tmomo1109さんの助け合いフォーラム投稿一覧
いいえ、「ルータが2つしかない以上、プライオリティを0にしてもRouter1はBDRで選出される」ということにはなりません。
OSPFのDR/BDR選出では、Priorityが0のルータは、DRだけでなくBDRにも選出される資格がありません。
https://www.cisco.com/c/ja_jp/support/docs/ip/open-shortest-path-first-ospf/13688-16.html#toc-hId-104577078:~:text=%E3%83%97%E3%83%A9%E3%82%A4%E3%82%AA%E3%83%AA%E3%83%86%E3%82%A3%E3%81%8C0%E3%81%AE%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%8CDR%E3%82%84Backup%20Designated%20Router%EF%BC%88BDR%EF%BC%9B%E3%83%90%E3%83%83%E3%82%AF%E3%82%A2%E3%83%83%E3%83%97%E4%BB%A3%E8%A1%A8%E3%83%AB%E3%83%BC%E3%82%BF%EF%BC%89%E3%81%AB%E3%81%AA%E3%82%8B%E3%81%93%E3%81%A8%E3%81%AF%E3%81%AA%E3%81%8F%E3%80%81%E5%B8%B8%E3%81%ABDROTHER%E3%81%AB%E3%81%AA%E3%82%8A%E3%81%BE%E3%81%99%E3%80%82
ご認識の通りです。
実際にVLAN20を利用する場合は、VLAN20の作成を別途行う必要があります。
お考えのように、SwitchAにVLAN20のホストAを接続するのであれば、そのポートをアクセスポートとしてVLAN20に割り当てます。
VLAN20が存在しない場合は、その設定に伴ってVLAN20が自動的に作成されます。
したがって、実際にVLAN20のホストを用意する際には、VLAN20も利用可能な状態になります。
SW2(config-if)#switchport access vlan 20
% Access VLAN does not exist. Creating vlan 20
図の例では「アクセス」リンクになっていますが、トランクリンクでも通信に問題起きないのではないでしょうか。
いいえ、解説の図にある通りアクセスリンクでなければといけません。
集中管理型APはVLANタギングを認識しないからです。
Cisco公式の資料では「show interfaces trunk」の各欄についての明確な説明を確認できないため、
あくまで出力内容からの解釈となりますが、ご認識の通りかと思います。
「Vlans allowed on trunk」トランクで許可されているVLAN
「Vlans allowed and active in management domain」そのうちスイッチ上でActiveなVLAN
「Vlans in spanning tree forwarding state and not pruned」STPでForwarding状態であり、かつPruningされていないVLAN(=そのトランクポートで転送可能なVLAN)
その場合、この部分からインターフェイスを求められると思うのですが、あっていますか?
はい、「Vlans allowed and active in management domain」、
もしくは「Vlans in spanning tree forwarding state and not pruned」からも求められます。
ただし、設問ではSTPやPruningなどの条件は示されていないため、そこまで考慮する必要はありません。
「Vlans allowed on trunk」を確認し、対象VLANの通過が許可されているトランクポートを読み取れば解答できます。
対策としては、主要なSyslogメッセージと重大度レベルの組み合わせを、ある程度覚えておくのが現実的だと思います。
例えば、以下のあたりのメッセージです。
%LINK-3-UPDOWN
%LINK-5-CHANGED
%LINEPROTO-5-UPDOWN
%SYS-5-CONFIG_I
%OSPF-5-ADJCHG など
Ciscoには、以下のようなSyslogメッセージをまとめた資料もあります。
https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750/software/release/12-2_55_se/system/message/smg3750.pdf
ただし、掲載されているメッセージは非常に多いため、すべてを確認する必要はないですし
学習で出てきた主要なSyslogメッセージを、その都度押さえておく程度でよいのではないかと思います。
ご認識の通りかと思います。
表の【手動設定】では、インターフェースにグローバルユニキャストアドレスを手動で割り当てる方法を説明しています。
ご認識の通り「ipv6 address」コマンド自体はリンクローカルユニキャストアドレスの設定にも使用するコマンドで、
グローバルユニキャストアドレスだけに限定されたものではありませんが、ここではグローバルユニキャストアドレスの設定方法として扱っています。
対象がグローバルユニキャストアドレスであることを補足したほうが良いと思います。
一部のAPはBLE(Bluetooth Low Energy)機能を搭載しており、BLEビーコンの送信や受信を行うことができます。
また、Bluetooth対応スマートフォンは、APから送信されたBLEビーコンを受信できます。
https://www.cisco.com/c/ja_jp/td/docs/wireless/controller/9800/16-12/config-guide/b_wl_16_12_cg/b_wl_16_12_cg_chapter_0101100.pdf
そのため、「クライアント端末がWi-FiやBluetoothを使って接続、または通信するデバイスである」という広い意味で解釈すれば、
この記述を完全な誤りと断定することはできません。
ただし、無線LANクライアントがAPに接続し、無線LAN通信を行う際に使用するのは基本的にWi-Fiです。
設問の選択肢では接続の目的や接続先が明確にされていないため、誤りとは断定できませんが、
より正確には、「無線LANクライアントがWi-Fiを使用して接続するデバイスである」とするのが適切で、Bluetoothに言及する必要はないと考えます。
問題文にある「※フローティングスタティックも確認できるコマンドであること」がポイントになります。
同じ宛先への複数のルートがある場合、通常はAD値が最も低いルートのみがルーティングテーブルに登録されます。
