パケット バイト 換算
1パケット =128バイト 1KB =1,024バイト =8パケット 1MB =1,024KB =8,192パケット 1GB =1,024MB =8,388,608パケット
インフラよりの技術情報を発信しています。間違いや不適切な記述にお気付きの際はご指摘をお願いします。気まぐれに英語で記事を書いたりもします。
1パケット =128バイト 1KB =1,024バイト =8パケット 1MB =1,024KB =8,192パケット 1GB =1,024MB =8,388,608パケット
アラクサラスイッチの中でも古めのモデルでは[排他ポート]なるポートがある。RJ45インターフェイス用のGe0/1~4と、SFPが挿入可能な4ポートが、それに該当する。スイッチ内部で、メタルケーブル用のGe0/1~4とSFP用ポート(4ポート)が同じポート番号で認識されていることがその理由。デフォルトではSFPポートが有効化されている。つまり、メタルケーブル用ポート(Ge0/1~4)が使えない状態。# 違ってたらコメント下さい。メタルケーブル用のGe0/1~4を使う為には各ポートにて[media-type rj45]というコマンドを設定する必要がある。 最初この仕様を知らず苦労した。ちなみに最近のモデルで排他ポートはないようです。
「Withdrawn Routes」に利用不能になったルート情報が格納され、「NLRI(Network Layer Reachability Information)」に新規追加ルート情報が格納される。
フルルートを広告するBGPを使用したテスト環境を構築するメモ。Linuxが活躍する。 材料は以下。gccとか何か他にもインストールするべきものがあるかもしれない。。。 bgp-simple(perlスクリプト) bgpdump(バイナリMRTデータをテキスト形式に変換する) gns3(BGPスピーカ1) CentOS(bgp-simple実行用、仮想マシンでOK) ここでは、VMに適当なCentOSをインストールしたところから記述。VMから、直接接続したルーターに対してBGPピアリングして、経路情報を広告するようにする。 以下作業をVMにて実施する。 telnetクライアントとサーバをインストール ユーザ権限ユーザ作成 アクセス許可リスト編集 「/etc/hosts.allow」に以下を追記。 「/etc/hosts.deny」に以下を追記。 iptables編集 「/etc/sysconfig/iptables」の適切な箇所(1番目のルールが良さそう)に以下を追記。 iptables再起動 むしろ検証用で閉ざされたネットワークだったらiptablesを無効化してもいいかな。無効化してOS再起動後も自動でサービスが起動しないようにするなら以下。 tcpラッパー変更 スーパーデーモン(xinetd)再起動 OSアップデート 結構時間がかかるのでお茶の用意 libbzip2インストール bgpdumpインストール bgpsimple入手 経路データ準備 起動スクリプト作成 bgpsimple起動 これで、50万近くの経路情報が広告される。初回だけタイマー値をもっと長めにしたほうがいいかも。 インターネット上の経路情報は日増しに増えているのでVMや広告先のルーターのメモリスペックにご注意を。
alaxalaのL3スイッチなんかではUNIX系コマンドも少し使えるようで、便利なのでメモ。ciscoの”show ~ | begin ~”に相当するコマンドは、alaxalaだと”show ~ | grep -A * ‘~’”で可能。※grep -A * ‘~’ : ~にマッチする行を含めて、それ以後*行も表示。こちらは使用ケースが少ないように思うけど、「マッチ行とそれ以前の*行も含む」という、”show ~ | grep -B * ‘~’”も可能。tailコマンドも使えた。
Windows端末限定。
Windowsのプロセスでよく見かけるsvchost.exeのプロセスの中身が何かを調べて表示するフリーソフト「Svchost Process Analyzer」 https://gigazine.net/news/20131114-svchost-process-analyzer/
最新のVirtualBoxをインストールしようとしたところ、「Installation failed! Error: 指定されたファイルが見つかりません。」と表示されてインストールできませんでした。原因はWindowsのログインに日本語のユーザ名を使用している場合に発生しうる現象とのこと。英語名のユーザーアカウントを作成し、そのユーザでインストールすれば問題解決する。
NMAPのオプションをまとめておく必要ができたのでここにメモ ターゲット指定 ホスト名、IPアドレス、ネットワーク、等で指定 (例) scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0.-255.1-254 ターゲット指定 オプション ホスト検知方式 オプション スキャンテクニック オプション ポートの番号と順番指定 オプション サービス/バージョン検知方式の指定 オプション その他のオプション 1つでも開放中or閉塞中のTCPポートが見つかるとOS検出の効率は上がる。このオプションを設定すると、Nmapは一定基準外ホストにはOS検出を試行しない。これで時間節約になる。多くのホストに対して-P0スキャンを行う場合は効果的。-O あるいは -Aで、OS検出を行うタイミングが重要になる。 完全一致OSを検出できない場合、近似OSを候補とする。これをデフォルトで行うためには、近似OSはかなり近いものでなければならない。guess or fuzzyのどちらかを指定すると、Nmapはより近似OSを選択する。 参考 http://nmap.org/man/jp/man-briefoptions.html
NSRPでクラスタを組んでいるSSGを手動でフェールオーバーする方法。 プリエンプト有効な場合 exec nsrp vsd-group 0 mode ineligible プリエンプトが無効な場合 exec nsrp vsd-group 0 mode backup Ineligible:デバイスが選定プロセスに参加できないよう管理者が意図的 に VSD グループメ. ンバに割り当てた状態。