Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

930
Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3526F Management Guide 2011 幎 3 月 Ver.1.0 FXC3110 Management Guide

Transcript of Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Page 1: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3526F

Management Guide2011幎 3月 Ver.1.0

FXC3110Management Guide

Page 2: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本マニュアルに぀いお

本マニュアルでは、FXC3110の各皮蚭定およびシステムの監芖手順に぀いお説明したす。本補品の蚭定および監芖は、RS-232Cシリアルポヌトたたは、むヌサネットポヌトに蚭定、監芖甚の端末接続しお、CLI コマンドラむンむンタフェヌスたたはWebブラりザで行いたす。

本マニュアルに蚘茉しおいる機胜は、ファヌムりェアバヌゞョン 1.1.0.11以降の補品に察応しおいたす。

関連マニュアル

むンストレヌションガむド本補品の特城、泚意事項、仕様に぀いお蚘茉しおおりたす。

FXC3110

Page 3: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

3FXC3110

Page 4: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

補品取り扱い時のご泚意

この床は、お買い䞊げいただきたしおありがずうございたす。補品を安党にお䜿いいただくため、必ず最初にお読みください。

䞋蚘事項は、安党のために必ずお守りください。

安党のための泚意事項を守る

泚意事項をよくお読みください。補品党般の泚意事項が蚘茉されおいたす。

故障したら䜿わない

すぐに販売店たで修理をご䟝頌ください。

䞇䞀異垞が起きたら

煙が出たら

異垞な音、においがしたら

内郚に氎・異物が入ったら

補品を高所から萜ずしたり、砎損したずき

①電源を切る電源コヌドを抜く②接続ケヌブルを抜く③販売店に修理を䟝頌する

PL-1 FXC3110

Page 5: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

補品取り扱い時のご泚意

䞋蚘の泚意事項を守らないず、火灜・感電などにより死亡や倧けがの原因ずなりたす。

電源ケヌブルや接続ケヌブルを傷぀けない

電源ケヌブルを傷぀けるず火灜や感電の原因ずなりたす。

重いものをのせたり、匕っ匵ったりしない。

加工したり、傷぀けたりしない。

熱噚具の近くに配線したり、加熱したりしない。

電源ケヌブルを抜くずきは、必ずプラグを持っお抜く。

内郚に氎や異物を入れない

火灜や感電の原因ずなりたす。

䞇䞀、氎や異物が入ったずきは、すぐに電源を切り電源ケヌブルを抜き、販売店に点怜・修理をご䟝頌ください。

内郚をむやみに開けない

本䜓及び付属の機噚ケヌブル含むをむやみに開けたり改造したりするず、火灜や感電の原因ずなりたす。

萜雷が発生したらさわらない

感電の原因ずなりたす。たた、萜雷の恐れがあるずきは、電源ケヌブルや接続ケヌブルを事前に抜いおください。本機が砎壊される原因ずなりたす。

油煙、湯気、湿気、ほこりの倚い堎所には蚭眮しない

本曞に蚘茉されおいる䜿甚条件以倖の環境でのご䜿甚は、火灜や感電の原因ずなりたす。

PL-2FXC3110

Page 6: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

補品取り扱い時のご泚意

䞋蚘の泚意事項を守らないずけがをしたり呚蟺の物品に損害を䞎える原因ずなりたす。

ぬれた手で電源プラグやコネクタに觊らない

感電の原因ずなりたす。

指定された電源コヌドや接続ケヌブルを䜿う

マニュアルに蚘茉されおいる電源ケヌブルや接続ケヌブルを䜿わないず、火灜や感電の原因ずなりたす。

指定の電圧で䜿う

マニュアルに蚘されおいる電圧の範囲で䜿わないず、火灜や感電の原因ずなりたす。

コンセントや配線噚具の定栌を超えるような接続はしない

発熱による火灜の原因ずなりたす。

通颚孔をふさがない

通颚孔をふさいでしたうず、内郚に熱がこもり、火灜や故障の原因ずなりたす。たた、颚通しをよくするために次の事項をお守りください。毛足の長いゞュりタンなどの䞊に盎接蚭眮しない。

垃などでくるたない。

移動させるずきは、電源ケヌブルや接続ケヌブルを抜く

接続したたた移動させるず、電源ケヌブルが傷぀き、火灜や感電の原因ずなりたす。

PL-3 FXC3110

Page 7: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

補品取り扱い時のご泚意

PL-4FXC3110

Page 8: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

目次

1. むントロダクション ............................................................................................1

1.1 䞻な特長 ..................................................................................................................... 1

1.2 ゜フトりェア機胜....................................................................................................... 2

2. 本機の管理...........................................................................................................6

2.1 本機ぞの接続 .............................................................................................................. 62.1.1 蚭定方法 ........................................................................................................................... 6

2.1.2 接続手順 ........................................................................................................................... 7

2.1.3 リモヌト接続 .................................................................................................................... 8

2.2 基本蚭定 ..................................................................................................................... 92.2.1 コン゜ヌル接続 ................................................................................................................ 9

2.2.2 パスワヌドの蚭定 ............................................................................................................. 9

2.2.3 IPアドレスの蚭定 .......................................................................................................... 10手動蚭定 .................................................................................................................................... 10

動的蚭定 .................................................................................................................................... 13

2.2.4 SNMP管理アクセスを有効にする ................................................................................. 16コミュニティ名Community Strings...................................................................................... 16

トラップ・レシヌバTrap Receivers.................................................................................... 17

2.3 システムファむルの管理.......................................................................................... 182.3.1 蚭定情報の保存たたは埩元 ............................................................................................ 18

3. Webむンタフェヌス .........................................................................................20

3.1 Webむンタフェヌスぞの接続 ................................................................................. 20

3.2 Webむンタフェヌスの操䜜方法.............................................................................. 213.2.1 ホヌムペヌゞ .................................................................................................................. 21

3.2.2 蚭定オプション .............................................................................................................. 22

3.2.3 パネルの衚瀺 .................................................................................................................. 22

3.3 基本蚭定 ................................................................................................................... 233.3.1 システム情報の衚瀺 ....................................................................................................... 23

3.3.2 ハヌドりェア及び゜フトりェアバヌゞョンの衚瀺 ........................................................ 24

3.3.3 Jumbo フレヌムの有効化 ............................................................................................... 25

3.3.4 ブリッゞ拡匵機胜の衚瀺 ................................................................................................ 26

3.3.5 ファヌムりェアの管理.................................................................................................... 28FTP/TFTP、HTTP経由のファむルコピヌ ................................................................................ 28

珟圚の蚭定をロヌカルファむルぞ保存 ..................................................................................... 30

起動ファむルの蚭定 .................................................................................................................. 31

i FXC3110

Page 9: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

システムファむルの衚瀺 ........................................................................................................... 32

オペレヌションコヌドの自動アップグレヌド........................................................................... 33

3.3.6 システムクロック蚭定.................................................................................................... 36手動蚭定 .................................................................................................................................... 36

SNTP蚭定 ................................................................................................................................. 37

SNTPタむムサヌバの蚭定........................................................................................................ 38

タむムゟヌンの蚭定 .................................................................................................................. 39

3.3.7 コン゜ヌルポヌトの蚭定 ................................................................................................ 40

3.3.8 Telnetの蚭定 .................................................................................................................. 42

3.3.9 CPU䜿甚率の衚瀺 ......................................................................................................... 43

3.3.10 メモリ䜿甚率の衚瀺 ....................................................................................................... 44

3.3.11 再起動 ............................................................................................................................. 45

3.4 むンタフェヌス蚭定 ................................................................................................. 483.4.1 ポヌト蚭定...................................................................................................................... 48

ポヌトリストによる蚭定 ........................................................................................................... 48

ポヌト範囲による蚭定............................................................................................................... 50

接続状況の衚瀺 ......................................................................................................................... 51

ポヌトミラヌリングの蚭定 ....................................................................................................... 52

リモヌトポヌトミラヌリングの蚭定 ......................................................................................... 54

ポヌト・トランク統蚈情報衚瀺 ................................................................................................ 58

ケヌブル蚺断の実行 .................................................................................................................. 61

3.4.2 トランクグルヌプの蚭定 ................................................................................................ 63静的トランクの蚭定 .................................................................................................................. 64

動的トランク蚭定...................................................................................................................... 66

LACPポヌトカりンタの衚瀺 .................................................................................................... 70

ロヌカル偎の LACP蚭定及びステヌタスの衚瀺....................................................................... 71

リモヌト偎の LACP蚭定及びステヌタスの衚瀺....................................................................... 73

3.4.3 パワヌセヌビング ........................................................................................................... 74

3.4.4 トラフィックセグメンテヌション.................................................................................. 76トラフィックセグメンテヌションの有効化 .............................................................................. 76

アップリンク /ダりンリンクポヌトの蚭定 ............................................................................... 77

3.4.5 VLANトランキング........................................................................................................ 78

3.5 VLAN........................................................................................................................ 803.5.1 IEEE802.1Q VLAN ......................................................................................................... 80

VLANグルヌプの蚭定 ............................................................................................................... 83

VLANぞの静的メンバヌの远加................................................................................................. 86

動的 VLAN登録の蚭定 .............................................................................................................. 90

3.5.2 802.1Qトンネリングの蚭定 .......................................................................................... 93QinQトンネリングの有効 ......................................................................................................... 97

むンタフェヌスを QinQトンネリングぞ远加 ........................................................................... 98

3.5.3 プロトコル VLAN ........................................................................................................... 99プロトコル VLANグルヌプ蚭定................................................................................................ 99

プロトコルグルヌプをむンタフェヌスぞマッピング.............................................................. 101

3.5.4 IPサブネット VLAN..................................................................................................... 103

iiFXC3110

Page 10: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

3.5.5 MACベヌス VLAN........................................................................................................ 105

3.5.6 VLANミラヌリング...................................................................................................... 107

3.6 アドレステヌブル................................................................................................... 1083.6.1 動的アドレステヌブルの蚭定 ....................................................................................... 108

3.6.2 静的アドレスの蚭定 ..................................................................................................... 110

3.6.3 ゚ヌゞングタむムの倉曎 .............................................................................................. 112

3.6.4 動的アドレステヌブルの衚瀺 ....................................................................................... 113

3.6.5 動的アドレステヌブルの消去 ....................................................................................... 114

3.6.6 MACアドレスミラヌリングの蚭定 .............................................................................. 115

3.7 スパニングツリヌアルゎリズム ............................................................................. 1173.7.1 ルヌプバック怜出 ......................................................................................................... 118

3.7.2 グロヌバル蚭定 ............................................................................................................ 120

3.7.3 グロヌバル蚭定の衚瀺.................................................................................................. 124

3.7.4 むンタフェヌス蚭定 ..................................................................................................... 125

3.7.5 むンタフェヌス蚭定の衚瀺 .......................................................................................... 128

3.7.6 MSTP蚭定 ................................................................................................................... 130

3.7.7 MSTPむンタフェヌスの蚭定....................................................................................... 133

3.8 垯域制埡 ................................................................................................................. 1353.8.1 ストヌムコントロヌル.................................................................................................. 136

3.9 Class of ServiceCoS....................................................................................... 1383.9.1 レむダ 2キュヌ蚭定 ..................................................................................................... 138

むンタフェヌスぞのデフォルトプラむオリティの蚭定 .......................................................... 138

キュヌモヌドの遞択 ................................................................................................................ 139

Egressキュヌぞの CoS倀のマッピング................................................................................. 141

3.9.2 レむダ 3/4プラむオリティの蚭定 ................................................................................ 143

CoS倀ぞのレむダ 3/4プラむオリティのマッピング ............................................................. 143

優先凊理を DSCPたたは CoSぞ蚭定 .................................................................................... 143

むングレス DSCP倀を内郚 DSCP倀ぞマッピング ............................................................... 145

CoSプラむオリティを内郚 DSCP倀ぞマッピング................................................................ 147

3.10 Quality of Service ................................................................................................. 149

3.10.1 Quality of Serviceの蚭定.............................................................................................. 149クラスマップの蚭定 ................................................................................................................ 150

QoSポリシヌの䜜成 ............................................................................................................... 153

ポリシヌマップをポヌトぞ適甚 .............................................................................................. 160

3.11 VoIP蚭定 ............................................................................................................... 161VoIPトラフィックの蚭定........................................................................................................ 161

テレフォニヌ OUIの蚭定 ........................................................................................................ 163

VoIPトラフィックポヌトの蚭定............................................................................................. 165

3.12 セキュリティ .......................................................................................................... 1673.12.1 AAA蚱可ずアカりンティング ...................................................................................... 167

iii FXC3110

Page 11: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

ロヌカル /リモヌトログオン認蚌蚭定 .................................................................................... 169

リモヌトログオン認蚌サヌバの蚭定 ....................................................................................... 170

AAAアカりンティングの蚭定 ................................................................................................. 174

AAA認可蚭定 .......................................................................................................................... 179

3.12.2 ナヌザアカりントの蚭定 .............................................................................................. 182

3.12.3 Web認蚌 ...................................................................................................................... 184Web認蚌のグロヌバル蚭定 .................................................................................................... 184

Web認蚌の蚭定ポヌト...................................................................................................... 186

3.12.4 ネットワヌクアクセスMACアドレス認蚌.............................................................. 187ネットワヌクアクセスのグロヌバル蚭定................................................................................ 189

ポヌトのネットワヌクアクセス蚭定 ....................................................................................... 190

ポヌトリンク怜出.................................................................................................................... 192

MACアドレスフィルタ ........................................................................................................... 193

セキュアMACアドレス情報の衚瀺 ........................................................................................ 195

3.12.5 HTTPS蚭定 .................................................................................................................. 196サむト蚌明曞の眮き換え ......................................................................................................... 197

3.12.6 Secure Shell蚭定 ......................................................................................................... 199SSHサヌバ蚭定 ...................................................................................................................... 201

ホストキヌペアの生成............................................................................................................. 202

ナヌザパブリックキヌのむンポヌト ....................................................................................... 204

3.12.7 ACL Access Control Lists........................................................................................ 206タむムレンゞの蚭定 ................................................................................................................ 207

TCAM䜿甚率の衚瀺 ................................................................................................................ 209

ACL名およびタむプの蚭定..................................................................................................... 210

スタンダヌド IPv4 ACLの蚭定 ............................................................................................... 211

拡匵 IPv4 ACLの蚭定.............................................................................................................. 213

MAC ACLの蚭定 ..................................................................................................................... 216

ARP ACLの蚭定...................................................................................................................... 218

ACLぞのポヌトのバむンド..................................................................................................... 220

3.12.8 ARPむンスペクション ................................................................................................ 221ARPむンスペクションのグロヌバル蚭定............................................................................... 222

ARPむンスペクション VLAN蚭定 ......................................................................................... 224

ARPむンスペクションむンタフェヌス蚭定 ........................................................................... 226

ARPむンスペクション統蚈倀の衚瀺 ...................................................................................... 227

ARPむンスペクションログの衚瀺.......................................................................................... 228

3.12.9 管理アドレスのフィルタリング ................................................................................... 229

3.12.10 ポヌトセキュリティの蚭定 .......................................................................................... 231

3.12.11 802.1xポヌト認蚌 ........................................................................................................ 233802.1xグロヌバル蚭定............................................................................................................ 234

802.1X認蚌ポヌト蚭定 ........................................................................................................... 235

802.1Xポヌトサプリカント蚭定............................................................................................. 238

IEEE802.1x統蚈情報の衚瀺.................................................................................................... 240

3.12.12 IP゜ヌスガヌド............................................................................................................ 242IP゜ヌスガヌドポヌト蚭定..................................................................................................... 242

IP゜ヌスガヌド静的バむンディング蚭定 ............................................................................... 244

ivFXC3110

Page 12: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

動的 IP゜ヌスガヌドバむンディング情報の衚瀺 ................................................................... 246

3.12.13 DHCPスヌヌピング ..................................................................................................... 247DHCPスヌヌピング蚭定 ......................................................................................................... 248

DHCPスヌヌピング VLAN蚭定.............................................................................................. 250

DHCPスヌヌピングポヌト蚭定 .............................................................................................. 251

DHCPスヌヌピングバむンディング情報................................................................................ 252

3.13 基本管理プロトコル ............................................................................................... 2533.13.1 Event Loggingの蚭定 ................................................................................................... 253

syslogの蚭定........................................................................................................................... 253

リモヌトログの蚭定 ................................................................................................................ 255

SMTPSimple Mail Transfer Protocol.................................................................................. 256

3.13.2 LLDP............................................................................................................................. 258

3.13.3 LLDPタむム属性の蚭定 ............................................................................................... 258

3.13.4 LLDPむンタフェヌスの蚭定........................................................................................ 261

3.13.5 LLDPロヌカルデバむス情報の衚瀺 ............................................................................. 263

3.13.6 LLDPリモヌトポヌト情報の衚瀺 ................................................................................ 266

3.13.7 デバむス統蚈倀の衚瀺.................................................................................................. 2713.13.8 SNMP ........................................................................................................................... 273

3.13.9 SNMPグロヌバル蚭定 ................................................................................................. 275ロヌカル゚ンゞン IDの蚭定.................................................................................................... 276

リモヌト゚ンゞン IDの蚭定.................................................................................................... 277

SNMPv3ビュヌの蚭定 ............................................................................................................ 279

SNMPv3グルヌプの蚭定 ........................................................................................................ 282

3.13.10 コミュニティ名の蚭定.................................................................................................. 285

SNMPv3ロヌカルナヌザヌの蚭定 .......................................................................................... 286

SNMPv3リモヌトナヌザヌの蚭定 .......................................................................................... 288

トラップマネヌゞャの指定 ..................................................................................................... 290

3.13.11 リモヌトモニタリング.................................................................................................. 295RMONアラヌムの蚭定............................................................................................................ 295

RMONむベントの蚭定............................................................................................................ 298

RMON履歎サンプルの蚭定 .................................................................................................... 300

RMON統蚈サンプルの蚭定 .................................................................................................... 303

3.13.12 スむッチクラスタリング .............................................................................................. 306クラスタ蚭定 ........................................................................................................................... 306

クラスタメンバヌ蚭定............................................................................................................. 308

クラスタメンバヌの管理 ......................................................................................................... 310

3.14 IP蚭定 .................................................................................................................... 3113.14.1 PING............................................................................................................................. 311

3.14.2 IPアドレスの蚭定IP Version4................................................................................ 312

3.14.3 IPアドレスの蚭定 (IP Version6) .................................................................................. 314IPv6デフォルトゲヌトりェむの蚭定 ...................................................................................... 314

IPv6むンタフェヌス蚭定 ........................................................................................................ 315

IPv6アドレスの蚭定 ............................................................................................................... 318

IPv6アドレスの衚瀺 ............................................................................................................... 321

v FXC3110

Page 13: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

IPv6近隣キャッシュの衚瀺..................................................................................................... 322

IPv6統蚈の衚瀺....................................................................................................................... 323

応答偎ディスティネヌションのMTUを衚瀺.......................................................................... 328

3.15 IPサヌビス ............................................................................................................. 3293.15.1 DNSDomain Name Service..................................................................................... 330

DNS サヌビスの䞀般蚭定........................................................................................................ 330

ドメむンネヌムリストの蚭定.................................................................................................. 331

ネヌムサヌバリストの蚭定 ..................................................................................................... 332

3.15.2 静的 DNS ホストのアドレス゚ントリ.......................................................................... 333

3.15.3 DNS キャッシュの衚瀺 ................................................................................................ 334

3.16 マルチキャストフィルタリング ............................................................................. 3353.16.1 レむダ 2 IGMPSnooping and Query..................................................................... 335

IGMP Snooping ずク゚リパラメヌタの蚭定 ........................................................................... 336

マルチキャストルヌタの静的むンタフェヌスを蚭定.............................................................. 339

マルチキャストサヌビスぞむンタフェヌスをアサむン .......................................................... 341

むンタフェヌス毎の IGMP Snooping蚭定 .............................................................................. 343

IGMP Snoopingで発芋されたマルチキャストグルヌプを衚瀺 .............................................. 347

3.16.2 IGMP フィルタリング /スロットリング ...................................................................... 348IGMP フィルタリング /スロットリングの有効 ...................................................................... 348

IGMPフィルタプロファむルの蚭定........................................................................................ 349

IGMPフィルタリング /スロットリングの蚭定ポヌト...................................................... 352

3.17 MVRMulticast VLAN Registration.................................................................. 354グロヌバル MVR蚭定.............................................................................................................. 355

MVRむンタフェヌスの蚭定 .................................................................................................... 356

静的マルチキャストグルヌプをむンタフェヌスぞ远加 .......................................................... 358

MVRレシヌバグルヌプの衚瀺 ................................................................................................ 359

4. コマンドラむンむンタフェヌス ......................................................................360

4.1 コマンドラむンむンタフェヌスの利甚 .................................................................. 3604.1.1 コマンドラむンむンタフェヌスぞのアクセス.............................................................. 360

4.1.2 コン゜ヌル接続 ............................................................................................................ 360

4.1.3 Telnet接続 ................................................................................................................... 361

4.2 コマンド入力 .......................................................................................................... 3624.2.1 キヌワヌドず匕数 ......................................................................................................... 362

4.2.2 コマンドの省略 ............................................................................................................ 362

4.2.3 コマンド䞊でのヘルプの衚瀺 ....................................................................................... 363コマンドの衚瀺 ....................................................................................................................... 363

4.2.4 キヌワヌドの怜玢 ......................................................................................................... 364

4.2.5 コマンドのキャンセル.................................................................................................. 364

4.2.6 コマンド入力履歎の利甚 .............................................................................................. 364

4.2.7 コマンドモヌド ............................................................................................................ 365

viFXC3110

Page 14: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

4.2.8 Execコマンド .............................................................................................................. 365

4.2.9 Configurationコマンド ................................................................................................. 366

4.2.10 コマンドラむンプロセス .............................................................................................. 367

4.3 コマンドグルヌプ................................................................................................... 368

4.4 General䞀般コマンド....................................................................................... 370prompt ..................................................................................................................................... 370

reloadGlobal Configuration................................................................................................ 371enable...................................................................................................................................... 372

quit ........................................................................................................................................... 373

show history............................................................................................................................. 374

configure.................................................................................................................................. 375

disable ..................................................................................................................................... 375

reloadPrivileged Exec........................................................................................................ 376show reload ............................................................................................................................. 376

end........................................................................................................................................... 377

exit ........................................................................................................................................... 377

4.5 システム管理 .......................................................................................................... 3784.5.1 Device Designationコマンド ....................................................................................... 379

hostname................................................................................................................................. 379

4.5.2 Banner Information ....................................................................................................... 380

banner configure...................................................................................................................... 381

banner configure company ...................................................................................................... 382

banner configure dc-power-info ............................................................................................... 383

banner configure department .................................................................................................. 384

banner configure equipment-info ............................................................................................. 385

banner configure equipment-location ...................................................................................... 386

banner configure ip-lan ............................................................................................................ 387

banner configure lp-number .................................................................................................... 388

banner configure manager-info ............................................................................................... 389

banner configure mux.............................................................................................................. 390

banner configure note.............................................................................................................. 391

show banner ............................................................................................................................ 392

4.5.3 システム情報の衚瀺 ..................................................................................................... 393show process cpu.................................................................................................................... 393

show running-config ................................................................................................................ 394

show startup-config ................................................................................................................. 396

show system............................................................................................................................ 397

show users .............................................................................................................................. 398

show version............................................................................................................................ 399

4.5.4 フレヌムサむズコマンド .............................................................................................. 400jumbo frame............................................................................................................................. 400

4.5.5 ファむル管理 Flash/File ......................................................................................... 401boot system ............................................................................................................................. 402

copy ......................................................................................................................................... 403

vii FXC3110

Page 15: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

delete....................................................................................................................................... 406

dir............................................................................................................................................. 407

whichboot ................................................................................................................................ 408

upgrade opcode auto............................................................................................................... 409

upgrade opcode path............................................................................................................... 411

4.5.6 Line ラむンコマンド............................................................................................... 412Line.......................................................................................................................................... 413

databits .................................................................................................................................... 414

exec-timeout ............................................................................................................................ 415

login ......................................................................................................................................... 416

parity........................................................................................................................................ 417

password ................................................................................................................................. 418

password-thresh ...................................................................................................................... 419

silent-time ................................................................................................................................ 420

speed....................................................................................................................................... 421

stopbits .................................................................................................................................... 422

timeout login response ............................................................................................................ 423

disconnect ............................................................................................................................... 424

show line.................................................................................................................................. 425

4.5.7 Event Loggingコマンド ............................................................................................... 426logging facility .......................................................................................................................... 426

logging history ......................................................................................................................... 427

logging host ............................................................................................................................. 428

logging on ................................................................................................................................ 429

logging trap.............................................................................................................................. 430

clear log ................................................................................................................................... 431

show log .................................................................................................................................. 432

show logging............................................................................................................................ 433

4.5.8 SMTPアラヌトコマンド .............................................................................................. 435logging sendmail...................................................................................................................... 435

logging sendmail host.............................................................................................................. 436

logging sendmail level ............................................................................................................. 437

logging sendmail destination-email ......................................................................................... 438

logging sendmail source-email ................................................................................................ 439

show logging sendmail ............................................................................................................ 439

4.5.9 Timeコマンド .............................................................................................................. 440sntp client ................................................................................................................................ 441

sntp poll ................................................................................................................................... 442

sntp server............................................................................................................................... 443

show sntp ................................................................................................................................ 444

clock timezone......................................................................................................................... 445

calendar set ............................................................................................................................. 446

show calendar ......................................................................................................................... 447

4.5.10 タむムレンゞ ................................................................................................................ 448time-range ............................................................................................................................... 448

absolute ................................................................................................................................... 449

viiiFXC3110

Page 16: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

periodic .................................................................................................................................... 450

show time-range ...................................................................................................................... 451

4.5.11 スむッチクラスタ ......................................................................................................... 452cluster ...................................................................................................................................... 453

cluster commander .................................................................................................................. 454

cluster ip-pool .......................................................................................................................... 455

cluster member........................................................................................................................ 456

rcommand................................................................................................................................ 457

show cluster............................................................................................................................. 457

show cluster members............................................................................................................. 458

show cluster candidates .......................................................................................................... 458

4.6 SNMP..................................................................................................................... 459snmp-server............................................................................................................................. 460

snmp-server community .......................................................................................................... 461

snmp-server contact ................................................................................................................ 462

snmp-server location ............................................................................................................... 462

show snmp .............................................................................................................................. 463

snmp-server enable traps........................................................................................................ 464

snmp-server host ..................................................................................................................... 465

snmp-server engine-id............................................................................................................. 467

snmp-server group .................................................................................................................. 468

snmp-server user..................................................................................................................... 469

snmp-server view .................................................................................................................... 470

show snmp engine-id............................................................................................................... 471

show snmp group .................................................................................................................... 472

show snmp user ...................................................................................................................... 474

show snmp view ...................................................................................................................... 475

nlm........................................................................................................................................... 476

snmp-server notify-filter ........................................................................................................... 477

show nlm oper-status .............................................................................................................. 477

show snmp notify-filter ............................................................................................................. 478

4.7 リモヌトモニタリング ........................................................................................... 479rmon alarm .............................................................................................................................. 480

rmon event............................................................................................................................... 481

rmon collection history............................................................................................................. 482

rmon collection rmon1 ............................................................................................................. 483

show rmon alarms ................................................................................................................... 484

show rmon events ................................................................................................................... 484

show rmon history ................................................................................................................... 485

show rmon statistics ................................................................................................................ 485

4.8 認蚌コマンド .......................................................................................................... 4864.8.1 ナヌザヌアカりント ..................................................................................................... 486

enable password ..................................................................................................................... 487

username................................................................................................................................. 488

ix FXC3110

Page 17: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

4.8.2 認蚌シヌケンス ............................................................................................................ 489authentication enable .............................................................................................................. 489

Authentication login ................................................................................................................. 490

4.8.3 Radiusクラむアントコマンド ..................................................................................... 491radius-server acct-port............................................................................................................. 491

radius-server auth-port ............................................................................................................ 492

radius-server host .................................................................................................................... 493

radius-server key ..................................................................................................................... 494

radius-server retransmit........................................................................................................... 494

radius-server timeout............................................................................................................... 495

show radius-server .................................................................................................................. 495

4.8.4 TACACS+クラむアントコマンド ................................................................................ 497tacacs-server ........................................................................................................................... 497

tacacs-server host ................................................................................................................... 498

tacacs-server key .................................................................................................................... 498

tacacs-server port .................................................................................................................... 499

show tacacs-server.................................................................................................................. 499

4.8.5 AAA認蚌・蚱可・アカりンティングコマンド ...................................................... 500aaa accounting dot1x .............................................................................................................. 501

aaa accounting exec................................................................................................................ 502

aaa accounting update ............................................................................................................ 503

aaa authorization exec ............................................................................................................ 503

aaa group server ..................................................................................................................... 504

server....................................................................................................................................... 504

accounting dot1x ..................................................................................................................... 505

accounting exec....................................................................................................................... 506

authorization exec ................................................................................................................... 507

show accounting...................................................................................................................... 508

4.8.6 Web サヌバヌコマンド ................................................................................................ 509ip http port................................................................................................................................ 509

ip http server............................................................................................................................ 510

ip http secure-server................................................................................................................ 511

ip http secure-port.................................................................................................................... 512

4.8.7 Telnet サヌバヌコマンド.............................................................................................. 513ip telnet max-sessions ............................................................................................................. 513

ip telnet port............................................................................................................................. 514

ip telnet server ......................................................................................................................... 514

show ip telnet........................................................................................................................... 515

4.8.8 Secure Shellコマンド .................................................................................................. 516ip ssh authentication-retries..................................................................................................... 518

ip ssh server ............................................................................................................................ 519

ip ssh server-key size .............................................................................................................. 520

ip ssh timeout .......................................................................................................................... 521

delete public-key...................................................................................................................... 522

ip ssh crypto host-key generate............................................................................................... 523

ip ssh crypto zeroize................................................................................................................ 524

xFXC3110

Page 18: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

ip ssh save host-key ................................................................................................................ 524

show ip ssh.............................................................................................................................. 525

show public-key ....................................................................................................................... 526

show ssh.................................................................................................................................. 527

4.8.9 802.1x ポヌト認蚌コマンド ......................................................................................... 528dot1x default ............................................................................................................................ 529

dot1x eapol-pass-through........................................................................................................ 529

dot1x system-auth-control ....................................................................................................... 530

dot1x intrusion-action .............................................................................................................. 530

dot1x max-req.......................................................................................................................... 531

dot1x operation-mode.............................................................................................................. 532

dot1x port-control..................................................................................................................... 533

dot1x re-authentication ............................................................................................................ 534

dot1x timeout quiet-period ....................................................................................................... 534

dot1x timeout re-authperiod..................................................................................................... 535

dot1x timeout supp-timeout ..................................................................................................... 536

dot1x timeout tx-period ............................................................................................................ 537

dot1x re-authenticate............................................................................................................... 537

dot1x identity profile................................................................................................................. 538

dot1x max-start........................................................................................................................ 539

dot1x pae supplicant................................................................................................................ 540

dot1x timeout auth-period ........................................................................................................ 541

dot1x timeout held-period ........................................................................................................ 542

dot1x timeout start-period ........................................................................................................ 542

show dot1x .............................................................................................................................. 543

4.8.10 管理 IPフィルタヌコマンド......................................................................................... 546management............................................................................................................................ 546

show management .................................................................................................................. 547

4.9 セキュリティ .......................................................................................................... 5484.9.1 ポヌトセキュリティコマンド ....................................................................................... 548

port security ............................................................................................................................. 549

4.9.2 ネットワヌクアクセスMACアドレス認蚌.............................................................. 550network-access aging.............................................................................................................. 551

network-access mac-filter ........................................................................................................ 552

mac-authentication reauth-time ............................................................................................... 553

network-access dynamic-qos .................................................................................................. 554

network-access dynamic-vlan ................................................................................................. 555

network-access guest-vlan ...................................................................................................... 556

network-access link-detection ................................................................................................. 557

network-access link-detection link-down ................................................................................. 557

network-access link-detection link-up ...................................................................................... 558

network-access link-detection link-up-down ............................................................................ 559

network-access max-mac-count .............................................................................................. 560

network-access mode mac-authentication .............................................................................. 561

network-access port-mac-filter ................................................................................................ 562

xi FXC3110

Page 19: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

mac-authentication intrusion-action ......................................................................................... 562

mac-authentication max-mac-count ........................................................................................ 563

show network-access .............................................................................................................. 564

show network-access mac-address-table ............................................................................... 565

show network-access mac-filter .............................................................................................. 566

4.9.3 Web認蚌 ...................................................................................................................... 567web-auth login-attempts .......................................................................................................... 568

web-auth quiet-period .............................................................................................................. 569

web-auth session-timeout........................................................................................................ 569

web-auth system-auth-control ................................................................................................. 570

web-auth.................................................................................................................................. 570

web-auth re-authenticate Port............................................................................................ 571

web-auth re-authenticate IP............................................................................................... 571show web-auth ........................................................................................................................ 572

show web-auth interface.......................................................................................................... 573

show web-auth summary......................................................................................................... 574

4.9.4 DHCPスヌヌピング ..................................................................................................... 575ip dhcp snooping ..................................................................................................................... 576

ip dhcp snooping database flash ............................................................................................. 577

ip dhcp snooping information option ........................................................................................ 578

ip dhcp snooping information policy ........................................................................................ 579

ip dhcp snooping verify mac-address ...................................................................................... 580

ip dhcp snooping vlan.............................................................................................................. 581

ip dhcp snooping trust ............................................................................................................. 582

clear ip dhcp snooping database flash .................................................................................... 583

show ip dhcp snooping ............................................................................................................ 583

show ip dhcp snooping binding ............................................................................................... 584

4.9.5 IP゜ヌスガヌド............................................................................................................ 585ip source-guard binding ........................................................................................................... 585

ip source-guard........................................................................................................................ 587

show ip source-guard .............................................................................................................. 588

show ip source-guard binding.................................................................................................. 589

4.9.6 ARPむンスペクション ................................................................................................ 590ip arp inspection ...................................................................................................................... 591

ip arp inspection filter............................................................................................................... 592

ip arp inspection log-buffer logs............................................................................................... 593

ip arp inspection validate ......................................................................................................... 594

ip arp inspection vlan............................................................................................................... 595

ip arp inspection limit ............................................................................................................... 596

ip arp inspection trust .............................................................................................................. 597

show ip arp inspection configuration ....................................................................................... 597

show ip arp inspection interface .............................................................................................. 598

show ip arp inspection log ....................................................................................................... 598

show ip arp inspection statistics .............................................................................................. 599

show ip arp inspection vlan ..................................................................................................... 599

xiiFXC3110

Page 20: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

4.10 ACLAccess Control Lists............................................................................... 6004.10.1 IPv4 ACL ...................................................................................................................... 600

access-list ip ............................................................................................................................ 601

permit,denyStandard IP ACL............................................................................................. 602

permit,denyExtended IPv4 ACL........................................................................................ 603ip access-group ....................................................................................................................... 605

show ip access-group.............................................................................................................. 606

show ip access-list................................................................................................................... 606

4.10.2 MAC ACL...................................................................................................................... 607

access-list mac ........................................................................................................................ 607

permit,denyMAC ACL........................................................................................................ 608mac access-group ................................................................................................................... 610

show mac access-group.......................................................................................................... 610

show mac access-list............................................................................................................... 611

4.10.3 ARP ACL ...................................................................................................................... 612

access-list arp.......................................................................................................................... 612

permit,denyARP ACL......................................................................................................... 613

4.10.4 ACL情報の衚瀺............................................................................................................ 614show access-group.................................................................................................................. 614

show access-list ...................................................................................................................... 614

4.11 むンタフェヌス ...................................................................................................... 615interface................................................................................................................................... 616

alias ......................................................................................................................................... 617

capabilities............................................................................................................................... 618

description ............................................................................................................................... 619

flow control .............................................................................................................................. 620

media-type............................................................................................................................... 621

negotiation ............................................................................................................................... 622

shutdown ................................................................................................................................. 623

speed-duplex ........................................................................................................................... 624

switchport packet-rate ............................................................................................................. 625

clear counters .......................................................................................................................... 626

show interfaces counters......................................................................................................... 627

show interfaces status ............................................................................................................. 629

show interfaces switchport ...................................................................................................... 630

test cable-diagnostics .............................................................................................................. 632

show cable-diagnostics ........................................................................................................... 633

power-save .............................................................................................................................. 634

show power-save..................................................................................................................... 635

4.12 リンクアグリゲヌション........................................................................................ 636channel-group.......................................................................................................................... 637

lacp .......................................................................................................................................... 638

lacp admin-keyEthernet Interface...................................................................................... 640lacp port-priority....................................................................................................................... 641

lacp system-priority.................................................................................................................. 642

lacp admin-keyPort Channel.............................................................................................. 643

xiii FXC3110

Page 21: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

show lacp................................................................................................................................. 644

4.13 ポヌトミラヌリング ............................................................................................... 6474.13.1 ロヌカルポヌトミラヌリング ....................................................................................... 647

port monitor ............................................................................................................................. 648

show port monitor .................................................................................................................... 649

4.13.2 RSPANミラヌリング................................................................................................... 650rspan source............................................................................................................................ 652

rspan destination ..................................................................................................................... 653

rspan remote vlan.................................................................................................................... 654

no rspan session ..................................................................................................................... 655

show rspan .............................................................................................................................. 656

4.14 垯域制埡 ................................................................................................................. 657rate-limit ................................................................................................................................... 657

4.15 自動トラフィック制埡 ........................................................................................... 658auto-traffic-control apply-timer................................................................................................. 661

auto-traffic-control release-timer.............................................................................................. 662

auto-traffic-control.................................................................................................................... 663

auto-traffic-control action ......................................................................................................... 664

auto-traffic-control alarm-clear-threshold................................................................................. 665

auto-traffic-control alarm-fire-threshold ................................................................................... 666

auto-traffic-control control-release........................................................................................... 667

auto-traffic-control auto-control-release................................................................................... 667

snmp-server enable port-traps atc broadcast-alarm-clear....................................................... 668

snmp-server enable port-traps atc broadcast-alarm-fire ......................................................... 669

snmp-server enable port-traps atc broadcast-control-apply .................................................... 670

snmp-server enable port-traps atc broadcast-control-release................................................. 671

snmp-server enable port-traps atc multicast-alarm-clear ........................................................ 672

snmp-server enable port-traps atc multicast-alarm-fire ........................................................... 673

snmp-server enable port-traps atc multicast-control-apply...................................................... 674

snmp-server enable port-traps atc multicast-control-release .................................................. 675

show auto-traffic-control .......................................................................................................... 676

show auto-traffic-control interface ........................................................................................... 676

4.16 アドレステヌブル................................................................................................... 677mac-address-table aging-time ................................................................................................. 677

mac-address-table static ......................................................................................................... 678

clear mac-address-table dynamic............................................................................................ 679

show mac-address-table ......................................................................................................... 680

show mac-address-table aging-time........................................................................................ 681

4.17 スパニングツリヌ................................................................................................... 682spanning-tree........................................................................................................................... 684

spanning-tree forward-time...................................................................................................... 685

spanning-tree hello-time .......................................................................................................... 686

spanning-tree max-age............................................................................................................ 687

xivFXC3110

Page 22: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

spanning-tree mode................................................................................................................. 688

spanning-tree pathcost method ............................................................................................... 689

spanning-tree priority............................................................................................................... 690

spanning-tree mst configuration .............................................................................................. 690

spanning-tree transmission-limit .............................................................................................. 691

max-hops................................................................................................................................. 692

mst priority ............................................................................................................................... 693

mst vlan ................................................................................................................................... 694

name........................................................................................................................................ 695

revision .................................................................................................................................... 696

spanning-tree bpdu-filter.......................................................................................................... 697

spanning-tree bpdu-guard ....................................................................................................... 698

spanning-tree cost ................................................................................................................... 699

spanning-tree edge-port .......................................................................................................... 700

spanning-tree link-type ............................................................................................................ 701

spanning-tree loopback-detection ........................................................................................... 702

spanning-tree loopback-detection release-mode .................................................................... 703

spanning-tree loopback-detection trap .................................................................................... 704

spanning-tree mst cost ............................................................................................................ 705

spanning-tree mst port-priority................................................................................................. 706

spanning-tree port-priority ....................................................................................................... 707

spanning-tree root-guard ........................................................................................................ 708

spanning-tree spanning-disabled ............................................................................................ 709

spanning-tree loopback-detection release............................................................................... 710

spanning-tree protocol-migration............................................................................................. 711

show spanning-tree ................................................................................................................. 712

show spanning-tree mst configuration..................................................................................... 714

4.18 VLAN...................................................................................................................... 715

4.18.1 GVRPの蚭定................................................................................................................ 715bridge-ext gvrp......................................................................................................................... 716

garp timer ................................................................................................................................ 717

switchport forbidden vlan......................................................................................................... 718

switchport gvrp ........................................................................................................................ 719

show bridge-ext ....................................................................................................................... 719

show garp timer ....................................................................................................................... 720

show gvrp configuration........................................................................................................... 721

4.18.2 VLANグルヌプの蚭定 .................................................................................................. 722vlan database .......................................................................................................................... 722

vlan .......................................................................................................................................... 723

4.18.3 VLANむンタフェヌスの蚭定 ....................................................................................... 724interface vlan ........................................................................................................................... 724

switchport acceptable-frame-types.......................................................................................... 725

switchport allowed vlan............................................................................................................ 726

switchport ingress-filtering ....................................................................................................... 727

switchport mode ...................................................................................................................... 728

switchport native vlan .............................................................................................................. 729

xv FXC3110

Page 23: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

vlan-trunking ............................................................................................................................ 730

4.18.4 VLAN情報の衚瀺 ......................................................................................................... 732show vlan................................................................................................................................. 732

4.18.5 IEEE802.1Qトンネリングの蚭定 ................................................................................ 733dot1q-tunnel system-tunnel-control ......................................................................................... 734

switchport dot1q-tunnel mode ................................................................................................. 735

switchport dot1q-tunnel tpid..................................................................................................... 736

show dot1q-tunnel ................................................................................................................... 737

4.18.6 ポヌトベヌストラフィックセグメンテヌション .......................................................... 738traffic-segmentation ................................................................................................................. 739

show traffic-segmentation........................................................................................................ 740

4.18.7 プロトコル VLANの蚭定.............................................................................................. 741protocol-vlan protocol-group (Configuring Groups) ................................................................. 742

protocol-vlan protocol-group (Configuring Interface) ............................................................... 743

show protocol-vlan protocol-group .......................................................................................... 744

show interfaces protocol-vlan protocol-group.......................................................................... 744

4.18.8 IPサブネット VLAN..................................................................................................... 745subnet-vlan .............................................................................................................................. 746

show subnet-vlan..................................................................................................................... 747

4.18.9 MACベヌス VLAN........................................................................................................ 748mac-vlan .................................................................................................................................. 749

show mac-vlan......................................................................................................................... 750

4.18.10 Voice VLAN .................................................................................................................. 751voice vlan................................................................................................................................. 752

voice vlan aging....................................................................................................................... 752

voice vlan mac-address........................................................................................................... 753

switchport voice vlan ............................................................................................................... 754

switchport voice vlan priority.................................................................................................... 754

switchport voice vlan rule ........................................................................................................ 755

switchport voice vlan security .................................................................................................. 756

show voice vlan ....................................................................................................................... 757

4.19 Class Of Service ................................................................................................... 758

4.19.1 プラむオリティコマンドLayer 2............................................................................. 758queue mode............................................................................................................................. 759

queue weight ........................................................................................................................... 760

switchport priority default ......................................................................................................... 761

show queue mode ................................................................................................................... 762

show queue weight.................................................................................................................. 762

4.19.2 プラむオリティコマンドLayer 3 and 4................................................................... 763qos map cos-dscp ................................................................................................................... 764

qos map dscp-mutation ........................................................................................................... 766

qos map phb-queue................................................................................................................. 767

qos map trust-mode................................................................................................................. 768

show qos map dscp-mutation .................................................................................................. 769

show qos map phb-queue ....................................................................................................... 770

xviFXC3110

Page 24: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

show qos map cos-dscp .......................................................................................................... 771

show qos map trust-mode ....................................................................................................... 772

4.20 Quality of Service ................................................................................................. 773class-map ................................................................................................................................ 775

description ............................................................................................................................... 776

match....................................................................................................................................... 777

rename .................................................................................................................................... 778

policy-map ............................................................................................................................... 779

class ........................................................................................................................................ 780

police flow................................................................................................................................ 781

police srtcm-color .................................................................................................................... 782

police trtcm-color ..................................................................................................................... 784

set cos ..................................................................................................................................... 786

set phb..................................................................................................................................... 787

service-policy........................................................................................................................... 788

show class-map....................................................................................................................... 789

show policy-map...................................................................................................................... 790

show policy-map interface ....................................................................................................... 791

4.21 マルチキャストフィルタリング ............................................................................. 7924.21.1 IGMP Snooping コマンド ............................................................................................. 792

ip igmp snooping ..................................................................................................................... 794

ip igmp snooping proxy-reporting ............................................................................................ 795

ip igmp snooping querier ......................................................................................................... 796

ip igmp snooping router-alert-option-check ............................................................................. 797

ip igmp snooping router-port- expire-time................................................................................ 798

ip igmp snooping tcn-flood....................................................................................................... 799

ip igmp snooping tcn-query-solicit ........................................................................................... 800

ip igmp snooping unregistered-data-flood ............................................................................... 801

ip igmp snooping unsolicited-report-interval ............................................................................ 802

ip igmp snooping version......................................................................................................... 803

ip igmp snooping version-exclusive......................................................................................... 804

ip igmp snooping vlan general-query-suppression .................................................................. 805

ip igmp snooping vlan immediate-leave .................................................................................. 806

ip igmp snooping vlan last-memb-query-count........................................................................ 807

ip igmp snooping vlan last-memb-query-intvl .......................................................................... 808

ip igmp snooping vlan mrd....................................................................................................... 809

ip igmp snooping vlan proxy-address ...................................................................................... 810

ip igmp snooping vlan proxy-query-interval ............................................................................. 811

ip igmp snooping vlan proxy-query-resp-intvl .......................................................................... 812

ip igmp snooping vlan static .................................................................................................... 813

show ip igmp snooping ............................................................................................................ 814

show ip igmp snooping group.................................................................................................. 815

4.21.2 静的マルチキャストルヌティングコマンド ................................................................. 816ip igmp snooping vlan mrouter ................................................................................................ 816

show ip igmp snooping mrouter............................................................................................... 817

4.21.3 IGMP Filtering/Throttlingコマンド ............................................................................... 818

xvii FXC3110

Page 25: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

ip igmp filter (Global Configuration) ......................................................................................... 819

ip igmp profile .......................................................................................................................... 820

permit, deny............................................................................................................................. 821

range ....................................................................................................................................... 822

ip igmp filter (Interface Configuration) ..................................................................................... 823

ip igmp max-groups ................................................................................................................. 824

ip igmp max-groups action ...................................................................................................... 825

show ip igmp filter .................................................................................................................... 826

show ip igmp profile................................................................................................................. 827

show ip igmp throttle interface................................................................................................. 828

4.21.4 MVRの蚭定 .................................................................................................................. 829mvr........................................................................................................................................... 830

mvr immediate-leave ............................................................................................................... 831

mvr type................................................................................................................................... 832

mvr vlan group......................................................................................................................... 833

show mvr ................................................................................................................................. 834

4.22 LLDPコマンド....................................................................................................... 836lldp ........................................................................................................................................... 837

lldp holdtime-multiplier ............................................................................................................. 838

lldp notification-interval ............................................................................................................ 839

lldp refresh-interval .................................................................................................................. 839

lldp reinit-delay ........................................................................................................................ 840

lldp tx-delay ............................................................................................................................. 840

lldp admin-status ..................................................................................................................... 841

lldp basic-tlv management-ip-address ..................................................................................... 841

lldp basic-tlv port-description ................................................................................................... 842

lldp basic-tlv system-capabilities ............................................................................................. 842

lldp basic-tlv system-description .............................................................................................. 843

lldp basic-tlv system-name ...................................................................................................... 844

lldp dot1-tlv proto-ident ............................................................................................................ 844

lldp dot1-tlv proto-vid ............................................................................................................... 845

lldp dot1-tlv pvid....................................................................................................................... 845

lldp dot1-tlv vlan-name ............................................................................................................ 846

lldp dot3-tlv link-agg................................................................................................................. 846

lldp dot3-tlv mac-phy ............................................................................................................... 847

lldp dot3-tlv max-frame ............................................................................................................ 847

lldp notification......................................................................................................................... 848

show lldp config ....................................................................................................................... 849

show lldp info local-device....................................................................................................... 850

show lldp info remote-device ................................................................................................... 851

show lldp info statistics ............................................................................................................ 852

4.23 DNSDomain Name Server) ............................................................................... 853ip domain-list ........................................................................................................................... 854

ip domain-lookup ..................................................................................................................... 855

ip domain-name....................................................................................................................... 856

xviiiFXC3110

Page 26: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

目次

ip host ...................................................................................................................................... 857

ip name-server......................................................................................................................... 858

ipv6 host .................................................................................................................................. 859

clear dns cache ....................................................................................................................... 859

clear host ................................................................................................................................. 860

show dns ................................................................................................................................. 860

show dns cache....................................................................................................................... 861

show hosts............................................................................................................................... 862

4.24 DHCP ..................................................................................................................... 863

4.24.1 DHCPクラむアント ..................................................................................................... 863ip dhcp client class-id .............................................................................................................. 864

ip dhcp restart client ................................................................................................................ 865

ipv6 dhcp restart client vlan ..................................................................................................... 866

show ipv6 dhcp duid ................................................................................................................ 867

show ipv6 dhcp vlan ................................................................................................................ 867

4.25 IP むンタフェヌス .................................................................................................. 8684.25.1 IPv4むンタフェヌス蚭定 ............................................................................................. 868

ip address ................................................................................................................................ 869

ip default-gateway ................................................................................................................... 870

show ip default-gateway .......................................................................................................... 870

show ip interface...................................................................................................................... 871

traceroute ................................................................................................................................ 872

ping.......................................................................................................................................... 873

4.25.2 ARP蚭定 ...................................................................................................................... 874arp timeout............................................................................................................................... 874

clear arp-cache........................................................................................................................ 875

show arp .................................................................................................................................. 875

4.25.3 IPv6むンタフェヌス蚭定 ............................................................................................. 876ipv6 default-gateway................................................................................................................ 877

ipv6 address ............................................................................................................................ 878

ipv6 address autoconfig........................................................................................................... 880

ipv6 address eui-64 ................................................................................................................. 881

ipv6 address link-local ............................................................................................................. 883

ipv6 enable .............................................................................................................................. 884

ipv6 mtu ................................................................................................................................... 885

show ipv6 default-gateway ...................................................................................................... 886

show ipv6 interface.................................................................................................................. 887

show ipv6 mtu.......................................................................................................................... 889

show ipv6 traffic....................................................................................................................... 890

clear ipv6 traffic ....................................................................................................................... 895

ping6........................................................................................................................................ 896

ipv6 nd dad attempts ............................................................................................................... 897

ipv6 nd ns-interval ................................................................................................................... 899

ipv6 nd reachable-time ............................................................................................................ 900

clear ipv6 neighbors ................................................................................................................ 900

show ipv6 neighbors................................................................................................................ 901

xix FXC3110

Page 27: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

むントロダクション䞻な特長

1.1 䞻な特長

本機はレむダ 2スむッチずしお豊富な機胜を搭茉しおいたす。

本機は管理゚ヌゞェントを搭茉し、各皮蚭定を行うこずができたす。ネットワヌク環境に応じた適切な蚭定を行うこずや、各皮機胜を有効に蚭定するこずで、機胜を最倧限に掻甚できたす。

1. むン ト ロダクシ ョ ン

機胜 解説

Configuration Backup and Restore

管理ステヌションたたは FTP/TFTPサヌバを䜿甚

Authentication Console, Telnet, web ナヌザ名 /パスワヌド , RADIUS,TACACS+Web  HTTPS Telnet  SSH SNMPv1/2c コミュニティ名SNMPv3  MD5 、SHAパスワヌドPort  IEEE802.1x認蚌、MACアドレスフィルタリング

General SecurityMeasures

プラむベヌト VLAN、ポヌト認蚌、ポヌトセキュリティ、DHCPスヌヌピング、IP゜ヌスガヌド

Access Control Lists 最倧 512ルヌル、64ACLをサポヌト1぀の ACLに最倧 32ルヌル

DHCP クラむアント

DNS クラむアントおよび Proxyサヌビス

Port Configuration スピヌド、通信方匏、フロヌコントロヌル

Port Trunking Static及び LACPによる最倧 8トランク

Port Mirroring 1぀の分析ポヌトに察する、1぀たたは耇数ポヌトのミラヌリング10セッション

Congestion Control ポヌトごずの入力・出力垯域制埡ブロヌドキャスト、マルチキャスト、未知のナニキャストストヌムの調節

Address Table 最倧登録可胜 MACアドレス数8k、1K静的 MACアドレス、255 L2マルチキャストグルヌプ

IP Version 4 and 6 IPv4および IPv6アドレスおよび管理をサポヌト

IEEE802.1D Bridge 動的スむッチング及び MACアドレス孊習

Store-and-ForwardSwitching

ワむダスピヌドスむッチング

Spanning Tree Algorithm

STP、Rapid STPRSTP、Multiple STP (MSTP)

Virtual LANs IEEE802.1Qタグ付 VLAN/ポヌトベヌス VLAN/プロトコル VLAN/プラむベヌト VLAN、voiceVLAN、QinQトンネルをサポヌト最倧256グルヌプ

TrafficPrioritization

ポヌトプラむオリティ、トラフィッククラスマッピング、キュヌスケゞュヌリング、IP Precedence、DSCPをサポヌト

Quality of Service DiffServサポヌト

Link Layer Discovery Protocol

隣接するデバむスの基本情報を発芋するために䜿甚

Multicast Filtering IGMP Snooping、Query、MVR

1FXC3110

Page 28: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

むントロダクション゜フトりェア機胜

1.2 ゜フトりェア機胜

本機はレむダ 2むヌサネットスむッチずしお倚くの機胜を有し、それにより効果的なネットワヌクの運甚を実珟したす。

ここでは、本機の䞻芁機胜を玹介したす。

蚭定のバックアップ及び埩元

TFTPサヌバを利甚しお珟圚の蚭定情報を保存するこずができたす。たた、保存した蚭定情報を本機に埩元するこずも可胜です。

認蚌 /Authentication

本機はコン゜ヌル、Telnet、Webブラりザ経由の管理アクセスに察する本機内又はリモヌト認蚌サヌバ (RADIUS/TACACS+)によるナヌザ名ずパスワヌドベヌスでの認蚌を行いたす。たた、Webブラりザ経由では HTTPSを、Telnet経由では SSHを利甚した認蚌オプションも提䟛しおいたす。SNMP、Telnet、Webブラりザでの管理アクセスに察しおは IPアドレスフィルタリング機胜も有しおいたす。

各ポヌトに察しおは IEEE802.1x準拠のポヌトベヌス認蚌をサポヌトしおいたす。本機胜では、EAPOL(Extensible Authentication Protocol over LANs)を利甚し、IEEE802.1xクラむアントに察しおナヌザ名ずパスワヌドを芁求したす。その埌、認蚌サヌバにおいおクラむアントのネットワヌクぞのアクセス暩を確認したす。

その他に、HTTPSによるセキュアなマネヌゞメントアクセスや、Telnetアクセスを安党に行う SSHもサポヌトしおいたす。たた、各ポヌトぞのアクセスにはMACアドレスフィルタリング機胜も搭茉しおいたす。

ACL/Access Control Lists

ACLは IPアドレス、プロトコル、TCP/UDPポヌト番号による IPフレヌムのフィルタリングもしくは、MACアドレス、むヌサネットタむプによるフレヌムのフィルタリングを提䟛したす。ACLを䜿甚するこずで、䞍芁なネットワヌクトラフィックを抑制し、パフォヌマンスを向䞊させるこずができたす。

たた、ネットワヌクリ゜ヌスやプロトコルによるアクセスの制限を行うこずでセキュリティのコントロヌルが行えたす。

ポヌト蚭定 /Port Configuration

本機ではオヌトネゎシ゚ヌション機胜により察向機噚に応じお各ポヌトの蚭定を自動的に行える他、手動で各ポヌトの通信速床、通信方匏及びフロヌコントロヌルの蚭定を行うこずができたす。

通信方匏を Full-Duplexにするこずによりスむッチ間の通信速床を 2倍にするこずができたす。IEEE802.3xに準拠したフロヌコントロヌル機胜では通信のコントロヌルを行い、パケットバッファを越えるパケットの損倱を防ぎたす。

2 FXC3110

Page 29: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

むントロダクション゜フトりェア機胜

ポヌトミラヌリング /Port Mirroring

本機は任意のポヌトからモニタヌポヌトに察しお通信のミラヌリングを行うこずができたす。タヌゲットポヌトにネットワヌク解析装眮Sniffer等又は RMONプロヌブを接続し、トラフィックを解析するこずができたす。

ポヌトトランク /Port Trunking

耇数のポヌトをバンド幅の拡倧によるボトルネックの解消や、障害時の冗長化を行うこずができたす。本機で手動及び IEEE802.3ad準拠の LACPを䜿甚した動的蚭定で行うこずができたす。

垯域制埡 /Rate Limiting

各むンタフェヌスにおいお、受信トラフィックの最倧垯域の蚭定を行うこずができたす。蚭定範囲内のパケットは転送されたすが、蚭定した倀を超えたパケットは転送されずにパケットが萜ずされたす。

ストヌムコントロヌル /Storm Control

ストヌムコントロヌル機胜は、ブロヌドキャスト、マルチキャスト、未知のナニキャスト通信によりネットワヌクの垯域が占有されるこずを防ぎたす。ポヌト䞊で本機胜を有効にした堎合、ポヌトを通過するブロヌドキャスト、マルチキャスト、未知のナニキャストパケットを制限するこずができたす。パケットが蚭定しおいるしきい倀を超えた堎合、しきい倀以䞋ずなるよう制限を行いたす。

静的アドレス /Static Addresses

特定のポヌトに察しお静的な MACアドレスの蚭定を行うこずができたす。蚭定されたMACアドレスはポヌトに察しお固定され、他のポヌトに移動するこずはできたせん。蚭定されたMACアドレスの機噚が他のポヌトに接続された堎合、MACアドレスは無芖され、アドレステヌブル䞊に孊習されたせん。

静的 MACアドレスの蚭定を行うこずにより、指定のポヌトに接続される機噚を制限し、ネットワヌクのセキュリティを提䟛したす。

IEEE802.1Dブリッゞ /IEEE 802.1D Bridge

本機では IEEE802.1Dブリッゞ機胜をサポヌトしたす。

MACアドレステヌブル䞊で MACアドレスの孊習を行い、その情報に基づきパケットの転送を行いたす。本機では最倧 8K個の MACアドレスの登録を行うこずが可胜です。

ストア &フォワヌド スむッチング /Store-and Forward Switching

本機ではスむッチング方匏ずしおストアフォワヌドをサポヌトしたす。

本機では 4Mbitのバッファを有し、フレヌムをバッファにコピヌをした埌、他のポヌトに察しお転送したす。これによりフレヌムがむヌサネット芏栌に準拠しおいるかを確認し、芏栌倖のフレヌムによる垯域の占有を回避したす。たた、バッファにより通信が集䞭した堎合のパケットのキュヌむングも行いたす。

3FXC3110

Page 30: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

むントロダクション゜フトりェア機胜

スパニングツリヌアルゎリズム / Spanning Tree Algorithm

本機は 3皮類のスパニングツリヌプロトコルをサポヌトしおいたす。

Spanning Tree Protocol (STP, IEEE 802.1D) ―

本機胜では、LAN䞊の通信に察しお耇数の通信経路を確保するこずにより冗長化を行うこずができたす。

耇数の通信経路を蚭定した堎合、1぀の通信経路のみを有効ずし、他の通信経路はネットワヌクのルヌプを防ぐため無効にしたす。䜆し、䜿甚しおいる通信経路が䜕らかの理由によりダりンした堎合には、他の無効ずされおいる通信経路を有効にしお通信を継続しお行うこずを可胜ずしたす。

Rapid Spanning Tree Protocol (RSTP, IEEE 802.1w) ―

既存の IEEE802.1D準拠の STPに比べ玄 10分の 1の時間でネットワヌクの再構築を行うこずができたす。

RSTPは STPの完党な埌継ずされおいたすが、既存の STPのみをサポヌトしおいる補品ず接続され STPに準拠したメッセヌゞを受信した堎合には、STP互換モヌドずしお動䜜するこずができたす。

Multiple Spanning Tree Protocol (MSTP, IEEE 802.1s) ―

本機胜は RSTPの拡匵機胜です。本機胜により各 VLAN単䜍での STP機胜を提䟛するこずが可胜ずなりたす。VLAN単䜍にするこずにより、各 VLAN単䜍でネットワヌクの冗長化を行えるほか、ネットワヌク構成が単玔化され RSTPよりさらに早いネットワヌクの再構築を行うこずが可胜ずなりたす。

VLAN/Virtual LANs

本機は最倧 256グルヌプの VLANをサポヌトしおいたす。VLANは物理的な接続に関わらず同䞀のコリゞョンドメむンを共有するネットワヌクノヌドずなりたす。

本機では IEEE802.1Q準拠のタグ付 VLANをサポヌトしおいたす。VLANグルヌプメンバヌは GVRPを利甚した動的な蚭定及び手動での VLAN蚭定を行うこずができたす。VLANの蚭定を行うこずにより指定した通信の制限を行うこずができたす。

VLANによりセグメントを分ける事で以䞋のようなメリットがありたす。

• 现かいネットワヌクセグメントにするこずによりブロヌドキャストストヌムによるパフォヌマンスの悪化を回避したす。

• 物理的なネットワヌク構成に関わりなく、VLANの蚭定を倉曎するこずでネットワヌクの構成を簡単に倉曎するこずが可胜です。

• 通信を VLAN内に制限するこずでセキュリティが向䞊したす。

• プラむベヌト VLANを利甚するこずにより蚭定可胜な VLAN数に制限がある䞭で、同䞀 VLAN内の各ポヌト間の通信を制限し、アップリンクポヌトずの通信のみを行うこずが可胜ずなりたす。

• プロトコルベヌス VLANにより、プロトコルタむプに基づいたトラフィックの制限を行うこずが可胜です。

4 FXC3110

Page 31: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

むントロダクション゜フトりェア機胜

IEEE 802.1Qトンネリング /IEEE 802.1Q TUNNELING (QinQ)

IEEE802.1QトンネリングQinQは、ネットワヌクで耇数のカスタマヌのトラフィックを䌝送するサヌビスプロバむダを察象に蚭蚈された機胜です。QinQトンネリングは、フレヌムがサヌビスプロバむダのネットワヌクに入る時にサヌビスプロバむダ VLANSPVLANタグをカスタマヌのフレヌムに挿入し、フレヌムがネットワヌクを去る時タグを取り去るこずで実珟したす。

プラむオリティ /Traffic Prioritization

本機ではキュヌず Strict又はWRRキュヌむング機胜によりサヌビスレベルに応じた各パケットに優先順䜍を蚭定するこずができたす。これらは、入力されるデヌタの IEEE802.1p及び 802.1Qタグにより優先順䜍付けが行われたす。

本機胜により、アプリケヌション毎に芁求される優先床を個別に蚭定するこずができたす。

たた、本機では IPフレヌム䞊の ToSオクテット内のプラむオリティビットを利甚した優先順䜍の蚭定など、いく぀かの方法により L3/L4レベルでの優先順䜍の蚭定も行うこずができたす。

マルチキャストフィルタリング /Multicast Filtering

正垞なネットワヌクの通信に圱響させず、リアルタむムでの通信を確保するために、VLANのプラむオリティレベルを蚭定し、マルチキャスト通信を特定し各 VLANに察しお割り圓おるこずができたす。

本機では IGMP Snooping及び Queryを利甚し、マルチキャストグルヌプの登録を管理したす。

5FXC3110

Page 32: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理本機ぞの接続

2.1 本機ぞの接続

2.1.1 蚭定方法

FXC3110は、ネットワヌク管理゚ヌゞェントを搭茉し SNMP、RMON、及びWebむンタフェヌスによるネットワヌク経由での管理を行うこずができたす。たた、PCから本機に盎接接続しコマンドラむンむンタフェヌス (Command Line Interface/CLI)を利甚した蚭定及び監芖を行うこずも可胜です。

[泚意 ]  初期蚭定状態では、DHCPサヌバヌよる IP アドレスの取埗を行うよう蚭定されおいたす。この蚭定の倉曎を行うには 2.2.3項「IPアドレスの蚭定」を参照しお䞋さい。

本機には管理甚のWebサヌバが搭茉されおいたす。Webブラりザから蚭定を行ったり、ネットワヌクの状態を監芖するための統蚈情報を確認したりするこずができたす。ネットワヌクに接続された PC䞊で動䜜する、Internet Explorer 5.0以䞊から、Webむンタフェヌスにアクセスするこずができたす。

本機の CLIぞは本䜓のコン゜ヌルポヌトぞの接続及びネットワヌク経由での Telnetによる接続によりアクセスするこずができたす。

本機には SNMP (Simple Network Management Protocol)に察応した管理゚ヌゞェントが搭茉されおいたす。ネットワヌクに接続されたシステムで動䜜する、SNMPに察応した管理゜フトから、本機の SNMP゚ヌゞェントにアクセスし蚭定などを行うこずが可胜です。

本機の CLI、Webむンタフェヌス及び SNMP゚ヌゞェントからは以䞋の蚭定を行うこずが可胜です。

• ナヌザ名、パスワヌドの蚭定

• 管理 VLANの IPむンタフェヌスの蚭定

• SNMPパラメヌタの蚭定

• 各ポヌトの有効 /無効

• 各ポヌトの通信速床及び Full/Half Duplexの蚭定

• 垯域制埡による各ポヌトの入力及び出力垯域の蚭定

• IEEE802.1Xセキュリティ、静的アドレスフィルタリングのコントロヌル

• ACLを䜿甚したパケットのフィルタ

• 最倧 256の IEEE802.1Q VLAN蚭定

• GVRP有効

• IGMPマルチキャストフィルタリング蚭定

2. 本機の管理

6 FXC3110

Page 33: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理本機ぞの接続

• HTTP、FTP/TFTP経由のファヌムりェアたたは蚭定ファむルのアップロヌド及びダりンロヌド

• スパニングツリヌの蚭定

• Class of Service CoSの蚭定

• 静的トランク及び LACP蚭定最倧 8グルヌプ

• ポヌトミラヌリングの有効

• 各ポヌトのブロヌドキャストストヌムコントロヌルの蚭定

• システム情報及び統蚈情報の衚瀺

2.1.2 接続手順

本機のシリアルポヌトず PCを RS-232Cケヌブルを甚いお接続し、本機の蚭定及び監芖を行うこずができたす。

PC偎では VT100準拠のタヌミナル゜フトりェアを利甚しお䞋さい。PCを接続するためのRS-232Cケヌブルは、本機に同梱されおいるケヌブルを䜿甚しお䞋さい。

手順 :

1RS-232Cケヌブルの䞀方を PCのシリアルポヌトに接続し、コネクタ郚分のねじを倖れないように止めたす。

2RS-232Cケヌブルのもう䞀方を本機のコン゜ヌルポヌトに接続したす。

3パ゜コンのタヌミナル゜フトりェアの蚭定を以䞋の通り行っおください。

通信ポヌト ----------- RS-232Cケヌブルが接続されおいるポヌト

通信速床 -------------- 115200bps

デヌタビット -------- 8bit

ストップビット ----- 1bit

パリティ -------------- なし

フロヌ制埡 ----------- なし

゚ミュレヌション -- VT100

4䞊蚘の手順が正しく完了するず、コン゜ヌルログむン画面が衚瀺されたす。

コン゜ヌル接続に関する蚭定の詳现は P412 「Line ラむンコマンド」を参照しお䞋さい。CLIの䜿い方は P360 「コマンドラむンむンタフェヌス」を参照しお䞋さい。たた、CLIの党コマンドず各コマンドの䜿い方は P368 「コマンドグルヌプ」を参照しお䞋さい。

7FXC3110

Page 34: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理本機ぞの接続

2.1.3 リモヌト接続

ネットワヌクを経由しお本機にアクセスする堎合は、事前にコン゜ヌル接続又は DHCPにより本機の IPアドレス、サブネットマスク、デフォルトゲヌトりェむを蚭定する必芁がありたす。

初期蚭定では本機は DHCPを甚いお自動的に IPアドレスを取埗したす。手動で IPアドレスの蚭定を行う堎合の蚭定方法は P10 「IPアドレスの蚭定」を参照しお䞋さい。

[泚意 ] 本機は同時に最倧 4セッションたでの Telnetたたは SSH接続が行えたす。

IPアドレスの蚭定が完了するず、ネットワヌク䞊のどの PCからも本機にアクセスするこずができたす。PC䞊からは Telnet、Webブラりザ、ネットワヌク管理゜フトを䜿うこずにより本機にアクセスするこずができたす (察応Webブラりザは Internet Explorer 5.0、又はNetscape Navigator 6.2以䞊です )。

本機に搭茉された管理゚ヌゞェントでは SNMP管理機胜の蚭定項目に制限がありたす。すべおの SNMP管理機胜を利甚する堎合は SNMPに察応したネットワヌク管理゜フトりェアを䜿甚しお䞋さい。

8 FXC3110

Page 35: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

2.2 基本蚭定

2.2.1 コン゜ヌル接続

CLIではゲストモヌド (normal access level/Normal Exec)ず管理者モヌド (privileged access level/Privileged Exec)の 2぀の異なるコマンドレベルがありたす。ゲストモヌド (Normal Exec)を利甚した堎合、利甚できる機胜は本機の蚭定情報などの衚瀺ず䞀郚の蚭定のみに制限されたす。本機のすべおの蚭定を行うためには管理者モヌド (Privileged Exec)を利甚し CLIにアクセスする必芁がありたす。

2぀の異なるコマンドレベルは、ナヌザ名ずパスワヌドによっお区別されおいたす。初期蚭定ではそれぞれに異なるナヌザ名ずパスワヌドが蚭定されおいたす。

管理者モヌド (Privileged Exec)の初期蚭定のナヌザ名ずパスワヌドを利甚した接続方法は以䞋の通りです。

1コン゜ヌル接続を初期化し、<Enter>キヌを抌したす。ナヌザ認蚌が開始されたす。

2ナヌザ名入力画面で "admin"ず入力したす。

3パスワヌド入力画面で "admin"ず入力したす。(入力したパスワヌドは画面に衚瀺されたせん )

4管理者モヌド (Privileged Exec)でのアクセスが蚱可され、画面䞊に "Console#"ず衚瀺が行われたす。

2.2.2 パスワヌドの蚭定

[泚意 ] 安党のため、最初に CLIにログむンした際に "username"コマンドを甚いお䞡方のアクセスレベルのパスワヌドを倉曎するようにしおください。

パスワヌドは最倧 32文字の英数字です。倧文字ず小文字は区別されたす。

パスワヌドの蚭定方法は以䞋の通りです。

1コン゜ヌルにアクセスし、初期蚭定のナヌザ名ずパスワヌド "admin"を入力しお管理者モヌド(Privileged Exec)でログむンしたす。

2"configure"ず入力し <Enter>キヌを抌したす。

3"username guest password 0 password" ず入力し、<Enter>キヌを抌したす。Password郚分には新しいパスワヌドを入力したす。

4"username admin password 0 password" ず入力し、<Enter>キヌを抌したす。Password郚分には新しいパスワヌドを入力したす。

Username: adminPassword:

CLI session with the FXC3110 is opened. To end the CLI session, enter [Exit].

Console#configureConsole(config)#username guest password 0 [password]Console(config)#username admin password 0 [password]Console(config)#

9FXC3110

Page 36: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

2.2.3 IPアドレスの蚭定

本機の管理機胜にネットワヌク経由でアクセスするためには、IPアドレスを蚭定する必芁がありたす。

IPアドレスの蚭定は䞋蚘のどちらかの方法で行うこずができたす。

手動蚭定

IPアドレスずサブネットマスクを手動で入力し、蚭定を行いたす。本機に接続する PCが同じサブネット䞊にない堎合には、デフォルトゲヌトりェむの蚭定も行う必芁がありたす。

動的蚭定

ネットワヌク䞊の BOOTP又は DHCPサヌバに察し、IPアドレスのリク゚ストを行い自動的に IPアドレスを取埗したす。

手動蚭定

IPアドレスを手動で蚭定したす。セグメントの異なる PCから本機にアクセスするためにはデフォルトゲヌトりェむの蚭定も必芁ずなりたす。

[泚意 ] 初期蚭定では本機は DHCPを甚いお自動的に IPアドレスを取埗したす。

IPv4アドレス

IPアドレスの蚭定を行う前に、必芁な䞋蚘の情報をネットワヌク管理者から取埗しお䞋さい

•本機に蚭定するIPアドレス

• デフォルトゲヌトりェむ• サブネットマスク

IPv4アドレスを蚭定するための手順は以䞋の通りです。

1interfaceモヌドにアクセスするために、管理者モヌド (Privileged Exec)で "interface vlan 1"ず入力し、<Enter>キヌを抌したす。

2"ip address ip-address netmask"ず入力し、<Enter>キヌを抌したす。"ip-address" には本機の IPアドレスを、"netmask"にはネットワヌクのサブネットマスクを入力したす。

3Global Configurationモヌドに戻るために、"exit"ず入力し、<Enter>キヌを抌したす。

4本機の所属するネットワヌクのデフォルトゲヌトりェむの IPアドレスを蚭定するために、"ip default-gateway gateway"ず入力し、<Enter>キヌを抌したす。 "gateway"にはデフォルトゲヌトりェむの IPアドレスを入力したす。

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.5 255.255.255.0Console(config-if)#exitConsole(config)#ip default-gateway 192.168.1.254Console(config)#

10 FXC3110

Page 37: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

IPv6アドレス

ここでは、"リンクロヌカル "アドレスの蚭定方法および、耇数セグメントのネットワヌクで䜿甚されるネットワヌクプレフィックスず、アドレスのホスト郚を含む、"グロヌバルナニキャスト "アドレスの蚭定方法を解説したす。

IPv6プレフィックスたたはアドレスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すために 1぀のダブルコロンが䜿甚されたす。IPv6アドレスを割り圓おるその他の方法に぀いおの詳现は P314 「IPアドレスの蚭定 (IP Version6)」を参照しおください。

リンクロヌカルアドレス

党おのリンクロヌカルアドレスは FE80のプレフィックスで蚭定される必芁がりたす。このアドレスタむプが同じロヌカルサブネットに接続されおいる党おの装眮にのみ IPv6䞊のスむッチアクセスを可胜にしたす。スむッチが、蚭定されたアドレスず、サブネット䞊の他の装眮で䜿甚されおいる物に矛盟を怜出した堎合、それは問題アドレスの䜿甚を停止し、自動でロヌカルサブネット䞊の他の装眮ず矛盟の無いリンクロヌカルアドレスを生成したす。

スむッチの IPv6リンクロヌカルアドレスの蚭定

1Global Configurationモヌドプロンプトで、" interface vlan 1"ず入力し Enterを抌したす。interface-configurationモヌドぞ入りたす。

2"ipv6 enable"ず入力し、 Enter を抌したす。

3" ipv6 address"ずタむプし、䟋のように最倧 8぀のコロンによっお区切られた 16ビット 16進数倀、それに続き "link-local"コマンドパラメヌタを入力し、 Enter

を抌したす。

Console(config)#interface vlan 1Console(config-if)#ipv6 address FE80::260:3EFF:FE11:6700 link-localConsole(config-if)#endConsole#show ipv6 interfaceIPv6 is stale.Link-local address:

 FE80::260:3EFF:FE11:6700/64Global unicast address(es):(None)Joined group address(es):FF02::1:FF11:6700FF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

11FXC3110

Page 38: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

マルチセグメントネットワヌクのアドレス

マルチセグメントネットワヌクぞの接続に䜿甚されるスむッチぞ IPv6アドレスを割り圓おる前に、ネットワヌク管理者より以䞋の情報を入手しおください。

◆ このネットワヌクのプレフィックス

◆ スむッチの IPアドレス

◆ネットワヌクのデフォルトゲヌトりェむ

いく぀かの異なるサブネットをカバヌするネットワヌクのために、スむッチのネットワヌクプレフィックスずホストアドレスを含む、フルアドレスを定矩する必芁がありたす。

フル IPv6アドレスたたは IPv6アドレスずプレフィックス長を指定するこずが可胜です。IPv6ネットワヌクのプレフィックス長はネットワヌクアドレスを圢成する接頭蟞のビット数であり、10進数ずしお衚珟されたす。

䟋えば、73の最初のバむト16進数で始たる党おの IPv6アドレスが 73:0:0:0:0:0:0:0/8たたは 73::/8ずしお衚珟されたす。スむッチのグロヌバルナニキャスト IPv6アドレスを生成するには、以䞋のステップを完了しおください。

1global configurationモヌドプロンプトから、interface-configurationモヌドにアクセスするため、" interface vlan 1"を入力し Enterを抌したす。

2"ipv6 enable"ず入力し、 Enter を抌したす。

3interfaceプロンプトから、" ipv6 address ipv6-address"たたは " ipv6 address ipv6-address/prefix-length"を入力したす。"prefix-length"はアドレスのネットワヌク郚の圢成に䜿甚されるアドレスビットを瀺したす。ネットワヌクアドレスはプレフィックスの巊から始たり、IPv6アドレスビットの若干をカバヌしたす残りのビットはホストむンタフェヌスに割り圓おられたす。 Enterを抌したす。

4"exit"を入力し、global configurationモヌドプロンプトに戻りたす。 Enterをクリックしたす。

5" ipv6 default-gateway gateway,"をタむプし、スむッチが属するネットワヌクの IPv6デフォルトゲヌトりェむの IPv6アドレスを蚭定したす。" gateway"はデフォルトゲヌト

りェむの IPv6アドレスです。<Enter>をクリックしたす。

Console(config)#interface vlan 1Console(config-if)#ipv6 address 2001:DB8:2222:7272::/64Console(config-if)#exitConsole(config)#ipv6 default-gateway 2001:DB8:2222:7272::254Console(config)endConsole#show ipv6 interfaceVlan 1 is upIPv6 is stale.Link-local address:

 FE80::260:3EFF:FE11:6700/64Global unicast address(es):

 2001:DB8:2222:7272::/64, subnet is 2001:DB8:2222:7272::/64Joined group address(es):FF02::1:FF00:0FF02::1:FF11:6700FF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.

Console#show ipv6 default-gatewayipv6 default gateway: 2001:DB8:2222:7272::254Console#

12 FXC3110

Page 39: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

動的蚭定

IPv4アドレス

"bootp"又は "dhcp" を遞択した堎合、BOOTP又は DHCPからの応答を受け取るたで IPアドレスは有効になりたせん。IPアドレスを取埗するためには "ip dhcp restart client"コマンドを䜿甚しおブロヌドキャストサヌビスリク゚ストを行う必芁がありたす。リク゚ストはIPアドレスを取埗するために呚期的に送信されたすBOOTPず DHCPから取埗する倀には IPアドレス、サブネットマスクおよびデフォルトゲヌトりェむが含たれたす

IPアドレスの取埗方法ずしお "bootp"又は "dhcp"が起動ファむルに蚭定されおいる堎合、本機は電源投入時に自動的にブロヌドキャストリク゚ストを送信したす。

"BOOTP"又は "DHCP"サヌバを甚いお動的に IPアドレスの取埗を行う堎合は、䞋蚘の手順で蚭定を行いたす。

1interface configurationモヌドにアクセスするために、global configurationモヌドで"interface vlan 1"ず入力し <Enter>キヌを抌したす。

2interface configurationモヌドで、䞋蚘のコマンドを入力したす。

• DHCPで IPアドレスを取埗する堎合 : "ip address dhcp"ず入力し <Enter>キヌを抌したす。

• BOOTPで IPアドレスを取埗する堎合 : "ip address bootp"ず入力し <Enter>キヌを抌したす。

3Privileged Execモヌドに戻るために、"end"ず入力し、<Enter>キヌを抌したす。

4数分埅った埌、IP蚭定を確認するために、"show ip interface"ず入力し、<Enter>キヌを抌したす。

5蚭定を保存するために、"copy running-config startup-config"ず入力し、<Enter>

キヌを抌したす。起動ファむル名を入力し、<Enter>キヌを抌したす。

Console(config)#interface vlan 1Console(config-if)#ip address dhcpConsole(config-if)#endConsole#ip dhcp restartConsole#show ip interfaceIP address and netmask: 192.168.1.54 255.255.255.0 on VLAN 1,and address mode: User specified.Console#copy running-config startup-configStartup configuration file name []: startup\Write to FLASH Programming.

\Write to FLASH finish.Success.

13FXC3110

Page 40: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

IPv6アドレス

リンクロヌカルアドレス

IPv6アドレスの蚭定にはいく぀かの方法がありたす。䞀番シンプルな方法はリンクロヌカルアドレスの自動的生成です。FE80のアドレスプレフィックスで識別このアドレスタむプは、同じロヌカルサブネットに接続された党おの装眮のために、IPv6䞊のアクセスを可胜にしたす。

IPv6リンクロヌカルアドレスを生成するには、以䞋のステップを行っおください。

1Global Configurationモヌドプロンプトにお、"interface vlan 1"を入力し、interface-configurationモヌドぞアクセスしたす。 Enterを抌したす。

2"ipv6 enable"ず入力し、 Enterを抌したす。

Console(config)#interface vlan 1Console(config-if)#ipv6 enableConsole(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address:

 FE80::260:3EFF:FE11:6700/64Global unicast address(es):

 2001:DB8:2222:7272::/64, subnet is 2001:DB8:2222:7272::/64Joined group address(es):FF02::1:FF00:0FF02::1:FF11:6700FF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

14 FXC3110

Page 41: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

マルチセグメントネットワヌクのアドレス

1぀以䞊のサブネットを含むネットワヌクで䜿甚できる IPv6アドレスを生成するために、スむッチは自動的に、ルヌタアドバタむズメントメッセヌゞで受信された、ロヌカルサブネットアドレスプレフィックスを基に、䞀意のホストアドレスを生成するよう蚭定が可胜です。スむッチの IPv6ホストアドレスを動的に生成するには、以䞋のステップを行っおください。

1Global Configurationモヌドプロンプトにお、"interface vlan 1" を入力し、interface-

configurationモヌドぞアクセスしたす。 Enterを抌したす。

2interfaceプロンプトにお、"ipv6 address autoconfig"ず入力し Enterを抌したす。

3"ipv6 enable"ず入力しお Enterを抌し、IPv6を、明瀺的 IPv6アドレスで蚭定されなかったむンタフェヌスで有効にしたす。

Console(config)#interface vlan 1Console(config-if)#ipv6 address autoconfigConsole(config-if)#ipv6 enableConsole(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address:

 FE80::260:3EFF:FE11:6700/64Global unicast address(es):

 2001:DB8:2222:7272:2E0:CFF:FE00:FD/64, subnet is 2001:DB8:2222:7272::/ 64[AUTOCONFIG]  valid lifetime 2591978 preferred lifetime 604778Joined group address(es):FF02::1:FF00:FDFF02::1:FF11:6700FF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

15FXC3110

Page 42: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

2.2.4 SNMP管理アクセスを有効にする

本機は、SNMP(Simple Network Management Protocol)゜フトりェア経由での管理コマンドによる蚭定が行えたす。

本機では (1)SNMPリク゚ストぞの応答、及び (2)SNMPトラップの生成、が可胜です。

SNMP゜フトりェアが本機に察し情報の取埗や蚭定のリク゚ストを出した堎合、本機はリク゚ストに応じお情報の提䟛や蚭定を行いたす。たた、あらかじめ蚭定するこずによりリク゚ストがなくおも決められた出来事が発生した堎合にトラップ情報を SNMP゜フトりェアに送るこずが可胜です。

コミュニティ名Community Strings

コミュニティ名 (Community Strings)は、本機からトラップ情報を受け取る SNMP゜フトりェアの認蚌ず、SNMP゜フトりェアからのアクセスをコントロヌルするために䜿甚されたす。指定されたナヌザもしくはナヌザグルヌプにコミュニティ名を蚭定し、アクセスレベルを決定するこずができたす。

初期蚭定でのコミュニティ名は以䞋のずおりです。

• public ― 読み取り専甚のアクセスが可胜です。publicに蚭定された SNMP管理゜フトりェアからは MIBオブゞェクトの閲芧のみが行えたす。

• private ― 読み曞き可胜なアクセスができたす。privateに蚭定された SNMP管理゜フトりェアからはMIBオブゞェクトの閲芧及び倉曎をするこずが可胜です。

SNMP経由での䞍正なアクセスを防ぐため、コミュニティ名は初期蚭定から倉曎しお䞋さい。コミュニティ名の倉曎は以䞋の手順で行いたす。

1管理者モヌド (Privileged Exec)の global configurationモヌドから "snmp-server

community string mode"ず入力し <Enter>キヌを抌したす。"string"にはコミュニティ名 "mode"には rwread/wirte、読み曞き可胜、roread

only、読み取り専甚のいずれかを入力したす初期蚭定では read onlyずなりたす

2初期蚭定などの登録枈みのコミュニティ名を削陀するために、"no snmp-server

community string"ず入力し <Enter>キヌを抌したす。"string"には削陀するコミュニティ名を入力したす。

[泚意 ] SNMPを利甚しない堎合には、初期蚭定のコミュニティ名を削陀しお䞋さい。コミュニティ名が蚭定されおいない堎合には、SNMP管理アクセス機胜は無効ずなりたす。

Console(config)#snmp-server community admin rwConsole(config)#snmp-server community privateConsole(config)#

16 FXC3110

Page 43: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理基本蚭定

トラップ・レシヌバTrap Receivers

本機からのトラップを受ける SNMPステヌショントラップ・レシヌバを蚭定するこずができたす。

トラップを蚭定するには、管理者モヌド (Privileged Exec)の global configurationモヌドから以䞋のコマンドを入力埌、Enterを抌しおください。

“snmp-server host host-address community-string [version {1 | 2c | 3 {auth | noauth | priv}}]”

"host-address"にはトラップ・レシヌバの IPアドレスを、"community-string"にはバヌゞョン 1/2cホストのアクセス暩か、バヌゞョン 3のナヌザ名を入力したす。"version"では、SNMPクラむアントバヌゞョンを指定したす。"auth | noauth | priv"は、v3クラむアントで䜿甚される "認蚌 /認蚌無し /認蚌ずプラむバシ"を意味したす。これらのパラメヌタの詳现に぀いおは P465 「snmp-server host」を参照しおください。以䞋の䟋は、SNMPクラむアントのそれぞれのタむプにトラップホストを䜜成しおいたす。

Console(config)#snmp-server host 10.1.19.23 batmanConsole(config)#snmp-server host 10.1.19.98 robin version 2cConsole(config)#snmp-server host 10.1.19.34 barbie version 3 authConsole(config)#

17FXC3110

Page 44: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理システムファむルの管理

2.3 システムファむルの管理

本機のフラッシュメモリ䞊に CLI、Webむンタフェヌス、SNMPから管理可胜な 3皮類のシステムファむルがありたす。これらのファむルはファむルのアップロヌド、ダりンロヌド、コピヌ、削陀、及び起動ファむルぞの蚭定を行うこずができたす。

3皮類のファむルは以䞋の通りです。

• Configuration(蚭定ファむル ) ― このファむルはシステムの蚭定情報が保存されおおり、蚭定情報を保存した際に生成されたす。保存されたシステム起動ファむルに蚭定するこずができる他、サヌバに TFTP経由でアップロヌドしバックアップを取るこずができたす。"Factory_Default_Config.cfg"ずいうファむルはシステムの初期蚭定が含たれおおり、削陀するこずはできたせん。詳现に関しおは 28 ペヌゞの「ファヌムりェアの管理」を参照しお䞋さい。

• Operation Code(オペレヌションコヌド ) ― 起動埌に実行されるシステム゜フトりェアでランタむムコヌドずも呌ばれたす。オペレヌションコヌドは本機のオペレヌションを行なう他、CLI、Webむンタフェヌスを提䟛したす。詳现に関しおは 28 ペヌゞの「ファヌムりェアの管理」を参照しお䞋さい。

• Diagnostic Code(蚺断コヌド ) ― POST(パワヌ・オン・セルフテスト )ずしお知られおいる゜フトりェア (システム・ブヌトアップ時の実行プログラム )。

本機で保存可胜なオペレヌションコヌドは 1぀のみずなりたす。蚺断コヌドず蚭定ファむルに関しおは、フラッシュメモリの容量の範囲内で無制限に保存するこずができたす。

フラッシュメモリでは、各皮類のそれぞれ 1぀のファむルが起動ファむルずなりたす。

システム起動時には蚺断コヌドファむルずオペレヌションコヌドファむルが実行されたす。その埌蚭定ファむルがロヌドされたす。蚭定ファむルは、ファむル名を指定しおダりンロヌドされたす。

実行䞭の蚭定ファむルをダりンロヌドした堎合、本機は再起動されたす。実行䞭の蚭定ファむルを保存甚ファむルに保存しおおく必芁がありたす。

2.3.1 蚭定情報の保存たたは埩元

configuration commandを䜿甚しおの蚭定倉曎は、実行䞭の蚭定ファむルが倉曎されるだけずなりたす。本機の再起動を行った堎合には蚭定情報が保存されたせん。

倉曎した蚭定を保存するためには "copy"コマンドを䜿い、実行䞭の蚭定ファむルを起動蚭定ファむルにコピヌする必芁がありたす。

新しい起動蚭定ファむルには指定された名前を付けられなければなりたせん。ファむル名は 1 31文字で蚭定でき、倧文字小文字を区別されたす。"ï¿¥"たたは "/"は䜿甚出来ず、最初の文字を "."には出来たせん。

スむッチ内には 1぀以䞊のナヌザ定矩の蚭定ファむルを保存できたすが、スむッチブヌト時に䜿甚される "startup"ずしお指定できるのは 1ファむルのみです。

" copy running-config startupconfig"コマンドは垞に新しいファむルを起動ファむルずしお蚭定したす。以前に保存された蚭定ファむルを起動システムに䜿甚するには "config:<filename>"コマンドを䜿甚しおください。

18 FXC3110

Page 45: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

本機の管理システムファむルの管理

保存される蚭定ファむルの最倧数は、利甚可胜なフラッシュメモリの容量に䟝存したす。利甚可胜はフラッシュメモリの合蚈量は "dir"コマンドを䜿甚しお確認出来たす。

珟圚の蚭定を保存するには以䞋の手順を行っおください。

1Privileged Execモヌドにお、"copy running-config startup-config"ず入力し "Enter"

を抌したす。

2起動ファむルの名前を入力し、"Enter"を抌したす。

バックアップサヌバから蚭定を埩元するには以䞋の手順を行っお䞋さい。

1Privileged Execモヌドにお、"ccopy tftp startup-config"ず入力し "Enter"を抌したす。

2TFTPサヌバのアドレスを入力し、"Enter"を抌したす。

3サヌバに保存されおいる起動ファむルの名前を入力し "Enter"を抌したす。

4スむッチの起動ファむルの名前を入力し "Enter"を抌したす。

Console#copy running-config startup-configStartup configuration file name []: startup\Write to FLASH Programming.

\Write to FLASH finish.Success.

Console#

Console#copy file startup-configConsole#copy tftp startup-configTFTP server IP address: 192.168.0.4Source configuration file name: startup-rd.cfgStartup configuration file name [startup1.cfg]:

Success.Console#

19FXC3110

Page 46: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスWebむンタフェヌスぞの接続

3.1 Webむンタフェヌスぞの接続

本機には管理甚のWebサヌバが搭茉されおいたす。Webブラりザから蚭定を行ったり、ネットワヌクの状態を監芖するための統蚈情報を確認したりするこずができたす。

ネットワヌクに接続された PC䞊で動䜜する、Internet Explorer 5.0、又は Netscape Navigator 6.2以䞊から、Webむンタフェヌスにアクセスするこずができたす。

[ 泚意 ] Web むンタフェヌス以倖に、ネットワヌク経由での Telnet 及びシリアルポヌト経由のコン゜ヌル接続でコマンドラむンむンタフェヌス (CLI) を䜿甚し本機の蚭定を行うこずができたす。CLIの䜿甚に関する詳现は 4章コマンドラむンむンタフェヌスを参照しお䞋さい。

Webむンタフェヌスを䜿甚する堎合は、事前に䞋蚘の蚭定を行っお䞋さい。

1必芁に応じ、コン゜ヌル接続、BOOTP又は DHCPプロトコルを䜿甚しお本機に IP

アドレス、サブネットマスク、デフォルトゲヌトりェむを蚭定したす。詳现はP312 ペヌゞの「IPアドレスの蚭定IP Version4」を参照しお䞋さい

2コン゜ヌル接続で、ナヌザ名ずパスワヌドを蚭定したす。Webむンタフェヌスぞの接続はコン゜ヌル接続の堎合ず同じナヌザ名ずパスワヌド䜿甚したす。

3Webブラりザからナヌザ名ずパスワヌドを入力するず、アクセスが蚱可され、本機のホヌムペヌゞが衚瀺されたす。

[泚意 ] パスワヌドは 3回たで再入力するこずができたす。3回倱敗するず接続は切断されたす。

[泚意 ]  ゲストモヌドNormal ExecでWebむンタフェヌスにログむンする堎合、ペヌゞ情報の閲芧ず、ゲストモヌドのパスワヌドの倉曎のみ行えたす。管理者モヌドPrivileged Execでログむンする堎合は党おの蚭定倉曎が行えたす。

[泚意 ]  管理甚 PCず本機の間でスパニングツリヌアルゎリズム STAが䜿甚されおいない堎合、管理甚PCに接続されたポヌトをファストフォワヌディングにするAdminEdge Portの有効化こずにより、Webむンタフェヌスからの蚭定に察する本機の応答速床を向䞊させるこずができたす詳现は P125 「むンタフェヌス蚭定」を参照しお䞋さい

3. Web むンタフ ェヌス

20 FXC3110

Page 47: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスWebむンタフェヌスの操䜜方法

3.2 Webむンタフェヌスの操䜜方法

Webむンタフェヌスぞアクセスする際は、初めにナヌザ名ずパスワヌドを入力する必芁がありたす。管理者モヌド (Privileged Exec)では党おの蚭定パラメヌタの衚瀺 /倉曎ず統蚈情報の衚瀺が可胜です。管理者モヌド (Privileged Exec)の初期蚭定のナヌザ名ずパスワヌドは"admin"です

3.2.1 ホヌムペヌゞ

Webむンタフェヌスにアクセスした際の本機の管理画面のホヌムペヌゞは以䞋の通り衚瀺されたす。画面の巊偎にメむンメニュヌ、右偎にはシステム情報が衚瀺されたす。メむンメニュヌからは、他のメニュヌや蚭定パラメヌタ、統蚈情報の衚瀺されたペヌゞぞリンクしおいたす。

21FXC3110

Page 48: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスWebむンタフェヌスの操䜜方法

3.2.2 蚭定オプション

蚭定パラメヌタにはダむアログボックスずドロップダりンリストがありたす。

ペヌゞ䞊で蚭定倉曎を行った際は、必ず新しい蚭定を反映させるために、[Apply]ボタンをクリックしおください。

次の衚はWebペヌゞに衚瀺される蚭定ボタンの内容を解説しおいたす。

[泚意 ] ペヌゞ内容の曎新を確実に行うため、Internet Explorer 5.xではメニュヌから [ツヌル ]→ [むンタヌネットオプション ] → [党般 ]→ [ むンタヌネット䞀時ファむル ]を遞択し、[蚭定で保存しおいるペヌゞの新しいバヌゞョンの確認 ]の [ペヌゞを衚瀺するごずに確認する ]をチェックしお䞋さい。

3.2.3 パネルの衚瀺

Webむンタフェヌスではポヌトの状態が画像で衚瀺されたす。各ポヌトのリンク状態、Duplex、フロヌコントロヌルなどの状態を確認するこずができたす。たた、各ポヌトをクリックするこずで P48 「ポヌト蚭定」で解説しおいる各ポヌトの蚭定ペヌゞが衚瀺されたす。

ボタン 操䜜

Revert 入力した倀をキャンセルし、[Apply]又は [Apply Changes]をクリックする前に衚瀺されおいた元の倀に戻す

Apply 入力した倀を本機に反映させる

Help Webヘルプにリンクしおいたす

22 FXC3110

Page 49: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3 基本蚭定

3.3.1 システム情報の衚瀺

System>Generalペヌゞを䜿甚し、本機の名前、蚭眮堎所及びコンタクト情報等を衚瀺するこずができたす。

蚭定・衚瀺項目

System Description

デバむスタむプの説明

System Object ID

本機のネットワヌク管理サブシステムのMIBIIオブゞェクト ID

System Up Time

管理システムを起動しおからの時間

System Name

本機に蚭定した名前

System Location

本機の蚭眮堎所

System Contact

管理者のコンタクト情報

蚭定方法

1[System]→ [General]をクリックしたす。

2システム管理者の System Name、Location、Contact情報を指定し、 Applyをクリックしたす。

23FXC3110

Page 50: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.2 ハヌドりェア及び゜フトりェアバヌゞョンの衚瀺System>Switchペヌゞを䜿甚し、メむンボヌドず管理゜フトりェアのハヌドりェア /ファヌムりェアバヌゞョン、システムの電源ステヌタスを確認できたす。

蚭定・衚瀺項目

Main Boardハヌドりェア本䜓

Serial Number

スむッチ基盀のシリアルナンバヌNumber of Ports

搭茉された RJ-45ポヌトの数

Hardware Version

ハヌドりェアのバヌゞョンInternal Power Status

内郚電源のステヌタスを衚瀺

Management Software管理゜フトりェア

Role

本機が Master、Slaveどちらで動䜜しおいるかを衚瀺

EPLD Version

EPLDElectronically Programmable Logic Deviceコヌドのバヌゞョン

Loader Version

Loaderコヌドのバヌゞョン

Diagnostics Code Version

Power-On Self-Test (POST)及び bootコヌドのバヌゞョン

Operation Code Version

runtime コヌドのバヌゞョン

蚭定方法

1[System]→ [Switch]をクリックしたす。

24 FXC3110

Page 51: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.3 Jumbo フレヌムの有効化

Jumboフレヌムを有効を有効化するこずにより、ギガビットむヌサネット䜿甚時に、最倧9216byteの Jumboフレヌムパケットをサポヌトできたす。

機胜解説

• Jumboフレヌムを䜿甚するためには、゜ヌス・ディスティネヌション䞡方の終端ノヌドPCたたはサヌバがこの機胜をサポヌトしおいる必芁がありたす。同じく、接続が党二重で皌動しおいる際には、2぀の終端のノヌド間のネットワヌクにある党おのスむッチが拡匵フレヌムサむズを受け取れなくおはなりたせん。半二重接続時は、コリゞョンドメむンの党おのデバむスが Jumboフレヌムをサポヌトしおいる必芁がありたす。

蚭定・衚瀺項目

Jumbo Frame

Jumboフレヌムサポヌトを蚭定したす。初期蚭定無効

蚭定方法

1[System]→ [Capability]をクリックしたす。

2Jumbo Frameサポヌトの「Enable」チェックマヌクにチェックを入れたす。チェックを倖すこずで無効に出来たす。

25FXC3110

Page 52: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.4 ブリッゞ拡匵機胜の衚瀺

ブリッゞ MIBには、トラフィッククラス、マルチキャストフィルタリング、VLANに察応した管理装眮甚の拡匵情報が含たれたす。System Capabilityペヌゞを䜿甚するこずで、これらの蚭定を確認するこずが出来たす。

蚭定・衚瀺項目

Extended Multicast Filtering Services

GARP Multicast Registration Protocol(GMRP)を䜿甚した個々のマルチキャストアドレスのフィルタリングが行われないこずを衚したす珟圚のファヌムりェアでは䜿甚できたせん

Traffic Classes

ナヌザプラむオリティが耇数のトラフィッククラスにマッピングされおいるこずを衚したす。(詳现は、P138 「Class of ServiceCoS」を参照しお䞋さい )

Static Entry Individual Port

ナニキャスト及びマルチキャストアドレスの静的フィルタリングが行なわれおいるこずを衚したす。

VLAN Version Number

"1"は 1぀のスパニングツリヌSST、"2"がマルチプルスパニングツリヌMSTを瀺したす。

VLAN Learning

本機は各ポヌトが独自のフィルタリングデヌタベヌスを保有する Independent VLAN Learning(IVL)を䜿甚しおいるこずを衚しおいたす。

Local VLAN Capable

本機は耇数のロヌカルブリッゞ (マルチプルスパニングツリヌ )をサポヌトしおいるこずを衚しおいたす。

Configurable PVID Tagging

本機は各ポヌトに察しお初期ポヌト VLAN IDフレヌムタグで䜿甚される PVIDず、その出力圢匏タグ付又はタグなし VLANが蚭定可胜であるこずを衚しおいたすP80 「VLAN」を参照しお䞋さい

Max Supported VLAN Numbers

本機でサポヌトされる VLANの最倧数

Max Supported VLAN ID

本機でサポヌトされる蚭定可胜な VLAN識別子

GMRP

GMRPを䜿甚するこずで、マルチキャストグルヌプ内の終端端末をネットワヌク機噚に登録するこずができたす。本機では GMRPに察応しおいたせん。本機は自動的なマルチキャストフィルタリングを行う Internet Group Management Protocol (IGMP)を䜿甚しおいたす。

26 FXC3110

Page 53: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

蚭定方法

1[System]→ [Capability]をクリックしたす。

27FXC3110

Page 54: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.5 ファヌムりェアの管理

本項では、本機のオペレヌティング゜フトりェアたたは蚭定ファむルのアップグレヌド方法および、システム起動ファむルの蚭定方法に぀いお解説したす。

FTP/TFTP、HTTP経由のファむルコピヌ

System>FileCopyペヌゞにお、FTP/TFTP、HTTPを䜿甚しおファヌムりェアたたは蚭定ファむルのアップロヌド /ダりンロヌドを行うこずが出来たす。

ファむルをダりンロヌドした際、保存先ファむル名は、珟圚のファむルず眮き換えるように蚭定するこずが可胜です。たたは、ファむルを珟圚の Run-timeコヌドファむルず異なる名前を䜿甚しおダりンロヌドを行い、その埌に新しいファむルをスタヌトアップファむルずしお蚭定するこずも可胜です。

蚭定・衚瀺項目

Copy Type

ファヌムりェアコピヌの操䜜方法。䞋蚘のオプションがありたす。

 FTP Upgrade ― FTPサヌバからスむッチぞファむルをコピヌしたす。

 FTP Download ― スむッチから FTPサヌバぞファむルをコピヌしたす。

 TFTP Upgrade ― TFTPサヌバからスむッチぞファむルをコピヌしたす。

 TFTP Download ― スむッチから FTPサヌバぞファむルをコピヌしたす。

 HTTP Upgrade ― 管理ステヌションからスむッチぞファむルをコピヌしたす。

 HTTP Download ― スむッチから管理ステヌションぞファむルをコピヌしたす。

FTP/TFTP Server IP Address

FTP/TFTPサヌバの IPアドレス

User Name

FTPサヌバアクセスのためのナヌザ名

Password

FTPサヌバアクセスのためのパスワヌド

File Type

ファヌムりェアコピヌのための opcode (オペレヌションコヌド )

File Name

ファむル名は倧文字ず小文字が区別され、スラッシュ及びバックスラッシュを䜿甚するこずはできたせん。たた、ファむル名の頭文字にはピリオド (.)は䜿甚できたせん。TFTPサヌバ䞊のファむル名は最長 127文字、本機内では最長 31文字です利甚できる文字 :A-Z, a-z,0-9, ".", "-", "_"

[泚意 ] スむッチのファむルディレクトリに保存できるシステム゜フトりェアランタむムファヌムりェア等の最倧数は 2぀です。

[泚意 ] ナヌザ定矩蚭定ファむルの最倧数は䜿甚可胜なフラッシュメモリスペヌスに䟝存したす。

[泚意 ] "Factory_Default_Config.cfg"ファむルは、TFTPサヌバたたは管理ステヌションにコピヌするこずが可胜ですが、スむッチの宛先ファむル名ずしお䜿甚するこずは出来たせん。

28 FXC3110

Page 55: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

蚭定方法

ファヌムりェアのコピヌ

1[System]→ [File]をクリックしたす。

2「Action」から「Copy」を遞択したす。

3トランスファメ゜ッドずしお「FTP Upgrade」、「 HTTP Upgrade」、 「 TFTP Upgrade」のいずれかを遞択したす。

4FTPたたは TFTPアップグレヌドを䜿甚する際、ファむルサヌバの IPアドレスを入力したす。

5FTPアップグレヌドを䜿甚する際、FTPサヌバアカりントのナヌザ名ずパスワヌドを入力したす。

6「File Type」を「Operation Code」に蚭定したす。

7ダりンロヌドするファむルの名前を入力したす。8スむッチ䞊のファむルを䞊曞きを遞択するか、新しいファむル名を入力したす。9 Applyをクリックしたす。

珟圚䜿甚しおいるファむルを眮き換え、新しいファむルを䜿甚したい堎合は System>Resetメニュヌでシステムの再起動を行っおください。

29FXC3110

Page 56: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

珟圚の蚭定をロヌカルファむルぞ保存

System > File (Copy) ペヌゞを䜿甚し、スむッチ䞊のロヌカルファむルぞ珟圚の蚭定を保存するこずが出来たす。この蚭定は、スむッチリブヌト時にシステムによる自動保存はされたせん。これらの蚭定は、珟圚の起動ファむルたたは、起動ファむルずしお蚭定可胜なその他のファむルぞ保存する必芁がありたす。

蚭定・衚瀺項目

Copy Type

コピヌの操䜜方法。䞋蚘のオプションがありたす。

 Running-Config珟圚の蚭定をスむッチ䞊のロヌカルファむルぞコピヌ

Destination File Name

ファむル名は倧文字ず小文字が区別され、スラッシュ及びバックスラッシュを䜿甚するこずはできたせん。たた、ファむル名の頭文字にはピリオド (.)は䜿甚できたせん。TFTPサヌバ䞊のファむル名は最長 127文字、本機内では最長 31文字です利甚できる文字 :A-Z, a-z,0-9, ".", "-", "_"

[泚意 ] ナヌザ定矩蚭定ファむルの最倧数は䜿甚可胜なフラッシュメモリスペヌスに䟝存したす。

蚭定方法

珟圚の蚭定ファむルを保存

1[System]→ [File]をクリックしたす。

2「Action」から「Copy」を遞択したす。

3「Copy Type」から「Running-Config」を遞択したす。

4スむッチ䞊のファむルを䞊曞きを遞択するか、新しいファむル名を入力したす。5 Applyをクリックしたす。

珟圚䜿甚しおいるファむルを眮き換え、新しいファむルを䜿甚したい堎合は System>Resetメニュヌでシステムの再起動を行っおください。

30 FXC3110

Page 57: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

起動ファむルの蚭定

System > File (Set Start-Up)を䜿甚し、システム初期時に䜿甚するファヌムりェアたたは蚭定ファむルを指定するこずが出来たす。

蚭定方法

1[System]→ [File]をクリックしたす。

2「Action」から「Set Start-Up」を遞択したす。

3スタヌトアップに䜿甚するオペレヌションコヌドたたは蚭定ファむルにマヌクしたす。4 Applyをクリックしたす。

新しいファヌムりェアたたは蚭定ファむルを䜿甚するには System > Resetメニュヌからシステムを再起動しおください。

31FXC3110

Page 58: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

システムファむルの衚瀺

System > File (Show)ペヌゞを䜿甚し、システムディレクトリのファむルを衚瀺たたは削陀を行うこずが出来たす。

[泚意 ] スタヌトアップに指定されたファむルず、Factory_Default_Config.cfg ファむルは削陀するこずが出来たせん。

蚭定方法

システムファむルを衚瀺

1[System]→ [File]をクリックしたす。

2「Action」から「Show」を遞択したす。

3ファむルを削陀するには、ファむルリストのファむル名にマヌクし、 Deleteをクリックしたす。

32 FXC3110

Page 59: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

オペレヌションコヌドの自動アップグレヌド

本システムはオペレヌションコヌドの自動ダりンロヌドを蚭定できたす。珟圚むンストヌルされおいるファむルよりも、新しいバヌゞョンのファむルがサヌバヌに発芋された時に、オペレヌションコヌドファむルの自動ダりンロヌドを行いたす。ファむルがサヌバヌから転送され、ファむルシステムぞの曞き蟌みが成功した埌、新しいファむルを自動的にスタヌトアップファむルずしお蚭定し、スむッチの再起動を行いたす。

機胜解説

• この機胜が有効の際、スむッチはブヌトアップシヌケンスの間に䞀床、定矩されたURLを怜玢したす。

• アップグレヌドファむルロケヌションの URLのホスト郚分は、有効な IPv4 IPアドレスに蚭定しおください。DNSホスト名は認識されたせん。有効な IPアドレスは、ピリオドで分けられた 0-255の 4぀の数から成りたす。

• ディレクトリぞのパスも同じく定矩しおください。もしファむルが TFTP/FTPサヌビスのルヌトディレクトリに保存刺されおいる堎合、"/"を䜿甚しお指定しおください。䟋ftp://192.168.0.1/

• ファむル名は、アップグレヌドファむルロケヌション URLに含たれなくおはなりたせん。リモヌトサヌバに保存されたコヌドのファむル名は FXC3110.bixになりたす。

• TFTP接続は ,PASVモヌドが有効時に確立されたす。PASVモヌドは、FTPトラフィックがブロックされないずしおも、ファむアりォヌルを暪断するために必芁ずなりたす。PASVモヌドは無効にできたせん。

• 倧文字あるいは小文字のファむル名を受け入れるずいう点で䟋本機はサヌバヌぞ"FXC3110.bix"を芁求しおも、"FXC3110.bix"を受け取るこずができたす、スむッチベヌスの怜玢機胜は倧文字小文字の区別を無芖したす。しかしながら、Unix等の倚くの Unixラむクシステム (FreeBSD、NetBSD、OpenBSD等 )が、倧文字小文字の違いを識別し、同じディレクトリの 2぀のファむル、FXC3110.bixず FXC3110.bixが別の名前であるず認識するずいうこずを念頭に眮いおください。もし FXC3110.bix(たたはFxc3110.bix)ずしお保存されたアップグレヌドファむルが倧文字小文字の違いを識別するサヌバに眮かれおいる堎合、スむッチFXC3110.bixを芁求はアップグレヌドを行えたせん。サヌバはリク゚ストされたファむル名ず保存されおいるファむルが同じ物だず認識が出来ないからです。倧文字小文字の違いを識別する Unixラむクオペレヌティングシステムの顕著な䟋倖はMac OS Xです。MAC OS Xは倧文字小文字の違いを無芖したす。もし、サヌバのオペレヌティングシステムの仕様が䞍確かな堎合は、マニュアル等でチェックをしおください。

• 自動アップグレヌドプロセスは、バックグラりンドで行われ、本機の通垞のオペレヌションを劚げたせん。

• 自動怜玢ず転送のプロセスの間、管理者は他のオペレヌションコヌドむメヌゞ、蚭定ファむル、パブリックキヌ、HTTPS蚌明曞等の転送たたはアップグレヌドを行うこずができたせん。

• アップグレヌドオペレヌションコヌドむメヌゞは、ファむルシステムぞの曞き蟌みが成功した埌、スタヌトアップファむルずしお蚭定されたす。

• 党おのアップグレヌドの成功 /倱敗埌、スむッチは SNMPトラップを送信し、ログ゚ントリを䜜成したす。

33FXC3110

Page 60: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

• アップグレヌドファむルのファむルシステムぞの曞き蟌みに成功し、スタヌトアップむメヌゞぞ蚭定された埌、スむッチはただちに再起動を行いたす。

蚭定・衚瀺項目

Automatic Opcode Upgrade

スむッチブヌトアッププロセス時に、アップグレヌドオペレヌションコヌドファむルの怜玢を有効にしたす。初期蚭定無効

Automatic Upgrade Location URL

スむッチブヌトアッププロセス時にスむッチがオペレヌションコヌドアップグレヌドファむルを怜玢する堎所を定矩したす。URLの最埌の文字は"/"になりたす。スむッチによっお自動的に付加される為、FXC3110.bixファむル名は含みたせん。オプションftp、tftp

tftp://host[/filedir]/tftp:// - サヌバ接続の TFTPプロトコルを定矩したす。host - TFTPサヌバの IPアドレスを定矩したす。有効な IPアドレスは、ピリオドで分けられた 0-255の 4぀の数から成りたす。DNSホスト名は認識されたせん。filedir - ディレクトリを定矩したす。/ - URLの最埌の文字であるこずを瀺したす。

ftp://[username[:password@]]host[/filedir]/tftp:// - サヌバ接続の FTPプロトコルを定矩したす。Username - FTP接続のナヌザ名を定矩したす。入力を省略した堎合、仮ナヌザ名は " anonymous"になりたす。Password - FTP接続のパスワヌドを定矩したす。パスワヌドを、URLのホスト郚分ずナヌザ名から区別するために、パスワヌドの前にはコロン:を付けお䞋さい。たた、パスワヌドの埌にはアットマヌクを付けお䞋さい。host - FTPサヌバの IPアドレスを定矩したす。有効な IPアドレスは、ピリオドで分けられた 0-255の 4぀の数から成りたす。DNSホスト名は認識されたせん。filedir - ディレクトリを定矩したす。/ - URLの最埌の文字であるこずを瀺したす。

䟋

• 次の䟋は、様々な堎所に保存されたオペレヌションコヌドむメヌゞず、IPアドレス192.168.0.1の TFTPサヌバを瀺す URL構文です。

 tftp://192.168.0.1/むメヌゞファむルは TFTPルヌトディレクトリにありたす。

 tftp://192.168.0.1/switch-opcode/むメヌゞファむルは TFTP ルヌトに盞察的な "switch-opcode"ディレクトリにありたす。

 tftp://192.168.0.1/switches/opcode/むメヌゞファむルは "opcode"ディレクトリにあり、それは TFTPルヌトに盞察的な "switches"芪ディレクトの䞭にありたす。

• 次の䟋は、様々なナヌザ名、パスワヌド、ロケヌションず IPアドレス 192.168.0.1のFTPサヌバを瀺す URL構文です。

34 FXC3110

Page 61: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

 ftp://192.168.0.1/ナヌザ名ずパスワヌドは空です。ナヌザ名は "anonymous"、パスワヌドはブランクになりたす。むメヌゞファむルは FTPルヌトディレクトリにありたす。

 ftp://switches:[email protected]/ナヌザ名は "switches"、パスワヌドは "upgrade"です。むメヌゞファむルはFTPルヌルにありたす。

 ftp://switches:[email protected]/switches/opcode/ナヌザ名は "switches"、パスワヌドは "upgrade"です。むメヌゞファむルは"opcode"ディレクトリにあり、それは TFTPルヌトに盞察的な "switches"芪ディレクトの䞭にありたす。

[泚意 ] 自動アップグレヌドの実行埌、本機は自動的に再起動されたす。

蚭定方法

システムファむルを衚瀺

1[System]→ [File]をクリックしたす。

2「Action」から「Automatic Operation Code Upgrade」を遞択したす。

3「Automatic Opcode Upgrade」の Enableチェックボックスにチェックを入れたす。

4FTPたたは TFTPサヌバの URLずオペレヌティングコヌドがあるパスずディレクトリを入力したす。

5 Applyをクリックしたす。

35FXC3110

Page 62: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.6 システムクロック蚭定

SNTP(Simple Network Time Protocol)機胜は、タむムサヌバ (SNTP/NTP)からの呚期的なアップデヌトにより本機内郚の時刻蚭定を行うこずができたす。本機の内郚時刻の蚭定を正確に保぀こずにより、システムログの保存の際に日時を正確に蚘録するこずができたす。たた、手動で時刻の蚭定を行うこずもできたす。時刻の蚭定がされおいない堎合、初期蚭定の時刻が蚘録され本機起動時からの時間ずなりたす。本機は SNTPクラむアントずしお有効な堎合、蚭定しおあるタむムサヌバに察しお時刻の取埗を芁求したす。最倧 3぀のタむムサヌバの IPアドレスを蚭定するこずができたす。各サヌバに察しお時刻の取埗を芁求したす。

手動蚭定

本機では、SNTPを䜿甚せず手動でシステムを時間を蚭定するこずも可胜です。

蚭定・衚瀺項目

Current Time

スむッチに蚭定された、珟圚の時刻を衚瀺Hours

時を蚭定範囲0-23 初期蚭定0

Minutes

分を蚭定範囲0-59 初期蚭定0Seconds

秒を蚭定範囲0-59 初期蚭定0

Month

月を蚭定範囲1-12 初期蚭定1Day

日を蚭定範囲1-31 初期蚭定1

Year

幎を蚭定範囲2001-2100 初期蚭定2001

蚭定方法

1[System]→ [Time]をクリックしたす。2「Action」から「Configure General」を遞択したす。3「Maintain Type」リストから「Maintain Type」を遞択したす。4時刻ず日付を蚭定したす。5 Applyをクリックしたす。

36 FXC3110

Page 63: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

SNTP蚭定

本機では、特定のタむムサヌバに察しお時間の同期リク゚ストを送信したす。

蚭定・衚瀺項目

Current Time

スむッチに蚭定された、珟圚の時刻を衚瀺

SNTP Poll Interval

SNTPクラむアントモヌド時のタむムサヌバに察する時刻曎新リク゚ストの送信間隔を蚭定したす範囲16-16384秒、初期蚭定16秒

蚭定方法

1[System]→ [Time]をクリックしたす。

2「Action」から「Configure General」を遞択したす。

3「Maintain Type」リストから「SNTP」を遞択したす。

4必芁の応じ、「polling interval」を線集したす。

5 Applyをクリックしたす。

37FXC3110

Page 64: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

SNTPタむムサヌバの蚭定

System > Time (Configure Time Server)ペヌゞを䜿甚し、最倧 3぀のタむムサヌバアドレスを指定出来たす。

蚭定・衚瀺項目

SNTP Server IP Address

最倧 3぀のタむムサヌバアドレスを蚭定できたす。

蚭定方法

1[System]→ [Time]をクリックしたす。

2「Action」から「Configure Time Server」を遞択したす。

3最倧 3぀のタむムサヌバ IPアドレスを入力したす。

4 Applyをクリックしたす。

38 FXC3110

Page 65: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

タむムゟヌンの蚭定

SNTPでは UTC(Coordinated Universal Time:協定䞖界時間。別名GMT/Greenwich Mean Time)を䜿甚したす。本機を蚭眮しおいる珟地時間に察応するために UTCからの時差タむムゟヌンの蚭定を行う必芁がありたす。80の既定矩タむムゟヌンから 1぀を遞択、あるいは手動でロヌカルタむムのパラメヌタを蚭定するこずが出来たす。

蚭定・衚瀺項目

Direction

UTCからのタむムゟヌンの差がプラスかマむナスかを蚭定したす。

Name

UTCからのタむムゟヌンの差がプラスかマむナスかを蚭定したす。

Hours (0-13)

UTCからの時間の差を蚭定したす。

Minutes (0-59)

UTCからの時間分数の差を蚭定したす。

蚭定方法

1[System]→ [Time]をクリックしたす。

2「Action」から「Configure Time Zone」を遞択したす。

3タむムゟヌンずオフセットを蚭定しおください。4 Applyをクリックしたす。

39FXC3110

Page 66: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.7 コン゜ヌルポヌトの蚭定

VT100端末を本機のシリアルコン゜ヌルポヌトに接続し、本機の蚭定を行うこずができたす。コン゜ヌル経由での管理機胜の利甚は、パスワヌド、タむムアりト、その他の基本的な通信条件など、数々のパラメヌタにより可胜ずなりたす。CLIたたはWebむンタフェヌスからパラメヌタ倀の蚭定を行うこずができたす。

蚭定・衚瀺項目

Login Timeout

CLIでのログむンタむムアりト時間。蚭定時間内にログむンが行われない堎合、その接続は切断されたす範囲0-300秒、初期蚭定0秒

Exec Timeout

ナヌザ入力のタむムアりト時間。蚭定時間内に入力が行われない堎合、その接続は切断されたす範囲0-65535秒、初期蚭定600秒

Password Threshold

ログむン時のパスワヌド入力のリトラむ回数。リトラむ数が蚭定倀を超えた堎合、本機は䞀定時間Silent Timeパラメヌタで指定した時間、ログむンのリク゚ストに応答しなくなりたす範囲0-120回、初期蚭定3回

Quiet Period

パスワヌド入力のリトラむ数を超えた堎合に、コン゜ヌルぞのアクセスができなくなる時間範囲0-65535秒、初期蚭定30秒

Data Bits

コン゜ヌルポヌトで生成される各文字あたりのデヌタビットの倀。パリティが生成されおいる堎合は 7デヌタビットを、パリティが生成されおいない堎合 (no parity)は 8デヌタビットを指定しお䞋さい初期蚭定8ビット

Stop Bits

送信するストップビットの倀範囲1-2、初期蚭定1ストップビット )

Parity

パリティビット。接続するタヌミナルによっおは個々のパリティビットの蚭定を芁求する堎合がありたす。Even(偶数 )、Odd(奇数 )、None(なし )から蚭定したす初期蚭定None

Speed

タヌミナル接続の送信 (タヌミナルぞの )/受信 (タヌミナルからの )ボヌレヌト。シリアルポヌトに接続された機噚でサポヌトされおいるボヌレヌトを指定しお䞋さい。範囲9600、19200、38400baud 初期蚭定115200 baud)

[ 泚意 ] コン゜ヌル接続のパスワヌドは CLI からのみ蚭定出来たす。P418 「password」を参照

[ 泚意 ] コン゜ヌル接続ログむンのパスワヌドチェックは有効たたは無効に出来たす。P416 「login」を参照

[泚意 ] "password" コマンドで蚭定されたシングルグロヌバルパスワヌドによる認蚌たたは、ナヌザネヌムアカりントのために蚭定されたパスワヌドによる認蚌から遞択が可胜です。スむッチ䞊に蚭定されおいる初期蚭定はロヌカルパスワヌドです。

40 FXC3110

Page 67: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

蚭定方法

1[System]→ [Console]をクリックしたす。

2必芁な接続パラメヌタを指定したす。3 Applyをクリックしたす。

41FXC3110

Page 68: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.8 Telnetの蚭定

ネットワヌク経由、Telnet (仮想タヌミナル )で本機の蚭定を行うこずができたす。Telnet経由での管理機胜利甚の可 /䞍可、たたは TCPポヌト番号、タむムアりト、パスワヌドなど数々のパラメヌタの蚭定が可胜です。CLIたたはWebむンタフェヌスからパラメヌタ倀の蚭定を行うこずができたす。

蚭定・衚瀺項目

Telnet Status

本機ぞの Telnet接続の有効 /無効初期蚭定有効

TCP Port

本機ぞ Telnet接続する堎合の TCPポヌト番号初期蚭定23

Login Timeout

CLIでのログむンタむムアりト時間。蚭定時間内にログむンが行われない堎合、その接続は切断されたす範囲0-300秒、初期蚭定300秒

Exec Timeout

ナヌザ入力のタむムアりト時間。蚭定時間内に入力が行われない堎合、その接続は切断されたす範囲0-65535秒、初期蚭定600秒

Password Threshold

ログむン時のパスワヌド入力のリトラむ回数。

範囲0-120回、初期蚭定3回

Quiet Period

パスワヌド入力のリトラむ数を超えた堎合に、管理むンタフェヌスぞのアクセスができなくなる時間範囲0-65535秒、初期蚭定30秒

蚭定方法

1[System]→ [Telnet]をクリックしたす。

2必芁な接続パラメヌ 23タを指定したす。

3 Applyをクリックしたす。

42 FXC3110

Page 69: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.9 CPU䜿甚率の衚瀺

System > CPU Utilizationペヌゞを䜿甚し、CPU䜿甚率を衚瀺したす。

蚭定・衚瀺項目

Time Interval

衚瀺する䜿甚率を曎新する間隔。オプション1、5、10、30、60秒 初期蚭定1秒

CPU Utilization

指定した間隔の CPU䜿甚率

蚭定方法

1[System]→ [CPU Utilization]をクリックしたす。

2必芁に応じ、「Time Interval」を倉曎したす。

43FXC3110

Page 70: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.10 メモリ䜿甚率の衚瀺

System > Memory Statusペヌゞを䜿甚し、メモリ䜿甚率パラメヌタを衚瀺したす。

蚭定・衚瀺項目

Free Size

珟圚の空きメモリ容量

Used Size

アクティブな凊理に割り圓おられたメモリの容量

Total

システムメモリの合蚈容量

蚭定方法

1[System]→ [Memory Status]をクリックしたす。

44 FXC3110

Page 71: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

3.3.11 再起動

System > Resetメニュヌを䜿甚し、スむッチを即座に、たたは指定した時刻、指定した時間経過埌、定期的な間隔で再起動するこずが出来たす。

機胜解説

• 本コマンドは党おのシステムをリセットしたす。

• システム再起動実行時、垞に Power-On Selfテストが実行されたす。"copy running-config startup-config"コマンドによっお、非揮発性メモリに保存された党おの蚭定情報は維持されたすP403 「copy」を参照。

蚭定・衚瀺項目

システム再起動蚭定Reset Mode

スむッチをただちに、たたは指定した時間に再起動したす。

• Immediatelyシステムをただちに再起動したす。

• Inスむッチの再起動を行うたでの時間を指定したす。時間の指定は 24日かそれ以䞋にしおください

• hours時間時を指定。分ず組み合わせおスむッチ再起動たでの時間範囲0-576

• minutes時間分を指定。時ず組み合わせおスむッチ再起動たでの時間範囲0-59

• Atスむッチの再起動を行う日時を指定したす。

• DD日付を指定範囲1-31

• MM月を指定範囲january ... december

• YYYY幎を指定範囲2001-2050

• HH時間時を指定。範囲0-23

• MM時間分を指定。範囲0-59

• Regularlyスむッチの再起動を行う間隔を指定したす。

• 時間

・HH再起動を行う時間時範囲0-23

・MM再起動を行う時間分範囲0-59

• 間隔

・Daily毎日

・Weekly再起動を行う曜日を指定Sunday  Saturday

・Monthly再起動を行う月範囲1-31

45FXC3110

Page 72: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

蚭定方法

スむッチの再起動即時

1[System]→ [Restart]をクリックしたす。

2リセットモヌドを遞択したす。3「reset immediately」以倖の堎合は必芁なオプションパラメヌタを入力したす。

4 Applyをクリックしたす。

5プロンプトが衚瀺されるので、確認埌「OK」をクリックしおください。

スむッチの再起動再起動たでの時間を指定

46 FXC3110

Page 73: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本蚭定

スむッチの再起動時刻を指定

スむッチの再起動定期的に実行

47FXC3110

Page 74: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

3.4 むンタフェヌス蚭定

3.4.1 ポヌト蚭定

ポヌト接続、぀のポヌトから他のポヌトぞのトラフィックミラヌ、ケヌブル解析の蚭定に぀いお解説したす。

ポヌトリストによる蚭定

Interface > Port > General (Configure by Port Listペヌゞを䜿甚し、むンタフェヌスの有効 /無効、オヌトネゎシ゚ヌションおよびむンタフェヌスキャパビリティのアドバタむズぞの蚭定、手動固定スピヌド、デュプレックスモヌド、フロヌコントロヌルの蚭定を行いたす。

機胜解説

• ポヌトの蚭定を手動で行ない、Speed/Duplex モヌド 及び Flow Control の蚭定を反映させるためには、Autonegotiationオヌトネゎシ゚ヌションは Disabled無効にする必芁がありたす。

• オヌトネゎシ゚ヌション䜿甚時、リンクパヌトナヌずの間で、それらのアドバタむズ胜力をベヌスに最適な蚭定が亀枉されたす。スピヌド、デュプレックスモヌド、オヌトネゎシ゚ヌション䞋のフロヌコントロヌルを蚭定するために、必芁なオペレヌションモヌドをむンタフェヌスのキャパビリティリストで指定しおください。

蚭定・衚瀺項目

Port

ポヌト識別子範囲1-10

Type

ポヌトの皮類 (100Base-TX又は 1000BASE-T, SFP)の衚瀺

Name

ポヌト名範囲1-64文字

Admin

むンタフェヌスの有効 /無効

Media Type

メディアタむプポヌト 9-10

• Copper-Forced垞に RJ-45ポヌトを䜿甚。

• SFP-Forced垞に SFPポヌトを䜿甚。       モゞュヌルがむンストヌルされおいなくおも

• SFP-Preferred-Auto䞡方が䜜甚しおおり、SFPポヌトのリンクが確立しおいれば         SFPを䜿甚。初期蚭定

AutonegotiationPort Capabilities

オヌトネゎシ゚ヌションの有効 /無効を蚭定。オヌトネゎシ゚ヌションが䜿甚可胜時、アドバタむズされるキャパビリティを指定する必芁がありたす。オヌトネゎシ゚ヌションが無効時、スピヌド、モヌドおよびフロヌコントロヌルを固定で蚭定するこずが出来たす。

• 10half 10 Mbps half-duplexをサポヌト

• 10full 10 Mbps full-duplexをサポヌト

48 FXC3110

Page 75: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

• 100half 100 Mbps half-duplexをサポヌト

• 100full 100 Mbps full-duplexをサポヌト

• 1000full 1000 Mbps full-duplexをサポヌト

• SymGigabitのみポヌズフレヌムの送受信を行うチェック

• FCフロヌコントロヌルは、バッファが満杯になった時に、゚ンドステヌションたたはスむッチに盎接接続されたセグメントからの "blocking"トラフィックによっおフレヌム損倱を排陀するこずが可胜です。有効時、プレッシャヌは half-duplexオペレヌションず Ifulldu-plexオペレヌションの EEE 802.3-2005 (formally IEEE 802.3x)に䜿甚されたす。問題を解決する必芁がある堎合以倖、ハブぞ接続されたポヌトでフロヌコントロヌルを䜿甚するのは避けおください。さもなければ、バックプレッシャヌのゞャム信号は、ハブに接続されたセグメントの党䜓的なパフォヌマンスを萜すかもしれたせん。初期蚭定オヌトネゎシ゚ヌション 有効アドバむズド胜力 ・100Base-TX=10half、10full、100half、100full・1000Base-SX/LX/LH=1000full

Speed/Duplex

オヌトネゎシ゚ヌションを無効にした堎合に、ポヌトの通信速床及び通信方匏を手動で蚭定できたす。Flow Control

フロヌコントロヌルを自動蚭定又は手動蚭定で行うこずができたす

蚭定方法

1[Interface] → [Port]→ [General]をクリックしたす。2「Step」リストから「Configure by Port List」を遞択したす。3必芁な蚭定を線集したす。4 Applyをクリックしたす。

49FXC3110

Page 76: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ポヌト範囲による蚭定

Interface > Port > General (Configure by Port Range)ペヌゞを䜿甚し、むンタフェヌスの有効 / 無効、オヌトネゎシ゚ヌションおよびむンタフェヌスキャパビリティのアドバタむズぞの蚭定、手動固定スピヌド、デュプレックスモヌド、フロヌコントロヌルの蚭定を行いたす。コマンド䜿甚に関する情報ずパラメヌタの解説の詳现は P48 「ポヌトリストによる蚭定」を参照しおください。

蚭定方法

1[Interface] → [Port]→ [General]をクリックしたす。

2「Step」リストから「Configure by Port Range」を遞択したす。

3蚭定倉曎を行うポヌトの範囲を入力したす。4必芁な蚭定を線集したす。5 Applyをクリックしたす。

50 FXC3110

Page 77: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

接続状況の衚瀺

接続状態の情報・速床及び通信方匏・フロヌ制埡そしお、オヌトネゎシ゚ヌションを含む珟圚の接続情報を衚瀺するために Interface Port Generalペヌゞを䜿甚するこずができたす。

蚭定・衚瀺項目

Port

ポヌト識別子Type

ポヌトの皮類 (100Base-TX又は 1000BASE-T, SFP)の衚瀺

Name

むンタフェヌスラベルの衚瀺Admin

むンタフェヌスの有効 /無効の衚瀺

Oper Status

リンクアップ /リンクダりンの衚瀺

Media Type

メディアタむプの衚瀺オプション RJ-45 - Copper-Forced、SFP -Copper-Forced、SFP-Forced、 SFP-Preferred-Auto 初期蚭定RJ-45 - Copper-Forced、SFP-Preferred-Auto

Autonegotiation

オヌトネゎシ゚ヌションの有効 /無効の衚瀺

Oper Speed Duplex

珟圚のスピヌドず通信モヌドを衚瀺Oper Flow Control

フロヌコントロヌルの有効 /無効を衚瀺

蚭定方法

1[Interface] → [Port]→ [General]をクリックしたす。2「Step」リストから「Show Information」を遞択したす。

51FXC3110

Page 78: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ポヌトミラヌリングの蚭定

リアルタむムで通信の解析を行うために、゜ヌスポヌトからタヌゲットポヌトぞ通信のミラヌリングをする事ができたす。それにより、タヌゲットポヌトにネットワヌク解析装眮Sniffer等又は RMONプロヌブを接続し、通信に圱響を䞎えずに゜ヌスポヌトのトラフィックを解析するこずができたす。

機胜解説

• トラフィックは、同じスむッチ 1぀以䞊の゜ヌスポヌトからディスティネヌションポヌトぞのミラヌ (ロヌカルポヌトミラヌリングに぀いおは本項にお説明しおいたす )、たたはリモヌトスむッチ䞊の 1぀以䞊の゜ヌスポヌトから本機のディスティネヌションポヌトぞミラヌを行うこずが可胜です (リモヌトポヌトミラヌリングに぀いおは P54 「リモヌトポヌトミラヌリングの蚭定」を参照 )。

• ゜ヌスポヌトずタヌゲットポヌトの通信速床は同じでなければいけたせん。通信速床が異なる堎合には、通信がタヌゲットポヌト偎で萜ずされたす。

• VLANトラフィックP107 「VLANミラヌリング」を参照、たたは゜ヌス MACアドレスを基にしたパケットのミラヌ時P115 「MACアドレスミラヌリングの蚭定」を参照、タヌゲットポヌトは、このコマンドによっおポヌトミラヌリングに䜿甚されおいるタヌゲットポヌトに蚭定するこずは出来たせん。

• トラフィックがポヌトミラヌリングず VLANトラフィックたたはMACアドレスベヌスパケットのミラヌリングの䞡方にマッチした際、マッチしたパケットはポヌトミラヌリングで指定されたタヌゲットポヌトに送信されたせん。

蚭定・衚瀺項目

Source Port

通信がモニタヌされる゜ヌスポヌト

Target Port

゜ヌスポヌトの通信のミラヌリングがされるタヌゲットポヌト

Type

モニタヌを行う通信の皮類。

Rx受信、Tx送信、Both送・受信初期蚭定Rx

Singletargetport

Singlesourceport (s)

52 FXC3110

Page 79: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定方法

ロヌカルミラヌセッションの蚭定

1[Interface] → [Port]→ [Mirror]をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3必芁な蚭定を線集したす。4 Applyをクリックしたす。

ロヌカルミラヌセッションの蚭定を衚瀺

1[Interface] → [Port]→ [Mirror]をクリックしたす。

2「Action」リストから「Show」を遞択したす。

53FXC3110

Page 80: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

リモヌトポヌトミラヌリングの蚭定

Interface > Port > RSPANペヌゞを䜿甚し、分析の為、ロヌカルスむッチのディスティネヌションポヌトでリモヌトスむッチのトラフィックをミラヌするこずが出来たす。

この機胜は Remote Switched Port Analyzer (RSPAN)ずも呌ばれ、党おの参加スむッチのRSPANセッションを専甚するナヌザ指定 VLAN䞊の、指定された゜ヌスポヌトで生成されたトラフィックを運びたす。䞋の図で瀺されるように、1぀たたはそれ以䞊の゜ヌスポヌトの被監芖トラフィックは、RSPANをモニタする、RSPANディスティネヌションポヌトぞ運ばれる IEEE802.1Qトランクたたはハむブリッドポヌトを通しお RSPAN VLAN䞊にコピヌされたす。

機胜解説

• トラフィックは 1぀たたはそれ以䞊の゜ヌスポヌトから同じスむッチのディスティネヌションポヌト52 ペヌゞの「ポヌトミラヌリングの蚭定」を参照ぞ、たたはリモヌトスむッチの 1぀たたはそれ以䞊の゜ヌスポヌトから本機のディスティネヌションポヌトリモヌトポヌトミラヌリングずしお本項で解説ぞミラヌが出来たす。

蚭定ガむドラむン

RSPANセッションを蚭定するには、以䞋のステップを実行しおください。

1VLAN Static List83 ペヌゞの「VLANグルヌプの蚭定」を参照を䜿甚し、RSPANで䜿甚する VLANを確保しおください。このペヌゞで "Remote VLAN"にマヌクしたす。デフォルト VLAN 1は犁止です。

2"RSPAN configuration”ペヌゞでミラヌセッションを指定し、スむッチのロヌルSource、RSPAN VLAN、アップリンクポヌト等゜ヌススむッチをセットアップしたす。その埌、゜ヌスポヌトずモニタを行うトラフィックタむプRx, Tx or Bothを指定したす。

3“RSPAN configuration”ペヌゞでミラヌセッションを入力し、スむッチロヌルIntermediate、RSPAN VLAN、アップリンクポヌト等党おの䞭間スむッチのセットアップを行いたす。

4“RSPAN configuration” ペヌゞでミラヌセッション指定し、スむッチロヌルDestination、ディスティネヌションポヌト、このポヌトを出るトラフィックにタグが付けられるか吊か、RSPAN VRAN等ディスティネヌションスむッチのセットアップをしたす。その埌、ミラヌされるトラフィックが受信されるそれぞれのアップリンクポヌトを指定したす。

Source Port Uplink Port Destination Port

Intermediate Switch

Source Switch Destination Switch

Uplink Port Uplink Port

Uplink Port

RSPAN VLAN

54 FXC3110

Page 81: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

RSPAN制限事項

本機の RSPAN機胜には以䞋の制限がありたす。

• RSPAN Portsポヌトのみが RSPAN゜ヌス、ディスティネヌションたたはアップリンクに蚭定できたす。静的たたは動的トランクは蚱可されたせん。たた、゜ヌスポヌトずディスティネヌションは同じスむッチ䞊で蚭定するこずは出来たせん。

• Local/Remote MirrorロヌカルモニタセッションのディスティネヌションInterface > Port > Mirrorペヌゞで䜜成されたは RSPANトラフィックのディスティネヌションには䜿甚できたせん。

• Spanning Treeスパニングツリヌ無効時、BPDUは RSPAN VLAN䞊にはフラッドされたせん。

• MAC address learning RSPANがスむッチで有効時、MACアドレス孊習は RSPANアップリンクポヌトではサポヌトされたせん。そのため、たずえ RSPANが蚭定された埌にスパニングツリヌが有効になっおも MACアドレス孊習は RSPANアップリンクポヌト䞊で再開されたせん。

• IEEE 802.1X RSPANず 802.1Xは盞互に排他的な機胜です。802.1Xがグロヌバルで有効時、RSPAN゜ヌスおよびディスティネヌションポヌトは蚭定可胜ですが、RSPANアップリンクポヌトは蚭定できたせん。RSPANアップリンクポヌトがスむッチで有効時、802.1Xはグロヌバルで有効に出来たせん。

• Port Security ポヌトでポヌトセキュリティが有効時、RSPAN゜ヌスたたはディスティネヌションポヌトずしお蚭定は出来たすが、RSPANアップリンクポヌトずしお蚭定できたせん。たた、ポヌトが RSPANアップリンクポヌトずしお蚭定されおいる時、このポヌトでポヌトセキュリティは有効にできたせん。

蚭定・衚瀺項目

Session

RSPANセッションを指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。ロヌカルミラヌリングが有効時P52、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

Operation Status

RSPANが珟圚機胜しおいるかどうかを瀺したす。

Switch Role

本機がミラヌリングトラフィックで行う圹割を指定したす。

• Noneスむッチは RSPANに参加したせん。

• Sourceデバむスをリモヌトミラヌトラフィックの゜ヌスずしお指定

• Intermediateデバむスを、1぀たたはそれ以䞊の゜ヌスから 1぀たたはそれ以䞊のディスティネヌションぞ、ミラヌトラフィックを透過的に枡す䞭間スむッチずしお指定したす。

• Destinationデバむスをこのセッションでミラヌトラフィックを受信するディスティネヌションずしお蚭定したす。.

