ネットワーク工学

ネットワークエンジニアのためのQ&A

1
Q-BRIDGE-MIBを備えた他社製スイッチからのMac / CAMエントリ
DリンクDES 3526やBrocade Fastiron SX800などの他のスイッチのコミュニティストリングインデックスを作成するにはどうすればよいですか? Brocade sx 800 l3スイッチで特定のVLANをポーリングするJavaプログラムを実行しています。プログラムは「タイムアウトエラー」をスローします。それからスイッチログをチェックしましたが、これはコミュニティストリングが無効と言っています。「community @ vlanid」という構文に問題があります。 すべてのVLANとその名前の表示: シスコ以外のスイッチのコミュニティストリングインデックスを教えてください。 編集 Net-SNMPを使用してCLIでコマンドを試しました。 sysDescrのポーリング: snmpwalk -v 2c -c public 10.21.200.4 1.3.6.1.2.1.1.1 SNMPv2-MIB::sysDescr.0 = STRING: DES-3526 Fast-Ethernet Switch ポーリングdot1dTpFdbAddress(デフォルトVLAN): snmpbulkwalk -v 2c -c public 10.21.200.4 1.3.6.1.2.1.17.4.3.1.1 SNMPv2-SMI::mib-2.17.4.3.1.1.0.27.17.189.90.220 = Hex-STRING: 00 1B 11 BD 5A DC SNMPv2-SMI::mib-2.17.4.3.1.1.4.254.127.149.86.136 = Hex-STRING: 04 FE …

2
異なるイーサネットフレームの検出
イーサネットプロトコルで異なるパケットを区別する方法はありますか?高レベルのプロトコルが使用するため、「長さ」フィールド/エリアはありません。 このプロトコルには物理的スコープと論理的スコープの両方で処理があるため、区別も分離されていると思います。 「EtherType」プロトコルフィールドを使用して論理的な分離が実行されていますか?(つまり、ヘッダーに長さフィールドがある上位レベルのプロトコルのタイプを使用してパケット長を取得します)。 物理的な区別は単に電気信号の非送信ですか?(私の知る限り、高/低電気信号は0/1ビットを表します)。

2
エラー:「EIGRPはこのプラットフォームでのみスタブ構成に制限されています」
新しいCat4507R + Eディストリビューションスイッチを購入しました。スイッチを購入したときに、Advanced Services K9イメージを要求しましたが、再販業者はUniversal K9イメージしか付属していないと言いました。よくわからなかったので、いいと言った。 しかし、実稼働環境でスイッチをオンラインにしようとしたときに、膨大な数の到達不能サブネットに問題がありました。非常に長い15分間汗をかいた後(上司がスイッチをテストしないことをfor辱している間)、ついにeigrp stub connectedEIGRPプロセスで問題を追跡しました。 「eigrp stub」ステートメントを削除しようとしましたが、できませんでした。試したところ、スイッチはでエラーを出しましたEIGRP is restricted to stub configurations only on this platform。 元のディストリビューションにロールバックする必要があり、上司はそれについてさらに熱くなりました。 私のグーグル検索は、EIGRPスタブルーティングのみをサポートするIPベースライセンスでこの問題を非難しています。リセラーは、Advanced Services K9のアップグレードを入手するには、少なくとも24時間と数千ドルかかると言います。追加費用の予算は組んでおらず、アップグレードを待っている他のビジネスユニットがあります。そうそう、上司は幸せではありません。 別の部門からお金を借りる前に、今これを機能させるためにできることは他にありますか?
12 cisco  routing  router  eigrp 

1
Cisco ASA:show interfaceの「tx hangs」カウンタとは何ですか?
からの次の出力を検討してくださいshow interface。 Interface GigabitEthernet0/1 "inside", is up, line protocol is up Hardware is i82546GB rev03, BW 1000 Mbps, DLY 10 usec Full-Duplex(Full-duplex), 1000 Mbps(1000 Mbps) Input flow control is unsupported, output flow control is off MAC address 5057.aaaa.25d7, MTU 1500 IP address 10.0.0.7, subnet mask 255.255.255.0 2708954646 packets input, 1614638330819 …
12 cisco-asa 

