My Home NW Lab

逸般の誤家庭のネットワーク

Catalyst 9800にて無線LAN端末のアソシエーションを切断する

Catalyst 9800 (WLC)にて、アソシエーション中の無線LAN端末を切断 (Delete / Deauthenticate)する方法を記載します。 考慮事項 操作方法 Web UI CLI 関連ドキュメント 英語 日本語翻訳 関連記事 考慮事項 無線LAN端末が自動接続になっている場合は、再接続…

Catalyst 9800 & 9100における無線APのCAPWAPプロセスのリスタート

Catalyst 9800 (WLC) & 9100 (無線AP)の環境下において「無線APのCAPWAPプロセスをリスタート」する場合の手順を記載します。 ⚠️ 注記: CAPWAPプロセスのリスタートであって、無線APの再起動ではありません。 想定されるユースケースの一例としては、N+1のAc…

Catalyst 9800のWeb UIで内部的に実行されているコマンド

Catalyst 9800のWeb UIでDashboardメニューを開くと「内部的にコマンドが実行」されており、show logging profile wireless のログ上に表示されます。 Dashboardはアクセス頻度が高いため、ログ解析の際に、頻度が高く実行されているコマンドがあるように見…

Catalyst 9100 (無線AP)におけるPath MTU Discoveryの実行間隔の確認

無線APであるCatalyst 9100でのPath MTU Discovery (PMTUD)の実行間隔を確認した際の検証情報です。 検証時の環境は下記になります。 C9800-CL Version 17.15.1 CW9162I-Q Version 17.15.1.6 ドキュメントに記載が見つからなかったので、実機動作で確認を行…

Cisco Webex Teamsでスペース内のチャット履歴を時系列順に表示する

Webex Teamsでスペース内のチャット履歴 (会話)を時系列順に表示するには、該当スペース内で検索ボタンを押下します。 検索ボタンはスペース内の右上にあります。 備考: 執筆時点 (2025年05月時点)ではWeb UI版には検索ボタンはありませんでした。 Cisco Web…

エレコム社製WDB-BE28TU3-Bの認証方式の対応状況 (netsh wlan show drivers)

エレコム社製のWDB-BE28TU3-Bを購入したので、認証方式 (例: WPA3-Enterprise)の対応状況を記載します。 エレコム社製のWDB-BE28TU3-Bの製品本体 netsh wlan show drivers の出力結果 WPA3-Enterprise且つEAP-TLSでの接続確認 製品仕様 購入先 netsh wlan sh…

C9800のFlexConnectにおけるCLIでのSite Tagの流し込み順序

Catalyst 9800のFlexConnectにおいて、Site Tagでのコマンドの流し込み順序に留意点を書き残します。 概要 FlexConnectを設定している場合は、Site Tagの設定で「show running-config の表示順序」と「CLIでの流し込み順序」が異なります。 それに気づかずに…

C9200CXのUSB Serial Consoleの接続方法

Cisco Catalyst 9200CXのSerial Consoleの接続端子は(旧来からのRJ45ではなく、)USBでの接続方式のみとなっております。 なお、USB端子の種別は USB Micro-b (USB Micro Type-b) です。 Micro-bとMini-bと混同しやすいので注意してください。 Catalyst 9200C…

Catalyst 9100での「terminal length」のデフォルト値

Catalyst 9100での「terminal length」の設定値は 24 がデフォルト値になります。 Cisco IOS/IOS-XE系のように「terminal no length」には対応していないため、デフォルト値に戻したい場合は明示的に 24 を指定する必要があります。 terminal length 24 Comm…

Catalyst 9800におけるDCA Channel Sensitivityの値

Catalyst 9800のDynamic Channel Assignment (DCA)の機能には、Channel変更の評価判断に用いられる閾値 (いき値/しきい値)として DCA Channel Sensitivity があります。 DCA Channel Sensitivityの閾値と実際の値の対応表 設計の観点 情報源 CLIでのDCA Chan…

Catalyst 9800のHA SSOの設定

Catalyst 9800におけるHA SSO (High Availability Stateful Switchover)の設定で肝となる要素を整理します。 前提条件を含む「初期セットアップからHA SSOの設定まで」の一連の流れは、下記のスライド資料にまとまっています。 本記事はHA SSOの設定部分を参…

Catalyst 9800におけるROMMONのアップグレード

Catalyst 9800におけるROMMONのアップグレード手順を整理します。 基本的には下記のドキュメントに従って作業をすればよいのですが、要点や注意点を分かりやすくするために本記事を書き起こしました。 Upgrading Field Programmable Hardware Devices for Ci…

Catalyst 9800におけるHA SSO構成のStandby機へのログイン

Catalyst 9800がHA SSO構成で冗長化されている際に、Standby機へログインするには standby console enable の設定が必要になります。 なお、Standby機側で操作可能な項目は限られているため、基本的にはActive機で作業を行います。 備考: 検証はC9800-CLのv1…

Catalyst 9800における"CLI"からのWLAN ProfileのRadio Policyの設定状態の確認

Catalyst 9800ではWLAN Profileの設定で、2.4 GHz, 5 GHz, 6 GHzの有効化と無効化をRadio Policyで制御します。 Web UIでは ENABLED (有効化) と DISABLED (無効化) のトグル操作で分かりやすいですが、"CLI"からの設定状態の確認には一癖あります。 注記: …

Catalyst 9800でBanner設定

Catalyst 9800においてBannerはWeb UIとCLIの両方に表示されます。 またWeb UI向けとCLI向けでBannerの内容は共通化されており、別々の内容にはできません。 Catalyst 9800におけるWeb UIとCLIのBanner 備考: 検証は C9800-CL の v17.15.1 で行っております…