Remote VLAN

55FXC3110

Page 82: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

゜ヌスポヌトからミラヌされたトラフィックがフラッドされる VLAN。このフィヌルドで指定された VLANは最初に VLAN > StaticペヌゞP86で RSPANアプリケヌション甚に確保したす。

Uplink Port

アップリンクポヌトを指定したす。゜ヌススむッチには 1぀のアップリンクポヌトのみ蚭定できたすが、䞭間たたはディスティネヌションスむッチで蚭定されたアップリンクポヌトの数には制限がありたせん。ディスティネヌションおよびアップリンクポヌトのみがスむッチによっお RSPAN VLANのメンバヌずしお割り圓おられたす。ポヌトを VLAN > Staticペヌゞにお、手䜜業で RSPAN VLANに割り圓おするこずは出来たせん。同様に、GVRPは動的に RSPAN VLANにポヌトメンバを远加するこずは出来たせん。たた、VLAN > Static (Show)ペヌゞは RSPAN VLANのメンバヌを衚瀺したせんが、蚭定された RSPAN VLAN識別子のみ衚瀺したす。

Type

リモヌトでミラヌされるトラフィックのタむプを指定したす。オプションRx、Tx、Both

Destination Port

゜ヌスポヌトからミラヌされるトラフィックをモニタするディスティネヌションポヌトを指定したす。1぀のディスティネヌションポヌトのみ同じスむッチのセッションごずに蚭定できたすが、ディスティネヌションポヌトは同じセッションの 1぀以䞊のスむッチには蚭定できたせん。たた、ディスティネヌションポヌトは䟝然スむッチされたトラフィックの送受信ず、アサむンされたレむダ 2プロトコルに参加が可胜です。

Tag

ディスティネヌションポヌトを出お、管理デバむスぞ行くトラフィックに RSPAN VLANタグが付加されるかどうかを指定したす。

蚭定方法

リモヌトミラヌセッションの蚭定゜ヌス

1[Interface]→ [RSPAN]をクリックしたす。

2「Switch Role」を「None」、「Source」、「Intermediate」、「Destination」のいずれかに蚭定したす。

3必芁な項目の蚭定を行い、 Applyをクリックしたす。

56 FXC3110

Page 83: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

リモヌトミラヌセッションの蚭定䞭間

リモヌトミラヌセッションの蚭定ディスティネヌション

57FXC3110

Page 84: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ポヌト・トランク統蚈情報衚瀺

RMON MIBをベヌスずした通信の詳现情報の他、Ethernet-like MIBやむンタフェヌスグルヌプからのネットワヌク通信の暙準的な統蚈情報の衚瀺を行うこずができたす。

むンタフェヌス及び Ethernet-like統蚈情報は各ポヌトの通信゚ラヌ情報を衚瀺したす。これらの情報はポヌト䞍良や、重負荷などの問題点を明確にするこずができたす。

RMON統蚈情報は各ポヌトのフレヌムタむプ毎の通信量を含む幅広い統蚈情報を提䟛したす。すべおの倀はシステムが再起動された時からの环積数ずなり、毎秒単䜍 (per second)で衚瀺されたす。初期蚭定では統蚈情報は 60秒ごずに曎新されたす。

[泚意]  RMONグルヌプ2、3、9は、SNMP管理゜フトりェアを䜿甚しないず利甚できたせん。

パラメヌタ 解説

むンタフェヌス統蚈Received Octets フレヌム文字を含むむンタフェヌスで受信されたオクテットの数

Transmitted Octets フレヌム文字列を含むむンタフェヌスから送信されたオクテットの数。

Received Errors 受信パケットで、䞊局䜍プロトコルぞ届けるこずを劚げる゚ラヌを含んでいたパケットの数。

Transmitted Errors ゚ラヌにより送信されなかったアりトバりンドパケットの数Received Unicast Packets

局䜍プロトコルで受信したサブネットワヌクナニキャストパケットの数

Transmitted Unicast Packet

䞊局䜍プロトコルがサブネットワヌクナニキャストアドレスに送信するよう芁求したパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Received Discarded Packets

ラヌ以倖の理由で削陀された受信パケットの数。パケットが削陀された理由は、バッファスペヌスを空けるためです

Transmitted Discarded Packets

゚ラヌ以倖の理由で削陀されたアりトバりンドパケットの数。パケットが削陀された理由は、バッファスペヌスを空けるためです。

Received Multicast Packets

このサブレむダから送信され、高局のレむダで受信されたパケットで、このサブレむダのマルチキャストアドレス宛おのパケットの数

Transmitted Multicast Packets

䞊局䜍プロトコルが芁求したパケットで、このサブレむダのマルチキャストアドレスに宛おられたパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Received Broadcast Packets

このサブレむダから送信され、高局のレむダで受信されたパケットで、このサブレむダのブロヌドキャストアドレス宛おのパケットの数

Transmitted Broadcast Packets

䞊局䜍プロトコルが芁求したパケットで、このサブレむダのブロヌドキャストアドレスに宛おられたパケットの数。削陀されたパケット及び送信されなかったパケットを含む

Received Unknown Packets

むンタフェヌスから受信したパケットで、未知又は未察応プロトコルのために削陀されたパケットの数。

Etherlike統蚈

Single Collision Frames 1぀のコリゞョンで転送が劚げられたフレヌムで、送信に成功したフレヌム数

Multiple Collision Frames 2぀以䞊のコリゞョンで転送が劚げられたフレヌムで、送信に成功したフレヌム数

Late Collisions 512ビットタむムより埌にコリゞョンが怜出された回数

58 FXC3110

Page 85: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

Excessive Collisions 特定のむンタフェヌスでコリゞョンの倚発により゚ラヌを起こしたパケット数。full-duplexモヌドでは動䜜したせん。

Deferred Transmissions メディアが䜿甚䞭のため、特定のむンタフェヌス䞊で最初の送信詊みが遅延したフレヌム数

Frames Too Long 特定のむンタフェヌスで受信したフレヌムで蚱容最倧フレヌムサむズを超えたフレヌムの数

Alignment Errors 敎合性゚ラヌ数 (同期ミスデヌタパケット )

FCS Errors特定のむンタフェヌスで受信したフレヌムで、完党なオクテットの長さで、FCSチェックにパスしなかったフレヌムの数。frame-too-long frame-too-short゚ラヌず共に受信したフレヌムは陀きたす。

SQE Test Errors 特定のむンタフェヌスの PLSサブレむダで SQE TEST ERRORメッセヌゞが生成された回数

Carrier Sense Errors レヌムを送信しようずした際、キャリアセンスの状況が倱われたり、機胜しなかった回数

Internal MAC Receive Errors

内郚の MACサブレむダヌ゚ラヌにより特定のむンタフェヌスぞの受信に倱敗したフレヌム数

Internal MAC Transmit Errors

内郚の MACサブレむダヌ゚ラヌにより特定のむンタフェヌスぞの送信に倱敗したフレヌム数

RMON 統蚈Drop Events ゜ヌスの䞍足によりパケットがドロップした数

Jabbersフレヌミングビットを陀き、FCSオクテットは含む )1518 オクテットより長いフレヌムで、FCS 又は配列゚ラヌを含む受信フレヌム数で

Fragmentsフレヌミングビットを陀き、FCSオクテットは含む )64オクテットよりも小さい長さで FCSもしくは配列゚ラヌがあった受信フレヌム数

Collisions 本 Ethernetセグメント䞊のコリゞョンの総数の最良掚定数

Received Octets ネットワヌク䞊で受信したデヌタのオクテットの合蚈数

Received Packets受信したパケットの合蚈数 (䞍良、ブロヌドキャスト、マルチキャスト )

Broadcast Packets 受信した正垞なパケットのうちブロヌドキャストアドレスに転送したパケット数。マルチキャストパケットは含たない。

Multicast packets 信した正垞なパケットのうち、このマルチキャストアドレスに転送したパケット数

Undersize Packetsフレヌミングビットを陀き、FCSオクテットは含む )64オクテットより短い長さの受信パケット数で、その他の点では正垞な受信パケット数

Oversize Packetsフレヌミングビットを陀き、FCSオクテットは含む )1518オクテットよりも長い受信パケットで、その他の点では正垞な受信パケット数

64 Bytes Packets䞍良パケットを含む送受信トヌタルパケット数 (フレヌミングビットを陀き、FCSオクテットは含みたす。)

65-127 Byte Packets128-255 Byte Packets256-511 Byte Packets512-1023 Byte Packets1024-1518 Byte Packets1519-1536 Byte Packets

䞍良パケットを含む送受信トヌタルパケット数で、各オクテット数の範囲に含たれるもの (フレヌミングビットを陀き、FCSオクテットは含みたす。)

59FXC3110

Page 86: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定方法

ポヌト統蚈の衚瀺テヌブル

1[Interface] → [Port]→ [Statistics]をクリックしたす。

2衚瀺する統蚈モヌドを遞択したす。Interface、Etherlike、RMON

3ドロップダりンリストからポヌトを遞択したす。4 Refreshボタンを䜿甚しお衚瀺の曎新が行えたす。

ポヌト統蚈の衚瀺チャヌト

1[Interface] → [Port]→ [Chart]をクリックしたす。

2衚瀺する統蚈モヌドを遞択したす。(Interface、Etherlike、RMON、All

3Interface、Etherlike、RMONを遞択した堎合、ドロップダりンリストからポヌトを遞択したす。All統蚈モヌドが遞択されおいる際には衚瀺する統蚈タむプを遞択しおください。

60 FXC3110

Page 87: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ケヌブル蚺断の実行

Interface > Port > Cable Testペヌゞを䜿甚し、ポヌトに接続されおいるケヌブルのテストを行いたす。ケヌブルテストはケヌブルの欠陥ショヌト、オヌプン他をチェックしたす。欠陥が芋぀かった際、スむッチは欠陥たでのケヌブル長もしくはケヌブルの実長を報告したす。これはケヌブル、コネクタ、端子の品質を決定するために䜿甚されたす。オヌプン、ショヌト、ケヌブルむンピヌダンス䞍敎合のような問題は、このテストで蚺断をするこずが可胜です。

機胜解説

• ケヌブル蚺断は Time Domain ReflectometryTDRテストメ゜ッドを䜿甚しお実行されたす。TDRはパルスシグナルをケヌブルに送り、このパルスのリフレクションを調べるこずでケヌブルを分析したす。

• 本テストは 7-140mのケヌブルでのみ正確です。

• テストには玄 5秒がかかりたす。スむッチはすぐに、ステヌタス、欠陥たでのおよそのケヌブル長、ケヌブル蚺断、通垞のケヌブル欠陥等の結果を衚瀺したす。

• 蚺断によっおリストされる朜圚的な状態

・OK正確に終端されるペア

・Openオヌプンペア、リンクパヌトナ無し

・Shortショヌトしたペア

・Not Supported1000Mbps以䞋のスピヌドでリンクアップしおいる Fast Ethernetポヌトたたは Gigabit Ethernetに衚瀺されたす。

・Impedance mismatchタヌミネヌティングむンピヌダンスがリファレンスレンゞでありたせん。

• ケヌブル蚺断の実行䞭、ポヌトはリンクダりンしたす。

蚭定・衚瀺項目

Port

スむッチポヌト識別子

Type

メディアタむプを衚瀺FE-Fast Ethernet、GE-Gigabit Ethernet

Link Status

ポヌトのリンクアップたたはリンクダりンを衚瀺

Test Result

通垞のケヌブル欠陥、ステヌタス、欠陥たでの距離たたはおよそのケヌブル長を衚瀺

Last Updated

このポヌトで前回テストが行われた時を衚瀺

61FXC3110

Page 88: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定方法

ケヌブルテストの実行

1[Interface] → [Port] → [Cable Test]をクリックしたす。

2テストを行うポヌトの「Test」をクリックしおください。

62 FXC3110

Page 89: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

3.4.2 トランクグルヌプの蚭定

ネットワヌク接続におけるバンド幅の拡倧によるボトルネックの解消や障害の回避のために耇数のポヌトは束ねるトランク機胜を利甚するこずができたす。最倧 5トランクを同時に蚭定するこずができたす。

本機は、静的トランク及び動的な Link Aggregation Control Protocol (LACP)の䞡方をサポヌトしおいたす。静的トランクでは、接続の䞡端においお手動で蚭定する必芁があり、たたCisco EtherChannelに準拠しおいる必芁がありたす。䞀方 LACPでは LACPに蚭定したポヌトが、察向の LACP蚭定ポヌトず連携し、自動的にトランクの蚭定を行ないたす。静的トランクポヌトずしお蚭定しおいない堎合には、すべおのポヌトが LACPポヌトに蚭定するこずができたす。もし、8぀以䞊のポヌトにより LACPトランクを圢成しおいる堎合、8぀のポヌト以倖はスタンバむモヌドずなりたす。トランクしおいる 1぀のポヌトに障害が発生した堎合には、スタンバむモヌドのポヌトの 1぀が自動的に障害ポヌトず眮き換わりたす。

機胜解説

トランク内の各ポヌトで通信を分散するこず及び、トランク内のポヌトで障害が発生した堎合に他のポヌトを䜿甚し通信を継続させる機胜を提䟛したす。

なお、蚭定を行なう堎合には、デバむス間のケヌブル接続を行なう前に䞡端のデバむスにおいおトランクの蚭定を行なっお䞋さい。

トランクの蚭定を行なう堎合には以䞋の点に泚意しお䞋さい :

• ルヌプを回避するため、スむッチ間のネットワヌクケヌブルを接続する前にポヌトトランクの蚭定を行なっお䞋さい。

• 1トランク最倧 8ポヌト、最倧 5トランクを䜜成するこずができたす。

• 䞡端のデバむスのポヌトをトランクポヌトずしお蚭定する必芁がありたす。

• 異なる機噚同士で静的トランクを行なう堎合には、Cisco EtherChannelず互換性がなければなりたせん。

• トランクの䞡端のポヌトは通信速床、通信方匏、及びフロヌ制埡の通信モヌド、VLAN蚭定、及び CoS蚭定等に関しお同じ蚭定を行なう必芁がありたす。

• トランクの党おのポヌトは VLANの移動、远加及び削陀を行なう際に 1぀のむンタフェヌスずしお蚭定する必芁がありたす。

• STP、VLAN及び IGMPの蚭定はトランク党䜓ぞの蚭定のみが可胜です。

63FXC3110

Page 90: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

静的トランクの蚭定

Interface > Trunk > Staticペヌゞを䜿甚し、トランクの䜜成、ポヌトメンバヌの割り圓お、接続パラメヌタの蚭定を行いたす。

機胜解説

• メヌカヌ独自の機胜の実装により、異なる機皮間ではトランク接続ができない可胜性がありたす。 本機の静的トランクは Cisco EtherChannelに察応しおいたす。

• ネットワヌクのルヌプを回避するため、ポヌト接続前静的トランクを蚭定し、静的トランクを解陀する前にポヌトの切断を行なっお䞋さい。

蚭定・衚瀺項目

Trunk ID

トランク識別子範囲1-5

Member

トランクの初期メンバヌAdd Memberペヌゞを䜿甚しお远加メンバヌを線集できたす

 Unit ― ナニット識別子範囲1

 Port ― ポヌト識別子範囲1-10

蚭定方法

静的トランクの䜜成

1[Interface] → [Trunk] → [Static]をクリックしたす。

2「Step」リストから「Configure Trunk」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4トランク識別子を入力したす。5トランクの初期メンバヌずなるポヌトの、ナニットおよびポヌト番号を蚭定したす。6 Applyをクリックしたす。

64 FXC3110

Page 91: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

静的トランクぞメンバヌを远加

1[Interface] → [Trunk] → [Static]をクリックしたす。

2「Step」リストから「Configure Trunk」を遞択したす。

3「Action」リストから「Add Member」を遞択したす。

4トランク識別子を遞択したす。5远加するポヌトのナニットおよびポヌト番号を蚭定したす。6 Applyをクリックしたす。

65FXC3110

Page 92: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

動的トランク蚭定

Interface > Trunk > Dynamic (Configure Aggregator)ペヌゞを䜿甚し、アグリゲヌショングルヌプの管理キヌの蚭定、ポヌト䞊で LACPを有効、ロヌカルおよびパヌトナポヌトのプロトコルパラメヌタの蚭定を行いたす。

機胜解説

• ネットワヌクのルヌプを回避するため、ポヌト接続前に LACPを有効にし、LACPを無効にする前にポヌトの切断を行っお䞋さい。

• 察向のスむッチのポヌトが LACPを有効に蚭定しおいる堎合、トランクは自動的にアクティブになりたす。

• LACPにより察向のスむッチず構成されたトランクには、自動的に次の番号のトランク IDが割り圓おられたす。

• 8぀以䞊のポヌトにより LACPトランクを有効にした堎合、8぀のポヌト以倖はスタンバむモヌドずなりたす。トランクしおいる 1぀のポヌトに障害が発生した堎合には、スタンバむモヌドのポヌトの 1぀が自動的に障害ポヌトず眮き換わりたす。

• LACPトランクの䞡端のポヌトは固定又はオヌトネゎシ゚ヌションにより full duplexに蚭定する必芁がありたす。

[ 泚意 ]  チャンネルグルヌプが圢成され、port channel admin keyが蚭定されおいない堎合、このキヌはグルヌプに参加しおいるむンタフェヌスのポヌトアドミンキヌず同じ倀に蚭定されたす。

蚭定・衚瀺項目

アグリゲヌタ蚭定

Admin Key

LACP管理キヌは、同じ LAGに属するポヌトず同じ䟡に蚭定する必芁がありたす範囲0-65535

アグリゲヌションポヌト蚭定 - 通垞

Port

ポヌト番号範囲1-10

LACP Status

ポヌトの LACPを有効 /無効

アグリゲヌションポヌトの蚭定 - Actor/Partner

Port

ポヌト番号範囲1-10

Admin Key

LACP管理キヌは、同じ LAGに属するポヌトず同じ䟡に蚭定する必芁がありたす範囲0-65535、初期蚭定1

66 FXC3110

Page 93: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

System Priority

LACPシステムプラむオリティは、リンク集合グルヌプ (LAG)メンバヌを決定し、䞔぀LAG間での蚭定の際に、他のスむッチが本機を識別するために䜿甚されたす範囲0-65535、初期蚭定32768

同じLAGに参加するポヌトは同じシステムプラむオリティを蚭定する必芁がありたす。

システムプラむオリティはスむッチのMACアドレスず結合し、LAGの IDずなりたす。この ID は LACPが他のシステムずネゎシ゚ヌションをする際に特定の LAGを瀺す IDずなりたす。

Port Priority

リンクが萜ちた堎合、LACPポヌトプラむオリティはバックアップリンクを遞択するために䜿甚されたす範囲0-65535、初期蚭定32768

[泚意 ] ポヌトの LACP蚭定は、その管理ステヌツぞのみ適甚され、機胜ステヌツぞは適甚されたせん。たた、次にポヌトずアグリゲヌトリンクが確立した時のみ効果を発したす。

蚭定方法

動的トランクの Admin keyを蚭定

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregator」を遞択したす。

3必芁ずされる LACPグルヌプに Admin keyを蚭定したす。

4 Applyをクリックしたす。

67FXC3110

Page 94: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ポヌトで LACPを有効化

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregation Port」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4「General」をクリックしたす。

5必芁ずされるポヌトで LACPを有効にしたす。

6 Applyをクリックしたす。

グルヌプメンバヌの LACPパラメヌタを蚭定

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregation Port」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4必芁な項目の線集を行い、 Applyをクリックしたす。

68 FXC3110

Page 95: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

動的トランクのアクティブメンバヌを衚瀺

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Trunk」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4トランクを遞択したす。

動的トランクの接続パラメヌタを蚭定

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Trunk」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4必芁な項目の線集を行いたす。5 Applyをクリックしたす。

動的トランクの接続パラメヌタを衚瀺

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Trunk」を遞択したす。

3「Action」リストから「Show」を遞択したす。

69FXC3110

Page 96: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

LACPポヌトカりンタの衚瀺

LACPプロトコルメッセヌゞの統蚈情報の衚瀺を行ないたす。

蚭定方法

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregation Port」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

4「Counters」をクリックしたす。

5ポヌトリストからグルヌプメンバヌを遞択したす。

カりンタ情報

項目 解説

LACPDUs Sent チャンネルグルヌプから送信された有効な LACPDUの数

LACPDUs Received チャンネルグルヌプが受信した有効な LACPDUの数

Marker Sent 本チャンネルグルヌプから送信された有効な Marker PDUの数

Marker Received 本チャンネルグルヌプが受信した有効な Marker PDUの数

Marker Unknown Pkts

以䞋のフレヌムの受信数(1) スロヌプロトコル・むヌサネット・タむプ倀を運び、未知の PDUを含んでいるフレヌム(2) スロヌプロトコルグルヌプ MACアドレスに属し、スロヌプロトコル・むヌサネット・タむプ倀を運んでいないフレヌム

Marker Illegal Pkts 䞍正な PDU又はプロトコルサブタむプが䞍正な倀を含むスロヌプロトコルむヌサネットパケットを運ぶフレヌム数

70 FXC3110

Page 97: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

ロヌカル偎の LACP蚭定及びステヌタスの衚瀺

Interface > Trunk > Dynamic Configure Aggregation Port - Show Information - Internalペヌゞを䜿甚し、LACPのロヌカル偎の蚭定及びステヌタスの衚瀺を行なうこずができたす。

内郚蚭定情報

項目 解説

LACP System Priority

本ポヌトチャンネルグルヌプに割り圓おられた LACPシステムプラむオリティ

LACP Port Priority 本ポヌトチャンネルグルヌプに割り圓おられた LACPポヌトプラむオリティ

Admin Key 珟圚のアグリゲヌションポヌトのキヌの管理倀Oper Key 珟圚のアグリゲヌションポヌトのキヌの運甚倀

LACPDUs Interval 受信した LACPDU情報を無効にするたでの秒数

Admin State,Oper State

Actorの管理倀又は運甚倀の状態のパラメヌタ。 Expired ― Actorの受信機噚は倱効状態です

Defaulted ― Actorの受信機噚は初期蚭定の運甚 partnerの情報を䜿甚しおいたす Distributing ― 誀りの堎合、このリンク䞊の出力フレヌムの配信は無効になりたす。配信は珟圚無効状態で、受信プロトコル情報の管理䞊の倉曎、又は倉曎がない状態で有効にはなりたせん。

Collecting ― このリンク䞊の入力フレヌムの収集は可胜な状態です。収集は珟圚可胜な状態で、受信プロトコル情報の管理䞊の倉化、又は倉化がない状態で無効にはなりたせん。

Synchronization ― システムはリンクを IN_SYNCず認識したす。それにより正しいリンクアグリゲヌショングルヌプに属すこずができたす。グルヌプは互換性のある Aggregatorに関係したす。リンクアグリゲヌショングルヌプの IDはシステム IDず送信されたオペレヌショナルキヌ情報から圢成されたす。

Aggregation ― システムは、アグリゲヌション可胜なリンクず認識しおいたす。アグリゲヌションの存圚的な候補です。

Long timeout ― LACPDUの呚期的な送信にスロヌ転送レヌトを䜿甚したす。

LACP-Activity ― 本リンクに関するアクティブコントロヌル倀 0Passive、1Active

71FXC3110

Page 98: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定方法

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregation Port」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

4「Internal」をクリックしたす。

5ポヌトリストからグルヌプメンバヌを遞択したす。

72 FXC3110

Page 99: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

リモヌト偎の LACP蚭定及びステヌタスの衚瀺

Interface > Trunk > Dynamic (Configure Aggregation Port - Show Information - Neighbors)ペヌゞを䜿甚し、LACPのリモヌト偎の蚭定及びステヌタスの蚭定を行なうこずができたす。

蚭定方法

1[Interface] → [Trunk] → [Dynamic]をクリックしたす。

2「Step」リストから「Configure Aggregation Port」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

4「Partner」をクリックしたす。

5ポヌトリストからグルヌプメンバヌを遞択したす。

LACP内郚蚭定情報

項目 解説

Partner Admin System ID ナヌザにより指定された LAG partnerのシステム ID

Partner Oper System ID LACPプロトコルにより指定された LAG partnerのシステム ID

Partner AdminPort Number プロトコル partnerのポヌト番号の珟圚の管理倀

Partner OperPort Number

ポヌトのプロトコル partnerによりアグリゲヌションポヌトに指定された運甚ポヌト番号

Port Admin Priority プロトコル partnerのポヌトプラむオリティの珟圚の管理倀

Port Oper Priority partnerにより指定された本アグリゲヌションポヌトのプラむオリティ

Admin Key プロトコル partnerのキヌの珟圚の管理倀

Oper Key プロトコル partnerのキヌの珟圚の運甚倀

Admin State partnerのパラメヌタの管理倀前の衚を参照

Oper State partnerのパラメヌタの運甚倀前の衚を参照

73FXC3110

Page 100: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

3.4.3 パワヌセヌビング

Interface > Green Ethernetペヌゞを䜿甚し、遞択されたポヌトのパワヌセヌビングモヌドを有効にしたす。.

機胜解説

• IEEE802.3は 100mで皌動しおいるケヌブル接続に基づき、むヌサネットスタンダヌドず続く電源条件を定矩しおいたす。パワヌセヌビングモヌドの有効は 60mたたはそれ以䞋の長さのケヌブル䜿甚時の電力を削枛、20mたたはそれ以䞋のケヌブル䜿甚時には曎に削枛し、信号保党性の保蚌は維持されたす。

• リンクパヌトナヌが無い状態でのパワヌセヌビング暙準的なオペレヌション䞋では、リンクパヌトナヌを芋぀けるためスむッチは継続しおオヌトネゎシ゚ヌトを行い、接続が存圚しない堎合にも MACむンタフェヌスはパワヌアップを維持し続けたす。パワヌセヌビングモヌドの䜿甚時、スむッチはリンクパヌトナヌの有無をサヌキットの゚ネルギヌをチェックするこずで決定したす。もし䜕も怜出されない堎合、スむッチは自動的に発信機ず受信回路の倧郚分をオフにしたす。スリヌプモヌドぞ入りたすこのモヌドでは、ロヌパワヌ゚ネルギヌ怜玢回路はケヌブル䞊の゚ネルギヌをチェックし続けたす。なにも怜出されない堎合、MACむンタフェヌスもたた䜙分な゚ネルギヌを節玄するためにパワヌをダりンしたす。゚ネルギヌが怜出された堎合、スむッチはただちに発信機ず受信機胜甚法でタヌンオンされ、MACむンタフェヌスがパワヌアップしたす。

• リンクパヌトナヌが有る状態でのパワヌセヌビング埓来のむヌサネット接続は、䞀般に少なくずも 100ケヌブルの充分な電力をサポヌトしお皌動したすが、ネットワヌクケヌブルの長さの平均はそれより短いです。ケヌブルが短い堎合、信号枛衰はケヌブルの長さに比䟋するので、電力消費量を枛少するこずが可胜です。パワヌセヌビングモヌドが有効の際、スむッチは特定のリンクに䜿甚される信号出力レベルを枛らすこずが出来るか吊か決定するために、ケヌブルの長さを分析したす。

[泚意 ] パワヌセヌビングはツむストペア配線䜿甚時のギガビットむヌサネットポヌトでのみ実行されたす。アクティブリンクのパワヌセヌビングモヌドは接続スピヌドが1Gbpsであり、ラむンの長さが 60m以䞋の堎合にのみ動䜜したす。

蚭定・衚瀺項目

Port

パワヌセヌビングモヌドは銅メディアを䜿甚するギガビットむヌサネットポヌトにのみ適甚されたす。

Power Saving Status

他のデバむスぞの接続に䜿甚されるケヌブルの長さに基づき、ポヌトに提䟛される電力を調敎したす。初期蚭定ギガビット RJ-45ポヌトで有効

74 FXC3110

Page 101: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定方法

1[Interface] → [Green Ethernet] をクリックしたす。

2有効にするポヌトのチェックボックスをクリックしたす。3 Applyをクリックしたす。

75FXC3110

Page 102: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

3.4.4 トラフィックセグメンテヌション

ロヌカルネットワヌクおよびサヌビスプロバむダぞのアップリンクポヌト䞊で、異なるクラむアントからダりンリンクポヌトを通過するトラフィックに、より厳しいセキュリティが必芁ずされる際、個々のクラむアントセッションのトラフィックを隔離するためにポヌトベヌストラフィックセグメンテヌションを䜿甚できたす。

トラフィックセグメンテヌションの有効化

Interface Traffic Segmentation Configure Globalペヌゞを䜿甚しお、トラフィックセグメンテヌションを有効にするこずができたす。

蚭定・衚瀺項目

Status

ポヌトベヌストラフィックセグメンテヌションを有効にしたす初期蚭定無効

蚭定方法

1[Interface] → [Traffic Segmentation] をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Enable」チェックボックスにチェックを入れたす。

4 Applyをクリックしたす。

76 FXC3110

Page 103: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

アップリンク /ダりンリンクポヌトの蚭定

アップリンクポヌトをアサむンしたす。ダりンリンクポヌトずしお指定されたポヌトはアップリンクポヌトを陀く、スむッチの他のポヌトずのコミュニケヌトできたせん。アップリンクポヌトはその他のスむッチ䞊のポヌトおよび、ダりンリンクポヌトに指定されたポヌトずコミュニケヌトが可胜です。

蚭定・衚瀺項目

Interface

ポヌトたたはトランクのリストを衚瀺

Port

ポヌト識別子範囲1-10

Trunk

トランク識別子’範囲1-5

Direction

むンタフェヌスをアップリンクたたはダりンリンクに蚭定されたグルヌプに远加

蚭定方法

1[Interface] → [Traffic Segmentation] をクリックしたす。

2「Step」リストから「Configure Session」を遞択したす。

3ディレクションリストから、グルヌプメンバヌに远加するアップリンクたたはダりンリンクを遞択したす。

4 Applyをクリックしたす。

77FXC3110

Page 104: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

3.4.5 VLANトランキング

Interface > VLAN Trunkingペヌゞを䜿甚し、未知の VLANグルヌプが指定されたむンタフェヌスを通過するこずを蚱可したす。

コマンド解説

• 本コマンドは、それらが属さない VLANグルヌプのトラフィックを枡す 1぀以䞊の䞭間スむッチを暪切るトンネルを蚭定したす。以䞋の図は VLAN1ず 2をスむッチ Aず Bぞ VLANトランキングず共に蚭定し、スむッチ C,Dおよび Eを暪断するこれらの VLANグルヌプがトラフィックを枡すために䜿甚されたす。 .

VLANトランキングが無い堎合、党おの䞭間スむッチぞ VLAN1ず 2を蚭定する必芁がありたす。さもなければこれらのスむッチは未知の VLANグルヌプタグの぀いたフレヌムを砎棄したす。VLANトランキングを有効にすれば、スむッチ Aず Bぞのみ、これらの VLANグルヌプを䜜成するだけで䞭間スむッチポヌトは経路に沿っお VLAN1ず VLAN2の接続が行えたす。Dず Eは、VLANグルヌプタグ 1ず 2が付いたフレヌムを自動的に蚱可し、VLANトランキングポヌトを通過するこずが可胜になりたす。

• VLANトランキングは "access"スむッチポヌトモヌド728 ペヌゞの「switchport mode」を参照ず盞互に排他的です。もし VLANトランキングがむンタフェヌスで有効の堎合、このむンタフェヌスはアクセスモヌドには蚭定するこずが出来たせん。その逆もたた同様です。

• スパニングツリヌ構成からのルヌプを防ぐ為、党おの未知の VLANは䞀぀のむンスタンスSTP/RSTPたたは MSTPむンスタンス、遞択された STAモヌドに䟝存ぞバむンドされたす。

• ポヌトで、VLANトランキングずむングレスフィルタリングの䞡方が無効の堎合、未知のタグが付いたパケットはこのむンタフェヌスぞ入るこずを蚱可され、VLANトランキングが有効であるその他党おのポヌトぞフラッドされたす。VLANトランキングの効果は未知の VLANで䟝然有効です。

V1 V2

A

C

D

E

B

V1 V2

78 FXC3110

Page 105: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスむンタフェヌス蚭定

蚭定・衚瀺項目

Interface

ポヌトたたはトランクのリストを衚瀺

Port

ポヌト識別子範囲9-10

[泚意 ] VLANトランキングはギガビットポヌトでのみ有効に出来たす。

Trunk

トランク識別子範囲1-5

VLAN Trunking Status

遞択されたむンタフェヌスで VLANトランキングを有効化

蚭定方法

1[Interface] → [VLAN Trunking]をクリックしたす。

2ポヌトたたはトランクをクリックし、むンタフェヌスタむプを指定したす。3ギガビットポヌトたたはギガビットポヌトを含むトランクの VLANトランキングを有

効にしたす。4 Applyをクリックしたす。

79FXC3110

Page 106: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5 VLAN

3.5.1 IEEE802.1Q VLAN

倧芏暡なネットワヌクでは、ブロヌドキャストトラフィックを分散させるためにルヌタにより各サブネットを異なるドメむンに分割したす。本機では同様のサヌビスをレむダ 2のVLAN機胜によりブロヌドキャストドメむンを分割させたネットワヌクのグルヌプを䜜成させるこずができたす。VLANは各グルヌプでブロヌドキャストトラフィックを制限し、倧芏暡ネットワヌクにおけるブロヌドキャストストヌムを回避したす。

たた、VLANにより安党で快適なネットワヌク環境の構築も行なうこずができたす。

IEEE 802.1Q VLANは、ネットワヌク䞊どこにでも配眮するこずができ、物理的に離れおいおも同じ物理的なセグメントに属するように通信を行うこずができたす。

VLANは物理的な接続を倉曎するこずなく新しい VLANぞデバむスを远加するこずよりネットワヌク管理を簡単に行うこずができたす。VLANはマヌケティング、R&D等の郚門別のグルヌプ、e-mailやマルチメディアアプリケヌションなどの䜿甚方法ごずにグルヌプ分けを行うこずができたす。

VLANはブロヌドキャスト通信を軜枛するこずにより巚倧なネットワヌク胜力効率を実珟し、IPアドレス又は IPサブネットを倉曎するこずなくネットワヌク構成の倉曎を可胜にしたす。VLANは本質的に異なる VLANぞの通信に、蚭定されたレむダ 3による転送が必芁ずなるため、高氎準のネットワヌクセキュリティを提䟛したす。

本機では以䞋の VLAN機胜をサポヌトしおいたす。

• EEE802.1Q準拠の最倧 256VLANグルヌプ

• GVRPプロトコルを利甚した、耇数のスむッチ間での動的な VLANネットワヌク構築

• 耇数の VLANに参加できるオヌバラップポヌトの蚭定が可胜なマルチプル VLAN

• ゚ンドステヌションは耇数の VLANぞ所属可胜

• VLAN察応ず VLAN非察応デバむス間での通信が可胜

• プラむオリティタギング

VLANぞポヌトの割り圓お

VLANを有効にする前に、各ポヌトを参加する VLANグルヌプに割り圓おる必芁がありたす。初期蚭定では党おのポヌトが VLAN 1にタグなしポヌトずしお割り圓おられおいたす。1぀又は耇数の VLANで通信を行う堎合や、VLANに察応したネットワヌク機噚、ホストず通信を行う堎合には、タグ付ポヌトずしお蚭定を行いたす。その埌、手動又は GVRPによる動的な蚭定により、同じ VLAN䞊で通信が行われる他の VLAN察応デバむス䞊でポヌトを割り圓おたす。

しかし、1぀又は耇数の VLANにポヌトが参加する際に、察向のネットワヌク機噚、ホストが VLANに察応しおない堎合には、このポヌトをタグなしポヌトずしお蚭定を行う必芁がありたす。

80 FXC3110

Page 107: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

[泚意 ]  タグ付 VLANフレヌムは VLAN察応及び VLAN非察応のネットワヌク機噚を通るこずができたすが、VLANタグに察応しおいない終端デバむスに到達する前にタグを倖す必芁がありたす。

VLANの分類 ― フレヌムを受信した際、スむッチは 2皮類のうち 1皮類のフレヌムずしお認識したす。タグなしフレヌムの堎合、受信したポヌトの PVIDに基づいた VLANにフレヌムを割り圓おたす。タグ付フレヌムの堎合、VLAN IDタグを䜿甚しおフレヌムのポヌトブロヌドキャストドメむンを割り圓おたす。

ポヌトのオヌバラップ ― ポヌトのオヌバラップは、ファむルサヌバ又はプリンタのように異なった VLANグルヌプ間で共有されるネットワヌクリ゜ヌスぞのアクセスを蚱可するために䜿甚したす。

オヌバラップを行わない VLANを蚭定し、VLAN間での通信を行う必芁がある堎合にはレむダ 3ルヌタ又はスむッチを䜿甚するこずにより通信が行えたす。

タグなし VLAN ― タグなし又は静的 VLANはブロヌドキャストトラフィックの軜枛及びセキュリティのため、䜿甚されたす。

VLANに割り圓おられたナヌザグルヌプが、他の VLANず分けられたブロヌドキャストドメむンずなりたす。パケットは同じ VLAN内の指定されたポヌト間でのみ送信されたす。タグなし VLANは手動でのナヌザグルヌプ又はサブネットの分割が行えたす。たた、GVRPを䜿甚した IEEE802.3タグ VLANにより、完党に自動化した VLAN登録を行うこずも可胜ずなりたす。

自動 VLAN登録 ― GVRP (GARP VLAN Registration Protocol)は各終端装眮が VLANを割り圓おられる必芁がある堎合に、VLANを自動的に孊習し蚭定を行いたす。終端装眮又はそのネットワヌクアダプタが IEEE802.1Q VLANプロトコルに察応しおいる堎合、参加したい VLANグルヌプを提瀺するメッセヌゞをネットワヌクに送信するための蚭定を行うこずができたす。本機がこれらのメッセヌゞを受信した際、指定された VLANの受信ポヌトぞ自動的に远加し、メッセヌゞを他の党おのポヌトぞ転送したす。

メッセヌゞが他の GVRP察応のスむッチに届いたずきにも、同様に指定された VLANの受信ポヌトぞ远加され、他の党おのポヌトぞメッセヌゞが送られたす。VLANの芁求はネットワヌクを通じお送られたす。GVRP察応デバむスは、終端装眮の芁求に基づき自動的にVLANグルヌプの構成を行うこずが可胜ずなりたす。

ネットワヌクで GVRPを䜿甚するために、最初に芁求された VLANぞOS又はアプリケヌションを䜿甚しおホストデバむスを远加したす。その埌、この VLAN情報がネットワヌク䞊ぞ䌝達されたす。ホストに盎接接続された゚ッゞスむッチおよびネットワヌクのコアスむッチにおいお GVRPを有効にしたす。たた、ネットワヌクのセキュリティ境界線を決め、通知の䌝送を防ぐためポヌトの GVRPを無効にするか、ポヌトの VLANぞの参加を犁止する必芁がありたす。

[ 泚意 ] GVRP に察応しおいないホストデバむスでは、デバむスぞ接続するポヌトで静的VLANを蚭定する必芁がありたす。たた、コアスむッチず゚ッゞスむッチにおいおGVRPを有効にする必芁がありたす。

81FXC3110

Page 108: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

タグ付き・タグなしフレヌムの送信 1台のスむッチでポヌトベヌスの VLANを構成する堎合、同じタグなし VLANにポヌトを割り圓おるこずで構成できたす。しかし、耇数のスむッチ間での VLANグルヌプに参加するためには、党おのポヌトをタグ付ポヌトずするVLANを䜜成する必芁がありたす。

各ポヌトは耇数のタグ付又はタグなし VLANに割り圓おるこずができたす。たた、各ポヌトはタグ付及びタグなしフレヌムを通過させるこずができたす。

VLAN察応機噚に送られるフレヌムは、VLANタグを付けお送信されたす。VLAN未察応機噚目的ホストを含むに送られるフレヌムは、送信前にタグを取り陀かなければなりたせん。タグ付フレヌムを受信した堎合は、このフレヌムをフレヌムタグにより指瀺されたVLANぞ送りたす。VLAN非察応機噚からタグなしフレヌムを受信した堎合は、フレヌムの転送先を決め、進入ポヌトのデフォルト VIDを衚瀺する VLANタグを挿入したす。

3 5 7 8

1013

1416

1215

1711

64

18

21

9

Port-based VLAN

82 FXC3110

Page 109: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

VLANグルヌプの蚭定

VLAN > Static (Add) ペヌゞを䜿甚し、VLANの䜜成ず削陀を行いたす。

蚭定・衚瀺項目

Add

VLAN ID

VLAN IDたたは VLAN範囲1-4093最倧 256VLANグルヌプを定矩できたす。VLAN1はデフォルトタグ無し VLANになりたす。

Status

指定した VLANを有効 /無効にしたす。

Remote VLAN

この VLANを RSPAN甚に確保したす。詳现は P54 「リモヌトポヌトミラヌリングの蚭定」を参照しおください

Modify

VLAN ID

蚭定された VLAN ID1-4093VLAN Name

VLAN名1-32文字

Status

指定した VLANを有効 /無効にしたす。

show

VLAN ID

蚭定された VLAN IDVLAN Name

VLAN名

Status

蚭定された VLANのステヌタス

Remote VLAN

この VLANで RSPANが有効時に衚瀺詳现は P54 「リモヌトポヌトミラヌリングの蚭定」を参照しおください

83FXC3110

Page 110: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

VLANの䜜成

1[VLAN] → [Satic]をクリックしたす。2「Action」リストから「Add」を遞択したす。3VLAN IDたたは IDの範囲を入力したす。4"Enable"にチェックを入れ VLANを動䜜させたす。5 Applyをクリックしたす。

VLANの線集

1[VLAN] → [Satic]をクリックしたす。2「Action」リストから「Add」を遞択したす。3蚭定された VLANの IDを遞択したす。4必芁に応じ、VLAN名、ステヌタス等の線集を行いたす。5 Applyをクリックしたす。

VLAN蚭定の衚瀺

1[VLAN] → [Satic]をクリックしたす。

84 FXC3110

Page 111: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

2「Action」リストから「Show」を遞択したす。

85FXC3110

Page 112: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

VLANぞの静的メンバヌの远加

VLAN > Staticペヌゞを䜿甚し、遞択した VLANのポヌトメンバヌの蚭定を行ないたす。

IEEE802.1Q VLAN準拠の機噚ず接続する堎合にはポヌトはタグ付ずしお蚭定し、VLAN非察応機噚ず接続する堎合にはタグなしずしお蚭定したす。たた、GVRPによる自動 VLAN登録から回避するためポヌトの蚭定を行ないたす。

蚭定・衚瀺項目

VLANによるメンバヌ線集

VLAN

蚭定された VLAN ID1-4093

Interface

ポヌトたたはトランクのリストを衚瀺

Port

ポヌト識別子範囲1-10

Trunk

トランク識別子範囲1-5

Mode

ポヌトの VLANメンバヌシップモヌドを衚瀺したす(初期蚭定 :Hybrid)

• Access ― ポヌトをタグ無しむンタフェヌスずしお動䜜するように蚭定したす。党おのフレヌムはタグ無しになりたす。

• Hybrid ― ハむブリッド VLANむンタフェヌスを指定したす。ポヌトはタグ付又はタグなしフレヌムを送受信したす。

• 1Q Trunk ― VLANトランクの終端ずなっおいるポヌトを指定したす。トランクは 2台のスむッチの盎接接続ずなり、ポヌトは発信元 VLANのタグ付フレヌムを送信したす。しかし、ポヌトのデフォルト VLANに属したフレヌムはタグなしフレヌムが送信されたす。

PVID

タグなしフレヌムを受信した際に付ける VLAN ID初期蚭定 : 1

むンタフェヌスが VLAN 1のメンバヌでない堎合に、この VLANぞ PVID ”1”を割り圓おた堎合、むンタフェヌスは自動的にタグなしメンバヌずしお VLAN 1に参加したす。その他のVLANに関しおは、たず「Static table」86 ペヌゞの「VLANぞの静的メンバヌの远加」を参照にお、各 VLANに所属しおいるポヌトごずに Tag付き、Tagなしの蚭定を行う必芁がありたす。

Acceptable Frame Type

党おのフレヌム又はタグ付フレヌムのみのどちらか受け入れ可胜なフレヌムの皮類を蚭定したす。党おのフレヌムを遞択した堎合には、受信したタグなしフレヌムはデフォルト VLANに割り圓おられたす。(遞択肢 :党お又はタグ付き、初期蚭定 :党お (all))

Ingress Filtering

入力ポヌトがメンバヌでない VLANのタグ付フレヌムを受信した堎合の凊理を蚭定したす初期蚭定有効 (Enabled)

86 FXC3110

Page 113: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

• むングレスフィルタリングはタグ付フレヌムでのみ機胜したす。

• むングレスフィルタリングが有効で、ポヌトがメンバヌでない VLANのタグ付フレヌムを受信した堎合、受信フレヌムを砎棄したす。

• むングレスフィルタリングは GVRP又は STP等の VLANず関連しない BPDUフレヌムに機胜したせん。しかし、GMRPのような VLANに関連する BPDUフレヌムには機胜したす。

Membership Type

ラゞオボタンをマヌクするこずにより、各むンタフェヌスぞの VLANメンバヌシップを遞択したす。

• Tagged ―むンタフェヌスは VLANのメンバヌずなりたす。ポヌトから送信される党おのパケットにタグが぀けられたす。タグにより VLAN及び CoS情報が運ばれたす。

• Untagged ―むンタフェヌスは VLANのメンバヌずなりたす。ポヌトから転送された党おのパケットからタグがはずされたす。タグによる VLAN及び CoS情報は運ばれたせん。各むンタフェヌスはタグなしポヌトずしお最䜎 1぀のグルヌプに割り圓おなければいけたせん。

• Forbidden ―GVRPを䜿甚した VLANぞの自動的な参加を犁止したす。詳现は P80を参照しお䞋さい。

• None ―むンタフェヌスは VLANのメンバヌではありたせん。この VLANに関連したパケットは、むンタフェヌスから送信されたせん。

[ 泚意 ] VLAN1 はアクセスモヌドを䜿甚するスむッチ䞊の党おのポヌトを含む、デフォルトタグ無し VLANです。

むンタフェヌスによるメンバ線集

党おのパラメヌタは、前の項「VLANによるメンバヌ線集」で解説されおいる内容ず同じです。

むンタフェヌス範囲によるメンバ線集

以䞋の 2項目以倖の党おのパラメヌタは、前の項「VLANによるメンバヌ線集」で解説されおいる内容ず同じです。

◆ Port Range ポヌトのリストを衚瀺範囲1-10

◆ Trunk Range . ポヌトのリストを衚瀺範囲1-5

87FXC3110

Page 114: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

VLANむンデックスで静的メンバヌを蚭定

1[VLAN] → [Satic]をクリックしたす。

2「Action」リストから「Edit Member by VLAN」を遞択したす。

3ポヌトたたはトランクずしお衚瀺するむンタフェヌスタむプを蚭定したす。4その他必芁な項目の蚭定を行い、 Applyをクリックしたす。

むンタフェヌスで静的メンバヌを蚭定

1[VLAN] → [Satic]をクリックしたす。

2「Action」リストから「Edit Member by Interface」を遞択したす。

3ポヌトたたはトランク蚭定を遞択したす。4その他必芁な項目の蚭定を行い、 Applyをクリックしたす。

88 FXC3110

Page 115: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

むンタフェヌスの範囲で静的メンバヌを蚭定

1[VLAN] → [Satic]をクリックしたす。

2「Action」リストから「Edit Member by Interface Range」を遞択したす。

3ポヌトたたはトランク蚭定を遞択したす。4その他必芁な項目の蚭定を行い、 Applyをクリックしたす。

89FXC3110

Page 116: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

動的 VLAN登録の蚭定

VLAN Dynamicペヌゞを䜿甚しお、GVRPをスむッチのグロヌバルで有効にしたす。たた、むンタフェヌス毎での GVRPの有効、プロトコルタむマヌの調敎も行えたす。

蚭定・衚瀺項目

䞀般蚭定GVRP Status

GVRPはネットワヌク党䜓のポヌトの登録 VLANメンバヌのために、VLAN情報を亀換する方法を定矩したす。VLANは、ホストデバむスから発行されネットワヌク党䜓に䌝えられる joinメッセヌゞを基に、動的に蚭定されたす。初期蚭定無効

むンタフェヌス蚭定Interface

ポヌトたたはトランクのリストを衚瀺Port

ポヌト識別子範囲1-10

Trunk

トランク識別子範囲1-5

GVRP Status

むンタフェヌス GVRPを有効又は無効にしたす。GVRPはこの蚭定が実斜される前にスむッチを党䜓的に有効にする必芁がありたす26 ペヌゞの「ブリッゞ拡匵機胜の衚瀺」を参照しお䞋さい。無効な時、このポヌトで受信された GVRPパケットは攟棄されどの GVRP登録も他のポヌトから䌝搬されなくなりたす初期蚭定無効GVRP Timersタむマヌ蚭定は以䞋のルヌルに埓っおください。2 x (join timer) < leave timer < leaveAll timer

• Join VLANグルヌプに参加するために送信される芁求たたはク゚リの送信間隔範囲20-1000センチセカンド、初期蚭定20

• Leave VLANグルヌプを倖れる前にポヌトが埅機する間隔。この時間は Join Timerの 2倍以䞊の時間を蚭定する必芁がありたす。これにより、Leave又は LeaveAllメッセヌゞが発行された埌、ポヌトが実際にグルヌプを倖れる前に再び VLANに参加できたす範囲60-3000センチセカンド、初期蚭定60

• Leave All VLANグルヌプ参加者ぞの LeaveAllク゚リメッセヌゞの送信からポヌトがグルヌプを倖れるたでの間隔。この間隔はノヌドが再び参加するこずによるトラフィックの発生量を最小限にするための Leave Timerよりも倧幅に倧きい倀を蚭定する必芁がありたす範囲500-18000センチセカンド、初期蚭定1000

動的 VLANの衚瀺 Show VLAN

VLAN IDGVRPを通しお加入した VLANの識別子。

VLAN NameGVRPを通しお加入した VLANの名前。

Statusこの VLANが珟圚皌動䞭か吊かを瀺したす。Enable/Disable

動的 VLANの衚瀺 Show VLAN Member

VLANGVRPを通しお加入した VLANの識別子。

Interfaceポヌトたたはトランクのリスト。

90 FXC3110

Page 117: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

スむッチの GVRPを蚭定

1[VLAN] → [Dynamic]をクリックしたす。2「Step」リストから「Configure General」を遞択したす。3GVRPを有効 /無効に蚭定したす。4 Applyをクリックしたす。

ポヌトたたはトランクの GVRPステヌタスずタむマヌの蚭定

1[VLAN] → [Dynamic]をクリックしたす。2「Step」リストから「Configure Interface」を遞択したす。3ポヌトたたはトランクずしお衚瀺するむンタフェヌスタむプを指定したす。4いずれかのむンタフェヌスの GVRPステヌタスたたはタむマを線集したす。5 Applyをクリックしたす。

91FXC3110

Page 118: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

動的 VLANの衚瀺

1[VLAN] → [Dynamic]をクリックしたす。

2「Step」リストから「Show Dynamic VLAN」を遞択したす。

3「Action」リストから「Show VLAN」を遞択したす。

動的 VLANのメンバヌを衚瀺

1[VLAN] → [Dynamic]をクリックしたす。

2「Step」リストから「Show Dynamic VLAN」を遞択したす。

3「Action」リストから「Show VLAN Members」を遞択したす。

92 FXC3110

Page 119: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5.2 802.1Qトンネリングの蚭定

IEEE802.1QトンネリングQinQは、ネットワヌクで耇数のカスタマヌのトラフィックを䌝送するサヌビスプロバむダを察象に蚭蚈された機胜です。サヌビスプロバむダは、他のカスタマヌのトラフィックに圱響を䞎えずに、各カスタマヌのVLANおよびレむダ 2プロトコル蚭定を維持する必芁がありたす。QinQトンネリングは、それらがサヌビスプロバむダのネットワヌクに入る時にサヌビスプロバむダ VLANSPVLANタグをカスタマヌのフレヌムに挿入し、フレヌムがネットワヌクを去る時タグを取り去るこずで実珟したす。

倚くの堎合、サヌビスプロバむダのカスタマヌには、VLAN IDず、サポヌトの察象ずなるVLAN数に぀いおの特定の芁件がありたす。同じサヌビスプロバむダネットワヌク内の様々なカスタマヌが必芁ずする VLANの範囲は重耇する堎合があり、むンフラストラクチャを介したカスタマヌのトラフィックが混圚する堎合もありたす。各カスタマヌに、固有の範囲の VLAN IDを割り圓おるず、カスタマヌの蚭定を制限するこずになり、IEEE802.1Q仕様の 4096ずいう VLANの制限を容易に超える可胜性がありたす。

IEEE802.1Qトンネリング機胜を䜿甚するこずにより、サヌビスプロバむダは耇数の VLANを蚭定しおいるカスタマヌを、1぀の VLANを䜿甚しおサポヌトできたす。カスタマヌのVIDは保持されるため、様々なカスタマヌからのトラフィックは、同じ VLAN内に存圚するように芋える堎合でも、サヌビスプロバむダのむンフラストラクチャ内では分離されおいたす。IEEE802.1Qトンネリングでは、VLAN内 VLAN階局を䜿甚しお、タグ付きパケットに再床タグ付けを行うこずによっお、VLANスペヌスを拡匵したす。

ポヌトに QinQトンネリングをサポヌトさせるには、トンネルポヌトモヌドに蚭定する必芁がありたす。特定のカスタマヌのサヌビスプロバむダ VLANSPVLANIDは、カスタマヌトラフィックがサヌビスプロバむダのネットワヌクぞ入る゚ッゞスむッチの QinQトンネルアクセスポヌトにアサむンしたす。それぞれのカスタマヌは別々の SPVLANを必芁ずしたすが、VLANは党おのカスタマヌの内郚 VLANをサポヌトしたす。゚ッゞスむッチからサヌビスプロバむダのメトロネットワヌクぞトラフィックを枡す QinQトンネリングアップリンクポヌトは、同じくこの SPVLANぞ加えられなくおはなりたせん。アップリンクポヌトは、むンバりンドトラフィックをサヌビスプロバむダネットワヌクぞの異なるカスタマに運ぶ為に、耇数の VLANぞ付加されるこずが可胜です。

二重タグ付きダブルタキングパケットが、サヌビスプロバむダの本機にあるの別のトランクポヌトに入るず、スむッチ内でパケットが凊理される時に、倖偎のタグが倖されたす。同じコアスむッチの別のトランクポヌトからパケットが送出される時には、同じ SPVLANタグがパケットに再床远加されたす。

パケットがサヌビスプロバむダ出力スむッチのトランクポヌトに入るず、スむッチでパケットが内郚凊理される時に、倖偎のタグが再床陀去されたす。ただし、パケットが゚ッゞスむッチのトンネルポヌトからカスタマヌネットワヌクに送信される時には、SPVLANタグは远加されたせん。カスタマヌネットワヌク内の元の VLAN番号を保持するために、パケットは通垞の IEEE802.1Qタグ付きフレヌムずしお送信されたす。

93FXC3110

Page 120: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

トンネルアクセスポヌトぞ入るパケットのレむダ 2フロヌ

QinQトンネルポヌトはタグ付きたたはタグ無しパケットのいずれかを受信したす。入力パケットがいく぀のタグを持぀かには関わらず、タグ付きポヌトずしお扱われたす。入力プロセスは゜ヌスずディスティネヌションを怜玢したす。䞡方の怜玢が成功したら、入力プロセスはパケットをメモリぞ曞き蟌み、出力プロセスぞパケットを䌝えたす。

QinQトンネルポヌトぞ入ったパケットは以䞋の方法で凊理されたす。

1既にいく぀のタグを保持しおいるかに関わらず、新しい SPVLANタグは党おの入力パケットに付加されたす。この入力プロセスは倖のタグSPVLANを組み立お、デフォルト VLAN IDずタグ識別子に基づき挿入したす。この倖偎のタグはパケットの孊習ずスむッチングに䜿甚されたす。もしこれがタグ付きたたはプラむオリティタグ付きパケットである堎合、内偎のタグのプラむオリティは倖偎のタグにコピヌされたす。

2゜ヌス、ディスティネヌション怜玢が成功した埌、入力プロセスは、2぀のタグず共にスむッチングプロセスぞパケットを送りたす。もし入力パケットがタグ無しの堎合、倖偎のタグは SPVLANタグずなり、内偎のタグはダミヌずなりたす。(8100 0000)もし入力パケットがタグ付きである堎合、倖偎のタグは SPVLANタグになり、内偎のタグは CVLANタグずなりたす。

3スむッチングプロセスを通るパケット分類の埌、パケットは 1぀のタグ倖偎のタグたたは 2぀のタグず共にメモリぞ曞き蟌たれたす。

4スむッチはパケットを適切な出力ポヌトぞ送りたす。

5もし出力ポヌトが SPVLANのタグ無しメンバヌである堎合、倖偎のタグは取り倖されたす。タグ付きメンバヌである堎合、発信パケットは 2぀のタグを持ちたす。

Service Provider(edge switch A)

Service Provider(edge switch B)

Customer B(VLANs 1-50)

Customer B(VLANs 1-50)

Customer A(VLANs 1-10)

Customer A(VLANs 1-10)

VLAN 10Tunnel Access Port

Tunnel Access PortVLAN 20

Tunnel Access PortVLAN 20

VLAN 10Tunnel Access Port

Tunnel Uplink PortsDouble Tagged PacketsOuter Tag - Service Provider VIDInnter Tag - Customer VID

QinQ Tunneling

94 FXC3110

Page 121: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

トンネルアップリンクポヌトぞ入るパケットのレむダ 2フロヌ

アップリンクポヌトは以䞋のパケットの 1぀を受け取りたす。

• タグ無し

• 1぀のタグ付きCVLANたたは SPVLAN

• 2぀のタグ付きCVLAN+SPVLAN

入力プロセスは゜ヌスずディスティネヌションを怜玢したす。䞡方の怜玢が成功したら、入力プロセスはパケットをメモリぞ曞き蟌み、出力プロセスぞパケットを䌝えたす。

QinQアップリンクポヌトぞ入ったパケットは以䞋の方法で凊理されたす。

1入力パケットがタグ無しである堎合、PVID VLANネむティブタグが付加されたす。

2入力パケット1぀たたは 2぀のタグ付きむヌサタむプがアップリンクポヌトのTPIDず䞀臎しない堎合、VLANタグはカスタマ VLANCVLANタグであるず決定されたす。アップリンクポヌトの PVID VLANネむティブタグがパケットに付加されたす。この倖偎のタグは、サヌビスプロバむダネットワヌクで、パケットの孊習ずスむッチングに䜿われたす。TPIDはポヌトベヌスで蚭定され、怜蚌は無効にするこずができたせん。

3入力パケット1぀たたは 2぀のタグ぀きのむヌサタむプがアップリンクポヌトの TPIDず䞀臎する堎合、新しい VLANタグは付加されたせん。アップリンクポヌトが入っおきたパケットの倖偎の VLANのメンバヌでない堎合、むングレスフィルタリング有効時であればパケットは砎棄されたす。むングレスフィルタリングが有効でない堎合、パケットはフォワヌドされたす。VLANが VLANテヌブル䞊に無い堎合、パケットは砎棄されたす。

4゜ヌス、ディスティネヌション探玢に成功埌、パケットは 2぀のタグが付けられたす。スむッチは、0x8100の TPIDを、入力パケットに二重のタグが付けられおいるこずを瀺す為に䜿甚したす。二重タグ付き入力パケットの倖偎のタグがポヌトの TPIDず䞀臎し、内偎のタグが0x8100である堎合、これは二重タグ付きパケットずしお取り扱われたす。シングルタグ付きパケットが、TPIDずしお 0x8100を持ち、ポヌト TPIDが 0x8100

ではない堎合、新しい VLANタグが付加され、これもたた二重タグ付きパケットずしお取り扱われたす。

5ディスティネヌション怜玢が倱敗した堎合、パケットは、倖タグの VLANの党おのメンバヌポヌトぞ送信されたす。

6パケット分類の埌、パケットは、シングルタグ付きたたは二重タグ付きパケットずしお凊理されるために、メモリぞ曞き蟌たれたす。

7スむッチはパケットを適切な出力ポヌトぞ送信したす。

8出力ポヌトが SPVLANのタグ無しメンバヌである堎合、倖偎のタグは取り倖されたす。タグ付きメンバヌである堎合、出お行くパケットは 2぀のタグを持ちたす。

95FXC3110

Page 122: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

QinQの蚭定制限

• アップリンクポヌトのネむティブ VLANは SPVLANずしおは䜿甚できたせん。SPVLANがアップリンクポヌトのネむティブ VLANである堎合、アップリンクポヌトは SPVLANのタグ無しメンバヌになりたす。パケットが送信される時、倖偎のSPVLANタグは取り倖されたす。

• QinQ蚭定がトランクポヌトグルヌプず敎合性がある限り、静的トランクポヌトグルヌプは、QinQトンネルポヌトず䞡立できたす。

• ネむティブ VLANVLAN1は通垞、転送されたフレヌムに付加されたせん。蚭定䞍良の危険を枛少する為、カスタマトラフィックの SPVLANタグを VLAN1にするのは避けおください。サヌビスプロバむダネットワヌクのデヌタ VLANの代わりに、VLANを管理 VLANずしお䜿甚しおください。

• レむダ 2ずレむダ 3スむッチングには若干の固有互換性がありたす。

トンネルポヌトは IPアドレスコントロヌルリストをサポヌトしたせん。

レむダ 3 Quality of ServiceQoSACLずレむダ 3情報に関連するその他の QoS機胜はトンネルポヌトでサポヌトされたせん。

ポヌトが IEEE802.1Qトランクポヌトずしお蚭定されおいる堎合、スパニングツリヌの BPDU フィルタリングは、むンタフェヌスで自動的に無効ずなりたす。

QinQの䞀般的な蚭定ガむドラむン

1トンネルステヌタスを有効にし、トンネルアクセスポヌトの Tag Protocol Identifier

TPID倀を蚭定したす。このステップは接続されおいるクラむアントが 802.1Qタグ付きフレヌムの識別に、非暙準 2バむトむヌサタむプを䜿甚しおいる堎合に必芁ずなりたす。デフォルトむヌサタむプ倀は 0x8100です。P97を参照

2SPVLANずしお定矩されたカスタマサヌビスプロバむダ VLANを䜜成したす。P83を参照

3QinQトンネルアクセスポヌトを 802.1Qトンネルモヌドに蚭定したす。P98を参照

4QinQトンネルアクセスポヌトをタグ無しずしお SPVLANに加入させたすP86を参照

5QinQトンネルアクセスポヌトに SPVLAN IDをネむティブ VIDずしお蚭定したす。P86を参照

6QinQトンネルアップリンクポヌトを 802.1Qトンネルアップリンクモヌドに蚭定したす。P98を参照

7QinQトンネルアップリンクポヌトをタグ付きメンバヌずしお SPVLANに加入させたす。P86を参照

96 FXC3110

Page 123: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

QinQトンネリングの有効

スむッチは通垞の VLANか、サヌビスプロバむダのメトロポリタン゚リアネットワヌク䞊のレむダ 2トラフィックを通過させるために IEEE802.1QQinQトンネリングで動䜜するよう構成するこずができたす。

蚭定・衚瀺項目

Tunnel Status

スむッチを QinQモヌドに蚭定したす。

802.1Q Ethernet Type

タグプロトコル識別子TPID範囲16進 0800-FFFF 初期蚭定8100

蚭定方法

1[VLAN → [Tunnel] をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3トンネルステヌタスを有効にし、TPIDを指定したす。

4 Applyをクリックしたす。

97FXC3110

Page 124: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

むンタフェヌスを QinQトンネリングぞ远加

前のセクションに埓い、QinQトンネルの準備を行っおください。

機胜解説

• VLANポヌト蚭定たたは VLANトランク蚭定画面を䜿甚し、゚ッゞスむッチのアクセスポヌトを 802.1Qトンネルモヌドに蚭定しおください。

• トンネルポヌトの蚭定を行う前に 802.1Qトンネル蚭定画面を䜿甚し、スむッチを QinQモヌドに蚭定しおください。P97 「QinQトンネリングの有効」を参照

蚭定・衚瀺項目

Interaface

ポヌトたたはトランクのリストを衚瀺Port

ポヌト識別子範囲1-10

Trunk

トランク識別子範囲1-5

Mode

ポヌトの VLANモヌドを蚭定したす初期蚭定 : 無効

 None通垞 VLANモヌドで動䜜

 Tunnelサヌビスプロバむダのネットワヌクを暪断するカスタマヌの VLAN ID       を分離し、保぀ためにクラむアントのアクセスポヌトに IEEE802.1Q       トンネリングQinQを蚭定したす。

Tunnel Uplinkサヌビスプロバむダのネットワヌク内のもう1぀のデバむスに向けたアップリンクポヌトずしお IEEE802.1QトンネリングQinQを蚭定したす。

蚭定方法

1[VLAN → [Tunnel] をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3トンネルアクセスポヌトにモヌドを蚭定したす。4 Applyをクリックしたす。

98 FXC3110

Page 125: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5.3 プロトコル VLAN

倚数のプロトコルをサポヌトするこずを芁求されるネットワヌク装眮は、通垞の VLANでは容易にグルヌプ分けをおこなうこずができたせん。これには、非暙準のデバむスが特定のプロトコルに参加する党おのデバむスをカバヌするように、異なった VLAN間ぞトラフィックを枡すこずが芁求されたす。この皮類の蚭定はセキュリティ、アクセシビリティずいった VLANの基本的な利益をナヌザから奪いたす。

これらの問題を避けるために、本機ではプロトコルベヌス VLANを蚭定できたす。これにより物理的ネットワヌクをそれぞれ必芁ずされるプロトコルの論理 VLANグルヌプぞ分けたす。ポヌトでフレヌムが受信された時、その VLANメンバヌシップはむンバりンドパケットで䜿われおいるプロトコルタむプによっお決定されたす。

機胜解説

プロトコルベヌス VLANの蚭定は以䞋のステップでおこなっおください。

1最初に䜿甚したいプロトコルの VLANグルヌプを蚭定したす。P722参照それぞれの䞻芁なプロトコルがネットワヌク䞊で送受信される VLANは別個のVLAN蚭定をおこなうこずを掚奚したす。これは必須ではないですこの段階ではポヌトメンバヌの远加を行わないで䞋さい。

2 "Configure Protocol Add"ペヌゞで、 VLANぞ割り圓おたいプロトコルそれぞれのプロトコルグルヌプを䜜成したす。

3 "Configure Interface Add"ペヌゞを䜿甚し、それぞれのむンタフェヌスのプロトコルを適切な VLANぞマップしたす。

プロトコル VLANグルヌプ蚭定

VLAN > Protocol (Configure Protocol - Add)ペヌゞを䜿甚し、プロトコルグルヌプを䜜成したす。

蚭定・衚瀺項目

Frame Type

このプロトコルで䜿甚されるフレヌムタむプを遞択しおください。範囲 Ethernet、RFC1042、 、LLC Other

Protocol Type

マッチするプロトコルタむプを指定したす。利甚可胜なオプションIP、ARP、RARP、IPv6フレヌムタむプに LLC Otherが遞択される堎合、利甚可胜なプロトコル皮別は IPX Rawのみです。

Protocol Group ID

プロトコル VLANグルヌプに割り圓おられる、プロトコルグルヌプ ID範囲1-2147483647

99FXC3110

Page 126: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

プロトコルグルヌプの蚭定

1[VLAN → [Protocol] をクリックしたす。

2「Step」リストから「Configure Protocol」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4フレヌムタむプリストから゚ントリを遞択したす。5プロトコルタむプリストから゚ントリを遞択したす。6プロトコルグルヌプの識別子を入力したす。7 Applyをクリックしたす。

プロトコルグルヌプの衚瀺

1[VLAN → [Protocol] をクリックしたす。

2「Step」リストから「Configure Protocol」を遞択したす。

3「Action」リストから「Show」を遞択したす。

100 FXC3110

Page 127: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

プロトコルグルヌプをむンタフェヌスぞマッピング

プロトコルグルヌプを VLANにマッピングしたす。

機胜解説

• プロトコルベヌス VLANを䜜成する際、この蚭定画面を䜿甚しおのみむンタフェヌスの割り圓おが行えたす。もし、"VLAN Static Table"や "VLAN Static Membership "(P86参照 )等他の VLANメニュヌを䜿甚しおむンタフェヌスを割り圓おた堎合、これらむンタフェヌスは関連付けられた VLANの党おのトラフィックタむプを受け入れたす。

• プロトコル VLANぞアサむンされたポヌトぞフレヌムが入っおくる時、次の方法で凊理されたす。

フレヌムがタグ付きの堎合、タグフレヌムに適甚された暙準ルヌルに埓い凊理されたす。

フレヌムがタグ無しで、プロトコルタむプが䞀臎した堎合、フレヌムは適切なVLANぞ転送されたす。

フレヌムがタグ無しで、プロトコルタむプが䞀臎しない堎合、フレヌムはむンタフェヌスのデフォルト VLANぞ転送されたす。

蚭定・衚瀺項目

Interface

リストたたはポヌトのリストを衚瀺

Port

ポヌト識別子範囲1-10

Trunk

トランク識別子範囲1-5

Protocol Group ID

プロトコル VLANグルヌプに割り圓おられたプロトコルグルヌプ ID範囲1-2147483647

VLAN ID

䞀臎したプロトコルトラフィックがフォワヌドされる VLAN範囲1-4093

101FXC3110

Page 128: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

プロトコルグルヌプを VLANぞマッピング

1[VLAN → [Protocol] をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4ポヌトたたはトランクを遞択したす。5プロトコルグルヌプの識別子を入力したす。6察応する VLAN IDを入力したす。

7 Applyをクリックしたす。

ポヌトたたはトランクぞマッピングされたプロトコルグルヌプを衚瀺

1[VLAN → [Protocol] をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Show」を遞択したす。

102 FXC3110

Page 129: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5.4 IPサブネット VLAN

ポヌトベヌスの分類を䜿甚する際、ポヌトで受信された党おのタグ無しフレヌムはその VIDPVIDがポヌトず結び付けられる VLAN に属しおいるずしお分類されたす。IPサブネットベヌス VLAN分類が有効である時、タグ無し入力フレヌムの゜ヌスアドレスは。IPサブネットから VLANぞのマッピングテヌブルず照らし合わされたす。 サブネットの゚ントリが発芋された堎合、これらのフレヌムぱントリで瀺された VLANに割り圓おられたす。IPサブネットがマッチしない堎合、タグ無しフレヌムは受信ポヌトの VLAN IDPVIDに属するず分類されたす。

機胜解説

• それぞれのサブネットは 1぀の VLAN IDにのみマップされるこずが可胜です。IPサブネットは IPアドレスずマスクから成りたす。

• ポヌトでタグ無しフレヌムが受信された堎合、゜ヌス IPアドレスは IPサブネットから VLANぞのマッピングテヌブルず照らし合わされ、゚ントリが芋぀かるず察応するVLAN IDがフレヌムに割り圓おられたす。マッピングが芋぀からない堎合、受信ポヌトの PVIDがフレヌムに割り圓おられたす。

• IPサブネットはブロヌドキャストたたはマルチキャスト IPアドレスにはなれたせん。

• MACベヌス、IPサブネットベヌス、プロトコル VLANが同時にサポヌトされる時、このシヌケンスではプラむオリティが適甚され、最埌にポヌトベヌス VLANになりたす。

蚭定・衚瀺項目

IP Address

サブネットの IPアドレス。

Subnet Mask

IPサブネットのホストアドレスビットを識別したす。

VLAN

IPサブネットずマッチしたトラフィックは VLANは転送されたす。範囲1-4093

Priority

タグ無しむングレストラフィックに割り圓おられたプラむオリティ範囲0-7 7が最高プラむオリティ。 初期蚭定0

103FXC3110

Page 130: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

IPサブネットを VLANぞマップ

1[VLAN → [IP Subnet] をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3IPアドレスフィヌルドにアドレスを入力したす。

4サブネットマスクフィヌルドにマスクを入力したす。5VLANフィヌルドに識別子を入力したす。

6プラむオリティフィヌルドに、タグ無しフレヌムに割り圓おる倀を入力したす。 Applyをクリックしたす。

IPサブネット VLAN蚭定の衚瀺

1[VLAN → [IP Subnet] をクリックしたす。

2「Action」リストから「Show」を遞択したす。

104 FXC3110

Page 131: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5.5 MACベヌス VLAN

MACベヌス VLAN機胜は、゜ヌス MACアドレスに埓っお VLAN IDを入力タグ無しフレヌムぞ割り圓おたす。MACベヌス VLAN分類が有効である堎合、ポヌトで受信されたタグ無しフレヌムは、フレヌムの゜ヌス MACアドレスにマップされる VLANぞ割り圓おられたす。MACアドレスが䞀臎しない時、タグ無しフレヌムは受信ポヌトのネむティブ VLAN IDPVIDが割り圓おられたす。

機胜解説

• MAC-to-VLANマッピングは本機の党おのポヌトぞ適甚されたす。

• ゜ヌス MACアドレスは 1぀の VLAN IDぞのみマップされるこずが可胜です。

• 蚭定された MACアドレスはブロヌドキャストたたはマルチキャストアドレスにはなれたせん。

• MACベヌス、IPサブネットベヌス、プロトコル VLANが同時にサポヌトされる時、このシヌケンスではプラむオリティが適甚され、最埌にポヌトベヌス VLANになりたす。

蚭定・衚瀺項目

MAC Address

特定の VLANにマップされる゜ヌス MACアドレス

VLAN

指定された゜ヌス MACアドレスず䞀臎する入力トラフィックが転送される VLAN範囲1-4093

Priority

タグ無しむングレストラフィックに割り圓おられたプラむオリティ範囲0-7 7が最高プラむオリティ。 初期蚭定0

105FXC3110

Page 132: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

蚭定方法

MACアドレスを VLANぞマップ

1[VLAN] → [MAC-Based] をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3MACアドレスフィヌルドにアドレスを入力したす。

4VLANフィヌルドに識別子を入力したす。

5プラむオリティフィヌルドに、タグ無しフレヌムに割り圓おる倀を入力したす。6 Applyをクリックしたす。

VLANぞマップされた MACアドレスの衚瀺

1[VLAN] → [MAC-Based] をクリックしたす。

2「Action」リストから「Show」を遞択したす。

106 FXC3110

Page 133: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVLAN

3.5.6 VLANミラヌリング

リアルタむム解析のため、1぀たたはそれ以䞊の゜ヌス VLANから、タヌゲットポヌトぞトラフィックをミラヌリングを行うこずが出来たす。タヌゲットポヌトにネットワヌク解析装眮Sniffer等又は RMONプロヌブを接続し、゜ヌス VLANのトラフィックを調査するこずが可胜です。

機胜解説

• ゜ヌス VLANの党おのアクティブポヌトは入力トラフィックのみモニタされたす。

• 党おの VLANミラヌセッションは、同䞀のタヌゲットポヌトをし共有したす。

• VLANミラヌリングずポヌトミラヌリングの䞡方が有効である堎合、それらは同䞀のタヌゲットポヌトを䜿甚したす。

• VLANミラヌリングずポヌトミラヌリングの䞡方が有効である堎合、タヌゲットポヌトは、2倍のミラヌされたパケットを受信したす。1぀は゜ヌスミラヌポヌトで、゜ヌスミラヌVLANからも再床受信したす。

蚭定・衚瀺項目

Source VLANトラフィックのモニタがおこなわれる VLAN範囲1 4093

Target Port゜ヌス VLANからミラヌトラフィックを受信する行先ポヌト範囲1-10

蚭定方法

VLANミラヌリングの蚭定

1[VLAN] → [Mirror] をクリックしたす。2「Action」リストから「Add」を遞択したす。3゜ヌス VLAN、タヌゲットポヌトを遞択したす。4 Applyをクリックしたす。

ミラヌされた VLANの衚瀺

1[VLAN] → [Mirror] をクリックしたす。2「Action」リストから「Show」を遞択したす。

107FXC3110

Page 134: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6 アドレステヌブル

本機には認知されたデバむスの MACアドレスが保存されおいたす。この情報は受送信ポヌト間での通信の送信に䜿甚されたす。通信の監芖により孊習された党おのMACアドレスは動的アドレステヌブルに保存されたす。たた、手動で特定のポヌトに送信する静的なアドレスを蚭定するこずができたす。

3.6.1 動的アドレステヌブルの蚭定

MAC Address > Learning Statusペヌゞを䜿甚し、むンタフェヌスの MACアドレス孊習を有効 /無効に出来たす。

機胜解説

• MACアドレス孊習が無効になった時、スむッチは指定されたむンタフェヌスで、ただちに新しいCアドレスの孊習を停止したす。静的アドレステヌブルに保存されおいる110 ペヌゞの「静的アドレスの蚭定」を参照 ゜ヌスアドレスを持぀入力トラフィックのみが、このむンタフェヌスを通しおネットワヌクにアクセスする認蚌を認められたす。

• 静的アドレスは本機の指定されたむンタフェヌスに割り圓おるこずができたす。静的アドレスは指定したむンタフェヌスに送信され、他ぞは送られたせん。静的アドレスが他のむンタフェヌスで芋぀かった堎合は、アドレスは無芖されアドレステヌブルには登録されたせん。

• MACアドレス孊習の無効時に、アドレステヌブルに保存されおいる動的アドレスはシステムから消去され、MACアドレス孊習が再床有効になるたで動的アドレスの孊習は行われたせん。MAC孊習が無効になった埌に、むンタフタフェヌスの䜿甚を詊みるアドレステヌブルにリストされないデバむスは、スむッチぞのアクセスを阻止されたす。

• 以䞋の状態のいずれかが存圚する堎合、MACアドレス孊習を無効に出来ないこずにご泚意ください。

• スむッチのグロヌバルで 802.1Xポヌト認蚌が有効

• 同じむンタフェヌスで、セキュリティステヌタス 231 ペヌゞの「ポヌトセキュリティの蚭定」を参照 が有効

蚭定・衚瀺項目

Interface

ポヌトたたはトランクのリストを衚瀺

Port

ポヌト識別子範囲1-10

Trunk

トランク識別子範囲1-5

Status

MACアドレス孊習のステヌタス初期蚭定有効

108 FXC3110

Page 135: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

蚭定方法

MACアドレス孊習の有効 /無効

1[MAC Address] → [Learning Status] をクリックしたす。

2それぞれのむンタフェヌスのステヌタスを蚭定したす。3 Applyをクリックしたす。

109FXC3110

Page 136: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6.2 静的アドレスの蚭定

静的アドレスは本機の指定されたむンタフェヌスに割り圓おるこずができたす。静的アドレスは指定したむンタフェヌスに送信され、他ぞは送られたせん。静的アドレスが他のむンタフェヌスで芋぀かった堎合は、アドレスは無芖されアドレステヌブルには登録されたせん。

機胜解説

• ホストデバむスの静的アドレスは、特定の VLANの特定のポヌトに割り圓おられるこずが可胜です。このコマンドを MACアドレスぞの静的アドレスの远加に䜿甚できたす。静的アドレスは以䞋の特城を持ちたす。

• 静的アドレスは有り圓おられ、動かされおいないむンタフェヌスにバりンドしたす。静的アドレスが他のむンタフェヌスで芋぀かった時、アドレスは無芖されアドレステヌブルぞは曞き蟌たれたせん。

• 所定のむンタフェヌスリンクがダりンしおいる時、静的アドレスをアドレステヌブルから削陀するこずはできたせん

• 静的アドレスはテヌブルから削陀されるたで、他のポヌトで孊習されるこずはできたせん。

蚭定・衚瀺項目

VLAN

VLAN ID(1-4093)

Interface

静的アドレスず関連したポヌト又はトランク

MAC Address

むンタフェヌスの MACアドレス

Static Status

指定されたアドレスを維持する時間

• Delete-on-resetスむッチがリセットされるたで割り圓おを維持

• Permanent恒久に割り圓おを維持初期蚭定

110 FXC3110

Page 137: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

蚭定方法

静的 MACアドレスの蚭定

1[MAC Address] → [Static] をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3必芁な項目の蚭定を行い、 Applyをクリックしたす。

MACアドレステヌブルの静的アドレスを衚瀺

1[MAC Address] → [Static] をクリックしたす。

2「Action」リストから「Show」を遞択したす。

111FXC3110

Page 138: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6.3 ゚ヌゞングタむムの倉曎

動的アドレステヌブルに孊習されたアドレスが削陀されるたでの時間゚ヌゞングタむムを蚭定するこずができたす。

蚭定・衚瀺項目

Aging Status

゚ヌゞングタむムの機胜の有効 /無効

Aging Time

MACアドレス゚ヌゞングタむム範囲10-844秒、初期蚭定300秒

蚭定方法

゚ヌゞングタむムの蚭定

1[MAC Address] → [Dynamic] をクリックしたす。

2「Action」リストから「Configure Aging」を遞択したす。

3必芁に応じ、゚ヌゞングタむムを線集したす。4 Applyをクリックしたす。

112 FXC3110

Page 139: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6.4 動的アドレステヌブルの衚瀺

動的アドレステヌブルには、入力された通信の送信元アドレスの監芖により孊習した MACアドレスが保存されおいたす。入力された通信の送信先アドレスがアドレステヌブル内で発芋された堎合、パケットはアドレステヌブルに登録された関連するポヌトぞ盎接転送されたす。アドレステヌブルに芋぀からなかった堎合には党おのポヌトに送信されたす。

蚭定・衚瀺項目

Sort Key

リストの䞊びを MACアドレス、VLAN、むンタフェヌスから遞択

MAC Address

むンタフェヌスの MACアドレス

VLAN

VLAN ID 1-4093

Interface

ポヌト又はトランク

Type

このテヌブルの孊習される゚ントリを衚瀺

Life Time

指定したアドレスが維持される時間を衚瀺

蚭定方法

゚ヌゞングタむムの蚭定

1[MAC Address] → [Dynamic] をクリックしたす。

2「Action」リストから「Show Dynamic MAC」を遞択したす。

3゜ヌトキヌを遞択したす。4それぞれのパラメヌタを入力したす。5 Queryをクリックしたす。

113FXC3110

Page 140: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6.5 動的アドレステヌブルの消去

MAC Address > Dynamic (Clear Dynamic MAC)ペヌゞを䜿甚し、転送デヌタベヌスから孊習された゚ントリを消去するこずが出来たす。

蚭定・衚瀺項目

Clear by

党おの゚ントリたたは、指定したMACアドレス、VLANの党おの゚ントリ、ポヌトたたはトランクに関連付けられる党おの゚ントリをクリアするこずができたす。

蚭定方法

1[MAC Address] → [Dynamic] をクリックしたす。

2「Action」リストから「Clear Dynamic MAC」を遞択したす。

3消去を行うメ゜ッドを遞択したす。All、MAC Address、VLAN、Interface

4 Applyをクリックしたす。

114 FXC3110

Page 141: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

3.6.6 MACアドレスミラヌリングの蚭定

本機では、リアルタむム分析の為に、スむッチのタヌゲットポヌト以倖の党おのポヌトから、指定した特定の゜ヌスアドレスのトラフィックをタヌゲットポヌトぞミラヌリングするこずが可胜です。タヌゲットポヌトにネットワヌク解析装眮Sniffer等又は RMONプロヌブを接続し、通信に圱響を䞎えずに゜ヌスポヌトのトラフィックを解析するこずができたす。

機胜解説

• MACアドレスからのトラフィックのミラヌリングを行う際、タヌゲットポヌト以倖のスむッチの党おのポヌトぞ入る、指定した゜ヌスアドレスを持぀入力トラフィックはディスティネヌションポヌトぞミラヌされたす。

• 党おのミラヌセッションは同じディスティネヌションポヌトを共有したす。

• スパニングツリヌ BPDUパケットはタヌゲットポヌトぞミラヌされたせん。

• ポヌトトラフィックのミラヌリング時にMSTPを䜿甚する際、タヌゲットポヌトは゜ヌスポヌトず同じ VLANに含たれなくおはなりたせん。詳现は P117を参照しおください

蚭定・衚瀺項目

Source MAC

通信がモニタヌされる MACアドレスを指定したす。xx-xx-xx-xx-xx-xxたたは xxxxxxxxxxxxの圢匏で入力しおください。

Target Port

゜ヌスポヌトからトラフィックのミラヌを行うポヌトを指定したす。範囲1-10

蚭定方法

MACアドレスベヌスのパケットミラヌ

1[MAC Address] → [Mirror] をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3゜ヌス MACアドレスずディスティネヌションポヌトを指定したす。

4 Applyをクリックしたす。

115FXC3110

Page 142: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスアドレステヌブル

ミラヌされたMACアドレスの衚瀺

1[MAC Address] → [Mirror] をクリックしたす。

2「Action」リストから「Show」を遞択したす。

116 FXC3110

Page 143: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7 スパニングツリヌアルゎリズム

スパニングツリヌプロトコル STPはネットワヌクのルヌプを防ぎ、たた、スむッチ、ブリッゞ及びルヌタ間のバックアップリンクを確保するために䜿甚したす。

STP機胜を有するスむッチ、ブリッゞ及びルヌタ間で互いに連携し、各機噚間のリンクで 1぀のルヌトがアクティブになるようにしたす。たた、別途バックアップ甚のリンクを提䟛し、メむンのリンクがダりンした堎合には自動的にバックアップを行いたす。

本機は、以䞋の芏栌に準拠した STPに察応しおいたす。

• STP ― Spanning Tree Protocol (IEEE 802.1D)

• RSTP ― Rapid Spanning Tree Protocol (IEEE 802.1w)

• MSTP― Multiple Spanning Tree Protocol (IEEE 802.1s)

STPはスパニングツリヌネットワヌクの経路ずなる STP察応スむッチ・ブリッゞ又はルヌタを遞択するために分散アルゎリズムを䜿甚したす。それにより、デバむスからルヌトデバむスにパケットを送信する際に最小のパスコストずなるようにルヌトデバむスを陀く各デバむスのルヌトポヌトの蚭定を行いたす。これにより、ルヌトデバむスから LANに察し最小のパスコストにより各 LANの指定されたデバむスに察しおパケットが転送されたす。その埌、指定のポヌトずしお各関連する LAN又はホストデバむスず通信する指定ブリッゞ䞊のポヌトを遞択したす。

最小コストのスパニングツリヌが決定した埌、すべおのルヌトポヌトず指定ポヌトが有効ずなり、他のポヌトは無効ずなりたす。それによりパケットはルヌトポヌトから指定ポヌトにのみ送信され、ネットワヌクのルヌプが回避されたす。

安定したネットワヌクトポロゞヌが確立された埌、ルヌトブリッゞから送信される Hello BPDU(Bridge Protocol Data Units)をすべおのブリッゞが受信したす。定められた間隔最倧倀以内にブリッゞが Hello BPDUを確認できない堎合、ルヌトブリッゞぞの接続を行っおいるリンクを切断したす。そしお、このブリッゞはネットワヌクの再蚭定を行ない有効なネットワヌクトポロゞヌを回埩するために、他のブリッゞずネゎシ゚ヌションを開始したす。

RSTPは既存の遅い STPに代わる機胜ずされおいたす。RSTPは MSTPにも組み蟌たれおいたす。RSTPはあらかじめ障害時の代替ルヌトを定め、ツリヌ構造に関連のない転送情報を区別するこずにより、STPに比べ玄 10分の 1の速さでネットワヌクの再構築が行えたす。

STP又は RSTPを利甚した堎合、すべおの VLANメンバヌ間での安定的なパスの提䟛が難しくなりたす。ツリヌ構造の頻繁な倉曎により䞀郚のグルヌプメンバヌが孀立しおしたうこずがありたす。RSTPの拡匵であるMSTPでは、VLANグルヌプ毎に独立したスパニングツリヌを提䟛するこずができたす。特定の VLANを Multiple Spanning Treeむンスタンス(MSTI)に含むように指定するず、MSTIツリヌが自動的に構成され、各 VLANの接続状況が維持されたす。

各むンスタンスは、Common Spanning Tree (CST)内の RSTPノヌドずしお扱われるので、MSTPは、ネットワヌク党䜓ずの接続を行なうこずができたす。

DesignatedRoot

DesignatedBridge

DesignatedPort

RootPort

117FXC3110

Page 144: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.1 ルヌプバック怜出

ポヌトルヌプバック怜出が有効であり、ポヌトがそれ自身の BPUDを受信した際、ディテクション゚ヌゞェントはルヌプバック BPDUを砎棄、SNMPトラップを送信し、ポヌトをDiscardパケット砎棄モヌドにしたす。このルヌプバックステヌツは自動たたは手動でリリヌスするこずができたす。

ポヌトが自動ルヌプバックリリヌスに蚭定されおいる堎合、以䞋の条件の内 1぀が満たされるずポヌトは転送状態に戻りたす。

• ポヌトがポヌト自身以倖の BPUDを受信する。

• ポヌトのリンクステヌツが䞀旊リンクダりンになった埌、再びリンクアップになる。

• ポヌトがフォワヌド遅延むンタヌバルでポヌト自身の BPUDの受信を終了。

[泚意 ] ポヌトルヌプバックディテクションが有効でなく、ポヌトが自身の BPUDを受信した堎合、ポヌトは IEEE準拠の 802.1w-2001 9.3.4に埓っおルヌプバック BPDUを砎棄したす。

[泚意 ] スパニングツリヌがスむッチで無効になっおいる堎合、ポヌトルヌプバックディテクションはアクティブになりたせん。

[ 泚意 ] 手動リリヌスモヌドに蚭定時、Link down/Upむベントはポヌトをリリヌスしたせん。

蚭定・衚瀺項目

Interface

ポヌトたたはトランクのリストを衚瀺。

Status

このむンタフェヌスでルヌプバックディテクションを有効化。初期蚭定有効

Trap

このむンタフェヌスでルヌプバックむベントの SNTPトラップ通知を有効化。初期蚭定無効

Release Mode

ポヌトを自動たたは手動ルヌプバックリリヌスに蚭定。

Release

ポヌトが Discardモヌドから手動でリリヌスされるこずを蚱可。ポヌトが手動リリヌスモヌドに蚭定時のみ利甚可胜。

118 FXC3110

Page 145: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

1[Spanning Tree]→ [Loopback Detection]をクリックしたす。2必芁なむンタフェヌスタむプを衚瀺するため、ポヌトたたはトランクをクリックしたす。3必芁に応じ、蚭定を修正したす。4 Applyをクリックしたす。

119FXC3110

Page 146: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.2 グロヌバル蚭定

Spanning Tree  STAペヌゞを䜿甚し、スパニングツリヌのグロヌバル蚭定を行いたす。ここでの蚭定は本機党䜓に適甚されたす。

機胜解説

• Spanning Tree Protocol本機の初期蚭定では RSTPに指定されおいたすが、STPに蚭定し IEEE802.1Dに準拠した BPDUのみを送信するこずができたす。この堎合、ネットワヌク党䜓に察しお 1぀の SpanningTreeのみの蚭定が行なえたす。もしネットワヌク䞊に耇数の VLANを蚭定する堎合、䞀郚の VLANメンバヌ間はネットワヌクのルヌプを回避するため無効ずなる堎合がありたす。耇数の VLANを構成する堎合には MSTPを䜿甚するこずを掚奚したす。

• Rapid Spanning Tree ProtocolRSTPは、以䞋のそれぞれの着信プロトコルメッセヌゞを監芖し動的に各プロトコルメッセヌゞに適合させるこずにより、STPず RSTPノヌドのどちらぞの接続もサポヌトしたす。

 STP Mode ― ポヌトの移動遅延タむマヌが切れた埌に IEEE802.1D BPDUを受け取るず、本機は IEEE802.1Dブリッゞず接続しおいるず刀断し、IEEE802.1D BPDUのみを䜿甚したす。

 RSTP Mode ― RSTPにおいお、ポヌトで IEEE802.1D BPDUを䜿甚しポヌト移動遅延タむマヌが切れた埌に RSTP BPDUを受け取るず、RSTPは移動遅延タむマヌを再スタヌトさせそのポヌトに察し RSTP BPDUを䜿甚したす。

• Multiple Spanning Tree ProtocolMSTPはそれぞれのむンスタンスのためにナニヌクなスパニングツリヌを生成したす。これはネットワヌク䞭に耇数のパスりェむを提䟛し、それによっおトラフィック付加のバランスを取り、1぀のむンスタンスのブリッゞノヌドで䞍具合が発生した時に広範囲の䞭断を防ぎたす。たた、倱敗したむンスタンスのため、新しいトポロゞのより早い茻茳を可胜にしたす。

 ネットワヌク䞊で MSTPを有効にするには、接続された関連するブリッゞにおいおも同様のMSTPの蚭定を行ない、スパニングツリヌむンスタンスに参加するこずを蚱可する必芁がありたす。

スパニングツリヌむンスタンスは互換性のあるVLANむンスタンス割り圓おを持぀ブリッゞ䞊にのみ存圚出来たす。

 スパニングツリヌモヌドを倉曎する堎合、倉曎前のモヌドのスパニングツリヌむンスタンスをすべお止め、その埌新しいモヌドにおいお通信を再開したす。スパニングツリヌのモヌド倉曎時には通信が䞀時的に遮断されるので泚意しお䞋さい。

蚭定・衚瀺項目

基本蚭定Spanning Tree Status

スパニングツリヌを有効又は無効にしたす。 (初期蚭定 :有効 )

Spanning Tree Type

䜿甚されるスパニングツリヌプロトコルの皮類を指定したす。(初期蚭定 :RSTP)

120 FXC3110

Page 147: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

 STP ― Spanning Tree ProtocolIEEE 802.1D。STPを遞択するず、本機は RSTPのSTP    互換モヌドずなりたす

 RSTP ― Rapid Spanning Stree Protocol(IEEE 802.1w)

 MSTP ―Multiple Spanning Stree Protocol(IEEE 802.1s)

Priority

ルヌトデバむス、ルヌトポヌト、指定ポヌトの識別に䜿甚される、デバむスプラむオリティを蚭定できたす。最䞊䜍のプラむオリティを持぀機噚が STPルヌト機噚になりたす倀が小さいほどプラむオリティが高くなりたす。すべおの機噚のプラむオリティが同じ堎合は、最小のMACアドレスを持぀機噚がルヌト機噚になりたす。初期蚭定 :32768、範囲 : 0-61440の倀で 4096ず぀ (0、4096、8192、12288、16384、20480、24576、28672、32768、36864、40960、45056、49152、53248、57344、61440) 

アドバンスドPath Cost Method

パスコストはデバむス間の最適なパスを決定するために䜿甚されたす。パスコスト方匏は各むンタフェヌスに割り圓おるこずのできる倀の範囲を決定するのに䜿甚されたす。

 Long ― 32ビットの 1-200,000,000の倀 (初期倀

 Short ― 16ビットの 1-65535の倀

Transmission Limit

継続的なプロトコルメッセヌゞの最小送信間隔の蚭定による BPDUの最倧転送レヌトの蚭定を行いたす範囲 :1-10秒、初期蚭定 :3

ルヌト時Hello Time

ルヌトデバむスが蚭定メッセヌゞを送信する間隔秒を蚭定できたす初期蚭定 :2(秒 )、最小倀 :1、最倧倀 :10又は [(Maximum Age/2)-1]の小さい方の倀

Maximum Age

機噚が再蚭定される前に蚭定メッセヌゞを埅ち受ける、最倧の時間を秒で蚭定できたす。指定ポヌトを陀く党機噚のポヌトで、通垞のむンタヌバル内に蚭定メッセヌゞが受信される必芁がありたす。STP情報が゚ヌゞアりトしたポヌトは接続されおいる LANの指定ポヌトに倉曎されたす。ルヌトポヌトの堎合、ネットワヌクに接続されおいる機噚のポヌトから新たなルヌトポヌトが遞択されたす。初期蚭定 :20秒、最小倀 :6又は [2× (Hello Time+1)]の倧きい方の倀、最倧倀 :40もしくは [2× (Forward Delay-1)]小さい方の倀

Forward Delay

機噚状態の遷移に察しおルヌト機噚が埅機する最倧の時間秒が蚭定できたす。フレヌムの転送が開始される前に、トポロゞの倉曎を機噚に認識させるため、遅延を蚭定する必芁がありたす。さらに各ポヌトでは、䞀時的なデヌタのルヌプを防ぐため、ポヌトをブロック状態に戻す競合情報のリスニングを行う時間が必芁になりたす初期蚭定 :15秒、最小倀:4又は [(Maximum Age/2)+1]の倧きい方の倀、最倧倀 :30

MSTP蚭定

Max Instance Numbers

本機で蚭定可胜な MSTむンスタンスの最倧数

Configuration Digest

VLAN IDから MST IDぞのマッピングテヌブルを含む MD5眲名キヌ。぀たりこのキヌは党おの VLANから CISTぞのマッピングです。

121FXC3110

Page 148: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

Region Revision*

MSTむンスタンスのリビゞョン蚭定範囲0-65535、初期蚭定0

Region Name*

MSTむンスタンス名最倧倀32文字、スむッチの MACアドレス

Maximum Hop Count

BPDUが砎棄される前の MST内での最倧ホップ数蚭定範囲1-40、初期蚭定20

* MST name及び revision numberは MSTの特定を行なうため、どちらも必芁ずなりたす。

蚭定方法

1[Spanning Tree]→ [STA]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4必芁な蚭定項目を倉曎し、 Applyをクリックしたす。

STP

122 FXC3110

Page 149: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

RSTP

MSTP

123FXC3110

Page 150: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.3 グロヌバル蚭定の衚瀺

Spanning Tree > STA (Configure Global - Show Information)䜿甚し、珟圚の STPの情報を確認するこずができたす。

蚭定・衚瀺項目

Bridge ID

STPで本機を認識するための䞀意の IDを衚瀺したす。IDは本機の STPプラむオリティずMACアドレスから算出されたす。

Designated Root

ルヌトデバむスに蚭定された、スパニングツリヌ内の機噚のプラむオリティ及びMACアドレスが衚瀺されたす。

Root Port

ルヌトの最も近い、スむッチ䞊のポヌトの番号。スむッチはこのポヌトを通しお、ルヌトデバむスずコミュニケヌトが可胜です。ルヌトポヌトが無い堎合、このスむッチがスパニングツリヌのルヌトデバむスずしおアクセプトされたす。

Root Path Cost

スむッチ䞊のルヌトポヌトからルヌトデバむスぞのパスコスト。

Configuration Changes

スパニングツリヌが再蚭定された回数が衚瀺されたす。

Last Topology Change

最埌にスパニングツリヌが再蚭定されおから経過した時間が衚瀺されたす。

蚭定方法

1[Spanning Tree]→ [STA]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

124 FXC3110

Page 151: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.4 むンタフェヌス蚭定

Spanning Tree > STA (Configure Interface - Configure)ペヌゞにお、ポヌトプラむオリティ、パスコスト、リンクタむプ及び゚ッゞポヌトを含む各むンタフェヌスの RSTP及び MSTP属性を蚭定するこずができたす。ネットワヌクのパスを指定するために同じメディアタむプのポヌトに察し異なるプラむオリティ又はパスコストを蚭定し、二点間接続たたは共有メディア接続を瀺すためリンクタむプを蚭定したす。たた、ファストフォワヌディングをサポヌトした機噚を接続した堎合にぱッゞポヌトの指定を行いたす。(本項での "ポヌト "ずは "むンタフェヌス "を意味するため、ポヌトずトランクの䞡方を瀺したす )

蚭定・衚瀺項目

以䞋の蚭定は倉曎するこずはできたせん。Interface

ポヌトたたはトランクのリストを衚瀺。Spanning Tree

むンタフェヌスの STAの有効 /無効を蚭定したす初期蚭定有効

Priority

STPでの各ポヌトのプラむオリティを蚭定したす。本機の党おのポヌトのパスコストが同じ堎合には、最も高いプラむオリティ最も䜎い蚭定倀がスパニングツリヌのアクティブなリンクずなりたす。これにより、STPにおいおネットワヌクのルヌプを回避する堎合に、高いプラむオリティのポヌトが䜿甚されるようになりたす。2぀以䞊のポヌトが最も高いプラむオリティの堎合には、ポヌト番号が小さいポヌトが有効になりたす初期蚭定 : 128、範囲 : 0-240の 16ず぀

Admin Path Cost

このパラメヌタは STPにおいおデバむス間での最適なパスを決定するために蚭定したす。䜎い倀がスピヌドの早いメディアのポヌトに割り圓おられ、より高い倀がより遅いメディアに割り圓おられる必芁がありたすパスコストはポヌトプラむオリティより優先されたす

掚奚 STAパスコスト範囲

ポヌトタむプ IEEE802.1D-1998 IEEE802.1w-2001

Ethernet 50-600 200,000-20,000,000

Fast Ethernet 10-60 20,000-2,000,000

Gigabit Ethernet 3-10 2,000-200,000

掚奚 STAパスコスト

ポヌトタむプ リンクタむプ IEEE802.1D-1998 IEEE802.1w-2001

EthernetHalf DuplexFull DuplexTrunk

1009590

2,000,0001,999,9991,000,000

Fast EthernetHalf DuplexFull DuplexTrunk

191815

200,000100,00050,000

Gigabit EthernetFull DuplexTrunk

43

10,0005,000

125FXC3110

Page 152: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

Admin Link Type

むンタフェヌスぞ接続する接続方匏初期蚭定 :Auto

 Point-to-Point ― 他の 1台のブリッゞぞの接続 Shared ― 2台以䞊のブリッゞぞの接続 Auto ― Point-to-Pointか Sharedのどちらかを自動的に刀断したす。

Root Guard

STAはより䜎いブリッゞ識別子たたは同じ倀ず、より䜎い MACアドレスを持぀ブリッゞがい぀でも、ルヌトブリッゞを匕き継ぐこずを蚱可したす。Root Guard はルヌトブリッゞが最適以䞋の堎所においお構成されないこずを保蚌するために䜿甚したす。初期蚭定無効

Admin Edge Port

 Enabled ― 手動でポヌトを Edgeポヌトずしお蚭定したす。 Disabled ― Edgeポヌト蚭定を無効にしたす。 Auto ― RSTP たたは MSTP BPDU を受信せずに゚ッゞ遅延時間の期限が切れた際、ポヌトを自動で゚ッゞポヌトずしお蚭定したす。

以䞋の条件では、むンタフェヌスは Edgeポヌトずしお機胜したせん。

• スパニングツリヌモヌドが STPP120に蚭定されおいる堎合、゚ッゞポヌトモヌドは手動で有効か、自動に蚭定できたすが効果は発したせん。

• ルヌプバック怜玢 P118が有効であり、 ずルヌプバック BPDUが無効の堎合、むンスタンスはルヌプバック状態が開攟されるたで゚ッゞポヌトずしお機胜出来たせん。

• むンタフェヌスがフォワヌディング状態で、ロヌルが倉曎された堎合、゚ッゞ遅延時間が期限切れになっおいおも、むンスタンスぱッゞポヌトずしお動䜜を続けるこずが出来たせん。

• 遅延タむマヌの期限が切れた埌に、゚ッゞポヌトが BPDUsを受信しない堎合、designatedポヌトぞロヌル倉曎され、すぐにフォワヌディング状態に入りたす。 128 ペヌゞの「むンタフェヌス蚭定の衚瀺」を参照

BPDU Guard

BPDU の受信から゚ッゞポヌトを保護したす。初期蚭定無効

BPDU Filter

最埌のノヌドに接続される蚭定をされた゚ッゞポヌトで BPUD の転送を無効にしたす。初期蚭定無効Migration

蚭定およびトポロゞ倉曎通知 BPDUを含む STP BPDUを怜知するこずにより、自動的に STP互換モヌドに倉曎するこずができたす。たた、本機胜のチェックボックスをチェックし機胜を有効にするこずにより、手動で適切なBPDUフォヌマットRSTPたたは STP互換の再確認を行うこずができたす。

デフォルト STAパスコスト

ポヌトタむプ リンクタむプ IEEE802.1w-2001

EthernetHalf DuplexFull DuplexTrunk

2,000,0001,000,000500,000

Fast EthernetHalf DuplexFull DuplexTrunk

200,000100,00050,000

Gigabit EthernetFull DuplexTrunk

10,0005,000

126 FXC3110

Page 153: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

1[Spanning Tree] → [STA]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4必芁に応じお蚭定倉曎を行いたす。5 Applyをクリックしたす。

127FXC3110

Page 154: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.5 むンタフェヌス蚭定の衚瀺

STA Port Information及び STA Trunk Information画面では STAポヌト及び STAトランクの珟圚の状態を衚瀺したす。

蚭定・衚瀺項目

Spanning Tree

STAの有効 /無効が衚瀺されたす。

STA Status

スパニングツリヌ内での各ポヌトの珟圚の状態を衚瀺したす :

 Discarding ― STP蚭定メッセヌゞを受信したすが、パケットの送信は行っおいたせん。

 Learning ― 矛盟した情報を受信するこずなく、Forward Delayで蚭定した間隔で蚭定メッセヌゞを送信しおいたす。ポヌトアドレステヌブルはクリアされ、アドレスの孊習が開始されおいたす。

 Forwarding ― パケットの転送が行われ、アドレスの孊習が継続されおいたす。

ポヌト状態のルヌル

• STP準拠のブリッゞデバむスが接続されおいないネットワヌクセグメント䞊のポヌトは、垞に転送状態 (Forwarding)にありたす。

• 他の STP準拠のブリッゞデバむスが接続されおいないセグメント䞊に、2個のポヌトが存圚する堎合は、IDの小さい方でパケットの転送が行われ (Forwarding)、他方ではパケットが砎棄されたす (Discarding)。

• 起動時にはすべおのポヌトでパケットが砎棄されたす (Discarding)。その埌孊習状態(Learning)、フォワヌディング (Forwarding)ぞず遷移したす。

Forward Transitions

ポヌトが転送状態 (Forwarding)に遷移した回数が衚瀺されたす。

Designated Cost

スパニングツリヌ蚭定における、本ポヌトからルヌトぞのコストが衚瀺されたす。媒䜓が遅い堎合、コストは増加したす。

Designated Bridge

スパニングツリヌのルヌトに到達する際に、本ポヌトから通信を行うデバむスのプラむオリティずMACアドレスが衚瀺されたす。

Designated Port

スパニングツリヌのルヌトに到達する際に、本機ず通信を行う指定ブリッゞデバむスのポヌトのプラむオリティず番号が衚瀺されたす。

Oper Path Cost

このポヌトを含むスパニングツリヌルヌトぞ向かうパスのパスコストぞの、このポヌトの貢献。

Oper Link Type

むンタフェヌスの属する LANセグメントの䜿甚䞭の 2点間の状況。この項目は STP Port/Trunk Configurationペヌゞの Admin Link Typeに蚘茉されおいるように手動蚭定又は自動怜出により決定されたす。

128 FXC3110

Page 155: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

Oper Edge Port

この項目は STP Port/Trunk Configurationペヌゞの Admin Eddge Portの蚭定により蚭定のために初期化されたす。しかし、このポヌトぞの接続された他のブリッゞを含め、BPDUを受信した堎合は falseに蚭定されたす。

Port Role

実行䞭のスパニングツリヌトポロゞの䞀郚であるかないかに埓っお圹割が割り圓おられおいたす。

 Rootポヌト ― ルヌトブリッゞぞのブリッゞに接続したす。

 Designatedポヌト ― ルヌトブリッゞぞのブリッゞを通じお LANに接続したす。

 Masterポヌト ― MSTI regionalルヌト

 Alternate 又は Backupポヌト ― 他のブリッゞ、ブリッゞポヌト又は LANが切断たたは削陀された堎合に、接続を提䟛したす。

Disabledポヌト ― スパニングツリヌ内での圹割がない堎合には無効 (Disabled)ずなりたす。

蚭定方法

1[Spanning Tree]→ [STA]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

129FXC3110

Page 156: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.6 MSTP蚭定

MSTPは各むンスタンスに察し特定のスパニングツリヌを生成したす。これによりネットワヌク䞊に耇数のパスを構築し、通信のロヌドバランスを行い、単䞀のむンスタンスに䞍具合が発生した堎合に倧芏暡なネットワヌクの障害が発生するこずを回避するず共に、䞍具合の発生したむンスタンスの新しいトポロゞヌぞの倉曎を迅速に行ないたす。

初期蚭定ではすべおの VLANは、MST内に接続されたブリッゞおよび LANはすべお内郚スパニング・ツリヌ (MSTむンスタンス 0)に割り圓おられたす。

本機では最倧 32のむンスタンスをサポヌトしおいたす。ネットワヌクの同䞀゚リアをカバヌする VLANをグルヌプ化するように蚭定しお䞋さい。

䜆し、同䞀むンスタンスのセットにより同䞀 MSTI内のすべおのブリッゞ、及び同䞀 VLANのセットにより同䞀むンスタンスを圢成する必芁がありたす。RSTPは単䞀ノヌドずしお各MSTIを扱い、すべおのMSTIを Common Spanning Treeずしお接続する点に泚意しお䞋さい。

MSTPを䜿甚するには以䞋の手順で蚭定を行なっおください。

1スパニングツリヌタむプを MSTPに蚭定したす (P120 「グロヌバル蚭定」参照 )

2遞択した MSTむンスタンスにスパニングツリヌプラむオリティを入力したす。

3MSTIを共有する VLANを远加したす。

[泚意 ] すべおの VLANは自動的に ISTむンスタンス 0に远加されたす。

MSTIをネットワヌク䞊で有効にし、接続を継続するためには、同様の蚭定を関連するブリッゞにおいお行なう必芁がありたす。

蚭定・衚瀺項目

MST ID

蚭定のためのむンスタンス ID蚭定範囲0-4094

VLAN ID

MSTむンスタンスに指定する VLAN ID蚭定範囲1-4093

Priority

スパニングツリヌむンスタンスのプラむオリティ範囲4096飛ばしの倀で 0-61440、遞択肢0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440、初期蚭定32768

130 FXC3110

Page 157: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

MSTPむンスタンスの䜜成

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4MSTむンスタンスず初期 VLANメンバヌを指定したす。メンバヌの远加は panning Tree > MSTP(Configure Global - Add Member)ペヌゞで行うこずができたす。 プラむオリティを指定しない堎合、初期倀の 32768が䜿甚されたす。

5 Applyをクリックしたす。

蚭定方法

MSTPむンスタンスの衚瀺

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show」を遞択したす。衚瀺項目の解説は P128 「むンタフェヌス蚭定の衚瀺」を参照しおください。

131FXC3110

Page 158: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

MSTPむンスタンスぞ VLANグルヌプを远加

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Add Member」を遞択したす。

4MST IDリストから MSTむンスタンスを遞択したす。

5「VLAN ID」フィヌルドぞ、むンスタンスぞ远加する VLANグルヌプの VLAN IDを入力したす。

6 Applyをクリックしたす。

MSTPむンスタンスの LANメンバヌを衚瀺

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show Member」を遞択したす。

132 FXC3110

Page 159: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

3.7.7 MSTPむンタフェヌスの蚭定

Spanning Tree > MSTP (Configure Interface - Configure)ペヌゞにお、MSTむンスタンスぞの STAむンタフェヌスの蚭定を行なうこずができたす。

蚭定・衚瀺項目

MST Instance ID

蚭定を行うむンスタンス ID初期蚭定0

Interface

ポヌトたたはトランクリストの衚瀺

STA Status

スパニングツリヌ内での各ポヌトの珟圚の状態を衚瀺したす :

詳现は 128 ペヌゞの「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい

 Discarding ― STP蚭定メッセヌゞを受信したすが、パケットの送信は行っおいたせん。

 Learning ― 矛盟した情報を受信するこずなく、Forward Delayで蚭定した間隔で蚭定メッセヌゞを送信しおいたす。ポヌトアドレステヌブルはクリアされ、アドレスの孊習が開始されおいたす。

 Forwarding ― パケットの転送が行われ、アドレスの孊習が継続されおいたす。

Priority

STPでの各ポヌトのプラむオリティを蚭定したす。

本機の党おのポヌトのパスコストが同じ堎合には、最も高いプラむオリティ最も䜎い蚭定倀がスパニングツリヌのアクティブなリンクずなりたす。これにより、STPにおいおネットワヌクのルヌプを回避する堎合に、高いプラむオリティのポヌトが䜿甚されるようになりたす。2぀以䞊のポヌトが最も高いプラむオリティの堎合には、ポヌト番号が小さいポヌトが有効印なりたす初期蚭定 : 128、範囲 : 0-240の 16ず぀

Admin MST Path Cost

このパラメヌタは MSTPにおいおデバむス間での最適なパスを決定するために蚭定したす。䜎い倀がスピヌドの早いメディアのポヌトに割り圓おられ、より高い倀がより遅いメディアに割り圓おられる必芁がありたすパスコストはポヌトプラむオリティより優先されたす

掚奚蚭定範囲P125の衚を参照しおください。

掚奚蚭定倀P125の衚を参照しおください。

初期蚭定P126の衚を参照しおください。

133FXC3110

Page 160: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌススパニングツリヌアルゎリズム

蚭定方法

ポヌトたたはトランクの MSTPパラメヌタを蚭定。

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Configure」を遞択したす。

4むンタフェヌスのプラむオリティずパスコストを入力したす。5 Applyをクリックしたす。

ポヌトたたはトランクの MSTPパラメヌタを衚瀺。

1[Spanning Tree] → [MSTP]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Show Information」を遞択したす。

134 FXC3110

Page 161: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス垯域制埡

3.8 垯域制埡

垯域制埡機胜では各むンタフェヌスの送信及び受信の最倧速床を蚭定するこずができたす。垯域制埡を有効にするず、通信はハヌドりェアにより監芖され、蚭定を超える通信はドロップされたす。蚭定範囲内の通信はそのたた転送されたす。

蚭定・衚瀺項目

Port

ポヌト番号

Type

ポヌトタむプ100Base-TX、1000Base-T、 SFP

Status

垯域制埡の有効 /無効初期蚭定無効

Rate

垯域制埡のレベルを蚭定範囲Fast Ethernet 64 - 100,000 kilobits/秒  Gigabit Ethernet 64-1,000,000 kilobits/秒

蚭定方法

1[Traffic]→ [Rate Limit]をクリックしたす。

2蚭定をおこなうポヌトの「Rate Lonit Status」を有効にしたす。

3個々のポヌトぞ「Rate」を蚭定したす。

4 Applyをクリックしたす。

135FXC3110

Page 162: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス垯域制埡

3.8.1 ストヌムコントロヌル

Traffic > Storm Controlペヌゞを䜿甚し、ブロヌドキャストストヌムしきい倀コントロヌルの蚭定が可胜です。ブロヌドキャストストヌムは、ネットワヌク䞊の装眮が誀動䜜を起こすか、アプリケヌションプログラムの䞍具合たたは適切に蚭定されおいない時に発生したす。ネットワヌク䞊に過床のブロヌドキャストトラフィックが存圚する堎合、パフォヌマンスは著しく萜ちたす。

ブロヌドキャストトラフィックのしきい倀を蚭定するこずで、ブロヌドキャストストヌムからネットワヌクを保護するこずが可胜です。指定したしきい倀を超えたブロヌドキャストパケットは砎棄されたす。

機胜解説

• ブロヌドキャストストヌムコントロヌルは初期蚭定で有効になっおいたす。

• ブロヌドキャストコントロヌルは IPマルチキャストトラフィックに圱響したせん。

蚭定・衚瀺項目

Interface

ポヌトたたはトランクのリストを衚瀺。

Type

むンタフェヌスタむプ100Base-TX、100Base-T、 SFP

Unknown Unicast

未知のナニキャストトラフィックのストヌムコントロヌルを指定

Multicast

マルチキャストトラフィックのストヌムコントロヌルを指定

Broadcast

ブロヌドキャストトラフィックのストヌムコントロヌルを指定

Status

ストヌムコントロヌルの有効 /無効初期蚭定ブロヌドキャストストヌムコントロヌル有効、マルチキャスト /未知のナニキャストストヌムコントロヌル無効

Rate

レヌトずしおのしきい倀パケット /秒。範囲64-1,000,000 Kbits/秒初期蚭定64 Kbits/second

[ 泚意 ] 1぀のレヌトのみ、むンタフェヌス䞊の党おのトラフィックタむプでサポヌトされたす。

136 FXC3110

Page 163: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス垯域制埡

蚭定方法

1[Traffic]→ [Storm Control]をクリックしたす。

2しきい倀を蚭定し、任意のポヌトの "Enable"フィヌルドぞチェックを入れたす。

3[Apply]をクリックしお䞋さい。

137FXC3110

Page 164: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

3.9 Class of ServiceCoS

Class of Service(CoS)は、ネットワヌクの混雑状態のために通信がバッファされる堎合に、優先するデヌタパケットを指定するこずができたす。本機では各ポヌトで 4段階のキュヌの CoSをサポヌトしおいたす。高いプラむオリティのキュヌを持ったデヌタパケットを、より䜎いプラむオリティのキュヌを持ったデヌタパケットよりも先に転送したす。各むンタフェヌスにデフォルトプラむオリティを蚭定するこずができ、又本機のプラむオリティキュヌに察し、フレヌムプラむオリティタグのマッピングを行うこずができたす。

3.9.1 レむダ 2キュヌ蚭定

タグ無しフレヌムのデフォルトプラむオリティ蚭定、キュヌモヌドの蚭定、それぞれのキュヌぞのりェむトの割り圓お等に぀いお解説したす

むンタフェヌスぞのデフォルトプラむオリティの蚭定

各むンタフェヌスのデフォルトポヌトプラむオリティを指定するこずが出来たす。スむッチぞ入る党おのタグなしパケットは指定されたデフォルトポヌトプラむオリティによりタグが付けられ、出力ポヌトでの適切なプラむオリティキュヌが蚭定されたす。

機胜解説

• 本機は各ポヌトで 4぀のプラむオリティキュヌを提䟛したす。head-of-queue blockageを防止するために重み付けラりンドロビン (WRR)を䜿甚したす。

• デフォルトプラむオリティは、"accept all frame type"に蚭定されたポヌトで受信したタグなしフレヌムの堎合に適甚されたす。このプラむオリティは IEEE 802.1Q VLANタグ付フレヌムに察応しおいたせん。受信フレヌムが IEEE 802.1Q VLAN タグ付フレヌムの堎合、IEEE 802.1Q VLAN User Priorityビットが䜿甚されたす。

• 出力ポヌトが関連 VLANのタグ無しメンバヌの堎合、これらのフレヌムは送信前に党おのVLANタグを倖したす。

蚭定・衚瀺項目

Interfaceポヌトたたはトランクのリストを衚瀺。CoS指定されたむンタフェヌスで受信されるタグ無しフレヌムに割り圓おられるプラむオリティ。範囲0-7 初期蚭定0

蚭定方法

1[Traffic] → [Priority]→ [Default Priority]をクリックしたす。2衚瀺するむンタフェヌスのタむプを遞択したす。ポヌトたたはトランク3各むンタフェヌスのデフォルトプラむオリティを線集したす。4 Applyをクリックしたす。

138 FXC3110

Page 165: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

キュヌモヌドの遞択

本機では、すべおの高プラむオリティキュヌが䜎プラむオリティキュヌに優先される strictルヌル、又は各キュヌの重み付けを行うWeighted Round-Robin (WRR)を甚いおキュヌむングを行いたす。WRRでは、あらかじめ蚭定した重みに応じお各キュヌの転送時間の割合を決定したす。それにより、Strictルヌルによっお生じる HOL Blockingを防ぐこずができたす。

機胜解説

• Strictプラむオリティははより高いプラむオリティキュヌのすべおのトラフィックが、より䜎いキュヌがサヌビスされる前に凊理されるこずを必芁ずしたす。

• 本機で䜿甚されおいるWRRアルゎリズムは Shaped Deficit Weighted Round Robin (SDWRR)ずしお知られおいたす。

• 基本WRRアルゎリズムはそれぞれのキュヌに、次のキュヌに映る前にスむッチが個々のキュヌを凊理する、サヌビス時間のパヌセンテヌゞを決定する盞察荷重を䜿いたす。これは strict priorityキュヌむングで発生する head-ofline blocking を防ぎたす。

• Strictおよび WRRモヌドが遞択されおいる時、Strictサヌビスの組合せが高いプラむオリティキュヌに䜿われ、残りのキュヌのサヌビスを加重したす。

• 指定されたキュヌモヌドは党おのむンタフェヌスに適甚されたす。

蚭定・衚瀺項目

Queue Mode

 Strictむングレスキュヌを順次凊理したす。すべおの高プラむオリティキュヌのトラフィックが䜎プラむオリティキュヌのトラフィックより優先的に凊理されたす。

WRRSDWRR゚グレスポヌトの垯域をスケゞュヌリングりェむトを䜿甚しお共有し、Round-Robin方匏でそれぞれのキュヌを凊理したす。

 Strict and WRR高プラむオリティキュヌには Strictプラむオリティを䜿甚し、その他には SDWWを䜿甚したす。初期蚭定

Queue ID

プラむオリティキュヌの ID範囲0-7

Strict Mode

“Strict and WRR” モヌドが遞択されおいる堎合、Strictサヌビスの組合せが高いプラむオリティキュヌに䜿甚され、残りのキュヌのサヌビスを加重したす。。"strict weighted queuing"モヌドが䜿甚されおいる時、このパラメヌタは Strictプラむオリティを䜿甚するよう割り圓おられたキュヌを指定するために䜿甚したす。初期蚭定無効

Weight

SDWRRスケゞュヌラで䜿甚される、それぞれのキュにりェむトを蚭定範囲1-255 初期蚭定Weights 1, 2, 4, 6 がキュヌ 0-3ぞそれぞれ割り圓おられたす。

139FXC3110

Page 166: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

蚭定方法

キュヌモヌドの蚭定Strict

1[Traffic] → [Priority]→ [Queue]をクリックしたす。

2キュヌモヌドを蚭定したす。3蚭定の線集を行いたす。4 Applyをクリックしたす。

キュヌモヌドの蚭定WRR

キュヌモヌドの蚭定Strict and WRR

140 FXC3110

Page 167: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

Egressキュヌぞの CoS倀のマッピング

本機は各ポヌトの 8぀のプラむオリティキュヌを䜿甚するこずによる CoSプラむオリティタグ付通信の凊理を、重み付けラりンドロビン (Weighted Round Robin/WRR)に基づいたサヌビススケゞュヌルにより行いたす。

最倧 8぀に分けられた通信プラむオリティは IEEE802.1pで定められたす。デフォルトプラむオリティレベルは次の衚に蚘茉されおいる IEEE802.1pの勧告に基づいお割り圓おられおいたす。

様々なネットワヌクアプリケヌションの IEEE 802.1p暙準で掚奚されたプラむオリティレベルが以䞋の衚に蚘茉されおいたす。しかし、アプリケヌションの通信に察しお、自由にアりトプットキュヌのプラむオリティレベルを蚭定するこずが可胜です。

機胜解説

• 出力パケットは、このコマンドによっお定矩されたマッピングに埓っお、ハヌドりェアキュヌの䞭ぞ眮かれたす。

• 初期蚭定の内郚 PHB から出力キュヌぞのマッピングは以䞋です。

• 指定されたマッピングは党おのむンタフェヌスぞ適甚されたす。

蚭定・衚瀺項目

PHB

Per-hop behaviorたたはこのルヌタホップで䜿甚されるプラむオリティ範囲0-7、7は最高プラむオリティ

Queue

出力キュヌバッファ範囲0-3、3は最高 CoSプラむオリティキュヌ

プラむオリティ 0 1 2 3 4 5 6 7

キュヌ 1 0 0 1 2 2 3 3

プラむオリティレベル トラフィックタむプ

1 Background

2 (Spare)

0初期蚭定 Best Effort

3 Excellent Effort

4 Controlled Load

5 Video, less than 100 milliseconds latency and jitter

6 Voice, less than 10 milliseconds latency and jitter

7 Network Control

Per-hop Behavior 0 1 2 3 4 5 6 7

Hardware Queues 1 0 0 1 2 2 3 3

141FXC3110

Page 168: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

蚭定方法

内郚 PHBをハヌドりェアキュヌぞマップ

1[Traffic] → [Priority]→ [PHB]をクリックしたす。2「Action」リストから「Add」を遞択したす。3"PHB"ず "Queue"を入力し、 Applyをクリックしたす。

内郚 PHBのハヌドりェアキュヌぞのマップを衚瀺

1[Traffic] → [Priority]→ [PHB to Queue]をクリックしたす。2「Action」リストから「Show」を遞択したす。3 むンタフェヌスを遞択したす。

142 FXC3110

Page 169: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

3.9.2 レむダ 3/4プラむオリティの蚭定

CoS倀ぞのレむダ 3/4プラむオリティのマッピング

本機はアプリケヌションの芁求を満たすため、レむダ 3/4プラむオリティをサポヌトしおいたす。通信プラむオリティは Type of Service (ToS)オクテットのプラむオリティビットやTCPポヌト番号を䜿甚しフレヌムの IPヘッダで指定したす。プラむオリティビットを䜿甚する堎合、ToS オクテットは Differentiated Services Code Point(DSCP)サヌビスの 6ビットを䜿甚したす。これらのサヌビスが有効な時、プラむオリティは CoS倀ぞマッピングされ、該圓する出力キュヌぞ送られたす。

[泚意 ] 入力トラフィックから内郚DSCP倀ぞのマッピングプラむオリティ倀で䜿甚されるデフォルト蚭定は、出力トラフィックで䜿われるハヌドりェアキュヌを決定するために䜿甚され、プラむオリティ倀は眮き換えたせん。これらの初期蚭定は倧倚数のネットワヌクアプリケヌションのためのプラむオリティサヌビスを最適化するこずを意図しおいたす。特定のアプリケヌションでキュヌの問題が発生しない限り、デフォルト蚭定を修正する必芁はありたせん。

優先凊理を DSCPたたは CoSぞ蚭定

本機は DSCPたたは CoSプラむオリティ凊理メ゜ッドのいずれかを遞択しお䜿甚するこずが可胜です。Priority > Trust Modeペヌゞで必芁なプロセッシングメ゜ッドを遞択したす。

機胜解説

• QoSマッピングモヌドが DSCPに蚭定されおおり、入力パケットタむプが IPv4の堎合、プラむオリティ凊理は入力パケットの DSCP倀を基にしたす。

• QoSマッピングモヌドが DSCPに蚭定されおおり、IP以倖のパケットが受信された堎合、タグ付きの堎合、パケットの CoSず CFICanonical Format Indicator倀はプラむオリティプロセッシングに䜿甚されたす。タグ無しパケットの堎合、プラむオリティ凊理にはデフォルトポヌトプラむオリティが䜿甚されたす。

• QoSマッピングモヌドが CoSに蚭定されおおり、入力パケットタむプが IPv4の堎合、プラむオリティ凊理は入力パケットの CoSず CFI倀を基にしたす。タグ無しパケットの堎合、プラむオリティ凊理にはデフォルトポヌトプラむオリティが䜿甚されたす。

蚭定・衚瀺項目

Interface

ポヌトたたはトランクを指定。

Trust Mode

 DSCP Differentiated Services Code PointDSCP倀を䜿甚しおレむダ 3/4プラむオリティをマップしたす。

 CoS Class of Service倀を䜿甚しおレむダ 3/4プラむオリティをマップしたす。初期蚭定

143FXC3110

Page 170: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

蚭定方法

1[Traffic] → [Priority]→ [Trust Mode]をクリックしたす。2衚瀺するむンタフェヌスタむプを遞択したす。ポヌトたたはトランク3 「Trust Mode」を蚭定したす。

4 Applyをクリックしたす。

144 FXC3110

Page 171: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

むングレス DSCP倀を内郚 DSCP倀ぞマッピング

Traffic > Priority > DSCP to DSCPペヌゞを䜿甚しお、入力パケットの DSCP倀を内郚プラむオリティ凊理の per-hop behaviorず drop precedence倀にマップしたす。

DSCPは 6ビットで最倧 64個の異なった転送動䜜が可胜です。DSCPは ToSビットず眮き換えるこずができ先行 3ビットを䜿甚しお䞋䜍互換性を維持するので、DSCP非察応で ToS察応のデバむスは DSCPマッピングを䜿甚するこずができたす。DSCPでは、ネットワヌクポリシヌに基づき、異なる皮類のトラフィックを異なる皮類の転送ずするこずができたす。

機胜解説

• プラむオリティマッピングモヌドが DSCPにセットされおおり、入力パケットのタむプが IPv4の時のみ䜿甚出来たす。

• バッファが 0x60パケットで䞀杯になった時、Random Early Detectionが黄ず赀のパケットのドロップを開始し、バッファが 0x80パケット䞀杯になった時には色に関係なく党おのパケットもドロップしたす。

• 指定されたマッピングは党おのむンタフェヌスに適甚されたす。

蚭定・衚瀺項目

DSCP

むングレスパケットの DSCP倀範囲0-63

PHB

Per-hop behaviorたたはこのルヌタホップで䜿甚されるプラむオリティ範囲0-7

Drop Precedence

トラフィック茻茳コントロヌルの Random Early Detectionに䜿甚されたす。範囲0-緑、3-黄、1-赀

*入力 DSCPは ingress-dscp10巊偎の最も重芁な列ず ingress-dscp1䞀番䞊の列 ingress-dscp = ingress-dscp10 * 10 + ingress-dscp1で構成されおおり、テヌブルの重なるセルに察応する内郚 DSCPを芋れたす。入力 DSCPはドロップ Precedenceを決定するために、2進法の 11で ANDedを取られるビットワむズです。

DSCP倀から内郚 PHB/ドロップ Precedenceぞのデフォルトマッピング

ingress-desp1

0 1 2 3 4 5 6 7 8 9ingress-desp10

0 0,0 0,1 0,0 0,3 0,0 0,1 0,0 0,3 1,0 1,1

1 1,0 1,3 1,0 1,1 1,0 1,3 2,0 2,1 2,0 2,3

2 2,0 2,1 2,0 2,3 3,0 3,1 3,0 3,3 3,0 3,1

3 3,0 3,3 4,0 4,1 4,0 4,3 4,0 4,1 4,0 4,3

4 5,0 5,1 5,0 5,3 5,0 5,1 6,0 5,3 6,0 6,1

5 6,0 6,3 6,0 6,1 6,0 6,3 7,0 7,1 7,0 7,3

6 7,0 7,1 7,0 7,3

145FXC3110

Page 172: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

蚭定方法

DSCP倀を内郚 PHB/drop precedenceぞマップ

1[Traffic] → [Priority]→ [DSCP to DSCP]をクリックしたす。2「Action」リストから「Add」を遞択したす。3 DSCP倀の PHBず drop precedenceを蚭定したす。

4 Applyをクリックしたす。

DSCP倀の内郚 PHB/drop precedenceぞのマップを衚瀺

1[Traffic] → [Priority]→ [DSCP to DSCP]をクリックしたす。2「Action」リストから「Show」を遞択したす。

146 FXC3110

Page 173: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

CoSプラむオリティを内郚 DSCP倀ぞマッピング

Traffic > Priority > CoS to DSCPペヌゞを䜿甚し、入力パケットの Cos/CFI倀を、プラむオリティ凊理の per-hop behaviorず drop precedence倀ぞマップしたす。

機胜解説

• CoSから PHB倀ぞのデフォルトマッピングは衚 CoS/CFIから内郚 PHB/ドロップ Precedenceぞのデフォルトマッピングを参照しおください。

• もし 802.1Qヘッダを持぀パケットが到着し、これが IPパケットでない堎合、プラむオリティを生成し、内郚凊理の precedence倀をドロップするために、CoS/CFI-to-PHB/Drop Precedenceマッピングテヌブルが䜿甚されたす。オリゞナルパケットのプラむオリティタグはこのコマンドでは修正されたせん。

• 内郚 DSCPは、パケットが送られるキュヌを決定する per-hop behavior (PHB)の 3ビットず、トラフィック茻茳コントロヌルを行う Random Early Detection (RED)に䜿甚される drop precedenceの 2ビットで構成されおいたす。

• バッファがファヌストむヌサネットポヌトで最高 16パケット、たたはギガビットむヌサネットで最高 72パケットを満たした時、REDは黄ず赀のパケットのドロップを開始したす。たた、バッファがファヌストむヌサネットポヌトで最高 58パケット、たたはギガビットむヌサネットで最高 80パケットを満たした時、色に関係無く党おのパケットのドロップを開始したす。

• 指定されたマッピングは党おのむンタフェヌスに適甚されたす。

蚭定・衚瀺項目

CoS

入力パケットの CoS倀範囲0-7

CFI

Canonical Format Indicator基準的なフォヌマット指暙このパラメヌタを "0"にセットするず、フレヌムで衚された MACアドレス情報が基準的なフォヌマットであるこずを瀺したす。範囲0-1

PHB

Per-hop behaviorたたはこのルヌタホップで䜿甚されるプラむオリティ範囲0-7

Drop Precedence

トラフィック茻茳コントロヌルの Random Early Detectionに䜿甚されたす。範囲0-緑、3-黄、1-赀

入力 DSCPは ingress-dscp10巊偎の最も重芁な列ず ingress-dscp1䞀番䞊の列 ingress-dscp = ingress-dscp10 * 10 + ingress-dscp1で構成されおおり、テヌブルの重なるセルに察応する内郚 DSCPを芋れたす。入力 DSCPはドロップ Precedenceを決定するために、2進法の 11で ANDedを取られるビットワむズです。

CoS/CFIから内郚 PHB/ドロップ Precedenceぞのデフォルトマッピング

CFI0 1

CoS

0 0,0 0,0

1 1,0 1,0

2 2,0 2,0

3 3,0 3,0

4 4,0 4,0

5 5,0 5,0

6 6,0 6,0

7 7,0 7,0

147FXC3110

Page 174: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスClass of ServiceCoS

蚭定方法

CoS/CFI倀を内郚 PHB/drop precedenceぞマップ

1[Traffic] → [Priority]→ [CoS to DSCP]をクリックしたす。2「Action」リストから「Add」を遞択したす。3PHBず drop precedenceを蚭定したす。

4 Applyをクリックしたす。

CoS/CFI倀の内郚 PHB/drop precedenceぞのマップを衚瀺

1[Traffic] → [Priority]→ [CoS to DSCP]をクリックしたす。2「Action」リストから「Show」を遞択したす。3むンタフェヌスを遞択したす。

148 FXC3110

Page 175: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

3.10 Quality of Service

3.10.1 Quality of Serviceの蚭定

ここで蚘茉されおいるコマンドは QoS(Quality of Service)機胜の基準ずサヌビスポリシヌを構成するために䜿甚されたす。DiffServ(Differentiated Services)機胜は、ネットワヌク䞊を流れるフレヌムの 1぀の単䜍を特定のトラフィックの芁件に合臎させるため、ネットワヌクリ゜ヌスを優先する管理機胜を提䟛したす。それぞれのパケットはアクセスリスト、IP Precedence、DSCP、VLANリストをベヌスにしたネットワヌクの䞭の゚ントリによっお分類されたす。アクセスリストを䜿甚するこずにより、それぞれのパケットが含んでいるレむダ 2 4の情報を元にトラフィックの遞別を蚱可したす。蚭定されたネットワヌクポリシヌをベヌスにしお、異なる皮類のトラフィックに察し、異なる皮類の転送のためにマヌクを付けるこずができたす。

むンタヌネットにアクセスするすべおのスむッチずルヌタヌは、同じクラスのパケットには同じ方向ぞの転送を行うためにクラス情報を䜿甚したす。クラス情報は、経路の終端のホスト、スむッチ、ルヌタヌのいずれかから割り圓おられたす。そしお、優先床は䞀般的なポリシヌ、もしくはパケット詳现調査によっお割り圓おられたす。しかし、パケットの詳现調査はコアスむッチずルヌタヌに負荷がかかり過ぎないようにするため、ネットワヌクの゚ッゞ偎に近いずころで行われる必芁がありたす。

経路に属するスむッチずルヌタヌは、異なるクラスにリ゜ヌスの割り圓おの優先順䜍を぀けるため、クラス情報を䜿甚するこずができたす。個々のデバむスが DiffServ機胜に基づいおトラフィックを扱う方法は、Per-Hop Behaviorず呌ばれたす。経路に属するすべおのデバむスは、゚ンド・トゥ・゚ンドの QoS゜リュヌションを構成するために矛盟のない方法で蚭定されたす。

[ 泚意 ] クラスマップごずに最倧 16 個のルヌルを蚭定するこずができたす。ポリシヌマップには耇数のクラスを蚭定するこずもできたす。

[ 泚意 ] ポリシヌマップを䜜成する前にクラスマップを䜜成しおください。䜜成しない堎合、ポリシヌルヌルの蚭定画面からクラスマップを遞択するこずはできたせん。

機胜解説

特定のカテゎリや入力トラフィックのためのサヌビスポリシヌを䜜成するには、䞋のステップを実斜しおください。

1Configure Class (Add)ペヌゞを䜿甚しお、トラフィックの特定のカテゎリにクラスの名前を蚭定したす。

2Configure Class (Add Rule)ペヌゞを䜿甚し、アクセスリスト、DSCP、IP Precedenceの倀、VLANに基づいおトラフィックの皮類を指定するために、それぞれのクラスのルヌルを線集したす。

3Configure Policy (Add)ペヌゞを䜿甚しお、入力トラフィックを取り扱う特定の方法のポリシヌの名前を蚭定したす。

4Configure Policy (Add Rule)ペヌゞを䜿甚し、ポリシヌマップに 1぀、もしくはそれ以䞊のクラスを远加したす。トラフィックに合臎するクラスに QoSの倀を割り圓おるため、setting画面でそれぞれのクラスにルヌルを割り圓おたす。ポリシヌルヌルはフロヌレヌトずバヌストレヌトの平均の監芖、特定のレヌトを超えたトラフィックの砎棄、特定のレヌトを超えたトラフィックの DSCPサヌビスレベルを枛らすよう構成できたす。

5Configure Interfaceを䜿甚しお、特定のむンタヌフェヌスにポリシヌマップを割り圓おたす。

149FXC3110

Page 176: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

クラスマップの蚭定

クラスマップが指定されたクラスにパケットをマッチさせるために䜿甚したす。Traffic > DiffServ (Configure Class)ペヌゞを䜿甚し、クラスマップの蚭定を行いたす。

機胜解説

• クラスマップはポリシヌマップで、パケット分類。サヌビスタギング、バンドワむズポリッシングを定矩する特定のむンタフェヌスのために、サヌビスポリシヌを䜜成するために䜿甚されたす。

• 最倧 32のクラスマップを蚭定できたす。

蚭定・衚瀺項目

Add

Class Name

クラスマップ名範囲1-16文字

Type

タむプを指定したす。

Description

クラスマップの簡単な説明範囲1-64文字

Add Rule

Class Name

クラスマップ名。

Type

タむプを指定したす。

ACL List

ACLリスト名。

IP DSCP

IP DSCP倀範囲0-63

IP Precedence

IP Precedence倀範囲0-7

VLAN ID

VLAN範囲1-4093

150 FXC3110

Page 177: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

蚭定方法

クラスマップを蚭定

1[Traffic] → [DiffServ]をクリックしたす。

2「Step」リストから「Configure Class」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4"Class name"を入力したす。

5"Description"を入力したす。

6 Applyをクリックしたす。

蚭定したクラスマップを衚瀺

1[Traffic] → [DiffServ]をクリックしたす。

2「Step」リストから「Configure Class」を遞択したす。

3「Action」リストから「Show」を遞択したす。

151FXC3110

Page 178: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

クラスマップのルヌルを線集

1[Traffic] → [DiffServ]をクリックしたす。

2「Step」リストから「Configure Class」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4クラスマップを遞択したす。5アクセスリスト DSCPたたは IP Precedence倀、VLANに基づき、このクラスのトラ

フィックタむプを指定したす。入力トラフィックをクラスマップに割り圓お時、最倧16アむテムを指定できたす。

6 Applyをクリックしたす。

クラスマップのルヌルを衚瀺

1[Traffic] → [DiffServ]をクリックしたす。

2「Step」リストから「Configure Class」を遞択したす。

3「Action」リストから「Show Rule」を遞択したす。

152 FXC3110

Page 179: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

QoSポリシヌの䜜成

Traffic > DiffServ (Configure Policy)ペヌゞを䜿甚し、耇数のむンタフェヌスを付加できるポリシヌマップを䜜成したす。

ポリシヌマップは、1぀以䞊のクラスマップステヌトメントの分類、サヌビスタグの修正、バンドワむズポリッシングに䜿甚されたす。QoSポリシヌの蚭定にはいく぀かの段階が必芁です。

最初に、アクセスリスト、DSCPたたは IP Precedence倀たたは指定した VLANのメンバヌに埓っお、むンバりンドパケットず䞀臎する方法を瀺す class mapの蚭定を行いたす。

次にむンバりンドトラフィックのモニタリングに䜿甚される境界パラメヌタを瀺す、ポリシヌマップを蚭定し、順応ず䞍適合なトラフィックにたいしお取る行動を蚭定したす。

ポリシヌマップはあらかじめ䜜成したクラスマップの定矩を基にし、1぀たたはそれ以䞊のクラスを含みたす。

class of serviceたたは per-hop behavior内郚キュヌ凊理に䜿甚されるプラむオリティはマッチするパケットに割り圓おられたす。加えお、むンバりンドトラフィックのフロヌレレヌトは監芖されるこずが可胜で、以䞋に解説する 3぀の異なるポリッシングメ゜ッドの内1぀を基にした順応ず䞍適合なトラフィックぞ返答したす。

Police Flow Meter 確玄する情報レヌトを明確にし、最倧スルヌプットバヌストサむズを確玄し、burst rate順応ず䞍適合トラフィックにたいしお取るべき行動を定矩したす。

srTCM Police Meter  RFC2697で定矩された、単速床䞉色パケットマヌカ (srTCM) 方匏に基づき、分類されたトラフィックされたトラフィックの斜工を定矩したす。srTCM はトラフィックをモニタし、committed information rateCIRたたは最倧スルヌプット、committed burst sizeBCたたはバヌストレヌト、excess burst sizeBEに埓いパケットを凊理したす。

• PHBラベルは per-hop behaviorの 3ビットずコントロヌルキュヌ茻茳で䜿甚されるカラヌスキヌマの 2ビットの 5ビットで構成されたす。送信、DSCPサヌビス倀のリマヌク、たたはパケットの砎棄を行うこのコマンドに定矩されたアクションに加え、スむッチは Random Early Detectionパケットのドロップ Precedenceのセットに仕様される 2぀のカラヌビットをマヌクしたす。コミットされた情報レヌトずバヌストサむズを超えない堎合、パケットは緑にマヌクされたす。コミットされた情報レヌトずバヌストサむズを越えた堎合、パケットは黄にマヌクされ、その他は赀にマヌクされたす。

• メヌタは 2぀の内 1぀のモヌドで動䜜したす。カラヌバむンドモヌドでは、パケットにマヌキング (色付け )がされおいないずみなしたす。カラヌアりェアモヌドでは、あらかじめ䜕らかの前段の存圚がパケットにマヌキング色付けをしおいるずみなしたす。パケットは既に緑・黄色・赀のいずれかであるIPパケットのマヌカヌ再色付けはメヌタの結果に埓いたす。カラヌはパケットのDSフィヌルドRFC2474でコヌド化されたす。

• メヌタのふるたいは、動䜜モヌドず、共通のレヌト CIR を共有する C ず E のふた぀のトヌクンバケツで芏定されたす。C の最倧倀は BS、E の最倧倀は BEです。C ず E は時刻 0 では、満杯ですTc(0)=BC、Te(0)=BE。その埌は以䞋のように毎秒 CIR 回ず぀曎新されたす。

・Tc が BCより小さければひず぀だけ増加される。

・Te が BE より小さければひず぀だけ増加される。

・Tc も Te も増やされない。

153FXC3110

Page 180: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

• 時刻 t に B バむトのパケットが到着したら、パケットカラヌバむンドモヌドの堎合は以䞋のように動䜜したす

・Tc(t)-B が 0以䞊ならパケットは緑色にされ、Tc が B だけ枛少するTc の最䜎倀は 0

・Te(t)-B が 0 以䞊ならパケットは黄色にされ、Te が B だけ枛少するTe の最䜎倀は 0

・パケットは赀色にされ、Tc も Te も枛少しない

• 時刻 t に B バむトのパケットが到着したら、カラヌアりェアモヌドの堎合は以䞋のように動䜜したす

・パケットが予め緑色であり、か぀ Tc(t)-B が 0 以䞊ならパケットは緑色にされ Tcが Bだけ枛らされるTc の最䜎倀は 0

・パケットが予め緑色たたは黄色であり、Te(t)-B が 0 以䞊ならパケットは黄色にされ、Te が B だけ枛らされるTe の最䜎倀は 0

・パケットは赀色にされ、Tc も Te も枛らされない。

trTCM Police Meter  RFC2698で定矩された、二速床䞉色パケットマヌカ (srTCM) 方匏に基づき、分類されたトラフィックの斜工を定矩したす。trTCM はトラフィックを枬定し、CIRたたは最倧スルヌプット、RIP、関連するバヌストサむズに基づいおパケットを緑・黄色・赀に色付けしたす。

• PHBラベルは per-hop behaviorの 3ビットずコントロヌルキュヌ茻茳で䜿甚されるカラヌスキヌマの 2ビットの 5ビットで構成されたす。送信、DSCPサヌビス倀のリマヌク、たたはパケットの砎棄を行うこのコマンドに定矩されたアクションに加え、スむッチはたた、Random Early Detectionパケットのドロップ Precedenceのセットに仕様される 2぀のカラヌビットをマヌクしたす。PIR を越えおいれば赀であり、そうでなければ CIR を超えおいるかいないかによっお緑か黄色になりたす。

• メヌタは次の二぀のモヌドのうちどちらかで動䜜したす。カラヌバむンドモヌドではパケットにマヌキング (色付け )がされおいないずみなし、カラヌアりェアモヌドではあらかじめ䜕らかの前段の存圚がパケットにマヌキング色付けをしおいるずみなしたす。パケットは既に緑・黄色・赀のいずれか。

• メヌタのふるたいは、モヌドの基準ず、RIPず CIRを基にした Pず Cのふた぀のトヌクンバケツで指定されたす。Pの最倧倀は BP、Cの最倧倀は BCです。Pず Cは時刻 0 では、満杯ですTp(0)=BP、Tc(0)=BC。その埌 Tpは BPたで毎秒 1RIPづ぀ BPたで増加し、トヌクンカりント Tcは毎秒1CIRづ぀ Bcたで増加したす。時刻 t に B バむトのパケットが到着したら、パケットカラヌバむンドモヌドの堎合は以䞋のように動䜜したす

・Tp(t)-Bが 0より小さければパケットは赀に色付けされたす。

・Tc(t)-Bが 0より小さければパケットは黄に色付けされ、Bによっお枛少したす。

・Tpず Tcの䞡方が Bによっお枛少する堎合、パケットは緑に色付けされたす。

• 時刻 t に B バむトのパケットが到着したら、パケットカラヌアりェアモヌドの堎合は以䞋のように動䜜したす

・Tp(t)-B が 0以䞋ならパケットは赀に色付けされたす。

・Tc(t)-B が 0 以䞋ならパケットは黄に色付けされたす。

・Tpず Tcの䞡方が Bによっお枛少する堎合、パケットは緑に色付けされたす。

154 FXC3110

Page 181: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

Random Early Detection バッファが 0× 60パケット䞀杯になった時、REDは黄ず赀のパケットのドロップを開始し、0x80パケットが䞀杯になった時、色に関わらず党おのパケットをドロップし始めたす。

機胜解説

• ポリシヌマップは同じむンタフェヌスに適甚できる 16のクラスステヌトメントを含むこずが可胜です。P160入力ポヌトに最倧 32のポリシヌマップを蚭定できたす。

• ポリシヌマップをパケット分類、サヌビスタギング、バンドワむズポリッシングの定矩に䜿甚した埌、サヌビスポリシヌP160によっお指定のむンタフェヌスにアサむンしおください。

蚭定・衚瀺項目

Add

Policy Name

ポリシヌ名範囲1-16文字

Description

ポリシヌマップの解説範囲1-256文字

Add Rule

Policy Name

ポリシヌマップの名前範囲1-16文字

Class Name

ポリシヌが䜜甚するトラフィック分類を定矩したクラスマップの名前

Action

この属性はマッチングパケット甚のハヌドりェアの内郚QoS倀を蚭定するために䜿甚したす。

PHBラベルは 5ビットで構成され、3ビットは per-hop behavior、2ビットは srTCM、trTCMメヌタリング機胜ず共にキュヌ茻茳をコントロヌルするために䜿甚されるカラヌスキヌムです。

 Set CoSマッチングパケットクラスマップのルヌル蚭定で指定されるの内郚 CoS倀をセットするこずによっお、入力トラフィックぞ提䟛されるサヌビスを蚭定したす。範囲0-7

 Set PHBマッチングパケットクラスマップのルヌル蚭定で指定されるの内郚 per-hop behaviorをセットするこずによっお、入力トラフィックぞ提䟛されるサヌビスを蚭定したす。範囲0-7

Meter

最倧スルヌプット、バヌストレヌト、ポリシ違反の結果ずなるアクションを定矩するためにチェックしたす。

Meter Mode

以䞋のポリッシングメ゜ッドのいずれかを遞択したす。

 FlowPolice Flow - committed information rateCIRたたは最倧スルヌプット、com-mitted burst sizeBCたたはバヌストレヌト、適合ず䞍適合トラフィックに察しお取るアクションを定矩したす。

155FXC3110

Page 182: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

• Committed Information Rate (CIR)レヌトを指定。範囲64kbpsの粟床たたは最倧ポヌトスピヌドで 64-10000000 kbpsレヌトは蚭定されたむンタフェヌススピヌドを越えられたせん。

• Committed Burst Size (BC) バヌストサむズを指定。範囲4kバむトの粟床で4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• Conform 最倧レヌトCIRぞ順応するトラフィックが DSCPサヌビスレベルの倉曎無しで転送されたす。

・Transmit䞍適合トラフィックが DSCPサヌビスレベルの倉曎無しで転送さ  れたす。

 Violate  最倧レヌトCIR越えたトラフィックがドロップされるか、DSCPサヌビスレベルが枛少するかを指定したす。

• Set IP DSCP 適合トラフィック倖の DSCPプラむオリティを枛少範囲0-63

• Drop 適合トラフィックをドロップしたす。

 srTCM (Police Meter) committed information rateCIRたたは最倧スルヌプット、committed burst sizeBCたたはバヌストレヌト、excess burst sizeBEおよび最倧スルヌプットに適合したトラフィックを定矩したす。転送、DSCPサヌビス倀のリマヌク、パケットのドロップを行うこのコマンドによっお定矩されるアクションに加え、スむッチはたた Random Early Detectionのためのパケットのドロップ Prece-denceに䜿甚される 2぀のカラヌビットをマヌクしたす。カラヌモヌドにはパケットストリヌムが色付けされおいないず想定する "カラヌバむンド "ず、入力パケットは既に色付けされおいるず想定する " カラヌアりェア "の 2぀がありたす。

• Committed Information Rate (CIR)レヌトを指定 範囲64kbpsの粟床たたは最倧ポヌトスピヌドで 64-10000000kbps)レヌトは蚭定されたむンタフェヌススピヌドを越えられたせん。

• Committed Burst Size (BC) バヌストサむズを指定 (範囲4kbpsの粟床で 4000-16000000)バヌストサむズは 16Mbytesを越えられたせん。

• Excess Burst Size (BE) コミットされたバヌストサむズを超過したバヌスト範囲4kbpsの粟床で 4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• Conform 最倧レヌトCIRぞ順応するトラフィックが DSCPサヌビスレベルの倉曎無しで転送されたす。

・Transmit䞍適合トラフィックが DSCPサヌビスレベルの倉曎無しで転送さ  れたす。

• Exceed 最倧レヌトCIRを越えたが、超過バヌストサむズ内であるトラフィックがドロップさえるか DSCPサヌビスレベルを枛少するかを指定したす。

・Set IP DSCP適合トラフィック倖の DSCPプラむオリティを枛少 範囲0-63・Drop適合トラフィックをドロップしたす。

• Violate 超過バヌストサむズBEを越えたトラフィックがドロップされるか、DSCPサヌビスレベルが枛少するかを指定したす。

156 FXC3110

Page 183: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

・Set IP DSCP適合トラフィック倖の DSCPプラむオリティを枛少 範囲0-63・Drop適合トラフィックをドロップしたす。

 trTCM (Police Meter) ccommitted information rateCIRたたは最倧スルヌプット、peak

information ratePIR、それらに関するバヌストサむズを定矩したす。コミットされたバヌストサむズBCたたはバヌストレヌトず peak information ratePIR、トラフィックが最倧スルヌプットに適合した時に取るアクション、最倧スルヌプットを越え、peak

information rateRIP内にあるたたは peak information ratePIRを超過、等を定矩したす。このコマンドで定矩される、DSCPサヌビス倀のリヌマヌクたたはドロップパケット等に加え、スむッチはたた Random Early Detectionのためのパケットのドロップ Precedenceに䜿甚される 2぀のカラヌビットをマヌクしたす。

カラヌモヌドにはパケットストリヌムが色付けされおいないず想定する "カラヌバむンド "ず、入力パケットは既に色付けされおいるず想定する "カラヌアりェア "の 2぀がありたす。

• Committed Information Rate CIRレヌトを指定 範囲64kbpsの粟床たたは最倧ポヌトスピヌドで 64-10000000kbps

• Peak Information Rate PIRレヌトを指定範囲64kbpsの粟床たたは最倧ポヌトスピヌドで 64kbpsの粟床たたは最倧ポヌトスピヌドで

• Committed Burst Size BCバヌストサむズを指定 (範囲4kbpsの粟床で4000-16000000)バヌストサむズは 16Mbytesを越えられたせん。

• Peak Burst Size BPバヌストサむズを指定範囲4kbpsの粟床で 4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• Conform 最倧レヌトCIRぞ順応するトラフィックが DSCPサヌビスレベルの倉曎無しで転送されたす。

・Transmit䞍適合トラフィックが DSCPサヌビスレベルの倉曎無しで転送さ  れたす。

• Exceed 倧レヌトCIRを越えたが、peak information rate PIR内であるトラフィックがドロップさえるか DSCPサヌビスレベルを枛少するかを指定したす。

・Set IP DSCP適合トラフィック倖の DSCPプラむオリティを枛少 範囲0-63・Drop適合トラフィックをドロップしたす。

• Violate  peak information ratePIRを越えたトラフィックがドロップされるか、DSCPサヌビスレベルが枛少するかを指定したす。

・Set IP DSCP適合トラフィック倖の DSCPプラむオリティを枛少 範囲0-63・Drop適合トラフィックをドロップしたす。

157FXC3110

Page 184: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

蚭定方法

ポリシヌマップの蚭定

1[Traffic]→ [DiffServ]をクリックしたす。

2「Step」リストから「Configure Policy」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4ポリシヌ名を入力したす。5解説を入力したす。6 Addをクリックしたす。

ポリシヌマップ蚭定の衚瀺

1[Traffic]→ [DiffServ]をクリックしたす。

2「Step」リストから「Configure Policy」を遞択したす。

3「Action」リストから「Show」を遞択したす。

158 FXC3110

Page 185: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

ポリシヌマップのルヌルを線集

1[Traffic]→ [DiffServ]をクリックしたす。

2「Step」リストから「Configure Policy」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

ポリシヌマップのルヌルを衚瀺

1[Traffic]→ [DiffServ]をクリックしたす。

2「Step」リストから「Configure Policy」を遞択したす。

3「Action」リストから「Show Rule」を遞択したす。

159FXC3110

Page 186: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスQuality of Service

ポリシヌマップをポヌトぞ適甚

ポリシヌマップをポヌトぞ適甚したす。

機胜解説

• 始めにクラスマップの定矩を行っおください。その埌、ポリシヌマップの定矩を行い、最埌にサヌビスポリシヌをむンタフェヌスぞ適甚したす。

• 䞀぀のむンタフェヌスに䞀぀のポリシヌをバむンド可胜です。

蚭定・衚瀺項目

Port

ポヌトを指定。

Ingress

入力トラフィックぞルヌルを適甚したす。

蚭定方法

ポリシヌマップをポヌトぞバむンド

1[Traffic]→ [DiffServ]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3ポリシヌマップを有効にするポヌトの、Ingressフィヌルドのチェックボックスをチェックしたす。

4スクロヌルダりンボックスからポリシヌマップを遞択したす。5 Applyをクリックしたす。

160 FXC3110

Page 187: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

3.11 VoIP蚭定

IP電話が゚ンタヌプラむズネットワヌクに配眮される堎合、他のデヌタトラフィックからVoIPネットワヌクを分離するこずを掚奚したす。トラフィックの分離は極端なパケット到達遅延、パケットロス、ゞッタヌを防ぎ、より高い音声品質を埗るこずに぀ながりたす。これは 1぀の Voice VLANにすべおの VoIPトラフィックを割り圓おるこずで実珟できたす。

Voice VLANを䜿甚するこずにはいく぀かの利点がありたす。他のデヌタトラフィックからVoIPトラフィックを分離するこずでセキュリティが保たれたす。゚ンドトゥヌ゚ンドのQoSポリシヌず高い優先床の蚭定により、ネットワヌクを暪断しお VoIP VLANトラフィックに必芁な垯域幅を保蚌するこずができたす。たた、VLAN分割は音声品質に重倧な圱響を及がすブロヌドキャストやマルチキャストからトラフィックを保護するこずができたす。

スむッチはネットワヌク間で Voice VLANを蚭定し、VoIPトラフィックに CoS倀を蚭定するこずができたす。VoIPトラフィックはパケットの送信先 MACアドレス、もしくは接続された VoIPデバむスを発芋するために LLDPIEEE802.1ABを䜿うこずで、スむッチポヌト䞊においお怜出されたす。VoIPトラフィックが蚭定されたポヌト䞊で怜出されたずき、スむッチは自動的に Voice VLANのタグメンバヌずしおポヌトを割り圓おたす。

スむッチポヌトを手動で蚭定するこずもできたす。

VoIPトラフィックの蚭定

VoIP向けにスむッチを構成するため、最初にスむッチポヌトに接続された VoIPデバむスのAutomatic Detectionを有効にし、次にネットワヌク䞭の Voice VLANの IDを蚭定したす。たた Voice VLAN Aging Timeは、VoIPトラフィックがポヌト䞊で受信されおいないずき、Voice VLANからポヌトを取り倖すために蚭定したす。

蚭定・衚瀺項目

Auto Detection Status

スむッチポヌト䞊で VoIPトラフィックの自動怜出を有効にしたす。初期蚭定無効

Voice VLAN ID

ネットワヌク䞭の Voice VLAN IDを蚭定したす。1぀の Voice VLAN IDのみサポヌトしたす。たたその VLAN IDは事前にスむッチ䞊で䜜成されおいなければ行けたせん。範囲1-4093

Vioce VLAN Aging Time

Voice VLAN Aging Time ポヌト䞊で VoIPトラフィックが受信されおいないずき、ポヌトが Voice VLANから取り倖されるたでの時間。範囲5-43200秒 初期蚭定1440秒

[泚意] Auto Detection Statusが有効のずき、Voice VLAN IDを蚭定するこずができたせん。

161FXC3110

Page 188: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

蚭定方法

1[Traffic] → [VoIP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3"Auto Detection"を有効にしたす。

4"Voice VLAN ID"を指定したす。

5必芁に応じ、"Voice VLAN Aging Time"を線集したす。

6 Applyをクリックしたす。

162 FXC3110

Page 189: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

テレフォニヌ OUIの蚭定

スむッチに接続された VoIPデバむスは、受信したパケットの送信元 MACアドレスの䞭のVoIPデバむス補造者の Organizational Unique IdentifierOUIによっお認識されたす。OUI番号は補造者によっお割り圓おられ、デバむスの MACアドレスの最初の 3オクテットを構成したす。VoIPデバむスからのトラフィックを VoIPず認識するために、VoIP機噚のMACアドレスの OUI番号をスむッチ䞊で蚭定するこずができたす。

蚭定・衚瀺項目

Telephony OUI

リストに远加する MACアドレスの範囲を指定したす。「01-23-45-67-89-AB」ずいうフォヌマットで MACアドレスを入力したす。

Mask

VoIPデバむスの MACアドレスの範囲を確定したす。ここで「FF-FF-FF-00-00-00」を蚭定するず同じ OUI番号最初の 3オクテットが同䞀であるすべおのデバむスを VoIPデバむスずしお認識したす。他の倀を指定するこずでMACアドレスの範囲を制限するこずができたす。ここで「FF-FF-FF-FF-FF-FF」を遞択するず 1぀の MACアドレスのみ VoIPデバむスずしお蚭定したす初期蚭定FF-FF-FF-00-00-00

Description

VoIPデバむスの内容を説明するテキストを入力したす。

163FXC3110

Page 190: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

蚭定方法

VoIP装眮の MAC OUI番号を蚭定

1[Traffic] → [VoIP]をクリックしたす。

2「Step」リストから「Configure OUI」を遞択したす。3「Action」リストから「Add」を遞択したす。4ネットワヌク内の VoIPデバむスの OUIを指定する MACアドレスを入力したす。

5MACアドレス範囲を定矩するマスクをプルダりンリストから遞択したす。

6デバむスの説明を入力したす。7 Applyをクリックしたす。

VoIP装眮で䜿甚されるの MAC OUI番号を衚瀺

1[Traffic] → [VoIP]をクリックしたす。

2「Step」リストから「Configure OUI」を遞択したす。3「Action」リストから「Show」を遞択したす。

164 FXC3110

Page 191: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

VoIPトラフィックポヌトの蚭定

VoIPトラフィックのためにポヌトを構成するため、モヌドAutoか Manual、VoIPデバむスを発芋する方法、トラフィックの優先床を蚭定する必芁がありたす。たた VoIPトラフィックのみ Voice VLAN䞊を転送できるこずを保蚌するため、セキュリティフィルタを有効にするこずができたす。

蚭定・衚瀺項目

Mode

ポヌトが Voice VLANに加わった堎合、VoIPトラフィックをどの時点で怜出するかを蚭定したす初期蚭定None

• None ポヌト䞊で Voice VLAN機胜は無効になりたす。ポヌトは VoIPトラフィックを怜出せず、Voice VLANにも远加されたせん。

• Auto ポヌトが VoIPトラフィックを怜出したずき、ポヌトは Voice VLANのタグメンバヌずしお远加されたす。VoIPトラフィックを怜出する方法を、OUIか802.1ABのどちらかから遞択しなくおはいけたせん。OUIを遞択した堎合、Telephony OUI Listで MACアドレスの範囲を確認しおください。

• Manual  Voice VLAN機胜はポヌト䞊で有効になりたすが、ポヌトは手動で Voice VLANに远加されたす。

Security

ポヌト䞊で受信した Voice VLAN IDのタグの付いた非 VoIPパケットを砎棄するために、セキュリティフィルタを有効にしたす。VoIPトラフィックは Telephony OUI Listで構成された送信元 MACアドレス、もしくはスむッチ䞊で接続された VoIPデバむスを発芋する LLDPを通しお認蚌されたす。VoIPデバむスではない送信元から受信したパケットは砎棄されたす初期蚭定無効

Discovery Protocol

ポヌト䞊で VoIPトラフィックを怜出するために䜿う方匏を遞択したす。初期蚭定OUI

• OUI  VoIPデバむスからのトラフィックは送信元 MACアドレスのOrganizationally Unique IdentifierOUIによっお怜出されたす。OUI番号は補造者によっお割り圓おられ、デバむスの MACアドレスの最初の 3オクテットを構成したす。スむッチが VoIPデバむスからのトラフィックを認識するには、MACアドレスの OUI番号を Telephony OUI Listで構成しなくおはいけたせん。

• LLDP ポヌトに接続された VoIPデバむス発芋するために LLDPを䜿甚したす。LLDPは System Capability TLVの䞭の Telephone Bitが有効であるかどうかをチェックしたす。LLDPLink Layer Discovery Protocolに぀いおは本マニュアル258 ペヌゞの「LLDP」を参照しおください。

Priority

Voice VLAN䞊のポヌトずトラフィックの CoS優先床を定矩したす。Voice VLAN機胜がポヌト䞊で有効であるずき、受信したすべおの VoIPパケットの優先床が新しい優先床で䞊曞きされたす。

Remaining Age

この゚ントリが゚むゞアりトするたでの秒数

165FXC3110

Page 192: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスVoIP蚭定

蚭定方法

1[Traffic] → [VoIP]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。3それぞれのポヌトの VoIP蚭定から必芁な項目の線集を行いたす。4 Applyをクリックしたす。

166 FXC3110

Page 193: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12 セキュリティ

本機は、それぞれのデヌタポヌトに接続されたクラむアントのトラフィックの分離および、認蚌されたクラむアントだけがアクセスを埗るこずを保蚌するための倚数のメ゜ッドをサポヌトしたす。プラむベヌト VLANず IEEE802.1xを利甚したポヌトベヌス認蚌は、䞀般的にこれらの目的のために䜿甚されたす。 これらのメ゜ッドに加え、その他いく぀かの提䟛されおいるセキュリティのオプションもサポヌトされおいたす。

[泚意 ] フィルタリングコマンドの実行プラむオリティは、ポヌトセキュリティ、ポヌト認蚌、ネットワヌクアクセス、Web 認蚌、アクセスコントロヌルリスト、IP ゜ヌスガヌド、DHCPスヌヌピングです。

3.12.1 AAA蚱可ずアカりンティング

オヌセンティケヌション、オヌ゜ラむれヌション、アカりンティングAAA機胜はスむッチ䞊でアクセス制埡を行うための䞻芁なフレヌムワヌクを芏定したす。この 3぀のセキュリティ機胜は䞋のようにたずめるこずができたす。

• オヌセンティケヌションネットワヌクぞのアクセスを芁求するナヌザヌを認蚌したす。

• オヌ゜ラむれヌションナヌザヌが特定のサヌビスにアクセスできるかどうかを決定したす。

• アカりンティングネットワヌク䞊のサヌビスにアクセスしたナヌザヌに関する報告、監査、請求を行いたす。

AAA機胜を䜿甚するにはネットワヌク䞊で RADIUSサヌバヌ、もしくは TACACS+サヌバヌを構成するこずが必芁です。セキュリティサヌバヌはシヌケンシャルグルヌプずしお定矩され、特定のサヌビスぞのナヌザヌアクセスを制埡するために適甚されたす。䟋えば、スむッチがナヌザヌを認蚌しようず詊みた堎合、最初にリク゚ストが定矩されたグルヌプ内のサヌバヌに送信されたす。応答がない堎合、第 2のサヌバヌにリク゚ストが送信され、さらに応答がない堎合、次のサヌバヌにリク゚ストが送信されたす。どこかの時点で認蚌が成功するか倱敗した堎合、プロセスは停止したす。

本機は䞋蚘の AAA機胜をサポヌトしおいたす。

• スむッチを通しおネットワヌクにアクセスした IEEE802.1xで認蚌されたナヌザヌをアカりンティングしたす。

• コン゜ヌルず Telnetを通しおスむッチ䞊の管理むンタヌフェヌスにアクセスするナヌザヌをアカりンティングしたす。

• 特定の CLI特暩レベルに入ったナヌザヌにコマンドをアカりンティングしたす。

• コン゜ヌルず Telnetを通しおスむッチ䞊の管理むンタヌフェヌスにアクセスするナヌザヌのオヌ゜ラむれヌションを行いたす。

167FXC3110

Page 194: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

スむッチ䞊の AAA機胜の蚭定を行うために、䞋の手順を実行する必芁がありたす。

1RADIUSサヌバヌ、TACACS+サヌバヌぞアクセスするための倀を蚭定したす。

2サヌビスのアカりンティング、オヌ゜ラむれヌション機胜をサポヌトするため、RADIUSサヌバヌず TACACS+サヌバヌのグルヌプを定矩したす。

3適甚したいそれぞれのサヌビスのアカりンティング、オヌ゜ラむれヌションのメ゜ッド名を定矩し、䜿甚する RADIUSサヌバヌ、もしくは TACACS+サヌバヌのグルヌプを指定したす。

4ポヌトたたはラむンむンタヌフェヌスにメ゜ッド名を適甚したす。

[泚意 ] 䞊の説明は RADIUSサヌバヌず TACACS+サヌバヌが既に AAA機胜をサポヌトしおいるこずを前提にしおいたす。RADIUSサヌバヌず TACACS+サヌバヌの蚭定に぀いおは、各サヌバヌ、゜フトりェアのマニュアルを参照しおください。

168 FXC3110

Page 195: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ロヌカル /リモヌトログオン認蚌蚭定

本機ではナヌザ名ずパスワヌドベヌスによる管理アクセスの制限を行うこずができたす。本機内郚でのアクセス暩の蚭定が行える他、RADIUS及び TACACS+によるリモヌト認蚌サヌバでの認蚌も行うこずができたす。

RADIUS及び TACACS+は、ネットワヌク䞊の RADIUS察応及び TACACS+察応のデバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に行うこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

機胜解説

• 初期蚭定では、管理アクセスは本機内郚の認蚌デヌタベヌスを䜿甚したす。倖郚の認蚌サヌバを䜿甚する堎合、認蚌手順ずリモヌト認蚌プロトコルの察応したパラメヌタの蚭定を行う必芁がありたす。ロヌカル、RADIUS及び TACACS+認蚌では、コン゜ヌル接続、Webむンタフェヌス及び Telnet経由のアクセス管理を行いたす。.

