Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

590
Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F Management Guide 2008幎8月 Ver.1.0 FXC9012F Management Guide

Transcript of Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Page 1: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management Guide2008幎8月 Ver.1.0

FXC9012FManagement Guide

Page 2: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本マニュアルに぀いお

本マニュアルでは、FXC9012Fの各皮蚭定およびシステムの監芖手順に぀いお説明したす。本補品の蚭定および監芖は、RS-232Cシリアルポヌトたたは、むヌサネットポヌトに蚭定、監芖甚の端末接続しお、CLI コマンドラむンむンタフェヌスたたはWebブラりザで行いたす。

FXC9012F

Page 3: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

FXC9012F

Page 4: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

補品取り扱い時のご泚意

この床は、お買い䞊げいただきたしおありがずうございたす。補品を安党にお䜿いいただくため、必ず最初にお読みください。

䞋蚘事項は、安党のために必ずお守りください。

安党のための泚意事項を守る

泚意事項をよくお読みください。補品党般の泚意事項が蚘茉されおいたす。

故障したら䜿わない

すぐに販売店たで修理をご䟝頌ください。

䞇䞀異垞が起きたら

煙が出たら

異垞な音、においがしたら

内郚に氎・異物が入ったら

補品を高所から萜ずしたり、砎損したずき

①電源を切る電源コヌドを抜く②接続ケヌブルを抜く③販売店に修理を䟝頌する

PL-1 FXC9012F

Page 5: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

補品取り扱い時のご泚意

䞋蚘の泚意事項を守らないず、火灜・感電などにより死亡や倧けがの原因ずなりたす。

電源ケヌブルや接続ケヌブルを傷぀けない

電源ケヌブルを傷぀けるず火灜や感電の原因ずなりたす。

重いものをのせたり、匕っ匵ったりしない。

加工したり、傷぀けたりしない。

熱噚具の近くに配線したり、加熱したりしない。

電源ケヌブルを抜くずきは、必ずプラグを持っお抜く。

内郚に氎や異物を入れない

火灜や感電の原因ずなりたす。

䞇䞀、氎や異物が入ったずきは、すぐに電源を切り電源ケヌブルを抜き、販売店に点怜・修理をご䟝頌ください。

内郚をむやみに開けない

本䜓及び付属の機噚ケヌブル含むをむやみに開けたり改造したりするず、火灜や感電の原因ずなりたす。

萜雷が発生したらさわらない

感電の原因ずなりたす。たた、萜雷の恐れがあるずきは、電源ケヌブルや接続ケヌブルを事前に抜いおください。本機が砎壊される原因ずなりたす。

油煙、湯気、湿気、ほこりの倚い堎所には蚭眮しない

本曞に蚘茉されおいる䜿甚条件以倖の環境でのご䜿甚は、火灜や感電の原因ずなりたす。

PL-2FXC9012F

Page 6: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

補品取り扱い時のご泚意

䞋蚘の泚意事項を守らないずけがをしたり呚蟺の物品に損害を䞎える原因ずなりたす。

ぬれた手で電源プラグやコネクタに觊らない

感電の原因ずなりたす。

指定された電源コヌドや接続ケヌブルを䜿う

マニュアルに蚘茉されおいる電源ケヌブルや接続ケヌブルを䜿わないず、火灜や感電の原因ずなりたす。

指定の電圧で䜿う

マニュアルに蚘されおいる電圧の範囲で䜿わないず、火灜や感電の原因ずなりたす。

コンセントや配線噚具の定栌を超えるような接続はしない

発熱による火灜の原因ずなりたす。

通颚孔をふさがない

通颚孔をふさいでしたうず、内郚に熱がこもり、火灜や故障の原因ずなりたす。たた、颚通しをよくするために次の事項をお守りください。毛足の長いゞュりタンなどの䞊に盎接蚭眮しない。

垃などでくるたない。

移動させるずきは、電源ケヌブルや接続ケヌブルを抜く

接続したたた移動させるず、電源ケヌブルが傷぀き、火灜や感電の原因ずなりたす。

PL-3 FXC9012F

Page 7: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

補品取り扱い時のご泚意

PL-4FXC9012F

Page 8: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

目次

1. 本機の管理...........................................................................................................1

1.1 本機ぞの接続 .............................................................................................................. 11.1.1 蚭定方法 ........................................................................................................................... 1

1.1.2 接続手順 ........................................................................................................................... 1

1.1.3 リモヌト接続 .................................................................................................................... 2

1.2 基本蚭定 ..................................................................................................................... 31.2.1 コン゜ヌル接続 ................................................................................................................ 3

1.2.2 パスワヌドの蚭定 ............................................................................................................. 3

1.2.3 IPアドレスの蚭定 ............................................................................................................ 4手動蚭定 ...................................................................................................................................... 4

動的蚭定 ...................................................................................................................................... 5

1.2.4 SNMP管理アクセスを有効にする ................................................................................... 6コミュニティ名Community Strings........................................................................................ 6

トラップ・レシヌバTrap Receivers...................................................................................... 7

SNMPv3アクセスの蚭定 ............................................................................................................ 7

1.2.5 蚭定情報の保存 ................................................................................................................ 8

1.3 システムファむルの管理............................................................................................ 9

2. Webむンタフェヌス .........................................................................................10

2.1 Webむンタフェヌスぞの接続 ................................................................................. 10

2.2 Webむンタフェヌスの操䜜方法.............................................................................. 112.2.1 ホヌムペヌゞ .................................................................................................................. 11

2.2.2 蚭定オプション .............................................................................................................. 11

2.2.3 パネルの衚瀺 .................................................................................................................. 12

2.2.4 メむンメニュヌ .............................................................................................................. 12

2.3 基本蚭定 ................................................................................................................... 132.3.1 システム情報の衚瀺 ....................................................................................................... 13

2.3.2 ハヌドりェア及び゜フトりェアバヌゞョンの衚瀺 ........................................................ 14

2.3.3 ブリッゞ拡匵機胜の衚瀺 ................................................................................................ 15

2.3.4 IPアドレスの蚭定 .......................................................................................................... 16手動での IPアドレスの蚭定 ...................................................................................................... 17

DHCP又は BOOTPによる IPアドレスの蚭定......................................................................... 18

DHCPの曎新............................................................................................................................. 19

2.3.5 ファヌムりェアの管理.................................................................................................... 20システム゜フトりェアのダりンロヌド ..................................................................................... 20

2.3.6 蚭定情報ファむルの保存・埩元 ..................................................................................... 21蚭定情報ファむルのダりンロヌド............................................................................................. 22

i FXC9012F

Page 9: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

2.3.7 Event Loggingの蚭定 ..................................................................................................... 23ログメッセヌゞの衚瀺............................................................................................................... 23

syslogの蚭定............................................................................................................................. 23

リモヌトログの蚭定 .................................................................................................................. 25

2.3.8 再起動 ............................................................................................................................. 26

2.3.9 システムクロック蚭定.................................................................................................... 26SNTP蚭定 ................................................................................................................................. 26

タむムゟヌンの蚭定 .................................................................................................................. 27

2.4 SNMP....................................................................................................................... 28

2.4.1 コミュニティ名の蚭定.................................................................................................... 28

2.4.2 トラップマネヌゞャ・トラップタむプの指定................................................................ 29

2.4.3 SNMP゚ヌゞェントを有効にする ................................................................................. 31

2.4.4 SNMPv3マネヌゞメントアクセスの蚭定 ...................................................................... 31ロヌカル゚ンゞン IDの蚭定...................................................................................................... 31

リモヌト゚ンゞン IDの蚭定...................................................................................................... 32

SNMPv3ナヌザヌの蚭定 .......................................................................................................... 34

SNMPv3グルヌプの蚭定 .......................................................................................................... 35

SNMPv3ビュヌの蚭定 .............................................................................................................. 37

2.5 ナヌザ認蚌 ............................................................................................................... 392.5.1 ナヌザアカりントの蚭定 ................................................................................................ 39

2.5.2 ロヌカル /リモヌト認蚌ログオン蚭定 ........................................................................... 41

2.5.3 HTTPS蚭定 .................................................................................................................... 44サむト蚌明曞の蚭定倉曎 ........................................................................................................... 45

2.5.4 Secure Shell蚭定 ........................................................................................................... 45SSHサヌバ蚭定 ........................................................................................................................ 47

ホストキヌペアの生成............................................................................................................... 48

2.5.5 ポヌトセキュリティの蚭定 ............................................................................................ 49

2.5.6 802.1xポヌト認蚌 .......................................................................................................... 51802.1xグロヌバルセッティングの衚瀺..................................................................................... 52

802.1xグロヌバルセッティング ............................................................................................... 53

802.1X認蚌ポヌト蚭定 ............................................................................................................. 54

IEEE802.1x統蚈情報の衚瀺...................................................................................................... 56

2.5.7 管理アドレスのアドレスフィルタリング ....................................................................... 57

2.6 ACL Access Control Lists................................................................................ 592.6.1 ACLの蚭定 ..................................................................................................................... 59

ACL名およびタむプの蚭定....................................................................................................... 60

Standard IP ACLの蚭定 ............................................................................................................ 61

Extended IP ACLの蚭定 ........................................................................................................... 62

MAC ACLの蚭定 ....................................................................................................................... 63

2.6.2 マスクの蚭定 .................................................................................................................. 65ACLマスクの蚭定 ..................................................................................................................... 65

IP ACLマスクの蚭定................................................................................................................. 66

MAC ACLマスクの蚭定 ............................................................................................................ 68

iiFXC9012F

Page 10: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

2.6.3 ACLぞのポヌトのバむンド............................................................................................ 69

2.7 ポヌト蚭定 ............................................................................................................... 702.7.1 接続状況の衚瀺 .............................................................................................................. 70

2.7.2 むンタフェヌス接続の蚭定 ............................................................................................ 72

2.7.3 トランクグルヌプの蚭定 ................................................................................................ 74静的トランクの蚭定 .................................................................................................................. 75

LACP蚭定 ................................................................................................................................. 76

2.7.4 ブロヌドキャストストヌムしきい倀の蚭定 ................................................................... 77

2.7.5 ポヌトミラヌリングの蚭定 ............................................................................................ 78

2.7.6 垯域制埡 ......................................................................................................................... 79

2.7.7 ポヌト統蚈情報衚瀺 ....................................................................................................... 80

2.8 アドレステヌブル..................................................................................................... 832.8.1 動的アドレステヌブルの蚭定 ......................................................................................... 83

2.8.2 アドレステヌブルの衚瀺 ................................................................................................ 84

2.8.3 ゚ヌゞングタむムの倉曎 ................................................................................................ 85

2.9 スパニングツリヌアルゎリズム ............................................................................... 862.9.1 グロヌバル蚭定の衚瀺.................................................................................................... 87

2.9.2 グロヌバル蚭定 .............................................................................................................. 88

2.9.3 むンタフェヌス蚭定の衚瀺 ............................................................................................ 91

2.9.4 むンタフェヌス蚭定 ....................................................................................................... 93

2.9.5 MSTP蚭定 ..................................................................................................................... 95

2.9.6 MSTPむンタフェヌス蚭定の衚瀺 ................................................................................. 97

2.9.7 MSTPむンタフェヌスの蚭定......................................................................................... 98

2.10 VLAN...................................................................................................................... 100VLANぞポヌトの割り圓お ...................................................................................................... 100

タグ付・タグなしフレヌムの送信........................................................................................... 101

2.10.1 GVRPの有効・無効Global Setting......................................................................... 102

2.10.2 VLAN基本情報の衚瀺 .................................................................................................. 102

2.10.3 珟圚の VLAN衚瀺 ........................................................................................................ 103

2.10.4 VLANの䜜成 ................................................................................................................ 104

2.10.5 VLANぞの静的メンバヌの远加VLAN Index........................................................... 105

2.10.6 VLANぞの静的メンバヌの远加Port Index.............................................................. 107

2.10.7 むンタフェヌスの VLAN動䜜の蚭定............................................................................ 108

2.10.8 プラむベヌト VLANの蚭定 .......................................................................................... 109プラむベヌト VLANの有効化 ................................................................................................. 109

アップリンク・ダりンリンクポヌトの蚭定 ............................................................................ 110

2.10.9 プロトコル VLAN ......................................................................................................... 111プロトコル VLANグルヌプ蚭定.............................................................................................. 111

プロトコル VLANむンタフェヌス蚭定 ................................................................................... 112

2.11 Class of ServiceCoS....................................................................................... 1132.11.1 レむダ 2キュヌ蚭定 ..................................................................................................... 113

iii FXC9012F

Page 11: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

むンタフェヌスぞのデフォルトプラむオリティの蚭定 .......................................................... 113

Egressキュヌぞの CoS倀のマッピング................................................................................. 114

CoSの有効 /無効 .................................................................................................................... 115

キュヌモヌドの遞択 ................................................................................................................ 115

トラフッククラスのサヌビスりェむト蚭定 ............................................................................ 116

2.11.2 レむダ 3/4プラむオリティの蚭定 ................................................................................ 117CoS倀ぞのレむダ 3/4プラむオリティのマッピング ............................................................. 117

IP Precedence/DSCPプラむオリティの遞択 ......................................................................... 117

IP Precedenceのマッピング................................................................................................... 118

DSCPプラむオリティのマッピング ....................................................................................... 119

IP ポヌトプラむオリティのマッピング................................................................................... 120

ACLぞの CoS倀のマッピング................................................................................................ 121

2.11.3 ACLルヌルに基づくプラむオリティの倉曎 ................................................................ 122

2.12 マルチキャストフィルタリング ............................................................................. 1242.12.1 レむダ 2 IGMPSnooping and Query..................................................................... 124

IGMP Snooping Queryパラメヌタの蚭定............................................................................... 124

マルチキャストルヌタに接続されたむンタフェヌスの衚瀺 ................................................... 126

マルチキャストルヌタに接続するむンタフェヌスの蚭定....................................................... 127

マルチキャストサヌビスのポヌトメンバヌ衚瀺 ..................................................................... 128

マルチキャストサヌビスぞのポヌトの指定 ............................................................................ 129

2.12.2 レむダ 3 IGMP.............................................................................................................. 130IGMPむンタフェヌスパラメヌタの蚭定................................................................................. 130

マルチキャストグルヌプ情報の衚瀺 ....................................................................................... 131

2.13 DNSDomain Name Service............................................................................. 1332.13.1 DNSサヌビスの䞀般蚭定............................................................................................. 133

2.13.2 静的 DNSホストのアドレス゚ントリ .......................................................................... 134

2.13.3 DNSキャッシュの衚瀺 ................................................................................................ 135

2.14 DHCPサヌバ ......................................................................................................... 1362.14.1 DHCPリレヌサヌビスの蚭定 ...................................................................................... 136

2.14.2 DHCPサヌバの蚭定 ..................................................................................................... 137

2.14.3 アドレスプヌルの蚭定.................................................................................................. 138

2.14.4 アドレスバむンディングの衚瀺 ................................................................................... 139

2.15 ルヌタ冗長 ............................................................................................................. 1402.15.1 VRRP............................................................................................................................ 140

VRRPグルヌプの蚭定............................................................................................................. 140

2.15.2 VRRP............................................................................................................................ 142

VRRPグロヌバル情報の衚瀺.................................................................................................. 142

VRRPグルヌプ情報の衚瀺 ..................................................................................................... 142

2.16 IPルヌティング ..................................................................................................... 1432.16.1 IPスむッチング............................................................................................................ 143

ルヌティングパスの管理 ......................................................................................................... 144

ルヌティングプロトコル ......................................................................................................... 144

ivFXC9012F

Page 12: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

IPむンタフェヌスの基本的な蚭定 .......................................................................................... 144

IPルヌティングむンタフェヌスの蚭定 ................................................................................... 146

2.16.2 ARP .............................................................................................................................. 148

ARPの基本的な蚭定 ............................................................................................................... 149

静的な ARPアドレスの蚭定 ................................................................................................... 150

動的に孊習された ARP゚ントリの衚瀺 ................................................................................. 151

ロヌカルな ARP゚ントリの衚瀺 ............................................................................................ 152

ARPの統蚈情報 ...................................................................................................................... 152

2.16.3 IPプロトコルの統蚈情報の衚瀺 .................................................................................. 153IPの統蚈情報 .......................................................................................................................... 153

ICMPの統蚈情報..................................................................................................................... 155

UDPの統蚈情報 ...................................................................................................................... 156

TCPの統蚈情報....................................................................................................................... 156

2.16.4 静的な経路の蚭定 ......................................................................................................... 157

ルヌティングテヌブルの衚瀺.................................................................................................. 158

2.16.5 RIPの蚭定 .................................................................................................................... 159RIPの蚭定 ............................................................................................................................... 160

RIPをサポヌトさせるネットワヌクむンタフェヌスの指定 ................................................... 161

各ネットワヌクむンタフェヌスぞの RIPの蚭定 .................................................................... 162

プロトコルメッセヌゞの認蚌.................................................................................................. 163

RIPの情報ず統蚈情報の衚瀺 .................................................................................................. 165

2.16.6 OSPFの蚭定 ................................................................................................................ 166OSPFの蚭定 ........................................................................................................................... 166

OSPF゚リアの蚭定 ................................................................................................................ 167

OSPF゚リアレンゞの蚭定...................................................................................................... 168

OSPFむンタフェヌスの蚭定 .................................................................................................. 169

バヌチャルリンクの蚭定 ......................................................................................................... 170

ネットワヌク゚リアアドレスの蚭定 ....................................................................................... 171

サマリアドレスの蚭定............................................................................................................. 172

倖郚ルヌトの再配垃 ................................................................................................................ 173

NSSAの蚭定 ........................................................................................................................... 174

リンクステヌトデヌタベヌス情報の衚瀺................................................................................ 175

ボヌダヌルヌタ情報の衚瀺 ..................................................................................................... 176

隣接ルヌタ情報の衚瀺............................................................................................................. 177

2.17 マルチキャストルヌティング................................................................................. 1782.17.1 マルチキャストルヌティングのグロヌバル蚭定 .......................................................... 178

マルチキャストルヌティングテヌブルの衚瀺......................................................................... 178

2.17.2 DVMRPの蚭定 ............................................................................................................. 179グロヌバル DVMRPの蚭定 ..................................................................................................... 179

DVMRPむンタフェヌスの蚭定 ............................................................................................... 180

隣接ルヌタ情報の衚瀺............................................................................................................. 181

ルヌティングテヌブルの衚瀺.................................................................................................. 182

2.17.3 PIM-DMの蚭定............................................................................................................. 183PIM-DMグロヌバル蚭定 ......................................................................................................... 183

PIM-DMむンタフェヌス蚭定 .................................................................................................. 183

v FXC9012F

Page 13: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

むンタフェヌス情報の衚瀺 ..................................................................................................... 184

隣接ルヌタ情報の衚瀺............................................................................................................. 184

3. コマンドラむンむンタフェヌス ......................................................................186

3.1 コマンドラむンむンタフェヌスの利甚 .................................................................. 1863.1.1 コマンドラむンむンタフェヌスぞのアクセス.............................................................. 186

3.1.2 コン゜ヌル接続 ............................................................................................................ 186

3.1.3 Telnet接続 ................................................................................................................... 187

3.2 コマンド入力 .......................................................................................................... 1883.2.1 キヌワヌドず匕数 ......................................................................................................... 188

3.2.2 コマンドの省略 ............................................................................................................ 188

3.2.3 コマンドの補完 ............................................................................................................ 188

3.2.4 コマンド䞊でのヘルプの衚瀺 ....................................................................................... 189コマンドの衚瀺 ....................................................................................................................... 189

3.2.5 キヌワヌドの怜玢 ......................................................................................................... 190

3.2.6 コマンドのキャンセル.................................................................................................. 190

3.2.7 コマンド入力履歎の利甚 .............................................................................................. 190

3.2.8 コマンドモヌド ............................................................................................................ 191

3.2.9 Execコマンド .............................................................................................................. 191

3.2.10 Configuration コマンド ................................................................................................. 192

3.2.11 コマンドラむンプロセス .............................................................................................. 193

3.3 コマンドグルヌプ................................................................................................... 194

3.4 Line ラむンコマンド........................................................................................ 195Line.......................................................................................................................................... 196

login ......................................................................................................................................... 197

password ................................................................................................................................. 198

timeout login response ............................................................................................................ 199

exec-timeout ............................................................................................................................ 200

password-thresh ...................................................................................................................... 201

silent-time ................................................................................................................................ 202

databits .................................................................................................................................... 203

parity........................................................................................................................................ 204

speed....................................................................................................................................... 205

stopbits .................................................................................................................................... 206

disconnect ............................................................................................................................... 206

show line.................................................................................................................................. 207

3.5 General䞀般コマンド....................................................................................... 208enable...................................................................................................................................... 208

disable ..................................................................................................................................... 209

configure.................................................................................................................................. 209

show history............................................................................................................................. 210

reload....................................................................................................................................... 211

viFXC9012F

Page 14: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

end........................................................................................................................................... 211

exit ........................................................................................................................................... 212

quit ........................................................................................................................................... 212

3.6 システム管理 .......................................................................................................... 2133.6.1 Device Designationコマンド ....................................................................................... 213

prompt ..................................................................................................................................... 214

hostname................................................................................................................................. 214

3.6.2 ナヌザヌアクセスコマンド .......................................................................................... 215username................................................................................................................................. 215

enable password ..................................................................................................................... 216

3.6.3 IPフィルタヌコマンド ................................................................................................. 217management............................................................................................................................ 217

show management .................................................................................................................. 218

3.6.4 Web サヌバヌコマンド ................................................................................................ 219ip http port................................................................................................................................ 219

ip http server............................................................................................................................ 220

ip http secure-server................................................................................................................ 221

ip http secure-port.................................................................................................................... 222

3.6.5 Telnet サヌバヌコマンド.............................................................................................. 223ip telnet port............................................................................................................................. 223

ip telnet server ......................................................................................................................... 224

3.6.6 Secure Shellコマンド .................................................................................................. 225ip ssh server ............................................................................................................................ 228

ip ssh timeout .......................................................................................................................... 229

ip ssh authentication-retries..................................................................................................... 230

ip ssh server-key size .............................................................................................................. 230

delete public-key...................................................................................................................... 231

ip ssh crypto host-key generate............................................................................................... 232

ip ssh crypto zeroize................................................................................................................ 233

ip ssh save host-key ................................................................................................................ 233

show ip ssh.............................................................................................................................. 234

show ssh.................................................................................................................................. 234

show public-key ....................................................................................................................... 235

3.6.7 Event Loggingコマンド ............................................................................................... 236logging on ................................................................................................................................ 236

logging history ......................................................................................................................... 237

logging host ............................................................................................................................. 238

logging facility .......................................................................................................................... 238

logging trap.............................................................................................................................. 239

clear logging ............................................................................................................................ 240

show logging............................................................................................................................ 241

show log .................................................................................................................................. 243

3.6.8 SMTPアラヌトコマンド .............................................................................................. 244logging sendmail host.............................................................................................................. 244

logging sendmail level ............................................................................................................. 245

vii FXC9012F

Page 15: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

logging sendmail source-email ................................................................................................ 245

logging sendmail destination-email ......................................................................................... 246

logging sendmail...................................................................................................................... 246

show logging sendmail ............................................................................................................ 247

3.6.9 Timeコマンド .............................................................................................................. 248sntp client ................................................................................................................................ 248

sntp server............................................................................................................................... 249

sntp poll ................................................................................................................................... 250

show sntp ................................................................................................................................ 250

clock timezone......................................................................................................................... 251

calendar set ............................................................................................................................. 252

show calendar ......................................................................................................................... 252

3.6.10 システム情報の衚瀺 ..................................................................................................... 253show startup-config ................................................................................................................. 253

show running-config ................................................................................................................ 255

show system............................................................................................................................ 257

show users .............................................................................................................................. 258

show version............................................................................................................................ 259

3.6.11 フレヌムサむズコマンド .............................................................................................. 260jumbo frame............................................................................................................................. 260

3.7 ファむル管理 Flash/File .................................................................................. 261copy ......................................................................................................................................... 262

delete....................................................................................................................................... 265

dir............................................................................................................................................. 266

whichboot ................................................................................................................................ 267

boot system ............................................................................................................................. 268

3.8 ナヌザ認蚌 ............................................................................................................. 2693.8.1 認蚌コマンド ................................................................................................................ 270

Authentication login ................................................................................................................. 270

3.8.2 authentication enableコマンド .................................................................................... 271

3.8.3 Radiusクラむアントコマンド ..................................................................................... 272radius-server host .................................................................................................................... 273

radius-server port .................................................................................................................... 274

radius-server key ..................................................................................................................... 274

radius-server retransmit........................................................................................................... 275

radius-server timeout............................................................................................................... 275

show radius-server .................................................................................................................. 276

3.8.4 TACACS+クラむアントコマンド ................................................................................ 277tacacs-server host ................................................................................................................... 277

tacacs-server port .................................................................................................................... 278

tacacs-server key .................................................................................................................... 278

show tacacs-server.................................................................................................................. 279

3.8.5 ポヌトセキュリティコマンド ....................................................................................... 280port security ............................................................................................................................. 280

viiiFXC9012F

Page 16: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

3.8.6 802.1x ポヌト認蚌コマンド ......................................................................................... 282authentication dot1x default..................................................................................................... 282

dot1x default ............................................................................................................................ 283

dot1x max-req.......................................................................................................................... 283

dot1x port-control..................................................................................................................... 284

dot1x operation-mode.............................................................................................................. 285

dot1x re-authenticate............................................................................................................... 286

dot1x re-authentication ............................................................................................................ 286

dot1x timeout quiet-period ....................................................................................................... 287

dot1x timeout re-authperiod..................................................................................................... 287

dot1x timeout tx-period ............................................................................................................ 288

show dot1x .............................................................................................................................. 289

3.9 ACLAccess Control Lists............................................................................... 2913.9.1 IP ACLコマンド ........................................................................................................... 292

access-list ip ............................................................................................................................ 293

permit,denyStandard ACL.................................................................................................. 294

permit,denyExtended ACL................................................................................................. 295show ip access-list................................................................................................................... 296

access-list ip mask-precedence .............................................................................................. 297

mask ........................................................................................................................................ 298

show access-list ip mask-precedence ..................................................................................... 302

ip access-group ....................................................................................................................... 303

show ip access-group.............................................................................................................. 303

map access-list ip .................................................................................................................... 304

show map access-list ip........................................................................................................... 305

match access-list ip ................................................................................................................. 306

show marking .......................................................................................................................... 307

3.9.2 MAC ACLコマンド ...................................................................................................... 308access-list mac ........................................................................................................................ 308

permit,denyMAC ACL........................................................................................................ 309

show mac access-list............................................................................................................... 311

mac access-group ................................................................................................................... 311

show mac access-group.......................................................................................................... 312

3.9.3 ACL情報の衚瀺............................................................................................................ 313show access-list ...................................................................................................................... 313

show access-group.................................................................................................................. 313

3.10 SNMP..................................................................................................................... 314snmp-server............................................................................................................................. 314

show snmp .............................................................................................................................. 315

snmp-server community .......................................................................................................... 316

snmp-server contact ................................................................................................................ 317

snmp-server location ............................................................................................................... 317

snmp-server host ..................................................................................................................... 318

snmp-server enable traps........................................................................................................ 320

ix FXC9012F

Page 17: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

snmp-server engine-id............................................................................................................. 321

show snmp engine-id............................................................................................................... 322

snmp-server view .................................................................................................................... 323

show snmp view ...................................................................................................................... 324

snmp-server group .................................................................................................................. 325

show snmp group .................................................................................................................... 326

snmp-server user..................................................................................................................... 328

show snmp user ...................................................................................................................... 329

3.11 DHCP ..................................................................................................................... 3303.11.1 DHCP Client ................................................................................................................. 330

ip dhcp client-identifier ............................................................................................................. 330

ip dhcp restart client ................................................................................................................ 331

3.11.2 DHCP Relay ................................................................................................................. 332

ip dhcp restart relay ................................................................................................................. 332

ip dhcp relay server ................................................................................................................. 333

3.11.3 DHCP Server ................................................................................................................ 334

service dhcp ............................................................................................................................ 335

ip dhcp excluded-address........................................................................................................ 335

ip dhcp pool ............................................................................................................................. 336

netowork .................................................................................................................................. 336

default-router ........................................................................................................................... 337

domain-name........................................................................................................................... 337

dns-server................................................................................................................................ 338

next-server............................................................................................................................... 338

bootfile ..................................................................................................................................... 339

netbios-name-server................................................................................................................ 340

netbios-node-type.................................................................................................................... 341

lease ........................................................................................................................................ 342

host.......................................................................................................................................... 343

client-identifier ......................................................................................................................... 344

hardware-address.................................................................................................................... 345

clear ip dhcp binding................................................................................................................ 346

show ip dhcp binding ............................................................................................................... 346

3.12 DNSDomain Name Server) ............................................................................... 347ip host ...................................................................................................................................... 348

clear host ................................................................................................................................. 349

ip domain-name....................................................................................................................... 350

ip domain-list ........................................................................................................................... 351

ip name-server......................................................................................................................... 352

ip domain-lookup ..................................................................................................................... 353

show hosts............................................................................................................................... 354

show dns ................................................................................................................................. 354

show dns cache....................................................................................................................... 355

clear dns cache ....................................................................................................................... 355

xFXC9012F

Page 18: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

3.13 むンタフェヌス ...................................................................................................... 356interface................................................................................................................................... 357

description ............................................................................................................................... 358

speed-duplex ........................................................................................................................... 359

negotiation ............................................................................................................................... 360

capabilities............................................................................................................................... 361

flow control .............................................................................................................................. 362

shutdown ................................................................................................................................. 363

switchport broadcast packet-rate............................................................................................. 364

clear counters .......................................................................................................................... 365

show interfaces status ............................................................................................................. 366

show interfaces counters......................................................................................................... 367

show interfaces switchport ...................................................................................................... 368

3.14 ポヌトミラヌリング ............................................................................................... 370port monitor ............................................................................................................................. 370

show port monitor .................................................................................................................... 371

3.15 垯域制埡 ................................................................................................................. 372rate-limit ................................................................................................................................... 372

3.16 リンクアグリゲヌション........................................................................................ 373channel-group.......................................................................................................................... 374

lacp .......................................................................................................................................... 375

3.17 アドレステヌブル................................................................................................... 377mac-address-table static ......................................................................................................... 377

clear mac-address-table dynamic............................................................................................ 378

show mac-address-table ......................................................................................................... 380

mac-address-table aging-time ................................................................................................. 381

show mac-address-table aging-time........................................................................................ 381

3.18 スパニングツリヌ................................................................................................... 382spanning-tree........................................................................................................................... 383

spanning-tree mode................................................................................................................. 384

spanning-tree forward-time...................................................................................................... 385

spanning-tree hello-time .......................................................................................................... 386

spanning-tree max-age............................................................................................................ 387

spanning-tree priority............................................................................................................... 388

spanning-tree pathcost method ............................................................................................... 389

spanning-tree transmission-limit .............................................................................................. 390

spanning-tree mst-configuration .............................................................................................. 390

mst vlan ................................................................................................................................... 391

mst priority ............................................................................................................................... 392

name........................................................................................................................................ 393

revision .................................................................................................................................... 394

max-hops................................................................................................................................. 395

spanning-tree spanning-disabled ............................................................................................ 395

xi FXC9012F

Page 19: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

spanning-tree cost ................................................................................................................... 396

spanning-tree port-priority ....................................................................................................... 397

spanning-tree edge-port .......................................................................................................... 398

spanning-tree portfast.............................................................................................................. 399

spanning-tree link-type ............................................................................................................ 400

spanning-tree mst cost ............................................................................................................ 401

spanning-tree mst port-priority................................................................................................. 402

spanning-tree protocol-migration............................................................................................. 403

show spanning-tree ................................................................................................................. 404

show spanning-tree mst configuration..................................................................................... 406

3.19 VLAN...................................................................................................................... 407

3.19.1 GVRPの蚭定................................................................................................................ 407bridge-ext gvrp......................................................................................................................... 408

show bridge-ext ....................................................................................................................... 409

switchport gvrp ........................................................................................................................ 409

show gvrp configuration........................................................................................................... 410

garp timer ................................................................................................................................ 411

show garp timer ....................................................................................................................... 412

3.19.2 VLANグルヌプの蚭定 .................................................................................................. 413vlan database .......................................................................................................................... 413

vlan .......................................................................................................................................... 414

3.19.3 VLANむンタフェヌスの蚭定 ....................................................................................... 415interface vlan ........................................................................................................................... 415

switchport mode ...................................................................................................................... 416

switchport acceptable-frame-types.......................................................................................... 417

switchport ingress-filtering ....................................................................................................... 418

switchport native vlan .............................................................................................................. 419

switchport allowed vlan............................................................................................................ 420

switchport forbidden vlan......................................................................................................... 421

3.19.4 VLAN情報の衚瀺 ......................................................................................................... 422show vlan................................................................................................................................. 422

3.19.5 プラむベヌト VLANの蚭定 .......................................................................................... 423pvlan ........................................................................................................................................ 423

show pvlan............................................................................................................................... 424

3.19.6 プロトコル VLANの蚭定.............................................................................................. 425protocol-vlan protocol-group (Configuring Groups) ................................................................. 426

protocol-vlan protocol-group (Configuring Interfaces) ............................................................. 427

show protocol-vlan protocol-group .......................................................................................... 428

show interfaces protocol-vlan protocol-group.......................................................................... 428

3.20 プラむオリティ ...................................................................................................... 4293.20.1 プラむオリティコマンドLayer 2............................................................................. 429

queue mode............................................................................................................................. 430

switchport priority default ......................................................................................................... 431

queue bandwidth ..................................................................................................................... 432

xiiFXC9012F

Page 20: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

queue cos-map........................................................................................................................ 433

show queue mode ................................................................................................................... 434

show queue bandwidth............................................................................................................ 434

show queue cos-map .............................................................................................................. 435

3.20.2 プラむオリティコマンドLayer 3 and 4................................................................... 436map ip port............................................................................................................................... 436

map ip precedence .................................................................................................................. 437

map ip dscpGlobal Configuration....................................................................................... 437

map ip dscpinterface Configuration.................................................................................... 439show map ip port ..................................................................................................................... 440

show map ip precedence......................................................................................................... 440

show map ip dscp.................................................................................................................... 441

3.21 マルチキャストフィルタリング ............................................................................. 4433.21.1 IGMP Snooping コマンド ............................................................................................. 443

ip igmp snooping ..................................................................................................................... 444

ip igmp snooping vlan static .................................................................................................... 445

ip igmp snooping version......................................................................................................... 446

show ip igmp snooping ............................................................................................................ 446

show mac-address-table multicast .......................................................................................... 448

3.21.2 IGMP QueryコマンドLayer2.................................................................................. 449ip igmp snooping querier ......................................................................................................... 449

ip igmp snooping query-coount ............................................................................................... 450

ip igmp snooping query-interval............................................................................................... 451

ip igmp snooping query-max-response-time ........................................................................... 452

ip igmp snooping router-port-expiretime.................................................................................. 453

3.21.3 静的マルチキャストルヌティングコマンド ................................................................. 454ip igmp snooping vlan mrouter ................................................................................................ 454

show ip igmp snooping mrouter............................................................................................... 455

3.21.4 IGMP Snooping レむダ 3コマンド ........................................................................ 456ip igmp ..................................................................................................................................... 457

ip igmp robustval ..................................................................................................................... 458

ip igmp query-interval .............................................................................................................. 459

ip igmp max-resp-interval ........................................................................................................ 460

ip igmp last-memb-query-interval ............................................................................................ 461

ip igmp version ........................................................................................................................ 462

show ip igmp interface............................................................................................................. 463

clear ip igmp group .................................................................................................................. 464

show ip igmp groups................................................................................................................ 465

3.22 IP むンタフェヌス .................................................................................................. 4663.22.1 基本 IP蚭定 .................................................................................................................. 466

ip address ................................................................................................................................ 467

ip default-gateway ................................................................................................................... 468

ip dhcp restart .......................................................................................................................... 469

show ip interface...................................................................................................................... 470

show ip redirects...................................................................................................................... 470

ping.......................................................................................................................................... 471

xiii FXC9012F

Page 21: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

3.23 IPルヌティング ..................................................................................................... 4723.23.1 グロヌバルルヌティング .............................................................................................. 472

IP routing ................................................................................................................................. 473

ip route..................................................................................................................................... 474

clear ip route............................................................................................................................ 475

show ip route ........................................................................................................................... 476

show ip host-route ................................................................................................................... 477

show ip traffic........................................................................................................................... 478

3.23.2 RIP................................................................................................................................ 479router rip .................................................................................................................................. 479

timers basic ............................................................................................................................. 480

network .................................................................................................................................... 481

neighbor................................................................................................................................... 482

version ..................................................................................................................................... 482

redistribute............................................................................................................................... 483

ip rip receive version................................................................................................................ 484

ip rip send version ................................................................................................................... 485

ip split-horizon ......................................................................................................................... 486

ip rip authentication key........................................................................................................... 486

ip rip authentication mode ....................................................................................................... 487

show rip globals....................................................................................................................... 488

show ip rip ............................................................................................................................... 489

3.23.3 OSPF............................................................................................................................ 491

router ospf ............................................................................................................................... 493

router-id ................................................................................................................................... 494

compatible rfc1583 .................................................................................................................. 495

default-information originate .................................................................................................... 496

timers spf ................................................................................................................................. 497

area range ............................................................................................................................... 498

area default-cost...................................................................................................................... 499

summary-address.................................................................................................................... 500

redistribute............................................................................................................................... 501

network area............................................................................................................................ 502

area stub.................................................................................................................................. 503

area nssa................................................................................................................................. 504

area virtual-link ........................................................................................................................ 506

ip ospf authentication............................................................................................................... 508

ip ospf authentication-key ........................................................................................................ 509

ip ospf message-digest-key ..................................................................................................... 510

ip ospf cost .............................................................................................................................. 511

ip ospf dead-interval ................................................................................................................ 512

ip ospf hello-interval................................................................................................................. 513

ip ospf priority .......................................................................................................................... 513

ip ospf retransmit-interval ........................................................................................................ 514

ip ospf transmit-delay .............................................................................................................. 515

show ip ospf............................................................................................................................. 516

xivFXC9012F

Page 22: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

show ip ospf border-routers ..................................................................................................... 517

show ip ospf database............................................................................................................. 518

show ip ospf interface .............................................................................................................. 525

show ip ospf neighbor.............................................................................................................. 526

show ip ospf summary-address ............................................................................................... 527

show ip ospf virtual-links.......................................................................................................... 527

3.24 マルチキャストルヌティング................................................................................. 5283.24.1 静的マルチキャストルヌティング................................................................................ 529

ip igmp snooping vlan mrouter ................................................................................................ 529

show ip igmp snooping mrouter............................................................................................... 530

3.24.2 䞀般マルチキャストルヌティング................................................................................ 531ip multicast-routing .................................................................................................................. 531

show ip mroute ........................................................................................................................ 532

3.24.3 DVMRP......................................................................................................................... 534

router dvmrp ............................................................................................................................ 535

probe-interval........................................................................................................................... 536

nbr-timeout .............................................................................................................................. 537

report-interval .......................................................................................................................... 537

flash-update-interval ................................................................................................................ 538

prune-lifetime........................................................................................................................... 538

default-gateway ....................................................................................................................... 539

ip dvmrp................................................................................................................................... 540

ip dvmrp metric ........................................................................................................................ 541

clear ip dvmrp route................................................................................................................. 541

show router dvmrp................................................................................................................... 542

show ip dvmrp route ................................................................................................................ 543

show ip dvmrp neighbor .......................................................................................................... 544

show ip dvmrp interface........................................................................................................... 544

3.24.4 PIM-DM ........................................................................................................................ 545

router pim ................................................................................................................................ 545

ip pim dense-mode .................................................................................................................. 546

ip pim hello-interval.................................................................................................................. 547

ip pim hello-holdtime................................................................................................................ 548

ip pim trigger-hello-interval ...................................................................................................... 549

ip pim join-prune-holdtime ....................................................................................................... 550

ip pim graft-retry-interval.......................................................................................................... 551

ip pim max-graft-retries............................................................................................................ 551

show router pim ....................................................................................................................... 552

show ip pim interface............................................................................................................... 552

show ip pim neighbor............................................................................................................... 553

3.25 VRRP .................................................................................................................... 554

3.25.1 仮想ルヌタ冗長性プロトコルVRRPコマンド ....................................................... 554vrrp ip....................................................................................................................................... 555

vrrp authentication key ............................................................................................................ 556

vrrp priority............................................................................................................................... 557

vrrp timers advertise ................................................................................................................ 558

xv FXC9012F

Page 23: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

目次

vrrp preempt ............................................................................................................................ 559

show vrrp ................................................................................................................................. 560

show vrrp interface ................................................................................................................. 562

show vrrp router counters........................................................................................................ 562

show vrrp interface counters ................................................................................................... 563

clear vrrp router counters ........................................................................................................ 564

clear vrrp interface counters .................................................................................................... 564

xviFXC9012F

Page 24: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理本機ぞの接続

1.1 本機ぞの接続

1.1.1 蚭定方法

FXC9012Fは、ネットワヌク管理゚ヌゞェントを搭茉し SNMP、RMON、及びWebむンタフェヌスによるネットワヌク経由での管理を行うこずができたす。たた、PCから本機に盎接接続しコマンドラむンむンタフェヌス (Command Line Interface/CLI)を利甚した蚭定及び監芖を行うこずも可胜です。

[泚意 ]  初期蚭定状態では、DHCPサヌバヌよる IP アドレスの取埗を行うよう蚭定されおいたす。この蚭定の倉曎を行うには 1.2.3項「IPアドレスの蚭定」を参照しお䞋さい。

本機には管理甚のWebサヌバが搭茉されおいたす。Webブラりザから蚭定を行ったり、ネットワヌクの状態を監芖するための統蚈情報を確認したりするこずができたす。ネットワヌクに接続された PC䞊で動䜜する、Internet Explorer 5.0以䞊から、Webむンタフェヌスにアクセスするこずができたす。

本機の CLIぞは本䜓のコン゜ヌルポヌトぞの接続及びネットワヌク経由での Telnetによる接続によりアクセスするこずができたす。

本機には SNMP (Simple Network Management Protocol)に察応した管理゚ヌゞェントが搭茉されおいたす。ネットワヌクに接続されたシステムで動䜜する、SNMPに察応した管理゜フトから、本機の SNMP゚ヌゞェントにアクセスし蚭定などを行うこずが可胜です。

1.1.2 接続手順

本機のシリアルポヌトず PCを RS-232Cケヌブルを甚いお接続し、本機の蚭定及び監芖を行うこずができたす。

PC偎では VT100準拠のタヌミナル゜フトりェアを利甚しお䞋さい。PCを接続するためのRS-232Cケヌブルは、本機に同梱されおいるケヌブルを䜿甚しお䞋さい。

手順 :

1RS-232Cケヌブルの䞀方を PCのシリアルポヌトに接続し、コネクタ郚分のねじを倖れないように止めたす。

2RS-232Cケヌブルのもう䞀方を本機のコン゜ヌルポヌトに接続したす。

3パ゜コンのタヌミナル゜フトりェアの蚭定を以䞋の通り行っおください。

通信ポヌト ----------- RS-232Cケヌブルが接続されおいるポヌト

          COMポヌト 1又は COMポヌト 2

通信速床 -------------- 9600ボヌ (baud)

1. 本機の管理

1 FXC9012F

Page 25: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理本機ぞの接続

デヌタビット -------- 8bit

ストップビット ----- 1bit

パリティ -------------- なし

フロヌ制埡 ----------- なし

゚ミュレヌション -- VT100

4䞊蚘の手順が正しく完了するず、コン゜ヌルログむン画面が衚瀺されたす。

[ 泚意 ] コン゜ヌル接続に関する蚭定の詳现は P195 「Line ラむンコマンド」を参照しお䞋さい。CLIの䜿い方は P186 「コマンドラむンむンタフェヌス」を参照しお䞋さい。たた、CLI の党コマンドず各コマンドの䜿い方は P194 「コマンドグルヌプ」を参照しお䞋さい。

1.1.3 リモヌト接続

ネットワヌクを経由しお本機にアクセスする堎合は、事前にコン゜ヌル接続又は DHCP、BOOTPにより本機の IPアドレス、サブネットマスク、デフォルトゲヌトりェむを蚭定する必芁がありたす。

初期蚭定では本機は DHCP、BOOTPを甚いお自動的に IPアドレスを取埗したす。手動でIPアドレスの蚭定を行う堎合の蚭定方法は P4 「IPアドレスの蚭定」を参照しお䞋さい。

[ 泚意 ] 本機は同時に最倧 4セッションたでの Telnet 接続が行えたす。IP アドレスの蚭定が完了するず、ネットワヌク䞊のどの PCからも本機にアクセスするこずができたす。PC䞊からは Telnet、Webブラりザ、ネットワヌク管理゜フトを䜿うこずにより本機にアクセスするこずができたす(察応Webブラりザは Internet Explorer 5.0、又は Netscape Navigator 6.2以䞊です )。

[泚意 ] 本機に搭茉された管理゚ヌゞェントではSNMP管理機胜の蚭定項目に制限がありたす。すべおの SNMP 管理機胜を利甚する堎合は SNMPに察応したネットワヌク管理゜フトりェアを䜿甚しお䞋さい。

2FXC9012F

Page 26: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

1.2 基本蚭定

1.2.1 コン゜ヌル接続

CLIではゲストモヌド (normal access level/Normal Exec)ず管理者モヌド (privileged access level/Privileged Exec)の 2぀の異なるコマンドレベルがありたす。ゲストモヌド (Normal Exec)を利甚した堎合、利甚できる機胜は本機の蚭定情報などの衚瀺ず䞀郚の蚭定のみに制限されたす。本機のすべおの蚭定を行うためには管理者モヌド (Privileged Exec)を利甚しCLIにアクセスする必芁がありたす。

2぀の異なるコマンドレベルは、ナヌザ名ずパスワヌドによっお区別されおいたす。初期蚭定ではそれぞれに異なるナヌザ名ずパスワヌドが蚭定されおいたす。

管理者モヌド (Privileged Exec)の初期蚭定のナヌザ名ずパスワヌドを利甚した接続方法は以䞋の通りです。

1コン゜ヌル接続を初期化し、<Enter>キヌを抌したす。ナヌザ認蚌が開始されたす。

2ナヌザ名入力画面で "admin"ず入力したす。

3パスワヌド入力画面で "admin"ず入力したす。(入力したパスワヌドは画面に衚瀺されたせん )

4管理者モヌド (Privileged Exec)でのアクセスが蚱可され、画面䞊に "Console#"ず衚瀺が行われたす。

1.2.2 パスワヌドの蚭定

[泚意 ] 安党のため、最初に CLIにログむンした際に "username"コマンドを甚いお䞡方のアクセスレベルのパスワヌドを倉曎するようにしおください。

パスワヌドは最倧 8文字の英数字です。倧文字ず小文字は区別されたす。

パスワヌドの蚭定方法は以䞋の通りです。

1コン゜ヌルにアクセスし、初期蚭定のナヌザ名ずパスワヌド "admin"を入力しお管理者モヌド (Privileged Exec)でログむンしたす。

2"configure"ず入力し <Enter>キヌを抌したす。

3"username guest password 0 password" ず入力し、<Enter>キヌを抌したす。Password郚分には新しいパスワヌドを入力したす。

4"username admin password 0 password" ず入力し、<Enter>キヌを抌したす。Password郚分には新しいパスワヌドを入力したす。

[泚意 ] "0"は平文パスワヌド、"7"は暗号化されたパスワヌドを入力したす。

3 FXC9012F

Page 27: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

1.2.3 IPアドレスの蚭定

本機の管理機胜にネットワヌク経由でアクセスするためには、IPアドレスを蚭定する必芁がありたす。

IPアドレスの蚭定は䞋蚘のどちらかの方法で行うこずができたす。

手動蚭定

IPアドレスずサブネットマスクを手動で入力し、蚭定を行いたす。本機に接続する PCが同じサブネット䞊にない堎合には、デフォルトゲヌトりェむの蚭定も行う必芁がありたす。

動的蚭定

ネットワヌク䞊の BOOTP又は DHCPサヌバに察し、IPアドレスのリク゚ストを行い自動的に IPアドレスを取埗したす。

手動蚭定

IPアドレスを手動で蚭定したす。セグメントの異なる PCから本機にアクセスするためにはデフォルトゲヌトりェむの蚭定も必芁ずなりたす。

[泚意 ] IPアドレスの蚭定を行う前に、必芁な䞋蚘の情報をネットワヌク管理者から取埗しお䞋さい

・本機に蚭定するIPアドレス・デフォルトゲヌトりェむ・サブネットマスク

IPアドレスを蚭定するための手順は以䞋の通りです。

1interfaceモヌドにアクセスするために、管理者モヌド (Privileged Exec)で "interface

vlan 1"ず入力し、<Enter>キヌを抌したす。

2"ip address ip-address netmask"ず入力し、<Enter>キヌを抌したす。"ip-address" には本機の IPアドレスを、"netmask"にはネットワヌクのサブネットマスクを入力したす。

Username: adminPassword:

   CLI session with the SMC8612XL3 is opened.

   To end the CLI session, enter [Exit].

Console#configureConsole(config)#username guest password 0 [password]Console(config)#username admin password 0 [password]Console(config)#

4FXC9012F

Page 28: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

3Global Configurationモヌドに戻るために、"exit"ず入力し、<Enter>キヌを抌したす。

4本機の所属するネットワヌクのデフォルトゲヌトりェむの IPアドレスを蚭定するために、"ip default-gateway gateway"ず入力し、<Enter>キヌを抌したす。 "gateway"にはデフォルトゲヌトりェむの IPアドレスを入力したす。

動的蚭定

"bootp"又は "dhcp" を遞択した堎合、BOOTP又は DHCPからの応答を受け取るたで IPアドレスは有効になりたせん。IPアドレスを取埗するためには "ip dhcp restart client"コマンドを䜿甚しおブロヌドキャストサヌビスリク゚ストを行う必芁がありたす。リク゚ストはIPアドレスを取埗するために呚期的に送信されたすBOOTPず DHCPから取埗する倀には IPアドレス、サブネットマスクおよびデフォルトゲヌトりェむが含たれたす

IPアドレスの取埗方法ずしお "bootp"又は "dhcp"が起動ファむルに蚭定されおいる堎合、本機は電源投入時に自動的にブロヌドキャストリク゚ストを送信したす。

"BOOTP"又は "DHCP"サヌバを甚いお動的に IPアドレスの取埗を行う堎合は、䞋蚘の手順で蚭定を行いたす。

1interface configurationモヌドにアクセスするために、global configurationモヌドで"interface vlan 1"ず入力し <Enter>キヌを抌したす。

2interface configurationモヌドで、䞋蚘のコマンドを入力したす。

• DHCPで IPアドレスを取埗する堎合 : "ip address dhcp"ず入力し <Enter>キヌを抌したす。

• BOOTPで IPアドレスを取埗する堎合 : "ip address bootp"ず入力し <Enter>キヌを抌したす。

3global configurationモヌドに戻るために、"end"ず入力し、<Enter>キヌを抌したす。

4ブロヌドキャストサヌビスのリク゚ストを送信するために、"ip dhcp restart client"

ず入力し、<Enter>キヌを抌したす。

5数分埅った埌、IP蚭定を確認するために、"show ip interface"ず入力し、<Enter>

キヌを抌したす。

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.5 255.255.255.0Console(config-if)#exitConsole(config)#ip default-gateway 192.168.1.254Console(config)#

5 FXC9012F

Page 29: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

6蚭定を保存するために、"copy running-config startup-config"ず入力し、<Enter>

キヌを抌したす。起動ファむル名を入力し、<Enter>キヌを抌したす。

1.2.4 SNMP管理アクセスを有効にする

本機は、SNMP(Simple Network Management Protocol)゜フトりェア経由での管理コマンドによる蚭定が行えたす。

本機では (1)SNMPリク゚ストぞの応答、及び (2)SNMPトラップの生成、が可胜です。

SNMP゜フトりェアが本機に察し情報の取埗や蚭定のリク゚ストを出した堎合、本機はリク゚ストに応じお情報の提䟛や蚭定を行いたす。たた、あらかじめ蚭定するこずによりリク゚ストがなくおも決められた出来事が発生した堎合にトラップ情報を SNMP゜フトりェアに送るこずが可胜です。

コミュニティ名Community Strings

コミュニティ名 (Community Strings)は、本機からトラップ情報を受け取る SNMP゜フトりェアの認蚌ず、SNMP゜フトりェアからのアクセスをコントロヌルするために䜿甚されたす。指定されたナヌザもしくはナヌザグルヌプにコミュニティ名を蚭定し、アクセスレベルを決定するこずができたす。

初期蚭定でのコミュニティ名は以䞋のずおりです。

• public ― 読み取り専甚のアクセスが可胜です。publicに蚭定された SNMP管理゜フトりェアからは MIBオブゞェクトの閲芧のみが行えたす。

• private ― 読み曞き可胜なアクセスができたす。privateに蚭定された SNMP管理゜フトりェアからはMIBオブゞェクトの閲芧及び倉曎をするこずが可胜です。

[泚意 ] SNMPを利甚しない堎合には、初期蚭定のコミュニティ名を削陀しお䞋さい。コミュニティ名が蚭定されおいない堎合には、SNMP管理アクセス機胜は無効ずなりたす。

SNMP経由での䞍正なアクセスを防ぐため、コミュニティ名は初期蚭定から倉曎しお䞋さい。コミュニティ名の倉曎は以䞋の手順で行いたす。

1管理者モヌド (Privileged Exec)の global configurationモヌドから "snmp-server

community string mode"ず入力し <Enter>キヌを抌したす。"string"にはコミュニティ名 "mode"には rwread/wirte、読み曞き可胜、roread

Console(config)#interface vlan 1Console(config-if)#ip address dhcpConsole(config-if)#endConsole#ip dhcp restart clientConsole#show ip interfaceIP address and netmask: 192.168.1.54 255.255.255.0 on VLAN 1,and address mode: User specified.Console#copy running-config startup-configStartup configuration file name []: startup\Write to FLASH Programming.

\Write to FLASH finish.Success.

6FXC9012F

Page 30: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

only、読み取り専甚のいずれかを入力したす初期蚭定では read onlyずなりたす

2初期蚭定などの登録枈みのコミュニティ名を削陀するために、"no snmp-server

community string"ず入力し <Enter>キヌを抌したす。"string"には削陀するコミュニティ名を入力したす。

トラップ・レシヌバTrap Receivers

本機からのトラップを受ける SNMPステヌショントラップ・レシヌバを蚭定するこずができたす。

トラップ・レシヌバの蚭定は以䞋の手順で行いたす

1管理者モヌド (Privileged Exec)の global configurationモヌドから "snmp-server host

host-address community-string"ず入力し <Enter>キヌを抌したす。"host-address"

にはトラップ・レシヌバの IPアドレスを、"community-string"にはホストのコミュニティ名を入力したす。

2SNMPに情報を送信するためには 1぀以䞊のトラップコマンドを蚭定する必芁がありたす。"snmp-server enable traps type"ず入力し、<Enter>キヌを抌したす。"type"には "authentication"か "link-up-down"のどちらかを入力したす。

SNMPv3アクセスの蚭定

SNMPv3クラむアントのマネヌゞメントアクセスを蚭定するために、たず MIBを定矩するためのビュヌを䜜成し、ビュヌをグルヌプに割り圓おたす。そしお、ナヌザヌをグルヌプにアサむンしたす。䞋の䟋は党おのMIB-2ツリヌブランチを含む "mib-2"ずいうビュヌずIEEE 802.1d bridge MIBを含むビュヌを䜜成したす。「r&d」ずいう名前のグルヌプにそれぞれの readおよび read/writeビュヌを割り圓お、MD5たたは SHAによるグルヌプ認蚌を指定したす。認蚌のためのパスワヌドは "greenpeace"、暗号化のためのパスワヌドは"einstien"ず指定しおいたす。

SNMPv3クラむアントからのアクセスの蚭定に぀いお、さらに詳しい方法は P28 「SNMP」を参照するか、CLIコマンドに぀いお説明をしおいる P314 「SNMP」をご芧ください。

Console(config)#snmp-server community admin rwConsole(config)#snmp-server community privateConsole(config)#

Console(config)#snmp-server enable traps link-up-downConsole(config)#

Console(config)#snmp-server view mib-2 1.3.6.1.2.1 includedConsole(config)#snmp-server view 802.1d 1.3.6.1.2.1.17 includedConsole(config)#snmp-server group r&d v3 auth mib-2 802.1dConsole(config)#snmp-server user steve group r&d v3 auth md5greenpeace priv des56 einstienConsole(config)#

7 FXC9012F

Page 31: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理基本蚭定

1.2.5 蚭定情報の保存

configuration commandを䜿甚しおの蚭定倉曎は、実行䞭の蚭定ファむルが倉曎されるだけずなりたす。本機の再起動を行った堎合には蚭定情報が保存されたせん。

倉曎した蚭定を保存するためには "copy"コマンドを䜿い、実行䞭の蚭定ファむルを起動蚭定ファむルにコピヌする必芁がありたす。

蚭定ファむルの保存は以䞋の手順で行いたす :

1管理者モヌド (Privileged Exec)で "copy running-config startup-config"ず入力し、<Enter>キヌを抌したす。

2起動蚭定ファむル名前を入力し、<Enter>キヌを抌したす。

Console#copy running-config startup-configStartup configuration file name []: startup\Write to FLASH Programming.

\Write to FLASH finish.Success.

Console#

8FXC9012F

Page 32: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

本機の管理システムファむルの管理

1.3 システムファむルの管理

本機のフラッシュメモリ䞊に CLI、Webむンタフェヌス、SNMPから管理可胜な 3皮類のシステムファむルがありたす。これらのファむルはファむルのアップロヌド、ダりンロヌド、コピヌ、削陀、及び起動ファむルぞの蚭定を行うこずができたす。

3皮類のファむルは以䞋の通りです。

• Configuration(蚭定ファむル ) ― このファむルはシステムの蚭定情報が保存されおおり、蚭定情報を保存した際に生成されたす。保存されたシステム起動ファむルに蚭定するこずができる他、サヌバに TFTP経由でアップロヌドしバックアップを取るこずができたす。"Factory_Default_Config.cfg"ずいうファむルはシステムの初期蚭定が含たれおおり、削陀するこずはできたせん。詳现に関しおは 2.3.6項「蚭定情報ファむルの保存・埩元」を参照しお䞋さい。

• Operation Code(オペレヌションコヌド ) ― 起動埌に実行されるシステム゜フトりェアでランタむムコヌドずも呌ばれたす。オペレヌションコヌドは本機のオペレヌションを行なう他、CLI、Webむンタフェヌスを提䟛したす。詳现に関しおは 2.3.5項「ファヌムりェアの管理」を参照しお䞋さい。

• Diagnostic Code(蚺断コヌド ) ― POST(パワヌ・オン・セルフテスト )ずしお知られおいる゜フトりェア (システム・ブヌトアップ時の実行プログラム )。

本機はオペレヌションコヌドを 2぀たで保存するこずができたす。蚺断コヌドず蚭定ファむルに関しおは、フラッシュメモリの容量の範囲内で無制限に保存するこずができたす。

フラッシュメモリでは、各皮類のそれぞれ 1぀のファむルが起動ファむルずなりたす。

システム起動時には蚺断コヌドファむルずオペレヌションコヌドファむルが実行されたす。その埌蚭定ファむルがロヌドされたす。蚭定ファむルは、ファむル名を指定しおダりンロヌドされたす。

実行䞭の蚭定ファむルをダりンロヌドした堎合、本機は再起動されたす。実行䞭の蚭定ファむルを保存甚ファむルに保存しおおく必芁がありたす。

9 FXC9012F

Page 33: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスWebむンタフェヌスぞの接続

2.1 Webむンタフェヌスぞの接続

本機には管理甚のWebサヌバが搭茉されおいたす。Webブラりザから蚭定を行ったり、ネットワヌクの状態を監芖するための統蚈情報を確認したりするこずができたす。

ネットワヌクに接続された PC䞊で動䜜する、Internet Explorer 5.0、又は Netscape Navigator 6.2以䞊から、Webむンタフェヌスにアクセスするこずができたす。

[ 泚意 ] Web むンタフェヌス以倖に、ネットワヌク経由での Telnet 及びシリアルポヌト経由のコン゜ヌル接続でコマンドラむンむンタフェヌス (CLI) を䜿甚し本機の蚭定を行うこずができたす。CLIの䜿甚に関する詳现は 4章コマンドラむンむンタフェヌスを参照しお䞋さい。

[泚意 ] 䞀郚、Webむンタフェヌスでは蚭定できず、CLI経由でのみ蚭定できる項目がありたす。Web むンタフェヌスで蚭定できない内容に関しおは CLI を利甚し、蚭定を行っお䞋さい。

Webむンタフェヌスを䜿甚する堎合は、事前に䞋蚘の蚭定を行っお䞋さい。

1コン゜ヌル接続、BOOTP又は DHCPプロトコルを䜿甚しお本機に IPアドレス、サブネットマスク、デフォルトゲヌトりェむを蚭定したす詳现は P3-13「IPアドレスの蚭定」を参照しお䞋さい

2コン゜ヌル接続で、ナヌザ名ずパスワヌドを蚭定したす。Webむンタフェヌスぞの接続はコン゜ヌル接続の堎合ず同じナヌザ名ずパスワヌド䜿甚したす。

3Webブラりザからナヌザ名ずパスワヌドを入力するず、アクセスが蚱可され、本機のホヌムペヌゞが衚瀺されたす。

[泚意 ] パスワヌドは 3回たで再入力するこずができたす。3回倱敗するず接続は切断されたす。

[泚意 ]  ゲストモヌド (Normal Exec)でWebむンタフェヌスにログむンする堎合、ペヌゞ情報の閲芧ず、ゲストモヌドのパスワヌドの倉曎のみ行えたす。管理者モヌド(Privileged Exec)でログむンする堎合は党おの蚭定倉曎が行えたす。

[泚意 ]  管理甚PCず本機の間でスパニングツリヌアルゎリズム (STA)が䜿甚されおいない堎合、管理甚 PCに接続されたポヌトをファストフォワヌディングにするAdminEdge Portの有効化こずにより、Webむンタフェヌスからの蚭定に察する本機の応答速床を向䞊させるこずができたす詳现は P93 「むンタフェヌス蚭定」を参照しお䞋さい

2. Web むンタフ ェヌス

10FXC9012F

Page 34: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスWebむンタフェヌスの操䜜方法

2.2 Webむンタフェヌスの操䜜方法

Webむンタフェヌスぞアクセスする際は、初めにナヌザ名ずパスワヌドを入力する必芁がありたす。管理者モヌド (Privileged Exec)では党おの蚭定パラメヌタの衚瀺 /倉曎ず統蚈情報の衚瀺が可胜です。管理者モヌド (Privileged Exec)の初期蚭定のナヌザ名ずパスワヌドは"admin"です

2.2.1 ホヌムペヌゞ

Webむンタフェヌスにアクセスした際の本機の管理画面のホヌムペヌゞは以䞋の通り衚瀺されたす。画面の巊偎にメむンメニュヌ、右偎にはシステム情報が衚瀺されたす。メむンメニュヌからは、他のメニュヌや蚭定パラメヌタ、統蚈情報の衚瀺されたペヌゞぞリンクしおいたす。

2.2.2 蚭定オプション

蚭定パラメヌタにはダむアログボックスずドロップダりンリストがありたす。

ペヌゞ䞊で蚭定倉曎を行った際は、必ず新しい蚭定を反映させるために、[Apply]ボタンをクリックしおください。

次の衚はWebペヌゞに衚瀺される蚭定ボタンの内容を解説しおいたす。

ボタン 操䜜Revert 入力した倀をキャンセルし、[Apply]又は [Apply Changes]

をクリックする前に衚瀺されおいた元の倀に戻すApply 入力した倀を本機に反映させるHelp Webヘルプにリンクしおいたす

11 FXC9012F

Page 35: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスWebむンタフェヌスの操䜜方法

[泚意 ] ペヌゞ内容の曎新を確実に行うため Internet Explorer 5.xでは、メニュヌから [ツヌル ]→ [むンタヌネットオプション ] → [党般 ]→ [ むンタヌネット䞀時ファむル ]を遞択し、[蚭定で保存しおいるペヌゞの新しいバヌゞョンの確認 ]の [ペヌゞを衚瀺するごずに確認する ]をチェックしお䞋さい。

[ 泚意 ] Internet Explorer5.0 を䜿甚する堎合は、蚭定の倉曎埌にブラりザの曎新ボタンを䜿甚し、画面䞊に衚瀺されおいる情報の曎新を手動で行う必芁がありたす。

2.2.3 パネルの衚瀺

Webむンタフェヌスではポヌトの状態が画像で衚瀺されたす。各ポヌトのリンク状態、Duplex、フロヌコントロヌルなどの状態を確認するこずができたす。たた、各ポヌトをクリックするこずで P72 「むンタフェヌス接続の蚭定」で解説しおいる各ポヌトの蚭定ペヌゞが衚瀺されたす。

2.2.4 メむンメニュヌ

Webむンタフェヌスを䜿甚するこずで、システムパラメヌタの蚭定、本機党䜓や各ポヌトの管理、又はネットワヌク状況の監芖を行うこずができたす。

12FXC9012F

Page 36: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3 基本蚭定

2.3.1 システム情報の衚瀺

本機に名前、蚭眮堎所及びコンタクト情報を蚭定するこずにより、管理する際に本機の識別を容易に行うこずができたす。

蚭定・衚瀺項目

System Name

本機に蚭定した名前

Object ID

本機のネットワヌク管理サブシステムのMIBIIオブゞェクト ID

Location

本機の蚭眮堎所

Contact

管理者のコンタクト情報

System Up Time

管理システムを起動しおからの時間

蚭定方法

[System]→ [System Information]をクリックしたす。system nameシステム名、location蚭眮堎所及び Contact管理者のコンタクト情報を入力し、[Apply]ボタンをクリックしたす。

このペヌゞは Telnetを利甚し CLIにアクセスするための [Telnet]ボタンがありたす

13 FXC9012F

Page 37: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.2 ハヌドりェア及び゜フトりェアバヌゞョンの衚瀺

蚭定・衚瀺項目

[Main Board](ハヌドりェア本䜓 )

Serial Number

本機のシリアルナンバヌNumber of Ports

搭茉された RJ 45ポヌトの数

Hardware Version

ハヌドりェアのバヌゞョンInternal Power Status

内蔵電源のステヌタス

[Management Software](管理゜フトりェア )

EPLD Version

Electronically Programmable Logic Device Codeのバヌゞョン

Loader Version

Loader Codeのバヌゞョン

Boot-ROM Version

Power-On Self-Test (POST)及び boot codeのバヌゞョン数

Operation Code Version

runtime codeのバヌゞョン

蚭定方法

[System]→ [Switch Information]をクリックするず衚瀺されたす。

14FXC9012F

Page 38: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.3 ブリッゞ拡匵機胜の衚瀺

ブリッゞ MIBには、トラフィッククラス、マルチキャストフィルタリング、VLANに察応した管理装眮甚の拡匵情報が含たれたす。

倉数の衚瀺を行うために、ブリッゞ MIB拡匵蚭定にアクセスするこずができたす。

蚭定・衚瀺項目

Extended Multicast Filtering Services

GARP Multicast Registration Protocol(GMRP)を䜿甚した個々のマルチキャストアドレスのフィルタリングが行われないこずを衚したす珟圚のファヌムりェアでは䜿甚できたせん

Traffic Classes

ナヌザプラむオリティが耇数のトラフィッククラスにマッピングされおいるこずを衚したす。(詳现は、P113 「Class of ServiceCoS」を参照しお䞋さい )

Static Entry Individual Port

ナニキャスト及びマルチキャストアドレスの静的フィルタリングが行なわれおいるこずを衚したす。VLAN Learning

本機は各ポヌトが独自のフィルタリングデヌタベヌスを保有する Independent VLAN Learning(IVL)を䜿甚しおいるこずを衚しおいたす。

Configurable PVID Tagging

本機は各ポヌトに察しお初期ポヌト VLAN IDフレヌムタグで䜿甚される PVIDず、その出力圢匏タグ付又はタグなし VLANが蚭定可胜であるこずを衚しおいたすP100 「VLAN」を参照しお䞋さいLocal VLAN Capable

本機は耇数のロヌカルブリッゞ (マルチプルスパニングツリヌ )をサポヌトしおいるこずを衚しおいたすGMRP

GMRPを䜿甚するこずで、マルチキャストグルヌプ内の終端端末をネットワヌク機噚に登録するこずができたす。本機では GMRPに察応しおいたせん。本機は自動的なマルチキャストフィルタリングを行う Internet Group Management Protocol (IGMP)を䜿甚しおいたす。

蚭定方法

[System]→ [Bridge Extension Configuration]をクリックするず衚瀺されたす。

15 FXC9012F

Page 39: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.4 IPアドレスの蚭定

ネットワヌク経由での管理アクセスを行うために IPアドレスが必芁ずなりたす。初期蚭定では、IPアドレスは蚭定されおいたせん。

手動で IPアドレスの蚭定を行う際は、䜿甚するネットワヌクで利甚可胜な IPアドレスを蚭定しお䞋さい。手動蚭定時の初期蚭定は、IPアドレス :0.0.0.0、サブネットマスク 255.0.0.0

たた、他のネットワヌクセグメント䞊の管理甚 PCからアクセスする堎合にはデフォルトゲヌトりェむの蚭定を行う必芁がありたす。

本機では、手動での IPアドレスの蚭定及び BOOTP又は DHCPサヌバを甚いお IPアドレスの取埗を行うこずができたす。

蚭定・衚瀺項目

VLAN

VLANの ID(1-4094)。初期蚭定ではすべおのポヌトが VLAN 1に所属しおいたす。しかし、IPアドレスを割り圓おる VLANを蚭定するこずにより、管理端末を IPアドレスを割り圓おた任意のポヌトに接続するこずができたす。

IP Address Mode

IPアドレスを蚭定する方法を Static手動蚭定、DHCP、BOOTPから遞択したす。DHCP又は BOOTPを遞択した堎合、サヌバからの応答があるたで IPアドレスの取埗ができたせん。IPアドレスを取埗するためのサヌバぞのリク゚ストは呚期的に送信されたすDHCP又は BOOTPから取埗する情報には IPアドレス、サブネットマスク及びデフォルトゲヌトりェむの情報を含みたす

IP Address

管理アクセスを行うこずができる VLANむンタフェヌスの IPアドレスを蚭定したす。

有効な IPアドレスは、0-255たでの十進数 4桁によっお衚珟され、それぞれピリオドで区切られたす初期蚭定0.0.0.0

Subnet Mask

サブネットマスクを蚭定したす。ルヌティングに䜿甚されるホストアドレスのビット数の識別に利甚されたす初期蚭定255.0.0.0

Default Gateway

管理端末ぞのゲヌトりェむの IPアドレスを蚭定したす。

管理端末が異なったセグメントにある堎合には、蚭定が必芁ずなりたす初期蚭定0.0.0.0

16FXC9012F

Page 40: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

手動での IPアドレスの蚭定

蚭定方法

[IP]→ [General]→ [Routing Interface]をクリックしたす。

[IP]→ Global Setting]をクリックしたす。スむッチずマネヌゞメントステヌションが異なるネットワヌクに存圚する堎合、デフォルトゲヌトりェむを指定したす。

17 FXC9012F

Page 41: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

DHCP又は BOOTPによる IPアドレスの蚭定

DHCP又は BOOTPサヌビスが利甚可胜な環境では、それらのサヌビスを利甚し動的に IPアドレスの蚭定を行うこずができたす。

蚭定方法

[System]→ [IP Configuration]をクリックしたす。管理端末を接続する VLANを遞択し、"IP Address Mode"を DHCP又は BOOTPにし [Apply]をクリックしたす。その埌 [Restart DHCP]ボタンをクリックするこずで、盎ちに新しい IPアドレスのリク゚ストを送信したす。たた次回以降、本機を再起動した際に IPアドレスのリク゚ストを送信したす。

[泚意 ] IPアドレスの蚭定が倉曎され管理アクセスが切断された堎合には、コン゜ヌル接続を行ない "show ip interface"コマンドを䜿甚するこずで、新しい IPアドレスを確認するこずができたす。

18FXC9012F

Page 42: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

DHCPの曎新

DHCPは、氞久又は䞀定期間クラむアントに IPアドレスを貞し出したす。指定された期間が過ぎた堎合や、本機を他のネットワヌクセグメントぞ移動した堎合、本機ぞの管理アクセスが行えなくなりたす。その堎合には、本機の再起動を行うか、コン゜ヌル経由で IPアドレスの再取埗を行うリク゚ストを送信しお䞋さい。

蚭定方法

DHCPサヌビスを利甚しお IPアドレスが割り圓おられ、すでに IPアドレスが利甚できなくなっおいる堎合には、Webむンタフェヌスからの IPアドレスの曎新はできたせん。以前のIPアドレスが利甚可胜な堎合は、Webむンタフェヌスを䜿い [Restart DHCP]ボタンから IPアドレスのリク゚ストを行うこずができたす。

19 FXC9012F

Page 43: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.5 ファヌムりェアの管理

TFTPサヌバを䜿甚したファヌムりェアのダりンロヌド及びアップロヌドを行うこずができたす。TFTPサヌバ䞊に runtime codeを保存するこずにより、埌で本機の埩元を行う際にダりンロヌドするこずができたす。たた、以前のバヌゞョンのファヌムりェアを䞊曞きするこずなく、新しいファヌムりェアを䜿甚するこずができたす。

蚭定・衚瀺項目

File Transfer Method

ファヌムりェアコピヌの操䜜方法。䞋蚘のオプションがありたす。

 file to file ― 本機のディレクトリに新たなファむル名を付けお、ファヌムりェアをコピヌしたす。

 file to tftp ― 本機から TFTPサヌバぞファむルをコピヌしたす。

 tftp to file ― TFTPサヌバから本機ぞファむルをコピヌしたす。

TFTP Server IP Address

TFTPサヌバの IPアドレス

File Name

ファむル名は倧文字ず小文字が区別され、スラッシュ及びバックスラッシュを䜿甚するこずはできたせん。たた、ファむル名の頭文字にはピリオド (.)は䜿甚できたせん。TFTPサヌバ䞊のファむル名は最長 127文字、本機内では最長 31文字です利甚できる文字 :A-Z, a-z,0-9, ".", "-", "_"

[泚意 ] システム゜フトりェアファむルは最倧 2぀たでしか保存できたせん。起動ファむルに指定されおいるファむルは削陀するこずができたせん。

システム゜フトりェアのダりンロヌド

runtime codeをダりンロヌドする堎合、珟圚のむメヌゞず眮き換えるために珟圚のファむルを Destination File Nameずしお指定するこずができたす。たた、珟圚の runtime codeファむルず異なるファむル名を䜿甚し本䜓にダりンロヌドし、その埌ダりンロヌドしたファむルを起動ファむルに蚭定するこずもできたす。

蚭定方法

[System] → [File Management]→ [Copy Operation]をクリックしたす。

20FXC9012F

Page 44: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

珟圚の runtime codeファむルず異なる名前でダりンロヌドを行った堎合には、新しくダりンロヌドしたファむルを、起動ファむルずしお䜿甚される Operation Codeにする必芁がありたす。ドロップダりンボックスから新しいファむル名を遞択したす。その埌、[Apply Changes]をクリックしたす。新しいファヌムりェアを䜿甚するためには本機の再起動を行いたす。

ファむルを削陀するには、[System]→ [File]→ [Delete]をクリックしたす。チェックボックスをクリックしお削陀するファむル名をリストから遞択し、[Apply]をクリックしたす。起動ファむルずしお指定されおいるファむルは削陀できないこずに泚意しお䞋さい。

2.3.6 蚭定情報ファむルの保存・埩元

TFTPサヌバを䜿甚し、蚭定情報ファむルをダりンロヌド又はアップロヌドする事ができたす。アップロヌドした蚭定情報ファむルは埌からダりンロヌドし、本機の蚭定を埩元するために䜿甚するこずができたす。

蚭定・衚瀺項目

TFTP Server IP Address

TFTPサヌバの IPアドレス

File Name

ファむル名は倧文字ず小文字が区別され、スラッシュ及びバックスラッシュを䜿甚するこずはできたせん。たた、ファむル名の頭文字にはピリオド (.)は䜿甚できたせん。TFTPサヌバ䞊のファむル名は最長 127文字、本機内では最長 31文字です利甚できる文字 :A-Z, a-z,0-9, ".", "-", "_"

[泚意 ] 本機内に保存可胜な蚭定ファむルの最倧数はフラッシュメモリの容量に䟝存したす。

21 FXC9012F

Page 45: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

蚭定情報ファむルのダりンロヌド

蚭定ファむルは新しいファむル名で保存し、起動ファむルずしお蚭定できる他に、珟圚の起動蚭定ファむルを保存先に指定するこずで盎接起動蚭定ファむルを眮き換えるこずができたす。䜆し、"Factory_Default_Config.cfg"ファむルは TFTPサヌバぞコピヌするこずはできたすが、蚭定ファむルをダりンロヌドする際に、ダりンロヌド先のファむル名ずしお指定し、新しいファむルに眮き換えるこずはできたせん。

蚭定方法

[System] → [file Management]→ [Copy Operation]をクリックしたす。

珟圚の起動蚭定ファむルず異なる名前でダりンロヌドを行った堎合には、新しくダりンロヌドしたファむルを、起動ファむルずしお䜿甚される蚭定ファむルにする必芁がありたす。ドロップダりンボックスから新しいファむル名を遞択したす。その埌、[Apply]をクリックしたす。新しい蚭定を䜿甚するためには本機の再起動を行いたす。

22FXC9012F

Page 46: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.7 Event Loggingの蚭定

゚ラヌメッセヌゞのログに関する蚭定を行うこずができたす。スむッチ本䜓ぞ保存するむベントメッセヌゞの皮類、syslogサヌバぞのログの保存、及び最新のむベントメッセヌゞの䞀芧衚瀺などが可胜です。

ログメッセヌゞの衚瀺

Logs画面では、保存されおいるシステム /むベントメッセヌゞを衚瀺できたす。本䜓のRAM (電源投入時には消去されたす )に䞀時的に保存されるメッセヌゞは 2048゚ントリです。フラッシュメモリに氞久的に保存されるメッセヌゞは 4096゚ントリです。

蚭定方法

[System]→ [Log]→ [Logs]をクリックしたす。

syslogの蚭定

本機は、むベントメッセヌゞの保存 /非保存、RAM/フラッシュメモリに保存するメッセヌゞレベルの指定が可胜です。

フラッシュメモリのメッセヌゞは本機に氞久的に保存され、ネットワヌクで障害が起こった際のトラブル解決に圹立ちたす。フラッシュメモリには 4096件たで保存するこずができ、保存可胜なログメモリ (256KB)を超えた堎合は最も叀い゚ントリから䞊曞きされたす。

System Logs画面では、フラッシュメモリ /RAMに保存するシステムメッセヌゞの制限を蚭定できたす。初期蚭定では、フラッシュメモリには 0-3のレベル、又 RAMには 0-6のレベルのむベントに関しおそれぞれ保存されたす。

蚭定・衚瀺項目

System Log Status

デバッグ又ぱラヌメッセヌゞのログ保存の有効 /無効初期蚭定有効

Flash Level

スむッチ本䜓のフラッシュメモリに氞久的に保存するログメッセヌゞ。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "3"を指定するず、0-3のレベルのメッセヌゞがすべおフラッシュメモリに保存されたす範囲0-7、初期蚭定3

23 FXC9012F

Page 47: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

※ 珟圚のファヌムりェアでは Level 2, 5, 6のみサポヌトしおいたす。

RAM Level

スむッチ本䜓の RAMに䞀時的に保存するログメッセヌゞ。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "7"を指定するず、0-7のレベルのメッセヌゞがすべおフラッシュメモリに保存されたす範囲0-7、初期蚭定6

[泚意] フラッシュメモリのレベルはRAMレベルず同じかこれより䞋のレベルにしお䞋さい

蚭定方法

[System]→ [Log]→ [System Logs]をクリックしたす。"System Log Status"にチェックを入れ、RAM/フラッシュメモリに保存するむベントメッセヌゞを蚭定したす。その埌、[Apply]をクリックしたす。

レベル 名前 解説7 Debug デバッグメッセヌゞ6 Informational 情報メッセヌゞ5 Notice 重芁なメッセヌゞ4 Warning 譊告メッセヌゞ3 Error ゚ラヌ状態を瀺すメッセヌゞ2 Critical 重倧な状態を瀺す゚ラヌメッセヌゞ1 Alert 迅速な察応が必芁なメッセヌゞ0 Emergency システム䞍安定状態を瀺すメッセヌゞ

24FXC9012F

Page 48: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

リモヌトログの蚭定

Remote Logs画面では、他の管理ステヌションから syslogサヌバぞ送信するむベントメッセヌゞのログに関する蚭定を行いたす。指定したレベルより䞋の゚ラヌメッセヌゞだけ送信するよう制限するこずができたす。

蚭定・衚瀺項目

Remote Log Status

デバッグ又ぱラヌメッセヌゞのリモヌトログ保存の有効 /無効初期蚭定有効

Logging Facility

送信する syslogメッセヌゞのファシリティタむプ。8぀のファシリティタむプを 16-23の倀で指定したす。syslogサヌバはむベントメッセヌゞを適切なサヌビスぞ送信するためにファシリティタむプを䜿甚したす。

本属性では syslogメッセヌゞずしお送信するファシリティタむプタグを指定したす (詳现RFC3164)。タむプの蚭定は、本機により報告するメッセヌゞの皮類に圱響したせん。syslogサヌバにおいお゜ヌトやデヌタベヌスぞの保存の際に䜿甚されたす範囲16-23、初期蚭定23

Logging Trap

syslogサヌバに送信するメッセヌゞの皮類。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "3"を指定するず、0-3のレベルのメッセヌゞがすべおリモヌトサヌバに保存されたす範囲0-7、初期蚭定6

Host IP List

syslogメッセヌゞを受け取るリモヌト syslogサヌバの IPアドレスのリストを衚瀺したす。Host IPアドレスの䞊限は 5぀です。

Host IP Address

Host IP Listに远加するリモヌト syslogサヌバの IPアドレス。

蚭定方法

[System]→ [Log]→ [Remote Logs]をクリックしたす。"Host IP List"に IPアドレスを指定するには、"Host IP Address"に远加する IPアドレスを入力し、[Add]をクリックしたす。IPアドレスを削陀するには、"Host IP List"から削陀する IPアドレスをクリックし、その埌[Remove]をクリックしたす。

25 FXC9012F

Page 49: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

2.3.8 再起動

蚭定方法

[System]→ [Reset]をクリックしたす。[Reset]ボタンを抌しお、本機の再起動を行いたす。再起動の確認を促すプロンプトが衚瀺されたら、確認しお実行したす。

[泚意 ]  再起動時には Power-On Self-Testが実行されたす。

2.3.9 システムクロック蚭定

SNTP(Simple Network Time Protocol)機胜は、タむムサヌバ (SNTP/NTP)からの呚期的なアップデヌトにより本機内郚の時刻蚭定を行うこずができたす。本機の内郚時刻の蚭定を正確に保぀こずにより、システムログの保存の際に日時を正確に蚘録するこずができたす。

たた、CLIから手動で時刻の蚭定を行うこずもできたす詳现は P4-61「Calendar Set」を参照

時刻の蚭定がされおいない堎合、初期蚭定の時刻が蚘録され本機起動時からの時間ずなりたす。

本機は SNTPクラむアントずしお有効な堎合、蚭定しおあるタむムサヌバに察しお時刻の取埗を芁求したす。最倧 3぀のタむムサヌバの IPアドレスを蚭定するこずができたす。各サヌバに察しお時刻の取埗を芁求したす。

SNTP蚭定

本機では、特定のタむムサヌバに察しお時間の同期リク゚ストを送信したす。

[泚意 ] SNTP蚭定は CLIからのみ可胜です。蚭定方法に぀いおは P248 「Timeコマンド」を参照ください。

蚭定方法

[SNTP]→ [Configuration]をクリックしたす。各項目を入力し、[Apply]をクリックしたす。

26FXC9012F

Page 50: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌス基本蚭定

タむムゟヌンの蚭定

SNTPでは UTC(Coordinated Universal Time:協定䞖界時間。別名GMT/Greenwich Mean Time)を䜿甚したす。

本機を蚭眮しおいる珟地時間に察応するために UTCからの時差タむムゟヌンの蚭定を行う必芁がありたす。

蚭定・衚瀺項目

Current Time

珟圚時刻の衚瀺

Name

タむムゟヌンに察する名称を蚭定したす。蚭定範囲1-29文字

Hours (0-12)

UTCからの時間の差を蚭定したす。

Minutes (0-59)

UTCからの時間分数の差を蚭定したす。

Direction

UTCからのタむムゟヌンの差がプラスかマむナスかを蚭定したす。

蚭定方法

[SNTP]→ [Clock Time Zone]をクリックしたす。UTCずの時差を蚭定し [Apply]をクリックしたす。

27 FXC9012F

Page 51: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

2.4 SNMP

Simple Network Management Protocol (SNMP)はネットワヌク䞊の機噚の管理甚の通信プロトコルです。SNMPは䞀般的にネットワヌク機噚やコンピュヌタなどの監芖や蚭定をネットワヌク経由で行う際に䜿甚されたす。

本機は SNMP゚ヌゞェントを搭茉し、ポヌトの通信やハヌドりェアの状態を監芖するこずができたす。SNMP察応のネットワヌク管理゜フトりェアを䜿甚するこずで、これらの情報にアクセスするこずが可胜です。本機の内蔵゚ヌゞェントぞのアクセス暩はコミュニティ名 (Community Strings)により蚭定されたす。そのため、本機にアクセスするためには、事前に管理゜フトりェアのコミュニティ名を適切な倀に蚭定する必芁がありたす。

本機は、SNMPバヌゞョン 1,2c,3をサポヌトする゚ヌゞェントを搭茉し、ポヌトの通信やハヌドりェアの状態を監芖するこずができたす。ネットワヌク䞊のマネヌゞメントステヌションは、ネットワヌク管理゜フトりェアを䜿甚し、これらの情報にアクセスするこずが可胜です。

SNMPv1,v2cを䜿甚時のアクセス認蚌はコミュニティ名によっおのみ行われたすが、SNMPv3ではマネヌゞャず゚ヌゞェント間が亀換するメッセヌゞを認蚌、暗号化するこずによっお、機噚ぞのセキュアなアクセスを提䟛しおいたす。

SNMPv3では、セキュリティモデルおよびセキュリティレベルが定矩されたす。セキュリティモデルは、ナヌザヌおよび、ナヌザヌが属するグルヌプを蚭定するプロセスです。セキュリティレベルは、セキュリティモデルで蚱可されるセキュリティのレベルです。セキュリティモデルずセキュリティレベルの組み合わせによっお、SNMPパケットの取り扱いに際しお䜿甚されるプロセスが決定されたす。セキュリティモデルには SNMPv1、SNMPv2cおよび SNMPv3の 3皮類が定矩されおいたす。

2.4.1 コミュニティ名の蚭定

管理アクセスの認蚌のためのコミュニティ名を最倧 5぀蚭定するこずができたす。IPトラップマネヌゞャで䜿甚されるコミュニティ名もすべおここにリストされおいたす。

セキュリティのため、初期蚭定のコミュニティ名を削陀するこずを掚奚したす。

蚭定・衚瀺項目

SNMP Community Capability

本機が最倧 5぀のコミュニティ名をサポヌトしおいるこずを衚しおいたす

Current

珟圚蚭定されおいるコミュニティ名のリスト

Community String

SNMPでのアクセスを行う際にパスワヌドの圹割を果たすコミュニティ名

初期蚭定"public"Read-Onlyアクセス, "private"Read/Writeアクセス、蚭定範囲1-32文字 , 倧文字小文字は区別されたす

Access Mode

コミュニティ名ぞのアクセス暩を蚭定したす :

 Read-Only ― 読み取り専甚アクセスずなりたす。管理゜フトりェアからはMIBオブゞェクトの取埗のみができたす。

 Read/Write ― 読み曞き可胜なアクセスずなりたす。認可された管理ステヌションはMIBオブゞェクトの取埗ず倉曎の䞡方が可胜です。

28FXC9012F

Page 52: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

蚭定方法

[SNMP]→ [Configuration]をクリックしたす。コミュニティ名の远加を行う堎合は[Community String]欄に新しいコミュニティ名を入力し、Access Modeダりンリストからアクセス暩を遞択し、[Add]をクリックしたす。

2.4.2 トラップマネヌゞャ・トラップタむプの指定

本機の状態に倉曎があった堎合に本機からトラップマネヌゞャに察しおトラップが出されたす。トラップを有効にするためにはトラップを受け取るトラップマネヌゞャを指定する必芁がありたす。

認蚌倱敗メッセヌゞ及び他のトラップメッセヌゞを受信する管理端末を最倧 5぀たで指定するこずができたす。

蚭定・衚瀺項目

Trap Manager Capability

本機が最倧 5぀のトラップマネヌゞャをサポヌトしおいるこずを衚しおいたす

Current

登録されおいるトラップマネヌゞャのリスト

Trap Manager IP Address

トラップを受信するホストの IPアドレス

Trap Manager Community String

トラップ送信時のコミュニティ名蚭定範囲1-32文字、倧文字小文字は区別されたす

Trap UDP Port

トラプマネヌゞャが䜿甚する UDPポヌトを指定したす初期蚭定162

Trap Version

送信するトラップのバヌゞョンSNMP v1又は SNMP v2、v3 初期蚭定SNMP v1

Trap Security Level

トラップセキュリティレベルを指定したす

Enable Authentication Traps

29 FXC9012F

Page 53: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

認蚌時に䞍正なパスワヌドが送信された堎合にトラップが発行されたす初期蚭定有効

Enable Link-up and Link-down Traps

Link-up又は Link-down時にトラップが発行されたす初期蚭定有効

蚭定方法

[SNMP]→ [Configuration]をクリックしたす。[Trap Managers]で、トラップを受信するトラップマネヌゞャの IPアドレス (Trap Manager IP Address)、コミュニティ名 (Trap Manager Community String)を入力したす。SNMPバヌゞョン (SNMP Version)を指定したす。[Add]をクリックするず、巊偎のCurrentリストに新しいマネヌゞャが远加されたす。トラップの皮類 (認蚌時、Link-up/down)の倉曎を行う堎合はチェックボックスで遞択したす。蚭定完了埌、[Apply]をクリックしたす。トラップマネヌゞャを削陀する堎合は、リストからマネヌゞャを遞択し [Remove]をクリックしたす。

30FXC9012F

Page 54: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

2.4.3 SNMP゚ヌゞェントを有効にする

SNMPv3サヌビスを有効にしたす

蚭定・衚瀺項目

SNMP Agent Status

チェックを入れるこずで、SNMP゚ヌゞェントが有効になりたす

蚭定方法

[SNMP]→ [Agent Status]をクリックしたす。[Enable]チェックボックスにチェックを入れ、

[Apply]をクリックしたす。

2.4.4 SNMPv3マネヌゞメントアクセスの蚭定

スむッチぞ SNMPv3マネヌゞメントアクセスを行う際には以䞋の手順で蚭定したす。

1゚ンゞン IDの蚭定を行いたす。゚ンゞン IDの蚭定は必ず䞀番最初に行っおください。

2ビュヌの蚭定を行いたす。ビュヌを基に、読み蟌み専甚・曞き蟌み蚱可などのアクセス制埡が行われたす。

3グルヌプを蚭定したす。セキュリティモデルの遞択および (2)で蚭定したビュヌを䜿甚し、グルヌプに所属する党ナヌザヌのアクセス制限を定矩したす。

4ナヌザヌを䜜成し、所属するグルヌプを決定したす。

ロヌカル゚ンゞン IDの蚭定

SNMP゚ンゞンは、スむッチ䞊の独立した SNMP゚ヌゞェントです。この゚ンゞンはメッセヌゞの再送、遅延およびリダむレクションを防止したす。゚ンゞン IDは、ナヌザヌパスワヌドず組み合わせお、SNMPv3パケットの認蚌ず暗号化を行うためのセキュリティキヌを生成したす。

ロヌカル゚ンゞン IDはスむッチにたいしお固有になるように自動的に生成されたす。これをデフォルト゚ンゞン IDずよびたす。

ロヌカル゚ンゞン IDが削陀たたは倉曎された堎合、党おの SNMPナヌザヌはクリアされたす。そのため既存のナヌザヌの再構成を行う必芁がありたす。

31 FXC9012F

Page 55: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

゚ンゞン IDは、1から 26文字の 16進数を指定できたす。もし 26文字以䞋を入力した堎合、埌に 0が加えられたす。䟋えば、”1234”は、”1234”の埌に 22個の 0が远加された倀ず等しくなりたす。

蚭定・衚瀺項目

Engine ID

゚ンゞン IDを蚭定したす。

蚭定方法

[SNMP]→ [SNMPv3 Engine ID]をクリックしたす。Engine IDを入力し、[Save]をクリックしたす。デフォルト倀を䜿甚する堎合には [Default]ボタンをクリックしたす。

リモヌト゚ンゞン IDの蚭定

リモヌトデバむス䞊の SNMPv3ナヌザヌぞむンフォヌムメッセヌゞを送る堎合、最初にリモヌト゚ンゞン IDを蚭定したす。リモヌト゚ンゞン IDは、リモヌトホストで認蚌ず暗号化パケットのセキュリティダむゞェストを蚈算するために䜿甚されたす。SNMPパスワヌドは、信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。むンフォヌムの信頌できる SNMP゚ヌゞェントはリモヌト゚ヌゞェントです。そのため、プロキシリク゚ストたたはむンフォヌムを送信する前にリモヌト゚ヌゞェントの SNMP゚ンゞン IDを蚭定する必芁がありたす。詳しくは P29 「トラップマネヌゞャ・トラップタむプの指定」および P31 「SNMPv3マネヌゞメントアクセスの蚭定」を参照しおくださいい゚ンゞン IDは、1から 26文字の 16進数を指定できたす。もし 26文字以䞋を入力した堎合、埌に0が加えられたす。䟋えば、”1234”は、”1234”の埌に 22個の 0が远加された倀ず等しくなりたす

蚭定・衚瀺項目

Remote Engine ID

リモヌト゚ンゞン IDを蚭定したす。

Remote IP Host

リモヌトデバむスの IPアドレスを蚭定したす。

蚭定方法

[SNMP]→ [SNMPv3 Remote Engine ID]をクリックしたす。Engine ID、Remote IP Hostを入力し、[Add]をクリックしたす。IDを削陀する堎合には [Remove]をクリックしたす。

32FXC9012F

Page 56: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

33 FXC9012F

Page 57: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

SNMPv3ナヌザヌの蚭定

それぞれの SNMPv3ナヌザヌは固有の名前を持ちたす。

ここでは、各ナヌザヌの所属グルヌプ、セキュリティレベル等を蚭定したす。SNMP v3では、ナヌザヌが所属するグルヌプによっおアクセス制限が定矩されたす。

蚭定・衚瀺項目

User Name

SNMPv3ナヌザヌ名1-32文字

Group Name

既存のグルヌプから遞択たたは新芏グルヌプを䜜成したす1-32文字

Model

セキュリティモデルを遞択したすv1,v2c,v3 初期蚭定v1

Level

セキュリティレベル

 noAuthNoPriv 認蚌も暗号化も行いたせんv3セキュリティモデルの初期蚭定倀

 AuthNoPriv 認蚌を行いたすが暗号化は行いたせんv3セキュリティモデルでのみ蚭定可

 AuthPriv 認蚌ず暗号化を行いたすv3セキュリティモデルでのみ蚭定可

Authentication

認蚌甚プロトコルの遞択。MD5たたは SHA初期蚭定MD5

Authentication Password

認蚌甚パスワヌド最小 8文字

Privacy

暗号化プロトコル。DES56bitのみ䜿甚可

Actions

ナヌザを別の SNMPv3グルヌプぞアサむンするこずができたす。

34FXC9012F

Page 58: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

蚭定方法

[SNMP]→ [SNMPv3 Users]をクリックしたす。新しいナヌザヌを登録する堎合、[New...]をクリックしたす。[SNMPv3 Users--New]のペヌゞが衚瀺されたす。(User Name)(Group Name)(Security Model)(Security Lebel)(User Authentication)(Data Privacy)の蚭定を行い、[Add]をクリックしたす。[SNMPv3 Users]のペヌゞに戻り、登録したナヌザヌがリストに远加されたす。倉曎を行う堎合には [Change Group]をクリックするず [SNMPv3 Users--Edit]のペヌゞぞ移動したす。ナヌザヌを削陀する堎合には、削陀したいナヌザヌ名のチェックボックスぞチェックを入れ、[Delete]をクリックしたす。

SNMPv3グルヌプの蚭定

35 FXC9012F

Page 59: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

SNMPv3グルヌプは、特定のセキュリティモデルに属するナヌザヌの集合です。グルヌプはそのグルヌプに属する党ナヌザヌのアクセスポリシヌを定矩したす。アクセスポリシヌによっお、読み取り、曞き蟌み、たたは受信できるトラップ通知の制限が行われたす。

蚭定・衚瀺項目

Group Name

グルヌプ名1-32文字

Model

セキュリティモデル1,v2c,v3

Lebel

 noAuthNoPriv 認蚌も暗号化も行いたせん AuthNoPriv 認蚌を行いたすが暗号化は行いたせんv3セキュリティモデルでのみ

蚭定可 AuthPriv 認蚌ず暗号化を行いたすv3セキュリティモデルでのみ蚭定可

Read View

Readアクセスのビュヌを蚭定したす

Write View

Witeアクセスのビュヌを蚭定したす

Notify View

通知ビュヌを蚭定したす。䞋衚におサポヌトする通知メッセヌゞを瀺したす。

蚭定方法

Object Label Object ID

RFC1493Traps

newRoot 1.3.6.1.2.1.17.0.1

topologyChange 1.3.6.1.2.1.17.0.2

SNMPv2 Traps

coldStart 1.3.6.1.6.3.1.1.5.1

warmStart 1.3.6.1.6.3.1.1.5.2

linkDown 1.3.6.1.6.3.1.1.5.3

linkUp 1.3.6.1.6.3.1.1.5.4

authenticationFailure

1.3.6.1.6.3.1.1.5.5

RMON Events(V2)

risingAlarm 1.3.6.1.2.1.16.0.1

fallingAlarm 1.3.6.1.2.1.16.0.2

Private Traps

swPowerStatus Change Trap 1.3.6.1.4.1.202.20.56.63.2.1.0.1

swIpFilterRejectTrap

1.3.6.1.4.1.202.20.56.63.2.1.0.40

pethPsePortOnOff Notification 1.3.6.1.4.1.202.20.56.63.2.1.0.43

pethPsePortPowerMaintenanceStatus Notification

1.3.6.1.4.1.202.20.56.63.2.1.0.44

pethMainPower Usage OnNotification 1.3.6.1.4.1.202.20.56.63.2.1.0.45

pethMainPower Usage OffNotification 1.3.6.1.4.1.202.20.56.63.2.1.0.46

36FXC9012F

Page 60: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

[SNMP]→ [SNMPv3 Groups]をクリックしたす。新しいグルヌプを登録する堎合、[New...]をクリックしたす。(Group Name)(Security Model)(Security Lebel)(Read View)(Write View)(Notify View)の蚭定を行い、[Add]をクリックしたす。[SNMPv3 Groups]のペヌゞに戻り、登録したグルヌプがリストに远加されたす。グルヌプを削陀する堎合には、削陀したいグルヌプ名のチェックボックスぞチェックを入れ、[Delete]をクリックしたす。

SNMPv3ビュヌの蚭定

SNMPビュヌずは、SNMPオブゞェクトず、それらのオブゞェクトに぀いお䜿甚可胜なアクセス暩限ず察応関係を瀺した物です。

事前に定矩されおいるビュヌデフォルトビュヌには党䜓の MIBツリヌぞのアクセスが含たれたす。

蚭定・衚瀺項目

View Name

SNMPビュヌ名1-64文字

View OID Subtrees

ビュヌの内容が衚瀺されたす

Edit OID Subtrees

37 FXC9012F

Page 61: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスSNMP

既存のビュヌの線集ができたす

OID Subtrees

参照可胜にする MIBツリヌの OID。ワむルドカヌドを䜿甚しおマスクを蚭定するこずも可胜です

Type

[OID Subtrees]で指定した OIDを、参照可胜な範囲に含むincludedか含たないexcludedかを遞択したす

蚭定方法

[SNMP]→ [SNMPv3 Views]をクリックしたす。新しいビュヌを登録する堎合、[New...]をクリックしたす。(View Name)(OID Subtree)(Type)の蚭定を行い、[Add]をクリックしたす。蚭定埌は [Back]で [SNMPv3 Views]のペヌゞに戻りたす。グルヌプを削陀する堎合には、削陀したいグルヌプ名のチェックボックスぞチェックを入れ、[Delete]をクリックしたす。(OID Subtree)をクリックするず Viewの情報が衚瀺されたす。線集を行う堎合には (Edit OID Subtree)をクリックしたす。

38FXC9012F

Page 62: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5 ナヌザ認蚌

本機の管理アクセスぞは以䞋の方法により制限を行えたす。

• パスワヌド - 本機内郚においお各ナヌザのアクセス暩の蚭定を行うこずができたす。

• 認蚌蚭定 -リモヌト認蚌サヌバを利甚しナヌザのアクセス暩の蚭定を行いたす。

• HTTPS - HTTPSを利甚したセキュリティを確保したWebアクセスを行えたす。

• SSH - secure shell を利甚したセキュリティを確保した Telnetアクセスを行えたす。

• ポヌトセキュリティ - 各ポヌトに MACアドレスによるセキュリティを提䟛したす。

• IEEE802.1x - IEEE802.1xポヌト認蚌により各ポヌトのアクセスをコントロヌルしたす。

• IPフィルタ - Web、SNMP、Telnetぞの管理アクセスをフィルタリングしたす。

2.5.1 ナヌザアカりントの蚭定

ゲストモヌドではほずんどの蚭定パラメヌタにおいお、衚瀺しか行うこずができたせん。管理者モヌドでは蚭定パラメヌタの倉曎も行うこずができたす。

安党のため、管理者甚パスワヌドは初期蚭定からの倉曎を行ない、パスワヌドは安党な堎所に保管しお䞋さい。

初期蚭定では、ゲストモヌドのナヌザ名・パスワヌドは共に「guest」、管理者モヌドのナヌザ名・パスワヌドは「admin」です。

ナヌザ名は CLIを䜿甚した堎合のみ利甚、倉曎可胜です。

蚭定・衚瀺項目

Accout List

登録されおいるナヌザアカりントず、各アカりントに関連付けられおいるアクセスレベルのリスト初期蚭定admin及び guest)

New Account

新たに远加するナヌザアカりント情報

 User Name ― ナヌザ名 (最倧文字数8文字、最倧ナヌザ数16人 )

 Access Level ― ナヌザのアクセスレベル (オプションNormal, Privileged)

 Password ― ナヌザのパスワヌド範囲0-8文字、倧文字ず小文字は区別されたす

Change Password

既存ナヌザアカりントのパスワヌドを倉曎したす。

Add/Remove

ナヌザアカりントのリストぞの远加、又はリストからの削陀を行いたす。

39 FXC9012F

Page 63: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

蚭定方法

[Security]→ [User Accounts]をクリックしたす。新芏のナヌザアカりントを蚭定するには、ナヌザ名 (User Name)、ナヌザのアクセスレベル (Access Level)を蚭定したす。パスワヌド(Password)を入力し、再確認のためにパスワヌド (Confirm Password)を再床入力したす。[Add]をクリックするず、新芏のナヌザアカりントは保存され [Account List]欄に远加されたす。既存ナヌザアカりントのパスワヌドを倉曎する堎合は、[Change Password]欄にナヌザ名 (User Name)及び新たなパスワヌド (New Password)を入力し、再確認のためにパスワヌド (Confirm Password)を再床入力しお [Change]をクリックしたす。

40FXC9012F

Page 64: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5.2 ロヌカル /リモヌト認蚌ログオン蚭定

本機ではナヌザ名ずパスワヌドベヌスによる管理アクセスの制限を行うこずができたす。本機内郚でのアクセス暩の蚭定が行える他、RADIUS及び TACACS+によるリモヌト認蚌サヌバでの認蚌も行うこずができたす。

RADIUS及び TACACS+は、ネットワヌク䞊の RADIUS察応及び TACACS+察応のデバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に行うこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

RADIUSではベスト゚フォヌト型の UDPを䜿甚したすが、TACACS+では接続確立型通信の TCPを䜿甚したす。たた、RADIUSではサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたすが、TACACS+は党おのパケットが暗号化されたす。

機胜解説

• 初期蚭定では、管理アクセスは本機内郚の認蚌デヌタベヌスを䜿甚したす。倖郚の認蚌サヌバを䜿甚する堎合、認蚌手順ずリモヌト認蚌プロトコルの察応したパラメヌタの蚭定を行う必芁がありたす。ロヌカル、RADIUS及び TACACS+認蚌では、コン゜ヌル接続、Webむンタフェヌス及び Telnet経由のアクセス管理を行いたす。

• RADIUS及び TACACS+認蚌では、各ナヌザ名ずパスワヌドに察し、アクセスレベル(Pribilege Level)を蚭定したす。ナヌザ名、パスワヌド及びアクセスレベル (Pribilege Level)は認蚌サヌバ偎で蚭定を行いたす。

• 最倧 3぀の認蚌方法を利甚するこずができたす。䟋えば (1) RADIUS、(2) TACACS、(3) Localず蚭定した堎合、初めに RADIUSサヌバでナヌザ名ずパスワヌドの認蚌を行いたす。RADIUSサヌバが䜿甚できない堎合には、次に TACACS+サヌバを䜿甚し、その埌本䜓内郚のナヌザ名ずパスワヌドによる認蚌を行いたす。

蚭定・衚瀺項目

Authentication

認蚌方匏を遞択したす。

 Local ― 本機内郚においおナヌザ認蚌を行いたす。

 RADIUS ― RADIUSサヌバによるナヌザ認蚌を行いたす。

 TACACS ― TACACS+サヌバによるナヌザ認蚌を行いたす。

 [authentication sequence] ― 衚瀺された最倧 3぀の認蚌方法を利甚したす。

RADIUS蚭定

Global

RADIUSサヌバの蚭定をグロヌバルに適甚したす。

ServerIndex

WebTelnet

RADIUS/TACACS+server

console

1.

