tmomo1109さんの助け合いフォーラム投稿一覧

助け合いフォーラムの投稿
2026/09/02 コメント
問題ID: C221
「双方をpriority 0にすると2-Wayになった」という検証が設問に対して何を示しているのか、また、そこから「point-to-pointで設定するのが無難」という結論になる意図がよく分からなかったのですが、 この問題でpriority 0に設定するのはRouter1のみです。「双方をpriority 0にする」検証は必要ないかと思います。 繰り返しになりますが、priorityが0のルータはDR/BDRになることはなく、常にDROTHERになるので この問題に適した設定は「ip ospf priority 0」になります。 【検証】BDRとなっているRouter1に対して「ip ospf priority 0」を設定しOSPFプロセスを再起動した場合 Router1#sho ip ospf interface brief Interface PID Area IP Address/Mask Cost State Nbrs F/C Gi0/0 1 0 192.168.10.1/24 1 BDR 1/1    【←BDRの状態】 Router1# Router1# Router1#conf t Enter configuration commands, one per line. End with CNTL/Z. Router1(config)#int gi 0/0 Router1(config-if)#ip ospf priority 0   【←プライオリティを0に設定】 Router1(config-if)#end  *Sep 2 00:31:20.473: %SYS-5-CONFIG_I: Configured from console by console Router1#clear ip ospf process Reset ALL OSPF processes? [no]: y Router1# *Sep 2 00:31:31.650: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.2 on GigabitEthernet0/0 from FULL to DOWN, Neighbor Down: Interface down or detached *Sep 2 00:31:31.663: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.2 on GigabitEthernet0/0 from LOADING to FULL, Loading Done Router1# Router1#sho ip ospf interface brief Interface PID Area IP Address/Mask Cost State Nbrs F/C Gi0/0 1 0 192.168.10.1/24 1 DROTH 1/1    【←DROTHERになる】 Router1# Router1# また、Point-to-PointではDR/BDR自体が存在しません。DR/BDR選出そのものを行わないため、DR・BDR・DROTHERという区別自体がありません。 「Router1がDROTHERとなる」ことを条件としているため、point-to-pointを設定することは設問の条件とは合致しません。 Router1#sho ip ospf interface brief Interface PID Area IP Address/Mask Cost State Nbrs F/C Gi0/0 1 0 192.168.10.1/24 1 BDR 1/1    【←BDRの状態】 Router1#conf t Enter configuration commands, one per line. End with CNTL/Z. Router1(config)#int gi 0/0 Router1(config-if)#ip ospf network point-to-point 【←ポイントツーポイントに設定(Router2も同様に設定)】 Router1(config-if)# *Sep 2 00:34:16.935: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.2 on GigabitEthernet0/0 from FULL to DOWN, Neighbor Down: Interface down or detached *Sep 2 00:34:16.941: %OSPF-4-NET_TYPE_MISMATCH: Received Hello from 192.168.10.2 on GigabitEthernet0/0 indicating a potential network type mismatch *Sep 2 00:34:16.950: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.2 on GigabitEthernet0/0 from LOADING to FULL, Loading Done *Sep 2 00:34:33.816: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.2 on GigabitEthernet0/0 from LOADING to FULL, Loading Done Router1(config-if)#end Router1#sho ip ospf interface brief *Sep 2 00:34:41.930: %SYS-5-CONFIG_I: Config Router1#sho ip ospf interface brief Interface PID Area IP Address/Mask Cost State Nbrs F/C Gi0/0 1 0 192.168.10.1/24 1 P2P 1/1    【←DROTHERにはならない】 Router1#
2026/08/28 コメント
VLAN20を作成するまで、通信自体はできない状態ですか?
VLAN20が存在しない状態でも、ネイティブVLANとしてVLAN20を設定できました。 以下、検証結果です。 ・設定前の「show vlan brief」では、VLAN20は存在していません。 Switch#show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Gi0/0, Gi0/1, Gi0/2, Gi0/3 Gi1/0, Gi1/1, Gi1/2, Gi1/3 1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup Switch# ・この状態で、Gi0/1に以下を設定しました。 Switch(config)#int gi 0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan 1-30 Switch(config-if)#switchport trunk native vlan 20 ・コマンドはエラーにならず、設定後の「show interfaces trunk」では次のように表示されました。 Switch#sho interfaces trunk Port Mode Encapsulation Status Native vlan Gi0/1 on 802.1q trunking 20 Port Vlans allowed on trunk Gi0/1 1-30 Port Vlans allowed and active in management domain Gi0/1 1 Port Vlans in spanning tree forwarding state and not pruned Gi0/1 1 したがって、VLAN20自体が存在していなくても、ネイティブVLANとして20を指定することは可能でした。 一方で「Vlans allowed and active in management domain」にはVLAN1しか表示されていないため、VLAN20が作成されたわけではありません。 AIが示した「VLAN does not exist と表示されて設定できない」という挙動については、機種やIOSの違いによるものと考えられます。 少なくとも今回の検証環境では、存在しないVLANをネイティブVLANに指定してもエラーにはなりませんでした。
2026/08/27 返信
VLAN20を作成するまで、通信自体はできない状態ですか?

