WLC Config Analyzer
https://supportforums.cisco.com/document/7711/wlc-config-analyzer
※ダウンロードには要CCOアカウント
Ver3.6.0betaにてFlexConnectのVlanが表示されるようになった!!
#もっと前のバージョンから対応してたかもしれないけど。。。
使い方はshow run-configを読み込ませるだけです。
2014年12月11日木曜日
Juniper ISG2000のCFカードを使ったバージョンアップ
まあ、SSGと同じ手順ですが。。。
初期状態の場合ユーザ名はnetscreenパスワードもnetscreen
CFカード挿入
card power on.
cfcard ready.
CFカードの中身確認
初期状態の場合ユーザ名はnetscreenパスワードもnetscreen
CFカード挿入
card power on.
cfcard ready.
CFカードの中身確認
nsisg2000-> get file
Cfcard device :
cfcard:/nsISG2000.6.2.0r18.0
FlashにCopyする
nsisg2000-> save software from slot1 nsISG2000.6.2.0r18.0 to flash
Load image from pccard in slot1: nsISG2000.6.2.0r18.0.
+++++++++++++++++++++++++++done
再起動実施
nsisg2000-> reset
System reset, are you sure? y/[n] y
In reset ...
バージョン確認
nsisg2000-> get system
Product Name: NetScreen-2000
Serial Number:
Hardware Version:
Software Version: 6.2.0r18.0, Type: Firewall+VPN
楽々ですね。
Juniper MX40のUSBメモリを使ったバージョンアップ方法
初期状態だとLoginユーザはrootパスワードは無し
とりあえずマウントポイントを作成
root@% mkdir /tmp/usb
USBメモリを挿入
root@% umass2: at uhub0 port 1 (addr 4) disconnected
(da2:umass-sim2:2:0:0): lost device
(da2:umass-sim2:2:0:0): removing device entry
umass2: detached
umass2: ELECOM MF-HMU2, rev 2.00/1.00, addr 4
umass2: SCSI over Bulk-Only; quirks = 0x0000
umass2:2:2:-1: Attached to scbus2
da2 at umass-sim2 bus 2 target 0 lun 0
da2: <ELECOM MF-HMU2 PMAP> Removable Direct Access SCSI-4 device
da2: 40.000MB/s transfers
da2: 7385MB (15124992 512 byte sectors: 255H 63S/T 941C)
USBメモリのマウント
root@% mount -t msdosfs /dev/da2s2 /tmp/usb
lsで確認してみる
root@% ls /tmp/usb
jinstall-ppc-12.3R6.6-export-signed.tgz
CLIに移動して
root@% cli
インストール
root> request system software add /tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz no-validate no-copy
Installing package '/tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz' ...
Verified jinstall-ppc-12.3R6.6-export.tgz signed by PackageProduction_12_3_0
Adding jinstall-ppc...
終わったら再起動実施
root> request system reboot
Reboot the system ? [yes,no] (no) yes
Shutdown NOW!
ドキドキしながら待機して、起動してきたらバージョン確認
root@% cli
root> show version
Model: mx40-t
JUNOS Base OS boot [12.3R6.6]
JUNOS Base OS Software Suite [12.3R6.6]
JUNOS Kernel Software Suite [12.3R6.6]
JUNOS Packet Forwarding Engine Support (MX80) [12.3R6.6]
JUNOS Online Documentation [12.3R6.6]
JUNOS Routing Software Suite [12.3R6.6]
お疲れ様でした。
なお、今回は初期状態が前提なので、configバックアップ等実施してないため要注意。
とりあえずマウントポイントを作成
root@% mkdir /tmp/usb
USBメモリを挿入
root@% umass2: at uhub0 port 1 (addr 4) disconnected
(da2:umass-sim2:2:0:0): lost device
(da2:umass-sim2:2:0:0): removing device entry
umass2: detached
umass2: ELECOM MF-HMU2, rev 2.00/1.00, addr 4
umass2: SCSI over Bulk-Only; quirks = 0x0000
umass2:2:2:-1: Attached to scbus2
da2 at umass-sim2 bus 2 target 0 lun 0
da2: <ELECOM MF-HMU2 PMAP> Removable Direct Access SCSI-4 device
da2: 40.000MB/s transfers
da2: 7385MB (15124992 512 byte sectors: 255H 63S/T 941C)
USBメモリのマウント
root@% mount -t msdosfs /dev/da2s2 /tmp/usb
lsで確認してみる
root@% ls /tmp/usb
jinstall-ppc-12.3R6.6-export-signed.tgz
CLIに移動して
root@% cli
インストール
root> request system software add /tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz no-validate no-copy
Installing package '/tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz' ...
Verified jinstall-ppc-12.3R6.6-export.tgz signed by PackageProduction_12_3_0
Adding jinstall-ppc...
終わったら再起動実施
root> request system reboot
Reboot the system ? [yes,no] (no) yes
Shutdown NOW!
ドキドキしながら待機して、起動してきたらバージョン確認
root@% cli
root> show version
Model: mx40-t
JUNOS Base OS boot [12.3R6.6]
JUNOS Base OS Software Suite [12.3R6.6]
JUNOS Kernel Software Suite [12.3R6.6]
JUNOS Packet Forwarding Engine Support (MX80) [12.3R6.6]
JUNOS Online Documentation [12.3R6.6]
JUNOS Routing Software Suite [12.3R6.6]
お疲れ様でした。
なお、今回は初期状態が前提なので、configバックアップ等実施してないため要注意。
2014年5月7日水曜日
Foritgateの初期設定
https://192.168.1.99
ユーザー名:admin
パスワード:なし
・GUIの日本語化
[System] -> [Admin] -> [Settings] -> View Settings
のLanguageを[Japanese]にする
ユーザー名:admin
パスワード:なし
・GUIの日本語化
[System] -> [Admin] -> [Settings] -> View Settings
のLanguageを[Japanese]にする
2014年4月18日金曜日
CiscoRouterでコンソールサーバ
Cisco2800の 15.1(3)T4で設定
TS#show line
Tty Line Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
* 1/0 66 TTY 9600/9600 - - - - - 4 89 0/0 -
* 1/1 67 TTY 9600/9600 - - - - - 1 0 0/0 -
1/2 68 TTY 9600/9600 - - - - - 0 0 0/0 -
1/3 69 TTY 9600/9600 - - - - - 0 0 0/0 -
1/4 70 TTY 9600/9600 - - - - - 0 0 0/0 -
1/5 71 TTY 9600/9600 - - - - - 0 0 0/0 -
1/6 72 TTY 9600/9600 - - - - - 0 0 0/0 -
1/7 73 TTY 9600/9600 - - - - - 0 0 0/0 -
とりあえず以下ConfigだけでOK
ip host ASA 2066 192.168.100.200
interface FastEthernet0/0
ip address 192.168.100.200 255.255.255.0
line 1/0 1/7
no exec
transport input all
あとはクライアントPCから192.168.100.200:2066にtelnetで接続でOK
ReverceTelnetするなら、
TS#ASA
Trying ASA (192.168.100.200, 2066)... Open
ciscoasa#
↑抜けるときは、Ctrl-Shift-6+x
TS#show session
Conn Host Address Byte Idle Conn Name
* 1 ASA 192.168.100.200 0 0 ASA
TS#disconnect 1
Closing connection to ASA [confirm]
TS#
TS#show line
Tty Line Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
* 1/0 66 TTY 9600/9600 - - - - - 4 89 0/0 -
* 1/1 67 TTY 9600/9600 - - - - - 1 0 0/0 -
1/2 68 TTY 9600/9600 - - - - - 0 0 0/0 -
1/3 69 TTY 9600/9600 - - - - - 0 0 0/0 -
1/4 70 TTY 9600/9600 - - - - - 0 0 0/0 -
1/5 71 TTY 9600/9600 - - - - - 0 0 0/0 -
1/6 72 TTY 9600/9600 - - - - - 0 0 0/0 -
1/7 73 TTY 9600/9600 - - - - - 0 0 0/0 -
とりあえず以下ConfigだけでOK
ip host ASA 2066 192.168.100.200
interface FastEthernet0/0
ip address 192.168.100.200 255.255.255.0
line 1/0 1/7
no exec
transport input all
あとはクライアントPCから192.168.100.200:2066にtelnetで接続でOK
ReverceTelnetするなら、
TS#ASA
Trying ASA (192.168.100.200, 2066)... Open
ciscoasa#
↑抜けるときは、Ctrl-Shift-6+x
TS#show session
Conn Host Address Byte Idle Conn Name
* 1 ASA 192.168.100.200 0 0 ASA
TS#disconnect 1
Closing connection to ASA [confirm]
TS#
2014年4月15日火曜日
Windows7各EditionからEnterpriseへの変更について
Win7EntにはWin7各EditionからのUpgradePathは無い
が、以下レジストリの確認と書き換えで回避可能
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version
EditionIDとProductName
→Edition名をenterpriseと変更
その後はイメージからのアップグレードインストール実施。
インストール後は通常の認証が必要なので、ライセンス的には問題無い気もするが。。。
が、以下レジストリの確認と書き換えで回避可能
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version
EditionIDとProductName
→Edition名をenterpriseと変更
その後はイメージからのアップグレードインストール実施。
インストール後は通常の認証が必要なので、ライセンス的には問題無い気もするが。。。
2014年2月5日水曜日
CiscoWLCでFlexconnectのVlanMapping確認方法
かなり強引な方法で、もっといい方法があればいいんだけども。。。
確認したVer
7.4.100.60と7.4.121.0
→古いバージョンだとできない可能性アリ。
各APでshow run を見ると以下に紐付いている模様
dot11 vlan-name 001 vlan 101
dot11 vlan-name 002 vlan 102
あと、nativeはf0.1に紐付いてそう。
LAP01#show run int f 0.1
Building configuration...
Current configuration : 169 bytes
!
interface FastEthernet0.1
encapsulation dot1Q 100 native
no ip route-cache
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
end
なので以下コマンドをWLCで叩く!!
debug ap enable LAP01
debug ap command "show run | inc vlan-name " LAP01
debug ap command "show run int f 0.1 " LAP01
debug ap disable LAP01
すると以下出力が得られるので、、、
(WLC01) >debug ap command "show run | inc vlan-name" LAP01
(WLC01) >*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 001 vlan 101
*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 002 vlan 102
(WLC01) >debug ap command "show run int g 0.1" LAP01
(WLC01) >*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Building configuration...
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Current configuration : 152 bytes
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: !
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: interface GigabitEthernet0.1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: encapsulation dot1Q 100 native
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: bridge-group 1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: bridge-group 1 spanning-disabled
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: no bridge-group 1 source-learning
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: end
なんとなく紐付けは確認できそう。
これ以外になんとか確認する方法はないものか。。。
確認したVer
7.4.100.60と7.4.121.0
→古いバージョンだとできない可能性アリ。
各APでshow run を見ると以下に紐付いている模様
dot11 vlan-name 001 vlan 101
dot11 vlan-name 002 vlan 102
あと、nativeはf0.1に紐付いてそう。
LAP01#show run int f 0.1
Building configuration...
Current configuration : 169 bytes
!
interface FastEthernet0.1
encapsulation dot1Q 100 native
no ip route-cache
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
end
なので以下コマンドをWLCで叩く!!
debug ap enable LAP01
debug ap command "show run | inc vlan-name " LAP01
debug ap command "show run int f 0.1 " LAP01
debug ap disable LAP01
すると以下出力が得られるので、、、
(WLC01) >debug ap command "show run | inc vlan-name" LAP01
(WLC01) >*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 001 vlan 101
*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 002 vlan 102
(WLC01) >debug ap command "show run int g 0.1" LAP01
(WLC01) >*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Building configuration...
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Current configuration : 152 bytes
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: !
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: interface GigabitEthernet0.1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: encapsulation dot1Q 100 native
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: bridge-group 1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: bridge-group 1 spanning-disabled
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: no bridge-group 1 source-learning
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: end
なんとなく紐付けは確認できそう。
これ以外になんとか確認する方法はないものか。。。
登録:
投稿 (Atom)