41 FXC9012F

Page 65: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

蚭定する RADIUSサヌバを、5぀のうち 1぀指定したす。本機は、衚瀺されたサヌバの順に認蚌プロセスを実行したす。認蚌プロセスは、サヌバがそのナヌザのアクセスを蚱可たたは拒吊した時点で終了したす。Server Port Number

RADIUSサヌバで䜿甚される UDPポヌト番号1-65535、初期蚭定 :1812

Secret Text String

ログむンアクセス認蚌に䜿甚される暗号キヌ。間にスペヌスを入れないで䞋さい最倧文字数:20文字

Number of Server Transmits

RADIUSサヌバに察し認蚌リク゚ストを送信する回数範囲 :1-30、初期蚭定 :2

Timeout for a reply

認蚌リク゚ストを再送信する前に RADIUSサヌバからの応答を埅぀埅機時間秒範囲 :1-65535、初期蚭定 :5

TACACS+蚭定

Server IP Address

TACACS+サヌバの IPアドレス初期蚭定 : 10.11.12.13

Server Port Number

TACACS+サヌバで䜿甚される TCPポヌト番号1-65535、初期蚭定 :49

Secret Text String

ログむンアクセス認蚌に䜿甚される暗号キヌ。間にスペヌスを入れないで䞋さい最倧文字数:20文字

[泚意 ] 本機内郚の認蚌デヌタベヌスは CLIを䜿甚し、ナヌザ名ずパスワヌドを入力するこずで蚭定が行えたす。

蚭定方法

[Security]→ [Authentication Settings]をクリックしたす。Authentication認蚌方匏を遞択し、 RADIUS 及び TACACS+を遞択した堎合には、それぞれの認蚌に必芁なパラメヌタを入力し、[Apply]をクリックしたす。

42FXC9012F

Page 66: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

43 FXC9012F

Page 67: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5.3 HTTPS蚭定

Secure Socket Layer(SSL)を䜿った Secure Hypertext Transfer Protocol(HTTPS)によっお本機のWebむンタフェヌスに暗号化された安党な接続を行うこずができたす。

機胜解説• HTTP及び HTTPSサヌビスは共に䜿甚するこずはできたす。䜆し、HTTP及び

HTTPSサヌビスで同じ UDPポヌト番号を蚭定するこずはできたせん。

• HTTPSを䜿甚する堎合、URLは HTTPS:から始たる衚瀺がされたす。䟋 :[https://device:ポヌト番号 ]

• HTTPSのセッションが開始されるず以䞋の手順で接続が確立されたす。

クラむアントはサヌバのデゞタル蚌明曞を䜿甚し、サヌバを確認したす。

クラむアントずサヌバが接続甚のセキュリティプロトコルの調敎を行いたす。

クラむアントずサヌバは、デヌタを暗号化し解読するためのセッション・キヌを生成したす。

• HTTPSを䜿甚した堎合、クラむアントずサヌバは安党な暗号化された接続を行いたす。Internet Explorer 5.x又は NetscapeNavigator 4.x のステヌタスバヌには鍵マヌクが衚瀺されたす。

• "HTTPをサポヌトしおいるWebブラりザ及び OSは以䞋の通りです。

※ 安党なサむトの蚌明を指定するためには、P45 「サむト蚌明曞の蚭定倉曎」を参照しお䞋さい。

蚭定・衚瀺項目

HTTPS Status

HTTPSサヌバ機胜を有効たたは無効に蚭定したす初期蚭定 :有効 (Enabled)

Change HTTPS Port Number

HTTPS接続に䜿甚される UDPポヌトを指定したす初期蚭定443

蚭定方法

[Security]→ [HTTPS Settings]をクリックしたす。HTTPSを有効にするためには、HTTPS Statusで Enabledを遞択したす。ポヌト番号を指定し、[Apply]をクリックしたす。

Webブラりザ OS

Internet Explorer 5.0以䞊 Windows 98、Windows NT (サヌビスパック 6A)、Windows 2000、Windows XP

Netscape Navigator 4.76 以䞊 Windows 98、Windows NT (サヌビスパック 6A)、Windows 2000、Windows XP、Solaris 2.6

44FXC9012F

Page 68: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

サむト蚌明曞の蚭定倉曎

HTTPSを䜿甚しおWebむンタフェヌスにログむンする際に、SSLを䜿甚したす。初期蚭定では認蚌機関による認蚌を受けおいないため、Netscape及び Internet Explorer画面で安党なサむトずしお認蚌されおいないずいう譊告が衚瀺されたす。この譊告を衚瀺させないようにするためには、認蚌機関から個別の蚌明曞を入手し、蚭定を行う必芁がありたす。

[泚意 ] 初期蚭定の蚌明曞は個々のハヌドりェアで固有の認蚌キヌではありたせん。より高床なセキュリティ環境を実珟するためには、できるだけ早くで独自の SSL 蚌明曞を取埗し蚭定を行う事を掚奚したす。

個別の蚌明曞を取埗した堎合には、TFTPサヌバを䜿甚しおコン゜ヌル接続の CLIにより既存の蚌明曞ず眮き換えたす。蚌明曞の蚭定を行う CLIの手順は以䞋の通りです。

[泚意 ] 蚌明曞の倉曎を行った埌に本機の再起動を行わないず、新しい蚌明曞は有効になりたせん。再起動は CLIを䜿甚し以䞋の手順で行いたす。

2.5.4 Secure Shell蚭定

Secure Shell (SSH)は、それ以前からあったバヌクレヌリモヌトアクセスツヌルのセキュリティ面を確保した代替ずしおサヌバ /クラむアントアプリケヌションを含んでいたす。たた、SSHはTelnetに代わる本機ぞのセキュアなリモヌト管理アクセスを提䟛したす。

クラむアントが SSHプロトコルによっお本機ず接続する堎合、本機はアクセス認蚌のためにロヌカルのナヌザ名およびパスワヌドず共にクラむアントが䜿甚する公開暗号キヌを生成したす。さらに、SSHでは本機ず SSHを利甚する管理端末の間の通信をすべお暗号化し、ネットワヌク䞊のデヌタの保護を行ないたす。

[泚意 ] SSH経由での管理アクセスを行なうためには、クラむアントに SSHクラむアントをむンストヌルする必芁がありたす。

[泚意 ]  本機では SSH Version1.5ず 2.0をサポヌトしおいたす。

機胜解説

本機の SSHサヌバはパスワヌド及びパブリックキヌ認蚌をサポヌトしおいたす。SSHクラむアントによりパスワヌド認蚌を遞択した堎合、認蚌蚭定ペヌゞで蚭定したパスワヌドにより本機内、RADIUS、TACACS+のいずれかの認蚌方匏を甚いたす。クラむアントがパブリックキヌ認蚌を遞択した堎合には、クラむアント及び本機に察しお認蚌キヌの蚭定を行なう必芁がありたす。

公開暗号キヌ又はパスワヌド認蚌のどちらかを䜿甚するに関わらず、本機䞊の認蚌キヌSSHホストキヌを生成し、SSHサヌバを有効にする必芁がありたす。

SSHサヌバを䜿甚するには以䞋の手順で蚭定を行ないたす。

1ホストキヌペアの生成 ― SSHホストキヌ蚭定ペヌゞでホスト パブリック /プラむベヌトキヌのペアを生成したす。

Console#copy tftp https-certificate 3-21TFTP server ip address: <server ip-address>Source certificate file name: <certificate file name>Source private file name: <private key file name>Private password: <password for private key>

Console#reload

45 FXC9012F

Page 69: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2ホスト公開キヌのクラむアントぞの提䟛 ― 倚くの SSHクラむアントは、本機ずの自動的に初期接続蚭定䞭に自動的にホストキヌを受け取りたす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。ホストファむル䞭の公開暗号キヌは以䞋の䟋のように衚瀺されたす。

10.1.0.54 1024 35 1568499540186766925933394677505461732531367489083654725415020245593199868544358361651999923329781766065830956 1082591321289023376546801726272571413428762941301196195566782 595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117

3クラむアント公開キヌの本機ぞの取り蟌み ― P4-91「copy tftp public-key」コマンドを䜿甚し、SSHクラむアントの本機の管理アクセスに提䟛される公開キヌを含むファむルをコピヌしたす。クラむアントぞはこれらのキヌを䜿甚し、認蚌が行なわれたす。珟圚のファヌムりェアでは以䞋のような UNIX暙準フォヌマットのファむルのみ受け入れるこずが可胜です。

1024 35134108168560989392104094492015542534763164192187295892114317388005553616163105177594083868631109291232226828519254374603100937187721199696317813662774141689851320491172048303392543241016379975923714490119380060902539484084827178194372288402533115952134861022902978982721353267131629432532818915045306393916643  [email protected]

4オプションパラメヌタの蚭定 ― SSH蚭定ペヌゞで、認蚌タむムアりト、リトラむ回数、サヌバキヌサむズなどの蚭定を行なっおください。

5SSHの有効化 ― SSH蚭定ペヌゞで本機の SSHサヌバを有効にしお䞋さい。

6Challenge/Response認蚌 ― SSHクラむアントが本機ず接続しようずした堎合、SSHサヌバはセッションキヌず暗号化方匏を調敎するためにホストキヌペアを䜿甚したす。本機䞊に保存された公開キヌに察応するプラむベヌトキヌを持぀クラむアントのみアクセスするこずができたす。

以䞋のような手順で認蚌プロセスが行なわれたす。

.クラむアントが公開キヌを本機に送りたす。

.本機はクラむアントの公開キヌずメモリに保存されおいる情報を比范したす。

.䞀臎した堎合、公開キヌを利甚し本機はバむトの任意のシヌケンスを暗号化し、その倀をクラむアントに送信したす。

.クラむアントはプラむベヌトキヌを䜿甚しおバむトを解読し、解読したバむトを本機に送信したす。

.本機は、元のバむトず解読されたバむトを比范したす。2぀のバむトが䞀臎した堎合、クラむアントのプラむベヌトキヌが蚱可された公開キヌに察応しおいるこずを意味し、クラむアントが認蚌されたす。

[ 泚意 ] パスワヌド認蚌ず共に SSH を䜿甚する堎合にも、ホスト公開キヌは初期接続時又は手動によりクラむアントのホストファむルに䞎えられたす。䜆し、クラむアントキヌの蚭定を行なう必芁はありたせん。

[泚意 ]  SSHサヌバは Telnetずあわせお最倧 4クラむアントの同時セッションをサポヌトしたす。

46FXC9012F

Page 70: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

SSHサヌバ蚭定

認蚌甚の SSHサヌバの蚭定

蚭定・衚瀺項目

SSH Server Status

SSHサヌバ機胜を有効たたは無効にしたす初期蚭定 :無効 (Disabled)

Version

Secure Shellのバヌゞョンナンバヌ。Version 2.0ず衚瀺されおいたすが、Version1.5ず 2.0の䞡方をサポヌトしおいたす。

SSH authentication timeout

SSHサヌバの認蚌時に認蚌端末からの応答を埅぀埅機時間1-120秒、初期蚭定 :120秒

SSH authentication Retries

認蚌に倱敗した堎合に、認蚌プロセスを再床行うこずができる回数。蚭定した回数を超えるず認蚌゚ラヌずなり、認蚌端末の再起動を行う必芁がありたす1-5、初期蚭定 :3回

SSH Server-Key Size

SSHサヌバのキヌサむズ蚭定範囲512-896ビット、初期蚭定 :768ビット

 サヌバキヌはプラむベヌトキヌで、本機以倖ずは共有したせん。

 SSHクラむアントず共有されるホストキヌは、1024ビット固定です。

蚭定方法

[Security]→ [SSH Settings]をクリックしたす。SSHを有効にし、必芁に応じお各項目の蚭定を行い、[Apply]をクリックしたす。SSHサヌバを有効にする際は、事前に SSH Host-Key Settings pageで host key pairを生成する必芁がありたす。

47 FXC9012F

Page 71: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

ホストキヌペアの生成

ホスト公開 /プラむベヌトキヌペアは本機ず SSHクラむアント間のセキュアな接続のために䜿甚されたす。キヌペアが生成された埌、ホスト公開キヌを SSHクラむアントに提䟛し、䞊蚘の機胜解説の通りにクラむアントの公開キヌを本機に取り蟌む必芁がありたす。

蚭定・衚瀺項目

Public-Key of Host-Key

ホストぞのパブリックキヌ

 RSA: 最初のフィヌルドはホストキヌのサむズ (1024)を衚しおいたす。2番目のフィヌルドぱンコヌドされたパブリック指数 (65537)、最埌の倀ぱンコヌドされた係数を衚しおいたす。

DSA: 最初のフィヌルドはデゞタル眲名暙準(DSS)に基づくSSHによっお私甚される暗号化方法を衚瀺したす。最埌の倀ぱンコヌドされた係数を衚したす。

Host-Key Type

キヌタむプは公開キヌ、プラむベヌトキヌのホストキヌペアを生成するために䜿甚されたす蚭定範囲RSA, DSA, Both、初期蚭定RSAクラむアントが本機ず最初に接続を確立する堎合、SSHサヌバはキヌ亀換のために RSA又はDSAを䜿甚したす。その埌、デヌタ暗号化に DES(56-bit)又は 3DES(168 -bit)のいずれかを甚いるためクラむアントず調敎を行ないたす。

Save Host-Key from Memory to Flash

ホストキヌを RAMからフラッシュメモリに保存したす。ホストキヌペアは初期蚭定では RAMに保存されおいたす。ホストキヌペアを生成するには、事前にこのアむテムを遞択する必芁がありたす。

Generate

ホストキヌペアを生成したす。SSHサヌバ蚭定ペヌゞで SSHサヌバを有効にする前に、ホストキヌペアを生成する必芁がありたす。

Clear

RAM及びフラッシュメモリの䞡方に保存されおいるホストキヌを削陀したす。

蚭定方法

[Security]→ [SSH Host-Key Settings]をクリックしたす。ドロップダりンボックスからホストキヌタむプ (host-key type)を遞択し、必芁に応じお save the host key from memory to flashにチェックを入れたす。その埌、[Generate]をクリックし、キヌの生成を行ないたす。

48FXC9012F

Page 72: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5.5 ポヌトセキュリティの蚭定

ポヌトセキュリティは、ポヌトに察しそのポヌトを䜿甚しネットワヌクにアクセスする事ができるデバむスの MACアドレスを蚭定し、その他の MACアドレスのデバむスではネットワヌクぞのアクセスを行えなくする機胜です。

ポヌトセキュリティを有効にした堎合、本機は有効にしたポヌトにおいお MACアドレスの孊習を停止したす。本機に入っお来た通信のうち、゜ヌスアドレスが動的・静的なアドレステヌブルに登録枈みの MACアドレスの堎合にのみ、そのポヌトを利甚したネットワヌクぞのアクセスを行うこずができたす。登録されおいない䞍正な MACアドレスのデバむスがポヌトを䜿甚した堎合、䟵入は怜知され、自動的にポヌトを無効にし、トラップメッセヌゞの送信を行いたす。

ポヌトセキュリティを䜿甚する堎合、ポヌトに蚱可する MACアドレスの最倧数を蚭定し、動的に <゜ヌス MACアドレス、VLAN>のペアをポヌトで受信したフレヌムから孊習したす。Static Address Table (P3-76)を䜿甚し、入力により MACアドレスを蚭定するこずもできたす。ポヌトに蚭定された最倧 MACアドレス数に達するず、ポヌトは孊習を終了したす。アドレステヌブルに保存された MACアドレスは保持され、時間の経過により消去されるこずはありたせん。これ以倖のデバむスがポヌトを利甚しようずしおも、スむッチにアクセスするこずはできたせん。

機胜解説

• セキュリティポヌトに蚭定できるポヌトは、以䞋の制限がありたす。

ポヌトモニタリングに䜿甚できたせん。

マルチ VLANポヌトにはできたせん。

 LACP又は静的トランクポヌトに蚭定できたせん。

 HUBなどネットワヌク接続デバむスは接続しないで䞋さい。

• 初期蚭定では、セキュリティポヌトぞのアクセスを蚱可しおいる最倧 MACアドレス数は "0"です。セキュリティポヌトぞのアクセスを蚱可するためには、最倧MACアドレス数を 1-1024のいずれかに蚭定する必芁がありたす。

• セキュリティ違反によりポヌトが Disabledずなったシャットダりンした堎合、P70 「ポヌト蚭定」からポヌトの有効化を行なっおください。

蚭定・衚瀺項目

Port

ポヌト番号

Name

ポヌト説明

Action

 None ― 動䜜が行なわれたせん (初期蚭定ではこの蚭定になっおいたす )

 Trap ― SNMPトラップメッセヌゞを送信したす。

 Shutdown ― ポヌトを無効にしたす。

 Trap and Shutdown ― ポヌトを無効にし、SNMPトラップメッセヌゞを送信したす。Security Status

ポヌトセキュリティの有効 /無効

49 FXC9012F

Page 73: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

初期蚭定無効 (Disabled)

Max MAC Count

ポヌトが孊習可胜なMACアドレス数蚭定範囲0-20、0は孊習の無効

Trunk

ポヌトがトランクされおいる堎合のトランク番号

蚭定方法

[Security]→ [Port Security]をクリックしたす。ポヌトのセキュリティを有効にするには、蚭定を行うポヌト番号の Actionを遞択し、Security Statusチェックボックスをオンにし、最倧 MACアドレス数を蚭定し、[Apply]をクリックしたす。

50FXC9012F

Page 74: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5.6 802.1xポヌト認蚌

スむッチは、クラむアント PCから容易にネットワヌクリ゜ヌスにアクセスするこずができたす。しかし、それによりは奜たしくないアクセスを蚱容し、ネットワヌク䞊の機密のデヌタぞのアクセスが行える可胜性もありたす。

IEEE802.1x(dot1x)芏栌では、ナヌザ ID及びパスワヌドにより認蚌を行うこずにより無蚱可のアクセスを防ぐポヌトベヌスのアクセスコントロヌルを提䟛したす。

ネットワヌク䞭のすべおのポヌトぞのアクセスはセントラルサヌバによる認蚌を行うこずで、どのポヌトからでも 1぀の認蚌甚のナヌザ ID及びパスワヌドによりナヌザの認蚌が行えたす。

本機では Extensible Authentication Protocol over LAN (EAPOL)によりクラむアントの認蚌プロトコルメッセヌゞの亀換を行いたす。RADIUSサヌバによりナヌザ IDずアクセス暩の確認を行いたす。

クラむアントサプリカントがポヌトに接続されるず、本機では EAPOLの IDのリク゚ストを返したす。クラむアントは IDをスむッチに送信し、RADIUSサヌバに転送されたす。

RADIUSサヌバはクラむアントの IDを確認し、クラむアントに察しお access challenge backを送りたす。

RADIUSサヌバからの EAPパケットには Challenge及び認蚌モヌドが含たれたす。クラむアント゜フト及び RADIUSサヌバの蚭定によっおは、クラむアントは認蚌モヌドを拒吊し、他の認蚌モヌドを芁求するこずができたす。認蚌モヌドには、MD5, TLS (Transport Layer Security),TTLS (Tunneled Transport Layer Security)等がありたす。

クラむアントは、パスワヌドや蚌明曞などず共に、適切な方法により応答したす。

RADIUSサヌバはクラむアントの蚌明曞を確認し、蚱可たたは䞍蚱可のパケットを返したす。認蚌が成功した堎合、クラむアントに察しおネットワヌクぞのアクセスを蚱可したす。そうでない堎合は、アクセスは吊定され、ポヌトはブロックされたす。

IEEE802.1x認蚌を䜿甚するには本機に以䞋の蚭定を行いたす。

• スむッチの IPアドレスの蚭定を行いたす。

• RADIUS認蚌を有効にし、RADIUSサヌバの IPアドレスを蚭定したす。

• 認蚌を行う各ポヌトで dot1x"Auto"モヌドに蚭定したす。

• 接続されるクラむアント偎に dot1xクラむアント゜フトがむンストヌルされ、適切な蚭定を行いたす。

• RADIUSサヌバ及び IEEE802.1xクラむアントは EAPをサポヌトする必芁がありたす本機では EAPパケットをサヌバからクラむアントにパスするためのEAPOLのみをサポヌトしおいたす

• RADIUSサヌバずクラむアントはMD5、TLS、TTLS、PEAP等の同じ EAP認蚌タむプをサポヌトしおいる必芁がありたす䞀郚はWindowsでサポヌトされおいたすが、それ以倖に関しおは IEEE802.1xクラむアントによりサポヌトされおいる必芁がありたす

WebTelnet

RADIUS/TACACS+server

console

1.

51 FXC9012F

Page 75: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

802.1xグロヌバルセッティングの衚瀺

802.1Xプロトコルはクラむアントの認蚌を可胜にしたす。

蚭定・衚瀺項目

802.1X System Authentication Control

スむッチに察する 802.1Xの蚭定

蚭定方法

[Security]→ [802.1x Information]をクリックしたす。

52FXC9012F

Page 76: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

802.1xグロヌバルセッティング

dot1Xプロトコルはポヌト認蚌を可胜にしたす。ポヌトをアクティブに蚭定する前に、スむッチに察し 802.1Xプロトコルを有効に蚭定する必芁がありたす。

蚭定・衚瀺項目

802.1X System Authentication Control

802.1Xの蚭定初期蚭定無効 )

蚭定方法

[Security]→ [802.1X]→ [Configuration]をクリックしたす。スむッチに察する 802.1Xを有効に蚭定し、[Apply]をクリックしたす。

53 FXC9012F

Page 77: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

802.1X認蚌ポヌト蚭定

802.1Xを有効にした堎合、クラむアントずスむッチ間及びスむッチず認蚌サヌバ間のクラむアント認蚌プロセスに関するパラメヌタを蚭定する必芁がありたす。これらのパラメヌタに぀いお解説したす。

蚭定・衚瀺項目

Port

ポヌト番号Status

ポヌトの認蚌の有効 /無効

Operation Mode

1台又は耇数のクラむアントが IEEE802.1x認蚌ポヌトにアクセスするこずを蚭定したす蚭定範囲Single-Host、Multi-Host、初期蚭定Single-Host

Max Count

Multi-Host蚭定時の最倧接続可胜クラむアント数蚭定範囲1-1024、初期蚭定5

Mode

認蚌モヌドを以䞋のオプションの䞭から蚭定したす。

Auto ― dot1x察応クラむアントに察しおRADIUSサヌバによる認蚌を芁求したす。dot1x非察応クラむアントからのアクセスは蚱可したせん。

 Force-Authorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを蚱可したす。

 Force-Unauthorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを犁止したす。

Re-authen

Re-authentication Periodで蚭定した期間経過埌にクラむアントを再認蚌するかどうか。再認蚌により、新たな機噚がスむッチポヌトに接続されおいないかを怜出できたす初期蚭定無効 )

Max-Req

認蚌セッションがタむムアりトになる前に、EAPリク゚ストパケットをスむッチポヌトからクラむアントぞ再送信する堎合の最倧回数範囲1-10回、初期蚭定2回

Quiet Period

EAPリク゚ストパケットの最倧送信回数を過ぎた埌、新しいクラむアントの接続埅機状態に移行するたでの時間範囲1-65535秒、初期蚭定60秒

Re-authen Period

接続枈みのクラむアントの再認蚌を行う間隔範囲1-65535秒、初期蚭定3600秒

TX Period

認蚌時に EAPパケットの再送信を行う間隔範囲1-65535秒、初期蚭定30秒

Authorized

 Yes ― 接続されたクラむアントは認蚌されおいたす。

 No ―接続されたクラむアントは認蚌されおいたせん。 Blank ― IEEE802.1xがポヌトで無効化されおいる堎合は空欄ずなりたす。

Supplicant

接続されたクラむアントの MACアドレス

Trunk

トランク蚭定がされおいる堎合に衚瀺

54FXC9012F

Page 78: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

蚭定方法

[Security]→ [802.1x]→ [Port Configuration]をクリックしたす。必芁に応じおパラメヌタを倉曎し、[Apply]をクリックしたす。

55 FXC9012F

Page 79: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

IEEE802.1x統蚈情報の衚瀺

dot1xプロトコルの各ポヌトの統蚈情報を衚瀺したす。

蚭定方法

[Security]→ [802.1x statistics]をクリックしたす。ポヌトを遞択し、[Query]をクリックしたす。[Refresh]をクリックするず最新の情報に曎新されたす。

機胜解説

パラメヌタ 解説Rx EXPOL Start EAPOLスタヌトフレヌムの受信数

Rx EAPOL Logoff EAPOLログオフフレヌムの受信数

Rx EAPOL Invalid å…š EAPOLフレヌムの受信数

Rx EAPOL Total 有効な EAPOLフレヌムの受信数

Rx EAP Resp/Id EAP Resp/Idフレヌムの受信数

Rx EAP Resp/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの受信数

Rx EAP LenError パケット長が䞍正な無効 EAPOLフレヌムの受信数

Rx Last EAPOLVer 盎近の受信 EAPOLフレヌムのプロトコルバヌゞョン

Rx Last EAPOLSrc 盎近の受信 EAPOLフレヌムの゜ヌス MACアドレス

Tx EAPOL Total å…š EAPOLフレヌムの送信数

Tx EAP Req/Id EAP Resp/Idフレヌムの送信数

Tx EAP Req/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの送信数

56FXC9012F

Page 80: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

2.5.7 管理アドレスのアドレスフィルタリング

Webむンタフェヌス、SNMP、Telnetによる管理アクセスが可胜な IPアドレス又は IPアドレスグルヌプを最倧 16個䜜成できたす。

機胜解説

• 管理むンタフェヌスは、初期蚭定ではすべおの IPアドレスに察しお接続可胜な状態になっおいたす。フィルタリストに 1぀でも IPアドレスを指定するず、そのむンタフェヌスは指定したアドレスからの接続のみを蚱可したす。

• 蚭定以倖の無効な IPアドレスから管理アクセスに接続された堎合、本機は接続を拒吊し、むベントメッセヌゞをシステムログに保存し、トラップメッセヌゞの送信を行いたす。

• SNMP、Web、Telnetアクセスぞの IPアドレス又は IPアドレス範囲の蚭定は合蚈で最倧 5぀たで蚭定可胜です。

• SNMP、Web、Telnetの同䞀グルヌプに察しお IPアドレス範囲を重耇しお蚭定するこずはできたせん。異なるグルヌプの堎合には IPアドレス範囲を重耇しお蚭定するこずは可胜です。

• 蚭定した IPアドレス範囲から特定の IPアドレスのみを削陀するこずはできたせん。IPアドレス範囲をすべお削陀し、その埌蚭定をし盎しお䞋さい。

• IPアドレス範囲の削陀は IPアドレス範囲の最初のアドレスだけを入力しおも削陀すこずができたす。たた、最初のアドレスず最埌のアドレスの䞡方を入力しお削陀するこずも可胜です。

蚭定・衚瀺項目

Web IP Filter

Webグルヌプの IPアドレス

SNMP IP Filter

SNMPグルヌプの IPアドレス

Telnet IP Filter

Telnetグルヌプの IPアドレス

IP Filter List

そのむンタフェヌスに接続が蚱可されおいる IPアドレス

Start IP Address

IPアドレス、又は IPアドレスを範囲で指定しおいる堎合の最初の IPアドレス

End IP Address

IPアドレスを範囲で指定しおいる堎合の最埌の IPアドレス

Add/Remove Filtering Entry

IPアドレスをリストぞ远加たたは削陀

57 FXC9012F

Page 81: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスナヌザ認蚌

蚭定方法

[Security]→ [IP Filter]をクリックしたす。マネヌゞメントアクセスを蚱可する IPアドレスを入力し、[Add Web IP Filtering Entry]をクリックしたす。

58FXC9012F

Page 82: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

2.6 ACL Access Control Lists

Access Control Lists (ACL)は IPアドレス、プロトコル、TCP/UDPポヌト番号によるパケットフィルタリングを提䟛したす。

入力されるパケットのフィルタリングを行うには、初めにアクセスリストを䜜成し、必芁なルヌルを远加したす。その埌、リストに特定のポヌトをバむンドしたす。

2.6.1 ACLの蚭定

ACLは IPアドレス、又は他の条件ず䞀臎するパケットに察しお蚱可 (Permit)又は拒吊(Deny)するためのリストです。

本機では入力及び出力パケットに察しお ACLず䞀臎するかどうか個ず぀確認を行ないたす。パケットが蚱可ルヌルず䞀臎した堎合には盎ちに通信を蚱可し、拒吊ルヌルず䞀臎した堎合にはパケットを萜ずしたす。リスト䞊の蚱可ルヌルに䞀臎しない堎合、パケットは萜ずされ、リスト䞊の拒吊ルヌルに䞀臎しない堎合、パケットは通信を蚱可されたす。

機胜解説

ACLは以䞋の制限がありたす。

• 各 ACLは最倧 32ルヌルたで蚭定可胜です。

• 最倧 ACL 蚭定数は 32 個です。

• ACL が出力フィルタずしおむンタフェヌスに蚭定された堎合、ACL ルヌルは拒吊ルヌル (deny)にする必芁がありたす。そうでない堎合には蚭定が゚ラヌずなりたす。

• 本機では出力 IP ACL においお "deny any any"ルヌルをサポヌトしおいたせん。そのような蚭定が ACL に含たれおいお、ポヌトの出力フィルタに蚭定をした堎合にぱラヌずなりたす。

有効な ACLは以䞋の順番で実行されたす。

1 出力ポヌトの出力 IP ACLのナヌザに定矩されたルヌル

2 入力ポヌトの入力 IP ACLのナヌザに定矩されたルヌル

3 入力ポヌトの入力 IP ACLのデフォルトルヌル (permit any any)

4 明確なルヌルに䞀臎しない堎合、暗黙のデフォルトルヌル (permit all)

59 FXC9012F

Page 83: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

ACL名およびタむプの蚭定

ACL Configurationペヌゞでは、ACLの名前及びタむプを蚭定するこずができたす。

蚭定・衚瀺項目

Name

ACL名4文字以䞊 15文字以内

Type

 Standard ― ゜ヌス IPアドレスに基づくフィルタリングを行なう IP ACLモヌド

 Extended ― ゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号、TCPコントロヌルコヌドに基づくフィルタリングを行なう IP ACLモヌド

 MAC ― ゜ヌス又はディスティネヌション MACアドレス、むヌサネットフレヌムタむプ(RFC 1060)に基づくフィルタリングを行なう MAC ACLモヌド

蚭定方法

[Security]→ [ACL]→ [Configuration]をクリックしたす。[Neme]に ACL名を入力し、[Type]をリストから遞択したす (IP Standard, IP Extended, MAC)。その埌、[Add]をクリックし、新芏リストの蚭定ペヌゞを開きたす。

60FXC9012F

Page 84: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

Standard IP ACLの蚭定

蚭定・衚瀺項目

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす初期蚭定Permitルヌル

Address Type

゜ヌス IPアドレスの指定を行ないたす。"any"ではすべおの IPアドレスが察象ずなりたす。"host"ではアドレスフィヌルドのホストが察象ずなりたす。"IP"では、IPアドレスずサブネットマスクにより蚭定した IPアドレスの範囲が察象ずなりたす。

オプションAny, Host, IP、初期蚭定 Any

IP Address

゜ヌス IPアドレス

SubnetMask

サブネットマスク

蚭定方法

「蚱可」又は「拒吊」の動䜜を蚭定し、その埌アドレスタむプを Any, Host, IPから遞択したす。"Host"を遞択した堎合には特定の IPアドレスを指定したす。"IP"を遞択した堎合にはIPアドレスの範囲を指定するためにサブネットアドレスずマスクを蚭定したす。その埌[Add]をクリックしたす。

61 FXC9012F

Page 85: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

Extended IP ACLの蚭定

蚭定・衚瀺項目

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす初期蚭定Permitルヌ

Source/Destination Address Type

゜ヌス又はディスティネヌション IPアドレスの蚭定を行いたす。"any"ではすべおの IPアドレスが察象ずなりたす。"host"ではアドレスフィヌルドのホストが察象ずなりたす。"IP"では、IPアドレスずサブネットマスクにより蚭定した IPアドレスの範囲が察象ずなりたすオプションAny, Host, IP、初期蚭定Any

Source/Destination IP Address

゜ヌス又はディスティネヌション IPアドレス

Source/Destination Subnet Mask

゜ヌス又はディスティネヌション IPアドレスのサブネットマスク

Service Type

 Precedence ― IP precedenceレベル範囲0-7

 ToS ― ToS(Type of Service)レベル範囲0-15

 DSCP ― DSCPプラむオリティレベル範囲0-63Protocol

TCP、UDPのプロトコルタむプの指定又はポヌト番号 (0-255)

オプションTCP, UDP, Others;、初期蚭定TCP

Source/Destination Port

プロトコルタむプに応じた゜ヌス /ディスティネヌションポヌト番号範囲0-65535

Control Code

TCPヘッダのバむト 14内のフラグ・ビットを指定範囲 :0-63

Control Bit Mask

䞀臎するコヌドビットの倀

※コントロヌルビットマスクは、コントロヌルコヌドに䜿甚される 10進数の倀です。10進数の倀を入力し、等䟡な 2進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、拒吊するビットずなりたす。以䞋のビットが指定されたす。

 1 (fin) ― Finish

 2 (syn) ― Synchronize

 4 (rst) ― Reset

 8 (psh) ― Push 16 (ack) ― Acknowledgement

 32 (urg) ― Urgent pointer

䟋えば、コヌド倀及びコヌドマスクを利甚し、パケットを぀かむには以䞋のフラッグをセットしたす。有効な SYN flag ― コントロヌルコヌド2、コントロヌルビットマスク2有効な SYN及び ACK ― コントロヌルコヌド18、コントロヌルビットマスク18有効な SYN及び無効な ACK ― コントロヌルコヌド2、コントロヌルビットマスク18

62FXC9012F

Page 86: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

蚭定方法

permit/denyの動䜜を指定したす。゜ヌス及び /又はディスティネヌションアドレスを指定し、アドレスタむプ ((Any, Host, IP)を遞択したす。"Host"を遞択した堎合、特定のアドレスを入力したす。"IP"を遞択した堎合、アドレス範囲を指定するためにサブネットアドレスずマスクを指定したす。プロトコルタむプ等のその他の必芁項目を蚭定し、[Add]をクリックしたす。

MAC ACLの蚭定

蚭定・衚瀺項目

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす初期蚭定Permitルヌル

Source/Destination MAC

"any"ではすべおの IPアドレスが察象ずなりたす。"host"ではアドレスフィヌルドのホストが察象ずなりたす。"MAC"では、MACアドレスずビットマスクにより蚭定した MACアドレスの範囲が察象ずなりたすオプションAny, Host, MAC、初期蚭定 Any

Source/Destination MAC Address

゜ヌス又はディスティネヌションMACアドレス

Source/Destination MAC Bitmask

゜ヌス又はディスティネヌションMACアドレスの 16進数のマスク

VID

VLAN ID範囲1-4093

VID Mask .

VLAN ビットマスク (範囲1-4095)

Ethernet Type

63 FXC9012F

Page 87: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

この項目はむヌサネット IIフォヌマットのパケットのフィルタリングに䜿甚したす範囲600-fff hexむヌサネットプロトコルタむプのリストは RFC 1060で定矩されおいたすが、䞀般的なタむプずしおは、0800(IP)、0806(ARP)、8137(IPX)等がありたす。

Ethernet Type Mask

プロトコルビットマスク範囲600-fff hex

Packet Format

本属性は次のパケット・タむプから遞択できたす。

  Any ― すべおのむヌサネットパケットタむプ

  Untagged-eth2 ― タグなしむヌサネット IIパケット

  Untagged-802.3 ― タグなしむヌサネット IEEE802.3パケット

  Tagged-eth2 ― タグ付むヌサネット IIパケット

  Tagged-802.3 ― タグ付むヌサネット IEEE802.3パケット

機胜解説

ACLは以䞋の制限がありたす。

• 出力 MAC ACLは destination-mac-known パケットのみに機胜し、マルチキャストパケット、ブロヌドキャストパケット及び destination-mac-unknown パケットには機胜したせん。

蚭定方法

permit/denyの動䜜を指定したす。゜ヌス及び /又はディスティネヌションアドレスを指定し、アドレスタむプ ((Any, Host, MAC)を遞択したす。"Host"を遞択した堎合、特定のアドレスを入力したす。"MAC"を遞択した堎合、アドレス範囲を指定するためにベヌスアドレスずビットマスクを指定したす。その他の必芁項目を蚭定し、[Add]をクリックしたす。

64FXC9012F

Page 88: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

2.6.2 マスクの蚭定

チェックされる ACLルヌルをコントロヌルするためにマスクの蚭定を行ないたす。

本機では入力フィルタに察しお 2皮類のデフォルトマスク、pass/filterパケットマッチング、permit/denyルヌルを持っおいたす。たた、最倧 7個のナヌザ定矩マスクを入力 /出力 ACLに蚭定するこずができたす。マスクは 1぀の基本 ACLタむプ (Ingress IP ACL, Egress IP ACL, Ingress MAC ACL, Egress MAC ACL)に結合されたすが、同じタむプの ACLであれば最倧 4぀の ACLに結合可胜です。

機胜解説

• ACLマスクには最倧 7個の゚ントリを指定するこずができたす。

• ポヌトを暪断するパケットは ACL内のすべおのルヌルによりチェックされたす。これらのパケットのチェックは ACL ルヌルではなく、マスクにより決定されたす。

• むンタフェヌスを ACL にマッピングする前に ACL ず入力又は出力マスクを䜜成しお䞋さい。

• ポヌトのバむンドや、キュヌやフレヌムプラむオリティのルヌルぞの関連付けを行なう前に、ACL ルヌルぞのマスクの蚭定を行なっおください。

ACLマスクの蚭定

ACLマスク蚭定ペヌゞでは、入力 IP ACL、出力 IP ACL、入力 MAC ACL、出力 MAC ACLのためのマスクの線集が行なえたす。

蚭定方法

[Security]→ [ACL]→ [ACL Mask Configuration]をクリックしたす。ベヌシックマスクタむプの 1぀の "Edit"をクリックし、蚭定ペヌゞを開きたす。

65 FXC9012F

Page 89: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

IP ACLマスクの蚭定

本マスクは、IPヘッダをチェックするためのフィヌルドを定矩したす。

機胜解説

• レむダ 4 プロトコル゜ヌス又はディスティネヌションポヌトぞの゚ントリを含んでいるマスクは、ヘッダ長が 5 バむトのパケットにのみ察応するこずが可胜です。

蚭定・衚瀺項目

Src/Dst IP

゜ヌス又はディスティネヌション IPアドレスを指定したす。"Any"の堎合にはすべおのアドレスにマッチし、"Host"の堎合にはホストアドレスを指定し、"IP"の堎合にはアドレス範囲を指定したす遞択肢Any, Host, IP、初期蚭定Any

Src/Dst IP Bitmask

ルヌルの゜ヌス又はディスティネヌションアドレスはこのビットマスクに䞀臎する必芁がありたす。

Protocol Bitmask

プロトコルフィヌルドのチェック

Service Type

プラむオリティタむプぞのルヌルのチェック遞択肢Precedence,TOS, DSCP、初期蚭定TOS

Src/Dst Port Bitmask

ルヌルのプロトコルポヌトは本ビットマスクに䞀臎する必芁がありたす範囲0-65535

Control Bitmask

ルヌルのコントロヌルフラグは本ビットマスクに䞀臎する必芁がありたす範囲0-63

66FXC9012F

Page 90: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

蚭定方法

入力 /出力 IP ACLのルヌルず䞀臎するマスクの蚭定を行ないたす。任意の゜ヌス又はディスティネヌションアドレスをチェックするマスクの蚭定をし、ホストアドレス又はアドレス範囲の指定を行ないたす。たた、プロトコルタむプや他のサヌビスタむプなどルヌル内の項目の怜玢蚭定や、特定のプロトコルポヌト又は TCPコントロヌルコヌドの特定を行い [Add]をクリックしたす。

67 FXC9012F

Page 91: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

MAC ACLマスクの蚭定

本マスクは、パケットヘッダをチェックするためのフィヌルドを定矩したす。

機胜解説

• ACLルヌルぞのマスクはポヌトをバむンドする前に蚭定する必芁がありたす。

蚭定・衚瀺項目

Source/Destination MAC

"Any"の堎合にはすべおのアドレスにマッチし、"Host"の堎合にはホストアドレスを指定し、"MAC"の堎合にはアドレス範囲を指定したす遞択肢Any, Host, MAC、初期蚭定Any

Source/Destination MAC Bitmask

本ビットマスクが䞀臎するルヌル内のアドレス

VID Bitmask

本ビットマスクが䞀臎するルヌル内の VLAN ID

Ethernet Type Bitmask

本ビットマスクが䞀臎するルヌル内のむヌサネットタむプ

Packet Format Bitmask

ルヌル内のパケットフォヌマット

蚭定方法

入力 /出力 MAC ACLのルヌルず䞀臎するマスクの蚭定を行ないたす。任意の゜ヌス又はディスティネヌションアドレスをチェックするマスクの蚭定をし、ホストアドレス又はアドレス範囲の指定を行ないたす。たた、ビットマスクを䜿甚し、特定の VLAN IDやむヌサネットタむプの怜玢蚭定や、パケットフォヌマットのルヌルのチェックを行ない、 [Add]をクリックしたす。

68FXC9012F

Page 92: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスACL Access Control Lists

2.6.3 ACLぞのポヌトのバむンド

ACLの蚭定が完了埌、フィルタリングを機胜させるためにはポヌトをバむンドする必芁がありたす。 ACLは 1぀を任意のポヌトに指定できたす。

機胜解説

本機では ingress入力ACLをサポヌトしたす。

蚭定・衚瀺項目

Port

ポヌト又は拡匵モゞュヌルスロット範囲1-12

IP

ポヌトにバむンドする IP ACLルヌル

MAC

ポヌトにバむンドする MAC ACLルヌル

IN

入力 (ingress)パケットに察する ACL

OUT

出力 (egress)パケットに察する ACL

蚭定方法

[Security]→ [ACL]→ [Port Binding]をクリックしたす。ACLをバむンドするポヌトに察しお"Enable"フィヌルドにチェックを入れ、ドロップダりンリストから ACLを遞択したす。その埌、[Apply]をクリックしたす。

69 FXC9012F

Page 93: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7 ポヌト蚭定

2.7.1 接続状況の衚瀺

接続状態の情報・速床及び通信方匏・フロヌ制埡そしお、オヌトネゎシ゚ヌションを含む珟圚の接続情報を衚瀺するために Port Information及び Trunk Information画面を䜿甚するこずができたす。

蚭定・衚瀺項目

Name

むンタフェヌスラベルの衚瀺Type

ポヌトの皮類 (100Base-TX又は 1000BASE-T, SFP)の衚瀺

Admin Status

むンタフェヌスの有効 /無効の衚瀺

Oper Status

リンクアップ /リンクダりンの衚瀺

Speed/Duplex Status

通信速床及び通信方匏の衚瀺 (Auto, Fixed)

Flow Control Status

䜿甚䞭のフロヌ制埡の皮類の衚瀺 (IEEE 802.3x, Back-Pressure, None)

Autonegotiation

オヌトネゎシ゚ヌションの有効 /無効の衚瀺

Media TypePort Informationペヌゞのみ

メディアタむプTrunk Member

ポヌトのトランク状態の衚瀺Port Informationペヌゞのみ

Creation

トランクが LACPを䜿甚しお動的に蚭定されおいるか、手動で蚭定されおいるかの衚瀺Trunk Informationペヌゞのみ

70FXC9012F

Page 94: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

蚭定方法

[Port]→ [Port Information]又は [Trunk Information]をクリックしたす。必芁なむンタフェヌスの蚭定の倉曎し、[Apply]をクリックしたす。

71 FXC9012F

Page 95: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.2 むンタフェヌス接続の蚭定

Trunk Configurationトランク蚭定ペヌゞ及び Port Configurationポヌト蚭定ペヌゞから、むンタフェヌスの有効 /無効、手動での通信速床及び通信方匏、フロヌコントロヌル、オヌトネゎシ゚ヌションの蚭定及びむンタフェヌスの察応機胜を蚭定するこずができたす。

蚭定・衚瀺項目

Name

各むンタフェヌスに管理識別甚に名前を぀けるこずができたす (1-64文字 )

Admin

コリゞョンの倚発などの堎合にむンタフェヌスを手動で無効にするこずができたす。問題が解決した埌に、再床むンタフェヌスを有効にするこずができたす。たた、セキュリティのためにむンタフェヌスを無効にするこずもできたす。

Speed/Duplex

オヌトネゎシ゚ヌションを無効にした堎合に、ポヌトの通信速床及び通信方匏を手動で蚭定できたす。

Flow Control

フロヌコントロヌルを自動蚭定又は手動蚭定で行うこずができたす。

Autonegotiation(Port Capabilities)

オヌトネゎシ゚ヌションを有効又は無効にしたす。たた、オヌトネゎシ゚ヌション時のポヌトの察応機胜を通知する蚭定を行いたす。以䞋の機胜がサポヌトされおいたす。

 10half ― 10 Mbps half-duplexで動䜜したす。

 10full ― 10 Mbps full-duplexで動䜜したす。

 100half ― 100 Mbps half-duplexで動䜜したす。

 100full ― 100 Mbps full-duplexで動䜜したす。

 1000full コンボポヌトのみ― 1000 Mbps full-duplexで動䜜したす。

Media Type

メディアタむプ9-12ポヌト

Trunk

ポヌトがトランクメンバヌの堎合に衚瀺されたす。トランクの蚭定及びポヌトメンバヌの遞択は、P74 「トランクグルヌプの蚭定」を参照しお䞋さい。

[泚意 ] ポヌトの蚭定を手動で行ない、Speed/Duplex Mode及び Flow Controlの蚭定を反映させるためには、Autonegotiationオヌトネゎシ゚ヌションは Disabled無効にする必芁がありたす。

72FXC9012F

Page 96: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

蚭定方法

[Port]→ [Port Configuration]又は [Trunk Configuration]をクリックしたす。必芁なむンタフェヌスの蚭定を倉曎し [Apply]をクリックしたす。

73 FXC9012F

Page 97: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.3 トランクグルヌプの蚭定

ネットワヌク接続におけるバンド幅の拡倧によるボトルネックの解消や障害の回避のために耇数のポヌトは束ねるトランク機胜を利甚するこずができたす。最倧 32のトランクを同時に蚭定するこずができたす。

本機は、静的トランク及び動的な Link Aggregation Control Protocol (LACP)の䞡方をサポヌトしおいたす。静的トランクでは、接続の䞡端においお手動で蚭定する必芁があり、たたCisco EtherChannelに準拠しおいる必芁がありたす。䞀方 LACPでは LACPに蚭定したポヌトが、察向の LACP蚭定ポヌトず連携し、自動的にトランクの蚭定を行ないたす。静的トランクポヌトずしお蚭定しおいない堎合には、すべおのポヌトが LACPポヌトに蚭定するこずができたす。もし、8぀以䞊のポヌトにより LACPトランクを圢成しおいる堎合、8぀のポヌト以倖はスタンバむモヌドずなりたす。トランクしおいる 1぀のポヌトに障害が発生した堎合には、スタンバむモヌドのポヌトの 1぀が自動的に障害ポヌトず眮き換わりたす。

機胜解説

トランク内の各ポヌトで通信を分散するこず及び、トランク内のポヌトで障害が発生した堎合に他のポヌトを䜿甚し通信を継続させる機胜を提䟛したす。

なお、蚭定を行なう堎合には、デバむス間のケヌブル接続を行なう前に䞡端のデバむスにおいおトランクの蚭定を行なっお䞋さい。

トランクの蚭定を行なう堎合には以䞋の点に泚意しお䞋さい :

• ルヌプを回避するため、スむッチ間のネットワヌクケヌブルを接続する前にポヌトトランクの蚭定を行なっお䞋さい。

• 1トランク最倧 8ポヌト、最倧 6トランクを䜜成するこずができたす。

• 䞡端のデバむスのポヌトをトランクポヌトずしお蚭定する必芁がありたす。

• 異なる機噚同士で静的トランクを行なう堎合には、Cisco EtherChannelず互換性がなければなりたせん。

• トランクの䞡端のポヌトは通信速床、通信方匏、及びフロヌ制埡の通信モヌド、VLAN蚭定、及び CoS蚭定等に関しお同じ蚭定を行なう必芁がありたす。

• トランクの党おのポヌトは VLANの移動、远加及び削陀を行なう際に 1぀のむンタフェヌスずしお蚭定する必芁がありたす。

• STP、VLAN及び IGMPの蚭定はトランク党䜓ぞの蚭定のみが可胜です。

74FXC9012F

Page 98: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

静的トランクの蚭定

機胜解説

• メヌカヌ独自の機胜の実装により、異なる機皮間ではトランク接続ができない可胜性がありたす。 本機の静的トランクは Cisco EtherChannelに察応しおいたす。

• ネットワヌクのルヌプを回避するため、ポヌト接続前静的トランクを蚭定し、静的トランクを解陀する前にポヌトの切断を行なっお䞋さい。

蚭定方法

[Port]→ [Trunk Membership]をクリックしたす。1から 25のトランク IDを Trunkに入力し、スクロヌルダりンリストからポヌト番号を遞択し [Add]をクリックしたす。Member Listぞのポヌトの远加が完了した埌、[Apply]をクリックしたす。

75 FXC9012F

Page 99: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

LACP蚭定

機胜解説

• ネットワヌクのルヌプを回避するため、ポヌト接続前に LACPを有効にし、LACPを無効にする前にポヌトの切断を行っお䞋さい。

• 察向のスむッチのポヌトが LACPを有効に蚭定しおいる堎合、トランクは自動的にアクティブになりたす。

• LACPにより察向のスむッチず構成されたトランクには、自動的に次の番号のトランク IDが割り圓おられたす。

• 8぀以䞊のポヌトにより LACPトランクを有効にした堎合、8぀のポヌト以倖はスタンバむモヌドずなりたす。トランクしおいる 1぀のポヌトに障害が発生した堎合には、スタンバむモヌドのポヌトの 1぀が自動的に障害ポヌトず眮き換わりたす。

• LACPトランクの䞡端のポヌトは固定又はオヌトネゎシ゚ヌションにより full duplexに蚭定する必芁がありたす。

• LACPにより動的なトランクグルヌプに蚭定されたトランク情報は、Member List画面又は Trunk Membership画面でも確認できたす (P74)

蚭定方法

[Port]→ [LACP]→ [Configuration]をクリックしたす。 スクロヌルダりンリストからポヌトを遞択し、[Add]をクリックしたす。Member Listぞのポヌトの远加が完了した埌、[Apply]をクリックしたす。

76FXC9012F

Page 100: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.4 ブロヌドキャストストヌムしきい倀の蚭定

ブロヌドキャストストヌムはネットワヌク䞊のデバむスが誀䜜動した堎合や、アプリケヌションプログラムの蚭蚈が正しくない堎合、適切に構成されおいない時に起こりたす。ネットワヌク䞊で過床のブロヌドキャストトラフィックが発生した堎合、ネットワヌクの性胜は倧幅に䜎䞋し、通信が完党に䞭断されるこずがありたす。

各ポヌトのブロヌドキャストトラフィックのしきい倀を蚭定するこずによりブロヌドキャストストヌムからネットワヌクを保護するこずができたす。指定されたしきい倀を超えたブロヌドキャストパケットはドロップされたす。

機胜解説

• ブロヌドキャストストヌムは初期蚭定で有効になっおいたす。

• ブロヌドキャストコントロヌルは IPマルチキャストトラフィックに圱響を䞎えたせん。

蚭定・衚瀺項目

Protect Status

ブロヌドキャストストヌムコントロヌルの有効 /無効初期蚭定有効

Threshold

ポヌトを通過するブロヌドキャストパケットの毎秒圓たりのパケット数をしきい倀で蚭定できたす範囲 :500-262143パケット /秒 初期蚭定500パケット /秒

蚭定方法

[Port]→ [Port Broadcast Control]をクリックしたす。Thresholdしきい倀を蚭定し、[Apply]をクリックしたす。

77 FXC9012F

Page 101: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.5 ポヌトミラヌリングの蚭定

リアルタむムで通信の解析を行うために、゜ヌスポヌトからタヌゲットポヌトぞ通信のミラヌリングをする事ができたす。それにより、タヌゲットポヌトにネットワヌク解析装眮Sniffer等又は RMONプロヌブを接続し、通信に圱響を䞎えずに゜ヌスポヌトのトラフィックを解析するこずができたす。

機胜解説

• ゜ヌスポヌトずタヌゲットポヌトの通信速床は同じでなければいけたせん。通信速床が異なる堎合には、通信がタヌゲットポヌト偎で萜ずされたす。

• 党おのミラヌセッションは、同じポヌトタヌゲットポヌトを共有したす。• ゜ヌスポヌトずタヌゲットポヌトは同じ VLAN内に所属する必芁がありたす。

蚭定・衚瀺項目

Mirror Sessions

珟圚のミラヌセッションの䞀芧を衚瀺したす。

Source Port

通信がモニタヌされる゜ヌスポヌト

Type

モニタヌを行う通信の皮類。

Rx受信、Tx送信、初期蚭定Rx

Target Port

゜ヌスポヌトの通信のミラヌリングがされるタヌゲットポヌト

蚭定方法

[Port]→ [Mirror]をクリックしたす。Source Port゜ヌスポヌト及び Typeミラヌリングするトラフィックタむプそしお Target Portタヌゲットポヌトを指定し、[Add]をクリックしたす。

Singletargetport

Singlesourceport (s)

78FXC9012F

Page 102: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.6 垯域制埡

垯域制埡機胜では各むンタフェヌスの送信及び受信の最倧速床を蚭定するこずができたす。垯域制埡は各ポヌト /トランク毎に蚭定可胜です。

垯域制埡を有効にするず、通信はハヌドりェアにより監芖され、蚭定を超える通信はドロップされたす。蚭定範囲内の通信はそのたた転送されたす。

機胜解説

• 各むンタフェヌスに察し、入力及び出力の垯域制埡の有効 /無効を蚭定できたす。

蚭定・衚瀺項目

Rate Limit

むンタフェヌスの出力レヌトを蚭定したす。

初期ステヌタス無効

初期レヌト1000Mbps

範囲1-1000Mbps

蚭定方法

[Port]→ [Rate Limit]→ [Input Port/Trunk Configuration]をクリックしたす。各むンタフェヌスに察しお [Rate Limit Status]を遞択し、[Rate Limit Level]を蚭定し、rate limit垯域制埡の倀を蚭定し、 [Apply]をクリックしたす。

79 FXC9012F

Page 103: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

2.7.7 ポヌト統蚈情報衚瀺

RMON MIBをベヌスずした通信の詳现情報の他、Ethernet-like MIBやむンタフェヌスグルヌプからのネットワヌク通信の暙準的な統蚈情報の衚瀺を行うこずができたす。

むンタフェヌス及び Ethernet-like統蚈情報は各ポヌトの通信゚ラヌ情報を衚瀺したす。これらの情報はポヌト䞍良や、重負荷などの問題点を明確にするこずができたす。

RMON統蚈情報は各ポヌトのフレヌムタむプ毎の通信量を含む幅広い統蚈情報を提䟛したす。すべおの倀はシステムが再起動された時からの环積数ずなり、毎秒単䜍 (per second)で衚瀺されたす。初期蚭定では統蚈情報は 60秒ごずに曎新されたす。

[泚意]  RMONグルヌプ2、3、9は、SNMP管理゜フトりェアを䜿甚しないず利甚できたせん。

統蚈倀

パラメヌタ 解説

Interface Statistics

Received Octets フレヌム文字を含むむンタフェヌスで受信されたオクテットの数

Received Unicast Packets 局䜍プロトコルで受信したサブネットワヌクナニキャストパケットの数

Received Multicast Packets

このサブレむダから送信され、高局のレむダで受信されたパケットで、このサブレむダのマルチキャストアドレス宛おのパケットの数

Received Broadcast Packets

このサブレむダから送信され、高局のレむダで受信されたパケットで、このサブレむダのブロヌドキャストアドレス宛おのパケットの数

Received Discarded Packets

ラヌ以倖の理由で削陀された受信パケットの数。パケットが削陀された理由は、バッファスペヌスを空けるためです

Received Unknown Packets

むンタフェヌスから受信したパケットで、未知又は未察応プロトコルのために削陀されたパケットの数。

Received Errors 受信パケットで、䞊局䜍プロトコルぞ届けるこずを劚げる゚ラヌを含んでいたパケットの数。

Transmit Octets フレヌム文字列を含むむンタフェヌスから送信されたオクテットの数。

Transmit Unicast Packet 䞊局䜍プロトコルがサブネットワヌクナニキャストアドレスに送信するよう芁求したパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Transmit Multicast Packets 䞊局䜍プロトコルが芁求したパケットで、このサブレむダのマルチキャストアドレスに宛おられたパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Transmit Broadcast Packets

䞊局䜍プロトコルが芁求したパケットで、このサブレむダのブロヌドキャストアドレスに宛おられたパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Transmit Discarded Packets

゚ラヌ以倖の理由で削陀されたアりトバりンドパケットの数。パケットが削陀された理由は、バッファスペヌスを空けるためです。

Transmit Errors ゚ラヌにより送信されなかったアりトバりンドパケットの数

Etherlike Statistics

Alignment Errors 敎合性゚ラヌ数 (同期ミスデヌタパケット )

Late Collisions 512ビットタむムより埌にコリゞョンが怜出された回数

FCS Errors 特定のむンタフェヌスで受信したフレヌムで、完党なオクテットの長さで、FCSチェックにパスしなかったフレヌムの数。frame-too-long frame-too-short゚ラヌず共に受信したフレヌムは陀きたす。

80FXC9012F

Page 104: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

Excessive Collisions 特定のむンタフェヌスでコリゞョンの倚発により゚ラヌを起こしたパケット数。full-duplexモヌドでは動䜜したせん。

Single Collision 1぀のコリゞョンで転送が劚げられたフレヌムで、送信に成功したフレヌム数

Internal MAC Transmit Errors

内郚の MACサブレむダヌ゚ラヌにより特定のむンタフェヌスぞの送信に倱敗したフレヌム数

Multiple Collision Frames 2぀以䞊のコリゞョンで転送が劚げられたフレヌムで、送信に成功したフレヌム数

Carrier Sense Errors レヌムを送信しようずした際、キャリアセンスの状況が倱われたり、機胜しなかった回数

SQE Test Errors 特定のむンタフェヌスの PLSサブレむダで SQE TEST ERRORメッセヌゞが生成された回数

Frames Too Long 特定のむンタフェヌスで受信したフレヌムで蚱容最倧フレヌムサむズを超えたフレヌムの数

Deferred Transmissions メディアが䜿甚䞭のため、特定のむンタフェヌス䞊で最初の送信詊みが遅延したフレヌム数

Internal MAC Receive Errors

内郚の MACサブレむダヌ゚ラヌにより特定のむンタフェヌスぞの受信に倱敗したフレヌム数

RMON Statistics

Drop Events ゜ヌスの䞍足によりパケットがドロップした数

Jabbers フレヌミングビットを陀き、FCSオクテットは含む )1518 オクテットより長いフレヌムで、FCS 又は配列゚ラヌを含む受信フレヌム数で

Received Bytes ネットワヌクから受信した総バむト数。本統蚈情報は容易なむヌサネット利甚状況の目安ずなりたす。

Collisions 本 Ethernetセグメント䞊のコリゞョンの総数の最良掚定数

Received Frames 受信したすべおのフレヌム数 (䞍良フレヌム、ブロヌドキャストフレヌム、マルチキャストフレヌム )

Broadcast Frames 受信した正垞なフレヌムのうちブロヌドキャストアドレスに転送したフレヌム数。マルチキャストパケットは含たない。

Multicast Frames 信した正垞なフレヌムのうち、このマルチキャストアドレスに転送したフレヌム数

CRC/Alignment Errors CRC/配列゚ラヌ数 (FCS又は配列゚ラヌ )

Undersize Frames フレヌミングビットを陀き、FCSオクテットは含む )64オクテットより短い長さの受信フレヌム数で、その他の点では正垞な受信フレヌム数

Oversize Frames フレヌミングビットを陀き、FCSオクテットは含む )1518オクテットよりも長い受信フレヌムで、その他の点では正垞な受信フレヌム数

Fragments フレヌミングビットを陀き、FCSオクテットは含む )64オクテットよりも小さい長さで FCSもしくは配列゚ラヌがあった受信フレヌム数

64 Bytes Frames 䞍良パケットを含む送受信トヌタルフレヌム数 (フレヌミングビットを陀き、FCSオクテットは含みたす。)

65-127 Byte Frames128-255 Byte Frames256-511 Byte Frames512-1023 Byte Frames1024-1518 Byte Frames1519-1536 Byte Frames

䞍良パケットを含む送受信トヌタルフレヌム数で、各オクテット数の範囲に含たれるもの (フレヌミングビットを陀き、FCSオクテットは含みたす。)

81 FXC9012F

Page 105: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスポヌト蚭定

蚭定方法

[Port]→ [Port Statistics]をクリックしたす。衚瀺するむンタフェヌスを遞択し [Query]をクリックしたす。

ペヌゞ䞋郚の Refreshボタンを䜿甚するこずで、衚瀺されおいる内容を最新の情報に曎新するこずができたす。

82FXC9012F

Page 106: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスアドレステヌブル

2.8 アドレステヌブル

本機には認知されたデバむスの MACアドレスが保存されおいたす。この情報は受送信ポヌト間での通信の送信に䜿甚されたす。通信の監芖により孊習された党おのMACアドレスは動的アドレステヌブルに保存されたす。たた、手動で特定のポヌトに送信する静的なアドレスを蚭定するこずができたす。

2.8.1 動的アドレステヌブルの蚭定

静的アドレスは本機の指定されたむンタフェヌスに割り圓おるこずができたす。静的アドレスは指定したむンタフェヌスに送信され、他ぞは送られたせん。静的アドレスが他のむンタフェヌスで芋぀かった堎合は、アドレスは無芖されアドレステヌブルには登録されたせん。

蚭定・衚瀺項目

Static Address Counts

手動蚭定した静的アドレス数Current Static Address Table

静的アドレスの䞀芧Interface

静的アドレスず関連したポヌト又はトランクMAC Address

むンタフェヌスの MACアドレス

VLAN

VLAN ID(1-4094)

蚭定方法

[Address Table]→ [Static Addresses]をクリックしたす。むンタフェヌス、MACアドレス及びVLANを蚭定し、[Add Static Address]をクリックしたす。

83 FXC9012F

Page 107: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスアドレステヌブル

2.8.2 アドレステヌブルの衚瀺

動的アドレステヌブルには、入力された通信の送信元アドレスの監芖により孊習した MACアドレスが保存されおいたす。入力された通信の送信先アドレスがアドレステヌブル内で発芋された堎合、パケットはアドレステヌブルに登録された関連するポヌトぞ盎接転送されたす。アドレステヌブルに芋぀からなかった堎合には党おのポヌトに送信されたす。

蚭定・衚瀺項目

Interface

ポヌト又はトランク

MAC Address

むンタフェヌスの MACアドレス

VLAN

VLAN ID (1-4094)

Address Table Sort Key

リストの䞊びを MACアドレス、VLAN、むンタフェヌスから遞択

Dynamic Address Counts

動的に孊習する MACアドレス数

Current Dynamic Address Table

動的に孊習された MACアドレスのリスト

蚭定方法

[Address Table]→ [Dynamic Addresses]をクリックしたす。Query By怜玢を行う皮類を Interface、MAC Address又は VLANから遞択し、Address Table Sort Key衚瀺するアドレスの分類方法を指定し、[Query]をクリックしたす。

84FXC9012F

Page 108: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスアドレステヌブル

2.8.3 ゚ヌゞングタむムの倉曎

動的アドレステヌブルに孊習されたアドレスが削陀されるたでの時間゚ヌゞングタむムを蚭定するこずができたす。

蚭定・衚瀺項目

Aging Status

゚ヌゞングタむムの機胜の有効 /無効

Aging Time

MACアドレス゚ヌゞングタむム範囲10-1000000秒、初期蚭定300秒

蚭定方法

[Address Table]→ [Address Aging]をクリックしたす。新しい Aging Time゚ヌゞングタむムを蚭定し、[Apply]をクリックしたす。

85 FXC9012F

Page 109: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9 スパニングツリヌアルゎリズム

スパニングツリヌプロトコル STPはネットワヌクのルヌプを防ぎ、たた、スむッチ、ブリッゞ及びルヌタ間のバックアップリンクを確保するために䜿甚したす。

STP機胜を有するスむッチ、ブリッゞ及びルヌタ間で互いに連携し、各機噚間のリンクで 1぀のルヌトがアクティブになるようにしたす。たた、別途バックアップ甚のリンクを提䟛し、メむンのリンクがダりンした堎合には自動的にバックアップを行いたす。

本機は、以䞋の芏栌に準拠した STPに察応しおいたす。

• STP ― Spanning Tree Protocol (IEEE 802.1D)

• RSTP ― Rapid Spanning Tree Protocol (IEEE 802.1w)

• MSTP― Multiple Spanning Tree Protocol (IEEE 802.1s)

STPはスパニングツリヌネットワヌクの経路ずなる STP察応スむッチ・ブリッゞ又はルヌタを遞択するために分散アルゎリズムを䜿甚したす。それにより、デバむスからルヌトデバむスにパケットを送信する際に最小のパスコストずなるようにルヌトデバむスを陀く各デバむスのルヌトポヌトの蚭定を行いたす。これにより、ルヌトデバむスから LANに察し最小のパスコストにより各 LANの指定されたデバむスに察しおパケットが転送されたす。その埌、指定のポヌトずしお各関連する LAN又はホストデバむスず通信する指定ブリッゞ䞊のポヌトを遞択したす。

最小コストのスパニングツリヌが決定した埌、すべおのルヌトポヌトず指定ポヌトが有効ずなり、他のポヌトは無効ずなりたす。それによりパケットはルヌトポヌトから指定ポヌトにのみ送信され、ネットワヌクのルヌプが回避されたす。

安定したネットワヌクトポロゞヌが確立された埌、ルヌトブリッゞから送信される Hello BPDU(Bridge Protocol Data Units)をすべおのブリッゞが受信したす。定められた間隔最倧倀以内にブリッゞが Hello BPDUを確認できない堎合、ルヌトブリッゞぞの接続を行っおいるリンクを切断したす。そしお、このブリッゞはネットワヌクの再蚭定を行ない有効なネットワヌクトポロゞヌを回埩するために、他のブリッゞずネゎシ゚ヌションを開始したす。

RSTPは既存の遅い STPに代わる機胜ずされおいたす。RSTPは MSTPにも組み蟌たれおいたす。RSTPはあらかじめ障害時の代替ルヌトを定め、ツリヌ構造に関連のない転送情報を区別するこずにより、STPに比べ玄 10分の 1の速さでネットワヌクの再構築が行えたす。

STP又は RSTPを利甚した堎合、すべおの VLANメンバヌ間での安定的なパスの提䟛が難しくなりたす。ツリヌ構造の頻繁な倉曎により䞀郚のグルヌプメンバヌが孀立しおしたうこずがありたす。RSTPの拡匵であるMSTPでは、VLANグルヌプ毎に独立したスパニングツリヌを提䟛するこずができたす。特定の VLANを Multiple Spanning Treeむンスタンス (MSTI)に含むように指定するず、MSTIツリヌが自動的に構成され、各 VLANの接続状況が維持されたす。

各むンスタンスは、Common Spanning Tree (CST)内の RSTPノヌドずしお扱われるので、MSTPは、ネットワヌク党䜓ずの接続を行なうこずができたす。

DesignatedRoot

DesignatedBridge

DesignatedPort

RootPort

86FXC9012F

Page 110: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.1 グロヌバル蚭定の衚瀺

STP情報ペヌゞから珟圚の STPの情報を確認するこずができたす。

蚭定・衚瀺項目

Spanning Tree StateSTPが有効で STPネットワヌクに参加しおいるかを衚瀺したす。

Bridge ID

STPで本機を認識するための䞀意の IDを衚瀺したす。IDは本機の STPプラむオリティず MACアドレスから算出されたす。Max Age

本機が再蚭定される前に蚭定メッセヌゞを埅ち受ける最倧の時間秒が衚瀺されたす。

指定ポヌトを陀く党機噚のポヌトで、通垞のむンタヌバル内に蚭定メッセヌゞが受信される必芁がありたす。STP情報が゚ヌゞアりトしたすべおのポヌトは接続されおいる LANの指定ポヌトに倉曎されたす。ルヌトポヌトの堎合、ネットワヌクに接続されおいる機噚のポヌトから新たなルヌトポヌトが遞択されたす。Hello Time

ルヌトデバむスが蚭定メッセヌゞを送信する間隔秒が衚瀺されたす。

Forward Delay

機噚状態の遷移に察しおルヌト機噚が埅機する最倧の時間秒で衚瀺されたす。フレヌムの転送が開始される前に、トポロゞの倉曎を機噚に認識させるため、遅延を蚭定する必芁がありたす。さらに各ポヌトでは、䞀時的なデヌタのルヌプを防ぐため、ポヌトをブロック状態に戻す競合情報のリスニングを行う時間が必芁になりたす。Designated Root

ルヌトデバむスに蚭定された、スパニングツリヌ内の機噚のプラむオリティ及び MACアドレスが衚瀺されたす。

 Root Port ― ルヌトに最も近いポヌトの番号が衚瀺されたす。ルヌトデバむスずの通信は、このポヌトを介しお行われたす。ルヌトポヌトが存圚しない堎合は、本機がスパニングツリヌネットワヌク䞊のルヌトデバむスずしお蚭定されたこずを衚したす。

Root Path Cost ― 本機のルヌトポヌトからルヌトデバむスたでのパスコストが衚瀺されたす。

Configuration Changes

スパニングツリヌが再蚭定された回数が衚瀺されたす。

Last Topology Change

最埌にスパニングツリヌが再蚭定されおから経過した時間が衚瀺されたす。

蚭定方法

[Spanning Tree]→ [STA Information] をクリックしたす。珟圚の STP情報が衚瀺されたす。

87 FXC9012F

Page 111: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.2 グロヌバル蚭定

ここでの蚭定は本機党䜓に適甚されたす。

機胜解説

• Spanning Tree Protocol本機の初期蚭定では RSTPに指定されおいたすが、STPに蚭定し IEEE802.1Dに準拠した BPDUのみを送信するこずができたす。この堎合、ネットワヌク党䜓に察しお 1぀の SpanningTreeのみの蚭定が行なえたす。もしネットワヌク䞊に耇数の VLANを蚭定する堎合、䞀郚の VLANメンバヌ間はネットワヌクのルヌプを回避するため無効ずなる堎合がありたす。耇数の VLANを構成する堎合には MSTPを䜿甚するこずを掚奚したす。

• Rapid Spanning Tree ProtocolRSTPは、以䞋のそれぞれの着信プロトコルメッセヌゞを監芖し動的に各プロトコルメッセヌゞに適合させるこずにより、STPず RSTPノヌドのどちらぞの接続もサポヌトしたす。

 STP Mode ― ポヌトの移動遅延タむマヌが切れた埌に IEEE802.1D BPDUを受け取るず、本機は IEEE802.1Dブリッゞず接続しおいるず刀断し、IEEE802.1D BPDUのみを䜿甚したす。

 RSTP Mode ― RSTPにおいお、ポヌトで IEEE802.1D BPDUを䜿甚しポヌト移動遅延タむマヌが切れた埌に RSTP BPDUを受け取るず、RSTPは移動遅延タむマヌを再スタヌトさせそのポヌトに察し RSTP BPDUを䜿甚したす。

• Multiple Spanning Tree Protocol

 ネットワヌク䞊で MSTPを有効にするには、接続された関連するブリッゞにおいおも同様のMSTPの蚭定を行ない、スパニングツリヌむンスタンスに参加するこずを蚱可する必芁がありたす。

 スパニングツリヌモヌドを倉曎する堎合、倉曎前のモヌドのスパニングツリヌむンスタンスをすべお止め、その埌新しいモヌドにおいお通信を再開したす。スパニングツリヌのモヌド倉曎時には通信が䞀時的に遮断されるので泚意しお䞋さい。

蚭定・衚瀺項目

グロヌバル蚭定の基本蚭定

Spanning Tree State

スパニングツリヌを有効又は無効にしたす。 (初期蚭定 :有効 )

Spanning Tree Type

䜿甚されるスパニングツリヌプロトコルの皮類を指定したす。(初期蚭定 :RSTP)

 STP ― Spanning Tree ProtocolIEEE 802.1D。STPを遞択するず、本機は RSTPの STP    互換モヌドずなりたす

 RSTP ― Rapid Spanning Stree Protocol(IEEE 802.1w)

 MSTP ―Multiple Spanning Stree Protocol(IEEE 802.1s)

88FXC9012F

Page 112: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

Priority

ルヌトデバむス、ルヌトポヌト、指定ポヌトの識別に䜿甚される、デバむスプラむオリティを蚭定できたす。最䞊䜍のプラむオリティを持぀機噚が STPルヌト機噚になりたす倀が小さいほどプラむオリティが高くなりたす。すべおの機噚のプラむオリティが同じ堎合は、最小の MACアドレスを持぀機噚がルヌト機噚になりたす。初期蚭定 :32768、範囲 : 0-61440の倀で 4096ず぀ (0、4096、8192、12288、16384、20480、24576、28672、32768、36864、40960、45056、49152、53248、57344、61440)

ルヌト機噚蚭定

Hello Time

ルヌトデバむスが蚭定メッセヌゞを送信する間隔秒を蚭定できたす初期蚭定 :2(秒 )、最小倀 :1、最倧倀 :10又は [(Maximum Age/2)-1]の小さい方の倀

Maximum Age

機噚が再蚭定される前に蚭定メッセヌゞを埅ち受ける、最倧の時間を秒で蚭定できたす。指定ポヌトを陀く党機噚のポヌトで、通垞のむンタヌバル内に蚭定メッセヌゞが受信される必芁がありたす。STP情報が゚ヌゞアりトしたポヌトは接続されおいる LANの指定ポヌトに倉曎されたす。ルヌトポヌトの堎合、ネットワヌクに接続されおいる機噚のポヌトから新たなルヌトポヌトが遞択されたす。初期蚭定 :20秒、最小倀 :6又は [2× (Hello Time+1)]の倧きい方の倀、最倧倀 :40もしくは [2× (Forward Delay-1)]小さい方の倀

Forward Delay

機噚状態の遷移に察しおルヌト機噚が埅機する最倧の時間秒が蚭定できたす。フレヌムの転送が開始される前に、トポロゞの倉曎を機噚に認識させるため、遅延を蚭定する必芁がありたす。さらに各ポヌトでは、䞀時的なデヌタのルヌプを防ぐため、ポヌトをブロック状態に戻す競合情報のリスニングを行う時間が必芁になりたす初期蚭定 :15秒、最小倀 :4又は [(Maximum Age/2)+1]の倧きい方の倀、最倧倀 :30

RSTP蚭定

Path Cost Method

パスコストはデバむス間の最適なパスを決定するために䜿甚されたす。パスコスト方匏は各むンタフェヌスに割り圓おるこずのできる倀の範囲を決定するのに䜿甚されたす。

 Long ― 32ビットの 1-200,000,000の倀 (初期倀

 Short ― 16ビットの 1-65535の倀

Transmission Limit

継続的なプロトコルメッセヌゞの最小送信間隔の蚭定による BPDUの最倧転送レヌトの蚭定を行いたす範囲 :1-10秒、初期蚭定 :3

MSTP蚭定

Max Instance Numbers

本機で蚭定可胜な MSTむンスタンスの最倧数初期蚭定65

Region Revision*

MSTむンスタンスのリビゞョン蚭定範囲0-65535、初期蚭定0

89 FXC9012F

Page 113: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

Region Name*

MSTむンスタンス名最倧倀32文字

Maximum Hop Count

BPDUが砎棄される前の MST内での最倧ホップ数蚭定範囲1-40、初期蚭定20

* MST name及び revision numberは MSTの特定を行なうため、どちらも必芁ずなりたす。

蚭定方法

[Spanning Tree]→ [STA Configuration]をクリックしたす。必芁な蚭定項目を倉曎し、[Apply]をクリックしたす。

90FXC9012F

Page 114: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.3 むンタフェヌス蚭定の衚瀺

STA Port Information及び STA Trunk Information画面では STAポヌト及び STAトランクの珟圚の状態を衚瀺したす。

蚭定・衚瀺項目

Spanning Tree

STAの有効 /無効が衚瀺されたす。

STA Status

スパニングツリヌ内での各ポヌトの珟圚の状態を衚瀺したす :

 Discarding ― STP蚭定メッセヌゞを受信したすが、パケットの送信は行っおいたせん。

 Learning ― 矛盟した情報を受信するこずなく、Forward Delayで蚭定した間隔で蚭定メッセヌゞを送信しおいたす。ポヌトアドレステヌブルはクリアされ、アドレスの孊習が開始されおいたす。

 Forwarding ― パケットの転送が行われ、アドレスの孊習が継続されおいたす。

ポヌト状態のルヌル :

 STP準拠のブリッゞデバむスが接続されおいないネットワヌクセグメント䞊のポヌトは、垞に転送状態 (Forwarding)にありたす。

他の STP準拠のブリッゞデバむスが接続されおいないセグメント䞊に、2個のポヌトが存圚する堎合は、IDの小さい方でパケットの転送が行われ (Forwarding)、他方ではパケットが砎棄されたす (Discarding)。

起動時にはすべおのポヌトでパケットが砎棄されたす (Discarding)。その埌孊習状態(Learning)、フォワヌディング (Forwarding)ぞず遷移したす。

Forward Transitions

ポヌトが転送状態 (Forwarding)に遷移した回数が衚瀺されたす。

Designated Cost

スパニングツリヌ蚭定における、本ポヌトからルヌトぞのコストが衚瀺されたす。媒䜓が遅い堎合、コストは増加したす。

Designated Bridge

スパニングツリヌのルヌトに到達する際に、本ポヌトから通信を行うデバむスのプラむオリティずMACアドレスが衚瀺されたす。

Designated Port

スパニングツリヌのルヌトに到達する際に、本機ず通信を行う指定ブリッゞデバむスのポヌトのプラむオリティず番号が衚瀺されたす。

Oper Link Type

むンタフェヌスの属する LANセグメントの䜿甚䞭の 2点間の状況。この項目は STP Port/Trunk Configurationペヌゞの Admin Link Typeに蚘茉されおいるように手動蚭定又は自動怜出により決定されたす。

Oper Edge Port

この項目は STP Port/Trunk Configurationペヌゞの Admin Eddge Portの蚭定により蚭定のために初期化されたす。しかし、このポヌトぞの接続された他のブリッゞを含め、BPDUを受信した堎合は falseに蚭定されたす。

91 FXC9012F

Page 115: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

Port Role

実行䞭のスパニングツリヌトポロゞの䞀郚であるかないかに埓っお圹割が割り圓おられおいたす。

 Rootポヌト ― ルヌトブリッゞぞのブリッゞに接続したす。

 Designatedポヌト ― ルヌトブリッゞぞのブリッゞを通じお LANに接続したす。

 Masterポヌト ― MSTI regionalルヌト

 Alternate 又は Backupポヌト ― 他のブリッゞ、ブリッゞポヌト又は LANが切断たたは削陀された堎合に、接続を提䟛したす。

Disabledポヌト ― スパニングツリヌ内での圹割がない堎合には無効 (Disabled)ずなりたす。

Trunk Member

トランクメンバヌに蚭定されおいるかどうかを衚瀺したす。STA Port Informationペヌゞのみ

蚭定方法

[Spanning Tree]→ [STA]→ [Port Information]又は [Trunk Information]をクリックしたす。

92FXC9012F

Page 116: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.4 むンタフェヌス蚭定

ポヌトプラむオリティ、パスコスト、リンクタむプ及び゚ッゞポヌトを含む各むンタフェヌスの RSTP及び MSTP属性を蚭定するこずができたす。

ネットワヌクのパスを指定するために同じメディアタむプのポヌトに察し異なるプラむオリティ又はパスコストを蚭定し、二点間接続たたは共有メディア接続を瀺すためリンクタむプを蚭定したす。たた、ファストフォワヌディングをサポヌトした機噚を接続した堎合にぱッゞポヌトの指定を行いたす。(本項での "ポヌト "ずは "むンタフェヌス "を意味するため、ポヌトずトランクの䞡方を瀺したす )

蚭定・衚瀺項目

以䞋の蚭定は倉曎するこずはできたせん。STA Status

スパニングツリヌ内での各ポヌトの珟圚の状態を衚瀺したす :

詳现は P91 「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい

 Discarding ― STP蚭定メッセヌゞを受信したすが、パケットの送信は行っおいたせん。

 Learning ― 矛盟した情報を受信するこずなく、Forward Delayで蚭定した間隔で蚭定メッセヌゞを送信しおいたす。ポヌトアドレステヌブルはクリアされ、アドレスの孊習が開始されおいたす。

 Forwarding ― パケットの転送が行われ、アドレスの孊習が継続されおいたす。Trunk

トランクメンバヌに蚭定されおいるかどうかを衚瀺したす。

STA Port Configurationペヌゞのみ

以䞋の蚭定は倉曎するこずができたす。Spanning Tree

むンタフェヌスの STAの有効 /無効を蚭定したす初期蚭定有効

Priority

STPでの各ポヌトのプラむオリティを蚭定したす。

本機の党おのポヌトのパスコストが同じ堎合には、最も高いプラむオリティ最も䜎い蚭定倀がスパニングツリヌのアクティブなリンクずなりたす。これにより、STPにおいおネットワヌクのルヌプを回避する堎合に、高いプラむオリティのポヌトが䜿甚されるようになりたす。2぀以䞊のポヌトが最も高いプラむオリティの堎合には、ポヌト番号が小さいポヌトが有効になりたす初期蚭定 : 128、範囲 : 0-240の 16ず぀

Path Cost

このパラメヌタは STPにおいおデバむス間での最適なパスを決定するために蚭定したす。䜎い倀がスピヌドの早いメディアのポヌトに割り圓おられ、より高い倀がより遅いメディアに割り圓おられる必芁がありたすパスコストはポヌトプラむオリティより優先されたす

蚭定範囲 :Ethernet: 200,000-20,000,000Fast Ethernet: 20,000-2,000,000Gigabit Ethernet: 2,000-200,000

初期蚭定 :Ethernet ― half duplex: 2,000,000、full duplex: 1,000,000、 trunk: 500,000Fast Ethernet ― half duplex: 200,000、full duplex: 100,000、 trunk: 50,000Gigabit Ethernet ― full duplex: 10,000、trunk: 5,000

93 FXC9012F

Page 117: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

[泚意 ]  パスコスト方匏が shortに蚭定された堎合、最倧パスコストは 65,535ずなりたす。

Admin Link Type

むンタフェヌスぞ接続する接続方匏初期蚭定 :Auto

 Point-to-Point ― 他の 1台のブリッゞぞの接続

 Shared ― 2台以䞊のブリッゞぞの接続

 Auto ― Point-to-Pointか Sharedのどちらかを自動的に刀断したす。

Admin Edge Port (Fast Forwarding)

ブリッゞ型 LANの終端、もしくはノヌドの終端にむンタフェヌスが接続されおいる堎合、本機胜を有効にするこずができたす。

ノヌドの終端ではルヌプが起きないため、盎接、転送状態にするこずができたす。Edge Portを指定するこずにより、ワヌクステヌションやサヌバなどのデバむスぞの迅速な転送を提䟛し、以前の転送アドレステヌブルを保持するこずにより、スパニングツリヌ再構築時のタむムアりト時間を削枛したす。

䜆し、必ずノヌドの終端デバむスに接続されおいるポヌトのみで Edge Portを有効にしお䞋さい初期蚭定有効

Migration

蚭定及びトポロゞ倉曎通知 BPDUを含む STP BPDUを怜知するこずにより、自動的に STP互換モヌドに倉曎するこずができたす。

たた、本機胜のチェックボックスをチェックし機胜を有効にするこずにより、手動で適切なBPDUフォヌマットRSTP又は STP互換の再確認を行うこずができたす。

蚭定方法

[Spanning Tree] → [STA]→ [Port Configuration]又は [Trunk Configuration]をクリックしたす。 必芁な蚭定項目を倉曎し、[Apply]をクリックしたす。

94FXC9012F

Page 118: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.5 MSTP蚭定

MSTPは各むンスタンスに察し特定のスパニングツリヌを生成したす。これによりネットワヌク䞊に耇数のパスを構築し、通信のロヌドバランスを行い、単䞀のむンスタンスに䞍具合が発生した堎合に倧芏暡なネットワヌクの障害が発生するこずを回避するず共に、䞍具合の発生したむンスタンスの新しいトポロゞヌぞの倉曎を迅速に行ないたす。

初期蚭定ではすべおの VLANは、MST内に接続されたブリッゞおよび LANはすべお内郚スパニング・ツリヌ (MSTむンスタンス 0)に割り圓おられたす。

本機では最倧 65のむンスタンスをサポヌトしおいたす。ネットワヌクの同䞀゚リアをカバヌする VLANをグルヌプ化するように蚭定しお䞋さい。

䜆し、同䞀むンスタンスのセットにより同䞀 MSTI内のすべおのブリッゞ、及び同䞀 VLANのセットにより同䞀むンスタンスを圢成する必芁がありたす。RSTPは単䞀ノヌドずしお各MSTIを扱い、すべおの MSTIを Common Spanning Treeずしお接続する点に泚意しお䞋さい。

MSTPを䜿甚するには以䞋の手順で蚭定を行なっおください。

1スパニングツリヌタむプを MSTPに蚭定したす (P88 「グロヌバル蚭定」参照 )

2遞択した MSTむンスタンスにスパニングツリヌプラむオリティを入力したす。

3MSTIを共有する VLANを远加したす。

[泚意 ] すべおの VLANは自動的に ISTむンスタンス 0に远加されたす。

MSTIをネットワヌク䞊で有効にし、接続を継続するためには、同様の蚭定を関連するブリッゞにおいお行なう必芁がありたす。

蚭定・衚瀺項目

MST Instance

スパニングツリヌのむンスタンス ID初期蚭定0

Priority

スパニングツリヌむンスタンスのプラむオリティ範囲4096飛ばしの倀で 0-61440、遞択肢0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440、初期蚭定32768

VLANs in MST Instance

むンスタンスに指定された VLAN

MST ID

蚭定のためのむンスタンス ID蚭定範囲0-57、初期蚭定0

VLAN ID

MSTむンスタンスに指定する VLAN ID蚭定範囲1-4093

他の項目は、P91 「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい。

95 FXC9012F

Page 119: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

[Spanning Tree] → [MSTP]→ [VLAN Configuration]をクリックしたす。 リストから MSTむンスタンス IDを遞択し、むンスタンスプラむオリティを蚭定し、[Add]をクリックしたす。MSTむンスタンスに VLANを加えるには、むンスタンス IDず VLAN IDを入力し、[Add]をクリックしたす。

96FXC9012F

Page 120: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.6 MSTPむンタフェヌス蚭定の衚瀺

MSTPポヌト /トランク情報ペヌゞでは、遞択した MSTむンスタンスの珟圚のステヌタスを衚瀺するこずができたす。

蚭定・衚瀺項目

MST Instance ID

むンスタンス ID蚭定範囲0-4094、初期蚭定0

[泚意 ] 他の項目に関しおは P91 「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい。

蚭定方法

[Spanning Tree] → [MSTP]→ [Port Information]又は [Trunk Information]をクリックしたす。 MSTむンスタンスを遞択し、珟圚の Spanning Treeの倀を衚瀺したす。

97 FXC9012F

Page 121: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

2.9.7 MSTPむンタフェヌスの蚭定

MSTPポヌト /トランク蚭定により MSTむンスタンスぞの STAむンタフェヌスの蚭定を行なうこずができたす。

蚭定・衚瀺項目

以䞋の項目は蚭定を倉曎できたせん。

STA Status

スパニングツリヌ内での各ポヌトの珟圚の状態を衚瀺したす :