ご認識の通りです。
実際にVLAN20を利用する場合は、VLAN20の作成を別途行う必要があります。

お考えのように、SwitchAにVLAN20のホストAを接続するのであれば、そのポートをアクセスポートとしてVLAN20に割り当てます。
VLAN20が存在しない場合は、その設定に伴ってVLAN20が自動的に作成されます。
したがって、実際にVLAN20のホストを用意する際には、VLAN20も利用可能な状態になります。

SW2(config-if)#switchport access vlan 20
% Access VLAN does not exist. Creating vlan 20
2026/08/26 コメント
選択肢の日本語がわかりにくくないですか
ご指摘の「異なるネットワークを接続する機器(のIPアドレス)」という解釈についてですが、「のIPアドレス」という部分は選択肢には記載されていません。 解説にもありますが、「異なるネットワークを接続する機器」はルータなどの機器そのもの(ゲートウェイ)を説明した表現です。 選択肢にない「(のIPアドレス)」を補って解釈すると、選択肢自体の意味が変わってしまいます。 したがって「異なるネットワークを接続する機器」はデフォルトゲートウェイそのものの説明ではないため、不正解として問題ないと思います。 また、『本来L2SWには理解できないIPアドレスがさも必要かのように勘違いさせてしまいます。』というご指摘についてですが、L2スイッチでも管理のためにIPアドレスを設定できます。 例えば、別ネットワーク上の端末からTelnetやSSHでL2スイッチにアクセスする場合、スイッチ自身がその端末へ応答を返すためにデフォルトゲートウェイが必要です。 デフォルトゲートウェイはL2フレームの転送に必要な設定ではありませんが、L2スイッチ自身が異なるネットワークとIP通信するために必要な設定です。
2026/08/26 返信
特定VLANからの通信を送出するインターフェイスの見つけ方

Cisco公式の資料では「show interfaces trunk」の各欄についての明確な説明を確認できないため、
あくまで出力内容からの解釈となりますが、ご認識の通りかと思います。

「Vlans allowed on trunk」トランクで許可されているVLAN
「Vlans allowed and active in management domain」そのうちスイッチ上でActiveなVLAN
「Vlans in spanning tree forwarding state and not pruned」STPでForwarding状態であり、かつPruningされていないVLAN(=そのトランクポートで転送可能なVLAN)

その場合、この部分からインターフェイスを求められると思うのですが、あっていますか?

はい、「Vlans allowed and active in management domain」、
もしくは「Vlans in spanning tree forwarding state and not pruned」からも求められます。
ただし、設問ではSTPやPruningなどの条件は示されていないため、そこまで考慮する必要はありません。
「Vlans allowed on trunk」を確認し、対象VLANの通過が許可されているトランクポートを読み取れば解答できます。

2026/08/26 返信
どのような分類ポリシーなのでしょうか

対策としては、主要なSyslogメッセージと重大度レベルの組み合わせを、ある程度覚えておくのが現実的だと思います。
例えば、以下のあたりのメッセージです。

%LINK-3-UPDOWN
%LINK-5-CHANGED
%LINEPROTO-5-UPDOWN
%SYS-5-CONFIG_I
%OSPF-5-ADJCHG など

Ciscoには、以下のようなSyslogメッセージをまとめた資料もあります。
https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750/software/release/12-2_55_se/system/message/smg3750.pdf

