秋の夜長にNetworkの勉強なんてがらにないH.Aです。
雨で自転車乗れないストレスもありかな(笑)
ことの発端は客先で
・通信系のストームで業務が止まるのSlackが多々飛んでくる!
→L2入れろよ! ストーム検知でリンクダウンしてくれるから。
・PCがつながらいのSlackが多々飛んでくる!
バッチでIPを変更して2つのセグメント間の作業をおこなっている運用で繋がらない!(バッチの実行もれ(笑))
→L3入れろよ! 飛んできたNW構成図。。。。Hubが大量に、その先に工場サーバーが。だめだこりゃ!
あ、家もNetwork分離したいな。。。という思いから
ヤフオクで買っちゃいましたL3Switch 3750!世代的に1つ前?でも操作構文、考え方はかわらないのでOK!
NWを分けるだけならスマートスイッチなんかがありますがそれじゃNWの勉強にならんのであえて実機L3! CCNPの勉強でもしますか!?
L3もアライドとかYAMAHAとかDELLとかあって使ったことあるんですが。。。はやりCISCOで決まり!資料の多さでは群を抜きますから。
マメ ciscoの機器の番号の見方
8系 ルーターです(L3) 3Xと違うのはWANを相手にするか
29系 Hubです(L2)高機能なので通常のHub(L1)はばかHubとよび、こちらは敬意を表しL2と呼びます
3X,4X系 ルーター(L3)です。L2の機能+ルーターの機能です。
ACE系 ロードバランサー(L7)です。NW配置場所がL3の下なのにL7です(笑)
テスト環境はこんな感じです。
じゃ、いきますか!異なるセグメント同士をつないじゃいます!
かの有名なきしめんケーブル!PCにDsub9ピンコネクタがないのでUSBタイプを購入。
電源が3極なので2極に変換コンセントも購入。
で、電源ON!
きゃーきょえー!!!!けたたましい起動音。しばらくするとぶぅーーーーーに変わります(笑)
温風がけっこう暑いので気温が下がった秋冬がおすすめ!自宅で動かす場合、夏は汗だく or エアコン低温覚悟です。
コンソールでつないで状態確認! Tera TermでCOM接続です。
やはり、売った方の設定がそのまま。こんなところから不正アクセス、詐欺にあうのかしら!?
なので初期化!左側にあるボタン押しながら電源ON!
Switchのくせにスイッチないんすよ、なのでコンセント抜き差し(笑)。
作業に取り掛かる前に基本事項
初期設定、Vlan作って。。。。こんな感じ
ポート1、3(上段1、2)はVlan10にグルーピング。
ポート2、4(下段1、2)はVlan20にグルーピング。
VlanにIP設定します!
これで
LANポート1、3はVlan10 GW:192.168.10.1
LANポート2、4はVlan20 GW:192.168.20.1
2台のPCにIP、GW振ります。PC1
PC2
ルーティングにおまじないip routing
これにno を付けるとルーティングしないのでVlan間はアクセス不可です。
PC1からPC2にPING
通らない・・・なぜ!
書籍、Web、Ciscoのマニュアル読み漁り!!! 設定的にはあってるんだが。。。。
原因究明の為、中古購入も考慮してポートの動作確認(同じVlanでの通信確認等、ポート間の接続確認等)、どこを見てもL2はさむ構成が前提の説明、通常こうでしょうよ、今回が変な構成? trunkモードでやれば、設定は??、ルーテッドポートでやれば、設定は?? わからん!調べる!の繰り返し! いろいろ覚えちゃう(笑)
ポート割ってサブネット作れ(Ciscoマニュアル)、インターフェースの指定でコマンドはじかれるんですが!
やっと見つけた!原因ぽいやつ!サンキュー!
これだ。。。。ping通らないで検索したらわんさかでてきました!
デフォルト、ローカルしか応答しないだと!端末をLinuxにすべきだった・・・そんな設定しらんがな!!!で設定変更!
PC1からPC2へ
これに至るまでまる1日かかりました。CCNPにもこんな問題でないぞ!
問題にぶち当たると成長するもので、いや~勉強なりましたわ。本やWebで勉強して理論はわかっていても実際の機器をいじるとなると本やWebの内容がことなる。とにくWebには誤り(嘘)、バージョンの乖離をどう解釈するかとか非常に勉強になるのとNW機器のCLIは慣れが。。コマンド入力中のLinkUP/Downのメッセージとか記述ミス&モードにより
Invalid input detected at '^' marker.
とか、モードの切り替えとか設定変更したらwriteしないと再起動時未反映とか。。。
モードについて
3つあり、見るだけ(show系のコマンド実行可)、コマンド実行、設定変更(さらに変更するインターフェースによる権限)
なのでモードにより構文が正しくてもエラーになる。いつの間にか前の権限に戻っている、タイムアウトで権限が戻っている。ぎゃ! コマンド打つときはプロンプト確認してから!それでもメッセージに邪魔されることも。
とりあえず目的は達成、SwitchもJunk品ながらまともに動いてくれてありがとう!
こんな感じで機材の購入、検証?学習?時間は自分への投資と思い先輩方も日々、いろいろな勉強しています。
本、Webで見て勉強するのもいいですが、手を動かすのは非常に密で有意義です。
日進月歩の業界についていく為、自分のスキルアップの為、秋の夜長に勉強しませんか?