My Home NW Lab

逸般の誤家庭のネットワーク

Catalyst 9800のSite Tagの最大数 (2024年04月時点の発売済みモデル)

Catalyst 9800のSite Tagの最大数はモデルによって変わるため、一覧で俯瞰できるようにまとめました。 Catalyst 9800のSite Tagの最大数 文字ベースの表も併記します。 Model Maximum site tags Catalyst 9800-L 250 Catalyst 9800-40 2000 Catalyst 9800-80…

ThousandEyes Endpoint AgentのインストーラーがAccount Groupに紐づかない汎用版に変更 (2024年04月頃)

ThousandEyesのEndpoint Agentのインストーラーが特定のAccount Grooupに紐づかないようになり汎用化しました。 それに伴い、Endpoint Agentのインストール時にConnection Stringを指定するステップが増えています。 特定のAccount Groupに紐づく昔からのイ…

物理アプライアンス版のCatalyst 9800で管理系にアクセスするための最低限の設定

物理アプライアンス版のCatalyst 9800にて、Web UIやSSHで管理系Interfaceにアクセスするための最低限の設定を書き残します。 設定の概要としては下記になります。 管理系InterfaceのIP Addressの指定 管理系ルーティングの追加 ログイン情報の追加 管理系ア…

ASUS社製USB-AX56の認証方式の対応状況 (netsh wlan show drivers)

ASUS社製のUSB-AX56を購入したので、認証方式 (例: WPA3-Enterprise)の対応状況を記載します。 ASUS USB-AX56のパッケージ前面 対応OS netsh wlan show drivers の出力結果 ASUS USB-AX56パッケージ (箱)のセキュリティー項目 対応OS パッケージ (箱)上の対…

vSphere版Catalyst 9800-CLにおけるサイジング情報とWNCd数の対応付け

仮想アプライアンスであるCatalyst 9800-CLのvSphere版にて、サイジング情報とWNCd数の対応付けを整理しました。 前提情報としてCatalyst 9800-CLのWNCd (Wireless Network Control daemon)は、OVAファイルからのデプロイ時のサイジングによって変化します。…

Catalyst 9100 (Lightweight CAPWAP Mode)のログイン情報

Cisco社の無線APであるCatalyst 9100 (Lightweight CAPWAP Mode)のログイン情報を整理します。 起動直後の初期状態 Catalyst 9100 (無線AP)が起動直後の初期状態であり、Catalyst 9800 (WLC)にJoinする前の各ログイン情報は Cisco になっています。 項目 パ…

Ciscoの無線LAN製品におけるDHCP Option 43のIP Addressの16進数表記への変換 (CyberChefを利用)

Ciscoの無線LAN製品において無線APをWLCにJoinさせるために、DHCP Option 43を利用して無線APにWLCの情報を伝える方法があります。 そのDHCP Option 43にはWLCのIP Addressを16進数 (Hex)で指定する必要があり、ドット表記の10進数 (Dotted Decimal)からの変…

Catalyst 9800のおけるFlexConnectのVLAN設定個所の整理 (ドキュメント ベース)

Catalyst 9800のおけるFlexConnectはVLANの設定個所が複数に分かれているため、どのVLAN定義がどのような理由でどの設定と紐付くかを整理します。 FlexConnectの設定は下記の Document ID:213945 を参考情報として、VLAN IDも混乱を避けるために特筆しない限…

Catalyst 9800におけるPolicy ProfileのVLANの指定方法

Catalyst 9800におけるPolicy ProfileのVLANの指定方法は vlan-name (名称指定) と vlan-id (番号指定) の2通りあります。 Configuration GuideではMode別 (Local modeとFlexConnect mode)で動作が異なるような書き方になっております。 しかし、FlexConnect…

Catalyst 9100 (無線AP)のBaud Rateの変更

無線APであるCatalyst 9100 SeriesのBaud Rateの変更方法を書き残します。 Catalyst 9100 (無線AP)のBaud Rateの変更 Catalyst 9800のv17.12.1より、802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更になっているため、9600 に戻したいケースを想定…

