定 IP 転 送 表 の 表 示 IP 経 路 表 の 表 示 IP 経 路 表 に 登 録 されている 経 路 エントリーのサマリーの 表 示 ARP ARP テーブルの 表 示 ARP テーブルの 消 去 静 的 ARP エントリーの 設 定 ARP タイムアウトの 設 定 疎 通 確 認 疎 通 確 認...63 第 7 章 : IPv IPv6 アドレス 管 理 IPv6 の 有 効 / 無 効 設 定 IPv6 アドレスの 設 定 IPv6 アドレスの RA 設 定 IPv6 アドレスの 表 示 IPv6 経 路 制 御 IPv6 静 的 経 路 設 定 IPv6 転 送 表 の 表 示...67

5 コマンドリファレンス 目 次 IPv6 経 路 表 の 表 示 IPv6 経 路 表 に 登 録 されている 経 路 エントリーのサマリーの 表 示 Neighbor キャッシュ 静 的 Neighbor キャッシュエントリーの 設 定 Neighbor キャッシュテーブルの 表 示 Neighbor キャッシュテーブルの 消 去 疎 通 確 認 IPv6 疎 通 確 認...70 第 8 章 : リモートアクセス 機 能 TELNET サーバー TELNET サーバーの 起 動 および 受 付 ポート 番 号 の 変 更 TELNET サーバーの 設 定 状 態 の 表 示 TELNET サーバーへアクセスできるホストの 設 定 TELNET クライアント TELNET クライアントの 起 動 TELNET クライアントの 有 効 化 TFTP サーバー TFTP サーバーへアクセスできるホストの 設 定 HTTP サーバー HTTP サーバーの 起 動 および 受 付 ポート 番 号 の 変 更 HTTP サーバーの 設 定 状 態 の 表 示 HTTP サーバーへアクセスできるホストの 設 定 HTTP Proxy HTTP Proxy 機 能 の 有 効 化 HTTP Proxy 機 能 のタイムアウト 時 間 の 設 定 HTTP Proxy 機 能 設 定 状 態 の 表 示...76 第 9 章 : ネットワーク 監 視 SNMP SNMP 通 知 メッセージの 送 信 先 ホストの 設 定 送 信 する 通 知 メッセージタイプの 設 定 システムコンタクトの 設 定 システムロケーションの 設 定 SNMP コミュニティーの 設 定 SNMP ビューの 設 定 SNMP グループの 設 定 SNMP ユーザーの 設 定 SNMP コミュニティーの 情 報 の 表 示 SNMP ビューの 設 定 内 容 の 表 示 SNMP グループの 設 定 内 容 の 表 示 SNMP ユーザーの 設 定 内 容 の 表 示...84 第 10 章 : LAN/SFP ポート 制 御 基 本 設 定 説 明 文 の 設 定 シャットダウン 通 信 速 度 通 信 モードの 設 定 MRU 設 定 クロス/ストレート 自 動 判 別 設 定 EEE 設 定...87

6 6 コマンドリファレンス 目 次 EEE 対 応 可 否 を 表 示 する EEE ステータス 情 報 を 表 示 する ポートミラーリングの 設 定 ポートミラーリングの 状 態 表 示 インターフェースの 状 態 表 示 スイッチポートの VLAN 情 報 の 表 示 フレームカウンター 表 示 フレームカウンターのクリア SFP モジュールの 状 態 表 示 リンクアグリゲーション スタティック 論 理 インターフェースの 設 定 スタティック 論 理 インターフェースの 状 態 表 示 LACP 論 理 インターフェースの 設 定 LACP 論 理 インターフェースの 状 態 表 示 LACP システム 優 先 度 の 設 定 LACP システム 優 先 度 の 表 示 LACP タイムアウトの 設 定 LACP フレームカウンターのクリア LACP フレームカウンターの 表 示 ロードバランス 機 能 のルールの 設 定 LACP 論 理 インターフェースのプロトコル 状 態 表 示 LACP ポート 優 先 度 の 設 定 エラー 検 出 機 能 errdisable 状 態 からの 自 動 復 旧 機 能 の 設 定 エラー 検 出 機 能 の 情 報 表 示 第 11 章 : L2 スイッチング 機 能 VLAN VLAN モードへの 移 行 VLAN インターフェースの 設 定 プライベート VLAN の 設 定 プライマリー VLAN に 対 するセカンダリー VLAN の 設 定 VLAN アクセスマップの 設 定 および VLAN アクセスマップモードへの 移 行 VLAN アクセスマップに 対 するアクセスリストの 設 定 VLAN アクセスマップフィルターの 設 定 アクセスポート(タグなしポート)の 設 定 アクセスポート(タグなしポート)の 所 属 VLAN の 設 定 トランクポート(タグ 付 きポート)の 設 定 トランクポート(タグ 付 きポート)の 所 属 VLAN の 設 定 トランクポート(タグ 付 きポート)のネイティブ VLAN の 設 定 プライベート VLAN のポート 種 別 の 設 定 プライベート VLAN のホストポートの 設 定 プライベート VLAN のプロミスカスポートの 設 定 VLAN 情 報 の 表 示 プライベート VLAN 情 報 の 表 示 VLAN アクセスマップの 表 示 VLAN アクセスマップフィルターの 表 示 STP(スパニングツリープロトコル) システムのスパニングツリーの 設 定 転 送 遅 延 時 間 の 設 定...120

7 コマンドリファレンス 目 次 最 大 エージング 時 間 の 設 定 ブリッジプライオリティの 設 定 インターフェースのスパニングツリーの 設 定 インターフェースのリンクタイプの 設 定 インターフェースの BPDU フィルタリングの 設 定 インターフェースの BPDU ガードの 設 定 インターフェースのパスコストの 設 定 インターフェースのプライオリティの 設 定 インターフェースのエッジポートの 設 定 スパニングツリーの 状 態 表 示 スパニングツリーの BPDU の 統 計 情 報 の 表 示 プロトコル 互 換 モードのクリア MST モードへの 移 行 MST インスタンスの 生 成 MST インスタンスに 対 する VLAN の 設 定 MST インスタンスのプライオリティの 設 定 MST リージョン 名 の 設 定 MST リージョンのリビジョン 番 号 の 設 定 インターフェースに 対 する MST インスタンスの 設 定 MST インスタンスにおけるインターフェースのプライオリティの 設 定 MST インスタンスにおけるインターフェースのパスコストの 設 定 MST リージョン 情 報 の 表 示 MSTP 情 報 の 表 示 MST インスタンス 情 報 の 表 示 ループ 検 出 ループ 検 出 機 能 の 設 定 (システム) ループ 検 出 機 能 の 設 定 (インターフェース) ループ 検 出 時 の Port Blocking の 設 定 ループ 検 出 状 態 のリセット ループ 検 出 機 能 の 状 態 表 示 FDB(フォワーディングデータベース) MAC アドレス 学 習 機 能 の 設 定 ダイナミックエントリーのエージングタイム 設 定 ダイナミックエントリーの 削 除 スタティックエントリーの 設 定 マルチキャストエントリーの 削 除 MAC アドレステーブルの 表 示 第 12 章 : IP マルチキャスト 制 御 基 本 設 定 未 知 のマルチキャストフレームの 処 理 方 法 の 設 定 IGMP スヌーピング IGMP スヌーピングの 有 効 / 無 効 設 定 IGMP スヌーピング 高 速 脱 退 の 設 定 マルチキャストルーターの 接 続 先 の 設 定 クエリー 送 信 機 能 の 設 定 IGMP クエリー 送 信 間 隔 の 設 定 不 正 な TTL 値 をもつ IGMP パケットの 破 棄 設 定 IGMP バージョンの 設 定 マルチキャストルーター 接 続 ポート 情 報 の 表 示...147

8 8 コマンドリファレンス 目 次 IGMP グループメンバーシップ 情 報 の 表 示 インターフェースの IGMP 関 連 情 報 を 表 示 IGMP グループメンバーシップのエントリー 削 除 MLD スヌーピング MLD スヌーピングの 有 効 / 無 効 設 定 MLD スヌーピング 高 速 脱 退 の 設 定 マルチキャストルーターの 接 続 先 の 設 定 クエリー 送 信 機 能 の 設 定 MLD クエリー 送 信 間 隔 の 設 定 MLD バージョンの 設 定 マルチキャストルーター 接 続 ポート 情 報 の 表 示 MLD グループメンバーシップ 情 報 の 表 示 インターフェースの MLD 関 連 情 報 を 表 示 MLD グループメンバーシップのエントリー 削 除 第 13 章 : トラフィック 制 御 ACL 標 準 IPv4 アクセスリストの 生 成 標 準 IPv4 アクセスリストのコメント 追 加 標 準 IPv4 アクセスリストの 適 用 拡 張 IPv4 アクセスリストの 生 成 拡 張 IPv4 アクセスリストのコメント 追 加 拡 張 IPv4 アクセスリストの 適 用 IPv6 アクセスリストの 生 成 IPv6 アクセスリストのコメント 追 加 IPv6 アクセスリストの 適 用 MAC アクセスリストの 生 成 MAC アクセスリストのコメント 追 加 MAC アクセスリストの 適 用 生 成 した 標 準 IPv4 アクセスリストの 表 示 生 成 した 拡 張 IPv4 アクセスリストの 表 示 生 成 した IPv6 アクセスリストの 表 示 生 成 した MAC アクセスリストの 表 示 生 成 した 全 アクセスリストの 表 示 インターフェースに 適 用 したアクセスリストの 表 示 QoS (Quality of Service) QoS の 有 効 無 効 制 御 デフォルト CoS の 設 定 トラストモードの 設 定 受 信 フレームに 対 するポリシーマップの 生 成 受 信 フレームに 対 するポリシーマップの 適 用 QoS 機 能 の 設 定 状 態 の 表 示 LAN/SFP ポートの QoS 情 報 の 表 示 送 信 キュー 使 用 率 の 表 示 ポリシーマップ 情 報 の 表 示 マップステータスの 表 示 CoS- 送 信 キュー ID 変 換 テーブルの 設 定 DSCP- 送 信 キュー ID 変 換 テーブルの 設 定 ポート 優 先 度 の 設 定 スイッチ 本 体 から 送 信 されるフレームの 送 信 キュー 指 定...176

9 コマンドリファレンス 目 次 クラスマップ(トラフィックの 分 類 条 件 )の 生 成 クラスマップの 関 連 付 け トラフィック 分 類 条 件 の 設 定 (access-group) トラフィック 分 類 条 件 の 設 定 (CoS) トラフィック 分 類 条 件 の 設 定 (TOS 優 先 度 ) トラフィック 分 類 条 件 の 設 定 (DSCP) トラフィック 分 類 条 件 の 設 定 (Ethernet Type) トラフィック 分 類 条 件 の 設 定 (VLAN ID) トラフィック 分 類 条 件 の 設 定 (VLAN ID レンジ 指 定 ) クラスマップ 情 報 の 表 示 標 準 IPv4 アクセスリストの 生 成 拡 張 IPv4 アクセスリストの 生 成 IPv6 アクセスリストの 生 成 MAC アクセスリストの 生 成 QoS アクセスリストの 表 示 プレマーキングの 設 定 (CoS) プレマーキングの 設 定 (TOS 優 先 度 ) プレマーキングの 設 定 (DSCP) 個 別 ポリサーの 設 定 (シングルレート) 個 別 ポリサーの 設 定 (ツインレート) 個 別 ポリサーのリマーキングの 設 定 集 約 ポリサーの 生 成 集 約 ポリサーの 設 定 (シングルレート) 集 約 ポリサーの 設 定 (ツインレート) 集 約 ポリサーのリマーキングの 設 定 集 約 ポリサーの 表 示 集 約 ポリサーの 適 用 メータリングカウンターの 表 示 メータリングカウンターのクリア 送 信 キューの 指 定 (CoS-Queue) 送 信 キューの 指 定 (DSCP-Queue) 送 信 キューのスケジューリング 設 定 トラフィックシェーピング(ポート 単 位 )の 設 定 トラフィックシェーピング(キュー 単 位 )の 設 定 フロー 制 御 フロー 制 御 (IEEE 802.3x PAUSE の 送 受 信 )の 設 定 フロー 制 御 しきい 値 ( 規 制 開 始 / 規 制 解 除 )の 設 定 フロー 制 御 の 動 作 状 態 の 表 示 ストーム 制 御 ストーム 制 御 の 設 定 ストーム 制 御 受 信 上 限 値 の 表 示...206

10 10 コマンドリファレンス はじめに 序 文 はじめに 本 書 の 記 載 内 容 の 一 部 または 全 部 を 無 断 で 転 載 することを 禁 じます 本 書 の 記 載 内 容 は 将 来 予 告 なく 変 更 されることがあります 本 製 品 を 使 用 した 結 果 発 生 した 情 報 の 消 失 等 の 損 失 については 当 社 では 責 任 を 負 いかねます 保 証 は 本 製 品 物 損 の 範 囲 に 限 ります 予 めご 了 承 ください 本 書 の 内 容 については 万 全 を 期 して 作 成 致 しておりますが 記 載 漏 れやご 不 審 な 点 がございましたらご 一 報 くだ さいますようお 願 い 致 します イーサネットは 富 士 ゼロックス 株 式 会 社 の 登 録 商 標 です Microsoft Windows は 米 国 Microsoft 社 の 米 国 およびその 他 の 国 における 登 録 商 標 です

11 コマンドリファレンス コマンドリファレンスの 見 方 11 第 1 章 コマンドリファレンスの 見 方 1.1 対 応 するプログラムのリビジョン このコマンドリファレンスは ヤマハ インテリジェント L2 スイッチ SWX2300 のファームウェア Rev に 対 応 しています このコマンドリファレンスの 作 成 時 より 後 にリリースされた 最 新 のファームウェアや マニュアル 類 および 差 分 に ついては 以 下 に 示 す URL の WWW サーバーにある 情 報 を 参 照 してください コマンドリファレンスの 見 方 このコマンドリファレンスは ヤマハ インテリジェント L2 スイッチ SWX2300 のコンソールから 入 力 するコマンド を 説 明 しています 1 つ 1 つのコマンドは 次 の 項 目 の 組 合 せで 説 明 します コマンドの 入 力 形 式 を 説 明 します キー 入 力 時 には 大 文 字 と 小 文 字 のどちらを 使 用 しても 構 いません コマンドの 名 称 部 分 は 太 字 (Bold face) で 示 します パラメーター 部 分 は 斜 体 (Italic face) で 示 します キーワードは 標 準 文 字 で 示 します 括 弧 ([ ]) で 囲 まれたパラメーターは 省 略 可 能 であるこ とを 示 します [キーワード] コマンドに 設 定 可 能 なキーワードの 種 類 と 意 味 を 説 明 します コマンドに 設 定 可 能 なパラメーターの 種 類 とその 意 味 を 説 明 します コマンドの 工 場 出 荷 時 の 設 定 を 示 します コマンド 実 行 可 能 なモードを 示 します コマンドの 解 説 部 分 です コマンドを 使 用 する 場 合 に 特 に 注 意 すべき 事 柄 を 示 し ます コマンドの 具 体 例 を 示 します 1.3 インタフェース 名 について コマンドの 入 力 形 式 において スイッチの 各 インターフェースを 指 定 するためにインターフェース 名 を 利 用 します SWX2300 で 扱 うインターフェース 名 には 以 下 があります インターフェース 種 別 プレフィックス 説 明 指 定 例 LAN/SFP ポート ge 物 理 ポートの 指 定 に 使 用 し ます 指 定 する 際 は ge に 続 けてポート 番 号 を 指 定 し ます LAN ポート #1 を 指 定 する 場 合 :ge1 VLAN インターフェース vlan VLAN の 指 定 に 使 用 しま す 指 定 する 際 は vlan に 続 けて"ブリッジ ID(0 固 定 )" + "." + "VLAN ID"を 指 定 します VLAN #1 を 指 定 する 場 合 : vlan0.1

12 12 コマンドリファレンス コマンドリファレンスの 見 方 インターフェース 種 別 プレフィックス 説 明 指 定 例 スタティック 論 理 インター フェース LACP 論 理 インターフェー ス sa po 複 数 の LAN/SFP ポートを 束 ねたリンクアグリゲーシ ョンの 指 定 に 使 用 します 指 定 する 際 は sa または po に 続 けて " 論 理 インターフ ェース ID"を 指 定 します スタティック 論 理 インター フェース #1 を 指 定 する 場 合 :sa1 LACP 論 理 インターフェー ス #2 を 指 定 する 場 合 :po2 1.4 no で 始 まるコマンドの 入 力 形 式 について コマンドの 入 力 形 式 に no で 始 まる 形 のものが 並 記 されているコマンドが 多 数 あります no で 始 まる 形 式 を 使 う と 特 別 な 記 述 がない 限 り そのコマンドの 設 定 を 削 除 し 初 期 値 に 戻 します

13 コマンドリファレンス コマンドの 使 い 方 13 第 2 章 コマンドの 使 い 方 SWX2300 のコマンド 操 作 は 次 の 2 種 類 の 方 法 で 行 うことができます 操 作 の 種 類 操 作 の 方 法 説 明 コンソールによる 操 作 Config ファイルによる 操 作 コンソールターミナルからのアク セス TELNET クライアントからのアク セス TFTP によるファイル 転 送 GUI 操 作 によるファイル 転 送 コマンドを 1 つ 1 つ 実 行 して 対 話 的 に 設 定 や 操 作 を 行 います 必 要 なコマンド 一 式 を 記 述 したファイ ル(これを Config ファイルと 呼 ぶ)によ り 一 括 設 定 したり SWX2300 の 設 定 を 一 括 で 取 得 します 本 章 では 各 操 作 方 法 について 説 明 します 2.1 コンソールによる 操 作 コンソールターミナルからのアクセス SWX2300 の CONSOLE ポートに 接 続 した 端 末 から 設 定 を 行 う 場 合 RJ-45/DB-9 シリアルケーブルを 用 意 してくださ い パソコンをコンソールターミナル(シリアル 端 末 )として 使 用 する 場 合 パソコンのシリアル(COM)ポートを 制 御 するターミナルソフトウェアが 必 要 です コンソールターミナルの 通 信 設 定 は 次 のとおりです 設 定 項 目 ボーレート データ パリティ ストップビット フロー 制 御 設 定 値 9600bps 8bit なし 1bit なし なお コンソールターミナルに 関 する 設 定 は line console コマンドでラインモードに 移 行 して 行 います TELNET クライアントからのアクセス パソコンなどの TELNET クライアントを 使 用 して SWX2300 の TELNET サーバーに 接 続 し 操 作 を 行 います TELNET を 使 用 した 設 定 を 行 うためには まず 接 続 環 境 (IP ネットワーク)の 構 築 を 行 い 次 に TELNET サーバー の 設 定 を 行 います SWX2300 の IP アドレスの 設 定 については 以 下 のとおりです IPv4 アドレスの 初 期 設 定 は VLAN #1(vlan0.1)に 対 して /24 を 固 定 で 設 定 しています IPv4 アドレスの 変 更 は ip address コマンドで 行 います SWX2300 の TELNET サーバー 機 能 については 以 下 のとおりです TELNET サーバー 機 能 の 初 期 設 定 は デフォルトポート(TCP ポート 23 番 )で 起 動 していて VLAN #1(vlan0.1)か らのアクセスのみ 許 可 しています 受 信 ポート 番 号 の 変 更 は service telnet-server コマンドで 行 います TELNET サーバーへのアクセスは VLAN 単 位 で 制 御 でき telnet-server interface コマンドで 設 定 できます また TELNET クライアントが 接 続 する 仮 想 的 な 通 信 ポートのことを" 仮 想 端 末 (VTY: Virual TYpewriter)ポート"とい います TELNET クライアントの 最 大 同 時 接 続 数 は SWX2300 の VTY ポート 数 に 依 存 します SWX2300 の VTY ポートについては 以 下 のとおりです VTY ポートの 初 期 設 定 は 8 個 の VTY ポート(ID:0~7)が 使 用 可 能 となっています VTY ポート 数 の 確 認 は show running-config include line vty コマンドで 行 います VTY ポート 数 の 変 更 は line vty コマンドで 行 います ( 最 大 8 個 (ID:0~7))

14 14 コマンドリファレンス コマンドの 使 い 方 なお VTY ポートの 設 定 は line vty コマンドで 対 象 VTY ポートを 指 定 した 後 ラインモードに 移 行 して 行 います 仮 想 端 末 ポートは SWX2300 内 部 で ID 管 理 しますが ログインセッションと ID の 割 り 当 ては 接 続 タイミングに 依 存 するため 通 常 はすべての VTY ポートに 対 して 同 じ 設 定 を 行 ってください コンソールターミナル/VTY の 設 定 SWX2300 は コンソールターミナルおよび VTY に 対 して 以 下 を 設 定 できます 1. 無 操 作 と 判 定 するタイムアウト 時 間 2. 端 末 画 面 の 1 ページの 表 示 行 数 設 定 項 目 設 定 内 容 無 操 作 と 判 定 するタイムアウト 時 間 端 末 でキー 入 力 がない 場 合 にログインセッションを 強 制 的 に 切 断 するまでの 時 間 を 設 定 します 初 期 設 定 では 10 分 で 強 制 切 断 されます 本 設 定 は ラインモードの exec-timeout コマンドで 設 定 し 次 のセッションから 有 効 になります 端 末 画 面 の 1 ページの 表 示 行 数 端 末 画 面 の 1 ページ 当 たりの 行 数 を 指 定 します 0~512 行 /1 ページ 指 定 可 能 で 初 期 設 定 では 24 行 /ペ ージとなっています 本 状 態 で 表 示 を 行 うと 23 行 表 示 後 "--- More---" と 表 示 され キー 入 力 待 ちとなります 本 設 定 は 以 下 の 2 種 類 があり 上 から 順 番 にシステム に 適 用 されます 1) 非 特 権 EXEC モードの terminal length コマンド 2) グローバルコンフィグレーションモードの service terminal-length コマンド 1)の 設 定 は 端 末 を 使 用 しているユーザーに 一 時 的 に 有 効 にさせる 機 能 で コマンド 実 行 後 即 座 に 反 映 されます 2)の 設 定 は 次 のセッションから 有 効 となります 2.2 設 定 (Config)ファイルによる 操 作 必 要 なコマンド 一 式 を 記 述 したファイルを 設 定 (Config)ファイルと 呼 びます SWX2300 に 設 定 した 項 目 は TFTP により LAN 上 のホストから Config ファイルとして 読 み 出 すことができます またホスト 上 の Config ファイルを SWX2300 に 読 み 込 ませて 設 定 を 行 うこともできます Config ファイルは 全 体 の 設 定 を 記 述 したものであり 特 定 部 分 の 設 定 だけを 読 み 出 したり 差 分 点 だけを 書 き 込 んだ りすることはできません Config ファイルは ASCII + 改 行 コード(CRLF または LF)で 構 成 するテキストファイルと します なお Config ファイルの 内 容 は コマンドの 書 式 やパラメーターの 指 定 などの 内 容 が 正 しく 記 述 されている 必 要 が あります 間 違 った 書 式 や 内 容 があった 場 合 には その 内 容 は 動 作 に 反 映 されず 無 視 されます TFTP クライアントからのアクセス TFTP により Config ファイルをやりとりするためには まず 接 続 環 境 (IP ネットワーク)の 構 築 を 行 い 次 に TFTP サーバーの 設 定 を 行 います SWX2300 の IP アドレスの 設 定 については 以 下 のとおりです IPv4 アドレスの 初 期 設 定 は VLAN #1(vlan0.1)に 対 して /24 を 固 定 で 設 定 しています IPv4 アドレスの 変 更 は ip address コマンドで 行 います SWX2300 の TFTP サーバー 機 能 については 以 下 のとおりです TFTP サーバー 機 能 の 初 期 設 定 は デフォルトポート(UDP ポート 69 番 )で 起 動 していて どこからのアクセスも 許 可 されていません 受 信 ポート 番 号 を 変 更 することはできません TFTP サーバーへのアクセスは VLAN 単 位 で 制 御 でき tftp-server interface コマンドで 設 定 できます アクセス を 許 可 する VLAN ID を 設 定 してください

15 コマンドリファレンス コマンドの 使 い 方 Config ファイルの 読 み 出 し/ 書 き 込 み Config ファイルの 読 み 出 し/ 書 き 込 みは LAN 上 のホストから TFTP コマンドを 実 行 します 読 み 出 し/ 書 き 込 みを 行 う Config ファイルは 以 下 の 通 りです Config ファイル 対 象 Config ファイル 説 明 備 考 running-config 現 在 運 用 中 の 設 定 値 startup-config #0 保 存 されている 設 定 値 #0 startup-config #1 保 存 されている 設 定 値 #1 CONFIG スイッチ #1 を ON で 起 動 したときの 設 定 値 CONFIG スイッチ #1 を OFF で 起 動 したときの 設 定 値 使 用 するコマンドの 形 式 は そのホストの OS(TFTP クライアント)に 依 存 します 次 の 点 に 注 意 して 実 行 してくださ い SWX2300 の IP アドレス 転 送 モードは"バイナリモード"で 行 います Config ファイルの 読 み 出 し(GET)/ 書 き 込 み(PUT) 先 のリモートパスとして 以 下 を 指 定 します リモートパス 対 象 Config ファ イル 読 み 出 し(GET) 書 き 込 み(PUT) 自 動 再 起 動 備 考 config running-config - config0 startup-config #0 - config1 startup-config #1 - reconfig startup-config #0 startup-config #1 - - 現 在 の CONFIG スイッチ #1 が ON ならば startup-config #0 OFF ならば startup-config #1 SWX2300 に 管 理 パスワードが 設 定 されている 場 合 リモートパスの 後 ろに"/PASSWORD"という 形 式 で 管 理 パス ワードを 指 定 する 必 要 があります リモートパスに"config"を 指 定 して PUT( 書 き 込 み)する 場 合 現 在 運 用 中 の 設 定 に 対 して 追 加 または 上 書 きをし ます 設 定 を 追 加 または 変 更 しないものについては 現 在 運 用 している 設 定 のままとなります また 設 定 値 は 保 存 されないため 保 存 したい 場 合 は write コマンド 等 で 保 存 してください 完 全 に 新 しい Config ファイルで 運 用 を 開 始 したい 場 合 は リモートパスに"reconfig"を 指 定 してください startup-config を 更 新 後 自 動 的 に 再 起 動 して 新 しい 設 定 で 運 用 を 開 始 します 暗 号 化 されたパスワード(password 8 や enable password 8 のコマンド 形 式 )は TFTP で running-config に PUT し ても 設 定 に 反 映 されません 2.3 ログイン SWX2300 の 起 動 が 完 了 すると ログイン 画 面 を 表 示 します ユーザーパスワードが 設 定 されている 場 合 は そのパ スワードを 入 力 してください 認 証 に 成 功 すると コマンドプロンプトが 表 示 されます なお 初 期 設 定 ではユー ザーパスワードが 設 定 されていないため パスワードなしでログインすることができます ログイン 画 面 Password: ログイン 後 のコンソール 画 面 SWX2300-8G Rev (Wed Jun 10 19:05: ) Copyright (c) 2015 Yamaha Corporation. All Rights Reserved. SWX2300> 2.4 コマンド 入 力 モードについて

16 16 コマンドリファレンス コマンドの 使 い 方 コマンド 入 力 モードの 基 本 SWX2300 の 設 定 変 更 や 状 態 参 照 をする 場 合 適 切 なコマンド 入 力 モードに 遷 移 してから コマンドを 実 行 する 必 要 があります コマンドの 入 力 モードは 以 下 のような 階 層 に 分 かれており 各 々のモードで 入 力 できるコマンドが 異 なります ユーザーは プロンプトを 確 認 することで 現 在 どのモードにいるのか 確 認 することができます コマンド 入 力 モードの 遷 移 に 関 連 する 基 本 的 なコマンドは 以 下 となります グローバルコンフィグレーションモ ードから 個 別 コンフィグレーションモードへの 遷 移 コマンドについては 個 別 コンフィグレーションモード を 参 照 してください exit コマンド logout コマンド enable コマンド disable コマンド configure terminal コマンド end コマンド 個 別 コンフィグレーションモード 個 別 コンフィグレーションモードとは LAN/SFP ポートや VLAN インターフェース QoS など 特 定 の 項 目 に 対 す る 詳 細 な 設 定 を 行 うためのモードの 総 称 です 個 別 コンフィグレーションモードに 入 るには グローバルコンフィ グレーションモードで 各 モードに 移 動 するためのコマンドを 実 行 します SWX2300 の 個 別 コンフィグレーションモードには 次 のものがあります 個 別 コンフィグレーションモードの 中 に は 階 層 化 されているものもあります 例 えば ポリシーマップモード ポリシーマップ クラスモードです 個 別 コンフィグレーションモード 遷 移 コマンド プロンプト インターフェースモード interface コマンド SWX2300(config-if)# ラインモード line console コマンド line vty コマンド SWX2300(config-line)# VLAN モード vlan database コマンド SWX2300(config-vlan)#

17 個 別 コンフィグレーションモード 遷 移 コマンド プロンプト コマンドリファレンス コマンドの 使 い 方 17 VLAN アクセスマップモード vlan access-map コマンド SWX2300(config-vlan-access-map)# MST モード spanning-tree mst configuration コマ ンド SWX2300(config-mst)# クラスマップモード class-map コマンド SWX2300(config-cmap)# ポリシーマップモード policy-map コマンド SWX2300(config-pmap)# ポリシーマップ クラスモード class コマンド SWX2300(config-pmap-c)# L2MS モード l2ms configuration コマンド SWX2300(config-l2ms)# コマンドプロンプトのプレフィックス コマンドプロンプトのプレフィックスは ホスト 名 を 表 示 しています 初 期 状 態 ではホスト 名 として モデル 名 で ある SWX2300 を 表 示 しています 本 表 示 は hostname コマンドでホスト 名 を 設 定 することで 変 更 できます SWX2300 を 複 数 使 用 している 場 合 など 各 スイッチに 別 々の 名 前 を 設 定 しておくことで 管 理 がしやすくなりま す ホスト 名 の 変 更 SWX2300(config)# hostname Switch-012 Switch-012(config)# 異 なる 入 力 モードのコマンド 実 行 SWX2300 では モードごとに 利 用 可 能 なコマンドが 異 なるため 実 行 可 能 なモードまで 遷 移 してコマンドを 実 行 し なければなりません それを 解 消 するコマンドとして do コマンドを 提 供 します do コマンドを 使 用 すると すべてのコンフィグレーションモードから 特 権 EXEC モードのコマンドを 実 行 すること ができます これにより すべてのコンフィグレーションモードから 特 権 EXEC モードに 移 動 することなく 設 定 中 のコンフィグレーションを 参 照 をしたり 設 定 の 保 存 が 可 能 となります ただし do では 補 完 機 能 は 利 用 できないため その 後 に 続 くコマンドをフルスペルまたは 省 略 系 で 入 力 する 必 要 が あります フルスペルで 入 力 する 場 合 SWX2300(config)#do show running-config 省 略 形 で 入 力 する 場 合 SWX2300(config)#do sh ru 2.5 コンソール 使 用 時 のキーボード 操 作 コンソール 入 力 の 基 本 操 作 SWX2300 では コマンドライン 上 で 以 下 の 操 作 が 可 能 です カーソルの 移 動 入 力 文 字 の 削 除 キーボード 操 作 Esc 押 下 後 に F Esc 押 下 後 に B Ctrl + A Ctrl + E 1 文 字 右 に 移 動 します 1 文 字 左 に 移 動 します 説 明 備 考 1 単 語 右 に 移 動 します(カーソル 位 置 にある 単 語 の 最 後 の 文 字 の 次 に 移 動 します) 1 単 語 左 に 移 動 します(カーソル 位 置 にある 単 語 の 先 頭 文 字 に 移 動 します) 行 の 先 頭 に 移 動 します 行 の 末 尾 に 移 動 します

18 18 コマンドリファレンス コマンドの 使 い 方 その 他 キーボード 操 作 Backspace Ctrl + H Ctrl + D Esc 押 下 後 に D Ctrl + K Ctrl + U キーボード 操 作 Ctrl + T Ctrl + C Ctrl + Z 説 明 備 考 カーソルの 左 にある 文 字 を 削 除 します カーソル 位 置 の 文 字 を 削 除 します コマンド 行 が 空 の 状 態 で 本 操 作 をした 場 合 は exit コ マンドと 同 じ 動 作 となります カーソル 位 置 以 降 最 初 の 空 白 の 直 前 までを 削 除 しま す カーソル 位 置 から 行 の 末 尾 までを 削 除 します 入 力 中 の 文 字 を 全 て 削 除 します 説 明 備 考 カーソル 位 置 の 文 字 とその 直 前 の 文 字 を 入 れ 換 えま す カーソルが 行 の 末 尾 にあるとき 直 前 の 文 字 とその 前 の 文 字 を 入 れ 換 えます 非 特 権 EXEC モードと 特 権 EXEC モードでは 入 力 中 のコマンドを 破 棄 して 次 の 行 に 移 ります 個 別 コンフィグレーションモードでは 入 力 中 のコマ ンド 行 を 破 棄 して 特 権 EXEC モードに 遷 移 します 現 在 実 行 中 のコマンド 処 理 を 中 断 します (ex: ping コ マンド) 個 別 コンフィグレーションモードから 特 権 EXEC モー ドに 遷 移 します end コマンドと 同 じ 動 作 となります コマンドヘルプ コマンドライン 上 で'?'を 入 力 することで 指 定 できるコマンドまたはパラメーターを 検 索 できます SWX2300#show vlan? <1-4094> VLAN id access-map Show VLAN Access Map brief VLAN information for all bridges (static and dynamic) filter Show VLAN Access Map Filter private-vlan private-vlan information SWX2300#show vlan 入 力 コマンドの 補 完 キーワード 候 補 一 覧 の 表 示 コンソール 上 でコマンド 入 力 途 中 に "Tab"キーを 押 すと コマンド 名 が 補 完 されます また キーワード 入 力 後 に "Tab"キーを 押 すと 次 に 入 力 可 能 なキーワードの 候 補 一 覧 を 表 示 します 本 操 作 は "Ctrl + I"キーを 押 しても 同 様 な 動 作 となります コマンド 名 の 補 完 SWX2300#con"<Tab>キーを 押 す" SWX2300#configure キーワード 候 補 一 覧 の 表 示 SWX2300(config)#vlan "<Tab>キーを 押 す" access-map database filter SWX2300(config)#vlan コマンドの 省 略 入 力 コマンドまたはパラメーターを 省 略 して 入 力 した 時 入 力 された 文 字 が 一 意 のコマンドまたはパラメーターとして 認 識 できる 場 合 は そのコマンドが 実 行 されます

19 コマンドリファレンス コマンドの 使 い 方 19 コマンドの 省 略 入 力 例 (show running-config) SWX2300# sh run コマンドヒストリー コマンドヒストリー 機 能 を 使 用 すると 過 去 に 入 力 したコマンドを 簡 単 な 操 作 で 再 実 行 したり 過 去 に 入 力 したコ マンドの 一 部 を 変 更 して 再 実 行 することができます コマンドヒストリーは 各 モード 共 通 の 履 歴 として 表 示 され ます 操 作 方 法 について 以 下 に 示 します キーボード 操 作 説 明 備 考 Ctrl + P Ctrl + H コマンド 履 歴 をさかのぼる コマンド 履 歴 を 進 める 2.6 show で 始 まるコマンド モディファイア モディファイアは show コマンドが 出 力 する 情 報 をフィルターに 通 し 必 要 な 情 報 に 内 容 を 絞 ることで 端 末 画 面 に 見 やすく 表 示 します SWX2300 では show コマンドのモディファイアとして 次 の 3 種 類 を 提 供 します include grep exclude モディファイア 説 明 指 定 した 文 字 列 を 含 む 行 だけを 出 力 する 指 定 した 文 字 列 を 含 まない 行 を 出 力 する なお モディファイアは 単 一 でのみ 使 用 可 能 です 複 数 指 定 することはできません ( 例 ) show running-config で VLAN #1(vlan0.1)を 含 む 情 報 を 表 示 する SWX2300#show running-config grep vlan0.1 interface vlan0.1 snmp-server community public ro interface vlan0.1 http-server interface vlan0.1 telnet-server interface vlan0.1 ( 例 ) show spanning-tree で Role を 含 む 情 報 を 表 示 する SWX2300# show spanning-tree include Role % ge1: Port Number 1 - Ifindex 1 - Port Id Role Disabled - State Discarding % ge2: Port Number 2 - Ifindex 2 - Port Id Role Disabled - State Discarding % ge3: Port Number 3 - Ifindex 3 - Port Id Role Disabled - State Discarding % ge4: Port Number 4 - Ifindex 4 - Port Id Role Disabled - State Discarding % ge5: Port Number 5 - Ifindex 5 - Port Id Role Disabled - State Discarding % ge6: Port Number 6 - Ifindex 6 - Port Id Role Disabled - State Discarding % ge7: Port Number 7 - Ifindex 7 - Port Id Role Disabled - State Discarding % ge8: Port Number 8 - Ifindex 8 - Port Id Role Disabled - State Discarding % ge9: Port Number 9 - Ifindex 9 - Port Id Role Disabled - State Discarding % ge10: Port Number 10 - Ifindex 10 - Port Id 800a - Role Disabled - State Discarding % ge11: Port Number 11 - Ifindex 11 - Port Id 800b - Role Disabled - State Discarding % ge12: Port Number 12 - Ifindex 12 - Port Id 800c - Role Disabled - State Discarding

20 20 コマンドリファレンス コマンドの 使 い 方 % ge13: Port Number 13 - Ifindex 13 - Port Id 800d - Role Disabled - State Discarding % ge14: Port Number 14 - Ifindex 14 - Port Id 800e - Role Disabled - State Discarding % ge15: Port Number 15 - Ifindex 15 - Port Id 800f - Role Disabled - State Discarding % ge16: Port Number 16 - Ifindex 16 - Port Id Role Disabled - State Discarding % ge17: Port Number 17 - Ifindex 17 - Port Id Role Disabled - State Forwarding % ge18: Port Number 18 - Ifindex 18 - Port Id Role Disabled - State Discarding

21 コマンドリファレンス コンフィグレーション 21 第 3 章 コンフィグレーション 3.1 設 定 値 の 管 理 SWX2300 は 以 下 のコンフィグを 使 用 して 設 定 値 を 管 理 します コンフィグの 種 類 説 明 可 能 なユーザー 操 作 ランニングコンフィグ (runningconfig) スタートアップコンフィグ (startupconfig) デフォルトコンフィグ (defaultconfig) 現 在 動 作 中 の 設 定 値 RAM 上 で 管 理 する 保 存 した 設 定 値 ROM 上 で 2 つ 管 理 し 使 用 するデータを CONFIG ス イッチ #1 で 決 定 する CONFIG スイッチ #1 が ON の 場 合 は コンフィグ 0 を OFF の 場 合 はコン フィグ 1 を 使 用 する デフォルトの 設 定 値 ROM 上 で 管 理 する 参 照 / スタートアップコンフィグへ の 保 存 参 照 のみ 操 作 不 可 SWX2300 のシステム 起 動 時 以 下 の 流 れとなります 1. CONFIG スイッチ #1 を 参 照 し 使 用 するスタートアップコンフィグを 決 定 する CONFIG スイッチ #1 が ON の 場 合 コンフィグ 0 を 使 用 する CONFIG スイッチ #1 が OFF の 場 合 コンフィグ 1 を 使 用 する 2. 決 定 したスタートアップコンフィグが 存 在 する 場 合 該 当 データを RAM 上 にランニングコンフィグとして 展 開 する 決 定 したスタートアップコンフィグが 存 在 しない 場 合 デフォルトコンフィグを RAM 上 に 展 開 する SWX2300 運 用 中 にコマンドなどで 設 定 を 変 更 すると 変 更 した 内 容 はすぐにランニングコンフィグに 反 映 されま す ランニングコンフィグを 変 更 した 後 write または copy コマンドを 実 行 することで スタートアップコンフィ グが 更 新 されます 設 定 変 更 した 内 容 を 保 存 しないで 再 起 動 すると 設 定 変 更 内 容 が 失 われます ご 注 意 くだ さい 3.2 デフォルト 設 定 値 SWX2300 のデフォルト 値 について 以 下 の 表 に 示 します 設 定 分 類 設 定 項 目 デフォルト 設 定 値 パスワード 時 刻 SYSLOG インターフェース 設 定 ログインパスワード 管 理 者 パスワード パスワードの 暗 号 化 タイムゾーン NTP サーバー NTP 更 新 周 期 カーネルログ DEBUG レベルログ INFO レベルログ ERROR レベルログ SYSLOG サーバー 速 度 / 通 信 モード 設 定 MRU なし なし 暗 号 化 しない JST (+9H) ntp.nict.jp 1 時 間 OFF OFF ON ON なし 自 動 1,522 バイト

22 22 コマンドリファレンス コンフィグレーション 設 定 分 類 設 定 項 目 デフォルト 設 定 値 VLAN 設 定 アクセス 制 御 トラフィック 制 御 EEE LAN/SFP ポート IPv4 アドレス HTTP サーバー TELNET サーバー TFTP サーバー フロー 制 御 QoS ストーム 制 御 無 効 デフォルト VLAN(vlan0.1)に 所 属 VLAN #1(vlan0.1)に 固 定 アドレス ( /24)を 付 与 デフォルトポート(80)で 受 け 待 ち VLAN #1(vlan0.1)からのアクセスの み 可 能 デフォルトポート(23)で 受 け 待 ち VLAN #1(vlan0.1)からのアクセスの み 可 能 デフォルトポート(69)で 受 け 待 ち アクセス 禁 止 無 効 無 効 無 効

23 コマンドリファレンス 保 守 運 用 機 能 23 第 4 章 保 守 運 用 機 能 4.1 パスワード ユーザーパスワードの 設 定 password password no password password : 半 角 英 数 字 および' ' '>' '?'を 除 く 半 角 記 号 (32 文 字 以 内 ) no password 設 定 したいユーザーパスワード グローバルコンフィグレーションモード 最 初 の 文 字 は 半 角 英 数 字 でなければいけない SWX2300 へログインするためのユーザーパスワードを 設 定 する no 形 式 で 実 行 した 場 合 は ユーザーパスワードを 削 除 する service password-encryption コマンドにしたがって 暗 号 化 されたパスワードの 場 合 コンフィグ 上 では"password 8 password"の 形 式 で 表 示 される ユーザーはコマンドラインからコンフィグ 設 定 するとき この 形 式 で 入 力 することはできない ユーザーパスワードとして user1234 を 設 定 する SWX2300(config)#password user1234 SWX2300(config)# ユーザーパスワードを 削 除 する SWX2300(config)#no password SWX2300(config)# 管 理 者 パスワードの 設 定 enable password password no enable password password : 半 角 英 数 字 および' ' '>' '?'を 除 く 半 角 記 号 (32 文 字 以 内 ) no enable password 設 定 したい 管 理 者 パスワード グローバルコンフィグレーションモード 最 初 の 文 字 は 半 角 英 数 字 でなければいけない

24 24 コマンドリファレンス 保 守 運 用 機 能 特 権 EXEC モードへ 移 行 するための 管 理 者 パスワードを 設 定 する no 形 式 で 実 行 した 場 合 は 管 理 者 パスワードを 削 除 する service password-encryption コマンドにしたがって 暗 号 化 されたパスワードの 場 合 コンフィグ 上 では"enable password 8 password"の 形 式 で 表 示 される ユーザーはコマンドラインからコンフィグ 設 定 するとき この 形 式 で 入 力 することはできない 管 理 者 パスワードとして admin1234 を 設 定 する SWX2300(config)#enable password admin1234 SWX2300(config)# 管 理 者 パスワードを 削 除 する SWX2300(config)#no enable password SWX2300(config)# パスワードの 暗 号 化 service password-encryption no service password-encryption no service password-encryption グローバルコンフィグレーションモード パスワードの 暗 号 化 を 有 効 にする 有 効 にすると password コマンド enable paassword コマンドで 入 力 したパスワードを コンフィグ 中 では 暗 号 化 された 形 式 で 保 存 する no 形 式 で 実 行 した 場 合 は パスワードの 暗 号 化 を 無 効 化 し password コマンド enable paassword コマンドで 入 力 したパスワードを コンフィグ 中 では 平 文 のまま 保 存 する パスワードの 暗 号 化 を 無 効 から 有 効 に 変 更 した 場 合 は 既 に 設 定 済 みのパスワード は 平 文 から 暗 号 化 された 形 式 に 変 更 されるが 有 効 から 無 効 に 変 更 した 場 合 は 既 に 暗 号 化 されているコンフィグ 中 のパスワードは 平 文 には 戻 ら ない パスワードの 暗 号 化 を 有 効 にする SWX2300(config)#service password-encryption SWX2300(config)# パスワードの 暗 号 化 を 無 効 にする SWX2300(config)#no service password-encryption SWX2300(config)# 特 殊 パスワードによるログインの 許 可 service password-forget no service password-forget service password-forget

25 グローバルコンフィグレーションモード 特 殊 パスワードによるログインを 有 効 にする 有 効 にすると シリアルコンソールからログインする 場 合 のみ 設 定 したユーザーパスワードの 代 わりに "w,lxlma"(ダブリュー カンマ エル エックス エル エム エー)でもログインできるようになる 特 殊 パスワ ードでログインした 場 合 は 特 権 EXEC モードとなる no 形 式 で 実 行 した 場 合 は 特 殊 パスワードによるログインを 無 効 にする 特 殊 パスワードによるログインを 有 効 にする コマンドリファレンス 保 守 運 用 機 能 25 SWX2300(config)#service password-forget SWX2300(config)# 特 殊 パスワードによるログインを 無 効 にする SWX2300(config)#no service password-forget SWX2300(config)# 4.2 コンフィグの 管 理 ランニングコンフィグの 保 存 copy running-config startup-config [config_num] config_num : コンフィグ 番 号 設 定 値 説 明 0 startup-config #0 (CONFIG スイッチ #1 : ON) 1 startup-config #1 (CONFIG スイッチ #1 : OFF) 特 権 EXEC モード 現 在 運 用 中 の 設 定 (ランニングコンフィグ)を 起 動 時 の 設 定 (スタートアップコンフィグ) として 保 存 する config_num を 省 略 した 場 合 は 起 動 時 の CONFIG スイッチ #1 に 従 う 起 動 時 と 異 なるコンフィグ 番 号 を 指 定 した 場 合 指 定 したコンフィグの 管 理 者 パスワード 入 力 が 必 要 となる ランニングコンフィグの 保 存 は write コマンドでも 行 うことができる ランニングコンフィグを 保 存 する SWX2300#copy running-config startup-config Building configuration... [OK] SWX2300# ランニングコンフィグの 保 存 write 特 権 EXEC モード 個 別 コンフィグレーションモード

26 26 コマンドリファレンス 保 守 運 用 機 能 現 在 運 用 中 の 設 定 (ランニングコンフィグ)を 起 動 時 の 設 定 (スタートアップコンフィグ) として 保 存 する 保 存 先 のスタートアップコンフィグは 起 動 時 の 本 体 CONFIG スイッチ 1 番 で 決 定 する ランニングコンフィグの 保 存 は copy running-config startup-config コマンドでも 行 うことができる ランニングコンフィグを 保 存 する SWX2300#write Building configuration... [OK] SWX2300# ランニングコンフィグの 表 示 show running-config [section] section : 表 示 するセクション 設 定 値 説 明 access-list igmp interface ip ipv6 l2ms mld mstp snmp switch アクセスリスト 関 連 IGMP 関 連 インターフェース 関 連 IP 関 連 IPv6 関 連 L2MS 関 連 MLD 関 連 MSTP 関 連 SNMP 関 連 LACP, VLAN 関 連 特 権 EXEC モード 個 別 コンフィグレーションモード 現 在 運 用 中 の 設 定 (ランニングコンフィグ)を 表 示 する section 指 定 省 略 時 はすべての 設 定 を 表 示 する ランニングコンフィグを 表 示 する SWX2300#show running-config! ip domain-lookup! spanning-tree mode mstp! spanning-tree mst configuration region Default! interface ge1 switchport switchport mode access no shutdown

27 ! コマンドリファレンス 保 守 運 用 機 能 27...! interface vlan0.1 ip address /24 no shutdown! clock timezone JST! service http-server http-server interface vlan0.1 service http-proxy! service telnet-server telnet-server interface vlan0.1! line con 0 line vty 0 7! end SWX2300# スタートアップコンフィグの 表 示 show startup-config [config_num] config_num : コンフィグ 番 号 設 定 値 説 明 0 startup-config #0 (CONFIG スイッチ #1 : ON) 1 startup-config #1 (CONFIG スイッチ #1 : OFF) 特 権 EXEC モード 起 動 時 の 設 定 (スタートアップコンフィグ)を 表 示 する config_num を 省 略 した 場 合 は 起 動 時 の CONFIG スイッチ #1 に 従 う 起 動 時 と 異 なるコンフィグ 番 号 を 指 定 した 場 合 指 定 したコンフィグの 管 理 者 パスワード 入 力 が 必 要 となる スタートアップコンフィグを 表 示 する SWX2300#show startup-config!! Last Modified: 00:00:00 JST Thu Jan ! ip domain-lookup! spanning-tree mode mstp! spanning-tree mst configuration region Default! interface ge1 switchport switchport mode access no shutdown!...