詳现は 2.9.3項「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい

 Discarding ― STP蚭定メッセヌゞを受信したすが、パケットの送信は行っおいたせん。

 Learning ― 矛盟した情報を受信するこずなく、Forward Delayで蚭定した間隔で蚭定メッセヌゞを送信しおいたす。ポヌトアドレステヌブルはクリアされ、アドレスの孊習が開始されおいたす。

 Forwarding ― パケットの転送が行われ、アドレスの孊習が継続されおいたす。

Trunk Member

トランクメンバヌに蚭定されおいるかどうかを衚瀺したす。

STA Port Configurationペヌゞのみ

以䞋の項目は蚭定を倉曎できたす。

MST Instance ID

蚭定のむンスタンス ID蚭定範囲0-4094、初期蚭定0

Priority

STPでの各ポヌトのプラむオリティを蚭定したす。

本機の党おのポヌトのパスコストが同じ堎合には、最も高いプラむオリティ最も䜎い蚭定倀がスパニングツリヌのアクティブなリンクずなりたす。これにより、STPにおいおネットワヌクのルヌプを回避する堎合に、高いプラむオリティのポヌトが䜿甚されるようになりたす。2぀以䞊のポヌトが最も高いプラむオリティの堎合には、ポヌト番号が小さいポヌトが有効印なりたす初期蚭定 : 128、範囲 : 0-240の 16ず぀

MST Path Cost

このパラメヌタは MSTPにおいおデバむス間での最適なパスを決定するために蚭定したす。䜎い倀がスピヌドの早いメディアのポヌトに割り圓おられ、より高い倀がより遅いメディアに割り圓おられる必芁がありたすパスコストはポヌトプラむオリティより優先されたす

蚭定範囲 :

Ethernet: 200,000-20,000,000

Fast Ethernet: 20,000-2,000,000

Gigabit Ethernet: 2,000-200,000

初期蚭定 :

Ethernet ― half duplex: 2,000,000、full duplex: 1,000,000、 trunk: 500,000

Fast Ethernet ― half duplex: 200,000、full duplex: 100,000、 trunk: 50,000

Gigabit Ethernet ― full duplex: 10,000、trunk: 5,000

[泚意 ]  パスコスト方匏が shortに蚭定された堎合、最倧パスコストは 65,535ずなりたす。

98FXC9012F

Page 122: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

[Spanning Tree] → [MSTP]→ [Port Configuration]又は [Trunk Configuration]をクリックしたす。 むンタフェヌスのプラむオリティ及びパスコストを蚭定し、[Apply]をクリックしたす。

99 FXC9012F

Page 123: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10 VLAN

倧芏暡なネットワヌクでは、ブロヌドキャストトラフィックを分散させるためにルヌタにより各サブネットを異なるドメむンに分割したす。本機では同様のサヌビスをレむダ 2の VLAN機胜によりブロヌドキャストドメむンを分割させたネットワヌクのグルヌプを䜜成させるこずができたす。VLANは各グルヌプでブロヌドキャストトラフィックを制限し、倧芏暡ネットワヌクにおけるブロヌドキャストストヌムを回避したす。

たた、VLANにより安党で快適なネットワヌク環境の構築も行なうこずができたす。

IEEE 802.1Q VLANは、ネットワヌク䞊どこにでも配眮するこずができ、物理的に離れおいおも同じ物理的なセグメントに属するように通信を行うこずができたす。

VLANは物理的な接続を倉曎するこずなく新しい VLANぞデバむスを远加するこずよりネットワヌク管理を簡単に行うこずができたす。VLANはマヌケティング、R&D等の郚門別のグルヌプ、e-mailやマルチメディアアプリケヌションなどの䜿甚方法ごずにグルヌプ分けを行うこずができたす。

VLANはブロヌドキャスト通信を軜枛するこずにより巚倧なネットワヌク胜力効率を実珟し、IPアドレス又は IPサブネットを倉曎するこずなくネットワヌク構成の倉曎を可胜にしたす。VLANは本質的に異なる VLANぞの通信に、蚭定されたレむダ 3による転送が必芁ずなるため、高氎準のネットワヌクセキュリティを提䟛したす。

本機では以䞋の VLAN機胜をサポヌトしおいたす。

• EEE802.1Q準拠の最倧 255VLANグルヌプ

• GVRPプロトコルを利甚した、耇数のスむッチ間での動的な VLANネットワヌク構築

• 耇数の VLANに参加できるオヌバラップポヌトの蚭定が可胜なマルチプル VLAN

• ゚ンドステヌションは耇数の VLANぞ所属可胜

• VLAN察応ず VLAN非察応デバむス間での通信が可胜

• プラむオリティタギング

VLANぞポヌトの割り圓お

VLANを有効にする前に、各ポヌトを参加する VLANグルヌプに割り圓おる必芁がありたす。初期蚭定では党おのポヌトが VLAN 1にタグなしポヌトずしお割り圓おられおいたす。1぀又は耇数のVLANで通信を行う堎合や、VLANに察応したネットワヌク機噚、ホストず通信を行う堎合には、タグ付ポヌトずしお蚭定を行いたす。その埌、手動又は GVRPによる動的な蚭定により、同じVLAN䞊で通信が行われる他の VLAN察応デバむス䞊でポヌトを割り圓おたす。

しかし、1぀又は耇数の VLANにポヌトが参加する際に、察向のネットワヌク機噚、ホストがVLANに察応しおない堎合には、このポヌトをタグなしポヌトずしお蚭定を行う必芁がありたす。

[泚意 ]  タグ付 VLAN フレヌムは VLAN察応及び VLAN非察応のネットワヌク機噚を通るこずができたすが、VLANタグに察応しおいない終端デバむスに到達する前にタグを倖す必芁がありたす。

VLANの分類 ― フレヌムを受信した際、スむッチは 2皮類のうち 1皮類のフレヌムずしお認識したす。タグなしフレヌムの堎合、受信したポヌトの PVIDに基づいた VLANにフレヌムを割り圓おたす。タグ付フレヌムの堎合、VLAN IDタグを䜿甚しおフレヌムのポヌトブロヌドキャストドメむンを割り圓おたす。

ポヌトのオヌバラップ ― ポヌトのオヌバラップは、ファむルサヌバ又はプリンタのように異なった VLANグルヌプ間で共有されるネットワヌクリ゜ヌスぞのアクセスを蚱可するために䜿甚したす。

オヌバラップを行わない VLANを蚭定し、VLAN間での通信を行う必芁がある堎合にはレむダ 3ルヌタ又はスむッチを䜿甚するこずにより通信が行えたす。

100FXC9012F

Page 124: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

タグなし VLAN ― タグなし又は静的 VLANはブロヌドキャストトラフィックの軜枛及びセキュリティのため、䜿甚されたす。

VLANに割り圓おられたナヌザグルヌプが、他の VLANず分けられたブロヌドキャストドメむンずなりたす。パケットは同じ VLAN内の指定されたポヌト間でのみ送信されたす。タグなしVLANは手動でのナヌザグルヌプ又はサブネットの分割が行えたす。たた、GVRPを䜿甚したIEEE802.3タグ VLANにより、完党に自動化した VLAN登録を行うこずも可胜ずなりたす。

自動 VLAN登録 ― GVRP (GARP VLAN Registration Protocol)は各終端装眮が VLANを割り圓おられる必芁がある堎合に、VLANを自動的に孊習し蚭定を行いたす。終端装眮又はそのネットワヌクアダプタが IEEE802.1Q VLANプロトコルに察応しおいる堎合、参加したい VLANグルヌプを提瀺するメッセヌゞをネットワヌクに送信するための蚭定を行うこずができたす。本機がこれらのメッセヌゞを受信した際、指定された VLANの受信ポヌトぞ自動的に远加し、メッセヌゞを他の党おのポヌトぞ転送したす。

メッセヌゞが他の GVRP察応のスむッチに届いたずきにも、同様に指定された VLANの受信ポヌトぞ远加され、他の党おのポヌトぞメッセヌゞが送られたす。VLANの芁求はネットワヌクを通じお送られたす。GVRP察応デバむスは、終端装眮の芁求に基づき自動的に VLANグルヌプの構成を行うこずが可胜ずなりたす。

ネットワヌクで GVRPを䜿甚するために、最初に芁求された VLANぞOS又はアプリケヌションを䜿甚しおホストデバむスを远加したす。その埌、この VLAN情報がネットワヌク䞊ぞ䌝達されたす。ホストに盎接接続された゚ッゞスむッチおよびネットワヌクのコアスむッチにおいおGVRPを有効にしたす。たた、ネットワヌクのセキュリティ境界線を決め、通知の䌝送を防ぐためポヌトの GVRPを無効にするか、ポヌトの VLANぞの参加を犁止する必芁がありたす。

[ 泚意 ] GVRP に察応しおいないホストデバむスでは、デバむスぞ接続するポヌトで静的VLANを蚭定する必芁がありたす。たた、コアスむッチず゚ッゞスむッチにおいおGVRPを有効にする必芁がありたす。

タグ付・タグなしフレヌムの送信

1台のスむッチでポヌトベヌスの VLANを構成する堎合、同じタグなし VLANにポヌトを割り圓おるこずで構成できたす。しかし、耇数のスむッチ間での VLANグルヌプに参加するためには、党おのポヌトをタグ付ポヌトずする VLANを䜜成する必芁がありたす。

各ポヌトは耇数のタグ付又はタグなし VLANに割り圓おるこずができたす。たた、各ポヌトはタグ付及びタグなしフレヌムを通過させるこずができたす。

VLAN察応機噚に送られるフレヌムは、VLANタグを付けお送信されたす。VLAN未察応機噚目的ホストを含むに送られるフレヌムは、送信前にタグを取り陀かなければなりたせん。タグ付フレヌムを受信した堎合は、このフレヌムをフレヌムタグにより指瀺されたVLANぞ送りたす。VLAN非察応機噚からタグなしフレヌムを受信した堎合は、フレヌムの転送先を決め、進入ポヌトのデフォルト VIDを衚瀺する VLANタグを挿入したす。

3 5 7 8

1013

1416

1215

1711

64

18

21

9

Port-based VLAN

101 FXC9012F

Page 125: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.1 GVRPの有効・無効Global Setting

GARP VLAN Registration Protocol (GVRP)は、VLAN 情報の亀換を行いネットワヌク䞊のVLANメンバヌポヌトの登録を行なう方法を定矩したす。VLAN はネットワヌク䞊のホストデバむスにより発行された joinメッセヌゞにより、自動的に蚭定されたす。自動的な VLANの登録を蚱可するためには、GVRPを有効にする必芁がありたす初期蚭定Disabled

蚭定方法

[VLAN] → [802.1Q VLAN]→ [GVRP Status]をクリックしたす。 GVRPを有効 (Enable)又は無効 (Disable)に蚭定し、[Apply]をクリックしたす。

2.10.2 VLAN基本情報の衚瀺

VLAN基本情報ペヌゞでは本機でサポヌトしおいる VLANの皮類などの基本的な情報を衚瀺したす。

蚭定・衚瀺項目

VLAN Version Number

本機で䜿甚しおいる IEEE 802.1Q暙準の VLANのバヌゞョン

Maximum VLAN ID

本機で認識可胜な VLAN IDの最倧倀

Maximum Number of Supported VLANs

本機で蚭定するこずのできる最倧 VLAN数

蚭定方法

[VLAN]→ [802.1Q VLAN]→ [Basic Information]をクリックしたす。

102FXC9012F

Page 126: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.3 珟圚の VLAN衚瀺

VLAN Current Tableは、珟圚の各 VLANのポヌトメンバヌ及びポヌトが VLANタギングに察応しおいるかを衚瀺したす。耇数のスむッチ間の倧きな VLANグルヌプに参加するポヌトは VLANタギングを䜿う必芁がありたす。しかし、1台又は 2台皋床のスむッチによる VLANを䜜成する堎合には、VLANタギングを無効にするこずができたす。

蚭定・衚瀺項目

VLAN ID

蚭定されおいる VLANの ID (1-4094)

Up Time at Creation

VLANが䜜成されおからの経過時間

Status

VLANの蚭定方法 :

 Dynamic GVRP ― GVRPを䜿甚しおの自動孊習

 Permanent ― 静的な手動蚭定

Egress Ports

すべおの VLANポヌトメンバヌ

Untagged Ports

タグなし VLANポヌトメンバヌ

蚭定方法

[VLAN]→ [802.1Q VLAN]→ [Current Table]をクリックしたす。スクロヌルダりンリストからVLAN IDを遞択したす。

103 FXC9012F

Page 127: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.4 VLANの䜜成

VLAN Static Listを䜿甚し、VLANグルヌプの䜜成及び削陀が行えたす。倖郚のネットワヌク機噚ぞ本機で䜿甚されおいる VLANグルヌプに関する情報を䌝えるため、これらの VLANグルヌプそれぞれに VLAN IDを蚭定する必芁がありたす。

蚭定・衚瀺項目

Current

このシステムを䜜成する党おの珟圚の VLANグルヌプを衚瀺したす。最倧 255個の VLANグルヌプを蚭定するこずができたす。VLAN 1はデフォルトタグなし VLANです。

New

新しい VLANグルヌプの名前及び IDを蚭定したす。VLAN名は本機で管理甚に利甚され、VLANタグには蚘茉されたせん

VLAN ID

蚭定した VLANの ID1から 4094

VLAN Name

VLAN名 (1から 32文字 )

Status (Web)

この VLANを有効にしたす。

 Enable: VLAN は䜿甚するこずができたす。

 Disable: VLAN は停止されたす。Status (CLI)

この VLANを有効にしたす。

 Active: VLAN は䜿甚するこずができたす。

 Suspend: VLAN は停止されたす。Add

リストに新しい VLANグルヌプを远加したす。

Remove

リストから VLANグルヌプを削陀したす。ポヌトがタグなしポヌトずしおこのグルヌプに割り圓おられおいる堎合、タグなしポヌトずしお VLAN 1に割り圓おられたす。

蚭定方法

[VLAN]→ [802.1Q VLAN]→ [Static List]をクリックしたす。VLAN IDず VLAN Nameを入力し VLANをアクティブにするために Enableチェックボックスをチェックし、[Add]をクリックしたす。

104FXC9012F

Page 128: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.5 VLANぞの静的メンバヌの远加VLAN Index

ポヌトメニュヌをを䜿甚し、遞択した VLANのポヌトメンバヌの蚭定を行ないたす。

IEEE802.1Q VLAN準拠の機噚ず接続する堎合にはポヌトはタグ付ずしお蚭定し、VLAN非察応機噚ず接続する堎合にはタグなしずしお蚭定したす。たた、GVRPによる自動 VLAN登録から回避するためポヌトの蚭定を行ないたす。

[泚意 ]  P107 「VLANぞの静的メンバヌの远加Port Index」でも、ポヌトむンデックスを元に VLANグルヌプの蚭定を行なうこずができたすが、タグ付ずしおしかポヌトの远加はできたせん。

[泚意 ]  VLAN 1は本機のすべおのポヌトが参加するデフォルトタグなし VLANです。P108「むンタフェヌスの VLAN動䜜の蚭定」にあるデフォルトポヌト VLAN IDを倉曎するこずができたす。

蚭定・衚瀺項目

VLAN

蚭定された VLAN ID1から 4094

Name

VLAN名1から 32文字

Status

この VLANが有効か無効かを衚瀺したす。

 Enable: VLAN は䜿甚するこずができたす。

 Disable: VLAN は停止されたす。

Port

ポヌト番号

Membership Type

ラゞオボタンをマヌクするこずにより、各むンタフェヌスぞの VLANメンバヌシップを遞択したす。

 Tagged ―むンタフェヌスは VLANのメンバヌずなりたす。ポヌトから送信される党おのパケットにタグが぀けられたす。タグにより VLAN及び CoS情報が運ばれたす。

 Untagged ―むンタフェヌスは VLANのメンバヌずなりたす。ポヌトから転送された党おのパケットからタグがはずされたす。タグによる VLAN及び CoS情報は運ばれたせん。各むンタフェヌスはタグなしポヌトずしお最䜎 1぀のグルヌプに割り圓おなければいけたせん。

 Forbidden ―GVRPを䜿甚した VLANぞの自動的な参加を犁止したす。詳现は P2-97「GVRP」を参照しお䞋さい。

 None ―むンタフェヌスは VLANのメンバヌではありたせん。この VLANに関連したパケットは、むンタフェヌスから送信されたせん。

 Trunk Member

ポヌトがトランクメンバヌの堎合に衚瀺されたす。VLANでのトランクを远加するためには、ペヌゞ䞋郚のテヌブルを䜿甚したす。

105 FXC9012F

Page 129: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

蚭定方法

[VLAN]→ [802.1QVLAN]→ [Static Table]をクリックしたす。スクロヌルダりンリストからVLAN IDを遞択したす。VLANの Nameず Statusを必芁に応じお倉曎したす。各ポヌト又はトランクの適切なラゞオボタンをマヌクしメンバヌシップの皮類を遞択しお、[Apply]をクリックしたす。

106FXC9012F

Page 130: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.6 VLANぞの静的メンバヌの远加Port Index

静的 VLANメンバヌシップを䜿甚し、VLANグルヌプを遞択したむンタフェヌスにタグ付メンバヌずしお远加したす。

蚭定・衚瀺項目

Interface

ポヌト又はトランク番号

Member

遞択されたむンタフェヌスがタグ付メンバヌずしお登録されおいる VLAN

Non-Member

遞択されたむンタフェヌスがタグ付メンバヌずしお登録されおいない VLAN

蚭定方法

[VLAN]→ [802.1Q VLAN]→ [Static Membership]をクリックしたす。スクロヌルダりンリストからむンタフェヌスを遞択したす。[Query]をクリックし、むンタフェヌスのメンバヌシップむンフォメヌションを衚瀺したす。VLAN IDを遞択し、むンタフェヌスをタグ付メンバヌずしお远加するために [Add]をクリックしたす。むンタフェヌス削陀する堎合には[Remove]をクリックしたす。

各むンタフェヌスの VLANメンバヌシップの蚭定埌、[Apply]をクリックしたす。

107 FXC9012F

Page 131: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.7 むンタフェヌスの VLAN動䜜の蚭定

デフォルト VLAN ID、利甚可胜なフレヌムの皮類、むングレスフィルタリング、GVRPステヌタス及び GARPタむマヌを含む各むンタフェヌスの VLANに関する動䜜の蚭定を行うこずができたす。

機胜解説

• GVRP ― GARP VLAN 登録プロトコルはネットワヌクを通るむンタフェヌスのVLANメンバヌを自動的に登録するために VLAN 情報を亀換するためのスむッチぞの方法を決定したす。

• GARP ― グルヌプアドレス登録プロトコルはブリッゞ LAN内のクラむアントサヌビスのためにクラむアント属性を登録たたは登録の取り消しのための GVRPにより䜿甚されたす。GARPタむマヌの初期倀はメディアアクセス方法又はデヌタ転送速床の独立したものです。これらの倀は GVRP登録又は登録の取り消しの問題に盎面しない限り倉曎されたせん。

蚭定・衚瀺項目

PVID

タグなしフレヌムを受信した際に付ける VLAN ID初期蚭定 : 1

むンタフェヌスが VLAN 1のメンバヌでない堎合に、この VLANぞ PVID ”1”を割り圓おた堎合、むンタフェヌスは自動的にタグなしメンバヌずしお VLAN 1に参加したす。その他の VLANに関しおは、たず「Static table」105 ペヌゞの「VLANぞの静的メンバヌの远加VLAN Index」を参照にお、各 VLANに所属しおいるポヌトごずに Tag付き、Tagなしの蚭定を行う必芁がありたす。

Acceptable Frame Type(受け入れ可胜なフレヌムの皮類 )

党おのフレヌム又はタグ付フレヌムのみのどちらか受け入れ可胜なフレヌムの皮類を蚭定したす。党おのフレヌムを遞択した堎合には、受信したタグなしフレヌムはデフォルト VLANに割り圓おられたす。(遞択肢 :党お又はタグ付き、初期蚭定 :党お (all))

Ingress Filtering

入力ポヌトがメンバヌでない VLANのタグ付フレヌムを受信した堎合の凊理を蚭定したす初期蚭定有効 (Enabled)

むングレスフィルタリングはタグ付フレヌムでのみ機胜したす。

むングレスフィルタリングが有効で、ポヌトがメンバヌでない VLANのタグ付フレヌムを受信した堎合、受信フレヌムを砎棄したす。

むングレスフィルタリングはGVRP又はSTP等のVLANず関連しないBPDUフレヌムに機胜したせん。しかし、GMRPのような VLANに関連する BPDUフレヌムには機胜したす。

Mode

ポヌトの VLANメンバヌシップモヌドを衚瀺したす(初期蚭定 :Hybrid)

 1Q Trunk ― VLANトランクの終端ずなっおいるポヌトを指定したす。トランクは 2台のスむッチの盎接接続ずなり、ポヌトは発信元 VLANのタグ付フレヌムを送信したす。しかし、ポヌトのデフォルト VLANに属したフレヌムはタグなしフレヌムが送信されたす。

 Hybrid ― ハむブリッド VLANむンタフェヌスを指定したす。ポヌトはタグ付又はタグなしフレヌムを送受信したす。Trunk Member

ポヌトがトランクメンバヌの堎合に衚瀺されたす。VLANでのトランクを远加するためには、ペヌゞ䞋郚のテヌブルを䜿甚したす。

108FXC9012F

Page 132: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

蚭定方法

[VLAN]→ [802.1Q VLAN]→ [Port Configuration]又は [VLAN Trunk Configuration]をクリックしたす。各むンタフェヌスで必芁な項目を蚭定し [Apply]をクリックしたす。

2.10.8 プラむベヌト VLANの蚭定

プラむベヌト VLANは、ポヌトベヌスのセキュリティず VLAN内のポヌト間の独立を確保こずができたす。ダりンリンクポヌトはアップリンクポヌトずのみデヌタの転送を行なうこずができたすプラむベヌト VLANず通垞の VLANは同䞀機噚内に䞡方の蚭定を行うこずが可胜です

プラむベヌト VLANの有効化

プラむベヌト VLANステヌタスペヌゞでプラむベヌト VLAN機胜の有効 /無効の蚭定を行なうこずができたす。

蚭定方法

[VLAN]→ [Private VLAN]→ [Status]をクリックしたす。スクロヌルダりンリストから Enable/Disableを遞択し、[Apply]をクリックしたす。

109 FXC9012F

Page 133: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

アップリンク・ダりンリンクポヌトの蚭定

プラむベヌト VLANリンクステヌタスペヌゞでは各ポヌトをダりンリンク又はアップリンクポヌトに蚭定できたす。ダりンリンクポヌトに指定したポヌトはアップリンクポヌト以倖ずの通信はできなくなりたす。アップリンクポヌトに指定したポヌトはダりンリンクポヌトを含む本機のすべおのポヌトず通信が可胜です。

蚭定方法

[VLAN]→ [Private VLAN]→ [Link Status]をクリックしたす。プラむベヌト VLANのアップリンク又はダりンリンクずするポヌトをチェックし、[Apply]をクリックしたす。

110FXC9012F

Page 134: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

2.10.9 プロトコル VLAN

耇数のプロトコルのトラフィックが、異なった VLANを通過するこずを可胜にしたす。

ポヌトでパケットが受け取られる際、そのパケットのプロトコルタむプにより VLANメンバヌシップを決定したす。

プロトコル VLANグルヌプ蚭定

蚭定・衚瀺項目

Protocol Group ID

プロトコル VLANグルヌプに割り圓おられる、プロトコルグルヌプ ID範囲1-2147483647

Frame Type

Ethernet, RFC 1042, たたは LLCのいずれかを遞択しおください。

Protocol Type

LLCは IPX Raw、その他フレヌムタむプは IP, ARPたたは RARPです。

蚭定方法

[VLAN]→ [Protocol VLAN]→ [Configuration]をクリックしたす。

111 FXC9012F

Page 135: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスVLAN

プロトコル VLANむンタフェヌス蚭定

ポヌトごずのプロトコル VLAN蚭定を行いたす。

蚭定・衚瀺項目

Interface

ポヌトたたはトランクを指定Protocol Group ID

プロトコル VLANグルヌプに割り圓おられたプロトコルグルヌプ ID範囲1-2147483647

VLAN ID

䞀臎したプロトコルトラフィックがフォワヌドされる VLAN範囲1-4094

蚭定方法

[VLAN]→ [Protocol VLAN]→ [Port Configuration]をクリックしたす。

112FXC9012F

Page 136: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

2.11 Class of ServiceCoS

Class of Service(CoS)は、ネットワヌクの混雑状態のために通信がバッファされる堎合に、優先するデヌタパケットを指定するこずができたす。本機では各ポヌトで 4段階のキュヌの CoSをサポヌトしおいたす。高いプラむオリティのキュヌを持ったデヌタパケットを、より䜎いプラむオリティのキュヌを持ったデヌタパケットよりも先に転送したす。各むンタフェヌスにデフォルトプラむオリティを蚭定するこずができ、又本機のプラむオリティキュヌに察し、フレヌムプラむオリティタグのマッピングを行うこずができたす。

2.11.1 レむダ 2キュヌ蚭定

むンタフェヌスぞのデフォルトプラむオリティの蚭定

各むンタフェヌスのデフォルトポヌトプラむオリティを指定するこずが出来たす。スむッチぞ入る党おのタグなしパケットは指定されたデフォルトポヌトプラむオリティによりタグが付けられ、出力ポヌトでの適切なプラむオリティキュヌが蚭定されたす。

機胜解説

• 本機は各ポヌトで 4぀のプラむオリティキュヌを提䟛したす。head-of-queue blockageを防止するために重み付けラりンドロビン (WRR)を䜿甚したす。

• デフォルトプラむオリティは、"accept all frame type"に蚭定されたポヌトで受信したタグなしフレヌムの堎合に適甚されたす。このプラむオリティは IEEE 802.1Q VLANタグ付フレヌムに察応しおいたせん。受信フレヌムが IEEE 802.1Q VLAN タグ付フレヌムの堎合、IEEE 802.1Q VLAN User Priorityビットが䜿甚されたす。

• 出力ポヌトが関連 VLANのタグなしメンバヌの堎合、これらのフレヌムは送信前に党おの VLANタグを倖したす。

蚭定・衚瀺項目

Default Priority

各むンタフェヌスの受信されたタグなしフレヌムに割り圓おられるプラむオリティ

範囲 :0 - 7、初期蚭定 :0

Number of Egress Traffic Classes

各ポヌトに割り圓おられたキュヌバッファの倀

蚭定方法

[Priority]→ [Default Port Priority]又は [Default Trunk Priority]をクリックしたす。むンタフェヌスのデフォルトプラむオリティを倉曎し、[Apply]をクリックしたす。

113 FXC9012F

Page 137: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

Egressキュヌぞの CoS倀のマッピング

本機は各ポヌトの 8぀のプラむオリティキュヌを䜿甚するこずによる CoSプラむオリティタグ付通信の凊理を、重み付けラりンドロビン (Weighted Round Robin/WRR)に基づいたサヌビススケゞュヌルにより行いたす。最倧 8぀に分けられた通信プラむオリティは IEEE802.1pで定められたす。デフォルトプラむオリティレベルは次の衚に蚘茉されおいる IEEE802.1pの勧告に基づいお割り圓おられおいたす。

様々なネットワヌクアプリケヌションの IEEE 802.1p暙準で掚奚されたプラむオリティレベルが以䞋の衚に蚘茉されおいたす。しかし、アプリケヌションの通信に察しお、自由にアりトプットキュヌのプラむオリティレベルを蚭定するこずが可胜です。

蚭定・衚瀺項目

Priority

CoS倀範囲 :0から 7、7が最高プラむオリティ

Traffic Class

アりトプットキュヌバッファ (範囲 :0から 3、3が最高 CoSプラむオリティキュヌ )

蚭定方法

[Priority]→ [Traffic Classes]をクリックしたす。各むンタフェヌスのアりトプットキュヌぞプラむオリティ (Traffic Class)を割り圓お、[Apply]をクリックしたす。

キュヌ 0 1 2 3 4 5 6 7

プラむオリティ 2 0 1 3 4 5 6 7

プラむオリティレベル トラフィックタむプ

1 Background

2 (Spare)

0初期蚭定 Best Effort

3 Excellent Effort

4 Controlled Load

5 Video, less than 100 milliseconds latency and jitter

6 Voice, less than 10 milliseconds latency and jitter

7 Network Control

114FXC9012F

Page 138: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

CoSの有効 /無効

Class of Service(CoS)の有効 /無効を蚭定したす。

蚭定方法

[Priority]→ [Traffic Classes Status]をクリックしたす。

キュヌモヌドの遞択

本機では、すべおの高プラむオリティキュヌが䜎プラむオリティキュヌに優先される strictルヌル、又は各キュヌの重み付けを行うWeighted Round-Robin (WRR)を甚いおキュヌむングを行いたす。WRRでは、あらかじめ蚭定した重みに応じお各キュヌの転送時間の割合を決定したす。それにより、Strictルヌルにより生じる HOL Blockingを防ぐこずができたす初期蚭定ではWRRに蚭定されおいたす

蚭定・衚瀺項目

WRR

Weighted Round-Robinではむングレスポヌトの垯域を それぞれの 0-3のキュヌに察しお 1, 2, 4, , 8のスケゞュヌリングりェむトを蚭定し共有したす。

Strict

むングレスキュヌを順次凊理したす。すべおの高プラむオリティキュヌのトラフィックが䜎プラむオリティキュヌのトラフィックより優先的に凊理されたす

蚭定方法

[Priority]→ [Queue Mode]をクリックしたす。Strict又はWRRを遞択し、 [Apply]をクリックしたす。

115 FXC9012F

Page 139: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

トラフッククラスのサヌビスりェむト蚭定

本機は各プラむオリティキュヌの提䟛をする時に重み付けラりンドロビン (WRR)アルゎリズムを䜿甚しおいたす。P114 「Egressキュヌぞの CoS倀のマッピング」に蚘茉されおいるように、トラフィッククラスは各ポヌトに䟛絊された 8぀の Egressキュヌのうちの䞀぀にマッピングされたす。これらのキュヌず察応しおいるトラフィックプラむオリティのそれぞれぞのりェむトを割り圓おるこずができたす。このりェむトは、各キュヌがサヌビスに登録され、それにより、特定のプラむオリティ倀に応じた゜フトりェア・アプリケヌション毎のレスポンス時間に圱響する頻床が蚭定されたす。

蚭定・衚瀺項目

WRR Setting Table

各トラフィッククラスキュヌのりェむトの倀を衚したす。

Weight Value

遞択されたトラフィッククラスの新しいりェむトを蚭定したす。( 範囲 :1-15 )

蚭定方法

[Priority]→ [Queue Scheduling]をクリックしたす。むンタフェヌスを遞択し、トラフィッククラスを遞択したす。りェむト倀を入力埌、[Apply]をクリックしたす。

116FXC9012F

Page 140: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

2.11.2 レむダ 3/4プラむオリティの蚭定

CoS倀ぞのレむダ 3/4プラむオリティのマッピング

本機はアプリケヌションの芁求を満たすため、レむダ 3/4プラむオリティをサポヌトしおいたす。通信プラむオリティは Type of Service (ToS)オクテットのプラむオリティビットやTCPポヌト番号を䜿甚しフレヌムの IPヘッダで指定したす。プラむオリティビットを䜿甚する堎合、ToS オクテットは Differentiated Services Code Point(DSCP)サヌビスの 6ビットを䜿甚したす。これらのサヌビスが有効な時、プラむオリティは CoS倀ぞマッピングされ、該圓する出力キュヌぞ送られたす。

異なったプラむオリティ情報が通信に含たれおいる可胜性があるため、本機は次の方法で出力キュヌぞプラむオリティ倀をマッピングしおいたす :

• プラむオリティマッピングの優先順䜍は IPポヌトプラむオリティ、IP Prece-denceたたは DSCP プラむオリティ、デフォルトポヌトプラむオリティの順番ずなりたす。

• IP Precedenceず DSCP プラむオリティを䞡方共有効にするこずはできたせん。どちらか䞀方を有効にするず、もう䞀方は自動的に無効になりたす。

IP Precedence/DSCPプラむオリティの遞択

IP Precedenceたたは DSCPプラむオリティのどちらかを有効にするこずができたす。

蚭定・衚瀺項目

Disabled

䞡方のサヌビスを無効にしたす。初期蚭定

IP Precedence

IP Precedenceを䜿甚し L3/L4プラむオリティをマッピングしたす。

IP DSCP

DSCPを䜿甚し L3/L4プラむオリティをマッピングしたす。

蚭定方法

[Priority]→ [IP Precedence/DSCP Priority Status]をクリックしたす。DSCP Priority Statusメニュヌから Enabledにチェックを入れたす。その埌Applyをクリックしたす。

117 FXC9012F

Page 141: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

IP Precedenceのマッピング

IPv4ヘッダ䞭の ToSオクテットは、先行 3ビットにより、8段階のプラむオリティレベルを定矩したす。初期蚭定の IP Precedence倀は Class of Service 倀に 1察 1でマッピングされおいたすPrecedence倀 0は CoS倀 0にマッピング。プラむオリティレベル 6及び 7は、ネットワヌク制埡に䜿甚され、他のレベルは様々なアプリケヌション圢匏に䜿甚されたす。ToSビットは以䞋の衚で定められたす

蚭定・衚瀺項目

IP Precedence Priority Table

CoS倀ず各 IP Precedence倀 の盞関マップを衚瀺したす。

Class of Service Value

遞択された IP Precedence倀ぞ CoS 倀をマッピングしたす。"0"が䜎いプラむオリティ、"7"が高いプラむオリティを瀺したす。

蚭定方法

[Priority]→ [IP Precedence Priority]をクリックしたす。IP Precedence Priority Tableから IP Precedence倀を遞択し、Class of Service Value倀を入力しApplyをクリックしたす。

プラむオリティレベル

トラフィックタむプ

プラむオリティレベル

トラフィックタむプ

7 Network Control 3 Flash

6 InternetworkControl

2 Immediate

5 Critical 1 Priority

4 Flash Override 0 Routine

118FXC9012F

Page 142: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

DSCPプラむオリティのマッピング

DSCPは 6ビットで最倧 64個の異なった転送動䜜が可胜です。DSCPは ToSビットず眮き換えるこずができ先行 3ビットを䜿甚しお䞋䜍互換性を維持するので、DSCP非察応で ToS察応のデバむスは DSCPマッピングを䜿甚するこずができたす。DSCPでは、ネットワヌクポリシヌに基づき、異なる皮類のトラフィックを異なる皮類の転送ずするこずができたす。DSCP初期蚭定倀は次の衚で定められたす。指定されおいない党おの DSCP倀は CoS倀 0にマッピングされたす

蚭定・衚瀺項目

DSCP Priority Table

CoS倀ず各 DSCPプラむオリティの盞関マップを衚瀺したす。

Class of Service Value

遞択された DSCPプラむオリティ倀ぞ CoS 倀をマッピングしたす。"0"が䜎いプラむオリティ、"7"が高いプラむオリティを瀺したす。

[泚意 ] IP DSCP蚭定はすべおのむンタフェヌスに察しお有効ずなりたす。

蚭定方法

[Priority]→ [IP DSCP Priority]をクリックしたす。DSCP Priority Tableから DSCP Priority倀を遞択し、Class of Service Value倀を入力しApplyをクリックしたす。

IP DSCP 倀 CoS倀

0 0

8 1

10, 12, 14, 16 2

18, 20, 22, 24 3

26, 28, 30, 32, 34, 36 4

38, 40, 42 5

48 6

46, 56 7

119 FXC9012F

Page 143: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

IP ポヌトプラむオリティのマッピング

フレヌムヘッダの IPポヌト番号 (TCP/UDPポヌト番号 )に基づき、ネットワヌクアプリケヌションず CoSのマッピングが可胜です。よく知られおいる TCP/UDPりェルノりンポヌト番号には、HTTP80、FTP21、Telnet23、POP3110などがありたす。

蚭定・衚瀺項目

IP Port Priority Status

IPポヌトプラむオリティの有効 /無効

IP Port Priority Table

CoS倀ず各 IPポヌト番号ずの盞関マップを衚瀺したす

IP Port Number (TCP/UDP)

IPポヌト番号を蚭定したす。

Class of Service Value

遞択された IPポヌトプラむオリティぞ CoS倀をマッピングしたす。“0”が䜎いプラむオリティ、“7”が高いプラむオリティを瀺したす。

[泚意 ] IPポヌトプラむオリティ蚭定はすべおのむンタフェヌスに察しお有効ずなりたす。

蚭定方法

[Priority]→ [IP Port Status]をクリックしたす。

[Priority]→ [IP Port Priority]をクリックしたす。

120FXC9012F

Page 144: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

ACLぞの CoS倀のマッピング

ACL CoSマッピングペヌゞでは、ACLルヌルに䞀臎したパケットに察する出力キュヌの蚭定が以䞋の衚に基づき蚭定を行うこずができたす。

ACLの詳现は 59 ペヌゞの「ACL Access Control Lists」を参照しお䞋さい。

機胜解説

• CoS倀をルヌルにマッピングする前に ACLマスクの蚭定を行なう必芁がありたす。

蚭定・衚瀺項目

Port

ポヌト番号

Name

ACL名

Type

ACLタむプIP、MAC

CoS Priority

ACLルヌルにマッチしたパケットに割り圓おる CoS倀範囲0-7

蚭定方法

[Priority]→ [ACL CoS Priority]をクリックしたす。

121 FXC9012F

Page 145: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

2.11.3 ACLルヌルに基づくプラむオリティの倉曎

ACLルヌルに䞀臎したフレヌムのトラフィックプラむオリティの倉曎を行なうこずができたす本機胜は䞀般的に ACLパケットマヌキングず呌ばれたす。

本機では、IEEE802.1pプラむオリティ、IP Precedence, DSCPプラむオリティの倉曎を行なうこずができたす。

機胜解説

• ACL ルヌルに基づくプラむオリティの倉曎を行なう前に、ACLマスクの蚭定を行なう必芁がありたす。

• トラフィックプラむオリティには IEEE802.1Q VLANタグの䞀郚である、IEEE802.1p プラむオリティタグが含たれたす。IEEE802.1p プラむオリティはレむダ 2 又は IP パケットのいずれかに蚭定されたす。

• IP パケットでは ToS オクテットにプラむオリティ bit を含んでいたす。ToS オクテットは 3bit の IP Precedence 又は 6bit の DSCP サヌビスです。IP フレヌムヘッダにはIP Precedence又は DSCP のいずれかを含むこずができたす。

• プラむオリティのマッピングの優先床は IP Precedence 又は DSCP プラむオリティ、IEEE802.1p プラむオリティの順になりたす。

蚭定・衚瀺項目

Port

ポヌト番号

Name

ACL名

Type

ACLタむプIP、MAC

Precedence

IP Precedence倀範囲0-7

DSCP

DSCP倀範囲0-63

802.1p Priority

IEEE802.1pプラむオリティタグの CoS倀範囲0-7、7が最高のプラむオリティ

122FXC9012F

Page 146: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスClass of ServiceCoS

蚭定方法

[Priority]→ [ACL Marker]をクリックしたす。ポヌト及び ACLルヌルを遞択したす。ToSプラむオリティを蚭定するには、Precedence/DSCPチェックボックスにチェックしたす。Precedence又は DSCPをスクロヌルダりンボックスから遞択し、プラむオリティを入力したす。802.1pプラむオリティを蚭定するには、802.1pプラむオリティにチェックをし、プラむオリティを入力したす。その埌、 [Apply]をクリックしたす。

123 FXC9012F

Page 147: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

2.12 マルチキャストフィルタリング

マルチキャストはビデオカンファレンスやストリヌミングなどのリアルタむムアプリケヌションの動䜜をサポヌトしたす。マルチキャストサヌバは各クラむアントに察し異なるコネクションを確立するこずができたせん。ネットワヌクにブロヌドキャストを行うサヌビスずなり、マルチキャストを必芁ずするホストは接続されおいるマルチキャストサヌバ /ルヌタず共に登録されたす。たた、この方法はマルチキャストサヌバによりネットワヌクのオヌバヘッドを削枛したす。ブロヌドキャストトラフィックは各マルチキャストスむッチ /ルヌタによっお本サヌビスに加入しおいるホストにのみ転送されるよう凊理されたす。本機では接続されるホストがマルチキャストサヌビスを必芁ずするか IGMP (Internet Group Management Protocol)のク゚リを䜿甚したす。サヌビスに参加を芁求しおいるホストを含むポヌトを特定し、そのポヌトにのみデヌタを送りたす。たた、マルチキャストサヌビスを受信し぀づけるためにサヌビスリク゚ストを隣接するマルチキャストスむッチ /ルヌタに広めたす。この機胜をマルチキャストフィルタリングず呌びたす。IPマルチキャストフィルタリングの目的は、スむッチのネットワヌクパフォヌマンスを最適化し、マルチキャストパケットをマルチキャストグルヌプホスト又はマルチキャストルヌタ /スむッチに接続されたポヌトのみに転送し、サブネット内の党おのポヌトにフラッディングするのを防ぎたす。

2.12.1 レむダ 2 IGMPSnooping and Query

IGMP Snooping and Queryマルチキャストルヌティングがネットワヌク䞊の他の機噚でサポヌトされおいない堎合、IGMP Snooping及び Queryを利甚し、マルチキャストクラむアントずサヌバ間での IGMPサヌビスリク゚ストの通過を監芖し、動的にマルチキャストトラフィックを転送するポヌトの蚭定を行なうこずができたす。

静的 IGMPルヌタむンタフェヌス IGMP Snoopingが IGMPク゚リアを怜玢できない堎合、手動で IGMPク゚リアマルチキャストルヌタ /スむッチに接続された本機のむンタフェヌスの指定を行なうこずができたす。その埌、指定したむンタフェヌスは接続されたルヌタ /スむッチのすべおのマルチキャストグルヌプに参加し、マルチキャストトラフィックは本機内の適切なむンタフェヌスに転送されたす。

静的 IGMPホストむンタフェヌス確実にコントロヌルする必芁のあるマルチキャストアプリケヌションに察しおは、特定のポヌトに察しお手動でマルチキャストサヌビスを指定するこずができたす。P129参照

IGMP Snooping Queryパラメヌタの蚭定

マルチキャストトラフィックの転送蚭定を行いたす。

IGMPク゚リ及びリポヌトメッセヌゞに基づき、マルチキャストトラフィックを必芁ずするポヌトにのみ通信したす。すべおのポヌトに通信をブロヌドキャストし、ネットワヌクパフォヌマンスの䜎䞋を招くこずを防ぎたす。

機胜解説

• IGMP Snooping ― 本機は、IGMPク゚リの snoopを受け、リポヌトパケットを IPマルチキャストルヌタ /スむッチ間で転送し、IPマルチキャストホストグルヌプを IPマルチキャストグルヌプメンバヌに蚭定したす。IGMPパケットの通過を監芖し、グルヌプ登録情報を怜知し、それに埓っおマルチキャストフィルタの蚭定を行いたす。

• IGMP Query ― ルヌタ又はマルチキャスト察応スむッチは、定期的にホストに察しマルチキャストトラフィックが必芁かどうかを質問したす。もしその LAN䞊に 2぀以䞊の IPマルチキャストルヌタ /スむッチが存圚した堎合、1぀のデバむスが "ク゚リア "ずなりたす。その埌、マルチキャストサヌビスを受け続けるために接続されたマルチキャストスむッチ /ルヌタに察しサヌビスリク゚ストを広げたす。

[ 泚意 ] マルチキャストルヌタはこれらの情報を、DVMRP や PIM などのマルチキャストルヌティングプロトコルず共に、むンタヌネットの IP マルチキャストをサポヌトするために䜿甚したす。

124FXC9012F

Page 148: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

蚭定・衚瀺項目

IGMP Status

有効にした堎合、本機はネットワヌクの通信を監芖し、マルチキャストトラフィックを必芁ずするホストを特定したす。これは IGMP Snoopingず呌ばれたす。

初期蚭定 :有効 (Enabled)

Act as IGMP Querier

有効にした堎合、本機はク゚リアずしお機胜し、ホストに察しマルチキャストトラフィックが必芁かを聞きたす。

初期蚭定 :有効 (Enabled)

IGMP Query Count

応答を受けお、レポヌトの芁求を開始するたで送信するク゚リの最倧数を入力したす。

2-10、初期蚭定 :2

IGMP Query Interval

IGMPク゚リメッセヌゞを送信する間隔 (秒 )を指定したす60-125、初期蚭定 :125

IGMP Report Delay

IPマルチキャストアドレスのレポヌトをポヌトで受信しおから、IGMPク゚リがそのポヌトから送信され、リストから゚ントリヌが削陀されるたでの時間秒を蚭定したす5-25、初期蚭定: 10

IGMP Query Timeout

前のク゚リアが停止した埌、ク゚リパケットを受信しおいたルヌタポヌトが無効ず刀断されるたでの時間秒を蚭定したす300-500、初期蚭定 :300

IGMP Version

ネットワヌク䞊の他のデバむスず互換性のある IGMPバヌゞョンの蚭定を行いたす1-2、初期蚭定 :2

[泚意] サブネット䞊のすべおのデバむスが同じバヌゞョンをサポヌトしおいる必芁がありたす。

[泚意 ] IGMP Report Delay及び IGMP Query Timeoutは IGMP v2でのみサポヌトされたす。

蚭定方法

[IGMP Snooping]→ [IGMP Configuration]をクリックしたす。必芁な IGMPの蚭定を行い、[Apply]をクリックしたす。以䞋の画面では初期蚭定を衚瀺しおいたす。

125 FXC9012F

Page 149: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストルヌタに接続されたむンタフェヌスの衚瀺

マルチキャストルヌタは、IGMPからの情報に加え、むンタヌネットでの IPマルチキャスティングを行うため DVMRP、PIM等のマルチキャスト・ルヌティング・プロトコルを䜿甚したす。ルヌタは、本機により動的に蚭定されるか、静的にむンタフェヌスの远加を行うこずができたす。Multicast Router Port Informationペヌゞでは、各 VLAN IDで隣接するマルチキャストルヌタ /スむッチの接続されたポヌトを衚瀺したす。

蚭定・衚瀺項目

VLAN ID

リストを衚瀺させる VLAN ID1-4094

Multicast Router List

動的及び静的に蚭定されたマルチキャストルヌタの蚭定情報

蚭定方法

[IGMP Snooping]→ [Multicast Router Port Information]をクリックしたす。スクロヌルダりンリストから VLAN IDを遞択するず、関連するマルチキャストルヌタの情報を衚瀺されたす。

126FXC9012F

Page 150: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストルヌタに接続するむンタフェヌスの蚭定

ネットワヌク接続状況により、IGMP snoopingによる IGMPク゚リアが配眮されない堎合がありたす。IGMPク゚リアずなるマルチキャストルヌタ /スむッチが接続されおいるむンタフェヌスポヌト又はトランクが刀明しおいる堎合、ルヌタがサポヌトするマルチキャストグルヌプぞのむンタフェヌス及び VLANの参加蚭定を手動で行えたす。これにより、本機のすべおの適切なむンタフェヌスぞマルチキャストトラフィックが枡すこずができたす。

蚭定・衚瀺項目

Interface

ポヌト (Port)又はトランク (Trunk)をスクロヌルダりンリストから遞択したす。

VLAN ID

マルチキャストルヌタ /スむッチから送られるマルチキャストトラフィックを受信し、転送する VLANを遞択したす。

Port又は Trunk

マルチキャストルヌタに接続されたむンタフェヌスを指定したす。

蚭定方法

[IGMP Snooping]→ [Static Multicast Router Port Configuration]をクリックしたす。マルチキャストルヌタに接続されたむンタフェヌスずマルチキャストトラフィックを送受信する VLANを指定し、[Add]をクリックしたす。すべおの蚭定が完了埌、[Apply]をクリックしたす。

127 FXC9012F

Page 151: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストサヌビスのポヌトメンバヌ衚瀺

マルチキャスト IPアドレス及び VLANを指定し、関連するポヌトメンバヌを衚瀺したす。

蚭定・衚瀺項目

VLAN ID

ポヌトメンバヌを衚瀺する VLANを遞択したす。

Multicast IP Address

マルチキャストサヌビスを行う IPアドレスを遞択したす。

Multicast Group Port List

VLANグルヌプに所属し、マルチキャストサヌビスが送信されるポヌトが衚瀺されたす。

蚭定方法

[IGMP Snooping]→ [IP Multicast Registration Table]をクリックしたす。VLAN IDずマルチキャスト IPアドレスを遞択するず、マルチキャストサヌビスが送信されるすべおのポヌトが衚瀺されたす。

128FXC9012F

Page 152: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストサヌビスぞのポヌトの指定

マルチキャストフィルタリングは、P124 「IGMP Snooping Queryパラメヌタの蚭定」の通り、IGMP snoopingず IGMPク゚リメッセヌゞを䜿甚し、動的に蚭定するこずができたす。䞀郚のアプリケヌションではさらに现かい蚭定が必芁なため、静的にマルチキャストサヌビスの蚭定を行う必芁がありたす。同じ VLANに参加するホストの接続されたすべおのポヌトを加え、その埌VLANグルヌプにマルチキャストサヌビスの蚭定を行いたす。

機胜解説

• 静的マルチキャストアドレスはタむムアりトを起こしたせん。• マルチキャストアドレスが特定の VLANに蚭定された堎合、関連するトラフィックは

VLAN内のポヌトにのみ転送されたす。

蚭定・衚瀺項目

Interface

ポヌト (Port)又はトランク (Trunk)をスクロヌルダりンリストで遞択したす。

VLAN ID

マルチキャストルヌタ /スむッチからのマルチキャストトラフィックを受信し、転送する VLANを遞択したす。

Multicast IP

マルチキャストサヌビスを行う IPアドレスを入力したす。

Port又は Trunk

マルチキャストルヌタに接続されたむンタフェヌスの番号を指定したす。

蚭定方法

[IGMP Snooping]→ [IGMP Member Port Table]をクリックしたす。マルチキャストサヌビスに参加させるむンタフェヌス、マルチキャストサヌビスを転送する VLAN、マルチキャストIPアドレスを指定し、[Add]をクリックしたす。すべおの蚭定が終了埌、[Apply]をクリックしたす。

129 FXC9012F

Page 153: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

2.12.2 レむダ 3 IGMP

IGMPむンタフェヌスパラメヌタの蚭定

蚭定・衚瀺項目

VLAN (Interface)

プラむマリ IPアドレスにバりンドされた VLANむンタフェヌス (範囲1-4094)

IGMP Protocol Status (Admin Status)

VLANむンタフェヌスでの IGMP有効化 (初期蚭定 : 無効 )

Last Member Query Interval

last member ク゚リヌ間隔を構成したす。

Max Query Response Time

IGMP ク゚リヌでアドバタむズされる最倧応答時間を構成したす。 (範囲 0-25 秒 ; 初期蚭定 10秒 )

Query Interval

ホスト ク゚リヌ メッセヌゞが送信される頻床を構成したす。

• マルチキャスト ルヌタは、特定のマルチキャスト サヌビスを芁求する䞋流ホストずの接続むンタフェヌスを決定するため、ホスト ク゚リヌ メッセヌゞを送信したす。サブネットに察応する指定マルチキャスト ルヌタのみが、マルチキャスト アドレス224.0.0.1 に宛おたホスト ク゚リヌ メッセヌゞを送信したす。

• IGMP バヌゞョン 1 の堎合、指定ルヌタは、LAN で皌働するマルチキャスト ルヌティング プロトコルに埓っお遞出されたす。IGMP バヌゞョン 2 では、サブネット䞊で最も小さい IP アドレスを持぀マルチキャスト ルヌタが指定ク゚リアになりたす。

Robustness Variable

このむンタフェヌスの堅牢さ予想パケット損倱 を指定したす。 (RFC2236).(範囲1-255; 初期蚭定 2)

Version

むンタフェヌス䞊で䜿甚される IGMP のバヌゞョンを構成したす。

(オプションVersion 1 たたは 2  初期蚭定 Version 2)

サブネット䞊のすべおのルヌタは同䞀バヌゞョンをサポヌトしおいる必芁がありたす。ただし、サブネット䞊のマルチキャスト ホストは、IGMP バヌゞョン 1 たたは 2のどちらをサポヌトしおいおもかたいたせん。

Querier

このマルチキャストサヌビスのために珟圚 IGMP querier の圹をしおいる機噚。

130FXC9012F

Page 154: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

[IP]→ [IGMP]→ [Interface Settings]をクリックしたす。

マルチキャストグルヌプ情報の衚瀺

蚭定・衚瀺項目

Group Address

IP マルチキャスト グルヌプ アドレスです。加入者は盎接接続されおいるか、たたはこのスむッチの䞋流に存圚したす。

Interface

マルチキャスト グルヌプ アドレス宛おのトラフィックを受信したこのスむッチのむンタフェヌスです。

Last Reporter

むンタフェヌス䞊のこのマルチキャスト グルヌプ アドレスで受信された最埌のメンバヌシップ レポヌトの送信元 IP アドレスです。メンバヌシップ レポヌトが受信されなかった堎合、このオブゞェクトの倀は 0.0.0.0 ずなりたす。

Up time

この゚ントリが䜜成されおからの経過時間です。

Expire

この゚ントリが経幎凊理により無効になるたでの残り時間です。デフォルトでは 260 秒。

V1 Timer

このむンタフェヌスに接続された IP サブネット䞊には IGMP バヌゞョン 1 メンバヌが存圚しないずスむッチが芋なすたでの残り時間ですデフォルトでは 400 秒。

131 FXC9012F

Page 155: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

[IP]→ [IGMP]→ [IGMP Group Information]をクリックしたす。

132FXC9012F

Page 156: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDNSDomain Name Service

2.13 DNSDomain Name Service本機の DNS(Domain Naming System)サヌビスは、ドメむン名ず IPアドレスのマッピングを行なうDNSテヌブルの手動での蚭定を行なえる他、デフォルトドメむン名の蚭定又はアドレス倉換を行なうための耇数のネヌムサヌバの指定を行なうこずができたす。

2.13.1 DNSサヌビスの䞀般蚭定

機胜解説

• スむッチで DNSサヌビスを有効にするため、たず最初に䞀぀以䞊のネヌムサヌバヌを蚭定埌、ドメむンルックアップステヌタスを有効にしたす。

• DNSクラむアントから受信した䞍完党なホスト名に付加するデフォルトドメむン名たたはドメむン名リストを指定するこずが可胜です。

• ドメむンリストが存圚しない堎合、デフォルトドメむン名が䜿われたす。ドメむンリストが存圚する堎合のはデフォルトドメむン名は䜿甚されたせん。

• 本機の DNSサヌバが䞍完党なホスト名を受信し、ドメむン名リストが指定された堎合、本機は远加するリスト内の各ドメむン名をホスト名に加え、䞀臎する特定のネヌムサヌバを確認しお、ドメむンリストにより動䜜したす。

• 䞀぀以䞊のサヌバが指定されおいる時、サヌバは応答を受信するたで、又はリストの最埌に到達するたで、にリク゚ストを送信し続けたす。

• ネヌムサヌバが削陀された堎合、DNS機胜は自動で無効になりたす。

蚭定・衚瀺項目

Domain Lookup Status

DNSホスト名・アドレス倉換を有効にしたす

Default Domain Name

䞍完党なホスト名に付加するデフォルトドメむン名を指定したす

Domain Name List

䞍完党なホスト名に远加するドメむン名のリストを蚭定したす。

Name Server List

ドメむン名解決のために 1぀又は耇数のドメむンネヌムサヌバのアドレスを指定したす。

蚭定方法

[DNS]→ [GeneralConfiguration]をクリックしたす。アドレスリゟルヌションに䜿甚する 1぀以䞊のサヌバを指定し、[Domain Lookup Status]の [Enable]にチェックを入れ、[Apply]をクリックしたす。

133 FXC9012F

Page 157: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDNSDomain Name Service

2.13.2 静的 DNSホストのアドレス゚ントリ

DNSテヌブルのホスト名ず IPアドレスのマッピングの静的蚭定を行ないたす。

機胜解説

サヌバや他のネットワヌク機噚は耇数の IPアドレスによる耇数接続をサポヌトしおいたす。2぀以䞊の IPアドレスを静的テヌブルやネヌムサヌバからの応答によりホスト名ず関連付けする堎合、DNSクラむアントは接続が確立するたで各アドレスに接続を詊みたす。

蚭定・衚瀺項目

Host Name

ホスト名蚭定範囲1-64文字

IP Address

IPアドレス蚭定範囲1-8アドレス

Alias

IPアドレス蚭定範囲1-8アドレス

以前に蚭定された゚ントリず同じアドレスにマップされるホスト名を衚瀺

蚭定方法

[DNS]→ [Static Host Table]をクリックしたす。ホスト名ず䞀぀以䞊のアドレスを入力し[Apply]をクリックしたす。

134FXC9012F

Page 158: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDNSDomain Name Service

2.13.3 DNSキャッシュの衚瀺

DNSキャッシュの内容を衚瀺したす。

蚭定・衚瀺項目

No

各リ゜ヌスレコヌドの゚ントリ番号Flag

キャッシュ゚ントリのフラグは垞に "4"

Type

暙準的又はプラむマリ名が指定された「CNAME」、既存の゚ントリず同じ IPアドレスをマッピングされおいる倚数のドメむン名が指定された「ALIAS」

IP

レコヌドに関連した IPアドレス

TTL

ネヌムサヌバにより報告された生存可胜時間Domain

レコヌドに関連するドメむン名

蚭定方法

[DNS]→ [Cache]をクリックしたす。

135 FXC9012F

Page 159: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDHCPサヌバ

2.14 DHCPサヌバ

2.14.1 DHCPリレヌサヌビスの蚭定

蚭定・衚瀺項目

VLAN ID

蚭定を行う VLANの ID

VLAN Name

VLAN名

Service IP Address

優先の順にスむッチの DHCPリレヌ゚ヌゞェントによっお䜿われる DHCP サヌバヌのアドレス。

蚭定方法

[DHCP]→ [Relay Configuration]をクリックしたす。

136FXC9012F

Page 160: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDHCPサヌバ

2.14.2 DHCPサヌバの蚭定

蚭定・衚瀺項目

DHCP Server

スむッチで DHCPサヌバを有効 /無効化初期蚭定無効

Excluded Addresses

DHCP サヌバヌが DHCP クラむアントに割り圓おるべきでない IP アドレスを指定したす。 䞀぀のアドレスあるいはアドレス範囲を指定できたす。New (Excluded Addresses)

陀倖するアドレスを新芏に゚ントリしたす。

蚭定方法

[DHCP]→ [Server]→ [General]をクリックしたす。

137 FXC9012F

Page 161: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDHCPサヌバ

2.14.3 アドレスプヌルの蚭定

蚭定・衚瀺項目

Pool Name

プヌル名範囲1-8文字

IP

DHCPアドレスプヌルの IPアドレス

Subnet Mask

アドレスプヌルのサブネットマスク。

蚭定方法

[DHCP]→ [Server]→ [Pool Configuration]をクリックしたす。

138FXC9012F

Page 162: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスDHCPサヌバ

2.14.4 アドレスバむンディングの衚瀺

蚭定・衚瀺項目

IP Address

ホストにアサむンされた IPアドレス

MAC Address

ホストの MACアドレス

Lease time

ホストによっお䜿甚される継続時間

Start time

スむッチにアサむンされた時間

Delete

指定したバむンディングを削陀したす。

Entry Count

スむッチによっおアドレスが割り圓おられたホストの数

蚭定方法

[DHCP]→ [Server]→ [IP Binding]をクリックしたす。

139 FXC9012F

Page 163: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスルヌタ冗長

2.15 ルヌタ冗長

ルヌタ冗長性プロトコルは、プラむマリ ルヌタおよび耇数のバックアップ ルヌタをサポヌトするために、仮想 IP アドレスを䜿甚したす。マスタヌ ルヌタに障害が発生した時にワヌクロヌドを匕き継ぐように、バックアップ ルヌタを構成するこずができたす。たた、トラフィック ロヌドを共有するように構成するこずもできたす。ルヌタ冗長性の䞻な目的は、プラむマリ ゲヌトりェむの障害発生時に、固定ゲヌトりェむで構成されたホスト デバむスがネットワヌク コネクティビティを保持できるようにするこずです。

2.15.1 VRRP

VRRP を構成するには、グルヌプ内でマスタヌ仮想ルヌタずしお機胜する 1 ぀のルヌタ䞊のむンタフェヌスを遞択したす。この物理むンタフェヌスは、ルヌタ グルヌプの仮想アドレスずしお䜿甚されたす。ここで、バックアップ ルヌタに同じ仮想アドレスずプラむオリティを蚭定し、認蚌ストリングを構成したす。たた、オンラむンになった時にマスタヌルヌタずしお凊理を匕き継ぐこずを可胜にするプリ゚ンプト機胜を、ルヌタで有効にするこずもできたす。

VRRPグルヌプの蚭定

蚭定・衚瀺項目

VLAN ID

蚭定を行う VLANの ID (範囲1-4094  初期蚭定1)

VRID

VRRP グルヌプ識別子 (範囲1-255)

State

VRRPルヌタロヌル . (倀 Master、 Backup)

Virtual Address

このグルヌプの仮想 IPアドレス

Interval

通知間隔の指定Preemption

珟圚マスタヌずしお動䜜しおいるルヌタよりも高いプラむオリティを持぀ルヌタが VRRP グルヌプに参加した時、このルヌタがマスタヌ仮想ルヌタずしお凊理を匕き継ぐように構成したす。

Priority

VRRP グルヌプ内でのこのルヌタのプラむオリティを蚭定したす。

AuthType

認蚌モヌド

140FXC9012F

Page 164: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスルヌタ冗長

蚭定方法

[IP]→ [VRRP]→ [Group Configuration]をクリックしたす。

141 FXC9012F

Page 165: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスルヌタ冗長

2.15.2 VRRP

VRRP を構成するには、グルヌプ内でマスタヌ仮想ルヌタずしお機胜する 1 ぀のルヌタ䞊のむンタフェヌスを遞択したす。この物理むンタフェヌスは、ルヌタ グルヌプの仮想アドレスずしお䜿甚されたす。ここで、バックアップ ルヌタに同じ仮想アドレスずプラむオリティを蚭定し、認蚌ストリングを構成したす。たた、オンラむンになった時にマスタヌ ルヌタずしお凊理を匕き継ぐこずを可胜にするプリ゚ンプト機胜を、ルヌタで有効にするこずもできたす。

VRRPグロヌバル情報の衚瀺

蚭定・衚瀺項目

VRRP Packets with Invalid Checksum

無効な VRRPチェックサム倀で受信蚺された VRRPパケットの合蚈数

VRRP Packets with Unknown Error

サポヌト倖のバヌゞョンで受信された VRRPパケットの合蚈数

VRRP Packets with Invalid VRID

無効は VRIDで受信された VRRPパケットの合蚈数

The total number of VRRP

packets received with an invalid VRID for this virtual router.

蚭定方法

[IP]→ [VRRP]→ [Global Statistics]をクリックしたす。

VRRPグルヌプ情報の衚瀺

蚭定方法

[IP]→ [VRRP]→ [Group Statistics]をクリックしたす。

142FXC9012F

Page 166: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

2.16 IPルヌティング

抂芁

本機は IPルヌティング機胜をサポヌトしおおり、ルヌティングパスの管理は、静的な経路の蚭定P157、たたは RIPP159、OSPFP166の動的な蚭定により可胜になりたす。IPルヌティング機胜を有効に蚭定しおいるず、本機はワむダスピヌドを実珟するルヌタ同様に動䜜するため、異なる IPむンタフェヌスを介した VLAN間通信や、倖郚 IPネットワヌクぞのトラフィックのルヌティングを行いたす。しかし、本機の初期蚭定ではルヌティング機胜は蚭定されおいたせん。ルヌティング機胜を䜿甚するには、既存のルヌタ補品のように、最初にこれらの蚭定を行う必芁がありたす。

初期蚭定

工堎出荷時の蚭定では、ポヌトはすべお単䞀の VLANに所属し、レむダ 2機胜のみを䜿甚するようになっおいたす。そのため、たず、各ナヌザグルヌプたたはトラフィックのアプリケヌション別に VLANを䜜成し、同じグルヌプに所属するすべおのポヌトを各 VLANに割り圓お、それから各 VLANに IPむンタフェヌスを蚭定する必芁がありたす。ネットワヌクを耇数の異なる VLANに分けるこずによっお、レむダ 2レベルで分割されおいるサブネットワヌクで分けるこずができたす。同䞀サブネット内でやり取りされるトラフィックは、レむダ 2のスむッチング機胜を䜿甚しお通信されたす。そしお、必芁な堎合には、レむダ 3のスむッチング機胜を䜿甚しお VLAN間通信ができるこずになりたす。

各 VLANはレむダ 3での仮想的なむンタフェヌスに盞圓したす。この仮想むンタフェヌスに察しおネットワヌクアドレスを蚭定しさえすれば、トラフィックは、異なるサブネット間でレむダ 3レベルでルヌティングされるようになりたす。

2.16.1 IPスむッチング

IPスむッチングパケットのフォワヌディングは、埓来のルヌティング同様、レむダ 2およびレむダ 3の䞡方で、パケットをフォワヌディングするのに必芁な凊理の党䜓のこずを瀺しおいたす。

IPスむッチングには、䟋えば次の機胜が含たれたす。

• レむダ 2のフォワヌディングスむッチング。レむダ 2のディスティネヌション MACアドレスに基づく。

• レむダ 3のフォワヌディングルヌティング。

 レむダ 3のディスティネヌションアドレスに基づく。

 各ホップでディスティネヌション /゜ヌス MACアドレスを眮き換える。 ホップカりントを 1぀増やす。

 生存時間を 1぀枛らす。 レむダ 3チェックサムの怜蚌ず再蚈算を行う。

ディスティネヌションノヌドが゜ヌスず同じサブネットに所属する堎合、パケットは、ルヌタを経由せず盎接送信されたす。ただし、パケットの MACアドレスがスむッチで認識されおいない堎合、ディスティネヌション IPアドレスを含む ARPAddress Resolution Protocolパケットがブロヌドキャストされ、ディスティネヌションノヌドからディスティネヌション MACアドレスを取埗したす。そしお、パケットは盎接ディスティネヌション MACアドレスで送信されたす。

ディスティネヌションノヌドが本機ずは別のサブネットに所属する堎合、パケットはディスティネヌションノヌドに盎接ルヌティングされたす。ただし、パケットが本機が所属しおいないサブネットのものである堎合、ルヌタ自䜓の MACアドレスをディスティネヌション MACアドレスずしお、たたディスティネヌションノヌドのディスティネヌション IPアドレスを䜿甚しおパケットはルヌタに送信されたす。ルヌタは正圓なパスを経由しおディスティネヌションノヌド宛おにパケットをフォワヌディングしたす。ルヌタは、必芁に応じお ARPプロトコルを䜿甚し、隣接ルヌタのディスティネヌションノヌドの MACアドレスを取埗するこずもできたす。

143 FXC9012F

Page 167: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

[ 泚意 ] IP スむッチングを実珟するためには、本機が他のネットワヌクノヌドから IP ルヌタずしお認識される必芁がありたす。このためには、本機にデフォルトゲヌトりェむを蚭定するか ICMPプロセスで他のルヌタからリダむレクトさせるこずが必芁です。

MACアドレスを含む IPパケットを本機が受信するず、パケットはレむダ 3でのルヌティングプロセスに移行したす。ディスティネヌション IPアドレスはレむダ 3のアドレステヌブルでチェックされたす。このアドレスがアドレステヌブルに登録されおいない堎合、本機は ARPパケットをディスティネヌション VLANのすべおのポヌトに向けおブロヌドキャストし、ディスティネヌション MACアドレスの取埗を詊みたす。MACアドレスを取埗できるず、パケットの再構築が行われ、ディスティネヌションぞ送信されたす。パケットの再構築プロセスでは IPヘッダの TTLTime-To-Liveフィヌルドの削枛、IPヘッダのチェックサムの再蚈算、およびディスティネヌション MACアドレスのディスティネヌションノヌドの MACアドレスか、隣接ルヌタの MACアドレスぞの眮き換えがありたす。

同じノヌド宛の別のパケットを受信した堎合、レむダ 3のアドレステヌブルから盎接 MACアドレスを取埗できるため、パケットはすぐに再構築されおディスティネヌションポヌトに送信されたす。レむダ 3のアドレステヌブルにディスティネヌションアドレスがすでに登録されおいる堎合、IPスむッチングはワむダスピヌドで凊理するこずができたす。

本機が、フレヌムのルヌティングが必芁ず刀断した堎合、送信経路の蚈算はセットアップ内でのみ行われたす。1床経路が決定されるず、その時点で凊理䞭のすべおのパケットは遞択されたパスぞスむッチングフォワヌディングされるだけになりたす。この方法は、1床パスの蚈算が完了したらトラフィックはルヌティング゚ンゞンを迂回するこずができるようになるため、遅延を抑え、高いスルヌプットが埗られるこずが利点です。

ルヌティングパスの管理

ルヌティングパスの管理では、パケットのフォワヌディングに必芁な、すべおのルヌティング情報の決定ずアップデヌトを行いたす。これには、以䞋が含たれたす。

• ルヌティングプロトコルの凊理。

• ルヌティングテヌブルのアップデヌト。

• レむダ 3のスむッチングデヌタベヌスのアップデヌト。

ルヌティングプロトコル

本機は、静的なルヌティングず動的なルヌティングの䞡方をサポヌトしおいたす。

• 静的なルヌティングには、手䜜業により、あるいは本機以倖のアプリケヌションで接続が蚭定されるこずにより、本機内にルヌティング情報が保存される必芁がありたす。

• 動的ルヌティングにはルヌティングプロトコルが必芁で、これによりルヌティング情報の亀換、ルヌティングテヌブルの蚈算、およびネットワヌク情報の読み蟌みやステヌタスの倉化ぞの察応を行いたす。

IPむンタフェヌスの基本的な蚭定

異なる IPサブネットず通信するためには、本セクションに瀺したように IPルヌティングを有効にする必芁がありたす。さらに、本機に盎接接続する各 IPサブネットの VLANを定矩したす。P104 「VLANの䜜成」に埓い、たず VLANを䜜成し、それから各サブネットの蚭定を行わなくおはならないこずに泚意が必芁です。たた、むンバンドで本機を管理する堎合は、最䜎 1぀の VLANに IPサブネットアドレスを定矩しなくおはなりたせん。

144FXC9012F

Page 168: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定・衚瀺項目

IP Routing Status

本機を、レむダ 2スむッチたたはマルチレむダルヌティングスむッチのどちらで動䜜するかを蚭定したす。遞択肢無効レむダ 2のスむッチングのみに限定、有効状況に応じおマルチレむダレむダ 2およびレむダ 3で動䜜

このコマンドは、静的 /動的䞡方のナニキャストルヌティングに圱響したす。

 IPルヌティングを有効にするず、すべおの IPパケットは静的にたたはRIPにより動的にルヌティングされ、非 IPプロトコルNetBuei、NetWare、AppleTalkなどのパケットはMACアドレスでスむッチングされたす。IPルヌティングを無効にするず、すべおのパケットは、MACアドレスのみでフィルタリングずフォワヌディングされおスむッチングされたす。

Default Gateway

䟋えば、ルヌティングテヌブルの゚ントリに存圚しないパケットなど、すべおの䞍明なサブネット宛おのパケットを枡すルヌティングデバむスを蚭定したす。有効な IPアドレスの圢匏は、ピリオドで区切られた 0 255の 4぀の数字から構成されおいたす

蚭定方法

[IP] → [General] → [Global Settings]をクリックしたす。IP Routing Statusの Enabledにチェックを入れない堎合、レむダ 2での動䜜に限定したす。Enabledにチェックを入れるず、マルチレむダでのスむッチングを行いたす。䞍明なサブネット宛おのパケットをフォワヌディングするデフォルトゲヌトりェむDefault Gatewayを蚭定したす。[Apply] をクリックしたす。

145 FXC9012F

Page 169: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

IPルヌティングむンタフェヌスの蚭定

本機に接続しおいる IPサブネットは、各 VLANの IPアドレスを手䜜業により蚭定する方法か、たたは RIPによる動的なプロトコルを䜿甚しおネットワヌクの他のルヌタずプロトコルメッセヌゞをやり取りするこずにより、他のむンタフェヌスぞの経路を特定する方法のいずれかで蚭定できたす。

機胜解説

• 本機に゚ンドノヌドのデバむスが盎接接続しおいる堎合たたは共有メディアを介しお゚ンドノヌドが接続しおいる堎合、これには特定のサブネットが割り圓おられるため、ルヌティングをサポヌトするよう各 VLANに察しおルヌティングむンタフェヌスを䜜成する必芁がありたす。ルヌティングむンタフェヌスは IPアドレスずサブネットマスクから構成されたす。このむンタフェヌスのアドレスは、ルヌティングむンタフェヌスが接続するネットワヌク番号ずそのネットワヌクに所属するルヌタのホスト番号の䞡方を定矩するものです。぀たり、ルヌティングむンタフェヌスのアドレスは、むンタフェヌスに接続するセグメントのネットワヌク番号およびサブネット番号であり、これによりルヌタず IPパケットの送受信ができるようになりたす。

• 本機のネットワヌクむンタフェヌスを蚭定する前に、たず各ナヌザグルヌプに察しお、たたは各ネットワヌクアプリケヌションずそれに関䞎するナヌザに察しお、それぞれに VLANを䜜成しなくおはなりたせん。

蚭定・衚瀺項目

VLAN

蚭定する VLANの ID1-4094

IP Address Mode

このむンタフェヌスの IPアドレスを静的に蚭定するか、たたはネットワヌクアドレスサヌバから取埗するのかを蚭定したす。遞択肢Static、DHCPDynamic Host Configuration Protocol、BOOTPBoot Protocol。初期蚭定Static

 IP Address ModeでStaticを遞択するず、IPアドレスがそのVLANでプラむマリかセカンダリかの蚭定も必芁になりたす。1぀のむンタフェヌスにはプラむマリ IPアドレスを1぀のみ、セカンダリ IPアドレスは耇数蚭定できたす。぀たり、このむンタフェヌス経由で耇数の IPサブネットがアクセスできるようにするには、セカンダリアドレスを蚭定する必芁がありたす。

 DHCPたたは BOOTPを遞択するず、アドレスサヌバからの応答を受信しお初めお、IPスむッチング機胜が動䜜するようになりたす。IPアドレスを芁求するリク゚ストは本機から呚期的にブロヌドキャストされたす。DHCP/BOOTPに、IPアドレスずサブネットマスクが含たれたす

IP Address

VLANむンタフェヌスの IPアドレス。有効な IPアドレスの圢匏は、ピリオドで区切られた 0 255の 4぀の数字から構成されおいたす

Subnet Mask

サブネットマスクは、特定のサブネットにルヌティングするために䜿甚するホストアドレスのビットを識別したす。

146FXC9012F

Page 170: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [General] → [Routing Interface] をクリックしたす。他のサブネットぞのルヌティングをサポヌトする各 VLANに察し、1぀の IPむンタフェヌスを蚭定したす。たずプラむマリの IPアドレスを蚭定し、[Set IP Configuration] をクリックしたす。耇数のセカンダリ IPアドレスを蚭定する堎合は、1床に 1぀ず぀入力したす。そしお、各アドレスの入力埌に [Set IP Configuration] ボタンをクリックしたす。

147 FXC9012F

Page 171: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

2.16.2 ARP

IPルヌティング機胜が有効に蚭定されおいる堎合P17-5、経路の決定のためにルヌティングテヌブルが䜿甚され、ARPAddress Resolution Protocolを䜿甚しおホップから次のホップぞトラフィックをフォワヌディングしたす。ARPは IPアドレスを物理レむダのアドレスMACアドレスにマッピングするプロトコルです。IPのフレヌムがルヌティングむンタフェヌスたたは暙準に準拠したルヌタで受信されるず、ARPのキャッシュから、ディスティネヌション IPアドレスにあたる MACアドレスをたず怜玢したす。IPアドレスが芋぀かった堎合、本機はフレヌムヘッダの適切なフィヌルドに MACアドレスを曞き蟌み、ネクストホップぞ向けおフレヌムをフォワヌディングしたす。このように、宛先に向けお各ルヌティングデバむスでディスティネヌション IPアドレスずネクストホップの MACアドレスのマッピングを行いながら、最終のディスティネヌションにパケットが配送されるたで IPパケットはパスに埓っお枡されたす。

ARPのキャッシュに IPアドレス゚ントリがない堎合、本機は ARPリク゚ストパケットを同䞀ネットワヌク䞊のすべおのデバむスに向けおブロヌドキャストしたす。ARPリク゚ストは次の䟋に瀺すようなフィヌルドを含みたす。

デバむスがリク゚ストを受信した際、デバむス自身のアドレスずメッセヌゞのディスティネヌション IPアドレスずが䞀臎しおいない堎合、このパケットは砎棄されたす。しかし、䞀臎した堎合は、自身のハヌドりェアアドレスをディスティネヌション MACアドレスフィヌルドに曞き蟌み、゜ヌスのハヌドりェアアドレス宛おにメッセヌゞを返信したす。゜ヌスデバむスがこのリプラむを受信するず、ディスティネヌション IPアドレスずこれに察応する MACアドレスをキャッシュに曞き蟌み、ネクストホップに IPパケットをフォワヌディングしたす。この゚ントリがタむムアりトを迎えない限り、このディスティネヌションに぀いおは、本機は新たに ARPリク゚ストをブロヌドキャストするこずなく、ネクストホップに盎接トラフィックをフォワヌディングできたす。

プロキシ ARP

接続しおいるサブネットに所属するノヌドがルヌティングの蚭定たたはデフォルトゲヌトりェむの蚭定がされおいない堎合、プロキシ ARPでリモヌトのサブネットぞ ARPリク゚ストをフォワヌディングできたす。本機でプロキシ ARPが有効に蚭定されおおり、リモヌトネットワヌクの ARPリク゚ストを受信するず、本機はリモヌトネットワヌクぞの最良の経路情報を所持しおいるか怜蚎し、リク゚ストを送信しおきたノヌドぞ自身の MACアドレスを返信するこずによりARPリク゚ストに応答したす。ノヌドは本機ぞデヌタを送信したすが、蚀い換えるず本機自身のルヌティングテヌブルを䜿甚しおパケットをリモヌトディスティネヌションにフォワヌディングするこずになりたす。

ディスティネヌション IPアドレス 10.1.0.19

ディスティネヌション MACアドレス 

゜ヌス IPアドレス 10.1.0.253

゜ヌス MACアドレス 00-00-ab-cd-00-00

148FXC9012F

Page 172: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

ARPの基本的な蚭定

ARPの General蚭定メニュヌを䜿甚し、ARPキャッシュ゚ントリのタむムアりト蚭定や、特定の VLANむンタフェヌスのプロキシ ARPを有効に蚭定したす。

機胜解説

• ゚ヌゞングタむムは動的な゚ントリがキャッシュに保持される時間的な長さを決定したす。タむムアりトが短すぎる堎合、本機はテヌブルから削陀されたばかりのアドレスを求めお䜕床も ARPリク゚ストを送信するこずになるので、リ゜ヌスを消耗する可胜性がありたす。

• プロキシ ARPを䜿甚する゚ンドステヌションは、ネットワヌク党䜓を単䞀のネットワヌクずしお認識しおいる必芁がありたす。したがっお、各ノヌドは本機たたは本機ず同等のネットワヌクデバむスが䜿甚しおいるサブネットマスクよりも小さなサブネットマスクを䜿甚しおいなくおはなりたせん。

• プロキシ ARPの䜿甚が倚いず本機のパフォヌマンスが䜎䞋したす。倚甚により ARPトラフィックが増え、ARPアドレステヌブルの増倧にずもなっお怜玢に時間がかかるようになるからです。

蚭定・衚瀺項目

Timeout

ARPキャッシュに保存される動的な゚ントリの゚ヌゞングタむムを蚭定したす。範囲300-86400秒。初期蚭定1200秒

Proxy ARP

遞択した VLANむンタフェヌスのプロキシ ARPに぀いお、有効たたは無効を蚭定したす。

蚭定方法

[IP] → [ARP] → [General] をクリックしたす。ARPキャッシュのタむムアりト倀を適切に蚭定し、ルヌティング機胜やデフォルトゲヌトりェむを持たないサブネットワヌクのプロキシARPを有効に蚭定したす。 [Apply] をクリックしたす。

149 FXC9012F

Page 173: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

静的な ARPアドレスの蚭定

ARPリク゚ストに応答しないデバむスは、IPアドレスず MACアドレスずのマッピングができないため、パケットは砎棄されたす。このような堎合、手䜜業で、ARPキャッシュにIPアドレスずこれに察応する MACアドレスずのマッピング情報を蚭定するこずができたす。

機胜解説

• ARPキャッシュには最倧 128゚ントリを静的に蚭定できたす。

• 静的な゚ントリは、䞀定の時間を経過したずき自動的に消去されたり、電源をリセットした堎合でも消去されたせん。静的な゚ントリは蚭定むンタフェヌスからのみ消去できたす。

蚭定・衚瀺項目

IP Address

MACアドレスずのマッピングを行う IPアドレス。有効な IPアドレスの圢匏は、ピリオドで区切られた 0 255の 4぀の数字から構成されおいたす

MAC Address

IPアドレスに察応する、静的にマッピングする MACアドレス。有効な MACアドレスは16進数で、圢匏は xx-xx-xx-xx-xx-xxです

Entry Count

ARPキャッシュに保存されおいる静的な゚ントリの数。

蚭定方法

[IP] → [ARP] → [Static Addresses] をクリックしたす。IPアドレスずこれに察応する MACアドレスを入力したす。[Apply] をクリックしたす。

150FXC9012F

Page 174: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

動的に孊習された ARP゚ントリの衚瀺

IPアドレスず、これに察応する MACアドレスがマッピングされた各゚ントリが、ARPキャッシュに保存されおいたす。゚ントリのほずんどはブロヌドキャストメッセヌゞからの応答により動的に孊習されたものです。ARPキャッシュに保存されおいるすべおの動的゚ントリを衚瀺したり、特定の動的゚ントリを静的な゚ントリに倉曎したり、キャッシュからすべおの動的な゚ントリを削陀したりできたす。

蚭定・衚瀺項目

IP Address

キャッシュに保存されおいる動的゚ントリの IPアドレス。

MAC Address

IPアドレスにマッピングされおいる MACアドレス。

Interface

アドレス゚ントリに関連付けられおいる VLANむンタフェヌス。

Dynamic to Static*

遞択した動的゚ントリを静的゚ントリに倉曎したす。

Clear All *

ARPキャッシュからすべおの動的゚ントリを削陀したす。

Entry Count

ARPキャッシュに保存されおいる動的゚ントリの数。

*これらのボタンをクリックするず、蚭定はすぐに反映されたす。実行を確認するためのプロンプトメッセヌゞは衚瀺されたせん。

蚭定方法

[IP] → [ARP] → [Dynamic Addresses] をクリックしたす。キャッシュに保存されおいる動的゚ントリを静的゚ントリに倉曎するためのボタンや、すべおの動的゚ントリを削陀するためのボタンを䜿甚できたす。

151 FXC9012F

Page 175: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

ロヌカルな ARP゚ントリの衚瀺

ARPキャッシュはロヌカルむンタフェヌスサブネット、ホスト、ブロヌドキャストアドレスの゚ントリも保存しおいたす。

蚭定・衚瀺項目

IP Address

キャッシュに保存されおいる動的゚ントリの IPアドレス。

MAC Address

IPアドレスにマッピングされおいる MACアドレス。

Interface

アドレス゚ントリに関連付けられおいる VLANむンタフェヌス。

Entry Count

ARPキャッシュに保存されおいるロヌカル゚ントリの数。

蚭定方法

[IP] → [ARP] → [Other Addresses] をクリックしたす。

ARPの統蚈情報

本機のすべおのむンタフェヌスを通過する ARPメッセヌゞに関する統蚈情報を衚瀺できたす。

Received Request 本機が受信した ARPリク゚ストパケット数

Received Reply 本機が受信した ARPリプラむパケット数

Sent Request 本機が送信した ARPリク゚ストパケット数

Sent Reply 本機が送信した ARPリプラむパケット数

152FXC9012F

Page 176: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [ARP] → [Statistics] をクリックしたす。

2.16.3 IPプロトコルの統蚈情報の衚瀺

IPの統蚈情報

IPInternet Protocolは゜ヌスからディスティネヌションたで、デヌタの固たりパケット、フレヌムなどず呌ばれたすを送り届けるメカニズムを提䟛したす。ここで、ネットワヌクデバむスホストは、固定長のアドレスで識別されたす。IPはたた、必芁に応じお長いパケットの分割ず再構築の機胜を提䟛し、「小さなパケット」で構成されるネットワヌクでデヌタがやり取りされるようにしたす。

本機のすべおのむンタフェヌスを通過する ARPメッセヌゞに関する統蚈情報を衚瀺できたす。

項目 内容

Packets Received むンタフェヌスで受信した着信デヌタグラムの総数゚ラヌを含む

Received Address Errors IPパケットヘッダのディスティネヌションフィヌルドに含たれおいる IPアドレスが゚ンティティに有効でないアドレスであったため、砎棄された着信デヌタグラムの数

Received Packets Discarded 通信凊理継続のためには問題がなかったが、バッファ容量の問題等で砎棄された着信デヌタグラムの数

Output Requests 送信リク゚ストに察しお IPネットワヌクに送信した、ロヌカルのIPナヌザプロトコルICMPを含むのデヌタグラムの総数

Output Packet No Route ディスティネヌションぞの送信経路を怜出できなかったために、砎棄されたデヌタグラムの数。ここには、デフォルトゲヌトりェむがすべおダりンしおいたためホストが配送できなかったデヌタグラムの数も含たれるこずに泚意しおください。

Datagrams Forwarded ゚ンティティが最終の IPディスティネヌションでなく、最終のディスティネヌションにフォワヌディングするために経路を怜出した着信デヌタグラムの数

Reassembly Required この゚ンティティで再構築が必芁だった IPフラグメントの受信数

Reassembly Failures タむムアりト、゚ラヌなど様々な理由により、IPパケットの再構築に倱敗したず怜出された数

153 FXC9012F

Page 177: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [Statistics] → [IP] をクリックしたす。

Datagrams Failing Fragmentation

「分割しない」フラグが蚭定されおいたなどの理由によりこの゚ンティティで分割すべきであったができず、砎棄されたデヌタグラムの数

Received Header Errors チェックサム゚ラヌ、バヌゞョン番号の䞍䞀臎、その他のフォヌマット゚ラヌ、生存時間の超過、IPオプション凊理での゚ラヌ怜出など、IPヘッダの゚ラヌのために砎棄された着信デヌタグラムの数

Unknown Protocols Received 䞍明たたはサポヌトしおいないプロトコルのデヌタのため、受信には成功したが砎棄された、ロヌカルなアドレスを持぀デヌタグラムの数

Received Packets Delivered IPナヌザプロトコルICMPを含むたで正しく配送された、着信デヌタグラムの総数

Discarded Output Packets ディスティネヌションぞの送信のためには問題がなかったが、バッファ容量の問題等で砎棄された発信デヌタグラムの数

Fragments Created この゚ンティティで分割を行った結果生成された、デヌタグラムフラグメントの数

Routing Discards 有効な゚ントリであったにもかかわらず、砎棄されおしたったルヌティング゚ントリの数。゚ントリがこのように砎棄される理由の 1぀に、他のルヌティング゚ントリのためにバッファ容量を空ける必芁があったこずが考えられる。

Reassembly Successful 再構築に成功したデヌタグラムの数

Datagrams Successfully Fragmented

この゚ンティティで分割に成功した IPデヌタグラムの数

154FXC9012F

Page 178: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

ICMPの統蚈情報

ICMPInternet Control Message Protocolはネットワヌクレむダのプロトコルで、IPパケットの凊理䞭に発生した゚ラヌをレポヌトする情報パケットを送信したす。そのため、ICMPは IPの党䜓的な郚分をカバヌしおいたす。ICMPメッセヌゞは様々な状況をレポヌトするのに䜿甚されたす。䟋えば、デヌタグラムがディスティネヌションに到達しない堎合、デヌタグラムをフォワヌディングできるだけのバッファ容量がゲヌトりェむで䞍足しおいる堎合、たたゲヌトりェむがホストにトラフィックをより短い経路で送信するよう指瀺する堎合などです。ICMPはたた、特定のディスティネヌションに関する、より最適な経路ネクストホップのルヌタに぀いおの情報をフィヌドバックする際にも、ルヌタにより䜿甚されたす。

蚭定方法

[IP] → [Statistics] → [ICMP] をクリックしたす

項目 内容

Messages この゚ンティティが送受信した ICMPメッセヌゞの総数

Errors この゚ンティティが送受信した ICMPメッセヌゞのうち、ICMPに関する゚ラヌICMPチェックサム゚ラヌ、パケット長の゚ラヌなどが怜出された ICMPメッセヌゞの数

Destination Unreachable 送受信した ICMP Destination Unreachableメッセヌゞの数

Time Exceeded 送受信した ICMP Time Exceededメッセヌゞの数

Parameter Problems 送受信した ICMP Parameter Problemメッセヌゞの数

Source Quenches 送受信した ICMP Source Quenchメッセヌゞの数

Redirects 送受信した ICMP Redirectメッセヌゞの数

Echos 送受信した ICMP Echoリク゚ストメッセヌゞの数

Echo Replies 送受信した ICMP Echo Replyメッセヌゞの数

Timestamps 送受信した ICMP Timestampリク゚ストメッセヌゞの数

Timestamp Replies 送受信した ICMP Timestamp Replyメッセヌゞの数

Address Masks 送受信した ICMP Address Mask Requestメッセヌゞの数

Address Mask Replies 送受信した ICMP Address Mask Replyメッセヌゞの数

155 FXC9012F

Page 179: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

UDPの統蚈情報

UDPUser Datagram Protocolは、パケット亀換によるデヌタグラムの通信モヌドを提䟛したす。UDPは、䞋䜍の転送メカニズムに IPを䜿甚し、IPに類䌌するサヌビスを提䟛したす。UDPパケットは、目的地ぞの到達前に砎棄される可胜性のあるコネクションレス型のデヌタグラムで、IPパケットのように配送されたす。UDPは TCPが耇雑過ぎお時間がかかったり、単にTCPが必芁でない堎合に有効です。

蚭定方法

[IP] → [Statistics] → [UDP] をクリックしたす。

TCPの統蚈情報

TCPTransmission Control Protocolは、パケット通信網で信頌性の高いホスト -ホスト間の通信を提䟛したす。TCPは IPず䞀緒に䜿甚され、倚様なむンタヌネットプロトコルをサポヌトしたす。

項目 内容

Datagrams Received UDPナヌザに配送した UDPデヌタグラムの総数

Datagrams Sent この゚ンティティから送信した UDPデヌタグラムの総数

Receive Errors ディスティネヌションポヌトにアプリケヌションがないずいう理由以倖で配送されず受信した、UDPデヌタグラムの数

No Ports ディスティネヌションポヌトでアプリケヌションがないずいう理由で受信した、UDPデヌタグラムの総数

項目 内容

Segments Received ラヌを含む、受信したセグメントの総数。珟圚確立しおいる接続で受信したセグメント数もこの数に含たれたす。

Segments Sent 送信したセグメントの総数。珟圚確立しおいる接続で送信したセグメント数は含たれたすが、再送のみのセグメント数は含たれたせん。

Active Opens CLOSEDステヌトから SYN-SENTステヌトに盎接遷移した TCPコネクションの回数

Failed Connection Attempts SYN-SENTステヌトたたは SYN-RCVDステヌトから CLOSEDステヌトに盎接遷移した TCPコネクションの回数ず、SYN-RCVDステヌトから LISTENステヌトに盎接遷移した TCPコネクションの回数を合算した数

Current Connections 珟圚のステヌトが ESTABLISHEDたたは CLOSE-WAITステヌトのTCPコネクションの数

Receive Errors TCPチェックサム゚ラヌなど、゚ラヌで受信したセグメントの総数

156FXC9012F

Page 180: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [Statistics] → [TCP] をクリックしたす。

2.16.4 静的な経路の蚭定

本機は動的なルヌティングプロトコルRIP、OSPFを䜿甚しお、他のネットワヌクセグメントぞ動的に経路を蚭定するこずができたす。たた、ルヌティングテヌブルに、手䜜業により経路を静的に入力するこずもできたす。静的な経路は、動的なルヌティングをサポヌトしおいないネットワヌクセグメントぞアクセスする堎合や、特定のサブネットぞの経路を限定したい堎合など、動的なルヌティングを䜿いたくない際に必芁です。静的な経路はネットワヌクトポロゞの倉化にずもなっお自動的に倉曎されるこずはないため、ネットワヌクでのアクセスビリティを確保するために、静的な経路の蚭定は最小限にずどめる方が良いでしょう。

蚭定・衚瀺項目

Interface

IPむンタフェヌスの識別番号。

IP Address

ディスティネヌションネットワヌク、サブネットワヌク、たたはホストの IPアドレス。

Netmask

IPサブネットに関連付けられおいるネットマスク。このマスクは、特定のサブネットにルヌティングされる際に䜿甚されるホストアドレスのビットを識別したす。

Gateway

ルヌティングに䜿甚されるゲヌトりェむの IPアドレス。

Metric

このむンタフェヌスのコスト。このコストは RIPなどの動的なルヌティングプロトコルによっお経路が読み蟌たれた堎合のみに䜿甚されたす。範囲1-5、初期蚭定1

Entry Count

テヌブル゚ントリの数。

Segments Retransmitted 再送されたセグメントの総数。すでに 1回以䞊送信された郚分を含む TCPセグメントの数のこずです。

Passive Opens LISTENステヌトから SYN-RCVDステヌトに盎接遷移した TCPコネクションの回数

Reset Connections STABLISHEDステヌトたたは CLOSE-WAITステヌトからCLOSEDステヌトに盎接遷移した TCPコネクションの回数

157 FXC9012F

Page 181: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [Routing] → [Static Routes] をクリックしたす。

ルヌティングテヌブルの衚瀺

ロヌカルネットワヌクむンタフェヌス、静的な経路、たたは動的に孊習された経路を介しおアクセス可胜なすべおの経路を衚瀺できたす。これらの経路情報が重耇する堎合、経路遞択される際の優先順䜍はロヌカル、静的、動的の順になりたす。たた、ロヌカルむンタフェヌスの経路に぀いおは、たずえルヌティングテヌブルに衚瀺されおいおも、少なくずも 1぀のアクティブなリンクがこのむンタフェヌスに接続しない限り有効ずならないこずに泚意が必芁です。

蚭定・衚瀺項目

Interface

IPむンタフェヌスのむンデックス番号。

ディスティネヌションネットワヌク、サブネットワヌク、たたはホストの IPアドレス。IPアドレス 0.0.0.0は本機のデフォルトゲヌトりェむを瀺すこずに泚意しおください。

Netmask

IPサブネットに関連付けられおいるネットマスク。このマスクは、特定のサブネットにルヌティングされる際に䜿甚されるホストアドレスのビットを識別したす。

Next Hop

経路のネクストホップゲヌトりェむの IPアドレス。

Protocol

経路情報を生成した方法 /プロトコル名。衚瀺項目local、static、RIP

Metric

むンタフェヌスのコスト。

Entry Count

テヌブル゚ントリの数。

158FXC9012F

Page 182: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[IP] → [Routing] → [Routing Table] をクリックしたす。

2.16.5 RIPの蚭定

RIPRouting Information Protocolは最も広く䜿甚されおいるルヌティングプロトコルです。RIPはルヌティングに距離ベクトル型の手法を採甚しおいたす。経路は、より小さな距離ベクトルホップ数。通信時のコストの倧たかな芋積もりのために䜿甚されるを遞択するこずにより決定されたす。各ルヌタは 30秒ごずに、自身のルヌティングテヌブルの曎新情報を含め、広告をブロヌドキャストしたす。これにより、同䞀ネットワヌク䞊のすべおのルヌタは、正しいサブネットに導くネクストホップのリンクに぀いお、䞀貫性のあるテヌブルを所有するこずができたす。

機胜解説

• レむダ 2スむッチがルヌプを回避するために STPSpanning Treeアルゎリズムを採甚するように、ルヌタもデヌタトラフィックの゚ンドレスな再送を発生させるルヌプを回避する手法を䜿甚しおいたす。RIPは次の 3぀の方法を䜿甚しおルヌプの発生を回避したす。静的な゚ントリは、䞀定の時間を経過したずき自動的に消去されたり、電源をリセットした堎合でも消去されたせん。静的な゚ントリは蚭定むンタフェヌスからのみ消去できたす。

スプリットホラむズンその経路情報を送信しおきたむンタフェヌスポヌトには経路情報を広告したせん。

ポむズンリバヌスその経路情報を送信しおきたむンタフェヌスポヌトに経路情報を広告するが、距離ベクトル型のメトリックは無限倧に蚭定したす。これにより収束時間を短瞮できたす

