<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Network on Aimless</title>
    <link>https://blog.aimless.jp/categories/network/</link>
    <description>Recent content in Network on Aimless</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>ja</language>
    <copyright>Written by kongou_ae</copyright>
    <lastBuildDate>Thu, 06 Aug 2026 12:54:16 +0000</lastBuildDate>
    <atom:link href="https://blog.aimless.jp/categories/network/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Mini PC と SEIL/x86 Ayame を使って、検証環境用のいい感じなゲートウェイを作る</title>
      <link>https://blog.aimless.jp/archives/2024/12/seil-ayame/</link>
      <pubDate>Tue, 24 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/12/seil-ayame/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;我が家には Azure Arc や Azure Migrate を評価するための仮想化環境があります。色々あって &lt;a href=&#34;https://blog.aimless.jp/archives/2022/07/create-vmware-virtual-platform-with-minisforum-elitemini-hx90/&#34;&gt;Minisforum EliteMini HX90 と VMware ESXi&lt;/a&gt; の構成から、DESKMEET X300 と Proxmox の環境に変えました。8コア 16 スレッド、128GB メモリ、4TB SSD の環境なので、普通に使う分には十分です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN の NAT Rules を 利用して、オンプレミスと Azure 間で送信元アドレス変換を実現する</title>
      <link>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</link>
      <pubDate>Mon, 08 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure のドキュメントの差分を確認していたところ、&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-wan/nat-rules-vpn-gateway&#34;&gt;Configure NAT Rules for your Virtual WAN VPN gateway - Preview&lt;/a&gt; というドキュメントを見つけました。「Virtual WAN が NAT をサポートした」というリリースは更新情報に流れていないはずです。アナウンスを探してみたところ、Ignite に合わせて Video Hub に公開された次の動画の中で発表されていました。Route Server と同じくらい凄い機能なのだから、更新情報に流してくれたらいいのに・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Route Server を利用して仮想アプライアンスと VNet 間で経路交換する</title>
      <link>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</link>
      <pubDate>Wed, 03 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/route-server/&#34;&gt;Azure Route Server&lt;/a&gt; がパブリックプレビューになりました。Azure Route Server とは BGP を利用して VNet と経路交換できるサービスです。Azure 上で NVA を利用したことがある人であれば「VNet と BGP で経路交換できたらいいのに・・・」と思ったことがあるはずです。その要望を実現するサービスがリリースされました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PaloAlto on Azure を Active/Passive 構成で導入する</title>
      <link>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</link>
      <pubDate>Wed, 27 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;PaloAlto が 9.0 で Azure での Active/Passive 方式の冗長化をサポートしました。実装は&lt;a href=&#34;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/#3-ip%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%82%92%E4%BB%98%E3%81%91%E6%9B%BF%E3%81%88%E3%82%8B&#34;&gt;仮想マシンのIPアドレスを付け替える方式&lt;/a&gt;です。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.paloaltonetworks.com/vm-series/9-0/vm-series-deployment/set-up-the-vm-series-firewall-on-azure/configure-activepassive-ha-for-vm-series-firewall-on-azure.html&#34;&gt;Set up Active/Passive HA on Azure&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Active/Passive 方式で冗長化された NVA は、オンプレミスのネットワークエンジニアが慣れ親しんだ構成です。これまで IP アドレス付け替え方式で冗長化された NVA を組んだことがなかったので、実際に試してみました&lt;/p&gt;</description>
    </item>
    <item>
      <title>パブリッククラウドと仮想アプライアンス型ファイアウォール</title>
      <link>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</link>
      <pubDate>Thu, 21 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;過去に社内で複数回「パブリッククラウドと仮想アプライアンス型ファイアウォール」の話をしてきたので、自分の頭の整理もかねて改めてまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AWS上のオンデマンドなUTM製品を比較する</title>
      <link>https://blog.aimless.jp/archives/2399/</link>
      <pubDate>Mon, 16 Feb 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2399/</guid>
      <description>&lt;p&gt;　イマイチ使いどころが見つけられないAWS上のUTM製品について、オンデマンド版（ライセンスこみで使えるAMI）の費用を比較しました。&lt;/p&gt;
&lt;p&gt;　なお、AWS上には、Barracuda NG FirewallやPaloalto VM-Seriesもあるのですが、これらはオンデマンド版が存在せずBYOL版のみのため、記載していません。オンデマンド版があれば、評価しやすいのに。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンプレのファイアウォールポリシーをAWSに移行する</title>
      <link>https://blog.aimless.jp/archives/2262/</link>
      <pubDate>Sun, 18 Jan 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2262/</guid>
      <description>&lt;p&gt;　オンプレミスに設置されているサーバをAWSに移行する場合、サーバの通信経路上の存在するファイアウォールのポリシーもAWSへ移行する必要があります。多くの場合、ポリシーの移行先はセキュリティグループになると思います。セキュリティグループはオンプレのFWと実装方法が違いますので、そのまま移行するのは難しいです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ShellShock（ネットワーク機器編）</title>
      <link>https://blog.aimless.jp/archives/2229/</link>
      <pubDate>Fri, 26 Sep 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2229/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;ShellShockに関して、私の業務と関わりのあるネットワーク機器ベンダのSecurity Advisoryが揃ってきたので、現時点での情報を簡単にまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>SSLインスペクションについて調べた</title>
