Network

各種端末でDNSキャッシュをクリアする方法

端末毎にDNSキャッシュをクリアする方法は異なるので、以下にまとめる。 こちらのサイトがよくまとまっているので参考にした。 How Do I Flush My DNS Cache? | Techieshelp.com Windows OS コマンドプロンプトで以下のコマンドを入力。 ipconfig /flushdns …

OpenSSLのHeartBleed脆弱性のシスコ機器対応状況(CVE-2014-0160)

IT業界に吹き荒れる春の嵐のような、OpenSSLの脆弱性HeartBleed。簡単に言うと、SSLで通信している相手のメモリを遡って傍受することが出来てしまうため、 シークレットキーなどの情報を抜き取られてしまう可能性がある。 OpenSSL 1.0.1 (~1.0.1f)系列の利用…

文書や資料に使って良いIPアドレス

資料等で例として使うIPアドレス用に、 文書作成用IPアドレス(Address Blocks Reserved for Documentation)がRFCで定められている。IPv4アドレス: RFC5737に"IPv4 Address Blocks Reserved for Documentation"として、 "TEST-NET-1/2/3"の3つのブロックが記…

遠隔操作ウィルスの挙動の詳細

IPAから、2012年11月の呼びかけ記事として、 ちまたでニュースになっている遠隔操作ウイルスの挙動の詳細が公開された。 今月の呼びかけ:IPA 独立行政法人 情報処理推進機構曰く、文字を置換するソフトchikan.exeを利用しようとする際に zipを解凍したタイ…

MacのFusionでWindowsのVMをイチから設定する備忘録

MacでWindowsのVMを利用したい時、仮想マシンをイチから作成する場合の個人的作業メモ。 VMWare Fusion4.1.1でWindows7の仮想マシンを前提。 Windows OSのisoまたはCDから仮想マシンを作成し、OSをインストール Windows update 仮想マシンにVMWare toolsをイ…

Windows7でPingやtelnetを有効にしネットワーク環境を整える

Windows7はデフォルトでping応答しない設定やtelnetが使えない設定になっているため、 検証用にいちいち変更する必要があるのか寂しいところ。 ちなみにこれらはVistaから変更されたものがほとんどのようだ。というわけでネットワーク環境を整えるまとめ。 T…

検索エンジンSHODANでインターネット接続機器の情報を取得する

SHODANは、インターネット接続機器の情報を取得できる検索エンジン。 ルータやサーバ等、インターネット接続している機器に関する情報が確認できる。 要は偵察攻撃の情報取得が簡単に出来ちゃうサービスだ。 Shodan国や、FTP,HTTPなどのサービス、IP、OSなど…

Cisco機器のうるう秒対応

うるう秒、無事に過ぎたかと思っていたら、 Red Hat Enterprise Linux 6、Ubuntu 12.04などの一部のOSでは Linuxカーネルの不具合によりCPU負荷が上がる機器がある模様。 SH2の日記NTPサーバのうるう秒への対応は、 まずうるう秒挿入が実施される24時間前か…

RFC6640はIETF参加者への旅行情報

IETF Meeting Attendees' Frequently Asked (Travel) Questions http://www.rfc-editor.org/rfc/rfc6640.txtアブストラクトが 「このドキュメントはIETF会議への参加者からよく寄せられる、 旅行計画や現地の情報に関するFAQを集めたものである」 という一文…

MacでScreenコマンドでシリアルコンソール接続

まずお持ちのUSBシリアル変換ケーブルをMacに対応させるやり方はこちらを参照。 Mac OS X 10.7 LionでUSBシリアル接続 - Disce gaudere. 楽しむ事を学べ。その上で、screenコマンドでMacのターミナルからシリアル接続する方法。1.まずはUSBシリアル変換ケー…

