2017-06-01から1ヶ月間の記事一覧

ルータのDHCPサーバ性能

先日、ちょっとYAMAHAのルータを利用していて、DHCPサーバが死ぬということが起きました。 一斉にクライアントから再接続しに行ったところ、接続できなくなり、 確認してみたらDHCPでした、という感じです。 dhcpperfというDHCPの性能を測るツールを公開して…

Cisco 機器と IPsec その3

crypto isakmp profile にて match identity address 0.0.0.0を入れてしまうと、 該当外のIPSecもこの設定を利用してしまうため不都合があるので、 aggressive-mode を利用するほうが無難という。 Site2-A, Site2-B 共通 外へ出ていくIFが GigabitEthernet1/…

Cisco 機器と IPsec その2

crypto map を利用するやり方だと、冗長化構成が取れないので、 やはり virtual-template を使う方法に。 topology こんな感じ、余分なところを取って綺麗にしました。 設定 全体的に virtual-template 使うと、 virtual-access というインターフェースが動…

Cisco 機器と IPsec

IPsec、設定が面倒だなぁと思うものの一つです。 異機種間接続とかもう面倒で。 それはともかく、今回はCisco同士の話。 site to site VPNを Cisco機器同士ではりましょうという簡単なものです。 topology はこんな感じ。 現在、Site1とSite2 が 接続されて…