K2
###1.1###
R1
interface g0/1.11
no encapslation dot1q 11 native
encapslatoin dot1q 11
SW3
no monitor session 20 destination interface fa0/10
###1.2###
SW1-SW4
vtp somain RoutingandSwitching
vtp pass cisco
vtp mode tranceparent
vlan 11
name Marketing
vlan 12
name Sales
vlan 20
name Enginieering
vlan 30
name HR
vlan 33
name BB3
vlan 42
name ISP42
vlan 51
name ISP51
vlan 54
nae ISPBB
vlan 234
name Support
vlan 243
name QA
vlan 300
name Admin
exit
###
SW1
inter fa0/2
sw mode acc
sw acc vlan 20
no shut
int fa0/3
sw mode acc
sw acc vlan 30
no shu
int fa0/4
sw mode acc
sw acc vlan 42
no shut
int fa0/5
sw mode acc
sw acc vlan 54
no shut
int range fa0/2-5
spann portf
###
SW2
int fa0/2
sw mode acc
sw acc vlan 234
no shut
int fa0/3
sw mode acc
sw acc vlan 300
no shut
int fa0/4
sw mode acc
sw acc vlan 54
no shut
int fa0/5
sw mode acc
sw acc vlan 51
no shut
int range fa0/2 -5
spann portf
###
SW3
int fa0/10
sw mode acc
sw acc vlan 33
spann port f
no shut
###1.3###
spanning-tree mode rapod-pvst
spanning-tree portfast bpduguard default
interfa ran fa0/19 - 24
udld port aggressive
SW3
int fa0/10
spanning-tree bpduguard disable
###1.4###
SW1-4
port-channel load-balance dst-ip
inter range fa0/19 - 24
sw trunk en dot
sw mode trunk
sw no
no shut
SW1
int range fa0/19 - 20
channel-group 13 mode active
int range fa0/21 - 22
channel-group 14 mode active
int range fa0/23 - 24
channel-group 12 mode active
SW2
int fa0/1
sw trunk en dot
sw trunk all vlan 10 11
sw mode trunk
sw no
no shut
SW1
spanning-tree vlan 1 - 1005 priority 0
SW1-SW3
int lortchanel X4
cpanning-tree guard rott
SW2
int range fa0/19 - 20
channel-group 24 mode active
int range fa0/21 - 22
channel-group 23 mode acive
int range fa0/23 - 24
channelgroup 21 mode active
SW3
int range fa0/19 - 20
channel-group 1 mode active
int range fa0/21 - 22
channel-group 23 mode active
int range fa0/23 - 24
channel-group 34 mode active
SW4
int range fa0/19 - 20
channel-group 42 mode active
int range fa0/21 - 22
channel-group 42 mode active
int range fa0/23 - 24
channel-group 43 mode active
###1.5###
SW3
monitor session 1 source interface fa0/1 - 8, port 2 both
###1.6###
SW1
mac address-table agingtime 150 vlan 20
###1.7###
R5
frame-relay switching
int s1/0
encapslation frame-relay
frame-relay lmi-type cisco
frame-relay intf-ty dce
frame-relay route 221 interface s1/1 223
int s1/1
encapslation frame-relay
frame-relay lmi-ty cisco
frame-relay intf-ty dce
frame-relay route 223 interface s1/0 221
R1
en
conf t
intface s1/1
encapslation frame-relay
no arp frame-relay
no frame-relay inverse-arp
interface s1/1.13 point-to-point
frame-relay interface-dlci 221
R3
interface serial 1/0
envalslation frame-relay
no arp frame-relay
no frame-relay inverse-arp
ints1/0.31 point-to-point
frame-relay interrface-dlci 223
###2.1###
R1
en
conf t
router ospf 1
route-id 1.1.1.1
net 1.1.1.1 0.0.0.0 area 0
net 1.1.0.65 0.0.0.0 area 0
net 1.1.128.97 0.0.0.0 area 0
R2
en
conf t
router ospf 1
router-id 1.1.2.2
net 1.1.2.2 0.0.0.0 area 1
net 1.1.128.193 0.0.0.0 area 1
net 1.1.128.225 0.0.0.0 area 1
net 1.1.128.33 0.0.0.0 area 1
R3
router ospf 1
router-id 1.1.3.3
net 1.1.0.1 0.0.0.0. area 1
net 1.1.3.3 0.0.0.0 area 1
redistribute connected subnets route-map HR metric-type 1
route-map HR permit 10
match interface ether 0/0
int mutilink 1
ip ospf 1 area 0
R4
router ospf 1 vrf vpn 1
route-id 1.1.4.4
area 1 sham-link 1.1.100.4 1.1.100.5
redistribute bgp 100 metric-type 1 subnets
network 1.1.128.130 0.0.0.0 area 1
###
R5
router ospf 1 vrf vpn 1
route-id 1.1.5.5
area 1 sham-link 1.1.100.5 1.1.100.4
area 51 virtual-link 1.1.7.7
redistribute bgp 100 metric-type 1 subnets
network 1.1.0.130 0.0.0.0 are 51
SW1
router ospf 1
route-id 1.1.7.7
area 51 virtual-link 1.1.5.5
network 1.1.0.129 0.0.0.0 area 0
net 1.1.0.98 0.0.0.0 area 0
default-information originate always-metric type route-map moren
redistribute connected route-map bb1 metreic-type 1
ip access-list standaard moren
permit 150.1.1.0 0.0.0.255
route-map moren
match ip add moren
SW2
router ospf 1
route-id 1.1.8.8
network 1.1.8.8 0.0.0.0 area 1
net 1.1.128.129 0.0.0.0 area 1
net 1.1.128.163 0.0.0.0 area 1
default-information originate always metric-type 1 route-map moren
redistirbute connected route-map bb2 metric-type 1
ip access-list standard moren
permit 150.2.1.0 0.0.0.255
route-map moren
match ip add moren
SW3
router ospf 1
router-id 1.1.9.9
network 1.1.9.9 0.0.0.0 area 1
network 1.1.128.161 0.0.0.0 area 1
net 1.1.128.195 0.0.0.0 area 1
redistribute eigrp 100 subnets metric-type 1
summary-address 198.0.0.0 255.0.0.0
SW4
en
conf t
router ospf 1
router-id 1.1.10.10
network 1.1.10.10 0.0.0.0 area 1
network 1.1.128.162 0.0.0.0 area 1
network 1.1.128.194 0.0.0.0 area 1
###2.2###
R4
router eigrp 1
network 1.1.4.4 0.0.0.0
network 1.1.254.2 0.0.0.0
no auto-summary
R5
router eigrp 1
network 1.1.5.5 0.0.0.0
network 1.1.254.1 0.0.0.0
no auto-summary
SW3
router eigrp 100
netwrok 150.3.1.1 0.0.0.0
no auto-summary
eigrp stub receive-only
access-list 1 permit 0.0.0.0 127.255.255.255
route-map ClassA
match ip add 1
det tag 200
route-map ClassA per 20
exit
router eigrp 100
distribute-list route-map ClassA in
router ospf 1
redistribute eigrp 100 subnets metric-type 2
summary-address 198.0.0.0 255.0.0.0
###2.4###
R4
mpls ip
ip vrf vpn 1
rd 100:1
route-target both 100:1
mpls ldp lo 0 force
int lo 1
ip vrf forwarding vpn 1
ip add 1.1.100.4 255.255.255.255
int e0/1
ip vrf forwarding vpn 1
ip add 1.1.128.130 255.255.255.224
int e0/0
mpls ip
rouer bgp 100
no bgp default ipv4 uni
nei 1.1.5.5 remote-as 100
nei 1.1.5.5 up lo0
address-fam vpnv4
nei 1.1.5.5 activate
nei 1.1.5.5 send-community exten
address-family vrf vpn 1
redistribute ospf 1 vrf vpn1 match int external
redistribute connected
default information originate
R5
mpls ip
ip vrf vpn 1
rd 100:1
route-target both 100:1
mpls ldp lo 0 force
int lo 1
ip vrf forwarding vpn 1
ip add 1.1.100.5 255.255.255.255
int e0/0
ip vrf forwarding vpn 1
ip add 1.1.0.130 255.255.255.224
int e0/1
mpls ip
rouer bgp 100
no bgp default ipv4 uni
nei 1.1.4.4 remote-as 100
nei 1.1.4.4 up lo0
address-fam vpnv4
nei 1.1.4.4 activate
nei 1.1.4.4 send-community exten
address-family vrf vpn 1
redistribute ospf 1 vrf vpn1 match int external
redistribute connected
default information originate
###2.5###
SW3
gloval conf
sdm-prefer dual-ipv4-and ipv6 default
wri,rel
ipv6 u
int vlan33
ipv add 2001:1:300::9/64
int vlan 234
ipv add 2001:1:100:10::2/64
ipv router rip cisco
ipv6 rip cisco default-info ori
R2
ipv6 uni
inter g0/0
ipv6 add 2001:1:100::1/64
ipv router rip cisco
int g0/1
ipv add 2001:1:200::2/64
###3.1Multicast###
SW2
ip multicast-routing
int lo
ip pim sparse-mode
ip igmp join-group 239.10.5.1
int vlan 243
ip pim sparse-mode
ip pim autorp listner
SW3
ip multicast-routing
int lo 0
ip pim sparse-mode
int vlan 234
ip pim sparse-mode
int vlan 243
ip pim sparse-mode
ip pim autorp lintner
ip pim send-rp announce lo 0 scope 16 group-list 5
access-list 5 permit 239.10.5.0 0.0.0.255 22
SW4
ip multicast-routing
int lo 0
ip pim sparse-mode
int vlan 234
ip pim sparse-mode
int vlan 243
ip pim sparse-mode
ip pim autorp klistner
ip pim send-rp-discovery lo 0 scope 16
###3.2IPV4 SSM##
SW234
ip pim ssm range 5
access-list 5 permit 232.20.10.1
R2
ip multicast-routing
ip pim ssm range 5
access-list 5 permit 232.20.10.1
inter e0/1
ip pim sparse-mode
int e0/0
ip pim sparse-mode
ip igmp ver 3
ip pim v3 lite
ip urd
###4.1LinkFragmentation##
###
R1
class-map voip
match ip precedence 5
match ip rtp 16384 16383
policy-map voip
class voip
priority percent 45
policy-map shape
class class-default
shape average 128000 8000 1000
service-policy voip
multilink bundle-name endpoint
int multilink 1
ip unnumberded lo 0
ppp multilink fragment delay 8
ppp multilink interleave
bandwidth 128
service-policy output shape
interface s0/0/0.13 point-to-point
frame-relay interface-dlci 231 ppp virtual-template 1
interface virtual-template 1
ppp multilink group 1
###
R3
class-map voip
match ip precedence 5
match ip rtp 16384 16383
policy-map voip
class voip
priority percent 45
policy-map shape
class class-default
shape average 128000 8000 1000
service-policy voip
multilink bundle-name endpoint
int multilink 1
ip unnumberded e0/0
ppp multilink fragment delay 8
ppp multilink interleave
bandwidth 128
service-policy output shape
interface s0/0/0.13 point-to-point
frame-relay interface-dlci 233 ppp virtual-template 1
interface virtual-template 1
ppp multilink group 1
###
###4.2ntp###
R5
clock calendea-valid
ntp authentication-key 1 md5 cisco
ntp authenticate
ntp master 5
ntp source fa1/1
ntp access-group peer 1
ntp access-group serve-only 2
ntp update-calender
ntp peer vrf vpn 3 3.3.3.3 key 1
ntp peer vrf vpn 3 3.3.8.8
ntp peer vrf vpn 3 3.3.7.7
ntp server 3.3.254.254 source lo 0
access-list 2 permit 3.3.254.254
access-list 2 permit 127.127.7.1
access-list 1 permit 3.3.3.3
access-list 1 permit 3.3.7.7
access-list 1 permit 3.3.8.8
R3
ntp authentication-key 1 md5 cisco
ntp authenticate
ntp trust-key 1
ntp server 1.1.0.130 key 1 source lo 0
SW1 2
ntp server 1.1.0.130 source lo 0
###4.3RSVP###
R1
ip rsvp reservation-host 12.12.1.1 12.12.3.3 tcp 23 23 ff rate 10 1
interface multilink1
ip rsvp bandwidth 64 64
R3
ip rsvp sender-host 12.12.1.1 12.2.3.3 tcp 23 23 10 1
int multilink 1
ip rsvp bandwidth 64 64
###4.4MHSRP###
SW3
int vlan 234
standby 1 ip 1.1.128.196
standby 1 preempt
standby 2 ip 1.1.128.222
standby 2 priority 105
standby 2 preempt
standby 2 track 10
rtr 10
type echo protocol ipicmpEcho 12.12.128.163
rtr schedule 10 start-time now
track 10 rtr/ipsla 10
SW4
int vlan 234
standby 1 ip 1.1.128.196
standby 1 priority 105
standby 1 preempt
standby 1 track 10
standby 2 ip 1.1.128.222
standby 2 preempt
rtr 10
type echo protocol ipicmpEcho 12.12.128.163
rtr schedule 10 start-time now
track 10 rtr/ipsla10
###5.1IP SLA###
SW2
ip sla monitor 1
type echo protocol ipicmpEcho 12.12.3.3 source int lo 0
frequency 180
ip sla monitor schedulr 1 start-time now recurring
ip spa monitor 2
typeConnect dest-ipadd 12.12.7.7 dest-port 23 source-ipaddress 12.12.8.8
frequency 180
ip spa monitor schedule 2 start-time now recurring
SW1
ip sla monitor responder
!!!5.2snmp!!!
snmp-server community public ro
snmp-server community ciscoADMIN rw
snmp-server enale traps rtr/ipsla
snmp-server hos yy.yy.128.226 public
ip sla monitor reaction-configration 1 react rtt threshold-value 40 2 0 threshold-type immediate action-type traponlyip
R3
snmo-server communitu public ro
snmo-server community ciscoADMIN rw
snmp-server host yy.yy.128.226 public
snmp-server enable traps osp cisco-specific state-change sham-link
snmp enable traps osp cisco-specific errors shamlink
snmp-server enable traps osp cisco-specific retransmit shamlink
R2
service timestamps debug datetime msec localtime
loggng count
logging buffered 100000 warnings
exception core-file rack12R2 compress
exception protocol ftp
exception dump 12.12.128.196
ip ftp username reload
ip fftp password cico
ip ftp passive
2011年10月6日木曜日
2011年6月24日金曜日
memo 3
【まくろ①】
sendln 'telnet 1.1.1.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label1
endif
sendln 'cisco'
sendln
sendln
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.1.1 log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label1
sendln 'telnet 1.1.2.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label2
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.2.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label2
sendln 'telnet 1.1.3.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label3
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.3.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label3
sendln 'telnet 1.1.4.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label4
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.4.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label4
sendln 'telnet 1.1.5.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label5
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.5.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label5
