底辺エンジニアの備忘録

30過ぎて、記憶力低下が著しい為、メモ代わりにしていく予定。 自身のスキルが低いので、内容の正確さは保障できません・・・OTL

JUNOS_aggregate_generate

よく混乱するのでメモ Junosのaggregateとgenerateの違い 構成は下で、R2の設定を記載 [R1]----[R2]---<10.1.1.0/24>---[R3]

JUNOS_RSTP(VSTP)

JUNOSのRSTP・・・厳密にはVSTPメモ実際には、CiscoオンリーのNWはあったとしても、JuniperオンリーのNW構成は相当少ないだろうから、Ciscoも入れた下記構成で確認

cisco_vxlan

CiscoのVxLAN(L2 Gateway)まだ、理解していないので、後日調べるように貼り付け SV1[172.1.1.1/24]----[gi4][R1][gi2]-----[gi2][R2][gi3]-----[gi2][R3][gi4]-----[172.1.1.2/24]SV2

JUNOS_Dynamic ARP Inspection

DHCP Snoopingをやったのでついでに まずはCiscoのConfigから [DHCP SV]----vlan100----[gi0/1][Cat3750][gi0/2]----vlan200----[gi0/1][Cat3750][gi0/2]----vlan200----[PC]

JUNOS_DHCP_SNOOPING

DHCP Relayもやったので、せっかくだからDHCP Snoopingの設定 まずはCiscoで確認 [DHCP SV]----vlan100----[gi1/0/1][Cat3750][gi1/0/2]----vlan200----[PC] 上記で確認 まずはDHCP Serverの設定 subnet 192.168.100.0 netmask 255.255.255.0 { range 192.16…

JUNOS_LAG(不具合対処メモ)

JUNOSのLACP不具合のメモ Versionは以下 Junos: 15.1R1.8 LACPの設定を入れた後に下記コマンドを実行したらエラーとなった。 > show lacp interfaces warning: lacp subsystem not running - not needed by configuration. 調べてみたら、「LACPモードが入っ…

JUNOS_DHCP Relay

下記構成でのDHCP Relay [Client PC]----<ge-0/0/1.0>[JUNOS]<ge-0/0/0.0>----[DHCP Server] DHCP ServerのConfig subnet 192.168.100.0 netmask 255.255.255.0 { range 192.168.100.2 192.168.100.6;} 192.168.100.2から 192.168.100.6までを割り振る設定 そして、DHCP ServerのIPは</ge-0/0/0.0></ge-0/0/1.0>…

JUNOS_VLAN(Native VLAN)

Ciscoのノリでやってしまったのでメモ CiscoでTagging&Native Vlan設定は以下 interface gi0/0 switchport mode trunk switchport trunk allowed vlan 10-12 switchport trunk native vlan 10 こうすれば、vlan10がNative VLANとしてタグなしこのノリでJUNO…

JUNOS_VRRP

JUNOSのVRRPvSRXで検証

JUNOS_ip monitoring

CiscoでいうところのIP SLAでのオブジェクトトラッキング まぁ、ダイナミック使えば終わるんだけど、案件によって使えなかったりする際には重宝する機能。 以下で検証

JUNOS_VRF

Ciscoはルーティングテーブルを分割する方法としてVRFがあるけど、JUNOSはVRFとVirtual Routerの2種類の方法がある。 Virtual Routerの方は比較的探しやすいので、今回はVRFの方をやってみる。構成はこんな感じ [vSRX][ge-0/0/0]----------[Gi2][CSR1kv] つ…

JUNOS_RTG

JuniperのRTG検証。RTGはCiscoでいうところのFlex-Link機能 ↑で検証 EX2200-24T-4G側のAE0をプライマリ、AE1をセカンダリとして検証 EX2200-24T側Config set interfaces ge-0/0/0 ether-options 802.3ad ae0set interfaces ge-0/0/1 ether-options 802.3ad a…

