<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>NSP-momo blog &#187; NEC IX 2015</title>
	<atom:link href="http://blog.nsp-momo.com/category/it/nec-ix-2015/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nsp-momo.com</link>
	<description>クラウドからGoogle Androidまで ITのインフラに特化した情報を扱っています。その一方でガジェットやライフハックなど、読んでいて「アハッ」となる面白い情報を毎日発信し続けます。</description>
	<lastBuildDate>Fri, 19 Mar 2010 01:00:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/category/it/nec-ix-2015/feed/" />
		<item>
		<title>NEC IX 2015で IPsec通信 (VPNトンネル) がすぐに切れてしまう件</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015%e3%81%a7-ipsec%e9%80%9a%e4%bf%a1-vpn%e3%83%88%e3%83%b3%e3%83%8d%e3%83%ab-%e3%81%8c%e3%81%99%e3%81%90%e3%81%ab%e5%88%87%e3%82%8c%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e4%bb%b6/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015%e3%81%a7-ipsec%e9%80%9a%e4%bf%a1-vpn%e3%83%88%e3%83%b3%e3%83%8d%e3%83%ab-%e3%81%8c%e3%81%99%e3%81%90%e3%81%ab%e5%88%87%e3%82%8c%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e4%bb%b6/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 14:44:03 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[exping]]></category>
		<category><![CDATA[IKE]]></category>
		<category><![CDATA[IPsec]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[SA]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=372</guid>
		<description><![CDATA[実は最近、友人と IPsecを使用したVPNトンネルを友人宅と接続して、CIFSでファイル共有したりしているのだけど、かなりの頻度でブチブチとトンネルが切れていて、どうしてなんだろうといろいろとIPsecについて調べていた。今回、なんとか原因がわかったので備忘録もかねて公表したいと思います。
ここでの原因判明は、NECの IXシリーズに共通することです。ほかのネットワーク機器メーカーでは当てはまらない場合があります。あらかじめ、ご注意ください。
いきなり結論を書こうとしたんだけど、かなり頭がこんがらがっちゃうので一般的な知識として IPsecの通信がどのように行われているのかを簡単に書くことにする。
IPsec SAと IKE SA
IPsecはプロトコルやポート番号などによって複数の暗号化方式や暗号鍵、セキュリティプロトコルを使用することができる。この際、実際に通信で使用され双方で共有するパラメータを SA (Security Association) と言い、このSAには IPsec SAと IKE SAの2つがある。それぞれのSAには寿命があり、寿命が尽きる前に鍵を更新する必要がある。
またそれぞれのSAは使用されるフェースが異なり、それぞれにフェーズ1，フェーズ2を経て、通信が行われる。
以下に各フェーズで行われることを自分なりにまとめてみた。
フェーズ1 : IKE SA

IKEプロトコル同士の認証と暗号交換を行う。（ISAKMP SA交換）
この際に使用するプロトコルとポートがUDP 500番。
あらかじめ用意した pre-shared keyを使用して相手を認証する。
あらかじめ用意した暗号化方式 (3DESなどでパケットを暗号化する。
そしてそのパケットの改ざん検知にハッシュ(MD5など)を使用する。

フェーズ2 : Ipsec SA

IPsecSAを確立するために鍵の交換を行う。（IPsec SA交換）
この際も使用するプロトコルとポートは UDP 500番。
IPsec SAの鍵として使う乱数をInitiatorが送信する。
それを受け取ったResponderがAckを返し、InitiatorがAckを返すと、鍵の承認が終了。
パラメータ(SA更新間隔など)の交換。暗号化方式、ハッシュ方式、AH/ESP、TP/TNモードの決定が行われる。
IPsec SAが確立される。ここまでに作成したIPsec SAを使って、実際の暗号化通信が行われる。

IPsec SAと IKE SAの寿命(更新サイクル)
フェーズ2での処理で重要なものに、鍵の有効期限の更新がある。キュリティ上、同じ鍵を使い続けるのはパスワードを変えずに使い続けるのと同じ事で、ましてやインターネット上にトンネルを貼るわけだから、非常にリスクが高い。
そこでIPsecでは ReKey と呼ばれる処理を行なって、暗号鍵を自動的に更新する。キーの有効期限は、IPsec SAを確立してからの経過時間で設定でき、これを超える前に新たなIPsec SAが確立される。
それぞれに時間が決まっており、これはメーカーによって異なる。NEC IXの場合、