1
SNMPWALK出力を人間が読める形式に変換する
この質問は、以前に尋ねた質問に関連しており、@ MikePenningtonによって包括的に回答されました。その質問をしたとき、スイッチからarpテーブルをポーリングする方法を知りたいと思いましたが、彼の答えには、macアドレステーブルも含まれていました。好奇心から、私はMACアドレステーブルをポーリングしました。私はコマンドを使用しました: sudo /usr/bin/snmpbulkwalk -v 2c -c public@1 -OXsq 10.0.0.98 .1.3.6.1.2.1.17.4.3.1.2 マイクのソリューションでは、彼は以下に示す明確な結果を得ました [mpenning@tsunami ~]$ snmpbulkwalk -v 2c -c public@10 -OXsq \ 172.16.1.210 .1.3.6.1.2.1.17.4.3.1.2 dot1dTpFdbPort[0:6:53:fe:39:e0] 52 dot1dTpFdbPort[0:1d:a1:cd:53:46] 52 dot1dTpFdbPort[0:30:1b:bc:a7:d7] 52 dot1dTpFdbPort[0:80:c8:0:0:0] 52 dot1dTpFdbPort[38:ea:a7:6d:2e:8e] 52 dot1dTpFdbPort[80:ee:73:2f:b:40] 52 [mpenning@tsunami ~]$ これは、ポートとMacアドレスを簡単に伝えることができる明確なソリューションです。しかし、私自身の解決策は、 iso.3.6.1.2.1.17.4.3.1.2.0.20.42.49.139.235 25 iso.3.6.1.2.1.17.4.3.1.2.0.21.23.10.229.224 25 iso.3.6.1.2.1.17.4.3.1.2.28.111.101.71.85.113 25 iso.3.6.1.2.1.17.4.3.1.2.28.111.101.174.157.35 25 iso.3.6.1.2.1.17.4.3.1.2.48.133.169.153.178.62 25 iso.3.6.1.2.1.17.4.3.1.2.60.208.248.182.16.108 25 …

1
ポイントオブプレゼンスとセントラルオフィス
これら2つの違いは何ですか(距離と機能)?セントラルオフィスは、ISPが多くのクライアントを接続する機器を保管する場所であることを理解しています。しかし、POPにも同様の定義があります。多くのクライアントが接続する場所であり、ISPごとに複数のPOPがあります。 私は何が欠けていますか?

3
Wifi TCP iperfスループット:1ストリーム対複数ストリーム?
WLAN iperf TCPスループットテストでは、複数の並列ストリームにより1ストリームよりも高いスループットが得られます。TCPウィンドウサイズを増やしてみましたが、1ストリームだけでは最大スループットを達成できません。TCPレイヤーに、リンク容量全体の使用を妨げているものが他にありますか?
12 wireless  ipv4  tcp  testing  iperf 

2
CDPインターフェイスダウンのsyslogメッセージ
私はしばらくの間これを探していましたが、まだ見つけていません。CDPネイバーを持つインターフェイスがダウンしたときはいつでも、syslogメッセージまたはsnmpトラップを送信するCisco IOSコマンドが必要です。 ルーティングプロトコルのネイバードロップだけに頼っている人もいますが、それでは十分ではありません。静的、スイッチ、およびワイヤレスコントローラーを介して接続されているルーターがあります。これらのデバイスはすべて、ルーティングプロトコルを実行しません。 CDP syslogを有効にするコマンドはありますか?私はこれをしばらくの間検索しました、そしてそれはシスコがそれのためにすでに何かを構築したであろうそのような基本的な必要のように思われます。
12 cisco  cdp 

3
Exstart隣接状態でスタックしているOSPF
この記事によると、 2つのルーターは、構成されたMTUサイズが一致しない場合、exstart隣接状態でスタックします。関係するルーターがパケットの送信元または送信先のVLANに関係がない場合でも、VLANタグはこれに影響しますか? 不明な点がある場合は、質問を明確にします。
12 router  routing  vlan  ospf  mtu 

2
STPでのTCNメッセージのトレース
ルートブリッジがCisco 3750スイッチのスタックであるRapid PVST +を実行しているL2ネットワーク上に約20のVLANがあります。スイッチで受信するTCN通知の数に少し困惑しています。 3750スタックは、すべてのVLANのルートであり、毎日TCN通知を受信します(時にはそれよりも多く、時には少し少なくなります)。すべてのVLANの同じポートで同時にTCNを受信します。これらのTCNがどこから来たのかをさかのぼるとshow spanning-tree detail | inc ieee|occurr|from|is exec、5つのトランクのみが設定され、アクセスポートがないスイッチ(switch-b)になります。 TCNの受信と同時にこのスイッチのリンクがアップまたはダウンするようなイベントに一致させることはできません。このスイッチで上記のコマンドを発行すると、最後のトポロジ変更がずっと前に行われたことが結果からわかります。 私の結論: すべてのVLANがトポロジ変更通知を受信したため、送信されたTCNは、トランクリンクまたはスイッチ全体のイベントによってトリガーされる必要があります。スイッチbでローカルなものでなければなりません。 これらのTCNを作成する理由は何ですか?5つのトランクリンクは状態を変更しませんでした。スイッチbの最後のトポロジ変更がコアの最後のトポロジ変更と一致しないため、さらにダウンストリームに到達できません。switch-bの最後のトポロジ変更はずっと前です。 何かご意見は?