Meraki MRのClient Balancingのデフォルト値

Meraki MRのClient Balancingのデフォルト値は、"新規"のNetworkにおける"デフォルト"のRF Profileに限って"無効化 (Off)"になっています。(2025年02月頃時点) 注意点として、 * 古い"既存"のNeworkはClient Balancingの設定値は(勝手に)変更されていません…

Catalyst 9800で無線AP名を条件にTagを割り当てる (AP Filter)

Catalyst 9800ではAP Filterの機能により、無線AP名 (ホスト名)を条件にしてTagの割り当てが可能です。 Catalyst 9800におけるAP Filterの動作イメージ 本記事ではAP Filter利用時の「設計の観点」と「実際の設定方法」に関して解説します。 検証時の情報 設…

Catalyst 9800で認証サーバーにSSIDなどの情報を通知する

Catalyst 9800において、RADIUSで認証サーバーにSSIDや無線APの位置設定を通知する設定方法を整理します。 通知例のサンプル 概要 検証時の環境 設定 Wireless AAA Policyでの定義 Policy Profileとの紐付け Cisco ISEでの条件指定の例 参考情報: 確認方法 …

Cisco ISEでPolicy SetsをXMLとしてExport

ISE

Cisco ISEはPolicy Setsの設定情報をXMLとしてExportできます。ただし、v3.4時点でWeb UIからのImportには非対応です。 Importはできないため活用範囲は限定されますが、Web UIによる設定がメインの製品のため、(検証時やサポート問い合わせ時に)テキスト情…

Catalyst 9100 (無線AP)をCatalyst 9800 (WLC)に手動設定でJoinさせる

Catalyst 9100 (無線AP)において、Catalyst 9800 (WLC)に手動でJoinさせるための設定を整理します。 検証時の情報 無線AP側からの設定 無線APのホスト名の設定 (任意) 書式 設定例 無線APのIPアドレスや名前解決の設定 書式 設定例 現在のIPアドレスの確認 …

Catalyst 9800のWeb UIからのAP Primingの設定

Catalyst 9800には「WLC側にて無線APのJoin先を明示的に制御する」ためのAP Primingと呼ばれる機能があります。 本記事ではAP PrimingのWeb UI (GUI)からの設定方法を扱います。 以前のAP PrimingはCLIからしか設定できませんでしたが、v17.15.1からWeb UI (…

vSphere版C9800-CLでのSerial Port (Telnet経由)の利用

vSphere版のCatalyst 9800-CL (C9800-CL)にて、Serial PortをTelnet経由で利用する設定方法を整理しました。 注意点: C9800-CLでSerial Portを利用するために platform console serial コマンドを設定すると、vSphereの仮想コンソールからの操作は利用できな…

ISC DHCPでのCisco Catalyst AP向けDHCP Option 43設定

Cisco社の無線APであるCatalyst 9100シリーズには、DHCP Option 43を利用するとWireless LAN Controller (WLC)のIPアドレスを通知できます。 本記事ではISC DHCPでの設定例を紹介します。 注意事項 ISC DHCPは既にメンテナスが終了しています。 ISC DHCP - I…

Catalyst 9800のInstall modeへの変更

Catalyst 9800を(Bundle modeから)Install modeに変更する手順を記載します。 Installation modeに関して 事前の補足 手順 現状の「boot system」コマンドの確認 現状のInstallation modeの確認 現状の boot system コマンドの確認 現状のBOOT変数の確認 読…

Catalyst 9800のBundle modeへの変更

Catalyst 9800を(Install modeから)Bundle modeに変更する手順を記載します。 Installation modeに関して 前提情報 手順 TFTPでのIOS-XEファイルの転送 TFTPのBlock Sizeの変更 実際のファイル転送 VRF指定なしのパターン VRF指定あり (VRF: Mgmt-intf)のパ…

Catalyst 9800におけるTFTPでのファイル転送

Catalyst 9800でTFTPを用いてファイル転送する際の参考例を記載ます。 筆者はC9800-CLのv17.14.1で検証しております。 Catalyst 9800におけるTFTPでのファイル転送 TFTPのBlock Sizeの調整 実際のファイル転送の例 「VRF指定なし」の一例 「VRF指定あり (VRF…

Cisco SSM On-Premの各種ドキュメントの掲載場所

CiscoのSSM On-Prem (Smart Software Manager On-Prem)の各種ドキュメントは、Software Centralのページからリンクを辿れます。 本記事は2024年10月頃の情報になります。 対象バージョンの選択 対象ファイルにマウス オーバー 日本語ドキュメント 対象バージ…

Catalyst 9800のFlex Profileの最大Policy ACL数

Catalyst 9800のFlex Profleにおける最大Policy ACL数は 32 のようです。(v17.14.1時点) ドキュメントで情報を見つけられなかったため、C9800-CLのv17.14.1 (vSphere版)とv17.7.1 (Azure版)で実機検証を行いました。 本記事の画面キャプチャやログは v17.14.…

Catalyst 9800のFlex Profileの最大VLAN数

Catalyst 9800のFlex Profleにおける最大VLAN数は 16 です。(v17.14.1時点) ちなみにFlex ProfileのVLANはFlexConnect modeにおけるLocal Switchingに適用されるVLANです。 Catalyst 9800のFlex Profileの最大VLAN数 補足ですが、FlexConnect Local Switchin…

Catalyst 9100のSite Survey Modeへの変更

Catalyst 9100のSite Survey Modeへの変更方法を整理します。 筆者は Model: CW9162I-Q (DNA Persona)の Version: 17.13.0.107 で検証を行っております。 Catalyst 9100のSite Survey Modeの変更 Site Survey ModeへのCLIでのログイン SSIDへの接続 Web UIへ…