      <link>https://blog.aimless.jp/archives/2187/</link>
      <pubDate>Sat, 30 Aug 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2187/</guid>
      <description>&lt;p&gt;　UTM製品は、SSLによって暗号化されている通信の中身を見てUTM処理を行うものがあります。イマイチ振る舞いが分からなかったので、いろいろと調べました。きっとこんな感じだろレベルであり、あってるかどうかは不明です。なお、絵を描く気力はなかったです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>onePKでトラフィック量を取得する</title>
      <link>https://blog.aimless.jp/archives/2098/</link>
      <pubDate>Tue, 29 Jul 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2098/</guid>
      <description>&lt;p&gt;　onePKでトラフィック量を取得できたのでメモ。&lt;/p&gt;
&lt;p&gt;　onePKには、インターフェースの統計情報が格納されている&lt;a href=&#34;https://developer.cisco.com/media/onepk_python_api/onep.interfaces.InterfaceStatistics.InterfaceStatistics-class.html&#34;&gt;onep.interfaces.InterfaceStatistics.InterfaceStatistics&lt;/a&gt;というクラスがあります。このクラスにはshow int の出力結果とほぼ同レベルの情報が格納されています。そこで、以下のクラス変数を利用してトラフィックのグラフを描画してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OpenSSL脆弱性の影響（ネットワーク機器編）</title>
      <link>https://blog.aimless.jp/archives/2019/</link>
      <pubDate>Sat, 07 Jun 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/</guid>
      <description>&lt;p&gt;　週明けからの対応に向けて、自分に影響のありそうなベンダのアナウンスを調べたのでメモ。（6/7 21:30現在です）&lt;/p&gt;
&lt;p&gt;　CVE-2010-5298がCVE-2014-5298になっていたので、修正しました（6/9）　&lt;/p&gt;</description>
    </item>
    <item>
      <title>ネットワーク機器におけるソースポートランダマイゼーションの実装状況</title>
      <link>https://blog.aimless.jp/archives/1923/</link>
      <pubDate>Sat, 10 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1923/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;http://jprs.jp/tech/security/2014-04-15-portrandomization.html&#34;&gt;キャッシュポイズニングに関するJPRSのアナウンス&lt;/a&gt;を踏まえて、ネットワーク機器のNAT機能の実装を調べました。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ファイアーウォールやルーターなど、ネットワーク機器におけるネットワークアドレス変換（NAT）機能の不適切な実装により、キャッシュDNSサーバーで実施したソースポートランダマイゼーションが無効にされてしまう場合があることが判明しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>送信元アドレス検証について調べた</title>
      <link>https://blog.aimless.jp/archives/1902/</link>
      <pubDate>Sun, 04 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1902/</guid>
      <description>&lt;p&gt;　上司と同僚に送信元アドレス検証の必要性を説明するための下調べです。&lt;/p&gt;
&lt;h2 id=&#34;送信元アドレス検証とは&#34;&gt;送信元アドレス検証とは&lt;/h2&gt;
&lt;p&gt;　非トランジットASな弊社においては、インターネット接続サービスを利用している顧客から転送されるパケットが、適切なものかを検証すること。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ネットワーク運用でも継続的デリバリしたい。</title>
      <link>https://blog.aimless.jp/archives/1815/</link>
      <pubDate>Fri, 04 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1815/</guid>
      <description>&lt;h2 id=&#34;昔ながらの変更作業&#34;&gt;昔ながらの変更作業&lt;/h2&gt;
&lt;p&gt;　SIerの中で、ネットワーク機器の運用受託業務をやっておりまして、毎日毎日、色々なお客様のスイッチやルータ、ファイアウォールの設定変更をしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual Private Gatewayのベストパス選択アルゴリズムで遊んでみた。</title>
      <link>https://blog.aimless.jp/archives/1755/</link>
      <pubDate>Sun, 30 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1755/</guid>
      <description>&lt;p&gt;　仕事でVPC DXに関わっています。その際に、VPCからオンプレ側へのトラフィック設計で不明点があったので、VPC IPSecを利用して自腹で試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateのsyslogをパースするFluentdのプラグインを作った。</title>
      <link>https://blog.aimless.jp/archives/1735/</link>
      <pubDate>Tue, 18 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1735/</guid>
      <description>&lt;p&gt;　勢いだけで、FortiGateのsyslogをパースするためのFluentdプラグインを作りました。&lt;a href=&#34;https://github.com/kongou-ae/fluent-plugin-fortigate-traffic-log&#34; title=&#34;fluent-plugin-fortigate-traffic-log&#34; target=&#34;_blank&#34;&gt;fluent-plugin-fortigate-traffic-log&lt;/a&gt;です。（命名センスなし）&lt;/p&gt;
&lt;p&gt;　「ファイアウォールの通信ログを気軽に分析できれば、ユーザへの提案に繋がる何かが生まれそうだなー」と思い、FortiGateのsyslogをFluentd+Elastic Search+kibana3の組み合わせに乗せるべく試行錯誤した結果です。当初は普通のTailインプットプラグインでサポートされている正規表現で頑張るつもりでしたが、FortiGateのsyslogのフォーマットが一定でなかったため、カスタムパーサを作った次第です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6の逆引きを設定してみた</title>
      <link>https://blog.aimless.jp/archives/1661/</link>
      <pubDate>Sat, 31 Aug 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1661/</guid>
      <description>&lt;p&gt;　ZABBIXが発報するエラーメールの通知先にGmailを設定したところ、ZABBIXが利用するMTAのIPv6逆引きが存在しなかったため、以下のメッセージとともにメールを拒否されました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSRP: Global IPv6 Address</title>
      <link>https://blog.aimless.jp/archives/1607/</link>
      <pubDate>Mon, 13 May 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1607/</guid>
      <description>&lt;p&gt;　15.3(2)TからHSRPのVIPとしてGUAがサポートされたようなので試してみました。&lt;/p&gt;
&lt;h3 id=&#34;cisco892-k9-ios-1531tの場合&#34;&gt;CISCO892-K9 IOS 15.3(1)Tの場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Router(config)#interface vlan 15 
Router(config-if)#standby ? 
Router(config-if)#standby ipv6 ? 
