ASA Failover 構成の ASAv で BGP を動作させる ASA Border Gateway Protocol Configuration Example によると Cisco ASA の OS バージョン 9.2.1 以降では BGP をサポートしたそうです。 This document d... 2015.07.31 ASACisco
Cisco BGP テーブルと ROUTE-REFRESH について BGP は他のルーティングプロトコルと異なり、「BGP で学習した経路」だけを保持する「BGP テーブル」を持ちます。BGP では複数の Peer から同じ経路を学習した場合、既定のアルゴリズムに従って最善と思われる経路(ベストパス)を選出... 2015.07.30 CiscoIOS
MikroTik RouterOS へ鍵交換方式で SSH ログインするには(DSA / RSA 両対応) 従来の RouterOS は鍵交換方式での SSH ログインをサポートしているものの、DSA 鍵にしか対応しておらず、RSA 鍵には対応していませんでした。しかし、まだ RC 版(Release Candidate = リリース候補版)では... 2015.07.29 MikroTik
OS Windows ファイアウォール有効状態だと WireShark で ICMP Request をキャプチャ出来るか? 先日、某所で「Windows ファイアウォールが有効(ICMP を拒否)な状態で Ping すると ICMP Request はキャプチャ出来るのか?」という話題が出たので試してみました。 結果 検証したのは非常に少ないパターンだけですが「... 2015.07.28 OSWindows
VMware VMware ESXi 上の CentOS / Ubuntu でコンソールを有効化するには 仮想環境を使うと検証がはかどります。ただ、仮想環境上にクローズなネットワークを作って検証する場合は(IP での疎通性が無い為)いちいち VI Client や Web Client からコンソール接続する必要があり、不便です。しかし、VMw... 2015.07.27 VMware
MikroTik MikroTik を BGP の Route Reflector に設定してみる iBGP ではルーティングループの発生を抑える為にスプリットホライズン動作をします。具体的には「ある iBGP Peer で学習した経路を別の iBGP Peer には広告しない」という振る舞いをします。下図はスプリットホライズン動作を図示... 2015.07.26 MikroTik
Cisco BGP advertise best external で意図的にループ構成を作ってみる 前回は BGP Advertise Best External による BGP のバックアップパスを設定してみました。通常であれば BGP はスプリットホラインズン動作によりループが出来ないように振る舞います。しかし、BGP Adverti... 2015.07.25 CiscoIOS
Cisco BGP Advertise Best External によるバックアップパスを試してみる 通常、BGP スピーカが他の BGP スピーカに広告する経路は最善の経路と選定されたものだけであり、全く同じ複数の経路を広告することは出来ません。つまり、BGP において「ベストパスは常にひとつだけ」であり、「バックアップパス(代替パス)は... 2015.07.23 CiscoIOS
ASA Cisco ASAv に REST API でアクセスするには 前回 は Cisco CSR 1000V へ REST API でアクセスしてみました。今回は ASAv へ REST API でアクセスしてみます。必要最低限しか設定していませんので、商用環境で利用する際はセキュリティへの配慮が必要です。... 2015.07.22 ASACisco
Cisco Cisco CSR 1000V に REST API でアクセスするには Cisco CSR 1000V に REST API でアクセスする為の設定をまとめておきます。商用環境で利用する際はセキュリティへの配慮が必要です。 検証環境 VIRL 上で以下の構成を作成しました。端末側は Micro Core Lin... 2015.07.21 CiscoIOS-XE