28 28 コマンドリファレンス 保 守 運 用 機 能! interface vlan0.1 ip address /24 no shutdown! clock timezone JST! service http-server http-server interface vlan0.1 service http-proxy! service telnet-server telnet-server interface vlan0.1! line con 0 line vty 0 7! end SWX2300# スタートアップコンフィグの 消 去 erase startup-config [config_num] config_num : コンフィグ 番 号 設 定 値 説 明 0 startup-config #0 (CONFIG スイッチ #1 : ON) 1 startup-config #1 (CONFIG スイッチ #1 : OFF) 特 権 EXEC モード 起 動 時 の 設 定 (スタートアップコンフィグ)を 消 去 する config_num を 省 略 した 場 合 は 起 動 時 の CONFIG スイッチ #1 に 従 う 起 動 時 と 異 なるコンフィグ 番 号 を 指 定 した 場 合 指 定 したコンフィグの 管 理 者 パスワード 入 力 が 必 要 となる スタートアップコンフィグを 消 去 する SWX2300#erase startup-config Erasing...[OK] SWX2300# スタートアップコンフィグのコピー copy startup-config src_config_num dst_config_num src_config_num : コピー 元 のコンフィグ 番 号 設 定 値 説 明 0 startup-config #0 (CONFIG スイッチ #1 : ON) 1 startup-config #1 (CONFIG スイッチ #1 : OFF) dst_config_num : コピー 先 のコンフィグ 番 号

29 コマンドリファレンス 保 守 運 用 機 能 29 設 定 値 説 明 0 startup-config #0 (CONFIG スイッチ #1 : ON) 1 startup-config #1 (CONFIG スイッチ #1 : OFF) 特 権 EXEC モード 起 動 時 の 設 定 (スタートアップコンフィグ)をコピーする 起 動 時 と 異 なるコンフィグの 管 理 者 パスワード 入 力 が 必 要 となる スタートアップコンフィグ #0 をスタートアップコンフィグ #1 へコピーする SWX2300#copy startup-config 0 1 Password (config1): Copy startup configuration from config 0 to config 1... [OK] SWX2300# 4.3 起 動 情 報 の 管 理 起 動 情 報 の 表 示 show boot [num] show boot all show boot list [キーワード] all : 起 動 情 報 の 履 歴 を 最 大 で 5 件 まで 表 示 する list : 起 動 情 報 の 履 歴 を 最 大 で 5 件 まで 簡 易 表 示 する num : <0-4> 非 特 権 EXEC モード 特 権 EXEC モード 起 動 情 報 を 表 示 する 指 定 した 番 号 の 履 歴 を 表 示 する( 省 略 時 は 0 番 ( 現 在 )の 起 動 情 報 を 表 示 する) cold start コマンド clear boot list コマンドを 実 行 すると この 履 歴 はクリアされる 現 在 の 起 動 情 報 を 表 示 する SWX2300>show boot Running EXEC: SWX2300 Rev (Thu Jan 1 00:00: ) Previous EXEC: SWX2300 Rev (Thu Jan 1 00:00: ) Restart by reload command 起 動 履 歴 の 一 覧 を 表 示 する SWX2300>show boot list No. Date Time Info /01/01 00:00:00 Restart by reload command /01/01 00:00:00 Power-on boot

30 30 コマンドリファレンス 保 守 運 用 機 能 起 動 情 報 のクリア clear boot list 特 権 EXEC モード 起 動 情 報 の 履 歴 を 削 除 する 起 動 情 報 をクリアする SWX2300#clear boot list 4.4 筐 体 情 報 表 示 バージョン 情 報 の 表 示 show version 非 特 権 EXEC モード 特 権 EXEC モード システムのバージョン 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される ブートバージョン ファームウェアリビジョン シリアル 番 号 MAC アドレス バージョン 情 報 を 表 示 する SWX2300>show version SWX G BootROM Ver.1.00 SWX G Rev (Wed Jun 10 19:05: ) System serial number: S Base ethernet MAC Address: 00a0.de SWX2300> 製 品 情 報 の 表 示 show inventory 非 特 権 EXEC モード 特 権 EXEC モード 本 体 および SFP モジュールの 製 品 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される NAME DESCR Vendor PID 項 目 名 称 概 要 ベンダー 名 プロダクト ID 説 明

31 コマンドリファレンス 保 守 運 用 機 能 31 項 目 説 明 VID バージョン ID 無 効 の 場 合 は 0 SN シリアル 番 号 製 品 情 報 を 表 示 する SWX2300>show inventory NAME: L2 switch DESCR: SWX G Vendor: Yamaha PID: SWX G VID: 0000 SN: S SWX2300> 稼 動 情 報 の 表 示 show environment 非 特 権 EXEC モード 特 権 EXEC モード システムの 稼 動 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される ブートバージョン ファームウェアリビジョン シリアル 番 号 MAC アドレス CPU 使 用 率 メモリ 使 用 率 スタートアップコンフィグ(config0/config1) シリアルボーレート 起 動 時 刻 現 在 時 刻 起 動 からの 経 過 時 間 稼 動 情 報 を 表 示 する SWX2300>show environment SWX G BootROM Ver.1.00 SWX G Rev (Wed Jun 10 19:05: ) main=swx g ver=00 serial=s MAC-Address=00a0.de CPU: 0%(5sec) 1%(1min) 1%(5min) Memory: 45% used Configuration file: config0 Serial Baudrate: 9600 Boot time: 1970/01/01 00:00:00 +09:00 Current time: 1970/01/01 00:00:00 +09:00 Elapsed time from boot: 0days 00:00:00 SWX2300> 技 術 サポート 情 報 の 表 示 show tech-support 特 権 EXEC モード

32 32 コマンドリファレンス 保 守 運 用 機 能 技 術 サポートに 有 用 な 以 下 のコマンド 実 行 結 果 を 一 括 表 示 する show running-config show environment show dipsw show inventory show boot all show logging show interface show frame-counter show vlan brief show spanning-tree mst detail show loop-detect show mac-address-table show l2ms detail show mls qos queue-counters show ddm status show errdisable 技 術 サポート 情 報 を 表 示 する SWX2300#show tech-support # # Information for Yamaha Technical Support # *** show running-config ***! ip domain-lookup! spanning-tree mode mstp!... # # End of Information for Yamaha Technical Support # SWX2300# 4.5 時 刻 管 理 時 刻 の 手 動 設 定 clock set time month day year time : hh:mm:ss 時 刻 month : <1-12> または Jan, Feb, Mar,..., Dec day : <1-31> 月 または 月 名 日 year : 年 ( 西 暦 4 桁 ) 特 権 EXEC モード

33 コマンドリファレンス 保 守 運 用 機 能 33 システム 時 計 を 設 定 する 時 刻 を 2015 年 1 月 1 日 0 時 0 分 0 秒 に 設 定 する SWX2300#clock set 00:00:00 Jan タイムゾーンの 設 定 clock timezone zone clock timezone offset no clock timezone zone : UTC, JST 標 準 時 間 が 施 行 されているときに 表 示 されるタイムゾーンの 名 前 offset : -12:00, -11:00,..., -1:00, +1:00,..., +13:00 clock timezone JST UTC からの 時 差 を 入 力 グローバルコンフィグレーションモード タイムゾーンを 設 定 する no 形 式 で 実 行 すると UTC になる タイムゾーンを JST に 設 定 する SWX2300(config)#clock timezone JST タイムゾーンを UTC+9 時 間 に 設 定 する SWX2300(config)#clock timezone +9: 現 在 時 刻 の 表 示 show clock 非 特 権 EXEC モード 特 権 EXEC モード 現 在 の 時 刻 年 月 日 を 表 示 する 現 在 の 時 刻 を 表 示 する SWX2300>show clock 00:00:00 JST Thu Jan NTP サーバーの 設 定 ntpdate server ipv4 ipv4_addr ntpdate server ipv6 ipv6_addr ntpdate server name fqdn no ntpdate server

34 34 コマンドリファレンス 保 守 運 用 機 能 [キーワード] ipv4 : NTP サーバーを IPv4 アドレスで 指 定 する ipv6 : NTP サーバーを IPv6 アドレスで 指 定 する name : NTP サーバーをホスト 名 で 指 定 する ipv4_addr : NTP サーバーの IPv4 アドレス ipv6_addr : NTP サーバーの IPv6 アドレス IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) fqdn : NTP サーバーのホスト 名 ntpdate server name ntp.nict.jp グローバルコンフィグレーションモード NTP サーバーのアドレスまたはホスト 名 を 登 録 する 登 録 されている 状 態 でコマンドを 実 行 すると 情 報 を 上 書 きする no 形 式 で 実 行 すると 初 期 設 定 に 戻 る NTP サーバーに を 設 定 する SWX2300(config)#ntpdate server ipv NTP サーバーに ntp.tohoku.ac.jp を 設 定 する SWX2300(config)#ntpdate server name ntp.tohoku.ac.jp NTP サーバーによる 時 刻 同 期 (1 ショット 更 新 ) ntpdate oneshot 特 権 EXEC モード 登 録 されている NTP サーバーから 時 刻 情 報 の 取 得 を 試 みる 本 コマンド 実 行 時 に 1 度 だけ 行 う NTP サーバーから 時 刻 情 報 を 取 得 する SWX2300#ntpdate oneshot NTP サーバーによる 時 刻 同 期 ( 周 期 更 新 設 定 ) ntpdate interval interval-time no ntpdate interval interval-time : <0-24>

35 コマンドリファレンス 保 守 運 用 機 能 35 時 刻 合 わせの 周 期 ( 時 間 ) 0 時 間 を 指 定 した 場 合 は 周 期 更 新 を 行 わない ntpdate interval 1 グローバルコンフィグレーションモード 登 録 されている NTP サーバーから 周 期 的 に 時 刻 情 報 を 取 得 する 間 隔 を 1 時 間 単 位 で 設 定 する no 形 式 で 実 行 すると 初 期 設 定 に 戻 る 本 コマンド 実 行 時 即 座 に 時 刻 の 更 新 を 行 い 以 降 設 定 した 周 期 で 更 新 を 行 う 時 刻 の 問 い 合 わせを 2 時 間 おきに 行 う SWX2300(config)#ntpdate interval 2 時 刻 の 周 期 更 新 を 行 わないようにする SWX2300(config)#ntpdate interval NTP サーバーによる 時 刻 同 期 設 定 情 報 の 表 示 show ntpdate 非 特 権 EXEC モード 特 権 EXEC モード NTP サーバーによる 時 刻 同 期 に 関 する 設 定 情 報 を 表 示 する 時 刻 同 期 設 定 情 報 を 表 示 する 更 新 周 期 1 時 間 の 場 合 SWX2300(config)#show ntpdate NTP Server : ntp.nict.jp adjust time : Thu Jan 1 09:00: interval 1 hour 時 刻 同 期 設 定 情 報 を 表 示 する 周 期 更 新 なしの 場 合 SWX2300(config)#show ntpdate NTP Server : ntp.nict.jp adjust time : Thu Jan 1 09:00: 端 末 設 定 ラインモード(コンソールターミナル)への 移 行 line console port port : 0 line console 0 シリアルコンソールポート 番 号 グローバルコンフィグレーションモード

36 36 コマンドリファレンス 保 守 運 用 機 能 コンソールターミナルの 設 定 を 行 うためのラインモードに 移 行 する ラインモードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する コンソールターミナルを 設 定 するためのラインモードに 移 行 する SWX2300(config)#line console 0 SWX2300(config-line)# VTY ポートの 設 定 およびラインモード(VTY ポート)への 移 行 line vty port1 [port2] no line vty port1 [port2] port1 : <0-7> port2 : <0-7> line vty 0 7 VTY ポート 番 号 範 囲 指 定 時 の 最 終 VTY ポート 番 号 グローバルコンフィグレーションモード 指 定 した VTY ポートを 有 効 にしたのち VTY ポートの 設 定 を 行 うための ラインモードに 移 行 する no 形 式 で 実 行 した 場 合 は 指 定 した VTY ポートを 無 効 にする port2 を 指 定 した 場 合 は 範 囲 指 定 となり port1 から port2 までのすべての VTY ポートを 指 定 したことになる port2 は port1 以 上 の 番 号 にしなければならない TELNET クライアントの 最 大 同 時 接 続 数 は 有 効 な VTY ポートの 数 に 依 存 する ラインモードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する VTY ポート #0 を 有 効 にしたのち ラインモードに 移 行 する SWX2300(config)#line vty 0 SWX2300(config-line)# 端 末 ログインタイムアウト 時 間 の 設 定 exec-timeout min [sec] no exec-timeout min : < > タイムアウト 時 間 ( 分 ) sec : < > タイムアウト 時 間 ( 秒 )

37 コマンドリファレンス 保 守 運 用 機 能 37 exec-timeout 10 ラインモード コンソールターミナルおよび VTY で キー 入 力 がない 場 合 に 自 動 的 にログアウト するまでの 時 間 を 設 定 する sec を 省 略 した 場 合 は 0 が 設 定 される min sec ともに 0 に 設 定 した 場 合 は 自 動 的 にログアウトしない no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンド 設 定 後 次 のログイン 時 から 設 定 が 適 用 される コンソールのタイムアウト 時 間 を 5 分 に 設 定 する SWX2300(config)#line console 0 SWX2300(config-line)#exec-timeout 5 0 SWX2300(config-line)# 端 末 ログイン 情 報 の 表 示 show line 非 特 権 EXEC モード 特 権 EXEC モード 端 末 ログイン 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される 項 目 Line Own Status 説 明 有 効 なコンソールおよび VTY ポート "con 0"はシリア ルコンソールポート "vty N"は VTY ポート 自 身 の 接 続 ポート 自 身 の 接 続 ポートの 場 合 "*"を 表 示 する ログイン 状 態 ユーザーが 使 用 中 の 場 合 "Login"を 表 示 する TELNET ログインして 端 末 ログイン 情 報 を 表 示 する SWX2300>show line Line Own Status con 0 - vty 0 * Login vty 1 - vty 2 - vty 3 - vty 4 - vty 5 - vty 6 - vty 7 - SWX2300> 使 用 している 端 末 1 ページあたりの 表 示 行 数 の 変 更 terminal length line

38 38 コマンドリファレンス 保 守 運 用 機 能 terminal no length line : <0-512> 端 末 1 ページあたりの 表 示 行 数 非 特 権 EXEC モード 特 権 EXEC モード 使 用 している 端 末 1 ページあたりの 表 示 行 数 を 変 更 する line に 0 を 指 定 した 場 合 ページ 単 位 で 表 示 を 一 時 停 止 しない terminal no length コマンドを 実 行 した 場 合 は 表 示 行 数 がシリアルコンソールの 場 合 は 24 VTY の 場 合 は 接 続 時 の ウィンドウサイズとなる 本 コマンドは 実 行 後 即 座 に 変 更 が 反 映 される service terminal-length コマンドの 設 定 より 本 コマンドの 実 行 結 果 の 方 が 優 先 して 適 用 される 使 用 している 端 末 1 ページあたりの 表 示 行 数 を 100 行 に 変 更 する SWX2300>terminal length 100 SWX2300> 端 末 1 ページあたりの 表 示 行 数 の 設 定 service terminal-length line no service terminal-length line : <0-512> no service terminal-length 端 末 1 ページあたりの 表 示 行 数 グローバルコンフィグレーションモード 端 末 1 ページあたりの 表 示 行 数 を 設 定 する line を 0 に 設 定 した 場 合 ページ 単 位 で 表 示 を 一 時 停 止 しない no 形 式 で 実 行 した 場 合 は 表 示 行 数 がシリアルコンソールの 場 合 は 24 VTY の 場 合 は 接 続 時 のウィンドウサイズ となる 本 コマンド 設 定 後 次 のログイン 時 から 設 定 が 適 用 される terminal length コマンドが 実 行 された 場 合 terminal length コマンドの 実 行 結 果 の 方 が 優 先 して 適 用 される 端 末 1 ページあたりの 表 示 行 数 を 100 行 に 設 定 する SWX2300(config)#service terminal-length 100 SWX2300(config)# 4.7 SYSLOG

39 コマンドリファレンス 保 守 運 用 機 能 カーネルログ 出 力 設 定 kernel log no kernel log no kernel log グローバルコンフィグレーションモード カーネルのログを SYSLOG に 出 力 する no 形 式 で 実 行 した 場 合 は 出 力 しない カーネルのログを SYSLOG に 出 力 する SWX2300(config)#kernel log ログの 通 知 先 (SYSLOG サーバー)の 設 定 logging host host no logging host host : A.B.C.D no logging host SYSLOG サーバーの IPv4 アドレス : X:X::X:X SYSLOG サーバーの IPv6 アドレス グローバルコンフィグレーションモード IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) ログの 通 知 先 である SYSLOG サーバーの IP アドレスを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 り 通 知 は 行 わない SYSLOG サーバーの IPv4 アドレスを に 設 定 する SWX2300(config)#logging host SYSLOG サーバーの IPv6 アドレスを fe80::2a0:deff:fe11:2233 に 設 定 する SWX2300(config)#logging host fe80::2a0:deff:fe11:2233%vlan ログの 出 力 レベル(debug)の 設 定 logging trap debug no logging trap debug no logging trap debug

40 40 コマンドリファレンス 保 守 運 用 機 能 グローバルコンフィグレーションモード debug レベルのログを SYSLOG に 出 力 する no 形 式 で 実 行 した 場 合 は 出 力 しない debug レベルを 有 効 にすると 大 量 のログが 出 力 されるため 必 要 な 場 合 のみ 有 効 にする logging host コマンドで SYSYLOG サーバーに 通 知 する 場 合 ホスト 側 には 十 分 なディスク 領 域 を 確 保 しておくこと が 望 ましい デフォルト 設 定 は 出 力 しない debug レベルのログを SYSLOG に 出 力 する SWX2300(config)#logging trap debug ログの 出 力 レベル(informational)の 設 定 logging trap informational no logging trap informational logging trap informational グローバルコンフィグレーションモード informational レベルのログを SYSLOG に 出 力 する no 形 式 で 実 行 した 場 合 は 出 力 しない logging stdout info コマンドでコンソールに 出 力 させることが 可 能 である informational レベルのログを SYSLOG に 出 力 する SWX2300(config)#logging trap informational ログの 出 力 レベル(error)の 設 定 logging trap error no logging trap error logging trap error グローバルコンフィグレーションモード error レベルのログを SYSLOG に 出 力 する no 形 式 で 実 行 した 場 合 は 出 力 しない error レベルのログを SYSLOG に 出 力 する SWX2300(config)#logging trap error ログのコンソール 出 力 設 定 logging stdout info no logging stdout info

41 コマンドリファレンス 保 守 運 用 機 能 41 no logging stdout info グローバルコンフィグレーションモード informational レベルの SYSLOG をコンソールに 出 力 する no 形 式 で 実 行 した 場 合 は 出 力 しない informational レベルの SYSLOG をコンソールに 出 力 する SWX2300(config)#logging stdout info イベント 単 位 のログ 出 力 の 設 定 logging event type no logging type type : ログ 出 力 を 設 定 するイベント 種 別 設 定 値 説 明 lan-map LAN マップ no logging event lan-map グローバルコンフィグレーションモード 指 定 したイベント 種 別 のログ 出 力 を 有 効 にする no 形 式 で 実 行 した 場 合 はログ 出 力 を 行 なわない LAN マップのログ 出 力 を 有 効 にする SWX2300(config)#logging event lan-map ログのバックアップ save logging 非 特 権 EXEC モード, 特 権 EXEC モード RAM 上 に 蓄 積 されたログを 全 て Flash ROM に 保 存 する ログの 蓄 積 は RAM 上 で 行 われ 定 期 的 に 自 動 で Flash ROM にバックアップしているが 本 コマンドにより 手 動 でバックアップすることができる ログのバックアップを 行 う SWX2300#save logging

42 42 コマンドリファレンス 保 守 運 用 機 能 ログの 削 除 clear logging 特 権 EXEC モード ログを 削 除 する ログを 削 除 する SWX2300#clear logging ログの 参 照 show logging [reverse] [キーワード] reverse : ログを 逆 順 に 表 示 する 非 特 権 EXEC モード, 特 権 EXEC モード 本 機 器 の 動 作 状 況 を 記 録 したログを 表 示 する 通 常 は 発 生 時 刻 の 古 いものからログを 順 に 表 示 するが reverse が 指 定 された 場 合 は 逆 順 に 表 示 する ログの 最 大 保 持 件 数 は 1,500 件 である 最 大 数 を 越 えた 場 合 には 発 生 時 刻 の 古 いものから 消 去 されていく 最 大 数 以 上 のログを 保 存 する 場 合 には logging host コマンドでログを SYSLOG サーバーに 転 送 して ホスト 側 で 保 存 する 必 要 がある 出 力 するログのレベルは logging trap コマンドで 設 定 可 能 である ログの 蓄 積 は RAM 上 で 行 われ 定 期 的 に 自 動 で Flash ROM にバックアップしている 電 源 を 切 るとバックアップ されていないログは 保 存 されないので ログを 保 存 したい 場 合 は 手 動 でバックアップする 必 要 がある reload コマンドやファームウェアのバージョンアップなどによる 再 起 動 を 行 った 場 合 は ログを 保 持 している ログを 表 示 する SWX2300#show logging 4.8 L2MS (Layer 2 management service)の 設 定 L2MS モードへの 移 行 l2ms configuration グローバルコンフィグレーションモード L2MS の 設 定 を 行 うための L2MS モードに 移 行 する L2MS モードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する L2MS モードに 移 行 する

43 SWX2300(config)#l2ms configuration SWX2300(config-l2ms)# コマンドリファレンス 保 守 運 用 機 能 スレーブの 監 視 時 間 間 隔 の 設 定 slave-watch interval time no slave-watch interval time : <2-10> slave-watch interval 3 L2MS モード 監 視 時 間 間 隔 ( 秒 ) スレーブを 探 索 するフレームの 送 信 時 間 間 隔 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る time を 大 きな 値 に 設 定 した 場 合 探 索 フレームの 送 信 頻 度 は 減 るが スレーブを 接 続 してからコントローラーが 認 識 するまでの 時 間 が 長 くなる time を 小 さな 値 に 設 定 した 場 合 はその 逆 となり 探 索 フレームの 送 信 頻 度 は 増 える が スレーブを 接 続 してからコントローラーが 認 識 するまでの 時 間 が 短 くなる スレーブの 監 視 は L2MS がコントローラーとして 動 作 している 場 合 のみ 行 う 監 視 時 間 間 隔 を 5 秒 に 設 定 する SWX2300(config)#l2ms configuration SWX2300(config-l2ms)#slave-watch interval スレーブのダウン 検 出 を 判 断 する 回 数 の 設 定 slave-watch down-count count no slave-watch down-count count : <2-10> slave-watch down-count 3 L2MS モード ダウンと 判 断 する 回 数 スレーブからの 応 答 フレームを 受 信 せずダウンしたと 判 断 するまでの 探 索 フレーム 送 信 回 数 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 探 索 フレームを count で 設 定 した 回 数 送 信 してもスレーブから 応 答 フレームを 受 信 しない 場 合 当 該 スレーブはダウ ンしたと 判 断 する スレーブを 接 続 しているポートがリンクダウンした 場 合 は 当 コマンドの 設 定 よりも 早 いタイミングでスレーブが ダウンしたと 判 断 することがある スレーブの 監 視 は L2MS がコントローラーとして 動 作 している 場 合 のみ 行 う ダウン 検 出 を 判 断 する 回 数 を 8 回 に 設 定 する

44 44 コマンドリファレンス 保 守 運 用 機 能 SWX2300(config)#l2ms configuration SWX2300(config-l2ms)#slave-watch down-count 端 末 の 監 視 機 能 の 設 定 device-watch enable no device-watch no device-watch L2MS モード 端 末 の 監 視 機 能 を 有 効 にする 有 効 になると 定 期 的 にネットワーク 内 に 存 在 する 端 末 情 報 の 取 得 を 行 う no 形 式 で 実 行 した 場 合 は 端 末 の 監 視 機 能 が 無 効 となる 端 末 の 監 視 は L2MS がコントローラーとして 動 作 している 場 合 のみ 行 う 端 末 の 監 視 機 能 を 有 効 にする SWX2300(config)#l2ms configuration SWX2300(config-l2ms)#device-watch enable 端 末 情 報 の 取 得 時 間 間 隔 の 設 定 device-watch interval time no device-watch interval time : < > device-watch interval 1800 L2MS モード 取 得 時 間 間 隔 ( 秒 ) ネットワークの 端 末 情 報 を 取 得 する 時 間 間 隔 を 設 定 する time に 設 定 した 時 間 が 経 過 すると ネットワークに 存 在 する 端 末 の 情 報 を 取 得 する 端 末 の 監 視 機 能 が 有 効 ではない 場 合 本 コマンドの 設 定 に 関 わらず 端 末 情 報 の 取 得 は 行 わない no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 監 視 時 間 間 隔 を 3600 秒 に 設 定 する SWX2300(config)#l2ms configuration SWX2300(config-l2ms)#device-watch interval L2MS 制 御 フレームの 送 受 信 設 定 l2ms filter enable no l2ms filter no l2ms filter

45 インターフェースモード L2MS の 制 御 フレームを 送 受 信 しないようにする no 形 式 で 実 行 した 場 合 は L2MS の 制 御 フレームを 送 受 信 できるようになる 本 コマンドは 以 下 のインターフェースには 設 定 できない VLAN インターフェース 論 理 インターフェースに 収 容 されている 物 理 インターフェース 論 理 インターフェースに 収 容 されている 物 理 インターフェースは 収 容 先 の 本 コマンドの 設 定 に 従 って 動 作 する なお 物 理 インターフェースを 論 理 インターフェースに 収 容 する 場 合 に 物 理 インターフェースの 設 定 は 初 期 値 に 戻 る 本 コマンドの 設 定 に 関 わらず 以 下 のいずれかの 条 件 を 満 たしている 場 合 は L2MS の 制 御 フレームが 送 受 信 されな いことがある STP またはループ 検 出 機 能 によってインターフェースが Blocking 状 態 になっている switchport trunk native vlan none コマンドが 設 定 されている 論 理 インターフェースに 収 容 されている ge5 で L2MS の 制 御 フレームを 送 受 信 しないようにする SWX2300(config)#interface ge5 SWX2300(config-if)#l2ms filter enable スレーブの 管 理 のリセット l2ms reset 特 権 EXEC モード コントローラーが 管 理 している 全 てのスレーブを 管 理 下 から 外 して スレーブの 探 索 をやり 直 す L2MS がコントローラーとして 動 作 している 場 合 のみ 実 行 できる 本 コマンドを 実 行 すると 管 理 されていたスレーブも 自 身 をコントローラーの 被 管 理 状 態 から 外 す 本 コマンドを 実 行 した 後 に 再 びスレーブを 探 索 するタイミングは slave-watch interval コマンドで 設 定 した 時 間 に 依 存 する スレーブの 管 理 をリセットする SWX2300#l2ms reset L2MS の 情 報 の 表 示 show l2ms [detail] [キーワード] detail : 詳 細 情 報 も 表 示 する 非 特 権 EXEC モード 特 権 EXEC モード L2MS の 動 作 状 態 に 応 じて 以 下 の 情 報 を 表 示 する コントローラーとして 動 作 している 場 合 管 理 しているスレーブの 数 管 理 しているスレーブの 情 報 コマンドリファレンス 保 守 運 用 機 能 45

46 46 コマンドリファレンス 保 守 運 用 機 能 MAC アドレス 機 種 名 機 器 名 経 路 アップリンクポート 適 用 されている 設 定 コントローラーとして 動 作 していて detail を 指 定 した 場 合 管 理 しているスレーブの 数 管 理 しているスレーブの 情 報 MAC アドレス 機 種 名 機 器 名 経 路 リンクアップしているポート アップリンクポート ダウンリンクポート 適 用 されている 設 定 接 続 されている 端 末 の 数 スレーブに 接 続 されている 端 末 の 情 報 MAC アドレス 接 続 されているスレーブのポート 端 末 を 発 見 した 時 刻 スレーブとして 動 作 している 場 合 コントローラーに 管 理 されているか 否 か コントローラーの MAC アドレス( 管 理 されている 場 合 ) L2MS が 動 作 していない 場 合 情 報 は 表 示 されない detail の 指 定 は コントローラーとして 動 作 してる 場 合 のみ 有 効 である コントローラーとして 動 作 している 場 合 の L2MS 情 報 の 詳 細 を 表 示 する SWX2300>show l2ms detail Role : Controller Number of Slaves : 2 [00a0.de ] Model name : SWX G System name : SWX G_S Route : ge3 LinkUp : 1, 5, 12, 14, 18 Uplink : 1 DownLink : 5 Config : None Appear time : Thu Jan 1 00:00: Number of Devices : 4 [00a0.de ] Port : 12 Appear time : Thu Jan 1 00:00: [00a0.de ] Port : 12 Appear time : Thu Jan 1 00:00: [00a0.de ] Port : 14 Appear time : Thu Jan 1 00:00: [00a0.de ] Port : 18 Appear time : Thu Jan 1 00:00: [00a0.de ] Model name : SWX G

47 System name : SWX G_S Route : ge3-5 LinkUp : 1, 2, 6, 12, 15 Uplink : 1 DownLink : None Config : MAC Address (00a0.de ) (Sync processing) Appear time : Thu Jan 1 00:00: Number of Devices : 無 線 AP 配 下 の 端 末 情 報 の 取 得 間 隔 の 設 定 wireless-device-watch interval time no wireless-device-watch interval time : < > wireless-device-watch interval 60 L2MS モード 取 得 時 間 間 隔 ( 秒 ) 無 線 AP 配 下 の 端 末 情 報 を 取 得 する 間 隔 を 設 定 する time に 設 定 した 時 間 が 経 過 すると 無 線 AP 配 下 に 存 在 する 端 末 の 情 報 を 取 得 する 端 末 の 監 視 が 動 作 していない 場 合 本 コマンドの 設 定 に 関 わらず 端 末 情 報 の 取 得 は 行 わない no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 端 末 情 報 の 取 得 間 隔 を 3600 秒 に 設 定 する コマンドリファレンス 保 守 運 用 機 能 47 SWX2300(config)#l2ms configuration SWX2300(config-l2ms)# wireless-device-watch interval スナップショット スナップショット 機 能 の 設 定 snapshot enable no snapshot no snapshot グローバルコンフィグレーションモード スナップショット 機 能 を 有 効 にする no 形 式 で 実 行 した 場 合 は スナップショット 機 能 が 無 効 となる 本 コマンドは コントローラーとして 動 作 している 場 合 のみ 有 効 である スナップショット 機 能 を 有 効 にする SWX2300(config)#snapshot enable

48 48 コマンドリファレンス 保 守 運 用 機 能 スナップショットの 比 較 対 象 に 端 末 を 含 めるか 否 かの 設 定 snapshot trap device [except-wireless] no snapshot trap device [キーワード] except-wireless : 無 線 接 続 された 端 末 情 報 をスナップショットの 比 較 対 象 から 除 外 する no snapshot trap device グローバルコンフィグレーションモード 端 末 情 報 をスナップショットの 比 較 対 象 に 含 める except-wireless オプションを 指 定 した 場 合 は 無 線 アクセスポイント 配 下 に 無 線 接 続 された 端 末 情 報 は スナップシ ョットの 比 較 対 象 から 除 外 される no 形 式 で 実 行 した 場 合 は 端 末 情 報 はスナップショットの 比 較 対 象 外 となる 本 コマンドは コントローラーとして 動 作 し かつ device-watch enable コマンドと snapshot enable コマンドが 設 定 されている 場 合 のみ 有 効 である 端 末 情 報 をスナップショットの 比 較 対 象 に 含 める SWX2300(config)#snapshot trap device スナップショットの 作 成 snapshot save [after-update] [キーワード] after-update : ネットワークの 接 続 状 態 を 更 新 した 後 スナップショットとして 保 存 する 特 権 EXEC モード LAN マップのスナップショット 機 能 でベースとなるスナップショットファイルを 保 存 する after-update オプションが 含 まれない 場 合 現 在 コントローラーが 保 持 しているネットワークの 接 続 状 態 をスナップ ショットファイルとして 保 存 する after-update オプションが 含 まれる 場 合 ネットワークの 接 続 状 態 の 情 報 を 最 新 に 更 新 した 後 スナップショットフ ァイルとして 保 存 する after-update オプションが 含 まれる 場 合 ネットワークの 接 続 状 態 の 情 報 を 最 新 に 更 新 するがネットワークの 構 成 に よっては 更 新 が 完 了 するまでに 時 間 がかかる 場 合 がある ネットワークの 接 続 状 態 を 更 新 した 後 スナップショットファイルを 保 存 する SWX2300#snapshot save after-update スナップショットの 削 除 snapshot delete 特 権 EXEC モード

49 コマンドリファレンス 保 守 運 用 機 能 49 スナップショットファイルを 削 除 する スナップショットファイルを 削 除 する SWX2300#snapshot delete 4.10 ファームウェア 更 新 ファームウェア 更 新 サイトの 設 定 firmware-update url url no firmware-update url url : 半 角 英 数 字 および 半 角 記 号 (255 文 字 以 内 ) ファームウェアが 置 かれている URL firmware-update url グローバルコンフィグレーションモード WEB サーバーに 置 かれているファームウェアファイルを 使 ってファームウェア 更 新 するときのダウンロード 先 の URL を 設 定 する 入 力 形 式 は IP アドレスあるいはホスト 名 /パス 名 という 形 式 となる サーバーのポート 番 号 が 80 以 外 の 場 合 は IP アドレスあるいは ホスト 名 :ポート 番 号 /パス 名 と いう 形 式 で URL の 中 に 指 定 する 必 要 がある ファームウェアのダウンロード 先 URL を に 設 定 する SWX2300(config)#firmware-update url SWX2300(config)# ファームウェア 更 新 の 実 行 firmware-update execute [no-confirm] [キーワード] no-confirm : ファームウェア 更 新 の 確 認 をしない 特 権 EXEC モード WEB サーバーに 置 かれているファームウェアファイルと 現 在 実 行 中 のファームウェアのリビジョンをチェックし 書 き 換 え 可 能 であればファームウェアのリビジョンアップを 実 行 する 書 き 換 え 可 能 なリビジョンのファームウェアが 存 在 すると 確 認 を 求 められるので 更 新 する 場 合 は "Y" を 更 新 しない 場 合 は "N" を 入 力 する 必 要 がある no-confirm を 指 定 すると 確 認 をせずにリビジョンアップを 実 行 する firmware-update url コマンドでダウンロード 先 URL を 変 更 できる firmware-update revision-down enable コマンドを 設 定 すると 古 いリビジョンへのリビジョンダウンが 行 えるように なる

50 50 コマンドリファレンス 保 守 運 用 機 能 WEB サーバーに 置 かれているファームウェアファイルでファームウェア 更 新 する SWX2300#firmware-update execute Found the new revision firmware Current Revision: Rev New Revision: Rev Downloading... Update to this firmware? (Y/N)y Updating... Finish SWX2300# ファームウェアダウンロードタイムアウト 時 間 の 設 定 firmware-update timeout time no firmware-update timeout time : < > firmware-update timeout 300 タイムアウト 時 間 ( 秒 ) グローバルコンフィグレーションモード WEB サーバーからファームウェアをダウンロードするときのタイムアウト 時 間 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る ファームウェアダウンロードのタイムアウト 時 間 を 120 秒 に 設 定 する SWX2300(config)#firmware-update timeout 120 SWX2300(config)# リビジョンダウンの 許 可 firmware-update revision-down enable no firmware-update revision-down no firmware-update revision-down グローバルコンフィグレーションモード WEB サーバーに 置 かれているファームウェアファイルを 使 ってファームウェア 更 新 するとき 現 在 のリビジョンよ りも 古 いリビジョンへのファームウェアのリビジョンダウンを 許 可 する no 形 式 で 実 行 した 場 合 はリビジョンダウンを 許 可 しない リビジョンダウンを 許 可 する SWX2300(config)#firmware-update revision-down enable SWX2300(config)# ファームウェア 更 新 機 能 設 定 の 表 示 show firmware-update

51 コマンドリファレンス 保 守 運 用 機 能 51 特 権 EXEC モード ファームウェア 更 新 機 能 に 関 する 現 在 の 設 定 状 況 を 表 示 する 以 下 の 項 目 が 表 示 される ダウンロード 先 の URL ダウンロードのタイムアウト 時 間 リビジョンダウンの 許 可 ファームウェア 更 新 機 能 の 設 定 状 況 を 表 示 する SWX2300#show firmware-update url: timeout:300 (seconds) revision-down:disable SWX2300# 4.11 保 守 運 用 一 般 ホスト 名 の 設 定 hostname hostname no hostname [hostname] hostname : 半 角 英 数 字 および 半 角 記 号 (63 文 字 以 内 ) hostname SWX2300 ホスト 名 グローバルコンフィグレーションモード ホスト 名 を 設 定 する 本 コマンドで 設 定 したホスト 名 はコマンドプロンプトとして 使 用 する SNMP アクセス 可 能 な 場 合 は MIB 変 数 sysname の 値 として 使 用 する no 形 式 で 実 行 した 場 合 は 設 定 を 初 期 値 に 戻 す ホスト 名 を"yamaha"に 設 定 する SWX2300(config)#hostname yamaha yamaha(config)# システムの 再 起 動 reload 特 権 EXEC モード システムを 再 起 動 する 実 行 中 の 設 定 (ランニングコンフィグ)が 起 動 時 の 設 定 (スタートアップコンフィグ) から 変 更 されている 場 合 再 起 動 により 変 更 が 無 効 になるため 必 要 に 応 じて reload コマンド 実 行 前 に copy running-config startup-config コマン ド または write コマンドを 実 行 すること

52 52 コマンドリファレンス 保 守 運 用 機 能 システムを 再 起 動 する SWX2300#reload reboot system? (y/n): y 設 定 の 初 期 化 cold start 特 権 EXEC モード 工 場 出 荷 時 の 設 定 で 再 起 動 する SYSLOG も 初 期 化 する コマンド 実 行 時 に 管 理 者 パスワードを 入 力 する 必 要 がある 設 定 を 初 期 化 する SWX2300#cold start Password: 初 期 LED モードの 設 定 led-mode default mode no led-mode default mode : 初 期 LED モード 設 定 値 説 明 link-act status vlan eco LINK/ACT モード STATUS モード VLAN モード ECO モード led-mode default link-act グローバルコンフィグレーションモード 初 期 LED モードを 設 定 する 本 コマンドを 実 行 すると 設 定 したモードで LED が 点 灯 する また ループ 検 出 中 の STATUS モードでループ 状 態 が 解 消 された 場 合 も 設 定 したモードで LED が 点 灯 する no 形 式 で 実 行 すると 初 期 設 定 に 戻 る 初 期 LED モードを ECO モードに 設 定 する SWX2300(config)#led-mode default eco

53 コマンドリファレンス 保 守 運 用 機 能 LED モードの 表 示 show led-mode 非 特 権 EXEC モード 特 権 EXEC モード LED モードの 設 定 や 状 態 を 表 示 する 以 下 の 項 目 を 表 示 する 初 期 LED モードの 設 定 現 在 の LED モードの 状 態 LED モードの 設 定 や 状 態 を 表 示 する SWX2300>show led-mode default mode : eco current mode : link-act CONFIG スイッチの 状 態 表 示 show dipsw 非 特 権 EXEC モード, 特 権 EXEC モード CONFIG スイッチの 起 動 時 の 状 態 と 現 在 の 状 態 を 表 示 する CONFIG スイッチの 状 態 を 表 示 する SWX2300>show dipsw DIPSW SW1 SW2 SW3 SW Startup status : ON OFF OFF ON Current status : ON OFF OFF ON

54 54 コマンドリファレンス IPv4/IPv6 共 通 設 定 第 5 章 IPv4/IPv6 共 通 設 定 5.1 DNS クライアント DNS への 問 い 合 わせ 機 能 の 設 定 ip domain-lookup no ip domain-lookup ip domain-lookup グローバルコンフィグレーションモード DNS への 問 い 合 わせ 機 能 を 有 効 にする no 形 式 で 実 行 した 場 合 は 無 効 にする no ip domain-lookup コマンドを 設 定 したときに 無 効 になるのは ip domain-name ip domain-list ip name-server コ マンドによる 設 定 のみであり ip address dhcp コマンドによって DHCP サーバーから 取 得 した 検 索 ドメインリスト や DNS のサーバー IP アドレスは 無 効 化 しない DNS への 問 い 合 わせ 機 能 を 有 効 にする SWX2300(config)#ip domain-lookup デフォルトドメイン 名 の 設 定 ip domain-name name no ip domain-name name name : ドメイン 名 ( 最 大 255 文 字 ) なし グローバルコンフィグレーションモード DNS 問 い 合 わせ 時 に 使 用 するデフォルトドメイン 名 を 設 定 する no 形 式 で 実 行 した 場 合 はデフォルトドメイン 名 を 削 除 する ip address dhcp コマンドによって DHCP サーバーからデフォルトドメイン 名 を 取 得 した 場 合 本 コマンドの 設 定 が 優 先 される デフォルトドメイン 名 を example.com に 設 定 する SWX2300(config)#ip domain-name example.com

55 コマンドリファレンス IPv4/IPv6 共 通 設 定 デフォルトドメイン 名 の 表 示 show ip domain-name 非 特 権 EXEC モード 特 権 EXEC モード ip domain-name コマンドで 設 定 されたデフォルトドメイン 名 を 表 示 する デフォルトドメイン 名 を 表 示 する SWX2300>show ip domain-name example.com 検 索 ドメインリストの 設 定 ip domain-list name no ip domain-list name name : ドメイン 名 ( 最 大 255 文 字 ) なし グローバルコンフィグレーションモード DNS 問 い 合 わせ 時 に 使 用 する 検 索 ドメインリストにドメイン 名 を 追 加 する 検 索 ドメインリストは 最 大 6 件 までドメインを 登 録 できる no 形 式 で 実 行 した 場 合 は 指 定 したドメイン 名 を 検 索 ドメインリストから 削 除 する ip address dhcp コマンドによって DHCP サーバーから 検 索 ドメインリストを 取 得 した 場 合 本 コマンドの 設 定 が 優 先 される ただし 本 コマンドによる 検 索 ドメインリストの 登 録 数 が 6 件 未 満 の 場 合 は 合 計 6 件 までリストの 末 尾 に DHCP サーバーから 取 得 した 検 索 ドメインリストを 追 加 する ドメイン 名 example1.com, example2.com を 検 索 ドメインリストに 追 加 する SWX2300(config)#ip domain-list example1.com SWX2300(config)#ip domain-list example2.com 検 索 ドメインリストの 表 示 show ip domain-list 非 特 権 EXEC モード 特 権 EXEC モード ip domain-list コマンドで 設 定 された 検 索 ドメインリストを 表 示 する 検 索 ドメインリストを 表 示 する SWX2300>show ip domain-list example1.com example2.com

56 56 コマンドリファレンス IPv4/IPv6 共 通 設 定 DNS サーバーリストの 設 定 ip name-server server no ip name-server server server : A.B.C.D なし DNS サーバーの IPv4 アドレス : X:X::X:X DNS サーバーの IPv6 アドレス グローバルコンフィグレーションモード IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) DNS サーバーリストにサーバーを 追 加 する サーバーは 最 大 3 件 まで 設 定 できる no 形 式 で 実 行 した 場 合 は 指 定 したサーバーを DNS サーバーリストから 削 除 する ip address dhcp コマンドによって DHCP サーバーから DNS サーバーリストを 取 得 した 場 合 本 コマンドの 設 定 が 優 先 される ただし 本 コマンドによる DNS サーバーリストの 登 録 数 が 3 件 未 満 の 場 合 は 合 計 3 件 までリストの 末 尾 に DHCP サーバーから 取 得 した DNS サーバーリストを 追 加 する DNS サーバーリストに IP アドレス :db8::1234 fe80::2a0:deff:fe11:2233 を 追 加 する SWX2300(config)#ip name-server SWX2300(config)#ip name-server 2001:db8::1234 SWX2300(config)#ip name-server fe80::2a0:deff:fe11:2233%vlan DNS サーバーリストの 表 示 show ip name-server 非 特 権 EXEC モード 特 権 EXEC モード ip name-server コマンドで 設 定 した DNS サーバーリストを 表 示 する DNS サーバーリストを 表 示 する SWX2300>show ip name-server :db8::1234 fe80::2a0:deff:fe11:2233%vlan0.1

57 コマンドリファレンス IPv4 57 第 6 章 IPv4 6.1 IPv4 アドレス 管 理 IP アドレスの 設 定 ip address ip_address/mask [label textline] no ip address [キーワード] label : IP アドレスにラベルを 設 定 する ip_address : A.B.C.D IP アドレス mask : <1-31> マスクビット 数 textline : ラベル(64 文 字 以 内 ) ip address /24 VLAN #1 のみ インターフェースモード VLAN インターフェースに 対 して IP アドレスとネットマスクを 設 定 する IP アドレスは 1 つの VLAN インターフェースにのみ 設 定 することができる 既 に 特 定 の VLAN インターフェースに 対 して ip address または ip address dhcp コマンドが 設 定 されている 状 態 で 別 の VLAN インターフェースに 対 して ip address または ip address dhcp コマンドを 設 定 した 場 合 は 古 い 設 定 は 自 動 的 に 削 除 される no 形 式 で 実 行 した 場 合 は 指 定 した IP アドレスを 削 除 する ラベルを 指 定 した 場 合 は show interface コマンドで IPv4 address 欄 に 表 示 される VLAN #1 に IP アドレスとして を 設 定 する SWX2300(config)#interface vlan0.1 SWX2300(config-if)#ip address / IP アドレスの 表 示 show ip interface [interface] brief interface : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード インターフェースの IP アドレスを 表 示 する

58 58 コマンドリファレンス IPv4 IP アドレス DHCP によって 動 的 に IP アドレスが 設 定 されている 場 合 は IP アドレスの 後 ろに "(DHCP)" が 付 加 される IP アドレスが 設 定 されていない 場 合 は "unassigned" となる 物 理 層 の 状 態 データリンク 層 の 状 態 インターフェースを 指 定 した 場 合 はそのインターフェースの 情 報 を 省 略 した 場 合 は IP アドレスを 設 定 できる 全 て のインターフェースの 情 報 を 表 示 する 指 定 したインターフェースが IP アドレスを 割 り 当 てられないものである 場 合 はエラーになる 全 ての VLAN インターフェースの IP アドレスを 表 示 する SWX2300>show ip interface brief Interface IP-Address Status Protocol vlan /24 up up vlan0.2 unassigned up down DHCP クライアントによる 動 的 IP アドレスの 設 定 ip address dhcp [hostname hostname] no ip address [キーワード] hostname : DHCP サーバーのホスト 名 を 設 定 する hostname : ホスト 名 または IP アドレス(A.B.C.D) no ip address インターフェースモード DHCP クライアントを 使 用 して DHCP サーバーから 付 与 された IP アドレスを VLAN インターフェースに 対 して 設 定 する DHCP サーバーを 指 定 すると Discover/Request メッセージに HostName オプション(オプションコード 12)を 付 加 することができる IP アドレスを 取 得 した 状 態 で no ip address dhcp コマンドを 実 行 すると 取 得 していた IP アドレスの 開 放 メッセー ジを DHCP サーバーに 送 る IP アドレスは 1 つの VLAN インターフェースにのみ 設 定 することができる 既 に 特 定 の VLAN インターフェースに 対 して ip address または ip address dhcp コマンドが 設 定 されている 状 態 で 別 の VLAN インターフェースに 対 して ip address または ip address dhcp コマンドを 設 定 した 場 合 は 古 い 設 定 は 自 動 的 に 削 除 される no 形 式 で 実 行 した 場 合 は DHCP クライアントの 設 定 を 削 除 する DHCP サーバーに 対 して 要 求 するリース 期 間 は 72 時 間 で 固 定 とする ただし 実 際 にリースされる 期 間 は DHCP サ ーバーの 設 定 に 依 存 する no ip address コマンドでも ip address dhcp コマンドを 削 除 することができる VLAN #100 に DHCP クライアントによって IP アドレスを 付 与 する SWX2300(config)#interface vlan0.100 SWX2300(config-if)#ip address dhcp

59 コマンドリファレンス IPv DHCP クライアントの 状 態 の 表 示 show dhcp lease 非 特 権 EXEC モード 特 権 EXEC モード DHCP クライアントの 状 態 を 表 示 する 以 下 の 項 目 が 表 示 される DHCP クライアントとして 動 作 しているインターフェース 割 り 当 てられた IP アドレス リース 期 限 リース 延 長 要 求 期 限 リース 再 取 得 期 限 DHCP サーバー 名 DHCP オプションとして 取 得 した 情 報 ネットマスク デフォルトゲートウェイ リース 時 間 DNS サーバー DHCP サーバー ID ドメイン 名 現 在 の DHCP クライアントの 状 態 を 表 示 する SWX2300>show dhcp lease Interface vlan IP Address: Expires: 2015/01/01 00:00:00 Renew: 2015/01/01 00:00:00 Rebind: 2015/01/01 00:00:00 Server: Options: subnet-mask default-gateway dhcp-lease-time domain-name-servers dhcp-server-identifier domain-name example.com 6.2 IPv4 経 路 制 御 静 的 経 路 設 定 ip route ip_address/mask gateway [number] ip route ip_address/mask null [number] ip route ip_address netmask gateway [number] ip route ip_address netmask null [number] no ip route ip_address/mask [gateway [number]] no ip route ip_address/mask [null [number]] no ip route ip_address netmask [gateway [number]] no ip route ip_address netmask [null [number]] [キーワード] null : パケットを 転 送 せずに 破 棄 する

60 60 コマンドリファレンス IPv4 ip_address : A.B.C.D IP アドレス mask : <1-31> デフォルトゲートウェイを 指 定 するときは とする マスクビット 数 netmask : A.B.C.D gateway : A.B.C.D number : <1-255> なし デフォルトゲートウェイを 指 定 するときは 0 とする アドレス 形 式 のネットマスク デフォルトゲートウェイを 指 定 するときは とする ゲートウェイの IP アドレス 管 理 距 離 ( 経 路 選 択 時 の 優 先 度 )( 省 略 した 場 合 :1) 値 が 小 さいほど 優 先 度 が 高 い グローバルコンフィグレーションモード IP の 静 的 経 路 を 追 加 する no 形 式 で 実 行 した 場 合 は 指 定 した 経 路 を 削 除 する デフォルトゲートウェイを とする SWX2300(config)#ip route / 送 り 先 が /16 の 場 合 のゲートウェイを とする SWX2300(config)#ip route IP 転 送 表 の 表 示 show ip route [ip_address[/mask]] ip_address : A.B.C.D IP アドレス mask : <0-32> 非 特 権 EXEC モード 特 権 EXEC モード マスクビット 数 ( 省 略 した 場 合 :32) IP 転 送 表 (FIB: Forwarding Information Base)を 表 示 する IP アドレスを 省 略 した 場 合 は FIB の 内 容 をすべて 表 示 する IP アドレスまたはネットワークアドレスを 指 定 した 場 合 宛 先 がそれらと 一 致 する 経 路 エントリーの 詳 細 情 報 を 表 示 する IP 転 送 表 をすべて 表 示 する

61 SWX2300>show ip route Codes: C - connected, S - static * - candidate default コマンドリファレンス IPv4 61 Gateway of last resort is to network S* /0 [1/0] via , vlan0.1 S /16 [1/0] via , vlan0.100 S /32 [1/0] is directly connected, vlan0.100 C /24 is directly connected, vlan0.1 C /24 is directly connected, vlan 宛 てのパケットを 送 るときに 使 用 される 経 路 を 表 示 する SWX2300>show ip route Routing entry for /24 Known via "connected", distance 0, metric 0, best * is directly connected, vlan IP 経 路 表 の 表 示 show ip route database 非 特 権 EXEC モード 特 権 EXEC モード IP 経 路 表 (RIB: Routing Information Base)を 表 示 する IP 経 路 表 を 表 示 する SWX2300>show ip route database Codes: C - connected, S - static > - selected route, * - FIB route S S S C C *> /0 [1/0] via , vlan0.1 *> /16 [1/0] via , vlan0.100 *> /32 [1/0] is directly connected, vlan0.100 *> /24 is directly connected, vlan0.1 *> /24 is directly connected, vlan0.100 Gateway of last resort is not set IP 経 路 表 に 登 録 されている 経 路 エントリーのサマリーの 表 示 show ip route summary 非 特 権 EXEC モード 特 権 EXEC モード IP 経 路 表 (RIB: Routing Information Base)に 登 録 されている 経 路 エントリーのサマリーを 表 示 する IP 経 路 表 に 登 録 されている 経 路 エントリーのサマリーを 表 示 する SWX2300>show ip route summary IP routing table name is Default-IP-Routing-Table(0) IP routing table maximum-paths is 1 Route Source Networks connected 2 static 3 Total ARP

62 62 コマンドリファレンス IPv ARP テーブルの 表 示 show arp 非 特 権 EXEC モード 特 権 EXEC モード ARP キャッシュを 表 示 する ARP キャッシュは 動 的 エントリ 静 的 エントリを 合 わせて 最 大 1023 件 まで 保 存 される ARP キャッシュを 表 示 する SWX2300>show arp IP Address MAC Address Interface Type a0.de vlan0.1 dynamic a0.de vlan0.1 static ARP テーブルの 消 去 clear arp-cache 特 権 EXEC モード ARP キャッシュをクリアする ARP キャッシュをクリアする SWX2300#clear arp-cache 静 的 ARP エントリーの 設 定 arp ip_address mac_address no arp ip_address ip_address : A.B.C.D IP アドレス mac_address : HHHH.HHHH.HHHH なし MAC アドレス グローバルコンフィグレーションモード 静 的 グループ ARP エントリーを 作 成 する no 形 式 で 実 行 した 場 合 は 指 定 したエントリーを 削 除 する IP アドレス MAC アドレス 00a0.de の 静 的 ARP エントリーを 作 成 する SWX2300(config)#arp a0.de

63 コマンドリファレンス IPv ARP タイムアウトの 設 定 arp-ageing-timeout time no arp-ageing-timeout [time] time : <1-3000> arp-ageing-timeout 1200 インターフェースモード ARP エントリー 保 持 時 間 ( 秒 ) 対 象 VLAN インターフェースにおける ARP エントリー 保 持 時 間 を 変 更 する この 時 間 内 に 受 信 されなかった ARP エントリーは 削 除 される no 形 式 で 実 行 した 場 合 は ARP エントリー 時 間 を 1200 秒 にする VLAN #1 の ARP エントリー 保 持 時 間 を 5 分 に 変 更 する SWX2300(config)#interface vlan0.1 SWX2300(config)#arp-aging-timeout 疎 通 確 認 疎 通 確 認 ping host [repeat count] [size datalen] [timeout timeout] [キーワード] repeat : 実 行 回 数 を 設 定 する size : ICMP データ 部 分 の 長 さ(バイト 単 位 )を 設 定 する timeout : 実 行 回 数 分 の Echo リクエストを 送 信 した 後 の 応 答 待 ち 時 間 を 設 定 する host : ICMP Echo を 送 信 する 宛 先 ホスト 名 または 宛 先 の IP アドレス(A.B.C.D) count : 実 行 回 数 ( 省 略 した 場 合 :5) 設 定 値 説 明 < > 指 定 した 回 数 実 行 する continuous Ctrl+C が 入 力 されるまで 実 行 を 繰 り 返 す datalen : < > ICMP データ 部 分 の 長 さ(バイト)( 省 略 した 場 合 :56) timeout : < > 応 答 待 ち 時 間 ( 省 略 した 場 合 :2) 実 行 回 数 を continuous にした 場 合 は 無 視 される 特 権 EXEC モード

64 64 コマンドリファレンス IPv4 ICMP Echo を 指 定 したホストに 送 出 し ICMP Echo Reply の 応 答 を 待 つ 応 答 があれば その 旨 を 表 示 する コマンドの 終 了 後 に 統 計 情 報 を 表 示 する IP アドレス 宛 てにデータサイズ 120 バイト 実 行 回 数 は 3 回 で 疎 通 確 認 を 行 う SWX2300#ping repeat 3 size 120 PING ( ): 120 data bytes 128 bytes from : seq=0 ttl=255 time=8.368 ms 128 bytes from : seq=1 ttl=255 time=9.946 ms 128 bytes from : seq=2 ttl=255 time= ms ping statistics packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 8.368/9.461/ ms

65 コマンドリファレンス IPv6 65 第 7 章 IPv6 7.1 IPv6 アドレス 管 理 IPv6 の 有 効 / 無 効 設 定 ipv6 enable no ipv6 no ipv6 インターフェースモード VLAN インターフェースに 対 して IPv6 を 有 効 にしリンクローカルアドレスを 自 動 設 定 する IPv6 は 1 つの VLAN インターフェースのみ 有 効 にすることができる 既 に 特 定 の VLAN インターフェースに 対 して ipv6 enable コマンドが 設 定 されている 状 態 で 別 の VLAN インター フェースに 対 して ipv6 enable コマンドを 設 定 した 場 合 は 古 い 設 定 は 自 動 的 に 削 除 される no 形 式 で 実 行 した 場 合 は IPv6 を 無 効 にする このとき 関 連 する 設 定 も 同 時 に 削 除 する 自 動 設 定 されたリンクローカルアドレスは show ipv6 interface brief コマンドで 確 認 できる VLAN #1 は デフォルト 値 として IPv6 を 有 効 にしている VLAN #1 の IPv6 を 有 効 にする SWX2300(config)#interface vlan0.1 SWX2300(config-if)#ipv6 enable IPv6 アドレスの 設 定 ipv6 address ipv6_address/prefix_len no ipv6 address ipv6_address : X:X::X:X IPv6 アドレス prefix_len : <1-127> インターフェースモード IPv6 プレフィックス 長 VLAN インターフェースに 対 して IPv6 アドレスとプレフィックス 長 を 設 定 する IPv6 アドレスは ipv6 enable コマンドが 設 定 されている VLAN インターフェースにのみ 設 定 することができる 1 つの VLAN インターフェースに 設 定 できる IPv6 アドレスは 1 つのみである ipv6 address autoconfig コマンドが 設 定 されている 状 態 で 本 コマンドを 設 定 した 場 合 は ipv6 address autoconfig コマ ンドの 設 定 は 自 動 的 に 削 除 される no 形 式 で 実 行 した 場 合 は 指 定 した IPv6 アドレスを 削 除 する

66 66 コマンドリファレンス IPv6 VLAN #1 に IPv6 アドレスとして 2001:db8:1::2 を 設 定 する SWX2300(config)#interface vlan0.1 SWX2300(config-if)#ipv6 address 2001:db8:1::2/ IPv6 アドレスの RA 設 定 ipv6 address autoconfig no ipv6 address no ipv6 address インターフェースモード RA を 使 用 して VLAN インターフェースに IPv6 アドレスを 設 定 する RA は ipv6 enable コマンドが 設 定 されている VLAN インターフェースにのみ 設 定 することができる ipv6 address ipv6_address/prefix_len コマンドが 設 定 されている 状 態 で 本 コマンドを 設 定 した 場 合 は ipv6 address ipv6_address/prefix_len コマンドの 設 定 は 自 動 的 に 削 除 される no 形 式 で 実 行 した 場 合 は RA の 設 定 を 削 除 する VLAN #1 に RA を 使 用 して IPv6 アドレスを 設 定 する SWX2300(config)#interface vlan0.1 SWX2300(config-if)#ipv6 address autoconfig IPv6 アドレスの 表 示 show ipv6 interface [interface] brief interface : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード インターフェース 毎 の IPv6 アドレスを 表 示 する IPv6 アドレス IPv6 アドレスが 設 定 されていない 場 合 は "unassigned" となる 物 理 層 の 状 態 データリンク 層 の 状 態 インターフェースを 指 定 した 場 合 はそのインターフェースの 情 報 を 省 略 した 場 合 は IPv6 アドレスが 設 定 された 全 てのインターフェースの 情 報 を 表 示 する 指 定 したインターフェースが IPv6 アドレスを 割 り 当 てられないものである 場 合 はエラーになる 全 ての VLAN インターフェースの IPv6 アドレスを 表 示 する SWX2300>show ipv6 interface brief Interface IP-Address Status Protocol vlan :db8:1::2/64 up up fe80::2a0:deff:fe:2/64 vlan0.2 unassigned up down

67 コマンドリファレンス IPv IPv6 経 路 制 御 IPv6 静 的 経 路 設 定 ipv6 route ipv6_address/prefix_len gateway [number] ipv6 route ipv6_address/prefix_len null [number] no ipv6 route ipv6_address/prefix_len [gateway [number]] no ipv6 route ipv6_address/prefix_len [null [number]] [キーワード] null : パケットを 転 送 せずに 破 棄 する ipv6_address : X:X::X:X IPv6 アドレス prefix_len : <1-127> gateway : X:X::X:X number : <1-255> デフォルトゲートウェイを 指 定 するときは :: (0:0:0:0:0:0:0:0 の 省 略 形 ) とする IPv6 プレフィックス デフォルトゲートウェイを 指 定 するときは 0 とする ゲートウェイの IPv6 アドレス IPv6 リンクローカルアドレスを 指 定 するときは 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) 管 理 距 離 ( 経 路 選 択 時 の 優 先 度 )( 省 略 した 場 合 :1) 値 が 小 さいほど 優 先 度 が 高 い グローバルコンフィグレーションモード IPv6 の 静 的 経 路 を 追 加 する no 形 式 で 実 行 した 場 合 は 該 当 する 全 経 路 を 削 除 する デフォルトゲートウェイの 設 定 は RA による 設 定 よりも 静 的 経 路 による 設 定 が 最 優 先 される no 形 式 で 実 行 した 場 合 は 該 当 する 全 経 路 を 削 除 する 送 り 先 が 2001:db8:2::/64 の 場 合 のゲートウェイを 2001:db8:1::1 とする SWX2300(config)#ipv6 route 2001:db8:2::/ :db8:1::1 デフォルトゲートウェイを 経 路 VLAN #1 上 の fe80::2a0:deff:fe:1 とする SWX2300(config)#ipv6 route ::/0 fe80::2a0:deff:fe:1%vlan IPv6 転 送 表 の 表 示 show ipv6 route [ipv6_address[/prefix_len]] ipv6_address : X:X::X:X IPv6 アドレス

68 68 コマンドリファレンス IPv6 mask : <0-128> 非 特 権 EXEC モード 特 権 EXEC モード IPv6 プレフィックス 長 ( 省 略 した 場 合 :128) IPv6 転 送 表 (FIB: Forwarding Information Base)を 表 示 する IPv6 アドレスを 省 略 した 場 合 は FIB の 内 容 をすべて 表 示 する IPv6 アドレスまたはネットワークアドレスを 指 定 した 場 合 宛 先 がそれらと 一 致 する 経 路 エントリーの 詳 細 情 報 を 表 示 する IPv6 転 送 表 をすべて 表 示 する SWX2300>show ipv6 route Codes: C - connected, S - static Timers: Uptime S ::/0 [1/0] via fe80::2a0:deff:fe:1, vlan0.1, 00:03:08 C 2001:db8:1::/64 via ::, vlan0.1, 00:01:10 S 2001:db8:2::/64 [1/0] via 2001:db8:1::1, vlan0.1, 00:01:52 C fe80::/64 via ::, vlan0.1, 00:03: :db8:1::2 宛 てのパケットを 送 るときに 使 用 される 経 路 を 表 示 する SWX2300>show ipv6 route 2001:db8:1::2 Routing entry for 2001:db8:1::/64 Known via "connected", distance 0, metric 0, best Last update 00:18:27 ago * directly connected, vlan IPv6 経 路 表 の 表 示 show ipv6 route database 非 特 権 EXEC モード 特 権 EXEC モード IPv6 経 路 表 (RIB: Routing Information Base)を 表 示 する IPv6 経 路 表 を 表 示 する SWX2300>show ipv6 route database Codes: C - connected, S - static > - selected route, * - FIB route Timers: Uptime S *> ::/0 [1/0] via fe80::2a0:deff:fe:1, vlan0.1, 00:21:39 C *> 2001:db8:1::/64 via ::, vlan0.1, 00:19:41 S *> 2001:db8:2::/64 [1/0] via 2001:db8:1::1, vlan0.1, 00:20:23 C *> fe80::/64 via ::, vlan0.1, 00:21: IPv6 経 路 表 に 登 録 されている 経 路 エントリーのサマリーの 表 示 show ipv6 route summary 非 特 権 EXEC モード 特 権 EXEC モード IPv6 経 路 表 (RIB: Routing Information Base)に 登 録 されている 経 路 エントリーのサマリーを 表 示 する IPv6 経 路 表 のサマリーを 表 示 する

69 SWX2300>show ipv6 route summary IPv6 routing table name is Default-IPv6-Routing-Table(0) IPv6 routing table maximum-paths is 1 Route Source Networks connected 2 static 2 Total 4 コマンドリファレンス IPv Neighbor キャッシュ 静 的 Neighbor キャッシュエントリーの 設 定 ipv6 neighbor ipv6_address interface mac_address no ipv6 neighbor ipv6_address interface ipv6_address : X:X::X:X IPv6 アドレス interface : vlan0.n VLAN インターフェイス 名 mac_address : HHHH.HHHH.HHHH MAC アドレス グローバルコンフィグレーションモード Neighbor キャッシュに 静 的 エントリーを 追 加 する no 形 式 で 実 行 した 場 合 は 指 定 した 静 的 エントリーを 削 除 する VLAN #1 上 にある IPv6 アドレス 2001:db8:cafe::1 の MAC アドレスを Neighbor キャッシュに 設 定 する SWX2300(config)#ipv6 neighbor 2001:db8:cafe::1 vlan0.1 00a0.de80.cafe Neighbor キャッシュテーブルの 表 示 show ipv6 neighbors 非 特 権 EXEC モード 特 権 EXEC モード Neighbor キャッシュテーブルを 表 示 する Neighbor キャッシュテーブルを 表 示 する SWX2300>show ipv neighbors IPv6 Address MAC Address Interface Type 2001:db8:1:0:3538:5dc7:6bc4:1a vlan0.1 dynamic 2001:db8:cafe::1 00a0.de80.cafe vlan0.1 static fe80::0211:22ff:fe33: vlan0.1 dynamic fe80::6477:88ff:fe99:aabb aabb vlan0.1 dynamic Neighbor キャッシュテーブルの 消 去 clear ipv6 neighbors 特 権 EXEC モード

70 70 コマンドリファレンス IPv6 Neighbor キャッシュをクリアする Neighbor キャッシュをクリアする SWX2300#clear ipv6 neighbors 7.4 疎 通 確 認 IPv6 疎 通 確 認 ping6 host [repeat count] [size datalen] [timeout timeout] [キーワード] repeat : 実 行 回 数 を 設 定 する size : ICMPv6 データ 部 分 の 長 さ(バイト 単 位 )を 設 定 する timeout : 実 行 回 数 分 の Echo リクエストを 送 信 した 後 の 応 答 待 ち 時 間 を 設 定 する host : ホスト 名 または IPv6 アドレス(X:X::X:X) ICMPv6 Echo を 送 信 する 宛 先 IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) count : 実 行 回 数 ( 省 略 した 場 合 :5) 設 定 値 説 明 < > 指 定 した 回 数 実 行 する continuous Ctrl+C が 入 力 されるまで 実 行 を 繰 り 返 す datalen : < > timeout : < > 特 権 EXEC モード ICMP データ 部 分 の 長 さ(バイト)( 省 略 した 場 合 :56) 応 答 待 ち 時 間 ( 省 略 した 場 合 :2) 実 行 回 数 を continuous にした 場 合 は 無 視 される ICMPv6 Echo を 指 定 したホストに 送 出 し ICMPv6 Echo Reply が 送 られてくるのを 待 つ 送 られてきたら その 旨 を 表 示 する コマンドが 終 了 すると 簡 単 な 統 計 情 報 を 表 示 する fe80::2a0:deff:fe11:2233 宛 てに 疎 通 確 認 を 行 う SWX2300#ping6 fe80::2a0:deff:fe11:2233%vlan0.1 PING fe80::2a0:deff:fe11:2233%vlan0.1 (fe80::2a0:deff:fe11:2233%vlan0.1): 56 data bytes 64 bytes from fe80::2a0:deff:fe11:2233: seq=0 ttl=64 time=2.681 ms 64 bytes from fe80::2a0:deff:fe11:2233: seq=1 ttl=64 time=4.760 ms 64 bytes from fe80::2a0:deff:fe11:2233: seq=2 ttl=64 time= ms 64 bytes from fe80::2a0:deff:fe11:2233: seq=3 ttl=64 time= ms 64 bytes from fe80::2a0:deff:fe11:2233: seq=4 ttl=64 time= ms --- fe80::2a0:deff:fe11:2233%vlan0.1 ping statistics ---

71 5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max = 2.681/7.554/ ms コマンドリファレンス IPv6 71

72 72 コマンドリファレンス リモートアクセス 機 能 第 8 章 リモートアクセス 機 能 8.1 TELNET サーバー TELNET サーバーの 起 動 および 受 付 ポート 番 号 の 変 更 service telnet-server [port] no service telnet-server port : < > service telnet-server グローバルコンフィグレーションモード TELNET サーバーのリスニングポート 番 号 ( 省 略 した 場 合 :23) TELNET サーバーを 有 効 にする また リスニング TCP ポート 番 号 を 指 定 することができる no 形 式 で 実 行 した 場 合 は 無 効 にする リスニングポート 番 号 を にして TELNET サーバーを 起 動 する SWX2300(config)#service telnet-server TELNET サーバーの 設 定 状 態 の 表 示 show telnet-server 特 権 EXEC モード TELNET サーバーの 設 定 状 況 を 表 示 する 以 下 の 項 目 が 表 示 される TELNET サーバー 機 能 の 有 効 / 無 効 リスニングポートの 番 号 TELNET サーバーの 設 定 状 況 を 表 示 する SWX2300#show telnet-server Service:Enable Port: TELNET サーバーへアクセスできるホストの 設 定 telnet-server interface interface no telnet-server interface interface interface : VLAN インターフェース 名 telnet-server interface vlan0.1

73 グローバルコンフィグレーションモード TELNET サーバーへのアクセスを 許 可 する VLAN インターフェースを 設 定 する no 形 式 で 実 行 した 場 合 は 指 定 したインターフェースを 削 除 する 本 コマンドは 最 大 8 件 まで 設 定 でき 設 定 した 順 に 適 用 する 本 コマンドを 設 定 していない 場 合 は すべてのアクセスを 禁 止 する VLAN #1 VLAN #2 に 接 続 しているホストからの TELNET サーバーへのアクセスを 許 可 する SWX2300(config)#telnet-server interface vlan0.1 SWX2300(config)#telnet-server interface vlan TELNET クライアント TELNET クライアントの 起 動 telnet host [port] host : リモートホスト 名 または IPv4 アドレス(A.B.C.D) または IPv6 アドレス(X:X::X:X) port : < > なし 特 権 EXEC モード 指 定 したホストへ TELNET で 接 続 する IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) 使 用 するポート 番 号 ( 省 略 した 場 合 :23) IPv4 アドレス のホストに ポート 番 号 で TELNET 接 続 する SWX2300#telnet IPv6 アドレス fe80::2a0:deff:fe11:2233 のホストに ポート 番 号 で TELNET 接 続 する SWX2300#telnet fe80::2a0:deff:fe11:2233%vlan TELNET クライアントの 有 効 化 service telnet-client no service telnet-client no service telnet-client グローバルコンフィグレーションモード TELNET クライアントとして telnet コマンドを 使 用 できるようにする no 形 式 で 実 行 した 場 合 は TELNET クライアントを 無 効 にする TELNET クライアントを 有 効 にする コマンドリファレンス リモートアクセス 機 能 73

74 74 コマンドリファレンス リモートアクセス 機 能 SWX2300(config)#service telnet-client 8.3 TFTP サーバー TFTP サーバーへアクセスできるホストの 設 定 tftp-server interface interface no tftp-server interface interface interface : VLAN インターフェース 名 なし グローバルコンフィグレーションモード TFTP サーバーへのアクセスを 許 可 する VLAN インターフェースを 設 定 する no 形 式 で 実 行 した 場 合 は 指 定 したインターフェースを 削 除 する 本 コマンドは 最 大 8 件 まで 設 定 でき 設 定 した 順 に 適 用 する 本 コマンドを 設 定 していない 場 合 は すべてのアクセスを 禁 止 する VLAN #1 VLAN #2 に 接 続 しているホストからの TFTP サーバーへのアクセスを 許 可 する SWX2300(config)#tftp-server interface vlan0.1 SWX2300(config)#tftp-server interface vlan HTTP サーバー HTTP サーバーの 起 動 および 受 付 ポート 番 号 の 変 更 service http-server [port] no service http-server port : < > service http-server グローバルコンフィグレーションモード HTTP サーバーのリスニングポート 番 号 ( 省 略 した 場 合 :80) HTTP サーバーを 有 効 にする また リスニング TCP ポート 番 号 を 指 定 することができる no 形 式 で 実 行 した 場 合 は 無 効 にする リスニングポート 番 号 を 8080 にして HTTP サーバーを 起 動 する SWX2300(config)#service http-server HTTP サーバーの 設 定 状 態 の 表 示 show http-server

75 コマンドリファレンス リモートアクセス 機 能 75 特 権 EXEC モード HTTP サーバーの 設 定 状 況 を 表 示 する 以 下 の 項 目 が 表 示 される HTTP サーバー 機 能 の 有 効 / 無 効 リスニングポートの 番 号 HTTP サーバーの 設 定 状 況 を 表 示 する SWX2300#show http-server Service:Enable Port: HTTP サーバーへアクセスできるホストの 設 定 http-server interface interface no http-server interface interface interface : VLAN インターフェース 名 http-server interface vlan0.1 グローバルコンフィグレーションモード HTTP サーバーへのアクセスを 許 可 する VLAN インターフェースを 設 定 する no 形 式 で 実 行 した 場 合 は 指 定 したインターフェースを 削 除 する 本 コマンドは 最 大 8 件 まで 設 定 でき 設 定 した 順 に 適 用 する 本 コマンドを 設 定 していない 場 合 は すべてのアクセスを 禁 止 する VLAN #1 VLAN #2 に 接 続 しているホストからの HTTP サーバーへのアクセスを 許 可 する SWX2300(config)#http-server interface vlan0.1 SWX2300(config)#http-server interface vlan HTTP Proxy HTTP Proxy 機 能 の 有 効 化 service http-proxy no service http-proxy service http-proxy グローバルコンフィグレーションモード HTTP サーバーの HTTP Proxy 機 能 を 有 効 にする no 形 式 で 実 行 した 場 合 は 無 効 にする HTTP サーバーの HTTP Proxy 機 能 を 有 効 にする SWX2300(config)#service http-proxy

76 76 コマンドリファレンス リモートアクセス 機 能 HTTP Proxy 機 能 のタイムアウト 時 間 の 設 定 http-proxy timeout time no http-proxy timeout [time] time : <1-180> http-proxy timeout 60 グローバルコンフィグレーションモード タイムアウトするまでの 時 間 ( 秒 ) スレーブの Web GUI を 取 得 するときのタイムアウト 時 間 を 設 定 する no 形 式 で 実 行 した 場 合 は 60 秒 にする HTTP Proxy 機 能 のタイムアウト 時 間 を 2 分 に 設 定 する SWX2300(config)#http-proxy timeout HTTP Proxy 機 能 設 定 状 態 の 表 示 show http-proxy 特 権 EXEC モード HTTP Proxy 機 能 の 設 定 状 況 を 表 示 する 以 下 の 項 目 が 表 示 される HTTP Proxy 機 能 の 有 効 / 無 効 タイムアウト 時 間 HTTP Proxy 機 能 の 設 定 状 況 を 表 示 する SWX2300#show http-proxy Service:Enable Timeout:60

77 コマンドリファレンス ネットワーク 監 視 77 第 9 章 ネットワーク 監 視 9.1 SNMP SNMP 通 知 メッセージの 送 信 先 ホストの 設 定 snmp-server host host_address type version version community snmp-server host host_address type version version seclevel user no snmp-server host host_address no snmp-server host host_address type version version community no snmp-server host host_address type version version seclevel user host_address : 通 知 メッセージの 送 信 先 IPv4 または IPv6 アドレス type : 通 知 メッセージ IPv6 リンクローカルアドレスを 指 定 する 場 合 は 送 出 インターフェースも 指 定 する 必 要 があ る(fe80::X%vlan0.N の 形 式 ) 設 定 値 説 明 traps informs 通 知 メッセージをトラップ 形 式 ( 応 答 確 認 な し)で 送 信 する 通 知 メッセージを inform リクエスト 形 式 ( 応 答 確 認 あり)で 送 信 する version が'2c'また は'3'のとき 指 定 できる version : SNMP バージョン 設 定 値 説 明 1 SNMPv1 を 使 用 2c SNMPv2c を 使 用 3 SNMPv3 を 使 用 community : コミュニティー 名 (32 文 字 以 内 ) version が'1'または'2c'のとき 指 定 できる seclevel : 通 知 メッセージの 認 証 において 求 められるセキュリティーレベル version が'3'のときのみ 指 定 できる 設 定 値 説 明 noauth auth priv 認 証 なし 暗 号 化 なし(noAuthNoPriv) 認 証 あり 暗 号 化 なし(authNoPriv) 認 証 あり 暗 号 化 あり(authPriv) user : ユーザー 名 (32 文 字 以 内 ) version が'3'のときのみ 指 定 できる なし

78 78 コマンドリファレンス ネットワーク 監 視 グローバルコンフィグレーションモード SNMP 通 知 メッセージの 送 信 先 を 設 定 する 最 大 エントリー 数 は 16 である no 形 式 で 実 行 した 場 合 は 指 定 送 信 先 ホストの 設 定 を 削 除 する IPv6 リンクローカルアドレスで 設 定 している 場 合 同 一 アドレスに 対 し 異 なる 送 出 インターフェースを 指 定 した 設 定 を 追 加 すると アドレスと 送 出 インターフェースの 組 み 合 わせが 変 更 されたとみなし 古 い 組 み 合 わせの 設 定 が すべて 削 除 されるので 注 意 すること 例 えば "fe80::10%vlan0.1" を 指 定 した 設 定 が 複 数 ある 場 合 に 新 たに "fe80::10%vlan0.2" の 設 定 を 追 加 すると "fe80::10%vlan0.1" の 設 定 はすべて 削 除 され 追 加 した "fe80::10%vlan0.2" の 設 定 のみが 残 ることになる SNMPv1 を 使 用 し トラップの 送 信 先 を に 設 定 する トラップのコミュニティー 名 を snmptrapname に 指 定 する SWX2300(config)#snmp-server host traps version 1 snmptrapname SNMPv2c を 使 用 し 通 知 メッセージの 送 信 先 を に 設 定 する 通 知 タイプを informs 通 知 先 のコミュ ニティー 名 を snmpinformsname に 指 定 する SWX2300(config)#snmp-server host informs version 2c snmpinformsname SNMPv3 を 使 用 し 通 知 メッセージの 送 信 先 を に 設 定 する 通 知 タイプを traps 送 信 する 時 のセキュ リティーレベルを priv に ユーザー 名 を admin1 に 指 定 する SWX2300(config)#snmp-server host traps version 3 priv admin 送 信 する 通 知 メッセージタイプの 設 定 snmp-server enable trap trap_type [trap_type] no snmp-server enable trap trap_type : 標 準 トラップの 種 類 設 定 値 説 明 coldstart warmstart linkdown linkup authentication 電 源 OFF/ON ファームウェア 更 新 cold start コマンド 実 行 時 restart コマンド 実 行 時 リンクダウン 時 リンクアップ 時 認 証 失 敗 時 no snmp-server enable trap グローバルコンフィグレーションモード 送 信 するトラップの 通 知 タイプを 指 定 する no 形 式 で 実 行 した 場 合 は トラップを 無 効 にする coldstart トラップを 有 効 にする

79 コマンドリファレンス ネットワーク 監 視 79 SWX2300(config)#snmp-server enable trap coldstart トラップを 無 効 にする SWX2300(config)#no snmp-server enable trap システムコンタクトの 設 定 snmp-server contact contact no snmp-server contact contact : システムコンタクトとして 登 録 する 名 称 (255 文 字 以 内 ) no snmp-server contact グローバルコンフィグレーションモード MIB 変 数 syscontact を 設 定 する syscontact は 一 般 的 に 管 理 者 の 名 前 や 連 絡 先 を 記 入 しておく 変 数 である no 形 式 で 実 行 した 場 合 は 設 定 を 削 除 する システムコンタクトを [email protected] に 設 定 する SWX2300(config)#snmp-server contact [email protected] システムロケーションの 設 定 snmp-server location location no snmp-server location location : システムロケーションとして 登 録 する 名 称 (255 文 字 以 内 ) no snmp-server location グローバルコンフィグレーションモード MIB 変 数 syslocation を 設 定 する syslocation は 一 般 的 に 機 器 の 設 置 場 所 を 記 入 しておく 変 数 である no 形 式 で 実 行 した 場 合 は 設 定 を 削 除 する システムロケーションを MainOffice-1F に 設 定 する SWX2300(config)#snmp-server location MainOffice-1F SNMP コミュニティーの 設 定 snmp-server community community ro_rw [interface ifname] no snmp-server community community

80 80 コマンドリファレンス ネットワーク 監 視 community : コミュニティー 名 (32 文 字 以 内 ) ro_rw : アクセス 制 限 設 定 値 説 明 ro rw 読 み 出 し 専 用 書 き 込 み 可 能 ifname : (Obsolete parameter) なし グローバルコンフィグレーションモード SNMP コミュニティーを 設 定 する 登 録 できるコミュニティーの 最 大 数 は 16 である no 形 式 で 実 行 した 場 合 指 定 コミュニティーを 削 除 する interface 指 定 を 行 っても SNMP の 動 作 に 影 響 を 与 えない snmp-server community コマンドは 古 いバージョン(Rev 以 前 )に 戻 すとコマンド 設 定 に 失 敗 する 結 果 とし て SNMP で MIB 変 数 の 取 得 設 定 ができなくなる 読 み 出 し 専 用 のコミュニティー 名 public を 設 定 する SWX2300(config)#snmp-server community public ro public コミュニティーを 削 除 する SWX2300(config)#no snmp-server community public SNMP ビューの 設 定 snmp-server view view oid type no snmp-server view view view : ビュー 名 (32 文 字 以 内 ) oid : MIB オブジェクト ID type : タイプ 設 定 値 説 明 include exclude 指 定 したオブジェクト ID を 管 理 対 象 にする 指 定 したオブジェクト ID を 管 理 対 象 から 除 外 する なし グローバルコンフィグレーションモード

81 SNMP MIB ビューを 設 定 する MIB ビューとは アクセス 権 を 許 可 する 際 に 指 定 する MIB オブジェクトの 集 合 である 登 録 できる MIB ビューの 最 大 数 は 16 である oid パラメーターと type パラメーターの 組 は 指 定 のオブジェクト ID 以 降 の MIB サブツリーを 管 理 対 象 とする/し ないことを 意 味 する oid パラメーターと type パラメーターの 組 を 1 つのエントリーとして 各 々の MIB ビューに 対 して 複 数 のエントリーを 指 定 することができ その 最 大 数 は 8 である 複 数 のエントリーを 指 定 した 際 に それぞれ 指 定 したオブジェクト ID の 中 で 包 含 関 係 にあるものは より 下 位 の 階 層 まで 指 定 したオブジェクト ID に 対 応 する type パラメーターが 優 先 される no 形 式 でコマンドを 実 行 した 場 合 は MIB ビューを 削 除 する エントリー 単 位 の 削 除 はできない internet ノード( ) 以 下 を 表 す most ビューを 設 定 する コマンドリファレンス ネットワーク 監 視 81 SWX2300(config)#snmp-server view most include mib-2 ノード( ) 以 下 を 表 す starndard ビューを 設 定 する SWX2300(config)#snmp-server view standard include SNMP グループの 設 定 snmp-server group group seclevel read read_view [write write_view] snmp-server group group seclevel write write_view [read read_view] no snmp-server group group [キーワード] read : 本 グループに 所 属 するユーザーが 読 み 出 し 可 能 な MIB ビューを 指 定 する write : 本 グループに 所 属 するユーザーが 書 き 込 み 可 能 な MIB ビューを 指 定 する group : グループ 名 (32 文 字 以 内 ) seclevel : 本 グループに 所 属 するユーザーに 求 められるセキュリティーレベル 設 定 値 説 明 noauth auth priv 認 証 なし 暗 号 化 なし(noAuthNoPriv) 認 証 あり 暗 号 化 なし(authNoPriv) 認 証 あり 暗 号 化 あり(authPriv) read_view : 本 グループに 所 属 するユーザーが 読 み 出 し 可 能 な MIB ビューの 名 前 (32 文 字 以 内 ) write_view : 本 グループに 所 属 するユーザーが 書 き 込 み 可 能 な MIB ビューの 名 前 (32 文 字 以 内 ) なし グローバルコンフィグレーションモード ユーザグループを 設 定 する このコマンドで 設 定 される MIB ビューに 含 まれない MIB オブジェクトへのアクセスは 禁 止 される MIB ビューは snmp-server view コマンドによって 定 義 される 最 大 エントリー 数 は 16 である

82 82 コマンドリファレンス ネットワーク 監 視 no 形 式 でコマンドを 実 行 した 場 合 は 指 定 グループの 設 定 を 削 除 する ユーザーグループ admins を 作 成 し admins グループに 所 属 するユーザーは most ビューへのフルアクセス 権 を 与 え る SWX2300(config)#snmp-server group admins priv read most write most ユーザーグループ users を 作 成 し users グループの 所 属 するユーザーは standard ビューへの 読 み 出 しアクセス 権 を 与 える SWX2300(config)#snmp-server group users auth read standard SNMP ユーザーの 設 定 snmp-server user user group [auth auth auth_path [priv priv priv_path]] no snmp-server user user [キーワード] auth : 認 証 アルゴリズムを 設 定 する priv : 暗 号 化 アルゴリズムを 設 定 する user : ユーザー 名 (32 文 字 以 内 ) group : グループ 名 (32 文 字 以 内 ) auth : 認 証 アルゴリズム md5 sha 設 定 値 HMAC-MD5-96 HMAC-SHA-96 説 明 auth_pass : 認 証 パスワード(8 文 字 以 上 32 文 字 以 内 ) priv : 暗 号 化 アルゴリズム des aes 設 定 値 DES-CBC AES128-CFB 説 明 priv_pass : 暗 号 パスワード(8 文 字 以 上 32 文 字 以 内 ) なし グローバルコンフィグレーションモード ユーザーを 設 定 する 本 コマンドのグループ 名 は snmp-server group コマンドで 定 義 した 名 前 を 指 定 し グループ 設 定 で 指 定 したセキュリ ティーレベルに 応 じて 通 信 内 容 の 認 証 と 暗 号 化 で 使 用 するアルゴリズムとパスワードを 設 定 する なお 認 証 を 行 わず 暗 号 化 のみを 行 うことはできない 最 大 エントリー 数 は 16 である 認 証 や 暗 号 化 の 有 無 アルゴリズムおよびパスワードは 対 向 となる SNMP マネージャー 側 のユーザー 設 定 と 一 致 させておく 必 要 がある

83 no 形 式 でコマンドを 実 行 した 場 合 は 指 定 ユーザーの 設 定 を 削 除 する コマンドリファレンス ネットワーク 監 視 83 ユーザーとして admin1 を 作 成 する 所 属 グループの 指 定 と 所 属 グループで 定 められたセキュリティーレベルに 合 わせて 認 証 暗 号 化 で 使 用 するプロトコル(SHA, AES)とパスワード(passwd1234)を 指 定 する SWX2300(config)#snmp-server user admin1 admins auth sha passwd1234 priv aes passwd1234 ユーザーとして user1 を 作 成 する 所 属 グループの 指 定 と 所 属 グループで 定 められたセキュリティーレベルに 合 わ せて 認 証 暗 号 化 で 使 用 するプロトコル(SHA)とパスワード(passwd5678)を 指 定 する SWX2300(config)#snmp-server user user1 users auth sha passwd SNMP コミュニティーの 情 報 の 表 示 show snmp community 非 特 権 EXEC モード 特 権 EXEC モード SNMP コミュニティーの 情 報 を 表 示 する コミュニティー 名 アクセスモード アクセス 可 能 な VLAN インターフェース 名 を 表 示 する SNMP コミュニティーの 情 報 を 表 示 する SWX2300#show snmp community SNMP Community information Community Name: public Access: Read-Only Acceptable Interface: vlan0.1 Community Name: private Access: Read-Write Acceptable Interface: vlan SNMP ビューの 設 定 内 容 の 表 示 show snmp view 非 特 権 EXEC モード 特 権 EXEC モード SNMP ビューの 設 定 内 容 を 表 示 する ビュー 名 オブジェクト ID タイプを 表 示 する SNMP ビューの 設 定 内 容 を 表 示 する SWX2300#show snmp view SNMP View information View Name: most OID: Type: include View Name: standard OID: Type: include

84 84 コマンドリファレンス ネットワーク 監 視 SNMP グループの 設 定 内 容 の 表 示 show snmp group 非 特 権 EXEC モード 特 権 EXEC モード SNMP グループの 設 定 内 容 を 表 示 する グループ 名 セキュリティーレベル 読 み 込 み 用 ビュー 書 き 込 み 用 ビューを 表 示 する SNMP グループの 設 定 内 容 を 表 示 する SWX2300#show snmp group SNMP Group information Group Name: admins Security Level: priv Read View: most Write View: most Group Name: users Security Level: auth Read View: standard Write View: standard SNMP ユーザーの 設 定 内 容 の 表 示 show snmp user 非 特 権 EXEC モード 特 権 EXEC モード SNMP ユーザーの 設 定 内 容 を 表 示 する ユーザー 名 所 属 するグループ 名 認 証 方 式 暗 号 化 方 式 を 表 示 する SNMP ユーザーの 設 定 内 容 を 表 示 する SWX2300#show snmp user SNMP User information User Name: admin1 Group Name: admins Auth: sha Priv: aes User Name: user1 Group Name: users Auth: sha Priv: none

85 コマンドリファレンス LAN/SFP ポート 制 御 85 第 10 章 LAN/SFP ポート 制 御 10.1 基 本 設 定 説 明 文 の 設 定 description line no description line : 半 角 英 数 字 および 半 角 記 号 (80 文 字 以 内 ) no description インターフェースモード 対 象 インターフェースに 対 する 説 明 文 対 象 インターフェースに 対 して 説 明 文 を 設 定 する no 形 式 で 実 行 した 場 合 は 説 明 文 を 削 除 する LAN ポート #1 に 説 明 文 を 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#description Connected to rtx1210-router シャットダウン shutdown no shutdown no shutdown インターフェースモード 対 象 インターフェースをシャットダウンして 使 用 しないようにする 本 コマンドが 設 定 されたインターフェースは 接 続 されてもリンクアップしなくなる no 形 式 で 実 行 した 場 合 は 対 象 インターフェースを 使 用 できるようになる 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 VLAN インターフェースは no shutdown のまま 変 更 することができない 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される LAN ポート #1 をシャットダウンして 使 用 しないようにする SWX2300(config)#interface ge1 SWX2300(config-if)#shutdown

86 86 コマンドリファレンス LAN/SFP ポート 制 御 通 信 速 度 通 信 モードの 設 定 speed-duplex type no speed-duplex type : 通 信 速 度 通 信 モードタイプ 通 信 速 度 通 信 モードタイプ auto 1000-full 100-full 100-half 10-full 10-half 説 明 オートネゴシエーション 1000Mbps/Full 100Mbps/Full 100Mbps/Half 10Mbps/Full 10Mbps/Half speed-duplex auto インターフェースモード 通 信 速 度 と 通 信 モードを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドによる 設 定 変 更 を 行 うと 当 該 インターフェースが 一 時 的 にリンクダウンする 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 SFP ポートに 設 定 できる type は auto と 1000-full のみである LAN ポート #1 の 通 信 速 度 / 通 信 モードを 100Mbps/Full に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#speed-duplex 100-full MRU 設 定 mru mru no mru mru : < > mru 1522 インターフェースモード 受 信 可 能 な 最 大 フレームサイズを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 受 信 可 能 な 最 大 フレームサイズ( 設 定 する 値 は 偶 数 であること)

87 コマンドリファレンス LAN/SFP ポート 制 御 87 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 LAN ポート #1 の mru を 9000 バイトに 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#mru クロス/ストレート 自 動 判 別 設 定 mdix auto no mdix auto mdix auto インターフェースモード クロス/ストレート 自 動 判 別 を 有 効 にする 有 効 にすると 自 動 的 に 必 要 なケーブル 接 続 タイプ(ストレートまたはク ロス)を 検 出 し 接 続 を 適 切 に 設 定 する no 形 式 で 実 行 した 場 合 は 自 動 判 別 が 無 効 になり MDI となる 本 コマンドは LAN ポートにのみ 設 定 可 能 本 コマンドによる 設 定 変 更 を 行 うと 当 該 インターフェースが 一 時 的 にリンクダウンする LAN ポート #1 のクロスストレートの 自 動 判 別 設 定 を 無 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#no mdix auto EEE 設 定 power efficient-ethernet auto no power efficient-ethernet auto no power efficient-ethernet auto インターフェースモード 省 電 力 機 能 Energy Efficient Ethernet(EEE)を 有 効 にする no 形 式 で 実 行 した 場 合 は EEE が 無 効 になる 本 コマンドは LAN ポートにのみ 設 定 可 能 本 コマンドによる 設 定 変 更 を 行 うと 当 該 インターフェースが 一 時 的 にリンクダウンする LAN ポート #1 の EEE を 有 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#power efficient-ethernet auto EEE 対 応 可 否 を 表 示 する show eee capabilities interface ifname

88 88 コマンドリファレンス LAN/SFP ポート 制 御 ifname : LAN ポートのインターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 指 定 したインターフェースが EEE に 対 応 しているかどうかを 表 示 する 以 下 の 項 目 が 表 示 される interface EEE(efficient-ethernet) Link Partner 項 目 説 明 インターフェース 名 自 身 が EEE に 対 応 しているか 否 か 対 向 機 が EEE に 対 応 しているか 否 か 対 向 機 が 接 続 されていない 場 合 は EEE に 対 応 していないと 表 示 される LAN ポート #1 の EEE 対 応 可 否 を 表 示 する 対 向 機 が EEE に 対 応 している 場 合 SWX2300#show eee capabilities interface ge1 interface:ge1 EEE(efficient-ethernet): yes (1000-T, 100-TX) Link Partner : yes (1000-T, 100-TX) 対 向 機 が EEE に 対 応 していない 場 合 SWX2300#show eee capabilities interface ge1 interface:ge1 EEE(efficient-ethernet): yes (1000-T, 100-TX) Link Partner : not enabled EEE ステータス 情 報 を 表 示 する show eee status interface ifname ifname : LAN ポートのインターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 指 定 したインターフェースの EEE ステータスを 表 示 する 以 下 の 項 目 が 表 示 される interface EEE(efficient-ethernet) Rx LPI Status Tx LPI Status Wake Error Count 項 目 説 明 インターフェース 名 EEE が 有 効 か 否 か 受 信 側 の 省 電 力 モードの 状 態 送 信 側 の 省 電 力 モードの 状 態 エラーカウント LAN ポート #1 の EEE ステータスを 表 示 する

89 EEE が 無 効 の 場 合 SWX2300#show eee status interface ge1 interface:ge1 EEE(efficient-ethernet): Disabled Rx LPI Status : None Tx LPI Status : None Wake Error Count : 0 コマンドリファレンス LAN/SFP ポート 制 御 89 EEE が 有 効 の 場 合 SWX2300#show eee status interface ge1 interface:ge1 EEE(efficient-ethernet): Operational Rx LPI Status : Received Tx LPI Status : Received Wake Error Count : 0 EEE が 有 効 かつ 省 電 力 モードへ 移 行 中 の 場 合 SWX2300#show eee status interface ge1 interface:ge1 EEE(efficient-ethernet): Operational Rx LPI Status : Interrupted Tx LPI Status : Interrupted Wake Error Count : 0 EEE が 有 効 かつ 省 電 力 モードへ 移 行 している 場 合 SWX2300#show eee status interface ge1 interface:ge1 EEE(efficient-ethernet): Operational Rx LPI Status : Low Power Tx LPI Status : Low Power Wake Error Count : ポートミラーリングの 設 定 mirror interface ifname direction direct no mirror interface ifname [direction direct] [キーワード] direction : ミラーリングするトラフィック 方 向 を 設 定 する ifname : LAN/SFP ポートのインターフェース 名 トラフィックをミラーリングするインターフェース direct : ミラーリングするトラフィック 方 向 both receive transmit トラフィック 方 向 説 明 受 信 側 と 送 信 側 の 両 方 受 信 側 送 信 側 no mirror interface インターフェースモード 対 象 インターフェースをミラーポート ifname をモニターポートとして direct で 設 定 されたトラフィックをミラー リングする no 形 式 で 実 行 した 場 合 は ミラーリングの 設 定 を 削 除 する 本 コマンドは LAN/SFP ポートのみ 設 定 可 能

90 90 コマンドリファレンス LAN/SFP ポート 制 御 ミラーポートに 設 定 できるインターフェースは 1 つのみ LAN ポート #1 をミラーポートとして LAN ポート #4 の 送 受 信 フレームと LAN ポート #5 の 送 信 フレームをミラー リングする SWX2300(config)#interface ge1 SWX2300(config-if)#mirror interface ge4 direction both SWX2300(config-if)#mirror interface ge5 direction transmit ポートミラーリングの 状 態 表 示 show mirror [interface ifname] [キーワード] interface : 表 示 するモニターポートを 指 定 する ifname : LAN/SFP ポートのインターフェース 名 表 示 するモニターポート 非 特 権 EXEC モード 特 権 EXEC モード ポートミラーリングの 設 定 を 表 示 する interface を 省 略 した 場 合 は 全 てのモニターポートに 対 する 設 定 が 表 示 され る 1 つのモニターポートごとに 以 下 の 項 目 が 表 示 される Mirror Test Port Name Mirror option Mirror direction Monitored Port Name 項 目 説 明 ミラーポートのインターフェース 名 ポートミラーリングが 有 効 か 否 か ミラーリングするトラフィック 方 向 モニターポートのインターフェース 名 ミラーリングポートの 設 定 を 表 示 する SWX2300#show mirror Mirror Test Port Name: ge1 Mirror option: Enabled Mirror direction: both Monitored Port Name: ge3 Mirror Test Port Name: ge1 Mirror option: Enabled Mirror direction: receive Monitored Port Name: ge4 Mirror Test Port Name: ge1 Mirror option: Enabled Mirror direction: both Monitored Port Name: ge インターフェースの 状 態 表 示 show interface [ifname] ifname : インターフェース 名 表 示 するインターフェース

91 非 特 権 EXEC モード 特 権 EXEC モード ifname で 指 定 したインターフェースの 状 態 を 表 示 する ifname を 省 略 した 場 合 は 全 てのインターフェースの 状 態 を 表 示 する 以 下 の 項 目 が 表 示 される コマンドリファレンス LAN/SFP ポート 制 御 91 Interface Link is Hardware is 項 目 説 明 インターフェース 名 リンクステータス 2 (shutdown 時 は 要 因 を 表 示 する) shutdown 設 定 時 : (by shutdown) ポートエラー 検 出 時 : (by errdisable) インターフェース 種 別 (Ethernet VLAN など) HW addr 物 理 (MAC)アドレス 1 Description インターフェースの 説 明 文 ifindex インターフェースインデックス 番 号 MRU Maximum Receive Unit 4 ARP ageing timeout Speed-Duplex ARP タイムアウト 時 間 (ARP エント リー 保 持 時 間 ) 3 通 信 速 度 通 信 モードの 設 定 値 と 動 作 状 態 1 Auto MDI/MDIX Auto MDI/MDIX 有 効 / 無 効 1 IPv4 address broadcast IP アドレス/マスク 長 3 (IP アドレ ス 設 定 時 のみ 表 示 される) IP ブロードキャストアドレス 3 (IP アドレス 設 定 時 のみ 表 示 される) packets 受 信 パケット 数 2 input bytes 受 信 バイト 数 2 multicast packets 受 信 マルチキャストパケット 数 2 packets 送 信 パケット 数 2 output bytes 送 信 バイト 数 2 multicast packets 送 信 マルチキャストパケット 数 2 broadcast packets 送 信 ブロードキャストパケット 数 2 1 物 理 インターフェースのみ 表 示 2 物 理 インターフェース 論 理 インターフェースのみ 表 示 3 VLAN インターフェースのみ 表 示 4 論 理 インターフェースおよび VLAN インターフェースの 場 合 は そのインターフェースに 属 している 物 理 インタ ーフェースの 最 小 値 を 表 示 LAN ポート #1 の 状 態 を 表 示 する SWX2300#show interface ge1 Interface ge1 Link is UP Hardware is Ethernet HW addr: 00a0.de

92 92 コマンドリファレンス LAN/SFP ポート 制 御 Description: Connected to router ifindex 1, MRU 1522 Speed-Duplex: auto(configured), 1000-full(current) Auto MDI/MDIX: on Interface counter: input packets : 320 bytes : multicast packets: 301 output packets : 628 bytes : multicast packets: 628 broadcast packets: 0 VLAN #1 の 状 態 を 表 示 する SWX2300#show interface vlan0.1 Interface vlan0.1 Hardware is VLAN Description: Connected to router(vlan) ifindex 10001, ARP ageing timeout 1200 IPv4 address /24 broadcast スイッチポートの VLAN 情 報 の 表 示 show interface switchport info [ifname] ifname : インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード ifname で 指 定 したインターフェースの VLAN 関 連 情 報 を 表 示 する ifname を 省 略 した 場 合 はすべてのインターフ ェースの 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される Interface name Switchport mode 項 目 インターフェース 名 スイッチポートのモード access : タグなし trunk : タグ 付 き 説 明 Ingress filter Acceptable frame types Default Vlan Configured Vlans 入 力 フィルタリングの 状 態 enable : 有 効 disable : 無 効 受 信 可 能 なフレームタイプ all : 全 てのフレームを 受 信 (タグ 有 無 関 係 なし) vlan-tagged only : VLAN タグの 付 いたフレームのみ 受 信 タグなしフレームを 扱 う VLAN ID タグなしポートの 場 合 : switchport access vlan コマン ドで 指 定 した VLAN タグ 付 きポートの 場 合 : ネイティブ VLAN タグ 付 きポートでタグ 付 きパケットのみ 受 信 設 定 の 場 合 : None 未 指 定 時 : vlan0.1 該 当 インターフェースが 所 属 している VLAN ID の 一 覧

93 コマンドリファレンス LAN/SFP ポート 制 御 93 LAN ポート #1 の VLAN 関 連 情 報 を 表 示 する SWX2300#show interface switchport info ge1 Interface name : ge1 Switchport mode : access Ingress filter : enable Acceptable frame types : all Default Vlan : 1 Configured Vlans : フレームカウンター 表 示 show frame-counter [ifname] ifname : LAN/SFP ポートのインターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード ifname で 指 定 したインターフェースのフレームカウンター 情 報 を 表 示 する ifname を 省 略 した 場 合 は 全 てのイン ターフェースの 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される Packets Octets Broadcast packets Multicast packets Unicast packets Undersize packets Oversize packets Fragments Jabbers FCS errors RX errors TX errors Collisions 64octet packets octet packets octet packets octet packets octet packets 1024-MAXoctet packets 項 目 送 信 / 受 信 パケット 数 送 信 / 受 信 オクテット 数 説 明 ブロードキャストパケット 送 信 数 / 受 信 数 マルチキャストパケット 送 信 数 / 受 信 数 ユニキャストパケット 送 信 数 / 受 信 数 アンダーサイズパケット 受 信 数 (64 オクテット 未 満 のパ ケット) オーバーサイズパケット 受 信 数 (1523 オクテット 以 上 の パケット ) フラグメントパケット 受 信 数 (64 オクテット 未 満 で CRC が 異 常 であるパケット) ジャバーパケット 受 信 数 (1523 オクテット 以 上 で CRC が 異 常 であるパケット ) FCS エラーパケット 受 信 数 受 信 エラー 数 送 信 エラー 数 コリジョン 発 生 回 数 64 オクテット 長 のパケット 送 受 信 数 65~127 オクテット 長 のパケット 送 受 信 数 128~255 オクテット 長 のパケット 送 受 信 数 256~511 オクテット 長 のパケット 送 受 信 数 512~1023 オクテット 長 のパケット 送 受 信 数 1024~ 最 大 オクテット 長 ( )のパケット 送 受 信 数

94 94 コマンドリファレンス LAN/SFP ポート 制 御 各 インターフェースの MRU に 依 存 して 変 動 する LAN ポート #1 のフレームカウンターを 表 示 する SWX2300#show frame-counter ge1 Interface ge1 Ethernet MAC counters: Received: Packets : 84 Octets : 6721 Broadcast packets : 8 Multicast packets : 76 Unicast packets : 0 Undersize packets : 0 Oversize packets : 0 Fragments : 0 Jabbers : 0 FCS errors : 0 RX errors : 0 Transmitted: Packets : 91 Octets : Broadcast packets : 0 Multicast packets : 91 Unicast packets : 0 TX errors : 0 Collisions : 0 Received and Transmitted: 64octet packets : octet packets : octet packets : octet packets : octet packets : MAXoctet packets : フレームカウンターのクリア clear counters ifname ifname : LAN/SFP ポートまたは 論 理 インターフェースのインターフェース 名 特 権 EXEC モード 対 象 のインターフェース ifname で 指 定 したインターフェースのフレームカウンターをクリアする ifname に 論 理 インターフェースを 指 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/SFP ポートのフレ ームカウンターをクリアする LAN ポート #1 のフレームカウンターをクリアする SWX2300#clear counters ge SFP モジュールの 状 態 表 示 show ddm status 非 特 権 EXEC モード 特 権 EXEC モード

95 コマンドリファレンス LAN/SFP ポート 制 御 95 SFP モジュールの 状 態 を 表 示 する 1 つの 項 目 に 対 して SFP ポートごとに 現 在 値 上 限 閾 値 下 限 閾 値 が 表 示 される 項 目 説 明 Temperature モジュール 内 部 温 度 ( ) Voltage Current TX-Power RX-Power 電 圧 値 (V) 電 流 値 (ma) 発 光 の 強 度 (dbm) 受 光 の 強 度 (dbm) SFP モジュールの 状 態 を 表 示 する SWX2300#show ddm status Temperature High Alarm High Warning Low Warning Low Alarm Interface (Celsius) Threshold Threshold Threshold Threshold ge ge ge ge28 Unsupported Unsupported Unsupported Unsupported Unsupported Voltage High Alarm High Warning Low Warning Low Alarm Interface (V) Threshold Threshold Threshold Threshold ge ge ge ge28 Unsupported Unsupported Unsupported Unsupported Unsupported Current High Alarm High Warning Low Warning Low Alarm Interface (ma) Threshold Threshold Threshold Threshold ge ge ge ge28 Unsupported Unsupported Unsupported Unsupported Unsupported TX-Power High Alarm High Warning Low Warning Low Alarm Interface (dbm) Threshold Threshold Threshold Threshold ge ge ge ge28 Unsupported Unsupported Unsupported Unsupported Unsupported RX-Power High Alarm High Warning Low Warning Low Alarm Interface (dbm) Threshold Threshold Threshold Threshold ge ge ge ge28 Unsupported Unsupported Unsupported Unsupported Unsupported 10.2 リンクアグリゲーション スタティック 論 理 インターフェースの 設 定 static-channel-group link-id no static-channel-group

96 96 コマンドリファレンス LAN/SFP ポート 制 御 link-id : <1-12> インターフェースモード スタティック 論 理 インターフェース 番 号 対 象 インターフェースを link-id で 指 定 したスタティック 論 理 インターフェースに 所 属 させる no 形 式 で 実 行 した 場 合 は 対 象 インターフェースをスタティック 論 理 インターフェースから 脱 退 させる 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 スタティック 論 理 インターフェースが 存 在 しない link-id に 対 して LAN/SFP ポートを 所 属 させる 場 合 は 新 たにス タティック 論 理 インターフェースが 生 成 される スタティック 論 理 インターフェースから 脱 退 させた 結 果 所 属 する LAN/SFP ポートが 無 くなった 場 合 は スタティ ック 論 理 インターフェースが 削 除 される 1 つのスタティック 論 理 インターフェースに 最 大 8 つの LAN/SFP ポートを 所 属 させることができる 既 に 存 在 しているスタティック 論 理 インターフェースに 対 して 所 属 させる 場 合 は LAN/SFP ポートとスタティック 論 理 インターフェースで 以 下 の 設 定 を 全 て 一 致 させること 設 定 が 異 なる 場 合 はエラーとなる speed-duplex コマンドの 設 定 VLAN の 設 定 新 たにスタティック 論 理 インターフェースが 生 成 される 場 合 は LAN/SFP ポートの 上 記 設 定 がスタティック 論 理 イ ンターフェースの 初 期 設 定 となる LAN/SFP ポートをスタティック 論 理 インターフェースに 所 属 させると MSTP の 設 定 が 初 期 設 定 値 に 戻 る また スタティック 論 理 インターフェースから 脱 退 した 場 合 も MSTP の 設 定 が 初 期 設 定 値 に 戻 る 1 つの LAN/SFP ポートを 複 数 の 論 理 インターフェースに 所 属 させることは 出 来 ない no 形 式 で 脱 退 させてから 異 なる 論 理 インターフェースに 所 属 させること LAN ポート #9 をスタティック 論 理 インターフェース #5 に 所 属 させる SWX2300(config)#interface ge9 SWX2300(config-if)#static-channel-group スタティック 論 理 インターフェースの 状 態 表 示 show static-channel-group 非 特 権 EXEC モード, 特 権 EXEC モード スタティック 論 理 インターフェースの 状 態 を 表 示 する 存 在 するスタティック 論 理 インターフェースごとに 以 下 の 項 目 が 表 示 される スタティック 論 理 インターフェース 名 ロードバランス 機 能 のルール 所 属 している LAN/SFP ポートのインターフェース 名 ロードバランス 機 能 のルールについては port-channel load-balance コマンドの type パラメーター 参 照 のこと スタティック 論 理 インターフェースの 状 態 を 表 示 する SWX2300#show static-channel-group % Static Aggregator: sa5 % Load balancing: src-dst-mac % Member: ge9 ge11 ge13 ge15

97 コマンドリファレンス LAN/SFP ポート 制 御 LACP 論 理 インターフェースの 設 定 channel-group link-id mode mode no channel-group link-id : <1-127> mode : 動 作 モード LACP 論 理 インターフェース 番 号 mode 説 明 active passive LACP を ACTIVE モードで 機 能 させる ACTIVE モードでは 対 向 機 器 に 対 して 自 発 的 に LACP フレームを 送 信 する LACP を PASSIVE モードで 機 能 させる PASSIVE モードでは 対 向 機 器 から LACP フレームを 受 信 した 場 合 にのみ LACP フレ ームを 送 信 する インターフェースモード 対 象 インターフェースを link-id で 指 定 した LACP 論 理 インターフェースに 所 属 させる no 形 式 で 実 行 した 場 合 は 対 象 インターフェースを LACP 論 理 インターフェースから 脱 退 させる 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 LACP 論 理 インターフェースに LAN/SFP ポートを 所 属 させた 場 合 は 当 該 LAN/SFP ポートに lacp timeout long が 設 定 される また LACP 論 理 インターフェースから 脱 退 させた 場 合 は 当 該 LAN/SFP ポートの lacp timeout コマンドの 設 定 が 削 除 される LACP 論 理 インターフェースが 存 在 しない link-id に 対 して LAN/SFP ポートを 所 属 させる 場 合 は 新 たに LACP 論 理 インターフェースが 生 成 される LACP 論 理 インターフェースから 脱 退 させた 結 果 所 属 する LAN/SFP ポートが 無 くなった 場 合 は LACP 論 理 イン ターフェースが 削 除 される 1 つの LACP 論 理 インターフェースに 最 大 12 の LAN/SFP ポートを 所 属 させることができる 所 属 する LAN/SFP ポート 数 が 8 つまでは LACP 論 理 インターフェースに 即 時 に 束 ねられ 8 つを 越 えた 分 につい ては 障 害 発 生 に 備 えての 待 機 ポートとなる 既 に 存 在 している LACP 論 理 インターフェースに 対 して LAN/SFP ポートを 所 属 させる 場 合 は LAN/SFP ポートと LACP 論 理 インターフェースで 以 下 の 設 定 を 全 て 一 致 させること 設 定 が 異 なる 場 合 はエラーとなる speed-duplex コマンドの 設 定 VLAN の 設 定 新 たに LACP 論 理 インターフェースが 生 成 される 場 合 は LAN/SFP ポートの 上 記 設 定 が LACP 論 理 インターフェー スの 初 期 設 定 となる LAN/SFP ポートを LACP 論 理 インターフェースに 所 属 させると MSTP の 設 定 が 初 期 設 定 値 に 戻 る また LACP 論 理 インターフェースから 脱 退 した 場 合 も MSTP の 設 定 が 初 期 設 定 値 に 戻 る 1 つの LAN/SFP ポートを 複 数 の 論 理 インターフェースに 所 属 させることは 出 来 ない no 形 式 で 脱 退 させてから 異 なる 論 理 インターフェースに 所 属 させること LAN ポート #17 を ACTIVE モードで LACP 論 理 インターフェース #10 に 所 属 させる SWX2300(config)#interface ge17 SWX2300(config-if)#channel-group 10 mode active

98 98 コマンドリファレンス LAN/SFP ポート 制 御 LACP 論 理 インターフェースの 状 態 表 示 show etherchannel [ifname] ifname : LAN/SFP ポートのインターフェース 名 非 特 権 EXEC モード, 特 権 EXEC モード LACP 論 理 インターフェースを 構 成 しているインターフェース ifname を 省 略 した 場 合 LACP 論 理 インターフェースの 状 態 を 表 示 する 存 在 する LACP 論 理 インターフェースごとに 以 下 の 項 目 が 表 示 される LACP 論 理 インターフェース 名 ロードバランス 機 能 のルール 所 属 している LAN/SFP ポートのインターフェース 名 ロードバランス 機 能 のルールについては port-channel load-balance コマンドの type パラメーター 参 照 のこと ifname を 指 定 した 場 合 LACP 論 理 インターフェースを 構 成 している LAN/SFP ポートの 状 態 を 表 示 する 以 下 の 項 目 が 表 示 される 項 目 説 明 Etherchannel genn Physical admin key Receive machine state Periodic Transmission machine state Mux machine state Selection LAN/SFP ポート 名 物 理 的 な 特 性 を 識 別 する 鍵 (bandwidth,duplex,mru,vlan 構 成 から 作 成 ) LACP プロトコル Receive machine 遷 移 変 数 の 状 態 "Invalid" "Initialize" "Port disabled" "LACP disabled" "Expired" "Defaulted" "Current" LACP プロトコル Periodic Transmission 遷 移 変 数 の 状 態 "Invalid" "No periodic" "Fast periodic" (1 秒 間 隔 で 送 信 ) "Slow periodic" (30 秒 間 隔 で 送 信 ) "Periodic" LACP プロトコル Receive machine 遷 移 変 数 の 状 態 "Detached" "Waiting" "Attached" "Collecting/Distributing" 使 用 状 態 "Selected" "Unselectedic" "Standby" Information 以 下 の 表 を 参 照 (Actor 自 分 自 身 Partner 対 向 相 手 ) Aggregator ID LACP 上 の 識 別 ID Information では 以 下 の 項 目 が 表 示 される

99 コマンドリファレンス LAN/SFP ポート 制 御 99 項 目 LAG 説 明 LACP システム ID(プライオリティ MAC アドレス) Admin Key LACP 鍵 の 元 となる ID( 論 理 ポート 番 号 ) Port priority LACP ポート 優 先 度 Ifindex インターフェース 番 号 Timeout Timeout 値 ("Long"=90 秒 "Short"=3 秒 ) Active Synchronized Collecting Distributing Defaulted Expired LACP 動 作 モード("Active", "Passive") Synchronization フラグ Collecting フラグ Distributing フラグ Defaulted フラグ Expired フラグ LACP 論 理 インターフェースの 状 態 を 表 示 する SWX2300#show etherchannel % Lacp Aggregator: po10 % Load balancing: src-dst-mac % Member: ge17 ge19 ge21 ge23 LACP 論 理 インターフェースを 構 成 している LAN/SFP ポートの 状 態 を 表 示 する SWX2300#show etherchannel ge17 Etherchannel ge17 Physical admin key 3 Receive machine state Current Periodic Transmission machine state Slow periodic Mux machine state Collecting/Distributing Selection Selected Information Actor Partner LAG 0x8000, 00-a0-de-e0-e0-e0 0x8000, 00-a0-de Admin Key Port Priority Ifindex Timeout Long Long Active 1 1 Synchronized 1 1 Collecting 1 1 Distributing 1 1 Defaulted 0 0 Expired 0 0 Aggregator ID LACP システム 優 先 度 の 設 定 lacp system-priority priority no lacp system-priority priority : < > lacp system-priority LACP システム 優 先 度 小 さいほど 優 先 度 が 高 い

100 100 コマンドリファレンス LAN/SFP ポート 制 御 グローバルコンフィグレーションモード LACP システム 優 先 度 を 設 定 する no 形 式 で 実 行 した 場 合 は 設 定 を 初 期 値 に 戻 す LACP 論 理 インターフェースが 対 向 機 器 と 接 続 された 場 合 システム 優 先 度 を 比 較 して 優 先 度 が 高 い 方 に 制 御 権 が 与 えられる LACP システム 優 先 度 を 100 に 設 定 する SWX2300(config)#lacp system-priority LACP システム 優 先 度 の 表 示 show lacp sys-id 非 特 権 EXEC モード, 特 権 EXEC モード LACP システム 優 先 度 と LACP システム ID を 表 示 する 以 下 の 項 目 が 表 示 される LACP システム 優 先 度 (0x で 始 まる 16 進 数 ) LACP システム ID LACP システム 優 先 度 は lacp system-priority コマンドで 設 定 できる LACP システム ID は MAC アドレスから 生 成 される LACP のシステム 優 先 度 を 表 示 する SWX2300>show lacp sys-id % System 0x8000, 00-a0-de-e0-e0-e LACP タイムアウトの 設 定 lacp timeout duration duration : タイムアウトを 指 定 する duration 説 明 short long タイムアウトを 3 秒 とする タイムアウトを 90 秒 とする インターフェースモード LACP タイムアウトを 設 定 する 本 コマンドは LACP 論 理 インターフェースに 所 属 している LAN/SFP ポートにのみ 設 定 可 能 LACP 論 理 インターフェースに LAN/SFP ポートを 所 属 させた 場 合 は 当 該 LAN/SFP ポートに lacp timeout long が 設 定 される

101 また LACP 論 理 インターフェースから 脱 退 させた 場 合 は 当 該 LAN/SFP ポートの lacp timeout コマンドの 設 定 が 削 除 される LACP タイムアウトとは 対 向 機 器 からの LACP フレームを 受 信 できなかった 場 合 にダウンしたと 見 なすまでの 時 間 を 表 す また LACP タイムアウトの 設 定 は LACP フレームに 格 納 されて 対 向 機 器 に 送 られ 受 信 した 対 向 機 器 は 格 納 され た LACP タイムアウトの 1/3 の 間 隔 で LACP フレームを 送 信 するようになる 自 身 の LACP フレームの 送 信 間 隔 は 対 向 機 器 から 送 られてくる LACP フレーム 内 に 格 納 されている LACP タイム アウトに 依 存 する LAN ポート #17 の LACP タイムアウトを short に 設 定 する SWX2300(config)#interface ge17 SWX2300(config-if)#lacp timeout short LACP フレームカウンターのクリア clear lacp [link-id] counters link-id : <1-127> 特 権 EXEC モード LACP 論 理 インターフェース 番 号 LACP のフレームカウンターをクリアする link-id を 省 略 した 場 合 は 存 在 する 全 ての LACP 論 理 インターフェースのフレームカウンターをクリアする 全 ての LACP 論 理 インターフェースのフレームカウンターをクリアする SWX2300#clear lacp counters LACP フレームカウンターの 表 示 show lacp-counter [link-id] link-id : <1-127> LACP 論 理 インターフェース 番 号 非 特 権 EXEC モード, 特 権 EXEC モード LACP のフレームカウンターを 表 示 する link-id を 省 略 した 場 合 は 存 在 する 全 ての LACP 論 理 インターフェースのフレームカウンターを 表 示 する 所 属 している LAN/SFP ポートごとに 以 下 の 項 目 が 表 示 される 送 受 信 された LACP フレーム 送 受 信 された Marker プロトコルフレーム 送 受 信 されたエラーフレーム 全 ての LACP 論 理 インターフェースのフレームカウンターを 表 示 する SWX2300#show lacp-counter % Traffic statistics Port LACPDUs Marker Pckt err Sent Recv Sent Recv Sent Recv コマンドリファレンス LAN/SFP ポート 制 御 101

102 102 コマンドリファレンス LAN/SFP ポート 制 御 % Aggregator po1 129 ge ge ge ge ge ロードバランス 機 能 のルールの 設 定 port-channel load-balance type no port-channel loac-balance type : 転 送 先 インターフェースを 決 めるためのルール type 説 明 dst-ip dst-mac dst-port src-dst-ip src-dst-mac src-dst-port src-ip src-mac src-port 宛 先 IPv4/IPv6 アドレス 宛 先 MAC アドレス 宛 先 TCP/UDP ポート 番 号 送 信 元 および 宛 先 IPv4/IPv6 アドレス 送 信 元 および 宛 先 MAC アドレス 送 信 元 および 宛 先 TCP/UDP ポート 番 号 送 信 元 IPv4/IPv6 アドレス 送 信 元 MAC アドレス 送 信 元 TCP/UDP ポート 番 号 port-channel load-balance src-dst-mac インターフェースモード ロードバランス 機 能 の 転 送 先 インターフェースを 決 めるためのルールを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは 論 理 インターフェースにのみ 設 定 可 能 IPv4/IPv6 パケットではないフレームの 場 合 は 設 定 されているルールに 関 わらず 送 信 元 および 宛 先 MAC アドレ スを 元 に 転 送 先 インターフェースが 決 定 する LACP 論 理 インターフェース #1 のロードバランス 機 能 では 送 信 元 および 宛 先 IPv4/IPv6 アドレスを 元 に 転 送 先 イ ンターフェースを 決 定 するように 設 定 する SWX2300(config)#interface po1 SWX2300(config-if)#port-channel load-balance src-dst-ip LACP 論 理 インターフェースのプロトコル 状 態 表 示 show etherchannel status [link-id] [summary detail] [キーワード] summary : 概 略 表 示 detail : 詳 細 表 示

103 コマンドリファレンス LAN/SFP ポート 制 御 103 link-id : <1-127> LACP 論 理 インターフェース 番 号 非 特 権 EXEC モード, 特 権 EXEC モード link-id で 指 定 した LACP 論 理 インターフェースの 状 態 を 表 示 する link-id を 省 略 したときは 全 ての LACP 論 理 インターフェース 状 態 を 表 示 する summary を 指 定 した 場 合 は 概 略 表 示 し detail を 指 定 した 場 合 は 詳 細 表 示 する summary も detail も 省 略 したときは summary が 指 定 されたものとする 以 下 の 項 目 が 表 示 される 項 目 説 明 Aggregator ID Actor LAG LACP 論 理 インターフェース LACP 論 理 インターフェース 上 の 識 別 ID 自 分 自 身 の LACP システム ID(プライオリティ MAC ア ドレス) Admin Key 自 分 自 身 の LACP 鍵 の 元 となる ID( 論 理 ポート 番 号 ) Status Partner LAG Partner Key Link count リンクアグリゲーションのステータス("Not ready"/"ready") 対 向 相 手 の LACP システム ID(プライオリティ MAC ア ドレス) 対 向 相 手 の LACP 鍵 の 元 となる ID データ 通 信 中 ポート 数 / 通 信 可 能 なポート 数 Link 構 成 する LAN/SFP ポート 一 覧 ( 詳 細 は 以 下 の 表 ) Link には 以 下 の 項 目 が 表 示 される 使 用 状 態 説 明 "Unselected" LACP 制 御 プロトコル 通 信 中 "Selected" "Standby" LACP が 有 効 な LAN/SFP ポートとして 選 択 した LACP が 有 効 な LAN/SFP ポートとし 待 機 ポートとし た Synchronization フラグ 説 明 "no" "yes" Synchronization フラグが 立 っていない Synchronization フラグが 立 っている 使 用 状 態 と Synchronization フラグから リンクアップした LAN/SFP ポートの 状 態 がわかる 使 用 状 態 Synchronization リンクアップした LAN/SFP ポート の 状 態 Unselected no LACP 制 御 プロトコル 通 信 中 Selected no LACP が 有 効 な LAN/SFP ポートと して 選 択 した リンクアグリゲーシ ョンとして 束 ねるための ネゴシエ ーション 中

104 104 コマンドリファレンス LAN/SFP ポート 制 御 使 用 状 態 Synchronization リンクアップした LAN/SFP ポート の 状 態 Standby Selected no yes LACP が 有 効 な LAN/SFP ポートと して 選 択 し 待 機 ポートと 決 定 した LACP が 有 効 な LAN/SFP ポートと して 選 択 した リンクアグリゲーシ ョンとして 束 ねられてデータ 通 信 可 能 となった LACP 論 理 インターフェースの 状 態 を 表 示 する SWX2300#show etherchannel status summary Aggregator po1 ID Status Ready Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 1/ 1 Aggregator po2 ID Status Not ready Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 0/ 1 Aggregator po127 ID Status Not ready Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 0/ 1 SWX2300#show etherchannel status detail Aggregator po1 ID Status Ready Actor LAG 0x8000, 00-a0-de-e0-e0-e0 Admin Key 0001 Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 1/ 1 Link ge17 Selected Synchronized yes Aggregator po2 ID Status Ready Actor LAG 0x8000, 00-a0-de-e0-e0-e0 Admin Key 0002 Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 0/ 1 Link ge23 Selected Synchronized no ge24 Unselected Synchronized no Aggregator po127 ID Status Ready Actor LAG 0x8000, 00-a0-de-e0-e0-e0 Admin Key 0127 Partner LAG 0x8000, 00-a0-de Partner Key 0001 Link count 0/ 1 Link ge25 Selected Synchronized no

105 コマンドリファレンス LAN/SFP ポート 制 御 LACP ポート 優 先 度 の 設 定 lacp port-priority priority no lacp port-priority priority : < > lacp port-priority インターフェースモード LACP ポート 優 先 度 LACP ポート 優 先 度 を 設 定 する 小 さいほど 優 先 度 が 高 い no 形 式 で 実 行 した 場 合 は 設 定 を 初 期 値 に 戻 す LACP 論 理 インターフェースに 束 ねるときの LAN/SFP ポート 数 が 8 つまでは LACP 論 理 インターフェースに 即 時 に 束 ねられ 8 つを 越 えた 分 については 障 害 発 生 に 備 えて 待 機 ポートとなる このような 時 LAN/SFP ポート 間 で 優 先 順 位 が 評 価 されて 優 先 順 位 の 高 いものから 束 ねられる 優 先 順 位 の 評 価 方 法 は 以 下 の 通 りである 1 ) LACP ポート 優 先 度 が 小 さい 程 優 先 される 2 ) LACP ポート 優 先 度 が 同 じであれば インターフェース 番 号 が 小 さい 程 優 先 される SFP ポートを 優 先 させる 場 合 は LACP ポート 優 先 度 を 他 のポートより 小 さく 設 定 する 必 要 がある LACP ポート 優 先 度 を 1024 に 設 定 する SWX2300(config-if)#channel-group 1 mode active SWX2300(config-if)#lacp port-priority エラー 検 出 機 能 errdisable 状 態 からの 自 動 復 旧 機 能 の 設 定 errdisable auto-recovery function [interval interval] no errdisable auto-recovery function [キーワード] interval : 自 動 復 旧 時 間 の 設 定 function : errdisable の 原 因 となる 機 能 設 定 値 説 明 bpduguard loop-detect BPDU ガード 機 能 ループ 検 出 機 能 interval : < >

106 106 コマンドリファレンス LAN/SFP ポート 制 御 自 動 復 旧 するまでの 時 間 ( 秒 ) no errdisable auto-recovery bpduguard (BPDU ガード 機 能 ) errdisable auto-recovery loop-detect 300 (ループ 検 出 機 能 ) グローバルコンフィグレーションモード エラー 検 出 機 能 によって errdisable 状 態 になったときに 自 動 的 に 復 旧 する 機 能 を 有 効 にして 自 動 復 旧 するまでの 時 間 を 設 定 する interval を 省 略 した 場 合 は 300 秒 が 設 定 される no 形 式 で 実 行 した 場 合 は 自 動 復 旧 機 能 が 無 効 となる 本 コマンドを 実 行 する 前 に BPDU ガード 機 能 によって errdisable 状 態 になった LAN/SFP ポートでは 次 回 BPDU を 検 出 したときに 設 定 の 変 更 が 反 映 される BPDU ガードで errdisable 状 態 になったときの 自 動 復 旧 を 有 効 にし 復 旧 時 間 を 600 秒 にする SWX2300(config)#errdisable auto-recovery bpduguard interval 600 ループ 検 出 で errdisable 状 態 になったときの 自 動 復 旧 を 無 効 にする SWX2300(config)#no errdisable auto-recovery loop-detect エラー 検 出 機 能 の 情 報 表 示 show errdisable 非 特 権 EXEC モード 特 権 EXEC モード エラー 検 出 機 能 の 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される errdisable 状 態 からの 自 動 復 旧 が 有 効 か 否 か errdisable 状 態 のインターフェースおよびエラーを 検 出 した 機 能 エラー 検 出 機 能 の 情 報 を 表 示 する SWX2300>show errdisable function auto recovery interval BPDU guard disable Loop detect enable 300 port reason ge1 BPDU guard ge7 Loop detect

107 コマンドリファレンス L2 スイッチング 機 能 107 第 11 章 L2 スイッチング 機 能 11.1 VLAN VLAN モードへの 移 行 vlan database グローバルコンフィグレーションモード VLAN インターフェースの 設 定 を 行 うための VLAN モードに 移 行 する VLAN モードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する VLAN モードに 移 行 する SWX2300(config)#vlan database SWX2300(config-vlan)# VLAN インターフェースの 設 定 vlan vlan-id [name name] [state state] no vlan vlan-id [キーワード] name : VLAN の 名 前 を 指 定 する state : VLAN の 状 態 を 指 定 する vlan-id : <2-4094> VLAN ID name : 半 角 英 数 字 および 半 角 記 号 (32 文 字 以 内 ) VLAN の 名 前 state : フレームの 転 送 を 行 うか 否 かの 状 態 設 定 値 enable disable 説 明 フレームを 転 送 する フレームを 転 送 しない なし VLAN モード VLAN インターフェースを 設 定 する no 形 式 で 実 行 した 場 合 は VLAN インターフェースを 削 除 する

108 108 コマンドリファレンス L2 スイッチング 機 能 name を 省 略 した 場 合 は VLAN の 名 前 に"VLANxxxx"(xxxx は 4 桁 の VLAN ID)が 設 定 される state を 省 略 した 場 合 は enable が 設 定 される 既 に name が 設 定 されている VLAN ID に 対 して name を 省 略 して 本 コマンドを 設 定 した 場 合 は 既 に 設 定 されてい る name のまま 変 更 されない vlan-id に 複 数 の VLAN ID を 指 定 可 能 ただし 複 数 の VLAN ID を 指 定 した 場 合 は name を 指 定 することができな い また no 形 式 では 複 数 の VLAN ID を 指 定 することができない 複 数 指 定 する 場 合 以 下 のように "-" や ","を 使 用 すること VLAN #2 から VLAN #4 までを 選 択 する 場 合 : 2-4 VLAN #2 と VLAN #4 を 選 択 する 場 合 : 2,4 VLAN #1000 を Sales という 名 前 で 設 定 する SWX2300(config-vlan)#vlan 1000 name Sales プライベート VLAN の 設 定 private-vlan vlan-id type no private-vlan vlan-id type vlan-id : <2-4094> vlan コマンドで 設 定 されている VLAN ID type : プライベート VLAN の 種 別 設 定 値 primary community isolated 説 明 プライマリー VLAN セカンダリー VLAN(コミュニティー VLAN) セカンダリー VLAN(アイソレート VLAN) なし VLAN モード vlan-id をプライベート VLAN として 使 用 する no 形 式 で 実 行 した 場 合 は プライベート VLAN の 設 定 が 削 除 されて 通 常 の VLAN として 使 用 する コミュニティー VLAN として 設 定 すると プライマリー VLAN のプロミスカスポートおよび 同 じコミュニティー VLAN に 所 属 する 他 のインターフェースとは 通 信 できるが 他 のコミュニティー VLAN およびアイソレート VLAN に 所 属 するインターフェースとは 通 信 できなくなる アイソレート VLAN として 設 定 すると プライマリー VLAN のプロミスカスポートとのみ 通 信 することができる が コミュニティー VLAN およびアイソレート VLAN に 所 属 する 他 のインターフェースとは 通 信 できなくなる 以 下 のプライベート VLAN を 設 定 する VLAN #100 : プライマリー VLAN VLAN #101 : セカンダリー VLAN(コミュニティー VLAN) VLAN #102 : セカンダリー VLAN(コミュニティー VLAN) VLAN #103 : セカンダリー VLAN(アイソレート VLAN) SWX2300(config-vlan)#vlan 100 SWX2300(config-vlan)#vlan 101

109 SWX2300(config-vlan)#vlan 102 SWX2300(config-vlan)#vlan 103 SWX2300(config-vlan)#private-vlan 100 primary SWX2300(config-vlan)#private-vlan 101 community SWX2300(config-vlan)#private-vlan 102 community SWX2300(config-vlan)#private-vlan 103 isolated コマンドリファレンス L2 スイッチング 機 能 プライマリー VLAN に 対 するセカンダリー VLAN の 設 定 private-vlan vlan-id association add 2nd-vlan-ids private-vlan vlan-id association remove 2nd-vlan-ids no private-vlan vlan-id association [キーワード] add : 指 定 した VLAN を 関 連 付 ける remove : 指 定 した VLAN の 関 連 付 けを 削 除 する vlan-id : <2-4094> 2nd-vlan-ids : <2-4094> なし VLAN モード プライマリー VLAN に 設 定 されている VLAN ID セカンダリー VLAN に 設 定 されている VLAN ID 複 数 指 定 する 場 合 以 下 のように "-" や ","を 使 用 すること VLAN #2 から VLAN #4 までを 選 択 する 場 合 : 2-4 VLAN #2 と VLAN #4 を 選 択 する 場 合 : 2,4 プライベート VLAN のプライマリー VLAN に 対 して セカンダリー VLAN(アイソレート VLAN コミュニティー VLAN)の 関 連 付 けを 設 定 する add を 指 定 することで vlan-id と 2nd-vlan-ids の 関 連 付 けを 設 定 する remove を 指 定 することで vlan-id と 2nd-vlan-ids の 関 連 付 けを 削 除 する no 形 式 で 実 行 した 場 合 は プライマリー VLAN への 関 連 付 けをすべて 削 除 する private-vlan association add コマンドで 2nd-vlan-ids に"-"や","を 組 み 合 わせて 指 定 した 場 合 古 いバージョン(Rev 以 前 )に 戻 すとコマンド 設 定 に 失 敗 する 結 果 として 正 常 に 通 信 できなくなる 可 能 性 がある ( 設 定 例 : private-vlan 100 association add 101, ) 以 下 のプライベート VLAN を 設 定 したのち プライマリー VLAN に 対 してセカンダリー VLAN を 関 連 付 ける VLAN #100 : プライマリー VLAN VLAN #101 : セカンダリー VLAN(コミュニティー VLAN) VLAN #102 : セカンダリー VLAN(コミュニティー VLAN) VLAN #103 : セカンダリー VLAN(アイソレート VLAN) SWX2300(config-vlan)#vlan 100 SWX2300(config-vlan)#vlan 101 SWX2300(config-vlan)#vlan 102 SWX2300(config-vlan)#vlan 103 SWX2300(config-vlan)#private-vlan 100 primary SWX2300(config-vlan)#private-vlan 101 community SWX2300(config-vlan)#private-vlan 102 community SWX2300(config-vlan)#private-vlan 103 isolated SWX2300(config-vlan)#private-vlan 100 association add 101

110 110 コマンドリファレンス L2 スイッチング 機 能 SWX2300(config-vlan)#private-vlan 100 association add 102 SWX2300(config-vlan)#private-vlan 100 association add VLAN アクセスマップの 設 定 および VLAN アクセスマップモードへの 移 行 vlan access-map access-map-name no vlan access-map access-map-name access-map-name : 半 角 英 数 字 および 半 角 記 号 (256 文 字 以 内 ) なし アクセスマップ 名 グローバルコンフィグレーションモード access-map-name で 指 定 した 名 前 の VLAN アクセスマップを 作 成 したのち VLAN アクセスマップを 設 定 するための VLAN アクセスマップモードに 移 行 する no 形 式 で 実 行 した 場 合 は 指 定 した VLAN アクセスマップを 削 除 する VLAN アクセスマップモードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する VAM001 という 名 前 の VLAN アクセスマップを 作 成 して VLAN アクセスマップモードへ 移 行 する SWX2300(config)#vlan access-map VAM001 SWX2300(config-vlan-access-map)# VLAN アクセスマップに 対 するアクセスリストの 設 定 match type access-list list-id no match type access-list list-id type : 使 用 するアクセスリストの 種 別 設 定 値 ip mac 説 明 IPv4 アクセスリストを 使 用 する MAC アクセスリストを 使 用 する list-id : <1-99> < > < > < > なし VLAN アクセスマップモード access-list コマンドで 設 定 されているアクセスリスト 番 号 type で 指 定 したアクセスリストで 使 用 している 番 号 を 指 定 すること 対 象 VLAN アクセスマップに 適 用 するアクセスリストを 設 定 する no 形 式 で 実 行 した 場 合 は 指 定 したアクセスリストを 対 象 VLAN アクセスマップから 削 除 する 1 つの VLAN アクセスマップに 対 して 設 定 可 能 なアクセスリストは 1 つのみ

111 コマンドリファレンス L2 スイッチング 機 能 111 show vlan access-map コマンドで 設 定 を 確 認 できる VAM001 という 名 前 の VLAN アクセスマップを 作 成 して からのパケットを 許 可 するアクセスリストを 設 定 する SWX2300(config)#access-list 2 permit SWX2300(config)#vlan access-map VAM001 SWX2300(config-vlan-access-map)#match ip access-list VLAN アクセスマップフィルターの 設 定 vlan filter access-map-name vlan-id no vlan filter access-map-name vlan-id access-map-name : 半 角 英 数 字 および 半 角 記 号 (256 文 字 以 内 ) vlan-id : <1-4094> なし グローバルコンフィグレーションモード vlan access-map コマンドで 設 定 されているアクセスマップ 名 vlan コマンドで enable 状 態 に 設 定 されている VLAN ID 指 定 した VLAN に VLAN アクセスマップフィルターを 設 定 する no 形 式 で 実 行 した 場 合 は 指 定 した VLAN に 対 する VLAN アクセスマップフィルターを 削 除 する disable 状 態 に 設 定 されている VLAN ID に 対 して 本 コマンドを 設 定 することはできない VAM001 という 名 前 の VLAN アクセスマップを 作 成 して からのパケットを 許 可 するアクセスリストを 設 定 したのち VLAN #1000 に 対 して VAM001 を 設 定 する SWX2300(config)#vlan database SWX2300(config-vlan)#vlan 1000 SWX2300(config-vlan)#exit SWX2300(config)#access-list 2 permit SWX2300(config)#vlan access-map VAM001 SWX2300(config-vlan-access-map)#match ip access-list 2 SWX2300(config-vlan-access-map)#exit SWX2300(config)#vlan filter VAM アクセスポート(タグなしポート)の 設 定 switchport mode access switchport mode access インターフェースモード 対 象 インターフェースのポート 種 別 をアクセスポートに 設 定 する 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される

112 112 コマンドリファレンス L2 スイッチング 機 能 ポート 種 別 をトランクポートからアクセスポートに 変 更 した 場 合 は switchport trunk allowed vlan コマンドの 設 定 および switchport trunk native vlan コマンドの 設 定 が 初 期 設 定 に 戻 る アクセスポートとして 所 属 する VLAN ID は switchport access vlan コマンドで 設 定 する LAN ポート #1 をアクセスポートに 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#switchport mode access アクセスポート(タグなしポート)の 所 属 VLAN の 設 定 switchport access vlan vlan-id no switchport access vlan vlan-id : <1-4094> switchport access vlan 1 インターフェースモード 所 属 する VLAN ID 対 象 インターフェースがアクセスポートとして 所 属 する VLAN ID を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは switchport mode access コマンドが 設 定 されている LAN/SFP ポートおよび 論 理 インターフェースにの み 設 定 可 能 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される ポート 種 別 をトランクポートに 変 更 した 場 合 は 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 がアクセスポートとして 所 属 する VLAN を VLAN #10 に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#switchport access vlan トランクポート(タグ 付 きポート)の 設 定 switchport mode trunk [ingress-filter action] [キーワード] ingress-filter : 入 力 フィルターの 動 作 を 指 定 する action : 入 力 フィルターの 動 作 設 定 値 enable disable 説 明 入 力 フィルターを 有 効 にする 入 力 フィルターを 無 効 にする なし

113 インターフェースモード 対 象 インターフェースのポート 種 別 をトランクポートに 設 定 する ingress-filter を 省 略 した 場 合 は enable が 設 定 される 入 力 フィルターが 有 効 な 場 合 は 受 信 フレームの VLAN ID がインターフェースの 所 属 している VLAN ID と 一 致 し たときのみ フレームを 転 送 する 入 力 フィルターが 無 効 な 場 合 は すべてのフレームを 転 送 する 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される ポート 種 別 をアクセスポートからトランクポートに 変 更 した 場 合 は switchport access vlan コマンドの 設 定 が 初 期 設 定 に 戻 る トランクポートとして 所 属 する VLAN ID は switchport trunk allowed vlan コマンドで 設 定 する また ネイティブ VLAN の 設 定 は switchport trunk native vlan コマンドで 設 定 する LAN ポート #1 をトランクポートに 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#switchport mode trunk トランクポート(タグ 付 きポート)の 所 属 VLAN の 設 定 switchport trunk allowed vlan all switchport trunk allowed vlan none switchport trunk allowed vlan add vlan-ids switchport trunk allowed vlan expect vlan-ids switchport trunk allowed vlan remove vlan-ids no switchport trunk [キーワード] all : vlan コマンドで 設 定 されているすべての VLAN に 所 属 させる none : 全 ての VLAN から 脱 退 させる add : 指 定 した VLAN に 所 属 させる expect : 指 定 した VLAN 以 外 の vlan コマンドで 設 定 されているすべての VLAN に 所 属 させる remove : 指 定 した VLAN から 脱 退 させる vlan-ids : <1-4094> なし インターフェースモード vlan コマンドで 設 定 されている VLAN ID 複 数 指 定 する 場 合 以 下 のように "-" や ","を 使 用 すること VLAN #2 から VLAN #4 までを 選 択 する 場 合 : 2-4 VLAN #2 と VLAN #4 を 選 択 する 場 合 : 2,4 対 象 インターフェースがトランクポートとして 所 属 する VLAN ID を 設 定 する コマンドリファレンス L2 スイッチング 機 能 113 no 形 式 で 実 行 した 場 合 所 属 する VLAN ID がすべて 削 除 されてポート 種 別 がアクセスポートに 変 更 される

114 114 コマンドリファレンス L2 スイッチング 機 能 本 コマンドは switchport mode trunk コマンドが 設 定 されている LAN/SFP ポートおよび 論 理 インターフェースにの み 設 定 可 能 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される ポート 種 別 をアクセスポートに 変 更 した 場 合 は 本 コマンドの 設 定 が 初 期 設 定 に 戻 る all または except を 指 定 して 設 定 した 場 合 は その 後 に 変 更 した vlan コマンドの 内 容 が 常 に 反 映 される all または except を 指 定 して 設 定 した 場 合 は 以 下 の 設 定 を 行 うと 残 りの 所 属 している VLAN ID を add で 指 定 し た 設 定 に 変 更 される remove を 指 定 して 所 属 している VLAN ID を 削 除 した 場 合 switchport trunk native vlan コマンドで 所 属 している VLAN ID を 指 定 した 場 合 except を 指 定 して 設 定 を 行 った 後 add を 指 定 して 除 外 していた VLAN ID に 所 属 させた 場 合 は 所 属 している VLAN ID を add で 指 定 した 設 定 に 変 更 される remove を 指 定 した 後 に 所 属 していない VLAN ID を 指 定 するとエラーになる 本 コマンドと switchport trunk native vlan コマンドの 設 定 は 後 着 優 先 となる 本 コマンドで 所 属 させた VLAN ID を 指 定 して switchport trunk native vlan コマンドを 設 定 した 場 合 指 定 した VLAN ID から 脱 退 させられる switchport trunk native vlan コマンドで 設 定 されている VLAN ID を 指 定 して 所 属 させた 場 合 switchport trunk native vlan none が 設 定 される switchport trunk allowed vlan add コマンドで vlan-ids に"-"や","を 組 み 合 わせて 指 定 した 場 合 古 いバージョン(Rev 以 前 )に 戻 すとコマンド 設 定 に 失 敗 する 結 果 として 正 常 に 通 信 できなくなる 可 能 性 がある ( 設 定 例 : switchport trunk allowed vlan add 101, ) LAN ポート #1 をトランクポートに 設 定 して VLAN #2 に 所 属 させる SWX2300(config)#interface ge1 SWX2300(config-if)#switchport mode trunk SWX2300(config-if)#switchport trunk allowed vlan add トランクポート(タグ 付 きポート)のネイティブ VLAN の 設 定 switchport trunk native vlan vlan-id switchport trunk native vlan none no switchport trunk native vlan [キーワード] none : ネイティブ VLAN を 無 効 にする vlan-id : <1-4094> switchport trunk native vlan 1 インターフェースモード vlan コマンドで 設 定 されている VLAN ID 対 象 インターフェースのネイティブ VLAN を 設 定 する none を 指 定 した 場 合 は ネイティブ VLAN が 無 効 になる これにより 対 象 インターフェースでは 受 信 したタグな しフレームを 破 棄 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは switchport mode trunk コマンドが 設 定 されている LAN/SFP ポートおよび 論 理 インターフェースにの み 設 定 可 能

115 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される ポート 種 別 をアクセスポートに 変 更 した 場 合 は 本 コマンドの 設 定 が 初 期 設 定 に 戻 る 本 コマンドと switchport trunk allowed vlan コマンドの 設 定 は 後 着 優 先 となる switchport trunk allowed vlan コマンドで 所 属 させた VLAN ID を 指 定 して 本 コマンドを 設 定 した 場 合 指 定 した VLAN ID から 脱 退 させられる 本 コマンドで 設 定 した VLAN ID を switchport trunk allowed vlan コマンドで 所 属 させた 場 合 switchport trunk native vlan none が 設 定 される LAN ポート #1 をトランクポートに 設 定 してネイティブ VLAN に VLAN #2 を 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#switchport mode trunk SWX2300(config-if)#switchport trunk native vlan プライベート VLAN のポート 種 別 の 設 定 switchport mode private-vlan port-type no switchport mode private-vlan port-type port-type : ポートの 動 作 コマンドリファレンス L2 スイッチング 機 能 115 設 定 値 promiscuous host 説 明 プロミスカスポート ホストポート なし インターフェースモード 対 象 インターフェースのプライベート VLAN のポート 種 別 を 設 定 する no 形 式 で 実 行 した 場 合 対 象 インターフェースに 設 定 されているプライベート VLAN の 設 定 を 削 除 する 本 コマンドは switchport mode access コマンドが 設 定 されている LAN/SFP ポートにのみ 設 定 可 能 加 えて 以 下 のインターフェースで promiscuous を 設 定 できる トランクポートとして 動 作 しているインターフェース 論 理 インターフェース LAN ポート #1 をプロミスカスポート LAN ポート #2 をホストポートに 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#switchport mode private-vlan promiscuous SWX2300(config-if)#exit SWX2300(config)#interface ge2 SWX2300(config-if)#switchport mode private-vlan host プライベート VLAN のホストポートの 設 定 switchport private-vlan host-association pri-vlan-id add 2nd-vlan-id no switchport private-vlan host-association

116 116 コマンドリファレンス L2 スイッチング 機 能 [キーワード] add : プライマリー VLAN に 対 するセカンダリー VLAN を 設 定 する pri-vlan-id : <2-4094> 2nd-vlan-id : <2-4094> なし インターフェースモード プライマリー VLAN として 設 定 されている VLAN ID セカンダリー VLAN として 設 定 されている VLAN ID 対 象 インターフェースがプライベート VLAN のホストポートとして 所 属 するプライマリー VLAN を 設 定 して セカ ンダリー VLAN を 関 連 付 ける no 形 式 で 実 行 した 場 合 対 象 インターフェースがホストポートとして 所 属 するプライマリー VLAN の 設 定 およびセ カンダリー VLAN の 関 連 付 けを 削 除 する 本 コマンドは switchport mode private-vlan コマンドでホストポートとして 設 定 されている LAN/SFP ポートにのみ 設 定 可 能 pri-vlan-id と 2nd-vlan-id は private-vlan association コマンドで 関 連 付 けられている 必 要 がある switchport mode private-vlan コマンドでポートの 種 別 がホストポート 以 外 に 設 定 された 場 合 本 コマンドの 設 定 は 削 除 される 各 インターフェースに 以 下 のプライベート VLAN を 設 定 する LAN ポート #1 : プライマリー VLAN #100 セカンダリー VLAN #101 LAN ポート #2 : プライマリー VLAN #100 セカンダリー VLAN #102 LAN ポート #3 : プライマリー VLAN #100 セカンダリー VLAN #103 SWX2300(config)# interface ge1 SWX2300(config-if)# switchport mode private-vlan host SWX2300(config-if)# switchport private-vlan host-association 100 add 101 SWX2300(config-if)# interface ge2 SWX2300(config-if)# switchport mode private-vlan host SWX2300(config-if)# switchport private-vlan host-association 100 add 102 SWX2300(config-if)# interface ge3 SWX2300(config-if)# switchport mode private-vlan host SWX2300(config-if)# switchport private-vlan host-association 100 add プライベート VLAN のプロミスカスポートの 設 定 switchport private-vlan mapping pri-vlan-id add 2nd-vlan-ids switchport private-vlan mapping pri-vlan-id remove 2nd-vlan-ids no switchport private-vlan mapping [キーワード] add : プライマリー VLAN に 対 するセカンダリー VLAN を 設 定 する remove : プライマリー VLAN に 対 するセカンダリー VLAN を 削 除 する pri-vlan-id : <2-4094> プライマリー VLAN として 設 定 されている VLAN ID

117 コマンドリファレンス L2 スイッチング 機 能 117 2nd-vlan-ids : <2-4094> なし インターフェースモード セカンダリー VLAN に 設 定 されている VLAN ID 複 数 指 定 する 場 合 以 下 のように "-" や ","を 使 用 すること VLAN #2 から VLAN #4 までを 選 択 する 場 合 : 2-4 VLAN #2 と VLAN #4 を 選 択 する 場 合 : 2,4 対 象 インターフェースがプロミスカスポートとして 所 属 するプライマリー VLAN を 設 定 して セカンダリー VLAN を 関 連 付 ける no 形 式 で 実 行 した 場 合 対 象 インターフェースがプロミスカスポートとして 所 属 するプライマリー VLAN の 設 定 お よびセカンダリー VLAN の 関 連 付 けを 削 除 する 本 コマンドは switchport mode private-vlan コマンドでプロミスカスポートとして 設 定 されている LAN/SFP ポート にのみ 設 定 可 能 加 えて プロミスカスポートとして 設 定 されている 以 下 のインターフェースでも 設 定 できる トランクポートとして 動 作 しているインターフェース 論 理 インターフェース pri-vlan-id と 2nd-vlan-ids は private-vlan association コマンドで 関 連 付 けられている 必 要 がある 論 理 インターフェースを 対 象 として 本 コマンドを 設 定 した 場 合 は そのインターフェースに 所 属 する 全 ての LAN/ SFP ポートの 設 定 が 変 更 される switchport mode private-vlan コマンドでポートの 種 別 がプロミスカスポート 以 外 に 設 定 された 場 合 本 コマンドの 設 定 は 削 除 される コミュニティー VLAN は 複 数 のプロミスカスポートに 対 して 関 連 付 けることができる 1 つのプライマリー VLAN に 対 して 複 数 のプロミスカスポートを 設 定 できる アイソレート VLAN 内 のインターフェースは 1 つのプロミスカスポートとのみ 通 信 が 可 能 なため 1 つのアイソレ ート VLAN に 関 連 付 けられるプロミスカスポートは 1 つのみ switchport private-vlan mapping add コマンドで 2nd-vlan-ids に"-"や","を 組 み 合 わせて 指 定 した 場 合 古 いバージョ ン(Rev 以 前 )に 戻 すとコマンド 設 定 に 失 敗 する 結 果 として 正 常 に 通 信 できなくなる 可 能 性 がある ( 設 定 例 :switchport private-vlan mapping 100 add 101, ) LAN ポート #1 をプロミスカスポートとして 動 作 させて プライマリー VLAN #100 を 設 定 し セカンダリー VLAN #101, #102, #103 を 関 連 付 ける SWX2300(config)# interface ge1 SWX2300(config-if)# switchport mode private-vlan promiscuous SWX2300(config-if)# switchport private-vlan mapping 100 add 101 SWX2300(config-if)# switchport private-vlan mapping 100 add 102 SWX2300(config-if)# switchport private-vlan mapping 100 add VLAN 情 報 の 表 示 show vlan vlan-id show vlan brief [キーワード] brief : 全 ての VLAN 情 報 を 表 示 する vlan-id : <1-4094>

118 118 コマンドリファレンス L2 スイッチング 機 能 表 示 する VLAN ID 非 特 権 EXEC モード 特 権 EXEC モード 指 定 した VLAN ID の 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される 項 目 説 明 VLAN ID Name State Member ports VLAN ID VLAN の 名 前 VLAN の 状 態 (フレームを 転 送 するか 否 か) ACTIVE : 転 送 する SUSPEND : 転 送 しない VLAN ID に 所 属 しているインターフェース (u) : アクセスポート(タグなしポート) (t) : トランクポート(タグ 付 きポート) 全 VLAN 情 報 を 表 示 する SWX2300>show vlan brief (u)-untagged, (t)-tagged VLAN ID Name State Member ports ======= ================================ ======= ====================== 1 default ACTIVE ge1(u) ge2(u) ge3(u) ge4(u) ge5(u) ge6(u) ge7(u) ge8(u) ge9(u) ge10(u) プライベート VLAN 情 報 の 表 示 show vlan private-vlan 非 特 権 EXEC モード 特 権 EXEC モード プライベート VLAN の 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される 項 目 説 明 PRIMARY SECONDARY TYPE INTERFACES プライマリー VLAN の VLAN ID セカンダリー VLAN の VLAN ID セカンダリー VLAN の 種 類 isolated : アイソレート VLAN community : コミュニティー VLAN ホストポートとして 所 属 しているインターフェース プライベート VLAN の 情 報 を 表 示 する SWX2300>show vlan private-vlan PRIMARY SECONDARY TYPE INTERFACES isolated 2 22 community

119 コマンドリファレンス L2 スイッチング 機 能 VLAN アクセスマップの 表 示 show vlan access-map 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている VLAN アクセスマップを 表 示 する 以 下 の 項 目 が 表 示 される VLAN アクセスマップの 名 前 VLAN アクセスマップに 適 用 されているアクセスリスト VLAN アクセスマップの 情 報 を 表 示 する SWX2300>show vlan access-map VLAN-ACCESS-MAP: VAM001 match ip access-list VLAN アクセスマップフィルターの 表 示 show vlan filter 非 特 権 EXEC モード 特 権 EXEC モード VLAN アクセスマップフィルターの 適 用 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される VLAN アクセスマップの 名 前 VLAN アクセスマップが 適 用 されている VLAN ID VLAN アクセスマップフィルターの 情 報 を 表 示 する SWX2300>show vlan filter Vlan Filter VAM001 is applied to vlan STP(スパニングツリープロトコル) システムのスパニングツリーの 設 定 spanning-tree shutdown no spanning-tree shutdown no spanning-tree shutdown グローバルコンフィグレーションモード システム 全 体 のスパニングツリーを 無 効 にする no 形 式 で 実 行 した 場 合 は システム 全 体 のスパニングツリーを 有 効 にする システム 全 体 でスパニングツリー 機 能 とループ 検 出 機 能 を 併 用 できる スパニングツリーを 有 効 にしても no loopdetect コマンドは 設 定 されない スパニングツリーを 有 効 にするためには 本 コマンドに 加 えてインターフェースでもスパニングツリーを 有 効 にす る 必 要 がある

120 120 コマンドリファレンス L2 スイッチング 機 能 システム 全 体 でスパニングツリーを 無 効 にする SWX2300(config)#spanning-tree shutdown 転 送 遅 延 時 間 の 設 定 spanning-tree forward-time time no spanning-tree forward-time time : <4-30> spanning-tree forward-time 15 転 送 遅 延 時 間 ( 秒 ) グローバルコンフィグレーションモード 転 送 遅 延 時 間 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドの 設 定 は 以 下 の 条 件 を 満 たす 必 要 がある 2 (ハロータイム + 1) 最 大 エージング 時 間 2 ( 転 送 遅 延 時 間 - 1) 最 大 エージング 時 間 は spanning-tree max-age コマンドで 設 定 できる ハロータイムは 常 に 2 秒 で 変 更 することはできない 転 送 遅 延 時 間 を 10 秒 に 設 定 する SWX2300(config)#spanning-tree forward-time 最 大 エージング 時 間 の 設 定 spanning-tree max-age time no spanning-tree max-age time : <6-40> spanning-tree max-age 20 最 大 エージング 時 間 ( 秒 ) グローバルコンフィグレーションモード 最 大 エージング 時 間 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 最 大 エージング 時 間 とは 再 構 成 を 試 行 するまでに L2 スイッチがスパニングツリーコンフィギュレーションメッセ ージを 受 信 せずに 待 機 する 時 間 である 本 コマンドの 設 定 は 以 下 の 条 件 を 満 たす 必 要 がある 2 (ハロータイム + 1) 最 大 エージング 時 間 2 ( 転 送 遅 延 時 間 - 1) 転 送 遅 延 時 間 は spanning-tree forward-time コマンドで 設 定 できる

121 コマンドリファレンス L2 スイッチング 機 能 121 ハロータイムは 常 に 2 秒 で 変 更 することはできない 最 大 エージング 時 間 を 25 秒 に 設 定 する SWX2300(config)#spanning-tree max-age ブリッジプライオリティの 設 定 spanning-tree priority priority no spanning-tree priority priority : < > (4096 の 倍 数 ) spanning-tree priority プライオリティ 値 グローバルコンフィグレーションモード ブリッジプライオリティを 設 定 する 数 値 が 小 さいほど 優 先 度 が 高 い no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る MSTP の 場 合 は CIST(インスタンス #0)に 対 する 設 定 となる ブリッジプライオリティを 4096 に 設 定 する SWX2300(config)#spanning-tree priority インターフェースのスパニングツリーの 設 定 spanning-tree switch switch : スパニングツリーの 動 作 設 定 値 enable disable 説 明 スパニングツリーを 有 効 にする スパニングツリーを 無 効 にする spanning-tree enable インターフェースモード 対 象 インターフェースのスパニングツリーの 動 作 を 設 定 する 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない 本 コマンドでスパニングツリーを 有 効 にすると 対 象 インターフェースでループ 検 出 機 能 が 無 効 になる LAN ポート #1 でスパニングツリーを 無 効 にする

122 122 コマンドリファレンス L2 スイッチング 機 能 SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree disable インターフェースのリンクタイプの 設 定 spanning-tree link-type type no spanning-tree link-type type : リンクタイプ 設 定 値 point-to-point shared 説 明 ポイントツーポイントリンク 共 有 リンク spanning-tree link-type point-to-point インターフェースモード 対 象 インターフェースのリンクタイプを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 のリンクタイプを shared に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree link-type shared インターフェースの BPDU フィルタリングの 設 定 spanning-tree bpdu-filter filter no spanning-tree bpdu-filter filter : BPDU フィルタリングの 動 作 設 定 値 enable disable 説 明 BPDU フィルタリングを 有 効 にする BPDU フィルタリングを 無 効 にする spanning-tree bpdu-filter disable インターフェースモード 対 象 インターフェースの BPDU フィルタリングを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る

123 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 の BPDU フィルタリングを 有 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree bpdu-filter enable インターフェースの BPDU ガードの 設 定 spanning-tree bpdu-guard guard no spanning-tree bpdu-guard guard : BPDU ガードの 動 作 コマンドリファレンス L2 スイッチング 機 能 123 設 定 値 enable disable 説 明 BPDU ガードを 有 効 にする BPDU ガードを 無 効 にする spanning-tree bpdu-guard disable インターフェースモード 対 象 インターフェースの BPDU ガードを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN/SFP ポートが BPDU ガードによって shutdown された 場 合 は 当 該 インターフェースに 対 して no shutdown コ マンドを 実 行 することで 復 旧 できる 論 理 インターフェースが BPDU ガードによって shutdown された 場 合 は 当 該 インターフェースに 対 して shutdown コマンドを 実 行 した 後 に no shutdown コマンドを 実 行 することで 復 旧 できる LAN ポート #1 の BPDU ガードを 有 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree bpdu-guard enable インターフェースのパスコストの 設 定 spanning-tree path-cost path-cost no spanning-tree path-cost path-cost : < >

124 124 コマンドリファレンス L2 スイッチング 機 能 パスコスト 値 インターフェースのリンク 速 度 に 応 じて 以 下 の 値 を 使 用 する リンク 速 度 1000Mbps Mbps パスコスト 値 10Mbps 論 理 インターフェースは 所 属 している LAN/SFP ポートのリンク 速 度 を 合 計 した 値 を 元 に パスコスト 値 が 決 ま る インターフェースモード 対 象 インターフェースのパスコストを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る MSTP の 場 合 は CIST(インスタンス #0)に 対 する 設 定 となる 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 のパスコストを に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree path-cost インターフェースのプライオリティの 設 定 spanning-tree priority priority no spanning-tree priority priority : <0-240> (16 の 倍 数 ) spanning-tree priority 128 インターフェースモード プライオリティ 値 対 象 インターフェースのプライオリティを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 数 値 が 小 さいほど 優 先 度 が 高 く 対 向 インターフェースがルートポートになる 可 能 性 が 高 くなる MSTP の 場 合 は CIST(インスタンス #0)に 対 する 設 定 となる 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る

125 コマンドリファレンス L2 スイッチング 機 能 125 LAN ポート #1 のプライオリティを 64 に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree priority インターフェースのエッジポートの 設 定 spanning-tree edgeport no spanning-tree edgeport no spanning-tree edgeport インターフェースモード 対 象 インターフェースのエッジポートを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る spanning-tree portfast no spanning-tree portfast は 廃 止 された config 上 に spanning-tree portfast がある 場 合 は spanning-tree edgeport に 変 更 される LAN ポート #1 をエッジポートにする SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree edgeport スパニングツリーの 状 態 表 示 show spanning-tree [interface ifname] [キーワード] interface : 表 示 するインターフェースを 指 定 する ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード スパニングツリーの 状 態 を 表 示 する interface を 省 略 した 場 合 は 全 てのインターフェースの 状 態 が 表 示 される MSTP の 場 合 は CIST(インスタンス #0)の 情 報 を 表 示 する 以 下 の 項 目 が 表 示 される 項 目 説 明 Bridge up Root Path Cost スパニングツリープロトコルの 有 効 / 無 効 ルートブリッジのパスコスト

126 126 コマンドリファレンス L2 スイッチング 機 能 項 目 説 明 Root Port Bridge Priority Forward Delay Hello Time Max Age Root Id Bridge Id topology change(s) last topology change Ifindex Port Id Role State Designated Path Cost Configured Path Cost Add type Explicit ref count Designated Port Id Priority Root Designated Bridge Message Age Hello Time Forward Delay Forward Timer Msg Age Timer Hello Timer topo change timer forward-transitions Version Received Send ルートポートのインターフェースインデックス 番 号 ルートブリッジのときは 0 と 表 示 される 論 理 インタ ーフェースの 場 合 は 論 理 インターフェースのインター フェースインデックス 番 号 で 表 示 される ブリッジプライオリティ ルートブリッジの 転 送 遅 延 時 間 設 定 値 ルートブリッジのハロータイム 設 定 値 ルートブリッジの 最 大 エージング 時 間 設 定 値 ルートのブリッジ 識 別 子 ルートのブリッジプライオ リティ(16 進 数 先 頭 4 桁 )と MAC アドレスで 構 成 される ブリッジ 識 別 子 ブリッジプライオリティ(16 進 数 先 頭 4 桁 )と MAC アドレスで 構 成 される トポロジーチェンジが 発 生 した 回 数 ( 厳 密 には TC フラ グの 付 いた BPDU の 数 を 示 す) 最 後 にトポロジーチェンジが 発 生 した 日 時 インターフェースインデックス 番 号 インターフェースのポート ID インターフェースの 役 割 Disabled Designated Rootport Alternate のいずれか インターフェースの 状 態 Listening Learning Forwarding Discarding のいずれか パスコスト インターフェースのパスコスト 設 定 値 インターフェースが 所 属 する STP ドメインの 数 Designated ポートの ID インターフェースのプライオリティ ルートのブリッジ 識 別 子 ルートのブリッジプライオ リティ(16 進 数 先 頭 4 桁 )と MAC アドレスで 構 成 される ブリッジ 識 別 子 ブリッジプライオリティ(16 進 数 先 頭 4 桁 )と MAC アドレスで 構 成 される メッセージ 経 過 時 間 ハロータイム 設 定 値 転 送 遅 延 時 間 設 定 値 実 際 の 転 送 遅 延 タイマー インターフェースが BPDU の 情 報 を 破 棄 するタイマー 初 期 設 定 の 場 合 STP は 20 秒 から RSTP/MSTP は Hello Time 3 の 時 間 をカウントダウンする ハローの 送 信 に 使 用 するタイマー 0 になった 時 点 でハ ローパケットを 送 信 する トポロジーチェンジタイマー インターフェースが Forward State になった 回 数 スパニングツリープロトコルの 動 作 モード(バージョン) 受 信 した BPDU のタイプ 送 信 する BPDU のタイプ

127 コマンドリファレンス L2 スイッチング 機 能 127 項 目 説 明 portfast configured bpdu-guard bpdu-filter root guard configured Configured Link Type auto-edge configured エッジポートの 設 定 値 と 現 在 の 状 態 portfast off portfast on edgeport on のいずれか インターフェースの BPDU ガード 機 能 の 設 定 値 と 現 在 の 状 態 インターフェースの BPDU フィルタリング 機 能 の 設 定 値 と 現 在 の 状 態 ルートガード 機 能 の 設 定 値 と 現 在 の 状 態 インターフェースのリンクタイプの 設 定 値 と 現 在 の 状 態 point-to-point または shared オートエッジの 設 定 値 と 現 在 の 状 態 LAN ポート #1 のスパニングツリーの 状 態 を 表 示 する SWX2300>show spanning-tree interface ge1 % Default: Bridge up - Spanning Tree Enabled - topology change detected % Default: CIST Root Path Cost 0 - CIST Root Port 13 - CIST Bridge Priority % Default: Forward Delay 15 - Hello Time 2 - Max Age 20 - Transmit Hold Count 6 - Max-hops 20 % Default: CIST Root Id a0deaeb83d % Default: CIST Reg Root Id a0deaeb83d % Default: CIST Bridge Id a0deaeb879 % Default: 4 topology change(s) - last topology change Thu Jan 1 09:01: % ge1: Port Number 1 - Ifindex 1 - Port Id Role Disabled - State Discarding % ge1: Designated External Path Cost 0 -Internal Path Cost 0 % ge1: Configured Path Cost Add type Explicit ref count 1 % ge1: Designated Port Id 0 - CIST Priority % ge1: Message Age 0 - Max Age 0 % ge1: CIST Hello Time 0 - Forward Delay 0 % ge1: CIST Forward Timer 0 - Msg Age Timer 0 - Hello Timer 0 - topo change timer 0 % ge1: forward-transitions 0 % ge1: Version Multiple Spanning Tree Protocol - Received None - Send MSTP % ge1: No portfast configured - Current portfast off % ge1: bpdu-guard disabled - Current bpdu-guard off % ge1: bpdu-filter disabled - Current bpdu-filter off % ge1: no root guard configured - Current root guard off % ge1: Configured Link Type point-to-point - Current point-to-point % ge1: No auto-edge configured - Current port Auto Edge off スパニングツリーの BPDU の 統 計 情 報 の 表 示 show spanning-tree statistics [interface ifname] [キーワード] interface : 表 示 するインターフェースを 指 定 する ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード スパニングツリーの BPDU の 統 計 情 報 の 表 示 する interface を 省 略 した 場 合 は 全 てのインターフェースの 状 態 が 表 示 される LAN ポート #1 の BPDU の 統 計 情 報 を 表 示 する

128 128 コマンドリファレンス L2 スイッチング 機 能 SWX2300>show spanning-tree statistics interface ge1 Port number = 1 Interface = ge1 ================================ % BPDU Related Parameters % % Port Spanning Tree : Enable % Spanning Tree Type : Multiple Spanning Tree Protocol % Current Port State : Forwarding % Port ID : 8001 % Port Number : 1 % Path Cost : % Message Age : 1 % Designated Root : c4:64:13:00:00:00 % Designated Cost : % Designated Bridge : 00:a0:de:00:00:00 % Designated Port Id : 8001 % Top Change Ack : FALSE % Config Pending : FALSE % PORT Based Information & Statistics % % Config Bpdu's xmitted : 1 % Config Bpdu's received : 1 % TCN Bpdu's xmitted : 4 % TCN Bpdu's received : 2 % Forward Trans Count : 1 % STATUS of Port Timers % % Hello Time Configured : 2 % Hello timer : ACTIVE % Hello Time Value : 0 % Forward Delay Timer : INACTIVE % Forward Delay Timer Value : 0 % Message Age Timer : INACTIVE % Message Age Timer Value : 0 % Topology Change Timer : ACTIVE % Topology Change Timer Value : 1 % Hold Timer : INACTIVE % Hold Timer Value : 0 % Other Port-Specific Info % Max Age Transitions : 1 % Msg Age Expiry : 0 % Similar BPDUS Rcvd : 0 % Src Mac Count : 0 % Total Src Mac Rcvd : 3 % Next State : Discard/Blocking % Topology Change Time : 3 % Other Bridge information & Statistics % STP Multicast Address : 01:80:c2:00:00:00 % Bridge Priority : % Bridge Mac Address : 00:a0:de:00:00:00 % Bridge Hello Time : 2 % Bridge Forward Delay : 15 % Topology Change Initiator : 2 % Last Topology Change Occured : Thu Jan 1 00:00: % Topology Change : TRUE % Topology Change Detected : TRUE % Topology Change Count : 42 % Topology Change Last Recvd from : c4:64:13:00:00: プロトコル 互 換 モードのクリア clear spanning-tree detected protocols [interface ifname]

129 コマンドリファレンス L2 スイッチング 機 能 129 [キーワード] interface : クリアするインターフェースを 指 定 する ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 特 権 EXEC モード クリアするインターフェース STP 互 換 モードで 動 作 していたインターフェースを 通 常 モードへ 戻 す interface を 省 略 した 場 合 は 全 てのインターフェースの 状 態 がクリアされる STP の BPDU を 受 信 した 場 合 受 信 したインターフェースは STP 互 換 モードで 動 作 するようになる しかし その 後 STP の BPDU を 受 信 しなくなっても 当 該 インターフェースは STP 互 換 モードで 動 作 し 続 ける このような 場 合 に 本 コマンドを 実 行 することで STP 互 換 モードから 通 常 モードへ 戻 すことができる LAN ポート #1 を STP 互 換 から 通 常 モードへ 戻 す SWX2300#clear spanning-tree detected protocols interface ge MST モードへの 移 行 spanning-tree mst configuration グローバルコンフィグレーションモード MST インスタンスや MST リージョンの 設 定 を 行 うための MST モードに 移 行 する MST モードからグローバルコンフィグレーションモードに 戻 るには exit コマンドを 使 用 し 特 権 EXEC モードに 戻 るには end コマンドを 使 用 する MST モードに 移 行 する SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)# MST インスタンスの 生 成 instance instance-id no instance instance-id : <1-15> なし MST モード インスタンス ID MST インスタンスを 生 成 する no 形 式 で 実 行 した 場 合 は MST インスタンスを 削 除 する

130 130 コマンドリファレンス L2 スイッチング 機 能 MST インスタンスの 生 成 と VLAN との 関 連 付 けは instance vlan コマンドで 設 定 する MST インスタンス #1 を 生 成 する SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)#instance MST インスタンスに 対 する VLAN の 設 定 instance instance-id vlan vlan-id no instance instance-id vlan vlan-id instance-id : <1-15> インスタンス ID vlan-id : <2-4094> なし MST モード vlan コマンドで 設 定 されている VLAN ID MST インスタンスに 対 して VLAN を 関 連 付 ける no 形 式 で 実 行 した 場 合 は MST インスタンスに 対 する VLAN の 関 連 付 けを 削 除 する 削 除 した 結 果 MST インス タンスに 対 して 1 つも VLAN が 関 連 付 けられていない 場 合 は MST インスタンスを 削 除 する 生 成 されていない MST インスタンスを 指 定 した 場 合 は MST インスタンスの 生 成 も 行 われる 他 の MST インスタンスに 関 連 付 けられている VLAN ID を 指 定 することはできない MST インスタンス #1 に VLAN #2 を 関 連 付 ける SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)#instance 1 vlan MST インスタンスのプライオリティの 設 定 instance instance-id priority priority no instance instance-id priority instance-id : <1-15> インスタンス ID priority : < > (4096 の 倍 数 ) instance instance-id priority MST モード プライオリティ 値 MST インスタンスのプライオリティを 設 定 する

131 数 値 が 小 さいほど 優 先 度 が 高 く MST インスタンス 内 のルートブリッジになる 可 能 性 が 高 くなる no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る MST インスタンス #2 のプライオリティを 4096 に 設 定 する SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)#instance 2 SWX2300(config-mst)#instance 2 priority MST リージョン 名 の 設 定 region region-name no region region-name : 半 角 英 数 字 および 半 角 記 号 (32 文 字 以 内 ) region Default MST モード リージョン 名 MST リージョン 名 を 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る MST リージョン 名 を Test1 に 設 定 する SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)#region Test MST リージョンのリビジョン 番 号 の 設 定 revision revision no revision revision : < > revision 0 MST モード リビジョン 番 号 MST リージョンのリビジョン 番 号 を 設 定 する MST リージョンのリビジョン 番 号 を 2 に 設 定 する SWX2300(config)#spanning-tree mst configuration SWX2300(config-mst)#revision インターフェースに 対 する MST インスタンスの 設 定 spanning-tree instance instance-id コマンドリファレンス L2 スイッチング 機 能 131

132 132 コマンドリファレンス L2 スイッチング 機 能 no spanning-tree instance instance-id : <1-15> なし インターフェースモード 生 成 されている MST インスタンスの ID 対 象 インターフェースに 対 して MST インスタンスを 設 定 する no 形 式 で 実 行 した 場 合 は MST インスタンスの 設 定 を 削 除 する 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 に MST インスタンス #2 を 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree instance MST インスタンスにおけるインターフェースのプライオリティの 設 定 spanning-tree instance instance-id priority priority no spanning-tree instance instance-id priority instance-id : <1-15> priority : <0-240> (16 の 倍 数 ) 対 象 インターフェースに 設 定 されている MST インスタンスの ID プライオリティ 値 spanning-tree instance instance-id priority 128 インターフェースモード MST インスタンスにおける 対 象 インターフェースのプライオリティを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 の MST インスタンス #2 のプライオリティを 16 に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree instance 2 SWX2300(config-if)#spanning-tree instance 2 priority 16

133 コマンドリファレンス L2 スイッチング 機 能 MST インスタンスにおけるインターフェースのパスコストの 設 定 spanning-tree instance instance-id path-cost path-cost no spanning-tree instance instance-id path-cost instance-id : <1-15> path-cost : < > 対 象 インターフェースに 設 定 されている MST インスタンスの ID パスコスト 値 インターフェースのリンク 速 度 に 応 じて 以 下 の 値 を 使 用 する リンク 速 度 1000Mbps Mbps パスコスト 値 10Mbps 論 理 インターフェースは 所 属 している LAN/SFP ポートのリンク 速 度 を 合 計 した 値 を 元 に パスコスト 値 が 決 ま る インターフェースモード MST インスタンスにおける 対 象 インターフェースのパスコストを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドは LAN/SFP ポートおよび 論 理 インターフェースにのみ 設 定 可 能 論 理 インターフェースに 所 属 している LAN/SFP ポートに 対 して 本 コマンドを 設 定 することはできない LAN/SFP ポートを 論 理 インターフェースに 所 属 させた 場 合 は 当 該 LAN/SFP ポートに 対 する 本 コマンドの 設 定 が 初 期 設 定 に 戻 る LAN ポート #1 の MST インスタンス #2 のパスコストを に 設 定 する SWX2300(config)#interface ge1 SWX2300(config-if)#spanning-tree instance 2 SWX2300(config-if)#spanning-tree instance 2 path-cost MST リージョン 情 報 の 表 示 show spanning-tree mst config 非 特 権 EXEC モード 特 権 EXEC モード インターフェースモード MST リージョンの 識 別 情 報 を 表 示 する MST リージョンの 識 別 情 報 を 表 示 する SWX2300>show spanning-tree mst config % % MSTP Configuration Information for bridge 0 : % % Format Id : 0

134 134 コマンドリファレンス L2 スイッチング 機 能 % Name : Default % Revision Level : 0 % Digest : 0x919CA1A A411E6994 % MSTP 情 報 の 表 示 show spanning-tree mst [detail] [interface ifname] [キーワード] detail : 詳 細 情 報 を 表 示 する interface : 表 示 するインターフェースを 指 定 する ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード インターフェースモード MSTP の 情 報 を 表 示 する 通 常 は MST インスタンスと VLAN およびインターフェースの 関 連 付 け 情 報 を 表 示 する detail を 指 定 した 場 合 は インターフェースおよび MST インスタンスの 詳 細 情 報 を 表 示 する interface を 省 略 した 場 合 は すべてのインターフェースの 情 報 が 表 示 される ifname に 論 理 インターフェースに 所 属 している LAN/SFP ポートを 指 定 することはできない MSTP の 情 報 を 表 示 する SWX2300>show spanning-tree mst % Default: Bridge up - Spanning Tree Enabled - topology change detected % Default: CIST Root Path Cost CIST Root Port 2 - CIST Bridge Priority % Default: Forward Delay 15 - Hello Time 2 - Max Age 20 - Transmit Hold Count 6 - Max-hops 20 % Default: CIST Root Id 8000c46413a93de0 % Default: CIST Reg Root Id a0deaeb920 % Default: CIST Bridge Id a0deaeb920 % Default: 896 topology change(s) - last topology change Fri Jan 16 08:04: % % Instance VLAN % 0: 1 % 1: 10 (ge18) % 5: 20, 30 (ge19) % 6: 40 (ge20) % 7: 50 (ge21) LAN ポート #19 の MSTP の 詳 細 情 報 を 表 示 する SWX2300>show spanning-tree mst detail interface ge19 % Default: Bridge up - Spanning Tree Enabled - topology change detected % Default: CIST Root Path Cost CIST Root Port 2 - CIST Bridge Priority % Default: Forward Delay 15 - Hello Time 2 - Max Age 20 - Transmit Hold Count 6 - Max-hops 20 % Default: CIST Root Id 8000c46413a93de0 % Default: CIST Reg Root Id a0deaeb920 % Default: CIST Bridge Id a0deaeb920 % Default: 896 topology change(s) - last topology change Fri Jan 16 08:04: % ge19: Port Number 19 - Ifindex 19 - Port Id Role Disabled - State Discarding % ge19: Designated External Path Cost 0 -Internal Path Cost 0 % ge19: Configured Path Cost Add type Explicit ref count 2 % ge19: Designated Port Id 0 - CIST Priority 128 -

135 % ge19: Message Age 0 - Max Age 0 % ge19: CIST Hello Time 0 - Forward Delay 0 % ge19: CIST Forward Timer 0 - Msg Age Timer 0 - Hello Timer 0 - topo change timer 0 % ge19: forward-transitions 0 % ge19: Version Multiple Spanning Tree Protocol - Received None - Send MSTP % ge19: No portfast configured - Current portfast off % ge19: bpdu-guard disabled - Current bpdu-guard off % ge19: bpdu-filter disabled - Current bpdu-filter off % ge19: no root guard configured - Current root guard off % ge19: Configured Link Type point-to-point - Current point-to-point % ge19: No auto-edge configured - Current port Auto Edge off % % Instance 5: Vlans: 20, 30 % Default: MSTI Root Path Cost 0 -MSTI Root Port 0 - MSTI Bridge Priority % Default: MSTI Root Id a0deaeb920 % Default: MSTI Bridge Id a0deaeb920 % ge19: Port Number 19 - Ifindex 19 - Port Id Role Disabled - State Discarding % ge19: Designated Internal Path Cost 0 - Designated Port Id 0 % ge19: Configured Internal Path Cost % ge19: Configured CST External Path cost % ge19: CST Priority MSTI Priority 128 % ge19: Designated Root a0deaeb920 % ge19: Designated Bridge a0deaeb920 % ge19: Message Age 0 - Max Age 0 % ge19: Hello Time 0 - Forward Delay 0 % ge19: Forward Timer 0 - Msg Age Timer 0 - Hello Timer MST インスタンス 情 報 の 表 示 show spanning-tree mst instance instance-id [interface ifname] [キーワード] interface : 表 示 するインターフェースを 指 定 する instance-id : <1-15> 生 成 されている MST インスタンスの ID ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード インターフェースモード 指 定 した MST インスタンスの 情 報 を 表 示 する interface を 省 略 した 場 合 は 指 定 した MST インスタンスが 設 定 されているすべてのインターフェースの 情 報 が 表 示 される ifname に 論 理 インターフェースに 所 属 している LAN/SFP ポートを 指 定 することはできない MST インスタンス #5 の 情 報 を 表 示 する コマンドリファレンス L2 スイッチング 機 能 135 SWX2300>show spanning-tree mst instance 5 % Default: MSTI Root Path Cost 0 - MSTI Root Port 0 - MSTI Bridge Priority % Default: MSTI Root Id a0deaeb920 % Default: MSTI Bridge Id a0deaeb920 % ge19: Port Number 19 - Ifindex 19 - Port Id Role Disabled - State Discarding % ge19: Designated Internal Path Cost 0 - Designated Port Id 0 % ge19: Configured Internal Path Cost % ge19: Configured CST External Path cost % ge19: CST Priority MSTI Priority 128

136 136 コマンドリファレンス L2 スイッチング 機 能 % ge19: Designated Root a0deaeb920 % ge19: Designated Bridge a0deaeb920 % ge19: Message Age 0 - Max Age 0 % ge19: Hello Time 0 - Forward Delay 0 % ge19: Forward Timer 0 - Msg Age Timer 0 - Hello Timer 0 % 11.3 ループ 検 出 ループ 検 出 機 能 の 設 定 (システム) loop-detect enable no loop-detect no loop-detect グローバルコンフィグレーションモード システム 全 体 のループ 検 出 機 能 を 有 効 にする no 形 式 で 実 行 した 場 合 は ループ 検 出 機 能 が 無 効 となる システム 全 体 でスパニングツリー 機 能 とループ 検 出 機 能 を 併 用 できる ループ 検 出 機 能 を 有 効 にしても spanningtree shutdown コマンドは 設 定 されない ループ 検 出 機 能 を 有 効 にするためには 本 コマンドに 加 えて インターフェースでもループ 検 出 機 能 を 有 効 にする 必 要 がある ループ 検 出 機 能 が 有 効 な 場 合 でも 以 下 のインターフェースではループ 検 出 機 能 は 動 作 しない スパニングツリー 機 能 が 動 作 している LAN/SFP ポート ただし Forwarding ポートでは LDF の 送 受 信 を 行 うた め 誤 接 続 等 によりループが 発 生 した 場 合 は ループ 検 出 機 能 が 動 作 する ミラーリング 機 能 のミラーポートとして 動 作 している LAN/SFP ポート 論 理 インターフェースに 収 容 されている LAN/SFP ポート システム 全 体 でループ 検 出 機 能 を 有 効 にする SWX2300(config)#loop-detect enable システム 全 体 でループ 検 出 機 能 を 無 効 にする SWX2300(config)#no loop-detect ループ 検 出 機 能 の 設 定 (インターフェース) loop-detect enable no loop-detect loop-detect enable インターフェースモード 対 象 インターフェースのループ 検 出 機 能 を 有 効 にする no 形 式 で 実 行 した 場 合 は ループ 検 出 機 能 が 無 効 になる 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 ループ 検 出 機 能 を 有 効 にするためには 本 コマンドに 加 えて システム 全 体 でもループ 検 出 機 能 を 有 効 にする 必 要 がある ループ 検 出 機 能 が 有 効 な 場 合 でも 以 下 のインターフェースではループ 検 出 機 能 は 動 作 しない

137 コマンドリファレンス L2 スイッチング 機 能 137 スパニングツリー 機 能 が 動 作 している LAN/SFP ポート ただし Forwarding ポートでは LDF の 送 受 信 を 行 うた め 誤 接 続 等 によりループが 発 生 した 場 合 は ループ 検 出 機 能 が 動 作 する ミラーリング 機 能 のミラーポートとして 動 作 している LAN/SFP ポート 論 理 インターフェースに 収 容 されている LAN/SFP ポート スパニングツリー 機 能 (STP)およびループ 検 出 機 能 (LPD)の 設 定 状 態 に 対 して どちらの 機 能 が 有 効 になるかを 以 下 の 表 に 示 す システム LPD 無 効 LPD 有 効 インターフェース LPD 無 効 LPD 有 効 STP 無 効 STP 有 効 STP 無 効 STP 有 効 STP 無 効 STP 有 効 - STP - STP STP 無 効 - - LPD LPD STP 有 効 - STP LPD STP LAN ポート #1 のループ 検 出 機 能 を 有 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#loop-detect enable LAN ポート #1 のループ 検 出 機 能 を 無 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#no loop-detect ループ 検 出 時 の Port Blocking の 設 定 loop-detect blocking no loop-detect blocking loop-detect blocking インターフェースモード 対 象 インターフェースで ループを 検 出 した 場 合 の Blocking を 有 効 にする no 形 式 で 実 行 した 場 合 は ループを 検 出 した 場 合 に Blocking しない 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 LAN ポート #1 でループを 検 出 した 場 合 に Blocking するようにする SWX2300(config)#interface ge1 SWX2300(config-if)#loop-detect blocking LAN ポート #1 でループを 検 出 した 場 合 に Blocking しないようにする SWX2300(config)#interface ge1 SWX2300(config-if)#no loop-detect blocking ループ 検 出 状 態 のリセット loop-detect reset 特 権 EXEC モード

138 138 コマンドリファレンス L2 スイッチング 機 能 全 てのインターフェースのループ 検 出 状 態 をリセットする 本 コマンドは システム 全 体 のループ 検 出 機 能 が 有 効 な 場 合 にのみ 実 行 することができる ループ 検 出 状 態 をリセットする SWX2300#loop-detect reset ループ 検 出 機 能 の 状 態 表 示 show loop-detect 非 特 権 EXEC モード 特 権 EXEC モード ループ 検 出 機 能 の 設 定 や 状 態 を 表 示 する 以 下 の 項 目 が 表 示 される システム 全 体 のループ 検 出 機 能 の 設 定 LAN/SFP ポートごとのループ 検 出 の 状 態 インターフェース 名 (port) LAN/SFP ポートのループ 検 出 機 能 の 設 定 (loop-detect) ループ 検 出 機 能 が 動 作 している 場 合 は (*)が 付 与 され る Port Blocking の 設 定 状 態 (port-blocking) ループの 検 出 状 態 (status) ループ 検 出 状 態 の 状 態 を 表 示 する SWX2300>show loop-detect loop-detect: Enable port loop-detect port-blocking status ge1 enable(*) enable Detected ge2 enable(*) enable Blocking ge3 enable(*) enable Normal ge4 enable(*) enable Normal ge5 enable(*) disable Normal ge6 enable(*) enable Normal ge7 enable(*) enable Shutdown ge8 disable enable ge9 enable enable Normal (*): Indicates that the feature is enabled FDB(フォワーディングデータベース) MAC アドレス 学 習 機 能 の 設 定 mac-address-table acquire no mac-address-table acquire mac-address-table acquire グローバルコンフィグレーションモード MAC アドレス 学 習 機 能 を 有 効 にする no 形 式 で 実 行 すると MAC アドレス 学 習 機 能 機 能 が 無 効 となる

139 MAC アドレス 学 習 機 能 が 無 効 な 場 合 は フレームを 受 信 しても MAC アドレステーブルにダイナミックエントリー が 登 録 されない MAC アドレス 学 習 機 能 を 有 効 にする SWX2300(config)#mac-address-table acquire ダイナミックエントリーのエージングタイム 設 定 mac-address-table ageing-time time no mac-address-table ageing-time time : <10-634> mac-address-table ageing-time 300 エージングタイム( 秒 ) グローバルコンフィグレーションモード ダイナミックエントリーのエージングタイムを 設 定 する no 形 式 で 実 行 した 場 合 は 初 期 設 定 に 戻 る 本 コマンドで 設 定 した 時 間 と 実 際 にダイナミックエントリーが MAC アドレステーブルから 削 除 されるまでの 時 間 との 間 で 誤 差 が 生 じる 場 合 がある ダイナミックエントリーのエージングタイムを 600 秒 にする SWX2300(config)#mac-address-table ageing-time ダイナミックエントリーの 削 除 clear mac-address-table dynamic clear mac-address-table dynamic adress mac-addr clear mac-address-table dynamic vlan vlan-id clear mac-address-table dynamic interface ifname [instance inst] [キーワード] address : MAC アドレスを 指 定 する vlan : VLAN ID を 指 定 する interface : インターフェースを 指 定 する instance : MST インスタンスを 指 定 する mac-addr : hhhh.hhhh.hhhh (h は 16 進 数 ) 対 象 の MAC アドレス ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 vlan-id : <1-4094> 対 象 のインターフェース コマンドリファレンス L2 スイッチング 機 能 139

140 140 コマンドリファレンス L2 スイッチング 機 能 inst : <1-15> 特 権 EXEC モード 対 象 の VLAN ID 対 象 の MST インスタンス ID MAC アドレステーブルからダイナミックエントリーを 削 除 する キーワードを 指 定 した 場 合 は 対 象 条 件 に 一 致 したエントリーのみを 削 除 する キーワードを 指 定 しない 場 合 は 全 てのダイナミックエントリーを 削 除 する MAC アドレスが 00a0.de のダイナミックエントリーを 削 除 する SWX2300#clear mac-address-table dynamic address 00a0.de スタティックエントリーの 設 定 mac-address-table static mac-addr action ifname [vlan vlan-id] no mac-address-table static mac-addr action ifname [vlan vlan-id] [キーワード] vlan : VLAN ID を 指 定 する mac-addr : hhhh.hhhh.hhhh (h は 16 進 数 ) 対 象 の MAC アドレス action : mac-addr 宛 のフレームに 対 する 動 作 設 定 値 forward discard 説 明 転 送 する 破 棄 する ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 vlan-id : <1-4094> なし 対 象 のインターフェース 対 象 の VLAN ID グローバルコンフィグレーションモード MAC アドレステーブルにスタティックエントリーを 登 録 する action に forward を 設 定 した 場 合 は 設 定 した MAC アドレスおよび VLAN ID に 一 致 した 受 信 フレームを 設 定 した インターフェースに 転 送 する action に discard を 設 定 した 場 合 は 設 定 した MAC アドレスおよび VLAN ID に 一 致 した 受 信 フレームを 破 棄 す る no 形 式 で 実 行 した 場 合 は MAC アドレステーブルからスタティックエントリーを 削 除 する vlan を 省 略 した 場 合 は VLAN #1 が 設 定 される action に discard を 設 定 した 場 合 は mac-addr にマルチキャスト MAC アドレスを 指 定 することはできない

141 mac-addr に 以 下 の MAC アドレスを 指 定 することはできない 0180.c ~0180.c f 0180.c ~0180.c f 00a0.de 宛 のフレームを LAN ポート #2 に 転 送 するよう 登 録 する SWX2300(config)#mac-address-table static 00a0.de forward ge マルチキャストエントリーの 削 除 clear mac-address-table multicast clear mac-address-table multicast adress mac-addr clear mac-address-table multicast vlan vlan-id clear mac-address-table multicast interface ifname [instance inst] [キーワード] address : マルチキャスト MAC アドレスを 指 定 する vlan : VLAN ID を 指 定 する interface : インターフェースを 指 定 する instance : MST インスタンスを 指 定 する mac-addr : hhhh.hhhh.hhhh (h は 16 進 数 ) 対 象 のマルチキャスト MAC アドレス ifname : LAN/SFP ポートまたは 論 理 インターフェースの 名 前 vlan-id : <1-4094> inst : <1-15> 特 権 EXEC モード 対 象 のインターフェース 対 象 の VLAN ID 対 象 の MST インスタンス ID MAC アドレステーブルからマルチキャストエントリーを 削 除 する キーワードを 指 定 した 場 合 は 対 象 条 件 に 一 致 したエントリーのみを 削 除 する キーワードを 指 定 しない 場 合 は 全 てのマルチキャストエントリーを 削 除 する MAC アドレスが e のマルチキャストエントリーを 削 除 する SWX2300#clear mac-address-table multicast address e MAC アドレステーブルの 表 示 show mac-address-table 非 特 権 EXEC モード 特 権 EXEC モード MAC アドレステーブルを 表 示 する 以 下 の 項 目 が 表 示 される VLAN ID コマンドリファレンス L2 スイッチング 機 能 141

142 142 コマンドリファレンス L2 スイッチング 機 能 インターフェース 名 MAC アドレス フレームに 対 する 動 作 エントリーの 種 類 エージングタイム MAC アドレステーブルを 表 示 する SWX2300>show mac-address-table VLAN port mac fwd type timeout 1 ge2 00a0.de forward static 0 1 ge e.8c2b forward dynamic ge1 782b.cbcb.218d forward dynamic 300

143 コマンドリファレンス IP マルチキャスト 制 御 143 第 12 章 IP マルチキャスト 制 御 12.1 基 本 設 定 未 知 のマルチキャストフレームの 処 理 方 法 の 設 定 l2-unknown-mcast mode mode : マルチキャストフレームの 処 理 方 法 discard flood 設 定 値 破 棄 する フラッディングする 説 明 l2-unknown-mcast flood グローバルコンフィグレーションモード MAC アドレステーブルに 登 録 されていないマルチキャストフレームの 処 理 方 法 を 設 定 する 未 知 のマルチキャストを 破 棄 する SWX2300(config)#l2-unknown-mcast discard 12.2 IGMP スヌーピング IGMP スヌーピングの 有 効 / 無 効 設 定 igmp snooping no igmp snooping igmp snooping インターフェースモード インターフェースの IGMP スヌーピング 設 定 を 有 効 にする no 形 式 で 実 行 すると IGMP スヌーピング 設 定 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる VLAN #2 の IGMP スヌーピングを 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping VLAN #2 の IGMP スヌーピングを 無 効 にする

