仮想アプライアンスであるCatalyst 9800-CLのvSphere版にて、サイジング情報とWNCd数の対応付けを整理しました。 前提情報としてCatalyst 9800-CLのWNCd (Wireless Network Control daemon)は、OVAファイルからのデプロイ時のサイジングによって変化します。…
Cisco社の無線APであるCatalyst 9100 (Lightweight CAPWAP Mode)のログイン情報を整理します。 起動直後の初期状態 Catalyst 9100 (無線AP)が起動直後の初期状態であり、Catalyst 9800 (WLC)にJoinする前の各ログイン情報は Cisco になっています。 項目 パ…
Ciscoの無線LAN製品において無線APをWLCにJoinさせるために、DHCP Option 43を利用して無線APにWLCの情報を伝える方法があります。 そのDHCP Option 43にはWLCのIP Addressを16進数 (Hex)で指定する必要があり、ドット表記の10進数 (Dotted Decimal)からの変…
Catalyst 9800のおけるFlexConnectはVLANの設定個所が複数に分かれているため、どのVLAN定義がどのような理由でどの設定と紐付くかを整理します。 FlexConnectの設定は下記の Document ID:213945 を参考情報として、VLAN IDも混乱を避けるために特筆しない限…
Catalyst 9800におけるPolicy ProfileのVLANの指定方法は vlan-name (名称指定) と vlan-id (番号指定) の2通りあります。 Configuration GuideではMode別 (Local modeとFlexConnect mode)で動作が異なるような書き方になっております。 しかし、FlexConnect…
無線APであるCatalyst 9100 SeriesのBaud Rateの変更方法を書き残します。 Catalyst 9100 (無線AP)のBaud Rateの変更 Catalyst 9800のv17.12.1より、802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更になっているため、9600 に戻したいケースを想定…
ThinkPad X13 Gen 4をWindows 11 HomeからProへUpgradeした際の情報を書き残します。 特にメーカーやモデルに依存する手順はないですが、初めてのUpgrade作業であったので必要な情報をまとめおきたい意図で書いております。 背景 ThinkPad X13 Gen 4 (第13世…
Catalyst 9800における日本の規制ドメイン (Country Code: J4)でのWi-Fi 6E (6GHz帯)の対応は v17.12.1 からになります。 情報源は Configuration Guide より Chapter: Countries and Regulations の Countries Supporting 6-GHz Radio Band となります。 Ci…
Catalyst 9800ではWeb UIよりTagやProfileの紐付けが視覚的に確認できます。 機能名称は AP Operational Configuration Viewer と呼ばれております。 本機能は比較的に小さなアイコンで表示されており、初見では気づき難かったので該当箇所を書き留めておき…
Catalyst 9800の v17.12.1 から802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更されました。 Release Notesの情報 Release Notes for Cisco Catalyst 9800 Series Wireless Controller, Cisco IOS XE Dublin 17.12.x - Cisco https://www.cisco.co…
Catalyst 9800-CLのPublic Cloud版 (AWS, Azure, GCP)では、導入方式としてFlexConnectのLocal Switchingのみ (Cisco FlexConnect (local switching only))をサポートしています。 ドキュメント上ではData Sheetの Deployment modes supported に記載があり…
Palo Alto Networks製品資格の学習のためのStudy Guideは、Beaconと呼ばれる学習プラットフォームからダウンロードできるようになっています。 (以前は別のWebページからログイン不要でダウンロードができました。) Beaconへは下記のページからログインがで…
Meraki MRにおいてSplash pageでのGoogle Workspace (旧G Suite)のOAuth認証の設定方法を整理しました。 SSIDへの接続タイミングでの認証ではなく、SSIDに接続した後のSplash page (Captive Portal)による認証であるため、混同しないように注意してください…
MerakiをCLIから扱うためのMeraki-CLIと呼ばれるツールがあります。 Meraki Dashboard APIを利用したサード パーティーのツールで、REST APIによる操作をCLIでWrapper化したような使い勝手になります。 Meraki-CLIの利用イメージ Meraki-CLIの利用にあたって…
Terraformの実行環境をAzure Cloud Shellでbashを用いて準備する手順をまとめました。 できるだけコマンドをそのまま流し込めばセットアップが完了するように調整しております。 Azure Cloud Shellを用いたTerraform環境の構築イメージ 設定の方針 情報源 Mi…