JUNOS_LAG

JUNOSのLAGまずはLAGの構成から・・・

JUNOS_VirtualChassis

VirtualChassisの設定まず、前提としてVirtualChassisはCiscoでいうところの、Stackの機能。ただし、Ciscoの場合はStackケーブルが必要なので、色々と面倒。Stackケーブルを個別で調達だったり、Stackケーブルの長さがそのままラックマウント等の物理設計に…

JUNOS_EXシリーズ初期化

最近、学習用でJuniper EXシリーズのSwitchを購入暫くはこれで勉強予定。んで、起動時に以下のメッセージがでる。 ************************************************************************* **** WARNING: THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS…

JUNOS_BGP_その1(timer)

JUNOSのBGPまずか簡単なところから構成は↓

JUNOS_OSPF_DRとBDR

危うくハマりそうだったので、メモ OSPFのDR/BDRの確認構成は↑

JUNOSのIS-IS

IS-ISなんて使っているのを見たことないけど、一応JUNOSの副読本にはのっているんで確認だけ。 構成は↓ ただし、IS-ISなんてJNCIS試験受けない限り遭遇しないだろうし、CCNPでも勉強した記憶はないので、今回はR5,R6,R7,R8のみで確認

JUNOSのOSPF_その4

stubとNSSA確認 構成は↑・R4-R6はeBGPで(1.1.1.4)の経路を受理・R3-R5がエリア0、R7-R8-R6がエリア700 この状態で、StubとNSSAを確認

JUNOSのOSPF_その3

構成は↓ ただしR3,R5,R6,R7のみ利用し、↓の感じで構成してみる1.R3,R5をエリア02.R7をエリア700

JUNOSのOSPF_その2

コストの確認 構成は↑で全部エリア0

JUNOSのOSPF_その1

まずは簡単なやつ 構成は↓

JUNOSのフローティングStaticルート

JUNOSのフローティングstaticルートメモ 構成はこれ

JUNOSの再帰Staticルート

最近、仕事でJuniper社製品を触る機会が増えてきた。自身は今までJuniper製品だと、「NetScreenの後継機としてSRXを触る」という感じだったが、今回はそうではない。 そして触ってみた感じとしては悪くないなーという印象 そんなわけで、Juniper製品をちゃん…

ansible_f5_1

Big-IPの設定をAnsibleで設定 Big-IPのMgmtのアドレス:192.168.2.245 $ cat f5.ini[big-ip] 192.168.2.245 [all:vars]ansible_user = rootansible_ssh_pass = default

ansible_cisco_1

仕事で何とか使えるようにならないか、試行錯誤中 とりあえず、簡単なところから・・・ $ ansible --versionansible 2.3.0.0 config file = /home/ansible/.ansible.cfg configured module search path = Default w/o overrides python version = 2.7.5 (def…

CentOS7_初期設定自動化

仕事vSphereを使う機会が増えてきたので、メモ 仮想マシンを大量に構築する際は、OSをインストールした仮想マシンをテンプレート化しPowerCLIで仮想マシンを作れば大分負荷は減るが、OSの初期設定をVMコンソールで作業するのはTeraTermと違いコピペできない…

BIG-IP VerUP ~CLI編~

Big-IPのVerUP作業 # tmsh show sys ver Sys::VersionMain Package Product BIG-IP Version 12.0.0 Build 3.0.654 Edition Hotfix HF3 Date Fri May 27 10:56:54 PDT 2016 Hotfix ListID551260-1 ID538195-2 ID568610-1 ID555549-1 ID540484-1 ID530242-2(…

LVS でのL3DSR

ちょっと前にやったLVSのDSR方式は同一セグメント上にリアルサーバがある方式。今回はL3でのDSR方式を検証。検証構成は以下

uRPF(Unicast Reverse Path Forwarding)での簡易フィルタ

uRPFは簡単に言えばルータが自身のルーティングテーブルにない「送信元アドレス」からのパケットをフィルタする機能。 ちゃんとしたセキュリティではないものの、NWレイヤで比較的簡単にフィルタが可能。 下記の構成で確認(IPv6でも確認したかったけど、手持…