Cisco Merakiデバイスのローカル ステータス ページの使用
ほとんどのCisco Merakiデバイスには、ローカル設定変更、デバイス ステータスと使用状況の監視、およびローカル トラブルシューティングの実行を行うためにアクセスできるローカル ステータス ページがあります。この記事では、ローカル ステータス ページにアクセスする方法、ページで利用できる機能と情報、およびアクセスを管理する方法について説明します。
ローカル ステータス ページへのアクセス
すべてのMerakiデバイスのローカル ステータス ページは、ホスト マシンのWebブラウザからアクセスできます。デフォルトでは、ユーザは設定可能なオプションを提供するページにログインする必要があります。デフォルトの認証情報は、ユーザ名がデバイスのシリアル番号(すべて大文字、ハイフンを含む)、パスワードは空欄です。
MRデバイスへアクセスするには、クライアントは(設定済みSSIDまたは'meraki-setup' SSIDを使用して)APに無線で接続されている必要がありますが、MSおよびMXデバイスは、それらのLAN IPにアクセスできるすべてのデバイスにからアクセスできます。ローカスステータスページへのアクセスはWebブラウザのURLバーにLAN IPアドレスを入力して行うことができます。さらに、各デバイスへは、デバイスを通過するトラフィックを持つクライアントから以下のURLを参照することにより、クライアントからDNS名によってアクセスすることもできます。これはクライアントのトラフィックがインターネットに到達するために通過するAP、スイッチ、ファイアウォールを判別するのに役立ちます。
-
MR - http://ap.meraki.com
-
MG - http://mg.meraki.com
注: これらのURLは上記のあらゆるMerakiデバイスについて機能しますが、パスの最初のデバイスにのみアクセスします。
DNS名によるアクセスが不可能な場合、ローカル ステータス ページはIPアドレスによってアクセスすることもできます。これは通常、ネットワーク上のデバイスをDHCPを用いずに初期設定したり、展開する前にデバイスのIP 設定を行ったりするときに役立ちます。
-
MR - 10.128.128.126
このアドレスにアクセスするには、以下のIP設定を使用してデバイスを設定してから、Webブラウザでアドレスを参照してください。
IPアドレス:10.128.128.125
サブネット マスク:255.255.255.0
-
MS - 1.1.1.100
このアドレスにアクセスするには、以下のIP設定を使用してデバイスを設定してから、Webブラウザでアドレスを参照してください。
IPアドレス:1.1.1.99
サブネット マスク:255.255.255.0
注:一部のMSスイッチには、クライアントの静的IPを設定しなくても使用できる専用の管理ポートがあります。
-
MX - 可変
ほとんどのMXモデルには、ローカル ステータス ページにアクセスするために使用される専用の管理ポートがあります。ない場合、ローカル ステータス ページにはMXのLAN IPアドレスでアクセスできます。
デフォルトでは、MXデバイスではDHCPが実行されます。クライアントがMXのLANインターフェースに接続されたら、クライアントのIPアドレスおよびデフォルト ゲートウェイを検出します。次に、Webブラウザでデフォルト ゲートウェイ アドレスを開きます。
注:MXがパス スルー モードで、そのアップリンクが、VPN経由でリモート サブネットとオーバーラップしているサブネットに接続されている場合、ローカルでアクセスされるVPNからMXを一時的に除去する必要があります。そうしないと、ローカル ステータス ページにはVPN経由でしかアクセスできません。
-
MG - 可変
ローカル ステータス ページにはMGのLAN IPアドレスでアクセスできます。デフォルトでは、MGデバイスではDHCPが実行されます。クライアントがMGのLANインターフェースに接続されたら、クライアントのIPアドレスおよびデフォルト ゲートウェイを検出します。次に、Webブラウザでデフォルト ゲートウェイ アドレスを開きます。
ローカル ステータス ページのオプション
各デバイスのステータス ページには、デバイスのステータス、制限付きの設定オプション(静的IPの設定など)、およびその他のツールについての有用な情報が含まれています。このセクションでは、各デバイスで利用可能な情報について扱います。
MRシリーズ
MRアクセス ポイントのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
クライアントのAPへの接続や、APの現在のネットワークおよびチャネルに関する情報のほか、その他のクラウド接続およびステータス情報が確認できます。-
