月: 2013年4月

  • CiscoのCatalystでInterfaceにセカンダリIPアドレスを設定すると、ARPテーブルがおかしくなる

    CiscoのCatalystスイッチで、InterfaceにセカンダリIPアドレスを設定するとARPテーブルがおかしくなって通信ができなくなることがある。

    今回、ハマったのはPortChannelを使って、Cat3560にWLC(Wireless Lan Controler)を接続したところ、最初はWLCにPingが飛んだのだが、急にPingが飛ばなくなるという現象。接続が落ちたわけでもなく、リンクはアップしている。“sh ip arp”でARPを調べると、ちゃんとMACアドレスとIPアドレスが一覧にある。

    だが、Pingが飛ばない。

    ここで、“clear ip arp 192.168.0.XX”を実行して、ARPテーブルからWLCを削除してあげるとWLCにPingが飛ぶようになる。Pingを飛ばしたタイミングで、ARPテーブルにWLCのMACアドレスが登録されて正常な状態になる。

    おかしくなっているのは、Cat3560のARPテーブルなのだ。ちなみに、PortChannelをやめて、Active-Standby構成にしてみたが安定せず。セカンダリIPアドレスが設定されていない別のVLANにWLCを接続したところ、通信や挙動が安定するようになった。

    それで、ARPテーブルがおかしくなるのはなぜだ?と、いう話なのだが、Catalystで、InterfaceにセカンダリIPアドレスを設定するとARPテーブルが不可解な状態になるのは、ある程度有名なことらしい。

    こんなピンポイントでハマるとは・・・。こういう時もあるよね。

    おまけ。設定とか、いろいろ。

    ■InterfaceのセカンダリIPアドレス設定

     interface Vlan100
      description ServerSeg
      ip address 192.168.0.10 255.255.255.0 secondary
      ip address 192.168.0.1 255.255.255.0
     !
    

    ■ARPテーブルの表示

     cisco# show arp
    

    もしくは

     cisco# show ip arp
    

    ■ARPテーブルから、特定のIPアドレスのものだけを削除

     cisco# clear ip arp 192.168.0.XX
    
  • Gmailの稼働率は、指標として使えそうかも。

    Gmailの2012年の稼働率が99.983%という発表。

    http://googleenterprise.blogspot.jp/2013/04/pure-and-proven-cloud-gmail.html

    http://www.itmedia.co.jp/news/articles/1304/09/news082.html

    稼働率を下げたいわけじゃないが、Gmailでも99.9%の稼働率保証で、
    実際には99.983%というのは良い指標になるのではないか。
    目指すところが99.999%というのがいいけれど、本当にその稼働率が必要なのか、
    という議論はよくある。
    が、落としどころがなくて、そのままインフラ設計が進むなんてこともある。
    そういうとき、この稼働率は使えそうだ。
    99.9%としておいて、実際の運用でカバーして、それ以上を目指す。

    最初から宣言する数字を大きくしてしまうと、それ以上の運用体制が必要になるわけで、
    落としどころとしては、99.9%は悪くない。
    ベンチマーク的な使い方ができる数字を出してくれるのはうれしいね。

  • Windows Azure Active Directory(AD)が正式にリリースですか。

    ついにWindows Azure Active Directory(AD)が正式にリリースされた。

    これは、何気ない1つのリリースだけど、クラウド利用を考える企業にとっては大きな出来事。
    社内(オンプレミス)のADと連携ができて、そのままクラウド環境で使えるわけだ。
    いちいち、ユーザやパスワードをPowerShellを使ったりして同期したりしなくても良い。
    それだけ運用コストは下がるし、導入するときの障壁も減るわけだ。
    Azureの開発環境だけでなく、Office 365でも・・・となると本当に便利そう。
    MSのことなので、最初はどこまで安定して使えるかわからないが、
    これは期待できそうなリリースだ。

    本当に複数のID管理や権限管理はめんどくさいので、
    楽に一元管理できるようになると便利。
    特にオンプレミスでExchangeやSharepointを使っている場合は効果大かもね。

    料金体系などは気になるけど、
    もうちょいしたら、Azureで業務用のアプリ開発でもやってみようかな。
    それくらいの衝撃だな。

    http://www.atmarkit.co.jp/ait/articles/1304/09/news100.html