sendln 'telnet 1.1.6.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label6
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.6.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
:label6
【まくろ②】
while 1
sendln
sendln
sendln 'clear counters'
sendln
pause 3
wait '%CLEAR-5-COUNTERS:'
sendln
sendln
sendln 'show clock'
sendln
sendln
sendln 'ping ip 1.1.1.1'
wait '#'
sendln 'ping ip 1.1.2.1'
wait '#'
sendln
sendln
pause 3
sendln
sendln
sendln
sendln 'show interfaces lo1'
sendln
sendln
sendln
sendln
sendln
sendln
sendln 'telnet 1.1.2.1'
sendln
sendln
wait 'Password: '
sendln 'cisco'
sendln
sendln
sendln
sendln
sendln 'enable'
wait 'Password: '
sendln 'cisco'
sendln
sendln
sendln
sendln
wait '#'
sendln
sendln
sendln 'show interfaces lo2'
wait '#'
sendln
sendln
sendln
sendln
sendln 'clear counters'
sendln
sendln
sendln
wait '%CLEAR-5-COUNTERS:'
sendln
sendln 'exit'
sendln
sendln
endwhile
【まくろ③】
=====================
Text.text
=====================
【トランク I0SとCatOS】
【ログをコンソールに出力させない設定】
【CatOs SPAN による複数ポートのモニタ】
【I0S SPAN】
【ntpサーバーとntpクライアントの設定】
【Module 電源 ON】
【FWSMログイン】
【tclsh】
【CDPの有効、無効】
【CDPの情報確認】
【telnetの検証・中断・再開】
【copyコマンド色々】
【ルータとTFTPサーバ IOSアップロード/ダウンロード】
【I0S無しの復旧方法(BOX)】
【正しいパスワードリカバリーCisco 2600シリーズ】
【CatalystBoxType パスワードリカバリー】
【Catalyst4900Mポート Tengiga⇔giga変換】
【コンソールサーバの作り方】
【ボーレート変更】
【sakura】
【トランク I0SとCatOS】
[CatOs]
#module 1 : 2-port 1000BaseX Supervisor
set Module name 1
set vlan 10 1/1-2
set port trap 1/1-2 enable
clear trunk 1/1 1-9
set trunk 1/1 on dotla 10-1005, 1025-4094
clear trunk 1/2 1-9
set trunk 1/2 on dotlQ 10-1005, 1025-4094
set port channel 1/1-2 mode off
↑↓
[IOS]
interface GigabitEthernetO/1
switchport trunk encapsulation dotla
switchport trunk native vlan 10
switchport trunk allowed vlan 10-1005, 1025-4094
switchport mode trunk
【ログをコンソールに出力させない設定】
conf t
logging console informational
end
clear line console O
【CatOs SPAN による複数ポートのモニタ】
switch (enable) set span 1/1, 1/3-5 1/2
1/1, 1/3-5を1/2でモニタするの意
【10S SPAN】
C2950#configure terminal
C2950(config)#
C2950(config)#monitor session l source interface fastethernet O/2
!一一一インターフェイスファストイーサネット0/2が、送信元ポートとして定されます。
C2950(config)#monitor session l destination interface fastethernet O/3
!一一インターフェイスファストイーサネット0/3が、宛先ポートとして設定されます
【ルータをTFTPサーバにする】
configure terminal コマンドを使って、Router1をTFTPサーバとして設定する。
Router1(config)#tftp-server flash:c2600-c-mz.123-26.bin
!--このコマンドによって、ルータがTFTPサーバとして設定されます。
【ntpサーバーとntpクライアントの設定】
・ ntpサーバ側
Router_2501_A(config)#ntp master
・ ntpクライアント側
ntp server サーバのアドレス
【Module電源 ON】
power enable module
no power enable module
【FWSMログイン】
Router#tsession slot 1 processor 1
Trying 127.0.0.61 ‥. Open
【tclsh】
tclsh
foreach i {
150.1.1.1
164.1.47.7
150.1.7.7
164.1.7.7
164.1.14.7
164.1.31.7
150.1.8.8
164.1.24.8
164.1.32.8
164.1.18.8
164.1.43.9
150.1.9.9
164.1.31.9
164.1.32.9
164.1.43.10
150.1.10.10
164.1.14.10
164.1.24.10
} { ping $i }
【CDPの有効、無効】
http://www.geocities.jp/yasasikukaitou/CCNA3.txt
デフォルトではCDPは有効になっている。
(config)#no cdp run 'すべてのインターフェースでCDPを無効にする
(config)#cdp run 'すべてのインターフェースでCDPを有効にする
(config-if)#no cdp enable '特定のインターフェースでCDPを無効にする
(config-if)#cdp enable '特定のインターフェースでCDPを有効にする
【CDPの情報確認】
#show cdp 'CDPの送信間隔、ホールドタイム、CDPバージョンの表示
(config)#cdp timer 100 'CDPの送信時間を100秒に設定(5~254秒内)
(config)#cdp holdtime 200 'ホールドタイムを200秒に設定(10~255秒内)
(config)#no cdp advertise-v2 'CDPバージョン2を無効にする=バージョン1の利用
#show cdp interface e0 '特定のインターフェースのCDP情報の表示
#show cdp neighbors '隣接デバイスのCDP情報の要約
隣接デバイスの名前、ローカルインターフェース、ホールドタイム値、
デバイスの種類、プラットフォーム、相手のインターフェース
#show cdp neighbors detail '隣接デバイスのCDP情報の詳細
show cdp neighborsの情報+ネットワークアドレス、IOS情報
#clear cdp table 'CDP情報のクリア
#show cdp traffic 'CDPのトラフィックエラー情報
#clear cdp counters 'CDPのトラフィック情報のクリア
【telnetの検証・中断・再開】
(Ctlr+shift+6)+xで、ローカルの操作にもどることができる。
#show sessions '自分がtelnet接続しているリモート端末を表示
#disconnect 1 '自分から張ったtelent接続をコネクション番号を指定して終了
#resume 1 '再びリモート操作に戻る
#show users '自分に対して張られたtelnet接続セッションを表示
#clear line 1 '自分に対して張られているtelnet接続をきる
【copyコマンド色々】
(1)IOSをTFTPサーバへバックアップ
(config)#no ip routing 'IPルーティングは不要なので一時的に無効にする
(config)#ip default-gateway TFTPサーバアドレス 'TFTPサーバを指定 PC側でもデフォルトゲートウェイをルータに指定
#copy flash tftp 'flashのIOSをTFTPへコピー(対話形式)
(2)TFTPサーバからFlashへIOSをダウンロード
#copy tftp flash 'TFTPのIOSをFlashへダウンロード(対話形式)
(3)ルータをTFTPサーバに見立て、IOSをダウンロード
まず、ルータ同士をFastEthernet(クロスケーブル)で接続し、IPアドレスを設定しておく必要がある。
・ルータ(TFTP)側
(config)#tftp-server flash: c2600-d-mz.122-3.bin
・ダウンローする側のルータ
#copy tftp flash
【IOS無しの復旧方法(BOX)】
IOSの破損や誤ってIOSを削除した場合、電源を落とさなければ上記の方法で復旧できるが、
電源を落とした場合はROMモードで起動するため上記の方法での復旧はできない。
ROMモードでの復旧方法には、tftpdnld、xmodemコマンドがある。
(1)tftpdnldコマンドによる復旧方法
rommon 1>set '現在の設定を表示する
rommon 2>unset IP_ADDESS=10.0.0.2 'unsetコマンドで設定の削除ができる
rommon 3>IP_ADDRESS=10.0.0.4 '削除した設定の変更
rommon 4>tftpdnld 'TFTPサーバからIOSをダウンロードする
rommon 5>confreg 0x2102 'config-registerを変更
rommon 6>reset '再起動
(2)xmodemコマンドによる復旧方法
rommon 1>confreg '現在のconfig-registerを表示
・コンソールスピードを変更しますか?にはyを設定し、
コンソールスピードを変更する
・PC側でもいったんターミナルソフトを終了し、スピードを再設定して起動する。
rommon 2>reset '再起動
rommon 1>xmodem -c c2600-d-mz.122-3.bin 'ダウンロードするIOSの指定
・PC側でのハイパーターミナルソフトで、
転送>ファイルの送信をクリックし、IOSファイルを指定しプロトコルをxmodemにして送信する。
rommon 2>confreg 0x2102
rommon 3>confreg
・コンソールスピードを変更しますか?にはyを設定し、
コンソールスピードをもとの9600bpsに戻す
・PC側でもいったんターミナルソフトを終了し、スピードを再設定して起動する。
rommon 4>reset
【正しいドリカバリーCisco 2600シリーズ】
ルータを再起動し、Break信号を送ってROMモニタモードで起動。
rommon 1>confreg 0x2142 '設定を読み込ませないようにconfig-register値を変更
rommon 2>sync '設定を保存
rommon 3>reset '再起動
Router>enable
Router#copy start run
HIRO#
HIRO#configure terminal
HIRO(config)#enable secret hiro
HIRO(config)#line con 0
HIRO(config-line)#login
HIRO(config-line)#password hiro
HIRO(config-line)#end
HIRO#copy run start
【CatalystBoxType パスワードリカバリー】
Cisco Catalyst 固定構成レイヤ 2 およびレイヤ 3 スイッチのパスワード回復手順
目次
概要
はじめに
表記法
前提条件
手順
関連情報
概要
このドキュメントでは、Cisco Catalyst レイヤ 2 固定構成スイッチ 2900XL/3500XL、2940、2950/2955、2960、および 2970 シ
リーズ、さらに、Cisco Catalyst レイヤ 3 固定構成スイッチ 3550、3560、および 3750 シリーズのパスワード回復手順につい
て説明しています。
はじめに
表記法
ドキュメント表記の詳細は、『シスコ テクニカル ティップスの表記法』を参照してください。
前提条件
このドキュメントに適用される特定の前提条件はありません。
手順
次のパスワード回復手順に従います。
ターミナルまたはターミナル エミュレーション(たとえば、Hyper Terminal)を装備する PC をスイッチのコンソール ポ
ートに接続します。
1.
