FITELnet F60コマンドリファレンス 表示コマンド編
|
|
|
- るるみ かに
- 9 years ago
- Views:
Transcription
1 ギガビットイーサネット 対 応 IPsec ルータ コマンドリファレンス FITELnet F60 ( 情 報 表 示 コマンド 編 )
2 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 目 次 装 置 の 情 報... 8 現 在 時 刻 の 確 認... 8 装 置 のバージョン 情 報... 9 起 動 時 間 の 確 認 alias 設 定 の 確 認 装 置 の 再 起 動 に 関 する 情 報 コマンドの 実 行 履 歴 CPU 負 荷 率 の 情 報 メモリ 状 況 の 表 示 装 置 内 温 度 の 情 報 TELNET サーバ 機 能 データ 通 信 端 末 の 状 態 表 示 データ 通 信 端 末 のモデム 情 報 USB Ethernet ポートデバイスの 情 報 USB ファイルシステムの 状 態 表 示 装 置 のリソース 情 報 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 無 線 LAN アクセスポイントに 関 する 情 報 Ethernet 接 続 の 統 計 情 報 無 線 LAN アクセスポイントモジュールのインタフェース 情 報 VAP 毎 の 情 報 ステーションの 情 報 Web 設 定 情 報 インタフェースの 情 報 LAN インタフェースの 情 報 EWAN インタフェースの 情 報 PPPoE インタフェースの 情 報 モデムインタフェースの 情 報 ダイヤラーインタフェースの 情 報 USB-Ethernet インタフェースの 情 報 ループバックインタフェースの 情 報 IPsec インタフェースの 情 報 トンネルインタフェースの 情 報 NULL インタフェースに 関 する 情 報 VLAN インタフェースに 関 する 情 報 BVI インタフェースの 情 報 ポート 情 報 ポート 統 計 情 報 ポートメンバーシップ 情 報 インターナルブリッジの 情 報 インターナルブリッジの MAC アドレステーブル 情 報 IPv6 ルーティングの 情 報 LAN インタフェースの 情 報 PPPoE インタフェースの 情 報
3 目 次 EWAN インタフェースの 情 報 トンネルイタフェースの 情 報 ループバックインタフェースの 情 報 VLAN インタフェースの 情 報 送 信 する RA の 情 報 近 隣 の 情 報 設 定 しているプレフィックスリストの 情 報 ルーティング 情 報 ルーティングプロトコルの 情 報 RIPng の 送 受 信 情 報 BGP の IPv6 経 路 情 報 BGP ピアに 関 する 表 示 BGP ピアの 簡 易 表 示 ネットワーク 上 の IPv6 ルータの 情 報 学 習 フィルタの 情 報 IPv6 に 関 する 統 計 情 報 監 視 先 データベースの 統 計 情 報 アドレスプールの 状 態 表 示 アドレスプールの 統 計 情 報 削 除 処 理 中 プレフィックス 情 報 グループアドレスの 情 報 インタフェース 毎 の MLD 情 報 MLD パケットの 統 計 情 報 中 継 テーブルの 情 報 fqdn-list のキャッシュ 情 報 IPv4 ルーティングの 情 報 LAN インタフェースの 情 報 PPPoE インタフェースの 情 報 EWAN インタフェースの 情 報 ダイヤラーインタフェースの 情 報 USB-Ethernet インタフェースの 情 報 ループバックインタフェースの 情 報 IPsec インタフェースの 情 報 トンネルイタフェースの 情 報 NULL インタフェースの 情 報 VLAN インタフェースの 情 報 BVI インタフェースの 情 報 ルーティング 情 報 ARP の 情 報 LAN スイッチの 学 習 テーブル 情 報 ルーティングプロトコルの 情 報 RIP の 送 受 信 情 報 OSPF 基 本 情 報 インタフェース 毎 の OSPF 情 報 リンクステートデータベースの 情 報 ASBR(AS-Boundary Router)のリンクステート 情 報 AS-External のリンクステート 情 報 タイムアウトした LSA の 情 報 ネットワークリンクの 情 報
4 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ルータリンクの 情 報 本 装 置 が 生 成 した LSA 情 報 サマリリンクの 情 報 NSSA-External リンクの 表 示 データベースの 統 計 情 報 OSPF ネイバの 情 報 OSPF ネイバ 情 報 の 詳 細 表 示 全 ての OSPF ネイバ 情 報 OSPF で 学 習 した 経 路 情 報 仮 想 リンクの 情 報 BGP の IPv4 経 路 情 報 コミュニティ 属 性 に 関 する 表 示 BGP ピアに 関 する 表 示 AS パス 情 報 BGP スキャンステータスの 情 報 BGP ピアの 簡 易 表 示 リゾルバ 情 報 fqdn-list のキャッシュ 情 報 学 習 フィルタリングの 情 報 IPv4 に 関 する 統 計 情 報 DHCP クライアントの 動 作 状 況 監 視 先 データベースの 統 計 情 報 グループアドレス 情 報 の 表 示 グループエントリ 情 報 の 表 示 インタフェースの IGMP 情 報 IGMP パケットの 統 計 情 報 (S,G)エントリの 登 録 情 報 IPsec に 関 する 情 報 Phase1 SA の 情 報 Phase2 SA の 情 報 Phase1 のポリシー 情 報 IKE-SA の 情 報 CHILD SA の 情 報 IKE-SA のポリシー 情 報 VPN セレクタの 設 定 情 報 セレクタの 設 定 情 報 IPsec 統 計 情 報 IPsec に 関 するログ 情 報 IPsec 負 荷 分 散 情 報 IPsec ログに 関 する 情 報 IPsec 冗 長 に 関 する 情 報 電 子 証 明 書 の 情 報 RSA 公 開 鍵 情 報 マルチポイント SA の 情 報 Layer2 中 継 機 能 に 関 する 情 報 L2TP/PPP により 払 い 出 す IP アドレスの 情 報 L2TP の 状 態 表 示 L2TPv2 トンネル 情 報
5 目 次 L2TPv2 セッション 情 報 L2TPv2 メッセージの 統 計 情 報 L2TPv2 コネクション 制 御 メッセージの 統 計 情 報 L2TPv2 セッション 制 御 メッセージの 統 計 情 報 L2TPv2-PPP のユーザ 情 報 NAT 機 能 に 関 する 情 報 NAT 変 換 テーブルの 情 報 DHCP サーバ 機 能 に 関 する 情 報 DHCP サーバ 機 能 で 割 り 当 てるアドレスの 情 報 DHCP リレーエージェント 機 能 に 関 する 情 報 DHCP リレーエージェント 機 能 での 廃 棄 パケット 情 報 DHCP リレーエージェント 機 能 の 各 種 統 計 情 報 DHCPv6 サーバ 機 能 に 関 する 情 報 DHCPv6 サーバの 状 態 表 示 DHCPv6 サーバの 統 計 情 報 表 示 DHCPv6 クライアント 機 能 に 関 する 情 報 DHCPv6 クライアント 機 能 の 状 況 DHCPv6 クライアント 機 能 の 統 計 情 報 簡 易 DNS 機 能 に 関 する 情 報 簡 易 DNS 機 能 に 関 する 情 報 ダイナミック DNS 機 能 に 関 する 情 報 ダイナミック DNS クライアント 情 報 登 録 要 求 メッセージ 情 報 簡 易 ファイアウォールに 関 する 情 報 不 正 アクセスに 関 する 情 報 アクセスリスト 設 定 の 確 認 MAC アクセスリスト 設 定 の 確 認 MAC アクセスリストの 統 計 情 報 MAC フィルター 情 報 の 表 示 MAC フィルター 情 報 の 統 計 情 報 RADIUS 情 報 の 表 示 学 習 フィルタリングの 情 報 (IPv6) 学 習 フィルタリングの 情 報 (IPv4) 冗 長 機 能 に 関 する 情 報 イベントクラスに 関 する 情 報 イベントアクションに 関 する 情 報 イベントマップに 関 する 情 報 ICMP クラスに 関 する 情 報 QoS/CoS 機 能 に 関 する 情 報 アクションマップの 統 計 情 報 クラスマップに 関 する 情 報
6 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 キューの 統 計 情 報 インタフェース 毎 の 統 計 情 報 VRRP 機 能 に 関 する 情 報 VRRP 機 能 に 関 する 情 報 UPnP 機 能 に 関 する 情 報 UPnP の 動 作 状 況 に 関 する 情 報 UPnP の 統 計 情 報 UPnP のイベント 受 信 者 に 関 する 情 報 UPnP のポートマッピングに 関 する 情 報 障 害 監 視 / 通 知 機 能 に 関 する 情 報 エラーログ 情 報 重 度 障 害 情 報 回 線 その 他 のログ 情 報 フィルタリングログ 情 報 電 子 メールによる 障 害 通 知 機 能 に 関 する 情 報 自 律 監 視 機 能 に 関 する 情 報 SNTP/NTP に 関 する 情 報 SNTP クライアントの 状 態 表 示 NTP サーバステータスの 表 示 統 計 情 報 の 表 示 SSH サーバ 機 能 に 関 する 情 報 固 有 鍵 (ホスト 鍵 )の 確 認 に 関 する 情 報 SSH の 設 定 状 態 に 関 する 情 報 SSH コネクションの 状 態 に 関 する 情 報 遠 隔 保 守 支 援 機 能 に 関 する 情 報 遠 隔 保 守 支 援 機 能 の 状 態 リミッタに 関 する 情 報 現 在 のパケット 数 リミッタの 状 況 パケット 数 リミッタ 作 動 の 履 歴 累 積 許 容 時 間 リミッタの 状 況 累 積 許 容 時 間 リミッタの 作 動 履 歴 ファームウェアに 関 する 情 報 ファームウェアファイルの 確 認 設 定 内 容 に 関 する 情 報 現 在 動 作 中 の 設 定 確 認 編 集 中 の 設 定 情 報 次 回 起 動 設 定 の 確 認 設 定 ファイルの 情 報 タスクトレースに 関 する 情 報 設 定 されているタスクトレースの 種 類 タスクトレースに 関 する 統 計 情 報
7 目 次 バッファに 出 力 されたタスクトレース 情 報 全 タスクトレース 情 報 装 置 の 全 情 報 取 得 装 置 の 全 情 報 取 得 ポートモニタリング 機 能 の 状 況 ポートモニタリング 機 能 の 状 況 sflow に 関 する 情 報 sflow の 統 計 情 報 sflow のトラフィック 統 計 情 報
8 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 装 置 の 情 報 現 在 時 刻 の 確 認 show calendar 装 置 に 設 定 されている 現 在 の 日 時 を 表 示 します ( 日 本 標 準 時 ) 表 示 画 面 例 Router#show calendar 14:53:20 JST Wed Feb show calendar はありません 8
9 装 置 の 情 報 装 置 のバージョン 情 報 show version 装 置 名 称 MAC アドレス ハードウェアおよびファームウェア 情 報 等 を 表 示 します 表 示 画 面 例 Router>show version FITELnet F60 SER NO.: FGCD1234 MAC Address: 0080.abcd.1234 Hardware version: Ver A0001A/W ROM version: Ver Firmware version: V01.00(00) WLAN Firmware version: V01.01(00) Boot side: SIDE-A Router> 各 項 目 の 説 明 項 目 FITELnet F60 SER NO.: MAC Address: Hardware version: ROM version Firmware version WLAN Firmware version: Boot side 内 容 装 置 名 を 表 示 します 装 置 のシリアルナンバーを 表 示 します 装 置 の MAC アドレスの 情 報 を 表 示 します ハードウェアのバージョンを 表 示 します ROM のバージョンを 表 示 します 起 動 中 のファームウェアのバージョンを 表 示 します 無 線 LAN アクセスポイントモジュールのファームウェアバージョンを 表 示 します SIDE-A SIDE-A 側 のファームウェアで 起 動 しています SIDE-B SIDE-B 側 のファームウェアで 起 動 しています 無 線 LAN アクセスポイントモジュールに 関 する 項 目 (WLAN Firmware version)は 無 線 LAN アクセスポイ ント 内 蔵 タイプのみ 表 示 されます show version はありません 9
10 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 起 動 時 間 の 確 認 show uptime 装 置 が 起 動 してからの 経 過 時 間 を 表 示 します 表 示 画 面 例 Router#show uptime System has been running for 1 day(s), 13:09:00 show uptime はありません 10
11 装 置 の 情 報 alias 設 定 の 確 認 show alias 設 定 したエイリアス 情 報 を 表 示 します 表 示 画 面 例 Router#show alias c configure terminal a alias r refresh e exit Router# show alias はありません 11
12 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 装 置 の 再 起 動 に 関 する 情 報 show reset reset in 及 び reset at で 指 定 された 再 起 動 の 予 定 を 表 示 します 予 定 をクリアする 場 合 は "reset cancel"コマン ドを 実 行 します 表 示 画 面 例 Router#show reset reset scheduled at 19:10 Sep 10 SIDE-A.frm SIDE-B.cfg 各 項 目 の 説 明 項 目 reset scheduled SIDE-A.frm SIDE-B.cfg 内 容 リセットのスケジュールが 設 定 されている 場 合 は その 情 報 を 表 示 します at~: 再 起 動 する 日 時 を 表 示 します in: 何 時 間 後 に 再 起 動 するかを 表 示 します 再 起 動 時 に 採 用 されるファームウェアファイルを 表 示 します 再 起 動 時 に 採 用 される 設 定 ファイルを 表 示 します show reset はありません 12
13 装 置 の 情 報 コマンドの 実 行 履 歴 show history コマンドの 実 行 履 歴 が 古 い 順 に 表 示 されます 表 示 画 面 例 Router#show history enable show ip rip show ip bgp show ip dhcp binding show elog show version show interface refresh show history Router# show history はありません 13
14 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 CPU 負 荷 率 の 情 報 show processes cpu CPU の 負 荷 率 (5sec 1min 5min の 平 均 )を 表 示 します 表 示 画 面 例 Router#show processes cpu CPU utilization for five seconds: 1%; one minute: 1%; five minutes: 1% show processes cpu はありません 14
15 装 置 の 情 報 メモリ 状 況 の 表 示 show memory system 装 置 が 動 的 にメモリを 確 保 する 際 のメモリ 状 況 を 表 示 します 表 示 画 面 例 Router#show memory system Memory utilization Used bytes / Total bytes Peak: bytes show memory system 項 目 Used Total Peak 内 容 使 用 メモリ(bytes) を 表 示 します 全 メモリ(bytes) を 表 示 します 実 メモリの 瞬 間 最 大 サイズ(Kbytes) を 表 示 します 15
16 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 装 置 内 温 度 の 情 報 show environment 装 置 内 温 度 の 情 報 を 表 示 します 表 示 画 面 例 1 Router#show environment #1 Temperature (centigrade): Current 43 Peak 44 (10/01/13 11:16:15) Router# 表 示 画 面 例 2 Router#show environment detail #1 Temperature (centigrade): Current 43 Peak 44 (10/01/13 11:16:15) /01/13 11:08: /01/13 11:09: /01/13 11:11:55 42 : : Router# 各 項 目 の 説 明 項 目 #1 Temperature 10/01/13 11:08:10 40 内 容 装 置 内 温 度 と 検 知 した 日 時 を 表 示 します Current: 現 在 の 温 度 Peak: 装 置 起 動 後 の 最 高 温 度 装 置 内 温 度 をリスト 表 示 します 温 度 変 化 を 検 知 した 日 時 装 置 内 温 度 の 順 に 表 示 します 16
17 装 置 の 情 報 show environment [detail] 設 定 内 容 設 定 範 囲 省 略 時 の 値 detail 装 置 温 度 情 報 をリスト 表 示 する 場 合 に 指 定 します ±1 以 上 の 温 度 変 化 を 検 知 した 時 の 日 時 と 温 度 を 256 件 まで 表 示 します detail 装 置 温 度 情 報 をリスト 表 示 しません 17
18 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 TELNETサーバ 機 能 show telnet-server TELNET サーバ 機 能 の 現 在 の 状 況 を 表 示 します 表 示 画 面 例 Router#show telnet-server *1 10:50: /02/14 connected :50: /03/14 logged in XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX Router# 各 項 目 の 説 明 * 項 目 1 または 2 内 容 TELNET コンソールからの 操 作 の 場 合 に 自 セッションがどのセッションかを 示 します また *がついているエントリが 自 セッションであることを 示 します セッション 番 号 を 示 します セッション 番 号 は セッションが 切 断 されるまで 変 更 されません 10:50: /02/14 TELNET セッションが 確 立 した 時 刻 を 表 示 します ログインセッションではありません connected または logged in ログインされているセッションかどうかを 示 します connected:ログイン 前 logged in:ログイン 後 のセッション クライアントの IP または IPv6 アドレスを 表 示 します show telnet-server はありません 18
19 装 置 の 情 報 データ 通 信 端 末 の 状 態 表 示 show usb status USB ポートの 情 報 と 装 着 されているデータ 通 信 端 末 の 情 報 を 表 示 します 表 示 画 面 例 1 利 用 可 能 なデータ 通 信 端 末 が 接 続 されている 場 合 Router#show usb 1 status USB1 slot status: occupied USB1 device status: active USB1 information: BUS type: USB Vendor ID: 0x1004 ProductID: 0x6124 LG Electronics Inc. FOMA L05A Router# 表 示 画 面 例 2 データ 通 信 端 末 が 未 接 続 または detach コマンドが 発 行 されている 場 合 Router>show usb 1 status USB1 slot status: vacant Router# 各 項 目 の 説 明 項 目 USB1 slot status USB1 device status USB1 information 内 容 起 動 時 にデータ 通 信 端 末 が 接 続 されているかどうかを 表 示 します occupied: 正 常 に 接 続 されています vacant: 接 続 されていない または 既 に detach されています 接 続 されているデータ 通 信 端 末 が 利 用 可 能 かどうかを 表 示 します active: 利 用 可 能 です inactive: 利 用 できません 装 着 されているデータ 通 信 端 末 の 名 称 等 を 表 示 します 19
20 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show usb <ポート 番 号 > status 設 定 内 容 設 定 範 囲 省 略 時 の 値 ポート 番 号 情 報 を 表 示 する USB ポートの 番 号 を 指 定 します 1 省 略 不 可 20
21 装 置 の 情 報 データ 通 信 端 末 のモデム 情 報 show usb modem-info 装 着 されているデータ 通 信 端 末 がモデム 機 能 を 持 っている 場 合 モデム 情 報 を 表 示 します データ 通 信 中 はデータ 通 信 端 末 の 情 報 を 取 得 できないため 過 去 に 取 得 した 情 報 (キャッシュ 情 報 )を 表 示 しま す 表 示 画 面 例 1 基 本 表 示 画 面 Router#show usb 1 modem-info INFO0 - NTT DoCoMo OK INFO1 - FOMA L05A OK INFO2 - L05A-01-V10b OK INFO3 - OK INFO4-4 OK Signal level 3 for 0000:00:08:27 Router# 表 示 画 面 例 2 データ 通 信 端 末 が 未 装 着 の 場 合 Router#show usb 1 modem-info Modem not detected Router# 21
22 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 内 容 <cached> データ 通 信 中 のため キャッシュされている 情 報 を 表 示 しています Modem not detected データ 通 信 端 末 が 装 着 されていない 場 合 に 表 示 されます Signal level Signal quality not supported no information 3 for 0000:01:23:00 not supported not known or not detectable -97dBm for 0000:00:07:28 モデム 通 信 端 末 が 電 波 状 態 通 知 に 対 応 していない 場 合 に 表 示 され ます モデム 通 信 端 末 が 電 波 状 態 通 知 に 対 応 しているが 装 置 電 波 状 態 と して 確 定 していない 場 合 に 表 示 されます 電 波 レベルと 記 録 されたレベルに 変 化 してからの 経 過 時 間 ( 日 時 分 秒 )が 表 示 されます モデム 通 信 端 末 が+CSQ コマンドに 対 応 していない 場 合 に 表 示 さ れます モデム 通 信 端 末 が+CSQ コマンドに 対 応 しているが 値 の 取 得 が できない 場 合 に 表 示 されます 電 波 信 号 品 質 と 記 録 された 品 質 に 変 化 してからの 経 過 時 間 ( 日 時 分 秒 )が 表 示 されます show usb <ポート 番 号 > modem-info 設 定 内 容 設 定 範 囲 省 略 時 の 値 ポート 番 号 情 報 を 表 示 する USB ポートの 番 号 を 指 定 します 1 省 略 不 可 22
23 装 置 の 情 報 USB Ethernetポートデバイスの 情 報 show usb ethernet-info usb-ethernet ポートに 接 続 されるデバイスの 情 報 を 表 示 します V01.08(00) 以 降 サポート 表 示 画 面 例 1 HWD12 が 装 着 されている 場 合 Router#show usb 1 ethernet-info USB-ETHERNET 1 USB class: CDC-ECM Device name: USB STICK LTE HWD12 Serial number: **************** Phone number: 080******** Software version: Hardware version: CD1E3276UM Network mode: LTE Signal Strength: Signal Level: 2 WAN IP address: ***.***.***.*** WAN IPv6 address: 2001:0268:d003:****:****:****:**** DNS address: ***.***.***.***, ***.***.***.*** DNS IPv6 address: 2001:268:fd09:a002: ****:****:****:**** 2001:268:fd09:a001: ****:****:****:**** Router# 表 示 画 面 例 2 デバイスが 装 着 されていない 場 合 Router#show usb 1 ethernet-info USB-ETHERNET 1 USB Ethernet not detected Router# 表 示 画 面 例 3 サポート 外 のデバイスが 装 着 されている 場 合 Router# show usb 1 ethernet-info USB-ETHERNET 1 USB class: CDC-ECM Unsupported device Router# 23
24 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 USB class Device name Serial number Phone number Software version Hardware version Network mode Signal Strength Signal Level WAN IP address WAN IPv6 address DNS address DNS IPv6 addres 内 容 デバイスの USB クラス 情 報 を 表 示 しています デバイス 名 が 表 示 されます デバイスのシリアル 番 号 を 表 示 しています デバイスの 電 話 番 号 を 表 示 しています デバイスのソフトウェアバージョンを 表 示 しています デバイスのハードウェアバージョンを 表 示 しています 使 用 している 回 線 (LTE or CDMA) 情 報 を 表 示 しています 電 波 情 報 を 表 示 しています 電 波 情 報 を 表 示 しています 数 値 が 取 得 できた 場 合 は 数 値 を 表 示 し それ 以 外 の( 数 値 以 外 の 文 字 列 )が 取 得 できた 場 合 は "Error"と 表 示 します WAN 側 IPv4 アドレス 情 報 を 表 示 しています WAN 側 IPv6 アドレス 情 報 を 表 示 しています DNS アドレス(IPv4)を 表 示 しています DNS アドレス(IPv6)を 表 示 しています show usb <ポート 番 号 > ethernet-info 設 定 内 容 設 定 範 囲 省 略 時 の 値 ポート 番 号 情 報 を 表 示 する USB ポートの 番 号 を 指 定 します 1 省 略 不 可 24
25 装 置 の 情 報 USBファイルシステムの 状 態 表 示 show usb fs-info USB ポートに 接 続 されている USB メモリのファイルシステム 情 報 を 表 示 します 表 示 画 面 例 1 利 用 可 能 な USB メモリが 接 続 されている 場 合 Router#show usb 1 fs-info FILE SYSTEM INFORMATION STATUS : MOUNT DEVICE NAME : /usb1 FILE SYSTEM TYPE : FAT32 FORMAT INFORMATION TOTAL SECTOR : BYTES / SECTOR : 512 CAPACITY INFORMATION TOTAL SIZE : bytes USED SIZE : bytes FREE SIZE : Bytes Router# 表 示 画 面 例 2 利 用 可 能 な USB メモリが 接 続 されていない 場 合 Router>show usb 1 fs-info FILE SYSTEM INFORMATION STATUS : UNMOUNT Router# 各 項 目 の 説 明 項 目 STATUS DEVICE NAME FILE SYSTEM TYPE TOTAL SECTOR BYTES / SECTOR TOTAL SIZE USED SIZE FREE SIZE 内 容 接 続 されている USB メモリの 状 態 を 表 示 します MOUNT: 利 用 可 能 な USB メモリが 接 続 されています UMOUNT: 利 用 できない または 既 にアンマウントされています デバイス 名 を 表 示 します /usb1:usb ポート1に 接 続 されています ファイルシステムタイプ(FAT12, FAT16, FAT32) を 表 示 します 総 セクタ 数 を 表 示 します セクタ 辺 りのバイト 数 (byte) を 表 示 します 総 領 域 (byte)を 表 示 します 使 用 領 域 (byte)を 表 示 します 空 き 領 域 (byte)を 表 示 します 25
26 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show usb <ポート 番 号 > fs-info 設 定 内 容 設 定 範 囲 省 略 時 の 値 ポート 番 号 情 報 を 表 示 する USB ポートの 番 号 を 指 定 します 1 省 略 不 可 26
27 装 置 の 情 報 装 置 のリソース 情 報 show memory 装 置 のリソース 情 報 を 表 示 します 表 示 画 面 例 Router#show memory Memory type Alloc cells ============================== =========== Hash : 11 Hash index : 11 Hash bucket : 187 Thread master : 8 Thread : 67 Link list : 1244 Link node : 1253 Buffer : 14 Buffer bucket : 6 Buffer data : 7 Buffer IOV : 0 Prefix : 75 Prefix IPv4 : 10 Prefix IPv6 : 4 Route table : 15 Route node : 8 LS table : 78 LS node : 66 LS prefix : 66 QoS Resource : 0 Command strvec : Command desc : Config memory : 0 Config login : 0 Config password : 0 Config handle : 0 Temporary memory : 247 Access list : 0 Access list str : 0 Access filter : 0 Prefix list : 0 Prefix list str : 0 Prefix list entry : 0 Route map : 0 Route map name : 0 Route map index : 0 Route map rule : 0 Route map rule str : 0 Stream : 2 Key : 0 27
28 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Key string : 0 Key chain : 0 Key chain name : 0 VTY : 14 VTY path : 0 Vector : Vector index : Label pool server : 0 Label pool client : 0 Bit map : 3 Bit map block : 3 Bit map block array : 3 Patricia tree : 3 Patricia tree node : 0 MPLS VRF table entry : NSM Route table : 7 NSM Route node : 29 NSM nexthop lookup register : 0 NSM server : 1 NSM server client : 5 NSM server entry : 5 NSM redistribution : 0 NSM RIB : 16 NSM IPv4 static : 1 NSM IPv6 static : 0 NSM RtAdv : 0 NSM RtAdv conf : 0 NSM RtAdv prefix : 0 NSM Home agent : 0 NSM MPLS : 1 NSM MPLS interface : 170 NSM Label space : 1 NSM QoS interface : 0 NSM LSP Dependency Confirm obj : 0 MPLS Confirm List object : 0 MPLS FTN Entry : 0 MPLS ILM Entry : 0 MPLS XC Entry : 0 MPLS NHLFE Entry : 0 MPLS Mapped Route : 0 IGMP Group : 0 IGMP interface : 0 IGMP interface info :
29 装 置 の 情 報 show memory [ 表 示 対 象 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 表 示 対 象 リソース 情 報 を 表 示 させる 対 象 を 指 定 します bgp cli ipv6 lib ospf rip BGP モジュールのリソース 情 報 を 表 示 します ユーザインタフェースモジュールのリソース 情 報 を 表 示 します IPv6 モジュールのリソース 情 報 を 表 示 します 共 有 ライブラリのリソース 情 報 を 表 示 します OSPF モジュールのリソース 情 報 を 表 示 します RIP モジュールのリソース 情 報 を 表 示 します bgp cli ipv6 lib ospf rip 共 有 ライブラリと ネットワークサー ビスモジュールの リソース 情 報 を 表 示 します 29
30 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 show boot-back ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 の 状 況 を 確 認 することができます 表 示 画 面 例 1 ファームウェア/ 設 定 情 報 自 動 切 り 戻 しを 予 約 している 場 合 Router#show boot-back Boot-back scheduled for next boot (10min, SIDE-A.frm, SIDE-A.cfg). Boot-back not effective now. Router# 表 示 画 面 例 2 ファームウェア/ 設 定 情 報 自 動 切 り 戻 しを 予 約 された 状 態 で 再 起 動 された 場 合 Router#show boot-back Boot-back not scheduled for next boot. Boot-back effective now (10min, SIDE-A.frm, SIDE-A.cfg). Reset scheduled at 13:12 Aug / in 0:09. SIDE-A.frm SIDE-A.cfg Router# show boot-back 表 示 の 見 方 表 示 された 内 容 は 2つのブロックに 分 かれます 行 意 味 表 示 される 内 容 1 行 目 2 行 目 以 降 現 在 のファームウェア/ 設 定 情 報 自 動 切 り 戻 し 予 約 状 況 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 動 作 状 況 予 約 されている 場 合 予 約 されていない 場 合 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 が 動 作 する 場 合 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し のために 再 起 動 するまでの 時 間 起 動 ファームウェア 面 起 動 設 定 情 報 面 Boot-back not scheduled for next boot. ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 設 定 内 容 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し のために 再 起 動 する 時 間 起 動 するファームウェア 面 設 定 情 報 面 30
31 装 置 の 情 報 ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 が 動 作 以 内 場 合 Boot-back not effective now. はありません ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 とは ファームウェアのアップデートや 設 定 情 報 の 保 存 を 行 った 後 再 起 動 したところ 設 定 の 不 整 合 などの 理 由 で 思 うように 動 作 しなくなってしまうケースを 回 避 するために ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 です ファームウェアのアップデート 時 を 例 に ファームウェア/ 設 定 情 報 自 動 切 り 戻 し 機 能 と その 方 法 について 解 説 します 現 在 ファームウェア 設 定 情 報 とも SIDE-A で 起 動 しており 問 題 なく 運 用 できているとします 1 ファームウェアの SIDE-B に 新 しいファームウェアをインストールします 2 boot-back コマンドを 指 定 します Router# boot-back in 10 boot-back コマンドでは 現 在 起 動 している 面 (ファームウェア:SIDE-A 設 定 情 報 :SIDE-A)にファームウェ ア/ 設 定 情 報 自 動 切 り 戻 しすることを 宣 言 します "in 10"は 起 動 してから 10 分 後 にファームウェア/ 設 定 情 報 自 動 切 り 戻 しのために 再 起 動 することを 意 味 しま す 3 boot コマンドで 再 起 動 後 に 起 動 する 面 を 指 定 します このケースでは SIDE-B に 新 しいファームウェアをインス トールしていますので ファームウェアを SIDE-B から 起 動 するよう 指 定 します Router# boot firmware SIDE-B.frm 4 新 しいファームウェアを 有 効 にするために 再 起 動 します ファームウェア:SIDE-B 設 定 情 報 :SIDE-A で 起 動 します 5 動 作 に 問 題 がない 場 合 手 順 6へ 進 む 思 うように 動 作 しない 場 合 手 順 7へ 進 む 6 boot-back confirm コマンドを 指 定 します Router# boot-back confirm 手 順 2で 指 定 した 10 分 後 のファームウェア/ 設 定 情 報 自 動 切 り 戻 しのための 再 起 動 が 解 除 され 運 用 を 継 続 することができます 31
32 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 手 順 2で 指 定 した 時 間 内 にこのコマンドを 発 行 しないと ファームウェア/ 設 定 情 報 自 動 切 り 戻 しのために 再 起 動 してしまいますので 注 意 してください 現 在 の 状 態 : ファームウェア:SIDE-B 設 定 情 報 :SIDE-A 7 手 順 2で 指 定 した 時 間 後 に ファームウェア/ 設 定 情 報 自 動 切 り 戻 しのために 再 起 動 されます 再 起 動 後 設 定 情 報 を 見 直 して ください 現 在 の 状 態 : ファームウェア:SIDE-A 設 定 情 報 :SIDE-A 32
33 装 置 の 情 報 無 線 LANアクセスポイントに 関 する 情 報 Ethernet 接 続 の 統 計 情 報 show wlan line statistics F60 本 体 との Ethernet 接 続 の 統 計 情 報 を 表 示 します V01.02(00) 以 降 サポート 表 示 画 面 例 Router#show wlan line statistics rx_mac_stats : Rx byte cntr 128 : Rx pkt cntr 0 : Rx fcs err cntr 36 : Rx mcast pkt cntr 1 : Rx bcast pkt cntr 0 : Rx ctrl frame cntr 0 : Rx pause frame pkt cntr 0 : Rx unknown opcode cntr 0 : Rx alignment err cntr 0 : Rx frame length err cntr 0 : Rx code err cntr 2 : Rx carrier sense err cntr 0 : Rx under sz pkt cntr 0 : Rx over sz pkt cntr 0 : Rx fragment cntr 0 : Rx jabber cntr 2 : Rx drop cntr tx_mac_stats 108 : Tx pkt cntr : Tx byte cntr 16 : Tx mcast pkt cntr 2 : Tx bcast pkt cntr 0 : Tx pause frame pkt cntr 0 : Tx deferal pkt cntr 0 : Tx excessive deferal pkt cntr 0 : Tx single collision pkt cntr 0 : Tx multiple collision pkt cntr 0 : Tx late collision pkt cntr 0 : Tx excessive collison pkt cntr 0 : Tx total collison pkt cntr 0 : Tx drop frame cntr 0 : Tx jabber frame cntr 0 : Tx fcs err cntr 0 : Tx control frame cntr 0 : Tx oversize frame cntr 0 : Tx undersize frame cntr 0 : Tx fragments frame cntr 33
34 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 rx_mac_stats Rx byte cntr Rx pkt cntr 項 目 Rx fcs err cntr Rx mcast pkt cntr Rx bcast pkt cntr Rx ctrl frame cntr Rx pause frame pkt cntr Rx unknown opcode cntr Rx alignment err cntr Rx frame length err cntr Rx code err cntr Rx carrier sense err cntr Rx under sz pkt cntr Rx over sz pkt cntr Rx fragment cntr Rx jabber cntr Rx drop cntr tx_mac_stats Tx pkt cntr Tx byte cntr Tx mcast pkt cntr Tx bcast pkt cntr Tx pause frame pkt cntr Tx deferal pkt cntr Tx excessive deferal pkt cntr 各 種 受 信 情 報 を 表 示 します 内 容 このポートで 受 信 したバイト 数 を 表 示 します このポートで 受 信 したパケット 数 を 表 示 します CRC( 巡 回 冗 長 検 査 )にエラーしたパケット 数 を 表 示 します 受 信 したマルチキャストのパケット 数 を 表 示 します 受 信 したブロードキャストパケット 数 を 表 示 します 受 信 した MAC コントロールフレーム 数 を 表 示 します 受 信 したブ Pause フレーム 数 を 表 示 します 不 明 な opcode を 含 む MAC コントロールフレームを 受 信 した 回 数 を 表 示 します alignment エラーしたパケット 数 を 表 示 します 受 信 した 不 正 な ether len のパケット 数 を 表 示 します 受 信 したコードエラーフレーム 数 を 表 示 します 受 信 した False Carrier フレーム 数 を 表 示 します フレーム 長 が 64 バイトより 小 さいパケット 数 を 表 示 します フレーム 長 が 1522 バイトより 大 きいパケット 数 を 表 示 します CRC エラーを 伴 った 小 さいパケット 数 を 表 示 します ジャバーエラーしたパケット 数 を 表 示 します 受 信 で 廃 棄 したパケット 数 を 表 示 します 各 種 送 信 情 報 を 表 示 します 送 信 したパケット 数 を 表 示 します 送 信 したバイト 数 を 表 示 します 送 信 したマルチキャストのパケット 数 を 表 示 します 送 信 したブロードキャストパケット 数 を 表 示 します 送 信 した pause パケット 数 を 表 示 します 送 信 遅 延 パケット 数 を 表 示 します しきい 値 以 上 の 送 信 遅 延 パケット 数 を 表 示 します Tx single collision pkt cntr 1 回 の 衝 突 が 発 生 した 回 数 を 表 示 します Tx multiple collision pkt cntr Tx late collision pkt cntr Tx excessive collison pkt cntr Tx total collison pkt cntr Tx drop frame cntr 複 数 回 の 衝 突 が 発 生 した 回 数 を 表 示 します 遅 延 衝 突 が 発 生 した 回 数 を 表 示 します 多 量 衝 突 が 発 生 した 回 数 を 表 示 します 衝 突 が 発 生 した 回 数 を 表 示 します 送 信 で 廃 棄 したパケット 数 を 表 示 します 34
35 装 置 の 情 報 Tx jabber frame cntr Tx fcs err cntr Tx control frame cntr Tx oversize frame cntr Tx undersize frame cntr Tx fragments frame cntr 送 信 した jabber フレーム 数 を 表 示 します 送 信 した FCS エラーフレーム 数 を 表 示 します 送 信 した MAC コントロールフレーム 数 を 表 示 します 送 信 した フレーム 長 が 1522 バイトより 大 きいパケット 数 を 表 示 しま す 送 信 した フレーム 長 が 64 バイトより 小 さいパケット 数 を 表 示 します 送 信 した フレーム 長 が 64 バイトより 小 さく かつ FCS エラーパケット 数 を 表 示 します show wlan line statistics はありません 35
36 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 無 線 LANアクセスポイントモジュールのインタフェース 情 報 show wlan wlan-bridge 無 線 LAN モジュールの bridge インタフェースの 情 報 を 表 示 します 本 コマンドは 無 線 LAN アクセスポイント 内 蔵 タイプ 専 用 となります V01.02(00) 以 降 サポート 表 示 画 面 例 Router#show wlan wlan-bridge 1 WLAN-BRIDGE 1 is UP Hardware is Fastethernet, address is xxxx.xxxx.xxxx IP address wlan-bridge 1 is , Statistics: 154 packets input bytes input, 154 errors 4 dropped, 4 overruns, 0 frame 163 packet output bytes output, 0 errors 0 dropped, 0 overruns 0 carrier, 0 collisions 各 項 目 の 説 明 項 目 内 容 WLAN-BRIDGE 1 is UP wlan-bridge が 使 用 可 能 (DOWN: 使 用 不 可 ) Hardware is Fastethernet, address is IP address wlan-bridge 1 is ブリッジの MAC アドレスを 表 示 します wlan-bridge の IP アドレス サブネットマスクを 表 示 します 154 packets input wlan-bridge の 受 信 パケット 数 を 表 示 します bytes input wlan-bridge の 受 信 バイト 数 を 表 示 します 154 errors 受 信 エラーフレーム 数 を 表 示 します 4dropped 受 信 廃 棄 パケット 数 を 表 示 します 4 overruns overrun 発 生 回 数 を 表 示 します 163 packet output wlan-bridge の 送 信 パケット 数 を 表 示 します bytes output wlan-bridge の 送 信 バイト 数 を 表 示 します 0 errors 送 信 エラーフレーム 数 を 表 示 します 0 dropped 送 信 廃 棄 パケット 数 を 表 示 します 0 overruns overrun 発 生 回 数 を 表 示 します 0 carrier carrier 検 知 回 数 を 表 示 します 0 collisions collisions 発 生 回 数 を 表 示 します 36
37 装 置 の 情 報 show wlan wlan-bridge [WLAN ブリッジ 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 WLAN ブリッジ 番 号 情 報 を 表 示 させる WLAN ブリッジ 番 号 を 指 定 します 1~16 全 ての bridge インタフェ ースの 情 報 を 表 示 しま す 37
38 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 VAP 毎 の 情 報 show wlan wlan-vap 無 線 LAN モジュールの VAP 毎 の 統 計 情 報 を 表 示 します 本 コマンドは 無 線 LAN アクセスポイント 内 蔵 タイプ 専 用 となります V01.02(00) 以 降 サポート 表 示 画 面 例 Router#show wlan vap WLAN-VAP 1 is UP,, Current channel: 13 (2.472 GHz) Hardware is Fastethernet, address is xxxx.xxxx.xxxx Radio-mode:IEEE bgn, ESSID: test Bit Rate:72.2 Mb/s, Tx-Power=15 dbm Statistics: 494 packets input bytes input, 0 errors 0 dropped, 0 overruns, 0 frame 2104 packet output bytes output, 0 errors 0 dropped, 8 overruns 0 carrier, 0 collisions 各 項 目 の 説 明 項 目 内 容 WLAN-VAP 1 is UP WLAN-VAP が 使 用 可 能 (DOWN: 使 用 不 可 ) Current channel Hardware is Fastethernet, address is 使 用 チャネル( 周 波 数 ) 情 報 を 表 示 します WLAN-VAP の MAC アドレスを 表 示 します IP address wlan-bridge 1 is WLAN-VAP の IP アドレス サブネットマスクを 表 示 します Radio-mode: ESSID: Bit Rate: Tx-Power 無 線 LAN の 動 作 モードを 表 示 します ESSID を 表 示 ます ビット レートを 表 示 します 無 線 LAN の 送 信 出 力 を 表 示 します 494 packets input WLAN-VAP の 受 信 パケット 数 を 表 示 します bytes input WLAN-VAP の 受 信 バイト 数 を 表 示 します 0 errors 受 信 エラーフレーム 数 を 表 示 します 0 dropped 受 信 廃 棄 パケット 数 を 表 示 します 0 overruns overrun 発 生 回 数 を 表 示 します 2104 packet output WLAN-VAP の 送 信 パケット 数 を 表 示 します 38
39 装 置 の 情 報 bytes output WLAN-VAP の 送 信 バイト 数 を 表 示 します 0 errors 送 信 エラーフレーム 数 を 表 示 します 0 dropped 送 信 廃 棄 パケット 数 を 表 示 します 8 overruns overrun 発 生 回 数 を 表 示 します 0 carrier carrier 検 知 回 数 を 表 示 します 0 collisions collisions 発 生 回 数 を 表 示 します Current channel は 無 線 LAN アクセスポイントモジュール 用 ファームウェア V01.03(00) 以 降 サポート show wlan wlan-vap [VAP 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 VAP 番 号 統 計 情 報 を 表 示 させる VAP 番 号 を 指 定 します 1~16 全 ての VAP 番 号 の 情 報 を 表 示 します 39
40 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ステーションの 情 報 show wlan station 無 線 LAN モジュールの VAP に 接 続 しているステーションの 情 報 を 表 示 します 本 コマンドは 無 線 LAN アクセスポイント 内 蔵 タイプ 専 用 となります V01.02(00) 以 降 サポート 表 示 画 面 例 Router#show wlan station Total Stations: 3 [wlan-vap 1] Address CH Rate RSSI xxxx.xxxx.xxxx 13 63Mbps -61dBm xxxx.xxxx.xxxx 13 63Mbps -61dBm [wlan-vap 2] Address CH Rate RSSI xxxx.xxxx.xxxx 13 63Mbps -61dBm 各 項 目 の 説 明 項 目 内 容 Total Stations: 接 続 しているステーションの 数 を 表 示 します Address 接 続 しているステーションの MAC アドレスを 表 示 します CH 接 続 しているステーションが 使 用 しているチャネル 番 号 を 示 します Rate 接 続 しているステーションの 伝 送 レートを 示 します RSSI 接 続 しているステーションの 受 信 信 号 強 度 を 示 します CH,Rate,RSSI は 無 線 LAN アクセスポイントモジュール 用 ファームウェア V01.03(00) 以 降 サポート show wlan station [wlan-vap <VAP 番 号 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 VAP 番 号 情 報 を 表 示 させる VAP 番 号 を 指 定 します 1~16 全 ての VAP の 情 報 を 表 示 します 40
41 装 置 の 情 報 Web 設 定 情 報 show wlan web-configuration Web 設 定 画 面 から 設 定 された 設 定 情 報 を 表 示 します 本 コマンドは 無 線 LAN アクセスポイント 内 蔵 タイプ 専 用 となります V01.03(00) 以 降 サポート 表 示 画 面 例 Router#show wlan web-configuration /// FITELnet F60 WLAN /// MAC Address: 0080.bdf0.39bb /// Firmware version: V01.03(00) /// This configuration is set by WEB: Don 't edit AP_VLAN=1 AP_BRNAME=br1 VP_VLAN_2=1 : ENCKEY_SEC_AP_AUTH_SECRET=xxxxxxxxxxxxxxx : : show wlan web-configuration はありません 41
42 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 インタフェースの 情 報 LANインタフェースの 情 報 show interface lan LAN インタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface lan 1 LAN is up Hardware is Fastethernet, address is 0080.abcd.f100 IP address LAN is xxx.xxx.xxx.xxx, Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Internal bridge 1 transparent Last clearing of "show interface" packet counters never Statistics: 125 packets input 8000 bytes input, 2 errors 0 unicasts, 0 broadcasts, 123 multicasts 0 discards, 0 unknown protocol 16 packets output 736 bytes output, 0 errors 0 unicasts, 16 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 LAN is up, 項 目 Hardware is Fastethernet address is IP address LAN is Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Internal bridge Statistics 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンクが up しているかどうか (up/down) を 表 示 します インタフェースの MAC アドレスを 表 示 します IP アドレスとネットマスクを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 示 します Internal bridge が 設 定 されている 場 合 に Internal bridge の 設 定 情 報 を 表 示 し ます このインタフェースの 統 計 情 報 を 表 します 42
43 インタフェースの 情 報 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface lan [LAN 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LAN 番 号 参 照 したい LAN インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 43
44 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 EWANインタフェースの 情 報 show interface ewan EWAN インタフェース(PPPoE を 使 用 しない)の 情 報 を 表 示 します 表 示 画 面 例 Router# show interface ewan 1 EWAN1 is up Hardware is Fastethernet,address is 0080.abcd.f100 IP address EWAN1 is xxx.xxx.xxx.xxx, Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters never Statistics: 14 packets input 899 bytes input, 0 errors 14 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 14 packets output 558 bytes output, 0 errors 14 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 EWAN1 is up, 項 目 Hardware is Fastethernet address is 0080.bdf0.090f IP address is xxx.xxx.xxx.xxx, Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters Statistics 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンク が up しているかどうか (up/down) を 表 示 します インタフェースの MAC アドレスを 表 示 します IP アドレスとネットマスクを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 受 信 側 packets input: 総 受 信 パケット 数 44
45 インタフェースの 情 報 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface ewan [EWAN 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 EWAN 番 号 参 照 したい EWAN インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 45
46 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 PPPoEインタフェースの 情 報 show interface pppoe PPPoE インタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface pppoe 1 PPPoE1 is up PPPoE lower interface is EWAN 1 PPPoE Server Name is XXXXX PPPoE Usr Name is [email protected] PPPoE Primary Dns Address is xxx.xxx.xxx.xxx PPPoE Secondary Dns Address is xxx.xxx.xxx.xxx PPPoE Internet Address is xxx.xxx.xxx.xxx PPPoE Service Name is not configured PPPoE Type is host PPPoE IPv6 Link-Local PPPoE Connection Time is Last clearing of "show interface" packet counters never Statistics: 1 connect count 1 connected count 0 connect fail count 14 packets input 899 bytes input, 0 errors 14 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 14 packets output 558 bytes output, 0 errors 14 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 PPPoE1 is up, 項 目 PPPoE lower interface is PPPoE Server Name is XXXXX PPPoE User Name is [email protected] PPPoE Primary DNS Address is 内 容 このインタフェースの 設 定 が 行 なわれており かつ PPPoE のリンクが 確 立 しているかどうかを 表 します 使 用 している 物 理 インタフェースを 表 示 します サービス 名 称 を 表 示 します 設 定 したユーザ 名 を 表 示 します PPP で 取 得 したプライマリ DNS サーバの IP アドレスを 表 示 します 46
47 インタフェースの 情 報 xxx.xxx.xxx.xxx PPPoE Secondary DNS Address is xxx.xxx.xxx.xxx PPPoE Internet Address is xxx.xxx.xxx.xxx PPPoE Service Name PPPoE Type PPPoE IPv6 Link-Local PPPoE Connection Time is Last clearing of "show interface" packet counters Statistics: PPP で 取 得 したセカンダリ DNS サーバの IP アドレスを 表 示 します PPP で 取 得 した 自 身 のグローバル IP アドレスを 表 示 します 設 定 したサービス 名 を 表 示 します 端 末 型 接 続 か LAN 型 接 続 か( 設 定 )を 表 示 します 学 習 したリンクローカルアドレスを 表 示 します PPPoE が 接 続 した 時 刻 を 表 示 します この 例 では 2008 年 7 月 5 日 12:34:41 に 接 続 したことを 示 しています 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 47
48 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show interface pppoe [PPPoE 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 PPPoE 番 号 参 照 したい PPPoE インタフェースの 番 号 を 指 定 します 1~24 設 定 されているインタフェース のみ 表 示 します 48
49 インタフェースの 情 報 モデムインタフェースの 情 報 show interface modem モデムインタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface modem 1 Modem1 is up DIALER1 occupies Physical-layer usb 1 Auto connect mode is on MTU is 1500 bytes Modem Send Idle-timeout 60 Modem Receive Idle-timeout 60 Modem Lcp Restart 300 (x10ms) Modem Lcp Maxtimes 10 Modem Packet Limiter (Not active) Modem Cumulative-time Limiter (Not active) Modem signal-level monitoring interval 60 no average Modem signal-level logging interval 300 Modem signal-quality monitoring interval 60 no average Modem signal-quality logging interval 300 Modem initial string: Modem special-initial string: Disables modem-reset and system-reset Statistics: 0 connect count 0 connected count 0 connect fail count Router# 各 項 目 の 説 明 項 目 Modem1 is up DIALER1 occupies physical-layer Auto connect mode 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down/connected)を 表 します 表 示 されているダイヤラーインタフェースが 回 線 を 使 用 していることを 表 します モデムインタフェースが 割 付 けられている USB ポートを 示 します Physical-layer usb 1: 割 り 付 けられている 場 合 No physical-layer: 割 り 付 けられていない 場 合 常 時 接 続 モードの 設 定 状 況 を 表 します Auto connect mode is on: 常 時 接 続 モード 有 効 Auto connect mode is off: 常 時 接 続 モード 無 効 Auto connect mode is on continuous / delay xxx sec: 常 時 接 続 モードが 有 効 か つ 再 接 続 までの 間 隔 を 設 定 している 場 合 ただし delay が 0 の 場 合 は delay の 表 示 はしません 49
50 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 MTU is **** bytes Modem Send Idle-timeout 60 Modem Receive Idle-timeout 60 Modem Lcp Restart 100(x10ms) Modem Lcp Maxtimes 10 Modem Packet Limiter 280/50,000 Modem Cumulative-time Limiter 1,400/1,500(Alert) Modem signal-level monitoring Modem signal-level logging Modem signal-quality monitoring Modem signal-quality logging Modem initial string: Modem special-initial string: 1 Disables modem-reset and system-reset Statistics: MTU 長 の 表 示 送 信 データに 関 する 無 通 信 監 視 タイマ 値 を 表 示 します この 時 間 送 信 データが ない 場 合 は モバイル 回 線 を 切 断 します 受 信 データに 関 する 無 通 信 監 視 タイマ 値 を 表 示 します この 時 間 受 信 データが ない 場 合 は モバイル 回 線 を 切 断 します Lcp リスタートタイマ 値 ( 単 位 10ms) Lcp 再 送 回 数 1 日 (24 時 間 )での 現 在 の 送 受 信 パケット 数 と 上 限 パケット 数 を 表 示 します この 例 では 現 在 の 送 受 信 パケット 数 が 280 上 限 パケット 数 が となって います 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 の 90% 以 上 になっている 場 合 は(Alert)と 表 示 されます 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 に 達 した 場 合 は(Bomberd)と 表 示 さ れます この 状 態 では モバイル 回 線 を 接 続 することはできません 1 ヶ 月 の 累 積 許 容 時 間 と 現 在 の 累 積 時 間 を 表 示 します この 例 では 現 在 の 累 積 時 間 が 1400 分 上 限 累 積 許 容 時 間 が 1500 分 となって います 現 在 の 累 積 時 間 が 上 限 累 積 許 容 時 間 の 90% 以 上 になっている 場 合 は(Alert)と 表 示 されます 現 在 の 累 積 時 間 が 上 限 累 積 許 容 時 間 に 達 した 場 合 は(Exceeded)と 表 示 され ます この 状 態 では モバイル 回 線 を 接 続 することはできません モデムデバイスの 電 波 状 態 の 監 視 状 況 を 表 示 します 監 視 設 定 を 行 っていない 場 合 は off と 表 示 されます モデムデバイスの 電 波 状 態 のロギング 状 態 を 表 示 します 電 波 状 態 のロギングが 無 効 な 場 合 は off と 表 示 されます 電 波 信 号 品 質 を 監 視 する 間 隔 ( 秒 ) 平 滑 化 対 象 となる 時 間 ( 秒 )を 表 示 します 電 波 信 号 品 質 を slog に 記 録 する 間 隔 ( 秒 )を 表 示 します modem out-strings init コマンドの 設 定 情 報 を 表 示 します modem out-strings special-init コマンドの 設 定 情 報 を 表 示 します disables コマンドで 設 定 した 内 容 を 表 示 します disables コマンドを 設 定 していな い 場 合 は この 項 目 は 表 示 されません connect count: 発 信 接 続 カウンタ 値 connected count: 着 信 接 続 カウンタ 値 connect fail count: 接 続 失 敗 カウンタ 値 表 示 されるパケット 数 は ルータ 内 部 で 算 出 している 数 値 であり 目 安 です 1 表 示 項 目 Modem special-initial string:は V01.04(00) 以 降 サポート show interface modem [MODEM 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 MODEM 番 号 参 照 したい MODEM インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 50
51 インタフェースの 情 報 ダイヤラーインタフェースの 情 報 show interface dialer ダイヤラーインタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface dialer 1 DIALER1 is up name is not configured interface is not configured dialer map is not configured caller is not configured contlimiterstatus:off maxperiod:0(sec) currentperiod:0(sec) previousperiod:0(sec) calllimiterstatus:off maxcalling:0(times) currentcalling:0(times) previouscalling:0(times) lcpkeepalive:off period:0(sec) retrycount:0(times) Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 項 目 DIALER1 is interface is dialer map is caller is contlimiterstatus: 内 容 このダイヤラーインタフェースの 状 態 を 表 示 します up:ダイヤラーインタフェースが 使 用 可 能 not use:ダイヤラーインタフェースが 使 用 不 可 dialer が 使 用 するインタフェースを 表 示 します *****:dialer map コマンドの 設 定 not configured:dialer map コマンドの 設 定 がありません *****:caller コマンドの 設 定 内 容 not configured:caller コマンドの 設 定 がありません 連 続 接 続 時 間 リミッタ 機 能 のステータスを 表 示 します off: 回 線 監 視 機 能 オフ 51
52 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 calllimiterstatus: lcpkeepalive Last clearing of "show interface" packet counters Statistics normal: 回 線 監 視 中 通 常 状 態 alerted-90: 回 線 監 視 中 リミッタ 値 の 90% 超 過 bombarded: 回 線 監 視 中 リミッタ 値 に 到 達 maxperiod:36000(sec):リミッタ 値 currentperiod:0(sec): 現 在 の 接 続 時 間 previousperiod:0(sec): 前 回 の 接 続 時 間 発 呼 回 数 リミッタ 機 能 のステータスを 表 示 します off: 回 線 監 視 機 能 オフ normal: 回 線 監 視 中 通 常 状 態 alerted-90: 回 線 監 視 中 リミッタ 値 の 90% 超 過 bombarded: 回 線 監 視 中 リミッタ 値 に 到 達 maxcalling:25(times):リミッタ 値 currentcalling:0(times): 現 在 の1 時 間 の 発 呼 回 数 previouscalling:0(times): 前 回 の1 時 間 の 発 呼 回 数 LCP Echo による KeepAlive のステータスを 表 示 します on:lcp Echo による KeepAlive を 使 用 する off:lcp Echo による KeepAlive を 使 用 しない period(sec): LCP Echo フレームの 送 信 間 隔 ( 単 位 : 秒 ) retrycount(times):lcp Echo の 応 答 がない 場 合 に 行 う 再 送 回 数 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 示 します 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 52
53 インタフェースの 情 報 show interface dialer [DIALER 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 DIALER 番 号 参 照 したい DIALER インタフェースの 番 号 を 指 定 します 1~20 設 定 されているインタフェースの み 表 示 します 53
54 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 USB-Ethernetインタフェースの 情 報 show interface usb-ethernet USB-Ethernet インタフェースの 情 報 を 表 示 します V01.08(00) 以 降 サポート 表 示 画 面 例 Router#show interface usb-ethernet 1 USB-ETHERNET1 is up Hardware is ETHERNET, address is xxxx.xxxx.xxxx IP address USB-ETHERNET1 is xxx.xxx.xxx.xxx, xxx.xxx.xxx.xxx Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 項 目 USB-ETHERNET1 is up 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンク が up しているかどうか (up/down) を 表 示 します Hardware is ETHERNET, address is インタフェースの MAC アドレスを 表 示 します IP address USB-ETHERNET1 is Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters never IP アドレスとネットマスクを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します Statistics 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 54
55 インタフェースの 情 報 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface usb-ethernet[usb-ethernet 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 USB-Ethernet 番 号 参 照 したい USB-Ethernet インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 55
56 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ループバックインタフェースの 情 報 show interface loopback ループバックインタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface loopback 1 LOOP1 is up Hardware is Loopback IP address LOOP1 is xxx.xxx.xxx.xxx, Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 LOOP1 is up 項 目 Hardware is Loopback IP address is Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters Statistics 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンクが up しているかどうか (up/down) を 表 示 します このインタフェースが ループバックインタフェースであることを 表 示 して います インターネットアドレス(IP アドレス)とネットマスクを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 示 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 56
57 インタフェースの 情 報 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface loopback [LOOPBACK 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LOOPBACK 番 号 参 照 したい LOOPBACK インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフェース のみ 表 示 します 57
58 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPsecインタフェースの 情 報 show interface ipsecif IPsec インタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show interface ipsecif 1 IPSECIF1 is up Hardware is ESP Tunnel IP address IPSECIF1 is not configured MTU 1390 bytes Encapsulation ESP IPsec access list: 10 Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 IPSECIF1is up 項 目 Hardware is ESP Tunnel 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 示 します インタフェースが ESP tunnel を 使 用 していることを 表 示 します IP address IPSECIF1 is not configured IP アドレスが 設 定 されていないことを 表 示 しています MTU is **** bytes Encapsulation ESP IPsec access list: 10 Last clearing of "show interface" packet counters never Statistics MTU 長 の 表 示 このインタフェースのカプセル 化 方 式 を 表 示 します 使 用 する IPsec アクセスリストを 表 示 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 58
59 インタフェースの 情 報 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface ipsecif [IPsec 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPsec 番 号 参 照 したい IPsec インタフェースの 番 号 を 指 定 します 1~32 設 定 されているインタフェース のみ 表 示 します 59
60 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 トンネルインタフェースの 情 報 show interface tunnel トンネルインタフェースの 情 報 を 表 示 します 表 示 画 面 例 1 IPinIP 使 用 時 Router# show interface tunnel 1 TUNNEL1 is up Hardware is Tunnel Internet address is (EWAN1) Encapsulation TUNNEL, point-to-point link Tunnel source xxx.xxx.xxx.xxx, Tunnel destination yyy.yyy.yyy.yyy Tunnel protocol/transport IPIP Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 表 示 画 面 例 2 EtherIP 使 用 時 Router# show interface tunnel 1 TUNNEL1 is up Hardware is Tunnel Internet address is (EWAN1) Encapsulation TUNNEL, point-to-point link Tunnel source xxx.xxx.xxx.xxx, Tunnel destination yyy.yyy.yyy.yyy Tunnel protocol/transport EtherIP Internal bridge 1 transparent, pw-type etherport Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 60
61 インタフェースの 情 報 表 示 画 面 例 3 L2TPv3 使 用 時 Router# show interface tunnel 1 TUNNEL1 is up Hardware is Tunnel IP address TUNNEL1 is not configured. Encapsulation TUNNEL, point-to-point link Tunnel source xxx.xxx.xxx.xxx Tunnel destination yyy.yyy.yyy.yyy Tunnel protocol/transport L2TPv3 Internal bridge 1 transparent, pw-type etherport Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 表 示 画 面 例 4 L2TP/PPP 使 用 時 Router# show interface tunnel 1 TUNNEL1 is up Hardware is Tunnel IP address TUNNEL1 is Encapsulation TUNNEL, point-to-point link Tunnel source is Tunnel destination is Tunnel protocol/transport PPP/L2TPv2 over ipsecif 33 Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts v0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 61
62 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 TUNNELX is Internet address is Tunnel source Tunnel destination Tunnel protocol Internal bridge Last clearing Statistics 内 容 トンネルインタフェースの 番 号 と UP/DOWN を 表 示 します type/source/destination に 不 整 合 がある 場 合 および shutdown 設 定 がある 場 合 は DOWN それ 以 外 は UP と 表 示 します L2TP/PPP の interface はセッションが 無 い 場 合 は DOWN 状 態 となり セッションができ た 時 点 で UP と 表 示 します IP アドレスを 表 示 します IP アドレスの 設 定 がない 場 合 は Internet address is not configured.と 表 示 します unnumbered インタフェースの 設 定 の 場 合 は インタフェース 名 を 表 示 します tunnel source コマンドで 指 定 した IP/ IPv6 アドレス インタフェースを 指 定 した 場 合 は 送 信 元 エンドポイントアドレスを 表 示 します 送 信 元 エンドポイントとして 採 用 するアドレスが 無 い 場 合 は Tunnel source is not assined.と 表 示 します 設 定 がない 場 合 は Tunnel source is not configured.と 表 示 します tunnel destination コマンドで 指 定 した IP アドレスまたは IPv6 アドレスを 表 示 します L2TPv2 ではピアの 終 端 アドレスを 表 示 します 設 定 がない 場 合 は destination is not configured.と 表 示 します トンネルインタフェースのカプセル 化 モード(IPIP EtherIP L2TPv2 L2TPv3)を 表 示 しま す Internal bridge が 使 用 可 能 な 場 合 internal bridge コマンドの 設 定 情 報 と pw-type コマン ドの 設 定 情 報 を 表 示 します 最 後 に clear interface を 実 行 した 時 刻 を 表 示 します 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 errors: 送 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 送 信 ユニキャストパケット 数 broadcasts: 送 信 ブロードキャストパケット 数 multicasts: 送 信 マルチキャストパケット 数 discards: 送 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 62
63 インタフェースの 情 報 show interface tunnel [TUNNEL 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 TUNNEL 番 号 参 照 したい TUNNEL インタフェースの 番 号 を 指 定 し ます 1~32 設 定 されているインタフェース のみ 表 示 します 63
64 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 NULLインタフェースに 関 する 情 報 show interface null 廃 棄 用 インタフフェースの 情 報 を 表 示 します 廃 棄 用 インタフェースは スタティックルーティング(ip route コマン ド)で 指 定 します 表 示 画 面 例 #show interface null 0 Null0 is up Hardware is unknown MTU bytes Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 Null0 is up 項 目 Hardware is unknown MTU is **** bytes Last clearing of "show interface" packet counters never 内 容 このインタフェースのが up かどうか(up/down)を 表 示 します このインタフェースが 不 定 であることを 表 示 します MTU 長 の 表 示 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します Statistics 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 64
65 インタフェースの 情 報 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface null [NULL 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 NULL 番 号 参 照 したい NULL インタフェースの 番 号 を 指 定 します 0 設 定 されているインタフェース のみ 表 示 します 65
66 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 VLANインタフェースに 関 する 情 報 show interface vlanif VLAN インタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router# show interface vlanif 1 VLANIF1 is up Hardware is VLAN interface VLAN-ID is -- IP address VLANIF1 is , Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Internal bridge 1 transparent Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 VLANIF1 is up, 項 目 Hardware is VLAN interface VLAN-ID is IP address VLANIF1 Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Internal bridge Last clearing of "show interface" packet counters Statistics 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンクが up しているかどうか (up/down) を 表 示 します このインタフェースが VLAN インタフェースであることを 表 示 しています VLAN-ID を 表 示 します このインタフェースの IP アドレスとサブアドレスを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 示 します Internal bridge が 設 定 されている 場 合 に Internal bridge の 設 定 情 報 を 表 示 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 66
67 インタフェースの 情 報 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface vlanif[vlan 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 VLAN 番 号 参 照 したい VLAN インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフェース のみ 表 示 します 67
68 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 BVIインタフェースの 情 報 show interface bvi BVI インタフェースの 情 報 を 表 示 します V01.03(00) 以 降 サポート 表 示 画 面 例 Router#sh interface bvi 1 BVI1 is up Hardware is BVI, address is Internal bridge is 1 VLAN-ID is 1 IP address BVI1 is , Encapsulation ARPA ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters never Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards Router# 各 項 目 の 説 明 BVI1 is up, 項 目 内 容 このインタフェースの 設 定 が 行 なわれており かつ 対 応 する 物 理 リンクが up し ているかどうか (up/down) を 表 示 します Hardware is BVI,address is このインタフェースが BVI インタフェースであることと MAC アドレスを 表 示 して います VLAN-ID is IP address BVI1 Encapsulation ARPA, ARP type: ARPA, ARP Timeout 00:20:00 Last clearing of "show interface" packet counters Statistics VLAN-ID を 表 示 します このインタフェースの IP アドレスとサブアドレスを 表 示 します このインタフェースのカプセル 化 方 式 を 表 示 します ARP タイプと ARP が 解 決 したエントリのタイムアウト 時 間 を 表 示 します 最 後 に"clear interface"コマンドでカウンタ 値 をクリアした 時 : 分 : 秒 : 年 / 月 / 日 を 表 示 します このインタフェースの 統 計 情 報 を 表 します 68
69 インタフェースの 情 報 受 信 側 packets input: 総 受 信 パケット 数 bytes input: 総 受 信 バイト 量 errors: 受 信 時 にエラーで 廃 棄 されたパケット 数 unicasts: 受 信 ユニキャストパケット 数 broadcasts: 受 信 ブロードキャストパケット 数 multicasts: 受 信 マルチキャストパケット 数 discards: 受 信 時 にエラー 以 外 で 廃 棄 されたパケット 数 unknown protocol:ip 以 外 の 未 サポートのプロトコル(ethertype) 数 送 信 側 packets output: 総 送 信 パケット 数 bytes output: 総 送 信 バイト 量 以 下 受 信 側 を 参 照 show interface bvi [BVI 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 BVI 番 号 参 照 したい BVI インタフェースの 番 号 を 指 定 し ます 1~16 設 定 されているインタフェース のみ 表 示 します 69
70 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ポート 情 報 show line ポートの 情 報 を 表 示 します 表 示 画 面 例 Router#show line [line lan] Classification threshold 802.1p priority threshold is 4 LAG mode enable LAG-group 1: 1,2,3,4 LAG-group 2: Tx watchdog is disable Host port is always up Ingress classification is disabled Egress priority queuing is enabled Port 1 is up Auto-negotiation is on Speed is 1000Mbps, duplex is full Flow control capability is incapable Xover is MDI (auto) Bridge-group is 0 port-vlan is disabled Port priority is enabled. Priority is 4 Ingress 802.1p classification is disabled Egress priority queuing is enabled Port 2 is administratively down Auto-negotiation is on Speed is ---, duplex is --- Flow control capability is incapable Xover is MDI-X (auto) Bridge-group is 0 port-vlan is enabled, tagging is never Port Priority is disabled Ingress 802.1p classification is disabled Egress priority queuing is enabled [line ewan 1] Classification threshold 802.1p priority threshold is 4 Tx watchdog is enable Expiration time is 2sec 70
71 インタフェースの 情 報 Port 1 is up Auto-negotiation is on Speed is 1000Mbps, duplex is full Flow control capability is incapable Xover is MDI (auto) default-classfication is high Ingress 802.1p classification is disabled 各 項 目 の 説 明 項 目 802.1p priority threshold LAG mode enable LAG-group 1 LAG-group 2 Tx watchdog is 1 内 容 優 先 データとして 扱 う 802.1p 値 を 表 示 します 0( 優 先 度 : 低 )~7( 優 先 度 : 高 ) リンクアグリゲーションの 状 態 を 表 示 します enable:リンクアグリゲーションの 設 定 がされている disable:リンクアグリゲーションの 設 定 がされていない リンクアグリゲーショングループ1に 属 するポート 番 号 を 表 示 します リンクアグリゲーショングループ2に 属 するポート 番 号 を 表 示 します Ethernet コントローラの 送 信 監 視 機 能 の 状 態 を 表 示 します enable: 送 信 監 視 機 能 が 有 効 となっている disable: 送 信 監 視 機 能 が 無 効 となっている Expiration time is 1 Ethernet コントローラの 送 信 監 視 機 能 にて 送 信 停 止 と 判 断 する 時 間 を 表 示 します Port Auto-negotiation Speed duplex Flow-Control Capability Xover Bridge-Group Port-VLAN ポートのリンク 状 態 を 表 します up:リンクアップ down:リンクダウン オートネゴシエーションを 表 します on: 自 動 認 識 する off: 自 動 認 識 しない ポートの 物 理 速 度 を 表 します 10Mbps:10Mbps で 接 続 100Mbps:100Mbps で 接 続 データ 通 信 が 全 二 重 または 半 二 重 かを 表 します full: 全 二 重 通 信 half: 半 二 重 通 信 IEEE802.3x の PAUSE フレームを 使 用 したフロー 制 御 ケーパビリティの AUTO ネゴ 結 果 を 表 示 します capable:フロー 制 御 する incapable:フロー 制 御 しない ケーブルの 状 態 を 表 示 します MDI:ストレート MDI-X:クロス なお 自 動 認 識 の 場 合 は auto 固 定 の 場 合 は fix の 表 示 になります VLAN インタフェースで 使 用 する ブリッジグループ 番 号 を 表 示 します VLAN インタフェースを 使 用 している 場 合 は enable の 表 示 と VLAN-ID が 表 示 されます 71
72 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Tagging Port-Priority Ingress 802.1p classification Egress priority queuing タグの 付 加 / 除 去 を 表 示 します always:タグを 付 加 した 状 態 で 送 信 never::タグを 除 去 した 状 態 で 送 信 優 先 度 判 定 闘 値 を 表 示 します 優 先 制 御 機 能 の 状 態 を 表 示 します enable: 優 先 機 能 を 使 用 する disable: 優 先 機 能 を 使 用 しない 送 信 フレームの 優 先 処 理 の 状 態 を 表 示 します enable: 優 先 処 理 を 行 う disable: 優 先 処 理 を 行 わない 1 項 目 Tx watchdog is と Expiration time is は V01.10 (00) 以 降 サポート show line [{lan <LAN ポート>} {ewan <EWAN ポート>}] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LAN ポート 情 報 を 表 示 させる LAN ポートを 指 定 します 1~4 物 理 ポートを 指 定 する host 内 部 ポートを 指 定 する EWAN ポート 情 報 を 表 示 させる EWAN ポートを 指 定 します 1 1~4 host 全 てのポート 情 報 を 表 示 します 72
73 インタフェースの 情 報 ポート 統 計 情 報 show line statistics LAN または EWAN ポートの EMAC の 統 計 情 報 を 表 示 します 表 示 画 面 例 1 Router#show line statistics lan 1.1 [LAN 1 port 1] Transmitted 0 packets, 0 bytes 0 no buffer 0 high priority, 0 low priority bytes 0 unicasts, 0 broadcasts 0 multicasts, 0 pauses 0 discards, 0 pauses 0 deferred, 0 collisions 0 late, 0 excessive collisions 0 single, 0 multiple collision Received 0 packets, 3 bytes 2 no buffer 0 unicasts, 0 broadcasts 0 multicasts 0 in range errors 0 out of range errors 0 discards, 0 pauses 1 undersized, 1 fragments 0 oversized 0 jabbers, 0 symbol errors 0 CRC errors, 0 alignment errors 64 octets : octets : octets : octets : octets : octets : 0 表 示 画 面 例 2 Router#show line statistics ewan 1 [EWAN 1] Transmitted 0 packets, 64 bytes 0 deferred 0 late, 0 excessive collisions 0 single, 0 multiple collisions Received 0 packets, 0 bytes 0 pauses, 0 oversized 0 CRC errors, 0 alignment errors 73
74 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 表 示 画 面 例 3 Router#show line statistics lan wlan [LAN port WLAN] Transmitted 4980 packets, bytes 0 no buffer 0 high priority, 4980 low priority bytes 4961 unicasts, 17 broadcasts 2 multicasts 0 discards, 0 pauses 0 deferred, 0 collisions 0 late, 0 excessive collisions 0 single, 0 multiple collisions Received 4981 packets, bytes 0 no buffer 4957 unicasts, 24 broadcasts 0 multicasts 0 in range errors 0 out of range errors 0 discards, 0 pauses 0 undersized, 0 fragments 0 oversized 0 jabbers, 0 symbol errors 0 CRC errors, 0 alignment errors 64 octets : octets : octets : octets : octets : octets : 0 各 項 目 の 説 明 項 目 内 容 Transmitted 0 packets このポートで 送 信 したパケット 数 を 表 示 します 0 bytes このポートで 送 信 したデータ 量 を 表 示 します 0 no buffer (バッファ 不 足 により) 送 信 できなかったパケット 数 を 表 示 します 0 high priority high priority パケットの 送 信 数 を 表 示 します 0 low priority bytes low priority パケットの 送 信 数 を 表 示 します 0 unicasts 送 信 したユニキャストパケット 数 を 表 示 します 0 broadcasts 送 信 したブロードキャストパケット 数 を 表 示 します 0 multicasts 送 信 したマルチキャストのパケット 数 を 表 示 します 0 discards 送 信 で 廃 棄 したパケット 数 を 表 示 します 0 pauses 送 信 した pause パケット 数 を 表 示 します 0 deferred 遅 延 発 生 回 数 を 表 示 します 0 collisions 衝 突 が 発 生 した 回 数 を 表 示 します 74
75 インタフェースの 情 報 0 late 遅 延 衝 突 が 発 生 した 回 数 を 表 示 します 0 excessive collisions 多 量 衝 突 が 発 生 した 回 数 を 表 示 します 0 single 1 回 の 衝 突 が 発 生 した 回 数 を 表 示 します 0 multiple collision 複 数 回 の 衝 突 が 発 生 した 回 数 を 表 示 します Received 0 packets このポートで 受 信 したパケット 数 を 表 示 します 0 bytes このポートで 受 信 したデータ 量 を 表 示 します 0 no buffer (バッファ 不 足 により) 受 信 できなかったパケット 数 を 表 示 します 0 unicasts 受 信 したユニキャストパケット 数 を 表 示 します 0 broadcasts 受 信 したブロードキャストパケット 数 を 表 示 します 0 multicasts 受 信 したマルチキャストのパケット 数 を 表 示 します 0 in range errors 受 信 した ether len と 実 際 のデータ 長 が 不 正 なパケット 数 を 表 示 します 0 out of range errors 受 信 した 不 正 な ether len のパケット 数 を 表 示 します 0 discards, 0 pauses 受 信 で 廃 棄 したパケット 数 を 表 示 します 0 undersized フレーム 長 が 64 バイトより 小 さいパケット 数 を 表 示 します 0 fragments CRC エラーを 伴 った 小 さいパケット 数 を 表 示 します 0 oversized フレーム 長 が 1522 バイトより 大 きいパケット 数 を 表 示 します 0 jabbers ジャバーエラーしたパケット 数 を 表 示 します 0 symbol errors シンボルエラーしたパケット 数 を 表 示 します 0 CRC errors CRC( 巡 回 冗 長 検 査 )にエラーしたパケット 数 を 表 示 します 0 alignment errors alignment エラーしたパケット 数 を 表 示 します 64 octets : 0 64byte の 受 信 パケット 数 を 表 示 します octets : 0 65~127byte の 受 信 パケット 数 を 表 示 します octets : 0 128~255byte の 受 信 パケット 数 を 表 示 します octets : 0 256~511byte の 受 信 パケット 数 を 表 示 します octets : 0 512~1023byte の 受 信 パケット 数 を 表 示 します octets : ~1522byte の 受 信 パケット 数 を 表 示 します show line statistics [{lan <LAN ポート>} {ewan <EWAN ポート>}] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LAN ポート EWAN ポート EMAC の 統 計 情 報 を 表 示 させる LAN ポート 1~4 または wlan を 指 定 します EMAC の 統 計 情 報 を 表 示 させる EWAN ポートを 指 定 しま す 1~4 wlan 1 全 てのポートの EMAC 統 計 情 報 を 表 示 します 75
76 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ポートメンバーシップ 情 報 show port-membership インターナルブリッジの ポートメンバーシップ 情 報 を 表 示 します 表 示 画 面 例 1 Router#show port-membership [internal-bridge 1] address-learning: disable Tx VID interface * 0 lan 1 0 tunnel 1 [100/250] * 0 tunnel 100 [200/200] * 1000 vlan tunnel 1 [100/250] * 1000 tunnel 100 [200/200] [internal-bridge 2] address-learning: enable Tx VID interface * 1 vlan 10 * 1 tunnel 2 [200/200] * 1 tunnel 3 [100/200] * 1000 vlan 1 Router# 各 項 目 の 説 明 項 目 Tx vid interface 内 容 送 信 が 許 可 されるインタフェースに*を 表 示 します VLAN-ID を 表 示 します インターナルブリッジと 接 続 しているインタフェースを 表 示 します show port-membership [internal-bridge <インターナルブリッジ 番 号 > [vlan-id <VLAN ID>]] 76
77 インタフェースの 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 インターナルブ リッジ 番 号 参 照 したいインターナルブリッジ 番 号 を 指 定 し ます 1~16 VLAN ID 参 照 したい VLAN ID 番 号 を 指 定 します 0~4094 VLAN ID は V01.02(00) 以 降 サポート 設 定 されているインターナ ルのみ 表 示 します 設 定 されている VLAN ID の み 表 示 します 77
78 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 インターナルブリッジの 情 報 show internal-bridge インターナルブリッジの 設 定 情 報 を 表 示 します 表 示 画 面 例 1 Router#show internal-bridge 1 [internal-bridge 1] address-learning: disabled aging-time: 300sec relay inter-tunnel-interface: disabled redundancy default indicate-selected: enable redundancy default receive-unselected: disable(60sec) Bridge statistics: Last clearing of "show internal-bridge" packet counters never 0 total packets received 0 input packets dropped due to receive pkt from unselected interface. 0 input packets discarded due to invalid value. 0 total packets forwarded 0 output packets dropped due to network is unreachable. 0 output packets discarded due to invalid value. Router# 各 項 目 の 説 明 項 目 address-learning aging-time 内 容 インターナルブリッジで MAC アドレス 学 習 が 有 効 になっているかどうかを 表 示 します MAC アドレステーブルのエージアウト 時 間 を 表 示 します relay inter-tunnel-interface インターナルブリッジでのトンネルインタフェース 間 の 中 継 が 有 効 になってい るかどうかを 表 示 します redundancy default indicate-selected redundancy default receive-unselected Bridge statistics Circuit Status AVP を 制 御 する 設 定 が 有 効 となっているかどうかを 表 示 しま す 送 信 インタフェースとして 選 択 していないトンネルにおけるパケットの 受 信 可 否 の 設 定 が 有 効 となっているかどうかを 表 示 します インターナルブリッジの 統 計 情 報 を 表 示 します 78
79 インタフェースの 情 報 show internal-bridge [<インターナルブリッジ 番 号 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インターナルブリッジ 番 号 参 照 したいインターナルブリッジ 番 号 を 指 定 します 1~16 設 定 されている 全 ての インターナルブリッジを 表 示 します 79
80 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 インターナルブリッジのMACアドレステーブル 情 報 show bridge filtering-database インターナルブリッジの MAC アドレステーブル 情 報 を 表 示 します 表 示 画 面 例 1 Router#show bridge filtering-database [internal-bridge 1] vid address interface age 0 xxxx.xxxx.xxxx lan 1 xxxx 0 yyyy.yyyy.yyyy tunnel 1 yyy 1 zzzz.zzzz.zzzz tunnel 2 permanent Router# 各 項 目 の 説 明 項 目 vid address interface age VLAN-ID を 表 示 します MAC アドレスを 表 示 します 内 容 インターナルブリッジと 接 続 しているインタフェースを 表 示 します 最 後 にフレームを 学 習 してからの 時 間 ( 単 位 : 秒 )を 表 示 します スタティックで 登 録 しているエントリは permanent と 表 示 します show bridge filtering-database [internal-bridge <インターナルブリッジ 番 号 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インターナルブリッジ 番 号 MAC アドレステーブルを 参 照 したいインターナル ブリッジ 番 号 を 指 定 します 1~16 設 定 されているインターナ ルブリッジを 表 示 します 80
81 IPv6 ルーティングの 情 報 IPv6 ルーティングの 情 報 LANインタフェースの 情 報 show ipv6 interface lan 表 示 画 面 例 Router#show ipv6 interface lan 1 LAN is up IPv6 is enabled, link-local address is fe80::280:bdff:fef0:8f8 Global unicast address(es): 2001:33::280:bdff:fef0:3333, subnet is 2001:33::/64 Joined group address(es): ff02::2 ff02::d ff02::9 ff02::1 ff02::1:fff0:3333 ff02::1:fff0:8f8 MTU is 1500 bytes ICMP error messages limited to 100 per second ND reachable time is milliseconds ND advertised reachable time is 200 milliseconds ND advertised retransmit interval is 300 milliseconds ND router advertisements are sent every 400 seconds ND router advertisements live for 500 seconds Hosts use stateless autoconfig for addresses. Current Hop Limit:64 reachable time 24000ms (base 30000ms) retransmission interval 1000ms Router# 各 項 目 の 説 明 LAN is up 項 目 Global unicast address(es) Joined group address(es) MTU 1500 bytes ICMP error messages limited to 100 per second ND reachable time 内 容 このインタフェースが 利 用 可 能 かどうか(up/down) を 表 示 します 参 照 したいインタフェースは 指 定 することができます 指 定 がない 場 合 は 全 インタフェースの 情 報 を 表 示 します インタフェースに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 します このインタフェースが 属 するマルチキャスト グループを 表 示 します インタフェースの MTU 長 を 表 示 します 1 秒 間 に 送 信 する ICMP エラーメッセージの 最 大 数 を 表 示 します このインタフェースに 割 り 当 てられているネイバ 検 出 到 達 可 能 時 間 を(ミリ 81
82 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ND advertised reachable time ND advertised retransmit interval ND router advertisements Hosts use stateless autoconfig for addresses. Current Hop Limit reachable time retransmission interval 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 到 達 可 能 時 間 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 再 送 間 隔 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 で 送 信 されるネイバ 検 出 ルータ アドバタイズメントの 間 隔 ( 秒 単 位 )およびアドバタイズメントの 有 効 時 間 を 表 示 します 本 装 置 は ステートレスオートコンフィグレーションでアドレスが 割 り 当 てら れます このインタフェースからデータを 送 信 する 際 の CurretHopLimit 値 ( 最 大 ホッ プ 数 )を 表 示 します このインタフェースで Neighbor に 対 してパケットの 到 達 を 確 認 してから 到 達 可 能 であるとみなす 時 間 (ミリ 秒 単 位 で)を 表 示 します Neighbor Discovery の 送 信 間 隔 を 表 示 します show ipv6 interface lan[lan 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LAN 番 号 参 照 したい LAN インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 82
83 IPv6 ルーティングの 情 報 PPPoEインタフェースの 情 報 show ipv6 interface pppoe PPPoE インタフェースの IPv6 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 interface pppoe 1 PPPoE1 is up IPv6 is enabled, link-local address is fe80::280:bdff:fecf:f10a Global unicast address is not configured Joined group address(es): ff02::1 ff02::1:ffcf:f10a MTU is 1454 bytes ICMP error messages limited to 100 per second Hosts use stateless autoconfig for addresses. Current Hop Limit:64 reachable time 24000ms (base 30000ms) retransmission interval 1000ms Router# 各 項 目 の 説 明 PPPoE1 is up 項 目 Global unicast address(es) Joined group address(es) MTU 1454 bytes ICMP error messages limited to 100 per second Hosts use stateless autoconfig for addresses. Current Hop Limit reachable time retransmission interval 内 容 このインタフェースが 利 用 可 能 かどうか(up/down) を 表 示 します 参 照 したいインタフェースは 指 定 することができます 指 定 がない 場 合 は 全 インタフェースの 情 報 を 表 示 します インタフェースに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 します このインタフェースが 属 するマルチキャスト グループを 表 示 します インタフェースの MTU 長 を 表 示 します 1 秒 間 に 送 信 する ICMP エラーメッセージの 最 大 数 を 表 示 します 本 装 置 は ステートレスオートコンフィグレーションでアドレスが 割 り 当 てら れます このインタフェースからデータを 送 信 する 際 の CurretHopLimit 値 ( 最 大 ホッ プ 数 )を 表 示 します このインタフェースで Neighbor に 対 してパケットの 到 達 を 確 認 してから 到 達 可 能 であるとみなす 時 間 (ミリ 秒 単 位 で)を 表 示 します Neighbor Discovery の 送 信 間 隔 を 表 示 します 83
84 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 interface pppoe [PPPoE 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 PPPoE 番 号 参 照 したい PPPoE インタフェースの 番 号 を 指 定 します 1~24 設 定 されているインタフェース のみ 表 示 します 84
85 IPv6 ルーティングの 情 報 EWANインタフェースの 情 報 show ipv6 interface ewan EWAN インタフェースの IPv6 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 interface ewan 1 EWAN1 is up IPv6 is enabled, link-local address is fe80::280:bdff:fef0:8f8 Global unicast address(es): 2001:33::280:bdff:fef0:3333, subnet is 2001:33::/64 Joined group address(es): ff02::2 ff02::d ff02::9 ff02::1 ff02::1:fff0:3333 ff02::1:fff0:8f8 MTU is 1500 bytes ICMP error messages limited to 100 per second ND reachable time is milliseconds ND advertised reachable time is 200 milliseconds ND advertised retransmit interval is 300 milliseconds ND router advertisements are sent every 400 seconds ND router advertisements live for 500 seconds Hosts use stateless autoconfig for addresses. Current Hop Limit:64 reachable time 24000ms (base 30000ms) retransmission interval 1000ms Router# 各 項 目 の 説 明 EWAN1 is up 項 目 Global unicast address(es) Joined group address(es) MTU 1500 bytes ICMP error messages limited to 100 per second ND reachable time 内 容 このインタフェースが 利 用 可 能 かどうか(up/down) を 表 示 します 参 照 したいインタフェースは 指 定 することができます 指 定 がない 場 合 は 全 インタフェースの 情 報 を 表 示 します インタフェースに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 します このインタフェースが 属 するマルチキャスト グループを 表 示 します インタフェースの MTU 長 を 表 示 します 1 秒 間 に 送 信 する ICMP エラーメッセージの 最 大 数 を 表 示 します このインタフェースに 割 り 当 てられているネイバ 検 出 到 達 可 能 時 間 を(ミリ 85
86 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ND advertised reachable time ND advertised retransmit interval ND router advertisements Hosts use stateless autoconfig for addresses. Current Hop Limit reachable time retransmission interval 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 到 達 可 能 時 間 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 再 送 間 隔 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 で 送 信 されるネイバ 検 出 ルータ アドバタイズメントの 間 隔 ( 秒 単 位 )およびアドバタイズメントの 有 効 時 間 を 表 示 します 本 装 置 は ステートレスオートコンフィグレーションでアドレスが 割 り 当 てら れます このインタフェースからデータを 送 信 する 際 の CurretHopLimit 値 ( 最 大 ホッ プ 数 )を 表 示 します このインタフェースで Neighbor に 対 してパケットの 到 達 を 確 認 してから 到 達 可 能 であるとみなす 時 間 (ミリ 秒 単 位 で)を 表 示 します Neighbor Discovery の 送 信 間 隔 を 表 示 します show ipv6 interface ewan [EWAN 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 EWAN 番 号 参 照 したい EWAN インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 86
87 IPv6 ルーティングの 情 報 トンネルイタフェースの 情 報 show ipv6 interface tunnel トンネルインタフェースの IPv6 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 interface tunnel 1 TUNNEL1 is up IPv6 is enabled link-local address is not configured Global unicast address is not configured MTU is 1460 bytes Router# 各 項 目 の 説 明 項 目 TUNNELX is link-local address is Global unicast address is MTU 内 容 トンネルインタフェースの 番 号 と UP/DOWN を 表 示 します type/source/destination に 不 整 合 がある 場 合 および shutdown 設 定 がある 場 合 は DOWN それ 以 外 は UP と 表 示 します リンクローカルアドレスを 表 示 します インターフェイスに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 し ます ipv6 mtu の 設 定 値 を 表 示 します show ipv6 interface tunnel [TUNNEL 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 TUNNEL 番 号 参 照 したい TUNNEL インタフェースの 番 号 を 指 定 しま す 1~32 設 定 されているインタフェース のみ 表 示 します 87
88 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ループバックインタフェースの 情 報 show ipv6 interface loopback ループバックインタフェースの IPv6 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 interface loopback 1 LOOP1 is up IPv6 is enabled, link-local address is fe80::280:bdff:fef0:8f8 Global unicast address(es): 2001:33::280:bdff:fef0:3333, subnet is 2001:33::/64 Joined group address(es): ff02::2 ff02::d ff02::9 ff02::1 ff02::1:fff0:3333 ff02::1:fff0:8f8 MTU is bytes ICMP error messages limited to 100 per second Hosts use stateless autoconfig for addresses. Current Hop Limit:64 reachable time 24000ms (base 30000ms) retransmission interval 1000ms Router# 各 項 目 の 説 明 LOOP1 is up 項 目 Global unicast address(es) Joined group address(es) MTU bytes ICMP error messages limited to 100 per second Hosts use stateless autoconfig for addresses. Current Hop Limit reachable time 内 容 このインタフェースが 利 用 可 能 かどうか(up/down) を 表 示 します 参 照 したいインタフェースは 指 定 することができます 指 定 がない 場 合 は 全 インタフェースの 情 報 を 表 示 します インタフェースに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 します このインタフェースが 属 するマルチキャスト グループを 表 示 します インタフェースの MTU 長 を 表 示 します 1 秒 間 に 送 信 する ICMP エラーメッセージの 最 大 数 を 表 示 します 本 装 置 は ステートレスオートコンフィグレーションでアドレスが 割 り 当 てら れます このインタフェースからデータを 送 信 する 際 の CurretHopLimit 値 ( 最 大 ホッ プ 数 )を 表 示 します このインタフェースで Neighbor に 対 してパケットの 到 達 を 確 認 してから 到 88
89 IPv6 ルーティングの 情 報 retransmission interval 達 可 能 であるとみなす 時 間 (ミリ 秒 単 位 で)を 表 示 します Neighbor Discovery の 送 信 間 隔 を 表 示 します show ipv6 interface loopback [LOOPBACK 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LOOPBACK 番 号 参 照 したい LOOPBACK インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフェース のみ 表 示 します 89
90 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 VLANインタフェースの 情 報 show ipv6 interface vlanif VLAN インタフェースの IPv6 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 interface vlanif 1 VLANIF1 is up IPv6 is enabled, link-local address is fe80::280:bdff:fef0:37f8 Global unicast address(es): 3ffe:f160:0:100::250, subnet is 3ffe:f160:0:100::/64 Joined group address(es): ff02::1:ff00:0 ff02::1:ff00:250 ff02::1:fff0:37f8 ff02::1 MTU is 1500 bytes ICMP error messages limited to 100 per second ND reachable time is milliseconds ND advertised reachable time is milliseconds ND advertised retransmit interval is 1000 milliseconds ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND router solicit transmission first delay time is 0 seconds ND router solicit transmission interval is 4 seconds ND router solicit transmission times is 3 Hosts use stateless autoconfig for addresses. Current Hop Limit:64 reachable time 36000ms (base 30000ms) retransmission interval 1000ms Router# 各 項 目 の 説 明 項 目 VLANIF1 is up Global unicast address(es) Joined group address(es) MTU 1500 bytes ICMP error messages limited to 100 per second 内 容 このインタフェースが 利 用 可 能 かどうか(up/down) を 表 示 します 参 照 したいインタフェースは 指 定 することができます 指 定 がない 場 合 は 全 インタフェースの 情 報 を 表 示 します インタフェースに 割 り 当 てられているグローバル ユニキャスト アドレスを 表 示 します このインタフェースが 属 するマルチキャスト グループを 表 示 します インタフェースの MTU 長 を 表 示 します 1 秒 間 に 送 信 する ICMP エラーメッセージの 最 大 数 を 表 示 します 90
91 IPv6 ルーティングの 情 報 ND reachable time ND advertised reachable time ND advertised retransmit interval ND router advertisements ND router solicit transmission delay time ND router solicit transmission first delay time ND router solicit transmission times Hosts use stateless autoconfig for addresses. Current Hop Limit reachable time retransmission interval このインタフェースに 割 り 当 てられているネイバ 検 出 到 達 可 能 時 間 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 到 達 可 能 時 間 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 再 送 間 隔 を(ミリ 秒 単 位 で) 表 示 します このインタフェース 上 で 送 信 されるネイバ 検 出 ルータ アドバタイズメントの 間 隔 ( 秒 単 位 )およびアドバタイズメントの 有 効 時 間 を 表 示 します このインタフェース 上 でアドバタイズされるネイバ 検 出 到 達 可 能 時 間 を(ミリ 秒 単 位 で) 表 示 します インタフェースが UP して 最 初 の RS 送 信 以 降 の 送 信 間 隔 ( 秒 単 位 で)を 表 示 します RS 送 信 開 始 後 RA が 受 信 出 来 ない 場 合 の RS 送 信 回 数 を 表 示 します 本 装 置 は ステートレスオートコンフィグレーションでアドレスが 割 り 当 てられ ます このインタフェースからデータを 送 信 する 際 の CurretHopLimit 値 ( 最 大 ホップ 数 )を 表 示 します このインタフェースで Neighbor に 対 してパケットの 到 達 を 確 認 してから 到 達 可 能 であるとみなす 時 間 (ミリ 秒 単 位 で)を 表 示 します Neighbor Discovery の 送 信 間 隔 を 表 示 します show ipv6 interface vlanif [VLAN インタフェース 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 VLAN インタフェース 番 号 参 照 したい VLAN インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフ ェースのみ 表 示 します 91
92 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 送 信 するRAの 情 報 show ipv6 nd ra 送 信 する RA の 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 nd ra LAN Hops 0, Lifetime 1800 sec, AddrFlag=0, OtherFlag=0 Reachable time 0 msec, Retransmit time 0 msec Prefix 2002:901::/64 onlink autoconfig Valid lifetime , Preferred lifetime 各 項 目 の 説 明 項 目 LAN Hops 0 Lifetime 300 sec AddrFlag=0 OtherFlag=0 Reachable time 0 msec Retransmit time 0 msec Prefix 2002:901::/64 onlink autoconfig Valid lifetime Preferred lifetime 内 容 RA を 送 信 しているインタフェースを 表 示 します ホップリミット( 設 定 値 :ipv6 hop-limit)を 表 示 します RA ライフタイム( 設 定 値 :ipv6 nd ra-lifetime) を 表 示 します M フラグ( 設 定 値 :ipv6 nd managed-config-flag)を 表 示 します O フラグ( 設 定 値 :ipv6 nd other-config-flag)を 表 示 します ND 有 効 時 間 ( 設 定 値 :ipv6 nd reachable-time)を 表 示 します NS 送 信 間 隔 ( 設 定 値 :ipv6 nd ns-interval)を 表 示 します プレフィックスを 表 示 します L フラグを 表 示 します A フラグを 表 示 します Valid Lifetime 値 ( 設 定 値 :ipv6 nd prefix-advertisement)を 表 示 します Preferred Lifetime 値 ( 設 定 値 :ipv6 nd prefix-advertisement)を 表 示 します show ipv6 nd ra [インタフェース 名 ] 92
93 IPv6 ルーティングの 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 RA の 情 報 を 表 示 するインタフェースを 限 定 する 場 合 に 指 定 します lan 1 ewan 1 vlanif 1~16 LAN インタフェースに 送 信 する RA の 情 報 を 表 示 します EWAN 1 インタフェースに 送 信 する RA の 情 報 を 表 示 します VLAN1~16 インタフェースに 送 信 す る RA の 情 報 を 表 示 します lan 1 ewan 1 vlanif 1~16 全 てのインタフェース の 情 報 を 表 示 しま す 93
94 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 近 隣 の 情 報 show ipv6 neighbors IPv6 の 近 隣 の 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 neighbors lan 1 Max entry: 2048 Active entry:3 Peak:10 IPv6 Address Age Linklayer Addr State Interface 2001:33::280:bdff:fef0: bdf0.08f8 REACH LAN fe80::280:bdff:fef0:8f bdf0.08f8 REACH LAN fe80::2e0:18ff:fe00: e REACH LAN Router# 各 項 目 の 説 明 項 目 内 容 Max entry 最 大 登 録 数 を 表 示 します Active entry 現 在 有 効 なネイバ 情 報 数 と 過 去 最 大 ネイバ 情 報 数 (Peak)を 表 示 します IPv6 Address 近 接 ルータまたはインタフェースの IPv6 アドレス Age アドレスが 最 後 に 到 達 可 能 になってから 経 過 した 時 間 ( 分 単 位 ) Link-layer Addr MAC アドレス アドレスが 未 知 の 場 合 には 1つのハイフン(-)を 表 示 します ネイバ キャッシュ エントリの 状 態 次 の 状 態 が 可 能 INCMP (Incomplete ) アドレス 解 決 が エントリに 対 して 実 行 されています ネイバ 送 信 要 求 メッセージが 対 象 の 送 信 要 求 されたノードのマルチキャスト アドレスに 送 信 されたが 対 応 するネイバ アドバタイズメント メッセージは まだ 受 信 されていません REACH (Reachable ) 近 接 ルータへの 転 送 パスが 正 常 に 機 能 していることの 肯 定 応 答 が ミリ 秒 の 最 終 Reachable Time( 到 達 可 能 時 間 ) 内 に 受 信 されました REACH 状 態 の 間 パケ ットの 送 信 に 応 じた 特 別 なアクションは 行 われません STALE 転 送 パスの 機 能 が 正 常 であることの 最 後 の 肯 定 応 答 が 受 信 されてから ミリ 秒 の Reachable Time( 到 達 可 能 時 間 )を 超 える 時 間 が 経 過 しました STALE 状 態 の 間 パケット State が 送 信 されるまで 何 のアクションも 行 われません DELAY 転 送 パスの 機 能 が 正 常 であることの 最 後 の 肯 定 応 答 が 受 信 されてから ミリ 秒 の Reachable Time( 到 達 可 能 時 間 )を 超 える 時 間 DELAY_FIRST_PROBE_TIME 秒 内 に 送 信 され ました DELAY 状 態 に 入 ってから DELAY_FIRST_PROBE_TIME 秒 内 に 到 達 可 能 性 確 認 が 受 信 されなかった 場 合 は ネイバ 送 信 要 求 メッセージを 送 信 し 状 態 を PROBE に 変 えま す PROBE 到 達 可 能 性 確 認 が 受 信 されるまで ミリ 秒 の RetransTimer( 再 送 タイマ)がアップす るたびにネイバ 送 信 要 求 メッセージを 再 送 することにより その 確 認 が 能 動 的 に 求 められま す???? 未 知 状 態 Interface アドレスが 到 達 可 能 だったインタフェース 94
95 IPv6 ルーティングの 情 報 show ipv6 neighbors [ IPv6 アドレス] show ipv6 neighbors [ インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPv6 アドレス Pv6 アドレスを 指 定 することで IPv6 アドレスに 対 する 情 報 を 参 照 することができます インタフェース 名 指 定 したインタフェースの 情 報 を 表 示 します IPv6 アドレス 形 式 lan 1 ewan 1 vlanif 1~16 全 ての 近 隣 の 情 報 を 表 示 します 全 てのインタフェース の 情 報 を 表 示 します 95
96 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 しているプレフィックスリストの 情 報 show ipv6 prefix-list 設 定 したプレフィックスリストの 情 報 を 表 示 します 表 示 画 面 例 1 指 定 なし Router#show ipv6 prefix-list ipv6 prefix-list 1: 5 entries seq 5 permit 3ffe:100::/64 seq 10 permit 3ffe:101::/64 seq 15 permit 3ffe:102::/64 seq 20 permit 3ffe:103::/64 seq 25 permit 3ffe:104::/64 Router# 表 示 画 面 例 2 詳 細 表 示 Router#show ipv6 prefix-list detail Prefix-list with the last deletion/insertion: 1 ipv6 prefix-list 1 count: 5, range entries: 0, sequences: 5-25 seq 5 permit 3ffe:100::/64 (hit count: 0, refcount: 0) seq 10 permit 3ffe:101::/64 (hit count: 0, refcount: 0) seq 15 permit 3ffe:102::/64 (hit count: 0, refcount: 0) seq 20 permit 3ffe:103::/64 (hit count: 0, refcount: 0) seq 25 permit 3ffe:104::/64 (hit count: 0, refcount: 0) Router# 表 示 画 面 例 3 簡 易 表 示 Router#show ipv6 prefix-list summary Prefix-list with the last deletion/insertion: 1 ipv6 prefix-list 1 count: 5, range entries: 0, sequences: 5-25 Router# 96
97 IPv6 ルーティングの 情 報 各 項 目 の 説 明 項 目 Prefix-list with the last deletion/insertion: 1 count: 5 range entries: 0 sequences 5-25 seq 5 permit 3ffe:100::/64 hit count: 28 refcount: 314 内 容 最 後 に 変 更 したプレフィックスリストを 表 示 します 登 録 されているエントリの 数 を 表 示 します 常 に 0 が 表 示 されます 登 録 されているエントリのうち 最 小 と 最 大 の sequence を 表 示 します 登 録 したエントリの 内 容 を 表 示 します フィルタリング 処 理 でヒットした 回 数 を 表 示 します フィルタリング 処 理 で 参 照 した 回 数 を 表 示 します show ipv6 prefix-list [ プレフィックスリスト 番 号 ] show ipv6 prefix-list < 表 示 タイプ> [ プレフィックスリスト 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 プレフィックスリスト 番 号 表 示 タイプ 参 照 したいプレフィックスリスト 番 号 を 指 定 しま す 表 示 方 法 を 指 定 します detail 詳 細 情 報 を 表 示 します summary 簡 易 情 報 を 表 示 します 1~99 detail summary 全 てのプレフィック スリスト 情 報 を 表 示 します 省 略 不 可 97
98 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ルーティング 情 報 show ipv6 route ルーティング 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ipv6 route Max entry: (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 5 (IPv6) Peak:100 Codes: K - kernel route, C - connected, S - static, R - RIPng, B - BGP, P - Pooled, D - Dhcppd, > - selected route, * - FIB route, p - stale info. S 3ffe:2::/64 [1/0] via 3ffe:1::1 inactive C>* 3ffe:b80:bf:1::/64 is directly connected, LAN C>* fe80::/64 is directly connected, LAN Router# 表 示 画 面 例 2 Router#show ipv6 route summary Max entry: (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 5 (IPv6) Peak:100 各 項 目 の 説 明 項 目 Max entry Active entry > * 3ffe:2::/64 最 大 登 録 経 路 数 を 表 示 します 内 容 現 在 有 効 な 経 路 情 報 数 と 過 去 最 大 経 路 情 報 数 (Peak)を 表 示 します selected route を 意 味 します 複 数 のプロトコルで 同 一 経 路 を 学 習 している 場 合 これが ついているエントリが 選 択 されます FIB route を 意 味 します 実 際 にフォワーディングに 使 用 されるエントリです ケーブルが 抜 けているなどの 理 由 でつかないこともあります 宛 先 プレフィックスを 表 示 します [ 120/3] それぞれこの 経 路 の Distance 値 と Metric 値 を 意 味 します via 3ffe:1::1 is directly connected ネクストホップのアドレスです インタフェースルートの 場 合 はこの 表 記 になります 98
99 IPv6 ルーティングの 情 報 show ipv6 route [ IPv6 アドレス[ active ]] show ipv6 route [ 取 得 した 手 段 ] show ipv6 route [ summary ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPv6 アドレス 参 照 したい 宛 先 IP アドレスを 指 定 します IPv6 アドレス 形 式 active 取 得 した 手 段 指 定 した IP アドレスに 対 して 有 効 となってい る 経 路 の 詳 細 情 報 を 表 示 します 全 経 路 情 報 のうち 参 照 したい 取 得 した 手 段 を 指 定 します kernel 装 置 に 登 録 されていた 経 路 情 報 connected 直 接 経 路 の 情 報 rip static pooled dhcppd RIP で 取 得 した 経 路 情 報 スタティックで 登 録 した 経 路 情 報 アドレスプールで 登 録 した 経 路 情 報 DHCPv6 サーバの 情 報 active kernel connected rip static pooled dhcppd summary 統 計 情 報 のみを 表 示 します summary 全 ての 手 段 で 取 得 した 経 路 情 報 を 表 示 します 99
100 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ルーティングプロトコルの 情 報 show ipv6 protocols ルーティングプロトコルに 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 protocols Routing Protocol is "ripng" Sending updates every 5 seconds with +/-50%, next due in 2 seconds Timerout after 15 seconds, garbage collect 120 Router# 各 項 目 の 説 明 項 目 Routing Protocol is "ripng" Sending updates every 5 seconds with +/-50%, next due in 44 seconds Timerout after 180 seconds garbage collect 120 内 容 ルーティングプロトコルを 表 示 します RIPng の 送 信 間 隔 を 表 示 します 実 際 の 送 信 間 隔 は 設 定 値 の 0.5 から 1.5 倍 のランダムな 値 になります 次 回 の 送 信 タイミングを 表 示 します RIPng のタイムアウト 時 間 を 表 示 します タイムアウトを 過 ぎると garbage collection タイマーがスタートします この 間 の 経 路 情 報 はメトリック 16 で 保 持 されます show ipv6 protocols はありません 100
101 IPv6 ルーティングの 情 報 RIPngの 送 受 信 情 報 show ipv6 ripng RIPng で 保 持 している 経 路 情 報 を 表 示 します 他 の 手 段 で 学 習 した 経 路 を RIPng で 再 配 布 する 場 合 は それらも 表 示 されます 表 示 画 面 例 Router#show ipv6 ripng Codes: R - RIPng Network Next Hop If Met Tag Time R ::/0 :: R 3ffe:11::/64 :: Ra 3ffe:100::/32 :: Router# 各 項 目 の 説 明 項 目 Codes Network Next Hop If Metric Tag Time 取 得 した 手 段 を 表 します R RIPng で 取 得 C 直 接 ルート S show ipv6 route で 設 定 Ra Aggregate した 情 報 内 容 Cs Aggregate される 前 の 情 報 RIPng では 送 信 されません 宛 先 ネットワーク(ホスト) 番 号 を 表 示 します 宛 先 に 到 達 するために 送 信 するゲートウェイの IPv6 アドレスを 表 示 します 宛 先 に 到 達 するために 経 由 するインタフェースのインデックスを 表 示 します 宛 先 に 到 達 するために 経 由 するルータの 数 を 表 示 します RIPng で 受 信 した Tag の 値 を 表 示 します ホールドダウンまでの 時 間 を 示 します ホールドダウン 中 のエントリについては garbage collection 満 了 までの 時 間 を 示 します show ipv6 ripng はありません 101
102 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 BGPのIPv6 経 路 情 報 show ipv6 bgp BGP の IPv6 経 路 情 報 を 表 示 します 表 示 画 面 例 ( 宛 先 プレフィックスを 指 定 しない 場 合 ) Router#show ipv6 bgp BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, p stale, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Metric LocPrf Weight Path *> 3ffe:f200:f200::/ i :: 表 示 画 面 例 ( 宛 先 ネットワークを 指 定 する 場 合 ) Router#show ipv6 bgp 3ffe:f2000:f200::/48 BGP routing table entry for 3ffe:f160:f160::/48 Paths: (1 available, best #1, table Default-IP-Routing-Table) Not advertised to any peer Local :: from :: ( ) Origin IGP, localpref 100, weight 32768, valid, sourced, local, best Last update: Fri Feb 12 19:55: 各 項 目 の 説 明 ( 宛 先 ネットワークを 指 定 しない 場 合 ) 項 目 local router ID Network Next Hop Metric LocPrf Weight Path Total number of prefixes 内 容 bgp のルータ ID を 表 示 します BGP で 学 習 した 経 路 を 表 示 します Next_HOP 属 性 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します AS_PATH を 表 示 します 総 経 路 数 を 表 示 します 102
103 IPv6 ルーティングの 情 報 各 項 目 の 説 明 ( 宛 先 ネットワークを 指 定 する 場 合 ) 項 目 available best Local from Origin metric localpref weight valid sourced, local atomic-aggregate best Last update この 宛 先 に 対 する 経 路 の 総 数 を 表 示 します 内 容 available の 中 で 実 際 に 選 択 されている 経 路 の 番 号 を 表 示 します 自 身 の 経 路 であることを 意 味 します 他 の BGP ピアから 学 習 した 経 路 の 場 合 AS 番 号 が 表 示 されます ネクストホップアドレスと この 経 路 を 配 布 したネイバのアドレスおよび BGP ルータ ID を 表 示 します ORIGIN 属 性 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します 現 在 有 効 な 経 路 であることを 示 します 経 路 のタイプを 示 します タイプには "internal" "confed-external" "external" "aggregated, local" "sourced" "sourced, local"があります ATOMIC_AGGREGATE 属 性 を 意 味 します ベストルートを 意 味 します 最 後 に 更 新 された 日 時 を 表 示 します show ipv6 bgp [ 宛 先 プレフィックス] 設 定 内 容 設 定 範 囲 省 略 時 の 値 宛 先 プレフィックス 宛 先 プレフィックスを 指 定 することで 経 路 情 報 に 関 する 詳 細 情 報 を 表 示 します IPv6 アドレス 形 式 全 ての 宛 先 プレフィック スの 情 報 を 表 示 します この 場 合 は 一 覧 表 表 示 となります 103
104 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 BGPピアに 関 する 表 示 show ipv6 bgp neighbors BGP ピアに 関 する 情 報 を 表 示 します また BGP ピアの IP アドレスを 指 定 し オプションを 指 定 することにより 指 定 した BGP ピアに 送 信 した/BGP ピアから 受 信 した 経 路 の 情 報 を 表 示 することもできます 表 示 画 面 例 (Neighbors の 詳 細 情 報 ) Router#show ipv6 bgp neighbors BGP neighbor is , remote AS 1, external link BGP version 4, remote router ID BGP state = Established, up for 00:19:11 Last read 00:00:10, hold time is 180, keepalive interval is 60 seconds Neighbor capabilities: Route refresh: advertised and received(old and new) Address family IPv4 Unicast: advertised and received Received 79 messages, 0 notifications, 0 in queue Sent 135 messages, 1 notifications, 0 in queue Route refresh request: received 0, sent 0 Minimum time between advertisement runs is 0 seconds For address family: IPv4 Unicast Inbound soft reconfiguration allowed Community attribute sent to this neighbor Outbound path policy configured Route map for outgoing advertisements is *com-add 0 accepted prefixes Connections established 3; dropped 2 Local host: , Local port: 179 Foreign host: , Foreign port: 1032 Nexthop: Read thread: on Write thread: off 表 示 画 面 例 ( 指 定 した Neighbor に 配 布 / 受 信 した 経 路 情 報 ) Router#show ipv6 bgp neighbors received-routes BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, p stale, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Metric LocPrf Weight Path * i3ffe:f200:f200::/ i ::Total number of prefixes 1 104
105 IPv6 ルーティングの 情 報 各 項 目 の 説 明 (Neighbors の 詳 細 情 報 ) 項 目 内 容 BGP neighbor ネイバの IP アドレスを 表 示 します remote AS ネイバの AS 番 号 を 表 示 します local AS 自 身 の AS 番 号 を 表 示 します internal link リンクの 状 態 (internal or external)を 表 示 します BGP version BGP のバージョンを 表 示 します remote router ネイバのルータ ID を 表 示 します BGP state BGP の 状 態 を 表 示 します up for セッションが 有 効 になってからの 経 過 時 間 ( 時 : 分 : 秒 ) Last read このネイバから 最 後 にメッセージを 読 んだ 時 間 ( 時 : 分 : 秒 ) hold time セッションを 維 持 する 時 間 を 表 示 します keepalive interval keepalive を 送 信 する 間 隔 を 表 示 します 特 定 の neighbor の 情 報 を 参 照 する 場 合 は オプションとして neighbor の IP アドレスを 指 定 します 各 項 目 の 説 明 ( 指 定 した Neighbor に 配 布 / 受 信 した 経 路 情 報 )) 項 目 local router ID Network Metric LocPrf Weight Path Total number of prefixes 内 容 bgp のルータ ID を 表 示 します BGP で 学 習 した 経 路 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します AS_PATH を 表 示 します 総 経 路 数 を 表 示 します show ipv6 bgp neighbors [ <BGP ピアの IP アドレス> [ advertised-route received-routes routes ] ] 105
106 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 内 容 設 定 範 囲 省 略 時 の 値 BGP ピアの IP アドレス BGP ピアを 指 定 する 場 合 に BGP ピアの IP アド レスを 指 定 します advertised-routes received-routes routes Advertise した UPDATE メッセージの 情 報 のみを 表 示 します 受 信 した UPDATE メッセージの 情 報 のみを 表 示 します 有 効 な 情 報 として 受 理 できた UPDATE メッセージ の 情 報 のみを 表 示 します IPv4 アドレス 形 式 IPv6 アドレス 形 式 advertised-routes received-routes routes 全 ての BGP ピア の 情 報 送 受 信 したアップ デートメッセージ の 情 報 106
107 IPv6 ルーティングの 情 報 BGPピアの 簡 易 表 示 show ipv6 bgp summary BGP ピアに 関 する 情 報 を 簡 易 表 示 します 表 示 画 面 例 Router#show ipv6 bgp summary BGP router identifier , local AS number BGP AS-PATH entries 0 BGP community entries Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :00:20 Active 3ffe:200::1111:2222:3333: never Connect 各 項 目 の 説 明 項 目 BGP router identifier local AS number BGP AS-PATH entries BGP community entries Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd Total number of neighbors 内 容 本 装 置 の BGP ルータ ID を 表 示 します 本 装 置 の AS 番 号 を 表 示 します 学 習 している AS パスエントリの 数 を 表 示 します 学 習 している BGP コミュニティの 数 を 表 示 します BGP ネイバの IP アドレスを 表 示 します BGP のバージョンを 表 示 します BGP ネイバの AS 番 号 を 表 示 します 受 信 した BGP メッセージの 数 を 表 示 します 送 信 した BGP メッセージの 数 を 表 示 します 送 信 した BGP テーブルの 最 新 バージョンを 表 示 します 未 処 理 の 受 信 した BGP メッセージの 数 を 表 示 します 未 送 信 の BGP メッセージの 数 を 表 示 します BGP セッションが 確 立 されてからの 経 過 時 間 を 表 示 します BGP セッションが 確 立 されるまでは BGP ステートを 表 示 します 確 立 後 は BGP ネイバから 受 信 した 経 路 数 を 表 示 します BGP ネイバの 数 を 表 示 します BGP セッション 未 確 立 のネイバも 含 みます 107
108 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 bgp summary はありません 108
109 IPv6 ルーティングの 情 報 ネットワーク 上 のIPv6 ルータの 情 報 show ipv6 routers ネットワーク 上 の IPv6 ルータに 関 する 情 報 表 示 画 面 例 (ネットワーク 上 の IPv6 ルータに 関 する 情 報 ) Router#show ipv6 routers Router fe80::280:bdff:fef0:8f8 on lan1, last update 1 min, Hops 0, Lifetime 1800 sec, AddrFlag=0, OtherFlag=0 Reachable time 0 msec, Retransmit time 0 msec Prefix 2003:101:/64 onlink autoconfig Valid lifetime , Preferred lifetime Prefixes Delegate to ewan 1 Router# 表 示 画 面 例 (FITELnet F60 と 異 なる 設 定 の IPv6 ルータ 情 報 ) Router# show ipv6 routers conflicts Router FE80::203:FDFF:FE34:7039 on Ethernet1, last update 1 min, CONFLICT Hops 64, Lifetime 1800 sec, AddrFlag=0, OtherFlag=0 Reachable time 0 msec, Retransmit time 0 msec Prefix 2003::/64 onlink autoconfig Valid lifetime -1, preferred lifetime -1 Router FE80::201:42FF:FECA:A5C on Ethernet1, last update 0 min, CONFLICT Hops 64, Lifetime 1800 sec, AddrFlag=0, OtherFlag=0 Reachable time 0 msec, Retransmit time 0 msec Prefix 2001::/64 onlink autoconfig Valid lifetime -1, preferred lifetime -1 Router# 各 項 目 の 説 明 項 目 内 容 Router FE80::280:bdff:fef0:8f8 on lan1 ルータ 通 知 を 送 信 したルータ(ポート)のリンクローカルアドレスと そのルータ 通 知 を 受 信 したインタフェース last update 1 min そのルータ 通 知 を 受 信 してから 経 過 した 時 間 ( 分 ) CONFLICT Hops Lifetime AddrFlag 設 定 内 容 が 異 なるルータであることを 意 味 します 受 信 したルータ 通 知 に 設 定 されているホップリミット 値 受 信 したルータ 通 知 に 設 定 されている Router Lifetime 値 ( 秒 ) 0 以 外 の 値 は ルー タがデフォルトルータであることを 示 します 受 信 したルータ 通 知 に 設 定 されている A フラグの 値 値 が 0 の 場 合 ルータから 受 信 したルータ 通 知 はアドレスがステートフル 自 動 設 109
110 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 OtherFlag Reachable time Retransmit time Prefix Valid lifetime Preferred lifetime Prefixes Delegate to ewan 1 定 メカニズムを 使 用 して 設 定 されていないことを 示 します 値 が 1 の 場 合 には アドレスがステートフル 自 動 設 定 メカニズムを 使 用 して 設 定 さ れます 受 信 したルータ 通 知 に 設 定 されている L フラグの 値 値 が 0 の 場 合 ルータが 受 信 するルータ 通 知 はステートフル 自 動 設 定 メカニズム を 使 用 すると アドレス 以 外 の 情 報 を 取 得 できないことを 示 します 値 が 1 の 場 合 には ステートフル 自 動 設 定 メカニズムを 使 用 してその 他 の 情 報 を 取 得 できます 受 信 したルータ 通 知 に 設 定 されている ReachableTime 値 (ミリ 秒 ) 近 隣 到 達 不 能 検 出 のために このリンク 上 で 使 用 する 時 間 値 0 値 は 時 間 値 がルータ 通 知 を 行 うルータによって 指 定 されていないことを 示 しま す 受 信 したルータ 通 知 に 設 定 されている Retransmit time 値 (ミリ 秒 ) 近 隣 要 請 送 信 に 対 して このリンク 上 で 使 用 される 時 間 値 で アドレス 解 決 と 近 隣 到 達 不 能 検 出 で 使 用 されます 0 値 はルータ 通 知 を 行 うルータが 時 間 値 を 指 定 していないことを 示 します 受 信 したルータ 通 知 に 設 定 されている 通 知 プレフィックス オンリンク ビット 又 は 自 動 設 定 ビットが ルータ 通 知 メッセージでセットされている ことも 示 します 受 信 したルータ 通 知 に 設 定 されている 通 知 プレフィックスに 関 する Valid lifetime 値 オンリンク 決 定 のため (ルータ 通 知 の 送 信 時 刻 から 計 った)プレフィックスが 有 効 である 時 間 長 ( 秒 ) 値 -1( 全 ビット 1 0xffffffff)は 無 限 を 示 します 受 信 したルータ 通 知 に 設 定 されている 通 知 プレフィックスに 関 する Preferred lifetime 値 アドレス 自 動 設 定 を 使 用 して プレフィックスから 生 成 されるアドレスが 有 効 であ る (ルータ 通 知 の 送 信 時 間 から 計 った) 時 間 長 ( 秒 ) 値 -1( 全 ビット 1 0xffffffff)は 無 限 を 示 します プレフィックス 情 報 を 別 インタフェースで 使 用 している 場 合 に 表 示 されます show ipv6 routers [ インタフェース 名 [ conflicts ]] show ipv6 routers [ conflicts ] 110
111 IPv6 ルーティングの 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 指 定 したインタフェース 上 にある IPv6 ルータの 情 報 を 表 示 します lan 1 ewan 1 vlanif 1~16 LAN インタフェース 上 にある IPv6 ルータの 情 報 を 表 示 しま す EWAN インタフェース 上 にある IPv6 ルータの 情 報 を 表 示 しま す VLANIF1~16 インタフェース 上 にある IPv6 ルータの 情 報 を 表 示 します lan 1 ewan 1 vlanif 1~16 全 てのインタフェースの 情 報 を 表 示 します conflicts 異 なる 設 定 情 報 のルータのみを 表 示 させる 場 合 に 指 定 します conflicts 設 定 の 正 / 異 に 限 らず 全 てのルータの 情 報 を 表 示 し ます 111
112 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 学 習 フィルタの 情 報 show ipv6 stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ipv6 stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 no Source Address Prot Age Interface Dest Address ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 4 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 2 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 3 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 3 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 2 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 4 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 1 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 Router# 表 示 画 面 例 2 Router#show ipv6 stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 Router# 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となります 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 し ます 112
113 IPv6 ルーティングの 情 報 ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IPv6 アドレスを 表 示 します Dest Address 学 習 した 宛 先 IPv6 アドレスを 表 示 します Prot 学 習 したプロトコルを 表 示 します Age この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します Interface この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ipv6 stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 学 習 フィルタリングを 行 なっているインタフェースを 指 定 し ます summary を 指 定 することで 統 計 情 報 のみを 表 示 します lan 1 ewan 1 pppoe 1~24 vlanif 1~16 tunnel 1~32 summary 全 ての 学 習 フィルタ リングの 情 報 113
114 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPv6 に 関 する 統 計 情 報 show ipv6 traffic IPv6 に 関 する 統 計 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 traffic IPv6 statistics: ip6: 0 total packets received 0 with size smaller than minimum 0 with data size < data length 0 with bad options 0 with incorrect version number 0 fragments received 0 fragments dropped (dup or out of space) 0 fragments dropped after timeout 0 fragments that exceeded limit 0 packets reassembled ok 0 packets for this host 0 packets forwarded 0 packets not forwardable 0 redirects sent 0 packets sent from this host 0 packets sent with fabricated ip header 0 output packets dropped due to no bufs, etc. 0 output packets discarded due to no route 0 output datagrams fragmented 0 fragments created 0 datagrams that can't be fragmented 0 packets that violated scope rules 0 multicast packets which we don't join 0 one ext mbufs 0 two or more ext mbufs 0 packets whose headers are not continuous 0 packets discarded due to too many headers icmp6: 0 calls to icmp6_error 0 errors not generated because old message was icmp6 or so 0 errors not generated because of rate limitation Output packet histogram: unreach: 0 packet too big: 0 time exceed: 0 parameter problem: 0 echo: 0 echo reply: 0 multicast listener query: 0 multicast listener report: 0 114
115 IPv6 ルーティングの 情 報 multicast listener done: 0 router solicitation: 0 router advertisement: 0 neighbor solicitation: 0 neighbor advertisement: 0 redirect: 0 router renumbering: 0 node information request: 0 node information reply: 0 0 messages with bad code fields 0 messages < minimum length 0 bad checksums 0 messages with bad length Input packet histogram: unreach: 0 packet too big: 0 time exceed: 0 parameter problem: 0 echo: 0 echo reply: 0 multicast listener query: 0 multicast listener report: 0 multicast listener done: 0 router solicitation: 0 router advertisement: 0 neighbor solicitation: 0 neighbor advertisement: 0 redirect: 0 router renumbering: 0 node information request: 0 node information reply: 0 0 message responses generated 0 messages with too many ND options udp6: 0 datagrams received 0 with incomplete header 0 with bad data length field 0 with bad checksum 0 with no checksum 0 dropped due to no socket 0 multicast datagrams dropped due to no socket 0 dropped due to full socket buffers 0 delivered 0 datagrams output Router# 115
116 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 ipv6 0 total packets received IPv6 総 受 信 パケット 数 0 with size smaller than minimum 0 with data size < data length 説 明 最 低 長 (IPv6 ヘッダ 長 )を 満 たしていない 受 信 パケット 数 受 信 IPv6 パケット 長 が IPv6 ヘッダ 中 のデータ 長 値 以 下 の 受 信 パケット 数 0 with bad options 不 正 なオプション 値 の 受 信 パケット 数 0 with incorrect version number IP ヘッダのバージョンが 6 でない 受 信 パケット 数 0 fragments received 0 fragments dropped (dup or out of space) 0 fragments dropped after timeout 0 fragments that exceeded limit 0 packets reassembled ok フラグメントされたパケットの 受 信 数 (リアセンブル 前 の 数 ) 重 複 やメモリ 不 足 により 廃 棄 されたフラグメントパケッ ト 数 オフセットもしくは 長 さが 異 常 で 廃 棄 されたフラグメント パケット 数 200 以 上 に 分 割 されているため 廃 棄 したフラグメントパ ケット 数 リアセンブルに 成 功 したパケット 数 (リアセンブル 後 の 数 ) 0 packets for this host 自 局 宛 として 受 信 したパケット 数 0 packets forwarded フォワードに 成 功 したパケット 数 0 packets not forwardable フォワードできなかったパケット 数 0 redirects sent 0 packets sent from this host 0 packets sent with fabricated ip header フォワードしたがリダイレクトルーティングとなったパケ ット 数 自 局 送 信 の IPv6 パケット 数 ( 送 信 失 敗 パケット 数 を 含 む) IP ヘッダから 生 成 (RAW socket)した 自 局 送 信 パケット 数 0 output packets dropped due to no bufs, etc. バッファ 不 足 等 により 送 信 に 失 敗 したパケット 数 0 output packets discarded due to no route 経 路 が 見 つからないため 送 信 に 失 敗 したパケット 数 0 output datagrams fragmented フラグメントに 成 功 したパケット 数 (フラグメント 前 の 数 ) 0 fragments created フラグメント 送 信 パケット 数 0 datagrams that can't be fragmented フラグメントに 失 敗 したパケット 数 0 packets that violated scope rules 不 正 なスコープの 受 信 パケット 数 0 multicast packets which we don't join 0 one ext mbufs 障 害 調 査 用 内 部 情 報 0 two or more ext mbufs 障 害 調 査 用 内 部 情 報 join していない 宛 先 のマルチキャストパケットを 受 信 し た 0 packets whose headers are not continuous 拡 張 ヘッダ 長 が 不 正 な 受 信 パケット 数 116
117 IPv6 ルーティングの 情 報 icmp6 0 packets discarded due to too many headers 拡 張 ヘッダの 数 が 不 正 な 受 信 パケット 数 0 calls to icmp6_error 0 errors not generated because old message was icmp6 or so 0 errors not generated because of rate limitation Output packet histogram: unreach: 0 packet too big: 0 time exceed: 0 parameter problem: 0 echo: 0 echo reply: 0 multicast listener query: 0 multicast listener report: 0 multicast listener done: 0 router solicitation: 0 router advertisement: 0 neighbor solicitation: 0 neighbor advertisement: 0 redirect: 0 router renumbering: 0 node information request: 0 node information reply: 0 IPv6 の 受 信 においてエラーを 検 知 し ICMPv6 パケット の 送 出 を 行 おうとした 数 エラー 要 因 となった 受 信 パケットが ICMPv6 のため ICMPv6 の 生 成 を 行 わなかった 数 ICMP パケットの 送 出 において rate limit により 送 信 抑 制 を 行 った 数 ICMPv6 送 信 のタイプ 別 カウンタ ICMPv6 unreach 送 信 パケット 数 ICMPv6 packet too big 送 信 パケット 数 ICMPv6 time exceed 送 信 パケット 数 ICMPv6 parameter problem 送 信 パケット 数 ICMPv6 echo 送 信 パケット 数 ICMPv6 echo reply 送 信 パケット 数 ICMPv6 multicast listener query 送 信 パケット 数 ICMPv6 multicast listener report 送 信 パケット 数 ICMPv6 multicast listener done 送 信 パケット 数 ICMPv6 router solicitation 送 信 パケット 数 ICMPv6 router advertisement 送 信 パケット 数 ICMPv6 neighbor solicitation 送 信 パケット 数 ICMPv6 neighbor advertisement 送 信 パケット 数 ICMPv6 redirect 送 信 パケット 数 ICMPv6 router renumbering 送 信 パケット 数 ICMPv6 node information request 送 信 パケット 数 ICMPv6 node information reply 送 信 パケット 数 0 messages with bad code fields コード 値 が 不 正 な ICMP 受 信 パケット 数 0 messages < minimum length メッセージ 長 が 不 正 ( 短 すぎる)な ICMPv6 受 信 パケッ ト 数 0 bad checksums チェックサム 値 が 不 正 な ICMPv6 受 信 パケット 数 0 messages with bad length Input packet histogram: unreach: 0 packet too big: 0 time exceed: 0 parameter problem: 0 echo: 0 echo reply: 0 ICMPv6 データ 中 に 含 まれる IP ヘッダの 長 さが 不 正 な ICMPv6 受 信 パケット 数 ICMPv6 受 信 のタイプ 別 カウンタ ICMPv6 unreach 受 信 パケット 数 ICMPv6 packet too big 受 信 パケット 数 ICMPv6 time exceed 受 信 パケット 数 ICMPv6 parameter problem 受 信 パケット 数 ICMPv6 echo 受 信 パケット 数 ICMPv6 echo reply 受 信 パケット 数 117
118 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 udp6 multicast listener query: 0 multicast listener report: 0 multicast listener done: 0 router solicitation: 0 router advertisement: 0 neighbor solicitation: 0 neighbor advertisement: 0 redirect: 0 router renumbering: 0 node information request: 0 node information reply: 0 0 message responses generated 0 messages with too many ND options 0 datagrams received ICMPv6 multicast listener query 受 信 パケット 数 ICMPv6 multicast listener report 受 信 パケット 数 ICMPv6 multicast listener done 受 信 パケット 数 ICMPv6 router solicitation 受 信 パケット 数 ICMPv6 router advertisement 受 信 パケット 数 ICMPv6 neighbor solicitation 受 信 パケット 数 ICMPv6 neighbor advertisement 受 信 パケット 数 ICMPv6 redirect 受 信 パケット 数 ICMPv6 router renumbering 受 信 パケット 数 ICMPv6 node information request 受 信 パケット 数 ICMPv6 node information reply 受 信 パケット 数 ICMPv6 のリクエストに 対 して 応 答 を 生 成 したパケット 数 Neighbor Discovery のオプション 数 が 最 大 値 (10)を 超 えた 受 信 パケット 数 UDP 受 信 パケット 数 (エラーによる 廃 棄 パケット 数 を 含 む) 0 with incomplete header UDP ヘッダ 長 が 不 正 のため 廃 棄 した 受 信 パケット 数 0 with bad data length field 0 with bad checksum UDP ヘッダ 内 のデータ 長 が 不 正 のため 廃 棄 した 受 信 パケット 数 UDP ヘッダのチェックサム 値 が 不 正 のため 廃 棄 した 受 信 パケット 数 0 with no checksum UDP ヘッダのチェックサム 値 が0の 受 信 パケット 数 0 dropped due to no socket 0 multicast datagrams dropped due to no socket 0 dropped due to full socket buffers 該 当 ポートが 開 いていないため 廃 棄 した 受 信 パケット 数 該 当 ポートが 開 いていないため 廃 棄 したマルチキャス トパケット 受 信 パケット 数 ソケットの 受 信 バッファが 溢 れたため 廃 棄 した 受 信 パ ケット 数 0 delivered 受 信 に 成 功 したパケット 数 0 datagrams output 送 信 要 求 のあった 数 ( 送 信 失 敗 もカウントされる) show ipv6 traffic はありません 118
119 IPv6 ルーティングの 情 報 監 視 先 データベースの 統 計 情 報 show ipv6 polling ポリシールーティングを 行 う 場 合 の nexthop 到 達 性 確 認 結 果 の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 polling ip polling interval (5sec) Address send succeed fail 3ffe:b80:bf:4:: * 3ffe:b80:bf:4:: * 3ffe:b80:bf:4:: ffe:b80:bf:4:: ffe:b80:bf:4:: * 3ffe:b80:bf:3:: ffe:b80:bf:3:: Router# 各 項 目 の 説 明 項 目 内 容 * 有 効 の 場 合 い*が 表 示 されます ip polling interval ipv6 polling-interval コマンドで 指 定 された 送 信 間 隔 を 表 します Address 監 視 先 IPv6 アドレスを 表 します send 監 視 パケット 送 信 数 を 表 します succeed 監 視 パケット 到 達 確 認 数 を 表 します fail 監 視 パケット 到 達 未 確 認 数 を 表 します show ipv6 polling はありません 119
120 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 アドレスプールの 状 態 表 示 show address-pool status ipv6 アドレスプールの 状 態 を 表 示 します 表 示 画 面 例 Router#show address-pool status ipv6 Pool: pool1 (allocate enabled) Description : AP-1 Allocate policy : weighted Blocks (allocatable / holding) : 1 / 0 Leased / Retained : 1 / 0 Max lease blocks : 50 Lease prefix length : 64 Retention time : 100 A-Active, R-Retained 2001:db8:1::/52 (static) Preferred Lifetime sec / Valid Lifetime sec Priority:255 A 2001:db8:1::/64 (lan1) Router# 各 項 目 の 説 明 項 目 Pool Description Allocate policy Blocks (allocatable / holding) Leased / Retained Max lease blocks Lease prefix length Retention time 2001:db8:1::/52 (static) Preferred Lifetime Valid Lifetime 内 容 プール 名 とプールの 状 態 を 表 示 します 本 プールに 関 するコメントを 表 示 します 払 い 出 しの 選 択 方 式 を 表 示 します weighted 固 定 です アドレスブロック( 払 い 出 し 可 能 ブロック 数 / 払 い 出 し 抑 制 ブロック 数 )を 表 示 します 払 い 出 しアドレス 数 ( 払 い 出 し 済 みアドレス 数 / 払 い 出 し 保 持 アドレス 数 )を 表 示 します 最 大 払 い 出 しプレフィックス 数 を 表 示 します 払 い 出 しプレフィックス 長 を 表 示 します 払 い 出 し 抑 制 時 間 を 表 示 します プールアドレスプレフィックス(プレフィックス 設 定 手 段 )を 表 示 します 正 当 な 使 用 が 問 題 ない 時 間 を 表 示 します 使 用 可 能 な 時 間 を 表 示 します 120
121 IPv6 ルーティングの 情 報 Priority A 2001:db8:1::/64 (lan1) 払 い 出 し 優 先 度 を 表 示 します 払 い 出 しプレフィックス( 払 い 出 し 先 )を 表 示 します show address-pool status ipv6 [アドレスプール 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 アドレスプール 名 アドレスプール 名 を 指 定 することで 指 定 した アドレスプールのみ 表 示 します 16 文 字 以 内 の 文 字 列 全 てのアドレスプール の 情 報 を 表 示 します 121
122 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 アドレスプールの 統 計 情 報 show address-pool statistics ipv6 アドレスプールの 統 計 状 態 を 表 示 します 表 示 画 面 例 #show address-pool statistics ipv6 pool1 Pool: pool1 allocated success count : 0 allocated failure count (same prefix) : 0 allocated stop count : 0 allocation success count : 1 allocation failure count (max prefix over) : 0 allocation failure count (no more prefix) : 0 allocation failure count (no permission) : 0 allocation back count : 0 allocation discontinuous count : 0 release prefix count : 0 Router# 各 項 目 の 説 明 項 目 allocated success count allocated failure count (same prefix) allocated stop count allocation success count allocation failure count (max prefix over) allocation failure count (no more prefix) allocation failure count (no permission) allocation back count allocation discontinuous count release prefix count 内 容 プールへのアドレスブロック 登 録 回 数 を 表 示 します プールへのアドレスブロック 登 録 プレフィックス 重 複 回 数 を 表 示 します プールからのアドレスブロック 削 除 回 数 を 表 示 します プレフィックス 払 い 出 し 回 数 を 表 示 します プレフィックス 払 い 出 し 失 敗 ( 払 出 し 最 大 数 超 過 ) 回 数 を 表 示 し ます プレフィックス 払 い 出 し 失 敗 (プレフィックス 枯 渇 ) 回 数 を 表 示 し ます プレフィックス 払 い 出 し 失 敗 (プール 無 効 ) 回 数 を 表 示 します プレフィックス 払 戻 し 回 数 を 表 示 します プール 削 除 通 知 回 数 を 表 示 します プレフィックス 削 除 回 数 を 表 示 します 122
123 IPv6 ルーティングの 情 報 show address-pool statistics ipv6 [アドレスプール 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 アドレスプール 名 アドレスプール 名 を 指 定 することで 指 定 した アドレスプールのみ 表 示 します 16 文 字 以 内 の 文 字 列 全 てのアドレスプールの 統 計 情 報 を 表 示 します 123
124 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 削 除 処 理 中 プレフィックス 情 報 show address-pool deleting-prefix 削 除 処 理 中 のプレフィックス 情 報 を 表 示 します 表 示 画 面 例 Router#show address-pool deleting-prefix prefix used :1234:5678::/50 isakmp-policy :1234:5678:8000::/50 isakmp-policy 2 Router# show address-pool deleting-prefix はありません 124
125 IPv6 ルーティングの 情 報 グループアドレスの 情 報 show ipv6 mld group IPv6 におけるマルチキャストグループの 参 加 者 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 mld group IPv6 MLD Connected Group Membership IPv6 Group Address : ff0e::1:1:1:4 Interface : lan1 Uptime : 01:55:06 Expires : 00:04:16 Last Reporter : 3ffe::2c0:4fff:feb6:593a IPv6 Group Address : ff0e::1:1:1:3 Interface : lan1 Uptime : 01:55:07 Expires : 00:04:13 Last Reporter : 3ffe::2c0:4fff:feb6:593a Router# 各 項 目 の 説 明 項 目 Group Address Interface Uptime Expires Last Reporter 内 容 グループアドレスを 表 示 します 受 信 インタフェース 名 を 表 示 します 経 過 時 間 を 表 示 します 有 効 期 限 を 表 示 します Reporter の IP アドレスを 表 示 します show ipv6 mld group [インタフェース 名 ][グループアドレス ][statistics detail] 125
126 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 対 象 とするインタフェース 名 を 指 定 します lan 1 ewan 1 vlanif 1~16 表 示 対 象 に LAN インタフェースを 指 定 します 表 示 対 象 に EWAN インタフェースを 指 定 します 表 示 対 象 に VLAN インタフェースを 指 定 します グループアドレス 表 示 対 象 とするグループアドレスを 指 定 します lan 1 ewan 1 vlanif 1~16 IPv6 アドレス 形 式 全 てのインタフェースの 情 報 を 表 示 します 全 てのグループアドレス を 表 示 します statistics 詳 細 情 報 を 表 示 する 場 合 に 指 定 します statistics 詳 細 情 報 を 表 示 しません detail 統 計 情 報 を 表 示 する 場 合 に 指 定 します detail 統 計 情 報 を 表 示 しません 126
127 IPv6 ルーティングの 情 報 インタフェース 毎 のMLD 情 報 show ipv6 mld interface IPv6 におけるインタフェース 毎 の MLD 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 mld interface lan 1 lan 1 is up IPv6 Address fe80::280:bdff:fef0:ce4/64 scopeid 0x1 2000:1::1/64 MLD querier is this interface Next MLD query message in 79 seconds MLD query interval is 125 seconds MLD querier timeout is 255 seconds MLD max query response time is 10.0 seconds Last listener query interval 1.0 seconds MLD group membership timeout is 260 seconds MLD fast done is disabled on interface IPv6 Multicast routing is enabled on interface IPv6 Multicast groups joined: ff0e::1:1:1:1 ff0e::1:1:1:2 ff0e::1:1:1:3 Interface MLD state limit: 3 active, no limit ewan 1 is up IPv6 Address fe80::280:bdff:fef0:ce4/64 scopeid 0x2 2000:10::1/64 MLD querier is fe80::280:bdff:fef0:ce4 expire 0 seconds MLD query interval is 125 seconds MLD querier timeout is 255 seconds MLD max query response time is 10.0 seconds Last listener query interval 1.0 seconds MLD group membership timeout is 260 seconds MLD fast done is disabled on interface IPv6 Multicast routing is enabled on interface IPv6 Multicast groups joined: Interface MLD state limit: 0 active, no limit Router# 127
128 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 lan 1 is up IPv6 Address 項 目 MLD querier is this interface Next MLD query message MLD query interval MLD querier timeout 内 容 up と 表 示 されるインタフェースは 動 作 していることを 示 します インタフェースのアドレスを 表 示 します mld query の 送 信 までの 時 間 を 表 示 します MLD uerier の 送 信 間 隔 を 表 示 します MLD uerier のタイムアウト 時 間 を 表 示 します MLD max query response time MLD uerier の 最 大 応 答 待 ち 時 間 を 表 示 します Last listener query interval MLD group membership timeout MLD fast done IPv4 Multicast routing is enabled on interface Multicast TTL threshold is 1 IPv6 Multicast routing IPv6 Multicast groups joined: Interface MLD state limit: group-specific queryを 受 信 してから 再 度 group-specific queryを 送 信 するまでの 時 間 を 表 示 します マルチキャストグループに 参 加 するインタフェース 情 報 の 保 持 時 間 を 表 示 します fast done の 設 定 情 報 を 表 示 します マルチキャストルーティングが この LAN 上 で 有 効 になっていることを 表 示 しま す マルチキャストパケットを 中 継 する TTL の 最 小 値 が 最 小 値 +1 になっていることを 表 示 します このインタフェースで マルチキャストルーティングが 有 効 かどうかを 表 示 します IF が join しているマルチキャストグループアドレスを 表 示 します このインタフェースでマルチキャストグループに 参 加 しているユーザ 数 と 上 限 値 を 表 示 します show ipv6 mld interface[インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 対 象 とするインタフェース 名 を 指 定 します lan 1 表 示 対 象 に LAN インタフェースを 指 定 します ewan 1 vlanif 1~16 表 示 対 象 に EWAN インタフェースを 指 定 しま す 表 示 対 象 に VLAN インタフェースを 指 定 しま す lan 1 ewan 1 vlanif 1~16 全 てのインタフェース を 対 象 とします 128
129 IPv6 ルーティングの 情 報 MLDパケットの 統 計 情 報 show ipv6 mld statistics IPv6 における MLD パケットの 送 受 信 の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router# show ipv6 mld statistics Current Statistics Group Entry Information valid (*,G) entry count: 3 valid (S,G) entry count: 12 valid Outgoing interface count: 3 Router# 各 項 目 の 説 明 項 目 内 容 valid (*,G) entry count 登 録 されている(*,G)エントリ 数 を 表 示 します valid (S,G) entry count 登 録 されている(S,G)エントリ 数 を 表 示 します valid Outgoing interface count Outgoing interface の 数 を 表 示 します show ipv6 mld statistics はありません 129
130 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 中 継 テーブルの 情 報 show ipv6 mroute IPv6 におけるマルチキャストグループの 中 継 テーブル 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 mroute IPv6 Multicast Routing Table (2001:a7ff:ffff:1::50, ff3e::9c00:100) Expires : 00:03:48 Upstream Interface : ewan 1 Outgoing Interface List : lan 1, expires 00:03:48 Blocked Interface List : Multicast Routing Cache : ewan 1 -> lan 1 : 54 packets input Router# 各 項 目 の 説 明 項 目 Expires Upstream Interface Outgoing interface list lan 1, expires 00:03:48 Blocked Interface List Multicast Routing Cache packets input 内 容 MRT(Multicast Routing Table)の 保 持 期 間 を 表 示 します 上 流 インタフェースを 表 示 します トラフィック 出 力 論 理 インタフェースを 表 示 します 出 力 論 理 インタフェースと そのタイムアウト 時 間 を 表 示 します トラフィックを 出 力 しない 論 理 インタフェースを 表 示 します マルチキャストハードウェア 中 継 エントリ 情 報 を 表 示 します 入 力 パケット 数 を 表 示 します show ipv6 mroute [グループアドレス][ 送 信 元 アドレス] 130
131 IPv6 ルーティングの 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 グループアドレス グループアドレスを 指 定 して エントリの 登 録 状 況 を 表 示 します 送 信 元 アドレス 送 信 元 アドレスを 指 定 して エントリの 登 録 状 況 を 表 示 します IPv6 アドレス 形 式 登 録 状 況 を 全 て 表 示 します 131
132 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 fqdn-listのキャッシュ 情 報 show fqdn-list fqdn-list に 設 定 されている FQDN のキャッシュ 情 報 を 表 示 します V01.10(00) 以 降 サポート 表 示 画 面 例 Router#show fqdn-list fqdn-list 1 IPv4 Address: , , , IPv6 Address: unknown last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 inf.fnsc.co.jp IPv4 Address: unknown IPv6 Address: 2001:abcd::1 last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 fqdn-list 2 test.fnsc.co.jp IPv4 Address: IPv6 Address: 2001:1234::1 last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 各 項 目 の 説 明 項 目 fqdn-list IPv4 Address: IPv6 Address: last update: lifetime: Interval: 内 容 fqdn-list の 番 号 を 表 示 します FQDN を 表 示 します 名 前 解 決 した IPv4 アドレスを 表 示 します 名 前 解 決 した IPv6 アドレスを 表 示 します アドレスを 更 新 した 日 時 を 表 示 します アドレス 解 決 した FQDN を 保 持 する 時 間 を 表 示 します アドレス 解 決 を 行 う 間 隔 を 表 示 します 132
133 IPv6 ルーティングの 情 報 show fqdn-list [fqdn-list 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 fqdn-list 番 号 指 定 した fqdn-list 番 号 の 名 前 解 決 したアドレス を 表 示 します 1~10 全 ての fqdn-list 番 号 のキャッシュ 情 報 が 表 示 されます 133
134 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPv4 ルーティングの 情 報 LANインタフェースの 情 報 show ip interface lan LAN インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface lan 1 LAN is up IPv4 is enabled IP address is , subnet mask is Broadcast address is Secondary address is , subnet mask is Broadcast address is MTU is 1500 bytes Multicast groups joind: Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 Router# 各 項 目 の 説 明 LAN is up 項 目 IP address is , subnet mask is 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 します このインタフェースの IP アドレスとサブネットマスクを 表 します Broadcast address is このインタフェースのブロードキャストアドレスを 表 します Secondary address is , subnet mask is このインタフェースのセカンダリ IP アドレスとサブネットマスクを 表 します Broadcast address is このインタフェースのセカンダリ IP アドレスに 対 するブロードキャストアドレス を 表 します MTU is 1500 bytes Multicast groups joind: Proxy ARP is disabled MTU のサイズを 表 します このインタフェース 上 で join しているマルチキャスグループトアドレスを 表 し ます このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 134
135 IPv4 ルーティングの 情 報 ICMP redirects are always sent ICMP unreachables are always sent 表 します また ip proxy-arp コマンドで include-default-route オプションが 指 定 されてい る 場 合 は Proxy ARP is enabled (include-default-route)と 表 示 されます ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 しま す ICMP mask-replies are always sent ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 します Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 このインタフェース 上 でダイレクトブロードキャストを 行 うかどうか (enabled/disabled)を 表 します このインタフェースから 送 信 される ARP パケット(リクエスト/リプライ)の 出 力 時 の 802.1p 値 を 表 示 します show ip interface lan[lan 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LAN 番 号 参 照 したい LAN インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 135
136 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 PPPoEインタフェースの 情 報 show ip interface pppoe PPPoE インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface pppoe 1 PPPoE1 is up IPv4 is enabled IP address is xxx.xxx.xxx.xxx, subnet mask is Destination address is yyy.yyy.yyy.yyy MTU is 1454 bytes Proxy ARP is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Router# 各 項 目 の 説 明 PPPoE1 is up 項 目 IP address is xxx.xxx.xxx.xxx, subnet mask is Destination address is yyy.yyy.yyy.yyy MTU is 1454 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask-replies are always sent 内 容 このインタフェースが 利 用 可 能 であるかどうか (up/down) このインタフェースの IP アドレスとサブネットマスクを 表 します このインタフェースの 通 信 相 手 側 アドレスを 表 します MTU のサイズを 表 します このインタフェースで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します ICMP redirects を 送 信 するかどうか (always sent / never sent) を 表 します ICMP unreachable を 常 にするかどうか (always sent / never sent) を 表 します ICMP mask reply を 送 信 するかどうか (always sent / never sent) を 表 します 136
137 IPv4 ルーティングの 情 報 show ip interface pppoe [PPPoE 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 PPPoE 番 号 参 照 したい PPPoE インタフェースの 番 号 を 指 定 し ます 1~24 設 定 されているインタフェース のみ 表 示 します 137
138 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 EWANインタフェースの 情 報 show ip interface ewan EWAN インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface ewan 1 EWAN1 is up IPv4 is enabled IP address is , subnet mask is Broadcast address is Secondary address is , subnet mask is Broadcast address is MTU is 1500 bytes Multicast groups joind: Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 Router# 各 項 目 の 説 明 EWAN1 is up 項 目 IP address is , subnet mask is Broadcast address is Secondary address is , subnet mask is 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 します このインタフェースの IP アドレスとサブネットマスクを 表 します このインタフェースのブロードキャストアドレスを 表 します このインタフェースのセカンダリ IP アドレスとサブネットマスクを 表 します Broadcast address is このインタフェースのセカンダリIPアドレスに 対 するブロードキャストアドレス を 表 します MTU is 1500 bytes Multicast groups joind: Proxy ARP is disabled MTU のサイズを 表 します このインタフェース 上 で join しているマルチキャスグループトアドレスを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します また ip proxy-arp コマンドで include-default-route オプションが 指 定 されて いる 場 合 は Proxy ARP is enabled (include-default-route)と 表 示 されます 138
139 IPv4 ルーティングの 情 報 ICMP redirects are always sent ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachables are always sent ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 しま す ICMP mask-replies are always sent ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 します Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 このインタフェース 上 でダイレクトブロードキャストを 行 うかどうか (enabled/disabled)を 表 します このインタフェースから 送 信 される ARP パケット(リクエスト/リプライ)の 出 力 時 の 802.1p 値 を 表 示 します show ip interface ewan [EWAN 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 EWAN 番 号 参 照 したい EWAN インタフェースの 番 号 を 指 定 し ます 1 設 定 されているインタフェース のみ 表 示 します 139
140 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ダイヤラーインタフェースの 情 報 show ip interface dialer ダイヤラーインタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface dialer 1 DIALER1 is up pointtopoint IP address is xxx.xxx.xxx.xxx, subnet mask is Destination address is yyy.yyy.yyy.yyy Router# 各 項 目 の 説 明 DIALER1 is up 項 目 pointtopoint または broadcast IP address is xxx.xxx.xxx.xxx, subnet mask is Destination address is 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 し ます アドレス 形 態 を 表 示 します このインタフェースの IP アドレスとサブネットマスクを 表 します 接 続 相 手 のアドレス を 表 示 します broadcast の 場 合 表 示 されません show ip interface dialer [DIALER 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 DIALER 番 号 参 照 したい DIALER インタフェースの 番 号 を 指 定 し ます 1~20 設 定 されているインタフェース のみ 表 示 します 140
141 IPv4 ルーティングの 情 報 USB-Ethernetインタフェースの 情 報 show ip interface usb-ethernet USB-Ethernet インタフェースの IPv4 に 関 する 情 報 を 表 示 します V01.08(00) 以 降 サポート 表 示 画 面 例 Router#show ip interface usb-ethernet 1 USB-ETHERNET1 is up IPv4 is enabled IP address is , subnet mask is Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 Router# 各 項 目 の 説 明 項 目 USB-ETHERNET1 is up IP address is , subnet mask is Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 します このインタフェースの IP アドレスとサブネットマスクを 表 します このインタフェースのブロードキャストアドレスを 表 します MTU のサイズを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します また ip proxy-arp コマンドで include-default-route オプションが 指 定 され ている 場 合 は Proxy ARP is enabled (include-default-route)と 表 示 され ます ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachables are always sent ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 しま す ICMP mask-replies are always sent ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 します Directed broadcast forwarding is enabled IEEE802.1p priority value of ARP is 0 このインタフェース 上 でダイレクトブロードキャストを 行 うかどうか (enabled/disabled)を 表 します このインタフェースから 送 信 される ARP パケット(リクエスト/リプライ)の 出 力 時 の 802.1p 値 を 表 示 します 141
142 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip interface usb-ethernet [USB-Ethernet 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 USB-Ethernet 番 号 参 照 したい USB-Ethernet インタフェースの 番 号 を 指 定 します 1 設 定 されているインタフェース のみ 表 示 します 142
143 IPv4 ルーティングの 情 報 ループバックインタフェースの 情 報 show ip interface loopback ループバックインタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface loopback 1 LOOP1 is up IPv4 is enabled IP address is xxx.xxx.xxx.xxx, subnet mask is MTU is bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Router# 各 項 目 の 説 明 LOOP1 is up 項 目 IP address is xxx.xxx.xxx.xxx, subnet mask is MTU is bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask-replies are always sent 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down) を 表 します このインタフェースの IP アドレスとサブネットマスクを 表 します MTU のサイズを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します ICMP redirects を 送 信 するかどうか(always sent / never sent) を 表 します ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 します ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 します 143
144 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip interface loopback [LOOPBACK 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 LOOPBACK 番 号 参 照 したい LOOPBACK インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフェース のみ 表 示 します 144
145 IPv4 ルーティングの 情 報 IPsecインタフェースの 情 報 show ip interface ipsecif IPsec インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface ipsecif 1 IPSECIF1 is up IPv4 is enabled Internet address is not use MTU is 1390 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Router# 各 項 目 の 説 明 項 目 IPSECIF1 is up IPv4 is enabled Internet address is not use MTU is 1390 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask-replies are always sent 内 容 このインタフェースのリンク 状 態 が up かどうか(up/down)を 表 します IPv4 アドレスモードで 運 用 されていることを 表 します このインタフェースの IP アドレスが 設 定 されていない 事 を 表 します MTU のサイズを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 します ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 します show ip interface ipsecif [IPsec 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPsec 番 号 参 照 したい IPsec インタフェースの 番 号 を 指 定 します 1~32 設 定 されているインタフェース のみ 表 示 します 145
146 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 トンネルイタフェースの 情 報 show ip interface tunnel トンネルインタフェースの IPv4 情 報 を 表 示 します 表 示 画 面 例 Router# show ip interface tunnel 1 TUNNEL1 is up IPv4 is enabled Internet address is (EWAN1) MTU is 1480 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Router# 各 項 目 の 説 明 項 目 TUNNELX is Internet address is MTU Proxy ARP is ICMP redirects are ICMP unreachables ICMP mask- replies are 内 容 トンネルインタフェースの 番 号 と UP/DOWN を 表 示 します type/source/destination に 不 整 合 がある 場 合 および shutdown 設 定 がある 場 合 は DOWN それ 以 外 は UP と 表 示 します IP アドレスを 表 示 します IP アドレスの 設 定 がない 場 合 は Internet address is not configured.と 表 示 します unnumbered インタフェースの 設 定 の 場 合 は インタフェース 名 を 表 示 します ip mtu の 設 定 値 を 表 示 します このインタフェースで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 します ICMP mask-reply を 送 信 するかどうか(always sent / never sent)を 表 します 146
147 IPv4 ルーティングの 情 報 show ip interface tunnel [TUNNEL 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 TUNNEL 番 号 参 照 したい TUNNEL インタフェースの 番 号 を 指 定 し ます 1~32 設 定 されているインタフェース のみ 表 示 します 147
148 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 NULLインタフェースの 情 報 show ip interface null 廃 棄 用 インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface null 0 Null0 is up IPv4 is enabled Internet address is not use MTU is bytes Proxy ARP is disabled ICMP redirects are never sent ICMP unreachables are never sent ICMP mask- replies are never sent Router# 各 項 目 の 説 明 Null0 is up IPv4 is enabled 項 目 Internet address in not use MTU is bytes Proxy ARP is disabled 内 容 このインタフェースの 状 態 が up かどうか(up/down)を 表 します IPv4 ルーティングが 可 能 であることを 表 します この int フェースに IP アドレスが 割 り 当 てられていないことを 表 します MTU のサイズを 表 します このインタフェースで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します ICMP redirects are always sent ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachables are always sent ICMP mask-replies are always sent ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 しま す ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 しま す 148
149 IPv4 ルーティングの 情 報 show ip interface null[null 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 NULL 番 号 参 照 したい NULL インタフェースの 番 号 を 指 定 します 0 設 定 されているインタフェース のみ 表 示 します 149
150 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 VLANインタフェースの 情 報 show ip interface vlanif VLAN インタフェースの IPv4 に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip interface vlanif 1 VLANIF1 is up IPv4 is enabled IP address is , subnet mask is Broadcast address is Secondary address is , subnet mask is Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask- replies are always sent Directed broadcast forwarding is disabled IEEE802.1p priority value of ARP is 0 Router# 各 項 目 の 説 明 VLAN 1 is up 項 目 IP address is , subnet mask is Broadcast address is Secondary address is , subnet mask is Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 し ます このインタフェースの IP アドレスとサブネットマスクを 表 します このインタフェースのブロードキャストアドレスを 表 します このインタフェースのセカンダリ IP アドレスとサブネットマスクを 表 しま す このインタフェースのセカンダリ IP アドレスに 対 するブロードキャストア ドレスを 表 します MTU のサイズを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します また ip proxy-arp コマンドで include-default-route オプションが 指 定 さ れている 場 合 は Proxy ARP is enabled (include-default-route)と 表 示 さ れます ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 しま 150
151 IPv4 ルーティングの 情 報 ICMP unreachables are always sent ICMP mask-replies are always sent す ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 します ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 し ます Directed broadcast forwarding is enabled このインタフェース 上 でダイレクトブロードキャストを 行 うかどうか (enabled/disabled)を 表 します IEEE802.1p priority value of ARP is 0 このインタフェースから 送 信 される ARP パケット(リクエスト/リプライ) の 出 力 時 の 802.1p 値 を 表 示 します show ip interface vlanif [VLAN 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 VLAN 番 号 参 照 したい VLAN インタフェースの 番 号 を 指 定 します 1~16 設 定 されているインタフェース のみ 表 示 します 151
152 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 BVIインタフェースの 情 報 show ip interface bvi BVI インタフェースの IPv4 に 関 する 情 報 を 表 示 します V01.03(00) 以 降 サポート 表 示 画 面 例 Router#show ip interface bvi 1 BVI1 is up IPv4 is enabled IP address is , subnet mask is Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask-replies are always sent Router# 各 項 目 の 説 明 BVI1 is up 項 目 内 容 このインタフェースの 物 理 リンク 状 態 が up かどうか(up/down)を 表 します IP address is , subnet mask is このインタフェースの IP アドレスとサブネットマスクを 表 します Broadcast address is MTU is 1500 bytes Proxy ARP is disabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask-replies are always sent このインタフェースのブロードキャストアドレスを 表 します MTU のサイズを 表 します このポートチャネルで proxy-arp を 送 信 するかどうか(enabled / disabled)を 表 します また ip proxy-arp コマンドで include-default-route オプションが 指 定 されて いる 場 合 は Proxy ARP is enabled (include-default-route)と 表 示 されます ICMP redirects を 送 信 するかどうか(always sent / never sent)を 表 します ICMP unreachable を 常 にするかどうか(always sent / never sent)を 表 しま す ICMP mask reply を 送 信 するかどうか(always sent / never sent)を 表 しま す 152
153 IPv4 ルーティングの 情 報 show ip interface bvi [BVI 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 BVI 番 号 参 照 したい BVI インタフェースの 番 号 を 指 定 し ます 1~16 設 定 されているインタフェース のみ 表 示 します 153
154 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ルーティング 情 報 show ip route ルーティング 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ip route Max entry: (Commonness in IPv4 and IPv6) Active entry:19 (IPv4), 5 (IPv6) Peak:100 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, E - EventAction A - AutoConfig,P l2tp-ppp > - selected route, * - FIB route, p - stale info. S>* /0 [1/0] via , EWAN1 C>* /24 is directly connected, LAN C>* /8 is directly connected, LOOP R>* /32 [120/6] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:49 R>* /24 [120/7] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 O>* /24 [110/20] via , LAN, 05:01:50 C>* /24 is directly connected, EWAN1 R>* /24 [120/14] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 S /24 [1/0] via , LAN inactive P>* /32 [0/0] is directly connected, TUNNEL1 S>* /24 [1/0] via , EWAN1 表 示 画 面 例 2 Router#show ip route summary Max entry: 512 (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 19 (IPv6) Peak:
155 IPv4 ルーティングの 情 報 各 項 目 の 説 明 Max entry 項 目 Active entry Codes > * 最 大 登 録 経 路 数 を 表 示 します 内 容 現 在 有 効 な 経 路 情 報 数 と 過 去 最 大 経 路 情 報 数 (Peak)を 表 示 します どのような 手 段 で 学 習 した 経 路 情 報 かを 表 示 します p は 不 安 定 な 状 態 であることを 示 しています selected route を 意 味 します 複 数 のプロトコルで 同 一 経 路 を 学 習 している 場 合 こ れがついているエントリが 選 択 されます FIB route を 意 味 します 実 際 にフォワーディングに 使 用 されるエントリです ケーブル が 抜 けているなどの 理 由 でつかないこともあります [ 120/3] それぞれこの 経 路 の Distance 値 と Metric 値 を 意 味 します via ネクストホップのアドレスです is directly connected インタフェースルートの 場 合 はこの 表 記 になります 05:01:49 RIP, BGP の 場 合 は 経 路 が 登 録 されてからの 経 過 時 間 を 表 示 します show ip route [ IP アドレス[ active ]] show ip route [ 取 得 した 手 段 ] show ip route [ summary ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IP アドレス 参 照 したい 宛 先 IP アドレスを 指 定 します IPv4 アドレス 形 式 active 取 得 した 手 段 指 定 した IP アドレスに 対 して 有 効 となっている 経 路 の 詳 細 情 報 を 表 示 します 全 経 路 情 報 のうち 参 照 したい 取 得 した 手 段 を 指 定 し ます bgp kernel connected rip ospf static ike sa-up BGP で 取 得 した 経 路 情 報 装 置 に 登 録 されていた 経 路 情 報 直 接 経 路 の 情 報 RIP で 取 得 した 経 路 情 報 OSPF で 取 得 した 経 路 情 報 スタティックで 登 録 した 経 路 情 報 トンネルルート 機 能 で 登 録 した 情 報 SA-UP ルートで 登 録 した 情 報 redundancy IPsec 冗 長 機 能 で 登 録 した 情 報 event-action イベントアクション 機 能 で 登 録 した 情 報 active bgp kernel connected rip ospf static ike sa-up redundancy event-action summary 統 計 情 報 のみを 表 示 します summary 全 ての 手 段 で 取 得 した 経 路 情 報 を 表 示 します 155
156 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ARPの 情 報 show ip arp 学 習 した ARP 情 報 を 表 示 します 表 示 画 面 例 Router# show ip arp Max valid entry: 2048 Active entry:4 Peak:100 Timeout configuration: min.20 - max.25 min for complete entry min.0 - max.5 min for incomplete entry Protocol Address Age(sec) Hardware Address Port Flags Internet bdf LAN Internet f.fbc1 EWAN Internet bdf0.097a EWAN Internet bd VLANIF1 Router# 各 項 目 の 説 明 項 目 Max valid entry Active entry Timeout configuration min.20 - max.25 min for complete entry min.0 - max.5 min for incomplete entry Check every 60-second Protocol Address Age(sec) Hardware Address Port Flags 最 大 有 効 エントリ 数 を 表 示 します 内 容 現 在 有 効 な ARP 報 数 と 過 去 最 大 ARP 情 報 数 (Peak)を 表 示 します ARP エントリのタイムアウト 時 間 に 関 する 設 定 を 表 します MAC アドレス 解 決 済 み (complete) エントリに 対 するタイムアウト 時 間 を 表 します この 例 では 1200 秒 (デフォルト 値 ) MAC アドレス 未 解 決 (incomplete) エントリに 対 するタイムアウト 時 間 を 表 します この 例 では 180 秒 (デフォルト 値 ) エントリがタイムアウトしたかどうかをチェックする 時 間 間 隔 を 表 します この 例 では 60 秒 (デフォルト 値 ) このエントリのネットワークアドレスプロトコルを 表 します このエントリの MAC アドレスにマップされるネットワークアドレスを 表 します そのアドレスを 学 習 してからの 経 過 時 間 が 表 示 されます MAC アドレスを 表 示 します MAC アドレスが 未 解 決 の 時 は "(incomplete)" と 表 示 されます インタフェース 名 を 表 示 します このエントリの 属 性 を 表 すフラグを 表 します 現 在 は (arp コマンドにより) 静 的 に 設 定 されたエントリを 表 す "static" フラグのみがサポートされています 156
157 IPv4 ルーティングの 情 報 show ip arp [ <IP アドレス> <MAC アドレス> <インタフェース 名 > ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IP アドレス MAC アドレス インタフェース 名 指 定 した IPアドレスに 対 する MAC アドレスを 参 照 したい 場 合 に IP アドレスを 指 定 します 指 定 した MACアドレスに 対 する IP アドレスを 参 照 したい 場 合 に MAC アドレスを 指 定 します 指 定 したインタフェースの ARP テーブルを 表 示 し ます usb-ethernet 1 は V01.08(00) 以 降 サポート IPv4 アドレス 形 式 HHHH.HHHH.HHHH 形 式 インタフェース 名 形 式 全 ての IP アドレス 全 ての MAC アドレ ス lan 1 ewan 1 pppoe 1~24 dialer 1~20 vlanif 1~16 ipsecif 1~32 tunnel 1~32 usb-ethernet 1 157
158 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 LANスイッチの 学 習 テーブル 情 報 show line filtering-database lan LAN-SW で 学 習 した 端 末 の MAC アドレスを 表 示 します V01.08(00) 以 降 サポート 表 示 画 面 例 Router#show line filtering-database lan [lan] Max entry:4096 Active entry:3 port vid address port xxxx.xxxx.xxxx host 0 yyyy.yyyy.yyyy host 100 yyyy.yyyy.yyyy Router# 各 項 目 の 説 明 項 目 port vid address ref state 内 容 端 末 が 存 在 するポートを 表 示 します 端 末 が 存 在 する VLAN の VLAN-ID を 表 示 します 端 末 の MAC アドレスを 表 示 します MAC アドレスの 参 照 状 態 を 表 示 します show line filtering-database lan [ vid [ without ] < VLAN-ID > ] [ port [ without ]{ host wlan <ポート 番 号 >}] [ verbose ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 without 選 択 された vid/port の 情 報 を 除 外 して 表 示 さ せます without VLAN-ID 参 照 したい VLAN-ID 番 号 を 指 定 します 0~4094 選 択 された 情 報 を 除 外 せず 全 て を 表 示 します 設 定 されている VLAN ID のみ 表 示 します host 装 置 の MAC アドレスのみを 表 示 します host 学 習 した 全 ての 端 末 の MAC アド 158
159 IPv4 ルーティングの 情 報 wlan ポート 番 号 無 線 LAN にて 接 続 している 端 末 の MAC アド レスを 表 示 します 指 定 した LAN ポートに 接 続 している 端 末 の MAC アドレスを 表 示 します wlan 1~4 verbose MAC アドレスの 参 照 状 態 を 表 します verbose レスを 表 示 します 学 習 した 全 ての 端 末 の MAC アド レスを 表 示 します 学 習 した 全 ての 端 末 の MAC アド レスを 表 示 します MAC アドレスの 参 照 状 態 を 表 示 しません 159
160 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ルーティングプロトコルの 情 報 show ip protocols ルーティングプロトコルに 関 する 情 報 を 表 示 します 表 示 画 面 例 1 RIP の 場 合 Router#show ip protocols rip Routing Protocol is "rip" Sending updates every 30 seconds with +/-50%, next due in 15 seconds Timeout after 180 seconds, garbage collect after 120 seconds Outgoing update filter list for all interface is not set Incoming update filter list for all interface is not set Default redistribution metric is 10 Redistributing: kernel static Default version control: send version 2, receive version 2 Interface Send Recv Key-chain LAN 2 2 key1 EWAN1 2 1 Routing for Networks: / /24 Routing Information Sources: Gateway BadPackets BadRoutes Distance Last Update :00:29 Distance: (default is 120) Router# 各 項 目 の 説 明 1 RIP の 場 合 項 目 Routing Protocol is "rip" Sending updates every 30 seconds with +/-50%, next due in 6 seconds Timeout after 180 seconds garbage collect after 120 seconds Outgoing update filter list for all interface is not set Incoming update filter list for all interface is not set Redistributing: 内 容 ルーティングプロトコルを 表 示 します RIP の 送 信 間 隔 を 表 示 します 実 際 の 送 信 間 隔 は 設 定 値 の 0.5 から 1.5 倍 のランダムな 値 になります 次 回 の 送 信 タイミングを 表 示 します RIP のタイムアウト 時 間 を 表 示 します タイムアウトを 過 ぎると garbage collection タイマーがスタートします この 間 は 経 路 情 報 はメトリック 16 で 保 持 されます RIP の 送 信 フィルタリングの 情 報 を 表 示 します RIP の 受 信 フィルタリングの 情 報 を 表 示 します RIP で 経 路 情 報 を 再 配 布 する 他 のルーティングプロトコルを 表 示 します 160
161 IPv4 ルーティングの 情 報 Default version control Interface Send Recv Key-chain Routing for Networks Routing Information Sources Gateway BadPackets BadRoutes Distance Last Update (default is 120) Distance RIP の 送 信 / 受 信 バージョンを 表 示 します RIP を 送 受 信 するインタフェース 名 を 表 示 します そのインタフェースにおける RIP の 送 信 バージョンを 表 示 します そのインタフェースにおける RIP の 受 信 バージョンを 表 示 します そのインタフェースにおける 認 証 で 使 用 する Key-chain の 名 称 を 表 示 し ます RIP のルーティングを 行 うネットワークを 表 示 します RIP を 送 信 しているホストの 情 報 を 表 示 します RIP を 送 信 しているホストの IP アドレスを 表 示 します そのホストから 不 正 パケットを 受 信 した 数 を 表 示 します そのホストから 受 信 した 不 正 経 路 情 報 の 数 を 表 示 します そのホストへの Distance を 表 示 します Distance は 他 のルーティングプロトコルでも 同 じ 経 路 を 学 習 している 場 合 に どちらを 信 用 するか 決 定 する 際 に 比 較 に 使 用 します 最 後 に RIP を 受 信 してから 経 過 した 時 間 を 表 示 します "00:00:05"と 表 示 されている 場 合 は 最 後 に RIP を 受 信 してから 5 秒 経 過 していることを 表 します デフォルトで 使 用 する Distance 値 です 宛 先 経 路 ごとに 設 定 された Distance 値 です 表 示 画 面 例 2 BGP の 場 合 Router#show ip protocols bgp Routing Protocol is "bgp 65500" Outgoing update filter list for all interfaces is Incoming update filter list for all interfaces is IGP synchronization is disabled Automatic route summarization is disabled BGP Endpoint IPv4 nexthop rule: EWAN1, distance 255 (Global) Neighbor(s): Address FiltIn FiltOut DistIn DistOut Weight RouteMap Router# 各 項 目 の 説 明 2 BGP の 場 合 項 目 Routing Protocol is "bgp 65500" Outgoing update filter list for all interfaces is 内 容 ルーティングプロトコルと 自 装 置 の AS 番 号 を 表 示 します BGP の 送 信 フィルタリング 情 報 を 表 示 します 161
162 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Incoming update filter list for all interfaces is IGP synchronization is disabled Automatic route summarization is disabled BGP Endpoint IPv4 nexthop rule: EWAN1, distance 255 (Global) BGP の 受 信 フィルタリング 情 報 を 表 示 します IGP synchronization 機 能 が 無 効 であることを 表 示 します 自 動 経 路 集 約 機 能 が 無 効 であることを 表 示 します Remote-Next-Hop 経 路 登 録 時 にセットする Nexthop および distance 値 を 表 示 します Neighbor(s): 設 定 されている BGP Neighbor 情 報 を 表 示 します BGP Endpoint IPv4 nexthop rule:は V01.09(00) 以 降 サポート show ip protocols <プロトコル> 設 定 内 容 設 定 範 囲 省 略 時 の 値 プロトコル 参 照 したいプロトコルを 指 定 します bgp ospf rip 全 てのプロトコル 情 報 を 表 示 します 162
163 IPv4 ルーティングの 情 報 RIPの 送 受 信 情 報 show ip rip RIP で 保 持 している 経 路 情 報 を 表 示 します 他 のプロトコルで 学 習 した 経 路 を RIP で 再 配 布 する 場 合 は それらも 表 示 されます 表 示 画 面 例 Router#show ip rip Codes: R - RIP, C - connected, B - BGP Network Next Hop Metric From Time S / R / :59 R / :59 R / :59 R / :59 S / Router# 各 項 目 の 説 明 Codes 項 目 取 得 した 手 段 を 表 します R RIP で 取 得 C 直 接 ルート B BGP で 取 得 内 容 Network Next Hop Metric From Time 宛 先 ネットワーク(ホスト) 番 号 を 表 示 します 宛 先 に 到 達 するために 送 信 するゲートウェイの IP アドレスを 表 示 します 宛 先 に 到 達 するために 経 由 するルータの 数 を 表 示 します この 情 報 を 公 開 しているルータの IP アドレスを 表 示 します ホールドダウンまでの 時 間 を 示 します ホールドダウン 中 のエントリについては garbage collection 満 了 までの 時 間 を 示 します show ip rip はありません 163
164 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 OSPF 基 本 情 報 show ip ospf OSPF の 運 用 状 況 について 確 認 することができます 表 示 画 面 例 Router#show ip ospf OSPF Routing Process, Router ID: Supports only single TOS (TOS0) routes This implementation conforms to RFC2328 RFC1583Compatibility flag is disabled SPF schedule delay 5 secs, Hold time between two SPFs 10 secs Refresh timer 10 secs Number of external LSA 0 Number of areas attached to this router: 1 Area ID: Shortcutting mode: Default, S-bit consensus: ok Number of interfaces in this area: Total: 1, Active: 1 Number of fully adjacent neighbors in this area: 0 Area has no authentication Number of full virtual adjacencies going through this area: 0 SPF algorithm executed 2 times Number of LSA 1 各 項 目 の 説 明 Router ID 項 目 RFC1583Compatibility SPF schedule delay Hold time between two SPFs Refresh timer This router is an ABR,ABR type is This router is an ASBR (injecting external routing information) Number of external LSA Number of areas attached to this router 内 容 本 装 置 の OSPF ルータ ID を 表 示 します 本 装 置 の OSPF の 実 装 は RFC2328 に 基 づいており RFC1583Compatibility フラグの 状 態 を 表 示 します SPF 計 算 を 開 始 するまでの 遅 延 時 間 の 設 定 値 を 表 示 します 連 続 した SPF 計 算 の 間 の 時 間 間 隔 の 設 定 値 を 表 示 します LSA リフレッシュを 行 う 時 間 間 隔 の 設 定 値 を 表 示 します 本 装 置 が ABR であることを 示 し ABR タイプを Unknown,Standard (RFC2328),Alternative IBM,AlternativeCisco,Alternative Shortcut の 中 から 表 示 します 本 装 置 が ASBR であることを 示 します リンクステートデータベース 内 の external LSA の 数 を 表 示 します 本 装 置 が 所 属 するエリアの 数 を 表 示 します 164
165 IPv4 ルーティングの 情 報 Area ID Shortcutting mode Number of interfaces in this area Number of fully adjacent neighbors in this area:1 Area has no authentication Number of full virtual adjacencies going through this area SPF algorithm executed Number of LSA エリア ID エリアのタイプがバックボーン スタブの 場 合 はそれも 表 示 します ABR タイプがショートカットの 場 合 のエリア 間 ルートの 計 算 方 法 の 設 定 を Default,Enabled,Disabled の 中 から 表 示 します 本 装 置 がこのエリア 内 に 所 持 する OSPF インタフェースの 数 を 表 示 し ます ネイバステートが FULL に 達 しているネイバルータの 数 を 表 示 します このエリアでの 認 証 の 種 類 を no,simple password,messagedigest の 中 から 表 示 します バックボーン 以 外 のエリアの 場 合 ネイバステートが FULL に 達 してい る 仮 想 ネイバルータの 数 を 表 示 します SPF 計 算 の 累 積 回 数 を 表 示 します このエリアのリンクステートデータベース 内 の LSA の 数 を 表 示 しま す show ip ospf はありません 165
166 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 インタフェース 毎 のOSPF 情 報 show ip ospf interface OSPF を 使 用 しているインタフェースについての 情 報 を 表 示 します インタフェースを 指 定 することにより 指 定 し たインタフェースの 状 態 を 表 示 します 表 示 画 面 例 Router#show ip ospf interface port-channel2 is up, line protocol is up Internet Address /24, Area Router ID , Network Type BROADCAST, Cost: 10, TE Metric 0 Transmit Delay is 1 sec, State DR, Priority 1 Designated Router (ID) , Interface Address Backup Designated Router (ID) , Interface Address Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 Hello due in 00:00:08 Neighbor Count is 1, Adjacent neighbor count is 1show ip ospf interface 各 項 目 の 説 明 項 目 Port-channel2 is up line protocol is up Internet Address Area Router ID Network Type Cost TE Metric Transmit Delay State Priority Priority 内 容 このインタフェースの shutdown 設 定 状 況 を 表 示 します インタフェースの 設 定 がされて いない 場 合 や shutdown 設 定 している 場 合 は administratively down そうでない 場 合 は up と 表 示 されます gigaethernet/fastethernet の 場 合 は このインタフェースの 物 理 的 状 況 を 表 示 します(リ ンクアップ:up /リンクダウン:down ) loopback の 場 合 は このインタフェースの shutdown 設 定 状 況 を 表 示 します(shutdown 非 設 定 時 :up /shutdown 設 定 時 :down ) インタフェースに 割 り 当 てられた IP アドレスを 表 示 します 属 するエリアを 表 示 します ルータ ID の 値 を 表 示 します OSPF ネットワークタイプ( 設 定 値 )を 表 示 します インタフェースのコスト 値 ( 設 定 値 )を 表 示 します Traffic Engineering 時 のコスト 値 を 表 示 します transmit delay 値 ( 設 定 値 )を 表 示 します OSPF ネットワークでの 状 態 を 表 示 します OSPF ネットワークでの 優 先 度 ( 設 定 値 )を 表 示 します SPF ネットワークでの Designated Router のルータ ID を 表 示 します Backup Designated Router..OSPF ネットワークでの Backup Designated Router のルー タ ID を 表 示 します Timer intervals 各 種 タイマ(Hello interval,dead interval,wait interval,retransmit interval )の 値 ( 設 定 値 ) 166
167 IPv4 ルーティングの 情 報 configured Hello due Neighbor Count Adjacent neighbor count を 表 示 します 次 に Hello を 送 信 するまでの 時 間 を 表 示 します 近 隣 の 数 を 表 示 します Adjacency を 確 立 する 近 隣 の 数 を 表 示 します show ip ospf interface[インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース OSPF を 使 用 しているインタフェースについての 情 報 を 表 示 します lan 1 ewan 1 pppoe 1~24 dialer 1~20 loopback 1~16 vlanif 1~16 ipsecif 1~32 全 てのインタフェース の 情 報 を 表 示 します 167
168 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 リンクステートデータベースの 情 報 show ip ospf database リンクステートデータベースの 情 報 を 表 示 します このコマンドではサマリ 表 示 します 詳 細 表 示 については オプションとして 表 示 させるリンクの 種 類 を 指 定 します 表 示 画 面 例 Router#show ip ospf database OSPF Router with ID ( ) Router Link States (Area ) Link ID ADV Router Age Seq# CkSum Link count x xbcfd x xeee7 2 Net Link States (Area ) Link ID ADV Router Age Seq# CkSum x x948d x x1e89 Summary Link States (Area ) Link ID ADV Router Age Seq# CkSum Route x x /24 ASBR-Summary Link States (Area ) Link ID ADV Router Age Seq# CkSum x x5fe7 AS External Link States Link ID ADV Router Age Seq# CkSum Route x x4744 E /24 [0x0] x c 0x1340 E /24 [0x0] 各 項 目 の 説 明 項 目 Link ID ADV Router Internet Address Age 内 容 リンクステート ID を 表 示 します この LSA を 生 成 したルータの ID を 表 示 します インタフェースに 割 り 当 てられた IP アドレスを 表 示 します LSA の 経 過 時 間 を 表 示 します 168
169 IPv4 ルーティングの 情 報 Seq# CkSum シーケンス 番 号 を 表 示 します チェックサムを 表 示 します Link count (Router LSA のみ) ルータが 検 知 したインタフェースの 数 Route (Summary,External のみ) 経 路 E1/E2 [ 0x0] route-tag を 表 示 します メトリックのタイプ E1 はメトリックには AS 内 の 通 過 コストと 外 部 コストが 含 まれます E2 は AS 内 の 通 過 コストは 含 まれません show ip ospf database はありません 169
170 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ASBR(AS-Boundary Router)のリンクステート 情 報 show ip ospf database asbr-summary OSPF データベース 内 の ASBR-summary に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router#show ip ospf database asbr-summary OSPF Router with ID ( ) ASBR-Summary Link States (Area ) LS age: 119 Options: 0 LS Type: summary-lsa Link State ID: (AS Boundary Router address) Advertising Router: LS Seq Number: Checksum: 0x3a18 Length: 28 Network Mask: /32 TOS: 0 Metric: 10 各 項 目 の 説 明 LS age Options LS Type 項 目 Link State ID 内 容 LSA を 受 信 してからの 経 過 時 間 ( 単 位 : 秒 )を 表 示 します この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい LSA のタイプを 表 示 します ASBR のリンクステート ID を 表 示 します Advertising Router この LSA を 生 成 したルータのルータ ID を 表 示 します LS Seq Number Checksum Length Network Mask TOS Metric シーケンス 番 号 を 表 示 します チェックサムを 表 示 します LSA のバイト 長 を 表 示 します ネットワークマスクを 表 示 します Type of Service 値 を 表 示 します LS メトリック 値 を 表 示 します 170
171 IPv4 ルーティングの 情 報 Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database asbr-summary はありません 171
172 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 AS-Externalのリンクステート 情 報 show ip ospf database external リンクステートデータベース 中 の AS 外 リンクステートの 詳 細 を 表 示 します 表 示 画 面 例 Router#show ip ospf database external OSPF Router with ID ( ) AS External Link States LS age: 133 Options: 0 LS Type: AS-external-LSA Link State ID: (External Network Number) Advertising Router: LS Seq Number: Checksum: 0x4744 Length: 36 Network Mask: /24 Metric Type: type-1 TOS: 0 Metric: 10 Forward Address: External Route Tag: 0 各 項 目 の 説 明 LS age Options LS Type 項 目 Link State ID 内 容 LSA を 受 信 してからの 経 過 時 間 ( 単 位 : 秒 )を 表 示 します この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい LSA のタイプを 表 示 します リンクステート ID を 表 示 します Advertising Router この LSA を 生 成 したルータのルータ ID を 表 示 します LS Seq Number Checksum Length Network Mask Metric Type TOS シーケンス 番 号 を 表 示 します チェックサムを 表 示 します LSA のバイト 長 を 表 示 します ネットワークマスクを 表 示 します メトリックタイプを 表 示 します Type of Service 値 を 表 示 します 172
173 IPv4 ルーティングの 情 報 Metric Forward Address External Route Tag メトリック 値 を 表 示 します next hop このフィールドが の 場 合 は この LSA を 生 成 したルータ 自 身 が next hop になります 各 外 部 経 路 に 割 り 当 てられた 32 ビットフィールドを 表 示 します OSPF プロトコル 自 体 では 使 用 されない 項 目 です Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database external はありません 173
174 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 タイムアウトしたLSAの 情 報 show ip ospf database max-age リンクステートデータベース 中 の MaxAge に 達 した LSA の 詳 細 を 表 示 します 表 示 画 面 例 Router#show ip ospf database max-age OSPF Router with ID ( ) MaxAge Link States: Link type: 1 Link State ID: Advertising Router: LSA lock count: 3 Link type: 5 Link State ID: Advertising Router: LSA lock count: 4 各 項 目 の 説 明 項 目 Link type Link State ID Advertising Router LSA lock count 内 容 LSA のタイプを 表 示 します リンクステート ID を 表 示 します この LSA を 生 成 したルータのルータ ID を 表 示 します LSA ロック 数 を 表 示 します show ip ospf database max-age はありません 174
175 IPv4 ルーティングの 情 報 ネットワークリンクの 情 報 show ip ospf database network リンクステートデータベース 中 のネットワーク LSA の 詳 細 を 表 示 します 表 示 画 面 例 Router#show ip ospf database network OSPF Router with ID ( ) Net Link States (Area ) LS age: 185 Options: 2 LS Type: network-lsa Link State ID: (address of Designated Router) Advertising Router: LS Seq Number: Checksum: 0x948d Length: 36 Network Mask: /24 Attached Router: Attached Router: Attached Router: LS age: 191 Options: 0 LS Type: network-lsa Link State ID: (address of Designated Router) Advertising Router: LS Seq Number: Checksum: 0x1e89 Length: 32 Network Mask: /24 Attached Router: Attached Router: 各 項 目 の 説 明 項 目 LS age Options LS Type Link State ID LSA の 経 過 時 間 を 表 示 します 内 容 この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい LSA のタイプを 表 示 します リンクステート ID を 表 示 します 175
176 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Advertising Router LS Seq Number Length Network Mask Attached Router この LSA を 生 成 したルータのルータ ID を 表 示 します シーケンス 番 号 を 表 示 します LSA のバイト 長 を 表 示 します ネットワークマスクを 表 示 します ネットワークに 接 続 されている 全 ルータのルータ ID を 表 示 します Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database network はありません 176
177 IPv4 ルーティングの 情 報 ルータリンクの 情 報 show ip ospf database router リンクステートデータベース 中 のネットワーク LSA の 詳 細 を 表 示 します 表 示 画 面 例 Router#show ip ospf database router OSPF Router with ID ( ) Router Link States (Area ) LS age: 193 Options: 2 Flags: 0x2 : ASBR LS Type: router-lsa Link State ID: Advertising Router: LS Seq Number: Checksum: 0xbcfd Length: 36 Number of Links: 1 Link connected to: a Transit Network (Link ID) Designated Router address: (Link Data) Router Interface address: Number of TOS metrics: 0 TOS 0 Metric: 10 各 項 目 の 説 明 項 目 LS age Options Flags LS Type Link State ID Advertising Router LS Seq Number Checksum Length Number of Links LS の 経 過 時 間 を 表 示 します 内 容 この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい この LSA を 生 成 したルータの 種 類 を 表 示 します LSA のタイプを 表 示 します リンクステート ID を 表 示 します この LSA を 生 成 したルータのルータ ID を 表 示 します シーケンス 番 号 を 表 示 します チェックサムを 表 示 します LSA のバイト 長 を 表 示 します このルータの OSPF インタフェースの 数 を 表 示 します 177
178 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Link connected to 接 続 しているネットワークのタイプを 表 示 します (Link ID) 指 名 ルータの IP アドレスを 表 示 します (Link Data) ルータのインタフェース IP アドレスを 表 示 します Number of TOS metrics TOS metric の 数 を 表 示 します Tos 0 Metric Tos 0 のメトリックを 表 示 します Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database router はありません 178
179 IPv4 ルーティングの 情 報 本 装 置 が 生 成 したLSA 情 報 show ip ospf database self-originate リンクステートデータベース 中 のこのルータが 生 成 した LSA のサマリを 表 示 します 表 示 画 面 例 Router#show ip ospf database self-originate OSPF Router with ID ( ) Router Link States (Area ) Link ID ADV Router Age Seq# CkSum Link count x xbcfd 1 Net Link States (Area ) Link ID ADV Router Age Seq# CkSum x x948d AS External Link States Link ID ADV Router Age Seq# CkSum Route x e 0x9a50 E /24 [0x0] x c 0x1340 E /24 [0x0] 各 項 目 の 説 明 Link ID 項 目 ADV Router Age Seq# CkSum Link count Route E1/E2 リンクステート ID を 表 示 します 内 容 この LSA を 生 成 したルータのルータ ID を 表 示 します LSA の 経 過 時 間 を 表 示 します シーケンス 番 号 を 表 示 します チェックサムを 表 示 します リンク 数 を 表 示 します 経 路 を 表 示 します [ 0x0]. route-tag メトリックのタイプを 表 示 します E1 はメトリックには AS 内 の 通 過 コストと 外 部 コストが 含 まれ E2 は AS 内 の 通 過 コストは 含 まれません 179
180 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip ospf database self-originate はありません 180
181 IPv4 ルーティングの 情 報 サマリリンクの 情 報 show ip ospf database summary リンクステートデータベース 中 のサマリ LSA の 詳 細 を 表 示 します 表 示 画 面 例 Router#show ip ospf database summary OSPF Router with ID ( ) Summary Link States (Area ) LS age: 217 Options: 0 LS Type: summary-lsa Link State ID: (summary Network Number) Advertising Router: LS Seq Number: Checksum: 0x7138 Length: 28 Network Mask: /24 TOS: 0 Metric: 0 各 項 目 の 説 明 LS age Options LS Type 項 目 Link State ID 内 容 LSA を 受 信 してからの 経 過 時 間 ( 単 位 : 秒 )を 表 示 します この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい LSA のタイプを 表 示 します リンクステート ID を 表 示 します Advertising Router この LSA を 生 成 したルータのルータ ID を 表 示 します LS Seq Number Checksum Network Mask TOS Metric シーケンス 番 号 を 表 示 します チェックサムを 表 示 します ネットワークマスクを 表 示 します Type of Service 値 を 表 示 します メトリック 値 を 表 示 します 181
182 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database summary はありません 182
183 IPv4 ルーティングの 情 報 NSSA-Externalリンクの 表 示 show ip ospf database nssa-external NSSA-External LSA の 情 報 を 表 示 します 表 示 画 面 例 # show ip ospf database nssa-external OSPF Router process 0 with ID ( ) NSSA-external Link States (Area ) NSSA-external Link States (Area [NSSA]) LS age: 78 Options: 0x0 (* ) LS Type: AS-NSSA-LSA Link State ID: (External Network Number For NSSA) Advertising Router: LS Seq Number: Checksum: 0xc9b6 Length: 36 Network Mask: /0 Metric Type: 2 (Larger than any link state path) TOS: 0 Metric: 1 NSSA: Forward Address: External Route Tag: 0 各 項 目 の 説 明 項 目 LS age Options LS Type Link State ID Advertising Router LS Seq Number Checksum Length Network Mask TOS Metric 内 容 LSA を 受 信 してからの 経 過 時 間 ( 単 位 : 秒 )を 表 示 します この LSA を 生 成 したルータのオプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい LSA のタイプを 表 示 します リンクステート ID を 表 示 します この LSA を 生 成 したルータのルータ ID を 表 示 します シーケンス 番 号 を 表 示 します チェックサムを 表 示 します LSA のバイト 長 を 表 示 します ネットワークマスクを 表 示 します Type of Service 値 を 表 示 します メトリック 値 を 表 示 します 183
184 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf database nssa-external はありません 184
185 IPv4 ルーティングの 情 報 データベースの 統 計 情 報 show ip ospf database database-summary それぞれのタイプの LSA を いくつ 学 習 しているかを 表 示 します 表 示 画 面 例 Router#show ip ospf database database-summary OSPF Routing Process 0 with ID ( ) Area ID: LSA Type Count Router 0 Network 0 Summary Net 0 Summary ASBR 0 Total 0 external LSA: 0 各 項 目 の 説 明 項 目 LSA Type Count Router Network Summary Net Summary ASBR 内 容 それぞれのデータベースタイプで 学 習 した LSA の 数 を 表 示 しています show ip ospf database database-summary はありません 185
186 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 OSPFネイバの 情 報 show ip ospf neighbor OSPF ネイバの 状 態 をサマリ 表 示 します 表 示 画 面 例 Router#show ip ospf neighbor Neighbor ID Pri State Dead Time Address Interface RXmtL RqstL DBsmL Full/DR 00:00: port-channel Full/DR 00:00: port-channel 各 項 目 の 説 明 項 目 Neighbor ID Pri State Dead Time Address Interface RXmtL RqstL DBsmL 内 容 ルータ ID ルータプライオリティ ネイバステート ネイバ 維 持 時 間 インタフェースの IP アドレス このネイバが 接 続 されているネットワークの 本 装 置 のインタフェース 名 リンクステート 再 送 リストの 長 さ リンクステートリクエストリストの 長 さ データベースサマリリストの 長 さ show ip ospf neighbor はありません 186
187 IPv4 ルーティングの 情 報 OSPFネイバ 情 報 の 詳 細 表 示 show ip ospf neighbor detail OSPF ネイバの 状 態 を 詳 細 表 示 します 表 示 画 面 例 Router#show ip ospf neighbor detail Neighbor , interface address In the area via interface port-channel0 Neighbor priority is 0, State is Full, 5 state changes DR is , BDR is Options 2 * * E * Dead timer due in 00:00:36 Minimum dead time remains 29 sec Database Summary List 0 Link State Request List 0 Link State Retransmission List 0 Thread Inactivity Timer on Thread Database Description Retransmision off Thread Link State Request Retransmission on Thread Link State Update Retransmission on 各 項 目 の 説 明 項 目 Neighbor interface address In the area interface port-channel0 Neighbor priority Neighbor priority State state changes DR/BDR Options Dead timer Minimum dead time remains Database Summary List Link State Request List ルータ ID を 表 示 します 内 容 インタフェースの IP アドレスを 表 示 します 属 するエリアを 表 示 します このネイバが 接 続 されているネットワークへの 本 装 置 のインタフェース 名 を 表 示 します ルータプライオリティを 表 示 します ルータプライオリティを 表 示 します ネイバの 状 態 を 表 示 します ネイバが 状 態 還 移 した 回 数 を 表 示 します DR/BDR の IP アドレスを 表 示 します オプション 機 能 を 表 示 します オプションに 関 しては オプションフィールドを 参 照 してくさださい ネイバ 維 持 時 間 ( 秒 )を 表 示 します ネイバ 削 除 までの 残 り 最 小 時 間 を 表 示 します データベースサマリリストの 長 さを 表 示 します リンクステートリクエストリストの 長 さを 表 示 します 187
188 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Link State Retransmission List リンクステート 再 送 リストの 長 さを 表 示 します Thread Inactivity Timer Thread Database Description Retransmision Thread Link State Request Retransmision Thread Link State Update Retransmision 不 活 性 タイマースレッドの 有 無 を 表 示 します DD 再 送 信 スレッドの 有 無 を 表 示 します リンク 状 態 要 求 再 送 信 スレッドの 有 無 を 表 示 します リンク 状 態 更 新 再 送 信 スレッドの 有 無 を 表 示 します Options フィールド show ip ospf database {asbr-summary external network router summary } show ip ospf neighbor detail には Options フィールドがあり 以 下 のような 意 味 を 持 ちます Options は 8 ビットのフィールドです 下 位 4 ビットで Type of Service を 設 定 する 上 位 4 ビットは 未 使 用 で 0 が 埋 められている 以 下 にビットの 意 味 を 示 します N M C E T T :TOS E : 外 部 ルーティング 能 力 MC :マルチキャスト 能 力 N :NSSA 能 力 Options の 値 が 0 の 場 合 Type of Service は TOS 0 のみとなり 2 の 場 合 外 部 ルーティング 能 力 となる N MC E T show ip ospf neighbor detail はありません 188
189 IPv4 ルーティングの 情 報 全 てのOSPFネイバ 情 報 show ip ospf neighbor all ダウンしているルータも 含 めてネイバ 状 態 を 表 示 します 表 示 画 面 例 Router#show ip ospf neighbor all Neighbor ID Pri State Dead Time Address Interface RXmtL RqstL DBsmL Full/DR 00:00: port-channel Full/DR 00:00: port-channel 各 項 目 の 説 明 項 目 Neighbor ID Pri State Dead Time Address Interface RXmtL RqstL DBsmL. 内 容 ルータ ID を 表 示 します ルータプライオリティを 表 示 します ネイバステートを 表 示 します ネイバ 維 持 時 間 を 表 示 します インタフェースの IP アドレスを 表 示 します インタフェース 名 を 表 示 します リンクステート 再 送 リストの 長 さを 表 示 します リンクステートリクエストリストの 長 さを 表 示 します データベースサマリリストの 長 さを 表 示 します show ip ospf neighbor all はありません 189
190 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 OSPFで 学 習 した 経 路 情 報 show ip ospf route OSPF で 学 習 したルーティングテーブルを 表 示 します 表 示 画 面 例 Router#show ip ospf route ============ OSPF network routing table ============ N /24 [10] area: directly attached to port-channel0 N /24 [20] area: via , port-channel0 N /24 [20] area: via , port-channel0 N IA /24 [10] area: via , port-channel0 N IA /24 [10] area: via , port-channel0 ============ OSPF router routing table ============= R [10] area: , ABR, ASBR via , port-channel0 ============ OSPF external routing table =========== N E /24 [20] tag: 0 via , port-channel0 各 項 目 の 説 明 項 目 内 容 [10] コストを 表 示 します via ネクストホップを 表 示 します tag route-tag を 表 示 します area 経 路 が 属 するエリアを 表 示 します N ネットワーク 経 路 を 表 示 します R ABR ASBR への 経 路 を 表 示 します IA Area 間 の 経 路 を 表 す IA の 記 述 がない 場 合 Area 内 の 経 路 を 表 示 します E1,E2 メトリックタイプ 1 2 を 表 示 します 190
191 IPv4 ルーティングの 情 報 show ip ospf route はありません 191
192 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 仮 想 リンクの 情 報 show ip ospf virtual-links 仮 想 リンクの 情 報 を 表 示 します 表 示 画 面 例 # show ip ospf virtual-links Virtual Link VLINK1 to router is up Transit area via interface LAN Transmit Delay is 1 sec, State Point-To-Point, Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 Hello due in 00:00:05 Adjacency state Full 各 項 目 の 説 明 項 目 Virtual Link VLINK1 Transit area via interface Transmit Delay State Timer intervals configured Hello due Adjacency state 仮 想 リンクの 名 称 を 表 示 します 仮 想 リンクの 通 過 エリアを 表 示 します 内 容 Transit area へのインタフェースを 表 示 します Transmit delay 値 ( 設 定 値 )を 表 示 します OSPF インタフェースステートを 表 示 します (Down, Loopback, Waiting, Point-To-Point, DROther, Backup, DR のいずれかです ) 各 種 タイマ(Hello interval, dead interval, wait interval,retransmit interval)の 値 ( 設 定 値 )を 表 示 します 次 に HELLO パケットを 送 信 するまでの 時 間 を 表 示 します OSPF ネイバーステートを 表 示 します (Down, Attempt, Init, 2-Way, ExStart, Exchange, Loading, Full のいずれかです ) show ip ospf virtual-links はありません 192
193 IPv4 ルーティングの 情 報 BGPのIPv4 経 路 情 報 show ip bgp BGP で Advertise/Receive している 情 報 を 表 示 します 宛 先 プレフィックスを 指 定 することにより その 経 路 に 対 する 属 性 (アトリビュート)の 情 報 等 を 確 認 することもでき ます 表 示 画 面 例 ( 宛 先 ネットワークを 指 定 しない 場 合 ) Router#show ip bgp BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path *> / ? *> ? *> ? *> i *> ? Total number of prefixes 5 各 項 目 の 説 明 ( 宛 先 ネットワークを 指 定 しない 場 合 ) 項 目 local router ID Network Next Hop Metric LocPrf Weight Path Total number of prefixes 内 容 bgp のルータ ID を 表 示 します BGP で 学 習 した 経 路 を 表 示 します Next_HOP 属 性 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します AS_PATH を 表 示 します 総 経 路 数 を 表 示 します 193
194 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 表 示 画 面 例 ( 宛 先 ネットワークを 指 定 する 場 合 ) Router#show ip bgp BGP routing table entry for /24 Paths: (1 available, best #1, table Default-IP-Routing-Table) Local from ( ) Origin incomplete, localpref 100, weight 32768, valid, sourced, best Last update: Thu Feb 27 13:11: Router# 各 項 目 の 説 明 ( 宛 先 ネットワークを 指 定 する 場 合 ) available best Local from Origin metric localpref weight valid 項 目 sourced, local atomic-aggregate best Community 内 容 この 宛 先 に 対 する 経 路 の 総 数 を 表 示 します available の 中 で 実 際 に 選 択 されている 経 路 の 番 号 を 表 示 します 自 身 の 経 路 であることを 意 味 します 他 の BGP ピアから 学 習 した 経 路 の 場 合 AS 番 号 が 表 示 されます ネクストホップアドレスとこの 経 路 を 配 布 したネイバーのアドレスおよび BGP ルータ ID を 表 示 します ORIGIN 属 性 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します 現 在 有 効 な 経 路 であることを 示 します 経 路 のタイプを 示 します タイプには "internal" "confed-external" "external" "aggregated, local" "sourced" "sourced, local"があります ATOMIC_AGGREGATE 属 性 を 意 味 します ベストルートを 意 味 します コミュニティの 値 を 表 示 します Extended Community 拡 張 コミュニティの 値 を 表 示 します Originator Cluster list Last update ORIGINATOR_ID 属 性 を 表 示 します CLUSTER_LIST 属 性 を 表 示 します 最 後 に 更 新 された 日 時 を 表 示 します 194
195 IPv4 ルーティングの 情 報 show ip bgp [< 宛 先 プレフィックス> [ ネットマスク ] ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 宛 先 プレフィックス ネットマスク 参 照 したい 宛 先 プレフィックスを 指 定 します この 場 合 は このプレフィックスに 対 する 属 性 等 の 情 報 を 参 照 することができます 参 照 したい 宛 先 プレフィックスのネットマスクを 指 定 します IPv4 アドレス 形 式 IPv4 アドレス 形 式 全 ての 宛 先 プレフィックスの 情 報 を 表 示 します この 場 合 は 一 覧 表 表 示 とな ります 宛 先 プレフィックス 値 に 一 致 する 情 報 を 表 示 します 195
196 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 コミュニティ 属 性 に 関 する 表 示 show ip bgp community-info BGP 経 路 のコミュニティ 属 性 を 表 示 します 表 示 画 面 例 Router# show ip bgp community-info Address Refcnt Community [8114eb8:766] (2) no-export [8114e58:768] (1) local-as 各 項 目 の 説 明 項 目 Address Refcnt Community 内 容 AS パスを 格 納 している 物 理 メモリ 上 のアドレス(16 進 数 )とハッシュの 番 号 を [A:B]の 形 式 で 表 示 します このコミュニティ 属 性 をつけて 送 信 あるいは 受 信 した UPDATE メッセージの 総 数 を 表 示 します コミュニティ 属 性 を 表 示 します show ip bgp community-info はありません 196
197 IPv4 ルーティングの 情 報 BGPピアに 関 する 表 示 show ip bgp neighbors BGP ピアに 関 する 情 報 を 表 示 します また BGP ピアの IP アドレスを 指 定 し オプションを 指 定 することにより 指 定 した BGP ピアに 送 信 した/BGP ピ アから 受 信 した 経 路 の 情 報 を 表 示 することもできます 表 示 画 面 例 (Neighbors の 詳 細 情 報 ) Router#show ip bgp neighbors BGP neighbor is , remote AS 1, external link BGP version 4, remote router ID BGP state = Established, up for 00:19:11 Last read 00:00:10, hold time is 180, keepalive interval is 60 seconds Neighbor capabilities: Route refresh: advertised and received(old and new) Address family IPv4 Unicast: advertised and received Received 79 messages, 0 notifications, 0 in queue Sent 135 messages, 1 notifications, 0 in queue Route refresh request: received 0, sent 0 Minimum time between advertisement runs is 0 seconds For address family: IPv4 Unicast Inbound soft reconfiguration allowed Community attribute sent to this neighbor Outbound path policy configured Route map for outgoing advertisements is *com-add 0 accepted prefixes Connections established 3; dropped 2 Local host: , Local port: 179 Foreign host: , Foreign port: 1032 Nexthop: Read thread: on Write thread: off 各 項 目 の 説 明 (Neighbors の 詳 細 情 報 ) 項 目 BGP neighbor remote AS local AS internal link BGP version remote router BGP state 内 容 ネイバの IP アドレスを 表 示 します ネイバの AS 番 号 を 表 示 します 自 身 の AS 番 号 を 表 示 します リンクの 状 態 (internal or external)を 表 示 します BGP のバージョンを 表 示 します ネイバのルータ ID を 表 示 します BGP の 状 態 を 表 示 します 197
198 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 up for セッションが 有 効 になってからの 経 過 時 間 ( 時 : 分 : 秒 ) Last read このネイバから 最 後 にメッセージを 読 んだ 時 間 ( 時 : 分 : 秒 ) hold time セッションを 維 持 する 時 間 を 表 示 します keepalive interval keepalive を 送 信 する 間 隔 を 表 示 します 特 定 の neighbor の 情 報 を 参 照 する 場 合 は オプションとして neighbor の IP アドレスを 指 定 します 表 示 画 面 例 ( 指 定 した Neighbor に 配 布 / 受 信 した 経 路 情 報 ) に 配 布 した 経 路 情 報 Router#show ip bgp neighbors advertised-routes Network Next Hop Metric LocPrf Weight Path *> / ? *> ? *> ? Total number of prefixes 3 Router# から 受 信 した 経 路 情 報 Router#show ip bgp neighbors received-routes Network Next Hop Metric LocPrf Weight Path *> ? Total number of prefixes 1 フィルター 設 定 に 関 係 なく 受 信 した 全 経 路 を 表 示 します ただしこの 機 能 を 使 用 するには neighbor soft-reconfiguration inbound コマンドを 設 定 しておく 必 要 があり ます 各 項 目 の 説 明 ( 指 定 した Neighbor に 配 布 / 受 信 した 経 路 情 報 )) 項 目 local router ID Network Next Hop Metric LocPrf Weight Path Total number of prefixes 内 容 bgp のルータ ID を 表 示 します BGP で 学 習 した 経 路 を 表 示 します Next_HOP 属 性 を 表 示 します MULTI_EXIT_DISC 属 性 を 表 示 します LOCAL_PREF 属 性 を 表 示 します この 経 路 に 対 する 重 み 付 けを 表 示 します AS_PATH を 表 示 します 総 経 路 数 を 表 示 します 198
199 IPv4 ルーティングの 情 報 show ip bgp neighbors [ <BGP ピアの IP アドレス> [ advertised-route received-routes routes ] ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 BGP ピアの IP アドレス BGP ピアを 指 定 する 場 合 に BGP ピアの IP アドレスを 指 定 します advertised-routes received-routes routes Advertise した UPDATE メッセージの 情 報 の みを 表 示 します 受 信 した UPDATE メッセージの 情 報 のみを 表 示 します 有 効 な 情 報 として 受 理 できた UPDATE メッセ ージの 情 報 のみを 表 示 します IP アドレス 形 式 advertised-routes received-routes routes 全 ての BGP ピアの 情 報 送 受 信 したアップ デートメッセージの 情 報 199
200 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ASパス 情 報 show ip bgp paths 学 習 している AS パスを 表 示 します 表 示 画 面 例 Router#show ip bgp paths Address Refcnt Path [d58aec:0] (16) [cf1954:2] (16) [cf1874:4] (2) 1 各 項 目 の 説 明 項 目 address Refcnt Path 内 容 AS パスを 格 納 している 物 理 メモリ 上 のアドレス(16 進 数 )とハッシュの 番 号 を [A:B]の 形 式 で 表 示 します この AS パスで 学 習 している 経 路 の 数 を 表 示 します AS パスを 表 示 します show ip bgp paths はありません 200
201 IPv4 ルーティングの 情 報 BGPスキャンステータスの 情 報 show ip bgp scan BGP スキャンステータスを 表 示 します 表 示 画 面 例 Router#show ip bgp scan BGP scan is running BGP scan interval is 60 Current BGP nexthop cache: BGP connected route: / /30 各 項 目 の 説 明 項 目 BGP scan is BGP scan interval Current BGP nexthop cache connected route 内 容 BGP のスキャンの 状 態 を 表 示 します スキャンする 間 隔 ( 秒 ) を 表 示 します キャッシュされた nexthop のリストを 表 示 します 接 続 されているネットワークを 表 示 します show ip bgp scan はありません 201
202 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 BGPピアの 簡 易 表 示 show ip bgp summary BGP ピアに 関 する 情 報 を 簡 易 表 示 します 表 示 画 面 例 Router#show ip bgp summary BGP router identifier , local AS number BGP AS-PATH entries 1 BGP community entries Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :20:01 1 Total number of neighbors 1 各 項 目 の 説 明 項 目 BGP router identifier local AS number BGP AS-PATH entries 本 装 置 の BGP ルータ ID を 表 示 します 本 装 置 の AS 番 号 を 表 示 します 内 容 学 習 している AS パスエントリの 数 を 表 示 します BGP community entries 学 習 している BGP コミュニティの 数 を 表 示 します Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd Total number of neighbors BGP ネイバの IP アドレスを 表 示 します BGP のバージョンを 表 示 します BGP ネイバの AS 番 号 を 表 示 します 受 信 した BGP メッセージの 数 を 表 示 します 送 信 した BGP メッセージの 数 を 表 示 します 送 信 した BGP テーブルの 最 新 バージョンを 表 示 します 未 処 理 の 受 信 した BGP メッセージの 数 を 表 示 します 未 送 信 の BGP メッセージの 数 を 表 示 します BGP セッションが 確 立 されてからの 経 過 時 間 を 表 示 します BGP セッションが 確 立 されるまでは BGP ステートを 表 示 確 立 後 は BGP ネイバから 受 信 した 経 路 数 を 表 示 します BGP ネイバの 数 を 表 示 します BGP セッション 未 確 立 のネイバも 含 みます 202
203 IPv4 ルーティングの 情 報 show ip bgp summary はありません 203
204 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 リゾルバ 情 報 show ip resolver-cache 現 在 のキャッシュ 領 域 (DNS 情 報 )を 表 示 します 表 示 画 面 例 Router#show ip resolver-cache <resolver dns table> 1th direction = [1] (name to addr) IPv4 Address = [ ] Hostname = [host.domein.co.jp] Router# 各 項 目 の 説 明 項 目 direction IPv4 Address Hostname 内 容 名 称 IP アドレスで 作 成 された 情 報 なのか/IP アドレス 名 称 で 作 成 された 情 報 なのか を 表 します [1] の 場 合 は 名 称 IP アドレスです FITELnet F60 では IP アドレスから 名 称 を 検 索 する ことはありません 学 習 できた IPv4 アドレスを 表 示 します IPv4 アドレスに 対 応 するホスト 名 を 表 示 します show ip resolver-cache はありません 204
205 IPv4 ルーティングの 情 報 fqdn-listのキャッシュ 情 報 show fqdn-list fqdn-list に 設 定 されている FQDN のキャッシュ 情 報 を 表 示 します V01.10(00) 以 降 サポート 表 示 画 面 例 Router#show fqdn-list fqdn-list 1 IPv4 Address: , , , IPv6 Address: unknown last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 inf.fnsc.co.jp IPv4 Address: unknown IPv6 Address: 2001:abcd::1 last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 fqdn-list 2 test.fnsc.co.jp IPv4 Address: IPv6 Address: 2001:1234::1 last update: 2015/01/30 13:00:00 lifetime: 3000sec, interval: 90sec query: 100, reply: 100 各 項 目 の 説 明 項 目 fqdn-list IPv4 Address: IPv6 Address: last update: lifetime: Interval: 内 容 fqdn-list の 番 号 を 表 示 します FQDN を 表 示 します 名 前 解 決 した IPv4 アドレスを 表 示 します 名 前 解 決 した IPv6 アドレスを 表 示 します アドレスを 更 新 した 日 時 を 表 示 します アドレス 解 決 した FQDN を 保 持 する 時 間 を 表 示 します アドレス 解 決 を 行 う 間 隔 を 表 示 します 205
206 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show fqdn-list [fqdn-list 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 fqdn-list 番 号 指 定 した fqdn-list 番 号 の 名 前 解 決 したアドレス を 表 示 します 1~10 全 ての fqdn-list 番 号 のキャッシュ 情 報 が 表 示 されます 206
207 IPv4 ルーティングの 情 報 学 習 フィルタリングの 情 報 show ip stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ip stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 EWAN1 no Source Address Port Dest Address Port Id Seq Prot Age tcp 231 Router# 表 示 画 面 例 2 Router#show ip stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 Router# 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となりま す 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 します ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IP アドレスを 表 示 します Dest Address Prot 学 習 した 宛 先 IP アドレスを 表 示 します 学 習 したプロトコルを 表 示 します 207
208 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Age Interface この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ip stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 学 習 フィルタリングを 行 なっているインタフェース を 指 定 します summary を 指 定 することで 統 計 情 報 のみを 表 示 します 1 bvi 1~16 は V01.03(00) 以 降 サポート 2 usb-ethernet 1 は V01.08(00) 以 降 サポート lan 1 ewan 1 pppoe 1~24 dialer 1~20 usb-ethernet 1 2 ipsecif 1~32 tunnel 1~32 bvi 1~16 1 vlanif 1~16 summary 全 ての 学 習 フィルタ リングの 情 報 208
209 IPv4 ルーティングの 情 報 IPv4 に 関 する 統 計 情 報 show ip traffic IPv4 に 関 する 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show ip traffic IP statistics: ip: 494 total packets received 0 bad header checksums 0 with size smaller than minimum 0 with data size < data length 0 with length > max ip packet size 0 with header length < data size 0 with data length < header length 0 with bad options 0 with incorrect version number 0 fragments received 0 fragments dropped (dup or out of space) 0 malformed fragments dropped 0 fragments dropped after timeout 0 packets reassembled ok 470 packets for this host 0 packets for unknown/unsupported protocol 0 packets forwarded (0 packets fast forwarded) 24 packets not forwardable 0 redirects sent 0 packets no matching tunnel found 291 packets sent from this host 0 packets sent with fabricated ip header 0 output packets dropped due to no bufs, etc. 0 output packets discarded due to no route 0 output datagrams fragmented 0 fragments created 0 datagrams that can't be fragmented icmp: 0 calls to icmp_error 0 errors not generated because old message was icmp Output histogram: echo reply: 3 destination unreachable: 0 source quench: 0 routing redirect: 0 alternate host address: 0 echo: 18 router advertisement: 0 router solicitation: 0 time exceeded: 0 209
210 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 igmp: tcp: parameter problem: 0 time stamp: 0 time stamp reply: 0 information request: 0 information request reply: 0 address mask request: 0 address mask reply: 0 0 messages with bad code fields 0 messages < minimum length 0 bad checksums 0 messages with bad length Input histogram: echo reply: 18 destination unreachable: 0 source quench: 0 routing redirect: 0 alternate host address: 0 echo: 3 router advertisement: 1 router solicitation: 0 time exceeded: 0 parameter problem: 0 time stamp: 0 time stamp reply: 0 information request: 0 information request reply: 0 address mask request: 0 address mask reply: 0 3 message responses generated 2 messages received 0 messages received with too few bytes 0 messages received with bad checksum 2 membership queries received 0 membership queries received with invalid field(s) 0 membership reports received 0 membership reports received with invalid field(s) 0 membership reports received for groups to which we belong 0 membership reports sent 153 packets sent 119 data packets (7228 bytes) 0 data packets (0 bytes) retransmitted 30 ack-only packets (113 delayed) 0 URG only packets 0 window probe packets 0 window update packets 4 control packets 231 packets received 116 acks (for 7233 bytes) 0 duplicate acks 0 acks for unsent data 122 packets (1726 bytes) received in-sequence 0 completely duplicate packets (0 bytes) 210
211 IPv4 ルーティングの 情 報 udp: arp: 0 old duplicate packets 0 packets with some dup. data (0 bytes duped) 0 out-of-order packets (0 bytes) 0 packets (0 bytes) of data after window 0 window probes 0 window update packets 0 packets received after close 0 discarded for bad checksums 0 discarded for bad header offset fields 0 discarded because packet too short 4 connection requests 5 connection accepts 9 connections established (including accepts) 0 connections closed (including 0 drops) 0 embryonic connections dropped 118 segments updated rtt (of 114 attempts) 0 retransmit timeouts 0 connections dropped by rexmit timeout 0 persist timeouts (resulting in 0 dropped connections) 0 keepalive timeouts 0 keepalive probes sent 0 connections dropped by keepalive 85 correct ACK header predictions 104 correct data packet header predictions 10 PCB hash misses 0 dropped due to no socket 0 connections drained due to memory shortage 0 bad connection attempts 5 SYN cache entries added 5 completed 0 aborted (no space to build PCB) 0 timed out 0 dropped due to overflow 0 dropped due to bucket overflow 0 dropped due to RST 0 dropped due to ICMP unreachable 0 SYN,ACKs retransmitted 0 duplicate SYNs received for entries already in the cache 0 SYNs dropped (no route or no space) 215 datagrams received 0 with incomplete header 0 with bad data length field 0 with bad checksum 0 dropped due to no socket 0 broadcast/multicast datagrams dropped due to no socket 0 dropped due to full socket buffers 215 delivered 1 PCB hash misses 117 datagrams output 8 packets sent 1 reply packets 7 request packets 211
212 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Router# 59 packets received 4 reply packets 55 valid request packets 55 broadcast/multicast packets 0 packets with unknown protocol type 0 packets with bad (short) length 0 packets with null target IP address 0 packets with null source IP address 0 could not be mapped to an interface 0 packets sourced from a local hardware address 0 packets with a broadcast source hardware address 0 duplicates for a local IP address 0 packets received on wrong interface 0 entries overwritten 4 packets deferred pending ARP resolution 4 sent 0 dropped 各 項 目 の 説 明 項 目 説 明 ip 0 total packets received IPv4 の 総 受 信 パケット 数 を 表 示 します 0 bad header checksums 0 with size smaller than minimum 0 with data size < data length 0 with length > max ip packet size 0 with header length < data size 0 with data length < header length 0 with bad options 0 with incorrect version number 0 fragments received 0 fragments dropped (dup or out of space) IPv4 ヘッダチェックサム 値 不 正 の 受 信 パケット 数 を 表 示 します 最 低 長 (20 オクテット)を 満 たしていないパケット 長 の 受 信 パケット 数 を 表 示 します パケット 長 が IP ヘッダ 中 のデータ 長 値 以 下 の 受 信 パケット 数 を 表 示 します リアセンブル 処 理 により 最 大 IP パケット 長 を 超 えた 受 信 パケット 数 を 表 示 します IP ヘッダ 中 のヘッダ 長 値 が IP ヘッダの 最 低 長 より 短 い 受 信 パケット 数 を 表 示 します IP ヘッダ 中 の IP パケット 長 値 が IP ヘッダ 長 値 より 短 い 受 信 パケット 数 を 表 示 します IP ヘッダに 未 定 義 の IP オプションを 含 んだ 受 信 パ ケット 数 を 表 示 します IP ヘッダのバージョンが 4 でない 受 信 パケット 数 (ESP 復 号 時 は 含 まない) を 表 示 します フラグメントされたパケットの 受 信 数 (リアセンブル 前 の 数 )を 表 示 します 重 複 やメモリ 不 足 により 廃 棄 されたフラグメント 受 信 パケット 数 を 表 示 します 212
213 IPv4 ルーティングの 情 報 icmp 0 malformed fragments dropped 0 fragments dropped after timeout 0 packets reassembled ok オフセットもしくは 長 さが 異 常 で 廃 棄 されたフラグメ ントパケット 数 を 表 示 します リアセンブル 待 ちのタイムアウトにより 廃 棄 されたフ ラグメントパケット 数 を 表 示 します リアセンブルに 成 功 したパケット 数 (リアセンブル 後 の 数 )を 表 示 します 0 packets for this host 自 局 宛 受 信 パケット 数 を 表 示 します 0 packets for unknown/unsupported protocol 未 サポートの Layer4 プロトコルにより 廃 棄 した 受 信 パケット 数 を 表 示 します 0 packets forwarded (0 packets fast forwarded) フォワードに 成 功 したパケット 数 / 高 速 フォワードに 成 功 したパケット 数 を 表 示 します 0 packets not forwardable フォワードできなかったパケット 数 を 表 示 します 0 redirects sent フォワードしたがリダイレクトルーティングとなったパ ケット 数 を 表 示 します 0 packets no matching tunnel found トンネルに 登 録 のない 送 信 元 / 宛 先 アドレスの 組 み 合 わせのパケットを 表 示 します 0 packets sent from this host 0 packets sent with fabricated ip header 0 output packets dropped due to no bufs, etc. 0 output packets discarded due to no route 0 output datagrams fragmented 自 局 送 信 の IP パケット 数 ( 送 信 失 敗 パケット 数 を 含 む)を 表 示 します IP ヘッダから 生 成 した 自 局 送 信 パケット 数 (RAW ソ ケット 送 信 ) を 表 示 します バッファ 不 足 等 により 送 信 に 失 敗 したパケット 数 を 表 示 します 経 路 が 見 つからないため 送 信 に 失 敗 したパケット 数 を 表 示 します フラグメントに 成 功 したパケット 数 (フラグメント 前 の 数 ) を 表 示 します 0 fragments created フラグメント 送 信 パケット 数 を 表 示 します 0 datagrams that can't be fragmented 0 calls to icmp_error 0 errors not generated because old message was icmp Output histogram: echo reply: 0 destination unreachable: 0 source quench: 0 routing redirect: 0 Don't fragment フラグのため フラグメントできなか ったパケット 数 を 表 示 します IP パケットの 受 信 でエラーを 検 知 し ICMP パケットの 送 出 を 行 おうとした 数 を 表 示 します エラー 要 因 となった 受 信 パケットが ICMP のため ICMP の 生 成 を 行 わなかった 数 を 表 示 します ICMP 送 信 のタイプ 別 カウンタを 表 示 します ICMP echo reply 送 信 パケット 数 を 表 示 します ICMP destination unreachable 送 信 パケット 数 を 表 示 します ICMP source quench 送 信 パケット 数 (フォワード 時 にバッファ 不 足 により 送 信 ) を 表 示 します ICMP routing redirect 送 信 パケット 数 を 表 示 しま す 213
214 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 alternate host address: 0 echo: 0 router advertisement: 0 router solicitation: 0 time exceeded: 0 parameter problem: 0 time stamp: 0 time stamp reply: 0 information request: 0 information request reply: 0 address mask request: 0 address mask reply: 0 0 messages with bad code fields 0 messages < minimum length 0 bad checksums 0 messages with bad length Input histogram: echo reply: 0 destination unreachable: 0 source quench: 0 routing redirect: 0 alternate host address: 0 echo: 0 router advertisement: 0 ICMP alternate host address 送 信 パケット 数 を 表 示 します ICMP echo request 送 信 パケット 数 を 表 示 します ICMP router advertisement 送 信 パケット 数 を 表 示 します ICMP route solicitation 送 信 パケット 数 を 表 示 しま す ICMP time exceeded 送 信 パケット 数 を 表 示 しま す ICMP parameter problem 送 信 パケット 数 を 表 示 し ます ICMP time stamp 送 信 パケット 数 を 表 示 します ICMP time stamp reply 送 信 パケット 数 を 表 示 しま す ICMP information request 送 信 パケット 数 を 表 示 し ます ICMP information request reply 送 信 パケット 数 を 表 示 します ICMP address mask request 送 信 パケット 数 を 表 示 します ICMP address mask reply 送 信 パケット 数 を 表 示 し ます コード 値 が 不 正 な ICMP 受 信 パケット 数 を 表 示 しま す メッセージ 長 が 不 正 ( 短 すぎる)ICMP 受 信 パケット 数 を 表 示 します チェックサム 値 が 不 正 な ICMP 受 信 パケット 数 を 表 示 します ICMP データ 中 の IP ヘッダ 長 が 不 正 な ICMP 受 信 パ ケット 数 を 表 示 します ICMP 受 信 のタイプ 別 カウンタを 表 示 します echo reply 受 信 パケット 数 を 表 示 します destination unreachable 受 信 パケット 数 を 表 示 しま す source quench 受 信 パケット 数 を 表 示 します routing redirect 受 信 パケット 数 を 表 示 します alternate host address 受 信 パケット 数 を 表 示 しま す echo 受 信 パケット 数 を 表 示 します router advertisement 受 信 パケット 数 を 表 示 しま す 214
215 IPv4 ルーティングの 情 報 router solicitation: 0 time exceeded: 0 parameter problem: 0 time stamp: 0 time stamp reply: 0 information request: 0 information request reply: 0 address mask request: 0 address mask reply: 0 0 message responses generated route solicitation 受 信 パケット 数 を 表 示 します time exceeded 受 信 パケット 数 を 表 示 します parameter problem 受 信 パケット 数 を 表 示 します time stamp 受 信 パケット 数 を 表 示 します time stamp reply 受 信 パケット 数 を 表 示 します information request 受 信 パケット 数 を 表 示 します information request reply 受 信 パケット 数 を 表 示 し ます address mask request 受 信 パケット 数 を 表 示 しま す address mask reply 受 信 パケット 数 を 表 示 します 要 求 パケットに 対 して 応 答 を 生 成 したパケット 数 を 表 示 します igmp 0 messages received IGMP 受 信 パケット 数 を 表 示 します 0 messages received with too few bytes 0 messages received with bad checksum 0 membership query received 0 membership queries received with invalid field(s) 0 membership reports received 0 membership reports received with invalid field(s) 0 membership reports received for groups to which we belong 0 membership reports sent パケット 長 が 不 正 ( 短 すぎる)IGMP 受 信 パケット 数 を 表 示 します チェックサム 値 が 不 正 な IGMP 受 信 パケット 数 を 表 示 します IGMP membership query の 受 信 パケット 数 を 表 示 します が 不 正 なため 廃 棄 した IGMP membership query 受 信 パケット 数 を 表 示 します IGMP membership reports の 受 信 パケット 数 を 表 示 します が 不 正 なため 廃 棄 した IGMP membership reports 受 信 パケット 数 を 表 示 します グループに 属 している IGMP membership reports 受 信 パケット 数 を 表 示 します IGMP membership reports の 送 信 パケット 数 を 表 示 します tcp 0 packets sent TCP 送 信 パケット 数 を 表 示 します 0 data packets (0 bytes) 0 data packets (0 bytes) retransmitted 0 ack-only packets (0 delayed) 0 URG only packets データ 付 TCP 送 信 パケット 数 およびデータオクテッ ト 数 を 表 示 します 再 送 信 パケット 数 およびそのデータオクテット 数 を 表 示 します ACK フラグのみの TCP 送 信 パケット 数 およびそのう ち 遅 延 ACK の 数 を 表 示 します URG フラグのみの TCP 送 信 パケット 数 を 表 示 しま す 0 window probe packets TCP のプローブ 受 信 パケット 数 を 表 示 します 215
216 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 0 window update packets 送 信 ウィンドウの 更 新 要 因 となった 受 信 パケット 数 を 表 示 します 0 control packets コントロール 受 信 パケット 数 を 表 示 します 0 packets received TCP 総 受 信 パケット 数 を 表 示 します 0 acks (for 0 bytes) 0 duplicate acks 0 acks for unsent data 0 packets (0 bytes) received in-sequence 0 completely duplicate packets (0 bytes) 0 old duplicate packets 0 packets with some dup. data (0 bytes duped) 0 out-of-order packets (0 bytes) 0 packets (0 bytes) of data after window 0 window probes 0 window update packets 0 packets received after close 0 discarded for bad checksums 0 discarded for bad header offset fields 0 discarded because packet too short 0 connection requests 受 信 ACK パケット 数 および ACK したオクテット 数 を 表 示 します ACK により 受 信 確 認 されているデータに 対 しての 重 複 した 受 信 ACK パケット 数 を 表 示 します 送 信 していないシーケンス 番 号 に 対 する 受 信 ACK パケット 数 を 表 示 します 正 常 に 受 信 したデータパケット 数 およびデータオク テット 長 を 表 示 します 重 複 して 受 信 したデータパケット 数 とおよびデータ オクテット 長 を 表 示 します シーケンス 番 号 が 重 複 した 受 信 パケットの 数 を 表 示 します RFC1323 PAWS の 判 定 により 廃 棄 されたパケット 数 を 表 示 します TCP リアセンブル 処 理 においてリアセンブル 範 囲 外 の 受 信 パケット 数 及 びそのデータオクテット 数 を 表 示 します 受 信 ウィンドウを 越 えたパケット 数 及 びそのオクテッ ト 数 を 表 示 します 受 信 ウィンドウプローブパケットの 受 信 数 を 表 示 し ます 受 信 ウィンドウの 更 新 の 要 因 となったパケットの 受 信 数 を 表 示 します CLOSE となったセッションに 対 して 受 信 した 受 信 パ ケット 数 を 表 示 します チェックサム 不 整 合 により 廃 棄 したパケット 数 を 表 示 します TCP ヘッダ 中 のオフセット 値 が 不 正 のため 廃 棄 した パケット 数 を 表 示 します データ 長 が 不 足 しているため 廃 棄 したパケット 数 を 表 示 します 自 局 から TCP の 接 続 要 求 を 行 った 数 を 表 示 しま す 0 connection accepts TCP の 接 続 要 求 を 受 けつけた 数 を 表 示 します 0 connections established (including accepts) TCP 接 続 が 確 立 した 数 を 表 示 します 0 connections closed (including 0 drops) TCP の 接 続 を 終 了 した 数 および 強 制 終 了 した 数 を 表 示 します 216
217 IPv4 ルーティングの 情 報 0 embryonic connections dropped 0 segments updated rtt (of 0 attempts) TCP の 接 続 要 求 に 対 して 強 制 切 断 された 数 を 表 示 します 再 送 タイマの 再 送 間 隔 を 変 更 した 数 および 初 期 値 へと 戻 した 数 を 表 示 します 0 retransmit timeouts 再 送 タイマが 起 動 した 回 数 を 表 示 します 0 connections dropped by rexmit timeout 0 persist timeouts (resulting in 0 dropped connections) 再 送 がタイムアウトとなり 切 断 されたセッション 数 を 表 示 します TCP persist タイマが 起 動 した 回 数 およびタイムアウ トにより 切 断 した 数 を 表 示 します 0 keepalive timeouts TCP keepalive タイマが 起 動 した 数 を 表 示 します 0 keepalive probes sent TCP keepalive パケットの 送 出 数 を 表 示 します 0 connections dropped by keepalive 0 correct ACK header predictions 0 correct data packet header predictions 0 PCB hash misses 0 dropped due to no socket TCP keepalive により 強 制 切 断 されたセッション 数 を 表 示 します 高 速 化 のためヘッダの 詳 細 解 析 前 に ACK 処 理 をお こなった 数 を 表 示 します 高 速 化 のためヘッダの 詳 細 解 析 前 に 受 信 処 理 をお こなった 数 を 表 示 します 内 部 情 報 テーブル 参 照 時 のハッシュによる 高 速 検 索 に 失 敗 した 数 を 表 示 します 該 当 ポートが 開 いていないため 廃 棄 した 受 信 パケッ ト 数 を 表 示 します 0 connections drained due to memory shortage メモリ 不 足 等 により TCP のリアセンブルキュー 削 除 を 行 った 接 続 数 を 表 示 します 0 bad connection attempts 不 正 な 接 続 要 求 (SYN パケット)を 受 信 したため 廃 棄 した 数 を 表 示 します 0 SYN cache entries added SYN キャッシュへ 追 加 した 数 を 表 示 します 0 completed 0 aborted (no space to build PCB) 0 timed out 0 dropped due to overflow 0 dropped due to bucket overflow 0 dropped due to RST 0 dropped due to ICMP unreachable 0 SYN,ACKs retransmitted SYN キャッシュのキャッシュ 情 報 を 参 照 しキャッシュ 使 用 した 数 を 表 示 します SYN キャッシュ 参 照 中 においてメモリ 不 足 により 接 続 情 報 を 廃 棄 した 数 を 表 示 します SYN キャッシュ 機 能 においてタイムアウト 処 理 を 行 った 回 数 を 表 示 します SYN キャッシュのキャッシュエントリが 溢 れた 数 を 表 示 します SYN キャッシュのキャッシュバケットが 溢 れた 数 を 表 示 します RST フラグ 受 信 により SYN キャッシュのキャッシュエ ントリから 削 除 した 数 を 表 示 します ICMP unreach パケット 受 信 により SYN キャッシュの キャッシュエントリから 削 除 した 数 を 表 示 します SYN キャッシュ 機 能 により SYN,ACK パケットの 再 送 信 を 行 った 数 を 表 示 します 217
218 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 udp 0 duplicate SYNs received for entries already in the cache 0 SYNs dropped (no route or no space) 0 datagrams received 0 with incomplete header 0 with bad data length field 0 with bad checksum 0 dropped due to no socket 0 broadcast/multicast datagrams dropped due to no socket 0 dropped due to full socket buffers SYN を 受 信 したが 既 に SYN キャッシュのキャッシュ 中 にあった 数 を 表 示 します メモリ 不 足 等 により SYN キャッシュにより 応 答 できな かった SYN パケット 数 を 表 示 します UDP 受 信 パケット 数 (エラーによる 廃 棄 パケット 数 を 含 む)を 表 示 します UDP ヘッダ 長 が 不 正 のため 廃 棄 した 受 信 パケット 数 を 表 示 します UDP ヘッダ 内 のデータ 長 が 不 正 のため 廃 棄 した 受 信 パケット 数 を 表 示 します UDP ヘッダのチェックサム 値 が 不 正 のため 廃 棄 した 受 信 パケット 数 を 表 示 します 該 当 ポートが 開 いていないため 廃 棄 した 受 信 パケッ ト 数 を 表 示 します 該 当 ポートが 開 いていないため 廃 棄 したブロードキ ャスト マルチキャストパケットの 受 信 パケット 数 を 表 示 します ソケットの 受 信 バッファが 溢 れたため 廃 棄 した 受 信 パケット 数 を 表 示 します 0 delivered 受 信 に 成 功 したパケット 数 を 表 示 します 0 PCB hash misses 0 datagrams output 内 部 情 報 テーブル 参 照 時 のハッシュによる 高 速 検 索 に 失 敗 した 数 を 表 示 します 送 信 要 求 のあった 数 ( 送 信 失 敗 時 もカウント)を 表 示 します arp 0 packets sent ARP の 総 送 信 パケット 数 を 表 示 します 0 reply packets ARP reply 送 信 パケット 数 を 表 示 します 0 request packets ARP request 送 信 パケット 数 を 表 示 します 0 packets received ARP の 受 信 パケット 数 を 表 示 します 0 reply packets ARP reply 受 信 パケット 数 を 表 示 します 0 valid request packets ARP request 受 信 パケット 数 を 表 示 します 0 broadcast/multicast packets 0 packets with unknown protocol type 0 packets with bad (short) length 0 packets with null target IP address 0 packets with null source IP address 0 could not be mapped to an interface リンク 層 がブロードキャストもしくはマルチキャストの ARP 受 信 パケット 数 を 表 示 します ARP ヘッダ 内 のプロトコルフィールドが 不 正 な 受 信 パケット 数 を 表 示 します ARP ヘッダ 長 が 不 正 な 受 信 パケット 数 を 表 示 しま す ARP ヘッダ 内 のターゲット IP アドレスが とな っていた 受 信 パケット 数 を 表 示 します ARP ヘッダ 内 の 送 信 元 IP アドレスが となっ ていた 受 信 パケット 数 を 表 示 します 受 信 した ARP パケットからインタフェース IP アドレス へのマッピングに 失 敗 した 数 を 表 示 します 218
219 IPv4 ルーティングの 情 報 0 packets sourced from a local hardware address 0 packets with a broadcast source hardware address 0 duplicates for a local IP address 0 packets received on wrong interface 0 entries overwritten 0 packets deferred pending ARP resolution ARP ヘッダ 内 の 送 信 元 ハードウェアアドレスが 自 局 のハードウェアとなっていた 受 信 パケット 数 を 表 示 し ます ARP ヘッダ 内 の 送 信 元 ハードウェアアドレスがブロ ードキャストとなっていた 受 信 パケット 数 を 表 示 しま す 自 局 の IP アドレスと 同 一 の 受 信 パケット 数 (IP アド レスが 重 複 している 可 能 性 がある)を 表 示 します ARP テーブルに 登 録 のあるインタフェースと 異 なる インタフェースから ARP を 受 信 し 登 録 情 報 を 上 書 きした 数 を 表 示 します 既 に ARP テーブルに 登 録 のある 情 報 を 上 書 きした 数 を 表 示 します ARP 要 求 を 出 力 し ARP 応 答 待 ちのために 送 信 待 ちとしたパケット 数 を 表 示 します 0 sent ARP 解 決 に 成 功 した 送 信 パケット 数 を 表 示 します 0 dropped ARP 解 決 に 失 敗 して 廃 棄 した 送 信 パケット 数 を 表 示 します show ip traffic はありません 219
220 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 DHCPクライアントの 動 作 状 況 show dhcp lease EWAN インタフェースで 使 用 される DHCP クライアント 動 作 の 情 報 を 表 示 します DHCP クライアント 機 能 を 使 用 しない 形 態 の 場 合 は "wan type is not dhcp."と 表 示 されます 表 示 画 面 例 Router#show dhcp lease ewan 1 status : BOUND IP address : subnetmask : DHCP server : lease expires : --- client ID : host name : primary DNS : secondary DNS : default gateway : 各 項 目 の 説 明 項 目 status IP address subnetmask DHCP server lease expires client ID host name primary DNS secondary DNS default gateway 内 容 INIT: 初 期 化 状 態 を 表 示 します SELECTING サーバ 選 択 中 状 態 REQUESTING リソースの 割 り 当 て 要 求 中 状 態 BOUND リース 状 態 RENEWING T1 タイマ 満 了 後 の 延 長 状 態 REBINDING T2 タイマ 満 了 後 の 再 割 り 当 て 状 態 DHCP サーバから 割 り 当 てられた IP アドレスを 表 示 します DHCP サーバから 割 り 当 てられたサブネットマスクを 表 示 します DHCP サーバの IP アドレスを 表 示 します DHCP の 期 限 ( 日 時 : 分 : 秒 )を 表 示 します 無 期 限 の 場 合 は"---" Client-identifier Option の ID(ip dhcp コマンドでの 設 定 値 ) を 表 示 します DHCP クライアントのホスト 名 (ip dhcp コマンドでの 設 定 値 ) を 表 示 します DHCP サーバから 取 得 したプライマリ DNS サーバの IP アドレスを 表 示 します DHCP サーバから 取 得 したセカンダリ DNS サーバの IP アドレスを 表 示 します DHCP サーバから 取 得 したデフォルトゲートウェイの IP アドレスを 表 示 します 220
221 IPv4 ルーティングの 情 報 show dhcp-lease <インタフェース 名 > 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 するインタフェースを 指 定 します usb-ethernet 1 は V01.08(00) 以 降 サポート ewan 1 usb-ethernet1 省 略 不 可 221
222 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 監 視 先 データベースの 統 計 情 報 show ip polling ポリシールーティングを 行 う 場 合 の nexthop 到 達 性 確 認 結 果 の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router# show ip polling ip polling interval (5sec) Address send succeed fail * * * Router# 各 項 目 の 説 明 項 目 内 容 * 有 効 の 場 合 *が 表 示 されます ip polling interval ip polling-interval コマンドで 指 定 された 送 信 間 隔 を 表 します Address 監 視 先 IP アドレスを 表 します send 監 視 パケット 送 信 数 を 表 します succeed 監 視 パケット 到 達 確 認 数 を 表 します fail 監 視 パケット 到 達 未 確 認 数 を 表 します show ip polling はありません 222
223 IPv4 ルーティングの 情 報 グループアドレス 情 報 の 表 示 show ip igmp group igmp group membership report を 受 信 し 登 録 されているグループアドレスを 表 示 します 表 示 画 面 例 Router# show ip igmp group IPv4 IGMP Connected Group Membership Group Address Interface Uptime Expires Last Reporter lan 1 00:00:02 00:04: Router# 各 項 目 の 説 明 項 目 Group Address Interface Uptime Expires Last Reporter 内 容 グループアドレスを 表 示 します 受 信 インタフェース 名 を 表 示 します 経 過 時 間 を 表 示 します 有 効 期 限 を 表 示 します Reporter の IP アドレスを 表 示 します show ip igmp group [ <インタフェース 名 > <グループアドレス> ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 対 象 とするインタフェース 名 を 指 定 します 表 示 対 象 に LAN インタフェースを 指 定 し lan 1 ます ewan 1 ipsecif 1~32 vlanif 1~16 表 示 対 象 に EWAN インタフェースを 指 定 します 表 示 対 象 に IPsec インタフェースを 指 定 します 表 示 対 象 に VLAN インタフェースを 指 定 します lan 1 ewan 1 ipsecif 1~32 vlanif 1~16 省 略 不 可 IP アドレス 表 示 対 象 とするグループアドレスを 指 定 します IPv4 アドレス 形 式 省 略 不 可 223
224 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 グループエントリ 情 報 の 表 示 show ip igmp group statistics 登 録 されているグループエントリ 情 報 を 表 示 します 表 示 画 面 例 Router# show ip igmp group statistics Current Statistics Group Entry Information valid (*,G) entry count: 0 valid (S,G) entry count: 0 valid Outgoing interface count: 0 Router# 各 項 目 の 説 明 項 目 valid (*,G) entry count valid (S,G) entry count valid Outgoing interface count 内 容 登 録 されている(*,G)エントリ 数 を 表 示 します 登 録 されている(S,G)エントリ 数 を 表 示 します Outgoing interface の 数 を 表 示 します show ip igmp group statistics [インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 対 象 とするインタフェース 名 を 指 定 します lan 1 表 示 対 象 に LAN インタフェースを 指 定 します ewan 1 表 示 対 象 に EWAN インタフェースを 指 定 します ipsecif 1~32 表 示 対 象 に IPsec インタフェースを 指 定 します vlanif 1~16 表 示 対 象 に VLAN インタフェースを 指 定 します lan 1 ewan 1 ipsecif 1~32 vlanif 1~16 全 てのインタ フェースを 対 象 とします 224
225 IPv4 ルーティングの 情 報 インタフェースのIGMP 情 報 show ip igmp interface インタフェースの IGMP 関 連 情 報 を 表 示 します 表 示 画 面 例 1 装 置 が querier 状 態 の 場 合 Router# show ip igmp interface lan 1 Internet address is , subnet mask is IGMP querier is this interface Next IGMP query message in 5 seconds Current IGMP version 2 IGMP query interval is 125 seconds IGMP querier timeout is 255 seconds IGMP max query response time is 0.10 seconds Last membership query interval 3.0 seconds IGMP group membership timeout is 1000 seconds IGMP fast leave is disabled on interface IPv4 Multicast routing is enabled on interface Multicast TTL threshold is 1 IPv4 Multicast DR is IPv4 Multicast groups joined: No multicast groups joined Router# 表 示 画 面 例 2 装 置 が non-querier 状 態 の 場 合 Router# show ip igmp interface lan 1 Internet address is , subnet mask is IGMP querier is expire 151 seconds Current IGMP version 2 IGMP query interval is 125 seconds IGMP querier timeout is 255 seconds IGMP max query response time is 0.10 seconds Last membership query interval 3.0 seconds IGMP group membership timeout is 1000 seconds IGMP fast leave is disabled on interface IPv4 Multicast routing is enabled on interface Multicast TTL threshold is 1 IPv4 Multicast DR is IPv4 Multicast groups joined: No multicast groups joined Router# 225
226 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 lan 1 is up Internet address 項 目 IGMP querier is this interface Next IGMP query message in 5 seconds IGMP querier is expire 151 seconds Current IGMP version 2 IGMP query interval is 125 seconds 内 容 up と 表 示 されるインタフェースは 動 作 していることを 示 します インタフェースのアドレスとサブネットマスクを 表 示 します igmp query の 送 信 までの 時 間 を 表 示 します querier のアドレスとその 保 持 時 間 を 表 示 します インタフェースで 動 作 している IGMP の version を 表 示 します インタフェースに 設 定 される igmp query の 送 信 間 隔 を 表 示 します IGMP querier timeout is 255 seconds このインタフェースの LAN 上 に 別 の querier が 存 在 する 場 合 のタイム アウト 時 間 を 表 示 します IGMP max query response time is 0.10 seconds Last listener query interval 3.0 seconds IGMP group membership timeout is 1000 seconds IGMP fast leave is disabled on interface IPv4 Multicast routing is enabled on interface Multicast TTL threshold is 1 IPv4 Multicast DR is IPv4 Multicast groups joined: igmp v2 での max query response time を 表 示 します group-specific query を 受 信 してから 再 度 group-specific query を 送 信 するまでの 時 間 を 表 示 します igmp group membership report を 受 信 してからタイムアウトするまでの 時 間 を 表 示 します fast leave の 設 定 情 報 を 表 示 します マルチキャストルーティングが この LAN 上 で 有 効 になっていることを 表 示 します マルチキャストパケットを 中 継 する TTL の 最 小 値 が 最 小 値 +1 になっ ていることを 表 示 します マルチキャストグループの DR の IP アドレスを 表 示 します IF が join しているマルチキャストグループアドレスを 表 示 します 226
227 IPv4 ルーティングの 情 報 show ip igmp interface[インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 表 示 対 象 とするインタフェース 名 を 指 定 します lan 1 ewan 1 ipsecif 1~32 vlanif 1~16 表 示 対 象 に LAN インタフェースを 指 定 します 表 示 対 象 に EWAN インタフェースを 指 定 します 表 示 対 象 に IPsec インタフェースを 指 定 します 表 示 対 象 に VLAN インタフェースを 指 定 します lan 1 ewan 1 ipsecif 1~32 vlanif 1~16 全 てのインタフ ェースを 対 象 と します 227
228 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IGMPパケットの 統 計 情 報 show ip igmp statistics IGMP パケットの 統 計 情 報 を 表 示 します 表 示 画 面 例 Router# show ip igmp statistics IGMP statistics: Valid IGMP packet received : Invalid IGMP packet received : 0 General Query received : Group-Specific Query received : 36 Report received : 722 Leave received : 95 General Query sent : Group-Specific Query sent : 120 Report sent : 99 Leave sent : 29 Router# 各 項 目 の 説 明 項 目 Valid IGMP packet received : 内 容 受 信 した IGMP パケット 総 数 を 表 示 します Invalid IGMP packet received: 受 信 した 異 常 な IGMP パケット 数 を 表 示 します General Query received: Group-Specific Query received: Report received: Leave received General Query sent Group-Specific Query sent Report sent Leave sent 受 信 した IGMP Query パケット 数 を 表 示 します 受 信 した IGMP Group-Specific Query パケット 数 を 表 示 しま す 受 信 した IGMP Report パケット 総 数 を 表 示 します 受 信 した IGMP Leave パケット 総 数 を 表 示 します 送 信 した IGMP Query パケット 数 を 表 示 します 送 信 した IGMP Group-Specific Query パケット 数 を 表 示 しま す 送 信 した IGMP Report パケット 数 を 表 示 します 送 信 した IGMP Leave パケット 数 を 表 示 します 228
229 IPv4 ルーティングの 情 報 show ip igmp statistics [all-interface <インタフェース 名 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 all-interface インタフェース 名 全 てのインタフェース 毎 に IGMP パケットの 統 計 情 報 を 表 示 します all-interface 指 定 したインタフェースの IGMP パケットの 統 計 情 報 を 表 示 します lan 1 表 示 対 象 に LAN インタフェースを 指 定 します ewan 1 ipsecif 1~32 vlanif 1~16 表 示 対 象 に EWAN インタフェースを 指 定 します 表 示 対 象 に IPsec インタフェースを 指 定 します 表 示 対 象 に VLAN インタフェースを 指 定 します lan 1 ewan 1 ipsecif 1~32 vlanif 1~16 装 置 全 体 の IGMP パケッ トの 統 計 情 報 を 表 示 し ます 229
230 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 (S,G)エントリの 登 録 情 報 show ip mroute Layer3 の(*,G) 及 び(S,G)エントリの 登 録 状 況 を 表 示 します 表 示 画 面 例 Router# show ip mroute IPv4 Multicast Routing Table (*, ), upstream is ewan 1, expires 00:02:48 ( , ) ewan 1 -> lan Router# 各 項 目 の 説 明 項 目 (*, ), upstream is ewanxx, expires HH:MM:mm ( , ) <if-type><lp> -> { NULL <if-type><lp>} 内 容 IGMP Proxy のエントリとして 上 流 ewanxx に 対 し IGMP の Proxying を 実 施 するエントリを 表 示 します タイムアウトは HH:MM:mm 後 を 示 します からの 宛 のマルチキャストデータは EWAN#1 から LAN#1 に 中 継 されることを 意 味 します show ip mroute [ < 送 信 元 IP アドレス> [ <グループ IP アドレス>]] 230
231 IPv4 ルーティングの 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 < 送 信 元 IP アドレス> [ <グループ IP アドレス >] ソースアドレスを 指 定 してエントリの 登 録 状 況 を 表 示 し ます また オプションを 追 加 することにより 指 定 したグループ アドレスを 表 示 することもできます グループ IP アドレス 送 信 元 IP ア ドレス グループ IP アドレス グループアドレスを 指 定 し 表 示 します ソースアドレス グループアドレスを 指 定 して 登 録 状 況 を 表 示 します IPv4 アドレ ス 形 式 登 録 状 況 を 全 て 表 示 します 231
232 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPsecに 関 する 情 報 Phase1 SAの 情 報 show crypto isakmp sa Phase1 SA の 情 報 を 表 示 します 表 示 画 面 例 Router#show crypto isakmp sa ISAKMP SA current sa : 1 [ 1] xxx.xxx.xxx.xxx/4500 Peer-ID <--> yyy.yyy.yyy.yyy/4500 (vlanif 1 vrid 1) My-ID <I> Main Mode UP pre-shared key DES MD5 Lifetime : 1000secs Current : 726secs,1kbytes mcfg config-mode: [respond initiate] mcfg-addr: mcfg apl-version: FITELnet F60 V01.00_ IKE Keepalive: off ICMP Keepalive: off release on addr-change: on 各 項 目 の 説 明 current sa 項 目 xxx.xxx.xxx.xxx/xxxx Peer-ID <--> yyy.yyy.yyy.yyy/yyyy (vlanif 1 vrid 1) My-ID <I> Main Mode UP pre-shared key DES MD5 Lifetime Current mcfg config-mode 表 示 可 能 な SA 数 を 表 示 します 内 容 ISAKMP のネゴシエーションを 行 なった IP アドレスおよび 各 々の ID を 表 示 し ます ポートが 500 の 場 合 はポート 番 号 /xxxx /yyyy は 表 示 しません source-interface 指 定 している 場 合 は 自 側 アドレス(ポート)の 後 ろにインタフ ェース 名 +vrid が 表 示 されます Initiator による SA か Responder による SA かを 表 示 します Initiator の 場 合 は<I> Responder の 場 合 は<R>と 表 示 されます Phase1 の 交 換 モードを 表 示 します SA の 状 態 を 表 示 します ポリシーの 内 容 を 表 示 します この SA のライフタイム 値 を 表 示 します SA が 確 立 してからの 時 間 送 信 バイト 数 を 表 示 します respond:gw 装 置 から Set を 受 信 するモード initiate: 自 装 置 が Request を 送 信 するモード 232
233 IPsec に 関 する 情 報 mcfg-addr mcfg apl-version IKE Keepalive ICMP Keepalive release on addr-change 相 手 から NAT のアドレスを 割 り 当 てられる 機 能 (Mode-config)を 使 用 している かどうかを 表 示 します mcfg config-mode が initiate の 時 GW からの reply により 取 得 した GW 装 置 の Application-Version の 値 を 表 示 します off:ike Keepalive を 行 いません dpd:dpd による IKE Keepalive を 行 います dpd-prop:dpd-prop( 古 河 独 自 )による IKE Keepalive を 行 います off:icmp Keepalive を 行 いません on:icmp Keepalive を 行 います off:ike パケットのソースアドレス 変 化 の 確 認 を 行 いません on:ike パケットのソースアドレス 変 化 の 確 認 を 行 います show crypto isakmp sa [ポリシー 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ポリシー 番 号 番 号 を 指 定 することで isakmp policy 番 号 と 一 致 する ISAKMP SA 情 報 を 表 示 します ダイナミックセレクタ 1 の 場 合 は 装 置 内 部 で 割 り 振 った SA 識 別 子 を 指 定 します 1 ダイナミックセレクタとポリシー 番 号 1~64 は V01.11(00) 以 降 サポート 33~64 までをダイナミックセレクタ 用 として 使 用 します 1~64 全 ての ISAKMP SA 情 報 を 表 示 します 233
234 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Phase2 SAの 情 報 show crypto ipsec sa Phase2 SA の 情 報 を 表 示 します 表 示 画 面 例 1 トンネルモード Router#show crypto ipsec sa IPSEC SA current insa : 1 current outsa : 1 [ 1] xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx ALL ALL <--> yyy.yyy.yyy.yyy,yyy.yyy.yyy.yyy ALL ALL peer: xxx.xxx.xxx.xxx/xxx ipsecif : 1 host.xxxxx.co.jp <I> UP Tunnel ESP DES HMAC-MD5 PFS:off Lifetime: 600secs O-SPI: 0x4332f605 Current: 3secs,1kbytes out packet : 5 error packet : 0 I-SPI: 0x2a5282fe Current: 3secs,1kbytes in packet : 4 auth packet : 4 decrypt packet : 4 discard packet : 0 replay packet : 0 auth error packet : 0 Router# 表 示 画 面 例 2 トランスポートモード Router#show crypto ipsec sa IPSEC SA current insa : 1 current outsa : 1 [ 1] xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx ALL ALL <--> yyy.yyy.yyy.yyy,yyy.yyy.yyy.yyy ALL ALL peer: xxx.xxx.xxx.xxx/xxx ipsecif : 1 host.xxxxx.co.jp <I> UP Transport ESP DES HMAC-MD5 PFS:off Lifetime: 600secs O-SPI: 0x4332f605 Current: 3secs,1kbytes out packet : 5 error packet : 0 I-SPI: 0x2a5282fe Current: 3secs,1kbytes in packet : 4 auth packet : 4 decrypt packet : 4 discard packet : 0 replay packet : 0 auth error packet : 0 Router# 234
235 IPsec に 関 する 情 報 各 項 目 の 説 明 current insa current outsa 項 目 受 信 SA 数 を 表 示 します 送 信 SA 数 を 表 示 します [1] シーケンス 番 号 を 表 示 します xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx <--> yyy.yyy.yyy.yyy,yyy.yyy.yyy.yyy peer ipsecif 1 host.xxxxx.co.jp <I> UP Tunnel 1 ESP,DES,HMAC-MD5 PFS:off Lifetime O-SPI Current out packet error packet I-SPI Current in packet auth packet decrypt packet discard packet replay packet 内 容 セレクタの 情 報 を 表 示 します 表 示 画 面 例 では xxx.xxx.xxx.xxx( 宛 先 ) yyy.yyy.yyy.yyy( 送 信 元 )になります VPN ピアの IP アドレスとポート 番 号 を 表 示 します 紐 付 く Interface ipsecif の 識 別 番 号 を 表 示 します Peer-ID を 表 示 します Initiator による SA か Responder による SA かを 表 示 します Initiator の 場 合 は<I> Responder の 場 合 は<R>と 表 示 されます SA の 状 態 を 表 示 します IPsec の 通 信 モードを 表 示 します トンネルモードの 場 合 は Tunnel と 表 示 します トランスポートモードの 場 合 は Transport と 表 示 します ポリシーの 内 容 を 表 示 します この SA のライフタイム 値 を 表 示 します OUTBOUND の SPI 値 を 表 示 します SA が 確 立 してからの 時 間 送 信 バイト 数 を 表 示 します このトンネルに 送 信 したデータ 数 を 表 示 します このトンネルに 送 信 する 際 の 送 信 エラーパケット 数 を 表 示 します INBOUND の SPI 値 を 表 示 します SA が 確 立 してからの 時 間 受 信 バイト 数 を 表 示 します このトンネルから 受 信 したパケット 数 を 表 示 します 認 証 に 問 題 がなかった 受 信 パケット 数 を 表 示 します 正 しく 復 号 できた 受 信 パケット 数 を 表 示 します 廃 棄 した 受 信 パケット 数 を 表 示 します 再 生 パケット 数 を 表 示 します auth error packet 認 証 エラーにより 廃 棄 したパケット 数 を 表 示 します 1 項 目 ipsecif と Tunnel の 表 示 は V01.10(00) 以 降 サポート 235
236 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show crypto ipsec sa [ map <セレクタ 名 称 > map-seq < 番 号 > peer-identity [ address <IP アドレ ス> host <ホスト 名 >]] 設 定 内 容 設 定 範 囲 省 略 時 の 値 セレクタ 名 番 号 IP アドレス ホスト 名 指 定 したセレクタ 名 称 の Phase2 SA の 情 報 を 表 示 します セレクタ 名 称 は crypto map コマンドで 設 定 した 名 称 を 指 定 します 指 定 された crypto map 番 号 と 一 致 する IPSEC SA 情 報 のみ 表 示 します 表 示 したいピアの IP アドレスを 指 定 します ホスト 名 を 指 定 します 表 示 したいピアのホスト 名 を 指 定 します 16 文 字 までの 英 数 字 1~64 IPv4 アドレス 形 式 IPv6 アドレス 形 式 64 文 字 までの 英 数 字 省 略 不 可 省 略 不 可 省 略 不 可 省 略 不 可 236
237 IPsec に 関 する 情 報 Phase1 のポリシー 情 報 show crypto isakmp policy Phase1 SA のポリシー(IKE ポリシー)の 情 報 を 表 示 します 表 示 画 面 例 Router#show crypto isakmp policy Protection suite priority [1] authentication method : preshared key encryption algorithm : AES - Advanced Encryption Standard (256 bit keys) : AES - Advanced Encryption Standard (128 bit keys) Diffie-Hellman Group : #1 (768 bit) hash algorithm : Message Digest 5 : Secure Hash Standard Lifetime : seconds, no volume limit Disabled frequency : 0 Default protection suite authentication method : preshared key encryption algorithm : DES - Data Encryption Standard (56 bit keys) hash algorithm : Message Digest 5 Diffie-Hellman Group : #1 (768 bit) Lifetime : 1000 seconds, no volume limit Router# 各 項 目 の 説 明 項 目 Protection Suite[1] authentication method encryption algorithm Diffie-Hellman Group hash algorithm lifetime 内 容 設 定 されている Phase1 SA のポリシーID を 表 示 します Default protection suite では 各 設 定 のデフォルト 値 を 表 示 します ポリシーが 無 効 化 されている 場 合 は ポリシーID の 後 に Disabled と 表 示 されます 認 証 方 式 を 表 示 します 暗 号 化 アルゴリズムを 表 示 します 暗 号 化 アルゴリズムを 複 数 設 定 している 場 合 は 優 先 度 の 高 い 順 に 表 示 されます Diffie-Hellman Group 番 号 を 表 示 します 認 証 アルゴリズムを 表 示 します 認 証 アルゴリズムを 複 数 設 定 している 場 合 は 優 先 度 の 高 い 順 に 表 示 されます ライフタイム 値 を 表 示 します 237
238 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show crypto isakmp policy はありません 238
239 IPsec に 関 する 情 報 IKE-SAの 情 報 show crypto ikev2 ike-sa IKE SA の 情 報 を 表 示 します V01.04(00) 以 降 サポート 表 示 画 面 例 Router#show crypto ikev2 ike-sa [ 1] xxx.xxx.xxx.xxx Peer-ID <--> yyy.yyy.yyy.yyy My-ID <I> 3des sha1 Authentication method for Local : Pre-shared key Authentication method for Remote: Pre-shared key Diffie-Hellman group : 2 (1024 bits) Initiator Cookie : c2e022db 0d7ca47a Responder Cookie : dc66334f 9bc84bb6 DPD: off ICMP Keepalive: off Lifetime : 30000secs Current : 6secs Total number of ISAKMP SA 1 各 項 目 の 説 明 current sa 項 目 xxx.xxx.xxx.xxx Peer-ID <--> yyy.yyy.yyy.yyy My-ID <I> 3des sha1 Authentication method for Local Authentication method for Remote Diffie-Hellman group DPD ICMP Keepalive 表 示 可 能 な SA 数 を 表 示 します 内 容 ネゴシエートを 行 った 相 手 と 自 身 のアドレス/ID を 表 します Responder もしくは Initiator として 作 成 したことを 意 味 します <R>:Responder <I>:Initiator 暗 号 認 証 アルゴリズムを 表 示 します Local 側 の 認 証 方 式 を 表 します Remote 側 の 認 証 方 式 を 表 します 使 用 する Diffie-Hellman のグループ 番 号 を 表 します DPD の 状 態 を 表 します off:dpd による Keepalive を 行 いません on:dpd による keepalive を 行 います ICMP keepalive の 状 態 を 表 します 239
240 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Lifetime Current off:icmp Keepalive を 行 いません on:icmp Keepalive を 行 います IKE_SA の 有 効 期 間 ( 単 位 : 秒 )を 表 示 します この IKE_SA が 確 立 してからの 時 間 ( 単 位 : 秒 )を 表 示 します show crypto ikev2 ike-sa [ポリシー 番 号 ] 内 容 設 定 範 囲 省 略 時 の 値 ポリシー 番 号 番 号 を 指 定 することで isakmp policy 番 号 と 一 致 す る IKE SA 情 報 を 表 示 します 1~32 全 ての IKE SA 情 報 を 表 示 します 240
241 IPsec に 関 する 情 報 CHILD SAの 情 報 show crypto ikev2 child-sa CHILD SA の 情 報 を 表 示 します V01.04(00) 以 降 サポート 表 示 画 面 例 Routershow crypto ikev2 child-sa CHILD_SA <R> [1] Selector : /0 ALL ALL <---> /32 ALL ALL Interface : ipsecif 19 Peer IP : /500 Local IP : /500 Encryption algorithm : 3DES-CBC/192 Authentication algorithm : HMAC-SHA1-96/160 Lifetime : 600secs PFS : off OUT O-SPI : 0x2cf977ac Current : 232 secs, 1kbytes out packet : 1 error packet : 0 IN I-SPI : 0xfcf1713f Current : 232 secs, 1kbytes in packet : 0 auth packet : 0 dcrypto packet : 0 discard packet : 0 replay packet : 0 auth error packet : 0 Total number of IPSEC SA 1 各 項 目 の 説 明 <R> 項 目 内 容 Responder もしくは Initiator として 作 成 したことを 意 味 します <R>:Responder <I>:Initiator [1] シーケンス 番 号 を 表 示 します Selector Interface Peer IP Local IP セレクタの 情 報 を 表 示 します interface ipsecif の 識 別 番 号 を 表 示 します policy ベースを 使 用 する 場 合 は 表 示 されません この SA を 確 立 している VPN ピアのアドレスおよび port 番 号 を 表 示 します この SA を 確 立 している 自 身 のアドレスおよび port 番 号 を 表 示 します 241
242 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Encryption algorithm 暗 号 化 アルゴリズムを 表 示 します Authentication algorithm 認 証 アルゴリズムを 表 示 します Lifetime PFS IN,OUT SPI Current in packet auth packet decrypt packet discard packet replay packet auth error packet out packet error packet CHILD_SA の 有 効 期 限 ( 単 位 : 秒 )を 表 示 します PFS(Perfect Forward Security)の 使 用 状 態 を 表 示 します INBOUND, OUTBOUND SA の 情 報 を 表 示 します SPI 値 を 表 示 します この CHILD_SA が 確 立 してからの 時 間 ( 単 位 : 秒 ) 受 信 バイト 数 を 表 示 しま す 受 信 したパケット 数 を 表 示 します 認 証 に 問 題 がなかったパケット 数 を 表 示 します 正 しく 復 号 できたパケット 数 を 表 示 します 廃 棄 したパケット 数 を 表 示 します 再 送 パケット 数 を 表 示 します 認 証 エラーが 発 生 し 破 棄 したパケット 数 を 表 示 します 送 信 したパケット 数 を 表 示 します 送 信 する 際 に 送 信 に 失 敗 したパケット 数 を 表 示 します show crypto ikev2 child-sa {peer <VPN ピアアドレス> map <セレクタ 名 称 > map-seq < 番 号 >} 内 容 設 定 範 囲 省 略 時 の 値 VPN ピアアドレス セレクタ 名 番 号 指 定 した VPN ピアの Phase2 SA の 情 報 を 表 示 します <R>:Responder <I>:Initiator 指 定 したセレクタ 名 称 の Phase2 SA の 情 報 を 表 示 しま す 指 定 された crypto map 番 号 と 一 致 する IPSEC SA 情 報 のみ 表 示 します IPv4 アドレス 形 式 IPv6 アドレス 形 式 最 大 16 文 字 の 英 数 字 1~64 省 略 不 可 省 略 不 可 省 略 不 可 242
243 IPsec に 関 する 情 報 IKE-SAのポリシー 情 報 show crypto ikev2 policy IKE SA のポリシー(IKEv2 ポリシー)の 情 報 を 表 示 します V01.04(00) 以 降 サポート 表 示 画 面 例 Router#show crypto ikev2 policy Protection suite priority [1] authentication method : preshared key encryption algorithm : DES - Data Encryption Standard (56 bit keys) 3DES - Triple Data Encryption Standard (168 bit keys) AES - Advanced Encryption Standard encryption aes keysize : 128, 192, 192 Diffie-Hellman Group : #1(768 bit) #2(1024 bit) #5(1536 bit) #14(2048 bit) hash algorithm : Message Digest 5 / Secure Hash Standard lifetime : seconds, no volume limit Disabled frequency : 0 Router# 各 項 目 の 説 明 項 目 Protection suite priority [1] authentication method encryption algorithm encryption aes keysize Diffie-Hellman Group hash algorithm lifetime Disabled frequency 内 容 設 定 されている IKE SA のポリシーID を 表 示 します Default protection suite では 各 設 定 のデフォルト 値 を 表 示 します ポリシーが 無 効 化 されている 場 合 は ポリシーID の 後 に Disabled と 表 示 され ます 認 証 方 式 を 表 示 します 暗 号 化 アルゴリズムを 表 示 します 暗 号 化 アルゴリズムを 複 数 設 定 している 場 合 に 表 示 される 順 番 は 優 先 度 と 関 係 ありません AES の 鍵 長 設 定 を 表 示 します Diffie-Hellman Group 番 号 を 表 示 します Diffie-Hellman Group 番 号 を 複 数 設 定 している 場 合 は 優 先 度 の 高 い 順 に 表 示 されます 認 証 アルゴリズムを 表 示 します 認 証 アルゴリズムを 複 数 設 定 している 場 合 に 表 示 される 順 番 は 優 先 度 と 関 係 ありません ライフタイム 値 を 表 示 します discard の 回 数 を 表 示 します 243
244 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show crypto ikev2 policy はありません 244
245 IPsec に 関 する 情 報 VPNセレクタの 設 定 情 報 show crypto map VPN セレクタの 設 定 情 報 および IPSEC-SA/CHILD SA のセキュリティポリシー 情 報 を 表 示 します 表 示 画 面 例 1 IKEv1 トンネルーモードで 動 作 している 場 合 Router#show crypto map Crypto Map: map1 Destination interface: EWAN 1 Peer: xxx.xxx.xxx.xxx IPSec access list: 1 protocol: ipsec all (255) source : xxx.xxx.xxx.xxx / xxx.xxx.xxx.xxx dest : yyy.yyy.yyy.yyy / yyy.yyy.yyy.yyy Security-association lifetime: 0 kilobytes/ seconds PFS: group1 (768-bit) Transform set: tranform-center {esp-aes-256, esp-md5-hmac} Encapsulation mode: Tunnel 表 示 画 面 例 2 IKEv1 トランスポートモードで 動 作 している 場 合 Router#show crypto map Crypto Map: map1 Destination interface: EWAN 1 Peer: xxx.xxx.xxx.xxx IPSec access list: 1 protocol: ipsec all (255) source : xxx.xxx.xxx.xxx / xxx.xxx.xxx.xxx dest : yyy.yyy.yyy.yyy / yyy.yyy.yyy.yyy Security-association lifetime: 0 kilobytes/ seconds PFS: group1 (768-bit) Transform set: tranform-center {esp-aes-256, esp-md5-hmac} Encapsulation mode: Transport 245
246 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 表 示 画 面 例 3 IKEv2 を 使 用 している 場 合 Router#show crypto map ikev2 Crypto Map : Test Destination interface: ALL Peer identity: xxx.xxx.xxx.xxx Peer address : xxx.xxx.xxx.xxx IPSec selecor entry: 1 source : xxx.xxx.xxx.xxx/24 ip any : 3ffe::0/64 ip any dest : xxx.xxx.xxx.xxx/24 ip any : 4ffe::0/64 ip any Security-association lifetime: 0 kilobytes/ seconds PFS: group1(768-bit) group2(1024-bit) Transform set: test {esp-aes, esp-sha-hmac esp-md5-hmac} Transform keysize: testaes {128, 256, 192} 各 項 目 の 説 明 項 目 Crypto Map Destination interace Peer IPsec access list 内 容 セレクタ 名 称 を 表 示 します セレクタ 名 称 とは 基 本 設 定 モードの crypto map コマ ンドで 指 定 した 名 称 のことです ダイナミックセレクタ 2 を 用 いている 場 合 は Map の 後 ろに"dynamic"が 表 示 されま す このセレクタの VPN を 確 立 する 際 のインタフェースを 表 示 します このセレクタの VPN を 確 立 する VPN ピアの IP アドレスもしくは IPv6 アドレスを 表 示 します 宛 先 アドレスの 設 定 にドメイン 名 を 指 定 した 場 合 は その 設 定 内 容 が 表 示 されま す このセレクタが 該 当 する IPsec アクセスリスト 番 号 を 表 示 します protocol, source, dest IPsec アクセスリストの 設 定 内 容 を 表 示 します Security=association lifetime PFS Transform set Phase2 SA のライフタイム 値 を 表 示 します ライフタイム 値 は 中 継 バイト 数 と 時 間 の 両 方 が 表 示 されます PFS の 設 定 内 容 を 表 示 します このセレクタが 使 用 する Phase2 ポリシーの 設 定 値 (Phase2 ポリシー 名 称 )と 設 定 内 容 を 表 示 します IPsec の 動 作 モードを 表 示 します Encapsulation mode 1 トンネルモードの 場 合 は"Tunnel" トランスポートモードの 場 合 は"Transport"と 表 示 します 1 項 目 Encapsulation mode は V01.10(00) 以 降 サポート 2 ダイナミックセレクタは V01.11(00) 以 降 サポート 246
247 IPsec に 関 する 情 報 show crypto map[ikev2][ interface <インタフェース 名 > tag <セレクタ 名 > ] 内 容 設 定 範 囲 省 略 時 の 値 ikev2 2 インタフェース 名 IKEv2 用 の VPN セレクタの 情 報 のみを 表 示 しま す VPN を 確 立 するインタフェースを 指 定 し そのイン タフェースを 使 用 するセレクタの 情 報 のみを 表 示 し ます セレクタ 名 称 を 指 定 し そのセレクタの 情 報 のみを セレクタ 名 表 示 します 2 ikev2 は V01.04(00) 以 降 サポート ikev2 ewan 1 ipsecif 1~32 dialer 1~20 pppoe 1~24 16 文 字 以 内 の 英 数 字 設 定 されている IKEv1 の 全 てのセレ クタ 情 報 を 表 示 しま す 設 定 されている 全 て のセレクタ 情 報 を 表 示 します 247
248 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 セレクタの 設 定 情 報 show crypto ipsec selector セレクタの 設 定 情 報 を 表 示 します V01.04(00) 以 降 サポート 表 示 画 面 例 Router#show crypto selector ipv4 IPsec Selector : /24 ip any <---> /24 ip any Selector type : ipsec Destination interface: all 各 項 目 の 説 明 項 目 IPsec Selector Selector type Destination interface 内 容 セレクタエントリ 番 号 を 表 示 します セレクタのタイプを 表 します このセレクタで SA を 確 立 する 際 のインタフェース 情 報 を 表 示 します show crypto ipsec selector {ipv4 ipv6} 内 容 設 定 範 囲 省 略 時 の 値 ipv4 ipv6 表 示 するセレクタのプロトコルを 指 定 します ipv4 ipv6 省 略 不 可 248
249 IPsec に 関 する 情 報 IPsec 統 計 情 報 show vpnstat IPsec の 各 種 統 計 情 報 を 表 示 します 表 示 画 面 例 1 Router#show vpnstat PI send packet : 0 PI receive packet : 0 PI discard packet : 0 PI decrypt error packet : 0 PI hash error packet : 0 PI exchange fail : 0 PI exchange success : 0 config send packet : 0 config receive packet : 0 config discard packet : 0 mcfg send packet : 0 mcfg receive packet : 0 xauth send packet : 0 xauth receive packet : 0 xauth exchange error : 0 xauth exchange success : 0 PII send packet : 0 PII receive packet : 0 PII discard packet : 0 PII decrypt error packet : 0 PII hash error packet : 0 PII exchange fail : 0 PII exchange success : 0 notify send packet : 0 notify receive packet : 0 other ISAKMP send packet : 0 other ISAKMP receive packet : 0 NAT-T port error packet : 0 ISAKMP aborted send packet : 0 ISAKMP socket bind error : 0 VPN discard packet : 0 ESP send packet : 0 ESP receive packet : 0 ESP discard packet : 0 ESP replay error packet : 0 ESP auth error packet : 0 ESP send error : 0 ESP send PDR error : 0 249
250 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ESP receive PDR error : 0 ESP urpf error packet : 0 IPCOMP send packet : 0 IPCOMP receive packet : 0 IPCOMP send error : 0 IPCOMP compress error : 0 used dynamic sessions : 1/1 Router# 表 示 画 面 例 2 Router#show vpnstat ikev2 VPN Statistics: Last clearing of "show vpnstat" counters never IKE SA Active SA : 2 Total SA : 2 Total rekeys : 0 IPSEC/CHILD SA Active SA : 2 Total SA : 2 Total rekeys : 0 IKE_SA_INIT send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 EAP succeeded/failed : 0/0 IKE_AUTH send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 CREATE_CHILD_SA IKE SA send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 CHILD SA send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 INFORMATIONAL 250
251 IPsec に 関 する 情 報 send : 0 receive : 0 DPD send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 DELETE send : 0 receive : 0 retry request/reply : 0/0 succeeded/failed : 0/0 OTHER receive : 0 VPN discard packet : 0 ESP send packet : 0 ESP receive packet : 0 ESP discard packet : 0 ESP replay error packet : 0 ESP auth error packet : 0 ESP send error : 0 ESP send PDR error : 0 ESP receive PDR error : 0 ESP urpf error packet : 0 IPCOMP send packet : 0 IPCOMP receive packet : 0 IPCOMP send error : 0 IPCOMP compress error : 0 Router# 各 項 目 の 説 明 項 目 PI send packet PI receive packet PI discard packet PI decrypt error packet PI hash error packet PI exchange fail PI exchange success config send packet config receive packet config discard packet mcfg send packet mcfg receive packet 内 容 Phase I 送 信 パケット 数 を 表 示 します Phase I 受 信 パケット 数 を 表 示 します Phase I 廃 棄 パケット 数 を 表 示 します Phase I 復 号 化 エラーパケット 数 を 表 示 します Phase I ハッシュエラーパケット 数 を 表 示 します IKE SA 確 立 エラー 数 を 表 示 します IKE SA 確 立 数 を 表 示 します transaction exchange 送 信 パケット 数 を 表 示 します transaction exchange 受 信 パケット 数 を 表 示 します transaction exchange 廃 棄 パケット 数 を 表 示 します transaction exchange packet の mode-config についての 送 信 パケット 数 を 表 示 します transaction exchange packet の mode-config についての 受 信 パケット 数 251
252 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 xauth send packet xauth receive packet xauth exchange error xauth exchange success PII send packet PII receive packet PII discard packet PII decrypt errorpacket PII hash error packet PII exchange fail PII exchange success notify send packet notify receive packet other ISAKMP send packet ISAKMP aborted send packet 1 ISAKMP socket bind error NAT-T port error packet other ISAKMP receive packet VPN discard packet ESP send packet ESP receive packet ESP discard packet ESP replay error packet ESP auth error packet ESP send error ESP send PDR error 2 ESP receive PDR error 2 ESP urpf error packet 3 IPCOMP send packet IPCOMP receive packet IPCOMP send error IPCOMP compress error used dynamic sessions 3 を 表 示 します transaction exchange packet の XAUTH についての 送 信 パケット 数 を 表 示 します transaction exchange packet の XAUTH についての 受 信 パケット 数 を 表 示 します XAUTH 失 敗 数 を 表 示 します XAUTH 成 功 数 を 表 示 します Phase II 送 信 パケット 数 を 表 示 します Phase II 受 信 パケット 数 を 表 示 します Phase II 廃 棄 パケット 数 を 表 示 します Phase II 復 号 化 エラーパケット 数 を 表 示 します Phase II ハッシュエラーパケット 数 を 表 示 します IPsec SA 確 立 エラー 数 を 表 示 します IPsec SA 確 立 数 を 表 示 します Notify メッセージ 送 信 数 を 表 示 します Notify メッセージ 受 信 数 を 表 示 します その 他 の ISAKMP パケット 送 信 数 を 表 示 します アドレス 変 化 時 に 送 信 しなかった IKE パケットの 数 を 表 示 します ISAKMP 用 socket の bind エラー 数 を 表 示 します UDP4500 へ 変 更 後 に UDP500 で 受 信 した ISAKMP パケット 受 信 数 その 他 の ISAKMP パケット 受 信 数 を 表 示 します VPN 廃 棄 対 象 パケットとして 廃 棄 したパケット 数 を 表 示 します ESP 送 信 パケット 数 を 表 示 します ESP 受 信 パケット 数 を 表 示 します ESP 廃 棄 パケット 数 を 表 示 します ESP リプレイアタックされたパケット 数 を 表 示 します ESP 認 証 エラーパケット 数 を 表 示 します ESP 送 信 失 敗 数 を 表 示 します ESP 送 信 時 にディスクリプタが 満 杯 となって 送 信 失 敗 した 数 を 表 示 しま す また このカウンタは ESP send error のカウンタ 数 と 重 複 しています ESP 受 信 時 にディスクリプタが 満 杯 となって 受 信 失 敗 した 数 を 表 示 しま す また このカウンタは ESP discard packet のカウンタ 数 と 重 複 しています ESP 受 信 時 に urpf 機 能 により 廃 棄 したパケット 数 を 表 示 します 圧 縮 したパケット 送 信 数 を 表 示 します 圧 縮 したパケット 受 信 数 を 表 示 します 圧 縮 に 失 敗 した 送 信 パケット 数 を 表 示 します 圧 縮 するとパケットサイズが 大 きくなってしまうパケット 数 ( 圧 縮 効 果 なし)を 表 示 します ダイナミックセレクタ 機 能 を 使 用 しているセッション 数 及 び セッションの 最 大 収 容 数 を 表 示 します (ダイナミックセレクタ 対 応 時 に 表 示 されます ) 252
253 IPsec に 関 する 情 報 ISAKMP/IKE SA IPSEC/CHILD SA Active SA: Total SA: Total rekeys: IKE_SA_INIT send: receive: retry request/ reply: succeeded: failed: IKE_AUTH send: receive: retry request/ reply: succeeded: failed: EAP succeeded: failed: CREATE_CHILD_SA (IKE SA/CHILD SA) send: receive: retry request/ reply: succeeded: failed: INFORMATIONAL (DPD/DELETE) send: receive: retry request/ reply: succeeded: failed: OTHER receive: 確 立 している SA 数 今 までに 確 立 した SA 数 今 までに rekey した 数 IKE_SA_INIT メッセージの 送 信 回 数 IKE_SA_INIT メッセージの 受 信 回 数 IKE_SA_REQ メッセージの 再 送 回 数 IKE_SA_REP メッセージの 再 送 回 数 IKE_SA_INIT ネゴシエーション 成 功 回 数 IKE_SA_INIT ネゴシエーション 失 敗 回 数 IKE_AUTH メッセージの 送 信 回 数 IKE_AUTH メッセージの 受 信 回 数 IKE_AUTH_REQ メッセージの 再 送 回 数 IKE_AUTH _REP メッセージの 再 送 回 数 IKE_AUTH ネゴシエーション 成 功 回 数 IKE_AUTH ネゴシエーション 失 敗 回 数 EAP 認 証 が 成 功 した 回 数 EAP 認 証 が 失 敗 した 回 数 CREATE_CHILD_SA メッセージの 送 信 回 数 CREATE_CHILD_SA メッセージの 受 信 回 数 CREATE_CHILD_SA _REQ メッセージの 再 送 回 数 CREATE_CHILD_SA _REP メッセージの 再 送 回 数 CREATE_CHILD_SA ネゴシエーション 成 功 回 数 CREATE_CHILD_SA ネゴシエーション 失 敗 回 数 INFOMATIONAL メッセージの 送 信 回 数 INFOMATIONAL メッセージの 受 信 回 数 INFOMATIONAL _REQ メッセージの 再 送 回 数 INFOMATIONAL _REP メッセージの 再 送 回 数 INFOMATIONAL ネゴシエーション 成 功 回 数 INFOMATIONAL ネゴシエーション 失 敗 回 数 その 他 のメッセージのパケット 受 信 数 1 項 目 ISAKMP aborted send packet は V01.04(00) 以 降 サポート 2 項 目 :ESP send PDR error と ESP receive PDR error は V01.10(00) 以 降 サポート 253
254 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 3 項 目 :ESP urpf error packet と used dynamic sessions は V01.11(00) 以 降 サポート show vpnstat[ikev2] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ikev2 IKEv2 に 関 する 統 計 情 報 のみを 表 示 します ikev2 ikev2 は V01.04(00) 以 降 サポート IKEv1 に 関 する 統 計 情 報 のみを 表 示 します 254
255 IPsec に 関 する 情 報 IPsecに 関 するログ 情 報 show vpnlog IPsec 通 信 に 関 するログ 情 報 を 表 示 します vpnlog enable コマンドの 設 定 により SA の 確 立 / 解 放 の 情 報 をロギングすることもできます 表 示 画 面 例 Router#show vpnlog :00: /02/28 (fri) 17:14: #P_ON[VIT.A ] :00: /02/28 (fri) 17:46: vpn enabled :00: /02/28 (fri) 17:47: IKE SA xxx.xxx.xxx.xxx Peer-ID :00: /02/28 (fri) 17:47: IPSEC SA xxx.xxx.xxx.xxx e8fa5a7e ad7c259c show vpnlog [ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ログ 表 示 数 最 新 のログから 過 去 いくつ 迄 の IPsec ログ 情 報 を 参 照 する かを 指 定 します reverse を 指 定 すると ログの 表 示 順 序 が 最 新 のログからにな ります 1~4096 reverse 全 ての tlog 情 報 を 古 い 情 報 から 表 示 します 255
256 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPsec 負 荷 分 散 情 報 show crypto multi-path 対 になっている crypto-map の SA の 状 態 を 表 示 します 表 示 画 面 例 Router#show crypto multi-path [2000] crypto-map_1balance:9 Alive crypto-map_2balance:1 Fail show crypto multi-path [セレクタ 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 セレクタ 番 号 指 定 したセレクタ 番 号 のみ 表 示 します 1~64 全 て 表 示 します 256
257 IPsec に 関 する 情 報 IPsecログに 関 する 情 報 show crypto ipsec-log IPsec ログ 制 御 コマンドの 内 容 を 表 示 します 表 示 画 面 例 Router#show crypto ipsec-log nolog-spi-no-match nolog-block-type-discard vpnlog-detail eq 1 show crypto ipsec-log はありません 257
258 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IPsec 冗 長 に 関 する 情 報 show crypto redundncy セレクター 毎 に 対 となっている crypto-map の SA の 状 態 を 表 示 します 表 示 画 面 例 Router#show crypto redundncy [2000] crypto-map_1balance:9 Alive crypto-map_2balance:1 Fail show crypto redundncy [セレクタ 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 セレクタ 番 号 指 定 したセレクタ 番 号 のみ 表 示 します 1~64 全 て 表 示 します 258
259 IPsec に 関 する 情 報 電 子 証 明 書 の 情 報 show crypto ca certificate 取 得 した 電 子 証 明 書 の 情 報 および RSA signature で Phase1 を 確 立 できた VPN ピアに 関 する 電 子 証 明 書 の 情 報 を 表 示 します 表 示 画 面 例 Router#show crypto ca certificate private [ 1] Type: root Cert Name: rootca Subject: C=JP, O=Furukawa Electric Co.\, Ltd., CN=Test CA Issuer: C=JP, O=Furukawa Electric Co.\, Ltd., CN=Test CA Serial Number: 1 Validity: :00:00 [UTC] :00:00 [UTC] CRL DistPoint: Key Usage: DigitalSignature KeyCertSign Address: [email protected] Signature Algorithm: sha512withrsaencryption [ 2] Type: other Cert Name: mycert Subject: C=jp, O=furukawa, CN=kyoten Issuer: C=JP, O=Furukawa Electric Co.\, Ltd., CN=Test CA Serial Number: 4ABAE92F2 Validity: :00:00 [UTC] :59:59 [UTC] Domain Name: furukawa.co.jp IP Address: CRL DistPoint: Key Usage: DigitalSignature KeyEncipherment Address: [email protected] Signature Algorithm: sha512withrsaencryption 証 明 書 の 有 効 時 間 に 関 して 本 コマンドで 表 示 される 証 明 書 の 有 効 期 限 はUTC( 旧 GMT)です FITELnet F60 は 時 間 をJSTで 管 理 しているため 実 際 の 証 明 書 の 有 効 時 間 は 表 示 +9 時 間 になります private オプションを 付 けない 場 合 は Type と Cert Name は 表 示 されません また Type:root と 表 示 される 証 明 書 は Root CA として 登 録 されています Signature Algorithm 表 示 は V01.10(00) 以 降 サポート show crypto ca certificate [private] 設 定 内 容 設 定 範 囲 省 略 時 の 値 private 自 装 置 の 証 明 情 報 のみを 表 示 します private 全 ての 証 明 書 情 報 を 表 示 します 259
260 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 RSA 公 開 鍵 情 報 show crypto key mypubkey rsa 装 置 の RSA 公 開 鍵 情 報 を 表 示 します 表 示 画 面 例 Router#show crypto key mypubkey rsa Key type: RSA public key Modulus n (513 bits): Exponent e (6 bits): 37 各 項 目 の 説 明 項 目 内 容 Key type 公 開 鍵 の 種 類 を 表 示 します Modulus n 公 開 鍵 (n)の 鍵 長 (bit)を 表 示 します Exponent e 公 開 鍵 (e)の 鍵 長 (bit)を 表 示 します show crypto key mypubkey rsa はありません 260
261 IPsec に 関 する 情 報 マルチポイントSAの 情 報 show crypto group-security client sa マルチポイント SA の 一 覧 を 表 示 します V01.04(00) 以 降 サポート 表 示 画 面 例 1 Router#show crypto group-security client sa Interface ipsecif : 3 Parent IKEv2_SA policy : 1 Server Address : abc1.co.jp (2001::1111) SPI : 0x07a7a909 Priority : 0x ff00fa Enc alg : 3DES-CBC/192 Auth alg : HMAC-SHA1-96/160 Life time : 3010/3600 sec Rollover : ActOut(300) InactIn(120) OUT 1000bytes out packet : 1 error packet : 0 IN 12000bytes in packet : 40 auth packet : 0 decrypt packet : 0 discard packet : 0 replay packet : 0 auth error packet : 0 urpf error packet : 0 Total number of Active Group SA 1 Router# 表 示 画 面 例 2 Router#show crypto group-security client sa redundancy Interface ipsecif : 3 Active Group SA Parent IKEv2_SA policy : 1 Server Address : abc1.co.jp (2001::1111) SPI : 0x07a7a909 Priority : 0x ff00fa Enc alg : 3DES-CBC/192 Auth alg : HMAC-SHA1-96/160 Life time : 3010/3600 sec Rollover : ActOut(300) InactIn(120) OUT 1000bytes 261
262 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 out packet : 1 error packet : 0 IN 12000bytes in packet : 40 auth packet : 0 decrypt packet : 0 discard packet : 0 replay packet : 0 auth error packet : 0 urpf error packet : 0 Inactive Group SA Parent IKEv2_SA policy : 2 Server Address : abc3.co.jp (2001::1112) SPI : 0x07a73232 Priority : 0x ff00f9 Life time : 3010/3600 sec Parent IKEv2_SA policy : 3 Server Address : abc4.co.jp (2001::1113) SPI : 0x07a771a2 Priority : 0x ff00f8 Life time : 3010/3600 sec Total number of Active Group SA Router# 各 項 目 の 説 明 項 目 内 容 Interface ipsecif マルチポイント SA のインタフェースを 表 示 します Parent IKEv2_SA policy IKEv2 ポリシーの ID を 表 示 します Server Address サーバーのアドレスを 表 示 します SPI SPI 値 を 表 示 します Priority マルチポイント SA の 優 先 度 を 表 示 します Enc alg 使 用 している 暗 号 アルゴリズムを 表 示 します Auth Alg 使 用 しているハッシュアルゴリズムを 表 示 します Lifetime マルチポイント SA のライフタイムを 表 示 します Rollover マルチポイント SA のロールオーバー 時 間 を 表 示 します out packet このトンネルに 送 信 したデータ 数 を 表 示 します error packet このトンネルに 送 信 する 際 のエラーパケット 数 を 表 示 します Current SA が 確 立 してからの 時 間 送 信 バイト 数 を 表 示 します out packet このトンネルに 送 信 したデータ 数 を 表 示 します error packet このトンネルに 送 信 する 際 の 送 信 エラーパケット 数 を 表 示 します in packet このトンネルから 受 信 したパケット 数 を 表 示 します auth packet 認 証 に 問 題 がなかった 受 信 パケット 数 を 表 示 します 262
263 IPsec に 関 する 情 報 decrypt packet 正 しく 復 号 できた 受 信 パケット 数 を 表 示 します discard packet 廃 棄 した 受 信 パケット 数 を 表 示 します replay packet 再 生 パケット 数 を 表 示 します auth error packet 認 証 エラーにより 廃 棄 したパケット 数 を 表 示 します urpf error packet urpf 機 能 により 廃 棄 したパケット 数 を 表 示 します 項 目 urpf error packet は V01.11(00) 以 降 サポート show crypto group-security client sa [redundancy] 設 定 内 容 設 定 範 囲 省 略 時 の 値 redundancy マルチポイント SA 冗 長 サーバから 受 信 したマルチポイ ント SA のうち Active なものと Inactive なものを 表 示 し redundancy ます 全 てのマルチポイ ント SA を 表 示 しま す 263
264 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Layer2 中 継 機 能 に 関 する 情 報 L2TP/PPPにより 払 い 出 すIP アドレスの 情 報 show ip local pool L2TP/PPP により 払 い 出 す IP アドレスの 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 #show ip local pool Max/Limit : 768/ [Pool name : pool1] Start Avail/Max End / / Configured Pool Addresses : Avail/Max 512/512 [Pool name : pool2] Start Avail/Max End / Configured Pool Addresses : Avail/Max 256/
265 Layer2 中 継 機 能 に 関 する 情 報 各 項 目 の 説 明 項 目 内 容 Max Limit Pool name Start End Avail Max Configured Pool Address Avail Max 装 置 で 設 定 している 最 大 払 い 出 しアドレス 総 数 を 表 示 します 装 置 で 設 定 可 能 なアドレス 総 数 を 表 示 します アドレスプール 名 を 表 示 します 割 り 当 て 開 始 アドレスを 表 示 します 割 り 当 て 最 終 アドレスを 表 示 します 現 在 払 い 出 し 可 能 なアドレス 数 を 表 示 します 最 大 払 い 出 しアドレス 数 を 表 示 します 同 一 プール 内 のアドレスプール 情 報 を 表 示 します 同 一 プール 内 で 現 在 払 い 出 し 可 能 なアドレス 総 数 を 表 示 します 同 一 プール 内 の 最 大 払 い 出 しアドレス 総 数 を 表 示 します show ip local [<アドレスプール 名 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 アドレスプール 名 アドレスプール 名 を 指 定 します 最 大 16 文 字 の 英 数 字 全 てのプールを 表 示 します 265