IPsec SAは60秒
IKE SAは30秒

になっている。
(普通はもっと長いような気がしますが・・・。）
IXで IPsec通信を行う上での問題点（というか仕様）
これ、本当にまいった。通常 IPsec SAと IKE SAではそれぞれにライフタイムがあって、通常であればこのライフタイム終了前に自動的に更新が行われ、ユーザーは継続してセキュアな通信を行うことができる。
ところが、NEC IXの場合、IPsec SAが生成されてからトンネル上でパケットが流れていない場合、前述の IPsec SAの更新をしないという仕様になっているため、60秒以上なにもパケットが流れない無通信状態が続くと、IPsecの通信が行われなくなり、結果としてVPNトンネルがダウンしてしまう。
何度か友人と試していて、頻繁にVPNが途切れてしまうので、何が悪いんだろうと設定事例集などを読み直しても何も書いていない。ほとほとまいってNECのサイトを見たら &#8220;Q.1-11 IPSec SAが常に存在する状態に維持したいのですが、方法は有りますか？&#8221; というのがあって、これだ！と思い投入してみたらビンゴ！ [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015%e3%81%a7-ipsec%e9%80%9a%e4%bf%a1-vpn%e3%83%88%e3%83%b3%e3%83%8d%e3%83%ab-%e3%81%8c%e3%81%99%e3%81%90%e3%81%ab%e5%88%87%e3%82%8c%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015%e3%81%a7-ipsec%e9%80%9a%e4%bf%a1-vpn%e3%83%88%e3%83%b3%e3%83%8d%e3%83%ab-%e3%81%8c%e3%81%99%e3%81%90%e3%81%ab%e5%88%87%e3%82%8c%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e4%bb%b6/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その8 ホスト監視による冗長構成を構築する (ネットワークモニタとVRRP)</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-%e3%83%9b%e3%82%b9%e3%83%88%e7%9b%a3%e8%a6%96%e3%81%ab%e3%82%88%e3%82%8b%e5%86%97%e9%95%b7%e6%a7%8b%e6%88%90%e3%82%92%e6%a7%8b/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-%e3%83%9b%e3%82%b9%e3%83%88%e7%9b%a3%e8%a6%96%e3%81%ab%e3%82%88%e3%82%8b%e5%86%97%e9%95%b7%e6%a7%8b%e6%88%90%e3%82%92%e6%a7%8b/#comments</comments>
		<pubDate>Tue, 02 Jun 2009 09:56:47 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[VRRP]]></category>
		<category><![CDATA[ネットワークモニタ]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=367</guid>
		<description><![CDATA[初めてこのページをごらんになった方や、PPPoEなどの基本的な設定はページ下部の関連記事や、サイト上部からサイトマップを見てください。
以前回線を止められましたという記事を書いたけど、そのときに簡単に説明していた回線の冗長化と、その回線が断になった際に自動でWANを切り替えているIXの設定をここで説明したい。
前提条件と簡単な説明
あらかじめIXに以下の設定をしていることが動作の条件になる。

FE0/0.0をLAN側の設定とすること。
FE0/1.1をWAN(PPPoE)の設定とすること。
前述を前提に、WAN(PPPoE)が正常に構成されていること。
LANにNAPTが構成されており、クライアントPCからネットが閲覧できること。
以上をクリアしたIXが2台以上あること。

できてない、という場合は、ページ上部サイトマップから該当のページを参照に設定してみてください。
VRRPの設定

Router(config)# interface FastEthernet0/0.0
Router(config-FastEthernet0/0.0)# ip address 192.168.1.1/24
Router(config-FastEthernet0/0.0)# vrrp 10 ip 192.168.1.254
Router(config-FastEthernet0/0.0)# no shutdown

vrrp 10 ip 192.168.1.254
ここでは 192.168.1.1をFE0/0.0に設定していて、 実際にtelnetとかでログインするのはこのIPアドレス。そして今回設定したのが192.168.1.254のアドレスでこれが実際に使用するVRRPのアドレスになる。クライアントPCのデフォルトゲートウエイはこの値に設定し直す必要がある。ちなみにpriorityは10に設定した。
もう1台も同じ構成で構成する

Router(config)# interface FastEthernet0/0.0
Router(config-FastEthernet0/0.0)# ip address 192.168.1.2/24
Router(config-FastEthernet0/0.0)# vrrp 10 ip 192.168.1.254
Router(config-FastEthernet0/0.0)# no shutdown