次のターミナル設定を使用します。
ビット/秒(ボー): 9600
データ ビット: 8
パリティ:なし
ストップ ビット: 1
フロー制御:Xon/Xoff
注:コンソール ポートへのケーブル接続とターミナル接続についての追加情報は、『Catalyst スイッチのコンソール ポー
トに端末を接続する方法』を参照してください。
2. 電源コードのプラグを抜きます。
3. スイッチの電源を投入して switch: プロンプトが表示されるようにします。
2900XL、3500XL、2940、2950、2960、2970、3550、3560、および 3750 シリーズ スイッチの場合は、次の手順を実行します。
前面パネルの左側にある Mode ボタンを押したままの状態で、電源コードをスイッチに再接続します。
Catalyst スイッチ シリーズ
LED の挙動と Mode ボタンの解放操作
2900XL, 3500XL, 3550 Port1x の上にある LED が消えたら、Mode ボタンを放します。
2940, 2950
ステータス(STAT)LED が消えておよそ 5 秒後に Mode ボタンを放します。 Mode ボタンを放すと、SYST LED はオレンジ色で点滅します。
SYST LED がオレンジ色の点滅から緑色の点灯に変わったら、Mode ボタンを放します。 Mode ボタンを放すと、SYST LED は緑色で点滅します。
2960, 2970,3560, 3750
SYST LED が緑色に点灯しておよそ 15 秒後に Mode ボタンを放します。 Mode ボタンを放すと、SYST LED は緑色で点滅します。
注:LED の位置は、モデルにより若干異なる場合があります。
2955 シリーズ スイッチのみ:
Catalyst 2955 シリーズ スイッチでは、パスワードの回復に外部 Mode ボタンは使用しません。 それに代り、パスワード
回復目的のために、スイッチ ブート ローダがブレーク キー検出を使用して自動ブート シーケンスを停止します。
ブレーク シーケンスは、使用しているターミナル アプリケーションおよびオペレーティング システムによって異なります。
Hyperterm が Windows 2000 で稼働している場合は、Ctrl + Break キーを使用します。 UNIX が稼働するワークステーショ
ンでは、Ctrl-C がブレーク キーです。 詳細については、『パスワード回復中の標準的なブレーク キー シーケンスの組み合せ』
を参照してください。
次の例では、2955 で Hyperterm を使用して、switch:モードに切り替えています。
C2955 Boot Loader (C2955-HBOOT-M) Version 12.1(0.0.514), CISCO DEVELOPMENT TEST
VERSION
Compiled Fri 13-Dec-02 17:38 by madison
WS-C2955T-12 starting...
Base ethernet MAC Address: 00:0b:be:b6:ee:00
Xmodem file system is available.
Initializing Flash...
flashfs[0]: 19 files, 2 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 7741440
flashfs[0]: Bytes used: 4510720
flashfs[0]: Bytes available: 3230720
flashfs[0]: flashfs fsck took 7 seconds.
...done initializing flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
*** The system will autoboot in 15 seconds ***
Send break character to prevent autobooting.
!--- このメッセージが表示されるまで待ってから
!--- ブレーク シーケンスを発行します。
!--- Hyperterm を使用して Ctrl+Break キーを押します。
The system has been interrupted prior to initializing the flash file system to finish
loading the operating system software:
flash_init
load_helper
boot
switch:
4. flash_init コマンドを発行します。
switch: flash_init
Initializing Flash...
flashfs[0]: 143 files, 4 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 3612672
flashfs[0]: Bytes used: 2729472
flashfs[0]: Bytes available: 883200
flashfs[0]: flashfs fsck took 86 seconds
....done Initializing Flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
switch:
!--- この出力は、2900XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
5. load_helper コマンドを発行します。
switch: load_helper
switch:
6. dir flash: コマンドを発行します。
注:dir flash の後に必ずコロン「:」を入力してください。
スイッチのファイル システムが表示されます。
switch: dir flash:
Directory of flash:/
2 -rwx 1803357 <date> c3500xl-c3h2s-mz.120-5.WC7.bin
!--- これはソフトウェアの現在のバージョンです。
4 -rwx 1131 <date> config.text
!--- これはコンフィギュレーション ファイルです。
5 -rwx 109 <date> info
6 -rwx 389 <date> env_vars
7 drwx 640 <date> html
18 -rwx 109 <date> info.ver
403968 bytes available (3208704 bytes used)
switch:
!--- この出力は、3500XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
7. rename flash:config.text flash:config.old と入力して、コンフィギュレーション ファイル名を変更します。
switch: rename flash:config.text flash:config.old
switch:
!--- config.text ファイルは、パスワード定義を
!--- 含みます。
8. boot コマンドを発行して、システムをブートします。
switch: boot
Loading "flash:c3500xl-c3h2s-mz.120-5.WC7.bin"...###############################
################################################################################
######################################################################
File "flash:c3500xl-c3h2s-mz.120-5.WC7.bin" uncompressed and installed, entry po
int: 0x3000
executing...
!--- 出力を省略。
!--- この出力は、3500XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
9. プロンプトで「n」を入力して、初期設定ダイアログを中断します。
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Continue with configuration dialog? [yes/no]: n
!--- いいえの場合は、「n」を入力します。
Press RETURN to get started.
!--- Return キーまたは Enter キーを押します。
Switch>
!--- Switch> プロンプトが表示されます。
10. Switch プロンプトで en と入力して、イネーブル モードに入ります。
Switch>en
Switch#
11. rename flash:config.old flash:config.text と入力して、コンフィギュレーション ファイル名を元の名前に戻します。
Switch#rename flash:config.old flash:config.text
Destination filename [config.text]
!--- Return キーまたは Enter キーを押します。
Switch#
12. コンフィギュレーション ファイルをメモリへコピーします。
Switch#copy flash:config.text system:running-config
Destination filename [running-config]?
!--- Return キーまたは Enter キーを押します。
1131 bytes copied in 0.760 secs
Sw1#
コンフィギュレーション ファイルは、これでリロードされます。
不明な現在のパスワードを書き換えてください。 少なくとも 1 つの大文字、1 つの数字および 1 つの特殊文字を使用し
て、強力なパスワードを選択します。
13.
注:必要なパスワードを上書きしてください。 これらのパスワードをすべて上書きする必要はありません。
Sw1# conf t
!--- 既存のシークレット パスワードに上書きします。
Sw1(config)#enable secret <new_secret_password>
!--- 既存のイネーブル パスワードに上書きします。
Sw1(config)#enable password <new_enable_password>
!--- 既存の vty パスワードに上書きします。
Sw1(config)#line vty 0 15
Sw1(config-line)#password <new_vty_password>
Sw1(config-line)#login
!--- 既存のコンソール パスワードに上書きします。
Sw1(config-line)#line con 0
Sw1(config-line)#password <new_console_password>
write memory コマンドを使用して、実行コンフィギュレーションをコンフィギュレーション ファイルとして書き出してく
ださい。
14.
Sw1#write memory
Building configuration...
[OK]
Sw1#
【Catalyst4900Mポート Tengiga⇔giga変換】
hw-nodule
Switch (config) hw-module slot.3 port-group 1 select gi
Switch (config) hw-module slot 3 port-group 1 select glgabitethernet
【コンソールサーバの作り方】
telnet設定プラス以下の設定。
lo interfaceのアドレスが1.1.1.1/24
line 0/0/0 0/0/7
transport input all
stopbits 1
1.1.1.1 2018 (ポート番号-show lineで確認)で他の機器に接続OK
【ボーレート変更】
enable
terminal speed 115200
【sakura】
正規表現にチェック
文字列2つ以上 .