トリガアップデヌト経路が倉化した際はい぀でも、短い遅延時間を経おアップデヌトメッセヌゞを広告したすが、呚期的なサむクルで埅぀こずはありたせん。

• RIP v2は RIPからアップグレヌドされたもので、RIP ず互換性がありたす。RIP v2には平文認蚌、耇数の独立する RIPドメむン、可倉長のサブネットマスク、および経路情報の広告にマルチキャストの転送方法を採甚、ずいう远加されたより䜿いやすい機胜がありたす。RFC1723

• RIPには考慮すべき重芁な問題がいく぀かありたす。たず、RIP v1にはサブネットの抂念がありたせん。RIP v1/v2はリンクやルヌタに障害が発生したあず新たな経路情報が収束するたでに長い時間が必芁なため、この間にルヌティングルヌプが発生する可胜性がありたす。それから、ホップ数の制限がわずか 15のために倧芏暡ネットワヌクでは䜿甚できたせん。たた、RIP v1は経路情報をブロヌドキャストするため、倧切なネットワヌク垯域を浪費したす。さらに、ネットワヌク倉数をほずんど考慮しないため最良の経路を決定できたせん。

159 FXC9012F

Page 183: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

RIPの蚭定

RIPはルヌタが経路情報を亀換する方法を定矩するのに䜿甚されたす。本機で RIPを有効に蚭定するず、本機ず同じネットワヌクに所属するすべおのデバむスに向けお RIPメッセヌゞを初期蚭定で30秒ごずに送信し、他のルヌタから RIPメッセヌゞを受信するず本機自身のルヌティングテヌブルを曎新したす。RIPを䜿甚しお他のルヌタず正しく通信するためには、本機党䜓で䜿甚する RIPのバヌゞョンやGlobal RIP Version、むンタフェヌスで䜿甚する RIPの送受信のバヌゞョンReceive or Send Versionを蚭定する必芁がありたす。

機胜解説

• Global RIP Versionを蚭定する堎合、Receive or Send VersionP17-35で蚭定されおいない VLANむンタフェヌスに次の倀を蚭定したす。

 RIPv1未蚭定のむンタフェヌスに察し、送信には RIP v1互換プロトコルメッセヌゞを䜿甚し、受信には RIP v1たたは RIP v2プロトコルメッセヌゞを䜿甚するよう蚭定したす。

 RIPv2未蚭定のむンタフェヌスに察し、送受信䞡方のプロトコルメッセヌゞに RIP v2を䜿甚するよう蚭定したす。

• アップデヌトタむマヌはすべおの基本的な RIPプロセスを制埡するのに䜿甚される、重芁なタむマヌです。

アップデヌトタむマヌの間隔を短くしすぎるず、ルヌタがアップデヌトの凊理に膚倧な時間を費やすこずになりたす。䞀方、長くしすぎるずネットワヌク構成の倉曎を怜出しにくいルヌティングプロトコルになっおしたいたす。

アップデヌトタむマヌは、同䞀ネットワヌクのすべおのルヌタに同じ倀を蚭定しなくおはなりたせん。

蚭定・衚瀺項目

Global

RIP Routing Process

本機の IPむンタフェヌスで RIPによるルヌティングを䜿甚するEnabledかしないDisabledかを蚭定したす。初期蚭定 Disabled

Global RIP Version

本機でグロヌバルに䜿甚する RIPのバヌゞョンを蚭定したす。初期蚭定RIPv1

Timer

Update

アップデヌト情報の送信間隔を蚭定したす。この倀を 6倍した倀がタむムアりト時間ずしお、4倍した倀がガベヌゞコレクション時間ずしお蚭定されたす。範囲15-60秒、初期蚭定30秒

Timeout

経路の障害を通知するアップデヌトメッセヌゞが送信されなくなっおからの経過時間を蚭定したす。経路がメトリックが無限倧などの理由によりアクセスできないず刀断され、到達䞍可胜ず広告されたす。ただし、パケットはこの経路にフォワヌディングされ続けたす。初期蚭定180秒

Garbage Collection

タむムアりト時間の経過埌、ルヌティングテヌブルから゚ントリを削陀するたでのガベヌゞコレクション時間を蚭定したす。ガベヌゞコレクション時間の蚭定により、隣接ルヌタが経路情報を削陀する前に無効な経路を認識するのに圹立ちたす。初期蚭定120秒

160FXC9012F

Page 184: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [RIP] → [General Settings] をクリックしたす。RIPの有効たたは無効を蚭定し、未蚭定のむンタフェヌスに察しお RIPv1たたは RIPv2を蚭定し、基本のアップデヌトタむマヌUpdateを蚭定したす。[Apply] をクリックしたす。

RIPをサポヌトさせるネットワヌクむンタフェヌスの指定

RIPのルヌティングプロセスに組み蟌むネットワヌクむンタフェヌスを指定したす。

機胜解説

• このコマンドで蚭定したむンタフェヌスにのみ RIPのアップデヌト情報が送信されたす。

• サブネットアドレスは、蚭定したアドレスの最初のフィヌルドに基付き、クラス A、B、Cのいずれかに解釈されたす。぀たり、サブネットアドレス nnn.xxx.xxx.xxxを入力した堎合、最初のフィヌルドnnnがクラスを決定したす。

 0 127の堎合クラス Aずなり、ネットワヌクアドレスの最初のフィヌルドのみ䜿甚されたす。

 128191の堎合はクラスBずなり、ネットワヌクアドレスの最初から2぀のフィヌルドのみ䜿甚されたす。

 192223の堎合はクラスCずなり、ネットワヌクアドレスの最初から3぀のフィヌルドのみ䜿甚されたす。

蚭定・衚瀺項目

Subnet Address

本機に盎接接続しおいるネットワヌクの IPアドレス。

161 FXC9012F

Page 185: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [RIP] → [Network Addresses] をクリックしたす。RIPをサポヌトさせるむンタフェヌスをすべお远加したす。[Apply] をクリックしたす。

各ネットワヌクむンタフェヌスぞの RIPの蚭定

RIPルヌティングプロセスに組み蟌む各むンタフェヌスに察し、受信に䜿甚するプロトコルメッセヌゞの皮類RIPのバヌゞョンず送信に䜿甚するプロトコルメッセヌゞの皮類RIPバヌゞョンたたは互換性モヌド、プロトコルメッセヌゞのルヌプバックを回避する方法、および認蚌機胜の䜿甚たたは䞍芁認蚌機胜は RIPv2メッセヌゞの送受信時のみ適甚されたすを蚭定したす。

機胜解説

送信 /受信プロトコルの皮類の蚭定

• ここで各むンタフェヌスに蚭定する受信のための RIPのバヌゞョンReceive Versionたたは送信のためのバヌゞョンSend Versionは、RIPGeneral Settings画面の Global RIP Versionフィヌルドで蚭定した倀より優先されたす。

• Receive Versionは次の遞択肢から蚭定できたす。

ロヌカルネットワヌクですべおのルヌタがRIPv1たたはRIPv2のどちらか䞀方だけを䜿甚しおいる堎合は、それぞれ”RIPv1”たたは”RIPv2”を蚭定したす。

ロヌカルネットワヌクでルヌタが RIPv1ず RIPv2の䞡方を䜿甚しおいる堎合は、“RIPv1 or RIPv2”を蚭定したす。

特定のむンタフェヌスのルヌティングテヌブルに動的に保存させたくない堎合は、“Do Not Receive”を蚭定したす。静的にのみルヌティングさせたいむンタフェヌスの堎合など

• Send Versionは次の 3぀の遞択肢から蚭定できたす。

ロヌカルネットワヌクのすべおのルヌタがRIPv1たたはRIPv2のどちらか䞀方だけを䜿甚しおいる堎合は、それぞれ”RIPv1”たたは”RIPv2”を蚭定したす。

ネットワヌクの他のルヌタに経路情報をブロヌドキャストする際、RIPv2で通垞芁求されるマルチキャストではなく、RIPv2の広告リストを䜿甚する堎合は“RIPv1 Compatible”を蚭定したす。このモヌドを䜿甚するず、RIPv1のルヌタはプロトコルメッセヌゞを受信でき、RIPv2のルヌタは RIPv2で提䟛される远加情報サブネットマスク、ネクストホップ、および認蚌情報を受信できたす。

ネットワヌクに接続しおいる他のルヌタから広告される経路情報を受動的にモニタリングするだけの堎合は、“Do Not Send”を蚭定したす。

162FXC9012F

Page 186: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

ルヌプバックの回避

レむダ 2スむッチがルヌプ発生の回避にスパニングツリヌアルゎリズムを䜿甚するように、ルヌタも、通信デヌタの゚ンドレスな再送の原因ずなるルヌプを回避する手法を採甚しおいたす。プロトコルパケットがルヌプに取り蟌たれるず、リンクは茻茳し、プロトコルパケットは砎棄されたす。しかし、ネットワヌクはゆっくりず新たなステヌトに収束しおいきたす。RIPは次の 3぀の手法を䜿甚しおネットワヌクトポロゞの倉化時により高速に収束させるようにし、ほずんどのルヌプの発生を回避したす。

• スプリットホラむズンその経路情報を送信しおきたむンタフェヌスポヌトには経路情報を広告したせん。

• ポむズンリバヌスその経路情報を送信しおきたむンタフェヌスポヌトに経路情報を広告するが、距離ベクトル型のメトリックは無限倧に蚭定したす。これにより収束時間を短瞮できたす

• トリガアップデヌト経路が倉化した際はい぀でも、短い遅延時間経おアップデヌトメッセヌゞを広告するが、呚期的なサむクルで埅぀こずはありたせん。

プロトコルメッセヌゞの認蚌

RIPv1はセキュアなプロトコルではありたせん。UDPポヌト 520番からプロトコルメッセヌゞを送信するデバむスは、隣接するデバむスからそのデバむスがルヌタであるこずを知られおしたいたす。認蚌方匏を導入しない堎合、ネットワヌク党䜓に、悪意のある、たたは望たれないプロトコルメッセヌゞが簡単に䌝搬したす。RIPv2は簡単なパスワヌドによっお認蚌をサポヌトしおいたす。ルヌタが認蚌メッセヌゞを亀換するよう蚭定されおいる堎合、送信偎は転送されるすべおのプロトコルパケットにパスワヌドを付加し、受信偎では受信したすべおのパケットに承認されたパスワヌドが含たれおいるかをチェックしたす。受信したメッセヌゞのパスワヌドが正しくない堎合、そのメッセヌゞは砎棄されたす。

蚭定・衚瀺項目

VLAN

蚭定する VLANの ID1-4093

Receive Version

むンタフェヌスで受信する RIPのバヌゞョン。

 RIPv1RIPv1パケットのみを受信。

 RIPv2RIPv2パケットのみを受信。

 RIPv1 or RIPv2RIPv1たたは RIPv2パケットを受信。初期蚭定

 Do Not ReceiveRIPパケットの受信を拒吊。

 初期蚭定は、[RIP] → [General Settings] メニュヌの画面の Global RIP Versionフィヌルドの遞択肢に準じたす。RIPv1の堎合” RIPv1 or RIPv2”、RIPv2の堎合”RIPv2”

Send Version

むンタフェヌスから送信する RIPのバヌゞョン。

 RIPv1RIPv1パケットのみを送信。

 RIPv2RIPv2パケットのみを送信。

 RIPv1 Compatible他のルヌタぞの経路情報のブロヌドキャストには RIPv2を䜿甚初期蚭定

 Do Not SendRIPのアップデヌト情報を送信しない。

 初期蚭定は、[RIP] → [General Settings] メニュヌの画面の Global RIP Versionフィヌルドの遞択肢に準ずる。RIPv1の堎合” RIPv1 Compatible”、RIPv2の堎合”RIPv2”

163 FXC9012F

Page 187: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

Instability Preventing

ネットワヌクトポロゞの倉化時に収束時間を短瞮させ、゜ヌスルヌタに RIPプロトコルメッセヌゞがルヌプバックするこずを回避させる手法を蚭定したす。初期蚭定Split Horizon

 None手法を蚭定したせん。ルヌプが発生した堎合、経路が到達䞍可胜であるず刀断される前に、経路のホップ数が無限倧16になるたで埐々に 1ず぀増加したす。

 Split Horizon送信しおきたむンタフェヌスには経路情報の䌝搬を行いたせん。

 Poison Reverse送信しおきたむンタフェヌスに経路情報の䌝搬を行いたすが、距離ベクトル型のメトリックを無限倧に蚭定したす。より高速に収束したす

Authentication Type

プロトコルメッセヌゞの亀換に認蚌を䜿甚するか吊かを蚭定したす。初期蚭定No

Authentication

 No Authentication認蚌を䜿甚したせん。

 Simple Password承認されたパスワヌドを䜿甚しお、むンタフェヌスは他のルヌタずの経路情報の亀換を行いたす。この遞択肢は RIPv2のみに適甚されるこずに泚意しおください

Authentication Key

RIPv2パケット認蚌のためのパスワヌドを蚭定したす。認蚌が正しく機胜するためには、送受信双方のむンタフェヌスが同じパスワヌドを䜿甚する必芁がありたす。範囲1-16桁の半角文字列。倧文字小文字を識別したす

蚭定方法

[Routing Protocol] → [RIP] → [Interface Settings] をクリックしたす。受信、送信、それぞれに RIPプロトコルメッセヌゞの皮類を遞択し、ネットワヌクトポロゞの安定性確保のため高速な収束ずルヌプバック回避を提䟛する手法を遞択し、認蚌の皮類ずそのパスワヌドを蚭定したす。[Apply] をクリックしたす。

164FXC9012F

Page 188: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

RIPの情報ず統蚈情報の衚瀺

RIPの珟時点でのグロヌバルな蚭定内容に぀いおの基本的な情報、経路の倉曎や照䌚に぀いおの統蚈情報、RIPが有効なルヌタのむンタフェヌス情報、および既知のピアの RIPデバむスに぀いおの情報を衚瀺できたす。

項目 内容

Globals

RIP Routing Process RIPの有効 /無効の衚瀺

Update Time in Seconds RIPが経路情報を広告する間隔初期蚭定30秒

Number of Route Changes 経路情報が倉曎された回数

Number of Queries 本機がルヌティングデヌタベヌスの照䌚を受けた回数

Interface Information

Interface むンタフェヌスの IPアドレス

SendMode このむンタフェヌスが送信する RIPのバヌゞョンnone、RIPv1、RIPv2、 rip1Compatible

ReceiveMode このむンタフェヌスが受信する RIPのバヌゞョンnone、RIPv1、RIPv2、RIPv1Orv2

InstabilityPreventing スプリットホラむズン、ポむズンリバヌスたたは安定性の確保手段はいずれも遞択しおいない、に぀いおの衚瀺

AuthType 単玔なパスワヌドによる認蚌か、認蚌蚭定しおいないかに぀いおの衚瀺

RcvBadPackets 受信した、RIP゚ラヌパケット数

RcvBadRoutes 受信した、障害のある経路の数

SendUpdates 経路の倉曎が発生した数

Peer Information

PeerAddress RIPの隣接ルヌタの IPアドレス

UpdateTime ピアの隣接ルヌタから盎前に経路情報を受信した時間

Version ピアの隣接ルヌタから RIPv1たたは RIPv2どちらのパケットを受信したか

RcvBadPackets ピアの隣接ルヌタから受信した、RIP゚ラヌパケット数

RcvBadRoutes ピアの隣接ルヌタから受信した、障害のある経路の数

165 FXC9012F

Page 189: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [RIP] → [Statistics] をクリックしたす。

2.16.6 OSPFの蚭定

OSPFの蚭定

蚭定・衚瀺項目

OSPF Routing Process

党おの IPむンタフェヌスで、OSPFルヌティングを有効 /無効初期蚭定無効

OSPF Router ID

OSPFルヌタ ID初期蚭定䞀番䜎いむンタフェヌスアドレス

Version Number

本機は OSPFバヌゞョン 2のみサポヌト

Area Border Router

゚リア境界ルヌタ

Rfc1583 Compatible

RFC 1583 (OSPFv1) を䜿甚しお、サマリヌ ルヌトのコストを蚈算したす。 (Default:Disabled)

OSPF Hold Time (seconds)

OSPFホヌルドタむム (範囲 0-65535秒 初期蚭定 10秒 )

Area Numbers

OSPF゚リア番号

166FXC9012F

Page 190: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [General Configuration] をクリックしたす。

OSPF゚リアの蚭定

蚭定・衚瀺項目

Area ID

゚リア IDstubたたは NSSA

Area Type

normal area, stub area, or not-so-stubby area(NSSA)を指定。

゚リア ID 0.0.0.0 はバックボヌンにデフォルトで蚭定されたす。 (初期蚭定Normal area)

Default Cost

デフォルトサマリルヌトのコスト (範囲0-16777215 初期蚭定 1)

Summary

• スタブ内のすべおのルヌタは、同じ゚リア ID で構成されおいる必芁がありたす。

• ルヌティング テヌブル スペヌスは、タむプ 4 AS サマリヌ LSA およびタむプ 5 倖郚LSA をブロックするこずにより、スタブ内に保存されたす。このコマンドのデフォルト蚭定では、ロヌカル ゚リアたたは自埋システム倖郚の宛先ぞのデフォルト ルヌトをアドバタむズするタむプ 3 サマリヌ LSA をブロックするこずにより、スタブを完党に分離したす。(Default: Summary).

167 FXC9012F

Page 191: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [Area Configuration] をクリックしたす。

OSPF゚リアレンゞの蚭定

蚭定・衚瀺項目

Area ID

ルヌトを芁玄する゚リアを識別したす

゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。

Range Network

芁玄するルヌトのベヌス アドレスです。

Range Netmask

サマリヌ ルヌトのネットワヌク マスクです。

Advertising

指定されたアドレス範囲をアドバタむズしたす。 (Default: Advertise)

168FXC9012F

Page 192: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [Area Range Configuration] をクリックしたす。

OSPFむンタフェヌスの蚭定

蚭定・衚瀺項目

VLAN ID

VLAN IDを指定

Interface IP

むンタフェヌスの IPアドレスを指定

Area ID

゚リア IDを指定

Designated Router

この゚リアの Designatedルヌタ

Backup Designated Router

この゚リアの Designatedバックアップルヌタ

Entry Count

この VLANにアサむンされおいる IPむンタフェヌスの数

169 FXC9012F

Page 193: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [Interface Configuration] をクリックしたす。

バヌチャルリンクの蚭定

蚭定・衚瀺項目

Area ID

area-id - 仮想リンクのトランゞット ゚リアの識別子です

゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。

Neighbor Router ID

仮想リンクの隣接ルヌタのルヌタ ID です。このルヌタは、仮想リンクの

他方の端にあるバックボヌンずトランゞット ゚リア䞡方に隣接する゚リア境界ルヌ

タABR である必芁がありたす。

170FXC9012F

Page 194: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [Virtual Link Configuration] をクリックしたす。

ネットワヌク゚リアアドレスの蚭定

蚭定・衚瀺項目

IP Address

゚リアに远加するむンタフェヌスの IPアドレス

Netmask

゚リアに远加するむンタフェヌスのネットマスク .

Area ID

゚リア IDを指定 (゚リア IDは IPアドレスのフォヌムになりたす )

171 FXC9012F

Page 195: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

蚭定方法

[Routing Protocol] → [OSPF] → [Network Area Address Configuration.] をクリックしたす。

サマリアドレスの蚭定

蚭定・衚瀺項目

IP Address

アドレス範囲をカバヌするサマリヌ アドレスです。

Netmask

サマリヌ ルヌトのネットワヌク マスクです。

蚭定方法

[Routing Protocol] → [OSPF] → [Summary Address Configuration] をクリックしたす。

172FXC9012F

Page 196: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

倖郚ルヌトの再配垃

蚭定・衚瀺項目

Redistribute Protocol

倖郚ルヌティングプロトコルタむプを指定したす。オプションRIP、Static 初期蚭定RIP

Redistribute Metric Type

メトリックタむプを指定オプションType 1, Type 2 初期蚭定 Type 1)

Redistribute Metric Type

メトリックタむプの再配垃範囲1-65535 初期蚭定 10)

蚭定方法

[Routing Protocol] → [OSPF] → [Redistribute Configuration] をクリックしたす。

173 FXC9012F

Page 197: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

NSSAの蚭定

蚭定・衚瀺項目

Area ID

NSSA の識別子です゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。.

Default Information Originate

ルヌタが NSSA ゚リア境界ルヌタABR たたは NSSA 自埋システム境界ルヌタASBR である時、このパラメヌタを指定するず、NSSA に察するタむプ -7 デフォルト LSA が生成されたす。このデフォルトは、NSSA ABR には AS 内の他゚リアに察するルヌトを、たた NSSA ASBR には AS 倖郚の゚リアに察するルヌトを提䟛したす。

No Redistribution

ルヌタが NSSA の゚リア境界ルヌタABR であり、なおか぀ redistribute コマンドを䜿っおNSSA にではなく ノヌマル ゚リアにのみルヌトをむンポヌトしたい堎合、このキヌワヌドを䜿甚したす。すなわち、このキヌワヌドでは、NSSA ABR が他の゚リアのルヌタを介しお孊習された 倖郚ルヌティング情報を NSSA ぞアドバタむズするのを防ぎたす。

蚭定方法

[Routing Protocol] → [OSPF] → [NSSA Settings] をクリックしたす。

174FXC9012F

Page 198: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

リンクステヌトデヌタベヌス情報の衚瀺

蚭定・衚瀺項目

Area ID

゚リア IDを指定 (゚リア IDは IPアドレスのフォヌムになりたす )

Link ID

リンク ID

Self-Originate

LSAの originatedを衚瀺

LS Type

LSA タむプ (オプションType 1-5, 7)。

Adv Router

アドバタむゞングルヌタの IPアドレス。

蚭定方法

[Routing Protocol] → [OSPF] → [Link State Database Information] をクリックしたす。

175 FXC9012F

Page 199: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

ボヌダヌルヌタ情報の衚瀺

蚭定・衚瀺項目

Destination

宛先ルヌタの識別子

Next Hop

宛先ぞのネクスト ホップの IP アドレス

Cost

このルヌトのリンク メトリック

Type

宛先のルヌタ タむプABR、ASBR、たたは䞡方

Rte Type

ルヌト タむプ。むントラ ゚リアたたぱリア間ルヌトINTRA たたは INTER のいずれか。.

Area

このルヌトが孊習された゚リア。

SPF No

このルヌトに察しお SPF 最短パス優先 アルゎリズムが実行された回数。

蚭定方法

[Routing Protocol] → [OSPF] → [Border Router Information] をクリックしたす。

176FXC9012F

Page 200: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

WebむンタフェヌスIPルヌティング

隣接ルヌタ情報の衚瀺

蚭定・衚瀺項目

ID

隣接ルヌタ ID

Priority

隣接ルヌタプラむオリティ

State

OSPF の状態ず識別フラグです。各状態は、次のずおりです。

 Down 接続がダりンしおいたす。

 Attempt接続はダりンしおいるが、コンタクトが詊みられおいたす

      非ブロヌドキャスト ネットワヌク甚

 Init Helloパケットは受信されたが、通信はただ確立されおいたせん。

 Two-way 双方向通信が確立しおいたす。

 ExStart隣接ルヌタ間の隣接性を初期化しおいたす。

 Exchangeデヌタベヌス蚘述を亀換しおいたす。

 Loading LSA デヌタベヌスを亀換しおいたす。

 Full隣接ルヌタは完党に隣接関係にありたす。

各識別フラグは次のずおりです。

Dダむナミック隣接ルヌタです。

S  スタティック隣接ルヌタです。

DR  指定ルヌタです。

BDR  バックアップ指定ルヌタです。

Address

このむンタフェヌスの IPアドレス。

蚭定方法

[Routing Protocol] → [OSPF] → [Neighbor Information] をクリックしたす。

177 FXC9012F

Page 201: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

2.17 マルチキャストルヌティング

本機は、IGMP スヌヌピングおよびク゚リヌを䜿甚しお、䞊流のマルチキャストホストに接続するポヌトを刀断し、この情報をマルチキャスト ツリヌ党䜓に䌝播し、芁求されたサヌビスがマルチキャスト サヌバずそのホスト間の各䞭間ノヌドを介しお確実に転送されるようにしたす。たた、こうしたサヌビスを芁求しおいない他のすべおのむンタフェヌスからのトラフィックをフィルタリングしたす。

マルチキャスト ルヌタでは、スヌヌピングおよびク゚リヌメッセヌゞをマルチキャスト ルヌティング プロトコルずずもに䜿甚するこずにより、異なるサブネットワヌクにたたがる IP マルチキャスト パケットの配信を提䟛したす。本機は、DVMRP (Distance-Vector Multicast Routing Protocol) および PIM (Protocol Independent Multicasting) の䞡方をサポヌトしおいたすマルチキャスト ルヌティングを䜿甚するむンタフェヌスは、いずれも IGMPが有効になっおいる必芁があるこずに泚意しおください。

2.17.1 マルチキャストルヌティングのグロヌバル蚭定

蚭定方法

[IP] → [Multicast Routing] → [General Setting]をクリックしたす。

マルチキャストルヌティングテヌブルの衚瀺

IP マルチキャスト ルヌティング テヌブルを衚瀺したす。

蚭定・衚瀺項目

Group Address

IP マルチキャスト グルヌプ アドレスです。加入者は盎接接続されおいるか、たたはこのルヌタの䞋流に存圚したす。

Source Address

マルチキャスト配信ツリヌの根ずなる IP サブネットワヌクです。このサブネットワヌクは、既知のマルチキャスト送信元を含みたす。

Netmask

IPマルチキャスト゜ヌスのネットワヌクマスク

Interface

むンタフェヌス

Owner

マルチキャストプロトコル䟋DVMRPたたは PIM

Detail

遞択した゚ントリの詳现情報を衚瀺

178FXC9012F

Page 202: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

蚭定方法

[IP] → [Multicast Routing] → [Multicast Routing Table]をクリックしたす。

2.17.2 DVMRPの蚭定

グロヌバル DVMRPの蚭定

IP マルチキャスト ルヌティング テヌブルを衚瀺したす。

蚭定・衚瀺項目

DVMRP Protocol

スむッチで DVMRPの有効 /無効を蚭定 (初期蚭定無効 )

Probe Interval

すべおの DVMRP ルヌタのマルチキャスト グルヌプ アドレス宛に隣接ルヌタぞのプロヌブ メッセヌゞを送信する間隔を蚭定したす。

Neighbor Timeout Interval

DVMRP 隣接ルヌタが䜿甚䞍胜であるず宣蚀する前に、このルヌタからのメッセヌゞを埅機する間隔を蚭定したす

Report Interval

他の隣接 DVMRP ルヌタにルヌティング テヌブル党䜓を䌝播する頻床を指定したす

Flash Update Interval

ネットワヌク トポロゞの倉曎を反映させるためのトリガヌ アップデヌト フラッシュ アップデヌト を送信する頻床を指定したす。.

Prune Lifetime

マルチキャスト ツリヌのプルヌン状態が維持される時間を定矩したす。.

179 FXC9012F

Page 203: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

蚭定方法

[Routing Protocol] → [DVMRP] → [General Settings]をクリックしたす。

DVMRPむンタフェヌスの蚭定

IP マルチキャスト ルヌティング テヌブルを衚瀺したす。

蚭定・衚瀺項目

VLAN

ルヌタ䞊の VLANむンタフェヌスを遞択

Metric

最短のリバヌス パスを遞択するためのメトリックです範囲 : 1  31。

Status

むンタフェヌスで DVMRPの有効 /無効。

蚭定方法

[Routing Protocol] → [DVMRP] → [Interface Settings]をクリックしたす。

180FXC9012F

Page 204: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

隣接ルヌタ情報の衚瀺

蚭定・衚瀺項目

Neighbor Address

このマルチキャスト配信ツリヌの盎接䞊流にあるネットワヌク デバむスの IP アドレスです。

Interface

䞊流の隣接ルヌタに接続するこのルヌタ䞊の IP むンタフェヌスです。

Up time

このデバむスが DVMRP 隣接ルヌタになっおからの経過時間です。

Expire

この゚ントリが経幎凊理により無効になるたでの残り時間です。

Capabilities

隣接ルヌタの胜力には、次がありたす。

 Leaf ビット 0 - 隣接ルヌタには、隣接ルヌタを持぀むンタフェヌスが 1 ぀しかありたせん。

 Prune ビット 1 - 隣接ルヌタは、プルヌニングをサポヌトしおいたす。

 Generation ID ビット 2 - 隣接ルヌタは、プロヌブ メッセヌゞに自身の Generation ID を含めお送信したす。

 Mtrace ビット 3 - 隣接ルヌタは、マルチキャストトレヌス芁求を凊理できたす。

 SNMP ビット 4 - 隣接ルヌタは SNMP をサポヌトしおいたす。

 Netmask - ビット 5 - 隣接ルヌタは、プルヌン、グラフト、およびグラフト ACK肯定応答 の各メッセヌゞに付けられたネットワヌク マスクを受理したす。

 Reserved ビット 6 および 7 - 将来䜿甚するために留保されおいたす。

蚭定方法

[Routing Protocol] → [DVMRP] → [Neighbor Information]をクリックしたす。

181 FXC9012F

Page 205: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

ルヌティングテヌブルの衚瀺

蚭定・衚瀺項目

IP Address

マルチキャスト送信元、䞊流ルヌタ、たたはマルチキャスト ホストに接続された発信むンタフェヌスが含たれる IP サブネットワヌクです。

Netmask

送信元アドレスに䜿甚されるサブネット マスクです。このマスクは、特定のサブネットぞのルヌティングに䜿甚されるホスト アドレス ビットを識別するものです。

Upstream Neighbor

1 ぀たたは耇数のマルチキャスト グルヌプの盎接䞊流にあるネットワヌク デバむスの IP アドレスです。

Interface

䞊流の隣接ルヌタに接続するこのルヌタ䞊の IP むンタフェヌスです。

Metric

距離ベクトルの蚈算に䜿甚されるこのむンタフェヌスのメトリックです。

Up time

この゚ントリが䜜成されおからの経過時間です。

Expire

この゚ントリが経幎凊理により無効になるたでの残り時間です。

蚭定方法

[Routing Protocol] → [DVMRP] → [DVMRP Routing Table]をクリックしたす。

182FXC9012F

Page 206: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

2.17.3 PIM-DMの蚭定

PIM-DMグロヌバル蚭定

蚭定方法

[Routing Protocol] → [PIM-DM] → [General Settings]をクリックしたす。

PIM-DMむンタフェヌス蚭定

蚭定・衚瀺項目

VLAN

VLANむンタフェヌスを指定。

PIM-DM Protocol Status

PIM/DMの有効 /無効

Hello Interval

PIM Hello メッセヌゞが送信される頻床を構成したす。

Hello Holdtime

隣接する PIM ルヌタが䜿甚䞍胜であるず宣蚀する前に、このルヌタからの Hello メッセヌゞを埅機する間隔を蚭定したす。

Trigger Hello Interval

ルヌタをリブヌトした埌や、むンタフェヌスで PIM を有効にした埌に、トリガヌされる PIM Hello メッセヌゞを送信するたでの最倧時間を構成したす。

Prune Holdtime

プルヌン状態のホヌルド タむムを構成したす。

Graft Retry Interval

グラフトを再送信する前に、グラフト ACK 肯定応答 を埅機する時間を蚭定したす。

Max Graft Retries

グラフト メッセヌゞに察しお ACK 肯定応答 がない堎合に、グラフト メッセヌゞを再送信する最倧回数を構成したす。

183 FXC9012F

Page 207: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

蚭定方法

[Routing Protocol] → [PIM-DM] → [Interface Settings]をクリックしたす。

むンタフェヌス情報の衚瀺

蚭定方法

[Routing Protocol] → [PIM-DM] → [Interface Information]をクリックしたす。

隣接ルヌタ情報の衚瀺

蚭定方法

[Routing Protocol] → [PIM-DM] → [Neighbor Information]をクリックしたす。

184FXC9012F

Page 208: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Webむンタフェヌスマルチキャストルヌティング

185 FXC9012F

Page 209: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンドラむンむンタフェヌスの利甚

 

3.1 コマンドラむンむンタフェヌスの利甚

3.1.1 コマンドラむンむンタフェヌスぞのアクセス

コン゜ヌルポヌト、又はネットワヌクから Telnet経由で管理むンタフェヌスにアクセスする堎合、Unixのコマンドに䌌たコマンドキヌずパラメヌタのプロンプトコマンドラむンむンタフェヌス /CLIにより本機の蚭定を行いたす。

3.1.2 コン゜ヌル接続

コン゜ヌルポヌトぞの接続は以䞋の手順で行いたす。

1コン゜ヌルプロンプトでナヌザ名ずパスワヌドを入力したす。初期蚭定のナヌザ名は "admin"ず "guest"、パスワヌドも同じく "admin"ず "guest"ずなっおいたす。管理者ナヌザ名ずパスワヌド初期蚭定ではどちらも "admin"を入力した堎合、CLI

には "Console#"ず衚瀺され Privileged Execモヌドずなりたす。䞀方ゲストナヌザ名ずパスワヌド初期蚭定ではどちらも "guest"を入力した堎合、CLIには"Console>"ず衚瀺され Normal Execモヌドずなりたす。

2ナヌザ名ずパスワヌドを入力埌は、必芁に応じたコマンドを入力し、本機の蚭定、及び統蚈情報の閲芧を行いたす。

3終了時には "quit"又は "exit"コマンドを䜿甚しセッションを終了したす。

コン゜ヌルポヌトからシステムに接続するず以䞋のログむン画面が衚瀺されたす。

3. コマンド ラむンむンタフェヌス

User Access Verification

Username: adminPassword:

CLI session with the FXC9012F is opened. To end the CLI session, enter [Exit].

Console#

186FXC9012F

Page 210: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンドラむンむンタフェヌスの利甚

3.1.3 Telnet接続

Telnetを利甚するずネットワヌク経由での管理が可胜ずなりたす。Telnetを行うには管理端末偎ず本機偎のどちらにも IPアドレスを事前に蚭定する必芁がありたす。たた、異なるサブネットからアクセスする堎合にはデフォルトゲヌトりェむもあわせお蚭定する必芁がありたす。

[泚意 ] 工堎出荷時には、本機は DHCP サヌバヌ経由で IP アドレスが割り振られる蚭定になっおいたす。

IPアドレスずデフォルトゲヌトりェむの蚭定䟋は以䞋の通りです。

本機を倖郚ず接続されたネットワヌクに接続する堎合には、登録された IPアドレスを蚭定する必芁がありたす。独立したネットワヌクの堎合には内郚で自由に IPアドレスを割り圓おるこずができたす。

本機の IPアドレスを蚭定した埌、以䞋の手順で Telnetセッションを開始するこずができたす。

1リモヌトホストから Telnetコマンドず本機の IPアドレスを入力したす。

2プロンプト䞊でナヌザ名ずパスワヌドを入力したす。Privileged Execモヌドの堎合には "Vty-0#"ず衚瀺されたす。Normal Execモヌドの堎合には "Vty-0>"ず衚瀺されたす。

3ナヌザ名ずパスワヌドを入力埌は、必芁に応じたコマンドを入力し、本機の蚭定、及び統蚈情報の閲芧を行いたす。

4終了時には "quit"又は "exit"コマンドを䜿甚しセッションを終了したす。

[泚意 ]  同時に最倧 4セッションたでの Telnet接続が可胜です。

Console(config)#interface vlan 1Console(config-if)#ip address 10.1.0.254 255.255.255.0Console(config-if)#exitConsole(config)#ip default-gateway 10.1.0.254

Username: adminPassword:

CLI session with the FXC9012F is opened. To end the CLI session, enter [Exit].

Vty-0#

187 FXC9012F

Page 211: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

3.2 コマンド入力

3.2.1 キヌワヌドず匕数

CLIコマンドはキヌワヌドず匕数のグルヌプから構成されたす。キヌワヌドによりコマンドを決定し、匕数により蚭定パラメヌタを入力したす。

䟋えば、"show interfaces status ethernet 1/5"ずいうコマンドの堎合、"show interfaces"ず"status"ずいうキヌワヌドがコマンドなり、"ethernet"ず "1/5"がそれぞれむンタフェヌスずナニット /ポヌトを指定する匕数ずなりたす。

以䞋の手順でコマンドの入力を行いたす。

• 簡単なコマンドを入力する堎合は、コマンドキヌワヌドを入力したす。

• 耇数のコマンドを入力する堎合は、各コマンドを必芁ずされる順番で入力したす。䟋えば Privileged Execコマンドモヌドを有効にしお、起動蚭定を衚瀺するためには、以䞋のようにコマンドを入力したす。

• パラメヌタを必芁ずするコマンドを入力する堎合は、コマンドキヌワヌドの埌に必芁なパラメヌタを入力したす。䟋えば、管理者パスワヌドを蚭定する堎合には、以䞋のようにコマンドを入力したす。

3.2.2 コマンドの省略

CLIではコマンドの省略を行うこずができたす。䟋えば "configuration"ずいうコマンドを"con"ず入力するだけでもコマンドずしお認識されたす。䜆し、省略したものが耇数のコマンドずなり埗る堎合には、システムから再床コマンドの入力を芁求されたす。

3.2.3 コマンドの補完

コマンドを入力しおいる途䞭で Tabキヌを抌すず、CLIが自動的にコマンドの残りを補完し、キヌワヌドが入力されたす。䟋えば "logging history"コマンドを入力する際に、"log"ず入力しお Tabキヌを抌すず "logging"ずキヌワヌドがすべお入力されたす。

Console>enablepassword:Console#show startup-config

Console(config)#username admin password 0 smith

188FXC9012F

Page 212: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

3.2.4 コマンド䞊でのヘルプの衚瀺

コマンド䞊で "help"コマンドを入力するこずで、簡単なヘルプが衚瀺されたす。たた "?"ず入力するずキヌワヌドやパラメヌタのコマンド文法が衚瀺されたす。

コマンドの衚瀺

コマンド䞊で "?"ず入力するず、珟圚のコマンドクラスの第䞀階局にあるすべおのキヌワヌドが衚瀺されたす。たた特定のコマンドのキヌワヌドを衚瀺するこずもできたす。䟋えば"show ?"ず入力するず、"show"コマンド内で䜿甚できるコマンド䞀芧が衚瀺されたす。

Console#show ? access-group Access groups access-list Access lists arp Information of ARP cache bridge-ext Bridge extend information calendar Date information dns DNS information dot1x Show 802.1x content garp GARP property gvrp Show GARP information of interface history Information of history hosts Host information interfaces Information of interfaces ip IP information line TTY line information logging Show the contents of logging buffers mac MAC access lists mac-address-table Set configuration of the address table management Show management information map Map priority marking Specify marker port Characteristics of the port protocol-vlan Protocol-VLAN information public-key Show information of public key pvlan Information of private VLAN queue Information of priority queue radius-server RADIUS server information rip RIP router Router running-config The system configuration of running snmp SNMP statistics sntp SNTP spanning-tree Specify spanning-tree ssh Secure shell startup-config The system configuration of starting up system Information of system tacacs-server Login by TACACS server users Display information about terminal lines version System hardware and software status vlan Switch VLAN Virtual Interface vrrp Show vrrpConsole#show

189 FXC9012F

Page 213: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

"show interfaces ?"ず入力した堎合には、以䞋のような情報が衚瀺されたす。

3.2.5 キヌワヌドの怜玢

キヌワヌドの䞀郚ず共に "?"を入力するず、入力した文字列から始たるすべおのキヌワヌドが衚瀺されたす入力する際に文字列ず "?"の間にスペヌスを空けないで䞋さい䟋えば、"s?"ず入力するず、以䞋のように "s"から始たるすべおのキヌワヌドが衚瀺されたす。

3.2.6 コマンドのキャンセル

倚くのコマンドにおいお、コマンドの前に "no"ず入力するこずでコマンド実行の取り消し、又は初期蚭定ぞのリセットを行うこずができたす。䟋えば、"logging"コマンドではホストサヌバにシステムメッセヌゞを保存したす。"no logging"コマンドを䜿甚するずシステムメッセヌゞの保存が無効ずなりたす。

本マニュアルでは、各コマンドの解説で "no"を利甚しおコマンドのキャンセルができる堎合にはその旚の蚘茉がしおありたす。

3.2.7 コマンド入力履歎の利甚

CLIでは入力されたコマンドの履歎が保存されおいたす。「↑」キヌを抌すこずで、以前入力した履歎が衚瀺されたす。衚瀺された履歎は、再びコマンドずしお利甚するこずができる他、履歎に衚瀺されたコマンドの䞀郚を修正しお利甚するこずもできたす。

たた、"show history"コマンドを䜿甚するず最近利甚したコマンドの䞀芧が衚瀺されたす。

Console#show interfaces ? counters Interface counters information protocol-vlan Protocol-VLAN information status Interface status information switchport Interface switchport informationConsole#show interfaces

Console#show s?

snmp sntp   spanning-tree  ssh  startup-configsystemConsole#show s

190FXC9012F

Page 214: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

3.2.8 コマンドモヌド

コマンドセットは Execず Configurationクラスによっお分割されたす。Execコマンドは情報の衚瀺ず統蚈情報のリセットを䞻に行いたす。䞀方の Configurationコマンドでは、蚭定パラメヌタの倉曎や、スむッチの各皮機胜の有効化などを行えたす。

これらのクラスは耇数のモヌドに分けら、䜿甚できるコマンドはそれぞれのモヌド毎に異なりたす。"?"コマンドを入力するず、珟圚のモヌドで䜿甚できるすべおのコマンドの䞀芧が衚瀺されたす。コマンドのクラスずモヌドは以䞋の衚の通りです。

※ Global Configurationモヌドぞは、Privileged Execモヌドの堎合のみアクセス可胜です。他のConfigurationモヌドを䜿甚する堎合は、Global Configurationモヌドになる必芁がありたす。

3.2.9 Execコマンド

コン゜ヌルぞの接続にナヌザ名 "guest"でログむンした堎合、Normal Execモヌドゲストモヌドずなりたす。この堎合、䞀郚のコマンドしか䜿甚できず、コマンドの䜿甚に制限がありたす。すべおのコマンドを䜿甚するためには、再床ナヌザ名 "admin"でセッションを開始するか、"enable"コマンドを䜿甚しお Privileged Execモヌド管理者モヌドぞ移行したす管理者モヌド甚のパスワヌドを蚭定しおいる堎合には別途パスワヌドの入力が必芁です

Normal Execモヌドの堎合にはコマンドプロンプトの衚瀺が "Console>"ず衚瀺されたす。Privileged Execモヌドの堎合には "Console#"ず衚瀺されたす。

Privileged Execモヌドにアクセスするためには、以䞋のコマンドずパスワヌドを入力したす。

クラス モヌド

Exec NormalPrivileged

Configuration Global(※ ) Access Control ListDHCPInterfaceLineMultiple Spanning TreeRouterVLAN Database

Username: adminPassword:

CLI session with the FXC9012F is opened. To end the CLI session, enter [Exit].

Console#

Username: guestPassword:

CLI session with the FXC9012F is opened. To end the CLI session, enter [Exit].

Console>enablePassword:Console#

191 FXC9012F

Page 215: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

3.2.10 Configurationコマンド

Configurationコマンドは Privileged Exec管理者モヌド内のコマンドで、本機の蚭定倉曎を行う際に䜿甚したす。これらのコマンドはランニングコンフィグレヌションのみが倉曎され、再起動時には保存されたせん。

電源を切った堎合にもランニングコンフィグレヌションを保存するためには、"copy running-config startup-config"コマンドを䜿甚したす。

Configurationコマンドは耇数の異なるモヌドがありたす。

• Global Configuration ― "hostname"、"snmp-server community"コマンドなどシステム関連の蚭定倉曎を行うためのモヌドです。

• Access Control List Configuration ― パケットフィルタリングを行なうためのモヌドです。

• Interface Configuration ― "speed-duplex"や "negotiation"コマンドなどポヌト蚭定を行うためのモヌドです。

• Line Configuration ― "parity"や "databits"などコン゜ヌルポヌト関連の蚭定を行うためのモヌドです。

• VLAN Configuration ― VLANグルヌプを蚭定するためのモヌドです。

Global Configurationモヌドにアクセスするためには、Privileged Execモヌドで"configure"コマンドを入力したす。画面䞊のプロンプトが "Console(config)#"ず倉曎になり、Global Configurationのすべおのコマンドを䜿甚するこずができるようになりたす。

他のモヌドぞは、以䞋の衚のコマンドを入力するこずにより入るこずができたす。又、それぞれのモヌドからは "exit"又は "end"コマンドを䜿甚しお Privileged Execモヌドに戻るこずもできたす。

以䞋の䟋では、Interface Configurationモヌドにアクセスし、その埌 Privileged Execモヌドに戻る動䜜を行っおいたす。

Console#configureConsole(config)#

モヌド コマンド プロンプト ペヌゞ

Line Line {console | vty} Console(config-line)# P195

AccessControl List

access-list ip standardaccess-list ip extendedaccess-list ip mask-precedenceaccess-list macaccess-list mac mask-precedence

Console(config-std-acl)Console(config-ext-acl)Console(config-ip-mask-acl)Console(config-mac-acl)Console(config-mac-mask-acl)

P291

DHCP ip dhcp pool Console(config-dhcp) P330

Interface Iinterface {ethernet port | port-channel id | vlan id}

Console(config-if)# P356

VLAN vlan database Console(config-vlan) P407

MSTP spanning-tree mst-configuration Console(config-mstp)# P390

Router

router {rip | ospf | dvmrp | pim}

Console(config-router)

P479P491P534P545

Console(config)#interface ethernet 1/5Console(config-if)#exitConsole(config)#

192FXC9012F

Page 216: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンド入力

3.2.11 コマンドラむンプロセス

CLIのコマンドでは倧文字ず小文字の区別はありたせん。他のコマンドずパラメヌタの区別ができればコマンドずパラメヌタの省略をするこずができたす。たた、コマンドの補完をするためにタブ・キヌを䜿甚するこずや、コマンドの䞀郚ず "?"コマンドを利甚しお関連するコマンドを衚瀺させるこずもできたす。

その他に、以䞋の衚のキヌ入力を䜿甚するこずもできたす。

キヌ操䜜 機胜Ctrl-A カヌ゜ルをコマンドラむンの䞀番前に移動したす。Ctrl-B カヌ゜ルを 1文字巊に移動したす。

Ctrl-C 珟圚のタスクを終了し、コマンドプロンプトを衚瀺したす。

Ctrl-E カヌ゜ルをコマンドラむンの最埌に移動したす。Ctrl-F カヌ゜ルを 1文字右に移動したす。

Ctrl-K カヌ゜ルから行の最埌たでの文字を削陀したす。Ctrl-L 珟圚のコマンド行を新しい行で繰り返したす。Ctrl-N コマンド入力履歎の次のコマンドを衚瀺したす。Ctrl-P 最埌に入力したコマンドを衚瀺したす。Ctrl-R 珟圚のコマンド行を新しい行で繰り返したす。Ctrl-U 入力した行を削陀したす。Ctrl-W 入力した最埌のワヌドを削陀したす。Esc-B カヌ゜ルを 1文字戻したす。

Esc-D カヌ゜ルから文字の最埌たでを削陀したす。Esc-F 文字カヌ゜ルを進めたす。

Delete又はbackspace コマンド入力を間違えた際に削陀したす。

193 FXC9012F

Page 217: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスコマンドグルヌプ

3.3 コマンドグルヌプ

システムコマンドは機胜別に以䞋の衚の通り分類されたす :

本章内の衚で甚いられるコマンドモヌドは以䞋の括匧内のモヌドを省略したものです。

コマンドグルヌプ

内容 ペヌゞ

Line シリアルポヌト及び Telnetを䜿甚した本機ぞの接続に関する蚭定

P195

General Privileged Execモヌドぞのアクセスやシステムの再起動、CLIからのログアりトなど基本的なコマンド

P208

SystemManagement

システムログ、システムパスワヌド、ナヌザ名、ゞャンボフレヌムサポヌト、Web管理オプション、HTTPS、SSHなどシステム情報に関連したコマンド

P213

Flash/File スむッチの蚭定ファむルに関連したコマンド P261

Authentication IEEE802.1x及びポヌトセキュリティのリモヌト認蚌に関連したコマンド

P269

Access ControlList

IPアドレス、プロトコル、TCP/UDPポヌト番号、TCPコントロヌルコヌドなどによるフィルタリングの提䟛

P291

SNMP 認蚌゚ラヌトラップ : コミュニティ名及びトラップマネヌゞャの蚭定

P314

DHCP DHCPクラむアント、リレヌおよびサヌバ機胜の蚭定 P330

DNS DNSサヌビスの蚭定 P347

Interface Trunk、LACPや VLANなどを各ポヌトの蚭定 P356

Mirror Port 通信監芖のためののミラヌリング蚭定 P370

Rate Limiting 通信の最倧送受信垯域のコントロヌル P372

LinkAggregation

耇数ポヌトをグルヌプ化するポヌトトランク及び Link Aggregation Control Protocol (LACP)の蚭定

P373

Address Table アドレスフィルタの蚭定やアドレステヌブル情報の衚瀺ずクリア、゚ヌゞングタむムの蚭定

P377

Spanning Tree STA蚭定 P382

VLANs 各ポヌトの VLANグルヌプの蚭定及びプラむベヌトVLAN、プロトコル VLANの蚭定

P407

Priority タグなしフレヌムの各ポヌトのプラむオリティの蚭定。IP precedence、DSCP、TCPトラフィックタむプのプラむオリティの蚭定

P429

Multicast Filtering IGMPマルチキャストフィルタ、ク゚リア、ク゚リ及び、各ポヌトに関連するマルチキャストルヌタの蚭定

P443

IP Interface 管理アクセス甚 IPアドレスの蚭定 P466

IP Routing 静的ルヌトおよび動的ナニキャストルヌティングの蚭定 P472

Multicast Routing DVMRPおよび PIM-DMの蚭定 P528

Router Redundancy ルヌタ冗長の蚭定 P554

NE (Normal Exec) VC (VLAN Database Configuration)

PE (Privileged Exec) MST (Multiple Spanning Tree)

GC (Global Configuration) ACL (Access Control List Configuration)

LC (Line Configuration) DC (DHCP Server Configuration)

IC (Interface Configuration) RC (Router Configuration)

194FXC9012F

Page 218: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

3.4 Line ラむンコマンド

VT100互換のデバむスを䜿甚し、シリアルポヌト経由で本機の管理プログラムにアクセスするこずができたす。本コマンドはシリアルポヌト接続及び Telnet端末ずの接続の蚭定を行うために䜿甚されたす。

*コン゜ヌル接続にのみ反映されたす。

コマンド 機胜 モヌド ペヌゞline コン゜ヌル接続の蚭定及び line configurationモヌ

ドの開始GC P196

login コン゜ヌル接続時のパスワヌドの有効化 LC P197

password コン゜ヌル接続時のパスワヌドの蚭定 LC P198

timeout loginresponse

CLIのログむン入力埅ち時間の蚭定 LC P199

exec-timeout 接続時のタむムアりトたでのむンタヌバル時間の蚭定

LC P200

password-thresh パスワヌド入力時のリトラむ数の蚭定 LC P201

silent-time* ログむンに倱敗した埌のコン゜ヌル無効時間の蚭定

LC P202

databits* 各文字あたりのデヌタビットの蚭定 LC P203

parity* パリティビット生成の蚭定 LC P203

speed* ボヌレヌトの蚭定 LC P205

stopbits* 1byteあたりのストップビット倀の蚭定 LC P206

disconnect Line接続を終了 PE P206

show line タヌミナル接続の蚭定情報を衚瀺 NE,PE P207

195 FXC9012F

Page 219: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

Line

Lineの蚭定を行うために䜿甚したす。たた、本コマンドを䜿甚した埌、詳现な蚭定が行えたす。

文法

line {console | vty}

• console ― コン゜ヌル接続

• vty ― 仮想タヌミナルのためのリモヌトコン゜ヌル接続

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

Telnetは仮想タヌミナルの䞀郚ずなり "show users"コマンドを䜿甚した堎合などは "vty"ず衚瀺されたす。䜆し、"databits"などのシリアル接続のパラメヌタは Telnet接続に圱響したせん。

䟋

本䟋ではコン゜ヌルラむンモヌドに入るための䟋を瀺しおいたす。

関連するコマンド

show line (P207)

show users (P258)

Console(config)#line consoleConsole(config-line)#

196FXC9012F

Page 220: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

login

ログむン時のパスワヌドを有効にしたす。"no"を前に眮くこずでパスワヌドの確認を無効にし、パスワヌドなしでアクセスするこずが可胜になりたす。

文法

login [local]

no login

• local ― ロヌカル接続時のパスワヌドが有効ずなっおいたす。認蚌は "username"コマンドで蚭定したナヌザ名を元に行いたす。

初期蚭定

login local

コマンドモヌド

Line Configuration

コマンド解説

• 本機ぞのログむンには 3皮類の認蚌モヌドがありたす。 loginを遞択した堎合、コン゜ヌル接続甚のコマンドは 1぀だけになりたす。この堎合管理むンタフェヌスは Normal Exec (NE)モヌドずなりたす。 login localを遞択した堎合、"usaname"コマンドを䜿甚しお指定したナヌザ名ずパスワヌドを䜿甚しおナヌザ認蚌が行なわれたす。この堎合、管理むンタフェヌスは入力したナヌザのナヌザレベルに応じお Normal Exec (NE)モヌド又は Privileged Exec (PE)モヌドのどちらかになりたす。 no loginを遞択するず認蚌はなくなりたす。この堎合、管理むンタフェヌスはNormal Exec(NE)モヌドずなりたす。

• 本コマンドはナヌザ認蚌を本䜓で行う堎合のものです。認蚌サヌバを䜿甚しおナヌザ名ずパスワヌドの蚭定を行う堎合には RADIUS又は TACACS+゜フトりェアをサヌバにむンストヌルする必芁がありたす。

䟋

関連するコマンド

username (P215)

password (P198)

Console(config-line)#login localConsole(config-line)#

197 FXC9012F

Page 221: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

password

コン゜ヌル接続のためのパスワヌドの蚭定を行いたす。"no"を前に眮くこずでパスワヌドを削陀したす。

文法

password {0 | 7} password

no password

• {0 | 7} ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password ― コン゜ヌル接続甚のパスワヌド最倧 8文字平文時、 32文字暗号化時。倧文字ず小文字は区別されたす。

初期蚭定

パスワヌドは蚭定されおいたせん

コマンドモヌド

Line Configuration

コマンド解説

• パスワヌドの蚭定を行うず、接続時にパスワヌドを芁求するプロンプトが衚瀺されたす。正しいパスワヌドを入力するずログむンできたす。"password-thresh"コマンドを䜿甚し、パスワヌド入力時のリトラむ数を蚭定するこずができたす。

• 暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

関連するコマンド

login (P197)

password-thresh (P201)

Console(config-line)#password 0 secretConsole(config-line)#

198FXC9012F

Page 222: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

timeout login response

CLIからのログむン入力のタむムアりト時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

timeout login response [seconds]

no timeout login response

• seconds ― タむムアりト時間秒範囲0-300秒、0タむムアりト蚭定なし

初期蚭定

• CLI無効0秒

• Telnet600秒

コマンドモヌド

Line Configuration

コマンド解説

• 蚭定時間内にログむンが怜知されなかった堎合、接続は切断されたす。

• 本コマンドはコン゜ヌル接続ず Telnet接続の䞡方に有効ずなりたす。

• Telnetのタむムアりトを無効にするこずはできたせん。

• タむムアりトを指定せずコマンドを実行した堎合、初期蚭定に戻したす。

䟋

本䟋ではタむムアりト時間を 120秒2分に蚭定しおいたす。

関連するコマンド

silent-time (P202)

exec-timeout (P200)

Console(config-line)#timeout login response 120Console(config-line)#

199 FXC9012F

Page 223: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

exec-timeout

ナヌザ入力のタむムアりト時間の蚭定を行いたす。"no"を前に眮くこずでタむムアりト時間の蚭定を削陀したす。

文法

exec-timeout seconds

no exec-timeout

• seconds ― タむムアりト時間秒0 - 65535秒、0タむムアりト蚭定なし

初期蚭定

CLIタむムアりト蚭定なし

Telnet600秒10分

コマンドモヌド

Line Configuration

コマンド解説

• 蚭定時間内に入力が行なわれた堎合、接続は維持されたす。蚭定時間内に入力がなかった堎合には接続は切断され、タヌミナルは埅機状態ずなりたす。

• 本コマンドはコン゜ヌル接続ず Telnet接続の䞡方に有効ずなりたす。

• Telnetのタむムアりトを無効にするこずはできたせん。

䟋

本䟋ではタむムアりト時間を 120秒2分に蚭定しおいたす。

Console(config-line)#exec-timeout 120Console(config-line)#

200FXC9012F

Page 224: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

password-thresh

ログむン時のパスワヌド入力のリトラむ回数の蚭定に䜿甚するコマンドです。"no"を前に眮くこずで指定したリトラむ回数は削陀されたす。

文法

password-thresh threshold

no password-thresh

• threshold ― リトラむ可胜なパスワヌド入力回数蚭定範囲1-120、0回数の制限をなくしたす

初期蚭定

3

コマンドモヌド

Line Configuration

コマンド解説

• リトラむ数が蚭定倀を超えた堎合、本機は䞀定時間、ログむンのリク゚ストに応答しなくなりたす応答をしなくなる時間に関しおは "silent-time"コマンドでその長さを指定できたす。Telnet時にリトラむ数が制限倀を超えた堎合には Telnetむンタフェヌスが終了ずなりたす。

• 本コマンドはコン゜ヌル接続ず Telnet接続の䞡方に有効です。

䟋

本䟋ではパスワヌドのリトラむ回数を 5回に蚭定しおいたす。

関連するコマンド

silent-time (P202)

Console(config-line)#password-thresh 5Console(config-line)#

201 FXC9012F

Page 225: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

silent-time

ログむンに倱敗し、"password-thresh"コマンドで指定したパスワヌド入力のリトラむ数を超えた堎合にログむン芁求に反応をしない時間を蚭定するためのコマンドです。"no"を前に眮くこずで蚭定されおいる倀を削陀したす。

文法

silent-time seconds

no silent-time

• seconds ― コン゜ヌルの無効時間秒蚭定範囲0-65535、0コン゜ヌルを無効にしない

初期蚭定

コン゜ヌルの応答無効時間は蚭定されおいたせん。

コマンドモヌド

Line Configuration

䟋

本䟋ではコン゜ヌル無効時間を 60秒に蚭定しおいたす。

関連するコマンド

password-thresh (P201)

Console(config-line)#silent-time 60Console(config-line)#

202FXC9012F

Page 226: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

databits

コン゜ヌルポヌトで生成される各文字あたりのデヌタビットの倀を蚭定するためのコマンドです。"no"を前に眮くこずで初期蚭定に戻したす。

文法

databits {7 | 8}

no databits

• 7 ― 7デヌタビット

• 8 ― 8デヌタビット

初期蚭定

8デヌタビット

コマンドモヌド

Line Configuration

コマンド解説

パリティが生成されおいる堎合は 7デヌタビットを、パリティが生成されおいない堎合 (no parity)は 8デヌタビットを指定しお䞋さい。

䟋

本䟋では 7デヌタビットに蚭定しおいたす。

関連するコマンド

parity (P203)

Console(config-line)#databits 7Console(config-line)#

203 FXC9012F

Page 227: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

parity

パリティビットの蚭定のためのコマンドです。"no"を前に眮くこずで初期蚭定に戻したす。

文法

parity {none | even | odd}

no parity

• none ― パリティ無し

• even ― 偶数パリティ

• odd ― 奇数パリティ

初期蚭定

パリティ無し

コマンドモヌド

Line Configuration

コマンド解説

接続するタヌミナルやモデムなどの機噚によっおは個々のパリティビットの蚭定を芁求する堎合がありたす。

䟋

本䟋では no parityを蚭定しおいたす。

Console(config-line)#parity noneConsole(config-line)#

204FXC9012F

Page 228: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

speed

タヌミナル接続のボヌレヌトを指定するためのコマンドです。本蚭定では送受信䞡方の倀を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

speed bps

no speed

• bps ― ボヌレヌトを bpsで指定9600, 57600, 38400, 19200, 115200 bps

初期蚭定

9600bps

コマンドモヌド

Line Configuration

コマンド解説

シリアルポヌトに接続された機噚でサポヌトされおいるボヌレヌトを指定しおください。䞀郚のボヌレヌトは本機ではサポヌトしおいない堎合がありたす。サポヌトされおいない倀を指定した堎合にはメッセヌゞが衚瀺されたす。

䟋

本䟋では 57600bpsに蚭定しおいたす。

Console(config-line)#speed 57600Console(config-line)#

205 FXC9012F

Page 229: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

stopbits

送信するストップビットの倀を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

stopbits {1 | 2}

• 1 ― ストップビット "1"

• 2 ― ストップビット "2"

初期蚭定

ストップビット 1

コマンドモヌド

Line Configuration

䟋

本䟋ではストップビット "2"に蚭定しおいたす。

disconnect

本コマンドを䜿甚し SSH、Telnet、コン゜ヌル接続を終了するこずができたす。

文法

disconnect session-id

• session-id ― SSH、Telnet、コン゜ヌル接続のセッション ID範囲 :0-4

コマンドモヌド

Privileged Exec

コマンド解説

セッション ID"0"を指定するずコン゜ヌル接続を終了させたす。その他のセッション IDを指定した堎合には SSH又は Telnet接続を終了させたす。

䟋

関連するコマンド

show ssh (P234)

show users (P258)

Console(config-line)#stopbits 2Console(config-line)#

Console#disconnect 1Console#

206FXC9012F

Page 230: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスLine ラむンコマンド

show line

タヌミナル接続の蚭定を衚瀺したす。

文法

show line [console | vty]

• console ― コン゜ヌル接続蚭定

• vty ― リモヌト接続甚の仮想タヌミナル蚭定

初期蚭定

すべおを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋ではすべおの接続の蚭定を衚瀺しおいたす。

Console#show line Console Configuration: Password Threshold: 3 times Interactive Timeout: 600 sec Login Timeout: Disabled Silent Time: Disabled Baudrate: auto Databits: 8 Parity: None Stopbits: 1

VTY Configuration: Password Threshold: 3 times Interactive Timeout: 600 sec Login Timeout: 300 secConsole#

207 FXC9012F

Page 231: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスGeneral䞀般コマンド

3.5 General䞀般コマンド

enable

Privileged Execモヌドを有効にする際に䜿甚したす。Privileged Execモヌドでは他のコマンドを䜿甚するこずができ、スむッチの情報を衚瀺するこずができたす。詳しくは P191 「コマンドモヌド」を参照しお䞋さい。

文法

enable [level]

• level ― Privilege Levelの蚭定

本機では 2぀の異なるモヌドが存圚したす。0: Normal Exec、15: Privileged Exec

Privileged Execモヌドにアクセスするためには level「15」を入力しお䞋さい。

初期蚭定

Level 15

コマンドモヌド

Normal Exec

コマンド解説

• "super"が Normal Execから Privileged Execモヌドに倉曎するための初期蚭定パスワヌドになりたすパスワヌドの蚭定・倉曎を行う堎合は、P216 「enable password」を参照しお䞋さい

• プロンプトの最埌に "#"が衚瀺されおいる堎合は、Privileged Execモヌドを衚したす。

䟋

関連するコマンド

disable (P209)

enable password (P216)

コマンド 機胜 モヌド ペヌゞ

enable Privilegedモヌドの有効化 NE P208

disable Privilegedモヌドから Normalモヌドぞの倉曎 PE P209

configure Global Configurationモヌドの有効化 PE P209

show history コマンド履歎バッファの衚瀺 NE,PE P210

reload 本機の再起動 PE P211

end Privileged Execモヌドぞの倉曎 GC,IC,LC,VC

P211

exit 前の蚭定モヌドに戻る。又は CLIセッションを終了 すべお P212

quit CLIセッションを終了 NE,PE P212

Console>enablePassword: [privileged level password]Console#

208FXC9012F

Page 232: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスGeneral䞀般コマンド

disable

Privileged Execから Normal Execに倉曎する際に䜿甚したす。

Normal Execモヌドでは、本機の蚭定及び統蚈情報の基本的な情報の衚瀺しか行えたせん。すべおのコマンドを䜿甚するためには Privileged Execモヌドにする必芁がありたす。

詳现は P191 「コマンドモヌド」を参照しお䞋さい。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

プロンプトの最埌に ">"が衚瀺されおいる堎合は Normal Execモヌドを衚したす。

䟋

関連するコマンド

enable (P208)

configure

Global Configurationモヌドを有効にする堎合に䜿甚したす。スむッチの蚭定を行うためにはGlobal Configurationモヌドにする必芁がありたす。さらに Interface Configuration, Line Configuration, VLAN Database Configurationなどを行うためには、その先のモヌドにアクセスしたす。詳现は P191 「コマンドモヌド」を参照しお䞋さい。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

end (P211)

Console#disableConsole>

Console#configureConsole(config)#

209 FXC9012F

Page 233: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスGeneral䞀般コマンド

show history

保存されおいるコマンドの履歎を衚瀺する際に利甚したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

本機に保存できるコマンド履歎は Executionコマンドず Configurationコマンドがそれぞれ最倧 10コマンドです。

䟋

本䟋では、コマンド履歎ずしお保存されおいるコマンドを衚瀺しおいたす。

"!"コマンドを甚いるず、履歎のコマンドを実行するこずが可胜です。Normal又はPrivileged Execモヌド時には Executionコマンドを、Configurationモヌド時にはConfigurationコマンドの実行が行えたす。

本䟋では、"!2"コマンドを入力するこずで、Executionコマンド履歎内の 2番目のコマンド"config"コマンドを実行しおいたす。

Console#show historyExecution command history:2 config1 show historyConfiguration command history:

4 interface vlan 13 exit2 interface vlan 11 end

Console#

Console#!2Console#configConsole(config)#

210FXC9012F

Page 234: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスGeneral䞀般コマンド

reload

システムの再起動を行う際に利甚したす。

[泚意 ] 再起動時には Power-On Self-testが実行されたす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

システム党䜓の再起動を行いたす。

䟋

本機の再起動方法を瀺しおいたす。

end

Privilegedモヌドに戻る際に利甚したす。

初期蚭定

なし

コマンドモヌド

Global Configuration

Interface Configuration

Line Configuration

VLAN Database Configuration

䟋

本䟋は、Interface Configurationから Privileged Execモヌドぞの倉曎を瀺しおいたす。

Console#reloadSystem will be restarted, continue <y/n>? y

Console(config-if)#endConsole#

211 FXC9012F

Page 235: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスGeneral䞀般コマンド

exit

Privileged Execモヌドに戻る堎合や、CLIを終了する堎合に䜿甚したす。

初期蚭定

なし

コマンドモヌド

すべお

䟋

Global Configurationモヌドから Privileged Execモヌドぞの倉曎ず、CLIの終了を瀺しおいたす。

quit

CLIを終了する際に利甚したす。

初期蚭定

なし

コマンドモヌド

Normal Exec

Privileged Exec

コマンド解説

"quit"、"exit"コマンドはどちらも Configurationモヌドを終了する際に利甚できたす。

䟋

本䟋は、CLIセッションの終了を瀺しおいたす。

Console(config)#exitConsole#exit

Press ENTER to start sessionUser Access Verification

Username:

Console#quit

Press ENTER to start session

User Access Verification

Username:

212FXC9012F

Page 236: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6 システム管理

このコマンドはシステムログ、ナヌザ名、パスワヌド、Webむンタフェヌスの蚭定に䜿甚されたす。たた、他のシステム情報の衚瀺や蚭定を行えたす。

3.6.1 Device Designationコマンド

コマンド 機胜 ペヌゞ

DeviceDesignation

本機を特定する情報蚭定 P213

User Access 管理アクセスナヌザ名及びパスワヌド蚭定 P215

IP Filter 管理アクセスを蚱可する IPアドレスの蚭定 P217

Web Server Webブラりザ経由での管理アクセスの有効化 P219

Telnet Server Telnet経由での管理アクセスの有効化 P223

Secure Shell セキュリティを確保した SSH接続 P225

Event Logging ゚ラヌメッセヌゞログ蚭定 P236

TimeSystem Clock

NTP/SNTPサヌバによる自動時刻蚭定及び手動時刻蚭定

P248

System Status 管理者やシステムバヌゞョン、システム情報の衚瀺 P253

Frame Size ゞャンボフレヌムサポヌトの有効化 P260

コマンド 機胜 モヌド ペヌゞ

prompt PE/NEモヌドで䜿甚するプロンプトのカスタマむズ

GC P214

hostname ホスト名の蚭定 GC P214

snmp-servercontact

システムコンタクト者の蚭定 GC P317

snmp-serverlocation

システムロケヌションの蚭定 GC P317

213 FXC9012F

Page 237: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

prompt

CLIプロンプトのカスタマむズを行なうこずができたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

prompt string

no prompt

• string ― CLIプロンプトに衚瀺される名称最倧 255文字

初期蚭定

Console

コマンドモヌド

Global Configuration

䟋

hostname

本機のホスト名の蚭定及び倉曎を行うこずができたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

hostname name

no hostname

• name ― ホスト名最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

Console(config)#prompt RD2RD2(config)#

Console(config)#hostname RD#1Console(config)#

214FXC9012F

Page 238: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.2 ナヌザヌアクセスコマンド

管理アクセスのための基本的なコマンドです。管理アクセスに関するその他の蚭定に関しおは、P198 「password」や P270 「認蚌コマンド」、P282 「802.1x ポヌト認蚌コマンド」がありたす。

username

ログむンする際のナヌザ名及びパスワヌドの蚭定を行いたす。"no"を前に眮くこずでナヌザ名を削陀したす。

文法

username name {access-level level | nopassword |

password {0 | 7} password}

no username name

• name ― ナヌザ名最倧 8文字。倧文字ず小文字は区別されたす。最倧ナヌザ数 : 16ナヌザ

• access-level level ― ナヌザレベルの蚭定本機には 2皮類のアクセスレベルがありたす0: Normal Exec、15: Privileged Exec

• nopassword ― ログむンパスワヌドが必芁ない堎合

• {0 | 7} ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password password ― ナヌザ甚のパスワヌド最倧 8文字平文時、32文字暗号化時。倧文字ず小文字は区別されたす

初期蚭定

• 初期蚭定のアクセスレベルは Normal Execレベルです。

• 初期蚭定のナヌザ名ずパスワヌドは以䞋の通りです。

コマンドモヌド

Global Configuration

コマンド解説

暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

本䟋は、ナヌザぞのアクセスレベルずパスワヌドの蚭定を瀺しおいたす。

コマンド 機胜 モヌド ペヌゞ

username ログむンするためのナヌザ名の蚭定 GC P215

enablepassword

各アクセスレベルのパスワヌドの蚭定 GC P216

ナヌザ名 アクセスレベル パスワヌド

guestadmin

015

guestadmin

Console(config)#username bob access-level 15Console(config)#username bob password 0 smithConsole(config)#

215 FXC9012F

Page 239: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

enable password

Normal Execレベルから Privileged Execレベルに移行する際に䜿甚したす。"no"を前に眮くこずで初期蚭定に戻りたす。

安党のためパスワヌドは初期蚭定から倉曎しおください。倉曎したパスワヌドは忘れないようにしお䞋さい。

文法

enable password [level level] {0 | 7} password

no enable password [level level]

• level level ― Privileged Execぞは Level 15を入力したす。Level0-14は䜿甚したせん

• {0 | 7} ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password ― privileged Execレベルぞのパスワヌド最倧 8文字、倧文字小文字は区別されたす

初期蚭定

初期蚭定レベル 15

初期蚭定パスワヌド "super"

コマンドモヌド

Global Configuration

コマンド解説

• パスワヌドを空欄にするこずはできたせん。P208 「enable」コマンドを䜿甚し Normal Execから Privileged Execぞのコマンドモヌドの倉曎パスワヌドを入力しお䞋さい。

• 暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりンロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

関連するコマンド

enable (P208)

authentication enabled (P271)

Console(config)#enable password level 15 0 adminConsole(config)#

216FXC9012F

Page 240: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.3 IPフィルタヌコマンド

management

本機では管理アクセスに接続を蚱可するクラむアントの IPアドレスの蚭定を行なうこずができたす。"no"を前に眮くこずで蚭定を削陀したす。

文法

[no] management {all-client | http-client | snmp-client | telnet-client}

start-address [end-address]

• all-client ― SNMP/Webブラりザ /Telnetクラむアントの IPアドレス

• http-client ― Webブラりザクラむアントの IPアドレス

• snmp-client ― SNMPクラむアントの IPアドレス .

• telnet-client ― Telnetクラむアントの IPアドレス

• start-address ― IPアドレス又は IPアドレスグルヌプの最初の IPアドレス

• end-address ― IPアドレスグルヌプの最埌の IPアドレス

初期蚭定

党アドレス

コマンドモヌド

Global Configuration

コマンド解説

• 蚭定以倖の無効な IPアドレスから管理アクセスに接続された堎合、本機は接続を拒吊し、むベントメッセヌゞをシステムログに保存し、トラップメッセヌゞの送信を行ないたす。

• SNMP、Webブラりザ、Telnetアクセスぞの IPアドレス又は IPアドレス範囲の蚭定は合蚈で最倧 5぀たで蚭定可胜です。

• SNMP、Webブラりザ、Telnetの同䞀グルヌプに察しお IPアドレス範囲を重耇しお蚭定するこずはできたせん。異なるグルヌプの堎合には IPアドレス範囲を重耇しお蚭定するこずは可胜です。

• 蚭定した IPアドレス範囲から特定の IPアドレスのみを削陀するこずはできたせん。IPアドレス範囲をすべお削陀し、その埌蚭定をし盎しお䞋さい。

• IPアドレス範囲の削陀は IPアドレス範囲の最初のアドレスだけを入力しおも削陀するこずができたす。たた、最初のアドレスず最埌のアドレスの䞡方を入力しお削陀するこずも可胜です。

䟋

本䟋では、衚瀺されおいる IPアドレス及び IPアドレスグルヌプからの接続を蚱可する蚭定を行なっおいたす。

コマンド 機胜 モヌド ペヌゞmanagement 管理アクセスを蚱可する IPアドレスを蚭定 GC P217

showmanagement

本機の管理アクセスに接続されおいるクラむアントの衚瀺

PE P218

Console(config)#management all-client 192.168.1.19Console(config)#management all-client 192.168.1.25 192.168.1.30Console#

217 FXC9012F

Page 241: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show management

管理アクセスぞの接続が蚱可されおいる IPアドレスを衚瀺したす。

文法

show management {all-client | http-client | snmp-client |telnet-client}

• all-client ― SNMP/Webブラりザ /Telnetクラむアントの IPアドレス

• http-client ― Webブラりザクラむアントの IPアドレス

• snmp-client ― SNMPクラむアントの IPアドレス .

• telnet-client ― Telnetクラむアントの IPアドレス

コマンドモヌド

Privileged Exec

䟋

Console#show management all-clientManagement Ip FilterHttp-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Snmp-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Telnet-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Console#

218FXC9012F

Page 242: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.4 Web サヌバヌコマンド

ip http port

Webむンタフェヌスでアクセスする堎合の TCPポヌト番号を指定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip http port port-number

no ip http port

• port-number ― Webむンタフェヌスに䜿甚する TCPポヌト (1-65535)

初期蚭定

80

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip http server (P220)

コマンド 機胜 モヌド ペヌゞip http port Webむンタフェヌスに䜿甚するポヌトの蚭定 GC P219

ip http server 管理甚 Webむンタフェヌスの䜿甚 GC P220

ip httpsecure-server

セキュア HTTPHTTPSサヌバの䜿甚 GC P221

ip httpsecure-port

HTTPS接続に䜿甚するポヌトの蚭定 GC P222

Console(config)#ip http port 769Console(config)#

219 FXC9012F

Page 243: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip http server

Webブラりザから本機の蚭定、及び蚭定情報の閲芧を可胜にしたす。

"no"を前に眮くこずで本機胜は無効ずなりたす。

文法

[no] ip http server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip http port (P219)

Console(config)#ip http serverConsole(config)#

220FXC9012F

Page 244: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip http secure-server

Webむンタフェヌスを䜿甚し本機ぞの暗号化された安党な接続を行うために、Secure Socket Layer (SSL)を䜿甚した Secure hypertext transfer protocol (HTTPS)を䜿甚するためのコマンドです。"no"を前に眮くこずで本機胜を無効にしたす。

文法

[no] ip http secure-server

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• HTTP及び HTTPSサヌビスはそれぞれのサヌビスを個別に有効にするこずが可胜です。

• HTTPSを有効にした堎合はWebブラりザのアドレスバヌに https://device[:ポヌト番号 ]ず入力したす。

• HTTPSを有効にした堎合、以䞋の手順で接続が確立されたす

―クラむアントはサヌバのデゞタル蚌明曞を䜿甚し、サヌバを確蚌したす。―クラむアントおよびサヌバは、接続のために䜿甚する 1セットのセキュリティ・プ ロトコルを協定したす。

―クラむアントおよびサヌバは、デヌタを暗号化し解読するためのセッション・キヌを生成したす。

• クラむアントずサヌバ間の暗号化されたアクセスが確立した堎合、Internet Explorer 5.x及び Netscape Navigator 4.xのステヌタスバヌに鍵マヌクが衚瀺されたす。

• 以䞋のWebブラりザ、OS環境で HTTPSをサポヌトしおいたす。

※セキュアサむト蚌明の詳现は P45 「サむト蚌明曞の蚭定倉曎」を参照しお䞋さい。

䟋

関連するコマンド

ip http secure-port (P222)

copy tftp https-certificate (P261)

Webブラりザ OS

Internet Explorer 5.0以䞊

Windows 98、Windows NTサヌビスパック 6a、Windows 2000、Windows XP

NetscapeNavigator 4.7以䞊

Windows 98、Windows NT サヌビスパック 6a、Windows 2000、Windows XP、Solaris 2.6

Console(config)#ip http secure-serverConsole(config)#

221 FXC9012F

Page 245: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip http secure-port

Webむンタフェヌスからの HTTPS/SSL接続で䜿甚する UDPポヌトを蚭定するこずができたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip http secure-port port_number

no ip http secure-port

• port_number ― HTTPS/SSLに䜿甚する UDPポヌト番号 (1-65535)

初期蚭定

443

コマンドモヌド

Global Configuration

コマンド解説

• HTTPず HTTPSで同じポヌトは蚭定できたせん。

• HTTPSポヌト番号を蚭定した堎合、HTTPSサヌバにアクセスするためには URLにポヌト番号を指定する必芁がありたす。https://device:[ポヌト番号 ]

䟋

関連するコマンド

ip http secure-server (P221)

copy tftp https-certificate (P261)

Console(config)#ip http secure-port 1000Console(config)#

222FXC9012F

Page 246: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.5 Telnet サヌバヌコマンド

ip telnet port

Telnetむンタフェヌスでアクセスする堎合の TCPポヌト番号を指定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip telnet port port-number

no ip telnet port

• port-number ― Telnetむンタフェヌスに䜿甚する TCPポヌト(範囲1-65535)

初期蚭定

23

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip telnet server (P224)

コマンド 機胜 モヌド ペヌゞip telnet port Telnetむンタフェヌスに䜿甚するポヌトの蚭定 GC P223

ip telnet server 管理甚 Telnetむンタフェヌスの䜿甚 GC P224

Console(config)#ip telnet port 123Console(config)#

223 FXC9012F

Page 247: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip telnet server

Telnetから本機の蚭定、及び蚭定情報の閲芧を可胜にしたす。

"no"を前に眮くこずで本機胜は無効ずなりたす。

文法

[no] ip http server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip telnet port (P223)

Console(config)#ip telnet serverConsole(config)#

224FXC9012F

Page 248: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.6 Secure Shellコマンド

Secure Shell (SSH)は、それ以前からあったバヌクレヌリモヌトアクセスツヌルのセキュリティ面を確保した代替ずしおサヌバ /クラむアントアプリケヌションを含んでいたす。たた、SSHはTelnetに代わる本機ぞのセキュアなリモヌト管理アクセスを提䟛したす。

クラむアントが SSHプロトコルによっお本機ず接続する堎合、本機はアクセス認蚌のためにロヌカルのナヌザ名およびパスワヌドず共にクラむアントが䜿甚する公開暗号キヌを生成したす。さらに、SSHでは本機ず SSHを利甚する管理端末の間の通信をすべお暗号化し、ネットワヌク䞊のデヌタの保護を行ないたす。

ここでは、SSHサヌバを蚭定するためのコマンドを解説したす。

なお、SSH経由での管理アクセスを行なうためには、クラむアントに SSHクラむアントをむンストヌルする必芁がありたす。

[泚意 ] 本機では SSH Version1.5ず 2.0をサポヌトしおいたす。

本機の SSHサヌバはパスワヌド及びパブリックキヌ認蚌をサポヌトしおいたす。SSHクラむアントによりパスワヌド認蚌を遞択した堎合、認蚌蚭定ペヌゞで蚭定したパスワヌドにより本機内、RADIUS、TACACS+のいずれかの認蚌方匏を甚いたす。クラむアントがパブリックキヌ認蚌を遞択した堎合には、クラむアント及び本機に察しお認蚌キヌの蚭定を行なう必芁がありたす。公開暗号キヌ又はパスワヌド認蚌のどちらかを䜿甚するに関わらず、本機䞊の認蚌キヌSSHホストキヌを生成し、SSHサヌバを有効にする必芁がありたす。

コマンド 機胜 モヌド ペヌゞip ssh server SSHサヌバの䜿甚 GC P228

ip ssh timeout SSHサヌバの認蚌タむムアりト蚭定 GC P229

ip sshauthentication-retries

クラむアントに蚱可するリトラむ数の蚭定 GC P230

ip sshserver-key size

SSHサヌバキヌサむズの蚭定 GC P230

copy tftppublic-key

ナヌザ公開キヌの TFTPサヌバから本機ぞコピヌ PE P261

deletepublic-key

特定ナヌザの公開キヌの削陀 PE P231

ip ssh cryptohost-keygenerate

ホストキヌの生成 PE P232

ip ssh cryptozeroize

RAMからのホストキヌの削陀 PE P233

ip ssh savehost-key

RAMからフラッシュメモリぞのホストキヌの保存 PE P233

disconnect ラむン接続の終了 PE P206

show ip ssh SSHサヌバの状態の衚瀺及び SSH認蚌タむムアりト時間ずリトラむ回数の蚭定

PE P234

show ssh SSHセッション状態の衚瀺 PE P234

show public-key 特定のナヌザ又はホストの公開キヌの衚瀺 PE P235

show users SSHナヌザ、アクセスレベル、公開キヌタむプの衚瀺 PE P258

225 FXC9012F

Page 249: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

SSHサヌバを䜿甚するには以䞋の手順で蚭定を行ないたす。

1ホストキヌペアの生成 ― "ip ssh crypto host-key generate"コマンドによりホスト パブリック /プラむベヌトキヌのペアを生成したす。

2ホスト公開キヌのクラむアントぞの提䟛 ― 倚くの SSHクラむアントは、本機ずの自動的に初期接続蚭定䞭に自動的にホストキヌを受け取りたす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。ホストファむル䞭の公開暗号キヌは以䞋の䟋のように衚瀺されたす。

10.1.0.54 1024 35 1568499540186766925933394677505461732531367489083654725415020245593199868544358361651999923329781766065830956 1082591321289023376546801726272571413428762941301196195566782 595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117

3クラむアント公開キヌの本機ぞの取り蟌み ― P4-69"copy tftp public-key"コマンドを䜿甚し、SSHクラむアントの本機の管理アクセスに提䟛される公開キヌを含むファむルをコピヌしたす。クラむアントぞはこれらのキヌを䜿甚し、認蚌が行なわれたす。珟圚のファヌムりェアでは以䞋のような UNIX暙準フォヌマットのファむルのみ受け入れるこずが可胜です。

1024 35 134108168560989392104094492015542534763164192187295892114317388005553616163105177594083868631109291232226828519254374603100937187721199696317813662774141689851320491172048303392543241016379975923714490119380060902539484084827178194372288402533115952134861022902978982721353267131629432532818915045306393916643 [email protected]

4オプションパラメヌタの蚭定 ― SSH蚭定ペヌゞで、認蚌タむムアりト、リトラむ回数、サヌバキヌサむズなどの蚭定を行なっおください。

5SSHの有効化 ― "ip ssh server"コマンドを䜿甚し、本機の SSHサヌバを有効にしお䞋さい。

6Challenge/Response認蚌 ― SSHクラむアントが本機ず接続しようずした堎合、SSHサヌバはセッションキヌず暗号化方匏を調敎するためにホストキヌペアを䜿甚したす。本機䞊に保存された公開キヌに察応するプラむベヌトキヌを持぀クラむアントのみアクセスするこずができたす。

以䞋のような手順で認蚌プロセスが行なわれたす。

a. クラむアントが公開キヌを本機に送りたす。

b. 本機はクラむアントの公開キヌずメモリに保存されおいる情報を比范したす。

c. 䞀臎した堎合、公開キヌを利甚し本機はバむトの任意のシヌケンスを暗号化し、その倀をクラむアントに送信したす。

d. クラむアントはプラむベヌトキヌを䜿甚しおバむトを解読し、解読したバむトを本機に送信したす。

e. 本機は、元のバむトず解読されたバむトを比范したす。2぀のバむトが䞀臎した堎合、クラむアントのプラむベヌトキヌが蚱可された公開キヌに察応しおいるこずを意味し、クラむアントが認蚌されたす。

226FXC9012F

Page 250: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

[泚意 ]  パスワヌド認蚌ず共に SSHを䜿甚する堎合にも、ホスト公開キヌは初期接続時又は手動によりクラむアントのホストファむルに䞎えられたす。䜆し、クラむアントキヌの蚭定を行なう必芁はありたせん。

227 FXC9012F

Page 251: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip ssh server

SSHサヌバの䜿甚を有効にしたす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

[no] ip ssh server

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 最倧 4セッションの同時接続をサポヌトしたす。最倧セッション数は Telnet及び SSHの合蚈数です。

• SSHサヌバはクラむアントずの接続を確立する際に DAS又は RASを䜿ったキヌ亀換を行いたす。その埌、DES (56-bit)たたは 3DES (168-bit) を甚いおデヌタの暗号化を行いたす。

• SSHサヌバを有効にする前に、ホストキヌを生成する必芁がありたす。

䟋

関連するコマンド

ip ssh crypto host-key generate (P232)

show ssh (P234)

Console#ip ssh crypto host-key generate dsaConsole#configureConsole(config)#ip ssh serverConsole(config)#

228FXC9012F

Page 252: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip ssh timeout

SSHサヌバのタむムアりト時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh timeout seconds

no ip ssh timeout

• seconds ― SSH接続調敎時のクラむアント応答のタむムアりト時間蚭定範囲1-120

初期蚭定

10秒

コマンドモヌド

Global Configuration

コマンド解説

タむムアりトは SSH情報亀換時のクラむアントからの応答を本機が埅぀時間の指定を行ないたす。SSHセッションが確立した埌のナヌザ入力のタむムアりトは vtyセッションぞの "exec-timeout"コマンドを䜿甚したす。

䟋

関連するコマンド

exec-timeout (P200)

show ip ssh (P234)

Console(config)#ip ssh timeout 60Console(config)#

229 FXC9012F

Page 253: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip ssh authentication-retries

SSHサヌバがナヌザの再認蚌を行なう回数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh authentication-retries count

no ip ssh authentication-retries

• count ― むンタフェヌスがリセット埌、認蚌を行なうこずができる回数蚭定範囲1-5

初期蚭定

3

コマンドモヌド

Global Configuration

䟋

関連するコマンド

show ip ssh (P234)

ip ssh server-key size

SSHサヌバキヌサむズを蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh server-key size key-size

no ip ssh server-key size

• key-size ― サヌバキヌのサむズ蚭定範囲512-896bits

初期蚭定

768 bits

コマンドモヌド

Global Configuration

コマンド解説

• サヌバキヌはプラむベヌトキヌずなり本機以倖ずの共有はしたせん。

• SSHクラむアントず共有するホストキヌサむズは 1024bitに固定されおいたす。

䟋

Console(config)#ip ssh authentication-retries 2Console(config)#

Console(config)#ip ssh server-key size 512Console(config)#

230FXC9012F

Page 254: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

delete public-key

特定のナヌザパブリックキヌを削陀したす。

文法

delete public-key username [dsa | rsa]

• username ― SSHサヌバ名蚭定範囲1-8文字

• dsa ― DSA公開キヌタむプ

• rsa ― RSA公開キヌタむプ

初期蚭定

DSA及び RSAキヌの䞡方の削陀

コマンドモヌド

Privileged Exec

䟋

Console#delete public-key admin dsaConsole#

231 FXC9012F

Page 255: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip ssh crypto host-key generate

パブリック及びプラむベヌトのホストキヌペアの生成を行ないたす。

文法

ip ssh crypto host-key generate [dsa | rsa]

• dsa ― DSAVersion2キヌタむプ

• rsa ― RSAVersion1キヌタむプ

初期蚭定

DSA及び RSAキヌペア䞡方の生成

コマンドモヌド

Privileged Exec

コマンド解説

• 本コマンドはホストキヌペアをメモリ (RAM)に保存したす。" ip ssh save host-key"コマンドを䜿甚しおホストキヌペアをフラッシュメモリに保存できたす。

• 倚くの SSHクラむアントは接続蚭定時に自動的にパブリックキヌをホストファむルずしお保存したす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。

• SSHサヌバは、接続しようずするクラむアントずセッションキヌ及び暗号化方法を取り決めるためにホストキヌを䜿甚したす。

䟋

関連するコマンド

ip ssh crypto zeroize (P233)

ip ssh save host-key (P233)

Console#ip ssh crypto host-key generate dsaConsole#

232FXC9012F

Page 256: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

ip ssh crypto zeroize

ホストキヌをメモリ (RAM)から削陀したす。

文法

ip ssh crypto zeroize [dsa | rsa]

• dsa ― DSAキヌタむプ

• rsa ― RSAキヌタむプ

初期蚭定

DSA及び RSAキヌの䞡方を削陀

コマンドモヌド

Privileged Exec

コマンド解説

• RAMからホストキヌを削陀したす。" no ip ssh save host-key"コマンドを䜿甚するこずでフラッシュメモリからホストキヌを削陀できたす。

• 本コマンドを䜿甚する際は事前に SSHサヌバを無効にしお䞋さい。

䟋

ip ssh save host-key

ホストキヌを RAMからフラッシュメモリに保存したす。

文法

ip ssh save host-key [dsa | rsa]

• dsa ― DSAキヌタむプ

• rsa ― RSAキヌタむプ

初期蚭定

DSA及び RSAキヌの䞡方を保存

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip ssh crypto host-key generate (P232)

Console#ip ssh crypto zeroize dsaConsole#

Console#ip ssh save host-key dsaConsole#

233 FXC9012F

Page 257: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show ip ssh

このコマンドを䜿甚するこずで SSHサヌバの蚭定状況を閲芧するこずができたす。

コマンドモヌド

Privileged Exec

䟋

show ssh

珟圚の SSHサヌバぞの接続状況を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip sshSSH Enabled - version 1.99Negotiation timeout: 120 secs; Authentication retries: 3Server key size: 768 bitsConsole#

Console#show sshConnection Version State Username Encryption

0      2.0 Session-Started admin ctos aes128-cbc-hmac-md5 stoc aes128-cbc-hmac-md5Console#

項目 解説

Session セッション番号 ( 0-3)

Version SSHバヌゞョン番号

State 認蚌接続状態倀 Negotiation-Started, Authentication-Started,Session-Started

Username クラむアントのナヌザ名

Encryption 暗号化方匏はクラむアントずサヌバの間で自動的に情報亀換を行ない蚭定したす。SSH v1.5の遞択肢DES, 3DESSSH v2.0の遞択肢は client-to-server (ctos)及び server-to-client (stoc)の 2皮類の方匏をサポヌトしたすaes128-cbc-hmac-sha1、aes192-cbc-hmac-sha1aes256-cbc-hmac-sha1、3des-cbc-hmac-sha1blowfish-cbc-hmac-sha1、aes128-cbc-hmac-md5aes192-cbc-hmac-md5、aes256-cbc-hmac-md53des-cbc-hmac-md5、blowfish-cbc-hmac-md5甚語集DES ― Data Encryption Standard (56-bit key)3DES ― Triple-DES (Uses three iterations of DES, 112-bit key)aes ― Advanced Encryption Standard (160 or 224-bit key)blowfish ― Blowfish (32-448 bit key)cbc ― cypher-block chainingsha1 ― Secure Hash Algorithm 1 (160-bit hashes)md5 ― Message Digest algorithm number 5 (128-bit hashes)

234FXC9012F

Page 258: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show public-key

特定のナヌザ又はホストの公開キヌを衚瀺したす。

文法

show public-key [user [username]| host]

• username ― SSHナヌザ名範囲1-8文字

初期蚭定

すべおの公開キヌの衚瀺

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを蚭定しない堎合には、すべおのキヌが衚瀺されたす。キヌワヌドを入力し、ナヌザ名を指定しない堎合、すべおのナヌザの公開キヌが衚瀺されたす。

• RSAキヌが衚瀺された堎合、最初のフィヌルドはホストキヌサむズ (1024)ずなり、次のフィヌルドぱンコヌドされた公開指数 (35)、その埌の倀が゚ンコヌドされたモゞュヌルずなりたす。DSAキヌが衚瀺された堎合、最初のフィヌルドは SSHで䜿甚される暗号化方匏の DSSずなり、その埌の倀が゚ンコヌドされたモゞュヌルずなりたす。

䟋

Console#show public-key hostHost:RSA:1024 35156849954018676692593339467750546173253136748908365472541502024559319986854435836165199992332978176606583095861082591321289023376546801726272571413428762941301196195566782595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117DSA:ssh-dss AAAB3NzaC1kc3MAAACBAPWKZTPbsRIB8ydEXcxM3dyV/yrDbKStIlnzD/Dg0h2HxcYV44sXZ2JXhamLK6P8bvuiyacWbUW/a4PAtp1KMSdqsKeh3hKoA3vRRSy1N2XFfAKxl5fwFfvJlPdOkFgzLGMinvSNYQwiQXbKTBH0Z4mUZpE85PWxDZMaCNBPjBrRAAAAFQChb4vsdfQGNIjwbvwrNLaQ77isiwAAAIEAsy5YWDC99ebYHNRj5kh47wY4i8cZvH+/p9cnrfwFTMU01VFDly3IR2G395NLy5Qd7ZDxfA9mCOfT/yyEfbobMJZi8oGCstSNOxrZZVnMqWrTYfdrKX7YKBw/Kjw6BmiFq7O+jAhf1Dg45loAc27s6TLdtny1wRq/ow2eTCD5nekAAACBAJ8rMccXTxHLFAczWS7EjOyDbsloBfPuSAb4oAsyjKXKVYNLQkTLZfcFRu41bS2KV5LAwecsigF/+DjKGWtPNIQqabKgYCw2 o/dVzX4Gg+yqdTlYmGA7fHGm8ARGeiG4ssFKy4Z6DmYPXFum1Yg0fhLwuHpOSKdxT3kk475S7 w0WConsole#

235 FXC9012F

Page 259: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.7 Event Loggingコマンド

logging on

゚ラヌメッセヌゞのログを取るためのコマンドです。デバッグ又ぱラヌメッセヌゞをログずしお保存したす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

[no] logging on

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

ログずしお保存される゚ラヌメッセヌゞは本䜓のメモリ又はリモヌトの syslogサヌバに保存されたす。"logging history"コマンドを䜿甚しおメモリに保存するログの皮類を遞択するこずができたす。

䟋

関連するコマンド

logging history (P237)

clear logging (P239)

コマンド 機胜 モヌド ペヌゞ

logging on ゚ラヌメッセヌゞログの蚭定 GC P236

logginghistory

重芁床に基づいた SNMP管理端末に送信するsyslogの蚭定

GC P237

logging host syslogを送信するホストの IPアドレスの蚭定 GC P238

logging facility リモヌトで syslogを保存する際のファシリティタむプの競っお尟

GC P238

logging trap リモヌトサヌバぞの重芁床にもずづいおた syslogメッセヌゞの保存

GC P239

clear logging ログバッファのクリア PE P239

show logging ログ関連情報の衚瀺 PE P241

show log ログメッセヌゞの衚瀺 PE P243

Console(config)#logging onConsole(config)#

236FXC9012F

Page 260: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

logging history

本䜓のメモリに保存するメッセヌゞの皮類を指定するこずができたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging history {flash | ram} level

no logging history {flash | ram}

• flash ― フラッシュメモリに保存されたむベント履歎

• ram ― RAMに保存されたむベント履歎

• level ― レベルは以䞋の衚の通りです。遞択した Levelから Level0たでのメッセヌゞが保存されたす遞択した Levelは含たれたす

※珟圚のファヌムりェアでは Level 2,5,6のみサポヌトしおいたす。

初期蚭定

Flash: errors (level 3 - 0)

RAM: warnings (level 6 - 0)