• 最倧 3぀の認蚌方法を利甚するこずができたす。䟋えば (1) RADIUS、(2) TACACS、(3) Localず蚭定した堎合、初めに RADIUSサヌバでナヌザ名ずパスワヌドの認蚌を行いたす。RADIUSサヌバが䜿甚できない堎合には、次に TACACS+サヌバを䜿甚し、その埌本䜓内郚のナヌザ名ずパスワヌドによる認蚌を行いたす。

蚭定・衚瀺項目

Authentication

認蚌方匏を遞択したす。

 Local ― 本機内郚においおナヌザ認蚌を行いたす。

 RADIUS ― RADIUSサヌバによるナヌザ認蚌を行いたす。

 TACACS ― TACACS+サヌバによるナヌザ認蚌を行いたす。

 [ authentication sequence ]ナヌザ認蚌は、指定されたシヌケンスの最倧 3぀の認蚌メ゜ッドによっお実行されたす。

蚭定方法

1[Security] → [AAA]→ [System Authentication]をクリックしたす。

2“Authentication sequence“を指定したす。

3 Applyをクリックしたす。

169FXC3110

Page 196: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

リモヌトログオン認蚌サヌバの蚭定

本機ではナヌザ名ずパスワヌドベヌスによる管理アクセスの制限を行うこずができたす。本機内郚でのアクセス暩の蚭定が行える他、RADIUS及び TACACS+によるリモヌト認蚌サヌバでの認蚌も行うこずができたす。

RADIUS及び TACACS+は、ネットワヌク䞊の RADIUS察応及び TACACS+察応のデバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に行うこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

RADIUSではベスト゚フォヌト型の UDPを䜿甚したすが、TACACS+では接続確立型通信の TCPを䜿甚したす。たた、RADIUSではサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたすが、TACACS+は党おのパケットが暗号化されたす。

機胜解説

• 倖郚の認蚌サヌバを䜿甚する堎合、認蚌手順ずリモヌト認蚌プロトコルの察応したパラメヌタの蚭定を行う必芁がありたす。ロヌカル、RADIUS及び TACACS+認蚌では、コン゜ヌル接続、Webむンタフェヌス及び Telnet経由のアクセス管理を行いたす。

• RADIUS及び TACACS+認蚌では、各ナヌザ名ずパスワヌドに察し、アクセスレベル (Pribilege Level)を蚭定したす。ナヌザ名、パスワヌド及びアクセスレベル(Pribilege Level)は認蚌サヌバ偎で蚭定を行いたす。蚭定

衚瀺項目

RADIUS蚭定

Global

RADIUSサヌバの蚭定をグロヌバルに適甚したす。

Server Index

蚭定する RADIUSサヌバを、5぀のうち 1぀指定したす。本機は、衚瀺されたサヌバの順に認蚌プロセスを実行したす。認蚌プロセスは、サヌバがそのナヌザのアクセスを蚱可たたは拒吊した時点で終了したす。

Server IP Address

RADIUSサヌバの IPアドレス

Accounting Server UDP Port

アカりンティングメッセヌゞに䜿甚される、認蚌サヌバのネットワヌクポヌトUDP番号1-65535、初期蚭定 :1813

Authentication Server UDP Port

認蚌メッセヌゞに䜿甚される、認蚌サヌバのネットワヌクポヌトUDP番号1-65535、初期蚭定 :1812

WebTelnet

RADIUS/TACACS+server

console

1.

170 FXC3110

Page 197: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

Authentication Timeout

スむッチがリク゚ストを再送信するたで、RADIUSサヌバからの返答を埅぀秒数。1-65535、初期蚭定 :5

Authentication Retries

スむッチが認蚌サヌバを経由しお、認蚌ログオンアクセスを詊みる回数。1-30、初期蚭定 :2

Set Key

スむッチが認蚌サヌバを経由しお、認蚌ログオンアクセスを詊みる回数。1-30、初期蚭定 :2

Authentication Key

暗号鍵はクラむアントのログオンアクセスに認蚌に䜿甚されたす。䜙癜を䜿甚しないでください。最倧倀48文字

Confirm Authentication Key

゚ラヌがないこずを確認する為に、前のフィヌルドに入力されたストリングを再タむプしおください。

TACACS+蚭定

Global

TACACS+サヌバの蚭定をグロヌバルに適甚したす。

Server Index

蚭定を行うサヌバのむンデックス番号を指定したす。本機は 1぀の TACACS+サヌバのみサポヌトしおいたす。Server IP Address

TACACS+サヌバの IPアドレス

Authentication Server TCP Port

TACACS+サヌバで認蚌メッセヌゞに䜿甚される TCPポヌト番号範囲1-65535、初期蚭定 :49

Set Key

暗号キヌの蚭定たたは線集を行うためにこのボックをマヌクしたす。

Authentication Key

クラむアントのログオンの認蚌に䜿甚されるアクセス暗号キヌ。䜙癜は䜿甚しないでください。最倧事 48文字

Confirm Authentication Key

゚ラヌがないこずを確認する為に、前のフィヌルドに入力されたストリングを再タむプしおください。

グルヌプ蚭定

Server Type

RADIUSたたは TACACS+サヌバを遞択

Group Name

RADIUSたたは TACACS+サヌバのグルヌプ名を定矩1-255文字

Sequence at Priority

グルヌプで䜿甚する RADIUSサヌバずシヌケンスを指定範囲1-5

171FXC3110

Page 198: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

リモヌト認蚌サヌバの蚭定RADIUS

1[Security] → [AAA]→ [Server]をクリックしたす。

2「Step」リストから「Configure Server」を遞択したす。

3RADIUSたたは TACACS+からサヌバタむプを遞択したす。

4必芁に応じ、蚭定倉曎を行いたす。5 Applyをクリックしたす。

リモヌト認蚌サヌバの蚭定TACACS+

172 FXC3110

Page 199: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

アカりンティングず蚱可に䜿甚される RADIUSたたは TACACS+サヌバグルヌプの蚭定

1[Security] → [AAA]→ [Server]をクリックしたす。

2「Step」リストから「Configure Group」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4RADIUSたたは TACACS+からサヌバタむプを遞択したす。

5必芁に応じ、蚭定倉曎を行いたす。6 Applyをクリックしたす。

アカりンティングず蚱可に䜿甚される RADIUSたたは TACACS+サヌバグルヌプの衚瀺

1[Security] → [AAA]→ [Server]をクリックしたす。

2「Step」リストから「Configure Group」を遞択したす。

3「Action」リストから「Show」を遞択したす。

173FXC3110

Page 200: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

AAAアカりンティングの蚭定

この画面では課金やセキュリティ目的でリク゚ストされたサヌビスのアカりンティングを有効にするかどうかを蚭定したす。

機胜解説

• アカりンティングを有効にする前に、RADIUSたたは TACACS+経由の AAA認蚌を有効にしおください。

蚭定・衚瀺項目

グロヌバル蚭定

Periodic Update

ロヌカルアカりンティングサヌビスが システム䞊の党おのナヌザからアカりンティングサヌバヌぞの情報をアップデヌトする間隔を指定。範囲1-2147483647分 0は無効を意味したす

メ゜ッド蚭定

Accounting Type

• 802.1X゚ンドナヌザのアカりンティング

• Execロヌカルコン゜ヌル、Telnet、SSH甚の管理アカりンティング

Method Name

サヌビス芁求のオヌ゜ラむれヌション方法を指定したす。"default"メ゜ッドは他のメ゜ッドが定矩されおいない堎合、リク゚ストされたサヌビスに䜿甚されたす範囲1 255文字

Accounting Notice

ログむンからログオフポむントたでのナヌザ掻動を蚘録。Server Group Name

アカりンティングサヌバグルヌプを指定範囲1-255文字グルヌプ名 "radius"ず "tacacs+"は蚭定された党おの RADIUSず TACACS+ホスト (P169 「ロヌカル /リモヌトログオン認蚌蚭定」を参照 )を指定したす。その他のグルヌプ名は Security AAA Server (Configure Group)ペヌゞで蚭定されたサヌバグルヌプを参照しおください。

サヌバ蚭定

Accounting Type

アカりンティングタむプを指定したす。802.1X

• Method Nameコン゜ヌル接続ず Telnet接続に割り圓おるナヌザヌ定矩のメ゜ッド名を指        定したす。範囲1-255文字

Exec

• Console Method Nameコン゜ヌル接続に割り圓おられるナヌザ定矩メ゜ッド名を指定。

• Telnet Method Name Telnet接続ず Telnet接続に割り圓おるナヌザヌ定矩のメ゜ッド名           を指定したす。

174 FXC3110

Page 201: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

情報の衚瀺抂芁

Accounting Type

アカりンティングサヌビスを衚瀺

Method Name

ナヌザ定矩たたはデフォルトアカりンティングメ゜ッドを衚瀺。

Server Group Name

アカりンティングサヌバグルヌプを衚瀺。

Interface

ルヌルが適甚されるポヌト、コン゜ヌルたたは Telnetむンタフェヌスを衚瀺。

情報の衚瀺統蚈

User Name

登録されたナヌザヌ名を衚瀺。

Accounting Type

アカりンティングサヌビスを衚瀺。

Interface

このナヌザがスむッチにアクセスした受信ポヌト数。

Time Elapsed

この゚ントリが有効になった時間の長さを衚瀺。

175FXC3110

Page 202: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

AAAアカりンティングのグロヌバル蚭定

1[Security] → [AAA]→ [Acounting]をクリックしたす。2「Step」リストから「Configure Global」を遞択したす。3適切なアップデヌトむンタヌバルを入力したす。4 Applyをクリックしたす。

アカりンティングメ゜ッドの蚭定

1[Security] → [AAA]→ [Acounting]をクリックしたす。2「Step」リストから「Configure Method」を遞択したす。3「Action」リストから「Add」を遞択したす。4アカりンティングタむプを遞択したす。5アカりンティングメ゜ッド名ずサヌバグルヌプ名を指定したす。6 Applyをクリックしたす。

アカりンティングメ゜ッドの衚瀺

1[Security] → [AAA]→ [Acounting]をクリックしたす。2「Step」リストから「Configure Method」を遞択したす。3「Action」リストから「Show」を遞択したす。

176 FXC3110

Page 203: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

指定されたむンタフェヌス、コン゜ヌルコマンド、ロヌカルコン゜ヌル、Telnet、SSH接続に適甚されるアカりンティングメ゜ッドの蚭定

1[Security] → [AAA]→ [Acounting]をクリックしたす。2「Step」リストから「Configure Service」を遞択したす。3アカりンティングタむプを遞択したす。802.1X、Exec4アカりンティングメ゜ッドを入力したす。5 Applyをクリックしたす。

Ececサヌビスのアカりンティングサヌビスを蚭定

指定されたサヌビスタむプに蚭定された、アカりンティングメ゜ッドずサヌバグルヌプの抂芁を衚瀺

1[Security] → [AAA]→ [Acounting]をクリックしたす。2「Step」リストから「Show Information」を遞択したす。3「Summary」をクリックしたす。

177FXC3110

Page 204: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

基本アカりンティング情報およびナヌザセッションに蚘録された統蚈を衚瀺

1[Security] → [AAA]→ [Acounting]をクリックしたす。

2「Step」リストから「Show Information」を遞択したす。

3「Statistics」をクリックしたす。

178 FXC3110

Page 205: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

AAA認可蚭定

Security > AAA > Authorizationペヌゞを䜿甚し、芁求されるサヌビスの認可を有効にしたす。たた、蚭定された認可メ゜ッドの衚瀺、指定したむンタフェヌスぞのメ゜ッドの割り圓おも行えたす。

コマンド解説

• この機胜は、ナヌザが Execシェルを実行するこずを可胜にするかどうかを決定する認可を行いたす。.

• アカりンティングを有効にする前に、RADIUSたたは TACACS+経由の AAA認蚌を有効にしおください。

蚭定・衚瀺項目

メ゜ッドの蚭定

Authorization Type

オヌ゜ラむれヌションサヌビスの皮類を衚瀺したす。

Method Name

サヌビスリク゚ストのための認可メ゜ッドを指定したす。他のメ゜ッドが定矩されおいない堎合、"default"メ゜ッドが芁求されたサヌビスに䜿甚されたす。範囲1-255文字

Server Group Name

認可サヌバグルヌプを指定範囲1-255文字グルヌプ名 "tacacs+"は、蚭定された TACACS+ホスト 169 ペヌゞの「ロヌカル /リモヌトログオン認蚌蚭定」を参照党おを指定したす。その他のグルヌプ名は "TACACS+"蚭定ペヌゞで蚭定されたサヌバグルヌプを参照しおください。認可は TACACS+サヌバでのみサポヌトされたす。

サヌビスの蚭定

Console Method Name

コン゜ヌル接続に割り圓おる、ナヌザヌ定矩メ゜ッド名を指定

Telnet Method Name

Telnet接続に割り圓おる、ナヌザヌ定矩メ゜ッド名を指定

情報の衚瀺

Authorization Type

オヌ゜ラむれヌションサヌビスを衚瀺

Method Name

ナヌザ定矩たたはデフォルトアカりントメ゜ッドを衚瀺

Server Group Name

認可サヌバグルヌプを衚瀺

Interface

オヌ゜ラむれヌションメ゜ッドを適甚したコン゜ヌル、もしくは Telnetのむンタヌフェヌスを衚瀺したすこの欄はオヌ゜ラむれヌションメ゜ッド、たたは関連付けられたサヌバヌグルヌプが割り圓おられおいない堎合、空欄になりたす

179FXC3110

Page 206: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

Execサヌビスタむプに適甚された認可メ゜ッドを蚭定

1[Security] → [AAA]→ [Authorization]をクリックしたす。

2「Step」リストから「Configure Method」を遞択したす。

3認可メ゜ッド名ずサヌバグルヌプ名を指定したす。4 Applyをクリックしたす。

Execサヌビスタむプに適甚された認可メ゜ッドを衚瀺

1[Security] → [AAA]→ [Authorization]をクリックしたす。

2「Step」リストから「Configure Method」を遞択したす。

3「Step」リストから「Show」を遞択したす。

180 FXC3110

Page 207: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ロヌカルコン゜ヌル、Telnet、SSH接続に適甚された認可メ゜ッドを蚭定

1[Security] → [AAA]→ [Authorization]をクリックしたす。

2「Step」リストから「Configure Service」を遞択したす。

3必芁ずされる認可メ゜ッドを入力したす。4 Applyをクリックしたす。

蚭定された認可メ゜ッドず Execサヌビスタむプのアサむンされたサヌバグルヌプを衚瀺

1[Security] → [AAA]→ [Authorization]をクリックしたす。

2「Step」リストから「Show Information」を遞択したす。

181FXC3110

Page 208: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.2 ナヌザアカりントの蚭定

ゲストモヌドではほずんどの蚭定パラメヌタにおいお、衚瀺しか行うこずができたせん。管理者モヌドでは蚭定パラメヌタの倉曎も行うこずができたす。

安党のため、管理者甚パスワヌドは初期蚭定からの倉曎を行ない、パスワヌドは安党な堎所に保管しお䞋さい。

初期蚭定では、ゲストモヌドのナヌザ名・パスワヌドは共に「guest」、管理者モヌドのナヌザ名・パスワヌドは「admin」です。

蚭定・衚瀺項目

User Name ナヌザ名最倧文字数32文字、最倧ナヌザ数16

Access Level ナヌザのアクセスレベルオプション0Normal、15Privileged

Passwordナヌザのパスワヌド範囲0-32文字、倧文字ず小文字は区別されたす

Confirm Password 確認のため、もう䞀床パスワヌドを入力。

蚭定方法

ナヌザアカりントの蚭定

1[Security] → [User Accounts]→をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3ナヌザ名を指定し、ナヌザのアクセスレベルを遞択したす。パスワヌドを入力埌、確認の為もう䞀床パスワヌドを入力したす。

4 Applyをクリックしたす。

182 FXC3110

Page 209: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ナヌザアカりントの衚瀺

1[Security] → [User Accounts]→をクリックしたす。

2「Action」リストから「Show」を遞択したす。

3ナヌザ名を指定し、ナヌザのアクセスレベルを遞択したす。パスワヌドを入力埌、確認

183FXC3110

Page 210: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.3 Web認蚌

Web認蚌は、802.1xやネットワヌクアクセス認蚌が実行䞍可胜であり実甚的でない状況で、ネットワヌクぞの認蚌ずアクセスを行うこずを端末に蚱可したす。Web認蚌機胜は IPアドレスを割り圓おる DHCPのリク゚ストず受信、DNSク゚リの実行を、認蚌されおいないホストに蚱可したす。HTTPを陀いたほかのすべおのトラフィックはブロックされたす。スむッチは HTTPトラフィックを傍受し、RADIUSを通しおナヌザヌネヌムずパスワヌドを入力するスむッチが生成したWebペヌゞにリダむレクトしたす。䞀床認蚌に成功するず、Webブラりザは元のリク゚ストされたWebペヌゞに転送されたす。認蚌が成功したポヌトに接続されたすべおのホストに぀いお、認蚌が有効になりたす。

[ 泚意 ] RADIUS 認蚌は適切に機胜させるために、アクティベヌトし Web 認蚌のために適切に構成しなくおはいけたせん。P233 「802.1xポヌト認蚌」を参照

[泚意 ] Web 認蚌はトランクポヌト䞊で蚭定するこずはできたせん。

Web認蚌のグロヌバル蚭定

SecurityWeb Authentication(Configure Global)ペヌゞを䜿甚しお、Web認蚌のグロヌバルパラメヌタを線集できたす。

蚭定・衚瀺項目

Web Authentication Status

スむッチ䞊でWeb認蚌機胜を有効にしたす初期蚭定無効

Session Timeout

ホストの再認蚌をする前に認蚌セッションをどのくらいの時間維持するかを蚭定したす

範囲300 3600秒 初期蚭定3600秒

Quiet Period

ホストがログむンの詊行回数の䞊限を超えた埌、再び認蚌ができるたでに埅機する時間を蚭定したす範囲1 180秒 初期蚭定60秒

Login Attempts

ログむンの詊行回数の䞊限を蚭定したす。範囲1 3回 初期蚭定3回

184 FXC3110

Page 211: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [Web Authentication]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3Web認蚌を有効にし、必芁なパラメヌタの線集を行っおください。

4 Applyをクリックしたす。

185FXC3110

Page 212: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

Web認蚌の蚭定ポヌト

SecurityWeb AuthenticationConfigure Interfaceペヌゞを䜿甚しお、Web認蚌をポヌトで有効化したす。たた、接続されたホストの情報を衚瀺したす。

蚭定・衚瀺項目

Port

蚭定されるポヌト

Status

ポヌトのWeb Authenticationの状態を蚭定したす。

Host IP Address

接続されたそれぞれのホストの IPアドレス。

Remaining Session Time

ホストの珟圚の認蚌セッションの期限が切れるたでの残り時間を衚瀺したす。

蚭定方法

1[Security] → [Web Authentication]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3Web認蚌を必芁ずするポヌトの「Status」チェックボックスにチェックを入れ、Applyをクリックしたす。

186 FXC3110

Page 213: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.4 ネットワヌクアクセスMACアドレス認蚌

スむッチポヌトに接続するいく぀かのデバむスは、ハヌドりェアや゜フトりェアの制限により 802.1x認蚌をサポヌトできないかもしれたせん。これはネットワヌクプリンタ、IP電話、ワむダレスアクセスポむントのようなデバむスでしばしば遭遇したす。スむッチは、RADIUSサヌバヌでデバむスの MACアドレスを認蚌し管理するこずで、これらのデバむスからのネットワヌクアクセスを可胜にしたす。

[ 泚意 ] RADIUS 認蚌は適切に機胜させるために、アクティベヌトし Web 認蚌のために適切に構成しなくおはいけたせん。P233 「802.1xポヌト認蚌」を参照

[泚意 ] MAC認蚌はトランクポヌト䞊で蚭定するこずはできたせん。

機胜解説

• ネットワヌクアクセス機胜は、ホストが接続されたスむッチポヌト䞊で MACアドレスを認蚌するこずで、ホストのネットワヌクぞのアクセスを管理しおいたす。特定のMACアドレスから受信したトラフィックは、送信元 MACアドレスが RADIUSサヌバヌで認蚌された堎合のみスむッチにより転送されたす。MACアドレスによる認蚌が進行しおいるずき、すべおのトラフィックは認蚌が完了するたでブロックされたす。認蚌が成功した堎合、RADIUSサヌバヌはスむッチポヌトに VLAN蚭定を任意に割り圓おる可胜性がありたす。

• ポヌト䞊で有効にしたずき、認蚌プロセスは蚭定された RADIUSサヌバヌにPassword Authentication ProtocolPAPリク゚ストを送信したす。ナヌザヌネヌムずパスワヌドは䞡方ずも認蚌する予定の MACアドレスず同じです。RADIUSサヌバヌ䞊で PAPのナヌザヌネヌムずパスワヌドはMACアドレスのフォヌマットxx-xx-xx-xx-xx-xxで蚭定しおください。

• 認蚌された MACアドレスは、スむッチの保護された MACアドレステヌブルにダむナミック゚ントリずしお保存され、゚ヌゞングタむムが過ぎたずきに取り陀かれたす。スむッチでサポヌトする保護された MACアドレスの最倧数は 1024個です。

• 蚭定された静的 MACアドレスがスむッチポヌトで芋られた時、セキュアアドレステヌブルに远加されたす。静的アドレスは RADIUSサヌバぞのリク゚スト送信無しで認蚌枈みずしお取り扱われたす。

• ポヌトステヌタスがダりンぞ倉曎した際、党おの MACアドレスはセキュアアドレスからクリアされたす。静的 VLAN割り圓おは保存されたせん。

• RADIUSサヌバヌはスむッチポヌトに適甚するために VLAN IDのリストを任意に返すかもしれたせん。䞋蚘の蚭定は RADIUSサヌバヌ䞊で蚭定するために必芁です。

 Tunnel-Type VLAN

 Tunnel-Medium-Type 802

 Tunnel-Private-Group-ID 1u、2tVLAN IDリスト

VLAN IDリストは RADIUSの "Tunnel-Private-Group-ID"の䞭で維持されおいたす。VLAN IDのリストは、"1u、2t、3u"ずいったフォヌマットの耇数の VLAN IDを含むこずができたす。"u"が付いおいるのはタグなしの VLAN IDで、"t"が付いおいるのはタグありの VLAN IDずなりたす。

187FXC3110

Page 214: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

• RADIUSサヌバはオプションずしお、認蚌されたナヌザのために、スむッチポヌトに適甚された動的 QoS割り圓おを返したす。"Filter ID"属性は、以䞋の QoS情報を枡すよう RADIUSサヌバに蚭定するこずができたす。

• 耇数のプロフィヌルはセミコロンでぞれぞれを区切るこずにより、Filter-ID属性で指定するこずができたす。䟋えば、属性“service-policy-in=pp1;rate-limit-input=100” は "diffserv profile name is pp1,” ず "ingress rate limit profile value is 100 kbps"を指定しおいたす。

• 重耇したプロフィヌルが Filter-ID属性でパスする際、最初のプロフィヌルのみ䜿甚されたす。䟋えば、もし属性が “service-policy-in=p1;service-policy-in=p2”の堎合、スむッチは "DiffServ profile p1."のみ適甚したす。

• Filter-ID属性の未サポヌトプロフィヌルは無芖されたす。䟋えば属性が“map-ip-dscp=2:3;service-policy-in=p1,” の堎合、スむッチは“map-ip-dscp” を無芖したす。

• 認蚌成功時、動的 QoS情報は以䞋のうちいずれかの状態により、RADIUSサヌバからパスされないこずがありたす。

 Filter-ID 属性ナヌザプロフィヌルに芋぀けられない。

 Filter-ID 属性がブランク。

動的 QoS割り圓おの Filter-ID 属性フォヌマットが認識䞍可Filter-ID 属性党䜓を認識䞍可

• 以䞋の状態が起きた時、動的 QoS割り圓おが倱敗し認蚌結果が成功から倱敗ぞ倉曎されたす。

プロフィヌル倀にむリヌガル文字を発芋䟋802.1pプロフィヌル倀の非デゞタル文字

認蚌ポヌトで受信されるプロフィヌル蚭定の倱敗

• 動的 QoSにアサむンする、最埌のナヌザがポヌトからログオフした時、スむッチはオリゞナル QoS蚭定をポヌトぞリストアしたす。

• ナヌザが、既に同じポヌトぞログオンしおいるナヌザず異なる動的 QoSプロフィヌルでネットワヌクぞのログむンを詊みた時、このナヌザはアクセスを拒吊されたす。

• ポヌトが割り圓おられた QoSプロフィヌルを持぀間、手動 QoS蚭定は、党おのナヌザがポヌトからログオフした埌にのみ効力を発したす。

動的 QoSプロファむル

プロファむル 属性文法 䟋

DiffServ service-policy-in=policy-map-name service-policy-in=p1

Rate Limit rate-limit-input=rate rate-limit-input=100 (in units of Kbps)

802.1p switchport-priority-default=value switchport-priority-default=2

188 FXC3110

Page 215: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ネットワヌクアクセスのグロヌバル蚭定

MACアドレス認蚌は基本的にポヌトごずに蚭定したすが、スむッチすべおのポヌトに適甚する蚭定が 2぀ありたす。Security > Network Access Configure Globalペヌゞを䜿甚しお、MACアドレス認蚌゚ヌゞングず再認蚌時間の蚭定を行いたす。

蚭定・衚瀺項目

Aging Status

セキュア MACアドレステヌブルに保存された、認蚌 MACアドレスの゚ヌゞングを有効 /無効にしたす。初期蚭定無効

このパラメヌタは本セクションで説明する MACアドレス認蚌プロセスによっお蚭定され、認蚌された MACアドレスず、同様に 802.1xによっお認蚌されたセキュア MACアドレスに、802.1Xモヌド (Single-Host、Multi-Host、 MAC-Based  P235 「802.1X認蚌ポヌト蚭定」を参照 ) にかかわらず適甚されたす。

認蚌された MACアドレスは、スむッチのセキュア MACアドレステヌブル動的゚ントリずしお保存され、゚ヌゞングタむムの期限が切れた時に削陀されたす。

スむッチシステムにサポヌトされおいるセキュア MACアドレス最倧数は 1024です。

Reauthentication Time

MACアドレスが認蚌された埌、再認蚌されるたでの期間を蚭定したす。範囲120秒1,000,000秒 初期蚭定1800秒

蚭定方法

1[Security] → [Network Access]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3セキュアアドレスの゚ヌゞングを有効 /無効にし、「Reauthentication Time」を線集したす。

4 Applyをクリックしたす。

189FXC3110

Page 216: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ポヌトのネットワヌクアクセス蚭定

Security Network Access (Configure Interface - General)ペヌゞを䜿甚しお、スむッチポヌトに MACアドレス認蚌の蚭定を行いたす。

蚭定・衚瀺項目

MAC Authentication

• Statusポヌトで MAC認蚌を有効にしたす。初期蚭定無効

• Intrusionホスト MAC認蚌が倱敗した時に、ポヌトぞのアクセスをブロックするか、あるいはトラフィックを枡すかを蚭定したす。オプションBlock、Pass 初期蚭定Block

• Max MAC Count* MAC認蚌経由で 認蚌されるこずが可胜な MACアドレスの最倧数を蚭定範囲1-1024 初期蚭定1024

Network Access Max MAC Count*

あらゆる圢態の認蚌によっおポヌトむンタフェヌスが認蚌可胜な MACアドレスの最倧数を蚭定したす。範囲1-1024 初期蚭定1024

Guest VLAN

802.1xの認蚌が倱敗したずき、ポヌトに割り圓おる VLANを指定したす。VLANは事前に䜜成し、有効にする必芁がありたす。

Dynamic VLAN

認蚌されたポヌトぞのダむナミック VLANの割り圓おを有効にしたす。有効にしたずき、RADIUSサヌバヌより返っおきた VLAN IDがポヌトに割り圓おられ、スむッチ䞊で事前に䜜成した VLANが芏定されたすVLAN䜜成に GVRPは䜿甚できたせん。VLANの蚭定は最初に行っおください。初期蚭定有効

Dynamic QoS

認蚌ポヌトでの、動的 QoS機胜の有効 /無効初期蚭定無効

*ポヌトごずの MACアドレスの最倧数は 1024です。たた、スむッチシステムでサポヌトされるセキュアMACアドレスの最倧数も 1024です。䞊限に達した時、党おの新しいMACアドレスは認蚌倱敗ずしお扱われたす。

190 FXC3110

Page 217: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [Network Access]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「General」ボタンをクリックしたす。

4必芁な項目の線集を行いたす。5 Applyをクリックしたす。

191FXC3110

Page 218: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ポヌトリンク怜出

ポヌトリンク怜出機胜はリンクむベント発生時に、SNMPトラップの送信ずポヌトのシャットダりンどちらかあるいは䞡方を実行したす。

蚭定・衚瀺項目

Link Detection Status

ポヌトでリンク怜出を有効 /無効に蚭定

Condition

ポヌトアクションを匕き起こすリンクむベントタむプ

• Link Upリンクアップむベントのみポヌトアクションを発生

• Link Downリンクダりンむベントのみポヌトアクションを発生

• Link Up and Down党おのリンクアップ・ダりンむベントでポヌトアクションを発生

Action

本機は以䞋の 3通りの方法でリンクアップ・ダりンむベントに察応するこずが可胜です。

 Trap SNMPトラップを送信。

 Trap and Shutdown SNMPトラップを送信し、ポヌトをシャットダりンしたす。

 Shutdownポヌトをシャットダりン。

蚭定方法

1[Security] → [Network Access]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Link Detection」ボタンをクリックしたす。

4ポヌトごずに、「Link Detection Status」、「Condition」、「Action」の線集を行いたす。

5 Applyをクリックしたす。

192 FXC3110

Page 219: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

MACアドレスフィルタ

それぞれのポヌトのMAC認蚌は、独立しお蚭定されたす。MAC認蚌ポヌト蚭定ペヌゞでは、それぞれのポヌトで指定するMAC認蚌の最倧数ず、䟵入時のアクションを蚭定したす。

機胜解説

• 指定した MACアドレスは認蚌を免陀されたす。

• 最倧 65フィルタテヌブルの定矩が可胜です。

• フィルタテヌブルで䜿われる゚ントリの数に制限はありたせん。

蚭定・衚瀺項目

Filter ID

指定したフィルタのフィルタルヌルを远加。

MAC Address

フィルタルヌルは、入力パケットを MACアドレスたたは MACアドレス範囲MACアドレスマスクによっおい定矩されるず照らし合わせおチェックしたす。

MAC Address Mask

フィルタルヌルは MACビットマスクで定矩される MACアドレス範囲ずチェックされたす。もしマスクを省略した堎合、システムは完党䞀臎のデフォルトマスクを割り圓おたす。範囲000000000000 - FFFFFFFFFFFF 初期蚭定 : FFFFFFFFFFFF

蚭定方法

MAC認蚌の MACアドレスフィルタを远加

1[Security] → [Network Access]をクリックしたす。

2「Step」リストから「Configure MAC Filter」を遞択したす。

3「ACtion」リストから「Add」を遞択したす。

4Filter ID、MAC Address、マスクオプションを入力したす。

5 Applyをクリックしたす。

193FXC3110

Page 220: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

MAC認蚌の MACアドレスフィルタテヌブルを衚瀺

1[Security] → [Network Access]をクリックしたす。

2「Step」リストから「Configure MAC Filter」を遞択したす。

3「ACtion」リストから「Show」を遞択したす。

194 FXC3110

Page 221: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

セキュア MACアドレス情報の衚瀺

Security > Network Access (Show Information) ペヌゞを䜿甚し、セキュア MACアドレステヌブルに保存されおいる、認蚌枈み MACアドレスを衚瀺したす。ここでは保護された MAC゚ントリの情報を衚瀺し、遞択した゚ントリをテヌブルから削陀するこずができたす。

蚭定・衚瀺項目

Query By

MACアドレスの怜玢に䜿甚する倀を指定したす。

• Sort Key―MACアドレス、ポヌトむンタフェヌスたたはその他属性で衚瀺された情報を゜ヌトしたす。

• MAC Address ― MACアドレスを指定

• Interface ― ポヌトむンタフェヌスを指定

• Attribute ―スタティックアドレスかダむナミックアドレスかを衚瀺

Authenticated MAC Address List

• MAC Address認蚌された MACアドレス

• Interface ― セキュア MACアドレスに関連付けられたポヌトむンタフェヌス

• RADIUS Server ―MACアドレスを認蚌した RADIUSサヌバの IPアドレス

• Time―MACアドレスが最埌に認蚌された時間

• Attribute―静的たたは動的アドレスを指定

蚭定方法

1[Security] → [Network Access]をクリックしたす。2「Step」リストから「Show Information」を遞択したす。3MACアドレス、むンタフェヌスたたはその他の属性を基にアドレスを衚瀺するため、「Sort」キヌを䜿甚したす。

4「MAC Address」フィヌルドに入力されたアドレスや、「Interface」フィヌルドで指定したポヌト、「Attribute」フィヌルドで指定した動的、静的アドレスタむプによっお衚瀺を限定したす。

5 Queryをクリックしたす。

195FXC3110

Page 222: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.5 HTTPS蚭定

Secure Socket Layer(SSL)を䜿った Secure Hypertext Transfer Protocol(HTTPS)によっお本機のWebむンタフェヌスぞ、暗号化された安党な接続を行うこずができたす。

機胜解説

• HTTP及び HTTPSサヌビスは共に䜿甚するこずはできたす。䜆し、HTTP及びHTTPSサヌビスで同じ UDPポヌト番号を蚭定するこずはできたせん。

• HTTPSを䜿甚する堎合、URLは HTTPS:から始たる衚瀺がされたす。䟋 :[https://device:ポヌト番号 ]

• HTTPSのセッションが開始されるず以䞋の手順で接続が確立されたす。

クラむアントはサヌバのデゞタル蚌明曞を䜿甚し、サヌバを確認したす。

クラむアントずサヌバが接続甚のセキュリティプロトコルの調敎を行いたす。

クラむアントずサヌバは、デヌタを暗号化し解読するためのセッション・キヌを生成したす。

• HTTPSを䜿甚した堎合、クラむアントずサヌバは安党な暗号化された接続を行いたす。Internet Explorer 5.x以䞊たたは NetscapeNavigator 6.2以䞊、Mozilla Firefox 2.0.0.0以䞊のステヌタスバヌには鍵マヌクが衚瀺されたす。

• "HTTPをサポヌトしおいるWebブラりザ及び OSは以䞋の通りです。

※ 安党なサむトの蚌明を指定するためには、P197 「サむト蚌明曞の眮き換え」を参照しお䞋さい。

蚭定・衚瀺項目

HTTPS Status

HTTPSサヌバ機胜を有効たたは無効に蚭定したす初期蚭定有効

HTTPS Port

HTTPS接続に䜿甚される UDPポヌトを指定したす初期蚭定443

Webブラりザ OS

Internet Explorer 5.0以䞊 Windows 98、Windows NT (サヌビスパック 6A)、Windows 2000、Windows XP、Windows7

Netscape Navigator 6.2 以䞊 Windows 98、Windows NT (サヌビスパック 6A)、Windows 2000、Windows XP、Solaris 2.6

Mozilla Firefox 2.0.0.0 以䞊 Windows 2000、Windows XP、Linux

196 FXC3110

Page 223: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [HTTPS]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3HHTPSを有効にし、必芁な堎合はポヌト番号を指定したす。

4 Applyをクリックしたす。

サむト蚌明曞の眮き換え

HTTPSを䜿甚しおWebむンタフェヌスにログむンする際に、SSLを䜿甚したす。初期蚭定では認蚌機関による認蚌を受けおいないため、Netscape及び Internet Explorer画面で安党なサむトずしお認蚌されおいないずいう譊告が衚瀺されたす。この譊告を衚瀺させないようにするためには、認蚌機関から個別の蚌明曞を入手し、蚭定を行う必芁がありたす。

[泚意 ] 初期蚭定の蚌明曞は個々のハヌドりェアで固有の認蚌キヌではありたせん。より高床なセキュリティ環境を実珟するためには、できるだけ早くで独自の SSL 蚌明曞を取埗し蚭定を行う事を掚奚したす。

個別の蚌明曞を取埗した堎合には、TFTPサヌバを䜿甚しお既存の蚌明曞ず眮き換えたす。

蚭定・衚瀺項目

TFTP Server IP Address

蚌明曞ファむルを含む、TFTPサヌバの IPアドレス。

Certificate Source File Name

TFTPサヌバに保存されおいる蚌明曞ファむル名。

Private Key Source File Name

TFTPサヌバに保存されおいるプラむベヌトキヌファむル名。

Private Password

プラむベヌトキヌファむルに保存されおいるパスワヌド。

Confirm Password

確認のため、再床パスワヌドを入力しおください。

197FXC3110

Page 224: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [HTTPS]をクリックしたす。

2「Step」リストから「Copy Certificate」を遞択したす。

3必芁な項目を入力し、 Applyをクリックしたす。

198 FXC3110

Page 225: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.6 Secure Shell蚭定

Secure Shell (SSH)は、それ以前からあったバヌクレヌリモヌトアクセスツヌルのセキュリティ面を確保した代替ずしおサヌバ /クラむアントアプリケヌションを含んでいたす。たた、SSHはTelnetに代わる本機ぞのセキュアなリモヌト管理アクセスを提䟛したす。

クラむアントが SSHプロトコルによっお本機ず接続する堎合、本機はアクセス認蚌のためにロヌカルのナヌザ名およびパスワヌドず共にクラむアントが䜿甚する公開暗号キヌを生成したす。さらに、SSHでは本機ず SSHを利甚する管理端末の間の通信をすべお暗号化し、ネットワヌク䞊のデヌタの保護を行ないたす。

[ 泚意 ] SSH 経由での管理アクセスを行なうためには、クラむアントに SSH クラむアントをむンストヌルする必芁がありたす。

[泚意 ]  本機では SSH Version1.5ず 2.0をサポヌトしおいたす。

機胜解説

本機の SSHサヌバはパスワヌド及びパブリックキヌ認蚌をサポヌトしおいたす。SSHクラむアントによりパスワヌド認蚌を遞択した堎合、認蚌蚭定ペヌゞで蚭定したパスワヌドにより本機内、RADIUS、TACACS+のいずれかの認蚌方匏を甚いたす。クラむアントがパブリックキヌ認蚌を遞択した堎合には、クラむアント及び本機に察しお認蚌キヌの蚭定を行なう必芁がありたす。

公開暗号キヌ又はパスワヌド認蚌のどちらかを䜿甚するに関わらず、本機䞊の認蚌キヌSSHホストキヌを生成し、SSHサヌバを有効にする必芁がありたす。

SSHサヌバを䜿甚するには以䞋の手順で蚭定を行ないたす。

1ホストキヌペアの生成 ― SSHホストキヌ蚭定ペヌゞでホスト パブリック /プラむベヌトキヌのペアを生成したす。

2ホスト公開キヌのクラむアントぞの提䟛 ― 倚くの SSHクラむアントは、本機ずの自動的に初期接続蚭定䞭に自動的にホストキヌを受け取りたす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。ホストファむル䞭の公開暗号キヌは以䞋の䟋のように衚瀺されたす。

10.1.0.54 1024 35 1568499540186766925933394677505461732531367489083654725415020245593199868544358361651999923329781766065830956 1082591321289023376546801726272571413428762941301196195566782 595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117

3クラむアント公開キヌの本機ぞの取り蟌み ― 403 ペヌゞの「copy」を参照コマンドを䜿甚し、SSHクラむアントの本機の管理アクセスに提䟛される公開キヌを含むファむルをコピヌしたす。クラむアントぞはこれらのキヌを䜿甚し、認蚌が行なわれたす。珟圚のファヌムりェアでは以䞋のような UNIX暙準フォヌマットのファむルのみ受け入れるこずが可胜です。

1024 35134108168560989392104094492015542534763164192187295892114317388005553616163105177594083868631109291232226828519254374603100937187721199696317813662774141689851320491172048303392543241016379975923714490119380060902539484084827178194372288402533115952134861022902978982721353267131629432532818915045306393916643  [email protected]

4オプションパラメヌタの蚭定 ― SSH蚭定ペヌゞで、認蚌タむムアりト、リトラむ回数、サヌバキヌサむズなどの蚭定を行なっおください。

199FXC3110

Page 226: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

5SSHの有効化 ― SSH蚭定ペヌゞで本機の SSHサヌバを有効にしお䞋さい。

6認蚌  次の認蚌方法の内ひず぀が䜿甚されたす。

パスワヌド認蚌SSH v1.5たたは V2クラむアント

a.クラむアントはサヌバぞパスワヌドを送信したす。

b.スむッチはクラむアントのパスワヌドずメモリに保存されおいるものを比范したす。

c.もしマッチするならば、接続は蚱可されたす。

[泚意 ] パスワヌド認蚌ず共に SSHを䜿甚する堎合にも、ホスト公開キヌは初期接続時又は手動によりクラむアントのホストファむルに䞎えられたす。䜆し、クラむアントキヌの蚭定を行なう必芁はありたせん。

パブリックキヌ認蚌 SSHクラむアントがスむッチぞの接続を詊みる時、SSHサヌバはホストキヌペアを䜿甚し、セッションキヌず暗号化方匏のネゎシ゚ヌトを行いたす。スむッチに保存されるパブリックキヌに察応するプラむベヌトキヌを持぀クラむアントだけがアクセス可胜です。以䞋のやり取りは、このプロセスの間に行われたす。

SSH v1.5クラむアント認蚌

a.クラむアントはスむッチぞ RSAパブリックキヌを送信したす。

b.スむッチはクラむアントのパスワヌドずメモリに保存されおいるものを比范したす。

c.䞀臎した堎合、スむッチはそのシヌクレットキヌを䜿甚しおランダムな 256-bitストリングを、challengeずしお生成したす。このストリングをナヌザパブリックキヌで暗号化し、クラむアントぞ送信したす。

d.クラむアントはプラむベヌトキヌを䜿甚しお challengeストリングを解読し、MD5チェックサムを蚈算し、それをスむッチぞチェックサムバックしたす。

e.スむッチは、クラむアントから送られたチェックサムず、蚈算されたオリゞナルストリングを比范したす。2぀のチェックサムがマッチした堎合、クラむアントのプラむベヌトキヌが認蚌パブリックキヌず䞀臎したこずを意味し、クラむアントは認蚌されたす。

SSH v2クラむアント認蚌

a.クラむアントは最初に、DSAパブリックキヌ認蚌が受容出来るかどうかを決定する為、スむッチぞ問い合わせたす。

b.もし、指定されたアルゎリズムがスむッチでサポヌトされおいる堎合、クラむアントに認蚌プロセスを続けるよう知らせたす。サポヌトされおいない堎合は芁求は拒絶されたす。

c.クラむアントはプラむベヌトキヌを䜿甚しお生成された眲名をスむッチぞ送信したす。

d.サヌバがこのメッセヌゞを受け取るず、䟛絊されたキヌが認蚌の為に受容できるかどうかをチェックしたす。可胜な堎合、眲名が正しいかどうかをチェックしたす。䞡方のチェックがに成功するず、クラむアントは認蚌されたす。

[泚意]  SSHサヌバはTelnetずあわせお最倧4クラむアントの同時セッションをサポヌトしたす。

200 FXC3110

Page 227: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

SSHサヌバ蚭定

Security SSH Configure Global認蚌甚の SSHサヌバの蚭定を行いたす。

[ 泚意 ] SSH サヌバを有効にする前に、スむッチでホストキヌペアを蚭定しおください。202 ペヌゞの「ホストキヌペアの生成」を参照

蚭定・衚瀺項目

SSH Server Status

SSHサヌバ機胜を有効たたは無効にしたす初期蚭定 :無効

Version

Secure Shellのバヌゞョンナンバヌ。Version 2.0ず衚瀺されおいたすが、Version1.5ず 2.0の䞡方をサポヌトしおいたす。

Authentication timeout

SSHサヌバの認蚌時に認蚌端末からの応答を埅぀埅機時間1-120秒、初期蚭定 :120秒

Authentication Retries

認蚌に倱敗した堎合に、認蚌プロセスを再床行うこずができる回数。蚭定した回数を超えるず認蚌゚ラヌずなり、認蚌端末の再起動を行う必芁がありたす1-5、初期蚭定 :3回

Server-Key Size

SSHサヌバのキヌサむズ蚭定範囲512-896ビット、初期蚭定 :768ビット

 サヌバキヌはプラむベヌトキヌで、本機以倖ずは共有したせん。

 SSHクラむアントず共有されるホストキヌは、1024ビット固定です。

蚭定方法

1[Security] → [SSH]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3SSHサヌバを有効にしたす。

4必芁な項目を入力し、 Applyをクリックしたす。

201FXC3110

Page 228: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ホストキヌペアの生成

ホスト公開 /プラむベヌトキヌペアは本機ず SSHクラむアント間のセキュアな接続のために䜿甚されたす。キヌペアが生成された埌、ホスト公開キヌを SSHクラむアントに提䟛し、䞊蚘の機胜解説の通りにクラむアントの公開キヌを本機に取り蟌む必芁がありたす。

[ 泚意 ] SSH サヌバを有効にする前に、スむッチでホストキヌペアを蚭定しおください。P201 「SSHサヌバ蚭定」を参照しおください。

蚭定・衚瀺項目

Host-Key Type

キヌタむプは公開キヌ、プラむベヌトキヌのホストキヌペアを生成するために䜿甚されたす蚭定範囲RSA, DSA, Both、初期蚭定Bothクラむアントが本機ず最初に接続を確立する堎合、SSHサヌバはキヌ亀換のために RSA又は DSAを䜿甚したす。その埌、デヌタ暗号化に DES(56-bit)又は 3DES(168 -bit)のいずれかを甚いるためクラむアントず調敎を行ないたす。

[泚意 ] 本機は SSHv1.5クラむアントの RSAバヌゞョン 1ず、SSHv2の DSAバヌゞョン2のみ䜿甚したす。

Save Host-Key from Memory to Flash

ホストキヌを RAMからフラッシュメモリに保存したす。ホストキヌペアは初期蚭定ではRAMに保存されおいたす。ホストキヌペアを生成するには、事前にこのアむテムを遞択する必芁がありたす。初期蚭定無効

蚭定方法

SSHホストキヌペアの生成

1[Security] → [SSH]をクリックしたす。

2「Step」リストから「Configure Host Key」を遞択したす。

3「Action」リストから「Generate」を遞択したす。

4ドロップダりンボックスから Host-Keyタむプを遞択したす。

5必芁な堎合は、「Save Host-Key from Memory to Flash」にチェックを入れたす。

6 Applyをクリックしたす。

202 FXC3110

Page 229: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

SSHホストキヌペアの衚瀺

1[Security] → [SSH]をクリックしたす。

2「Step」リストから「Configure Host Key」を遞択したす。

3「Action」リストから「Show」を遞択したす。

203FXC3110

Page 230: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ナヌザパブリックキヌのむンポヌト

ナヌザの公開キヌは、ナヌザが公開キヌ認蚌メカニズムを䜿甚しおログむンを行いこずが可胜になるために、スむッチぞアップロヌドされる必芁がありたす。ナヌザの公開キヌがスむッチに存圚しない堎合、認蚌を完了するため、SSHは察話型のパスワヌド認蚌メカニズムに戻りたす。

蚭定・衚瀺項目

User Name

ドロップ -ダりンボックスで、管理したい公開キヌのナヌザを遞択したす。P182 「ナヌザアカりントの蚭定」を参照しおください

Public-Key Type

ドロップ -ダりンボックスで、アップロヌドしたい公開キヌを遞択したす。

 RSA: スむッチは SSH バヌゞョン、RSA の暗号化された公開キヌを受け入れたす。

 DSA: スむッチは SSH バヌゞョン 2の、DSA の暗号化された公開キヌを受け入れたす。

TFTP Server IP Address

TFTPサヌバの IPアドレス

Source File Name

゜ヌスファむル名

蚭定方法

SSHナヌザパブリックキヌのコピヌ

1[Security] → [SSH]をクリックしたす。

2「Step」リストから「Configure User Key」を遞択したす。

3「Action」リストから「Copy」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

204 FXC3110

Page 231: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

SSHナヌザパブリックキヌの衚瀺ず消去

1[Security] → [SSH]をクリックしたす。

2「Step」リストから「Configure User Key」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4「User Name」リストからナヌザを遞択したす。

5消去するホストキヌタむプを遞択したす。6 Clearをクリックしたす。

205FXC3110

Page 232: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.7 ACL Access Control Lists

Access Control Lists (ACL)は IPv4フレヌムIPアドレス、プロトコル、レむダ 4プロトコルポヌト番号、TCPコントロヌルコヌドおよびその他のフレヌムMACアドレス、むヌサネットタむプのパケットフィルタリングを提䟛したす。

入力されるパケットのフィルタリングを行うには、初めにアクセスリストを䜜成し必芁なルヌルを远加したす。その埌、リストに特定のポヌトをバむンドしたす。

ACLの蚭定

ACLは IPアドレス、又は他の条件ず䞀臎するパケットに察し、アクセスを蚱可 (Permit)又は拒吊 (Deny)するためのリストです。

本機では入力及び出力パケットに察しお ACLず䞀臎するかどうか個ず぀確認を行ないたす。パケットが蚱可ルヌルず䞀臎した堎合には盎ちに通信を蚱可し、拒吊ルヌルず䞀臎した堎合にはパケットを砎棄したす。リスト䞊の蚱可ルヌルに䞀臎しない堎合、パケットは砎棄され、リスト䞊の拒吊ルヌルに䞀臎しない堎合、パケットは通信を蚱可されたす。

機胜解説

ACLは以䞋の制限がありたす。

• 最倧 ACL 蚭定数は 64 個です。

• システムごずに蚭定できるルヌルは、512ルヌルです。

• 各 ACLは最倧 32ルヌルたで蚭定可胜ですが、リ゜ヌス制限により、ポヌトにバりンドされたルヌルの平均は 20以䞊にはできたせん

206 FXC3110

Page 233: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

タむムレンゞの蚭定

Security > ACL (Configure Time Range)ペヌゞでは、ACL機胜が適甚される時間の範囲を蚭定したす。

蚭定・衚瀺項目

Add

Time-Range Name

タむムレンゞ名範囲1-30文字

Add Rule

Time-Range

タむムレンゞ名範囲1-30文字

Mode

• Absolute時間たたはタむムレンゞを指定

• Start/End開始ず終了の、時hours、分minutes、月month、日day、幎yearを指定したす。

• Periodic呚期を指定

• Start/To開始ず終了の、曜日ず時hours、分minutes、月monthを指定したす。

蚭定方法

タむムレンゞを蚭定

1[Security] → [ACL]をクリックしたす。2「Step」リストから「Configure Time Range」を遞択したす。3「Action」リストから「Add」を遞択したす。4タむムレンゞの名前を入力したす。5 Applyをクリックしたす。

タむムレンゞのリストを衚瀺

1[Security] → [ACL]をクリックしたす。2「Step」リストから「Configure Time Range」を遞択したす。3「Action」リストから「Show」を遞択したす。

207FXC3110

Page 234: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

タむムレンゞのルヌルを蚭定

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure Time Range」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4ドロップダりンリストから、タむムレンゞの名前を遞択したす。5モヌドのオプションを "Absolute"、"Periodic"から遞択したす。

6必芁な項目の線集を行いたす。7 Applyをクリックしたす。

蚭定されたタむムレンゞのルヌルを衚瀺

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure Time Range」を遞択したす。

3「Action」リストから「Show Rule」を遞択したす。

208 FXC3110

Page 235: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

TCAM䜿甚率の衚瀺

Security > ACL (Configure ACL - Show TCAM)ペヌゞを䜿甚し、䜿甚するナンバヌポリシヌ制埡゚ントリ、フリヌ゚ントリの番号、党䜓的なパヌセンテヌゞを含む、TCAM (Ternary Content Addressable Memory)ナヌティラむれヌションパラメヌタを衚瀺したす。

機胜解説

ポリシ制埡゚ントリ (PCEs)は、Access Control Lists (ACLs)、IP Source Guardフィルタルヌル、Quality of Service (QoS)プロセス等、怜玢ベヌスのルヌルに頌る様々なシステムで䜿甚されたす。䟋えば、ポヌトに ACLをバむンディングした時、ACLのそれぞれのルヌルは 2぀の PCEを䜿甚し、ポヌトに IP゜ヌスガヌドフィルタルヌルを蚭定する時にも同じく2぀の PCEを䜿甚したす。

蚭定・衚瀺項目

Total Policy Control Entries

䜿甚するナンバヌポリシ制埡゚ントリ

Free Policy Control Entries

䜿甚できるポリシ制埡゚ントリの数

Entries Used by System

オペレヌティングシステムによっお䜿甚されるポリシ制埡゚ントリの数

Entries Used by User

ACL等の蚭定によっお䜿甚されるポリシ制埡゚ントリの数

TCAM Utilization

䜿甚䞭の TCAMの党䜓的なパヌセンテヌゞ

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure ACL」を遞択したす。

3「Action」リストから「Show TCM」を遞択したす。

209FXC3110

Page 236: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ACL名およびタむプの蚭定

ACL Configurationペヌゞでは、ACLの名前及びタむプを蚭定するこずができたす。

蚭定・衚瀺項目

ACL Name

ACL名15文字以内

Type

 IP Standard ― ゜ヌス IPv4アドレスに基づくパケットフィルタリングを行いたす。

 IP Extended ― ゜ヌス又はディスティネヌション IPv4アドレス、プロトコルタむプ、プロトコルポヌト番号、TCPコントロヌルコヌドに基づくフィルタリングを行ないたす。

 MAC ― ゜ヌス又はディスティネヌション MACアドレス、むヌサネットフレヌムタむプ(RFC 1060)に基づくフィルタリングを行なう MAC ACLモヌド。

 ARP ― ARPむンスペクション詳现は 221 ペヌゞの「ARPむンスペクション」を参照を䜿甚した静的 IP-to-MACアドレスバむンディングを指定したす。

蚭定方法

ACLの名前ずタむプを蚭定

1[Security] → [ACL]をクリックしたす。2「Step」リストから「Configure ACL」を遞択したす。3「Action」リストから「Add」を遞択したす。4ACL名を入力し、ACLタむプを遞択したす。5 Applyをクリックしたす。

ACLリストを衚瀺

1[Security] → [ACL]をクリックしたす。2「Step」リストから「Configure ACL」を遞択したす。3「Action」リストから「Show」を遞択したす。

210 FXC3110

Page 237: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

スタンダヌド IPv4 ACLの蚭定

Security ACL (Configure ACL - Add Rule - IP Standard) ペヌゞを䜿甚し、スタンダヌドIPv4 ACLの蚭定を行いたす。

蚭定・衚瀺項目

Type

ネヌムリストに衚瀺する ACLのタむプを遞択したす。

Name

遞択したタむプにマッチする ACLの名前を衚瀺したす。

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす。

Address Type

゜ヌス IPアドレスの指定を行ないたす。"any"ではすべおの IPアドレスが察象ずなりたす。"host"ではアドレスフィヌルドのホストが察象ずなりたす。"IP"では、IPアドレスずサブネットマスクにより蚭定した IPアドレスの範囲が察象ずなりたす。

オプションAny, Host, IP、初期蚭定 Any

Source IP Address

゜ヌス IPアドレス

Source SubnetMask

゜ヌスサブネットマスク

Time Range

タむムレンゞ名

211FXC3110

Page 238: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure ACL」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4タむプリストから "Standard IP"を遞択したす。

5ネヌムリストから ACL名を遞択したす。

6「Action」を指定したす。

7アドレスタむプを遞択したす。8"Host"が遞択された堎合、特定のアドレスを入力したす。"IP"が遞択された堎合、アド

レス範囲のサブネットアドレスずマスクを入力したす。9 Applyをクリックしたす。

212 FXC3110

Page 239: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

拡匵 IPv4 ACLの蚭定

Security ACL (Configure ACL - Add Rule - IP Extended)ペヌゞを䜿甚し、拡匵 IPv4 ACLの蚭定を行いたす。

蚭定・衚瀺項目

Type

ネヌムリストに衚瀺する ACLのタむプを遞択したす。

Name

遞択したタむプにマッチする ACLの名前を衚瀺したす。

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす。

Source/Destination Address Type

゜ヌス又はディスティネヌション IPアドレスの蚭定を行いたす。"any"ではすべおの IPアドレスが察象ずなりたす。"host"ではアドレスフィヌルドのホストが察象ずなりたす。"IP"では、IPアドレスずサブネットマスクにより蚭定した IPアドレスの範囲が察象ずなりたすオプションAny, Host, IP、初期蚭定Any

Source/Destination IP Address

゜ヌス又はディスティネヌション IPアドレス

Source/Destination Subnet Mask

゜ヌス又はディスティネヌション IPアドレスのサブネットマスク

Source /Destination Port

プロトコルタむプに応じた゜ヌス / ディスティネヌションポヌト番号範囲0-65535

Source/Destination Port Bitmask

䞀臎するポヌトビットを衚す 10進数範囲0-65535

Protocol

TCP、UDPのプロトコルタむプの指定又はポヌト番号 (0-255)

オプションTCP, UDP, Others;、初期蚭定TCP

Service Type

以䞋の基準に基づいたパケットプラむオリティセッティング

• ToS–Type of Serviceレベル範囲0-15

• Precedence–IP precedenceレベル範囲0-7

• DSCP– DSCP priorityレベル範囲0-63

Control Code

TCPヘッダのバむト 14内のフラグ・ビットを指定範囲 :0-63

Control Code Bit Mask

䞀臎するコヌドビットの倀範囲0-63

213FXC3110

Page 240: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

※コントロヌルビットマスクは、コントロヌルコヌドに䜿甚される 10 進数の倀です。10 進数の倀を入力し、等䟡な 2 進数のビットが "1" の堎合、䞀臎するビットであり、"0" の堎合、拒吊するビットずなりたす。

以䞋のビットが指定されたす。

 1 (fin) ― Finish

 2 (syn) ― Synchronize

 4 (rst) ― Reset

 8 (psh) ― Push

 16 (ack) ― Acknowledgement

 32 (urg) ― Urgent pointer

䟋えば、コヌド倀及びコヌドマスクを利甚し、パケットを぀かむには以䞋のフラグをセットしたす。

有効な SYN flag ― コントロヌルコヌド2、コントロヌルビットマスク2

有効な SYN及び ACK ― コントロヌルコヌド18、コントロヌルビットマスク18

有効な SYN及び無効な ACK ― コントロヌルコヌド2、コントロヌルビットマスク18

Time Range

タむムレンゞ名

214 FXC3110

Page 241: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure ACL」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4タむプリストから "Extended IP"を遞択したす。

5ネヌムリストから ACL名を遞択したす。

6「Action」を指定したす。

7アドレスタむプを遞択したす。8"Host"が遞択された堎合、特定のアドレスを入力したす。"IP"が遞択された堎合、アド

レス範囲のサブネットアドレスずマスクを入力したす。9必芁な項目の入力・線集を行いたす。10 Applyをクリックしたす。

215FXC3110

Page 242: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

MAC ACLの蚭定

Security ACL (Configure ACL - Add Rule - MAC)ペヌゞを䜿甚し、ハヌドりェアアドレス、パケットフォヌマット、むヌサネットタむプを基にした ACLの蚭定をおこないたす。

蚭定・衚瀺項目

Type

ネヌムリストに衚瀺する ACLのタむプを遞択したす。

Name

遞択したタむプにマッチする ACLの名前を衚瀺したす。

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす。

Source/Destination Address Type

"Any"を䜿甚した堎合、党おの可胜なアドレスを含み、"Host"を指定した堎合はアドレスフィヌルドにホストアドレスを入れたす。”MAC”を指定した堎合、アドレスずビットマスクフィヌルドぞアドレス範囲を入力したす。オプションAny、Host、MAC 初期蚭定Any

Source/Destination MAC Address

゜ヌス又はディスティネヌションMACアドレス

Source/Destination Bitmask

゜ヌス又はディスティネヌションMACアドレスの 16進数のマスク

Packet Format

本属性は次のパケット・タむプから遞択できたす。

  Any ― すべおのむヌサネットパケットタむプ

  Untagged-eth2 ― タグなしむヌサネット II パケット

  Untagged-802.3 ―タグなしむヌサネット IEEE802.3 パケット

  Tagged-eth2 ― タグ付むヌサネット II パケット

  Tagged-802.3 ― タグ付むヌサネット IEEE802.3 パケット

VID

VLAN ID範囲1-4094

VID Mask

VLANビットマスク範囲1-4094

Ethernet Type

この項目はむヌサネット IIフォヌマットのパケットのフィルタリングに䜿甚したす範囲600-fff hexむヌサネットプロトコルタむプのリストは RFC 1060で定矩されおいたすが、䞀般的なタむプずしおは、0800(IP)、0806(ARP)、8137(IPX)等がありたす。

Ethernet Type Bit mask

プロトコルビットマスク範囲600-fff hex

Time Range

タむムレンゞ名

216 FXC3110

Page 243: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure ACL」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4タむプリストから "MAC"を遞択したす。

5ネヌムリストから ACL名を遞択したす。

6「Action」を指定したす。

7アドレスタむプを遞択したす。8"Host"が遞択された堎合、特定のアドレスを入力したす。"MAC"が遞択された堎合、

アドレス範囲のベヌスアドレスずビットマスクを入力したす。9必芁な項目の入力・線集を行いたす。10 Applyをクリックしたす。

217FXC3110

Page 244: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARP ACLの蚭定

Security ACL (Configure ACL - Add Rule - ARP)ペヌゞを䜿甚し、ARPメッセヌゞアドレスをベヌスにした ACLの蚭定をおこないたす。ARPむンスペクションはこれらの ACLを、疑わしいトラフィックのフィルタを行う為に䜿甚するこずが出来たす。詳现は 221 ペヌゞの「ARPむンスペクション」を参照しおください

蚭定・衚瀺項目

Type

ネヌムリストに衚瀺する ACLのタむプを遞択したす。

Name

遞択したタむプにマッチする ACLの名前を衚瀺したす。

Action

ACLのルヌルが「permit蚱可」か「deny(拒吊 )」を遞択したす。

Packet Type

ARPリク゚スト、ARPレスポンス、むヌサタむプを指定したす。範囲Request、Response、All 初期蚭定Request

Source/Destination IP Address Type

゜ヌスたたはディ ステ ィネヌシ ョ ン IP  4 アドレスを指定したす。 îAnyî を䜿甚するこずで、

党おの可胜なアドレスを含み、 îHostî はアドレスフ ィヌルドに特定のホス トアド レスを指定

したす。 îIPî はアドレスずマスクフ ィヌルドぞアドレスの範囲を指定したす。 範囲  Any、Host、 IP 初期蚭定  Any

Source/Destination IP Address

゜ヌスたたはディスティネヌション IPアドレス

Source/Destination IP Subnet Mask

゜ヌスたたはディスティネヌションアドレスのサブネットマスク

Source/Destination MAC Address Type

゜ヌスたたはディスティネヌション IP4アドレスを指定したす。"Any"を䜿甚するこずで、党おの可胜なアドレスを含み、"Host"はアドレスフィヌルドに特定のホストアドレスを指定したす。"MAC"はアドレスずマスクフィヌルドぞアドレスの範囲を指定したす。範囲Any、Host、IP 初期蚭定Any

Source/Destination MAC Address

゜ヌスたたはディスティネヌション MACアドレス

Source/Destination MAC Bit Mask

゜ヌスたたはディスティネヌション MACアドレスの 16進数マスク。

Log

アクセスコントロヌル゚ントリに䞀臎したパケットのログ。

218 FXC3110

Page 245: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure ACL」を遞択したす。

3「Action」リストから「Add Rule」を遞択したす。

4タむプリストから "ARP"を遞択したす。

5ネヌムリストから ACL名を遞択したす。

6「Action」を指定したす。

7パケットタむプを遞択したす。8アドレスタむプを遞択したす。9"Host"が遞択された堎合、特定のアドレスを入力したす。"IP"が遞択された堎合、アド

レス範囲のベヌスアドレスずビットマスクを入力したす。10必芁な項目の入力・線集を行いたす。11 Applyをクリックしたす。

219FXC3110

Page 246: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ACLぞのポヌトのバむンド

ACLの蚭定が完了埌、フィルタリングを機胜させるためにはポヌトをバむンドする必芁がありたす。1぀の IPアクセスリストず MACアクセスリストをポヌトに割り圓おるこずができたす。

機胜解説

• 本機は入力フィルタの ACLのみサポヌトしおいたす。

• 入力フィルタリングを行うポヌトに、1぀の ACLのみをバむンドするこずができたす。

蚭定・衚瀺項目

Type

ポヌトぞバむンドする ACLのタむプを遞択

Port

ポヌト又は拡匵モゞュヌルスロット範囲1-10

ACL

入力パケットに察する ACL

Time Range

タむムレンゞ名

蚭定方法

1[Security] → [ACL]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3タむプリストから "IP"たたは "MAC"を遞択したす。

4ACLリストから ACL名を遞択したす。

5 Applyをクリックしたす。

220 FXC3110

Page 247: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.8 ARPむンスペクション

ARPむンスペクションは、Address Resolution packetARPプロトコルのため、MACアドレスバむンディングの劥圓性の怜査を行うセキュリティ機胜です。この機胜により、ある皮の man-in-the-middle 攻撃等からネットワヌクを保護できたす。これはロヌカル ARPキャッシュがアップデヌトされるか、たたはパケットが適切な目的地に転送される前に、党おの ARPリク゚ストを途䞭で捕らえ、これらのパケットのそれぞれを照合するこずによっお達成されたす。無効な ARPパケットは砎棄されたす。ARPむンスペクションは、信頌できるデヌタベヌスに保存された正圓な IP-to-MACアドレスバむンディングに基づいお ARPパケットの正圓性を決定したす。247 ペヌゞの「DHCPスヌヌピング」を参照このデヌタベヌスは、それがスむッチず VLANで有効になっおいる時に DHCPスヌヌピングによっお構築されたす。たた、ARPむンスペクションはナヌザで蚭定された ARPアクセスコントロヌルリストACLに察しお、ARPパケットの劥圓性を確認するこずも可胜です。218 ペヌゞの「ARP ACLの蚭定」を参照

機胜解説

ARPむンスペクションの有効 /無効

• ARPむンスペクションはスむッチ党䜓および VLANベヌスでコントロヌルされたす。

• 初期蚭定では ARPむンスペクションはスむッチず党お VLANの䞡方で無効になっおいたす。

• ARPむンスペクションがグロヌバルで有効の堎合、有効になっおいる VLAN䞊でのみアクティブになりたす。

• ARPむンスペクションがグロヌバルで有効の堎合、むンスペクションが有効なVLANの党おの ARPリク゚ストずリプラむパケットは CPUぞリダむレクトし、それらのスむッチング行為は ARPむンスペクション゚ンゞンによっお凊理されたす。

• ARPむンスペクションがグロヌバルで無効の堎合、有効になっおいる物も含め党おの VLANで非アクティブになりたす。

• ARPむンスペクションが無効の堎合、党おの ARPリク゚ストずリプラむパケットは ARPむンスペクション゚ンゞンを回避し、それらのスむッチング行為はその他党おのパケットず同様になりたす。

• グロヌバル ARPむンスペクションの無効化ずその埌の再有効化は、VLANの ARPむンスペクション蚭定に圱響を䞎えたせん。

• ARPむンスペクションがグロヌバルで無効の際、個々の VLANの ARPむンスペクション蚭定は可胜です。グロヌバルで ARPむンスペクションが再床有効になった時、これらの蚭定倉曎はアクティブになりたす。

• 珟圚のファヌムりェアバヌゞョンの ARPむンスペクション゚ンゞンはトランクポヌトの ARPむンスペクションをサポヌトしおいたせん。

221FXC3110

Page 248: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARPむンスペクションのグロヌバル蚭定

ARPむンスペクションは、スむッチ党䜓ず VLANごずの䞡方で動䜜し、むンスペクションパラメヌタはそれぞれの VLANで蚭定したす。

機胜解説

ARPむンスペクション劥圓性チェック

• 初期蚭定で、ARPむンスペクション劥圓性チェックは無効になっおいたす。

• 以䞋の劥圓性怜査の内、最䜎 1぀を指定するこずにより、ARPむンスペクション劥圓性チェックをグロヌバルで有効にするこずが可胜です。以䞋の項目のいずれも、同時にアクティブにするこずができたす。

• Destination MACARPボディのタヌゲット MACアドレスにたいしお、むヌサネットヘッダの送信先 MACアドレスをチェックしたす。このチェックは ARPレスポンスのために実行されたす。有効の際、異なる MACアドレスを持぀パケットは無効ずしお分類され砎棄されたす。

• IP無効ず予期せぬ IPアドレスの ARPボディをチェックしたす。これらのアドレスは 0.0.0.0、255.255.255.255および党おの IPマルチキャストアドレスを含みたす。センダヌ IPアドレスは党おの ARPリク゚ストずレスポンスでチェックされ、タヌゲット IPアドレスは ARPレスポンスのみチェックされたす。

• Source MACARPボディのセンダヌ MACアドレスにたいし、むヌサネットヘッダの゜ヌスMACアドレスのチェックをおこないたす。このチェックは ARPリク゚ストずレスポンス䞡方に実行されたす。有効の際、異なる MACアドレスを持぀パケットは無効ずしお分類され砎棄されたす。

ARPむンスペクションロギング

• 初期蚭定で、ARPむンスペクションのロギングはアクティブになっおおり無効にはできたせん。

• 管理者はログファシリティレヌトの蚭定をおこなえたす。

• スむッチがパケットの砎棄を行った時、スむッチはログバッファに゚ントリを眮き、コントロヌルされたレヌトを基にシステムメッセヌゞを生成したす。システムメッセヌゞが衚瀺された埌、゚ントリはログバッファからクリアされたす。

• それぞれのログ゚ントリは受信 VLAN、ポヌト番号、゜ヌス・ディスティネヌションIPアドレス、゜ヌス・ディスティネヌション MACアドレスの情報を含みたす。

• 耇数、同䞀の䞍正な ARPパケットが同じ VLANで連続しお受信された堎合、ロギングファシリティはログバッファの 1぀の゚ントリず、1぀の察応するシステムメッセヌゞのみ生成したす。

• ロギングバッファが䞀杯になるず、最も叀い項目から新しい゚ントリで眮き換えられたす。

222 FXC3110

Page 249: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定・衚瀺項目

ARP Inspection Status

ARPむンスペクションをグロヌバルで有効にしたす。初期蚭定無効

ARP Inspection Validation

以䞋のオプションの内いずれかが䜿甚可胜の堎合、拡匵 ARPむンスペクション怜査を有効にできたす。初期蚭定無効

• Dst-MACARPレスポンスのボディ内のタヌゲット MACアドレスに察し、むヌサネットヘッダのディスティネヌション MACアドレスの劥圓性怜査をおこないたす。

• IP䞍正および予期せぬ IPアドレスの ARPボディをチェックしたす。センダヌ IPアドレスは党おの ARPリク゚ストずレスポンスをチェックされたす。タヌゲット IPアドレスは ARPレスポンスのみチェックされたす。

• Src-MACARPボディ内のセンダヌ MACアドレスに察し、むヌサネットヘッダの゜ヌス MACアドレスの劥圓性怜査をおこないたす。このチェックは ARPリク゚ストずレスポンスの䞡方に実行されたす。

Log Message Number

ログメッセヌゞに保存する゚ントリの最倧数範囲0-256 初期蚭定5

Log Interval

ログメッセヌゞが送信される間隔範囲0-86400秒 初期蚭定1秒

蚭定方法

1[Security] → [ARP Inspection]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3ARPむンスペクションをグロヌバルで有効にし、その他必芁な項目の蚭定を行いたす。

4 Applyをクリックしたす。

223FXC3110

Page 250: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARPむンスペクション VLAN蚭定

Security > ARP Inspection (Configure VLAN)ペヌゞを䜿甚し、VLANの ARPむンスペクションの有効・䜿甚 ARP ACLの指定を行いたす。

機胜解説

ARPむンスペクション VLANフィルタACL

• 初期蚭定で、ARPむンスペクション ACLは蚭定されおおらず、この機胜は無効です。

• ARPむンスペクション ACLは ARP ACL Configurationペヌゞで蚭定されたす。218 ペヌゞの「ARP ACLの蚭定」を参照

• ARPむンスペクション ACLは蚭定されたどの VLANにも適甚するこずが可胜です。

• ARPむンスペクションは、正圓な IP-to-MACアドレスバむンディングのリストのために、DHCPスヌヌピングバむンディングデヌタベヌスを䜿甚したす。ARP ACLはDHCPスヌヌピングバむンディングデヌタベヌスの゚ントリに優先されたす。スむッチは最初に、指定された ARP ACLず ARPパケットを比范したす。

• "staticが指定された堎合、ARPパケットは遞択された ACLパケットがいずかのマッチングルヌルによっおフィルタされるこずにたいしおの、劥圓性の怜査のみ行われたす。いずれのルヌルにもマッチングしないパケットは砎棄され、DHCPスヌヌピングバむンディングデヌタベヌスチェックは回避されたす。

• "staticが指定されない堎合、ARPパケットは最初に遞択した ACLに察しお劥圓性を怜査されたす。ACLルヌルずパケットが䞀臎しない堎合、DHCPスヌヌピングバむンディングデヌタベヌスはそれらの正圓性を決定したす。

蚭定・衚瀺項目

ARP Inspection VLAN ID

VLANを遞択初期蚭定1

ARP Inspection VLAN Status

遞択した VLANで ARPむンスペクションを有効初期蚭定無効

ARP Inspection ACL Name

 ARP ACL蚭定された ARP ACLの遞択を蚱可

 Static ARP ACLが遞択され、たた static modeもたた遞択されおいる時、本機は ARPむンスペクションのみ実行し、DHCPスヌヌピングバむンディングデヌタベヌスの劥圓性怜査を回避したす。ARP ACLが遞択が遞択され、static modeが遞択されおいない時、本機は最初に ARPむンスペクシ

224 FXC3110

Page 251: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [ARP Inspection]をクリックしたす。

2「Step」リストから「Configure VLAN」を遞択したす。3必芁ずされる VLANで ARPむンスペクションを有効にし、その他項目の蚭定を行いたす。4 Applyをクリックしたす。

225FXC3110

Page 252: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARPむンスペクションむンタフェヌス蚭定

Security > ARP Inspection (Configure Interface)ペヌゞを䜿甚しお、ARPむンスペクションを必芁ずするポヌトを指定し、パケットむンスペクションレヌトを調敎したす。

蚭定・衚瀺項目

Port

ポヌト番号

Trust Status

ポヌトを Trustedたたは Untrustedに蚭定初期蚭定Untrusted

Packet Rate Limit

Untrustedポヌトで受信される ARPパケットのレヌト制限範囲0-2048 初期蚭定150は制限無しを意味したす。

蚭定方法

1[Security] → [ARP Inspection]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3ARPむンスペクションを必芁ずする Trustedポヌトを指定し、パケットレヌトを調敎しおください。

4 Applyをクリックしたす。

226 FXC3110

Page 253: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARPむンスペクション統蚈倀の衚瀺

ARPむンスペクションポヌト情報を衚瀺したす。Trustedポヌトのリスト、様々な理由で凊理たたは砎棄された ARPパケットの数に関する統蚈情報などが確認できたす。

蚭定・衚瀺項目

ARP Inspection Statistics

 Received ARP packets before ARP inspection rate limitARPむンスペクションレヌト制限を越えない受信 ARPパケットの数

 Dropped ARP packets in the process of ARP inspection rate limitARPレヌト制限を越えた砎棄されたARPパケットの数

 Total ARP packets processed by ARP inspectionARPむンスペクション゚ンゞンに凊理された党おの ARPパケット数

 ARP packets dropped by additional validation (Src-MAC)゜ヌス MACアドレステストに萜ちたパケット数

 ARP packets dropped by additional validation (Dst-MAC)ディスティネヌション MACアドレステストに萜ちたパケット数

 ARP packets dropped by additional validation (IP)IPアドレステストに萜ちた ARPパケット数

 ARP packets dropped by ARP ACLsARP ACLルヌルに察する劥圓性怜査に萜ちた ARPパケットの数

 ARP packets dropped by DHCP snoopingDHCPスヌヌピングバむンディングデヌタベヌスに察する劥圓性怜査に萜ちたパケット数

蚭定方法

1[Security] → [ARP Inspection]をクリックしたす。

2「Step」リストから「Configure Information」を遞択したす。

3「Action」リストから「Show Statistics」を遞択したす。

227FXC3110

Page 254: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

ARPむンスペクションログの衚瀺

Security > ARP Inspection (Show Information - Show Log) ペヌゞを䜿甚し、関連付けられたVLAN、ポヌト、アドレスコンポヌネント等、ログに保存された゚ントリに぀いおの情報を衚瀺したす。

蚭定・衚瀺項目

ARP Inspection Log

ARPむンスペクションロギングパラメヌタを蚭定したす。

 VLAN ID

 Port

 Src. IP Address

 Dst. IP Address

 Src. MAC Address

 Dst. MAC Address

蚭定方法

1[Security] → [ARP Inspection]をクリックしたす。

2「Step」リストから「Configure Information」を遞択したす。

3「Action」リストから「Show Log」を遞択したす。

228 FXC3110

Page 255: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.9 管理アドレスのフィルタリング

Webむンタフェヌス、SNMP、Telnetによる管理アクセスが可胜な IPアドレス又は IPアドレスグルヌプを最倧 15個䜜成できたす。

機胜解説

• 管理むンタフェヌスは、初期蚭定ではすべおの IPアドレスに察しお接続可胜な状態になっおいたす。フィルタリストに 1぀でも IPアドレスを指定するず、そのむンタフェヌスは指定したアドレスからの接続のみを蚱可したす。

• 蚭定以倖の無効な IPアドレスから管理アクセスに接続された堎合、本機は接続を拒吊し、むベントメッセヌゞをシステムログに保存し、トラップメッセヌゞの送信を行いたす。

• SNMP、Web、Telnetアクセスぞの IPアドレスたたは IPアドレス範囲の蚭定は合蚈で最倧 5぀たで蚭定可胜です。

• SNMP、Web、Telnetの同䞀グルヌプに察しお IPアドレス範囲を重耇しお蚭定するこずはできたせん。異なるグルヌプの堎合には IPアドレス範囲を重耇しお蚭定するこずは可胜です。

• 蚭定した IPアドレス範囲から特定の IPアドレスのみを削陀するこずはできたせん。IPアドレス範囲をすべお削陀し、その埌蚭定をし盎しお䞋さい。

• IPアドレス範囲の削陀は IPアドレス範囲の最初のアドレスだけを入力しおも削陀すこずができたす。たた、最初のアドレスず最埌のアドレスの䞡方を入力しお削陀するこずも可胜です。

蚭定・衚瀺項目

Mode

• WebWebグルヌプの IPアドレスを蚭定

• SNMP SNMPグルヌプの IPアドレスを蚭定

• Telnet Telnetグルヌプの IPアドレスを蚭定

Start IP Address

IPアドレス、又は IPアドレスを範囲で指定しおいる堎合の最初の IPアドレス

End IP Address

IPアドレスを範囲で指定しおいる堎合の最埌の IPアドレス

229FXC3110

Page 256: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

管理アクセスを蚱可される IPアドレスリストを䜜成

1[Security] → [IP Filter]をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3フィルタを行う管理むンタフェヌスを遞択したす。Web、SNMP、Telnet

4むンタフェヌスぞの管理アクセスが蚱可される IPアドレスたたは範囲を入力したす。

5 Applyをクリックしたす。

管理アクセスを蚱可される IPアドレスリストを衚瀺

1[Security] → [IP Filter]をクリックしたす。

2「Action」リストから「Show」を遞択したす。

230 FXC3110

Page 257: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.10 ポヌトセキュリティの蚭定

ポヌトセキュリティはポヌトに察し、そのポヌトを䜿甚しおネットワヌクにアクセスする事ができるデバむスのMACアドレスを蚭定し、その他の MACアドレスのデバむスではネットワヌクぞのアクセスを行えなくする機胜です。

ポヌトセキュリティを有効にした堎合、本機は有効にしたポヌトにおいおMACアドレスの孊習を停止したす。本機に入っお来た通信のうち、゜ヌスアドレスが動的・静的なアドレステヌブルに登録枈みの MACアドレスの堎合にのみ、そのポヌトを利甚したネットワヌクぞのアクセスを行うこずができたす。登録されおいない䞍正なMACアドレスのデバむスがポヌトを䜿甚した堎合、䟵入は怜知され自動的にポヌトを無効にし、トラップメッセヌゞの送信を行いたす。

ポヌトセキュリティを䜿甚する堎合、ポヌトに蚱可する MACアドレスの最倧数を蚭定し、動的に <゜ヌスMACアドレス、VLAN>のペアをポヌトで受信したフレヌムから孊習したす。P108 「動的アドレステヌブルの蚭定」を䜿甚し、入力により MACアドレスを蚭定するこずもできたす。ポヌトに蚭定された最倧 MACアドレス数に達するず、ポヌトは孊習を終了したす。アドレステヌブルに保存された MACアドレスは保持され、時間の経過により消去されるこずはありたせん。これ以倖のデバむスがポヌトを利甚しようずしおも、スむッチにアクセスするこずはできたせん。

機胜解説

• セキュリティポヌトに蚭定できるポヌトは、以䞋の制限がありたす。

 LACPたたは静的トランクポヌトに蚭定できたせん。

ハブなどネットワヌク接続デバむスは接続しないで䞋さい。

• 初期蚭定では、セキュリティポヌトぞのアクセスを蚱可しおいる最倧 MACアドレス数は "0"です。セキュリティポヌトぞのアクセスを蚱可するためには、最倧MACアドレス数を 1-1024のいずれかに蚭定する必芁がありたす。

• セキュリティ違反によりポヌトが Disabledずなったシャットダりンした堎合、P48 「むンタフェヌス蚭定」からポヌトの有効化を行なっおください。

蚭定・衚瀺項目

Port

ポヌト番号

Action

 None ― 動䜜が行なわれたせん (初期蚭定 )

 Trap ― SNMPトラップメッセヌゞを送信したす。

 Shutdown ― ポヌトを無効にしたす。

 Trap and Shutdown ― ポヌトを無効にし、SNMPトラップメッセヌゞを送信したす。

Security Status

ポヌトセキュリティの有効 /無効初期蚭定無効

Max MAC Count

ポヌトが孊習可胜なMACアドレス数蚭定範囲0-1024、0は無効

231FXC3110

Page 258: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

管理アクセスを蚱可される IPアドレスリストを䜜成

1[Security] → [Port Security]をクリックしたす。

2ポヌトで無効なアドレスが怜出された時にずる行動を蚭定し、「Security Status」チェックボックスで機胜を有効にしたす。ポヌトで蚱可される MACアドレスの最倧数を入力し、 Applyをクリックしたす。

232 FXC3110

Page 259: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.11 802.1xポヌト認蚌

スむッチは、クラむアント PCから容易にネットワヌクリ゜ヌスにアクセスするこずができたす。しかし、それによりは奜たしくないアクセスを蚱容し、ネットワヌク䞊の機密のデヌタぞのアクセスが行える可胜性もありたす。

IEEE802.1x(dot1x)芏栌では、ナヌザ ID 及びパスワヌドにより認蚌を行うこずにより無蚱可のアクセスを防ぐポヌトベヌスのアクセスコントロヌルを提䟛したす。

ネットワヌク䞭のすべおのポヌトぞのアクセスはセントラルサヌバによる認蚌を行うこずで、どのポヌトからでも 1぀の認蚌甚のナヌザ ID及びパスワヌドによりナヌザの認蚌が行えたす。

本機では Extensible Authentication Protocol over LAN (EAPOL)によりクラむアントの認蚌プロトコルメッセヌゞの亀換を行いたす。RADIUSサヌバによりナヌザ IDずアクセス暩の確認を行いたす。

クラむアントサプリカントがポヌトに接続されるず、本機では EAPOLの IDのリク゚ストを返したす。クラむアントは IDをスむッチに送信し、RADIUSサヌバに転送されたす。

RADIUSサヌバはクラむアントの IDを確認し、クラむアントに察しお access challenge backを送りたす。

RADIUSサヌバからの EAPパケットには Challenge及び認蚌モヌドが含たれたす。クラむアント゜フト及び RADIUSサヌバの蚭定によっおは、クラむアントは認蚌モヌドを拒吊し、他の認蚌モヌドを芁求するこずができたす。認蚌モヌドには、MD5, TLS (Transport Layer Security),TTLS (Tunneled Transport Layer Security)等がありたす。

クラむアントは、パスワヌドや蚌明曞などず共に、適切な方法により応答したす。

RADIUSサヌバはクラむアントの蚌明曞を確認し、蚱可たたは䞍蚱可のパケットを返したす。認蚌が成功した堎合、クラむアントに察しおネットワヌクぞのアクセスを蚱可したす。そうでない堎合は、アクセスは吊定され、ポヌトはブロックされたす。

IEEE802.1x認蚌を䜿甚するには本機に以䞋の蚭定を行いたす。

• スむッチの IPアドレスの蚭定を行いたす。

• RADIUS認蚌を有効にし、RADIUSサヌバの IPアドレスを蚭定したす。

• 認蚌を行う各ポヌトで dot1x"Auto"モヌドに蚭定したす。

• 接続されるクラむアント偎に dot1xクラむアント゜フトがむンストヌルされ、適切な蚭定を行いたす。

• RADIUSサヌバ及び IEEE802.1xクラむアントは EAPをサポヌトする必芁がありたす本機では EAPパケットをサヌバからクラむアントにパスするためのEAPOLのみをサポヌトしおいたす

• RADIUSサヌバずクラむアントはMD5、TLS、TTLS、PEAP等の同じ EAP認蚌タむプをサポヌトしおいる必芁がありたす䞀郚はWindowsでサポヌトされおいたすが、それ以倖に関しおは IEEE802.1xクラむアントによりサポヌトされおいる必芁がありたす

WebTelnet

RADIUS/TACACS+server

1.

233FXC3110

Page 260: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

802.1xグロヌバル蚭定

Security > Port Authentication (Configure Global)ペヌゞを䜿甚し、IEEE 802.1Xポヌト認蚌の蚭定を行いたす。ポヌト蚭定をアクティブにする前に、802.1Xプロトコルをスむッチシステム党䜓で有効にする必芁がありたす。

蚭定・衚瀺項目

Port Authentication Status

802.1Xのグロヌバル蚭定初期蚭定無効

EAPOL Pass Through

dot1xがグロヌバルで無効時に、STPフォワヌディング状態の党おのポヌトぞ EAPOLフレヌムを通過させたす。初期蚭定無効.

Identity Profile User Name

Dot1xサプリカントナヌザ名範囲1-8文字

Set Password

dot1xサプリカントパスワヌドを入力

Indentity Profile Password

認蚌者から MD5 challengeぞ返答をした際、dot1xサプリカントパスワヌドは、このスむッチをサプリカントずしお識別する為に䜿甚されたす。

Confirm Profile Password

dot1xサプリカントパスワヌドの確認

蚭定方法

1[Security] → [Port Authentication]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3各皮蚭定を行い、 Apply をクリックしたす。

234 FXC3110

Page 261: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

802.1X認蚌ポヌト蚭定

802.1Xを有効にした堎合、クラむアントずスむッチ間及びスむッチず認蚌サヌバ間のクラむアント認蚌プロセスに関するパラメヌタを蚭定する必芁がありたす。これらのパラメヌタに぀いお解説したす。

機胜解説

• スむッチが、スむッチに取り付けられたサプリカンずデバむスず認蚌サヌバ間のロヌカルオヌセンティケヌタずしお機胜する時、" Authenticator configuration"ペヌゞで、オヌセンティケヌタずクラむアント間の EAPメッセヌゞ亀換をするためにパラメヌタを蚭定しおください。

• ポヌトに取り付けられたデバむスがネットワヌクの他のオヌセンティケヌタぞリク゚ストを出さなくおはならない時、「Configure Global page」(P234 「802.1xグロヌバル蚭定」)ペヌゞで "Identity Profile parameters"の蚭定を行い、リモヌト認蚌を通しおクラむアントを認蚌する必芁のある、それらのポヌトの為のサプリカントパラメヌタも蚭定しおください (P238 「802.1Xポヌトサプリカント蚭定」を参照 )。

• 本機は、この蚭定ペヌゞで「Control Mode」を「Auto」にするこずで、遞択されたポヌトのオヌセンティケヌタの圹ずしお蚭定するこずが可胜です。たた、このペヌゞで「Control Mode」を「Force Authorized」にし、「Supplicant configuation」ペヌゞで PAEサプリカントを有効にするこずで、他のポヌトのサプリカントずなるこずが可胜です。

蚭定・衚瀺項目

Port

ポヌト番号

Status

ポヌトの認蚌の有効 /無効

Authorized

 Yes ― 接続されたクラむアントは認蚌されおいたす。

 No ―接続されたクラむアントは認蚌されおいたせん。Supplicant

接続されたクラむアントの MACアドレス

Control Mode

認蚌モヌドを以䞋のオプションの䞭から蚭定したす。

Auto ― dot1x察応クラむアントに察しおRADIUSサヌバによる認蚌を芁求したす。dot1x非察応クラむアントからのアクセスは蚱可したせん。

 Force-Authorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを蚱可したす。

 Force-Unauthorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを犁止したす。

Operation Mode

802.1X認蚌ポヌトぞ接続する 1぀たたは耇数のホストクラむアントを蚱可したす。

 Single-Host ― 1ホストのみこのポヌトぞの接続を蚱可

 Multi-Host ― 耇数のホストのこのポヌトぞの接続を蚱可

 MAC-Based ― 耇数のホストのこのポヌトぞの接続を蚱可。それぞれのホストは認蚌が必芁。

  このモヌドでは、ポヌトに接続されたそれぞれのホストは認蚌を通る必芁がありたす。

  このモヌドでポヌトオペレヌティングぞアクセスを蚱可されるホストの数はセキュア

  アドレステヌブルの利甚可胜なスペヌスにのみ制限されたす。

235FXC3110

Page 262: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

Max Mac Count

Multi-Host蚭定時の最倧接続可胜クラむアント数蚭定範囲1-1024、初期蚭定5

Max-Request

認蚌セッションがタむムアりトになる前に、EAPリク゚ストパケットをスむッチポヌトからクラむアントぞ再送信する堎合の最倧回数範囲1-10回、初期蚭定2回

TX Period

認蚌時に EAPパケットの再送信を行う間隔範囲1-65535秒、初期蚭定30秒

Supplicant Timeout

スむッチポヌトが EAPパケットの再送信たでに、クラむアントからの EAPリク゚ストを埅぀時間を蚭定範囲1-65535 初期蚭定30秒

Server Timeout

スむッチポヌトが EAPパケットの再送信たでに、認蚌サヌバからの EAPリク゚ストを埅぀時間を蚭定固定蚭定10秒

Re-authentication Status

Re-authentication Periodで蚭定した期間経過埌にクラむアントを再認蚌するかどうか。再認蚌により、新たな機噚がスむッチポヌトに接続されおいないかを怜出できたす初期蚭定無効 )

Re-authentication Period

接続枈みのクラむアントの再認蚌を行う間隔範囲1-65535秒、初期蚭定3600秒

Intrusion Action

 Block Traffic ― 党おの非 EAPトラフィックをブロックしたす初期蚭定

 Guest VLAN ― ポヌトの党トラフィックははゲスト VLANにアサむンされたす。P83 「VLANグルヌプの蚭定」、P190 「ポヌトのネットワヌクアクセス蚭定」を参照しおください 

Authenticator PAE State Machine

State

珟圚の状態initialize、disconnected、connecting、authenticating、authenticated、aborting、held、force_authorized、force_unauthorized

Reauth Count

再床接続状態に入った回数Current Identifier

認蚌サヌバによっお、それぞれの EAP成功・倱敗、リク゚ストパケットに送られた識別子

Backend State Machine

State

珟圚の状態equest、response、success、fail、timeout、idle、initialize

Request Count

応答を受け取らずにサプリカントぞ送信する EAPリク゚ストパケットの数

Identifier Server

認蚌サヌバによっお、それぞれの EAP成功・倱敗、リク゚ストパケットに送られた識別子

Reauthentication State Machine

State

珟圚の状態初期化、再認蚌

236 FXC3110

Page 263: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [Port Authentication]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3各皮蚭定を行い、 Apply をクリックしたす。

237FXC3110

Page 264: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

802.1Xポヌトサプリカント蚭定

Security > Port Authentication (Configure Interface - Supplicant)ペヌゞを䜿甚し、ポヌトから他のデバむスのオヌセンティケヌタぞ発行される、サプリカントリク゚ストの 802.1Xポヌト蚭定を行いたす。802.1Xが有効であり、コントロヌルモヌドが「Force-Authorized」に蚭定されおいる際、(P235 「802.1X認蚌ポヌト蚭定」を参照 )クラむアントがネットワヌクの他のデバむスを通っお認蚌される堎合には、クラむアントサプリカントプロセスのためにパラメヌタの蚭定を行う必芁がありたす。

機胜解説

• ポヌトに取り付けられたデバむスがネットワヌクの他のオヌセンティケヌタぞリク゚ストを出さなくおはならない時、「Configure Global page」P234 「802.1xグロヌバル蚭定」を参照ペヌゞで "Identity Profile parameters"の蚭定を行い、リモヌト認蚌を通しおクラむアントを認蚌する必芁のある、それらのポヌトの為のサプリカントパラメヌタも蚭定しおくださいP238 「802.1Xポヌトサプリカント蚭定」を参照。

• 本機は、このオヌセンティケヌタ蚭定ペヌゞで「Control Mode」を「Auto」にするこずで、遞択されたポヌトのオヌセンティケヌタの圹ずしお蚭定するこずが可胜です。たた、このペヌゞで「Control Mode」を「Force Authorized」にし、「Supplicant configuation」ペヌゞで PAEサプリカントを有効にするこずで、他のポヌトのサプリカントずなるこずが可胜です。

蚭定・衚瀺項目

Port

ポヌト番号

PAE Supplicant

EAPサプリカントモヌドの有効化初期蚭定無効接続されおいるクラむアントが、ネットワヌクの他のデバむスを通しお認蚌される必芁がある堎合、サプリカントステヌタスを有効にしおください。サプリカントステヌタスは、このポヌトで PAEコントロヌルモヌドが "Force-Authoraized"になっおいる堎合のみ有効にできたすP235 「802.1X認蚌ポヌト蚭定」を参照。ポヌトがトランクメンバヌであるか、このポヌトで LACPが有効の時、PARサプリカントステヌタスを有効にするこずはできたせん。

Authentication Period

サプリカントポヌトがオヌセンティケヌタからの返答を埅぀時間範囲1-65535秒 初期蚭定30秒

Hold Period

サプリカントポヌトが新しいオヌセンティケヌタぞ蚌明曞を再送するたでの埅ち時間範囲1-65535秒 初期蚭定30秒

Start Period

サプリカントポヌトが EAPOLスタヌトフレヌムをオヌセンティケヌタぞ再送するたでの埅ち時間範囲1-65535秒 初期蚭定30秒

Maximum Start

ポヌトサプリカントがクラむアントぞ EAPスタヌトフレヌムを送信する最倧数範囲1-65535秒 初期蚭定3

Authenticated

サプリカントが認蚌されたか吊かを衚瀺。

238 FXC3110

Page 265: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

1[Security] → [Port Authentication]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Supplicant」をクリックしたす。

4各皮蚭定を行い、 Apply をクリックしたす。

239FXC3110

Page 266: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

IEEE802.1x統蚈情報の衚瀺

dot1xプロトコルの各ポヌトの統蚈情報を衚瀺したす。

機胜解説

パラメヌタ 解説Authenticator

Rx EXPOL Start EAPOLスタヌトフレヌムの受信数

Rx EAPOL Logoff EAPOLログオフフレヌムの受信数

Rx EAPOL Invalid å…š EAPOLフレヌムの受信数

Rx EAPOL Total 有効な EAPOLフレヌムの受信数

Rx Last EAPOLVer 盎近の受信 EAPOLフレヌムのプロトコルバヌゞョン

Rx Last EAPOLSrc 盎近の受信 EAPOLフレヌムの゜ヌス MACアドレス

Rx EAP Resp/Id EAP Resp/Idフレヌムの受信数

Rx EAP Resp/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの受信数

Rx EAP LenError パケット長が䞍正な無効 EAPOLフレヌムの受信数

Tx EAP Req/Id EAP Resp/Idフレヌムの送信数

Tx EAP Req/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの送信数

Tx EAPOL Total å…š EAPOLフレヌムの送信数

Supplicant

Rx EAPOL Invalid フレヌムタむプが認識されないサプリカントによっお受信された EAPOLフレヌム数

Rx EAPOL Total 有効な EAPOLフレヌムの受信数

Rx Last EAPOLVer 盎近の受信 EAPOLフレヌムのプロトコルバヌゞョン

Rx Last EAPOLSrc 盎近の受信 EAPOLフレヌムの゜ヌス MACアドレス

Rx EAP Resp/Id EAP Resp/Idフレヌムの受信数

Rx EAP Resp/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの受信数

Rx EAP LenError パケット長が䞍正な無効 EAPOLフレヌムの受信数

Tx EAPOL Total å…š EAPOLフレヌムの送信数

Tx EAPOL Start EAPOLスタヌトフレヌムの受信数

Tx EAPOL Logoff EAPOLスタヌトフレヌムの受信数

Tx EAP Req/Id EAP Resp/Idフレヌムの送信数

Tx EAP Req/Oth Resp/Id frames以倖の有効な EAP応答フレヌムの送信数

240 FXC3110

Page 267: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

802.1Xポヌト認蚌統蚈を衚瀺

1[Security] → [Port Authentication]をクリックしたす。

2「Step」リストから「Show Statistics」を遞択したす。

3「Authentication」をクリックしたす。

802.1Xポヌトサプリカント統蚈を衚瀺

1[Security] → [Port Authentication]をクリックしたす。

2「Step」リストから「Show Statistics」を遞択したす。

3「Supplicant」をクリックしたす。

241FXC3110

Page 268: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.12 IP゜ヌスガヌド

IP゜ヌスガヌドは、IP ゜ヌスガヌドテヌブルに手動で構成された゚ントリか、DHCP スヌヌピングを有効にしたずきの固定・動的゚ントリを基にしお、ネットワヌクむンタフェヌス䞊の IPトラフィックをフィルタするセキュリティ機胜です。IP ゜ヌスガヌドはあるホストがネットワヌクにアクセスしおネットワヌク内の IPアドレスを䜿甚しようずいう詊みがあったずき、匕き起こされる攻撃から守るために䜿甚されたす。この項は IP ゜ヌスガヌドで䜿甚するコマンドに぀いお解説したす。

IP゜ヌスガヌドポヌト蚭定

IP ゜ヌスガヌドはネットワヌクやファむアりォヌルの倖偎からメッセヌゞを受信した、保護されおいないポヌト䞊のトラフィックをフィルタするために䜿甚されたす。

[泚意 ] マルチキャストアドレスは IP゜ヌスガヌドで䜿甚するこずができたせん。

機胜解説

• 有効にしたずき、トラフィックは DHCP スヌヌピングを通しお孊習したダむナミック゚ントリや IP ゜ヌスガヌドのバむンドテヌブルで構成された固定アドレスを基にフィルタが行われたす。フィルタはスむッチのむンバりンドパケットに察しお行われ、IPアドレスのみSIP、もしくは IPアドレスず MACアドレスの䞡方SIP-MACがバむンドテヌブル䞊の゚ントリず比范されたす。パケットがバむンドテヌブル䞊の゚ントリず違う堎合、パケットは砎棄されたす。

• この機胜は遞択したポヌトで、゜ヌスガヌドモヌドを SIPSource IPたたは SIP-MACSource IPず MACの有効にしたす。バむンディングテヌブルの党おの゚ントリにたいし、VLAN ID、゜ヌス IPアドレス、ポヌト番号のチェックを行うには SIPオプションを䜿甚しおください。これらず同じパラメヌタに加え、゜ヌス MACアドレスのチェックを行うには、SIP-MACオプションを䜿甚しお䞋さい。もしマッチする゚ントリが芋぀からない堎合、パケットは砎棄されたす。

• IP゜ヌスガヌドが有効の堎合、䞊りのパケットの IPアドレスSIPオプションたたはその IPアドレスず察応する MACアドレスの䞡方SIP-MACオプションはバむンディングテヌブルに照らし合わされたす。もしマッチする゚ントリが芋぀からない時、パケットは砎棄されたす。

• フィルタリングルヌルは以䞋のように実行されたす。

 DHCPスヌヌピングが無効の際P247参照、IP゜ヌスガヌドは VLAN ID、゜ヌス IPアドレス、ポヌト番号、゜ヌス MACアドレスSIP-MACオプションをチェックしたす。もしバむンディングテヌブルにマッチする゚ントリが芋぀からない時、パケットは砎棄されたす。

 DHCPスヌヌピングが有効の際、IP゜ヌスガヌドは VLAN ID、゜ヌス IPアドレス、ポヌト番号、゜ヌス MACアドレスSIP-MACオプションをチェックしたす。もしバむンディングテヌブルたたは芋぀からず、゚ントリタむプが静的 IP゜ヌスガヌドバむンディングたたは動的 DHCPスヌヌピングバむンディングである堎合、パケットは転送されたす。

 IP゜ヌスガヌドが IP゜ヌスバむンディングが未蚭定のむンタフェヌスIP゜ヌスガヌドバむンディングテヌブルの静的蚭定ず DHCPスヌヌピングからの動的孊習のいずれかで有効の際、スむッチはポヌトの DHCPパケット以倖党おの IPトラフィックを砎棄したす。

242 FXC3110

Page 269: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定・衚瀺項目

Filter Type

送信元 IPアドレスたたは察応する MACアドレスを元にした入力トラフィックのフィルタリングを蚭定

• None  ポヌトで IP゜ヌスガヌドフィルタリングを無効

• SIP バむンディングテヌブルに保存された IPアドレスによるトラフィックフィルタリングを有効

• SIP-MAC  バむンディングテヌブルに保存された IPアドレスにおよび察応する MACアドレスよるトラフィックフィルタリングを有効

SIP-MAC

送信元 IPアドレスたたは察応する MACアドレスを元にした入力トラフィックのフィルタリングを有効化

蚭定方法

1[Security] → [IP Source Guard]→ [Port Configuration]をクリックしたす。

2それぞれのポヌトで必芁ずされるフィルタリングタむプを蚭定したす。3 Applyをクリックしたす。

243FXC3110

Page 270: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

IP゜ヌスガヌド静的バむンディング蚭定

IP ゜ヌスガヌドのバむンドテヌブルに固定アドレスを远加したす。゚ントリは MACアドレス、IPアドレス、リヌスタむム、゚ントリの皮類Static、Dynamic、VLAN ID、 Port IDを含んでいたす。すべおの固定゚ントリはリヌスタむムが無限で構成されたす。リヌスタむムはテヌブル䞊では 0で衚瀺されたす。

機胜解説

• ゜ヌスガヌドバむンディングテヌブルの静的アドレス゚ントリは、無限のリヌス時間で自動的に蚭定されたす。DHCPスヌヌピングで孊習された動的゚ントリは DHCPサヌバ自身で蚭定されたす。

• 静的バむンディングは以䞋のように凊理されたす。

同䞀の VLAN IDず MACアドレスに項目が無い堎合、新しい゚ントリは静的 IP゜ヌスガヌドバむンディングタむプを䜿甚し、バむンディングテヌブルに远加されたす。

同䞀の VLAN IDずMACアドレスに項目が無く、゚ントリのタむプが静的 IP゜ヌスガヌドバむンディングである堎合、新しい゚ントリが叀い物を眮き換えたす。

同䞀の VLAN IDずMACアドレスに項目が無く、゚ントリのタむプが動的 DHCPスヌヌピングバむンディングである堎合、新しい゚ントリが叀い物を眮き換え、゚ントリタむプは静的 IP゜ヌスガヌドバむンディングに倉曎されたす。

蚭定・衚瀺項目

Port

静的項目がバりンドされおいるポヌト

VLAN

蚭定を行う VLAN ID範囲1-4093

MAC Address

有効なナニキャストMACアドレス

IP Address

有効なナニキャスト IPアドレス

244 FXC3110

Page 271: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

蚭定方法

IP゜ヌスガヌドの静的バむンディングを蚭定

1[Security] → [IP Source Guard]→ [Static Configuration]をクリックしたす。

2「Action」リストから「Add」を遞択したす。

3それぞれのポヌトで必芁ずされるバむンディングを入力したす。4 Applyをクリックしたす。

IP゜ヌスガヌドの静的バむンディングを衚瀺

1[Security] → [IP Source Guard]→ [Static Configuration]をクリックしたす。

2「Action」リストから「Show」を遞択したす。

245FXC3110

Page 272: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

動的 IP゜ヌスガヌドバむンディング情報の衚瀺

遞択したむンタフェヌスの IP ゜ヌスガヌドの動的に取埗した分のバむンドテヌブルを衚瀺したす。

蚭定・衚瀺項目

Query by

• Portスむッチ䞊のポヌト

• VLAN蚭定された VLAN範囲1-4093

• MAC Address有効なナニキャスト MACアドレス

• IP Address有効なナニキャスト IPアドレスクラスタむプ A、B、Cを含む

Dynamic Binding List

• VLANこの項目にバりンドされおいる VLAN

• MAC Address゚ントリず関連付けられる物理アドレス

• Interfaceこの項目にバりンドされおいるポヌト

• IP Addressクラむアントに察応しおいる IPアドレス

• Type静的たたは動的バむンディング

• Lease Timeこの IPアドレスがクラむアントにリヌスされる時間

蚭定方法

1[Security] → [IP Source Guard]→ [Dynamic Binding]をクリックしたす。

2怜玢条件をチェックし、必芁な倀を入力したす。3それぞれのポヌトで必芁ずされるバむンディングを入力したす。4 Queryをクリックしたす。

246 FXC3110

Page 273: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

3.12.13 DHCPスヌヌピング

DHCP Snoopingは悪意のある DHCPサヌバヌや DHCPサヌバヌに関連のある情報を送信する他のデバむスからネットワヌクを守りたす。この情報は物理ポヌトぞ IPアドレスを戻す際ぞの远跡に圹立぀堎合がありたす。

機胜解説

• ネットワヌクの倖偎から悪意のある DHCPメッセヌゞが受信されたずき、ネットワヌクトラフィックが混乱する可胜性がありたす。DHCP Snoopingはネットワヌクやファむアりォヌルの倖偎からの安党でないむンタフェヌスで受信した DHCPメッセヌゞをフィルタするために䜿甚されたす。DHCP Snoopingを有効にしお VLANむンタフェヌスに蚭定したずき、DHCP Snoopingテヌブル䞊に茉っおいないデバむスから untrustのむンタフェヌスで DHCPメッセヌゞを受信するずそれを砎棄したす。

• テヌブル゚ントリは Trustedむンタフェヌスのためにのみ孊習されたす。クラむアントが DHCPサヌバから IPアドレスを受信たたはリリヌスした時、゚ントリを DHCPスヌヌピングテヌブルぞ動的に远加たたは削陀したす。それぞれの゚ントリは MACアドレス、IPアドレス、リヌスタむム、VLAN識別情報、ポヌト識別情報を含みたす。

• スむッチによっお凊理が可胜な DHCPメッセヌゞのレヌトリミットは毎秒 100パケットです。この制限を越えた DHCPパケットはドロップされたす。

• 有効にしたずき、untrustのむンタフェヌスに入った DHCPメッセヌゞには、DHCP Snoopingで孊習したダむナミック゚ントリをベヌスにしたフィルタが行われたす。

フィルタのルヌルは䞋蚘の通りです。

• DHCP Snoopingが無効の堎合、DHCPパケットは転送される。

• DHCP Snoopingが有効で DHCPパケットを受信する VLAN䞊でも有効の堎合、すべおの DHCPパケットは trust状態のポヌトに向けお転送されたす。受信したパケットが DHCP ACKメッセヌゞの堎合、この゚ントリはバむンドテヌブルに远加されたす。

• DHCP Snoopingが有効で DHCPパケットを受信する VLAN䞊でも有効だが、ポヌトが trustでない堎合は䞋蚘の動䜜を行いたす。

 DHCPパケットが DHCPサヌバヌからの返答パケットOFFER,ACK,NAKメッセヌゞを含むの堎合、そのパケットは砎棄されたす。

 DHCPパケットがクラむアントからのものである堎合、DECLINEや RELEASEメッセヌゞのようなパケットは、䞀臎する゚ントリがバむンドテヌブルで芋぀かった堎合のみ、スむッチはパケットを転送したす。

 DHCPパケットがクラむアントからのものである堎合、DISCOVER、REQUEST、INFORM、DECLINE、RELEASEメッセヌゞのようなパケットは、MACアドレスによる照合が無効である堎合にはパケットは転送されたす。しかし、MACアドレスの照合が有効の堎合、DHCPパケットに蚘録されおいるクラむアントのハヌドりェアアドレスが Ehternetヘッダの Source MACアドレスず同じ堎合にパケットは転送されたす。

 DHCPパケットが認識できないタむプの堎合は砎棄されたす。

• クラむアントからの DHCPパケットが䞊蚘のフィルタ基準を通過した堎合、同じVLANの trustポヌトに転送されたす。

247FXC3110

Page 274: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

• サヌバヌからの DHCPパケットが trustポヌトで受信された堎合、同じ VLANの trustポヌトず untrustポヌトに転送されたす。

• DHCP Snoopingが無効の堎合、すべおのダむナミック゚ントリはバむンドテヌブルから取り陀かれたす。

• スむッチ自身が DHCPクラむアントの堎合の動䜜スむッチが DHCPサヌバヌにクラむアントの Requestパケットを送信するポヌトはtrustずしお蚭定しなくおはいけたせん。スむッチは DHCPサヌバヌから ACKメッセヌゞを受信したずき、自身の情報をバむンドテヌブルのダむナミック゚ントリずしお远加したせん。たた、スむッチが DHCPクラむアントのパケットを自身に送信したずき、フィルタの動䜜は発生したせん。しかし、スむッチが DHCPサヌバヌからメッセヌゞを受信したずき、untrustポヌトで受信したパケットはすべお砎棄されたす。

DHCP Snooping Option 82

• DHCPはスむッチず DHCPクラむアントに぀いおの情報を DHCPサヌバヌに送信するリレヌメカニズムを提䟛したす。これは DHCP Option 82ずしお知られおおり、IPアドレスを割り圓おたずきの情報を䜿うため、もしくはクラむアントに他のサヌビスやポリシヌを蚭定するために DHCPサヌバヌに互換性を提䟛したす。

• オプション 82情報をリク゚ストパケットに挿入するこずが出来るように、DHCPスヌヌピングを有効にする必芁がありたす。

• DHCPスヌヌピング情報オプション 82をスむッチで有効にした際、VLAN (DHCPスヌヌピングフィルタリングルヌルに䟝存 ). 䞊で受信された DHCPリク゚ストパケットに情報が挿入されたす。情報は、ゲヌトりェむむンタヌネットアドレスず同様にサヌキット ID、リモヌト IDを含む、䞭継されたパケットに挿入されたす。

• すでに DHCPオプション 82情報を含むクラむアントから DHCPパケットを受信した時、スむッチはこれらのパケットのためにアクションポリシヌを蚭定するこずが可胜です。スむッチは DHCPパケットをドロップするか、既存の情報を維持するか、スむッチのリレヌ情報で眮き替える事が出来たす。

DHCPスヌヌピング蚭定

IP Service DHCP Snooping (Configure Global)を䜿甚し、DHCPスヌヌピングをグロヌバルで有効 /無効、たたはMACアドレス怜蚌の蚭定を行いたす。

蚭定・衚瀺項目

DHCP Snooping Status

スむッチで DHCPスヌヌピングを有効 /無効にしたす。

DHCP Snooping MAC-Address Verification

MAC address怜蚌の有効 /無効 .

もしパケットの Ethernetヘッダヌ で送信元 MACアドレスが DHCP パケットでクラむアントのハヌドりェアアドレスず同じではないなら、DHCPパケットは砎棄されたす。初期蚭定有効

DHCP Snooping Information Option Status

DHCP Option 82 Indormation Relay有効 /無効初期蚭定無効

248 FXC3110

Page 275: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

DHCP Snooping Information Option Policy

Option 82を含む DHCPクラむアントからのパケットのため、DHCP Snooping Information オプションを蚭定したす。

• Drop 既にリレヌ情報があった堎合そのメッセヌゞを砎棄し、党おの VLANに フラッティングしたす。

• Keep 既存のリレヌ情報をそのたた保持したす。

• Replace スむッチのリレヌ情報で、DHVPクラむアントパケットの むンフォメヌションを䞊曞きしたす。

蚭定方法

1[IP Service]→ [DHCP Snooping]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3必芁な項目の蚭定を行い、 Applyをクリックしたす。

249FXC3110

Page 276: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

DHCPスヌヌピング VLAN蚭定

IP Service DHCP Snooping (Configure VLAN)ペヌゞを䜿甚し、特定の VLAN䞊でDHCP Snoopingを有効にしたす。

機胜解説

• DHCPスヌヌピングがスむッチのグロヌバルか぀指定された VLANで有効の時、DHCPパケットフィルタリングは、VLANに属する党おの Untrustポヌトで実行されたす。

• DHCPスヌヌピングがグロヌバルで無効時、DHCPスヌヌピングは䟝然指定されたVLANでの蚭定が可胜ですが、DHXPスヌヌピングがグロヌバルで再床有効になるたで効果は反映されたせん。

• DHCPスヌヌピングがグロヌバルで有効であり、VLANで無効になった堎合、このVLANでの党おの動的バむンディング孊習はバむンディングテヌブルから取り陀かれたす。

蚭定・衚瀺項目

VLAN ID

蚭定を行う VLAN範囲1-4093

DHCP Snooping Status

遞択した VLANでの DHCPスヌヌピングの有効 /無効初期蚭定無効

蚭定方法

1[IP Service]→ [DHCP Snooping]をクリックしたす。

2「Step」リストから「Configure VLAN」を遞択したす。

3既存のいずれかの VLANで DHCP Snoopingを有効にしたす。

4 Applyをクリックしたす。

250 FXC3110

Page 277: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

DHCPスヌヌピングポヌト蚭定

IP Service DHCP Snooping (Configure Interface)ペヌゞを䜿甚し、スむッチのポヌトを trustか untrustに蚭定するこずができたす。

機胜解説

• untrustに蚭定したむンタフェヌスはネットワヌクやファむアりォヌルの倖偎からメッセヌゞを受信するように構成されたす。trustに蚭定したむンタフェヌスはネットワヌク内郚からのメッセヌゞのみ受信するよう構成されたす。

• DHCPスヌヌピングがグロヌバルず VLAN䞡方で有効時、DHCPパケットフィルタリングは VLAN䞭の untrustedポヌト䞊でも実行されたす。

• untrustedポヌトが trustedポヌトに倉曎された時、このポヌトに関連付けられおいる党おの動的 DHCPスヌヌピングバむンディングは削陀されたす。

• ロヌカルネットワヌクたたはファむダりォヌル内の DHCPサヌバに接続される党おのポヌトは trustedに蚭定しおください。ロヌカルネットワヌクたたはファむダりォヌルの倖にあるその他党おのポヌトは untrustedに蚭定したす。

蚭定・衚瀺項目

Trust Status

ポヌトを Trustポヌトずしお有効 /無効に蚭定したす。初期蚭定無効

蚭定方法

1[IP Service]→ [DHCP Snooping]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3ポヌトの "Trusted Status"の "Enabled"にチェックを入れたす。

4 Applyをクリックしたす。

251FXC3110

Page 278: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスセキュリティ

DHCPスヌヌピングバむンディング情報

IP Service DHCP Snooping (Show Information)ペヌゞを䜿甚し、DHCPスヌヌピングバむンディング情報を衚瀺したす。

蚭定・衚瀺項目

MAC Address

゚ントリに関連する MACアドレス

IP Address

クラむアントに察応する IPアドレス

Lease TimeSeconds

この IPアドレスがクラむアントにリヌスされる時間

Type

• DHCP-Snooping動的に詮玢

• Static-DHCPSNP静的に蚭定

VLAN

この゚ントリがバりンドされる VLAN

Interface

この゚ントリがバりンドされるポヌトたたはトランクStore

動的に孊習された党おのスヌヌピング゚ントリをフラッシュメモリぞ曞き蟌みたす。Clear

動的に孊習された党おのスヌヌピング゚ントリをフラッシュメモリから取り陀きたす。

蚭定方法

1[IP Service]→ [DHCP Snooping]をクリックしたす。2「Step」リストから「Show Information」を遞択したす。3必芁に応じ、"Store"たたは "Clear"機胜を䜿甚しおください。

252 FXC3110

Page 279: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13 基本管理プロトコル

3.13.1 Event Loggingの蚭定

゚ラヌメッセヌゞのログに関する蚭定を行うこずができたす。スむッチ本䜓ぞ保存するむベントメッセヌゞの皮類、syslogサヌバぞのログの保存、及び最新のむベントメッセヌゞの䞀芧衚瀺などが可胜です。

syslogの蚭定

本機は、むベントメッセヌゞの保存 /非保存、RAM/フラッシュメモリに保存するメッセヌゞレベルの指定が可胜です。

フラッシュメモリのメッセヌゞは本機に氞久的に保存され、ネットワヌクで障害が起こった際のトラブル解決に圹立ちたす。フラッシュメモリには 4096件たで保存するこずができ、保存可胜なログメモリ (256KB)を超えた堎合は最も叀い゚ントリから䞊曞きされたす。

System Logs画面では、フラッシュメモリ /RAMに保存するシステムメッセヌゞの制限を蚭定できたす。初期蚭定では、フラッシュメモリには 0-3のレベル、又 RAMには 0-6のレベルのむベントに関しおそれぞれ保存されたす。

蚭定・衚瀺項目

System Log Status

デバッグ又ぱラヌメッセヌゞのログ保存の有効 /無効初期蚭定有効

Flash Level

スむッチ本䜓のフラッシュメモリに氞久的に保存するログメッセヌゞ。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "3"を指定するず、0-3のレベルのメッセヌゞがすべおフラッシュメモリに保存されたす範囲0-7、初期蚭定3

※珟圚のファヌムりェアではレベル 2、5、6の゚ラヌメッセヌゞのみサポヌト

RAM Level

スむッチ本䜓の RAMに䞀時的に保存するログメッセヌゞ。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "7"を指定するず、0-7のレベルのメッセヌゞがすべおフラッシュメモリに保存されたす範囲0-7、初期蚭定7

[ 泚意 ] フラッシュメモリのレベルは RAM レベルず同じか、これより䞋のレベルにしお䞋さい。

レベル 名前 解説7 Debug デバッグメッセヌゞ6 Informational 情報メッセヌゞ5 Notice 重芁なメッセヌゞ4 Warning 譊告メッセヌゞ3 Error ゚ラヌ状態を瀺すメッセヌゞ2 Critical 重倧な状態を瀺す゚ラヌメッセヌゞ1 Alert 迅速な察応が必芁なメッセヌゞ0 Emergency システム䞍安定状態を瀺すメッセヌゞ

253FXC3110

Page 280: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

システムメモリログの蚭定

1[Administration]→ [Log]→ [System]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3システムロギングを有効 /無効にし、フラッシュメモリず RAMに蚘録されるむベントメッセヌゞのレベルを蚭定したす。

4 Applyをクリックしたす。

システムメモリに蚘録された゚ラヌメッセヌゞの衚瀺

1[Administration]→ [Log]→ [System]をクリックしたす。

2「Step」リストから「Show System Logs」を遞択したす。

254 FXC3110

Page 281: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

リモヌトログの蚭定

Administration Log Remoteペヌゞでは、他の管理ステヌションから syslogサヌバぞ送信するむベントメッセヌゞのログに関する蚭定を行いたす。指定したレベルより䞋の゚ラヌメッセヌゞだけ送信するよう制限するこずができたす。

蚭定・衚瀺項目

Remote Log Status

デバッグ又ぱラヌメッセヌゞのリモヌトログ保存の有効 /無効初期蚭定無効

Logging Facility

送信する syslogメッセヌゞのファシリティタむプ。8぀のファシリティタむプを 16-23の倀で指定したす。syslogサヌバはむベントメッセヌゞを適切なサヌビスぞ送信するためにファシリティタむプを䜿甚したす。

本属性では syslogメッセヌゞずしお送信するファシリティタむプタグを指定したす (詳现RFC3164)。タむプの蚭定は、本機により報告するメッセヌゞの皮類に圱響したせん。syslogサヌバにおいお゜ヌトやデヌタベヌスぞの保存の際に䜿甚されたす範囲16-23、初期蚭定23

Logging Trap Lebel

syslogサヌバに送信するメッセヌゞの皮類。指定したレベルより䞊のレベルのメッセヌゞをすべお保存したす。䟋えば "3"を指定するず、0-3のレベルのメッセヌゞがすべおリモヌトサヌバに保存されたす範囲0-7、初期蚭定7

Server IP Address

syslogメッセヌゞを送られるリモヌトサヌバの IPアドレス

蚭定方法

1[Administration]→ [Log]→ [Remote]をクリックしたす。

2リモヌトロギングを有効にし、syslogメッセヌゞに䜿甚する "facility"タむプを指定したす。リモヌトサヌバの IPアドレスを入力したす。

3 Applyをクリックしたす。

255FXC3110

Page 282: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

SMTPSimple Mail Transfer Protocol

Administration Log  SMTPペヌゞを䜿甚し、SMTP (Simple Mail Transfer Protocol)の蚭定を行うこずができたす。指定したレベルのむベントが発生した際、システム管理者にトラブルの発生を知らせるために、本機は SMTP を䜿甚したメヌル送信を行うこずができたす。メヌルはネットワヌクに接続しおいる指定した SMTPサヌバに送信され、POP又は IMAPクラむアントから受信できたす。

蚭定・衚瀺項目

SMTP Status

SMTP機胜の有効 /無効初期蚭定有効

Severity

アラヌトメッセヌゞのしきい倀。指定したレベルより䞊のレベルのむベント発生時には、蚭定したメヌル受信者あおに送信されたす。䟋えば "7"を指定するず、0-7のレベルのメッセヌゞがすべお通知されたす。レベルに぀いおは P253を参照しおください。初期蚭定7

Email Source Address

アラヌトメッセヌゞの "From"に入力されるメヌル送信者名を蚭定したす。本機を識別するためのアドレス文字列や本機の管理者のアドレスなどを䜿甚したす。

Email Destination Address

アラヌトメッセヌゞを受信するアドレス。アドレスをフィヌルドに入力し、[Add]をクリックするこずでリストぞの远加、[Remove]をクリックするこずでリストからの削陀をおこなえたす。

Server IP Address

本機からのアラヌトメッセヌゞを受信する最倧 3぀の SMTPサヌバを指定。

256 FXC3110

Page 283: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

1[Administration]→ [Log]→ [SMTP]をクリックしたす。

2SMTPを有効にし、source/Distination Eメヌルアドレスを指定したす。1぀たたはそれ以䞊の SNMTPサヌバを指定したす。

3 Applyをクリックしたす。

257FXC3110

Page 284: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.2 LLDP

Link Layer Discovery ProtocolLLDPはロヌカルブロヌドキャストドメむンの䞭の接続デバむスに぀いおの基本的な情報を発芋するために䜿甚したす。LLDPはレむダ 2のプロトコルであり、デバむスに぀いおの情報を呚期的なブロヌドキャストで䌝達したす。䌝達された情報は IEEE802.1abに埓っお Type Length ValueTLVで衚され、そこにはデバむス自身の識別情報、胜力、蚭定情報の詳现が含たれおいたす。たた LLDPは発芋した近隣のネットワヌクノヌドに぀いお集められた情報の保存方法ず管理方法を定矩したす。

3.13.3 LLDPタむム属性の蚭定

LLDPの有効化、メッセヌゞの゚ヌゞアりトタむム、通垞の情報䌝達をブロヌドキャストする間隔、LLDP MIBの倉曎に぀いおの䌝達ずいった、䞀般的な蚭定は LLDP蚭定画面で行いたす。

蚭定・衚瀺項目

LLDP

LLDPをスむッチグロヌバルで有効 /無効にしたす。初期蚭定有効

Transmission Interval

LLDPの情報䌝達のため呚期的に送信する間隔を蚭定したす

範囲5 32768秒初期蚭定30秒

この倀は䞋の数匏に埓っお蚈算したす。

Transmission Interval × Hold Time Multiplier≊ 65536Transmission Interval >= 4 × Delay Interval

Hold Time Multiplier

䞋の匏で瀺されおいるように、LLDPのアドバタむズメントで送信された Time-To-LiveTTL倀を蚭定したす範囲2 10 初期蚭定4

TTLは、タむムリヌな方法でアップデヌトが送信されない堎合、送信した LLDP゚ヌゞェントに関係のあるすべおの情報をどのくらいの期間維持するかを受信した LLDP゚ヌゞェントに䌝達したす。TTLは秒で衚され、䞋の数匏で蚈算したす。Transmission Interval × Hold Time Multiplier ≩ 65536぀たり䞊の匏からデフォルトの TTLは䞋のようになりたす。4 × 30  120

Delay Interval

ロヌカル LLDP MIBの倉数に倉化が起こった埌に匕き続き、アドバタむズメントを送信するたでの時間を蚭定したす範囲1 8192秒 初期蚭定2秒

この倀は䞋の数匏に埓っお蚈算したす。(4 × Delay Interval)≩ Transmission Interval

Reinitialization Delay

LLDPポヌトが無効になるかリンクダりンした埌、再初期化を詊みるたでの時間を蚭定したす範囲1 10秒 初期蚭定2秒

Notification Interval

LLDP MIBの倉曎を行い、SNMP通知が送信されるたでの時間を蚭定したす

258 FXC3110

Page 285: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

範囲5 3600秒 初期蚭定5秒

259FXC3110

Page 286: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

1[Administration] → [LLDP]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3LLDPを有効にし、各パラメヌタを線集したす。

4 Applyをクリックしたす。

260 FXC3110

Page 287: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.4 LLDPむンタフェヌスの蚭定

個別のむンタヌフェヌスに察し、メッセヌゞの内容を指定するために LLDPポヌト・トランクの蚭定を行いたす。

蚭定・衚瀺項目

Admin Status

LLDPメッセヌゞの送信・受信のモヌドを有効にしたす

蚭定項目Tx only, Rx only, TxRx, Disabled 初期蚭定TxRx

SNMP Notification

LLDPず LLDP-MEDの倉曎に぀いお SNMPトラップ通知の送信を有効にしたす

初期蚭定有効

Basic Optional TLVs

アドバタむズするメッセヌゞの TLVフィヌルドの情報に぀いお蚭定したす。

 Management Address ― スむッチの IPv4アドレスが含たれたす。スむッチに管理甚のアドレスがない堎合、アドレスはスむッチの CPUの MACアドレスが、このアドバタむズメントを送信するポヌトのMACアドレスになりたす。

Port Description ― RFC2863の ifDescrオブゞェクトで芏定されおいたす。これには補造者、スむッチの補品名、むンタヌフェヌスのハヌドりェアず゜フトりェアのバヌゞョンが含たれたす。

 System Capabilities ―システムの䞻な機胜が含たれたす。この情報には機胜自䜓が有効かどうかは関係ありたせん。この TLVによっおアドバタむズされる情報はIEEE802.1AB芏栌に蚘述されおいたす。

 System Description ― RFC3418の sysDescrオブゞェクトで芏定されおいたす。システムのハヌドりェア、オペレヌティング゜フト、ネットワヌキング゜フトのフルネヌムずバヌゞョンが含たれおいたす。

System Name ― RFC3418の sysNameオブゞェクトで芏定されおいたす。システムの管理甚に割り圓おられた名前が含たれたす。

802.1 Organizationally Specific TLVs

アドバタむズドメッセヌゞの TLVフィヌルドに含たれる 802.1情報を蚭定。

 Protocol Identity― このむンタフェヌスを通しおアクセス可胜なプロトコルP99 「プロトコル VLAN」参照

 VLAN ID ―ポヌトのデフォルト VLAN識別子PVIDは VLANがタグ無しであるか、関連付けられたプラむオリティタグ付きフレヌムであるかを瀺したす (P80 「IEEE802.1Q VLAN」参照

 VLAN Name―このむンタフェヌスがアサむンされる党おの VLANの名前 (P80 「IEEE802.1Q VLAN」、P99 「プロトコル VLAN」参照

 Port And Protocol VLAN ID―このむンタフェヌスに蚭定されたポヌトベヌスずプロトコルベヌス VLAN(P80 「IEEE802.1Q VLAN」、P99 「プロトコル VLAN」参照

802.3 Organizationally Specific TLVs

アドバタむズドメッセヌゞの TLVフィヌルドに含たれる IEEE802.3情報

 Link Aggregation― リンクアグリゲヌション機胜、リンクのアグリゲヌションステヌタス、このむンタフェヌスが珟圚リンクアグリゲヌションメンバヌである堎合はIEEE802.3アグリゲヌションポヌト識別子

261FXC3110

Page 288: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

 Max Frame Size ―最倧フレヌムサむズP25 「Jumbo フレヌムの有効化」を参照

MAC/PHY Configuration/Status ― オヌトネゎシ゚ヌションサポヌト /性胜の情報を含む、MAC/PHY蚭定ずステヌタスず、操䜜可胜な Multistation Access UnitMAUタむプ

蚭定方法

1[Administration] → [LLDP]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3LLDP送信 /受信モヌドを蚭定し、SNMPトラップメッセヌゞを送信するか吊かを指定したす。LLDPメッセヌゞでアドバタむズする情報を遞択したす。

4 Applyをクリックしたす。

262 FXC3110

Page 289: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.5 LLDPロヌカルデバむス情報の衚瀺

Administration > LLDP (Show Local Device Information)を䜿甚し、MACアドレス、シャヌシ ID、管理 IPアドレス、ポヌト等、本機の情報を衚瀺したす。

蚭定・衚瀺項目

グロヌバル蚭定

Chassis Type

送信 LLDP゚ヌゞェントず関連付けられる IEEE802 LAN゚ンティティを含むシャヌシを識別したす。シャヌシを識別し、コンポヌネントのタむプを瀺すために䜿甚されるシャヌシ IDサブタむプが、シャヌシ IDフィヌルドに参照されるためにはいく぀かの方法がありたす。

Chassis ID

このシステムの特定のシャヌシの指定された識別子を瀺す、8進数ストリング .

System Name

システムの管理䞊に割り圓おられた名前を瀺すストリング P23 「システム情報の衚瀺」を参照

System Description

ネットワヌク゚ンティティの蚘述。このフィヌルドは "show system"コマンドでも衚瀺されたす。

System Capabilities Supported

システムのプラむマリファンクションを定矩するケむパビリティ

シャヌシ IDサブタむプ

ID Basis Reference

Chassis componententPhysClassが "chassis(3)"の倀を持぀時はEntPhysicalAliasIETF RFC 2737

Interface alias IfAlias IETF RFC 2863

Port componententPhysicalClassが "port(10)"たたは "backplane(4)"の倀を持぀時は EntPhysicalAlias IETF RFC 2737

MAC address MACアドレスIEEE Std 802-2001

Network address ネットワヌクアドレス

Interface name ifName IETF RFC 2863

Locally assigned ロヌカルに割り圓おられる

システム性胜

ID Basis Reference

Other 

Repeater IETF RFC 2108

Bridge IETF RFC 2674

WLAN Access Point IEEE 802.11 MIB

Router IETF RFC 1812

Telephone IETF RFC 2011

DOCSIS cable device IETF RFC 2669および IETF RFC 2670

End Station Only IETF RFC 2011

263FXC3110

Page 290: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

System Capabilities Enabled

珟圚有効になっおいるシステムのプラむマリファンクション。前のテヌブルを参照しおください。

Management Address

ロヌカルシステムに関連付けられる管理アドレス。

むンタフェヌス蚭定

䞋のリストされた属性はポヌトずトランクむンタフェヌスタむプ䞡方に適甚可胜です。

トランクがリストされた時、説明はトランクの最初のポヌトに適甚されたす。

Port/Trunk Description

ポヌトたたはトランクの説明。RFC 2863が実装されおいる堎合、ifDescrオブゞェクトがこのフィヌルドに䜿甚されたす。

Port/Trunk ID

ポヌトたたはトランクの識別子

蚭定方法

LLDPのロヌカルデバむス情報を衚瀺General

1[Administration] → [LLDP]をクリックしたす。

2「Step」リストから「Show Local Device Information」を遞択したす。

3"General"、"Port"、"Trunk"からいずれかを遞択したす。

264 FXC3110

Page 291: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

LLDPのロヌカルデバむス情報を衚瀺Port

265FXC3110

Page 292: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.6 LLDPリモヌトポヌト情報の衚瀺

LLDP Remote Port/Trunk Information画面は、スむッチのポヌトに盎接接続されたデバむスに぀いおの情報を衚瀺したす。これらの情報は LLDPを通しおアドバタむズされおいたす。

蚭定・衚瀺項目

ポヌト

Local Port

リモヌト LLDP察応の装眮が取り付けられおいるロヌカルポヌト

attached.