X:X:X:X::X IPv6 link-local address autoconfig Obtain address using autoconfiguration
&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&#34;cisco892-k9-ios-1532tの場合&#34;&gt;CISCO892-K9 IOS 15.3(2)Tの場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Router(config)#interface vlan 15 
Router(config-if)#standby 0 ipv6 ? 
X:X:X:X::X IPv6 link-local address 
X:X:X:X::X/&amp;lt;0-128&amp;gt; IPv6 prefix autoconfig Obtain address using autoconfiguration 
Router(config-if)#standby 0 ipv6 2001:db8::1/64 
Router(config-if)#end 
Router#show standby brief 
all Load for five secs: 49%/0%; one minute: 24%; five minutes: 10% Time source is NTP, 23:23:14.015 JST Mon May 13 2013 
P indicates configured to preempt.
| 
Interface Grp Pri P State Active Standby Virtual IP 
Vl15 0 100 Init unknown unknown FE80::5:73FF:FEA0:0 (impl auto EUI64) 
Vl15 0 100 Init unknown unknown 2001:DB8::1/64 
Router#
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>LogAnalyzerを動かしてみた</title>
      <link>https://blog.aimless.jp/archives/1561/</link>
      <pubDate>Fri, 01 Mar 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1561/</guid>
      <description>&lt;h3 id=&#34;事の発端&#34;&gt;事の発端&lt;/h3&gt;
&lt;p&gt;[tweet https://twitter.com/ttkzw/status/306913213272977408 lang=’ja’]&lt;/p&gt;
&lt;h3 id=&#34;とりあえずやってみた&#34;&gt;とりあえずやってみた&lt;/h3&gt;
&lt;p&gt;　何事もやってみるのが大事。&lt;/p&gt;
&lt;p&gt;　ソースをダウンロードして、適当なディレクトリに展開します。INSTALLというファイルにインストール方法が記載されています。インストール方法を流し読みして、いざインストール！&lt;/p&gt;</description>
    </item>
    <item>
      <title>RANSIDを利用した自動世代管理</title>
      <link>https://blog.aimless.jp/archives/1545/</link>
      <pubDate>Sun, 24 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1545/</guid>
      <description>&lt;p&gt;　前回（&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1538&#34; title=&#34;CiscoルータのConfigをHTTPを使ってバックアップする&#34; target=&#34;_blank&#34;&gt;CiscoルータのConfigをHTTPを使ってバックアップする&lt;/a&gt;）の続きです。ルータのCLIから世代管理システムにcommitできないなら、設定変更したタイミングで世代管理システムが勝手にcommitしてくれないかなーというズボラを実現しました。楽をする為の努力は大事です。&lt;/p&gt;
&lt;h3 id=&#34;構成図&#34;&gt;構成図&lt;/h3&gt;
&lt;p&gt;　Ciscoルータと世代管理システムの間に、rsyslogとlogsurfer、RANSIDを挟みます。設定変更を示すログがsyslogで飛んできたら、RANSIDが対象機器のリポジトリを自動更新します。あとは、ViewVCでリポジトリにアクセスして作業による差分を確認するだけ！&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoルータのConfigをHTTPを使ってバックアップする</title>
      <link>https://blog.aimless.jp/archives/1538/</link>
      <pubDate>Sat, 23 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1538/</guid>
      <description>&lt;p&gt;　「変更作業後に、ルータのCLIからconfigをバージョン管理システムに登録出来たら便利だなー」と思って色々と調べてみたら、copy run http/httpsなるコマンドがあったので使ってみました。普段はTFTPなのですが、HTTPもあるんですね。バックアップ先はWevDAVが利用可能なOwnCloudです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CloudCoreVPSのネットワーク環境</title>
      <link>https://blog.aimless.jp/archives/1440/</link>
      <pubDate>Sat, 17 Nov 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1440/</guid>
      <description>&lt;p&gt;　セカンダリDNS他で利用しているKDDIのCloudCoreVPSにてネットワークのメンテナンスが実施されます。届いたメールより引用。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;2012年8月下旬より、CloudCore VPSにて利用しているネットワーク&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nexus7000をラッキングする</title>
      <link>https://blog.aimless.jp/archives/1372/</link>
      <pubDate>Fri, 28 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1372/</guid>
      <description>&lt;p&gt;　仕事でNexus7009を触る機会がありそうなので色々とお勉強中です。ライセンスやモジュールが多岐にわたっていて「とりあえずこれでいけばなんでもOK！」みたいな構成が取りにくいですね。今回はラッキングに関するお話です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>EEMでBGPを操作する</title>
      <link>https://blog.aimless.jp/archives/1338/</link>
      <pubDate>Mon, 24 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1338/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1326&#34; title=&#34;BGP Multipath&#34; target=&#34;_blank&#34;&gt;前回&lt;/a&gt;の続きです。Multipathを使うことで2本のリンクをDualActiveに使うことができそうです。ですがDualActiveにはちょっと問題があります。2本の合計トラフィックが1本を超えた時点で、別の代替経路に切り替えなければいけない事です。&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;bgp-eem&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/BGP-EEM.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;　よくある？マルチホーミングの構成です。ASαと100M×2で接続している状態で2本合計のトラフィックが120Mになった場合を想定します。この状態で100Mが1本が死んだ場合、障害に伴う経路の変更は発生しない為、引き続きASαに120Mbpsが流れてしまいます。そうするとASα向けの通信で輻輳が発生してしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGP Multipath</title>
      <link>https://blog.aimless.jp/archives/1326/</link>
      <pubDate>Sun, 23 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1326/</guid>
      <description>&lt;p&gt;　BGP Multipathの動作確認をしました。構成は下記の通りです。トランジットと2本の専用線で接続し、BGPを2セッション貼るイメージです。&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;multipath&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/multipath.png&#34;&gt;&lt;/p&gt;
&lt;h3 id=&#34;通常の場合&#34;&gt;通常の場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;### configuration of Left ###
router bgp 65001
 bgp router-id 10.0.0.1
 bgp log-neighbor-changes
 network 192.168.1.0
 network 192.168.2.0
 neighbor 10.0.1.254 remote-as 65002
 neighbor 10.0.2.254 remote-as 65002
!