消したい文字列1つ
置換前:.*xxx.*\n
置換後:
消したい文字列2つ以上
置換前:.*xxx①.*\n|.*xxx②.*\n
置換後:
xxxを含む行を空行に(改行だけ残す)
置換前: .*xxx[^\r\n]*
置換後:
CSCの文字前で改行
\nCSC
CSCの文字後で改行
CSC\n
・スペース・タブだけの行 ⇒ スペース・タブを削除し、空行にする場合。
置換前:^[ \t]+([\r\n])
置換後:$1
・スペース・タブだけの行 ⇒ 行をバッサリ削除する場合。
置換前:^[ \t]+[\r\n]+
置換後:
・何も無い空行を削除する場合。
置換前:^[\r\n]+
置換後:
・何も無い空行、またはスペースタブのみの行を削除する場合。
置換前:^[ \t]*[\r\n]+
置換後:
さらに、これらの中で自分がよく使う物なんかがあれば、マクロ化しておけば良し
改行削除
置換前:\r\n
置換後:
sendln 'telnet 1.1.1.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label1
endif
sendln 'cisco'
sendln
sendln
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.1.1 log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label1
sendln 'telnet 1.1.2.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label2
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.2.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label2
sendln 'telnet 1.1.3.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label3
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.3.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label3
sendln 'telnet 1.1.4.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label4
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.4.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label4
sendln 'telnet 1.1.5.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label5
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.5.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
wait '>'
:label5
sendln 'telnet 1.1.6.1'
wait 'Password: ' '% Connection '
if result=2 then
goto label6
endif
sendln 'cisco'
sendln 'enable'
wait 'Password: '
sendln'cisco'
wait '#'
logopen 'C:\Documents and Settings\user\デスクトップ\新しいフォルダ\day_1.1.6.1_log.txt' 0 0
sendln 'terminal length 0'
wait '#'
sendln 'show ip route'
wait '#'
logclose
sendln 'exit'
:label6
【まくろ②】
while 1
sendln
sendln
sendln 'clear counters'
sendln
pause 3
wait '%CLEAR-5-COUNTERS:'
sendln
sendln
sendln 'show clock'
sendln
sendln
sendln 'ping ip 1.1.1.1'
wait '#'
sendln 'ping ip 1.1.2.1'
wait '#'
sendln
sendln
pause 3
sendln
sendln
sendln
sendln 'show interfaces lo1'
sendln
sendln
sendln
sendln
sendln
sendln
sendln 'telnet 1.1.2.1'
sendln
sendln
wait 'Password: '
sendln 'cisco'
sendln
sendln
sendln
sendln
sendln 'enable'
wait 'Password: '
sendln 'cisco'
sendln
sendln
sendln
sendln
wait '#'
sendln
sendln
sendln 'show interfaces lo2'
wait '#'
sendln
sendln
sendln
sendln
sendln 'clear counters'
sendln
sendln
sendln
wait '%CLEAR-5-COUNTERS:'
sendln
sendln 'exit'
sendln
sendln
endwhile
【まくろ③】
=====================
Text.text
=====================
【トランク I0SとCatOS】
【ログをコンソールに出力させない設定】
【CatOs SPAN による複数ポートのモニタ】
【I0S SPAN】
【ntpサーバーとntpクライアントの設定】
【Module 電源 ON】
【FWSMログイン】
【tclsh】
【CDPの有効、無効】
【CDPの情報確認】
【telnetの検証・中断・再開】
【copyコマンド色々】
【ルータとTFTPサーバ IOSアップロード/ダウンロード】
【I0S無しの復旧方法(BOX)】
【正しいパスワードリカバリーCisco 2600シリーズ】
【CatalystBoxType パスワードリカバリー】
【Catalyst4900Mポート Tengiga⇔giga変換】
【コンソールサーバの作り方】
【ボーレート変更】
【sakura】
【トランク I0SとCatOS】
[CatOs]
#module 1 : 2-port 1000BaseX Supervisor
set Module name 1
set vlan 10 1/1-2
set port trap 1/1-2 enable
clear trunk 1/1 1-9
set trunk 1/1 on dotla 10-1005, 1025-4094
clear trunk 1/2 1-9
set trunk 1/2 on dotlQ 10-1005, 1025-4094
set port channel 1/1-2 mode off
↑↓
[IOS]
interface GigabitEthernetO/1
switchport trunk encapsulation dotla
switchport trunk native vlan 10
switchport trunk allowed vlan 10-1005, 1025-4094
switchport mode trunk
【ログをコンソールに出力させない設定】
conf t
logging console informational
end
clear line console O
【CatOs SPAN による複数ポートのモニタ】
switch (enable) set span 1/1, 1/3-5 1/2
1/1, 1/3-5を1/2でモニタするの意
【10S SPAN】
C2950#configure terminal
C2950(config)#
C2950(config)#monitor session l source interface fastethernet O/2
!一一一インターフェイスファストイーサネット0/2が、送信元ポートとして定されます。
C2950(config)#monitor session l destination interface fastethernet O/3
!一一インターフェイスファストイーサネット0/3が、宛先ポートとして設定されます
【ルータをTFTPサーバにする】
configure terminal コマンドを使って、Router1をTFTPサーバとして設定する。
Router1(config)#tftp-server flash:c2600-c-mz.123-26.bin
!--このコマンドによって、ルータがTFTPサーバとして設定されます。
【ntpサーバーとntpクライアントの設定】
・ ntpサーバ側
Router_2501_A(config)#ntp master
・ ntpクライアント側
ntp server サーバのアドレス
【Module電源 ON】
power enable module
no power enable module
【FWSMログイン】
Router#tsession slot 1 processor 1
Trying 127.0.0.61 ‥. Open
【tclsh】
tclsh
foreach i {
150.1.1.1
164.1.47.7
150.1.7.7
164.1.7.7
164.1.14.7
164.1.31.7
150.1.8.8
164.1.24.8
164.1.32.8
164.1.18.8
164.1.43.9
150.1.9.9
164.1.31.9
164.1.32.9
164.1.43.10
150.1.10.10
164.1.14.10
164.1.24.10
} { ping $i }
【CDPの有効、無効】
http://www.geocities.jp/yasasikukaitou/CCNA3.txt
デフォルトではCDPは有効になっている。
(config)#no cdp run 'すべてのインターフェースでCDPを無効にする
(config)#cdp run 'すべてのインターフェースでCDPを有効にする
(config-if)#no cdp enable '特定のインターフェースでCDPを無効にする
(config-if)#cdp enable '特定のインターフェースでCDPを有効にする
【CDPの情報確認】
#show cdp 'CDPの送信間隔、ホールドタイム、CDPバージョンの表示
(config)#cdp timer 100 'CDPの送信時間を100秒に設定(5~254秒内)
(config)#cdp holdtime 200 'ホールドタイムを200秒に設定(10~255秒内)
(config)#no cdp advertise-v2 'CDPバージョン2を無効にする=バージョン1の利用
#show cdp interface e0 '特定のインターフェースのCDP情報の表示
#show cdp neighbors '隣接デバイスのCDP情報の要約
隣接デバイスの名前、ローカルインターフェース、ホールドタイム値、
デバイスの種類、プラットフォーム、相手のインターフェース
#show cdp neighbors detail '隣接デバイスのCDP情報の詳細
show cdp neighborsの情報+ネットワークアドレス、IOS情報
#clear cdp table 'CDP情報のクリア
#show cdp traffic 'CDPのトラフィックエラー情報
#clear cdp counters 'CDPのトラフィック情報のクリア
【telnetの検証・中断・再開】
(Ctlr+shift+6)+xで、ローカルの操作にもどることができる。
#show sessions '自分がtelnet接続しているリモート端末を表示
#disconnect 1 '自分から張ったtelent接続をコネクション番号を指定して終了
#resume 1 '再びリモート操作に戻る
#show users '自分に対して張られたtelnet接続セッションを表示
#clear line 1 '自分に対して張られているtelnet接続をきる
【copyコマンド色々】
(1)IOSをTFTPサーバへバックアップ
(config)#no ip routing 'IPルーティングは不要なので一時的に無効にする
(config)#ip default-gateway TFTPサーバアドレス 'TFTPサーバを指定 PC側でもデフォルトゲートウェイをルータに指定
#copy flash tftp 'flashのIOSをTFTPへコピー(対話形式)
(2)TFTPサーバからFlashへIOSをダウンロード
#copy tftp flash 'TFTPのIOSをFlashへダウンロード(対話形式)
(3)ルータをTFTPサーバに見立て、IOSをダウンロード
まず、ルータ同士をFastEthernet(クロスケーブル)で接続し、IPアドレスを設定しておく必要がある。
・ルータ(TFTP)側
(config)#tftp-server flash: c2600-d-mz.122-3.bin
・ダウンローする側のルータ
#copy tftp flash