Speed test(速度テスト)
ワイヤレス クライアントからAPへの速度テストを実行するためのツールです。Internet Explorerを使用する場合、バージョン10以降のみがサポートされます。 -
Access Point details(アクセス ポイントの詳細)
ハードウェアについての使用情報と、接続先のAPによって使用中のチャネル情報が確認できます。
-
-
Neighbors(ネイバー)
隣接するすべてのAPに関する情報が表示されています。SSID、BSSID、シグナル(DBのSN比)、チャネル、モード、暗号化などの情報が含まれます。 -
Configure(設定)
APのIPアドレスの設定、MRのサイト調査モードへの指定、手動でのチャネルおよび電源調節、およびMerakiクラウド トラフィックのプロキシの設定ができます。
注:HTTPプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。これにはAutoVPNや802.1X認証トラフィックなどのオプションのクラウド通信は含まれていません。
ローカル ステータス ページのチャネル使用情報は、クライアントサービス用無線によって表示されます。Meraki アクセス ポイントのクライアントサービス用無線には、20秒ごとに更新されるカウンタがあります。カウンタでは、チャネルでのAPの送信、受信、および混雑発生の回数のほか、合計サイクル数を示します。APは3秒ごとにカウンタを読み取り、3秒前の値と新しい値の差を計算します。この差を使用してチャネル使用状況が計算され、ローカル ステータス ページに表示されます。
MSシリーズ
MSスイッチのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
クライアントのスイッチへの接続や、スイッチの現在のネットワークに関する情報のほか、その他のクラウド接続およびステータス情報が確認できます。
-
Uplink configuration(アップリンク設定)
スイッチのIPアドレスの設定やその他のアドレス設定、またはHTTPトラフィックのプロキシの設定ができます。
注:HTTPプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。これにはAutoVPNや802.1X認証トラフィックなどのオプションのクラウド通信は含まれていません。
-
Switch ports status(スイッチ ポート ステータス)
このスイッチのポートの設定およびステータスに関する情報が確認できます。
-
Switch ports configuration(スイッチ ポート設定)
スイッチ ポートの一部の設定を変更できます(有効化や無効化、ネイティブVLAN、リンク ネゴシエーションなど)。
単一の専用WANリンクを持つMXシリーズ
単一の専用WANリンクを持つMXセキュリティ アプライアンスのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
クライアントのアプライアンスへの接続や、アプライアンスの現在のネットワーク、アップリンク ステータスに関する情報のほか、その他のクラウド接続およびステータス情報が確認できます。-
Speed test(速度テスト)
クライアントからアプライアンスへの速度テストを実行するためのツールです。Internet Explorerを使用する場合、バージョン10以降のみがサポートされます。
-
-
Configure(設定)
WANインターフェースでのアプライアンスのIPアドレスの設定、WANポート2の有効化、その他のアドレス設定、またはHTTPトラフィックのプロキシの設定ができます。
注:HTTPプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。これにはAutoVPNや802.1X認証トラフィックなどのオプションのクラウド通信は含まれていません。
-
Ethernet(イーサネット)
インターネット/WANおよびLANポートの速度/デュプレックス設定のローカル変更を行うことができます。
複数の専用WANリンクを持つMXシリーズ
複数の専用WANリンクを持つMXセキュリティ アプライアンスのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
クライアントのアプライアンスへの接続や、アプライアンスの現在のネットワーク、アップリンク ステータスに関する情報のほか、その他のクラウド接続およびステータス情報が確認できます。-
Speed test(速度テスト)
クライアントからアプライアンスへの速度テストを実行するためのツールです。Internet Explorerを使用する場合、バージョン10以降のみがサポートされます。
-
-
Configure(設定)
WANインターフェースでのアプライアンスのIPアドレスの設定、その他のアドレス設定、またはHTTPトラフィックのプロキシの設定ができます。
注:HTTPプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。これにはAutoVPNや802.1X認証トラフィックなどのオプションのクラウド通信は含まれていません。
-
Ethernet(イーサネット)
インターネット/WANおよびLANポートの速度/デュプレックス設定のローカル変更を行うことができます。
複数の専用SFP WANリンクを持つMXシリーズ
専用SFP WANリンクを持つMXセキュリティ アプライアンスのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
クライアントのアプライアンスへの接続や、アプライアンスの現在のネットワーク、アップリンク ステータスに関する情報のほか、その他のクラウド接続およびステータス情報が確認できます。
-
Speed test(速度テスト)
クライアントからアプライアンスへの速度テストを実行するためのツールです。Internet Explorerを使用する場合、バージョン10以降のみがサポートされます。
-
Configure(設定)
WANインターフェースでのアプライアンスのIPアドレスの設定、WANポート2の有効化、その他のアドレス設定、またはHTTPトラフィックのプロキシの設定ができます。
注:HTTPプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。これにはAutoVPNや802.1X認証トラフィックなどのオプションのクラウド通信は含まれていません。
-
Ethernet(イーサネット)
インターネット/WANおよびLANポートの速度/デュプレックス設定のローカル変更を行うことができます。
MGシリーズ
MGセルラー ゲートウェイのローカル ステータス ページでは以下の情報および設定オプションが提供されています。
-
Connection(接続)
MGセルラー ゲートウェイへのクライアントの接続に関する情報が確認できます。これには現在のセルラー ネットワークのステータス、クラウド接続およびシグナル情報などが含まれます。
-
Speed test(速度テスト)
クライアントからゲートウェイへの速度テストを実行するためのツールです。
-
Configure(設定)
設定セクションにはAPN、PIN、認証などのベアラ設定を変更するためのオプションが含まれています。SIMカードのICCIDおよびMGセルラー ゲートウェイのIMEIも、このセクションで確認できます。「Safe Mode(セーフ モード)」部分では、ポート1をトラブルシューティング用のWANロールに再設定できます。ポート1をデフォルトの動作モードからMGの「safe mode」に切り替えるには、Enable Safe Mode(セーフ モードの有効化)のボックスにチェックを入れて保存します。
注:MGセルラー ゲートウェイはポート1のロール変更を保存した直後に両方のインターフェースでソフト リセットを実行します。たとえば、この方法はMX64のセカンダリWANポートを有効化したときのMXセキュリティ アプライアンスと類似しています。ネットワーク接続の中断を防ぐために、非稼働時にこの変更を切り替えることをお勧めします。
-
デフォルト モード
MGセルラー ゲートウェイの初期設定として、または工場出荷時の設定へのリセットが実行された場合に使用されるデフォルト モードです。デフォルト モードでは、MGセルラー ゲートウェイの両方のポートの標準的な動作および役割は、LANポートとして設定されます。左側の図は、両方のポートがLANインターフェースとしてのデフォルト役割を持つ状態を示しています。ポート1の右側にあるACアダプタ ポートの位置に注意してください。
-
セーフ モードの有効化
MGセルラー ゲートウェイは、ポート1をWANアップリンクとして設定できます。セーフ モードでは、有効に機能するセルラーを利用できない場合に、ステージング前のトラブルシューティングとファームウェアのアップグレードを追加で実行できます。セーフ モードでは、ポート1はWANポートに変更され、スイッチ、ルーター、またはその他のアップリンクに接続できます。MRアクセス ポイントと同様に、スイッチ デバイスに接続すると、有効なIPを取得してダッシュボードに到達しようとします。ポート1に有効な有線ネットワーク接続がある場合、セルラー インターフェースが適切に機能していても、有線インターフェースがセルラー インターフェースに優先されます。右側のグラフィックでは、セーフ モードを有効にしたときにWAN1インターフェースとしてのロールを持つポート1の設定を示しています。
注:セーフ モードを使用するときは、インターネットにアクセス可能な有効に動作中のネットワークにアクセスして、セルラー ゲートウェイがチェックインして設定およびファームウェアを取得できるようにすることをお勧めします。また、MGセルラー ゲートウェイは本番環境でこのモードで使用されることを意図していません。このモードは、サポートがセルラー インターフェースの問題解決を支援し、セルラー ゲートウェイがセルラー データを使用せずにファームウェアのアップグレードをプルできるようにするためのトラブルシューティング ツールとして予約されています。MGセルラー ゲートウェイがセーフ モードに設定されると、ダッシュボードはアラートを表示します。
-
アクセス ポイント名の設定は、「Cellular Override(セルラー オーバーライド)」ドロップダウン メニューをクリックしたときに設定できます。
-
HTTP Webプロキシでは、Merakiデバイスからのすべてのデフォルト管理トラフィックをプロキシ経由で送信できます。
-
このページでは、Download support data(ダウンロード サポート データ)機能があります。これにより、デバイスがオンラインで接続できない場合に、追加のトラブルシューティングに必要な特別なファイルをダウンロードできます。
Ethernet(イーサネット)
LANポートの速度/デュプレックス設定のローカル変更を行うことができます。
ローカル ステータス ページの設定
ローカル ステータス ページへのアクセスを制御するために、以下のダッシュボード設定オプションを使用できます。
ログイン認証情報の変更
上記の「ローカル ステータス ページへのアクセス」セクションで説明したように、ローカル ステータス ページのデフォルトの認証情報は、ユーザ名がデバイスのシリアル番号(すべて大文字、ダッシュを含む)、パスワードは空欄です。これを管理者が定義したパスワードに変更できます。これを行うには、Network-wide(ネットワーク全体) > General(一般) > Device configuration(機器設定)に移動し、パスワードを指定します。この値をユーザ名「admin」と一緒に使用して、ローカル ステータス ページなどの特定のページにアクセスできます。
ローカル ステータス ページへのリモート アクセスの制御
MXシリーズのデバイスでは、ローカル ステータス ページへのアクセスは、デフォルトでLAN IPアドレスを介してのみ利用できます。ただし、WAN/インターネットIPを介してアクセスを許可することもできます。
-
Security Appliance(セキュリティアプライアンス) > Configure(設定) > Firewall(ファイアウォール) > Layer 3(レイヤー3) > Appliance services(セキュリティアプライアンス サービス)に移動します。
-
あらゆるリモートIPからのアクセスを許可するためには、Web (local status & configuration)(Web(ローカル ステータスと設定))のフィールドに「Any」を入力します。または、CIDR表記のアドレス範囲をコンマで区切って入力します。
例:192.168.13.73/32, 192.168.47.0/24 -
変更を保存をクリックします。
ローカル ステータス ページの無効化
ローカル ステータス ページはデフォルトで有効化されていますが、管理者はデバイスのローカル ステータス ページを無効化することができます。
注:ローカル ステータス ページでは、管理者がMerakiデバイスのIP設定を変更することができます。ローカル ステータス ページが無効化され、デバイスの現在のIP設定によりクラウド コントローラへのアクセスが許可されない場合、ただ1つの可能な方法は、出荷時の状態へのリセットを実行してローカル設定をクリアすることです。
ローカル ステータス ページを有効化または無効化するオプションは、ダッシュボードのNetwork-wide(ネットワーク全体) > General(一般) > Device configuration(機器設定)にあります。
ローカル ステータス ページのトラブルシューティング
有線接続のときにローカル ステータス ページのURLに接続できない
MXまたはMSを経由するsetup.meraki.com(またはその他のいずれかのローカル ステータス ページのURL)を問い合わせるすべてのDNSクエリはインターセプトされ、デバイスのローカル ステータス ページ インターフェースのローカルIPアドレスを指定するAレコードを使用して応答されます。setup.meraki.comを問い合わせるDNSクエリが、問題となっているMerakiデバイスを通過しない場合、DNSクエリは正しいローカルIPアドレスに解決されず、クライアントはローカル ステータス ページに到達できません。クライアントがローカル ステータス ページを解決できない場合は、以下を確認してください。
-
クライアントがネットワークに接続していて、デバイスと同じサブネットに存在する
-
DNSがMerakiデバイスIPに設定されているか、Merakiデバイスを経由するDNSサーバーに設定されている
-
関係するすべてのローカル ステータス ページを試行する(この記事の先頭を参照)
-
潜在的なキャッシュの問題を除去するために、匿名/プライベート ブラウジングを試行する
この問題は、LAN上のクライアントによって使用されるDNSサーバーがMX経由でDNSクエリを送信しない場合に頻繁に発生します(DNSサーバーが別のデフォルト ゲートウェイを使用する場合と同様です)。この場合、MX経由でDNSサーバーを指定するか、正しいデバイスIPに到達する適切なローカル ステータス ページのURLを示す特定のAレコードをDNSサーバー内に作成することによって問題を解決できます。
何らかの理由でローカル ステータス ページのURLにまだ到達できない場合、Webブラウザ経由でデバイスのLAN IPにアクセスすることにより、ローカル ステータス ページに到達することもできます。静的IPを使用してローカル ステータス ページに接続することについては、この記事の先頭にある「ローカル ステータス ページへのアクセス」のセクションを参照してください。
SSIDに接続したときにローカル ステータス ページに接続できない
ap.meraki.comおよびmy.meraki.comは両方とも、Merakiクラウドに到達できないときにAPを設定するために役立つローカルにホストされるサイトです。このような状況は、DHCPを使用しない静的ネットワークや、ファイアウォール ルールが厳格な場合にしばしば見られます。Cisco Merakiアクセス ポイント(AP)がインターネットに接続されなくなったが、電源が供給されている場合、管理タスク用に接続可能なデフォルトのSSID(Service Set Identifier)をブロードキャストします。
デフォルトのSSIDに接続するには、以下の手順を実行します。
-
APの物理的な検査を行います
-
利用可能なワイヤレス ネットワークを確認します
-
既知のデフォルトSSIDがブロードキャストされていないか確認します
-
-
デフォルトのSSIDがブロードキャスト中の場合、これにデバイスを接続します
-
既知のデフォルトSSIDが存在しない場合、ワイヤレス ネットワーク接続を手動でセットアップします
-
SSID名は、「meraki-<MAC_Address>」を使用します。つまり、「meraki-xx:xx:xx:xx:xx:xx」と指定し、xはAPのMACアドレスを小文字で置換します。
-
Merakiアクセス ポイントはMerakiクラウド コントローラから設定を取得できない場合、デフォルトSSIDの「Meraki-Scanning」をブロードキャストします。 APはアドレス10.128.128.128を取得し、SSIDはDHCPを実行し、これに関連付けられたクライアントにアドレスを割り当てようとします。これは単に、ローカル設定を可能にするために、クライアントとAPの間の接続を提供するための処理にすぎません。
-
接続後にWebブラウザを開き、いずれかのローカル ステータス ページのアドレスに接続します
-
使用できる管理タスクの一覧は、こちらにあります
デフォルトSSID
考えられる既知のデフォルトSSID名と、考えられる原因および解決策は、以下の通りです。
<SSID_name>-bad-gateway
原因:APの設定済みのデフォルト ゲートウェイが、ARPリクエストへの応答に15回連続で失敗しました。
解決策:APのIPアドレス設定およびそのデフォルト ゲートウェイへの到達可能性を確認してください。
<SSID_name>-connecting
原因:VPNコンセントレーターを使用するように設定されたAPのSSIDが接続できない。
解決策:ダッシュボードのツールを使用して、コンセントレーターへの接続を確認します。また、ローカルのファイアウォールが接続をブロックしていないか確認します。
<SSID_name>-scanning
原因:「bad-gateway」と同様に、APはデフォルト ゲートウェイに接続できません。
解決策:APのIPアドレス設定およびそのデフォルト ゲートウェイへの到達可能性を確認してください。
Meraki Setup
原因:APがMeraki クラウド コントローラ(MCC)にまだ一度も接続していないか、工場出荷時へのリセットが実行されました。
解決策:適切なインターネット アクセスを確保することによって、APのMCC接続を確立します。