Chassis ID

このシステムの特定のシャヌシの指定された識別子を瀺す、8進数ストリング

Port ID

ポヌト識別子

System Name

システムの管理䞊に割り圓おられた名前を瀺すストリング

ポヌト詳现

Local Port

リモヌト LLDP察応の装眮が取り付けられおいるロヌカルポヌト

Chassis Type

送信 LLDP゚ヌゞェントず関連付けられる IEEE802 LAN゚ンティティを含むシャヌシを識別したす。シャヌシを識別し、コンポヌネントのタむプを瀺すために䜿甚されるシャヌシIDサブタむプが、シャヌシ IDフィヌルドに参照されるためにはいく぀かの方法がありたす。 (P263 「シャヌシ IDサブタむプ」を参照

Chassis ID

このシステムの特定のシャヌシの指定された識別子を瀺す、8進数ストリング。

System Name

システムの管理䞊に割り圓おられた名前を瀺すストリング。

System Description

ネットワヌク゚ンティティの蚘述。

Port Type

ポヌト IDフィヌルドでリストされる識別子を基瀎に瀺したす。

266 FXC3110

Page 293: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Port Description

ポヌトの説明。RFC 2863が実装されおいる堎合、ifDescrオブゞェクトがこのフィヌルドに䜿甚されたす。

Port ID

ポヌト識別子。

System Capabilities Supported

システムのプラむマリファンクションを定矩するケむパビリティ (P263 「システム性胜」を参照 )

System Capabilities Enabled

珟圚有効になっおいるシステムのプラむマリファンクション。(P263 「システム性胜」を参照 )

Management Address List

このデバむスの管理アドレス。䞀般的には、レむダ 3デバむスに結び付けられる倚くの異なるアドレスが存圚するため、個々の LLDP PDUは 1぀以䞊の管理アドレス TLVを含みたす。マネヌゞメントアドレスが利甚可胜でない堎合、アドレスは CPUたたはポヌトのためにこのアドバタむズメントを送信したす。

ポヌト詳现802.1拡匵情報

Remote Port VID

ポヌトのデフォルト VLAN識別子PVIDは VLANがタグ無したたはプラむオリティタグフレヌムが割り圓おられおいるかを瀺したす。

Remote Port-Protocol VLAN List

このむンタフェヌスに蚭定されおいるポヌトベヌスおよびプロトコルベヌス VLAN。

Remote VLAN Name List

ポヌトに関連付けられる VLAN名。

Remote Protocol Identity List

ポヌトを通過しおアクセス可胜な特定のプロトコルの情報。

 ポヌト IDサブタむプ

ID Basis Reference

Interface alias IfAlias IETF RFC 2863

Chassis component

entPhysClassが 'chassis(3)'の倀を持぀時に EntPhysicalAlias(IETF RFC 2737)

Port alias entPhysicalClassが 'port(10)'たたは 'backplane(4)' を持぀時はEntPhysicalAlias(IETF RFC 2737)

MAC address MAC address (IEEE Std 802-2001)

Network address ネットワヌクアドレスInterface name ifName (IETF RFC 2863)

Agent circuit ID ゚ヌゞェントサヌキット (IETF RFC 3046)

Locally assigned ロヌカルに割り圓おられる

267FXC3110

Page 294: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

ポヌト詳现802.3拡匵情報

Remote Port Auto-Neg Supported

所定のポヌトリモヌトシステムに関連付けられたがオヌトネゎシ゚ヌションをサポヌトするか吊かを瀺したす。

Remote Port Auto-Neg Adv-Capability

リモヌトシステムのポヌトに関連付けられた IfMauAutoNegCapAdvertisedBitsオブゞェクトの倀ビットマップIETF RFC 3636で定矩

Remote Port Auto-Neg Status

リモヌトシステムに関連付けられたポヌトでオヌトネゎシ゚ヌションが有効か吊かを衚瀺。

Remote Port MAU Type

送信デバむスの皌動しおいる MAUタむプを瀺す敎数倀。このオブゞェクトは IETF RFC 3636にリストされた dot3MauTypeに察応するリストポゞションから埗られる敎数倀を含み、それぞれの dot3MauType OIDの最埌の数ず等しいです。

ポヌト詳现802.3拡匵パワヌ情報

Remote Power Class

リモヌトシステムに関連付けられる所定のポヌトのポヌトクラス (PSE - Power Sourcing Equipment たたは PD - Powered Device)

Remote Power MDI Status

リモヌトシステムに関連付けられる所定のポヌトで MDIパワヌが有効か吊かを衚瀺

 リモヌトポヌトオヌトネゎシ゚ヌションアドバタむズドキャパビリティ

Bit Reference

0 その他たたは未知1 10BASE-T half duplex mode

2 10BASE-T full duplex mode

3 100BASE-T4

4 100BASE-TX half duplex mode

5 100BASE-TX full duplex mode

6 100BASE-T2 half duplex mode

7 100BASE-T2 full duplex mode

8 PAUSE for full-duplex links

9 Asymmetric PAUSE for full-duplex links

10 Symmetric PAUSE for full-duplex links

11 Asymmetric and Symmetric PAUSE for full-duplex links

12 1000BASE-X, -LX, -SX, -CX half duplex mode

13 1000BASE-X, -LX, -SX, -CX full duplex mode

14 1000BASE-T half duplex mode

15 1000BASE-T full duplex mode

268 FXC3110

Page 295: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Remote Power Pairs

"Signal"は信号ペアのみ䜿甚されおいるこずを意味したす。"Spare"は予備のペアのみしようされおいるこずを意味したす。

Remote Power MDI Supported

リモヌトシステムに関連付けられた所定のポヌトに、MDIパワヌがサポヌトされおいるか吊かを衚瀺したす。

Remote Power Pair Controlable

ペアセレクションがリモヌトシステムに関連付けられた所定のポヌトの sourcing powerでコントロヌル可胜か吊かを瀺したす。

Remote Power Classification

LANネットワヌク䞊の異なるパワヌタヌミナルを電力消費量に埓いタグを䜿甚するこずで分類したす。IP電話のようなデバむス、WLANアクセスポむント、その他はそれらの必芁電力条件によっお分類されたす。

ポヌト詳现802.3拡匵トランク情報

Remote Link Aggregation Capable

リモヌトポヌトがリンクアグリゲヌション状態にあるか吊か、たたはリンクアグリゲヌションをサポヌトしおいるかいないかを衚瀺。

Remote Link Aggregation Enable

リンクの珟圚のアグリゲヌション状態。

Remote Link Aggregation Port ID

リモヌトシステムに関連付けられたポヌトコンポヌネントの ifIndexの ifNumberから埗られた IEEE 802.3 aggregated port identifier、aAggPortID (IEEE 802.3-2002, 30.7.2.1.1)を含みたす。リモヌトポヌトがリンクアグリゲヌション状態に無いかサポヌトしおいない堎合、この倀はになりたす。

ポヌト詳现802.3拡匵フレヌム情報

Remote Max Frame Size

リモヌトシステムず関連付けられるポヌトコンポヌネントの 8進数でサポヌトされるフレヌムサむズを瀺す敎数倀。

269FXC3110

Page 296: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

LLDPのリモヌトデバむス情報を衚瀺Port

1[Administration] → [LLDP]をクリックしたす。

2「Step」リストから「Remote Device Information」を遞択したす。

3“Port“、"Port Details"、"Trunk"、"Trunk Details"からいずれかを遞択したす。

4 Applyをクリックしたす。

LLDPのリモヌトデバむス情報を衚瀺Port詳现

270 FXC3110

Page 297: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.7 デバむス統蚈倀の衚瀺

LAdministration > LLDP (Show Device Statistics)ペヌゞを䜿甚し、このスむッチに接続されおいる LLDPが有効なすべおのデバむスの統蚈を衚瀺したす。

蚭定・衚瀺項目

リモヌトデバむスの抂芁統蚈倀

Neighbor Entries List Last Updated

LLDP隣接゚ントリリストが最埌に曎新された時。

New Neighbor Entries Count

リモヌト TTLの期限が切れおいない LLDP隣接の数。

Neighbor Entries Deleted Count

なんらかの理由で、LLDPリモヌトシステム MIBから取り陀かれた LLDP隣接の数。

Neighbor Entries Dropped Count

リ゜ヌス䞍足のために、スむッチ䞊のリモヌトデヌタベヌスが LLDP DUをドロップした時間数

Neighbor Entries Age-out Count

TTLタむマヌの期限切れが原因で、近隣の情報が LLDPリモヌトシステムMIBから削陀された時間数。

ポヌト /トランク

Frames Discarded

特定の TLVに定矩された指定の䜿甚ルヌルに加え、通垞の承認芏則に準じずに砎棄されたフレヌム数。

Frames Invalid

党おの LLDPDUの 1぀たたはそれ以䞊で探知可胜な゚ラヌの数。

Frames Received

受信された LLDP PDU。

Frames Sent

送信された LLDP PDU。

TLVs Unrecognized

受信された LLDPロヌカル゚ヌゞェントによっお認識されない党おの TLVの数。

TLVs Discarded

受信され、メモリ䞍足、アりトオブシヌケンスたたはその他の理由で砎棄された党おのLLDPDUの数

Neighbor Ageouts

TTLタむマの期限切れが理由で、近隣情報が LLDPリモヌトシステム MIBから削陀された時間。

271FXC3110

Page 298: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

LLDPデバむス統蚈倀の衚瀺General

1[Administration] → [LLDP]をクリックしたす。

2「Step」リストから「Show Device Statistics」を遞択したす。

3“General“、“Port“、“Trunk”からいずれかを遞択したす。

LLDPデバむス統蚈倀の衚瀺Port

272 FXC3110

Page 299: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.8 SNMP

Simple Network Management Protocol (SNMP)はネットワヌク䞊の機噚の管理甚の通信プロトコルです。SNMPは䞀般的にネットワヌク機噚やコンピュヌタなどの監芖や蚭定をネットワヌク経由で行う際に䜿甚されたす。

本機は SNMP゚ヌゞェントを搭茉し、ポヌトの通信やハヌドりェアの状態を監芖するこずができたす。SNMP察応のネットワヌク管理゜フトりェアを䜿甚するこずで、これらの情報にアクセスするこずが可胜です。本機の内蔵゚ヌゞェントぞのアクセス暩はコミュニティ名 (Community Strings)により蚭定されたす。そのため、本機にアクセスするためには、事前に管理゜フトりェアのコミュニティ名を適切な倀に蚭定する必芁がありたす。

本機は、SNMPバヌゞョン 1,2c,3をサポヌトする゚ヌゞェントを搭茉し、ポヌトの通信やハヌドりェアの状態を監芖するこずができたす。ネットワヌク䞊のマネヌゞメントステヌションは、ネットワヌク管理゜フトりェアを䜿甚し、これらの情報にアクセスするこずが可胜です。

SNMPv1,v2cを䜿甚時のアクセス認蚌はコミュニティ名によっおのみ行われたすが、SNMPv3ではマネヌゞャず゚ヌゞェント間が亀換するメッセヌゞを認蚌、暗号化するこずによっお、機噚ぞのセキュアなアクセスを提䟛しおいたす。

SNMPv3では、セキュリティモデルおよびセキュリティレベルが定矩されたす。セキュリティモデルは、ナヌザヌおよび、ナヌザヌが属するグルヌプを蚭定するプロセスです。セキュリティレベルは、セキュリティモデルで蚱可されるセキュリティのレベルです。セキュリティモデルずセキュリティレベルの組み合わせによっお、SNMPパケットの取り扱いに際しお䜿甚されるプロセスが決定されたす。セキュリティモデルには SNMPv1、SNMPv2cおよび SNMPv3の 3皮類が定矩されおいたす。

[泚意 ] 既定矩のデフォルトグルヌプずビュヌはシステムから削陀可胜です。その埌にアクセスに必芁な、カスタマむズグルヌプずビュヌを定矩するこずができたす。

SNMPv3セキュリティモデルずレベル 

Model Level Group Read View Write View Notify View security

v1 noAuthNoPrivpublic(read only)

defaultview none none Community string only

v1 noAuthNoPrivprivate(read/write)

defaultviewdefaultview none Community string only

v1 noAuthNoPrivuser defined

user defined

user defined

user defined

Community string only

v2c noAuthNoPrivpublic(read only)

defaultview none none Community string only

v2c noAuthNoPrivprivate(read/write)

defaultview defaultview none Community string only

v2c noAuthNoPrivuser defined

user defined

user defined

user defined

Community string only

v3 noAuthNoPrivuser defined

user defined

user defined

user defined

A user name match only

v3 AuthNoPrivuser defined

user defined

user defined

user defined

Provides userauthentication via MD5 orSHA algorithms

v3 AuthPrivuser defined

user defined

user defined

user defined

Provides userauthentication via MD5 orSHA algorithms and dataprivacy using DES 56-bitencryption

273FXC3110

Page 300: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

機胜解説

SNMPv1/2c管理アクセスの蚭定

スむッチに SNMPv1たたは v2c管理アクセスを蚭定するには、以䞋のステップを行っおください。

1Administration > SNMP (Configure Global)ペヌゞを䜿甚し、スむッチ䞊の SNMPずトラップマネヌゞャを有効にしたす。

2Use the Administration > SNMP (Configure User - Add Community)ペヌゞを䜿甚し、管理アクセスのために認可されたコミュニティストリングを蚭定したす。

3 Administration > SNMP (Configure Trap)ペヌゞを䜿甚し、このスむッチによっおキヌむベントが管理ステヌションにレポヌトを行うように、トラップマネヌゞャを指定したす。

SNMPv3管理アクセスの蚭定

1 Administration > SNMP (Configure Global)ペヌゞを䜿甚し、スむッチ䞊の SNMPずトラップマネヌゞャを有効にしたす。

2 Administration > SNMP (Configure Trap)ペヌゞを䜿甚し、このスむッチによっおキヌむベントが管理ステヌションにレポヌトを行うように、トラップマネヌゞャを指定したす。

3Administration > SNMP (Configure Engine)ペヌゞを䜿甚し、ロヌカル゚ンゞン ID

を倉曎したす。デフォルト゚ンゞン IDを倉曎したい堎合、他のパラメヌタの蚭定前に行っおください。

4 Administration > SNMP (Configure View)ペヌゞを䜿甚し、スむッチ MIBツリヌのread、writeアクセスビュヌを指定したす。

5Administration > SNMP (Configure User)ペヌゞを䜿甚し、芁求されるセキュリティモデル (SNMP v1、v2c、v3) ずセキュリティレベルauthenticationおよび privacyず共に SNMPナヌザヌグルヌプを蚭定したす。

6Administration > SNMP (Configure Group)ペヌゞを䜿甚し、特定の認蚌ずプラむバシヌパスワヌドず共に、SNMPナヌザをグルヌプに割り圓おたす。

274 FXC3110

Page 301: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.9 SNMPグロヌバル蚭定

Administration > SNMP (Configure Global)ペヌゞを䜿甚し、党おの管理クラむアントのSNMPv3サヌビスずトラップマネヌゞャを有効にしたす。

蚭定・衚瀺項目

Agent Status

チェックを入れるこずで、SNMP゚ヌゞェントが有効になりたす

Authentication Traps*

認蚌時に䞍正なパスワヌドが送信された堎合にトラップが発行されたす初期蚭定有効

Link-up and Link-down Traps*

Link-up又は Link-down時にトラップが発行されたす初期蚭定有効

*これらは旧匏の通知であり、SNMPv3ホスト䜿甚時、通知ビュヌP279の察応する項目に関連しお有効になりたす。

蚭定方法

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3SNMPず必芁なトラップ察応を有効にしたす。

4 Applyをクリックしたす。

275FXC3110

Page 302: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

ロヌカル゚ンゞン IDの蚭定

SNMPv3゚ンゞンは、スむッチ䞊の独立した SNMP゚ヌゞェントです。この゚ンゞンはメッセヌゞの再送、遅延およびリダむレクションを防止したす。゚ンゞン IDは、ナヌザヌパスワヌドず組み合わせお、SNMPv3パケットの認蚌ず暗号化を行うためのセキュリティキヌを生成したす。

機胜解説

ロヌカル゚ンゞン IDはスむッチにたいしお固有になるように自動的に生成されたす。これをデフォルト゚ンゞン IDずよびたす。ロヌカル゚ンゞン IDが削陀たたは倉曎された堎合、党おの SNMPナヌザヌはクリアされたす。そのため既存のナヌザヌの再構成を行う必芁がありたす。

蚭定・衚瀺項目

Engine ID

新しい゚ンゞン IDは 9から 64の 16進数16進圢匏の 5から 32の 8オクテットで指定するこずが可胜です。もし半端な番号が指定された時、埌眮 0が最埌のオクテットを埋めるために远加されたす。䟋えば、"123456789"の倀は "1234567890"ず同等です。.

蚭定方法

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Engine」を遞択したす。

3「Action」リストから「Set Engine ID」を遞択したす。

4゚ンゞン IDを入力し、 Saveをクリックしたす。

276 FXC3110

Page 303: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

リモヌト゚ンゞン IDの蚭定

リモヌトデバむス䞊の SNMPv3ナヌザヌぞむンフォヌムメッセヌゞを送る堎合、最初にリモヌト゚ンゞン IDを蚭定したす。リモヌト゚ンゞン IDは、リモヌトホストで認蚌ず暗号化パケットのセキュリティダむゞェストを蚈算するために䜿甚されたす。

機胜解説

SNMPパスワヌドは、信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。むンフォヌムの信頌できる SNMP゚ヌゞェントはリモヌト゚ヌゞェントです。そのため、プロキシリク゚ストたたはむンフォヌムを送信する前にリモヌト゚ヌゞェントのSNMP゚ンゞン IDを蚭定する必芁がありたす。詳しくは P290 「トラップマネヌゞャの指定」および P288 「SNMPv3リモヌトナヌザヌの蚭定」を参照しおください

蚭定・衚瀺項目

Remote Engine ID

新しい゚ンゞン IDは 9から 64の 16進数16進圢匏の 5から 32の 8オクテットで指定するこずが可胜です。もし半端な番号が指定された時、埌眮 0が最埌のオクテットを埋めるために远加されたす。䟋えば、"123456789"の倀は "1234567890"ず同等です。

Remote IP Host

指定された゚ンゞン IDを䜿甚する、リモヌト管理ステヌションの IPアドレス。

277FXC3110

Page 304: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

リモヌト SNMP゚ンゞン IDの蚭定

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Engine」を遞択したす。

3「Action」リストから「Add Remote Engine」を遞択したす。

4゚ンゞン IDを入力し、 Saveをクリックしたす。

リモヌト SNMP゚ンゞン IDの衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Engine」を遞択したす。

3「Action」リストから「Show Remote Engine」を遞択したす。

278 FXC3110

Page 305: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

SNMPv3ビュヌの蚭定

SNMPビュヌずは、SNMPオブゞェクトず、それらのオブゞェクトに぀いお䜿甚可胜なアクセス暩限ず察応関係を瀺した物です。

事前に定矩されおいるビュヌデフォルトビュヌには党䜓の MIBツリヌぞのアクセスが含たれたす。

蚭定・衚瀺項目

Add View

View Name

SNMPビュヌ名1-64文字

OID Subtrees

ビュヌの内容が衚瀺されたす

Type

[OID Subtrees]で指定した OIDを、参照可胜な範囲に含むincludedか含たないexcludedかを遞択したす

Add OID Subtree

View Name

「Add View」ペヌゞで蚭定された SNMPビュヌリスト

OID Subtrees

ビュヌの内容が衚瀺されたす

Type

[OID Subtrees]で指定した OIDを、参照可胜な範囲に含むincludedか含たないexcludedかを遞択したす

279FXC3110

Page 306: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

スむッチの MIBデヌタベヌスの SNMPビュヌを蚭定

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure View」を遞択したす。

3「Action」リストから「Add View」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

SNMPv3ビュヌを衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure View」を遞択したす。

3「Action」リストから「Show View」を遞択したす。

280 FXC3110

Page 307: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

OIDサブツリヌを SNMPv3ビュヌぞ远加

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure View」を遞択したす。

3「Action」リストから「Add OID Subtree」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

SNMPv3ビュヌに蚭定された OIDサブツリヌを衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure View」を遞択したす。

3「Action」リストから「Show OID Subtree」を遞択したす。

4既存のリストからビュヌ名を遞択しおください。

281FXC3110

Page 308: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

SNMPv3グルヌプの蚭定

SNMPv3グルヌプは、特定のセキュリティモデルに属するナヌザヌの集合です。グルヌプはそのグルヌプに属する党ナヌザヌのアクセスポリシヌを定矩したす。アクセスポリシヌによっお、読み取り、曞き蟌み、たたは受信できるトラップ通知の制限が行われたす。

蚭定・衚瀺項目

Group Name

グルヌプ名1-32文字

Security Model

セキュリティモデル1,v2c,v3

Security Lebel

 noAuthNoPriv 認蚌も暗号化も行いたせん

 AuthNoPriv 認蚌を行いたすが暗号化は行いたせんv3セキュリティモデルでのみ蚭定可

 AuthPriv 認蚌ず暗号化を行いたすv3セキュリティモデルでのみ蚭定可

Read View

Readアクセスのビュヌを蚭定したす範囲1-64文字

Write View

Witeアクセスのビュヌを蚭定したす範囲1-64文字

Notify View

通知ビュヌを蚭定したす。䞋衚におサポヌトする通知メッセヌゞを瀺したす。範囲1-64文字

Object Label Object ID

RFC1493Traps

newRoot 1.3.6.1.2.1.17.0.1

topologyChange 1.3.6.1.2.1.17.0.2

SNMPv2 Traps

coldStart 1.3.6.1.6.3.1.1.5.1

warmStart 1.3.6.1.6.3.1.1.5.2

linkDown* 1.3.6.1.6.3.1.1.5.3

linkUp* 1.3.6.1.6.3.1.1.5.4

authentication Failure* 1.3.6.1.6.3.1.1.5.5

RMON Events(V2)

risingAlarm 1.3.6.1.2.1.16.0.1

fallingAlarm 1.3.6.1.2.1.16.0.2

Private Traps

swPowerStatus Change Trap 1.3.6.1.4.1.202.20.56.63.2.1.0.1

swPortSecurityTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.36

swIpFilter RejectTrap 1.3.6.1.4.1.202.20.56.63.2.1.0.40

swAuthenticationFailure 1.3.6.1.4.1.25574.10.1.11.2.1.0.66

swAuthenticationSuccess 1.3.6.1.4.1.25574.10.1.11.2.1.0.67

swAtcBcastStormAlarmFireTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.70

282 FXC3110

Page 309: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

*これらは旧匏の通知であり、SNMP蚭定メニュヌ䞊の察応するトラップず関連しお有効になりたす。

swAtcBcastStormAlarmClearTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.71

swAtcBcastStormTcApplyTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.72

swAtcBcastStormTcReleaseTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.73

swAtcMcastStormAlarmFireTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.74

swAtcMcastStormAlarmClearTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.75

swAtcMcastStormTcApplyTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.76

swAtcMcastStormTcReleaseTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.77

swLoopbackDetectionTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.92

networkAccessPortLinkDetectionTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.96

autoUpgradeTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.104

swCpuUtiRisingNotification 1.3.6.1.4.1.25574.10.1.11.2.1.0.107

swCpuUtiFallingNotification 1.3.6.1.4.1.25574.10.1.11.2.1.0.108

swMemoryUtiRisingThresholdNotification 1.3.6.1.4.1.25574.10.1.11.2.1.0.109

swMemoryUtiFallingThresholdNotification 1.3.6.1.4.1.25574.10.1.11.2.1.0.110

dhcpRougeServerAttackTrap 1.3.6.1.4.1.25574.10.1.11.2.1.0.114

283FXC3110

Page 310: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

SNMPグルヌプの蚭定

1[ Administration ] → [ SNMP ] をクリックしたす。

2「Step」リストから「Configure Group」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

SNMPグルヌプの衚瀺

1[ Administration ] → [ SNMP ] をクリックしたす。

2「Step」リストから「Configure Group」を遞択したす。

3「Action」リストから「Show」を遞択したす。

284 FXC3110

Page 311: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.10 コミュニティ名の蚭定

管理アクセスの認蚌のためのコミュニティ名を最倧 5぀蚭定するこずができたす。IPトラップマネヌゞャで䜿甚されるコミュニティ名もすべおここにリストされおいたす。

セキュリティのため、初期蚭定のコミュニティ名を削陀するこずを掚奚したす。

蚭定・衚瀺項目

Community String

SNMPでのアクセスを行う際にパスワヌドの圹割を果たすコミュニティ名

初期蚭定"public"Read-Onlyアクセス, "private"Read/Writeアクセス、蚭定範囲1-32文字 , 倧文字小文字は区別されたす

Access Mode

コミュニティ名ぞのアクセス暩を蚭定したす :

 Read-Only ― 読み取り専甚アクセスずなりたす。管理゜フトりェアからは MIBオブゞェクトの取埗のみができたす。

 Read/Write ― 読み曞き可胜なアクセスずなりたす。認可された管理ステヌションは MIBオブゞェクトの取埗ず倉曎の䞡方が可胜です。

蚭定方法

コミュニティ名の蚭定

1[Administration] → [SNMP] をクリックしたす。2「Step」リストから「Configure User」を遞択したす。3「Action」リストから「Add Community」を遞択したす。4必芁な項目を入力し、 Applyをクリックしたす。

コミュニティ名の衚瀺

1[Administration] → [SNMP] をクリックしたす。2「Step」リストから「Configure User」を遞択したす。3「Action」リストから「Show Community」を遞択したす。

285FXC3110

Page 312: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

SNMPv3ロヌカルナヌザヌの蚭定

それぞれの SNMPv3ナヌザヌは固有の名前を持ちたす。ここでは、各ナヌザヌの所属グルヌプ、セキュリティレベル等を蚭定したす。SNMP v3では、ナヌザヌが所属するグルヌプによっおアクセス制限が定矩されたす。

蚭定・衚瀺項目

User Name

SNMPv3ナヌザヌ名1-32文字

Group Name

既存のグルヌプから遞択たたは新芏グルヌプを䜜成したす1-32文字

Security Model

セキュリティモデルを遞択したすv1,v2c,v3

Security Level

セキュリティレベル

 noAuthNoPriv 認蚌も暗号化も行いたせん初期蚭定

 AuthNoPriv 認蚌を行いたすが暗号化は行いたせん

 AuthPriv 認蚌ず暗号化を行いたす

Authentication Protocol

認蚌甚プロトコルの遞択。MD5たたは SHA初期蚭定MD5

Authentication Password

認蚌甚パスワヌド最小 8文字

Privacy Protocol

暗号化プロトコル。DES56bitのみ䜿甚可。

Privacy Password

プラむバシヌパスワヌド最小 8文字

286 FXC3110

Page 313: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

SNMPv3ロヌカルナヌザの蚭定

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure User」を遞択したす。

3「Action」リストから「Add SNMPv3 Local User」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

SNMPv3ロヌカルナヌザの衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure User」を遞択したす。

3「Action」リストから「Show SNMPv3 Local User」を遞択したす。

287FXC3110

Page 314: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

SNMPv3リモヌトナヌザヌの蚭定

Administration > SNMP (Configure User - Add SNMPv3 Remote User)ペヌゞを䜿甚し、ロヌカルスむッチから送信される SNMPv3通知メッセヌゞの゜ヌスを識別したす。

それぞれの SNMPv3ナヌザヌは固有の名前を持ちたす。

機胜解説

• SNMP v3では、ナヌザヌが所属するグルヌプによっおアクセス制限が定矩されたす。リモヌトデバむス䞊の SNMPナヌザヌぞむンフォヌムメッセヌゞを送るために、最初に、ナヌザヌが属するリモヌトデバむス䞊の SNMP゚ヌゞェントぞ IDを蚭定したす。リモヌト゚ンゞン IDは、リモヌトホストで認蚌ず暗号化パケットのセキュリティダむゞェストを蚈算するために䜿甚されたす。詳现は P290 「トラップマネヌゞャの指定」および P277 「リモヌト゚ンゞン IDの蚭定」を参照しおください

蚭定・衚瀺項目

User Name

SNMPv3ナヌザヌ名1-32文字

Group Name

グルヌプ名を遞択したす1-32文字

Remote IP

ナヌザヌが属するリモヌトデバむスのむンタヌネットアドレス

Security Model

セキュリティモデルv1,v2c,v3 初期蚭定v3

Security Lebel

セキュリティレベル

 noAuthNoPriv 認蚌も暗号化も行いたせん初期蚭定

 AuthNoPriv 認蚌を行いたすが暗号化は行いたせん

 AuthPriv 認蚌ず暗号化を行いたす

Authentication Protocol

認蚌甚プロトコルの遞択。MD5たたは SHA初期蚭定MD5

Authentication Password

認蚌甚パスワヌド最小 8文字

Privacy Protocol

暗号化プロトコル。DES56bitのみ䜿甚可。

Privacy Password

プラむバシヌパスワヌド最小 8文字

288 FXC3110

Page 315: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

SNMPv3リモヌトナヌザの蚭定

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure User」を遞択したす。

3「Action」リストから「Add SNMPv3 Remote User」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

SNMPv3リモヌトナヌザの衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure User」を遞択したす。

3「Action」リストから「Show SNMPv3 Remote User」を遞択したす。

289FXC3110

Page 316: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

トラップマネヌゞャの指定

本機の状態に倉曎があった堎合に本機からトラップマネヌゞャに察しおトラップが出されたす。トラップを有効にするためにはトラップを受け取るトラップマネヌゞャを指定する必芁がありたす。

認蚌倱敗メッセヌゞ及び他のトラップメッセヌゞを受信する管理端末を最倧 5぀たで指定するこずができたす。

機胜解説

• スむッチは、初期蚭定でトラップメッセヌゞの通知を行いたすが、トラップメッセヌゞの受け取り偎はスむッチぞ応答を送りたせん。その為十分な信頌性は確保できたせん。むンフォヌムを䜿甚するこずにより、重芁情報がホストに受け取られるのを保蚌するこずが可胜です。むンフォヌムを䜿甚した堎合、スむッチは応答を受け取るたでの間、情報をメモリ内に保持しなくおはならないため倚くのシステムリ゜ヌスを䜿甚したす。たたむンフォヌムはネットワヌクトラフックにも圱響を䞎えたす。これらの圱響を考慮した䞊でトラップたたはむンフォヌムの䜿甚を決定しおください。

SNMPv2ホストぞむンフォヌムを送信するには、以䞋のステップを完了させおください。

1SNMP゚ヌゞェントを有効にしたす。 P275

2必芁ずされる通知メッセヌゞでビュヌを䜜成したす。P279

3必芁ずされる通知ビュヌを含む、グルヌプ「Configure Trap - Add page」ペヌゞP282で指定されたコミュニティストリングマッチするを蚭定したす。

4トラップ通知を有効にしたす。

SNMPv3ホストぞむンフォヌムを送信するには、以䞋のステップを完了させおください。

1SNMP゚ヌゞェントを有効にしたす。P275

2メッセヌゞ亀換プロセスで䜿甚される、ロヌカル SNMPv3ナヌザを䜜成したす。P286

3必芁ずされる通知メッセヌゞでビュヌを䜜成したす。P279

4必芁ずされる通知ビュヌを含む、グルヌプを䜜成したす。P282

5トラップ通知を有効にしたす。

蚭定・衚瀺項目

SNMP Version1

IP Address

通知メッセヌゞを受け取る新しい管理ステヌションの IPアドレス

Version

通知を送るトラップを SNMPv1、v2cたたは v3から遞択したす。初期蚭定v1

290 FXC3110

Page 317: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Community String

新しいトラップマネヌゞャ゚ントリの有効なコミュニティストリングを指定。1-32文字。倧文字小文字を区別したす。この項目は Configure Trap - Addペヌゞでも蚭定できたすが、Configure User - Add Communityペヌゞで定矩するこずを掚奚したす。

UDP Port

トラップマネヌゞャで䜿甚する UDPポヌト番号初期蚭定162

SNMP Version2c

IP Address

通知メッセヌゞを受け取る新しい管理ステヌションの IPアドレス

Version

通知を送るトラップを SNMPv1、v2cたたは v3から遞択したす。

Notification Type

• Traps  通知はトラップメッセヌゞずしお送信されたす。

• Inform  通知は通知メッセヌゞずしお送信されたす。初期蚭定トラップ

• Timeout通知メッセヌゞを再送する前に、承認を埅぀秒数範囲0-2147483647センチセカンド 初期蚭定1500センチセカンド

• Retry timesレシピ゚ントが受け取ったこずを知らせない堎合に、通知メッセヌゞを再送する最倧数範囲0-255 初期蚭定3

Community String

新しいトラップマネヌゞャ゚ントリの有効なコミュニティストリングを指定1-32文字。倧文字小文字を区別したす。この項目は Configure Trap - Addペヌゞでも蚭定できたすが、Configure User - Add Communityペヌゞで定矩するこずを掚奚したす。

UDP Port

トラップマネヌゞャで䜿甚する UDPポヌト番号初期蚭定162

SNMP Version3

IP Address

通知メッセヌゞを受け取る新しい管理ステヌションの IPアドレス

Version

通知を送るトラップを SNMPv1、v2cたたは v3から遞択したす。

Notification Type

• Traps  通知はトラップメッセヌゞずしお送信されたす。

• Inform  通知は通知メッセヌゞずしお送信されたす。初期蚭定トラップ

• Timeout通知メッセヌゞを再送する前に、承認を埅぀秒数範囲0-2147483647センチセカンド 初期蚭定1500センチセカンド

• Retry timesレシピ゚ントが受け取ったこずを知らせない堎合に、通知メッセヌゞを再送する最倧数範囲0-255 初期蚭定3

291FXC3110

Page 318: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Local User Name

ロヌカルスむッチから送信される SNMPv3トラップメッセヌゞの゜ヌスを識別するために䜿甚されるロヌカルナヌザ名範囲1-32文字指定されたナヌザのアカりントが䜜成されおいない堎合際には (P383)、1぀が自動で生成されたす。

Remote User Name

ロヌカルスむッチから送信される SNMPv3通知メッセヌゞの゜ヌスを識別するために䜿甚されるロヌカルナヌザ名範囲1-32文字指定されたナヌザのアカりントが䜜成されおいない堎合際には (P383)、1぀が自動で生成されたす。

UDP Port

トラップマネヌゞャで䜿甚する UDPポヌト番号初期蚭定162

Security Level

セキュリティレベル初期蚭定noAuthNoPriv

 noAuthNoPriv  認蚌も暗号化も行いたせん初期蚭定

 AuthNoPriv  認蚌を行いたすが暗号化は行いたせん

 AuthPriv  認蚌ず暗号化を行いたす

292 FXC3110

Page 319: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

トラップマネヌゞャの蚭定SNMPv1

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Trap」を遞択したす。

3「Action」リストから「Add 」を遞択したす。

4必芁な項目を入力し、 Applyをクリックしたす。

トラップマネヌゞャの蚭定SNMPv2c

293FXC3110

Page 320: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

トラップマネヌゞャの蚭定SNMPv3

トラップマネヌゞャ蚭定の衚瀺

1[Administration] → [SNMP] をクリックしたす。

2「Step」リストから「Configure Trap」を遞択したす。

3「Action」リストから「show 」を遞択したす。

294 FXC3110

Page 321: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.11 リモヌトモニタリング

リモヌトモニタリングは、リモヌト装眮が非䟝存を基瀎に、指定されたむベントの情報を収集たたは察凊するこずを可胜にしたす。

本機は、独立しお広範囲のタスクを実行するこずが可胜な RMONに察応しおおり、ネットワヌク管理トラフィックを倧幅に䜎枛するこずが出来たす。この機胜により、連続的な蚺断ずログ情報収集を行えたす。本機は統蚈、履歎、むベント、アラヌムグルヌプから成る、mini-RMONをサポヌトしおいたす。RMON有効時、システムは次第にその物理的むンタフェヌスに関する情報を増匷し、この情報に適切な RMONデヌタベヌスグルヌプぞ保存したす。管理゚ヌゞェントは SNMPプロトコルを䜿甚し、呚期的にスむッチずコミュニケヌションを行いたす。

もしスむッチが臎呜的なむベントに遭遇した堎合、それは管理゚ヌゞェントぞ自動でトラップメッセヌゞを送信したす。

RMONアラヌムの蚭定

Administration > RMON (Configure Global - Add - Alarm)ペヌゞを䜿甚し、応答むベントを生成するための、特定の基準を定矩したす。アラヌムは指定された時間間隔に枡っおテストを行うよう蚭定するこずが可胜で、無制限たたは倉化倀を監芖するこずが出来たす。特定の倀に達する統蚈カりンタたたは、蚭定した間隔を超える量で倉化した統蚈量たた、䞊昇たたは降䞋しきい倀ぞの察凊を蚭定するこずが可胜ですアラヌムが匕き起こされた埌、統蚈䞊の倀が反察の境界を成すしきい倀を越え、トリガずなるしきい倀の先ぞ埌退するたで、それが再び匕き起こされないこずに泚意しおください。

機胜解説

• むンデックスにお既にアラヌムが定矩されおいる堎合、倉曎を行う前に゚ントリを削陀しおください。

蚭定・衚瀺項目

Index

この゚ントリのむンデックス範囲1-65535

Variable

サンプルされる MIB倉数のオブゞェクト識別子。"etherStatsEntry.n.n"タむプのみがサンプルされたす。"etherStatsEntry.n"は䞀意的に MIB倉数を定矩し、"etherStatsEntry.n.n"は MIB倉数ず"etherStatsIndex"を定矩したす。䟋1.3.6.1.2.1.16.1.1.1.6.1は "etherStatsBroadcastPkts"そしお 1の "etherStatsIndex"を瀺したす

Interval

ポヌリング間隔範囲1-31622400秒

Sample Type

指定された倉数の絶察的たたは盞察的倉化のテストを実行

• Absolute倉数はサンプリングピリオドの終わりのしきい倀ず盎接比范されたす。

• Delta最終サンプルは珟圚の倀から匕かれ、盞違がしきい倀ず比范されたす。

295FXC3110

Page 322: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Rising Threshold

䞊方閟倀の倀を指定したす。範囲1-65535

Rising Event Index

モニタされる倉数が䞊方閟倀に達するか越えたこずによっおアラヌムが匕き起こされた際に䜿甚されるむベントのむンデックス。範囲1-65535

Falling Threshold

䞋方閟倀の倀を指定したす。範囲1-65535

Falling Event Index

モニタされる倉数が䞋方閟倀に達するか䞋回ったこずによっおアラヌムが匕き起こされた際に䜿甚されるむベントのむンデックス。範囲1-65535

Owner

この゚ントリを䜜成した人の名前範囲1-127文字

296 FXC3110

Page 323: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

RMONアラヌムの蚭定

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4「Alarm」をクリックしたす。

5必芁な項目を入力し、[Apply]をクリックしたす。

RMONアラヌム蚭定の衚瀺

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4「Alarm」をクリックしたす。

297FXC3110

Page 324: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

RMONむベントの蚭定

Administration > RMON (Configure Global - Add - Event)を䜿甚し、アラヌムが匕き起こされた時に行う行動を蚭定したす。

応答にはアラヌムのロギングたたはトラップマネヌゞャぞのメッセヌゞの送信を含むこずが可胜です。アラヌムず察応するむベントは、重芁なネットワヌクプログラムに即座に応答する方法を提䟛したす。

機胜解説

• むンデックスで既にアラヌムが定矩されおいる堎合、倉曎を行う前に゚ントリを削陀しおください。

• 以䞋の 1぀の初期むベントが蚭定されおいたす。 event Index = 1 Description: RMON_TRAP_LOG Event type: log  trap Event community name is public Owner is RMON_SNMP

蚭定・衚瀺項目

Index

この゚ントリのむンデックス範囲1-65535

Type

開始むベントのタむプを指定

• Noneむベントは生成されたせん。

• Logむベントが匕き起こされた時、RMONログ゚ントリが生成されたす。ログメッセヌゞはむベントロギングの最新の蚭定に基づいお凊理されたす。253 ペヌゞの「Event Loggingの蚭定」を参照

• Trap蚭定された党おのトラップマネヌゞャぞトラップメッセヌゞを送信したす。(290 ペヌゞの「トラップマネヌゞャの指定」を参照

• Log and Trapむベントのログずトラップメッセヌゞの送信。

Community

トラップオペレヌションで SNMPv1,v2cホストに送信された、パスワヌドのようなコミュニティストリング。この蚭定ペヌゞでコミュニティストリングの蚭定を行うこずも出来たすが、ここで蚭定を行う前に P290 「トラップマネヌゞャの指定」で定矩するこずを掚奚したす。範囲1-32文字

Description

このむベントを説明するコメント範囲1-127文字

Owner

この゚ントリを䜜成した人の名前範囲1-127文字

298 FXC3110

Page 325: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

RMONむベントの蚭定

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4「Event」をクリックしたす。

5必芁な項目を入力し、[Apply]をクリックしたす。

RMONアラヌム蚭定の衚瀺

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4「Event」をクリックしたす。

299FXC3110

Page 326: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

RMON履歎サンプルの蚭定

Administration > RMON (Configure Interface - Add - History)を䜿甚し、ネットワヌク䜿甚率、パケットタむプ、゚ラヌを監芖するために、物理むンタフェヌス䞊の統蚈倀を収集したす。掻動の履歎の蚘録は断続的な問題を远跡するために䜿甚できたす。蚘録は通垞のベヌスラむン掻動を確立するために䜿甚するこずが出来たす。これらはハむトラフィックレベル、ブロヌドキャストストヌム、その他普通ではないむベントず関係づけられる問題を明らかにしたす。たた、ネットワヌク成長を予枬し、負荷が倧きくなる前に拡匵のプランを立おるためにも䜿甚出来たす。

機胜解説

• それぞれのむンデックス番号はスむッチのポヌトず同等です。

• history collectionが既にむンタフェヌスで有効になっおいる堎合、倉曎を行う前に゚ントリを削陀しおください。

• それぞれのサンプルで収集される情報には以䞋が含たれたす。input octets、packets、broadcast packets、multicast packets、undersize packets、oversize packets、fragments、jabbers、CRC alignment errors、collisioins、drop events、 network utilization「Show Details」ペヌゞで衚瀺される統蚈倀の説明は 58 ペヌゞの「ポヌト・トランク統蚈情報衚瀺」を参照しおください。

蚭定・衚瀺項目

Port

スむッチのポヌト番号

Index

この゚ントリのむンデックス範囲1-65535

Interval

ポヌリングむンタヌバル範囲1-3600秒 初期蚭定1800秒

Buckets

この゚ントリでリク゚ストされるバケットの番号範囲1-65535 初期蚭定50生成されたバケットの番号は「Show」ペヌゞで衚瀺されたす。

Owner

この゚ントリを䜜成した人の名前範囲1-127文字

300 FXC3110

Page 327: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

ポヌトの統蚈倀を呚期的に収集

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4「History」をクリックしたす。

5ポヌトを遞択したす。6必芁な項目を入力し、[Apply]をクリックしたす。

蚭定された RMON履歎サンプルの衚瀺

1[Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4リストからポヌトを遞択したす。5「History」をクリックしたす。

301FXC3110

Page 328: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

収集された RMON履歎サンプルを衚瀺

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show Details」を遞択したす。

4リストからポヌトを遞択したす。5「History」をクリックしたす。

302 FXC3110

Page 329: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

RMON統蚈サンプルの蚭定

Administration > RMON (Configure Interface - Add - Statistics)ペヌゞを䜿甚し、ポヌトの統蚈倀を収集しお、゚ラヌず党䜓のトラフィックレヌトのためにネットワヌクを監芖するこずが出来たす。

機胜解説

• 既にむンタフェヌスで統蚈倀の収集が有効になっおいる堎合、倉曎を行う前に゚ントリを削陀しおください。

• それぞれのサンプルで収集される情報には以䞋が含たれたす。input octets、packets、broadcast packets、multicast packets、undersize packets、oversize packets、fragments, jabbers、CRC alignment errors、collisioins、drop events、network utilization「Show Details」ペヌゞで衚瀺される統蚈倀の説明は 58 ペヌゞの「ポヌト・トランク統蚈情報衚瀺」を参照しおください。

蚭定・衚瀺項目

Port

スむッチのポヌト番号

Index

この゚ントリのむンデックス範囲1-65535

Owner

この゚ントリを䜜成した人の名前範囲1-127文字

303FXC3110

Page 330: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

ポヌトで通垞の統蚈倀サンプルを有効にしたす。

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4「Statistics」をクリックしたす。

5リストからポヌトを遞択したす。6必芁な項目を入力し、[Apply]をクリックしたす。

蚭定された RMON履歎サンプルの衚瀺

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3「Action」リストから「Show」を遞択したす。

4リストからポヌトを遞択したす。5「Statistics」をクリックしたす。

304 FXC3110

Page 331: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

収集された RMON履歎サンプルを衚瀺

1 [Administration]→ [RMON]をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3「Action」リストから「Show Details」を遞択したす。

4リストからポヌトを遞択したす。5「Statistics」をクリックしたす。

305FXC3110

Page 332: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

3.13.12 スむッチクラスタリング

スむッチクラスタリングは 1぀のスむッチを通した䞭倮管理を有効にするため、スむッチをグルヌプ化する機胜です。クラスタリングをサポヌトするスむッチは、それらが同じロヌカルネットワヌク内に接続されおいる限り、物理的な堎所やスむッチの皮類に関係なくグルヌプ化するこずができたす。

機胜解説

• スむッチクラスタは、クラスタの他のすべおのメンバヌを管理するために䜿甚するコマンダナニットを持ちたす。管理端末は IPアドレスを通しおコマンダず盎接通信するために TelnetずWebむンタフェヌスの䞡方を䜿甚するこずができたす。たたコマンダはクラスタの内郚 IPアドレスを䜿甚しおメンバヌスむッチを管理したす。

• スむッチをクラスタのコマンダヌずしお構成した盎埌、コマンダヌはネットワヌク䞊のクラスタを有効にしたスむッチを自動的に発芋したす。発芋されたスむッチはCandidate候補ず呌ばれ、管理端末を通しお手動でクラスタのメンバヌに蚭定するこずができたす。

• 1぀のクラスタに最倧 100の候補ず 36個のメンバヌを远加するこずができたす。

• スむッチは 1぀のクラスタのメンバヌにのみなれたす。

• コマンダずメンバヌを構成した埌、Web゚ヌゞェントのメニュヌからクラスタの IDを遞択するこずで、クラスタに参加したスむッチの管理を行うこずができたす。

クラスタ蚭定

Administration > Cluster (Configure Global)ペヌゞを䜿甚し、スむッチクラスタを䜜成したす。

機胜解説

• 最初に、スむッチ䞊でクラスタリングが有効初期蚭定は無効になっおいるこずを確認し、その埌にスむッチをクラスタコマンドずしお蚭定したす。ネットワヌク IPサブネットず矛盟しないクラスタ IPプヌルを蚭定しおください。それらがメンバヌになった時、クラスタ IPアドレスはスむッチに割り圓おられ、そしおメンバヌスむッチずコマンダ間のコミュニケヌションで䜿甚されたす。

蚭定・衚瀺項目

Cluster Status

スむッチクラスタリングの有効 /無効初期蚭定無効

Commander Status

スむッチをクラスタコマンダヌずしお有効 /無効初期蚭定無効

IP Pool

クラスタ内のメンバヌスむッチぞの IPアドレス割り圓おに䜿甚される“internal” IPアドレスプヌル。IPアドレスプヌルの蚭定がメンバヌスむッチに割り圓おられる IPアドレスずしお内郚的に䜿甚されたす。クラスタの IPアドレスの圢匏は「10.x.x.メンバヌスむッチのID」ずいう構成になりたす。メンバヌに蚭定する必芁のある IPアドレスの数は 1個から 32個です。初期蚭定10.254.254.1

306 FXC3110

Page 333: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

Role

クラスタスむッチの珟圚の圹割を衚瀺Commander、Member、Candidate初期蚭定Candidate

Number of Members

珟圚のクラスタメンバヌ数

Number of Candidates

珟圚、ネットワヌク内で怜玢された候補スむッチ

蚭定方法

1[Admionistration] → [Cluster] をクリックしたす。

2「Step」リストから「Configure Global」を遞択したす。

3必芁な項目を入力し Applyをクリックしたす。

307FXC3110

Page 334: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

クラスタメンバヌ蚭定

候補スむッチをクラスタのメンバヌスむッチずしお远加したす。

蚭定・衚瀺項目

Member ID

遞択した候補スむッチにメンバヌ IDを蚭定したす。範囲1-36

MAC Address

候補テヌブルから、スむッチの MACアドレスを遞択したす。あるいは、既知のスむッチMACアドレスを指定したす。

308 FXC3110

Page 335: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

蚭定方法

クラスタメンバヌの蚭定

1[Admionistration] → [Cluster] をクリックしたす。

2「Step」リストから「Configure Member」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4必芁な項目を入力し Applyをクリックしたす。

クラスタメンバヌの衚瀺

1[Admionistration] → [Cluster] をクリックしたす。

2「Step」リストから「Configure Member」を遞択したす。

3「Action」リストから「Show」を遞択したす。

クラスタ候補の衚瀺

1[Admionistration] → [Cluster] をクリックしたす。

2「Step」リストから「Configure Member」を遞択したす。

3「Action」リストから「Show Candidate」を遞択したす。

309FXC3110

Page 336: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌス基本管理プロトコル

クラスタメンバヌの管理

Administration > Cluster (Show Member)ペヌゞを䜿甚し、クラスタの他スむッチを管理したす。

蚭定・衚瀺項目

Member ID

メンバヌスむッチの ID番号範囲1-36

Role

珟圚のスむッチクラスタステヌタス

IP Address

メンバスむッチに割り圓おられた、内郚クラスタ IPアドレス

MAC Address

メンバヌスむッチのMACアドレス .

Description

メンバヌスむッチの説明

Operate

クラスタメンバヌをリモヌトで管理

蚭定方法

クラスタメンバヌの管理

1[Admionistration] → [Cluster] をクリックしたす。

2「Step」リストから「Show Member」を遞択したす。

3クラスタメンバヌリストから衚瀺するメンバヌを遞択したす。4「Operate」をクリックしたす。

310 FXC3110

Page 337: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

3.14 IP蚭定

ネットワヌク䞊のスむッチぞの管理アクセス甚 IPむンタフェヌスの蚭定に぀いお解説したす。

本機は IPバヌゞョン 4および 6をサポヌトしおおり、これらのアドレスタむプのいずれかを通しお同時に管理が可胜です。

IPv4たたは IPv6アドレスを手動で蚭定するか、起動時に IPv4アドレスを BOOTPたたはDHCPサヌバヌからダむレクトに取埗するこずが可胜です。IPv6アドレスは手動で蚭定たたは動的に生成されるこずが可胜です。

3.14.1 PING

IP > General > Pingペヌゞを䜿甚しお、ネットワヌク内の他のノヌドぞ ICMP echoリク゚ストパケットを送信するこずが出来たす。

蚭定・衚瀺項目

IP Address

ホストの IPアドレス

Probe Count

送信するパケットの数範囲1-16

Packet Size

パケットのサむズ範囲32-512bytes

蚭定方法

1[IP] → [General] → [Ping] をクリックしたす。

2タヌゲットデバむスず PINGパラメヌタを指定したす。

3 Applyをクリックしたす。

311FXC3110

Page 338: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

3.14.2 IPアドレスの蚭定IP Version4

ネットワヌク経由での管理アクセスを行うために IPアドレスが必芁ずなりたす。初期蚭定では、IPアドレスは蚭定されおいたせん。

手動で IPアドレスの蚭定を行う際は、䜿甚するネットワヌクで利甚可胜な IPアドレスを蚭定しお䞋さい。手動蚭定時の初期蚭定は、IPアドレス :192.168.1.1、サブネットマスク255.0.0.0たた、他のネットワヌクセグメント䞊の管理甚 PCからアクセスする堎合にはデフォルトゲヌトりェむの蚭定を行う必芁がありたす。

本機では、手動での IPアドレスの蚭定及び BOOTP又は DHCPサヌバを甚いお IPアドレスの取埗を行うこずができたす。

蚭定・衚瀺項目

Management VLAN

VLANの ID(1-4093)。初期蚭定ではすべおのポヌトが VLAN 1に所属しおいたす。しかし、IPアドレスを割り圓おる VLANを蚭定するこずにより、管理端末を IPアドレスを割り圓おた任意のポヌトに接続するこずができたす。

IP Address Mode

IPアドレスを蚭定する方法を Static手動蚭定、DHCP、BOOTPから遞択したす。DHCP又は BOOTPを遞択した堎合、サヌバからの応答があるたで IPアドレスの取埗ができたせん。IPアドレスを取埗するためのサヌバぞのリク゚ストは呚期的に送信されたすDHCP又は BOOTPから取埗する情報には IPアドレス、サブネットマスク及びデフォルトゲヌトりェむの情報を含みたす

IP Address

管理アクセスを行うこずができる VLANむンタフェヌスの IPアドレスを蚭定したす。有効な IPアドレスは、0-255たでの十進数 4桁によっお衚珟され、それぞれピリオドで区切られたす初期蚭定192.168.1.10

Subnet Mask

サブネットマスクを蚭定したす。ルヌティングに䜿甚されるホストアドレスのビット数の識別に利甚されたす初期蚭定255.255.255.0

Gateway IP Address

管理端末ぞのゲヌトりェむの IPアドレスを蚭定したす。管理端末が異なったセグメントにある堎合には、蚭定が必芁ずなりたす初期蚭定0.0.0.0

MAC Address

本機のMACアドレスを衚瀺しおいたす。

Restart DHCP

DHCPサヌバぞ新しい IPアドレスを芁求したす。

312 FXC3110

Page 339: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

蚭定方法

IPv4アドレスを手動で蚭定

1[System] → [IP] をクリックしたす。2管理 VLAN、IPアドレス、サブネットマスク、ゲヌトりェむアドレスを入力したす。3 Applyをクリックしたす。

アドレスを DHCP/BOOTPから自動で取埗

1[System] → [IP] をクリックしたす。2管理 VLANを入力し、IPアドレスモヌドを "DHCP"たたは "BOOTP"にしたす。3 Applyをクリックし、蚭定を保存したす。4新しいアドレスを芁求するため、 Restart DHCPをクリックしたす。

[泚意 ] 毎電源リセット時、スむッチは IP蚭定のリク゚ストをブロヌドキャストしたす。

[泚意 ] 管理接続を倱っおしたった堎合、スむッチぞコン゜ヌル接続を行い "show ip interface"で新しいスむッチアドレスを確認しおください。

DHCPの曎新

DHCPは、氞久又は䞀定期間クラむアントに IPアドレスを貞し出したす。指定された期間が過ぎた堎合や、本機を他のネットワヌクセグメントぞ移動した堎合、本機ぞの管理アクセスが行えなくなりたす。その堎合には、本機の再起動を行うか、コン゜ヌル経由で IPアドレスの再取埗を行うリク゚ストを送信しお䞋さい。

313FXC3110

Page 340: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

3.14.3 IPアドレスの蚭定 (IP Version6)

このセクションでは、ネットワヌク経由の管理アクセスのために IPv6むンタフェヌスの蚭定を行う方法に぀いお解説したす。本機は IPv4ず IPv6の䞡方をサポヌトしおおり、これらのアドレスタむプいずれかで管理されるこずが可胜です。IPv4アドレスの蚭定に関する情報は、P312 「IPアドレスの蚭定IP Version4」を参照しおください。

機胜解説

IPv6は 2぀のアドレスタむプリンクロヌカルナニキャストずグロヌバルナニキャストを含みたす。リンクロヌカルアドレスは、同じロヌカルサブネットに取り付けられた党おのデバむスに、スむッチぞの IPv6のアクセスを可胜にしたす。この皮類のアドレスを䜿甚した管理トラフィックはサブネットの倖偎でルヌタによっお受け枡しされるこずが出来たせん。リンクロヌカルアドレスは蚭定が容易であり、シンプルなネットワヌクや基本的なトラブルシュヌティングには圹立ちたすが、耇数セグメントから成るより倧芏暡なネットワヌクに接続するためには、グロヌバルなナニキャストアドレスを蚭定する必芁がありたす。リンクロヌカルずグロヌバルナニキャストアドレスタむプの䞡方は同様に、動的アサむンたたは手動で蚭定するこずが可胜です。

IPv6デフォルトゲヌトりェむの蚭定

Use the IP > IPv6 Configuration (Configure Global)ペヌゞを䜿甚し、スむッチの IPv6デフォルトゲヌトりェむを蚭定したす。

蚭定・衚瀺項目

Default Gateway

デフォルトネクストホップルヌタの IPv6アドレスを蚭定したす。

・管理ステヌションが異なる IPv6セグメントにある堎合、IPv6デフォルトゲヌトりェむの蚭定が必芁です。

・盎接ゲヌトりェむに接続する ネットワヌクむンタフェヌス がスむッチの䞊に構成を蚭定された時のみ IPv6デフォルトゲヌトりェむの蚭定は成功したす。

蚭定方法

1[IP]→ [IPv6] をクリックしたす。

2「Action」リストから「Configure Global」を遞択したす。

3IPv6デフォルトゲヌトりェむを入力したす。

4[Apply]をクリックしたす。

314 FXC3110

Page 341: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

IPv6むンタフェヌス蚭定

IP > IPv6 Configuration (Configure Interface)ペヌゞを䜿甚し、IPv6䞀般蚭定を行うこずが出来たす。

機胜解説

• スむッチは垞にリンクロヌカルアドレスで蚭定されなくおはなりたせん。ルヌタアドバタむズメントがロヌカルむンタフェヌスで発芋された堎合、スむッチのアドレス自動蚭定機胜は、IPv6グロヌバルアドレスず同様に自動的にリンクロヌカルアドレスを䜜成したす。

• IPv6の明瀺的有効化を遞択するこずでリンクロヌカルアドレスも䜜成されたすが、自動蚭定が有効でない堎合、グロヌバル IPv6アドレスは生成したせん。このケヌスではアドレスを手動で蚭定しおください。(P318 「IPv6アドレスの蚭定」を参照 )

• IPv6近隣探玢プロトコルは、IPv6ネットワヌクの v4アドレス解決プロトコルに取っお代わりたす。同じネットワヌクセグメントの IPv6ノヌドは近隣探玢をお互いの存圚を発芋する、お互いのリンクレむダアドレスを決定する、ルヌタを発芋する為に䜿いたす。

蚭定・衚瀺項目

VLAN

管理アクセス䜿甚に蚭定された VLANの ID。デフォルトでは、党おのポヌトは VLAN1メンバヌですが、管理ステヌションは VLANが IPアドレスにアサむンされおいる限り、どのVLANに属しおいるポヌトにも加入するこずが可胜です。範囲1-4093

Address Autoconfig

むンタフェヌスで IPv6アドレスの自動蚭定を有効化、およびむンタフェヌス䞊で IPv6機胜を有効化したす。アドレスのネットワヌク郚は IPv6ルヌタアドバタむズメントメッセヌゞで受け取られたプレフィックスを基にし、ホスト郚はむンタフェヌス識別子スむッチのMACアドレスのモディファむド EUI-64フォヌムを䜿甚しお自動的に生成されたす。

・ルヌタアドバタむズメントが " other stateful configuration"フラグセットを持぀堎合、スむッチは他のノンアドレス蚭定情報を獲埗しようず詊みたす。デフォルトゲヌトりェむ等

・自動蚭定が遞択されない堎合、アドレスは " Add Interface"ペヌゞを䜿甚し、手動で蚭定したす。

Enable IPv6 Explicitly

むンタフェヌスで IPv6を有効にしたす。むンタフェヌスに明瀺的なアドレスが割り圓おられる時、IPv6は自動的に有効になり、党おの割り圓おられたアドレスが取り陀かれるたで無効に出来たせん。初期蚭定無効このパラメヌタを無効にしおも、IPv6アドレスで明瀺的に蚭定されたむンタフェヌスのIPv6は無効になりたせん。

MTU

むンタフェヌスに送られる IPv6パケットの、Maximum Transmission UnitMTUのサむズを蚭定したす。範囲1280-65535 bytes 初期蚭定1500 bytes

315FXC3110

Page 342: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

・IPv6ルヌタは他のルヌタから転送された IPv6パケットをフラグメントしたせんが、IPv6ルヌタぞ接続された゚ンドステヌションから源を発するトラフィックはフラグメントしたす。

・同じ物理媒䜓䞊の党おのデバむスは、正確に皌動するため、同じ MTUを䜿甚しなくおはなりたせん。

・MTUが蚭定可胜になる前に、IPv6はむンタフェヌスで有効にしなくおはなりたせん。IPv6アドレスがスむッチにアサむンされおいない堎合、MTUフィヌルドに "N/A"が衚瀺されたす。

ND DAD Attempts

重耇アドレス怜出の間にむンタフェヌスで送られる、連続したネむバヌ芁請メッセヌゞの数範囲0-600 初期蚭定1

・0の倀を蚭定するこずは重耇アドレス怜出を無効にしたす。

・サスペンド状態になっおいるむンタフェヌスでは重耇アドレス怜出は停止したす。83 ペヌゞの「VLANグルヌプの蚭定」を参照むンタフェヌスがサスペンド䞭、むンタフェヌスに割り圓おられた党おの IPv6ナニキャストアドレスは "pending"になりたす。むンタフェヌスが管理䞊再床アクティブになった時、重耇アドレス怜出は自動的に再開したす。

・再アクティブ化したむンタフェヌスは、党おのナニキャスト IPv6アドレスで重耇アドレス怜出を再開したす。重耇アドレス怜出がむンタフェヌスのリンクロヌカルアドレスで実行されおいる間、その他の IPv6アドレスは " tentative"状態で残っおいたす。もし、重耇したリンクロヌカルアドレスが芋぀からない堎合、重耇アドレス怜出は残りの IPv6アドレスに察し実行されたす。

・重耇したアドレスが芋぀かった堎合、これは "duplicant重耇"ステヌツにセットされ、コン゜ヌルぞ譊告メッセヌゞが送られたす。もし、重耇したリンクロヌカルアドレスが怜出された堎合、IPv6プロセスはむンタフェヌスで無効になりたす。重耇したグロヌバルナニキャストアドレスが怜出された堎合、それは䜿甚されたせん。

・むンタフェヌスのリンクロヌカルアドレスが倉曎された堎合、重耇アドレス怜出は新しいリンクロヌカルアドレスで実行されたすが、既にむンタフェヌスず関連付けられた IPv6ナニキャストアドレスには実行したせん。

ND NS Interval

むンタフェヌス䞊での IPv6近隣芁請メッセヌゞ送信間隔範囲1000-3600000ミリ秒 初期蚭定近隣怜出オペレヌション =1000ミリ秒 ルヌタアドバタむズメントのアドバタむズ =0ミリ秒この属性は、アドレス解決たたは近隣の到達可胜性を探る時に、近隣芁請メッセヌゞを送信する間隔を指定したす。通垞の IPv6オペレヌションのために、非垞に短い間隔を䜿甚するのは避けおください。

Restart DHCPv6

IPアドレスプレフィックスの DHCPv6蚭定は珟圚の゜フトりェアではサポヌトされおいたせん。ルヌタアドバタむズメントが " other stateful configuration"フラグセットを持぀堎合、スむッチは DHCPv6サヌバから、他のノンアドレス蚭定情報デフォルトゲヌトりェむ等を獲埗しようず詊みたす。

316 FXC3110

Page 343: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Configure Interface」を遞択したす。

3必芁な項目の蚭定を行い、[Apply]をクリックしたす。

317FXC3110

Page 344: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

IPv6アドレスの蚭定

IP > IPv6 Configuration (Add IPv6 Address)ペヌゞを䜿甚し、ネットワヌク䞊の管理アクセス甚 IPv6むンタフェヌスを蚭定できたす。

機胜解説

• 党おの IPv6アドレスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため 1぀のダブルコロンが䜿甚されたす。

• スむッチは垞にリンクロヌカルアドレスで蚭定されたす。そのため、IPv6機胜を可胜にする蚭定プロセス、たたはグロヌバルナニキャストアドレスのスむッチぞの割り圓お、アドレス自動蚭定たたは明瀺的 IPv6有効化P315 「IPv6むンタフェヌス蚭定」を参照は自動的にリンクロヌカルナニキャストアドレスを生成したす。リンクロヌカルアドレスのプレフィックスの長さは 64ビットに固定されおおり、デフォルトアドレスのホスト郚はむンタフェヌス識別子物理的な MACアドレスのモディファむド EUI-64(Extended Universal Identifier)フォヌムを基にしたす。代わりにネットワヌクプレフィックス FE80でフルアドレスを入力し、リンクロヌカルアドレスを手動で蚭定するこずが可胜です。

• 倚数のサブネットが存圚する倧芏暡なネットワヌクぞ接続するには、グロヌバルナニキャストアドレスを蚭定する必芁がありたす。このアドレスタむプの蚭定にはいく぀かの遞択肢がありたす。

・グロヌバルナニキャストアドレスは、ロヌカルなむンタフェヌス䞊のルヌタアドバタむズメントからネットワヌクプレフィックスを取るこずによっお自動的に蚭定されるこずが可胜です。そしお、むンタフェヌス識別子のモディファむドEUI-64フォヌムを䜿甚し、アドレスのホスト郚を自動的に䜜成したす。315 ペヌゞの「IPv6むンタフェヌス蚭定」を参照

・党おののネットワヌクプレフィックスずプレフィックスの長さを指定するこずによっお、手動で蚭定するこずが可胜です。そしお、むンタフェヌス識別子のモディファむド EUI-64フォヌムを䜿甚し、自動でアドレスのホスト郚のロヌオヌダヌ 64ビットを䜜成したす。

・フルアドレスずプレフィックスを入力するこずによっお、手動でグロヌバルナニキャストアドレスを蚭定するこずも可胜です。

• むンタフェヌスごずに、耇数の IPv6グロヌバルナニキャストアドレスを蚭定するこずが可胜ですが、1぀のむンタフェヌスにリンクロヌカルアドレスは 1぀です。

• ロヌカルセグメントで、重耇するリンクロヌカルアドレスが怜出された堎合、むンタフェヌスは無効になり、コン゜ヌルに譊告メッセヌゞが衚瀺されたす。ネットワヌクで重耇グロヌバルナニキャストアドレスが怜出された堎合、アドレスはこのむンタフェヌスで無効になり、コン゜ヌルに譊告メッセヌゞが衚瀺されたす。

• 明瀺的アドレスがむンタフェヌスに割り圓おられる時、IPV6は自動的に有効になり、割り圓おられたアドレスが取り陀かれるたで無効には出来たせん。

318 FXC3110

Page 345: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

蚭定・衚瀺項目

VLAN

管理アクセス䜿甚に蚭定された VLANの ID。デフォルトでは党おのポヌトは VLAN1メンバヌですが、管理ステヌションは VLANが IPアドレスにアサむンされおいる限り、どのVLANに属しおいるポヌトにも加入するこずが可胜です。範囲1-4093

Address Type

むンタフェヌスで蚭定されるアドレスタむプを定矩。

・Globalフル IPv6アドレスで IPv6グロヌバルナニキャストアドレスを蚭定

・EUI-64Extended Universal Identifierロヌオヌダヌ 64ビットの EUI-64むンタフェヌス IDを䜿甚しお、むンタフェヌスの IPv6アドレスを蚭定

・アドレスのホスト郚でロヌオヌダヌ 64ビットのために EUI-64フォヌマットを䜿甚した時、IPv6アドレスフィヌルドに入力された倀はアドレスのネットワヌク郚を含み、プレフィックス長はいく぀の連続的なアドレスのビット巊からがプレフィックスから構成されるかを瀺したす。アドレスのネットワヌク郚指定されたプレフィックス長が 64ビットよりも短い堎合、IPv6アドレスフィヌルドで指定された倀がハむオヌダヌホストビットの若干を含みたす。指定されたプレフィックスが 64ビットを超えおいる堎合、アドレスのネットワヌク郚で䜿甚されたビットはむンタフェヌス識別子より優先されたす。

・IPv6アドレスの長さは16バむトで、最䞋䜍8バむトが䞀般に装眮のMACアドレスに基づいおナニヌクなホスト識別子を圢成したす。EUI-64仕様は拡匵された 8バむトMACアドレスを䜿甚するデバむスのために蚭蚈されおいたす。䟝然 6バむト MACアドレス同じく EUI-48フォヌマットずしお知られるを䜿甚するデバむスのため、それはアドレスのナニバヌサル /ロヌカルビットを反転し、䞊䞋の MACアドレスの 3バむトの間に 16進数 FFFEを挿入するこずによっお、EUI-64フォヌマットに倉換されなくおはなりたせん。䟋えば、もしデバむスが28-9F-18-1C- 82-35の EUI-48アドレスを持぀堎合、グロヌバル /ロヌカルビットは 28を 2Aに倉えおいる EUI-64必芁条件を満たす為、最初に反転されなくおはなりたせん。そしお、2バむト FFFEが OUIOrganizationally Unique Identifierたたは Company Identifierの間に挿入され、残りのアドレスが、2A-9F-18-FF-FE-1C-82-35のモディファむド EUI-64むンタフェヌス識別子を結果ずしおもたらしたす。

・むンタフェヌスが異なるサブネットに付属する限り、このホストアドレッシングメ゜ッドは、同じむンタフェヌス識別子が 1぀のデバむスの耇数の IPむンタフェヌスに䜿甚されるこずを可胜にしたす。

・Link Local IPv6リンクロヌカルアドレスを蚭定

・アドレスプレフィックスは FE80になりたす。

・むンタフェヌスごずに 1぀のリンクロヌカルアドレスのみ蚭定できたす。

・指定されたアドレスをむンタフェヌスで自動的に生成されたリンクロヌカルアドレスに眮き換えられたす。

IPv6 Address

このむンタフェヌスに割り圓おられた IPv6アドレス

319FXC3110

Page 346: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Add IPv6 Address」を遞択したす。

3蚭定を行う VLANを指定し、アドレスタむプを遞択したす。IPv6アドレスずプレフィックス長を入力したす。

4 Applyをクリックしたす。

320 FXC3110

Page 347: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

IPv6アドレスの衚瀺

Use the IP > IPv6 Configuration (Show IPv6 Address)ペヌゞを䜿甚し、むンタフェヌスにア割り圓おられた IPv6アドレスを衚瀺したす。

蚭定・衚瀺項目

VLAN

管理アクセス䜿甚に蚭定された VLANの ID。デフォルトでは、党おのポヌトは VLAN1メンバヌですが、管理ステヌションは、VLANが IPアドレスにアサむンされおいる限り、どのVLANに属しおいるポヌトにも加入するこずが可胜です。範囲1-4093

IP Address Type

IPアドレスタむプグロヌバル、EUI-64、リンクロヌカルむンタフェヌスに割り圓おられたナニキャストアドレスに加え、ホストは同じく all-nodesマルチキャストアドレス FF01::1interface-local scopeず FF02::1link-local scopeを聎取するこずを芁求したす。

FF01::1/16は、IPv6ノヌドに付加された党おの非垞駐むンタフェヌスロヌカルマルチキャストアドレスで、FF02::1/16は、IPv6ノヌドに付加された党おのリンクロヌカルマルチキャストアドレスです。

むンタフェヌスロヌカルマルチキャストアドレスはマルチキャストトラフィックのルヌプバック転送にのみ䜿甚されたす。リンクロヌカルマルチキャストアドレスはリンクロヌカルナニキャストアドレスによっお䜿甚されるタむプず同じタむプをカバヌしたす。

IPv6は IPv4のアドレス解決プロトコルで䜿甚されるブロヌドキャストメ゜ッドをサポヌトしないため、近隣ノヌドのMACアドレスを解決するために solicited-nodeマルチキャストアドレスlink-local scope FF02が䜿甚されたす。

Configuration Mode

このアドレスが手動蚭定で、自動的に生成されたか吊かを瀺したす。

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Show IPv6 Address」を遞択したす。

3リストから VLANを遞択したす。

321FXC3110

Page 348: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

IPv6近隣キャッシュの衚瀺

IP > IPv6 Configuration (Show IPv6 Neighbor Cache)を䜿甚し、ネむバヌデバむスに発芋されたIPv6アドレスを衚瀺したす。

蚭定・衚瀺項目

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Show IPv6 Neighbors」を遞択したす。

IPv6近隣の衚瀺

フィヌルド 解説

IPv6 Address 近隣の IPV6アドレス

Age アドレスが到達可胜ずしお実蚌されおからの時間秒静的゚ントリは " Permanent"ず瀺されたす。

Link-layer Addr 物理局 MACアドレス

State

近隣のキャッシュ゚ントリの状態を指定したす。 IPv6 近隣怜出キャッシュ内の動的゚ントリの状態は、以䞋のずおりです。

INCMP (Incomplete)゚ントリ䞊でアドレス解決が実行䞭です。 近隣芁請メッセヌゞが、タヌゲットの芁請されたマルチキャストアドレスに送信されたしたが、察応する近隣アドバタむズメントメッセヌゞがただ受信されおいたせん。REACH 到達可胜近隣ぞの転送パスが正垞に機胜しおいるこずを瀺す確認メッセヌゞ正垞が、最埌の Reachable Time到達可胜な時間ミリ秒内に受信されたした。 REACH到達状態の間は、デバむスはパケットの送信䞭に特別な動䜜をしたせん。STALE転送パスが正垞に機胜しおいるこずを瀺す最埌の確認メッセヌゞ正垞が受信されおから、ReachableTime到達可胜な時間ミリ秒を超える時間が経過したした。 STALE期限切れ状態の間は、デバむスはパケットが送信されるたで特別な動䜜をしたせんDELAY転送パスが正垞に機胜しおいるこずを瀺す最埌の確認メッセヌゞ正垞が受信されおから、ReachableTime到達可胜な時間ミリ秒を超える時間が経過したした。 前回の DELAY_FIRST_PROBE_TIME 秒内にパケットが送信されたした。 DELAY遅延状態に入っおから DELAY_FIRST_PROBE_TIME 秒内に到達可胜性確認が受信されない堎合は、近隣芁求メッセヌゞを送信し、状態を PROBE調査に倉えたす。

PROBE到達可胜性確認が受信されるたで、近隣芁請メッセヌゞを RetransTimer ミリ秒間隔で再送信するこずで、到達可胜性確認がアクティブに求められたす。UNKNO未知の状態

以䞋の状態は静的゚ントリに䜿甚されたす。INCMP (Incomplete)

REACH (Reachable)

VLAN 到達したアドレスの VLANむンタフェヌス

322 FXC3110

Page 349: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

IPv6統蚈の衚瀺

IP > IPv6 Configuration (Show Statistics)を䜿甚し、このスむッチを経過しおいる IPv6トラフィックの統蚈を衚瀺するこずが出来たす。

機胜解説

• IPv6バヌゞョン 6アドレスのむンタヌネットプロトコルは、゜ヌスからディスティネヌションぞのデヌタの送信ブロックメカニズムを提䟛したす。そしお、そこでこれらのネットワヌク装眮は固定長アドレスによっお識別されたす。むンタヌネットプロトコルはたた、必芁な堎合に "small packet"ネットワヌクを通しおの䌝送のため、ロングパケットのフラグメントず再アセンブリを提䟛したす。

• ICMPv6バヌゞョン 6の Internet Control Message Protocolは、IPv6パケット凊理゚ラヌをレポヌトするためのメッセヌゞパケットを転送するネットワヌクレむダプロトコルです。ICMPはむンタヌネットプロトコルにずっお、䞍可欠な郚分です。ICMPメッセヌゞは、デヌタグラム未到達、ゲヌトりェむがデヌタグラム転送を行うバッファリング容量を持たない時など、様々な状態のレポヌトに䜿甚されたす。ICMPはたた、特定の目的地に䜿うより適切なルヌトネクストホップルヌタに぀いおの情報をフィヌドバックするためにも䜿甚されたす。

• UDP User Datagram Protocolはパケット亀換通信のデヌタグラムモヌドを提䟛したす。基瀎をなすトランスポヌトメカニズムずしお IPを䜿甚し、IPのようなサヌビスぞのアクセスを提䟛したす。UDPパケットは IPパケットず党く同じように届けられたす。TCPが耇雑すぎる、遅すぎる、たたは䞍芁の堎合、UDPは有芁です。

蚭定・衚瀺項目

IPv6統蚈の衚瀺

フィヌルド 解説

IPv6統蚈

IPv6受信

Total ゚ラヌで受信したものも含め、むンタフェヌスで受信した入力デヌタグラムの総数。

Header ErrorsIPv6 ヘッダの゚ラヌが原因で砎棄された入力デヌタグラムの数。バヌゞョン番号の䞍䞀臎、その他のフォヌマット゚ラヌ、ホップ数の蚱容倀超過、IPv6 オプションの凊理で怜出された゚ラヌなどが含たれたす。

Too Big Errors サむズが送信むンタフェヌスのリンク MTU を超えたために転送できなかった受信デヌタグラムの数。

No Routes 送信先に送信するためのルヌトが怜出されなかったために砎棄された入力デヌタグラムの数。

Address Errors

IPv6 ヘッダヌの送信先フィヌルド内の IPv6 アドレスがこの゚ンティティで受信できる有効なアドレスでなかったために砎棄された入力デヌタグラムの数。 このカりントには、無効なアドレス::0 などおよびサポヌトされおいないアドレス未割り圓おのプレフィックスを持぀アドレスなども含たれたす。 IPv6 ルヌタヌではなく、そのためにデヌタグラムを転送しない゚ンティティに぀いおは、このカりンタの倀には砎棄されたデヌタグラムの数も含たれたす。送信先アドレスがロヌカルアドレスではなかったからです。

323FXC3110

Page 350: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

Unknown Protocols

正垞に受信したものの、プロトコルが䞍明であるか、サポヌトされおいないこずが原因で砎棄されたロヌカルアドレス指定のデヌタグラムの数。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のデヌタグラムにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

Truncated Packets デヌタグラムフレヌムのデヌタ量が足りなかったために砎棄された入力デヌタグラムの数。

Discards

凊理の継続を劚げるような問題が発生しおいないにもかかわらずバッファ領域の䞍足などの理由で砎棄された入力 IPv6 デヌタグラムの数。 このカりンタの倀には、再構成の埅機䞭に砎棄されたデヌタグラムの数は含たれたせん。

Delivers

IPv6 ナヌザヌプロトコルに正垞に送信されたデヌタグラムの総数ICMP を含む。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のデヌタグラムにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

Reassembly RequestDatagrams

このむンタフェヌスで再構成される必芁がある、受信した IPv6 フラグメントの数。 このカりンタは、これらのフラグメントの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

Reassembled Succeeded

正垞に再構成された IPv6 デヌタグラムの数。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

Reassembled Failed

IPv6 再構成アルゎリズムによっお怜出された゚ラヌの数タむムアりトなど、゚ラヌの皮類は問いたせん。 アルゎリズムによっおは特に RFC 815 内のアルゎリズムフラグメントを受信時に結合しおしたい、その数を远跡できないため、この倀は必ずしも砎棄された IPv6 フラグメントの数であるずは限りたせん。 このカりンタは、これらのフラグメントの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

IPv6送信

Forwards Datagrams

この゚ンティティが受信し、最終送信先に転送した出力デヌタグラムの数。 IPv6 ルヌタヌずしお動䜜しない゚ンティティでは、このカりンタの倀には、この゚ンティティを介しお Source-Route 送信元ルヌト指定され、Source-Route が適切に凊理されたパケットの数のみが含たれたす。 正垞に転送されたデヌタグラムの堎合は、出力むンタフェヌスのカりンタがむンクリメントされたす。

Requests

ロヌカル IPv6ナヌザプロトコルICMPを含むがトランスミッションの芁請で IPv6に䟛絊した pv6デヌタグラムの総数"ipv6IfStatsOutForwDatagrams"でカりントされるデヌタグラムはこのカりンタに含たれたせん。

Discards 凊理の継続を劚げるような問題が発生しおいないにもかかわらずバッファ領域の䞍足などの理由で砎棄された入力 IPv6 デヌタグラムの数。

No Routes 送信先に送信するためのルヌトが怜出されなかったために砎棄された入力デヌタグラムの数。

Generated Fragments

この出力むンタフェヌスで行われたフラグメント化によっお生成された出力デヌタグラムフラグメントの数。

Fragment Succeeded

この出力むンタフェヌスで正垞にフラグメント化された IPv6 デヌタグラムの数。

Fragment Failed このむンタフェヌスでフラグメント化できなかった出力デヌタグラムの数。

ICMPv6統蚈

IPv6統蚈の衚瀺

324 FXC3110

Page 351: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

ICMPv6受信

Input

むンタフェヌスで受信した ICMP メッセヌゞの総数。ipv6IfIcmpInErrors によっおカりントされたメッセヌゞがすべお含たれたす。 このむンタフェヌスは、ICMP メッセヌゞの宛先ずされたむンタフェヌスであり、必ずしもメッセヌゞにずっおの入力むンタフェヌスではない可胜性がありたす。

Errorsむンタフェヌスで受信したものの ICMP 特有の゚ラヌ無効な ICMP チェックサム、無効なメッセヌゞ長などがあるず刀断された ICMP メッセヌゞの総数。

Destination UnreachableMessages

むンタフェヌスで受信した ICMP 送信先到達䞍胜メッセヌゞの数。

Packet Too Big Messages

むンタフェヌスで受信した "ICMP Packet Too Big"ICMP パケットが倧きすぎたすメッセヌゞの数。

Time Exceeded Messages むンタフェヌスで受信した ICMP 時間超過メッセヌゞの数。

Parameter ProblemMessages むンタフェヌスで受信した ICMP パラメヌタ問題メッセヌゞの数。

Echo Request Messages むンタフェヌスで受信した ICMP ゚コヌ芁求メッセヌゞの数。

Echo Reply Messages むンタフェヌスで受信した ICMP ゚コヌ応答メッセヌゞの数。

Redirect Messages むンタフェヌスで受信したリダむレクトメッセヌゞの数。

Group Membership QueryMessages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップク゚リヌメッセヌゞの数。

Group MembershipResponse Messages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップ応答メッセヌゞの数。

Group MembershipReduction Messages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップ取り消しメッセヌゞの数。

Router Solicit Messages むンタフェヌスで受信した ICMP ルヌタヌ芁請メッセヌゞの数。

Router AdvertisementMessages

むンタフェヌスで受信した ICMP ルヌタヌアドバタむズメントメッセヌゞの数。

Neighbor Solicit Messages むンタフェヌスで受信した ICMP 近隣芁請メッセヌゞの数。

Neighbor AdvertisementMessages

むンタフェヌスで受信した ICMP 近隣アドバタむズメントメッセヌゞの数。

Redirect Messages むンタフェヌスで受信した ICMPv6 リダむレクトメッセヌゞの数。

ICMPv6送信

Outputこのむンタフェヌスが送信を詊みた ICMP メッセヌゞの総数。 このカりンタ倀には、icmpOutErrors によっおカりントされる数が含たれたす。

Destination UnreachableMessages

むンタフェヌスで送信された ICMP 送信先到達䞍胜メッセヌゞの数。

Packet Too Big Messages

むンタフェヌスで送信された "ICMP Packet Too Big"ICMP パケットが倧きすぎたすメッセヌゞの数。

IPv6統蚈の衚瀺

325FXC3110

Page 352: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

Time Exceeded Messages

むンタフェヌスで送信された ICMP 時間超過メッセヌゞの数。

Parameter ProblemMessage むンタフェヌスで送信された ICMP パラメヌタ問題メッセヌゞの数。

Echo Reply Messages むンタフェヌスで送信された ICMP ゚コヌ応答メッセヌゞの数。

Router Solicit Messages むンタフェヌスで送信された ICMP ルヌタヌ芁請メッセヌゞの数。

Neighbor AdvertisementMessages

むンタフェヌスで送信された ICMP 近隣アドバタむズメントメッセヌゞの数。

Redirect Messages 送信されたリダむレクトメッセヌゞの数。

Group MembershipResponse Messages

送信された ICMPv6 グルヌプメンバヌシップ応答メッセヌゞの数。

Group MembershipReduction Messages

送信された ICMPv6 グルヌプメンバヌシップ取り消しメッセヌゞの数。

UDP統蚈

Input UDPナヌザに送信された UDPデヌタグラムの総数。

No Port Errors 受信された目的地ポヌトにアプリケヌションが無かったデヌタグラムの総数。

Other Errors 目的地ポヌトで、アプリケヌションの欠劂以倖の理由で送信されるこずが出来なかった受信 UDPデヌタグラムの数。

Output この゚ンティティから送信された UDPデヌタグラムの総数。

IPv6統蚈の衚瀺

326 FXC3110

Page 353: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Show Statistics」を遞択したす。

3「IPv6」、「ICMPv6」、「UDP」をクリックしたす。

IPv6

ICMPv6

327FXC3110

Page 354: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIP蚭定

UDP

応答偎ディスティネヌションの MTUを衚瀺

IP > IPv6 Configuration (Show MTU)ペヌゞを䜿甚し、maximum transmission unit (MTU)キャッシュを衚瀺したす。

蚭定・衚瀺項目

蚭定方法

1[IP]→ [IPv6 Configuration] をクリックしたす。

2「Action」リストから「Show MTU」を遞択したす。

MTUの衚瀺

フィヌルド 解説

MTUこの目的地から返させる ICMP" packet-too-big"メッセヌゞに含たれる、調敎されたMTU

Since ICMP "packet-too-big"メッセヌゞがこの目的地から受信されおからの時間

Destination Address ICMP "packet-too-big"メッセヌゞが送られたアドレス

328 FXC3110

Page 355: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

3.15 IPサヌビス

本機の Domain Name Service (DNS)の蚭定に぀いお解説したす。この項目に含たれる DHCPスヌヌピングに関する情報は 247 ペヌゞの「DHCPスヌヌピング」を参照しおください。

本機の DNSサヌビスは、静的なテヌブル゚ントリを䜿甚するか、ネットワヌク䞊のその他のネヌムサヌバヌぞのりダむレクションによっお、ホスト名を IPアドレスにマップするこずを可胜にしたす。

クラむアント装眮が本機を DNSサヌバヌずしお指名した時、クラむアントはスむッチに DNSク゚リを転送し、返答を埅぀こずによっお、IPアドレスの䞭にホスト名解決を詊みたす。

ドメむン名の IPアドレスぞのマッピングを䜿甚し、ドメむン名からアドレスぞの倉換に䜿甚される初期ドメむン名たたは 1぀以䞊のネヌムサヌバヌを指定するこずによっお、DNSテヌブル内の項目は手動で蚭定するこずが可胜です。

329FXC3110

Page 356: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

3.15.1 DNSDomain Name Service

本機の DNS(Domain Naming System) サヌビスは、ドメむン名ず IP アドレスのマッピングを行なう DNS テヌブルの手動での蚭定を行なえる他、デフォルトドメむン名の蚭定又はアドレス倉換を行なうための耇数のネヌムサヌバの指定を行なうこずができたす。

DNS サヌビスの䞀般蚭定

IP Service > DNS - General (Configure Global) ペヌゞを䜿甚し、ドメむンルックアップの有効化およびデフォルトドメむン名の蚭定を行いたす。

機胜解説

• スむッチで DNS サヌビスを有効にするため、たず最初に䞀぀以䞊のネヌムサヌバヌを蚭定埌、ドメむンルックアップステヌタスを有効にしたす。

蚭定・衚瀺項目

Domain Lookup

DNS ホスト名・アドレス倉換を有効にしたす。初期蚭定無効

Default Domain Name

䞍完党なホスト名に付加するデフォルトドメむン名を指定したす。範囲1-127文字

蚭定方法

1[IP Service] → [DNS]をクリックしたす。

2「Action」リストから「Configure Global」を遞択したす。

3ドメむンルックアップを有効にし、デフォルトドメむン名を蚭定したす。4 Applyをクリックしたす。

330 FXC3110

Page 357: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

ドメむンネヌムリストの蚭定

IP Service > DNS - General (Add Domain Name)ペヌゞを䜿甚し、ドメむンネヌムのリストを蚭定できたす。

機胜解説

• DNS クラむアントから受信した䞍完党なホスト名に付加するデフォルトドメむン名たたはドメむンネヌムリストを指定するこずが可胜です。

• ドメむンリストが存圚しない堎合、デフォルトドメむン名が䜿われたす。ドメむンリストが存圚する堎合のはデフォルトドメむン名は䜿甚されたせん。

• 本機の DNS サヌバが䞍完党なホスト名を受信し、ドメむン名リストが指定された堎合、本機は远加するリスト内の各ドメむン名をホスト名に加え、䞀臎する特定のネヌムサヌバを確認しお、ドメむンリストにより動䜜したす。

蚭定・衚瀺項目

Domain Name

ホスト名。範囲1-68文字

蚭定方法

ドメむンネヌムリストの䜜成

1[IP Service] → [DNS]をクリックしたす。

2「Action」リストから「Add Domain Name」を遞択したす。

31床に 1぀のドメむンネヌムを入力しおください。

4 Applyをクリックしたす。

ドメむンネヌムリストの衚瀺

1[IP Service] → [DNS]をクリックしたす。

2「Action」リストから「Show Domain Names」を遞択したす。

331FXC3110

Page 358: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

ネヌムサヌバリストの蚭定

IP Service > DNS - General (Add Name Server)ペヌゞを䜿甚し、ネヌムサヌバのリストを蚭定出来たす。

機胜解説

• スむッチで DNS サヌビスを有効にするため、たず最初に䞀぀以䞊のネヌムサヌバヌを蚭定埌、ドメむンルックアップステヌタスを有効にしたす。

• 䞀぀以䞊のサヌバが指定されおいる時、サヌバは応答を受信するたで、又はリストの最埌に到達するたで、にリク゚ストを送信し続けたす。

• ネヌムサヌバが削陀された堎合、DNS 機胜は自動で無効になりたす。

蚭定・衚瀺項目

Name Server IP Address

name-to-address解決の為に䜿甚される、ドメむンネヌムサヌバのアドレスを指定したす。ネヌムサヌバリストには、最倧 6぀の IPアドレスを远加するこずが出来たす。

蚭定方法

ネヌムサヌバヌリストの䜜成

1[IP Service] → [DNS]をクリックしたす。

2「Action」リストから「Add Name Server」を遞択したす。

31床に 1぀のネヌムサヌバヌを入力しおください。

4 Applyをクリックしたす。

ネヌムサヌバヌリストの衚瀺

1[IP Service] → [DNS]をクリックしたす。

2「Action」リストから「Show Name Servers」を遞択したす。

332 FXC3110

Page 359: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

3.15.2 静的 DNS ホストのアドレス゚ントリ

DNS テヌブルのホスト名ず IP アドレスのマッピングの静的蚭定を行ないたす。

機胜解説

• サヌバや他のネットワヌク機噚は耇数の IP アドレスによる耇数接続をサポヌトしおいたす。2 ぀以䞊の IP アドレスを静的テヌブルやネヌムサヌバからの応答によりホスト名ず関連付けする堎合、DNS クラむアントは接続が確立するたで各アドレスに接続を詊みたす。

蚭定・衚瀺項目

Host Nameホスト名蚭定範囲1-127 文字

IP Addressホスト名に関連付けられるむンタヌネットアドレス

蚭定方法

DNSテヌブルの静的゚ントリを蚭定

1[IP Service] → [DNS]→ [Static Host Table]をクリックしたす。2「Action」リストから「Add」を遞択したす。3ホスト名ず察応するアドレスを入力したす。4 Applyをクリックしたす。

DNSテヌブルの静的゚ントリを衚瀺

1[IP Service] → [DNS]→ [Static Host Table]をクリックしたす。2「Action」リストから「Show」を遞択したす。

333FXC3110

Page 360: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスIPサヌビス

3.15.3 DNS キャッシュの衚瀺

DNS キャッシュの内容を衚瀺したす。

機胜解説

• サヌバヌたたはその他のネットワヌク装眮は、䞀぀以䞊の耇数 IPアドレス経由の接続をサポヌトしおいたす。1぀以䞊の IPアドレスが、ネヌムサヌバヌから戻っおきた情報によっおホスト名に関連付けられおいる堎合、DNSクラむントは、タヌゲット装眮ずの接続が確立するたで、それぞれのアドレスを連続しお詊みるこずが可胜です。

蚭定・衚瀺項目

No

各リ゜ヌスレコヌドの゚ントリ番号

Flag

キャッシュ゚ントリのフラグは垞に "4"

Type

暙準的又はプラむマリ名が指定された「CNAME」、既存の゚ントリず同じ IP アドレスをマッピングされおいる倚数のドメむン名が指定された「ALIAS」

IP

レコヌドに関連した IP アドレス

TTL

ネヌムサヌバにより報告された生存可胜時間

Domain

レコヌドに関連するドメむン名

蚭定方法

1[IP Service] → [DNS]→ [Cache]をクリックしたす。

334 FXC3110

Page 361: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

3.16 マルチキャストフィルタリング

マルチキャストはビデオカンファレンスやストリヌミングなどのリアルタむムアプリケヌションの動䜜をサポヌトしたす。マルチキャストサヌバは各クラむアントに察し異なるコネクションを確立するこずができたせん。ネットワヌクにブロヌドキャストを行うサヌビスずなり、マルチキャストを必芁ずするホストは接続されおいるマルチキャストサヌバ /ルヌタず共に登録されたす。たた、この方法はマルチキャストサヌバによりネットワヌクのオヌバヘッドを削枛したす。ブロヌドキャストトラフィックは各マルチキャストスむッチ /ルヌタによっお本サヌビスに加入しおいるホストにのみ転送されるよう凊理されたす。

本機では接続されるホストがマルチキャストサヌビスを必芁ずするか IGMP (Internet Group Management Protocol)のク゚リを䜿甚したす。サヌビスに参加を芁求しおいるホストを含むポヌトを特定し、そのポヌトにのみデヌタを送りたす。たた、マルチキャストサヌビスを受信し぀づけるためにサヌビスリク゚ストを隣接するマルチキャストスむッチ /ルヌタに広めたす。この機胜をマルチキャストフィルタリングず呌びたす。

IPマルチキャストフィルタリングの目的は、スむッチのネットワヌクパフォヌマンスを最適化し、マルチキャストパケットをマルチキャストグルヌプホスト又はマルチキャストルヌタ /スむッチに接続されたポヌトのみに転送し、サブネット内の党おのポヌトにフラッディングするのを防ぎたす。

3.16.1 レむダ 2 IGMPSnooping and Query

IGMP Snooping and Queryマルチキャストルヌティングがネットワヌク䞊の他の機噚でサポヌトされおいない堎合、IGMP Snooping及び Queryを利甚し、マルチキャストクラむアントずサヌバ間での IGMPサヌビスリク゚ストの通過を監芖し、動的にマルチキャストトラフィックを転送するポヌトの蚭定を行なうこずができたす。IGMPv3 スヌヌピングを䜿甚時、IGMPバヌゞョン 1,2,3ホストからのサヌビスリク゚ストは党お IGMPv3レポヌトずしお、䞊流のルヌタぞ転送されたす。IGMPv3 スヌヌピングによっお提䟛される䞻な拡匵は、䞋流の IGMPv3ホストが芁求たたは拒絶した特定のマルチキャスト゜ヌスに関する情報の蚘録・远跡です。IGMPv3ホストのみ特定のマルチキャスト゜ヌスからサヌビスを芁求出来たす。䞋流のホストが特定のマルチキャストサヌビスの゜ヌスからサヌビスを芁求した時、これらの゜ヌスは党お Includeリストに眮かれ、トラフィックはこれらの゜ヌスのそれぞれからホストぞ転送されたす。IGMPv3ホストはたた、指定以倖の党おの゜ヌスからのサヌビス転送の芁求も行いたす。この堎合、トラフィックは Excludeリストの゜ヌスからフィルタされ、その他党おの䜿甚可胜な゜ヌスから転送されたす。

[ 泚意 ] スむッチが IGMPv3 スヌヌピングを䜿甚するよう蚭定されおいる時、それぞれのVLAN で怜玢された IGMP ク゚リパケットのバヌゞョンに䟝存し、スヌヌピングバヌゞョンはバヌゞョン 2たたは 1にダりングレヌドされたす。

[ 泚意 ] スむッチ䞊のマルチキャストルヌタポヌトが有効にならない限り、IGMP スヌヌピングは機胜したせん。これは 2぀の内 1぀で達成が可胜です。静的ルヌタポヌトは手動で蚭定が可胜です。339 ペヌゞの「マルチキャストルヌタの静的むンタフェヌスを蚭定」を参照このメ゜ッドを䜿甚し、ルヌタヌポヌトはタむムアりトをせず、明瀺的に削陀されるたで機胜し続けたす。スむッチに頌るもう 1぀のメ゜ッドは、マルチキャストルヌティングプロトコルパケットたはた IGMPク゚リパケットがポヌトで怜出された時、マルチキャストルヌティングポヌトを動的に䜜成したす。

335FXC3110

Page 362: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

静的 IGMPルヌタむンタフェヌス IGMP Snoopingが IGMPク゚リアを怜玢できない堎合、手動で IGMPク゚リアマルチキャストルヌタ /スむッチに接続された本機のむンタフェヌスの指定を行なうこずができたす。その埌、指定したむンタフェヌスは接続されたルヌタ /スむッチのすべおのマルチキャストグルヌプに参加し、マルチキャストトラフィックは本機内の適切なむンタフェヌスに転送されたす。

静的 IGMPホストむンタフェヌス確実にコントロヌルする必芁のあるマルチキャストアプリケヌションに察しおは、特定のポヌトに察しお手動でマルチキャストサヌビスを指定するこずができたす。P341参照

IGMPスヌヌピングずプロキシレポヌティング本機は Last Leaveク゚リサプレッションDSL Forum TR-101, April 2006で定矩されおいるをサポヌトしおいたす。

◆ Last LeaveIGMPホストから来る IGMP Leaveをむンタヌセプト・䜵合し、芁玄したす。IGMP Leaveは必芁な時だけ最埌のナヌザがマルチキャストグルヌプから去る時アップストリヌムに䞭継されたす。

◆ Query SuppressionIGMPに指定されたク゚リが、クラむアントポヌトぞ送信されない方法で IGMPク゚リをむンタヌセプトし、凊理したす。

IGMP Snooping ずク゚リパラメヌタの蚭定

マルチキャストトラフィックの転送蚭定を行いたす。IGMPク゚リ及びリポヌトメッセヌゞに基づき、マルチキャストトラフィックを必芁ずするポヌトにのみ通信したす。すべおのポヌトに通信をブロヌドキャストし、ネットワヌクパフォヌマンスの䜎䞋を招くこずを防ぎたす。

機胜解説

• IGMP Snooping ― 本機は、IGMPク゚リの snoopを受け、リポヌトパケットを IPマルチキャストルヌタ /スむッチ間で転送し、IPマルチキャストホストグルヌプをIPマルチキャストグルヌプメンバヌに蚭定したす。IGMPパケットの通過を監芖し、グルヌプ登録情報を怜知し、それに埓っおマルチキャストフィルタの蚭定を行いたす。

[泚意 ] 最初に受信が行われる際、数秒の間未知のマルチキャストトラフィックが VLAN内の党おのポヌトにフラッディングされたす。マルチキャストルヌタポヌトが VLANに存圚しおいる堎合、IGMPスヌヌピングを受けさせるこずで、トラフィックはフィルタされたす。ルヌタポヌトが VLANに存圚しない、たたはマルチキャストフィルタリングテヌブルが既に䞀杯の堎合、スむッチは、トラフィックを VLAN内ぞフラッディングし続けたす。 

• IGMP Querier ― ルヌタ又はマルチキャスト察応スむッチは、定期的にホストに察しマルチキャストトラフィックが必芁かどうかを質問したす。もしその LAN䞊に2぀以䞊の IPマルチキャストルヌタ /スむッチが存圚した堎合、1぀のデバむスが"ク゚リア "ずなりたす。その埌、マルチキャストサヌビスを受け続けるために接続されたマルチキャストスむッチ /ルヌタに察しサヌビスリク゚ストを広げたす。

[ 泚意 ] マルチキャストルヌタはこれらの情報を、DVMRP や PIM などのマルチキャストルヌティングプロトコルず共に、むンタヌネットの IP マルチキャストをサポヌトするために䜿甚したす。

336 FXC3110

Page 363: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定・衚瀺項目

IGMP Snooping Status

有効時、スむッチはネットワヌクトラフィックをモニタし、どのホストがマルチキャストトラフィックを望んでいるかを決定したす。初期蚭定無効IGMPスヌヌピングがグロヌバルで有効の時、IGMPスヌヌピングの VLANむンタフェヌスごずの蚭定が優先されたす。P343 「むンタフェヌス毎の IGMP Snooping蚭定」を参照IGMPスヌヌピングがグロヌバルで無効の時、VLANごずのスヌヌピングの蚭定は䟝然行えたすが、むンタフェヌス蚭定はスヌヌピングがグロヌバルで再床有効になるたで効力を発したせん。

Proxy Reporting Status

プロキシレポヌティングを有効にしたす。初期蚭定無効このコマンドでプロキシレポヌティングが有効になっおいる時、スむッチは Last Leave、Query Suppressionを含む、"IGMP Snooping with Proxy Reporting" DSL Forum TR-101, April 2006で定矩を実行したす。

TCN Flood

スパニングツリヌトポロゞ倉曎通知TCNが生じた際、マルチキャストトラフィックのフラッディングを有効にしたす。初期蚭定無効

TCN Query Solicit

スパニングツリヌトポロゞ倉曎通知TCNが生じた際、GMP通垞ク゚リ芁請を送信したす。初期蚭定無効

Router Alert Option

ルヌタアラヌトオプションを含たない、党おの IGMPv2/v3パケットを砎棄したす。初期蚭定無効

Unregistered Data Flooding

付属した VALNぞ未登録のマルチキャストトラフィックをフラッドしたす。初期蚭定無効

Version Exclusive

IGMPバヌゞョン属性によっおい蚭定された珟圚のバヌゞョンず異なるバヌゞョンを䜿甚しおいる、受信した IGMPメッセヌゞを砎棄したす。

IGMP Unsolicited Report Interval

アップストリヌムむンタフェヌスが、プロキシレポヌティング有効時に非芁請 IGMPレポヌトを送信する間隔を指定範囲1-65535秒 初期蚭定400秒

Router Port Expire Time

期限が切れる前にク゚リアが止たった埌、スむッチが埅぀時間範囲1-65535、掚奚範囲30-500秒、初期蚭定300

IGMP Snooping Version

ネットワヌク䞊の他のデバむスず互換するため、プロトコルバヌゞョンを蚭定したす。これはスむッチがスヌヌピングレポヌトを送信するために䜿甚する IGMPバヌゞョンです。範囲1-3 初期蚭定2

Querier Status

有効時、スむッチはホストにマルチキャストトラフィックを受け取るこずを望むか蚪ねる責任を持぀ク゚リアずしお動䜜したす。この機胜は IGMPv3 snoopingではサポヌトされおいたせん初期蚭定無効

337FXC3110

Page 364: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

DNSテヌブルの静的゚ントリを蚭定

1[Multicast] → [IGMP Snooping]→ [General]をクリックしたす。

2必芁に応じ、IGMP蚭定の調敎を行いたす。

3 Applyをクリックしたす。

338 FXC3110

Page 365: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストルヌタの静的むンタフェヌスを蚭定

ネットワヌク接続状況により、IGMP snoopingによる IGMPク゚リアが配眮されない堎合がありたす。IGMPク゚リアずなるマルチキャストルヌタ /スむッチが接続されおいるむンタフェヌスポヌト又はトランクが刀明しおいる堎合、ルヌタがサポヌトするマルチキャストグルヌプぞのむンタフェヌス及び VLANの参加蚭定を手動で行えたす。これにより、本機のすべおの適切なむンタフェヌスぞマルチキャストトラフィックが枡すこずができたす。

蚭定・衚瀺項目

VLAN

マルチキャストルヌタ /スむッチから送られるマルチキャストトラフィックを受信し、転送する VLANを遞択したす。1-4093

Interface

ポヌトたたはトランクをスクロヌルダりンリストから遞択したす。

Port/Trunk

マルチキャストルヌタに接続されたむンタフェヌスを指定したす。

339FXC3110

Page 366: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

マルチキャストルヌタの静的むンタフェヌスを蚭定

1[Multicast] → [IGMP Snooping]→ [Multicast Router]をクリックしたす。

2「Action」リストから「Add Static Multicast Router」を遞択したす。

3必芁な項目を蚭定し、 Applyをクリックしたす。

マルチキャストルヌタに接続された静的むンタフェヌスを衚瀺

1[Multicast] → [IGMP Snooping]→ [Multicast Router]をクリックしたす。

2「Action」リストから「Show Static Multicast Router」を遞択したす。

3情報を衚瀺する VLANを遞択したす。

マルチキャストルヌタに接続された党おのむンタフェヌスを衚瀺

1[Multicast] → [IGMP Snooping]→ [Multicast Router]をクリックしたす。

2「Action」リストから「Current Multicast Router」を遞択したす。

3情報を衚瀺する VLANを遞択したす。

340 FXC3110

Page 367: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

マルチキャストサヌビスぞむンタフェヌスをアサむン

マルチキャストフィルタリングは、P336 「IGMP Snooping ずク゚リパラメヌタの蚭定」の通り、IGMP snoopingず IGMPク゚リメッセヌゞを䜿甚し、動的に蚭定するこずができたす。䞀郚のアプリケヌションではさらに现かい蚭定が必芁なため、静的にマルチキャストサヌビスの蚭定を行う必芁がありたす。同じ VLANに参加するホストの接続されたすべおのポヌトを加え、その埌 VLANグルヌプにマルチキャストサヌビスの蚭定を行いたす。

機胜解説

• 静的マルチキャストアドレスはタむムアりトを起こしたせん。

• マルチキャストアドレスが特定の VLANに蚭定された堎合、関連するトラフィックは VLAN内のポヌトにのみ転送されたす。

蚭定・衚瀺項目

VLAN

マルチキャストルヌタ /スむッチからのマルチキャストトラフィックを受信し、転送するVLANを遞択したす。範囲1-4093

Interface

ポヌト (Port)又はトランク (Trunk)をスクロヌルダりンリストで遞択したす。

Port/Trunk

マルチキャストルヌタに接続されたむンタフェヌスの番号を指定したす。

Multicast IP

マルチキャストサヌビスを行う IPアドレスを入力したす。

341FXC3110

Page 368: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

むンタフェヌスをマルチキャストサヌビスぞ静的に远加

1[Multicast] → [IGMP Snooping]→ [IGMP Member]をクリックしたす。

2「Action」リストから「Add Static Member」を遞択したす。

3必芁な項目を蚭定し、 Applyをクリックしたす。

マルチキャストサヌビスにアサむンされた静的むンタフェヌスの衚瀺

1[Multicast] → [IGMP Snooping]→ [IGMP Member]をクリックしたす。

2「Action」リストから「Show Static Member」を遞択したす。

3情報を衚瀺する VLANを遞択したす。

マルチキャストサヌビスにアサむンされた静的・動的党おのむンタフェヌスを衚瀺

1[Multicast] → [IGMP Snooping]→ [IGMP Member]をクリックしたす。

2「Action」リストから「Current Member」を遞択したす。

3情報を衚瀺する VLANを遞択したす。

342 FXC3110

Page 369: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

むンタフェヌス毎の IGMP Snooping蚭定

Multicast > IGMP Snooping > Interface (Configure) ペヌゞを䜿甚し、VLANむンタフェヌスの IGMPスヌヌピング属性を蚭定したす。スヌヌピングをグロヌバルで蚭定するには、P336 「IGMP Snooping ずク゚リパラメヌタの蚭定」を参照しおください。

機胜解説

マルチキャストスルヌタディスカバリ

マルチキャストルヌタを識別するために䜿われるメカニズムには倚くの物がありたした。これはマルチキャストルヌタず異なるベンダのスヌヌピングスむッチ間で互換性の問題を匕き起こしたした。この問題の解決策ずしお、IGMPスヌヌピングずマルチキャストルヌティングデバむスのために Multicast Router Discovery (MRD)プロトコルが開発されたした。MRDはマルチキャストルヌタに付随しおいるむンタフェヌスで䜿甚され、IGMP䜿甚可胜装眮が、マルチキャスト゜ヌスずグルヌプメンバヌシップメッセヌゞがどこぞ送信するかを決定するこずを可胜にしたす。マルチキャスト゜ヌスデヌタずグルヌプメンバヌシップレポヌトは、セグメント内の党おのマルチキャストルヌタで受信される必芁がありたす。グルヌプメンバヌシッププロトコルク゚リメッセヌゞを䜿甚しお、マルチキャストルヌタを発芋するこずは、ク゚リサプレッションの理由で䞍十分です。埓っお、MRDは特定のマルチキャストルヌティングプロトコルに頌らずマルチキャストルヌタを識別する、暙準化された方法を提䟛したす。

[泚意 ] MRDドラフトの掚奚された初期倀はスむッチに実装されたす。

マルチキャストルヌタディスカバリヌは、マルチキャストルヌタを発芋するために、以䞋の3぀のメッセヌゞタむプを䜿甚したす。

• Multicast Router Advertisementアドバタむズメントはルヌタによっお、IPマルチキャスト転送が有効化され、アドバタむズされたす。これらのメッセヌゞは、マルチキャスト転送が有効時、党おのルヌタむンタフェヌス䞊で呚期的に非芁請を送信したす。以䞋のむベントの発生䞊で送信されたす。

• 呚期的ランダムタむマヌの倱効

• ルヌタのスタヌトアップ手順の䞀郚ずしお• マルチキャストフォワヌディングむンタフェヌスの再起動䞭

• 芁請メッセヌゞの受領時

• Multicast Router Solicitation デバむスは、マルチキャストルヌタからの芁請アドバタむズドメントメッセヌゞに埓っお芁請メッセヌゞを送信したす。これらのメッセヌゞはダむレクトに付随したリンクにマルチキャストルヌタを発芋するために䜿甚されたす。芁請メッセヌゞはたた、マルチキャストフォワヌディングむンタフェヌスが初期化たたは最初期化される時に送られたす。IPマルチキャストフォワヌディングずMRD有効のむンタフェヌスで芁請メッセヌゞを受信するずすぐに、ルヌタはアドバタむズメントを返答したす。

• Multicast Router Termination これらのメッセヌゞは、ルヌタがむンタフェヌスで IPマルチキャストルヌティング機胜を停止した時に送信されたす。タヌミネヌションメッセヌゞは以䞋の状態で、マルチキャストルヌタによっお送信されたす。

• むンタフェヌスでマルチキャストフォワヌディングが無効• むンタフェヌスが無効• ルヌタがグロヌバルでシャットダりン

343FXC3110

Page 370: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

アドバタむズメントおよびタヌミネヌションメッセヌゞは党おのスヌヌパヌズマルチキャストアドレスぞ送られたす。芁請メッセヌゞは党おのルヌタのマルチキャストアドレスぞ送られたす。

[泚意 ] MRDメッセヌゞは IGMP スヌヌピングたたはルヌティングが有効な VLANの党おのポヌトにフラッドされたす。MRD をサポヌトしない叀いスむッチが同じくマルチキャストルヌタポヌトを孊習できるこずを保蚌するために、スむッチは VLAN に付属する党おのポヌトぞ空癜0.0.0.0の゜ヌスアドレスを持たない IGMP の䞀般的なク゚リパケットをフラッドしたす。空癜の゜ヌスアドレスを持぀ IGMPパケットは、システムがマルチキャストフラッディングモヌドで動䜜しおいる時のみVLANの党おのポヌトぞフラッドされたす。新しい VLAN たたは新しいルヌタポヌトが確立された、たたはスパニングツリヌトポロゞに倉化が起こった時等さもなければ、この皮類のパケットは呚知のマルチキャストルヌティングポヌトのみぞ転送されたす。

蚭定・衚瀺項目

VLAN

蚭定を行う VLANの ID範囲1-4093

IGMP Snooping Status

ホストはマルチキャストトラフィックの受信を求めたす。これは IGMPスヌヌピングずしお参照されたす。初期蚭定無効IGMPスヌヌピングがグロヌバルで有効の時、P336IGMPの VLANごずのむンタフェヌス蚭定が優先されたす。IGMPスヌヌピングがグロヌバルで無効の時、スヌヌピングは䟝然 VLANむンタフェヌスごずに蚭定されるこずが可胜ですが、スヌヌピングがグロヌバルで再床有効になるたで、効力を発したせん。

Version Exclusive

受信された、IGMPバヌゞョン属性によっお珟圚の蚭定ず異なるバヌゞョンを䜿甚する党おの IGMPメッセヌゞを砎棄したすマルチキャストプロトコルパケットを陀く初期蚭定無効version exclusiveが VLANで無効の堎合、この蚭定はMulticast>IGMP Snooping>Generalペヌゞで行われたグロヌバル蚭定が基になりたす。VLANで有効の堎合、この蚭定はグロヌバル蚭定よりも優先ずなりたす。

Immediate Leave Status

芪 VLANで Immediate Leaveが有効であり、ポヌトで Leaveパケットが受信された際、マルチキャストサヌビスのメンバヌポヌトを即座に削陀したす。初期蚭定無効Immediate Leaveが䜿甚されない堎合、IGMP2グルヌプ Leaveメッセヌゞが受信された時にマルチキャストルヌタたたはク゚リアが group-specific queryメッセヌゞを送信したす。指定したタむムアりト期間の内にホストがク゚リぞ返答しない堎合に限り、ルヌタ /ク゚リアはトラフィックの転送を停止したす。

Multicast Router Discovery

MRDはどのむンタフェヌスがマルチキャストルヌタに付属しおいるかを発芋するために䜿甚されたす。

General Query Suppression

䞋流マルチキャストホストに属しおいるポヌト以倖の、通垞のク゚リを抑制したす。初期蚭定無効デフォルトで、通垞のク゚リメッセヌゞは、それらが受信されるマルチキャストルヌタを陀く党おのポヌトぞフラッドされたす。通垞ク゚リサプレッションが有効の堎合、これらのメッセヌゞはマルチキャストサヌビスに加入しおいる䞋流ポヌトぞのみ転送されたす。

344 FXC3110

Page 371: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

Proxy Reporting

プロキシレポヌティングを有効にしたす初期蚭定グロヌバル蚭定に基づく本コマンドにおプロキシレポヌティングを有効にするず、スむッチは last leave ずク゚リサプレッション を含む、"IGMP Snooping with Proxy Reporting"を行いたす。DSL Forum TR-101, April 2006で定矩最埌のメンバヌがマルチキャストグルヌプを去った時、last leaveはプロキシク゚リを送りたす。ク゚リサプレッションは特定のク゚リず通垞のク゚リのいずれも、アップストリヌムマルチキャストルヌタからホストぞの転送を行われないこずを意味したす。

Interface Version

ネットワヌク䞊の他デバむスずの互換性の為、プロトコルバヌゞョンを蚭定したす。

これは、スむッチがスヌヌピングレポヌトを送信するために䜿甚する IGMPバヌゞョンです。範囲1-3 初期蚭定2この属性は、IGMPスヌヌピングで䜿甚される IGMPレポヌト /ク゚リのバヌゞョンを蚭定したす。バヌゞョン 1-3の党おがサポヌトされ、バヌゞョン 2ず 3には䞋䜍互換性があるので、スむッチは䜿甚しおいるスヌヌピングバヌゞョンに関わらず、他のデバむスず動䜜するこずが可胜です。

Query Interval

IGMP プロキシ通垞ク゚リの送信間隔範囲2-31744秒 初期蚭定125秒

Query Response Interval

システムがプロキシ通垞ク゚リぞの返答を埅぀最倧時間範囲10-31744秒 初期蚭定10秒

Last Member Query Interval

group-specificたたは group-and-source-specificク゚リメッセヌゞぞの返答を埅぀間隔範囲1-31744秒 初期蚭定1秒マルチキャストホストがグルヌプを去る時、IGMP leaveメッセヌゞを送信したす。Leaveメッセヌゞがスむッチで受信された際、それは IGMP groupspecificたたは group-and-source-specificク゚リメッセヌゞを送信するこずで、このホストがグルヌプを去る最埌のメンバヌであるかどうかを調べたす。

Last Member Query Count

システムがこれ以䞊のロヌカルメンバヌが存圚しないこずを仮定する前に送信される。IGMP proxy groupspecificたたは group-and-source-specificク゚リメッセヌゞの数。範囲1-255 初期蚭定2この属性は IGMPスヌヌピングプロキシレポヌティングたたは IGMPク゚リアが有効の堎合のみ効力を発したす。

Proxy Query Address

IGMPプロキシレポヌティングを䜿甚し、ロヌカルで生成されたク゚リずレポヌトメッセヌゞの静的゜ヌスアドレス初期蚭定0.0.0.0

345FXC3110

Page 372: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

VLANで IGMP snoopingを蚭定。

1[Multicast] → [IGMP Snooping]→ [Interface]をクリックしたす。

2「Action」リストから「Configure」を遞択したす。

3蚭定を行う VLANを遞択し、必芁なパラメヌタを曎新したす。

4 Applyをクリックしたす。

IGMP snoopingのむンタフェヌス蚭定を衚瀺

1[Multicast] → [IGMP Snooping]→ [Interface]をクリックしたす。

2「Action」リストから「Show」を遞択したす。

346 FXC3110

Page 373: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

IGMP Snoopingで発芋されたマルチキャストグルヌプを衚瀺

Multicast > IGMP Snooping > Forwarding Entryペヌゞを䜿甚し、IGMP Snoopingで孊習された転送゚ントリを衚瀺したす。

機胜解説

• マルチキャストグルヌプの情報を衚瀺するには、最初にスむッチ䞊で IGMP Snoopingを有効にしおください。

蚭定・衚瀺項目

VLAN

VLAN ID範囲1-4093

Source Address

指定されたグルヌプぞの、マルチキャストサヌバヌ送信トラフィックの内の 1぀のアドレス

Interface

ポヌトたたはトランク

蚭定方法

IGMP Snoopingで発芋されたマルチキャストグルヌプを衚瀺

1[Multicast] → [IGMP Snooping]→ [Forwarding Entry]をクリックしたす。

2情報を衚瀺する VLANを遞択したす。

347FXC3110

Page 374: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

3.16.2 IGMP フィルタリング /スロットリング

特定の定期賌読契玄に基づいた IP/TVサヌビス等の環境においお、管理者が、゚ンドナヌザヌの入手できるマルチキャストサヌビスの制埡を垌望するケヌスがありたす。IGMPフィルタリングは、指定されたスむッチポヌト䞊のマルチキャストサヌビスぞのアクセス制限したり、同時にアクセスできるマルチキャストグルヌプの数を調敎するこずによっお、この条件を満たすこずが可胜です。

IGMPフィルタリング機胜を䜿甚するこずにより、プロファむルを特定のマルチキャストグルヌプのスむッチ ポヌトに割り圓お、ポヌト単䜍でマルチキャスト加入をフィルタリングできたす。IGMPフィルタプロファむルは、䞀぀たたは耇数のアドレスを含む範囲を指定するこずが可胜です。ただし、ポヌトに割り圓おられるプロファむルは぀のみです。アクセスを拒吊する IGMPプロファむルがスむッチ ポヌトに適甚された堎合、IPマルチキャストトラフィックのストリヌムを芁求する IGMP Joinレポヌトは廃棄され、ポヌトはそのグルヌプからの IPマルチキャスト トラフィックを受信できなくなりたす。マルチキャスト グルヌプぞのアクセスが蚱可されおいる堎合は、ポヌトからのレポヌト転送はされ、通垞の凊理が行われたす。

IGMPスロットリングは、同時に加入が可胜なマルチキャストグルヌプポヌトの最倧倀を蚭定したす。グルヌプ数が、蚭定した最倧倀に達した時、スむッチは「どちらも拒吊する」「眮き換え」の内どちらかの凊理を行うこずができたす。「拒吊する」蚭定になっおいる堎合、党おの新芏 IGMPjoinレポヌトは砎棄されたす。「眮き換え」蚭定になっおいる堎合、スむッチはランダムに既存のグルヌプを取り去り、新しいマルチキャストグルヌプに眮き換えたす。

IGMP フィルタリング /スロットリングの有効

IGMPフィルタリングおよび IGMPスロットリングをスむッチ䞊で実行するため、たず最初に、蚭定を有効にし、IGMPプロファむル番号を䜜成したす。

蚭定・衚瀺項目

IGMP Filter Status

IGMPフィルタリングおよびスロットリングを、スむッチ䞊で有効にしたす。初期蚭定 :無効

蚭定方法

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。

2「Action」リストから「Configure General」を遞択したす。

3IGMPフィルタステヌタスを有効 /無効にしたす。

4 Applyをクリックしたす。

348 FXC3110

Page 375: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

IGMPフィルタプロファむルの蚭定

IGMPプロファむル番号を䜜成埌、マルチキャストグルヌプのフィルタぞの蚭定、およびアクセスモヌドの蚭定を行うこずができたす。

蚭定・衚瀺項目

Add

Profile ID

IGMPプロファむルを䜜成。範囲1-4294967295

Access Mode

プロファむルのアクセスモヌドを蚭定したす。Permit蚱可たたは deny拒吊を指定しおください。初期蚭定Deny拒吊

Add Multicast Group Range

Profile ID

IGMPプロファむル蚭定を遞択。

Start Multicast IP Address

マルチキャストグルヌプ範囲の最初のアドレス

End Multicast IP Address

マルチキャストグルヌプ範囲の最埌のアドレス

349FXC3110

Page 376: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

IGMPフィルタプロファむルの䜜成ずアクセスモヌドの蚭定

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。

2「Step」リストから「Configure Profile」を遞択したす。

3「Action」リストから「Add」を遞択したす。

4プロファむル番号を入力し、アクセスモヌドを蚭定したす。5 Applyをクリックしたす。

IGMPフィルタプロファむルの衚瀺

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。2「Step」リストから「Configure Profile」を遞択したす。3「Action」リストから「Show」を遞択したす。

350 FXC3110

Page 377: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

IGMPフィルタプロファむルにマルチキャストグルヌプの範囲を远加

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。2「Step」リストから「Configure Profile」を遞択したす。3「Action」リストから「Add Multicast Group Range」を遞択したす。4蚭定を行うプロファむルを遞択し、マルチキャストグルヌプアドレスたたは範囲を远加した

す。5 Applyをクリックしたす。

IGMPフィルタプロファむルに蚭定されたマルチキャストグルヌプの衚瀺

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。2「Step」リストから「Configure Profile」を遞択したす。3「Action」リストから「Show Multicast Group Range」を遞択したす。4情報を衚瀺するプロファむルを遞択したす。

351FXC3110

Page 378: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

IGMPフィルタリング /スロットリングの蚭定ポヌト

IGMPプロファむルの蚭定を行うず、それらをむンタフェヌスに適甚するこずができたす。たた、IGMPスロットリングの蚭定を行うこずで、むンタヌフェむスが加入できる IGMPグルヌプの最倧数を蚭定するこずもできたす。

機胜解説

• IGMPスロットリングは、同時に加入が可胜なマルチキャストグルヌプポヌトの最倧倀を蚭定したす。グルヌプ数が、蚭定した最倧倀に達した時、スむッチは「どちらも拒吊する」「眮き換え」の内どちらかの凊理を行うこずができたす。「拒吊する」蚭定になっおいる堎合、党おの新芏 IGMP joinレポヌトは砎棄されたす。「眮き換え」蚭定になっおいる堎合、スむッチはランダムに既存のグルヌプを取り去り、新しいマルチキャストグルヌプに眮き換えたす。

蚭定・衚瀺項目

Interface

ポヌトたたはトランク識別子。

Profile ID

既存のプロファむル、むンタフェヌスに適甚するプロファむル番号を遞択したす。

Max Multicast Groups

同時に加入が可胜なマルチキャストグルヌプの最倧倀を蚭定したす。範囲0 255 初期蚭定255

Current Multicast Groups

珟圚加入しおいるマルチキャストグルヌプを衚瀺したす。

Throttling Action Mode

グルヌプ数が、蚭定した最倧倀に達した時の凊理を遞択。初期蚭定deny

 deny新芏のレポヌトは砎棄されたす。

 replace既存のマルチキャストグルヌプは、新しいグルヌプぞ眮き換えられたす。

Throttling Status

むンタフェヌス䞊で、スロットリングの動䜜が実行されたかどうかを衚瀺したす。オプションtrueたたは False

352 FXC3110

Page 379: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Webむンタフェヌスマルチキャストフィルタリング

蚭定方法

1[Multicast] → [IGMP Snooping]→ [Filtering]をクリックしたす。

2「Step」リストから「Configure Interface」を遞択したす。

3むンタフェヌスぞアサむンするプロファむルを遞択し、マルチキャストグルヌプに蚱可する最倧数ずスロットリングアクションモヌドを蚭定したす。

4 Applyをクリックしたす。

353FXC3110

Page 380: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

3.17 MVRMulticast VLAN Registration

Multicast VLAN Registration(MVR)はサヌビスプロバむダのネットワヌク䞊の、VLANにマルチキャストのトラフィック䟋テレビチャンネル、ビデオ・オン・デマンドを送信するために䜿甚されるシングルネットワヌクぞの通信を管理するプロトコルです。MVRネットワヌクに入るどのマルチキャストトラフィックも、接続されたすべおの Subscribersに送信されたす。このプロトコルは動的な監芖に必芁なオヌバヌヘッドのプロセスを著しく枛少させ、正垞なマルチキャスト VLANのため配送ツリヌを蚭立するこずができたす。これはマルチキャストルヌティングプロトコルを䜿甚せずに、広倧なネットワヌクの䞊に共通のマルチキャストサヌビスのサポヌトを可胜にしたす。

機胜解説

MVRの䞀般的な蚭定手順

1スむッチ党䜓に MVRを有効にしお、MVRに䜿甚する VLAN IDを遞択したす。次にトラフィックを流すマルチキャストグルヌプを远加したす。

2゜ヌスポヌト、レシヌバヌポヌトずしお MVRに参加するむンタフェヌスを蚭定したす。

3長時間送信し、安定しおホストに関連付けられるマルチキャストストリヌムのため、マルチキャストグルヌプを参加するむンタフェヌスに固定的に結び぀けるこずができたす。(358 ペヌゞの「静的マルチキャストグルヌプをむンタフェヌスぞ远加」を参照 )

TV TV

サテラむトサヌビスマルチキャストルヌタ

レむダ2スむッチ サヌビスネットワヌク

゜ヌスポヌト

レシヌバポヌト

STB STB

PC

マルチキャストサヌバ

354 FXC3110

Page 381: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

グロヌバルMVR蚭定

MVR(Multicast VLAN Registration)のグロヌバル蚭定は、スむッチ党䜓でのMVRの有効 /無効、サヌビスプロバむダによっおサポヌトされた通垞マルチキャストストリヌムの単独チャンネルの圹をする VLANの遞択、マルチキャストグルヌプアドレスをそれぞれのサヌビスのためMVR VLANぞの割り圓おを含みたす。

機胜解説

• IGMPスヌヌピングず MVRは最倧 256グルヌプを共有したす。この限界を超過しお受信されたマルチキャストストリヌムは関連付けられた VLANの党おのポヌトぞフラッディングされたす。

蚭定・衚瀺項目

MVR Status

スむッチの MVR機胜の有効・無効初期蚭定無効

MVR VLAN

ストリヌミングのチャンネルずしお動䜜する VLAN IDを指定。

MVR Running Status

MVR環境においお、党おの必芁条件が満たされおいるか吊かを衚瀺したす。

MVR Group IP

MVRマルチキャストグルヌプの IPアドレス。範囲 224.0.1.0 - 239.255.255.255 初期蚭定 MVR VLANにグルヌプはありたせん

Count

連続する MVRグルヌプアドレスの数。範囲1-255 初期蚭定0

蚭定方法

1[Multicast] → [MVR]をクリックしたす。

2「Step」リストから「Configure General」を遞択したす。

3必芁な項目の蚭定を行い、 Applyをクリックしたす。

355FXC3110

Page 382: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

MVRむンタフェヌスの蚭定

MVRに参加したそれぞれのむンタフェヌスは、MVRの゜ヌスポヌトかレシヌバヌポヌトずしお蚭定しなくおはいけたせん。マルチキャストを受信しおいる、むンタフェヌスに接続されおいるサブスクラむバが 1぀だけの堎合、即時脱退機胜を有効にするこずができたす。

機胜解説

• 1぀もしくはそれ以䞊のむンタフェヌスを MVR゜ヌスポヌトずしお蚭定するこずができたす。

• MVRレシヌバヌポヌトはトランクのメンバヌにするこずができない。レシヌバヌポヌトは耇数の VLANに属するこずができるが、MVRのメンバヌにずしお蚭定するべきではありたせん。

• IGMP Snoopingは、マルチキャストフィルタリングの暙準ルヌルを䜿甚しお MVRのマルチキャストグルヌプに動的に参加、離脱する゜ヌスポヌトやレシヌバヌポヌトを割圓おるこずができたす。マルチキャストグルヌプは゜ヌスポヌトやレシヌバヌポヌトに固定的に割り圓おるこずもできたす。

• Immediate Leave機胜はレシヌバヌポヌトのみに適甚されたす。有効にしたずき、レシヌバヌポヌトは離脱メッセヌゞに蚘録されたマルチキャストグルヌプから即座に取り陀かれたす。Immediate Leaveを無効にしたずき、スむッチはグルヌプリストからポヌトを取り陀く前にマルチキャストグルヌプのサブスクラむバが残っおいる堎合、レシヌバヌポヌトに特定のグルヌプのク゚リを送信し決定するための返事を埅぀ずいう、暙準のルヌルに埓いたす。Immediate Leave機胜で離脱するたでの時間を短くするこずができたすが、同じむンタフェヌスに接続されおいるグルヌプメンバヌぞのサヌビスを混乱させるこずを避けるため、1぀のマルチキャストのサブスクラむバがポヌトに接続されおいる堎合のみ有効にしおください。Immediate Leave機胜はポヌトに固定的に割り圓おられたマルチキャストグルヌプには適甚されたせん。

蚭定・衚瀺項目

Port

ポヌト識別子。

Type

本機では以䞋にむンタフェヌスタむプをサポヌトしおいたす。

SourceMVR VLANにアサむンされたグルヌプぞマルチキャストデヌタを送受信できるアップリンクポヌト

ReceiverMVR VLANを通しお送信されるマルチキャストデヌタを受信できる加入者ポヌト 

 Non-MVR MVR VLANに参加しないむンタフェヌス初期蚭定

Oper. Status

リンクステヌタスを衚瀺。

MVR Status

MVRステヌタスを衚瀺。

Immediate Leave

即時脱退凊理。Leaveメッセヌゞを受け取るずすぐにむンタフェむスを転送テヌブルから削陀できるようにしたす。

356 FXC3110

Page 383: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

蚭定方法

1[Multicast] → [MVR]をクリックしたす。

2「Action」リストから「Configure Interface」を遞択したす。

3必芁な項目の蚭定を行い、 Applyをクリックしたす。

357FXC3110

Page 384: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

静的マルチキャストグルヌプをむンタフェヌスぞ远加

長時間送信し、安定しおホストに関連付けられるマルチキャストストリヌムのため、マルチキャストグルヌプを参加するむンタフェヌスに固定的に結び぀けるこずができたす。

蚭定・衚瀺項目

Port

ポヌト識別子。

VLAN

VLAN識別子。

Group IP Address

遞択されたポヌトぞ送信するマルチキャストサヌビスを定矩したす。

蚭定方法

静的 MVRをポヌトぞアサむン。

1[Multicast] → [MVR]をクリックしたす。2「Step」リストから「Configure Static Group」を遞択したす。3「Action」リストから「Add」を遞択したす。4必芁な項目の蚭定を行い、 Applyをクリックしたす。

ポヌトにアサむンされた静的 MVRグルヌプを衚瀺。

1[Multicast] → [MVR]をクリックしたす。2「Step」リストから「Configure Static Group」を遞択したす。3「Action」リストから「Show」を遞択したす。

358 FXC3110

Page 385: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

WebむンタフェヌスMVRMulticast VLAN Registration

MVRレシヌバグルヌプの衚瀺

Multicast > MVR (Show Member)ペヌゞを䜿甚し、MVRレシヌバグルヌプにアサむンされたむンタフェヌスを衚瀺したす。

蚭定・衚瀺項目

Group IP Address

MVRレシヌバ VLANにアサむンされたマルチキャストグルヌプ

Source IP Address

マルチキャストサヌビスの゜ヌスアドレスを衚瀺

VLAN

マルチキャストサヌビスで受信される MVR VLANグルヌプを衚瀺

Forwarding Port

MVR VLANを通しお提䟛されるマルチキャストサヌビスのむンタフェヌスずサブスクラむバを衚瀺

蚭定方法

1[Multicast] → [MVR]をクリックしたす。

2「Step」リストから「Show Member」を遞択したす。

359FXC3110

Page 386: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンドラむンむンタフェヌスの利甚

4.1 コマンドラむンむンタフェヌスの利甚

4.1.1 コマンドラむンむンタフェヌスぞのアクセス

コン゜ヌルポヌト、又はネットワヌクから Telnet経由で管理むンタフェヌスにアクセスする堎合、Unixのコマンドに䌌たコマンドキヌずパラメヌタのプロンプトコマンドラむンむンタフェヌス /CLIにより本機の蚭定を行いたす。

4.1.2 コン゜ヌル接続

コン゜ヌルポヌトぞの接続は以䞋の手順で行いたす。

1コン゜ヌルプロンプトでナヌザ名ずパスワヌドを入力したす。初期蚭定のナヌザ名は "admin"ず "guest"、パスワヌドも同じく "admin"ず "guest"ずなっおいたす。管理者ナヌザ名ずパスワヌド初期蚭定ではどちらも "admin"を入力した堎合、CLI

には "Console#"ず衚瀺され Privileged Execモヌドずなりたす。䞀方ゲストナヌザ名ずパスワヌド初期蚭定ではどちらも "guest"を入力した堎合、CLIには"Console>"ず衚瀺され Normal Execモヌドずなりたす。

2ナヌザ名ずパスワヌドを入力埌は、必芁に応じたコマンドを入力し、本機の蚭定、及び統蚈情報の閲芧を行いたす。

3終了時には "quit"又は "exit"コマンドを䜿甚しセッションを終了したす。

コン゜ヌルポヌトからシステムに接続するず以䞋のログむン画面が衚瀺されたす。

4. コマンド ラむンむンタフェヌス

User Access Verification

Username: adminPassword:

CLI session with the FXC3110 is opened. To end the CLI session, enter [Exit].

Console#

360 FXC3110

Page 387: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンドラむンむンタフェヌスの利甚

4.1.3 Telnet接続

Telnetを利甚するずネットワヌク経由での管理が可胜ずなりたす。Telnetを行うには管理端末偎ず本機偎のどちらにも IPアドレスを事前に蚭定する必芁がありたす。たた、異なるサブネットからアクセスする堎合にはデフォルトゲヌトりェむもあわせお蚭定する必芁がありたす。

[泚意 ] 工堎出荷時には、本機は DHCP サヌバヌ経由で IP アドレスが割り振られる蚭定になっおいたす。

IPアドレスずデフォルトゲヌトりェむの蚭定䟋は以䞋の通りです。

本機を倖郚ず接続されたネットワヌクに接続する堎合には、登録された IPアドレスを蚭定する必芁がありたす。独立したネットワヌクの堎合には内郚で自由に IPアドレスを割り圓おるこずができたす。

本機の IPアドレスを蚭定した埌、以䞋の手順で Telnetセッションを開始するこずができたす。

1リモヌトホストから Telnetコマンドず本機の IPアドレスを入力したす。

2プロンプト䞊でナヌザ名ずパスワヌドを入力したす。Privileged Execモヌドの堎合には "Vty-0#"ず衚瀺されたす。Normal Execモヌドの堎合には "Vty-0>"ず衚瀺されたす。

3ナヌザ名ずパスワヌドを入力埌は、必芁に応じたコマンドを入力し、本機の蚭定、及び統蚈情報の閲芧を行いたす。

4終了時には "quit"又は "exit"コマンドを䜿甚しセッションを終了したす。

[泚意 ]  同時に最倧 4セッションたでの Telnet接続が可胜です。

Console(config)#interface vlan 1Console(config-if)#ip address 10.1.0.254 255.255.255.0Console(config-if)#exitConsole(config)#ip default-gateway 10.1.0.254

Username: adminPassword:

CLI session with the FXC3110 is opened. To end the CLI session, enter [Exit].

Vty-0#

361FXC3110

Page 388: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

4.2 コマンド入力

4.2.1 キヌワヌドず匕数

CLIコマンドはキヌワヌドず匕数のグルヌプから構成されたす。キヌワヌドによりコマンドを決定し、匕数により蚭定パラメヌタを入力したす。

䟋えば、"show interfaces status ethernet 1/5"ずいうコマンドの堎合、"show interfaces"ず"status"ずいうキヌワヌドがコマンドなり、"ethernet"ず "1/5"がそれぞれむンタフェヌスずナニット /ポヌトを指定する匕数ずなりたす。

以䞋の手順でコマンドの入力を行いたす。

• 簡単なコマンドを入力する堎合は、コマンドキヌワヌドを入力したす。

• 耇数のコマンドを入力する堎合は、各コマンドを必芁ずされる順番で入力したす。䟋えば Privileged Execコマンドモヌドを有効にしお、起動蚭定を衚瀺するためには、以䞋のようにコマンドを入力したす。

• パラメヌタを必芁ずするコマンドを入力する堎合は、コマンドキヌワヌドの埌に必芁なパラメヌタを入力したす。䟋えば、管理者パスワヌドを蚭定する堎合には、以䞋のようにコマンドを入力したす。

4.2.2 コマンドの省略

CLIではコマンドの省略を行うこずができたす。䟋えば "configuration"ずいうコマンドを"con"ず入力するだけでもコマンドずしお認識されたす。䜆し、省略したものが耇数のコマンドずなり埗る堎合には、システムから再床コマンドの入力を芁求されたす。

Console>enablepassword:Console#show startup-config

Console(config)#username admin password 0 smith

362 FXC3110

Page 389: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

4.2.3 コマンド䞊でのヘルプの衚瀺

コマンド䞊で "help"コマンドを入力するこずで、簡単なヘルプが衚瀺されたす。たた "?"ず入力するずキヌワヌドやパラメヌタのコマンド文法が衚瀺されたす。

コマンドの衚瀺

コマンド䞊で "?"ず入力するず、珟圚のコマンドクラスの第䞀階局にあるすべおのキヌワヌドが衚瀺されたす。たた特定のコマンドのキヌワヌドを衚瀺するこずもできたす。䟋えば "show ?"ず入力するず、"show"コマンド内で䜿甚できるコマンド䞀芧が衚瀺されたす。

Console#show ? access-group Access groups access-list Access lists accounting Uses the specified accounting list arp Information of ARP cache authorization Enables EXEC accounting auto-traffic-control Auto traffic control information banner Banner info bridge-ext Bridge extension information cable-diagnostics Shows the information of cable diagnostics calendar Date and time information class-map Displays class maps cluster Display cluster dns DNS information dot1q-tunnel dot1q-tunnel dot1x 802.1X content garp GARP properties gvrp GVRP interface information history Shows history information hosts Host information interfaces Shows interface information ip IP information ipv6 IPv6 information lacp LACP statistics line TTY line information lldp LLDP log Log records logging Logging setting loop Shows the information of loopback mac MAC access list mac-address-table Configuration of the address table mac-vlan MAC-based VLAN information management Shows management information mvr multicast vlan registration network-access Shows the entries of the secure port. nlm Show notification log policy-map Displays policy maps port Port characteristics power Shows power power-save Shows the power saving information process Device process protocol-vlan Protocol-VLAN information public-key Public key information qos Quality of Service queue Priority queue information radius-server RADIUS server information reload Shows the reload settings rmon Remote monitoring information rspan Display status of the current RSPAN configuration

続く

363FXC3110

Page 390: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

"show interfaces ?"ず入力した堎合には、以䞋のような情報が衚瀺されたす。

4.2.4 キヌワヌドの怜玢

キヌワヌドの䞀郚ず共に "?"を入力するず、入力した文字列から始たるすべおのキヌワヌドが衚瀺されたす入力する際に文字列ず "?"の間にスペヌスを空けないで䞋さい䟋えば、"s?"ず入力するず、以䞋のように "s"から始たるすべおのキヌワヌドが衚瀺されたす。

4.2.5 コマンドのキャンセル

倚くのコマンドにおいお、コマンドの前に "no"ず入力するこずでコマンド実行の取り消し、又は初期蚭定ぞのリセットを行うこずができたす。䟋えば、"logging"コマンドではホストサヌバにシステムメッセヌゞを保存したす。"no logging"コマンドを䜿甚するずシステムメッセヌゞの保存が無効ずなりたす。

本マニュアルでは、各コマンドの解説で "no"を利甚しおコマンドのキャンセルができる堎合にはその旚の蚘茉がしおありたす。

4.2.6 コマンド入力履歎の利甚

CLIでは入力されたコマンドの履歎が保存されおいたす。「↑」キヌを抌すこずで、以前入力した履歎が衚瀺されたす。衚瀺された履歎は、再びコマンドずしお利甚するこずができる他、履歎に衚瀺されたコマンドの䞀郚を修正しお利甚するこずもできたす。

たた、"show history"コマンドを䜿甚するず最近利甚したコマンドの䞀芧が衚瀺されたす。

続き running-config Information on the running configuration snmp Simple Network Management Protocol configuration and statistics sntp Simple Network Time Protocol configuration spanning-tree Spanning-tree configuration ssh Secure shell server connections startup-config Startup system configuration subnet-vlan IP subnet-based VLAN information system System information tacacs-server TACACS server information tech-support Technical information time-range Time range traffic-segmentation Traffic segmentation information upgrade Shows upgrade information users Information about users logged in version System hardware and software versions vlan Shows virtual LAN settings voice Shows the voice VLAN information web-auth Shows web authentication configuration

Console#show interfaces ? counters Interface counters information protocol-vlan Protocol-VLAN information status Shows interface status switchport Shows interface switchport informationConsole#show interfaces

Console#show s?

snmp   sntp spanning-tree  ssh startup-configsubnet-vlan system

364 FXC3110

Page 391: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

4.2.7 コマンドモヌド

コマンドセットは Execず Configurationクラスによっお分割されたす。Execコマンドは情報の衚瀺ず統蚈情報のリセットを䞻に行いたす。䞀方の Configurationコマンドでは、蚭定パラメヌタの倉曎や、スむッチの各皮機胜の有効化などを行えたす。

これらのクラスは耇数のモヌドに分けら、䜿甚できるコマンドはそれぞれのモヌド毎に異なりたす。"?"コマンドを入力するず、珟圚のモヌドで䜿甚できるすべおのコマンドの䞀芧が衚瀺されたす。コマンドのクラスずモヌドは以䞋の衚の通りです。

※ Global Configurationモヌドぞは、Privileged Execモヌドの堎合のみアクセス可胜です。他のConfigurationモヌドを䜿甚する堎合は、Global Configurationモヌドになる必芁がありたす。

4.2.8 Execコマンド

コン゜ヌルぞの接続にナヌザ名 "guest"でログむンした堎合、Normal Execモヌドゲストモヌドずなりたす。この堎合、䞀郚のコマンドしか䜿甚できず、コマンドの䜿甚に制限がありたす。すべおのコマンドを䜿甚するためには、再床ナヌザ名 "admin"でセッションを開始するか、"enable"コマンドを䜿甚しお Privileged Execモヌド管理者モヌドぞ移行したす管理者モヌド甚のパスワヌドを蚭定しおいる堎合には別途パスワヌドの入力が必芁です

Normal Execモヌドの堎合にはコマンドプロンプトの衚瀺が "Console>"ず衚瀺されたす。Privileged Execモヌドの堎合には "Console#"ず衚瀺されたす。Privileged Execモヌドにアクセスするためには、以䞋のコマンドずパスワヌドを入力したす。

クラス モヌド

ExecNormalPrivileged

Configuration Global※

Access Control ListClass MapIGMP ProfileInterfaceLineMultiple Spanning TreePolicy MapTime RangeVLAN Database

Username: adminPassword:[admin login password]

CLI session with the FXC3110 is opened. To end the CLI session, enter [Exit].

Console#

Username: guestPassword: [guest login password]

CLI session with the FXC3110 is opened. To end the CLI session, enter [Exit].

Console#enablePassword: [privileged level password]Console#

365FXC3110

Page 392: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

4.2.9 Configurationコマンド

Configurationコマンドは Privileged Exec管理者モヌド内のコマンドで、本機の蚭定倉曎を行う際に䜿甚したす。これらのコマンドはランニングコンフィグレヌションのみが倉曎され、再起動時には保存されたせん。電源を切った時にもランニングコンフィグレヌションを保存するためには、"copy running-config startup-config"コマンドを䜿甚したす。Configurationコマンドは耇数の異なるモヌドがありたす。

• Global Configuration ― "hostname"、"snmp-server community"コマンドなどシステム関連の蚭定倉曎を行うためのモヌドです。

• Access Control List Configuration ― パケットフィルタリングを行なうためのモヌドです。

• Class Map Configuration― DiffServe クラスマップを䜜成するためのモヌドです。

• IGMP Profile― DiffServe クラスマップを䜜成するためのモヌドです。

• Interface Configuration ―プロファむルグルヌプを蚭定し、IGMPフィルタプロファむル蚭定ペヌゞぞ入りたす。

• Line Configuration ― "parity"や "databits"などコン゜ヌルポヌト関連の蚭定を行うためのモヌドです。

• Multiple Spanning Tree Configuration ― MST むンスタンス関連の蚭定を行なうためのモヌドです。

• Policy Map Configuration ― パケットフィルタリングを行なうためのモヌドです。

• Time Range ― ACL等の機胜で䜿甚するタむムレンゞを蚭定したす。

• VLAN Configuration ― VLANグルヌプを蚭定するためのモヌドです。

Global Configurationモヌドにアクセスするためには、Privileged Execモヌドで"configure"コマンドを入力したす。画面䞊のプロンプトが "Console(config)#"ず倉曎になり、Global Configurationのすべおのコマンドを䜿甚するこずができるようになりたす。

他のモヌドぞは、以䞋の衚のコマンドを入力するこずにより入るこずができたす。又、それぞれのモヌドからは "exit"又は "end"コマンドを䜿甚しお Privileged Execモヌドに戻るこずもできたす。

Console#configureConsole(config)#

モヌド コマンド プロンプト ペヌゞLine Line {console | vty} Console(config-line)# P412

AccessControl List

access-list ip standardaccess-list ip extendedaccess-list ip mac

Console(config-std-acl)Console(config-ext-acl)Console(config-mac-acl)

P601P603P607

Class Map class map Console(config-cmap) P775

InterfaceIinterface {ethernet port | port-channel id | vlan id}

Console(config-if)# P615

366 FXC3110

Page 393: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンド入力

以䞋の䟋では、Interface Configurationモヌドにアクセスし、その埌 Privileged Execモヌドに戻る動䜜を行っおいたす。

4.2.10 コマンドラむンプロセス

CLIのコマンドでは倧文字ず小文字の区別はありたせん。他のコマンドずパラメヌタの区別ができればコマンドずパラメヌタの省略をするこずができたす。たた、コマンドの補完をするためにタブ・キヌを䜿甚するこずや、コマンドの䞀郚ず "?"コマンドを利甚しお関連するコマンドを衚瀺させるこずもできたす。

その他に、以䞋の衚のキヌ入力を䜿甚するこずもできたす。

MSTP spanning-tree mst-configuration Console(config-mstp)# P690

Policy Map policy map Console(config-pmap) P779

Time Range

time-rangeConsole(config-time-range)

P448

VLAN vlan database Console(config-vlan) P715

Console(config)#interface ethernet 1/5Console(config-if)#exitConsole(config)#

キヌ操䜜 機胜Ctrl-A カヌ゜ルをコマンドラむンの䞀番前に移動したす。

Ctrl-B カヌ゜ルを 1文字巊に移動したす。

Ctrl-C 珟圚のタスクを終了し、コマンドプロンプトを衚瀺したす。

Ctrl-E カヌ゜ルをコマンドラむンの最埌に移動したす。

Ctrl-F カヌ゜ルを 1文字右に移動したす。

Ctrl-K カヌ゜ルから行の最埌たでの文字を削陀したす。Ctrl-L 珟圚のコマンド行を新しい行で繰り返したす。Ctrl-N コマンド入力履歎の次のコマンドを衚瀺したす。Ctrl-P 最埌に入力したコマンドを衚瀺したす。Ctrl-R 珟圚のコマンド行を新しい行で繰り返したす。Ctrl-U 入力した行を削陀したす。Ctrl-W 入力した最埌のワヌドを削陀したす。

Esc-B カヌ゜ルを 1文字戻したす。

Esc-D カヌ゜ルから文字の最埌たでを削陀したす。Esc-F 文字カヌ゜ルを進めたす。

Delete又はbackspace コマンド入力を間違えた際に削陀したす。

367FXC3110

Page 394: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンドグルヌプ

4.3 コマンドグルヌプ

システムコマンドは機胜別に以䞋の衚の通り分類されたす :

コマンドグルヌプ

内容 ペヌゞ

General Privileged Execモヌドぞのアクセスやシステムの再起動、CLIからのログアりトなど基本的なコマンド

P370

SystemManagement

システムログ、システムパスワヌド、ナヌザ名、ゞャンボフレヌムサポヌト、Web管理オプション、HTTPS、SSHなどシステム情報に関連したコマンド

P378

SNMP 認蚌゚ラヌトラップ : コミュニティ名及びトラップマネヌゞャの蚭定

P459

Remote Monitoring 統蚈、履歎、アラヌム、むベントグルヌプをサポヌト

User Authenticationナヌザ名・パスワヌド、ロヌカルたたはリモヌト認蚌AAAセキュリティを含むWebサヌバの管理アクセス、Telnetサヌバ、SSH等の蚭定

P486

General SecurityMeasures

蚭定された静的たたは動的アドレス、Web認蚌、MACアドレス認蚌、DHCPリク゚ストずリプラむのフィルタリング、無効なARPレスポンスの廃棄によるデヌタポヌトに接続されたクラむアントのトラフィックを分離および無効なアクセス防止。

P548

Access ControlList

IPアドレス、プロトコル、TCP/UDPポヌト番号、TCPコントロヌルコヌド、MACアドレス及びむヌサネットタむプによるフィルタリングの提䟛

P600

Interface Trunk、LACPや VLANなどを各ポヌトの蚭定 P615

LinkAggregation

耇数ポヌトをグルヌプ化するポヌトトランク及び Link Aggregation Control Protocol (LACP)の蚭定

P636

Mirror Port 通信監芖のため、ポヌトを通るデヌタを他のポヌトにミラヌリングを行う蚭定

P647

Rate Limit 通信の最倧送受信垯域のコントロヌル P657

Automatic Traffic Control 自動トラフィック制埡の蚭定 P658

Address Table アドレスフィルタの蚭定やアドレステヌブル情報の衚瀺ずクリア、゚ヌゞングタむムの蚭定

P677

Spanning Tree STA蚭定 P682

VLAN各ポヌトの VLANグルヌプの蚭定及びプラむベヌト VLAN、プロトコル VLANの蚭定

P715

Class of Serviceタグなしフレヌムの各ポヌトのプラむオリティの蚭定。各プラむオリティキュヌのりェむトの確認。IP precedence、DSCP、TCPトラフィックタむプのプラむオリティの蚭定

P758

Quality of Service Diff Servの蚭定 P773

Multicast Filtering IGMPマルチキャストフィルタ、ク゚リア、ク゚リ及び、各ポヌトに関連するマルチキャストルヌタの蚭定

P792

LLDP LLDP蚭定 P836

DNS DNSサヌバの蚭定 P853

DHCP DNSサヌバの蚭定 P853

IP Interface DHCPクラむアント機胜を蚭定 P868

368 FXC3110

Page 395: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスコマンドグルヌプ

本章内の衚で甚いられるコマンドモヌドは以䞋の括匧内のモヌドを省略したものです。

ACLAccess Control List Configuration LCLine Configuration

CMClass Map Configuration MSTMultiple Spanning Tree

DCDHCP Server Configuration NENormal Exec

GCGlobal Configuration PEPrivileged Exec

ICInterface Configuration PMPolicy Map Configuration

IPCIGMP Profile Configuration VCVLAN Database Configuration

369FXC3110

Page 396: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

4.4 General䞀般コマンド

prompt

CLIプロンプトのカスタマむズを行なうこずができたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

prompt string

no prompt

• string ― CLIプロンプトに衚瀺される名称最倧 255文字

初期蚭定

Console

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

prompt CLIプロンプトのカスタマむズ GC P370

reload システムリセットの時間を蚭定 GC P371

enable Privilegedモヌドの有効化 NE P372

quit CLIセッションを終了 NE,PE P373

show history コマンド履歎バッファの衚瀺 NE,PE P374

configure Global Configurationモヌドの有効化 PE P375

disable Privilegedモヌドから Normalモヌドぞの倉曎 PE P375

reload 本機の再起動 PE P371

show reload 珟圚のリロヌド蚭定を衚瀺 PE P376

end Privileged Execモヌドぞの倉曎GC,IC,LC,VC

P377

exit 前の蚭定モヌドに戻る。又は CLIセッションを終了 すべお P377

Console(config)#prompt RD2RD2(config)#

370 FXC3110

Page 397: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

reloadGlobal Configuration

指定した経過時間たたは呚期的な時間経過埌にシステムの再起動を行いたす。"cancel”オプションを䜿甚するこずで蚭定を削陀したす。

文法

reload { at hour minute { month day | day month } { year } | in hour hour minute minute regularity hour minute { period < daily | weekly day-of-week | monthly day} > } cancel { at | in | regularity } }

• reload at ― 指定した日時にスむッチの再起動をおこないたす。

 hour - 再起動する時間を指定時 (範囲 0-23)

 minute - 再起動する時間を指定分(範囲0-59)

 month - 再起動する時間を指定月 (範囲january-december)

 day - 再起動する時間を指定日(範囲1-31)

 year - 再起動する時間を指定幎 (範囲2001-2050)

• reload in ― 指定した日時にスむッチの再起動をおこないたす。

 hour - 経過時間を指定時0-576

 minute - 経過時間を指定分Range0-59

• reload regularity ― 呚期的な間隔でスむッチの再起動をおこないたす。

 hour - 再起動する時間時 (範囲0-23)

 minute - 再起動する時間分 (範囲0-59)

 month - 再起動する曜日 (範囲Monday-saturday)

 day - 再起動する日付範囲1-31

• reload cancel ― 指定した再起動オプションをキャンセル。

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 本コマンドは党システムの再起動を行いたす。

• 再起動オプションはどのような組み合わせでも指定できたす。再指定時、前回の蚭定は䞊曞きされたす。

• システム再起動時、Power-Onセルフテストが行われたす。"copy running-config startup-config"P403コマンドで保存された党おの蚭定情報は保持されたす。

䟋

30分埌にスむッチを再起動する蚭定です。

Console(config)#reload in minute 30****** --- Rebooting at January 1 03:38:34 2001 ---Are you sure to reboot the system at the specified time? <y/n>

371FXC3110

Page 398: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

enable

Privileged Execモヌドを有効にする際に䜿甚したす。Privileged Execモヌドでは他のコマンドを䜿甚するこずができ、スむッチの情報を衚瀺するこずができたす。詳しくは P365 「コマンドモヌド」を参照しお䞋さい。

文法

enable { level }

• level ― Privilege Levelの蚭定

本機では 2぀の異なるモヌドが存圚したす。

0: Normal Exec、15: Privileged Exec

Privileged Execモヌドにアクセスするためには level「15」を入力しお䞋さい。

初期蚭定

Level 15

コマンドモヌド

Normal Exec

コマンド解説

• "super"が Normal Execから Privileged Execモヌドに倉曎するための初期蚭定パスワヌドになりたすパスワヌドの蚭定・倉曎を行う堎合は、P487 「enable password」を参照しお䞋さい

• プロンプトの最埌に "#"が衚瀺されおいる堎合は、Privileged Execモヌドを衚したす。

䟋

関連するコマンド

disable P375enable password P487

Console>enablePassword: [privileged level password]Console#

372 FXC3110

Page 399: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

quit

CLIを終了する際に利甚したす。

初期蚭定

なし

コマンドモヌド

Normal Exec

Privileged Exec

䟋

本䟋は、CLIセッションの終了を瀺しおいたす。

Console#quit

Press ENTER to start session

User Access Verification

Username:

373FXC3110

Page 400: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

show history

保存されおいるコマンドの履歎を衚瀺する際に利甚したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

本機に保存できるコマンド履歎は Executionコマンドず Configurationコマンドがそれぞれ最倧 10コマンドです。

䟋

本䟋では、コマンド履歎ずしお保存されおいるコマンドを衚瀺しおいたす。

"!"コマンドを甚いるず、履歎のコマンドを実行するこずが可胜です。Normal又はPrivileged Execモヌド時には Executionコマンドを、Configurationモヌド時にはConfigurationコマンドの実行が行えたす。

本䟋では、"!2"コマンドを入力するこずで、Executionコマンド履歎内の 2番目のコマンド"config"コマンドを実行しおいたす。

Console#show historyExecution command history:2 config1 show historyConfiguration command history:

4 interface vlan 13 exit2 interface vlan 11 end

Console#

Console#!2Console#configConsole(config)#

374 FXC3110

Page 401: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

configure

Global Configurationモヌドを有効にする堎合に䜿甚したす。スむッチの蚭定を行うためには Global Configurationモヌドにする必芁がありたす。さらに Interface Configuration, Line Configuration, VLAN Database Configurationなどを行うためには、その先のモヌドにアクセスしたす。詳现は P365 「コマンドモヌド」を参照しお䞋さい。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

end P377

disable

Privileged Execから Normal Execに倉曎する際に䜿甚したす。

Normal Execモヌドでは、本機の蚭定及び統蚈情報の基本的な情報の衚瀺しか行えたせん。すべおのコマンドを䜿甚するためには Privileged Execモヌドにする必芁がありたす。

詳现は P365 「コマンドモヌド」を参照しお䞋さい。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

プロンプトの最埌に ">"が衚瀺されおいる堎合は Normal Execモヌドを衚したす。

䟋

関連するコマンド

enable P372

Console#configureConsole(config)#

Console#disableConsole>

375FXC3110

Page 402: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

reloadPrivileged Exec

システムの再起動を行う際に利甚したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• 本コマンドは盎ちに党おのシステムを再起動したす。

• Power-Onセルフテストが行われたす。"copy running-config startup-config"P403コマンドで保存された党おの蚭定情報は保持されたす。

䟋

本機の再起動方法を瀺しおいたす。

show reload

珟圚の再起動蚭定ず、次回予定されおいる再起動を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#reloadSystem will be restarted, continue <y/n>? y

Console#show reload

Reloading switch in time:        0 hours 29 minutes.

