gorosuke5656の日記

ネットワーク好きで個人で色々勉強しています😀 ですので内容はメーカーの公式見解ではありません🙇‍♀️

2023-01-01から1年間の記事一覧

JuniperSRXによるカスタムシグニチャ作成及び適用例

お疲れさまです(^^;) 今回はカスタムシグニチャ作成及び適用例について紹介したいと思います~ なんとなくネットでJuniper関連の資料を探していたらこんな資料を発見~ https://www.juniper.net/content/dam/www/assets/additional-resources/jp/ja/idp.pdf …

JunosのRESTAPIにアクセスする(その1)

お疲れさまです! 今回はJunosのRESTAPIにアクセスしてみました~環境は前回構成したvSRXを使用します! ホントは物理環境で実施したかった(;^_^Aのですが。。JunosがVer12でRESTAPIに対応していなかった。。ので仮想環境で実施した次第です~ 以下はお品書…

Juniper SRXでタグVLANを設定する

お疲れさまです! 今回は導入したJuniperの仮想FirewallであるvSRXに タグVLANを設定してみたいと思います~ 前回の記事はこちら~ Juniper vSRXをVmware workstaion上で展開&起動するhttps://gorosuke5656.hatenablog.com/entry/2023/11/23/105500 タグVLAN…

Juniper vSRXをVmware workstaion上で展開&起動する

お疲れさまです!今回はJuniperSRXの仮想版であるvSRXをVmwareWorkstation上に展開&起動 までを紹介します! 実はググると既に記事が色々載っていますが。。(^^;)改めて。。 【参考記事】Juniper vSRXのダウンロードからVMware Workstation上にデプロイする…

JuniperSRXにおいてインタフェースを強制的にUPさせる

お疲れさまです~ 現在使用しているLabですがAS65001配下にあるセグメント(10.1.5.0/24、10.1.6.0/24)ですが。。装置(PCやNW機器)が接続されていません。。ので通常はインタフェースがDownになるのですが、強制的にアップさせています! 今回はその方法…

JuniperSRXでBFDを使用してStaticルートを切り替える

みなさんお疲れさまです!現在作成しているBGP演習のconfig修正の第2弾です~ 今回はAS65000→AS65001の間の経路を冗長化したいと思います(^^;) AS65000~AS65001はEBGP接続で経路はStaticルートで実施しています。今回は各POD間の回線が切断されたとしても別…

JuniperSRXからリモートホストへのSSH接続時でWarningが出た場合の対処例

みなさんお疲れさまです~本題の実習に入る前にSSH接続時にWarningがでましたので(;^_^A復旧含めてブログに載せたいと思います~ SRXからSSHでリモートにアクセスしたところ以下のようなWarningが発生してアクセスできません。。( ノД`)シクシク… @@@@@@@@@@@@@@@…

Junosにおける【”THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS IMAGE”】 メッセージ表示における対応例~

以前SRXを実運用で使用していたときにも度々あったのですが。。シャットダウンせずにJunosを落としちゃった時に。。以下のメッセージ良くでましたね。。 今回は自宅で実施していたのですが、いきなりこの状態に。。なぜ。。(;^_^A 【以下、メッセージ内容】 …

JuniperでOSPFを使用してデフォルトルートを広告する

みなさんお疲れさまです!現在作成しているBGP演習ですが AS65000~AS65001間の経路が冗長化されていないので、ボチボチconfigを修正しております 今回はAS65001→AS65000の間の経路を冗長化したいと思います(^^;) AS65000~AS65001はEBGP接続で経路はStatic…

ExtremeXOSをL2スイッチとして設定する

みなさんお疲れさまです~(^^;) 今回は ExtremeXOSでL2スイッチとして設定、確認したいと思います! 前回の記事はこちらです~ Extreme XOSをVirtualBox上にインストールしてみました!!https://gorosuke5656.hatenablog.com/entry/2023/10/15/092832 今回…

Extreme XOSをVirtualBox上にインストールしてみました!!

みなさんお疲れさまです~(^^;) extremenetworksのネットワークOS(EXOS)の仮想版が入手できることを 最近知りまして、早速VirtualBOX上にインストールしました~ 今回はインストールからホストからのSSH接続までの要領を紹介したいと思います! お品書きで…

Juniper BGPにおけるcommunity設定と確認

お疲れさまです~暑いですね・・(^^;)今回はBGPにおけるcommunity設定および確認をします(^^;) お品書きです~① communityとは??② communityを使用したLocalPreferrence値の制御及び確認 では始めます~ ① communityとは?? https://www.infraexpert.com/…

Juniper BGPにおけるAS_Pathフィルタリング設定と確認

お疲れさまです~今回はBGPにおけるAS_Pathフィルタリングについて設定および確認をします(^^;) お品書きです~① AS_Pathフィルタリングとは?② AS_Pathフィルタリングの設定および確認 (1) 特定のASのみの経路を受信する設定と確認 (2) 非トランジットASの…

JuniperのBGP設定におけるMED値設定と確認

お疲れさまです。。今回はBGP設定におけるMED値設定と確認を実施したいと思います~(^^;) お品書きです~① MEDの概要② 設定追加及び確認 10.1.5.0/24及び10.1.6.0/24をEBGPにより広告、確認③ MED値を明示的に設定及び確認 では始めます~ ① MEDの概要 いつも…