1
サイト間VPNトンネルがトラフィックを通過させない
多くのデータがトンネルを介してプッシュされているときに特定のサブネットからトラフィックをドロップしているように見えるサイト間VPNがあります。clear ipsec saもう一度走らせるには走らなければなりません。 実行中に次のことに気付きますshow crypto ipsec sa。SAタイミングの残りのキーの有効期間は、kBで0に達します。これが発生すると、トンネルはトラフィックを通過させません。キーを再生成しない理由がわかりません。 inbound esp sas: spi: 0x51BB8CAE (1371245742) transform: esp-3des esp-sha-hmac no compression in use settings ={L2L, Tunnel, } slot: 0, conn_id: 65753088, crypto-map: OutsideCrypto_map sa timing: remaining key lifetime (kB/sec): (3796789/14690) IV size: 8 bytes replay detection support: Y Anti replay bitmap: 0xFFFFFFFF 0xFFFFFFFF …
12 vpn  cisco-asa 

1
WLC-2.4Ghzを無効にする方法
2.4Ghzを無効にして、WLAN(SSID)ごとに5.0Ghzチャネルを有効のままにする方法はありますか?または、唯一の方法はAPの無線を無効にし、5Ghzを有効のままにすることですか?


1
6500 VSSでのNX-OSピアスイッチの問題
NX-OS 5.2を実行するNexus 5500の新しいペアを立ち上げて、新しいvPCピアスイッチ機能を利用したいと思います: 仮想ポートチャネル(vPC)ピアスイッチ機能は、STPコンバージェンスに関するパフォーマンスの問題に対処します。この機能により、Cisco Nexus 5000シリーズデバイスのペアを、レイヤ2トポロジで単一のSTPルートとして表示できます。この機能により、STPルートをvPCプライマリスイッチに固定する必要がなくなり、vPCプライマリスイッチで障害が発生した場合のvPCコンバージェンスが向上します。 ループを回避するために、vPCピアリンクはSTP計算から除外されます。vPCピアスイッチモードでは、両方のvPCピアデバイスからSTP BPDUが送信され、トラフィックの中断を引き起こす可能性のあるダウンストリームスイッチでのSTP BPDUタイムアウトに関連する問題を回避します。 この機能は、すべてのデバイスがvPCに属する純粋なピアスイッチトポロジで使用できます。 現在のトポロジは、Nexus 5500と、6500 VSSの各側に接続されたピアリンクとの間にピアリンクがあるペアのNexus 5500です。すべての接続はLACPポートチャネルです。 VSSは単一の論理デバイスを表す必要がありますが、5500は同意しないようです。VSSへの両方の接続を起動しようとすると、5500から次のエラーが表示されます。 %VPC-3-INTF_CONSISTENCY_FAILED:ドメイン2では、VPC 1の構成(インターフェイスport-channel1)が一貫していません(異なるパートナーに接続された2つのスイッチのvpcリンクによるvpcポートチャネルの構成ミス) %VPC-3-VPC_BRINGUP_FAILED:vPC 1(インターフェイスport-channel1)の起動に失敗しました(タイプ1の不整合が存在します) 6500 VSSはエラーを記録しません。 vPCがVSSの両側を異なるパートナーとして表示するのはなぜですか?これがうまくいくと思うのは間違っていますか?

2
未使用のCisco IOS機能はRAM / CPUリソースを占有しますか?
たとえば、IP BaseとAdvanced Enterprise Servicesを比較してみましょう。アドベントがインストールされているが、実際にはipbaseに関連する機能のみを使用しているとします。フラッシュメモリ領域以外に、ipbaseのみが必要なときにアドベントを実行すると、ルーターのパフォーマンスが低下しますか? 別の言い方をすれば、完全なアドベントイメージの代わりに、必要なIOSフィーチャセットのみを実行することで、ルーターのパフォーマンスが(わずかですが)向上しますか?
12 cisco  cisco-ios 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.