キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
664
閲覧回数
0
いいね!
4
返信

C1300から外部への通信について

h_murata
Level 1
Level 1

C1300-24T-4Gに管理アクセス制限として送信元IPセグメントを指定しています。

定期的に外部IP(アドレスは2つで184.28.x.x、23.x..x.x)からC1300宛にHTTP通信がありドロップしたとログが出ます。

ファイアウォールがあるので直接外部から内部のC1300宛にアクセスは無いはずなので、C1300から外部への定期的なアクセスに対する応答がドロップされているのではないかと考えますが、C9000シリーズのようなライセンス認証やバージョン確認などの更新チェックなどはあるのでしょうか。

4件の返信4

Translator
Community Manager
Community Manager

Hello

call homeサービスは有効ですか。

RIRのbddからIPアドレスを確認しますか。

 

h_murata
Level 1
Level 1

コマンドしては、call homeの設定は入れていません。(C1300のデフォルト動作として有効な場合、特に無効化はしていません)

実際のIPアドレスは、184.28.244.116、23.194.198.65(いずれもAkamaiの保有IPとなります)です。

OK,

C1300 WANインターフェイスからWiresharkを実行できますか。

h_murata
Level 1
Level 1

キャプチャの結果、C1300からHTTPでcisco.comへアクセスが定期的(2-5分程度)に発生していました。

応答はACLで制限しているのでドロップされていますが、現状特に他の通信への影響は見られません。C1300に必要な通信であればACLで許可設定しますがどうすれば良いでしょうか。

 

wirecap3.png