ip route 192.168.1.0 255.255.255.0 Null0
ip route 192.168.2.0 255.255.255.0 Null0

### configuration of Right###
router bgp 65002
 bgp router-id 10.0.0.254
 bgp log-neighbor-changes
 neighbor 10.0.1.1 remote-as 65001
 neighbor 10.0.2.1 remote-as 65001
 !
 address-family ipv4
  neighbor 10.0.1.1 activate
  neighbor 10.0.2.1 activate
 exit-address-family
!
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　Rightは各セッションでLeftが広告した2経路を受信していますが、ルーティングテーブルにはベストパスを1つしか乗せません。おそらくベストパス選択アルゴリズムの最後「最小の隣接ルータ アドレスから送られたパスが優先されます。」で選択したものだと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateのSSL-VPNで2要素認証してみた</title>
      <link>https://blog.aimless.jp/archives/1272/</link>
      <pubDate>Tue, 11 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1272/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつか仕事でやることもあるだろうという事で、FortigateのSSL-VPNでの二要素認証のやり方をメモします。FortiOSはv4 MR3 Patch 6です。仕組みとしてはハードウェアトークン（FortiToken）、Email、SMSの3種類ありますが、今回はEmailになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOSでdiff</title>
      <link>https://blog.aimless.jp/archives/1257/</link>
      <pubDate>Sun, 19 Aug 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1257/</guid>
      <description>&lt;/p&gt; 
&lt;h3 id=&#34;configの差分チェック&#34;&gt;configの差分チェック&lt;/h3&gt;
&lt;p&gt;　運用において変更前のconfigと変更後のconfigを比較する作業は欠かせません。私の周りだと「diff」か「WinMerge」でやってる人が多いです。これがIOS単体で出来るというので試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jを15.2(4)Mにしてみた</title>
      <link>https://blog.aimless.jp/archives/1240/</link>
      <pubDate>Fri, 10 Aug 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1240/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつの間にかIOS15.2(4)Mがリリースされていました。「OSPFv3 VRF-Lite/PE-CE」と「VRRPv3 Protocol Support」が気になったので早速アップデートしました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>扇風機でNW機器を冷やしてみた</title>
      <link>https://blog.aimless.jp/archives/1226/</link>
      <pubDate>Sun, 29 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1226/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　現在自宅では、Cisco892JとFortigate-50Bが24時間稼働しています。導入後初めての夏を迎え「エアコンなしの部屋でどうなるかなー」と思っていたのですが、Fortigateの表面がやや熱い。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅インフラ発表会を開催してみた</title>
      <link>https://blog.aimless.jp/archives/1204/</link>
      <pubDate>Mon, 23 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1204/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　勢いで勉強会を開催したので諸々アウトプットします。これ以外にも反省点だらけでorz&lt;/p&gt;
&lt;h3 id=&#34;言い出しっぺの法則&#34;&gt;言い出しっぺの法則&lt;/h3&gt;
&lt;p&gt;　Twitterで言ったからにはやらないとね。&lt;/p&gt;
&lt;p&gt;[tweet https://twitter.com/kongou_ae/status/208906343912968192 lang=’ja’]&lt;/p&gt;</description>
    </item>
    <item>
      <title>JANOG30とLISP</title>
      <link>https://blog.aimless.jp/archives/1186/</link>
      <pubDate>Thu, 05 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1186/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　仕事が打ち合わせばかりで、JANOGにUSTREAM参加すら出来ていません。。。さて、JANOG30のネットワークにはLISPが使われているみたいです。今までLISPなサイトと通信したことがなかったので、これはいい機会だと思い色々試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>rubyでCiscoルータの設定を自動化してみた</title>
      <link>https://blog.aimless.jp/archives/1168/</link>
      <pubDate>Sun, 01 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1168/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　「Peeringする度にコマンドを手で打つのもあれだなー。やる事は同じだし」ということで、rubyで自動化しました。実行すると対話形式で必要な情報の入力を求められ、答えると自動的にCiscoルータに我が家のテンプレconfigが投入されます。本番テストはまだですが・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>ForigateでSSL-VPN（トンネルモード）</title>
      <link>https://blog.aimless.jp/archives/1135/</link>
      <pubDate>Sun, 17 Jun 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1135/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　そのうち仕事でやるだろうということで、自宅で試した手順をメモしておきます。環境は、Fortigate-50B＋FortiOS4.0 MR3 Patch 6です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WS-C3750Xの全機種でIP Services搭載モデルが出るみたい</title>
      <link>https://blog.aimless.jp/archives/1103/</link>
      <pubDate>Thu, 31 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1103/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　これまで、WS-C3750XシリーズでIP Servicesが標準搭載されている型番は、WS-C3750X-12S-EとWS-C3750X-24S-Eしかありませんでした。その為、RJ45のダウンリンク＋IP Servicesを実現する為には、IP Base搭載のモデルとライセンスを別々に発注しなければならず少々面倒でした。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）機能修正のお知らせ(AAAAチェック)</title>
      <link>https://blog.aimless.jp/archives/1075/</link>
      <pubDate>Wed, 30 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1075/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつもブイロクマをfollowして頂き、有難うございます。&lt;/p&gt;
&lt;p&gt;　今年の1月に実装致しましたAAAAチェック機能のコードを修正しました。修正内容は下記の通りです。「やってからリリースしろよ！」という物ばかりですが。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>さくらVPSのメモリが増えた</title>
      <link>https://blog.aimless.jp/archives/1072/</link>
      <pubDate>Mon, 28 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1072/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　さくらVPS 512で動いている弊ブログですが、本日早朝にメモリが1Gに増設されたみたいです。Cactiのグラフを見たら、天井がぐいっと伸びていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CactiでBGPの経路数を監視してみた</title>
      <link>https://blog.aimless.jp/archives/1058/</link>
      <pubDate>Thu, 24 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1058/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　「LookingGrassを作ったし、あとは経路数のモニタリングだよなー」という事で、Cactiを使ってモニタリングを始めました。ゆくゆくはブログのサイドバーに仕込みたいです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGPとLISPのLookingGrassを作った</title>
      <link>https://blog.aimless.jp/archives/1039/</link>
      <pubDate>Sat, 19 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1039/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　ruby on rails + apache2 + passengerで、AS64585のLookingGrassを作りました。&lt;a href=&#34;http://lg.aimless.jp/&#34; title=&#34;LookingGrass（AS64585）&#34; target=&#34;_blank&#34;&gt;LookingGrass（AS64585）&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;　当初は他ASさんが運営しているLookingGrassと同様、インターネット上に全公開する予定でした。しかし、neighborさんのIPアドレスを全公開するのもあれだなと思い、eBGPルータが受け取っている経路とLISP-Betaで利用されている経路でアクセス制御を掛けました。現在106経路ほどBGPテーブルに乗っているので、IHANet上の方々であればみられるのかなと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅ISPを冗長化した</title>
      <link>https://blog.aimless.jp/archives/961/</link>
      <pubDate>Sun, 06 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/961/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　GWの課題ということで、自宅のISP回線を冗長化しました。GMOの固定IPを契約した際にOCNを解約していなかったので、それを有効活用します。また、お仕事で「メインDCとDRサイト間でのISP冗長」ってのを提案しないといけない事もあり、その技術検証も兼ねてます。機器が足りないので縮小構成ですが・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>15.2(4)Mが来る～ッ!!</title>
      <link>https://blog.aimless.jp/archives/977/</link>
      <pubDate>Sat, 05 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/977/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/814&#34; title=&#34;Cisco892Jを15.2(3)Tにアップデートした&#34; target=&#34;_blank&#34;&gt;ちょっと前&lt;/a&gt;にアップデートしたIOS15.2(3)TのEoLアナウンスが出ました。アナウンス内には「2012年中旬に15.2(4)Mだすからアップデートしたほうがええよー（意訳）」とあります。今のIOSはTトレインなのでリリースから19カ月サポートされますが、どんどん新しいIOSにアップデートしようと思います。早く来い次のIOS!!面白い機能来い!!&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps10587/ps11746/end_of_life_notice_c51-706108.html&#34; title=&#34;End-of-Sale and End-of-Life Announcement for the Cisco IOS Software Release 15.2(3)T&#34; target=&#34;_blank&#34;&gt;End-of-Sale and End-of-Life Announcement for the Cisco IOS Software Release 15.2(3)T&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Customers are encouraged to migrate to the Cisco IOS Software Release 15.2(4)M which is expected to be available in mid calendar year 2012. While IOS 15.1(4)M is also a viable migration option, its end-of-sale is planned for 2012; therefore it is highly recommended to migrate to 15.2(4)M when available.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco ISR G2メモ</title>
      <link>https://blog.aimless.jp/archives/934/</link>
      <pubDate>Tue, 01 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/934/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　DC事業に関わる様になってからLANばかりで、久々にISR G2シリーズと向き合ったのでメモ。Ciscoのサイトは必要な情報を探すのに苦労するので、ある程度の情報を確認したら製品担当に聞いてしまうクセがついてしまっています。良くないですね。&lt;/p&gt;</description>
    </item>
    <item>
      <title>グローバルASのお値段</title>
      <link>https://blog.aimless.jp/archives/880/</link>
      <pubDate>Fri, 27 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/880/</guid>
      <description>&lt;p&gt;　「ネットワークエンジニアたるもの、やっぱりグローバルASの一つや二つ欲しいよね」という事で試算しました。JPNICの中のひとではないので間違っているかもしれません。その点ご了承ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6のフルルートにデフォルトルートが混じってた</title>
      <link>https://blog.aimless.jp/archives/873/</link>
      <pubDate>Sun, 22 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/873/</guid>
      <description>&lt;p&gt;　タイトルそのままです。BGPのメンテナンスで片方のトランジットに対して自社Prefixの広告を止めて、route-serverで世界への反映を眺めていたところ、&lt;a href=&#34;http://cisconet.com/route-server/world_map.html&#34; title=&#34;route-server_world_map&#34; target=&#34;_blank&#34;&gt;Oregon Route Views with Verizon UK&lt;/a&gt;のBGPテーブルにデフォルトルートが乗っている事に気付きました。これはインターネットに広告しちゃだめなやつだと思うんだけどなぁ・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅ラック勉強会#3に参加してきた</title>
      <link>https://blog.aimless.jp/archives/857/</link>
      <pubDate>Sun, 15 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/857/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　今流行り？の自宅ラック勉強会に参加してきました。場所は中原拠点でしたが、実際はリモート柏拠点（AS64585）ということで、本部のデスマーチっぷりを横目で見つつ、自ASのメンテナンスを少々とひかりさんの活躍を眺めていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoルータのBGPをSNMP監視する為のtips</title>
