Join Airheads
Log in to use Airheads Agent
Airheads Agent is an early-release version of a generative AI search tool to aid your search of the Airheads Community.
CXスイッチにおけるダイナミックARPインスペクション(DAI)は、DHCPスヌーピングによって生成・保持されるバインディング情報を利用します。 DHCPを利用しない環境では、接続されるデバイス(クライアント)に対して手動でIPアドレスを設定する必要があります。 しかし、この場合は、DHCPスヌーピングが動作しないため、バインディングテーブルが自動的に作成されません。 そのため、このような環境では、手動でバインディングテーブルに必要な情報を追加(設定)する必要があります。 【動作確認構成】 【設定】 ! ipv4 source-binding 24 172.17...
バージョン 10.17 より、CX シリーズスイッチでは、あらかじめ built-in として登録されているadminユーザーアカウントを無効化できるようになりました。 本機能により、広く知られているユーザ名を標的としたブルートフォース攻撃のリスクの低減、攻撃者によるデフォルト認証情報の悪用を防止します。 【事前設定】 adminユーザーアカウントを無効化するには、少なくとも 1 つ以上のadministratorsグループを持つユーザーを事前に作成し、登録しておく必要があります。 [設定例] ユーザー名「user1」をadministratorsとして作成、登録する ...
バージョン10.17より、CXシリーズスイッチにおいて、port-access policyでのFQDN指定がサポートされました。 本機能により、認証失敗時にロールおよびport-access policyを用いて特定のWebサイトへのアクセスを許可する場合、アクセス許可先をIPアドレスではなくFQDNで指定することが可能となります。 従来、複数のIPアドレスを持つWebサイトに対しては、複数のIPアドレスエントリを登録する必要がありましたが、本機能の利用により設定エントリ数の削減が可能となり、あわせて設定ミスの低減が期待できます。 また、IPアドレスが頻繁に変更される環境においても...
Feature Navigator をご存知でしょうか? HPE Aruba Networking Feature Navigator HPE Aruba NetworkingのAOS-CX/AOS-Switchシリーズでのモデル・バージョン毎の機能差、またAOS10のバージョン毎の機能差を確認することのできる大変便利なページです。「AOS-CX 6200と6300は何が違うんだろう?」「CX 6300はBGP対応してたっけ?」「AOS10.7で追加された機能はなんだろう?」のような疑問を解消することができます。 AOS-CXスイッチを例に使い方をご紹介します。 ...