前回まででMerakiの新しいサービスであるAccess Managerを使ってEntraIDと連携したEAP-TLS認証の方法をまとめてきました。 今回は同じくAccess Managerを使って無線LAN環境でPSKを使いながらもMACアドレス登録された端末のみ接続可能にする方法(MAB)を検証し…
これまでのMeraki Access Managerを使ってEAP-TLSの接続を行うところまでまとめてきました。 今回は、Access Managerの認証ポリシーでAPI連携されたEntra IDの情報を利用する設定をまとめたいと思います。 Entra IDのユーザとグループの確認 まずは、Microso…
前回までは、Meraki DashboardとEntra IDのAPI連携、そしてOpenSSLを使ったユーザ証明書の発行手順までまとめました。 candm-network.hatenadiary.jp candm-network.hatenadiary.jp 今回は、先に発行したユーザ証明書をつかって実際にEAP-TLSで認証できるま…
前回はMeraki Access ManagerにおいてMeraki DashboardとEntra IDをAPIを使って同期する方法をまとめました。 candm-network.hatenadiary.jp 今回は、EAP-TLSで必要となる各証明書を発行する手順をまとめたいと思います。 今回の記事ではOpenSSLがすでにイン…
今回から数回に渡ってMerakiで新しく実装されたMeraki Access Managerを使ってEAP-TLS認証環境を構築していきたいと思います。 単純にクライアント(ユーザ)証明書を使ったEAP-TLS認証環境の構築をするだけでは面白く無い(?)ので、今回はユーザー証明書を使っ…
これまでのLab環境の仮想基盤としては、VMwareのESXiを利用してきたのですが、VMwar社がBroadcomに買収され継続して使いずらいものとなってしまいました。 フリーで使うことを前提に考えるとLinux KVMとなるのですがLinuxのCLIベースでのインストールは少し…
従来のIOS-XEにおけるVLANの設定はデバイス(Catalyst)毎にVLANデータベースを作成していたと思います。 MerakiにおいてもIOS-XEで動作するCatalyst9000シリーズのサポートが開始され、内部的にはVLANデータベースを所持して動作しているのですが通常用途では…
Merakiはこれまでは独自のFirmwareが使われており、それが故に機能の制限が多くありました。しかし、Switch製品に関してはCatalyst9000シリーズのサポートが開始となり、動作するFirmwareがIOS-XEとなり、Hardware、Softwareともに機能制限が徐々に無くなっ…
今回はそろそろメジャー(?)になりつつある、MerakiにおけるCatalyst9300をCloud Native IOS-XEで利用した時のStackの動作についてまとめておきます。 Stackを構成する設定は過去にMSにてまとめており、そちらは何ら変更ありませんのでそちらを参考にしてくだ…
前回は、Merkai Cloud Monitoring改めHybrid Operating ModeにおけるCatalystのMeraki Cloudへのオンボーディング方法に関してまとめました。 今回は、そのHybrid Operating Modeで何ができるのかをまとめていきたいと思います。 基本的にはCloud Monitoring…
今回はMerakiの新しいCatalyst Switchの管理方法であるHybrid Operating Modeに関してまとめておきます。このHubrid Operating Modeは、これまでCloud Monitoringと呼ばれていたCatalyst9000シリーズSwitchをMeraki Dashboardで読み取りモードで管理ができて…
今回は前回に引き続きMerakiにおけるFirewallルールについてまとめておきます。 candm-network.hatenadiary.jp 本日まとめるのはMeraki MXとMRの組み合わせで利用できるワヤレスコンセントレーター機能を使った場合に必要となるFirewallルールに関してです。…
今回はMerakiを利用するにあたり必要となるFirewallのルール設定についてまとめておきたいと思います。Meraki Documentにも記載されているのですが、少し分かりにくく初めてMerakiを利用する際に最低限必要とするFirewallのルールについてまとめておきます。…
今回はプチネタです。 Meraki Dashboard上段にある「Search Dashboard」では、さまざまなキーワードから簡単に検索しその情報に辿り着くことが可能です。 例えば、Meraki DeviceのHostnameからの検索だったり、 ClientのHostnameからの検索も可能となります…
今回は久しぶりにMeraki MXのAuto-VPNに関した簡単な検証を行ってみました。WindowsやMacOS、LinuxではPMTUD(Pass MTU Discovery)が標準に機能しており、主要なPacketに関してはDFビットがセットされて送信されます。これにより、途中経路でMTUサイズの小さ…