      <link>https://blog.aimless.jp/archives/841/</link>
      <pubDate>Sun, 08 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/841/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;http://www.slideshare.net/imksoo/20120408-12313021&#34; title=&#34;20120408 #自宅ラック勉強会 を監視してみたい&#34; target=&#34;_blank&#34;&gt;#自宅ラック勉強会を監視してみたい&lt;/a&gt;を受けて色々調べました。多分あってるとおもいます。&lt;/p&gt;
&lt;h3 id=&#34;標準mibbgp4-mib&#34;&gt;標準MIB：BGP4-MIB&lt;/h3&gt;
&lt;p&gt;　bgp（1.3.6.1.2.1.15）です。これは&lt;a href=&#34;https://aimless.jp/blog/blog/archives/738&#34; title=&#34;BGP-4&#34; target=&#34;_blank&#34;&gt;以前のエントリー&lt;/a&gt;でも紹介した通り、IPv6未対応です。IPv6のPeerが4つ、ipv4のPeerが2つあるCiscoルータに対してbgpPeerState（1.3.6.1.2.1.15.3.1.2）をゲットしても、2つしか返ってきません。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;# snmpwalk -c xxxx -v 2c xx.aimless.jp 1.3.6.1.2.1.15.3.1.2
SNMPv2-SMI::mib-2.15.3.1.2.10.12.16.2 = INTEGER: 6
SNMPv2-SMI::mib-2.15.3.1.2.10.12.16.3 = INTEGER: 6
&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&#34;ciscomibcisco-bgp4-mib&#34;&gt;CiscoMIB：CISCO-BGP4-MIB&lt;/h3&gt;
&lt;p&gt;　ciscoBgp4MIB（1.3.6.1.4.1.9.9.187）です。15.2(3)Tより前のIOSではIPv6未対応です。cbgpPeerPrevState（1.3.6.1.4.1.9.9.187.1.2.1.1.8）をゲットしてもIPv4の2つしか返ってきません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jで経路交換サーバ（IPv4）を作った</title>
      <link>https://blog.aimless.jp/archives/822/</link>
      <pubDate>Sat, 07 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/822/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　15.2(3)Tで実装された経路交換サーバ機能を試してみました。&lt;/p&gt;
&lt;h3 id=&#34;構成&#34;&gt;構成&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&#34;route-server-ipv4&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/route-server-ipv4.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;　経路交換サーバ用のCisco892Jと、CentOS（quagga+openNHRP）です。実際の経路交換サーバは同一セグメント内にあるなーということで、mGREとNHRPを使って強引に同一セグメントにしました。トラフィックは経路交換サーバを経由してしますのでそれほど意味はありません。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jを15.2(3)Tにアップデートした</title>
      <link>https://blog.aimless.jp/archives/814/</link>
      <pubDate>Fri, 06 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/814/</guid>
      <description>&lt;p&gt;　IOS15.2のリリースノートを見ていたら、「BGP Route Server」や「LISP Virtualization」、「mGRE Tunnel Support over IPv6」などなど面白そうな機能が追加されていたので、15.1(4)XB7から最新の15.2(3)Tにアップデートしました。自宅ルータだからこそEarly Deployment (ED) を積極的に採用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateのVDOMで遊んでみた</title>
      <link>https://blog.aimless.jp/archives/754/</link>
      <pubDate>Mon, 02 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/754/</guid>
      <description>&lt;p&gt;　念願のFortiOS4.0が動くFortigateを手に入れたぞ！！という事で、VDOMで遊んでみました。環境はFortigate50BとFortiOS4.0 MR3 Patch 6です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OSPFv3はVRF未対応？</title>
      <link>https://blog.aimless.jp/archives/748/</link>
      <pubDate>Sat, 31 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/748/</guid>
      <description>&lt;p&gt;　タイトルのままです。環境はCisco892J：Version 15.1(4)XB7です。vrfが設定されているインターフェースでOSPFv3を動かそうとすると、サポートされてないよ旨のエラーメッセージが出ました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoのBGP4-MIBはIPv6未対応？？</title>
      <link>https://blog.aimless.jp/archives/738/</link>
      <pubDate>Sun, 25 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/738/</guid>
      <description>&lt;p&gt;　「HEのBGP Toolkitで見れるAS接続図を自分のASでもやってみよう」と思いgrahpvizで作ってみました。&lt;a href=&#34;http://dns3.aimless.jp/asgraph.gif&#34; title=&#34;AS64585接続図&#34; target=&#34;_blank&#34;&gt;AS64585接続図&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;　元となるAS-PATHの情報は「show bgp ipv6 unicast paths」から引っ張ってきました。ルータの出力をいちいちコピペ&amp;amp;手作業で整形するのが面倒なので、SMNPで取れた情報を自動成型できたら素敵だなとsnmpwalkで探してみたのですが、肝心のAS-Path関連はnot-accessibleだったので諦めました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅をLISPでIPv6化してみた</title>
      <link>https://blog.aimless.jp/archives/726/</link>
      <pubDate>Sun, 18 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/726/</guid>
      <description>&lt;p&gt;　これまでHurricane ElectricのTunnelBrokerでIPv6化していた自宅を、LISP Beta Networkを利用したIPv6に切り替えました。LISP Beta Networkに個人で接続できるとは思っていませんでしたが、思い切ってCiscoに英語でメールした甲斐がありました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>exabgpでフルルートを注入してみた</title>
      <link>https://blog.aimless.jp/archives/713/</link>
      <pubDate>Sat, 17 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/713/</guid>
      <description>&lt;p&gt;　@stereocatさんのエントリーを見て自分もルータにフルルートを注入したくなったので、RouteViews+bgpdump+exabgpで試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのＩＰＩＰトンネルが上手く動いた</title>
      <link>https://blog.aimless.jp/archives/694/</link>
      <pubDate>Wed, 29 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/694/</guid>
      <description>&lt;p&gt;　MLの方々からアドバイスを頂いた結果、YAMAHAでグローバルIPアドレス経由のIPIPトンネルを張る方法がわかったのでメモ。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;■YAMAHA Configuration
pp select 1
 ip pp address 122.26.28.xxx
pp select none 
tunnel select 11
 description tunnel test-ipip
 tunnel encapsulation ipip
 tunnel endpoint address 122.26.28.xxx 36.2.107.xxx
 ip tunnel address 172.16.16.6/30
tunnel enable 11
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのIPIPトンネルが上手く動かない（その2）</title>
      <link>https://blog.aimless.jp/archives/685/</link>
      <pubDate>Sun, 05 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/685/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/675&#34; title=&#34;Cisco-YAMAHA-IPIP&#34; target=&#34;_blank&#34;&gt;前回&lt;/a&gt;のパケットキャプチャに引き続き、PPインタフェースにANY-ANY-pass-logなフィルターを掛けてパケットの動きを確認してみました。&lt;/p&gt;
&lt;h3 id=&#34;正常な通信lan側でipipトンネル&#34;&gt;正常な通信（LAN側でIPIPトンネル）&lt;/h3&gt;
&lt;p&gt;　下記がPingによる疎通確認のログです。プロトコル番号4番がIPIPなので、IPIPトンネル経由のICMP requestに対してecho replyを返している模様&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのIPIPトンネルが上手く動かない</title>
      <link>https://blog.aimless.jp/archives/675/</link>
      <pubDate>Sat, 04 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/675/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/644&#34; title=&#34;IPIPトンネル&#34;&gt;前回&lt;/a&gt;から引き続き、Cisco892JとRTX1000でグローバルIP経由のIPIPトンネルを掘ろうと試行錯誤しているものの、開通には至っていません。トンネルの対向にPingすら飛ばず・・・&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;■Cisco Configuration
interface Tunnel11
 description test-ipip
 ip address 172.16.16.5 255.255.255.252
 tunnel source 36.2.107.xxx
 tunnel mode ipip
 tunnel destination 122.26.28.xxx
&lt;/code&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;code&gt;■YAMAHA Configuration
tunnel select 11
 description tunnel test-ipip
 tunnel encapsulation ipip
 tunnel endpoint address 122.26.28.xxx 36.2.107.xxx
 ip tunnel address 172.16.16.6/30
 tunnel enable 11
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　全スルーなfilterを明示的にPPインターフェースにしても駄目。困り果ててキャプチャしたところ、RTX側のトンネルが受信パケットに対してDestination unreachableを返していました。なぜ・・・。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoとYAMAHAで、IPIPトンネル＆OSPFしてみた。</title>
      <link>https://blog.aimless.jp/archives/644/</link>
      <pubDate>Sun, 29 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/644/</guid>
      <description>&lt;p&gt;　とある方とIPIPトンネルを掘ってOSPF over IPSecをやろうと頑張っておりますが、上手くいかなかったので自宅で検証しています。自宅の検証環境はこんな感じです。OCNのPPPoEとGMO固定IPがあるので、疑似的にグローバルIP間でのトンネル堀り検証が出来ます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）新機能追加のお知らせ(AAAAチェック)</title>
      <link>https://blog.aimless.jp/archives/603/</link>
      <pubDate>Mon, 09 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/603/</guid>
      <description>&lt;p&gt;　先ほどブイロクマからご連絡しました通り、@IPv6kumaに新技を実装しました。今後ブイロクマは、国内主要企業のWebサイトがIPv6に対応しているかどうかを監視します。World IPv6 Launch Dayに間に合ってよかった。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateでGREトンネルを掘ってみた</title>
      <link>https://blog.aimless.jp/archives/586/</link>
      <pubDate>Mon, 02 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/586/</guid>
      <description>&lt;p&gt;　あけましておめでとうございます。本年もよろしくお願いいたします。&lt;/p&gt;
&lt;p&gt;　さて、年越しから年明けにかけて、Fortigate60とCisco892JでGREトンネルを掘ったのでメモ。なお、本エントリーとは関係ありませんが、Forigate60はFortiOS 4.0が乗らないのでご注意ください。年度の初めにヤフオクで60を買ったのですが、少し高くても60Bを買うべきでした。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ciscoルータのsyslogをrsyslogで受信してみた</title>
      <link>https://blog.aimless.jp/archives/575/</link>
      <pubDate>Tue, 27 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/575/</guid>
      <description>&lt;p&gt;　自宅のCisco892J用のsyslogサーバが欲しかったので、SaaSesVPS上のubuntuで動いているrsyslogに設定を追加した。以下メモ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅をIPv6化した</title>
      <link>https://blog.aimless.jp/archives/554/</link>
      <pubDate>Sat, 17 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/554/</guid>
      <description>&lt;p&gt;　自宅のルータをPLANEXからCisco892Jにリプレースしました。これまでのブロードバンドルータと比べると色々な事ができるようになったので、HEからもらった/48のPrefixを半分の/56にして、GREトンネル経由で自宅に渡しました。現在のIPv6お遊び環境は下図の通りです。IHANetから始めた環境も大きくなったものです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ipv6studyでLTしてきた</title>
      <link>https://blog.aimless.jp/archives/531/</link>
      <pubDate>Sun, 04 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/531/</guid>
      <description>&lt;p&gt;　ipv6study 2011.12で@ipv6kumaに関するLTをしてきました。資料は&lt;a href=&#34;http://ipv6.aimless.jp/ipv6study_ipv6kuma.pdf&#34; title=&#34;ipv6study_ipv6kuma.pdf&#34;&gt;こちら&lt;/a&gt;です。サブドメインのipv6にはAAAAしかつけていないので、IPv6でしかアクセスできません。とはいえ、同じサーバ上に存在しているので、ipv6の部分を抜いて頂ければアクセスできます。&lt;/p&gt;