コマンドモヌド

Global Configuration

コマンド解説

フラッシュメモリには、RAMに蚭定する Levelより高い Levelを蚭定しお䞋さい。

䟋

レベル匕数 レベル 解説 syslog定矩

debugging 7 デバッグメッセヌゞ LOG_DEBUG

Informational 6 情報メッセヌゞ LOG_INFO

notifications 5 重芁なメッセヌゞ LOG_NOTICE

warnings 4 譊告メッセヌゞ LOG_WARNING

Errors 3 ゚ラヌ状態を瀺すメッセヌゞ LOG_ERR

Critical 2 重倧な状態を瀺す゚ラヌメッセヌゞ LOG_CRIT

alerts 1 迅速な察応が必芁なメッセヌゞ LOG_ALERT

emergencies 0 システム䞍安定状態を瀺すメッセヌゞ LOG_EMERG

Console(config)#logging history ram 0Console(config)#

237 FXC9012F

Page 261: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

logging host

ログメッセヌゞを受け取る syslogサヌバの IPアドレスを蚭定したす。"no"を前に眮くこずで syslogサヌバを削陀したす。

文法

[no] logging host host_ip_address

• host_ip_address ― syslogサヌバの IPアドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 異なる IPアドレスのホストを指定したコマンドを入力し、最倧 5぀の syslogサヌバを蚭定できたす。

䟋

logging facility

syslogメッセヌゞを送る際の facilityタむプを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] logging facility type

type ― syslogサヌバで䜿甚する facilityタむプの倀を指定したす。(16-23)

初期蚭定

23

コマンドモヌド

Global Configuration

コマンド解説

syslogメッセヌゞずしお送信するファシリティタむプタグの蚭定を行ないたす (詳现RFC3164)。タむプの蚭定は、本機により報告するメッセヌゞの皮類に圱響したせん。syslogサヌバにおいお゜ヌトやデヌタベヌスぞの保存の際に䜿甚されたす。

䟋

Console(config)#logging host 10.1.0.3Console(config)#

Console(config)#logging facility 19Console(config)#

238FXC9012F

Page 262: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

logging trap

syslogサヌバに送信するメッセヌゞの皮類を指定するこずができたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging trap level

no logging trap

level ― レベルは以䞋の衚の通りです。遞択したLevelからLevel0たでのメッセヌゞが送信された

す遞択した Levelは含たれたす

初期蚭定

有効レベル6-0

コマンドモヌド

Global Configuration

コマンド解説

• レベルを指定するこずによっお、syslogサヌバぞの送信を有効に蚭定し、遞択したLevelから Level0たでのメッセヌゞが保存されたす遞択した Levelは含たれたす

• レベルを指定しない堎合、syslogサヌバぞの送信を有効に蚭定し、保存されるメッセヌゞレベルを初期蚭定に戻したす。

䟋

レベル匕数 レベル 解説 syslog定矩

debugging 7 デバッグメッセヌゞ LOG_DEBUG

Informational 6 情報メッセヌゞ LOG_INFO

notifications 5 重芁なメッセヌゞ LOG_NOTICE

warnings 4 譊告メッセヌゞ LOG_WARNING

Errors 3 ゚ラヌ状態を瀺すメッセヌゞ

LOG_ERR

Critical 2 重倧な状態を瀺す゚ラヌメッセヌゞ

LOG_CRIT

alerts 1 迅速な察応が必芁なメッセヌゞ

LOG_ALERT

emergencies 0 システム䞍安定状態を瀺すメッセヌゞ

LOG_EMERG

Console(config)#logging trap 4Console(config)#

239 FXC9012F

Page 263: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

clear logging

ログをバッファから削陀するコマンドです。

文法

clear logging [flash | ram]

• flash ― フラッシュメモリに保存されたむベント履歎

• ram ― RAMに保存されたむベント履歎

初期蚭定

Flash and RAM

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

show logging (P241)

Console#clear loggingConsole#

240FXC9012F

Page 264: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show logging

システム、むベントメッセヌゞに関するログを衚瀺したす。

文法

show logging {flash | ram | sendmail | trap}

• flash ― フラッシュメモリに保存されたむベント履歎

• ram ― RAMに保存されたむベント履歎

• sendmail ― SMTPむベントハンドラの蚭定を衚瀺 (P4-74)

• trap ― syslogサヌバに送信されたメッセヌゞ

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋では、syslogが有効で、フラッシュメモリのメッセヌゞレベルは "errors"初期倀 3-0、RAMぞのメッセヌゞレベルは "debugging"初期倀 7-0ず蚭定しおあり、1぀のサンプル゚ラヌが衚瀺されおいたす。

Console#show logging flash

Syslog logging:      EnableHistory logging in FLASH: level errorsConsole#show logging ramSyslog logging: EnableHistory logging in RAM: level debuggingConsole#

項目 解説

Syslog logging logging onコマンドによりシステムログが有効化されおいるかを衚瀺

History logging in FLASH logging historyコマンドによるリポヌトされるメッセヌゞレベル

History logging in RAM logging historyコマンドによるリポヌトされるメッセヌゞレベル

241 FXC9012F

Page 265: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

本䟋では、トラップ機胜の蚭定を衚瀺しおいたす。

関連するコマンド

show logging sendmail (P247)

Console#show logging trapSyslog logging: EnableREMOTELOG status: disableREMOTELOG facility type: local use 7REMOTELOG level type: Debugging messagesREMOTELOG server IP address: 1.2.3.4REMOTELOG server IP address: 0.0.0.0REMOTELOG server IP address: 0.0.0.0REMOTELOG server IP address: 0.0.0.0REMOTELOG server IP address: 0.0.0.0Console#

項目 解説

Syslog logging logging onコマンドによりシステムログが有効化されおいるかを衚瀺

REMOTELOGstatus

logging trapコマンドによりリモヌトロギングが有効化されおいるかを衚瀺

REMOTELOGfacility type

logging facilityコマンドによるリモヌトサヌバに送信される syslogメッセヌゞのファシリティタむプ

REMOTELOGlevel type

logging trapコマンドによるリモヌトサヌバに送信される syslogメッセヌゞのしきい倀

REMOTELOGserver IP address logging hostコマンドによる syslogサヌバの IPアドレス

242FXC9012F

Page 266: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show log

スむッチのメモリに送信された、システム /むベントメッセヌゞを衚瀺したす。

文法

show log {flash | ram} [login] [tail]

flash ― フラッシュメモリ (恒久的 )に保存されたむベント履歎

ram ― RAM(電源投入時に消去される )に保存されたむベント履歎

tail ―最新の履歎から衚瀺

login ― ログむンに関する履歎のみ衚瀺

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

メモリに保存されたシステム /むベントメッセヌゞを衚瀺したす。タむムスタンプ、メッセヌゞレベル、プログラムモゞュヌル、機胜、及びむベント番号を衚瀺したす。

䟋

本䟋では、RAMに保存しおいるサンプルメッセヌゞを衚瀺しおいたす。

Console#show log ram[5] 00:01:06 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[4] 00:01:00 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[3] 00:00:54 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[2] 00:00:50 2001-01-01 "STA topology change notification." level: 6, module: 6, function: 1, and event no.: 1[1] 00:00:48 2001-01-01 "VLAN 1 link-up notification." level: 6, module: 6, function: 1, and event no.: 1Console#

243 FXC9012F

Page 267: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.8 SMTPアラヌトコマンド

SMTPむベントハンドル及びアラヌトメッセヌゞの SMTPサヌバ及びメヌル受信者ぞの送信の蚭定を行いたす。

logging sendmail host

アラヌトメッセヌゞを送信する SMTPサヌバを指定したす。

"no"を前に眮くこずで SMTPサヌバの蚭定を削陀したす。

文法

[no] logging sendmail host ip_address

• ip_address ― アラヌトが送られる SMTPサヌバの IPアドレス

初期蚭定

None

コマンドモヌド

Global Configuration

コマンド解説

• 最倧 3぀の SMTPサヌバを指定できたす。耇数のサヌバを指定する堎合は、サヌバ毎にコマンドを入力しお䞋さい。

• e-mailアラヌトを送信する堎合、本機はたず接続を行ない、すべおの e-mailアラヌトを順番に 1通ず぀送信した埌、接続を閉じたす。

• 接続を行なう堎合、本機は前回の接続時にメヌルの送信が成功したサヌバぞの接続を詊みたす。そのサヌバでの接続に倱敗した堎合、本機はリストの次のサヌバでのメヌルの送信を詊みたす。その接続も倱敗した堎合には、本機は呚期的に接続を詊みたす接続が行なえなかった堎合には、トラップが発行されたす

䟋

コマンド 機胜 モヌド ペヌゞ

logging sendmailhost

アラヌトメッセヌゞを受信する SMTPサヌバ GC P244

logging sendmaillevel

アラヌトメッセヌゞのしきい倀蚭定 GC P245

logging sendmailsource-email

メヌルの”From”行に入力されるアドレスの蚭定 GC P245

logging sendmaildestination-email

メヌル受信者の蚭定 GC P246

logging sendmail SMTPむベントハンドリングの有効化 GC P246

show loggingsendmail

SMTPむベントハンドラ蚭定の衚瀺 NE,PE P247

Console(config)#logging sendmail host 192.168.1.19Console(config)#

244FXC9012F

Page 268: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

logging sendmail level

アラヌトメッセヌゞのしきい倀の蚭定を行ないたす。

文法

logging sendmail level level

• level ― システムメッセヌゞレベル (P239)。蚭定した倀からレベル 0たでのメッセヌゞが送信されたす蚭定範囲0-7、初期蚭定7

初期蚭定

Level 7

コマンドモヌド

Global Configuration

コマンド解説

むベントしきい倀のレベルを指定したす。蚭定したレベルずそれ以䞊のレベルのむベントが指定したメヌル受信者に送信されたす䟋レベル 7にした堎合はレベル 7から 0のむベントが送信されたす

䟋

本䟋ではレベル 3からレベル 0のシステム゚ラヌがメヌルで送信されたす。

logging sendmail source-email

メヌルの "From"行に入力されるメヌル送信者名を蚭定したす。

文法

logging sendmail source-email email-address

• email-address ― アラヌトメッセヌゞの送信元アドレス蚭定範囲0-41文字

初期蚭定

None

コマンドモヌド

Global Configuration

コマンド解説

本機を識別するためのアドレス文字列や本機の管理者のアドレスなどを䜿甚したす。

䟋

Console(config)#logging sendmail level 3Console(config)#

Console(config)#logging sendmail source-email [email protected](config)#

245 FXC9012F

Page 269: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

logging sendmail destination-email

アラヌトメッセヌゞのメヌル受信者を指定したす。

"no"を前に眮くこずで受信者を削陀したす。

文法

logging sendmail destination-email email-address

no logging sendmail destination-email email-address

• email-address ― アラヌトメッセヌゞの送信先アドレス蚭定範囲1-41文字

初期蚭定

None

コマンドモヌド

Global Configuration

コマンド解説

最倧 5぀のアドレスを指定するこずができたす。耇数のアドレスを蚭定する際はアドレス毎にコマンドを入力しお䞋さい。

䟋

logging sendmail

SMTPむベントハンドラを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] logging sendmail

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

Console(config)#logging sendmail [email protected](config)#

Console(config)#logging sendmailConsole(config)#

246FXC9012F

Page 270: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show logging sendmail

SMTPむベントハンドラの蚭定を衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show logging sendmailSMTP servers-----------------------------------------------192.168.1.19SMTP minimum severity level: 7

SMTP destination email addresses-----------------------------------------------ted@this-company.com

SMTP source email address: [email protected]

SMTP status: Enable

Console#

247 FXC9012F

Page 271: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.9 Timeコマンド

NTP又は SNTPタむムサヌバを指定するこずによりシステム時刻の動的な蚭定を行なうこずができたす。

sntp client

"sntp client"コマンドにより指定した NTP又は SNTPタむムサヌバぞの SNTPクラむアントリク゚ストを有効にしたす。"no"を前に眮くこずで SNTPクラむアントリク゚ストを無効にしたす。

文法

[no] sntp client

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 本機の内郚時刻の蚭定を正確に保぀こずにより、システムログの保存の際に日時を正確に蚘録するこずができたす。時刻の蚭定がされおいない堎合、起動時の時刻00:00:00, Jan. 1, 2001が初期蚭定の時刻ずなり、そこからの時間経過ずなりたす。

• 本コマンドによりクラむアント時刻リク゚ストが有効ずなり "sntp poll"コマンドにより蚭定した間隔で、"sntp servers"コマンドにより指定されたサヌバにリク゚ストを行ないたす。

䟋

関連するコマンド

sntp server (P249)

コマンド 機胜 モヌド ペヌゞsntp client 特定のタむムサヌバからの時刻の取埗 GC P248

sntp server タむムサヌバの指定 GC P249

sntp poll リク゚スト送信間隔の蚭定 GC P250

show sntp SNTP蚭定の衚瀺 NE,PE P250

clock timezone 本機内郚時刻のタむムゟヌンの蚭定 GC P251

calendar set システム日時の蚭定 PE P252

show calendar 珟圚の時刻及び蚭定の衚瀺 NE,PE P252

Console(config)#sntp server 10.1.0.19Console(config)#sntp poll 60Console(config)#sntp clientConsole(config)#endConsole#show sntpCurrent time: Dec 23 02:52:44 2002Poll interval: 60Current mode: unicastSNTP status:EnabledSNTP server:10.1.0.19.0.0.0.0.0.0.0.0Current server:10.1.0.19Console#

248FXC9012F

Page 272: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

sntp server

SNTPタむムリク゚ストを受け付ける IPアドレスを指定したす。"no"を匕数ずするこずによりすべおのタむムサヌバを削陀したす。

文法

sntp server [ip1 [ip2 [ip3]]]

• ip ― NTP/SNTPタむムサヌバの IPアドレス蚭定可胜数1-3

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

SNTPクラむアントモヌド時の時刻同期リク゚ストを送信するタむムサヌバの指定を行ないたす。本機はタむムサヌバに察しお応答を受信するたで芁求を送信したす。"sntp poll"コマンドに基づいた間隔でリク゚ストを送信したす。

䟋

Console(config)#sntp server 10.1.0.19Console#

249 FXC9012F

Page 273: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

sntp poll

SNTPクラむアントモヌド時に時刻同期芁求の送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

sntp poll hours

no sntp poll

• seconds ― リク゚スト間隔蚭定範囲6-16384秒

初期蚭定

16秒

コマンドモヌド

Global Configuration

コマンド解説

SNTPクラむアントモヌド時にのみ有効ずなりたす。

䟋

関連するコマンド

sntp client (P248)

show sntp

SNTPクラむアントの蚭定及び珟圚の時間を衚瀺し、珟地時間が適切に曎新されおいるか確認したす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

珟圚時刻、SNTPクラむアントモヌド時の時刻曎新リク゚スト送信間隔、珟圚の SNTPモヌドを衚瀺したす。

䟋

Console(config)#sntp poll 60Console#

Console#show sntpCurrent time: Dec 23 05:13:28 2002Poll interval: 16Current mode: unicastSNTP status:EnabledSNTP server:137.92.140.80.0.0.0.0.0.0.0.0Current server:137.92.140.80Console#

250FXC9012F

Page 274: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

clock timezone

本機内郚時刻のタむムゟヌンの蚭定を行ないたす。

文法

clock timezone name hour hours minute minutes {before-utc | after-utc}

• name ― タむムゟヌン名範囲1-29文字

• hours ― UTCずの時間差時間範囲1-12時間

• minutes ― UTCずの時間差分範囲0-59分

• before-utc ― UTCからのタむムゟヌンの時差がマむナスのUTCより早い堎合

• after-utc ― UTCからのタむムゟヌンの時差がプラスのUTCより遅い堎合

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

SNTPでは UTC(Coordinated Universal Time:協定䞖界時間。別名GMT/Greenwich Mean Time)を䜿甚したす。

本機を蚭眮しおいる珟地時間に察応させお衚瀺するために UTCからの時差タむムゟヌンの蚭定を行う必芁がありたす。

䟋

関連するコマンド

show sntp (P250)

Console(config)#clock timezone Japan hours 8 minute 0 after-UTCConsole(config)#

251 FXC9012F

Page 275: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

calendar set

システム時刻の蚭定を行ないたす。

文法

calendar set hour min sec {day month year | month day year}

• hour ― 時間範囲0 - 23

• min ― 分範囲 0 - 59

• sec ― 秒範囲 0 - 59

• day ― 日付範囲1-31

• month ― 月january | february | march | april | may | june | july | august | september | october | november | december

• year ― 幎西暊 4桁、蚭定範囲2001-2100

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋ではシステム時刻を 15:12:34, February 1st, 2002に蚭定しおいたす。

show calendar

システム時刻を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#calendar set 15:12:34 1 February 2002Console#

Console#show calendar set15:12:34 February 1 2002Console#

252FXC9012F

Page 276: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.10 システム情報の衚瀺

show startup-config

システム起動甚に保存されおいる蚭定ファむルを衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• 実行䞭の蚭定ファむルず、起動甚ファむルの内容を比范する堎合には "show running-config"コマンドを䞀緒に䜿甚しお䞋さい。

• キヌコマンドモヌドの蚭定が衚瀺されたす。各モヌドのグルヌプは "!"によっお分けられお configurationモヌドず察応するモヌドが衚瀺されたす。このコマンドでは以䞋の情報が衚瀺されたす

 SNMPコミュニティ名

ナヌザナヌザ名及びアクセスレベル

 VLANデヌタベヌスVLAN ID, VLAN名及び状態

各むンタフェヌスの VLAN蚭定状態

 VLANの IPアドレス蚭定

スパニングツリヌ蚭定

コン゜ヌル及び Telnetに関する蚭定

コマンド 機胜 モヌド ペヌゞ

showstartup-config

フラッシュメモリ内のスタヌトアップ蚭定ファむルの内容の衚瀺

PE P253

showrunning-config

実行䞭の蚭定ファむルの衚瀺 PE P255

show system システム情報の衚瀺 NE,PE P257

show users 珟圚コン゜ヌル及び Telnetで接続されおいるナヌザのナヌザ名、接続時間、及び Telnetクラむアントの IPアドレスの衚瀺

NE,PE P258

show version システムバヌゞョン情報の衚瀺 NE,PE P259

253 FXC9012F

Page 277: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

䟋

関連するコマンド

show running-config (P255)

Console#show startup-configbuilding startup-config, please wait.....!!username admin access-level 15username admin password 7 21232f297a57a5a743894a0e4a801fc3!username guest access-level 0username guest password 7 084e0343a0486ff05530df6c705c8bb4!enable password level 15 7 1b3231655cebb7a1f783eddf27d254ca!snmp-server community public rosnmp-server community private rw!vlan database vlan 1 name DefaultVlan media ethernet state active!interface vlan 1 ip address dhcp!line console!line vty!!end

Console#

254FXC9012F

Page 278: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show running-config

珟圚実行䞭の蚭定ファむルを衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• 起動甚ファむルず、実行䞭の蚭定ファむルの内容を比范する堎合には "show startup-config"コマンドを䞀緒に䜿甚しお䞋さい。

• キヌコマンドモヌドの蚭定が衚瀺されたす。各モヌドのグルヌプは "!"によっお分けられお configurationモヌドず察応するモヌドが衚瀺されたす。このコマンドでは以䞋の情報が衚瀺されたす。

本機の MACアドレス

 SNTPサヌバの蚭定

タむムゟヌンの蚭定

 SNMPコミュニティ名

ナヌザナヌザ名及びアクセスレベル

むベントログの蚭定

 VLANデヌタベヌスVLAN ID, VLAN名及び状態

各むンタフェヌスの VLAN蚭定状態

本機の IPアドレス蚭定

 IP DSCPの蚭定

コン゜ヌル及び Telnetに関する蚭定

255 FXC9012F

Page 279: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

䟋

関連するコマンド

show startup-config (P253)

Console#show running-configbuilding running-config, please wait.....!SNTP server 0.0.0.0 0.0.0.0 0.0.0.0!!snmp-server community public rosnmp-server community private rw!!username "admin" access-level 15username "admin" password 7 "21232f297a57a5a743894a0e4a801fc3"username "guest" access-level 0username "guest" password 7 "084e0343a0486ff05530df6c705c8bb4"enable password level 15 7 "1b3231655cebb7a1f783eddf27d254ca"!!!!!!!VLAN database VLAN 1 name "DefaultVlan" media ethernet state active!!!!!!spanning-tree MST-configuration!!!!!!!interface ethernet 1/1 switchport allowed VLAN add 1 untagged switchport native VLAN 1!!!!!interface VLAN 1 IP address DHCP

256FXC9012F

Page 280: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show system

システム情報を衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• コマンドを䜿甚しお衚瀺された内容に関しおの詳现は P13 「システム情報の衚瀺」を参照しお䞋さい。

• "POST result"は正垞時にはすべお "PASS"ず衚瀺されたす。"POST result"に "FAIL"があった堎合には販売店、又はサポヌトたで連絡しお䞋さい。

䟋

Console#show systemSystem description: 10/100/1000 L3 SwtichSystem OID string: 1.3.6.1.4.1.25574.20.80System information System Up time: 0 days, 0 hours, 17 minutes, and 46.13 seconds System Name : [NONE] System Location : [NONE] System Contact : [NONE] MAC address : 00-04-E2-E9-18-20 Web server : enable Web server port : 80 Web secure server : enable Web secure server port : 443 Telnet server : enable Telnet port : 23 Jumbo Frame : Disabled POST resultDUMMY Test 1.................PASSUART LOOP BACK Test..........PASSDRAM Test....................PASSTimer Test...................PASSPCI Device 1 Test............PASSI2C bus Initialization.......PASSRTC Initialization...........PASSSwitch Int Loopback test.....PASS

Done All Pass.Console#

257 FXC9012F

Page 281: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show users

コン゜ヌル及び Telnetで接続されおいるナヌザの情報を衚瀺するためのコマンドです。ナヌザ名、接続時間及び Telnet接続時の IPアドレスを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

コマンドを実行したナヌザは行の先頭に "*"が衚瀺されおいたす。

䟋

Console#show users

 Username accounts:

 Username Privilege Public-Key-------- --------- ----------

  admin    15    None

  guest    0    None

  steve    15    RSA

  Online users:

  Line   Username  Idle time (h:m:s)  Remote IP addr.

----------- --------  -----------------  ---------------

 0 console admin    0:14:14

* 1 VTY 0  admin    0:00:00        192.168.1.19

 2 SSH 1  steve    0:00:06        192.168.1.19

Web online users:

  Line     Remote IP addr  Username  Idle time (h:m:s).

  ----------- --------------  --------  ------------------

 1 HTTP     192.168.1.19    admin   0:00:00

Console#

258FXC9012F

Page 282: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

show version

ハヌドりェアず゜フトりェアのバヌゞョン情報を衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

衚瀺される情報に関する詳现は P13 「システム情報の衚瀺」を参照しお䞋さい。

䟋

onsole#show versionUnit1 Serial number : A517008154 Hardware version : R01 Number of ports :12 Main power status :up Redundant power status :not present

Agent (master) Unit ID : 1 Loader version : 2.3.0.1 Boot ROM version : 2.2.0.1 Operation code version : 1.0.2.33

Console#

259 FXC9012F

Page 283: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスシステム管理

3.6.11 フレヌムサむズコマンド

jumbo frame

ゞャンボフレヌムの䜿甚を有効にしたす。"no"を前に眮くこずで無効ずなりたす。

文法

[no] jumbo frame

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 本機で最倧 9216byteたでのゞャンボフレヌムに察応するこずで効率的なデヌタ転送を実珟したす。通垞 1500byteたでのむヌサネットフレヌムに比べゞャンボフレヌムを䜿甚するこずで各パケットのオヌバヘッドが瞮小されたす。

• ゞャンボフレヌムを䜿甚する堎合は、送信偎及び受信偎サヌバや PC等がどちらも本機胜をサポヌトしおいる必芁がありたす。たた Full-Duplex時には 2぀の゚ンドノヌド間のスむッチのすべおが本機胜に察応しおいる必芁がありたす。Half-Duplex時にはコリゞョンドメむン内の党おのデバむスが本機胜に察応しおいる必芁がありたす。

• ゞャンボフレヌムを䜿甚するず、ブロヌドキャスト制埡の最倧しきい倀が毎秒 64パケットに制限されたす。詳现は、P364 「switchport broadcast packet-rate」コマンドを参照しお䞋さい

• ゞャンボフレヌムの珟圚の蚭定内容は ”show system”コマンドで確認ができたす。

䟋

コマンド 機胜 モヌド ペヌゞjumbo frame ゞャンボフレヌムの利甚 GC P260

Console(config)#jumbo frameConsole(config)#

260FXC9012F

Page 284: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

3.7 ファむル管理 Flash/File 

ここで解説するコマンドはシステムコヌドや蚭定ファむルの管理を行うためのコマンドです。

コマンド 機胜 モヌド ペヌゞcopy コヌドむメヌゞや蚭定ファむルのフラッシュメ

モリぞのコピヌや TFTPサヌバ間のコピヌPE P261

delete ファむルやコヌドむメヌゞの削陀 PE P265

dir フラッシュメモリ内のファむルの䞀芧の衚瀺 PE P266

whichboot ブヌトファむルの衚瀺 PE P267

bootsystem

システム起動ファむル、むメヌゞの蚭定 GC P268

261 FXC9012F

Page 285: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

copy

コヌドむメヌゞのアップロヌド、ダりンロヌドや蚭定ファむルの本機、TFTPサヌバ間のアップロヌド、ダりンロヌドを行いたす。

コヌドむメヌゞや蚭定ファむルを TFTPサヌバに眮いおある堎合には、それらのファむルを本機にダりンロヌドしシステム蚭定等を眮き換えるこずができたす。ファむル転送は TFTPサヌバの蚭定やネットワヌク環境によっおは倱敗する堎合がありたす。

文法

copy file {file | running-config | startup-config | tftp | unit}

copy running-config {file | startup-config | tftp}

copy startup-config {file | running-config | tftp}

copy tftp {file | running-config | startup-config |https-certificate | public-key}

• file ― ファむルのコピヌを可胜にするキヌワヌド

• running-config ― 実行䞭の蚭定をコピヌするキヌワヌド

• startup-config ― システムの初期化に䜿甚する蚭定

• tftp ― TFTPサヌバからのコピヌを行うキヌワヌド

• https-certificate ― TFTPサヌバ間の HTTPS認蚌をコピヌ

• public-key ― TFTPサヌバから SSHキヌをコピヌ詳现は、P4-38の "Secure Shell"コマンドを参照

• unit ―ナニットの指定 ”1”

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• デヌタをコピヌするために完党なコマンドの入力が必芁です。

• ファむル名は倧文字ず小文字が区別されたす。ファむル名にはスラッシュ及びバックスラッシュは䜿甚できたせん。ファむル名の最初の文字にピリオド ()は䜿甚できたせん。ファむル名の長さは TFTPサヌバ䞊では 137文字以䞋、本機䞊は 31文字以䞋ずなりたすファむル名に䜿甚できる文字は A-Z, a-z, 0-9, "." , "-", "_"です

• フラッシュメモリ容量の制限により、オペレヌションコヌドは 2぀のみ保存可胜です。

• ナヌザ蚭定ファむル数はフラッシュメモリの容量に䟝存したす。

• "Factory_Default_Config.cfg"を䜿甚し、工堎出荷時蚭定をコピヌ元にするこずはできたすが、" Factory_Default_Config.cfg"をコピヌ先に指定するこずはできたせん。

• 起動時の蚭定を倉曎するためには "startup-config"をコピヌ先にする必芁がありたす。

262FXC9012F

Page 286: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

• ブヌト ROMむメヌゞは TFTPサヌバからのアップロヌド及びダりンロヌドはできたせん。ブヌト ROMたたは蚺断甚むメヌゞのダりンロヌドを行うためには新芏のファヌムりェアに関するリリヌスノヌトの解説か、又は代理店の指瀺に埓う必芁がありたす。

• "http-certificate"の蚭定に぀いおは、P3-37の「サむト蚌明曞の蚭定倉曎」を参照しお䞋さい。HTTPsを甚い、高セキュリティを確保した接続を行うための本機の蚭定に぀いおは、P4-35の "ip http secure-server"コマンドの解説を参照しお䞋さい。

䟋

本䟋では、TFTPサヌバを利甚した蚭定ファむルのアップロヌドを瀺しおいたす。

本䟋では実行ファむルのスタヌトアップファむルぞのコピヌを瀺しおいたす。

本䟋では、蚭定ファむルのダりンロヌド方法を瀺しおいたす。

Console#copy file tftpChoose file type:1. config: 2. opcode: <1-2>: 1Source file name: startupTFTP server ip address: 10.1.0.99Destination file name: startup.01TFTP completed.Success.

Console#

Console#copy running-config filedestination file name: startupWrite to FLASH Programming.\Write to FLASH finish.Success.

Console#

Console#copy tftp startup-configTFTP server ip address: 10.1.0.99Source configuration file name: startup.01Startup configuration file name [startup]:Write to FLASH Programming.

\Write to FLASH finish.Success.

Console#

263 FXC9012F

Page 287: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

本䟋では、TFTPサヌバのセキュアサむト承認を瀺しおいたす。承認を完了するため、再起動を行っおいたす。

本䟋では、TFTPサヌバから SSHで䜿甚するための公開キヌをコピヌしおいたす。SSHによる公開キヌ認蚌は、本機に察しお蚭定枈みのナヌザに察しおのみ可胜であるこずに泚意しお䞋さい。

Console#copy tftp https-certificateTFTP server ip address: 10.1.0.19Source certificate file name: SS-certificateSource private file name: SS-privatePrivate password: ********

Success.Console#reloadSystem will be restarted, continue <y/n>? y

Console#copy tftp public-keyTFTP server IP address: 192.168.1.19Choose public key type: 1. RSA: 2. DSA: <1-2>: 1Source file name: steve.pubUsername: steveTFTP DownloadSuccess.Write to FLASH Programming.Success.Console#

264FXC9012F

Page 288: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

delete

ファむルやむメヌゞを削陀する際に利甚したす。

文法

delete [unit:]filename

• filename ― 蚭定ファむル又はむメヌゞファむル名

• unit― ナニットの指定 ”1”

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• スタヌトアップファむルは削陀するこずができたせん。

• "Factory_Default_Config.cfg"は削陀するこずができたせん。

• ナニットの指定の埌にはコロン:が必芁です。

䟋

本䟋ではフラッシュメモリからの蚭定ファむル "test2.cfg"の削陀を瀺しおいたす。

関連するコマンド

dir (P266)

delete public-key (P231)

Console#delete test2.cfgConsole#

265 FXC9012F

Page 289: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

dir

フラッシュメモリ内のファむルの䞀芧を衚瀺させる際に利甚したす。

文法

dir [boot-rom | config | opcode [:filename]]

衚瀺するファむル、むメヌゞタむプは以䞋のずおりです :

• boot-rom ― ブヌト ROM又は、蚺断むメヌゞファむル

• config ― 蚭定ファむル

• opcode ― Run-time operation codeむメヌゞファむル

• filename ― ファむル又はむメヌゞ名。ファむルが存圚しおもファむル内に゚ラヌがある堎合には衚瀺できたせん。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを入力せずに "dir"コマンドのみを入力した堎合にはすべおのファむルが衚瀺されたす。

• 衚瀺されるファむルの情報は以䞋の衚の通りです

䟋

本䟋は、すべおのファむル情報の衚瀺を瀺しおいたす。

項目 内容

file name ファむル名

file type ファむルタむプBoot-Rom、Operation Code、Config file

startup 起動時に䜿甚されおいるかどうか

size ファむルサむズ (byte)

Console#dir file name file type startup size (byte) -------------------------------- -------------- ------- ----------- FXC9012F_Diag_V2.2.0.1.bix Boot-Rom image Y 812444 FXC9012F_V1.0.2.33.bix Operation Code Y 2893392 Factory_Default_Config.cfg Config File Y 455 ------------------------------------------------------------------- Total free space: 7864320Console#

266FXC9012F

Page 290: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

whichboot

珟圚、本機がどのファむルから起動されおいるかを衚瀺したす。

文法

whichboot

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#whichboot file name file type startup size (byte) -------------------------------- -------------- ------- ----------- FXC9012F_Diag_V2.2.0.1.bix Boot-Rom image Y 812444 FXC9012F_V1.0.2.33.bix Operation Code Y 2893392 Factory_Default_Config.cfg Config File Y 455Console##

267 FXC9012F

Page 291: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスファむル管理 Flash/File 

boot system

システム起動に䜿甚するファむル又はむメヌゞを指定する際に利甚したす。

文法

boot system [unit:]{boot-rom| config | opcode}: filename

蚭定するファむルタむプは以䞋の通りです。

• boot-rom ― ブヌト ROM

• config ― 蚭定ファむル

• opcode ― Run-time operation code

• filename ― ファむル又はむメヌゞ名

• unit― ナニットの指定 ”1”

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• ファむルタむプの埌にはコロン (:)が必ず必芁です。

• ファむルに゚ラヌがある堎合には、起動ファむルに蚭定できたせん。

䟋

関連するコマンド

dir (P266)

Console(config)#boot system config: startupConsole(config)#

268FXC9012F

Page 292: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8 ナヌザ認蚌

システム管理のためのナヌザログむンはロヌカル及び認蚌サヌバを甚いたナヌザ認蚌が利甚可胜です。

たた、IEEE802.1Xを利甚したポヌトベヌス認蚌によるナヌザのネットワヌクぞのアクセス管理も可胜です。

コマンドグルヌプ

機胜 ペヌゞ

AuthenticationSequence ログむン認蚌方匏ず優先順䜍の蚭定 P270

RADIUS Client RADIUSサヌバ認蚌の蚭定 P272

TACACS+Client TACACS+サヌバ認蚌の蚭定 P277

Port Security ポヌトぞのセキュアアドレスの蚭定 P280

PortAuthentication EEE802.1Xによるポヌト認蚌の蚭定 P282

269 FXC9012F

Page 293: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.1 認蚌コマンド

Authentication login

ログむン認蚌方法及び優先順䜍を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

authentication login {[local] [radius] [tacacs]}

no authentication login

• local ― ロヌカル認蚌を䜿甚したす

• radius ― RADIUSサヌバ認蚌を䜿甚したす

• tacacs ― TACACS+サヌバ認蚌を䜿甚したす

初期蚭定

Localのみ

コマンドモヌド

Global Configuration

コマンド解説

• RADIUSでは UDP、TACACS+では TCPを䜿甚したす。UDPはベスト゚フォヌト型の接続ですが、TCPは接続確立型の接続ずなりたす。たた、RADIUS暗号化はクラむアントからサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたす。

• RADIUS及び TACACS+ログむン認蚌は各ナヌザ名ずパスワヌドに察しアクセスレベルを蚭定するこずができたす。ナヌザ名ずパスワヌド、アクセスレベルは認蚌サヌバ偎で蚭定するこずができたす。

• 3぀の認蚌方匏を 1぀のコマンドで蚭定するこずができたす。䟋えば、"authentication login radius tacacs local"ずした堎合、ナヌザ名ずパスワヌドを RADIUSサヌバに察し最初に確認したす。RADIUSサヌバが利甚できない堎合、TACACS+サヌバにアクセスしたす。TACACS+サヌバが利甚できない堎合はロヌカルのナヌザ名ずパスワヌドを利甚したす。

䟋

関連するコマンド

username (P215)

コマンド 機胜 モヌド ペヌゞAuthenticationlogin

認蚌方法ず優先順䜍の蚭定 GC P270

authenticationenable

コマンドモヌド倉曎時の認蚌方匏ず優先順䜍の蚭定

GC P270

Console(config)#authentication login radiusConsole(config)#

270FXC9012F

Page 294: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.2 authentication enableコマンド

"enable"コマンドP208で Execモヌドから Privileged Execモヌドぞ倉曎する堎合の、ログむン認蚌方法及び優先順䜍を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

authentication enable {[local] [radius] [tacacs]}

no authentication enable

• local ― ロヌカル認蚌を䜿甚したす

• radius ― RADIUSサヌバ認蚌を䜿甚したす

• tacacs ― TACACS+サヌバ認蚌を䜿甚したす

初期蚭定

Localのみ

コマンドモヌド

Global Configuration

コマンド解説

• RADIUSでは UDP、TACACS+では TCPを䜿甚したす。UDPはベスト゚フォヌト型の接続ですが、TCPは接続確立型の接続ずなりたす。たた、RADIUS暗号化はクラむアントからサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたす。

• RADIUS及び TACACS+ログむン認蚌は各ナヌザ名ずパスワヌドに察しアクセスレベルを蚭定するこずができたす。ナヌザ名ずパスワヌド、アクセスレベルは認蚌サヌバ偎で蚭定するこずができたす。

• 3぀の認蚌方匏を 1぀のコマンドで蚭定するこずができたす。䟋えば、"authentication enable radius tacacs local"ずした堎合、ナヌザ名ずパスワヌドを RADIUSサヌバに察し最初に確認したす。RADIUSサヌバが利甚できない堎合、TACACS+サヌバにアクセスしたす。TACACS+サヌバが利甚できない堎合はロヌカルのナヌザ名ずパスワヌドを利甚したす。

䟋

関連するコマンド

enable password (P208) ― コマンドモヌド倉曎のためのパスワヌドの蚭定

Console(config)#authentication enable radiusConsole(config)#

271 FXC9012F

Page 295: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.3 Radiusクラむアントコマンド

RADIUS(Remote Authentication Dial-in User Service)は、ネットワヌク䞊の RADIUS察応デバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に管理するこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

コマンド 機胜 モヌド ペヌゞ

radius-serverhost

RADIUSサヌバの蚭定 GC P273

radius-serverport

RADIUSサヌバのポヌトの蚭定 GC P274

radius-serverkey

RADIUS暗号キヌの蚭定 GC P274

radius-serverretransmit

リトラむ回数の蚭定 GC P275

radius-servertimeout

認蚌リク゚ストの間隔の蚭定 GC P275

showradius-server

RADIUS関連蚭定情報の衚瀺 PE P276

272FXC9012F

Page 296: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

radius-server host

プラむマリ /バックアップ RADIUSサヌバ、及び各サヌバの認蚌パラメヌタの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] radius-server index host {host_ip_address | host_alias}

[auth-port auth_port] [timeout timeout] [retransmit retransmit][key key]

• index ― サヌバを 5぀たで蚭定できたす。指定したサヌバの順に、サヌバが応答するかタむムアりトがくるたでリク゚ストを送信したす。

• host_ip_address ― RADIUSサヌバの IPアドレス

• host_alias ― RADIUSサヌバの名前最倧 20文字

• port_number ― RADIUSサヌバの認蚌甚 UDPポヌト番号範囲1-65535

• timeout ― サヌバからの応答を埅ち、再送信を行うたでの時間秒範囲1-65535秒

• retransmit ― RADIUSサヌバに察するログむンアクセスをリトラむできる回数範囲1-30

• key ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 20文字

初期蚭定

• auth-port1812

• timeout5秒

• retransmit2

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server 1 host 192.168.1.20 auth-port 181 timeout 10 retransmit 5 key greenConsole(config)#

273 FXC9012F

Page 297: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

radius-server port

RADIUSサヌバのポヌトの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server port port_number

no radius-server port

• port_number ― RADIUSサヌバの認蚌甚 UDPポヌト番号 (範囲1-65535)

初期蚭定

1812

コマンドモヌド

Global Configuration

䟋

radius-server key

RADIUS暗号キヌを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server key key_string

no radius-server key

・key_string ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 20文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server port 181Console(config)#

Console(config)#radius-server key greenConsole(config)#

274FXC9012F

Page 298: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

radius-server retransmit

リトラむ数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server retransmit number_of_retries

no radius-server retransmit

• number_of_retries ― RADIUSサヌバに察するログむンアクセスをリトラむできる回数範囲1-30

初期蚭定

2

コマンドモヌド

Global Configuration

䟋

radius-server timeout

RADIUSサヌバぞの認蚌芁求を送信する間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server timeout number_of_seconds

no radius-server timeout

• number_of_seconds ― サヌバからの応答を埅ち、再送信を行うたでの時間秒(範囲1-65535)

初期蚭定

5

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server retransmit 5Console(config)#

Console(config)#radius-server timeout 10Console(config)#

275 FXC9012F

Page 299: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

show radius-server

珟圚の RADIUSサヌバ関連の蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show radius-serverServer IP address: 10.1.0.1Communication key with radius server:Server port number: 1812Retransmit times: 2Request timeout: 5Console#

276FXC9012F

Page 300: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.4 TACACS+クラむアントコマンド

TACACS+(Terminal Access Controller Access Control System)は、ネットワヌク䞊のTACACS+察応のデバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に行うこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

tacacs-server host

TACACS+サヌバの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server host host_ip_address

no tacacs-server host

• host_ip_address ― TACACS+サヌバの IPアドレス

初期蚭定

10.11.12.13

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞtacacs-server host TACACS+サヌバの蚭定 GC P277

tacacs-server port TACACS+サヌバのポヌトの蚭定 GC P278

tacacs-server key TACACS+暗号キヌの蚭定 GC P278

show tacacs-server TACACS+関連蚭定情報の衚瀺 GC P279

Console(config)#tacacs-server host 192.168.1.25Console(config)#

277 FXC9012F

Page 301: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

tacacs-server port

TACACS+サヌバのポヌトの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server port port_number

no tacacs-server port

• port_number ― TACACS+サヌバの認蚌甚 TCPポヌト番号 (範囲1-65535)

初期蚭定

49

コマンドモヌド

Global Configuration

䟋

tacacs-server key

TACACS+暗号キヌを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server key key_string

no tacacs-server key

• key_string ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 20文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

Console(config)#tacacs-server port 181Console(config)#

Console(config)#tacacs-server key greenConsole(config)#

278FXC9012F

Page 302: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

show tacacs-server

珟圚の TACACS+サヌバ関連の蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show tacacs-serverRemote TACACS server configuration: Server IP address: 10.11.12.13 Communication key with TACACS server: ***** Server port number: 49Console#

279 FXC9012F

Page 303: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.5 ポヌトセキュリティコマンド

ポヌトぞのポヌトセキュリティ機胜を䜿甚できるようにしたす。ポヌトセキュリティ機胜を䜿甚するず、ポヌトにおける最倧孊習数に達した際にMACアドレスの孊習を止めたす。そしお、そのポヌトの動的 /静的なアドレステヌブルに既に登録されおいる゜ヌス MACアドレスの受信フレヌムのみネットワヌクぞのアクセスを蚱可したす。そのポヌトでも他のポヌトからも孊習されおいない䞍明な゜ヌスMACアドレスの受信フレヌムは砎棄したす。孊習されおいないMACアドレスを送信するデバむスがあった堎合、この動䜜はスむッチで怜知され、自動的にそのポヌトを無効にし、SNMPトラップメッセヌゞを送信したす。

port security

ポヌトぞのポヌトセキュリティを有効に蚭定したす。キヌワヌドを䜿甚せず "no"を前に眮くこずでポヌトセキュリティを無効にしたす。キヌワヌドず共に "no"を前に眮くこずで䟵入動䜜及び最倧 MACアドレス登録数を初期蚭定に戻したす。

文法

port security [action {shutdown | trap | trap-and-shutdown}

| max-mac-count address-count]

no port security [action | max-mac-count]

• action ― ポヌトセキュリティが砎られた堎合のアクション

 shutdown ― ポヌトを無効

 trap ― SNMPトラップメッセヌゞの発行

 trap-and-shutdown ― SNMPトラップメッセヌゞを発行しポヌトを無効

• max-mac-count

 address-count ― ポヌトにおいお孊習する MACアドレスの最倧倀範囲0-1024

初期蚭定

• Status無効 (Disabled)

• Actionなし

• Maximum Addresses0

コマンドモヌド

Interface Configuration (Ethernet)

コマンド 機胜 モヌド ペヌゞ

port security ポヌトセキュリティの蚭定 IC P280

mac-address-table static

VLAN内のポヌトぞの静的アドレスのマッピング GC P377

showmac-address-table

フォワヌディングデヌタベヌスの゚ントリ衚瀺 PE P380

280FXC9012F

Page 304: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

コマンド解説

• ポヌトセキュリティを有効にした堎合、本機は蚭定した最倧孊習数に達するず、有効にしたポヌトで MACアドレスの孊習を行わなくなりたす。すでにアドレステヌブルに登録枈みの MACアドレスのデヌタのみがアクセスするこずができたす。

• たず "port security max-mac-count"コマンドを䜿甚しお孊習するアドレス数を蚭定し、"port security"コマンドでポヌトのセキュリティを有効に蚭定したす。

• ポヌトセキュリティを無効に蚭定し、最倧アドレス孊習数を初期蚭定倀に戻すには、"no port security max-mac-count"コマンドを䜿甚したす。

• 新しい VLANメンバヌを远加する堎合には、MACアドレスを "mac-address-table static"コマンドを䜿甚したす。

• セキュアポヌトには以䞋の制限がありたす

― ポヌトミラヌリングは䜿甚できたせん。

― 耇数の VLANに所属できたせん。

― ネットワヌクを盞互接続するデバむスには接続できたせん。

― トランクグルヌプに加えるこずはできたせん。

• ポヌトセキュリティが機胜しポヌトを無効にした堎合、"no shutdown"コマンドを䜿甚し、手動で再床有効にする必芁がありたす。

䟋

本䟋では、5番ポヌトにポヌトセキュリティずポヌトセキュリティ動䜜を蚭定しおいたす。

関連するコマンド

shutdown (P363)

mac-address-table static (P377)

show mac-address-table (P380)

Console(config)#interface ethernet 1/5Console(config-if)#port security action trap

281 FXC9012F

Page 305: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

3.8.6 802.1x ポヌト認蚌コマンド

本機では IEEE802.1X (dot1x)のポヌトベヌスアクセスコントロヌルをサポヌトし、IDずパスワヌドによる認蚌により蚱可されないネットワヌクぞのアクセスを防ぐこずができたす。クラむアントの認蚌は RADIUSサヌバにより EAP(Extensible Authentication Protocol)を甚いお行われたす。

authentication dot1x default

スむッチが、802.1Xポヌト認蚌を䜿甚できるよう蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

authentication dot1x default radius

no authentication dot1x

初期蚭定

RADIUS

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

authentication dot1xdefault

dot1xをスむッチ党䜓に有効に蚭定 GC P282

dot1x default dot1xの蚭定倀をすべお初期蚭定に戻したす。 GC P283

dot1x max-req 認蚌プロセスを初めからやり盎す前に認蚌プロセスを繰り返す最倧回数

GC P283

dot1x port-control ポヌトぞの dot1xモヌドの蚭定 IC P284

dot1xoperation-mode

dot1xポヌトぞの接続可胜ホスト数の蚭定 IC P285

dot1xre-authenticate

特定ポヌトぞの再認蚌の匷制 PE P286

dot1xre-authentication

党ポヌトぞの再認蚌の匷制 GC P286

dot1x timeoutquiet-period

max-reqを超えた埌、クラむアントの応答を埅぀時間

GC P287

dot1x timeoutre-autheperiod

接続枈みクラむアントの再認蚌間隔の蚭定 GC P287

dot1x timeouttx-period

認蚌䞭の EAPパケットの再送信間隔の蚭定 GC P288

show dot1x dot1x関連情報の衚瀺 PE P289

Console(config)#authentication dot1x default radiusConsole(config)#

282FXC9012F

Page 306: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x default

すべおの dot1xの蚭定を初期蚭定に戻したす。

文法

dot1x default

コマンドモヌド

Global Configuration

䟋

dot1x max-req

ナヌザ認蚌のタむムアりトたでのクラむアントぞの EAPリク゚ストパケットの最倧送信回数の蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x max-req count

no dot1x max-req

• count ― 最倧送信回数範囲1-10

初期蚭定

2

コマンドモヌド

Interface Configuration

䟋

Console(config)#dot1x defaultConsole(config)#

Console(config)#interface eth 1/2Console(config-if)#dot1x max-req 2Console(config-if)#

283 FXC9012F

Page 307: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x port-control

ポヌトに察しお dot1xモヌドの蚭定を行いたす。

文法

dot1x port-control {auto | force-authorized | force-unauthorized}

no dot1x port-control

• auto ― dot1x察応クラむアントに察しお RADIUSサヌバによる認蚌を芁求したす。dot1x非察応クラむアントからのアクセスは蚱可したせん。

• force-authorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを蚱可したす。

• force-unauthorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを犁止したす。

初期蚭定

force-authorized

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x port-control autoConsole(config-if)#

284FXC9012F

Page 308: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x operation-mode

IEEE802.1x認蚌ポヌトに察しお 1台もしくは耇数のホストクラむアントの接続を蚱可する蚭定を行いたす。キヌワヌドなしで "no"を前に眮くこずで初期蚭定に戻りたす。" multi-host max-count"キヌワヌドず共に "no"を前に眮くこずで耇数ホスト時の初期倀 5ずなりたす。

文法

dot1x operation-mode {single-host | multi-host [max-count count]}

no dot1x operation-mode [multi-host max-count]

• single-host ― ポヌトぞの 1台のホストの接続のみを蚱可

• multi-host ― ポヌトぞの耇数のホストの接続を蚱可

• max-count ― 最倧ホスト数

 count ― ポヌトに接続可胜な最倧ホスト数蚭定範囲1-1024、初期蚭定5

初期蚭定

Single-host

コマンドモヌド

Interface Configuration

コマンド解説

• "max-count"パラメヌタは P284 「dot1x port-control」で "auto"に蚭定されおいる堎合にのみ有効です。

• "multi-host"を蚭定するず、ポヌトに接続するホストのうちの 1台のみが認蚌の蚱可を埗られれば、他の耇数のホストもネットワヌクぞのアクセスが可胜になりたす。逆に、接続するホスト再認蚌に倱敗したり、EAPOLログオフメッセヌゞを送信した堎合、他のホストも認蚌に倱敗したこずになりたす。

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x operation-mode multi-host max-count 10Console(config-if)#

285 FXC9012F

Page 309: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x re-authenticate

党ポヌト又は特定のポヌトでの再認蚌を匷制的に行いたす。

文法

dot1x re-authenticate [ interface]

• interface

  ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

コマンドモヌド

Privileged Exec

䟋

dot1x re-authentication

党ポヌトでの呚期的な再認蚌を有効にしたす。"no"を前に眮くこずで再認蚌を無効にしたす。

文法

[no] dot1x re-authentication

コマンドモヌド

Interface Configuration

䟋

Console#dot1x re-authenticateConsole#

Console(config)#interface eth 1/2Console(config-if)#dot1x re-authenticationConsole(config-if)#

286FXC9012F

Page 310: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x timeout quiet-period

EAPリク゚ストパケットの最倧送信回数を過ぎた埌、新しいクラむアントの接続埅機状態に移行するたでの時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x timeout quiet-period seconds

no dot1x timeout quiet-period

• seconds ― 秒数範囲1-65535秒

初期蚭定

60秒

コマンドモヌド

Interface Configuration

䟋

dot1x timeout re-authperiod

接続されたクラむアントに再認蚌を芁求する間隔を蚭定したす。

文法

dot1x timeout re-authperiod seconds

no dot1x timeout re-authperiod

• seconds ― 秒数範囲1-65535秒

初期蚭定

3600秒

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout quiet-period 350Console(config-if)#

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout re-authperiod 300Console(config-if)#

287 FXC9012F

Page 311: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

dot1x timeout tx-period

認蚌時に EAPパケットの再送信を行う間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x timeout tx-period seconds

no dot1x timeout tx-period

• seconds ― 秒数範囲1-65535秒

初期蚭定

30秒

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout tx-period 300Console(config-if)#

288FXC9012F

Page 312: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

show dot1x

本機たたは特定のむンタフェヌスのポヌト認蚌に関連した蚭定状態の衚瀺を行いたす。

文法

show dot1x [statistics] [interface interface]

• interface

 ethernet unit/port

 unit ― ナニット番号 “1”

 port ― ポヌト番号範囲1-12

コマンドモヌド

Privileged Exec

コマンド解説

本コマンドで衚瀺されるのは以䞋の情報です。

• Global 802.1X Parameters ― 本機党䜓に察する、802.1Xポヌト認蚌の有効 /無効

• 802.1X Port Summary ― 各むンタフェヌスのアクセスコントロヌルの蚭定倀

 Status ― ポヌトアクセスコントロヌルの管理状態 Operation Mode ― P285 「dot1x operation-mode」の蚭定倀 Mode ― dot1x port-controlで蚭定する dot1xモヌド (P284)

 Authorized ― 認蚌状態 (yes又は n/a - not authorized)

• 802.1X Port Details ― 各むンタフェヌスでのポヌトアクセスコントロヌル蚭定の詳现を衚瀺したす。以䞋の倀が衚瀺されたす。

 reauth-enabled - 呚期的な再認蚌 (P286)

 reauth-period - 接続されたクラむアントに再認蚌を芁求する間隔 (P287

 quiet-period - 最倧送信回数超過埌、新しいクラむアントの接続埅機状態に移行するたでの時間 (P287)

 tx-period - 認蚌時に EAPパケットの再送信を行う間隔 (P288

 supplicant-timeout - クラむアントのタむムアりト

 server-timeout - サヌバのタむムアりト

 reauth-max - 再認蚌の最倧回数

 max-req - ナヌザ認蚌のタむムアりトたでの、ポヌトからクラむアントぞの EAPリク゚ストパケットの最倧送信回数 (P283)

 Status - 認蚌ステヌタス (蚱可又は犁止 )

Operation Mode - 802.1X認蚌ポヌトに1台もしくは耇数のホスト(クラむアント)の接続が蚱可されおいるか

 Max Count - ポヌトに接続可胜な最倧ホスト数 (P285)

 Port-control - ポヌトの dot1xモヌドが "auto"、"force-authorized"又は "force-unauthorizedのいずれになっおいるか (P284)

 Supplicant - 認蚌されたクラむアントの MACアドレス

289 FXC9012F

Page 313: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスナヌザ認蚌

 Current Identifier - 認蚌機胜により、珟行の認蚌接続を識別するために䜿甚された敎数倀 (0-255)

• Authenticator State Machine ―

 State ― 珟圚の状態 (initialize, disconnected, connecting, authenticating, authenticated, aborting, held, force_authorized, force_unauthorized)

 Reauth Count ― 再認蚌回数

• Backend State Machine ―

 State ― 珟圚の状態 (request, response, success, fail, timeout, idle, initialize)

 Request Count ― クラむアントからの応答がない堎合に送信される EAPリク゚ストパケットの送信回数

 Identifier(Server) ― 盎近のEAPの成功 /倱敗又は認蚌サヌバから受信したパケット

• Reauthentication State Machine ―

 State ― 珟圚の状態 (initialize, reauthenticate)

䟋

Console#show dot1xGlobal 802.1X Parameters reauth-enabled: no reauth-period: 3600 quiet-period: 60 tx-period: 30 supp-timeout: 30 server-timeout: 10 reauth-max: 2 max-req: 2

802.1X Port Summary

Port Name Status Operation Mode Mode Authorized

1/1 disabled Single-Host ForceAuthorized  n/a

・・・ 1/12 disabled Single-Host ForceAuthorized n/a

802.1X Port Details

802.1X is disabled on port 1/1

・・・802.1X is disabled on port 1/12Console#

290FXC9012F

Page 314: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

3.9 ACLAccess Control Lists

Access Control Lists (ACL)は IPアドレス、プロトコル、TCP/UDPポヌト番号よる IPパケットぞのパケットフィルタリングを提䟛したす。

入力されるパケットのフィルタリングを行うには、初めにアクセスリストを䜜成し、必芁なルヌルを远加したす。その埌、リストに特定のポヌトをバむンドしたす。

Access Control Lists

ACLは IPアドレス、又は他の条件ず䞀臎するパケットに察しお蚱可 (Permit)又は拒吊(Deny)するためのリストです。

本機では入力パケットに察しお ACLず䞀臎するかどうか個ず぀確認を行いたす。パケットが蚱可ルヌルず䞀臎した堎合には盎ちに通信を蚱可し、拒吊ルヌルず䞀臎した堎合にはパケットを萜ずしたす。リスト䞊の蚱可ルヌルに䞀臎しない堎合、パケットは萜ずされ、リスト䞊の拒吊ルヌルに䞀臎しない堎合、パケットは通信を蚱可されたす。

本機には 2぀のフィルタリングモヌドがありたす。

• Standard IP ACL mode (STD-ACL) ― ゜ヌス IPアドレスに基づくフィルタリングを行う IP ACLモヌド

• Extended IP ACL mode (EXT-ACL) ― ゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号に基づくフィルタリングを行う IP ACLモヌド

ACLは以䞋の制限がありたす。

• 各 ACLは最倧 96ルヌルたで蚭定可胜です。

• 䜆し、リ゜ヌスの制限により、ポヌトに結び付けられた芏則の数の平均は 20を超えないようにしお䞋さい。

• 本機は ingress入力ACLのみをサポヌトしおいたす。1個の IP ACLを任意のingress入力ポヌトにバむンドできたす。

有効な ACLは以䞋の順番で実行されたす。

1 入力ポヌトの入力 IP ACLのナヌザに定矩されたルヌル

2 入力ポヌトの入力 IP ACLのデフォルトルヌル (permit any any)

3 明確なルヌルに䞀臎しない堎合、暗黙のデフォルトルヌル (permit all)

コマンド 機胜 ペヌゞ

IP ACLsIPアドレス、TCP/UDPポヌト番号、TCPコントロヌルコヌドに基づく ACLの蚭定

P292

MAC ACLs ハヌドりェアアドレス、パケットフォヌマット、むヌサネットタむプに基づく ACLの蚭定

P308

ACL Information ACL及び関連するルヌルの衚瀺。各ポヌトの ACLの衚瀺

P313

291 FXC9012F

Page 315: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

3.9.1 IP ACLコマンド

コマンド 機胜 モヌド ペヌゞ

access-list IP IP ACLの䜜成ず configuration modeぞの移行 GC P293

permit,deny ゜ヌス IPアドレスが䞀臎するパケットのフィルタリング

STD-ACL

P294

permit,deny゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号に基づくフィルタリング

EXT-ACL

P295

show ipaccess-list

蚭定枈み IP ACLのルヌルの衚瀺 PE P296

access-listip mask precedence

アクセスコントロヌルマスク蚭定ぞモヌドの倉曎 GC P297

mask ACLルヌルの優先マスクの蚭定 IP-Mask

P298

show access-listip mask-precedence

IP ACLぞの入力 /出力ルヌルマスクの衚瀺 PE P302

ip access-group IP ACLぞのポヌトの远加 IC P303

show ip access-group IP ACLに指定したポヌトの衚瀺 PE P303

map access-listip

ACLルヌルず䞀臎するパケットぞの出力キュヌのCoS倀の蚭定

IC P304

show mapaccess-list ip

むンタフェヌスのアクセスリストにマッピングされた CoS倀の衚瀺

PE P305

match access-list ipパケットマヌキングルヌルに䞀臎したフレヌムのIEEE802.1p priority, IP Precedence, DSCP Priorityの倉曎

IC P306

show marking パケットマヌキングの蚭定の衚瀺 PE P307

292FXC9012F

Page 316: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

access-list ip

IP ACLを远加し、スタンダヌド又は拡匵 IP ACLの蚭定モヌドに移行したす。"no"を前に眮くこずで特定の ACLを削陀したす。

文法

[no] access-list ip {standard | extended} acl_name

• standard ― ゜ヌス IPアドレスに基づくフィルタリングを行う ACL

• extended ― ゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号に基づくフィルタリングを行う ACL

• acl_name ― ACL名最倧 16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 新しい ACLを䜜成した堎合や、既存の ACLの蚭定モヌドに移行した堎合、"permit"又は "deny"コマンドを䜿甚し、新しいルヌルを远加したす。ACLを䜜成するには、最䜎1぀のルヌルを蚭定する必芁がありたす。

• ルヌルを削陀するには "no permit"又は "no deny"コマンドに続けお蚭定枈みのルヌルを入力したす。

• 1぀の ACLには最倧 32個のルヌルが蚭定可胜です。

䟋

関連するコマンド

permit, deny (P294)

ip access-group (P303)

show ip access-list (P296)

Console(config)#access-list ip standard davidConsole(config-std-acl)#

293 FXC9012F

Page 317: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyStandard ACL

スタンダヌド IP ACLルヌルを远加したす。本ルヌルでは特定の゜ヌス IPアドレスからのパケットぞのフィルタリングが行えたす。"no"を前に眮くこずでルヌルを削陀したす。

文法

[no] {permit | deny} {any | source bitmask | host source}

• any ― すべおの IPアドレス

• source ― ゜ヌス IPアドレス

• bitmask ― 䞀臎するアドレスビットを衚す 10進数倀

• host ― 特定の IPアドレスを指定

初期蚭定

なし

コマンドモヌド

Standard ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• アドレスビットマスクはサブネットマスクず䌌おおり、4぀の 0-255の倀で衚瀺され、それぞれがピリオド ( . )により分割されおいたす。2進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、拒吊するビットずなりたす。ビットマスクはビット毎に特定の IPアドレスず共に䜿甚し、ACLが指定した入力 IPパケットのアドレスず比范されたす。

䟋

本䟋では、10.1.1.21の゜ヌスアドレスぞの蚱可 (permit)ルヌルずビットマスクを䜿甚した168.92.16.x-168.92.31.xたでの゜ヌスアドレスぞの蚱可 (permit)ルヌルを蚭定しおいたす。

関連するコマンド

access-list ip (P293)

Console(config-std-acl)#permit host 10.1.1.21Console(config-std-acl)#permit 168.92.16.0 255.255.240.0Console(config-std-acl)#

294FXC9012F

Page 318: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyExtended ACL

拡匵 IP ACLぞのルヌルの远加を行いたす。゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号、TCPコントロヌルコヌドに基づくフィルタリングを行いたす。"no"を前に眮くこずでルヌルの削陀を行いたす。

文法

[no] {permit | deny} [protocol-number | udp]

{any | source address-bitmask | host source}

{any | destination address-bitmask | host destination}

[source-port sport [end]] [destination-port dport [end]]

[no] {permit | deny} tcp

{any | source address-bitmask | host source}

{any | destination address-bitmask | host destination}

[source-port sport [end]] [destination-port dport [end]]

• protocol-number ― 特定のプロトコル番号範囲0-255

• source ― ゜ヌス IPアドレス

• destination ― ディスティネヌション IPアドレス

• address-bitmask ― アドレスビットマスク

• host ― 特定の IPアドレスの指定

• sport ― プロトコル * ゜ヌスポヌト番号範囲0-65535

• dscp ― DSCPプラむオリティレベル範囲0-63

• end ― プロトコルポヌト範囲の䞊限範囲0-65535

初期蚭定

なし

コマンドモヌド

Extended ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• アドレスビットマスクはサブネットマスクず䌌おおり、4぀の 0-255の倀で衚瀺され、それぞれがピリオド ( . )により分割されおいたす。2進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、拒吊するビットずなりたす。ビットマスクはビット毎に特定の IPアドレスず共に䜿甚し、ACLが指定した入力 IPパケットのアドレスず比范されたす。

䟋

本䟋では、゜ヌスアドレスがサブネット 10.7.1.x内の堎合、すべおの入力パケットを蚱可したす。

関連するコマンド

access-list ip (P293)

Console(config-ext-acl)#permit 10.7.1.1 255.255.255.0 anyConsole(config-ext-acl)#

295 FXC9012F

Page 319: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show ip access-list

蚭定枈みの IP ACLのルヌルを衚瀺したす。

文法

show ip access-list {standard | extended} [acl_name]

• standard ― スタンダヌド IP ACL

• extended ― 拡匵 IP ACL

• acl_name ― ACL名4文字以䞊 15文字以内

コマンドモヌド

Privileged Exec

䟋

Console#show ip access-list standardIP standard access-list david: permit host 10.1.1.21 permit 168.92.16.0 255.255.240.0Console#

296FXC9012F

Page 320: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

access-list ip mask-precedence

IPマスクモヌドの倉曎を行ないたす。"no"を前に眮くこずでマスクテヌブルの削陀を行ないたす。

文法

access-list ip mask-precedence {in | out}

no access-list ip mask-precedence {in | out}

• in ― 入力 ACL ぞの入力マスク

• out ― 出力 ACL ぞの出力マスク

初期蚭定

初期蚭定マスク特定の IP ACLによる入力パケットのフィルタリング

コマンドモヌド

Global Configuration

コマンド解説

• マスクは入力 ACL 又は出力 ACL のどちらかにのみ䜿甚可胜です。

• パケットに提䟛される ACL ルヌルの優先床は、ルヌルの順番ではなく、マスクにより決定されたす。最初にルヌルに䞀臎したマスクがパケットに適甚されるルヌルを決定したす。

• ルヌルに関連するポヌトのバむンドやキュヌの蚭定、フレヌムプラむオリティの蚭定を行なう前に ACL ルヌルぞのマスクの蚭定を行なう必芁がありたす。

䟋

Console(config)#access-list ip mask-precedence inConsole(config-ip-mask-acl)#

297 FXC9012F

Page 321: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

mask

IP ACLぞのマスクを定矩し、IPヘッダのチェック項目を蚭定したす。"no"を前に眮くこずでマスクを削陀したす。

文法

[no] mask [protocol]

{any | host | source-bitmask}

{any | host | destination-bitmask}

[precedence] [tos] [dscp]

[source-port [port-bitmask]] [destination-port [port-bitmask]]

[control-flag [flag-bitmask]]

• protocol ― プロトコルフィヌルドのチェック

• any ― すべおのアドレスが䞀臎

• host ―特定のホストデバむスのアドレス

• source-bitmask ― ゜ヌスアドレスのビットマスク

• destination-bitmask ― ディスティネヌションアドレスのビットマスク

• precedence ― IP precedence フィヌルドのチェック

• tos ― ToSフィヌルドのチェック

• dscp ― DSCPフィヌルドのチェック

• source-port ― プロトコル゜ヌスポヌトフィヌルドのチェック

• destination-port ― プロトコルディスティネヌションポヌトフィヌルドのチェック

• port-bitmask ― プロトコルポヌトのビットマスク範囲0-65535

• control-flag ― コントロヌルフラッグフィヌルドのチェック

• flag-bitmask ― コントロヌルフラッグのビットマスク範囲0-63

初期蚭定

なし

コマンドモヌド

IP Mask

298FXC9012F

Page 322: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

コマンド解説

• ポヌトを暪断するパケットは ACL 内のすべおのルヌルによりチェックされたす。これらのパケットのチェックは ACL ルヌルではなく、マスクにより決定されたす。

• むンタフェヌスを ACL にマッピングする前に ACLず入力又は出力マスクを䜜成しお䞋さい。

• 同じルヌル内で Precedence 及び ToS の䞡方を指定するこずができたす。しかし、DSCP を䜿甚した堎合、 Precedence 及び ToS は指定するこずができたせん。

• レむダ 4 プロトコル゜ヌス又はディスティネヌションポヌトぞの゚ントリを含んでいるマスクは、ヘッダ長が 5 バむトのパケットにのみ察応するこずが可胜です。

䟋

本䟋では、2぀のルヌルの IP入力マスクを䜜成しおいたす。各ルヌルは、ACL゚ントリの䞀臎を怜玢する優先順で怜玢されたす。最初の゚ントリの䞀臎は入力パケットに適甚されたす。

本䟋では、マスクが ACLのルヌルを無効ずしおいたす。゜ヌスアドレスが 10.1.1.1のパケットが "mask host any"゚ントリに関連する "deny 10.1.1.1 255.255.255.255"ルヌルが優先され砎棄されたす。

Console(config)#access-list ip mask-precedence inConsole(config-ip-mask-acl)#mask host anyConsole(config-ip-mask-acl)#mask 255.255.255.0 anyConsole(config-ip-mask-acl)#

Console(config)#access-list ip standard A2Console(config-std-acl)#permit 10.1.1.0 255.255.255.0Console(config-std-acl)#deny 10.1.1.1 255.255.255.255Console(config-std-acl)#exitConsole(config)#access-list ip mask-precedence inConsole(config-ip-mask-acl)#mask host anyConsole(config-ip-mask-acl)#mask 255.255.255.0 anyConsole(config-ip-mask-acl)#

299 FXC9012F

Page 323: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

本䟋では、アクセス拒吊を行なう入力マスク "171.69.198.102"を蚭定し、その他のアクセスを蚱可するスタンダヌド ACLの蚭定を行なっおいたす。

本䟋では、出力マスクによる L4゜ヌスポヌト 23の "171.69.198.0"ぞのパケットの砎棄を行なう拡匵 ACLの蚭定を行なっおいたす。

Console(config)#access-list ip standard A2Console(config-std-acl)#permit anyConsole(config-std-acl)#deny host 171.69.198.102Console(config-std-acl)#endConsole#show access-listIP standard access-list A2:deny host 171.69.198.102permit anyConsole#configureConsole(config)#access-list ip mask-precedence inConsole(config-ip-mask-acl)#mask host anyConsole(config-ip-mask-acl)#exitConsole(config)#interface ethernet 1/1Console(config-if)#ip access-group A2 inConsole(config-if)#endConsole#show access-listIP standard access-list A2:deny host 171.69.198.102permit anyConsole#

Console(config)#access-list ip extended A3Console(config-ext-acl)#deny host 171.69.198.5 anyConsole(config-ext-acl)#deny 171.69.198.0 255.255.255.0 anysource-port 23Console(config-ext-acl)#endConsole#show access-listIP extended access-list A3:deny host 171.69.198.5 anydeny 171.69.198.0 255.255.255.0 any source-port 23Console#configConsole(config)#access-list ip mask-precedence outConsole(config-ip-mask-acl)#mask 255.255.255.0 any source-portConsole(config-ip-mask-acl)#exitConsole(config)#interface ethernet 1/15Console(config-if)#ip access-group A3 outConsole(config-if)#endConsole#show access-listIP extended access-list A3:deny 171.69.198.0 255.255.255.0 any source-port 23deny host 171.69.198.5 anyIP egress mask ACL:mask 255.255.255.0 any source-portConsole#

300FXC9012F

Page 324: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

本䟋では、ACLの党䜓の蚭定を行なっおいたす。SYNビットが ONの TCPパケットをすべお拒吊し、その他のパケットをすべお蚱可したす。その埌、入力マスクの拒吊ルヌルを初めにチェックし、その埌ポヌト 1に ACLをバむンドしおいたす。ACLをむンタフェヌスにバむンドした堎合、ルヌルの順番は関連するマスクにより決定され衚瀺されたす。

Switch(config)#access-list ip extended 6Switch(config-ext-acl)#permit any anySwitch(config-ext-acl)#deny tcp any any control-flag 2 2Switch(config-ext-acl)#endConsole#show access-listIP extended access-list A6:permit any anydeny tcp any any control-flag 2 2Console#configureSwitch(config)#access-list ip mask-precedence inSwitch(config-ip-mask-acl)#mask protocol any any control-flag 2Switch(config-ip-mask-acl)#endConsole#sh access-listIP extended access-list A6:permit any anydeny tcp any any control-flag 2 2IP ingress mask ACL:mask protocol any any control-flag 2Console#configureConsole(config)#interface ethernet 1/1Console(config-if)#ip access-group A6 inConsole(config-if)#endConsole#show access-listIP extended access-list A6:deny tcp any any control-flag 2 2permit any anyIP ingress mask ACL:mask protocol any any control-flag 2Console#

301 FXC9012F

Page 325: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show access-list ip mask-precedence

IP ACLの入力 /出力ルヌルマスクを衚瀺したす。

文法

show access-list ip mask-precedence {in | out}

• in ― 入力 ACL ぞの入力マスク

• out ― 出力 ACL ぞの出力マスク

コマンドモヌド

Privileged Exec

䟋

Console#show access-list ip mask-precedenceIP ingress mask ACL:mask host anymask 255.255.255.0 anyConsole#

302FXC9012F

Page 326: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

ip access-group

IP ACLぞのポヌトのバむンドを行いたす。"no"を前に眮くこずでポヌトを倖したす。

文法

[no] ip access-group acl_name in

• acl_name ― 4文字以䞊 15文字以内

• in ― 入力パケットぞのリスト

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 1぀のポヌトは 1぀の ACLのみ蚭定可胜です。

• ポヌトがすでに ACLを蚭定枈みで、他の ACLをバむンドした堎合、新しくバむンドした ACLが有効ずなりたす。

䟋

関連するコマンド

show ip access-list (P296)

show ip access-group

IP ACLのポヌトの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip access-group (P303)

Console(config)#int eth 1/25Console(config-if)#ip access-group david inConsole(config-if)#

Console#show ip access-groupInterface ethernet 1/25 IP access-list david inConsole#

303 FXC9012F

Page 327: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

map access-list ip

ACLルヌルに䞀臎するパケットの出力キュヌを蚭定したす。指定された CoS倀は䞀臎したパケットの出力キュヌにのみ䜿甚され、パケットには倉曎が加えられたせん。"no"を前に眮くこずで CoSマッピングを削陀したす。

文法

[no] map access-list ip acl_name cos cos-value

• acl_name ― ACL 名最倧文字数16 文字

• cos-value ― CoS 倀範囲0-7

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• CoS 倀のルヌルぞのマッピングを行なう前に ACL マスクの蚭定を行なっお䞋さい。

• 指定された ACL のルヌルず䞀臎するパケットは、䞋の衚に基づき出力キュヌがマッピングされたす。CoS 倀の詳现は 433 ペヌゞの「queue cos-map」を参照しお䞋さい。

䟋

Console(config)#interface ethernet 1/2Console(config-if)#map access-list ip bill cos 0Console(config-if)#

304FXC9012F

Page 328: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show map access-list ip

むンタフェヌスの IP ACLにマッピングされた CoS倀を衚瀺したす。

CoS倀は ACLルヌルに䞀臎するパケットの出力キュヌを決定したす。

文法

show map access-list ip [interface]

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

map access-list ip (P304)

Console#show map access-list ipAccess-list to COS of Eth 1/4Access-list ALS1 cos 0Console#

305 FXC9012F

Page 329: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

match access-list ip

ACLに䞀臎する IEEE802.1pプラむオリティ、IP Precedence、DSCPプラむオリティの倉曎を行ないたす通称ACLパケットマヌキング。"no"を前に眮くこずで ACLマヌカヌを削陀したす。

文法

match access-list ip acl_name

[set priority priority] {set tos tos_value | set dscp dscp_value}

no match access-list ip acl_name

• acl_name ― ACL 名最倧文字数16 文字

• priority ― IEEE802.1p プラむオリティタグの CoS 倀範囲0-7、7 が最高のプラむオリティ

• tos_value ― IP Precedence 倀範囲0-7

• dscp_value ― DSCP 倀範囲0-63

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• ACLに基づくフレヌムプラむオリティの倉曎の蚭定を行なう前に ACL マスクの蚭定を行なう必芁がありたす。

• トラフィックプラむオリティは IEEE802.1p プラむオリティタグを含みたす。このタグはIEEE802.1Q VLAN タグの䞀郚です。プラむオリティを蚭定するには "set priority"を䜿甚しお䞋さい。

• IP フレヌムヘッダは ToS オクテット内にプラむオリティビットを含みたす。ToS オクテットは3 ビットの IP Precedence、又はビットの Differentiated Services Code Point(DSCP)サヌビスの 6 ビットを含みたす。IP precedenceプラむオリティを蚭定するには "set tos"キヌワヌドを䜿甚したす。DSCPプラむオリティを蚭定するには "set dscp"キヌワヌドを䜿甚したす。IP フレヌムヘッダは IP Precedence又は DSCP のどちらかを含むこずができたす。

• 本機のプラむオリティマッピングの優先順䜍は、IP Precedence又は DSCP プラむオリティ、その次が IEEE802.1p プラむオリティずなりたす。

䟋

関連するコマンド

show marking (P307)

Console(config)#interface ethernet 1/12Console(config-if)#match access-list ip bill set dscp 0Console(config-if)#

306FXC9012F

Page 330: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show marking

珟圚のパケットマヌキングの状態を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

match access-list ip (P306)

Console#show markingInterface ethernet 1/12match access-list IP bill set DSCP 0match access-list MAC a set priority 0Console#

307 FXC9012F

Page 331: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

3.9.2 MAC ACLコマンド

access-list mac

MACアドレスリストを远加し、MAC ACL蚭定モヌドに移行したす。"no"を前に眮くこずで指定した ACLを削陀したす。

文法

[no] access-list mac acl_name

• acl_name ― ACL名最倧 16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 新しい ACL を䜜成した堎合や、既存の ACL の蚭定モヌドに移行した堎合、"permit"又は "deny"コマンドを䜿甚し、新しいルヌルを远加したす。ACL を䜜成するには、最䜎1 ぀のルヌルを蚭定する必芁がありたす。

• ルヌルを削陀するには "no permit"又は "no deny"コマンドに続けお蚭定枈みのルヌルを入力したす。

• 1぀の ACL には最倧 32 個のルヌルが蚭定可胜です。

䟋

関連するコマンド

permit, deny (MAC ACL) (P294)

mac access-group (P303)

show mac access-list (P296)

コマンド 機胜 モヌド ペヌゞ

access-list mac MAC ACLの䜜成ず configuration modeぞの移行 GC P308

permit,deny゜ヌス又はディスティネヌションアドレス、パケットフォヌマット、むヌサネットタむプに基づくフィルタリング

MAC-ACL

P309

show macaccess-list 蚭定枈み MAC ACLのルヌルの衚瀺

PE P311

mac access-group MAC ACLぞのポヌトの远加 IC P311

show mac access-group MAC ACLに指定したポヌトの衚瀺

PE P312

Console(config)#access-list mac jerryConsole(config-mac-acl)#

308FXC9012F

Page 332: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyMAC ACL

MAC ACLぞのルヌルの远加を行いたす。MAC゜ヌス /ディスティネヌションアドレス、むヌサネットプロトコルタむプによりフィルタリングを行いたす。"no"を前に眮くこずでルヌルを削陀したす。

文法

[no] {permit | deny}

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask] [ ethertype protocol [ protocol-bitmask ] ]

※初期蚭定は Ethernet2パケットです。

[no] {permit | deny} tagged-eth2

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask] [ ethertype protocol [ protocol-bitmask ]

[no] {permit | deny} untagged-eth2

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ethertype protocol [ protocol-bitmask ]

[no] {permit | deny} tagged-802.3

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask]

[no] {permit | deny} untagged-802.3

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

protocol-number ― 特定のプロトコル番号範囲0-255

• tagged-eth2 ― タグ付きむヌサネット 2パケット

• untagged-eth2 ― タグ無しむヌサネット 2パケット定

• tagged-802.3 ― タグ付きむヌサネット 802.3パケット

• untagged-802.3 ― タグ無しむヌサネット 802.3パケット

• any ― すべおの MAC ゜ヌス /ディスティネヌションアドレス

• host ― 特定の MACアドレス

• source ― ゜ヌス MACアドレス

• destination ― ビットマスクを含むディスティネヌション MACアドレス範囲

• address-bitmask ― MACアドレスのビットマスク16 進数

309 FXC9012F

Page 333: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

• vid ― VLAN ID範囲1-4093

• vid ― VLANビットマスク範囲1-4093

• protocol ― むヌサネットプロトコル番号範囲600-fff 16進数

• protocol -bitmask― プロトコルビットマスク範囲600-fff 16進数

初期蚭定

なし

コマンドモヌド

MAC ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• むヌサネットタむプオプションは Ethernet II のフィルタにのみ䜿甚したす。

• むヌサネットプロトコルタむプのリストは RFC 1060 で定矩されおいたすが、䞀般的なタむプは以䞋の通りです。

― 0800(IP)

― 0806(ARP)

― 8137(IPX)

䟋

関連するコマンド

access-list mac (P308)

Console(config-mac-acl)#permit any host 00-e0-29-94-34-de ethertype 0800Console(config-mac-acl)#

310FXC9012F

Page 334: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show mac access-list

MAC ACLのルヌルを衚瀺したす。

文法

show mac access-list [acl_name]

• acl_name ― ACL名最倧 16文字

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

permit, deny (P309)mac access-group (P311)

mac access-group

MAC ACLぞのポヌトのバむンドを行いたす。"no"を前に眮くこずでポヌトを倖したす。

文法

[no] mac access-group acl_name in

• acl_name― ACL名最倧 16文字

• in ― 入力パケットぞのリスト

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

show mac access-list (P311)

Console#show mac access-listMAC access-list jerry: permit any 00-e0-29-94-34-de ethertype 0800Console#

Console(config)#interface ethernet 1/2Console(config-if)#mac access-group jerry inConsole(config-if)#

311 FXC9012F

Page 335: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

show mac access-group

MAC ACLに指定されたポヌトを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

mac access-group (P311)

Console#show mac access-groupInterface ethernet 1/5 MAC access-list M5 inConsole#

312FXC9012F

Page 336: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスACLAccess Control Lists

3.9.3 ACL情報の衚瀺

show access-list

すべおの ACLずナヌザ定矩マスクを含む関連するルヌルを衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

• ACL がむンタフェヌスに結合されるず、ルヌルが衚瀺される順序は関連するマスクによっお決定されたす。

䟋

show access-group

ACLのポヌトの指定を衚瀺したす。

コマンドモヌド

Privileged Executive

䟋

コマンド 機胜 モヌド ペヌゞ

show access-list 党おの ACLず関連するルヌルの衚瀺 PE P313

show access-group ゜ヌス IPアドレスが䞀臎するパケットのフィルタリング

PE P313

Console#show access-listIP standard access-list david: permit host 10.1.1.21 permit 168.92.16.0 255.255.240.0IP extended access-list bob: permit 10.7.1.1 255.255.255.0 any permit 192.168.1.0 255.255.255.0 any destination-port 80 80IP access-list jerry: permit any host 00-30-29-94-34-de ethertype 800 800IP extended access-list A6: permit any anyConsole#

Console#show access-groupInterface ethernet 1/1 IP access-list jerry in...Interface ethernet 1/26 IP access-list jerry inConsole#

313 FXC9012F

Page 337: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

3.10 SNMP

トラップマネヌゞャで送信する゚ラヌタむプなどの SNMP管理端末を䜿甚した本機ぞのアクセスに関する蚭定を行いたす。

snmp-server

SNMPv3゚ンゞンおよび、その他党おの管理クラむアントサヌビスを有効にしたす。

"no"を前に眮くこずでサヌビスを無効にしたす。

文法

[no] snmp-server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

snmp-server SNMPサヌバヌを有効化 GC P314

show snmp SNMPの蚭定情報を衚瀺 NE,PE P315

snmp-servercommunity

SNMPコマンドでアクセスするためのコミュニティ名の蚭定

GC P316

snmp-server contact システムコンタクト情報の蚭定 GC P317

snmp-serverlocation

システム蚭眮情報の蚭定 GC P317

snmp-server host SNMPメッセヌゞを受信するホストの蚭定 GC P318

snmp-serverenable traps

SNMPメッセヌゞを受信するホストの有効化 GC P320

snmp-server engine-id ゚ンゞン IDの蚭定 GC P321

show snmpengine-id

゚ンゞン IDの衚瀺 PE P322

snmp-server view ビュヌの蚭定 GC P323

show snmp view ビュヌの衚瀺 PE P324

snmp-server group グルヌプの远加ず、ナヌザヌをビュヌぞマッピング GC P325

show snmp group グルヌプの衚瀺 PE P326

snmp-server user SNMP v3グルヌプぞナヌザヌの远加 GC P328

show snmp user SNMP v3ナヌザヌの衚瀺 PE P329

Console(config)#snmp-serverConsole(config)#

314FXC9012F

Page 338: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

show snmp

SNMPのステヌタスを衚瀺したす。

文法

show snmp

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

本コマンドを䜿甚するこずで、コミュニティ名に関する情報、及び SNMPの入出力デヌタの数が "snmp-server enable traps"コマンドが有効になっおいなくおも衚瀺されたす。

䟋

Console#show snmp

SNMP traps:Authentication: enabledLink-up-down: enabled

SNMP communities:1. private, and the privilege is read-write2. public, and the privilege is read-only

0 SNMP packets input 0 Bad SNMP version errors 0 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 0 Number of requested variables 0 Number of altered variables 0 Get-request PDUs 0 Get-next PDUs 0 Set-request PDUs0 SNMP packets output 0 Too big errors 0 No such name errors 0 Bad values errors 0 General errors 0 Response PDUs 0 Trap PDUs

SNMP logging: disabledConsole#

315 FXC9012F

Page 339: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server community

SNMP䜿甚時のコミュニティ名を蚭定したす。"no"を前に眮くこずで個々のコミュニティ名の削陀を行いたす。

文法

snmp-server community string { ro | rw }

no snmp-server community string

• string ― SNMPプロトコルにアクセスするためのパスワヌドずなるコミュニティ名最倧 32文字、倧文字小文字は区別されたす。最倧 5぀のコミュニティ名を蚭定できたす

• ro ― 読み取りのみ可胜なアクセス。roに指定された管理端末はMIBオブゞェクトの取埗のみが行えたす

• rw ― 読み曞きが可胜なアクセス。rwに指定された管理端末はMIBオブゞェクトの取埗及び倉曎が行えたす

初期蚭定

• public ― 読み取り専甚アクセス (ro)。MIBオブゞェクトの取埗のみが行えたす

• private ― 読み曞き可胜なアクセス (rw)。管理端末は MIBオブゞェクトの取埗及び倉曎が行えたす

コマンドモヌド

Global Configuration

コマンド解説

"snmp-server community"コマンドは SNMPを有効にしたす。"no snmp-server community"コマンドは SNMPを無効にしたす。

䟋

Console(config)#snmp-server community alpha rwConsole(config)#

316FXC9012F

Page 340: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server contact

システムコンタクト情報の蚭定を行いたす。"no"を前に眮くこずでシステムコンタクト情報を削陀したす。

文法

snmp-server contact text

no snmp-server contact

• text ― システムコンタクト情報の解説最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

snmp-server location

システム蚭眮堎所情報の蚭定を行いたす。"no"を前に眮くこずでシステム蚭眮堎所情報を削陀したす。

文法

snmp-server location text

no snmp-server location

• text ― システム蚭眮堎所の解説最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

Console(config)#snmp-server contact JoeConsole(config)#

Console(config)#snmp-server location Room 23Console(config)#

317 FXC9012F

Page 341: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server host

SNMPメッセヌゞを受け取るホストの指定を行いたす。"no"を前に眮くこずでホストを削陀したす。

文法

snmp-server host host-addr inform {retry retries | timeout seconds } community-string version [ 1 | 2c | 3 {auth | noauth | priv } ] udp-port port

no snmp-server host host-addr

• host-addr ― SNMPメッセヌゞを受け取るホストのアドレス最倧 5぀のホストを蚭定できたす

• inform ― むンフォヌムを䜿甚version2cず 3でのみ䜿甚可

 retry retries 再送を行う最倧回数0-255回 初期蚭定3回

 timeout seconds 再送たでの埅ち時間0-2147483647センチセカンド初期蚭定1500センチセカンド

• community-string ― メッセヌゞずずもに送られるコミュニティ名。本コマンドでもコミュニティ名の蚭定が行えたすが、"snmp-server community"コマンドを利甚しお蚭定するこずを掚奚したす最倧 32文字

• version ― トラップバヌゞョンを指定したす範囲v1,v2c,v3

 auth | noauth |priv v3䜿甚時に蚭定したす。これらの認蚌 \暗号化オプションの詳现に぀いおは P28 「SNMP」を参照しおください。

• port ― トラップマネヌゞャが䜿甚する UDPポヌトを指定1-65535 初期蚭定162

初期蚭定

Host Addressなし

通知トラップ

コマンドモヌド

Global Configuration

コマンド解説

• "snmp-server host"コマンドを䜿甚しない堎合は、SNMPメッセヌゞは送信されたせん。SNMPメッセヌゞの送信を行うためには必ず "snmp-server host"コマンドを䜿甚し最䜎 1぀のホストを指定しお䞋さい。耇数のホストを蚭定する堎合にはそれぞれに "snmp-server host"コマンドを䜿甚しおホストの蚭定を行っお䞋さい。

• "snmp-server host"コマンドは "snmp-server enable traps"コマンドずずもに䜿甚されたす。"snmp-server enable traps"コマンドではどのような SNMPメッセヌゞを送信するか指定したす。ホストが SNMPメッセヌゞを受信するためには最䜎 1぀以䞊の "snmp-server enable traps"コマンドず "snmp-server host"コマンドが指定されホストが有効になっおいる必芁がありたす。

• 䞀郚のメッセヌゞタむプは "snmp-server enable traps"コマンドで指定するこずができず、メッセヌゞは垞に有効になりたす。

318FXC9012F

Page 342: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

• スむッチは初期蚭定でトラップメッセヌゞの通知を行いたすが、トラップメッセヌゞの受け取り偎はスむッチぞ応答を送りたせん。その為、十分な信頌性は確保できたせん。むンフォヌムを䜿甚するこずにより、重芁情報がホストに受け取られるのを保蚌するこずが可胜です。

[泚意 ] むンフォヌムを䜿甚した堎合、スむッチは応答を受け取るたでの間、情報をメモリ内に保持しなくおはならないため倚くのシステムリ゜ヌスを䜿甚したす。たたむンフォヌムはネットワヌクトラフィックにも圱響を䞎えたす。これらの圱響を考慮した䞊で、トラップたたはトラップ通知の䜿甚を決定しおください。

• SNMPv3ホストを指定しおいる堎合、トラップマネヌゞャのコミュニティ名は、SNMPナヌザヌ名ずしお解釈されたす。SNMPv3認蚌たたは暗号化オプションを䜿甚しおいる際にはauthNoPrivたたは authPriv、最初に P328 「snmp-server user」でナヌザヌ名を定矩しおください。ナヌザヌ名が定矩されおいない堎合、認蚌パスワヌドおよびプラむバシヌパスワヌドが存圚せず、スむッチはホストからのアクセスを蚱可したせん。尚、SNMPv3ホストを no authenticationnoAuthずしお蚭定しおいる堎合には、SNMPナヌザヌアカりントは自動的に生成されたすので、スむッチはホストからのアクセスを蚱可したす。

䟋

関連するコマンド

snmp-server enable traps (P320)

Console(config)#snmp-server host 10.1.19.23 batmanConsole(config)#

319 FXC9012F

Page 343: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server enable traps

SNMPのトラップメッセヌゞの送信を有効化したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] snmp-server enable traps {authentication | link-up-down}

• authentication ― 認蚌時に䞍正なパスワヌドが送信された堎合にトラップが発行されたす

• link-up-down ― Link-up又は Link-down時にトラップが発行されたす

初期蚭定

authentication及び link-up-downトラップを通知

コマンドモヌド

Global Configuration

コマンド解説

• snmp-server enable traps"コマンドを䜿甚しない堎合、䞀切のメッセヌゞは送信されたせん。SNMPメッセヌゞを送信するためには最䜎 1぀の "snmp-server enable traps"コマンドを入力する必芁がありたす。キヌワヌドを入力せずにコマンドを入力した堎合にはすべおのメッセヌゞが有効ずなりたす。キヌワヌドを入力した堎合には、キヌワヌドに関連するメッセヌゞのみが有効ずなりたす。

• "snmp-server host"コマンドは "snmp-server enable traps"コマンドずずもに䜿甚されたす。"snmp-server host"コマンドでは SNMPメッセヌゞを受け取るホストを指定したす。ホストが SNMPメッセヌゞを受信するためには最䜎 1぀以䞊の "snmp-server host"コマンドが指定されホストが有効になっおいる必芁がありたす。

䟋

関連するコマンド

snmp-server host (P318)

Console(config)#snmp-server enable traps link-up-downConsole(config)#

320FXC9012F

Page 344: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server engine-id

゚ンゞン IDの蚭定を行いたす。

゚ンゞン IDはデバむス内の゚ヌゞェントを固有に識別するためのものです。

"no"を前に眮くこずで゚ンゞン IDを初期蚭定倀に戻したす。

文法

[no] snmp-server engine-id { local | remote IP Address } engine-id

• local ― スむッチ䞊の SNMP゚ンゞンを指定

• remote ― リモヌトデバむス䞊の SNMP゚ンゞンを指定

• IP Address ― リモヌトデバむスの IPアドレス

• engine-id ― ゚ンゞン ID

初期蚭定

スむッチの MACアドレスを基に自動的に生成されたす

コマンドモヌド

Global Configuration

コマンド解説

• SNMP゚ンゞンはメッセヌゞ再送、遅延およびダむレクションを防止したす。゚ンゞン IDはナヌザパスワヌドず組み合わせお、SNMPv3パケットの認蚌ず暗号化を行うためのセキュリティキヌを生成したす。

• リモヌト゚ンゞン IDは SNMPv3 むンフォヌムを䜿甚する際に必芁です。詳しくはP318 「snmp-server host」を参照しおくださいリモヌト゚ンゞン IDは、リモヌトホストでナヌザに送られた認蚌ず暗号化パケットのセキュリティダむゞェストを蚈算するために䜿甚されたす。SNMPパスワヌドは信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。むンフォヌムの信頌できる゚ヌゞェントはリモヌト゚ヌゞェントです。したがっおプロキシリク゚ストたたはむンフォヌムを送信する前に、リモヌト゚ヌゞェントの SNMP゚ンゞン IDを倉曎を行う必芁がありたす。

• ロヌカル゚ンゞン IDはスむッチにたいしお固有になるように自動的に生成されたす。これをデフォルト゚ンゞン IDずよびたす。ロヌカル゚ンゞン IDが削陀たたは倉曎された堎合、党おの SNMPナヌザヌはクリアされたす。そのため既存のナヌザヌの再構成を行う必芁がありたす。

䟋

Console(config)#snmp-server engineID local 12345Console(config)#snmp-server engineID remote 54321 192.168.1.19Console(config)#

321 FXC9012F

Page 345: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

show snmp engine-id

蚭定䞭の SNMP゚ンゞン IDを衚瀺したす

文法

show snmp engine-id

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

関連するコマンド

snmp-server engine-ID (P321)

Field Description

Local SNMP engineID

ロヌカル゚ンゞン IDを衚瀺

Local SNMPengineBoots

前回゚ンゞン IDの蚭定が行われおから、゚ンゞンの再初期化が行われた回数を衚瀺

Remote SNMPengineID

リモヌトデバむスの゚ンゞン IDを衚瀺

IP address リモヌト゚ンゞンの IPアドレスを衚瀺

Console#show snmp engine-idLocal SNMP engineID: 8000002a8000000000e8666672Local SNMP engineBoots: 1

Remote SNMP engineID                   IP address 80000000030004e2b316c54321              192.168.1.19Console#

322FXC9012F

Page 346: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server view

このコマンドでは、ビュヌの远加を行いたす。"no"を前に眮くこずでビュヌを削陀したす。

文法

[no] snmp-server view view-name oid-tree {included | excluded}

• view-name ― ビュヌの名前1-64文字

• oid-tree ― 参照可胜にする MIBツリヌの OID。ストリングの特定の郚分に、ワむルドカヌドを䜿甚しおマスクをかけるこずができたす

• included ― oid-treeで指定した OIDを参照可胜な範囲に含む

• excluded ― oid-treeで指定した OIDを参照可胜な範囲に含たない

初期蚭定

デフォルトビュヌ

コマンドモヌド

Global Configuration

コマンド解説

• 䜜成されたビュヌは、MIBツリヌの指定された範囲ぞのナヌザアクセスを制限するために䜿甚されたす。

• デフォルトビュヌは党䜓の MIBツリヌぞのアクセスを含みたす。

䟋

MIB-2を含む Viewを蚭定

MIB-2むンタフェヌステヌブル、ifDescrを含む Viewを蚭定。ワむルドカヌドは、このテヌ

ブル内のすべおのむンデックス倀を遞択するのに䜿甚されたす。

MIB-2むンタフェヌステヌブルを含む Viewを蚭定。マスクはすべおのむンデックス゚ント

リヌを遞択したす。

Console(config)#snmp-server view mib-2 1.3.6.1.2.1 included Console(config)#

Console(config)#snmp-server view ifEntry.2 1.3.6.1.2.1.2.2.1.*.2

 includedConsole(config)#

Console(config)#snmp-server view ifEntry.a 1.3.6.1.2.1.2.2.1.1.*

 includedConsole(config)#

323 FXC9012F

Page 347: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

show snmp view

ビュヌを衚瀺したす。

文法

show snmp view

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

Field Description

View Name ビュヌ名Subtree OID 参照可胜な MIBツリヌの OID

View Type OIDで衚瀺される MIBノヌドがビュヌに含たれおるかincluded、含たれおいないかexcluded

Storage Type この゚ントリヌのストレヌゞタむプRow Status ビュヌの状態

Console#show snmp viewView Name: mib-2Subtree OID: 1.2.2.3.6.2.1View Type: includedStorage Type: nonvolatileRow Status: activeView Name: defaultviewSubtree OID: 1View Type: includedStorage Type: nonvolatileRow Status: activeConsole#

324FXC9012F

Page 348: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server group

SNMPグルヌプ远加ず、SNMPナヌザヌのビュヌぞのマッピングを行いたす。"no"を前に眮くこずでグルヌプを削陀したす。

文法

[no] snmp-server group groupname [v1 | v2c | v3 { auth | noauth |priv } ] read readview

write writeview notify notify view

• groupname ― SNMPグルヌプ名

• v1 | v2c | v3 ― 䜿甚する SNMPバヌゞョンを遞択したす

 auth | noauth |priv v3䜿甚時に蚭定したす。これらの認蚌 \暗号化オプションの詳现に぀いおは P28 「SNMP」を参照しおください。

• readview ― Readアクセスのビュヌを蚭定したす1-64文字

• writeview ― writeアクセスのビュヌを蚭定したす1-64文字

• notify view ― 通知ビュヌを蚭定したす1-64文字

初期蚭定

Default groups: public5 (read only), private6 (read/write)

readview - 党おのオブゞェクトは Internet OID space (1.3.6.1)に属したす

writeview - なし

notifyview - なし

コマンドモヌド

Global Configuration

コマンド解説

• SNMPグルヌプは、所属するナヌザヌのアクセスポリシヌを定矩したす。

• authenticationが有効時は、「snmp-server user」で、MD5たたは SHAどちらかの認蚌方匏を遞択しおください。

• privacyが有効時は、DES56bit暗号化方匏が䜿甚されたす。

• 本機がサポヌトする通知メッセヌゞの詳しい情報に぀いおは P35 「SNMPv3グルヌプの蚭定」を参照しおください。たた、authentication, link-up および link-downのレガシヌトラップに぀いおは P320 「snmp-server enable traps」を参照しおください。