ただし、掲載されているメッセージは非常に多いため、すべてを確認する必要はないですし
学習で出てきた主要なSyslogメッセージを、その都度押さえておく程度でよいのではないかと思います。

2026/08/06 返信
学習テキスト:ICMPv6, NDP, IPv6アドレスの割り当て方法 内の 【IPv6アドレスの割り当て方法】のご説明について

ご認識の通りかと思います。
表の【手動設定】では、インターフェースにグローバルユニキャストアドレスを手動で割り当てる方法を説明しています。

ご認識の通り「ipv6 address」コマンド自体はリンクローカルユニキャストアドレスの設定にも使用するコマンドで、
グローバルユニキャストアドレスだけに限定されたものではありませんが、ここではグローバルユニキャストアドレスの設定方法として扱っています。
対象がグローバルユニキャストアドレスであることを補足したほうが良いと思います。

2026/07/18 返信
どっちが正しいですか?

一部のAPはBLE(Bluetooth Low Energy)機能を搭載しており、BLEビーコンの送信や受信を行うことができます。
また、Bluetooth対応スマートフォンは、APから送信されたBLEビーコンを受信できます。
https://www.cisco.com/c/ja_jp/td/docs/wireless/controller/9800/16-12/config-guide/b_wl_16_12_cg/b_wl_16_12_cg_chapter_0101100.pdf
そのため、「クライアント端末がWi-FiやBluetoothを使って接続、または通信するデバイスである」という広い意味で解釈すれば、
この記述を完全な誤りと断定することはできません。

ただし、無線LANクライアントがAPに接続し、無線LAN通信を行う際に使用するのは基本的にWi-Fiです。
設問の選択肢では接続の目的や接続先が明確にされていないため、誤りとは断定できませんが、
より正確には、「無線LANクライアントがWi-Fiを使用して接続するデバイスである」とするのが適切で、Bluetoothに言及する必要はないと考えます。

2026/06/25 返信
コマンドシュミレータ 問題ID: C110 show ip static routeが正解でshow ip route staticは不正解な理由

問題文にある「※フローティングスタティックも確認できるコマンドであること」がポイントになります。

同じ宛先への複数のルートがある場合、通常はAD値が最も低いルートのみがルーティングテーブルに登録されます。
フローティングスタティックとしてAD値を高く設定したルートは、ルーティングテーブルには登録されません。
「show ip route static」はルーティングテーブルに登録されているルートのうち、スタティックルートのみを表示するコマンドなので、フローティングスタティックは確認できません。

一方、「show ip static route」コマンドではフローティングスタティックも確認できます。

RA(config)#ip route 192.168.50.0 255.255.255.0 192.168.10.2
RA(config)#ip route 192.168.50.0 255.255.255.0 192.168.20.2 2 ←フローティングスタティックルートを設定
RA(config)#end
RA#show ip route static
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
       a - application route
       + - replicated route, % - next hop override, p - overrides from PfR

Gateway of last resort is not set

S     192.168.50.0/24 [1/0] via 192.168.10.2 ←フローティングスタティックルートは確認できない
RA#
RA#
RA#show ip static route
Codes: M - Manual static, A - AAA download, N - IP NAT, D - DHCP,
       G - GPRS, V - Crypto VPN, C - CASA, P - Channel interface processor,
       B - BootP, S - Service selection gateway
       DN - Default Network, T - Tracking object
       L - TL1, E - OER, I - iEdge
       D1 - Dot1x Vlan Network, K - MWAM Route
       PP - PPP default route, MR - MRIPv6, SS - SSLVPN
       H - IPe Host, ID - IPe Domain Broadcast
       U - User GPRS, TE - MPLS Traffic-eng, LI - LIIN
       IR - ICMP Redirect
Codes in []: A - active, N - non-active, B - BFD-tracked, D - Not Tracked, P - permanent

Static local RIB for default

M  192.168.50.0/24 [1/0] via 192.168.10.2 [A]
M                  [2/0] via 192.168.20.2 [N] ←フローティングスタティックルートが確認できる
RA#

2026/06/22 返信
誤字?

一応と言うワードが見つからなかったのですが、具体的にどのあたりでしょうか?