&lt;p&gt;　初LTでしたので、プロジェクタとの接続に苦労したり、すごく早口だったりと反省点ばかりです。あれは資料を作りこんで5分に収まるようにちゃんと準備しないといけませんね。とはいえ、LT後にFollowerが30名ほど増えたので、効果はあったのかなと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>RPS2300を触ってみた</title>
      <link>https://blog.aimless.jp/archives/546/</link>
      <pubDate>Sun, 04 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/546/</guid>
      <description>&lt;p&gt;　とある要件でRPS2300のハードウェアインストレーションガイドを確認していたところ、気になる文面が。。。。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;RPS 2300 に接続されたスイッチは、RPS 電源から内部電源に切り替わったとき&lt;/p&gt;</description>
    </item>
    <item>
      <title>ケイオプのレンタルサーバがIPv6 enableだった</title>
      <link>https://blog.aimless.jp/archives/520/</link>
      <pubDate>Sat, 26 Nov 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/520/</guid>
      <description>&lt;p&gt;　@IPv6kumaを機能拡張すべく、企業/団体のWebサイトにAAAAレコードがついたことをPostさせようとコーディングしています。まずは東証上場企業と大証上場企業を対象とし、ゆくゆくは官庁、行政、団体なども対象にしていきたいなーと。監視対象のリスト作りが大変。。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ケーブル配線で注意すべきたった一つの事</title>
      <link>https://blog.aimless.jp/archives/474/</link>
      <pubDate>Tue, 20 Sep 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/474/</guid>
      <description>&lt;p&gt;　#nwstudy vol2にustreamで参加しました。現地参加したかったのですが、懇親会分の費用が捻出できず諦めました。。ケーブル配線のプロがテクを披露したり、配線つっこみLTがあったりとレイヤ0が盛り上がった勉強会だったと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Catalyst 2960をぷちL3SWにしよう</title>
      <link>https://blog.aimless.jp/archives/451/</link>
      <pubDate>Sun, 04 Sep 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/451/</guid>
      <description>&lt;p&gt;　Catalsyt2960シリーズといえばL2SWの代名詞ですが、最近のIOSとフィーチャセットによっては、ちょいとしたL3SWとしても利用可能なので遊んでみました。今回利用した機種は、Catalyst 2960S-24TS-Lです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）新機能追加のお知らせ</title>
      <link>https://blog.aimless.jp/archives/389/</link>
      <pubDate>Sat, 13 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/389/</guid>
      <description>&lt;p&gt;　昨日@IPv6kumaからご連絡しました通り、ブイロクマに新技を実装しました。今後は最新の経路数をご連絡した後に、これまでの経路数の推移をまとめた&lt;a href=&#34;https://aimless.jp/blog/images/IPv6AdvRoute.png&#34; title=&#34;グラフ&#34; target=&#34;_blank&#34;&gt;折れ線グラフ&lt;/a&gt;を提供します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅でVMware ESXi</title>
      <link>https://blog.aimless.jp/archives/360/</link>
      <pubDate>Thu, 11 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/360/</guid>
      <description>&lt;p&gt;　自宅にある機材を利用して、VMware ESXiな仮想環境を作成しました。仕事でやる機会がない以上、自宅でやるしかない！という趣旨です。ありあわせの機器だけで環境が作れたことに感動しました。完成した構成は下記の通り。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Visioで構成管理</title>
      <link>https://blog.aimless.jp/archives/346/</link>
      <pubDate>Thu, 04 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/346/</guid>
      <description>&lt;p&gt;　更新する資料が多くて困っていませんか？私は困っています。Visioのネットワーク図を更新した後に、Excelの機器管理台帳を更新するのが面倒で面倒で。。。。なぜ同じ情報を2度も入力しなければならないのか。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ACLのremarkを一番上に持っていきたい。</title>
      <link>https://blog.aimless.jp/archives/303/</link>
      <pubDate>Sat, 16 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/303/</guid>
      <description>&lt;p&gt;　ネットワークエンジニアとしては基本中の基本なのでしょうが、ACL素人の私がCiscoのACL編集でハマったことをメモします&lt;/p&gt;
&lt;p&gt;　show access-listの結果にシーケンス番号が表示されている場合、ip access-list extended ACL-Noコマンドを利用する事で、希望する位置にACLを挿入することができます。しかし、挿入時にRemarkの位置は一切考慮されません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6のマスコットキャラを作ってみた</title>
      <link>https://blog.aimless.jp/archives/311/</link>
      <pubDate>Wed, 13 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/311/</guid>
      <description>&lt;p&gt;　某IXのユーザミーティングで偉い方々のお話を聞きながら、「地デジは今月切り替わるけど、IPv6はいつになったら普及するのかなー」などと考えていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Vyattaで経路制御①(Prefix-listで経路フィルタ)</title>
      <link>https://blog.aimless.jp/archives/163/</link>
      <pubDate>Mon, 04 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/163/</guid>
      <description>&lt;p&gt;IHAnet関連で、Vyattaの経路制御を試しているので少しずつメモ書きします。多分あってるんじゃないかなー。BGPでの経路制御は一つの目的でも色々なやり方があるので、これが正しいとは限りません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>データセンターにおけるラック設計</title>
      <link>https://blog.aimless.jp/archives/25/</link>
      <pubDate>Tue, 28 Jun 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/25/</guid>
      <description>&lt;p&gt;「データセンタのラックなんてどれも似たようなもんだ」と思っていたのですが、色々なラックを見た結果、考えが変わりました。ラックのちょっとした差が、利用者の印象を大きく左右します。データセンタ事業者としてラック貸しをやるのであれば、機会損失を防ぐためにも、色々な用途に対応出来る万能なラックを提供したいものです。&lt;/p&gt;
&lt;p&gt;いずれそんな業務に関わることもあるだろうという事で、考慮したいラック設計のポイントをまとめました。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