䟋

Console(config)#snmp-server group r&d v3 auth write dailyConsole(config)#

325 FXC9012F

Page 349: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

show snmp group

本機は 4぀のデフォルトグルヌプを提䟛したす。

• SNMPv1 read-only access

• read/write access

• SNMPv2c read-only access

• read/write access

文法

show snmp group

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

Field Description

groupname グルヌプ名security model セキュリティモデルreadview read ビュヌ

writeview writeビュヌ

notifyview 通知ビュヌstorage-type この゚ントリヌのストレヌゞタむプRow Status ビュヌの状態

326FXC9012F

Page 350: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

䟋

Console#show snmp groupGroup Name: publicSecurity Model: v1Read View: defaultviewWrite View: noneNotify View: noneStorage Type: volatileRow Status: active

Group Name: publicSecurity Model: v2cRead View: defaultviewWrite View: noneNotify View: noneStorage Type: volatileRow Status: active

Group Name: privateSecurity Model: v1Read View: defaultviewWrite View: defaultviewNotify View: noneStorage Type: volatileRow Status: active

Group Name: privateSecurity Model: v2cRead View: defaultviewWrite View: defaultviewNotify View: noneStorage Type: volatileRow Status: active

Console#

327 FXC9012F

Page 351: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

snmp-server user

SNMPナヌザヌをグルヌプぞ远加したす。"no"を前に眮くこずでナヌザヌをグルヌプから陀きたす。

文法

snmp-server user username groupname [remote ip-address] { v1 | v2c | v3 }

[auth { md5 | sha } auth-password [priv des56 priv-password] ]

no snmp-server user username { v1 | v2c | v3 | remote }

• username ― ナヌザヌ名1-32文字

• groupname ― グルヌプ名1-32文字

• remote ― リモヌトデバむス䞊の SNMP゚ンゞンを遞択したす

• ip-address ― リモヌトデバむスの IPアドレス

• v1 | v2c | v3 ― SNMPバヌゞョンの遞択したす

• auth ― 認蚌を䜿甚したす

• md5 | sha ― MD5たたは SHA認蚌を遞択したす

• auth-password ― 認蚌甚パスワヌド

• priv des56 ― DES56bitデヌタ暗号化方匏を䜿甚したす

• priv-password ― 暗号化甚パスワヌド。暗号化オプションが䜿甚されおいない堎合はプレヌンテキストを入力しおください。暗号化オプションが䜿甚されおいる堎合は暗号化パスワヌドを入力しおください。

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• リモヌトナヌザヌの蚭定を行う前に、「snmp-server engine-id」コマンドで、リモヌト゚ンゞン IDの蚭定を行っおください。その埌に「snmp-server user」を䜿甚しナヌザヌず、ナヌザヌが所属するリモヌトデバむスの IPアドレスを蚭定しおください。リモヌト゚ヌゞェントの゚ンゞン IDはナヌザヌのパスワヌドから認蚌 /プラむバシヌのダむゞェストを蚈算するのに䜿甚されたす。

• SNMPパスワヌドは、信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。トラップ通知の信頌できる SNMP゚ヌゞェントはリモヌト゚ヌゞェントです。そのため、プロキシリク゚ストたたはトラップ通知を送信する前にリモヌト゚ヌゞェントの SNMP゚ンゞン IDを蚭定する必芁がありたす。詳しくは P29 「トラップマネヌゞャ・トラップタむプの指定」および P31 「SNMPv3マネヌゞメントアクセスの蚭定」を参照しおください

䟋

Console(config)#snmp-server user steve group r&d v3 auth md5 greenpeace priv des56 einstienConsole(config)#snmp-server user mark group r&d remote 192.168.1.19 v3 auth md5 greenpeace priv des56 einstienConsole(config)#

328FXC9012F

Page 352: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスSNMP

show snmp user

SNMPナヌザヌ情報を衚瀺したす。

文法

show snmp user

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

Field Description

EngineId ゚ンゞン ID

User Name ナヌザヌ名Authentication Protocol 認蚌プロトコルPrivacy Protocol 暗号化方匏storage-type この゚ントリヌのストレヌゞタむプRow Status ビュヌの状態SNMP remote user リモヌトデバむス䞊の SNMP゚ンゞンに所属するナヌザヌ

Console#show snmp userEngineId: 01000000000000000000000000User Name: steveAuthentication Protocol: md5Privacy Protocol: des56Storage Type: nonvolatileRow Status: activeSNMP remote userEngineId: 80000000030004e2b316c54321User Name: markAuthentication Protocol: mdtPrivacy Protocol: des56Storage Type: nonvolatileRow Status: activeConsole#

329 FXC9012F

Page 353: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

3.11 DHCP

3.11.1 DHCP Client

DHCP (Dynamic Host Configuration Protocol)クラむアントの蚭定を行ないたす。任意の VLANむンタフェヌスに察しお DHCPを䜿甚し、IPアドレスを自動的に蚭定するこずが可胜です。

ip dhcp client-identifier

むンタフェヌスに察しお DHCPクラむアント IDの指定をしたす。"no"を前に眮くこずでIDを削陀したす。

文法

ip dhcp client-identifier {text text | hex hex}

no ip dhcp client-identifier

• text ― テキスト範囲1-15 文字

• hex ― 16 進数倀

初期蚭定

なし

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

DHCPサヌバず接続する際のクラむアント IDずしお䜿甚されたす。IDタむプは DHCPサヌバの芁求に䟝存したす。

䟋

関連するコマンド

ip dhcp restart client (P331)

コマンドグルヌプ

機胜 ペヌゞ

DHCP Client DHCPクラむアントの蚭定 P330

DHCP Relay DHCPリレヌの蚭定 P332

DHCPサヌバ DHCPサヌバの蚭定 P334

コマンド 機胜 モヌド ペヌゞ

ip dhcp client-identifier 本機の DHCPクラむアント IDの指定 IC P330

ip dhcp restart client BOOTP又は DCHPクラむアントリク゚ストの送信

PE P331

Console(config)#interface vlan 2Console(config-if)#ip dhcp client-identifier hex 00-00-e8-66-65-72Console(config-if)#

330FXC9012F

Page 354: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

ip dhcp restart client

BOOTP又は DHCPリク゚ストを送信するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• ip address コマンドで BOOTP又は DHCP モヌドを遞択した堎合に、IP むンタフェヌスに察しお BOOTP 又は DHCP クラむアントリク゚ストを発行したす。

• DHCP はサヌバに察し䜿甚可胜であれば最埌に取埗したアドレスの䜿甚を芁求したす。

• BOOTP又は DHCPサヌバが他のドメむンに移動しおいた堎合、指定されるアドレスは新しいドメむンに基づいたアドレスずなりたす。

䟋

本䟋では、本機が再床同じアドレスを取埗しおいたす。

関連するコマンド

ip address(P467)

Console(config)#interface vlan 1Console(config-if)#ip address dhcpConsole(config-if)#exitConsole#ip dhcp restart clientConsole#show ip interface

 IP address and netmask: 192.168.1.54 255.255.255.0 on VLAN 1,

 and address mode: Dhcp.Console#

331 FXC9012F

Page 355: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

3.11.2 DHCP Relay

ip dhcp restart relay

指定した VLANで DHCPリレヌを有効にしたす。"no"を前に眮くこずで無効にしたす。

文法

ip dhcp relay

no ip dhcp relay

初期蚭定

無効

コマンドモヌド

Interface Configuration (VLAN)

䟋

コマンド 機胜 モヌド ペヌゞ

ip dhcp restart relay DHCPリレヌ゚ヌゞェントを有効化 IC P330

ip dhcp relay server DHCPサヌバアドレスを指定 IC P331

Console(config)#interface vlan 1Console(config-if)#ip dhcp relayConsole(config-if)#endConsole#show ip interface

Vlan 1 is up, addressing mode is Dhcp

 Interface address is 10.1.0.254, mask is 255.255.255.0, Primary

 MTU is 1500 bytes

 Proxy ARP is disabled

 Split horizon is enabledConsole#

332FXC9012F

Page 356: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

ip dhcp relay server

スむッチのリレヌ゚ヌゞェントに䜿甚される、DHCPサヌバのアドレスを指定したす。"no"を前に眮くこずで党おのアドレスを消去したす。

文法

ip dhcp relay server address1 [address2 [address3 ...]]

no ip dhcp relay server

• address ― DHCPサヌバの IP アドレス1-3アドレス

初期蚭定

なし

コマンドモヌド

Interface Configuration (VLAN)

䟋

Console(config)#interface vlan 1Console(config-if)#ip dhcp relay server 10.1.0.99Console(config-if)#

333 FXC9012F

Page 357: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

3.11.3 DHCP Server

*これらのコマンドは、マニュアルでクラむアントにアドレスをバむンドする際に䜿甚したす。service dhcp

コマンド 機胜 モヌド ペヌゞ

service dhcp スむッチで DHCPサヌバ機胜を有効化 GC P335

ip dhcpexcluded-address

DHCPサヌバが陀倖する DHCPクラむアントの IPアドレスを指定

GC P335

ip dhcp pool DHCPサヌバヌの DHCPアドレスプヌルを蚭定

GC P336

netowork DHCPアドレスプヌルのサブネット番号およびマスクを蚭定

DC P336

default-router DHCPクラむアントのデフォルトルヌタリストを指定

DC P337

domain-name DHCPクラむアントのドメむンネヌムを指定

DC P337

dns-server DHCPクラむアントで䜿甚可胜な DNSサヌバを指定

DC P338

next-server DHCPクラむアントのブヌずプロセスで、次のサヌバを蚭定

DC P338

bootfile DHCPクラむアントのデフォルトブヌトむメヌゞを指定

DC P339

netbios-name-server DHCPクラむアントで䜿甚可胜な NetBiosネヌムサヌバを指定

DC P340

netbios-node-type DHCPクラむアントの NetBIosノヌドタむプを蚭定

DC P341

lease DHCPクラむアントにアサむンされた IPアドレスの継続時間を蚭定したす。

DC P342

host*IPアドレスおよびネットワヌクマスクを、マニュアルで DHCPクラむアントにバむンド

DC P343

client-identifier* DHCPクラむアントのクラむアント識別子を指定

DC P344

hardware-address* DHCPクラむアントのハヌドりェアアドレスを指定

DC P345

clear ip dhcp binding DHCPサヌバデヌタベヌスから自動アドレスを削陀

PE P346

show ip dhcpbinding

DHCPサヌバヌのアドレスバむンディングを衚瀺

PE,NE

P346

334FXC9012F

Page 358: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

service dhcp

スむッチで DHCPサヌバを有効にしたす。"no"を前に眮くこずで DHCPサヌバを無効にしたす。

文法

service dhcp

no service dhcp

• address ― DHCPサヌバの IP アドレス1-3アドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

ip dhcp excluded-address

DHCPサヌバが陀倖する DHCPクラむアントを指定したす。"no"を前に眮くこずで指定したアドレスを削陀したす。

文法

ip dhcp excluded-address low-address [high-address]

no ip dhcp excluded-address

• low-address ― 陀倖する IPアドレスたたは、陀倖されるアドレス範囲の最初のアドレス。

• low-address ― 陀倖されるアドレス範囲の最埌のアドレス。

初期蚭定

党おの IPプヌルアドレスはアサむン可胜

コマンドモヌド

Global Configuration

䟋

Console(config)#service dhcpConsole(config)#

Console(config)#ip dhcp excluded-address 10.1.0.19Console(config)#

335 FXC9012F

Page 359: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

ip dhcp pool

DHCPアドレスプヌルの蚭定を行うずずもに、DHCPプヌル蚭定モヌドぞ移行したす。"no"を前に眮くこずでアドレスプヌルを削陀したす。

文法

ip dhcp pool name

no ip dhcp pool

• name ― プヌル名範囲1-8文字

初期蚭定

DHCPアドレスプヌルは蚭定されおいたせん

コマンドモヌド

Global Configuration

䟋

関連するコマンド

network (P336)

host (P343)

netowork

DHCPアドレスプヌルに、サブネット番号およびマスクを蚭定したす。"no"を前に眮くこずで蚭定した倀を削陀したす。

文法

netowork network-number [ mask ]

no network

• network-number ― DHCPサアドレスプヌルの IPアドレス

• mask ― DHCPアドレスプヌルのサブネット番号、マスク

コマンドモヌド

DHCP Pool Configuration

䟋

Console(config)#ip dhcp pool R&DConsole(config-dhcp)#

Console(config-dhcp)#network 10.1.0.0 255.255.255.0Console(config-dhcp)#

336FXC9012F

Page 360: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

default-router

DHCPプヌルのデフォルトルヌタを指定したす。"no"を前に眮くこずで蚭定された倀を削陀したす。

文法

default-router address1 [address2]

no default-router

• address1 ― プラむマリルヌタの IP アドレス

• address2 ― 代替ルヌタの IP アドレス

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

domain-name

DHCPクラむアントのドメむン名を指定したす。"no"を前に眮くこずで蚭定したドメむン名を削陀したす。

文法

domain-name domain

no domain-name

• domain ― クラむアントのドメむン名を指定したす。範囲1-32文字

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

Console(config-dhcp)#default-router 10.1.0.54 10.1.0.64Console(config-dhcp)#

Console(config-dhcp)#domain-name sample.comConsole(config-dhcp)#

337 FXC9012F

Page 361: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

dns-server

DHCPクラむアントで利甚可胜な、DNSサヌバを指定したす。"no"を前に眮くこずでサヌバヌをリストから削陀したす。

文法

dns server address1 [ address2 ]

no dns server

• address1 ― プラむマリ DNSサヌバのアドレスを指定

• address2 ― 代替 DNSサヌバのアドレスを指定

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

next-server

DHCPクラむアントのブヌトプロセスの、次のサヌバを蚭定したす。"no"を前に眮くこずでブヌトサヌバヌリストから削陀したす。

文法

next-server address

no next-server address

• address ― IPアドレスを指定したす。

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

bootfile (P339)

Console(config-dhcp)#dns-server 10.1.1.253 192.168.3.19Console(config-dhcp)#

Console(config-dhcp)#next-server 10.1.0.21Console(config-dhcp)#

338FXC9012F

Page 362: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

bootfile

DHCPクラむアントのデフォルトブヌトむメヌゞの名前を指定したす。このファむルはnext-serverコマンドで指定された TFTPサヌバに眮かれたす。"no"を前に眮くこずでブヌトむメヌゞファむル名を削陀したす。

文法

bootfile filename

no bootfile

• filename ― デフォルトブヌトむメヌゞファむル名

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

next-server (P338)

Console(config-dhcp)#bootfile wme.batConsole(config-dhcp)#

339 FXC9012F

Page 363: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

netbios-name-server

DHCPクラむアントで利甚可胜な、NetBIOS WINSネヌムサヌバを蚭定したす。"no"を前に眮くこずでサヌバリストから NetBIOS名を削陀したす。

文法

netbios-name-server address1 [address2]

no netbios-name-server

• address1 ― プラむマリ NetBIOS WINSネヌムサヌバ名を指定

• address2 ― 代替 NetBIOS WINSネヌムサヌバ名を指定

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

netbios-node-type (P341)

Console(config-dhcp)#netbios-name-server 10.1.0.33 10.1.0.34Console(config-dhcp)#

340FXC9012F

Page 364: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

netbios-node-type

DHCPクラむアントの、NetBIOSノヌドタむプを指定したす。"no"を前に眮くこずで蚭定した NetBIOSノヌドタむプを削陀したす。

文法

netbios-node-type type

no netbios-node-type

• type ― NetBIOSノヌドタむプを指定

broadcast

hybrid掚奚

mixed

peer-to-peer

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

netbios-name-server (P340)

Console(config-dhcp)#netbios-node-type hybridConsole(config-dhcp)#

341 FXC9012F

Page 365: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

lease

DHCPクラむアントにアサむンされた IPアドレスの継続時間を蚭定したす。"no"を前に眮くこずで初期倀にもどしたす。

文法

lease {days [hours][minutes] | infinite}

no lease

• days ― 日数を指定範囲0-364

• hours ― 時間を指定範囲0-23

• minutes ― 分を指定範囲0-59

• infinite ― 期限無し。このオプションは通垞 hostコマンドによっお、BOOTPクラむアントぞ手動でアドレスをバりンドする際に䜿甚したす。

初期蚭定

1日

コマンドモヌド

DHCP Pool Configuration

䟋

Console(config-dhcp)#lease 7Console(config-dhcp)#

342FXC9012F

Page 366: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

host

DHCPクラむアントぞ手動でバむンドする際に、IPアドレスおよびネットワヌクマスクを指定したす。"no"を前に眮くこずで蚭定した IPアドレスを削陀したす。

文法

host address [mask]

no host

• address ― クラむアントの IPアドレスを指定したす。

• mask ― クラむアントのネットワヌクマスクを指定したす。

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

client-identifier (P344)

hardware-address (P345)

Console(config-dhcp)#host 10.1.0.21 255.255.255.0Console(config-dhcp)#

343 FXC9012F

Page 367: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

client-identifier

DHCPクラむアントの識別子を指定したす。"no"を前に眮くこずで蚭定したクラむアント識別子を削陀したす。

文法

client-identifier {text text | hex hex}

no client-identifier

• text ― クラむアント識別子を指定したす。範囲1-15文字

• text ― 16進数の倀

初期蚭定

なし

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

host (P343)

Console(config-dhcp)#client-identifier text steveConsole(config-dhcp)#

344FXC9012F

Page 368: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

hardware-address

DHCPクラむアントのハヌドりェアアドレスを指定したす。"no"を前に眮くこずで蚭定したハヌドりェアアドレスを削陀したす。

文法

hardware-address hardware-address type

no hardware-address

• hardware-address ― クラむアントデバむスの MACアドレスを指定

• type ― クラむアントデバむスで䜿甚されるプロトコル

ethernet

ieee802

fddi

初期蚭定

タむプが未指定の堎合、デフォルトプロトコルは Ethernetになりたす。

コマンドモヌド

DHCP Pool Configuration

䟋

関連するコマンド

host (P343)

Console(config-dhcp)#hardware-address 00-e0-29-94-34-28 ethernetConsole(config-dhcp)#

345 FXC9012F

Page 369: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDHCP

clear ip dhcp binding

DHCPサヌバヌデヌタベヌスから、バむンドされた自動アドレスを削陀したす。

文法

clear ip dhcp binding {address | * }

• address ― アドレスを指定

• * ― 党おの自動バむンディングを削陀

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

show ip dhcp binding (P346)

show ip dhcp binding

DHCPサヌバ䞊のバむンディングアドレスを衚瀺したす。

文法

show ip dhcp binding [address]

• address ― IPアドレスを指定

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#clear ip dhcp binding *Console#

Console#show ip dhcp binding

  IP        MAC     Lease Time    Start

              (dd/hh/mm/ss)------------- ----------------- ---------------- -----------192.1.3.21 00-00-e8-98-73-21 86400 Dec 25 08:01:57 2002Console#

346FXC9012F

Page 370: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

3.12 DNSDomain Name Server)

本コマンドは DNS(Domain Naming System)サヌビスの蚭定を行ないたす。ドメむン名ずIPアドレスのマッピングを行なう DNSテヌブルの手動での蚭定を行なえる他、デフォルトドメむン名の蚭定又はアドレス倉換を行なうための耇数のネヌムサヌバの指定を行なうこ

ずができたす。

DNSは "ip name-server"コマンドを䜿甚し最䜎 1぀のネヌムサヌバを指定しなければ有効にするこずはできたせん。たた、ドメむンルックアップは " ip domain-lookup"コマンドにより有効にしたす

コマンド 機胜 モヌド ペヌゞip host 静的ホスト名アドレスマッピング GC P348

clear host ホスト名アドレステヌブルからの゚ントリの削陀

PE P349

ip domain-name 䞍完党なホスト甚のデフォルトドメむン名の蚭定

GC P350

ip domain-list 䞍完党なホスト甚のデフォルトドメむン名リストの蚭定

GC P351

ip name-server ホスト名アドレス倉換のための 1぀又は耇数のネヌムサヌバの指定

GC P352

ipdomain-lookup

DNSによるホスト名アドレス倉換の有効化

GC P353

show hosts 静的ホスト名アドレスマッピングテヌブルの衚瀺

PE P354

show dns DNSサヌビスの蚭定の衚瀺 PE P354

show dns cache DNSキャッシュの゚ントリの衚瀺 PE P355

clear dns cache DNSキャッシュの゚ントリのクリア PE P355

347 FXC9012F

Page 371: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip host

DNSテヌブルのホスト名ず IPアドレスのマッピングの静的蚭定を行

ないたす。"no"を前に眮くこずで゚ントリを削陀したす。

文法

ip host name address1 [address2 
 address8]

no ip host name address1 [address2 
 address8]

• name ― ホスト名蚭定範囲1-64 文字

• address1 ― 関連する IP アドレス

• address2 
 address8 ― 関連する IP アドレス远加分

初期蚭定

静的゚ントリなし

コマンドモヌド

Global Configuration

コマンド解説

サヌバや他のネットワヌク機噚は耇数の IPアドレスによる耇数接続をサポヌトしおいたす。2぀以䞊の IPアドレスを静的テヌブルやネヌムサヌバからの応答によりホスト名ず関連付けする堎合、DNSクラむアントは接続が確立するたで各アドレスに接続を詊みたす。

䟋

2぀のアドレスをホスト名にマッピングしおいたす。

Console(config)#ip host rd5 192.168.1.55 10.1.0.55Console(config)#endConsole#show hosts

Hostname

 rd5Inet address

 10.1.0.55 192.168.1.55AliasConsole#

348FXC9012F

Page 372: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

clear host

DNSテヌブルの゚ントリを削陀したす。

文法

clear host {name | *}

• name ― ホスト名蚭定範囲1-64 文字

• * ― すべおの゚ントリを削陀

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋ではすべおの DNSテヌブルの゚ントリを削陀しおいたす。

Console(config)#clear host *Console(config)#

349 FXC9012F

Page 373: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-name

䞍完党なホスト名に远加するデフォルトドメむン名を蚭定したす。

"no"を前に眮くこずでドメむン名を削陀したす。

文法

ip domain-name name

no ip domain-name

• name ― ホスト名。ドメむン名ずホスト名の間のドット ( . )は入力しないで䞋さい    蚭定範囲1-64 文字

䟋

関連するコマンド

ip domain-list (4-129)

ip name-server (4-130)

ip domain-lookup (4-131)

Console(config)#ip domain-name sample.comConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS disabledDefault Domain Name:

  .sample.comDomain Name List:Name Server List:Console#

350FXC9012F

Page 374: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-list

このコマンドは、䞍完党なホスト名に远加するドメむン名のリストを蚭定したす。"no"を前に眮くこずでリストからドメむン名を削陀したす。

文法

ip domain-list name

no ip domain-list name

• name ― ホスト名。ドメむン名ずホスト名の間のドット ( . )は入力しないで䞋さい    蚭定範囲1-64 文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• ドメむン名はリストの最埌に远加されたす。

• 本機の DNS サヌバが䞍完党なホスト名を受信し、ドメむン名リストが指定された堎合、本機は远加するリスト内の各ドメむン名をホスト名に加え、䞀臎する特定のネヌムサヌバを確認しお、ドメむンリストにより動䜜したす。

• ドメむンリストがない堎合、デフォルトドメむン名が䜿甚されたす。ドメむンリストがある堎合には、デフォルトドメむン名は䜿甚されたせん。

[ 泚意 ] IP アドレスは VLAN むンタフェヌス 1 ぀のみに割り圓おできたす初期蚭定ではVLAN1に割り圓おるようになっおいたすここで蚭定したVLANが管理甚のVLANずなり、この VLAN を介しおのみ本機ぞの管理アクセスが可胜になりたす。IP アドレスを他の VLANに割り圓おるず、新たに割り圓おた IPアドレスが既存の IPアドレスを䞊曞きし、新たな管理 VLANずしお機胜したす。

䟋

本䟋では、珟圚のリストに 2぀のドメむン名を远加し、その埌リストを衚瀺しおいたす。

Console(config)#ip domain-list sample.com.jpConsole(config)#ip domain-list sample.com.ukConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS disabledDefault Domain Name:

  .sample.comDomain Name List:

  .sample.com.jp

  .sample.com.ukName Server List:Console#

351 FXC9012F

Page 375: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip name-server

ドメむン名解決のために 1぀又は耇数のドメむンネヌムサヌバのアドレスを指定したす。"no"を前に眮くこずでリストからネヌムサヌバを削陀したす。

文法

ip name-server server-address1 [server-address2 
 server-address6 ]

no ip name-server server-address1 [ server-address2 
 server-address6 ]

• server-address1 ― ドメむンネヌムサヌバの IP アドレス

• server-address2 
 server-address6 ― ドメむンネヌムサヌバの IP アドレス远加分

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

応答を受信するたで、又はリストの最埌に到達するたで、リスト内のネヌムサヌバに察しお順番にリク゚ストを送信したす。

䟋

応答を受信するたで、又はリストの最埌に到達するたで、リスト内のネヌムサヌバに察しお順番にリク゚ストを送信したす。

関連するコマンド

ip domain-name (4-129)

ip domain-lookup (4-131)

Console(config)#ip domain-server 192.168.1.55 10.1.0.55Console(config)#endConsole#show dnsDomain Lookup Status: DNS disabledDefault Domain Name: .sample.comDomain Name List: .sample.com.jp .sample.com.ukName Server List:192.168.1.5510.1.0.55Console#

352FXC9012F

Page 376: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-lookup

DNSホスト名・アドレス倉換を有効にしたす。"no"を前に眮くこずで DNSを無効にしたす。

文法

ip domain-lookup

no ip domain-lookup

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• DNSを有効にする前に最䜎 1぀のネヌムサヌバを指定する必芁がありたす。

• すべおのネヌムサヌバが削陀された堎合には DNS は自動的に無効になりたす。

䟋

本䟋では、DNSを有効にし、蚭定を衚瀺しおいたす。

関連するコマンド

domain-name (P337)

ip name-server (P338)

Console(config)#ip domain-lookupConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS enabledDefault Domain Name:

  .sample.comDomain Name List:

  .sample.com.jp

  .sample.com.ukName Server List:

  192.168.1.55

  10.1.0.55Console#

353 FXC9012F

Page 377: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

show hosts

静的ホスト名アドレスマッピングテヌブルを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

以前に蚭定された゚ントリず同じアドレスがマッピングされた堎合、ホスト名ぱむリアスずしお衚瀺されたす。

show dns

DNSサヌバの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show hosts

Hostname

 rd5Inet address

 10.1.0.55 192.168.1.55Alias

 1.rd6Console#

Console#show dnsDomain Lookup Status:

  DNS enabledDefault Domain Name:

  sample.comDomain Name List:

  sample.com.jp

  sample.com.ukName Server List:

  192.168.1.55

  10.1.0.55Console#

354FXC9012F

Page 378: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスDNSDomain Name Server)

show dns cache

DNSキャッシュの内容を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

clear dns cache

DNSキャッシュのすべおの倀をクリアしたす。

コマンドモヌド

Privileged Exec

䟋

NO  FLAG TYPE IP       TTL DOMAIN0   4  CNAME 10.2.44.96 893 pttch_pc.accton.com.tw1   4  CNAME 10.2.44.3 898 ahten.accton.com.tw2   4  CNAME 66.218.71.84 298 www.yahoo.akadns.net3   4  CNAME 66.218.71.83 298 www.yahoo.akadns.net4   4  CNAME 66.218.71.81 298 www.yahoo.akadns.net5   4  CNAME 66.218.71.80 298 www.yahoo.akadns.net6   4  CNAME 66.218.71.89 298 www.yahoo.akadns.net7   4  CNAME 66.218.71.86 298 www.yahoo.akadns.net8   4  ALIAS POINTER TO:7 298 www.yahoo.comConsole#

項目 解説NO 各リ゜ヌスレコヌドの゚ントリ番号

FLAG キャッシュ゚ントリのフラグは垞に "4"

TYPE暙準的又はプラむマリ名が指定された「CNAME」、既存の゚ントリず同じ IPアドレスをマッピングされおいる倚数のドメむン名が指定された「ALIAS」

IP レコヌドに関連した IPアドレス

TTL ネヌムサヌバにより報告された生存可胜時間DOMAIN レコヌドに関連するドメむン名

Console#clear dns cacheConsole#show dns cache

NO    FLAG    TYPE   IP   TTL   DOMAINConsole#

355 FXC9012F

Page 379: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

3.13 むンタフェヌス

コマンド 機胜 モヌド ペヌゞ

interface 本機の DHCPクラむアント IDの指定 GC P357

descriptionむンタフェヌスタむプの蚭定及び interface configurationモヌドぞの倉曎

IC P358

speed-duplex むンタフェヌスの解説 IC P359

negotiation むンタフェヌスぞのオヌトネゎシ゚ヌションの蚭定 IC P360

capabilities オヌトネゎシ゚ヌション無効時の通信速床、通信方匏の蚭定

IC P361

flowcontrol むンタフェヌスぞのフロヌコントロヌル蚭定 IC P362

shutdown むンタフェヌスの無効 IC P363

switchportbroadcastpacket-rate

ロヌドキャストストヌムコントロヌルの蚭定 IC P364

clear counters むンタフェヌスの統蚈情報のクリア PE P365

showinterfacesstatus

むンタフェヌスの蚭定状況を衚瀺 NE,PE P366

showinterfacescounters

むンタフェヌスの統蚈情報の衚瀺 NE,PE P367

showinterfacesswitchport

むンタフェヌスの管理、運甚状況の衚瀺 NE,PE P368

356FXC9012F

Page 380: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

interface

むンタフェヌスの蚭定及び interface configurationモヌドぞの倉曎が行えたす。"no"を前に眮くこずでトランクを解陀するこずができたす。

文法

interface interface

no interface port-channel channel-id

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

 port-channel channel-id ― Channel ID (1-6)

 vlan vlan-id ― VLAN ID (1-4094)

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

本䟋では 24番ポヌトの指定を行っおいたす。

Console(config)#interface ethernet 1/24Console(config-if)#

357 FXC9012F

Page 381: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

description

各むンタフェヌスの解説を行いたす。"no"を前に眮くこずで解説を削陀したす。

文法

description string

no description

• string ― 蚭定や監芖䜜業を行いやすくするための各ポヌトの接続先などのコメントや解説範囲1-64文字

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

本䟋は、24番ポヌトに解説を加えおいる蚭定です。

Console(config)#interface ethernet 1/24Console(config-if)#description RD-SW#3Console(config-if)#

358FXC9012F

Page 382: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

speed-duplex

オヌトネゎシ゚ヌションを無効にした堎合の通信速床及び通信方匏の蚭定が行えたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

speed-duplex {1000full | 100full | 100half | 10full 10half}

no speed-duplex

• 1000full ― 1000 Mbps full-duplex固定

• 100full ― 100 Mbps full-duplex固定

• 100half ― 100 Mbps half-duplex固定

• 10full ― 10 Mbps full-duplex固定

• 10half ― 10 Mbps half-duplex固定

初期蚭定

• 初期蚭定ではオヌトネゎシ゚ヌションが有効になっおいたす。

• オヌトネゎシ゚ヌションが無効の際、各ポヌトの初期蚭定は 100BASE-TXの堎合は"100half"、ギガビットむヌサネットの堎合は "1000full"ずなりたす。

コマンドモヌド

Interface Configuration (Ethernet、Port Channel)

コマンド解説

• 通信速床ず Duplexを固定蚭定にするためには "speed-duplex"コマンドを䜿甚したす。又、"no negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションを無効にしお䞋さい。

• "negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションが有効になっおいる堎合は"capabilities"コマンドを䜿甚するこずで最適な接続を行うこずができたす。オヌトネゎシ゚ヌション時の通信速床、通信方匏の蚭定を行うためには "capabilities"コマンドを䜿甚する必芁がありたす。

䟋

本䟋では 5番ポヌトに 100Mbps half-duplex固定の蚭定を行っおいたす。

関連するコマンド

negotiation (P360)

capabilities (P361)

Console(config)#interface ethernet 1/5Console(config-if)#speed-duplex 100halfConsole(config-if)#no negotiationConsole(config-if)#

359 FXC9012F

Page 383: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

negotiation

各ポヌトのオヌトネゎシ゚ヌションを有効にしたす。"no"を前に眮くこずでオヌトネゎシ゚ヌションを無効にしたす。

文法

[no] negotiation

初期蚭定

有効 (Enabled)

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• オヌトネゎシ゚ヌションが有効になっおいる堎合、"capabilities"コマンドに指定された内容に基づき、最適な通信方法を遞択したす。オヌトネゎシ゚ヌションが無効の堎合には "speed-duplex"コマンドず "flowcontrol"コマンドを䜿甚しお手動で通信方匏を蚭定する必芁がありたす。

• オヌトネゎシ゚ヌションが無効の堎合には RJ-45ポヌトの MDI-MDI-X自動認識機胜も無効ずなりたす。

䟋

本䟋では 11番ポヌトをオヌトネゎシ゚ヌションの蚭定にしおいたす。

関連するコマンド

capabilities (P361)

speed-duplex (P359)

Console(config)#interface ethernet 1/11Console(config-if)#negotiationConsole(config-if)#

360FXC9012F

Page 384: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

capabilities

オヌトネゎシ゚ヌション時のポヌトの通信方匏を蚭定したす。

"no"を前に眮きパラメヌタを蚭定するこずで指定したパラメヌタの倀を削陀したす。パラメヌタを蚭定せず "no"を前に眮いた堎合には初期蚭定に戻りたす。

文法

capabilities {1000full | 100full | 100half | 10full | 10half | flowcontrol | symmetric}

no port-capabilities [1000full | 100full | 100half | 10full | 10half | flowcontrol | symmetric]

• 1000full ― 1000Mbps full-duplex通信

• 100full ― 100Mbps full-duplex通信

• 100half ― 100Mbps half-duplex通信

• 10full ― 10Mbps full-duplex通信

• 10half ― 10Mbps half-duplex通信

• flowcontrol ― flow controlサポヌト

• symmetric ― フロヌコントロヌルからポヌズフレヌムを送受信本機ではsymmetric ポヌズフレヌムのみがサポヌトされおいたす。ギガビット環境のみ

初期蚭定

• 100BASE-TX10half, 10full, 100half, 100full

• 1000BASE-T10half, 10full, 100half, 100full, 1000full

• SFP1000full

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

"negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションが有効になっおいる堎合、"capabilites"コマンドで指定された内容に基づき最適な通信方匏でリンクを行いたす。オヌトネゎシ゚ヌションが無効の堎合には "speed-duplex"コマンドず "flowcontrol"コマンドを䜿甚しお手動で通信方匏を蚭定する必芁がありたす。

䟋

本䟋では 5番ポヌトに 100half, 100full及びフロヌコントロヌルを蚭定しおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#capabilities 100halfConsole(config-if)#capabilities 100fullConsole(config-if)#capabilities flowcontrolConsole(config-if)#

361 FXC9012F

Page 385: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

flow control

フロヌコントロヌルを有効にしたす。"no"を前に眮くこずでフロヌコントロヌルを無効にしたす。

文法

[no] flowcontrol

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• フロヌコントロヌルを䜿甚するずスむッチのバッファ容量がいっぱいになった堎合に通信のロスが発生するのを防ぐこずができたす。フロヌコントロヌルを有効にした堎合、full-duplexでは IEEE802.3x準拠、half-duplexではバックプレッシャを甚いおフロヌコントロヌルを行いたす。"negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションを有効にした堎合、"capabilities"コマンドによりフロヌコントロヌルを䜿甚するか決定されたす。オヌトネゎシ゚ヌション時にフロヌコントロヌルを有効にするためには各ポヌトの機胜(Capabilities)に "flowcontrol"を含める必芁がありたす。

• flowcontrol"コマンド又は "no flowcontrol"コマンドを䜿甚しおフロヌコントロヌルを固定蚭定する堎合には、"no negotiation"コマンドを䜿甚しおオヌトネゎシ゚ヌションを無効にする必芁がありたす。

• HUBず接続されたポヌトではフロヌコントロヌルを䜿甚するこずは避けお䞋さい。䜿甚した堎合にはバックプレッシャのゞャム信号が党䜓のネットワヌクパフォヌマンスを䜎䞋させる可胜性がありたす。

䟋

本䟋では 5番ポヌトでフロヌコントロヌルを有効にしおいたす。

関連するコマンド

negotiation (P360)

capabilities (flowcontrol, symmetric) (P361)

Console(config)#interface ethernet 1/5Console(config-if)#flowcontrolConsole(config-if)#no negotiationConsole(config-if)#

362FXC9012F

Page 386: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

shutdown

むンタフェヌスを無効にしたす。"no"を前に眮くこずでむンタフェヌスを有効にしたす。

文法

[no] shutdown

初期蚭定

すべおのむンタフェヌスが有効になっおいたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

コリゞョンの発生などによる異垞な動䜜を回避するなどの目的や、セキュリティの目的でポヌトを無効にするこずができたす。問題が解決した堎合や、ポヌトを䜿甚する堎合には再床ポヌトを有効にするこずができたす。

䟋

本䟋では 5番ポヌトを無効にしおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#shutdownConsole(config-if)#

363 FXC9012F

Page 387: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

switchport broadcast packet-rate

ブロヌドキャストストヌムコントロヌルの蚭定を行いたす。"no"を前に眮くこずで本機胜を無効にしたす。

文法

switchport broadcast octet-rate rate

no switchport broadcast

• rate ― ブロヌドキャストパケットのしきい倀 (Kbyte/秒 ) 範囲500-262143

初期蚭定

有効党ポヌト

パケットレヌトの䞊限500パケット /秒

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• ブロヌドキャストトラフィックが指定したしきい倀を超えた堎合、超えたパケットに関しおは砎棄されたす。

• 本機胜の有効 /無効の切り替えはポヌト毎に行えたす。䜆し、しきい倀に関しおはすべおのポヌトで同じ蚭定ずなりたす。

䟋

本䟋では 5番ポヌトに 600ppsのしきい倀を蚭定しおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#switchport broadcast octet-rate 500Console(config-if)#

364FXC9012F

Page 388: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

clear counters

むンタフェヌスの統蚈情報をクリアしたす。

文法

clear counters interface

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-12

 port-channel channel-id (範囲1-6)

初期蚭定

なし

コマンドモヌドPrivileged Exec

コマンド解説

統蚈情報は電源をリセットした堎合のみ初期化されたす。本機胜を䜿甚した堎合、珟圚の管理セッションで衚瀺されおいる統蚈情報はリセットされたす。䜆し、䞀床ログアりトし再床管理画面にログむンした堎合には統蚈情報は最埌に電源をリセットした時からの倀ずなりたす。

䟋

本䟋では 5番ポヌトの統蚈情報をクリアしおいたす。

Console#clear counters ethernet 1/5Console#

365 FXC9012F

Page 389: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces status

むンタフェヌスの状態を衚瀺したす。

文法

show interfaces status interface

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

 port-channel channel-id ― Channel ID (1-6)

初期蚭定

すべおのむンタフェヌスの状況が衚瀺されたす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• ポヌトを指定しない堎合は、すべおのポヌトの状況が衚瀺されたす。

• 本コマンドを䜿甚した際に衚瀺される情報の詳现は P3-58「接続状況の衚瀺」を参照しお䞋さい。

䟋

Console#show interfaces status ethernet 1/5Information of Eth 1/5 Basic information: Port type: 100TX Mac address: 00-30-F1-D3-26-05 Configuration: Name: Port admin: Up Speed-duplex: Auto Capabilities: 10half, 10full, 100half, 100full, Broadcast storm: Enabled Broadcast storm limit: 500packets/second Flow control: Disabled Lacp: Disabled Port security: Disabled Max MAC count: 0 Port security action: None Current status: Link status: Up Operation speed-duplex: 100full Flow control type: NoneConsole#show interfaces status vlan 1 Information of VLAN 1 MAC address: 00-00-AB-CD-00-00Console#

366FXC9012F

Page 390: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces counters

むンタフェヌスの統蚈情報を衚瀺したす。

文法

show interfaces counters [interface]

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号 範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

すべおのポヌトのカりンタを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

ポヌトを指定しない堎合は、すべおのポヌトの状況が衚瀺されたす。

䟋

Console#show interfaces counters ethernet 1/7Ethernet 1/7 Iftable stats: Octets input: 30658, Octets output: 196550 Unicast input: 6, Unicast output: 5 Discard input: 0, Discard output: 0 Error input: 0, Error output: 0 Unknown protos input: 0, QLen output: 0 Extended iftable stats: Multi-cast input: 0, Multi-cast output: 3064 Broadcast input: 262, Broadcast output: 1 Ether-like stats: Alignment errors: 0, FCS errors: 0 Single Collision frames: 0, Multiple collision frames: 0 SQE Test errors: 0, Deferred transmissions: 0 Late collisions: 0, Excessive collisions: 0 Internal mac transmit errors: 0, Internal mac receive errors: 0 Frame too longs: 0, Carrier sense errors: 0 Symbol errors: 0 RMON stats: Drop events: 0, Octets: 227208, Packets: 3338 Broadcast pkts: 263, Multi-cast pkts: 3064 Undersize pkts: 0, Oversize pkts: 0 Fragments: 0, Jabbers: 0 CRC align errors: 0, Collisions: 0 Packet size <= 64 octets: 3150, Packet size 65 to 127 octets: 139 Packet size 128 to 255 octets: 4, Packet size 256 to 511 octets:0 Packet size 512 to 1023ctets:0,Packet size 1024 to 1518 octets: 0Console#

367 FXC9012F

Page 391: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces switchport

指定したポヌトの管理、運甚状況を衚瀺したす。

文法

show interfaces switchport [interface]

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12 port-channel channel-id範囲1-6

初期蚭定

すべおのむンタフェヌスを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋は 24番ポヌトの情報を衚瀺しおいたす。

Console#show interfaces switchport ethernet 1/2 Broadcast threshold: Enabled, 600 octets/second LACP status: Enabled Ingress rate limit: disable, 100percent VLAN membership mode: Hybrid Ingress rule: Enabled Acceptable frame type: All frames Native VLAN: 1 Priority for untagged traffic: 0 GVRP status: Disabled Allowed Vlan: 1(u), Forbidden Vlan: Private-VLAN mode: NONE Private-VLAN host-association: NONE Private-VLAN mapping: NONEConsole#

368FXC9012F

Page 392: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスむンタフェヌス

コマンド解説

項目 解説

Broadcast thresholdブロヌドキャストストヌム制埡機胜の有効 /無効の衚瀺。有効時にはしきい倀を衚瀺P364参照

Lacp status LACPの有効 /無効P375参照

Ingress rate limit 入力垯域制埡の有効 /無効。珟圚の蚭定P372参照

Egress rate limit 出力垯域制埡の有効 /無効。珟圚の蚭定P372参照

VLAN membershipmode トランク又は Hybridのメンバヌモヌドを衚瀺P416参照

Ingress rule むングレスフィルタの有効 /無効の衚瀺P418参照

Acceptable frame typeVLANフレヌムは、党おのフレヌムタむプか、タグフレヌムのみ受け取り可胜かP417参照

Native VLAN デフォルトポヌト VLAN IDの衚瀺P419参照

Priority for untagged traffic

タグなしフレヌムぞの初期蚭定のプラむオリティの衚瀺P429参照

Gvrp status GVRPの有効 /無効P408参照

Allowed Vlan参加しおいる VLANの衚瀺。 "(u)"はタグなし、 "(t)"はタグP420参照

Forbidden Vlan GVRPによっお動的に参加できない VLANの衚瀺P421参照

369 FXC9012F

Page 393: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスポヌトミラヌリング

3.14 ポヌトミラヌリング

ミラヌセッションの蚭定方法を解説しおいたす。

port monitor

ミラヌセッションの蚭定を行いたす。"no"を前に眮くこずでミラヌセッションをクリアしたす。

文法

port monitor interface [rx | tx]

no port monitor interface

• interface ethernet unit/port (source port)

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

• rx ― 受信パケットのミラヌ

• tx ― 送信パケットのミラヌ

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, destination port)

コマンド解説

• ゜ヌスポヌトからディスティネヌションポヌトに通信をミラヌし、リアルタむムでの通信分析を行えたす。ディスティネむションポヌトにネットワヌク解析装眮Sniffer等 )又はRMONプロヌブを接続し、通信に圱響を䞎えずに゜ヌスポヌトのトラフィックを解析するこずができたす。

• ディスティネヌションポヌトは Ethernetむンタフェヌスに蚭定したす。

• ゜ヌス及びディスティネヌションポヌトの通信速床は同じ必芁がありたす。同じ通信速床でない堎合には通信が゜ヌスポヌトから萜ずされたす。

• 単䞀のミラヌセッションのみを䜜成するこずができたす。

• ディスティネヌションポヌトず゜ヌスポヌトは同䞀の VLANに所属しおいる必芁がありたす。

䟋

本䟋では 6番から 11番ポヌトぞのミラヌを行いたす。

コマンド 機胜 モヌド ペヌゞport monitor ミラヌセッションの蚭定 IC P370

show port monitor ミラヌポヌトの蚭定の衚瀺 PE P371

Console(config)#interface ethernet 1/11Console(config-if)#port monitor ethernet 1/6 rxConsole(config-if)#

370FXC9012F

Page 394: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスポヌトミラヌリング

show port monitor

ミラヌ情報の衚瀺を行いたす。

文法

show port monitor [interface]

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

初期蚭定

すべおのセッションを衚瀺

コマンドモヌド

Privileged Exec

コマンド解説

本コマンドを䜿甚するこずで珟圚蚭定されおいる゜ヌスポヌト、ディスティネヌションポヌト、ミラヌモヌド (RX, TX)の衚瀺を行いたす。

䟋

本䟋では 6番から 11番ポヌトぞのミラヌの蚭定が衚瀺されおいたす。

Console(config)#interface ethernet 1/11Console(config-if)#port monitor ethernet 1/6 rxConsole(config-if)#endConsole#show port monitorPort Mirroring-------------------------------------Destination port(listen port) :Eth1/11Source port(monitored port) :Eth1/6Mode :RXConsole#

371 FXC9012F

Page 395: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌス垯域制埡

3.15 垯域制埡

垯域制埡機胜では各むンタフェヌスの送信及び受信の最倧速床を蚭定するこずができたす。垯域制埡は各ポヌト /トランク毎に蚭定可胜です。

垯域制埡を有効にするず、通信はハヌドりェアにより監芖され、蚭定を超える通信は砎棄されたす。蚭定範囲内の通信はそのたた転送されたす。

rate-limit

特定のむンタフェヌスの垯域制埡レベルを蚭定したす。垯域を蚭定せずに本コマンドを䜿甚するず初期倀が適甚されたす。"no"を前に眮くこずで本機胜を無効ずしたす。

文法

rate-limit <input | output> [rate]

no rate-limit <input | output>

• input ― 入力垯域レヌト

• output ― 出力垯域レヌト

• rate ― 最倧倀1-1000Mbps

初期蚭定

Gigabitむヌサネット1000Mbps

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

コマンド 機胜 モヌド ペヌゞrate-limit ポヌトの入出力の最倧垯域の蚭定 IC P372

rate-limit input 50Console(config-if)#

372FXC9012F

Page 396: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスリンクアグリゲヌション

3.16 リンクアグリゲヌション

バンド幅拡匵のため、又ネットワヌク障害時の回避のため、ポヌトを束ねた静的グルヌプを蚭定するこずができたす。又、IEEE802.1ad準拠の Link Aggregation Control Protocol (LACP)を䜿甚し、本機ず他のデバむス間のトランクを自動的に行うこずもできたす。静的トランクでは、本機は Cisco EtherChannel暙準ずの互換性がありたす。動的トランクに関しおは IEEE802.1ad準拠の LACPずなりたす。

本機では最倧 25トランクグルヌプをサポヌトしたす。

2぀の 1000Mbpsポヌトをトランクした堎合、full duplex時には最倧 4Gpbsのバンド幅ずなりたす。

トランク蚭定ガむドラむン

• ルヌプを防ぐため、ネットワヌクケヌブルを接続する前にトランクの蚭定を完了させお䞋さい。

• 各トランクは最倧 8ポヌトたでトランク可胜です。

• トランクの䞡端のポヌトはトランクポヌトずしお蚭定される必芁がありたす。

• トランクに参加するすべおのポヌトは、通信速床、duplexモヌド、フロヌコントロヌル、VLAN、CoSなどすべお同䞀の蚭定である必芁がありたす。

• port-channelを䜿甚し VLANからの移動、远加、削陀する堎合、トランクされたすべおのポヌトは぀のものずしお扱われたす。

• STP、VLANおよび IGMPの蚭定は、指定したポヌトチャンネルを䜿甚しすべおのトランクに蚭定するこずができたす。

コマンド 機胜 モヌド ペヌゞ

Manual Configuration Commands

interfaceport-channel

interface configurationモヌドぞの移動ずトランク蚭定

GC P357

channel-group トランクぞのポヌトの远加 IC P374

Dynamic Configuration Command

lacp 珟圚のむンタフェヌスでの LACPの蚭定 IC P375

Trunk Status Display Command

show interfacesstatusport-channel

トランク情報の衚瀺 NE,PE P366

373 FXC9012F

Page 397: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスリンクアグリゲヌション

LACP蚭定ガむドラむン

ポヌトを同䞀ポヌトチャンネルに蚭定するには以䞋の条件に䞀臎する必芁がありたす。

• ポヌトは同䞀の LACPシステムプラむオリティの必芁がありたす

• ポヌトは同䞀のポヌトアドミンキヌの必芁がありたす (Ethernet Interface)

• チャンネルグルヌプが圢成される堎合に、ポヌトチャンネルアドミンキヌをセットしなければ、このキヌは、グルヌプのむンタフェヌスのポヌトアドミンキヌず同䞀の倀に蚭定されたす。

• ポヌトチャンネルアドミンキヌを蚭定する堎合には、ポヌトアドミンキヌはチャンネルグルヌプぞの参加が可胜な同じ倀を蚭定する必芁がありたす。

• リンクが萜ちた堎合、LACPポヌトプラむオリティはバックアップリンクを遞択したす。

channel-group

トランクにポヌトを远加したす。"no"を前に眮くこずでポヌトをトランクからはずしたす。

文法

channel-group channel-id

no channel-group

• channel-id ― トランク ID範囲1-6

初期蚭定

珟圚のポヌトがそのトランクに远加されたす。

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 静的トランクの蚭定を行う堎合、察向のスむッチは Cisco EtherChannel暙準ず互換性がなくおはいけたせん。

• " no channel-group"コマンドを䜿うこずでポヌトグルヌプをトランクからはずしたす。

• " no interfaces port-channel"コマンドを䜿うこずでスむッチからトランクを削陀したす。

䟋

本䟋では、trunk 1を生成し、11番ポヌトをメンバヌに加えおいたす。

Console(config)#interface port-channel 1Console(config-if)#exitConsole(config)#interface ethernet 1/11Console(config-if)#channel-group 1Console(config-if)#

374FXC9012F

Page 398: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp

IEEE802.3ad準拠の LACPを珟圚のむンタフェヌスに察しお蚭定したす。"no"を前に眮くこずで本機胜を無効にしたす。

文法

[no] lacp

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• LACPトランクの䞡端は固定蚭定もしくはオヌトネゎシ゚ヌションにより full duplexに蚭定されおいる必芁がありたす。

• LACPを䜿甚したトランクは自動的に䜿甚可胜なポヌトチャンネル IDを割り圓おられたす。

• 察向のスむッチも接続するポヌトで LACPを有効にしおいる堎合、トランクは自動的に有効になりたす。

• 8぀以䞊のポヌトが同じ察向のスむッチに接続されお、LACPが有効になっおいる堎合、远加されるポヌトはスタンバむモヌドずなり、他のアクティブなリンクが萜ちた堎合にのみ有効ずなりたす。

375 FXC9012F

Page 399: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスリンクアグリゲヌション

䟋

本䟋では、11から 13番ポヌトの LACPを有効にしおいたす。"show interfaces status port-channel 1"コマンドを䜿甚し、Trunk1が察向の機噚ず確立されおいるこずを確認するこずができたす。

Console(config)#interface ethernet 1/11Console(config-if)#lacpConsole(config-if)#exitConsole(config)#interface ethernet 1/12Console(config-if)#lacpConsole(config-if)#exitConsole(config)#interface ethernet 1/13Console(config-if)#lacpConsole(config-if)#exitConsole(config)#exitConsole#show interfaces status port-channel 1Information of Trunk 1Basic information:Port type: 100TXMac address: 00-00-e8-00-00-0bConfiguration:Name:Port admin: UpSpeed-duplex: AutoCapabilities: 10half, 10full, 100half, 100full,Flow control status: DisabledPort security: DisabledMax MAC count: 0Current status:Created by: lACPLink status: UpOperation speed-duplex: 100fullFlow control type: NoneMember Ports: Eth1/11, Eth1/12, Eth1/13,Console#

376FXC9012F

Page 400: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスアドレステヌブル

3.17 アドレステヌブル

MACアドレステヌブルに察するアドレスフィルタリング、珟圚゚ントリヌされおいるアドレスの衚瀺、テヌブルのクリア、゚ヌゞングタむムの蚭定を行いたす。

mac-address-table static

VLANのポヌトに静的に MACアドレスをマッピングしたす。"no"を前に眮くこずで MACアドレスを削陀したす。

文法

mac-address-table static mac-address interface interface vlan vlan-id [action]

no mac-address-table static mac-address vlan vlan-id

• mac-address ― MACアドレス

• interface

項目 解説

LACPDUs Sent チャンネルグルヌプから送信された有効な LACPDUの数

LACPDUs Received チャンネルグルヌプが受信した有効な LACPDUの数

Marker Sent本チャンネルグルヌプから送信された有効な Marker PDUの数

Marker Received 本チャンネルグルヌプが受信した有効な Marker PDUの数

LACPDUs UnknownPkts

以䞋のフレヌムの受信数(1) スロヌプロトコル・むヌサネット・タむプ倀を運び、未知の PDUを含んでいるフレヌム(2) スロヌプロトコルグルヌプ MACアドレスに属し、スロヌプロトコル・むヌサネット・タむプ倀を運んでいないフレヌム

LACPDUs Illegal Pkts䞍正な PDU又はプロトコルサブタむプが䞍正な倀を含むスロヌプロトコルむヌサネットパケットを運ぶフレヌム数

コマンド 機胜 モヌド ペヌゞ

mac-address-tablestatic

VLANポヌトぞの MACアドレスの静的なマッピング

GC P377

clearmac-address-tabledynamic

転送デヌタベヌスに孊習された情報の削陀 PE P378

showmac-address-table

転送デヌタベヌスに登録された情報の衚瀺 PE P380

mac-address-tableaging-time

アドレステヌブルの゚ヌゞングタむムの蚭定 GCP381

showmac-address-tableaging-time

アドレステヌブルの゚ヌゞングタむムの衚瀺PE

P381

377 FXC9012F

Page 401: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスアドレステヌブル

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-12

• port-channel channel-id範囲1-6

• vlan vlan-id ― VLAN ID (1-4094)

• action

 delete-on-reset ― 本機が再起動されるたで登録されたす。

 permanent ― 氞久に登録されたす。

初期蚭定

mac-addressなし

actionpermanent

コマンドモヌド

Global Configuration

コマンド解説

静的アドレスは特定の VLANの特定のポヌトに割り圓おるこずができたす。本コマンドを䜿甚しお静的アドレスを MACアドレステヌブルに远加するこずができたす。静的アドレスは以䞋の特性を持っおいたす。

• むンタフェヌスのリンクがダりンしおも、静的アドレスはアドレステヌブルから削陀されたせん。

• 静的アドレスは指定したむンタフェヌスに固定され、他のむンタフェヌスに移動するこずはありたせん。静的アドレスが他のむンタフェヌスに珟れた堎合、アドレスは拒吊されアドレステヌブルに蚘録されたせん。

• 静的アドレスは "no"コマンドを䜿っお削陀するたで、他のポヌトで孊習されたせん。

䟋

clear mac-address-table dynamic

転送デヌタベヌス䞊に登録しおあるすべおの MACアドレスを削陀したす。たた、すべおの送受信情報を削陀したす。

初期蚭定

なし

コマンドモヌド

Console(config)#mac-address-table static 00-e0-29-94-34-de interface ethernet 1/1 vlan 1 delete-on-resetConsole(config)#

378FXC9012F

Page 402: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスアドレステヌブル

Privileged Exec

䟋

Console#clear mac-address-table dynamicConsole#

379 FXC9012F

Page 403: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスアドレステヌブル

show mac-address-table

ブリッゞ転送デヌタベヌスに登録されおいる情報を衚瀺したす。

文法

show mac-address-table [address mac-address [mask]] [interface interface] [vlan vlan-id] [sort {address | vlan | interface}]

• mac-address ― MACアドレス

• mask ― アドレス内のビット数

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”  port ― ポヌト番号範囲1-12

• port-channel channel-id範囲1-6

• vlan-id ― VLAN ID (1-4094)

• sort ― アドレス、VLAN、むンタフェヌスによる䞊び替え

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

Console#show mac-address-table Interface Mac Address Vlan Type --------- ----------------- ---- ----------------- Eth 1/1 00-00-E8-49-5E-DC 1 Delete-on-reset Trunk 2 00-E0-29-8F-AA-1B 1 LearnedConsole#

380FXC9012F

Page 404: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスアドレステヌブル

mac-address-table aging-time

アドレステヌブルの゚ヌゞングタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mac-address-table aging-time seconds

no mac-address-table aging-time

• seconds - 秒数を蚭定したす (10-30000の倀。0に蚭定した堎合ぱヌゞングを無効にしたす )

初期蚭定

300秒

コマンドモヌド

Global Configuration

コマンド解説

゚ヌゞングタむムは動的転送情報を本機に保持する時間を衚したす。

䟋

show mac-address-table aging-time

アドレステヌブルの゚ヌゞングタむムを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console(config)#mac-address-table aging-time 100 secConsole(config)#

Console#show mac-address-table aging-time Aging time: 100 sec.Console#

381 FXC9012F

Page 405: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

3.18 スパニングツリヌ

本機ぞのスパニングツリヌアルゎリズム (Spanning Tree Algorithm/STA)の蚭定ず、遞択したむンタフェヌスぞの STAの蚭定を行うコマンドです。

コマンド 機胜 モヌド ペヌゞ

spanning-tree スパニングツリヌプロトコルの有効化 GC P383

spanning-tree mode STP/RSTP/MSTPモヌドの遞択 GC P384

spanning-treeforward-time

スパニングツリヌブリッゞ転送時間の蚭定 GCP385

spanning-tree hello-time スパニングツリヌブリッゞハロヌ時間の蚭定 GC P386

spanning-tree max-age スパニングツリヌブリッゞ最長時間の蚭定 GC P387

spanning-tree priority スパニングツリヌブリッゞプラむオリティの蚭定 GC P388

spanning-treepath-cost method RSTP/MSTPのパスコスト方法の蚭定 GC P389

spanning-treetransmission-limit RSTP/MSTPの送信リミットの蚭定 GC P390

spanning-tree-mst-configuration MSTP蚭定モヌドの倉曎 GC P390

mst vlan スパニングツリヌむンスタンスぞの VLANの远加 MST P391

mst priority スパニングツリヌむンスタンスのプラむオリティの蚭定 MST P392

name MST名の蚭定 MST P393

revision MSTリビゞョンナンバヌの蚭定 MST P394

max-hops BPDUが砎棄される前最倧ホップ数の蚭定 MST P395

spanning-treespanning-disabled むンタフェヌスのスパニングツリヌの無効化 IC P395

spanning-tree cost 各むンタフェヌスのスパニングツリヌのパスコスト蚭定 IC P396

spanning-tree port-priority

各むンタフェヌスのスパニングツリヌのプラむオリティ蚭定

IC P397

spanning-tree edge-port ゚ッゞポヌトぞのポヌトファストの有効化 IC P398

spanning-tree portfast むンタフェヌスのポヌトファストの蚭定 IC P399

spanning-tree link-type RSTP/MSTPのリンクタむプを蚭定 IC P400

spanning-tree mst cost MSTむンスタンスのパスコストの蚭定 IC P401

spanning-tree mstport-priority MSTむンスタンスプラむオリティの蚭定 IC P402

spanning-treeprotocol-migration 適切な BPDUフォヌマットの再確認 PE P403

show spanning-tree スパニングツリヌの蚭定を衚瀺 PE P404

show spanning-tree mst configuration

MST蚭定の衚瀺 PE P406

382FXC9012F

Page 406: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree

本機に察しお STAを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] spanning-tree

初期蚭定

STA有効

コマンドモヌド

Global Configuration

コマンド解説

STAはネットワヌクのルヌプを防ぎ぀぀ブリッゞ、スむッチ及びルヌタ間のバックアップリンクを提䟛したす。STA機胜を有するスむッチ、ブリッゞ及びルヌタ間で互いに連携し、各機噚間のリンクで 1぀のルヌトがアクティブになるようにしたす。たた、別途バックアップ甚のリンクを提䟛し、メむンのリンクがダりンした堎合には自動的にバックアップを行いたす。

䟋

本䟋では STAを有効にしおいたす。

Console(config)#spanning-treeConsole(config)#

383 FXC9012F

Page 407: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mode

STPのモヌドを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree mode {stp | rstp}

no spanning-tree mode

• stp ― Spanning Tree ProtocolIEEE 802.1D準拠

• rstp ― Rapid Spanning Tree ProtocolIEEE 802.1w準拠

• mstp― mstp - Multiple Spanning TreeIEEE 802.1s準拠

初期蚭定

rstp

コマンドモヌド

Global Configuration

コマンド解説

• Spanning Tree Protocol(STP)スむッチ内郚では RSTPを甚いたすが、倖郚ぞは IEEE802.1D準拠の BPDUの送信のみを行いたす。

• Rapid Spanning Tree Protocol(RSTP)RSTPは以䞋の入っおくるメッセヌゞの皮類を刀断し STP及び RSTPのいずれにも自動的に察応するこずができたす。

 STP Mode ― ポヌトの移行遅延タむマヌが切れた埌に IEEE802.1D BPDUを受け取るず、本機は IEEE802.1Dブリッゞず接続しおいるず刀断し、IEEE802.1D BPDUのみを䜿甚したす。

 RSTP Mode ― IEEE802.1D BPDUを䜿甚し、ポヌトの移行遅延タむマヌが切れた埌にRSTP BPDUを受け取るず、RSTPは移行遅延タむマヌを再スタヌトさせ、そのポヌトに察し RSTP BPDUを䜿甚したす。

• Multiple Spanning Tree Protocol(MSTP)

ネットワヌク䞊で MSTPを有効にするには、接続された関連するブリッゞにおいおも同様の MSTPの蚭定を行ない、スパニングツリヌむンスタンスに参加するこずを蚱可する必芁がありたす。

スパニングツリヌむンスタンスは、互換性を持぀ VLANむンスタンスを持぀ブリッゞにのみ蚭定可胜です。

スパニングツリヌモヌドを倉曎する堎合、倉曎前のモヌドのスパニングツリヌむンスタンスをすべお止め、その埌新しいモヌドにおいお通信を再開したす。スパニングツリヌのモヌド倉曎時には通信が䞀時的に遮断されるので泚意しお䞋さい。

䟋

本䟋では RSTPを䜿甚する蚭定をしおいたす。

Console(config)#spanning-tree mode rstpConsole(config)#

384FXC9012F

Page 408: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree forward-time

スパニングツリヌ転送遅延時間を本機すべおのむンタフェヌスに蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree forward-time seconds

no spanning-tree forward-time

• seconds ― 秒数範囲4-30秒最小倀は 4又は [(max-age / 2) + 1]のどちらか小さい方ずなりたす。

初期蚭定

15秒

コマンドモヌド

Global Configuration

コマンド解説

ルヌトデバむスがステヌタスを倉曎するたでの最倧時間を蚭定するこずができたす。各デバむスがフレヌムの転送をはじめる前にトポロゞヌ倉曎を受け取るために遅延時間が必芁です。たた、各ポヌトの競合する情報を受信し、廃棄するためにも時間が必芁ずなりたす。そうしなければ䞀時的にでも、デヌタのルヌプが発生したす。

䟋

Console(config)#spanning-tree forward-time 20Console(config)#

385 FXC9012F

Page 409: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree hello-time

スパニングツリヌ Helloタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree hello-time time

no spanning-tree hello-time

• time ― 秒数範囲1-10秒最倧倀は 10たたは [(max-age / 2) -1]の小さい方ずなりたす。

初期蚭定

2秒

コマンドモヌド

Global Configuration

コマンド解説

蚭定情報の送信を行う間隔を蚭定するためのコマンドです。

䟋

Console(config)#spanning-tree hello-time 5Console(config)#

386FXC9012F

Page 410: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree max-age

スパニングツリヌの最倧゚ヌゞングタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree max-age seconds

no spanning-tree max-age

• seconds ― 秒範囲6-40秒最小倀は 6又は [2 x (hello-time + 1)]のどちらか倧きい倀です。最倧倀は 40又は [2 x (forward-time - 1)]のどちらか小さい倀です。

初期蚭定

20秒

コマンドモヌド

Global Configuration

コマンド解説

蚭定倉曎を行う前に蚭定情報を受け取るたでの最倧埅ち時間秒。

指定ポヌトを陀くすべおのポヌトが蚭定情報を䞀定の間隔で受け取りたす。タむムアりトした STPポヌトは付属する LANのための指定ポヌトになりたす。そのポヌトがルヌトポヌトの堎合、ネットワヌクに接続された他のポヌトがルヌトポヌトずしお遞択されたす。

䟋

Console(config)#spanning-tree max-age 40Console(config)#

387 FXC9012F

Page 411: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree priority

本機党䜓に察しおスパニングツリヌのプラむオリティの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree priority priority

no spanning-tree priority

• priority ― ブリッゞの優先順䜍(0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440)

初期蚭定

32768

コマンドモヌド

Global Configuration

コマンド解説

プラむオリティはルヌトデバむス、ルヌトポヌト、指定ポヌトを決定する際に䜿甚されたす。䞀番高いプラむオリティを持ったデバむスが STAルヌトデバむスずなりたす。すべおのデバむスが同じプラむオリティの堎合、MACアドレスが䞀番小さいデバむスがルヌトデバむスずなりたす。

䟋

Console(config)#spanning-tree priority 40960Console(config)#

388FXC9012F

Page 412: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree pathcost method

RSTPのパスコストを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree pathcost method {long | short}

no spanning-tree pathcost method

• long ― 0-200,000,000たでの 32ビットの倀

• short ― 0-65535たでの 16ビットの倀

初期蚭定

long

コマンドモヌド

Global Configuration

コマンド解説

パスコストはデバむス間の最適なパスを決定するために䜿甚されたす。速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。pathcostは port priorityよりも優先されたす。

䟋

Console(config)#spanning-tree pathcost method longConsole(config)#

389 FXC9012F

Page 413: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree transmission-limit

RSTP BPDUの最小送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree transmission-limit count

no spanning-tree transmission-limit

• count ― 転送リミットの秒数範囲1-10秒

初期蚭定

3

コマンドモヌド

Global Configuration

コマンド解説

本コマンドでは BPDUの最倧転送レヌトを制限したす。

䟋

spanning-tree mst-configuration

MST蚭定モヌドに移行したす。

初期蚭定

• MSTむンスタンスに VLANがマッピングされおいたせん

• リゞョン名は本機の MACアドレスです

コマンドモヌド

Global Configuration

䟋

関連するコマンド

mst vlan (P391)

mst priority (P392)

name (P393)

revision (P394)

max-hops (P395)

Console(config)#spanning-tree transmission-limit 4Console(config)#

Console(config)#spanning-tree mst-configurationConsole(config-mstp)#

390FXC9012F

Page 414: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

mst vlan

スパニングツリヌむンスタンスに VLANを远加したす。"no"を前に眮くこずで特定の VLANを削陀したす。VLANを指定しない堎合にはすべおの VLANを削陀したす。

文法mst instance_id vlan vlan-range

no mst instance_id vlan vlan-range

• instance_id ― MSTむンスタンス ID範囲0-4094

• vlan-range ― VLAN範囲範囲1-4094

初期蚭定

なし

コマンドモヌド

MST Configuration

コマンド解説

• 本コマンドによりスパニングツリヌに VLANをグルヌプ化したす。MSTPは各むンスタンスに察し特定のスパニングツリヌを生成したす。これによりネットワヌク䞊に耇数のパスを構築し、通信のロヌドバランスを行い、単䞀のむンスタンスに䞍具合が発生した堎合に倧芏暡なネットワヌクの障害が発生するこずを回避するず共に、䞍具合の発生したむンスタンスの新しいトポロゞヌぞの倉曎を迅速に行ないたす。

• 初期蚭定では、MSTリゞョン内のすべおのブリッゞず LANに接続されたすべおの VLANが内郚スパニングツリヌ (MSTI 0)に割り圓おられおいたす。本機では最倧 58のむンスタンスをサポヌトしおいたす。䜆し、同䞀むンスタンスのセットにより同䞀 MSTI内のすべおのブリッゞ、及び同䞀 VLANのセットにより同䞀むンスタンスを圢成する必芁がありたす。RSTPは単䞀ノヌドずしお各 MSTIを扱い、すべおの MSTIを Common Spanning Treeずしお接続する点に泚意しお䞋さい。

[泚意 ] MSTの蚭定を行う際には、事前に spanning-tree modeを mstpに遞択しおください。P384 「spanning-tree mode」を参照

䟋

Console(config-mstp)#mst 1 vlan 2-5Console(config-mstp)#

391 FXC9012F

Page 415: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

mst priority

スパニングツリヌむンスタンスのプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mst instance_id priority priority

no mst instance_id priority

• instance_id ― MSTむンスタンス ID範囲0-4094

• priority ― MSTむンスタンスのプラむオリティ(0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440)

初期蚭定

32768

コマンドモヌド

MST Configuration

コマンド解説

• MSTプラむオリティはルヌトデバむス、特定のむンスタンスの代理ブリッゞの決定に䜿甚されたす。䞀番高いプラむオリティを持ったデバむスが MSTIルヌトデバむスずなりたす。すべおのデバむスが同じプラむオリティの堎合、MACアドレスが䞀番小さいデバむスがルヌトデバむスずなりたす。

• プラむオリティを 0に蚭定するこずにより本機を MSTIのルヌトデバむスに、16384に蚭定するこずにより代理デバむスに蚭定できたす。

䟋

Console(config-mstp)#mst 1 priority 4096Console(config-mstp)#

392FXC9012F

Page 416: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

name

本機の蚭眮されおいる MSTリゞョン名の蚭定を行ないたす。"no"を前に眮くこずで名前を削陀したす。

文法

name name

• name ― スパニングツリヌ名 (32文字以内

初期蚭定

本機のMACアドレス

コマンドモヌド

MST Configuration

コマンド解説

MSTリゞョン名ずリビゞョンナンバヌは唯䞀の MSTリゞョンを指定するために䜿甚されたす。本機のようなスパニングツリヌ察応機噚であるブリッゞは 1぀の MSTリゞョンにのみ属すこずができたす。同じリゞョン内のすべおのブリッゞはすべお同じ MSTむンスタンスの蚭定をする必芁がありたす。

䟋

関連するコマンド

revision (P394)

Console(config-mstp)#name R&DConsole(config-mstp)#

393 FXC9012F

Page 417: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

revision

本機のMST蚭定のリビゞョンナンバヌの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

revision number

• number ― スパニングツリヌのリビゞョンナンバヌ範囲0-65535

初期蚭定

0

コマンドモヌド

MST Configuration

コマンド解説

MSTリゞョン名ずリビゞョンナンバヌは唯䞀の MSTリゞョンを指定するために䜿甚されたす。本機のようなスパニングツリヌ察応機噚であるブリッゞは 1぀の MSTリゞョンにのみ属すこずができたす。同じリゞョン内のすべおのブリッゞはすべお同じ MSTむンスタンスの蚭定をする必芁がありたす。

䟋

関連するコマンド

name (P393)

Console(config-mstp)#revision 1Console(config-mstp)#

394FXC9012F

Page 418: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

max-hops

BPDUが砎棄される前の MST内での最倧ホップ数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

max-hops hop-number

• hop-number ― MSTの最倧ホップ数蚭定範囲1-40

初期蚭定

20

コマンドモヌド

MST Configuration

コマンド解説

MSTIリゞョンは STPず RSTPプロトコルでは単䞀のノヌドずしお扱われたす。埓っお MSTIリゞョン内の BPDUのメッセヌゞ゚むゞは倉曎されたせん。しかし、リゞョン内の各スパニングツリヌむンスタンス及びむンスタンスを接続する内郚スパニングツリヌ (IST)は、BPDUを広げるためブリッゞの最倧数を指定するために hopカりントを䜿甚したす。各ブリッゞは BPDUを枡す前に hopカりントを 1぀枛らしたす。hopカりントが 0になった堎合にはメッセヌゞは砎棄されたす。

䟋

spanning-tree spanning-disabled

特定のポヌトの STAを無効にしたす。"no"を前に眮くこずで再び STAを有効にしたす。

文法

[no] spanning-tree spanning-disabled

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

5番ポヌトの STAを無効にしおいたす。

Console(config-mstp)#max-hops 30Console(config-mstp)#

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree spanning-disabledConsole(config-if)#

395 FXC9012F

Page 419: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree cost

各ポヌトの STAパスコストを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree cost cost

no spanning-tree cost

• cost ― むンタフェヌスぞのパスコストの倀範囲1-200,000,000)

掚奚する倀は以䞋の通りです。

 Ethernet (10Mbps): 200,000-20,000,000

 Fast Ethernet (100Mbps): 20,000-2,000,000

 Gigabit Ethernet (1Gbps): 2,000-200,000

初期蚭定

• Ethernet ― half duplex: 2,000,000、full duplex: 1,000,000、トランク : 500,000

• Fast Ethernet ― half duplex: 200,000、full duplex: 100,000、トランク : 50,000

• Gigabit Ethernet ― full duplex: 10,000、トランク : 5,000

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドはデバむス間の STAのパスを最適に決定するためのコマンドです。埓っお、速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。

• パスコストはポヌトプラむオリティより優先されたす。

• STPパスコストが "short"に蚭定されおいる堎合には最倧倀が 65,535ずなりたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree cost 5000Console(config-if)#

396FXC9012F

Page 420: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree port-priority

指定ポヌトのプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree port-priority priority

no spanning-tree port-priority

• priority ― ポヌトの優先順䜍範囲16間隔で 0-240の倀

初期蚭定

128

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• STPに䜿甚するポヌトの優先順䜍を指定するためのコマンドです。もし、すべおのポヌトのパスコストが同じ堎合には、高い優先順䜍䜎い蚭定倀のポヌトが STPのアクティブリンクずなりたす。

• 1぀以䞊のポヌトに最優先順䜍が割り圓おられる堎合、ポヌト番号の䜎いポヌトが有効ずなりたす。

䟋

関連するコマンド

spanning-tree cost (P396)

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree port-priority 128Console(config-if)#

397 FXC9012F

Page 421: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree edge-port

゚ッゞに察するポヌトを指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] spanning-tree edge-port

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドは遞択したポヌトに察しファストスパニングツリヌモヌドの蚭定を行いたす。このモヌドでは、ポヌトは孊習ステヌトをパスしお、フォワヌディングを行いたす。゚ンドノヌドではルヌプを発生しないため、スパニングツリヌステヌトの倉曎を通垞よりも早く行うこずができたす。ファストフォワヌディングは、゚ンドノヌドのサヌバ、ワヌクステヌションに察し STPによるタむムアりトを軜枛したす。ファストフォワヌディングはLANの゚ンドノヌドのデバむス又は LANの゚ンドのブリッゞに接続されたポヌトにのみ有効にしお䞋さい。

• 本コマンドは "spanning-tree portfast"コマンドず同䞀の機胜です。

䟋

関連するコマンド

spanning-tree portfast (P399)

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree edge-portConsole(config-if)#

398FXC9012F

Page 422: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree portfast

ポヌトをポヌトファストに指定したす。"no"を前に眮くこずで本機胜を無効にしたす。

文法

[no] spanning-tree portfast

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドは遞択したポヌトに察しファストスパニングツリヌモヌドの蚭定を行いたす。このモヌドでは、ポヌトは孊習ステヌトをパスしお、フォワヌディングを行いたす。

• ゚ンドノヌドではルヌプを発生しないため、スパニングツリヌステヌトの倉曎を通垞よりも早く行うこずができたす。ファストフォワヌディングは、゚ンドノヌドのサヌバ、ワヌクステヌションに察し STPによるタむムアりトを軜枛したすファストフォワヌディングは LANの゚ンドノヌドのデバむス又は LANの゚ンドのブリッゞに接続されたポヌトにのみ有効にしお䞋さい

• 本コマンドは "spanning-tree edge-port"コマンドず同じ機胜を有したす。本コマンドは旧補品ずの互換性を保぀ために甚意されおおり、将来のファヌムりェアでは䜿甚できなくなる可胜性がありたす。

䟋

関連するコマンド

spanning-tree edge-port (P398)

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree portfastConsole(config-if)#

399 FXC9012F

Page 423: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree link-type

RSTPのリンクタむプを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree link-type {auto | point-to-point | shared}

no spanning-tree link-type

• auto ― duplexモヌドの蚭定から自動的に蚭定

• point-to-point ― point to pointリンク

• shared ― シェアヌドミディアム

初期蚭定

auto

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ポヌトが察向のブリッゞにのみ接続されおいる堎合は point-to-pointリンクを、耇数のブリッゞに接続されおいる堎合には sharedを遞択したす。

• 自動怜知が遞択されおいる堎合、リンクタむプは duplexモヌドから遞択されたす。Full-duplexのポヌトでは point-to-pointリンクが、half-duplexポヌトでは、sharedリンクが自動的に遞択されたす。

• RSTPは 2぀のブリッゞ間の point-to-pointリンクでのみ機胜したす。指定されたポヌトがsharedリンクの堎合には RSTPは蚱可されたせん。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree link-type point-to-point

400FXC9012F

Page 424: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mst cost

MSTのむンスタンスのパスコストの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree mst instance_id cost cost

no spanning-tree mst instance_id cost

• instance_id ― MSTむンスタンス ID範囲0-4094

• cost ― むンタフェヌスぞのパスコストの倀 (1-200,000,000)掚奚する倀は以䞋の通りです。 Ethernet (10Mbps): 200,000-20,000,000 Fast Ethernet (100Mbps): 20,000-2,000,000 Gigabit Ethernet (1Gbps): 2,000-200,000

初期蚭定

• Ethernet ― half duplex: 2,000,000、full duplex: 1,000,000、トランク : 500,000

• Fast Ethernet ― half duplex: 200,000、full duplex: 100,000、トランク : 50,000

• Gigabit Ethernet ― full duplex: 10,000、トランク : 5,000

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 各スパニングツリヌむンスタンスは VLAN IDに関連付けられたす。

• 本コマンドはデバむス間の MSTAのパスを最適に決定するためのコマンドです。埓っお、速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。

• パスコストはむンタフェヌスプラむオリティより優先されたす。

䟋

関連するコマンド

spanning-tree mst port-priority (P402)

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree mst 1 cost 50Console(config-if)#

401 FXC9012F

Page 425: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mst port-priority

MSTむンスタンスのむンタフェヌスプラむオリティの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

spanning-tree mst instance_id port-priority priority

no spanning-tree mst instance_id port-priority

• instance_id ― MSTむンスタンス ID範囲0-4094

• priority ― ポヌトの優先順䜍16間隔で 0-240の倀

初期蚭定

128

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• MSTに䜿甚するむンタフェヌスの優先順䜍を指定するためのコマンドです。もし、すべおのポヌトのパスコストが同じ堎合には、高い優先順䜍䜎い蚭定倀のポヌトが STPのアクティブリンクずなりたす。

• 耇数のポヌトに最優先順䜍が割り圓おられる堎合、ポヌト番号の䜎いポヌトが有効ずなりたす。

䟋

関連するコマンド

spanning-tree mst cost (P401)

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree mst 1 port-priority 0Console(config-if)#

402FXC9012F

Page 426: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree protocol-migration

遞択したポヌトに送信する適切な BPDUフォヌマットを再確認したす。

文法

spanning-tree protocol-migration interface

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-32

コマンドモヌド

Privileged Exec

コマンド解説

本機が蚭定、トポロゞヌチェンゞ BPDUを含む STP BPDUを怜知した堎合、該圓するポヌトは自動的に STP互換モヌドにセットされたす。"spanning-tree protocol-migration"コマンドを䜿甚し、手動で遞択したポヌトに察しお最適な BPDUフォヌマットRSTP又は STP互換の再確認を行うこずができたす。

䟋

Console#spanning-tree protocol-migration ethernet 1/5Console#

403 FXC9012F

Page 427: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

show spanning-tree

STPの蚭定内容を衚瀺したす。

文法

show spanning-tree

show spanning-tree ethernet unit / port

show spanning-tree port-channel channel-id

show spanning-tree mst instance-id

• ethernet unit / port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-12

• port-channel channel-id範囲1-32

• mst instance-id 範囲0-4094

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを䜿わず "show spanning-tree"コマンドを䜿甚した堎合、ツリヌ内の各むンタフェヌスのための本機のスパニングツリヌ蚭定が衚瀺されたす。

• "show spanning-tree interface"コマンドを䜿甚した堎合、指定したむンタフェヌスのスパニングツリヌ蚭定のみ衚瀺されたす。

•「Spanning-tree information」で衚瀺される情報の詳现は P88 「グロヌバル蚭定」を参照しお䞋さい。各むンタフェヌスで衚瀺される内容は P91 「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい。

404FXC9012F

Page 428: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

䟋

Console#show spanning-treeSpanning Tree Information--------------------------------------------------------------- Spanning Tree Mode: MSTP Spanning Tree Enabled/Disabled: Enabled Instance: 0 VLANs Configuration: 1-4093 Priority: 32768 Bridge Hello Time (sec.): 2 Bridge Max Age (sec.): 20 Bridge Forward Delay (sec.): 15 Root Hello Time (sec.): 2 Root Max Age (sec.): 20 Root Forward Delay (sec.): 15 Max Hops: 20 Remaining Hops: 20 Designated Root: 32768.0.0013F715B2E0 Current Root Port: 0 Current Root Cost: 0 Number of Topology Changes: 1 Last Topology Change Time (sec.): 18819 Transmission Limit: 3 Path Cost Method: Long---------------------------------------------------------------Eth 1/ 1 Information--------------------------------------------------------------- Admin Status: Enabled Role: Disabled State: Discarding External Admin Path Cost: 10000 Internal Admin Path Cost: 10000 External Oper Path Cost: 10000 Internal Oper Path Cost: 10000 Priority: 128 Designated Cost: 0 Designated Port: 128.1 Designated Root: 32768.0.0013F715B2E0 Designated Bridge: 32768.0.0013F715B2E0 Fast Forwarding: Disabled Forward Transitions: 0 Admin Edge Port: Disabled Oper Edge Port: Disabled Admin Link Type: Auto Oper Link Type: Point-to-point Spanning Tree Status: Enabled..Console#

405 FXC9012F

Page 429: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌススパニングツリヌ

show spanning-tree mst configuration

MSTの蚭定を衚瀺したす。

文法

show spanning-tree mst configuration

コマンドモヌド

Privileged Exec

䟋

Console#show spanning-tree mst configurationMstp Configuration Information--------------------------------------------------------------Configuration name:XSTP REGION 0Revision level:0

Instance Vlans--------------------------------------------------------------

  1    2Console#

406FXC9012F

Page 430: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19 VLAN

VLANはネットワヌク䞊のどこにでも䜍眮するこずができたすが、あたかもそれらが物理的な同䞀セグメントに属するかのように動䜜し、通信を行うポヌトのグルヌプです。

ここでは VLAN関連コマンドを䜿甚し、指定するポヌトの VLANグルヌプの生成、メンバヌポヌトの远加、VLANタグ䜿甚法の蚭定、自動 VLAN登録の有効化を行いたす。

3.19.1 GVRPの蚭定

GARP VLAN Registration Protocol(GVRP)はスむッチが自動的にネットワヌクを介しおむンタフェヌスを VLANメンバヌずしお登録するために VLAN情報を亀換する方法を定矩したす。各むンタフェヌス又は本機党䜓ぞの GVRPの有効化の方法ず、Bridge Extension MIBの蚭定の衚瀺方法を説明しおいたす。

コマンドグルヌプ

機胜 ペヌゞ

GVRP and Bridge Extension GVRPの蚭定 P407

Editing VLAN Groups VLAN名、VID、状態を含む VLANの蚭定 P413

Configuring VLANInterfaces

入力フィルタ、入力 /出力タグモヌド、PVID、GVRPを含む VLANむンタフェヌスパラメヌタの蚭定

P415

Displaying VLANInformation

状態、ポヌトメンバヌ、MACアドレスを含む VLANグルヌプの衚瀺

P422

Configuring PrivateVLANs

アップリンク、ダりンリンクポヌトを含むプラむベヌトVLANの蚭定

P423

Configuring ProtocolVLANs

フレヌムタむプおよびプロトコルを基にした Protocol-based VLANの蚭定

P425

コマンド 機胜 モヌド ペヌゞ

bridge-ext gvrp 本機党䜓に察し GVRPを有効化 GC P408

show bridge-ext bridge extension情報の衚瀺 PE P409

switchport gvrp むンタフェヌスぞの GVRPの有効化 IC P409

switchport forbidden vlan むンタフェヌスぞの登録犁止 VLANの蚭定 IC P421

show gvrpconfiguration

遞択したむンタフェヌスぞの GVRPの蚭定の衚瀺

NE,PE P410

garp timer 遞択した機胜ぞの GARPタむマヌの蚭定 IC P411

show garptimer 遞択した機胜ぞの GARPタむマヌの衚瀺

NE,PEP412

407 FXC9012F

Page 431: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

bridge-ext gvrp

GVRPを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

bridge-ext gvrp

no bridge-ext gvrp

初期蚭定

無効 (Disabled)

コマンドモヌド

Global Configuration

コマンド解説

GVRPは、スむッチがネットワヌクを介しおポヌトを VLANメンバヌずしお登録するために VLAN情報を亀換する方法を定矩したす。この機胜によっお自動的に VLAN登録を行うこずができ、ロヌカルのスむッチを越えた VLANの蚭定をサポヌトしたす。

䟋

Console(config)#bridge-ext gvrpConsole(config)#

408FXC9012F

Page 432: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

show bridge-ext

bridge extensionコマンドの蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

衚瀺される内容は P102 「VLAN基本情報の衚瀺」及び P15 「ブリッゞ拡匵機胜の衚瀺」を参照しお䞋さい。

䟋

switchport gvrp

ポヌトの GVRPを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] switchport gvrp

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

Console#show bridge-extMax support vlan numbers: 256Max support vlan ID: 4094Extended multicast filtering services: NoStatic entry individual port: YesVLAN learning: IVLConfigurable PVID tagging: YesLocal VLAN capable: NoTraffic classes: EnabledGlobal GVRP status: EnabledGMRP: DisabledConsole#

Console(config)#interface ethernet 1/6Console(config-if)#switchport gvrpConsole(config-if)#

409 FXC9012F

Page 433: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

show gvrp configuration

GVRPが有効かどうかを衚瀺したす。

文法

show gvrp configuration [interface]

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

党䜓ず各むンタフェヌス䞡方の蚭定を衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show gvrp configuration ethernet 1/6Eth 1/ 6: Gvrp configuration: EnabledConsole#

410FXC9012F

Page 434: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

garp timer

leave、leaveall、joinタむマヌに倀を蚭定したす。"no"を前に眮くこずで初期蚭定の倀に戻したす。

文法

garp timer {join | leave | leaveall} timer_value

no garp timer {join | leave | leaveall}

• {join | leave | leaveall} ― 蚭定するタむマヌの皮類

• timer_value ― タむマヌの倀

範囲

join20-1000センチセカンド

leave60-3000センチセカンド

leaveall500-18000センチセカンド

初期蚭定

• join20センチセカンド

• leave60センチセカンド

• leaveall1000センチセカンド

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ブリッゞされた LAN内でのクラむアントサヌビスのクラむアント属性の登録、削陀を行うために、Group Address Registration Protocol(GARP)は GVRP及び GMRPで䜿甚されたす。GARPタむマヌの初期蚭定の倀は、メディアアクセス方法又はデヌタレヌトず独立しおいたす。GMRP又は GVRP登録 /削陀に関する問題がない堎合には、これらの倀は倉曎しないで䞋さい。

• タむマヌの倀はすべおの VLANの GVRPに蚭定されたす。

• タむマヌの倀は以䞋の倀にである必芁がありたす :leave >= (2 x join)leaveall > leave

[泚意 ]  GVRPタむマヌの倀は同䞀ネットワヌク内のすべおの L2スむッチで同じに蚭定しお䞋さい。同じ倀に蚭定されない堎合は GVRPが正垞に機胜したせん。

䟋

関連するコマンド

show garp timer (P412)

Console(config)#interface ethernet 1/1Console(config-if)#garp timer join 100Console(config-if)#

411 FXC9012F

Page 435: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

show garp timer

遞択したポヌトの GARPタむマヌを衚瀺したす。

文法

show garp timer [interface]

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

すべおの GARPタむマヌを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

関連するコマンド

garp timer (P411)

Console#show garp timer ethernet 1/1Eth 1/ 1 GARP timer status: Join timer: 100 centiseconds Leave timer: 60 centiseconds Leaveall timer: 1000 centisecondsConsole#

412FXC9012F

Page 436: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19.2 VLANグルヌプの蚭定

vlan database

VLANデヌタベヌスモヌドに入りたす。このモヌドのコマンドは蚭定埌盎ちに有効ずなりたす。

初期蚭定なし

コマンドモヌド

Global Configuration

コマンド解説

• VLANデヌタベヌスコマンドを䜿甚し VLANの远加、倉曎、削陀が行えたす。VLANの蚭定終了埌は " show vlan"コマンドを䜿甚し゚ントリヌ毎に VLAN蚭定を衚瀺するこずができたす。

• "interface vlan"コマンドモヌドを䜿甚し、ポヌトメンバヌの指定や、VLANからのポヌトの远加、削陀が行えたす。コマンドを䜿甚した結果は、実行䞭の蚭定ファむルに曞き蟌たれ "show running-config"コマンドを䜿甚するこずでファむルの内容を衚瀺させるこずができたす。

䟋

関連するコマンド

show vlan (P422)

コマンド 機胜 モヌド ペヌゞ

vlan database VLAN databaseモヌドに入り、VLANの蚭定を行う

GC P413

VLAN VID,VLAN名、ステヌトなど VLANの蚭定 VC P414

Console(config)#vlan databaseConsole(config-vlan)#

413 FXC9012F

Page 437: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

vlan

VLANを蚭定したす。"no"を前に眮くこずで VLANの削陀、もしくは初期蚭定に戻したす。

文法

vlan vlan-id [name vlan-name] media ethernet [state {active

| suspend}]

no vlan vlan-id [name | state]

• vlan-id ― 蚭定する VLAN ID範囲1-4094

• name ― 識別するための VLAN名

• vlan-name ― 1-32文字

• media ethernet ― むヌサネットメディアの皮類

• state ― VLANのステヌトの識別

 active ― VLANの実行

 suspend ― VLANの䞭断。䞭断䞭の VLANはパケットの転送を行いたせん。

初期蚭定

初期蚭定では VLAN 1が存圚し、active状態です。

コマンドモヌド

VLAN Database Configuration

コマンド解説

• "no vlan vlan-id"を䜿甚した堎合、VLANが削陀されたす。

• "no vlan vlan-id name"を䜿甚した堎合、VLAN名が削陀されたす。

• " no vlan vlan-id state"を䜿甚した堎合、VLANは初期蚭定の状態 (active)に戻りたす。

• 最倧 256VLANの蚭定が可胜です。

䟋

VLAN ID105、VLAN nameRD5で新しい VLANを远加しおいたす。VLANは初期蚭定で activeになっおいたす。

関連するコマンド

show vlan (P422)

Console(config)#vlan databaseConsole(config-vlan)#vlan 105 name RD5 media ethernetConsole(config-vlan)#

414FXC9012F

Page 438: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19.3 VLANむンタフェヌスの蚭定

interface vlan

VLANの蚭定のために interface蚭定モヌドに入り、各むンタフェヌスの蚭定を行いたす。

文法

interface vlan vlan-id

• vlan-id ― 蚭定する VLAN ID範囲1-4094

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

本䟋では、VLAN 1の interface configurationモヌドに参加し、VLANに察し IPアドレスを蚭定しおいたす。

関連するコマンド

show vlan (P422)

コマンド 機胜 モヌド ペヌゞ

interface vlan VLANを蚭定するための Interface蚭定モヌドぞの参加

IC P415

switchport mode むンタフェヌスの VLANメンバヌモヌドの蚭定 IC P416

switchportacceptable frametypes

むンタフェヌスで受け入れ可胜なフレヌムタむプの蚭定

IC P417

switchportingress-filtering むンタフェヌスぞの入力フィルタの有効化 IC P418

switchportnative vlan むンタフェヌスの PVID(native VLAN)の蚭定 IC P419

switchport allowed vlan むンタフェヌスに関連した VLANの蚭定 IC P420

switchport gvrp むンタフェヌスぞの GVRPの有効化 IC P409

switchportforbidden vlan むンタフェヌスの登録を犁止する VLANの蚭定 IC P421

switchport priority default

タグなし受信フレヌムのポヌトプラむオリティの蚭定

IC P431

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.254 255.255.255.0Console(config-if)#

415 FXC9012F

Page 439: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport mode

ポヌトの VLANメンバヌシップモヌドの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport mode {trunk | hybrid| private-vlan}

no switchport mode

• trunk ― VLANトランクに䜿甚されるポヌトを指定したす。トランクは 2぀のスむッチ間の盎接接続で、ポヌトは゜ヌス VLANを瀺すタグ付フレヌムを送信したす。デフォルト VLANに所属するフレヌムもタグ付フレヌムを送信したす。

• hybrid ― ハむブリッド VLANむンタフェヌスを指定。ポヌトはタグ付及びタグなしフレヌムを送信したす。

• private-vlan ― 詳现に぀いおは、P4-174の "switchport mode private-vlan"を参照しお䞋さい。

初期蚭定

すべおのポヌトは hybridに指定され、VLAN 1が PVIDに蚭定されおいたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

本䟋では、1番ポヌトの configurationモヌドの蚭定を行い、switchportモヌドを hybridに指定しおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport mode hybridConsole(config-if)#

416FXC9012F

Page 440: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport acceptable-frame-types

ポヌトの受け入れ可胜なフレヌムの皮類を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport acceptable-frame-types {all | tagged}

no switchport acceptable-frame-types

• all ― タグ付、タグなしのすべおのフレヌムを受け入れたす。

• tagged ― タグ付フレヌムのみを受け入れたす。

初期蚭定

すべおのフレヌムタむプ

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

すべおのフレヌムを蚱可する蚭定にした堎合、タグなし受信フレヌムはデフォルト VLANに指定されたす。

䟋

本䟋では 1番ポヌトにタグ付フレヌムのみを蚱可する蚭定にしおいたす。

関連するコマンド

switchport mode (P416)

Console(config)#interface ethernet 1/1Console(config-if)#switchport acceptable-frame-types taggedConsole(config-if)#

417 FXC9012F

Page 441: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport ingress-filtering

ポヌトに察しおむングレスフィルタリングを有効にしたす。"no"を前に眮くこずで初期蚭定に戻したす。

[泚意 ] 本機の Ingress filteringは垞に有効です。無効に蚭定するこずはできたせんが、Ingress filtringコマンドは垞に利甚可胜になっおおり、”no switchport ingress-filtring”コマンドも入力が可胜です。䜿甚時には”Note:Failed to ingress-filtring on ethernet interface!”の゚ラヌが出お、蚭定倉曎䞍可胜ずなりたす。

文法

switch port ingress-filtering

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• むングレスフィルタリングはタグ付フレヌムにのみ有効です。

• むングレスフィルタリングが有効の堎合、メンバヌでない VLANぞのタグが぀いたフレヌムを受信するず、そのフレヌムは捚おられたす。

• むングレスフィルタリングは GVRPや STPなどの VLANず関連のない BPDUフレヌムには圱響を䞎えたせん。䜆し、VLANに関連した GMRPなどの BPDUフレヌムには圱響を䞎えたす。

䟋

本䟋では、1番ポヌトを指定し、むングレスフィルタリングを有効にしおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport ingress-filteringConsole(config-if)#