【IOS無しの復旧方法(BOX)】
IOSの破損や誤ってIOSを削除した場合、電源を落とさなければ上記の方法で復旧できるが、
電源を落とした場合はROMモードで起動するため上記の方法での復旧はできない。
ROMモードでの復旧方法には、tftpdnld、xmodemコマンドがある。
(1)tftpdnldコマンドによる復旧方法
rommon 1>set '現在の設定を表示する
rommon 2>unset IP_ADDESS=10.0.0.2 'unsetコマンドで設定の削除ができる
rommon 3>IP_ADDRESS=10.0.0.4 '削除した設定の変更
rommon 4>tftpdnld 'TFTPサーバからIOSをダウンロードする
rommon 5>confreg 0x2102 'config-registerを変更
rommon 6>reset '再起動
(2)xmodemコマンドによる復旧方法
rommon 1>confreg '現在のconfig-registerを表示
・コンソールスピードを変更しますか?にはyを設定し、
コンソールスピードを変更する
・PC側でもいったんターミナルソフトを終了し、スピードを再設定して起動する。
rommon 2>reset '再起動
rommon 1>xmodem -c c2600-d-mz.122-3.bin 'ダウンロードするIOSの指定
・PC側でのハイパーターミナルソフトで、
転送>ファイルの送信をクリックし、IOSファイルを指定しプロトコルをxmodemにして送信する。
rommon 2>confreg 0x2102
rommon 3>confreg
・コンソールスピードを変更しますか?にはyを設定し、
コンソールスピードをもとの9600bpsに戻す
・PC側でもいったんターミナルソフトを終了し、スピードを再設定して起動する。
rommon 4>reset
【正しいドリカバリーCisco 2600シリーズ】
ルータを再起動し、Break信号を送ってROMモニタモードで起動。
rommon 1>confreg 0x2142 '設定を読み込ませないようにconfig-register値を変更
rommon 2>sync '設定を保存
rommon 3>reset '再起動
Router>enable
Router#copy start run
HIRO#
HIRO#configure terminal
HIRO(config)#enable secret hiro
HIRO(config)#line con 0
HIRO(config-line)#login
HIRO(config-line)#password hiro
HIRO(config-line)#end
HIRO#copy run start
【CatalystBoxType パスワードリカバリー】
Cisco Catalyst 固定構成レイヤ 2 およびレイヤ 3 スイッチのパスワード回復手順
目次
概要
はじめに
表記法
前提条件
手順
関連情報
概要
このドキュメントでは、Cisco Catalyst レイヤ 2 固定構成スイッチ 2900XL/3500XL、2940、2950/2955、2960、および 2970 シ
リーズ、さらに、Cisco Catalyst レイヤ 3 固定構成スイッチ 3550、3560、および 3750 シリーズのパスワード回復手順につい
て説明しています。
はじめに
表記法
ドキュメント表記の詳細は、『シスコ テクニカル ティップスの表記法』を参照してください。
前提条件
このドキュメントに適用される特定の前提条件はありません。
手順
次のパスワード回復手順に従います。
ターミナルまたはターミナル エミュレーション(たとえば、Hyper Terminal)を装備する PC をスイッチのコンソール ポ
ートに接続します。
1.
次のターミナル設定を使用します。
ビット/秒(ボー): 9600
データ ビット: 8
パリティ:なし
ストップ ビット: 1
フロー制御:Xon/Xoff
注:コンソール ポートへのケーブル接続とターミナル接続についての追加情報は、『Catalyst スイッチのコンソール ポー
トに端末を接続する方法』を参照してください。
2. 電源コードのプラグを抜きます。
3. スイッチの電源を投入して switch: プロンプトが表示されるようにします。
2900XL、3500XL、2940、2950、2960、2970、3550、3560、および 3750 シリーズ スイッチの場合は、次の手順を実行します。
前面パネルの左側にある Mode ボタンを押したままの状態で、電源コードをスイッチに再接続します。
Catalyst スイッチ シリーズ
LED の挙動と Mode ボタンの解放操作
2900XL, 3500XL, 3550 Port1x の上にある LED が消えたら、Mode ボタンを放します。
2940, 2950
ステータス(STAT)LED が消えておよそ 5 秒後に Mode ボタンを放します。 Mode ボタンを放すと、SYST LED はオレンジ色で点滅します。
SYST LED がオレンジ色の点滅から緑色の点灯に変わったら、Mode ボタンを放します。 Mode ボタンを放すと、SYST LED は緑色で点滅します。
2960, 2970,3560, 3750
SYST LED が緑色に点灯しておよそ 15 秒後に Mode ボタンを放します。 Mode ボタンを放すと、SYST LED は緑色で点滅します。
注:LED の位置は、モデルにより若干異なる場合があります。
2955 シリーズ スイッチのみ:
Catalyst 2955 シリーズ スイッチでは、パスワードの回復に外部 Mode ボタンは使用しません。 それに代り、パスワード
回復目的のために、スイッチ ブート ローダがブレーク キー検出を使用して自動ブート シーケンスを停止します。
ブレーク シーケンスは、使用しているターミナル アプリケーションおよびオペレーティング システムによって異なります。
Hyperterm が Windows 2000 で稼働している場合は、Ctrl + Break キーを使用します。 UNIX が稼働するワークステーショ
ンでは、Ctrl-C がブレーク キーです。 詳細については、『パスワード回復中の標準的なブレーク キー シーケンスの組み合せ』
を参照してください。
次の例では、2955 で Hyperterm を使用して、switch:モードに切り替えています。
C2955 Boot Loader (C2955-HBOOT-M) Version 12.1(0.0.514), CISCO DEVELOPMENT TEST
VERSION
Compiled Fri 13-Dec-02 17:38 by madison
WS-C2955T-12 starting...
Base ethernet MAC Address: 00:0b:be:b6:ee:00
Xmodem file system is available.
Initializing Flash...
flashfs[0]: 19 files, 2 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 7741440
flashfs[0]: Bytes used: 4510720
flashfs[0]: Bytes available: 3230720
flashfs[0]: flashfs fsck took 7 seconds.
...done initializing flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
*** The system will autoboot in 15 seconds ***
Send break character to prevent autobooting.
!--- このメッセージが表示されるまで待ってから
!--- ブレーク シーケンスを発行します。
!--- Hyperterm を使用して Ctrl+Break キーを押します。
The system has been interrupted prior to initializing the flash file system to finish
loading the operating system software:
flash_init
load_helper
boot
switch:
4. flash_init コマンドを発行します。
switch: flash_init
Initializing Flash...
flashfs[0]: 143 files, 4 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 3612672
flashfs[0]: Bytes used: 2729472
flashfs[0]: Bytes available: 883200
flashfs[0]: flashfs fsck took 86 seconds
....done Initializing Flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
switch:
!--- この出力は、2900XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
5. load_helper コマンドを発行します。
switch: load_helper
switch:
6. dir flash: コマンドを発行します。
注:dir flash の後に必ずコロン「:」を入力してください。
スイッチのファイル システムが表示されます。
switch: dir flash:
Directory of flash:/
2 -rwx 1803357 <date> c3500xl-c3h2s-mz.120-5.WC7.bin
!--- これはソフトウェアの現在のバージョンです。
4 -rwx 1131 <date> config.text
!--- これはコンフィギュレーション ファイルです。
5 -rwx 109 <date> info
6 -rwx 389 <date> env_vars
7 drwx 640 <date> html
18 -rwx 109 <date> info.ver
403968 bytes available (3208704 bytes used)
switch:
!--- この出力は、3500XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
7. rename flash:config.text flash:config.old と入力して、コンフィギュレーション ファイル名を変更します。
switch: rename flash:config.text flash:config.old
switch:
!--- config.text ファイルは、パスワード定義を
!--- 含みます。
8. boot コマンドを発行して、システムをブートします。
switch: boot
Loading "flash:c3500xl-c3h2s-mz.120-5.WC7.bin"...###############################
################################################################################
######################################################################
File "flash:c3500xl-c3h2s-mz.120-5.WC7.bin" uncompressed and installed, entry po
int: 0x3000
executing...
!--- 出力を省略。
!--- この出力は、3500XL スイッチからの出力です。
!--- 他のスイッチからの出力は、若干異なります。
9. プロンプトで「n」を入力して、初期設定ダイアログを中断します。
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Continue with configuration dialog? [yes/no]: n
!--- いいえの場合は、「n」を入力します。
Press RETURN to get started.
!--- Return キーまたは Enter キーを押します。
Switch>
!--- Switch> プロンプトが表示されます。
10. Switch プロンプトで en と入力して、イネーブル モードに入ります。
Switch>en
Switch#
11. rename flash:config.old flash:config.text と入力して、コンフィギュレーション ファイル名を元の名前に戻します。
Switch#rename flash:config.old flash:config.text
Destination filename [config.text]
!--- Return キーまたは Enter キーを押します。
Switch#
12. コンフィギュレーション ファイルをメモリへコピーします。
Switch#copy flash:config.text system:running-config
Destination filename [running-config]?
