CiscoルータのConfigをHTTPを使ってバックアップする

 「変更作業後に、ルータのCLIからconfigをバージョン管理システムに登録出来たら便利だなー」と思って色々と調べてみたら、copy run http/httpsなるコマンドがあったので使ってみました。普段はTFTPなのですが、HTTPもあるんですね。バックアップ先はWevDAVが利用可能なOwnCloudです。 ...

2013-02-23 · 1 分 · kongou_ae

CloudCoreVPSのネットワーク環境

 セカンダリDNS他で利用しているKDDIのCloudCoreVPSにてネットワークのメンテナンスが実施されます。届いたメールより引用。 2012年8月下旬より、CloudCore VPSにて利用しているネットワーク ...

2012-11-17 · 1 分 · kongou_ae

Nexus7000をラッキングする

 仕事でNexus7009を触る機会がありそうなので色々とお勉強中です。ライセンスやモジュールが多岐にわたっていて「とりあえずこれでいけばなんでもOK!」みたいな構成が取りにくいですね。今回はラッキングに関するお話です。 ...

2012-09-28 · 2 分 · kongou_ae

EEMでBGPを操作する

 前回の続きです。Multipathを使うことで2本のリンクをDualActiveに使うことができそうです。ですがDualActiveにはちょっと問題があります。2本の合計トラフィックが1本を超えた時点で、別の代替経路に切り替えなければいけない事です。 よくある?マルチホーミングの構成です。ASαと100M×2で接続している状態で2本合計のトラフィックが120Mになった場合を想定します。この状態で100Mが1本が死んだ場合、障害に伴う経路の変更は発生しない為、引き続きASαに120Mbpsが流れてしまいます。そうするとASα向けの通信で輻輳が発生してしまいます。 ...

2012-09-24 · 4 分 · kongou_ae

BGP Multipath

 BGP Multipathの動作確認をしました。構成は下記の通りです。トランジットと2本の専用線で接続し、BGPを2セッション貼るイメージです。 通常の場合 ### configuration of Left ### router bgp 65001 bgp router-id 10.0.0.1 bgp log-neighbor-changes network 192.168.1.0 network 192.168.2.0 neighbor 10.0.1.254 remote-as 65002 neighbor 10.0.2.254 remote-as 65002 ! ip route 192.168.1.0 255.255.255.0 Null0 ip route 192.168.2.0 255.255.255.0 Null0 ### configuration of Right### router bgp 65002 bgp router-id 10.0.0.254 bgp log-neighbor-changes neighbor 10.0.1.1 remote-as 65001 neighbor 10.0.2.1 remote-as 65001 ! address-family ipv4 neighbor 10.0.1.1 activate neighbor 10.0.2.1 activate exit-address-family ! Rightは各セッションでLeftが広告した2経路を受信していますが、ルーティングテーブルにはベストパスを1つしか乗せません。おそらくベストパス選択アルゴリズムの最後「最小の隣接ルータ アドレスから送られたパスが優先されます。」で選択したものだと思います。 ...

2012-09-23 · 2 分 · kongou_ae

FortigateのSSL-VPNで2要素認証してみた

いつか仕事でやることもあるだろうという事で、FortigateのSSL-VPNでの二要素認証のやり方をメモします。FortiOSはv4 MR3 Patch 6です。仕組みとしてはハードウェアトークン(FortiToken)、Email、SMSの3種類ありますが、今回はEmailになります。 ...

2012-09-11 · 2 分 · kongou_ae

IOSでdiff

configの差分チェック 運用において変更前のconfigと変更後のconfigを比較する作業は欠かせません。私の周りだと「diff」か「WinMerge」でやってる人が多いです。これがIOS単体で出来るというので試してみました。 ...

2012-08-19 · 2 分 · kongou_ae

Cisco892Jを15.2(4)Mにしてみた

いつの間にかIOS15.2(4)Mがリリースされていました。「OSPFv3 VRF-Lite/PE-CE」と「VRRPv3 Protocol Support」が気になったので早速アップデートしました。 ...

2012-08-10 · 1 分 · kongou_ae

扇風機でNW機器を冷やしてみた

現在自宅では、Cisco892JとFortigate-50Bが24時間稼働しています。導入後初めての夏を迎え「エアコンなしの部屋でどうなるかなー」と思っていたのですが、Fortigateの表面がやや熱い。 ...

2012-07-29 · 1 分 · kongou_ae

自宅インフラ発表会を開催してみた

勢いで勉強会を開催したので諸々アウトプットします。これ以外にも反省点だらけでorz 言い出しっぺの法則 Twitterで言ったからにはやらないとね。 [tweet https://twitter.com/kongou_ae/status/208906343912968192 lang=’ja’] ...

