「NEC UNIVERGE IX」カテゴリーアーカイブ

Meraki Go GR12にリプレイスした&IPoEルータをUNIVERGE IX2106にリプレイスした!

ども。こんばんは。

我が家の無線LAN環境は、Cisco WAP150とArubaの303hを使っています。

【参考】
・Cisco関連
無線強化プロジェクト2nd Season – 6 – WAP150新しいファームウェアキタ━━━━(゚∀゚)━━━━!!
無線強化プロジェクト – 8 –
・Aruba
【雑記】書きたかったこと。出来事。買ったものとか(2018年8月分)

で、Aruba はAmazonデバイスの5Ghz帯利用と予備で残して、WAP150をリプレイスします。

リプレイスの理由は特にないですが、2022年のAmazonのブラックフライデーでやすかったので…

タイミングが良かったので¥25,925で購入できました!
ブラックフライデー前は¥36,000くらいだったと思います。

正直本物のMerakiじゃなくて「Go」なので、WPAエンタープライズが使えないのがちょっと微妙ですが、まぁWAPシリーズはもう後継でない気もするし、Goはサブスクリプションも要らなくなったし、WiFi6使いたいしとかそんな感じです。

では、やっていきます。

■開封

箱はシンプル。

開けたらすぐ出てきた。

下の段にはアプリのインストール方法とか書いた紙と付属品。

付属品の箱。

付属品はこんな感じで、LANケーブル、ACアダプタと、各種ネジ。

おー、白い。

そして、右がWAP150ですが、そんな黄ばむ!?っていうくらい黄ばんでますね。

設定していきます。

■初期構築

設定はAndroid/iPhoneアプリまたはmerakiのWebから行います。
基本的にローカルには画面とかないです。(後述しますがステータス表示用のUIはありますが設定変更はIPアドレスとVLANくらい?SSIDとかは全く設定できないみたいです。)

とりあえず本体をDHCPが有効なネットワークにつなぎます。
初期設定でVLANなしでDHCPになっています。

web.meraki-go.comにアカウントを作ってログインします。
※言語は英語がおすすめです。日本語だと一部のメニューが表示(リンクをクリックしても飛べない)できない不具合がありました。

Add Hardware的なところからシリアル番号と名前(自分で決める)を入力して追加します。

おー、見えるようになった。

あとはSSIDの設定とかをしていきます。

以下は我が家特有のやつです。

固定IPアドレスとVLANタギングを有効にする。
※うちではSSIDごとに若干VLANを分けているので、GR12本体をまずTrunk接続にできるようにします。
※当然対抗側はTrunkです。

あとは、適当にSSIDの設定をします。SSIDは4つしか登録できませんでした。
冒頭にも書きましたが、802.1xは未対応です。
そもそもやる意味もあんまりないですがMACアドレスフィルタもないです。

SYSLOGとかSNMPも対応してないようです…

SSID側はほとんど設定することなくて、周波数帯、パスワード、WPAのバージョン、VLANタギングの有効化とVLAN ID、ゲスト用かどうか(ゲスト用にすると、Merakiが下にセグメント作ってNATさせることもできるみたい)

あとは、ローカルの管理画面(ローカルステータスページ)のパスワードを変えました。デフォルトはユーザ名がシリアル番号でパスワードなしのようです。

ローカルステータスページは、以下の3種類のURLでアクセスできました。
※FQDNで接続する場合は、そのAP自身につないでないとだめです。設定画面見てると、「xxxx.dynamic-m.com」っていうDDNSっぽいのが払い出されてましたが、なんか待っても名前解決できるようになる雰囲気はない…

http://my.meraki.com/
http://ap.meraki.com/
http://IPアドレス

そのくらいかなぁ。あとはアカウントにMFAを有効化したくらい。
ファームウェアのアップデート時間もちょっと変えたかなー。

一応Webで設定したあと、Androidアプリも入れましたが、ほぼWebと同じものが表示されてただけでした。

まぁ端末の様子とかアプリケーションの利用状況とかいろいろ見えるから便利かもね。
※以下Webの画面ですがアプリでも見れます。

デバイス名はNetBIOS名とBonjour?とか色々駆使して表示してくれますが、自分で上書きすることもできます。どうしてもMACアドレスしか出なかった場合とか、変なDNS名で出ちゃったりした場合はわかり易い名前をつけることもできます。