ThinkPad X13 Gen 4のWindows 11 HomeをProにUpgrade

ThinkPad X13 Gen 4をWindows 11 HomeからProへUpgradeした際の情報を書き残します。 特にメーカーやモデルに依存する手順はないですが、初めてのUpgrade作業であったので必要な情報をまとめおきたい意図で書いております。 背景 ThinkPad X13 Gen 4 (第13世…

Catalyst 9800はv17.12.1より日本の規制ドメイン (J4)でWi-Fi 6Eに対応

Catalyst 9800における日本の規制ドメイン (Country Code: J4)でのWi-Fi 6E (6GHz帯)の対応は v17.12.1 からになります。 情報源は Configuration Guide より Chapter: Countries and Regulations の Countries Supporting 6-GHz Radio Band となります。 Ci…

Catalyst 9800のAP Operational Configuration ViewerによるTagやProfileの視覚的な紐付けの確認

Catalyst 9800ではWeb UIよりTagやProfileの紐付けが視覚的に確認できます。 機能名称は AP Operational Configuration Viewer と呼ばれております。 本機能は比較的に小さなアイコンで表示されており、初見では気づき難かったので該当箇所を書き留めておき…

Catalyst 9800の v17.12.1 から802.11AX APのBaud Rateが 115200 に変更

Catalyst 9800の v17.12.1 から802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更されました。 Release Notesの情報 Release Notes for Cisco Catalyst 9800 Series Wireless Controller, Cisco IOS XE Dublin 17.12.x - Cisco https://www.cisco.co…

Catalyst 9800-CLのPublic Cloud版はFlexConnectのLocal Switchingのみをサポート (2023年10月時点)

Catalyst 9800-CLのPublic Cloud版 (AWS, Azure, GCP)では、導入方式としてFlexConnectのLocal Switchingのみ (Cisco FlexConnect (local switching only))をサポートしています。 ドキュメント上ではData Sheetの Deployment modes supported に記載があり…

Palo Alto Networks製品資格のStudy GuideはBeacon学習プラットフォームからダウンロードする (2023年時点)

Palo Alto Networks製品資格の学習のためのStudy Guideは、Beaconと呼ばれる学習プラットフォームからダウンロードできるようになっています。 (以前は別のWebページからログイン不要でダウンロードができました。) Beaconへは下記のページからログインがで…

Meraki MRによるSplash pageでのGoogle Workspace (旧G Suite)のOAuth認証

Meraki MRにおいてSplash pageでのGoogle Workspace (旧G Suite)のOAuth認証の設定方法を整理しました。 SSIDへの接続タイミングでの認証ではなく、SSIDに接続した後のSplash page (Captive Portal)による認証であるため、混同しないように注意してください…

Meraki-CLIの環境構築

MerakiをCLIから扱うためのMeraki-CLIと呼ばれるツールがあります。 Meraki Dashboard APIを利用したサード パーティーのツールで、REST APIによる操作をCLIでWrapper化したような使い勝手になります。 Meraki-CLIの利用イメージ Meraki-CLIの利用にあたって…

Azure Cloud Shellでbashを用いてTerraformの実行環境を構築する

Terraformの実行環境をAzure Cloud Shellでbashを用いて準備する手順をまとめました。 できるだけコマンドをそのまま流し込めばセットアップが完了するように調整しております。 Azure Cloud Shellを用いたTerraform環境の構築イメージ 設定の方針 情報源 Mi…

GCIH (GIAC Certified Incident Handler)対応SEC504トレーニングの個人受講の記録

GCIH (GIAC Certified Incident Handler)対応のSANS SEC504 (SECURITY 504)コースを個人で受講したため、自身の振り返りと参考情報として記録を残しておきます。 トレーニングや試験の内容には守秘義務で深く触れられないため、個人で受講する方の参考になり…

