HPスイッチのバックアップルート設定方法

【はじめ】

今、拠点間冗長構成の設計を行っております。
簡単に言いますと、主回線がダウンしたとき、バックアップルートで回避できるように設定します。
HP(元H3Cスイッチ)の情報が少なかったので、情報共有をさせていただきます。
少しでもお役に立てたら幸いです。

【環境】

主回線とバックアップ回線のそれぞれの拠点にはDC1のメインサーバ(主回線側)とDC2のバックアップサーバ(バックアップ回線側)があります。
出先拠点のクライアントが常にDC1のメインサーバへアクセスを行います。
主回線がダウンした場合、DC2のバックアップサーバへアクセスを行えるように設定します。
機種:HP 5500-24-EI
ファームバージョン: version 5.20.99, Release 2220P02

【設定】

設定対象は出先拠点のスイッチとなります。
バックアップルートに関する設定のみ記載とさせていただきます。
その他の設定を割愛させていただきます。

nqaを有効にする(デフォルトでは有効)
 nqa agent enable

nqaエントリーを行う
 nqa entry admin ping1

監視タイプを設定する
 type icmp-echo

監視する宛先IPアドレス(主回線側スイッチのIPアドレス)
 destination ip 192.168.1.254

ICMP間隔(1000ms)
 frequency 1000

アクションを設定する(例では2回連続ICMPが失敗すると、アクションが行われる)
 reaction 1 checked-element probe-fail threshold-type consecutive 2 action-type trigger-only

ソースインターフェース
 source interface Vlan-interface1000

ソースIPアドレス
 source ip 192.168.1.100

trackと関連付けを行う
 track 1 nqa entry admin ping1 reaction 1

nqaを開始させる
 nqa schedule admin ping1 start-time now lifetime forever

スタティックルートと関連付けをを行う
主回線スタティックルート
 ip route-static 172.16.1.0 255.255.255.0 192.168.1.254 track 1

バックアップ回線スタティックルートにpreference値を設定する(60より大きい値)
 ip route-static 172.16.1.0 255.255.255.0 192.168.1.253 preference 70

以上です。

PS:来月からお一人様生活が始まります。

Windows 10と802.1xの環境でネットワークに繋がらない

8月には何にも書いていなくてサボっていました。

Windows 10と802.1xの組み合わせで接続できないことがありましたので
対処方法のを情報共有させていただきます。

【事象が出た環境】
・端末:Windows 10 1903
・RADIUS:Netattest
・無線:CISCO (DHCPによるIPアドレス取得)

【事象】
・無線に繋がらない。
・Netattestのログでは、認証OKとなっている。

【対処】
下記のレジストリにキーを追加します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\PPP\EAP\13
キー名:TlsVersion (DWORD 値)
値:C0(16進)
端末を再起動します。

Microsoftからも公式な情報が出ています。
こちらもご参考ください。

→Microsoft公式情報

以上です。

PS:今、金欠です。

Cisco SG300 設定について

個人的にCisco SG300のデフォルト設定を変更しておいたほうが良い設定は下記の通りです。

【パスワード期限設定】

↓無期限にする↓

conf
passwords aging 0

デフォルトだと180日となっております。

【省電力設定】

↓省電力を無効にする↓

conf
no eee enable
interface gigabitethernet[ポート番号]
no eee enable

SG300側の省電力を無効しておかないと802.1xやMAC認証が行われている場合、
SG300に接続されているプリンターが省電力モードから再認証できない場合があります。
事象としては、プリンター電源を入れた直後、正常に印刷ができますが、
しばらくしてプリンターが省電力モードに入った後、端末から印刷を実施しても
プリンターが無反応で印刷ができません。

以上です。

PS:マイホームを探しているが、見つからない。というか、最近高くない!?

ネットワーク基礎-第1回

ネットワークエンジニアのブログとして

ネットワークにについてあまり書いていませんでした。いけませんね。

なので、書きましょう。

今回は LANケーブルについて少し自分が理解をしている

内容を書いてみたいと思います。

LANとはローカル エリア ネットワークのことです。

LANケーブルとは ローカル アリア ネットワーク内の

機器を相互接続するケーブルのことです。

自分が理解しているポイントとしては

・LANケーブルの尖端コネクタはRJ45とも言う

・1Gbpsの通信速度を出したいなら、CAT5e以上が必要

・接続相手によって使用ケーブルが異なり、クロスとストレート

・CAT5eなどの伝送距離は100mまでとなる

・LANケーブルには単線(固い)とより線(柔らかい)があり

・LANケーブルには4芯と8芯があり

・一般的に使用されているLANケーブルはUTPとも言う

・STPというケーブルもあるが、普及されていない

・工具があれば、簡単に自作は可能

とりあえず、自分が理解している内容を書いてみました。

次回は各ポイントについて詳細を書いてみたいと思います。

PS:花粉症でくしゃみと涙が止まらない。

Cisco Catalyst 2960 でハマったこと。

Link Upしてからすぐに通信できない

通各ポートに接続し、PING -tで疎通テストを行っていたが、ポートリンクアップしてから、20秒程度、通信できない事象が発生。よく調べましたら、STP(スパニングツリープロトコル)のせいです。とりあえず各ポートに下記のコマンドを入れたら、正常になりました。

Cisco(config)# interface gigabitethernet0/1

Cisco(config-if)# spanning-tree portfast

設定を確認するには

Cisco(config)# show spanning-tree interface gigabitethernet0/1 portfast

以上