266 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 L2TPの 状 態 表 示 show l2tp info L2TP の 状 態 を 表 示 します V01.02(00) 以 降 サポート 表 示 画 面 例 Router#show l2tp info Global Statistics (MsgType:Send/Recv) SCCRQ:100/50 SCCRP:50/100 SCCCN:100/50 StopCCN:30/10 HELLO: 10000/20000 ACK:20000/10000 OCRQ:0/0 OCRP:0/0 OCCN:0/0 ICRQ:100/50 ICRP:50/100 ICCN:100/50 CDN:30/10 WEN:0/0 SLI:100/50 Control Connection 1 (Connected) Local/Remote ID: [ /abcddcba] Local/Remote IP: [ / ] Remote Hostname: [HostNAME] HELLO: [12345/12345] Tunnel 1 (Connected) Local/Remote ID: [ /aabbccdd] Local/Remote Cookie: [ /aabbccddeeffaabb] Sequencing: disable 各 項 目 の 説 明 項 目 Global Statistics (MsgType:Send/Recv) Control Connection 1 (Connected) Tunnel 1 (Connected) 内 容 各 メッセージ(SCCRQ SCCRP SCCCN StopCCN HELLO ACK OCRQ OCRP OCCN ICRQ ICRP ICCN CCN WEN SLI)の 送 信 数 / 受 信 数 を 表 示 します Local/Remote ID:コントロール コネクションを 識 別 するための 自 装 置 / 対 向 装 置 の ID を 表 示 します Local/Remote IP:コントロール コネクションを 識 別 するための 自 装 置 / 対 向 装 置 の IP ア ドレスを 表 示 します Remote Hostname:コントロール コネクションを 識 別 するための 対 向 装 置 のホスト 名 を 表 示 します HELLO:コントロール コネクションの HELLO メッセージの 送 信 数 / 受 信 数 を 表 示 します Local/Remote ID:セッションを 識 別 するための 自 装 置 / 対 向 装 置 の ID を 表 示 します Local/Remote Cookie:セッションを 識 別 するための 自 装 置 / 対 向 装 置 のクッキーを 表 示 します Sequencing::enabled の 場 合 は L2-Specific Sublayer を 追 加 してシーケンス 番 号 を セットします disable の 場 合 は sequencing を 使 用 しません 266
267 Layer2 中 継 機 能 に 関 する 情 報 show l2tp info [tunnel <TUNNEL 番 号 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 TUNNEL 番 号 L2TP の 状 態 を 参 照 する TUNNEL インタフェース の 番 号 を 指 定 します 1~32 設 定 されているインタフェース のみ 表 示 します 267
268 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 L2TPv2 トンネル 情 報 show l2tpv2 l2tp-tunnel L2TPv2 トンネル 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 通 常 表 示 #show l2tpv2 l2tp-tunnel L2TP Tunnel Information Total tunnels 2 sessions 2 Loc Rem Remote Name State Remote Address Sessions Profile TunID TunID Name lac-a est xxx.xxx.xxx.xxx 1 lns-a lac-b est xxx.xxx.xxx.xxx 1 lns-b 表 示 画 面 例 詳 細 表 示 #show l2tpv2 l2tp-tunnel detail L2TP Tunnel Information Total tunnels 2 sessions 2 Tunnel id 1 is up, remote id is 16493, 1 active sessions Remotely initiated tunnel Tunnel state is established, time since change 00:08:47 Remote host name is lac-a Address xxx.xxx.xxx.xxx, port 1701 Local host name is lns-a Address xxx.xxx.xxx.xxx, port 1701 L2TP tunnel-profile is lns-a Control Ns 12, Nr 5 各 項 目 の 説 明 項 目 内 容 tunnels sessions LocTunID RemTunID Remote Name L2TPv2 トンネルの 総 数 を 表 示 します L2TPv2 セッションの 総 数 (idle 状 態 以 外 ) を 表 示 します 自 装 置 のトンネル ID を 表 示 します 対 向 装 置 のトンネル ID を 表 示 します 対 向 装 置 のホスト 名 を 表 示 します 268
269 Layer2 中 継 機 能 に 関 する 情 報 State Remote Address Sessions Sessions Profile Tunnel id remote id is active sessions initiated tunnel Tunnel state is time since change 現 在 の L2TPv2 トンネルの 状 態 を 表 示 します idle :idle 状 態 w-reply:wait-ctl-reply 状 態 w-conn :wait-ctl-connect 状 態 est :established 状 態 対 向 装 置 の IP アドレスを 表 示 します トンネル 上 のセッション 数 (idle 状 態 以 外 ) を 表 示 します トンネルの L2TP プロファイル ID を 表 示 します 自 装 置 のトンネル ID を 表 示 します 対 向 装 置 のトンネル ID を 表 示 します トンネル 上 のセッション 数 (idle 状 態 以 外 ) を 表 示 します どちらから 確 立 したトンネルかを 表 示 します Remotely: 対 向 装 置 から 確 立 Locally : 自 装 置 から 確 立 現 在 の L2TPv2 トンネルの 状 態 を 表 示 します idle :idle 状 態 w-reply:wait-ctl-reply 状 態 w-conn :wait-ctl-conn 状 態 est :established 状 態 最 後 の 状 態 遷 移 からの 経 過 時 間 を 表 示 します Remote host name is 対 向 装 置 のホスト 名 を 表 示 します Address port Local host name is Address port 対 向 装 置 の IP アドレスを 表 示 します 対 向 装 置 の UDP ポート 番 号 を 表 示 します 自 装 置 のホスト 名 を 表 示 します 自 装 置 の IP アドレスを 表 示 します 自 装 置 の UDP ポート 番 号 を 表 示 します L2TP tunnel-profile is トンネルの L2TP プロファイル ID を 表 示 します Statistics Control Ns 12, Nr 5 トンネル 上 の 送 受 信 データ 数 を 表 示 します Ns は 最 新 の 送 信 パケットのシーケンスナンバー Nr は 次 に 受 信 することを 期 待 す るシーケンスナンバーを 示 します show l2tpv2 l2tp-tunnel [detail] 設 定 内 容 設 定 範 囲 省 略 時 の 値 detail 詳 細 情 報 を 表 示 する 場 合 に 指 定 します - 通 常 表 示 となります 269
270 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 L2TPv2 セッション 情 報 show l2tpv2 session L2TPv2 セッション 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 通 常 表 示 #show l2tpv2 session L2TP Session Information Total tunnels 2 sessions 2 LocID RemID Loc Username Tunnel IPsec State Last Chg TunID I/F Num I/F Num [email protected] 1 33 est 00:08: [email protected] 2 34 est 00:08:16 表 示 画 面 例 詳 細 表 示 #show l2tp session detail L2TP Session Information Total tunnels 2 sessions 2 Session id 5 is up, tunnel id 1388 Remote session id is 46292, remote tunnel id Remotely initiated session Call serial number is Remote host name is lac-a Address xxx.xxx.xxx.xxx, port 1701 Local host name is lns-a Address xxx.xxx.xxx.xxx, port 1701 Session state is established, time since change 00:08:37 Session username is [email protected] Interface is tunnel 1 各 項 目 の 説 明 項 目 内 容 tunnels sessions LocID RemID L2TPv2 トンネルの 総 数 を 表 示 します L2TPv2 セッションの 総 数 (idle 状 態 以 外 ) を 表 示 します 自 装 置 のセッション ID を 表 示 します 対 向 装 置 のセッション ID を 表 示 します 270
271 Layer2 中 継 機 能 に 関 する 情 報 LocTunID Username Tunnel I/F Num IPsec I/F Num State Last Chg Session id tunnel id Remote session id is remote tunnel id initiated session Call serial number is 自 装 置 のトンネル ID を 表 示 します セッションのユーザ 名 を 表 示 します ユーザ 名 を 受 信 しなかった 場 合 は"---"を 表 示 します ユーザ 名 とは L2TPv2 の L2TP Proxy Authen Name AVP で 通 知 されるユーザネー ムです トンネルインタフェース 番 号 を 表 示 します IPsec で L2TP をカプセル 化 している 場 合 IPsec インタフェース 番 号 を 表 示 します 現 在 の L2TPv2 トンネルの 状 態 を 表 示 します idle :idle 状 態 w-tun :wait-tunnel 状 態 w-reply:wait-ctl-reply 状 態 w-conn :wait-ctl-connect 状 態 w-ans :wait-cs-answer 状 態 est :established 状 態 状 態 が 最 後 に 変 化 してからの 経 過 時 間 を 表 示 します 自 装 置 のセッション ID を 表 示 します 自 装 置 のトンネル ID を 表 示 します 対 向 装 置 のセッション ID を 表 示 します 対 向 装 置 のトンネル ID を 表 示 します どちらから 確 立 したセッションかを 表 示 します Remotely: 対 向 装 置 から 確 立 Locally : 自 装 置 から 確 立 Call Serial Number AVP で 受 信 する 番 号 を 表 示 します Remote host name is 対 向 装 置 のホスト 名 を 表 示 します Address port Local host name is Address port Session state is time since change Session username is Interface is 対 向 装 置 の IP アドレスを 表 示 します 対 向 装 置 の UDP ポート 番 号 を 表 示 します 自 装 置 のホスト 名 を 表 示 します 自 装 置 の IP アドレスを 表 示 します 自 装 置 の UDP ポート 番 号 を 表 示 します 現 在 の L2TPv2 セッションの 状 態 を 表 示 します idle :idle 状 態 w-tun :wait-tunnel 状 態 w-reply:wait-reply 状 態 w-conn :wait-connect 状 態 w-ans :wait-cs-answer 状 態 est :established 状 態 最 後 の 状 態 遷 移 からの 経 過 時 間 を 表 示 します セッションのユーザ 名 を 表 示 します ユーザ 名 を 受 信 しなかった 場 合 は"---"を 表 示 します ユーザ 名 とは L2TPv2 の L2TP Proxy Authen Name AVP で 通 知 されるユーザネー ムです セッションに 関 連 付 けられているトンネルインタフェース 名 を 表 示 します 271
272 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show l2tpv2 session [detail] 設 定 内 容 設 定 範 囲 省 略 時 の 値 detail 詳 細 情 報 を 表 示 する 場 合 に 指 定 します - 通 常 表 示 となります 272
273 Layer2 中 継 機 能 に 関 する 情 報 L2TPv2 メッセージの 統 計 情 報 show l2tpv2 statistics global L2TPv2 メッセージの 統 計 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 #show l2tpv2 statistics global all L2TP Statistics : send recv drop ZLB : SCCRQ : SCCRP : SCCCN : STOPCCN : HELLO : OCRQ : OCRP : OCCN : ICRQ : ICRP : ICCN : CDN : WEN : SLI : OTHER : TOTAL : LCP Statistics : send recv drop Configure-Request : Configure-Ack : Configure-Nak : Configure-Reject : Terminate-Request : Terminate-Ack : Code-Reject : Protocol-Reject : Echo-Request : Echo-Replay : Discard-Request : Other : TOTAL : IPCP Statistics : send recv drop Configure-Request : Configure-Ack : Configure-Nak :
274 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Configure-Reject : Terminate-Request : Terminate-Ack : Code-Reject : Other : TOTAL : PAP Statistics : send recv drop Authenticate-Request : Authenticate-Ack : Authenticate-Nak : OTHER : TOTAL : CHAP Statistics : send recv drop Challenge : Response : Success : Failure : OTHER : TOTAL : 各 項 目 の 説 明 項 目 L2TP Statistics 内 容 send recv drop OTHER TOTAL LCP Statistics send recv drop OTHER TOTAL IPCP Statistics send recv 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します PID の 不 明 なパケット 数 を 表 示 します 合 計 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します PID の 不 明 なパケット 数 を 表 示 します 合 計 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します 274
275 Layer2 中 継 機 能 に 関 する 情 報 drop OTHER TOTAL PAP Statistics send recv drop OTHER TOTAL CHAP Statistics send recv drop OTHER TOTAL ドロップしたメッセージ 数 を 表 示 します PID の 不 明 なパケット 数 を 表 示 します 合 計 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します PID の 不 明 なパケット 数 を 表 示 します 合 計 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します PID の 不 明 なパケット 数 を 表 示 します 合 計 を 表 示 します show l2tpv2 statistics global <プロトコル> 設 定 内 容 設 定 範 囲 省 略 時 の 値 プロトコル 表 示 するプロトコルを 指 定 します all L2TPv2 PPP プロトコル 全 て l2tp L2TPv2 プロトコルのみ ppp PPP プロトコルのみ all l2tp ppp 通 常 表 示 となります 275
276 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 L2TPv2 コネクション 制 御 メッセージの 統 計 情 報 show l2tpv2 statistics l2tp-tunnel L2TPv2 コネクション 制 御 メッセージの 統 計 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 #show l2tpv2 statistics l2tp-tunnel id Local Tunnel ID : L2TP Statistics : send recv drop SCCRQ : SCCRP : SCCCN : STOPCCN : HELLO : TOTAL : 各 項 目 の 説 明 項 目 Local Tunnel ID L2TP Statistics send recv drop TOTAL 内 容 L2TPv2 プロトコルのトンネル ID を 表 示 します L2TPv2 コネクション 制 御 メッセージの 統 計 情 報 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します 合 計 を 表 示 します show l2tp statistics l2tp-tunnel { id <トンネル ID> all } 設 定 内 容 設 定 範 囲 省 略 時 の 値 トンネル ID トンネル ID を 指 定 します 1 ~ 省 略 不 可 all 全 てのトンネル ID を 指 定 します all 省 略 不 可 276
277 Layer2 中 継 機 能 に 関 する 情 報 L2TPv2 セッション 制 御 メッセージの 統 計 情 報 show l2tpv2 statistics session L2TPv2 セッション 制 御 メッセージの 統 計 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 #show l2tpv2 statistics session tunnel 1 Tunnel IF num : 1 L2TP Statistics : send recv drop OCRQ : OCRP : OCCN : ICRQ : ICRP : ICCN : CDN : TOTAL : 各 項 目 の 説 明 項 目 Tunnel IF num L2TP Statistics send recv drop TOTAL 内 容 L2TPv2 プロトコルのトンネルインタフェース 番 号 を 表 示 します L2TPv2 セッション 制 御 メッセージの 統 計 情 報 を 表 示 します 送 信 したメッセージ 数 を 表 示 します 受 信 したメッセージ 数 を 表 示 します ドロップしたメッセージ 数 を 表 示 します 合 計 を 表 示 します 277
278 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show l2tp statistics session { tunnel <トンネルインタフェース 番 号 > username <ユ ーザ 名 > all } 設 定 内 容 設 定 範 囲 省 略 時 の 値 トンネルインタフェース 番 号 トンネルインタフェース 番 号 を 指 定 します 1~32 省 略 不 可 ユーザ 名 ユーザ 名 を 指 定 します 最 大 128 文 字 の 英 数 字 省 略 不 可 all 全 てのトンネルを 指 定 します all 省 略 不 可 278
279 Layer2 中 継 機 能 に 関 する 情 報 L2TPv2-PPPのユーザ 情 報 show l2tpv2-ppp 条 件 に 合 致 する L2TPv2 セッションと PPP セッションを 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 #show l2tpv2-ppp TunnelIF IPsecIF RemoteIP Username Uptime [email protected] 1:00: [email protected] 2:54: [email protected] 100:52: [email protected] 5:23:33 各 項 目 の 説 明 項 目 TunnelIF IPsecIF RemoteIP Username Uptime 内 容 L2TPv2 プロトコルのトンネルインタフェース 番 号 を 表 示 します IPsec インタフェース 番 号 を 表 示 します 表 示 するものがなければ"---"を 表 示 します PPP の IPCP により 払 い 出 したアドレスを 表 示 します 払 い 出 していない 状 態 であれば"---"を 表 示 します PPP のユーザ 名 を 表 示 します PPP が 確 立 してからの 経 過 時 間 ( 秒 )を 表 示 します 279
280 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show l2tpv2-ppp [interface {tunnel <トンネルインタフェース 番 号 > ipsecif <IPsec イン タフェース 番 号 >} username <ユーザ 名 >] 設 定 内 容 設 定 範 囲 省 略 時 の 値 トンネルインタフェース 番 号 トンネルインタフェース 番 号 を 指 定 します 1 ~32 省 略 不 可 IPsec インタフェース 番 号 ユーザ 名 IPsec インタフェースの 番 号 を 指 定 します 設 定 範 囲 には dynamic ipsecif の 番 号 も 含 ま れています PPP のユーザ 名 を 指 定 します ユーザ 名 は L2TPv2 の L2TP Proxy Authen Name AVP で 通 知 されるユーザネームでは なく PPP のユーザ 名 です 1~64 最 大 128 文 字 の 英 数 字 省 略 不 可 省 略 不 可 280
281 NAT 機 能 に 関 する 情 報 NAT 機 能 に 関 する 情 報 NAT 変 換 テーブルの 情 報 show ip nat translation NAT 変 換 している 内 部 テーブルの 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ip nat translation Session summary (equipment total): Max sessions: 2048 Reserved sessions: 0 Active sessions: 4 Peak:4 List of active sessions: EWAN1 Local(address port) Global(address port) Remote(address port) prt tm(s) icmp icmp icmp icmp 3 表 示 画 面 例 2 Router#show ip nat translation summary Session summary (equipment total): Max sessions: 2048 Reserved sessions: 0 Active sessions: 4 Peak:4 各 項 目 の 説 明 項 目 Max sessions Reserved sessions Active sessions Local(address port) Global(address port) 内 容 NAT テーブルの 総 数 を 表 示 します 自 局 送 信 のために 予 約 している NAT テーブル 数 を 表 示 します NAT テーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 します LAN 側 の 送 信 元 IP アドレス 及 び 送 信 元 ポート 番 号 を 表 示 します NAT+ 変 換 後 の 送 信 元 IP アドレスポート 番 号 を 表 示 します 281
282 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Remote(address port) 宛 先 IP アドレス 及 び 宛 先 ポート 番 号 を 表 示 します prt tm(s) プロトコル 名 もしくはプロトコル 番 号 を 表 示 します tcp udp icmp 以 外 は etc と 表 示 されます この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します show ip nat translation [インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 NAT 変 換 しているインタフェースを 指 定 します summary を 指 定 することで 統 計 情 報 のみ 表 示 す ることが 出 来 ます usb-ethernet 1 は V01.08(00) 以 降 サポート lan 1 ewan 1 pppoe 1~24 dialer 1~20 usb-ethernet 1 vlanif 1~16 ipsecif 1~32 tunnel 1~32 summary 全 てのインタフェース の NAT テーブルを 表 示 します 282
283 DHCP サーバ 機 能 に 関 する 情 報 DHCPサーバ 機 能 に 関 する 情 報 DHCPサーバ 機 能 で 割 り 当 てるアドレスの 情 報 show ip dhcp binding 本 装 置 の DHCP サーバ 機 能 を 使 用 する 場 合 に IP アドレスの 配 布 状 況 を 表 示 します 表 示 画 面 例 Router#show ip dhcp binding LAN: static 00:00:00:00:00: infinity Router# 各 項 目 の 説 明 項 目 status MAC address IP address lease 内 容 どのようにして IP アドレスが 使 用 されているかを 表 示 します arp : ARP により 認 識 した( 既 に 利 用 済 みの)IP アドレス static : 設 定 (hosttable コマンド)により 割 り 付 けが 決 められている IP アドレス allocate : IP 端 末 からの IP アドレス 取 得 要 求 に 対 して DHCP サーバ 機 能 が 自 動 配 布 した IP アドレス 端 末 の MAC アドレスを 表 示 します 端 末 の IP アドレスを 表 示 します 配 布 した IP アドレスの 有 効 期 限 ( 日 時 : 分 )を 表 示 します 無 期 限 の 場 合 は "infinity" ARP により 認 識 した 場 合 は 表 示 されません show ip dhcp binding [IP アドレス] show ip dhcp binding [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IP アドレス 指 定 した IP アドレスが どのホスト(MAC アドレス) に 割 り 当 てられたかを 確 認 するために IP アドレス を 指 定 します インタフェース インタフェースを 指 定 することにより 指 定 したイン タフェースの 情 報 のみを 表 示 します IPv4 アドレス 形 式 DHCP サービスが 持 っ ている 全 ての 情 報 を lan 1 ewan 1 vlanif 1~16 全 インタフェース 毎 に 表 示 283
284 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 DHCPリレーエージェント 機 能 に 関 する 情 報 DHCPリレーエージェント 機 能 での 廃 棄 パケット 情 報 show ip dhcp relay discard-packets DHCP クライアントからの DHCP リクエストパケットの 受 信 時 に 廃 棄 したパケット 及 び DHCP サーバからの DHCP リプライパケットの 受 信 時 に 廃 棄 したパケットとも 廃 棄 した 最 新 のパケットのダンプを 表 示 します 画 面 表 示 Router#show ip dhcp relay discard-packets BOOTREQUEST (size 300 byte) : e eb 57 0e in.W : c0 a8 0b c & : e q : : : : : : : a: b: c: d: e: c.Sc f: d c e5 71 0c =...&..q..ST : 4f 4c f 03 2c 2e 2f 06 ff 00 OL ,./ : : BOOTREPLAY (size 0 byte) # show ip dhcp relay discard-packets [ 廃 棄 パケット] 284
285 DHCP リレーエージェント 機 能 に 関 する 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 廃 棄 パケット DHCP リクエストパケットの 受 信 時 に 廃 棄 したパケット DHCP リ プライパケットの 受 信 時 に 廃 棄 したパケットと 廃 棄 した 最 新 の パケットのダンプを 表 示 します bootrequest bootreply DHCP クライアントからの DHCP リクエストパケ ットの 受 信 時 に 廃 棄 したパケットを 表 示 します DHCP サーバからの DHCP リプライパケットの 受 信 時 に 廃 棄 したパケットを 表 示 します bootrequest bootreply 双 方 の 情 報 を 表 示 します 285
286 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 DHCPリレーエージェント 機 能 の 各 種 統 計 情 報 show ip dhcp relay statistics DHCP リレーエージェント 機 能 使 用 時 の 各 種 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show ip dhcp relay statistics received request : 0 received reply : 0 relayed request : 0 relayed reply : 0 discarded request: 0 discarded reply: 0 各 項 目 の 説 明 項 目 received request received reply relayed request relayed reply discarded request discarded reply 内 容 受 信 した BOOTREQUEST メッセージ 数 を 表 示 します 受 信 した BOOTREPLY メッセージ 数 を 表 示 します リレーした BOOTREQUEST メッセージ 数 を 表 示 します リレーした BOOTREPLY メッセージ 数 を 表 示 します 廃 棄 した BOOTREQUEST メッセージ 数 を 表 示 します 廃 棄 した BOOTREPLY メッセージ 数 を 表 示 します show ip dhcp relay statistics はありません 286
287 DHCPv6 サーバ 機 能 に 関 する 情 報 DHCPv6 サーバ 機 能 に 関 する 情 報 DHCPv6 サーバの 状 態 表 示 show ipv6 dhcp server status DHCPv6 サーバ 機 能 の 状 況 を 表 示 します 表 示 画 面 例 1 Router#show ipv6 dhcp server status Interface status LAN1 [Server information] Server identifier: 00:03:00:01:00:80:bd:f0:0b:32 Prefix Delegation address-pool:pool-a T1: 10m30s T2: 25m10s DNS Servers xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx ARBITRARY OPTION 10:0xabcdefg 11:forward dhcp-client ewan 1 100:0x [Client information] Client identifier: 00:01:00:01:00:a5:af:11:00:0d:00:00:00:00 Client address: fe80:zzzz:zzzz:zzzz:zzzz:zzzz:zzzz Prefix Delegation IAID: 3 yyyy:yyyy:yyyy:yyyy:yyyy:yyyy:yyyy:yyyy/128 lifetime: 300s/600s statistics: 0 solicits, 0 requests, 0 renews, 0 rebinds, 0 inf-reqs 0 replys Last Update: 2010/01/10 10:00:00 Client identifier: 00:01:00:01:00:a5:af:11:00:0d:11:11:11:11 Client address: fe80:zzzz:zzzz:zzzz:zzzz:zzzz:yyyy Prefix Delegation IAID: 3 yyyy:yyyy:yyyy:yyyy:yyyy:yyyy:yyyy:yyyy/128 lifetime: 300s/600s DNS Servers xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx ARBITRARY OPTION 10:0xabcdefg 100:0x statistics: 0 solicits, 0 requests, 0 renews, 0 rebinds, 0 inf-reqs 0 replys Last Update: 2010/01/10 10:00:00 Router# 287
288 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 表 示 画 面 例 2 Router#show ipv6 dhcp server status summary lan 1 Client address UPdate fe80:zzzz:zzzz:zzzz:zzzz:zzzz:zzzz:zzzz 2010/01/10 10:00:00 fe80:zzzz:zzzz:zzzz:zzzz:zzzz:yyyy:yyyy 2010/01/10 10:00:00 Router# 各 項 目 の 説 明 項 目 Server identifier address-pool T1 T2 DNS Servers ARBITRARY OPTION Client identifier Client address IAID yyyy:yyyy: /128 lifetime Last Update 本 装 置 のサーバ ID を 表 示 します 内 容 通 知 するプレフィックス 情 報 を 取 得 するアドレスプール 名 を 表 示 します プレフィックスを 与 えられたサーバに 再 接 続 するまでの 時 間 を 表 示 します 任 意 のサーバに 再 接 続 するまでの 時 間 を 表 示 します DNS サーバのアドレスを 表 示 します DHCP のオプションコード オプションを 表 示 します DHCPv6 クライアントのクライアント ID を 表 示 します DHCPv6 クライアントのアドレスを 表 示 します Prefix-Delegation の IAID 値 を 表 示 します 払 い 出 したプレフィックス 情 報 を 表 示 します 通 知 したライフタイムを 表 示 します 前 が Preferred lifetime 後 ろが Valid lifetime を 示 します 最 後 に DHCPv6 で 情 報 を 通 知 した 時 刻 を 表 示 します show ipv6 dhcp server status [ インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース lan 1 DHCPv6 サーバ 機 能 の 状 態 を 情 報 を 表 示 させるインタフェー ewan 1 スを 指 定 します pppoe 1~24 また summary オプションを 指 定 することで 簡 易 表 示 します vlanif 1~16 summary 全 てのインタフェースの DHCPv6 サーバ 機 能 の 状 態 を 表 示 します 288
289 DHCPv6 サーバ 機 能 に 関 する 情 報 DHCPv6 サーバの 統 計 情 報 表 示 show ipv6 dhcp server statistics DHCPv6 サーバ 機 能 の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 dhcp server statistics Interface statistics lan 1 Packet counter Solicit: 0 receive, 0 error Advertise: 0 send, 0 error Request: 0 receive, 0 error Renew: 0 receive, 0 error Rebind: 0 receive, 0 error Reply: 0 send, 0 error Information-Request: 0 receive, 0 error Router# 各 項 目 の 説 明 項 目 lan 1 Solicit Advertise Request Renew Rebind Reply Information-Request 内 容 インタフェース 名 を 表 示 します Solicit 受 信 回 数 エラー 回 数 を 表 示 します Advertise 送 信 回 数 エラー 回 数 を 表 示 します Request 受 信 回 数 エラー 回 数 を 表 示 します Renew 受 信 回 数 エラー 回 数 を 表 示 します Rebind 受 信 回 数 エラー 回 数 を 表 示 します Reply 送 信 回 数 エラー 回 数 を 表 示 します Information-Request 受 信 回 数 エラー 回 数 を 表 示 します show ipv6 dhcp server statistics [ インタフェース 名 ] 289
290 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース DHCPv6 サーバ 機 能 の 統 計 情 報 を 情 報 を 表 示 させ るインタフェースを 指 定 します lan 1 ewan 1 vlanif 1~16 全 てのインタフェースの DHCPv6 サーバ 機 能 の 統 計 情 報 を 表 示 します 290
291 DHCPv6 クライアント 機 能 に 関 する 情 報 DHCPv6 クライアント 機 能 に 関 する 情 報 DHCPv6 クライアント 機 能 の 状 況 show ipv6 dhcp client status DHCPv6 クライアント 機 能 の 状 況 を 表 示 します 表 示 画 面 例 Router#show ipv6 dhcp client status Interface status LAN1 Client identifier: 00:03:00:01:00:80:bd:f0:0b:32 Server identifier:00:01:00:01:00:a5:af:11:00:0d:02:33:e6:64 Server Address: fe80::20d:2ff:fe33:e664 Prefix Delegation IAID: 3 T1(RENEW): 10m30s T2(REBIND): 25m:10s 2001:1234:5678::/48 lifetime: 1h23m45s/34m56s Last Update: 2008/08/10 10:00:00 各 項 目 の 説 明 項 目 Client identifier Server identifier Server Address IAID T1(RENEW) T2(REBIND) lifetime Last Update 本 装 置 のクライアント ID を 表 示 します 内 容 DHCPv6 サーバのサーバ ID を 表 示 します DHCPv6 サーバのアドレスを 表 示 します Prefix-Delegation の IAID 値 を 表 示 します RENEW するまでの 時 間 を 表 示 します REBIND するまでの 時 間 を 表 示 します 割 り 当 てられたプレフィックスと そのライフタイムを 表 示 します lifetime の 前 が Preferred lifetime 後 ろが Valid lifetime で ライフタイムの 残 り 時 間 を 表 示 します 最 後 に DHCPv6 から 情 報 を 通 知 された 時 刻 を 表 示 します 291
292 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 dhcp client status [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース DHCPv6 クライアント 機 能 の 状 況 を 表 示 させるイ ンタフェースを 指 定 します lan 1 ewan 1 pppoe 1~24 vlanif 1~16 全 てのインタフェースの DHCPv6 クライアント 機 能 の 状 況 を 表 示 します 292
293 DHCPv6 クライアント 機 能 に 関 する 情 報 DHCPv6 クライアント 機 能 の 統 計 情 報 show ipv6 dhcp client statistics DHCPv6 クライアント 機 能 の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 dhcp client statistics Interface statistics LAN1 Status counter Initial operation: 0 success, 0 failure Renew operation: 0 success, 0 failure Rebind operation: 0 success, 0 failure Packet counter Solicit: 0 send, Advertise: 0 receive, 0 error, 0 ignore, 0 Unselected Request: 0 send Renew: 0 send Rebind: 0 send Reply: 0 receive, 0error, 0 ignore 各 項 目 の 説 明 項 目 Initial operation Renew operation Rebind operation Solicit Advertise Request Renew Rebind Reply 内 容 インタフェース 起 動 後 の DHCPv6 動 作 の 統 計 情 報 を 表 示 します Renew 動 作 時 の 統 計 情 報 を 表 示 します Rebind 動 作 時 の 統 計 情 報 を 表 示 します Solicit 送 信 回 数 を 表 示 します 左 から Advertise 受 信 回 数 エラー 受 信 回 数 受 信 したが 情 報 を 取 り 入 れなかった 回 数 サーバを 選 択 しなかった 回 数 を 表 示 します Request 送 信 回 数 を 表 示 します Renew 送 信 回 数 を 表 示 します Rebind 送 信 回 数 を 表 示 します 左 から Reply 受 信 回 数 エラー 受 信 回 数 受 信 したが 情 報 を 取 り 入 れなかった 回 数 を 表 示 します 293
294 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 dhcp client statistics [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース DHCPv6 クライアント 機 能 の 統 計 情 報 を 表 示 させ るインタフェースを 指 定 します lan 1 ewan 1 pppoe 1~24 vlanif 1~16 全 てのインタフェースの DHCPv6 クライアント 機 能 の 統 計 情 報 を 表 示 します 294
295 簡 易 DNS 機 能 に 関 する 情 報 簡 易 DNS 機 能 に 関 する 情 報 簡 易 DNS 機 能 に 関 する 情 報 show proxydns-cache キャッシュデータ 及 びスタティック 登 録 データを 表 示 します 残 時 間 が 0 の 場 合 はスタティックに 登 録 されているエントリもしくは 寿 命 無 限 を 示 します また IPCP 拡 張 による DNS の IP アドレスも 表 示 します 表 示 画 面 例 Router#show proxydns-cache <proxydns cache table> proxydns v4-v6 on dns server: proxy : , :: :: dns cache time: 86400sec dns cache data: ( 1) hosts time: 0sec Question: 1 furukawa.co.jp A,AAAA IN Answer: 1 furukawa.co.jp A,AAAA IN 60 IPv4 Address: IPv6 Address: 3ffe:2020::1 ( 2) QUERY time: 84212sec Question: 1 fnsc.co.jp A IN Answer: 1 fnsc.co.jp A IN 60 IPv4 Address: Authority: 1 mydomain NS IN 60 Name: myname.mydomain Additional: 1 myname.mydomain A IN 60 IPv4 Address: Router# 295
296 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 proxydns v4-v6 on dns server dns cache time dns cache data 内 容 簡 易 DNS 機 能 を 使 用 するプロトコル(IPv4 or IPv6 or 両 方 )を 表 示 します PPPoE で 学 習 した DNS サーバの IP アドレス 設 定 した DNS サーバの IP アドレスを 表 示 します 簡 易 DNS 機 能 により 学 習 した DNS サーバの IP アドレスを 保 持 しておく 時 間 を 表 示 しま す 簡 易 DNS 機 能 により 学 習 した IP/IPv6 アドレスとホスト 名 の 組 み 合 わせを 表 示 します show proxydns-cache はありません 296
297 ダイナミック DNS 機 能 に 関 する 情 報 ダイナミックDNS 機 能 に 関 する 情 報 ダイナミックDNSクライアント 情 報 show ddns-client interface モードに 設 定 された ddns-client 設 定 情 報 を 表 示 します 表 示 画 面 例 Router#show ddns-client interface lan 1: ddns-client address ipv4 action http-client 1 delay 10 interval 60 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client address ipv6 action http-client 1 interval 60 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client linkstate action http-client 1 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client statistics Event Request : , State change : Last Request : 11:11: /09/22 Time : sec interface ewan 1: ddns-client address ipv4 action http-client 2 delay 10 interval 60 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client address ipv6 action http-client 3 interval 60 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client linkstate action http-client 4 Event Request : , State change : Last Request : 11:11: /09/22 Time : sec ddns-client statistics Event Request : , State change : Last Request : 11:11: /09/22 Time : sec Router# 各 項 目 の 説 明 interface: 項 目 ddns-client: 内 容 状 態 変 化 を 監 視 する I/F を 表 示 します ddns-client 設 定 情 報 を 表 示 します 297
298 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ddns-client はありません 298
299 ダイナミック DNS 機 能 に 関 する 情 報 登 録 要 求 メッセージ 情 報 show http-client http-client モードに 設 定 された method 設 定 毎 に 現 状 の 登 録 要 求 メッセージ 情 報 を 表 示 します 表 示 画 面 例 Router#show http-client http-client[1]: Description: HTTP-CLIENT1 Logging level : none Reference interfaceinterface : ewan 1 IP-Address IPv4 : , IPv6 : fe80::2 Timeout : 60, Retry : 5, Source-interface : lan 1 Host : dns1.furukawa.co.jp [fe80::1] Request message : GET /ddns.cgi/?dns2=$i6::1&passwd=secret Request Sent : , Timeout : , Retry-error : Last Request Sent : 11:11: /09/22 Time : sec Host : dns3.furukawa.co.jp [fe80::3] Request message : GET /ddns.cgi/?dns2=$i4&passwd=secret HTTP/1.0 Request Sent : , Timeout : , Retry-error : Last Request Sent : 11:11: /09/22 Time : sec Http-client Statistics Request Event : , Sent : , Timeout : , Retry-error : Last Request Event : 11:11: /09/22 Time : sec http-client[2]: Description: HTTP-CLIENT2 Logging level : none Reference interface : ewan 1 IP-Address IPv4 : , IPv6 : fe80::2 Timeout : 60, Retry : 5, Source-interface : lan 1 Host : dns100.furukawa.co.jp [fe80::2] Request-message: GET /ddns.cgi/?dns2=$i6&passwd=secret HTTP/1.0 Request Sent : , Timeout : , Retry-error : Last Request Sent : 11:11: /09/22 Time : sec Http-client Statistics Request Event : , Sent : , Timeout : , Retry-error : Last Request Event : 11:11: /09/22 Time : sec Router# 299
300 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 Description: Logging level: Reference interfaceinterface: Timeout: Retry: Source-interface: Host: Request message: Request Sent: Timeout: Retry-error: Last Request Sent: Time: 内 容 http-client のディスクリプションを 表 示 します 設 定 されているログ 出 力 レベルを 表 示 します アドレス 変 換 時 に 参 照 する I/F を 表 示 します request-timeout 設 定 されたタイムアウト 時 間 を 表 示 します retry 設 定 されたリトライ 上 限 回 数 を 表 示 します source-interface 設 定 された 送 信 元 I/F を 表 示 します 登 録 要 求 メッセージ 送 信 先 ホスト 名 を 表 示 します 実 際 に 送 信 する 形 式 (アドレス 置 換 え 済 )の 内 容 を 表 示 します 登 録 要 求 を 送 信 した 回 数 を 表 示 します 登 録 要 求 を 送 信 しタイムアウトした 回 数 表 示 します リトライ 上 限 に 達 し リトライを 行 わなかった 回 数 表 示 します 登 録 要 求 を 送 信 した 最 終 時 刻 を 表 示 します 登 録 要 求 を 送 信 した 最 終 時 刻 からの 経 過 時 間 を 表 示 します show http-client はありません 300
301 簡 易 ファイアウォールに 関 する 情 報 簡 易 ファイアウォールに 関 する 情 報 不 正 アクセスに 関 する 情 報 show remote-access 本 装 置 にアクセスし パスワードの 入 力 を 規 定 回 数 以 上 誤 った 場 合 に その 内 容 を 表 示 することができます 表 示 画 面 例 Router#show remote-access 1:ng count:3 time: 2min 48sec src ip: 2002:901::2e0:18ff:fe00:9367 2:ng count:3 time: 2min 48sec src ip: 各 項 目 の 説 明 項 目 ng count time src ip 内 容 パスワードを 誤 った 回 数 を 表 示 します 再 度 アクセスを 許 可 するまでの 時 間 を 表 示 します パスワード 誤 りを 発 生 させたアクセスの 送 信 元 IP/IPv6 アドレスを 表 示 します show remote-access はありません 301
302 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 アクセスリスト 設 定 の 確 認 show access-lists access-list コマンドで 登 録 した 情 報 を 表 示 します 表 示 画 面 例 1 登 録 してある アクセスリストを 表 示 させる 場 合 Router#show access-lists Standard IP access list 10 deny permit Extended IP access list 100 permit ip any fqdn-list 1 Extended IP access list 101 deny udp eq domain any deny tcp any eq www permit ip any Router# 表 示 画 面 例 2 アクセスリストのカウンタを 表 示 させる 場 合 Router#show access-lists statistics Interface number packets bytes lan ewan pppoe dialer Router# 302
303 簡 易 ファイアウォールに 関 する 情 報 各 項 目 の 説 明 項 目 Standard IP access list 10/Extended IP access list 101 permit permit ip any fqdn-list 1 1 deny permit ip any deny udp eq domain any 1 項 目 permit ip any fqdn-list は V01.10(00) 以 降 サポート 内 容 アクセスリスト 番 号 10( 又 は 101)の 設 定 情 報 を 示 すタイトル アクセスリスト 番 号 を 指 定 した 場 合 最 新 のログから 指 定 した 番 号 までを 表 示 します 該 当 するアドレスを 許 可 するエントリを 表 示 します 該 当 する fqdn-list を 許 可 するエントリを 表 示 します. 該 当 するアドレスを 拒 否 するエントリを 表 示 します 該 当 するアドレス+IP Protocol(+ポート)を 許 可 するエントリを 表 示 します 該 当 するアドレス+IP Protocol(+ポート)を 拒 否 するエントリを 表 示 します show access-lists [アクセスリスト 番 号 ] show access-lists [statistics] 設 定 内 容 設 定 範 囲 省 略 時 の 値 アクセスリスト 番 号 表 示 したいアクセスリストの 番 号 を 指 定 しま す statistics を 指 定 することで 統 計 情 報 を 表 示 します 1~ ~ ~ ~ ~ ~3999 statistics 設 定 されている 全 て のアクセスリスト 情 報 を 表 示 します 303
304 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 MACアクセスリスト 設 定 の 確 認 show mac access-lists mac access-list コマンドで 登 録 した 情 報 を 表 示 します 表 示 画 面 例 1 MAC アクセスリストを 表 示 する Router#show mac access-lists MAC access list 10 permit count MAC access list 15 permit log MAC access list permit any host ffff.ffff.ffff Router# 各 項 目 の 説 明 項 目 MAC access list permit deny count log 内 容 登 録 されている MAC アクセスリスト 番 号 を 表 示 します 該 当 する MAC アドレスを 許 可 するエントリを 表 示 します 該 当 する MAC アドレスを 拒 否 するエントリを 表 示 します MAC アクセスリストを 設 定 する 際 に count オプションを 指 定 した 場 合 に 表 示 します MAC アクセスリストを 設 定 する 際 に log オプションを 指 定 した 場 合 に 表 示 します show mac access-lists [ mac access-list 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 mac access-list 番 号 表 示 したい MAC アクセスリストの 番 号 を 指 定 します 1 mac access-list 番 号 30000~30199 は V01.08(00) 以 降 サポート 2 mac access-list 番 号 1~10240 は V01.10(00) 以 降 サポート 1~ ~ ~ 設 定 されている 全 ての MAC アクセスリスト 情 報 を 表 示 しま す 304
305 簡 易 ファイアウォールに 関 する 情 報 MACアクセスリストの 統 計 情 報 show mac access-lists statistics MAC アクセスリストの 統 計 情 報 を 表 示 します 表 示 画 面 例 1 MAC アクセスリストの 統 計 情 報 を 表 示 する Router#show mac access-lists statistics Interface number frames bytes lan Router# 各 項 目 の 説 明 項 目 Interface number frames bytes 内 容 MAC アクセスリストが 適 用 されているインタフェースを 表 示 します MAC アクセスリストに 該 当 した 件 数 を 表 示 します MAC アクセスリストに 該 当 したフレーム 数 を 表 示 します MAC アクセスリストに 該 当 したバイト 数 を 表 示 します show mac access-lists statistics はありません 305
306 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 MACフィルター 情 報 の 表 示 show macfilter interface 動 的 認 証 で 得 られた MAC フィルター 情 報 を 表 示 します V01.10(00) 以 降 サポート 表 示 画 面 例 1 MAC フィルター 情 報 を 表 示 する #show macfilter interface MacAddress AuthStatus Elapsec Timeout NAS-Port [VLANIF1] f.2df0 AUTHORIZED f.3456 AUTHORIZED [VLANIF16] aaaa.aaaa.aaaa AUTHENTICATING [VLANIF32] bbbb.bbbb.bbbb UNAUTHORIZED 27 各 項 目 の 説 明 項 目 [VLANIF1] MacAddress AuthStatus Elapsec Timeout NAS-Port インタフェースを 表 示 します 内 容 動 的 認 証 で 得 られた MAC アドレスを 表 示 します 動 的 認 証 で 得 られた MAC アドレス 毎 のステータスを 表 示 します AUTHENTICATING: 認 証 中 AUTHORIZED: 認 証 成 功 し 通 信 可 能 UNAUTHORIZED: 動 的 認 証 に 失 敗 したエントリ 認 証 失 敗 したエントリが 保 持 し 続 けている 時 間 ( 単 位 : 秒 ) を 表 示 します Session-Timeout 値 の 時 間 ( 単 位 : 秒 ) を 表 示 します Session-Timeout 値 が 無 い 場 合 は 空 欄 となります RADIUS サーバ 設 定 で nas-port interface-number を 設 定 している 場 合 に イ ンタフェースナンバーを 表 示 します 各 インタフェースのインタフェースナンバーは 以 下 のようになっています lan=1, ewan1=2,vlanif1=4,..., vlanif16=19 306
307 簡 易 ファイアウォールに 関 する 情 報 show macfilter interface [{インタフェース 名 } [MAC アドレス]] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 MAC アドレス 表 示 したいインタフェース 名 を 指 定 します lan 1 ewan 1 vlanif 1~16 表 示 したい MAC アドレスを 指 定 します MAC アドレスは H.H.H の 形 式 で 指 定 します MAC アドレス MAC アドレスが の 場 合 形 式 は となります 全 てのインタフェースの 情 報 を 表 示 します 全 ての MAC アドレスの 情 報 を 表 示 します 307
308 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 MACフィルター 情 報 の 統 計 情 報 show macfilter statistics 動 的 認 証 で 得 られた MAC フィルター 情 報 から AUTHORIZED となっているエントリの 統 計 情 報 を 表 示 します V01.10(00) 以 降 サポート 表 示 画 面 例 1 MAC フィルター 情 報 の 統 計 情 報 を 表 示 する #show macfilter statistics MacAddress recv frame recv bytes send frame send bytes [VLAN1] 各 項 目 の 説 明 項 目 [VLANIF1] MacAddress recv frames recv bytes send frames send bytes 内 容 インタフェースを 表 示 します 動 的 認 証 で 得 られた MAC アドレスを 表 示 します 受 信 フレーム 数 を 表 示 します 受 信 バイト 数 を 表 示 します 送 信 フレーム 数 を 表 示 します 送 信 バイト 数 を 表 示 します show macfilter statistics [{インタフェース 名 } [MAC アドレス]] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 MAC アドレス 表 示 したいインタフェース 名 を 指 定 します lan 1 ewan 1 vlanif 1~16 表 示 したい MAC アドレスを 指 定 します MAC アドレスは H.H.H の 形 式 で 指 定 します MAC アドレス MAC アドレスが の 場 合 形 式 は となります 全 てのインタフェースの 情 報 を 表 示 します 全 ての MAC アドレスの 情 報 を 表 示 します 308
309 簡 易 ファイアウォールに 関 する 情 報 RADIUS 情 報 の 表 示 show radius RADIUS 情 報 を 表 示 します V01.10(00) 以 降 サポート 表 示 画 面 例 1 RADIUS 情 報 を 表 示 する #show radius [ Radius group : RADIUS-A ] Server Status Auth-port * up 1812 Radius retransmit count : 3 Radius timeout : 5 seconds Radius changeback time : 0 minutes (00:00:00) Timeout/Last timeout : 0/ Radius send : 3 Auth-Request/error : 3/ 0 Acct-Request/error : 0/ 0 Type start/error : 0/ 0 Type stop/error : 0/ 0 Type on/error : 0/ 0 Type off/error : 0/ 0 Radius recv : 3 Auth-Accept/error : 2/ 0 Auth-Reject/error : 1/ 0 Acct-Response/error : 0/ 0 Auth-Challenge/error : 0/ 0 309
310 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 内 容 Radius group : Server Status Auth-port RADIUS グループ 名 を 表 示 します RADIUS サーバの IP アドレスを 表 示 します RADIUS サーバの 状 態 を 表 示 します up 使 用 可 能 down 使 用 不 可 not_use 未 使 用 RADIUS ポート 番 号 を 表 示 します * 次 に 問 い 合 わせを 行 う RADIUS サーバを 表 示 します Radius retransmit count RADIUS パケットの 送 信 再 送 回 数 を 表 示 します Radius timeout Radius changeback-time Timeout/Last timeout Radius send Auth-Request Acct-Request Type start Type stop Type on Type off Radius recv Auth-Accept/error Auth-Reject/error Acct-Response/error Radius error RADIUS サーバからの 応 答 タイムアウト 時 間 を 表 示 します 設 定 されたchangeback-time 時 間 を 表 示 します 括 弧 内 は 現 在 changeback-time 中 の 場 合 に 残 り 時 間 を 表 示 します カレントサーバとしてリトライアウトした 回 数 / 最 後 にリトライアウトした 時 間 を 表 示 します カレントサーバ: 始 めにリクエストを 送 信 するサーバ カレントサーバへのリ クエストがタイムアウトした 場 合 次 のサーバがカレントサーバとなります RADIUS サーバに 送 信 した 回 数 を 表 示 します Access-Request パケットを 送 信 した 回 数 を 表 示 します Accounting-Request パケットを 送 信 した 回 数 を 表 示 します 送 信 した Accounting-Request パケットの Acct-Status-Type が Start であっ たパケットの 数 を 表 示 します 送 信 した Accounting-Request パケットの Acct-Status-Type が Stop であっ たパケットの 数 を 表 示 します 送 信 した Accounting-Request パケットの Acct-Status-Type が Accounting-On であったパケットの 数 を 表 示 します 送 信 した Accounting-Request パケットの Acct-Status-Type が Accounting-Off であったパケットの 数 を 表 示 します RADIUS サーバから 受 信 した 回 数 を 表 示 します 正 常 に 受 信 した Access-Accept の 数 /エラー 受 信 (ACK 待 ちではないパケッ トや 認 証 失 敗 したパケットを 受 信 )した 数 を 表 示 します 正 常 に 受 信 した Access-Reject の 数 /エラー 受 信 (ACK 待 ちではないパケット や 認 証 失 敗 したパケットを 受 信 )した 数 を 表 示 します 正 常 に 受 信 した Accounting-Response の 数 /エラー 受 信 (ACK 待 ちではない パケットや 認 証 失 敗 したパケットを 受 信 )した 数 を 表 示 します RADIUS サーバに 対 して 行 った 要 求 のうち RADIUS サーバからの 応 答 がな かった 回 数 を 表 示 します 310
311 簡 易 ファイアウォールに 関 する 情 報 show radius [Radius サーバグループ 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 Radius サーバグル ープ 名 表 示 したい Radius サーバグループ 名 を 指 定 し ます 最 大 16 文 字 の 英 数 字 全 ての Radius サーバグル ープの 情 報 を 表 示 します 311
312 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 学 習 フィルタリングの 情 報 (IPv6) show ipv6 stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ipv6 stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 no Source Address Prot Age Interface Dest Address ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 4 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 2 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 3 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 3 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 2 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 4 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 1 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 Router# 表 示 画 面 例 2 Router#show ipv6 stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 Router# 312
313 簡 易 ファイアウォールに 関 する 情 報 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となります 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 し ます ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IPv6 アドレスを 表 示 します Dest Address Prot Age Interface 学 習 した 宛 先 IPv6 アドレスを 表 示 します 学 習 したプロトコルを 表 示 します この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ipv6 stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 学 習 フィルタリングを 行 なっているインタフェースを 指 定 し ます summary を 指 定 することで 統 計 情 報 のみを 表 示 します lan 1 ewan 1 pppoe 1~24 vlanif 1~16 tunnel 1~32 summary 全 ての 学 習 フィルタ リングの 情 報 313
314 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 学 習 フィルタリングの 情 報 (IPv4) show ip stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ip stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 EWAN1 no Source Address Port Dest Address Port Id Seq Prot Age tcp 231 Router# 表 示 画 面 例 2 Router#show ip stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 Router# 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となりま す 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 します ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IP アドレスを 表 示 します Dest Address Prot 学 習 した 宛 先 IP アドレスを 表 示 します 学 習 したプロトコルを 表 示 します 314
315 簡 易 ファイアウォールに 関 する 情 報 Age Interface この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ip stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 学 習 フィルタリングを 行 なっているインタフェース を 指 定 します summary を 指 定 することで 統 計 情 報 のみを 表 示 します 1 bvi 1~16 は V01.03(00) 以 降 サポート 2 usb-ethernet 1 は V01.08(00) 以 降 サポート lan 1 ewan 1 pppoe 1~24 dialer 1~20 usb-ethernet 1 2 ipsecif 1~32 tunnel 1~32 bvi 1~16 1 vlanif 1~16 summary 全 ての 学 習 フィルタ リングの 情 報 315
316 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 冗 長 機 能 に 関 する 情 報 イベントクラスに 関 する 情 報 show event-class イベントクラスの 状 態 を 表 示 します 表 示 画 面 例 Router# show event-class Event-class[1] : True Description : Conditions : (Match-all) ICMP information ICMP-class[1] : True I/F information lan1 is up : True VRRP information Signal level informatison mobile 1 signal level 1 : False (Inverted from True) Signal quality information mobile 1 signal quality -111dBm : False (Inverted from True) Modem status information modem 1 behavior : False (Inverted from True) modem 1 initialization : True modem 1 insertion : False (Inverted from True) Watch information duration match duration 2008 any any 17 0 to 2008 any any 5 0: False pending: 2008/12/05 17:00 to 2008/12/06 05:00 Logging disabled Dampening Penalty: Current/Suppress-Threshold/Reuse-Threshold 0/20000/10000 Flapped Frequency: 0 Total State changes : 2 times Change to True : 1, False : 1, Unknown : 0 Last state change : 05:00: /02/07 Router# 316
317 冗 長 機 能 に 関 する 情 報 各 項 目 の 説 明 項 目 Event-class[ ] Description Conditions ICPM information ICMP-class[ ] I/F information Signal level information 内 容 Event-class 登 録 番 号 と Event-class 状 態 を 表 示 します フラッピングにより 固 定 されている 場 合 は False(Flapping)と 表 示 されます Event-class の Description 記 述 内 容 を 表 示 します Event-class のステータス 変 化 の 条 件 を 表 示 します (Match-any) :1 つでも 条 件 が True になれば このイベントクラスのステータスは True と なります (Match-all): 未 設 定 時 または 全 ての 条 件 が True にならなければ このイベントクラス のステータスは True となりません L3Ping 宛 先 設 定 を 表 示 します (L3Ping 未 設 定 の 場 合 表 示 しません ) icmp-class 登 録 番 号 とステータスを 表 示 します True : 監 視 に 成 功 しているので ステータスは True です True (Inverted from False) : 監 視 には 失 敗 していますが Invert 設 定 のためステータ スが 反 転 していて True になっています False : 監 視 に 失 敗 しているので ステータスは False です False (Inverted from True) : 監 視 に 成 功 していますが Invert 設 定 のためステータス が 反 転 していて False になっています I/F 状 態 確 認 設 定 を 表 示 します (I/F 監 視 未 設 定 の 場 合 表 示 しない) True : インタフェースがアップしているため ステータスは True です True (Inverted from False) : インタフェースはダウンしていますが Invert 設 定 のため ステータスが 反 転 していて True になっています False : インタフェースがダウンしているため ステータスは False です False (Inverted from True) : インタフェースはアップしていますが Invert 設 定 のため ステータスが 反 転 していて True になっています 電 波 レベル 監 視 の 状 態 を 表 示 します Signal quality information 電 波 信 号 品 質 監 視 の 状 態 を 表 示 します Modem status information Watch information duration VRRP information duration モデムイベントアクションの 各 状 態 表 示 をします modem 1 behavior :check behavior modem で 設 定 した 内 容 を 表 示 します modem 1 initialization :check initialization modem で 設 定 した 内 容 を 表 示 します modem 1 insertion :check insertion modem で 設 定 した 内 容 を 表 示 します 自 律 監 視 の 状 態 を 表 示 します 時 刻 範 囲 指 定 の 内 容 を 表 示 します VRRP 状 態 確 認 設 定 を 表 示 します (VRRP 監 視 未 設 定 の 場 合 表 示 しない) True : マスターで 動 作 しているため ステータスは True です True (Inverted from False) : マスター 以 外 で 動 作 していますが Invert 設 定 のためス テータスが 反 転 していて True になっています False : マスター 以 外 で 動 作 しているため ステータスは False です False (Inverted from True) : マスターで 動 作 していますが Invert 設 定 のためステータ スが 反 転 していて True になっています Event-class の 時 刻 指 定 を 行 った 場 合 の 指 定 範 囲 が 表 示 されます pending では 現 在 有 効 となっている 時 間 範 囲 もしくは 次 の TRUE の 時 間 範 囲 が 表 示 されます 今 後 スケジューリングされない 場 合 は(will not be scheduled)と 表 示 されます 317
318 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 logging Total state changes change to True False Last state change logging event state-change の 設 定 内 容 を 表 示 します enabled : ステータスの 変 化 を slog に 出 力 します disabled : ステータスの 変 化 を slog に 出 力 しません Event-class 状 態 変 化 回 数 の 合 計 を 表 示 します True への 状 態 変 化 回 数 を 表 示 します False への 状 態 変 化 回 数 を 表 示 します Event-class の 状 態 が 変 化 した 最 新 日 時 を 表 示 します show event-class [ イベントクラス 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 イベントクラス 番 号 表 示 するイベントクラス 番 号 を 指 定 します summary を 指 定 することで イベントクラス 番 号 順 に 表 示 します 1~100 summary 全 ての 項 目 を 登 録 順 に 表 示 します 318
319 冗 長 機 能 に 関 する 情 報 イベントアクションに 関 する 情 報 show event-action イベントアクションの 状 態 を 表 示 します 表 示 画 面 例 Router# show event-action Event-action[1] : Activated Description : Event-action Description Class#1 Activate from : Event-class[1] Actions : add ip route add ip route vrrp 1 track 1 decrement 200 Logging enabled Total State changes : 6 times Change to Activated: 5, Inactivate: 1 Last state change : 10:50: /09/10 Router# 各 項 目 の 説 明 項 目 Event-action[ ] Description Activate from Actions logging Total state changes Change to Activated Inactivated Last state change 内 容 Event-action 登 録 番 号 とステータスを 表 示 します Action 実 行 中 :Activated Action 未 実 行 :Inactivated ICMP-class の Description 記 述 内 容 を 表 示 します Event-action を 実 行 している Event-class を 表 示 します ( 複 数 の Event-class から 実 行 される 場 合 は 最 初 に 実 行 した Event-class) Event-action コマンド 入 力 値 をそのまま 表 示 します logging event state-change の 設 定 内 容 を 表 示 します enabled : Log 出 力 設 定 disabled : Log 出 力 停 止 設 定 Event-action 状 態 が 変 化 した 合 計 回 数 数 を 表 示 します Event-action の 状 態 が Activatedとなった 回 数 を 表 示 します Event-action の 状 態 が Inactivate となった 回 数 を 表 示 します Event-action 状 態 が 変 化 した 最 新 日 時 を 表 示 します 319
320 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show event-action [ イベントアクション 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 イベントアクション 番 号 表 示 するイベントアクション 番 号 を 指 定 します summary を 指 定 することで イベントアクション 番 号 順 に 表 示 します 1~100 summary 全 ての 項 目 を 登 録 順 に 表 示 します 320
321 冗 長 機 能 に 関 する 情 報 イベントマップに 関 する 情 報 show event-map イベントマップの 状 態 を 表 示 します 表 示 画 面 例 Router# show event-map Event-class[1]: True -> Event-action[1]: Activated Event-class[2]: False -> Event-action[1]: Inactivated Event-class[30]: True -> Event-action[1]: Activated Event-class[100]: False -> Event-action[1]: Inactivated Event-class[500]: True -> Event-action[1]: Activate Router# 各 項 目 の 説 明 項 目 Event-class[ ] True/False Activated/Inactivate 内 容 Event-class 登 録 番 号 を 表 示 します Event-class のステータスを 表 示 します Event-action 実 行 状 態 を 表 示 します show event-map [イベントマップ 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 イベントマップ 番 号 表 示 するイベントマップ 番 号 を 指 定 します summary を 指 定 することで イベントマップ 番 号 順 に 表 示 します 1~100 summary 全 ての 項 目 を 登 録 順 に 表 示 します 321
322 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ICMPクラスに 関 する 情 報 show icmp-class ICMP クラス 確 認 状 態 の 表 示 します 表 示 画 面 例 Router# show icmp-class ICMP-class[1] : True Description : ICMP-class Description Class#1 Target address : Source interface : LAN1, Nexthop : Interval : 600 Secs, Restoration : 600 Secs Packet size : bytes, Probe packets: 10 packets Reply packet timeout : 2 Secs Logging enabled, Current trials: Succecss: 3/5, Fail : 2/5 Last trial : 10:50: /09/14 Total trials : 100 times Send Success : 90, Fail :10 Replies Valid : 70, Invalid 10, Timeout : 10 Total State changes : 3 times Change to True : 2, False : 1, Suspend : 0, Unknown : 0 Last state change : 10:50: /09/14 Router# 各 項 目 の 説 明 項 目 ICMP-class[ ] Description Target address Source interface Nexthop Interval Restoration 内 容 ICMP-class 登 録 番 号 とステータスを 表 示 します ICMP 成 功 :True 失 敗 :False イベントアクションにより 機 能 制 限 中 :Suspended ICMP-class の Description 記 述 内 容 の 先 頭 64 文 字 分 表 示 します (64 文 字 を 超 えた 分 は 表 示 しません) L3Ping 監 視 対 象 のアドレスを 表 示 します L3Ping 監 視 対 象 が FQDN で IPv6 の 場 合 には(ipv6)と 表 示 されま す IPv6 は V01.11(00) 以 降 サポート L3Ping 送 出 の source interface を 表 示 します L3Ping 送 出 の nexthop を 表 示 します True 時 の L3Ping 送 出 間 隔 を 表 示 します False 時 の L3Ping 送 出 間 隔 を 表 示 します 322