Azure版のCatalyst 9800-CLにおけるSerial Console接続の有効化

Azure版のCatalyst 9800-CLにおいてSerial Console接続を有効化するには Boot diagnostics の設定を有効化する必要があります。 Boot diagnostics 設定が無効化時のメッセージ Boot diagnostics が有効化されていると、Virtual Machineの設定メニューから He…

Azure版Catalyst 9800-CLをAzure Cloud Shellから az コマンドでデプロイ

検証用途向けに、Azure版Catalyst 9800-CLをAzure Cloud Shellから az コマンドでデプロイする方法を書き留めます。 作業端末への環境依存を避けたり、実行環境の事前セットアップを省くためにAzure Cloud Shellを利用する方針としています。 また、コマンド…

Azure版Catalyst 9800-CLへのSSH公開鍵認証の接続試行が失敗してPasswordが要求される

Azure版Catalyst 9800-CLへのSSH公開鍵認証の接続試行が失敗して、下記のようにPasswordが要求されるケースがあったので関連する情報を整理しました。 sysadmin [ ~ ]$ ssh -i ~/.ssh/id_rsa azureuser@#.#.#.# (azureuser@#.#.#.#) Password: (azureuser@#.…

AWS版のCatalyst 9800-CLにおけるSerial Console接続のサポート状況

AWS版のCatalyst 9800-CLはネットワーク経由のアクセスを前提としているようで、Deployment Guide によるとSerial Console接続はサポートしていないように見受けられます。 Deployment guide for Cisco Catalyst 9800 Wireless Controller for Cloud (C9800-…

Catalyst 9800でWeb UIからのSoftware Upgrade (Azure版で From: v17.7.1 -> To: v17.9.3 の一例)

Catalyst 9800-CL (Azure版)でWeb UIからのSoftware Upgradeの検証を行いました。 Azure版だと2023年07月時点で v17.7.1 のImageしか選択できなかったので、当時の推奨である v17.9.3 へのVersion調整を兼ねてAzure版を選んだのが背景にあります。 Software …

Catalyst 9800におけるWeb UIのDay 0 Express Setupのスキップ

Catalyst 9800におけるWeb UIのDay 0 Express Setupのスキップのトリガーは、ap country コマンドもしくは wireless country コマンドになります。 Day 0 Express Setup 設定時の注意点 設定方法 v17.3.1以上 v17.3.1以前 検証時の情報 情報源 Day 0 Express…

AWS版Catalyst 9800-CL向けの ios-config の連番生成の簡易スクリプト

AWS版Catalyst 9800-CLではUser dataの設定領域で ios-config のキーワードを用いると起動時に読み込ませたいコンフィグを指定できます。 主にホスト名などの基本的な設定情報や、変動的な値となるPublic IPの情報をTerraformで渡す際に便利です。 しかしな…

Public Cloud版Catalyst 9800-CLでのInternet経由からPublic IPに対するAP Onboarding (AP Join)

Public Cloud版Catalyst 9800-CL (WLC)において、Internet経由からWLCのPublic IPに対するAP Onboarding (AP Join)は v17.8.1 からサポートされました。 Public Cloud版Catalyst 9800-CLでのInternet経由からPublic IPに対するAP Onboarding (AP Join) サポ…

AWSにTerraformを用いてCatalyst 9800-CLをデプロイする

AWS版Catalyst 9800-CLの検証環境を、必要なタイミングで即座に構築して、不要になったらコスト削減のために破棄したかったのでTerraformでデプロイする方法を書き留めます。 検証時の環境情報 設計方針 Terraformの設定 書き換えが必要な個所 環境に応じて…

Azure版Catalyst 9800-CL (Virtual Machine版)へのログイン方法

Azure版Catalyst 9800-CL (Virtual Machine版)へのログイン方法は、デプロイ時の設定の仕方によって変わります。 概要 認証方式の指定 SSH public key 指定時 Password 指定時 Custom dataによるログイン情報の追加 実務視点での留意点 関連ドキュメント 概…