フローティングスタティックとしてAD値を高く設定したルートは、ルーティングテーブルには登録されません。
「show ip route static」はルーティングテーブルに登録されているルートのうち、スタティックルートのみを表示するコマンドなので、フローティングスタティックは確認できません。
一方、「show ip static route」コマンドではフローティングスタティックも確認できます。
RA(config)#ip route 192.168.50.0 255.255.255.0 192.168.10.2
RA(config)#ip route 192.168.50.0 255.255.255.0 192.168.20.2 2 ←フローティングスタティックルートを設定
RA(config)#end
RA#show ip route static
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
Gateway of last resort is not set
S 192.168.50.0/24 [1/0] via 192.168.10.2 ←フローティングスタティックルートは確認できない
RA#
RA#
RA#show ip static route
Codes: M - Manual static, A - AAA download, N - IP NAT, D - DHCP,
G - GPRS, V - Crypto VPN, C - CASA, P - Channel interface processor,
B - BootP, S - Service selection gateway
DN - Default Network, T - Tracking object
L - TL1, E - OER, I - iEdge
D1 - Dot1x Vlan Network, K - MWAM Route
PP - PPP default route, MR - MRIPv6, SS - SSLVPN
H - IPe Host, ID - IPe Domain Broadcast
U - User GPRS, TE - MPLS Traffic-eng, LI - LIIN
IR - ICMP Redirect
Codes in []: A - active, N - non-active, B - BFD-tracked, D - Not Tracked, P - permanent
Static local RIB for default
M 192.168.50.0/24 [1/0] via 192.168.10.2 [A]
M [2/0] via 192.168.20.2 [N] ←フローティングスタティックルートが確認できる
RA#
ARPは資料によって階層の位置付けが分かれるため、階層を断定するのは難しいプロトコルです。
例えばOracleやIBMの資料ではネットワーク層とされています。
https://docs.oracle.com/cd/E19504-01/805-1756/tcpoverview2-62673/index.html
https://www.ibm.com/docs/ja/aix/7.2.0?topic=protocols-internet-network-level
Ciscoはここについて明確な見解を出していない(見つからないだけかもしれません)ので、
Ciscoが「ARPはデータリンク層である」と示していない以上、一概にデータリンク層と断定していいものでもないと思います。
ポートプライオリティを変更しているのはCatA、解説にあるのは CatB の出力です。
解説の出力にある「Prio.Nbr」はCatB自身のポートプライオリティを表示するため、CatA側の設定変更後も128のままです。
ポートプライオリティを変更したCatAで「show spanning-tree interface」を実行した場合は「Prio.Nbr」は64になります。
「show vlan brief」には、図で使用しているポートだけでなく、スイッチ上に存在する未使用ポートも表示されます。
未設定のアクセスポートはデフォルトでVLAN 1に所属するため、図中に描かれていないGi1/x系のポートが表示されているだけであって、表示自体は誤りではありません。
Gi0/xが正しいと思うのですが
とのことですが、このネットワークにおいてSW1で実行した「show vlan brief」でGi0/3は表示されません。
SW3でトランク設定をする=対向のSW1のGi0/3はトランクポート設定済みであると考えられます。
トランクポートは「show vlan brief」のPort欄には表示されないため、Gi0/3が表示されていないことも自然なことです。
Gi0/2についても問題には関係ないですがトランクポートに設定されているから表示されないと推測できます。
一方でSW3については、設問の表示はGi0/1がトランクポート設定前なので「show vlan brief」に表示されていないのは確かにおかしいと思います。
未設定であれば、Gi0/1はVLAN1に属した状態であるはずに思います。
「WLCのGUI同時ログイン数は機種やバージョン、設定によって異なる」というより、 AireOSベースのWLC では最大5名のユーザがGUIの管理ページに同時接続できます。
参考URLにもありますが、以下のCiscoの資料に明記されています。
https://www.cisco.com/c/ja_jp/td/docs/wireless/controller/8-5/config-guide/b_cg85/b_cg85_chapter_011.html#using-wlc-gui:~:text=%E3%81%BE%E3%82%8C%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%E3%80%82-,%E6%9C%80%E5%A4%A7%205%20%E5%90%8D%E3%81%AE%E3%83%A6%E3%83%BC%E3%82%B6,-%E3%81%8C%E3%80%81%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%A9%20http
なので、設問にAireOSベースのWLCであることが明記されていた方が良いとは思います。
MonitorモードのAPは「APがRFIDリーダーのようにRFIDタグを読み取る」のではなく、RFIDタグトラッキングに関与します。
RFIDタグが送信する専用の802.11パケットを受信し、その情報はコントローラや位置情報システムでのRFIDタグトラッキングに利用されます。
showコマンドより前にある設定内容を確認しましたか?