!--- Return キーまたは Enter キーを押します。
1131 bytes copied in 0.760 secs
Sw1#
コンフィギュレーション ファイルは、これでリロードされます。
不明な現在のパスワードを書き換えてください。 少なくとも 1 つの大文字、1 つの数字および 1 つの特殊文字を使用し
て、強力なパスワードを選択します。
13.
注:必要なパスワードを上書きしてください。 これらのパスワードをすべて上書きする必要はありません。
Sw1# conf t
!--- 既存のシークレット パスワードに上書きします。
Sw1(config)#enable secret <new_secret_password>
!--- 既存のイネーブル パスワードに上書きします。
Sw1(config)#enable password <new_enable_password>
!--- 既存の vty パスワードに上書きします。
Sw1(config)#line vty 0 15
Sw1(config-line)#password <new_vty_password>
Sw1(config-line)#login
!--- 既存のコンソール パスワードに上書きします。
Sw1(config-line)#line con 0
Sw1(config-line)#password <new_console_password>
write memory コマンドを使用して、実行コンフィギュレーションをコンフィギュレーション ファイルとして書き出してく
ださい。
14.
Sw1#write memory
Building configuration...
[OK]
Sw1#
【Catalyst4900Mポート Tengiga⇔giga変換】
hw-nodule
Switch (config) hw-module slot.3 port-group 1 select gi
Switch (config) hw-module slot 3 port-group 1 select glgabitethernet
【コンソールサーバの作り方】
telnet設定プラス以下の設定。
lo interfaceのアドレスが1.1.1.1/24
line 0/0/0 0/0/7
transport input all
stopbits 1
1.1.1.1 2018 (ポート番号-show lineで確認)で他の機器に接続OK
【ボーレート変更】
enable
terminal speed 115200
【sakura】
正規表現にチェック
文字列2つ以上 .
消したい文字列1つ
置換前:.*xxx.*\n
置換後:
消したい文字列2つ以上
置換前:.*xxx①.*\n|.*xxx②.*\n
置換後:
xxxを含む行を空行に(改行だけ残す)
置換前: .*xxx[^\r\n]*
置換後:
CSCの文字前で改行
\nCSC
CSCの文字後で改行
CSC\n
・スペース・タブだけの行 ⇒ スペース・タブを削除し、空行にする場合。
置換前:^[ \t]+([\r\n])
置換後:$1
・スペース・タブだけの行 ⇒ 行をバッサリ削除する場合。
置換前:^[ \t]+[\r\n]+
置換後:
・何も無い空行を削除する場合。
置換前:^[\r\n]+
置換後:
・何も無い空行、またはスペースタブのみの行を削除する場合。
置換前:^[ \t]*[\r\n]+
置換後:
さらに、これらの中で自分がよく使う物なんかがあれば、マクロ化しておけば良し
改行削除
置換前:\r\n
置換後:
memo 2
console prompt R1
ip lan1 address 1.1.1.2/24
ip lan1 ospf area backbone
ip lan1 nat descriptor 1
ip lan2 address 1.1.2.1/24
ip lan2 ospf area backbone
ip lan2 nat descriptor 2
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 100.100.100.1 gateway 1.1.1.1
ip route default gateway 1.1.2.3
ip route 1.1.4.0/24 gateway tunnel 1
nat descriptor type 1 nat-masquerade
nat descriptor address outer 1 1.1.50.1-1.1.50.10
nat descriptor address inner 1 1.1.4.1-1.1.4.10
nat descriptor type 2 nat-masquerade
nat descriptor address outer 2 1.1.99.1-1.1.99.10
nat descriptor address inner 2 1.1.1.1-1.1.1.10
nat descriptor type 3 nat-masquerade
nat descriptor address outer 3 100.100.100.1
nat descriptor address inner 3 1.1.1.2
ospf use on
ospf router id 1.1.2.1
ospf import from static filter 100
ospf import filter 100 equal 100.100.100.1/32 metric=900
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.2.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.3.2
ipsec sa policy 101 1 esp des-cbc
R1#
R2# show config
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:16:86:65, 00:a0:de:16:86:66
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R2
ip lan1 address 1.1.3.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.4.1/24
ip lan2 ospf area backbone
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 100.100.100.1 gateway 1.1.4.10
ip route 10.10.10.1 gateway 1.1.3.3
ip route 1.1.1.0/24 gateway tunnel 1
ip route default gateway tunnel 1 filter 1
ip filter 1 pass 1.1.4.1-1.1.4.10 *
ospf use on
ospf router id 1.1.3.2
ospf import from static filter 100
ospf import filter 10 equal 10.10.10.1/32 metric=300
ospf import filter 100 equal 100.100.100.1/32 metric=10
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.3.2
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.2.1
ipsec sa policy 101 1 esp des-cbc
ip lan1 address 1.1.1.2/24
ip lan1 ospf area backbone
ip lan1 nat descriptor 1
ip lan2 address 1.1.2.1/24
ip lan2 ospf area backbone
ip lan2 nat descriptor 2
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 100.100.100.1 gateway 1.1.1.1
ip route default gateway 1.1.2.3
ip route 1.1.4.0/24 gateway tunnel 1
nat descriptor type 1 nat-masquerade
nat descriptor address outer 1 1.1.50.1-1.1.50.10
nat descriptor address inner 1 1.1.4.1-1.1.4.10
nat descriptor type 2 nat-masquerade
nat descriptor address outer 2 1.1.99.1-1.1.99.10
nat descriptor address inner 2 1.1.1.1-1.1.1.10
nat descriptor type 3 nat-masquerade
nat descriptor address outer 3 100.100.100.1
nat descriptor address inner 3 1.1.1.2
ospf use on
ospf router id 1.1.2.1
ospf import from static filter 100
ospf import filter 100 equal 100.100.100.1/32 metric=900
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.2.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.3.2
ipsec sa policy 101 1 esp des-cbc
R1#
R2# show config
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:16:86:65, 00:a0:de:16:86:66
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R2
ip lan1 address 1.1.3.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.4.1/24
ip lan2 ospf area backbone
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 100.100.100.1 gateway 1.1.4.10
ip route 10.10.10.1 gateway 1.1.3.3
ip route 1.1.1.0/24 gateway tunnel 1
ip route default gateway tunnel 1 filter 1
ip filter 1 pass 1.1.4.1-1.1.4.10 *
ospf use on
ospf router id 1.1.3.2
ospf import from static filter 100
ospf import filter 10 equal 10.10.10.1/32 metric=300
ospf import filter 100 equal 100.100.100.1/32 metric=10
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.3.2
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.2.1
ipsec sa policy 101 1 esp des-cbc
2011年6月17日金曜日
memo 1
R1tunnel1# show config
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:17:99:ec, 00:a0:de:17:99:ed
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R1
ip lan1 address 1.1.1.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.2.1/24
ip lan2 ospf area backbone
ip lan2 nat descriptor 1
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 1.1.4.0/24 gateway tunnel 1
nat descriptor type 1 nat
nat descriptor address outer 1 1.1.2.1-1.1.2.10
nat descriptor address inner 1 1.1.1.1-1.1.1.10
ospf use on
ospf router id 1.1.2.1
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.2.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.3.2
ipsec sa policy 101 1 esp des-cbc
R1tunnel1#
R2# show config
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:16:86:65, 00:a0:de:16:86:66
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R2
ip lan1 address 1.1.3.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.4.1/24
ip lan2 ospf area backbone
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route default gateway tunnel 1 filter 1
ip route 1.1.1.0/24 gateway tunnel 1
ip filter 1 pass 1.1.4.1-1.1.4.10 *
ospf use on
ospf router id 1.1.3.2
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.3.2
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.2.1
ipsec sa policy 101 1 esp des-cbc
R2#
R3#show running-config
Building configuration...
Current configuration : 1011 bytes
!
version 12.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
enable password cisco
!
ip subnet-zero
ip cef
!
!
no ip domain-lookup
!
!
!
