My Home NW Lab

逸般の誤家庭のネットワーク

2021-11-01から1ヶ月間の記事一覧

Meraki MXのActive-Active Auto VPN有効化時のトンネルの張り方

Meraki MXはActive-Active Auto VPNの設定状況によってトンネルの張り方が異なります。 まずActive-Active Auto VPNとは、各Uplink上でAuto VPNトンネルをActive-Activeで張り、回線を効率的に利用する機能になります。デフォルトでは無効化されています。 …

Cisco ISEのログで、ユーザー名情報がINVALIDと表示されるのを開示する

ISE

Cisco Identity Services Engine (ISE)では、パスワードをユーザー名と誤入力した場合を想定して、ユーザー名情報 (Identity)をログではINVALIDと表示させる設定があります。 ユーザー名情報 (Identity)の開示前後 (Before/After)のログ 運用者が不用意に他…

Meraki MXのLAN側にStatic Routeで宛先: 0.0.0.0/0 の設定をしても管理系の通信は常にUplinkで行われる。

MXのLAN側へStatic RouteでDefault Routeを向ける Meraki MXのRouted Modeでは、LAN側に対するStatic Routeの設定で、宛先: 0.0.0.0/0 (Default Route)の指定が可能です。 しかし、LAN側にDefault Routeの設定を行うと、MXのUplink (WAN1やWAN2)に設定される…