2026/05/29 返信
ARPの階層について

ARPは資料によって階層の位置付けが分かれるため、階層を断定するのは難しいプロトコルです。

例えばOracleやIBMの資料ではネットワーク層とされています。
https://docs.oracle.com/cd/E19504-01/805-1756/tcpoverview2-62673/index.html
https://www.ibm.com/docs/ja/aix/7.2.0?topic=protocols-internet-network-level

一方、RFCではデータリンク層とされています。
https://tex2e.github.io/rfc-translater/html/rfc6820.html#:~:text=Although%20strictly%20speaking%20the%20scope%20of%20address%20resolution%20is%20confined%20to%20a%20single%20L2%20broadcast%20domain%20(i.e.%2C%20ARP%20runs%20at%20the%20L2%20layer%20below%20IP)%2C

Ciscoはここについて明確な見解を出していない(見つからないだけかもしれません)ので、
Ciscoが「ARPはデータリンク層である」と示していない以上、一概にデータリンク層と断定していいものでもないと思います。

2026/05/20 コメント
show ip route がレイヤ3の接続性を確認できるコマンドとなりうるか?
他の方も書いていることの繰り返しにはなってしまうのですが、 この問題で確認したいレイヤ3の接続性というのは、「”実際に通信できていること”ではない」のがポイントなのかと思います。 「show ip routeで経路が載っていてもACL等で通信できないことは有りえる」とのことですが、それを言うのであればpingも同様です。 ICMPを返さない設定になっている場合、レイヤ3的には問題がなくてもpingは失敗します。 そのため、「一部通信が成立しない可能性があるから接続性確認ではない」という整理は適切ではないと思います。 show ip route に意図した経路が存在しているのであれば、少なくとも宛先への到達性をルータが認識している状態であり、 レイヤ3の接続性の確認として扱うこと自体は不自然ではないと思います。
2026/05/07 返信
解説の画像誤り?

ポートプライオリティを変更しているのはCatA、解説にあるのは CatB の出力です。
解説の出力にある「Prio.Nbr」はCatB自身のポートプライオリティを表示するため、CatA側の設定変更後も128のままです。
ポートプライオリティを変更したCatAで「show spanning-tree interface」を実行した場合は「Prio.Nbr」は64になります。

2026/04/28 返信
問題分の誤り?

「show vlan brief」には、図で使用しているポートだけでなく、スイッチ上に存在する未使用ポートも表示されます。
未設定のアクセスポートはデフォルトでVLAN 1に所属するため、図中に描かれていないGi1/x系のポートが表示されているだけであって、表示自体は誤りではありません。

Gi0/xが正しいと思うのですが

とのことですが、このネットワークにおいてSW1で実行した「show vlan brief」でGi0/3は表示されません。
SW3でトランク設定をする=対向のSW1のGi0/3はトランクポート設定済みであると考えられます。
トランクポートは「show vlan brief」のPort欄には表示されないため、Gi0/3が表示されていないことも自然なことです。
Gi0/2についても問題には関係ないですがトランクポートに設定されているから表示されないと推測できます。

一方でSW3については、設問の表示はGi0/1がトランクポート設定前なので「show vlan brief」に表示されていないのは確かにおかしいと思います。
未設定であれば、Gi0/1はVLAN1に属した状態であるはずに思います。

2026/04/14 返信
WLCのGUI同時ログイン数は最大5人で固定ですか?

「WLCのGUI同時ログイン数は機種やバージョン、設定によって異なる」というより、 AireOSベースのWLC では最大5名のユーザがGUIの管理ページに同時接続できます。
参考URLにもありますが、以下のCiscoの資料に明記されています。
https://www.cisco.com/c/ja_jp/td/docs/wireless/controller/8-5/config-guide/b_cg85/b_cg85_chapter_011.html#using-wlc-gui:~:text=%E3%81%BE%E3%82%8C%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%E3%80%82-,%E6%9C%80%E5%A4%A7%205%20%E5%90%8D%E3%81%AE%E3%83%A6%E3%83%BC%E3%82%B6,-%E3%81%8C%E3%80%81%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%A9%20http
なので、設問にAireOSベースのWLCであることが明記されていた方が良いとは思います。

2026/04/08 返信
RFID用の専用センサー?