2012-07-23 · 3 分 · kongou_ae

JANOG30とLISP

仕事が打ち合わせばかりで、JANOGにUSTREAM参加すら出来ていません。。。さて、JANOG30のネットワークにはLISPが使われているみたいです。今までLISPなサイトと通信したことがなかったので、これはいい機会だと思い色々試してみました。 ...

2012-07-05 · 2 分 · kongou_ae

rubyでCiscoルータの設定を自動化してみた

「Peeringする度にコマンドを手で打つのもあれだなー。やる事は同じだし」ということで、rubyで自動化しました。実行すると対話形式で必要な情報の入力を求められ、答えると自動的にCiscoルータに我が家のテンプレconfigが投入されます。本番テストはまだですが・・・ ...

2012-07-01 · 2 分 · kongou_ae

ForigateでSSL-VPN(トンネルモード)

そのうち仕事でやるだろうということで、自宅で試した手順をメモしておきます。環境は、Fortigate-50B+FortiOS4.0 MR3 Patch 6です。 ...

2012-06-17 · 3 分 · kongou_ae

WS-C3750Xの全機種でIP Services搭載モデルが出るみたい

これまで、WS-C3750XシリーズでIP Servicesが標準搭載されている型番は、WS-C3750X-12S-EとWS-C3750X-24S-Eしかありませんでした。その為、RJ45のダウンリンク+IP Servicesを実現する為には、IP Base搭載のモデルとライセンスを別々に発注しなければならず少々面倒でした。 ...

2012-05-31 · 1 分 · kongou_ae

ブイロクマ(@IPv6kuma)機能修正のお知らせ(AAAAチェック)

いつもブイロクマをfollowして頂き、有難うございます。 今年の1月に実装致しましたAAAAチェック機能のコードを修正しました。修正内容は下記の通りです。「やってからリリースしろよ!」という物ばかりですが。。。 ...

2012-05-30 · 2 分 · kongou_ae

さくらVPSのメモリが増えた

さくらVPS 512で動いている弊ブログですが、本日早朝にメモリが1Gに増設されたみたいです。Cactiのグラフを見たら、天井がぐいっと伸びていました。 ...

2012-05-28 · 1 分 · kongou_ae

CactiでBGPの経路数を監視してみた

「LookingGrassを作ったし、あとは経路数のモニタリングだよなー」という事で、Cactiを使ってモニタリングを始めました。ゆくゆくはブログのサイドバーに仕込みたいです。 ...

2012-05-24 · 1 分 · kongou_ae

BGPとLISPのLookingGrassを作った

ruby on rails + apache2 + passengerで、AS64585のLookingGrassを作りました。LookingGrass(AS64585) 当初は他ASさんが運営しているLookingGrassと同様、インターネット上に全公開する予定でした。しかし、neighborさんのIPアドレスを全公開するのもあれだなと思い、eBGPルータが受け取っている経路とLISP-Betaで利用されている経路でアクセス制御を掛けました。現在106経路ほどBGPテーブルに乗っているので、IHANet上の方々であればみられるのかなと思います。 ...

2012-05-19 · 1 分 · kongou_ae

自宅ISPを冗長化した

GWの課題ということで、自宅のISP回線を冗長化しました。GMOの固定IPを契約した際にOCNを解約していなかったので、それを有効活用します。また、お仕事で「メインDCとDRサイト間でのISP冗長」ってのを提案しないといけない事もあり、その技術検証も兼ねてます。機器が足りないので縮小構成ですが・・ ...

2012-05-06 · 5 分 · kongou_ae

15.2(4)Mが来る~ッ!!

ちょっと前にアップデートしたIOS15.2(3)TのEoLアナウンスが出ました。アナウンス内には「2012年中旬に15.2(4)Mだすからアップデートしたほうがええよー(意訳)」とあります。今のIOSはTトレインなのでリリースから19カ月サポートされますが、どんどん新しいIOSにアップデートしようと思います。早く来い次のIOS!!面白い機能来い!! End-of-Sale and End-of-Life Announcement for the Cisco IOS Software Release 15.2(3)T Customers are encouraged to migrate to the Cisco IOS Software Release 15.2(4)M which is expected to be available in mid calendar year 2012. While IOS 15.1(4)M is also a viable migration option, its end-of-sale is planned for 2012; therefore it is highly recommended to migrate to 15.2(4)M when available. ...

2012-05-05 · 1 分 · kongou_ae