323 冗 長 機 能 に 関 する 情 報 Packet size/packet time logging Current trials Success Fail Last Trial Total trial Send success Faile Replies Valid Invalid Timeout Total state changes change to True False Unknown Last state change ICMP パケットサイズ/ICMP 連 続 送 信 数 を 表 示 します logging event state-change の 設 定 内 容 を 表 示 します enabled : Log 出 力 設 定 disabled : Log 出 力 停 止 設 定 Traial 設 定 における 現 在 の Traial 数 を 表 示 します 成 功 数 の 表 示 ( 成 功 数 /Traial 設 定 数 )を 表 示 します 失 敗 数 の 表 示 ( 失 敗 数 /Fail 設 定 数 )を 表 示 します Current Trials の 更 新 日 時 を 表 示 します ICMP-class 有 効 からの ICMP 送 信 回 数 合 計 を 表 示 します 送 信 成 功 回 数 を 表 示 します 送 信 失 敗 回 数 を 表 示 します 正 常 受 信 回 数 を 表 示 します 異 常 受 信 回 数 を 表 示 します 送 信 したが Timeout となった 回 数 を 表 示 します ICMP-class 状 態 変 化 回 数 の 合 計 を 表 示 します True への 状 態 変 化 回 数 を 表 示 します False への 状 態 変 化 回 数 を 表 示 します Unknown への 状 態 変 化 回 数 を 表 示 します ICMP-class が 状 態 変 化 した 最 新 日 時 を 表 示 します show icmp-class [ICMP クラス 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ICMP クラス 番 号 表 示 する ICMP クラス 番 号 を 指 定 します summary を 指 定 することで ICMP クラス 番 号 順 に 表 示 します 1~100 summary 全 ての 項 目 を 登 録 順 に 表 示 します 323
324 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 QoS/CoS 機 能 に 関 する 情 報 アクションマップの 統 計 情 報 show qos action インタフェース 毎 に 設 定 されている アクションマップの 統 計 情 報 及 び 設 定 情 報 を 表 示 します 表 示 画 面 例 インタフェース 毎 の 設 定 内 容 の 確 認 Router#show qos action interface : lan 1 (input) action-map : AAA action count : 0 actions: dropped : 0 IPv4 marked : 0 IPv4 marked encap: 0 IPv6 marked : 0 IPv6 marked encap: p marked : 0 next-hop marked: interface : ipsecif 1 (output) action-map : 333 action count : 0 actions: dropped : 0 IPv4 marked : 0 IPv4 marked encap: 0 IPv6 marked : 0 IPv6 marked encap: p marked : 0 next-hop marked: action-map : 444 action count : 0 actions: dropped : 0 IPv4 marked : 0 IPv4 marked encap: 0 IPv6 marked : 0 IPv6 marked encap: p marked : 0 next-hop marked: IPv4 fragment cache mismatches: 0 IPv6 fragment cache mismatches: 0 324
325 QoS/CoS 機 能 に 関 する 情 報 各 項 目 の 説 明 interface 項 目 action-map action count actions drop IPv4 marked インタフェース 名 を 表 示 します アクションマップ 名 を 表 示 します このアクションを 行 った 回 数 を 表 示 します 以 下 に 各 アクションの 詳 細 を 表 示 します パケット 廃 棄 を 行 った 回 数 を 表 示 します 内 容 IPv4 tos フィールドにマーキングを 行 った 回 数 を 表 示 します IPv4 marked encap 1 IPv4(Outer)にマーキングを 行 った 回 数 を 表 示 します IPv6 marked IPv6 t affic-class フィールドにマーキングを 行 った 回 数 を 表 示 します IPv6 marked encap 1 IPv6(Outer)にマーキングを 行 った 回 数 を 表 示 します 802.1p marked next-hop marked Ethernet ヘッダ 802.1p Priority にマーキングを 行 った 回 数 を 表 示 します ただし 実 際 の 出 力 I/F が 不 明 のため 必 ずしもマーキングされた 数 ではありません next-hop 指 定 を 行 った 回 数 を 表 示 します ただし 経 路 到 達 性 が 不 明 のため 必 ずしも next-hop に 出 力 された 数 ではありませ ん 1 IPv4 marked encap,ipv6 marked encap の 表 示 は V01.10(00) 以 降 サポート show qos action [アクションマップ 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 アクションマップ 名 参 照 したいアクションマップ 名 を 指 定 します 16 文 字 以 内 の 英 数 字 全 てのアクションマップ の 情 報 を 表 示 します 325
326 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 クラスマップに 関 する 情 報 show qos class インタフェース 毎 に 設 定 されている クラスマップの 統 計 情 報 及 び 設 定 情 報 を 表 示 します 表 示 画 面 例 1 インタフェース 毎 の 設 定 内 容 の 確 認 Router#show qos class interface : lan 1 (input) class-map : ixia3 match count : 0 match type : ALL match conditions: match ip access-group 100 (0) match bridge vlan-id 100 (0) match policy-flag EF-FLAG(on) set (0) match policy-flag ALT-FLAG(off) unset (5) interface : ipsecif 1 (output) class-map : ixia3 match count : 0 match type : ALL match conditions: match ip access-group 100 (0) match policy-flag EF-FLAG(on) set (0) match policy-flag ALT-FLAG(off) unset (5) class-map : ixia4 match count : 0 match type : ALL match conditions: match ip access-group 101 (0) match policy-flag EF-FLAG(on) set (0) match policy-flag ALT-FLAG(off) unset (5) 各 項 目 の 説 明 項 目 interface class-map match count match type match conditions match ip access-group match ipv6 access-group インタフェース 名 を 表 示 します クラスマップ 名 を 表 示 します 内 容 このクラスにマッチした 回 数 を 表 示 します クラスマップ 内 のマッチ 条 件 を 表 示 します Match all:クラスマップ 内 の 全 ての match 行 にマッチした 場 合 Match any:クラスマップ 内 のいずれかの match 行 にマッチした 場 合 クラスマップ 内 に 記 述 されている 全 ての match 行 を 表 示 します アクセスリスト 番 号 と この match 行 に 該 当 した 回 数 を 表 示 します アクセスリスト 番 号 と この match 行 に 該 当 した 回 数 を 表 示 します 326
327 QoS/CoS 機 能 に 関 する 情 報 match bridge access-group MAC アクセスリスト 番 号 と この match 行 に 該 当 した 回 数 を 表 示 します match bridge vlan-id VLAN-ID と この match 行 に 該 当 した 回 数 を 表 示 します match bridge 802.1p priority 802.1p 値 と この match 行 に 該 当 した 回 数 を 表 示 します match bridge input-interface 入 力 インタフェースポートと この match 行 に 該 当 した 回 数 を 表 示 します match ip input-interface match ipv6 input-interface match policy-flag 入 力 インタフェースポートと この match 行 に 該 当 した 回 数 を 表 示 します 入 力 インタフェースポートと この match 行 に 該 当 した 回 数 を 表 示 します ポリシーフラグの 状 態 を 表 示 します EF-FLAG 参 照 するフラグ 名 称 (on) 現 在 のフラグの 状 況 set ON の 場 合 にマッチするのか OFF の 場 合 にマッチするのかの 情 報 ( 設 定 情 報 ) (0) マッチした 回 数 match bridge access-group, match bridge vlan-id, match bridge 802.1p priorit match bridge input-interface は V01.08(00) 以 降 サポート show qos class [クラスマップ 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 クラスマップ 名 参 照 したいクラスマップ 名 を 指 定 します 16 文 字 以 内 の 英 数 字 全 てのクラスマップの 情 報 を 表 示 します 327
328 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 キューの 統 計 情 報 show qos queuing インタフェース 毎 に 設 定 されている キューの 統 計 情 報 及 び 設 定 情 報 を 表 示 します 表 示 画 面 例 1 インタフェース 毎 の 設 定 内 容 の 確 認 Router#show qos queuing interface : ipsecif 1 queuing type : CBQ queuing-name : root (root que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 queuing-name : etc (default que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 queuing-name : ip_select_udp priority : 7 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 borrow : 0 queuing-name : ip_select_tcp priority : 4 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 borrow : 0 328
329 QoS/CoS 機 能 に 関 する 情 報 表 示 画 面 例 2 インタフェース 毎 の 設 定 内 容 の 確 認 Router#show qos queuing interface : ipsecif 1 queuing type : PRIQ queuing-name : root (root que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 period cnt : 0 queuing-name : etc (default que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 period cnt : 0 queuing-name : ip_select_udp priority : 7 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 period cnt : 0 queuing-name : ip_select_tcp priority : 4 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 period cnt : 0 各 項 目 の 説 明 項 目 interface queuing type queuing-name priority queue length/limit over count delay count borrow period cnt 内 容 インタフェース 名 を 表 示 します キュータイプが CBQ PRIQ かを 表 示 します キュー 名 を 表 示 します キューの 優 先 度 を 表 示 します キュー 長 を 表 示 します CBQ で 帯 域 制 御 を 行 っているキューで 帯 域 制 限 を 越 えた 回 数 を 表 示 します 遅 延 処 理 を 行 った 回 数 を 表 示 します 帯 域 不 足 で 送 信 できない 場 合 に 親 クラスの 帯 域 を 使 用 した 回 数 を 表 示 します パケット 送 信 後 にキューが 空 になった 回 数 を 表 示 します 329
330 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show qos queuing [キュー 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 キュー 名 参 照 したいキュー 名 を 指 定 します 16 文 字 以 内 の 英 数 字 全 てのキューの 情 報 を 表 示 します 330
331 QoS/CoS 機 能 に 関 する 情 報 インタフェース 毎 の 統 計 情 報 show qos interface インタフェース 毎 の QoS の 設 定 / 情 況 を 参 照 することができます 表 示 画 面 例 1 インタフェースの 設 定 内 容 の 確 認 Router#show qos interface ipsecif 1 queuing interface : ipsecif 1 queuing type : CBQ queuing-name : root (root que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 queuing-name : etc (default que) priority : 0 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 queuing-name : ip_select_udp priority : 7 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 borrow : 0 queuing-name : ip_select_tcp priority : 4 queue length/limit : 0/50 sent/drop packets: packets : 0/0 bytes : 0/0 over count 0 delay count 0 borrow : 0 331
332 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 interface queuing type queuing-name priority queue length/limit over count delay count borrow 内 容 インタフェース 名 を 表 示 します キュータイプが CBQ PRIQ かを 表 示 します キュー 名 を 表 示 します キューの 優 先 度 を 表 示 します キュー 長 を 表 示 します CBQ で 帯 域 制 御 を 行 っているキューで 帯 域 制 限 を 越 えた 回 数 を 表 示 します 最 大 遅 延 時 間 を 表 示 します 帯 域 不 足 で 送 信 できない 場 合 に 親 クラスの 帯 域 を 使 用 した 回 数 を 表 示 します show qos interface <インタフェース 名 > [[ フィルタ 設 定 ]{ queuing[キュー 名 ] class[クラ スマップ 名 ] action[アクションマップ 名 ]}] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 フィルタ 設 定 queuing class action QoS の 状 況 を 参 照 したいインタフェース 名 を 指 定 します 自 局 発 パケットの 情 報 を 表 示 する 場 合 は local を 指 定 します フィルタの 適 応 方 法 を 表 示 します input( 入 力 側 でフィルタ) output( 出 力 側 でフィル タ)を 選 択 することも 出 来 ます ポリシーの class-map,action-map,qos-que を 指 定 します キュー 名 クラスマップ 名 アクションマップ 名 を 指 定 する 際 は 16 文 字 以 内 で 指 定 します lan 1 ewan 1 pppoe 1~24 dialer 1~20 ipsecif 1~32 tunnel 1~32 vlanif 1~16 local input output queuing class action 16 文 字 以 内 の 英 数 字 全 てのインタフェース の 情 報 を 表 示 しま す 入 出 力 両 方 を 表 示 し ます 全 ての 情 報 を 表 示 し ます 332
333 VRRP 機 能 に 関 する 情 報 VRRP 機 能 に 関 する 情 報 VRRP 機 能 に 関 する 情 報 show vrrp インタフェースごとの VRRP に 関 する 情 報 を 表 示 します 表 示 画 面 例 Router>show vrrp lan 1 Vrid 1 Priority 254 Preempt mode "on" Advertisement interval 1 Local ip address is Virtual router ip address is Virtual MAC address is 00:00:5e:00:01:01 Authentication type is "auth-none" state: Master uptime(sec): become master count: 1 advertise receive: 1 error advertise receive: 0 Router> 各 項 目 の 説 明 項 目 lan 1 Vrid 1 Priority Preempt mode Advertisement interval Firmware version Local ip address Virtual router ip address Virtual MAC address Authentication type state uptime(sec) 内 容 インタフェース 名 と バーチャルルータ ID を 表 示 します Master router に 遷 移 するための 優 先 度 を 表 示 します Preempt mode の 設 定 状 態 を 表 示 します Advertisement パケットの 送 信 間 隔 を 表 示 します 起 動 中 のファームウェアのバージョンを 表 示 します インタフェースの IP アドレスを 表 示 します VRRP ルータで 使 用 する IP アドレスを 表 示 します (このアドレスと 同 じ IP を 持 つ VRRP ルータは owner となる) VRRP ルータで 使 用 する 仮 想 MAC アドレスを 表 示 します 認 証 方 式 を 表 示 します 本 装 置 が マスタールータかどうかを 表 示 します マスタールータに 遷 移 してからの 経 過 時 間 ( 秒 )を 表 示 します マスタールータ 以 外 は ---- を 表 示 (MIB 情 報 )します 333
334 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 become master count advertise receive error advertise receive マスタールータに 遷 移 した 回 数 (MIB 情 報 )を 表 示 します Advertisement パケットを 受 信 した 回 数 (MIB 情 報 )を 表 示 します エラーAdvertisement パケットを 受 信 した 回 数 (MIB 情 報 )を 表 示 し ます show vrrp <インタフェース 名 > 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 VRRP の 状 況 を 参 照 したいインタフェース 名 を 指 定 します lan1 ewan 1 vlanif 1~ 16 全 てのインタフェースの 情 報 を 表 示 します 334
335 UPnP 機 能 に 関 する 情 報 UPnP 機 能 に 関 する 情 報 UPnPの 動 作 状 況 に 関 する 情 報 show upnp UPnP プロトコルの 動 作 状 況 を 表 示 します 表 示 画 面 例 Router#show upnp UPnP protocol is enabled,igd1.0 is enabled. show upnp はありません 335
336 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 UPnPの 統 計 情 報 show upnp statistics UPnP プロトコルの 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show upnp statistics UPnP protocol is enabled. 0 SSDP announcements 0 description requests 0 SOAP requests 0 SOAP action requests 0 SOAP action rejects 0 SOAP action fails 0 GENA subscribe requests 0 GENA subscribe expires 0 GENA current subscribers 0 GENA events 各 項 目 の 説 明 項 目 内 容 UPnP protocol is enabled. UPnP 状 態 を 表 示 します 0 SSDP announcements Advertise 送 信 回 数 を 表 示 します 0 description requests description 送 信 回 数 を 表 示 します 0 SOAP requests SOAP アクションリクエスト 送 信 回 数 を 表 示 します 0 SOAP action requests SOAP アクションリクエスト 成 功 回 数 を 表 示 します 0 SOAP action rejects SOAP アクションリクエスト 拒 否 回 数 を 表 示 します 0 SOAP action fails SOAP アクションリクエスト 失 敗 回 数 を 表 示 します 0 GENA subscribe requests GENA 要 求 送 信 回 数 を 表 示 します 0 GENA subscribe expires 購 読 期 間 expire 回 数 を 表 示 します 0 GENA current subscribers 現 在 の 購 読 者 数 を 表 示 します 0 GENA events イベント 送 信 回 数 を 表 示 します show upnp statistics はありません 336
337 UPnP 機 能 に 関 する 情 報 UPnPのイベント 受 信 者 に 関 する 情 報 show upnp subscribers UPnP のイベント 受 信 者 一 覧 を 表 示 します summary オプションを 指 定 することにより 受 信 者 一 覧 に 代 えて サービスごとの 受 信 者 数 を 表 示 します 受 信 者 は 通 知 先 として 指 定 された URL 単 位 で 表 示 またはカウントされます 通 知 先 として 複 数 の URL が 指 定 された 場 合 先 頭 の URL によって 表 示 もしくはカウントされます 表 示 画 面 例 Router#show upnp subscribers Service Name Remains Events Subscriber WANIPConnectionService: :33333/ WANCommonInterfaceConfig: :33333/ Layer3ForwardingService: :33333/ WANIPConnectionService: some.domain.com:222/event:1 WANCommonInterfaceConfig: some.domain.com:222/event Layer3ForwardingService: some.domain.com:222/event WANIPConnectionService: zoo.domain.com:333/event 各 項 目 の 説 明 項 目 Service Name Remains Events Subscriber 内 容 サービス 名 称 を 表 示 します リース 時 間 残 を 表 示 します イベント 送 信 回 数 を 表 示 します 購 読 者 を 表 示 します show upnp subscribers [summary] 設 定 内 容 設 定 範 囲 省 略 時 の 値 summary サービスごとの 受 信 者 数 を 表 示 します summary 受 信 者 一 覧 のみ 表 示 337
338 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 UPnPのポートマッピングに 関 する 情 報 show upnp port-mapping UPnP 機 能 によるポートマッピング 一 覧 を 表 示 します summary オプションを 指 定 することにより ポートマッピング 一 覧 と ポートマッピング 設 定 数 が 表 示 されます 表 示 画 面 例 Router#show upnp port-mapping Client iport Prot eport Remote Remains Status TCP Enabled UDP Enabled UDP Disabled 各 項 目 の 説 明 項 目 Client Prot export Remote Remains Status 内 容 内 部 IP アドレスを 表 示 します 内 部 ポート 番 号 を 表 示 します 内 部 ポート 番 号 を 表 示 します 宛 先 アドレスを 表 示 します リース 時 間 残 を 表 示 します ポートマップ 状 態 を 表 示 します show upnp port-mapping [summary] 設 定 内 容 設 定 範 囲 省 略 時 の 値 summary ポートマッピング 設 定 数 を 表 示 します summary ポートマッピング 一 覧 のみ 表 示 338
339 障 害 監 視 / 通 知 機 能 に 関 する 情 報 障 害 監 視 / 通 知 機 能 に 関 する 情 報 エラーログ 情 報 show elog 装 置 のエラーログ( 軽 度 障 害 の 情 報 )を 表 示 します 表 示 画 面 例 Router#show elog :00: /09/10 (wed) 01:23: #P_ON[V ] show elog [ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ログ 表 示 数 最 新 のログから 過 去 いくつ 迄 の elog 情 報 を 参 照 するかを 指 定 します reverse を 指 定 すると ログの 表 示 順 序 が 最 新 のログからに なります 1~512 全 ての elog 情 報 を 古 い 情 報 から 表 示 します 339
340 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 重 度 障 害 情 報 show tlog 装 置 のクリティカルログ( 重 度 障 害 の 情 報 )を 表 示 します 表 示 画 面 例 Router#show tlog :00: /09/10 (wed) 01:23: #P_ON[V ] show tlog [ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ログ 表 示 数 最 新 のログから 過 去 いくつ 迄 の tlog 情 報 を 参 照 するかを 指 定 します reverse を 指 定 すると ログの 表 示 順 序 が 最 新 のログから になります 1~128 全 ての tlog 情 報 を 古 い 情 報 から 表 示 します 340
341 障 害 監 視 / 通 知 機 能 に 関 する 情 報 回 線 その 他 のログ 情 報 show slog 環 境 障 害 セキュリティ 各 インタフェースの 情 報 を 表 示 します 表 示 画 面 例 Router#show slog :00: /09/10 (wed) 01:23: ffffffff #P_ON[V ] Router# show slog [ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ログ 表 示 数 最 新 ログを 含 め 過 去 いくつの slog 情 報 を 参 照 するかを 指 定 します 1~1024 全 ての slog 情 報 を 表 示 します 341
342 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 フィルタリングログ 情 報 show flog 装 置 のフィルタリングログを 表 示 します 表 示 画 面 例 Router#sho flog dump :00: /09/10 (wed) 01:23: #BOOT[V ] SIDE-A.frm SIDE-A.cfg :00: /09/30 (tue) 21:49: P EWAN1 in UDP : : c c d c0 99 8a 01 E..`d...<..] c0 99 8a ff c L c w c c show flog [dump][ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 dump 記 録 されたパケットの 先 頭 部 分 をダンプ 表 示 します dump ログ 表 示 数 最 新 のログから 過 去 いくつ 迄 の flog 情 報 を 参 照 するかを 指 定 します reverse を 指 定 すると ログの 表 示 順 序 が 最 新 のログから になります 1~256 パケットの 先 頭 部 分 を dump 表 示 しません 全 ての flog 情 報 を 古 い 情 報 から 表 示 します 342
343 障 害 監 視 / 通 知 機 能 に 関 する 情 報 電 子 メールによる 障 害 通 知 機 能 に 関 する 情 報 show mailinfo 電 子 メール 通 知 機 能 の 各 種 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show mailinfo event count : 1 send success count : 0 tcp connection error count : 0 smtp error count : 0 send error count : 0 Router# 各 項 目 の 説 明 項 目 event count send success count tcp connection error count smtp error count send error count event buffer full count 内 容 電 子 メールを 送 信 するイベントが 発 生 した 回 数 を 表 示 します 電 子 メールの 送 信 が 成 功 した 回 数 を 表 示 します 電 子 メール 送 信 時 に SMTP サーバとコネクションが 張 れなかった 回 数 を 表 示 しま す 電 子 メール 送 信 時 に SMTP サーバとのやり 取 りに 失 敗 があった 回 数 を 表 示 します 電 子 メール 送 信 が 失 敗 した 回 数 を 表 示 します 電 子 メールを 送 信 するイベントがオーバーフローした 回 数 を 表 示 します show mailinfo はありません 343
344 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 自 律 監 視 機 能 に 関 する 情 報 show buffer Mbuf の 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show buffer Buffer utilization Used:822 / Total:1791 Peak:822 show buffer はありません 344
345 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ip arp 学 習 した ARP 情 報 を 表 示 します 表 示 画 面 例 Router# show ip arp Max valid entry: 2048 Active entry:4 Peak:100 Timeout configuration: min.20 - max.25 min for complete entry min.0 - max.5 min for incomplete entry Protocol Address Age(sec) Hardware Address Port Flags Internet bdf LAN Internet f.fbc1 EWAN Internet bdf0.097a EWAN Internet bd VLANIF1 Router# 各 項 目 の 説 明 項 目 Max valid entry Active entry Timeout configuration min.20 - max.25 min for complete entry min.0 - max.5 min for incomplete entry Check every 60-second Protocol Address Age(sec) Hardware Address Port Flags 最 大 有 効 エントリ 数 を 表 示 します 内 容 現 在 有 効 な ARP 報 数 と 過 去 最 大 ARP 情 報 数 (Peak)を 表 示 します ARP エントリのタイムアウト 時 間 に 関 する 設 定 を 表 します MAC アドレス 解 決 済 み (complete) エントリに 対 するタイムアウト 時 間 を 表 します この 例 では 1200 秒 (デフォルト 値 ) MAC アドレス 未 解 決 (incomplete) エントリに 対 するタイムアウト 時 間 を 表 します この 例 では 180 秒 (デフォルト 値 ) エントリがタイムアウトしたかどうかをチェックする 時 間 間 隔 を 表 します この 例 では 60 秒 (デフォルト 値 ) このエントリのネットワークアドレスプロトコルを 表 します このエントリの MAC アドレスにマップされるネットワークアドレスを 表 します そのアドレスを 学 習 してからの 経 過 時 間 が 表 示 されます MAC アドレスを 表 示 します MAC アドレスが 未 解 決 の 時 は "(incomplete)" と 表 示 されます インタフェース 名 を 表 示 します このエントリの 属 性 を 表 すフラグを 表 します 現 在 は (arp コマンドにより) 静 的 に 設 定 されたエントリを 表 す "static" フラグのみがサポートされています 345
346 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip arp [ <IP アドレス> <MAC アドレス> <インタフェース 名 > ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IP アドレス MAC アドレス インタフェース 名 指 定 した IPアドレスに 対 する MAC アドレスを 参 照 したい 場 合 に IP アドレスを 指 定 します 指 定 した MACアドレスに 対 する IP アドレスを 参 照 したい 場 合 に MAC アドレスを 指 定 します 指 定 したインタフェースの ARP テーブルを 表 示 し ます usb-ethernet 1 は V01.08(00) 以 降 サポート IPv4 アドレス 形 式 HHHH.HHHH.HHHH 形 式 インタフェース 名 形 式 全 ての IP アドレス 全 ての MAC アドレ ス lan 1 ewan 1 pppoe 1~24 dialer 1~20 vlanif 1~16 ipsecif 1~32 tunnel 1~32 usb-ethernet 1 346
347 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ip nat translation NAT 変 換 している 内 部 テーブルの 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ip nat translation Session summary (equipment total): Max sessions: 2048 Reserved sessions: 0 Active sessions: 4 Peak:4 List of active sessions: EWAN1 Local(address port) Global(address port) Remote(address port) prt tm(s) icmp icmp icmp icmp 3 表 示 画 面 例 2 Router#show ip nat translation summary Session summary (equipment total): Max sessions: 2048 Reserved sessions: 0 Active sessions: 4 Peak:4 各 項 目 の 説 明 項 目 Max sessions Reserved sessions Active sessions Local(address port) Global(address port) NAT テーブルの 総 数 を 表 示 します 内 容 自 局 送 信 のために 予 約 している NAT テーブル 数 を 表 示 します NAT テーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 します LAN 側 の 送 信 元 IP アドレス 及 び 送 信 元 ポート 番 号 を 表 示 します NAT+ 変 換 後 の 送 信 元 IP アドレスポート 番 号 を 表 示 します Remote(address port) 宛 先 IP アドレス 及 び 宛 先 ポート 番 号 を 表 示 します prt tm(s) プロトコル 名 もしくはプロトコル 番 号 を 表 示 します tcp udp icmp 以 外 は etc と 表 示 されます この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します 347
348 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip nat translation [インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 NAT 変 換 しているインタフェースを 指 定 します summary を 指 定 することで 統 計 情 報 のみ 表 示 す ることが 出 来 ます usb-ethernet 1 は V01.08(00) 以 降 サポート lan 1 ewan 1 pppoe 1~24 dialer 1~20 usb-ethernet 1 vlanif 1~16 ipsecif 1~32 tunnel 1~32 summary 全 てのインタフェース の NAT テーブルを 表 示 します 348
349 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ip route ルーティング 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ip route Max entry: (Commonness in IPv4 and IPv6) Active entry:19 (IPv4), 5 (IPv6) Peak:100 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, E - EventAction A - AutoConfig,P l2tp-ppp > - selected route, * - FIB route, p - stale info. S>* /0 [1/0] via , EWAN1 C>* /24 is directly connected, LAN C>* /8 is directly connected, LOOP R>* /32 [120/6] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:49 R>* /24 [120/7] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:49 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 O>* /24 [110/20] via , LAN, 05:01:50 C>* /24 is directly connected, EWAN1 R>* /24 [120/14] via , EWAN1, 05:01:50 R>* /24 [120/3] via , EWAN1, 05:01:50 S /24 [1/0] via , LAN inactive P>* /32 [0/0] is directly connected, TUNNEL1 S>* /24 [1/0] via , EWAN1 表 示 画 面 例 2 Router#show ip route summary Max entry: 512 (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 19 (IPv6) Peak:
350 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 Max entry 項 目 Active entry Codes > * 最 大 登 録 経 路 数 を 表 示 します 内 容 現 在 有 効 な 経 路 情 報 数 と 過 去 最 大 経 路 情 報 数 (Peak)を 表 示 します どのような 手 段 で 学 習 した 経 路 情 報 かを 表 示 します p は 不 安 定 な 状 態 であることを 示 しています selected route を 意 味 します 複 数 のプロトコルで 同 一 経 路 を 学 習 している 場 合 こ れがついているエントリが 選 択 されます FIB route を 意 味 します 実 際 にフォワーディングに 使 用 されるエントリです ケーブル が 抜 けているなどの 理 由 でつかないこともあります [ 120/3] それぞれこの 経 路 の Distance 値 と Metric 値 を 意 味 します via ネクストホップのアドレスです is directly connected インタフェースルートの 場 合 はこの 表 記 になります 05:01:49 RIP, BGP の 場 合 は 経 路 が 登 録 されてからの 経 過 時 間 を 表 示 します show ip route [ IP アドレス[ active ]] show ip route [ 取 得 した 手 段 ] show ip route [ summary ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IP アドレス 参 照 したい 宛 先 IP アドレスを 指 定 します IPv4 アドレス 形 式 active 取 得 した 手 段 指 定 した IP アドレスに 対 して 有 効 となっている 経 路 の 詳 細 情 報 を 表 示 します 全 経 路 情 報 のうち 参 照 したい 取 得 した 手 段 を 指 定 し ます bgp kernel connected rip ospf static ike sa-up BGP で 取 得 した 経 路 情 報 装 置 に 登 録 されていた 経 路 情 報 直 接 経 路 の 情 報 RIP で 取 得 した 経 路 情 報 OSPF で 取 得 した 経 路 情 報 スタティックで 登 録 した 経 路 情 報 トンネルルート 機 能 で 登 録 した 情 報 SA-UP ルートで 登 録 した 情 報 redundancy IPsec 冗 長 機 能 で 登 録 した 情 報 event-action イベントアクション 機 能 で 登 録 した 情 報 active bgp kernel connected rip ospf static ike sa-up redundancy event-action summary 統 計 情 報 のみを 表 示 します summary 全 ての 手 段 で 取 得 した 経 路 情 報 を 表 示 します 350
351 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ip stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ip stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 EWAN1 no Source Address Port Dest Address Port Id Seq Prot Age tcp 231 Router# 表 示 画 面 例 2 Router#show ip stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 5 (IPv6) Peak:100 Router# 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となりま す 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 します ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IP アドレスを 表 示 します Dest Address Prot Age 学 習 した 宛 先 IP アドレスを 表 示 します 学 習 したプロトコルを 表 示 します この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します 351
352 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Interface この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ip stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 名 学 習 フィルタリングを 行 なっているインタフェース を 指 定 します summary を 指 定 することで 統 計 情 報 のみを 表 示 します 1 bvi 1~16 は V01.03(00) 以 降 サポート 2 usb-ethernet 1 は V01.08(00) 以 降 サポート lan 1 ewan 1 pppoe 1~24 dialer 1~20 usb-ethernet 1 2 ipsecif 1~32 tunnel 1~32 bvi 1~16 1 vlanif 1~16 summary 全 ての 学 習 フィルタ リングの 情 報 352
353 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ipv6 neighbors IPv6 の 近 隣 の 情 報 を 表 示 します 表 示 画 面 例 Router#show ipv6 neighbors lan 1 Max entry: 2048 Active entry:3 Peak:10 IPv6 Address Age Linklayer Addr State Interface 2001:33::280:bdff:fef0: bdf0.08f8 REACH LAN fe80::280:bdff:fef0:8f bdf0.08f8 REACH LAN fe80::2e0:18ff:fe00: e REACH LAN Router# 各 項 目 の 説 明 項 目 内 容 Max entry 最 大 登 録 数 を 表 示 します Active entry 現 在 有 効 なネイバ 情 報 数 と 過 去 最 大 ネイバ 情 報 数 (Peak)を 表 示 します IPv6 Address 近 接 ルータまたはインタフェースの IPv6 アドレス Age アドレスが 最 後 に 到 達 可 能 になってから 経 過 した 時 間 ( 分 単 位 ) Link-layer Addr MAC アドレス アドレスが 未 知 の 場 合 には 1つのハイフン(-)を 表 示 します ネイバ キャッシュ エントリの 状 態 次 の 状 態 が 可 能 INCMP (Incomplete ) アドレス 解 決 が エントリに 対 して 実 行 されています ネイバ 送 信 要 求 メッセージが 対 象 の 送 信 要 求 されたノードのマルチキャスト アドレスに 送 信 されたが 対 応 するネイバ アドバタイズメント メッセージは まだ 受 信 されていません REACH (Reachable ) 近 接 ルータへの 転 送 パスが 正 常 に 機 能 していることの 肯 定 応 答 が ミリ 秒 の 最 終 Reachable Time( 到 達 可 能 時 間 ) 内 に 受 信 されました REACH 状 態 の 間 パケ ットの 送 信 に 応 じた 特 別 なアクションは 行 われません STALE 転 送 パスの 機 能 が 正 常 であることの 最 後 の 肯 定 応 答 が 受 信 されてから ミリ 秒 の Reachable Time( 到 達 可 能 時 間 )を 超 える 時 間 が 経 過 しました STALE 状 態 の 間 パケット State が 送 信 されるまで 何 のアクションも 行 われません DELAY 転 送 パスの 機 能 が 正 常 であることの 最 後 の 肯 定 応 答 が 受 信 されてから ミリ 秒 の Reachable Time( 到 達 可 能 時 間 )を 超 える 時 間 DELAY_FIRST_PROBE_TIME 秒 内 に 送 信 され ました DELAY 状 態 に 入 ってから DELAY_FIRST_PROBE_TIME 秒 内 に 到 達 可 能 性 確 認 が 受 信 されなかった 場 合 は ネイバ 送 信 要 求 メッセージを 送 信 し 状 態 を PROBE に 変 えま す PROBE 到 達 可 能 性 確 認 が 受 信 されるまで ミリ 秒 の RetransTimer( 再 送 タイマ)がアップす るたびにネイバ 送 信 要 求 メッセージを 再 送 することにより その 確 認 が 能 動 的 に 求 められま す???? 未 知 状 態 Interface アドレスが 到 達 可 能 だったインタフェース 353
354 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 neighbors [ IPv6 アドレス] show ipv6 neighbors [ インタフェース 名 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPv6 アドレス Pv6 アドレスを 指 定 することで IPv6 アドレスに 対 する 情 報 を 参 照 することができます インタフェース 名 指 定 したインタフェースの 情 報 を 表 示 します IPv6 アドレス 形 式 lan 1 ewan 1 vlanif 1~16 全 ての 近 隣 の 情 報 を 表 示 します 全 てのインタフェース の 情 報 を 表 示 します 354
355 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ipv6 route ルーティング 情 報 を 表 示 します 表 示 画 面 例 1 Router#show ipv6 route Max entry: (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 5 (IPv6) Peak:100 Codes: K - kernel route, C - connected, S - static, R - RIPng, B - BGP, P - Pooled, D - Dhcppd, > - selected route, * - FIB route, p - stale info. S 3ffe:2::/64 [1/0] via 3ffe:1::1 inactive C>* 3ffe:b80:bf:1::/64 is directly connected, LAN C>* fe80::/64 is directly connected, LAN Router# 表 示 画 面 例 2 Router#show ipv6 route summary Max entry: (Commonness in IPv4 and IPv6) Active entry:2 (IPv4), 5 (IPv6) Peak:100 各 項 目 の 説 明 項 目 Max entry Active entry > * 3ffe:2::/64 最 大 登 録 経 路 数 を 表 示 します 内 容 現 在 有 効 な 経 路 情 報 数 と 過 去 最 大 経 路 情 報 数 (Peak)を 表 示 します selected route を 意 味 します 複 数 のプロトコルで 同 一 経 路 を 学 習 している 場 合 これが ついているエントリが 選 択 されます FIB route を 意 味 します 実 際 にフォワーディングに 使 用 されるエントリです ケーブルが 抜 けているなどの 理 由 でつかないこともあります 宛 先 プレフィックスを 表 示 します [ 120/3] それぞれこの 経 路 の Distance 値 と Metric 値 を 意 味 します via 3ffe:1::1 is directly connected ネクストホップのアドレスです インタフェースルートの 場 合 はこの 表 記 になります 355
356 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ipv6 route [ IPv6 アドレス[ active ]] show ipv6 route [ 取 得 した 手 段 ] show ipv6 route [ summary ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 IPv6 アドレス 参 照 したい 宛 先 IP アドレスを 指 定 します IPv6 アドレス 形 式 active 取 得 した 手 段 指 定 した IP アドレスに 対 して 有 効 となってい る 経 路 の 詳 細 情 報 を 表 示 します 全 経 路 情 報 のうち 参 照 したい 取 得 した 手 段 を 指 定 します kernel 装 置 に 登 録 されていた 経 路 情 報 connected 直 接 経 路 の 情 報 rip static pooled dhcppd RIP で 取 得 した 経 路 情 報 スタティックで 登 録 した 経 路 情 報 アドレスプールで 登 録 した 経 路 情 報 DHCPv6 サーバの 情 報 active kernel connected rip static pooled dhcppd summary 統 計 情 報 のみを 表 示 します summary 全 ての 手 段 で 取 得 した 経 路 情 報 を 表 示 します 356
357 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show ipv6 stateful-packet 本 装 置 は LAN から WAN への 送 信 に 対 して アクセスした 相 手 のアドレスを 学 習 しておき そのアドレスを 持 つ 端 末 からのデータ 以 外 は LAN に 中 継 しない 機 能 を 持 っています また 学 習 した 相 手 のアドレス 情 報 を 表 示 する こともできます 表 示 画 面 例 1 Router#show ipv6 stateful-packet Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 no Source Address Prot Age Interface Dest Address ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 4 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 2 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 3 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 3 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 2 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 4 3ffe:1111:1111:0:206:5bff:fe73:859f icmpv6 1 PPPoE1 3ffe:2222:2222:2222:280:bdff:fecf:f0f6 Router# 表 示 画 面 例 2 Router#show ipv6 stateful-packet summary Session summary (equipment total): Max sessions: 2048 (Commonness in IPv4 and IPv6) Active sessions: 1 (IPv4), 4 (IPv6) Peak:100 Router# 357
358 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 Max sessions Active sessions 内 容 学 習 フィルタリングテーブルの 総 数 を 表 示 します ここで 表 示 する 総 数 は IPv4/IPv6 で 使 用 する 学 習 フィルタリングテーブルの 総 数 となります 学 習 フィルタリングテーブルの 使 用 中 のセッション 数 と 過 去 最 大 セッション 数 (Peak)を 表 示 し ます ここで 表 示 する 数 は IPv4/IPv6 で 使 用 している 学 習 フィルタリングテーブルの 数 となります Source Address 学 習 した 送 信 元 IPv6 アドレスを 表 示 します Dest Address Prot Age Interface 学 習 した 宛 先 IPv6 アドレスを 表 示 します 学 習 したプロトコルを 表 示 します この 情 報 を 内 部 のテーブルから 削 除 するまでの 時 間 ( 秒 )を 表 示 します この IP アドレスをもつ 端 末 が 存 在 するインタフェース 名 を 表 示 します show ipv6 stateful-packet [インタフェース] 設 定 内 容 設 定 範 囲 省 略 時 の 値 インタフェース 学 習 フィルタリングを 行 なっているインタフェースを 指 定 し ます summary を 指 定 することで 統 計 情 報 のみを 表 示 します lan 1 ewan 1 pppoe 1~24 vlanif 1~16 tunnel 1~32 summary 全 ての 学 習 フィルタ リングの 情 報 358
359 障 害 監 視 / 通 知 機 能 に 関 する 情 報 show memory system 装 置 が 動 的 にメモリを 確 保 する 際 のメモリ 状 況 を 表 示 します 表 示 画 面 例 Router#show memory system Memory utilization Used bytes / Total bytes Peak: bytes show memory system 項 目 Used Total Peak 内 容 使 用 メモリ(bytes) を 表 示 します 全 メモリ(bytes) を 表 示 します 実 メモリの 瞬 間 最 大 サイズ(Kbytes) を 表 示 します 359
360 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show watch-class Watch クラスの 情 報 を 表 示 します 表 示 画 面 例 watch-class[1] : False Target : ip-routing-entries Threshold : gt value 10 hysteresis 2 Interval : 60 Secs, 10 Secs Times : 2, 2 Total State change : 1 times Change to True : 0, False : 1, Unknown : 0 Last state change : 09/12/25 19:32:59 各 項 目 の 説 明 項 目 Watch-class[ ] target threshold Interval times Total State change 内 容 Watch-class 登 録 番 号 と Watch-class 状 態 を 表 示 します 自 律 監 視 機 能 で 監 視 する 対 象 を 表 示 します 監 視 のポリシーと 閾 値 を 表 示 します リソースの 監 視 を 行 なう 際 の TURE 状 態 時 の 監 視 間 隔 と FALSE 状 態 時 の 監 視 間 隔 を 表 示 します リソースの 監 視 を 行 なう 際 の 状 態 遷 移 と 判 断 する 回 数 を 表 示 します 状 態 遷 移 が 何 回 行 われたかを 表 示 します Change to True:TRUE に 状 態 遷 移 した 回 数 を 表 示 します False :FALSE に 状 態 遷 移 した 回 数 を 表 示 します Unknown: 状 態 (TRUE or FALSE)を 判 定 ができなかった 回 数 を 表 示 します Last state change: 最 後 に 状 態 遷 移 した 日 時 を 表 示 します show watch-class [ watch-class 番 号 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 watch-class 番 号 watch-class 番 号 を 指 定 することで 指 定 した 情 報 の み 表 示 することが 出 来 ます 1~16 全 ての watch クラスの 情 報 を 表 示 します 360
361 SNTP/NTP に 関 する 情 報 SNTP/NTPに 関 する 情 報 SNTPクライアントの 状 態 表 示 show sntp client 設 定 されている SNTP クライアントの 状 態 を 表 示 します 表 示 画 面 例 Router#show sntp client detail Reference time: hh:mm:ss JST WWW MMM dd yyyy ( ) Request interval: sec Request timeout: 9999sec Request retry term: 9999sec Request source: xxx.xxx.xxx.xxx Next request: hh:mm:ss JST WWW MMM dd yyyy ( ) NTP server Ver Stratum Send Recv Warning Step xxx.xxx.xxx.xxx n nn nnnnnn nnnnnn nnnnnn nnnnnn Last request: hh:mm:ss JST WWW MMM dd yyyy ( ) Warning receptions: nnnnnn Precision: -nnn Root delay: xxxxxxxx Root dispersion: xxxxxxxx Ref. identifier: xxx.xxx.xxx.xxx Ref. timestamp: hh:mm:ss JST WWW MMM dd yyyy ( ) Last receive: hh:mm:ss JST WWW MMM dd yyyy ( ) Last response: hh:mm:ss JST WWW MMM dd yyyy ( ) xxx.xxx.xxx.xxx n nn nnnnnn nnnnnn nnnnnn nnnnnn Warning receptions: nnnnnn Last request: hh:mm:ss JST WWW MMM dd yyyy ( ) Warning receptions: nnnnnn Precision: -nnn Root delay: xxxxxxxx Root dispersion: xxxxxxxx Ref. identifier: xxx.xxx.xxx.xxx Ref. timestamp: hh:mm:ss JST WWW MMM dd yyyy ( ) Last receive: hh:mm:ss JST WWW MMM dd yyyy ( ) Last response: hh:mm:ss JST WWW MMM dd yyyy ( ) xxx.xxx.xxx.xxx n nn nnnnnn nnnnnn nnnnnn nnnnnn sync Warning receptions: nnnnnn Last request: hh:mm:ss JST WWW MMM dd yyyy ( ) Precision: -nnn Root delay: xxxxxxxx Root dispersion: xxxxxxxx Ref. identifier: xxx.xxx.xxx.xxx Ref. timestamp: hh:mm:ss JST WWW MMM dd yyyy ( ) Last receive: hh:mm:ss JST WWW MMM dd yyyy ( ) Last response: hh:mm:ss JST WWW MMM dd yyyy ( ) 361
362 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 Reference time 内 容 最 後 にソフトウエア 時 計 を 設 定 したその 時 刻 ( 対 象 サーバから 取 得 した 補 正 済 現 在 時 刻 )を 表 示 します Request interval NTP サーバへ 問 い 合 わせる 間 隔 ( 秒 )または 時 刻 ( 時 分 )を 表 示 します Request timeout Request timeout: NTP サーバからの 応 答 待 ちタイムアウト 時 間 ( 秒 または----)を 表 示 しま す Request retry term NTP サーバへのリトライ 時 間 ( 秒 )を 表 示 します Request source NTP サーバ 問 い 合 わせ 時 のソースアドレスを 表 示 します Next request NTP server Ver Stratum Send Recv Warning Step sync Last request Precision Root delay 次 回 問 い 合 わせ 時 刻 の 表 示 を 表 示 します NTP サーバアドレス(SNTP クライアント 応 答 待 ち 状 態 の 対 象 となっている 時 は 先 頭 に"*" 表 示 )を 表 示 します NTP サーバから 最 後 に 受 信 したバージョン 番 号 を 表 示 します NTP サーバから 最 後 に 受 信 した Stratum 値 を 表 示 します NTP サーバへの 問 い 合 わせ 総 回 数 ( クライアント 送 信 カウンタ の 値 )を 表 示 します NTP サーバからの 応 答 総 回 数 ( クライアント 受 信 カウンタ の 値 )を 表 示 します その NTP サーバから SNTP クライアントが LI=3( 警 告 )を 受 信 した 回 数 ( クライアント 受 信 警 告 タイムスタンプカウンタ の 値 )を 表 示 します ±360msec より 大 きい 誤 差 が 発 生 した 回 数 ( 現 在 時 刻 更 新 カウンタ の 値 )を 表 示 します sntp_client_targetserver[2]の 内 容 (syncclock にて 指 定 された NTP サーバ)の 時 に 表 示 を 表 示 します SNTP クライアントが 最 後 に 問 い 合 わせた 時 刻 (NTP サーバから 最 後 に 受 信 した Originate Timestamp)を 表 示 します NTP サーバから 最 後 に 受 信 した Precision 値 を 表 示 します NTP サーバから 最 後 に 受 信 した Root Delay 値 (Hex 表 示 )を 表 示 します Root dispersion NTP サーバから 最 後 に 受 信 した Root Dispersion 値 (Hex 表 示 )を 表 示 します Ref. identifier Ref. timestamp Last receive NTP サーバから 最 後 に 受 信 した Reference Identifier 値 (IPv4 アドレスまたは 文 字 列 )を 表 示 します NTP サーバから 最 後 に 受 信 した Reference Timestamp 値 を 表 示 します NTP サーバが 最 後 に 受 信 した 時 刻 (NTP サーバから 最 後 に 受 信 した Receive Timestamp 値 )を 表 示 します NTP サーバが 最 後 に 応 答 した 時 刻 (NTP サーバから 最 後 に 受 信 した Transmit Timestamp Last response 値 )を 表 示 します 時 刻 表 示 について 特 にコメントが 無 い 場 合 は show calendar 表 記 と timeval 値 の 表 記 を 行 います 362
363 SNTP/NTP に 関 する 情 報 show sntp client [detail] 設 定 内 容 設 定 範 囲 省 略 時 の 値 detail SNTP クライアントの 詳 細 情 報 を 表 示 します detail 詳 細 情 報 を 表 示 しません 363
364 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 NTPサーバステータスの 表 示 show ntp server NTP サーバ 機 能 が 有 効 ならば 動 作 状 態 を 表 示 します 表 示 画 面 例 Router#show ntp server Stratum: nn Precision: -n Reference clock: hh:mm:ss JST WWW MMM dd yyyy ( ) 各 項 目 の 説 明 Stratum 項 目 Precision 内 容 NTP サーバとして 送 信 時 に NTP タイムスタンプパケットに 設 定 する Stratum 値 を 表 示 しま す NTP サーバとして 送 信 時 に NTP タイムスタンプパケットに 設 定 する Precision 値 を 表 示 しま す Reference clock NTP サーバが 参 照 しているソフトウェア 時 計 の 値 を 表 示 します (show calendar 表 記 と timeval 値 の 表 記 ) show ntp server はありません 364
365 SNTP/NTP に 関 する 情 報 統 計 情 報 の 表 示 show sntp client statistics / ntp server statistics SNTP クライアント NTP サーバ 機 能 における 統 計 情 報 を 表 示 します 表 示 画 面 例 SNTP クライアント 統 計 情 報 Router#show sntp client statistics detail Step corrects: nnnnnn Send packets: nnnnnnnnnn/nnnnnnnnnn Send errors network down: nnnnnn host down: nnnnnn network unreach: nnnnnn host unreach: nnnnnn other: nnnnnn Receive packets: nnnnnnnnnn/nnnnnnnnnn Discard: nnnnnn Warning: nnnnnn Complications: nnnnnn Receive errors illegal version: nnnnnn illegal mode: nnnnnn illegal stratum: nnnnnn other: nnnnnn Receive timeouts: nnnnnn NTP サーバ 統 計 情 報 Router#show ntp server statistics detail Receive packets: nnnnnnnnnn/nnnnnnnnnn Discard: nnnnnn Receive errors illegal version: nnnnnn illegal mode: nnnnnn other: nnnnnn Send packets: nnnnnnnnnn/nnnnnnnnnn Complications: nnnnnn Send errors network down: nnnnnn host down: nnnnnn network unreach: nnnnnn host unreach: nnnnnn other: nnnnnn 365
366 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 各 項 目 の 説 明 項 目 内 容 SNTP Client Step corrects Step corrects: ±360msec より 大 きい 誤 差 が 発 生 した 回 数 ( 現 在 時 刻 更 新 カウンタ の 合 計 値 )を 表 示 します Send packets クライアントが 対 象 サーバに 送 信 成 功 した 回 数 と 失 敗 も 含 めた 送 信 回 数 ( クライアント 送 信 カ ウンタ の 合 計 /( クライアント 送 信 カウンタ の 合 計 + クライアント 送 信 エラーカウンタ( 個 別 エラーカウンタの 合 計 ) の 合 計 ))を 表 示 します net workdown クライアント 送 信 NETDOWN エラーカウンタ の 合 計 を 表 示 します network unreach クライアント 送 信 NETUNREACH エラーカウンタ の 合 計 を 表 示 します host unreach クライアント 送 信 HOSTUNREACH エラーカウンタ の 合 計 を 表 示 します other Receive packets Discard Warning クライアント 送 信 その 他 エラーカウンタ の 合 計 を 表 示 します クライアントが 対 象 サーバから 応 答 を 受 信 できた 回 数 と 受 信 タイムアウトを 除 く 不 正 パケット 受 信 回 数 も 含 めた 受 信 回 数 ( クライアント 受 信 カウンタ / クライアント 受 信 カウンタ + クライ アント 受 信 エラーカウンタ(タイムアウトを 除 く 個 別 エラーカウンタの 合 計 ) )を 表 示 します クライアント 受 信 廃 棄 カウンタ の 合 計 を 表 示 します クライアント 受 信 警 告 タイムスタンプカウンタ の 合 計 を 表 示 します Complications NTP サーバ 応 答 錯 綜 カウンタ の 合 計 を 表 示 します illegal version クライアント 受 信 バージョンエラーカウンタ の 合 計 を 表 示 します illegal mode クライアント 受 信 モードエラーカウンタ の 合 計 を 表 示 します illegal stratum クライアント 受 信 Stratum エラーカウンタ の 合 計 を 表 示 します other Receive timeouts NTP Server Receive packets Discard クライアント 受 信 その 他 エラーカウンタ の 合 計 を 表 示 します クライアント 受 信 タイムアウトエラーカウンタ の 合 計 を 表 示 します サーバが 各 クライアントから 要 求 を 受 信 した 回 数 と 不 正 パケット 受 信 回 数 も 含 めた 受 信 回 数 ( サーバ 受 信 カウンタ / サーバ 受 信 カウンタ + サーバ 受 信 エラーカウンタ( 個 別 エラーカ ウンタの 合 計 ) )を 表 示 します サーバ 受 信 廃 棄 カウンタ を 表 示 します illegal version サーバ 受 信 バージョンエラーカウンタ を 表 示 します illegal mode other Send packets: サーバ 受 信 モードエラーカウンタ を 表 示 します サーバ 受 信 その 他 エラーカウンタ を 表 示 します サーバが 各 クライアントに 送 信 成 功 した 回 数 と 失 敗 も 含 めた 送 信 回 数 ( サーバ 送 信 カウン タ の 合 計 /( サーバ 送 信 カウンタ の 合 計 + サーバ 送 信 エラーカウンタ( 個 別 エラーカウン タの 合 計 ) の 合 計 ))を 表 示 します Complications NTP クライアント 要 求 錯 綜 カウンタ を 表 示 します net workdown サーバ 送 信 NETDOWN エラーカウンタ を 表 示 します 366
367 SNTP/NTP に 関 する 情 報 host down network unreach サーバ 送 信 HOSTDOWN エラーカウンタ を 表 示 します サーバ 送 信 NETUNREACH エラーカウンタ を 表 示 します host unreach サーバ 送 信 HOSTUNREACH エラーカウンタ を 表 示 します other サーバ 送 信 その 他 エラーカウンタ を 表 示 します show sntp client statistics [detail] show ntp server statistics [detail] 設 定 内 容 設 定 範 囲 省 略 時 の 値 detail 統 計 情 報 の 詳 細 を 表 示 します detail 詳 細 情 報 を 表 示 しません 367
368 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 SSHサーバ 機 能 に 関 する 情 報 固 有 鍵 (ホスト 鍵 )の 確 認 に 関 する 情 報 show crypto key ssh 装 置 に 設 定 された 固 有 鍵 (ホスト 鍵 )を 確 認 することができます 鍵 の 種 別 を 指 定 しない 場 合 は 全 ての 種 別 の 情 報 を 表 示 します 表 示 画 面 例 1 自 身 の 公 開 鍵 Router#show crypto key ssh rsa Key pair was generated at: Wed Aug 25 12:34: Key type: SSH1-RSA key (1024 bits) Key Data: Fingerprint: 59:0d:9c:a5:87:7a:e3:3c:37:ba:f7:d1:c2:0f:54:02 Router# 表 示 画 面 例 2 自 身 の fingerprint( 指 紋 ) Router#show crypto key ssh fingerprint Key type: SSH1-RSA Key Key sizes: 1024 bits Fingerprint: 59:0d:9c:a5:87:7a:e3:3c:37:ba:f7:d1:c2:0f:54:02 Router# 各 項 目 の 説 明 項 目 Key pair was generated at Key type key size Key Data fingerprint 内 容 キーの 生 成 時 刻 を 表 示 します ホスト 鍵 の 種 類 を 表 示 します ホスト 鍵 の 鍵 長 を 表 示 します 公 開 鍵 のデータを 表 示 します ホスト 固 有 の 公 開 鍵 の 指 紋 (fingerprint) 368
369 SSH サーバ 機 能 に 関 する 情 報 show crypto key ssh [rsa dsa] [fingerprint] 設 定 内 容 設 定 範 囲 省 略 時 の 値 rsa RSA 鍵 を 表 示 します rsa 全 ての 項 目 を 表 示 します dsa DSA 鍵 を 表 示 します dsa 全 ての 項 目 を 表 示 します fingerprint key type,key size,key Data を 表 示 します fingerprint 全 ての 項 目 を 表 示 します 369
370 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 SSHの 設 定 状 態 に 関 する 情 報 show ip ssh SSH の 設 定 状 態 を 表 示 します 表 示 画 面 例 Router#show ip ssh SSH Enabled-version 1.5 Authentication retries: 3 Response timeout: 120 secs Exec timeout: 5 minutes Router# 各 項 目 の 説 明 項 目 内 容 SSH Enable SSH サーバの 状 態 を 表 示 します version 1.5 SSH サーバが 使 用 する SSH プロトコルのバージョンを 示 します Response timeout SSH プロトコルの 応 答 待 ち 時 間 ( 設 定 値 )を 表 示 します Authentication retries 認 証 リトライ 回 数 を( 設 定 値 )を 表 示 します show ip ssh はありません 370
371 SSH サーバ 機 能 に 関 する 情 報 SSHコネクションの 状 態 に 関 する 情 報 show ssh SSH コネクションの 状 態 を 表 示 します statistics オプションを 指 定 した 場 合 は 統 計 情 報 のみを 表 示 します 表 示 画 面 例 1 SSH コネクションの 情 報 Router#show ssh statistics No. Version Encryption Hash State Type Remote Host aes256-cbc hmac-sha1 Session started PTY * des-sbc None Session started PTY xxxx.xxxx.xxxx.xxxx.xxxx.xxxx aes256-cbc hmac-sha1 Session started SCP 表 示 画 面 例 2 SSH コネクションの 統 計 情 報 Router#show ssh statistics Total Sessions Active sessions Reject sessions Router# 各 項 目 の 説 明 項 目 内 容 * SSH シェルコンソールからの 操 作 の 場 合 に 自 セッションのエントリを 表 します No. 番 号 Version SSH プロトコルバージョンを 示 します Encryption 暗 号 化 アルゴリズムを 示 します Hash ハッシュアルゴリズムを 表 示 します SSH コネクションの 状 態 を 示 します 本 装 置 では 以 下 のステータスを 示 します State Session initiating SSH セッション 接 続 時 からユーザ 認 証 終 了 時 までの 間 Session started ユーザ 認 証 終 了 以 降 の 状 態 Type SSH タイプの 状 態 を 示 します 本 装 置 では 以 下 のステータスを 示 します SCP SCP で 使 用 するセッション PTY Shell で 使 用 するセッション None 認 証 前 のセッション 371
372 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 Remote Host 本 装 置 にアクセスしている SSH クライアントの IP アドレスを 表 示 します Total Sessions Active sessions Reject sessions SSH サーバへ 接 続 された SSH セッションの 総 数 を 示 します 装 置 が 再 起 動 した 場 合 は 0 にク リアされます コマンド 実 行 時 点 で 使 用 中 の SSH セッションの 総 数 表 示 される SSH コネクション(Session initiating と Session started)の 数 と 一 致 します 接 続 を 拒 否 した SSH セッションの 総 数 を 示 します SSH 上 でユーザ 認 証 が 成 功 したセッション 以 外 ( 未 サポート SSH バージョンによる 失 敗 SSH サーバのアクセスリスト 設 定 による 失 敗 SSH セッション 上 でのログイン 認 証 失 敗 など)は 失 敗 としてカウントします 装 置 が 再 起 動 した 場 合 は 0 にクリアされます show ssh [statistics] 設 定 内 容 設 定 範 囲 省 略 時 の 値 statistics 統 計 情 報 を 表 示 します statistics SSH セッションの 状 態 も 含 めて 表 示 します 372
373 遠 隔 保 守 支 援 機 能 に 関 する 情 報 遠 隔 保 守 支 援 機 能 に 関 する 情 報 遠 隔 保 守 支 援 機 能 の 状 態 show remote-maintenance ssh 遠 隔 保 守 支 援 機 能 の 動 作 状 況 を 確 認 できます 遠 隔 保 守 支 援 機 能 は remote-maintenance ssh コマンドで 開 始 / 終 了 できます 表 示 画 面 例 1 遠 隔 保 守 支 援 機 能 動 作 中 Router#show remote-maintenance ssh SSH remote-maintenance is enabled,remaining 9:58(mm:ss). Router# 表 示 画 面 例 2 遠 隔 保 守 支 援 機 能 が 動 作 していない Router#show remote-maintenance ssh SSH remote-maintenance is disabled Router# show remote-maintenance ssh はありません 373
374 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 リミッタに 関 する 情 報 現 在 のパケット 数 リミッタの 状 況 show limiter packet status パケット 数 リミッタの 状 況 を 確 認 することができます 表 示 画 面 例 Router# show limiter packet status Current: status: Normal start factor: clear command configure: 50,000 counter now:0 start: 2007/10/26 17:32:36 passage: 1:01:30 各 項 目 の 説 明 項 目 status start factor 内 容 現 在 のリミッタの 状 況 を 表 示 します Not active リミッタの 設 定 が 行 われていない(パケット 数 を 制 限 しない) Normal Alert Bombard 通 常 状 態 警 告 状 態 ( 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 の 90% 以 上 に 達 している) リミッタ 作 動 ( 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 に 達 している) パケットカウンタの 起 動 要 因 パケット 数 リミッタは 1 日 (24 時 間 )のタイマで この 間 に 送 受 信 されたパケットをカウントしています Boot 装 置 の 起 動 により タイマが 起 動 された Normal Clear command Configuration タイマの 満 了 により 新 たにタイマが 起 動 された リミッタ 解 除 コマンド(clear forced disconnect packet modem 1)により 新 たに タイマが 起 動 された リミッタ 設 定 の 追 加 により 新 たにタイマが 起 動 された configure 上 限 値 (パケット 数 )を 表 示 します counter now 現 在 の 送 受 信 パケット 数 を 表 示 します start 送 受 信 パケットのカウントを 開 始 した 時 刻 を 表 示 します passage 経 過 時 間 を 表 示 します 表 示 されるパケット 数 は ルータ 内 部 で 算 出 している 数 値 であり 目 安 です 374
375 リミッタに 関 する 情 報 show limiter packet status はありません 375
376 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 パケット 数 リミッタ 作 動 の 履 歴 show limiter packet history パケット 数 リミッタの 履 歴 を 表 示 します 履 歴 は 過 去 7 回 分 と 現 在 の 状 況 が 表 示 されます 表 示 画 面 例 Router# show limiter packet history Current: status:normal start factor: clear command configure: 50,000 counter now:0 start :2004/10/26 17:32:36 passage: 1:01:30 History[1]: last status:normal start factor: Normal end factor: clear command configure: 50,000 counter last: 4,000 start:2004/10/25 20:32:36 end :2004/10/26 17:32:36 : : : 各 項 目 の 説 明 項 目 status last status start factor 内 容 現 在 / 過 去 のリミッタの 状 況 を 表 示 します Not active リミッタの 設 定 が 行 われていない(パケット 数 を 制 限 しない) Normal Alert Bombard 通 常 状 態 警 告 状 態 ( 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 の 90% 以 上 に 達 している) リミッタ 作 動 ( 現 在 の 送 受 信 パケット 数 が 上 限 パケット 数 に 達 している) パケットカウントタイマの 起 動 要 因 パケット 数 リミッタは 1 日 (24 時 間 )のタイマで この 間 に 送 受 信 されたパケットをカウントしています Boot 装 置 の 起 動 により タイマが 起 動 された Normal Clear command タイマの 満 了 により 新 たにタイマが 起 動 された リミッタ 解 除 コマンド(clear forced disconnect packet modem 1)により 新 たに タイマが 起 動 された 376