144 144 コマンドリファレンス IP マルチキャスト 制 御 SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping IGMP スヌーピング 高 速 脱 退 の 設 定 igmp snooping fast-leave no igmp snooping fast-leave no igmp snooping fast-leave インターフェースモード インターフェースの IGMP スヌーピング 高 速 脱 退 を 有 効 にする no 形 式 で 実 行 すると IGMP スヌーピング 高 速 脱 退 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる 本 コマンドは LAN/SFP ポートに 複 数 のホストが 接 続 されている VLAN インターフェースでは 有 効 化 しないこと VLAN #2 の IGMP スヌーピング 高 速 脱 退 を 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping fast-leave VLAN #2 の IGMP スヌーピング 高 速 脱 退 を 無 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping fast-leave マルチキャストルーターの 接 続 先 の 設 定 igmp snooping mrouter interface ifname no igmp snooping mrouter interface ifname ifname : LAN/SFP ポートのインターフェース 名 設 定 するインターフェース no igmp snooping mrouter interface ( 全 LAN/SFP ポート) インターフェースモード マルチキャストルーターが 接 続 されている LAN/SFP ポートを 静 的 に 設 定 する no 形 式 で 実 行 すると 設 定 を 破 棄 する 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる 設 定 した LAN/SFP ポートには マルチキャストルーターが 接 続 されていること レシーバーから IGMP レポートを 受 信 すると 設 定 した LAN/SFP ポートに 転 送 する マルチキャストルーターの 接 続 先 として LAN ポート #8 を 設 定 する

145 SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping mrouter interface ge8 マルチキャストルーターの 接 続 先 から LAN ポート #8 を 外 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping mrouter interface ge クエリー 送 信 機 能 の 設 定 igmp snooping querier no igmp snooping querier no igmp snooping querier インターフェースモード IGMP クエリー 送 信 機 能 を 有 効 にする no 形 式 で 実 行 すると IGMP クエリー 送 信 機 能 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる 本 機 能 を 有 効 にしたまま IP アドレスを 変 更 すると 変 更 後 に 正 しい IP アドレスでクエリーを 送 信 しなくなるので 注 意 すること VLAN #2 の 送 信 機 能 を 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping querier VLAN #2 の 送 信 機 能 を 無 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping querier IGMP クエリー 送 信 間 隔 の 設 定 igmp snooping query-interval interval no igmp snooping query-interval interval : < > igmp snooping query-interval 125 インターフェースモード クエリー 送 信 間 隔 ( 秒 ) IGMP クエリーの 送 信 間 隔 を 設 定 する no 形 式 で 実 行 すると IGMP クエリーの 送 信 間 隔 を 初 期 設 定 に 戻 す コマンドリファレンス IP マルチキャスト 制 御 145 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる

146 146 コマンドリファレンス IP マルチキャスト 制 御 VLAN #2 のクエリー 送 信 間 隔 を 30 秒 に 設 定 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping query-interval 30 VLAN #2 のクエリー 送 信 間 隔 を 初 期 値 に 戻 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping query-interval 不 正 な TTL 値 をもつ IGMP パケットの 破 棄 設 定 igmp snooping check ttl no igmp snooping check ttl igmp snooping check ttl インターフェースモード IP ヘッダーの TTL 値 が 不 正 (1 以 外 )な IGMP パケットを 破 棄 する no 形 式 で 実 行 すると TTL 値 が 不 正 (1 以 外 )であっても IGMP パケットを 破 棄 しない 当 該 パケットを 破 棄 せず 転 送 する 場 合 は TTL 値 を 1 に 補 正 して 転 送 する 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる VLAN #2 で TTL 値 が 不 正 な IGMP パケットの 破 棄 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping check ttl VLAN #2 で TTL 値 が 不 正 な IGMP パケットの 破 棄 しない SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping check ttl IGMP バージョンの 設 定 igmp snooping version version no igmp snooping version version : <2-3> igmp snooping version 3 インターフェースモード IGMP バージョン IGMP のバージョンを 設 定 する no 形 式 で 実 行 すると IGMP バージョンを 初 期 設 定 (V3)に 戻 す 本 コマンドは VLAN インターフェースにのみ 設 定 できる また IGMP スヌーピングが 有 効 な 場 合 のみ 設 定 できる

147 設 定 と 異 なるバージョンの IGMP パケットを 受 信 した 場 合 以 下 の 動 作 となる V2 設 定 時 V3 クエリーを 受 信 した 場 合 V2 クエリーとして 転 送 V3 レポートを 受 信 した 場 合 破 棄 V3 設 定 時 V2 クエリーを 受 信 した 場 合 V3 クエリーとして 転 送 V2 レポートを 受 信 した 場 合 V3 レポートとして 転 送 VLAN #2 で IGMP バージョンを 2 に 設 定 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#igmp snooping version 2 VLAN #2 で IGMP バージョンを 初 期 値 に 戻 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no igmp snooping version マルチキャストルーター 接 続 ポート 情 報 の 表 示 show igmp snooping mrouter ifname ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 動 的 に 学 習 された または 静 的 に 設 定 したマルチキャストルーター 接 続 ポート 情 報 を 表 示 する VLAN #2 のマルチキャストルーター 接 続 ポートの 情 報 を 表 示 する SWX2300#show igmp snooping mrouter vlan0.2 VLAN Interface 2 ge9 2 ge IGMP グループメンバーシップ 情 報 の 表 示 show igmp snooping groups [detail] show igmp snooping groups A.B.C.D [detail] show igmp snooping groups ifname [detail] [キーワード] detail : 詳 細 情 報 A.B.C.D : マルチキャストグループアドレス ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード コマンドリファレンス IP マルチキャスト 制 御 147

148 148 コマンドリファレンス IP マルチキャスト 制 御 IGMP グループメンバーシップ 情 報 を 表 示 する IGMP グループメンバーシップの 情 報 を 表 示 する SWX2300#show igmp snooping groups IGMP Connected Group Membership Group Address Interface Uptime Expires Last Reporter ge2 00:00:01 00:04: IGMP グループメンバーシップの 詳 細 情 報 を 表 示 する SWX2300#show igmp snooping groups detail Interface: ge2 Group: Uptime: 00:00:05 Group mode: Exclude (Expires: 00:04:14) Last reporter: Source list is empty インターフェースの IGMP 関 連 情 報 を 表 示 show igmp snooping interface ifname ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード VLAN インターフェースの IGMP 関 連 情 報 を 表 示 する VLAN #1 の IGMP 関 連 情 報 を 表 示 する SWX2300#show igmp snooping interface vlan0.1 Interface vlan0.1 (Index 10001) IGMP Active, Non-Querier, Version 3 (default) Internet address is IGMP interface has 0 group-record states IGMP activity: 0 joins, 0 leaves IGMP querying router is IGMP query interval is 125 seconds IGMP Startup query interval is 31 seconds IGMP Startup query count is 2 IGMP querier timeout is 255 seconds IGMP max query response time is 10 seconds Group Membership interval is 260 seconds IGMP Last member query count is 2 Last member query response interval is 1000 milliseconds IGMP Snooping is globally enabled IGMP Snooping is enabled on this interface IGMP Snooping fast-leave is not enabled IGMP Snooping querier is not enabled IGMP Snooping report suppression is enabled IGMP Snooping check TTL is enabled IGMP グループメンバーシップのエントリー 削 除 clear igmp snooping clear igmp snooping group A.B.C.D clear igmp snooping interface ifname

149 コマンドリファレンス IP マルチキャスト 制 御 149 [キーワード] group : 削 除 するマルチキャストグループアドレスを 指 定 する interface : 削 除 する VLAN インターフェースを 指 定 する A.B.C.D : マルチキャストグループアドレス "*"は 全 エントリー ifname : VLAN インターフェース 名 特 権 EXEC モード 削 除 するインターフェース IGMP グループメンバーシップのエントリーを 削 除 する VLAN #1 の IGMP グループメンバーシップのエントリーを 削 除 する SWX2300#clear igmp snooping interface vlan MLD スヌーピング MLD スヌーピングの 有 効 / 無 効 設 定 mld snooping no mld snooping mld snooping インターフェースモード インターフェースの MLD スヌーピング 設 定 を 有 効 にする no 形 式 で 実 行 すると MLD スヌーピング 設 定 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる VLAN #2 の MLD スヌーピングを 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping VLAN #2 の MLD スヌーピングを 無 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping MLD スヌーピング 高 速 脱 退 の 設 定 mld snooping fast-leave no mld snooping fast-leave no mld snooping fast-leave

150 150 コマンドリファレンス IP マルチキャスト 制 御 インターフェースモード インターフェースの MLD スヌーピング 高 速 脱 退 を 有 効 にする no 形 式 で 実 行 すると MLD スヌーピング 高 速 脱 退 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる また MLD スヌーピングが 有 効 な 場 合 のみ 設 定 できる 本 コマンドは LAN/SFP ポートに 複 数 のホストが 接 続 されている VLAN インターフェースでは 有 効 化 しないこと VLAN #2 の MLD スヌーピング 高 速 脱 退 を 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping fast-leave VLAN #2 の MLD スヌーピング 高 速 脱 退 を 無 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping fast-leave マルチキャストルーターの 接 続 先 の 設 定 mld snooping mrouter interface ifname no mld snooping mrouter interface ifname ifname : LAN/SFP ポートのインターフェース 名 設 定 するインターフェース no mld snooping mrouter interface ( 全 LAN/SFP ポート) インターフェースモード マルチキャストルーターが 接 続 されている LAN/SFP ポートを 静 的 に 設 定 する no 形 式 で 実 行 すると 設 定 を 破 棄 する 本 コマンドは VLAN インターフェースにのみ 設 定 できる また MLD スヌーピングが 有 効 な 場 合 のみ 設 定 できる 設 定 した LAN/SFP ポートには マルチキャストルーターが 接 続 されていること レシーバーから MLD レポートを 受 信 すると 設 定 した LAN/SFP ポートに 転 送 する マルチキャストルーターの 接 続 先 として LAN ポート #8 を 設 定 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping mrouter interface ge8 マルチキャストルーターの 接 続 先 から LAN ポート #8 を 外 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping mrouter interface ge クエリー 送 信 機 能 の 設 定 mld snooping querier no mld snooping querier

151 no mld snooping querier インターフェースモード MLD クエリー 送 信 機 能 を 有 効 にする no 形 式 で 実 行 すると MLD クエリー 送 信 機 能 を 無 効 にする 本 コマンドは VLAN インターフェースにのみ 設 定 できる また MLD スヌーピングが 有 効 な 場 合 のみ 設 定 できる 本 機 能 を 使 用 する 場 合 は 必 ず ipv6 enable コマンドをいずれかの VLAN インターフェースに 設 定 すること ipv6 enable コマンドが 設 定 されていない 場 合 MLD クエリーは 送 信 されないので 注 意 すること VLAN #2 の MLD クエリー 送 信 機 能 を 有 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping querier VLAN #2 の MLD クエリー 送 信 機 能 を 無 効 にする SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping querier MLD クエリー 送 信 間 隔 の 設 定 mld snooping query-interval interval no mld snooping query-interval interval : < > mld snooping query-interval 125 インターフェースモード クエリー 送 信 間 隔 ( 秒 ) MLD クエリーの 送 信 間 隔 を 設 定 する no 形 式 で 実 行 すると MLD クエリーの 送 信 間 隔 を 初 期 設 定 に 戻 す 本 コマンドは VLAN インターフェースにのみ 設 定 できる また MLD スヌーピングが 有 効 な 場 合 のみ 設 定 できる VLAN #2 のクエリー 送 信 間 隔 を 30 秒 に 設 定 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping query-interval 30 VLAN #2 のクエリー 送 信 間 隔 を 初 期 値 に 戻 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping query-interval MLD バージョンの 設 定 mld snooping version version コマンドリファレンス IP マルチキャスト 制 御 151

152 152 コマンドリファレンス IP マルチキャスト 制 御 no mld snooping version version : <1-2> mld snooping version 2 インターフェースモード MLD バージョン MLD のバージョンを 設 定 する no 形 式 で 実 行 すると MLD バージョンを 初 期 設 定 (V2)に 戻 す 本 コマンドは VLAN インターフェースにのみ 設 定 できる また MLD スヌーピングが 有 効 な 場 合 のみ 設 定 できる 設 定 と 異 なるバージョンの MLD パケットを 受 信 した 場 合 以 下 の 動 作 となる V1 設 定 時 V2 クエリーを 受 信 した 場 合 V1 クエリーとして 転 送 V2 レポートを 受 信 した 場 合 破 棄 V2 設 定 時 V1 クエリーを 受 信 した 場 合 V2 クエリーとして 転 送 V1 レポートを 受 信 した 場 合 V2 レポートとして 転 送 VLAN #2 で MLD バージョンを 1 に 設 定 する SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#mld snooping version 1 VLAN #2 で MLD バージョンを 初 期 値 に 戻 す SWX2300#configure terminal SWX2300(config)#interface vlan0.2 SWX2300(config-if)#no mld snooping version マルチキャストルーター 接 続 ポート 情 報 の 表 示 show mld snooping mrouter ifname ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 動 的 に 学 習 された または 静 的 に 設 定 したマルチキャストルーター 接 続 ポート 情 報 を 表 示 する VLAN #2 のマルチキャストルーター 接 続 ポートの 情 報 を 表 示 する SWX2300#show mld snooping mrouter vlan0.2 VLAN Interface 2 ge9 2 ge11

153 コマンドリファレンス IP マルチキャスト 制 御 MLD グループメンバーシップ 情 報 の 表 示 show mld snooping groups [detail] show mld snooping groups X:X::X:X [detail] show mld snooping groups ifname [detail] [キーワード] detail : 詳 細 情 報 X:X::X:X : マルチキャストグループアドレス ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード MLD グループメンバーシップ 情 報 を 表 示 する MLD グループメンバーシップの 情 報 を 表 示 する SWX2300#show mld snooping groups MLD Connected Group Membership Group Address Interface Uptime Expires Last Reporter ff15::1 ge3 00:00:44 00:01:07 fe80::a00:27ff:fe8b:87e3 MLD グループメンバーシップの 詳 細 情 報 を 表 示 する SWX2300#show mld snooping groups detail MLD Connected Group Membership Details for ge3 Interface: ge3 Group: ff15::1 Uptime: 00:00:03 Group mode: Include () Last reporter: fe80::a00:27ff:fe8b:87e3 Group source list: (R - Remote, M - SSM Mapping, S - Static ) Source Address Uptime v2 Exp Fwd Flags fe80::221:70ff:fef9:8a39 00:00:03 00:01:06 Yes R インターフェースの MLD 関 連 情 報 を 表 示 show mld snooping interface ifname ifname : VLAN インターフェース 名 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード VLAN インターフェースの MLD 関 連 情 報 を 表 示 する VLAN #1 の MLD 関 連 情 報 を 表 示 する SWX2300#show mld snooping interface vlan0.1 Interface vlan0.1 (Index 5001)

154 154 コマンドリファレンス IP マルチキャスト 制 御 MLD Enabled, Active, Querier, Version 2 (default) Internet address is fe80::2a0:deff:feae:b879 MLD interface has 1 group-record states MLD activity: 0 joins, 0 leaves MLD query interval is 30 seconds MLD querier timeout is 65 seconds MLD max query response time is 10 seconds Last member query response interval is 1000 milliseconds Group Membership interval is 70 seconds MLD Snooping is globally enabled MLD Snooping is enabled on this interface MLD Snooping fast-leave is not enabled MLD Snooping querier is enabled MLD Snooping report suppression is enabled MLD グループメンバーシップのエントリー 削 除 clear mld snooping clear mld snooping group X:X::X:X clear mld snooping interface ifname [キーワード] group : 削 除 するマルチキャストグループアドレスを 指 定 する interface : 削 除 する VLAN インターフェースを 指 定 する X:X::X:X : マルチキャストグループアドレス "*"は 全 エントリー ifname : VLAN インターフェース 名 特 権 EXEC モード 削 除 するインターフェース MLD グループメンバーシップのエントリーを 削 除 する VLAN #1 の MLD グループメンバーシップのエントリーを 削 除 する SWX2300#clear mld snooping interface vlan0.1

155 コマンドリファレンス トラフィック 制 御 155 第 13 章 トラフィック 制 御 13.1 ACL 標 準 IPv4 アクセスリストの 生 成 access-list std-ip-acl-id action src-info no access-list std-ip-acl-id [action src-info] std-ip-acl-id : <1-99>, < > 標 準 IPv4 アクセスリストの ID action : アクセス 条 件 に 対 する 動 作 を 指 定 する 設 定 値 説 明 deny permit 条 件 を" 拒 否 "する 条 件 を" 許 可 "する src-info : 条 件 とする 送 信 元 IPv4 アドレス 情 報 を 設 定 する 設 定 値 説 明 A.B.C.D E.F.G.H any host A.B.C.D ワイルドカードビット(E.F.G.H) 付 きの IPv4 アドレス(A.B.C.D)を 指 定 する すべての IPv4 アドレスを 受 け 入 れる 単 一 の IPv4 アドレス(A.B.C.D)を 指 定 する なし グローバルコンフィグレーションモード 標 準 IPv4 アクセスリストを 生 成 する 生 成 したアクセスリストには 複 数 (MAX:39 件 )の 条 件 を 設 定 することができる 生 成 したアクセスリストを 適 用 させる 場 合 は インターフェースモードにて ip access-group コマンドを 使 用 する no access-list std-ip-acl-id action src-info 形 式 は 条 件 全 てが 一 致 する 標 準 IPv4 アクセスリストを 削 除 する no access-list std-ip-acl-id 形 式 は std-ip-acl-id が 一 致 する 標 準 IPv4 アクセスリストを 削 除 する インターフェースに 適 用 しているアクセスリストは no 形 式 で 削 除 することはできない 必 ず 適 用 を 解 除 してから 削 除 すること /24 からのフレームを 許 可 する 標 準 IPv4 アクセスリスト #2 を 作 成 する SWX2300(config)#access-list 2 permit 標 準 IPv4 アクセスリスト #2 を 削 除 する SWX2300(config)#no access-list 2

156 156 コマンドリファレンス トラフィック 制 御 標 準 IPv4 アクセスリストのコメント 追 加 access-list std-ip-acl-id remark line no access-list std-ip-acl-id remark std-ip-acl-id : <1-99>, < > コメントを 追 加 する 標 準 IPv4 アクセスリストの ID line : 追 加 するコメント ASCII で 32 文 字 まで 設 定 可 能 なし グローバルコンフィグレーションモード 生 成 してある 標 準 IPv4 アクセスリストにコメント( 注 釈 )を 追 加 する no 形 式 で 実 行 した 場 合 標 準 IPv4 アクセスリストのコメントを 削 除 する LAN/SFP ポートにアクセスリストを 適 用 させた 後 も 本 コマンドでコメントを 追 加 することは 可 能 ( 後 着 のコメン トで 上 書 きする) /24 からのフレームを 許 可 する 標 準 IPv4 アクセスリスト #2 を 作 成 し コメント Test を 追 加 する SWX2300(config)#access-list 2 permit SWX2300(config)#access-list 2 remark Test 標 準 IPv4 アクセスリストの 適 用 ip access-group std-ip-acl-id direction no ip access-group std-ip-acl-id direction std-ip-acl-id : <1-99>, < > 適 用 する 標 準 IPv4 アクセスリストの ID direction : 適 用 フレームの 方 向 を 指 定 する in out 設 定 値 説 明 受 信 フレームに 対 して 適 用 させる 送 信 フレームに 対 して 適 用 させる なし インターフェースモード LAN/SFP ポートに 標 準 IPv4 アクセスリストを 適 用 する 受 信 / 送 信 フレームがアクセスリストの 条 件 と 一 致 した 場 合 アクセスリストのアクションが 該 当 フレームに 対 する アクション(permit, deny)となる no 形 式 で 実 行 した 場 合 適 用 したアクセスリストを LAN/SFP ポートから 削 除 する

157 アクセスリストの 制 限 の 対 象 となるフレームは 中 継 対 象 となるフレームに 限 る 自 発 的 に 送 信 するフレームは 制 限 の 対 象 から 外 れる 同 一 のインターフェースに 複 数 のアクセスリストを 登 録 することはできない アクセスリストは LAN/SFP ポートに 対 してのみ 適 用 可 能 ( 論 理 インターフェースは 未 サポート) LAN ポート #1 の 受 信 フレームに 対 して 標 準 IPv4 アクセスリスト #1 を 適 用 する コマンドリファレンス トラフィック 制 御 157 SWX2300(config)#interface ge1 SWX2300(config-if)#ip access-group 1 in 拡 張 IPv4 アクセスリストの 生 成 access-list ext-ip-acl-id action protocol src-info [src-port] dst-info [dst-port] no access-list ext-ip-acl-id [action protocol src-info [src-port] dst-info [dst-port]] ext-ip-acl-id : < >, < > 拡 張 IPv4 アクセスリストの ID action : アクセス 条 件 に 対 する 動 作 を 指 定 する 設 定 値 説 明 deny permit 条 件 を" 拒 否 "する 条 件 を" 許 可 "する protocol : 対 象 とするプロトコル 種 別 を 指 定 する 設 定 値 説 明 <0-255> IP ヘッダのプロトコル 番 号 any tcp udp すべての IPv4 パケット TCP パケット UDP パケット src-info : 条 件 とする 送 信 元 IPv4 アドレス 情 報 を 設 定 する 設 定 値 説 明 A.B.C.D E.F.G.H A.B.C.D/X host A.B.C.D any ワイルドカードビット(E.F.G.H) 付 きの IPv4 アドレス(A.B.C.D)を 指 定 する サブネットマスク 長 (Xbit) 付 きの IPv4 アド レス(A.B.C.D)を 指 定 する 単 一 の IPv4 アドレス(A.B.C.D)を 指 定 する すべての IPv4 アドレスを 対 象 とする src-port : < > PROTOCOL に tcp, udp を 指 定 した 場 合 条 件 とする 送 信 元 ポート 番 号 < >を 指 定 する 省 略 することも 可 能 指 定 方 法 説 明 eq X range X Y ポート 番 号 (X)を 指 定 する ポート 番 号 (X)から(Y)を 指 定 する

158 158 コマンドリファレンス トラフィック 制 御 dst-info : 条 件 とする 宛 先 IPv4 アドレス 情 報 を 設 定 する 設 定 値 説 明 A.B.C.D E.F.G.H A.B.C.D/X host A.B.C.D any ワイルドカードビット(E.F.G.H) 付 きの IPv4 アドレス(A.B.C.D)を 指 定 する サブネットマスク 長 (Xbit) 付 きの IPv4 アド レス(A.B.C.D)を 指 定 する 単 一 の IPv4 アドレス(A.B.C.D)を 指 定 する すべての IPv4 アドレスを 対 象 とする dst-port : < > PROTOCOL に tcp, udp を 指 定 した 場 合 条 件 とする 宛 先 ポート 番 号 < >を 指 定 する 省 略 することも 可 能 指 定 方 法 説 明 eq X range X Y ポート 番 号 (X)を 指 定 する ポート 番 号 (X)から(Y)を 指 定 する なし グローバルコンフィグレーションモード 拡 張 IPv4 アクセスリストを 生 成 する 標 準 IPv4 アクセスリストより 詳 細 な 情 報 で( 一 部 のプロトコル+ 宛 先 情 報 )でフィルタリングしたい 場 合 に 有 効 生 成 したアクセスリストには 複 数 (MAX:39 件 )の 条 件 を 設 定 することができる 生 成 した 拡 張 IP アクセスリストを 適 用 させる 場 合 は インターフェースモードの ip access-group コマンドを 使 用 す る no access-list ext-ip-acl-id action protocol src-info [src-port] dst-info [dst-port] 形 式 は 条 件 全 てが 一 致 する 拡 張 IPv4 アク セスリストを 削 除 する no access-list ext-ip-acl-id 形 式 は ext-ip-acl-id が 一 致 する 拡 張 IPv4 アクセスリストを 削 除 する LAN/SFP ポートに 適 用 しているアクセスリストは no 形 式 で 削 除 することはできない 必 ず 適 用 を 解 除 してから 削 除 すること 拡 張 IPv4 アクセスリストの ID は MAC アクセスリストの ID と 共 有 する このため MAC アクセスリストで 指 定 ID を 使 用 している 場 合 は コマンド 異 常 として 扱 われる src-port, dst-port 共 に range で 範 囲 が 指 定 できるが このように 範 囲 を 指 定 した 拡 張 IPv4 アクセスリストはシステム 全 体 で 一 つだけ ip access-group コマンドでインターフェースに 適 用 できる 送 信 元 /24 のセグメントから への 通 信 を 許 可 する 拡 張 IPv4 アクセスリスト #100 を 作 成 する SWX2300(config)#access-list 100 permit any host 拡 張 IP アクセスリスト #100 を 削 除 する SWX2300(config)#no access-list 拡 張 IPv4 アクセスリストのコメント 追 加 access-list ext-ip-acl-id remark line no access-list ext-ip-acl-id remark

159 コマンドリファレンス トラフィック 制 御 159 ext-ip-acl-id : < >, < > コメントを 追 加 する 拡 張 IPv4 アクセスリストの ID line : 追 加 するコメント ASCII で 32 文 字 まで 設 定 可 能 なし グローバルコンフィグレーションモード 生 成 してある 拡 張 IPv4 アクセスリストにコメント( 注 釈 )を 追 加 する no 形 式 で 実 行 した 場 合 拡 張 IPv4 アクセスリストのコメントを 削 除 する LAN/SFP ポートにアクセスリストを 適 用 させた 後 も 本 コマンドでコメントを 追 加 することは 可 能 ( 後 着 のコメン トが 上 書 きする) 送 信 元 /24 のセグメントから への 通 信 を 許 可 する 拡 張 IPv4 アクセスリスト #100 を 作 成 し コメント Test を 追 加 する SWX2300(config)#access-list 100 permit any host SWX2300(config)#access-list 100 remark Test 拡 張 IPv4 アクセスリストの 適 用 ip access-group ext-ip-acl-id direction no ip access-group ext-ip-acl-id direction ext-ip-acl-id : < >, < > 適 用 する 拡 張 IPv4 アクセスリストの ID direction : 適 用 フレームの 方 向 を 指 定 する in out 設 定 値 説 明 受 信 フレームに 対 して 適 用 させる 送 信 フレームに 対 して 適 用 させる なし インターフェースモード LAN/SFP ポートに 拡 張 IPv4 アクセスリストを 適 用 する 受 信 / 送 信 フレームがアクセスリストの 条 件 と 一 致 した 場 合 アクセスリストのアクションが 該 当 フレームに 対 する アクション(permit, deny)となる no 形 式 で 実 行 した 場 合 適 用 したアクセスリストを LAN/SFP ポートから 削 除 する アクセスリストの 制 限 の 対 象 となるフレームは 中 継 対 象 となるフレームに 限 る 自 発 的 に 送 信 するフレームは 制 限 の 対 象 から 外 れる 同 一 のインターフェースに 複 数 のアクセスリストを 登 録 することはできない アクセスリストは LAN/SFP ポートに 対 してのみ 適 用 可 能 ( 論 理 インターフェースは 未 サポート)

160 160 コマンドリファレンス トラフィック 制 御 制 約 事 項 として ポート 番 号 範 囲 (range X Y)を 指 定 した 拡 張 IPv4 アクセスリストは 送 信 フレーム(out)に 適 用 でき ない LAN ポート #1 の 受 信 フレームに 対 して アクセスリスト #100 を 適 用 する SWX2300(config)#interface ge1 SWX2300(config-if)#ip access-group 100 in IPv6 アクセスリストの 生 成 access-list ipv6-acl-id action src-info no access-list ipv6-acl-id [action src-info] ipv6-acl-id : < > IPv6 アクセスリストの ID action : アクセス 条 件 に 対 する 動 作 を 指 定 する 設 定 値 説 明 deny permit 条 件 を" 拒 否 "する 条 件 を" 許 可 "する src-info : 条 件 とする 送 信 元 IPv6 アドレス 情 報 を 設 定 する 設 定 値 説 明 X:X::X:X/M any サブネットマスク 長 (Mbit) 付 きの IPv6 アド レス(X:X::X:X)を 指 定 する すべての IPv6 アドレスを 受 け 入 れる なし グローバルコンフィグレーションモード 標 準 IPv6 アクセスリストを 生 成 する 生 成 したアクセスリストには 複 数 (MAX:39 件 )の 条 件 を 設 定 することができる 生 成 したアクセスリストを 適 用 させる 場 合 は インターフェースモードにて ip access-group コマンドを 使 用 する no access-list ipv6-acl-id action src-info 形 式 は 条 件 全 てが 一 致 する IPv6 アクセスリストを 削 除 する no access-list ipv6-acl-id 形 式 は std-ip-acl-id が 一 致 する IPv6 アクセスリストを 削 除 する インターフェースに 適 用 しているアクセスリストは no 形 式 で 削 除 することはできない 必 ず 適 用 を 解 除 してから 削 除 すること 3ffe:506::/32 からのパケットを 許 可 する IPv6 アクセスリスト #3002 を 作 成 する SWX2300(config)#access-list 3002 permit 3ffe:506::/32 IPv6 アクセスリスト #3002 を 削 除 する SWX2300(config)#no access-list 3002

161 コマンドリファレンス トラフィック 制 御 IPv6 アクセスリストのコメント 追 加 access-list ipv6-acl-id remark line no access-list ipv6-acl-id remark ipv6-acl-id : <1-99>, < > コメントを 追 加 する IPv6 アクセスリストの ID line : 追 加 するコメント ASCII で 32 文 字 まで 設 定 可 能 なし グローバルコンフィグレーションモード 生 成 してある IPv6 アクセスリストにコメント( 注 釈 )を 追 加 する no 形 式 で 実 行 した 場 合 IPv6 アクセスリストのコメントを 削 除 する LAN/SFP ポートにアクセスリストを 適 用 させた 後 も 本 コマンドでコメントを 追 加 することは 可 能 ( 後 着 のコメン トで 上 書 きする) 3ffe:506::/32 からのパケットを 許 可 する IPv6 アクセスリスト #3002 を 作 成 し コメント Test を 追 加 する SWX2300(config)#access-list 3002 permit 3ffe:506::/32 SWX2300(config)#access-list 3002 remark Test IPv6 アクセスリストの 適 用 ip access-group ipv6-acl-id direction no ip access-group ipv6-acl-id direction ipv6-acl-id : < > 適 用 する IPv6 アクセスリストの ID direction : 適 用 フレームの 方 向 を 指 定 する in out 設 定 値 説 明 受 信 フレームに 対 して 適 用 させる 送 信 フレームに 対 して 適 用 させる なし インターフェースモード LAN/SFP ポートに IPv6 アクセスリストを 適 用 する 受 信 / 送 信 フレームがアクセスリストの 条 件 と 一 致 した 場 合 アクセスリストのアクションが 該 当 フレームに 対 する アクション(permit, deny)となる no 形 式 で 実 行 した 場 合 適 用 したアクセスリストを LAN/SFP ポートから 削 除 する

162 162 コマンドリファレンス トラフィック 制 御 アクセスリストの 制 限 の 対 象 となるフレームは 中 継 対 象 となるフレームに 限 る 自 発 的 に 送 信 するフレームは 制 限 の 対 象 から 外 れる 同 一 のインターフェースに 複 数 のアクセスリストを 登 録 することはできない アクセスリストは LAN/SFP ポートに 対 してのみ 適 用 可 能 ( 論 理 インターフェースは 未 サポート) LAN ポート#1 の 受 信 フレームに 対 して IPv6 アクセスリスト #3002 を 適 用 する SWX2300(config)#interface ge1 SWX2300(config-if)#ip access-group 3002 in MAC アクセスリストの 生 成 access-list mac-acl-id action mac src-info dst-info no access-list mac-acl-id [action mac src-info dst-info] mac-acl-id : < >, < > MAC アクセスリストの ID action : アクセス 条 件 に 対 する 動 作 を 指 定 する 設 定 値 説 明 deny permit 条 件 を" 拒 否 "する 条 件 を" 許 可 "する src-info : 条 件 とする 送 信 元 MAC アドレス 情 報 を 設 定 する 設 定 値 HHHH.HHHH.HHHH WWWW.WWWW.WWWW host HHHH.HHHH.HHHH any 説 明 ワイルドカードビット (WWWW.WWWW.WWWW) 付 きの MAC ア ドレス(HHHH.HHHH.HHHH)を 指 定 する 単 一 の MAC アドレス(HHHH.HHHH.HHHH) を 指 定 する すべての MAC アドレスを 対 象 とする dst-info : 条 件 とする 宛 先 MAC アドレス 情 報 を 設 定 する 設 定 値 HHHH.HHHH.HHHH WWWW.WWWW.WWWW host HHHH.HHHH.HHHH any 説 明 ワイルドカードビット (WWWW.WWWW.WWWW) 付 きの MAC ア ドレス(HHHH.HHHH.HHHH)を 指 定 する 単 一 の MAC アドレス(HHHH.HHHH.HHHH) を 指 定 する すべての MAC アドレスを 対 象 とする なし グローバルコンフィグレーションモード MAC アクセスリストを 生 成 する 生 成 したアクセスリストには 複 数 (MAX:39 件 )の 条 件 を 設 定 することができる

163 生 成 したアクセスリストを 適 用 させる 場 合 は インターフェースモードで mac access-group コマンドを 実 行 する no access-list mac-acl-id action mac src-info dst-info 形 式 は 条 件 全 てが 一 致 する MAC アクセスリストを 削 除 する no access-list mac-acl-id 形 式 は mac-acl-id が 一 致 する MAC アクセスリストを 削 除 する LAN/SFP ポートに 適 用 しているアクセスリストは no 形 式 で 削 除 することはできない 必 ず 適 用 を 解 除 してから 削 除 すること MAC アクセスリストの ID は 拡 張 IPv4 アクセスリストの ID と 共 有 している このため 拡 張 IPv4 アクセスリス トで 指 定 ID を 指 定 した 場 合 は コマンド 異 常 として 扱 われる "W", "H"は 0-9,a-f,A-F からなる 1 文 字 となる コマンドリファレンス トラフィック 制 御 163 MAC アドレス 00-A0-DE からのフレームを 破 棄 する MAC アクセスリスト #2000 を 作 成 する SWX2300(config)#access-list 2000 deny mac 00A0.DE any MAC アクセスリスト #2000 を 削 除 する SWX2300(config)#no access-list MAC アクセスリストのコメント 追 加 access-list mac-acl-id remark line no access-list mac-acl-id remark mac-acl-id : < >, < > コメントを 追 加 する MAC アクセスリストの ID line : 追 加 するコメント ASCII で 32 文 字 まで 設 定 可 能 なし グローバルコンフィグレーションモード 生 成 してある MAC アクセスリストにコメント( 注 釈 )を 追 加 する no 形 式 で 実 行 した 場 合 MAC アクセスリストのコメントを 削 除 する LAN/SFP ポートにアクセスリストを 適 用 させた 後 も 本 コマンドでコメントを 追 加 することは 可 能 ( 後 着 のコメン トが 上 書 きする) MAC アドレス 00-A0-DE からのフレームを 破 棄 する MAC アクセスリスト #2000 を 作 成 し コメント Test を 追 加 する SWX2300(config)#access-list 2000 deny mac 00A0.DE any SWX2300(config)#access-list 2000 remark Test MAC アクセスリストの 適 用 mac access-group mac-acl-id direction no mac access-group mac-acl-id direction mac-acl-id : < >, < >

164 164 コマンドリファレンス トラフィック 制 御 適 用 する MAC アクセスリストの ID direction : 適 用 フレームの 方 向 を 指 定 する in 設 定 値 説 明 受 信 フレームに 対 して 適 用 させる なし インターフェースモード LAN/SFP ポートに 対 して MAC アクセスリストを 適 用 する 受 信 フレームがアクセスリストの 条 件 と 一 致 した 場 合 アクセスリストのアクションが 該 当 フレームに 対 するアク ション(permit, deny)となる no 形 式 で 実 行 した 場 合 適 用 したアクセスリストを LAN/SFP ポートから 削 除 する アクセスリストの 制 限 の 対 象 となるフレームは 中 継 対 象 となるフレームに 限 る 自 発 的 に 送 信 するフレームは 制 限 の 対 象 から 外 れる 同 一 のインターフェースに 複 数 のアクセスリストを 登 録 することはできない アクセスリストは LAN/SFP ポートに 対 してのみ 適 用 可 能 ( 論 理 インターフェースは 未 サポート) LAN ポート #1 の 受 信 フレームに 対 して アクセスリスト #100 を 適 用 する SWX2300(config)#interface ge1 SWX2300(config-if)#mac access-group 100 in 生 成 した 標 準 IPv4 アクセスリストの 表 示 show ip access-list [std-ip-acl-id] std-ip-acl-id : <1-99>, < > 標 準 IPv4 アクセスリストの ID 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている 標 準 IPv4 アクセスリストを 表 示 する std-ip-acl-id を 省 略 した 場 合 は 全 ての IPv4 アクセスリストを 表 示 する 一 覧 を 表 示 する SWX2300>show ip access-list Standard IP access list 3 deny , wildcard bits 生 成 した 拡 張 IPv4 アクセスリストの 表 示 show ip access-list [ext-ip-acl-id]

165 コマンドリファレンス トラフィック 制 御 165 ext-ip-acl-id : < >, < > 拡 張 IPv4 アクセスリストの ID 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている 拡 張 IPv4 アクセスリストを 表 示 する ext-ip-acl-id を 省 略 した 場 合 は 全 ての IPv4 アクセスリストを 表 示 する 一 覧 を 表 示 する SWX2300>show ip access-list Extended IP access list 100 permit any host any 生 成 した IPv6 アクセスリストの 表 示 show ip access-list [ipv6-acl-id] ipv6-acl-id : < > IPv6 アクセスリストの ID 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている IPv6 アクセスリストを 表 示 する ipv6-acl-id を 省 略 した 場 合 は 全 ての IPv6 アクセスリストを 表 示 する 一 覧 を 表 示 する SWX2300>show ipv6 access-list IPv6 access list 3010 permit fe80:db8:2a0:1::/64 deny fe80::/ 生 成 した MAC アクセスリストの 表 示 show mac access-list [mac-acl-id] mac-acl-id : < >, < > MAC アクセスリストの ID 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている MAC アクセスリストを 表 示 する mac-acl-id を 省 略 した 場 合 は 全 ての MAC アクセスリストを 表 示 する 一 覧 を 表 示 する

166 166 コマンドリファレンス トラフィック 制 御 SWX2300>show mac access-list MAC access list 101 deny mac 00A0.DE FFFF any deny mac host 00A0.DE any MAC access list 110 deny mac host any 生 成 した 全 アクセスリストの 表 示 show access-list 非 特 権 EXEC モード 特 権 EXEC モード 登 録 されている 全 てのアクセスリストを 表 示 する 一 覧 を 表 示 する SWX2300>show access-list Standard IP access list 1 permit deny permit MAC access list 110 permit mac any 00A0.DE FFFF Extended IP access list 2101 permit tcp host any permit tcp any deny tcp any any IPv6 access list 3010 permit fe80:db8:2a0:1::/64 deny fe80::/ インターフェースに 適 用 したアクセスリストの 表 示 show access-group 非 特 権 EXEC モード 特 権 EXEC モード インターフェース 毎 に 適 用 されている 全 アクセスリストの ID を 表 示 する 一 覧 を 表 示 する SWX2300>show access-group Interface ge7 : MAC access group 110 in Interface ge15 : IP access group 1 out Interface ge16 : IP access group 2101 in Interface ge17 : IPv6 access group 3010 in 13.2 QoS (Quality of Service) QoS の 有 効 無 効 制 御 mls qos enable no mls qos

167 no mls qos グローバルコンフィグレーションモード QoS を 有 効 にする no 形 式 で 実 行 した 場 合 QoS を 無 効 する このとき 関 連 する QoS 設 定 も 同 時 に 削 除 する QoS 関 連 コマンドは QoS を 有 効 にしておかないと 実 行 できないものが 多 数 ある QoS を 有 効 にする SWX2300(config)#mls qos enable QoS を 無 効 にする SWX2300(config)#no mls qos デフォルト CoS の 設 定 mls qos cos value no mls qos cos value : <0-7> mls qos cos 0 インターフェースモード デフォルト CoS を 設 定 する デフォルト CoS 値 no 形 式 で 実 行 した 場 合 初 期 値 (CoS=0)を 設 定 する デフォルト CoS は ポートのトラストモードが CoS に 設 定 されている 状 態 でタグなしフレームを 受 信 した 際 に 使 用 される (フレームに CoS が 設 定 されていないため) 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 実 行 するポートのトラストモードが CoS ではない 場 合 本 コマンドは 実 行 エラーとなる デフォルト CoS 値 を 2 に 設 定 する SWX2300(config-if)#mls qos cos 2 デフォルト CoS 値 を 初 期 値 に 戻 す SWX2300(config-if)#no mls qos cos トラストモードの 設 定 mls qos trust mode no mls qos trust mode : トラストモード コマンドリファレンス トラフィック 制 御 167

168 168 コマンドリファレンス トラフィック 制 御 設 定 値 説 明 cos dscp port-priority 送 信 キューを CoS 値 に 基 づいて 決 定 する 送 信 キューを DSCP 値 に 基 づいて 決 定 する 受 信 ポートに 設 定 された 優 先 度 を 適 用 する mls qos trust cos インターフェースモード LAN/SFP ポートのトラストモードを 設 定 する no 形 式 で 実 行 した 場 合 初 期 値 (CoS トラストモード)を 設 定 する トラストモードが"CoS"の 場 合 は 受 信 フレームの CoS 値 を 使 用 して 送 信 キューの 決 定 を 行 い "DSCP"の 場 合 は 受 信 フレームの DSCP 値 を 使 用 して 送 信 キューの 決 定 を 行 う "ポート 優 先 "の 場 合 は 受 信 ポートに 設 定 された 優 先 度 に 基 づいて 送 信 キューの 決 定 を 行 う CoS 値 や DSCP 値 受 信 ポートに 対 応 付 ける 送 信 キューは 以 下 のコマンドで 変 更 することができる トラストモード 送 信 キュー 決 定 に 使 用 する 設 定 値 対 応 コマンド CoS CoS- 送 信 キュー ID 変 換 テーブル mls qos cos-queue DSCP DSCP- 送 信 キュー ID 変 換 テーブル mls qos dscp-queue Port Priority 受 信 ポートごとに 設 定 された 優 先 度 mls qos port-priority-queue なお QoS の 一 連 の 処 理 の 中 で 送 信 キューを 決 定 する( 変 更 する)タイミングは 4 種 類 ある 1. 送 信 キュー 割 り 当 て 時 2. クラスマップによる 送 信 キュー 指 定 3. クラスマップによるプレマーキング 指 定 4. クラスマップによるリマーキング 指 定 2, 3, 4 はトラストモード"CoS"または"DSCP"の 場 合 のみ 指 定 可 能 であり いずれの 場 合 も 自 身 のトラストモードに 対 応 する 送 信 キュー ID 変 換 テーブル を 参 照 することにより 送 信 キューが 割 り 当 てられる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと LAN/SFP ポートにポリシーマップが 適 用 されている 場 合 トラストモードの 変 更 はできない QoS 機 能 では トラストモードによって 実 行 制 限 があるものや 表 示 結 果 の 異 なるものがある LAN/SFP ポートのトラストモードを DSCP に 設 定 する SWX2300(config-if)#mls qos trust dscp LAN/SFP ポートのトラストモードをデフォルト(CoS)に 設 定 する SWX2300(config-if)#no mls qos trust または SWX2300(config-if)#mls qos trust cos 受 信 フレームに 対 するポリシーマップの 生 成 policy-map name no policy-map name name : ポリシーマップ 名 (32 文 字 以 下 大 文 字 小 文 字 を 区 別 する)

169 コマンドリファレンス トラフィック 制 御 169 グローバルコンフィグレーションモード ポリシーマップを 生 成 する ポリシーマップは 受 信 フレームに 対 する 以 下 の 処 理 をトラフィッククラス 毎 にまと めたものである トラフィック 分 類 プレマーキング メータリング ポリシング リマーキング 本 コマンドで 生 成 したポリシーマップは service-policy input コマンドによって LAN/SFP ポートに 適 用 することが できる これにより ポリシーマップ 内 の 各 クラスマップによって 受 信 フレームがトラフィッククラスに 分 類 され るようになり 各 トラフィックに 対 してユーザーの 指 定 した QoS 処 理 が 行 われるようになる 生 成 後 その 内 容 を 設 定 するポリシーマップモードに 移 動 する no 形 式 で 実 行 した 場 合 指 定 したポリシーマップを 削 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 指 定 したポリシーマップが 生 成 済 みの 場 合 前 回 の 設 定 に 対 して 変 更 が 行 なわれる ただし ポリシーマップが LAN/SFP ポートに 適 用 済 みの 場 合 編 集 削 除 することはできない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 CIR:48kbps, CBS:12kbyte, EBS:12kbyte で 帯 域 クラスを 分 類 Green: 転 送 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police yellow-action remark red-action drop SWX2300(config-pmap-c)#remark-map yellow ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 受 信 フレームに 対 するポリシーマップの 適 用 service-policy input name no service-policy name name : 適 用 するポリシーマップ 名 インターフェースモード ポリシーマップを 該 当 する LAN/SFP ポートに 適 用 する no 形 式 で 実 行 した 場 合 LAN/SFP ポートからポリシーマップを 解 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと

170 170 コマンドリファレンス トラフィック 制 御 既 にポリシーマップが LAN/SFP ポートに 適 用 済 みの 場 合 エラーとなる ポリシーマップに 関 連 付 けられたクラスマップについて LAN/SFP ポートのトラストモードと 対 応 しない 設 定 が 一 つでも 含 まれていた 場 合 エラーとなる クラスマップの 設 定 のうち トラストモードによる 適 用 制 限 があるコマ ンドは 以 下 のとおり トラストモード コマンド 制 限 内 容 CoS set ip-dscp-queue 使 用 不 可 DSCP set cos-queue 使 用 不 可 Port Priority set cos 使 用 不 可 set ip-precedence set ip-dscp set cos-queue set ip-dscp-queue police, remark-map リマーキングが 有 効 な 組 合 せは 使 用 不 可 ( 注 1) 注 1) リマーキングが 有 効 な 組 合 せとは police コマンドの yellow-action または red-action が remark に 設 定 されてお り 且 つ 該 当 色 の remark-map が 設 定 されている 場 合 を 指 す LAN ポート #1 にポリシーマップ policy1 を 適 用 する SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy1 LAN ポート #1 からポリシーマップ policy1 を 解 除 する SWX2300(config)#interface ge1 SWX2300(config-if)#no service-policy input policy QoS 機 能 の 設 定 状 態 の 表 示 show mls qos 非 特 権 EXEC モード 特 権 EXEC モード QoS 機 能 の 有 効 (Enable) 無 効 (Disable) 状 態 を 表 示 する システムの QoS の 設 定 状 態 を 表 示 する SWX2300#show mls qos Enable LAN/SFP ポートの QoS 情 報 の 表 示 show mls qos interface [ifname] ifname : LAN/SFP ポート 名 省 略 時 は 全 ポートを 対 象 とする 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 指 定 した LAN/SFP ポートの QoS 設 定 情 報 を 表 示 する 表 示 内 容 は 以 下 のとおり

171 コマンドリファレンス トラフィック 制 御 171 項 目 Port Trust Mode Input Policy-Map Name 説 明 LAN/SFP ポートのトラストモード(CoS/DSCP/Port- Priority) LAN/SFP ポートに 適 用 済 みのポリシーマップ 名 とクラ スマップ 情 報 ( 注 1) Port Default CoS Priority デフォルト CoS 値 ( 注 2) Port-Priority-Queue ポート 優 先 度 ( 注 3) Egress Traffic Shaping トラフィックシェーピング(ポート 単 位 ) Egress Traffic Queue Shaping トラフィックシェーピング(キュー 単 位 ) Queue Scheduling 送 信 キューのスケジューリング 方 式 と 重 み CoS (Queue) CoS- 送 信 キュー ID 変 換 テーブル( 注 2) DSCP (Queue) DSCP- 送 信 キュー ID 変 換 テーブル( 注 4) Special Queue Assignment: Sent From CPU CPU から 送 信 されるフレームの 送 信 キュー 指 定 注 1) 適 用 されているポリシーマップがない 場 合 は 表 示 されない クラスマップ 情 報 の 詳 細 は show class-map コマ ンドを 参 照 のこと 注 2) トラストモードが"CoS"の 場 合 のみ 表 示 される 注 3) トラストモードが"ポート 優 先 "の 場 合 のみ 表 示 される 注 4) トラストモードが"DSCP"の 場 合 のみ 表 示 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと LAN ポート #1 の QoS 設 定 を 表 示 する (トラストモード CoS) SWX2300#show mls qos interface ge1 Port Trust Mode: CoS Port Default CoS Priority: 0 Egress Traffic Shaping: Rate Kbps, Burst 1876 KByte Queue Scheduling: Queue0 : Weight 1 ( 5.3%) Queue1 : Weight 1 ( 5.3%) Queue2 : Weight 2 (10.5%) Queue3 : Weight 5 (26.3%) Queue4 : Weight 5 (26.3%) Queue5 : Weight 5 (26.3%) Queue6 : SP Queue7 : SP Cos (Queue): 0(2), 1(0), 2(1), 3(3), 4(4), 5(5), 6(6), 7(7) Special Queue Assignment: Sent From CPU: Queue7 LAN ポート #1 の QoS 設 定 を 表 示 する (トラストモード DSCP) SWX2300#show mls qos interface ge1 Port Trust Mode: DSCP Egress Traffic Shaping: Not Configured Queue Scheduling: Queue0 : SP Queue1 : SP Queue2 : SP Queue3 : SP Queue4 : SP

