備忘録(BCMSN-階層化NW)

テーマ:

だーいぶご無沙汰してますが、BCMSNの備忘録をちょっと記載しておきます。


不安なところは、個人的に確認してくださいませ・・・・



BCMSNメモ
 
 階層化NW
 3つの階層
 
 ・アクセス層
 ・ディストリビューション層
 ・コア層
 
 -アクセス層-
 ・アクセス層はクライアントPCにもっとも近い階層である。
  機器を選定するに当たり必要な要素は以下
  
 1)Switch1台あたりのポートコストが安価であること。
   例:Catalyst3550よりCatalyst2960を選択することで1ポートあたりの価格は下がる


 2)Switch1台あたりポート密度が高いこと
   例:PC等に接続機器なので1台あたりのPort数が多いことが必要
   ルータなどのPort数が少ないものより24Portや48PortのSwitchを選んだほうが安い


 3)インテリジェントスイッチであること。
   マルチポートブリッジの機能以外にVLAN/QOS/ACLなどを機能として持ち合わせていること。
   ※現在のハブと呼ばれてるのはマルチポートブリッジです。  


 4)上位機器(ディストリビューション層)への複数のUplinkがあり、HA構成を取れること。
  現在のCatalystシリーズだとデュアルパーパスPortで1000Base対応しているので

上位とは1000Base対応で。Cat2950ならFECとか使いましょう。(Fast Ethernet Channel)
  ※L2冗長化のSTPにも対応してること。(上位のL3冗長とは別でex)HSRP MSRP VRRPなど

 -ディストリビューション層-
  ディストリビューション層はアクセス層を集約しコア層と接続するエリアとなる。
  機器を選定するに当たり必要な要素は以下
 
  1)ASICに基づくL3スループット
  例:VLAN間ルーティングや、Ciscoで言えばCEF(Cisco Express forwarding)
 
  2)アクセス層でも利用しているQOSよりも高度なQOS機能
  例:Cat2950系でのQOSはCOSのみ設定もほぼできない。
 
  3)コア層への高速リンク
  例:例現在だとGECかな。


 -コア層-
 ・コア層はWANに接続するエリアとなり、企業NWと外部NWの境界となる。。
  機器を選定するに当たり必要な要素は以下
 
  1)高スループット
   とにかく高速なスループットでパケットを転送すること。

  2)ACLなどスループットを低下させるものはNG

  3)高度なQOS機能


その他のエリア
 ・サーバファームブロック
  e-mailサーバやイントラネットサービス、メインフレームなど
  ディストリビューション層と接続
  →外部公開だとDMZになるとおもう。

 ・ネットワークマネジメント
  ・監視NW
  ・認証アカウンティング/AAA認証などなど
  ・進入検知 IPS

 ・エンタープライズエッジエリア
  ・インターネットアクセス
  ・リモートアクセスVPN
  ・Eコマース
  ・WANアクセス

 ・ISPエッジ
  ・そのままんま ※ISP Internet Service Provider


次はL2SW技術の基本を書く予定・・・・

AD
5月のGWが終り、ふと、自分の手に目が行きました。

(続けて休んでいる方も居るとは思いますが。)

手の話をする前提として、私は色黒の人間です。
ただ、多少のレベルかもしれませんが。

Yシャツの内側は余り日焼けをしていないせいか、明らかに色が違って見え、トイレで手を洗っている最中に
思わず、毎日、スーツを着続けているんだなぁーとふと実感。

今後もスーツを着るだろうと思うと、どこまで黒くなるんだろう?などとどうでも良いことを考えてます。


資格勉強遅れてるなぁ・・・・転職関連の資料をそろえるのに時間がかかりすぎ。



なれない、資料を作成するのが大変と久しぶりに思い、変化の無い現状を打破したい!!!!
AD

Ciscoで掲示されてますが、備忘録としてここにも書いておきます。


情報元 http://www.cisco.com/JP/support/customer/loc/tac_cc/102/1022424/security_j802012009.shtml


Failover 構成時、新規 Firewall VLAN を MSFC で追加すると下記の事象が発生する事があります。

  • Standby 機器が Failed となる
  • Active 側に、Standby 側の MAC Address が Active MAC として登録される

本事象は CSCsr75501 に登録されております。 解決策

  1. 修正済みのイメージまたは最新イメージへの Upgrade

または

  1. 下記コンフィグを実施
    Primary / Secondary 両機器にて
    1. MSFC にて、FWSM 用 Dummy Interface(vlan)を作成
      ex. vlan 90
    2. 実際に変更 / 追加/削除が必要な FWSM 用 Interface を設定
      ex. vlan 10-12
      firewall vlan-group 1 10-12,90
      firewall module 3 vlan-group 1
    3. Dummy Interface を削除
      ex. no firewall vlan-group 1 90
      no vlan 90

問題のタイプ Firewall Service Module, failover

AD