Meraki Access Manager 無線LAN iPSKを使ってMAB認証を行う方法

前回まででMerakiの新しいサービスであるAccess Managerを使ってEntraIDと連携したEAP-TLS認証の方法をまとめてきました。 今回は同じくAccess Managerを使って無線LAN環境でPSKを使いながらもMACアドレス登録された端末のみ接続可能にする方法(MAB)を検証し…

Meraki Access Manager[その4] EAP-TLS認証環境の構築 Entra IDを使ったアクセスルール

これまでのMeraki Access Managerを使ってEAP-TLSの接続を行うところまでまとめてきました。 今回は、Access Managerの認証ポリシーでAPI連携されたEntra IDの情報を利用する設定をまとめたいと思います。 Entra IDのユーザとグループの確認 まずは、Microso…

Meraki Access Manager[その3] EAP-TLS認証環境の構築 アクセスルールを作成し、EAP-TLSによる接続を行う

前回までは、Meraki DashboardとEntra IDのAPI連携、そしてOpenSSLを使ったユーザ証明書の発行手順までまとめました。 candm-network.hatenadiary.jp candm-network.hatenadiary.jp 今回は、先に発行したユーザ証明書をつかって実際にEAP-TLSで認証できるま…

Meraki Access Manager[その2] EAP-TLS認証環境の構築 OpenSSLをつかってユーザー証明書を発行するまで

前回はMeraki Access ManagerにおいてMeraki DashboardとEntra IDをAPIを使って同期する方法をまとめました。 candm-network.hatenadiary.jp 今回は、EAP-TLSで必要となる各証明書を発行する手順をまとめたいと思います。 今回の記事ではOpenSSLがすでにイン…

Meraki Access Manager[その1] EAP-TLS認証環境の構築 Entra IDとの同期設定を行う

今回から数回に渡ってMerakiで新しく実装されたMeraki Access Managerを使ってEAP-TLS認証環境を構築していきたいと思います。 単純にクライアント(ユーザ)証明書を使ったEAP-TLS認証環境の構築をするだけでは面白く無い(?)ので、今回はユーザー証明書を使っ…

Proxmox VEをセットアップしてみる。

これまでのLab環境の仮想基盤としては、VMwareのESXiを利用してきたのですが、VMwar社がBroadcomに買収され継続して使いずらいものとなってしまいました。 フリーで使うことを前提に考えるとLinux KVMとなるのですがLinuxのCLIベースでのインストールは少し…

Meraki Cloud Native IOS-XEにおけるVLANデータベースについて

従来のIOS-XEにおけるVLANの設定はデバイス(Catalyst)毎にVLANデータベースを作成していたと思います。 MerakiにおいてもIOS-XEで動作するCatalyst9000シリーズのサポートが開始され、内部的にはVLANデータベースを所持して動作しているのですが通常用途では…

Meraki Cloud Native IOS-XE Catalyst9300にVRFの設定を行う

Merakiはこれまでは独自のFirmwareが使われており、それが故に機能の制限が多くありました。しかし、Switch製品に関してはCatalyst9000シリーズのサポートが開始となり、動作するFirmwareがIOS-XEとなり、Hardware、Softwareともに機能制限が徐々に無くなっ…

Meraki Catalyst9300 Cloud Native IOS-XEの時のStackについて

今回はそろそろメジャー(?)になりつつある、MerakiにおけるCatalyst9300をCloud Native IOS-XEで利用した時のStackの動作についてまとめておきます。 Stackを構成する設定は過去にMSにてまとめており、そちらは何ら変更ありませんのでそちらを参考にしてくだ…

Meraki Hybrid Operating Modeで出来ること

前回は、Merkai Cloud Monitoring改めHybrid Operating ModeにおけるCatalystのMeraki Cloudへのオンボーディング方法に関してまとめました。 今回は、そのHybrid Operating Modeで何ができるのかをまとめていきたいと思います。 基本的にはCloud Monitoring…

Meraki Cloud Monitoring改め、Hybrid Operating Modeのオンボーディング方法

今回はMerakiの新しいCatalyst Switchの管理方法であるHybrid Operating Modeに関してまとめておきます。このHubrid Operating Modeは、これまでCloud Monitoringと呼ばれていたCatalyst9000シリーズSwitchをMeraki Dashboardで読み取りモードで管理ができて…

Meraki MXワイヤレスコントローラーで必要となるFirewallルール

今回は前回に引き続きMerakiにおけるFirewallルールについてまとめておきます。 candm-network.hatenadiary.jp 本日まとめるのはMeraki MXとMRの組み合わせで利用できるワヤレスコンセントレーター機能を使った場合に必要となるFirewallルールに関してです。…

Meraki MS MRで最低限必要なFirewall Rule

今回はMerakiを利用するにあたり必要となるFirewallのルール設定についてまとめておきたいと思います。Meraki Documentにも記載されているのですが、少し分かりにくく初めてMerakiを利用する際に最低限必要とするFirewallのルールについてまとめておきます。…

Meraki 各デバイスの"NOTES"欄に書き込んだ情報も検索対象になる

今回はプチネタです。 Meraki Dashboard上段にある「Search Dashboard」では、さまざまなキーワードから簡単に検索しその情報に辿り着くことが可能です。 例えば、Meraki DeviceのHostnameからの検索だったり、 ClientのHostnameからの検索も可能となります…