!
interface Loopback0
ip address 1.1.1.10 255.255.255.255
!
interface Loopback1
ip address 1.1.1.11 255.255.255.255
!
interface Loopback2
ip address 1.1.1.12 255.255.255.255
!
interface Loopback3
ip address 1.1.1.13 255.255.255.255
!
interface Loopback4
ip address 1.1.1.14 255.255.255.255
!
interface Loopback5
ip address 1.1.1.15 255.255.255.255
!
interface Ethernet0/0
ip address 1.1.2.3 255.255.255.0
half-duplex
!
interface Ethernet0/1
ip address 1.1.3.3 255.255.255.0
half-duplex
!
router ospf 1
log-adjacency-changes
network 1.1.1.13 0.0.0.0 area 0
network 1.1.1.14 0.0.0.0 area 0
network 1.1.1.15 0.0.0.0 area 0
network 1.1.2.3 0.0.0.0 area 0
network 1.1.3.3 0.0.0.0 area 0
!
ip classless
ip http server
!
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:17:99:ec, 00:a0:de:17:99:ed
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R1
ip lan1 address 1.1.1.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.2.1/24
ip lan2 ospf area backbone
ip lan2 nat descriptor 1
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 1.1.4.0/24 gateway tunnel 1
nat descriptor type 1 nat
nat descriptor address outer 1 1.1.2.1-1.1.2.10
nat descriptor address inner 1 1.1.1.1-1.1.1.10
ospf use on
ospf router id 1.1.2.1
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.2.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.3.2
ipsec sa policy 101 1 esp des-cbc
R1tunnel1#
R2# show config
# RT105e Rev.6.03.28 (Thu Jul 24 16:44:14 2003)
# MAC Address : 00:a0:de:16:86:65, 00:a0:de:16:86:66
# Memory 16Mbytes, 2LAN
administrator password *
security class 1 on on
console prompt R2
ip lan1 address 1.1.3.2/24
ip lan1 ospf area backbone
ip lan2 address 1.1.4.1/24
ip lan2 ospf area backbone
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route default gateway tunnel 1 filter 1
ip route 1.1.1.0/24 gateway tunnel 1
ip filter 1 pass 1.1.4.1-1.1.4.10 *
ospf use on
ospf router id 1.1.3.2
ospf area backbone
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.3.2
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 1.1.2.1
ipsec sa policy 101 1 esp des-cbc
R2#
R3#show running-config
Building configuration...
Current configuration : 1011 bytes
!
version 12.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
enable password cisco
!
ip subnet-zero
ip cef
!
!
no ip domain-lookup
!
!
!
!
interface Loopback0
ip address 1.1.1.10 255.255.255.255
!
interface Loopback1
ip address 1.1.1.11 255.255.255.255
!
interface Loopback2
ip address 1.1.1.12 255.255.255.255
!
interface Loopback3
ip address 1.1.1.13 255.255.255.255
!
interface Loopback4
ip address 1.1.1.14 255.255.255.255
!
interface Loopback5
ip address 1.1.1.15 255.255.255.255
!
interface Ethernet0/0
ip address 1.1.2.3 255.255.255.0
half-duplex
!
interface Ethernet0/1
ip address 1.1.3.3 255.255.255.0
half-duplex
!
router ospf 1
log-adjacency-changes
network 1.1.1.13 0.0.0.0 area 0
network 1.1.1.14 0.0.0.0 area 0
network 1.1.1.15 0.0.0.0 area 0
network 1.1.2.3 0.0.0.0 area 0
network 1.1.3.3 0.0.0.0 area 0
!
ip classless
ip http server
!
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
2011年5月24日火曜日
memo
CISCO
crypto isakmp policy 1
authentication pre-share
crypto isakmp key cisco address 対抗アドレス
!
crypto ipsec transform-set TS-IPSEC esp-3des esp-sha-hmac
!
crypto map MAP-IPSEC 1 ipsec-isakmp
set peer 対抗アドレス
set transform-set TS-IPSEC
match address 100
interface 送信元インタフェイス
crypto map MAP-IPSEC
!
!
ip nat inside source list 1 interface FastEthernet0 overload
!
access-list 1 permit any
access-list 100 permit ip host 変換後アドレス 送信元アドレス 0.0.0.255
crypto isakmp policy 1
authentication pre-share
crypto isakmp key cisco address 対抗アドレス
!
crypto ipsec transform-set TS-IPSEC esp-3des esp-sha-hmac
!
crypto map MAP-IPSEC 1 ipsec-isakmp
set peer 対抗アドレス
set transform-set TS-IPSEC
match address 100
interface 送信元インタフェイス
crypto map MAP-IPSEC
!
!
ip nat inside source list 1 interface FastEthernet0 overload
!
access-list 1 permit any
access-list 100 permit ip host 変換後アドレス 送信元アドレス 0.0.0.255
YAMAHA
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route 1.1.4.0/24 gateway tunnel 1
ipsec auto refresh on
ipsec ike duration ipsec-sa 1 24000
ipsec ike duration isakmp-sa 1 24000
ipsec ike local address 1 1.1.2.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 1.1.3.1
ipsec sa policy 101 1 esp des-cbc
2011年5月4日水曜日
110504.txt
扉がある。何の扉か知らないけれども、目の前にいきなり現れた赤いモザイクの扉だ。それを思いっきり蹴っ飛ばすと、扉は消えて赤いドレスを着た女性が立っていた。彼女は怖い顔をして、僕に顔面パンチを浴びせて消えた。その刹那、蹴っ飛ばされて消えたはずの扉がまた、目の前に現れた。もう一度その扉を蹴っ飛ばすと、扉は開いて、僕のけりをぬらりとよけた。よろめいた僕は、扉の中につんのめって飲み込まれた。扉の奥はぐにゃぐにゃしていてぐっしょりとぬれていた。
もうよそう。これ以上こういうことを書いてもしょうがない。行くところはいつも決まっていて、大体女の人が破裂するとか、僕がそのわけのわからない女性とセックスするかというところに、話が落ち着いてしまう。どっかで誰かが血を流したり、死んだりしないと、話が終わらないのだ。そういう芸風なのだから仕方がないと思いはするけれど、それもどうかと思う。何も起こらない物語を書こうと思うのだけれど、一応物語りだという以上、そういうわけにも行かないわけで、かといってもうあんまり、限定解除だとか、狂喜だとか、いいたくないわけで。こういう馬鹿なことを書いて気がつくと朝の5時。カラスが鳴いて、とたんに僕はさびしくなる。じぶんが何かおいてかれた気がして耳鳴りがする。
寝そびれるというのはなにか、遅れをとった気がしてすごくへこむ。それと、とりあえず形になった無意識というのも考え物で、カラスが水浴びをするように、大王いかがフラダンスを踊るように軽やかにそして緩やかに稲光を沿えてチキンライスの中にある目の中に埋め込まれていかないと、正直なところ、朝5時の焦燥感には太刀打ちができない。それを承知で僕はスマトラをすすり、鶏がこだまする。しかしマキシムに砂糖とミルクを多量に入れたほうがはるかに気持ちよく、断じておいしくはならない。ただBPM200に耐えられる珈琲は市販されてるものだとそれくらいしかないから、それにタイガーバームを併せて削岩機でシェイクし取り急ぎ間に合わせるようにしている。さすがに10年も飲み続けると体に若干の変化が出てきて、最近はすこぶる調子がよく、乾電池なら日に30本ぐらい食せるようになる。毎日の罪重ねは偉大だ。それはそうと、もう遅いから寝ようと大層いきまいては見たけれど、唾液が出っ放しで止まらないので、舌をきってこれを沈めようとして今しがた、切ったは良いけどそうしたら今度は血がどばどば出てきてとまらなくなる。その返り血を浴びて、真っ赤になった扉を、さっき蹴っ飛ばしたことを思い出した。とりあえず血のほうは、そのまま出っ放しでとりあえず今日のところは寝ることにする。
2011年5月3日火曜日
110503.txt
夜屋の折り、墨佐野折り。
すゆがひに、中みきめきては、砂枯らして
粉沙羅なして木枯らし冬む間に。
捨つ湯かひに川村占めて、性なく刺されては子張れなして
屋が無し嫁に卑猥さをば、舐めしては綾ね子らね、
墨佐野折りては、婆家捜るる。
すゆがひに、中みきめきては、砂枯らして
粉沙羅なして木枯らし冬む間に。
捨つ湯かひに川村占めて、性なく刺されては子張れなして
屋が無し嫁に卑猥さをば、舐めしては綾ね子らね、
墨佐野折りては、婆家捜るる。
粉晒し、匂ひを八つ長に、性嵐し無くし身ぬ濡夢に
湖中や鳴らしてをや
登録:
投稿 (Atom)