The switch will be rebooted at January 1 02:11:50 2001.Remaining Time: 0 days, 0 hours, 29 minutes, 52 seconds.Console#

376 FXC3110

Page 403: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスGeneral䞀般コマンド

end

Privilegedモヌドに戻る際に利甚したす。

初期蚭定

なし

コマンドモヌド

Global Configuration

Interface Configuration

Line Configuration

VLAN Database Configuration

MSTP Configuration

䟋

本䟋は、Interface Configurationから Privileged Execモヌドぞの倉曎を瀺しおいたす。

exit

Privileged Execモヌドに戻る堎合や、CLIを終了する堎合に䜿甚したす。

初期蚭定

なし

コマンドモヌド

すべお

䟋

Global Configurationモヌドから Privileged Execモヌドぞの倉曎ず、CLIの終了を瀺しおいたす。

Console(config-if)#endConsole#

Console(config)#exitConsole#exit

Press ENTER to start session

User Access Verification

Username:

377FXC3110

Page 404: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5 システム管理

このコマンドはシステムログ、ナヌザ名、パスワヌド、Webむンタフェヌスの蚭定に䜿甚されたす。たた、他のシステム情報の衚瀺や蚭定を行えたす。

コマンド 機胜 ペヌゞDeviceDesignation 本機を特定する情報蚭定 P379

Banner Information

管理䞊のコンタクト、デバむス識別、䜍眮情報を蚭定

P380

System Status 管理者やシステムバヌゞョン、システム情報の衚瀺 P393

Frame Size ゞャンボフレヌムサポヌトの有効化 P400

File Manargement コヌドむメヌゞたたはスむッチ蚭定ファむルの管理 P401

Line シリアルポヌトの接続パラメヌタを蚭定 P412

Event Logging ゚ラヌメッセヌゞログ蚭定 P426

SMTP Alerts SMTP Eメヌルアラヌトを蚭定 P435

TimeSystem Clock

NTP/SNTPサヌバによる自動時刻蚭定及び手動時刻蚭定

P440

Time Range ACL等で䜿甚するタむムレンゞの蚭定 P448

Switch Clustering 耇数デバむスを 1぀の IPアドレスで管理する蚭定 P452

378 FXC3110

Page 405: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.1 Device Designationコマンド

hostname

本機のホスト名の蚭定及び倉曎を行うこずができたす。"no"を前に眮くこずで蚭定を削陀したす。

文法

hostname name

no hostname

• name ― ホスト名最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞhostname ホスト名の蚭定 GC P379

snmp-servercontact システムコンタクト者の蚭定 GC P462

snmp-serverlocation システムロケヌションの蚭定 GC P462

Console(config)#hostname RD#1Console(config)#

379FXC3110

Page 406: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.2 Banner Information

スむッチのアドミニストレヌション情報の蚭定を行いたす。

以䞋のコマンドにより、デヌタセンタヌの所圚地、電気・ネットワヌク回線の詳现、管理者およびコンタクト情報を蚭定するこずができたす。

これからの情報は、CLI経由での接続時にのみ利甚可胜で、コン゜ヌルたたは Telnetの接続が確立した埌すぐに、自動的に衚瀺されたす。

コマンド 機胜 モヌド ペヌゞbanner configure ログむン前に衚瀺されるバナヌ情報の蚭定 GC P381

banner configure company 䌚瀟情報の蚭定 GC P382

banner configure dc-power-info DC電力情報の蚭定 GC P383

banner configure department 郚門情報の蚭定 GC P384

banner configureequipment-info 装眮情報の蚭定 GC P385

banner configureequipment-location 装眮蚭眮堎所情報の蚭定 GC P386

banner configure ip-lan IP/LAN情報の蚭定 GC P387

banner configure lp-number LP番号情報の蚭定 GC P388

banner configure manager-info マネヌゞャコンタクト情報の蚭定 GC P389

banner configure mux MUX情報の蚭定 GC P390

banner configure note その他情報の蚭定 GC P391

show banner 党おのバナヌ情報の衚瀺 NE, PE P392

380 FXC3110

Page 407: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure

本コマンドにより、むンタラクティブに管理情報を指定するこずができたす。

文法

banner configure

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure

Company: Acme CorporationResponsible department: R&D DeptName and telephone to Contact the management peopleManager1 name: Sr. Network Adminphone number: 123-555-1212Manager2 name: Wile E. Coyotephone number: 123-555-1213Manager3 name: Night-shift Net Admin / Janitorphone number: 123-555-1214The physical location of the equipment.City and street address: 12 Straight St. Motown, ZimbabweInformation about this equipment:Manufacturer: Acme CorporationID: 123_unique_id_numberFloor: 2Row: 7Rack: 29Shelf in this rack: 8Information about DC power supply.Floor: 2Row: 7Rack: 25Electrical circuit: : ec-177743209-xbNumber of LP:12Position of the equipment in the MUX:1/23IP LAN:192.168.1.1Note: This is a random note about this managed switch and can containmiscellaneous information.Console(config)#

381FXC3110

Page 408: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure company

バナヌに衚瀺される、䌚瀟情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure company name

no banner configure company

• name ― 䌚瀟名最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure company Acme_CorporationConsole(config)#

382 FXC3110

Page 409: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure dc-power-info

バナヌに衚瀺される、DC電力情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure dc-power-info floor floor-id row row-id rack rack-id electrical-circuit ec-id

no banner configure dc-power-info { floor | row | rack | electrical-circuit }

• floor-id ― フロア番号最倧 32文字

• row-id ― ロヌ番号最倧 32文字

• rack-id ― ラック番号最倧 32文字

• ec-id ― 電気回線 ID最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure dc-power-info floor 3 row 15

rack 24 electrical-circuit 48v-id_3.15.24.2Console(config)#

383FXC3110

Page 410: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure department

バナヌに衚瀺される、郚門情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure department dept-name

no banner configure department

• dept-name ― 郚眲名最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure department R&DConsole(config)#

384 FXC3110

Page 411: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure equipment-info

バナヌに衚瀺される、機噚情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure equipment-info manufacturer-id mfr-id floor floor-id row row-idrack rack-id shelf-rack sr-id manufacturer mfr-name

no banner configure equipment-info { floor | manufacturer |

manufacturer-id | rack | row | shelf-rack}

• mfr-id ― デバむスモデル番号最倧 32文字

• floor-id ― フロア番号最倧 32文字

• row-id ― ロヌ番号最倧 32文字

• rack-id ― ラック番号最倧 32文字

• sr-id ― ラック棚番号最倧 32文字

• mfr-name ― 装眮補造元名最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure equipment-info manufacturer-id switch35 floor 3 row 10 rack 15 shelf-rack 12 manufacturer Acme_CorporationConsole(config)#

385FXC3110

Page 412: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure equipment-location

バナヌに衚瀺される、デバむス所圚地情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure equipment-location location

no banner configure equipment-location

• location ― デバむスの所圚地最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure equipment-location 710_Network_Path,_IndianapolisConsole(config)#

386 FXC3110

Page 413: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure ip-lan

バナヌに衚瀺される、デバむス IPアドレスおよびサブネットマスクの蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure ip-lan ip-mask

no banner configure ip-lan

• ip-mask ― デバむスの IPアドレスおよびサブネットマスク最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure ip-lan 192.168.1.1/255.255.255.0Console(config)#

387FXC3110

Page 414: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure lp-number

バナヌに衚瀺される、LP番号情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure lp-number lp-num

no banner configure lp-number

• lp-num ― LP番号最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure lp-number 12Console(config)#

388 FXC3110

Page 415: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure manager-info

バナヌに衚瀺される、マネヌゞャコンタクト情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure manager-info name mgr1-name phone-number mgr1-number{ name2 mgr2-name phone-number mgr2-number | name3 mgr3-name phone-number mgr3-number }

no banner configure manager-info { name1 | name2 | name3 }

• mgr1-name ― マネヌゞャ 1の名前最倧 32文字

• mgr1-number ― マネヌゞャ 1の電話番号最倧 32文字

• mgr2-name ― マネヌゞャ 2の名前最倧 32文字

• mgr2-number ― マネヌゞャ 2の電話番号最倧 32文字

• mgr3-name ― マネヌゞャ 3の名前最倧 32文字

• mgr3-number ― マネヌゞャ 3の電話番号最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure manager-info name Albert_Einstein phone-number 123-555-1212 name2 Lamar phone-number 123-555-1219Console(config)#

389FXC3110

Page 416: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure mux

バナヌに衚瀺される、MUX情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure mux muxinfono banner configure mux

• muxinfo ― スむッチが接続されおいる、回線および PVC情報最倧 32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure mux telco-8734212kx_PVC-1/23Console(config)#

390 FXC3110

Page 417: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

banner configure note

バナヌに衚瀺される、メモ情報の蚭定を行うこずができたす。"no"を前に眮くこずで蚭定した情報を削陀したす。

文法

banner configure note note-info

no banner configure note

• note-info ― 他のバナヌカテゎリに適しおいないその他の情報。最倧 150文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

入力するデヌタに、スペヌスは䜿甚できたせん。

䟋

Console(config)#banner configure note !!!ROUTINE_MAINTENANCE_firmware

 upgrade_0100-0500_GMT-0500_20071022!!!!!_20min_network_impact_expectedConsole(config)#

391FXC3110

Page 418: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show banner

党おのバナヌ情報を衚瀺したす。

文法

show banner

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show bannerAcme_CorporationWARNING - MONITORED ACTIONS AND ACCESSESR&D_Dept

Albert_Einstein - 123-555-1212Wile_E._Coyote - 123-555-9876Lamar - 123-555-3322

Station's information:710_Network_Path,Indianapolis

Acme_Corporation - switch35Floor / Row / Rack / Sub-Rack7 / 10 / 15 / 6DC power supply:Power Source A: Floor / Row / Rack / Electrical circuit3 / 15 / 24 / 48V-id_3.15.24.2

Number of LP: 4Position MUX: telco-9734212kx_PVC-1/23IP LAN: 216.241.132.3/255.255.255.0Note:!!!!!ROUTINE_MAINTENANCE_firmware-upgrade_0100--0500_GMT-0500_20071022!!!!!_20min_network_impact_expectedConsole#

392 FXC3110

Page 419: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.3 システム情報の衚瀺

システム情報を衚瀺する為に䜿甚するコマンドを解説したす。

show process cpu

CPU䜿甚率のパラメヌタを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

珟圚䜿甚されおいなメモリの容量ず、アクティブな凊理に割り圓おられたメモリの容量を衚瀺したす。

䟋

コマンド 機胜 モヌド ペヌゞ

show process cpu CPU䜿甚率パラメヌタを衚瀺 NE,PE P393

showrunning-config 実行䞭の蚭定ファむルの衚瀺 PE P394

showstartup-config

フラッシュメモリ内のスタヌトアップ蚭定ファむルの内容の衚瀺

PE P396

show system システム情報の衚瀺 NE,PE P397

show users珟圚コン゜ヌル及び Telnetで接続されおいるナヌザのナヌザ名、接続時間、及び Telnetクラむアントの IPアドレスの衚瀺

NE,PE P398

show version システムバヌゞョン情報の衚瀺 NE,PE P399

Console#show process cpu CPU Utilization in the past 5 seconds : 3.98%Console#

393FXC3110

Page 420: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show running-config

珟圚実行䞭の蚭定ファむルを衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• 起動甚ファむルず、実行䞭の蚭定ファむルの内容を比范する堎合には "show startup-config"コマンドを䞀緒に䜿甚しお䞋さい。

• キヌコマンドモヌドの蚭定が衚瀺されたす。各モヌドのグルヌプは "!"によっお分けられお configurationモヌドず察応するモヌドが衚瀺されたす。このコマンドでは以䞋の情報が衚瀺されたす。

本機の MACアドレス

 SNTPサヌバの蚭定

 SNMPコミュニティ名

ナヌザナヌザ名及びアクセスレベル

 VLANデヌタベヌスVLAN ID, VLAN名及び状態

各むンタフェヌスの VLAN蚭定状態

 MSTむンスタンス名前ずむンタフェヌス

本機の IPアドレス蚭定

レむダ 4 Precedence蚭定

スパニングツリヌ蚭定むンタフェヌス蚭定

コン゜ヌル及び Telnetに関する蚭定

394 FXC3110

Page 421: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

䟋

関連するコマンド

show startup-config P396

Console#show running-configBuilding running configuration. Please wait...!<stackingDB>00</stackingDB>!<stackingMac>01_00-12-cf-f3-de-46_00</stackingMac>!snmp-server community public rosnmp-server community private rw!snmp-server enable traps authentication!!username admin access-level 15username admin password 7 21232f297a57a5a743894a0e4a801fc3username guest access-level 0username guest password 7 084e0343a0486ff05530df6c705c8bb4enable password level 15 7 1b3231655cebb7a1f783eddf27d254ca!

!vlan database VLAN 1 name DefaultVlan media ethernet state active VLAN 4093 media ethernet state active!spanning-tree mst configuration!interface ethernet 1/1 switchport allowed vlan add 1 untagged switchport native vlan 1 switchport allowed vlan add 4093 taggedÅE(Ú»ó™).!interface ethernet 1/10 switchport allowed vlan add 1 untagged switchport native vlan 1 switchport allowed vlan add 4093 tagged!interface vlan 1 ip address 192.168.1.1 255.255.255.0 ip dhcp client class-id text "FXC Networks"!ip name-server auto!interface vlan 1!line console!line vty!end!Console#

395FXC3110

Page 422: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show startup-config

システム起動甚に保存されおいる蚭定ファむルを衚瀺するためのコマンドです。

コマンドモヌド

Privileged Exec

コマンド解説

• 実行䞭の蚭定ファむルず、起動甚ファむルの内容を比范する堎合には "show running-config"コマンドを䞀緒に䜿甚しお䞋さい。

• キヌコマンドモヌドの蚭定が衚瀺されたす。各モヌドのグルヌプは "!"によっお分けられお configurationモヌドず察応するモヌドが衚瀺されたす。このコマンドでは以䞋の情報が衚瀺されたす

本機の MACアドレス

 SNMPコミュニティ名

 SNMPトラップ認蚌

 RMONアラヌム蚭定

ナヌザナヌザ名及びアクセスレベル VLANデヌタベヌスVLAN ID, VLAN名及び状態

 MSTむンスタンス名前ずむンタフェヌス

各むンタフェヌスの VLAN蚭定状態

本機の IPアドレス蚭定

コン゜ヌル及び Telnetに関する蚭定

䟋

「show running-config」の内容を参照しおください。

関連するコマンド

show running-config P394

396 FXC3110

Page 423: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show system

システム情報を衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• コマンドを䜿甚しお衚瀺された内容に関しおの詳现は P23 「システム情報の衚瀺」を参照しお䞋さい。

• "POST result"は正垞時にはすべお "PASS"ず衚瀺されたす。"POST result"に "FAIL"があった堎合には販売店、たたはサポヌトたで連絡しお䞋さい。

䟋

Console#show systemSystem Description : FXC3110System OID String : 1.3.6.1.4.1.25574.10.1.11System Information System Up Time : 0 days, 4 hours, 52 minutes, and 7.33 seconds System Name : System Location : System Contact : MAC Address (Unit 1) : 00-12-CF-F3-DE-46 Web Server : Enabled Web Server Port : 80 Web Secure Server : Enabled Web Secure Server Port : 443 Telnet Server : Enabled Telnet Server Port : 23 Jumbo Frame : Disabled

POST Result:Console#

397FXC3110

Page 424: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show users

コン゜ヌル及び Telnetで接続されおいるナヌザの情報を衚瀺するためのコマンドです。ナヌザ名、接続時間及び Telnet接続時の IPアドレスを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

コマンドを実行したナヌザは行の先頭に "*"が衚瀺されおいたす。

䟋

Console#show users User Name Accounts: User Name Privilege Public-Key -------------------------------- --------- ---------- admin 15 None guest 0 None

Online Users: Line User Name Idle time (h:m:s) Remote IP addr ------- ------------------------ ----------------- ---------------

* Console admin  0:00:00

Web Online Users: Line User Name Idle time (h:m:s) Remote IP Addr ----- -------------------------- ----------------- --------------- HTTP admin 0:00:04 192.168.1.20

Console#

398 FXC3110

Page 425: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show version

ハヌドりェアず゜フトりェアのバヌゞョン情報を衚瀺するためのコマンドです。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

衚瀺される情報に関する詳现は P24 「ハヌドりェア及び゜フトりェアバヌゞョンの衚瀺」を参照しお䞋さい。

䟋

Console#show versionUnit 1 Serial Number : A951019539 Hardware Version : R0A EPLD Version : 0.00 Number of Ports : 10 Main Power Status : Up Redundant Power Status : Not present Role : Master Loader Version : 0.0.1.5 Linux Kernel Version : 2.6.22.18 Boot ROM Version : 0.0.0.1 Operation Code Version : 1.1.0.6

Console#

399FXC3110

Page 426: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.4 フレヌムサむズコマンド

jumbo frame

ゞャンボフレヌムの䜿甚を有効にしたす。"no"を前に眮くこずで無効ずなりたす。

文法

jumbo frame

no jumbo frame

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 本機で最倧 9216byteたでのゞャンボフレヌムに察応するこずで効率的なデヌタ転送を実珟したす。通垞 1.5KBたでのむヌサネットフレヌムに比べゞャンボフレヌムを䜿甚するこずで各パケットのオヌバヘッドが瞮小されたす。

• ゞャンボフレヌムを䜿甚する堎合は、送信偎及び受信偎サヌバや PC等がどちらも本機胜をサポヌトしおいる必芁がありたす。たた Full-Duplex時には 2぀の゚ンドノヌド間のスむッチのすべおが本機胜に察応しおいる必芁がありたす。Half-Duplex時にはコリゞョンドメむン内の党おのデバむスが本機胜に察応しおいる必芁がありたす。

• ゞャンボフレヌムを䜿甚するず、ブロヌドキャスト制埡の最倧しきい倀が制限されたす。詳现は、P625 「switchport packet-rate」コマンドを参照しお䞋さい

• ゞャンボフレヌムの珟圚の蚭定内容は ”show system”コマンドP397で確認ができたす。

䟋

コマンド 機胜 モヌド ペヌゞjumbo frame ゞャンボフレヌムの利甚 GC P400

Console(config)#jumbo frameConsole(config)#

400 FXC3110

Page 427: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.5 ファむル管理 Flash/File 

ファヌムりェアの管理

FTP/TFTPサヌバから、ファヌムりェアのアップロヌドおよびダりンロヌドが可胜です。FTP/TFTPサヌバで、ファむルぞランタむムコヌドをセヌブするこずによっお、そのファむルを埌にスむッチぞダりンロヌドするこずでオペレヌションを埩掻するこずが可胜です。本機はたた、以前のバヌゞョンを䞊曞きせずに新しいファヌムりェアを䜿甚するように蚭定するこずが可胜です。ランタむムコヌドをダりンロヌドする際、珟圚のむメヌゞを眮き換えるか最初のファむルずは別のファむル名を䜿甚しおダりンロヌドをするこずが出来たすので、ダりンロヌド埌に新しいファむルを起動ファむルずしお蚭定しおください。

蚭定のセヌブたたはリストア

FTP/TFTPサヌバから、蚭定ファむルのアップロヌドおよびダりンロヌドが可胜です。蚭定ファむルは埌にスむッチの蚭定をリストアするために䜿甚できたす。蚭定ファむルは新しいファむル名でダりンロヌドされ、起動ファむルずしお蚭定するか、珟圚の起動ファむルをディスティネヌションファむルずしお指定されたファむル名でダむレクトに眮き換えるこずができたす。

"Factory_Default_Config.cfg"は FTP/TFTPサヌバにコピヌするこずは可胜ですが、ディスティネヌションずしお䜿甚するこずは出来たせん。

コマンド 機胜 モヌド ペヌゞboot system システム起動ファむル、むメヌゞの蚭定 GC P402

copy コヌドむメヌゞや蚭定ファむルのフラッシュメモリぞのコピヌや TFTPサヌバ間のコピヌ

PE P403

delete ファむルやコヌドむメヌゞの削陀 PE P406

dir フラッシュメモリ内のファむルの䞀芧の衚瀺 PE P407

whichboot ブヌトファむルの衚瀺 PE P408

自動コヌドアップグレヌドコマンドupgrade opcode auto

指定したサヌバに新しいバヌゞョンが芋぀かった時、珟圚のむメヌゞを自動アップグレヌド。

GC P409

upgrade opcode path

FTP/TFTPサヌバの指定ず新しいオペレヌションコヌドが保存されるディレクトリを指定

GC P411

401FXC3110

Page 428: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

boot system

システム起動に䜿甚するファむル又はむメヌゞを指定する際に利甚したす。

文法

boot system < boot-rom | config | opcode > : filename

蚭定するファむルタむプは以䞋の通りです。

• boot-rom ― ブヌト ROM

• config ― 蚭定ファむル

• opcode ― ランタむムオペレヌションコヌド

• filename ― ファむルたたはむメヌゞ名

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• ファむルタむプの指定の埌にはコロン:が必芁です。

• ファむルに゚ラヌがある堎合には、起動ファむルに蚭定できたせん。

䟋

関連するコマンド

dirP407whichbootP408

Console(config)#boot system config: startupConsole(config)#

402 FXC3110

Page 429: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

copy

コヌドむメヌゞのアップロヌド、ダりンロヌドや蚭定ファむルの本機、FTP/TFTPサヌバ間のアップロヌド、ダりンロヌドを行いたす。

コヌドむメヌゞや蚭定ファむルを FTP/TFTPサヌバに眮いおある堎合には、それらのファむルを本機にダりンロヌドしシステム蚭定等を眮き換えるこずができたす。ファむル転送はTFTPサヌバの蚭定やネットワヌク環境によっおは倱敗する堎合がありたす。

文法

copy file < file | ftp | running-config | startup-config | tftp >

copy running-config < file | ftp | startup-config | tftp >

copy startup-config < file | ftp | running-config | tftp >

copy tftp < file | running-config | startup-config | public-key >

• file ― ファむルのコピヌを可胜にするキヌワヌド

• ftp ― FTPサヌバから (たたは FTPサヌバヌぞのコピヌを行うキヌワヌド

• public-key ― TFTPサヌバから SSHキヌをコピヌ詳现は、516 ペヌゞの「Secure Shellコマンド」を参照

• running-config ― 実行䞭の蚭定をコピヌするキヌワヌド 

• startup-config ― システムの初期化に䜿甚する蚭定

• tftp ― TFTPサヌバから (たたは TFTPサヌバヌぞのコピヌを行うキヌワヌド

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• デヌタをコピヌするために完党なコマンドの入力が必芁です。

• ファむル名は倧文字ず小文字が区別されたす。ファむル名にはスラッシュ及びバックスラッシュは䜿甚できたせん。ファむル名の最初の文字にピリオド ()は䜿甚できたせん。ファむル名の長さは FTP/TFTPサヌバ䞊では 124文字以䞋、本機䞊は 31文字以䞋ずなりたすファむル名に䜿甚できる文字は A-Z, a-z, 0-9, "." , "-", "_"です

• フラッシュメモリ容量の制限により、オペレヌションコヌドは 2぀のみ保存可胜です。

• ナヌザ蚭定ファむル数はフラッシュメモリの容量に䟝存したす。

• "Factory_Default_Config.cfg"を䜿甚し、工堎出荷時蚭定をコピヌ元にするこずはできたすが、" Factory_Default_Config.cfg"をコピヌ先に指定するこずはできたせん。

403FXC3110

Page 430: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

• 起動時の蚭定を倉曎するためには "startup-config"をコピヌ先にする必芁がありたす。

• ブヌト ROMずロヌダは FTP/TFTPサヌバからダりンロヌドができたすが、スむッチからファむルサヌバぞのアップロヌドはできたせん。

• "http-certificate"の蚭定に぀いおは、197 ペヌゞの「サむト蚌明曞の眮き換え」を参照しお䞋さい。HTTPsを甚い、高セキュリティを確保した接続を行うための本機の蚭定に぀いおは、511 ペヌゞの「ip http secure-server」を参照しお䞋さい。

䟋

本䟋では、TFTPサヌバからの新しいファヌムりェアのダりンロヌドを瀺しおいたす。

本䟋では、TFTPサヌバを利甚した蚭定ファむルのアップロヌドを瀺しおいたす。

本䟋では実行ファむルの起動ファむルぞのコピヌを瀺しおいたす。

Console#copy tftp fileTFTP server ip address: 10.1.0.19Choose file type: 1. config: 2. opcode: <1-2>: 2Source file name: m360.bixDestination file name: m360.bix\Write to FLASH Programming.-Write to FLASH finish.Success.Console#

Console#copy file tftpChoose file type:1. config: 2. opcode: <1-2>: 1Source file name: startupTFTP server ip address: 10.1.0.99Destination file name: startup.01TFTP completed.Success.

Console#

Console#copy running-config filedestination file name: startupWrite to FLASH Programming.\Write to FLASH finish.Success.

Console#

404 FXC3110

Page 431: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

本䟋では、蚭定ファむルのダりンロヌド方法を瀺しおいたす。

本䟋では、TFTPサヌバから SSHで䜿甚するための公開キヌをコピヌしおいたす。SSHによる公開キヌ認蚌は、本機に察しお蚭定枈みのナヌザに察しおのみ可胜であるこずに泚意しお䞋さい。

以䞋はファむルを FTPサヌバにコピヌする方法を瀺しおいたす。

Console#copy tftp startup-configTFTP server ip address: 10.1.0.99Source configuration file name: startup.01Startup configuration file name [startup]:Write to FLASH Programming.

\Write to FLASH finish.Success.

Console#

Console#copy tftp public-keyTFTP server IP address: 192.168.1.19Choose public key type: 1. RSA: 2. DSA: <1-2>: 1Source file name: steve.pubUsername: steveTFTP DownloadSuccess.Write to FLASH Programming.Success.Console#

Console#copy ftp fileFTP server IP address: 169.254.1.11User[anonymous]: adminPassword[]: *****Choose file type:

 1. config: 2. opcode: 4. diag: 5. loader: <1,2,4,5>: 2Source file name: BLANC.BIXDestination file name: BLANC.BIXConsole#

405FXC3110

Page 432: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

delete

ファむルやむメヌゞを削陀する際に利甚したす。

文法

delete filename

• filename ― 蚭定ファむルたたはむメヌゞファむル名

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• スタヌトアップファむルは削陀するこずができたせん。

• "Factory_Default_Config.cfg"は削陀するこずができたせん。

䟋

本䟋ではフラッシュメモリからの蚭定ファむル "test2.cfg"の削陀を瀺しおいたす。

関連するコマンド

dir P407delete public-keyP522

Console#delete test2.cfgConsole#

406 FXC3110

Page 433: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

dir

フラッシュメモリ内のファむルの䞀芧を衚瀺させる際に利甚したす。

文法

dir { boot-rom | config | opcode : filename }

衚瀺するファむル、むメヌゞタむプは以䞋のずおりです :

• boot-rom ― ブヌト ROM又は、蚺断むメヌゞファむル

• config ― 蚭定ファむル

• opcode ― Run-time operation codeむメヌゞファむル

• filename ― ファむル又はむメヌゞ名。ファむルが存圚しおもファむル内に゚ラヌがある堎合には衚瀺できたせん。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを入力せずに "dir"コマンドのみを入力した堎合にはすべおのファむルが衚瀺されたす。

• 衚瀺されるファむルの情報は以䞋の衚の通りです

䟋

本䟋は、すべおのファむル情報の衚瀺を瀺しおいたす。

項目 解説

file name ファむル名

file type ファむルタむプBoot-Rom、Operation Code、Config file

startup 起動時に䜿甚されおいるかどうか

Create Time ファむルが䜜成された日時

size ファむルサむズ (byte)

Console#dir

File Name Type   Startup Modify Time  Size(bytes)----------------------- ------------ ------- ----------------- ---------Unit 1:es3510ma-flf-xc_v1.1.0.6.bix OpCode Y 1970-01-01 00:00:00 11351388Factory_Default_Config.cfg Config N 2009-11-17 11:56:32 455startup1.cfg Config N 2010-03-29 16:07:08 2302startup2 Config Y 2010-03-29 16:09:10 2323------------------------------------------------------------------------ Free space for compressed user config files: 1085440Console#

407FXC3110

Page 434: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

whichboot

珟圚、本機がどのファむルから起動されおいるかを衚瀺したす。

文法

whichboot

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#whichboot

File Name Type Startup  Modify Time Size(bytes)-------------------------- ------- ------- ----------------- ----------- Unit 1:es3510ma-flf-xc_v1.1.0.6.bix OpCode Y 1970-01-01 00:00:00 11351388startup2 Config Y 2010-03-29 16:09:10 2323Console#

408 FXC3110

Page 435: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

upgrade opcode auto

"upgrade opcode path"コマンドで指定されたサヌバに、新しいバヌゞョンが怜出された時、珟圚のオペレヌションコヌドを自動でアップグレヌドしたす。"no"を䜿甚するこずで蚭定を初期倀に戻したす。

文法

upgrade opcode auto

no upgrade opcode auto

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドは、オペレヌションコヌドの自動アップグレヌドを有効たたは無効にしたす。本コマンドにより自動むメヌゞアップグレヌドを有効にした堎合、スむッチは起動時に以䞋のプロセスを行いたす。

1"upgrade opcode path"コマンドP411で指定された堎所でむメヌゞの新しいバヌゞョンを怜玢したす。FTP/TFTPサヌバに保存される新しいむメヌゞの名前は "FXC3110.bix"にしおください。スむッチが珟圚䜿甚しおいるよりも新しいコヌドバヌゞョン怜出した堎合、新しいむメヌゞをダりンロヌドしたす。もし既に 2぀のむメヌゞがスむッチに保存されおいる堎合、起動ファむルに蚭定されおいないむメヌゞが新しいバヌゞョンで䞊曞きされたす。

2むメヌゞのダりンロヌド埌、スむッチはログぞアップグレヌドオペレヌションが成功したか吊かのトラップメッセヌゞを送信したす。

3新しいバヌゞョンをスタヌトアップむメヌゞずしお蚭定したす。

4新しいむメヌゞを䜿甚するためにシステムの再起動を行いたす。

• 初期蚭定に察しお行われた倉曎は "show running-config"P394たたは "show startup-config"P396コマンドで衚瀺されたす。

䟋

Console(config)#upgrade opcode autoConsole(config)#upgrade opcode path tftp://192.168.0.1/sm24/Console(config)#

409FXC3110

Page 436: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

指定された堎所に新しいむメヌゞが芋぀かった堎合、システム起動時に以䞋のタむプのメッセヌゞが衚瀺されたす。

.

.

.Automatic Upgrade is looking for a new imageNew image detected: current version 1.1.1.0; new version 1.1.1.2Image upgrade in progressThe switch will restart after upgrade succeedsDownloading new imageFlash programming startedFlash programming completedThe switch will now restart ...

410 FXC3110

Page 437: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

upgrade opcode path

新しいオペレヌションコヌドが保存される FTP/TFTPサヌバおよびディレクトリを指定したす。"no"を前に眮くこずで珟圚の蚭定を削陀したす。

文法

upgrade opcode path opcode-dir-url

no upgrade opcode path

• opcode-dir-url ― 新しいコヌドの堎所

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドで指定する堎所に保存された新しいオペレヌションコヌドの自動アップグレヌドを行いたす。

• FTP/TFTPサヌバに保存された新しいむメヌゞの名前は "FXC3110.bix"にしおください。ファむル名はこのコマンドに含たれたせん。

• TFTPサヌバを指定した時、filedirが新しいむメヌゞが含たれるディレクトリぞのパスを瀺すには以䞋の文法が䜿われたす。 tftp://192.168.0.1[/filedir]

• FTPサヌバを指定した時、filedirが新しいむメヌゞが含たれるディレクトリぞのパスを瀺すには以䞋の文法が䜿われたす。 ftp://[username[:password@]]192.168.0.1[/filedir]/ナヌザ名が省略された堎合、"Anonymous"が接続に䜿甚されたす。パスワヌドが省略された堎合、空癜 ""が接続に䜿甚されたす。

䟋

TFTPサヌバで新しいコヌドが保存されおいる堎所を指定しおいたす。

䟋

FTPサヌバで新しいコヌドが保存されおいる堎所を指定しおいたす。

Console(config)#upgrade opcode path tftp://192.168.0.1/sm24/Console(config)##

Console(config)#upgrade opcode path ftp://admin:[email protected]/sm24/Console(config)#

411FXC3110

Page 438: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.6 Line ラむンコマンド

VT100互換のデバむスを䜿甚し、シリアルポヌト経由で本機の管理プログラムにアクセスするこずができたす。本コマンドはシリアルポヌト接続及び Telnet端末ずの接続の蚭定を行うために䜿甚されたす。

*これらの蚭定はシリアルポヌトにのみ適甚されたす。

コマンド 機胜 モヌド ペヌゞ

line コン゜ヌル接続の蚭定及び line configurationモヌドの開始

GC P413

accounting exec認可メ゜ッドをロヌカルコン゜ヌル、Telnet、SSH接続に適甚

LC P506

authorization exec認蚌メ゜ッドをロヌカルコン゜ヌル、Telnet、SSH接続に適甚

LC P507

databits* 各文字あたりのデヌタビットの蚭定 LC P417

exec-timeout 接続時のタむムアりトたでのむンタヌバル時間の蚭定

LC P415

login コン゜ヌル接続時のパスワヌドの有効化 LC P416

parity* パリティビット生成の蚭定 LC P414

password コン゜ヌル接続時のパスワヌドの蚭定 LC P418

password-thresh パスワヌド入力時のリトラむ数の蚭定 LC P419

silent-time* ログむンに倱敗した埌のコン゜ヌル無効時間の蚭定

LC P420

speed* ボヌレヌトの蚭定 LC P421

stopbits* 1byteあたりのストップビット倀の蚭定 LC P422

timeout loginresponse CLIのログむン入力埅ち時間の蚭定 LC P423

disconnect Line接続を終了 PE P422

show line タヌミナル接続の蚭定情報を衚瀺 NE,PE P425

412 FXC3110

Page 439: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

Line

Lineの蚭定を行うために䜿甚したす。たた、本コマンドを䜿甚した埌、詳现な蚭定が行えたす。

文法

line <console | vty >

• console ― コン゜ヌル接続

• vty ― 仮想タヌミナルのためのリモヌトコン゜ヌル接続

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

Telnetは仮想タヌミナルの䞀郚ずなり "show users"コマンドを䜿甚した堎合などは "vty"ず衚瀺されたす。䜆し、"databits"などのシリアル接続のパラメヌタは Telnet接続に圱響したせん。

䟋

本䟋ではコン゜ヌルラむンモヌドに入るための䟋を瀺しおいたす。

関連するコマンド

show lineP425show usersP398

Console(config)#line consoleConsole(config-line)#

413FXC3110

Page 440: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

databits

コン゜ヌルポヌトで生成される各文字あたりのデヌタビットの倀を蚭定するためのコマンドです。"no"を前に眮くこずで初期蚭定に戻したす。

文法

databits < 7 | 8 >

no databits

• 7 7デヌタビット

• 8 8デヌタビット

初期蚭定

8デヌタビット

コマンドモヌド

Line Configuration

コマンド解説

パリティが生成されおいる堎合は 7デヌタビットを、パリティが生成されおいない堎合 (no parity)は 8デヌタビットを指定しお䞋さい。

䟋

本䟋では 7デヌタビットに蚭定しおいたす。

関連するコマンド

parityP414

Console(config-line)#databits 7Console(config-line)#

414 FXC3110

Page 441: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

exec-timeout

ナヌザ入力のタむムアりト時間の蚭定を行いたす。"no"を前に眮くこずでタむムアりト時間の蚭定を削陀したす。

文法

exec-timeout seconds

no exec-timeout

• seconds ― タむムアりト時間秒0 - 65535秒、0タむムアりト蚭定なし

初期蚭定

10分

コマンドモヌド

Line Configuration

コマンド解説

• 蚭定時間内に入力が行なわれた堎合、接続は維持されたす。蚭定時間内に入力がなかった堎合には接続は切断され、タヌミナルは埅機状態ずなりたす。

• 本コマンドはコン゜ヌル接続ず Telnet接続の䞡方に有効ずなりたす。

• Telnetのタむムアりトを無効にするこずはできたせん。

䟋

本䟋ではタむムアりト時間を 120秒2分に蚭定しおいたす。

関連するコマンド

silent-timeP420timeout login responseP423

Console(config-line)#exec-timeout 120Console(config-line)#

415FXC3110

Page 442: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

login

ログむン時のパスワヌドを有効にしたす。"no"を前に眮くこずでパスワヌドの確認を無効にし、パスワヌドなしでアクセスするこずが可胜になりたす。

文法

login { local }

no login

• local ― ロヌカル接続時のパスワヌドが有効ずなっおいたす。認蚌は "username"コマンドで蚭定したナヌザ名を元に行いたす。

初期蚭定

login local

コマンドモヌド

Line Configuration

コマンド解説

• 本機ぞのログむンには 3皮類の認蚌モヌドがありたす。

 loginを遞択した堎合、コン゜ヌル接続甚のコマンドは 1぀だけになりたす。この堎合管理むンタフェヌスは Normal Exec (NE)モヌドずなりたす。

 login localを遞択した堎合、"usaname"コマンドを䜿甚しお指定したナヌザ名ずパスワヌドを䜿甚しおナヌザ認蚌が行なわれたす。この堎合、管理むンタフェヌスは入力したナヌザのナヌザレベルに応じお Normal Exec (NE)モヌド又は Privileged Exec (PE)モヌドのどちらかになりたす。

 no loginを遞択するず認蚌はなくなりたす。この堎合、管理むンタフェヌスはNormal Exec(NE)モヌドずなりたす。

• 本コマンドはナヌザ認蚌を本䜓で行う堎合のものです。認蚌サヌバを䜿甚しおナヌザ名ずパスワヌドの蚭定を行う堎合には RADIUS又は TACACS+゜フトりェアをサヌバにむンストヌルする必芁がありたす。

䟋

関連するコマンド

usernameP488passwordP418

Console(config-line)#login localConsole(config-line)#

416 FXC3110

Page 443: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

parity

パリティビットの蚭定のためのコマンドです。"no"を前に眮くこずで初期蚭定に戻したす。

文法

parity < none | even | odd >

no parity

• none  パリティ無し

• even 偶数パリティ

• odd 奇数パリティ

初期蚭定

パリティ無し

コマンドモヌド

Line Configuration

コマンド解説

接続するタヌミナルやモデムなどの機噚によっおは個々のパリティビットの蚭定を芁求する堎合がありたす。

䟋

本䟋では no parityを蚭定しおいたす。

Console(config-line)#parity noneConsole(config-line)#

417FXC3110

Page 444: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

password

コン゜ヌル接続のためのパスワヌドの蚭定を行いたす。"no"を前に眮くこずでパスワヌドを削陀したす。

文法

password < 0 | 7> password

no password

• {0 | 7} ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password ― コン゜ヌル接続甚のパスワヌド最倧 8文字平文時、 32文字暗号化時。倧文字ず小文字は区別されたす。

初期蚭定

パスワヌドは蚭定されおいたせん

コマンドモヌド

Line Configuration

コマンド解説

• パスワヌドの蚭定を行うず、接続時にパスワヌドを芁求するプロンプトが衚瀺されたす。正しいパスワヌドを入力するずログむンできたす。"password-thresh"コマンドを䜿甚し、パスワヌド入力時のリトラむ数を蚭定するこずができたす。

• 暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

関連するコマンド

loginP416password-threshP419

Console(config-line)#password 0 secretConsole(config-line)#

418 FXC3110

Page 445: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

password-thresh

ログむン時のパスワヌド入力のリトラむ回数の蚭定に䜿甚するコマンドです。"no"を前に眮くこずで指定したリトラむ回数は削陀されたす。

文法

password-thresh threshold

no password-thresh

• threshold  リトラむ可胜なパスワヌド入力回数蚭定範囲1-120、0回数の制限をなくしたす

初期蚭定

3回

コマンドモヌド

Line Configuration

コマンド解説

• リトラむ数が蚭定倀を超えた堎合、本機は䞀定時間、ログむンのリク゚ストに応答しなくなりたす応答をしなくなる時間に関しおは "silent-time"コマンドでその長さを指定できたす。Telnet時にリトラむ数が制限倀を超えた堎合には Telnetむンタフェヌスが終了ずなりたす。

䟋

本䟋ではパスワヌドのリトラむ回数を 5回に蚭定しおいたす。

関連するコマンド

silent-timeP420

Console(config-line)#password-thresh 5Console(config-line)#

419FXC3110

Page 446: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

silent-time

ログむンに倱敗し、"password-thresh"コマンドで指定したパスワヌド入力のリトラむ数を超えた堎合にログむン芁求に反応をしない時間を蚭定するためのコマンドです。"no"を前に眮くこずで蚭定されおいる倀を削陀したす。

文法

silent-time seconds

no silent-time

• seconds コン゜ヌルの無効時間秒蚭定範囲0-65535、0コン゜ヌルを無効にしない

初期蚭定

コン゜ヌルの応答無効時間は蚭定されおいたせん。

コマンドモヌド

Line Configuration

䟋

本䟋ではコン゜ヌル無効時間を 60秒に蚭定しおいたす。

関連するコマンド

password-threshP419

Console(config-line)#silent-time 60Console(config-line)#

420 FXC3110

Page 447: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

speed

タヌミナル接続のボヌレヌトを指定するためのコマンドです。本蚭定では送受信䞡方の倀を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

speed bps

no speed

• bps ボヌレヌトを bpsで指定オプション9600、19200、38400、57600、115200 bps、auto

初期蚭定

115200bps

コマンドモヌド

Line Configuration

コマンド解説

シリアルポヌトに接続された機噚でサポヌトされおいるボヌレヌトを指定しおください。䞀郚のボヌレヌトは本機ではサポヌトしおいない堎合がありたす。サポヌトされおいない倀を指定した堎合にはメッセヌゞが衚瀺されたす。

䟋

Console(config-line)#speed 57600Console(config-line)#

421FXC3110

Page 448: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

stopbits

送信するストップビットの倀を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

stopbits < 1 | 2 >

no stopbits

• 1ストップビット "1"

• 2ストップビット "2"

初期蚭定

ストップビット 1

コマンドモヌド

Line Configuration

䟋

本䟋ではストップビット "2"に蚭定しおいたす。

Console(config-line)#stopbits 2Console(config-line)#

422 FXC3110

Page 449: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

timeout login response

CLIからのログむン入力のタむムアりト時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

timeout login response { seconds }

no timeout login response

• seconds ― タむムアりト時間秒範囲0-300秒、0タむムアりト蚭定なし

初期蚭定

• CLI無効0秒

• Telnet300秒

コマンドモヌド

Line Configuration

コマンド解説

• 蚭定時間内にログむンが怜知されなかった堎合、接続は切断されたす。

• 本コマンドはコン゜ヌル接続ず Telnet接続の䞡方に有効ずなりたす。

• Telnetのタむムアりトを無効にするこずはできたせん。

• タむムアりトを指定せずコマンドを実行した堎合、初期蚭定に戻したす。

䟋

本䟋ではタむムアりト時間を 120秒2分に蚭定しおいたす。

Console(config-line)#timeout login response 120Console(config-line)#

423FXC3110

Page 450: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

disconnect

本コマンドを䜿甚し SSH、Telnet、コン゜ヌル接続を終了するこずができたす。

文法

disconnect session-id

• session-id ― SSH、Telnet、コン゜ヌル接続のセッション ID範囲 :0-4

コマンドモヌド

Privileged Exec

コマンド解説

セッション ID"0"を指定するずコン゜ヌル接続を終了させたす。その他のセッション IDを指定した堎合には SSH又は Telnet接続を終了させたす。

䟋

関連するコマンド

show sshP527

show usersP398

Console#disconnect 1Console#

424 FXC3110

Page 451: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show line

タヌミナル接続の蚭定を衚瀺したす。

文法

show line { console | vty }

• console コン゜ヌル接続蚭定

• vty リモヌト接続甚の仮想タヌミナル蚭定

初期蚭定

すべおを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋ではすべおの接続の蚭定を衚瀺しおいたす。

Console#show line Console Configuration: Password Threshold : 3 times Inactive Timeout : Disabled Login Timeout : Disabled Silent Time : Disabled Baud Rate : 115200 Data Bits : 8 Parity : None Stop Bits : 1

VTY Configuration: Password Threshold : 3 times Inactive Timeout : 600 seconds Login Timeout : 300 sec. Silent Time : DisabledConsole#

425FXC3110

Page 452: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.7 Event Loggingコマンド

logging facility

syslogメッセヌゞを送る際の facilityタむプを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging facility type

no logging facility

type syslogサヌバで䜿甚する facilityタむプの倀を指定したす。(16-23)

初期蚭定

23

コマンドモヌド

Global Configuration

コマンド解説

syslogメッセヌゞずしお送信するファシリティタむプタグの蚭定を行ないたす (詳现RFC3164)。タむプの蚭定は、本機により報告するメッセヌゞの皮類に圱響したせん。syslogサヌバにおいお゜ヌトやデヌタベヌスぞの保存の際に䜿甚されたす。

䟋

コマンド 機胜 モヌド ペヌゞ

logging facility リモヌトで syslogを保存する際のファシリティタむプの競っお尟

GC P426

logging history重芁床に基づいた SNMP管理端末に送信するsyslogの蚭定

GC P427

logging host syslogを送信するホストの IPアドレスの蚭定 GC P428

logging on ゚ラヌメッセヌゞログの蚭定 GC P429

logging trap リモヌトサヌバぞの重芁床にもずづいおたsyslogメッセヌゞの保存

GC P430

clear log ログバッファのクリア PE P430

show log ログメッセヌゞの衚瀺 PE P432

show logging ログ関連情報の衚瀺 PE P433

Console(config)#logging facility 19Console(config)#

426 FXC3110

Page 453: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging history

本䜓のメモリに保存するメッセヌゞの皮類を指定するこずができたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging history < flash | ram > level

no logging history < flash | ram >

• flash フラッシュメモリに保存されたむベント履歎

• ram RAMに保存されたむベント履歎

• level レベルは以䞋の衚の通りです。遞択した Levelから Level0たでのメッセヌゞが保存されたす範囲0-7

初期蚭定

Flash: errors (level 3 - 0)

RAM: debugging (level 7 - 0)

コマンドモヌド

Global Configuration

コマンド解説

フラッシュメモリには、RAMに蚭定する Levelより高い Levelを蚭定しお䞋さい。

䟋

レベル匕数 レベル 解説 syslog定矩

debugging 7 デバッグメッセヌゞ LOG_DEBUG

Informational 6 情報メッセヌゞ LOG_INFO

notifications 5 重芁なメッセヌゞ LOG_NOTICE

warnings 4 譊告メッセヌゞ LOG_WARNING

Errors 3 ゚ラヌ状態を瀺すメッセヌゞ LOG_ERR

Critical 2 重倧な状態を瀺す゚ラヌメッセヌゞ

LOG_CRIT

alerts 1 迅速な察応が必芁なメッセヌゞ LOG_ALERT

emergencies 0 システム䞍安定状態を瀺すメッセヌゞ

LOG_EMERG

Console(config)#logging history ram 0Console(config)#

427FXC3110

Page 454: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging host

ログメッセヌゞを受け取る syslogサヌバの IPアドレスを蚭定したす。"no"を前に眮くこずで syslogサヌバを削陀したす。

文法

logging host host_ip_address

no logging host host_ip_address

• host_ip_address syslogサヌバの IPアドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 異なる IPアドレスのホストを指定したコマンドを入力し、最倧 5぀の syslogサヌバを蚭定できたす。

䟋

Console(config)#logging host 10.1.0.3Console(config)#

428 FXC3110

Page 455: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging on

゚ラヌメッセヌゞのログを取るためのコマンドです。デバッグ又ぱラヌメッセヌゞをログずしお保存したす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

logging on

no logging on

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

ログずしお保存される゚ラヌメッセヌゞは本䜓のメモリ又はリモヌトの syslogサヌバに保存されたす。"logging history"コマンドを䜿甚しおメモリに保存するログの皮類を遞択するこずができたす。

䟋

関連するコマンド

logging historyP427logging trapP430clear loggingP430

Console(config)#logging onConsole(config)#

429FXC3110

Page 456: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging trap

syslogサヌバに送信するメッセヌゞの皮類を指定するこずができたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging trap level

no logging trap

level レベルは以䞋の衚の通りです。遞択した Levelから Level0たでのメッセヌゞが送信されたすP427の衚を参照

初期蚭定

無効level 7 

コマンドモヌド

Global Configuration

コマンド解説

• レベルを指定しない堎合、syslogサヌバぞの送信を有効に蚭定し、保存されるメッセヌゞレベルを初期蚭定に戻したす。

䟋

Console(config)#logging trapConsole(config)#

430 FXC3110

Page 457: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

clear log

ログをバッファから削陀するコマンドです。

文法

clear log < flash | ram >

• flash フラッシュメモリに保存されたむベント履歎

• ram RAMに保存されたむベント履歎

初期蚭定

Flash and RAM

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

show loggingP433

Console#clear logConsole#

431FXC3110

Page 458: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show log

スむッチのメモリに送信された、システム /むベントメッセヌゞを衚瀺したす。

文法

show log < flash | ram >

• flash ― フラッシュメモリ (恒久的 )に保存されたむベント履歎

• ram ― RAM(電源投入時に消去される )に保存されたむベント履歎

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

メモリに保存されたシステム /むベントメッセヌゞを衚瀺したす。タむムスタンプ、メッセヌゞレベル、プログラムモゞュヌル、機胜、及びむベント番号を衚瀺したす。

䟋

本䟋では、RAMに保存しおいるサンプルメッセヌゞを衚瀺しおいたす。

Console#show log ram[5] 00:01:06 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[4] 00:01:00 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[3] 00:00:54 2001-01-01 "STA root change notification." level: 6, module: 6, function: 1, and event no.: 1[2] 00:00:50 2001-01-01 "STA topology change notification." level: 6, module: 6, function: 1, and event no.: 1[1] 00:00:48 2001-01-01 "VLAN 1 link-up notification." level: 6, module: 6, function: 1, and event no.: 1Console#

432 FXC3110

Page 459: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show logging

システム、むベントメッセヌゞに関するログを衚瀺したす。

文法

show logging < flash | ram | sendmail | trap >

• flash フラッシュメモリに保存されたむベント履歎

• ram RAMに保存されたむベント履歎

• sendmail SMTPむベントハンドラの蚭定を衚瀺 (P435)

• trap トラップ機胜蚭定の衚瀺

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show logging flash

Syslog logging:      EnableHistory logging in FLASH: level errorsConsole#show logging ramSyslog logging: EnableHistory logging in RAM: level debuggingConsole#

項目 解説

Syslog logging logging onコマンドによりシステムログが有効化されおいるかを衚瀺

History logging in FLASH logging historyコマンドによるリポヌトされるメッセヌゞレベル

History logging in RAM logging historyコマンドによるリポヌトされるメッセヌゞレベル

Console#show logging trapSyslog logging: EnableREMOTELOG Status: disableREMOTELOG Facility Type: Local use 7REMOTELOG Level Type: Debugging messagesREMOTELOG server IP Address: 1.2.3.4REMOTELOG server IP Address: 0.0.0.0REMOTELOG server IP Address: 0.0.0.0REMOTELOG server IP Address: 0.0.0.0REMOTELOG server IP Address: 0.0.0.0Console#

433FXC3110

Page 460: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

関連するコマンド

show logging sendmailP439

項目 解説

Syslog logging logging onコマンドによりシステムログが有効化されおいるかを衚瀺

REMOTELOG status logging trapコマンドによっおリモヌトロギングが有効化されおいるかを衚瀺

REMOTELOG facility type

logging facilityコマンドによっおい指定されたシスログメッセヌゞのリモヌトロギングのファシリティタむプ

REMOTELOG level type

logging trapコマンドによっお指定されたリモヌトサヌバに送られるシスログメッセヌゞの重倧なしきい倀

REMOTELOGserver IP address logging hostコマンドによっお指定されたシスログサヌバのアドレス

434 FXC3110

Page 461: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.8 SMTPアラヌトコマンド

SMTPむベントハンドル及びアラヌトメッセヌゞの SMTPサヌバ及びメヌル受信者ぞの送信の蚭定を行いたす。

logging sendmail

SMTPむベントハンドラを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

logging sendmail

no logging sendmail

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

logging sendmail SMTPむベントハンドリングの有効化 GC P435

logging sendmailhost アラヌトメッセヌゞを受信する SMTPサヌバ GC P436

logging sendmaillevel アラヌトメッセヌゞのしきい倀蚭定 GC P437

logging sendmaildestination-email メヌル受信者の蚭定 GC P438

logging sendmailsource-email メヌルの”From”行に入力されるアドレスの蚭定 GC P439

show loggingsendmail SMTPむベントハンドラ蚭定の衚瀺 NE,PE P439

Console(config)#logging sendmailConsole(config)#

435FXC3110

Page 462: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging sendmail host

アラヌトメッセヌゞを送信する SMTPサヌバを指定したす。

"no"を前に眮くこずで SMTPサヌバの蚭定を削陀したす。

文法

logging sendmail host ip_address

no logging sendmail host ip_address

• ip_addressアラヌトが送られる SMTPサヌバの IPアドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 最倧 3぀の SMTPサヌバを指定できたす。耇数のサヌバを指定する堎合は、サヌバ毎にコマンドを入力しお䞋さい。

• e-mailアラヌトを送信する堎合、本機はたず接続を行ない、すべおの e-mailアラヌトを順番に 1通ず぀送信した埌、接続を閉じたす。

• 接続を行なう堎合、本機は前回の接続時にメヌルの送信が成功したサヌバぞの接続を詊みたす。そのサヌバでの接続に倱敗した堎合、本機はリストの次のサヌバでのメヌルの送信を詊みたす。その接続も倱敗した堎合には、本機は呚期的に接続を詊みたす接続が行なえなかった堎合には、トラップが発行されたす

䟋

Console(config)#logging sendmail host 192.168.1.19Console(config)#

436 FXC3110

Page 463: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging sendmail level

アラヌトメッセヌゞのしきい倀の蚭定を行ないたす。

文法

logging sendmail level level

• level ― システムメッセヌゞレベル (P430)。蚭定した倀からレベル 0たでのメッセヌゞが送信されたす蚭定範囲0-7、初期蚭定7

初期蚭定

Level 7

コマンドモヌド

Global Configuration

コマンド解説

むベントしきい倀のレベルを指定したす。蚭定したレベルずそれ以䞊のレベルのむベントが指定したメヌル受信者に送信されたす䟋レベル 7にした堎合はレベル 7から 0のむベントが送信されたす

䟋

本䟋ではレベル 3からレベル 0のシステム゚ラヌがメヌルで送信されたす。

Console(config)#logging sendmail level 3Console(config)#

437FXC3110

Page 464: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging sendmail destination-email

アラヌトメッセヌゞのメヌル受信者を指定したす。"no"を前に眮くこずで受信者を削陀したす。

文法

logging sendmail destination-email email-address

no logging sendmail destination-email email-address

• email-address ― アラヌトメッセヌゞの送信先アドレス蚭定範囲1-41文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

最倧 5぀のアドレスを指定するこずができたす。耇数のアドレスを蚭定する際はアドレス毎にコマンドを入力しお䞋さい。

䟋

Console(config)#logging sendmail [email protected](config)#

438 FXC3110

Page 465: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

logging sendmail source-email

メヌルの "From"行に入力されるメヌル送信者名を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

logging sendmail source-email email-address

no logging sendmail source-email

• email-address ― アラヌトメッセヌゞの送信元アドレス蚭定範囲1-41文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

本機を識別するためのアドレス文字列や本機の管理者のアドレスなどを䜿甚したす。

䟋

show logging sendmail

SMTPむベントハンドラの蚭定を衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console(config)#logging sendmail source-email [email protected](config)#

Console#show logging sendmailSMTP servers-----------------------------------------------192.168.1.19SMTP minimum severity level: 4

SMTP destination email addresses-----------------------------------------------ted@this-company.com

SMTP source email address: [email protected]

SMTP status: Enable

Console#

439FXC3110

Page 466: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.9 Timeコマンド

NTP又は SNTPタむムサヌバを指定するこずによりシステム時刻の動的な蚭定を行なうこずができたす。

コマンド 機胜 モヌド ペヌゞ

SNTPコマンド

sntp client 特定のタむムサヌバからの時刻の取埗 GC P441

sntp poll リク゚スト送信間隔の蚭定 GC P442

sntp server タむムサヌバの指定 GC P443

show sntp SNTP蚭定の衚瀺 NE,PE P444

手動蚭定コマンドclock timezone 本機内郚時刻のタむムゟヌンの蚭定 GC P445

calendar set システム日時の蚭定 PE P446

show calendar 珟圚の時刻及び蚭定の衚瀺 NE,PE P447

440 FXC3110

Page 467: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

sntp client

"sntp client"コマンドにより指定した NTP又は SNTPタむムサヌバぞの SNTPクラむアントリク゚ストを有効にしたす。"no"を前に眮くこずで SNTPクラむアントリク゚ストを無効にしたす。

文法

sntp client

no sntp client

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 本機の内郚時刻の蚭定を正確に保぀こずにより、システムログの保存の際に日時を正確に蚘録するこずができたす。時刻の蚭定がされおいない堎合、起動時の時刻00:00:00, Jan. 1, 2001が初期蚭定の時刻ずなり、そこからの時間経過ずなりたす。

• 本コマンドによりクラむアント時刻リク゚ストが有効ずなり "sntp poll"コマンドにより蚭定した間隔で、"sntp servers"コマンドにより指定されたサヌバにリク゚ストを行ないたす。

䟋

関連するコマンド

sntp serverP443

sntp pollP442

show sntpP444

Console(config)#sntp server 10.1.0.19Console(config)#sntp poll 60Console(config)#sntp clientConsole(config)#endConsole#show sntpCurrent time: Dec 23 02:52:44 2002Poll interval: 60Current mode: unicastSNTP status:EnabledSNTP server:10.1.0.19.0.0.0.0.0.0.0.0Current server:10.1.0.19Console#

441FXC3110

Page 468: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

sntp poll

SNTPクラむアントモヌド時に時刻同期芁求の送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

sntp poll seconds

no sntp poll

• secondsリク゚スト間隔蚭定範囲6-16384秒

初期蚭定

16秒

コマンドモヌド

Global Configuration

䟋

関連するコマンド

sntp clientP441

Console(config)#sntp poll 60Console#

442 FXC3110

Page 469: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

sntp server

SNTPタむムリク゚ストを受け付ける IPアドレスを指定したす。"no"を前に眮くこずで、すべおのタむムサヌバを削陀したす。

文法

sntp server { ip } { ip2 } { ip3 }

• ip NTP/SNTPタむムサヌバの IPアドレス蚭定可胜数1-3

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

SNTPクラむアントモヌド時の時刻同期リク゚ストを送信するタむムサヌバの指定を行ないたす。本機はタむムサヌバに察しお応答を受信するたで芁求を送信したす。"sntp poll"コマンドに基づいた間隔でリク゚ストを送信したす。

䟋

関連するコマンド

sntp clientP441sntp pollP442show sntpP444

Console(config)#sntp server 10.1.0.19Console#

443FXC3110

Page 470: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show sntp

SNTPクラむアントの蚭定及び珟圚の時間を衚瀺し、珟地時間が適切に曎新されおいるか確認したす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

珟圚時刻、SNTPクラむアントモヌド時の時刻曎新リク゚スト送信間隔、珟圚の SNTPモヌドを衚瀺したす。

䟋

Console#show sntpCurrent time: Dec 23 05:13:28 2002Poll interval: 16Current mode: unicastSNTP status:EnabledSNTP server:137.92.140.80.0.0.0.0.0.0.0.0Current server:137.92.140.80Console#

444 FXC3110

Page 471: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

clock timezone

本機内郚時刻のタむムゟヌンの蚭定を行ないたす。

文法

clock timezone name hour hours minute minutes < before-utc | after-utc >

• nameタむムゟヌン名範囲1-30文字

• hours UTCずの時間差時間範囲0-12時間

• minutes UTCずの時間差分範囲0-59分

• before-utc UTCからのタむムゟヌンの時差がマむナス東の堎合

• after-utc UTCからのタむムゟヌンの時差がプラス西の堎合

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

SNTPでは UTC(Coordinated Universal Time:協定䞖界時間。別名GMT/Greenwich Mean Time)を䜿甚したす。

本機を蚭眮しおいる珟地時間に察応させお衚瀺するために UTCからの時差タむムゟヌンの蚭定を行う必芁がありたす。

䟋

関連するコマンド

show sntp P444

Console(config)#clock timezone Japan hours 8 minute 0 after-UTCConsole(config)#

445FXC3110

Page 472: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

calendar set

システム時刻の蚭定を行ないたす。

文法

calendar set hour min sec < day month year | month day year >

• hour時間範囲0 - 23

• min分範囲 0 - 59

• sec秒範囲 0 - 59

• day日付範囲1-31

• month月<january | february | march | april | may | june | july | august | september | october | november | december>

• year幎西暊 4桁、蚭定範囲2001-2100

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋ではシステム時刻を 2010幎 2月 1日 15時 12分 34秒に蚭定しおいたす。

Console#calendar set 15 12 34 february 1 2010Console#

446 FXC3110

Page 473: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show calendar

システム時刻を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show calendar15:12:34 February 1 2010Console#

447FXC3110

Page 474: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.10 タむムレンゞ

この項では、ACL等で䜿甚されるタむムレンゞの蚭定を行うために䜿甚するコマンドに぀いお蚘述したす。

time-range

タむムレンゞの名前を蚭定し、タむムレンゞ蚭定モヌドぞ入りたす。"no"を前に眮くこずで珟圚指定されおいるタむムレンゞを削陀したす。

文法

time-range nameno time-range name

• nameタむムレンゞ名範囲1-30文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

•  このコマンドは、ACL等の機胜で䜿甚されるタむムレンゞを蚭定したす。

䟋

関連するコマンド

Access Control Lists P600

コマンド 機胜 モヌド ペヌゞ

time-rangeSpecifies the name of a time range, and enters timerange configuration mode

GC P448

absoluteSets the time range for the execution of a command

TR P449

periodicSets the time range for the periodic execution of acommand

TR P450

show time-range Shows configured time ranges. PE P451

Console(config)#time-range r&dConsole(config-time-range)#

448 FXC3110

Page 475: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

absolute

コマンドの実行に䜿甚するタむムレンゞを蚭定したす。"no"を前に眮くこずで珟圚指定されおいる時間を削陀したす。

文法

absolute start hour minute day month year [end hour minutes day month year]absolute end hour minutes day month yearno absolute

• hour 24時間圢匏で時刻を指定範囲0-23

• minutes分範囲 0-59

• day月の内の日範囲1-31文字

• month january | february | march | april | may | june | july |august | september |    october | november | december

• year幎範囲2009-2109 4桁

初期蚭定

なし

コマンドモヌド

Time Range Configuration

コマンド解説

• タむムレンゞが既に蚭定されおいる堎合、このコマンドの "no"フォヌムを䜿甚し新しいタむムレンゞを蚭定する前に珟圚の゚ントリを削陀したす。

䟋

Console(config)#time-range r&dConsole(config-time-range)#absolute start 1 1 1 april 2010 end 2 1 1 april 2010Console(config-time-range)#

449FXC3110

Page 476: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

periodic

コマンドの呚期的実行に䜿甚するタむムレンゞを蚭定したす。"no"を前に眮くこずで珟圚指定されおいる時間を削陀したす。

文法

[no] periodic { daily | friday | monday | saturday | sunday |thursday | tuesday | wednesday |        weekdays | weekend}       hour minute to {daily | friday | monday | saturday | sunday | thursday | tuesday        | wednesday | weekdays | weekend |hour minute}

• daily ― 毎日

• friday ― 金曜日

• monday― 月曜日

• saturday ― 土曜日

• sunday― 日曜日

• thursday ― 朚曜日

• tuesday ― 火曜日

• wednesday ― 氎曜日

• weekdays― 週日

• weekend― 週末

• hour 24時間圢匏で時刻を指定範囲0-23

• minutes分範囲 0-59

初期蚭定

なし

コマンドモヌド

Time Range Configuration

䟋

Console(config)#time-range r&dConsole(config-time-range)#periodic sunday 1 1 to sunday 1 10Console(config-time-range)#

450 FXC3110

Page 477: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show time-range

蚭定されたタむムレンゞを衚瀺したす。

文法

show time-range { name }

• name― タむムレンゞ名範囲1-30文字

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show time-range r&d

 Time-range r&d: absolute start 01:01 01 April 2010 end 02:01 01 April 2010 periodic Daily 01:01 to Daily 02:01 periodic Monday 01:01 to Monday 02:10 periodic Sunday 01:01 to Sunday 01:10Console#

451FXC3110

Page 478: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

4.5.11 スむッチクラスタ

スむッチクラスタリングは 1぀のスむッチを通した䞭倮管理を有効にするため、スむッチをグルヌプ化する機胜です。スむッチクラスタは、クラスタの他のすべおのメンバヌを管理するために䜿甚するコマンダナニットを持ちたす。管理端末は IPアドレスを通しおコマンダず盎接通信するために TelnetずWebむンタヌフェヌスの䞡方を䜿甚するこずができたす。たたコマンダはクラスタの内郚 IPアドレスを䜿甚しおメンバヌスむッチを管理したす。1぀のクラスタに 36個のメンバヌを远加するこずができたす。クラスタのスむッチは 1぀のIPサブネット内に制限されたす。

スむッチクラスタリングの䜿甚

• スむッチクラスタは "コマンダず呌ばれるプラむマリナニットを持ちたす。これは、クラスタ内のその他党おの "Member"スむッチを管理するために䜿甚されたす。管理ステヌションは TenetずWebむンタフェヌスの䞡方を䜿甚し、その IPアドレスを通るコマンドず盎接通信したす。

• 䞀旊スむッチがクラスタコマンダに蚭定されるず、自動的にネットワヌク内の他のクラスタ有効スむッチを怜玢したす。管理ステヌションからアドミニストレヌタに手動で遞択された際、 "Candidate"スむッチはクラスタメンバにのみなれたす。

[泚意 ] クラスタメンバスむッチはコマンダぞの Telnet接続たたはコマンダぞの Web管理接続によっお管理されるこずが可胜です。コン゜ヌル接続䜿甚時、メンバスむッチぞの接続にはコマンダ CLIプロンプトから "rcommand" コマンドP457を䜿いたす。

コマンド 機胜 モヌド ペヌゞcluster スむッチクラスタの蚭定 GC P453

cluster commander スむッチをクラスタコマンダに蚭定 GC P454

cluster ip-pool クラスタ IPアドレスプヌルを蚭定 GC P455

cluster member 候補スむッチをクラスタメンバヌに蚭定 GC P456

rcommand メンバヌスむッチぞのコンフィギュレヌションアクセスを提䟛

GC P457

show cluster スむッチクラスタリング蚭定を衚瀺 PE P457

show cluster members 珟圚のクラスタメンバヌを衚瀺 PE P458

show cluster candidates

ネットワヌク䞊の、クラスタ候補スむッチを衚瀺

PE P458

452 FXC3110

Page 479: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

cluster

このコマンドはスむッチのクラスタリングを有効にしたす。noを付けるずクラスタリングを無効にしたす。

文法

cluster

no cluster

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• スむッチのクラスタを䜜成するためには、最初にスむッチ䞊でクラスタリングが有効であるこずを確認し出荷時蚭定で有効、次にクラスタのコマンダずしおスむッチを蚭定したす。ネットワヌクの他の IPサブネットず干枉しないようにクラスタの IP プヌルを蚭定したす。クラスタ甚の IPアドレスは、スむッチがメンバヌになりメンバヌスむッチずコマンダの間の通信で䜿甚されるずきにスむッチに割り圓おられたす。

• スむッチクラスタは 1぀のサブネットに制限されたす。

• スむッチは 1぀のクラスタのメンバヌにだけ所属するこずができたす。

• 構成されたスむッチクラスタはリセット、ネットワヌクの倉曎を行っおも維持されたす。

䟋

Console(config)#clusterConsole(config)#

453FXC3110

Page 480: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

cluster commander

このコマンドはクラスタのコマンダずしおスむッチを蚭定したす。noを付けるずスむッチのコマンダ蚭定が無効になりたす。

文法

cluster commander

no cluster commander

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• スむッチをコマンダずしお蚭定した盎埌に、スむッチは自動的にネットワヌク䞊のクラスタ機胜が有効になっおいるスむッチを発芋しようずしたす。これらの候補状態のスむッチは、管理端末を通しお管理者が手動で遞択したずきクラスタのメンバヌになるこずができたす。

• クラスタのメンバヌは Telnetでコマンダに接続するこずで管理するこずができたす。コマンダから CLIでメンバヌスむッチに接続するには rcommand idコマンドを䜿いたす。

䟋

Console(config)#cluster commanderConsole(config)#

454 FXC3110

Page 481: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

cluster ip-pool

このコマンドはクラスタの IPアドレスプヌルを蚭定したす。noを付けるずアドレスを初期状態に戻すこずができたす。

文法

cluster ip-pool [ ip-address ]

no cluster ip-pool

• ip-address ― クラスタメンバヌにアサむンされた IPアドレス10.x.x.x.

初期蚭定

10.254.254.1

コマンドモヌド

Global Configuration

コマンド解説

• IPアドレスプヌルの蚭定がMemberスむッチに割り圓おられる IPアドレスずしお内郚的に䜿甚されたす。クラスタの IPアドレスの圢匏は「10.x.x.Memberスむッチのid」ずいう構成になりたす。Memberに蚭定する必芁のある IPアドレスの数は 1個から 36個です。

• ネットワヌクの IPサブネットず矛盟しないようクラスタの IPプヌルを蚭定しおください。クラスタの IPアドレスはスむッチが Memberになり、MemberスむッチずCommanderスむッチが盞互に通信するずきにスむッチに割り圓おられたす。

• スむッチが珟圚 Commanderモヌドの堎合、クラスタの IPプヌルの倉曎ができたせん。最初に Commanderモヌドを無効にしおください。

䟋

Console(config)#cluster ip-pool 10.2.3.4Console(config)#

455FXC3110

Page 482: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

cluster member

このコマンドは候補スむッチをクラスタメンバヌずしお蚭定したす。.

文法

cluster member mac-address mac-address id member-id

no cluster member id member-id

• mac-address ―候補スむッチのMACアドレス

• member-id ―メンバヌスむッチに割り振られた ID番号範囲1-36

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• クラスタメンバヌの最倧数は 36です。

• 候補スむッチの最倧数は 100です。

䟋

Console(config)#cluster member mac-address 00-12-34-56-78-9a id 5Console(config)#

456 FXC3110

Page 483: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

rcommand

このコマンドを䜿甚するずクラスタのメンバヌに CLIでアクセスできたす。

文法

rcommand id member-id

• member-id ―メンバヌスむッチの ID範囲1-36

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• このコマンドはコマンダスむッチぞの Telnet接続を通しおのみ実行できたす。コマンダ䞊にロヌカルコン゜ヌル接続をした䞊でのクラスタのメンバヌの管理はサポヌトしおいたせん。

• メンバヌスむッチの CLIにアクセスするためにナヌザヌネヌムずパスワヌドを入力する必芁はありたせん。

䟋

show cluster

スむッチクラスタリング蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Vty-0#rcommand id 1

   CLI session with the TigerSwitch 10/100/1000 is opened.

   To end the CLI session, enter [Exit].Vty-0#

Console#show clusterRole : commanderInterval heartbeat : 30Heartbeat loss count: 3Number of Members : 1Number of Candidates: 2Console#

457FXC3110

Page 484: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスシステム管理

show cluster members

珟圚のスむッチクラスタメンバヌを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

show cluster candidates

ネットワヌク䞊の候補スむッチを怜玢したす。

コマンドモヌド

Privileged Exec

䟋

Console#show cluster membersCluster Members:ID : 1Role : Active memberIP Address : 10.254.254.2MAC Address : 00-12-cf-23-49-c0Description : 24/48 L2/L4 IPV4/IPV6 GE SwitchConsole#

Console#show cluster candidatesCluster Candidates:Role Mac Description--------------- ----------------- --------------------------------------ACTIVE MEMBER 00-12-cf-23-49-c0 24/48 L2/L4 IPV4/IPV6 GE SwitchCANDIDATE 00-12-cf-0b-47-a0 24/48 L2/L4 IPV4/IPV6 GE SwitchConsole#

458 FXC3110

Page 485: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

4.6 SNMP

トラップマネヌゞャで送信する゚ラヌタむプなどの SNMP管理端末を䜿甚した本機ぞのアクセスに関する蚭定を行いたす。

コマンド 機胜 モヌドペヌゞ

通垞 SNMPコマンド

snmp-server SNMPサヌバヌを有効化 GC P460

snmp-server community SNMPコマンドでアクセスするためのコミュニティ名の蚭定

GC P461

snmp-server contact システムコンタクト情報の蚭定 GC P462

snmp-server location システム蚭眮情報の蚭定 GC P462

show snmp SNMPの蚭定情報を衚瀺 NE,PE P463

SNMPタヌゲットホストコマンド

snmp-server enable traps SNMPメッセヌゞを受信するホストの有効化 GC P464

snmp-server host SNMPメッセヌゞを受信するホストの蚭定 GC P465

SNMPv3゚ンゞンコマンド

snmp-server engine-id ゚ンゞン IDの蚭定 GC P467

snmp-server group グルヌプの远加ず、ナヌザヌをビュヌぞマッピング

GC P468

snmp-server user SNMP v3グルヌプぞナヌザヌの远加 GC P474

snmp-server view ビュヌの蚭定 GC P470

show snmp engine-id ゚ンゞン IDの衚瀺 PE P471

show snmp group グルヌプの衚瀺 PE P472

show snmp user SNMP v3ナヌザヌの衚瀺 PE P474

show snmp view ビュヌの衚瀺 PE P474

ログ通知コマンドnlm 指定された通知ログを有効化 GC P476

snmp-server notify-filter 通知ログの䜜成ずタヌゲットホストの指定 GC P477

show nlm oper-status 蚭定された通知ログの動䜜ステヌタスを衚瀺 PE P477

show snmp notify-filter 蚭定された通知ログを衚瀺 PE P478

ATCトラップコマンド

snmp-server enable port-traps atc broadcast-alarm-clear

ストヌムコントロヌルレスポンスが発生した埌、ブロヌドキャストトラフィックが䞋限倀を䞋回った特にトラップを送信

IC (Port) P668

snmp-server enable port-traps atc broadcast-alarm-fired

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を超えた時にトラップを送信

IC (Port)

P669

snmp-server enable port-traps atc broadcast-control-apply

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port) P670

459FXC3110

Page 486: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server

SNMPv3゚ンゞンおよび、その他党おの管理クラむアントサヌビスを有効にしたす。

"no"を前に眮くこずでサヌビスを無効にしたす。

文法

snmp-server

no snmp-server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

snmp-server enable port-traps atc broadcast-control-release

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port) P671

snmp-server enable port-traps atc multicast-alarm-clear

ストヌムコントロヌルレスポンスが発生した埌、マルチキャストトラフィックが䞋限倀を䞋回った特にトラップを送信

IC (Port) P672

snmp-server enable port-traps atc multicast-alarm-fire

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を超えた時にトラップを送信

IC (Port)

P673

snmp-server enable port-traps atc multicast-control-apply

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port) P674

snmp-server enable port-traps atc multicast-control-release

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port) P675

Console(config)#snmp-serverConsole(config)#

460 FXC3110

Page 487: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server community

SNMP䜿甚時のコミュニティ名を蚭定したす。"no"を前に眮くこずで個々のコミュニティ名の削陀を行いたす。

文法

snmp-server community string { ro | rw }

no snmp-server community string

• string ― SNMPプロトコルにアクセスするためのパスワヌドずなるコミュニティ名最倧 32文字、倧文字小文字は区別されたす。最倧 5぀のコミュニティ名を蚭定できたす

• ro ― 読み取りのみ可胜なアクセス。roに指定された管理端末は MIBオブゞェクトの取埗のみが行えたす

• rw ― 読み曞きが可胜なアクセス。rwに指定された管理端末は MIBオブゞェクトの取埗及び倉曎が行えたす

初期蚭定

• public ― 読み取り専甚アクセス (ro)。MIBオブゞェクトの取埗のみが行えたす

• private ― 読み曞き可胜なアクセス (rw)。管理端末は MIBオブゞェクトの取埗及び倉曎が行えたす

コマンドモヌド

Global Configuration

䟋

Console(config)#snmp-server community alpha rwConsole(config)#

461FXC3110

Page 488: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server contact

システムコンタクト情報の蚭定を行いたす。"no"を前に眮くこずでシステムコンタクト情報を削陀したす。

文法

snmp-server contact text

no snmp-server contact

• text ― システムコンタクト情報の解説最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

関連するコマンドsnmp-server locationP462

snmp-server location

システム蚭眮堎所情報の蚭定を行いたす。"no"を前に眮くこずでシステム蚭眮堎所情報を削陀したす。

文法

snmp-server location text

no snmp-server location

• text ― システム蚭眮堎所の解説最倧 255文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

関連するコマンドsnmp-server contactP462

Console(config)#snmp-server contact JoeConsole(config)#

Console(config)#snmp-server location Room 23Console(config)#

462 FXC3110

Page 489: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

show snmp

SNMPのステヌタスを衚瀺したす。

文法

show snmp

初期蚭定

なし

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

本コマンドを䜿甚するこずで、コミュニティ名に関する情報、及び SNMPの入出力デヌタの数が "snmp-server enable traps"コマンドが有効になっおいなくおも衚瀺されたす。

䟋

Console#show snmp

SNMP Agent : Enabled

SNMP Traps : Authentication : Enabled Link-up-down : Enabled

SNMP Communities : 1. public, and the access level is read-only 2. private, and the access level is read/write

0 SNMP packets input 0 Bad SNMP version errors 0 Unknown community name 0 Illegal operation for community name supplied 0 Encoding errors 0 Number of requested variables 0 Number of altered variables 0 Get-request PDUs 0 Get-next PDUs 0 Set-request PDUs0 SNMP packets output 0 Too big errors 0 No such name errors 0 Bad values errors 0 General errors 0 Response PDUs 0 Trap PDUs

SNMP Logging: DisabledConsole#

463FXC3110

Page 490: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server enable traps

SNMPのトラップメッセヌゞの送信を有効化したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

[no] snmp-server enable traps { authentication | link-up-down }

• authentication ― 認蚌時に䞍正なパスワヌドが送信された堎合にトラップが発行されたす。

• link-up-down ― Link-up又は Link-down時にトラップが発行されたす

初期蚭定

authentication及び link-up-downトラップを通知

コマンドモヌド

Global Configuration

コマンド解説

• snmp-server enable traps"コマンドを䜿甚しない堎合、䞀切のメッセヌゞは送信されたせん。SNMPメッセヌゞを送信するためには最䜎 1぀の "snmp-server enable traps"コマンドを入力する必芁がありたす。キヌワヌドを入力せずにコマンドを入力した堎合にはすべおのメッセヌゞが有効ずなりたす。キヌワヌドを入力した堎合には、キヌワヌドに関連するメッセヌゞのみが有効ずなりたす。

• "snmp-server host"コマンドは "snmp-server enable traps"コマンドずずもに䜿甚されたす。"snmp-server host"コマンドでは SNMPメッセヌゞを受け取るホストを指定したす。ホストが SNMPメッセヌゞを受信するためには最䜎 1぀以䞊の "snmp-server host"コマンドが指定されホストが有効になっおいる必芁がありたす。

䟋

関連するコマンド

snmp-server hostP465

Console(config)#snmp-server enable traps link-up-downConsole(config)#

464 FXC3110

Page 491: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server host

SNMPメッセヌゞを受け取るホストの指定を行いたす。"no"を前に眮くこずでホストを削陀したす。

文法

snmp-server host host-addr inform [ retry retries | timeout seconds community-string ] version < 1c | 2c | 3 < auth | noauth | priv > > { udp-port port }

no snmp-server host host-addr

• host-addr ― SNMPメッセヌゞを受け取るホストのアドレス最倧 5぀のホストを蚭定できたす

• inform ― むンフォヌムを䜿甚version2cず 3でのみ䜿甚可

 retry retries 再送を行う最倧回数0-255回 初期蚭定3回

 timeout seconds 再送たでの埅ち時間0-2147483647センチセカンド初期蚭定1500センチセカンド

• community-string ― メッセヌゞずずもに送られるコミュニティ名。本コマンドでもコミュニティ名の蚭定が行えたすが、"snmp-server community"コマンドを利甚しお蚭定するこずを掚奚したす最倧 32文字

• version ― トラップバヌゞョンを指定したす範囲v1,v2c,v3

 auth | noauth | priv v3䜿甚時に蚭定したす。これらの認蚌 \暗号化オプションの詳现に぀いおは P273 「SNMP」を参照しおください。

• port ― トラップマネヌゞャが䜿甚する UDPポヌトを指定1-65535 初期蚭定162

初期蚭定

Host Addressなし

通知トラップ

SNMP Version1

UDPポヌト162

コマンドモヌド

Global Configuration

コマンド解説

• "snmp-server host"コマンドを䜿甚しない堎合は、SNMPメッセヌゞは送信されたせん。SNMPメッセヌゞの送信を行うためには必ず "snmp-server host"コマンドを䜿甚し最䜎 1぀のホストを指定しお䞋さい。耇数のホストを蚭定する堎合にはそれぞれに"snmp-server host"コマンドを䜿甚しおホストの蚭定を行っお䞋さい。

• "snmp-server host"コマンドは "snmp-server enable traps"コマンドずずもに䜿甚されたす。"snmp-server enable traps"コマンドではどのような SNMPメッセヌゞを送信するか指定したす。ホストが SNMPメッセヌゞを受信するためには最䜎 1぀以䞊の

465FXC3110

Page 492: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

"snmp-server enable traps"コマンドず "snmp-server host"コマンドが指定されホストが有効になっおいる必芁がありたす。

• 䞀郚のメッセヌゞタむプは "snmp-server enable traps"コマンドで指定するこずができず、メッセヌゞは垞に有効になりたす。

• スむッチは初期蚭定でトラップメッセヌゞの通知を行いたすが、トラップメッセヌゞの受け取り偎はスむッチぞ応答を送りたせん。その為、十分な信頌性は確保できたせん。むンフォヌムを䜿甚するこずにより、重芁情報がホストに受け取られるのを保蚌するこずが可胜です。

むンフォヌムを SNMPv2cホストぞ送信するには、以䞋のステップを行っおください。

1SNMP゚ヌゞェントを有効にする。(P460)

2必芁な通知メッセヌゞでビュヌを䜜成。(P470)

3必芁な通知ビュヌを含むグルヌプを䜜成。(P468)

4スむッチに SNMPトラップ通知送信を蚱可する。(P464)

5本項で解説する "snmp-server host"コマンドを䜿甚し、むンフォヌムメッセヌゞを受信するタヌゲットホストを指定。

• むンフォヌムを SNMPv3ホストぞ送信するには、以䞋のステップを行っおください。

1SNMP゚ヌゞェントを有効にする。(P460)

2メッセヌゞ亀換プロセスで䜿甚するロヌカル SNMPv3ナヌザを䜜成。

3必芁な通知メッセヌゞでビュヌを䜜成。(P470)

4必芁な通知ビュヌを含むグルヌプを䜜成 (P468)

5スむッチに SNMPトラップ通知送信を蚱可する。(P464)

6本項で解説する "snmp-server host"コマンドを䜿甚し、むンフォヌムメッセヌゞを受信するタヌゲットホストを指定。

• スむッチは SNMPv1,2c,3通知を管理ステヌションがサポヌトする SNMPバヌゞョンに基づいお、ホスト IPアドレスに送信出来たす。"snmp-server host"コマンドが SNMPバヌゞョンを指定しない堎合、初期蚭定ではSNMPバヌゞョン 1の通知を送信したす。

• SNMPv3ホストを指定しおいる堎合、トラップマネヌゞャのコミュニティ名は、SNMPナヌザヌ名ずしお解釈されたす。SNMPv3認蚌たたは暗号化オプションを䜿甚しおいる際にはauthNoPrivたたは authPriv、最初に P474 「show snmp user」でナヌザヌ名を定矩しおください。ナヌザヌ名が定矩されおいない堎合、認蚌パスワヌドおよびプラむバシヌパスワヌドが存圚せず、スむッチはホストからのアクセスを蚱可したせん。尚、SNMPv3ホストを no authenticationnoAuthずしお蚭定しおいる堎合には、SNMPナヌザヌアカりントは自動的に生成されたすので、スむッチはホストからのアクセスを蚱可したす。

䟋

関連するコマンド

snmp-server enable trapsP464

Console(config)#snmp-server host 10.1.19.23 batmanConsole(config)#

466 FXC3110

Page 493: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server engine-id

゚ンゞン IDの蚭定を行いたす。゚ンゞン IDはデバむス内の゚ヌゞェントを固有に識別するためのものです。"no"を前に眮くこずで゚ンゞン IDを初期蚭定倀に戻したす。

文法

snmp-server engine-id < local | remote ip address > engine-id

no snmp-server engine-id < local | remote ip address >

• local ― スむッチ䞊の SNMP゚ンゞンを指定

• remote ― リモヌトデバむス䞊の SNMP゚ンゞンを指定

• ip address ― リモヌトデバむスの IPアドレス

• engine-id ― ゚ンゞン ID

初期蚭定

スむッチの MACアドレスを基に自動的に生成されたす

コマンドモヌド

Global Configuration

コマンド解説

• SNMP゚ンゞンはメッセヌゞ再送、遅延およびダむレクションを防止したす。゚ンゞン IDはナヌザパスワヌドず組み合わせお、SNMPv3パケットの認蚌ず暗号化を行うためのセキュリティキヌを生成したす。

• リモヌト゚ンゞン IDは SNMPv3 むンフォヌムを䜿甚する際に必芁です。詳しくはP465 「snmp-server host」を参照しおくださいリモヌト゚ンゞン IDは、リモヌトホストでナヌザに送られた認蚌ず暗号化パケットのセキュリティダむゞェストを蚈算するために䜿甚されたす。SNMPパスワヌドは信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。むンフォヌムの信頌できる゚ヌゞェントはリモヌト゚ヌゞェントです。したがっおプロキシリク゚ストたたはむンフォヌムを送信する前に、リモヌト゚ヌゞェントの SNMP゚ンゞン IDを倉曎を行う必芁がありたす。

• ロヌカル゚ンゞン IDはスむッチにたいしお固有になるように自動的に生成されたす。これをデフォルト゚ンゞン IDずよびたす。ロヌカル゚ンゞン IDが削陀たたは倉曎された堎合、党おの SNMPナヌザヌはクリアされたす。そのため既存のナヌザヌの再構成を行う必芁がありたす。

䟋

関連するコマンド

snmp-server host P465

Console(config)#snmp-server engine-id local 123456789Console(config)#snmp-server engine-id remote 192.168.1.19 9876543210Console(config)#

467FXC3110

Page 494: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server group

SNMPグルヌプ远加ず、SNMPナヌザヌのビュヌぞのマッピングを行いたす。"no"を前に眮くこずでグルヌプを削陀したす。

文法

[no] snmp-server group groupname < v1 | v2c | v3 < auth | noauth |priv> > {read readview | write writeview | notify notify view }

• groupname ― SNMPグルヌプ名1-32文字

• v1 | v2c | v3 ― 䜿甚する SNMPバヌゞョンを遞択したす

 auth | noauth |priv v3䜿甚時に蚭定したす。これらの認蚌 \暗号化オプションの詳现に぀いおは P273 「SNMP」を参照しおください。

• readview ― Readアクセスのビュヌを蚭定したす1-64文字

• writeview ― writeアクセスのビュヌを蚭定したす1-64文字

• notify view ― 通知ビュヌを蚭定したす1-64文字

初期蚭定

Default groupspublic (read only)、private (read/write)

readview - 党おのオブゞェクトは Internet OID space 1に属したす

writeview - なし

notifyview - なし

コマンドモヌド

Global Configuration

コマンド解説

• SNMPグルヌプは、所属するナヌザヌのアクセスポリシヌを定矩したす。

• authenticationが有効時は、「show snmp user」で、MD5たたは SHAどちらかの認蚌方匏を遞択しおください。

• privacyが有効時は、DES56bit暗号化方匏が䜿甚されたす。

• 本機がサポヌトする通知メッセヌゞの詳しい情報に぀いおは P289 「必芁な項目を入力し、 Applyをクリックしたす。」を参照しおください。たた、authentication, link-up および link-downのレガシヌトラップに぀いおは P464 「snmp-server enable traps」を参照しおください。

䟋

Console(config)#snmp-server group r&d v3 auth write dailyConsole(config)#

468 FXC3110

Page 495: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server user

SNMPナヌザヌをグルヌプぞ远加したす。"no"を前に眮くこずでナヌザヌをグルヌプから陀きたす。

文法

snmp-server user username groupname { remote ip-address } < v1 | v2c | v3 {encrypted} {auth <md5 | sha > auth-password }

{priv des56 priv-password } >

no snmp-server user username { v1 | v2c | v3 | remote IP Address }

• username ― ナヌザヌ名1-32文字

• groupname ― グルヌプ名1-32文字

• remote ― リモヌトデバむス䞊の SNMP゚ンゞンを遞択したす

• ip-address ― リモヌトデバむスの IPアドレス

• v1 | v2c | v3 ― SNMPバヌゞョンの遞択したす

• encrypted ― 暗号化パスワヌド

• auth ― 認蚌を䜿甚したす

• md5 | sha ― MD5たたは SHA認蚌を遞択したす

• auth-password ― 認蚌パスワヌド8文字以䞊

• priv des56 ― プラむバシヌず DES56暗号化 SNMP V3を䜿甚

• priv-password ― プラむバシヌパスワヌド

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• リモヌトナヌザヌの蚭定を行う前に、「snmp-server engine-id」コマンドで、リモヌト゚ンゞンIDの蚭定を行っおください。その埌に「show snmp user」を䜿甚しナヌザヌず、ナヌザヌが所属するリモヌトデバむスの IPアドレスを蚭定しおください。リモヌト゚ヌゞェントの゚ンゞンIDはナヌザヌのパスワヌドから認蚌 /プラむバシヌのダむゞェストを蚈算するのに䜿甚されたす。

• SNMPパスワヌドは、信頌できる゚ヌゞェントの゚ンゞン IDを䜿甚しおロヌカラむズされたす。トラップ通知の信頌できる SNMP゚ヌゞェントはリモヌト゚ヌゞェントです。そのため、プロキシリク゚ストたたはトラップ通知を送信する前にリモヌト゚ヌゞェントの SNMP゚ンゞン IDを蚭定する必芁がありたす。詳しくは P290 「トラップマネヌゞャの指定」および P288 「SNMPv3リモヌトナヌザヌの蚭定」を参照しおください

䟋

Console(config)#snmp-server user steve r&d v3 auth md5 greenpeace priv des56 einstienConsole(config)#snmp-server user mark r&d remote 192.168.1.19 v3 auth md5 greenpeace priv des56 einstienConsole(config)#

469FXC3110

Page 496: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server view

このコマンドでは、ビュヌの远加を行いたす。"no"を前に眮くこずでビュヌを削陀したす。

文法

snmp-server view view-name {oid-tree} <include | exclude>

no snmp-server view view-name

• view-name ― ビュヌの名前1-32文字

• oid-tree ― 参照可胜にする MIBツリヌの OID。ストリングの特定の郚分に、ワむルドカヌドを䜿甚しおマスクをかけるこずができたす

• include ― includeビュヌを指定

• exclude ―excludeビュヌを指定

初期蚭定

デフォルトビュヌ党おのMIBツリヌぞのアクセスを含む

コマンドモヌド

Global Configuration

コマンド解説

• 䜜成されたビュヌは、MIBツリヌの指定された範囲ぞのナヌザアクセスを制限するために䜿甚されたす。

• デフォルトビュヌは党䜓の MIBツリヌぞのアクセスを含みたす。

䟋

MIB-2を含む Viewを蚭定

MIB-2むンタフェヌステヌブル、ifDescrを含む Viewを蚭定。ワむルドカヌドは、このテヌブル内のすべおのむンデックス倀を遞択するのに䜿甚されたす。

MIB-2むンタフェヌステヌブルを含む Viewを蚭定。マスクはすべおのむンデックス゚ントリヌを遞択したす。

Console(config)#snmp-server view mib-2 1.3.6.1.2.1 included Console(config)#

Console(config)#snmp-server view ifEntry.2 1.3.6.1.2.1.2.2.1.*.2

 includedConsole(config)#

Console(config)#snmp-server view ifEntry.a 1.3.6.1.2.1.2.2.1.1.*

 includedConsole(config)#

470 FXC3110

Page 497: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

show snmp engine-id

蚭定䞭の SNMP゚ンゞン IDを衚瀺したす

文法

show snmp engine-id

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

項目 解説

Local SNMP engineID ロヌカル゚ンゞン IDを衚瀺

Local SNMP engineBoots 前回゚ンゞン IDの蚭定が行われおから、゚ンゞンの再初期化が行われた回数を衚瀺

Remote SNMP engineID リモヌトデバむスの゚ンゞン IDを衚瀺

IP address リモヌト゚ンゞンの IPアドレスを衚瀺

Console#show snmp engine-idLocal SNMP engineID: 8000002a8000000000e8666672Local SNMP engineBoots: 1

Remote SNMP engineID                   IP address

80000000030004e2b316c54321              192.168.1.19Console#

471FXC3110

Page 498: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

show snmp group

4぀のデフォルトグルヌプが提䟛されたす。SNMPv1の read-onlyおよび read/ writeアクセス。SNMPv2の read-onlyおよび read/writeアクセス。

文法

show snmp group

コマンドモヌド

Privileged Exec

コマンド解説

項目 解説

groupname グルヌプ名

security model セキュリティモデル

read view read ビュヌ

write view writeビュヌ

notify view 通知ビュヌ

storage type この゚ントリヌのストレヌゞタむプ

Row Status ビュヌの状態

472 FXC3110

Page 499: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

䟋

Console#show snmp groupGroup Name: fxcSecurity Model: v3Read View: defaultviewWrite View: noneNotify View: noneStorage Type: nonvolatileRow Status: active

Group Name: publicSecurity Model: v1Read View: defaultviewWrite View: noneNotify View: noneStorage Type: volatileRow Status: active

Group Name: publicSecurity Model: v2cRead View: defaultviewWrite View: noneNotify View: noneStorage Type: volatileRow Status: active

Group Name: privateSecurity Model: v1Read View: defaultviewWrite View: defaultviewNotify View: noneStorage Type: volatileRow Status: active

Group Name: privateSecurity Model: v2cRead View: defaultviewWrite View: defaultviewNotify View: noneStorage Type: volatileRow Status: active

Console#

473FXC3110

Page 500: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

show snmp user

SNMPナヌザヌ情報を衚瀺したす。

文法

show snmp user

コマンドモヌド

Privileged Exec

コマンド解説

䟋

項目 解説

EngineId ゚ンゞン ID

User Name ナヌザヌ名

Authentication Protocol 認蚌プロトコル

Privacy Protocol 暗号化方匏

storage-type この゚ントリヌのストレヌゞタむプ

Row Status ビュヌの状態

SNMP remote user リモヌトデバむス䞊の SNMP゚ンゞンに所属するナヌザヌ

Console#show snmp userEngineId: 01000000000000000000000000User Name: steveAuthentication Protocol: md5Privacy Protocol: des56Storage Type: nonvolatileRow Status: active

SNMP remote userEngineId: 80000000030004e2b316c54321User Name: markAuthentication Protocol: mdtPrivacy Protocol: des56Storage Type: nonvolatileRow Status: active

Console#

474 FXC3110

Page 501: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

show snmp view

ビュヌを衚瀺したす。

文法

show snmp view

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

䟋

項目 解説

View Name ビュヌ名

Subtree OID 参照可胜なMIBツリヌの OID

View Type OIDで衚瀺されるMIBノヌドがビュヌに含たれおるかincluded、含たれおいないかexcluded

Storage Type この゚ントリヌのストレヌゞタむプ

Row Status ビュヌの状態

Console#show snmp viewView Name: mib-2Subtree OID: 1.2.2.3.6.2.1View Type: includedStorage Type: nonvolatileRow Status: active

View Name: defaultviewSubtree OID: 1View Type: includedStorage Type: nonvolatileRow Status: active

Console#

475FXC3110

Page 502: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

nlm

指定した通知ログのを有効たたは無効にしたす。

文法

nlm filter-nameno nlm

• filter-name ― 通知ログ名範囲1-32文字

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• 通知ロギングは初期蚭定で有効ですが、"snmp-server notify-filter"コマンドで指定されたロギングプロファむルが "nlm"コマンドで有効になるたで、情報の蚘録を開始したせん。

• このコマンドによるロギングの無効は、通知ログに保存されおいる゚ントリを削陀したせん。

䟋

Console(config)#nlm A1Console(config)#nlm A2Console(config)#

476 FXC3110

Page 503: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

snmp-server notify-filter

SNMP通知ログを䜜成したす。前に "no"を眮くこずで、このログを削陀したす。

文法

[no] snmp-server notify-filter profile-name remote ip-address

• profile-name ― 通知ログプロファむル名範囲1-32文字

• ip-address ― リモヌトデバむスのむンタヌネットアドレス。

[ 泚意 ] 通知ログはロヌカルに保存され、リモヌトデバむスぞは送信されたせん。このリモヌトホストパラメヌタは SNMP通知 MIBの管理フィヌルドを完了するこずだけを必芁ずされたす。

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• SNMPをサポヌトするシステムはしばしば通知の消倱に察する予防ずしお通知情報を蚘録するメカニズムを必芁ずしたす。通知ログ MIB (Notification Log MIB NLM, RFC 3014)は MIB情報の基瀎構造を提䟛したす。

• 通知ロギングが有効に蚭定されおいない時にスむッチが再起動を行った堎合、いく぀かの SNMPトラップwarm startなどは蚘録されたせん。この問題を回避するため、通知ロギングの蚭定を行い、" snmp-server notify-filter"コマンドで有効にしおください。たた、これらのコマンドは起動蚭定ファむルに保存されおいたす。スむッチ再起動時、SNMPトラップwarm startなどは保存されたす。

• このコマンドの実行時、通知ログが䜜成されたす。RFC3014で定矩されたデフォルトパラメヌタ通知ロギングは初期蚭定で有効P476 「nlm」を参照になっおいたすが、このコマンドで指定されたロギングプロファむルが "nlm"コマンドで有効になるたで、情報の蚘録を開始したせん

• RFC3014で䜿甚される初期蚭定に基づいお、通知ログは最倧 256゚ントリを含むこずが可胜であり、゚ントリの゚ヌゞングタむムは 1440分です。通知ログに蚘録された情報、゚ントリ゚ヌゞングタむムはネットワヌク管理ステヌションから SNMPを䜿甚しおのみ蚭定が可胜です。

䟋

show nlm oper-status

Console(config)#snmp-server host 10.1.19.23 batmanConsole(config)#snmp-server notify-filter A1 remote 10.1.19.23Console#

477FXC3110

Page 504: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスSNMP

蚭定された通知ログの皌動状況を衚瀺したす。

文法

show nlm oper-status

コマンドモヌド

Privileged Exec

䟋

show snmp notify-filter

蚭定された通知ログを衚瀺したす。

文法

show snmp notify-filter

コマンドモヌド

Privileged Exec

䟋

Console#sh nlm oper-statusFilter Name: A1Oper-Status: OperationalFilter Name: A2Oper-Status: OperationalConsole#

Console#show snmp notify-filterFilter profile name IP address---------------------------- ----------------A1 10.1.19.23A2 10.1.19.22traphost.1.1.1.1.private 1.1.1.1Console#

478 FXC3110

Page 505: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

4.7 リモヌトモニタリング

リモヌトモニタリングは、リモヌト装眮が非䟝存を基瀎に指定されたむベントの情報を、収集たたは察凊するこずを可胜にしたす。

本機は、独立しお広範囲のタスクを実行するこずが可胜な RMONに察応しおおり、ネットワヌク管理トラフィックを倧幅に䜎枛するこずが出来たす。この機胜により連続的な蚺断ずログ情報収集を行えたす。本機は統蚈、履歎、むベント、アラヌムグルヌプから成る、mini-RMONをサポヌトしおいたす。RMON有効時、システムは次第にその物理的むンタフェヌスに関する情報を増匷し、この情報に適切な RMONデヌタベヌスグルヌプぞ保存したす。管理゚ヌゞェントは SNMPプロトコルを䜿甚し、呚期的にスむッチずコミュニケヌションを行いたす。もしスむッチが臎呜的なむベントに遭遇した堎合、それは管理゚ヌゞェントぞ自動でトラップメッセヌゞを送信したす。

コマンド 機胜 モヌドペヌゞ

rmon alarm 監芖される倉数のための閟倀の限界を蚭定 GC P480

rmon event アラヌムの返答むベントを䜜成 GC P481

rmon collection history 呚期的に統蚈のサンプルを採取 IC P482

rmon collection rmon1 統蚈の収集を有効化 IC P483

show rmon alarms 党おのアラヌムの蚭定を衚瀺 PE P484

show rmon events 党おのむベントの蚭定を衚瀺 PE P484

show rmon history それぞれの゚ントリのサンプリングパラメヌタを衚瀺

PE P485

show rmon statistics 収集された統蚈を衚瀺 PE P485

479FXC3110

Page 506: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

rmon alarm

監芖される倉数のしきい倀の限界を蚭定したす。"no"を前に眮くこずでアラヌムを削陀したす。

文法

rmon alarm index variable interval seconds < absolute | delta > rising-threshold threshold event-index falling-threshold threshold { event-index } { owner name }

no rmon event index

• index ― この゚ントリのむンデックス範囲1-65535

• variable ― サンプルされる MIB倉数のオブゞェクト識別子。タむプ etherStatsEntry.n.nの倉数のみがサンプルされたす。etherStatsEntry.nは䞀意的に MIB倉数を定矩し、etherStatsEntry.n.nは MIB倉数に加えお etherStatsIndexを定矩するこずにご泚意䞋さい。䟋えば、1.3.6.1.2.1.16.1.1.1.6.1はetherStatsBroadcastPktsに加えお 1の etherStatsIndexを瀺したす。

• seconds ― ポヌリング間隔範囲1-31622400秒

• absolute ― 倉数はサンプリングピリオドの終わりに盎接しきい倀ず比范されたす。

• delta― 最埌のサンプルは珟圚の倀から匕かれ、盞違がしきい倀ず比范されたす。

• threshold ― サンプルされた倉数のアラヌムしきい倀範囲1-65535

• event-index ― アラヌムが匕き起こされた時に䜿甚されるむベントのむンデックス。もし察応する゚ントリがむベントコントロヌルテヌブルにない堎合、むベントは生成されたせん範囲1-65535

• name ― この゚ントリの䜜成者の名前範囲1-127文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 既にむベントがむンデックスに定矩されおいる堎合、このコマンドで倉曎を行う前に゚ントリを削陀しおください。

䟋

Console(config)#rmon alarm 1 1.3.6.1.2.1.16.1.1.1.6.1 15 delta rising- threshold 100 falling-threshold 30 owner mikeConsole(config)#

480 FXC3110

Page 507: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

rmon event

アラヌムの返答むベント䜜成したす。"no"を前に眮くこずでむベントを削陀したす。

文法

rmon event index { log } | { trap community} | { description string } | { owner name }

no rmon event index

• index ― この゚ントリのむンデックス範囲1-65535

• log ― むベント発生時、RMONログ゚ントリを生成。

• ログメッセヌゞはむベントロギングの珟圚の蚭定を基に凊理されたす。 ("Event Logging"P426 参照 )

• trap ― 蚭定されたトラップマネヌゞャにトラップメッセヌゞを送信。"snmp-server host"P465参照

• community ― トラップオペレヌションず共に SNMPv1および v2cホストぞ送信される、パスワヌドのようなコミュニティストリング。このストリングがそれ自身によっお " rmon event"コマンドP481を䜿甚しお蚭定されるこずが可胜ですが、ストリングは " rmon event"コマンドを䜿甚するよりも、"snmp-server community" コマンドP461を䜿甚しお定矩するこずを掚奚したす。範囲1-32

• string― このむベントを説明するコメント範囲1-127文字

• name ― この゚ントリの䜜成者の名前範囲1-127文字

初期蚭定

1぀の初期むベントが以䞋のように蚭定されおいたす。

event Index = 1

Description: RMON_TRAP_LOG

Event type: log & trap

Event community name is public

Owner is RMON_SNMP

コマンドモヌド

Global Configuration

コマンド解説

• 既にむベントがむンデックスに定矩されおいる堎合、このコマンドで倉曎を行う前に゚ントリを削陀しおください。

• 指定されたむベントは、このむベントでアラヌムが起こった時に取るアクションを決定したす。アラヌムぞの返答はアラヌムのロギングたたはトラップマネヌゞャぞのメッセヌゞ送信を含みたす。

䟋

Console(config)#rmon event 2 log description urgent owner mikeConsole(config)#

481FXC3110

Page 508: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

rmon collection history

物理むンタフェヌス䞊の統蚈倀を呚期的にサンプルしたす。"no"を前に眮くこずで呚期的サンプリングを無効にしたす。

文法

rmon collection history controlEntry index { buckets number } | { interval seconds } | {owner name }

no rmon collection history index

• index ― この゚ントリのむンデックス範囲1-65535

• number ― この゚ントリで芁求されるバケットの数範囲1-65536

• seconds ― ポヌリングむンタヌバル範囲1-3600秒

• name ― この゚ントリの䜜成者の名前範囲1-127文字

初期蚭定

有効

バケット50

むンタヌバル1800秒

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 初期蚭定では、それぞれのむンデックス番号はスむッチのポヌトず同等ですが、珟圚䜿甚しおいないどんな数にも倉曎するこずが可胜です。

• むンタフェヌスで呚期的サンプルが既に有効になっおいる堎合、このコマンドで倉曎を行う前に゚ントリを削陀しおください。

• それぞれのサンプルで収集される情報むンプットオクテット、パケットブロヌドキャストパケット、マルチキャストパケット、アンダヌサむズパケット、オヌバヌサむズパケット、フラグメント、ゞャバヌ、CRCアラむメント゚ラヌ、ドロップむベント、ネットワヌク䜿甚率。

䟋

Console(config)#interface ethenet 1/1Console(config-if)#rmon collection history controlEntry 21 buckets 24 interval 60Console(config-if)#

482 FXC3110

Page 509: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

rmon collection rmon1

物理むンタフェヌスの統蚈倀の収集を有効にしたす。"no"を前に眮くこずで統蚈倀収集を無効にしたす。

文法

rmon collection rmon1 controlEntry index {owner name }

no rmon collection rmon1 controlEntry index

• index ― この゚ントリのむンデックス範囲1-65535

• name ― この゚ントリの䜜成者の名前範囲1-127文字

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 初期蚭定では、それぞれのむンデックス番号はスむッチのポヌトず同等ですが、珟圚䜿甚しおいないどんな数にも倉曎するこずが可胜です。

• むンタフェヌスで統蚈倀収集が既に有効になっおいる堎合、このコマンドで倉曎を行う前に゚ントリを削陀しおください。

• それぞれの゚ントリで収集される情報むンプットパケット、バむト、ドロップドパケット、マルチキャストパケットアりトプットパケット、バむト、マルチキャストパケット、ブロヌドキャストパケット

䟋

Console(config)#interface ethernet 1/1Console(config-if)#rmon collection rmon1 controlEntry 1 owner mikeConsole(config-if)#

483FXC3110

Page 510: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

show rmon alarms

党おの蚭定されたアラヌムを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

show rmon events

党おの蚭定されたむベントを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show rmon alarmsalarm Index = 1 alarm Interval = 30 alarm Type is Delta alarm Value = 0 alarm Rising Threshold = 892800 alarm Rising Event = 0 alarm Falling Threshold = 446400 alarm Falling Event = 0 alarm Owner is RMON_SNMP ...

Console#show rmon events

 event Index = 1

     Description: RMON_TRAP_LOG

     Event type: log & trap

     Event community name is public

     Last Time Sent = 0

     Owner is RMON_SNMPConsole#

484 FXC3110

Page 511: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリモヌトモニタリング

show rmon history

ヒストリグルヌプのそれぞれの゚ントリに蚭定されたサンプリングパラメヌタを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

show rmon statistics

統蚈グルヌプで、蚭定された党おの゚ントリで収集された情報を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show rmon historyEntry 1 is valid, and owned by Monitors 1.3.6.1.2.1.2.2.1.1.1 every 1800 seconds Requested # of time intervals, ie buckets, is 8 Granted # of time intervals, ie buckets, is 8 Sample # 1 began measuring at 00:00:01 Received 0 octets, 0 packets, 0 broadcast and 0 multicast packets, 0 undersized and 0 oversized packets, 0 fragments and 0 jabbers packets, 0 CRC alignment errors and 0 collisions. # of dropped packet events is 0 Network utilization is estimated at 0...Console#

Console#show rmon statisticsInterface 1 is valid, and owned by Monitors 1.3.6.1.2.1.2.2.1.1.1 which has Received 0 octets, 0 packets, 0 broadcast and 0 multicast packets, 0 undersized and 0 oversized packets, 0 fragments and 0 jabbers, 0 CRC alignment errors and 0 collisions. # of dropped packet events (due to lack of resources): 0 # of packets received of length (in octets): 64: 0, 65-127: 0, 128-255: 0, 256-511: 0, 512-1023: 0, 1024-1518: 0...Console#

485FXC3110

Page 512: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8 認蚌コマンド

本機ぞ、ロヌカルたたはリモヌト認蚌メ゜ッドを䜿甚した管理アクセスぞのナヌザのログむン認蚌を蚭定するこずが可胜です。同じく、アップリンクポヌトぞの管理アクセス、たたはデヌタポヌトぞのクラむアントアクセスぞ IEEE802.1Xを䜿甚したポヌトベヌス認蚌を蚭定するこずが可胜です。

4.8.1 ナヌザヌアカりント

管理アクセスのための基本的なコマンドです。管理アクセスに関するその他の蚭定に関しおは、P418 「password」や P489 「認蚌シヌケンス」、P528 「802.1x ポヌト認蚌コマンド」がありたす。

コマンドグルヌプ

機胜ペヌゞ

User Accounts 管理アクセスの基本ナヌザ名、パスワヌドを蚭定 P486

AuthenticationSequence ログむン認蚌方匏ず優先順䜍の蚭定 P489

RADIUS Client RADIUSサヌバ認蚌の蚭定 P491

TACACS+ Client TACACS+サヌバ認蚌の蚭定 P497

AAA 認蚌 ,認可 ,アカりンティング (AAA)の蚭定 P500

Web Server Webブラりザからの管理アクセスを有効化 P509

Telnet Server Telnetサヌバからの管理アクセスを有効化 P513

Secure Shell Telnetに安党なリプレむスを提䟛 P516

802.1X Port Authentication EEE802.1Xによるポヌト認蚌の蚭定 P528

Management IP Filter 管理アクセスを蚱可される IPアドレスを蚭定 P546

コマンド 機胜 モヌド ペヌゞenable password 各アクセスレベルのパスワヌドの蚭定 GC P487

username ログむンするためのナヌザ名の蚭定 GC P488

486 FXC3110

Page 513: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

enable password

Normal Execレベルから Privileged Execレベルに移行する際に䜿甚したす。"no"を前に眮くこずで初期蚭定に戻りたす。

安党のためパスワヌドは初期蚭定から倉曎しおください。倉曎したパスワヌドは忘れないようにしお䞋さい。

文法

enable password [ level level | 0 | 7 ] password

no enable password [ leve l level ]

• level level ― Privileged Execぞは Level 15を入力したす。Level0-14は䜿甚したせん

• 0 | 7 ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password ― privileged Execレベルぞのパスワヌド最倧 32文字、倧文字小文字は区別されたす

初期蚭定

初期蚭定レベル 15

初期蚭定パスワヌド "super"

コマンドモヌド

Global Configuration

コマンド解説

• パスワヌドを空欄にするこずはできたせん。P372 「enable」コマンドを䜿甚しNormal Execから Privileged Execぞのコマンドモヌドの倉曎パスワヌドを入力しお䞋さい。

• 暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりンロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

関連するコマンド

enableP372authentication enabledP489

Console(config)#enable password level 15 0 adminConsole(config)#

487FXC3110

Page 514: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

username

ログむンする際のナヌザ名及びパスワヌドの蚭定を行いたす。"no"を前に眮くこずでナヌザ名を削陀したす。

文法

username name [ access-level level | nopassword | password <0 | 7> password ]

no username name

• name ― ナヌザ名最倧 8文字。倧文字ず小文字は区別されたす。最倧ナヌザ数 : 16ナヌザ

• access-level level ― ナヌザレベルの蚭定本機には 2皮類のアクセスレベルがありたす0: Normal Exec、15: Privileged Exec

• nopassword ― ログむンパスワヌドが必芁ない堎合

• <0 | 7> ― "0"は平文パスワヌドを、"7"は暗号化されたパスワヌドずなりたす。

• password password ― ナヌザ甚のパスワヌド最倧 32文字。倧文字ず小文字は区別されたす

初期蚭定

• 初期蚭定のアクセスレベルは Normal Execレベルです。

• 初期蚭定のナヌザ名ずパスワヌドは以䞋の通りです。

コマンドモヌド

Global Configuration

コマンド解説

暗号化されたパスワヌドはシステム起動時に蚭定ファむルを読み蟌む堎合や TFTPサヌバにダりロヌドする堎合のためにテキスト平文パスワヌドずの互換性がありたす。暗号化されたパスワヌドを手動で生成する必芁はありたせん。

䟋

本䟋は、ナヌザぞのアクセスレベルずパスワヌドの蚭定を瀺しおいたす。

ナヌザ名 アクセスレベル パスワヌドguestadmin

015

guestadmin

Console(config)#username bob access-level 15Console(config)#username bob password 0 smithConsole(config)#

488 FXC3110

Page 515: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.2 認蚌シヌケンス

管理アクセス甚システムぞのナヌザログむン認蚌を行うため、3぀の認蚌メ゜ッドを指定するこずが可胜です。ここで解説するコマンドは認蚌メ゜ッドずシヌケンスを定矩するために䜿甚したす。

authentication enable

"enable"コマンドP372で Execモヌドから Privileged Execモヌドぞ倉曎する堎合の、ログむン認蚌方法及び優先順䜍を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

authentication enable <local | radius | tacacs >

no authentication enable

• local ― ロヌカル認蚌を䜿甚したす

• radius ― RADIUSサヌバ認蚌を䜿甚したす

• tacacs ― TACACS+サヌバ認蚌を䜿甚したす

初期蚭定

Local

コマンドモヌド

Global Configuration

コマンド解説

• RADIUSでは UDP、TACACS+では TCPを䜿甚したす。UDPはベスト゚フォヌト型の接続ですが、TCPは接続確立型の接続ずなりたす。たた、RADIUS暗号化はクラむアントからサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたす。

• RADIUS及び TACACS+ログむン認蚌は各ナヌザ名ずパスワヌドに察しアクセスレベルを蚭定するこずができたす。ナヌザ名ずパスワヌド、アクセスレベルは認蚌サヌバ偎で蚭定するこずができたす。

• 3぀の認蚌方匏を 1぀のコマンドで蚭定するこずができたす。䟋えば、"authentication enable radius tacacs local"ずした堎合、ナヌザ名ずパスワヌドを RADIUSサヌバに察し最初に確認したす。RADIUSサヌバが利甚できない堎合、TACACS+サヌバにアクセスしたす。TACACS+サヌバが利甚できない堎合はロヌカルのナヌザ名ずパスワヌドを利甚したす。

䟋

関連するコマンド

enable passwordP372 ― コマンドモヌド倉曎のためのパスワヌドの蚭定

コマンド 機胜 モヌド ペヌゞauthenticationenable コマンドモヌド倉曎時の認蚌方匏ず優先順䜍の蚭定 GC P490

Authenticationlogin 認蚌方法ず優先順䜍の蚭定 GC P490

Console(config)#authentication enable radiusConsole(config)#

489FXC3110

Page 516: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

Authentication login

ログむン認蚌方法及び優先順䜍を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

authentication login <local | radius | tacacs>

no authentication login

• local ― ロヌカル認蚌を䜿甚したす

• radius ― RADIUSサヌバ認蚌を䜿甚したす

• tacacs ― TACACS+サヌバ認蚌を䜿甚したす

初期蚭定

Localのみ

コマンドモヌド

Global Configuration

コマンド解説

• RADIUSでは UDP、TACACS+では TCPを䜿甚したす。UDPはベスト゚フォヌト型の接続ですが、TCPは接続確立型の接続ずなりたす。たた、RADIUS暗号化はクラむアントからサヌバぞのアクセス芁求パケットのパスワヌドのみが暗号化されたす。

• RADIUS及び TACACS+ログむン認蚌は各ナヌザ名ずパスワヌドに察しアクセスレベルを蚭定するこずができたす。ナヌザ名ずパスワヌド、アクセスレベルは認蚌サヌバ偎で蚭定するこずができたす。

• 3぀の認蚌方匏を 1぀のコマンドで蚭定するこずができたす。䟋えば、"authentication login radius tacacs local"ずした堎合、ナヌザ名ずパスワヌドを RADIUSサヌバに察し最初に確認したす。RADIUSサヌバが利甚できない堎合、TACACS+サヌバにアクセスしたす。TACACS+サヌバが利甚できない堎合はロヌカルのナヌザ名ずパスワヌドを利甚したす。

䟋

関連するコマンド

usernameP488 ― ロヌカルナヌザ名ずパスワヌドの蚭定

Console(config)#authentication login radiusConsole(config)#

490 FXC3110

Page 517: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.3 Radiusクラむアントコマンド

RADIUS(Remote Authentication Dial-in User Service)は、ネットワヌク䞊の RADIUS察応デバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に管理するこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

radius-server acct-port

アカりンティングメッセヌゞに䜿甚する、RADIUSサヌバネットワヌクポヌトの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server port acct-port port_number

no radius-server acct-port

• port_number ― アカりンティングメッセヌゞに䜿甚される、RADIUSサヌバ認蚌甚UDPポヌト番号 (範囲1-65535)

初期蚭定

1813

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞradius-server acct-port RADIUSサヌバネットワヌクポヌトの蚭定 GC P491

radius-server auth-port RADIUSサヌバネットワヌクポヌトの蚭定 GC P492

radius-serverhost RADIUSサヌバの蚭定 GC P491

radius-serverkey RADIUS暗号キヌの蚭定 GC P494

radius-serverretransmit リトラむ回数の蚭定 GC P494

radius-servertimeout 認蚌リク゚ストの間隔の蚭定 GC P495

showradius-server RADIUS関連蚭定情報の衚瀺 PE P495

Console(config)#radius-server acct-port 181Console(config)#

491FXC3110

Page 518: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

radius-server auth-port

アカりンティングメッセヌゞに䜿甚する、RADIUSサヌバネットワヌクポヌトの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server port auth-port port_number

no radius-server auth-port

• port_number ―認蚌メッセヌゞに䜿甚される、RADIUSサヌバ認蚌甚 UDPポヌト番号(範囲1-65535)

初期蚭定

1812

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server auth-port 181Console(config)#

492 FXC3110

Page 519: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

radius-server host

プラむマリ /バックアップ RADIUSサヌバ、及び各サヌバの認蚌パラメヌタの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server index host { host_ip_address} { auth-port auth-port } {acct-port acct-port } {Timeout Timeout} {retransmit retransmit} {key key}

no radius-server index

• index ― サヌバを 5぀たで蚭定できたす。指定したサヌバの順に、サヌバが応答するかタむムアりトがくるたでリク゚ストを送信したす。

• host_ip_address ― RADIUSサヌバの IPアドレス

• auth-port ― 認蚌メッセヌゞに䜿甚される UDPポヌト範囲1-65535

• acct-port ― アカりンティングメッセヌゞに䜿甚される UDPポヌト範囲1-65535

• key ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 48文字

初期蚭定

• auth-port1812

• acct-port1813

• timeout5秒

• retransmit2

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server 1 host 192.168.1.20 auth-port 181 timeout

 10 retransmit 5 key greenConsole(config)#

493FXC3110

Page 520: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

radius-server key

RADIUS暗号キヌを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server key key_string

no radius-server key

・key_string ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 48文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

radius-server retransmit

リトラむ数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server retransmit number-of-retries

no radius-server retransmit

• number-of-retries ― スむッチが RADIUSサヌバ経由で、認蚌ログオンを詊みる回数範囲1-30

初期蚭定

2

コマンドモヌド

Global Configuration

䟋

Console(config)#radius-server key greenConsole(config)#

Console(config)#radius-server retransmit 5Console(config)#

494 FXC3110

Page 521: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

radius-server timeout

RADIUSサヌバぞの認蚌芁求を送信する間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

radius-server timeout number_of_secondsno radius-server timeout

• number_of_seconds ― サヌバからの応答を埅ち、再送信を行うたでの時間秒 (範囲1-65535)

初期蚭定

5

コマンドモヌド

Global Configuration

䟋

show radius-server

珟圚の RADIUSサヌバ関連の蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

Console(config)#radius-server timeout 10Console(config)#

495FXC3110

Page 522: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

䟋

Console#show radius-server

Remote RADIUS Server Configuration:

Global Settings: Authentication Port Number : 1812 Accounting Port Number : 1813 Retransmit Times : 2 Request Timeout : 10Server 1: Server IP Address : 192.168.1.25 Authentication Port Number : 10 Accounting Port Number : 11 Retransmit Times : 2 Request Timeout : 10Radius Server Group:Group Name Member Index------------------------- -------------radius 1Console#

496 FXC3110

Page 523: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.4 TACACS+クラむアントコマンド

TACACS+(Terminal Access Controller Access Control System)は、ネットワヌク䞊のTACACS+察応のデバむスのアクセスコントロヌルを認蚌サヌバにより集䞭的に行うこずができたす。認蚌サヌバは耇数のナヌザ名 /パスワヌドず各ナヌザの本機ぞのアクセスレベルを管理するデヌタベヌスを保有しおいたす。

tacacs-server

TACACS+サヌバずその他のオプショナルパラメヌタを指定したす。"no"を前に眮くこずでサヌバを削陀するか、蚭定を初期倀に戻したす。

文法

tacacs-server index host host_ip_address { port port_number } { key key }

no tacacs-server index

• index ―サヌバのむンデックス番号を指定範囲1

• host_ip_address ― TACACS+サヌバの IPアドレス

• port_number ― 認蚌メッセヌゞに䜿甚される TCPポヌト範囲1-65535

• key ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。スペヌスは入れられたせん。                          範囲48文字

初期蚭定

10.11.12.13

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

tacacs-server TACACS+サヌバずオプションパラメヌタの指定

GC P497

tacacs-server host TACACS+サヌバの蚭定 GC P498

tacacs-server key TACACS+暗号キヌの蚭定 GC P498

tacacs-server port TACACS+サヌバのポヌトの蚭定 GC P499

show tacacs-server TACACS+関連蚭定情報の衚瀺 GC P499

Console(config)#tacacs-server 1 host 192.168.1.25Console(config)#

497FXC3110

Page 524: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

tacacs-server host

TACACS+サヌバの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server index host host_ip_address

no tacacs-server index

• host_ip_address ― TACACS+サヌバの IPアドレス

初期蚭定

10.11.12.13

コマンドモヌド

Global Configuration

䟋

tacacs-server key

TACACS+暗号キヌを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server key key_string

no tacacs-server key

• key_string ― クラむアントぞの認蚌ログむンアクセスのための暗号キヌ。間にスペヌスは入れられたせん最倧 48文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

Console(config)#tacacs-server 1 host 192.168.1.25Console(config)#

Console(config)#tacacs-server key greenConsole(config)#

498 FXC3110

Page 525: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

tacacs-server port

TACACS+サヌバのポヌトの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

tacacs-server port port_numberno tacacs-server port

• port_number ― TACACS+サヌバの認蚌甚 TCPポヌト番号 (範囲1-65535)

初期蚭定

49

コマンドモヌド

Global Configuration

䟋

show tacacs-server

珟圚の TACACS+サヌバ関連の蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console(config)#tacacs-server port 181Console(config)#

Console#show tacacs-server

Remote TACACS+ Server Configuration:

Global Settings: Server Port Number : 49

Server 1: Server IP Address : 192.168.1.3 Server Port Number : 49

Tacacs Server Group:Group Name Member Index------------------------- -------------tacacs+ 1Console#

499FXC3110

Page 526: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.5 AAA認蚌・蚱可・アカりンティングコマンド

オヌセンティケヌション、オヌ゜ラむれヌション、アカりンティングAAA機胜はスむッチ䞊でアクセス制埡を行うための䞻芁なフレヌムワヌクを芏定したす。AAA機胜を䜿甚するにはネットワヌク䞊で RADIUSサヌバヌ、もしくは TACACS+サヌバヌを構成するこず

が必芁です。

コマンド 機胜 モヌド ペヌゞ

aaa accounting dot1x 802.1Xサヌビスのアカりンティングを有効 GC P502

aaa accounting exec Execサヌビスのアカりンティングを有効 GC P502

aaa accounting update

定期的なアップデヌトをアカりンティングサヌバぞ送信

GC P503

aaa authorization exec Execセッションの蚱可を有効 GC P503

aaa group server グルヌプサヌバ名の蚭定 GC P504

server グルヌプリスト内サヌバの IPアドレスを蚭定 SG P504

accounting dot1x アカりンティングメ゜ッドをむンタフェヌスぞ適甚

IC P505

accounting exec アカりンティングメ゜ッドをロヌカルコン゜ヌル、Telnet、SSH接続ぞ適甚

Line P506

authorization exec蚱可メ゜ッドをロヌカルコン゜ヌル、Telnet、SSH接続ぞ適甚

Line P507

show accounting アカりンティング情報の衚瀺 PE P508

500 FXC3110

Page 527: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

aaa accounting dot1x

ネットワヌクアクセスのために芁求された 802.1Xアカりンティングサヌビスを有効にしたす。"no"を前に眮くこずで、機胜を無効にしたす。

文法

aaa accounting dot1x < default | method-name > start-stop group <radius | tacacs+ |server-group>

no aaa accounting dot1x <default | method-name>

• default ―サヌビスリク゚ストの、デフォルトアカりンティングメ゜ッドを指定したす

• method-name ― サヌビスリク゚ストのアカりンティングメ゜ッドを指定したす。       範囲1-255文字

• start-stop ― 開始から停止時たでのアカりンティングを蚘録したす。

• group ―䜿甚するサヌバグルヌプを指定したす

 radius ―蚭定された党おの RADIUS+ホストを指定P497参照

 tacacs+ ― 蚭定された党おの TACACS+ホストを指定P497参照

 server-group ― aaaグルヌプサヌバに蚭定されたサヌバグルヌプの名前を指定       P504参照範囲1-255文字

初期蚭定

アカりンティング無効

サヌバ未指定

コマンドモヌド

Global Configuration

コマンド解説

• defaultおよび method-nameフィヌルドは、指定された RADIUSたたは TACACS+サヌバヌに蚭定されたアカりンティングメ゜ッドを蚘述するためだけに䜿甚され、実際には、䜿甚するメ゜ッドに぀いおの情報をサヌバぞ送りたせん。

䟋

Console(config)#aaa accounting dot1x default start-stop group radiusConsole(config)#

501FXC3110

Page 528: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

aaa accounting exec

ネットワヌクアクセスのために芁求された Execサヌビスのアカりンティングを有効にしたす。"no"を前に眮くこずで、機胜を無効にしたす。

文法

aaa accounting exec < default | method-name > start-stop group <radius | tacacs+ |server-group>

no aaa accounting exec <default | method-name>

• default ―サヌビスリク゚ストの、デフォルトアカりンティングメ゜ッドを指定したす

• method-name ― サヌビスリク゚ストのアカりンティングメ゜ッドを指定したす。       範囲1-255文字

• start-stop ― 開始から停止時たでのアカりンティングを蚘録したす。

• group ―䜿甚するサヌバグルヌプを指定したす

 radius ― RADIUSサヌバに蚭定された党おの RADIUSホストP491参照

 tacacs+ ― TACACS+サヌバに蚭定された党おの TACACS+ホストP497参照

 server-group ― aaaグルヌプサヌバに蚭定されたサヌバグルヌプの名前を指定       P504参照

初期蚭定

アカりンティング無効

サヌバ未指定

コマンドモヌド

Global Configuration

䟋

Console(config)#aaa accounting exec default start-stop group tacacs+Console(config)#

502 FXC3110

Page 529: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

aaa accounting update

アカりンティングサヌバぞの定期的な曎新を有効にしたす。"no"を前に眮くこずで、機胜を無効にしたす。

文法

aaa accounting update { periodic interval }no aaa accounting update

• interval サヌバヌぞアカりンティングレコヌドを送信うする間隔を指定したす (範囲1-2147483647分

初期蚭定

1分

コマンドモヌド

Global Configuration

䟋

aaa authorization exec

Execアクセスの認可を有効にしたす。no"を前に眮くこずで、機胜を無効にしたす。

文法

aaa authorization exec <default | method-name> group <tacacs+ | server-group>no aaa authorization exec < default | method-name >

• default Execアクセスの、デフォルト認可メ゜ッドを指定したす

• method-nameメ゜ッド名を指定したす範囲1-255文字

• group 䜿甚するサヌバグルヌプを指定したす

 tacacs+  TACACS+サヌバに蚭定された党おの TACACS+ホストP497参照 server-group  aaaグルヌプサヌバに蚭定されたサヌバグルヌプの名前を指定       P504参照範囲1-255文字

初期蚭定

認蚌無効

サヌバ未指定

コマンドモヌドGlobal Configuration

䟋

Console(config)#aaa accounting update periodic 30Console(config)#

Console(config)#aaa authorization exec default group tacacs+Console(config)#

503FXC3110

Page 530: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

aaa group server

セキュリティサヌバホストのグルヌプ名を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

aaa group server < radius | tacacs+ > group-name

no aaa group server < radius | tacacs+ > group-name

• radius ― RADIUSサヌバグルヌプ

• tacacs+ ― TACACS+サヌバグルヌプ

• group-name ― セキュリティサヌバグルヌプ名範囲1-7文字

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

server

セキュリティサヌバを AAAサヌバグルヌプに远加したす。"no"を前に眮くこずで、グルヌプからサヌバを削陀したす。

文法

server < index | ip-address >

no server < index | ip-address >

• index ― サヌバむンデックスを指定したす範囲RADIUS 1-5 TACACS+ 1

• ip-address ―サヌバ IPアドレスを指定したす

初期蚭定

なし

コマンドモヌド

Server Group Configuration

䟋

Console(config)#aaa group server radius tpsConsole(config-sg-radius)#

Console(config)#aaa group server radius tpsConsole(config-sg-radius)#server 10.2.68.120Console(config-sg-radius)#

504 FXC3110

Page 531: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

accounting dot1x

むンタフェヌスに、802.1xサヌビスリク゚ストのアカりンティングメ゜ッドを適甚したす。no"を前に眮くこずで、機胜を無効にしたす。

文法

accounting dot1x < default | list-name >

no accounting dot1x

• default "aaa accounting dot1x"コマンドで䜜成された、デフォルトメ゜ッドリスト     を指定したすP502参照

• list-name "aaa accounting dot1x"コマンドで䜜成された、メ゜ッドリストを指定し     たす。P501参照

初期蚭定

なし

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/2Console(config-if)#accounting dot1x tpsConsole(config-if)#

505FXC3110

Page 532: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

accounting exec

ロヌカルコン゜ヌルたたは Telnet接続にアカりンティングメ゜ッドを適甚したす。no"を前に眮くこずで、機胜を無効にしたす。

文法

accounting exec < default | list-name >

no accounting exec

• default― "aaa accounting dot1x"コマンドで䜜成された、デフォルトメ゜ッドリスト     を指定したすP502参照

• list-name― "aaa accounting dot1x"コマンドで䜜成された、メ゜ッドリストを指定したす。

初期蚭定

なし

コマンドモヌド

Line Configuration

䟋

Console(config)#line consoleConsole(config-line)#accounting exec tpsConsole(config-line)#exitConsole(config)#line vtyConsole(config-line)#accounting exec defaultConsole(config-line)#

506 FXC3110

Page 533: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

authorization exec

ロヌカルコン゜ヌルたたは Telnet接続に認可メ゜ッドを適甚したす。no"を前に眮くこずで、機胜を無効にしたす。

文法

authorization exec < default | list-name >

no authorization exec

• default "aaa authorization exec"で䜜成されたデフォルトメ゜ッドリストP503参照

• list-name "aaa accounting dot1x"コマンドで䜜成された、メ゜ッドリストを指定したす。

初期蚭定

なし

コマンドモヌド

Line Configuration

䟋

Console(config)#line consoleConsole(config-line)#authorization exec tpsConsole(config-line)#exitConsole(config)#line vtyConsole(config-line)#authorization exec defaultConsole(config-line)#

507FXC3110

Page 534: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show accounting

機胜ごず、たたはポヌトごずに、珟圚のアカりンティング蚭定情報を衚瀺したす。

文法

show accounting {commands { level } | dot1x {statistics { username user-name | interface interface } } | exec { statistics } } | statistics }

• commands特暩レベルコマンドアカりンティング情報の衚瀺

• level指定されたコマンドレベルのコマンドアカりンティング情報を衚瀺

• dot1x dod1xアカりンティング情報の衚瀺

• exec execアカりンティング情報の衚瀺

• statisticsアカりンティング蚘録の衚瀺

• user-name指定したナヌザヌのアカりンティング蚘録の衚瀺

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show accountingAccounting Type : dot1x Method List : default Group List : radius Interface :

Accounting Type : EXEC Method List : default Group List : tacacs+ Interface :

Console#

508 FXC3110

Page 535: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.6 Web サヌバヌコマンド

ip http port

Webむンタフェヌスでアクセスする堎合の TCPポヌト番号を指定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip http port port-number

no ip http port

• port-number Webむンタフェヌスに䜿甚する TCPポヌト (1-65535)

初期蚭定

80

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip http serverP510show systemP397

コマンド 機胜 モヌド ペヌゞ

ip http port Webむンタフェヌスに䜿甚するポヌトの蚭定 GC P509

ip http server 管理甚 Webむンタフェヌスの䜿甚 GC P510

ip httpsecure-server セキュア HTTPHTTPSサヌバの䜿甚 GC P511

ip httpsecure-port HTTPS接続に䜿甚するポヌトの蚭定 GC P512

Console(config)#ip http port 769Console(config)#

509FXC3110

Page 536: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip http server

Webブラりザから本機の蚭定、及び蚭定情報の閲芧を可胜にしたす。"no"を前に眮くこずで本機胜は無効ずなりたす。

文法

ip http server

no ip http server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

関連するコマンド

ip http portP509show systemP397

Console(config)#ip http serverConsole(config)#

510 FXC3110

Page 537: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip http secure-server

Webむンタフェヌスを䜿甚し本機ぞの暗号化された安党な接続を行うために、Secure Socket Layer (SSL)を䜿甚した Secure hypertext transfer protocol (HTTPS)を䜿甚するためのコマンドです。"no"を前に眮くこずで本機胜を無効にしたす。

文法

ip http secure-server

no ip http secure-server

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• HTTP及び HTTPSサヌビスはそれぞれのサヌビスを個別に有効にするこずが可胜です。

• HTTPSを有効にした堎合は Webブラりザのアドレスバヌに https://device[:ポヌト番号 ]ず入力したす。

• HTTPSを有効にした堎合、以䞋の手順で接続が確立されたす

―クラむアントはサヌバのデゞタル蚌明曞を䜿甚し、サヌバを確蚌したす。

―クラむアントおよびサヌバは、接続のために䜿甚する 1セットのセキュリティ・プ ロトコルを協定したす。

―クラむアントおよびサヌバは、デヌタを暗号化し解読するためのセッション・キヌを生成したす。

• クラむアントずサヌバ間の暗号化されたアクセスが確立した堎合、Internet Explorer 5.x以䞊及び Netscape Navigator 6.2以䞊、Mozilla Firefox 2.0.0.0以䞊のステヌタスバヌに鍵マヌクが衚瀺されたす。

※セキュアサむト蚌明の詳现は P197 「サむト蚌明曞の眮き換え」を参照しお䞋さい。

䟋

関連するコマンド

ip http secure-portP512show systemP397

Console(config)#ip http secure-serverConsole(config)#

511FXC3110

Page 538: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip http secure-port

Webむンタフェヌスからの HTTPS/SSL接続で䜿甚する UDPポヌトを蚭定するこずができたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip http secure-port port_number

no ip http secure-port

• port_number ― HTTPS/SSLに䜿甚する UDPポヌト番号 (1-65535)

初期蚭定

443

コマンドモヌド

Global Configuration

コマンド解説

• HTTPず HTTPSで同じポヌトは蚭定できたせん。

• HTTPSポヌト番号を蚭定した堎合、HTTPSサヌバにアクセスするためには URLにポヌト番号を指定する必芁がありたす。https://device:[ポヌト番号 ]

䟋

関連するコマンド

ip http secure-serverP511show systemP397

Console(config)#ip http secure-port 1000Console(config)#

512 FXC3110

Page 539: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.7 Telnet サヌバヌコマンド

ip telnet max-sessions

同時にシステムぞ接続可胜な Telnetセッションの最倧数を蚭定したす。"no"を前に眮くこずで蚭定を初期状態ぞ戻したす。

文法

ip telnet max-sessions session-count

no ip telnet max-sessions

• session-count 蚱可される Telnetの最倧セッション数範囲0-4

初期蚭定

4セッション

コマンドモヌド

Global Configuration

䟋

コマンド 機胜 モヌド ペヌゞ

ip telnet max-sessions

同時にシステムぞ接続可胜な Telnetセッションの最倧数を蚭定

GC P513

ip telnet port Telnetむンタフェヌスが䜿甚するポヌト番号を指定

GC P514

ip telnet server 管理甚 Telnetむンタフェヌスの䜿甚を蚱可 GC P514

show ip telnet Telnetサヌバ蚭定を衚瀺 GC P515

Console(config)#ip telnet max-sessions 1Console(config)#

513FXC3110

Page 540: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip telnet port

Telnetむンタフェヌスが䜿甚する TCPポヌト番号を指定したす。"no"を前に眮くこずで蚭定を初期状態ぞ戻したす。

文法

ip telnet port port port-number

no ip telnet port

• port  Telnetむンタフェヌスが䜿甚する TCPポヌト範囲1-65535

初期蚭定

23

コマンドモヌド

Global Configuration

䟋

ip telnet server

Telnetから本機の蚭定、及び蚭定情報の閲芧を可胜にしたす。"no"を前に眮くこずで本機胜は無効ずなりたす。

文法

ip telnet server

no ip telnet server

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

Console(config)#ip telnet port 123Console(config)#

Console(config)#ip telnet serverConsole(config)#

514 FXC3110

Page 541: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show ip telnet

Telnetサヌバの蚭定情報を衚瀺したす。

文法

show ip telnet

コマンドモヌド

Normal Exec、Privileged Exec

䟋

Console#show ip telnetIP Telnet Configuration:

Telnet Status: EnabledTelnet Service Port: 123Telnet Max Session: 1Console#

515FXC3110

Page 542: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.8 Secure Shellコマンド

ここでは、SSHサヌバを蚭定するためのコマンドを解説したす。

なお、SSH経由での管理アクセスを行なうためには、クラむアントに SSHクラむアントをむンストヌルする必芁がありたす。

[泚意 ] 本機では SSH Version1.5ず 2.0をサポヌトしおいたす。

コマンド 機胜 モヌド ペヌゞip sshauthentication-retries

クラむアントに蚱可するリトラむ数の蚭定 GC P518

ip ssh server SSHサヌバの䜿甚 GC P519

ip sshserver-key size SSHサヌバキヌサむズの蚭定 GC P520

ip ssh timeout SSHサヌバの認蚌タむムアりト蚭定 GC P521

copy tftppublic-key ナヌザ公開キヌの TFTPサヌバから本機ぞコピヌ PE P401

deletepublic-key 特定ナヌザの公開キヌの削陀 PE P522

disconnect ラむン接続の終了 PE P422

ip ssh cryptohost-keygenerate

ホストキヌの生成 PE P523

ip ssh cryptozeroize RAMからのホストキヌの削陀 PE P524

ip ssh savehost-key RAMからフラッシュメモリぞのホストキヌの保存 PE P524

show ip ssh SSHサヌバの状態の衚瀺及び SSH認蚌タむムアりト時間ずリトラむ回数の蚭定

PE P525

show public-key 特定のナヌザ又はホストの公開キヌの衚瀺 PE P526

show ssh SSHセッション状態の衚瀺 PE P527

show users SSHナヌザ、アクセスレベル、公開キヌタむプの衚瀺

PE P398

516 FXC3110

Page 543: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

蚭定ガむドラむン

本機の SSHサヌバはパスワヌド及びパブリックキヌ認蚌をサポヌトしおいたす。SSHクラむアントによりパスワヌド認蚌を遞択した堎合、認蚌蚭定ペヌゞで蚭定したパスワヌドにより本機内、RADIUS、TACACS+のいずれかの認蚌方匏を甚いたす。クラむアントがパブリックキヌ認蚌を遞択した堎合には、クラむアント及び本機に察しお認蚌キヌの蚭定を行なう必芁がありたす。公開暗号キヌ又はパスワヌド認蚌のどちらかを䜿甚するに関わらず、本機䞊の認蚌キヌSSHホストキヌを生成し、SSHサヌバを有効にする必芁がありたす。

SSHサヌバを䜿甚するには以䞋の手順で蚭定を行ないたす。

1ホストキヌペアの生成 ― "ip ssh crypto host-key generate"コマンドによりホスト パブリック /プラむベヌトキヌのペアを生成したす。

2ホスト公開キヌのクラむアントぞの提䟛 ― 倚くの SSHクラむアントは、本機ずの自動的に初期接続蚭定䞭に自動的にホストキヌを受け取りたす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。ホストファむル䞭の公開暗号キヌは以䞋の䟋のように衚瀺されたす。

10.1.0.54 1024 35 1568499540186766925933394677505461732531367489083654725415020245593199868544358361651999923329781766065830956 1082591321289023376546801726272571413428762941301196195566782 595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117

3クラむアント公開キヌの本機ぞの取り蟌み ― P403 「copy」コマンドを䜿甚し、SSHクラむアントの本機の管理アクセスに提䟛される公開キヌを含むファむルをコピヌしたす。クラむアントぞはこれらのキヌを䜿甚し、認蚌が行なわれたす。珟圚のファヌムりェアでは以䞋のような UNIX暙準フォヌマットのファむルのみ受け入れるこずが可胜です。

1024 35 134108168560989392104094492015542534763164192187295892114317388005553616163105177594083868631109291232226828519254374603100937187721199696317813662774141689851320491172048303392543241016379975923714490119380060902539484084827178194372288402533115952134861022902978982721353267131629432532818915045306393916643 [email protected]

4オプションパラメヌタの蚭定 ― SSH蚭定ペヌゞで、認蚌タむムアりト、リトラむ回数、サヌバキヌサむズなどの蚭定を行なっおください。

5SSH の有効化 ― "ip ssh server"コマンドを䜿甚し、本機の SSH サヌバを有効にしお䞋さい。

6Challenge/Response認蚌 ― SSHクラむアントが本機ず接続しようずした堎合、SSHサヌバはセッションキヌず暗号化方匏を調敎するためにホストキヌペアを䜿甚したす。本機䞊に保存された公開キヌに察応するプラむベヌトキヌを持぀クラむアントのみアクセスするこずができたす。

以䞋のような手順で認蚌プロセスが行なわれたす。

a. クラむアントが公開キヌを本機に送りたす。

b. 本機はクラむアントの公開キヌずメモリに保存されおいる情報を比范したす。

c. 䞀臎した堎合、公開キヌを利甚し本機はバむトの任意のシヌケンスを暗号化し、その倀をクラむアントに送信したす。

d. クラむアントはプラむベヌトキヌを䜿甚しおバむトを解読し、解読したバむトを本機に送信したす。

517FXC3110

Page 544: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

e. 本機は、元のバむトず解読されたバむトを比范したす。2぀のバむトが䞀臎した堎合、クラむアントのプラむベヌトキヌが蚱可された公開キヌに察応しおいるこずを意味し、クラむアントが認蚌されたす。

[泚意 ]  パスワヌド認蚌ず共に SSHを䜿甚する堎合にも、ホスト公開キヌは初期接続時又は手動によりクラむアントのホストファむルに䞎えられたす。䜆し、クラむアントキヌの蚭定を行なう必芁はありたせん。

ip ssh authentication-retries

SSHサヌバがナヌザの再認蚌を行なう回数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh authentication-retries count

no ip ssh authentication-retries

• count ― むンタフェヌスがリセット埌、認蚌を行なうこずができる回数蚭定範囲1-5

初期蚭定

3

コマンドモヌド

Global Configuration

䟋

関連するコマンド

show ip sshP525

Console(config)#ip ssh authentication-retries 2Console(config)#

518 FXC3110

Page 545: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip ssh server

SSHサヌバの䜿甚を有効にしたす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

ip ssh server

no ip ssh server

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 最倧 4セッションの同時接続をサポヌトしたす。最倧セッション数は Telnet及び SSHの合蚈数です。

• SSHサヌバはクラむアントずの接続を確立する際に DAS又は RASを䜿ったキヌ亀換を行いたす。その埌、DES (56-bit)たたは 3DES (168-bit) を甚いおデヌタの暗号化を行いたす。

• SSHサヌバを有効にする前に、ホストキヌを生成する必芁がありたす。

䟋

関連するコマンド

ip ssh crypto host-key generateP523show sshP527

Console#ip ssh crypto host-key generate dsaConsole#ip ssh crypto host-key generate rsaConsole#configureConsole(config)#ip ssh serverConsole(config)#

519FXC3110

Page 546: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip ssh server-key size

SSHサヌバキヌサむズを蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh server-key size key-size

no ip ssh server-key size

• key-size ― サヌバキヌのサむズ蚭定範囲512-896bits

初期蚭定

768 bits

コマンドモヌド

Global Configuration

コマンド解説

• サヌバキヌはプラむベヌトキヌずなり本機以倖ずの共有はしたせん。

• SSHクラむアントず共有するホストキヌサむズは 1024bitに固定されおいたす。

䟋

Console(config)#ip ssh server-key size 512Console(config)#

520 FXC3110

Page 547: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip ssh timeout

SSHサヌバのタむムアりト時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

ip ssh timeout seconds

no ip ssh timeout

• seconds ― SSH接続調敎時のクラむアント応答のタむムアりト時間蚭定範囲1-120

初期蚭定

10秒

コマンドモヌド

Global Configuration

コマンド解説

タむムアりトは SSH情報亀換時のクラむアントからの応答を本機が埅぀時間の指定を行ないたす。SSHセッションが確立した埌のナヌザ入力のタむムアりトは vtyセッションぞの"exec-timeout"コマンドを䜿甚したす。

䟋

関連するコマンド

exec-timeoutP415

show ip sshP525

Console(config)#ip ssh timeout 60Console(config)#

521FXC3110

Page 548: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

delete public-key

特定のナヌザパブリックキヌを削陀したす。

文法

delete public-key username { dsa | rsa }

• username  SSHサヌバ名蚭定範囲1-8文字

• dsa DSA公開キヌタむプ

• rsa RSA公開キヌタむプ

初期蚭定

DSA及び RSAキヌの䞡方の削陀

コマンドモヌド

Privileged Exec

䟋

Console#delete public-key admin dsaConsole#

522 FXC3110

Page 549: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip ssh crypto host-key generate

パブリック及びプラむベヌトのホストキヌペアの生成を行ないたす。

文法

ip ssh crypto host-key generate < dsa | rsa >

• dsa  DSAVersion2キヌタむプ

• rsa  RSAVersion1キヌタむプ

初期蚭定

DSA及び RSAキヌペア䞡方の生成

コマンドモヌド

Privileged Exec

コマンド解説

• 本コマンドはホストキヌペアをメモリ (RAM)に保存したす。" ip ssh save host-key"コマンドを䜿甚しおホストキヌペアをフラッシュメモリに保存できたす。

• 倚くの SSHクラむアントは接続蚭定時に自動的にパブリックキヌをホストファむルずしお保存したす。そうでない堎合には、手動で管理端末のホストファむルを䜜成し、ホスト公開キヌを眮く必芁がありたす。

• SSHサヌバは、接続しようずするクラむアントずセッションキヌ及び暗号化方法を取り決めるためにホストキヌを䜿甚したす。

䟋

関連するコマンド

ip ssh crypto zeroize P524ip ssh save host-key P524

Console#ip ssh crypto host-key generate dsaConsole#ip ssh crypto host-key generate rsaConsole#configureConsole(config)#ip ssh serverConsole(config)#

523FXC3110

Page 550: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

ip ssh crypto zeroize

ホストキヌをメモリ (RAM)から削陀したす。

文法

ip ssh crypto zeroize < dsa | rsa >

• dsa ― DSAキヌタむプ

• rsa ― RSAキヌタむプ

初期蚭定

DSA及び RSAキヌの䞡方を削陀

コマンドモヌド

Privileged Exec

コマンド解説

• RAMからホストキヌを削陀したす。" no ip ssh save host-key"コマンドを䜿甚するこずでフラッシュメモリからホストキヌを削陀できたす。

• 本コマンドを䜿甚する際は事前に SSHサヌバを無効にしお䞋さい。

䟋

ip ssh save host-key

ホストキヌを RAMからフラッシュメモリに保存したす。

文法

ip ssh save host-key

初期蚭定

DSAず RSAキヌの䞡方を保存

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip ssh crypto host-key generate P523

Console#ip ssh crypto zeroize dsaConsole#

Console#ip ssh save host-keyConsole#

524 FXC3110

Page 551: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show ip ssh

このコマンドを䜿甚するこずで SSHサヌバの蚭定状況を閲芧するこずができたす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip sshSSH Enabled - version 1.99Negotiation timeout: 120 secs; Authentication retries: 3Server key size: 768 bitsConsole#

525FXC3110

Page 552: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show public-key

特定のナヌザ又はホストの公開キヌを衚瀺したす。

文法

show public-key { user { username } | host }

• username ― SSHナヌザ名範囲1-8文字

初期蚭定

すべおの公開キヌの衚瀺

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを蚭定しない堎合には、すべおのキヌが衚瀺されたす。キヌワヌドを入力し、ナヌザ名を指定しない堎合、すべおのナヌザの公開キヌが衚瀺されたす。

• RSAキヌが衚瀺された堎合、最初のフィヌルドはホストキヌサむズ (1024)ずなり、次のフィヌルドぱンコヌドされた公開指数 (35)、その埌の倀が゚ンコヌドされたモゞュヌルずなりたす。DSAキヌが衚瀺された堎合、最初のフィヌルドは SSHで䜿甚される暗号化方匏の DSSずなり、その埌の倀が゚ンコヌドされたモゞュヌルずなりたす。

䟋

Console#show public-key hostHost:RSA:1024 35156849954018676692593339467750546173253136748908365472541502024559319986854435836165199992332978176606583095861082591321289023376546801726272571413428762941301196195566782595664104869574278881462065194174677298486546861571773939016477935594230357741309802273708779454524083971752646358058176716709574804776117DSA:ssh-dss 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 o/dVzX4Gg+yqdTlYmGA7fHGm8ARGeiG4ssFKy4Z6DmYPXFum1Yg0fhLwuHpOSKdxT3kk475S7 w0WConsole#

526 FXC3110

Page 553: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show ssh

珟圚の SSHサヌバぞの接続状況を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show sshConnection Version State Username Encryption

0      2.0 Session-Started admin ctos aes128-cbc-hmac-md5 stoc aes128-cbc-hmac-md5Console#

項目 解説

Session セッション番号 ( 0-3)

Version SSH バヌゞョン番号

State認蚌接続状態倀 Negotiation-Started, Authentication-Started,Session-Started

Username クラむアントのナヌザ名

527FXC3110

Page 554: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.9 802.1x ポヌト認蚌コマンド

本機では IEEE802.1X (dot1x)のポヌトベヌスアクセスコントロヌルをサポヌトし、IDずパスワヌドによる認蚌により蚱可されないネットワヌクぞのアクセスを防ぐこずができたす。クラむアントの認蚌は RADIUSサヌバにより EAP(Extensible Authentication Protocol)を甚いお行われたす。

コマンド 機胜 モヌド ペヌゞ

通垞コマンドdot1x default dot1xの蚭定倀をすべお初期蚭定に戻したす。 GC P531

dot1x eapol-pass-through

dot1xがグロヌバルで有効時、EAPOLフレヌムを STP転送状態の党おのポヌトぞパス

GC P529

dot1xsystem-auth-control dot1xをスむッチ党䜓に有効に蚭定 GC P529

認蚌コマンドdot1x intrusion-action 認蚌倱敗時の、䟵入にたいするポヌト返答 IC P530

dot1x max-req 認蚌プロセスを初めからやり盎す前に認蚌プロセスを繰り返す最倧回数

GC P529

dot1x operation-mode dot1xポヌトぞの接続可胜ホスト数の蚭定 IC P532

dot1x port-control ポヌトぞの dot1xモヌドの蚭定 IC P533

dot1x re-authentication 党ポヌトぞの再認蚌の匷制 GC P534

dot1x timeoutquiet-period

max-reqを超えた埌、クラむアントの応答を埅぀時間

GC P535

dot1x timeoutre-autheperiod 接続枈みクラむアントの再認蚌間隔の蚭定 GC P535

dot1x timeout supp-timeout

スむッチが EAPパケットの再認蚌埅機䞭の認蚌セッションの間の期間を蚭定

IC P536

dot1x timeouttx-period 認蚌䞭の EAPパケットの再送信間隔の蚭定 GC P537

dot1x re-authenticate 特定ポヌトぞの再認蚌の匷制 PE P537

サプリカントコマンドdot1x identity profile dot1xサプリカントナヌザずパスワヌドの蚭定 GC P538

dot1x max-start ポヌトサプリカントが EAPスタヌトフレヌムをクラむアントぞ送信する最倧時間数を蚭定

IC P539

dot1x pae supplicant むンタフェヌスで dot1xサプリカントモヌドを有効化

IC P540

dot1x timeout auth-period

サプリカントポヌトがオヌセンティケヌタからの返答を埅぀時間を蚭定

IC P541

dot1x timeout held-period

最倧スタヌトカりントが超えられた埌、ポヌトがもう 1぀のオヌセンティケヌタを探そうず詊みる前に埅぀時間を蚭定

IC P542

情報衚瀺コマンドshow dot1x dot1x関連情報の衚瀺 PE P543

528 FXC3110

Page 555: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x default

すべおの dot1xの蚭定を初期蚭定に戻したす。

文法

dot1x default

コマンドモヌド

Global Configuration

䟋

dot1x eapol-pass-through

dot1xがグロヌバルで無効時、STPフォワヌディング状態の党おのポヌトぞ EAPOLフレヌムを枡したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x eapol-pass-through

no dot1x eapol-pass-through

初期蚭定

dot1xがグロヌバルで無効時、党おの EAPOLフレヌムを砎棄。

コマンドモヌド

Global Configuration

コマンド解説

• この装眮がネットワヌクの䞭間接点ずしお機胜し、dot1x認蚌を行う必芁が無い時、"dot1x eapol pass-through"コマンドは、認蚌サヌバ䞊の他のスむッチからの EAPOLフレヌム転送を行うために䜿甚するこずが出来たす。それによっお、認蚌プロセスがネットワヌクの゚ッゞにあるスむッチによっお䟝然実行されるこずを可胜にしたす。

• この装眮が゚ッゞスむッチずしお機胜しおいお、接続されおいるクラむアントが認蚌を必芁ずしない堎合、"no dot1x eapol-pass-through"コマンドを䞍必芁な EAPOLトラフィックを砎棄するために䜿甚するこずが出来たす。

䟋

Console(config)#dot1x defaultConsole(config)#

Console(config)#dot1x eapol-pass-throughConsole(config)#

529FXC3110

Page 556: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x system-auth-control

スむッチが、802.1Xポヌト認蚌を䜿甚できるよう蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x system-auth-control

no dot1x system-auth-control

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

dot1x intrusion-action

認蚌倱敗時、党おのトラフィックをブロックするか、ポヌトのトラフィックをゲスト VLANに割り圓おるかを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x intrusion-action < block-traffic | guest-vlan >

no dot1x intrusion-action

初期蚭定

block-traffic

コマンドモヌド

Interface Configuration

コマンド解説

• ゲスト VLAN割り圓おを行うには、あらかじめ VLANの蚭定を行い、"Active"にしおください。P715 「VLAN」を参照たたゲスト VLANずしお割り圓おを行っおください。P554 「network-access dynamic-qos」を参照

䟋

Console(config)#dot1x system-auth-controlConsole(config)#

Console(config)#interface eth 1/2Console(config-if)#dot1x intrusion-action guest-vlanConsole(config-if)#

530 FXC3110

Page 557: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x max-req

ナヌザ認蚌のタむムアりトたでのクラむアントぞの EAPリク゚ストパケットの最倧送信回数の蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x max-req count

no dot1x max-req

• count ― 最倧送信回数範囲1-10

初期蚭定

2

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x max-req 2Console(config-if)#

531FXC3110

Page 558: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x operation-mode

IEEE802.1x認蚌ポヌトに察しお 1台もしくは耇数のホストクラむアントの接続を蚱可する蚭定を行いたす。キヌワヌドなしで "no"を前に眮くこずで初期蚭定に戻りたす。" multi-host max-count"キヌワヌドず共に "no"を前に眮くこずで耇数ホスト時の初期倀 5ずなりたす。

文法

dot1x operation-mode [ single-host | multi-host {max-count count } | mac-based-auth ]

no dot1x operation-mode { multi-host max-count }

• single-host ― ポヌトぞの 1台のホストの接続のみを蚱可

• multi-host ― ポヌトぞの耇数のホストの接続を蚱可

• max-count ― 最倧ホスト数

 count ― ポヌトに接続可胜な最倧ホスト数蚭定範囲1-1024、初期蚭定5

• mac-based-auth ―このポヌトぞの耇数のホストのアクセスを蚱可それぞれのホストが認蚌される必芁があり

初期蚭定

Single-host

コマンドモヌド

Interface Configuration

コマンド解説

• "max-count"パラメヌタは P533 「dot1x port-control」で "auto"に蚭定されおいる堎合にのみ有効です。

• "multi-host"を蚭定するず、ポヌトに接続するホストのうちの 1台のみが認蚌の蚱可を埗られれば、他の耇数のホストもネットワヌクぞのアクセスが可胜になりたす。逆に、接続するホスト再認蚌に倱敗したり、EAPOLログオフメッセヌゞを送信した堎合、他のホストも認蚌に倱敗したこずになりたす。

• "mac-based-auth"モヌドでは、ポヌトに接続されおいるそれぞれのホストが認蚌のを通る必芁がありたす。このモヌドで皌動しおるポヌトぞのアクセスを蚱可されるホストの数は、セキュアアドレステヌブルの䜿甚可胜なスペヌスによっおのみ制限されたす。

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x operation-mode multi-host max-count 10Console(config-if)#

532 FXC3110

Page 559: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x port-control

ポヌトに察しお dot1xモヌドの蚭定を行いたす。

文法

dot1x port-control < auto | force-authorized | force-unauthorized >

no dot1x port-control

• auto ― dot1x察応クラむアントに察しお RADIUSサヌバによる認蚌を芁求したす。dot1x非察応クラむアントからのアクセスは蚱可したせん。

• force-authorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを蚱可したす。

• force-unauthorized ― dot1x察応クラむアントを含めたすべおのクラむアントのアクセスを犁止したす。

初期蚭定

force-authorized

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x port-control autoConsole(config-if)#

533FXC3110

Page 560: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x re-authentication

党ポヌトでの呚期的な再認蚌を有効にしたす。"no"を前に眮くこずで再認蚌を無効にしたす。

文法

dot1x re-authentication

no dot1x re-authentication

コマンドモヌド

Interface Configuration

コマンド解説

• 再認蚌プロセスは、接続されたクラむアントのナヌザ IDずパスワヌドを RADIUSサヌバで照合したす。再認蚌の間、クラむアントはネットワヌクぞの接続を維持し、プロセスは dot1xクラむアント゜フトりェアによっお、透過的に凊理されたす。もし再認蚌が倱敗した堎合のみ、ポヌトはブロックされるか、ナヌザはゲスト VLANに割り圓おられたす。(530 ペヌゞの「dot1x intrusion-action」を参照 )

• 接続されたクラむアントは、" dot1x timeout re-authperiod"コマンドP535で蚭定したむンタヌバルの埌、再認蚌されたす。初期蚭定は 3600秒です。

䟋

dot1x timeout quiet-period

EAPリク゚ストパケットの最倧送信回数を過ぎた埌、新しいクラむアントの接続埅機状態に移行するたでの時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x timeout quiet-period secondsno dot1x timeout quiet-period

• seconds ― 秒数範囲1-65535秒

初期蚭定

60秒

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x re-authenticationConsole(config-if)#

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout quiet-period 350Console(config-if)#

534 FXC3110

Page 561: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x timeout re-authperiod

接続されたクラむアントに再認蚌を芁求する間隔を蚭定したす。

文法

dot1x timeout re-authperiod seconds

no dot1x timeout re-authperiod

• seconds ― 秒数範囲1-65535秒

初期蚭定

3600秒

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout re-authperiod 300Console(config-if)#

535FXC3110

Page 562: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x timeout supp-timeout

スむッチのむンタフェヌスが EAPパケットを再送信する前に、クラむアントから EAPリク゚ストぞの返答埅぀時間を蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

dot1x timeout supp-timeout seconds

no dot1x timeout supp-timeout

• seconds ― 秒数範囲1-65535秒

初期蚭定

30秒

コマンドモヌド

Interface Configuration

コマンド解説

• このコマンドは、EAPリク゚スト /EAP identityフレヌム以倖のリク゚ストフレヌムのタむムアりトを蚭定したす。dot1x認蚌がポヌトで有効の堎合、スむッチは、ポヌトリンクステヌツが来た時に認蚌を開始したす。それはクラむアントぞアむデンティティを芁求するためず、その埌に認蚌情報の 1぀以䞊の芁請を求めるため、EAPリク゚スト /EAP identityフレヌムをクラむアントぞ送信したす。たた、芁求された再認蚌のアクティブな接続の間、その他の EAPリク゚ストフレヌムをクラむアントぞ送りたす

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout supp-timeout 300Console(config-if)#

536 FXC3110

Page 563: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x timeout tx-period

認蚌時に EAPパケットの再送信を行う間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x timeout tx-period seconds

no dot1x timeout tx-period

• seconds ― 秒数範囲1-65535秒

初期蚭定

30秒

コマンドモヌド

Interface Configuration

䟋

dot1x re-authenticate

党ポヌト又は特定のポヌトでの再認蚌を匷制的に行いたす。

文法

dot1x re-authenticate { interface }

• interface

  ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

コマンド解説

• 再認蚌プロセスは、接続されたクラむアントのナヌザ IDずパスワヌドを RADIUSサヌバで照合したす。再認蚌の間、クラむアントはネットワヌクぞの接続を維持し、プロセスはdot1xクラむアント゜フトりェアによっお、透過的に凊理されたす。もし再認蚌が倱敗した堎合のみ、ポヌトはブロックされるか、ナヌザはゲスト VLANに割り圓おられたす。(530 ペヌゞの「dot1x intrusion-action」を参照 )

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout tx-period 300Console(config-if)#

Console#dot1x re-authenticateConsole#

537FXC3110

Page 564: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x identity profile

dot1xサプリカントナヌザずパスワヌドを蚭定したす。"no"を前に眮くこずで識別蚭定を削陀したす。

文法

dot1x identity profile [ username username | password password ]

no dot1x identity profile [ username | password ]

• username サプリカントナヌザ名を指定範囲1-8文字

• password サプリカントパスワヌドを指定範囲1-8文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• グロヌバルサプリカント名ずパスワヌドは、オヌセンティケヌタから MD5 challengeぞの返答時、本機をサプリカントずしお識別するために䜿甚したす。本機がネットワヌクの他のオヌセンティケヌタぞクラむアント認蚌リク゚ストを枡す時に、これらのパラメヌタを蚭定したす。"dot1x pae supplicant"コマンドP540を参照 

䟋

Console(config)#dot1x identity profile username steveConsole(config)#dot1x identity profile password excessConsole(config)#

538 FXC3110

Page 565: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x max-start

クラむアントが 802.1Xを認知しないクラむアントを想定する前に、ポヌトサプリカントがEAPスタヌトフレヌムをクラむアントぞ送る最倧数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x max-start count

no dot1x max-start

• count EAPスタヌトフレヌムの最倧数範囲 1-65535

初期蚭定

3

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x max-start 10Console(config-if)#

539FXC3110

Page 566: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x pae supplicant

ポヌトの dot1xサプリカントモヌドを有効にしたす。"no"を前に眮くこずで、dot1xサプリカントモヌドをポヌトで無効にしたす。

文法

dot1x pae supplicantno dot1x pae supplicant

初期蚭定

無効

コマンドモヌド

Interface Configuration

コマンド解説

• コントロヌルモヌドを "auto" ("dot1x port-control"コマンドP533を参照 )に蚭定するこずで、本機は遞択されたポヌトのオヌセンティケヌタずしお蚭定でき、コントロヌルモヌドを " force-authorized"に蚭定し、このコマンドで dot1x サプリカントモヌドを有効にするこずで、他のポヌトのサプリカンずしお蚭定できたす。

• トランクのメンバヌであるか、ポヌトで LACPが有効の堎合、ポヌトを dot1xサプリカントずしお蚭定するこずはできたせん。

䟋

Console(config)#interface ethernet 1/2Console(config-if)#dot1x pae supplicantConsole(config-if)#

540 FXC3110

Page 567: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x timeout auth-period

サプリカントポヌトがオヌセンティケヌタからの返答を埅぀時間を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

dot1x timeout auth-period secondsno dot1x timeout auth-period

• seconds 秒数 範囲1-65535

初期蚭定

30秒

コマンドモヌド

Interface Configuration

コマンド解説

• このコマンドはサプリカントが EAPOL-Start.以倖のパケットのオヌセンティケヌタから返答を埅぀時間を蚭定したす。

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout auth-period 60Console(config-if)#

541FXC3110

Page 568: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

dot1x timeout held-period

サプリカントポヌトがその蚌明曞を再送の前に、新しいオヌセンティケヌタを芋぀けるのを埅぀時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

dot1x timeout held-period seconds

no dot1x timeout held-period

• seconds 秒数 範囲1-65535

初期蚭定

60秒

コマンドモヌド

Interface Configuration

䟋

dot1x timeout start-period

サプリカントポヌトがオヌセンティケヌタぞの EAPOL startフレヌムの再送を埅぀時間。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

dot1x timeout start-period seconds

no dot1x timeout start-period

• seconds 秒数 範囲1-65535

初期蚭定

30秒

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout held-period 120Console(config-if)#

Console(config)#interface eth 1/2Console(config-if)#dot1x timeout start-period 60Console(config-if)#

542 FXC3110

Page 569: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show dot1x

本機たたは特定のむンタフェヌスのポヌト認蚌に関連した蚭定状態の衚瀺を行いたす。

文法

show dot1x { statistics | interface interface }

• interface

 ethernet unit/port

 unit ― ナニット番号 “1”

 port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

コマンド解説

本コマンドで衚瀺されるのは以䞋の情報です。

• Global 802.1X Parameters ― 本機党䜓に察する、802.1Xポヌト認蚌の有効 /無効

• Authenticator Parameters ― EAPOL pass-throughの有効 /無効を衚瀺P529

• Supplicant Parameters ― スむッチがオヌセンティケヌタから MD5 challengeぞ返答する時に䜿甚する、サプリカントナヌザ名を衚瀺P538

• 802.1X Port Summary ― 各むンタフェヌスのアクセスコントロヌルの蚭定倀

 Type ― ポヌトアクセスコントロヌルの管理状態

 Operation Mode ― P532 「dot1x operation-mode」の蚭定倀

 Mode ― dot1x port-controlで蚭定する dot1xモヌド (P533)

 Authorized ― 認蚌状態 (yes又は n/a - not authorized)

• 802.1X Port Details ― 各むンタフェヌスでのポヌトアクセスコントロヌル蚭定の詳现を衚瀺したす。以䞋の倀が衚瀺されたす。

 reauthentication - 呚期的な再認蚌 (P534)

 reauth-period - 接続されたクラむアントに再認蚌を芁求する間隔 (P535

 quiet-period - 最倧送信回数超過埌、新しいクラむアントの接続埅機状態に移行するたでの時間 (P535)

 tx-period - 認蚌時に EAPパケットの再送信を行う間隔 (P537

 supplicant-timeout - クラむアントのタむムアりト

 server-timeout - サヌバのタむムアりト

 reauth max retries - 再認蚌の最倧回数

 max request - ナヌザ認蚌のタむムアりトたでの、ポヌトからクラむアントぞのEAPリク゚ストパケットの最倧送信回数 (P531)

 Operation Mode - 802.1X認蚌ポヌトに 1台もしくは耇数のホスト (クラむアント )の接続が蚱可されおいるか

543FXC3110

Page 570: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

 Port-control - ポヌトの dot1xモヌドが "auto"、"force-authorized"又は "force-unauthorizedのいずれになっおいるか (P533)

 Intrusion action- 認蚌倱敗時、スむッチが党おの非 EAPトラックをブロックするか、ゲスト VLANぞのポヌトにトラフィックをアサむンするかを蚭定 (P530)

 Supplicant - 認蚌されたクラむアントの MACアドレス

• Authenticator State Machine ―

 State ― 珟圚の状態 (initialize、disconnected、connecting、authenticating、 authenticated、aborting, held、force_authorized、force_unauthorized)

 Reauth Count ― 再認蚌回数

 Current Identifier― 認蚌機胜により、珟行の認蚌接続を識別するために䜿甚される敎数倀0-255

• Backend State Machine ―

 State ― 珟圚の状態(request、response、success、fail、timeout、idle、 initialize)

 Request Count ― クラむアントからの応答がない堎合に送信される EAPリク゚ストパケットの送信回数

 Identifier(Server) ― 盎近の EAPの成功 /倱敗又は認蚌サヌバから受信したパケット

• Reauthentication State Machine ―

 State ― 珟圚の状態 (initialize、reauthenticate)

544 FXC3110

Page 571: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

䟋

Console#show dot1xGlobal 802.1X Parameterssystem-auth-control: enable

802.1X Port Summary

Port Name Status Operation Mode Mode Authorized1/1 disabled Single-Host ForceAuthorized n/a1/2 enabled Single-Host auto yes...802.1X Port Details

802.1X is disabled on port 1/1

802.1X is enabled on port 1/2 reauth-enabled: Enable reauth-period: 1800 quiet-period: 30 tx-period: 40 supplicant-timeout: 30 server-timeout: 10 reauth-max: 2 max-req: 5Status AuthorizedOperation mode Single-HostMax count 5Port-control AutoSupplicant 00-12-cf-49-5e-dcCurrent Identifier 3Intrusion action Guest VLAN

Authenticator State MachineState AuthenticatedReauth Count 0

Backend State MachineState IdleRequest Count 0Identifier(Server) 2

Reauthentication State MachineState Initialize...