Meraki MX Auto-VPN : DFビットの扱いについて

今回は久しぶりにMeraki MXのAuto-VPNに関した簡単な検証を行ってみました。WindowsやMacOS、LinuxではPMTUD(Pass MTU Discovery)が標準に機能しており、主要なPacketに関してはDFビットがセットされて送信されます。これにより、途中経路でMTUサイズの小さ…

Meraki MS 設定の複製

今回はMeraki MSで設定を複製する手順をまとめておきます。 これは、MSがHW不良が発生しRMA等で良品と交換する場合に使われる機能となりますが、単純に同じ設定のSwitchを複数台設定したい場合にも利用可能だと思います。 1.MSをNetworkに登録 まずは、MSをN…

Meraki 新機能AP Device Healthについて

これまでのMeraki DashboardではMerakiの各デバイスのCPUやMemoryのUtilizationを確認することはできませんでした。SNMPに関してもMerakiでは標準MIBやI/F MIBのみのサポートとなっており、同様に確認することはできません。 Meraki Dashboardにおける新機能…

IOS-XEがインストールされているCatalyst9300をMerakiモードに変換する方法

これまでのMeraki LAN SwitchはMSシリーズとして販売されていました。MS130やMS150といった新機種が継続してリリースとなっていますが、今後の主力Meraki LAN SwitchはCatalyst9000シリーズへと移行してくことになっています。 今回は、旧来のIOS-XEが稼働し…

Meraki MR 初期状態から固定IPの設定を行う

Merakiの各デバイスはMSをL3で使うことは除いてDHCPでIPアドレスを取得して利用することが推奨となっています。Merakiデバイスは起動時にIPアドレスをDHCPで取得し、Meraki Cloudと通信を行うことによってゼロタッチでプロビジョニングが可能となり、特に無…

Catalyst Center Legacy Deviceで未サポートなSWIMを行ってみる

前回はCiscoとしてサポートの終了しているCatalyst3650CGをCatalyst Centerに登録を行うと言うのをやってみました。 今回はLegacy扱いとなっているCatalystでSWIMを行ってみたいと思います。 Catalyst3560CGの互換情報の確認 前回同様LegacyデバイスとしてCa…

Catalyst Center Legacy Deviceの登録

Catalyst Centerでサポートされるデバイスは下記リンクにて互換性情報が提供されています。 www.cisco.com Catalyst9000シリーズ等、現行販売機種に関しては何ら気にすることは無いのですが、DNAに対応していない古いCatalystデバイスに関してはLegacyデバイ…

Catalyst Center Switchに接続される端末の情報を取得する方法

今回はCatalyst Switchに接続される端末の情報を取得する方法をまとめておきます。Catalyst Centerでは本機能はデフォルトではDisableとなっているためEnableにする必要があります。 SwitchのInterfaceの設定確認 まずはCatalyst Switchのインターフェースに…

Catalyst Center SWIMによるIOS-XEのVersion Upを行う

これまでCatalystの運用管理を行う上で管理者の悩みの一つがOSのVersion管理があったと思います。IOS-XEのバグが発覚したり、脆弱性の対応もあるかもしれません。これまではその度に対象のデバイス全てそれぞれに対してIOS-XEのVersion Up作業を行う必要があ…

Catalyst Center デバイスの登録を行う

今回はCatalyst Centerにデバイスを登録する手順をまとめたいと思います。 デバイスクレデンシャルの作成 まずは、Catalyst Centerと管理対象デバイス間の接続および通信を行うためのクレデンシャル情報の登録を行います。Catalyst Centerと各デバイス間は、…

Catalyst Center サイトの作成

前回はCatalyst Center(DNAC)の初期セットアップに関して手順をまとめました。今回はCatalyst Centerにサイトの作成を行いたいと思います。サイトはMerakiで言うところのNetworkに該当するもので、本社や支店等の物理的な拠点を示すことが一般的なようです。…

Catalyst Centerのセットアップ

今回はCatalyst Center(DNAC)のセットアップを行います。物理アプライアンスのCIMCからKVMを起動してセットアップを行います。アプライアンスの初期セットアップに関しては割愛します。 1.クラスタの役割を選択 まずは最初にクラスタの最初(もしくはシングル…

Catalyst Centerのポートの種類とアプライアンスのポートの位置

今回から何回かに分けてCatalyst Center(DNA Center)について記事にしたいと思います。 Catalyst CenterはCiscoのRouterやSwitchを管理する製品となっていて物理アプライアンス版とESXiにインストールする仮想版が存在します。 Catalyst Centerをセットアッ…

Meraki MX Auto-VPN使用時にAuto-VPN Registryとの通信で使用するPort#が変更となる

表題の通り、Meraki MXでAuto-VPNを利用している場合、各Meraki MXからMeraki CloudにあるAuto-VPN Registryとの通信に対して使用しているPort#が2024年7月31日から変更になります。 これまでは、UDP 9350 - 9351が利用されていましたが、これからはUDP 9350…

Meraki MR ゲストアカウントの申請時に管理者に通知する方法

以前、Meraki MRでゲストWi-Fiを行う際のゲスト自身でアカウントを作成する方法をまとめました。 candm-network.hatenadiary.jp この記事の中でゲストからアカウント申請があった場合に、管理者にて承認を行う方法に関して手順をまとめましたが、この中で「M…

Meraki Azure上にvMXをセットアップする方法

今回はAzure上にvMXをセットアップし、Auto-VPNによる物理vMXとの接続および通信確認を行いました。 そもそもvMXとは? Meraki vMXとは名前からして想像できると思いますが、仮想版のMXとなります。 ・AWS・Azure・GCP・NFVIS・UCM-C・Alibaba Cloud上で仮想…