今回はMeraki MSで設定を複製する手順をまとめておきます。 これは、MSがHW不良が発生しRMA等で良品と交換する場合に使われる機能となりますが、単純に同じ設定のSwitchを複数台設定したい場合にも利用可能だと思います。 1.MSをNetworkに登録 まずは、MSをN…
これまでのMeraki DashboardではMerakiの各デバイスのCPUやMemoryのUtilizationを確認することはできませんでした。SNMPに関してもMerakiでは標準MIBやI/F MIBのみのサポートとなっており、同様に確認することはできません。 Meraki Dashboardにおける新機能…
これまでのMeraki LAN SwitchはMSシリーズとして販売されていました。MS130やMS150といった新機種が継続してリリースとなっていますが、今後の主力Meraki LAN SwitchはCatalyst9000シリーズへと移行してくことになっています。 今回は、旧来のIOS-XEが稼働し…
Merakiの各デバイスはMSをL3で使うことは除いてDHCPでIPアドレスを取得して利用することが推奨となっています。Merakiデバイスは起動時にIPアドレスをDHCPで取得し、Meraki Cloudと通信を行うことによってゼロタッチでプロビジョニングが可能となり、特に無…
前回はCiscoとしてサポートの終了しているCatalyst3650CGをCatalyst Centerに登録を行うと言うのをやってみました。 今回はLegacy扱いとなっているCatalystでSWIMを行ってみたいと思います。 Catalyst3560CGの互換情報の確認 前回同様LegacyデバイスとしてCa…
Catalyst Centerでサポートされるデバイスは下記リンクにて互換性情報が提供されています。 www.cisco.com Catalyst9000シリーズ等、現行販売機種に関しては何ら気にすることは無いのですが、DNAに対応していない古いCatalystデバイスに関してはLegacyデバイ…
今回はCatalyst Switchに接続される端末の情報を取得する方法をまとめておきます。Catalyst Centerでは本機能はデフォルトではDisableとなっているためEnableにする必要があります。 SwitchのInterfaceの設定確認 まずはCatalyst Switchのインターフェースに…
これまでCatalystの運用管理を行う上で管理者の悩みの一つがOSのVersion管理があったと思います。IOS-XEのバグが発覚したり、脆弱性の対応もあるかもしれません。これまではその度に対象のデバイス全てそれぞれに対してIOS-XEのVersion Up作業を行う必要があ…
今回はCatalyst Centerにデバイスを登録する手順をまとめたいと思います。 デバイスクレデンシャルの作成 まずは、Catalyst Centerと管理対象デバイス間の接続および通信を行うためのクレデンシャル情報の登録を行います。Catalyst Centerと各デバイス間は、…
前回はCatalyst Center(DNAC)の初期セットアップに関して手順をまとめました。今回はCatalyst Centerにサイトの作成を行いたいと思います。サイトはMerakiで言うところのNetworkに該当するもので、本社や支店等の物理的な拠点を示すことが一般的なようです。…
今回はCatalyst Center(DNAC)のセットアップを行います。物理アプライアンスのCIMCからKVMを起動してセットアップを行います。アプライアンスの初期セットアップに関しては割愛します。 1.クラスタの役割を選択 まずは最初にクラスタの最初(もしくはシングル…
今回から何回かに分けてCatalyst Center(DNA Center)について記事にしたいと思います。 Catalyst CenterはCiscoのRouterやSwitchを管理する製品となっていて物理アプライアンス版とESXiにインストールする仮想版が存在します。 Catalyst Centerをセットアッ…
表題の通り、Meraki MXでAuto-VPNを利用している場合、各Meraki MXからMeraki CloudにあるAuto-VPN Registryとの通信に対して使用しているPort#が2024年7月31日から変更になります。 これまでは、UDP 9350 - 9351が利用されていましたが、これからはUDP 9350…
以前、Meraki MRでゲストWi-Fiを行う際のゲスト自身でアカウントを作成する方法をまとめました。 candm-network.hatenadiary.jp この記事の中でゲストからアカウント申請があった場合に、管理者にて承認を行う方法に関して手順をまとめましたが、この中で「M…
今回はAzure上にvMXをセットアップし、Auto-VPNによる物理vMXとの接続および通信確認を行いました。 そもそもvMXとは? Meraki vMXとは名前からして想像できると思いますが、仮想版のMXとなります。 ・AWS・Azure・GCP・NFVIS・UCM-C・Alibaba Cloud上で仮想…