元エンジニアの好きなことを書く備忘録

元エンジニアのネットワークやインフラなどの備忘録と趣味での動作テスト結果

NetScaler ロードバランサ設定⑦ BlackListっぽい動作(送信元アドレスを指定してDROP)

// NetScaler ロードバランサ設定⑦ BlackListっぽい動作(送信元アドレスを指定してDROP) ■動作 ・クライアント IP 10.0.0.10 から悪意のあるアクセスをNetScalerのVIP経由で 受けた場合に、NetScalerで送信元が 10.0.0.10 からのアクセスを遮断させよう。 …

NetScaler ロードバランサ設定⑥ HA 1アーム構成+管理用ポート構成でのHA切り替わり動作確認

// NetScaler HA 1アーム構成+管理用ポート設定でのHA切り替わり動作確認 ■構成 ■構成条件 ・構成上WebServerと管理用セグメントが同じとなっている。(分けれるなら分けたほうが良いがマシンスペックが足りなかった) ・NetScaler Port1/1からのハートビー…

NetScaler ロードバランサ設定⑤HA Heartbeat動作確認の推察2

// NetScaler HA Heartbeat動作確認の推察 2アーム構成でprimary側を経由し、クライアント~WebServer間の疎通は成立しているときに、primary側のポートを1ポートのみ閉塞(GUI操作によりDisabled)した場合にHAの動作について確認してみる。 #ハートビート …

NetScaler ロードバランサ設定⑤HA Heartbeat動作確認の推察

// NetScaler HA Heartbeat動作確認の推察 ■接続イメージ(Netscaler 2アーム構成を想定) ■確認結果 InterfaecのHAheartbeat設定が有効のポートからはハートビートパケットが 2パケット出力していると思われる。 同設定を無効にするとハートビートパケット…

NetScaler ロードバランサ設定④通信パケットのキャプチャ

// NetScaler 通信パケットのキャプチャ ■接続イメージ(WebServerとNetscalerが同セグメントで接続) ※NetScaler02のSNIPは初期設定上で使用。HA設定後はNetScaler01のアドレスが設定される。 ■キャプチャポイント 1.クライアント~NetScaler間のパケット 2…

NetScaler ロードバランサ設定③HA設定

// NetScaler HA設定 ■接続イメージ(WebServerとNetscalerが同セグメントで接続) ※NetScaler02のSNIPは初期設定上で使用。HA設定後はNetScaler01のアドレスが設定される。 ■動作(こまごました仕様やパケット情報は未確認) NetScaler一台稼働中にHA設定を…

NetScaler ロードバランサ設定②リダイレクト設定

// NetScaler ソーリーサーバへリダイレクト設定 ■接続イメージ(WebServerとNetscalerが同セグメントで接続) ■動作 クライアントからVIP(192.168.10.202)へアクセスを行い、VIPがダウンしたときに ソーリサーバへリダイレクトさせることができた。 ■設定(N…

NetScaler ロードバランサ設定①

// NetScaler ロードバランサ設定 ■接続イメージ(WebServerとNetscalerが同セグメントで接続) ■動作 クライアントからVIP(192.168.10.202)へアクセスを行い、WevServer01/02へ接続できた。 ■設定(NetScaler) ・VIP(192.168.10.202) ※traffic managementのL…

SRX - RTX1210 間ルートベース VPN 設定

// SRX - RTX1210 間ルートベース VPN 設定 ※おそらく繋がるだけで、(不要な設定もあるから)設定が間違えてる?バージョン依存そうです。 ★なぜかVPNが不安定★ ・phase2のライフタイム以外の時間でもDown / UPが発生 ・Down状態が継続 ・エンド to エンド間…

ARP

// ARP レイヤー2のフレーム用いるMACアドレスを調べることができる 通信を行うにはMACアドレスが必要となる。 ⇒送信元MACアドレスは、自装置で良いが宛先MACアドレスが不明なので 調べる必要が出てくる。 ⇒宛先IPアドレス/ゲートウェイ等(NetxHopとなる先…

ネットワーク入門1

// 一般的なプロトコル階層 第5層 アプリケーション層 HTTP , DNS . SNMP・・・ 第4層 トランスポート層 TCP , UDP 第3層 ネットワーク層 IP 第2層 データリンク層 Ethernet 第1層 物理層 ※この階層では表せないレイヤーも、なんとなく言葉として存在し…

光レベルの測定方法

光レベル測定までに 1 (必須)機材 (1) 光パワーメータ 以下は使用する前に確認すること。 -測定する波長(850/1310/1550nm等) -コネクタ形状(SC/LC/MT・・・) -ケーブル種別(シングルモード /マルチモード) -40G/100G用のQSFP/CFP等の測定の場合も対応可…

インフラ構成図作成用アイコンリンク集

// アイコン・VISIOステンシルCisco Network Topology Icons www.cisco.com Visio Stencils www.cisco.com Juniiper 製品アイコンと Visio ステンシル(日本語) www.juniper.net 製品アイコンと Visio ステンシル(英語) www.juniper.net 画像ライブラリ www.j…