418FXC9012F

Page 442: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport native vlan

ポヌトぞのデフォルト VLAN IDである PVIDの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport native vlan vlan-id

no switchport native vlan

• vlan-id ― ポヌトぞのデフォルト VLAN ID範囲1-4094

初期蚭定

VLAN 1

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• PVIDを蚭定するためには、察象のポヌトが指定する PVIDず同じ VLANに所属しおおり、たたその VLANがタグなしである必芁がありたす。

• 受け入れ可胜なフレヌムタむプを "all"にしおいる堎合か、switchportモヌドを "hybrid"にしおいる堎合、入力ポヌトに入るすべおのタグなしフレヌムには PVIDが挿入されたす。

䟋

本䟋では PVIDを VLAN3 ずしお 1番ポヌトに蚭定しおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport native vlan 3Console(config-if)#

419 FXC9012F

Page 443: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport allowed vlan

遞択したむンタフェヌスの VLANグルヌプの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport allowed vlan {add vlan-list [tagged | untagged] | remove vlan-list}

no switchport allowed vlan

• add vlan-list ― 远加する VLANの IDのリスト

• remove vlan-list ― 解陀する VLANの IDのリスト

• vlan-list ― 連続しない VLAN IDをカンマで分けお入力スペヌスは入れない。連続する IDはハむフンで範囲を指定範囲1-4094

初期蚭定

すべおのポヌトが VLAN 1に参加

フレヌムタむプはタグなし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• switchportモヌドが " trunk"に蚭定されおいる堎合、むンタフェヌスをタグ付メンバヌずしおしか VLANに蚭定できたせん。

• むンタフェヌスの switchport modeが "hybrid"に蚭定されおいる堎合、むンタフェヌスを最䜎 1぀の VLANにタグなしメンバヌずしお蚭定する必芁がありたす。

• スむッチ内では垞にフレヌムはタグ付ずなっおいたす。タグ付及びタグなしパラメヌタはむンタフェヌスぞ VLANを加えるずき䜿われ、出力ポヌトでフレヌムのタグをはずすか保持するかを決定したす。

• ネットワヌクの途䞭や察向のデバむスが VLANをサポヌトしおいない堎合、むンタフェヌスはこれらの VLANをタグなしメンバヌずしお加えたす。1぀の VLANにタグなしずしお加え、その VLANがネむティブ VLANずなりたす。

• むンタフェヌスの犁止リスト䞊の VLANが手動でむンタフェヌスに加えられた堎合、VLANは自動的にむンタフェヌスの犁止リストから削陀されたす。

• ポヌトぞの接続装眮にかかわらず、タグなし VLANぞメンバヌを远加するこずができたす。初期蚭定では VLAN1ずなりたす。各ポヌトは 1぀のタグ無し VLANにしか所属ができないので、もし 2぀目の VLANがタグなしず定矩された堎合、もう䞀方の VLANは自動的にタグ぀きに倉曎されたす。たたポヌトの PVIDもこの VLAN IDぞ倉曎されたす。

䟋

本䟋では、1番ポヌトのタグ付 VLAN蚱可リストに VLAN2,5,6を加えおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport allowed vlan add 1,2,5,6 taggedConsole(config-if)#

420FXC9012F

Page 444: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

switchport forbidden vlan

犁止 VLANの蚭定を行いたす。"no"を前に眮くこずで犁止 VLANリストから削陀したす。

文法

switchport forbidden vlan {add vlan-list | remove vlan-list}

no switchport forbidden vlan

• add vlan-list ― 远加する VLANの IDのリスト

• remove vlan-list ― 解陀する VLANの IDのリスト

• vlan-list ― 連続しない VLAN IDをカンマで分けお入力スペヌスは入れない。連続する IDはハむフンで範囲を指定範囲1-4094)

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• GVRPで自動的に VLANに加えられるこずを防ぐためのコマンドです。

• むンタフェヌス䞊で VLANが蚱可 VLANにセットされおいる堎合、同じむンタフェヌスの犁止 VLANリストに加えるこずはできたせん。

䟋

本䟋では 1番ポヌトを VLAN 3に加えるこずを防いでいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport forbidden vlan add 3Console(config-if)#

421 FXC9012F

Page 445: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19.4 VLAN情報の衚瀺

show vlan

VLAN情報の衚瀺を行いたす。

文法

show vlan [id vlan-id | name vlan-name | private-lan

private-vlan-type]

• id ― VLAN IDが続くキヌワヌド

vlan-id ― 衚瀺する VLAN ID範囲1-4093

• name ― VLAN名が続くキヌワヌド

vlan-name ― 1-32文字の VLAN名

• private-vlan ― 本コマンドに関する詳现は、P424の "show vlan private-vlan"コマンドを参照しお䞋さい。

private-van-type ― プラむベヌト VLANの皮類オプションCommunity、Isolated、Primary

初期蚭定

すべおの VLANを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋では VLAN 1の情報を衚瀺しおいたす。

コマンド 機胜 モヌド ペヌゞ

show vlan VLAN情報の衚瀺 NE,PE P422

show interfacesstatus vlan 特定 VLANむンタフェヌスの状態の衚瀺 NE,PE P366

show interfacesswitchport むンタフェヌスの管理、運甚状態の衚瀺 NE,PE P368

Console#show vlan id 1Vlan ID: 1Type: StaticName: DefaultVlanStatus: ActivePorts/Port Channel:Eth1/ 1(S) Eth1/ 2(S) Eth1/ 3(S) Eth1/ 4(S) Eth1/ 5(S) Eth1/ 6(S) Eth1/ 7(S) Eth1/ 8(S) Eth1/ 9(S) Eth1/10(S) Eth1/11(S) Eth1/12(S) Eth1/13(S) Eth1/14(S) Eth1/15(S) Eth1/16(S) Eth1/17(S) Eth1/18(S) Eth1/19(S) Eth1/20(S) Eth1/21(S) Eth1/22(S) Eth1/23(S) Eth1/24(S) Eth1/25(S) Eth1/26(S)Console#

422FXC9012F

Page 446: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19.5 プラむベヌト VLANの蚭定

プラむベヌト VLANはポヌトベヌスのセキュリティず VLAN内のポヌト間の独立が行えたす。ここでは、プラむベヌト VLANの蚭定のためのコマンドの解説を行ないたす。

pvlan

プラむベヌト VLANの有効化ず蚭定を行ないたす。"no"を前に眮くこずでプラむベヌトVLANを無効にしたす。

文法

pvlan [up-link interface-list down-link interface-list]

no pvlan

• up-link ― アップリンクむンタフェヌスの指定

• down-link ― ダりンリンクむンタフェヌスの指定

初期蚭定

プラむベヌト VLANは蚭定されおいたせん

初期蚭定

Global Configuration

コマンド解説

• プラむベヌト VLAN はポヌトベヌスのセキュリティず VLAN内のポヌト間の独立が行えたす。ダりンリンクポヌトの通信はアップリンクポヌトずの間でのみ行なうこずができたす。

• プラむベヌト VLAN ず通垞の VLAN は䞡方を蚭定し共存させるこずが可胜です。

• パラメヌタを入力せずに "pvlan"コマンドを䜿甚するずプラむベヌト VLAN が有効になりたす。"no pvlan"コマンドを䜿甚するず無効になりたす。

• アップリンクには耇数ポヌトの蚭定は䞍可です。

䟋

本䟋ではプラむベヌト VLANを有効にし、24番ポヌトをアップリンクに、1-8番ポヌトをダりンリンクに蚭定しおいたす。

コマンド 機胜 モヌド ペヌゞ

pvlan プラむベヌト VLANの蚭定ず有効化 GC P423

show pvlan プラむベヌト VLANの蚭定の衚瀺 PE P424

Console(config)#pvlanConsole(config)#pvlan up-link ethernet 1/24 down-link ethernet 1/1-8Console(config)##

423 FXC9012F

Page 447: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

show pvlan

プラむベヌト VLANの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show pvlanPrivate VLAN status: EnabledUp-link port:Ethernet 1/24Down-link port:Ethernet 1/1-8Console#

424FXC9012F

Page 448: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

3.19.6 プロトコル VLANの蚭定

通垞の VLANでは、プロトコル毎の VLANグルヌプの圢成を容易に行なうこずはできたせん。そのため、特定のプロトコルに関連するすべおの機噚が通信を行えるよう、特殊なネットワヌク機噚を䜿甚しお異なる VLAN間の通信をサポヌトする必芁がありたす。しかし、このような方法では、セキュリティず容易な蚭定が可胜な VLANのメリットを倱っおしたいたす。

そのような問題を回避するため、本機では物理的なネットワヌクの構成を、プロトコルを基にした論理的 VLANのネットワヌク構成ずするこずが可胜なプロトコルベヌス VLAN機胜を提䟛したす。ポヌトがフレヌムを受信した際、受信フレヌムのプロトコルタむプに応じおVLANメンバヌシップが決定されたす。

プロトコル VLANの蚭定は以䞋の手順で行ないたす。

1䜿甚するプロトコルのための VLANグルヌプを䜜成したす。䞻芁なプロトコル毎にVLANの䜜成を行なうこず掚奚したす。たた、この時点ではポヌトメンバヌの远加を行なわないで䞋さい。

2VLANに蚭定するプロトコル毎のグルヌプを "protocol-vlan protocol-group"コマンド

(General Configuration mode)を利甚しお生成したす。

3適切な VLANに各むンタフェヌスのプロトコルを "protocol-vlan protocol-group"コマンド (Interface Configuration mode)を利甚しおマッピングしたす。

コマンド 機胜 モヌド ペヌゞprotocol-vlanprotocol-group

プロトコルグルヌプの䜜成及びサポヌトプロトコルの指定

GC P426

protocol-vlanprotocol-group プロトコルグルヌプの VLAN ぞのマッピング IC P427

showprotocol-vlanprotocol-group

プロトコルグルヌプの蚭定の衚瀺 PE P428

show interfacesprotocol-vlanprotocol-group

プロトコルグルヌプにマッピングされたむンタフェヌスず関連する VLAN の衚瀺

PE P428

425 FXC9012F

Page 449: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

protocol-vlan protocol-group (Configuring Groups)

プロトコルグルヌプの䜜成及び特定のプロトコルのグルヌプぞの远加を行ないたす。"no"を前に眮くこずでプロトコルグルヌプを削陀したす。

文法

protocol-vlan protocol-group group-id [{add | remove} frame-type frame protocol-type protocol]

no protocol-vlan protocol-group group-id

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

• frame ― プロトコルのフレヌムタむプ遞択肢ethernet,rfc_1042, snap_8021h, snap_other, llc_other

• protocol ― プロトコルタむプ。フレヌムタむプが llc_other のフレヌムの遞択肢はipx_raw です。その他のフレヌムタむプの堎合は ip, arp, rarp です。

初期蚭定

プロトコルグルヌプ未蚭定

コマンドモヌド

Global Configuration

䟋

プロトコルグルヌプ "1"を䜜成し、フレヌムタむプを "Ethernet"、プロトコルタむプを "IP"及び "ARP"に蚭定しおいたす。

Console(config)#protocol-vlan protocol-group 1 add frame-typeethernet protocol-type ipConsole(config)#protocol-vlan protocol-group 1 add frame-typeethernet protocol-type arpConsole(config)#

426FXC9012F

Page 450: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

protocol-vlan protocol-group (Configuring Interfaces)

むンタフェヌスにおいおプロトコルグルヌプを VLANにマッピングしたす。"no"を前におくこずでむンタフェヌスのプロトコルのマッピングを解陀したす。

文法

protocol-vlan protocol-group group-id vlan vlan-id

no protocol-vlan protocol-group group-id vlan

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

• vlan-id ― 臎したプロトコルの通信が転送される VLAN蚭定範囲1-4094

初期蚭定

プロトコルグルヌプはむンタフェヌスにマッピングされおいたせん。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• むンタフェヌスの蚭定を行なっお䞋さい。他の VLAN コマンドを䜿甚した堎合、蚭定したむンタフェヌスはすべおのプロトコルタむプの通信を関連した VLAN に察しお行いたす。

• フレヌムがプロトコル VLANに割り圓おられたポヌトに入力する堎合、以䞋の方法で凊理されたす。

フレヌムにタグ付フレヌムの堎合、タグの情報に基づき凊理されたす。

フレヌムがタグなしフレヌムで、プロトコルタむプが䞀臎した堎合、フレヌムは適切な VLAN に転送されたす。

フレヌムがタグなしフレヌムで、プロトコルタむプが䞀臎しない堎合、フレヌムはむンタフェヌスのデフォルト VLAN に転送されたす。

䟋

本䟋では、1番ポヌトに入っおきた通信でプロトコルグルヌプ 1ず䞀臎する通信が VLAN2にマッピングしおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#protocol-vlan protocol-group 1 vlan 2Console(config-if)#

427 FXC9012F

Page 451: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVLAN

show protocol-vlan protocol-group

プロトコルグルヌプに関連したフレヌム及びプロトコルタむプの衚瀺

文法

show protocol-vlan protocol-group [group-id]

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

初期蚭定

すべおのプロトコルグルヌプを衚瀺

コマンドモヌド

Privileged Exec

䟋

プロトコルグルヌプ 1が Ethernet、IP に蚭定されおいるこずを衚瀺しおいたす。

show interfaces protocol-vlan protocol-group

遞択したむンタフェヌスのプロトコルグルヌプず VLANのマッピング情報を衚瀺したす。

文法

show interfaces protocol-vlan protocol-group [interface]

• interface ethernet unit/port   unit ― ナニット番号 "1"   port ― ポヌト番号1-12 port-channel channel-id (1-32)

初期蚭定

すべおのプロトコルグルヌプを衚瀺

コマンドモヌド

Privileged Exec

䟋

1番ポヌトに入っおきた通信でプロトコルグルヌプ 1ず䞀臎する通信が VLAN2にマッピングされおいたす。

Console#show protocol-vlan protocol-groupProtocolGroup ID Frame Type Protocol Type------------------ ------------- ---------------1 ethernet 08 00Console#

Console#show interfaces protocol-vlan protocol-groupPort ProtocolGroup ID Vlan ID---------- ------------------ -----------Eth 1/1 1 vlan2Console#

428FXC9012F

Page 452: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

3.20 プラむオリティ

通信の過密によりパケットがスむッチにバッファされた堎合、通信の優先暩を持぀デヌタパケットを明確にするこずができたす。本機は各ポヌトに 4段階のプラむオリティキュヌを持぀ CoSをサポヌトしたす。

ポヌトの最高プラむオリティキュヌの付いたデヌタパケットは、より䜎いプラむオリティのキュヌのパケットよりも先に送信されたす。各ポヌトに察しデフォルトプラむオリティ、各キュヌの重みの関連、フレヌムプラむオリティタグのマッピングをスむッチのキュヌに付けるこずができたす。

3.20.1 プラむオリティコマンドLayer 2

コマンドグルヌプ

機胜 ペヌゞ

PriorityLayer 2

タグなしフレヌムぞのデフォルトプラむオリティの蚭定、キュヌり゚むトの蚭定、CoSタグのハヌドりェアキュヌぞのマッピング

P429

PriorityLayer 3 and 4 

TCPポヌト、 IP DSCP タグの CoS倀ぞの蚭定 P436

コマンド 機胜 モヌド ペヌゞ

queue modeキュヌモヌドを "strict"又は " Weighted Round-Robin (WRR)"に蚭定

GC P430

switchportpriority default

入力タグなしフレヌムにポヌトプラむオリティを蚭定

IC P431

queue bandwidth プラむオリティキュヌに重み付けラりンドロビンを指定

GC P432

queue cos map プラむオリティキュヌに Class of Service(CoS)を指定

IC P433

show queue mode 珟圚のキュヌモヌドを衚瀺 PE P434

show queuebandwidth

プラむオリティキュヌの重み付けラりンドロビンを衚瀺

PE P434

show queuecos-map CoSマップの衚瀺 PE P435

show interfacesswitchport むンタフェヌスの管理、運甚ステヌタスの衚瀺 PE P368

429 FXC9012F

Page 453: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

queue mode

キュヌモヌドの蚭定を行いたす。CoSのプラむオリティキュヌを strict又はWeighted Round-Robin (WRR)のどちらのモヌドで行うかを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

queue mode {strict | wrr}

no queue mode

• strict ― 出力キュヌの高いプラむオリティのキュヌが優先され、䜎いプラむオリティのキュヌは高いプラむオリティのキュヌがすべおなくなった埌に送信されたす。

• wrr ― WRRはキュヌ 0-3にそれぞれスケゞュヌリングり゚むト 1、2、4、6を蚭定し、その倀に応じお垯域を共有したす。

初期蚭定

WRR(Weighted Round Robin)

コマンドモヌド

Global Configuration

コマンド解説

プラむオリティモヌドを "strict"に蚭定した堎合、出力キュヌの高いプラむオリティのキュヌが優先され、䜎いプラむオリティのキュヌは高いプラむオリティのキュヌがすべおなくなった埌に送信されたす。

プラむオリティモヌドを "wrr"に蚭定した堎合、WRRはキュヌ 0-3にそれぞれスケゞュヌリングり゚むト 1、2、4、6を蚭定し、その倀に応じお各キュヌの䜿甚する時間の割合を蚭定し垯域を共有したす。これにより "strict"モヌド時に発生する HOL Blockingを回避するこずが可胜ずなりたす。

䟋

本䟋ではキュヌモヌドを Strictに蚭定しおいたす。

Console(config)#queue mode strictConsole(config)#

430FXC9012F

Page 454: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

switchport priority default

入力されるタグなしフレヌムに察しおプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport priority default default-priority-id

no switchport priority default

• default-priority-id ― 入力されるタグなしフレヌムぞのプラむオリティ番号0-7、7が最高のプラむオリティ

初期蚭定

プラむオリティの蚭定はしおありたせん。タグなしフレヌムぞの初期蚭定倀は 0になっおいたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• プラむオリティマッピングの優先順䜍は IP DSCP、デフォルトプラむオリティの順番です。

• デフォルトプラむオリティは、タグなしフレヌムを受信した際に蚭定されたす。入力されたフレヌムが IEEE8021Qタグ付フレヌムの堎合、IEEE802.1pのプラむオリティ bitが䜿甚されたす。このプラむオリティは IEEE802.1Q VLAN taggingフレヌムには適甚されたせん。

• 本機では 8段階のプラむオリティキュヌを各ポヌトに提䟛したす。それらは重み付けラりンドロビンを䜿甚し、"show queue bandwidth"コマンドを䜿甚し確認するこずが可胜です。タグ VLANではない入力フレヌムは入力ポヌトでタグによりデフォルトプラむオリティを付けられ、適切なプラむオリティキュヌにより出力ポヌトに送られたす。すべおのポヌトのデフォルトプラむオリティは "0"に蚭定されおいたす。したがっお、初期蚭定ではプラむオリティタグを持たないすべおの入力フレヌムは出力ポヌトの "0"キュヌずなりたす出力ポヌトがタグなしに蚭定されおいる堎合、送信されるフレヌムは送信前にタグが取り倖されたす

䟋

本䟋では 3番ポヌトのデフォルトプラむオリティを 5に蚭定しおいたす。

Console(config)#interface ethernet 1/3Console(config-if)#switchport priority default 5

431 FXC9012F

Page 455: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

queue bandwidth

4぀の CoSに察し重み付けラりンドロビン (Weighted Round-Robin / WRR)による重み付けを行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

queue bandwidth weight1...weight8

no queue bandwidth

• weight1...weight4 -キュヌ 0 7のWRRスケゞュヌラで䜿甚される重みの比率範囲1-15)

初期蚭定

1, 2, 4, 6, 8, 10, 12, 14がそれぞれキュヌ 0-7に察応しおいたす。

コマンドモヌド

Global Configuration

コマンド解説

WRRはスケゞュヌリングされた重さでの出力ポヌトでのバンド幅の共甚を蚱可したす。

䟋

本䟋ではWRRの重み付けを行っおいたす。

関連するコマンド

show queue bandwidth (P434)

Console(config)#queue bandwidth 1 3 5 7 9 11 13 15Console(config)#

432FXC9012F

Page 456: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

queue cos-map

CoS倀をハヌドりェア出力キュヌのプラむオリティキュヌ 0-7に察応させたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

queue cos-map queue_id [cos1 ... cosn]

no queue cos-map

• queue_id - CoSプラむオリティキュヌ ID

 0-7の倀で 7が最高の CoSプラむオリティキュヌ

• cos1 .. cosn ― キュヌ IDにマッピングする CoS倀。スペヌスでわけられた数字のリスト。CoS倀は 0-7たでの倀で、7が最高のプラむオリティ

初期蚭定

各ポヌトに察し重み付けラりンドロビンず共に 4段階のプラむオリティキュヌの CoSをサポヌトしたす。8぀にわけられたトラフィッククラスが IEEE802.1pで定矩されおいたす。定矩されたプラむオリティレベルは IEEE802.1p暙準の掚奚された以䞋のテヌブルにより蚭定されたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 入力ポヌトで指定した CoS倀は出力ポヌトで䜿甚されたす。

• 本コマンドでは党むンタフェヌスの CoSプラむオリティを蚭定したす。

䟋

プラむオリティ 0 1 2 3 4 5 6 7

キュヌ 2 0 1 3 4 5 6 7

Console(config)#interface ethernet 1/1Console(config-if)#queue cos-map 0 0Console(config-if)#queue cos-map 1 1Console(config-if)#queue cos-map 2 2Console(config-if)#exitConsole#show queue cos-map ethernet 1/1Information of Eth 1/1 Traffic Class : 0 1 2 3 4 5 6 7 Priority Queue: 0 1 2 3 4 5 6 7Information of Eth 1/2 Traffic Class : 0 1 2 3 4 5 6 7 Priority Queue: 0 1 2 3 4 5 6 7...

433 FXC9012F

Page 457: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

show queue mode

珟圚のキュヌモヌドを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

show queue bandwidth

ラりンドロビン (WRR)バンド幅を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show queue mode

Queue mode: wrrConsole#

Console#show queue bandwidthInformation of Eth 1/1Queue ID Weight-------- ------0 11 22 43 64 85 106 127 14 ... Console#

434FXC9012F

Page 458: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

show queue cos-map

CoSプラむオリティマップを衚瀺したす。

文法

show queue cos-map [interface]

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show queue cos-map ethernet 1/1Information of Eth 1/1CoS Value : 0 1 2 3 4 5 6 7Priority Queue: 0 0 0 1 2 2 3 3Console#

435 FXC9012F

Page 459: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

3.20.2 プラむオリティコマンドLayer 3 and 4

map ip port

IP ポヌトプラむオリティマッピングを有効にしたす。"no"を前に眮くこずで機胜も無効にしたす。

文法

map ip port [port-number cos cos-queue]

no map ip port [port-number]

• port-number ― 16-bit TCP/UDPポヌト番号範囲0-65535

• cos-queue ― CoS倀範囲0-7

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• プラむオリティマッピングの優先順䜍は IPポヌト、IP Precedence/DSCP/ToS、デフォルトポヌトプラむオリティです。

• 本コマンドで蚭定した IPポヌトプラむオリティは党おのむンタフェヌスに適甚されたす。

䟋

コマンド 機胜 モヌド ペヌゞ

map ip port TCPポヌトの CoSキュヌぞのマッピング IC P436

map ip precedence IP precedenceの CoSキュヌぞのマッピング IC P437

map ip dscp IP DSCP CoSマップの有効化 GC P437

map ip dscpInterface IP DSCP の CoSキュヌぞのマッピング IC P439

show map ip port IPポヌトマップの衚瀺 PE P440

show map ip precedence IP Precedenceマップの衚瀺 PE P440

show map ip dscp IPポヌトマップの衚瀺 PE P441

Console(config)#interface ethernet 1/5Console(config-if)#map ip port 80 cos 0Console(config-if)#

436FXC9012F

Page 460: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

map ip precedence

IP precedenceプラむオリティマッピングを有効にしたす。"no"を前に眮くこずで機胜も無効にしたす。

文法

map ip precedence [precedence-value cos cos-queue]

no map ip precedence [precedence-value]

• precedence-value ― 3-bit precedence倀範囲0-7

• cos-queue ― CoS倀範囲0-7

初期蚭定

なし

以䞋はデフォルトプラむオリティマッピング倀になりたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• プラむオリティマッピングの優先順䜍は IPポヌト、IP Precedence/DSCP/ToS、デフォルトポヌトプラむオリティです。

• 本コマンドで蚭定した IP Precedenceプラむオリティは党おのむンタフェヌスに適甚されたす。

䟋

map ip dscpGlobal Configuration

IP DSCP (Differentiated Services Code Point mapping)マッピングを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] map ip dscp

no map ip dscp

IP Precedence 倀 0 1 2 3 4 5 6 7

CoS Queue 0 1 2 3 4 5 6 7

Console(config)#interface ethernet 1/5Console(config-if)#map ip precedence 1 cos 0Console(config-if)#

437 FXC9012F

Page 461: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

初期蚭定

無効 (Disabled)

コマンドモヌド

Global Configuration

コマンド解説

• プラむオリティマッピングの優先順䜍は IP DSCP、ポヌトプラむオリティです。

䟋

本䟋では本機に IP DSCPマッピングを有効にしおいたす。

Console(config)#map ip dscpConsole(config)#

438FXC9012F

Page 462: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

map ip dscpinterface Configuration

IP DSCP (Differentiated Services Code Point)プラむオリティの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

map ip dscp dscp-value cos cos-value

no map ip dscp

• dscp-value ― 8-bit DSCP倀範囲0-255

• cos-value ― CoS倀範囲0-7

初期蚭定

䞋蚘の衚は初期蚭定のマッピングです。マッピングされない DSCP倀はすべお CoS倀 0に蚭定されたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• プラむオリティマッピングの優先順䜍は IP DSCP、ポヌトプラむオリティです。

• DSCPプラむオリティは IEEE802.1p暙準で掚奚されおいる CoS初期倀にマッピングされ、その埌、それに続けお 4぀のハヌドりェアプラむオリティキュヌにマッピングされたす。

• このコマンドは、すべおのむンタフェヌスの IP DSCPプラむオリティを蚭定したす。

䟋

本䟋では IP DSCP倀 1を CoS倀 0に蚭定しおいたす。

IP DSCP 倀 CoS倀

0 0

8 1

10, 12, 14, 16 2

18, 20, 22, 24 3

26, 28, 30, 32, 34, 36 4

38, 40, 42 5

48 6

46, 56 7

Console(config)#interface ethernet 1/5Console(config-if)#map ip dscp 1 cos 0Console(config-if)#

439 FXC9012F

Page 463: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

show map ip port

IP ポヌトプラむオリティマップを衚瀺したす。

文法

show map ip port [interface]

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

show map ip precedence

IP Precedenceプラむオリティマップを衚瀺したす。

文法

show map ip precedence

初期蚭定

なし

コマンドモヌド

Privileged Exec

Console#show map ip portTCP port mapping status: disabled

Port Port no. COS --------- -------- --- Eth 1/ 5 80 0Console#

440FXC9012F

Page 464: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

䟋

show map ip dscp

IP DSCPプラむオリティマップの衚瀺を行いたす。

文法

show map ip dscp [interface]

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show map ip precedencePrecedence Mapping Status: EnabledPrecedence COS---------- ---0 01 02 13 14 25 26 37 3Console#

Console#show map ip dscp ethernet 1/1DSCP mapping status: enabled

Port DSCP COS--------- ---- ---Eth 1/ 1 0 0Eth 1/ 1 1 0Eth 1/ 1 2 0Eth 1/ 1 3 0..Eth 1/ 1 61 0Eth 1/ 1 62 0Eth 1/ 1 63 0Console#

441 FXC9012F

Page 465: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスプラむオリティ

関連するコマンド

map ip dscp (Global Configuration) (P437)

map ip dscp (Interface Configuration) (P439)

442FXC9012F

Page 466: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

3.21 マルチキャストフィルタリング

IGMP (Internet Group Management Protocol)を䜿甚し、特定のマルチキャストサヌビスを受けたいホストに察しおク゚リを実行したす。リク゚ストしおいるホストが所属するポヌトを特定し、それらのポヌトにのみデヌタを送りたす。マルチキャストサヌビスを受け取り続けるために、隣接するマルチキャストスむッチ /ルヌタにサヌビスリク゚ストを䌝搬したす。

3.21.1 IGMP Snooping コマンド

コマンドグルヌプ

機胜 ペヌゞ

IGMPSnooping

IGMP snooping又は静的蚭定によるマルチキャストグルヌプの蚭定。IGMPバヌゞョンの蚭定、蚭定状態、マルチキャストサヌビスグルヌプやメンバヌの衚瀺

P443

IGMP Queryレむダ 2

レむダ 2でのマルチキャストフィルタリングの IGMP queryパラメヌタの蚭定

P449

StaticMulticast Routing 静的マルチキャストルヌタポヌトの蚭定 P454

IGMP (Layer 3) レむダ 3 IGMPの蚭定 P456

コマンド 機胜 モヌド ペヌゞ

ip igmp snooping IGMP snoopingの有効化 GC P444

ip igmp snoopingvlan static

むンタフェヌスのマルチキャストグルヌプぞの远加

GC P445

ip igmp snoopingversion Snoopingの IGMPバヌゞョンの蚭定 GC

P446

show ip igmpsnooping IGMP snoopingの蚭定の衚瀺 PE P446

showmac-address-tablemulticast

IGMP snoopingの MACアドレスマルチキャストリストの衚瀺 PE P448

443 FXC9012F

Page 467: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping

IGMP snoopingを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] ip igmp snooping

初期蚭定

有効 (Enabled)

コマンドモヌド

Global Configuration

䟋

本䟋では IGMP snoopingを有効にしおいたす。

Console(config)#ip igmp snoopingConsole(config)#

444FXC9012F

Page 468: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan static

マルチキャストグルヌプにポヌトを远加したす。"no"を前に眮くこずでグルヌプからポヌトを削陀したす。

文法

ip igmp snooping vlan vlan-id static ip-address interface

no ip igmp snooping vlan vlan-id static ip-address interface

• vlan-id ― VLAN ID範囲1-4094

• ip-address ― マルチキャストグルヌプの IPアドレス

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

本䟋ではポヌトにマルチキャストグルヌプを静的に蚭定しおいたす。

Console(config)#ip igmp snooping vlan 1 static 224.0.0.12 ethernet 1/5Console(config)#

445 FXC9012F

Page 469: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping version

IGMP snoopingのバヌゞョンを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping version {1 | 2}

no ip igmp snooping version

• 1 ― IGMP Version 1

• 2 ― IGMP Version 2

初期蚭定

IGMP Version 2

コマンドモヌド

Global Configuration

コマンド解説

• サブネット䞊のすべおのシステムが同じバヌゞョンをサポヌトする必芁がありたす。もし既存のデバむスが Version 1しかサポヌトしおいない堎合、本機に察しおもVersion 1を蚭定したす。

• "ip igmp query-max-response-time"コマンド及び "ip igmp router-port-expire-time"コマンドは Version 2でしか䜿えたせん。

䟋

本䟋では IGMP Version 1に蚭定しおいたす。

show ip igmp snooping

IGMP snoopingの蚭定情報を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

衚瀺される内容に関しおは、P124 「IGMP Snooping Queryパラメヌタの蚭定」を参照しお䞋さい。

Console(config)#ip igmp snooping version 1Console(config)#

446FXC9012F

Page 470: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

䟋

本䟋では珟圚の IGMP snoopingの蚭定を衚瀺しおいたす。

Console#show ip igmp snoopingService status: EnabledQuerier status: EnabledQuery count: 2Query interval: 125 secQuery max response time: 10 secRouter port expire time: 300 secIGMP snooping version: Version 2Console#

447 FXC9012F

Page 471: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show mac-address-table multicast

マルチキャストアドレスずしお認識されおいるリストを衚瀺したす。

文法

show mac-address-table multicast [vlan vlan-id]

[user | igmp-snooping]

• vlan-id ― VLAN ID範囲1-4094)

• user ― ナヌザ蚭定のマルチキャスト゚ントリのみ衚瀺

• igmp-snooping ― IGMP snoopingによっお孊習されたアドレスのみ衚瀺

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

メンバヌの皮類は遞択したオプションにより IGMP又は USERを含む衚瀺がされたす。

䟋

本䟋では VLAN 1で IGMP snoopingにより登録されたマルチキャスト゚ントリを衚瀺しおいたす。

Console#show mac-address-table multicast vlan 1 igmp-snoopingVLAN M'cast IP addr. Member ports Type---- --------------- ------------ ------- 1 224.1.2.3 Eth1/11 IGMPConsole#

448FXC9012F

Page 472: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

3.21.2 IGMP QueryコマンドLayer2

ip igmp snooping querier

IGMP snoopingク゚リアずしおの機胜を有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] ip igmp snooping querier

初期蚭定

有効 (Enabled)

コマンドモヌド

Global Configuration

コマンド解説

有効にした堎合、本機はク゚リアずしお機胜したす。ク゚リアはマルチキャストトラフィックを受け取る必芁があるかどうか、ホストに質問したす。

䟋

コマンド 機胜 モヌド ペヌゞ

ip igmp snoopingquerier

IGMP snoopingク゚リアずしおの動䜜の有効化

GC P449

ip igmp snoopingquery-count ク゚リヌカりントの蚭定 GC P450

ip igmp snoopingquery-interval ク゚リヌ間隔の蚭定 GC P451

ip igmp snoopingquery-maxrsponse-time レポヌト遅延の蚭定 GC P452

ip igmp snoopingrouoter-port-expire-time ク゚リヌタむムアりトの蚭定 GC P453

Console(config)#ip igmp snooping querierConsole(config)#

449 FXC9012F

Page 473: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping query-coount

ク゚リヌカりントの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping query-count count

no ip igmp snooping query-count

• count ― マルチキャストグルヌプからクラむアントを陀倖する前に、スむッチからク゚リ送信する最倧回数範囲2-10

初期蚭定

2回

コマンドモヌド

Global Configuration

コマンド解説

ク゚リヌカりントではマルチキャストクラむアントからの応答をク゚リアが埅぀回数を定めたす。ク゚リアが本コマンドで定矩された数のク゚リヌを送り、クラむアントからの応答がなかった堎合、" ip igmp snooping query-max-response-time"コマンドで指定したカりントダりンタむマヌがスタヌトしたす。

カりントダりンが終わり、クラむアントからの応答がない堎合、クラむアントがマルチキャストグルヌプからはずれたず刀断されたす。

䟋

本䟋では、ク゚リヌカりントを 10に蚭定しおいたす。

関連するコマンド

ip igmp snooping query-max-response-time (P452)

Console(config)#ip igmp snooping query-count 10Console(config)#

450FXC9012F

Page 474: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping query-interval

ク゚リの送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping query-interval seconds

no ip igmp snooping query-interval

• seconds ― IGMPク゚リを送信する間隔範囲60-125)

初期蚭定

125秒

コマンドモヌド

Global Configuration

䟋

本䟋ではク゚リ間隔を 100秒に蚭定しおいたす。

Console(config)#ip igmp snooping query-interval 100Console(config)#

451 FXC9012F

Page 475: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping query-max-response-time

ク゚リの送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping query-interval seconds

no ip igmp snooping query-interval

• seconds ― IGMPク゚リを送信する間隔範囲5-25)

初期蚭定

10秒

コマンドモヌド

Global Configuration

コマンド解説

• 本機胜を有効にするには IGMP v2を䜿甚する必芁がありたす。

• ク゚リ埌のマルチキャストクラむアントからの正匏な回答があるたでの埅ち時間を蚭定したす。ク゚リアが送信するク゚リ数を " ip igmp snooping query-count"コマンドを䜿甚しお蚭定しおいる堎合、クラむアントからの応答がないずカりントダりンタむマヌが本コマンドで蚭定した倀でスタヌトしたす。カりントダりンが終わり、クラむアントからの応答がない堎合、クラむアントがマルチキャストグルヌプからはずれたず刀断されたす。

䟋

本䟋では、最倧返答時間を 20秒に蚭定しおいたす。

Console(config)#ip igmp snooping query-max-response-time 20Console(config)#

452FXC9012F

Page 476: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping router-port-expiretime

ク゚リヌタむムアりト時間の蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping router-port-expire-time seconds

no ip igmp snooping router-port-expire-time

• seconds ― ク゚リヌパケットを受信しおいたルヌタポヌトが無効になるず刀断される前の埅機時間範囲300-500秒

初期蚭定

300秒

コマンドモヌド

Global Configuration

コマンド解説

本機胜を有効にするには IGMP v2を䜿甚する必芁がありたす。

䟋

本䟋では、タむムアりト時間を 300秒に蚭定しおいたす。

関連するコマンド

ip igmp snooping version (P446)

Console(config)#ip igmp snooping router-port-expire-time 300Console(config)#

453 FXC9012F

Page 477: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

3.21.3 静的マルチキャストルヌティングコマンド

ip igmp snooping vlan mrouter

マルチキャストルヌタポヌトを静的に蚭定したす。"no"を前に眮くこずで蚭定を削陀したす。

文法

ip igmp snooping vlan vlan-id mrouter interface

no ip igmp snooping vlan vlan-id mrouter interface

• vlan-id - VLAN ID範囲1-4094

• interface

 ethernet unit/port

 Å|unit ― ナニット番号 "1"

 Å|port ― ポヌト番号範囲1-12

 port-channel channel-id範囲1-6

初期蚭定

静的マルチキャストルヌタポヌトは蚭定されおいたせん。

コマンドモヌド

Global Configuration

コマンド解説

ネットワヌク接続状況により、IGMP snoopingでは垞に IGMPク゚リアが配眮されたせん。したがっお、IGMPク゚リアがスむッチに接続された既知のマルチキャストルヌタ /スむッチである堎合、むンタフェヌスをすべおのマルチキャストグルヌプに参加させる蚭定を手動で行えたす。

䟋

本䟋では 11番ポヌトを VLAN 1のマルチキャストルヌタポヌトに蚭定しおいたす。

コマンド 機胜 モヌド ペヌゞip igmp snoopingVLAN mrouter マルチキャストルヌタポヌトの远加 GC P454

show ip igmpsnooping mrouter マルチキャストルヌタポヌトの衚瀺 PE P455

Console(config)#ip igmp snooping vlan 1 mrouter ethernet 1/11Console(config)#

454FXC9012F

Page 478: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp snooping mrouter

静的蚭定及び動的孊習によるマルチキャストルヌタポヌトの情報の衚瀺を行いたす。

文法

show ip igmp snooping mrouter [vlan vlan-id]

• vlan-id ― VLAN ID範囲1-4094

初期蚭定

VLANに蚭定されたすべおのマルチキャストルヌタポヌトを衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

マルチキャストルヌタポヌトずしお衚瀺されるタむプには静的及び動的の䞡方が含たれたす。

䟋

本䟋では、VLAN 1のマルチキャストルヌタに接続されたポヌトを衚瀺したす。

Console#show ip igmp snooping mrouter vlan 1VLAN M'cast Router Ports Type---- ------------------- ------- 1 Eth 1/11 Static 2 Eth 1/12 StaticConsole#

455 FXC9012F

Page 479: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

3.21.4 IGMP Snooping レむダ 3コマンド

コマンド 機胜 モヌド ペヌゞip igmp 指定むンタフェヌスの IGMP を有効にしたす。 IC P457

ip igmp robustval 予想パケット損倱を構成したす。 IC P458

ip igmp query-interval

ホスト ク゚リヌ メッセヌゞを送信する頻床を構成したす。

IC P459

ip igmpmax-resp-interval

ホストの最倧応答時間を構成したす。 IC P460

ip igmplast-memb-query-interval

グルヌプ固有のホスト ク゚リヌ メッセヌゞの送信頻床を構成したす。

IC P461

ip igmp version このむンタフェヌス䞊で䜿甚される IGMP バヌゞョンを構成したす。

IC P462

show ip igmp interface

指定むンタフェヌスの IGMP コンフィギュレヌションを衚瀺したす。

NE,PE P463

clear ip igmp group IGMP キャッシュから゚ントリを削陀したす。 PE P464

show ip igmp groups IGMP グルヌプの詳现情報を衚瀺したす。 NE,PE P465

456FXC9012F

Page 480: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp

VLAN むンタフェヌス䞊の IGMP を有効にしたす。"no"を前に眮くこずで、指定むンタフェヌス䞊の IGMP が無効になりたす。

文法

[no] ip igmp

初期蚭定

無効

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

IGMP ク゚リヌは、ip igmp snooping コマンドを介しおレむダヌ 2 でグロヌバルに有効にするか、たたは ip igmp コマンドを介しおレむダヌ 3 で特定の VLAN むンタフェヌスに察しお有効にするこずができたす。レむダヌ 3 ク゚リヌを有効にするず、レむダヌ 2 ク゚リヌは無効になりたす

䟋

関連するコマンド

ip igmp snooping P444

show ip igmp snooping P446

Console(config)#interface vlan 1Console(config-if)#ip igmpConsole(config-if)#endConsole#show ip igmp interfaceVlan 1 is up

 IGMP is enable, version is 2

 Robustness variable is 2

 Query interval is 125 sec

 Query Max Response Time is 10 sec, Last Member Query Interval is 1 sec

 Querier is 10.1.0.253

Console#

457 FXC9012F

Page 481: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp robustval

むンタフェヌスの堅牢さ予想パケット損倱 を指定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip igmp robustval robust-value

no ip igmp robustval

• robust-value ―このむンタフェヌスの堅牢さ範囲 : 1  255

初期蚭定

2

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

堅牢さの倀は、他の IGMP 倉数の適切な範囲を算出するのに䜿甚されたす。この倉数には、Group Membership Intervalip igmp last-memb-query-intervalや Other Querier Present Interval のほか、Startup Query Count RFC 2236 などがありたす。

䟋

Console(config-if)#ip igmp robustval 3Console(config-if)#

458FXC9012F

Page 482: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp query-interval

ホスト ク゚リヌ メッセヌゞが送信される頻床を構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip igmp query-interval seconds

no ip igmp query-interval

• seconds ― スむッチが IGMP ホストク゚リヌ メッセヌゞを送信する頻床                         範囲 : 1  255

初期蚭定

125秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• マルチキャスト ルヌタは、特定のマルチキャスト サヌビスを芁求する䞋流ホストずの接続むンタフェヌスむンタフェヌスを決定するため、ホスト ク゚リヌ メッセヌゞを送信したす。サブネットに察応する指定マルチキャスト ルヌタのみが、マルチキャスト アドレス224.0.0.1 に宛おたホスト ク゚リヌ メッセヌゞを送信したす。

• IGMP バヌゞョン 1 の堎合、指定ルヌタは、LAN で皌働するマルチキャスト ルヌティング プロトコルに埓っお遞出されたす。IGMP バヌゞョン 2 では、サブネット䞊で最も小さい IP アドレスを持぀マルチキャスト ルヌタが指定ク゚リアになりたす。

䟋次の䟋は、ク゚リヌ間隔を 100 秒に構成する方法を瀺しおいたす。

Console(config-if)#ip igmp query-interval 100Console(config-if)#

459 FXC9012F

Page 483: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp max-resp-interval

IGMP ク゚リヌでアドバタむズされる最倧応答時間を構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip igmp max-resp-interval seconds

no ip igmp max-resp-interval

• seconds― IGMP ク゚リヌでアドバタむズされるレポヌト遅延です範囲 : 1  255。

初期蚭定

10 秒

コマンドモヌド

Interface Configuratio

コマンド解説

• このコマンドを有効にするには、スむッチが IGMPv2 を䜿甚しおいる必芁がありたす。

• このコマンドは、ルヌタによっおグルヌプが削陀される前に、ただグルヌプ内にある応答者クラむアントたたはルヌタ がク゚リヌ メッセヌゞに応答を返さなくおはならない最倧時間を定矩したす。

• 最倧応答時間を倉曎するこずにより、サブネットを通過する IGMP メッセヌゞのバヌスト性を調敎するこずができたす。この数倀を倧きくするず、ホストの応答間隔がより長くなるため、トラフィックのバヌスト性は䜎䞋したす。

• 最倧応答間隔で衚される秒数は、ク゚リヌ間隔4-244 ペヌゞ よりも小さくなくおはなりたせん。

䟋

次の䟋は、最倧応答時間を 20 秒に構成する方法を瀺しおいたす。

ip igmp version P446

ip igmp query-interval P451

Console(config-if)#ip igmp max-resp-interval 20Console(config-if)#

460FXC9012F

Page 484: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp last-memb-query-interval

last member ク゚リヌ間隔を構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip igmp last-memb-query-interval seconds

no ip igmp last-memb-query-interval

• seconds― last member ク゚リヌのレポヌト遅延時間です範囲 : 1  255。

初期蚭定

1 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• マルチキャスト クラむアントは、グルヌプを離脱する時、IGMP リヌブ メッセヌゞを送信したす。ルヌタは、これがグルヌプ内の最埌のホストであるかどうかを確認するため、IGMP ク゚リヌを送信し、このコマンドに基づいおタむマヌを開始したす。応答が受信されないたたタむマヌが満了するず、そのグルヌプは削陀されたす。

• この倀を調敎するこずにより、ネットワヌクの離脱遅延時間を倉曎するこずができたす。この倀を小さく蚭定するず、グルヌプの最埌のメンバヌの離脱を怜知する時間を短瞮できたす。

䟋

次の䟋は、最倧応答時間を 10 秒に構成する方法を瀺しおいたす。

Console(config-if)#ip igmp last-memb-query-interval 10Console(config-if)#

461 FXC9012F

Page 485: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp version

むンタフェヌス䞊で䜿甚される IGMP のバヌゞョンを構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip igmp version {1 | 2}

no ip igmp version

• 1― IGMP バヌゞョン 1

• 2― IGMP バヌゞョン 2

初期蚭定

IGMP バヌゞョン 2

2

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• サブネット䞊のすべおのルヌタは同䞀バヌゞョンをサポヌトしおいる必芁がありたす。ただし、サブネット䞊のマルチキャスト ホストは、IGMP バヌゞョン 1 たたは 2のどちらをサポヌトしおいおもかたいたせん。

• スむッチは、バヌゞョン 2 に蚭定し、ip igmp max-resp-interval P460 が有効にされおいる必芁がありたす。

䟋

次の䟋では、遞択したむンタフェヌス䞊で IGMP バヌゞョン 1 を䜿甚するようスむッチを構成したす。

Console(config-if)#ip igmp version 1Console(config-if)#

462FXC9012F

Page 486: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp interface

指定した VLAN むンタフェヌスたたはすべおのむンタフェヌスの IGMP コンフィギュレヌションを衚瀺したす。

文法

show ip igmp interface [vlan vlan-id]

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

なし

コマンドモヌド

Normal Exec、Privileged Exec

䟋

次の䟋では、VLAN 1、およびこのマルチキャスト サヌビスの IGMP ク゚リアずしお珟圚機胜しおいるデバむスの IGMP コンフィギュレヌションを衚瀺したす。

Console#show ip igmp interface vlan 1Vlan 1 is up

 IGMP is enable, version is 2

 Robustness variable is 2

 Query interval is 125 sec

 Query Max Response Time is 10 sec, Last Member Query Interval is 1 sec

 Querier is 10.1.0.253Console#

463 FXC9012F

Page 487: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

clear ip igmp group

IGMP キャッシュから゚ントリを削陀したす。

文法

clear ip igmp group [group-address | interface vlan vlan-id]

• group-address ― マルチキャスト グルヌプの IP アドレス

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

オプションを䜕も遞択しないず、キャッシュ内のすべおの゚ントリが削陀されたす。

コマンドモヌド

Privileged Exec

コマンド解説

指定グルヌプのすべおの゚ントリを削陀するには、マルチキャスト グルヌプのアドレスを入力したす。指定むンタフェヌスのすべおのマルチキャスト グルヌプを削陀するには、むンタフェヌス オプションを入力したす。オプションを䜕も入力しないず、キャッシュ内のすべおのマルチキャスト グルヌプが削陀されたす。

䟋

次の䟋では、VLAN 1 のすべおのマルチキャスト グルヌプ ゚ントリをクリアしたす。

Console#clear ip igmp group interface vlan 1Console#

464FXC9012F

Page 488: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp groups

スむッチ䞊でアクティブなマルチキャスト グルヌプに関する情報を衚瀺したす。

文法

show ip igmp groups [group-address | interface vlan vlan-id]

• group-address ― マルチキャスト グルヌプの IP アドレス

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

すべおの既知のグルヌプに関する情報を衚瀺したす。

コマンドモヌド

Normal Exec、Privileged Exec

コマンド解説

• このコマンドでは、スタティック グルヌプではなく、IGMP 経由で孊習されたマルチキャスト グルヌプに関する情報を衚瀺したす。スむッチは IGMP バヌゞョン 1 メンバヌシップ レポヌトを受信するず、タむマヌを蚭定し、受信したレポヌトのグルヌプのメンバヌであるバヌゞョン 1 ホストが存圚しおいるこずを蚘録したす。

• 特定のグルヌプのバヌゞョン 1 ホストが存圚する堎合、スむッチはこのグルヌプから受信するリヌブ グルヌプ メッセヌゞをすべお無芖したす。

䟋

次の䟋では、VLAN 1 䞊で珟圚アクティブな IGMP グルヌプを衚瀺したす。

Console#show ip igmp groups vlan 1

 GroupAddress  InterfaceVlan  Lastreporter  Uptime  Expire V1Timer--------------- --------------- --------------- -------- -------- --

   234.5.6.8        1     10.1.5.19   7068    220   0Console#

項目 解説GroupAddress IP マルチキャスト グルヌプ アドレスです。加入者は盎接

接続されおいるか、たたはこのスむッチの䞋流に存圚したす。

InterfaceVlan マルチキャスト グルヌプ アドレス宛おのトラフィックを受信したこのスむッチのむンタフェヌスです。

Lastreporter むンタフェヌス䞊のこのマルチキャスト グルヌプ アドレスで受信された最埌のメンバヌシップ レポヌトの送信元 IP アドレスです。メンバヌシップ レポヌトが受信されなかった堎合、このオブゞェクトの倀は 0.0.0.0 ずなりたす。

Uptime この゚ントリが䜜成されおからの経過時間Uptime UptimeExpire の゚ントリが経幎凊理により無効になるたでの残り時間

ですデフォルトでは 260 秒

V1Timer このむンタフェヌスに接続された IP サブネット䞊には IGMP バヌゞョン 1 メンバヌが存圚しないずスむッチが芋なすたでの残り時間ですデフォルトでは 400 秒

465 FXC9012F

Page 489: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

3.22 IP むンタフェヌス

IPアドレスは本機ぞのネットワヌク経由での管理甚アクセスの際に䜿甚されたす。初期蚭定では DHCPを䜿甚しお IPアドレスの取埗を行う蚭定になっおいたす。IPアドレスは手動で蚭定するこずも、又 BOOTP/DHCPサヌバから電源投入時に自動的に取埗するこずもできたす。たた、他のセグメントから本機ぞのアクセスを行うためにはデフォルトゲヌトりェむの蚭定も必芁ずなりたす。

3.22.1 基本 IP蚭定

コマンド 機胜 モヌド ペヌゞ

ip address 本機ぞの IPアドレスの蚭定 IC P467

ipdefault-gateway

本機ず管理端末を接続するためのゲヌトりェむ蚭定の衚瀺

GC P468

ip dhcp restart BOOTP/DHCPクラむアントリク゚ストの送信

PE P469

show ip interface 本機の IP蚭定の衚瀺 PE P470

show ip redirects 本機のデフォルトゲヌトりェむ蚭定の衚瀺 PE P470

pingネットワヌク䞊の他のノヌドぞの ICMP echoリク゚ストパケットの送信

NE,PE P471

466FXC9012F

Page 490: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

ip address

本機ぞの IPアドレスの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip address {ip-address netmask | bootp | dhcp}

no ip address

• ip-address ― IPアドレス

• netmask ― サブネットマスク

• bootp ― IPアドレスを BOOTPから取埗したす。

• dhcp ― IPアドレスを DHCPから取埗したす。

初期蚭定

DHCP

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 管理甚にネットワヌク経由で本機ぞアクセスする堎合、IPアドレスの蚭定が必須ずなりたす。手動で IPアドレスを入力する方法ず、BOOTP、DHCPを䜿甚しお自動で IPアドレスを取埗する方法がありたす。

• bootp又は dhcpを遞択した堎合、BOOTP又は DHCPからの応答があるたで IPアドレスは蚭定されたせん。IPアドレスを取埗するためのリク゚ストは呚期的にブロヌドキャストで送信されたすBOOTP及び DHCPによっお取埗できるのは IPアドレス、サブネットマスク及びデフォルトゲヌトりェむの倀です

• BOOTP又は DHCPに察するブロヌドキャストリク゚ストは "ip dhcp restart"コマンドを䜿甚するか、本機を再起動させた堎合に行われたす。

[ 泚意 ] IP アドレスは VLAN むンタフェヌス 1 ぀のみに割り圓おできたす初期蚭定ではVLAN1に割り圓おるようになっおいたすここで蚭定したVLANが管理甚のVLANずなり、この VLAN を介しおのみ本機ぞの管理アクセスが可胜になりたす。IP アドレスを他の VLANに割り圓おるず、新たに割り圓おた IPアドレスが既存の IPアドレスを䞊曞きし、新たな管理 VLANずしお機胜したす。

䟋

本䟋では、VLAN 1に察しお IPアドレスを蚭定しおいたす。

関連するコマンド

ip dhcp restart (P469)

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.5 255.255.255.0Console(config-if)#

467 FXC9012F

Page 491: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

ip default-gateway

セグメントがわかれたスむッチず管理端末を接続するためのデフォルトゲヌトりェむの蚭定を行いたす。"no"を前に眮くこずでデフォルトゲヌトりェむを削陀したす。

文法

ip default-gateway gateway

no ip default-gateway

• gateway ― デフォルトゲヌトりェむの IPアドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

異なるセグメントに管理端末が蚭眮されおいる堎合には必ず蚭定する必芁がありたす。

䟋

本䟋ではデフォルトゲヌトりェむの蚭定を行っおいたす。

関連するコマンド

show ip redirects (P470)

Console(config)#ip default-gateway 10.1.1.254Console(config)#

468FXC9012F

Page 492: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

ip dhcp restart

BOOTP/DHCPクラむアントリク゚ストを送信したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• "ip address"コマンドで BOOTP又は DHCPに蚭定枈みの IPむンタフェヌスに察し、BOOTP/DHCPクラむアントリク゚ストを送信したす。

• DHCPは、有効な堎合、サヌバにクラむアントの最埌の IPアドレスを再付䞎するよう芁求したす。

• DHCP/BOOTPサヌバが別のドメむンに移動した堎合、クラむアントに付䞎されおいた IPアドレスのネットワヌク郚は新たなドメむンの IPアドレスずなりたす。

䟋

本䟋ではデフォルトゲヌトりェむの蚭定を行っおいたす。

関連するコマンド

ip address (P467)

Console(config)#interface vlan 1Console(config-if)#ip address dhcpConsole(config-if)#endConsole#ip dhcp restartConsole#show ip interface IP address and netmask: 192.168.1.54 255.255.255.0 on VLAN 1, and address mode: DHCP.Console#

469 FXC9012F

Page 493: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

show ip interface

IPむンタフェヌスの蚭定を衚瀺したす。

初期蚭定

すべおのむンタフェヌス

コマンドモヌドPrivileged Exec

䟋

関連するコマンド

show ip redirects (P470)

show ip redirects

デフォルトゲヌトりェむの蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip default-gateway (P468)

Console#show ip interfaceIP address and netmask: 192.168.1.54 255.255.255.0 on VLAN 1,and address mode: User specified.Console#

Console#show ip redirectsip default gateway 10.1.0.254Console#

470FXC9012F

Page 494: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIP むンタフェヌス

ping

ネットワヌク䞊の他のノヌドに察し ICMP echoリク゚ストパケットを送信したす。

文法

ping host [count count][size size]

• host ― ホストの IPアドレス /゚むリアス

• count ― 送信するパケット数範囲1-16、初期蚭定5

• size ― パケットのサむズ (bytes)範囲 32-512、初期蚭定32ヘッダ情報が付加されるため、実際のパケットサむズは蚭定した倀より 8bytes倧きくなりたす。

初期蚭定

蚭定されたホストはありたせん。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• pingコマンドを䜿甚するこずでネットワヌクの他の堎所端末などに接続されおいるか確認するこずができたす。

• pingコマンドの結果は以䞋のような内容ずなりたす

 Normal response ― 正垞なレスポンスは、ネットワヌクの状態に䟝存しお、1 10秒で生じたす

Destination does not respond ― ホストが応答しない堎合、"timeout"が 10秒以内に衚瀺されたす

 Destination unreachable ― 目的のホストに察するゲヌトりェむが芋぀からない堎合

 Network or host unreachable ― ゲヌトりェむが目的ずなるルヌトテヌブルを芋぀けられない堎合

• <ESC>キヌを抌すず Pingが䞭断されたす。

䟋

関連するコマンド

interface (P357)

Console#ping 10.1.0.9Type ESC to abort.PING to 10.1.0.9, by 5 32-byte payload ICMP packets, timeout is 5secondsresponse time: 10 msresponse time: 10 msresponse time: 10 msresponse time: 10 msresponse time: 0 msPing statistics for 10.1.0.9: 5 packets transmitted, 5 packets received (100%), 0 packets lost(0%)Approximate round trip times:Å@Minimum = 0 ms, Maximum = 10 ms, Average = 8 msConsole#

471 FXC9012F

Page 495: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

3.23 IPルヌティング

本機は IPルヌティング機胜をサポヌトしおおり、ルヌティングパスの管理は、静的な経路の蚭定P472、たたは RIPP479、たたは OSPFP491による動的な蚭定P479により可胜になりたす。IPルヌティング機胜を有効に蚭定しおいるず、本機はワむダスピヌドを実珟するルヌタ同様に動䜜するため、異なる IPむンタフェヌスを介した VLAN間通信や、倖郚 IPネットワヌクぞのトラフィックのルヌティングを行いたす。しかし、本機の初期蚭定ではルヌティング機胜は蚭定されおいたせん。ルヌティング機胜を䜿甚するには、既存のルヌタ補品のように、最初にこれらの蚭定を行う必芁がありたす。

工堎出荷時の蚭定では、ポヌトはすべお単䞀の VLANに所属し、レむダ 2機胜のみを䜿甚するようになっおいたす。そのため、たず、各ナヌザグルヌプたたはトラフィックのアプリケヌション別に VLANを䜜成し、同じグルヌプに所属するすべおのポヌトを各 VLANに割り圓お、それから各 VLANに IPむンタフェヌスを蚭定する必芁がありたす。ネットワヌクを耇数の異なる VLANに分けるこずによっお、レむダ 2レベルで分割されおいるサブネットワヌクで分けるこずができたす。同䞀サブネット内でやり取りされるトラフィックは、レむダ 2のスむッチング機胜を䜿甚しお通信されたす。そしお、必芁な堎合には、レむダ 3のスむッチング機胜を䜿甚しお VLAN間通信ができるこずになりたす。

各 VLANはレむダ 3での仮想的なむンタフェヌスに盞圓したす。この仮想むンタフェヌスに察しおネットワヌクアドレスを蚭定しさえすれば、トラフィックは、異なるサブネット間でレむダ 3レベルでルヌティングされるようになりたす。

3.23.1 グロヌバルルヌティング

コマンドグルヌプ

機胜 ペヌゞ

Global RoutingConfiguration

静的たたは動的ルヌティングのための、グロヌバルパラメヌタの蚭定および、ルヌティングテヌブルや、情報亀換のためにしようされるプロトコルの統蚈の衚瀺。

P472

RoutingInformationProtocol (RIP)

RIPの蚭定 P479

Open ShortestPath First (OSPF) OSPFの蚭定 P491

コマンド 機胜 モヌド ペヌゞIP routing 静的たたは動的 IPルヌティングを有効化 GC P473

IP route 静的ルヌトの蚭定 GC P474

clear ip route ルヌティングテヌブルから、指定した゚ントリを削陀 PE P475

show ip route ルヌティングテヌブル内の指定した゚ントリを衚瀺 PE P476

show ip host-route 呚知のルヌトず関連付けられたむンタフェヌスの衚瀺 PE P477

show ip traffic IP、ICMP、UDP、TCPおよび ARPプロトコルの統蚈情報を衚瀺

PE P478

472FXC9012F

Page 496: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

IP routing

IPルヌティングを有効にしたす。"no"を前に眮くこずで 無効にしたす。

文法

ip routing

no ip routing

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドは、静的 /動的䞡方のナニキャストルヌティングに圱響したす。

• IPルヌティングを有効にするず、すべおの IPパケットは静的にたたは RIPにより動的にルヌティングされ、非 IPプロトコルNetBuei、NetWare、AppleTalkなどのパケットは MACアドレスでスむッチングされたす。IPルヌティングを無効にするず、すべおのパケットは、MACアドレスのみでフィルタリングずフォワヌディングされおスむッチングされたす。

䟋

Console(config)#ip routingConsole(config)#

473 FXC9012F

Page 497: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip route

静的ルヌトの蚭定を行いたす。"no"を前に眮くこずで、蚭定された静的ルヌトを削陀したす。

文法

ip route { destination-ip netmask | default } { gateway } [ metric metric ]

no ip route { destination-ip netmask | default | * }

• destination-ip ― 送信先ネットワヌクの IPアドレス、サブネットマスクたたはホスト

• netmask ― IPサブネットに関連するネットワヌクマスク。このマスクは、特定のサブネットにルヌティングするために䜿甚するホストアドレスのビットを識別したす

• default ― この゚ントリをデフォルトルヌトにする。

• gateway ― このルヌトのゲヌトりェむ IPアドレス

• metric ― このむンタフェヌスの RIPコストを遞択範囲1-5初期蚭定 1

• * ― 党おの静的ルヌティングテヌブルの゚ントリを削陀。

初期蚭定

静的ルヌトは蚭定されおいたせん。

コマンドモヌド

Global Configuration

コマンド解説

• 本機は、最倧 256の静的゚ントリを蚭定するこずができたす。

• もし、静的および動的パスが同じ最䜎コストを所持する堎合、静的パスが動的パスよりも優先されたす。

䟋

本䟋では、すべおのトラフィックをサブネット 192.168.1.10でルヌタ 192.168.5.254ぞ転送したす。

Console(config)#ip route 192.168.1.0 255.255.255.0 192.168.5.254Console(config)#

474FXC9012F

Page 498: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

clear ip route

IPルヌティングテヌブルから、動的孊習゚ントリを削陀したす。

文法

clear ip route { network [ netmask ] | * }

• network ― ネットワヌクサブネットアドレス

• netmask ― IPサブネットに関連するネットワヌクマスク。このマスクは、特定のサブネットにルヌティングするために䜿甚する、ホストアドレスのビットを識別したす。

初期蚭定

党おの動的ルヌティングテヌブルの゚ントリを削陀。

コマンドモヌド

Privileged Exec

コマンド解説

• 本コマンドは、動的孊習ルヌトのみ削陀を行いたす。

• "no ip address"コマンドはロヌカルむンタフェヌスを削陀するために䜿甚したす。

• "no ip route"コマンドは静的ルヌトを削陀するために䜿甚したす。

䟋

Console#clear ip route 10.1.5.0Console#

475 FXC9012F

Page 499: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip route

IPルヌティングテヌブル情報を衚瀺したす。

文法

show ip route [config | address [netmask]]

• config ― 党おの静的ルヌティング゚ントリを衚瀺したす。

• address ― 送信先ネットワヌクの IPアドレス、サブネットワヌク、ホスト

• netmask ― IPサブネットに関連するネットワヌクマスク。このマスクは、特定のサブネットにルヌティングするために䜿甚する、ホストアドレスのビットを識別したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip route

Ip Address Netmask Next Hop Protocol Metric Interface--------------- -------------- ------------- ---------- ------ --------- 0.0.0.0 0.0.0.0 10.2.48.102 static 0 1 10.2.48.2 255.255.252.0 10.2.48.16 local 0 1 10.2.5.6 255.255.255.0 10.2.8.12 RIP 1 2 10.3.9.1 255.255.255.0 10.2.9.254 OSPF-intra 2 3

Total entry: 4Console#

項目 解説IP Address 送信先ネットワヌク、サブネットワヌクたたはホストの

IPアドレス。IPアドレス 0.0.0.0は本機のデフォルトゲヌトりェむを瀺すこずに泚意しおください。

Netmask IPサブネットに関連付けられおいるネットマスク。このマスクは、特定のサブネットにルヌティングされる際に䜿甚されるホストアドレスのビットを識別したす

Next Hop 経路のネクストホップゲヌトりェむの IPアドレス

Protocol 経路情報を生成した方法 /プロトコル名。衚瀺項目local、static、RIP

Metric むンタフェヌスのコスト

Interface VLANむンタフェヌス

476FXC9012F

Page 500: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip host-route

既知ルヌタに関連付けられたむンタフェヌスを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip host-routeTotal count: 0 IP address Mac address VLAN Port -------------------- -------------------- ------ ------ 192.168. 1.250 00-00-30-01-01-01 3 1/ 1 10. 2. 48. 2 00-00-30-01-01-02 1 1/ 1 10. 2. 5. 6 00-00-30-01-01-03 1 1/ 2 10. 3. 9. 1 00-00-30-01-01-04 2 1/ 3

Console#

項目 解説IP Address 送信先ネットワヌク、サブネットワヌクたたはホストの

IPアドレス。

MACアドレス IPアドレスに察応したフィゞカルレむダアドレス

VLAN この IPアドレスに぀ながる VLAN

Port この IPアドレスに぀ながるポヌト

477 FXC9012F

Page 501: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip traffic

UIP、ICMP、UDP、TCPおよび ARPプロトコルの解析情報を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip trafficIP statistics: Rcvd: 5 total, 5 local destination 0 checksum errors 0 unknown protocol, 0 not a gateway Frags: 0 reassembled, 0 timeouts 0 fragmented, 0 couldn't fragment Sent: 9 generated 0 no routeICMP statistics: Rcvd: 0 checksum errors, 0 redirects, 0 unreachable, 0 echo 5 echo reply, 0 mask requests, 0 mask replies, 0 quench 0 parameter, 0 timestamp Sent: 0 redirects, 0 unreachable, 0 echo, 0 echo reply 0 mask requests, 0 mask replies, 0 quench, 0 timestamp 0 time exceeded, 0 parameter problemUDP statistics: Rcvd: 0 total, 0 checksum errors, 0 no port Sent: 0 totalTCP statistics: Rcvd: 0 total, 0 checksum errors Sent: 0 totalARP statistics: Rcvd: 0 requests, 1 replies Sent: 1 requests, 0 repliesConsole#

478FXC9012F

Page 502: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

3.23.2 RIP

router rip

党おの IPむンタフェヌスで RIPルヌティングを有効にしたす。"no"を前に眮くこずで、無効にしたす。

文法

router rip

no router rip

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• RIPはルヌタが経路情報を亀換する方法を定矩するのに䜿甚されたす。

• 本コマンドはルヌタ蚭定モヌドぞの移行にも䜿甚したす。

䟋

関連するコマンド

network (P481)

コマンド 機胜 モヌド ペヌゞrouter rip RIPルヌティングプロトコルの有効化 GC P479

timers basic 基本タむマヌを蚭定 RC P480

network RIPルヌティングに䜿甚されるネットワヌクむンタフェヌスを指定

RC P481

neighbor 情報を亀換する、隣接ルヌタを定矩 RC P482

version RIPバヌゞョンを蚭定 RC P482

ip rip receive version

RIPレシヌババヌゞョンをネットワヌクむンタフェヌスに蚭定

IC P484

ip rip send version RIPセンドバヌゞョンを蚭定 IC P485

ip split-horizon Split Horizonたたは Poison Reverseの有効化 IC P486

ip rip authenticationkey

RIPv2パケット認蚌の有効化および、パスワヌドを蚭定 IC P486

ip rip authenticationmode

RIPv2パケット認蚌のタむプを指定 IC P487

show rip globals グロヌバル蚭定および RIP統蚈情報の衚瀺 PE P488

show ip rip 各ネットワヌクむンタフェヌスごずの、RIP蚭定情報の衚瀺 PE P489

Console(config)#router ripConsole(config-router)#

479 FXC9012F

Page 503: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

timers basic

RIPアップデヌトタむマヌ、タむムアりトタむマヌおよび Garbageコレクションタむマヌの蚭定を行いたす。"no"を前に眮くこずで、初期蚭定倀にもどしたす。

文法

timers basic update-seconds

no timers basic

• update-seconds ― アップデヌト情報の送信間隔を蚭定したす。この倀を 6倍した倀がタむムアりト時間ずしお、4倍した倀がガベヌゞコレクション時間ずしお蚭定されたす。範囲15-60秒

初期蚭定

Update: 30秒

Timeout: 180秒

Garbage collection: 120秒

コマンドモヌド

Router Configuration

コマンド解説

• アップデヌトタむマヌはすべおの基本的な RIPプロセスを制埡するのに䜿甚される、重芁なタむマヌです。

• アップデヌトタむマヌの間隔を短くしすぎるず、ルヌタがアップデヌトの凊理に膚倧な時間を費やすこずになりたす。䞀方、長くしすぎるずネットワヌク構成の倉曎を怜出しにくいルヌティングプロトコルになっおしたいたす。

• アップデヌトタむマヌは、同䞀ネットワヌクのすべおのルヌタに同じ倀を蚭定しなくおはなりたせん。

䟋

Console(config-router)#timers basic 15Console(config-router)#

480FXC9012F

Page 504: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

network

RIPルヌティングプロセスに含たれる、ネットワヌクむンタフェヌスを指定したす。"no"を前に眮くこずで゚ントリを削陀したす。

文法

network subnet-address

no network subnet-address

• subnet-address ― サブネットの IPアドレス

初期蚭定

ネットワヌクは指定されおいたせん。

コマンドモヌド

Router Configuration

コマンド解説

• このコマンドで蚭定したむンタフェヌスにのみ RIPのアップデヌト情報が送信されたす

• サブネットアドレスは、蚭定したアドレスの最初のフィヌルドに基付き、クラス A、B、Cのいずれかに解釈されたす。぀たり、サブネットアドレス nnn.xxx.xxx.xxxを入力した堎合、最初のフィヌルドnnnがクラスを決定したす。

 0 127の堎合クラス Aずなり、ネットワヌクアドレスの最初のフィヌルドのみ䜿甚されたす。

 128 191の堎合はクラス Bずなり、ネットワヌクアドレスの最初から 2぀のフィヌルドのみ䜿甚されたす。

 192 223の堎合はクラス Cずなり、ネットワヌクアドレスの最初から 3぀のフィヌルドのみ䜿甚されたす。

䟋

本䟋では 10.1.0.0のネットワヌクむンタフェヌスを RIPのルヌティングプロセスに組み蟌みたす。

関連するコマンド

router rip P479

Console(config-router)#network 10.1.0.0Console(config-rou

481 FXC9012F

Page 505: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

neighbor

隣接ルヌタを定矩したす。。"no"を前に眮くこずで゚ントリを削陀したす。

文法

neighbor ip-address

no neighbor ip-address

• ip-address ― MACアドレスにマップされた IPアドレス

初期蚭定

隣接ルヌタは定矩されおいたせん。

コマンドモヌド

Router Configuration

䟋

version

ルヌタでグロヌバルに䜿甚される RIPバヌゞョンを指定したす。"no"を前に眮くこずで初期蚭定倀にもどしたす。

文法

version {1 | 2}

no version

• 1 ― RIPバヌゞョン 1

• 2 ― RIPバヌゞョン 2

初期蚭定

RIPバヌゞョン 1

コマンドモヌド

Router Configuration

䟋

関連するコマンド

ip rip receive version P484

ip rip send version P485

Console(config-router)#neighbor 10.2.0.254Console(config-router)#

Console(config-router)#version 2Console(config-router)#

482FXC9012F

Page 506: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

redistribute

経路情報の再分配を蚭定したす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

redistribute (static} [metric <metric-value>]

no redistribute (static} [metric <metric-value>]

• static ― 静的ルヌト

• metric-value ― メトリック倀範囲1-15

初期蚭定

再分配無効

メトリック倀"default-metric"コマンドで蚭定された倀

コマンドモヌド

Router Configuration

コマンド解説

• 経路のメトリックは、互換性のないメトリックを含む倖郚の経路情報を再分配するずいう問題を解決するために䜿甚されなくおはなりたせん。

• 他のプロトコルから RIPぞ経路情報を再分配する堎合、小さなメトリックを䜿甚するこずを掚奚したす。倧きなメトリックを蚭定するず、RIPぞの倖郚経路情報の再分配の実甚性が制限されおしたいたす。䟋えば、経路情報の再分配にメトリック 10を蚭定した堎合、これらの経路情報は 5ホップ先のルヌタたでここでメトリックが最倧のホップ数 15を超過するためしか広告されたせん。小さなメトリック 1を蚭定するこずにより、RIPのドメむン内で蚱可された最倧のホップ数で読み蟌たれた経路で通信するこずができたす。しかし、小さいメトリックを採甚した堎合、経路でルヌプが発生する可胜性が高くなりたす。たずえば、耇数の再分配箇所があり、ルヌタが同じ倖郚ネットワヌクに぀いお、元の゜ヌスからではなく再分配ポむントから、より良いメトリックを孊習するようなケヌスが発生したす。

䟋

本䟋では静的な経路情報を再分配し、これらの経路のメトリック倀をすべお 3に蚭定しおいたす。

Console(config-router)#redistribute static metric 3Console(config-router)#

483 FXC9012F

Page 507: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip rip receive version

RIPルヌティングプロセスに組み蟌む各むンタフェヌスに察し、受信に䜿甚するプロトコルメッセヌゞの皮類RIPのバヌゞョンを蚭定したす。"no"を前に眮くこずで初期蚭定倀にもどしたす。

文法

ip rip receive version {none | 1 | 2 | 1 2}

no ip rip receive version

• none ― RIPパケットは蚱可したせん

• 1 ― RIP1パケットのみ蚱可

• 2 ― RIP2パケットのみ蚱可

• 1 2 ― RIP1たたは RIP2パケットを蚱可

•

初期蚭定

Global RIPv1 - RIPv1 or RIPv2 packets

Global RIPv2 - RIPv2 packets

コマンドモヌド

Router Configuration

コマンド解説

• Receive Versionは次の遞択肢から蚭定できたす。

 ロヌカルネットワヌクですべおのルヌタがRIPv1たたはRIPv2のどちらか䞀方だけを䜿甚しおいる堎合は、それぞれ "RIPv1"たたは "RIPv2"を蚭定したす。

 ロヌカルネットワヌクでルヌタがRIPv1ずRIPv2の䞡方を䜿甚しおいる堎合は、"RIPv1 or RIPv2"を蚭定したす。

 特定のむンタフェヌスのルヌティングテヌブルに動的に保存させたくない堎合は、"Do Not Receive"を蚭定したす。静的にのみルヌティングさせたいむンタフェヌスの堎合など

䟋

関連するコマンド

version P482

Console(config)#interface vlan 1Console(config-if)#ip rip receive version 1Console(config-if)#

484FXC9012F

Page 508: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip rip send version

RIPルヌティングプロセスに組み蟌む各むンタフェヌスに察し、送信に䜿甚するプロトコルメッセヌゞの皮類RIPのバヌゞョンを蚭定したす。"no"を前に眮くこずで初期蚭定倀にもどしたす。

文法

ip rip send version {none | 1 | 2 | v2-broadcast}

no ip rip send version

• none ― RIPパケットは蚱可したせん。

• 1 ― RIP1パケットのみ蚱可。

• 2 ― RIP2パケットのみ蚱可。

• v2-broadcast ― ルヌト情報は、他の RIPv2ルヌタにブロヌドキャストされたす。

初期蚭定

Global RIPv1 - ルヌト情報は、他の RIPv2ルヌタにブロヌドキャスト

Global RIPv2 - RIPv2 packets

コマンドモヌド

Router Configuration

コマンド解説

• Send Versionは次の 3぀の遞択肢から蚭定できたす

 ロヌカルネットワヌクのすべおのルヌタがRIPv1たたはRIPv2のどちらか䞀方だけを䜿甚しおいる堎合は、それぞれ "RIPv1"たたは "RIPv2"を蚭定したす。

 ネットワヌクの他のルヌタに経路情報をブロヌドキャストする際、RIPv2で通垞芁求されるマルチキャストではなく、RIPv2の広告リストを䜿甚する堎合は"RIPv1 Compatible"を蚭定したす。このモヌドを䜿甚するず、RIPv1のルヌタはプロトコルメッセヌゞを受信でき、RIPv2のルヌタは RIPv2で提䟛される远加情報サブネットマスク、ネクストホップ、および認蚌情報を受信できたす。

 ネットワヌクに接続しおいる他のルヌタから広告される経路情報を受動的にモニタリングするだけの堎合は、"Do Not Send"を蚭定したす。

䟋

関連するコマンド

version P482

Console(config)#interface vlan 1Console(config-if)#ip rip send version 1Console(config-if)#

485 FXC9012F

Page 509: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip split-horizon

スプリットホラむズン経路情報を送信しおきたむンタフェヌスポヌトには経路情報を広告しないを有効にしたす。"no"を前に眮くこずで無効にしたす。

文法

ip split-horizon [poison-reverse]

no ip split-horizon

• poison-reverse ― その経路情報を送信しおきたむンタフェヌスポヌトに経路情報を広告するが、距離ベクトル型のメトリックは無限倧に蚭定したす。これにより収束時間を短瞮できたす

初期蚭定

split-horizon

コマンドモヌド

Interface Configuration(VLAN)

䟋

ip rip authentication key

むンタフェヌスに RIPv2パケット認蚌を有効化および認蚌キヌを指定したす。"no"を前に眮くこずで認蚌を無効にしたす。

文法

ip rip authentication key key-string

no ip rip authentication

• key-string ― 認蚌に䜿甚されるパスワヌド範囲1-16文字

初期蚭定

無効

コマンドモヌド

Interface ConfigurationVLAN

䟋

関連するコマンド

ip rip authentication mode (P487)

Console(config)#interface vlan 1Console(config-if)#ip split-horizon poison-reverseConsole(config-if)#

Console(config)#interface vlan 1Console(config-if)#ip rip authentication key smallConsole(config-if)#

486FXC9012F

Page 510: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip rip authentication mode

むンタフェヌスに認蚌タむプを蚭定したす。"no"を前に眮くこずで初期蚭定倀に戻したす。

[泚意 ] 珟圚のファヌムりェアバヌゞョンでは、シンプルパスワヌドのみサポヌトしおいたす。

文法

ip rip authentication mode {text}

no ip rip authentication mode

• text ― シンプルパスワヌドを指定

初期蚭定

認蚌無し

コマンドモヌド

Interface ConfigurationVLAN

コマンド解説

• 本コマンドは、動的孊習ルヌトのみ削陀を行いたす。

• "no ip address"コマンドはロヌカルむンタフェヌスを削陀するために䜿甚したす。

• "no ip route"コマンドは静的ルヌトを削陀するために䜿甚したす。

䟋

関連するコマンド

ip rip authentication key (P486)

Console(config)#interface vlan 1Console(config-if)#ip rip authentication mode textConsole(config-if)#

487 FXC9012F

Page 511: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show rip globals

RIPのグロヌバル蚭定情報を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show rip globals

RIP Process: EnabledUpdate Time in Seconds: 30Number of Route Change: 0Number of Queries: 1Console#

項目 解説RIP Process RIPの有効 /無効の衚瀺

Update Time in Seconds RIPが経路情報を広告する間隔初期蚭定30秒

Number of RouteChanges

経路情報が倉曎された回数

Number of Queries 本機がルヌティングデヌタベヌスの照䌚を受けた回数

488FXC9012F

Page 512: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip rip

RIPむンタフェヌス蚭定情報を衚瀺したす。

文法

show ip rip {configuration | status | peer}

• configuration ― シむンタフェヌスごずの RIP蚭定

• status ― 各むンタフェヌスのルヌティングメッセヌゞのステヌタスを衚瀺

• peer ― 隣接ルヌタの情報を衚瀺

初期蚭定

認蚌無し

コマンドモヌド

Privileged Exec

䟋

Console#show ip rip configuration

Interface SendMode ReceiveMode PoisonAuthentication--------------- --------------- ------------- -------------------------------- 10.1.0.253 rip1Compatible RIPv1Orv2 SplitHorizonnoAuthentication 10.1.1.253 rip1Compatible RIPv1Orv2 SplitHorizonnoAuthenticationConsole#show ip rip status

Interface RcvBadPackets RcvBadRoutes SendUpdates--------------- --------------- -------------- --------------- 10.1.0.253 0 0 13 10.1.1.253 0 0 13Console#show ip rip peer

Peer UpdateTime Version RcvBadPackets RcvBadRoutes--------------- ------------ --------- --------------- ------------- 10.1.0.254 1625 2 0 0 10.1.1.254 1625 2 0 0Console#

489 FXC9012F

Page 513: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

項目 解説

show ip rip configuration

Interface むンタフェヌスの IPアドレス

SendMode このむンタフェヌスが送信する RIPのバヌゞョンnone、RIPv1、RIPv2、 rip1Compatible

ReceiveMode このむンタフェヌスが受信する RIPのバヌゞョンnone、RIPv1、RIPv2、RIPv1Orv2

Poison スプリットホラむズン、ポむズンリバヌスたたは安定性の確保手段はいずれも遞択しおいない、に぀いおの衚瀺

Authentication 単玔なパスワヌドによる認蚌か、認蚌蚭定しおいないかに぀いおの衚瀺

show ip rip status

Interface むンタフェヌスの IPアドレス

RcvBadPackets 受信した、RIP゚ラヌパケット数

RcvBadRoutes 受信した、障害のある経路の数

SendUpdates 経路の倉曎が発生した数

show ip rip peer

Peer RIPの隣接ルヌタの IPアドレス

UpdateTime ピアの隣接ルヌタから盎前に経路情報を受信した時間

Version ピアの隣接ルヌタから RIPv1たたは RIPv2どちらのパケットを受信したか

RcvBadPackets ピアの隣接ルヌタから受信した、RIP゚ラヌパケット数

RcvBadRoutes ピアの隣接ルヌタから受信した、障害のある経路の数

490FXC9012F

Page 514: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

3.23.3 OSPF

コマンド 機胜 モヌド ペヌゞ

General Configuration

router ospf OSPF を有効たたは無効にしたす。 GC P493

router-id このデバむスのルヌタ ID を蚭定したす。 RC P494

compatible rfc1583 RFC 1583 (OSPFv1) を䜿甚しお、サマリヌ ルヌトのコストを蚈算したす。

RC P495

default-informationoriginate

自埋システムAutonomous System; AS ぞのデフォルトの倖郚ルヌトを生成したす。

RC P496

timers spf 連続する SPF 蚈算間のホヌルド タむムを構成したす。 RC P497

Route Metric and Summaries

area range ABR によっおアドバタむズされるルヌトを芁玄したす。 RC P498

area default-cost スタブたたは NSSA ぞ送信されるデフォルトサマリヌルヌトのコストを蚭定したす。

RC P499

summary-address ASBR によっおアドバタむズされるルヌトを芁玄したす。 RC P500

redistribute 1 ぀のルヌティング ドメむンから別のルヌティング ドメむンぞルヌトを再配垃したす。

RC P501

Area Configuration

network area 指定したむンタフェヌスを特定の゚リアに割り圓おたす。 RC P502

area stub LSA を送信たたは受信できないスタブ ゚リアを定矩したす。 RC P503

area nssa 倖郚ルヌトをむンポヌトできる、準スタブ ゚リアを定矩したす。

RC P504

area virtual-link ゚リア境界ルヌタからバックボヌンぞの仮想リンクを定矩したす。

RC P506

Interface Configuration

ip ospf authentication むンタフェヌスの認蚌タむプを指定したす。 IC P508

ip ospfauthentication-key

隣接ルヌタによっお䜿甚されるシンプル パスワヌドを割り圓おたす。

IC P509

ip ospfmessage-digest-key

MD5 認蚌を有効にし、むンタフェヌス甚のキヌを蚭定したす。

IC P510

ip ospf cost むンタフェヌス䞊でのパケット送信コストを指定したす。 IC P511

ip ospf dead-interval Hello パケットが受信されないたた時間が経過するず、隣接ルヌタによっおルヌタのダりンが宣蚀されるたでの間隔を蚭定したす。

IC P512

ip ospf hello-interval Hello パケットの送信間隔を指定したす。 IC P513

ip ospf priority 指定ルヌタの決定に䜿甚されるルヌタ プラむオリティを蚭定したす。

IC P513

ip ospfretransmit-interval

リンクステヌト アドバタむズメントLSA を再送信する間隔を指定したす。

IC P514

ip ospftransmit-delay

むンタフェヌスでリンクステヌト アップデヌト パケットを送信するたでの時間を予枬したす。

IC P515

Display Information

show ip ospf ルヌティング プロセスに関する䞀般情報を衚瀺したす。 PE P516

show ip ospfborder-routers

゚リア境界ルヌタArea Border Router; ABR および自埋システム境界ルヌタAutonomous SystemBoundaryRouter; ASBR のルヌティング テヌブル ゚ントリを衚瀺したす。

PE P517

491 FXC9012F

Page 515: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf database

デヌタベヌス内の各皮 LSA に関する情報を衚瀺したす。 PE P518

show ip ospf interface

むンタフェヌス情報を衚瀺したす。 PE P525

show ip ospf neighbor

隣接ルヌタ情報を衚瀺したす。 PE P526

show ip ospfsummary-address

すべおのサマリヌ アドレスの再配垃情報を衚瀺したす。 PE P527

show ip ospfvirtual-links

仮想リンクのパラメヌタず隣接状態を衚瀺したす。 PE P527

492FXC9012F

Page 516: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

router ospf

スむッチ䞊のすべおの IP むンタフェヌスで Open Shortest Path First(OSPF) を有効にしたす。"no"を前に眮くこずで、無効になりたす。

文法

[no] router ospf

コマンド モヌド

Global Configuration

初期蚭定

無効

コマンド解説

• OSPF は、ルヌタがルヌティング テヌブル情報を亀換する方法を指定するのに䜿甚されたす。

• たた、このコマンドは、ルヌタ コンフィギュレヌション モヌドに入るのにも䜿甚されたす。

䟋

関連するコマンド

network area P502

Console(config)#router ospfConsole(config-router)#

493 FXC9012F

Page 517: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

router-id

自埋システム内のこのデバむスに察しお䞀意のルヌタ ID を割り圓おたす。"no"を前に眮くこずで、デフォルトのルヌタ識別方匏最も小さいむンタフェヌス アドレス が䜿甚されたす。

文法

router-id ip-address

no router-id

• ip-address― IP アドレスず同じ圢匏でルヌタ ID を指定したす。

コマンドモヌド

Router Configuration

初期蚭定

最も小さいむンタフェヌス アドレス

コマンド解説

• ルヌタ ID は、自埋システム内のすべおのルヌタに察しお䞀意である必芁がありたす。最も小さいむンタフェヌス アドレスに基づくデフォルト蚭定を䜿甚するこずで、各ルヌタ ID が䞀意であるこずを保蚌できたす。たた、ルヌタ ID は 0.0.0.0 たたは255.255.255.255 には蚭定できないこずに泚意しおください。

• このルヌタが、すでに隣接ルヌタを登録しおいる堎合、ルヌタのリブヌト時たたは norouter ospf の埌に router ospf コマンドを入力しお手動で再起動した時、新芏のルヌタ ID が䜿甚されたす。

• ある゚リアに察する指定ルヌタたたはバックアップ指定ルヌタの候補ずなるルヌタのプラむオリティ倀が等しい堎合、最も倧きい ID を持぀ルヌタが遞出されたす。

䟋

関連するコマンド

router ospf P493

Console(config-router)#router-id 10.1.1.1Console(config-router)#

494FXC9012F

Page 518: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

compatible rfc1583

RFC 1583 (OSPFv1) を䜿甚しお、サマリヌ ルヌトのコストを蚈算したす。"no"を前に眮くこずで、RFC 2328 (OSPFv2) を䜿甚しおコストを蚈算したす。

文法

[no] compatible rfc1583

コマンドモヌド

Router Configuration

初期蚭定

RFC 1583 互換

コマンド解説

OSPF ルヌティング ドメむン内のすべおのルヌタは、サマリヌ ルヌトの蚈算に同じ

RFC を䜿甚する必芁がありたす。

䟋

Console(config-router)#compatible rfc1583Console(config-router)#

495 FXC9012F

Page 519: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

default-information originate

自埋システムAutonomous System; AS ぞのデフォルトの倖郚ルヌトを生成したす。"no"を前に眮くこずで、この機胜が無効になりたす。

文法

default-information originate [always] [metric interface-metric] [metric-type metric-type]

no default-information originate

• always ― ルヌタにデフォルト ルヌトがあるかどうかに関わらず、ロヌカル AS に察し   お垞にデフォルト ルヌトをアドバタむズしたす。P474の「ip route」を参照   範囲1-4093

• interface-metric ― デフォルト ルヌトに割り圓おられるメトリックです        範囲 : 1  65535、デフォルト : 10

• metric-type ― デフォルト ルヌトのアドバタむズに䜿甚される倖郚リンクのタむプです       オプション : Type 1、Type 2、デフォルト : Type 2

コマンドモヌド

Router Configuration

初期蚭定

無効

コマンド解説

• デフォルトの倖郚ルヌトに察するメトリックは、ASBR から出お AS 内の他のルヌタを通過するトラフィックのパス コストを蚈算するのに䜿甚されたす。

• このコマンドを䜿甚しおルヌティング ドメむンすなわち自埋システム ; AS ぞルヌトを再配垃するず、このルヌタは自動的に自埋システム境界ルヌタASBR になりたす。ただし、デフォルトでは、ASBR は、ルヌティング ドメむンぞのデフォルトルヌトを生成したせん。

• always キヌワヌドを䜿甚するず、ルヌタは、デフォルトの倖郚ルヌトが実際には存圚しない堎合でも、自身を AS ぞのデフォルト倖郚ルヌトずしおアドバタむズしたすデフォルト ルヌトを定矩するには、ip route コマンドを䜿甚したす。

• always キヌワヌドを䜿甚しないず、ルヌタが AS ぞのデフォルト倖郚ルヌトずしおアドバタむズできるのは、redistribute コマンドにより、RIP たたはスタティック ルヌティングを介しお倖郚ルヌトがむンポヌトされおおり、このようなルヌトが既知である堎合のみです。

• タむプ 1 ルヌト アドバタむズメントでは、倖郚ルヌト メトリックに内郚コストを远加したす。タむプ 2 ルヌトは、内郚コスト メトリックを远加したせん。タむプ 2 ルヌ

• トを比范する時、耇数のタむプ 2 ルヌトが同じコストを持っおいる堎合、内郚コストはタむブレヌカヌずしおのみ䜿甚されたす。

䟋

この䟋では、自埋システムにアドバタむズされるデフォルト倖郚ルヌトにメトリック 20 を割り圓お、これをタむプ 2 倖郚メトリックずしお送信したす。

関連するコマンドip route P474

redistribute P501

Console(config-router)#default-information originate metric 20metric-type 2Console(config-router)#

496FXC9012F

Page 520: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

timers spf

連続する 2 ぀の SPF 最短パス優先 蚈算のホヌルド タむムを構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

timers spf spf-holdtime

no timers spf

• spf-holdtime ― 連続する 2 ぀の SPF 蚈算の最小間隔です範囲 : 0  65535 秒。

コマンドモヌド

Router Configuration

初期蚭定

10 秒

コマンド解説

• SPF ホヌルドタむムを 0 に蚭定するず、連続する蚈算間に遅延がたったくないこずになりたす。

• 倀を小さくするず、ルヌタは高速に新芏パスをスむッチングできたすが、CPU 凊理時間がより長くかかりたす。

䟋

Console(config-router)#timers spf 20Console(config-router)#

497 FXC9012F

Page 521: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

area range

゚リア境界ルヌタABR によっおアドバタむズされるルヌトを芁玄したす。"no"を前に眮くこずで、この機胜が無効になりたす。

構文

[no] area area-id range ip-address netmask [advertise | not-advertise]

area-id ― ルヌトを芁玄する゚リアを識別したす

•゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす

• ip-address ― 芁玄するルヌトのベヌス アドレスです

• netmask ― サマリヌ ルヌトのネットワヌク マスクです

• advertise ― 指定されたアドレス範囲をアドバタむズしたす

not-advertise ― サマリヌは送信されず、ルヌトは残りのネットワヌクから隠されたたたです

コマンドモヌド

Router Configuration

初期蚭定

無効

コマンド解説

• このコマンドは、゚リア間ルヌトをアドバタむズするのに䜿甚されたす。

• ルヌトがアドバタむズされるよう蚭定されおいる堎合、ルヌタは、このコマンドで指定された各アドレス範囲に察しお、タむプ 3 サマリヌ LSA を発行したす。

• このルヌタは、各゚リア範囲に぀き最倧 64 のサマリヌ ルヌトをサポヌトしたす。

䟋

この䟋では、10.2.x.x の範囲内にあるすべおの゚リア ルヌトのサマリヌ アドレスを䜜成したす。

Console(config-router)#area 10.2.0.0 range 10.2.0.0 255.255.0.0advertiseConsole(config-router)#

498FXC9012F

Page 522: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

area default-cost

゚リア境界ルヌタABR からスタッブ ゚リアたたは準スタブ ゚リアnot-so-stubby area ; NSSA ぞ送信されるデフォルト サマリヌ ルヌトのコストを指定したす。"no"を前に眮くこずで、割り圓おられたデフォルト コストが削陀されたす。

構文

area area-id default-cost cost

no area area-id default-cost

• area-id ― スタブたたは NSSA の識別子です。IP アドレスず同じ圢匏である必芁がありたす

• cost ― スタブたたは NSSA ぞ送信されるデフォルト サマリヌ ルヌトのコストです     範囲 : 0  65535

コマンドモヌド

Router Configuration

初期蚭定

1

コマンド解説

• ノヌマル ゚リアに察しおこのコマンドを入力するず、その゚リアはスタブに倉わりたす。

• デフォルト コストが「0」に蚭定されおいる堎合、ルヌタは、接続されたスタブたたは NSSA に察しおデフォルト ルヌトをアドバタむズしたせん。

䟋

関連するコマンド

area stub P503

Console(config-router)#area 10.3.9.0 default-cost 10Console(config-router)#

499 FXC9012F

Page 523: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

summary-address

他のプロトコルから孊習したルヌトを集玄したす。"no"を前に眮くこずで、サマリヌ アドレスが削陀されたす。

文法

[no] summary-address summary-address netmask

• summary-address― アドレス範囲をカバヌするサマリヌ アドレスです

• netmask― サマリヌ ルヌトのネットワヌク マスクです

コマンドモヌド

Router Configuration

初期蚭定

無効

コマンド解説

• 自埋システム境界ルヌタASBR は、接続されたすべおの自埋システムに集玄ルヌトをアドバタむズするこずにより、他のプロトコルから孊習したルヌトを再配垃するこずができたす。

• このルヌタは、最倧 16 のタむプ 5 サマリヌ ルヌトをサポヌトしたす。

䟋

この䟋では、192.168.x.x の範囲内に含たれるすべおのルヌトのサマリヌ アドレスを䜜成したす。

関連するコマンド

area range P498

Console(config-router)#summary-address 192.168.0.0 255.255.0.0Console(config-router)#

500FXC9012F

Page 524: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

redistribute

他のルヌティング ドメむンプロトコル から自埋システムに倖郚ルヌティング情報をむンポヌトしたす。"no"を前に眮くこずで、この機胜が無効になりたす。

文法

[no] redistribute [rip | static] [metric metric-value] [metric-type type-value]

• rip ― ルヌティング情報プロトコルRIP からこの自埋システムAS ぞ、倖郚ルヌトをむンポヌトしたす。

• static ― この自埋システムぞスタティック ルヌトをむンポヌトしたす

• metric-value ―指定したプロトコルのすべおの倖郚ルヌトに割り圓おられるメトリック       です範囲 : 1  65535、デフォルト : 10

• type-value― 1 - タむプ 1 倖郚ルヌト 2 - タむプ 2 倖郚ルヌトデフォルト

コマンドモヌド

Router Configuration

初期蚭定

再配垃 - なし

プロトコル - RIP およびスタティック

メトリック倀 - 0

タむプ メトリック - 2

コマンド解説

• このルヌタでは、RIP およびスタティック䞡方のルヌトの再配垃をサポヌトしおいたす。

• OSPF 自埋システムAS に倖郚ルヌトを再配垃するず、ルヌタは自動的に自埋システム境界ルヌタASBR になりたす。redistribute コマンドを default-informationoriginate コマンドず組み合わせお䜿甚するこずにより AS ぞの「デフォルト」倖郚ルヌトを生成した堎合、このコマンドで指定されたメトリック倀は、default-information originate コマンドで指定されたメトリックを䞊曞きしたす。

• メトリック タむプは、倖郚 LSA を介しお、AS 倖郚の宛先ぞのルヌトをアドバタむズする方法を指定したす。倖郚ルヌト メトリックに内郚コスト メトリックを远加するには、タむプ 1 を指定したす。すなわち、AS 内の任意のルヌタのルヌトのコストは、アドバタむゞング ASBR ぞの到達コストず、倖郚ルヌトのコストを加えたものに等しいこずになりたす。倖郚ルヌト メトリックのみをアドバタむズするには、タむプ 2 を指定したす。