MonitorモードのAPは「APがRFIDリーダーのようにRFIDタグを読み取る」のではなく、RFIDタグトラッキングに関与します。
RFIDタグが送信する専用の802.11パケットを受信し、その情報はコントローラや位置情報システムでのRFIDタグトラッキングに利用されます。

2026/04/07 コメント
IPアドレス
聞きたいこととあってるかわかりませんが、私が受験した時はよく出る値(/24、/25、/26あたり)は暗記して、それ以外が出たらは配布されるメモ用紙で計算して回答してました。
2026/04/06 返信
IPアドレス

サブネットの計算に必要なのである程度理解が必要です。
また、個人的にサブネット関連は計算で答えを出しやすい分野なので、捨てるのはもったいないと思います。

2026/03/23 返信
ipv6のlink-localアドレスって手動で設定できますか?

showコマンドより前にある設定内容を確認しましたか?

他の選択肢についても,グローバルユニキャストアドレスがautoconfigやdhcpで設定されたものではないという判断はどのようにするのでしょうか?

設問では「RB(config-if)#ipv6 address 2001:db8:1234::3/126」と入力されています。
したがってグローバルユニキャストアドレス「2001:DB8:1234::3/126」は手動設定だと判断できます。

本問題について,link-localアドレスが自動設定されたものであるという判断をする基準がわかりません.

リンクローカルアドレスはインターフェースでIPv6を有効にしたり、グローバルユニキャストアドレスを設定したりすると自動生成されます。
また、設問ではリンクローカルアドレスの手動設定コマンド「(config-if)# ipv6 address {address} link-local」も入力されていません。
したがってリンクローカルアドレスは自動生成されたものだと判断できます。

2026/03/16 返信
コマンドシミュレータC67 設問の文面と画像が違う

C67で提示されている画像は【設定後の 変化例 】です。
そのため画像とシミュレータでインターフェース名が異なっても問題ないかと思います。
あくまで表示の変化を示す参考例です。

2026/03/09 返信
GLBP ListenのAVF

AWGのSW1がダウンしたら、SW2の仮想Mac 0007.b400.0101 をPCに返すかと思いますが、その場合はStateのListenがActiveに変わるのでしょうか?

はい、Activeに変わります。

(RBはSVG)
RB#show glbp brief 
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Gi0/0       1    -   100 Standby  192.168.10.254  192.168.10.1    local
Gi0/0       1    1   -   Listen   0007.b400.0101  192.168.10.1    -    
Gi0/0       1    2   -   Active   0007.b400.0102  local           -
RB#
RB#
*Mar  9 05:03:05.874: %GLBP-6-FWDSTATECHANGE: GigabitEthernet0/0 Grp 1 Fwd 1 state Listen -> Active 
*Mar  9 05:03:06.418: %GLBP-6-STATECHANGE: GigabitEthernet0/0 Grp 1 state Standby -> Active ←AVGが落ちてRBが昇格
RB#
RB#show glbp brief
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Gi0/0       1    -   100 Active   192.168.10.254  local           unknown
Gi0/0       1    1   -   Active   0007.b400.0101  local           -    
Gi0/0       1    2   -   Active   0007.b400.0102  local           -
RB#
2026/02/21 返信
答えについて

(問題の意図はわかります)

とのことなので説明は不要かもしれませんが…
「neighbor」系コマンドの表示対象は“自分”ではなく“相手"です。
問題の意図を考えれば、この設問は「CatAから見てCDPで認識できる隣接装置(相手)はどれか」を問うものなので、正答にCatAを含めるのは筋違いだと思います。

2026/02/16 返信
インターフェースの状態がdown/downとなる原因

33467の誤答解説が言っているのは「show interfaces」の表示内容に基づく説明です。
セキュリティ違反でポートが無効化された場合、「show interfaces」では「prolocol is down ( err-disabled )」が表示されます。
しかし設問の出力では「protocol is down ( notconnect )」なので、セキュリティ違反でポートが無効化されたという原因付けは誤りという話です。

一方、9890で問われているのは「状態(down/down)」になる原因です。
33467のように括弧内の表示(notconnect/err-disabled)を根拠に判断させているわけではなく、
単純に「status」と「protocol」が、ともに「down状態」になる状況として何があり得るかが問われています。
ポートセキュリティが作動し、ポートが「err-disabled」になれば、結果として状態は「down/down」になります。
したがって選択肢「ポートセキュリティが作動している」で正しいです。

戻る