このルーターでは192.168.1.2のIPを指定する。VRRPの設定は実はこれで終わり。今回はpreemptまでやらないので、基本的な構成であれば非常に簡単に構成することができる。
ネットワークモニタの設定
いよいよ楽しい部分。IXにはインターフェイスを監視してその断を検知するやりかたと、特定のホストにpingを飛ばして、一定条件で返信がない場合に断と判断する場合の2パターンある。今回はホストを監視するパターンでいきたいと思う。監視するアドレスはいろいろとあると思うけど、今回は192.168.2.1と仮定する。

Router(config)# watch-group host-watch 10
Router(config-watch-host-watch-10)# probe-counter watch 1
Router(config-watch-host-watch-10)# probe-counter variance 6
Router(config-watch-host-watch-10)# probe-counter restorer 6
Router(config-watch-host-watch-10)# probe-timer variance 10
Router(config-watch-host-watch-10)# probe-timer restorer 10
Router(config-watch-host-watch-10)# event 10 ip unreach-host 192.168.2.1 FastEthernet0/1.0 source FastEthernet0/0.0
Router(config-watch-host-watch-10)# action [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-%e3%83%9b%e3%82%b9%e3%83%88%e7%9b%a3%e8%a6%96%e3%81%ab%e3%82%88%e3%82%8b%e5%86%97%e9%95%b7%e6%a7%8b%e6%88%90%e3%82%92%e6%a7%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-%e3%83%9b%e3%82%b9%e3%83%88%e7%9b%a3%e8%a6%96%e3%81%ab%e3%82%88%e3%82%8b%e5%86%97%e9%95%b7%e6%a7%8b%e6%88%90%e3%82%92%e6%a7%8b/" />
	</item>
		<item>
		<title>NTTに回線を止められました &#8211; 静止した闇の中で</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/ntt%e3%81%ab%e5%9b%9e%e7%b7%9a%e3%82%92%e6%ad%a2%e3%82%81%e3%82%89%e3%82%8c%e3%81%be%e3%81%97%e3%81%9f-%e9%9d%99%e6%ad%a2%e3%81%97%e3%81%9f%e9%97%87%e3%81%ae%e4%b8%ad%e3%81%a7/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/ntt%e3%81%ab%e5%9b%9e%e7%b7%9a%e3%82%92%e6%ad%a2%e3%82%81%e3%82%89%e3%82%8c%e3%81%be%e3%81%97%e3%81%9f-%e9%9d%99%e6%ad%a2%e3%81%97%e3%81%9f%e9%97%87%e3%81%ae%e4%b8%ad%e3%81%a7/#comments</comments>
		<pubDate>Thu, 28 May 2009 16:41:00 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[Bフレッツ]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[NTT]]></category>
		<category><![CDATA[VRRP]]></category>
		<category><![CDATA[回線]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=333</guid>
		<description><![CDATA[外出先から自宅にVPNがつながらないから、おかしいなぁと思って夜に帰宅。そうしたら郵便ポストになにやらメモ用紙が。
NTTからのお願い・・・!?
お客様宅の端末側の影響により外の集合装置が異常を来して他のお客様が使用できない(光電話とネット)状態なので、お客様の信号を止めてありますので宅内装置を点検の上、上記まで連絡くださるようお願いします。
どうもうちが原因で、マンション全体にご迷惑をおかけしてしまったようです。この場をお借りして、反省するとともに、深くお詫び申し上げます。
とはいえ、どうしたものかな。何が原因だったんだろう。
今度詳しく書こうと思いますが、うちの家ではネットワーク回線が正・副・予備の3系統あって、そのうちの正と副がNTTのBフレッツを使用しています。それぞれ個別のルーターが動いていまして、LAN側からみればVRRP(ヴァーチャルに存在するIPのようなもの)で1つのゲートウエイに見えます。
それぞれ個別のルーターは相互に監視をしていて、どちらかの回線に異常が発生すると、それを検知して異常が発生した回線に接続されているルーターを（LAN側の機器が）使わないように前述のVRRPから切り離します。
また、あらかじめ設定した条件により、正常に回線が復旧したとルーターが判断すると、回線をバックアップからメインへ自動的に切り戻します。
この機能により、仮に障害が発生したときでもLAN側からみれば「あれ、インターネット繋がらないなぁ &#8230; おっ、繋がった」と思うぐらいの時間の感覚でネットが使用できるのですが、今回のNTTからのお願いは、これが何か関係しているような気がします。
ともかくも、朝市で電話して、ほかの皆さんにご迷惑をおかけしないようにしたいと思います。
5月29日追記：
その後の調査で、ひかり電話のLANがなぜかWAN用のスイッチに接続されていることが発覚  NTTの方とお話ししまして、回線を復旧していただきました。ご迷惑をおかけしました。関連記事:
関連記事はありません