全体の状況とか

アプリごとの使用状況とか(全体や端末ごとにも見れます)

ちょっと企業では嬉しいのが、接続に失敗した理由を出してくれます。
これ便利で、そもそもSSIDにつながらない理由ももちろん、IPアドレスがうまく設定できなかったとか、DNSの問題とか出してくれれます。ちょっと助かる。

まぁ構築はそんなところですかねぇ。

あとは、ファームウェアのバージョンがずっと「Not running configured version」でしたが、今見たらちゃんと表示されていました。

 

■トラブル発生!YouTubeやNetflixにつながらない

通信速度もWAP150より100Mbpsくらい早くなって(調子よいと500Mbpsくらい。もともとは250Mbpsくらい)ご満悦だったんですが、トラブル発生しました。

なんとYouTubeが見れません。あと、fast.com(Netflixが提供しているスピードテストサイト)で速度が測れません。
それからdアニメストアの動画再生ができません。

こんな切ないYouTubeの画面は初めて見た(T_T)

これめちゃくちゃ悩んでパケットキャプチャを見たところ、なんとGR12から送信されるパケットのうち、YouTubeとNetflix(ほかは未確認だが多分動画ストリーミング系?)などの一部IPアドレス宛のパケットにQoS(DSCPマーキング)ががかかってました。

以下NetflixのなんかのIPアドレス宛の通信のキャプチャです。
192.168.133.1はゲートウェイのFortiGateの送信元NATのIPアドレスで、この手前にMeraki Goにつながった端末と、有線の端末がいます。

・Meraki Go以外からの通信

・ Meraki Goを経由した通信

おわかりいただけるだろうか。Meraki Goを経由するとAF21が付与されているのである。

で、なんかよくわからんのですが、DSCPがついてると通信が帰ってこないんですよね。

ってことでFortiGateでその場しのぎで、ポリシーに以下を足しました。

config firewall policy
  edit ポリシーID
    set diffserv-forward enable
    set diffservcode-forward 000000
  end

通ったー!

うーん、やっぱりこれが問題だなぁ。ってことで、この時点では、NECプラットフォームズのAterm WG1200HS3(PA-WG1200HS3)が悪いんじゃないか?と考えました。

このルータは、OCNバーチャルコネクトにつなぐためにだけに存在しているルータです。導入の経緯は以下参照。

まぁ、こいつがDSCPマーキングされたパケット処理できないんじゃないかな?とかそんなことを考えていましたので、次章に続きます。

参考:OCNバーチャルコネクトでIPoE + IPv4 over IPv6接続 – 2 –

■IPoE接続用ルータをUNIVERGE IX2106にリプレイス

ここまでで、Meraki Goのリプレイスは完了、しかし、YouTubeとNetflix宛の通信にDSCPマーキングされてしまい、なぜか戻りパケットがこない、という状況になりました。
とりあえずFortiGateでDSCPを0に上書きして転送することで対処してますが、それもいまいち。

よろしい、以前購入したIX2106ならきっとうまくいくだろう、ということで随分前に購入したIX2106を構築しました。

参考:【雑記】書きたかったこと。出来事。買ったものとか(2021年7月、8月)

さて、久々に構築するのでファームウェアをアップデートしました。
※ファームウェアの入手方法は↑の参考記事を御覧ください。

で、OCNバーチャルコネクトの接続設定は、以下を参考にしました。

OCNバーチャルコネクト(動的IP)設定ガイド : UNIVERGE IXシリーズ | NEC

「設定例3 OCNバーチャルコネクト(動的IP)の設定 – IPv6 RA」を参考にしました。
うちはIPv6はクライアントには設定せず、IPv4をIPoEの中を流すだけです。
ひかり電話がありますが、この注意書きを見落としてました…