377 リミッタに 関 する 情 報 Configuration リミッタ 設 定 の 追 加 により 新 たにタイマが 起 動 された end factor パケットカウントタイマの 満 了 要 因 Normal Clear command Configuration リミッタが 作 動 せずに 24 時 間 経 過 した リミッタ 解 除 コマンド(clear forced disconnect packet modem 1)により 新 たに タイマが 起 動 された リミッタ 設 定 が 削 除 された configure counter now counter last start 上 限 値 (パケット 数 )を 表 示 します 現 在 / 過 去 の 送 受 信 パケット 数 を 表 示 します 送 受 信 パケットのカウントを 開 始 した 時 刻 を 表 示 します passage 経 過 時 間 を 表 示 します 表 示 されるパケット 数 は ルータ 内 部 で 算 出 している 数 値 であり 目 安 です show limiter packet history はありません 377
378 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 累 積 許 容 時 間 リミッタの 状 況 show limiter cumulative-time status リミッタの 状 態 リミッタ 機 能 起 動 要 因 現 在 の 累 積 時 間 と 上 限 値 経 過 時 間 を 表 示 する 表 示 画 面 例 Router# show limiter cumulative-time status Current: status: Alert start factor: Normal configure(min): 1,500 alert percentage: 90% cumulative-time now(min): 1,400 start : 2005/08/01 00:00:00 passage: 28days 01:01:30 Router# 各 項 目 の 説 明 tatus 項 目 start factor configure alert percentage cumulative-time now(min): start passage 内 容 現 在 のリミッタの 状 況 を 表 示 します Not active :リミッタの 設 定 が 行 われていない( 上 限 時 間 を 制 限 しない) Normal : 通 常 状 態 Alert: 警 告 状 態 Exceeded: 作 動 状 態 累 積 リミッタ 機 能 の 起 動 要 因 Boot: 装 置 の 起 動 により タイマが 起 動 された Normal:タイマの 満 了 により 新 たにタイマが 起 動 された Clear command:リミッタ 解 除 コマンド(clear forced disconnectcumulative-time modem 1)により 新 たにタイマが 起 動 された Configuration:リミッタ 設 定 の 追 加 により 新 たにタイマが 起 動 された 上 限 値 を 表 示 します 警 告 状 態 になる%( 設 定 値 )を 表 示 します warning-only 設 定 の 場 合 は "warning-only"と 表 示 します 現 在 の 累 積 接 続 時 間 を 表 示 します 累 積 リミッタ 機 能 の 起 動 時 間 を 表 示 します 経 過 時 間 を 表 示 します 378
379 リミッタに 関 する 情 報 show limiter cumulative-time status はありません 379
380 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 累 積 許 容 時 間 リミッタの 作 動 履 歴 show limiter cumulative-time history 過 去 7 回 分 の 累 積 許 容 時 間 リミッタの 履 歴 を 表 示 します 表 示 画 面 例 Router# show limiter cumulative-time history Current: status: Alerm start factor: Normal configure(min): 1,500 alert percentage: 90% cumulative-time now(min): 1,400 start : 2005/08/01 00:00:00 passage: 28days/01:01:30 History[1]: last status:normal start factor: Clear command end factor: Normal configure(min): 1,500 cumulative-time last(min): 1,400 start:2005/08/25 20:32:36 end :2005/09/00 00:00:00 : : : Router# 各 項 目 の 説 明 status start factor configure 項 目 内 容 現 在 のリミッタの 状 況 を 表 示 します Not active:リミッタの 設 定 が 行 われていない( 上 限 時 間 を 制 限 しない) Normal: 通 常 状 態 Alert: 警 告 状 態 Exceeded: 作 動 状 態 累 積 リミッタ 機 能 の 起 動 要 因 Boot: 装 置 の 起 動 により タイマが 起 動 された Normal:タイマの 満 了 により 新 たにタイマが 起 動 された Clear command:リミッタ 解 除 コマンド(clear forced disconnectcumulative-time modem 1)により 新 たにタイマが 起 動 された Configuration:リミッタ 設 定 の 追 加 により 新 たにタイマが 起 動 された 上 限 値 を 表 示 します alert percentage 警 告 状 態 になる%( 設 定 値 )を 表 示 します warning-only 設 定 の 場 合 は 380
381 リミッタに 関 する 情 報 "warning-only"と 表 示 します cumulative-time now(min): 現 在 の 累 積 接 続 時 間 を 表 示 します start 累 積 リミッタ 機 能 の 起 動 時 間 を 表 示 します passage 経 過 時 間 を 表 示 します show limiter cumulative-time history はありません 381
382 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 ファームウェアに 関 する 情 報 ファームウェアファイルの 確 認 show file firmware ファームウェアの 内 容 を 確 認 することができます 表 示 画 面 例 Router#show file firmware SIDE-A: VALID (Active) ID: WAKATO EXTID:XAF4 FIRM VER:V01.00 FILE VER: SIDE-B: VALID (Inactive) ID: WAKATO EXTID:XAF4 FIRM VER:V01.00 FILE VER: 各 項 目 の 説 明 項 目 SIDE-A/SIDE-B VALID ACTIVE/INACTIVE ID EXTID VER FILE VER SIDE-A.frm/SIDE-B.frm を 意 味 します 内 容 有 効 なファームウェアかどうかを 表 示 します ファームウェアとして 有 効 でない 場 合 は INVALID と 表 示 されます INVALID の 状 態 では このファームウェアからの 起 動 はできません 次 の 起 動 時 に 適 用 されるファームウェアかどうかを 表 示 します Active: 次 の 起 動 時 に 適 用 される/Inactive: 次 の 起 動 時 に 適 用 されない ファームウェアの ID を 表 示 します ファームウェアの 拡 張 ID を 表 示 します ファームウェアのバージョンを 表 示 します ファームウェアのリビジョンを 表 示 します show file firmware [ファームウェアファイル 名 ] 382
383 ファームウェアに 関 する 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 ファームウェア ファイル 名 2 つあるファームウェアファイルのうち どちらを 参 照 するかを 指 定 します SIDE-A.frm SIDE-A.frm の 情 報 を 表 示 します SIDE-B.frm SIDE-B.frm の 情 報 を 表 示 します SIDE-A.frm SIDE-B.frm 両 方 のファームウェアフ ァイルの 情 報 を 表 示 し ます ファームウェアについて FITELnet F60 では ファームウェアとして 起 動 することができるファイルを2つ 保 存 することができます この2つは "SIDE-A.frm""SIDE-B.frm"というファイル 名 で 装 置 に 格 納 されます 一 方 のファームウェアのバックアップとして 利 用 したり 複 数 の FITELnet F60 を 指 定 した 時 間 に 同 時 にバージョ ンアップする 場 合 などに 大 変 有 効 です 383
384 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 内 容 に 関 する 情 報 現 在 動 作 中 の 設 定 確 認 show running.cfg 現 在 動 作 中 の 設 定 情 報 を 表 示 します 表 示 画 面 例 Router#show running.cfg!! FITELnet F60! MAC Address: ! Hardware version: V01.00(00) ! ROM version: Ver ! Firmware version: V01.00(00) !! LAST EDIT --:--: /--/--! LAST REFRESH 10:16: /04/27! LAST SAVE 14:31: /04/25! interface ewan 1 ip rip receive version 1 ip address exit interface lan 1 ip address exit! router rip network redistribute connected version 1 exit! end Router# show running.cfg[ 設 定 モード 名 ] 384
385 設 定 内 容 に 関 する 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 設 定 モード 名 設 定 モード 名 を 指 定 することで 該 当 する 設 定 情 報 のみ 表 示 します action-map address-family address-pool class-map crypto event-action event-class event-map http-client icmp-class interface ip dhcp pool ipv6 dhcp client-profile ipv6 dhcp server-profile key line l2tp policy-map route-map router watch-class wlan-bridge wlan-global wlan-mac-accesslist wlan-vap 全 ての 設 定 情 報 を 表 示 します 設 定 モードにより 以 下 の 詳 細 オプションを 指 定 することも 出 来 ます 設 定 範 囲 詳 細 オプション action-map address-family address-pool class-map crypto event-action event-class event-map http-client icmp-class アクションマップ 名 ipv6 unicast アドレスプール 名 クラスマップ 名 ca identity ipsec-log isakmp policy 1~32 map <セレクタ 名 称 > 1~64 security-association 1~100 1~100 1~100 1~16 1~
386 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 interface ip dhcp pool ipv6 dhcp client-profile ipv6 dhcp server-profile key chain line l2tp policy-map route-map router watch-class wlan-bridge lan 1 ewan 1 pppoe 1~24 modem 1 dialer 1~20 vlanif 1~16 loopback 1~16 ipsecif 1~32 tunnel 1~32 bvi 1~16 1 usb-ethernet 1 2 lan 1 ewan 1 vlanif 1~16 クライアントプロファイル 名 キー 名 称 lan ewan 1 profile 1~100 pseudowire 1~100 ポリシーマップ 名 ルートマップ 名 ルートマップ 名 <deny 1~65535> ルートマップ 名 <permit 1~65535> router bgp 1~65535 ospf rip ripng 1~16 1~16 wlan-global 2.4G wlan-mac-accesslist 1~16 wlan-vap 1~16 1 詳 細 オプション bvi 1~16 は V01.03(00) 以 降 サポート 2 詳 細 オプション usb-ethernet 1 は V01.08(00) 以 降 サポート 386
387 設 定 内 容 に 関 する 情 報 設 定 情 報 について FITELnet F60 の 設 定 情 報 の 呼 び 方 には 使 用 される 状 態 により 以 下 の 3 種 類 があります running.cfg 現 在 動 作 中 の 設 定 情 報 working.cfg 編 集 中 の 設 定 情 報 boot.cfg 次 回 起 動 時 の 設 定 情 報 また FITELnet F60 では SIDE-A.cfg/SIDE-B.cfg と 言 う 名 称 で 2 種 類 の 設 定 情 報 を 保 存 することができます これらの 設 定 情 報 の 関 係 図 は 以 下 のようになります ( 各 設 定 情 報 間 の 文 字 ("save" 等 )は コマンド 名 です ) 各 コマンドの 詳 細 については コマンドリファレンス( 操 作 編 )を 参 照 してください 387
388 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 編 集 中 の 設 定 情 報 show working.cfg 現 在 編 集 中 の 設 定 情 報 を 表 示 します 表 示 画 面 例 Router#show running.cfg!! FITELnet F60! MAC Address: ! Hardware version: V01.00(00) ! ROM version: Ver ! Firmware version: V01.00(00) !! LAST EDIT --:--: /--/--! LAST SAVE 14:31: /04/25! interface ewan 1 ip rip receive version 1 ip address exit interface lan 1 ip address exit! router rip network redistribute connected version 1 exit! end Router# show working.cfg[ 設 定 モード 名 ] 388
389 設 定 内 容 に 関 する 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 設 定 モード 名 設 定 モード 名 を 指 定 することで 該 当 する 設 定 情 報 のみ 表 示 します action-map address-family address-pool class-map crypto event-action event-class event-map http-client icmp-class interface ip dhcp pool ipv6 dhcp client-profile ipv6 dhcp server-profile key line l2tp policy-map route-map router watch-class wlan-bridge wlan-global wlan-mac-accesslist wlan-vap 全 ての 設 定 情 報 を 表 示 します 設 定 モードにより 以 下 の 詳 細 オプションを 指 定 することも 出 来 ます 設 定 範 囲 詳 細 オプション action-map address-family address-pool class-map crypto event-action event-class event-map http-client icmp-class アクションマップ 名 ipv6 unicast アドレスプール 名 クラスマップ 名 ca identity ipsec-log isakmp policy 1~32 map <セレクタ 名 称 > 1~64 security-association 1~100 1~100 1~100 1~16 1~
390 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 interface ip dhcp pool ipv6 dhcp client-profile ipv6 dhcp server-profile key chain line l2tp policy-map route-map router watch-class wlan-bridge lan 1 ewan 1 pppoe 1~24 modem 1 dialer 1~20 vlanif 1~16 loopback 1~16 ipsecif 1~32 tunnel 1~32 bvi 1~16 1 usb-ethernet 1 2 lan 1 ewan 1 vlanif 1~16 クライアントプロファイル 名 キー 名 称 lan ewan 1 profile 1~100 pseudowire 1~100 ポリシーマップ 名 ルートマップ 名 ルートマップ 名 <deny 1~65535> ルートマップ 名 <permit 1~65535> router bgp 1~65535 ospf rip ripng 1~16 1~16 wlan-global 2.4G wlan-mac-accesslist 1~16 wlan-vap 1~16 1 詳 細 オプション bvi 1~16 は V01.03(00) 以 降 サポート 2 詳 細 オプション usb-ethernet 1 は V01.08(00) 以 降 サポート 390
391 設 定 内 容 に 関 する 情 報 設 定 情 報 について FITELnet F60 の 設 定 情 報 の 呼 び 方 には 使 用 される 状 態 により 以 下 の 3 種 類 があります running.cfg 現 在 動 作 中 の 設 定 情 報 working.cfg 編 集 中 の 設 定 情 報 boot.cfg 次 回 起 動 時 の 設 定 情 報 また FITELnet F60 では SIDE-A.cfg/SIDE-B.cfg と 言 う 名 称 で 2 種 類 の 設 定 情 報 を 保 存 することができます これらの 設 定 情 報 の 関 係 図 は 以 下 のようになります ( 各 設 定 情 報 間 の 文 字 ("save" 等 )は コマンド 名 です ) 各 コマンドの 詳 細 については コマンドリファレンス( 操 作 編 )を 参 照 してください 391
392 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 次 回 起 動 設 定 の 確 認 show boot.cfg 次 回 起 動 時 の 設 定 情 報 を 表 示 します 表 示 画 面 例 Router#show boot.cfg!! FITELnet F60! MAC Address: ! Hardware version: V01.00(00) ! ROM version: Ver ! Firmware version: V01.00(00) !! LAST EDIT --:--: /--/--! LAST REFRESH 10:16: /04/27! LAST SAVE 14:31: /04/25! ip route ! interface ewan 1 ip rip receive version 1 ip address exit interface lan 1 ip address exit! router rip network redistribute connected version 1 exit! end Router# show boot.cfg はありません 392
393 設 定 内 容 に 関 する 情 報 設 定 情 報 について FITELnet F60 の 設 定 情 報 の 呼 び 方 には 使 用 される 状 態 により 以 下 の 3 種 類 があります running.cfg 現 在 動 作 中 の 設 定 情 報 working.cfg 編 集 中 の 設 定 情 報 boot.cfg 次 回 起 動 時 の 設 定 情 報 また FITELnet F60 では SIDE-A.cfg/SIDE-B.cfg と 言 う 名 称 で 2 種 類 の 設 定 情 報 を 保 存 することができます これらの 設 定 情 報 の 関 係 図 は 以 下 のようになります ( 各 設 定 情 報 間 の 文 字 ("save" 等 )は コマンド 名 です ) 各 コマンドの 詳 細 については コマンドリファレンス( 操 作 編 )を 参 照 してください 393
394 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 設 定 ファイルの 情 報 show file configuration 設 定 ファイルの 内 容 を 確 認 することができます 表 示 画 面 例 Router#show file configuration SIDE-A: (Active) LAST SAVE: 14:32: /09/10 SIDE-B: (Inactive) LAST SAVE: 14:32: /09/10 各 項 目 の 説 明 1 ファイル 名 を 指 定 しない 場 合 項 目 SIDE-A/SIDE-B ACTIVE/INACTIVE LAST SAVE 内 容 SIDE-A.cfg/SIDE-B.cfg を 意 味 します 次 の 起 動 時 に 適 用 される 設 定 ファイルかどうかを 表 示 します Active: 次 の 起 動 時 に 適 用 される/Inactive: 次 の 起 動 時 に 適 用 されない 最 後 に 保 存 された 日 時 を 表 示 します 表 示 画 面 例 2 ファイル 名 を 指 定 した 場 合 Router#show file configuration SIDE-A.cfg!! FITELnet F60! MAC Address: ! Hardware version: Ver ! Firmware version: V01.00(00) !! LAST EDIT 14:00: /12/01! LAST REFRESH 00:00: /00/00! LAST SAVE 14:00: /12/01 Router# show file configuration [ 設 定 ファイル 名 ] 394
395 設 定 内 容 に 関 する 情 報 設 定 内 容 設 定 範 囲 省 略 時 の 値 設 定 ファイル 名 2 つある 設 定 ファイルのうち どちらを 参 照 するか を 指 定 します SIDE-A.cfg SIDE-A.cfg の 情 報 を 表 示 SIDE-B.cfg SIDE-B.cfg の 情 報 を 表 示 SIDE-A.cfg SIDE-B.cfg 両 方 の 設 定 ファイル の 情 報 を 表 示 します 設 定 情 報 について FITELnet F60 の 設 定 情 報 の 呼 び 方 には 使 用 される 状 態 により 以 下 の 3 種 類 があります running.cfg 現 在 動 作 中 の 設 定 情 報 working.cfg 編 集 中 の 設 定 情 報 boot.cfg 次 回 起 動 時 の 設 定 情 報 また FITELnet F60 では SIDE-A.cfg/SIDE-B.cfg と 言 う 名 称 で 2 種 類 の 設 定 情 報 を 保 存 することができます これらの 設 定 情 報 の 関 係 図 は 以 下 のようになります ( 各 設 定 情 報 間 の 文 字 ("save" 等 )は コマンド 名 です ) 各 コマンドの 詳 細 については コマンドリファレンス( 操 作 編 )を 参 照 してください 395
396 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 タスクトレースに 関 する 情 報 設 定 されているタスクトレースの 種 類 show tasktrace actives 設 定 したタスクトレースの 内 容 を 表 示 します 表 示 画 面 例 Router#show tasktrace actives arp send arp recv snmp requests Router# show tasktrace actives はありません 396
397 タスクトレースに 関 する 情 報 タスクトレースに 関 する 統 計 情 報 show tasktrace statistics タスクトレースに 関 する 統 計 情 報 を 表 示 します 表 示 画 面 例 Router#show tasktrace statistics total msg(613), nonblock-dropped msg(0), filtered msg(576) console mode(on), level(debug) telnet mode(on), level(debug), msg(20) buffer mode(on), msg(30) syslog mode(on), level(debug), msg(7) logging mode(on) elog level(warning), slog level(notice), tlog level(err) elog set = off, slog set = off, tlog set = off IF filter(lan set = off, ewan1 set = off, ewan1 set = off pppoe1 set = off, pppoe2 set = off, pppoe3 set = off, pppoe4 set = off pppoe5 set = off, pppoe6 set = off, pppoe7 set = off, pppoe8 set = off pppoe9 set = off, pppoe10 set = off, pppoe11 set = off, pppoe12 set = off pppoe13 set = off, pppoe14 set = off, pppoe15 set = off, pppoe16 set = off pppoe17 set = off, pppoe18 set = off, pppoe19 set = off, pppoe20 set = off pppoe21 set = off, pppoe22 set = off, pppoe23 set = off, pppoe24 set = off) 各 項 目 の 説 明 total msg 項 目 内 容 タスクトレースで 取 得 できたメッセージ 数 を 表 示 します nonblock-dropped msg 廃 棄 されたメッセージ 数 を 表 示 します filtered msg console mode telnet mode buffer mode syslog mode level msg elog level elog set フィルターにより 廃 棄 されたメセージ 数 を 表 示 します タスクトレース 情 報 をリアルタイムにコンソールに 表 示 するかどうかを 示 します on の 場 合 は 表 示 を 行 ないます TELNET でログインしているホストの 画 面 に リアルタイムにタスクトレース 情 報 を 表 示 するかどうかを 示 します on の 場 合 は 表 示 を 行 ないます バッファにタスクトレース 情 報 を 出 力 するかどうかを 示 します on の 場 合 は 出 力 します show tasktrace buffer コマンドで 取 得 できたタスクトレー スの 情 報 を 参 照 できます SYSLOG サーバに ログを 出 力 するかどうかを 示 します 各 出 力 媒 体 へのレベル 値 を 表 示 します 各 出 力 媒 体 への 出 力 メッセージ 数 を 表 示 します 各 ログのレベルを 表 示 します 各 ログをセットするかどうかを 表 示 します 397
398 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 IP filter IP のタスクトレースに 関 して トレースするインタフェースを 表 示 します show tasktrace statistics はありません 398
399 タスクトレースに 関 する 情 報 バッファに 出 力 されたタスクトレース 情 報 show tasktrace buffer バッファに 出 力 したタスクトレースの 内 容 を 表 示 します 表 示 画 面 例 Router#show tasktrace buffer total msg(613), nonblock-dropped msg(0), filtered msg(576) console mode(on), level(debug) telnet mode(on), level(debug), msg(20) buffer mode(on), msg(30) syslog mode(on), level(debug), msg(7) logging mode(on) elog level(warning), slog level(notice), tlog level(err) elog set = off, slog set = off, tlog set = off IF filter(lan set = off, ewan1 set = off, ewan1 set = off pppoe1 set = off, pppoe2 set = off, pppoe3 set = off, pppoe4 set = off pppoe5 set = off, pppoe6 set = off, pppoe7 set = off, pppoe8 set = off pppoe9 set = off, pppoe10 set = off, pppoe11 set = off, pppoe12 set = off pppoe13 set = off, pppoe14 set = off, pppoe15 set = off, pppoe16 set = off pppoe17 set = off, pppoe18 set = off, pppoe19 set = off, pppoe20 set = off pppoe21 set = off, pppoe22 set = off, pppoe23 set = off, pppoe24 set = off) %ttrace[network:7] (01:23:45 09/10/2008) vif 1, recv type len 114, id MAC: 08:00:20:0f:fb:c1 -> 00:80:bd:cf:f1:00 type IP IP: > , tos 00, len 100, ttl 254, prot ICMP ICMP: type echo reply code 0 : : : 各 項 目 の 説 明 total msg 項 目 内 容 タスクトレースで 取 得 できたメッセージ 数 を 表 示 します nonblock-dropped msg 廃 棄 されたメッセージ 数 を 表 示 します filtered msg console mode telnet mode buffer mode フィルターにより 廃 棄 されたメセージ 数 を 表 示 します タスクトレース 情 報 をリアルタイムにコンソールに 表 示 するかどうかを 示 します on の 場 合 は 表 示 を 行 ないます TELNET でログインしているホストの 画 面 に リアルタイムにタスクトレース 情 報 を 表 示 するかどうかを 示 します on の 場 合 は 表 示 を 行 ないます バッファにタスクトレース 情 報 を 出 力 するかどうかを 示 します 399
400 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 syslog mode level msg elog level elog set IP filter %ttrace on の 場 合 は 出 力 します show tasktrace buffer コマンドで 取 得 できたタスクトレー スの 情 報 を 参 照 できます SYSLOG サーバに ログを 出 力 するかどうかを 示 します 各 出 力 媒 体 へのレベル 値 を 表 示 します 各 出 力 媒 体 への 出 力 メッセージ 数 を 表 示 します 各 ログのレベルを 表 示 します 各 ログをセットするかどうかを 表 示 します IP のタスクトレースに 関 して トレースするインタフェースを 表 示 します これ 以 降 は 実 際 にトレースしたデータを 表 示 します ただし 表 示 できるのは tasktrace-manager buffer tracing が 設 定 されている 場 合 の みです show tasktrace buffer はありません 400
401 タスクトレースに 関 する 情 報 全 タスクトレース 情 報 show ttrlog 装 置 のタスクトレース 情 報 を 表 示 します 表 示 画 面 例 Router#show ttrlog %ttrace[network:7] (15:50:42 21/08/2002) vif 2, send type len 30, id 0011e000 MAC: 00:80:bd:cf:f1:0a -> ff:ff:ff:ff:ff:ff type PPPoE PPPOE: code 09, session_id 0000, len 10 Router# show ttrlog [ログ 表 示 数 ] 設 定 内 容 設 定 範 囲 省 略 時 の 値 ログ 表 示 数 最 新 ログを 含 め 過 去 いくつの ttrlog 情 報 を 参 照 す るかを 指 定 します 1~500 全 ての ttrlog 情 報 を 表 示 します 401
402 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 装 置 の 全 情 報 取 得 装 置 の 全 情 報 取 得 show report-all 本 装 置 の 全 情 報 を 取 得 します なお report-all コマンドでは 画 面 のページング(more 制 御 )が 行 なわれませんので 画 面 をスクロールで きるように 設 定 するか 表 示 される 情 報 をリアルタイムにファイルに 保 存 するように 設 定 しておく 必 要 があります 表 示 画 面 例 Router#show report-all [line] [LAN 1 port 1] Link : down Xover : MDI (auto) Auto : on Speed : --- Duplex : --- Router# show report-all はありません 402
403 装 置 の 全 情 報 取 得 ポートモニタリング 機 能 の 状 況 ポートモニタリング 機 能 の 状 況 show port-monitor ポートモニタリング 機 能 の 状 況 を 表 示 します 表 示 画 面 例 Router#show port-monitor [Current state] <LAN> mirrored port(ingress): 1,2,3 mirrored port(egress) : 1,2 monitor port: 4 各 項 目 の 説 明 項 目 mirrored port(ingress) mirrored port(egress) monitor port 内 容 ingress のフレームをモニタリングしているポート 番 号 を 表 示 します egress のフレームをモニタリングしているポート 番 号 を 表 示 します 結 果 を 出 力 するポート 番 号 を 表 示 します show port-monitor はありません 403
404 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 sflowに 関 する 情 報 sflowの 統 計 情 報 show sflow statistics sflow の 統 計 情 報 を 表 示 します V01.11(00) 以 降 サポート 表 示 画 面 例 Router#show sflow statistics sflow profile 1 sflow Agent address : Total Sampling pool : Total sflow samples : 1000 Total Dropped sflow samples : 10 Collector exported sflow packet samples : 990 Collector exported sflow counter samples: 10 Max sampled size : 256 Max datagram size : 1400 Collector IP address : Port : 6343 Source Interface : ewan 1 Send Packets : 900 Send failed : 0 Collector IP address : fc00::192:168:10:1 Port : 6343 Source Interface : ewan 1 Send Packets : 880 Send failed : 20 Collector IP address : local Configured sflow interface lan 1 Sampling pool : sflow samples : 500 Dropped sflow samples : 0 sampling-rate : 1000 polling-interval : 60 usb-ethernet 1 Sampling pool : sflow samples : 490 Dropped sflow samples : 10 sampling-rate : 1000 polling-interval : 60 Router# 404
405 装 置 の 全 情 報 取 得 各 項 目 の 説 明 項 目 sflow profile sflow Agent address Total Sampling pool Total sflow samples Total Dropped sflow samples Collector exported sflow pacekt samples Collector exported sflow counter samples Max sampled size Max datagram size Collector IP address Port Source Interface Send Packets Send failed Configured sflow interface Sampling pool sflow samples sflow profile の 番 号 を 表 示 します 内 容 sflow Agent のアドレスを 表 示 します サンプリング 対 象 のパケット 数 を 表 示 します 取 得 したサンプルの 数 を 表 示 します 取 得 したサンプルのうち sflow Agentに 渡 す 前 に 廃 棄 したサンプル 数 を 表 示 します sflow Agent が sflow Collector に 送 信 したパケットサンプル 数 を 表 示 し ます sflow Agent が sflow Collector に 送 信 したカウンタサンプル 数 を 表 示 し ます サンプリングするデータの 最 大 長 (byte)を 表 示 します sflow パケットの UDP データ 部 の 最 大 長 を 表 示 します sflow Collector のアドレス(IPv4/IPv6/local)を 表 示 します sflow Collector の UDP 宛 先 ポート 番 号 を 表 示 します 設 定 された 送 信 元 Interface を 表 示 します ( 未 設 定 や 無 効 な 時 は --- 表 示 ) sflow Collector に 送 信 した sflow データのパケット 数 を 表 示 します sflow Collector に 送 信 失 敗 した sflow データのパケット 数 を 表 示 しま す sflow によるサンプリングが 動 作 しているインタフェースを 表 示 します 該 当 インタフェースのサンプリング 対 象 のサンプル 数 を 表 示 します 該 当 インタフェースで 取 得 したサンプル 数 を 表 示 します Dropped sflow samples 該 当 インタフェースで 廃 棄 したサンプル 数 を 表 示 します sampling-rate polling-interval フローサンプリングのレートを 表 示 します カウンタサンプリングのポーリング 間 隔 を 表 示 します show sflow statistics はありません 405
406 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 sflowのトラフィック 統 計 情 報 show sflow traffic sflow のトラフィック 統 計 情 報 を 表 示 します サンプリング 対 象 となったデータの 総 byte 数 で サンプル 毎 の byte 数 を 割 った 割 合 の 表 示 と サンプリング 対 象 となったデータの 総 パケット 数 で サンプル 毎 の 総 パケット 数 を 割 った 割 合 の 表 示 を 1 時 間 毎 に 表 示 します 表 示 される 順 番 は byte 数 の 割 合 の 大 きい 順 番 です 表 示 されるデータはサンプリングされた IPv4 データに 限 り IPv6 および 非 IPv4 は other として 表 示 されます 表 示 されるサンプル 数 は 無 指 定 時 は 20 となり all を 指 定 することで 全 エントリを 表 示 できます 非 IP およびサンプル 数 無 指 定 時 の 21 エントリ 目 以 降 は other として 表 示 されます V01.11(00) 以 降 サポート 表 示 画 面 例 1 受 信 時 のトラフィック 統 計 情 報 Router#show sflow traffic input interface lan 1 ip last 1 Interface lan 1 Input last 1H: Start 2016/04/18 9:01 End 2016/04/18 9:35 Statistics 400 Mbps pps bytes packets source destination bytes packets ( 10%) ( 11%) ( 5%) 5000 ( 5%) ( 4%) 4000 ( 4%) ( 3%) 3000 ( 3%) ( 3%) 3000 ( 3%) ( 1%) 1000 ( 1%) 21. other ( 40%) ( 40%) Router# 406
407 装 置 の 全 情 報 取 得 表 示 画 面 例 2 送 信 のトラフィック 統 計 情 報 Router#show sflow traffic output interface lan 1 ip last 1 Interface lan 1 Output last 1H: Start 2016/04/18 9:01 End 2016/04/18 9:35 Statistics 400 Mbps pps bytes packets source destination bytes packets ( 10%) ( 11%) ( 5%) 5000 ( 5%) ( 4%) 4000 ( 4%) ( 3%) 3000 ( 3%) ( 3%) 3000 ( 3%) ( 1%) 1000 ( 1%) 21. other ( 40%) ( 40%) Router# 各 項 目 の 説 明 項 目 Interface Input Output last 1H Start End Statistics source destination bytes packets 内 容 サンプリングしたインタフェース 名 が 表 示 されます 受 信 で 取 得 したサンプリングを 表 示 していること 意 味 します 送 信 で 取 得 したサンプリングを 表 示 していること 意 味 します 現 時 刻 から 前 回 時 間 平 均 を 計 算 した 時 刻 ( 今 回 の 表 記 では 1 時 間 前 )までの 間 に 取 得 したトラフィック 統 計 結 果 を 表 示 します サンプリングを 開 始 した 時 刻 を 表 示 します サンプリングを 終 了 した 時 刻 を 表 示 します サンプリング 時 間 内 に 取 得 したサンプリング 対 象 パケットに 対 する bps/pps/ 合 計 byte 数 / 合 計 packet 数 を 表 示 します サンプルデータの 送 信 元 アドレスを 表 示 します サンプルデータの 宛 先 アドレスを 表 示 します サンプルデータの 総 byte 数 と 全 体 の byte 数 に 対 する 割 合 を 表 示 します サンプルデータの 総 packet 数 と 全 体 の packet 数 に 対 する 割 合 を 表 示 します 407
408 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show sflow traffic <input output> interface <インタフェース 名 > ip <last < 時 間 > [all]> 内 容 設 定 範 囲 省 略 時 の 値 input 受 信 Traffic の 表 示 を 指 定 します input 省 略 不 可 output 送 信 Traffic の 表 示 を 指 定 します output 省 略 不 可 インタフェース 名 sflow データをサンプリングするインタフェ ース 名 を 指 定 します lan 1 ewan 1 usb-ethernet 1 省 略 不 可 時 間 過 去 何 時 間 分 を 表 示 するか 指 定 します 1~24 省 略 不 可 all 全 てのサンプリングを 表 示 させる 場 合 に 指 定 します all byte 数 の 割 合 の 大 きい 上 位 20 個 の 送 信 元 アドレスを 表 示 します 408
409 索 引 索 引 S show access-lists 302 show address-pool deleting-prefix 124 show address-pool statistics ipv6 122 show address-pool status ipv6 120 show alias 11 show boot.cfg 392 show boot-back 30 show bridge filtering-database 80 show buffer 344 show calendar 8 show crypto ca certificate 259 show crypto group-security client sa 261 show crypto ikev2 child-sa 241 show crypto ikev2 ike-sa 239 show crypto ikev2 policy 243 show crypto ipsec sa 234 show crypto ipsec selector 248 show crypto ipsec-log 257 show crypto isakmp policy 237 show crypto isakmp sa 232 show crypto key mypubkey rsa 260 show crypto key ssh 368 show crypto map 245 show crypto multi-path 256 show crypto redundncy 258 show ddns-client 297 show dhcp lease 220 show elog 339 show environment 16 show event-action 319 show event-class 316 show event-map 321 show file configuration 394 show file firmware 382 show flog 342 show fqdn-list 132, 205 show history 13 show http-client 299 show icmp-class 322 show interface bvi 68 show interface dialer 51 show interface ewan 44 show interface ipsecif 58 show interface lan 42 show interface loopback 56 show interface modem 49 show interface null 64 show interface pppoe 46 show interface tunnel 60 show interface usb-ethernet 54 show interface vlanif 66 show internal-bridge 78 show ip arp 156, 345 show ip bgp 193 show ip bgp community-info 196 show ip bgp neighbors 197 show ip bgp paths 200 show ip bgp scan 201 show ip bgp summary 202 show ip dhcp binding 283 show ip dhcp relay discard-packets 284 show ip dhcp relay statistics 286 show ip igmp group 223 show ip igmp group statistics 224 show ip igmp interface 225 show ip igmp statistics 228 show ip interface bvi 152 show ip interface dialer 140 show ip interface ewan 138 show ip interface ipsecif 145 show ip interface lan 134 show ip interface loopback 143 show ip interface null 148 show ip interface pppoe 136 show ip interface tunnel 146 show ip interface usb-ethernet 141 show ip interface vlanif 150 show ip local pool 264 show ip mroute 230 show ip nat translation 281, 347 show ip ospf 164 show ip ospf database 168 show ip ospf database asbr-summary 170 show ip ospf database database-summary 185 show ip ospf database external 172 show ip ospf database max-age 174 show ip ospf database network 175 show ip ospf database nssa-external 183 show ip ospf database router 177 show ip ospf database self-originate 179 show ip ospf database summary 181 show ip ospf interface 166 show ip ospf neighbor 186 show ip ospf neighbor all
410 IPsec 対 応 ギガビットイーサネットルータ FITELnet F60 show ip ospf neighbor detail 187 show ip ospf route 190 show ip ospf virtual-links 192 show ip polling 222 show ip protocols 160 show ip resolver-cache 204 show ip rip 163 show ip route 154, 349 show ip ssh 370 show ip stateful-packet 207, 314, 351 show ip traffic 209 show ipv6 bgp 102 show ipv6 bgp neighbors 104 show ipv6 bgp summary 107 show ipv6 dhcp client statistics 293 show ipv6 dhcp client status 291 show ipv6 dhcp server statistics 289 show ipv6 dhcp server status 287 show ipv6 interface ewan 85 show ipv6 interface lan 81 show ipv6 interface loopback 88 show ipv6 interface pppoe 83 show ipv6 interface tunnel 87 show ipv6 interface vlanif 90 show ipv6 mld group 125 show ipv6 mld interface 127 show ipv6 mld statistics 129 show ipv6 mroute 130 show ipv6 nd ra 92 show ipv6 neighbors 94, 353 show ipv6 polling 119 show ipv6 prefix-list 96 show ipv6 protocols 100 show ipv6 ripng 101 show ipv6 route 98, 355 show ipv6 routers 109 show ipv6 stateful-packet 112, 312, 357 show ipv6 traffic 114 show l2tp info 266 show l2tpv2 l2tp-tunnel 268 show l2tpv2 session 270 show l2tpv2 statistics global 273 show l2tpv2 statistics l2tp-tunnel 276 show l2tpv2 statistics session 277 show l2tpv2-ppp 279 show limiter cumulative-time history 380 show limiter cumulative-time status 378 show limiter packet history 376 show limiter packet status 374 show line 70 show line filtering-database lan 158 show line statistics 73 show mac access-lists 304 show mac access-lists statistics 305 show macfilter interface 306 show macfilter statistics 308 show mailinfo 343 show memory 27 show memory system 15, 359 show ntp server 364 show port-membership 76 show port-monitor 403 show processes cpu 14 show proxydns-cache 295 show qos action 324 show qos class 326 show qos interface 331 show qos queuing 328 show radius 309 show remote-access 301 show remote-maintenance ssh 373 show report-all 402 show reset 12 show running.cfg 384 show sflow statistics 404 show sflow traffic 406 show slog 341 show sntp client 361 show sntp client statistics / ntp server statistics 365 show ssh 371 show tasktrace actives 396 show tasktrace buffer 399 show tasktrace statistics 397 show telnet-server 18 show tlog 340 show ttrlog 401 show upnp 335 show upnp port-mapping 338 show upnp statistics 336 show upnp subscribers 337 show uptime 10 show usb ethernet-info 23 show usb fs-info 25 show usb modem-info 21 show usb status 19 show version 9 show vpnlog 255 show vpnstat 249 show vrrp
411 索 引 show watch-class 360 show wlan line statistics 33 show wlan station 40 show wlan web-configuration 41 show wlan wlan-bridge 36 show wlan wlan-vap 38 show working.cfg
412 本 書 は 改 善 のため 事 前 連 絡 なしに 変 更 することがあります 本 書 に 記 載 されたデータの 使 用 に 起 因 する 第 三 者 の 特 許 権 その 他 の 権 利 について 弊 社 はその 責 を 負 いません 無 断 転 載 を 禁 じます Copyright FURUKAWA ELECTRIC CO., LTD. All rights reserved. 発 行 責 任 : 古 河 電 気 工 業 株 式 会 社 130-B0451-AH01-N
FITELnet F60コマンドリファレンス 表示コマンド編
ギガビットイーサネット対応 IPsec ルータ コマンドリファレンス FITELnet F60 ( 情報表示コマンド編 ) IPsec 対応ギガビットイーサネットルータ FITELnet F60 目次 装置の情報... 8 現在時刻の確認... 8 装置のバージョン情報... 9 起動時間の確認... 10 alias 設定の確認... 11 装置の再起動に関する情報... 12 コマンドの実行履歴...
FITELnet F2200コマンドリファレンス 表示コマンド編
ギガビットイーサネット対応 IPsec 集線ルータ コマンドリファレンス FITELnet F2200 ( 情報表示コマンド編 ) ギガビットイーサネット対応 IPsec 集線ルータ FITELnet F2200 目次 コマンドリファレンスについて... 8 コマンド形式の見方... 8 コマンドの基本操作... 8 装置の情報... 10 現在時刻の確認... 10 装置のバージョン情報... 11
FITELnet-Fシリーズ コマンドリファレンス 表示コマンド編
IPsec 対応ブロードバンドアクセスルータ コマンドリファレンス FITELnet-F シリーズ ( 情報表示コマンド編 ) IPsec 対応ブロードバンドルータ FITELnet-F シリーズ 目次 装置の情報... 7 現在時刻の確認... 7 装置のバージョン情報... 8 起動時間の確認... 9 alias 設定の確認... 10 装置の再起動に関する情報... 11 コマンドの実行履歴...
設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応
Network Equipment 設定例集 Rev.8.03, Rev.9.00, Rev.10.01 対応 2 3 4 5 6 7 8 help > help show command > show command console character administrator pp disable disconnect 9 pp enable save Password: login timer
FITELnet F200 コマンドリファレンス操作コマンド編
IPsec 対応ギガビットイーサネットルータ コマンドリファレンス FITELnet F200/F200 Plus ( 操作コマンド編 ) IPsec 対応ギガビットイーサネットルータ FITELnet F200/F200 Plus 目次 装置に関する操作... 6 基本設定モードへ移行... 6 ログイン ID の設定... 7 パスワードの設定... 8 トレースルートの取得... 9 ping
2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan 20 2. switch(config-if)#switchport mode trunk 3. switc
1/5ページ プレポスト LAN/WANの 構 築 実 習 実 践 トレーニング (Cisco 編 ) 受 講 日 程 受 講 番 号 氏 名 1 show running-configコマンドが 実 行 できるコンフィグレーションモードとして 適 切 なものを 選 びなさい 1. ルータコンフィグモード 2. ユーザーEXECモード 3. 特 権 EXECモード 4. グローバルコンフィグレーションモード
JANOG14-コンバージェンスを重視したMPLSの美味しい使い方
MPLS JANOG14 BGP MPLS 2 : : 1988 2 2003 7 : 3 ( ( )100%) : 633 (2003 ) : : 1,029 (2004 7 1 ) 3 So-net 250 4 30!? 10 Non IP IP 5 IGP? ECMP ECMP?? 6 BGP MPLS 7 MPLS ATM IP ATM
FITELnet F60 コマンドリファレンス操作コマンド編
ギガビットイーサネット対応 IPsec ルータ コマンドリファレンス FITELnet F60 ( 操作コマンド編 ) IPsec 対応ギガビットイーサネットルータ FITELnet F60 目次 装置に関する操作... 6 基本設定モードへ移行... 6 ログイン ID の設定... 7 パスワードの設定... 8 トレースルートの取得... 9 ping の実行... 10 ping の実行 (
FITELnet-F100 コマンドリファレンス 表示コマンド編
IPsec 対応ブロードバンドアクセスルータ コマンドリファレンス FITELnet-F100 ( 情報表示コマンド編 ) IPsec 対応ブロードバンドルータ FITELnet-F100 目次 装置の情報... 6 現在時刻の確認... 6 装置のバージョン情報... 7 alias 設定の確認... 8 装置の再起動に関する情報... 9 コマンドの実行履歴... 10 リソース情報... 11
untitled
NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet
httpredchk-j.pdf
LocalDirector での HTTP リダイレクションの 設 定 方 法 (サーバ のアベイラビリティをチェックする) 目 次 概 要 ネットワーク ダイアグラム サーバのアベイラビリティをチェックする HTTP リダイレクションの 設 定 方 法 show コマンドとその 出 力 例 show version コマンド show configuration コマンド show statistics
Untitled
VPN 接 続 の 設 定 AnyConnect 設 定 の 概 要, 1 ページ AnyConnect 接 続 エントリについて, 2 ページ ハイパーリンクによる 接 続 エントリの 追 加, 2 ページ 手 動 での 接 続 エントリの 追 加, 3 ページ ユーザ 証 明 書 について, 4 ページ ハイパーリンクによる 証 明 書 のインポート, 5 ページ 手 動 での 証 明 書 のインポート,
インターネットVPN_IPoE_IPv6_fqdn
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが
帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)
RTX1100 client server network service ( ) RTX3000 ( ) RTX1500 2 Sound Network Division, YAMAHA 3 Sound Network Division, YAMAHA 172.16.1.100/24 172.16.2.100/24 LAN2 LAN3 RTX1500 RTX1100 client 172.16.1.1/24
FITELnet F2200 コマンドリファレンス操作コマンド編
ギガビットイーサネット対応 IPsec 集線ルータ コマンドリファレンス FITELnet F2200 ( 操作コマンド編 ) ギガビットイーサネット対応 IPsec 集線ルータ FITELnet F2200 目次 コマンドリファレンスについて... 6 コマンド形式の見方... 6 コマンドの基本操作... 6 装置に関する操作... 8 基本設定モードへ移行... 8 ログイン ID の設定...
IPSEC(Si-RGX)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります
第1回 ネットワークとは
第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0
FITELnet F2200 コマンドリファレンス操作コマンド編
ギガビットイーサネット対応 IPsec 集線ルータ コマンドリファレンス FITELnet F2200 ( 操作コマンド編 ) ギガビットイーサネット対応 IPsec 集線ルータ FITELnet F2200 目次 コマンドリファレンスについて... 6 コマンド形式の見方... 6 コマンドの基本操作... 6 装置に関する操作... 8 基本設定モードへ移行... 8 ログイン ID の設定...
クラウド接続 「Windows Azure」との接続
クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11
LAN
LAN 2003 6 4 LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/
端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /
CTU 端 末 型 接 続 設 定 例 H19 年 10 月 端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス 172.25.1.1/32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス 172.25.1.2/32 172.25.1.1 172.25.1.2 192.168.24.1
同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面
画 面 で 見 る マ ニ ュ ア ル Remote Link 3 対 応 自 動 同 期 アプリ Remote Link PC Sync Remote Link PC Sync は 接 続 機 器 とパソコンとの 間 でファイルの 自 動 同 期 をするアプリです 本 アプリサイトの 対 応 製 品 型 番 に 記 載 された 機 器 動 作 環 境 機 種 OS Windows 8.1(32/64
技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続
技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので
Microsoft PowerPoint ppt [互換モード]
第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード
Si-R/Si-R brin シリーズ設定例
技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を
506HW ユーザーガイド Chapter7
各 種 機 能 を 設 定 する(モバイル 版 WEB UIを 使 用 する) モバイル 機 器 から 設 定 を 行 う...122 LAN Wi-Fi 設 定 を 行 う...126 モバイルネットワークを 設 定 する...136 データ 通 信 量 を 表 示 設 定 する... 139 お 知 らせを 確 認 する...149 本 機 の 情 報 を 確 認 する... 154 ソフトウェアの
PIM-SSMマルチキャストネットワーク
主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが
$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision
2 (1) (2)PC [1], [2], [3] 2.1 OS ifconfig OS 2.1 ifconfig ( ) ifconfig -a 2.1 PC PC enp1s0, enx0090cce7c734, lo 3 PC 2.1 13 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 : ::1/128 : UP LOOPBACK
MR1000 コマンド設定事例集
V21 LAN 2005 1 2005 3 2 Microsoft Corporation OMRON Corporation 2004-2005 All Rights Reserved. 2 V21... 2... 6... 6... 6... 6 1... 7 1.1 LAN... 8 1.2 CATV... 10 1.3 LAN... 12 1.4 IPv4 IPv6... 14 1.5...
00.目次_ope
816XL ii iii iv iv User Entry 1 3 v vi vii viii 1 1 C: >VTTERM 1- 1 1-3 1 1-4 1 1-5 1 1-6 1 1-7 1 1-8 1 1-9 1 1-10 C: >VTN 1 Host Name: 1-11 1 01 1-1 0.0.0.0 1 1-13 1 1-14 - -3 Port status and configuration
2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14
2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 :
IOS Embedded Packet Capture(EPC)機能検証結果報告 伊藤忠テクノソリューションズ株式会社 高原也寿明様
January 26, 2015 IOS Embedded Packet Capture(EPC) 機 能 検 証 結 果 報 告 高 原 也 寿 明 ネットワークインフラ 技 術 推 進 部 Embedded Packet Capture (EPC) とは? シスコ 社 サービス 統 合 型 ルータ(ISR)で ルーターが 取 り 扱 う IPv4/IPv6 パケットを ルーター 自 身 で 直
SRT/RTX/RT設定例集
Network Equipment Rev.6.03, Rev.7.00, Rev.7.01 Rev.8.01, Rev.8.02, Rev.8.03 Rev.9.00, Rev.10.00, Rev.10.01 2 3 4 5 6 1 2 3 1 2 3 7 RTX1000 RTX1000 8 help > help show command > show command console character
ip nat outside source list コマンドを使用した設定例
ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています
$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision
2 (1) (2)PC [1], [2], [3] 2.1 OS ifconfig OS 2.1 ifconfig ( ) ifconfig -a 2.1 PC PC eth0, eth1, lo 3 13 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536
IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来
SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu
ルーティング 補足資料
アクセスコントロールリスト 補 足 資 料 アクセスコントロールリスト(ACL=Access Control List)は,Cisco IOS (Internetwork Operating System: シスコルータ スイッチで 用 いられる OS) のパケットフィルタであり,パケット 転 送 の 許 可 禁 止 を 指 定 す ることで,ファイアウォールの 構 築 を 行 う. ACL は 下
アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP
Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合
FITELnet-F1000 コマンドリファレンス 表示コマンド編
センター側 IPsec 集線ルータ コマンドリファレンス FITELnet-F1000 ( 情報表示コマンド編 ) FITELnet-F1000 センター側 IPsec 集線ルータ 目次 装置の情報... 6 現在時刻の確認... 6 装置のバージョン情報... 7 alias 設定の確認... 8 装置の再起動に関する情報... 9 コマンドの実行履歴... 10 リソース情報... 11 CPU
目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7.
Web メール 操 作 説 明 書 京 都 与 謝 野 町 有 線 テレビ 0 目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7. メール 一 覧 画 面...
p_network-management_old-access_ras_faq_radius2.xlsx
(1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute
RTX830 取扱説明書
RTX830 JA 1 2 3 4 5 6 7 8 9 10 11 external-memory performance-test go 12 13 show config 14 15 16 17 18 19 20 save 21 22 23 24 25 26 27 save RTX830 BootROM Ver. 1.00 Copyright (c) 2017 Yamaha Corporation.
宛先変更のトラブルシューティ ング
APPENDIX B この付録では Guard の宛先変更元ルータ (Cisco および Juniper) に関連する宛先変更問題を解決するためのトラブルシューティング手順を示します 次の手順について説明します Guard のルーティングと宛先変更元ルータの設定確認 Guard と宛先変更元ルータ間の BGP セッションの設定確認 宛先変更元ルータのレコードの確認 B-1 Guard のルーティングと宛先変更元ルータの設定確認
アライドテレシス コア・スイッチ AT-x900 シリーズ とディストリビューションスイッチ AT-x600 シリーズ で実現するOSPFv3/OSPFv2 & RIP/RIPng デュアルスタック ・ ネットワーク
主な目的 既存 IPv4 環境に IPv6 環境を追加したい 段階的に IPv6 環境に移行したい OSPF などのダイナミックルーティングで IPv6 環境を構築したい 概要 昨今 急速に発展する新興国においてインターネット等の IT ネットワークインフラの普及整備が加速し IPv4 アドレスの枯渇が現実的な問題となっております このような状況から 今後 IPv6 の普及が加速され IPv6 を使用した
IPIP(Si-RGX)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります
購買ポータルサイトyOASIS簡易説明書 b
購 買 ポータルサイト yoasis 簡 易 説 明 書 横 河 電 機 株 式 会 社 本 書 は 購 買 ポータルサイト yoasis の 簡 易 的 な 基 本 操 作 について 記 載 してあります 詳 細 な 操 作 方 法 については 別 冊 の 購 買 ポータルサイト yoasis 操 作 説 明 書 をご 覧 下 さい 本 書 の 内 容 は 性 能 / 機 能 の 向 上 などにより
AGT10 ( Android(TM) 4.1) ファームウェア更新方法
AGT10( Android 4.1 )ファームウェア 更 新 方 法 2014 年 2 月 25 日 日 本 電 気 株 式 会 社 1 対 象 製 品 型 番 無 線 LAN モデル N8730-41104W (AGT10-W1), N8730-41104B (AGT10-B1) N8730-41105W (AGT10-W1), N8730-41105B (AGT10-B1) 3G モデル N8730-41106S1
2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」
ALAXALA 4ipnet で 実 現 する 連 携 ソリューションのご 紹 介 2015 年 6 月 23 日 NTTアドバンステクノロジ 株 式 会 社 グローバルプロダクツ 事 業 本 部 目 次 1. 無 線 ネットワークの 多 様 性 と 懸 念 点 2. ALAXALA 4ipnet 連 携 ソリューションのご 紹 介 3. 具 体 的 なソリューション 4. その 他 の 主 な 特
Autonomous アクセス ポイント上の WEP の設定例
Autonomous アクセスポイント上の WEP の設定例 目次 はじめに前提条件要件使用するコンポーネント背景説明認証方式設定 GUI 設定 CLI 設定確認トラブルシューティング 概要 このドキュメントでは Cisco Autonomous アクセスポイント (AP) での Wired Equivalent Privacy(WEP) の使用法と設定方法を説明します 前提条件 要件 このドキュメントでは
Cisco 1711/1712セキュリティ アクセス ルータの概要
CHAPTER 1 Cisco 1711/1712 Cisco 1711/1712 Cisco 1711/1712 1-1 1 Cisco 1711/1712 Cisco 1711/1712 LAN Cisco 1711 1 WIC-1-AM WAN Interface Card WIC;WAN 1 Cisco 1712 1 ISDN-BRI S/T WIC-1B-S/T 1 Cisco 1711/1712
WATCH LOGGER
WATCH LOGGER 取 扱 説 明 書 Ver1.0.10 ハル エンジニアリング 株 式 会 社 2016/05/26 目 次 1. はじめに... 3 1.1. 履 歴... 3 2. アプリケーション 起 動 準 備... 4 2.1. NFC の 準 備 (スマートフォンの 場 合 )... 4 2.2. NFC の 準 備 (タブレットの 場 合 )... 4 2.3. アプリケーション
IP.dvi
... 3... 3... 3... 4... 6 VLAN... 6... 6 DHCP... 7... 7... 9... 9... 10... 12 R... 15... 15... 15 ARP... 18... 18 ARP... 18 DNS... 20... 20 DHCP/BOOTP... 21... 21 DHCP... 22 UDP... 23... 23... 23... 26...
Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2
MAP Tutorial @ 1 Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 IPv4 over IPv6 IPv6 network IPv4 service Internet Service ProviderISP IPv4 service
インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup
ZyWALL USG シリーズ設定例 株式会社スタッフ アンド ブレーン Rev 1.0 2 台構成による冗長化 について 1. はじめに本設定例では ZyWALL USG シリーズを2 台使用した冗長構成 (Device HA) の設定方法を説明します 同一の設定を行った同一機種 同一ファームウェアの2 台の ZyWALL USG で1つの仮想ルータを構成し 1 台の ZyWALL USG がダウンした場合でも通信を継続することができます
Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx
Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon
NS-3510イーサネットアクセスデバイス取扱説明書-02
NS-3510 2 3 4 CONSOLE test CONSOLE test ROM BOOT... Hit [Enter] key to enter ROM-Monitor... 1st Boot : 1000000 2nd Boot : 1000200
なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate
Biz Box ルータ N1200 ファームウェアリリースノート Rev.10.01.49 Rev.10.01.49 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで仕様変更された項目 仕様変更 [1] RIPで他のルーターから経路を受信しているとき スタティックやOSPFなどRIPより優先度が高く設定されたルーティングプロトコルで同じ宛先ネットワークへの経路を受信した場合の仕様を以下のように変更した
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する
ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )
R4財務対応障害一覧
1 仕 訳 入 力 仕 訳 入 力 時 摘 要 欄 で. + Enter を 押 すと アプリケーションでエラーが 発 生 しまインデックスが 配 列 の 境 界 外 です が 出 る 場 合 がある 問 題 に 対 応 しま 2 仕 訳 入 力 仕 訳 入 力 主 科 目 と 補 助 科 目 を 固 定 にすると2 行 目 以 降 の 補 助 科 目 コピーが 動 作 しない 問 題 に 対 応
AMFマルチテナントソリューション
主な目的 複数の拠点間を繋ぐ大規模なネットワークを構築したい AMFコントローラー / マスターを仮想マシン上に集約したい AMF 機能を活用したネットワーク全体の一元管理を行い 運用コストを削減したい 複数テナントがそれぞれ独立して動作し かつ上位のコントローラーから複数テナントを集中管理可能なAMFネットワークを構築したい 概要 AMF を使用することで ネットワークデバイスの一元管理や自動復旧
FutureNet CS-SEILシリーズ コマンドリファレンス ver.1.82対応版
FutureNet CS-SEIL Series CS-SEIL-510/C CS-SEIL/Turbo Firmware Version 1.82 FutureNet CS-SEIL.............................................. 1 1............................................. 11 1.1.........................................
FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定... 6. ログイン... 6. ローカル 側 インターフェース 設 定... 6. GUI 言 語 設 定... 7.. GUI ログイン... 7.. 日 本 語
FortiOS v5. 基 本 設 定 手 順 書 Ver..0 承 認 確 認 担 当 0 5 年 月 7 日 株 式 会 社 ネ ッ ト ワ ー ル ド S I 技 術 本 部 イ ン フ ラ ソ リ ュ ー シ ョ ン 技 術 部 FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定... 6. ログイン... 6.
Microsoft Word - AR415Sリリースノート(Ver2.9.2-09).doc
サザンクロスルータシステム AR415S ファームウェアリリースノート Version 2.9.2-09 Ver.2.9.2-09 以 下 のとおり 機 能 追 加 機 能 改 善 が 行 われました 1. 本 バージョンで 仕 様 変 更 された 機 能 (1)AS 番 号 IT ADD BGP PEER コマンド/SET BGP PEER コマンドのREMOTEAS パラメーター SET IP
ヤマハルーターのCLI:Command Line Interface
(Command Line Interface) cf. http://www.rtpro.yamaha.co.jp/rt/docs/console/ Command Line Interface Graphical User Interface 2 (CLI) WWW(GUI) (CLI) WWW(GUI) character display graphic display keyboard pointer
RT300i/RT140x/RT105i 取扱説明書
2 3 4 5 6 7 8 9 10 Bold face Enter Ctrl Tab BS Del Typewriter face RT105i RT300i RT140p RT140f RT140i RT140e RT105i RT300i 11 RARP 9600 bit/s 8 http://www.rtpro.yamaha.co.jp/ ftp.rtpro.yamaha.co.jp 12
アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク
主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では
install
SCore SCore 5.0 2001.03.19 [email protected] SCore Backbone LAN Ethernet EEPRO100 Myrinet-2000 Fibre 02/03/20 2 1 NIC (Network Interface Card) NIC 100Mbps Ethernet EEPRO100 Tulip 3C905B Network Trunking
IPSEC(Si-RG)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります
ES1018V2_24V2_MG.book
2009 6 Management Ver.2.0 Guide ES1018V2 ES1024V2 ES1018V2 ES1024V2 1.05.06 1....1 1.1... 2 1.2 CLI... 3 1.2.1?... 3 1.2.2 Default... 3 1.2.3 Help... 3 1.2.4 Logout... 3 1.2.5 Ping... 3 1.2.6 Reset...
R76/Gaia ブリッジ構成設定ガイド
R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200
拡張LANE セットアップ - Dual Phy を使用した SSRP
拡張 LANE セットアップ - Dual Phy を使用した SSRP 目次 はじめに前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング関連情報 はじめに このドキュメントでは Cisco Catalyst 5000 用の Simple Server Redundancy Protocol(SSRP) モジュールを使用した冗長 ATM LAN エミュレーション
Microsoft Word - D JP.docx
Application Service Gateway Thunder/AX Series vthunder ライセンスキー インストール 手順 1 1.... 3 2. vthunder... 3 3. ACOS... 3 4. ID... 5 5.... 8 6.... 8 61... 8 62 GUI... 10 2 1. 概要 2. vthunder へのアクセス 方法 SSHHTTPSvThunder
Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/
トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192
R76 Application Control & URL Filtering Guide
R76/GAiA Application Control & URF Filtering 簡 易 設 定 ガイド Last updated Jun 24, 2013 Ver 1.0 はじめに 本 章 の 手 順 は 以 下 の 項 目 が 満 たされている 事 を 前 提 条 件 としています 事 前 にGAiA R76の 初 期 セットアップが 完 了 し 管 理 コンソール からSmartDashboadを
TM-T88VI 詳細取扱説明書
M00109801 Rev. B 2 3 4 5 6 7 8 9 10 Bluetooth 11 12 Bluetooth 13 14 1 15 16 Bluetooth Bluetooth 1 17 1 2 3 4 10 9 8 7 12 5 6 11 18 1 19 1 3 4 2 5 6 7 20 1 21 22 1 23 24 1 25 SimpleAP Start SSID : EPSON_Printer
RT300/140/105シリーズ 取扱説明書
REMOTE & BROADBAND ROUTER RT300i/RT140p/RT140f/RT140i RT140e/RT105p/RT105i/RT105e 2 3 4 5 6 7 8 9 10 Bold face Enter Ctrl Tab BS Del Console RT105i RT300i RT140p RT140f RT140i RT140e RT105p RT105i RT105e
データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ
HDL-Z シリーズへデータコピーする データコピー for Windows 画 面 で 見 るマニュアル データコピー for Windows( 以 下 データコピー)は 古 い NAS のデータを 新 しい 弊 社 製 HDL-Z シリーズにコピーするためのアプリです データコピーは インストール 不 要 です そのまま 実 行 できます 対 応 OS Windows Storage Server
スライド 1
Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/
AirStationPro初期設定
AirStationPro 初 期 設 定 AirStationProの 検 索 1.エアステーション 設 定 ツールVer.2を 立 ち 上 げて 次 へ をクリックする 注 )エアステーション 設 定 ツールVer.2は 製 品 に 付 属 しているCD からインストールす るか http://buffalo.jp/do wnload/driver/lan/ai rnavilite.htmlにある