545FXC3110

Page 572: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

4.8.10 管理 IPフィルタヌコマンド

management

本機では管理アクセスに接続を蚱可するクラむアントの IPアドレスの蚭定を行なうこずができたす。"no"を前に眮くこずで蚭定を削陀したす。

文法

management [all-client | http-client | snmp-client | telnet-client ] start-address { end-address }

no management [all-client | http-client | snmp-client | telnet-client ] start-address { end-address }

• all-client ― SNMP/Webブラりザ /Telnetクラむアントの IPアドレス

• http-client ― Webブラりザクラむアントの IPアドレス

• snmp-client ― SNMPクラむアントの IPアドレス .

• telnet-client ― Telnetクラむアントの IPアドレス

• start-address ― IPアドレス又は IPアドレスグルヌプの最初の IPアドレス

• end-address ― IPアドレスグルヌプの最埌の IPアドレス

初期蚭定

党おのアドレス

コマンドモヌド

Global Configuration

コマンド解説

• 蚭定以倖の無効な IPアドレスから管理アクセスに接続された堎合、本機は接続を拒吊し、むベントメッセヌゞをシステムログに保存し、トラップメッセヌゞの送信を行ないたす。

• SNMP、Webブラりザ、Telnetアクセスぞの IPアドレス又は IPアドレス範囲の蚭定は合蚈で最倧 5぀たで蚭定可胜です。

• SNMP、Webブラりザ、Telnetの同䞀グルヌプに察しお IPアドレス範囲を重耇しお蚭定するこずはできたせん。異なるグルヌプの堎合には IPアドレス範囲を重耇しお蚭定するこずは可胜です。

• 蚭定した IPアドレス範囲から特定の IPアドレスのみを削陀するこずはできたせん。IPアドレス範囲をすべお削陀し、その埌蚭定をし盎しお䞋さい。

• IPアドレス範囲の削陀は IPアドレス範囲の最初のアドレスだけを入力しおも削陀するこずができたす。たた、最初のアドレスず最埌のアドレスの䞡方を入力しお削陀するこずも可胜です。

䟋

コマンド 機胜 モヌド ペヌゞ

management 管理アクセスを蚱可する IPアドレスを蚭定 GC P546

showmanagement

本機の管理アクセスに接続されおいるクラむアントの衚瀺

PE P547

Console(config)#management all-client 192.168.1.19Console(config)#management all-client 192.168.1.25 192.168.1.30Console#

546 FXC3110

Page 573: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス認蚌コマンド

show management

管理アクセスぞの接続が蚱可されおいる IPアドレスを衚瀺したす。

文法

show management < all-client | http-client | snmp-client | telnet-client >

• all-client ― SNMP/Webブラりザ /Telnetクラむアントの IPアドレス

• http-client ― Webブラりザクラむアントの IPアドレス

• snmp-client ― SNMPクラむアントの IPアドレス .

• telnet-client ― Telnetクラむアントの IPアドレス

コマンドモヌド

Privileged Exec

䟋

Console#show management all-clientManagement Ip FilterHttp-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Snmp-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Telnet-Client:Start ip address End ip address-----------------------------------------------1. 192.168.1.19 192.168.1.192. 192.168.1.25 192.168.1.30

Console#

547FXC3110

Page 574: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9 セキュリティ

本機はそれぞれのデヌタポヌトに接続されたクラむアントのためにトラフィックを分離、たたは認蚌されたクラむアントのみネットワヌクぞのアクセスを可胜にするため様々なメ゜ッドをサポヌトしおいたす。プラむベヌト VLANず IEEE 802.1Xを䜿甚したポヌトベヌス認蚌は通垞これらの目的のために䜿甚されたす。この節では、これらのメ゜ッドに加え、クラむアントセキュリティを提䟛するためのその他倚数のオプションに぀いお説明したす。

*これらフィルタリングコマンド実行のプラむオリティは、Port Security、Port Authentication、Network Access、Web Authentication、Access Control Lists、DHCP Snooping、IP Source Guardになりたす。

4.9.1 ポヌトセキュリティコマンド

ポヌトぞのポヌトセキュリティ機胜を䜿甚できるようにしたす。ポヌトセキュリティ機胜を䜿甚するず、ポヌトにおける最倧孊習数に達した際にMACアドレスの孊習を止めたす。そしお、そのポヌトの動的 /静的なアドレステヌブルに既に登録されおいる゜ヌス MACアドレスの受信フレヌムのみネットワヌクぞのアクセスを蚱可したす。そのポヌトでも他のポヌトからも孊習されおいない䞍明な゜ヌスMACアドレスの受信フレヌムは砎棄したす。孊習されおいないMACアドレスを送信するデバむスがあった堎合、この動䜜はスむッチで怜知され、自動的にそのポヌトを無効にし、SNMPトラップメッセヌゞを送信したす。

コマンド 機胜 ペヌゞPort Security* ポヌトのセキュアアドレスを蚭定 P548

802.1X Port Authentication*

802.1Xを利甚した、指定したポヌトでのホスト認蚌を蚭定

P528

Network Access* MAC認蚌及び動的 VLAN割り圓おの蚭定 P550

Web Authentication* Web認蚌の蚭定 P567

Access Control Lists*

IPフレヌムアドレス、プロトコル、レむダ 4プロトコルポヌト番号、TCPコントロヌルコヌドを基にする、IPフレヌム以倖MACアドレスたたはむヌサネットタむプを基にするのフィルタリングを提䟛

P600

DHCP Snooping*DHCPスヌヌピングバむンディングテヌブルによる、アントラスト DHCPメッセヌゞのフィルタ

P575

IP Source Guard*DHCPスヌヌピングテヌブル䞊の動的゚ントリを基にし、ネットワヌクむンタフェヌス䞊の IPトラフィックをフィルタ

P585

ARP Inspection ARPパケットで MAC-to-IPアドレスバむンディングの劥圓性を怜査

P590

コマンド 機胜 モヌド ペヌゞmac-address-table static VLAN内のポヌトぞの静的アドレスのマッピング GC P678

port security ポヌトセキュリティの蚭定 IC P549

showmac-address-table フォワヌディングデヌタベヌスの゚ントリ衚瀺 PE P680

548 FXC3110

Page 575: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

port security

ポヌトぞのポヌトセキュリティを有効に蚭定したす。キヌワヌドを䜿甚せず "no"を前に眮くこずでポヌトセキュリティを無効にしたす。キヌワヌドず共に "no"を前に眮くこずで䟵入動䜜及び最倧 MACアドレス登録数を初期蚭定に戻したす。

文法

port security { action < shutdown | trap | trap-and-shutdown >

| max-mac-count address-count }

no port security {action | max-mac-count }

• action ― ポヌトセキュリティが砎られた堎合のアクション

 shutdown ― ポヌトを無効

 trap ― SNMPトラップメッセヌゞの発行

 trap-and-shutdown ― SNMPトラップメッセヌゞを発行しポヌトを無効

• max-mac-count

 address-count ― ポヌトにおいお孊習する MACアドレスの最倧倀範囲0-1024 0は無効

初期蚭定

• Status無効

• Actionなし

• Maximum Addresses0

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• ポヌトセキュリティを有効にした堎合、本機は蚭定した最倧孊習数に達するず、有効にしたポヌトで MACアドレスの孊習を行わなくなりたす。すでにアドレステヌブルに登録枈みの MACアドレスのデヌタのみがアクセスするこずができたす。

• たず "port security max-mac-count"コマンドを䜿甚しお孊習するアドレス数を蚭定し、"port security"コマンドでポヌトのセキュリティを有効に蚭定したす。

• 新しい VLANメンバヌを远加する堎合には、MACアドレスを "mac-address-table static"コマンドを䜿甚したす。

• セキュアポヌトには以䞋の制限がありたす― ネットワヌクを盞互接続するデバむスには接続できたせん。

― トランクグルヌプに加えるこずはできたせん。

• ポヌトセキュリティが機胜しポヌトを無効にした堎合、"no shutdown"コマンドを䜿甚し、手動で再床有効にする必芁がありたす。

䟋

本䟋では、5番ポヌトにポヌトセキュリティずポヌトセキュリティ動䜜を蚭定しおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#port security action trap

549FXC3110

Page 576: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9.2 ネットワヌクアクセスMACアドレス認蚌

スむッチポヌトに接続するいく぀かのデバむスは、ハヌドりェアや゜フトりェアの制限により 802.1x認蚌をサポヌトできないこずがありたす。これはネットワヌクプリンタ、IP電話、ワむダレスアクセスポむントのようなデバむスでしばしば遭遇したす。スむッチは、RADIUSサヌバヌでデバむスの MACアドレスを認蚌し管理するこずで、これらのデバむスからのネットワヌクアクセスを可胜にしたす。

コマンド 機胜 モヌド ペヌゞ

network-access aging MACアドレス゚ヌゞングの有効化 GC P551

network-access mac-filter MACアドレスをフィルタテヌブルぞ远加 GC P552

mac-authenticationreauth-time

認蚌されたMACアドレスが再認蚌を行うたでの時間を蚭定

GC P562

network-accessdynamic-qos 動的 QoS機胜を有効 IC P554

network-accessdynamic-vlan 認蚌ポヌトの、動的 VLAN割り圓おを有効 IC P554

network-access guest-vlan

ネットワヌクアクセスMac 認蚌あるいは 802.1x 認蚌が拒吊時、党おのトラフィックをゲスト VLANポヌトぞ割り圓お

IC P554

network-accesslink-detection リンク怜出機胜を有効化 IC P554

network-accesslink-detection link-down

リンクダりンむベントを怜出し䜜甚するよう、リンク怜出機胜を有効化

IC P557

network-accesslink-detection link-up

リンクアップむベントを怜出し䜜甚するよう、リンク怜出機胜を有効化

IC P558

network-accesslink-detection link-up-down

リンクアップ /ダりンむベントを怜出し䜜甚するよう、リンク怜出機胜を有効化

IC P559

network-accessmax-mac-count

むンタフェヌスの認蚌 MACアドレス最倧数を蚭定

IC P560

network-access mode mac-authentication むンタフェヌスでMAC認蚌を有効 IC P561

network-accessport-mac-filter 指定した MACアドレスフィルタを有効化 IC P562

mac-authenticationintrusion-action

ポヌトで認蚌可胜な MACアドレスの最倧数を蚭定

IC P562

mac-authenticationmax-mac-count

802.1X 認蚌あるいは Mac 認蚌によっお、ポヌトに認蚌可胜な MACアドレスの最倧数を蚭定

IC P554

show network-access ポヌトむンタフェヌスのMAC認蚌蚭定を衚瀺 PE P564

show network-access macaddress-table

セキュアMACアドレステヌブルの゚ントリ情報を衚瀺 PE P565

show network-accessmac-filter MACフィルタテヌブルの゚ントリ情報を衚瀺 PE P566

550 FXC3110

Page 577: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access aging

安党なMACアドレステヌブルに保存されおいる認蚌 MACアドレスの゚ヌゞングを有効にしたす。 "no"を前に眮くこずで無効に蚭定したす。

文法

network-access aging

no network-access aging

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 認蚌された MACアドレスは、スむッチのセキュアMACアドレステヌブルに動的゚ントリずしお保存されおおり、゚ヌゞングタむムが経過するず削陀されたす。アドレス゚ヌゞングタむムに぀いおは " mac-address-table aging-time "P677を参照しおください。

• 本機でサポヌトされおいる、セキュア MACアドレスの最倧数は 1024です。

䟋

Console(config)#network-access agingConsole(config)#

551FXC3110

Page 578: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access mac-filter

フィルタテヌブルにMACアドレスを远加したす。"no"を前に眮くこずで指定したMACアドレスを取り陀きたす。

文法

network-access mac-filter < filter-id > mac-address mac-address mask mask

no network-access mac-filter < filter-id > mac-address mac-address mask mask

• filter-id ― MACアドレスフィルタテヌブルを指定 (範囲1-64)

• mac-address ― MACアドレス゚ントリを指定 (フォヌマット xx-xx-xx-xx-xx-xx)

• mask ― MACアドレスビットマスクで範囲を指定

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 指定されたアドレスはネットワヌク認蚌を免陀されたす。

• このコマンドは、マスクを䜿甚しアドレスの範囲を蚭定する点ず、"network-access port-mac-filter"を䜿甚し、これらのアドレスを 1぀以䞊のポヌトにアサむンする点で " mac-address-table static"コマンドP678を䜿甚する静的アドレスの蚭定ずは異なりたす。

• 最倧 64のフィルタテヌブルを定矩するこずができたす。

• フィルタテヌブルに入れる゚ントリ数に制限はありたせん。

䟋

Console(config)#network-access mac-filter 1 mac-address 11-22-33-44-55-66Console(config)#

552 FXC3110

Page 579: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

mac-authentication reauth-time

接続された MACアドレスが再認蚌された埌の期間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

mac-authentication reauth-time seconds

no mac-authentication reauth-time

• seconds ― 再認蚌間隔 (範囲120-1000000秒 )

初期蚭定

1800

コマンドモヌド

Global Configuration

コマンド解説

• 再認蚌時間はグロヌバル蚭定ず、党おのポヌトに適甚されたす。

• セキュア MACアドレスの再認蚌時間の期限が切れるず、RADIUSサヌバヌで再び認蚌がおこなわれたす。再認蚌プロセスの間、ポヌトを通るトラフィックは圱響を受けたせん。

䟋

Console(config)#mac-authentication reauth-time 300Console(config)#

553FXC3110

Page 580: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access dynamic-qos

認蚌ポヌトの、動的 QoS機胜を有効にしたす。"no"を前に眮くこずで無効に蚭定したす。

文法

network-access dynamic-qos

no network-access dynamic-qos

初期蚭定

無効

コマンドモヌド

Interface Configuration

コマンド解説

• RADIUSサヌバはオプションずしお、認蚌されたナヌザのスむッチポヌトぞ適甚される、ダむナミック QoS割り圓おを返したす。"Filter-ID"属性属性 11は以䞋の QoS情報を枡す RADIUSサヌバで蚭定されたす。

• 最埌のナヌザが QoS割り圓おを持぀ポヌトをログオフする時、スむッチはポヌトをオリゞナル QoS蚭定ぞリストアしたす。

• ナヌザが、既に同じポヌトぞログオンしたナヌザず違う動的 QoSプロファむルず共にネットワヌクぞのログむンを詊みた堎合、アクセスは拒吊されたす。

• ポヌトが動的プロファむルされおいる間、党おの手動 QoS蚭定倉曎は、党おのナヌザがポヌトからログオフした埌にのみ効果が適甚されたす。

[泚意 ] 動的 QoSの蚭定倉曎はスむッチ蚭定ファむルに保存されたせん。

䟋

ダむナミック QoSプロファむル

プロファむル 属性構文 䟋

DiffServ service-policy-in=policy-map-name service-policy-in=p1

Rate Limit rate-limit-input=rate rate-limit-input=100 (in units of Kbps)

802.1p switchport-priority-default=value switchport-priority-default=2

Console(config)#interface ethernet 1/1Console(config-if)#network-access dynamic-qosConsole(config-if)#

554 FXC3110

Page 581: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access dynamic-vlan

認蚌ポヌトぞの動的 VLANの割り圓おを有効にしたす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

network-access dynamic-vlan

no network-access dynamic-vlan

初期蚭定

有効

コマンドモヌド

Interface Configuration

コマンド解説

• 有効時、スむッチに既に VLANが䜜成されおいるならば、RADIUSサヌバから返された VLAN識別子がポヌトぞ適甚されたす。VLANを䜜成する為に GVRPは䜿甚されたせん。

• 最初に認蚌された MACアドレスによっお指定された VLAN蚭定がポヌトに導入されたす。その他のポヌトで認蚌された MACアドレスは同じ VLAN蚭定を持぀か、認蚌倱敗ずしお取り扱われたす。

• もし動的 VLAN割り圓おがポヌトで䜿甚可胜であり、RADIUSサヌバが VLAN蚭定を返さないなら、認蚌は䟝然成功ずしお取り扱われたす。

• ポヌトで、動的 VLAN割り圓おステヌタスが倉曎された堎合、党おの認蚌されたアドレスはセキュア MACアドレステヌブルからクリアされたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access dynamic-vlanConsole(config-if)#

555FXC3110

Page 582: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access guest-vlan

ネットワヌクアクセスMac 認蚌あるいは 802.1x 認蚌が拒吊時、党おのトラフィックをゲスト VLANポヌトぞ割り圓おたす。"no"を前に眮くこずでゲスト VLANアサむメントを無効にしたす。

文法

network-access guest-vlan vlan-id

no network-access guest-vlan

• vlan-id ― VLAN IDを指定範囲1-4093

初期蚭定

無効

コマンドモヌド

Interface Configuration

コマンド解説

• ゲスト VLANずしお䜿甚される VLANは先に定矩しアクティブに蚭定しおください722 ペヌゞの「vlan database」を参照

• 802.1X認蚌で䜿甚される際には、"intrusion-action"は " guest-vlan"に察し効果があるよう蚭定する必芁がありたす。P530

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access guest-vlan 25Console(config-if)#

556 FXC3110

Page 583: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access link-detection

遞択したポヌトでのリンク怜出を有効にしたす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

network-access link-detection

no network-access link-detection

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

network-access link-detection link-down

リンクダりンむベントの怜出を行いたす。怜出時、スむッチはポヌトをシャットダりンするか、SNMPトラップを送信したす。たたはその䞡方を行いたす。"no"を前に眮くこずで機胜を無効したす。

文法

network-access link-detection link-down action [shutdown | trap | trap-and-shutdown]

no network-access link-detection

• shutdownポヌトを無効

• trap SNMPトラップメッセヌゞを発行

• trap-and-shutdown SNMPトラップメッセヌゞの発行ずポヌトの無効

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access link-detectionConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#network-access link-detection link-down action trapConsole(config-if)#

557FXC3110

Page 584: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access link-detection link-up

リンクアップむベントの怜出を行いたす。怜出時、スむッチはポヌトをシャットダりンするか、SNMPトラップを送信したす。たたはその䞡方を行いたす。"no"を前に眮くこずで機胜を無効したす。

文法

network-access link-detection link-up action [shutdown | trap | trap-and-shutdown]

no network-access link-detection

• shutdownポヌトを無効

• trap SNMPトラップメッセヌゞを発行

• trap-and-shutdown SNMPトラップメッセヌゞの発行ずポヌトの無効

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access link-detection link-up action trapConsole(config-if)#

558 FXC3110

Page 585: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access link-detection link-up-down

リンクアップずリンクダりンむベントの怜出を行いたす。いずれかのむベントを怜出時、スむッチはポヌトをシャットダりンするか、SNMPトラップを送信したす。たたはその䞡方を行いたす。"no"を前に眮くこずで機胜を無効したす。

文法

network-access link-detection link-up-down action [shutdown | trap | trap-and-shutdown]

no network-access link-detection

• shutdownポヌトを無効

• trap SNMPトラップメッセヌゞを発行

• trap-and-shutdown SNMPトラップメッセヌゞの発行ずポヌトの無効

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access link-detection link-up-down action trapConsole(config-if)#

559FXC3110

Page 586: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access max-mac-count

党おの認蚌フォヌムによっお、ポヌトむンタフェヌスで認蚌できるMACアドレスの最倧数を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

network-access max-mac-count count

no network-access max-mac-count

• count ― 蚱可される認蚌 MACアドレスの最倧数 (範囲1-2048 0は制限無し )

初期蚭定

1024

コマンドモヌド

Interface Configuration

コマンド解説

• ポヌトごずの MACアドレスの最倧数は 1024であり、本機でサポヌトされおいるセキュア MACアドレスの最倧数は 1024です。制限に達するず、党おの新しい MACアドレスは認蚌倱敗ずしお取り扱われたす。

䟋

Console(config-if)#network-access max-mac-count 5Console(config-if)#

560 FXC3110

Page 587: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access mode mac-authentication

ネットワヌクアクセス認蚌をポヌトで有効にしたす。"no"を前に眮くこずで無効に蚭定したす。

文法

network-access mode mac-authenticationno network-access mode mac-authentication

初期蚭定

無効

コマンドモヌド

Interface Configuration

コマンド解説

• ポヌトで有効の堎合、認蚌プロセスは、蚭定された RADIUSサヌバぞパスワヌド認蚌プロトコルPAPリク゚ストを送信したす。

• RADIUSサヌバヌ䞊では、PAPナヌザ名ずパスワヌドは MACアドレスフォヌマットで蚭定されたす。

• 認蚌された MACアドレスは、スむッチのセキュアアドレステヌブルに動的゚ントリずしお保存され、゚ヌゞングタむムの期限が切れるず削陀されたす。本機でサポヌトされおいるセキュア MACアドレスの最倧数は 1024です。

• スむッチポヌトで芋られた静的 MACアドレスはセキュアアドレステヌブルに远加されたす。静的アドレスは RADIUSサヌバヌぞリク゚ストを送らずに、認蚌されたアドレスずしお取り扱われたす。

• MAC認蚌、802.1X、ポヌトセキュリティは同時に同じポヌトに蚭定するこずはできたせん。1぀のセキュリティメカニズムのみが適甚できたす。

• MAC認蚌はトランクポヌトに蚭定できたせん。

• ポヌトステヌタスがダりンぞ倉わるず、党おの MACアドレスはセキュアアドレステヌブルから削陀されたす。静的 VLAN割り圓おはリストアされたせん。

• RADIUSサヌバはオプションずしお、VLAN識別のリストを返したす。VLAN識別リストは "Tunnel-Private-Group-ID"属性に茉せられたす。VLANリストは、"1u,2t,"フォヌマットを䜿甚しお、耇数の VLAN識別を含むこずが出来たす。"u"はタグ無し VLANを瀺し、"t"はタグ付き VLANを瀺したす。"Tunnel-Type"属性は "VLAN,"ず "Tunnel-Medium-Type"属性を "802"にセットしたす。

䟋

Console(config-if)#network-access mode mac-authenticationConsole(config-if)#

561FXC3110

Page 588: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

network-access port-mac-filter

指定した MACアドレスフィルタを有効にしたす。"no"を前に眮くこずで無効にしたす。

文法

network-access port-mac-filter filter-id

no network-access port-mac-filter

• filter-id ― MACアドレスフィルタテヌブルを指定 (範囲1-64)

初期蚭定

なし

コマンドモヌド

Interface Configuration

コマンド解説

• ポヌトに割り圓おられるフィルタテヌブルは 1぀だけです。

䟋

mac-authentication intrusion-action

MAC認蚌倱敗時に、ポヌトがホストぞ行う行動を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

mac-authentication intrusion-action < block traffic | pass traffic >

no mac-authentication intrusion-action

初期蚭定

Block Traffic

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#network-access port-mac-filter 1Console(config-if)#

Console(config-if)#mac-authentication intrusion-action block-trafficConsole(config-if)#

562 FXC3110

Page 589: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

mac-authentication max-mac-count

802.1X 認蚌あるいは Mac 認蚌によっお、ポヌトに認蚌可胜な MACアドレスの最倧数を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

mac-authentication max-mac-count count

no mac-authentication max-mac-count

• count ― 認蚌できる MACアドレスの最倧数を蚭定したす。範囲1-1024

初期蚭定

1024

コマンドモヌド

Interface Configuration

䟋

Console(config-if)#mac-authentication max-mac-count 32Console(config-if)#

563FXC3110

Page 590: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show network-access

ポヌトむンタフェヌスの、MAC認蚌蚭定を衚瀺したす。

文法

show network-access { interface interface }

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

党おのむンタフェヌスを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show network-access interface ethernet 1/1Global secure port informationReauthentication Time : 1800----------------------------------------------------------------------------------------------------Port : 1/1MAC Authentication : DisabledMAC Authentication Intrusion action : Block trafficMAC Authentication Maximum MAC Counts : 1024Maximum MAC Counts : 2048Dynamic VLAN Assignment : EnabledGuest VLAN : DisabledConsole#

564 FXC3110

Page 591: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show network-access mac-address-table

セキュア MACアドレステヌブル゚ントリを衚瀺したす。

文法

show network-access mac-address-table { static | dynamic | address mac-address mask | interface interface | sort < address | interface> }

• static ― 静的アドレス゚ントリを指定

• dynamic ― 動的アドレス゚ントリを指定

• mac-address ― MACアドレス゚ントリを指定フォヌマット xx-xx-xx-xx-xx-xx

• mask ― MACアドレスビットマスクを指定

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

• sort ― 衚瀺された゚ントリを MACアドレスたたはむンタフェヌスで゜ヌトしたす。

初期蚭定

党おのフィルタを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show network-access mac-address-table---- ----------------- --------------- --------- -----------------------Port MAC-Address RADIUS-Server Attribute Time---- ----------------- --------------- --------- -----------------------1/1 00-00-01-02-03-04 172.155.120.17 Static 00d06h32m50s1/1 00-00-01-02-03-05 172.155.120.17 Dynamic 00d06h33m20s1/1 00-00-01-02-03-06 172.155.120.17 Static 00d06h35m10s1/3 00-00-01-02-03-07 172.155.120.17 Dynamic 00d06h34m20sConsole#

565FXC3110

Page 592: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show network-access mac-filter

MACフィルタテヌブルの項目に関する情報を衚瀺したす。

文法

show network-access mac-filter { filter-id }

• filter-id ― MACアドレスフィルタテヌブルを衚瀺範囲1-64

初期蚭定

党おのフィルタを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show network-access mac-filterFilter ID MAC Address MAC Mask--------- ----------------- -----------------1 00-00-01-02-03-08 FF-FF-FF-FF-FF-FFConsole#

566 FXC3110

Page 593: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9.3 Web認蚌

Web認蚌は、802.1xやネットワヌクアクセス認蚌が実行䞍可胜たたは実甚的でない状況で、ネットワヌクぞの認蚌ずアクセスを行うこずを端末に蚱可したす。Web認蚌機胜は IPアドレスを割り圓おる DHCPのリク゚ストず受信、DNSク゚リの実行を、認蚌されおいないホストに蚱可したす。HTTPを陀いたほかのすべおのトラフィックはブロックされたす。スむッチは HTTPトラフィックを傍受し、RADIUSを通しおナヌザヌネヌムずパスワヌドを入力する、スむッチが生成したWebペヌゞにリダむレクトしたす。䞀床認蚌に成功するず、Webブラりザは元のリク゚ストされたWebペヌゞに転送されたす。認蚌が成功したポヌトに接続されたすべおのホストに぀いお、認蚌が有効になりたす。

[ 泚意 ] 適切に機胜させるために RADIUS 認蚌をアクティベヌトし、Web 認蚌甚に適切に構成しおください。

[泚意 ] Web認蚌はトランクポヌトに蚭定するこずはできたせん。

コマンド 機胜 モヌド ペヌゞweb-authlogin-attempts Web認蚌ログむン倱敗時の再認蚌回数を蚭定 GC P568

web-authquiet-period

Web認蚌ログむンの最倧回数を過ぎた埌、接続埅機状態に移行するたでの時間を蚭定

GC P569

web-authsession-timeout セッションタむムアりト時間を蚭定 GC P569

web-authsystem-auth-control Web認蚌をグロヌバルで有効 GC P570

web-auth Web認蚌をむンタフェヌスで有効 IC P570

web-auth re-authenticate(Port)

ポヌトに確立されおいる党おのWeb認蚌セッションを終了

PE P571

web-auth re-authenticate (IP)

ヌトに確立されおいる党おのWeb認蚌セッションを終了

PE P571

show web-auth グロヌバルWeb認蚌パラメヌタを衚瀺 PE P572

show web-authinterface

指定したむンタフェヌスのWeb認蚌パラメヌタおよび統蚈倀を衚瀺

PE P573

show web-authsummary

指定した IPアドレスで確立されおいる Web認蚌セッションを終了

PE P574

567FXC3110

Page 594: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

web-auth login-attempts

認蚌ログむン倱敗時に、再認蚌を行う制限を蚭定したす。蚭定した最倧回数を過ぎた埌は、"web-authquiet-period"を蚭定した期限が切れるたで、スむッチはそれ以䞊のログむンを拒吊したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

web-auth login-attempts count

no web-auth login-attempts

• count ― ログむンの詊行回数の䞊限を蚭定したす範囲1-3回

初期蚭定

3

コマンドモヌド

Global Configuration

䟋

Console(config)#web-auth login-attempts 2Console(config)#

568 FXC3110

Page 595: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

web-auth quiet-period

Web認蚌ログむンの、最倧詊行回数を過ぎた埌、ログむン埅機状態に移行するたでの時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

web-auth quiet-period time

no web-auth quiet period

• time― ホストがログむンの詊行回数の䞊限を超えた埌、再び認蚌ができるたでに埅機する時間を蚭定したす範囲1 180秒

初期蚭定

60秒

コマンドモヌド

Global Configuration

䟋

web-auth session-timeout

セッションタむムアりト時間を蚭定したす。蚭定したタむムアりト時間に達した時、ホストは匷制的にログオフされ、再床認蚌を行う必芁がありたす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

web-auth session-timeout timeout

no web-auth session timeout

• timeout― ホストの再認蚌をする前に認蚌セッションをどのくらいの時間維持するかを蚭定したす範囲300-3600秒

初期蚭定

3600秒

コマンドモヌド

Global Configuration

䟋

Console(config)#web-auth quiet-period 120Console(config)#

Console(config)#web-auth session-timeout 1800Console(config)#

569FXC3110

Page 596: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

web-auth system-auth-control

Web認蚌をグロヌバルで有効にしたす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

web-auth system-auth-control

no web-auth system-auth-control

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

web-auth

Web認蚌をむンタフェヌスで有効にしたす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

web-auth

no web-auth

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#web-auth system-auth-controlConsole(config)#

Console(config-if)#web-authConsole(config-if)#

570 FXC3110

Page 597: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

web-auth re-authenticate Port

ポヌトに確立されおいる党おのWeb認蚌セッションを終了したす。ナヌザは再認蚌を行う必芁がありたす。

文法

web-auth re-authenticate interface interface

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

web-auth re-authenticate IP

指定した IPアドレスで確立されおいるWeb認蚌セッションを終了したす。ナヌザは再認蚌を行う必芁がありたす。

文法

sweb-auth re-authenticate interface interface IP Address

• interface

 ethernet unit/port

  unitナニット番号 "1"

  portポヌト番号範囲1-10

• IP Address― IPv4 フォヌマット IP アドレス

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#web-auth re-authenticate interface ethernet 1/2Console#

Console#web-auth re-authenticate interface ethernet 1/2 192.168.1.5Console#

571FXC3110

Page 598: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show web-auth

グロヌバルWeb認蚌パラメヌタを衚瀺したす。

文法

show web-auth

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show web-authGlobal Web-Auth Parameters: System Auth Control : Disabled Session Timeout : 3600 seconds Quiet Period : 60 seconds Max Login Attempts : 3Console#

572 FXC3110

Page 599: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show web-auth interface

指定したむンタフェヌスのWeb認蚌パラメヌタおよび統蚈倀を衚瀺したす。

文法

show web-auth interface interface

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show web-auth interface ethernet 1/1 Web Auth Status : DisabledConsole#

573FXC3110

Page 600: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show web-auth summary

Web認蚌ポヌトパラメヌタおよび統蚈倀の抂芁を衚瀺したす。

文法

show web-auth summary

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show web-auth summaryGlobal Web-Auth ParametersSystem Auth Control : EnabledPort Status Authenticated Host Count---- ------ ------------------------1/ 1 Disabled 01/ 2 Enabled 01/ 3 Disabled 01/ 4 Disabled 01/ 5 Disabled 01/ 6 Disabled 01/ 7 Disabled 01/ 8 Disabled 01/ 9 Disabled 0 1/10 Disabled 0Console#

574 FXC3110

Page 601: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9.4 DHCPスヌヌピング

DHCP スヌヌピングは、悪意のある DHCPサヌバヌや DHCPサヌバヌに関連のある情報を送信する他のデバむスからネットワヌクを守りたす。この情報は物理ポヌトぞ IPアドレスを戻す際ぞの远跡に圹立぀堎合がありたす。この項では DHCP スヌヌピング機胜を構成するために䜿甚するコマンドに぀いお蚘茉しおいたす。

コマンド 機胜 モヌド ペヌゞ

ip dhcp snooping DHCPスヌヌピングをスむッチで有効化 GC P576

ip dhcp snoopingdatabase flash

党おの動的孊習スヌヌピング゚ントリをフラッシュメモリに曞き蟌み

GC P577

ip dhcp snoopinginformation option DHCP Option 82情報リレヌを有効 /無効化 GC P578

ip dhcp snoopinginformation policy

DHCP Option 82情報を含む、DHCPクラむアントパケット Information option policyを蚭定

GC P579

ip dhcp snooping verifymac-address

むヌサネットヘッダ䞭の MACアドレスに察しおDHCPパケットにストアされたクラむアントのハヌドりェアアドレスを確認

GC P580

ip dhcp snooping vlan DHCPスヌヌピングを指定の VLANで有効化 GC P581

ip dhcp snooping trust 指定したむンタフェヌスを trustedポヌトに蚭定 IC P582

clear ip dhcp snoopingdatabase flash

動的に孊習されおいる党おのスヌヌピング゚ントリをフラッシュメモリから削陀

PE P583

show ip dhcp snooping DHCPスヌヌピング蚭定を衚瀺 PE P583

show ip dhcp snoopingbinding

DHCPスヌヌピングバむンディングテヌブル゚ントリを衚瀺

PE P584

575FXC3110

Page 602: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping

このコマンドは DHCP スヌヌピング機胜を有効にしたす。noを付けるず蚭定を初期状態に戻したす。

文法

ip dhcp snooping

no ip dhcp snooping

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• ネットワヌクの倖偎から悪意のある DHCPメッセヌゞが受信されたずき、ネットワヌクトラフィックが混乱する可胜性がありたす。DHCP スヌヌピングはネットワヌクやファむアりォヌルの倖偎からの安党でないむンタヌフェヌスで受信した DHCPメッセヌゞをフィルタするために䜿甚されたす。DHCP スヌヌピングをこのコマンドで有効にしお ip dhcp snooping vlanコマンドで VLANむンタヌフェヌス䞊の DHCP スヌヌピングを有効にしたずき、DHCP スヌヌピングテヌブルのリストに茉っおいないデバむスから、スむッチの untrustむンタヌフェヌスで DHCPメッセヌゞを受信するず、それを砎棄したす。

• 有効にしたずき、untrustのむンタヌフェヌスに入った DHCPメッセヌゞには、DHCP スヌヌピングで孊習したダむナミック゚ントリをベヌスにしたフィルタが行われたす。

• DHCP スヌヌピングテヌブルの゚ントリは、untrustむンタヌフェヌスからのパケットのみ孊習されたす。それぞれの゚ントリには MACアドレス、IPアドレス、リヌスタむム、゚ントリタむプDynamic DHCP Binding、Static DHCP Binding、VLAN ID、Port IDが含たれおいたす。

• DHCP スヌヌピングを有効にしたずき、スむッチが凊理するこずのできる DHCPメッセヌゞの数の制限が蚭定され、1秒圓たり 100パケットずなりたす。この制限を越える DHCPパケットは砎棄されたす。

• フィルタのルヌルは䞋蚘の通りです。

 DHCP スヌヌピングが無効の堎合、DHCPパケットは転送される。

 DHCP スヌヌピングが有効で DHCPパケットを受信する VLAN䞊でも有効の堎合、すべおの DHCPパケットは trust状態のポヌトに向けお転送されたす。受信したパケットが DHCP ACKメッセヌゞの堎合、この゚ントリはバむンドテヌブルに远加されたす。

 DHCP スヌヌピングが有効で DHCPパケットを受信する VLAN䞊でも有効だが、ポヌトが trustでない堎合は䞋蚘の動䜜を行いたす。

1DHCPパケットが DHCPサヌバヌからの返答パケットOFFER,ACK,NAKメッセヌゞを含むの堎合、そのパケットは砎棄されたす。

576 FXC3110

Page 603: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

2DHCPパケットがクラむアントからのものである堎合、DECLINEや RELEASE

メッセヌゞのようなパケットは、䞀臎する゚ントリがバむンドテヌブルで芋぀かった堎合のみ、スむッチはパケットを転送したす。

3DHCPパケットがクラむアントからのものである堎合、DISCOVER、REQUEST、INFORM、DECLINE、RELEASEメッセヌゞのようなパケットは、MACアドレスによる照合が無効である堎合にはパケットは転送されたす。しかし、MACアドレスの照合が有効の堎合、DHCPパケットに蚘録されおいるクラむアントのハヌドりェアアドレスが Ehternetヘッダの Source MACアドレスず同じ堎合にパケットは転送されたす。

4DHCPパケットが認識できないタむプの堎合は砎棄されたす。

クラむアントからの DHCPパケットが䞊蚘のフィルタ基準を通過した堎合、同じ VLANの trustポヌトに転送されたす。

サヌバヌからの DHCPパケットが trustポヌトで受信された堎合、同じ VLANの trustポヌトず untrustポヌトに転送されたす。

• DHCP スヌヌピングが無効の堎合、すべおのダむナミック゚ントリはバむンドテヌブルから取り陀かれたす。

• スむッチ自身が DHCPクラむアントの堎合の動䜜スむッチが DHCPサヌバヌにクラむアントの Requestパケットを送信するポヌトは trustずしお蚭定しなくおはいけたせん。スむッチは DHCPサヌバヌから ACKメッセヌゞを受信したずき、自身の情報をバむンドテヌブルのダむナミック゚ントリずしお远加したせん。たた、スむッチがDHCPクラむアントのパケットを自身に送信したずき、フィルタの動䜜は発生したせん。しかし、スむッチが DHCPサヌバヌからメッセヌゞを受信したずき、untrustポヌトで受信したパケットはすべお砎棄されたす。

䟋

関連するコマンド

ip dhcp snooping vlanP581ip dhcp snooping trustP582

ip dhcp snooping database flash

党おの動的孊習スヌヌピング゚ントリをフラッシュメモリに曞き蟌みたす。

コマンドモヌド

Global Configuration

䟋

Console(config)#ip dhcp snoopingConsole(config)#

Console(config)#ip dhcp snooping database flashConsole(config)#

577FXC3110

Page 604: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping information option

このコマンドはスむッチの DHCP Option 82 Information Relay機胜を有効にしたす。noを付けるずこの機胜は無効になりたす。

文法

ip dhcp snooping information option

no ip dhcp snooping information option

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• DHCP機胜はスむッチず DHCPクラむアントに぀いおの情報を DHCPサヌバヌに送信するため、リレヌ機胜を装備しおいたす。DHCP Option 82ずしお知られる機胜で、IPアドレスを割り圓おるずきの情報を䜿甚するため、もしくはクラむアントに他のサヌビスやポリシヌを蚭定するために DHCPサヌバヌを共甚できる状態にしたす。

• DHCP Snooping Information Optionが有効のずき、クラむアントは MACアドレスよりむしろクラむアントが接続されおいるスむッチのポヌトによっお同䞀のものであるず識別されたす。それにより、DHCPクラむアントずサヌバヌ間のメッセヌゞ亀換は、VLAN党䜓にメッセヌゞをフラッディングするこずなしでクラむアントずサヌバヌ間を盎接転送したす。

• スむッチ䞊で DHCP Option 82の情報をパケットの䞭に入れるためには DHCP Snooping機胜を有効にしおください。

䟋

Console(config)#ip dhcp snooping information optionConsole(config)#

578 FXC3110

Page 605: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping information policy

このコマンドは Option 82を含む DHCPクラむアントからのパケットのため、DHCP スヌヌピング Information Optionを蚭定したす。

文法

ip dhcp snooping information policy <drop | keep | replace>

• dropパケット䞭の Option82情報を砎棄し、党おの VLANにフラッティングしたす。

• keep DHCPクラむアント情報を残したす。

• replace DHCPクラむアントパケット情報をスむッチ自身のリレヌ情報で眮き換え     たす。

初期蚭定

replace

コマンドモヌド

Global Configuration

コマンド解説

スむッチが DHCP Option 82を既に含んでいるクラむアントから DHCPパケットを受信したずき、スむッチはこれらのパケットのためアクションポリシヌの蚭定を構成したす。DHCPパケットを砎棄するかどうか、Option 82の情報をそのたたにするか、Option 82をスむッチ自身のリレヌ情報に眮き換えるかを遞択するこずができたす。

䟋

Console(config)#ip dhcp snooping information policy dropConsole(config)#

579FXC3110

Page 606: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping verify mac-address

DHCPパケットにストアされたクラむアントハヌドりェアアドレスに察し、むヌサネットヘッダの送信元 MACアドレスを怜査したす、

文法

ip dhcp snooping verify mac-address

no ip dhcp snooping verify mac-address

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• MACアドレス怜査が有効であり、パケットのむヌサネットヘッダ内の送信元 MACアドレスが、クラむアントの DHCPパケットのハヌドりェアアドレスず䞀臎しない堎合、パケットは砎棄されたす。.

䟋

関連するコマンド

ip dhcp snoopingP576ip dhcp snooping vlanP581ip dhcp snooping trustP582

Console(config)#ip dhcp snooping verify mac-addressConsole(config)#

580 FXC3110

Page 607: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping vlan

このコマンドは指定した VLAN䞊で DHCP スヌヌピング機胜を有効にしたす。noを付けるず蚭定を初期状態に戻したす。

文法

ip dhcp snooping vlan vlan-id

no ip dhcp snooping vlan vlan-id

• vlan-id蚭定を行う VLAN ID範囲1-4093

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• ip dhcp snoopingコマンドを䜿甚しお DHCP スヌヌピングを有効にした埌にこのコマンドで DHCP Snoopingを VLAN䞊で有効にしたずき、ip dhcp snooping trustコマンドで指定した VLAN内の untrustポヌトで DHCPパケットのフィルタが実行されたす。

• DHCPスヌヌピングの党䜓の蚭定を無効にしたno ip dhcp snoopingを実行ずき、VLAN䞊での DHCP スヌヌピング蚭定はただ可胜ですが、この倉曎は DHCP Snooping党䜓の蚭定が再床有効になるたで反映されたせん。

• DHCP スヌヌピングが有効のずき、VLANの DHCP スヌヌピング蚭定を倉曎するず䞋のような結果になりたす。

 VLAN䞊で DHCPスヌヌピング蚭定を無効にした堎合、この VLANで孊習したすべおのダむナミック゚ントリはバむンドテヌブルから削陀されたす。

䟋

関連するコマンド

ip dhcp snooping P576ip dhcp snooping trust P582

Console(config)#ip dhcp snooping vlan 1Console(config)#

581FXC3110

Page 608: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip dhcp snooping trust

このコマンドは特定のむンタヌフェヌスを trustずしお蚭定したす。noを付けるず蚭定を初期状態に戻したす。

文法

ip dhcp snooping trust

no ip dhcp snooping trust

初期蚭定

党おのむンタフェヌスは Untrustに蚭定

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• untrustむンタヌフェヌスはネットワヌクやファむアりォヌルの倖偎からメッセヌゞを受信するよう蚭定されたむンタヌフェヌスです。trustむンタヌフェヌスはネットワヌクの内偎からメッセヌゞのみ受信するよう蚭定されたむンタヌフェヌスです。

• ip dhcp snoopingを䜿甚しお DHCP スヌヌピング機胜を有効にし、次に VLAN䞊でDHCP スヌヌピングを有効にしたずき、DHCPパケットのフィルタリングが VLAN内の untrustポヌトで実行されたす。

• untrustポヌトが trustポヌトに倉曎されたずき、このポヌトに関連付けられたすべおの DHCP スヌヌピングのダむナミック゚ントリは削陀されたす。

• スむッチ自身が DHCPクラむアントの堎合の動䜜 DHCPクラむアントずしおのリク゚ストを DHCPサヌバヌに出力するポヌトを trustに蚭定しおください。

䟋

関連するコマンド

ip dhcp snoopingP576ip dhcp snooping vlanP581

Console(config)#interface ethernet 1/5Console(config-if)#no ip dhcp snooping trustConsole(config-if)#

582 FXC3110

Page 609: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

clear ip dhcp snooping database flash

党おの動的孊習スヌヌピング゚ントリをフラッシュメモリに曞き蟌みたす。

コマンドモヌド

Privileged Exec

䟋

show ip dhcp snooping

DHCPスヌヌピング蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#clear ip dhcp snooping database flashConsole#

Console#show ip dhcp snoopingGlobal DHCP Snooping status: disableDHCP Snooping is configured on the following VLANs:1Verify Source Mac-Address: enable

Interface     Trusted

----------    ----------

Eth 1/1       No

Eth 1/2       No

Eth 1/3       No

Eth 1/4       No

Eth 1/5       Yes...

583FXC3110

Page 610: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show ip dhcp snooping binding

DHCPスヌヌピング・バむンディングテヌブルの゚ントリを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip dhcp snooping binding

MacAddress    IpAddress    Lease(sec) Type     VLAN  Interface--------------- --------------- ---------- ------------------- ---------

11-22-33-44-55-66 192.168.0.99  0      Static    1    Eth 1/5Console#

584 FXC3110

Page 611: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9.5 IP゜ヌスガヌド

IP ゜ヌスガヌドは、IP ゜ヌスガヌドテヌブル䞊の手動で蚭定された゚ントリ、もしくはDHCP スヌヌピング機胜を有効にしたずきに DHCP スヌヌピングテヌブル䞊のダむナミック゚ントリを基にしたネットワヌクむンタヌフェヌス䞊の IPトラフィックをフィルタするセキュリティ機胜です。IP ゜ヌスガヌドは、あるホストがネットワヌクにアクセスする別のホストの IPアドレスを䜿甚する詊みがあったずき、そのホストが行う攻撃からネットワヌクを守るために䜿甚されたす。この項は IP ゜ヌスガヌドの蚭定を行うために䜿甚するコマンドを蚘茉しおいたす。

ip source-guard binding

このコマンドは゜ヌスガヌドのバむンドテヌブルにスタティックアドレスを远加したす。noを付けるずスタティック゚ントリを削陀したす。

文法

ip source-guard binding mac-address vlan vlan-id ip-address

  interface ethernet unit/port

no ip source-guard binding mac-address vlan vlan-id

• mac-address ― 有効なナニキャストMACアドレス

• vlan-id ― 蚭定を行う VLAN ID範囲 1-4093

• ip-address ― 有効なナニキャスト IPアドレス

• unit ― スタックナニット垞に 1

• port ― ポヌト番号範囲 1-10

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド 機胜モヌド

ペヌゞ

ip source-guard binding

IP Source Guardのバむンドテヌブルに固定 IPアドレスを远加したす。

GC P585

ip source-guard送信元 IPアドレス、もしくは送信元 IPアドレスず察応する MACアドレスを基に入力トラフィックをフィルタするようスむッチを蚭定したす。

IC P587

show ip source-guard

それぞれのむンタヌフェヌスで IP Source Guard機胜が有効か無効かどうかを衚瀺したす。

PE P588

show ip source-guard binding

IP Source Guardのバむンドテヌブルを衚瀺したす。

PE P585

585FXC3110

Page 612: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

コマンド解説

• テヌブル゚ントリには MACアドレス、IPアドレス、リヌスタむム、゚ントリの皮類(Static IP SG Binding、Dynamic DHCP Binding、Static DHCP Binding)、VLAN ID、ポヌト IDが含たれたす。

• すべおのスタティック゚ントリはリヌスタむムが無限で蚭定されたす。show ip source-guardコマンドを実行するず、そのスタティック゚ントリのリヌスタむムには0が衚瀺されたす。

• ゜ヌスガヌドを有効にしたずき、DHCP スヌヌピングを通しお孊習されたダむナミック゚ントリ、DHCP スヌヌピングを通しお蚭定されたスタティック゚ントリ、このコマンドで蚭定されたスタティックアドレスに基づいおトラフィックのフィルタが行われたす。

• スタティックバむンドテヌブルは䞋のような凊理を行いたす。

同じ VLAN IDず MACアドレスの゚ントリがない堎合、新しい゚ントリが Static IP Source Guard Bindingずしおバむンドテヌブルに远加されたす。

同じ VLAN IDず MACアドレスの゚ントリがあり゚ントリの皮類が Static IP Source Guard Bindingである堎合、新しい゚ントリは叀い゚ントリを䞊曞きしたす。

同じ VLAN IDず MACアドレスの゚ントリがあり゚ントリの皮類が Dynamic DHCP Snooping Bindingである堎合、新しい゚ントリは叀い゚ントリを䞊曞きし、゚ントリの皮類は Static IP Source Guard Bindingに倉曎されたす。

䟋

関連するコマンド

ip source-guardP587ip dhcp snoopingP576ip dhcp snooping vlanP581

Console(config)#ip source-guard binding 00-11-22-33-44-55-66 vlan 1192.168.0.99 interface ethernet 1/5Console(config-if)#

586 FXC3110

Page 613: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip source-guard

このコマンドは送信元 IPアドレス、もしくは送信元 IPアドレスず察応するMACアドレスを基に入力トラフィックをフィルタするようスむッチを蚭定したす。noを付けるず蚭定を無効にするこずができたす。

文法

ip source-guard < sip | sip-mac >

no ip source-guard

• sip ― バむンディングテヌブルにストアされた IPアドレスによる、トラフィックのフィルタリング

• sip-mac ― バむンディングテヌブルにストアされた IPアドレスおよび、関連した MACアドレスによる、トラフィックのフィルタリング

初期蚭定

無効

コマンドモヌド

Interface ConfigurationEthernet

コマンド解説

• IP ゜ヌスガヌドはネットワヌクやファむアりォヌルの倖偎からメッセヌゞを受信した、保護されおいないポヌト䞊のトラフィックをフィルタするために䜿甚されたす。

• "sip"や "sip-mac"に゜ヌスガヌドのモヌドを蚭定するこずにより、遞択したポヌト䞊でこの機胜を有効にしたす。バむンドテヌブルのすべおの゚ントリに察しお VLAN ID、送信元 IPアドレスポヌト番号をチェックするには "sip"オプションを䜿甚しおください。"sip-mac"オプションを䜿甚するず、䞊に加えお送信元 MACアドレスもチェックしたす。遞択したポヌトでこの機胜を無効にするには no source guardコマンドを䜿甚したす。

• 有効にしたずき、トラフィックは DHCP スヌヌピングを通しお孊習したダむナミック゚ントリや IP ゜ヌスガヌドのバむンドテヌブルで構成された固定アドレスを基にフィルタが行われたす。

• テヌブル゚ントリには MACアドレス、IPアドレス、リヌスタむム、゚ントリの皮類(Static IP SG Binding、Dynamic DHCP Binding、Static DHCP Binding)、VLAN ID、ポヌト IDが含たれたす。

• ip source-guard bindingコマンドを実行しお衚瀺される゜ヌスガヌドバむンドテヌブル䞊に入力された静的アドレスは、リヌスタむムが無限ずしお自動的に蚭定されたす。DHCP スヌヌピングを通しお孊習されたダむナミック゚ントリは DHCPサヌバヌ自身によっお構成されたす。スタティック゚ントリには手動で蚭定されたリヌスタむムが含たれたす。

• IP ゜ヌスガヌドを有効にした堎合、入力パケットの IPアドレスsipオプションが有効の堎合、もしくは入力パケットの IPアドレスず MACアドレスsip-macオプションが有効の堎合はバむンドテヌブルず比范されたす。゚ントリが合臎しおいないこずが分かった堎合、パケットは砎棄されたす。

587FXC3110

Page 614: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

• フィルタのルヌルは䞋のように実行されたす。

 DHCP スヌヌピングが無効の堎合、IP ゜ヌスガヌドは VLAN ID、送信元 IPアドレス、ポヌト番号、送信元 MACアドレスsip-mac オプションが有効の堎合をチェックしたす。バむンドテヌブルに合臎する゚ントリがあり゚ントリの皮類が StaticIP ゜ヌスガヌドバむンドテヌブルに蚘茉の堎合、パケットは転送されたす。

 DHCP スヌヌピングが有効の堎合、IP ゜ヌスガヌドは VLAN ID、送信元 IPアドレス、ポヌト番号、送信元 MACアドレスsip-mac オプションが有効の堎合をチェックしたす。バむンドテヌブルに合臎する゚ントリがあり゚ントリの皮類が StaticIP ゜ヌスガヌドバむンドテヌブルに蚘茉、StaticDHCP スヌヌピングバむンドテヌブルに蚘茉、DynamicDHCP スヌヌピングバむンドテヌブルに蚘茉のいずれかの堎合にパケットは転送されたす。

 IP ゜ヌスガヌドが Static、Dynamicの゚ントリのどちらもただ存圚しない状態においおむンタヌフェヌス䞊で有効になった堎合、スむッチはそのポヌト䞊のすべおの IPトラフィックを砎棄したす。ただし DHCPパケットは陀きたす。

䟋

関連するコマンド

ip source-guard bindingP589ip dhcp snoopingP576ip dhcp snooping vlanP581

show ip source-guard

このコマンドは、それぞれのむンタフェヌスで゜ヌスガヌドが有効か無効かを衚瀺したす。

文法

show ip source-guard

コマンドモヌド

Privileged Exec

䟋

Console(config)#interface ethernet 1/5Console(config-if)#ip source-guard sipConsole(config-if)#

Console#show ip source-guardInterface Filter-type--------- -----------Eth 1/1 DISABLEDEth 1/2 DISABLEDEth 1/3 DISABLEDEth 1/4 DISABLEDEth 1/5 SIPEth 1/6 DISABLED

588 FXC3110

Page 615: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show ip source-guard binding

゜ヌスガヌドバむンディングテヌブルを衚瀺したす。

文法

show ip source-guard binding { dhcp-snooping | static }

• dhcp-snooping― DHCPスヌヌピングコマンドP575で蚭定された動的゚ントリを衚瀺

• static ― ip source-guard bindingコマンドP585で蚭定された静的゚ントリを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show ip source-guard bindingMacAddress IpAddress Lease(sec) Type VLAN Interface----------------- ------------ -------- -------- ---- -------------11-22-33-44-55-66 192.168.0.99 0 Static 1 Eth 1/5Console#

589FXC3110

Page 616: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

4.9.6 ARPむンスペクション

ARPむンスペクションは、Address Resolution packetARPプロトコルのための、MACアドレスバむンディングの劥圓性の怜査を行うセキュリティ機胜です。

この機胜によりある皮の man-in-the-middle 攻撃等からネットワヌクを保護できたす。

この機胜は、ロヌカル ARPキャッシュがアップデヌトされるか、たたはパケットが適切な目的地に転送される前に党おの ARPリク゚ストを途䞭で捕らえ、これらのパケットのそれぞれを照合するこずによっお達成されたす。無効な ARPパケットは砎棄されたす。

ARPむンスペクションは、信頌できるデヌタベヌスDHCPスヌヌピングバむンディングデヌタベヌスに保存された、正圓な IP-to-MACアドレスバむンディングに基づいお、ARPパケットの正圓性を決定したす。このデヌタベヌスは機胜がスむッチず VLANで有効になっおいる時に、DHCPスヌヌピングによっお構築されたす。たた、ARPむンスペクションは、ナヌザで蚭定された ARPアクセスコントロヌルリストACLに察しお、ARPパケットの劥圓性を確認するこずも可胜です。

コマンド 機胜 モヌド ペヌゞ

ip arp inspection ARPむンスペクションをグロヌバルで有効化 GC P591

ip arp inspection filter1぀たたは 1぀以䞊の VLANぞ適甚する ARP ACLを指定

GC P592

ip arp inspectionlog-buffer logs

ログメッセヌゞに保存される゚ントリの最倧数およびこれらのメッセヌゞが送信されるレむトを蚭定

GC P593

ip arp inspectionvalidate

ARPパケットアドレスコンポヌネントの远加劥圓性怜査を指定

GC P594

ip arp inspection vlan 指定した VLANたたは範囲で ARPむンスペクションを有効化

GC P595

ip arp inspection limit ポヌトで受信される ARPパケットのレヌトリミットを蚭定

IC P596

ip arp inspection trust ポヌトを "trust"に蚭定し、ARPむンスペクションから免陀

IC P597

show ip arp inspectionconfiguration ARPむンスペクションのグロヌバル蚭定を衚瀺 PE P597

show ip arp inspectioninterface

ポヌトの trustステヌタスずむンスペクションレヌトリミットを衚瀺

PE P598

show ip arp inspectionlog

関連付けられる VLAN、ポヌト、アドレスコンポヌネントを含む、ログに保存されおいる゚ントリの情報を衚瀺

PE P598

show ip arp inspectionstatistics

凊理された ARPパケット数に関する統蚈、たたは砎棄された様々な理由の衚瀺

PE P599

show ip arp inspectionvlan

ARPむンスペクションステヌタス、ARP ACL名および ACL劥圓性怜査終了埌に DHCPスヌヌピングデヌタベヌスが䜿甚されおいるかを含む、VLAN蚭定を衚瀺

PE P599

590 FXC3110

Page 617: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection

ARPむンスペクションを、スむッチでグロヌバルに有効にしたす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

ip arp inspection

no ip arp inspection

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドを利甚しグロヌバルで ARPむンスペクションを有効にするず、"ip arp inspection vlan"コマンドで有効にされた VLANでのみアクティブになりたす。P595を参照

• ARPむンスペクションがグロヌバルで有効であり、遞択した VLANでも有効である堎合、こららの VLANの党おの ARPリク゚スト /リプラむパケットは CPUぞリダむレクトされ、スむッチングは ARPむンスペクション゚ンゞンによっお凊理されたす。

• ARPむンスペクションがグロヌバルで無効の際、ARPむンスペクションが有効である物も含めお、党おの VLANで非アクティブになりたす。

• ARPむンスペクションが無効の際、党おの ARPリク゚ストずリプラむパケットはARPむンスペクション゚ンゞンを回避し、スむッチング方法はその他党おのパケットず同等になりたす。

• ARPむンスペクションをグロヌバルで無効にするこずず、その埌に再床有効にするこずは、VLANの ARPむンスペクション蚭定に圱響を䞎えたせん。

• ARPむンスペクションがグロヌバルで無効の際、それぞれの VLANで、ARPむンスペクションの蚭定は䟝然可胜です。これらの蚭定倉曎は ARPむンスペクションが再床グロヌバルで有効になった時のみアクティブになりたす。

䟋

Console(config)#ip arp inspectionConsole(config)#

591FXC3110

Page 618: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection filter

ARP ACLを VLANに適甚したす。"no"を前に眮くこずで ACLバむンディングを削陀したす。

文法

ip arp inspection filter arp-acl-name vlan < vlan-id | vlan-range > { static }

no ip arp inspection filter arp-acl-name vlan vlan-id

• arp-acl-name ― ACL名 (最倧 16文字 )

• vlan-id ― VLAN ID (範囲1-4093)

• vlan-range ― ハむフンを䜿甚し VLANの連続する範囲を指定、たたはカンマでそれぞれの゚ントリを区切り、VLANのランダムグルヌプを指定

• static ― ARPパケットは指定された ACLのみにたいしお劥圓性怜査を実行し、DHCPスヌヌピングデヌタベヌスのアドレスバむンディングはチェックされたせん。

初期蚭定

ARP ACLは VLANにバりンドされおいたせん。

Static mode無効

コマンドモヌド

Global Configuration

コマンド解説

• ARP ACLは P612 「ARP ACL」で蚭定をおこないたす。

• Staticモヌドが有効の堎合、スむッチは ARPパケットず指定された ARP ACLを比范したす。蚱可 /拒吊ルヌルで IP-to-MAC addressぞのバむンディングず䞀臎しおいるパケットがそれに応じお凊理されたす。ACLルヌルのいずれずも䞀臎しないパケットは砎棄されたす。DHCPスヌヌピングのアドレスバむンディングはチェックされたせん。

• Staticモヌドが無効の堎合、パケットは最初に指定した ARP ACLパケットにたいしお劥圓性怜査を行われたす。拒吊ルヌルに䞀臎したパケットは砎棄されたす。党おの残ったパケットは DHCPスヌヌピングデヌタベヌスのアドレスバむンディングにたいしお劥圓性怜査が行われたす。

䟋

Console(config)#ip arp inspection filter sales vlan 1Console(config)#

592 FXC3110

Page 619: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection log-buffer logs

ログメッセヌゞに保存される゚ントリの最倧数および、それらメッセヌゞ送信のレヌトを蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

ip arp inspection log-buffer logs message-number interval seconds

no ip arp inspection log-buffer logs

• message-number ― ログメッセヌゞに保存される゚ントリの最倧数 (範囲0-256、0はセヌブ無効 )

• seconds ― ログメッセヌゞが送信される間隔範囲0-86400

初期蚭定

メッセヌゞ数5

間隔1秒

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドをスむッチに適甚する前に、ARPむンスペクションを " ip arp inspection"で有効にしおください。P591参照

• 初期蚭定ではロギングは ARPむンスペクションで有効であり、無効には出来たせん。

• スむッチはパケットをドロップした際、゚ントリをログバッファに起きたす。それぞれの゚ントリは、受信した VLAN、ポヌト番号、゜ヌスおよびディスティネヌションIPアドレス、゜ヌスおよびディスティネヌションMACアドレスの情報を含みたす。

• もし耇数の同䞀な無効 ARPパケットが同じ VLANで連続しお受信される堎合、ロギングファシリティはバグバッファに 1぀の゚ントリず、察応する 1぀のシステムメッセヌゞのみ生成したす。

• ログバッファに保存可胜な゚ントリの最倧数はメッセヌゞ番号パラメヌタで決定されたす。もしログバッファがメッセヌゞ送信前に䞀杯になった堎合、䞀番叀い゚ントリは最新のものに眮き換えられたす。

• スむッチは "seconds"倀によっお決定されるレヌトコントロヌルを基にシステムメッセヌゞを生成したす。システムメッセヌゞが生成された埌、党おの゚ントリはログバッファからクリアされたす。

䟋

Console(config)#ip arp inspection log-buffer logs 1 interval 10Console(config)#

593FXC3110

Page 620: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection validate

ARPパケットのアドレスコンポヌネントに察し、远加怜蚌を指定したす。"no"を前に眮くこずで ACLバむンディングを初期状態に戻したす。

文法

ip arp inspection validate < dst-mac { ip } {src-mac } | ip { src-mac } | src-mac >

no ip arp inspection validate

• dst-mac ― ARPボディ内のタヌゲット MACアドレスに察し、むヌサネットヘッダのディスティネヌション MACアドレスの劥圓性怜査をおこないたす。この怜査は ARPレスポンスにたいしお実行されたす。有効時、異なる MACアドレスのパケットは無効なパケットずしお分類、砎棄されたす。

• ip ― 䞍正および予期せぬ IPアドレスの ARPボディをチェックしたす。アドレスは0.0.0.0, 255.255.255.255ず、党おの IPマルチキャストアドレスを含みたす。センダヌ IPアドレスは党おの ARPリク゚ストずレスポンスをチェックされたす。タヌゲット IPアドレスは ARPレスポンスのみチェックされたす。

• src-mac ― ハむフンを䜿甚し VLANの連続する範囲を指定、たたはカンマでそれぞれの゚ントリを区切り、VLANのランダムグルヌプを指定

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 初期蚭定では、ARPむンスペクションは ARP ACLたたは DHCPスヌヌピングデヌタベヌスで指定された IP-to-MACアドレスバむンディングのみチェックを行いたす。

䟋

Console(config)#ip arp inspection validate dst-macConsole(config)#

594 FXC3110

Page 621: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection vlan

指定した VLANで ARPむンスペクションを有効にしたす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

ip arp inspection vlan vlan-id

no ip arp inspection vlan < vlan-id | vlan-range >

• vlan-id ― VLAN ID. (Range: 1-4093)

• vlan-range ― ハむフンを䜿甚し VLANの連続する範囲を指定、たたはカンマでそれぞれの゚ントリを区切り、VLANのランダムグルヌプを指定

初期蚭定

党おの VLANで無効

コマンドモヌド

Global Configuration

コマンド解説

• ARPむンスペクションがグロヌバルで有効であり、遞択した VLANでも有効である堎合、これらの VLANの党おの ARPリク゚スト /リプラむパケットは CPUぞリダむレクトされ、スむッチングは ARPむンスペクション゚ンゞンによっお凊理されたす。

• ARPむンスペクションがグロヌバルで無効の際、それは ARPむンスペクションが有効である物も含めお、党おの VLANで非アクティブになりたす。

• ARPむンスペクションが無効の際、党おの ARPリク゚ストずリプラむパケットはARPむンスペクション゚ンゞンを回避し、スむッチング方法はその他党おのパケットず同等になりたす。

• ARPむンスペクションをグロヌバルで無効にするこずず、その埌に再床有効にするこずは、VLANの ARPむンスペクション蚭定に圱響を䞎えたせん。

• ARPむンスペクションがグロヌバルで無効の際、それぞれの VLANで、ARPむンスペクションの蚭定は䟝然可胜です。これらの蚭定倉曎は ARPむンスペクションが再床グロヌバルで有効になった時のみアクティブになりたす。

䟋

Console(config)#ip arp inspection vlan 1,2Console(config)#

595FXC3110

Page 622: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection limit

ポヌトを "trusted"ずしお蚭定し、ARPむンスペクションから免陀したす。"no"を前に眮くこずで ACLバむンディングを初期状態に戻したす。

文法

ip arp inspection limit < rate pps | none >

no ip arp inspection limit

• pps ― CPUで 1秒ごずに凊理可胜な ARPパケットの最倧数(範囲0-2048, 0は ARPパケット転送無効 )

• none ― CPUで凊理可胜な ARPパケット数に制限は無し

初期蚭定

15

コマンドモヌド

Interface ConfigurationPort

コマンド解説

• このコマンドは Untrustedポヌトにのみ適甚されたす。

• 入力 ARPパケットのレヌトが蚭定した制限を越えた堎合、スむッチは、制限を超えた党おのパケットを砎棄したす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#ip arp inspection limit rate 150Console(config-if)#

596 FXC3110

Page 623: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

ip arp inspection trust

ポヌトを "trusted"ずしお蚭定し、ARPむンスペクションから免陀したす。"no"を前に眮くこずで ACLバむンディングを初期状態に戻したす。

文法

ip arp inspection trust

no ip arp inspection trust

初期蚭定

Untrusted

コマンドモヌド

Interface Configuration Port

コマンド解説

• Untrustedポヌトに到着したパケットは蚭定された ARPむンスペクションず远加劥圓性怜査を受けたす。trustedポヌトに到着したパケットはそれら党おのテストを免陀され、通垞のスむッチルヌルに埓っお転送されたす。

䟋

show ip arp inspection configuration

ARPむンスペクションのグロヌバル蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console(config)#interface ethernet 1/1Console(config-if)#ip arp inspection trustConsole(config-if)#

Console#show ip arp inspection configuration

ARP inspection global information:

Global IP ARP Inspection status : disabledLog Message Interval : 1 sLog Message Number : 5Need Additional Validation(s) : NoAdditional Validation Type :Console#

597FXC3110

Page 624: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show ip arp inspection interface

ポヌトの trustステヌタスおよび ARPむンスペクションレヌトリミットを衚瀺したす。

文法

show ip arp inspection interface { interface }

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

䟋

show ip arp inspection log

関連付けられた VLAN、ポヌト、アドレスコンポヌネントを含む、ログに保存されおいる゚ントリの情報を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show ip arp inspection interface ethernet 1/5

Port Number Trust Status Limit Rate (pps)------------ ------------------ ----------------------------Eth 1/1 trusted 150Console#

Console#show ip arp inspection logTotal log entries number is 1

Num VLAN Port Src IP Address Dst IP Address Src MAC Address Dst MAC Address--- ---- ---- -------------- -------------- --------------- ---------------1 1 11 192.168.2.2 192.168.2.1 00-04-E2-A0-E2-7C FF-FF-FF-FF-FF-FFConsole#

598 FXC3110

Page 625: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスセキュリティ

show ip arp inspection statistics

凊理された ARPパケット数に関する統蚈、たたは砎棄された様々な理由の衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

show ip arp inspection vlan

ARPむンスペクションステヌタス、ARP ACL名および ACL劥圓性怜査終了埌に DHCPスヌヌピングデヌタベヌスが䜿甚されおいるかを含む、VLAN蚭定を衚瀺したす。

文法

show ip arp inspection vlan { vlan-id | vlan-range }

• vlan-id VLAN ID. (範囲1-4093)

• vlan-rangeハむフンを䜿甚し VLANの連続する範囲を指定、たたはカンマでそれぞれの゚ントリを区切り、VLANのランダムグルヌプを指定

コマンドモヌド

Privileged Exec

䟋

Console#show ip arp inspection statistics

ARP packets received before rate limit : 0ARP packets dropped due to rate limt : 0Total ARP packets processed by ARP Inspection : 0ARP packets dropped by additional validation (source MAC address) : 0ARP packets dropped by additional validation (destination MAC address): 0ARP packets dropped by additional validation (IP address) : 0ARP packets dropped by ARP ACLs : 0ARP packets dropped by DHCP snooping : 0

Console#

Console#show ip arp inspection vlan 1

VLAN ID DAI Status ACL Name ACL Status-------- --------------- ------------------- --------------------1 disable sales staticConsole#

599FXC3110

Page 626: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

4.10 ACLAccess Control Lists

Access Control Lists (ACL)は IPv4フレヌムアドレス、プロトコル、レむダ 4プロトコルポヌト番号たたは TCPコントロヌルコヌドたたはその他のフレヌムMACアドレス、むヌサネットタむプによる IPパケットぞのパケットフィルタリングを提䟛したす。

入力されるパケットのフィルタリングを行うには、初めにアクセスリストを䜜成し、必芁な ルヌルを远加したす。その埌、リストに特定のポヌトをバむンドしたす。

4.10.1 IPv4 ACL

IPアドレス、TCP/UDPポヌト番号、プロトコルタむプ、TCPコントロヌルコヌドに基づくACLの蚭定をおこないたす。

IP ACLの蚭定を行うには、初めにアクセスリストを䜜成し、必芁な ルヌルを远加したす。その埌、リストに特定のポヌトをバむンドしたす。

コマンド 機胜 ペヌゞ

IPv4 ACLsIPアドレス、TCP/UDPポヌト番号、TCPコントロヌルコヌドに基づく ACLの蚭定

P600

MAC ACLs ハヌドりェアアドレス、パケットフォヌマット、むヌサネットタむプに基づく ACLの蚭定

P607

ARP ACLs ARPメッセヌゞアドレスに基づく ACLの蚭定 P612

ACL Information ACL及び関連するルヌルの衚瀺。各ポヌトの ACLの衚瀺 P614

コマンド 機胜 モヌド ペヌゞ

access-list IP IPv4 ACLの䜜成ず configuration modeぞの移行 GC P601

permit,deny ゜ヌス IPv4アドレスが䞀臎するパケットのフィルタリング

IPv4-STD-ACL

P602

permit,deny゜ヌス又はディスティネヌション IPv4アドレス、TCP/UDPポヌト番号、プロトコルタむプ、TCPコントロヌルコヌドに基づくフィルタリング

IPv4-EXT-ACL

P603

ip access-group IPv4 ACLぞのポヌトの远加 IC P605

show ip access-group IPv4 ACLにアサむンされたポヌトの衚瀺 PE P606

show ipaccess-list 蚭定枈み IPv4 ACLのルヌルの衚瀺 PE P606

600 FXC3110

Page 627: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

access-list ip

IP ACLを远加し、スタンダヌド又は拡匵 IPv4 ACLの蚭定モヌドに移行したす。"no"を前に眮くこずで特定の ACLを削陀したす。

文法

access-list ip < standard | extended > acl_name

no access-list ip < standard | extended > acl_name

• standard ゜ヌス IPアドレスに基づくフィルタリングを行う ACL

• extended゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号に基づくフィルタリングを行う ACL

• acl_name ACL名最倧 16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 新しい ACLを䜜成した堎合や、既存の ACLの蚭定モヌドに移行した堎合、"permit"又は "deny"コマンドを䜿甚し、新しいルヌルを远加したす。ACLを䜜成するには、最䜎1぀のルヌルを蚭定する必芁がありたす。

• ルヌルを削陀するには "no permit"又は "no deny"コマンドに続けお蚭定枈みのルヌルを入力したす。

• 1぀の ACLには最倧 128個のルヌルが蚭定可胜です。

䟋

関連するコマンド

permit, denyP602ip access-groupP605show ip access-listP606

Console(config)#access-list ip standard davidConsole(config-std-acl)#

601FXC3110

Page 628: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyStandard IP ACL

スタンダヌド IPv4 ACLルヌルを远加したす。本ルヌルでは特定の゜ヌス IPアドレスからのパケットぞのフィルタリングが行えたす。"no"を前に眮くこずでルヌルを削陀したす。

文法

[ permit | deny ] [ any | source bitmask | host source] { time-range time-range-name }

no [ permit | deny ] [any | source bitmask | host source]

• any ― すべおの IPアドレス

• source ― ゜ヌス IPアドレス

• bitmask ― 䞀臎するアドレスビットを衚す 10進数倀

• host ― 特定の IPアドレスを指定

• time-range-name ― タむムレンゞ名範囲1-30文字

初期蚭定

なし

コマンドモヌド

Standard ipv4 ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• アドレスビットマスクはサブネットマスクず䌌おおり、4぀の 0-255の倀で衚瀺され、それぞれがピリオド ( . )により分割されおいたす。2進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、拒吊するビットずなりたす。ビットマスクはビット毎に特定の IPアドレスず共に䜿甚し、ACLが指定した入力 IPパケットのアドレスず比范されたす。

䟋

本䟋では、10.1.1.21の゜ヌスアドレスぞの蚱可 (permit)ルヌルずビットマスクを䜿甚した168.92.16.x-168.92.31.xたでの゜ヌスアドレスぞの蚱可 (permit)ルヌルを蚭定しおいたす。

関連するコマンド

access-list ipP601time rangeP448

Console(config-std-acl)#permit host 10.1.1.21Console(config-std-acl)#permit 168.92.16.0 255.255.240.0Console(config-std-acl)#

602 FXC3110

Page 629: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyExtended IPv4 ACL

拡匵 IPv4 ACLぞのルヌルの远加を行いたす。゜ヌス又はディスティネヌション IPアドレス、プロトコルタむプ、TCP/UDPポヌト番号、TCPコントロヌルコヌドに基づくフィルタリングを行いたす。"no"を前に眮くこずでルヌルの削陀を行いたす。

文法

[no] {permit | deny} [ protocol-number | udp ]

{ any | source address-bitmask | host source }

{ any | destination address-bitmask | host destination}

[ precedence precedence ] [ tos tos ] [ dscp dscp ]

[ source-port sport [ bitmask ] ] [ destination-port dport [ port-bitmask ] ]

{ time-range time-range-name }

[no] {permit | deny} tcp

{ any | source address-bitmask | host source}

{ any | destination address-bitmask | host destination}

[ precedence precedence ] [ tos tos ] [ dscp dscp ]

[ source-port sport [ bitmask ] ] [ destination-port dport [ port-bitmask ] ]

[ control-flag control-flags flag-bitmask ]

• protocol-number ― 特定のプロトコル番号範囲0-255

• source ― ゜ヌス IPアドレス

• destination ― ディスティネヌション IPアドレス

• address-bitmask ― アドレスビットマスク

• host ― 特定の IPアドレスの指定

• precedence ― IP precedenceレベル (範囲0-7)

• tos ― ToSレベル (範囲0-15)

• dscp ― DSCPプラむオリティレベル (範囲0-63)

• sport ― プロトコル * ゜ヌスポヌト番号範囲0-65535

• dport ― プロトコル * ディスティネヌションポヌト番号範囲0-65535

• port-bitmask ― マッチするポヌトビットを衚す 10進数 (範囲0-65535)

• control-flags ― TCPヘッダのバむト 14でフラッグビットを指定する 10進数ビットストリングを衚す(範囲0-63)

• flag-bitmask ― マッチするコヌドビットを衚す 10進数

• time-range-name ― タむムレンゞ名範囲1-30文字

初期蚭定

なし

603FXC3110

Page 630: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

コマンドモヌド

Extended IPv4 ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• アドレスビットマスクはサブネットマスクず䌌おおり、4぀の 0-255の倀で衚瀺され、それぞれがピリオド ( . )により分割されおいたす。2進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、無芖するビットずなりたす。ビットマスクはビット毎に特定の IPアドレスず共に䜿甚し、ACLが指定した入力 IPパケットのアドレスず比范されたす。

• 同じルヌル内で Precedence 及び ToS の䞡方を指定するこずができたす。しかし、DSCP を䜿甚した堎合、 Precedence 及び ToS は指定するこずができたせん。

• コントロヌルビットマスクは、コントロヌルコヌドに䜿甚される 10 進数の倀です。10 進数の倀を入力し、等䟡な 2 進数のビットが "1"の堎合、䞀臎するビットであり、"0"の堎合、無芖するビットずなりたす。以䞋のビットが指定されたす。

 1 (fin) ― Finish

 2 (syn) ― Synchronize

 4 (rst) ― Reset

 8 (psh) ― Push

 16 (ack) ― Acknowledgement

 32 (urg) ― Urgent pointer

• 䟋えば、コヌド倀及びコヌドマスクを利甚し、パケットを぀かむには以䞋のフラグをセットしたす。

有効な SYN flag ― "control-code 2 2"

有効な SYN 及び ACK ― "control-code 18 18"

有効な SYN 及び無効な ACK ― "control-code 2 18"

䟋

本䟋では、゜ヌスアドレスがサブネット 10.7.1.x内の堎合、すべおの入力パケットを蚱可したす。

本䟋では、ディスティネヌション TCPポヌト番号 80のクラス Cアドレス 192.168.1.0からすべおのディスティネヌションアドレスぞの TCPパケットを蚱可したす。

関連するコマンド

access-list ipP601time rangeP448

Console(config-ext-acl)#permit 10.7.1.1 255.255.255.0 anyConsole(config-ext-acl)#

Console(config-ext-acl)#permit 192.168.1.0 255.255.255.0 anydestination-port 80Console(config-ext-acl)##

604 FXC3110

Page 631: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

ip access-group

IPv4 ACLぞのポヌトのバむンドを行いたす。"no"を前に眮くこずでポヌトを倖したす。

文法

ip access-group acl_name in { time-range time-range-name }

no ip access-group acl_name in

• acl_name ― 最倧 16文字

• in ― 入力パケットぞのリスト

• time-range-name ― タむムレンゞ名範囲1-30文字

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• ポヌトには、1぀の ACLのみ蚭定可胜です。

• ポヌトがすでに ACLを蚭定枈みで、他の ACLをバむンドした堎合、新しくバむンドした ACLが有効ずなりたす。

䟋

関連するコマンド

show ip access-listP606time rangeP448

Console(config)#interface ethernet 1/2Console(config-if)#ip access-group david inConsole(config-if)#

605FXC3110

Page 632: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

show ip access-group

IP ACLのポヌトの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip access-groupP605

show ip access-list

蚭定枈みの IPv4 ACLのルヌルを衚瀺したす。

文法

show ip access-list < standard | extended > acl_name

• standardスタンダヌド IP ACL

• extended拡匵 IP ACL

• acl_name ACL名最倧 16文字

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

permit, denyP602ip access-groupP605

Console#show ip access-groupInterface ethernet 1/25 IP access-list david inConsole#

Console#show ip access-list standardIP standard access-list david: permit host 10.1.1.21 permit 168.92.16.0 255.255.240.0Console#

606 FXC3110

Page 633: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

4.10.2 MAC ACL

access-list mac

MACアドレスリストを远加し、MAC ACL蚭定モヌドに移行したす。"no"を前に眮くこずで指定した ACLを削陀したす。

文法

access-list mac acl_name

no access-list mac acl_name

• acl_name  ACL名最倧 16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 新しい ACL を䜜成した堎合や、既存の ACL の蚭定モヌドに移行した堎合、"permit"又は "deny"コマンドを䜿甚し、新しいルヌルを远加したす。ACL を䜜成するには、最䜎1 ぀のルヌルを蚭定する必芁がありたす。

• ルヌルを削陀するには "no permit"又は "no deny"コマンドに続けお蚭定枈みのルヌルを入力したす。

• 1぀の ACL には最倧 128個のルヌルが蚭定可胜です。

䟋

関連するコマンド

permit, deny (MAC ACL)P602mac access-groupP605show mac access-listP606

コマンド 機胜 モヌド ペヌゞ

access-list mac MAC ACLの䜜成ず configuration modeぞの移行 GC P607

permit,deny゜ヌス又はディスティネヌションアドレス、パケットフォヌマット、むヌサネットタむプに基づくフィルタリング

MAC-ACL

P608

mac access-group MAC ACLぞのポヌトの远加 IC P610

show mac access-group MAC ACLに指定したポヌトの衚瀺 PE P610

show macaccess-list 蚭定枈み MAC ACLのルヌルの衚瀺 PE P611

Console(config)#access-list mac jerryConsole(config-mac-acl)#

607FXC3110

Page 634: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyMAC ACL

MAC ACLぞのルヌルの远加を行いたす。MAC゜ヌス /ディスティネヌションアドレス、むヌサネットプロトコルタむプによりフィルタリングを行いたす。"no"を前に眮くこずでルヌルを削陀したす。

文法

[no] {permit | deny}

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask] [ ethertype protocol [ protocol-bitmask ] ]

{ time-range time-range-name }

※初期蚭定は Ethernet2パケットです。

[no] {permit | deny} tagged-eth2

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask] [ ethertype protocol [ protocol-bitmask ]

[no] {permit | deny} untagged-eth2

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ethertype protocol [ protocol-bitmask ]

{ time-range time-range-name }

[no] {permit | deny} tagged-802.3

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

[ vid vid vid-bitmask]

[no] {permit | deny} untagged-802.3

{any |host source|source address-bitmask}

{any | host destination | destination address-bitmask}

{ time-range time-range-name }

• protocol-number ― 特定のプロトコル番号範囲0-255

• tagged-eth2 ― タグ付きむヌサネット 2パケット

• untagged-eth2 ― タグ無しむヌサネット 2パケット定

608 FXC3110

Page 635: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

• tagged-802.3 ― タグ付きむヌサネット 802.3パケット

• untagged-802.3 ― タグ無しむヌサネット 802.3パケット

• any ― すべおの MAC ゜ヌス /ディスティネヌションアドレス

• host ― 特定のMACアドレス

• source ― ゜ヌス MACアドレス

• destination ― ビットマスクを含むディスティネヌション MACアドレス範囲

• address-bitmask ― MACアドレスのビットマスク16 進数

• vid ― VLAN ID範囲1-4094

• vid bitmask ― VLANビットマスク範囲1-4095

• protocol ― むヌサネットプロトコル番号範囲600-fff 16進数

• protocol -bitmask― プロトコルビットマスク範囲600-fff 16進数

• time-range-name― タむムレンゞ名範囲1-30文字

初期蚭定

なし

コマンドモヌド

MAC ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

• むヌサネットタむプオプションは Ethernet II のフィルタにのみ䜿甚したす。

• むヌサネットプロトコルタむプのリストは RFC 1060 で定矩されおいたすが、䞀般的なタむプは以䞋の通りです。

― 0800(IP)

― 0806(ARP)

― 8137(IPX)

䟋

関連するコマンド

access-list mac (P607)time rangeP448

Console(config-mac-acl)#permit any host 00-e0-29-94-34-de ethertype 0800Console(config-mac-acl)#

609FXC3110

Page 636: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

mac access-group

MAC ACLぞのポヌトのバむンドを行いたす。"no"を前に眮くこずでポヌトを倖したす。

文法

mac access-group acl_name in  time-range time-range-name 

no mac access-group acl_name < in | out >

• acl_name― ACL名最倧 16文字

• in ― 入力パケットぞのリスト

• time-range-name ― タむムレンゞ名

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

show mac access-listP611

time rangeP448

show mac access-group

MAC ACLに指定されたポヌトを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

mac access-group (P610)

Console(config)#interface ethernet 1/2Console(config-if)#mac access-group jerry inConsole(config-if)#

Console#show mac access-groupInterface ethernet 1/5 MAC access-list M5 inConsole#

610 FXC3110

Page 637: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

show mac access-list

MAC ACLのルヌルを衚瀺したす。

文法

show mac access-list { acl_name }

• acl_name ― ACL名最倧 16文字

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

permit, denyP608mac access-groupP610

Console#show mac access-listMAC access-list jerry: permit any 00-e0-29-94-34-de ethertype 0800Console#

611FXC3110

Page 638: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

4.10.3 ARP ACL

ARPリク゚スト・リプラむメッセヌゞを含む、IPたたは MACアドレスに基づく ACLの蚭定を行いたす。ARP ACLの蚭定を行うには、初めにアクセスリストを䜜成し必芁な ルヌルを远加したす。その埌、" ip arp inspection vlan"コマンドP595を䜿甚し、アクセスリストを 1぀たたは 1぀以䞊の VLANぞバむンドしたす。

access-list arp

ARPアクセスリストを远加し、ARP ACLの蚭定モヌドに移行したす。"no"を前に眮くこずで特定の ACLを削陀したす。

文法

access-list arp acl-name

no access-list arp acl-name

• acl-name ― ACL名最倧 16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 新しい ACLを䜜成や、既存の ACLの蚭定モヌドに移行した時、"permit"又は "deny"コマンドを䜿甚し、新しいルヌルを远加したす。ACLを䜜成するには、最䜎 1぀のルヌルを蚭定する必芁がありたす。

• ルヌルを削陀するには "no permit"又は "no deny"コマンドに続けお蚭定枈みのルヌルを入力したす。

• 1぀の ACLには最倧 128個のルヌルが蚭定可胜です。

䟋

関連するコマンド

permit, denyP613

コマンド 機胜 モヌド ペヌゞ

access-list Iarp ARP ACLを䜜成し、蚭定モヌドぞ移行したす GC P612

permit,denyARPメッセヌゞの゜ヌスたたはディスティネヌションアドレスが䞀臎するパケットのフィルタリング

ARP-ACL

P613

Console(config)#access-list arp factoryConsole(config-arp-acl)#

612 FXC3110

Page 639: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

permit,denyARP ACL

ARP ACLぞ、ルヌルを远加したす。このルヌルは、ARPメッセヌゞで指定された゜ヌスたたはディスティネヌションアドレスず䞀臎しおいるパケットをフィルタしたす。"no"を前に眮くこずでルヌルを削陀したす。

文法

[no] { permit | deny }

ip { any | host source-ip | source-ip ip-address-bitmask }

mac { any | host source-ip | source-ip ip-address-bitmask } [ log ]

 泚意この圢匏はリク゚ストたたはレスポンスパケットを瀺したす。

[no] { permit | deny } request

ip { any | host source-ip | source-ip ip-address-bitmask }

mac {any | host source-mac | source-mac mac-address-bitmask } [ log ]

[no] { permit | deny } response

ip { any | host source-ip | source-ip ip-address-bitmask }

{ any | host destination-ip | destination-ip ip-address-bitmask }

mac { any | host source-mac | source-mac mac-address-bitmask }

[ any | host destination-mac | destination-mac mac-address-bitmask ] [ log ]

• source-ip ― ゜ヌス IPアドレス

• destination-ip ― ディスティネヌション IPアドレス

• ip-address-bitmask ― マッチするアドレスビットを瀺す IPv4番号

• source-mac ― ゜ヌス MACアドレス

• destination-mac ― ディスティネヌション MACアドレス範囲

• mac-address-bitmask ― MACアドレスビットマスク

• log ― アクセスコントロヌル瞁撮るにマッチしたパケットのログ

初期蚭定

なし

コマンドモヌド

ARP ACL

コマンド解説

• 新しいルヌルはリストの最埌に远加されたす。

䟋

関連するコマンド

access-list arpP612

Console(config-arp-acl)#$permit response ip any 192.168.0.0 255.255.0.0 mac any anyConsole(config-mac-acl)#

613FXC3110

Page 640: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスACLAccess Control Lists

4.10.4 ACL情報の衚瀺

show access-group

ACLのポヌトの指定を衚瀺したす。

コマンドモヌド

Privileged Executive

䟋

show access-list

すべおの ACLずナヌザ定矩マスクを含む関連するルヌルを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

コマンド 機胜 モヌド ペヌゞ

show access-group それぞれのポヌトに割り圓おられた ACLの衚瀺 PE P614

show access-list 党おの ACLず関連するルヌルの衚瀺 PE P614

Console#show access-groupInterface ethernet 1/2 IP access-list david MAC access-list jerryConsole#

Console#show access-listIP standard access-list david: permit host 10.1.1.21 permit 168.92.16.0 255.255.240.0IP extended access-list bob: permit 10.7.1.1 255.255.255.0 any permit 192.168.1.0 255.255.255.0 any destination-port 80 80IP access-list jerry: permit any host 00-30-29-94-34-de ethertype 800 800IP extended access-list A6: permit any anyConsole#

614 FXC3110

Page 641: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

4.11 むンタフェヌス

* このコマンドでポヌトのハヌドりェアレベルストヌムコントロヌルを有効にした時、同じポヌトで"auto-traffic-control"コマンドP663により゜フトりェアレベル自動ストヌムコントロヌルが蚭定されおいる堎合は無効になりたす。

コマンド 機胜モヌド

ペヌゞ

むンタフェヌス蚭定interface 本機の DHCPクラむアント IDの指定 GC P616

alias むンタフェヌスの゚むリアス名を蚭定 IC

capabilities オヌトネゎシ゚ヌション無効時の通信速床、通信方匏の蚭定

IC P617

descriptionむンタフェヌスタむプの蚭定及び interface configurationモヌドぞの倉曎

IC P619

flowcontrol むンタフェヌスぞのフロヌコントロヌル蚭定 IC P620

media-type コンボポヌトの固定ポヌトタむプを遞択 IC P621

negotiation むンタフェヌスぞのオヌトネゎシ゚ヌションの蚭定 IC P622

shutdown むンタフェヌスの無効 IC P623

speed-duplex むンタフェヌスの解説 IC P624

switchportpacket-rate* ストヌムコントロヌルの閟倀を蚭定 IC

P625

clear counters むンタフェヌスの統蚈情報のクリア PE P626

show interfacescounters むンタフェヌスの統蚈情報の衚瀺

NE,PE

P627

show interfacesstatus むンタフェヌスの蚭定状況を衚瀺

NE,PE

P629

show interfacesswitchport むンタフェヌスの管理、運甚状況の衚瀺

NE,PE

P630

ケヌブル蚺断test cable-diagnostics ケヌブル蚺断の実行 PE P632

show cable-diagnostics ケヌブル蚺断結果の衚瀺 PE P633

パワヌセヌビングpower-save 指定のポヌトでパワヌセヌビングモヌドを有効化 IC P634

show power-save パワヌセヌビングの蚭定情報を衚瀺 PE P635

615FXC3110

Page 642: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

interface

むンタフェヌスの蚭定及び interface configurationモヌドぞの移行が行えたす。"no"を前に眮くこずでトランクを解陀するこずができたす。

文法

interface interface

no interface

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

 port-channel channel-id ― Channel ID (1-5)

 vlan vlan-id ― VLAN ID (1-4093)

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

本䟋では 3番ポヌトの指定を行っおいたす。

Console(config)#interface ethernet 1/3Console(config-if)#

616 FXC3110

Page 643: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

alias

むンタフェヌスの゚むリアス名を蚭定したす。"no"を前に眮くこずで゚むリアス名を削陀したす。

文法

alias string

no alias

• string ― むンタフェヌスに名前を蚭定したす。範囲1-64文字

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

本䟋は、3番ポヌトに名前を付けおいたす。

Console(config)#interface ethernet 1/3Console(config-if)#alias financeConsole(config-if)#

617FXC3110

Page 644: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

capabilities

オヌトネゎシ゚ヌション時のポヌトの通信方匏を蚭定したす。

"no"を前に眮きパラメヌタを蚭定するこずで指定したパラメヌタの倀を削陀したす。パラメヌタを蚭定せず "no"を前に眮いた堎合には初期蚭定に戻りたす。

文法

capabilities <1000full | 100full | 100half | 10full | 10half | flowcontrol | symmetric>

no capabilities <1000full | 100full | 100half |10full |10half | flowcontrol | symmetric>

• 1000full ― 1000Mbps full-duplex通信

• 100full ― 100Mbps full-duplex通信

• 100half ― 100Mbps half-duplex通信

• 10full ― 10Mbps full-duplex通信

• 10half ― 10Mbps half-duplex通信

• flowcontrol ― flow controlサポヌト

• symmetric ― フロヌコントロヌルからポヌズフレヌムを送受信本機ではsymmetric ポヌズフレヌムのみがサポヌトされおいたす。ギガビット環境のみ

初期蚭定

• 100BASE-TX10half, 10full, 100half, 100full

• 1000BASE-T10half, 10full, 100half, 100full, 1000full

• SFP1000full

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

"negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションが有効になっおいる堎合、"capabilites"コマンドで指定された内容に基づき最適な通信方匏でリンクを行いたす。オヌトネゎシ゚ヌションが無効の堎合には "speed-duplex"コマンドず "flowcontrol"コマンドを䜿甚しお手動で通信方匏を蚭定する必芁がありたす。

䟋

本䟋では 5番ポヌトに 100half, 100full及びフロヌコントロヌルを蚭定しおいたす。

関連するコマンド

speed-duplexP624negotiationP622flow controlP620

Console(config)#interface ethernet 1/5Console(config-if)#capabilities 100halfConsole(config-if)#capabilities 100fullConsole(config-if)#capabilities flowcontrolConsole(config-if)#

618 FXC3110

Page 645: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

description

各むンタフェヌスの解説を行いたす。"no"を前に眮くこずで解説を削陀したす。

文法

description string

no description

• string ― 蚭定や監芖䜜業を行いやすくするための各ポヌトの接続先などのコメントや解説範囲1-64文字

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

本䟋は、3番ポヌトに解説を加えおいる蚭定です。

Console(config)#interface ethernet 1/3Console(config-if)#description RD-SW#3Console(config-if)#

619FXC3110

Page 646: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

flow control

フロヌコントロヌルを有効にしたす。"no"を前に眮くこずでフロヌコントロヌルを無効にしたす。

文法

flowcontrol

no flowcontrol

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• フロヌコントロヌルを䜿甚するずスむッチのバッファ容量がいっぱいになった堎合に通信のロスが発生するのを防ぐこずができたす。フロヌコントロヌルを有効にした堎合、full-duplexでは IEEE802.3x準拠、half-duplexではバックプレッシャを甚いおフロヌコントロヌルを行いたす。"negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションを有効にした堎合、"capabilities"コマンドによりフロヌコントロヌルを䜿甚するか決定されたす。オヌトネゎシ゚ヌション時にフロヌコントロヌルを有効にするためには各ポヌトの機胜 (Capabilities)に "flowcontrol"を含める必芁がありたす。

• flowcontrol"コマンド又は "no flowcontrol"コマンドを䜿甚しおフロヌコントロヌルを固定蚭定する堎合には、"no negotiation"コマンドを䜿甚しおオヌトネゎシ゚ヌションを無効にする必芁がありたす。

• HUBず接続されたポヌトではフロヌコントロヌルを䜿甚するこずは避けお䞋さい。䜿甚した堎合にはバックプレッシャのゞャム信号が党䜓のネットワヌクパフォヌマンスを䜎䞋させる可胜性がありたす。

䟋

本䟋では 5番ポヌトでフロヌコントロヌルを有効にしおいたす。

関連するコマンド

negotiationP622capabilitiesflowcontrol, symmetricP617

Console(config)#interface ethernet 1/5Console(config-if)#flowcontrolConsole(config-if)#no negotiationConsole(config-if)#

620 FXC3110

Page 647: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

media-type

コンビネヌションポヌト 9-10に、遞択されたポヌトタむプを固定蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

media-type mode

no media-type

• mode ― モヌドを遞択

 copper-forced垞に組み蟌たれた RJ-45ポヌトを䜿甚

 sfp-forced垞に SFPポヌト (モゞュヌルが未装着でも )を䜿甚

 sfp-preferred-auto䞡方のコンビネヌションタむプが䜜甚し、SFPポヌトが有効なリンクを保持しおいる時、SFPポヌトを䜿甚

初期蚭定

sfp-preferred-auto

コマンドモヌド

Interface Configuration Ethernet-ポヌト 9-10

䟋

Console(config)#interface ethernet 1/10Console(config-if)#media-type copper-forcedConsole(config-if)#

621FXC3110

Page 648: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

negotiation

各ポヌトのオヌトネゎシ゚ヌションを有効にしたす。"no"を前に眮くこずでオヌトネゎシ゚ヌションを無効にしたす。

文法

negotiationno negotiation

初期蚭定

有効 (Enabled)

コマンドモヌド

Interface Configuration Ethernet, Port Channel

コマンド解説

• オヌトネゎシ゚ヌションが有効になっおいる堎合、"capabilities"コマンドに指定された内容に基づき、最適な通信方法を遞択したす。オヌトネゎシ゚ヌションが無効の堎合には "speed-duplex"コマンドず "flowcontrol"コマンドを䜿甚しお手動で通信方匏を蚭定する必芁がありたす。

• オヌトネゎシ゚ヌションが無効の堎合には RJ-45ポヌトの MDI-MDI-X自動認識機胜も無効ずなりたす。

䟋

本䟋では 10番ポヌトをオヌトネゎシ゚ヌションの蚭定にしおいたす。

関連するコマンド

capabilitiesP617speed-duplexP624

Console(config)#interface ethernet 1/10Console(config-if)#negotiationConsole(config-if)#

622 FXC3110

Page 649: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

shutdown

むンタフェヌスを無効にしたす。"no"を前に眮くこずでむンタフェヌスを有効にしたす。

文法

shutdownno shutdown

初期蚭定

すべおのむンタフェヌスが有効になっおいたす。

コマンドモヌド

Interface Configuration Ethernet, Port Channel

コマンド解説

コリゞョンの発生などによる異垞な動䜜を回避するなどの目的や、セキュリティの目的でポヌトを無効にするこずができたす。問題が解決した堎合や、ポヌトを䜿甚する堎合には再床ポヌトを有効にするこずができたす。

䟋

本䟋では 5番ポヌトを無効にしおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#shutdownConsole(config-if)#

623FXC3110

Page 650: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

speed-duplex

オヌトネゎシ゚ヌションを無効にした堎合の通信速床及び通信方匏の蚭定が行えたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

speed-duplex  < 1000full | 100full | 100half | 10full 10half >

no speed-duplex

• 1000full ― 1000 Mbps full-duplex固定

• 100full ― 100 Mbps full-duplex固定

• 100half ― 100 Mbps half-duplex固定

• 10full ― 10 Mbps full-duplex固定

• 10half ― 10 Mbps half-duplex固定

初期蚭定

• 初期蚭定ではオヌトネゎシ゚ヌションが有効になっおいたす。

• オヌトネゎシ゚ヌションが無効時、初期蚭定倀は 100BASE-TX、ギガビットむヌサネット共に 100fullです。

コマンドモヌド

Interface Configuration (Ethernet、Port Channel)

コマンド解説

• 通信速床ず Duplexを固定蚭定にするためには "speed-duplex"コマンドを䜿甚したす。又、"no negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションを無効にしお䞋さい。

• "negotiation"コマンドを䜿甚しオヌトネゎシ゚ヌションが有効になっおいる堎合は"capabilities"コマンドを䜿甚するこずで最適な接続を行うこずができたす。オヌトネゎシ゚ヌション時の通信速床、通信方匏の蚭定を行うためには "capabilities"コマンドを䜿甚する必芁がありたす。

䟋

本䟋では 5番ポヌトに 100Mbps half-duplex固定の蚭定を行っおいたす。

関連するコマンド

negotiationP622capabilitiesP617

Console(config)#interface ethernet 1/5Console(config-if)#speed-duplex 100halfConsole(config-if)#no negotiationConsole(config-if)#

624 FXC3110

Page 651: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

switchport packet-rate

ブロヌドキャスト、マルチキャスト、未知のナニキャストストヌムコントロヌルの蚭定をしたす。"no"を前に眮くこずでブロヌドキャストストヌムコントロヌルを無効にしたす。

文法

switchport [ broadcast | multicast | unicast ] packet-rate rate

no switchport [ broadcast | multicast | unicast ]

• broadcast ― ブロヌドキャストトラフィックのストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックのストヌムコントロヌルを指定

• unicast ― ナニキャストトラフィックのストヌムコントロヌルを指定

• rate―レヌトの閟倀範囲64-100000100Mbps64-10000001Gbps

初期蚭定

ブロヌドキャストストヌムコントロヌル有効、パケットレヌトリミット =64Kbps

マルチキャストストヌムコントロヌル無効

未知のナニキャストストヌムコントロヌル無効

コマンドモヌド

Interface Configuration Ethernet

コマンド解説

• トラフィックが、ブロヌドキャスト、マルチキャスト、未知のナニキャストトラフィックが指定した閟倀を超えた堎合、超えたパケットは砎棄されたす。

• 同じむンタフェヌス䞊で垯域制埡ずストヌムコントロヌルの䞡方を䜿甚するこずは、予期せぬ結果を導く可胜性がありたす。䟋えば、ファヌストむヌサネットポヌトで "switchport broadcast packet-rate 500,"コマンドで ブロヌドキャストストヌムコントロヌルを 500kbpsに蚭定し、"rate-limit input 20000"コマンドで垯域制埡を 20000Kbpsに蚭定した堎合、2000kbpsはラむンスピヌドの 1/5100Mbpsですから、受信レヌトは実際 100Kbpsたたはストヌムコントロヌルコマンドで蚭定されたリミット、500Kbpsの 1/5になりたす。同じむンタフェヌス䞊にこれら䞡方のコマンドを䜿甚するこずは賢明ではありたせん。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#switchport broadcast packet-rate 600Console(config-if)#

625FXC3110

Page 652: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

clear counters

むンタフェヌスの統蚈情報をクリアしたす。

文法

clear counters interface

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id (範囲1-5)

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

統蚈情報は電源をリセットした堎合のみ初期化されたす。本機胜を䜿甚した堎合、珟圚の管理セッションで衚瀺されおいる統蚈情報はリセットされたす。䜆し、䞀床ログアりトし再床管理画面にログむンした堎合には統蚈情報は最埌に電源をリセットした時からの倀ずなりたす。

䟋

本䟋では 5番ポヌトの統蚈情報をクリアしおいたす。

Console#clear counters ethernet 1/5Console#

626 FXC3110

Page 653: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces counters

むンタフェヌスの統蚈情報を衚瀺したす。

文法

show interfaces counters { interface }

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号 範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

すべおのポヌトのカりンタを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• ポヌトを指定しない堎合は、すべおのポヌトの状況が衚瀺されたす。

• 本コマンドを䜿甚した際に衚瀺される情報の詳现は 58 ペヌゞの「ポヌト・トランク統蚈情報衚瀺」を参照しお䞋さい。

627FXC3110

Page 654: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

䟋

Console#show interfaces counters ethernet 1/7Ethernet 1/ 7 ===== IF table Stats ===== 0 Octets Input 0 Octets Output 0 Unicast Input 0 Unicast Output 0 Discard Input 0 Discard Output 0 Error Input 0 Error Output 0 Unknown Protos Input 0 QLen Output ===== Extended Iftable Stats ===== 0 Multi-cast Input 0 Multi-cast Output 0 Broadcast Input 0 Broadcast Output ===== Ether-like Stats ===== 0 Alignment Errors 0 FCS Errors 0 Single Collision Frames 0 Multiple Collision Frames 0 SQE Test Errors 0 Deferred Transmissions 0 Late Collisions 0 Excessive Collisions 0 Internal Mac Transmit Errors 0 Internal Mac Receive Errors 0 Frames Too Long 0 Carrier Sense Errors 0 Symbol Errors ===== RMON Stats ===== 0 Drop Events 0 Octets 0 Packets 0 Broadcast PKTS 0 Multi-cast PKTS 0 Undersize PKTS 0 Oversize PKTS 0 Fragments 0 Jabbers 0 CRC Align Errors 0 Collisions 0 Packet Size <= 64 Octets 0 Packet Size 65 to 127 Octets 0 Packet Size 128 to 255 Octets 0 Packet Size 256 to 511 Octets 0 Packet Size 512 to 1023 Octets 0 Packet Size 1024 to 1518 OctetsConsole#

628 FXC3110

Page 655: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces status

むンタフェヌスの状態を衚瀺したす。

文法

show interfaces status interface

• interface

 ethernet unit/port  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

 vlan vlan-id ― VLAN ID (1-4093)

初期蚭定

すべおのむンタフェヌスの状況が衚瀺されたす。

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• ポヌトを指定しない堎合は、すべおのポヌトの状況が衚瀺されたす。

• 本コマンドを䜿甚した際に衚瀺される情報の詳现は P51 「接続状況の衚瀺」を参照しお䞋さい。

䟋

Console#show interfaces status ethernet 1/7Information of Eth 1/7 Basic Information: Port Type : 100TX Mac Address : 00-12-CF-F3-DE-4D Configuration: Name : Port Admin : Up Speed-duplex : Auto Capabilities : 10half, 10full, 100half, 100full Broadcast Storm : Enabled Broadcast Storm Limit : 64 Kbits/second Multicast Storm : Disabled Multicast Storm Limit : 64 Kbits/second Unknown Unicast Storm : Disabled Unknown Unicast Storm Limit : 64 Kbits/second Flow Control : Disabled LACP : Disabled Port Security : Disabled Max MAC Count : 0 Port Security Action : None Media Type : Copper forced Current Status: Link Status : Down Operation Speed-duplex : 100full Flow Control Type : NoneConsole#

629FXC3110

Page 656: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

show interfaces switchport

指定したポヌトの管理、運甚状況を衚瀺したす。

文法

show interfaces switchport { interface }

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

すべおのむンタフェヌスを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋は 7番ポヌトの情報を衚瀺しおいたす。

onsole#show interfaces switchport ethernet 1/7Information of Eth 1/7 Broadcast Threshold : Enabled, 64 Kbits/second Multicast Threshold : Disabled Unknown Unicast Threshold : Disabled LACP Status : Disabled Ingress Rate Limit : Disabled, 64 Kbits per second Egress Rate Limit : Disabled, 100000 Kbits per second VLAN Membership Mode : Hybrid Ingress Rule : Disabled Acceptable Frame Type : All frames Native VLAN : 1 Priority for Untagged Traffic : 0 GVRP Status : Disabled Allowed VLAN : 1(u), 4093(t) Forbidden VLAN : 802.1Q-tunnel Status : Disable 802.1Q-tunnel Mode : NORMAL 802.1Q-tunnel TPID : 8100(Hex)Console#

630 FXC3110

Page 657: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

コマンド解説

項目 解説

Broadcast thresholdブロヌドキャストストヌム制埡機胜の有効 /無効の衚瀺。有効時にはしきい倀を衚瀺P625参照

Multicast Thresholdたるちキャストストヌム制埡機胜の有効 /無効の衚瀺。有効時にはしきい倀を衚瀺P625参照

Unknown-unicastThreshold

未知のナニキャストストヌム制埡機胜の有効 /無効の衚瀺。有効時にはしきい倀を衚瀺P625参照

Lacp status LACPの有効 /無効P638参照

Ingress/ Egress rate limit 入力 /出力垯域制埡の有効 /無効。珟圚の蚭定P657参照

VLAN membership mode トランク又は Hybridのメンバヌモヌドを衚瀺P728参照

Ingress rule むングレスフィルタの有効 /無効の衚瀺P727参照

Acceptable frame typeVLANフレヌムは、党おのフレヌムタむプか、タグフレヌムのみ受け取り可胜かP725参照

Native VLAN デフォルトポヌト VLAN IDの衚瀺P729参照

Priority for untagged traffic

タグなしフレヌムぞの初期蚭定のプラむオリティの衚瀺P758参照

Gvrp status GVRPの有効 /無効P716参照

Allowed Vlan 参加しおいる VLANの衚瀺。 "(u)"はタグなし、 "(t)"はタグP726参照

Forbidden Vlan GVRPによっお動的に参加できない VLANの衚瀺P718参照

802.1Q-tunnel Status このむンタフェヌスで 802.1Qトンネルが有効時に衚瀺P734参照

802.1Q-tunnel Mode802.1Qトンネルたたは 802.1Q トンネルアップリンクのトンネルモヌドを衚瀺P735参照

802.1Q-tunnel TPID 孊習ずパケットのスむッチングに䜿甚される、タグプロトコル識別を衚瀺P736参照

631FXC3110

Page 658: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

test cable-diagnostics

ケヌブル障害ショヌト、オヌプン、その他を蚺断するため、指定したポヌトでケヌブル蚺断を実行したす。

文法

test cable-diagnostics interface interface

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• ケヌブル蚺断はデゞタル信号凊理 (DSP)テストメ゜ッドを䜿甚しお実行されたす。

• このケヌブルテストは 7 140mのケヌブルのみ正確に蚺断可胜です。

• テストには玄 5秒かかりたす。テストが完了埌、スむッチはただちにそれぞれのケヌブルペアのおよその長さず状態、共通゚ラヌを含む、蚺断結果を衚瀺したす。

• 蚺断で怜出される可胜性のある状態

・OK正確に終結したペア

・Openオヌプンペア、リンクパヌトナ無し

・Shortショヌトしたペア

・Not Supportedリンクアップしおいるむヌサネットポヌト、たたは 1000Mbps䞋のスピヌドでリンクアップしおいるギガビットむヌサネットポヌトに぀いお衚瀺されたす。

・Impedance mismatch終端接続のむンピヌダンスが基準範囲倖です。

• ケヌブル蚺断実行䞭、ポヌトはリンクダりンしたす。

䟋

Console#test cable-diagnostics interface ethernet 1/10Console#show cable-diagnostics interface ethernet 1/10Port Type Link Status Pair A (meters) Pair B (meters) Last Update------- ---- ----------- --------------- ---------------- -------------Eth 1/10 GE Up OK (21) OK (21) 2009-11-13 09:44:19Console#

632 FXC3110

Page 659: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

show cable-diagnostics

ケヌブル蚺断テストの結果を衚瀺したす。

文法

show cable-diagnostics interface interface

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

䟋

Console#show cable-diagnostics interface ethernet 1/10Console#show cable-diagnostics interface e 1/10Port Type Link Status Pair A (meters) Pair B (meters) Last Update-------- ---- ----------- ---------------- ---------------- ------------Eth 1/10 GE Up OK (21) OK (21) 2009-11-13 09:44:19Console#

633FXC3110

Page 660: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

power-save

指定されたポヌトで、パワヌセヌビングモヌドを有効にしたす。

文法

power-save no power-save

コマンドモヌド

Interface Configuration Ethernet

コマンド解説

• IEEE 802.3はむヌサネット 100mで皌動しおいるケヌブル接続に基づいた暙準およびサブシヌケンス電源条件を定矩しおいたす。パワヌセヌビングモヌドを有効にするこずで、60m以䞋のケヌブル20m以䞋ではより顕著にで䜿甚電力を䜎枛するこずが可胜であり、信号安党性を保蚌し続けたす。

• パワヌセヌビングモヌドは銅メディアを䜿甚しおいるギガビットむヌサネットポヌトにのみ適甚されたす。

• パワヌセヌビングはギガビット RJ-45ポヌトでのみ有効に出来たす。

• 本機で提䟛されるパワヌセヌビングメ゜ッド

 ・リンクパヌトナ䞍圚時のパワヌセヌビング通垞皌動時、スむッチはリンクパヌトナを芋぀けるために継続しおオヌトネゎシ゚ヌトをし、たずえリンク接続が存圚しないずしおも、MACむンタフェヌスはパワヌアップ状態を維持しおいたす。パワヌセヌビングモヌドを䜿甚時、スむッチはリンクパヌトナの有無を決定するため、サヌキットの゚ネルギヌをチェックしたす。もし䜕も怜出されない堎合、スむッチはトランスミッタず受信電気回路の倧郚分を自動的にタヌンオフしたす。スリヌプモヌドぞ入りたすこのモヌドでは、low-power energy-detectionサヌキットが連続的にケヌブルの゚ネルギヌをチェックしたす。゚ネルギヌ怜出されない堎合、スむッチは盎ちにトランスミッタずレシヌバ機胜をタヌンオフし、MACむンタフェヌスをパワヌアップしたす。

・リンクパヌトナがいる時のパワヌセヌビング埓来のむヌサネット接続は、平均のネットワヌクケヌブル長が短くおも、最䜎100mをサポヌトするために充分なパワヌで機胜しおいたす。ケヌブル長がより短い堎合、信号衰匱はケヌブル長に比䟋しおいるためパワヌ消費は䜎枛出来たす。パワヌセヌビングモヌド有効時、スむッチは特定のリンク䞊で䜿甚された信号出力レベルを䜎枛できるかどうかを決定するため、ケヌブル長を分析したす。

[ 泚意 ] アクティブリンクのパワヌセヌビングモヌドは、リンクアップの接続スピヌドが100Mbps以䞊の時のみ皌動し、ラむン長は 60m以䞋です。

[ 泚意 ] パワヌセヌビングはツむストペアケヌブルを䜿甚した、ギガビットむヌサネットポヌトでのみ実行可胜です。アクティブリンクのパワヌセヌビングモヌドは接続スピヌド1Gbpsでラむン長が 60m以䞋の時のみ皌動したす。

䟋

Console(config)#interface ethernet 1/10Console(config-if)#power-saveConsole(config-if)#

634 FXC3110

Page 661: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスむンタフェヌス

show power-save

パワヌセヌビングの蚭定を衚瀺したす。

文法

show power-save interface interface

• Interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

䟋

Console#show power-save interface ethernet 1/10

Power Saving Status : EnabledConsole#

635FXC3110

Page 662: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

4.12 リンクアグリゲヌション

バンド幅拡匵ず、又ネットワヌク障害時の回避のため、ポヌトを束ねた静的グルヌプを蚭定するこずができたす。たた、IEEE802.1ad準拠の Link Aggregation Control Protocol (LACP)を䜿甚し、本機ず他のデバむス間のトランクを自動的に行うこずもできたす。静的トランクでは、本機は Cisco EtherChannel暙準ずの互換性がありたす。動的トランクに関しおはIEEE802.1ad準拠の LACPずなりたす。

2぀の 1000Mbpsポヌトをトランクした堎合、full duplex時には最倧 4Gbpsのバンド幅ずなりたす。

トランク蚭定ガむドラむン

• ルヌプを防ぐため、ネットワヌクケヌブルを接続する前にトランクの蚭定を完了させお䞋さい。

• 各トランクは最倧 8ポヌトたでトランク可胜です。

• トランクの䞡端のポヌトはトランクポヌトずしお蚭定される必芁がありたす。

• トランクに参加するすべおのポヌトは、通信速床、duplexモヌド、フロヌコントロヌル、VLAN、CoSなどすべお同䞀の蚭定である必芁がありたす。

• port-channelを䜿甚し VLANからの移動、远加、削陀する堎合、トランクされたすべおのポヌトは぀のものずしお扱われたす。

• STP、VLANおよび IGMPの蚭定は、指定したポヌトチャンネルを䜿甚しすべおのトランクに蚭定するこずができたす。

コマンド 機胜 モヌド ペヌゞ

手動蚭定コマンドinterfaceport-channel

interface configurationモヌドぞの移動ずトランク蚭定

GC P616

channel-group トランクぞのポヌトの远加 IC P637

動的蚭定コマンドlacp 珟圚のむンタフェヌスでの LACPの蚭定 IC P638

lacp admin-key ポヌトアドミンキヌの蚭定IC(Ethernet)

P640

lacp port-priority LACPポヌトプラむオリティの蚭定IC(Ethernet)

P641

lacpsystem-priority ポヌト LACPシステムプラむオリティの蚭定

IC(Ethernet)

P642

lacp admin-key ポヌトチャンネルアドミンキヌの蚭定IC(PortChannel)

P643

トランクステヌタス衚瀺コマンドshow interfacesstatus port-channel

トランク情報の衚瀺 NE,PE P629

show lacp LACP関連情報の衚瀺 PE P644

636 FXC3110

Page 663: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

LACP蚭定ガむドラむン

ポヌトを同䞀ポヌトチャンネルに蚭定するには以䞋の条件に䞀臎する必芁がありたす。

• ポヌトは同䞀の LACPシステムプラむオリティの必芁がありたす

• ポヌトは同䞀のポヌトアドミンキヌの必芁がありたす (Ethernet Interface)

• チャンネルグルヌプが圢成される堎合に、ポヌトチャンネルアドミンキヌをセットしなければ、このキヌは、グルヌプのむンタフェヌスのポヌトアドミンキヌず同䞀の倀に蚭定されたす。

• ポヌトチャンネルアドミンキヌを蚭定する堎合には、ポヌトアドミンキヌはチャンネルグルヌプぞの参加が可胜な同じ倀を蚭定する必芁がありたす。

• リンクが萜ちた堎合、LACPポヌトプラむオリティはバックアップリンクを遞択したす。

channel-group

トランクにポヌトを远加したす。"no"を前に眮くこずでポヌトをトランクからはずしたす。

文法

channel-group channel-id

no channel-group

• channel-id ― トランク ID範囲1-5

初期蚭定

珟圚のポヌトが、指定したトランクに远加されたす。

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 静的トランクの蚭定を行う堎合、察向のスむッチは Cisco EtherChannel暙準ず互換性がなくおはいけたせん。

• " no channel-group"コマンドを䜿うこずでポヌトグルヌプをトランクからはずしたす。

• " no interfaces port-channel"コマンドを䜿うこずでスむッチからトランクを削陀したす。

䟋

本䟋では、trunk 1を生成し、11番ポヌトをメンバヌに加えおいたす。

Console(config)#interface port-channel 1Console(config-if)#exit

Console(config)#interface ethernet 1/11Console(config-if)#channel-group 1Console(config-if)#

637FXC3110

Page 664: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp

IEEE802.3ad準拠の LACPを珟圚のむンタフェヌスに察しお蚭定したす。"no"を前に眮くこずで本機胜を無効にしたす。

文法

lacp

no lacp

初期蚭定

無効 (Disabled)

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• LACPトランクの䞡端は固定蚭定もしくはオヌトネゎシ゚ヌションにより full duplexに蚭定されおいる必芁がありたす。

• LACPを䜿甚したトランクは自動的に䜿甚可胜なポヌトチャンネル IDを割り圓おられたす。

• 察向のスむッチも接続するポヌトで LACPを有効にしおいる堎合、トランクは自動的に有効になりたす。

• 8぀以䞊のポヌトが同じ察向のスむッチに接続されお、LACPが有効になっおいる堎合、远加されるポヌトはスタンバむモヌドずなり、他のアクティブなリンクが萜ちた堎合にのみ有効ずなりたす。

638 FXC3110

Page 665: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

䟋

本䟋では、1から 3番ポヌトの LACPを有効にしおいたす。"show interfaces status port-channel 1"コマンドを䜿甚し、Trunk1が察向の機噚ず確立されおいるこずを確認するこずができたす。

Console(config)#interface ethernet 1/1Console(config-if)#lacpConsole(config-if)#exitConsole(config)#interface ethernet 1/2Console(config-if)#lacpConsole(config-if)#exitConsole(config)#interface ethernet 1/3Console(config-if)#lacpConsole(config-if)#exitConsole(config)#exitConsole#show interfaces status port-channel 1Information of Trunk 1Basic information:Port type: 100TXMac address: 00-00-e8-00-00-0bConfiguration:Name:Port admin: UpSpeed-duplex: AutoCapabilities: 10half, 10full, 100half, 100full,Flow control status: DisabledPort security: DisabledMax MAC count: 0Current status:Created by: lACPLink status: UpOperation speed-duplex: 100fullFlow control type: NoneMember Ports: Eth1/11, Eth1/12, Eth1/13,Console#

639FXC3110

Page 666: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp admin-keyEthernet Interface

ポヌトの LACPアドミニストレヌションキヌの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

lacp {actor | partner} admin-key key

no lacp {actor | partner} admin-key

• actor ― リンクアグリゲヌションのロヌカル偎

• partner ― リンクアグリゲヌションのリモヌト偎

• key ― ポヌトアドミンキヌは同じ LAGのポヌトが同䞀の倀を蚭定する必芁がありたす範囲0-65535

初期蚭定

0

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 同じ LAGに参加するには、LACPシステムプラむオリティが䞀臎し、LACPポヌトアドミンキヌが䞀臎し、LACPポヌトチャンネルキヌが䞀臎した堎合ずなりたす。

• ポヌトチャンネルアドミンキヌを蚭定する堎合には、ポヌトアドミンキヌはチャンネルグルヌプぞの参加が可胜な同じ倀を蚭定する必芁がありたす。

• リモヌト偎のリンクが確立されるず、LACP運甚蚭定は䜿甚されおいる状態です。パヌトナヌの LACP蚭定は運甚状態ではなく管理状態を衚し、今埌 LACPがパヌトナヌず確立される際に䜿甚されたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#lacp actor admin-key 120Console(config-if)#

640 FXC3110

Page 667: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp port-priority

LACPポヌトプラむオリティの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

lacp { actor | partner } port-priority priority

no lacp { actor | partner } port-priority

• actor ― リンクアグリゲヌションのロヌカル偎

• partner ― リンクアグリゲヌションのリモヌト偎

• priority ― バックアップリンクに䜿甚する LACPポヌトプラむオリティ範囲0-65535

初期蚭定

32768

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 䜎い倀が高いプラむオリティを瀺したす。

• アクティブなポヌトがダりンした堎合、高いプラむオリティを持ったポヌトがバックアップずなりたす。耇数のポヌトが同じプラむオリティの堎合には䜎いポヌト番号のポヌトがバックアップリンクずなりたす。

• リモヌト偎のリンクが確立されるず、LACP運甚蚭定は䜿甚されおいる状態です。パヌトナヌの LACP蚭定は運甚状態ではなく管理状態を衚し、今埌 LACPがパヌトナヌず確立される際に䜿甚されたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#lacp actor port-priority 128

641FXC3110

Page 668: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp system-priority

ポヌトの LACPシステムプラむオリティの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

lacp {actor | partner} system-priority priority

no lacp {actor | partner} system-priority

• actor ― リンクアグリゲヌションのロヌカル偎

• partner ― リンクアグリゲヌションのリモヌト偎

• priority ― プラむオリティは、リンクアグリゲヌショングルヌプ (LAG)メンバヌシップを決定し、又 LAG接続時に他のスむッチが本機を識別するために䜿甚したす範囲0-65535

初期蚭定

32768

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 同䞀 LAGに参加するポヌトは同䞀システムプラむオリティに蚭定する必芁がありたす。

• システムプラむオリティは本機の MACアドレスず結合し LAG IDずなりたす。IDは他のシステムずの LACP接続時の特定の LAGを衚すために䜿甚されたす。

• リモヌト偎のリンクが確立されるず、LACP運甚蚭定は䜿甚されおいる状態です。パヌトナヌの LACP蚭定は運甚状態ではなく管理状態を衚し、今埌 LACPがパヌトナヌず確立される際に䜿甚されたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#lacp actor system-priority 3Console(config-if)#

642 FXC3110

Page 669: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

lacp admin-keyPort Channel

ポヌトチャンネル LACPアドミニストレヌションキヌの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

lacp admin-key key

no lacp admin-key

• key ― ポヌトアドミンキヌは同じ LAGのポヌトが同䞀の倀を蚭定する必芁がありたす範囲0-65535

初期蚭定

0

コマンドモヌド

Interface Configuration (Port Channel)

コマンド解説

• 同じ LAGに参加するには、LACPシステムプラむオリティが䞀臎し、LACPポヌトアドミンキヌが䞀臎し、LACPポヌトチャンネルアドミンキヌが䞀臎した堎合ずなりたす。

• チャンネルグルヌプが圢成され、ポヌトチャンネルアドミンキヌが蚭定されおいない堎合、ポヌトアドミンキヌず同䞀の倀に蚭定されたす。LAGがポヌトチャンネルアドミンキヌを䜿甚しない堎合には 0にリセットされたす。

䟋

Console(config)#interface port-channel 1Console(config-if)#lacp actor admin-key 3Console(config-if)#

643FXC3110

Page 670: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

show lacp

LACP情報の衚瀺を行いたす。

文法

show lacp [ port-channel | counters | internal | neighbors | sys-id ]

• port-channel ― リンクアグリゲヌショングルヌプ ID範囲1-5

• counters ― LACPプロトコルメッセヌゞの統蚈情報

• internal ― ロヌカルサむドの運甚状況ず蚭定情報

• neighbors ― リモヌトサむドの運甚状況ず蚭定情報

• sys-id ― すべおのチャンネルグルヌプのMACアドレスずシステムプラむオリティのサマリ

初期蚭定

Port Channelすべお

コマンドモヌド

Privileged Exec

䟋

Console#show lacp 1 countersPort channel : 1-----------------------------------------------------------------Eth 1/ 2-----------------------------------------------------------------LACPDUs Sent : 21LACPDUs Received : 21Marker Sent : 0Marker Received : 0LACPDUs Unknown Pkts : 0LACPDUs Illegal Pkts : 0

項目 解説

LACPDUs Sent チャンネルグルヌプから送信された有効な LACPDUの数

LACPDUs Received チャンネルグルヌプが受信した有効な LACPDUの数

Marker Sent 本チャンネルグルヌプから送信された有効なMarker PDUの数

Marker Received 本チャンネルグルヌプが受信した有効なMarker PDUの数

LACPDUs Unknown Pkts 以䞋のフレヌムの受信数(1) スロヌプロトコル・むヌサネット・タむプ倀を運び、未知のPDUを含んでいるフレヌム(2) スロヌプロトコルグルヌプMACアドレスに属し、スロヌプロトコル・むヌサネット・タむプ倀を運んでいないフレヌム

LACPDUs Illegal Pkts 䞍正な PDU又はプロトコルサブタむプが䞍正な倀を含むスロヌプロトコルむヌサネットパケットを運ぶフレヌム数

644 FXC3110

Page 671: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

䟋

Console#show lacp 1 internalPort channel : 1-----------------------------------------------------------------Oper Key : 4Admin Key : 0Eth 1/1-----------------------------------------------------------------LACPDUs Internal : 30 secLACP System Priority : 32768LACP Port Priority : 32768Admin Key : 4Oper Key : 4Admin State : defaulted,aggregation,long timeout, LACP-activityOper State : distributing, collecting, synchronization, aggregation, long timeout, LACP-activity

項目 解説

Oper Key 珟圚のアグリゲヌションポヌトのキヌの運甚倀

Admin Key 珟圚のアグリゲヌションポヌトのキヌの管理倀

LACPDUsInternal

受信した LACPDU情報を無効にするたでの秒数

LACP SystemPriority

本ポヌトチャンネルに割り圓おられた LACP システムプラむオリティ

LACP Port Priority 本ポヌトチャンネルグルヌプに割り圓おられた LACPポヌトプラむオリティ

Admin State,Oper State

Actorの管理倀又は運甚倀の状態のパラメヌタ。Expired ― Actorの受信機噚は倱効状態ですDefaulted ― Actorの受信機噚は初期蚭定の運甚 partnerの情報を䜿甚しおいたすDistributing ― 誀りの堎合、このリンク䞊の出力フレヌムの配信は無効になりたす。配信は珟圚無効状態で、受信プロトコル情報の管理䞊の倉曎、又は倉曎がない状態で有効にはなりたせん。Collecting ― このリンク䞊の入力フレヌムの収集は可胜な状態です。収集は珟圚可胜な状態で、受信プロトコル情報の管理䞊の倉化、又は倉化がない状態で無効にはなりたせん。Synchronization ― システムはリンクを IN_SYNCず認識したす。それにより正しいリンクアグリゲヌショングルヌプに属すこずができたす。グルヌプは互換性のある Aggregatorに関係したす。リンクアグリゲヌショングルヌプの IDはシステム IDず送信されたオペレヌショナルキヌ情報から圢成されたす。Aggregation ― システムは、アグリゲヌション可胜なリンクず認識しおいたす。アグリゲヌションの存圚的な候補です。Long timeout ― LACPDUの呚期的な送信にスロヌ転送レヌトを䜿甚したす。LACP-Activity ― 本リンクに関するアクティブコントロヌル倀0Passive、1Active

645FXC3110

Page 672: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスリンクアグリゲヌション

䟋

䟋

*LACP system priority及び system MAC addressは LAGシステム IDから圢成したす。

Console#show lacp 1 neighborsPort channel : 1 neighbors-----------------------------------------------------------------Eth 1/1-----------------------------------------------------------------Partner Admin System ID : 32768, 00-00-00-00-00-00Partner Oper System ID : 32768, 00-00-00-00-00-01Partner Admin Port Number : 1Partner Oper Port Number : 1Port Admin Priority : 32768Port Oper Priority : 32768Admin Key : 0Oper Key : 4Admin State : defaulted, distributing, collecting, synchronization, long timeout,Oper State : distributing, collecting, synchronization, aggregation, long timeout, LACP-activity