他の選択肢についても,グローバルユニキャストアドレスがautoconfigやdhcpで設定されたものではないという判断はどのようにするのでしょうか?
設問では「RB(config-if)#ipv6 address 2001:db8:1234::3/126」と入力されています。
したがってグローバルユニキャストアドレス「2001:DB8:1234::3/126」は手動設定だと判断できます。
本問題について,link-localアドレスが自動設定されたものであるという判断をする基準がわかりません.
リンクローカルアドレスはインターフェースでIPv6を有効にしたり、グローバルユニキャストアドレスを設定したりすると自動生成されます。
また、設問ではリンクローカルアドレスの手動設定コマンド「(config-if)# ipv6 address {address} link-local」も入力されていません。
したがってリンクローカルアドレスは自動生成されたものだと判断できます。
C67で提示されている画像は【設定後の 変化例 】です。
そのため画像とシミュレータでインターフェース名が異なっても問題ないかと思います。
あくまで表示の変化を示す参考例です。
AWGのSW1がダウンしたら、SW2の仮想Mac 0007.b400.0101 をPCに返すかと思いますが、その場合はStateのListenがActiveに変わるのでしょうか?
はい、Activeに変わります。
(RBはSVG)
RB#show glbp brief
Interface Grp Fwd Pri State Address Active router Standby router
Gi0/0 1 - 100 Standby 192.168.10.254 192.168.10.1 local
Gi0/0 1 1 - Listen 0007.b400.0101 192.168.10.1 -
Gi0/0 1 2 - Active 0007.b400.0102 local -
RB#
RB#
*Mar 9 05:03:05.874: %GLBP-6-FWDSTATECHANGE: GigabitEthernet0/0 Grp 1 Fwd 1 state Listen -> Active
*Mar 9 05:03:06.418: %GLBP-6-STATECHANGE: GigabitEthernet0/0 Grp 1 state Standby -> Active ←AVGが落ちてRBが昇格
RB#
RB#show glbp brief
Interface Grp Fwd Pri State Address Active router Standby router
Gi0/0 1 - 100 Active 192.168.10.254 local unknown
Gi0/0 1 1 - Active 0007.b400.0101 local -
Gi0/0 1 2 - Active 0007.b400.0102 local -
RB#
(問題の意図はわかります)
とのことなので説明は不要かもしれませんが…
「neighbor」系コマンドの表示対象は“自分”ではなく“相手"です。
問題の意図を考えれば、この設問は「CatAから見てCDPで認識できる隣接装置(相手)はどれか」を問うものなので、正答にCatAを含めるのは筋違いだと思います。
33467の誤答解説が言っているのは「show interfaces」の表示内容に基づく説明です。
セキュリティ違反でポートが無効化された場合、「show interfaces」では「prolocol is down ( err-disabled )」が表示されます。
しかし設問の出力では「protocol is down ( notconnect )」なので、セキュリティ違反でポートが無効化されたという原因付けは誤りという話です。
一方、9890で問われているのは「状態(down/down)」になる原因です。
33467のように括弧内の表示(notconnect/err-disabled)を根拠に判断させているわけではなく、
単純に「status」と「protocol」が、ともに「down状態」になる状況として何があり得るかが問われています。
ポートセキュリティが作動し、ポートが「err-disabled」になれば、結果として状態は「down/down」になります。
したがって選択肢「ポートセキュリティが作動している」で正しいです。