]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/ntt%e3%81%ab%e5%9b%9e%e7%b7%9a%e3%82%92%e6%ad%a2%e3%82%81%e3%82%89%e3%82%8c%e3%81%be%e3%81%97%e3%81%9f-%e9%9d%99%e6%ad%a2%e3%81%97%e3%81%9f%e9%97%87%e3%81%ae%e4%b8%ad%e3%81%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/ntt%e3%81%ab%e5%9b%9e%e7%b7%9a%e3%82%92%e6%ad%a2%e3%82%81%e3%82%89%e3%82%8c%e3%81%be%e3%81%97%e3%81%9f-%e9%9d%99%e6%ad%a2%e3%81%97%e3%81%9f%e9%97%87%e3%81%ae%e4%b8%ad%e3%81%a7/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その7 PPPoEを設定する（Proxy-DNSとDHCPおよびNAPTも併せて設定してみた）</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-pppoe%e3%82%92%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b%ef%bc%88proxy-dns%e3%81%a8dhcp%e3%81%8a%e3%82%88%e3%81%b3napt%e3%82%82%e4%bd%b5/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-pppoe%e3%82%92%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b%ef%bc%88proxy-dns%e3%81%a8dhcp%e3%81%8a%e3%82%88%e3%81%b3napt%e3%82%82%e4%bd%b5/#comments</comments>
		<pubDate>Thu, 28 May 2009 09:51:22 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NAPT]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[PPPoE]]></category>
		<category><![CDATA[アップグレード]]></category>
		<category><![CDATA[スーパーリセット]]></category>
		<category><![CDATA[ファームウエア]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=322</guid>
		<description><![CDATA[最近IXを全くといっていいほど触っていなかったけど、２ヶ月ほど使っていた pfSense だとやっぱりレスポンスとかいろいろな面でIXに劣るかな？と思ったので、メインルーターをIXに置き換えてみた。  あらかじめ断っておくと、pfSenseもよいソフトで、1CD router としては最高の性能だと思う。ただ、うちだと ESXi の上で動いていて、ほかの仮想マシンでI/O周りの付加が増えると、これに引っ張られてルーターの性能も少しだけどもっさりしてしまうことが何回か発生していた。
IX 2015 の初期設定を済ませる
今回も中古で買ってきた筐体に全く新しい機器を入れるという考え方なので、初めての人でもこれに沿って設定していけば家庭用ルーターとしては十分に使えるレベルになるとおもいます。(特定のポートをあけるNATとかしてなければね。）初期設定でやるべきことは以下。

設定を初期化する(スーパーリセット)
ファームウエアを最新にアップデートする
使うインターフェイスを決める

ちなみに上記のスーパーリセットとファームのバージョンアップの仕方はすでに過去に書いているので、初めてこのページを見た方はページ上部のサイトマップから、当該ページを表示してみてください。
それでは実際にインターフェイスをどのように使うかを決めてから、設定に入っていきたいと思う。
使うインターフェイスとサービスを決める
IXの場合実は細かくいろいろと制約があって、PPPoE用の設定をするインターフェイスはサブインターフェイスじゃないといけないとか、結構最初の頃はハマった。結構皆さんもはまるところだと思うので、ここで書くことにしました(笑)。  結局、うちの場合だと以下のような設定にしました。
インターフェイスの設定

WAN	(PPPoEインターフェイス)	：	FE0/1.1 (IPはプロバイダによる動的割り当て)
LAN				：	FE0/0.0  (192.168.1.254)

使用するサービス

DHCPサーバー機能	：会社や自宅ですでに別のDHCPサーバーが動いている場合は不要。
NAPTサービス		：これを使わないと、LAN側に接続されているPCなどから外部に通信ができないです。
PPPoEクライアント	：これはもちろん必要。IXにPPPoEを処理させるようにする。
PPPoEアカウントの準備：使用するプロバイダーのPPPoEアカウント用IDとパスワードを準備してください。

実際の設定
今回はリセットしてホスト名も決めていない状態だったので、以下のように設定した。

Router# enable-config
Router(config)# ip route default FastEthernet0/1.1
Router(config)# proxy-dns ip enable
Router(config)# ip dhcp profile lan1
Router(config-dhcp-lan1)# dns-server 192.168.1.254
Router(config-dhcp-lan1)# exit Router(config)# ip dhcp enable
Router(config)# ppp profile adsl
Router(config-ppp-adsl)# authentication myname my-router@xxx.nec.com
Router(config-ppp-adsl)# authentication password my-router@xxx.nec.com my-passwor
Router(config-ppp-adsl)# exit
Router(config)# interface FastEthernet0/0.0
Router(config-FastEthernet0/0.0)# ip address 192.168.1.254/24
Router(config-FastEthernet0/0.0)# ip dhcp binding lan1
Router(config-FastEthernet0/0.0)# [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-pppoe%e3%82%92%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b%ef%bc%88proxy-dns%e3%81%a8dhcp%e3%81%8a%e3%82%88%e3%81%b3napt%e3%82%82%e4%bd%b5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae7-pppoe%e3%82%92%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b%ef%bc%88proxy-dns%e3%81%a8dhcp%e3%81%8a%e3%82%88%e3%81%b3napt%e3%82%82%e4%bd%b5/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その6 ホスト名とtimezoneおよびクロック(時刻)の設定</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae6-%e3%83%9b%e3%82%b9%e3%83%88%e5%90%8d%e3%81%a8timezone%e3%81%8a%e3%82%88%e3%81%b3%e3%82%af%e3%83%ad%e3%83%83%e3%82%af%e6%99%82/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae6-%e3%83%9b%e3%82%b9%e3%83%88%e5%90%8d%e3%81%a8timezone%e3%81%8a%e3%82%88%e3%81%b3%e3%82%af%e3%83%ad%e3%83%83%e3%82%af%e6%99%82/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 01:42:29 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[timezone]]></category>
		<category><![CDATA[アリゾナ]]></category>
		<category><![CDATA[ホスト名]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[初期設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=81</guid>
		<description><![CDATA[少し話が前後してしまうけど、ここでホスト名とクロック(時刻)の設定を行いたいと思う。本当はNEC IX 2015 初期設定 その4 NTPとsyslogの設定より前にするのがベストだと思う。(今更言うなよ)
まずはタイムゾーンと時間を設定する。
大切なのはタイムゾーンだけ。時刻に関して言えば、後でNTPで同期をとるので、007ばりに時刻を合わせる必要はない。

Router(config)# timezone 9
Router(config)# clock 23 01 0 24 04 2009
Router(config)# show clock
Friday, 24 April 2009 23:01:18 +09 00

ホスト名の設定
ここではgilbertという名前を設定する。

Router(config)#hostname gilbert
gilbert(config)#

ちなみに余談だけど、ギルバートって言うのはアリゾナの小さな町の名前です。昔近くに住んでいました。
 関連記事:

NEC IX 2015 初期設定 その4 NTPとsyslogの設定 2015 IT IX NEC NTP syslog ルーター 初期設定(33)
NEC IX 2015 初期設定 その5 イベントメッセージのコンソール出力 2015 IT IX NEC ルーター 初期設定(27)
NEC IX 2015 初期設定 その3 ファームウエアのバージョンアップ 2015 [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae6-%e3%83%9b%e3%82%b9%e3%83%88%e5%90%8d%e3%81%a8timezone%e3%81%8a%e3%82%88%e3%81%b3%e3%82%af%e3%83%ad%e3%83%83%e3%82%af%e6%99%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae6-%e3%83%9b%e3%82%b9%e3%83%88%e5%90%8d%e3%81%a8timezone%e3%81%8a%e3%82%88%e3%81%b3%e3%82%af%e3%83%ad%e3%83%83%e3%82%af%e6%99%82/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その5 イベントメッセージのコンソール出力</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae5-%e3%82%a4%e3%83%99%e3%83%b3%e3%83%88%e3%83%a1%e3%83%83%e3%82%bb%e3%83%bc%e3%82%b8%e3%81%ae%e3%82%b3%e3%83%b3%e3%82%bd%e3%83%bc/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae5-%e3%82%a4%e3%83%99%e3%83%b3%e3%83%88%e3%83%a1%e3%83%83%e3%82%bb%e3%83%bc%e3%82%b8%e3%81%ae%e3%82%b3%e3%83%b3%e3%82%bd%e3%83%bc/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 01:30:34 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[初期設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=75</guid>
		<description><![CDATA[最初に設定すべきだったけど、すっかり忘れていました(苦笑)。
イベントメッセージをコンソールに出力するように設定する。
まずはサービスを起動。

gilbert(config)# event-terminal start
% Started event output.

それからログをとるバッファの指定。
このバッファがいっぱいになったら上書きするか、そこでログを止めるかで設定することができるんだけど、デフォルトで上書きしていくので、ここではバッファだけ設定する。

gilbert(config)# logging buffered 4096

ルーターの起動時に、一定時間はログをはかないように設定する。
デフォルトだと180secなので、これは少し長すぎ。

gilbert(config)# logging event-delay startup 60

最後に、ログを出力させるレベルと、タイムスタンプの設定をして終了。

gilbert(config)# logging subsystem all warn
gilbert(config)# logging timestamp timeofday

ちなみに、ログの出力レベルは以下の通り。
大は小を兼ねる、になっていて、1がエラーだけ。5がデバッグ。
最初は4のinfoを指定したんだけど、メッセージが多すぎてえらいことになったので中止(笑)。

gilbert(config)# logging subsystem all ?
error   -- 1.Error conditions (important message only)
warn    -- 2.Warning conditions
notice  -- 3.Normal but significant conditions
info    -- 4.Informational messages
debug   -- 5.Debugging messages [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae5-%e3%82%a4%e3%83%99%e3%83%b3%e3%83%88%e3%83%a1%e3%83%83%e3%82%bb%e3%83%bc%e3%82%b8%e3%81%ae%e3%82%b3%e3%83%b3%e3%82%bd%e3%83%bc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae5-%e3%82%a4%e3%83%99%e3%83%b3%e3%83%88%e3%83%a1%e3%83%83%e3%82%bb%e3%83%bc%e3%82%b8%e3%81%ae%e3%82%b3%e3%83%b3%e3%82%bd%e3%83%bc/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その4 NTPとsyslogの設定</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae4-ntp%e3%81%a8syslog%e3%81%ae%e8%a8%ad%e5%ae%9a/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae4-ntp%e3%81%a8syslog%e3%81%ae%e8%a8%ad%e5%ae%9a/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 01:09:02 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[NTP]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[初期設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=69</guid>
		<description><![CDATA[ファームウエアも無事にあがったので、ここからは実際に設定に入っていきたいと思う。まだインターフェースにIPを振っていないので、引き続きコンソールからの接続。
NTPを設定する
ここでは自分が昔から使っているインターネットマルチフィード（MFEED）から情報を引っ張ってくることにする。

gilbert(config)# ntp server 210.173.160.27
gilbert(config)# ntp server 210.173.160.57
gilbert(config)# ntp server 210.173.160.87
gilbert(config)# ntp interval 3600
gilbert(config)# ntp ip enable

syslogの設定
うちの場合だと、10.1.1.90ってアドレスにsyslogサーバーがいるので、ここにsyslogを（ルーターのIP、10.1.1.5から）はき出すように設定する。


gilbert(config)# syslog ip host 10.1.1.90
gilbert(config)# syslog ip source 10.1.1.5
gilbert(config)# syslog facility kern
gilbert(config)# syslog ip enable

設定が終わったら、ログの送信ステータスを確認する。

gilbert(config)# sh syslog statistics
Sent  Discarded
error          0          0
warn [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae4-ntp%e3%81%a8syslog%e3%81%ae%e8%a8%ad%e5%ae%9a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae4-ntp%e3%81%a8syslog%e3%81%ae%e8%a8%ad%e5%ae%9a/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その3 ファームウエアのバージョンアップ</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae3-%e3%83%95%e3%82%a1%e3%83%bc%e3%83%a0%e3%82%a6%e3%82%a8%e3%82%a2%e3%81%ae%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae3-%e3%83%95%e3%82%a1%e3%83%bc%e3%83%a0%e3%82%a6%e3%82%a8%e3%82%a2%e3%81%ae%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 15:14:49 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[ファームウエア]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[初期設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=59</guid>
		<description><![CDATA[パスワードの初期化もできたので、いよいよ設定に入っていきたいのだけれど、いかんせんファームウエアのバージョンが古すぎたりするので、しっかりと最新版にバージョンアップしたいと思う。
ファームウエアは各自、自分で用意してください。ここで書かれても提供することはできません。あしからず。
もうすでにこれを書いているときはファームをあげてしまったので、簡単に書くけど、手順としては以下の通り。

現在のフラッシュの中身を確認
TFTPサーバーからファームをダウンロード
先ほどのファームがきちんと格納されていることを確認して既存のファームを削除
リブート
ファームが２で落としたものに変わっているかを確認

それでは早速やってみましょう(笑)。TFTPは、うちはFreeBSDでサクっとたてちゃいました。
1. 現在のフラッシュの中身を確認


gilbert(config)# sh fla   flash
Length     Name/status
2692291    ix2010-ms-7.2.16.ldc runnable

[2692291 bytes used, 4319458 available, 7011749 total]
6912 Kbytes of processor board System flash (Read/Write)
&#38;amp;amp;lt;span style=&#38;amp;amp;quot;color: #333333;&#38;amp;amp;quot;&#38;amp;amp;gt;


 2. TFTPサーバーからファームをダウンロード
 


gilbert(config)# tftp get 10.1.1.50:ix2010-boot-22.3-gate-ms-8.3.13.rap ix2010-boot-22.3-gate-ms-8.3.13.rap
...........................................................................................................
...........................................................................................................
..................................................
TFTP transfer complete




 3. 先ほどのファームがきちんと格納されていることを確認して既存のファームを削除
 

&#38;amp;amp;lt;pre&#38;amp;amp;gt;gilbert(config)# show flash
Length     Name/status
2692291    ix2010-ms-7.2.16.ldc runnable
4317074    ix2010-boot-22.3-gate-ms-8.3.13.rap runnable

[7009365 bytes used, 0 [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae3-%e3%83%95%e3%82%a1%e3%83%bc%e3%83%a0%e3%82%a6%e3%82%a8%e3%82%a2%e3%81%ae%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e3%81%9d%e3%81%ae3-%e3%83%95%e3%82%a1%e3%83%bc%e3%83%a0%e3%82%a6%e3%82%a8%e3%82%a2%e3%81%ae%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2/" />
	</item>
		<item>
		<title>NEC IX 2015 スループットなど</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e3%82%b9%e3%83%ab%e3%83%bc%e3%83%97%e3%83%83%e3%83%88%e3%81%aa%e3%81%a9/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e3%82%b9%e3%83%ab%e3%83%bc%e3%83%97%e3%83%83%e3%83%88%e3%81%aa%e3%81%a9/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 13:31:12 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[スループット]]></category>
		<category><![CDATA[ルーター]]></category>

		<guid isPermaLink="false">http://jp.nsp-momo.com/wordpress/?p=19</guid>
		<description><![CDATA[今までの設定をして、しばらくヒートランしてみたので、その結果を簡単に掲載したいと思う。
まずはスループットからだけど、PPPoEでいきなり80Mbpsをたたき出しているのはすごいと思う。IX2015にはIPSecこうそくかのためのソフトウエアセットが標準で入っていて、IPsecでもしっかりと60Mbpsぐらいは出てくれるらしい。

それからCPU使用率と温度についても貼り付けてみる。
CPUについてはある程度トラヒックと連動しているのがわかるけど、温度が全く上がらないってのはすごい。恐れ入りました。


今回は簡単にここまで。
 関連記事:

NEC IX 2015で IPsec通信 (VPNトンネル) がすぐに切れてしまう件 2015 exping IKE IPsec IX NEC SA VPN 設定(18)
Android を企業で使うとワークスタイルはよい方向に変化する Android exchange スマートフォン セキュリティ メリット 企業 利用(7)
NEC IX 2015 初期設定 その1 開梱から電源の投入まで 2015 IT IX NEC ルーター 初期設定 開梱 電源(1)
NEC IX 2015 初期設定 その2 完全初期化(スーパーリセット) 2015 IT IX NEC スーパーリセット リセット ルーター 初期設定(1)
NEC IX 2015 初期設定 その3 ファームウエアのバージョンアップ [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e3%82%b9%e3%83%ab%e3%83%bc%e3%83%97%e3%83%83%e3%83%88%e3%81%aa%e3%81%a9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e3%82%b9%e3%83%ab%e3%83%bc%e3%83%97%e3%83%83%e3%83%88%e3%81%aa%e3%81%a9/" />
	</item>
		<item>
		<title>NEC IX 2015 初期設定 その2 完全初期化(スーパーリセット)</title>
		<link>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e5%ae%8c%e5%85%a8%e5%88%9d%e6%9c%9f%e5%8c%96%e3%82%b9%e3%83%bc%e3%83%91%e3%83%bc%e3%83%aa%e3%82%bb%e3%83%83%e3%83%88/</link>
		<comments>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e5%ae%8c%e5%85%a8%e5%88%9d%e6%9c%9f%e5%8c%96%e3%82%b9%e3%83%bc%e3%83%91%e3%83%bc%e3%83%aa%e3%82%bb%e3%83%83%e3%83%88/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 12:56:53 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[NEC IX 2015]]></category>
		<category><![CDATA[2015]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IX]]></category>
		<category><![CDATA[NEC]]></category>
		<category><![CDATA[スーパーリセット]]></category>
		<category><![CDATA[リセット]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[初期設定]]></category>

		<guid isPermaLink="false">http://jp.nsp-momo.com/wordpress/?p=13</guid>
		<description><![CDATA[設定の完全初期化
アドミニストレータ権限ユーザのパスワードを忘れてしまったときや、すべての設定データを工場出荷時の設定に戻したいときには、スーパーリセットを行います。今回の場合はこれに相当しますので、迷わずスーパーリセットで！
以下はマニュアルからコピペ。
注意スーパーリセットを行うと、工場出荷時の設定となるため、ローカルコンソールのみからのアクセスとなります。
注意 スーパーリセットを行うと、ランニングコンフィグ、スタートアップコンフィグの設定情報もすべて消去されます。ただし、ライセンスキーは消去されません。
メモ スーパーリセットを行っても、日付・時刻の値は保持されます
スーパーリセット作業手順

電源スイッチOFF
BUSYランプが点滅していないことを確認し、装置背面の電源スイッチをOFF。
前面カバーの取り外しとローカルコンソールの接続
前面カバーを取り外し、ローカルコンソールをコンソールポートに接続。
ディップスイッチの設定
ディップスイッチのビット4をONに設定。
電源スイッチON による起動
電源スイッチをON。ローカルコンソールにスタートアップコンフィグの消去メッセージが表示されたあと、プロンプトが表示されることを確認。
電源スイッチOFF
電源スイッチをOFFにして、いったん終了。
ディップスイッチのビット4 をOFF
ディップスイッチのビット4をOFFに戻し、スーパーリセットの設定を解除。
電源スイッチON による起動
電源スイッチをONにします。ローカルコンソールにプロンプトが表示されたら、そこから初期設定に移る。

以下は前述４の段階でコンソールに表示されるメッセージ。

NEC Diagnostic Software
Copyright (c) NEC Corporation 2001-2005. All rights reserved.

%DIAG-INFO: Starting System POST(Power On Self Test)

DRAM TEST 1: Pass
DRAM TEST 2: Pass
NVRAM TEST: Pass
CPU TEST: Pass
PLD TEST: Pass
LAN1(FE0/0) TEST: Pass
LAN2(FE0/1) TEST: Pass
SECURITY TEST: Pass
VOLTAGE STATUS: 3.302V Pass
TEMPERATURE STATUS: +22.0degC Pass

%BOOT-INFO: Starting SUPER-RESET.
%BOOT-INFO: Cleanup startup configuration.
%BOOT-INFO: Cleanup completed.

NEC Bootstrap Software
Copyright (c) [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e5%ae%8c%e5%85%a8%e5%88%9d%e6%9c%9f%e5%8c%96%e3%82%b9%e3%83%bc%e3%83%91%e3%83%bc%e3%83%aa%e3%82%bb%e3%83%83%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/nec-ix-2015/nec-ix-2015-%e5%88%9d%e6%9c%9f%e8%a8%ad%e5%ae%9a-%e5%ae%8c%e5%85%a8%e5%88%9d%e6%9c%9f%e5%8c%96%e3%82%b9%e3%83%bc%e3%83%91%e3%83%bc%e3%83%aa%e3%82%bb%e3%83%83%e3%83%88/" />
	</item>
	</channel>
</rss>