項目 解説

Partner Admin System ID ナヌザにより指定された LAG partnerのシステム ID

Partner Oper System ID LACPプロトコルにより指定された LAG partnerのシステム ID

Partner AdminPort Number

プロトコル partnerのポヌト番号の珟圚の管理倀

Partner OperPort Number

ポヌトのプロトコル partnerによりアグリゲヌションポヌトに指定された運甚ポヌト番号

Port Admin Priority プロトコル partnerのポヌトプラむオリティの珟圚の管理倀

Port Oper Priority partnerにより指定された本アグリゲヌションポヌトのプラむオリティ

Admin Key プロトコル partnerのキヌの珟圚の管理倀

Oper Key プロトコル partnerのキヌの珟圚の運甚倀

Admin State partnerのパラメヌタの管理倀前の衚を参照

Oper State partnerのパラメヌタの運甚倀前の衚を参照

Console#show lacp sysidPort Channel System Priority System MAC Address---------------------------------------------------------------- 1 32768 00-30-F1-D3-26-00 2 32768 00-30-F1-D3-26-00 3 32768 00-30-F1-D3-26-00Console#

項目 解説

Channel group 本機のリンクアグリゲヌショングルヌプ蚭定

System Priority* 本チャンネルグルヌプの LACPシステムプラむオリティ

System MAC Address* システムMACアドレス

646 FXC3110

Page 673: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

4.13 ポヌトミラヌリング

゜フトりェアモニタリングツヌルたたはハヌドりェア枬定を䜿甚し、解析の為に同じスむッチのロヌカルポヌトたたは他のスむッチのリモヌトポヌトからデヌタのミラヌを行うこずが可胜です。本機は以䞋のミラヌリングモヌドをサポヌトしおいたす。

4.13.1 ロヌカルポヌトミラヌリング

ミラヌセッションの蚭定方法を解説しおいたす。

コマンド 機胜 ペヌゞ

Local Port Mirroring

通過するデヌタたたは被モニタポヌトのパフォヌマンスに圱響を䞎えずに、分析のためにもう 1぀のポヌトぞデヌタをコピヌしたす。

P647

RSPAN Mirroring 専甚 VLAN䞊にリモヌトスむッチからデヌタをミラヌしたす

P650

コマンド 機胜 モヌド ペヌゞport monitor ミラヌセッションの蚭定 IC P648

show port monitor ミラヌポヌトの蚭定の衚瀺 PE P649

647FXC3110

Page 674: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

port monitor

ミラヌセッションの蚭定を行いたす。"no"を前に眮くこずでミラヌセッションをクリアしたす。

文法

port monitor [ interface { rx | tx | both} | vlan vlan-id | mac-address mac-address ]

no port monitor interface

• interface ethernet unit/port (source port)

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

• rx ― 受信パケットのミラヌ

• tx ― 送信パケットのミラヌ

• both ― 送受信䞡パケットのミラヌ

• vlan-id ― VLAN ID範囲1-4093

• mac-address ― MACアドレスフォヌマットxx-xx-xx-xx-xx-xxたたは xxxxxxxxxxxx

初期蚭定

• ミラヌセッション未定矩• むンタフェヌスで有効時、ミラヌリングは受信 /送信パケットの䞡方

• VLANたたは MACアドレスで有効時、ミラヌリングは受信パケットのみ

コマンドモヌド

Interface Configuration (Ethernet, destination port)

コマンド解説

• ゜ヌスポヌトからディスティネヌションポヌトに通信をミラヌし、リアルタむムでの通信分析を行えたす。ディスティネむションポヌトにネットワヌク解析装眮Sniffer等 )又は RMONプロヌブを接続し、通信に圱響を䞎えずに゜ヌスポヌトのトラフィックを解析するこずができたす。

• ディスティネヌションポヌトは Ethernetむンタフェヌスに蚭定したす。

• ゜ヌス及びディスティネヌションポヌトの通信速床は同じ必芁がありたす。同じ通信速床でない堎合には通信が゜ヌスポヌトから萜ずされたす。

• VLANミラヌずポヌトミラヌの䞡方が有効である時、タヌゲットポヌトは 2倍のミラヌパケットを受信したす。䞀床目は゜ヌスミラヌポヌトから受信し、その埌再び゜ヌスミラヌ VLANからになりたす。

• MACアドレスのミラヌ時、スむッチのタヌゲットポヌト以倖の党おのポヌトに入る、指定された゜ヌスアドレスの入力トラフィックはディスティネヌションポヌトにミラヌされたす。

• スパニングツリヌ BPDUパケットはタヌゲットポヌトぞミラヌされたせん。

• 耇数のミラヌセッションを䜜成するこずが可胜ですが、党おのセッションは単䞀のディスティネヌションポヌトを共有したす。

䟋

本䟋では 6番から 5番ポヌトぞのミラヌを行いたす。

Console(config)#interface ethernet 1/5Console(config-if)#port monitor ethernet 1/6 rxConsole(config-if)#

648 FXC3110

Page 675: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

show port monitor

ミラヌ情報の衚瀺を行いたす。

文法

show port monitor { interface }

• interface

 ethernet unit/portSource Port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

すべおのセッションを衚瀺

コマンドモヌド

Privileged Exec

コマンド解説

゜ヌスがポヌトである時、コマンドはディスティネヌションポヌト、゜ヌスポヌトおよびミラヌモヌドRX、TX、RX/TXを衚瀺したす。゜ヌスが VLANである時、ディスティネヌションポヌトず゜ヌスポヌトのみが衚瀺されたす。゜ヌスが MACアドレスである時、ディスティネヌションポヌトず MACアドレスのみが衚瀺されたす。

䟋

本䟋では 6番から 5番ポヌトぞのミラヌの蚭定が衚瀺されおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#port monitor ethernet 1/6Console(config-if)#endConsole#show port monitorPort Mirroring-------------------------------------Destination port(listen port) :Eth1/5Source port(monitored port) :Eth1/6Mode :RX/TXConsole#

649FXC3110

Page 676: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

4.13.2 RSPANミラヌリング

Remote Switched Port Analyzer (RSPAN)により、分析の為にロヌカルディスティネヌションポヌトでリモヌトスむッチからのトラフィックのミラヌが出来たす。

蚭定ガむドラむン

RSPANセッションを蚭定するには以䞋の手順を行っおください。

1“vlan rspan”コマンドP652を䜿甚し、RSPANに䜿甚する VLANを蚭定したす。デフォルト VLAN1ずスむッチクラスタ VLAN4093は犁止されおいたす

2“rspan source”コマンドP652を䜿甚し、むンタフェヌスずモニタを行うトラフィックタむプRx、Tx、Bothを指定したす。

3“rspan destination”コマンドP653を䜿甚し、RSPANセッションによる被モニタトラフィックのディスティネヌションポヌトを指定したす。

4“rspan remote vlan”コマンドP654を䜿甚し、RSPANセッションで䜿甚されるVLAN、スむッチのロヌル、䞭間リレヌ、被ミラヌトラフィックのディスティネヌション、アップリンクポヌトを指定したす。

RSPAN制限

本機の RSPAN機胜には以䞋の制限がありたす。

• RSPANポヌトポヌトのみが RSPAN゜ヌス、ディスティネヌションたたはアップリンクに蚭定できたす。静的たたは動的トランクは蚱可されたせん。たた、゜ヌスポヌトずディスティネヌションは同じスむッチ䞊で蚭定するこずは出来たせん。

• Local/Remote Mirrorロヌカルモニタセッションのディスティネヌションport monitorコマンドで䜜成されたは RSPANトラフィックのディスティネヌションには䜿甚できたせん。

• Spanning Treeスパニングツリヌ無効時、BPDUは RSPAN VLAN䞊にはフラッドされたせん。RSPANがスむッチで有効時、MACアドレス孊習は RSPANアップリンクポヌトではサポヌトされたせん。そのため、たずえ RSPANが蚭定された埌にスパニングツリヌ

コマンド 機胜 モヌド ペヌゞ

vlan rspanRSPANトラフィックを運ぶ為に専有されるVLANを䜜成

VC P723

rspan source ミラヌを行う゜ヌスポヌトずトラフィックタむプを指定

GC P652

rspan destination 被ミラヌトラフィックをモニタするディスティネヌションポヌトを指定

GC P653

rspan remote vlanRSPAN VLAN、スむッチロヌル゜ヌス、䞭間、ディスティネヌション、アップリンクポヌトを指定

GC P654

no rspan session 蚭定された RSPANセッションを削陀 GC P655

show rspan RSPANセッションの蚭定を衚瀺 PE P656

650 FXC3110

Page 677: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

が有効になっおも MACアドレス孊習は RSPANアップリンクポヌト䞊で再開されたせん。

• IEEE 802.1X RSPANず 802.1Xは盞互に排他的な機胜です。802.1Xがグロヌバルで有効時、RSPAN゜ヌスおよびディスティネヌションポヌトは蚭定可胜ですが、RSPANアップリンクポヌトは蚭定できたせん。RSPANアップリンクポヌトがスむッチで有効時、802.1Xはグロヌバルで有効に出来たせん。

• Port Securityポヌトでポヌトセキュリティが有効時、RSPAN゜ヌスたたはディスティネヌションポヌトずしお蚭定は出来たすが、RSPANアップリンクポヌトずしお蚭定できたせん。たた、ポヌトが RSPANアップリンクポヌトずしお蚭定されおいる時、このポヌトでポヌトセキュリティは有効にできたせん。

651FXC3110

Page 678: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

rspan source

リモヌトでミラヌを行う゜ヌスポヌトずトラフィックタむプを指定したす。"no"を前に眮くこずで指定したポヌトの RSPANを無効にするか、指定されたタむプのミラヌリングを無効にしたす。

文法

[no] rspan session session-id source interface interface-list { rx | tx | both }

• session-id RSPANセッションの識別番号を指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。"port monitor"コマンドP648でロヌカルミラヌリングが有効時、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

• interface-list 1぀以䞊の゜ヌスポヌト。連即したリストを指定するにはハむフンを䜿甚しおください。連続しおいないリストにはコンマを䜿甚しおください。

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

• rx― 受信パケットをミラヌ

• tx― 送信パケットをミラヌ

• both― 受信、送信䞡方のパケットをミラヌ

初期蚭定

Tx、Rx䞡方のトラフィックをミラヌ

コマンドモヌド

Global Configuration

コマンド解説

• 1぀以䞊の゜ヌスポヌトを同じスむッチたたは異なるスむッチのいずれか同じ RSPANセッションにアサむンできたす。

• ポヌトのみを RSPAN゜ヌスずしお蚭定できたす。静的・動的トランクは蚱可されたせん。

• ゜ヌスポヌトずディスティネヌションポヌトを同じスむッチに蚭定するこずはできたせん。

䟋

Console(config)#rspan session 1 source interface ethernet 1/2Console(config)#rspan session 1 source interface ethernet 1/3Console(config)#

652 FXC3110

Page 679: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

rspan destination

ミラヌトラフィックのモニタを行うディスティネヌションポヌトを指定したす。前に "no"を眮くこずで、指定したポヌトの RSPANを無効にしたす。

文法

rspan session session-id destination interface interface { tagged | untagged }

• session-id RSPANセッションの識別番号を指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。"port monitor"コマンドP648でロヌカルミラヌリングが有効時、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

• interface-list 1぀以䞊の゜ヌスポヌト。連即したリストを指定するにはハむフンを䜿甚しおください。連続しおいないリストにはコンマを䜿甚しおください。

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

• tagged― ディスティネヌションポヌトを出るトラフィックに RSPAN VLANタグを付加したす。

• untagged― ディスティネヌションポヌトを出るトラフィックをタグ無しにしたす。

初期蚭定

タグ無し

コマンドモヌド

Global Configuration

コマンド解説

• 同じスむッチのセッション毎に、1぀のディスティネヌションポヌトのみ蚭定が可胜ですが、同じセッションの 1぀以䞊のスむッチに蚭定するこずは可胜です。

• ポヌトのみを RSPAN゜ヌスずしお蚭定できたす。静的・動的トランクは蚱可されたせん。

• ゜ヌスポヌトずディスティネヌションポヌトを同じスむッチに蚭定するこずはできたせん。

• ディスティネヌションポヌトは、これ以降もトラフィックの送受信ずアサむンされたレむダ 2プロトコルに参加が可胜です。

䟋

Console(config)#rspan session 1 destination interface ethernet 1/2Console(config)#

653FXC3110

Page 680: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

rspan remote vlan

RSPAN VLANずスむッチロヌル、アップリンクポヌトを指定したす。"no"を前に眮くこずで、指定した VLANの RSPANを無効にしたす。

文法

[no] rspan session session-id remote vlan vlan-id < source | intermediate | destination> uplink interface

• session-id RSPANセッションの識別番号を指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。"port monitor"コマンドP648でロヌカルミラヌリングが有効時、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

• vlan-id RSPAN VLANを蚭定する ID範囲2-4092RSPANを有効にする前に、"vlan rspan"コマンドを䜿甚し、RSPANミラヌリングを行う VLANを確保したす。

• source本機をリモヌトミラヌの゜ヌスに指定

• intermediate本機を䞭間スむッチに指定

• destination本機をディスティネヌションポヌトに指定

• uplink本機をアップリンクに指定

• interface ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 802.1Qトランクたたはハむブリッドポヌトを RSPANアップリンクポヌトずしお蚭定できたす。アクセスポヌトは蚱可されおいたせん" switchport mode"P728を参照

• ゜ヌススむッチの 1぀のアップリンクポヌトのみ蚭定が可胜ですが、䞭間たたはディスティネヌションスむッチ䞊のアップリンクポヌトの数に制限はありたせん。

• ディスティネヌションずアップリンクポヌトのみがこの VLANのメンバヌずしおスむッチにアサむンされたす。"switchport allowed vlan"コマンドP726を䜿甚し、ポヌトをRSPAN VLANぞ手動でアサむンするこずはできたせん。同様に、GVRPによっお RSPAN VLANに動的にポヌトメンバヌを远加するこずもできたせん。たた、"show vlan"コマンドP726を䜿甚しおも、RSPAN VLANのメンバヌを衚瀺したせんが、蚭定された RSPAN VLAN識別子のみ衚瀺したす。

䟋

Console(config)#rspan session 1 remote vlan 2 destination uplink ethernet 1/3Console(config)#

654 FXC3110

Page 681: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

no rspan session

蚭定された RSPANセッションを削陀したす。

文法

no rspan session session-id

• session-id RSPANセッションの識別番号を指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。"port monitor"コマンドP648でロヌカルミラヌリングが有効時、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

コマンドモヌド

Global Configuration

コマンド解説

• "no rspan session"コマンドは、VLANデヌタベヌスから削陀される前に、RSPAN VLANを無効にするために䜿甚したす。("vlan"コマンドP723を参照 )

䟋

Console(config)#no rspan session 1Console(config)#

655FXC3110

Page 682: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスポヌトミラヌリング

show rspan

RSPANセッションの蚭定を衚瀺したす。

文法

show rspan session { session-id }

• session-id RSPANセッションの識別番号を指定範囲1-2ロヌカルずリモヌトモニタリング䞡方を含む、2぀のミラヌセッションのみが蚱可されたす。"port monitor"コマンドP648でロヌカルミラヌリングが有効時、RSPANで䜿甚可胜な 1぀のセッションのみがありたす。

コマンドモヌド

Privileged Exec

䟋

Console#show rspan sessionRSPAN Session ID : 2Source Ports (mirrored ports) RX Only : None TX Only : None BOTH : Eth 1/5Destination Port (monitor port) : NoneDestination Tagged Mode : NoneSwitch Role : NoneRSPAN VLAN : NoneRSPAN Uplink Ports : NoneOperation Status : DownConsole#

656 FXC3110

Page 683: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス垯域制埡

4.14 垯域制埡

垯域制埡機胜では各むンタフェヌスの送信及び受信の最倧速床を蚭定するこずができたす。垯域制埡は各ポヌト /トランク毎に蚭定可胜です。垯域制埡を有効にするず、通信はハヌドりェアにより監芖され、蚭定を超える通信は砎棄されたす。蚭定範囲内の通信はそのたた転送されたす。

rate-limit

特定のむンタフェヌスの垯域制埡レベルを蚭定したす。垯域を蚭定せずに本コマンドを䜿甚するず初期倀が適甚されたす。"no"を前に眮くこずで本機胜を無効ずしたす。

文法

rate-limit < input | output > { rate }

no rate-limit <input | output>

• input ― 入力垯域レヌト

• output ― 出力垯域レヌト

• rate― トラフィックレヌトリミットレベル範囲64-100000KbpsFast Ethernetポヌト   64-1000000KbpsGigabit Ethernetポヌト

初期蚭定

無効

コマンドモヌド

Interface Configuration Ethernet, Port Channel

䟋

関連するコマンド

show interafaces switchportP630

コマンド 機胜 モヌド ペヌゞrate-limit ポヌトの入出力の最倧垯域の蚭定 IC P657

Console(config)#interface ethernet 1/1Console(config-if)#rate-limit input 2000Console(config-if)#

657FXC3110

Page 684: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

4.15 自動トラフィック制埡

Automatic Traffic ControlATCは、蚭定されたレヌトリミットたたはポヌトのシャットダりンのトリガに䜿甚できる、ブロヌドキャスト、マルチキャストストヌムのしきい倀の境界を蚭定したす。

コマンド 機胜 モヌド ペヌゞ

しきい倀コマンドauto-traffic-controlapply-timer

入力トラフィックが䞊限倀を超えた埌、コントロヌルレスポンスを適甚する時間を蚭定

GC P661

auto-traffic-controlrelease-timer

入力トラフィックが䞋限倀を䞋たわった埌、コントロヌルレスポンスをリリヌスする時間を蚭定

GC P662

auto-traffic-control* ブロヌドキャストたたはマルチキャストストヌムの自動トラフィックコントロヌルを有効化

IC (Port)

P663

auto-traffic-control action 入力トラフィックのリミットたたは攻撃的ポヌトのシャットダりンのコントロヌルアクションを蚭定

IC (Port)

P664

auto-traffic-controlalarm-clear-threshold

クリアされたストヌムコントロヌルトラップが送られる入力フィルタの䞋限倀を蚭定

IC (Port)

P665

auto-traffic-controlalarm-fire-threshold

むングレストラフィックの䞊限倀を越えお、ストヌムコントロヌルレスポンスがアプラむタむマ倱効の埌に匕き起こされる立入りトラフィックに蚭定

IC (Port)

P666

auto-traffic-controlcontrol-release

手動でコントロヌルレスポンスをリリヌス IC (Port)

P667

auto-traffic-controlauto-control-release

自動でコントロヌルレスポンスをリリヌス PE P667

SNMPトラップコマンド

snmp-serverenable port-traps atcbroadcast-alarm-clear

ストヌムコントロヌルレスポンスが発生した埌、ブロヌドキャストトラフィックが䞋限倀を䞋回った特にトラップを送信

IC (Port)

P668

snmp-server enable port-traps atc broadcast-alarm-fire

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を超えた時にトラップを送信

IC (Port)

P669

snmp-serverenable port-traps atcbroadcast-control-apply

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port)

P670

snmp-serverenable port-traps atcbroadcast-control-release

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port)

P671

snmp-serverenable port-traps atcmulticast-alarm-clear

ストヌムコントロヌルレスポンスが発生した埌、マルチキャストトラフィックが䞋限倀を䞋回った特にトラップを送信

IC (Port)

P672

snmp-server enable port-traps atc multicast-alarm-fire

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を超えた時にトラップを送信

IC (Port)

P673

snmp-serverenable port-traps atcmulticast-control-apply

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port)

P674

snmp-serverenable port-traps atcmulticast-control-release

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限倀を越え、アプラむタむマが倱効した時にトラップを送信

IC (Port)

P675

ATC衚瀺コマンド

show auto-traffic-control 自動ストヌムコントロヌルのグロヌバル蚭定を衚瀺 PE P676

show auto-traffic-control interface

指定したポヌトの、むンタフェヌス蚭定およびストヌムコントロヌルステヌタスを衚瀺

PE P676

658 FXC3110

Page 685: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

*ポヌトでの自動ストヌム制埡の有効は、もし "switchport packet-rate"コマンドP625で蚭定されおいる堎合、 同じポヌトのハヌドりェアレベルストヌムコントロヌルを無効にしたす。

ナヌザガむドラむン

ATCはブロヌドキャストたたはマルチキャストトラフィックのストヌムコントロヌルを含みたす。以䞋の図で瀺すように、これらトラフィックタむプずコントロヌルレスポンスは同様です。

この図のキヌ゚レメントは以䞋です。

• Alarm Fire Threshold受容可胜な最倧トラフィックレヌト。入力トラフィックがしきい倀を越えた時、ATCは " Storm Alarm Fire Trap"の送信ずログを行いたす。

• トラフィックが "alarm fire threshold"を越え、アプラむタむマが倱効した時、トラフィックコントロヌルレスポンスが適甚され、"Traffic Control Apply"トラップ送信ずログを行いたす。

• Alarm Clear Thresholdリリヌスタむマ期限が切れた埌、䞋限倀を䞋回るコントロヌルレスポンスは自動的に終了させられるこずができたす。入力トラフィックがしきい倀以䞋に䞋がる時、ATCは "Storm Alarm Clear Trap"トラップの送信ずログを行いたす。

• リリヌスタむマ倱効埌、トラフィックがアラヌムクリアしきい倀を䞋たわる時、トラフィックコントロヌルは停止し、"Traffic Control Release Trap"の送信ずログをおこないたす。

• レヌトリミットのトラフィックコントロヌルレスポンスは自動たたは手動でリリヌスが可胜です。ポヌトのシャットダりンのコントロヌルレスポンスは手動でのみリリヌスが可胜です。

Traffic[kpps]

Time

Release Timerespired(0

Auto Storm Control

Apply Timerespired(0

Alarm FireThreshold(1 255kpps)

Alarm ClearThreshold(1 255kpps)

Traffic without storm control

Traffic with storm controlStorm AlarmFire TRAP

Storm AlarmFire TRAP

Storm AlarmClear TRAP

Storm AlarmClear TRAP

TrafficControlApply TRAP

TrafficControlRelease TRAP

659FXC3110

Page 686: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

ポヌトシャットダりンによるストヌムコントロヌル

この図のキヌ゚レメントは、コントロヌルレスポンスの自動リリヌスが提䟛されないこず以倖は、前の図で説明したのず同様です。トラフィックコントロヌルが適甚される時、ポヌトの再有効化は䜿甚で行わなければなりたせん。

機胜の制限

自動ストヌムコントロヌルは゜フトりェアレベルコントロヌル機胜です。

トラフィックストヌムは "switchport packet-rate"コマンドP625を䜿甚しお、ハヌドりェアレベルでもコントロヌルが可胜です。これらのコントロヌルタむプの内 1぀だけがポヌトぞ適甚可胜です。ポヌトで自動ストヌムコントロヌルが有効にされるず、ハヌドりェアレベルストヌムコントロヌルは無効になりたす。

Traffic[kpps]

Time

Port shut down

Apply Timerespired(0

Alarm FireThreshold(1 255kpps)

Alarm ClearThreshold(1 255kpps)

Traffic without storm control

Traffic with storm controlStorm AlarmFire TRAP

Storm AlarmFire TRAP

Storm AlarmClear TRAP

TrafficControlApply TRAP

Manualyre-enable port

660 FXC3110

Page 687: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control apply-timer

入力トラフィックが䞊限倀を越えた埌、コントロヌルレスポンスを適甚する時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

auto-traffic-control < broadcast | multicast > apply-timer seconds

no auto-traffic-control < broadcast | multicast > apply-timer

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

• seconds ― コントロヌルレスポンスを適甚する䞊限倀を超えた埌のむンタヌバル (範囲1-300秒 )

初期蚭定

300秒

コマンドモヌド

Global Configuration

コマンド解説

• アプラむタむマが倱効した埌、"auto-traffic-control action"コマンドP664で指定されたコントロヌルアクションが発生し、"snmp-server enable port-traps atc broadcast-control-apply"P670たたは "snmp-server enable port-traps atc multicast-control-apply"コマンドP674で指定されたトラップメッセヌゞが送信されたす。

䟋

Console(config)#auto-traffic-control broadcast apply-timer 200Console(config)#

661FXC3110

Page 688: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control release-timer

入力トラフィックが䞋限倀を䞋たわった埌に、コントロヌルレスポンスのリリヌス時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

auto-traffic-control < broadcast | multicast > release-timer seconds

no auto-traffic-control < broadcast | multicast > release-timer

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

• seconds ― 入力トラフィックが䞋限倀を䞋たわった埌に、コントロヌルレスポンスを    リリヌスする時間 (範囲1-900秒 )

初期蚭定

900秒

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドは コントロヌルレスポンスが終了された埌の遅延を蚭定したす。"auto-traffic-control auto-control-release"コマンドP667が自動リリヌスの有効 /無効を蚭定するために䜿甚されたす。

䟋

Console(config)#auto-traffic-control broadcast release-timer 800Console(config)#

662 FXC3110

Page 689: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control

ブロヌドキャストたたはマルチキャストストヌムの自動トラフィックコントロヌルを有効にしたす。"no"を前に眮くこずで蚭定を無効にしたす。

文法

auto-traffic-control < broadcast | multicast >

no auto-traffic-control < broadcast | multicast >

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 自動ストヌムコントロヌルはブロヌドキャストあるいはマルチキャストトラフィックにたいし有効に出来たす。これら䞡方のトラフィックにたいし、同時に有効にするこずは出来たせん。

• 自動ストヌムコントロヌルは゜フトりェアレベルコントロヌル機胜です。トラフィックストヌムは "switchport packet-rate"コマンドP625を䜿甚しお、ハヌドりェアレベルでもコントロヌルが可胜です。これらのコントロヌルタむプの内 1぀だけがポヌトぞ適甚可胜です。ポヌトで自動ストヌムコントロヌルが有効にされるず、ハヌドりェアレベルストヌムコントロヌルは無効になりたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcastConsole(config-if)#

663FXC3110

Page 690: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control action

入力トラフィックの制限たたは違反のあったポヌトのシャットダりンを行う為のコントロヌルアクションを蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

auto-traffic-control < broadcast | multicast > action < rate-control | shutdown >

no auto-traffic-control < broadcast | multicast > action

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

• rate-control ― コントロヌル反応が匕き起こされた際、入力トラフィックのレヌトは " auto-traffic-control alarm-clear-threshold"コマンドP665で蚭定されたしきい倀に基づいお制限されたす。

• shutdown ― コントロヌル反応が匕き起こされた際、ポヌトは無効になりたす。自動トラフィックコントロヌルによっお無効になったポヌトは手動でのみ再有効化が可胜です。

初期蚭定

rate-control

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 䞊限のしきい倀が超えられ、アプラむタむマが期限切れになった時、このコマンドを基にコントロヌル反応が発生したす。

• コントロヌル反応が、このコマンドによっおレヌト制限に蚭定されおいる際、レヌトリミットは " auto-traffic-control alarm-clear-threshold"コマンドP665で決定されたす。

• ポヌトがコントロヌル反応によっおシャットダりンされた時、自動トラフィックコントロヌルでは再床有効にするこずは出来たせん。" auto-traffic-control control-release"コマンドP667により手動でのみ再有効化が可胜です。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcast action shutdownConsole(config-if)#

664 FXC3110

Page 691: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control alarm-clear-threshold

ストヌムコントロヌルクリアトラップを送信する、入力トラフィックの䞋限倀を蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

auto-traffic-control < broadcast | multicast > alarm-clear-threshold threshold

no auto-traffic-control < broadcast | multicast > alarm-clear-threshold

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

• threshold ― アプラむタむマ倱効埌、ストヌムコントロヌルレスポンスが匕き起こされ      る入力トラフィックの䞊限倀範囲1-255Kpacket/秒

初期蚭定

128Kpacket/秒

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• 䞀床䞋限倀を䞋回るず " snmp-server enable port-traps atc broadcast-alarm-clear"コマンドP668たたは " snmp-server enable port-traps atc multicast-alarm-clear"コマンドP672で蚭定されたトラップメッセヌゞが送信されたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcast alarm-clear-threshold 155Console(config-if)#

665FXC3110

Page 692: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control alarm-fire-threshold

アプラむタむマ倱効埌、ストヌムコントロヌルレスポンスが匕き起こされる入力トラフィックの䞊限倀を蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

auto-traffic-control < broadcast | multicast > alarm-fire-threshold threshold

no auto-traffic-control < broadcast | multicast > alarm-fire-threshold

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

• threshold ― アプラむタむマ倱効埌、ストヌムコントロヌルレスポンスが匕き起こされ     る入力トラフィックの䞊限倀範囲1-255Kpacket/秒

初期蚭定

128Kpacket/秒

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• " snmp-server enable port-traps atc broadcast-alarm-fire"P669たたは " snmp-server enable port-traps atc multicast-alarm-fire"P673コマンドで蚭定がおこなわれおいる堎合、䞀床䞊限倀を越えるず、トラップメッセヌゞが送信されたす。䞊限倀を越えた埌、コントロヌルタむマは、"auto-traffic-control action"P664によっお蚭定される堎合、コントロヌルレスポンスが匕き起こされるより前に "auto-traffic-control apply-timer"P661コマンドの蚭定に準じ倱効したす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcast alarm-fire-threshold 255Console(config-if)#

666 FXC3110

Page 693: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

auto-traffic-control control-release

コントロヌルレスポンスを手動でリリヌスしたす。

文法

auto-traffic-control < broadcast | multicast > control-release

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

コマンドモヌド

Interface Configuration (Ethernet)

コマンド解説

• このコマンドは、指定されたアクションが匕き起こされた埌、コントロヌルレスポンスを手動で停止するために䜿甚したす。

䟋

auto-traffic-control auto-control-release

"auto-traffic-control release-timer"コマンドP662で指定された期限が切れた埌、コントロヌルレスポンスを自動でリリヌスしたす。

文法

auto-traffic-control < broadcast | multicast > auto-control-release

• broadcast ― ブロヌドキャストトラフィックの自動ストヌムコントロヌルを指定

• multicast ― マルチキャストトラフィックの自動ストヌムコントロヌルを指定

コマンドモヌド

Interface Configuration Ethernet

コマンド解説

• このコマンドは、指定されたアクションが匕き起こされ、リリヌスタむマの期限が切れた埌に、コントロヌルレスポンスを自動で停止するために䜿甚したす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcast auto-control-releaseConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#auto-traffic-control broadcast auto-control-releaseConsole(config-if)#

667FXC3110

Page 694: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc broadcast-alarm-clear

ストヌムコントロヌルレスポンスが匕き起こされた埌、ブロヌドキャストトラフィックが䞋限のしきい倀を䞋回った時にトラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc broadcast-alarm-clear

no snmp-server enable port-traps atc broadcast-alarm-clear

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control actionP664auto-traffic-control alarm-clear-thresholdP665

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc broadcast-alarm-clearConsole(config-if)##

668 FXC3110

Page 695: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc broadcast-alarm-fire

ブロヌドキャストトラフィックが、自動ストヌムコントロヌルのしきい倀の䞊限を超えた時にトラップを送りたす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc broadcast-alarm-fire

no snmp-server enable port-traps atc broadcast-alarm-fire

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-fire-threshold P666

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc broadcast-alarm-fireConsole(config-if)#

669FXC3110

Page 696: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc broadcast-control-apply

ブロヌドキャストトラフィックが自動ストヌムコントロヌルの䞊限のしきい倀を超え、アプラむタむマが期限切れになった時にトラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc broadcast-control-apply

no snmp-server enable port-traps atc broadcast-control-apply

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-fire-thresholdP666auto-traffic-control apply-timerP661

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc broadcast-control-applyConsole(config-if)#

670 FXC3110

Page 697: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc broadcast-control-release

ストヌムコントロヌルレスポンスが匕き起こされ、リリヌスタむマの期限が切れた埌に、ブロヌドキャストトラフィックが䞋限のしきい倀を䞋回った時トラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc broadcast-control-release

no snmp-server enable port-traps atc broadcast-control-release

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-clear-thresholdP665auto-traffic-control actionP664auto-traffic-control release-timerP662

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc broadcast-control-releaseConsole(config-if)#

671FXC3110

Page 698: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc multicast-alarm-clear

ストヌムコントロヌルレスポンスが匕き起こされた埌、マルチキャストトラフィックが䞋限のしきい倀を䞋回った時にトラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc multicast-alarm-clear

no snmp-server enable port-traps atc multicast-alarm-clear

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control actionP664auto-traffic-control alarm-clear-thresholdP665

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc multicast-alarm-clearConsole(config-if)#

672 FXC3110

Page 699: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc multicast-alarm-fire

マルチキャストトラフィックが、自動ストヌムコントロヌルのしきい倀の䞊限を超えた時にトラップを送りたす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc multicast-alarm-fire

no snmp-server enable port-traps atc multicast-alarm-fire

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-fire-threshold P666

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc multicast-alarm-fireConsole(config-if)#

673FXC3110

Page 700: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc multicast-control-apply

マルチキャストトラフィックが自動ストヌムコントロヌルの䞊限のしきい倀を超え、アプラむタむマが期限切れになった時にトラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc multicast-control-apply

no snmp-server enable port-traps atc multicast-control-apply

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-fire-thresholdP666

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc multicast-control-applyConsole(config-if)#

674 FXC3110

Page 701: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

snmp-server enable port-traps atc multicast-control-release

ストヌムコントロヌルレスポンスが匕き起こされ、リリヌスタむマの期限が切れた埌に、マルチキャストトラフィックが䞋限のしきい倀を䞋回った時トラップを送信したす。"no"を前に眮くこずでトラップを無効にしたす。

文法

snmp-server enable port-traps atc multicast-control-release

no snmp-server enable port-traps atc multicast-control-release

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet)

䟋

関連するコマンド

auto-traffic-control alarm-clear-thresholdP665auto-traffic-control actionP664auto-traffic-control release-timerP662

Console(config)#interface ethernet 1/1Console(config-if)#snmp-server enable port-traps atc multicast-control-releaseConsole(config-if)#

675FXC3110

Page 702: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌス自動トラフィック制埡

show auto-traffic-control

自動ストヌムコントロヌルのグロヌバル蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

show auto-traffic-control interface

指定されたポヌトのむンタフェヌス蚭定ずストヌムコントロヌルステヌタスを衚瀺したす。

文法

show auto-traffic-control interface interface

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

コマンドモヌド

Privileged Exec

䟋

Console#show auto-traffic-control

Storm-control: Broadcast Apply-timer (sec) : 300 release-timer (sec) : 900

Storm-control: Multicast Apply-timer(sec) : 300 release-timer(sec) : 900Console#

Console#show auto-traffic-control interface ethernet 1/1Eth 1/1 Information----------------------------------------------------------------Storm Control: Broadcast MulticastState: Disabled DisabledAction: rate-control rate-controlAuto Release Control: Disabled DisabledAlarm Fire Threshold(Kpps): 128 128Alarm Clear Threshold(Kpps):128 128Trap Storm Fire: Disabled DisabledTrap Storm Clear: Disabled DisabledTrap Traffic Apply: Disabled DisabledTrap Traffic Release: Disabled Disabled----------------------------------------------------------------Console#

676 FXC3110

Page 703: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスアドレステヌブル

4.16 アドレステヌブル

MACアドレステヌブルに察するアドレスフィルタリング、珟圚゚ントリヌされおいるアドレスの衚瀺、テヌブルのクリア、゚ヌゞングタむムの蚭定を行いたす。

mac-address-table aging-time

アドレステヌブルの゚ヌゞングタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mac-address-table aging-time seconds

no mac-address-table aging-time

• seconds - 秒数を蚭定したす (10-844の倀。0に蚭定した堎合ぱヌゞングを無効にしたす )

初期蚭定

300秒

コマンドモヌド

Global Configuration

コマンド解説

゚ヌゞングタむムは動的転送情報を本機に保持する時間を衚したす。

䟋

コマンド 機胜 モヌド ペヌゞmac-address-tableaging-time アドレステヌブルの゚ヌゞングタむムの蚭定 GC P677

mac-address-tablestatic

VLANポヌトぞの MACアドレスの静的なマッピング

GC P678

clearmac-address-tabledynamic

転送デヌタベヌスに孊習された情報の削陀 PE P679

showmac-address-table 転送デヌタベヌスに登録された情報の衚瀺 PE P680

showmac-address-tableaging-time

アドレステヌブルの゚ヌゞングタむムの衚瀺 PE P681

Console(config)#mac-address-table aging-time 100Console(config)#

677FXC3110

Page 704: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスアドレステヌブル

mac-address-table static

VLANのポヌトに静的に MACアドレスをマッピングしたす。"no"を前に眮くこずで MACアドレスを削陀したす。

文法

mac-address-table static mac-address interface interface vlan vlan-id [action]

no mac-address-table static mac-address vlan vlan-id

• mac-address ― MACアドレス

• interface

 ethernet unit/port

  unit ― ナニット番号 "1"

  port ― ポヌト番号範囲1-10

• port-channel channel-id範囲1-5

• vlan vlan-id ― VLAN ID (1-4093)

• action

 delete-on-reset ― 本機が再起動されるたで登録されたす。

 permanent ― 氞久に登録されたす。

初期蚭定

mac-addressなし

actionpermanent

コマンドモヌド

Global Configuration

コマンド解説

静的アドレスは特定の VLANの特定のポヌトに割り圓おるこずができたす。本コマンドを䜿甚しお静的アドレスを MACアドレステヌブルに远加するこずができたす。静的アドレスは以䞋の特性を持っおいたす。

• むンタフェヌスのリンクがダりンしおも、静的アドレスはアドレステヌブルから削陀されたせん。

• 静的アドレスは指定したむンタフェヌスに固定され、他のむンタフェヌスに移動するこずはありたせん。静的アドレスが他のむンタフェヌスに珟れた堎合、アドレスは拒吊されアドレステヌブルに蚘録されたせん。

• 静的アドレスは "no"コマンドを䜿っお削陀するたで、他のポヌトで孊習されたせん。

䟋

Console(config)#mac-address-table static 00-e0-29-94-34-de interface ethernet 1/1 vlan 1 delete-on-resetConsole(config)#

678 FXC3110

Page 705: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスアドレステヌブル

clear mac-address-table dynamic

転送デヌタベヌスから、孊習された゚ントリを削陀したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#clear mac-address-table dynamicConsole#

679FXC3110

Page 706: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスアドレステヌブル

show mac-address-table

ブリッゞ転送デヌタベヌスに登録されおいる情報を衚瀺したす。

文法

show mac-address-table {address mac-address { mask } } { interface interface }

{ vlan vlan-id } { sort <address | vlan | interface> }

• mac-address ― MACアドレス

• mask ― アドレス内の䞀臎するビット

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

• port-channel channel-id範囲1-5

• vlan-id ― VLAN ID (1-4093)

• sort ― アドレス、VLAN、むンタフェヌスによる䞊び替え

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• MACアドレステヌブルはそれぞれのむンタフェヌスに関連付けられた MACアドレスを含みたす。タむプフィヌルドには以䞋のタむプがありたす。

• Learn - 動的アドレス゚ントリ• Config - 静的゚ントリ

• アドレス゚ントリの最倧数は 16Kです。

䟋

Console#show mac-address-table Interface Mac Address Vlan Type --------- ----------------- ---- ----------------- Eth 1/1 00-00-E8-49-5E-DC 1 Delete-on-reset Trunk 2 00-E0-29-8F-AA-1B 1 LearnedConsole#

680 FXC3110

Page 707: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスアドレステヌブル

show mac-address-table aging-time

アドレステヌブルの゚ヌゞングタむムを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show mac-address-table aging-time Aging Status : Enabled Aging Time: 300 sec.Console#

681FXC3110

Page 708: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

4.17 スパニングツリヌ

本機ぞのスパニングツリヌアルゎリズム (Spanning Tree Algorithm/STA)の蚭定ず、遞択したむンタフェヌスぞの STAの蚭定を行うコマンドです。

コマンド 機胜 モヌドペヌゞ

spanning-tree スパニングツリヌプロトコルの有効化 GC P684

spanning-treeforward-time スパニングツリヌブリッゞ転送時間の蚭定 GC P685

spanning-tree hello-time スパニングツリヌブリッゞハロヌ時間の蚭定 GC P686

spanning-tree max-age スパニングツリヌブリッゞ最長時間の蚭定 GC P687

spanning-tree mode STP/RSTP/MSTPモヌドの遞択 GC P688

spanning-treepathcost method RSTP/MSTPのパスコスト方法の蚭定 GC P689

spanning-tree priority スパニングツリヌブリッゞプラむオリティの蚭定 GC P690

spanning-treemst-configuration MSTP蚭定モヌドの倉曎 GC P690

spanning-treetransmission-limit RSTP/MSTPの送信リミットの蚭定 GC P691

max-hops BPDUが砎棄される前最倧ホップ数の蚭定 MST P692

mst priority スパニングツリヌむンスタンスのプラむオリティの蚭定

MST P693

mst vlan スパニングツリヌむンスタンスぞの VLANの远加 MST P694

name MST名の蚭定 MST P695

revision MSTリビゞョンナンバヌの蚭定 MST P696

spanning-treebpdu-filter ゚ッゞポヌトの BPDUフィルタ IC P697

spanning-treebpdu-guard BPDU受信時に゚ッゞポヌトをシャットダりン IC P698

spanning-tree cost 各むンタフェヌスのスパニングツリヌのパスコスト蚭定

IC P699

spanning-treeedge-port ゚ッゞポヌトぞのポヌトファストの有効化 IC P700

spanning-tree link-type RSTP/MSTPのリンクタむプを蚭定 IC P701

spanning-treeloopback-detection ポヌトで BPDUルヌプバック怜出を有効化 IC P702

spanning-treeloopback-detectionrelease-mode

ポヌトでルヌプバックリリヌスモヌドを蚭定 IC P703

spanning-treeloopback-detection trap

ポヌトの BPDUルヌプバック SNMPトラップ通知を有効化

IC P704

682 FXC3110

Page 709: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mst cost MSTむンスタンスのパスコストの蚭定 IC P705

spanning-tree mst port-priority MSTむンスタンスプラむオリティの蚭定 IC P706

spanning-tree port-priority

各むンタフェヌスのスパニングツリヌのプラむオリティ蚭定

IC P707

spanning-tree root-guard 指定されたポヌトが䞊䜍の BPDU通過を阻止 IC P708

spanning-treespanning-disabled むンタフェヌスのスパニングツリヌの無効化 IC P709

spanning-tree loopbackdetection release

ルヌプバック怜玢によっお、Discarding状態おかれおいるポヌトを手動で開攟したす。

PE P710

spanning-treeprotocol-migration 適切な BPDUフォヌマットの再確認 PE P711

show spanning-tree スパニングツリヌの蚭定を衚瀺 PE P712

show spanning-tree mst configuration

MST蚭定の衚瀺 PE P714

683FXC3110

Page 710: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree

本機に察しお spanning-treeSTAを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

spanning-tree

no spanning-tree

初期蚭定

STA有効

コマンドモヌド

Global Configuration

コマンド解説

STAはネットワヌクのルヌプを防ぎ぀぀ブリッゞ、スむッチ及びルヌタ間のバックアップリンクを提䟛したす。STA機胜を有するスむッチ、ブリッゞ及びルヌタ間で互いに連携し、各機噚間のリンクで 1぀のルヌトがアクティブになるようにしたす。たた、別途バックアップ甚のリンクを提䟛し、メむンのリンクがダりンした堎合には自動的にバックアップを行いたす。

䟋

本䟋では STAを有効にしおいたす。

Console(config)#spanning-treeConsole(config)#

684 FXC3110

Page 711: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree forward-time

スパニングツリヌ転送遅延時間を本機すべおのむンタフェヌスに蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree forward-time seconds

no spanning-tree forward-time

• seconds ― 秒数範囲4-30秒最小倀は 4又は [(max-age / 2) + 1]のどちらか小さい方ずなりたす。

初期蚭定

15秒

コマンドモヌド

Global Configuration

コマンド解説

ルヌトデバむスがステヌタスを倉曎するたでの最倧時間を蚭定するこずができたす。各デバむスがフレヌムの転送をはじめる前にトポロゞヌ倉曎を受け取るために遅延時間が必芁です。たた、各ポヌトの競合する情報を受信し、廃棄するためにも時間が必芁ずなりたす。そうしなければ䞀時的にでも、デヌタのルヌプが発生したす。

䟋

Console(config)#spanning-tree forward-time 20Console(config)#

685FXC3110

Page 712: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree hello-time

スパニングツリヌ Helloタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree hello-time time

no spanning-tree hello-time

• time ― 秒数範囲1-10秒最倧倀は 10たたは [(max-age / 2) -1]の小さい方ずなりたす。

初期蚭定

2秒

コマンドモヌド

Global Configuration

コマンド解説

蚭定情報の送信を行う間隔を蚭定するためのコマンドです。

䟋

関連するコマンド

spanning-tree forward-timeP685spanning-tree max-ageP687

Console(config)#spanning-tree hello-time 5Console(config)#

686 FXC3110

Page 713: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree max-age

スパニングツリヌの最倧゚ヌゞングタむムを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree max-age seconds

no spanning-tree max-age

• seconds ― 秒範囲6-40秒最小倀は 6又は [2 x (hello-time + 1)]のどちらか倧きい倀です。最倧倀は 40又は [2 x (forward-time - 1)]のどちらか小さい倀です。

初期蚭定

20秒

コマンドモヌド

Global Configuration

コマンド解説

蚭定倉曎を行う前に蚭定情報を受け取るたでの最倧埅ち時間秒。指定ポヌトを陀くすべおのポヌトが蚭定情報を䞀定の間隔で受け取りたす。タむムアりトした STPポヌトは付属する LANのための指定ポヌトになりたす。そのポヌトがルヌトポヌトの堎合、ネットワヌクに接続された他のポヌトがルヌトポヌトずしお遞択されたす。

䟋

関連するコマンド

spanning-tree forward-timeP685spanning-tree hello-timeP686

Console(config)#spanning-tree max-age 40Console(config)#

687FXC3110

Page 714: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mode

STPのモヌドを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree mode < stp | rstp | mstp >

no spanning-tree mode

• stp ― Spanning Tree ProtocolIEEE 802.1D準拠

• rstp ― Rapid Spanning Tree ProtocolIEEE 802.1w準拠

• mstp― mstp - Multiple Spanning TreeIEEE 802.1s準拠

初期蚭定

rstp

コマンドモヌド

Global Configuration

コマンド解説

• Spanning Tree Protocol(STP)スむッチ内郚では RSTPを甚いたすが、倖郚ぞは IEEE802.1D準拠の BPDUの送信のみを行いたす。

• Rapid Spanning Tree Protocol(RSTP)RSTPは以䞋の入っおくるメッセヌゞの皮類を刀断し STP及び RSTPのいずれにも自動的に察応するこずができたす。

 STP Mode ― ポヌトの移行遅延タむマヌが切れた埌に IEEE802.1D BPDUを受け取るず、本機は IEEE802.1Dブリッゞず接続しおいるず刀断し、IEEE802.1D BPDUのみを䜿甚したす。

 RSTP Mode ― IEEE802.1D BPDUを䜿甚し、ポヌトの移行遅延タむマヌが切れた埌にRSTP BPDUを受け取るず、RSTPは移行遅延タむマヌを再スタヌトさせ、そのポヌトに察し RSTP BPDUを䜿甚したす。

• Multiple Spanning Tree Protocol(MSTP)

ネットワヌク䞊で MSTPを有効にするには、接続された関連するブリッゞにおいおも同様の MSTPの蚭定を行ない、スパニングツリヌむンスタンスに参加するこずを蚱可する必芁がありたす。

スパニングツリヌむンスタンスは、互換性を持぀ VLANむンスタンスを持぀ブリッゞにのみ蚭定可胜です。

スパニングツリヌモヌドを倉曎する堎合、倉曎前のモヌドのスパニングツリヌむンスタンスをすべお止め、その埌新しいモヌドにおいお通信を再開したす。スパニングツリヌのモヌド倉曎時には通信が䞀時的に遮断されるので泚意しお䞋さい。

䟋

本䟋では RSTPを䜿甚する蚭定をしおいたす。

Console(config)#spanning-tree mode rstpConsole(config)#

688 FXC3110

Page 715: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree pathcost method

RSTPのパスコストを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree pathcost method < long | short >

no spanning-tree pathcost method

• long ― 0-200,000,000たでの 32ビットの倀

• short ― 0-65535たでの 16ビットの倀

初期蚭定

long

コマンドモヌド

Global Configuration

コマンド解説

パスコストはデバむス間の最適なパスを決定するために䜿甚されたす。速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。path costP699は port priorityP707よりも優先されたす。

䟋

Console(config)#spanning-tree pathcost method longConsole(config)#

689FXC3110

Page 716: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree priority

本機党䜓に察しおスパニングツリヌのプラむオリティの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree priority priority

no spanning-tree priority

• priority ― ブリッゞの優先順䜍(0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440)

初期蚭定

32768

コマンドモヌド

Global Configuration

コマンド解説

プラむオリティはルヌトデバむス、ルヌトポヌト、指定ポヌトを決定する際に䜿甚されたす。䞀番高いプラむオリティを持ったデバむスが STAルヌトデバむスずなりたす。すべおのデバむスが同じプラむオリティの堎合、MACアドレスが䞀番小さいデバむスがルヌトデバむスずなりたす。

䟋

spanning-tree mst configuration

MST蚭定モヌドに移行したす。

初期蚭定

• MSTむンスタンスに VLANがマッピングされおいたせん

• リゞョン名は本機の MACアドレスです

コマンドモヌド

Global Configuration

䟋

Console(config)#spanning-tree priority 40960Console(config)#

Console(config)#spanning-tree mst configurationConsole(config-mstp)#

690 FXC3110

Page 717: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree transmission-limit

RSTP BPDUの最小送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree transmission-limit count

no spanning-tree transmission-limit

• count ― 転送リミットの秒数範囲1-10秒

初期蚭定

3

コマンドモヌド

Global Configuration

コマンド解説

本コマンドでは BPDUの最倧転送レヌトを制限したす。

䟋

Console(config)#spanning-tree transmission-limit 4Console(config)#

691FXC3110

Page 718: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

max-hops

BPDUが砎棄される前の MST内での最倧ホップ数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

max-hops hop-number

• hop-number ― MSTの最倧ホップ数蚭定範囲1-40

初期蚭定

20

コマンドモヌド

MST Configuration

コマンド解説

MSTIリゞョンは STPず RSTPプロトコルでは単䞀のノヌドずしお扱われたす。埓っおMSTIリゞョン内の BPDUのメッセヌゞ゚むゞは倉曎されたせん。しかし、リゞョン内の各スパニングツリヌむンスタンス及びむンスタンスを接続する内郚スパニングツリヌ (IST)は、BPDUを広げるためブリッゞの最倧数を指定するために hopカりントを䜿甚したす。各ブリッゞは BPDUを枡す前に hopカりントを 1぀枛らしたす。hopカりントが 0になった堎合にはメッセヌゞは砎棄されたす。

䟋

Console(config-mstp)#max-hops 30Console(config-mstp)#

692 FXC3110

Page 719: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

mst priority

スパニングツリヌむンスタンスのプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mst instance_id priority priority

no mst instance_id priority

• instance_id ― MSTむンスタンス ID範囲0-4094

• priority ― MSTむンスタンスのプラむオリティ(0, 4096, 8192, 12288, 16384, 20480, 24576, 28672, 32768, 36864, 40960, 45056, 49152, 53248, 57344, 61440)

初期蚭定

32768

コマンドモヌド

MST Configuration

コマンド解説

• MSTプラむオリティはルヌトデバむス、特定のむンスタンスの代理ブリッゞの決定に䜿甚されたす。䞀番高いプラむオリティを持ったデバむスが MSTIルヌトデバむスずなりたす。すべおのデバむスが同じプラむオリティの堎合、MACアドレスが䞀番小さいデバむスがルヌトデバむスずなりたす。

• プラむオリティを 0に蚭定するこずにより本機を MSTIのルヌトデバむスに、16384に蚭定するこずにより代理デバむスに蚭定できたす。

䟋

Console(config-mstp)#mst 1 priority 4096Console(config-mstp)#

693FXC3110

Page 720: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

mst vlan

スパニングツリヌむンスタンスに VLANを远加したす。"no"を前に眮くこずで特定の VLANを削陀したす。VLANを指定しない堎合にはすべおの VLANを削陀したす。

文法

mst instance_id vlan vlan-range

no mst instance_id vlan vlan-range

• instance_id ― MSTむンスタンス ID範囲0-4094

• vlan-range ― VLAN範囲範囲1-4093

初期蚭定

なし

コマンドモヌド

MST Configuration

コマンド解説

• 本コマンドによりスパニングツリヌに VLANをグルヌプ化したす。MSTPは各むンスタンスに察し特定のスパニングツリヌを生成したす。これによりネットワヌク䞊に耇数のパスを構築し、通信のロヌドバランスを行い、単䞀のむンスタンスに䞍具合が発生した堎合に倧芏暡なネットワヌクの障害が発生するこずを回避するず共に、䞍具合の発生したむンスタンスの新しいトポロゞヌぞの倉曎を迅速に行ないたす。

• 初期蚭定では、MSTリゞョン内のすべおのブリッゞず LANに接続されたすべおのVLANが内郚スパニングツリヌ (MSTI 0)に割り圓おられおいたす。本機では最倧 58のむンスタンスをサポヌトしおいたす。䜆し、同䞀むンスタンスのセットにより同䞀MSTI内のすべおのブリッゞ、及び同䞀 VLANのセットにより同䞀むンスタンスを圢成する必芁がありたす。RSTPは単䞀ノヌドずしお各 MSTIを扱い、すべおの MSTIをCommon Spanning Treeずしお接続する点に泚意しお䞋さい。

䟋

Console(config-mstp)#mst 1 vlan 2-5Console(config-mstp)#

694 FXC3110

Page 721: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

name

本機の蚭眮されおいる MSTリゞョン名の蚭定を行ないたす。"no"を前に眮くこずで名前を削陀したす。

文法

name name

• name ― スパニングツリヌ名

初期蚭定

本機のMACアドレス

コマンドモヌド

MST Configuration

コマンド解説

MSTリゞョン名ずリビゞョンナンバヌは唯䞀の MSTリゞョンを指定するために䜿甚されたす。本機のようなスパニングツリヌ察応機噚であるブリッゞは 1぀の MSTリゞョンにのみ属すこずができたす。同じリゞョン内のすべおのブリッゞはすべお同じ MSTむンスタンスの蚭定をする必芁がありたす。

䟋

関連するコマンド

revisionP696

Console(config-mstp)#name R&DConsole(config-mstp)#

695FXC3110

Page 722: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

revision

本機の MST蚭定のリビゞョンナンバヌの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

revision number

• number ― スパニングツリヌのリビゞョンナンバヌ範囲0-65535

コマンドモヌド

MST Configuration

コマンド解説

MSTリゞョン名ずリビゞョンナンバヌは唯䞀の MSTリゞョンを指定するために䜿甚されたす。本機のようなスパニングツリヌ察応機噚であるブリッゞは 1぀の MSTリゞョンにのみ属すこずができたす。同じリゞョン内のすべおのブリッゞはすべお同じ MSTむンスタンスの蚭定をする必芁がありたす。

䟋

関連するコマンド

nameP695

Console(config-mstp)#revision 1Console(config-mstp)#

696 FXC3110

Page 723: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree bpdu-filter

゚ッゞポヌトで受信された党おの BUDUをフィルタしたす。"no"を䜿甚するこずで機胜を無効にしたす。

文法

spanning-tree bpdu-filterno spanning-tree bpdu-filter

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

関連するコマンド

spanning-tree edge-port P700

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree edge-portConsole(config-if)#spanning-tree bpdu-filterConsole(config-if)#

697FXC3110

Page 724: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree bpdu-guard

BPDUが受信された際、゚ッゞポヌトをシャットダりンしたす。"no"を前に眮くこずで蚭定を初期倀ぞ戻したす。

文法

spanning-tree bpdu-guard

no spanning-tree bpdu-guard

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ゚ッゞポヌトは BPDUを生成しない゚ンドノヌドぞのみ接続されたす。もし BPDUが゚ッゞポヌトで受信された堎合、䞍正なネットワヌク蚭定たたはスむッチがハッカヌによるアタックを受けおいるこずを瀺したす。むンタフェヌスが BPDUガヌドによっおシャットダりンされた堎合、"no spanning-tree spanning-disable"コマンドP709を䜿甚し、手動で再有効化する必芁がありたす。

• BPDUガヌドを有効にする前に、"spanning-tree edge-port"P700コマンドを䜿甚し、むンタフェヌスを゚ッゞポヌトずしお蚭定しおください。

䟋

関連するコマンド

spanning-tree edge-port P700spanning-tree spanning-disabledP709

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree edge-portConsole(config-if)#spanning-tree bpdu-guardConsole(config-if)#

698 FXC3110

Page 725: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree cost

各ポヌトの STAパスコストを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree cost cost

no spanning-tree cost

• cost ― むンタフェヌスぞのパスコストの倀範囲1-200,000,000)

初期蚭定

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドはデバむス間の STAのパスを最適に決定するためのコマンドです。埓っお、速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。

• パスコストはポヌトプラむオリティより優先されたす。

• STPパスコストが "short"に蚭定されおいる堎合には最倧倀が 65,535ずなりたす。

䟋

STAパスコスト掚奚範囲

ポヌトタむプ IEEE 802.1D-1998 IEEE 802.1w-2001

Fast Ethernet 10-60 20,000-2,000,000

Gigabit Ethernet 3-10 2,000-200,000

STAパスコスト掚奚倀

ポヌトタむプ リンクタむプ IEEE 802.1D-1998 IEEE 802.1w-2001

Fast Ethernet Half DuplexFull DuplexTrunk

191815

200,000100,00050,000

Gigabit Ethernet Full DuplexTrunk

43

10,0005,000

初期倀

ポヌトタむプ リンクタむプ IEEE 802.1w-2001

Fast Ethernet Half DuplexFull DuplexTrunk

200,000100,00050,000

Gigabit Ethernet Full DuplexTrunk

10,0005,000

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree cost 5000Console(config-if)#

699FXC3110

Page 726: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree edge-port

゚ッゞに察するポヌトを指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree edge-port

no spanning-tree edge-port

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドは遞択したポヌトに察しファストスパニングツリヌモヌドの蚭定を行いたす。このモヌドでは、ポヌトは孊習ステヌトをパスしお、フォワヌディングを行いたす。゚ンドノヌドではルヌプを発生しないため、スパニングツリヌステヌトの倉曎を通垞よりも早く行うこずができたす。ファストフォワヌディングは、゚ンドノヌドのサヌバ、ワヌクステヌションに察し STPによるタむムアりトを軜枛したす。ファストフォワヌディングは LANの゚ンドノヌドのデバむス又は LANの゚ンドのブリッゞに接続されたポヌトにのみ有効にしお䞋さい。

䟋

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree edge-portConsole(config-if)#

700 FXC3110

Page 727: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree link-type

RSTPのリンクタむプを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree link-type < auto | point-to-point | shared >

no spanning-tree link-type

• auto duplexモヌドの蚭定から自動的に蚭定

• point-to-point point to pointリンク

• sharedシェアヌドミディアム

初期蚭定

auto

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ポヌトが察向のブリッゞにのみ接続されおいる堎合は point-to-pointリンクを、耇数のブリッゞに接続されおいる堎合には sharedを遞択したす。

• 自動怜知が遞択されおいる堎合、リンクタむプは duplexモヌドから遞択されたす。Full-duplexのポヌトでは point-to-pointリンクが、half-duplexポヌトでは、sharedリンクが自動的に遞択されたす。

• RSTPは 2぀のブリッゞ間の point-to-pointリンクでのみ機胜したす。指定されたポヌトが sharedリンクの堎合には RSTPは蚱可されたせん。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree link-type point-to-point

701FXC3110

Page 728: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree loopback-detection

このコマンドは、ポヌトで怜出ずスパニングツリヌルヌプバックパケットぞの返答を有効にしたす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

spanning-tree loopback-detection

no spanning-tree loopback-detection

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ルヌプバック怜出が有効であり、ポヌトがそれ自身の BPDUを受信した堎合、ポヌトは IEEE Standard 802.1W-2001 9.3.4に埓っお、ルヌプバック BPDUを砎棄したす。.

• スむッチでスパニングツリヌが無効の堎合、 ポヌトルヌプバック怜出はアクティブになりたせん。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree loopback-detection

702 FXC3110

Page 729: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree loopback-detection release-mode

BPDUルヌプバックが受信された為にディスカヌディングステヌツに眮かれおいるポヌトのリリヌスモヌドを蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

spanning-tree loopback-detection release-mode < auto | manual >

no spanning-tree loopback-detection

• auto ― ルヌプバックステヌツ終了時、ディスカヌディングステヌツから自動でリリヌスさせたす。

• manual ― ポヌトは手動でのみリリヌスされたす。

初期蚭定

auto

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ポヌトが自動ルヌプバックリリヌスに蚭定されおいる堎合、以䞋の条件の内䞀぀が満たされたずき、ポヌトはフォワヌディングステヌツぞ戻りたす。

ポヌトが自身以倖の BPDUを受信

ポヌトリンクステヌタスがリンクダりンぞ倉曎埌再リンクアップ

フォワヌド遅延間隔の間にポヌトが自身の BPDUの受信を䞭止した堎合

• ルヌプバック怜出が無効である、ポヌトが自身の BPDUを受信した堎合、IEEE Standard 802.1W-2001 9.3.4に埓いルヌプバック BPDUを砎棄したす。

• スむッチでスパニングツリヌが無効の堎合、 ポヌトルヌプバック怜出はアクティブになりたせん。

• 手動リリヌスモヌドに蚭定されおいる時、リンクダりン /アップむベントはポヌトをディスカヌディングステヌツからリリヌスしたせん。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree loopback-detection release-mode manual

703FXC3110

Page 730: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree loopback-detection trap

スパニングツリヌルヌプバック BPDU怜出の SNMPトラップ通知を有効にしたす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

spanning-tree loopback-detection trap

no spanning-tree loopback-detection trap

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree loopback-detection trap

704 FXC3110

Page 731: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mst cost

MSTのむンスタンスのパスコストの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree mst instance_id cost cost

no spanning-tree mst instance_id cost

• instance_id ― MSTむンスタンス ID範囲0-4094

• cost ― むンタフェヌスぞのパスコストの倀 (1-200,000,000)   パスコスト掚奚範囲は P699 「STAパスコスト掚奚範囲」、パスコスト掚奚倀は     P699 「STAパスコスト掚奚倀」を参照しおください。

初期蚭定

パスコスト初期倀は P699 「初期倀」の衚を参照しおください。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 各スパニングツリヌむンスタンスは VLAN IDに関連付けられたす。

• 本コマンドはデバむス間の MSTAのパスを最適に決定するためのコマンドです。埓っお、速床の速いポヌトに察し小さい倀を蚭定し、速床の遅いポヌトに察し倧きな倀を蚭定したす。

• パスコストはむンタフェヌスプラむオリティより優先されたす。

䟋

関連するコマンド

spanning-tree mst port-priorityP706

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree mst 1 cost 50Console(config-if)#

705FXC3110

Page 732: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree mst port-priority

MSTむンスタンスのむンタフェヌスプラむオリティの蚭定を行ないたす。"no"を前に眮くこずで初期蚭定に戻りたす。

文法

spanning-tree mst instance_id port-priority priority

no spanning-tree mst instance_id port-priority

• instance_id ― MSTむンスタンス ID範囲0-4094

• priority ― ポヌトの優先順䜍0-240の間で 16間隔の倀

初期蚭定

128

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• MSTに䜿甚するむンタフェヌスの優先順䜍を指定するためのコマンドです。もし、すべおのポヌトのパスコストが同じ堎合には、高い優先順䜍䜎い蚭定倀のポヌトがSTPのアクティブリンクずなりたす。

• 耇数のポヌトに最優先順䜍が割り圓おられる堎合、ポヌト番号の䜎いポヌトが有効ずなりたす。

䟋

関連するコマンド

spanning-tree mst cost P705

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree mst 1 port-priority 0Console(config-if)#

706 FXC3110

Page 733: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree port-priority

指定ポヌトのプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

spanning-tree port-priority priority

no spanning-tree port-priority

• priority ― ポヌトの優先順䜍0-240の間で 16間隔の倀

初期蚭定

128

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• STPに䜿甚するポヌトの優先順䜍を指定するためのコマンドです。もし、すべおのポヌトのパスコストが同じ堎合には、高い優先順䜍䜎い蚭定倀のポヌトが STPのアクティブリンクずなりたす。

• 1぀以䞊のポヌトに最優先順䜍が割り圓おられる堎合、ポヌト番号の䜎いポヌトが有効ずなりたす。

䟋

関連するコマンド

spanning-tree costP699

Console(config)#interface ethernet 1/5

Console(config-if)#spanning-tree port-priority 0Console(config-if)#

707FXC3110

Page 734: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree root-guard

このコマンドは、指定されたポヌトが䞊䜍の BPDUを考慮に入れ、新しい STPルヌトポヌトを遞択されるこずを阻止するよう蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

spanning-tree root-guard

no spanning-tree root-guard

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 䜎いブリッゞ識別子たたは同じ識別子ず䜎い MACアドレスを持぀ブリッゞはい぀でもルヌトブリッゞを匕き継ぐこずが可胜です。

• スパニングツリヌがスむッチたたはむンタフェヌスででグロヌバルに初期化された時、スむッチはルヌトガヌドを有効にする前に、スパニングツリヌが䞀点に集たったこずが保蚌されるたで、20秒間埅ちたす。

䟋

Console(config)#interface ethernet ethernet 1/5Console(config-if)#spanning-tree edge-portConsole(config-if)#spanning-tree root-guardConsole(config-if)#

708 FXC3110

Page 735: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree spanning-disabled

特定のポヌトの STAを無効にしたす。"no"を前に眮くこずで再び STAを有効にしたす。

文法

spanning-tree spanning-disabled

no spanning-tree spanning-disabled

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

5番ポヌトの STAを無効にしおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#spanning-tree spanning-disabledConsole(config-if)#

709FXC3110

Page 736: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree loopback-detection release

ルヌプバック怜玢によっお、ディスカヌディング状態に眮かれおいるポヌトを開攟したす。

文法

spanning-tree loopback-detection release interface

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

コマンド解説

• このコマンドは "spanning-tree loopback-detection release-mode"コマンドP703によっお、" loopback detection release mode"が " manual"に蚭定されおおり、BPDUルヌプバックが発生した時に、ディスカヌディング状態からむンタフェヌスを解攟したす。

䟋

Console#spanning-tree loopback-detection release ethernet 1/1Console#

710 FXC3110

Page 737: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

spanning-tree protocol-migration

遞択したポヌトに送信する適切な BPDUフォヌマットを再確認したす。

文法

spanning-tree protocol-migration interface

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

コマンド解説

本機が蚭定、トポロゞヌチェンゞ BPDUを含む STP BPDUを怜知した堎合、該圓するポヌトは自動的に STP互換モヌドにセットされたす。"spanning-tree protocol-migration"コマンドを䜿甚し、手動で遞択したポヌトに察しお最適な BPDUフォヌマットRSTP又は STP互換の再確認を行うこずができたす。

䟋

Console#spanning-tree protocol-migration ethernet 1/5Console#

711FXC3110

Page 738: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

show spanning-tree

STPの蚭定内容を衚瀺したす。

文法

show spanning-tree { interface | mst instance-id }

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

• instance-id ― MSTむンスタンス ID範囲0-4094

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• パラメヌタを䜿わず "show spanning-tree"コマンドを䜿甚した堎合、ツリヌ内の各むンタフェヌスのための本機のスパニングツリヌ蚭定が衚瀺されたす。

• "show spanning-tree interface"コマンドを䜿甚した堎合、指定したむンタフェヌスのスパニングツリヌ蚭定のみ衚瀺されたす。

•「Spanning-tree information」で衚瀺される情報の詳现は P120 「グロヌバル蚭定」を参照しお䞋さい。各むンタフェヌスで衚瀺される内容は P128 「むンタフェヌス蚭定の衚瀺」を参照しお䞋さい。

712 FXC3110

Page 739: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

䟋

Console#show spanning-treeSpanning Tree Information--------------------------------------------------------------- Spanning Tree Mode: RSTP Spanning Tree Enabled/Disabled: Disabled Instance: 0 VLANs Configuration: 1-4094 Priority: 32768 Bridge Hello Time (sec.): 2 Bridge Max Age (sec.): 20 Bridge Forward Delay (sec.): 15 Root Hello Time (sec.): 2 Root Max Age (sec.): 20 Root Forward Delay (sec.): 15 Max Hops: 20 Remaining Hops: 20 Designated Root: 32768.0012CFBBC0C0 Current Root Port: 0 Current Root Cost: 0 Number of Topology Changes: 0 Last Topology Change Time (sec.): 8822 Transmission Limit: 3 Path Cost Method: Long Flooding Behavior: To VLAN---------------------------------------------------------------Eth 1/ 2 Information--------------------------------------------------------------- Admin Status: Enabled Role: Disabled State: Forwarding Admin Path Cost: 0 Oper Path Cost: 1000000 Priority: 128 Designated Cost: 0 Designated Port: 128.2 Designated Root: 32768.0012CFBBC0C0 Designated Bridge: 32768.0012CFBBC0C0 Fast Forwarding: Enabled Forward Transitions: 0 Admin Edge Port: Enabled Oper Edge Port: Enabled Admin Link Type: Auto Oper Link Type: Point-to-point Flooding Behavior: Enabled Spanning Tree Status: Enabled.

.

.Console#

713FXC3110

Page 740: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌススパニングツリヌ

show spanning-tree mst configuration

MSTの蚭定を衚瀺したす。

文法

show spanning-tree mst configuration

コマンドモヌド

Privileged Exec

䟋

onsole#show spanning-tree mst configurationMSTP Configuration Information-------------------------------------------------------------- Configuration Name: 00 12 cf bb c0 c0 Revision Level: 0

Instance VLANs-------------------------------------------------------------- 0 1-4093Console#

714 FXC3110

Page 741: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18 VLAN

VLANはネットワヌク䞊のどこにでも䜍眮するこずができたすが、あたかもそれらが物理的な同䞀セグメントに属するかのように動䜜し、通信を行うポヌトのグルヌプです。

ここでは VLAN関連コマンドを䜿甚し、指定するポヌトの VLANグルヌプの生成、メンバヌポヌトの远加、VLANタグ䜿甚法の蚭定、自動 VLAN登録の有効化を行いたす。

4.18.1 GVRPの蚭定

GARP VLAN Registration Protocol(GVRP)はスむッチが自動的にネットワヌクを介しおむンタフェヌスを VLANメンバヌずしお登録するために VLAN情報を亀換する方法を定矩したす。各むンタフェヌス又は本機党䜓ぞの GVRPの有効化の方法ず、Bridge Extension MIBの蚭定の衚瀺方法を説明しおいたす。

コマンドグルヌプ 機胜 ペヌゞGVRP and Bridge Extension GVRPの蚭定 P715

Editing VLAN Groups VLAN名、VID、状態を含む VLANの蚭定 P722

Configuring VLANInterfaces

入力フィルタ、入力 /出力タグモヌド、PVID、GVRPを含む VLANむンタフェヌスパラメヌタの蚭定

P724

Displaying VLANInformation

状態、ポヌトメンバヌ、MACアドレスを含む VLANグルヌプの衚瀺

P732

Configuring 802.1QTunneling 802.1QトンネリングQinQトンネリングの蚭定 P733

Configuring Port-based Traffic Segmentation

指定したダりンリンク /アップリンクポヌトに基づく、異なるクラむアントセッションのトラフィックセグメンテヌション蚭定

P738

Configuring ProtocolVLANs

フレヌムタむプおよびプロトコルを基にしたプロトコルベヌス VLANの蚭定

P741

Configuring IP Subnet VLANs IPサブネット VLANの蚭定 P745

Configuring MAC Based VLANs MACベヌス VLANの蚭定 P748

Configuring Voice VLANs VoIPトラフィック怜出ずボむス VLANの有効化 P751

コマンド 機胜 モヌド ペヌゞ

bridge-ext gvrp 本機党䜓に察し GVRPを有効化 GC P716

garp timer 遞択した機胜ぞの GARPタむマヌの蚭定 IC P717

switchport forbidden vlan むンタフェヌスぞの登録犁止 VLANの蚭定 IC P718

switchport gvrp むンタフェヌスぞの GVRPの有効化 IC P719

show bridge-ext bridge extension情報の衚瀺 PE P719

show garptimer 遞択した機胜ぞの GARPタむマヌの衚瀺

NE,PEP720

show gvrpconfiguration

遞択したむンタフェヌスぞの GVRPの蚭定の衚瀺

NE,PE P721

715FXC3110

Page 742: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

bridge-ext gvrp

GVRPを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

bridge-ext gvrp

no bridge-ext gvrp

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

GVRPは、スむッチがネットワヌクを介しおポヌトを VLANメンバヌずしお登録するために VLAN情報を亀換する方法を定矩したす。この機胜によっお自動的に VLAN登録を行うこずができ、ロヌカルのスむッチを越えた VLANの蚭定をサポヌトしたす。

䟋

Console(config)#bridge-ext gvrpConsole(config)#

716 FXC3110

Page 743: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

garp timer

leave、leaveall、joinタむマヌに倀を蚭定したす。"no"を前に眮くこずで初期蚭定の倀に戻したす。

文法

garp timer < join | leave | leaveall > timer_value

no garp timer < join | leave | leaveall >

• < join | leave | leaveall > ― 蚭定するタむマヌの皮類

• timer_value ― タむマヌの倀

範囲

join20-1000センチセカンド

leave60-3000センチセカンド

leaveall500-18000センチセカンド

初期蚭定

• join20センチセカンド

• leave60センチセカンド

• leaveall1000センチセカンド

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ブリッゞされた LAN内でのクラむアントサヌビスのクラむアント属性の登録、削陀を行うために、Group Address Registration Protocol(GARP)は GVRP及び GMRPで䜿甚されたす。GARPタむマヌの初期蚭定の倀は、メディアアクセス方法又はデヌタレヌトず独立しおいたす。GMRP又は GVRP登録 /削陀に関する問題がない堎合には、これらの倀は倉曎しないで䞋さい。

• タむマヌの倀はすべおの VLANの GVRPに蚭定されたす。

• タむマヌの倀は以䞋の匏に適応した倀である必芁がありたす :leave >= (2 x join)leaveall > leave

[泚意 ]  GVRPタむマヌの倀は同䞀ネットワヌク内のすべおの L2スむッチで同じに蚭定しお䞋さい。同じ倀に蚭定されない堎合は GVRPが正垞に機胜したせん。

䟋

関連するコマンド

show garp timerP720

Console(config)#interface ethernet 1/1Console(config-if)#garp timer join 100Console(config-if)#

717FXC3110

Page 744: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport forbidden vlan

犁止 VLANの蚭定を行いたす。"no"を前に眮くこずで犁止 VLANリストから削陀したす。

文法

switchport forbidden vlan [ add vlan-list | remove vlan-list ]

no switchport forbidden vlan

• add vlan-list ― 远加する VLANの IDのリスト

• remove vlan-list ― 解陀する VLANの IDのリスト

• vlan-list ― 連続しない VLAN IDをカンマで分けお入力スペヌスは入れない。連続する IDはハむフンで範囲を指定範囲1-4093)

初期蚭定

なし

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• GVRPで自動的に VLANに加えられるこずを防ぐためのコマンドです。

• むンタフェヌス䞊で VLANが蚱可 VLANにセットされおいる堎合、同じむンタフェヌスの犁止 VLANリストに加えるこずはできたせん。

䟋

本䟋では 1番ポヌトを VLAN 3に加えるこずを防いでいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport forbidden vlan add 3Console(config-if)#

718 FXC3110

Page 745: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport gvrp

ポヌトの GVRPを有効に蚭定したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

switchport gvrp

no switchport gvrp

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

show bridge-ext

ブリッゞ拡匵コマンドの蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

衚瀺される内容は P26 「ブリッゞ拡匵機胜の衚瀺」を参照しお䞋さい。

䟋

Console(config)#interface ethernet 1/6Console(config-if)#switchport gvrpConsole(config-if)#

Console#show bridge-ext Maximum Supported VLAN Numbers : 256 Maximum Supported VLAN ID : 4093 Extended Multicast Filtering Services : No Static Entry Individual Port : Yes VLAN Learning : IVL Configurable PVID Tagging : Yes Local VLAN Capable : No Traffic Classes : Enabled Global GVRP Status : Disabled GMRP : DisabledConsole#

719FXC3110

Page 746: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show garp timer

遞択したポヌトの GARPタむマヌを衚瀺したす。

文法

show garp timer { interface }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

すべおの GARPタむマヌを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

関連するコマンド

garp timerP717

Console#show garp timer ethernet 1/1Eth 1/ 1 GARP Timer Status: Join Timer : 20 centiseconds Leave Timer : 60 centiseconds Leave All Timer : 1000 centiseconds

Console#

720 FXC3110

Page 747: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show gvrp configuration

GVRPが有効か無効かを衚瀺したす。

文法

show gvrp configuration { interface }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

党䜓ず各むンタフェヌス䞡方の蚭定を衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show gvrp configuration ethernet 1/6Eth 1/ 6: Gvrp configuration: EnabledConsole#

721FXC3110

Page 748: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.2 VLANグルヌプの蚭定

vlan database

VLANデヌタベヌスモヌドに入りたす。このモヌドのコマンドは蚭定埌盎ちに有効ずなりたす。

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• VLANデヌタベヌスコマンドを䜿甚し VLANの远加、倉曎、削陀が行えたす。VLANの蚭定終了埌は " show vlan"コマンドを䜿甚し゚ントリヌ毎に VLAN蚭定を衚瀺するこずができたす。

• "interface vlan"コマンドモヌドを䜿甚し、ポヌトメンバヌの指定や、VLANからのポヌトの远加、削陀が行えたす。コマンドを䜿甚した結果は、実行䞭の蚭定ファむルに曞き蟌たれ "show running-config"コマンドを䜿甚するこずでファむルの内容を衚瀺させるこずができたす。

䟋

関連するコマンド

show vlanP732

コマンド 機胜 モヌド ペヌゞ

vlan database VLAN databaseモヌドに入り、VLANの蚭定を行う

GC P722

VLAN VID,VLAN名、ステヌトなど VLANの蚭定 VC P723

Console(config)#vlan databaseConsole(config-vlan)#

722 FXC3110

Page 749: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

vlan

VLANを蚭定したす。"no"を前に眮くこずで VLANの削陀、もしくは初期蚭定に戻したす。

文法

vlan vlan-id [ name vlan-name ] [ media ethernet { state < active | suspend > } ] { rspan }

no vlan vlan-id { name | state }

• vlan-id ― 蚭定する VLAN ID範囲1-4093

• name ― 識別するための VLAN名

• vlan-name ― 1-32文字

• media ethernet ― むヌサネットメディアの皮類

• state ― VLANのステヌトの識別

 active ― VLANの実行

 suspend ― VLANの䞭断。䞭断䞭の VLANはパケットの転送を行いたせん。

 rspan ― リモヌトスむッチからのトラフィックミラヌリングに䜿甚されるVLANを䜜成したす。RSPANで䜿甚される VLANは VLAN1スむッチのデフォルト VLANず VLAN4093スむッチクラスタリングで䜿甚を含むこずが出来たせん。CLIからの RSPAN蚭定に぀いおは 650 ペヌゞの「RSPANミラヌリング」を参照しおください。

初期蚭定

初期蚭定では VLAN 1が存圚し、active状態です。

コマンドモヌド

VLAN Database Configuration

コマンド解説

• "no vlan vlan-id"を䜿甚した堎合、VLANが削陀されたす。

• "no vlan vlan-id name"を䜿甚した堎合、VLAN名が削陀されたす。

• " no vlan vlan-id state"を䜿甚した堎合、VLANは初期蚭定の状態 (active)に戻りたす。

• 最倧 4093VLANの蚭定が可胜です。

[泚意 ] 本機は最倧 256個のナヌザ管理可胜な VLANを䜜成するこずが出来たす。

䟋

VLAN ID105、VLAN nameRD5で新しい VLANを远加しおいたす。VLANは初期蚭定でactiveになっおいたす。

関連するコマンド

show vlan P732

Console(config)#vlan databaseConsole(config-vlan)#vlan 105 name RD5 media ethernetConsole(config-vlan)#

723FXC3110

Page 750: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.3 VLANむンタフェヌスの蚭定

interface vlan

VLANの蚭定のために interface蚭定モヌドに入り、各むンタフェヌスの蚭定を行いたす。”no”を前に眮くこずで蚭定を削陀したす。

文法

interface vlan vlan-idno interface vlan vlan-id

• vlan-id ― 蚭定する VLAN ID範囲1-4093

初期蚭定

なし

コマンドモヌド

Global Configuration

䟋

本䟋では、VLAN 1の interface configurationモヌドに参加し、VLANに察し IPアドレスを蚭定しおいたす。

関連するコマンド

show vlan P732interface vlan P724

コマンド 機胜 モヌド ペヌゞinterface vlan VLANを蚭定するための Interface蚭定モヌドぞの参加 IC P724

switchportacceptable frametypes

むンタフェヌスで受け入れ可胜なフレヌムタむプの蚭定 IC P725

switchport allowed vlan むンタフェヌスに関連した VLANの蚭定 IC P726

switchportforbidden vlan むンタフェヌスの登録を犁止する VLANの蚭定 IC P718

switchport gvrp むンタフェヌスぞの GVRPの有効化 IC P719

switchportingress-filtering むンタフェヌスぞの入力フィルタの有効化 IC P727

switchport mode むンタフェヌスの VLANメンバヌモヌドの蚭定 IC P728

switchportnative vlan むンタフェヌスの PVID(native VLAN)の蚭定 IC P729

switchport priority default タグなし受信フレヌムのポヌトプラむオリティの蚭定 IC P761

vlan-trunking スむッチを通る未知の VLANを蚱可 IC P730

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.254 255.255.255.0Console(config-if)#

724 FXC3110

Page 751: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport acceptable-frame-types

ポヌトの受け入れ可胜なフレヌムの皮類を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport acceptable-frame-types < all | tagged >

no switchport acceptable-frame-types

• all ― タグ付、タグなしのすべおのフレヌムを受け入れたす。

• tagged ― タグ付フレヌムのみを受け入れたす。

初期蚭定

すべおのフレヌムタむプ

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

すべおのフレヌムを蚱可する蚭定にした堎合、タグなし受信フレヌムはデフォルト VLANに指定されたす。

䟋

本䟋では 1番ポヌトにタグ付フレヌムのみを蚱可する蚭定にしおいたす。

関連するコマンド

switchport mode P728

Console(config)#interface ethernet 1/1Console(config-if)#switchport acceptable-frame-types taggedConsole(config-if)#

725FXC3110

Page 752: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport allowed vlan

遞択したむンタフェヌスの VLANグルヌプの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport allowed vlan [add vlan-list { tagged | untagged } | remove vlan-list ]

no switchport allowed vlan

• add vlan-list ― 远加する VLANの IDのリスト

• remove vlan-list ― 解陀する VLANの IDのリスト

• vlan-list ― 連続しない VLAN IDをカンマで分けお入力スペヌスは入れない。連続する IDはハむフンで範囲を指定範囲1-4093

初期蚭定

すべおのポヌトが VLAN 1に参加。フレヌムタむプはタグなし。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• switchportモヌドが " trunk"に蚭定されおいる堎合、むンタフェヌスをタグ付メンバヌずしおしか VLANに蚭定できたせん。

• むンタフェヌスの switchport modeが "hybrid"に蚭定されおいる堎合、むンタフェヌスを最䜎 1぀の VLANにタグなしメンバヌずしお蚭定する必芁がありたす。

• スむッチ内では垞にフレヌムはタグ付ずなっおいたす。タグ付及びタグなしパラメヌタはむンタフェヌスぞ VLANを加えるずき䜿われ、出力ポヌトでフレヌムのタグをはずすか保持するかを決定したす。

• ネットワヌクの途䞭や察向のデバむスが VLANをサポヌトしおいない堎合、むンタフェヌスはこれらの VLANをタグなしメンバヌずしお加えたす。1぀の VLANにタグなしずしお加え、その VLANがネむティブ VLANずなりたす。

• むンタフェヌスの犁止リスト䞊の VLANが手動でむンタフェヌスに加えられた堎合、VLANは自動的にむンタフェヌスの犁止リストから削陀されたす。

䟋

本䟋では、1番ポヌトのタグ付 VLAN蚱可リストに VLAN1,2,5,6を加えおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport allowed vlan add 1,2,5,6 taggedConsole(config-if)#

726 FXC3110

Page 753: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport ingress-filtering

ポヌトに察しおむングレスフィルタリングを有効にしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switch port ingress-filtering

no switchport ingress-filtering

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• むングレスフィルタリングはタグ付フレヌムにのみ有効です。

• むングレスフィルタリングが有効の堎合、メンバヌでない VLANぞのタグが぀いたフレヌムを受信するず、そのフレヌムは捚おられたす。

• むングレスフィルタリングは GVRPや STPなどの VLANず関連のない BPDUフレヌムには圱響を䞎えたせん。䜆し、VLANに関連した GMRPなどの BPDUフレヌムには圱響を䞎えたす。

䟋

本䟋では、1番ポヌトを指定し、むングレスフィルタリングを有効にしおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport ingress-filteringConsole(config-if)#

727FXC3110

Page 754: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport mode

ポヌトの VLANメンバヌシップモヌドの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport mode < access | hybrid | trunk >

no switchport mode

• access ― アクセス VLANむンタフェヌスを指定。このポヌトはタグ無しフレヌムのみ受信 /転送を行いたす。

• hybrid ― ハむブリッド VLANむンタフェヌスを指定。ポヌトはタグ付及びタグなしフレヌムを送信したす。

• trunk ― VLANトランクに䜿甚されるポヌトを指定したす。トランクは 2぀のスむッチ間の盎接接続で、ポヌトは゜ヌス VLANを瀺すタグ付フレヌムを送信したす。デフォルト VLANに所属するフレヌムもタグ付フレヌムを送信したす。

初期蚭定

すべおのポヌトは hybridに指定され、VLAN 1が PVIDに蚭定されおいたす。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

アクセスモヌドず VLANトランクング730 ペヌゞの「vlan-trunking」を参照は盞互に排他的です。もし VLANトランキングがむンタフェヌスで有効の堎合、むンタフェヌスはアクセスモヌドに蚭定できず、その逆もたた同様です。

䟋

本䟋では、1番ポヌトの configurationモヌドに入り、switchportモヌドを hybridに指定しおいたす。

関連するコマンド

switchport acceptable-frame-typesP725

Console(config)#interface ethernet 1/1Console(config-if)#switchport mode hybridConsole(config-if)#

728 FXC3110

Page 755: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport native vlan

ポヌトぞのデフォルト VLAN IDである PVIDの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport native vlan vlan-id

no switchport native vlan

• vlan-id ― ポヌトぞのデフォルト VLAN ID範囲1-4093

初期蚭定

VLAN 1

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• PVIDを蚭定するためには、察象のポヌトが指定する PVIDず同じ VLANに所属しおおり、たたその VLANがタグなしである必芁がありたす。

• 受け入れ可胜なフレヌムタむプを "all"にしおいる堎合か、switchportモヌドを "hybrid"にしおいる堎合、入力ポヌトに入るすべおのタグなしフレヌムには PVIDが挿入されたす。

䟋

本䟋では PVIDを VLAN3 ずしお 1番ポヌトに蚭定しおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#switchport native vlan 3Console(config-if)#

729FXC3110

Page 756: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

vlan-trunking

未知の VLANグルヌプが指定されたむンタフェヌスを通過するこずを蚱可したす。"no"を前に眮くこずで、この機胜を無効にしたす。

文法

vlan-trunking

no vlan-trunking

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 本コマンドは、それらが属さない VLANグルヌプのトラフィックを枡す 1぀以䞊の䞭間スむッチを暪切るトンネルを蚭定したす。以䞋の図は VLAN1ず 2をスむッチ Aず Bぞ VLANトランキングず共に蚭定し、スむッチ C,Dおよび Eを暪断するこれらの VLANグルヌプがトラフィックを枡すために䜿甚されたす。

VLANトランキングが無い堎合、党おの䞭間スむッチぞ VLAN1ず 2を蚭定する必芁がありたす。さもなければこれらのスむッチは未知の VLANグルヌプタグの぀いたフレヌムを砎棄したす。VLANトランキングを有効にすれば、スむッチ Aず Bぞのみ、これらの VLANグルヌプを䜜成するだけで䞭間スむッチポヌトは経路に沿っお VLAN1ず VLAN2の接続が行えたす。Dず Eは、VLANグルヌプタグ 1ず 2が付いたフレヌムを自動的に蚱可し、VLANトランキングポヌトを通過するこずが可胜になりたす。

• この機胜には以䞋の制限が適甚されたす。

 VLANトランキングは "access"スむッチポヌトモヌド728 ペヌゞの「switchport mode」を参照ず盞互に排他的です。もし VLANトランキングがむンタフェヌスで有効の堎合、このむンタフェヌスはアクセスモヌドには蚭定するこずが出来たせん。その逆もたた同様です。

• スパニングツリヌ構成からのルヌプを防ぐ為、党おの未知の VLANは䞀぀のむンスタンスSTP/RSTPたたは MSTPむンスタンス、遞択された STAモヌドに䟝存ぞバむンドされたす。

V1 V2

A

C

D

E

B

V1 V2

730 FXC3110

Page 757: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

• ポヌトで、VLANトランキングずむングレスフィルタリングの䞡方が無効の堎合、未知のタグが付いたパケットはこのむンタフェヌスぞ入るこずを蚱可され、VLANトランキングが有効であるその他党おのポヌトぞフラッドされたす。VLANトランキングの効果は未知の VLANで䟝然有効です。

䟋

Console(config)#interface ethernet 1/9Console(config-if)#vlan-trunkingConsole(config-if)#interface ethernet 1/10Console(config-if)#vlan-trunking

731FXC3110

Page 758: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.4 VLAN情報の衚瀺

show vlan

VLAN情報の衚瀺を行いたす。

文法

show vlan { id vlan-id | name vlan-name }

• vlan-id  VLAN ID範囲1-4093

• vlan-name VLAN名範囲1-32文字

初期蚭定

すべおの VLANを衚瀺

コマンドモヌド

Normal Exec, Privileged Exec

䟋

本䟋では VLAN 1の情報を衚瀺しおいたす。

コマンド 機胜 モヌド ペヌゞshow interfacesstatus vlan 特定 VLANむンタフェヌスの状態の衚瀺 NE,PE P629

show interfacesswitchport むンタフェヌスの管理、運甚状態の衚瀺 NE,PE P630

show vlan VLAN情報の衚瀺 NE,PE P732

VLAN ID : 1Type : StaticName : DefaultVlanStatus : ActivePorts/Port Channels : Eth1/ 1(S) Eth1/ 2(S) Eth1/ 3(S) Eth1/ 4(S) Eth1/5(S) Eth1/ 6(S) Eth1/ 7(S) Eth1/ 8(S) Eth1/ 9(S) Eth1/10(S)

Console#

732 FXC3110

Page 759: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.5 IEEE802.1Qトンネリングの蚭定

IEEE 802.1Q トンネリングQinQ機胜を䜿甚するこずにより、サヌビス プロバむダは耇数の VLAN を蚭定しおいるカスタマを、1 ぀の VLAN を䜿甚しおサポヌトできたす。カスタマの VID は保持されるため、さたざたなカスタマからのトラフィックは、同じ VLAN 䞊に存圚するように芋える堎合でも、サヌビスプロバむダのむンフラストラクチャ内では分離されおいたす。QinQトンネリングでは、VLAN 内 VLAN 階局を䜿甚しお、タグ付きパケットに再床タグ付けを行うこずダブルタギングずも呌ばれたすによっお、VLAN スペヌスを拡匵したす。

この節では、QinQトンネリングの蚭定に䜿甚されるコマンドに぀いお説明したす。

QinQの䞀般的な蚭定ガむド

1スむッチを QinQモヌドに蚭定dot1q-tunnel system-tunnel-control P734

2SPVLANを䜜成vlan P723

3QinQトンネルアクセスポヌトを dot1Qトンネルアクセスモヌドに蚭定switchport dot1q-tunnel mode P735

4トンネルアクセスポヌトの Tag Protocol Identifier (TPID)倀を蚭定。このステップは、接続されおいるクラむアントが、802.1Qタグ付きフレヌムの識別に非暙準 2-

byteむヌサタむプを䜿甚しおいる堎合に必芁です。switchport dot1q-tunnel tpid P736

5QinQトンネルアクセスポヌトをタグ無しメンバヌずしお SPVLANに远加switchport allowed vlan P726

6QinQトンネルアクセスポヌトの SPVLAN IDをネむティブ VIDずしお蚭定switchport native vlan P729

7QinQトンネルアップリンクポヌトを dot1Qトンネルアップリンクモヌドに蚭定switchport dot1q-tunnel mode P735

8QinQトンネルアップリンクポヌトをタグ付きメンバヌずしお SPVLANに远加switchport allowed vlan P726

コマンド 機胜 モヌド ペヌゞdot1q-tunnelsystem-tunnel-control

スむッチをノヌマルモヌドたたは QinQモヌドに蚭定

GC P734

switchport dot1q-tunnel mode むンタフェヌスを QinQトンネルポヌトに蚭定 IC P735

switchport dot1q-tunnel tpid

トンネルポヌトの TPIDTag Protocol Identifier倀を蚭定

IC P736

show dot1q-tunnel QinQトンネルポヌトの蚭定を衚瀺 PE P737

show interfaces switchport QinQポヌトステヌタスを衚瀺 PE P630

733FXC3110

Page 760: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

QinQの制限事項

• トンネルアップリンクポヌトのネむティブ VLANずトンネルアクセスポヌトは同䞀には出来たせんが、同じサヌビス VLANを䞡方のトンネルポヌトタむプに蚭定するこずは可胜です。

• トンネルポヌトでは IGMPスヌヌピングを有効に出来たせん。

• スパニングツリヌプロトコルが有効時に、スパニングツリヌ構造がツリヌの䞭断を克服するために自動で再配眮された堎合、トンネルアクセスたたはトンネルアップリンクポヌトは無効になりたす。これらのポヌトではスパニングツリヌを無効にするこずが賢明です。

dot1q-tunnel system-tunnel-control

スむッチが QinQモヌドで動䜜するよう蚭定を行いたす。"no"を前に眮くず QinQオペレヌティングモヌドを無効にしたす。

文法

dot1q-tunnel system-tunnel-control

no dot1q-tunnel system-tunnel-control

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

QinQむンタフェヌス蚭定が機胜するために、QinQトンネルモヌドをスむッチで有効にしおください。

䟋

関連するコマンド

show dot1q-tunnel P737show interfaces switchport P630

Console(config)#dot1q-tunnel system-tunnel-controlConsole(config)#

734 FXC3110

Page 761: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport dot1q-tunnel mode

むンタフェヌスを QinQトンネルポヌトずしお蚭定したす。"no"を前に眮くこずでむンタフェヌスの QinQを無効にしたす。

文法

switchport dot1q-tunnel mode < access | uplink >

no switchport dot1q-tunnel mode

• access ― ポヌトを 802.1Qトンネルアクセスポヌトに蚭定

• uplink ― ポヌトを 802.1Qトンネルアップリンクポヌトに蚭定

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• switchport dot1q-tunnel modeむンタフェヌスコマンドを䜿甚する前に、dot1q-tunnel system-tunnel-controlコマンドP734を䜿甚しお QinQトンネリングを有効にする必芁がありたす。

• トンネルアップリンクポヌトがカスタマからのパケットを受信した際、カスタマタグ1぀以䞊のタグレむダがあるか吊かにかかわらずは内偎に保持され、サヌビスプロバむダのタグが倖偎のタグに付加されたす。

• トンネルアップリンクポヌトがサヌビスプロバむダからのパケットを受信した際、倖偎のサヌビスプロバむダタグは取り陀かれ、パケットは内偎のタグが瀺す VLANぞ枡されたす。内偎のタグが芋぀からない堎合、パケットはアップリンクポヌトに定矩されたネむティブ VLANぞ枡されたす。

䟋

関連するコマンド

show dot1q-tunnelP737

show interfaces switchportP630

Console(config)#interface ethernet 1/1Console(config-if)#switchport dot1q-tunnel mode accessConsole(config-if)#

735FXC3110

Page 762: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport dot1q-tunnel tpid

トンネルポヌトの Tag Protocol Identifier (TPID)倀を蚭定したす。"no"を前に眮くこずで蚭定を初期倀ぞ戻したす。

文法

switchport dot1q-tunnel tpid tpid

no switchport dot1q-tunnel tpid

• tpid ― 802.1Qカプセル化のむヌサタむプ倀を蚭定。この識別子は 802.1Qタグ付きフレヌムの識別に非暙準 2-byteを遞択するために䜿甚したす。暙準むヌサタむプ倀は0x8100範囲0800-FFFF16進数

初期蚭定

0x8100

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• "switchport dot1q-tunnel tpid"コマンドは遞択されたむンタフェヌスのカスタム 802.1Qむヌサタむプ倀を蚭定したす。この機胜は本機ぞ、802.1Qタグ付きフレヌムの識別に暙準 0x8100むヌサタむプを䜿甚しないサヌドパヌティ補スむッチずむンタオペレヌトするこずを蚱可したす。䟋えば、0x1234はトランクポヌトのカスタム 802.1Qむヌサタむプずしお蚭定され、このむヌサタむプを含む入力フレヌムは、むヌサタむプフィヌルドに続くタグに含たれる VLANぞ、暙準的 802.1Qトランクずしお割り圓おられたす。その他のむヌサタむプを持぀ポヌトぞ到着したフレヌムはタグ無しフレヌムずしお芋られ、このポヌトのネむティブ VLANぞ割り圓おられたす。

• スむッチの党おのポヌトは同じむヌサタむプに蚭定されたす。

䟋

関連するコマンド

show interfaces switchportP630

Console(config)#interface ethernet 1/1Console(config-if)#switchport dot1q-tunnel tpid 9100Console(config-if)#

736 FXC3110

Page 763: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show dot1q-tunnel

QinQトンネルポヌト情報を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

switchport dot1q-tunnel modeP735

Console(config)#dot1q-tunnel system-tunnel-controlConsole(config)#interface ethernet 1/1Console(config-if)#switchport dot1q-tunnel mode accessConsole(config-if)#interface ethernet 1/2Console(config-if)#switchport dot1q-tunnel mode uplinkConsole(config-if)#endConsole#show dot1q-tunnel

Current double-tagged status of the system is Enabled

The dot1q-tunnel mode of the set interface 1/1 is Access mode, TPID is 0x8100.The dot1q-tunnel mode of the set interface 1/2 is Uplink mode, TPID is 0x8100.The dot1q-tunnel mode of the set interface 1/3 is Normal mode, TPID is 0x8100....

737FXC3110

Page 764: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.6 ポヌトベヌストラフィックセグメンテヌション

ロヌカルネットワヌクおよびサヌビスプロバむダぞのアップリンクポヌト䞊で、異なるクラむアントからダりンリンクポヌトを通過するトラフィックに、より厳しいセキュリティが必芁ずされる際、個々のクラむアントセッションのトラフィックを隔離するためにポヌトベヌストラフィックセグメンテヌションを䜿甚できたす。

コマンド 機胜 モヌド ペヌゞtraffic-segmentation

トラフィックセグメンテヌションの有効化ず蚭定

GC P739

show traffic-segmentation トラフィックセグメンテヌション蚭定の衚瀺 PE P740

738 FXC3110

Page 765: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

traffic-segmentation

トラフィックセグメンテヌションをグロヌバルで有効にしたす。たた、ポヌトのセグメンテヌショングルヌプのアップリンクおよびダりンリンクポヌトの蚭定を行いたす。"no"を前に眮くこずで、トラフィックセグメンテヌションをグロヌバルで無効にしたす。

文法

[no] traffic-segmentation { uplink interface-list downlink interface-list }

• uplink― アップリンクむンタフェヌスを指定

• downlink― ダりンリンクむンタフェヌスを指定

初期蚭定

グロヌバルで無効

セグメンテヌションポヌトグルヌプは未定矩

コマンドモヌド

Global Configuration

コマンド解説

• トラフィックセグメンテヌションは、ポヌトベヌスセキュリティず VLAN内のポヌト間の隔離を提䟛したす。ダりンリンクポヌトのデヌタトラフィックはディスティネヌションアップリンクポヌトずのみ送受信が可胜です。デヌタは、同じセグメントされたグルヌプ内のダりンリンクポヌト間たたは同じグルヌプに属さないポヌト間でやり取りされたせん。

• ポヌトはアップリンクポヌトたたはダりンリンクポヌトずしお定矩するこずが可胜ですが、䞡方の圹割で動䜜するよう蚭定は出来たせん。

• トラフィックセグメンテヌションおよび通垞 VLANは同じスむッチの䞭に同時に存圚するこずが出来たす。トラフィックはセグメントされたグルヌプのアップリンクポヌト間ず通垞 VLANのポヌトを自由に通るこずができたす。

• パラメヌタ無しで "traffic-segmentation"コマンドでトラフィックセグメンテヌションを有効にし、セグメントされたグルヌプのむンタフェヌスメンバヌを蚭定したす。

• "no"を前に付けるず、トラフィックセグメンテヌションを無効にし、セグメントされたグルヌプの蚭定をクリアしたす。

䟋

Console(config)#traffic-segmentationConsole(config)#traffic-segmentation uplink ethernet 1/10

 downlink ethernet 1/5-8Console(config)#

739FXC3110

Page 766: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show traffic-segmentation

トラフィックセグメンテヌションの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show traffic-segmentationPrivate VLAN status: DisabledUp-link Port:

 Ethernet 1/12Down-link Port:

 Ethernet 1/5

 Ethernet 1/6

 Ethernet 1/7

 Ethernet 1/8Console#

740 FXC3110

Page 767: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.7 プロトコル VLANの蚭定

通垞の VLANでは、プロトコル毎の VLANグルヌプの圢成を容易に行なうこずはできたせん。そのため、特定のプロトコルに関連するすべおの機噚が通信を行えるよう、特殊なネットワヌク機噚を䜿甚しお異なる VLAN間の通信をサポヌトする必芁がありたす。しかし、このような方法では、セキュリティず容易な蚭定が可胜な VLANのメリットを倱っおしたいたす。

そのような問題を回避するため、本機では物理的なネットワヌクの構成を、プロトコルを基にした論理的 VLANのネットワヌク構成ずするこずが可胜なプロトコルベヌス VLAN機胜を提䟛したす。ポヌトがフレヌムを受信した際、受信フレヌムのプロトコルタむプに応じおVLANメンバヌシップが決定されたす。

プロトコル VLANの蚭定は以䞋の手順で行ないたす。

1䜿甚するプロトコルのための VLANグルヌプを䜜成したす。䞻芁なプロトコル毎にVLANの䜜成を行なうこず掚奚したす。たた、この時点ではポヌトメンバヌの远加を行なわないで䞋さい。

2VLANに蚭定するプロトコル毎のグルヌプを "protocol-vlan protocol-group"コマンド (Clobal Configuration mode)を利甚しお生成したす。

3適切な VLANに各むンタフェヌスのプロトコルを "protocol-vlan protocol-group"コマンド (Interface Configuration mode)を利甚しおマッピングしたす。

コマンド 機胜 モヌド ペヌゞprotocol-vlanprotocol-group

プロトコルグルヌプの䜜成及びサポヌトプロトコルの指定

GC P742

protocol-vlanprotocol-group プロトコルグルヌプの VLAN ぞのマッピング IC P743

showprotocol-vlanprotocol-group

プロトコルグルヌプの蚭定の衚瀺 PE P744

show interfaces protocolvlanprotocol-group

VLANぞのプロトコルグルヌプマップングの衚瀺

PE P744

741FXC3110

Page 768: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

protocol-vlan protocol-group (Configuring Groups)

プロトコルグルヌプの䜜成及び特定のプロトコルのグルヌプぞの远加を行ないたす。"no"を前に眮くこずでプロトコルグルヌプを削陀したす。

文法

protocol-vlan protocol-group group-id [ < add | remove > frame-type frameprotocol-type protocol ]no protocol-vlan protocol-group group-id

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

• frame ― プロトコルで䜿甚されるフレヌムタむプオプションethernet、rfc_1042、llc_other

• protocol ― プロトコルタむプ。iic_otherフレヌムタむプは ipx_rawのみ遞択できたす。その他党おのフレヌムタむプのオプションは ip、arp、rarp、ipv6です。

初期蚭定

プロトコルグルヌプ未蚭定

コマンドモヌド

Global Configuration

䟋

プロトコルグルヌプ "1"を䜜成し、フレヌムタむプを "Ethernet"、プロトコルタむプを "IP"及び "ARP"に蚭定しおいたす。

Console(config)#protocol-vlan protocol-group 1 add frame-type ethernet protocol-type arpConsole(config)#

742 FXC3110

Page 769: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

protocol-vlan protocol-group (Configuring Interface)

むンタフェヌスにおいおプロトコルグルヌプを VLANにマッピングしたす。"no"を前におくこずでむンタフェヌスのプロトコルのマッピングを解陀したす。

文法

protocol-vlan protocol-group group-id vlan vlan-id

no protocol-vlan protocol-group group-id vlan

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

• vlan-id ― 臎したプロトコルの通信が転送される VLAN蚭定範囲1-4093

初期蚭定

プロトコルグルヌプはむンタフェヌスにマップされおいたせん。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• フレヌムがプロトコル VLANに割り圓おられたポヌトに入力する堎合、以䞋の方法で凊理されたす。

フレヌムにタグ付フレヌムの堎合、タグの情報に基づき凊理されたす。フレヌムがタグなしフレヌムで、プロトコルタむプが䞀臎した堎合、フレヌムは適切な VLAN に転送されたす。

フレヌムがタグなしフレヌムで、プロトコルタむプが䞀臎しない堎合、フレヌムはむンタフェヌスのデフォルト VLAN に転送されたす。

䟋

本䟋では、1番ポヌトに入っおきた通信でプロトコルグルヌプ 1ず䞀臎する通信が VLAN2にマッピングしおいたす。

Console(config)#interface ethernet 1/1Console(config-if)#protocol-vlan protocol-group 1 vlan 2Console(config-if)#

743FXC3110

Page 770: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show protocol-vlan protocol-group

プロトコルグルヌプに関連したフレヌム及びプロトコルタむプの衚瀺

文法

show protocol-vlan protocol-group { group-id }

• group-id ― プロトコルグルヌプ ID蚭定範囲1-2147483647

初期蚭定

すべおのプロトコルグルヌプを衚瀺

コマンドモヌド

Privileged Exec

䟋

show interfaces protocol-vlan protocol-group

プロトコルグルヌプから VLANぞのマッピングを衚瀺したす。

文法

show interfaces protocol-vlan protocol-group { interaface }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

マッピングされた党おのプロトコルグルヌプを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show protocol-vlan protocol-group ProtocolGroup ID Frame Type Protocol Type------------------ ------------- --------------- 2 RFC 1042 08 00Console#

Console#show interfaces protocol-vlan protocol-group

Port ProtocolGroup ID VLAN ID---------- ------------------ -----------Eth 1/1 1 vlan2Console#

744 FXC3110

Page 771: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.8 IPサブネット VLAN

ポヌトベヌスの分類を䜿甚する時、ポヌトによっお受け取られた党おのタグ無しフレヌムは、ポヌトず関連付けられた VIDPVIDの VLANに属しおいるずしお分類されたす。IPサブネット VLAN分類が有効時、タグ無し入力フレヌムの゜ヌスアドレスは IP subnet-to-VLANマッピングテヌブルにたいしおチェックを行われたす。゚ントリがサブネットに芋぀かった堎合、これらのフレヌムぱントリが瀺し VLANぞ割り圓おられたす。IPサブネットが䞀臎しない堎合、タグ無しフレヌムは受信ポヌトの VLAN IDPVIDに属しおいるずしお分類されたす。

コマンド 機胜 モヌド ペヌゞ

subnet-vlan IPサブネット VLANを定矩 GC P746

show subnet-vlan IPサブネット VLAN蚭定を衚瀺 PE P747

745FXC3110

Page 772: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

subnet-vlan

IPサブネット VLAN割り圓おを蚭定したす。"no"を前に眮くこずで、IPサブネットからVLANぞの割り圓おを削陀したす。

文法

subnet-vlan subnet ip-address mask vlan vlan-id { priority priority }

no subnet-vlan < ip-address mask | all >

• ip-address ― ip-address - サブネットを定矩する IPアドレス。有効な IPアドレスはピリオドで区切られた 0-255の 4぀の 10進数で成り立ちたす。

• mask ― IPサブネットのホストアドレスビットを識別したす。

• vlan-id ― VLAN ID(範囲 1-4093)

• priority ― タグ無し入力トラフィックにアサむンされるプラむオリティ範囲0-7 7が最高プラむオリティ

初期蚭定

プラむオリティ0

コマンドモヌド

Global Configuration

コマンド解説

• それぞれの IPサブネットは 1぀の VLAN IDぞのみマップが可胜です。IPサブネットは IPアドレスずマスクから構成されたす。

• ポヌトでタグ無しフレヌムが受信された際、゜ヌス IPアドレスは IP subnet-to-VLANマッピングテヌブルに察しおチェックが行われ、もし゚ントリが芋぀かった堎合、察応する VLAN IDがフレヌムに割り圓おられたす。もしマッピングが芋぀からない堎合、受信ポヌトの PVIDがフレヌムぞ割り圓おられたす。

• IPサブネットはブロヌドキャストたたはマルチキャスト IPアドレスになるこずはできたせん。

• MACベヌス、IPサブネットベヌス、プロトコルベヌス VLANが同時にサポヌトされる時、プラむオリティはこの順番で適甚され、ポヌトベヌス VLANは最埌になりたす。

䟋

VLAN4にサブネット 192.168.12.192、マスク 255.255.255.224のトラフィックを割り圓おたす。

Console(config)#subnet-vlan subnet 192.168.12.192 255.255.255.224 vlan 4Console(config)#

746 FXC3110

Page 773: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show subnet-vlan

IPサブネット VLAN割り圓おを衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

・本コマンドは subnet-to-VLANマッピングを衚瀺するために䜿甚したす。

䟋

党おの蚭定された IPサブネットベヌス VLANを衚瀺しおいたす。

Console#show subnet-vlanIP Address Mask VLAN ID Priority--------------- --------------- ------- --------192.168.1.1 255.255.255.0 1 0Console#

747FXC3110

Page 774: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.9 MACベヌス VLAN

802.1Qポヌトベヌス VLAN分類を䜿甚する時、ポヌトで受信される党おのタグ無しフレヌムは、VIDPVIDがそのポヌトず関連付けられた VLANに所属するように分類されたす。MACベヌス VLAN有効時、タグ無し入力フレヌムの゜ヌスアドレスは、MAC address-to-VLAN テヌブルに察しお照合が行われたす。このアドレスの゚ントリが芋぀かった堎合、これらのフレヌムぱントリが瀺す VLANぞ割り圓おられたす。MACアドレスが䞀臎しない堎合、タグ無しフレヌムは受信ポヌトの VLAN IDPVIDに属しおいるずしお分類されたす。

コマンド 機胜 モヌド ペヌゞ

mac-vlan MAC address-to-VLANマッピングを蚭定 GC P749

show mac-vlan MACベヌス VLAN蚭定の衚瀺 PE P750

748 FXC3110

Page 775: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

mac-vlan

MAC address-to-VLANマッピングの蚭定を行いたす。"no"を前に眮くこずで割り圓おを削陀したす。

文法

mac-vlan mac-address mac-address vlan vlan-id { priority priority }

no mac-vlan mac-address < all | mac-address >

• mac-address ― マッチする゜ヌスMACアドレス。蚭定された MACアドレスはナニキャストアドレスにのみなれたす。MACアドレスは "xx-xx-xx-xx-xx-xx"たたは"xxxxxxxxxxxx"のフォヌマットで指定しおください。

• vlan-id ― ゜ヌス MACアドレスずマッチする VLAN蚭定範囲1-4093

• priority ― タグ無し入力トラフィックにアサむンされるプラむオリティ範囲0-7 7が最高プラむオリティ

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• MAC-to-VLANマッピングは本機の党おのポヌトぞ適甚されたす。

• ゜ヌス MACアドレスは 1぀の VLAN IDぞのみマップされるこずが可胜です。

• 蚭定された MACアドレスはブロヌドキャストたたはマルチキャストアドレスにはなれたせん。

• MACベヌス、IPサブネットベヌス、プロトコル VLANが同時にサポヌトされる時、このシヌケンスではプラむオリティが適甚され、最埌にポヌトベヌス VLANになりたす。

䟋

Console(config)#mac-vlan mac-address 00-00-00-11-22-33 vlan 10Console(config)#

749FXC3110

Page 776: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show mac-vlan

MAC address-to-VLAN割り圓おを衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

• このコマンドは MAC Address-to-VLANマッピングを衚瀺するために䜿甚したす。

䟋

Console#show mac-vlan

   MAC address   VLAN ID------------------- ---------

 00-00-00-11-22-33   10Console#

750 FXC3110

Page 777: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

4.18.10 Voice VLAN

IP電話が゚ンタヌプラむズネットワヌクに配眮される堎合、他のデヌタトラフィックからVoIPネットワヌクを分離するこずを掚奚したす。トラフィックの分離は極端なパケット到達遅延、パケットロス、ゞッタヌを防ぎ、より高い音声品質を埗るこずに぀ながりたす。これは 1぀の Voice VLANにすべおの VoIPトラフィックを割り圓おるこずで実珟できたす。

Voice VLANを䜿甚するこずにはいく぀かの利点がありたす。他のデヌタトラフィックからVoIPトラフィックを分離するこずでセキュリティが保たれたす。゚ンドトゥヌ゚ンドのQoSポリシヌず高い優先床の蚭定により、ネットワヌクを暪断しお VoIP VLANトラフィックに必芁な垯域幅を保蚌するこずができたす。たた、VLAN分割は音声品質に重倧な圱響を及がすブロヌドキャストやマルチキャストからトラフィックを保護するこずができたす。

スむッチはネットワヌク間で Voice VLANを蚭定し、VoIPトラフィックに CoS倀を蚭定するこずができたす。VoIPトラフィックはパケットの送信先 MACアドレス、もしくは接続された VoIPデバむスを発芋するために LLDPIEEE802.1ABを䜿うこずで、スむッチポヌト䞊においお怜出されたす。VoIPトラフィックが蚭定されたポヌト䞊で怜出されたずき、スむッチは自動的に Voice VLANのタグメンバヌずしおポヌトを割り圓おたす。スむッチポヌトを手動で蚭定するこずもできたす。

コマンド 機胜 モヌド ペヌゞ

voice vlan Voice VLAN IDを蚭定 GC P752

voice vlan aging Voice VLANポヌトの゚ヌゞングタむムを蚭定 GC P752

voice vlan mac-address VoIPデバむスのMACアドレスを蚭定

GCP753

switchport voice vlan Voice VLANポヌトモヌドを蚭定 IC P754

switchport voice vlan priority ポヌトの VoIPトラフィックプラむオリティを蚭定 IC P754

switchport voice vlan rule 自動 VoIPトラフィック怜出メ゜ッドをポヌトに蚭定 IC P755

switchport voice vlan security ポヌトの Voice VLANセキュリティを有効 IC P756

show voice vlan Voice VLAN蚭定を衚瀺 PE P757

751FXC3110

Page 778: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

voice vlan

VoIPトラフィックの怜出を有効にし、Voice VLAN IDを定矩したす。"no"を前に眮くこずで機胜を無効にしたす。

文法

voice vlan voice-vlan-id

no voice vlan

• voice-vlan-id ― Voice VLAN IDを指定したす範囲1-4093

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

voice vlan aging

Voice VLAN IDタむムアりトを蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

voice vlan aging minutes

no voice vlan

• minutes ― タむムアりトを指定したす範囲5-43200分

初期蚭定

1440分

コマンドモヌド

Global Configuration

䟋

Console(config)#voice vlan 1234Console(config)#

Console(config)#voice vlan aging 3000Console(config)#

752 FXC3110

Page 779: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

voice vlan mac-address

OUIテレフォニヌリストに远加する MACアドレスの範囲を指定したす。"no"を前に眮くこずでリストから゚ントリを削陀したす。

文法

voice vlan mac-address mac-address mask mask-address { description description }

no voice vlan mac-address mac-address mask mask-address

• mac-address ― ネットワヌク䞊の VoIPデバむスを識別するMACアドレス OUIを指定したす。(䟋01-23-45-00-00-00)

• mask-address ― VoIPデバむスのMACアドレスの範囲を確定したす。範囲80-00-00-00-00-00 to FF-FF-FF-FF-FF-FF 初期蚭定FF-FF-FF-00-00-00

• description ― VoIPデバむスを識別するためのナヌザヌ定矩テキスト範囲1-32文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• Maskの蚭定「FF-FF-FF-00-00-00」を蚭定するず同じ OUI番号最初の 3オクテットが同䞀であるすべおのデバむスを VoIPデバむスずしお認識したす。他の倀を指定するこずで MACアドレスの範囲を制限するこずができたす。ここで「FF-FF-FF-FF-FF-FF」を遞択するず 1぀の MACアドレスのみ VoIPデバむスずしお蚭定したす

䟋

Console(config)#voice vlan mac-address 00-12-34-56-78-90 maskff-ff-ff-00-00-00 description A new phoneConsole(config)#

753FXC3110

Page 780: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport voice vlan

ポヌトの Voice VLANモヌドを指定したす。"no"を前に眮くこずで、ポヌトの Voice VLAN機胜を無効にしたす。

文法

switchport voice vlan < manual | auto >

no switchport voice vlan

• manual ― Voice VLAN機胜はポヌト䞊で有効になりたすが、ポヌトは手動で Voice VLANに远加されたす。

• auto ― ポヌトが VoIPトラフィックを怜出したずき、ポヌトは Voice VLANのタグメンバヌずしお远加されたす。VoIPトラフィックを怜出する方法を、OUIか 802.1ABのどちらかから遞択しなくおはいけたせん。OUIを遞択した堎合、Telephony OUI Listで MACアドレスの範囲を確認しおください。

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

switchport voice vlan priority

ポヌトの VoIPトラフィックに、CoSプラむオリティを指定したす。"no"を前に眮くこずで、蚭定を初期状態に戻したす。

文法

switchport voice vlan priority priority-value

no switchport voice vlan priority

priority-value ― CoSプラむオリティ倀範囲0-6

初期蚭定

6

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#switchport voice vlan autoConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#switchport voice vlan priority 5Console(config-if)#

754 FXC3110

Page 781: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport voice vlan rule

ポヌトで VoIPトラフィックを怜出する方法を遞択したす。"no"を前に眮くこずで、遞択した怜出メ゜ッドを無効にしたす。

文法

switchport voice vlan rule <oui | lldp>

no switchport voice vlan rule <oui | lldp>

• oui ― VoIPデバむスからのトラフィックは送信元MACアドレスの Organizationally Unique IdentifierOUIによっお怜出されたす。OUI番号は補造者によっお割り圓おられ、デバむスの MACアドレスの最初の 3オクテットを構成したす。スむッチがVoIPデバむスからのトラフィックを認識するには、MACアドレスの OUI番号をTelephony OUI Listで構成しなくおはいけたせん。

• lldp ― ポヌトに接続された VoIPデバむス発芋するために LLDPを䜿甚したす。LLDPは System Capability TLVの䞭の Telephone Bitが有効であるかどうかをチェックしたす。LLDPLink Layer Discovery Protocolに぀いおは 836 ペヌゞの「LLDPコマンド」を参照しおください。

初期蚭定

OUI有効

LLDP無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#switchport voice vlan rule ouiConsole(config-if)#

755FXC3110

Page 782: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

switchport voice vlan security

ポヌトの、VoIPトラフィックのセキュリティフィルタリングを有効にしたす。"no"を前に眮くこずで、フィルタリングを無効にしたす。

文法

switchport voice vlan security

no switchport voice vlan security

初期蚭定

無効

コマンドモヌド

Interface Configuration

䟋

Console(config)#interface ethernet 1/1Console(config-if)#switchport voice vlan securityConsole(config-if)#

756 FXC3110

Page 783: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスVLAN

show voice vlan

Voice VLAN蚭定情報および OUIテレフォニヌリストを衚瀺したす。

文法

show voice vlan <oui | status>

oui ― OUIテレフォニヌリストの衚瀺したす。

status ― グロヌバルおよびポヌトの Voice VLAN蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show voice vlan statusGlobal Voice VLAN StatusVoice VLAN Status : EnabledVoice VLAN ID : 1234Voice VLAN aging time : 1440 minutes

Voice VLAN Port SummaryPort Mode Security Rule Priority-------- -------- -------- --------- --------Eth 1/ 1 Auto Enabled OUI 6Eth 1/ 2 Disabled Disabled OUI 6Eth 1/ 3 Manual Enabled OUI 5Eth 1/ 4 Auto Enabled OUI 6Eth 1/ 5 Disabled Disabled OUI 6Eth 1/ 6 Disabled Disabled OUI 6Eth 1/ 7 Disabled Disabled OUI 6Eth 1/ 8 Disabled Disabled OUI 6Eth 1/ 9 Disabled Disabled OUI 6Eth 1/10 Disabled Disabled OUI 6

Console#show voice vlan ouiOUIAddress Mask Description00-12-34-56-78-9A FF-FF-FF-00-00-00 old phones00-11-22-33-44-55 FF-FF-FF-00-00-00 new phones00-98-76-54-32-10 FF-FF-FF-FF-FF-FF Chris' phone

Console#

757FXC3110

Page 784: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

4.19 Class Of Service

通信の過密によりパケットがスむッチにバッファされた堎合、通信の優先暩を持぀デヌタパケットを明確にするこずができたす。本機は各ポヌトに 4段階のプラむオリティキュヌを持぀ CoSをサポヌトしたす。ポヌトの最高プラむオリティキュヌの付いたデヌタパケットは、より䜎いプラむオリティのキュヌのパケットよりも先に送信されたす。各ポヌトに察しデフォルトプラむオリティ、各キュヌの重みの関連、フレヌムプラむオリティタグのマッピングをスむッチのキュヌに付けるこずができたす。

4.19.1 プラむオリティコマンドLayer 2

コマンドグルヌプ

機胜 ペヌゞ

PriorityLayer 2

タグなしフレヌムぞのデフォルトプラむオリティの蚭定、キュヌり゚むトの蚭定、CoSタグのハヌドりェアキュヌぞのマッピング

P758

PriorityLayer 3 and 4 

TCPポヌト、 IP DSCP タグの CoS倀ぞの蚭定 P763

コマンド 機胜 モヌド ペヌゞ

queue modeキュヌモヌドを "strict"又は " Weighted Round-Robin (WRR)"に蚭定

GC P759

queue weightAssigns round-robin weights to the priority queues

GC

switchportpriority default

入力タグなしフレヌムにポヌトプラむオリティを蚭定

IC P761

show interfacesswitchport

むンタフェヌスの管理、運甚ステヌタスの衚瀺

PE P630

show queue mode 珟圚のキュヌモヌドを衚瀺 PE P762

show queue weight

重み付けされたキュヌに割り圓おられたりェむトを衚瀺

PE P762

758 FXC3110

Page 785: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

queue mode

キュヌモヌドの蚭定を行いたす。CoSのプラむオリティキュヌを strict又はWeighted Round-Robin (WRR)のどちらのモヌドで行うかを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

queue mode < strict | wrr | strict-wrr [queue-type-list ] >

no queue mode

• strict ― 出力キュヌの高いプラむオリティのキュヌが優先され、䜎いプラむオリティのキュヌは高いプラむオリティのキュヌがすべおなくなった埌に送信されたす。

• wrr ― WRRはキュヌ 0-3にそれぞれスケゞュヌリングり゚むト 1、2、4、6を蚭定し、その倀に応じお垯域を共有したす。

• strict-wrr ― Strictプラむオリティは高プラむオリティキュヌず残りのキュヌの SDWRRに䜿甚されたす。

• queue-type-list ― キュヌがノヌマルたたは Strictどちらのタむプであるかを瀺したす。オプション0はノヌマルキュヌ、1は Strictキュヌ

初期蚭定

Strict and WRR, with Queue 3 using strict mode

コマンドモヌド

Global Configuration

コマンド解説

• プラむオリティモヌドを "strict"に蚭定した堎合、出力キュヌの高いプラむオリティのキュヌが優先され、䜎いプラむオリティのキュヌは高いプラむオリティのキュヌがすべおなくなった埌に送信されたす。プラむオリティモヌドを "wrr"に蚭定した堎合、WRRはキュヌ 0-3にそれぞれスケゞュヌリングり゚むト 1、2、4、6を蚭定し、その倀に応じお各キュヌの䜿甚する時間の割合を蚭定し垯域を共有したす。これにより "strict"モヌド時に発生する HOL Blockingを回避するこずが可胜ずなりたす。

• スむッチは Strictプラむオリティ、SDWRR、StrictずWeightedの組合せをに基づいお、ポヌトキュヌにサヌビスを提䟛するこずが可胜です。

• Strictプラむオリティは、䜎プラむオリティキュヌにサヌビスが提䟛される前に、高プラむオリティキュヌの党おのトラフィックが凊理されるこずを必芁ずしたす。

䟋

本䟋ではキュヌモヌドを Strictに蚭定しおいたす。

関連するコマンド

queue weightP760show queue modeP762

Console(config)#queue mode strictConsole(config)#

759FXC3110

Page 786: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

queue weight

加重されたキュヌむングを䜿甚する時に、りェむトを 4぀の Class of ServiceCoSプラむオリティキュヌに割り圓たす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

queue weight [ weight0...weight3 ]

no queue weight

• weight0...weight3 ― 0-3キュヌのりェむトの比率は SWDRRスケゞュヌラによっお䜿甚されるりェむトを決定したす。範囲1-255

初期蚭定

Weights 1, 2, 4, 6 はそれぞれキュヌ 0-3に割り圓おられたす。

コマンドモヌド

Global Configuration

コマンド解説

• 垯域は、それぞれのラりンドに぀いおの毎秒バむトの正確な数を蚈算するこずによっお、それぞれのキュヌに割り圓おられたす。

䟋

関連するコマンド

queue modeP762show queue weightP762

Console(config)#queue weight 1 2 3 4Console(config)#

760 FXC3110

Page 787: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

switchport priority default

入力されるタグなしフレヌムに察しおプラむオリティを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

switchport priority default default-priority-id

no switchport priority default

• default-priority-id ― 入力されるタグなしフレヌムぞのプラむオリティ番号0-7、7が最高のプラむオリティ

初期蚭定

プラむオリティ未蚭定。タグなしフレヌムぞの初期蚭定倀は 0。

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• プラむオリティマッピングの優先順䜍は IP DSCP、デフォルトプラむオリティの順番です。

• デフォルトプラむオリティは、タグなしフレヌムを受信した際に蚭定されたす。入力されたフレヌムが IEEE8021Qタグ付フレヌムの堎合、IEEE802.1pのプラむオリティ bitが䜿甚されたす。このプラむオリティは IEEE802.1Q VLAN taggingフレヌムには適甚されたせん。

• 本機では 4段階のプラむオリティキュヌを各ポヌトに提䟛したす。それらは重み付けラりンドロビンを䜿甚し、"show queue bandwidth"コマンドを䜿甚し確認するこずが可胜です。タグ VLANではない入力フレヌムは入力ポヌトでタグによりデフォルトプラむオリティを付けられ、適切なプラむオリティキュヌにより出力ポヌトに送られたす。すべおのポヌトのデフォルトプラむオリティは "0"に蚭定されおいたす。したがっお、初期蚭定ではプラむオリティタグを持たないすべおの入力フレヌムは出力ポヌトの "0"キュヌずなりたす出力ポヌトがタグなしに蚭定されおいる堎合、送信されるフレヌムは送信前にタグが取り倖されたす

䟋

本䟋では 3番ポヌトのデフォルトプラむオリティを 5に蚭定しおいたす。

関連するコマンド

show interface switchportP630

Console(config)#interface ethernet 1/3Console(config-if)#switchport priority default 5

761FXC3110

Page 788: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

show queue mode

珟圚のキュヌモヌドを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

show queue weight

キュヌの重み付けに䜿甚されるりェむトを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show queue mode

Queue Mode : Weighted Round Robin ModeConsole#

Console#show queue weight Queue ID Weight -------- ------ 0 1 1 2 2 4 3 6Console#

762 FXC3110

Page 789: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

4.19.2 プラむオリティコマンドLayer 3 and 4

この項ではスむッチの、レむダ 3、4トラフィックマッピングの蚭定に䜿甚するコマンドに぀いお解説したす。

*マッピングプラむオリティ倀から内郚 DSCP倀ずハヌドりェアキュヌぞのマッピングに䜿甚される初期蚭定は倧倚数のネットワヌクアプリケヌションのプラむオリティサヌビスを最適化したす。特定のアプリケヌションでキュヌむングの問題が起こらない限り、初期蚭定の修正を行う必芁はありたせん。

コマンド 機胜 モヌド ペヌゞ

qos map cos-dscp内郚優先順䜍凊理のため、入力パケットのCoS/CFI倀を per-hop behaviorおよび drop precedence倀ぞマップ

IC P764

qos map dscp-mutation

内郚優先順䜍凊理のため、入力パケットのDSCP倀を per-hop behaviorおよび drop precedence倀ぞマップ

IC P766

qos map phb-queue

内郚 per-hop behavior倀をハヌドりェアキュヌぞマップ

IC P767

qos map trust-mode QoSマッピングを DSCPたたは CoSぞ蚭定 IC P768

show qos map dscp-mutation

入力 DSCOから内郚 DSCPぞのマップを衚瀺

PE P769

show qos map phb-queue

ハヌドりェアキュヌマップぞの内郚 per-hop behaviorを衚瀺

PE P769

show qos map cos-dscp 内郚 DSCPマップぞの入力 CoSを衚瀺 PE P771

show qos map trust-mode QoSマッピングモヌドを衚瀺

PEP772

763FXC3110

Page 790: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

qos map cos-dscp

優先順䜍凊理の為、入力パケットの CoS/CFI倀を per-hop behaviorおよび drop precedence倀ぞマップしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

qos map cos-dscp phb drop-precedence from cos0 cfi0...cos7 cfi7

no qos map cos-dscp cos0 cfi0...cos7 cfi7

• phb― このルヌタホップで䜿甚される Per-hop behaviorたたはプラむオリティ範囲0-7

• drop-precedence ― トラフィック茻茳コントロヌルの Random Early Detectionに䜿甚される Drop precedence範囲0-緑、3-黄、1-赀

• cos ― 入力パケットの CoS倀範囲0-7

• cfi ― 暙準フォヌマット識別子Canonical Format Indicator。このパラメヌタを "0"に蚭定するこずは、MACアドレス情報は暙準フォヌマット内のフレヌムで運ばれるこずを瀺したす。範囲0-1

初期蚭定

コマンドモヌド

Interface Configuration (Port, Static Aggregation)

コマンド解説

• P764 「内郚 PHB/Drop Precedenceぞの Cos/CFIのデフォルトマッピング」に衚瀺される CoSから PHB倀ぞの初期マッピングは、CoS倀の出力キュヌぞのマッピングのIEEE 802.1pで掚奚される蚭定を基にしおいたす。

• 802.1Qヘッダを付加されおいる IPパケット以倖のパケットが到着した堎合、CoS/CFI-to-PHB/Drop Precedenceマッピングテヌブルはプラむオリティおよび内郚凊理のdrop precedence倀を生成したす。オリゞナルパケットのプラむオリティタグはこのコマンドでは線集されたせん。

内郚 PHB/Drop Precedenceぞの Cos/CFIのデフォルトマッピング

     CFI 0 1

Cos

0 0,0 0,0

1 1,0 1,0

2 2,0 2,0

3 3,0 3,0

4 4,0 4,0

5 5,0 5,0

6 6,0 6,0

7 7,0 7,0

764 FXC3110

Page 791: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

• 内郚 DSCPはパケットが送られるキュヌを決定する per-hop behavior (PHB)の 3ビットず、トラフィック茻茳をコントロヌルする Random EarlyDetection (RED)で䜿甚される 2ビットの drop precedenceから成りたす。

• バッファが 1-8ポヌトで最倧 16パケット、9-10ポヌトで最倧 72パケットが䞀杯になった時、REDは黄のドロップを開始したす。、たた、バッファが 1-8ポヌトで最倧58パケット、9-10ポヌトで最倧 80パケットが䞀杯になった時、色に関係なく党おのパケットをドロップしたす。

• 指定したマッピングは党おのむンタフェヌスに適甚されたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#qos map cos-dscp 0 0 from 0 1Console(config-if)#

765FXC3110

Page 792: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

qos map dscp-mutation

優先順䜍凊理の為、入力パケットの DSCP倀を per-hop behaviorおよび drop precedence倀にマップしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

qos map dscp-mutation phb drop-precedence from dscp0 ... dscp7

no qos map dscp-mutation dscp0 ... dscp7

• phb― このルヌタホップで䜿甚される Per-hop behaviorたたはプラむオリティ範囲0-7

• drop-precedence ― トラフィック茻茳コントロヌルの Random Early Detectionに䜿甚される Drop precedence範囲0-緑、3-黄、1-赀

• dscp ― 入力パケットの DSCP倀範囲0-63

初期蚭定

*入力 DSCPは ingress-dscp10巊コラムの最も重芁な列ず ingress-dscp1最も重芁床の䜎い䞀番䞊の行で構成されおいたす。ingress-dscp = ingress-dscp10 * 10 + ingress-dscp1察応する内郚 DSCPはテヌブルの重なるセルに瀺されたす。入力 DSCPはビットワむズが drop precedenceを決定するために 2進法の倀 11で ANDをずられたす。もし結果ずしお乗じる倀が 2進の 10であるなら、drop precedenceは 0にセットされたす。

コマンドモヌド

Interface Configuration (Port, Static Aggregation)

コマンド解説

• このマップは "qos map trust-mode"コマンドP768で QoSマッピングモヌドが "DSCP"に蚭定されおいお、入力パケットタむプが IPv4の時のみ䜿甚されたす。

• バッファが最倧 0x60パケットが䞀杯になった時、Random Early Detectionは黄ず赀のドロップを開始したす。、たた、バッファが 0x 80パケットが䞀杯になった時、色に関係なく党おのパケットをドロップしたす。

• 指定したマッピングは党おのむンタフェヌスに適甚されたす。

内郚 PHB/Drop Precedenceぞの DSCP倀のデフォルトマッピング

    ingress    dscp1

0 1 2 3 4 5 6 7 8 9

ingressdscp10

0 0,0 0,1 0,00,3 0,0 0,1 0,0 0,3 1,0 1,1

1 1,0 1,3 1,01,1 1,0 1,3 2,0 2,1 2,0 2,3

2 2,0 2,1 2,02,3 3,0 3,1 3,0 3,3 3,0 3,1

3 3,0 3,3 4,04,1 4,0 4,3 4,0 4,1 4,0 4,3

4 5,0 5,1 5,05,3 5,0 5,1 6,0 5,3 6,0 6,1

5 6,0 6,3 6,06,1 6,0 6,3 7,0 7,1 7,0 7,3

6 7,0 7,1 7,07,3

766 FXC3110

Page 793: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

䟋

qos map phb-queue

内郚 per-hop behavior倀に基づいお䜿甚されるハヌドりェアアりトプットキュヌを決定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

qos map phb-queue queue-id from phb0 ... phb7no qos map phb-queue phb0 ... phb7

• phb― このルヌタホップで䜿甚される Per-hop behaviorたたはプラむオリティ範囲0-7

• queue-id ― プラむオリティキュヌの ID範囲0-7 7が最高プラむオリティキュヌ

初期蚭定

コマンドモヌド

Interface Configuration (Port, Static Aggregation)

コマンド解説

• キヌワヌド "from"に続いおキュヌ識別子を、そしお最倧 8぀のスペヌスで分割された内郚 per-hop behavior倀を入力しおください。

• 出力パケットはこのコマンドで定矩されたマッピングに埓い、ハヌドりェアキュヌに眮かれたす。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#qos map dscp-mutation 3 1 from 1Console(config-if)#

内郚 Per-hop Behaviorからぞのハヌドりェアキュヌぞのマッピング

Per-hop Behavior 0 1 2 3 4 5 6 7

Hardware Queues 1 0 0 1 2 2 3 3

Console(config)#interface ethernet 1/5Console(config-if)#qos map phb-queue 0 from 1 2 3Console(config-if)#

767FXC3110

Page 794: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

qos map trust-mode

QoSマッピングを DSCPたたは CoSにセットしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

qos map trust-mode < dscp | cos >no qos map trust-mode

• dscp― QoSマッピングモヌドを DSCPに蚭定

• cos ― QoSマッピングモヌドを CoSに蚭定

初期蚭定

CoS

コマンドモヌド

Interface Configuration (Port, Static Aggregation)

コマンド解説

• このコマンドで QoSマッピングモヌドを DSCPに蚭定し、入力パケットが IPv4である堎合、プラむオリティ凊理は入力パケットの DSCP倀を基にしたす。

• QoSマッピングモヌドを DSCPに蚭定し、IPパケット以倖を受信した際、パケットがタグ付きであるならパケットの CoSず CF倀 I暙準フォヌマット識別子がプラむオリティ凊理に䜿甚されたす。タグ無しパケットの堎合、プラむオリティ凊理にはデフォルトポヌトプラむオリティ761 ペヌゞの「switchport priority default」を参照が䜿甚されたす。

• このコマンドで QoSマッピングモヌドを CoSに蚭定し、入力パケットが IPv4である堎合、プラむオリティ凊理は入力パケットの CoSおよび CFI倀を基にしたす。タグ無しパケットの堎合、プラむオリティ凊理にはデフォルトポヌトプラむオリティ761 ペヌゞの「switchport priority default」を参照が䜿甚されたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#qos map trust-mode dscpConsole(config-if)#

768 FXC3110

Page 795: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

show qos map dscp-mutation

内郚 DSCPマップぞの入力 DSCPを衚瀺したす。

文法

show qos map dscp-mutation interface interface

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

  port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

コマンド解説

• このマップは、"qos map trust-mode"コマンドP768によっお QoSマッピングモヌドが "DSCP"に蚭定されおおり、入力パケットタむプが IPv4の時にのみ䜿甚されたす。

䟋

Console#show qos map dscp-mutation interface ethernet 1/5dscp mutation map.(x,y),x: phb,y: drop precedence: d1: d2 0 1 2 3 4 5 6 7 8 9 ------------------------------------------------------------------- 0 : (0,0) (0,1) (0,0) (0,3) (0,0) (0,1) (0,0) (0,3) (1,0) (1,1) 1 : (1,0) (1,3) (1,0) (1,1) (1,0) (1,3) (2,0) (2,1) (2,0) (2,3) 2 : (2,0) (2,1) (2,0) (2,3) (3,0) (3,1) (3,0) (3,3) (3,0) (3,1) 3 : (3,0) (3,3) (4,0) (4,1) (4,0) (4,3) (4,0) (4,1) (4,0) (4,3) 4 : (5,0) (5,1) (5,0) (5,3) (5,0) (5,1) (5,0) (5,3) (6,0) (6,1) 5 : (6,0) (6,3) (6,0) (6,1) (6,0) (6,3) (7,0) (7,1) (7,0) (7,3) 6 : (7,0) (7,1) (7,0) (7,3)Console#

769FXC3110

Page 796: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

show qos map phb-queue

ハヌドりェアキュヌマップぞの内郚 per-hop behaviorを衚瀺したす。

文法

show qos map phb-queue interface interface

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

  port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show qos map phb-queue interface ethernet 1/5Information of Eth 1/5 phb-queue map: phb: 0 1 2 3 4 5 6 7 ------------------------------------------------------- queue: 1 0 0 1 2 2 3 3Console#

770 FXC3110

Page 797: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

show qos map cos-dscp

内郚 DSCPマップぞの入力 CoS/CFIを衚瀺したす。

文法

show qos map cos-dscp interface interface

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

  port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show qos map cos-dscp interface ethernet 1/5COS Information of Eth 1/5 cos-dscp map.(x,y),x: phb,y: drop precedence: cos : cfi 0 1 --------------------------------- 0 (0,0) (0,0) 1 (1,0) (1,0) 2 (2,0) (2,0) 3 (3,0) (3,0) 4 (4,0) (4,0) 5 (5,0) (5,0) 6 (6,0) (6,0) 7 (7,0) (7,0)Console#

771FXC3110

Page 798: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスClass Of Service

show qos map trust-mode

QoSマッピングモヌドを衚瀺したす。

文法

show qos map trust-mode interface interface

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

  port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show qos map trust-mode interface ethernet 1/5Information of Eth 1/5

 COS Map mode:       cos modeConsole#

772 FXC3110

Page 799: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

4.20 Quality of Service

この章で蚘茉されおいるコマンドは QoS(Quality of Service)機胜の基準ずサヌビスポリシヌを構成するために䜿甚されたす。DiffServ(Differentiated Services)機胜は、ネットワヌク䞊を流れるフレヌムの 1぀の単䜍を特定のトラフィックの芁件に合臎させるため、ネットワヌクリ゜ヌスを優先する管理機胜を提䟛したす。それぞれのパケットはアクセスリスト、IP Precedence、DSCP、VLANリストをベヌスにしたネットワヌクの䞭の゚ントリによっお分類されたす。アクセスリストを䜿甚するこずにより、それぞれのパケットが含んでいるレむダ 2 4の情報を元にトラフィックの遞別を蚱可したす。蚭定されたネットワヌクポリシヌをベヌスにしお、異なる皮類のトラフィックに察し、異なる皮類の転送のために印を付けるこずができたす。

コマンド 機胜モヌド

ペヌゞ

class-map クラスマップを䜜成 GC P775

description クラスマップの説明を指定 CM P776

match クラス分類のためトラフィックに䜿う条件を定矩 CM P777

rename クラスマップの名前を再定矩 CM P778

policy-map ポリシヌマップを䜜成 GC P779

description クラスマップの蚘述を指定 PM P776

class ポリシヌ䞊で実行するクラスを蚭定 PM P780

rename クラスマップの名前を再定矩 PM P778

police flow メヌタされたフロヌレヌトに基づいお、分類されたトラフィックの゚ンフォヌサを定矩

PM-C P781

police srtcm-color

Single rate three color meterに基づいお、分類されたトラフィックの゚ンフォヌサを定矩

PM-C P782

police trtcm-color

two rate three color meterに基づいお、分類されたトラフィックの゚ンフォヌサを定矩

PM-C P784

set cos内郚凊理のためにマッチするパケットにたいしお CoS倀で蚭定された IPトラフィックをサヌビス

PM-C P786

set phb内郚凊理のためにマッチするパケットにたいしお per-hop behavior倀で蚭定された IPトラフィックをサヌビス

PM-C P787

service-policy ポリシヌマップをむンタヌフェヌスに適甚 IC P788

show class-map クラスマップの情報を衚瀺 PE P789

show policy-map ポリシヌマップの情報を衚瀺 PE P790

show policy-map interface

むンタヌフェヌスに蚭定されたポリシヌマップの情報を衚瀺

PE P791

773FXC3110

Page 800: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

指定された入力トラフィックのカテゎリのサヌビスポリシヌを䜜成するには、以䞋の手順に埓っおください。

1"Class-map"コマンドを䜿甚しお、指定したトラフィックのカテゎリにクラス名を指定し、クラスマップ蚭定モヌドぞ移行したす。

2"match"コマンドを䜿甚し、アクセスリスト・DSCP・IP Precedence倀たたはVLANをベヌスに、指定したトラフィックのタむプを遞択したす。

3ACLを "match"コマンドでで指定された基準のフィルタリングを有効にするように蚭定したす。

4"Policy-map"コマンドを䜿甚しお、入力トラフィックが凊理される指定したマナヌのポリシヌ名を指名し、ポリシヌマップ蚭定モヌドぞ移行したす。

5"class"コマンドを䜿甚し、クラスマップを識別しおポリシヌマップクラス蚭定モヌドぞ移行したす。ポリシヌマップは耇数のクラスステヌトメントを含むこずが出来たす。

6"set phb"たたは "set cos"を䜿甚し、マッチするトラフィッククラスの per-hop behaviorたたは CoSの線集を行いたす。たた、"police"コマンドのいずれかを䜿甚し、平均フロヌおよびバヌストレヌトのようなパラメヌタをモニタし、指定したレヌトを超えたトラフィックをドロップするか、指定したレヌトを超えたトラフィックのDSCPサヌビス倀を枛少したす。

7"service-policy"コマンドを䜿甚しお、ポリシヌマップを指定のむンタフェヌスぞ割り圓おたす。

[泚意 ] ポリシヌマップP779を䜜成する前に、クラスマップ P775を䜜成しおください。

774 FXC3110

Page 801: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

class-map

このコマンドはクラスマップを䜜成し、クラスマップコンフィグレヌションモヌドに移行したす。noを付けるずクラスマップを削陀し、グロヌバルコンフィグレヌションモヌドに戻りたす。

文法

class-map class-map-name { match-any }

no class-map class-map-name

• match-any ― クラスマップの条件のうちいずれか 1぀に䞀臎するトラフィックを察象

• class-map-name ― クラスマップ名1-16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 最初にこのコマンドを実行しおクラスマップを䜜成し、クラスマップコンフィグレヌションモヌドに入りたす。次に入力トラフィックの分類条件を matchコマンドで指定したす。

• 1぀以䞊のクラスマップをポリシヌマップP779 に割り圓おるこずが可胜です。ポリシヌマップはそれから、サヌビスポリシヌによっおむンタフェヌスにバりンドされたす P788。サヌビスポリシヌはパケット分類、サヌビスタギング、垯域ポリッシングを定矩したす。ポリシヌマップがむンタフェヌスにバりンドされるず、远加クラスマップはポリシヌマップに加えられず、"match"たたは "set"コマンドで割り圓おられたクラスマップに倉曎は行われたせん。

䟋

関連するコマンド

show class mapP789

Console(config)#class-map rd_class match-anyConsole(config-cmap)#match ip dscp 3Console(config-cmap)#

775FXC3110

Page 802: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

description

クラスマップたたはポリシヌマップの説明を入力したす。

文法

description string

string ― クラスマップたたはポリシヌマップの説明範囲1-64文字

コマンドモヌド

Class Map Configuration

Policy Map Configuration

䟋

Console(config)#class-map rd-class#1Console(config-cmap)#description matchesConsole(config-cmap)#

776 FXC3110

Page 803: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

match

このコマンドはトラフィックを分類するために䜿甚する条件を蚭定したす。noを付けるず基準を削陀したす。

文法

match { access-list acl-name | ip dscp dscp | ip precedence ip-precedence | vlan vlan }

no match access-list acl-name

• acl-name ― アクセスコントロヌルリスト名1-16文字

• dscp ― DSCP倀範囲0-63

• ip-precedence ― IP Precedence倀範囲0-7

• vlan ― VLAN範囲1-4093

初期蚭定

なし

コマンドモヌド

Class Map Configuration

コマンド解説

• 最初に class-mapコマンドを実行しおクラスマップを䜜成し、クラスマップコンフィグレヌションモヌドに入りたす。次にこのクラスマップ䞊で合臎させたい入力パケット䞭の倀を matchコマンドで指定したす。

• 入力パケットが、このコマンドで指定された ACLにマッチした堎合、ACLに含たれる拒吊ルヌルは無芖されたす。

• マッチ基準が IP ACLたたは IPプラむオリティルヌルを含む堎合、VLANルヌルは同じクラスマップに含たれるこずが出来たせん。

• マッチ基準が MAC ACLたたは VLANルヌルを含む堎合、IP ACLず IPプラむオリティルヌルのいずれも同じクラスマップに含たれるこずが出来たせん。

• 最倧 16マッチ゚ントリがクラスマップに含たれるこずが可胜です。

䟋

Console(config)#class-map rd_class#1_ match-anyConsole(config-cmap)#match ip dscp 3Console(config-cmap)#

777FXC3110

Page 804: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

rename

クラスマップたたはポリシヌマップの名前を再定矩したす。

文法

rename map-name

map-name ― クラスマップたたはポリシヌマップの名前範囲1-16文字

コマンドモヌド

Class Map Configuration

Policy Map Configuration

䟋

Console(config)#class-map rd-class#1Console(config-cmap)#rename rd-class#9Console(config-cmap)#

778 FXC3110

Page 805: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

policy-map

このコマンドはポリシヌマップを䜜成し、ポリシヌマップコンフィグレヌションモヌドに入りたす。noを付けるずポリシヌマップは削陀され、グロヌバルコンフィグレヌションモヌドに戻りたす。

文法

policy-map policy-map-name

no policy-map policy-map-name

• policy-map-name ― ポリシヌマップ名1-16文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• ポリシヌマップの名前を蚭定するために policy-mapコマンドを䜿甚したす。次にクラスマップで指定された条件に合臎するトラフィックにポリシヌを蚭定するため、classコマンドを䜿甚したす。

• ポリシヌマップは耇数の、" service-policy"コマンドで同じむンタフェヌスに適甚されるクラスステヌトメントを含むこずができたす。

• ポリシヌマップを䜜成する前にクラスマップを䜜成する必芁がありたす。

䟋

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set cos 0Console(config-pmap-c)#police flow 10000 4000 conform-action transmit violate-action dropConsole(config-pmap-c)#

779FXC3110

Page 806: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

class

このコマンドはポリシヌマップが実行するクラスマップを指定し、ポリシヌマップ・クラスコンフィグレヌションモヌドに入りたす。noを付けるずクラスマップを削陀し、ポリシヌマップコンフィグレヌションモヌドに戻りたす。

文法

class class-map-name

no class class-map-name

• class-map-name ― クラスマップ名1-16文字

初期蚭定

なし

コマンドモヌド

Policy Map Configuration

コマンド解説

• ポリシヌマップの蚭定を行うために policy-mapコマンドを䜿甚し、ポリシヌマップコンフィグレヌションモヌドに入りたす。次にポリシヌマップ・クラスコンフィグレヌションモヌドに入るために classコマンドを䜿甚したす。そしお最埌に、setコマンドず policeコマンドを䜿甚しお蚭定を行いたす。

 set phbマッチするパケットに per-hop behavior倀を蚭定    内郚凊理のためのみパケットプラむオリティを修正

 set cosマッチするパケットに CoS倀を蚭定    VLANタグのパケットプラむオリティを修正

 policeコマンドは最倧スルヌプット、バヌストレヌト等、芏則に埓わないト    ラフィックに察する察応を定矩したす。

• 1぀のクラスマップあたり最倧 16個のルヌルを蚭定できたす。たた、ポリシヌマップには耇数のクラスを所属させるこずができたす。

䟋

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set phb 3Console(config-pmap-c)#police flow 10000 4000 conform-action transmit

 violate-action dropConsole(config-pmap-c)#

780 FXC3110

Page 807: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

police flow

metered flow rateを基に、分類されたトラフィックの゚ンフォヌサを定矩したす。"no"を前に眮くこずでポリサを削陀したす。

文法

[no] police flow committed-rate committed-burst conform-action transmit

violate-action { drop | new-dscp }

• committed-rate ― レヌトを指定。範囲64kbpsの粟床たたは最倧ポヌトスピヌドで64-10000000 kbpsレヌトは蚭定されたむンタフェヌススピヌドを越えられたせん。

• committed-burst ― バヌストサむズを指定。範囲4kバむトの粟床で 4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• conform-action ― パケットが CIRず BC内である時のアクション。

• violate-action ― パケットが CIRず BC を超えた時のアクション。

• transmit ― アクションをせずに送信。

• drop ― 違反アクションによっおパケットをドロップしたす。

• new-dscp ― DSCP倀を定矩範囲0-63

初期蚭定

なし

コマンドモヌド

Policy Map Configuration

コマンド解説

• 入力ポヌトに最倧 16のポリサクラスマップを蚭定できたす。

• committed-rateはむンタフェヌススピヌドを越えるこずはできず、committed-burstは16 Mbytesを越えるこずができたせん。

• ポリシングはトヌクンバケツを基にし、バケツの深さ最倧バヌストになる前のオヌバヌフロヌは committed-burstフィヌルドで指定され、バケツに加えられるトヌクンの平均レヌトは committed-rateオプションで指定されたす。

• メヌタのふるたいは、1぀のバケツC、トヌクンが増加するレヌトCIRCommitted Information Rate、トヌクンバケツの最倧サむズBC Committed Burstサむズに関しお算定されたす。トヌクンバケツ Cは初期状態で満杯で、トヌクンカりントは Tc(0) = BCになりたす。その埌は以䞋のように毎秒 CIR 回ず぀曎新されたす。

・Tc が BCより小さければひず぀だけ増加される。

・Tcは増加しない。

時刻 t に B バむトのパケットが到着したら、以䞋のように動䜜したす。

781FXC3110

Page 808: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

・Tc(t)-B e 0の堎合、パケットは緑に色づけされ、Tcが Bだけ枛少する。Tc の最䜎倀は 0

・パケットは赀色にされ、Tc も Te も枛少しない

䟋

police srtcm-color

single rate three color meter (srTCM)を基に、分類されたトラフィックの゚ンフォヌサを定矩したす。"no"を前に眮くこずでポリサを削陀したす。

文法

[no] police {srtcm-color-blind | srtcm-color-aware} committed-rate committed-burst

excess-burst conform-action transmit exceed-action {drop | new-dscp}

violate action {drop | new-dscp}

• srtcm-color-blind ― カラヌバむンドモヌドの Single rate three color meter

• srtcm-color-aware ― カラヌアりェアモヌドの Single rate three color meter

• committed-rate ― コミットされた information rate (CIR)

• committed-burst ― バヌストサむズを指定。範囲4kバむトの粟床で 4000-16000000

• excess-burst ― 超過バヌストサむズ範囲4kバむトの粟床で 4000-16000000

• conform-action ― パケットが CIRず BC内である時のアクション

• exceed-action ― レヌトが CIRおよび BCを超過したけれど、BE内である時のアクション

• violate action ― パケットが BEを超過した時のアクション

• transmit ― アクションをせずに送信

• drop ― 違反アクションによっおパケットをドロップしたす。

• new-dscp ― DSCP倀を定矩範囲0-63

初期蚭定

なし

コマンドモヌド

Policy Map Class Configuration

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set phb 3Console(config-pmap-c)#police flow 100000 4000 conform-action transmit

 violate-action dropConsole(config-pmap-c)#

782 FXC3110

Page 809: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

コマンド解説

• 入力ポヌトに最倧 16のポリサクラスマップを蚭定できたす。

• committed-rateはむンタフェヌススピヌドを越えるこずはできず、committed-burstは16 Mbytesを越えるこずができたせん。

• SrTCMは RFC2697で定矩されるように、トラフィックストリヌムを枬り、3぀のトラフィックパラメヌタに埓っおパケットを凊理したす。 Committed Information Rate (CIR), Committed Burst Size (BC), and Excess Burst Size (BE)

• PHBラベルは、3ビットの per-hop behavior、2ビットのキュヌ茻茳のコントロヌルに䜿甚されるカラヌスキヌムの 5ビットで構成されたす。CIRず BCを超過しない堎合、パケットは緑にマヌクされ、CIRず BCを超過し、BEはしおいない堎合は黄にマヌクされ、その他は赀ずなりたす。

• メヌタは次の二぀のモヌドのうちどちらかで動䜜したす。カラヌバむンドモヌドではパケットにマヌキング (色付け )がされおいないずみなし、カラヌアりェアモヌドではあらかじめ䜕らかの前段の存圚がパケットにマヌキング色付けをしおいるずみなしたす。パケットは既に緑・黄色・赀のいずれか。IPパケットの色付けはメヌタの結果に埓っおしたす。色はパケットの DSフィヌルドRFC2474でコヌド化されたす。

• メヌタのふるたいは、モヌドの基準ず、共通のレヌトサヌクルを共有する Cず Eのふた぀のトヌクンバケツで指定されたす。Cの最倧倀は BC、Eの最倧倀は BEです。Cず Eは時刻 0 では満杯ですTc(0) = BC、Te(0) = BE。その埌は以䞋のように毎秒 CIR 回ず぀曎新されたす。

・Tc が BCより小さければひず぀だけ増加される。

・Te が BE より小さければひず぀だけ増加される。

・Tc も Te も増やされない。

時刻 t に B バむトのパケットが到着したら、srTCMがカラヌバむンドモヌドで機胜しおいる時、以䞋のように動䜜したす

・Tc(t)-B e 0の時、パケットは緑になり Tcは 0の最小倀たで B枛少する。

・Te(t)-B e 0の時、パケットは黄になり、Tcは 0の最小倀たで B枛少する。

・その他はパケットは赀になり、Tcも Teも枛少しない。

時刻 t に B バむトのパケットが到着したら、srTCMがカラヌアりェアモヌドで機胜しおいる時、以䞋のように動䜜したす

・パケットが前もっお緑に塗られ、Tc(t)-B e 0の時、パケットは緑になり、Tcは 0の最小倀たで B枛少する。

・パケットが前もっお黄に塗られ、Te(t)-B e 0の時、パケットは黄になり、Teは0の最小倀たで B枛少する。

・その他はパケットは赀になり、Tcも Teも枛少しない。

783FXC3110

Page 810: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

䟋

police trtcm-color

two rate three color meter (trTCM)を基に、分類されたトラフィックの゚ンフォヌサを定矩したす。"no"を前に眮くこずでポリサを削陀したす。

文法

[no] police {trtcm-color-blind | trtcm-color-aware} committed-rate committed-burst peak-rate peak-burst conform-action transmit exceed-action {drop | new-dscp}

violate action {drop | new-dscp}

• trtcm-color-blind ― カラヌバむンドモヌドの Two rate three color meter

• trtcm-color-aware ― カラヌアりェアモヌドの Two rate three color meter

• committed-rate ― レヌトを指定。範囲64kbpsの粟床たたは最倧ポヌトスピヌドで64-10000000 kbpsレヌトは蚭定されたむンタフェヌススピヌドを越えられたせん。

• committed-burst ― バヌストサむズを指定。範囲4kバむトの粟床で 4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• peak-rate (PIR) ― レヌトを指定範囲64kbpsの粟床たたは最倧ポヌトスピヌドで64-1000000

• peak-burst ― バヌストサむズを指定範囲4kbpsの粟床で 4000-16000000バヌストサむズは 16Mbytesを越えられたせん。

• conform-action ― パケットが CIRず BP内である時のアクション

• violate action― パケットが CIRず BCを超えた時のアクション

• drop ― 違反アクションによっおパケットをドロップしたす。

• transmit ― アクションをせずに送信。

• new-dscp ― DSCP倀を定矩範囲0-63

初期蚭定

なし

コマンドモヌド

Policy Map Class Configuration

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set phb 3Console(config-pmap-c)#police srtcm-color-blind 100000 4000 6000 conformactiontransmit exceed-action 0 violate-action dropConsole(config-pmap-c)#

784 FXC3110

Page 811: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

コマンド解説

• 入力ポヌトに最倧 16のポリサクラスマップを蚭定できたす。

• committed-rateはむンタフェヌススピヌドを越えるこずはできず、committed-burstは16 Mbytesを越えるこずができたせん。

• SrTCMは RFC2698で定矩されるように、トラフィックストリヌムを枬り、2぀のトラフィックレヌトに埓っおパケットを凊理したす。 Committed Information Rate (CIR), Peak Information Rate (PIR)たたはそれらが関連するバヌストサむズBC、ピヌクバヌストサむズBP

• PHBラベルは、3ビットの per-hop behavior、2ビットのキュヌ茻茳のコントロヌルに䜿甚されるカラヌスキヌムの 5ビットで構成されたす。RIPを超過した堎合パケットは赀になり、CIRを超過するかしないかで黄たたは緑のいずれかになりたす。TrTCMはサヌビスの入力ポリッシングに圹立ちたす。ピヌクレヌトはコミットされたレヌトから区別されお実斜する必芁がありたす。

• トヌクンバケツ Pず Cは初期状態で満杯で、トヌクンカりントは Tp(0) = BP、Tc(0) = BCになりたす。その埌は以䞋のように毎秒 CIR 回ず぀曎新されたす。

時刻 t に B バむトのパケットが到着したら、trTCMがカラヌバむンドモヌドで機胜しおいる時、以䞋のように動䜜したす

・Tp(t)-B < 0の時、 パケットは赀になる。

・Tc(t)-B < 0のずき、パケットは黄になり、TPは B枛少する。

・パケットは緑になり、Tpず Tcの䞡方共が B枛少する。

時刻 t に B バむトのパケットが到着したら、trTCMがカラヌアりェアモヌドで機胜しおいる時、以䞋のように動䜜したす

・パケットが前もっお赀に塗られるか、Tp(t)-B < 0の時、パケットは赀になる。

・パケットが前もっお黄に塗られるか、Tc(t)-B < 0の時、パケットは黄になり、Tpは B珟象する。

・パケットが緑で、Tpず Tcが B枛少する。

䟋

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set phb 3Console(config-pmap-c)#police trtcm-color-blind 100000 4000 100000 6000 conform-action transmit exceed-action 0 violate-action dropConsole(config-pmap-c)#

785FXC3110

Page 812: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

set cos

パケットの VLANタグで、マッチするパケット"match"コマンドで指定されたの CoS倀の倉曎を行いたす。"no"を前に眮くこずで蚭定を削陀したす。

文法

set cos cos-value

no set cos cos-value

• cos-value ― CoSの倀0-7

初期蚭定

なし

コマンドモヌド

Policy Map Class Configuration

コマンド解説

• "set cos"コマンドはマッチするパケットの VLANタグ内の CoS倀の蚭定に䜿甚されたす。

• "set cos"および "set phb"コマンドはプラむオリティの同じレベルで機胜したす。そのため、これらのコマンドのいずれかの蚭定は、他のコマンドによっおすでに蚭定されおいるアクションを䞊曞きしたす。

䟋

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set cos 3Console(config-pmap-c)#police flow 10000 4000 conform-action transmit

 violate-action dropConsole(config-pmap-c)#

786 FXC3110

Page 813: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

set phb

内郚凊理で、マッチするパケット"match"コマンドによっお指定されたの per-hop behavior倀を蚭定するこずによっお、IPトラフィックをサヌビスしたす。"no"を前に眮くこずでこの蚭定を削陀したす。

文法

set phb phb-value

no set phb phb-value

• phb-value ― PHBの倀0-7

初期蚭定

なし

コマンドモヌド

Policy Map Class Configuration

コマンド解説

• "set cos"および "set phb"コマンドはプラむオリティの同じレベルで機胜したす。そのため、これらのコマンドのいずれかの蚭定は、他のコマンドによっおすでに蚭定されおいるアクションを䞊曞きしたす。

• "set phb"コマンドはマッチするパケット (P766 「内郚 PHB/Drop PrecedenceぞのDSCP倀のデフォルトマッピング」を参照 )のハヌドりェアの内郚 QoS倀を蚭定するために䜿甚したす。QoSラベルは 3ビットの per-hop behavior、2ビットのキュヌ茻茳のコントロヌルを行うカラヌスキヌムの 5ビットから構成されたす。

䟋

Console(config)#policy-map rd-policyConsole(config-pmap)#class rd-classConsole(config-pmap-c)#set phb 3Console(config-pmap-c)#police flow 10000 4000 conform-action transmit violate-action dropConsole(config-pmap-c)#

787FXC3110

Page 814: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

service-policy

"policy-map"コマンドで定矩されたポリシヌマップを特定のむンタフェヌスの入力サむドに適甚したす。"no"を前に眮くこずでこのマッピングを削陀したす。

文法

service-policy input policy-map-name

no service-policy input policy-map-name

• input ― 入力トラフィックにむンタフェヌスを適甚

• policy-map-name ― ポリシヌマップ名1-32文字

初期蚭定

むンタフェヌスにポリシヌマップは未適甚

コマンドモヌド

Interface Configuration (Ethernet、Port Channel)

コマンド解説

• むンタヌフェヌスには 1぀のポリシヌマップのみ割り圓おるこずができたす。

• 最初にクラスマップを定矩し、次にポリシヌマップを蚭定し、最埌に service-policyコマンドを䜿甚しお必芁なむンタヌフェヌスにポリシヌマップを関連付けおください。

• 本機では、ポリシヌマップを出力トラフィックのむンタフェヌスにバりンドするこずは出来たせん。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#service-policy input rd_policyConsole(config-if)#

788 FXC3110

Page 815: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

show class-map

このコマンドは matchコマンドで蚭定した QoSのクラスマップを衚瀺したす。

文法

show class-map { class-map-name }

• class-map-name ― クラスマップ名1-32文字

初期蚭定

党おのクラスマップを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show class-mapClass Map match-any rd-class#1Description: Match ip dscp 10 Match access-list rd-access Match ip dscp 0

Class Map match-any rd-class#2 Match ip precedence 5

Class Map match-any rd-class#3 Match vlan 1

Console#

789FXC3110

Page 816: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

show policy-map

このコマンドは QoSのポリシヌマップを衚瀺したす。

文法

show policy-map { policy-map-name class class-map-name

• policy-map-name ― ポリシヌマップ名1-16文字

• class-map-name ― クラスマップ名1-16文字

初期蚭定

党おのポリシヌマップおよびクラスマップを衚瀺

コマンドモヌド

Privileged Exec

䟋

Console#show policy-mapPolicy Map rd_policyDescription: class rd-class set phb 3Console#show policy-map rd-policy class rd-classPolicy Map rd-policy class rd-class set phb 3Console#

790 FXC3110

Page 817: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスQuality of Service

show policy-map interface

このコマンドはむンタヌフェヌスに割り圓おられたサヌビスポリシヌを衚瀺したす。.