172 172 コマンドリファレンス トラフィック 制 御 Queue5 : SP Queue6 : SP Queue7 : SP DSCP (Queue): 0(2), 1(2), 2(2), 3(2), 4(2), 5(2), 6(2), 7(2) 8(0), 9(0), 10(0), 11(0), 12(0), 13(0), 14(0), 15(0) 16(1), 17(1), 18(1), 19(1), 20(1), 21(1), 22(1), 23(1) 24(3), 25(3), 26(3), 27(3), 28(3), 29(3), 30(3), 31(3) 32(4), 33(4), 34(4), 35(4), 36(4), 37(4), 38(4), 39(4) 40(5), 41(5), 42(5), 43(5), 44(5), 45(5), 46(5), 47(5) 48(6), 49(6), 50(6), 51(6), 52(6), 53(6), 54(6), 55(6) 56(7), 57(7), 58(7), 59(7), 60(7), 61(7), 62(7), 63(7) Special Queue Assignment: Sent From CPU: Queue 送 信 キュー 使 用 率 の 表 示 show mls qos queue-counters [ifname] ifname : LAN/SFP ポート 名 省 略 時 は 全 ポートを 対 象 とする 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード 指 定 した LAN/SFP ポートの 送 信 キュー 毎 の 使 用 率 を 表 示 する キューの 使 用 率 は 以 下 で 計 算 する (キューの 使 用 率 ) = (キューに 格 納 されているバッファ 数 ) / (キューの 最 大 長 ) 本 コマンドは QoS の 状 態 ( 有 効 / 無 効 )にかかわらず 使 用 できる LAN ポート #1 のキュー 使 用 率 を 表 示 する SWX2300#show mls qos queue-counters ge1 QoS: Enable Interface ge1 Queue Counters: Queue % Queue % Queue % Queue % Queue % Queue % Queue % Queue % ポリシーマップ 情 報 の 表 示 show policy-map [name] name : ポリシーマップ 名 省 略 時 すべてのポリシーマップ 情 報 が 表 示 される 非 特 権 EXEC モード 特 権 EXEC モード 指 定 したポリシーマップの 情 報 を 表 示 する 表 示 内 容 は 以 下 項 目 Policy-Map Name 説 明 ポリシーマップ 名

173 コマンドリファレンス トラフィック 制 御 173 項 目 State Class-Map Name 説 明 ポリシーマップの 適 用 状 態 (attached/detached) クラスマップ 情 報 詳 細 は show class-map コマンドを 参 照 のこと 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと ポリシーマップ"policy1"の 情 報 を 表 示 する SWX2300#show policy-map policy1 Policy-Map Name: policy1 State: attached Class-Map Name: class1 Qos-Access-List Name: 1 Police: Mode: SrTCM average rate (48 Kbits/sec) burst size (12 KBytes) excess burst size (12 KBytes) yellow-action (Remark [DSCP:10]) red-action (Drop) マップステータスの 表 示 show mls qos map-status type [name] type : 表 示 するマップ 種 別 設 定 値 説 明 policy class ポリシーマップのステータス 情 報 を 表 示 クラスマップのステータス 情 報 を 表 示 name : 表 示 するポリシーマップ(またはクラスマップ)の 名 称 省 略 時 はすべてのポリシーマップ (またはクラスマップ)が 対 象 となる 非 特 権 EXEC モード 特 権 EXEC モード ポリシーマップやクラスマップのステータス 情 報 を 表 示 する 本 コマンドを 使 用 することで ポリシーマップがどの LAN/SFP ポートに 適 用 されているか クラスマップがどのポ リシーマップに 登 録 されているかなど ポリシーマップやクラスマップの 結 合 に 関 する 情 報 を 知 ることができる 表 示 内 容 は 以 下 のとおり policy-map 項 目 input port edit/erase attach limitation 表 示 内 容 ポリシーマップが 適 用 されている LAN/SFP ポートの 一 覧 policy-map/no policy-map が 実 行 可 能 かどうか トラストモード 毎 の 適 用 可 否 class-map

174 174 コマンドリファレンス トラフィック 制 御 項 目 policy-map asociation edit/erase attach limitation 表 示 内 容 クラスマップが 登 録 されているポリシーマップの 一 覧 class-map/no class-map が 実 行 可 能 かどうか トラストモード 毎 の 適 用 可 否 ポリシーマップやクラスマップの 設 定 内 容 は show policy-map, show class-map コマンドで 確 認 すること 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと ポリシーマップ"policy1"のステータスを 表 示 する SWX2300#show mls qos map-status policy policy1 policy1 status input port : ge3 edit/erase : Disable attach limitation CoS trust mode : Enable DSCP trust mode : Enable Port-Priority trust mode : Disable クラスマップ"class1"のステータスを 表 示 する SWX2300#show mls qos map-status class class1 class1 status policy-map association : policy1 (Detached) edit/erase : Disable attach limitation CoS trust mode : Enable DSCP trust mode : Enable Port-Priority trust mode : Disable CoS- 送 信 キュー ID 変 換 テーブルの 設 定 mls qos cos-queue cos-value queue-id no mls qos cos-queue cos-value : <0-63> queue-id : <0-7> 参 照 変 換 元 の CoS 値 CoS 値 に 対 応 する 送 信 キュー ID グローバルコンフィグレーションモード 送 信 キューを 決 定 するために 使 用 する CoS- 送 信 キュー ID 変 換 テーブルの 値 を 設 定 する no 形 式 で 実 行 した 場 合 指 定 した CoS 値 の 送 信 キュー ID を 初 期 設 定 に 戻 す CoS- 送 信 キュー ID 変 換 テーブルは トラストモードが CoS に 設 定 されている 場 合 に 使 用 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと CoS- 送 信 キュー ID 変 換 テーブルの 初 期 設 定 は 下 表 のとおり

175 コマンドリファレンス トラフィック 制 御 175 CoS 値 送 信 キュー CoS 値 "0"に 対 して 送 信 キュー #4 を 割 り 当 てる SWX2300(config)#mls qos cos-queue 0 4 CoS 値 "0"の 送 信 キュー ID を 初 期 値 に 戻 す SWX2300(config)#no mls qos cos-queue DSCP- 送 信 キュー ID 変 換 テーブルの 設 定 mls qos dscp-queue dscp-value queue-id no mls qos dscp-queue dscp-value dscp-value : <0-63> queue-id : <0-7> 参 照 変 換 元 の DSCP 値 DSCP 値 に 対 応 する 送 信 キュー ID グローバルコンフィグレーションモード 送 信 キューを 決 定 するために 使 用 する DSCP- 送 信 キュー ID 変 換 テーブルの 値 を 設 定 する no 形 式 で 実 行 した 場 合 指 定 した DSCP 値 の 送 信 キュー ID を 初 期 設 定 に 戻 す DSCP- 送 信 キュー ID 変 換 テーブルは トラストモードが DSCP に 設 定 されている 場 合 に 使 用 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと DSCP- 送 信 キュー ID 変 換 テーブルの 初 期 設 定 は 下 表 のとおり DSCP 値 送 信 キュー

176 176 コマンドリファレンス トラフィック 制 御 DSCP 値 送 信 キュー DSCP 値 "0"に 対 して 送 信 キュー #4 を 割 り 当 てる SWX2300(config)#mls qos dscp-queue 0 4 DSCP 値 "23"の 送 信 キュー ID を 初 期 値 に 戻 す SWX2300(config)#no mls qos dscp-queue ポート 優 先 度 の 設 定 mls qos port-priority-queue queue-id no mls qos port-priority-queue queue-id : <0-7> mls qos port-priority-queue 2 インターフェースモード LAN/SFP ポートに 設 定 する 送 信 キュー ID 受 信 ポートに 対 応 する 優 先 度 ( 送 信 キュー ID)を 設 定 する no 形 式 で 実 行 した 場 合 指 定 したポートの 送 信 キュー ID を 初 期 値 (2)に 戻 す ポート 優 先 度 は トラストモードが"ポート 優 先 "に 設 定 されている 場 合 の 送 信 キューの 決 定 に 使 用 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 実 行 するポートのトラストモードが"ポート 優 先 "ではない 場 合 本 コマンドは 実 行 エラーとなる LAN ポート #1 のポート 優 先 度 として 送 信 キュー ID #4 を 割 り 当 てる SWX2300#interface ge1 SWX2300(config-if)#mls qos port-priority-queue スイッチ 本 体 から 送 信 されるフレームの 送 信 キュー 指 定 mls qos queue sent-from-cpu queue-id no mls qos queue sent-from-cpu queue-id : <0-7> mls qos queue sent-from-cpu 7 送 信 キュー ID グローバルコンフィグレーションモード スイッチ 本 体 (CPU)から 各 LAN/SFP ポートへ 送 信 されるフレームの 格 納 先 の 送 信 キューを 設 定 する

177 no 形 式 で 実 行 した 場 合 初 期 値 (7)を 設 定 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと CPU から 送 信 されるフレームの 優 先 度 を 下 げると より 優 先 度 の 高 いキューからの 送 信 が 優 先 されるため 高 負 荷 の 状 態 で L2MS やループ 検 出 などの 機 能 が 動 作 しなくなる 可 能 性 がある このため 本 設 定 値 は 可 能 な 限 り 大 きな 値 ( 高 優 先 度 )とすることを 推 奨 する CPU から 送 信 されるフレームの 格 納 先 送 信 キューを #5 に 設 定 する SWX2300(config)#mls qos queue sent-from-cpu クラスマップ(トラフィックの 分 類 条 件 )の 生 成 class-map name no class-map name name : クラスマップ 名 (20 文 字 以 下 大 文 字 小 文 字 を 区 別 する) コマンドリファレンス トラフィック 制 御 177 グローバルコンフィグレーションモード クラスマップを 生 成 する クラスマップは 受 信 フレームをトラフィッククラスに 分 類 するための 条 件 を 定 義 するものであり match コマン ドで 定 義 した 条 件 とそれに 対 するアクション(permit/deny)で 構 成 される クラスマップのアクションは 次 のように なる アクセスリスト(ACL)を 指 定 した 場 合 (match access-group コマンドを 実 行 ) ACL に 対 するアクションがクラスマップのアクションとなる アクセスリスト(ACL) 以 外 を 指 定 した 場 合 許 可 (permit)となる 生 成 後 その 内 容 を 指 定 するクラスマップモードに 移 動 する no 形 式 で 実 行 した 場 合 は 指 定 したクラスマップを 削 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 指 定 したクラスマップが 生 成 済 みの 場 合 前 回 の 設 定 に 対 して 変 更 が 行 なわれる ただし ポリシーマップが LAN/ SFP ポートに 適 用 済 みの 場 合 ポリシーマップに 関 連 付 けられているクラスマップは 編 集 削 除 することはできな い クラスマップ"class1"を 作 成 する SWX2300(config)#class-map class1 SWX2300(config-cmap)# クラスマップの 関 連 付 け class name no class name name : クラスマップ 名 ポリシーマップモード

178 178 コマンドリファレンス トラフィック 制 御 ポリシーマップにクラスマップを 関 連 付 ける クラスマップの 関 連 付 けに 成 功 すると ポリシーマップ クラスモードに 移 動 する ポリシーマップ クラスモー ドでは トラフィッククラス 毎 に 以 下 の 設 定 を 行 うことができる プレマーキングまたは 送 信 キュー 指 定 メータリング ポリシング リマーキング no 形 式 で 実 行 した 場 合 は ポリシーマップからクラスマップの 関 連 付 けを 解 除 する ポリシーマップの 適 用 された LAN/SFP ポートでは 関 連 付 けをしたクラスマップの 条 件 に 従 って 受 信 フレームをト ラフィッククラスに 分 類 する クラスマップのアクションが permit の 場 合 該 当 トラフィッククラスに 対 してユー ザの 指 定 した QoS 処 理 が 行 われる 一 つのポリシーマップに 関 連 付 けられるクラスマップは 8 つまでとする 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと deny アクションのトラフィッククラスに 対 して QoS 処 理 の 設 定 をしても 意 味 がない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 CIR:48kbps, CBS:12kbyte, EBS:12kbyte で 帯 域 クラスを 分 類 Green: 転 送 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police yellow-action remark red-action drop SWX2300(config-pmap-c)#remark-map yellow ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy トラフィック 分 類 条 件 の 設 定 (access-group) match access-group acl-id match access-group name no match access-group acl-id no match access-group name acl-id : <1-99> 標 準 IPv4 アクセスリスト ID : < > 拡 張 IPv4 アクセスリスト ID : < > 標 準 IPv4 アクセスリスト ID : < > 拡 張 IPv4 アクセスリスト ID または MAC アクセスリスト ID : < >

179 コマンドリファレンス トラフィック 制 御 179 IPv6 アクセスリスト ID name : アクセスリスト 名 クラスマップモード トラフィッククラスの 分 類 条 件 にアクセスリストを 使 用 する 受 信 フレームがアクセスリストの 条 件 に 一 致 した 場 合 アクセスリストのアクションがトラフィッククラスのアク ション(permit, deny)となる no 形 式 で 実 行 した 場 合 アクセスリストによる 条 件 設 定 を 削 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 にアクセスリスト #1 を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group トラフィック 分 類 条 件 の 設 定 (CoS) match cos cos-list no match cos cos-list : <0-7> クラスマップモード 分 類 条 件 として 使 用 する CoS 値 最 大 8 個 まで 登 録 できる トラフィッククラスの 分 類 条 件 に VLAN タグヘッダの CoS 値 を 使 用 する no 形 式 で 実 行 した 場 合 CoS の 条 件 設 定 を 削 除 する 登 録 数 の 上 限 (8 個 )まで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 に CoS 値 "1"と"2"を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match cos トラフィック 分 類 条 件 の 設 定 (TOS 優 先 度 ) match ip-precedence tos-list no match ip-precedence tos-list : <0-7> クラスマップモード 分 類 条 件 として 使 用 する IP ヘッダの TOS 優 先 度 (precedence)フィールド 値 最 大 8 個 まで 登 録 できる

180 180 コマンドリファレンス トラフィック 制 御 トラフィッククラスの 分 類 条 件 に IP ヘッダの TOS 優 先 度 (precedence)フィールド 値 を 使 用 する no 形 式 で 実 行 した 場 合 TOS 優 先 度 による 条 件 設 定 を 削 除 する 登 録 数 の 上 限 (8 個 )まで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 に TOS 優 先 度 "3"と"4"を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match ip-precedence トラフィック 分 類 条 件 の 設 定 (DSCP) match ip-dscp dscp-list no match ip-dscp dscp-list : <0-63> クラスマップモード 分 類 条 件 として 使 用 する IP ヘッダの DSCP(DiffServ Code Point)フィールド 値 最 大 8 個 まで 登 録 できる トラフィッククラスの 分 類 条 件 に IP ヘッダの DSCP(DiffServ Code Point)フィールド 値 を 使 用 する no 形 式 で 実 行 した 場 合 DSCP による 条 件 設 定 を 削 除 する 登 録 数 の 上 限 (8 個 )まで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 に DSCP 値 "48"と"56"を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match ip-dscp トラフィック 分 類 条 件 の 設 定 (Ethernet Type) match ethertype type no match ethertype type : 0xXXXX クラスマップモード イーサネットフレームのタイプ 値 を 16 進 表 記 で 指 定 する トラフィッククラスの 分 類 条 件 にイーサネットフレームのタイプ 値 を 使 用 する no 形 式 で 実 行 した 場 合 イーサネットフレームのタイプ 値 による 条 件 設 定 を 削 除 する 既 に match ethertype コマンドで 設 定 を 行 っている 場 合 は 内 容 を 変 更 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと

181 クラスマップ"class1"の 分 類 条 件 に イーサネットフレームのタイプ 値 "0x0800"を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match ethertype 0x トラフィック 分 類 条 件 の 設 定 (VLAN ID) match vlan id no match vlan id : <1-4094> クラスマップモード 分 類 条 件 として 使 用 する VLAN ID トラフィッククラスの 分 類 条 件 に VLAN ID を 使 用 する no 形 式 で 実 行 した 場 合 VLAN ID による 条 件 設 定 を 削 除 する 登 録 数 の 上 限 (30 個 )まで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 に VLAN #20 を 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match vlan トラフィック 分 類 条 件 の 設 定 (VLAN ID レンジ 指 定 ) match vlan-range id-start to id-end id-start : <1-4094> id-end : <1-4094> クラスマップモード 分 類 条 件 として 使 用 する VLAN ID の 開 始 値 分 類 条 件 として 使 用 する VLAN ID の 終 了 値 開 始 から 終 了 までの 指 定 範 囲 は 最 大 で 30 トラフィッククラスの 分 類 条 件 に VLAN ID を 使 用 する 分 類 条 件 を 削 除 する 場 合 は no match vlan コマンドを 使 用 する match vlan コマンドの 設 定 と 併 用 することができる 登 録 数 の 上 限 (30 個 )まで match vlan コマンドや match vlan-range コマンドの 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 分 類 条 件 に VLAN #20 から#30 までを 設 定 する SWX2300(config)#class-map class1 SWX2300(config-cmap)#match vlan-range 20 to 30 コマンドリファレンス トラフィック 制 御 181

182 182 コマンドリファレンス トラフィック 制 御 クラスマップ 情 報 の 表 示 show class-map [name] name : クラスマップ 名 省 略 時 すべてのクラスマップ 情 報 が 表 示 される 非 特 権 EXEC モード 特 権 EXEC モード 指 定 したクラスマップの 情 報 を 表 示 する クラスマップ 毎 の 表 示 内 容 は 以 下 セクション 項 目 説 明 分 類 条 件 (match) QoS-Access-List Name アクセスリスト 名 Match ethertype Match vlan Ethernet Type VLAN ID Match vlan-range Match CoS Match IP precedence Match IP DSCP CoS 値 TOS 優 先 度 DSCP 値 プレマーキング 設 定 送 信 キュー 指 定 (set) Set CoS プレマーキング 設 定 (CoS 値 ) Set IP precedence プレマーキング 設 定 (TOS 優 先 度 ) Set IP DSCP プレマーキング 設 定 (DSCP 値 ) メータリング/ポリシング/リマーキン グ 設 定 (police/remark-map) Set CoS-Queue Set IP-DSCP-Queue Aggregator-Police Name Mode 送 信 キュー 指 定 (CoS) 送 信 キュー 変 更 (DSCP) 集 約 ポリサー 名 称 ( 設 定 されている 場 合 のみ) メータリングアルゴリズム(SrTCM/ TrTCM) SrTCM のみ 表 示 average rate トラフィックレート(Kbits/sec) burst size excess burst size 適 合 トークンパケットのバーストサイ ズ(KBytes) 超 過 トークンパケットのバーストサイ ズ(KBytes) TrTCM のみ 表 示 average rate トラフィックレート(Kbits/sec) peak rate burst size peak burst size ピークトラフィックレート(Kbits/sec) 適 合 トークンパケットのバーストサイ ズ(KBytes) ピークトークンパケットのバーストサ イズ(KBytes) yellow-action red-action 帯 域 クラス Yellow に 対 する 動 作 (transmit/drop/remark) 帯 域 クラス Red に 対 する 動 作 (drop/ remark) match セクション および set セクションは 各 項 目 のうち 設 定 されているものが 一 つだけ 表 示 される いずれのセクションも 対 応 するコマンド(match, set, police)が 設 定 されていない 場 合 は 表 示 されない

183 コマンドリファレンス トラフィック 制 御 183 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと クラスマップ"class1"の 情 報 を 表 示 する SWX2300#show class-map class1 Class-Map Name: class1 Match vlan 10 Set CoS: 4 Police: Mode: SrTCM average rate (48 Kbits/sec) burst size (12 KBytes) excess burst size (12 KBytes) yellow-action (Remark [CoS:2]) red-action (Drop) 標 準 IPv4 アクセスリストの 生 成 ip-access-list list-id action src-info ip-access-list standard name action src-info no ip-access-list list-id action src-info no ip-access-list standard name action src-info list-id : <1-99> < > 標 準 IPv4 アクセスリスト ID name : アクセスリスト 名 (32 文 字 以 下 で 大 文 字 小 文 字 を 区 別 する 数 字 のみの 文 字 列 は 設 定 できな い ) action : アクセス 条 件 に 対 する 動 作 設 定 値 説 明 deny permit アクセス 条 件 に 対 する 動 作 を" 拒 否 "する アクセス 条 件 に 対 する 動 作 を" 許 可 "する src-info : 条 件 とする 送 信 元 IPv4 アドレス 情 報 設 定 値 説 明 A.B.C.D E.F.G.H any ワイルドカードビット(E.F.G.H) 付 きの IPv4 アドレス(A.B.C.D)で 指 定 する 送 信 元 IPv4 アドレス 情 報 を 設 定 しない(すべ ての IPv4 アドレスを 受 け 入 れる) グローバルコンフィグレーションモード 標 準 IPv4 アクセスリストを 生 成 する リストの 生 成 には 定 義 された ID を 指 定 する 方 法 と 任 意 の 名 称 をつける 方 法 の 2 通 りがある トラフィック 分 類 条 件 に 適 用 させる 場 合 は クラスマップモードで match access-group コマンドを 実 行 すること 同 一 ID に 対 し 登 録 数 が 30 になるまで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 登 録 数 の 上 限 を 超 えた 場 合 や 既 に 登 録 済 みの 内 容 を 指 定 した 場 合 は エラーとなる

184 184 コマンドリファレンス トラフィック 制 御 /24 からと /24 からのパケットを 許 可 する 標 準 IPv4 アクセスリスト #2 を 作 成 する SWX2300(config)#ip-access-list 2 permit SWX2300(config)#ip-access-list 2 permit /24 からと /24 からのパケットを 許 可 する 標 準 IPv4 アクセスリスト"TEST"を 作 成 する SWX2300(config)#ip-access-list standard TEST permit SWX2300(config)#ip-access-list standard TEST permit 標 準 IPv4 アクセスリスト #2 から /24 を 削 除 する SWX2300(config)#no ip-access-list 2 permit 標 準 IPv4 アクセスリスト "TEST"から /24 を 削 除 する SWX2300(config)#no ip-access-list standard TEST permit 拡 張 IPv4 アクセスリストの 生 成 ip-access-list list-id action protocol src-info dst-info ip-access-list extended name action protocol src-info dst-info no ip-access-list list-id action protocol src-info dst-info no ip-access-list extended name action protocol src-info dst-info list-id : < > < > 拡 張 IPv4 アクセスリスト ID name : アクセスリスト 名 (32 文 字 以 下 で 大 文 字 小 文 字 を 区 別 する 数 字 のみの 文 字 列 は 設 定 できな い ) action : アクセス 条 件 に 対 する 動 作 設 定 値 説 明 deny permit アクセス 条 件 に 対 する 動 作 を" 拒 否 "する アクセス 条 件 に 対 する 動 作 を" 許 可 "する protocol : 対 象 とするプロトコル 種 別 設 定 値 説 明 <0-255> IP ヘッダのプロトコル 番 号 any tcp udp すべての IPv4 パケット TCP パケット UDP パケット src-info : 条 件 とする 送 信 元 IPv4 アドレス 情 報 設 定 値 説 明 A.B.C.D E.F.G.H any ワイルドカードビット(E.F.G.H) 付 きの IPv4 アドレス(A.B.C.D)で 指 定 する 送 信 元 IPv4 アドレス 情 報 を 設 定 しない(すべ ての IPv4 アドレスを 受 け 入 れる) dst-info : 条 件 とする 送 信 先 IPv4 アドレス 情 報 指 定 方 法 は 送 信 元 IPv4 アドレス 情 報 (src-info)と 同 じ

185 グローバルコンフィグレーションモード 拡 張 IPv4 アクセスリストを 生 成 する 拡 張 IPv4 アクセスリストは 標 準 IPv4 アクセスリストより 詳 細 な 情 報 で( 一 部 のプロトコル+ 宛 先 情 報 )でフィルタ リングしたい 場 合 に 有 効 である リストの 生 成 には 定 義 された ID を 指 定 する 方 法 と 任 意 の 名 称 をつける 方 法 の 2 通 りがある トラフィック 分 類 条 件 に 適 用 させる 場 合 は クラスマップモードで match access-group コマンドを 実 行 すること 同 一 ID に 対 し 登 録 数 が 30 になるまで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 登 録 数 の 上 限 を 超 えた 場 合 や 既 に 登 録 済 みの 内 容 を 指 定 した 場 合 は エラーとなる 拡 張 IPv4 アクセスリストの ID は MAC アクセスリストの ID と 共 有 する MAC アクセスリストで 指 定 ID を 使 用 している 場 合 は エラーとなる 送 信 元 /24 および /24 のセグメントから への 通 信 を 許 可 する 拡 張 IPv4 アクセスリス ト #100 を 作 成 する SWX2300(config)#ip-access-list 100 permit any host SWX2300(config)#ip-access-list 100 permit any host 送 信 元 /24 および /24 のセグメントから への 通 信 を 許 可 する 拡 張 IPv4 アクセスリス ト"TEST"を 作 成 する SWX2300(config)#ip-access-list extended TEST permit any host SWX2300(config)#ip-access-list extended TEST permit any host 拡 張 IPv4 アクセスリスト #100 から 送 信 元 /24 を 削 除 する SWX2300(config)#no ip-access-list 100 permit any host 拡 張 IPv4 アクセスリスト"TEST"から 送 信 元 /24 を 削 除 する SWX2300(config)#no ip-access-list extended TEST permit any host IPv6 アクセスリストの 生 成 ip-access-list list-id action src-info ip-access-list ipv6 name action src-info no ip-access-list list-id action src-info no ip-access-list ipv6 name action src-info list-id : < > 標 準 IPv6 アクセスリスト ID name : アクセスリスト 名 (32 文 字 以 下 で 大 文 字 小 文 字 を 区 別 する 数 字 のみの 文 字 列 は 設 定 できな い ) action : アクセス 条 件 に 対 する 動 作 コマンドリファレンス トラフィック 制 御 185 設 定 値 説 明 deny permit アクセス 条 件 に 対 する 動 作 を" 拒 否 "する アクセス 条 件 に 対 する 動 作 を" 許 可 "する src-info : 条 件 とする 送 信 元 IPv6 アドレス 情 報

186 186 コマンドリファレンス トラフィック 制 御 設 定 値 説 明 X:X::X:X/M any サブネットマスク 長 (M bit) 付 きの IPv6 アド レス(X:X::X:X)で 指 定 する 送 信 元 IPv6 アドレス 情 報 を 設 定 しない(すべ ての IPv6 アドレスを 受 け 入 れる) グローバルコンフィグレーションモード 標 準 IPv6 アクセスリストを 生 成 する リストの 生 成 には 定 義 された ID を 指 定 する 方 法 と 任 意 の 名 称 をつける 方 法 の 2 通 りがある トラフィック 分 類 条 件 に 適 用 させる 場 合 は クラスマップモードで match access-group コマンドを 実 行 すること 同 一 ID に 対 し 登 録 数 が 30 になるまで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 登 録 数 の 上 限 を 超 えた 場 合 や 既 に 登 録 済 みの 内 容 を 指 定 した 場 合 は エラーとなる 3ffe:506::/32 からと 3ffe:507::/32 からのパケットを 許 可 する 標 準 IPv6 アクセスリスト"3002"を 作 成 する SWX2300(config)#ip-access-list 3002 permit 3ffe:506::/32 SWX2300(config)#ip-access-list 3002 permit 3ffe:507::/32 3ffe:506::/32 からと 3ffe:507::/32 からのパケットを 許 可 する 標 準 IPv6 アクセスリスト"TEST"を 作 成 する SWX2300(config)#ip-access-list ipv6 TEST permit 3ffe:506::/32 SWX2300(config)#ip-access-list ipv6 TEST 3ffe:507::/32 標 準 IPv6 アクセスリスト"3002"から 3ffe:506::/32 を 削 除 する SWX2300(config)#no ip-access-list 3002 permit 3ffe:506::/32 標 準 IPv6 アクセスリスト"TEST"から 3ffe:506::/32 を 削 除 する SWX2300(config)#no ip-access-list ipv6 TEST permit 3ffe:506::/ MAC アクセスリストの 生 成 mac-access-list list-id action src-info dst-info no ip-access-list list-id action src-info dst-info list-id : < > MAC アクセスリスト ID action : アクセス 条 件 に 対 する 動 作 設 定 値 説 明 deny permit アクセス 条 件 に 対 する 動 作 を" 拒 否 "する アクセス 条 件 に 対 する 動 作 を" 許 可 "する src-info : 条 件 とする 送 信 元 MAC アドレス 情 報 設 定 値 HHHH.HHHH.HHHH WWWW.WWWW.WWWW 説 明 ワイルドカードビット (WWWW.WWWW.WWWW) 付 きの MAC ア ドレス(HHHH.HHHH.HHHH)で 指 定 する

187 コマンドリファレンス トラフィック 制 御 187 設 定 値 説 明 any 送 信 元 MAC アドレス 情 報 を 設 定 しない(す べての MAC アドレスを 対 象 とする) dst-info : 条 件 とする 宛 先 MAC アドレス 情 報 グローバルコンフィグレーションモード MAC アクセスリストを 生 成 する 指 定 方 法 は 送 信 元 MAC アドレス 情 報 (src-info)と 同 じ トラフィック 分 類 条 件 に 適 用 させる 場 合 は クラスマップモードで match access-group コマンドを 実 行 すること 同 一 ID に 対 し 登 録 数 が 30 になるまで 設 定 を 繰 り 返 すことができる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 登 録 数 の 上 限 を 超 えた 場 合 や 既 に 登 録 済 みの 内 容 を 指 定 した 場 合 は エラーとなる MAC アクセスリストの ID は 拡 張 IPv4 アクセスリストの ID と 共 有 する 拡 張 IPv4 アクセスリストで 指 定 ID を 使 用 している 場 合 は エラーとなる MAC アドレス および A-BC からのフレームを 破 棄 する MAC アクセスリスト #2000 を 作 成 する SWX2300(config)#mac-access-list 2000 deny any SWX2300(config)#mac-access-list 2000 deny abc any MAC アクセスリスト #2000 から MAC アドレス を 削 除 する SWX2300(config)#no mac-access-list 2000 deny any QoS アクセスリストの 表 示 show qos-access-list acl-id show qos-access-list name acl-id : <1-99> 標 準 IPv4 アクセスリスト ID : < > 拡 張 IPv4 アクセスリスト ID : < > 標 準 IPv4 アクセスリスト ID : < > 拡 張 IPv4 アクセスリスト ID または MAC アクセスリスト ID : < > IPv6 アクセスリスト ID name : アクセスリスト 名 非 特 権 EXEC モード 特 権 EXEC モード QoS アクセスリストの 情 報 を 表 示 する

188 188 コマンドリファレンス トラフィック 制 御 パラメーター 省 略 時 はすべての QoS アクセスリストが 表 示 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 標 準 IPv4 アクセスリスト #2 の 情 報 を 表 示 する SWX2300#show qos-access-list 2 Standard IP QoS access list: 2 permit , wildcard bits permit , wildcard bits すべてのアクセスリストの 情 報 を 表 示 する SWX2300#show qos-access-list Standard IP QoS access list: 2 permit , wildcard bits permit , wildcard bits Extended IP QoS access list: 100 permit any host permit any host MAC QoS access list: 2000 deny any deny ABC any IPv6 QoS access list: 3002 permit 3ffe:506::/32 permit 3ffe:507::/ プレマーキングの 設 定 (CoS) set cos value no set cos value : <0-7> ポリシーマップ クラスモード プレマーキングで 設 定 する CoS 値 分 類 したトラフィッククラスの CoS 値 を 指 定 した CoS 値 に 変 更 する また トラストモードに 対 応 した 送 信 キュ ー ID テーブルに 基 づき 送 信 キューの 再 割 り 当 てを 行 う no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する CoS 値 のプレマーキング 処 理 を 削 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと プレマーキングは 送 信 キュー 指 定 機 能 と 併 用 することはできない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 分 類 したトラフィッククラスを CoS 値 "2"に 変 更 する [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1

189 SWX2300(config-pmap-c)#set cos 2 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy1 コマンドリファレンス トラフィック 制 御 プレマーキングの 設 定 (TOS 優 先 度 ) set ip-precedence value no set ip-precedence value : <0-7> ポリシーマップ クラスモード プレマーキングで 設 定 する TOS 優 先 度 分 類 したトラフィッククラスの IP ヘッダの TOS 優 先 度 (precedence)フィールド 値 を 指 定 した TOS 値 に 変 更 する また トラストモードに 対 応 した 送 信 キュー ID テーブルに 基 づき 送 信 キューの 再 割 り 当 てを 行 う no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する TOS 優 先 度 のプレマーキング 処 理 を 削 除 する 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと プレマーキングは 送 信 キュー 指 定 機 能 と 併 用 することはできない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 分 類 したトラフィッククラスを TOS 優 先 度 "5"に 変 更 する [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#set ip-precedence 5 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy プレマーキングの 設 定 (DSCP) set ip-dscp value no set dscp value : <0-63> ポリシーマップ クラスモード プレマーキングで 設 定 する DSCP 値 分 類 したトラフィッククラスの DSCP 値 を 指 定 した DSCP 値 に 変 更 する また トラストモードに 対 応 した 送 信 キュー ID テーブルに 基 づき 送 信 キューの 再 割 り 当 てを 行 う no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する DSCP 値 のプレマーキング 処 理 を 削 除 する

190 190 コマンドリファレンス トラフィック 制 御 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと プレマーキングは 送 信 キュー 指 定 機 能 と 併 用 することはできない RFC で 推 奨 されていない DSCP 値 へのプレマーキング/リマーキングは 合 計 4 種 類 までを 使 用 できる RFC で 推 奨 される DSCP 値 は 下 表 のとおり PHB DSCP 値 RFC default Class Selector 0, 8, 16, 24, 32, 40, 48, Assured Forwarding 10, 12, 14, 18, 20, 22, 26, 28, 30, 34, 36, Expedited Forwarding(EF) LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 分 類 したトラフィッククラスを DSCP 値 "10"に 変 更 する [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#set ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 個 別 ポリサーの 設 定 (シングルレート) police [single-rate] CIR CBS EBS yellow-action action red-action action no police [キーワード] single-rate : シングルレートポリサーを 使 用 する CIR : < > トラフィックレート(kbps) CBS : < > EBS : < > 適 合 トークンバケットのバーストサイズ(kbyte) 超 過 トークンバケットのバーストサイズ(kbyte) action : 帯 域 クラスに 分 類 されたパケットの 動 作 transmit drop remark 設 定 値 動 作 転 送 破 棄 リマーキング(CoS/TOS/DSCP)

191 ポリシーマップ クラスモード 分 類 したトラフィッククラスに 対 して 個 別 ポリサー(シングルレート)を 設 定 する 既 に police コマンドで 設 定 が 行 われている 場 合 は 内 容 を 更 新 する メータリングは シングルレート 3 カラーマーカー(RFC2697)に 基 づいて 行 い 分 類 した 帯 域 クラスに 対 して 以 下 の 処 理 を 指 定 することができる Green : 転 送 のみ( 指 定 不 可 ) Yellow : 転 送 破 棄 リマーキングから 選 択 Red : 破 棄 リマーキングから 選 択 ただし リマーキングは Yellow, Red のどちらか 一 方 のみ 指 定 することができる リマーキングの 詳 細 設 定 は remark-map コマンド(ポリシーマップ クラスモード)で 行 う action が"remark"に 設 定 されたのにかかわらず その 帯 域 クラスに 対 するリマーキングの 詳 細 設 定 がなかった 場 合 リマーキングは 無 効 となる この 場 合 初 期 設 定 (Yellow: 転 送 Red: 破 棄 )が 適 用 される no 形 式 で 実 行 した 場 合 メータリング ポリシング リマーキングの 処 理 を 削 除 する 集 約 ポリサー(police-aggregate コマンド)との 併 用 はできない 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 CIR:48kbps, CBS:12kbyte, EBS:12kbyte で 帯 域 クラスを 分 類 Green: 転 送 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police yellow-action remark red-action drop SWX2300(config-pmap-c)#remark-map yellow ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 個 別 ポリサーの 設 定 (ツインレート) police twin-rate CIR PIR CBS PBS yellow-action action red-action action no police [キーワード] twin-rate : ツインレートポリサーを 使 用 する CIR : < > トラフィックレート(kbps) PIR : < > CBS : < > ピークトラフィックレート(kbps) CIR より 小 さい 値 は 指 定 できない 適 合 トークンバケットのバーストサイズ(kbyte) コマンドリファレンス トラフィック 制 御 191

192 192 コマンドリファレンス トラフィック 制 御 PBS : < > ピークトークンバケットのバーストサイズ(kbyte) action : 帯 域 クラスに 分 類 されたパケットの 動 作 transmit drop remark 設 定 値 動 作 転 送 破 棄 リマーキング(CoS/TOS/DSCP) ポリシーマップ クラスモード 分 類 したトラフィッククラスに 対 して 個 別 ポリサー(ツインレート)を 設 定 する 既 に police コマンドで 設 定 が 行 われている 場 合 は 内 容 を 更 新 する メータリングは ツインレート 3 カラーマーカー(RFC2698)に 基 づいて 行 い 分 類 した 帯 域 クラスに 対 して 以 下 の 処 理 を 指 定 することができる Green : 転 送 のみ( 指 定 不 可 ) Yellow : 転 送 破 棄 リマーキングから 選 択 Red : 破 棄 リマーキングから 選 択 ただし リマーキングは Yellow, Red のどちらか 一 方 のみ 指 定 することができる リマーキングの 詳 細 設 定 は remark-map コマンド(ポリシーマップ クラスモード)で 行 う action が"remark"に 設 定 されたのにかかわらず その 帯 域 クラスに 対 するリマーキングの 詳 細 設 定 がなかった 場 合 リマーキングは 無 効 となる この 場 合 初 期 設 定 (Yellow: 転 送 Red: 破 棄 )が 適 用 される no 形 式 で 実 行 した 場 合 メータリング ポリシング リマーキングの 処 理 を 削 除 する 集 約 ポリサー(police-aggregate コマンド)との 併 用 はできない 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 CIR:48kbps, PIR:96kbps, CBS:12kbyte, PBS:12kbyte で 帯 域 クラスを 分 類 Green: 転 送 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police twin-rate yellow-action remark red-action drop SWX2300(config-pmap-c)#remark-map yellow ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 個 別 ポリサーのリマーキングの 設 定 remark-map color type value no remark-map

193 コマンドリファレンス トラフィック 制 御 193 color : リマーキングを 行 う 帯 域 クラス 設 定 値 説 明 yellow red 帯 域 クラス Yellow のリマーキング 設 定 を 行 う 帯 域 クラス Red のリマーキング 設 定 を 行 う type : リマーキング 種 別 設 定 値 説 明 cos ip-precedence ip-dscp CoS リマーキング TOS 優 先 度 リマーキング DSCP リマーキング value : <0-7> CoS, TOS 優 先 度 のリマーキング 値 : <0-63> ポリシーマップ クラスモード DSCP リマーキング 値 個 別 ポリサーで 分 類 した 帯 域 クラス Yellow, Red に 対 するリマーキング 動 作 の 設 定 を 行 う また トラストモードに 対 応 した 送 信 キュー ID テーブルに 基 づき 送 信 キューの 再 割 り 当 てを 行 う リマーキングは CoS 値 TOS 優 先 度 DSCP 値 のいずれかを 選 択 することができる no 形 式 で 実 行 した 場 合 リマーキング 設 定 を 削 除 する リマーキングを 行 うためには 本 コマンドの 設 定 のほか police コマンド(ポリシーマップ クラスモード)で 該 当 す る 帯 域 クラスのアクションを"remark"に 設 定 しておく 必 要 がある 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと リマーキングは プレマーキングや 送 信 キューの 指 定 と 併 用 することができる RFC で 推 奨 されていない DSCP 値 へのプレマーキング/リマーキングは 4 種 類 までをユーザー 定 義 値 として 使 用 す ることができる RFC で 推 奨 される DSCP 値 は 下 表 のとおり PHB DSCP 値 RFC default Class Selector 0, 8, 16, 24, 32, 40, 48, Assured Forwarding 10, 12, 14, 18, 20, 22, 26, 28, 30, 34, 36, Expedited Forwarding(EF) LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 CIR:48kbps, CBS:12kbyte, EBS:12kbyte で 帯 域 クラスを 分 類 Green: 転 送 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1

194 194 コマンドリファレンス トラフィック 制 御 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police yellow-action remark red-action drop SWX2300(config-pmap-c)#remark-map yellow ip-dscp 10 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 集 約 ポリサーの 生 成 aggregate-police name no aggregate-police name name : 集 約 ポリサー 名 称 (20 文 字 以 下 大 文 字 小 文 字 を 区 別 する) グローバルコンフィグレーションモード 集 約 ポリサーを 生 成 する 既 に 生 成 済 みの 場 合 は その 内 容 を 編 集 する コマンドが 成 功 すると 集 約 ポリサーの 内 容 を 編 集 する 集 約 ポリサーモードに 遷 移 する no 形 式 で 実 行 すると 集 約 ポリサーを 削 除 する 以 下 の 場 合 集 約 ポリサーの 内 容 を 変 更 することはできない( 集 約 ポリサーモードに 遷 移 しない) 集 約 ポリサーの 設 定 されたクラスマップを 含 むポリシーマップが LAN/SFP ポートに 適 用 されている 以 下 の 場 合 集 約 ポリサーを 削 除 することはできない police-aggregate コマンドにより 集 約 ポリサーがトラフィッククラスに 設 定 されている 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 集 約 ポリサー"AGP-01"を 生 成 する SWX2300(config)#aggregate-police AGP-01 SWX2300(config-agg-policer)# 集 約 ポリサーの 設 定 (シングルレート) police [single-rate] CIR CBS EBS yellow-action action red-action action no police [キーワード] single-rate : シングルレートポリサーを 使 用 する CIR : < > トラフィックレート(kbps) CBS : < > EBS : < > 適 合 トークンバケットのバーストサイズ(kbyte) 超 過 トークンバケットのバーストサイズ(kbyte) action : 帯 域 クラスに 分 類 されたパケットの 動 作

195 コマンドリファレンス トラフィック 制 御 195 transmit drop remark 設 定 値 動 作 転 送 破 棄 リマーキング(CoS/TOS/DSCP) 集 約 ポリサーモード 集 約 ポリサーに シングルレートポリサーの 設 定 を 行 う no 形 式 で 実 行 した 場 合 メータリング ポリシング リマーキングの 処 理 を 削 除 する メータリングは シングルレート 3 カラーマーカー(RFC2697)に 基 づいて 行 い 分 類 した 帯 域 クラスに 対 して 以 下 の 処 理 を 指 定 することができる Green : 転 送 のみ( 指 定 不 可 ) Yellow : 転 送 破 棄 リマーキングから 選 択 Red : 破 棄 リマーキングから 選 択 ただし リマーキングは Yellow, Red のどちらか 一 方 のみ 指 定 することができる リマーキングの 詳 細 設 定 は remark-map コマンド( 集 約 ポリサーモード)で 行 う action が"remark"に 設 定 されたの にかかわらず その 帯 域 クラスに 対 するリマーキングの 詳 細 設 定 がなかった 場 合 リマーキングは 無 効 となる こ の 場 合 初 期 設 定 (Yellow: 転 送 Red: 破 棄 )が 適 用 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 集 約 ポリサー "AGP-01" を 作 成 する CIR:48kbps, CBS:12kbyte, EBS:12kbyte とし SrTCM によるメータリングを 実 行 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [ 集 約 ポリサーの 作 成 ] SWX2300(config)#aggregate-police AGP-01 SWX2300(config-agg-policer)#police single-rate yellow-action remark redaction drop SWX2300(config-agg-policer)#remark-map yellow ip-dscp 10 SWX2300(config-agg-policer)#exit 集 約 ポリサーの 設 定 (ツインレート) police twin-rate CIR PIR CBS PBS yellow-action action red-action action no police [キーワード] twin-rate : ツインレートポリサーを 使 用 する CIR : < > トラフィックレート(kbps) PIR : < > CBS : < > PBS : < > ピークトラフィックレート(kbps) CIR より 小 さい 値 は 指 定 できない 適 合 トークンバケットのバーストサイズ(kbyte) ピークトークンバケットのバーストサイズ(kbyte)

196 196 コマンドリファレンス トラフィック 制 御 action : 帯 域 クラスに 分 類 されたパケットの 動 作 transmit drop remark 設 定 値 動 作 転 送 破 棄 リマーキング(CoS/TOS/DSCP) 集 約 ポリサーモード 集 約 ポリサーに ツインレートポリサーの 設 定 を 行 う no 形 式 で 実 行 した 場 合 メータリング ポリシング リマーキングの 処 理 を 削 除 する メータリングは ツインレート 3 カラーマーカー(RFC2698)に 基 づいて 行 い 分 類 した 帯 域 クラスに 対 して 以 下 の 処 理 を 指 定 することができる Green : 転 送 のみ( 指 定 不 可 ) Yellow : 転 送 破 棄 リマーキングから 選 択 Red : 破 棄 リマーキングから 選 択 ただし リマーキングは Yellow, Red のどちらか 一 方 のみ 指 定 することができる リマーキングの 詳 細 設 定 は remark-map コマンド( 集 約 ポリサーモード)で 行 う action が"remark"に 設 定 されたの にかかわらず その 帯 域 クラスに 対 するリマーキングの 詳 細 設 定 がなかった 場 合 リマーキングは 無 効 となる こ の 場 合 初 期 設 定 (Yellow: 転 送 Red: 破 棄 )が 適 用 される 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 集 約 ポリサー "AGP-01" を 作 成 する CIR:48kbps, PIR:96kbps, CBS:12kbyte, PBS:12kbyte とし TrTCM によるメータリングを 実 行 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [ 集 約 ポリサーの 作 成 ] SWX2300(config)#aggregate-police AGP-01 SWX2300(config-agg-policer)#police twin-rate yellow-action remark redaction drop SWX2300(config-agg-policer)#remark-map yellow ip-dscp 10 SWX2300(config-agg-policer)#exit 集 約 ポリサーのリマーキングの 設 定 remark-map color type value no remark-map color : リマーキングを 行 う 帯 域 クラス 設 定 値 説 明 yellow red 帯 域 クラス Yellow のリマーキング 設 定 を 行 う 帯 域 クラス Red のリマーキング 設 定 を 行 う type : リマーキング 種 別 設 定 値 説 明 cos CoS リマーキング

197 コマンドリファレンス トラフィック 制 御 197 設 定 値 説 明 ip-precedence ip-dscp TOS 優 先 度 リマーキング DSCP リマーキング value : <0-7> 集 約 ポリサーモード CoS, TOS 優 先 度 のリマーキング 値 : <0-63> DSCP リマーキング 値 集 約 ポリサーで 分 類 した 帯 域 クラス Yellow, Red に 対 するリマーキング 動 作 の 設 定 を 行 う また トラストモードに 対 応 した 送 信 キュー ID テーブルに 基 づき 送 信 キューの 再 割 り 当 てを 行 う リマーキングは CoS 値 TOS 優 先 度 DSCP 値 のいずれかを 選 択 することができる no 形 式 で 実 行 した 場 合 リマーキング 設 定 を 削 除 する リマーキングを 行 うためには 本 コマンドの 設 定 のほか police コマンド( 集 約 ポリサーモード)で 該 当 する 帯 域 クラ スのアクションを"remark"に 設 定 しておく 必 要 がある 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと リマーキングは プレマーキングや 送 信 キューの 指 定 と 併 用 することができる RFC で 推 奨 されていない DSCP 値 へのプレマーキング/リマーキングは 4 種 類 までをユーザー 定 義 値 として 使 用 す ることができる RFC で 推 奨 される DSCP 値 は 下 表 のとおり PHB DSCP 値 RFC default Class Selector 0, 8, 16, 24, 32, 40, 48, Assured Forwarding 10, 12, 14, 18, 20, 22, 26, 28, 30, 34, 36, Expedited Forwarding(EF) 集 約 ポリサー "AGP-01" にリマーキングの 設 定 を 行 う CIR:48kbps, PIR:96kbps, CBS:12kbyte, PBS:12kbyte とし TrTCM によるメータリングを 実 行 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [ 集 約 ポリサーの 作 成 ] SWX2300(config)#aggregate-police AGP-01 SWX2300(config-agg-policer)#police twin-rate yellow-action remark redaction drop SWX2300(config-agg-policer)#remark-map yellow ip-dscp 10 SWX2300(config-agg-policer)#exit 集 約 ポリサーの 表 示 show aggregate-police [name] name : 集 約 ポリサー 名 省 略 時 はすべての 集 約 ポリサーが 対 象 となる 非 特 権 EXEC モード 特 権 EXEC モード