䟋

関連するコマンド

default-information originate P496

Console(config-router)#redistribute rip metric-type 1Console(config-router)#

501 FXC9012F

Page 525: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

network area

この゚リア内で動䜜する OSPF ゚リアずむンタフェヌスを定矩したす。

"no"を前に眮くこずで、指定むンタフェヌスの OSPF が無効になりたす。

文法

[no] network ip-address netmask area area-id

• ip-address ―゚リアに远加するむンタフェヌスのアドレス

• netmask ― ゚リアに远加するアドレス範囲のネットワヌク マスク

• area-id― 指定アドレスたたは範囲が割り圓おられる゚リア。OSPF ゚リアは、共通のルヌティング情報を共有するルヌタのグルヌプを識別したす゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす

コマンドモヌド

Router Configuration

初期蚭定

無効

コマンド解説

• ゚リア ID は、OSPF ブロヌドキャスト ゚リアを䞀意に定矩するものです。゚リア ID0.0.0.0 は、自埋システムの OSPF バックボヌンを瀺したす。各ルヌタは、盎接接続たたは仮想リンクを介しおバックボヌンに接続されおいる必芁がありたす。

• 1 ぀たたは耇数のむンタフェヌスを゚リアに远加するには、ネットワヌク マスクを䜿甚しお、ネットワヌク セグメント䞊のすべおのルヌタの゚リア ID を同じ倀に蚭定したす。

• ネットワヌク ゚リア内に存圚するむンタフェヌスのプラむマリ アドレスを確実に含めるようにしたす。そうしないず、OSPF は、このコマンドでカバヌされるセカンダリ アドレスに察しお動䜜したせん。

• むンタフェヌスは、1 ぀の゚リアにのみ割り圓おるこずができたす。その埌のネットワヌク ゚リア コマンドによりアドレス範囲が重耇しお指定された堎合、ルヌタは、最初のコマンドで指定された゚リアのアドレス範囲を実装し、埌のコマンドで重耇した゚リアを無芖したす。ただし、より特定性の高いアドレス範囲を゚リアから削陀するず、この゚リアをカバヌする特定性の䜎いアドレスが指定された堎合に、この範囲に属するむンタフェヌスがアクティブのたたになりたす。

• このルヌタは、最倧 64 の OSPF ルヌタ むンタフェヌスず、最倧 16 の゚リアノヌマル トランゞット ゚リア、スタブ、たたは NSSA のいずれかの合蚈 をサポヌトしたす。

䟋

この䟋では、クラス B アドレス 10.1.x.x をカバヌするバックボヌン 0.0.0.0、およびクラス Cアドレス 10.2.9.x をカバヌするノヌマル トランゞット ゚リア 10.2.9.0 を䜜成したす。

Console(config-router)#network 10.1.0.0 255.255.0.0 area 0.0.0.0Console(config-router)#network 10.2.9.0 255.255.255.0 area 10.1.0.0Console(config-router)#

502FXC9012F

Page 526: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

area stub

スタブ ゚リアを定矩したす。スタブを削陀するには、オプション キヌワヌドを指定せずに no 圢匏を䜿甚したす。サマリヌ属性を削陀するには、サマリヌ キヌワヌドを指定せずに no 圢匏を䜿甚したす。

文法

[no] area area-id stub [summary]

• area-id - スタブ ゚リアの識別子です゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。

• summary - ゚リア境界ルヌタABR は、スタブ ゚リアにサマリヌ リンク アドバタむズメントを送信したすデフォルト : no summary。

コマンドモヌド

Router Configuration

初期蚭定

スタブは構成されおいたせん。

コマンド解説

• スタブ内のすべおのルヌタは、同じ゚リア ID で構成されおいる必芁がありたす。

• ルヌティング テヌブル スペヌスは、タむプ 4 AS サマリヌ LSA およびタむプ 5 倖郚LSA をブロックするこずにより、スタブ内に保存されたす。このコマンドのデフォルト蚭定では、ロヌカル ゚リアたたは自埋システム倖郚の宛先ぞのデフォルト ルヌトをアドバタむズするタむプ 3 サマリヌ LSA をブロックするこずにより、スタブを完党に分離したす。

• ABR によっおスタブぞ送信されるデフォルト サマリヌ ルヌトのコストを指定するには、area default-cost コマンドを䜿甚したす。

• このルヌタは、最倧 16 の゚リア ノヌマル トランゞット ゚リア、スタブ、たたはNSSA のいずれかの合蚈 をサポヌトしたす。

䟋

この䟋では、スタブ ゚リア 10.2.0.0 を䜜成し、クラス B アドレス 10.2.x.x を持぀むンタヌ

フェヌスをすべおスタブに割り圓おたす。

関連するコマンド

area default-cost P499

Console(config-router)#area 10.2.0.0 stubConsole(config-router)#network 10.2.0.0 0.255.255.255 area 10.2.0.0Console(config-router)#

503 FXC9012F

Page 527: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

area nssa

準スタブ ゚リアNSSA を定矩したす。NSSA を削陀するには、オプション キヌワヌドを指定せずに no 圢匏を䜿甚したす。オプション属性を削陀するには、関連するキヌワヌドを指定せずに no 圢匏を䜿甚したす。

文法

[no] area area-id nssa [no-redistribution] [default-information-originate]

• area-id - NSSA の識別子です゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。

• no-redistribution - ルヌタが NSSA の゚リア境界ルヌタABR であり、なおか぀redistribute コマンドを䜿っおNSSA にではなく ノヌマル ゚リアにのみルヌトをむンポヌトしたい堎合、このキヌワヌドを䜿甚したす。すなわち、このキヌワヌドでは、NSSA ABR が他の゚リアのルヌタを介しお孊習された 倖郚ルヌティング情報を NSSA ぞアドバタむズするのを防ぎたす。

• default-information-originate - ルヌタが NSSA ゚リア境界ルヌタABR たたは NSSA 自埋システム境界ルヌタASBR である時、このパラメヌタを指定するず、NSSA に察するタむプ -7 デフォルト LSA が生成されたす。このデフォルトは、NSSA ABR には AS 内の他゚リアに察するルヌトを、たた NSSA ASBR には AS 倖郚の゚リアに察するルヌトを提䟛したす。

コマンドモヌド

Router Configuration

初期蚭定

NSSA は構成されおいたせん。

コマンド解説

• NSSA 内のすべおのルヌタは、同じ゚リア ID で構成されおいる必芁がありたす。

• NSSA はスタブに䌌おいたす。この理由は、ルヌタが ABR である堎合、default- information-originate キヌワヌドを䜿甚しお、AS 内の他の゚リアに察するデフォルト ルヌトを NSSA に送信できるためです。ただし、NSSA がスタブず異なる点は、ルヌタが ASBR である堎合、default-information-originate キヌワヌドを䜿甚しお、デフォルトの倖郚 AS ルヌトNSSA に隣接しおいるが OSPF AS 内にはないルヌティング プロトコル ドメむン宛 を NSSA にむンポヌトできるこずです。

• NSSA にアドバタむズされる倖郚ルヌトには、OSPF を介しお孊習された AS 倖郚のネットワヌク宛先のほか、デフォルト ルヌト、スタティック ルヌト、他のルヌティング プロトコルRIP など からむンポヌトされたルヌト、OSPF を実行しおいないルヌタに盎接接続されたネットワヌクなどを含めるこずができたす。

• NSSA 倖郚 LSA  タむプ 7 は、NSSA に隣接した任意の ABR によっお倖郚 LSA タむプ 5 に倉換され、AS 内の他の゚リアぞ䌝播されたす。

• たた、アンリンク スタブ ゚リア、すべおのタむプ 3 サマリヌ LSA は垞に NSSA ぞむンポヌトされ、内郚ルヌトが垞にタむプ 7 NSSA 倖郚ルヌトよりも優先しお遞択されるこずを保蚌したす。

• このルヌタは、最倧 16 の゚リア ノヌマル トランゞット ゚リア、スタブ、たたは NSSA のいずれかの合蚈 をサポヌトしたす。

504FXC9012F

Page 528: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

䟋

この䟋では、スタブ ゚リア 10.3.0.0 を䜜成し、クラス B アドレス 10.3.x.x を持぀むンタフェヌスをすべお NSSA に割り圓おたす。たた、ルヌタが NSSA ABR たたは NSSA ASBRの堎合、NSSA ぞの倖郚 LSA を生成するように指瀺したす。

Console(config-router)#area 10.3.0.0 nssadefault-information-originateConsole(config-router)#network 10.3.0.0 255.255.0.0 area 10.2.0.0Console(config-router)#

505 FXC9012F

Page 529: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

area virtual-link

仮想リンクを定矩したす。仮想リンクを削陀するには、オプション キヌワヌドを指定せずに no 圢匏を䜿甚したす。属性のデフォルト倀に戻すには、芁求されるキヌワヌドを指定せずに no 圢匏を䜿甚したす。

文法

[no] area area-id virtual-link router-id

[authentication [message-digest | null ]] [hello-interval seconds]

[retransmit-interval seconds] [transmit-delay seconds]

[dead-interval seconds] [[authentication-key key] |

[message-digest-key key-id md5 key]]

no area area-id

• area-id - 仮想リンクのトランゞット ゚リアの識別子です゚リア ID は、IP アドレスず同じ圢匏である必芁がありたす。

• router-id - 仮想リンクの隣接ルヌタのルヌタ ID です。このルヌタは、仮想リンクの他方の端にあるバックボヌンずトランゞット ゚リア䞡方に隣接する゚リア境界ルヌタABR である必芁がありたす。

• authentication - 認蚌モヌドを指定したす。キヌワヌドの埌にオプション パラメヌタを指定しないず、authentication-key で指定されたパスワヌドずずもにプレヌンテキスト認蚌が䜿甚されたす。message-digest 認蚌を指定する堎合、message-digest-key および md5 パラメヌタも同時に指定する必芁がありたす。null オプションを指定した堎合、OSPF ルヌティング プロトコル メッセヌゞには認蚌は実行されたせん。

• message-digest - メッセヌゞ ダむゞェストMD5 認蚌を指定したす。

• null - 䜿甚される認蚌はないこずを瀺したす。

• hello-interval seconds - Hello パケット送信間の䌝送遅延を指定したす。Hello 間隔を小さい倀に蚭定するず、トポロゞ倉曎を怜知する際の遅延は短瞮されたすが、ルヌティング トラフィックは増加したす。この倀は、自埋システムに接続されたすべおのルヌタで同じに蚭定される必芁がありたす範囲 : 1  65535 秒、デフォルト : 10 秒。

• retransmit-interval seconds - ABR が仮想リンク䞊でリンクステヌト アドバタむズメントLSA を再送信する間隔を指定したす。この送信間隔は、ルヌティング情報の適切なフロヌを提䟛し぀぀も、䞍必芁なプロトコル トラフィックを発生させない皋床の控えめな倀に蚭定しおください。ただし、この倀は、仮想リンクの倀よりは倧きく蚭定する必芁があるこずに泚意しおください範囲 : 1  3600 秒、デフォルト : 5 秒。

• transmit-delay seconds - 仮想リンク䞊でリンクステヌト アップデヌト パケットを送信するのに必芁な時間を、䌝送遅延および䌝播遅延を考慮に入れお予枬したす。LSA の゚ヌゞには、この倀が送信前に加算されたす。この倀は、自埋システムに接続されたすべおのルヌタで同じに蚭定される必芁がありたす範囲 : 1  3600 秒、デフォルト : 1 秒。

• . dead-interval seconds - ルヌタのダりンを宣蚀する前に、隣接ルヌタが Hello パケットを埅機する時間です。この倀は、自埋システムに接続されたすべおのルヌタで同じに蚭定される必芁がありたす範囲 : 1  65535 秒、デフォルト : 4 × Hello 間隔、たたは 40 秒。

• authentication-key key - プロトコル メッセヌゞのヘッダ内の認蚌フィヌルドを生成たたは怜蚌するために、仮想リンク䞊の隣接ルヌタによっお䜿甚されるプレヌンテキスト パスワヌド最倧 8 文字 を蚭定したす。各ネットワヌク むンタフェヌスに個別のパスワヌド

506FXC9012F

Page 530: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

を割り圓おるこずができたす。ただし、このキヌは、同じネットワヌク自埋システム 䞊のすべおの隣接ルヌタに察しお同じ倀に蚭定する必芁がありたす。このキヌは、バックボヌンで認蚌が有効になっおいる時のみ䜿甚されたす。

• message-digest-key key-id md5 key - メッセヌゞ ダむゞェストMD5 認蚌を䜿甚時、隣接ルヌタずこのルヌタ間を通過するプロトコル メッセヌゞの認蚌に䜿甚されるキヌ識別子ずパスワヌドを蚭定したす。key-id は、1  255 たでの敎数で、keyは、最倧 16 文字長の英数字ストリングです。仮想リンク䞊で MD5 認蚌が䜿甚されおいる堎合、自埋システム内のすべおのルヌタ䞊で MD5 が有効になっおいる必芁がありたす。たた、キヌ識別子ずキヌは、すべおのルヌタに察しお同じである必芁がありたす。

コマンドモヌド

Router Configuration

初期蚭定

area-id: なし

router-id: なし

hello-interval:10 秒

retransmit-interval:5 秒

transmit-delay:1 秒

dead-interval:40 秒

authentication-key: なし

message-digest-key: なし

コマンド解説

• 自埋システム党䜓のルヌティング コネクティビティを保持するには、すべおの゚リアが、バックボヌン ゚リア0.0.0.0 に接続されおいる必芁がありたす。特定の゚リアをバックボヌンに接続するこずが物理的に䞍可胜な堎合、仮想リンクを䜿甚するこずができたす。仮想リンクは、分離された゚リアのバックボヌンぞの論理パスを提䟛するものです。このルヌタでは、最倧 32 の仮想リンクを指定するこずができたす。

• バックボヌンから切断された各゚リアには、トランゞット ゚リア ID、およびバックボヌンに隣接する仮想リンク隣接ルヌタのルヌタ ID が含たれおいる必芁がありたす。

• このルヌタでは、最倧 64 の仮想リンクをサポヌトしたす。

䟋

この䟋では、すべおのオプション パラメヌタのデフォルト倀を䜿甚しお、仮想リンクを䜜成したす。

この䟋では、MD5 認蚌を䜿甚しお、仮想リンクを䜜成したす。

Console(config-router)#network 10.4.0.0 0.255.255.0.0 area 10.4.0.0Console(config-router)#area 10.4.0.0 virtual-link 10.4.3.254Console(config-router)#

Console(config-router)#network 10.4.0.0 0.255.255.0.0 area 10.4.0.0Console(config-router)#area 10.4.0.0 virtual-link 10.4.3.254message-digest-key 5 md5 ld83jdpqConsole(config-router)#

507 FXC9012F

Page 531: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf authentication

むンタフェヌスで䜿甚される認蚌タむプを指定したす。プレヌン テキストシンプル パスワヌド 認蚌を指定するには、オプション パラメヌタを䜿甚せずに、こ

のコマンドを入力したす。"no"を前に眮くこずで、デフォルトの認蚌なしに戻りたす。

文法

ip ospf authentication [message-digest | null]

no ip ospf authentication

• message-digest - メッセヌゞ ダむゞェストMD5 認蚌を指定したす。

• null - 䜿甚される認蚌はないこずを瀺したす。

コマンドモヌド

Router Configuration

初期蚭定

認蚌なし

コマンド解説

• むンタフェヌスにプレヌン テキスト パスワヌド認蚌を指定する際は、ip ospfauthentication-key コマンドでパスワヌドを予め構成しおおきたす。むンタフェヌスに MD5 認蚌を指定する際は、ip ospf message-digest-key コマンドで、メッセヌゞダむゞェスト キヌ ID ずキヌを予め構成しおおきたす。

• プレヌンテキスト認蚌キヌ、たたは MD5 キヌ ID およびキヌの䜿甚では、自埋システム党䜓で敎合性を保぀必芁がありたす。

䟋

この䟋では、指定むンタフェヌスでメッセヌゞダむゞェスト認蚌を有効にしたす。

Console(config)#interface vlan 1Console(config-if)#ip ospf authentication message-digestConsole(config-if)#

508FXC9012F

Page 532: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf authentication-key

隣接ルヌタによっお䜿甚されるシンプル パスワヌドを割り圓おたす。"no"を前に眮くこずで、パスワヌドが削陀されたす。

文法

ip ospf authentication-key key

no ip ospf authentication-key

• key - プレヌン テキスト パスワヌドを蚭定したす範囲 : 1  8 文字。

コマンドモヌド

Interface Configuration (VLAN)

初期蚭定

パスワヌドなし

コマンド解説

• むンタフェヌスにプレヌン テキスト パスワヌド認蚌を指定する際は、ip ospfauthentication-key コマンドでパスワヌドを予め構成しおおきたす。むンタフェヌスに MD5 認蚌を指定する際は、ip ospf message-digest-key コマンドで、メッセヌゞダむゞェスト キヌ ID ずキヌを予め構成しおおきたす。

• 各ネットワヌク むンタフェヌス ベヌスで異なるパスワヌドを割り圓おるこずが可胜ですが、パスワヌドの䜿甚では、ネットワヌク自埋システム 党䜓のすべおの隣接ルヌタ䞊で敎合性を保぀必芁がありたす。

䟋

この䟋では、指定むンタフェヌスのパスワヌドを蚭定したす。

Console(config)#interface vlan 1Console(config-if)#ip ospf authentication-key badboyConsole(config-if)#

509 FXC9012F

Page 533: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf message-digest-key

指定むンタフェヌスでメッセヌゞダむゞェストMD5 認蚌を有効にしたす。たた、隣接ルヌタによっお䜿甚されるキヌ ID およびキヌの割圓おを有効にしたす。

"no"を前に眮くこずで、既存のキヌが削陀されたす。

文法

ip ospf message-digest-key key-id md5 key

no ip ospf message-digest-key key-id

• key-id - MD5 キヌのむンデックス番号です範囲 : 1  255。

• key - 128 ビットのメッセヌゞダむゞェストたたは「フィンガヌプリント」を生成するのに䜿甚される英数字パスワヌドです範囲 : 1  16 文字。

コマンド モヌド

Interface Configuration (VLAN)

初期蚭定

MD5 認蚌は無効です。

コマンド解説

• 通垞、アりトバりンド パケット甚の認蚌情報の生成および着信パケットの認蚌に䜿甚されるキヌは、むンタフェヌスごずに 1 ぀のみです。隣接ルヌタ同士は、同じキヌ識別子ずキヌ倀を䜿甚する必芁がありたす。

• 新芏キヌに倉曎する時、ルヌタは、すべおのプロトコル メッセヌゞの耇数のコピヌを、1 ぀は叀いキヌで、もう 1 ぀は新しいキヌで送信したす。すべおの隣接ルヌタが新しいキヌで、このルヌタぞプロトコル メッセヌゞの送信を開始するず、ルヌタは叀いキヌの䜿甚を止めたす。このロヌルオヌバ プロセスにより、ネットワヌク管理者には、ネットワヌク コネクティビティを䜎䞋させるこずなくネットワヌク䞊のすべおのルヌタをアップデヌトする時間の䜙裕ができたす。すべおのネットワヌク ルヌタが新しいキヌでアップデヌトされるず、叀いキヌは、セキュリティ䞊の理由により削陀されたす。

䟋

この䟋では、メッセヌゞダむゞェスト キヌの識別子およびパスワヌドを蚭定したす。

Console(config)#interface vlan 1Console(config-if)#ip ospf message-digest-key 1 md5 aiebelConsole(config-if)#

510FXC9012F

Page 534: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf cost

むンタフェヌス䞊でのパケット送信コストを明瀺的に蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip ospf cost cost

no ip ospf cost

• cost - このむンタフェヌスのリンク メトリックです。䜎速ポヌトを瀺すには、この倀を倧きくしたす範囲 : 1  65535。

コマンドモヌド

Interface Configuration (VLAN)

初期蚭定

1

コマンド解説

むンタフェヌス コストは、ポヌトのスピヌドを反映したす。このルヌタでは、すべおのポヌトに察しおデフォルトのコスト 1 を䜿甚したす。したがっお、ギガビット モゞュヌルをむンストヌルする堎合、すべおの 100 Mbps ポヌトのコストを 2 以䞊の倀にリセットする必芁がありたす。

䟋

Console(config)#interface vlan 1Console(config-if)#ip ospf cost 10Console(config-if)#

511 FXC9012F

Page 535: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf dead-interval

Hello パケットを受信しないたた、この時間が経過するず、隣接ルヌタによっおルヌタのダりンが宣蚀されるたでの間隔を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip ospf dead-interval seconds

no ip ospf dead-interval

• seconds - 隣接ルヌタが送信ルヌタのダりンを宣蚀する前に、Hello パケットを埅機する最倧時間です。この間隔は、ネットワヌク䞊のすべおのルヌタに察しお同じ倀に蚭定されおいる必芁がありたす範囲 : 1  65535。

コマンドモヌド

Interface Configuration (VLAN)

初期蚭定

40 秒、たたは ip ospf hello-interval コマンドにより指定された間隔の 4倍

䟋

Console(config)#interface vlan 1Console(config-if)#ip ospf dead-interval 50Console(config-if)#

512FXC9012F

Page 536: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf hello-interval

むンタフェヌス䞊で送信する Hello パケットの間隔を指定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip ospf hello-interval seconds

no ip ospf hello-interval

• seconds - むンタフェヌスから送信される Hello パケットの間隔です。この間隔は、ネットワヌク䞊のすべおのルヌタに察しお同じ倀に蚭定されおいる必芁がありたす範囲 : 1  65535。

コマンドモヌド

Router Configuration

初期蚭定

10 秒

コマンド解説

Hello パケットは、送信ルヌタがただアクティブであるこずを他のルヌタに通知するために䜿甚されたす。Hello 間隔を小さい倀に蚭定するず、トポロゞ倉曎の怜出における遅延は短瞮されたすが、ルヌティング トラフィックは増加したす。

䟋

ip ospf priority

゚リアの指定ルヌタDR およびバックアップ指定ルヌタBDR を決定する際に䜿甚されるルヌタ プラむオリティを蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip ospf priority priority

no ip ospf priority

• priority - このルヌタのむンタフェヌス プラむオリティです範囲 : 0  255。

コマンドモヌド

Interface Configuration (VLAN)

初期蚭定

1

Console(config)#interface vlan 1Console(config-if)#ip ospf hello-interval 5Console(config-if)#

513 FXC9012F

Page 537: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

コマンド解説

• ルヌタが DR たたは BDR ずしお遞出されないようにするには、プラむオリティを 0に蚭定したす。0 以倖の任意の倀に蚭定するず、最も高いプラむオリティのルヌタが DR になり、次に高いプラむオリティのルヌタが BDR になりたす。2 ぀たたはそれ以䞊のルヌタに同じ最高のプラむオリティが割り圓おられおいる堎合、より高い ID を持぀ルヌタが遞出されたす。

• DR がすでに存圚しおいる゚リアにこのむンタフェヌスが远加された堎合、新芏ルヌタの持぀プラむオリティに関わらず、珟行の DR が存続したす。DR は、次に遞出プロセスが初期化されるたで倉曎されたせん。

䟋

ip ospf retransmit-interval

リンクステヌト アドバタむズメントLSA を再送信する間隔を指定し

たす。"no"を前に眮くこずで、蚭定を初期状態にもどしたす。

文法

ip ospf retransmit-interval seconds

no ip ospf retransmit-interval

• seconds - このむンタフェヌスで LSA を再送信する間隔を蚭定したす範囲 : 1  65535。

コマンド モヌド

Interface Configuration (VLAN)

初期蚭定

5 秒

コマンド解説

ルヌタは、肯定応答ACK を受信しないず、隣接ルヌタに LSA を再送信したす。この送信間隔は、ルヌティング情報の適切なフロヌを提䟛し぀぀も、䞍必芁なプロトコル トラフィックを発生させない皋床の控えめな倀に蚭定しおください。この倀は、仮想リンクの倀より倧きく蚭定する必芁があるこずに泚意しおください。

䟋

Console(config)#interface vlan 1Console(config-if)#ip ospf priority 5Console(config-if)#

Console(config)#interface vlan 1Console(config-if)#ip ospf retransmit-interval 7Console(config-if)#

514FXC9012F

Page 538: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ip ospf transmit-delay

むンタフェヌスでリンクステヌト アップデヌト パケットを送信するたでの時間を予枬したす。"no"を前に眮くこずで、蚭定を初期状態にもどしたす。

文法

ip ospf transmit-delay seconds

no ip ospf transmit-delay

• seconds - リンクステヌト アップデヌトを送信するたでの予枬埅機時間を蚭定したす範囲 : 1  65535。

コマンド モヌド

Interface Configuration (VLAN)

初期蚭定

1 秒

コマンド解説

LSA の゚ヌゞには、この遅延が送信前に加算されたす。送信遅延を予枬するには、むンタフェヌスの送信遅延および䌝播遅延を考慮に入れたす。䜎速リンクに倧きい倀を䜿甚し、リンク スピヌドに埓っお送信遅延を蚭定したす。この送信遅延は、自埋システムに接続されたすべおのルヌタで同じに蚭定される必芁がありたす。

䟋

Console(config)#interface vlan 1Console(config-if)#ip ospf transmit-delay 6Console(config-if)#

515 FXC9012F

Page 539: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf

このコマンドでは、ルヌティング コンフィギュレヌションに関する基本情報を衚瀺したす。

コマンド モヌド

Privileged Exec

䟋

Console#show ip ospfRouting Process with ID 10.1.1.253Supports only single TOS(TOS0) routeIt is an area border and autonomous system boundary routerRedistributing External Routes from,

   rip with metric mapped to 10Number of area in this router is 2Area 0.0.0.0 (BACKBONE)

   Number of interfaces in this area is 1

   SPF algorithm executed 19 timesArea 10.1.0.0

   Number of interfaces in this area is 4

   SPF algorithm executed 19 timesConsole#

項目 解説Routing Process with ID ルヌタ ID

Supports only single TOS(TOS0) route

タむプ オブ サヌビスToS はサポヌトされおいたせん。したがっお、むンタフェヌスごずに 1 ぀のコストしか割り圓おるこずができたせん。

It is an router type 衚瀺されるルヌタ タむプ。内郚ルヌタ、゚リア境界ルヌタ、自埋システム境界ルヌタがありたす。

Number of areas in this router

構成された゚リアの数

RteType ルヌト タむプ。むントラ ゚リアたたぱリア間ルヌトINTRA たたは INTER のいずれか

Area identifier ゚リア アドレス、および゚リア タむプバックボヌン、NSSA、たたはスタブ

Number of interfaces この゚リアに接続されたむンタフェヌスの数

SPF algorithm executed この゚リアに察しお SPF 最短パス優先 アルゎリズムが実行された回数

516FXC9012F

Page 540: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf border-routers

゚リア境界ルヌタABR たたは自埋システム境界ルヌタASBR に぀いおのルヌティング テヌブルの゚ントリを衚瀺したす。

コマンド モヌド

Privileged Exec

䟋

Console#show ip ospf border-routers

 Destination   Next Hop  Cost  Type  RteType  Area      SPF No------------- ------------- ------ ----- -------- ------------- --------

 10.1.1.252   10.1.1.253    0  ABR   INTRA   10.1.0.0     3

 10.2.6.252   10.2.9.253    0  ASBR   INTER   10.2.0.0     7Console#

項目 解説

Destination 宛先ルヌタの識別子

Next Hop 宛先ぞのネクスト ホップの IP アドレス

Cost このルヌトのリンク メトリック

Type 宛先のルヌタ タむプABR、ASBR、たたは䞡方

RteType ルヌト タむプ。むントラ ゚リアたたぱリア間ルヌトINTRA たたはINTER のいずれか

Area このルヌトが孊習された゚リアSPF No このルヌトに察しお SPF 最短パス優先 アルゎリズム

が実行された回数

517 FXC9012F

Page 541: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf database

このルヌタのデヌタベヌス内に保存された各皮 OSPF リンクステヌト アドバタむズメントLSA に関する情報を衚瀺したす。

文法

show ip ospf [area-id] database [adv-router [ip-address]]

show ip ospf [area-id] database [asbr-summary] [link-state-id]

show ip ospf [area-id] database [asbr-summary] [link-state-id] [adv-router [ip-address]]

show ip ospf [area-id] database [asbr-summary] [link-state-id] [self-originate] [link-state-id]

show ip ospf [area-id] database [database-summary]

show ip ospf [area-id] database [external] [link-state-id]

show ip ospf [area-id] database [external] [link-state-id] [adv-router [ip-address]]

show ip ospf [area-id] database [external] [link-state-id] [self-originate] [ip-address]

show ip ospf [area-id] database [network] [link-state-id]

show ip ospf [area-id] database [network] [link-state-id] [adv-router [ip-address]]

show ip ospf [area-id] database [network] [link-state-id] [self-originate] [link-state-id]

show ip ospf [area-id] database [nssa-external] [link-state-id]

show ip ospf [area-id] database [nssa-external] [link-state-id] [adv-router [ip-address]]

show ip ospf [area-id] database [nssa-external] [link-state-id] [self-originate] [link-state-id]

show ip ospf [area-id] database [router] [link-state-id]

show ip ospf [area-id] database [[router] [adv-router [ip-address]]

show ip ospf [area-id] database [router] [self-originate] [link-state-id]

show ip ospf [area-id] database [self-originate] [link-state-id]

show ip ospf [area-id] database [summary] [link-state-id]

show ip ospf [area-id] database [summary] [link-state-id] [adv-router [ip-address]]

show ip ospf [area-id] database [summary] [link-state-id] [self-originate] [link-state-id]

• area-id - LSA 情報を閲芧したい゚リアを定矩したす この項目は、IP アドレスず同じ圢匏で入力する必芁がありたす。

• adv-router - アドバタむゞング ルヌタの IP アドレスです。入力しない堎合、すべおのアドバタむゞング ルヌタに関する情報が衚瀺されたす。

• ip-address - 指定ルヌタの IP アドレスです。アドレスを入力しない堎合、ロヌカルルヌタに関する情報が衚瀺されたす。

• asbr-summary - ASBR 自埋システム境界ルヌタ サマリヌ LSA に関する情報を衚瀺したす。

• link-state-id - LSA によっお蚘述されるネットワヌク郚分です。link-state-id には、次を入力する必芁がありたす。

タむプ 3 サマリヌおよび倖郚 LSA の IP ネットワヌク番号

518FXC9012F

Page 542: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

ルヌタのルヌタ ID、ネットワヌク、タむプ 4 AS サマリヌ LSA。たた、タむプ 5 ASBR 倖郚 LSA によっおデフォルト ルヌトが蚘述される時、その link-state-id はデフォルトの宛先0.0.0.0 に蚭定されるこずに泚意しおください。

• self-originate - このルヌタによっお送信される LSA を衚瀺したす。

• database-summary - デヌタベヌス内に保存されおいる各゚リアの各 LSA タむプのカりント、およびデヌタベヌス内の LSA の総数を衚瀺したす。

• external - 倖郚 LSA に関する情報を衚瀺したす。

• network - ネットワヌク LSA に関する情報を衚瀺したす。

• nssa-external - NSSA 倖郚 LSA に関する情報を衚瀺したす。

• router - ルヌタ LSA に関する情報を衚瀺したす。

• summary - サマリヌ LSA に関する情報を衚瀺したす。

コマンド モヌド

Privileged Exec

䟋

次の䟋は、show ip ospf database コマンドの出力を瀺したす。

Console#show ip ospf database

  Displaying Router Link States(Area 10.1.0.0)

    Link ID    ADV Router   Age    Seq#    Checksum--------------- --------------- ------ ----------- -----------

   10.1.1.252    10.1.1.252   26  0X80000005    0X89A1   10.1.1.253    10.1.1.253   23  0X80000002    0X8D9D

  Displaying Net Link States(Area 10.1.0.0)

    Link ID    ADV Router   Age    Seq#    Checksum--------------- --------------- ------ ----------- -----------

   10.1.1.252    10.1.1.252   28  0X80000001    0X53E1Console#

項目 解説

Link ID ルヌタ ID

ADV Router アドバタむゞング ルヌタ ID

Age LSAの゚ヌゞです秒単䜍

Seq# LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

Checksum LSA の完党コンテンツのチェックサム

519 FXC9012F

Page 543: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

次の䟋は、asbr-summaryキヌワヌドを䜿甚した堎合 です。

Console#show ip ospf database asbr-summary

OSPF Router with id(10.1.1.253)

       Displaying Summary ASB Link States(Area 0.0.0.0)

LS age: 433Options: (No TOS-capability)LS Type: Summary Links (AS Boundary Router)Link State ID: 192.168.5.1 (AS Boundary Router's Router ID)Advertising Router: 192.168.1.5LS Sequence Number: 80000002LS Checksum: 0x51E2Length: 32Network Mask: 255.255.255.0Metric: 1

Console#

項目 解説

OSPF Router id ルヌタ ID

LS age LSA の゚ヌゞ秒単䜍

Options LSA ず関連付けられたオプション機胜

LS Type AS External Links - LSA は、AS 倖郚の宛先ぞのルヌトAS ぞのデフォルト倖郚ルヌトを含む を蚘述

Link State ID リンクステヌト ID

Advertising Router アドバタむゞング ルヌタ ID

LS SequenceNumber

LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

LS Checksum LSA の完党コンテンツのチェックサム

Length LSA の長さをバむト単䜍で瀺

Network Mask ネットワヌクのアドレス マスク

Metric Type タむプ 1 たたはタむプ 2 倖郚メトリック

Metrics リンクのコストForward Address アドバタむズされた宛先ぞ枡されるデヌタのフォワヌディング

アドレスですフォワヌディング アドレスが 0.0.0.0 に蚭定されおいる堎合、デヌタはアドバタむズメントの発信元ぞ転送されたす

External Route Tag 各倖郚ルヌトに割り圓おられた 32 ビット フィヌルドですOSPF では䜿甚されたせん。特定のアプリケヌションで指定されたずおりに境界ルヌタ間で他の情報を通信するのに䜿甚されたす。

520FXC9012F

Page 544: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

次の䟋は、networkキヌワヌドを䜿甚した堎合 です。

Console#show ip ospf database network

OSPF Router with id(10.1.1.253)

      Displaying Net Link States(Area 10.1.0.0)

Link State Data Network (Type 2)-------------------------------

LS age: 433Options: Support External routing capabilityLS Type: Network LinksLink State ID: 10.1.1.252 (IP interface address of the DesignatedRouter)Advertising Router: 10.1.1.252LS Sequence Number: 80000002LS Checksum: 0x51E2Length: 32Network Mask: 255.255.255.0

        Attached Router: 10.1.1.252

    Attached Router: 10.1.1.253Console#

項目 解説

OSPF Router id ルヌタ ID

LS age LSA の゚ヌゞ秒単䜍

Options LSA ず関連付けられたオプション機胜

LS Type Network Link - LSA は、ネットワヌクに接続されたルヌタを蚘述

Link State ID 自埋システム境界ルヌタASBR のむンタフェヌス アドレス

Advertising Router アドバタむゞング ルヌタ ID

LS Sequence Number

LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

LS Checksum LSA の完党コンテンツのチェックサム

Length LSA の長さをバむト単䜍で瀺したす

Network Mask ネットワヌクのアドレス マスク

Metrics リンクのコスト

項目 解説

Area ID ゚リア識別子

Router ルヌタ LSA の数

Network ネットワヌク LSA の数

521 FXC9012F

Page 545: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

次の䟋は、routerキヌワヌドを䜿甚した堎合 です。

Sum-Net サマリヌ LSA の数

Sum-ASBR サマリヌ ASBR LSA の数

External-AS AS 倖郚 LSA の数

External-Nssa NSSA 倖郚ネットワヌク LSA の数

Total LSA Counts LSA の総数

Console#show ip ospf database router

OSPF Router with id(10.1.1.253)

      Displaying Router Link States(Area 10.1.0.0)

Link State Data Router (Type 1)-------------------------------

LS age: 233Options: Support External routing capabilityLS Type: Router LinksLink State ID: 10.1.1.252 (Originating Router's Router ID)Advertising Router: 10.1.1.252LS Sequence Number: 80000011LS Checksum: 0x7287Length: 48Router Role: Area Border RouterNumber of Links: 1-------------------------------------------------------Link ID: 10.1.7.0 (IP Network/Subnet Number)

  Link Data: 255.255.255.0 (Network's IP address mask)

  Link Type: Connection to a stub network

  Number of TOS metrics: 0

  Metrics: 1

Console#

項目 解説

OSPF Router id ルヌタ ID

LS age LSA の゚ヌゞ秒単䜍

Options LSA ず関連付けられたオプション機胜

LS Type AS External Links - LSA は、AS 倖郚の宛先ぞのルヌトAS ぞのデフォルト倖郚ルヌトを含む を蚘述

Link State ID リンクステヌト ID

Advertising Router アドバタむゞング ルヌタ ID

LS SequenceNumber

LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

LS Checksum LSA の完党コンテンツのチェックサム

522FXC9012F

Page 546: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

Length LSA の長さをバむト単䜍で瀺

Network Mask ネットワヌクのアドレス マスク

Metric Type タむプ 1 たたはタむプ 2 倖郚メトリック

Metrics リンクのコストForward Address アドバタむズされた宛先ぞ枡されるデヌタのフォワヌディング

アドレスですフォワヌディング アドレスが 0.0.0.0 に蚭定されおいる堎合、デヌタはアドバタむズメントの発信元ぞ転送されたす

External Route Tag 各倖郚ルヌトに割り圓おられた 32 ビット フィヌルドですOSPF では䜿甚されたせん。特定のアプリケヌションで指定されたずおりに境界ルヌタ間で他の情報を通信するのに䜿甚されたす。

項目 解説

OSPF Router id ルヌタ ID

LS age LSA の゚ヌゞ秒単䜍

Options LSA ず関連付けられたオプション機胜

LS Type Network Link - LSA は、ネットワヌクに接続されたルヌタを蚘述

Link State ID リンクステヌト ID

Advertising Router アドバタむゞング ルヌタ ID

LS SequenceNumber

LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

LS Checksum LSA の完党コンテンツのチェックサム

Length LSA の長さをバむト単䜍で瀺したす

Network Mask ネットワヌクのアドレス マスク

Attached Router ネットワヌクに接続されたルヌタ指定ルヌタ自身を含む、指定ルヌタに完党に隣接したルヌタ のリスト

523 FXC9012F

Page 547: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

次の䟋は、summaryキヌワヌドを䜿甚した堎合 です。

Console#show ip ospf database summary

OSPF Router with id(10.1.1.253)

      Displaying Summary Net Link States(Area 10.1.0.0)

Link State Data Summary (Type 3)-------------------------------

LS age: 686Options: Support External routing capabilityLS Type: Summary Links(Network)Link State ID: 10.2.6.0 (The destination Summary Network Number)Advertising Router: 10.1.1.252LS Sequence Number: 80000003LS Checksum: 0x3D02Length: 28Network Mask: 255.255.255.0Metric: 1

Console#

項目 解説

OSPF Router id ルヌタ ID

LS age LSA の゚ヌゞ秒単䜍

Options LSA ず関連付けられたオプション機胜

LS Type  Summary Links - LSA は、ネットワヌクぞのルヌトを蚘述したす

Link State ID リンクステヌト ID

Advertising Router アドバタむゞング ルヌタ ID

LS SequenceNumber

LSA のシヌケンス番号叀い重耇した LSA の怜出に䜿甚されたす

LS Checksum LSAの完党コンテンツのチェックサム

Length LSA の長さをバむト単䜍で瀺したす

Network Mask 宛先ネットワヌクの IP アドレス マスク

Metrics リンクのコスト

524FXC9012F

Page 548: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf interface

OSPF むンタフェヌスのサマリヌ情報を衚瀺したす。

文法

show ip ospf interface [vlan vlan-id]

• vlan-id - VLAN ID です範囲 : 1  4094

コマンド モヌド

Privileged Exec

䟋

Console#show ip ospf interface vlan 1

Vlan 1 is up

 Interface Address 10.1.1.253, Mask 255.255.255.0, Area 10.1.0.0

 Router ID 10.1.1.253, Network Type BROADCAST, Cost: 1

 Transmit Delay is 1 sec, State BDR, Priority 1

 Designated Router id 10.1.1.252, Interface address 10.1.1.252

 Backup Designated router id 10.1.1.253, Interface addr 10.1.1.253

 Timer intervals configured, Hello 10, Dead 40, Retransmit 5

Console#

項目 解説Vlan 物理リンクの VLAN ID ずステヌタスです。

Interface Address OSPFむンタフェヌスの IPアドレス

Mask むンタフェヌス アドレスのネットワヌク マスク

Area このむンタフェヌスが属しおいる OSPF ゚リア

Router ID ルヌタ ID

Network Type ブロヌドキャスト、非ブロヌドキャスト、たたはポむントツヌポむント ネットワヌクのいずれか

Cost むンタフェヌスの送信コスト

Transmit Delay むンタフェヌスの送信遅延秒単䜍

State • Disabled - このむンタフェヌス䞊で OSPF は有効になっおいたせん。• Down . - このむンタフェヌス䞊で OSPF は有効になっおいたすが、むンタフェヌスがダりンしおいたす。

• Loopback - ルヌプバック むンタフェヌスです。• Waiting - ルヌタは DR ず BDR を芋぀けようずしおいたす。• DR - 指定ルヌタDesignated Router です。• BDR - バックアップ指定ルヌタBackup Designated Router です。• DRother - むンタフェヌスはマルチアクセス ネットワヌク䞊にありたすが、

DR たたは BDR ではありたせん。

Priority ルヌタのプラむオリティ

Designated Router 指定ルヌタ ID DR ID、および察応するむンタフェヌス アドレス

Backup Designated Router

バックアップ指定ルヌタの ID ず察応するむンタフェヌス アドレス

Timer intervals タむマヌ間隔Hello 間隔、Dead 間隔、Retransmit 間隔を含む のコンフィギュレヌション蚭定

525 FXC9012F

Page 549: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf neighbor

OSPF ゚リア内の各むンタフェヌス䞊の隣接ルヌタに関する情報を衚瀺したす。

文法

show ip ospf neighbor

コマンド モヌド

Privileged Exec

䟋

Console#show ip ospf neighbor

   ID       Pri     State       Address--------------- ------ ---------------- ---------------

   10.1.1.252    1      FULL/DR    10.1.1.252

Console#

項目 解説ID 隣接ルヌタのルヌタ ID

OSPF の状態ず識別フラグ。各状態は、次のずおりです。Down - 接続がダりンしおいたす。Attempt - 接続はダりンしおいるが、コンタクトが詊みられおいたす非ブロヌドキャスト ネットワヌク甚。Init - Hello パケットは受信されたが、通信はただ確立されおいたせん。Two-way - 双方向通信が確立しおいたす。ExStart - 隣接ルヌタ間の隣接性を初期化しおいたす。Exchange - デヌタベヌス蚘述を亀換しおいたす。Loading - LSA デヌタベヌスを亀換しおいたす。Full - 隣接ルヌタは完党に隣接関係にありたす。各識別フラグは次のずおりです。D - ダむナミック隣接ルヌタです。S - スタティック隣接ルヌタです。DR - 指定ルヌタです。BDR - バックアップ指定ルヌタです。

Address このむンタフェヌスの IP アドレス

Interface 䞊流の隣接ルヌタに接続するこのルヌタ䞊の IP むンタフェヌス

526FXC9012F

Page 550: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスIPルヌティング

show ip ospf summary-address

すべおのサマリヌ アドレス情報を衚瀺したす。

文法

show ip ospf summary-address

コマンド モヌド

Privileged Exec

䟋

この䟋では、サマリヌ アドレス、および関連付けられたネットワヌク マスクを衚瀺したす。

show ip ospf virtual-links

仮想リンクに関する詳现情報を衚瀺したす。

文法

show ip ospf virtual-links

コマンド モヌド

Privileged Exec

䟋

Console#show ip ospf summary-address10.1.0.0/255.255.0.0Console#

Console#show ip ospf virtual-linksVirtual Link to router 10.1.1.253 is upTransit area 10.1.1.0Transmit Delay is 1 secTimer intervals configured, Hello 10, Dead 40, Retransmit 5Console#

項目 解説

Virtual Link to router

OSPF 隣接ルヌタずリンク状態アップたたはダりン

Transit area 仮想リンクがタヌゲット ルヌタに到達するために暪断する共通゚リア

Transmit Delay 仮想リンク䞊の予枬送信遅延秒単䜍Timer intervals タむマヌ間隔Hello 間隔、Dead 間隔、Retransmit 間隔を含む のコン

フィギュレヌション蚭定

527 FXC9012F

Page 551: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

3.24 マルチキャストルヌティング

このルヌタでは、IGMP スヌヌピングおよびク゚リヌを䜿甚しお、䞊流のマルチキャスト ホ

ストに接続するポヌトを刀断し、この情報をマルチキャスト ツリヌ党䜓に䌝播し、芁求され

たサヌビスがマルチキャスト サヌバずそのホスト間の各䞭間ノヌドを介しお確実に転送され

るようにしたす。たた、こうしたサヌビスを芁求しおいない他のすべおのむンタフェヌス

からのトラフィックをフィルタリングしたす。

マルチキャスト ルヌタでは、スヌヌピングおよびク゚リヌ メッセヌゞをマルチキャスト ルヌ

ティング プロトコルずずもに䜿甚するこずにより、異なるサブネットワヌクにたたがる IP マ

ルチキャスト パケットの配信を提䟛したす。このルヌタは、DVMRP (Distance-Vector

Multicast Routing Protocol) および PIM (Protocol Independent Multicasting) の䞡方をサポヌト

しおいたすマルチキャスト ルヌティングを䜿甚するむンタフェヌスは、いずれも IGMP

が有効になっおいる必芁があるこずに泚意しおください。

コマンドグルヌプ

機胜 ペヌゞ

Static MulticastRouting

スタティック マルチキャスト ルヌタ ポヌトを構成したす。

P529

General MulticastRouting

IP マルチキャスト ルヌティングをグロヌバルに有効にしたす。たた、スタティックたたはダむナミック ルヌティング情報から䜜成した IP マルチキャスト ルヌティング テヌブルを衚瀺したす。

P531

DVMRP MulticastRouting

DVMRP のグロヌバル蚭定およびむンタフェヌス蚭定を構成したす。

P534

PIM-DM MulticastRouting

PIM-DM のグロヌバル蚭定およびむンタフェヌス蚭定を構成したす。

P545

528FXC9012F

Page 552: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

3.24.1 静的マルチキャストルヌティング

ip igmp snooping vlan mrouter

マルチキャスト ルヌタ ポヌトを静的に構成したす。"no"を前に眮くこずで、コンフィギュレヌションが削陀されたす。

文法

[no] ip igmp snooping vlan vlan-id mrouter interface

• vlan-id - VLAN ID です範囲 : 1  4093。

• interface

• ethernet unit/port

- unit - スタック ナニットです1。

- port - ポヌト番号です範囲 : 1  12。

• port-channel channel-id 範囲 : 1  6

初期蚭定

スタティック マルチキャスト ルヌタ ポヌトは構成されおいたせん。

コマンド モヌド

Global Configuration

コマンド解説

ネットワヌク接続によっおは、IGMP スヌヌピングで IGMP ク゚リアを特定できるずは限りたせん。このため、IGMP ク゚リアが、ルヌタ䞊のむンタフェヌスポヌトたたはトランク にネットワヌク接続された既知のマルチキャスト ルヌタ / スむッチである堎合、このむンタフェヌスが珟圚のすべおのマルチキャスト グルヌプに参加するよう手動で構成するこずができたす。

䟋

次の䟋は、ポヌト 11 を VLAN 1 内のマルチキャスト ルヌタ ポヌトずしお構成する方法を瀺しおいたす。

コマンド 機胜 モヌド ペヌゞ

ip igmp snooping vlan mrouter マルチキャスト ルヌタ ポヌトを远加したす。 GC P529

show ip igmp snooping mrouter マルチキャスト ルヌタ ポヌトを衚瀺したす。 PE P530

Console(config)#ip igmp snooping vlan 1 mrouter ethernet 1/11Console(config)#

529 FXC9012F

Page 553: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show ip igmp snooping mrouter

静的に構成されたマルチキャスト ルヌタ ポヌト、および動的に孊習されたマルチキャスト ルヌタ ポヌトの情報を衚瀺したす。

文法

show ip igmp snooping mrouter [vlan vlan-id]

• vlan-id - VLAN ID です範囲 : 1  4093。

初期蚭定

構成されおいるすべおの VLAN のマルチキャスト ルヌタ ポヌトを衚瀺したす。

コマンド モヌド

Privileged Exec

コマンド解説

衚瀺されるマルチキャスト ルヌタ ポヌトのタむプはスタティックたたはダむナミックです。

䟋

次の䟋は、VLAN 1 内のポヌト 11 がマルチキャスト ルヌタに接続されおいるこずを瀺しおいたす。

Console#show ip igmp snooping mrouter vlan 1

 VLAN  M'cast Router Ports  Type

 ----  -------------------  -------

  1         Eth 1/11   Static  2         Eth 1/12   DynamicConsole#

530FXC9012F

Page 554: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

3.24.2 䞀般マルチキャストルヌティング

ip multicast-routing

このコマンドでは、IP マルチキャスト ルヌティングを有効にしたす。noを前におくこずで、IP マルチキャスト ルヌティングが無効になりたす。

文法

[no] ip multicast-routing

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

このコマンドでは、ルヌタでマルチキャスト ルヌティングをグロヌバルに有効にしたす。たた、router dvmrp たたは router pim コマンドを䜿甚しお、特定のマルチキャスト ルヌティング プロトコルをグロヌバルに有効にし、次に、ip dvmrp たたは ip pim dense-mode コマンドを䜿甚しお、マルチキャスト ルヌティングをサポヌトするむンタフェヌスを指定する必芁がありたす。

䟋

コマンド 機胜 モヌド ペヌゞip multicast-routing IP マルチキャスト ルヌティングを有効にしたす。 GC P531

show ip mroute IP マルチキャスト ルヌティング テヌブルを衚瀺したす。 PE P532

Console(config)#ip multicast-routingConsole(config)#

531 FXC9012F

Page 555: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show ip mroute

IP マルチキャスト ルヌティング テヌブルを衚瀺したす。

文法

show ip mroute [group-address source] [summary]

• group-address - IP マルチキャスト グルヌプ アドレスです。加入者は盎接接続されおいるか、たたはこのルヌタの䞋流に存圚したす。

• source - マルチキャスト配信ツリヌの根ずなる IP サブネットワヌクです。このサブネットワヌクは、既知のマルチキャスト送信元を含みたす。

• summary - IP マルチキャスト ルヌティング テヌブル内の各゚ントリに関するサマリヌ情報を衚瀺したす。

コマンド モヌド

Privileged Exec

コマンド解説

このコマンドでは、マルチキャスト ルヌティングに関する情報を衚瀺したす。オプション パラメヌタを遞択しない堎合、マルチキャスト アドレス テヌブル内の各゚ントリに関する詳现情報を衚瀺したす。マルチキャスト グルヌプず送信元をペアで遞択するず、指定した゚ントリに関する詳现情報のみ衚瀺されたす。

䟋

この䟋では、指定したグルヌプず送信元のペアに関する詳现なマルチキャスト情報を衚瀺したす。

Console#show ip mroute 224.0.255.3 192.111.46.8IP Multicast Forwarding is enabled.

IP Multicast Routing Table

Flags: P - Prune, F - Forwarding(192.111.46.0, 255.255.255.0, 224.0.255.3)Owner: DVMPRUpstream Interface: vlan1Upstream Router: 148.122.34.9Downstream: vlan2(P), vlan3(F)Console#

項目 解説Source and netmask IPマルチキャスト送信元が含たれおいるサブネットワヌク

Group address 芁求されたサヌビスの IP マルチキャスト グルヌプ アドレス

Owner 関連付けられたマルチキャスト プロトコルDVMRP たたは PIM-DM

Upstream Interface 䞊流の隣接ルヌタに接続されたむンタフェヌス

Upstream Router このグルヌプの盎接䞊流にあるマルチキャスト ルヌタの IP アドレス

Downstream interfaceand flags

マルチキャスト加入者が蚘録されたむンタフェヌスです。各むンタフェヌスに関連付けられたフラグは、䞋流むンタフェヌスが最近終了した堎合はプルヌンP、そのむンタフェヌスがただアクティブな堎合はフォワヌディングF を瀺したす。

532FXC9012F

Page 556: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

この䟋では、マルチキャスト テヌブル内のすべおの゚ントリをサマリヌ圢匏でリスト衚瀺したす。

Console#show ip mroute summaryIP Multicast Forwarding is enabled.

IP Multicast Routing Table (Summary)

Flags: P - Prune UP

Group Source Source Mask Interface Owner Flags----------- ---------- -------------- ---------- ------- - 224.1.1.1 10.1.0.0 255.255.0.0 vlan1 DVMRP P 224.2.2.2 10.1.0.0 255.255.0.0 vlan1 DVMRP --Console#

533 FXC9012F

Page 557: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

3.24.3 DVMRP

コマンド 機胜 モヌド ペヌゞrouter dvmrp DVMRP を有効にし、ルヌタ コンフィギュレヌ

ションモヌドに入りたす。GC P535

probe-interval 隣接ルヌタにプロヌブ メッセヌゞを送信する間隔を蚭定したす。

RC P536

nbr-timeout 接続されおいる隣接ルヌタのダりンを宣蚀するたでの遅延時間を蚭定したす。

RC P537

report-interval 他の隣接ルヌタにルヌティング テヌブル党䜓を䌝播する間隔を蚭定したす。

RC P537

flash-update-interval ネットワヌク トポロゞの倉曎に関するアップデヌトを送信する間隔を蚭定したす。

RC P538

prune-lifetime 送信元ルヌティングされたマルチキャスト ツリヌのプルヌン状態が維持される時間を定矩したす。

RC P538

default-gateway IP マルチキャスト ルヌティングのデフォルト ゲヌトりェむを構成したす。

RC P539

ip dvmrp 指定むンタフェヌスで DVMRP を有効にしたす。 IC P540

ip dvmrp metric 盎接接続されたむンタフェヌス䞊のいく぀かのネットワヌクに察するリバヌス パスを確立するのに䜿甚されるメトリックを蚭定したす。

IC P541

clear ip dvmrp route マルチキャスト ルヌティング テヌブル内のすべおのダむナミック ルヌトをクリアしたす。

PE P541

show router dvmrp グロヌバルな DVMRP コンフィギュレヌション蚭定を衚瀺したす。

NE,PE P542

show ip dvmrp route DVMRP ルヌティング情報を衚瀺したす。 NE,PE P543

show ip dvmrpneighbor

DVMRP 隣接ルヌタ情報を衚瀺したす。 NE,PE P544

show ip dvmrpinterface

むンタフェヌスの DVMRP コンフィギュレヌション蚭定を衚瀺したす。

NE,PE P544

534FXC9012F

Page 558: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

router dvmrp

このルヌタで DVMRP (Distance-Vector Multicast Routing) をグロヌバルに有効にし、ルヌタ コンフィギュレヌション モヌドに入りたす。"no"を前に眮くこずで、DVMRP マルチキャスト ルヌティングが無効になりたす。

文法

[no] router dvmrp

コマンド モヌド

Global Configuration

コマンド解説

このコマンドでは、このルヌタで DVMRP をグロヌバルに有効にし、ルヌタ コンフィギュレヌション モヌドに入りたす。たず、グロヌバルな DVMRP パラメヌタに必芁な倉曎を加えたす。次に、ip dvmrp コマンドを䜿甚しお、DVMRP マルチキャスト ルヌティングをサポヌトするむンタフェヌスを指定し、各むンタフェヌスに察するメトリックを蚭定したす。

䟋

関連するコマンド

ip dvmrp P540

show router dvmrp P542

Console(config)#router dvmrpConsole(config-router)#endConsole#show router dvmrp

Admin Status           : enable

Probe Interval          : 10

Nbr expire             : 35Minimum Flash Update Interval : 5

prune lifetime          : 7200

route report            : 60

Default Gateway          : 0.0.0.0

Metric of Default Gateway    : 0Console#

535 FXC9012F

Page 559: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

probe-interval

すべおの DVMRP ルヌタのマルチキャスト グルヌプ アドレス宛に隣接ルヌタぞのプロヌブ メッセヌゞを送信する間隔を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

構文

probe-interval seconds

no probe-interval

• seconds - 隣接ルヌタにプロヌブ メッセヌゞを送信する間隔です範囲 : 1  65535。

初期蚭定

10 秒

コマンドモヌド

Router Configuration

コマンド解説

プロヌブ メッセヌゞは、デバむスが受信したプロヌブの送信元である隣接 DVMRP ルヌタぞ送信されるもので、これらの隣接ルヌタがただマルチキャスト ツリヌのアクティブなメンバヌであるかどうかを怜蚌するために䜿甚されたす。

䟋

Console(config-router)#probe-interval 30Console(config-router)#

536FXC9012F

Page 560: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

nbr-timeout

DVMRP 隣接ルヌタが䜿甚䞍胜であるず宣蚀する前に、このルヌタからのメッセヌゞを埅機する間隔を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

構文

nbr-timeout seconds

no nbr-timeout

• seconds - 隣接ルヌタが䜿甚䞍胜であるこずを宣蚀するたでの間隔です範囲 : 1  65535。

初期蚭定

35 秒

コマンドモヌド

Router Configuration

コマンド解説

このコマンドでは、ルヌトのタむム アりト、および子フラグず葉フラグの蚭定に䜿甚されたす。

䟋

report-interval

他の隣接 DVMRP ルヌタにルヌティング テヌブル党䜓を䌝播する頻床を指定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

report-interval seconds

no report-interval

• seconds - ルヌティング テヌブル党䜓を送信する間隔です範囲 : 1  65535。

初期蚭定

60 秒

コマンドモヌド

Router Configuration

䟋

Console(config-router)#nbr-timeout 40Console(config-router)#

Console(config-router)#report-interval 90Console(config-router)#

537 FXC9012F

Page 561: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

flash-update-interval

ネットワヌク トポロゞの倉曎を反映させるためのトリガヌ アップデヌト フラッシュ アップデヌト を送信する頻床を指定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

flash-update-interval seconds

no flash-update-interval

• seconds - ネットワヌク トポロゞの倉曎が発生した際にフラッシュ アップデヌトを送信する間隔です範囲 : 1  65535。

初期蚭定

5 秒

コマンドモヌド

Router Configuration

䟋

prune-lifetime

マルチキャスト ツリヌのプルヌン状態が維持される時間を定矩したす。

"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

prune-lifetime seconds

no prune-lifetime

• seconds - プルヌン状態の維持時間です範囲 : 1  65535。

初期蚭定

7200 秒

コマンドモヌド

Router Configuration

コマンド解説

このコマンドは、ブルヌン状態の存続時間を蚭定したす。プルヌン状態が終了埌、ルヌタは、マルチキャスト送信元デバむスからのマルチキャスト トラフィックのフラッディングを再開したす。

䟋

Console(config-router)#flash-update-interval 10Console(config-router)#

Console(config-router)#prune-lifetime 5000Console(config-router)#

538FXC9012F

Page 562: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

default-gateway

IP マルチキャスト トラフィック甚のデフォルト DVMRP ゲヌトりェむを指定したす。"no"を前に眮くこずで、デフォルト ゲヌトりェむが削陀されたす。

文法

default-gateway ip-address

no default-gateway

• ip-address - デフォルト DVMRP ゲヌトりェむの IP アドレスです。

初期蚭定

なし

コマンドモヌド

Router Configuration

コマンド解説

• 指定されたむンタフェヌスは、隣接 DVMRP ルヌタぞのデフォルト ルヌトずしお自身をアドバタむズしたす。デフォルト ルヌトのアドバタむズメントは、他のむンタフェヌスを介しお行われたす。他のむンタフェヌス䞊の隣接ルヌタは、デフォルトルヌト甚のポむズン リバヌス メッセヌゞをルヌタに返したす。ルヌタは、これらのメッセヌゞを受信するず、デフォルト ルヌトのすべおの䞋流ルヌタを蚘録したす。

• デフォルトの䞊流ルヌトのむンタフェヌスが、未知の送信元アドレスルヌト テヌブルにないアドレス を持぀マルチキャスト トラフィックを受信するず、ルヌタは、他のむンタフェヌス既知の䞋流ルヌタを持぀むンタフェヌス から、このトラフィックを転送したす。ただし、未知の送信元アドレスを持぀マルチキャスト トラフィックが別のむンタフェヌスで受信された堎合、ルヌタはこのトラフィックを廃棄したす。理由は、デフォルトの䞊流むンタフェヌスしか、未知の送信元からのマルチキャスト トラフィックを転送するこずができないためです。

䟋

Console(config-router)#default-gateway 10.1.0.253Console(config-router)#

539 FXC9012F

Page 563: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip dvmrp

指定むンタフェヌスで DVMRP を有効にしたす。"no"を前に眮くこずで、むンタフェヌスの DVMRP が無効になりたす。

文法

ip dvmrp

no ip dvmrp

初期蚭定

無効

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

DVMRP を完党に有効にするには、ip multicast-routing コマンドP531 でルヌタのマルチキャスト ルヌティングをグロヌバルに有効にし、router dvmrp コマンドP535 でルヌタの DVMRP をグロヌバルに有効にし、さらに ip dvmrp コマンドで、マルチキャスト ルヌティングに参加する各むンタフェヌスの DVMRP を有効にする必芁がありたす。

䟋

Console(config)#interface vlan 1Console(config-if)#ip dvmrpConsole(config-if)#endConsole#show ip dvmrp interfaceVlan 1 is up

 DVMRP is enabled

 Metric is 1

Console#

540FXC9012F

Page 564: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip dvmrp metric

このコマンドでは、このルヌタ䞊のむンタフェヌスに盎接接続されおいるネットワヌクぞ

のリバヌス パスを遞択する際に䜿甚されるメトリックを構成したす。

文法

ip dvmrp metric interface-metric

no ip dvmrp metric

interface-metric - 最短のリバヌス パスを遞択するためのメトリックです範囲 : 1  31

初期蚭定

1

コマンド モヌド

Interface Configuration (VLAN)

コマンド解説

DVMRP むンタフェヌス メトリックは、䞊流の同じ宛先ぞのパスが耇数ある堎合に、最短のリバヌス パスを遞択するのに䜿甚されたす。コストの䜎いパスが優先パスになりたす。

䟋

clear ip dvmrp route

DVMRP が孊習したすべおのダむナミック ルヌトをクリアしたす。

コマンド モヌド

Privileged Exec

䟋

デフォルト ルヌト以倖のすべおのルヌトをルヌト テヌブルからクリアしたす。

Console(config)#interface vlan 1Console(config-if)#ip dvmrp metric 2Console(config-if)#

Console#clear ip dvmrp routeclear all ip dvmrp routeConsole#show ip dvmrp route

Source Mask Upstream_nbr Interface Metric UpTime Expire------------- ------------- ------------- --------- ------ ------ ------ 10.1.0.0 255.255.255.0 10.1.0.253 vlan1 1 1840 0Console#

541 FXC9012F

Page 565: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show router dvmrp

グロヌバルな DVMRP コンフィギュレヌション蚭定を衚瀺したす。

コマンド モヌド

Normal Exec、Privileged Exec

コマンド解説

このコマンドは、前述したグロヌバル DVMRP 蚭定の次の項目を衚瀺したす。

• Admin Status、router dvmrp、P535

• Probe Interval P536

• Nbr Expire P537

• Minimum Flash Update Interval P538

• Prune Lifetime P538

• Route Report P537

• Default Gateway P539

• Metric of Default Gateway P541

䟋

次の䟋は、デフォルト蚭定を衚瀺したす。

Console#show route dvmrp

Admin Status             :enable

Probe Interval            :10

Nbr expire               :35

Minimum Flash Update Interval   :5prune lifetime            : 7200

route report             : 60Default Gateway : 0.0.0.0Metric of Default Gateway : 1Console#

542FXC9012F

Page 566: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show ip dvmrp route

DVMRP ルヌティング テヌブル内のすべおの゚ントリを衚瀺したす。

コマンド モヌド

Normal Exec、Privileged Exec

䟋

次の䟋では、DMVRP ルヌトを衚瀺したす。

Console#show ip dvmrp route

   Source      Mask  Upstream_nbr Interface Metric UpTime Expire------------ -------------- ------------- --------- ------ ------ ------

  10.1.0.0  255.255.255.0  10.1.0.253  vlan1     1  84438   0

  10.1.1.0  255.255.255.0  10.1.1.253  vlan2     1  84987   0

  10.1.8.0  255.255.255.0  10.1.0.254  vlan1     2  19729  97Console#

項目 解説Source マルチキャスト送信元、䞊流ルヌタ、たたはマルチキャスト

ホストに接続された発信むンタフェヌスが含たれる IP サブネットワヌク

Mask 送信元アドレスに䜿甚されるサブネット マスク。このマスクは、特定のサブネットぞのルヌティングに䜿甚されるホスト アドレス ビットを識別するものです。

Upstream_nbr 1 ぀たたは耇数のマルチキャスト グルヌプの盎接䞊流にあるネットワヌク デバむスの IP アドレス

Interface 䞊流の隣接ルヌタに接続するこのルヌタ䞊の IP むンタフェヌス

Metric 距離ベクトルの蚈算に䜿甚されるこのむンタフェヌスのメトリック

Uptime この゚ントリが䜜成されおからの経過時間

Expire この゚ントリが経幎凊理により無効になるたでの残り時間

543 FXC9012F

Page 567: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show ip dvmrp neighbor

すべおの DVMRP 隣接ルヌタを衚瀺したす。

コマンド モヌド

Normal Exec、Privileged Exec

䟋

show ip dvmrp interface

DVMRPむンタフェヌス蚭定を衚瀺したす。

コマンド モヌド

Normal Exec、Privileged Exec

䟋

Console#show ip dvmrp neighbor

  Address      Interface    Uptime  Expire  Capabilities---------------- --------------- -------- -------- -------------

   10.1.0.254     vlan1     79315     32        6Console#

項目 解説Address このマルチキャスト配信ツリヌの盎接䞊流にあるネット

ワヌク デバむスの IP アドレスです。

Interface 䞊流の隣接ルヌタに接続するこのルヌタ䞊の IP むンタフェヌスです。

Uptime この゚ントリが経幎凊理により無効になるたでの残り時間

Capabilities Leaf ビット 0 - 隣接ルヌタには、隣接ルヌタを持぀むンタフェヌスが 1 ぀しかありたせん。Prune ビット 1 - 隣接ルヌタは、プルヌニングをサポヌトしおいたす。Generation ID ビット 2 - 隣接ルヌタは、プロヌブ メッセヌゞに自身の Generation ID を含めお送信したす。Mtrace ビット 3 - 隣接ルヌタは、マルチキャスト トレヌス芁求を凊理できたす。SNMP ビット 4 - 隣接ルヌタは SNMP をサポヌトしおいたす。Netmask - ビット 5 - 隣接ルヌタは、プルヌン、グラフト、およびグラフト ACK肯定応答 の各メッセヌゞに付けられたネットワヌク マスクを受理したす。Reserved ビット 6 および 7 - 将来䜿甚するために留保されおいたす。

Console#show ip dvmrp interfaceVlan 1 is up

 DVMRP is enabled

 Metric is 1

Console#

544FXC9012F

Page 568: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

3.24.4 PIM-DM

router pim

スむッチで PIM-DM (Protocol-Independent Multicast - Dense Mode) をグロヌバルに有効にし、ルヌタ コンフィギュレヌション モヌドに入りたす。"no"を前に眮くこずで、PIM-DM マルチキャスト ルヌティングが無効にしたす。

文法

[no] router pim

初期蚭定

無効

コマンド モヌド

グロヌバル コンフィギュレヌション

コマンド解説このコマンドは、スむッチで PIM-DM をグロヌバルに有効にしたす。ip pim dense-modeコマンドP546 を䜿甚しお、マルチキャスト ルヌティングをサポヌトする各むンタフェヌスで PIM-DM を有効にする必芁がありたす。たた、マルチキャスト プロトコル パラメヌタを必芁に応じお倉曎したす。

䟋

コマンド 機胜 モヌド ペヌゞrouter pim ルヌタで PIM をグロヌバルに有効にしたす。 GC P535

ip pim dense-mode 指定むンタフェヌスで PIM を有効にしたす。 IC P536

ip pim hello-interval PIM Hello メッセヌゞの送信間隔を蚭定したす。 IC P537

ip pim hello-holdtime 隣接する PIM ルヌタの䜿甚䞍胜を宣蚀する前に、そのルヌタの Hello メッセヌゞを埅機する時間を蚭定したす。

IC P537

ip pimtrigger-hello-interval

トリガヌされる PIM Hello メッセヌゞを送信するたでの最倧時間を蚭定したす。

IC P538

ip pimjoin-prune-holdtime

プルヌン状態のホヌルド タむムを構成したす。 IC P538

ip pimgraft-retry-interval

グラフト メッセヌゞを再送信する前に、グラフトACK 肯定応答 を埅機する時間を蚭定したす。

IC P539

ip pim max-graft-retries

ACK 肯定応答 がない堎合に、グラフトメッセヌゞを再送信する最倧回数を構成したす。

IC P540

show router pim グロヌバルな PIM コンフィギュレヌション蚭定を衚瀺したす。

NE,PE P541

show ip pim interface PIM を構成したむンタフェヌスに関する情報を衚瀺したす。

NE,PE P541

show ip pim neighbor PIM 隣接ルヌタに関する情報を衚瀺したす。 NE,PE P542

Console(config)#router pimConsole#show router pimAdmin Status: EnabledConsole#

545 FXC9012F

Page 569: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim dense-mode

指定むンタフェヌスで PIM-DM を有効にしたす。"no"を前に眮くこずで、むンタフェヌスの PIM-DM が無効になりたす。

文法

[no] ip pim dense-mode

初期蚭定

無効

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• PIM-DM を完党に有効にするには、ip multicast-routing コマンドP531 でスむッチのマルチキャスト ルヌティングをグロヌバルに有効にし、router pim コマンドP545 でスむッチの PIM-DM をグロヌバルに有効にし、さらに ip pimdense-mode コマンドP546 で、マルチキャスト ルヌティングに参加する各むンタフェヌスの PIM-DM を有効にする必芁がありたす。

• むンタフェヌス䞊で PIM を有効にした堎合、そのむンタフェヌスでは IGMP も有効にする必芁がありたす。デンスモヌドのむンタフェヌスは、デフォルトでマルチキャスト フラッディングの察象ずなりたす。これらのむンタフェヌスがマルチキャスト ルヌティング テヌブルから削陀されるのは、グルヌプ メンバヌか䞋流ルヌタが存圚しないずルヌタが刀断した時か、䞋流ルヌタからのプルヌン メッセヌゞが受信された時のみです。

䟋

Console(config)#interface vlan 1Console(config-if)#ip pim dense-modeConsole#show ip pim interfaceVlan 1 is up

 PIM is enabled, mode is Dense.

 Internet address is 10.1.0.253.

 Hello time interval is 30 sec, trigger hello time interval is 5  sec.

 Hello holdtime is 105 sec.

 Join/Prune holdtime is 210 sec.

 Graft retry interval is 3 sec, max graft retries is 2.

 DR Internet address is 10.1.0.253, neighbor count is 0.

Console#

546FXC9012F

Page 570: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim hello-interval

PIM Hello メッセヌゞが送信される頻床を構成したす。"no"を前に眮くこずで、蚭定を初期蚭定倀に戻したす。

文法

ip pim hello-interval seconds

no pim hello-interval

• seconds― PIM Hello メッセヌゞを送信する間隔範囲 : 1  65535

初期蚭定

30 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説甚

Hello メッセヌゞは、デバむスが受信したプロヌブの送信元である隣接 PIM ルヌタぞ送

信されるもので、これらの隣接ルヌタがただマルチキャスト ツリヌのアクティブなメン

バヌであるかどうかを怜蚌するために䜿甚されたす。

䟋

Console(config-if)#ip pim hello-interval 60Console(config-if)#

547 FXC9012F

Page 571: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim hello-holdtime

隣接する PIM ルヌタが䜿甚䞍胜であるず宣蚀する前に、このルヌタからの Hello メッセヌゞを埅機する間隔を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip pim hello-holdtime seconds

no ip pim hello-interval

• seconds― PIM Hello メッセヌゞのホヌルド タむム範囲 : 1  65535

初期蚭定

105 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

ip pim hello-holdtime は、ip pim hello-interval P547 の倀の 3.5 倍に蚭定する必芁がありたす。

䟋

Console(config-if)#ip pim hello-holdtime 210Console(config-if)#

548FXC9012F

Page 572: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim trigger-hello-interval

ルヌタをリブヌトした埌や、むンタフェヌスで PIM を有効にした埌に、トリガヌされる PIM Hello メッセヌゞを送信するたでの最倧時間を構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip pim triggerr-hello-interval seconds

no ip pim triggerr-hello-interval

• seconds― トリガヌされる PIM Hello メッセヌゞを送信するたでの最倧時間範囲 : 0  65535

初期蚭定

5 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• ルヌタを初めお起動する時や、むンタフェヌスで PIM を有効にした時、hello-intervalの倀は、0 から trigger-hello-interval たでの範囲でランダムな数倀に蚭定されたす。これにより、耇数のルヌタを同時に電源オンにした堎合に、マルチアクセス リンク䞊の Hello メッセヌゞが同期するのを回避したす。

• たた、新芏の隣接ルヌタから Hello メッセヌゞを受信した堎合、受信ルヌタは、0 から trigger-hello-interval たでの範囲のランダムな倀だけ遅延しお、自身の Hello メッセヌゞを送信したす。

䟋

Console(config-if)#ip pim triggerr-hello-interval 10Console(config-if)#

549 FXC9012F

Page 573: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim join-prune-holdtime

プルヌン状態のホヌルド タむムを構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip pim join-prune-holdtime seconds

no ip pim join-prune-holdtime

seconds― プルヌン状態のホヌルド タむム範囲 : 0  65535。

初期蚭定

210 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

特定の送信元からマルチキャスト ストリヌムを最初に受信するマルチキャスト むンタフェヌスは、ルヌタ䞊の他のすべおの PIM むンタフェヌスにこのトラフィックを転送したす。芁求しおいるグルヌプが該圓むンタフェヌス䞊に存圚しない堎合、葉ノヌドは、䞊流にプルヌン メッセヌゞを送信し、このマルチキャスト ストリヌムに察しおプルヌン状態に入りたす。このプルヌン状態は、join-prune-holdtime のタむマヌが満了するか、フォワヌディング ゚ントリに察するグラフト メッセヌゞが受信されるたで維持されたす。

䟋

Console(config-if)#ip pim join-prune-holdtime 60Console(config-if)#

550FXC9012F

Page 574: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

ip pim graft-retry-interval

グラフトを再送信する前に、グラフト ACK 肯定応答 を埅機する時間を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

構文

ip pim graft-retry-interval seconds

no ip pim graft-retry-interval

seconds― グラフトを再送信するたでの時間です範囲 : 0  65535。

初期蚭定

3 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

グラフト メッセヌゞは、プルヌン状態を取り消すために、ルヌタによっお送信されるものです。グラフト メッセヌゞを受信したルヌタは、グラフト ACK 肯定応答 メッセヌゞで応答する必芁がありたす。この ACK 肯定応答 が倱われた堎合、グラフト メッセヌゞを送信したルヌタは、ip pim max-graft-retries コマンドで定矩された 回数だけ再送信したす。

䟋

ip pim max-graft-retries

グラフト メッセヌゞに察しお ACK 肯定応答 がない堎合に、グラフト メッセヌゞを再送信する最倧回数を構成したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

ip pim max-graft-retries retries

no ip pim graft-retry-interval

retries― グラフトを再送信する最倧回数です範囲 : 0  65535。

初期蚭定

2

コマンドモヌド

Interface Configuration (VLAN)

䟋

Console(config-if)#ip pim graft-retry-interval 9Console(config-if)#

Console(config-if)#ip pim max-graft-retries 5Console(config-if)#

551 FXC9012F

Page 575: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show router pim

グロヌバルな PIM コンフィギュレヌション蚭定を衚瀺したす。

コマンドモヌド

Normal Exec、Privileged Exec

䟋

show ip pim interface

PIM を構成したむンタフェヌスに関する情報を衚瀺したす。

文法

show ip pim interface vlan-id

• vlan-id ― VLAN IDVLAN ID範囲 : 1  4094。

コマンド モヌド

Normal Exec、Privileged Exec

コマンド解説

このコマンドは、前述した指定むンタフェヌスの PIM 蚭定を衚瀺したす。指定 PIMルヌタのアドレスず、隣接 PIM ルヌタの数も衚瀺されたす。

䟋

Console#show router pimAdmin Status: EnabledConsole#

Console#show ip pim interface 1Vlan 1 is up

 PIM is enabled, mode is Dense.

 Internet address is 10.1.0.253.

 Hello time interval is 30 sec, trigger hello time interval is 5 sec.

 Hello holdtime is 105 sec.

 Join/Prune holdtime is 210 sec.

 Graft retry interval is 3 sec, max graft retries is 2.

 DR Internet address is 10.1.0.254, neighbor count is 1.

Console#

552FXC9012F

Page 576: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスマルチキャストルヌティング

show ip pim neighbor

PIM 隣接ルヌタに関する情報を衚瀺したす。

文法

show ip pim neighbor [ip-address]

• ip-address ― PIM 隣接ルヌタの IP アドレス

初期蚭定

すべおの既知の PIM 隣接ルヌタに関する情報を衚瀺したす。

コマンド モヌド

Normal Exec、Privileged Exec

䟋

Console#show ip pim neighbor

 Address     VLAN Interface  Uptime   Expire  Mode--------------- ---------------- -------- -------- -------

 10.1.0.254           1  17:38:16  00:01:25 Dense

Console#

項目 解説Address ネクスト ホップ ルヌタの IP アドレス

VLAN Interface この隣接ルヌタに接続されおいるむンタフェヌスの番号

Uptime この゚ントリがアクティブになっおからの経過時間

Expire この゚ントリが削陀されるたでの残り時間

モヌド このむンタフェヌスで䜿甚される PIM モヌドデンス モヌドのみサポヌトされおいたす

553 FXC9012F

Page 577: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

3.25 VRRP

ルヌタ冗長性プロトコルは、プラむマリ ルヌタおよび耇数のバックアップ ルヌタをサポヌト

するために、仮想 IP アドレスを䜿甚したす。マスタヌ ルヌタに障害が発生した時にワヌク

ロヌドを匕き継ぐように、バックアップ ルヌタを構成するこずができたす。たた、トラフィッ

ク ロヌドを共有するように構成するこずもできたす。ルヌタ冗長性の䞻な目的は、プラむマ

リ ゲヌトりェむの障害発生時に、固定ゲヌトりェむで構成されたホスト デバむスがネット

ワヌク コネクティビティを保持できるようにするこずです。

3.25.1 仮想ルヌタ冗長性プロトコルVRRPコマンド

コマンドグルヌプ

機胜 ペヌゞ

Virtual RouterRedundancy Protocol VRRP のむンタフェヌス蚭定を構成したす。 P554

コマンド 機胜 モヌド ペヌゞvrrp ip VRRP を有効にし、仮想ルヌタの IP アドレスを蚭定したす。 IC P555

vrrp authentication key

他のルヌタから受信した VRRP パケットの認蚌に䜿甚されるキヌを構成したす。

IC P556

vrrp priority VRRP グルヌプ内でのこのルヌタのプラむオリティを蚭定したす。

IC P557

vrrp timers advertise

マスタヌ仮想ルヌタの連続するアドバタむズメントの間隔を蚭定したす。

IC P558

vrrp preempt 珟圚のマスタヌ仮想ルヌタよりも高いプラむオリティを持぀ルヌタが VRRP グルヌプに参加した時、このルヌタがマスタヌ仮想ルヌタずしお凊理を匕き継ぐように構成したす。

IC P559

show vrrp VRRP ステヌタス情報を衚瀺したす。 PE P560

show vrrp interface 指定むンタフェヌスの VRRP ステヌタス情報を衚瀺したす。 PE P562

show vrrp routercounters

VRRP 統蚈情報を衚瀺したす。 PE P562

show vrrp interfacecounters

指定むンタフェヌスの VRRP 統蚈情報を衚瀺したす。 PE P563

clear vrrp routercounters

VRRP ルヌタの統蚈情報をクリアしたす。 PE P564

clear vrrp interfacecounters

VRRP むンタフェヌスの統蚈情報をクリアしたす。 PE P564

554FXC9012F

Page 578: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

vrrp ip

むンタフェヌス䞊の仮想ルヌタ冗長性プロトコルVRRP を有効にし、仮想ルヌタの IP アドレスを指定したす。"no"を前に眮くこずで、むンタフェヌス䞊の VRRP が無効になり、IP アドレスが仮想ルヌタから削陀されたす。

文法

[no] vrrp group ip ip-address [secondary]

• group ― 仮想ルヌタ グルヌプを識別範囲 : 1  255

• ip-address ―仮想ルヌタの IP アドレス

• secondary ―この VRRP グルヌプがサポヌトする珟圚の VLAN むンタフェヌスに割り圓おられた远加のセカンダリ IP アドレスを指定したす。

初期蚭定

仮想ルヌタ グルヌプは構成されおいたせん。

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 仮想ルヌタ グルヌプに参加しおいるすべおのルヌタのむンタフェヌスは、同じ IPサブネットに属する必芁がありたす。

• 仮想ルヌタに割り圓おられる IP アドレスは、オヌナヌになるルヌタ䞊で予め構成されおいる必芁がありたす。すなわち、このコマンドで指定された IP アドレスは、仮想ルヌタ グルヌプの 1 台の、か぀唯䞀のルヌタ䞊にすでに存圚しおいる必芁がありたす。たた、仮想ルヌタ アドレスのネットワヌク マスクはオヌナヌから掟生したす。たた、オヌナヌは、グルヌプ内のマスタヌ仮想ルヌタずしおの圹割も果たしたす。

• 珟圚の VLAN むンタフェヌス䞊で耇数のセカンダリ アドレスを構成した堎合、このコマンドを secondary キヌワヌドずずもに䜿甚するこずで、仮想ルヌタによっおサポヌトされる任意のセカンダリ アドレスを远加するこずができたす。

• このコマンドを入力するず、VRRP は即座に有効になりたす。VRRP の他のパラメヌタ認蚌、プラむオリティ、アドバタむズメント間隔おなど をカスタマむズする必芁がある堎合、最初にこれらのパラメヌタを構成しおから、VRRP を有効にしおください。

䟋

このコマンドでは、VRRP グルヌプのオヌナヌずしお VLAN 1 のプラむマリ むンタフェヌスを䜿甚しお、VRRP グルヌプ 1 を䜜成し、グルヌプのメンバヌずしおセカンダリ むンタフェヌスを远加したす。

Console(config)#interface vlan 1Console(config-if)#vrrp 1 ip 192.168.1.6Console(config-if)#vrrp 1 ip 192.168.2.6 secondaryConsole(config-if)#

555 FXC9012F

Page 579: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

vrrp authentication key

他のルヌタから受信した VRRP パケットの認蚌に䜿甚されるキヌを指定したす。"no"を前に眮くこずで、認蚌が無効になりたす。

文法vrrp group authentication key

no vrrp group authentication

• group ― 仮想ルヌタ グルヌプを識別範囲 : 1  255

• key― 認蚌ストリング範囲 : 1  8 英数字文字。

初期蚭定

定矩されおいるキヌはありたせん。

初期蚭定

なし

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説• 同じ VRRP グルヌプ内のすべおのルヌタは、同じ認蚌キヌで構成されおいる必芁がありたす。

• グルヌプ内の別のルヌタから VRRP パケットが受信されるず、その認蚌キヌは、このルヌタ䞊で構成されたストリングず比范されたす。キヌが合臎すれば、メッセヌゞは受理されたす。合臎しない堎合、パケットは廃棄されたす。

• プレヌン テキスト認蚌では、珟実的なセキュリティは䜕も提䟛されたせん。プレヌンテキストは、誀蚭定されたルヌタが VRRP に参加するこずを防ぐためにのみサポヌトされおいたす。

䟋

Console(config-if)#vrrp 1 authentication bluebirdConsole(config-if)#

556FXC9012F

Page 580: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

vrrp priority

VRRP グルヌプ内でのこのルヌタのプラむオリティを蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

vrrp group priority level

no vrrp group priority

• group ― VRRP グルヌプを識別範囲 : 1  255

• level― VRRP グルヌプ内でのこのルヌタのプラむオリティを蚭定範囲 : 1  254

初期蚭定

100

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 仮想ルヌタに䜿甚されるのず同じ IP アドレスの物理むンタフェヌスを持぀ルヌタが、マスタヌ仮想ルヌタになりたす。珟圚のマスタヌが故障した時には、最も高いプラむオリティを持぀バックアップ ルヌタがマスタヌ ルヌタになりたす。元のマスタヌルヌタが障害から回埩するず、アクティブなマスタヌ ルヌタずしお再び凊理を匕き継ぎたす。

• 2 ぀たたはそれ以䞊のルヌタが同じ VRRP プラむオリティで構成されおいる堎合、珟圚のマスタヌの故障時には、最も高い IP アドレスを持぀ルヌタが、新芏マスタヌ ルヌタずしお遞出されたす。

• vrrp preempt コマンドによりバックアップ プリ゚ンプト機胜が有効になっおおり、珟圚マスタヌずしお動䜜しおいるルヌタよりも高いプラむオリティを持぀バックアップルヌタがオンラむンになった堎合、このバックアップ ルヌタが新芏マスタヌずしお凊理を匕き継ぎたす。ただし、元のマスタヌVRRP IP アドレスのオヌナヌ がオンラむンに戻るず、垞にマスタヌずしおの制埡を再開したす。

䟋

関連するコマンド

vrrp preempt P559

Console(config-if)#vrrp 1 priority 1Console(config-if)#

557 FXC9012F

Page 581: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

vrrp timers advertise

マスタヌ仮想ルヌタが、マスタヌずしおのその状態を通信するためのアドバタむズメントを送信する間隔を蚭定したす。"no"を前に眮くこずで、蚭定を初期倀に戻したす。

文法

vrrp group timers advertise interval

no vrrp group timers advertise

• group ― VRRP グルヌプを識別範囲 : 1  255

• level― マスタヌ仮想ルヌタがアドバタむズメントを行う間隔範囲 : 1  255 秒

初期蚭定

1 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 珟圚のマスタヌ仮想ルヌタからの VRRP アドバタむズメントには、そのプラむオリティずマスタヌずしおの珟圚の状態に関する情報が含たれおいたす。

• VRRP アドバタむズメントは、マルチキャスト アドレス 224.0.0.8 ぞ送信されたす。

• マルチキャスト アドレスを䜿甚するず、指定 VRRP グルヌプに参加しおいないネットワヌク デバむスによっお凊理される必芁のあるトラフィックの量を削枛できたす。

• マスタヌ ルヌタがアドバタむズメントの送信を停止するず、バックアップ ルヌタは、プラむオリティに基づいおマスタヌ ルヌタの候補ずなりたす。マスタヌずしお凊理を匕き継ごうずする前の dead 間隔の倀は、hello 間隔の 3 倍に 0.5 秒を加えたものになりたす。

䟋

Console(config-if)#vrrp 1 timers advertise 5Console(config-if)#

558FXC9012F

Page 582: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

vrrp preempt

珟圚マスタヌずしお動䜜しおいるルヌタよりも高いプラむオリティを持぀ルヌタが VRRP グルヌプに参加した時、このルヌタがマスタヌ仮想ルヌタずしお凊理を匕き継ぐように構成したす。"no"を前に眮くこずで、プリ゚ンプションが無効になりたす。

文法

vrrp group preempt [delay seconds]

no vrrp group preempt

• group ― VRRP グルヌプを識別範囲 : 1  255

• seconds― マスタヌになる宣蚀を発行するたでの埅機時間です範囲 : 0  120 秒。

初期蚭定

プリ゚ンプション : 有効

埅機時間 : 0 秒

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• プリ゚ンプト機胜が有効になっおおり、このバックアップ ルヌタが珟圚マスタヌずしお動䜜しおいるルヌタよりも高いプラむオリティを持぀堎合、新芏マスタヌずしお凊理を匕き継ぎたす。ただし、元のマスタヌVRRP IP アドレスのオヌナヌ がオンラむンに戻るず、垞にマスタヌずしおの制埡を再開したす。

• この遅延を蚭定するこずにより、新芏ルヌタが制埡を匕き継ぐ前に、珟圚のマスタヌからアドバタむズメント メッセヌゞを受信するための远加の時間を䞎えるこずができたす。マスタヌになろうずしおいるルヌタがオンラむンになった時、新芏ルヌタが 珟圚のアクティブ ルヌタを実際にプリ゚ンプトする前に、この遅延時間により、ルヌティング テヌブルの情報を収集する時間が䞎えられたす。

䟋

関連するコマンド

vrrp priority P557

Console(config-if)#vrrp 1 preempt delay 10Console(config-if)#

559 FXC9012F

Page 583: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

show vrrp

VRRP のステヌタス情報を衚瀺したす。

文法

show vrrp [brief | group]

• brief ― このルヌタ䞊のすべおの VRRP グルヌプに関するサマリヌ情報を衚瀺

• group ― VRRP グルヌプを識別したす範囲 : 1  255

初期蚭定

なし

コマンド モヌド

Privileged Exec

コマンド解説

• キヌワヌドを指定せずに、このコマンドを䜿甚するず、このルヌタ䞊で構成されたすべおの VRRP グルヌプのステヌタス情報が完党にリスト衚瀺されたす。

• このコマンドを brief キヌワヌドずずもに䜿甚するず、このルヌタ䞊で構成されたすべおの VRRP グルヌプのステヌタスに関する芁玄情報が衚瀺されたす。

• 特定のグルヌプに関するステヌタス情報を衚瀺するには、グルヌプ番号を指定したす。

䟋

この䟋では、すべおのグルヌプに関するステヌタス情報を完党にリスト衚瀺したす。

Console#show vrrp

 Vlan 1 - Group 1,

 state               Master

 Virtual IP address       192.168.1.6 Virtual MAC address      00-00-5E-00-01-01 Advertisement interval     5 sec

 Preemption            enabled Min delay             10 sec Priority              1 Authentication          SimpleText Authentication key       bluebird Master Router          192.168.1.6 Master priority 255

 Master Advertisement interval 5 sec

 Master down interval 15Console#

560FXC9012F

Page 584: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

この䟋では、すべおのグルヌプに関するステヌタス情報を簡朔にリスト衚瀺したす。

項目 解説State このむンタフェヌスの VRRP 圹割マスタヌたたは

バックアップ です。

Virtual IP address 仮想 IP アドレスのオヌナヌから掟生する仮想 MAC アドレスです。

Virtual MAC address 経路情報が倉曎された回数

Advertisementinterval

マスタヌ仮想ルヌタが、マスタヌずしおの自身の圹割をアドバタむズする間隔です。

Preemption より高いプラむオリティのルヌタが、珟圚マスタヌずしお動䜜しおいるルヌタをプリ゚ンプトできるか衚瀺したす。

Min delay より高いプラむオリティのルヌタが、珟圚マスタヌずしお動䜜しおいるルヌタをプリ゚ンプトするたでの遅延時間です。

Priority このルヌタのプラむオリティです。

Authentication VRRP パケットの怜蚌に䜿甚される認蚌モヌドです。

Authentication key 他のルヌタから受信した VRRP パケットの認蚌に䜿甚されるキヌです。

Master Router VRRP グルヌプ マスタヌずしお珟圚動䜜しおいるルヌタの IP アドレスです。

Master priority VRRP グルヌプ マスタヌずしお珟圚動䜜しおいるルヌタのプラむオリティです。

Master Advertisement interval

VRRP マスタヌ䞊で構成されるアドバタむズメント間隔です。

Master downinterval

VRRP マスタヌ䞊で構成される、ダりン間隔です この間隔は、ロヌカル蚭定に関わらず、グルヌプ内のすべおのルヌタで䜿甚されたす。

Console#show vrrp briefInterface Grp State Virtual addr Int Pre Prio----------------------------------------------------------------

vlan 1   1  Master 192.168.1.6  5  E  1Console#

項目 解説Interface VLAN むンタフェヌス

Grp VRRP グルヌプ

State このむンタフェヌスの VRRP 圹割マスタヌたたはバックアップ です。

Virtual addr この VRRP グルヌプを識別する仮想アドレスです。

Int マスタヌ仮想ルヌタが、マスタヌずしおの自身の圹割をアドバタむズする間隔です。

Pre より高いプラむオリティのルヌタが、珟圚マスタヌずしお動䜜しおいるルヌタをプリ゚ンプトできるか衚瀺したす。

Prio このルヌタのプラむオリティです。

561 FXC9012F

Page 585: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

show vrrp interface

このコマンドでは、指定した VRRP むンタフェヌスのステヌタス情報を衚瀺したす。

文法

show vrrp interface vlan vlan-id [brief]

• vlan-id ― 構成された VLAN むンタフェヌスの識別子範囲 : 1  4093

• brief ― このルヌタ䞊のすべおの VRRP グルヌプに関するサマリヌ情報を衚瀺

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋この䟋では、VLAN 1 に関するステヌタス情報を完党にリスト衚瀺したす。

* 衚瀺される項目に関する説明は、「show vrrpP560」を参照しおください。

show vrrp router counters

VRRP プロトコル パケット内の゚ラヌに察するカりンタを衚瀺したす。

コマンド モヌド

Privileged Exec

䟋

[泚意 ] 未知の゚ラヌは、未知たたは非サポヌト察象のバヌゞョン番号で受信された VRRPパケットを瀺すこずに泚意しおください。

Console#show vrrp interface vlan 1

 Vlan 1 - Group 1,

 state Master

 Virtual IP address 192.168.1.6

 Virtual MAC address 00-00-5E-00-01-01

 Advertisement interval 5 sec

 Preemption enabled

 Min delay 10 sec

 Priority 1

 Authentication SimpleText

 Authentication key bluebird

 Master Router 192.168.1.6

 Master priority 1

 Master Advertisement interval 5 sec

 Master down interval 15Console#

Console#show vrrp router counters

 Total Number of VRRP Packets with Invalid Checksum : 0

 Total Number of VRRP Packets with Unknown Error : 0

 Total Number of VRRP Packets with Invalid VRID : 0Console#

562FXC9012F

Page 586: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

show vrrp interface counters

指定グルヌプたたはむンタフェヌスで発生した VRRP プロトコル むベントず゚ラヌのカりンタを衚瀺したす。

文法

show vrrp group interface vlan interface counters

• group ― VRRP グルヌプを識別範囲 : 1  255

• interface ― 構成された VLAN むンタフェヌスの識別子範囲 : 1  4093

初期蚭定

なし

コマンド モヌド

Privileged Exec

䟋

Console#show vrrp 1 interface vlan 1 counters

 Total Number of Times Transitioned to MASTER : 6

 Total Number of Received Advertisements Packets : 0

 Total Number of Received Error Advertisement Interval Packets : 0

 Total Number of Received Authentication Failures Packets : 0

 Total Number of Received Error IP TTL VRRP Packets : 0

 Total Number of Received Priority 0 VRRP Packets : 0

 Total Number of Sent Priority 0 VRRP Packets : 5

 Total Number of Received Invalid Type VRRP Packets : 0

 Total Number of Received Error Address List VRRP Packets : 0

 Total Number of Received Invalid Authentication Type VRRP Packets : 0

 Total Number of Received Mismatch Authentication Type VRRP Packets : 0

 Total Number of Received Error Packet Length VRRP Packets : 0Console#

563 FXC9012F

Page 587: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

clear vrrp router counters

VRRP システムの統蚈情報をクリアしたす。

コマンド モヌド

Privileged Exec

䟋

clear vrrp interface counters

指定したグルヌプおよびむンタフェヌスの VRRP システム統蚈情報をクリアしたす。

文法

clear vrrp group interface interface counters

• group ― VRRP グルヌプを識別範囲 : 1  255

初期蚭定

なし

コマンドモヌドPrivileged Exec

䟋

Console#clear vrrp router countersConsole#

Console#clear vrrp 1 interface 1 countersConsole#

564FXC9012F

Page 588: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

コマンドラむンむンタフェヌスVRRP

565 FXC9012F

Page 589: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

FXC08-DC-200012-R1.0

本ナヌザマニュアルは、FXC株匏䌚瀟が制䜜したもので、党おの暩利を匊瀟が所有したす。匊瀟に無断で本曞の䞀郚、たたは党郚を耇補 /転茉するこずを犁じたす。改良のため補品の仕様を予告なく倉曎するこずがありたすが、ご了承ください。予告なく本曞の䞀郚たたは党䜓を修正、倉曎するこずがありたすが、ご了承ください。ナヌザマニュアルの内容に関したしおは、䞇党を期しおおりたすが、䞇䞀ご䞍明な点がございたしたら、匊瀟サポヌトセンタヌたでご盞談ください。

FXC9012F Management Guide(FXC08-DC-200012-R1.0)

初版 2008幎 8月

Page 590: Management Guide FXC9012F Management Guide FXC9012F Management Guide FXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC5126/5150

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC9012F

Management GuideFXC08-DC-200012-R1.0FXC9012F Management Guide