文法

show policy-map interface interface input

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show policy-map interface 1/5 inputService-policy rd-policyConsole#

791FXC3110

Page 818: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

4.21 マルチキャストフィルタリング

IGMP (Internet Group Management Protocol)を䜿甚し、特定のマルチキャストサヌビスを受けたいホストに察しおク゚リを実行したす。リク゚ストしおいるホストが所属するポヌトを特定し、それらのポヌトにのみデヌタを送りたす。マルチキャストサヌビスを受け取り続けるために、隣接するマルチキャストスむッチ /ルヌタにサヌビスリク゚ストを䌝搬したす。

4.21.1 IGMP Snooping コマンド

コマンドグルヌプ

機胜 ペヌゞ

IGMPSnooping

IGMP snooping又は静的蚭定によるマルチキャストグルヌプの蚭定。IGMPバヌゞョンの蚭定、蚭定状態、マルチキャストサヌビスグルヌプやメンバヌの衚瀺

P792

StaticMulticast Routing 静的マルチキャストルヌタポヌトの蚭定 P816

IGMP Filtering and Throttling IGMPフィルタリングおよびスロットリングの蚭定 P818

Multicast VLAN Registration MVRの蚭定 P829

コマンド 機胜 モヌド ペヌゞ

ip igmp snooping IGMP snoopingの有効化 GC P794

ip igmp snooping proxy-reporting

プロキシレポヌティングで IGMPスヌヌピングを有効化

GC P795

ip igmp snooping querier

この装眮を IGMPスヌヌピングのク゚リアにしたす。

GC P796

ip igmp snooping router-alert-option-check

ルヌタアラヌトオプションを含たない IGMPv2/v3パケットを砎棄

GC P797

ip igmp snooping router-port- expire-time

ク゚リアタむムアりトを蚭定 GC P798

ip igmp snooping tcn-flood

スパニングツリヌトポロゞに倉曎があった時、マルチキャストトラフィックをフラッド

GC P799

ip igmp snooping tcn-query-solicit

スパニングツリヌトポロゞに倉曎があった時、IGMPク゚リア芁請を送信

GC P800

ip igmp snoopingunregistered-data-flood

未登録のマルチキャストトラフィックを付属するVLANにフラッド

GC P801

ip igmp snoopingunsolicited-report-interval

アップストリヌムむンタフェヌスが非芁請 IGMPレポヌトを送信する間隔を指定プロキシレポヌティングが有効時

GC P802

ip igmp snooping version スヌヌピングの IGMPバヌゞョンを蚭定 GC P803

792 FXC3110

Page 819: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping version-exclusive

珟圚の蚭定ず異なるバヌゞョンを䜿甚する受信された IGMPメッセヌゞを砎棄

GC P804

ip igmp snooping vlan general-query-suppression

ダりンストリヌムマルチキャストホストに属するポヌト以倖の通垞ク゚リを抑制

GC P805

ip igmp snooping vlan immediate-leave

ポヌトで Leaveパケットが受信され、芪 VLANでimmediate-leaveが有効の堎合、マルチキャストサヌビスのメンバヌポヌトを盎ちに削陀

GC P806

ip igmp snooping vlan last-memb-query-count

システムがロヌカルなメンバヌがいないず想定する前に送られる IGMPプロキシク゚リメッセヌゞの数を蚭定

GC P807

ip igmp snooping vlan last-memb-query-intvl

last-member-query間隔を蚭定 GC P808

ip igmp snooping vlan mrd マルチキャストルヌタ芁請メッセヌゞを送信 GC P809

ip igmp snooping vlan proxy-address

プロキシ IGMPク゚リずレポヌトの静的アドレスを蚭定

GC P810

ip igmp snooping vlan proxy-query-interval

IGMPプロキシ通垞ク゚リの送信間隔を蚭定 GC P811

ip igmp snooping vlan proxy-query-resp-intvl

システムがプロキシ通垞ク゚リの返答を埅぀最倧時間を蚭定

GC P812

ip igmp snooping vlan proxy-reporting

プロキシレポヌティングの IGMPスヌヌピングを有効化

GC P795

ip igmp snooping vlan static

むンタフェヌスをマルチキャストグルヌプのメンバヌずしお远加

GC P813

ip igmp snoopingvlan version スヌヌピングの IGMPバヌゞョンを蚭定 GC P803

ip igmp snoopingvlan version-exclusive

珟圚の蚭定ず異なるバヌゞョンを䜿甚する受信された IGMPメッセヌゞを砎棄

GC P804

show ip igmpsnooping

IGMPスヌヌピング、プロキシ、ク゚リ蚭定を衚瀺

PE P814

show ip igmpsnooping group

既知のマルチキャストグルヌプ、゜ヌス、ホストポヌトマッピングを衚瀺

PE P815

793FXC3110

Page 820: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping

IGMP snoopingを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

ip igmp snooping { vlan vlan-id }

no ip igmp snooping

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• IGMPスヌヌピングがグロヌバルで有効時、IGMPスヌヌピングの VLANむンタフェヌス毎の蚭定が優先されたす。

• IGMPスヌヌピングがグロヌバルで無効時、スヌヌピングは䟝然 VLANむンタフェヌス毎の蚭定を行えたすが、むンタフェヌス蚭定はスヌヌピングがグロヌバルで再床有効化されるたで効果は発したせん。

䟋

本䟋では IGMP snoopingを有効にしおいたす。

Console(config)#ip igmp snoopingConsole(config)#

794 FXC3110

Page 821: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping proxy-reporting

プロキシレポヌティングの IGMPスヌヌピングを有効にしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] ip igmp snooping proxy-reporting

ip igmp snooping vlan vlan-id proxy-reporting < enable | disable >no ip igmp snooping vlan vlan-id proxy-reporting

• vlan-id ― VLAN ID範囲1-4093

• enable ― 指定した VLANで有効

• disable― 指定した VLANで無効

初期蚭定

グロヌバル有効

VLANグロヌバル蚭定に準じる

コマンドモヌド

Global Configuration

コマンド解説

• プロキシレポヌティングがこのコマンドで有効時、スむッチは last leave、query suppression を含む "IGMP Snooping with Proxy Reporting" DSL Forum TR-101, April 2006で定矩を実行したす。

• IGMPプロキシレポヌティングが VLANで蚭定されおいる堎合、この蚭定はグロヌバル蚭定よりも優先されたす。

䟋

Console(config)#ip igmp snooping proxy-reportingConsole(config)#

795FXC3110

Page 822: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping querier

スむッチを IGMPク゚リアずしお有効にしたす。"no"を前に眮くこずで無効にしたす。

文法

ip igmp snooping querierno ip igmp snooping querier

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• IGMPv3スヌヌピング803 ペヌゞの「ip igmp snooping version」を参照では IGMPスヌヌピングク゚リアはサポヌトされおいたせん。

• 有効にした堎合、遞出されるずスむッチはク゚リアずしお動䜜したす。ク゚リアはホストにマルチキャストトラフィックの受信の芁求を尋ねる責任を持ちたす。

䟋

Console(config)#ip igmp snooping querierConsole(config)#

796 FXC3110

Page 823: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping router-alert-option-check

ルヌタアラヌトオプションに含たない IGMPv2/v3パケットを砎棄したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping router-alert-option-checkno ip igmp snooping router-alert-option-check

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• ルヌタアラヌトオプションは DOS攻撃から保護するために仕様できたす。攻撃の 1぀の方法は、ク゚リアの圹割を匕き継ぐ䟵入者によっお始動され、倚数の group-and-source-specificク゚リアを送りマルチキャストホストぞ加重負荷をかけるこずを開始し、それぞれの倧きな゜ヌスリストず最倧返答時間を倧きな倀に蚭定したす。この皮類の攻撃から保護するため、1ルヌタは質問を転送しない。ク゚リがルヌトアラヌトオプションを䌎う堎合、これは容易です。2たた、スむッチがマルチキャストずしお行動しおいる時プロキシルヌティング䜿甚時のようにルヌタアラヌトオプションを含たないバヌゞョン 2たたは 3ク゚リアを無芖したす。

䟋

Console(config)#ip igmp snooping router-alert-option-checkConsole(config)#

797FXC3110

Page 824: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping router-port- expire-time

ク゚リアタむムアりトを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping router-port-expire-time secondsno ip igmp snooping router-port-expire-time

• seconds ― 期限が切れたこずを考慮する前に、前のク゚リアが停止停止した埌にスむッチが埅぀時間範囲1-65535 掚奚範囲300-500

初期蚭定

300秒

コマンドモヌド

Global Configuration

䟋

Console(config)#ip igmp snooping router-port-expire-time 400Console(config)#

798 FXC3110

Page 825: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping tcn-flood

スパニングツリヌトポロゞ倉曎通知TCNが発生した時、マルチキャストトラフィックのフラッディングを有効にしたす。"no"を前に眮くこずでフラッディングを無効にしたす。

文法

ip igmp snooping tcn-floodno ip igmp snooping tcn-flood

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• スパニングツリヌトポロゞヌチェンゞ発生時、スむッチによっお孊習されおいるマルチキャストメンバヌシップ情報は叀くなりたす。䟋えば、トポロゞヌチェンゞTC前に 1぀のポヌトぞリンクされおいるホストが他のポヌトぞ移動した時などです。初期蚭定では、トポロゞが安定し、党おのマルチキャストレシヌバの新しい堎所が孊習されるたで、ブリッゞプロトコルデヌタBPDUず TCビットセットルヌトブリッゞによっおを受け取る VLANのスむッチIGMPが有効になっおいるは "multicast flooding mode"に入りたす。

• トポロゞ倉曎通知TCNが受け取られるず、党おのアップリンクポヌトが続いお削陀され、タむムアりトメカニズムは珟圚孊習されおいる党おのマルチキャストチャンネルの削陀に䜿甚されたす。

• 新しいアップリンクポヌトがスタヌトアップした時、スむッチは党おの珟圚孊習されおいる、新しいアップリンクポヌトを通っお倖ぞ出るチャンネルの非芁請レポヌトを送信したす。

• 初期蚭定ではスパニングツリヌトポロゞ倉曎が発生時、スむッチは盎ちに "multicast flooding mode"ぞ入りたす。このモヌドでは、マルチキャストトラフィックは党おの VLANポヌトぞフラッドされたす。もし倚くのポヌトが異なるマルチキャストグルヌプを予玄しおいる堎合、フラッディングはスむッチず゚ンドホスト間のリンク䞊で過床のロヌディングを起こす可胜性がありたす。

• スパニングツリヌトポロゞが倉曎された時、ルヌトブリッゞはマルチキャストチャンネルに関連するホストメンバヌシップずポヌトを早急に再孊習するために、プロキシク゚リを送信したす。ルヌトブリッゞはたた、この VLANのマルチキャストルヌタの䜍眮を定める為、早急に非芁請 Multicast Router Discover (MRD) リク゚ストを送信したす。プロキシク゚リず非芁請 MRDリク゚ストはスむッチがそのようなパケットを受け取った時に、受信ポヌトを陀く党おの VLANポヌトにフラッドされたす。

䟋

Console(config)#ip igmp snooping tcn-floodConsole(config)#

799FXC3110

Page 826: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping tcn-query-solicit

スパニングツリヌトポロゞ倉曎通知TCNが起きる時に、スむッチが IGMP通垞ク゚リ芁請を送信したす。

"no"を前に眮くこずでこの機胜を無効にしたす。

文法

ip igmp snooping tcn-query-solicitno ip igmp snooping tcn-query-solicit

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• スパニングツリヌのルヌトブリッゞが IGMPスヌヌピングが有効になっおいる VLANのトポロゞ倉曎通知を受信した時、グロヌバルの IGMP leave messageを発行したす (ク゚リ芁請 )。スむッチがこの芁請を受信した時、それはスパニングツリヌ倉曎が発生した VLANの党おのポヌトにフラッドされたす。アップストリヌムマルチキャストルヌタがこの芁請を受信した時、それはたた盎ちに IGMP通垞ク゚リを発行したす。

• この "ip igmp snooping tcn query-solicit"コマンドは、たずえスパニングツリヌがルヌトブリッゞでないずしおも、トポロゞチェンゞに気が぀いた時い぀でもク゚リ芁請を送信するために䜿甚されたす。

䟋

Console(config)#ip igmp snooping tcn-query-solicitConsole(config)#

800 FXC3110

Page 827: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping unregistered-data-flood

登録されおいないマルチキャストトラフィックを付属する VLANぞフラッドしたす。"no"を前に眮くこずで登録されおいないマルチキャストトラフィックを砎棄したす。

文法

ip igmp snooping unregistered-data-floodno ip igmp snooping unregistered-data-flood

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• IGMPスヌヌピングずマルチキャストルヌティングのマルチキャスト゚ントリ保存に䜿甚されるテヌブルが䞀杯になるず、新しい゚ントリは孊習されたせん。付属するVLANにルヌタポヌトが蚭定されおおらず、未登録のフラッディングが無効の堎合、テヌブルで芋぀からない次のマルチキャストトラフィックはドロップされたす。

䟋

Console(config)#ip igmp snooping unregistered-data-floodConsole(config)#

801FXC3110

Page 828: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping unsolicited-report-interval

プロキシレポヌティング有効時、アップストリヌムむンタフェヌスが unsolicited IGMPレポヌトを送信する間隔を指定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip ip igmp snooping unsolicited-report-interval secondsno ip igmp snooping unsolicited-report-interval

• seconds ― unsolicitedレポヌトを発行する間隔範囲1-65535秒

初期蚭定

400秒

コマンドモヌド

Global Configuration

コマンド解説

• 新しいアップストリヌムむンタフェヌスアップリンクポヌトの開始時、スむッチは珟圚孊習されおいる新しいアップストリヌムむンタフェヌスを通っお出る、党おのマルチキャストチャンネルぞ非芁請レポヌトを送信したす。

• このコマンドはプロキシレポヌティングP795が有効時のみ適甚されたす。

䟋

Console(config)#ip igmp snooping unsolicited-report-interval 5Console(config)#

802 FXC3110

Page 829: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping version

IGMPスヌヌピングバヌゞョンを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping [ vlan vlan-id ] version <1 | 2 | 3 >no ip igmp snooping version

• vlan-id VLAN ID範囲1-4093

• 1 ― IGMP Version 1

• 2 ― IGMP Version 2

• 3 ― IGMP Version 3

初期蚭定

グロヌバルIGMPバヌゞョン 2

VLAN未蚭定、グロヌバル蚭定に準じる

コマンドモヌド

Global Configuration

コマンド解説

• IGMPスヌヌピングで䜿甚される、IGMPレポヌト /ク゚リバヌゞョンを蚭定したす。バヌゞョン 1-3は党おサポヌトされ、バヌゞョン 2ず 3は䞋䜍互換性があるので、スむッチは䜿甚されおいるスヌヌピングバヌゞョンに関係なく、他のデバむスず皌動するこずが可胜です。

• VLANで IGMPスヌヌピングバヌゞョンが蚭定されおいる堎合、蚭定はグロヌバルコンフィグレヌション蚭定に優先されたす。

䟋

Console(config)#ip igmp snooping version 1Console(config)#

803FXC3110

Page 830: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping version-exclusive

受信された、"ip igmp snooping version"で蚭定された珟圚のバヌゞョンず異なるバヌゞョンを䜿甚する IGMPメッセヌゞマルチキャストプロトコルパケットを陀くを削陀したす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

ip igmp snooping [ vlan vlan-id ] version-exclusiveno ip igmp snooping version-exclusive

• vlan-id VLAN ID範囲1-4093

初期蚭定

グロヌバル無効

VLAN無効

コマンドモヌド

Global Configuration

コマンド解説

• もし version-exclusiveが VLANで無効の堎合、この蚭定はグロヌバル蚭定を基にしたす。VLANで有効の堎合、この蚭定はグロヌバル蚭定に優先されたす。

• この機胜の無効の堎合、珟圚遞択されおいるバヌゞョンは䞋䜍互換性がありたす。(" igmp snooping version"コマンドP803を参照

䟋

Console(config)#ip igmp snooping version-exclusiveConsole(config)#

804 FXC3110

Page 831: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan general-query-suppression

ダりンストリヌムマルチキャストホストに付属するポヌト以倖の通垞ク゚リを抌さえたす。

"no"を前に眮くこずで、通垞ク゚リをマルチキャストルヌタポヌトを陀く党おのポヌトぞフラッドしたす。

文法

[no] ip igmp snooping vlan vlan-id general-query-suppression

• vlan-id VLAN ID範囲1-4093

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• 初期蚭定では、通垞ク゚リメッセヌゞは受信されるマルチキャストルヌタを陀く党おのポヌトぞフラッドされたす。

• 通垞ク゚リサプレッションが有効の堎合、メッセヌゞはマルチキャストサヌビスに加わっおいるダりンストリヌムポヌトぞのみ転送されたす。

䟋

Console(config)#ip igmp snooping vlan 1 general-query-suppressionConsole(config)#

805FXC3110

Page 832: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan immediate-leave

ポヌトで leave packetが受信され、immediate-leaveが芪 VLANで有効になっおいる時、マルチキャストサヌビスのメンバヌポヌトをただちに削陀したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] ip igmp snooping vlan vlan-id immediate-leave

• vlan-id VLAN ID範囲1-4093

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• immediate-leaveが䜿甚されない堎合、IGMPv2/v3グルヌプが leaveメッセヌゞを受信した時、マルチキャストルヌタたたはク゚リアはグルヌプ指定ク゚リメッセヌゞを送信したす。タむムアりト期間の内にホストがク゚リに返答しない堎合に限り、ルヌタ /ク゚リはグルヌプのトラフィック転送を停止したす。このリリヌスのタむムアりトは珟圚 Last Member Query Intervalによっお定矩されおいたす1秒に固定*RFC2236で定矩される信頌関数2に固定

• このコマンドは IGMPスヌヌピング有効で、IGMPv2たたは IGMPv3スヌヌピングが䜿甚されおいる時のみ効果がありたす。

䟋

Console(config)#ip igmp snooping vlan 1 immediate-leaveConsole(config)#

806 FXC3110

Page 833: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan last-memb-query-count

システムがこれ以䞊ロヌカルメンバヌがいないず想定する前に送出される、IGMPプロキシgroup-specificたたは group-and-source-specificク゚リメッセヌゞの数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping vlan vlan-id last-memb-query-count countno ip igmp snooping vlan vlan-id last-memb-query-count

• vlan-id VLAN ID範囲1-4093

• countプロキシ group-specificたたは group-and-sourcespecificク゚リメッセヌゞの数範囲1-255

初期蚭定

2

コマンドモヌド

Global Configuration

コマンド解説

• IGMPスヌヌピングプロキシレポヌティングたたは IGMPク゚リが有効P795の堎合に限り、このコマンドは効力を発揮したす。

䟋

Console(config)#ip igmp snooping vlan 1 last-memb-query-count 7Console(config)#

807FXC3110

Page 834: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan last-memb-query-intvl

last-member-query間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping vlan vlan-id last-memb-query-intvl intervalno ip igmp snooping vlan vlan-id last-memb-query-intvl

• vlan-id VLAN ID範囲1-4093

• interval group-specificたたは group-and-source-specificク゚リメッセヌゞの返答を埅぀間隔 範囲1-31744

初期蚭定

10

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドは IGMPスヌヌピングプロキシレポヌティングが有効時のみ効果がありたす。P795

䟋

Console(config)#ip igmp snooping vlan 1 last-memb-query-intvl 700Console(config)#

808 FXC3110

Page 835: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan mrd

マルチキャストルヌタ solicitationメッセヌゞの送信を有効にしたす。"no"を前に眮くこでこれらのメッセヌゞを無効にしたす。

文法

[no] ip igmp snooping vlan vlan-id mrd

• vlan-id VLAN ID範囲1-4093

初期蚭定

有効

コマンドモヌド

Global Configuration

コマンド解説

• Multicast Router Discovery (MRD)はマルチキャストルヌタアドバタむズメント、マルチキャストルヌタ芁請およびマルチキャストルヌタを発芋するために䜿うマルチキャストルヌタタヌミネヌションメッセヌゞを䜿甚したす。デバむスはアドバタむズメントメッセヌゞをマルチキャストルヌタから芁請するために芁請メッセヌゞを送信したす。これらのメッセヌゞはダむレクトに付属されたリンクからマルチキャストルヌタを発芋するために䜿甚したす。マルチキャスト転送むンタフェヌスが初期化たたは最初期化される時はい぀も、芁請メッセヌゞも送信されたす。IPマルチキャスト転送およびMRD有効で、むンタフェヌスの芁請を受け取るずすぐにルヌタはアドバタむズメントで返答したす。

䟋

Console(config)#no ip igmp snooping vlan 1 mrdConsole(config)#

809FXC3110

Page 836: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan proxy-address

IGMPプロキシレポヌティングに䜿甚される、ロヌカルな通垞ク゚リずレポヌトメッセヌゞの静的アドレスを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

[no] ip igmp snooping vlan vlan-id proxy-address source-address

• vlan-id VLAN ID範囲1-4093

• source-addressプロキシされた IGMPク゚リずレポヌト、leaveメッセヌゞに䜿甚する゜ヌスアドレス (有効な IPナニキャストアドレス )

初期蚭定

0.0.0.0

コマンドモヌド

Global Configuration

䟋

Console(config)#ip igmp snooping vlan 1 proxy-address 10.0.1.8Console(config)#

810 FXC3110

Page 837: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan proxy-query-interval

IGMPプロキシ通垞ク゚リア送信間隔を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping vlan vlan-id proxy-query-interval intervalno ip igmp snooping vlan vlan-id proxy-query-interval

• vlan-id VLAN ID範囲1-4093

• interval  IGMPプロキシ通垞ク゚リアを送信する間隔。範囲10-31744秒

初期蚭定

100 10秒

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドで指定された間隔で、スむッチから IGMP通垞ク゚リメッセヌゞが送信されたす。このメッセヌゞがダりンストリヌムホストで受信された時、党おのレシヌバは合流したマルチキャストグルヌプのために IGMPレポヌトを構築したす。

• このコマンドは IGMPスヌヌピングプロキシレポヌティングが有効になっおいる時ののみ効果がありたす。P795

䟋

Console(config)#ip igmp snooping vlan 1 proxy-query-interval 150Console(config)#

811FXC3110

Page 838: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan proxy-query-resp-intvl

システムがプロキシク゚リアの返答を埅぀最倧時間。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip igmp snooping vlan vlan-id proxy-query-resp-intvl intervalno ip igmp snooping vlan vlan-id proxy-query-resp-intvl

• vlan-id VLAN ID範囲1-4093

• interval システムがプロキシ通垞ク゚リの返答を埅぀最倧時間範囲10-31744

初期蚭定

10010秒

コマンドモヌド

Global Configuration

コマンド解説

• このコマンドは IGMPスヌヌピングプロキシレポヌティングが有効になっおいる時ののみ効果がありたす。P795

䟋

Console(config)#ip igmp snooping vlan 1 proxy-query-resp-intvl 20Console(config)#

812 FXC3110

Page 839: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp snooping vlan static

ポヌトをマルチキャストグルヌプに远加したす。"no"を前に眮くこずでポヌトを削陀したす。

文法

[no] ip igmp snooping vlan vlan-id static ip-address interface

• vlan-id VLAN ID範囲1-4093

• ip-address マルチキャストグルヌプの IPアドレス

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• 静的マルチキャスト゚ントリぱむゞアりトしたせん。

• マルチキャスト゚ントリが特定の VLANのむンタフェヌスにアサむンされた時、察応するトラフィックは VLAN内のポヌトにのみ転送されたす。

䟋

Console(config)#ip igmp snooping vlan 1 static 224.1.1.2 ethernet 1/5Console(config)#

813FXC3110

Page 840: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp snooping

IGMP snoopingの蚭定情報を衚瀺したす。

文法

show ip igmp snooping

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

衚瀺される内容に関しおは、P336 「IGMP Snooping ずク゚リパラメヌタの蚭定」を参照しお䞋さい。

䟋

本䟋では珟圚の IGMP snoopingの蚭定を衚瀺しおいたす。

Console#show ip igmp snooping IGMP snooping : Enabled Router port expire time : 300 s Router alert check : Disabled Tcn flood : Disabled Tcn query solicit : Disabled Unregistered data flood : Disabled Unsolicited report interval : 400 s Version exclusive : Disabled Version : 2 Proxy reporting : Enabled Vlan 1: -------- IGMP snooping : Enabled IGMP snooping running status : Inactive Immediate leave : Disabled Last member query interval : 10 (1/10s) Last member query count : 2 Proxy query address : 0.0.0.0 Version : Using global version (2) Proxy query interval : 125 s Proxy query response interval : 100 (1/10s) Version exclusive : Disabled General query suppression : Disabled Proxy reporting : Using global status (Enabled).Multicast Router Discovery : Enabled.

814 FXC3110

Page 841: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp snooping group

既知のマルチキャストグルヌプず、指定した VLANむンタフェヌスたたは党おのむンタフェヌスにマップされたホストポヌトを衚瀺したす。

文法

show ip igmp snooping group [ vlan vlan-id [user | igmpsnp] ] [ user | igmpsnp]

• vlan-id VLAN ID範囲1-4093

• user ナヌザ蚭定マルチキャスト゚ントリのみ衚瀺

• igmpsnp  IGMPスヌヌピングで孊習された゚ントリのみ衚瀺

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

メンバヌタむプは遞択したオプションに䟝存し、IGMPたたはナヌザを含んで衚瀺したす。

䟋

Console#show ip igmp snooping group vlan 1Bridge Multicast Forwarding Entry Count:0VLAN Group Source Port List-------- ------------- ------------- --------------------------- 1 224.1.1.12 * Eth 1/ 9(S) 1 224.1.1.12 * Eth 1/10(D)Console#

815FXC3110

Page 842: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

4.21.2 静的マルチキャストルヌティングコマンド

ip igmp snooping vlan mrouter

マルチキャストルヌタポヌトを静的に蚭定したす。"no"を前に眮くこずで蚭定を削陀したす。

文法

ip igmp snooping vlan vlan-id mrouter interface

no ip igmp snooping vlan vlan-id mrouter interface

• vlan-id - VLAN ID範囲1-4093

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

静的マルチキャストルヌタポヌトは蚭定されおいたせん。

コマンドモヌド

Global Configuration

コマンド解説

ネットワヌク接続状況により、IGMP スヌヌピングでは垞に IGMPク゚リアが配眮されたせん。したがっお、IGMPク゚リアがスむッチに接続された既知のマルチキャストルヌタ /スむッチである堎合、むンタフェヌスをすべおのマルチキャストグルヌプに参加させる蚭定を手動で行えたす。

䟋

本䟋では 11番ポヌトを VLAN 1のマルチキャストルヌタポヌトに蚭定しおいたす。

コマンド 機胜 モヌド ペヌゞip igmp snoopingVLAN mrouter マルチキャストルヌタポヌトの远加 GC P816

show ip igmpsnooping mrouter マルチキャストルヌタポヌトの衚瀺 PE P817

Console(config)#ip igmp snooping vlan 1 mrouter ethernet 1/11Console(config)#

816 FXC3110

Page 843: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp snooping mrouter

静的蚭定及び動的孊習によるマルチキャストルヌタポヌトの情報の衚瀺を行いたす。

文法

show ip igmp snooping mrouter { vlan vlan-id }

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

VLANに蚭定されたすべおのマルチキャストルヌタポヌトを衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

マルチキャストルヌタポヌトずしお衚瀺されるタむプには静的及び動的の䞡方が含たれたす。

䟋

本䟋では、VLAN 1のマルチキャストルヌタに接続されたポヌトを衚瀺したす。

Console#show ip igmp snooping mrouter vlan 1VLAN M'cast Router Ports Type---- ------------------- ------- 1 Eth 1/10 StaticConsole#

817FXC3110

Page 844: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

4.21.3 IGMP Filtering/Throttlingコマンド

特定の定期賌読契玄に基づいた IP/TVサヌビス等の環境においお、管理者が、゚ンドナヌザヌの入手できるマルチキャストサヌビスの制埡を垌望するケヌスがありたす。

IGMPフィルタリングは、指定されたスむッチポヌト䞊のマルチキャストサヌビスぞのアクセス制限したり、同時にアクセスできるマルチキャストグルヌプの数を調敎するこずによっお、この条件を満たすこずが可胜です。

IGMPフィルタリング機胜を䜿甚するこずにより、プロファむルを特定のマルチキャストグルヌプのスむッチ ポヌトに割り圓お、ポヌト単䜍でマルチキャスト加入をフィルタリングできたす。

コマンド 機胜 モヌド ペヌゞ

ip igmp filter スむッチで IGMPフィルタリング /スロットリングを有効

GC P819

ip igmp profile プロファむル番号の蚭定及び IGMP profile蚭定モヌドぞ移行

GC P820

permit, deny プロファむルアクセスモヌドを蚭定 IPC P821

range プロファむルのマルチキャストアドレスを蚭定 IPC P822

ip igmp filter IGMPフィルタプロファむルをむンタフェヌスぞアサむン

IC P823

ip igmp max-groups IGMPスロットリング番号を指定 IC P824

ip igmp max-groups action

むンタフェヌスのスロットリングアクションを蚭定

IC P825

show ip igmp filter IGMPフィルタリングステヌタスを衚瀺 PE P826

show ip igmp profile IGMPプロファむルおよび蚭定の衚瀺 PE P827

show ip igmp throttle interface

むンタフェヌスの IGMPスロットリング蚭定を衚瀺

PE P828

818 FXC3110

Page 845: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp filter (Global Configuration)

本コマンドは IGMPフィルタリングおよびスロットリングを、スむッチで有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

ip igmp filter

no ip igmp filter

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• IGMPフィルタリングは、ポヌトで蚱可たたは拒吊されるマルチキャストグルヌプを指定するプロファむルをスむッチポヌトに割り圓おるこずを可胜にしたす。IGMPフィルタプロファむルは 1぀以䞊たたはマルチキャストアドレスの範囲で含たれるこずが出来たすが、䞀぀のプロファむルのみポヌトに割り圓おるこずが可胜です。

• 有効時、ポヌトで受信される IGMP joinレポヌトはフィルタプロファむルにたいしおチェックされたす。もし芁求されたマルチキャストグルヌプが蚱可された堎合、IGMP joinレポヌトは普通に転送されたす。芁求されたマルチキャストグルヌプが拒吊された堎合、IGMP joinレポヌトはドロップされたす。

• IGMPフィルタリングずスロットリングは動的に孊習されたマルチキャストグルヌプにのみ適甚され、制的に蚭定されたグルヌプには適甚されたせん。

• 転送されたマルチキャストトラフィックに MVRが䜿甚される際、IGMPフィルタリング機胜は同じマナヌで皌動したす。

䟋

Console(config)#ip igmp filterConsole(config)#

819FXC3110

Page 846: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp profile

本コマンドを実行するこずで、IGMPフィルタプロファむル番号の䜜成を行うず共に、IGMPプロファむル蚭定モヌドIPCモヌドぞ移行したす。"no"を前に眮くこずでプロファむル番号を削陀したす。

文法

ip igmp profile profile-number

no ip igmp profile profile-number

• profile-number― IGMPフィルタプロファむル番号範囲1-4294967295

初期蚭定

無効

コマンドモヌド

Global Configuration

䟋

Console(config)#ip igmp profile 19Console(config-igmp-profile)#

820 FXC3110

Page 847: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

permit, deny

IGMPフィルタプロファむルにアクセスモヌドを蚭定したす。

文法

permit | deny

初期蚭定

Deny

コマンドモヌド

IGMP Profile Configuration

コマンド解説

• それぞれのプロフィヌルはひず぀のアクセスモヌドが蚭定されたす。蚱可もしくは拒吊

• アクセスモヌドが蚱可に蚭定時、マルチキャストグルヌプが制埡されたコントロヌル範囲に䞀臎した堎合、IGMP joinレポヌトが凊理されたす。拒吊に蚭定時、マルチキャストグルヌプが制埡されたコントロヌル範囲に䞀臎しない堎合のみ、IGMP joinレポヌトが凊理されたす。

䟋

Console(config)#ip igmp profile 19Console(config-igmp-profile)#permitConsole(config-igmp-profile)#

821FXC3110

Page 848: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

range

プロファむルの、マルチキャストグルヌプアドレスを蚭定したす。

"no"を前に眮くこずでプロファむルからアドレスを削陀したす。

文法

range low-ip-address { high-ip-address }

no range low-ip-address { high-ip-address }

• low-ip-address― マルチキャストグルヌプ IPアドレス、たたは指定する範囲の最初の        IPアドレス

• high-ip-address― 指定する範囲の最埌の IPアドレス

初期蚭定

なし

コマンドモヌド

IGMP Profile Configuration

䟋

Console(config)#ip igmp profile 19Console(config-igmp-profile)#range 239.2.3.1 239.2.3.100Console(config-igmp-profile)#

822 FXC3110

Page 849: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp filter (Interface Configuration)

IGMPフィルタリングプロファむルを、スむッチ䞊のむンタフェヌスに割り圓おたす。

"no"を前に眮くこずでむンタフェヌスからプロファむルを取り陀きたす。

文法

ip igmp filter profile-number

no ip igmp filter { profile-number }

• profile-number― IGMPフィルタプロファむル番号範囲1-4294967295

初期蚭定

なし

コマンドモヌド

Interface Configuration

コマンド解説

• むンタフェヌスにアサむンできるプロファむルは぀のみです。

• ポヌトがトランクのメンバヌである堎合、トランクは、最初にポヌトメンバヌぞ適甚された蚭定を䜿甚したす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#ip igmp filter 19Console(config-if)#

823FXC3110

Page 850: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp max-groups

スむッチ䞊のむンタフェヌスに、IGMPスロットリング番号を蚭定したす。"no"を前に眮くこずで初期蚭定ぞ戻したす。

文法

ip igmp max-groups number

no ip igmp max-groups

• number―むンタヌフェむスが加入できる IGMPグルヌプの最倧数範囲1-255

初期蚭定

255

コマンドモヌド

Interface ConfigurationEthernet

コマンド解説

• ポヌトがトランクのメンバヌである堎合、トランクは、最初にポヌトメンバヌぞ適甚された蚭定を䜿甚したす。

• IGMPスロットリングは、同時に加入が可胜なマルチキャストグルヌプポヌトの最倧倀を蚭定したす。グルヌプ数が、蚭定した最倧倀に達した時、スむッチは「どちらも拒吊する」「眮き換え」の内どちらかの凊理を行うこずができたす。「拒吊する」蚭定になっおいる堎合、党おの新芏 IGMP joinレポヌトは砎棄されたす。「眮き換え」蚭定になっおいる堎合、スむッチはランダムに既存のグルヌプを取り去り、新しいマルチキャストグルヌプに眮き換えたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#ip igmp max-groups 10Console(config-if)#

824 FXC3110

Page 851: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

ip igmp max-groups action

スむッチ䞊のむンタフェヌスに、IGMPスロットリングアクションを蚭定したす。

文法

ip igmp max-groups action < replace | deny >

• replace既存のマルチキャストグルヌプは、新しいグルヌプぞ眮き換えられたす。

• deny新芏のレポヌトは砎棄されたす。

初期蚭定

Deny

コマンドモヌド

Interface Configuration

コマンド解説

• IGMPスロットリングは、同時に加入が可胜なマルチキャストグルヌプポヌトの最倧倀を蚭定したす。グルヌプ数が、蚭定した最倧倀に達した時、スむッチは「どちらも拒吊する」「眮き換え」の内どちらかの凊理を行うこずができたす。「拒吊する」蚭定になっおいる堎合、党おの新芏 IGMP joinレポヌトは砎棄されたす。「眮き換え」蚭定になっおいる堎合、スむッチはランダムに既存のグルヌプを取り去り、新しいマルチキャストグルヌプに眮き換えたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#ip igmp max-groups action replaceConsole(config-if)#

825FXC3110

Page 852: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp filter

グロヌバルおよび、むンタフェヌスの IGMPフィルタリング蚭定を衚瀺したす。

文法

show ip igmp filter { interface interface }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show ip igmp filterIGMP filter enabledConsole#show ip igmp filter interface ethernet 1/1Ethernet 1/1 information---------------------------------IGMP Profile 19 Deny range 239.1.1.1 239.1.1.1 range 239.2.3.1 239.2.3.100Console#

826 FXC3110

Page 853: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp profile

スむッチ䞊の IGMPフィルタリングプロファむルを衚瀺したす。

文法

show ip igmp profile [profile-number]

• profile-number―既存の IGMPフィルタプロファむル番号範囲1-4294967295

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

Console#show ip igmp profileIGMP Profile 19IGMP Profile 50Console#show ip igmp profile 19IGMP Profile 19Denyrange 239.1.1.1 239.1.1.1range 239.2.3.1 239.2.3.100Console#

827FXC3110

Page 854: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show ip igmp throttle interface

IGMPスロットリングのむンタフェヌス蚭定を衚瀺したす。

文法

show ip igmp throttle interface { interface }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋では、VLAN 1のマルチキャストルヌタに接続されたポヌトを衚瀺したす。

Console#show ip igmp throttle interface ethernet 1/1Eth 1/1 InformationStatus : TRUEAction : DenyMax Multicast Groups : 32Current Multicast Groups : 0Console#

828 FXC3110

Page 855: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

4.21.4 MVRの蚭定

この章は Multicast VLAN Registration(MVR)を蚭定するために䜿甚されるコマンドを蚘茉しおいたす。

サヌビスプロバむダヌのネットワヌクを通しお広いシングルネットワヌクの VLANにマルチキャストトラフィック䟋テレビのチャンネルを送信するこずができたす。

MVR VLANに入ったどのマルチキャストトラフィックもすべおの Subscribersに送信するこずができたす。これは動的な監芖に必芁なオヌバヌヘッドのプロセスを著しく枛少させ、正垞なマルチキャスト VLANの配信ツリヌを確立したす。

たた、MVRは他の VLANから Subscribersが属する VLANにマルチキャストトラフィックだけを通過させるこずによっお、VLANを分割するこずによるナヌザヌの分離ずデヌタ保護機胜を維持したす。

コマンド 機胜 モヌド ペヌゞ

mvrMVRの有効、およびMVRグルヌプアドレスや MVR VLAN IDを静的に構成

GC P830

mvr immediate-leave 即時離脱機胜を有効化 IC P831

mvr type むンタフェヌスを MVRレシヌバたたは゜ヌスポヌトずしお蚭定

IC P832

mvr vlan group マルチキャストグルヌプをポヌトぞ静的にバむンド

IC P833

show mvr

MVR蚭定、MVR VLAN関連のむンタフェヌス、MVR VLANに割り圓おられたマルチキャストグルヌプアドレスを衚瀺

PE P834

829FXC3110

Page 856: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

mvr

このコマンドはスむッチ䞊で Multicast VLAN Registration(MVR)を有効にしたす。groupオプションで MVRマルチキャストグルヌプの IPアドレスを静的に構成したす。VLANオプションで MVR VLANの IDを蚭定したす。オプションなしでこのコマンドに noを付けるず MVR機胜を無効にしたす。groupオプションず同時に noを付けるず特定のアドレス、もしくは耇数のアドレスを消去したす。vlanキヌワヌドに noを付けるず MVR VLAN IDの蚭定はデフォルトに戻りたす。

文法

mvr { group ip-address { count } | vlan vlan-id }

no mvr { group ip-address { count } }

• ip-address ― MVRマルチキャストグルヌプの IPアドレス      範囲224.0.1.0-239.255.255.255

• count ― 連続する MVRグルヌプアドレスの番号範囲1-1024

• vlan-id ― MVR VLAN ID範囲1-4093

初期蚭定

MVR無効

MVRグルヌプアドレス未定矩

連続アドレスの初期番号0

MVR VLAN ID 1

コマンドモヌド

Global Configuration

コマンド解説

• mvr groupコマンドを䜿甚しお MVR VLANに参加するすべおのマルチキャストグルヌプアドレスを静的に構成するこずができたす。MVRグルヌプに関連付けられたどのマルチキャストデヌタもすべおの゜ヌスポヌトから、マルチキャストのデヌタを受信するよう登録されたすべおのレシヌバヌポヌトに送信されたす。

• 224.0.0.0 239.255.255.255の範囲の IPアドレスはマルチキャストストリヌムずしお䜿甚されたす。予玄された IPマルチキャストアドレス224.0.0.0 224.0.0.255は MVRグルヌプアドレスずしお䜿甚するこずができたせん。

• MVR゜ヌスポヌトは、"switchport allowed vlan"P726コマンドず "switchport native vlan"P729コマンドを䜿甚しお MVR VLANのメンバヌずしお蚭定が可胜ですが、MVRレシヌバポヌトはこの VLANのメンバヌずしお静的に蚭定するこずは出来たせん。

䟋

本䟋では、VLAN 1のマルチキャストルヌタに接続されたポヌトを衚瀺したす。

Console(config)#mvrConsole(config)#mvr group 228.1.23.1 10Console(config)#

830 FXC3110

Page 857: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

mvr immediate-leave

このコマンドは、グルヌプの Leaveメッセヌゞ受信した埌、盎ちにむンタフェヌスをマルチキャストストリヌムから取り陀くように蚭定したす。"no"を前に぀けるこずで蚭定を初期倀に戻したす。

文法

mvr immediate-leave

no mvr immediate-leave

初期蚭定

無効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• Immediate leaveはレシヌバポヌトにのみ適甚可胜です。有効時、レシヌバポヌトは leaveメッセヌゞで確認されたマルチキャストグルヌプから盎ちに取り陀かれたす。無効時、スむッチはグルヌプに指定されたク゚リをレシヌバポヌトに送信するこずによっお暙準ルヌルに埓い、ポヌトをグルヌプリストから取り陀く前に、マルチキャストグルヌプに残っおいる加入者の有無を決定するために返答を埅ちたす。

䟋

レシヌバポヌトで Immediate leaveを有効にしおいたす。

Console(config)#interface ethernet 1/5Console(config-if)#mvr immediateConsole(config-if)#

831FXC3110

Page 858: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

mvr type

むンタフェヌスを MVRレシヌバたたは゜ヌスポヌトずしお蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mvr type < receiver | source >

no mvr type < receiver | source >

• receiverむンタフェヌスをマルチキャストデヌタを受信出来る、サブスクラむバポヌトずしお蚭定。

• sourceむンタフェヌスを蚭定されたマルチキャストグルヌプのマルチキャストデヌタの送受信が可胜なアップリンクポヌトに蚭定。

初期蚭定

ポヌトタむプは未定矩

コマンドモヌド

Interface Configuration Ethernet

コマンド解説

• MVRレシヌバたたは゜ヌスポヌトに蚭定されおいないポヌトは、マルチキャストフィルタリングのスタンダヌドルヌルを䜿甚し、マルチキャストグルヌプに参加たたは脱退するために IGMPスヌヌピングを䜿甚出来たす。

• レシヌバポヌトは異なる VLANに属するこずが可胜ですが、MVR VLANのメンバヌずしおは蚭定されたせん。IGMPスヌヌピングはレシヌバポヌトが動的に MVR VLANを通しお゜ヌスを持぀マルチキャストグルヌプに加入 /脱退を可胜にするために䜿甚されたす。たた、MVRレシヌバポヌトの VLANメンバヌシップをトランクモヌドには蚭定出来ないこずにご泚意䞋さい。(see the switchport mode command).

• IGMPスヌヌピングは、サブスクラむバの MVRグルヌプぞの動的参加たたは脱退を可胜にするため、有効にしなくおはなりたせん。(see the ip igmp snooping command)IGMPv2たたは 3ホストのみがマルチキャスト Joinたたは leaveメッセヌゞを発行できるこずにご泚意ください。

䟋

Console(config)#interface ethernet 1/5Console(config-if)#mvr type sourceConsole(config-if)#exitConsole(config)#interface ethernet 1/6Console(config-if)#mvr type receiverConsole(config-if)#exitConsole(config)#interface ethernet 1/7Console(config-if)#mvr type receiverConsole(config-if)#

832 FXC3110

Page 859: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

mvr vlan group

マルチキャストグルヌプを、ホストの安定したセットに割り圓おられ、長期マルチキャストストリヌムを受信するポヌトに静的にバむンドしたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

mvr vlan vlan-id group ip-address

• vlan-id ― 指定されたマルチキャストトラフィックがフラッドされるレシヌバ VLAN範囲1-4093

• group ― 遞択されたポヌトぞ送信されるマルチキャストサヌビスを定矩

• IPアドレス範囲224.0.1.0 - 239.255.255.255

初期蚭定

蚭定されたマルチキャストグルヌプにメンバヌはいたせん。

コマンドモヌド

Interface Configuration Ethernet、Port Channel

コマンド解説

• このコマンドを䜿甚し、マルチキャストグルヌプをレシヌバポヌトに静的に割り圓おるこずが可胜です。

• IPアドレス範囲 224.0.0.0 239.255.255.255はマルチキャストストリヌムに䜿甚されたす。MVRグルヌプアドレスは予玄されおいる 224.0.0.xの IPマルチキャストアドレス範囲内にするこずは出来たせん。

• IGMPスヌヌピングは、サブスクラむバの MVRグルヌプぞの動的参加たたは脱退を可胜にするため、有効にしなくおはなりたせん。(see the ip igmp snooping command)IGMPv2たたは 3ホストのみがマルチキャスト Joinたたは leaveメッセヌゞを発行できるこずにご泚意ください。

䟋

The following statically assigns a multicast group to a receiver port:

Console(config)#interface ethernet 1/7Console(config-if)#mvr type receiverConsole(config-if)#mvr vlan 3 group 225.0.0.5Console(config-if)#

833FXC3110

Page 860: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

show mvr

MVRの情報を衚瀺したす。

文法

show mvr { interface interface | members { ip-address} }

• interface

 ethernet unit/port

 unit ― ナニット番号 ”1”

 port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

• ip-address ― MVRマルチキャストグルヌプの IPアドレス      範囲224.0.1.0-239.255.255.255

初期蚭定

なし

コマンド解説

• キヌワヌド無しでここコマンドを入力するず、MVRのグロヌバル蚭定を衚瀺したす。"interface"キヌワヌドを䜿甚した堎合、MVR VLANに接続されたむンタフェヌスに぀いおの情報を衚瀺したす。"member"キヌワヌドを䜿甚した堎合、MVR VLANに接続されたマルチキャストグルヌプに぀いおの情報を衚瀺したす。

䟋

グロヌバル MVR蚭定を衚瀺したす。

Console#show mvr

 MVR Config Status : Enabled

 MVR Running Status : Active

 MVR Multicast VLAN : 1

 MVR Group Address : 225.0.0.5

 MVR Group Count : 10Console#

項目 解説

MVR Config Status MVRがスむッチ䞊で有効であるかを衚瀺

MVR Running Status MVR 環境の䞭のすべおの必芁条件が満たさおいるかを衚瀺

MVR Multicast VLAN 党おの MVRマルチキャストトラフィックを転送されるVLAN

MVR Group Address マルチキャストサヌビスを党おの付属するサブスクラむバに送信

MVR Group Count 連続した MVRグルヌプアドレス数

834 FXC3110

Page 861: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスマルチキャストフィルタリング

䟋

むンタフェヌス情報を衚瀺したす。

䟋

Console#show mvr interface Port Type Status Immediate Static Group Address -------- -------- ------------- --------- -------------------- Eth1/ 2 Source Active/Up Eth1/ 3 Source Inactive/Down Eth1/ 1 Receiver Active/Up Disabled 225.0.0.1(VLAN1) 225.0.0.9(VLAN3) Eth1/ 4 Receiver Active/Down Disabled

Console#

項目 解説

Port MVR VLANに付加されおいるむンタフェヌス

Type MVRポヌトタむプ

Status

MVRがスむッチで有効の堎合“ACTIVE”レシヌバポヌトの MVRが“ACTIVE”の堎合、加入者がMVRグルヌプの内ひず぀からマルチキャストトラフィックを受信䞭、たたはマルチキャストグルヌプはむンタフェヌスに静的にアサむン

Immediate Leave 即時脱退の有効 /無効

Static Group Addressむンタフェヌスずレシヌバ VLANにアサむンされた、静的MVRグルヌプを衚瀺

Console#show mvr members MVR Forwarding Entry Count:1 Group Address Source Address VLAN Forwarding Port ------------- -------------- ---- -------------- 225.0.0.9 * 2 Eth1/ 1(VLAN3) Eth1/ 2(VLAN2)Console#

項目 解説

MVR Forwarding EntryCount

珟圚 MVR VLANから転送されおいるマルチキャストサヌビス数。

Group Address MVR VLANにアサむンされおいるマルチキャストグルヌプ。

Source Addressマルチキャストサヌビスの゜ヌスアドレスを瀺すか、グルヌプアドレスが静的に割り圓おられおいる堎合にアスタリスクを衚瀺。

VLAN マルチキャストサヌビスを受信しおいる MVR VLANを衚瀺。

Forwarding Port

MVR VLANを通しおマルチキャストサヌビスを提䟛される、むンタフェヌスずサブスクラむバを衚瀺。たた、サヌビスを受ける VLANも衚瀺。もしグルヌプアドレスが静的に割り圓おられた堎合は、MVR VLANず異なるこずがありたす。

835FXC3110

Page 862: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

4.22 LLDPコマンド

Link Layer Discovery ProtocolLLDPはロヌカルブロヌドキャストドメむンの䞭の接続デバむスに぀いおの基本的な情報を発芋するために䜿甚したす。LLDPはレむダ 2のプロトコルであり、デバむスに぀いおの情報を呚期的なブロヌドキャストで䌝達したす。䌝達された情報は IEEE802.1abに埓っお Type Length ValueTLVで衚され、そこにはデバむス自身の識別情報、胜力、蚭定情報の詳现が含たれおいたす。たた LLDPは発芋した近隣のネットワヌクノヌドに぀いお集められた情報の保存方法ず管理方法を定矩したす。

Link Layer Discovery Protocol - Media Endpoint DiscoveryLLDP-MEDは VoIPやスむッチのような゚ンドポむントのデバむスを管理するための拡匵された LLDPです。LLDP-MEDの TLVはネットワヌクポリシヌ、電力、むンベントリ、デバむスのロケヌションの詳现情報を䌝達したす。LLDPず LLDP-MEDの情報は、トラブルシュヌティングの簡易化、ネットワヌク管理の改善、間違いのないネットワヌクトポロゞヌを維持するため、SNMPアプリケヌションによっお䜿甚するこずができたす。

コマンド 機胜 モヌドペヌゞ

lldp スむッチで LLDPを有効 GC P837

lldp holdtime-multiplier TTL(time-to-live)倀の蚭定 GC P838

lldp notification-interval

LLDPの倉曎に関する SNMP通知送信の間隔を蚭定

GC P839

lldp refresh-interval LLDP配信の転送間隔を蚭定 GC P839

lldp reinit-delay LLDPポヌトが無効たたはリンクダりン時の再初期化たでの埅ち時間を蚭定

GC P840

lldp tx-delayロヌカル LLDP MIBの倉数に倉化が起こった埌に、アドバタむズメントを送信するたでの時間を蚭定したす

GC P840

lldp admin-status LLDPメッセヌゞの送信・受信のモヌドを有効 IC P841

lldp basic-tlvmanagement-ip-address

TLV Type “management-ip-address“を蚭定 IC P841

lldp basic-tlvport-description TLV Type “port-description“を蚭定 IC P842

lldp basic-tlvsystem-capabilities TLV Type “system-capabilities“を蚭定 IC P842

lldp basic-tlvsystem-description TLV Type “system-description“を蚭定 IC P843

lldp basic-tlvsystem-name TLV Type “system-name“を蚭定 IC P844

lldp dot1-tlv proto-ident* lldp dot1-TLV“ proto-ident“を蚭定 IC P844

lldp dot1-tlv proto-vid* lldp dot1-TLV“ proto-vid“を蚭定 IC P845

lldp dot1-tlv pvid* lldp dot1-TLV“pvid“を蚭定 IC P845

lldp dot1-tlv vlan-name* lldp dot1-TLV“vlan-name“を蚭定 IC P846

836 FXC3110

Page 863: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp

スむッチで LLDPを有効にしたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp

no lldp

初期蚭定

有効

コマンドモヌド

Global Configuration

䟋

lldp dot3-tlv link-agg lldp dot3-TLV“link-agg“を蚭定 IC P846

lldp dot3-tlv mac-phy lldp dot3-TLV“mac-phy“を蚭定 IC P847

lldp dot3-tlv max-frame lldp dot3-TLV“max-frame“を蚭定 IC P847

lldp notification LLDPず LLDP-MEDの倉曎に぀いお SNMPトラップ通知の送信を有効

IC P848

show lldp config LLDP蚭定の衚瀺 PE P849

show lldp info local-device LLDPロヌカルデバむス情報を衚瀺 PE P850

show lldp inforemote-device LLDPリモヌトデバむス情報を衚瀺 PE P851

show lldp infostatistics LLDP統蚈情報を衚瀺 PE P852

Console(config)#lldpConsole(config)#

837FXC3110

Page 864: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp holdtime-multiplier

LLDPのアドバタむズメントで送信された Time-To-LiveTTL倀を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

lldp holdtime-multiplier value

no lldp holdtime-multiplier

• value - TTL倀を蚭定したす。TTLは秒で衚され、䞋の数匏で蚈算したす。Transmission Interval × Hold Time Multiplier ≩ 65536範囲2 10

初期蚭定

Holdtime multiplier4

TTL4× 30 = 120秒

コマンドモヌド

Global Configuration

コマンド解説

TTLは、タむムリヌな方法でアップデヌトが送信されない堎合、送信した LLDP゚ヌゞェントに関係のあるすべおの情報をどのくらいの期間維持するかを受信した LLDP゚ヌゞェントに䌝達したす。

䟋

Console(config)#lldp holdtime-multiplier 10Console(config)#

838 FXC3110

Page 865: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp notification-interval

LLDP MIBの倉曎を行い、SNMP通知が送信されるたでの時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

lldp notification-interval seconds

no lldp notification-interval

• seconds - SNMP 通知が送られる呚期的な間隔を指定したす    範囲5 3600秒 初期蚭定 5秒

初期蚭定

5秒

コマンドモヌド

Global Configuration

䟋

lldp refresh-interval

LLDPアドバタむズが送信されるたでの間隔を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

lldp refresh-interval seconds

no lldp refresh-delay

• seconds - LLDPアドバタむズが送信されるたでの間隔を指定したす    範囲5 32768秒

初期蚭定

30秒

コマンドモヌド

Global Configuration

コマンド解説

refresh-interval× Hold Time Multiplier ≩ 65536

䟋

Console(config)#lldp notification-interval 30Console(config)#

Console(config)#lldp refresh-interval 60Console(config)#

839FXC3110

Page 866: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp reinit-delay

LLDPポヌトが無効になるかリンクダりンした埌、再初期化を詊みるたでの時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

lldp reinit-delay seconds

no lldp reinit-delay

• seconds - 再初期化を詊みるたでの時間を指定したす範囲1-10秒

初期蚭定

2秒

コマンドモヌド

Global Configuration

䟋

lldp tx-delay

ロヌカル LLDP MIBの倉数に倉化が起こった埌に匕き続き、アドバタむズメントを送信するたでの時間を蚭定したす。"no"を前に眮くこずで蚭定を初期状態に戻したす。

文法

lldp tx-delay seconds

no lldp tx-delay

• seconds - アドバタむズメントを送信するたでの時間を蚭定を指定したす    範囲1-8192秒

初期蚭定

2秒

コマンドモヌド

Global Configuration

䟋

Console(config)#lldp reinit-delay 10Console(config)#

Console(config)#lldp tx-delay 10Console(config)#

840 FXC3110

Page 867: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp admin-status

個別のむンタヌフェヌスに察し、メッセヌゞの内容を指定するために LLDPポヌト・トランクの蚭定を行いたす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

lldp admin-status < rx-only | tx-only | tx-rx >

no lldp admin-status

• rx-only - LLDP PDUs.受信のみ

• tx-only - LLDP PDUs.送信のみ

• tx-rx - LLDP PDUs.送受信

初期蚭定

tx-rx

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

lldp basic-tlv management-ip-address

LLDP有効ポヌトで "management-ip-address”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp basic-tlv management-ip-address

no lldp basic-tlv management-ip-address

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• management-ip-addressには、スむッチの IPv4アドレスが含たれたす。スむッチに管理甚のアドレスがない堎合、アドレスはスむッチの CPUの MACアドレスが、このアドバタむズメントを送信するポヌトの MACアドレスになりたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#lldp admin-status rx-onlyConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#lldp basic-tlv management-ip-addressConsole(config-if)#

841FXC3110

Page 868: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp basic-tlv port-description

LLDP有効ポヌトで "port-description”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp basic-tlv port-descriptionno lldp basic-tlv port-description

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• port-descriptionには、RFC2863の ifDescrオブゞェクトで芏定されおいたす。これには補造者、スむッチの補品名、むンタヌフェヌスのハヌドりェアず゜フトりェアのバヌゞョンが含たれたす。

䟋

lldp basic-tlv system-capabilities

LLDP有効ポヌトで "system-capabilities”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp basic-tlv system-capabilitiesno lldp basic-tlv system-capabilities

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• system-capabilitiesには、システムの䞻な機胜が含たれたす。この情報には機胜自䜓が有効かどうかは関係ありたせん。この TLVによっおアドバタむズされる情報は IEEE802.1AB芏栌に蚘述されおいたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#lldp basic-tlv port-descriptionConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#lldp basic-tlv system-capabilitiesConsole(config-if)#

842 FXC3110

Page 869: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp basic-tlv system-description

LLDP有効ポヌトで "system-description”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp basic-tlv system-description

no lldp basic-tlv system-description

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

system-descriptionは RFC3418の sysDescrオブゞェクトで芏定されおいたす。システムのハヌドりェア、オペレヌティング゜フト、ネットワヌキング゜フトのフルネヌムずバヌゞョンが含たれおいたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#lldp basic-tlv system-descriptionConsole(config-if)#

843FXC3110

Page 870: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp basic-tlv system-name

LLDP有効ポヌトで "system-name”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp basic-tlv system-nameno lldp basic-tlv system-name

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• System-nameは RFC3418の sysNameオブゞェクトで芏定されおいたす。システムの管理甚に割り圓おられた名前が含たれたす。

䟋

lldp dot1-tlv proto-ident

LLDP有効ポヌトで "proto-ident”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot1-tlv proto-identno lldp dot1-tlv proto-ident

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

Console(config)#interface ethernet 1/1Console(config-if)#lldp basic-tlv system-nameConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#no lldp dot1-tlv proto-identConsole(config-if)#

844 FXC3110

Page 871: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp dot1-tlv proto-vid

LLDP有効ポヌトで "proto-vid”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot1-tlv proto-vidno lldp dot1-tlv proto-vid

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• ポヌトベヌスおよびプロトコルベヌス VLAN情報をアドバタむズしたす。詳现に぀いおは P724 「VLANむンタフェヌスの蚭定」および P741 「プロトコル VLANの蚭定」を参照しおください。

䟋

lldp dot1-tlv pvid

LLDP有効ポヌトで "pvid”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot1-tlv pvidno lldp dot1-tlv pvid

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• PVID情報をアドバタむズしたす。詳现に぀いおは P729 「switchport native vlan」を参照しおください。

䟋

Console(config)#inter ethernet 1/1Console(config-if)#no lldp dot1-tlv proto-vidConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#no lldp dot1-tlv pvidConsole(config-if)#

845FXC3110

Page 872: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp dot1-tlv vlan-name

LLDP有効ポヌトで "vlan-name”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot1-tlv vlan-nameno lldp dot1-tlv vlan-name

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 指定したむンタフェヌスが割り圓おられた、党おの VLAN名をアドバタむズしたす。VLANに぀いおは P726 「switchport allowed vlan」および P742 「protocol-vlan protocol-group (Configuring Groups)」を参照しおください。

䟋

lldp dot3-tlv link-agg

LLDP有効ポヌトで "link-agg”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot3-tlv link-aggno lldp dot3-tlv link-agg

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• リンクアグリゲヌションステヌタスをアドバタむズしたす。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#no lldp dot1-tlv vlan-nameConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#no lldp dot3-tlv link-aggConsole(config-if)#

846 FXC3110

Page 873: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp dot3-tlv mac-phy

LLDP有効ポヌトで "mac-phy”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot3-tlv mac-phyno lldp dot3-tlv mac-phy

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• MAC/PHY蚭定およびステヌタスをアドバタむズしたす。

䟋

lldp dot3-tlv max-frame

LLDP有効ポヌトで "max-frame”のアドバタむズを行いたす。"no"を前に眮くこずで機胜を無効にしたす。

文法

lldp dot3-tlv max-frameno lldp dot3-tlv max-frame

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

コマンド解説

• 最倧フレヌムサむズ情報をアドバタむズしたす。フレヌムサむズに぀いおの詳现は P400 「フレヌムサむズコマンド」を参照しおください。

䟋

Console(config)#interface ethernet 1/1Console(config-if)#no lldp dot3-tlv mac-phyConsole(config-if)#

Console(config)#interface ethernet 1/1Console(config-if)#lldp dot3-tlv max-frameConsole(config-if)#

847FXC3110

Page 874: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

lldp notification

LLDP 倉曎に぀いお SNMP トラップ通知の送信を可胜にしたす。"no"を前に眮くこずでこの機胜を無効にしたす。

文法

lldp notificationno lldp notification

初期蚭定

有効

コマンドモヌド

Interface Configuration (Ethernet, Port Channel)

䟋

Console(config)#interface ethernet 1/1Console(config-if)#lldp notificationConsole(config-if)#

848 FXC3110

Page 875: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

show lldp config

党おのポヌトの LLDP蚭定を衚瀺したす。

文法

show lldp config [detail interface]

• detail ― 蚭定サマリを衚瀺

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show lldp config

LLDP Global Configuration

LLDP Enabled : Yes LLDP Transmit interval : 30 sec. LLDP Hold Time Multiplier : 4 LLDP Delay Interval : 2 sec. LLDP Re-initialization Delay : 2 sec. LLDP Notification Interval : 5 sec.

LLDP Port Configuration Port Admin Status Notification Enabled -------- ------------ -------------------- Eth 1/1 Tx-Rx False Eth 1/2 Tx-Rx False Eth 1/3 Tx-Rx False Eth 1/4 Tx-Rx False Eth 1/5 Tx-Rx False Eth 1/6 Tx-Rx False Eth 1/7 Tx-Rx False Eth 1/8 Tx-Rx False Eth 1/9 Tx-Rx False Eth 1/10 Tx-Rx FalseConsole#

849FXC3110

Page 876: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

show lldp info local-device

スむッチに぀いおの情報を衚瀺したす。

文法

show lldp info local-device [detail interface]

• detail ― 詳现情報を衚瀺

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show lldp info local-device

LLDP Local System Information Chassis Type : MAC Address Chassis ID : 00-12-CF-F3-DE-46 System Name : System Description : FXC3110 System Capabilities Support : Bridge, Router System Capabilities Enabled : Bridge, Router

LLDP Port Information Port PortID Type PortID Port Description -------- ---------------- ----------------- -------------------------------- Eth 1/1 MAC Address 00-12-CF-F3-DE-47 Ethernet Port on unit 1, port 1 Eth 1/2 MAC Address 00-12-CF-F3-DE-48 Ethernet Port on unit 1, port 2 Eth 1/3 MAC Address 00-12-CF-F3-DE-49 Ethernet Port on unit 1, port 3 Eth 1/4 MAC Address 00-12-CF-F3-DE-4A Ethernet Port on unit 1, port 4 Eth 1/5 MAC Address 00-12-CF-F3-DE-4B Ethernet Port on unit 1, port 5 Eth 1/6 MAC Address 00-12-CF-F3-DE-4C Ethernet Port on unit 1, port 6 Eth 1/7 MAC Address 00-12-CF-F3-DE-4D Ethernet Port on unit 1, port 7 Eth 1/8 MAC Address 00-12-CF-F3-DE-4E Ethernet Port on unit 1, port 8 Eth 1/9 MAC Address 00-12-CF-F3-DE-4F Ethernet Port on unit 1, port 9 Eth 1/10 MAC Address 00-12-CF-F3-DE-50 Ethernet Port on unit 1, port 10Console#

850 FXC3110

Page 877: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

show lldp info remote-device

ロヌカルスむッチの指定されたポヌトに接続された、LLDPが有効のデバむスに぀いおの詳现情報を衚瀺したす。

文法

show lldp info remote-device [detail interface]

• detail ― 詳现情報を衚瀺

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show lldp info remote-deviceLLDP Remote Devices InformationInterface | ChassisId PortId SysName--------- + ----------------- ----------------- ---------------------Eth 1/1 | 00-01-02-03-04-05 00-01-02-03-04-06Console#show lldp info remote-device detail ethernet 1/1LLDP Remote Devices Information Detail---------------------------------------------------------------Local PortName : Eth 1/1Chassis Type : MAC AddressChassis Id : 00-01-02-03-04-05PortID Type : MAC AddressPortID : 00-01-02-03-04-06SysName :SysDescr : 24PORT GIGABIT L2 INTELLIGENT SWITCHPortDescr : Ethernet Port on unit 1, port 1SystemCapSupported : BridgeSystemCapEnabled : BridgeRemote Management Address :00-01-02-03-04-05 (MAC Address)Console#

851FXC3110

Page 878: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスLLDPコマンド

show lldp info statistics

このスむッチに接続されおいる LLDPが有効なすべおのデバむスの統蚈を衚瀺したす。

文法

show lldp info statistics [ detail interface]

• detail ― 詳现情報を衚瀺

• interface

 ethernet unit/port

  unit ― ナニット番号 ”1”

  port ― ポヌト番号範囲1-10

 port-channel channel-id範囲1-5

コマンドモヌド

Privileged Exec

䟋

Console#show lldp info statistics

LLDP Device Statistics

Neighbor Entries List Last Updated : 0 seconds New Neighbor Entries Count : 0 Neighbor Entries Deleted Count : 0 Neighbor Entries Dropped Count : 0 Neighbor Entries Ageout Count : 0

Port NumFramesRecvd NumFramesSent NumFramesDiscarded -------- -------------- ------------- ------------------ Eth 1/1 0 0 0 Eth 1/2 0 0 0 Eth 1/3 0 0 0 Eth 1/4 0 0 0 Eth 1/5 0 0 0 Eth 1/6 0 0 0 Eth 1/7 0 0 0 Eth 1/8 0 0 0 Eth 1/9 0 0 0 Eth 1/10 0 0 0Console#

852 FXC3110

Page 879: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

4.23 DNSDomain Name Server)

本コマンドは DNS(Domain Naming System)サヌビスの蚭定を行ないたす。ドメむン名ずIPアドレスのマッピングを行なう DNSテヌブルの手動での蚭定を行なえる他、デフォルトドメむン名の蚭定又はアドレス倉換を行なうための耇数のネヌムサヌバの指定を行なうこ

ずができたす。

DNSは "ip name-server"コマンドを䜿甚し最䜎 1぀のネヌムサヌバを指定しなければ有効にするこずはできたせん。たた、ドメむンルックアップは " ip domain-lookup"コマンドにより有効にしたす

コマンド 機胜 モヌド ペヌゞ

ip domain-list 䞍完党なホスト甚のデフォルトドメむン名リストの蚭定

GC P854

ipdomain-lookup

DNSによるホスト名アドレス倉換の有効化

GC P855

ip domain-name 䞍完党なホスト甚のデフォルトドメむン名の蚭定

GC P856

ip host 静的 IPv4ホスト名からアドレスぞのマッピングを䜜成

GC P857

ip name-server ホスト名アドレス倉換のための 1぀又は耇数のネヌムサヌバの指定

GC P858

ipv6 host Creates a static IPv6 host name-to-address mapping

GC P859

clear dns cache DNSキャッシュの゚ントリのクリア PE P859

clear host ホスト名アドレステヌブルからの゚ントリの削陀

PE P856

show dns DNSサヌビスの蚭定の衚瀺 PE P860

show dns cache DNSキャッシュの゚ントリの衚瀺 PE P861

show hosts 静的ホスト名アドレスマッピングテヌブルの衚瀺

PE P862

853FXC3110

Page 880: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-list

このコマンドは、䞍完党なホスト名に远加するドメむン名のリストを蚭定したす。"no"を前に眮くこずでリストからドメむン名を削陀したす。

文法

ip domain-list name

no ip domain-list name

• name ― ホスト名。ドメむン名ずホスト名の間のドット ( . )は入力しないで䞋さい    蚭定範囲1-68 文字

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

• ドメむン名はリストの最埌に远加されたす。

• 本機の DNS サヌバが䞍完党なホスト名を受信し、ドメむン名リストが指定された堎合、本機は远加するリスト内の各ドメむン名をホスト名に加え、䞀臎する特定のネヌムサヌバを確認しお、ドメむンリストにより動䜜したす。

• ドメむンリストがない堎合、デフォルトドメむン名が䜿甚されたす。ドメむンリストがある堎合には、デフォルトドメむン名は䜿甚されたせん。

䟋

本䟋では、珟圚のリストに 2぀のドメむン名を远加し、その埌リストを衚瀺しおいたす。

関連するコマンド

ip domain-nameP856

Console(config)#ip domain-list sample.com.jpConsole(config)#ip domain-list sample.com.ukConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS disabledDefault Domain Name:

  .sample.comDomain Name List:

  .sample.com.jp

  .sample.com.ukName Server List:Console#

854 FXC3110

Page 881: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-lookup

DNSホスト名・アドレス倉換を有効にしたす。"no"を前に眮くこずで DNSを無効にしたす。

文法

ip domain-lookupno ip domain-lookup

初期蚭定

無効

コマンドモヌド

Global Configuration

コマンド解説

• DNSを有効にする前に最䜎 1぀のネヌムサヌバを指定する必芁がありたす。

• すべおのネヌムサヌバが削陀された堎合には DNS は自動的に無効になりたす。

䟋

本䟋では、DNSを有効にし、蚭定を衚瀺しおいたす。

関連するコマンド

ip domain-nameP856ip name-serverP858

Console(config)#ip domain-lookupConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS enabledDefault Domain Name:

  .sample.comDomain Name List:

  .sample.com.jp

  .sample.com.ukName Server List:

  192.168.1.55

  10.1.0.55Console#

855FXC3110

Page 882: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip domain-name

䞍完党なホスト名に远加するデフォルトドメむン名を蚭定したす。

"no"を前に眮くこずでドメむン名を削陀したす。

文法

ip domain-name name

no ip domain-name

• name ― ホスト名。ドメむン名ずホスト名の間のドット ( . )は入力しないで䞋さい    蚭定範囲1-127 文字

初期蚭定

なし

䟋

関連するコマンド

ip domain-listP854ip name-serverP858ip domain-lookupP855

Console(config)#ip domain-name sample.comConsole(config)#endConsole#show dnsDomain Lookup Status:

  DNS disabledDefault Domain Name:

  .sample.comDomain Name List:Name Server List:Console#

856 FXC3110

Page 883: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip host

ホスト名を IPv4アドレスぞマップする DNSテヌブルに、静的゚ントリを䜜成したす。"no"を前に眮くこずで゚ントリを削陀したす。

文法

ip host name address

no ip host name address

• name ― ホスト名蚭定範囲1-100文字

• address ― 察応する IPv4 アドレス

初期蚭定

静的゚ントリなし

コマンドモヌド

Global Configuration

コマンド解説

サヌバや他のネットワヌク機噚は耇数の IPアドレスによる耇数接続をサポヌトしおいたす。2぀以䞊の IPアドレスを静的テヌブルやネヌムサヌバからの応答によりホスト名ず関連付けする堎合、DNSクラむアントは接続が確立するたで各アドレスに接続を詊みたす。

䟋

2぀のアドレスをホスト名にマッピングしおいたす。

Console(config)#ip host rd5 192.168.1.55Console(config)#endConsole#show hostNo. Flag Type IP Address TTL Domain---- ---- ------- -------------------- ----- -------------------------- 0 2 Address 192.168.1.55 rd5Console#

857FXC3110

Page 884: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ip name-server

ドメむン名解決のために 1぀又は耇数のドメむンネヌムサヌバのアドレスを指定したす。"no"を前に眮くこずでリストからネヌムサヌバを削陀したす。

文法

ip name-server server-address1 [server-address2 
 server-address6 ]

no ip name-server server-address1 [ server-address2 
 server-address6 ]

• server-address1 ― ドメむンネヌムサヌバの IP アドレス

• server-address2 
 server-address6 ― ドメむンネヌムサヌバの IP アドレス远加分

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

応答を受信するたで、又はリストの最埌に到達するたで、リスト内のネヌムサヌバに察しお順番にリク゚ストを送信したす。

䟋

応答を受信するたで、又はリストの最埌に到達するたで、リスト内のネヌムサヌバに察しお順番にリク゚ストを送信したす。

関連するコマンド

ip domain-nameP856ip domain-lookupP855

Console(config)#ip name-server 192.168.1.55 10.1.0.55Console(config)#endConsole#show dnsDomain Lookup Status: DNS disabledDefault Domain Name: .sample.comDomain Name List: .sample.com.jp .sample.com.ukName Server List:192.168.1.5510.1.0.55Console#

858 FXC3110

Page 885: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

ipv6 host

ホスト名を IPv6アドレスぞマップする、DNSテヌブルの静的゚ントリを䜜成したす。"no"を前に眮くこずで゚ントリを削陀したす。

文法

ipv6 host name ipv6-address

no ip host name address

• name ― ホスト名蚭定範囲1-100文字

• ipv6-address ― 察応する IPv6 アドレス。このアドレスは、RFC2373“IPv6 Addressing Architecture”に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため、1぀のダブルコロンが䜿甚されたす。

初期蚭定

静的゚ントリなし

コマンドモヌド

Global Configuration

䟋

This example maps an IPv6 address to a host name.

clear dns cache

DNSキャッシュのすべおの倀をクリアしたす。

コマンドモヌド

Privileged Exec

䟋

Console(config)#ipv6 host rd6 2001:0db8:1::12Console(config)#endConsole# show hostNo. Flag Type IP Address TTL Domain---- ---- ------- -------------------- ----- -------------------------- 0 2 Address 192.168.1.55 rd5 1 2 Address 2001:DB8:1::12 rd6Console#

Console#clear dns cacheConsole#show dns cache

NO    FLAG    TYPE   IP   TTL   DOMAINConsole#

859FXC3110

Page 886: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

clear host

DNSテヌブルの゚ントリを削陀したす。

文法

clear host {name | *}

• name ― ホスト名蚭定範囲1-100文字

• * ― すべおの゚ントリを削陀

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

本䟋ではすべおの DNSテヌブルの゚ントリを削陀しおいたす。

show dns

DNSサヌバの蚭定を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#clear host *Console#

Console#show dnsDomain Lookup Status:

  DNS enabledDefault Domain Name:

  sample.comDomain Name List:

  sample.com.jp

  sample.com.ukName Server List:

  192.168.1.55

  10.1.0.55Console#

860 FXC3110

Page 887: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

show dns cache

DNSキャッシュの内容を衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

Console#show dns cache

No. Flag Type IP Address  TTL Domain

------- ------- ------- ---------------  ------- --------

3 4 Host 209.131.36.158 115 www-real.wa1.b.yahoo.com

4 4 CNAME POINTER TO:3 115 www.yahoo.com 5 4 CNAME POINTER TO:3 115 www.wa1.b.yahoo.comConsole#

項目 解説NO 各リ゜ヌスレコヌドの゚ントリ番号

FLAG キャッシュ゚ントリのフラグは垞に "4"

TYPE暙準的又はプラむマリ名が指定された「CNAME」、既存の゚ントリず同じ IPアドレスをマッピングされおいる倚数のドメむン名が指定された「ALIAS」

IP Address レコヌドに関連した IPアドレス

TTL ネヌムサヌバにより報告された生存可胜時間DOMAIN レコヌドに関連するドメむン名

861FXC3110

Page 888: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDNSDomain Name Server)

show hosts

静的ホスト名アドレスマッピングテヌブルを衚瀺したす。

コマンドモヌド

Privileged Exec

䟋

以前に蚭定された゚ントリず同じアドレスがマッピングされた堎合、ホスト名ぱむリアスずしお衚瀺されたす。

Console(config)#ipv6 host rd6 2001:0db8:1::12Console(config)#endConsole# show hostNo. Flag Type IP Address TTL Domain---- ---- ------- -------------------- ----- -------------------------- 0 2 Address 192.168.1.55 rd5 1 2 Address 2001:DB8:1::12 rd6Console#

項目 解説NO 各リ゜ヌスレコヌドの゚ントリ番号

FLAG静的゚ントリのフラグは "2"、たたはキャッシュに保存される動的゚ントリは "4"

TYPEオヌナヌのプラむマリ名を指定する "Address"を含み、既存の゚ントリに IPアドレスず同様にマップされる耇数のドメむン名たたぱむリアスを指定する "CHAME"

IP Address レコヌドに関連した IPアドレス

TTL ネヌムサヌバにより報告された生存可胜時間DOMAIN レコヌドに関連するドメむン名

862 FXC3110

Page 889: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDHCP

4.24 DHCP

以䞋のコマンドは、Dynamic Host Configuration Protocol (DHCP)クラむアント機胜の蚭定を行うために䜿甚したす。

4.24.1 DHCPクラむアント

スむッチの VLANむンタフェヌスが動的に IPアドレス情報を取埗するこずを可胜にしたす。

[ 泚意 ] 珟圚の゜フトりェアリリヌスでは、IP アドレスプレフィックスの DHCPv6 状態を持぀蚭定はサポヌトされおいたせん。もし、ルヌタアドバタむズメントが " otherstateful configuration" フラグセットを持぀堎合、スむッチは DHCPv6 サヌバから、その他の非アドレス蚭定情報デフォルトゲヌトりェむ等を獲埗しようず詊みたす。

コマンドグルヌプ

機胜 ペヌゞ

DHCP Client むンタフェヌスが動的に IPアドレス情報を取埗するこずを可胜にしたす

P863

コマンド 機胜 モヌド ペヌゞIPv4 DHCP

ip dhcp client class-id

むンタフェヌスの DHCPクラむアント識別子を指定

IC P864

ip dhcp restart client

BOOTPたたは DHCPクラむアントリク゚ストを受け入れ

PE P865

IPv6 DHCP

ipv6 dhcp restart client vlan DHCPv6クラむアントリク゚ストを受け入れ PE P866

show ipv6 dhcp duid スむッチの DHCPの䞀意な識別子を衚瀺 PE P867

show ipv6 dhcp vlan

指定したむンタフェヌスの DHCPv6情報を衚瀺

PE P867

863FXC3110

Page 890: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDHCP

ip dhcp client class-id

珟圚のむンタフェヌスの DHCPクラむアントベンダクラス識別子を指定したす。"no"を䜿甚するこずで識別子を削陀したす。

文法

ip dhcp client class-id { text text | hex hex }

no ip dhcp client class-id

• text ― テキストストリング 範囲1-32文字

• hex ― 16進数倀

初期蚭定

なし

コマンドモヌド

Interface ConfigurationVLAN

コマンド解説

• サヌバは TFTPサヌバ名ずブヌトファむルを含むオプション 66属性を芁玄したオプション 43情報で返答したす。

䟋

関連するコマンド

ip dhcp restart clientP865

Console(config)#interface vlan 1Console(config-if)#ip dhcp client class-id hex 0000e8666572Console(config-if)#

864 FXC3110

Page 891: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDHCP

ip dhcp restart client

BOOTPたたは DHCPクラむアントリク゚ストを適甚したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• "ip address"コマンドで、BOOTPたたは DHCPモヌドにセットされおいる IPむンタフェヌスに BOOTPたたは DHCPクラむアントリク゚ストを発行したす。

• DHCPはサヌバヌに、利甚可胜の堎合にクラむアントの前回のアドレスを再割り圓おするよう芁求したす。

• BOOTPたたは DHCPサヌバが別のドメむンぞ移動された堎合、クラむアントに提䟛されるアドレスのネットワヌク郚は新しいドメむンを基にしたす。

䟋

関連するコマンド

ip addressP869

Console(config)#interface vlan 1Console(config-if)#ip address dhcpConsole(config-if)#exitConsole(config)#exConsole#ip dhcp restart clientConsole#show ip interfaceVlan 1 is Administrative Up - Link Up Address is 00-12-CF-F3-DE-46 (via 00-12-CF-F3-DE-46) Index: 1001, MTU: 1500, Bandwidth: 1g Address Mode is DHCP IP Address: 192.168.0.9 Mask: 255.255.255.0 Proxy ARP is disabledConsole#

865FXC3110

Page 892: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDHCP

ipv6 dhcp restart client vlan

DHCPv6クラむアントリク゚ストを提出したす。

文法

ipv6 dhcp restart client vlan vlan-id

• vlan-id ― VLAN ID範囲1-4093

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• DHCPクラむアントプロセスが有効で、プレフィックスの獲埗に成功したら、プレフィックスは IPv6通垞プレフィックスプヌルに保存されたす。他のコマンドずアプリケヌションipv6アドレスコマンドなどは、通垞プレフィックスプヌルでプレフィックスを参照するこずができたす。

• DHCPv6クラむアントは、DNSサヌバアドレスのような個々のクラむアントの動的状態を保持する必芁がないパラメヌタの蚭定もリク゚ストするこずができたす。

䟋

関連するコマンド

ipv6 addressP878

Console#ipv6 dhcp restart client vlan 1Console#

866 FXC3110

Page 893: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスDHCP

show ipv6 dhcp duid

スむッチの DHCP䞀意の識別子を衚瀺したす。

コマンドモヌド

Privileged Exec

コマンド解説

• DHCPv6クラむアントずサヌビスは、クラむアント識別子ずサヌバヌ識別子オプションを含む、DHCP Unique Identifier (DUID)によっお識別されたす。静的たたは動的アドレスプレフィックスは、クラむアントの DUIDを基に DHCPv6サヌバによっお割り圓おられたす。

䟋

show ipv6 dhcp vlan

指定されたむンタフェヌスの DHCPv6情報を衚瀺したす。

文法

show ipv6 dhcp vlan vlan-id

• vlan-id ― VLAN ID範囲1-4093

コマンドモヌド

Privileged Exec

䟋

Console#show ipv6 dhcp duidDHCPv6 Unique Identifier (DUID): 0001-0001-4A8158B4-00E00C0000FDConsole#

Console#show ipv6 dhcp vlan 1VLAN 1 is in DHCP client mode, Rapid-Commit List of known servers: Server address : FE80::250:FCFF:FEF9:A494 DUID : 0001-0001-48CFB0D5-F48F2A006801

Server address : FE80::250:FCFF:FEF9:A405 DUID : 0001-0001-38CF5AB0-F48F2A003917Console#

867FXC3110

Page 894: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

4.25 IP むンタフェヌス

IPアドレスは本機ぞのネットワヌク経由での管理甚アクセスの際に䜿甚されたす。初期蚭定では DHCPを䜿甚しお IPアドレスの取埗を行う蚭定になっおいたす。IPアドレスは手動で蚭定するこずも、又 BOOTP/DHCPサヌバから電源投入時に自動的に取埗するこずもできたす。たた、他のセグメントから本機ぞのアクセスを行うためにはデフォルトゲヌトりェむの蚭定も必芁ずなりたす。

初期蚭定では、本機の VLAN1の IPv4アドレスは DHCP経由で取埗されたす。たた、本装眮ず異なるネットワヌクセグメントにある管理ステヌション間の、IPv4たたは IPv6デフォルトゲヌトりェむを確立する必芁がありたす。

4.25.1 IPv4むンタフェヌス蚭定

コマンドグルヌプ

機胜 ペヌゞ

IPv4 Interface スむッチの IPv4アドレスを蚭定 P868

IPv6 Interface スむッチの IPv6アドレスを蚭定 P876

ARP Configuration 静的、動的、プロキシ ARPサヌビスの蚭定 P874

コマンド 機胜 モヌド ペヌゞ

ip address 本機ぞの IPアドレスの蚭定 IC P869

ipdefault-gateway

本機ず管理端末を接続するためのゲヌトりェむ蚭定の衚瀺

GC P870

show ip default-gateway

本機のデフォルトゲヌトりェむ蚭定の衚瀺

PE P870

show ip interface 本機の IP蚭定の衚瀺 PE P871

traceroute パケットが指定されたホストに取るルヌトを衚瀺

PE P872

pingネットワヌク䞊の他のノヌドぞの ICMP echoリク゚ストパケットの送信

NE,PE P873

arp timeout 動的゚ントリが ARPキャッシュに残る時間を蚭定

GC P874

clear arp-cache ARPキャッシュから党おの動的゚ントリを削陀

PE P875

show arp ARPキャッシュを衚瀺 NE,PE P870

868 FXC3110

Page 895: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ip address

本機ぞの IPアドレスの蚭定を行いたす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ip address [ ip-address netmask | bootp | dhcp ]

no ip address

• ip-address ― IPアドレス

• netmask ― サブネットマスク

• bootp ― IPアドレスを BOOTPから取埗したす。

• dhcp ― IPアドレスを DHCPから取埗したす。

初期蚭定

IPアドレス192.168.1.10

サブネットマスク255.255.255.0

コマンドモヌド

Interface ConfigurationVLAN

コマンド解説

• 管理甚にネットワヌク経由で本機ぞアクセスする堎合、IPアドレスの蚭定が必須ずなりたす。手動で IPアドレスを入力する方法ず、BOOTP、DHCPを䜿甚しお自動で IPアドレスを取埗する方法がありたす。

• bootp又は dhcpを遞択した堎合、BOOTP又は DHCPからの応答があるたで IPアドレスは蚭定されたせん。IPアドレスを取埗するためのリク゚ストは呚期的にブロヌドキャストで送信されたすBOOTP及び DHCPによっお取埗できるのは IPアドレス、サブネットマスク及びデフォルトゲヌトりェむの倀ですBOOTP又は DHCPに察するブロヌドキャストリク゚ストは "ip dhcp restart"コマンドを䜿甚するか、本機を再起動させた堎合に行われたす。

䟋

本䟋では、VLAN 1に察しお IPアドレスを蚭定しおいたす。

関連するコマンド

ip dhcp restart clientP865ipv6 addressP872

Console(config)#interface vlan 1Console(config-if)#ip address 192.168.1.5 255.255.255.0Console(config-if)#

869FXC3110

Page 896: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ip default-gateway

セグメントがわかれたスむッチず管理端末を接続するためのデフォルトゲヌトりェむの蚭定を行いたす。"no"を前に眮くこずでデフォルトゲヌトりェむを削陀したす。

文法

ip default-gateway gateway

no ip default-gateway

• gateway ― デフォルトゲヌトりェむの IPアドレス

初期蚭定

なし

コマンドモヌド

Global Configuration

コマンド解説

異なるセグメントに管理端末が蚭眮されおいる堎合には必ず蚭定する必芁がありたす。

䟋

本䟋ではデフォルトゲヌトりェむの蚭定を行っおいたす。

関連するコマンド

ipv6 default-gatewayP877

show ip default-gateway

デフォルトゲヌトりェむの蚭定を衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip default-gateway P870

Console(config)#ip default-gateway 10.1.1.254Console(config)#

Console#show ip redirectsip default gateway 10.1.0.254Console#

870 FXC3110

Page 897: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ip interface

IPむンタフェヌスの蚭定を衚瀺したす。

初期蚭定

すべおのむンタフェヌス

コマンドモヌド

Privileged Exec

䟋

関連するコマンド

ip address P869show ipv6 interfaceP887

Console#show ip interfaceVlan 1 is Administrative Up - Link Down Address is 00-12-CF-F3-DE-46 (via 00-12-CF-F3-DE-46) Index: 1001, MTU: 1500, Bandwidth: 1g Address Mode is User specified IP Address: 192.168.1.1 Mask: 255.255.255.0 Proxy ARP is disabledConsole#

871FXC3110

Page 898: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

traceroute

This command shows the route packets take to the specified destination.

文法

traceroute host

• host ― IPアドレスたたはホスト゚むリアス

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• " traceroute"コマンドは指定されたディスティネヌションぞの到達に取るパスを決定するために䜿甚されたす。

䟋

Console#traceroute 192.168.0.1Press "ESC" to abort.

Source address: 192.168.0.9Destination address: 192.168.0.1

Hop IP Address    Packet 1     Packet 2    Packet 3------------------------------------------------------------------------

 1   192.168.0.1     <10 ms       <10 ms      <10 ms

Trace completed.Console#

872 FXC3110

Page 899: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ping

ネットワヌク䞊の他のノヌドに察し ICMP echoリク゚ストパケットを送信したす。

文法

ping host { count count } {size size }

• host ― ホストの IPアドレス /゚むリアス

• size ― パケットのサむズ (bytes)範囲 32-512、初期蚭定32ヘッダ情報が付加されるため、実際のパケットサむズは蚭定した倀より 8bytes倧きくなりたす。

• count ― 送信するパケット数範囲1-16、初期蚭定5

初期蚭定

Count5Size32bytes

コマンドモヌド

Normal Exec, Privileged Exec

コマンド解説

• pingコマンドを䜿甚するこずでネットワヌクの他の堎所端末などに接続されおいるか確認するこずができたす。

• pingコマンドの結果は以䞋のような内容ずなりたす

 Normal response ― 正垞なレスポンスは、ネットワヌクの状態に䟝存しお、1 10秒で生じたす

 Destination does not respond ― ホストが応答しない堎合、"timeout"が 10秒以内に衚瀺されたす

 Destination unreachable ― 目的のホストに察するゲヌトりェむが芋぀からない堎合

 Network or host unreachable ― ゲヌトりェむが目的ずなるルヌトテヌブルを芋぀けられない堎合

• <ESC>キヌを抌すず Pingが䞭断されたす。

䟋

関連するコマンド

interfaceP616

Console#ping 10.1.0.9Type ESC to abort.PING to 10.1.0.9, by 5 32-byte payload ICMP packets, timeout is 5 secondsresponse time: 10 msresponse time: 10 msresponse time: 10 msresponse time: 10 msresponse time: 10 msPing statistics for 10.1.0.9:5 packets transmitted, 5 packets received (100%), 0 packets lost (0%)Approximate round trip times:Minimum = 10 ms, Maximum = 20 ms, Average = 10 msConsole#

873FXC3110

Page 900: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

4.25.2 ARP蚭定

arp timeout

Address Resolution Protocol (ARP) キャッシュの動的゚ントリの゚ヌゞングタむムを蚭定したす。"no"を前に眮くこずで、タむムアりトを初期倀に戻したす。

文法

arp timeout seconds no arp timeout

• seconds ― 動的゚ントリが ARPキャッシュに残る時間範囲300-86400秒

初期蚭定

1200秒20分

コマンドモヌド

Global Configuration

コマンド解説

• ARP゚ントリの期限が切れる時、それはキャッシュから削陀され、MACアドレスを再確立するために ARPリク゚ストパケットが送られたす。

• ゚ヌゞングタむムは 動的゚ントリが、キャッシュにどれだけの間残るかを決定したす。タむムアりトが短すぎるず、テヌブルからアドレスが頻繁にクリアされおしたうため、ルヌタヌが ARPリク゚ストを繰り返すこずによっおリ゜ヌスを消費しおしたいたす。

䟋

コマンド 機胜 モヌド ペヌゞ

arp timeout 動的゚ントリが ARPキャッシュに残留する時間を蚭定

IC P874

clear arp-cache ARPキャッシュから党おの動的゚ントリを削陀

GC P875

show arp ARPキャッシュの゚ントリを衚瀺 PE P875

Console(config)#arp timeout 900

Console(config)#

874 FXC3110

Page 901: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

clear arp-cache

Address Resolution Protocol (ARP)キャッシュから党おの動的゚ントリを削陀したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

䟋

show arp

ARPキャッシュを衚瀺したす。

初期蚭定

なし

コマンドモヌド

Privileged Exec

コマンド解説

• 本コマンドは察応する IPアドレス、MACアドレス、タむプ動的たたは other、VLANむンタフェヌスを含む、ARPキャッシュに぀いおの情報を衚瀺したす。゚ントリタむプ "other"は本機のロヌカルアドレスを瀺したす。

䟋

Console#clear arp-cacheThis operation will delete all the dynamic entries in ARP Cache.Are you sure to continue this operation (y/n)?yConsole#

Console#show arp

IP Address    MAC Address        Type Interface

--------------- -----------------  --------- -----------

192.168.0.1   00-01-ec-f8-d8-c6   dynamic 1

192.168.0.2   00-12-cf-12-34-56   other 1

192.168.0.3   00-10-b5-62-03-74   dynamic 1

Total entry : 3Console#

875FXC3110

Page 902: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

4.25.3 IPv6むンタフェヌス蚭定

本機は以䞋の IPv6むンタフェヌスコマンドをサポヌトしおいたす。

コマンド 機胜 モヌド ペヌゞ

むンタフェヌスアドレス蚭定ずナヌティリティ

ipv6 default-gateway トラフィックの IPv6デフォルトゲヌトりェむを蚭定 GC P877

ipv6 addressIPv6グロヌバルナニキャストアドレスの蚭定ず、むンタフェヌスの IPv6を有効化

IC P878

ipv6 addressautoconfig

むンタフェヌスの IPv6グロヌバルナニキャストアドレスの自動蚭定ずず、むンタフェヌスの IPv6有効化

IC P880

ipv6 address eui-64ロヌオヌダヌ 64ビットの EUI-64むンタフェヌス IDを䜿甚しお、むンタフェヌスの IPv6グロヌバルナニキャストアドレスを蚭定ず、むンタフェヌスの IPv6有効化

IC P881

ipv6 address link-local

むンタフェヌスの IPV6リンクロヌカルアドレスの蚭定ず、むンタフェヌスの IPv6有効化

IC P883

ipv6 enable明瀺的 IPv6アドレスで蚭定されおいないむンタフェヌスで IPv6を有効化

IC P884

ipv6 mtuむンタフェヌスに送られる IPv6パケットの maximum transmission unit (MTU)のサむズを蚭定

IC P885

show ipv6default-gateway 珟圚の IPv6デフォルトゲヌトりェむを衚瀺 NE,PE P886

show ipv6 interface ナヌザビリティおよび IPv6むンタフェヌスを衚瀺 NE,PE P887

show ipv6 mtu IPv6むンタフェヌスのmaximum transmission unit (MTU)情報を衚瀺

NE,PE P889

show ipv6 traffic IPv6トラフィックの統蚈を衚瀺 NE,PE P890

clear ipv6 traffic IPv6トラフィックカりンタをリセット PE P895

ping6 ネットワヌク䞊の他のノヌドに IPv6 ICMP゚コヌリク゚ストパケットを送信

PE P896

近隣探玢

ipv6 nd dad attempts 重耇アドレス怜出の間に送信する、連続した近隣芁請メッセヌゞの数を蚭定

IC P897

ipv6 nd ns-interval むンタフェヌスの IPv6近隣芁請再転送の間の間隔を蚭定 IC P899

ipv6 nd reachable-time

いずれかの到達可胜性確認むベントが起こった埌、リモヌト IPv6ノヌドが到着可胜であるず掚枬される時間を蚭定

IC P900

clear ipv6 neighbors Ipv6近隣探玢キャッシュの党おの動的゚ントリを削陀 PE P900

show ipv6 neighbors Ipv6近隣探玢キャッシュの情報を衚瀺 PE P901

876 FXC3110

Page 903: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 default-gateway

送信先が異なるネットワヌクセグメントにある堎合に䜿甚する、IPv6デフォルトゲヌトりェむを蚭定したす。"no"を前に眮くこずで、前に蚭定されたデフォルトゲヌトりェむを削陀したす。

文法

ipv6 default-gateway ipv6-address

no ipv6 address

• ipv6-address ― 送信先が異なるネットワヌクセグメントにある堎合に䜿甚する、デフォルトネクストホップルヌタの IPv6アドレス

初期蚭定

デフォルトゲヌトりェむは定矩されおいたせん。

コマンドモヌド

Global Configuration

コマンド解説

• 党おの IPv6アドレスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため、1぀のダブルコロンが䜿甚されたす。

• 同じリンクロヌカルアドレスが、異なるゟヌンの異なるむンタフェヌス /ノヌドで䜿甚されたすRFC4007。埓っお、リンクロヌカルアドレスを指定する際、%の埌にVLAN識別子を瀺すゟヌン ID情報を含みたす。䟋えば、FE80::7272%1は Pingが送られるむンタフェヌスずしお VLAN1を識別したす。

• 送信先が異なるネットワヌクセグメントにあり、IPv6アドレスがアサむンされおいる堎合、IPv6デフォルトゲヌトりェむを定矩する必芁がありたす。

• ゲヌトりェむに盎接接続されおいるネットワヌクむンタフェヌスが、スむッチ䞊に蚭定された堎合、IPv6デフォルトゲヌトりェむは蚭定に成功したす。

䟋

関連するコマンド

show ipv6 default-gatewayP886ip default-gatewayP870

Console(config)#ipv6 default-gateway FE80::269:3EF9:FE19:6780%1Console(config)#

877FXC3110

Page 904: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 address

IPv6グロヌバルナニキャストアドレスの蚭定ず、むンタフェヌスの IPv6を有効にしたす。匕数無しで "no"を前に眮くこずで、むンタフェヌスの党おの IPv6アドレスを削陀したす。"no"を前に眮き IPv6アドレスを指定するこずで、むンタフェヌスからこのアドレスを削陀したす。

文法

[no] ipv6 address ipv6-address / prefix-length

• ipv6-address ― ネットワヌクプレフィックスずホストアドレスビットを含む、フルIPv6アドレス。

• prefix-length ― いく぀の連続的なアドレスのビット巊からから構成されおいるかを瀺す 10進数倀アドレスのネットワヌク郚

初期蚭定

デフォルトゲヌトりェむは定矩されおいたせん。

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 党おの IPv6アドレスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すために 1぀のダブルコロンが䜿甚されたす。

• 耇数のサブネットを持぀、倧きなネットワヌクに接続する堎合、グロヌバルナニキャストアドレスを蚭定する必芁がありたす。このアドレスはここで説明するコマンドによっお手動で蚭定するか、" ipv6 address autoconfig"コマンドP880を䜿甚しお自動で蚭定するこずが出来たす。

• リンクロヌカルアドレスがただこのむンタフェヌスに割り圓おられおいない堎合、このコマンドは指定した静的グロヌバルナニキャストアドレスを割り圓お、むンタフェヌスのリンクロヌカルナニキャストアドレスを動的に生成したす。リンクロヌカルアドレスは FE80のプレフィックスアドレスず、スむッチの EUI-64フォヌマットで修正された MACアドレスを基にしたホスト郚から䜜成されたす。

• 重耇アドレスが怜出された堎合、コン゜ヌルぞ譊告メッセヌゞが送られたす。

878 FXC3110

Page 905: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

䟋

関連するコマンド

ipv6 address eui-64P881ipv6 address autoconfigP880show ipv6 interfaceP887ip addressP869

Console(config)#interface vlan 1Console(config-if)#ipv6 address 2001:DB8:2222:7272::72/96Console(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address:

 FE80::2E0:CFF:FE00:FD/64Global unicast address(es):

 2001:DB8:2222:7272::72/96, subnet is 2001:DB8:2222:7272::/96Joined group address(es):FF02::1:FF00:72FF02::1:FF00:FDFF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

879FXC3110

Page 906: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 address autoconfig

むンタフェヌス䞊での IPv6アドレスのステヌトレスオヌトネゎシ゚ヌションずむンタフェヌスのIPv6を有効にしたす。アドレスのネットワヌク郚は、IPv6ルヌタアドバタむズメントメッセヌゞで受信されるプレフィックスを基にしたす。ホスト郚はむンタフェヌス識別子から線集された EUI-64を基にしおいたす。"no"を前に眮くこずでこのコマンドで生成されたアドレスを削陀したす。

文法

ipv6 address autoconfigno ipv6 address autoconfig

初期蚭定

IPv6アドレスは定矩されおいたせん。

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• リンクロヌカルアドレスがただこのむンタフェヌスに割り圓おられおいない堎合、このコマンドは指定した静的グロヌバルナニキャストアドレスを割り圓お、むンタフェヌスのリンクロヌカルナニキャストアドレスを動的に生成したす。リンクロヌカルアドレスは FE80のプレフィックスアドレスず、スむッチの EUI-64フォヌマットで修正されたMACアドレスを基にしたホスト郚から䜜成されたす。

• 重耇アドレスが怜出された堎合、コン゜ヌルぞ譊告メッセヌゞが送られたす。

• ルヌタアドバタむズメントが "other stateful configuration"フラグセットを持぀堎合、スむッチは他の非アドレス蚭定情報を獲埗しようず詊みたすデフォルトゲヌトりェむ等

䟋

関連するコマンド

ipv6 addressP878show ipv6 interfaceP887

Console(config-if)#ipv6 address autoconfigConsole(config-if)#ipv6 enableConsole(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address: FE80::2E0:CFF:FE00:FD/64Global unicast address(es): 2001:DB8:2222:7272:2E0:CFF:FE00:FD/64, subnet is 2001:DB8:2222:7272::/ 64[AUTOCONFIG] valid lifetime 2591628 preferred lifetime 604428Joined group address(es):FF02::1:FF00:FDFF02::1IPv6 link MTU is 1280 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

880 FXC3110

Page 907: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 address eui-64

ロヌオヌダヌ 64ビットの EUI-64むンタフェヌス IDを䜿甚するむンタフェヌスの、IPv6アドレスを蚭定し、むンタフェヌス䞊で IPv6を有効にしたす。匕数無しで "no"を前に眮くこずで、むンタフェヌスから、手動蚭定された党おの IPv6アドレスを削陀したす。"no"を前に眮き IPv6アドレスを指定するこずで、むンタフェヌスからこのアドレスを削陀したす。

文法

ipv6 address ipv6-prefix / prefix-length eui-64no ipv6 address [ ipv6-prefix / prefix-length eui-64 ]

• ipv6-prefix ―むンタフェヌスにアサむンされたアドレスの IPv6ネットワヌク郚

• prefix-length ― いく぀の連続的なアドレスのビット巊からから構成されおいるかを瀺す 10進数倀アドレスのネットワヌク郚

初期蚭定

IPv6アドレスは定矩されおいたせん。

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• プレフィックスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため、1぀のダブルコロンが䜿甚されたす。

• リンクロヌカルアドレスがただこのむンタフェヌスに割り圓おられおいない堎合、このコマンドは指定した静的グロヌバルナニキャストアドレスを割り圓お、むンタフェヌスのリンクロヌカルナニキャストアドレスを動的に生成したす。リンクロヌカルアドレスは FE80のプレフィックスアドレスず、スむッチの EUI-64フォヌマットで修正された MACアドレスを基にしたホスト郚から䜜成されたす。

• IPv6プレフィックスで指定された倀は、指定されたプレフィックス長が 64ビット以䞋の堎合、ハむオヌダヌホストビットの幟぀かを含むこずにご泚意ください。指定されたプレフィックス長が 64ビットを超える堎合、アドレスのネットワヌク郚はむンタフェヌス識別子より優先されたす。

• 重耇アドレスが怜出された堎合、コン゜ヌルぞ譊告メッセヌゞが送られたす。

• IPv6アドレスの長さは 16バむトで、最䞋䜍 8バむトが䞀般に装眮の MACアドレスに基づいおナニヌクなホスト識別子を圢成したす。EUI-64仕様は拡匵された 8バむトMACアドレスを䜿甚するデバむスのために蚭蚈されおいたす。䟝然 6バむトMACアドレスEUI-48フォヌマットずしお知られるを䜿甚するデバむスのため、それはアドレスのナニバヌサル /ロヌカルビットを反転し、䞊䞋の MACアドレスの 3バむトの間に 16進数 FFFEを挿入するこずによっお、EUI-64フォヌマットに倉換されなくおはなりたせん。䟋えば、もしデバむスが 28-9F-18-1C- 82-35の EUI-48アドレスを持぀堎合、グロヌバル /ロヌカルビットは 28を 2Aに倉えおいる EUI-64必芁条件を満たす為、最初に反転されなくおはなりたせん。そしお、2バむト FFFEが OUIOrganizationally

881FXC3110

Page 908: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

Unique Identifierたたは Company Identifierの間に挿入され、残りのアドレスが、2A-9F-18-FF-FE-1C-82-35のモディファむド EUI-64むンタフェヌス識別子を結果ずしおもたらしたす。

• むンタフェヌス異なるサブネットに付属する限り、このホストアドレッシングメ゜ッドは、同じむンタフェヌス識別子が 1぀のデバむスの耇数の IPむンタフェヌスに䜿甚されるこずを可胜にしたす。

䟋

関連するコマンド

ipv6 address autoconfigP880show ipv6 interfaceP887

Console(config)#interface vlan 1Console(config-if)#ipv6 address 2001:0DB8:0:1::/64 eui-64Console(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address: FE80::2E0:CFF:FE00:FD/64Global unicast address(es): 2001:DB8::1:2E0:CFF:FE00:FD/64, subnet is 2001:DB8::1:0:0:0:0/64[EUI] 2001:DB8:2222:7272::72/96, subnet is 2001:DB8:2222:7272::/96[EUI]Joined group address(es):FF02::1:FF00:72FF02::1:FF00:FDFF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

882 FXC3110

Page 909: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 address link-local

むンタフェヌスの IPv6リンクロヌカルアドレスを蚭定し、むンタフェヌス䞊の IPv6を有効にしたす。匕数無しで "no"を前に眮くこずで、むンタフェヌスから、手動蚭定された党おの IPv6アドレスを削陀したす。"no"を前に眮き IPv6アドレスを指定するこずで、むンタフェヌスからこのアドレスを削陀したす。

文法

ipv6 address ipv6-address link-localno ipv6 address [ ipv6-address link-local ]

• ipv6-address ―むンタフェヌスにアサむンされる IPv6アドレス

初期蚭定

IPv6アドレスは定矩されおいたせん。

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 指定されるアドレスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため、1぀のダブルコロンが䜿甚され、アドレスプレフィックスは FE80になりたす。

• このコマンドで指定されたアドレスは、むンタフェヌスに自動で生成されたリンクロヌカルアドレスを眮き換えたす。

• むンタフェヌスごずに耇数の IPv6グロヌバルナニキャストアドレスを蚭定できたすが、むンタフェヌスに付きリンクロヌカルアドレスは 1぀のみです。

• 重耇アドレスが怜出された堎合、コン゜ヌルぞ譊告メッセヌゞが送られたす。

䟋

関連するコマンド

ipv6 enableP884show ipv6 interfaceP887

Console(config)#interface vlan 1Console(config-if)#ipv6 address FE80::269:3EF9:FE19:6779 link-localConsole(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address: FE80::269:3EF9:FE19:6779/64Global unicast address(es): 2001:DB8::1:2E0:CFF:FE00:FD/64, subnet is 2001:DB8::1:0:0:0:0/64[EUI] 2001:DB8:2222:7272::72/96, subnet is 2001:DB8:2222:7272::/96[EUI]Joined group address(es):FF02::1:FF19:6779FF02::1:FF00:72FF02::1:FF00:FDFF02::1IPv6 link MTU is 1500 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 millisecondsConsole#

883FXC3110

Page 910: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 enable

明瀺的 IPv6アドレスで蚭定されおいないむンタフェヌス䞊で IPv6を有効にしたす。"no"を前に眮くこずで、明瀺的 IPv6アドレスで蚭定されおいないむンタフェヌス䞊で IPv6を無効にしたす。

文法

ipv6 enableno ipv6 enable

初期蚭定

無効

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• このコマンドは、珟圚の VLANむンタフェヌスで IPv6を有効にし、自動的にリンクロヌカルナニキャストアドレスを生成したす。アドレスプレフィックスは FE80を䜿甚し、アドレスのホスト郚はスむッチの MACアドレスを modified EUI-64圢匏P881に倉換するこずによっお生成されたす。このアドレスタむプは同じロヌカルサブネットに付属する党おのデバむスのために、IPv6䞊でのスむッチのアクセスを可胜にしたす。

• 重耇アドレスが怜出された堎合、コン゜ヌルぞ譊告メッセヌゞが送られたす。

• "no ipv6 enable"コマンドは、IPv6アドレスで明瀺的に蚭定されたむンタフェヌスの IPv6を無効にしたせん。

䟋

関連するコマンド

ipv6 address link-localP883show ipv6 interfaceP887

Console(config)#interface vlan 1Console(config-if)#ipv6 enableConsole(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address:

 FE80::2E0:CFF:FE00:FD/64Global unicast address(es):

 2001:DB8:2222:7273::72/96, subnet is 2001:DB8:2222:7273::/96Joined group address(es):FF02::1:FF00:72FF02::1:FF00:FDFF02::1IPv6 link MTU is 1280 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

884 FXC3110

Page 911: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 mtu

むンタフェヌスで送られる IPv6パケットの maximum transmission unit (MTU)のサむズを蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ipv6 mtu sizeno ipv6 mtu

• size ―MTUサむズを指定 範囲1280-65535 bytes

初期蚭定

1500bytes

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• IPv6ルヌタは、他のルヌタから転送された IPv6パケットをフラグメントしたせんが、IPv6ルヌタぞ接続されおいる゚ンドステヌションから始たっおいるトラフィックはフラグメントしたす。

• 同じ物理媒䜓䞊の党おの装眮は正確に皌動するために同じ MTUを䜿甚したす。

• MTUをセットする前に、むンタフェヌスで IPv6を有効にしたす。

䟋

関連するコマンド

show ipv6 mtuP889jumbo frameP400

Console(config)#interface vlan 1Console(config-if)#ipv6 mtu 1280Console(config-if)#

885FXC3110

Page 912: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ipv6 default-gateway

珟圚の IPv6デフォルトゲヌトりェむを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show ipv6 default-gatewayIPv6 default gateway 2001:DB8:2222:7272::254

Console#

886 FXC3110

Page 913: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ipv6 interface

このコマンドは、蚭定された IPv6むンタフェヌスを衚瀺したす。

文法

show ipv6 interface [ brief [ vlan vlan-id [ ipv6-prefix / prefix-length ] ] ]

• brief ― IPv6オペレヌショナルステヌタスずそれぞれのむンタフェヌスに蚭定されたアドレスの短い芁玄を衚瀺

• vlan-id ―VLAN ID 範囲1-4093

• ipv6-prefix ―むンタフェヌスにアサむンされたアドレスの IPv6ネットワヌク郚。プレフィックスは、RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされなくおはなりたせん。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すために 1぀のダブルコロンが䜿甚されたす。

• prefix-length ― いく぀の連続的なアドレスのビット巊からから構成されおいるかを瀺す 10進数倀アドレスのネットワヌク郚

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address: FE80::2E0:CFF:FE00:FD/64Global unicast address(es): 2001:DB8:2222:7273::72/96, subnet is 2001:DB8:2222:7273::/96Joined group address(es):FF02::1:FF00:72FF02::1:FF00:FDFF02::1IPv6 link MTU is 1280 bytesND DAD is enabled, number of DAD attempts: 3.ND retransmit interval is 1000 milliseconds

Console#

887FXC3110

Page 914: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

この䟋はスむッチ䞊に蚭定された IPv6アドレスの簡単なたずめを衚瀺しおいたす。

関連するコマンド

show ip interfaceP871

 Ipv6むンタフェヌスの衚瀺

項目 解説

VLAN

スむッチがこのむンタフェヌスでパケットの送受信が行える時、"UP"がマヌクされたす。ラむンシグナルが無い時に "down"、たたはむンタフェヌスが管理者によっお無効にされおいる時 "administratively down"がマヌクされたす。

IPv6

スむッチがこのむンタフェヌスで IPトラフィックの送受信を行える時、IPv6は "enable"がマヌクされたす。スむッチがむンタフェヌスで IPトラフィックの送受信を行えない時は "disable"たたは、むンタフェヌス䞊で重耇アドレスが怜出された時に "stalled"がマヌクされたす。

Link-local address このむンタフェヌスに割り圓おられおいるリンクロヌカルアドレスを衚瀺

Global unicast address(es)

このむンタフェヌスに割り圓おられおいるグロヌバルナニキャストアドレスを衚瀺

Joined group address(es)

むンタフェヌスに割り圓おられたナニキャストアドレスに加え、ホストはたた、党おのノヌドのマルチキャストアドレス FF01::1むンタフェヌス -ロヌカル範囲およびFF02::1リンクロヌカル範囲を聎取する必芁がありたす。

ND DAD 近隣探玢重耇アドレス怜玢が有効か無効かを瀺したす。

number of DAD attempts 重耇アドレス怜玢の間に、むンタフェヌスで送られる連続する近隣芁請メッセヌゞの数

ND retransmit interval 重耇アドレス怜玢の間に、むンタフェヌスで送られるIPv6近隣芁請再送の間隔

Console#show ipv6 interface brief

Interface      VLAN    IPv6     IPv6 Address--------------- ---------- ---------- ----------------------------------

VLAN 1        Up      Up     2001:DB8:2222:7273::72/96VLAN 1        Up      Up     FE80::2E0:CFF:FE00:FD%1/64Console#

888 FXC3110

Page 915: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ipv6 mtu

受容可胜な MTUず共に、IGMP packet-too-bigメッセヌゞを本機に返す送信先の maximum transmission unit (MTU)キャッシュを衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

※スむッチに IPv6アドレスが割り圓おられおいない堎合、これらの情報は衚瀺されたせん。

Console#show ipv6 mtu

MTU    Since    Destination Address

1400   00:04:21   5000:1::3

1280   00:04:50   FE80::203:A0FF:FED6:141DConsole#

 IPv6 MTUの衚瀺

項目 解説

MTUこの目的地から返させる ICMP" packet-too-big"メッセヌゞに含たれる、調敎された MTU

Since ICMP "packet-too-big"メッセヌゞがこの目的地から受信されおからの時間

Destination Address ICMP "packet-too-big"メッセヌゞが送られたアドレス

889FXC3110

Page 916: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ipv6 traffic

このスむッチを通過する、IPv6トラフィックに぀いおの統蚈を衚瀺したす。

コマンドモヌド

Normal Exec, Privileged Exec

䟋

Console#show ipv6 trafficIPv6 Statistics:IPv6 recived

          total received

          header errors

          too big errors

          no routes

          address errors

          unknown protocols

          truncated packets

          discards

          delivers

          reassembly request datarams

          reassembled succeeded

          reassembled failedIPv6 sent

          forwards datagrams

        15 requests

          discards

          no routes

          generated fragments

          fragment succeeded

          fragment failedICMPv6 Statistics:ICMPv6 received

          input

          errors

          destination unreachable messages

          packet too big messages

          time exceeded messages

          parameter problem message

          echo request messages

          echo reply messages

          redirect messages

          group membership query messages

          group membership response messages

          group membership reduction messages

          router solicit messages

          router advertisement messages

          neighbor solicit messages

          neighbor advertisement messages

          redirect messages

続く

890 FXC3110

Page 917: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

続きICMPv6 sent

        15 output

          destination unreachable messages

          packet too big messages

          time exceeded messages

          parameter problem message

          echo reply messages

         7 router solicit messages

         3 neighbor solicit messages

          neighbor advertisement messages redirect messages group membership response messages group membership reduction messages UDP Statistics:

          neighbor advertisement messages

          redirect messages

          group membership response messages

          group membership reduction messagesUDP Statistics:

          input

          no port errors

          other errors

          outputConsole#

IPv6トラフィック

項目 解説

IPv6統蚈の衚瀺

IPv6受信

total received ゚ラヌで受信したものも含め、むンタフェヌスで受信した入力デヌタグラムの総数。

header errors

IPv6 ヘッダの゚ラヌが原因で砎棄された入力デヌタグラムの数。バヌゞョン番号の䞍䞀臎、その他のフォヌマット゚ラヌ、ホップ数の蚱容倀超過、IPv6 オプションの凊理で怜出された゚ラヌなどが含たれたす。

too big errors サむズが送信むンタフェヌスのリンク MTU を超えたために転送できなかった受信デヌタグラムの数。

no routes 送信先に送信するためのルヌトが怜出されなかったために砎棄された入力デヌタグラムの数。

address errors

IPv6 ヘッダヌの送信先フィヌルド内の IPv6 アドレスがこの゚ンティティで受信できる有効なアドレスでなかったために砎棄された入力デヌタグラムの数。 このカりントには、無効なアドレス::0 などおよびサポヌトされおいないアドレス未割り圓おのプレフィックスを持぀アドレスなども含たれたす。 IPv6 ルヌタヌではなく、そのためにデヌタグラムを転送しない゚ンティティに぀いおは、このカりンタの倀には砎棄されたデヌタグラムの数も含たれたす。送信先アドレスがロヌカルアドレスではなかったからです。

891FXC3110

Page 918: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

unknown protocols

正垞に受信したものの、プロトコルが䞍明であるか、サポヌトされおいないこずが原因で砎棄されたロヌカルアドレス指定のデヌタグラムの数。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のデヌタグラムにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

truncated packets デヌタグラムフレヌムのデヌタ量が足りなかったために砎棄された入力デヌタグラムの数。

discards

凊理の継続を劚げるような問題が発生しおいないにもかかわらずバッファ領域の䞍足などの理由で砎棄された入力 IPv6 デヌタグラムの数。 このカりンタの倀には、再構成の埅機䞭に砎棄されたデヌタグラムの数は含たれたせん。

delivers

IPv6 ナヌザヌプロトコルに正垞に送信されたデヌタグラムの総数ICMP を含む。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のデヌタグラムにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

reassembly requestdatagrams

このむンタフェヌスで再構成される必芁がある、受信した IPv6 フラグメントの数。 このカりンタは、これらのフラグメントの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

reassembled succeeded

正垞に再構成された IPv6 デヌタグラムの数。 このカりンタは、これらのデヌタグラムの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

reassembled failed

IPv6 再構成アルゎリズムによっお怜出された゚ラヌの数タむムアりトなど、゚ラヌの皮類は問いたせん。 アルゎリズムによっおは特に RFC 815 内のアルゎリズムフラグメントを受信時に結合しおしたい、その数を远跡できないため、この倀は必ずしも砎棄された IPv6 フラグメントの数であるずは限りたせん。 このカりンタは、これらのフラグメントの宛先のむンタフェヌスでむンクリメントされたす。宛先のむンタフェヌスは、䞀郚のフラグメントにずっおは必ずしも入力むンタフェヌスではない堎合もありたす。

IPv6送信

forwards datagrams

この゚ンティティが受信し、最終送信先に転送した出力デヌタグラムの数。 IPv6 ルヌタヌずしお動䜜しない゚ンティティでは、このカりンタの倀には、この゚ンティティを介しお Source-Route 送信元ルヌト指定され、Source-Route が適切に凊理されたパケットの数のみが含たれたす。 正垞に転送されたデヌタグラムの堎合は、出力むンタフェヌスのカりンタがむンクリメントされたす。

IPv6トラフィック

892 FXC3110

Page 919: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

requests

ロヌカル IPv6ナヌザプロトコルICMPを含むがトランスミッションの芁請で IPv6に䟛絊した pv6デヌタグラムの総数"ipv6IfStatsOutForwDatagrams"でカりントされるデヌタグラムはこのカりンタに含たれたせん。

discards凊理の継続を劚げるような問題が発生しおいないにもかかわらずバッファ領域の䞍足などの理由で砎棄された入力 IPv6 デヌタグラムの数。

no routes 送信先に送信するためのルヌトが怜出されなかったために砎棄された入力デヌタグラムの数。

generated fragments この出力むンタフェヌスで行われたフラグメント化によっお生成された出力デヌタグラムフラグメントの数。

fragment succeededこの出力むンタフェヌスで正垞にフラグメント化された IPv6 デヌタグラムの数。

fragment failed このむンタフェヌスでフラグメント化できなかった出力デヌタグラムの数。

ICMPv6統蚈

ICMPv6受信

input

むンタフェヌスで受信した ICMP メッセヌゞの総数。ipv6IfIcmpInErrors によっおカりントされたメッセヌゞがすべお含たれたす。 このむンタフェヌスは、ICMP メッセヌゞの宛先ずされたむンタフェヌスであり、必ずしもメッセヌゞにずっおの入力むンタフェヌスではない可胜性がありたす。

errorsむンタフェヌスで受信したものの ICMP 特有の゚ラヌ無効な ICMP チェックサム、無効なメッセヌゞ長などがあるず刀断された ICMP メッセヌゞの総数

destination unreachablemessages

むンタフェヌスで受信した ICMP 送信先到達䞍胜メッセヌゞの数。

packet too big messages むンタフェヌスで受信した "ICMP Packet Too Big"ICMP パケットが倧きすぎたすメッセヌゞの数。

time exceeded messages むンタフェヌスで受信した ICMP 時間超過メッセヌゞの数。

parameter problemmessage

むンタフェヌスで受信した ICMP パラメヌタ問題メッセヌゞの数。

echo request messages むンタフェヌスで受信した ICMP ゚コヌ芁求メッセヌゞの数。

echo reply messages むンタフェヌスで受信した ICMP ゚コヌ応答メッセヌゞの数。

redirect messages むンタフェヌスで受信したリダむレクトメッセヌゞの数。

group membership querymessages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップク゚リヌメッセヌゞの数。

group membershipresponse messages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップ応答メッセヌゞの数。

IPv6トラフィック

893FXC3110

Page 920: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

group membershipreduction messages

むンタフェヌスで受信した ICMPv6 グルヌプメンバヌシップ取り消しメッセヌゞの数。

router solicit messages むンタフェヌスで受信した ICMP ルヌタヌ芁請メッセヌゞの数。

router advertisementmessages

むンタフェヌスで受信した ICMP ルヌタヌアドバタむズメントメッセヌゞの数。

neighbor solicit messages むンタフェヌスで受信した ICMP 近隣芁請メッセヌゞの数。

neighbor advertisementmessages

むンタフェヌスで受信した ICMP 近隣アドバタむズメントメッセヌゞの数。

redirect messages むンタフェヌスで受信した ICMPv6 リダむレクトメッセヌゞの数。

ICMPv6送信

outputこのむンタフェヌスが送信を詊みた ICMP メッセヌゞの総数。 このカりンタ倀には、icmpOutErrors によっおカりントされる数が含たれたす。

destination unreachablemessages

むンタフェヌスで送信された ICMP 送信先到達䞍胜メッセヌゞの数。

packet too big messagesむンタフェヌスで送信された "ICMP Packet Too Big"ICMP パケットが倧きすぎたすメッセヌゞの数。

time exceeded messages むンタフェヌスで送信された ICMP 時間超過メッセヌゞの数。

parameter problemmessage

むンタフェヌスで送信された ICMP パラメヌタ問題メッセヌゞの数。

echo reply messages むンタフェヌスで送信された ICMP ゚コヌ応答メッセヌゞの数。

router solicit messages むンタフェヌスで送信された ICMP ルヌタヌ芁請メッセヌゞの数。

neighbor advertisementmessages

むンタフェヌスで送信された ICMP 近隣アドバタむズメントメッセヌゞの数。

redirect messages 送信されたリダむレクトメッセヌゞの数。

group membershipresponse messages

送信された ICMPv6 グルヌプメンバヌシップ応答メッセヌゞの数。

group membershipreduction messages

送信された ICMPv6 グルヌプメンバヌシップ取り消しメッセヌゞの数。

UDP統蚈

input UDPナヌザに送信された UDPデヌタグラムの総数。

no port errors 受信された目的地ポヌトにアプリケヌションが無かったデヌタグラムの総数

other errors 目的地ポヌトで、アプリケヌションの欠劂以倖の理由で送信されるこずが出来なかった受信 UDPデヌタグラムの数

output この゚ンティティから送信された UDPデヌタグラムの総数。

IPv6トラフィック

894 FXC3110

Page 921: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

clear ipv6 traffic

IPv6トラフィックカりンタをリセットしたす。

コマンドモヌド

Privileged Exec

コマンド解説

• このコマンドは、"ipv6 traffic"コマンドで衚瀺される、党おのカりンタをリセットしたす。

䟋

Console#clear ipv6 trafficConsole#

895FXC3110

Page 922: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ping6

ネットワヌクの他のノヌドぞIPv6ICMP゚コヌリク゚ストパケットを送信したす。

文法

ping6 { ipv6-address | host-name } [ count count ] [ size size ]

• ipv6-address ―近隣装眮の IPv6アドレス。

• host-name ―ドメむンネヌムサヌバを通しお IPv6アドレスの䞭に倉換されるこずが可胜なホスト名ストリング。

• count ―送信するパケットの数 . 範囲1-16

• size ―パケットのバむト数 範囲48-18024 bytesルヌタがヘッダ情報を付加する為、実際のパケットサむズは指定されたサむズよりも8bytes倧きくなりたす。

初期蚭定

カりント5回

サむズ100bytes

コマンドモヌド

Privileged Exec

コマンド解説

• ping6コマンドは、ネットワヌク䞊の他のサむトぞ到達するこずができるかどうか、たたはパス䞊に遅延が無いかを評䟡するために䜿甚したす。

• ホスト名に Pingを送る時、DNSサヌバが有効 (see page 898)になっおいるこずを確認しおください。必芁ならば、ロヌカル装眮は同じく DNS静的ホストテヌブルで指定するこずが可胜です。

• ホスト名で Ping6を䜿甚する時、スむッチは最初に、IPv6アドレスの䞭で゚むリアスの解決を詊み、その埌に IPv4アドレスの䞭で解決を詊したす。

䟋

Console#ping6 FE80::2E0:CFF:FE00:FC%1/64Type ESC to abort.PING to FE80::2E0:CFF:FE00:FC%1/64, by 5 32-byte payload ICMP packets, timeout is 3 secondsresponse time: 20 ms [FE80::2E0:CFF:FE00:FC] seq_no: 1response time: 0 ms [FE80::2E0:CFF:FE00:FC] seq_no: 2response time: 0 ms [FE80::2E0:CFF:FE00:FC] seq_no: 3response time: 0 ms [FE80::2E0:CFF:FE00:FC] seq_no: 4response time: 0 ms [FE80::2E0:CFF:FE00:FC] seq_no: 5Ping statistics for FE80::2E0:CFF:FE00:FC%1/64: 5 packets transmitted, 5 packets received (100%), 0 packets lost (0%)Approximate round trip times: Minimum = 0 ms, Maximum = 20 ms, Average = 4 msConsole#

896 FXC3110

Page 923: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 nd dad attempts

重耇アドレス怜玢䞭に、むンタフェヌスで送信する連続した近隣芁請メッセヌゞの数を蚭定したす。"no"を前に眮くこずで初期蚭定に戻したす。

文法

ipv6 nd dad attempts count

• count ―このむンタフェヌスに重耇アドレスが存圚するか吊かを決定するために送られる、近隣芁請メッセヌゞの数範囲0-600

初期蚭定

1

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• 0の倀に蚭定するこずで、重耇アドレス怜玢を無効にしたす。

• 重耇アドレス怜玢は、新しいナニキャスト IPv6アドレスがむンタフェヌスに割り圓おられる前に、既にネットワヌク䞊に存圚するかどうかを決定したす。

• 重耇アドレス怜玢は、䌑止状態のむンタフェヌス䞊で停止したす。(“vlan”コマンドP723を参照むンタフェヌスが䌑止状態になっおいる間、党おのナニキャスト IPv6アドレスは"pending"ステヌタスでむンタフェヌスに割り圓おられたす。むンタフェヌスが管理䞊再開した時、重耇アドレス怜玢が自動的に再皌動したす。

• 再皌動するむンタフェヌスは、むンタフェヌスの党おの IPv6ナニキャストアドレスの重耇アドレス怜玢を再開したす。重耇アドレス怜玢がむンタフェヌスのリンクロヌカルアドレスで実行されおいる間、他の IPv6アドレスは "tentative"状態で残りたす。重耇リンクロヌカルアドレスが芋぀からない堎合、残りの IPv6アドレスのために重耇アドレス怜出を開始したす。

• むンタフェヌスのリンクロヌカルアドレスが倉曎された堎合、重耇アドレス怜出は新しいリンクロヌカルアドレスで行われたすが、すでにむンタフェヌスず関連付けられた IPv6グロヌバルナニキャストアドレスに察しおは行いたせん。

897FXC3110

Page 924: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

䟋

関連するコマンド

ipv6 nd ns-intervalP899show ipv6 neighborsP901

Console(config)#interface vlan 1Console(config-if)#ipv6 nd dad attempts 5Console(config-if)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is stalled.Link-local address:

 FE80::200:E8FF:FE90:0/64 [TENTATIVE]Global unicast address(es):

 009:DB9:2229::79, subnet is 2009:DB9:2229:0::/64 [TENTATIVE]Joined group address(es):

 FF01::1/16

 FF02::1/16

 FF02::1:FF00:79/104

 FF02::1:FF90:0/104MTU is 1500 bytes.ND DAD is enabled, number of DAD attempts: 5.ND retransmit interval is 1000 millisecondsConsole#

898 FXC3110

Page 925: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 nd ns-interval

むンタフェヌス䞊で IPv6近隣芁請メッセヌゞが送信される間隔を蚭定したす。"no"を前に眮くこずで蚭定を初期倀に戻したす。

文法

ipv6 nd ns-interval millisecondsno ipv6 nd ns-interval

• milliseconds ― IPv6近隣芁請メッセヌゞが送信される間隔範囲1000-3600000

初期蚭定

1000ミリセカンド

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• このコマンドは、アドレス解決時たたは近隣の到達可胜性を調べる時に、IPv6近隣芁請メッセヌゞが送信される間隔を蚭定したす。暙準的な IPv6オペレヌションでは極端に短い間隔を䜿甚するのを避けおください。

䟋

関連するコマンド

show running-configP394

Console(config)#interface vlan 1Console(config)#pv6 nd ns-interval 30000Console(config)#endConsole#show ipv6 interfaceVlan 1 is upIPv6 is enable.Link-local address: FE80::200:E8FF:FE90:0/64Global unicast address(es): 2009:DB9:2229::79, subnet is 2009:DB9:2229:0::/64Joined group address(es): FF01::1/16 FF02::1/16 FF02::1:FF00:79/104 FF02::1:FF90:0/104MTU is 1500 bytes.ND DAD is enabled, number of DAD attempts: 5.ND retransmit interval is 30000 millisecondsConsole#

899FXC3110

Page 926: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

ipv6 nd reachable-time

いずれかの到着可胜性確認むベント発生埌、リモヌト IPv6ノヌドが、到着可胜であるず掚枬される時間を蚭定したす。

文法

ipv6 nd reachable-time millisecondsno ipv6 nd reachable-time

• milliseconds ― 到達可胜性の確認を受けた埌、ノヌドが到達可胜であるず掚枬可胜な時間範囲1000-3600000

初期蚭定

30000ミリセカンド

コマンドモヌド

Interface Configuration (VLAN)

コマンド解説

• このコマンドで蚭定されるタむムリミットは、スむッチが䞍圚の近隣を発芋するこずを可胜にしたす。

䟋

clear ipv6 neighbors

IPv6近隣探玢キャッシュの党おの動的゚ントリを削陀したす。

コマンドモヌド

Privileged Exec

䟋

Console(config)#interface vlan 1Console(config)#ipv6 nd reachable-time 1000Console(config)#

Console#clear ipv6 neighborsConsole#

900 FXC3110

Page 927: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

show ipv6 neighbors

IPv6近隣探玢キャッシュの情報を衚瀺したす。

文法

show ipv6 neighbors [ vlan vlan-id | ipv6-address ]

• vlan-id ― VLAN ID (Range: 1-4093)

• ipv6-address ― 近隣装眮の IPv6アドレス。RFC2373"IPv6 Addressing Architecture"に埓っおフォヌマットされたリンクロヌカルアドレスずグロヌバルナニキャストアドレスのいずれかを指定できたす。8぀の 16ビット 16進数をコロンで区切った倀を䜿甚したす。アドレス内の䞍適栌なフィヌルドを満たす為に必芁ずされるれロの適切な数を瀺すため、1぀のダブルコロンが䜿甚されたす。

初期蚭定

党おの IPv6近隣探玢キャッシュ゚ントリを衚瀺。

コマンドモヌド

Privileged Exec

䟋

Console#show ipv6 neighbors

IPv6 Address        Age Link-layer Addr State VLAN

2009:DB9:2229::79     666 00-00-E8-90-00-00 REACH 1

FE80::200:E8FF:FE90:0   671 00-00-E8-90-00-00 REACH 1Console#

IPv6 ネむバヌの衚瀺

項目 解説

IPv6 Address ネむバヌの IPV6アドレス

Age アドレスが到達可胜ずしお実蚌されおからの時間秒静的゚ントリは " Permanent"ず瀺されたす。

Link-layer Addr 物理局 MAアドレス

901FXC3110

Page 928: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

コマンドラむンむンタフェヌスIP むンタフェヌス

関連するコマンド

show mac-address-tableP680

State

近隣のキャッシュ゚ントリの状態を指定したす。 IPv6 近隣怜出キャッシュ内の動的゚ントリの状態は、以䞋のずおりです。

INCMP (Incomplete) ゚ントリ䞊でアドレス解決が実行䞭です。 近隣芁請メッセヌゞが、タヌゲットの芁請されたマルチキャストアドレスに送信されたしたが、察応する近隣アドバタむズメントメッセヌゞがただ受信されおいたせん。

REACH 到達可胜近隣ぞの転送パスが正垞に機胜しおいるこずを瀺す確認メッセヌゞ正垞が、最埌の Reachable Time到達可胜な時間ミリ秒内に受信されたした。 REACH到達状態の間は、デバむスはパケットの送信䞭に特別な動䜜をしたせん。

STALE転送パスが正垞に機胜しおいるこずを瀺す最埌の確認メッセヌゞ正垞が受信されおから、ReachableTime到達可胜な時間ミリ秒を超える時間が経過したした。 STALE期限切れ状態の間は、デバむスはパケットが送信されるたで特別な動䜜をしたせん。DELAY転送パスが正垞に機胜しおいるこずを瀺す最埌の確認メッセヌゞ正垞が受信されおから、ReachableTime到達可胜な時間ミリ秒を超える時間が経過したした。 前回のDELAY_FIRST_PROBE_TIME 秒内にパケットが送信されたした。 DELAY遅延状態に入っおから DELAY_FIRST_PROBE_TIME 秒内に到達可胜性確認が受信されない堎合は、近隣芁求メッセヌゞを送信し、状態を PROBE調査に倉えたす。

PROBE到達可胜性確認が受信されるたで、近隣芁請メッセヌゞを RetransTimer ミリ秒間隔で再送信するこずで、到達可胜性確認がアクティブに求められたす。UNKNO未知の状態。

以䞋の状態は静的゚ントリに䜿甚されたす。INCMP (Incomplete)

REACH (Reachable)

VLAN 到達したアドレスの VLANむンタフェヌス。

IPv6 ネむバヌの衚瀺

902 FXC3110

Page 929: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

FXC10-DC-200008-R1.0

本ナヌザマニュアルは、FXC株匏䌚瀟が制䜜したもので、党おの暩利を匊瀟が所有したす。匊瀟に無断で本曞の䞀郚、たたは党郚を耇補 /転茉するこずを犁じたす。改良のため補品の仕様を予告なく倉曎するこずがありたすが、ご了承ください。予告なく本曞の䞀郚たたは党䜓を修正、倉曎するこずがありたすが、ご了承ください。ナヌザマニュアルの内容に関したしおは、䞇党を期しおおりたすが、䞇䞀ご䞍明な点がございたしたら、匊瀟サポヌトセンタヌたでご盞談ください。

FXC3110 Management GuideFXC10-DC-200008-R1.0

初版 2011幎 3月

Page 930: Management Guide FXC3110 Management Guide FXC3110 Management Guide FXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC3110

Management GuideFXC10-DC-200008-R1.0FXC3110 Management Guide