なお、ひかり電話契約有りの場合でも、ひかり電話対応機器(ひかり電話ルータ/ホームゲートウェイなど)のLANポートにIXルータを接続する場合には、設定例1のIPv6 RAでの設定をご利用ください。

しかも一回Webで「かんたん設定」をしてしまっており中途半端なConfigになってしまってます。整理はしましたが、設定例1の「IPv6パケットフィルタ」が残ってますね。。
これは、IPv6をクライアントにも払い出すような使い方をしたとき、クライアントへ外部からIPv6通信が通らないようにするACLだと思います。
今回私はトンネル流すだけなのでIPv6パケットフィルタはいらないはず、、、、、ですが、まぁ入れておきます。
これとは別でWebUIとSSHにはIPv4内部アドレスからのみつながるACLを適用済みです。

んで、まぁ正直コマンドもCiscoライクだし設定は難しくなくて、リプレイスは完了したんですが、

結局YouTubeみれんやかないかい!

はぁ。。。どうやらAtermのせいではなかったみたい。まぁおかげでずっとやろうと思ってたリプレイスが終わりましたが、、、

で、納得行かないけど今こうなってます。(FortiGateは設定をもとに戻してます)

(略)
!
class-map match-all any
match any normal
!
policy-map no-qos-policy
class any
set ip dscp 0
class class-local
class class-default 
!
(略)
!このインターフェースがFortiGateとつながってるいわゆるLAN側
interface GigaEthernet1.0
ip address x.x.x.x/24
service-policy enable
service-policy input no-qos-policy
no shutdown
!

 なんか、うーん、なんか違うくね…そうじゃなくね…と思いながらまぁ無事YouTubeも見れるようになったし、fast.comで速度も履かれるようになったし。まぁいいか。

てかこれ、OCNバーチャルコネクトがDSCPマーキングだめってことなのかなぁ?

一応MerakiのサポートにはDSCPマーキングをやめれないか問い合わせてますが、回答がありません。

企業向けならこういう動画配信サイトとかにQoSかけるのは納得行くけど、せめてOffにさせてほしい…

まぁなんだかんだありましたが、リプレースは完了。満足しています。

ではでは。またの機会に。

【雑記】書きたかったこと。出来事。買ったものとか(2021年7月、8月)

ども。こんばんは。

いつもの雑記です。2ヶ月分。

■携帯用のネックストラップが壊れたの買い替えた(2021/07/03)

仕事用の携帯には紛失防止のためストラップをつけています。
ずっとHameeのHandLinkerを使ってたのですが、割と何でもいいやと思って似たようなのを買いました。

ネクストラップ ストラップ 2WAY 吊下げひも リングストラップ iPhone ストラップ 携帯 ひも 首掛け フィンガーリング 脱着式 ブラック
Amazonで¥1,199。

これ、まんまHandLinkerだわ。。

■あいみょんのライブBlu-ray(2021/07/06)

いやー、良かったわー。通算3本目のライブ映像ですね。

AIMYON TOUR 2020 “ミート・ミート” IN SAITAMA SUPER ARENA (初回生産限定盤) (Blu-ray)
Amazonで¥5,355。

■耳かきスコープ(2021/07/06)

なぜこんなものを買ってしまったのか。。。
なんかファイバースコープっぽいもの?WiFiで映像が飛ばせるカメラ?があれば便利じゃなかろうかとかそんな理由ですが意外と満足しています。自分の穴という穴の中を見ました。

耳かき カメラ みみかき 耳掃除 スコープ カメラ付き耳かき カメラiphone 対応 イヤースコープ 3.0mm 極細レンズ 500万画素 LEDライト照明 IP67防水 耳掃除 無線WIFI スマホ&タブレット対応 耳掻き 子ども お年寄り プレゼントIOS&Android対応 日本語取扱説明書付き
Amazonで¥2,899。

中華製の怪しい感じ、一応技適ついてんのよね。
※一応総務省のHPで番号チェックしましたがちゃんと載ってるぽいです。

普通の耳かきも入ってた笑

取説。
WiFiでスマホとアドホックにつないで専用アプリでみます。

アプリはGoogle Play ストアで配信されてます(以前はapk配布だったとか)。ものすごい権限要求してくるのねこのアプリ。取説で拒否しろってのもなかなかおもしろい。ってかこれ素人には使えないわな。

こんな感じ。結論から言うとアプリには写真へのアクセス含めなんの権限も与えなくても見るだけなら大丈夫。

■巷で流行りのバブルーン(2021/07/10)

完全にノリで買った。近所のドラッグストアでいくらだったかな。おいらんちの洗面台だとYouTubeやTikTokで見るほど汚れは出なかった。
てかもうすでに流行ってない気がする。

■Lenovo Yoga Table 2のタッチが反応しなくなってしまった(2021/07/11)

Windows Update経由でオプションのドライバを当てたら、何が悪かったのかタッチが反応しない状態に。。。

あとスリープも入らなくなたぽい。あと、画面の回転センサーもおかしくなったぽい。もういい加減退役かな。iPad買ってからは大して使ってないからいいけど。。。

で、切り分けのために、無駄にこんなものを買った。
※まぁこれのおかげでタッチ操作だけの問題だってことがわかったんだけど。
どうするかなー。どうやって直そうか思案中のまま放置中。

iBUFFALO USB(microB to A)変換アダプター ブラック BSMPC11C01BK
Amazonで¥399。

■憧れの超音波洗浄機(2021/07/22)

マイナポイントとau povoのキャンペーンでもらったポイントでau payの残高が結構あったので、買ってみた。

シチズン(CITIZEN) SWT-710
au payマーケットで¥7,680。

シチズン(CITIZEN) WL100 ※MICRO MAGICKとかいう専用の洗浄液(時計バンドとメガネ専用らしい)
au payマーケットで¥884。

使う前に、結構万能だと思ってたけど、あらっていいものといけないものがあるらしい。
時計なんかバンド以外を突っ込むのは絶対ダメらしい。
スマホ突っ込んでる人いるっぽいけど、たとえ防水でも細かい泡が入り込む可能性があるらしい。
一部Amazonの紹介ページから洗えるものとあらえないもの引用して起きますが、大事なことがいっぱい書いてるのでマニュアルは読むべし。

マニュアル:https://www.citizen-systems.co.jp/support/download/electronic/manual/health/data/ultrasonic/SWT710_torisetsu.pdf

洗浄できるもの:
貴金属、プラスチック類、ガラス類、陶磁器類。
例えば、メガネ、アクセサリー、時計バンドの他に、
・歯ブラシ、入れ歯
・シェーバーの刃
・化粧ブラシ
・印鑑
・ナイフ、フォーク
・缶切り
・万年筆のペン先 なども洗浄可能。

洗浄できないもの:
べっ甲(メガネなど)、宝石付きの貴金属やメガネ、象牙・石材・木製品、腕時計本体(防水型を含む)、コンタクトレンズ、宝石(真珠、トルコ石、オパール、翡翠、エメラルド、珊瑚、コハクなど)、偏光レンズ付のメガネやサングラス、メガネのレンズがプラスチックの場合、キズやはがれなどがあるメガネフレームなど

とりあえずメガネ洗う。

動作音はこんな感じ。

ちなみに時計のベルトはこんな感じで洗浄できます。

洗浄前

洗浄後。おおー。きれいになってる。

知り合で使い方いれば喜んでお貸しします。

■無線LAN中継機(2021/08/04)

無線LANコンバータ?WiFiコンバーター?イーサネットコンバータ?目的として購入。

会社で構築中のネットワーク機器なんかをラボまで運ばずに気軽にNTP同期したり、ライセンス認証したりファームウェア更新したりするのにいいかなーと思って購入しました。

TP-Link WIFI 無線LAN 中継器 11ac/n/a/g/b 433+300Mbps 11ac対応 3年保証 RE200
Amazonで¥2,100。

中継機ですが、電波を出さずいわゆるイーサネットコンバータ的に使えます。まぁ手軽で安いし満足です。

■Shuttle DH470他、新しい超小型ESXiマシン(2021/08/26)

こちらは以下の記事にアップしています。

Core i9-10900でまた超小型最強ESXiを作ってしまった…Shuttle DH470で作る10コア20スレッド 64GBメモリのESXi

■巻取り式ライトニングケーブル(2021/08/28)

6年くらい前?に買った巻取り式のライトニングケーブルが接触不良になったので買い替え。
正直かばんに入れっぱなしであんまり活躍はしてないけど無いのも不安なので購入。

オウルテック 超タフシリーズ 巻取りライトニングケーブル Apple認証 iPhone/iPad 用 2年保証 120cm ホワイト AO-CBRKLT12-WH
Amazonで¥1,780。

ちょっと誤算。でかかった。

お道具箱にいい感じに入らねえ。まぁいいか。。。

■細くて短めのAC電源ケーブル(2021/08/28)

まぁ何でもよかった。
後述のNECのルータが電源ケーブルが付属していないとのことだったので購入。
電源ケーブルは結構家の中に探せばあるんだけど、どれも太くて長いのでたまには新品を購入。

アイネックス AC電源ケーブル 極細ストレートタイプ 0.5m ACP-05S-BK
Amazonで¥562。

 

■NEC UNIVERGE IX2106(2021/08/29)

言わずとしれたNECのルータ。

IPoE(うちはOCNバーチャルコネクト)接続用に、WG1200HS3を使っていますが、まぁスタティックルートもかけないし、セッションテーブルかNATテーブルが貧弱なのか大量に通信流すとあふれるっぽいんですよね。

FortiGate 60Eか60Fが手に入ればForiOS 7.0でMAP-eなどIPoEが使えるのですが、60Fはまだ高いorz

ならば、思い切って業務用ルータでも買うかーと。
長いことYAMAHAのRTX830をヤフオクで狙っていましたが、正直結構高い。相場としては4万は覚悟しないとって感じです。
球数は結構あるんですが人気もありますねー。
まぁどうせ1GbpsならRTXじゃなくてもいいかなってことで初めてのNECです。なお、IX2107のほうが上位機種なのになぜかオークションの相場は安い。。。
IX2106も相場的には3万〜3万5千円くらいのようですが、今回は¥22,000で落札できました!なんやかんやで結構入札して負けてます。粘りがちですね。

思ってたよりだいぶ小さいですね。
勝手なイメージで、1Uの半分の幅かと思ってました。
おそらく1/3ですね。3台横に並べて1U(19インチ)かな。

コマンドはCiscoライクで触りやすいです。

それと、勝手な推測ですが、中古市場でUNIVERGEよりRTXが人気な理由って多分ファームウェアの入手性だと思います。
YAMAHA はすぐ手に入りますが、NECはそうも行かない。

以下のダウンロードページからはダウンロードできず、以下のリンクが案内されています。

UNIVERGE IXシリーズ ダウンロード
https://jpn.nec.com/univerge/ix/download.html

↓入手方法はこちら、をクリックすると・・・。

Q.1-1 最新ソフトウェアの入手方法を教えてください。
https://jpn.nec.com/univerge/ix/faq/common.html#Q1-1

本装置をバージョンアップするためのソフトウェアは、指定の販売代理店を通じてご提供致しております。

本装置をお買い上げ頂きました販売代理店にご相談ください。

ところがですね、これを個人でも申請すればダウンロードサイトを教えてもうことができました。

ただ、多分個人向けでは無いと思うので、あんまり手順は細かく書きませんが、まぁググれば申請書のようなものが手に入りますのでその記載のとおりに申請します。会社名は「個人」と書いて申請させていただきましたが、とてもレスポンスが良く20分くらいでお返事をいただけました。

とりあえずダウンロードした最新のファームウェアを適用するところまで終わったので、ぼちぼち暇を見つけて構築していきます。

ではでは。またの機会に。