GCIH (GIAC Certified Incident Handler)対応のSANS SEC504 (SECURITY 504)コースを個人で受講したため、自身の振り返りと参考情報として記録を残しておきます。 トレーニングや試験の内容には守秘義務で深く触れられないため、個人で受講する方の参考になり…
Azure版のCatalyst 9800-CLにおいてSerial Console接続を有効化するには Boot diagnostics の設定を有効化する必要があります。 Boot diagnostics 設定が無効化時のメッセージ Boot diagnostics が有効化されていると、Virtual Machineの設定メニューから He…
検証用途向けに、Azure版Catalyst 9800-CLをAzure Cloud Shellから az コマンドでデプロイする方法を書き留めます。 作業端末への環境依存を避けたり、実行環境の事前セットアップを省くためにAzure Cloud Shellを利用する方針としています。 また、コマンド…
Azure版Catalyst 9800-CLへのSSH公開鍵認証の接続試行が失敗して、下記のようにPasswordが要求されるケースがあったので関連する情報を整理しました。 sysadmin [ ~ ]$ ssh -i ~/.ssh/id_rsa azureuser@#.#.#.# (azureuser@#.#.#.#) Password: (azureuser@#.…
AWS版のCatalyst 9800-CLはネットワーク経由のアクセスを前提としているようで、Deployment Guide によるとSerial Console接続はサポートしていないように見受けられます。 Deployment guide for Cisco Catalyst 9800 Wireless Controller for Cloud (C9800-…
Catalyst 9800-CL (Azure版)でWeb UIからのSoftware Upgradeの検証を行いました。 Azure版だと2023年07月時点で v17.7.1 のImageしか選択できなかったので、当時の推奨である v17.9.3 へのVersion調整を兼ねてAzure版を選んだのが背景にあります。 Software …
Catalyst 9800におけるWeb UIのDay 0 Express Setupのスキップのトリガーは、ap country コマンドもしくは wireless country コマンドになります。 Day 0 Express Setup 設定時の注意点 設定方法 v17.3.1以上 v17.3.1以前 検証時の情報 情報源 Day 0 Express…
AWS版Catalyst 9800-CLではUser dataの設定領域で ios-config のキーワードを用いると起動時に読み込ませたいコンフィグを指定できます。 主にホスト名などの基本的な設定情報や、変動的な値となるPublic IPの情報をTerraformで渡す際に便利です。 しかしな…
Public Cloud版Catalyst 9800-CL (WLC)において、Internet経由からWLCのPublic IPに対するAP Onboarding (AP Join)は v17.8.1 からサポートされました。 Public Cloud版Catalyst 9800-CLでのInternet経由からPublic IPに対するAP Onboarding (AP Join) サポ…
AWS版Catalyst 9800-CLの検証環境を、必要なタイミングで即座に構築して、不要になったらコスト削減のために破棄したかったのでTerraformでデプロイする方法を書き留めます。 検証時の環境情報 設計方針 Terraformの設定 書き換えが必要な個所 環境に応じて…
Azure版Catalyst 9800-CL (Virtual Machine版)へのログイン方法は、デプロイ時の設定の仕方によって変わります。 概要 認証方式の指定 SSH public key 指定時 Password 指定時 Custom dataによるログイン情報の追加 実務視点での留意点 関連ドキュメント 概…
Duo SecurityのRelease Noteの情報はCisco Communityの Duo Release Notes のカテゴリで公開されています。 community.cisco.com Options メニューから Subscribe するとメールで Duo Release Notes カテゴリの情報を通知できます。 Duo Release Notes カテ…
Catalyst 9800-CLにおけるPublic/Private Cloudでの冗長化方式 (SSO, N+1)のサポート状況は、下記のドキュメントに記載があります。 www.cisco.com Cisco Catalyst 9800-CL Wireless Controller for Cloud Data Sheet - Cisco (2023年07月19日時点) 2023年07…
C9800-CLのPublic Cloud向けの情報で個人的に参照性が高いドキュメントがあったので体系的に整理しました。 基本的にVersion依存性が少ないドキュメントのリンクを選んでおります。また、適宜更新する可能性があります。 留意点 製品ページ (ドキュメント全…
Azure版Catalyst 9800-CL (Virtual Machine版)のVersionは、2023年07月頃の時点では v17.7.1 しか選択できないようです。 Catalyst 9800-CLにはAzure Application版もありますが、本記事ではVirtual Machine版の情報に絞って調査しています。 Azureで選択可…