2025-10-03 10:34 AM
C1300-24T-4Gに管理アクセス制限として送信元IPセグメントを指定しています。
定期的に外部IP(アドレスは2つで184.28.x.x、23.x..x.x)からC1300宛にHTTP通信がありドロップしたとログが出ます。
ファイアウォールがあるので直接外部から内部のC1300宛にアクセスは無いはずなので、C1300から外部への定期的なアクセスに対する応答がドロップされているのではないかと考えますが、C9000シリーズのようなライセンス認証やバージョン確認などの更新チェックなどはあるのでしょうか。
2025-10-06 01:53 PM
Hello
call homeサービスは有効ですか。
RIRのbddからIPアドレスを確認しますか。
2025-10-06 04:38 PM
コマンドしては、call homeの設定は入れていません。(C1300のデフォルト動作として有効な場合、特に無効化はしていません)
実際のIPアドレスは、184.28.244.116、23.194.198.65(いずれもAkamaiの保有IPとなります)です。
2025-10-06 08:43 PM
OK,
C1300 WANインターフェイスからWiresharkを実行できますか。
2025-10-14 04:25 PM
キャプチャの結果、C1300からHTTPでcisco.comへアクセスが定期的(2-5分程度)に発生していました。
応答はACLで制限しているのでドロップされていますが、現状特に他の通信への影響は見られません。C1300に必要な通信であればACLで許可設定しますがどうすれば良いでしょうか。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます