らくがきちょう

なんとなく ~所属組織/団体とは無関係であり、個人の見解です~

Network

CML2 に PaloAlto (PAN-OS 10) を登録する

Try VM-Series Free for 30 days in ESXi and KVM environments から申請することで PAN-OS の評価版を利用出来るようです。

CML2 に MikroTik CHR 7.1.1 を追加する

以前に CML に MikroTik CHR 6.47 を追加する というメモを書きました。 今回は CML2 に MikroTik CHR 7.1.1 を追加する方法をメモしておきます。

IOS で ttcp を使って TCP トラフィックのスループットを計測する

普段は全く使いませんが、Using Test TCP (TTCP) to Test Throughput に記載されている通り、Cisco IOS では ttcp ユーティリティを使って TCP トラフィックの送信テストを行うことが出来ます。 今回は ttcp の実行例をメモしておきます。

PAN-OS の基本

PAN-OS の基本をメモしておきます。 今回は PAN-OS 10.1.4 で試しました。

HSRP の Src Mac は Active = VMAC、Standby = Real MAC で Hello する

CML2 上の Cisco IOS で試したところ、HSRP v1 で Hello パケットの交換を行う際、送信元 MAC アドレスは以下になっていました。 HSRP State Src MAC Address Active HSRP VMAC を利用する Standby Real MAC を利用する

Cisco ASA で ACL に FQDN を利用する

Cisco ASA では ACL で通信の許可 / 拒否の制御を行う際、IP アドレスだけでなく、FQDN ベースで指定することも可能です。 今回は CML2 上の ASA 9.15(1)1 で FQDN ベースな ACL の設定例をメモしておきます。

VyOS の検証用・初期コンフィグ例

以前に以下のメモを書きました。 VyOS のインストール&初期セットアップ CML2 上で VyOS を使う 上記を踏まえ、VyOS の検証用・初期コンフィグ例をメモしておきます。 検証用ですのでセキュリティなどは考慮していません。 尚、DNS / NTP は Cloudflare を…

CML2 上で VyOS を使う

VyOS を CML2 上で動作させる手順をメモしておきます。 作業は Rocky Linux8 上で行いました。

CML2 で品質の悪い回線を設定する (Latency, Jitter, Loss)

以前に CML で WAN Emulator を使い、品質が悪い回線を再現する というメモを書きました。 このメモでは WAN Emulator をノードとして配置し、そこで品質の悪い回線を再現しました。 CML2 の標準機能でも同様に「品質の悪い回線」を再現することは出来ます。…

Batfish をインストールしてコンフィグを分析する

Batfish を Linux にインストールする手順をメモしておきます。 公式のインストール手順は Getting Started with Batfish にあります。 今回は Ubuntu 21.0.4 へインストールしました。 Batfish は Docker イメージで起動する為、Ubuntu21 に docker / docke…

Wireshark のキャプチャ一覧に CoS や DSCP も表示する

Wireshark のキャプチャ結果一覧表示部分は初期状態だと CoS や DSCP が表示されません。 設定を変更することで「一覧にも CoS / DSCP を表示することは可能」ですので、その設定方法をメモしておきます。 今回は macOS で試していますが、Windows など他の …

scapy で CoS や ToS 付きパケットを送信するサンプル

以前に Python3 で scapy を用いてパケットを送信するサンプルスクリプト というメモを書きました。 このスクリプトを拡張し、CoS や ToS (DSCP) 値を付与出来るようにしたサンプルスクリプトをメモしておきます。 テストは Ubuntu 21.04 上の Python 3.9.5 …

Cisco Nexus 9000v でのダイナミックルーティング設定例

CML 上の Nexus 9000v などで OSPF, EIGRP, eBGP などのダイナミックルーティングを動作させる場合の設定例をメモしておきます。