Cisco– tag –
-
脆弱性対応
Cisco SD-WAN Manager 脆弱性|CVE-2026-20245 のリスクと暫定対処
はじめに 2026 年 6 月 4 日、Cisco は Catalyst SD-WAN Manager(旧 SD-WAN vManage)の特権昇格脆弱性 CVE-2026-20245(CVSS 7.8 / High) を公開しました。Cisco PSIRT は本脆弱性について実環境での悪用を確認しており、かつ公開時点で本 CVE 専用の修... -
ネットワーク
Catalyst 9000 StackWise Virtual 設定の手順|SVL と DAD のポイント
はじめに Cisco Catalyst 9000 シリーズで 2 台のスイッチを論理的に 1 台へ統合する技術が StackWise Virtual(SVL)です。キャンパスのコア/ディストリビューション層で、STP に依存しない冗長構成を組みたい場面で用いられます。従来の VSS(Catalyst ... -
セキュリティ
Cisco の SASE|Secure Access の構成と導入のポイント
はじめに Cisco で SASE / SSE を検討する際、従来は Umbrella(DNS セキュリティ)や Secure Internet Gateway(SIG)など複数の製品が関わり、構成が分かりにくい面がありました。現在は、これらの機能が Cisco Secure Access という SSE サービスに統合... -
ネットワーク
Cisco の QoS 設定|MQC で構成する優先制御の設計のポイント
はじめに Cisco の機器で QoS を設定する際、かつては機能ごとにコマンド体系が異なり、設定が複雑になりがちでした。現在は MQC(Modular QoS CLI)という共通の枠組みに整理され、ルータ/スイッチを通じて同じ考え方で設定できるようになっています。 ... -
ネットワーク
Cisco NAT 設定の手順|静的 NAT と PAT(overload)の使い分け
はじめに Cisco ルーターの NAT 設定は、ip nat inside source を中心とした少数のコマンドで完結します。しかし実際の設計・トラブル対応では、コマンドそのものよりも inside local / inside global / outside local / outside global という 4 つのアド... -
脆弱性対応
Cisco SD-WAN 脆弱性|CISA ED 26-03 のハント手順と対処
はじめに 2026 年 5 月 14 日、Cisco は Catalyst SD-WAN Controller / Manager の認証バイパス脆弱性 CVE-2026-20182(CVSS 10.0 / Critical) を公開しました。あわせて米国 CISA は緊急指令 ED 26-03 を発出し、連邦民間行政機関に対して侵害有無の確認... -
脆弱性対応
Cisco ASA/FTD の ArcaneDoor 持続化と FXOS 再イメージ化の手順
はじめに 2026 年 4 月 23 日、Cisco から Secure Firewall ASA / FTD 製品に関する新たなセキュリティアドバイザリ(cisco-sa-asaftd-persist-CISAED25-03)が公開されました。同日、米 CISA も Emergency Directive 25-03(ED 25-03)を V1 として更新し... -
ネットワーク
Cisco MST の設定とリージョン設計|インスタンスと負荷分散のポイント
はじめに VLAN 数が多い環境で PVST+/Rapid-PVST+ の負荷が気になる場合や、MST を導入したものの片側だけインスタンスがうまく繋がらない場合、その鍵を握るのが MST の「リージョン」と「インスタンス」の考え方です。本記事は、Cisco の MST について... -
ネットワーク
EtherChannel が STP でブロックされる原因|Misconfig Guard の対処
はじめに EtherChannel(ポートチャネル)を構成した直後、あるいは既存のチャネルで、ポートが突然 err-disable になり通信できなくなることがあります。このとき、ログには次のような channel-misconfig のメッセージが出力されます。 %PM-4-ERR_DISABLE... -
ネットワーク
Cisco BPDU Guard で err-disable になる原因|復旧の手順
はじめに PortFast を設定したアクセスポートに機器を接続した直後、あるいは既存のポートが突然ダウンし、ログに次のようなメッセージが出力されてポートが落ちることがあります。 %SPANTREE-2-BLOCK_BPDUGUARD: Received BPDU on port GigabitEthernet1/...
