2014年12月11日木曜日

CiscoWLCでFlexconnectのVlanMapping確認方法その2

WLC Config Analyzer
https://supportforums.cisco.com/document/7711/wlc-config-analyzer
※ダウンロードには要CCOアカウント

Ver3.6.0betaにてFlexConnectのVlanが表示されるようになった!!
#もっと前のバージョンから対応してたかもしれないけど。。。

使い方はshow run-configを読み込ませるだけです。

Juniper ISG2000のCFカードを使ったバージョンアップ

まあ、SSGと同じ手順ですが。。。
初期状態の場合ユーザ名はnetscreenパスワードもnetscreen

CFカード挿入
 card power on.
 cfcard ready.

CFカードの中身確認
 nsisg2000-> get file
 Cfcard device :
     cfcard:/nsISG2000.6.2.0r18.0       


FlashにCopyする
 nsisg2000-> save software from slot1 nsISG2000.6.2.0r18.0 to flash
 Load image from pccard in slot1: nsISG2000.6.2.0r18.0.
  +++++++++++++++++++++++++++done

再起動実施
 nsisg2000-> reset
 System reset, are you sure? y/[n] y
 In reset ...

バージョン確認
 nsisg2000-> get system
 Product Name: NetScreen-2000
 Serial Number: 
 Hardware Version: 
 Software Version: 6.2.0r18.0, Type: Firewall+VPN

楽々ですね。

Juniper MX40のUSBメモリを使ったバージョンアップ方法

初期状態だとLoginユーザはrootパスワードは無し


とりあえずマウントポイントを作成
 root@% mkdir /tmp/usb

USBメモリを挿入
 root@% umass2: at uhub0 port 1 (addr 4) disconnected
 (da2:umass-sim2:2:0:0): lost device
 (da2:umass-sim2:2:0:0): removing device entry
 umass2: detached
 umass2: ELECOM MF-HMU2, rev 2.00/1.00, addr 4
 umass2: SCSI over Bulk-Only; quirks = 0x0000
 umass2:2:2:-1: Attached to scbus2
 da2 at umass-sim2 bus 2 target 0 lun 0
 da2: <ELECOM MF-HMU2 PMAP> Removable Direct Access SCSI-4 device
 da2: 40.000MB/s transfers
 da2: 7385MB (15124992 512 byte sectors: 255H 63S/T 941C)


USBメモリのマウント
 root@% mount -t msdosfs /dev/da2s2 /tmp/usb

lsで確認してみる
 root@% ls /tmp/usb
 jinstall-ppc-12.3R6.6-export-signed.tgz

CLIに移動して
 root@% cli

インストール
 root> request system software add /tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz no-validate no-copy  
 Installing package '/tmp/usb/jinstall-ppc-12.3R6.6-export-signed.tgz' ...
 Verified jinstall-ppc-12.3R6.6-export.tgz signed by PackageProduction_12_3_0
 Adding jinstall-ppc...

終わったら再起動実施
 root> request system reboot
 Reboot the system ? [yes,no] (no) yes

 Shutdown NOW!

ドキドキしながら待機して、起動してきたらバージョン確認
 root@% cli
 root> show version 
 Model: mx40-t
 JUNOS Base OS boot [12.3R6.6]
 JUNOS Base OS Software Suite [12.3R6.6]
 JUNOS Kernel Software Suite [12.3R6.6]
 JUNOS Packet Forwarding Engine Support (MX80) [12.3R6.6]
 JUNOS Online Documentation [12.3R6.6]
 JUNOS Routing Software Suite [12.3R6.6]

お疲れ様でした。
なお、今回は初期状態が前提なので、configバックアップ等実施してないため要注意。

2014年5月7日水曜日

Foritgateの初期設定

https://192.168.1.99
ユーザー名:admin
パスワード:なし

・GUIの日本語化

[System] -> [Admin] -> [Settings] -> View Settings 
のLanguageを[Japanese]にする

2014年4月18日金曜日

CiscoRouterでコンソールサーバ

Cisco2800の 15.1(3)T4で設定

TS#show line
   Tty Line Typ     Tx/Rx    A Modem  Roty AccO AccI  Uses  Noise Overruns  Int
*   1/0   66 TTY   9600/9600  -    -      -    -    -     4     89    0/0      -
*   1/1   67 TTY   9600/9600  -    -      -    -    -     1      0    0/0      -
    1/2   68 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    1/3   69 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    1/4   70 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    1/5   71 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    1/6   72 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -
    1/7   73 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -

とりあえず以下ConfigだけでOK

ip host ASA 2066 192.168.100.200

interface FastEthernet0/0
 ip address 192.168.100.200 255.255.255.0

line 1/0 1/7
 no exec
 transport input all

あとはクライアントPCから192.168.100.200:2066にtelnetで接続でOK

ReverceTelnetするなら、
TS#ASA
Trying ASA (192.168.100.200, 2066)... Open

ciscoasa#
↑抜けるときは、Ctrl-Shift-6+x
TS#show session
Conn Host                Address             Byte  Idle Conn Name
*  1 ASA                 192.168.100.200        0     0 ASA

TS#disconnect 1
Closing connection to ASA [confirm]
TS#

2014年4月15日火曜日

Windows7各EditionからEnterpriseへの変更について

Win7EntにはWin7各EditionからのUpgradePathは無い


が、以下レジストリの確認と書き換えで回避可能
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version
 EditionIDとProductName
  →Edition名をenterpriseと変更

その後はイメージからのアップグレードインストール実施。

インストール後は通常の認証が必要なので、ライセンス的には問題無い気もするが。。。

2014年2月5日水曜日

CiscoWLCでFlexconnectのVlanMapping確認方法

かなり強引な方法で、もっといい方法があればいいんだけども。。。

確認したVer
7.4.100.60と7.4.121.0
→古いバージョンだとできない可能性アリ。

各APでshow run を見ると以下に紐付いている模様

dot11 vlan-name 001 vlan 101
dot11 vlan-name 002 vlan 102

あと、nativeはf0.1に紐付いてそう。

LAP01#show run int f 0.1
Building configuration...

Current configuration : 169 bytes
!
interface FastEthernet0.1
 encapsulation dot1Q 100 native
 no ip route-cache
 bridge-group 1
 no bridge-group 1 source-learning
 bridge-group 1 spanning-disabled
end







なので以下コマンドをWLCで叩く!!

debug ap enable LAP01
debug ap command "show run | inc vlan-name " LAP01
debug ap command "show run int f 0.1 " LAP01
debug ap disable LAP01


すると以下出力が得られるので、、、
(WLC01) >debug ap command "show run | inc vlan-name" LAP01


(WLC01) >*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 001 vlan 101
*spamApTask2: Feb 29 03:03:39.798: **:**:**:**:**:** LAP01: dot11 vlan-name 002 vlan 102


(WLC01) >debug ap command "show run int g 0.1" LAP01
(WLC01) >*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Building configuration...
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: Current configuration : 152 bytes
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: !
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: interface GigabitEthernet0.1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:  encapsulation dot1Q 100 native
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:  bridge-group 1
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:  bridge-group 1 spanning-disabled
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01:  no bridge-group 1 source-learning
*spamApTask2: Feb 29 03:13:21.066: **:**:**:**:**:** LAP01: end

なんとなく紐付けは確認できそう。

これ以外になんとか確認する方法はないものか。。。