198 198 コマンドリファレンス トラフィック 制 御 集 約 ポリサーの 内 容 を 表 示 する 表 示 内 容 は show class-map コマンドで 表 示 される police セクションと 同 様 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 集 約 ポリサー"AGP-01"の 内 容 を 表 示 する SWX2300#show aggregate-police AGP-01 Aggregator-Police Name: AGP-01 Mode: TrTCM average rate (48 Kbits/sec) peak rate (96 Kbits/sec) burst size (12 KBytes) peak burst size (16 KBytes) yellow-action (Transmit) red-action (Drop) 集 約 ポリサーの 適 用 police-aggregate name no police-aggregate name name : 適 用 する 集 約 ポリサー ポリシーマップ クラスモード トラフィッククラスに 対 して 集 約 ポリサーを 設 定 する no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する 集 約 ポリサーの 設 定 を 削 除 する 個 別 ポリサー(ポリシーマップ クラスモードの police single-rate, police twin-rate コマンド)との 併 用 はできない 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと ポリシーマップ"policy1"の 2 つのトラフィッククラス"class1", "class2"に 対 して 集 約 ポリサー"AGP-01"を 適 用 する CIR:48kbps, CBS:12kbyte, EBS:12kbyte とし SrTCM によるメータリングを 実 行 Yellow:DSCP 値 を 10 に 書 き 換 え Red: 破 棄 [ 集 約 ポリサーの 作 成 ] SWX2300(config)#aggregate-police AGP-01 SWX2300(config-agg-policer)#police single-rate yellow-action remark redaction drop SWX2300(config-agg-policer)#remark-map yellow ip-dscp 10 SWX2300(config-agg-policer)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#police-aggregate AGP-01 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#class class2 SWX2300(config-pmap-c)#police-aggregate AGP-01 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy1

199 コマンドリファレンス トラフィック 制 御 メータリングカウンターの 表 示 show mls qos metering-counters [ifname] ifname : LAN/SFP ポート 名 省 略 時 は 全 ポートを 対 象 とする 非 特 権 EXEC モード 特 権 EXEC モード 指 定 した LAN/SFP ポートにおける すべてのポリサー( 個 別 ポリサー/ 集 約 ポリサー)のメータリング 統 計 情 報 を 表 示 する 表 示 される 統 計 情 報 は 以 下 のとおり 項 目 Green Bytes Yellow Bytes Red Bytes 説 明 帯 域 クラス Green に 分 類 されたバイト 数 帯 域 クラス Yellow に 分 類 されたバイト 数 帯 域 クラス Red に 分 類 されたバイト 数 カウントの 開 始 は LAN/SFP ポートにポリシーマップを 適 用 した 時 点 を 起 点 とする 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと LAN ポート #1 のメータリング 統 計 情 報 を 表 示 する SWX2300#show mls qos metering-counters ge1 Interface: ge1(policy1) ****** Individual ****** Class-map : class1 Green Bytes : Yellow Bytes : 0 Red Bytes : 0 ****** Aggregate ******* Aggregate-policer: AGP-01 Class-map : class2 class3 Green Bytes : Yellow Bytes : 2048 Red Bytes : メータリングカウンターのクリア clear mls qos metering-counters [ifname] ifname : LAN/SFP ポート 名 省 略 時 は 全 ポートを 対 象 とする 非 特 権 EXEC モード 特 権 EXEC モード 指 定 した LAN/SFP ポートにおける すべてのポリサー( 個 別 ポリサー/ 集 約 ポリサー)のメータリング 統 計 情 報 をクリ アする 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと

200 200 コマンドリファレンス トラフィック 制 御 LAN ポート #1 のメータリング 統 計 情 報 をクリアする SWX2300#clear mls qos metering-counter ge 送 信 キューの 指 定 (CoS-Queue) set cos-queue value no set cos-queue value : <0-7> ポリシーマップ クラスモード 送 信 キュー ID に 対 応 した CoS 値 分 類 したトラフィッククラスに 送 信 キューを 割 り 当 てる 送 信 キューの 指 定 には CoS 値 を 使 用 し CoS- 送 信 キュー ID 変 換 テーブル に 基 づいた 送 信 キューが 割 り 当 てられ る no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する 送 信 キューの 指 定 を 無 効 にする 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 送 信 キュー 指 定 は プレマーキングと 併 用 することはできない CoS による 送 信 キューの 指 定 は CoS トラストモード 専 用 となる ポリシーマップに 本 コマンドを 含 むクラスマ ップが 一 つでも 含 まれる 場 合 そのポリシーマップは CoS トラストモード 以 外 のポートには 適 用 できない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 分 類 したトラフィッククラスは 送 信 キュー 3(CoS:3)に 変 更 する [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#set cos-queue 3 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 送 信 キューの 指 定 (DSCP-Queue) set ip-dscp-queue value no set ip-dscp-queue value : <0-63> ポリシーマップ クラスモード 送 信 キュー ID に 対 応 した DSCP 値

201 分 類 したトラフィッククラスに 送 信 キューを 割 り 当 てる 送 信 キューの 指 定 には DSCP 値 を 使 用 し DSCP- 送 信 キュー ID 変 換 テーブル に 基 づいた 送 信 キューが 割 り 当 て られる no 形 式 で 実 行 した 場 合 トラフィッククラスに 対 する 送 信 キューの 指 定 を 無 効 にする 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 送 信 キュー 指 定 は プレマーキングと 併 用 することはできない DSCP による 送 信 キューの 指 定 は DSCP トラストモード 専 用 となる ポリシーマップに 本 コマンドを 含 むクラス マップが 一 つでも 含 まれる 場 合 そのポリシーマップは DSCP トラストモード 以 外 のポートには 適 用 できない LAN ポート #1 の 受 信 フレームに 対 して 以 下 の 設 定 をする のネットワークからのトラフィックを 許 可 分 類 したトラフィッククラスは 送 信 キュー 3(DSCP:24)に 変 更 する [トラフィッククラスの 定 義 ] SWX2300(config)#ip-access-list 1 permit SWX2300(config)#class-map class1 SWX2300(config-cmap)#match access-group 1 SWX2300(config-cmap)#exit [ポリシーの 設 定 ] SWX2300(config)#policy-map policy1 SWX2300(config-pmap)#class class1 SWX2300(config-pmap-c)#set ip-dscp-queue 24 SWX2300(config-pmap-c)#exit SWX2300(config-pmap)#exit SWX2300(config)#interface ge1 SWX2300(config-if)#service-policy input policy 送 信 キューのスケジューリング 設 定 mls qos wrr-weight queue-id weight no mls qos wrr-weight queue-id queue-id : <0-7> weight : <1-32> no mls qos wrr-weight 0 no mls qos wrr-weight 1 no mls qos wrr-weight 2 no mls qos wrr-weight 3 no mls qos wrr-weight 4 no mls qos wrr-weight 5 no mls qos wrr-weight 6 no mls qos wrr-weight 7 送 信 キュー ID WRR の 重 み グローバルコンフィグレーションモード 送 信 キューに 対 して WRR( 重 み 付 きラウンドロビン)の 重 みづけ 設 定 を 行 う スケジューリング 方 式 は すべての LAN/SFP ポートポート 共 通 の 設 定 となる no 形 式 で 実 行 した 場 合 送 信 キューは 絶 対 優 先 (SP) 方 式 となる コマンドリファレンス トラフィック 制 御 201

202 202 コマンドリファレンス トラフィック 制 御 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと 送 信 キュー#7,#6 を SP 方 式 (7 が 優 先 ) #5,#4,#3,#2,#1,#0 を WRR 方 式 (5:5:5:2:1:1)とする SWX2300(config)#no mls qos wrr-weight 7 SWX2300(config)#no mls qos wrr-weight 6 SWX2300(config)#mls qos wrr-weight 5 5 SWX2300(config)#mls qos wrr-weight 4 5 SWX2300(config)#mls qos wrr-weight 3 5 SWX2300(config)#mls qos wrr-weight 2 2 SWX2300(config)#mls qos wrr-weight 1 1 SWX2300(config)#mls qos wrr-weight トラフィックシェーピング(ポート 単 位 )の 設 定 traffic-shape rate kbps CIR burst BC no traffic-shpe rate CIR : < > BC : < > no traffic-shpe rate インターフェースモード トラフィックレート(kbps) 丸 め 込 みが 発 生 するため 入 力 値 に 対 して 実 際 の 適 用 値 が 小 さ くなる 場 合 がある( 参 照 ) ポートに 対 して シェーピングを 設 定 する バーストサイズ(kbyte) 4kbyte 単 位 での 設 定 となる no 形 式 で 実 行 した 場 合 ポートシェーピングの 設 定 は 無 効 となる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと トラフィックレートは 丸 め 込 みが 発 生 するため 入 力 値 に 対 して 実 際 の 適 用 値 が 小 さくなる 場 合 がある 入 力 値 トラフィックレート 粒 度 (kbps) LAN ポート #1 からの 送 信 を CIR:30016kbps, Bc: byte に 絞 る SWX2300#interface ge1 SWX2300(config-if)#traffic-shape rate kbps burst トラフィックシェーピング(キュー 単 位 )の 設 定 traffic-shape queue queue-id rate kbps CIR burst BC no traffic-shape queue queue-id rate queue-id : <0-7> 送 信 キュー ID

203 コマンドリファレンス トラフィック 制 御 203 CIR : < > BC : < > no traffic-shpe queue 0 rate no traffic-shpe queue 1 rate no traffic-shpe queue 2 rate no traffic-shpe queue 3 rate no traffic-shpe queue 4 rate no traffic-shpe queue 5 rate no traffic-shpe queue 6 rate no traffic-shpe queue 7 rate インターフェースモード トラフィックレート(kbps) 丸 め 込 みが 発 生 するため 入 力 値 に 対 して 実 際 の 適 用 値 が 小 さ くなる 場 合 がある( 参 照 ) バーストサイズ(kbyte) 4kbyte 単 位 での 設 定 となる ポートの 送 信 キューに 対 して シェーピングを 設 定 する no 形 式 で 実 行 した 場 合 送 信 キューに 対 するシェーピングの 設 定 は 無 効 となる 本 コマンドを 実 行 するには QoS を 有 効 にしておくこと トラフィックレートは 丸 め 込 みが 発 生 するため 入 力 値 に 対 して 実 際 の 適 用 値 が 小 さくなる 場 合 がある 入 力 値 トラフィックレート 粒 度 (kbps) LAN ポート #1 のキュー #0 からの 送 信 を CIR:10Mbps, Bc:64000byte に 絞 る SWX2300#interface ge1 SWX2300(config-if)#traffic-shape queue 0 rate kbps burst フロー 制 御 フロー 制 御 (IEEE 802.3x PAUSE の 送 受 信 )の 設 定 flowcontrol enable no flowcontrol no flowcontrol インターフェースモード LAN/SFP ポートのフロー 制 御 (IEEE 802.3x PAUSE フレーム 送 受 信 )を 有 効 にする no 形 式 で 実 行 した 場 合 フロー 制 御 を 無 効 にする 本 コマンドは LAN/SFP ポートにのみ 設 定 可 能 PAUSE フレームの 送 信 と 受 信 は 両 方 セットで 有 効 / 無 効 の 設 定 となる ( 送 信 と 受 信 のどちらか 一 方 のみを 有 効 に 設 定 することはできない)

204 204 コマンドリファレンス トラフィック 制 御 中 断 要 求 時 に SWX2300 が 送 信 する PAUSE フレームの 中 断 時 間 は 0xFFFF(65535)とする LAN ポート #1 のフロー 制 御 を 有 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#flowcontrol enable LAN ポート #1 のフロー 制 御 を 無 効 にする SWX2300(config)#interface ge1 SWX2300(config-if)#no flowcontrol フロー 制 御 しきい 値 ( 規 制 開 始 / 規 制 解 除 )の 設 定 flowcontrol threshold pause pause-rate cancel cancel-rate no flowcontrol threshold pause-rate : <1-100> cancel-rate : <1-100> flow control threshold pause 80 cancel 60 グローバルコンフィグレーションモード 規 制 開 始 しきい 値 をバッファの 使 用 量 に 対 する 割 合 (1% - 100%)で 設 定 する 規 制 開 始 しき い 値 は 規 制 解 除 しきい 値 より 大 きくなければならない 規 制 解 除 しきい 値 をバッファの 使 用 量 に 対 する 割 合 (1% - 100%)で 設 定 する フロー 制 御 のしきい 値 をシステム 単 位 で 設 定 する no 形 式 で 実 行 した 場 合 規 制 開 始 しきい 値 / 規 制 解 除 しきい 値 を 初 期 設 定 に 戻 す 本 設 定 値 は フロー 制 御 が 有 効 となっている 全 ての LAN/SFP ポートに 対 して 適 用 される フロー 制 御 しきい 値 を pause = 75, cancel = 50 に 設 定 する SWX2300(config)#flowcontrol threshold pause 75 cancel 50 フロー 制 御 しきい 値 を デフォルト 値 にリセットする SWX2300(config)#no flowcontrol threshold フロー 制 御 の 動 作 状 態 の 表 示 show flowcontrol [inteface ifname] [キーワード] interface : 表 示 するインターフェースを 指 定 する ifname : LAN/SFP ポート 名 省 略 時 は 全 インターフェースを 対 象 とする 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード フロー 制 御 に 関 する 情 報 ( 有 効 / 無 効, 規 制 開 始 / 規 制 解 除 しきい 値, PAUSE フレームの 送 受 信 数 )を 表 示 する

205 規 制 開 始 / 規 制 解 除 しきい 値 および PAUSE フレーム 送 受 信 数 は 該 当 ポートのフロー 制 御 が 有 効 となっている 場 合 のみ 表 示 される PAUSE フレーム 送 受 信 数 は clear frame-counters コマンド 実 行 時 にクリアされる LAN ポート #1 のフロー 制 御 情 報 を 表 示 する SWX2300#show flowcontrol ge1 Port FlowControl Pause Threshold Cancel Threshold RxPause TxPause ge1 Enable 全 ポートのフロー 制 御 情 報 を 表 示 する SWX2300#show flowcontrol Port FlowControl Pause Threshold Cancel Threshold RxPause TxPause ge1 Enable ge2 Disable ge3 Enable ge4 Disable ge5 Disable ge6 Disable ge7 Disable ge8 Disable ge9 Disable ストーム 制 御 ストーム 制 御 の 設 定 storm-control type [type..] level level no storm-control type : ストーム 制 御 タイプ コマンドリファレンス トラフィック 制 御 205 ストーム 制 御 タイプ 説 明 broadcast multicast unicast ブロードキャストストーム 制 御 を 有 効 にす る マルチキャストストーム 制 御 を 有 効 にする 宛 先 不 明 のユニキャストフレームの 制 御 を 有 効 にする level : < > no storm-control インターフェースモード 閾 値 を 帯 域 幅 のパーセンテージで 設 定 する 閾 値 は 小 数 点 以 下 第 2 位 まで 設 定 できる LAN/SFP ポートに 対 しブロードキャストストーム 制 御 マルチキャストストーム 制 御 および 宛 先 不 明 のユニキャ ストフレームの 制 御 を 有 効 にし 受 信 制 限 をかける 閾 値 を 超 えて 受 信 したフレームは 破 棄 される ただし 閾 値 が 100%の 場 合 は 受 信 制 限 はしない 閾 値 は 全 フレーム 共 通 であり 個 別 には 設 定 できない LAN ポート #1 のブロードキャストストーム 制 御 とマルチキャストストーム 制 御 を 有 効 にし 閾 値 30%を 設 定 する

206 206 コマンドリファレンス トラフィック 制 御 SWX2300(config)#interface ge1 SWX2300(config-if)#storm-control broadcast multicast level ストーム 制 御 受 信 上 限 値 の 表 示 show storm-control [ifname] ifname : LAN/SFP ポートのインターフェース 名 なし 表 示 するインターフェース 非 特 権 EXEC モード 特 権 EXEC モード フレームの 受 信 上 限 値 を 表 示 する インターフェース 名 を 省 略 した 場 合 は 全 インターフェースが 対 象 となる 全 インターフェースの 設 定 状 態 を 表 示 する SWX2300#show storm-control Port BcastLevel McastLevel UcastLevel ge % 30.00% % ge % 20.00% 20.00% ge % % % ge % % % ge % 50.00% % ge % % % ge % % 30.00% ge % % 30.00% ge % % %

207 コマンドリファレンス 索 引 207 索 引 A access-list (Extended IPv4) 157 access-list (IPv6) 160 access-list (MAC) 162 access-list (Standard IPv4) 155 access-list remark (Extended IPv4) 158 access-list remark (IPv6) 161 access-list remark (MAC) 163 access-list remark (Standard IPv4) 156 aggregate-police 194 arp 62 arp-ageing-timeout 63 C channel-group mode 97 class 177 class-map 177 clear arp-cache 62 clear boot list 30 clear counters 94 clear igmp snooping 148 clear ipv6 neighbors 69 clear lacp counters 101 clear logging 42 clear mac-address-table dynamic 139 clear mac-address-table multicast 141 clear mld snooping 154 clear mls qos metering-counters 199 clear spanning-tree detected protocols 128 clock set 32 clock timezone 33 cold start 52 copy running-config startup-config 25 copy startup-config 28 D description 85 device-watch enable 44 device-watch interval 44 E enable password 23 erase startup-config 28 errdisable auto-recovery 105 exec-timeout 36 F firmware-update execute 49 firmware-update revision-down enable 50 firmware-update timeout 50 firmware-update url 49 flowcontrol enable 203 flowcontrol threshold 204 H hostname 51 http-proxy timeout 76 http-server interface 75 I igmp snooping 143 igmp snooping check ttl 146 igmp snooping fast-leave 144 igmp snooping mrouter interface 144 igmp snooping querier 145 igmp snooping query-interval 145 igmp snooping version 146 instance 129 instance priority 130 instance vlan 130 ip access-group (Extended IPv4) 159 ip access-group (IPv6) 161 ip access-group (Standard IPv4) 156 ip address 57 ip address dhcp 58 ip domain-list 55 ip domain-lookup 54 ip domain-name 54 ip name-server 56 ip route 59 ip-access-list (IPv4 Extended) 184 ip-access-list (IPv4 Standard) 183 ip-access-list (IPv6) 185 ipv6 address 65 ipv6 address autoconfig 66 ipv6 enable 65 ipv6 neighbor 69 ipv6 route 67 K kernel log 39 L l2-unknown-mcast 143 l2ms configuration 42 l2ms filter enable 44 l2ms reset 45 lacp port-priority 105 lacp system-priority 99 lacp timeout 100 led-mode default 52 line console 35 line vty 36 logging event 41 logging host 39 logging stdout info 40 logging trap debug 39 logging trap error 40 logging trap informational 40 loop-detect blocking 137 loop-detect enable (インターフェースモード) 136 loop-detect enable (グローバルコンフィグレーションモード) 136 loop-detect reset 137

208 208 コマンドリファレンス 索 引 M mac access-group 163 mac-access-list 186 mac-address-table acquire 138 mac-address-table ageing-time 139 mac-address-table static 140 match access-group 178 match access-list 110 match cos 179 match ethertype 180 match ip-dscp 180 match ip-precedence 179 match vlan 181 match vlan-range 181 mdix auto 87 mirror interface 89 mld snooping 149 mld snooping fast-leave 149 mld snooping mrouter interface 150 mld snooping querier 150 mld snooping query-interval 151 mld snooping version 151 mls qos cos 167 mls qos cos-queue 174 mls qos dscp-queue 175 mls qos enable 166 mls qos port-priority-queue 176 mls qos queue sent-from-cpu 176 mls qos trust 167 mls qos wrr-weight 201 mru 86 N ntpdate interval 34 ntpdate oneshot 34 ntpdate server 33 P password 23 ping 63 ping6 70 police single-rate (ポリシーマップ クラスモード) 190 police single-rate ( 集 約 ポリサーモード) 194 police twin-rate (ポリシーマップ クラスモード) 191 police twin-rate ( 集 約 ポリサーモード) 195 police-aggregate 198 policy-map 168 port-channel load-balance 102 power efficient-ethernet auto 87 private-vlan 108 private-vlan association 109 R region 131 reload 51 remark-map (ポリシーマップ クラスモード) 192 remark-map ( 集 約 ポリサーモード) 196 revision 131 S save logging 41 service http-proxy 75 service http-server 74 service password-encryption 24 service password-forget 24 service telnet-client 73 service telnet-server 72 service terminal-length 38 service-policy 169 set cos 188 set cos-queue 200 set ip-dscp 189 set ip-dscp-queue 200 set ip-precedence 189 show access-group 166 show access-list 166 show aggregate-police 197 show arp 62 show boot 29 show class-map 182 show clock 33 show ddm status 94 show dhcp lease 59 show dipsw 53 show eee capabilities interface 87 show eee status interface 88 show environment 31 show errdisable 106 show etherchannel 98 show etherchannel status 102 show firmware-update 50 show flowcontrol 204 show frame-counter 93 show http-proxy 76 show http-server 74 show igmp snooping groups 147 show igmp snooping interface 148 show igmp snooping mrouter 147 show interface 90 show interface switchport info 92 show inventory 30 show ip access-list (Extended) 164 show ip access-list (Standard) 164 show ip domain-list 55 show ip domain-name 55 show ip interface 57 show ip name-server 56 show ip route 60 show ip route database 61 show ip route summary 61 show ipv6 access-list 165 show ipv6 interface 66 show ipv6 neighbors 69 show ipv6 route 67 show ipv6 route database 68 show ipv6 route summary 68 show l2ms 45 show lacp sys-id 100 show lacp-counter 101 show led-mode 53 show line 37 show logging 42 show loop-detect 138 show mac access-list 165 show mac-address-table 141 show mirror 90 show mld snooping groups 153

209 show mld snooping interface 153 show mld snooping mrouter 152 show mls qos 170 show mls qos interface 170 show mls qos map-status 173 show mls qos metering-counters 199 show mls qos queue-counters 172 show ntpdate 35 show policy-map 172 show qos-access-list 187 show running-config 26 show snmp community 83 show snmp group 84 show snmp user 84 show snmp view 83 show spanning-tree 125 show spanning-tree mst 134 show spanning-tree mst config 133 show spanning-tree mst instance 135 show spanning-tree statistics 127 show startup-config 27 show static-channel-group 96 show storm-control 206 show tech-support 31 show telnet-server 72 show version 30 show vlan 117 show vlan access-map 119 show vlan filter 119 show vlan private-vlan 118 shutdown 85 slave-watch down-count 43 slave-watch interval 43 snapshot delete 48 snapshot enable 47 snapshot save 48 snapshot trap device 48 snmp-server community 79 snmp-server contact 79 snmp-server enable trap 78 snmp-server group 81 snmp-server host 77 snmp-server location 79 snmp-server user 82 snmp-server view 80 spanning-tree 121 spanning-tree bpdu-filter 122 spanning-tree bpdu-guard 123 spanning-tree edgeport 125 spanning-tree forward-time 120 spanning-tree instance 131 spanning-tree instance path-cost 133 spanning-tree instance priority 132 spanning-tree link-type 122 spanning-tree max-age 120 spanning-tree mst configuration 129 spanning-tree path-cost 123 spanning-tree priority (インターフェースモード) 124 spanning-tree priority (グローバルコンフィグレーションモード) 121 spanning-tree shutdown 119 speed-duplex 86 static-channel-group 95 storm-control 205 switchport access vlan 112 switchport mode access 111 switchport mode private-vlan 115 switchport mode trunk 112 switchport private-vlan host-association 115 switchport private-vlan mapping 116 switchport trunk allowed vlan 113 switchport trunk native vlan 114 T telnet 73 telnet-server interface 72 terminal length 37 tftp-server interface 74 traffic-shape queue rate 202 traffic-shape rate 202 V vlan 107 vlan access-map 110 vlan database 107 vlan filter 111 W wireless-device-watch interval 47 write 25 コマンドリファレンス 索 引 209

SWX2300 コマンドリファレンス

SWX2300 コマンドリファレンス ヤマハインテリジェント L2 スイッチ SWX2300 シリーズコマンドリファレンス Rev.2.00.14 Yamaha Corporation 2018 年 3 月第 6 版 2 コマンドリファレンス 目次 目次 序文 : はじめに...11 第 1 章 : コマンドリファレンスの見方...12 1.1 対応するプログラムのリビジョン...12 1.2 コマンドリファレンスの見方...12 1.3

More information

SWX2310P コマンドリファレンス

SWX2310P コマンドリファレンス ヤマハ L2 スイッチ インテリジェント L2 PoE SWX2310P シリーズ コマンドリファレンス Rev.2.02.11 Yamaha Corporation 2018 年 10 月第 4 版 2 コマンドリファレンス 目次 目次 序文 : はじめに...12 第 1 章 : コマンドリファレンスの見方...13 1.1 対応するプログラムのリビジョン...13 1.2 コマンドリファレンスの見方...13

More information

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X BizBox Switch SWX2300-24G Rev.2.00.14( メーカー Rev.2.00.13 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev.2.00.10 からの変更点 機能追加 [1] IEEE802.1X 認証機能 MAC 認証機能に対応した http://www.rtpro.yamaha.co.jp/sw/docs/swx2300/rev_2_00_13/lan_sfp/auth.html?

More information

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以

More information

購買ポータルサイトyOASIS簡易説明書 b

購買ポータルサイトyOASIS簡易説明書 b 購 買 ポータルサイト yoasis 簡 易 説 明 書 横 河 電 機 株 式 会 社 本 書 は 購 買 ポータルサイト yoasis の 簡 易 的 な 基 本 操 作 について 記 載 してあります 詳 細 な 操 作 方 法 については 別 冊 の 購 買 ポータルサイト yoasis 操 作 説 明 書 をご 覧 下 さい 本 書 の 内 容 は 性 能 / 機 能 の 向 上 などにより

More information

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編 POWER EGG V2.0 ユーザーズマニュアル ファイル 管 理 編 Copyright 2009 D-CIRCLE,INC. All Rights Reserved 2009.4 はじめに 本 書 では POWER EGG 利 用 者 向 けに 以 下 の POWER EGG のファイル 管 理 機 能 に 関 する 操 作 を 説 明 しま す なお 当 マニュアルでは ファイル 管 理 機

More information

CSV_Backup_Guide

CSV_Backup_Guide ActiveImage Protector による クラスター 共 有 ボリュームのバックアップ 運 用 ガイド 第 5 版 - 2015 年 4 月 20 日 Copyright NetJapan, Inc. All Rights Reserved. 無 断 複 写 転 載 を 禁 止 します 本 ソフトウェアと 付 属 ドキュメントは 株 式 会 社 ネットジャパンに 所 有 権 および 著 作

More information

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc 1/5ページ プレポスト LAN/WANの 構 築 実 習 実 践 トレーニング (Cisco 編 ) 受 講 日 程 受 講 番 号 氏 名 1 show running-configコマンドが 実 行 できるコンフィグレーションモードとして 適 切 なものを 選 びなさい 1. ルータコンフィグモード 2. ユーザーEXECモード 3. 特 権 EXECモード 4. グローバルコンフィグレーションモード

More information

SWX2210 コマンドリファレンス

SWX2210 コマンドリファレンス ヤマハスマート L2 スイッチ SWX2210 シリーズコマンドリファレンス Rev.1.02.01 Yamaha Corporation 2018 年 10 月第 1 版 2 コマンドリファレンス 目次 目次 序文 : はじめに...7 第 1 章 : コマンドリファレンスの見方...8 1.1 対応するプログラムのリビジョン...8 1.2 コマンドリファレンスの見方...8 1.3 インターフェース名について...8

More information

<4D6963726F736F667420576F7264202D20457863656C97F195CF8AB72091808DEC90E096BE8F912091E6312E313294C52E646F63>

<4D6963726F736F667420576F7264202D20457863656C97F195CF8AB72091808DEC90E096BE8F912091E6312E313294C52E646F63> Excel 列 変 換 Ver.1.0.3 操 作 説 明 書 第 1.1 版 Copyright (C) 2008 株 式 会 社 恒 河 沙 変 更 履 歴 版 作 成 日 作 成 者 主 な 変 更 点 第 1.0 版 2008/10/29 ( 株 ) 恒 河 沙 東 野 貴 行 新 規 作 成 第 1.1 版 2008/11/04 ( 株 ) 恒 河 沙 東 野 貴 行 - 2 - 目 次

More information

目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7.

目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7. Web メール 操 作 説 明 書 京 都 与 謝 野 町 有 線 テレビ 0 目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7. メール 一 覧 画 面...

More information

ファイルサーバー(NFS) 構築ガイド

ファイルサーバー(NFS) 構築ガイド CLUSTERPRO D for Linux ファイルサーバー(NFS) 構 築 ガイド 改 版 履 歴 版 数 改 版 日 付 内 容 1 2016/04/20 新 規 作 成 i 目 次 第 1 章 はじめに... 1 1.1 対 象 読 者 と 目 的...2 1.2 適 用 範 囲...2 1.3 表 記 規 則...2 1.4 免 責 事 項...2 1.5 商 標 情 報...3 1.6

More information

R4財務対応障害一覧

R4財務対応障害一覧 1 仕 訳 入 力 仕 訳 入 力 時 摘 要 欄 で. + Enter を 押 すと アプリケーションでエラーが 発 生 しまインデックスが 配 列 の 境 界 外 です が 出 る 場 合 がある 問 題 に 対 応 しま 2 仕 訳 入 力 仕 訳 入 力 主 科 目 と 補 助 科 目 を 固 定 にすると2 行 目 以 降 の 補 助 科 目 コピーが 動 作 しない 問 題 に 対 応

More information

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス / CTU 端 末 型 接 続 設 定 例 H19 年 10 月 端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス 172.25.1.1/32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス 172.25.1.2/32 172.25.1.1 172.25.1.2 192.168.24.1

More information

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10 2 科 学 研 究 費 助 成 事 業 のトップページ 画 面 が 表 示 されます [ 研 究 者 ログイン]をクリック します 掲 載 している 画 面 は 例 示 です 随 時 変 更 されます 3 科 研 費 電 子 申 請 システムの 応 募 者 ログイン 画 面 が 表 示 されます e-rad の ID パ ス ワード を 入 力 し [ログイン]をクリックします 9 4 応 募 者

More information

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド 本 書 では 管 理 者 向 けに MetaMoJi ClassRoom/ゼミナールで 年 度 更 新 を 実 施 する 手 順 について 説 明 して います 管 理 者 ガイドと 合 わせてご 覧 ください Excelは 米 国 Microsoft Corporationの 米 国 およびその 他 の 国 における 登 録 商 標 または 商 標 です Apache OpenOffice Apache

More information

目 次 目 次 1 ログイン ログアウト...1 1.1 ログインする...1 ログイン 画 面 が 表 示 されないときは?... 1 初 めてログインするときのパスワードは?... 2 初 期 パスワードを 忘 れてしまったときは?... 2 変 更 したパスワードを 忘 れてしまったときは?.

目 次 目 次 1 ログイン ログアウト...1 1.1 ログインする...1 ログイン 画 面 が 表 示 されないときは?... 1 初 めてログインするときのパスワードは?... 2 初 期 パスワードを 忘 れてしまったときは?... 2 変 更 したパスワードを 忘 れてしまったときは?. よこしん 外 為 インターネットバンキング 基 本 操 作 編 最 終 更 新 日 :2014 年 12 月 25 日 目 次 目 次 1 ログイン ログアウト...1 1.1 ログインする...1 ログイン 画 面 が 表 示 されないときは?... 1 初 めてログインするときのパスワードは?... 2 初 期 パスワードを 忘 れてしまったときは?... 2 変 更 したパスワードを 忘 れてしまったときは?...

More information

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン 2014 年 1 月 7 日 治 験 依 頼 者 各 位 新 潟 市 民 病 院 治 験 管 理 室 Excel 形 式 の 電 子 プロトコール 提 出 の 御 依 頼 当 院 では 効 率 的 で 正 確 な 治 験 の 実 施 のため 電 子 カルテ 内 に 専 用 の Excel 形 式 による 電 子 プロトコールを 導 入 しております つきましては 治 験 依 頼 の 際 に 下 記

More information

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_20140502

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_20140502 セキュアカメラクラウドサービス リモート 接 続 設 定 順 書 Windows 8 版 Ver1.0 株 式 会 社 NTTPC コミュニケーションズ Copyright 2014 NTT PC Communications Incorporated, All Rights Reserved. 次 1. はじめに... 2 2. 実 施 前 ご 確 認 事 項... 2 3. VPN 接 続 設

More information

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合 TIPS 目 次 TIPS 項 目 棚 割 りを 開 始 するまで 商 品 画 像 の 追 加 方 法 商 品 情 報 の 一 括 更 新 登 録 方 法 棚 割 情 報 の 連 携 方 法 小 売 様 棚 割 ソフトとの 棚 割 情 報 連 携 について 他 棚 割 ソフトとの 棚 割 情 報 連 携 について 棚 割 情 報 のExcel 取 込 について 棚 板 設 定 の 詳 細 商 品 設

More information

Microsoft PowerPoint - c3_op-manual.pdf

Microsoft PowerPoint - c3_op-manual.pdf 研 究 者 学 術 情 報 データベース 操 作 説 明 -- - 研 究 者 DBのログイン 画 面 へのアクセス 手 順 () 立 命 館 大 学 トップページ http://www.ritsumei.jp/index_j.html 研 究 産 学 官 連 携 ページ http://www.ritsumei.ac.jp/research/ 研 究 産 学 官 連 携 をクリック 研 究 産 学

More information

V-CUBE One

V-CUBE One V-CUBE One Office 365 連 携 マニュアル ブイキューブ 2016/06/03 この 文 書 は V-CUBE One の Office 365 連 携 用 ご 利 用 マニュアルです 更 新 履 歴 更 新 日 内 容 2016/02/09 新 規 作 成 2016/03/11 Office 365 ID を 既 存 の One 利 用 者 と 紐 付 ける 機 能 に 関 する

More information

ユーザーガイド

ユーザーガイド 印 刷 の 管 理 バージョン 1.1 ユーザーガイド 2016 年 7 月 www.lexmark.com 内 容 2 内 容 変 更 履 歴... 3 概 要... 4 アプリケーションを 使 用 する... 5 アプリケーションへのアクセス... 5 アプリケーションを 管 理 する... 5 問 題 に 対 処 する... 7 アプリケーションが 適 切 にロードできない...7 アプリケーションにログインできない...

More information

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで C.1 共 有 フォルダ 接 続 操 作 の 概 要 C.2 Windows から 接 続 操 作 する C.3 Mac OS X から 接 続 操 作 する 67 C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり

More information

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev:2016-01-00 商 標 類 Windows Office Excel

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev:2016-01-00 商 標 類 Windows Office Excel 広 域 機 関 システム 操 作 マニュアル 共 通 2016-01-00 前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev:2016-01-00 商 標 類 Windows Office Excel Word Internet

More information

目 次 1 改 訂 履 歴... 3 2 はじめに... 4 3 L2 ACL 基 本 設 定... 5 3.1 L2 ACL の 作 成... 5 3.2 L2 ACL のインタフェースまたは VLAN への 適 用... 5 3.3 L2 ACL の 設 定 の 確 認... 5 4 L3 AC

目 次 1 改 訂 履 歴... 3 2 はじめに... 4 3 L2 ACL 基 本 設 定... 5 3.1 L2 ACL の 作 成... 5 3.2 L2 ACL のインタフェースまたは VLAN への 適 用... 5 3.3 L2 ACL の 設 定 の 確 認... 5 4 L3 AC QuantaMesh ACL 基 本 設 定 Ver. 1.00 2 0 1 4 年 1 0 月 1 6 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部 目 次 1 改 訂 履 歴... 3 2 はじめに... 4 3 L2 ACL 基 本 設 定... 5 3.1 L2 ACL の 作 成... 5 3.2 L2 ACL

More information

WATCH LOGGER

WATCH LOGGER WATCH LOGGER 取 扱 説 明 書 Ver1.0.10 ハル エンジニアリング 株 式 会 社 2016/05/26 目 次 1. はじめに... 3 1.1. 履 歴... 3 2. アプリケーション 起 動 準 備... 4 2.1. NFC の 準 備 (スマートフォンの 場 合 )... 4 2.2. NFC の 準 備 (タブレットの 場 合 )... 4 2.3. アプリケーション

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

目 次 機 能 -------------------- 3 運 用 上 の 注 意 -------------------- 4 処 理 手 順 -------------------- 5 画 面 説 明 ログイン -------------------- 6 直 送 先 選 択 1 -----

目 次 機 能 -------------------- 3 運 用 上 の 注 意 -------------------- 4 処 理 手 順 -------------------- 5 画 面 説 明 ログイン -------------------- 6 直 送 先 選 択 1 ----- DONKEL order system 御 利 用 ガイド お 得 意 様 : 様 電 話 : ご 担 当 者 様 : お 得 意 様 ID: パスワード: * 変 更 希 望 の 方 はP4をご 覧 ください ドンケル 株 式 会 社 目 次 機 能 -------------------- 3 運 用 上 の 注 意 -------------------- 4 処 理 手 順 --------------------

More information

目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3

目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3 IT s class. 学 生 操 作 マニュアル 明 治 学 院 大 学 情 報 センター 目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3 レポート

More information

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

AGT10 ( Android(TM) 4.1) ファームウェア更新方法 AGT10( Android 4.1 )ファームウェア 更 新 方 法 2014 年 2 月 25 日 日 本 電 気 株 式 会 社 1 対 象 製 品 型 番 無 線 LAN モデル N8730-41104W (AGT10-W1), N8730-41104B (AGT10-B1) N8730-41105W (AGT10-W1), N8730-41105B (AGT10-B1) 3G モデル N8730-41106S1

More information

RTX830 取扱説明書

RTX830 取扱説明書 RTX830 JA 1 2 3 4 5 6 7 8 9 10 11 external-memory performance-test go 12 13 show config 14 15 16 17 18 19 20 save 21 22 23 24 25 26 27 save RTX830 BootROM Ver. 1.00 Copyright (c) 2017 Yamaha Corporation.

More information

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方 http://hel

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方 http://hel 本 書 は 大 切 に 保 管 ください LINE 設 定 マニュアル LINEバージョン 5.0.4 第 1 版 もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方 http://help.line.me/line/?lang=ja

More information

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定... 6. ログイン... 6. ローカル 側 インターフェース 設 定... 6. GUI 言 語 設 定... 7.. GUI ログイン... 7.. 日 本 語

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定... 6. ログイン... 6. ローカル 側 インターフェース 設 定... 6. GUI 言 語 設 定... 7.. GUI ログイン... 7.. 日 本 語 FortiOS v5. 基 本 設 定 手 順 書 Ver..0 承 認 確 認 担 当 0 5 年 月 7 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部 FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定... 6. ログイン... 6.

More information

DN6(R04).vin

DN6(R04).vin page 1 / 2 DataNature6(R04)リリースノート 新 機 能 機 能 改 良 (1) 期 間 項 目 への 締 め 日 の 反 映 年 度 上 期 / 下 期 四 半 期 において 設 定 した 締 め 日 を 反 映 させるかどうかの 設 定 を 追 加 (2) 週 の 設 定 方 法 の 追 加 日 付 から 期 間 の 設 定 で 週 を 追 加 する 場 合 に 週 の"

More information

スライド 1

スライド 1 Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/

More information

1. 目 次 1 目 次 7 会 員 検 索 申 込 2 ログイン 方 法 ( 初 回 ) 8 活 動 状 況 ( 申 込 申 受 お 見 合 い 管 理 ) 3 ログイン 方 法 (2 回 目 以 降 ) 9 活 動 状 況 ( 不 成 立 履 歴 削 除 ) 4 パスワードを 忘 れた 時 は

1. 目 次 1 目 次 7 会 員 検 索 申 込 2 ログイン 方 法 ( 初 回 ) 8 活 動 状 況 ( 申 込 申 受 お 見 合 い 管 理 ) 3 ログイン 方 法 (2 回 目 以 降 ) 9 活 動 状 況 ( 不 成 立 履 歴 削 除 ) 4 パスワードを 忘 れた 時 は IBJシステム 会 員 様 PC 画 面 概 要 書 2015.7 1. 目 次 1 目 次 7 会 員 検 索 申 込 2 ログイン 方 法 ( 初 回 ) 8 活 動 状 況 ( 申 込 申 受 お 見 合 い 管 理 ) 3 ログイン 方 法 (2 回 目 以 降 ) 9 活 動 状 況 ( 不 成 立 履 歴 削 除 ) 4 パスワードを 忘 れた 時 は 10 連 絡 ボックス 5 ログイン

More information

1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた 以 下 の 税 関 手 続 き( 以 下 輸 出 申 告 等

1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた 以 下 の 税 関 手 続 き( 以 下 輸 出 申 告 等 3012. 許 可 承 認 等 情 報 登 録 ( 輸 出 通 関 ) 業 務 コード 業 務 名 A 許 可 承 認 等 情 報 登 録 ( 輸 出 通 関 ) 1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた

More information

Windows 7ファイル送信方法 SMB編

Windows 7ファイル送信方法 SMB編 プッシュスキャン ~ Windows 7 編 ~ プッシュスキャン ~SMB 送 信 設 定 の 概 略 ~...2 作 業 1 PC 側 送 信 先 共 有 フォルダーの 設 定...3 1-1 ユーザーアカウントの 作 成 4 1-2 共 有 フォルダーの 作 成 8 作 業 2 imagerunner 側 の 送 信 設 定... 13 設 定 方 法 1 リモート UI から 宛 先 の 登

More information

<82C582F182B382A2322E3594C5837D836A83858341838B2E786C73>

<82C582F182B382A2322E3594C5837D836A83858341838B2E786C73> 機 能 追 加 一 覧 項 番 機 能 名 機 能 概 要 1 複 数 発 生 記 録 請 求 ( 画 面 入 力 ) 機 能 企 業 ユーザによる 発 生 記 録 について 発 生 記 録 メニュー 画 面 や 取 引 先 グ ループ 選 択 画 面 過 去 請 求 データからの 再 利 用 等 から 複 数 債 権 の 仮 登 録 情 報 を 入 力 し 一 度 に 大 量 の 発 生 記 録

More information

POWER EGG V2.01 ユーザーズマニュアル グループウェア編

POWER EGG V2.01 ユーザーズマニュアル グループウェア編 POWER EGG V2.0 ユーザーズマニュアル グループウェア 編 Copyright 2009 D-CIRCLE,INC. All Rights Reserved 2009.4 はじめに 本 書 では POWER EGG 利 用 者 向 けに POWER EGG のグループウェア 機 能 に 関 する 操 作 を します 当 マニュアルでは グループウェア 機 能 に 関 する のみ 行 います

More information

<4D6963726F736F667420576F7264202D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A83858341838B8169342E33566572816A2E646F63>

<4D6963726F736F667420576F7264202D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A83858341838B8169342E33566572816A2E646F63> 商 品 管 理 商 品 管 理 を 行 うためのメニューです 4.1 商 品 管 理 のサイドメニュー 商 品 管 理 には 以 下 のサイドメニューがあります 商 品 一 覧 登 録 済 みの 商 品 の 一 覧 を 表 示 します 既 に 登 録 済 みの 商 品 の 検 索 検 索 した 商 品 を 編 集 する 際 に 使 用 します 新 規 作 成 商 品 を 新 規 登 録 する 画 面

More information

G-Web操作マニュアル

G-Web操作マニュアル G-Web 地 盤 調 査 システム 操 作 マニュアル 目 次 1.G-Web 調 査 システムにログインする... 3 2. 調 査 データを 検 索 表 示 する... 4 3. 調 査 予 定 を 登 録 修 正 する... 7 4. 調 査 情 報 に 認 証 設 定 を 行 う... 9 5. 調 査 測 点 情 報 の 編 集 確 認 する... 10 6. 調 査 画 像 データの

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

タック 健 診 Web ソリューション 団 体 利 用 者 向 け ユーザマニュアル 2016/1/22 Ver. 1.00 目 次 1. はじめに... 1 2. 動 作 環 境... 1 3. ログイン... 2 3.1. 団 体 ログイン... 2 3.2. 利 用 者 ログイン... 3 3.3. マイページ... 4 4. 新 規 予 約... 5 4.1. コース 条 件 の 選 択

More information

WebCaster600MNファームウェアバージョンアップ手順 (Macintosh編)

WebCaster600MNファームウェアバージョンアップ手順 (Macintosh編) ADSL ファームウェアバージョンアップ 手 順 書 (Macintosh 編 ) ファームウェアバージョンアップを 行 う 前 に 本 書 をよくお 読 みのうえ 内 容 を 理 解 してからバージョンアップを 行 ってください はじめに 本 書 では Web Caster 600MN のファームウェアバージョンアップ 手 順 について 説 明 します ファームウェアバージョンアップ 手 順 WebCaster600MN

More information

目 次 1. ログイン ログアウト... 4 1.1 ログイン... 4 1.2 ログアウト... 6 1.3 セッション 切 れ... 7 2. マイページ... 8 2.1 マイページの 見 方... 8 2.2 最 近 の 更 新... 9 3. マイキャビ... 11 3.1 マイキャビの

目 次 1. ログイン ログアウト... 4 1.1 ログイン... 4 1.2 ログアウト... 6 1.3 セッション 切 れ... 7 2. マイページ... 8 2.1 マイページの 見 方... 8 2.2 最 近 の 更 新... 9 3. マイキャビ... 11 3.1 マイキャビの マイキャビ Powered By SmartDocs TM web 版 ユーザーマニュアル 2012/12/12 ニフティ 株 式 会 社 1 / 36 目 次 1. ログイン ログアウト... 4 1.1 ログイン... 4 1.2 ログアウト... 6 1.3 セッション 切 れ... 7 2. マイページ... 8 2.1 マイページの 見 方... 8 2.2 最 近 の 更 新... 9

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル 追 加 マニュアル 給 料 らくだ 7.5 (Rev.5.10) かるがるできる 給 料 5.5 (Rev.5.10) MNL151201N-K マイナンバーモードについて 本 製 品 は マイナンバー 事 務 のうち 保 管 利 用 廃 棄 安 全 管 理 措 置 について 支 援 する 機 能 を 搭 載 しています マイナンバー 事 務 に 関 する 支 援 機 能 を 利 用 できる 状 態

More information

別冊資料-11

別冊資料-11 一 般 競 争 入 札 方 式 工 事 希 望 型 競 争 入 札 方 式 における 技 術 資 料 入 力 システムの 利 用 方 法 について Rev 8.0( 平 成 28 年 3 月 ) 国 土 交 通 省 中 国 地 方 整 備 局 - 目 次 - 1. はじめに... 1 2. 利 用 環 境 及 び 注 意 事 項... 1 3. 入 力 手 順 について... 2 3.1. 技 術

More information

<4D6963726F736F667420576F7264202D20817982B382F182AC82F18A4F88D75765628354815B83728358817A82B297989770837D836A83858341838B5F8F898AFA90DD92E85F2057696E646F7773389770566572312E302E646F6378>

<4D6963726F736F667420576F7264202D20817982B382F182AC82F18A4F88D75765628354815B83728358817A82B297989770837D836A83858341838B5F8F898AFA90DD92E85F2057696E646F7773389770566572312E302E646F6378> さんぎん 外 為 Web サービス ご 利 用 マニュアル 初 期 設 定 編 Ver.1.0 ( ) 2015 年 5 月 21 日 - 1 - 目 次 1.1 本 マニュアルで 記 載 する 内 容... 4 1.2 システム 要 件... 4 1.2.1 対 応 OS(オペレーティングシステム) 要 件... 4 1.2.2 対 応 Web ブラウザ 要 件... 6 1.2.3 ディスプレイ

More information

WEBメールシステム 操作手順書

WEBメールシステム 操作手順書 ひ む か ネ ッ ト WEB メールシステム 操 作 手 順 書 目 次 認 証 画 面 を 表 示 する 認 証 画 面 を 表 示 する 3 ID パスワードの 入 力 3 パスワードを 忘 れてしまった 場 合 の 認 証 方 法 4 メール 送 受 信 メールを 受 信 する 5 メールを 送 信 する 5 メールを 確 認 する メールを 全 選 択 する 7 メールを 削 除 する 7

More information

マスタの 登 録 処 理 月 の 登 録 勤 怠 管 理 対 象 となる 処 理 月 を 設 定 します 1つのエクセルのファイル(ブック)で1ヵ 月 分 の 勤 怠 管 理 ができます 初 めてご 使 用 になる 場 合! 本 エクセルを 初 めてご 使 用 になる 場 合 は 処 理 月 を 設

マスタの 登 録 処 理 月 の 登 録 勤 怠 管 理 対 象 となる 処 理 月 を 設 定 します 1つのエクセルのファイル(ブック)で1ヵ 月 分 の 勤 怠 管 理 ができます 初 めてご 使 用 になる 場 合! 本 エクセルを 初 めてご 使 用 になる 場 合 は 処 理 月 を 設 タイムカード for Z170 操 作 説 明 目 次 タイムカードforZ170 について マスタの 登 録 処 理 月 の 登 録 勤 務 形 態 の 登 録 社 員 マスタの 登 録 データの 管 理 タイムレコーダとの 連 携 タイムカード 月 次 集 計 マスタ 未 登 録 データ 使 用 許 諾 条 件 および 著 作 権 タイムカードforZ170 について ソフト 名 タイムカード

More information