Skip to content

Blog

Amazon Linux2 に PHP 7.4 をインストールする

Amazon Linux2 に PHP 7.4 をインストールする手順をメモしておきます。

EPEL と remi を有効化し、remi から PHP をインストールします。

1
2
3
4
yum -y install \
  https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm \
  http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
yum -y install --enablerepo=remi-php74 php74

今回は PHP 7.4.12 がインストールされました。

1
2
3
4
# php74 -v
PHP 7.4.12 (cli) (built: Oct 27 2020 15:01:52) ( NTS )
Copyright (c) The PHP Group
Zend Engine v3.4.0, Copyright (c) Zend Technologies

ACI 5.x で CoPP Interface を設定してコントロールプレーンを保護する

Cisco ACI では DoS 攻撃などのトラフィックからコントロールプレーンを保護する為に以下の選択肢があります。

  1. CoPP Prefilter
  2. CoPP Interface (PPPi-CoPP = Per Protocol Per Interface Control Plane Policing)

今回は CoPP Interface の設定方法についてメモしておきます。 検証は ACI バージョン 5.1(1h) で行いました。

Cisco IOS で VRF を指定して copy コマンドを実行する

従来の Cisco IOS で管理インターフェイスへ VRF を設定していたとします。

1
2
3
interface GigabitEthernet0/0
 ip vrf forwarding mgmt
 ip address 10.0.0.1 255.255.255.0

しかし、こういった場合にファームウェアを特定 VRF からダウンロードしようとしても、copy コマンドで VRF が指定出来ず、結果的にファームウェアがダウンロード出来ない… といった場合があります。

Cisco ACI (v5) でローカル SPAN を設定し、パケットをキャプチャする

Cisco ACI でも SPAN 設定を行うことが出来ます。 設定箇所は Access / Fabric / Tenant があり、以下のような違いがあります。

設定箇所 種別 送信元 宛先 フィルタ
Access ローカル SPAN Direct Port, PortChannel 送信元と同じリーフのポート EPG
Access ERSPAN Direct Port, PortChannel, vPC EPG EPG
Fabric ERSPAN Fabric Port EPG BD または VRF
Tenant ERSPAN EPG EPG -

今回は Access でローカル SPAN を設定する手順をメモしておきます。 検証には 5.1 (1h) を利用しました。

Cisco ACI で Web UI 以外の手段でファームウェアを APIC へコピーする

Cisco ACI でバージョンアップを行う際、ファームウェアは一般的に Web UI 上から転送設定を行うケースが多いのではないかと思います。 ですが、CLI で「ファイルコピー」や「バージョンアップそのもの」を実行することも可能です。 今回はファームウェアの転送を CLI で行う方法をメモしておきます。 検証は ACI 5.1(1h) 環境で実施しました。

ACI で Cisco 社から指定があった場合に root ユーザへ昇格する手順

通常、Cisco ACI へ root 権限でログインすることは出来ませんし、その必要もありません。 ですが、Cisco 社から「トラブルシューティング上、root 権限へ昇格して所定のコマンドを実行して欲しい」といった依頼があった場合は root 権限へ昇格する必要があります。 今回は root 権限へ昇格する手順をメモしておきます。

後述する通り、root ユーザへ昇格するには「Cisco 社から有効期限付きの一時パスワードを発行して貰う」必要がある為、ユーザが任意にいつでも root ユーザへ昇格出来るわけではありません (繰り返しになりますが、その必要もありません)。