JuniperのBGP設定におけるLocal-Preference設定と確認

お疲れさまです。。バタバタしていて最近ブログを更新できてませんでした・・(^^;) BGP設定におけるLocal-Preferenceの設定と確認を実施したいと思います~ 【お品書き】 ① Local-preferenceとは? ② Local-preference値の変更及び確認 1 バックアップして…

JuniperによるMPLS-L3VPNの設定および確認例

お疲れさまです!ツイッターのフォロアーさんがMPLS-L3VPNを設定されていましたので私も実施してみました~ あと設定したconfigその他はこちらにgithubに置きました!つまらない内容ですがよろしければご確認を~ https://github.com/gorosuke5656/junos-lab…

Juniper BGP接続におけるNext-HOP属性の変更及び確認

今回はBGPにおけるNEXT-HOP属性の変更及び確認を実施したいと思います。 まずNEXT-HOP属性の特徴ってなんでしたけをまとめました~ www.infraexpert.com ↑ いつもお世話になっております~(^^;)。。 良いサイトですね!! 以下がお品書きになります~ ① AS6…

JuniperSRXにおけるEBGP接続と確認

お疲れさまです! 今回はAS65000のSRX(VR2)とAS65001のSRX(VR2)でEBGPピアを張って経路広告をしてみます・条件は お互いのループバックアドレスに対してpeerをはる 対向のループバックに対してはStaticルートを記述する です! 構成図は以下の通りです。 …

Juniper~BGP間IBGP接続時のログ確認

お疲れさまです!! Juniper~CISCO間のIBGP接続のログを確認してみます! ついでにパケットも取得~ 【BGP】ルータ間通信をキャプチャしてみたhttps://hirotanoblog.com/bgp-message-capture/153/ を眺めてみて私もやってみよう! と思いやってみました!! ① …

CISCO~JuniperのIBGP基本設定および確認

衝動買いで購入したCiscoルータの機能点検もかねてSRX100とIBGPの基本設定および確認をしてみました~ 構成は以下の通りです! 構成図 以下実施した手順です。 ① CISCOルータにIPアドレスの登録② SRX100B(VR1)においてIPアドレスおよびバーチャルルータ(VR1…

JuniperSRXにおけるパケット取得の一例

以下のサイトを参考にさせていただきました!ありがとうございます~ https://glodia.jp/blog/5796/Juniper 隠しコマンド 今回実施した内容を図でまとめてみました!! 全体構成 パケット取得~Wiresharkによる確認まで では始めます!! ① Monitor…

JuniperSRXによるBGP演習(IBGP基本接続及び確認)

さっそく前回の演習トポロジーを使用して演習を始めました(^^;)!! 構成図は以下の通りです! IBGP基本設定と確認 ・・・の前に追加設定を実施します。〇BGPビアで使用するループバックアドレスを設定しました # set interfaces lo0 unit 0 family inet add…

Juniper SRXによるBGP演習のための事前準備

前回検討した演習トポロシーを一部修正しました! BGP演習構成図 いざ配線しよう!!と思ったところ。。 LANケーブルがないことに気がつき(^^;)。。慌てて近くのダイソーに買いにいきました。 〇 以下、BGP演習のための準備を以下の感じで設定しました! …

Juniper SRXによるBGP演習構成(案)

VPN演習周りはまだやりたいことがありますが。。 一旦休憩して、BGP演習構成を 作成してみました(まだ配線等もしてません。。) 以下の構成で当初実施したいと思います! BGP演習構成(案) AS65001に所属するホストとしてNetscreen-50で代用します。 保有す…

JuniperSRXによるGREoverIPSEC(ルートベースVPN使用)の設定と確認

お疲れさまですCiscoでは仕事で何度かGREoverIPSECの設定を実施したのですが、、Junosでは実は設定したことなかったので自宅環境で実施してみました!! 日本語ではなかなか良いコンテンツがなく英語でもホントにこの設定??みたいな感じでしたが・・(^^;) …

juniper SRXにおけるGREトンネル(バーチャルルータ使用時)の注意事項

引き続きの投稿です・・(^^;) GREoverIPSECをSRXで実施しようと思いまずは以下の構成でGREトンネルを構成しました 全体構成 バーチャルルータ内の論理構成 【設定時にハマったところです(今更ですが。。)】 ① GREインタフェースを設定するバーチャルルータ…

Juniper SRXにおけるRouteBaseVPN構築時におけるトラブル事例(バーチャルルータ使用)

単なる私のケアレスミスですが。。(^^;) 以下記載します 【全体構成と発生事象】 ①【構成内容と事象概要】 Ubunto→Netscreen-50(対向ホストとして代用)間の通信をRoute-BaseVPNで 暗号化する設定を実施 【SRX100B、SRX100H2(機器節約のためVirtual-Router…

JuniperSRXにおけるPolicy-BaseVPN構築時のトラブル対応例

NW全体構成と発生事象 【構成内容と事象概要】 Ubunto→Netscreen-50(対向ホストとして代用)間の通信をPolicy-BaseVPNで 暗号化する設定を実施【SRX100B、SRX100H2(機器節約のためVirtual-Routerを 設定(VR2)) UbuntoからPINGをNS-50を送信したところPI…