Catalystレイヤ3スイッチのIP Baseと IP Serviceライセンスの違い

Cisco Catalystスイッチのレイヤ3(3560-X, 3750-X)製品には、 LAN Base, IP Base, IP Serviceの3種類のライセンスがある。LAN Baseについてはこちらの記事でまとめた通り、 レイヤ2で提供される機能すべてを盛り込んだ(逆にレイヤ3機能が削ぎ落された)ラ…

Interop Tokyo 2012のテーマ

Interop Tokyo 2012は6/12-15の3日間開催される。今年のテーマは以下の通り。ビッグデータは今年らしいテーマだと感じる。 またOpenFlowを意識したSDN(Software Defined Network)、 スマートグリッドで語られるInternet of Things (IoT)/Machine to Machine…

Catalyst2960シリーズのLAN Base とLAN Liteの主な違い

2012.5.22追記。良い記事を見つけたので。http://blogs.cisco.com/borderless/cisco-ios-software-licenses-what%E2%80%99s-what-for-layer-2-and-layer-3-switching-%E2%80%93-part-1/ Catalyst2960シリーズにはLAN Baseと LAN Liteの2つのIOSイメージがあ…

簡易HTTPなCoAP(Constrained Application Protocol)プロトコル

CoAP(Constrained Application Protocol)は現在標準化策定中の、 機械同士の通信であるM2M(machine-to-machine)用プロトコル。スマートグリッドのベース技術はIPである。 スマートグリッド構想の一部である家庭内センサーネットワーク(ホームネットワーク…

Mac OS X 10.7 LionでUSBシリアル接続

コレガのUSBシリアル変換ケーブルCG-USBRS232Rを使用してコンソール接続しています。 corega CG-USBRS232R ケーブルcorega CG-USBRS232R ケーブル出版社/メーカー: コレガ発売日: 2006/02/10メディア: Personal Computers購入: 8人 クリック: 85回この商品を…

Cisco VPN Clientが販売終了

Cisco VPN Clientがもうすぐ販売終了とのこと。公式のアナウンス: End-of-Sale and End-of-Life Announcement for the Cisco VPN Client - CiscoCiscoのサイトでは、販売終了が決定した製品について その後の各種サポートの終了日のスケジュールが公開され…

IPAの情報セキュリティ技術動向調査(2011 年下期)

IPAから情報セキュリティ技術動向調査(2011 年下期)が公開された。 情報セキュリティ技術動向調査(2011 年下期):IPA 独立行政法人 情報処理推進機構 報告書全体のPDFはこちら http://www.ipa.go.jp/security/fy23/reports/tech1-tg/documents/2011b-013…

Ciscoの日本語マニュアル

シスコの日本語マニュアルのサイトが3/1にリニューアルされていたらしい。 http://www.cisco.com/web/JP/techdoc/campaign.html英語版と同じような製品選択フローになったり、 これまでPDFしか提供されていなかった日本語ドキュメントがWeb化されていたりと…

Catalyst6500でモジュール情報を確認する

CiscoスイッチCatalyst6500でハードウェアの製品識別(PID)情報(モジュール名,シリアル番号)の確認コマンド一覧。 とりあえずこのコマンド。 # show inventoryThe show inventory command retrieves and displays inventory information about each Cisco …

VRF ごとのarp table確認

# show ip arp vrf VRF01 ※show ip arpだけでもコマンドは通るが、出力結果が表示されないので注意

Loop Guard

STP: BPDU受信停止→リスニング/ラーニング/フォワーディング ステート LoopGuard : BPDU受信停止→loop-inconsistent state(不整合ポートブロック状態) ※指定ポート以外http://www.cisco.com/JP/support/public/ht/tac/100/1008516/84-j.shtml#loop_guard

WCCP

Web Cache Communication Protocol v2 https://www.cisco.com/en/US/docs/ios/12_0t/12_0t3/feature/guide/wccp.html

Switch config guide

Catalyst 3560 スイッチ ソフトウェア コンフィギュレーション ガイド Cisco IOS Release 12.2(25)SED