ネットワーク工学

ネットワークエンジニアのためのQ&A

3
8.3より前のASA設定の8.3+への移行
ASA構成を8.3以降に移行するベストプラクティスは何ですか? 次の変更を加えた新しい構成ファイルを手動で作成しました。 新しいネットワークオブジェクト 新しいNATステートメント ネットワークオブジェクトを参照する新しいアクセスリスト 私の次のステップは、8.2から8.3にアップグレードしてエラーを記録することです。構成をクリーンアップする代わりに、行ごとに再実行する方が簡単ですか?
12 cisco-asa 

5
ルーティングしてはならないIPv6プレフィックスは何ですか?
リンクローカルアドレスと一意のローカルアドレスを少なくともフィルタリングする必要があることは明らかです。 LLA / ULA以外にフィルタリングする必要があるものはありますか? LLAの場合、fe80 :: / 10全体をブランケットフィルター処理するのが標準的な方法ですか、それともfe80 :: / 64のみをフィルター処理するのですか?
12 ipv6 

3
IPを使用してリモートコンピューターのMACアドレスを見つける
このコンピュータがLANの外にあると想定して、IPアドレスがわかっている場合に、コンピュータのMACアドレスを見つける方法はありますか?コマンドプロンプトでgetmacまたはarpを使用してLAN内のコンピューターの物理アドレスを簡単に取得できることはわかっていますが、これらのコマンドは他のリモートホストでは機能しません。


2
衝突ドメインとブロードキャストドメインの技術的な違い
ネットワーキングを初めて使用する多くの人は、ブロードキャストドメインとコリジョンドメインの技術的な違いを知りたいと思っています。具体的には: 衝突ドメインの境界を知るためにどのような基準が使用されていますか? イーサネットスイッチが衝突ドメインを分割するのはなぜですか? ブロードキャストドメインと衝突ドメインは相互に排他的ですか?

3
ルーターとゲートウェイの違い
ルーターとゲートウェイの正確な違いは何ですか?ネットワーク構成ではデフォルトゲートウェイのIPアドレスを設定しましたが、実際にはそのIPアドレスで構成されたデバイスをルーターとして呼び出しますか?
12 router  network 

2
フレームが複数のスイッチを通過するときに、フレームの送信元MACアドレスは変更されますか?[重複]
この質問にはすでに回答があります: スイッチがMACアドレスを書き換えないのはなぜですか? (3つの答え) 2か月前に閉鎖。 PC1がイーサネットフレームをSwitch1に送信し、Switch1がフレームをSwitch2に転送し、次にSwitch2がフレームをPC2に転送する場合、送信元MACアドレスを変更するカプセル化解除が発生しますか?

3
スイッチはルックアップテーブルにないMACアドレスをどのように学習しますか?
比較的ばかげた質問があります。スイッチが起動したばかりで、MACアドレステーブルにないネットワークデバイスの宛先MACアドレスを含むフレームを受信したとします。 次に何が起こりますか?ブロードキャスト(MACアドレスff:ff:ff:ff:ff:ff)し、接続されたデバイスからの応答を受信しますか、それとも使用されるプロトコル専用のプロトコルがありますか?スイッチがARP(アドレス解決プロトコル)を使用していないと思いますか?

2
インターネット以外のグローバルネットワークはありますか?
私はこのグローバルネットワークの定義を見つけました。 現在、インターネット以外にグローバルネットワークはありますか?誰かがいくつかの例を引用できますか?または、グローバルではありませんが、国全体の規模(おそらくATMネットワーク)ですか? 他のすべてのWANネットワークが「エンタープライズネットワーク」のカテゴリに分類されるわけではありませんか? インターネット以外のグローバルネットワークはありますか? また、この行が私の目を引いたとき、私はトランスポート層プロトコルについて読んでいました: ネットワークアプリケーションでは、複数のトランスポート層プロトコルを使用できる場合があります。たとえば、インターネットにはTCPとUDPの2つのプロトコルがあります。これらの各プロトコルは、アプリケーションを呼び出すためのトランスポート層サービスの異なるセットを提供します より具体的には、この行: For example, the internet has two protocols -TCP and UDP 非インターネットのトランスポート層プロトコルのいくつかの例は何ですか? この本はTelephone network、WAN(インターネットを除く)として簡単に説明されています。しかし、それは実装されましたcircuit-switched network。それらがトランスポート層プロトコルさえ持っていたとは思えません。それで、提供する他のネットワークはありますTransport-Layer servicesか?

3
リンクローカルアドレス指定とは何ですか?
IPv4 169.254.0.0/16とIPv6 fe80::/10がリンクローカルアドレッシング用に予約されていることに気付きました。IPv6がfe80::/10アドレスとプライベートIPv6アドレスの両方を使用fd00::12してWiresharkの他のデバイスと通信するのを見169.254/16ましたが、IPv4で動作することはありませんでした。 では、リンクローカルアドレス指定の目的は何ですか。

3
同じタイプのデバイスを接続するためにクロスケーブルが必要なのはなぜですか?
同じタイプのデバイスを直接接続するにはクロスオーバーケーブルを使用し、異なるタイプのデバイスを接続するにはパッチケーブルを使用する必要があることを知っています。 しかし、なぜそれがそんなに正確なのか理解できませんでしたか?なぜそのようなデザインが選ばれたのですか?パッチケーブルと一緒に使用されるデバイスは常にクロスオーバーを実行しますか?
12 ethernet  layer1  cable 

2
レイヤー3上のVXLANとVLAN
VLANを介したVXLANの利点の1つは、オーバーレイレイヤー2ネットワークを作成することにより、WANと複数のレイヤー3ネットワークにまたがって起動できることです。 ただし、AFAIN VLANは、MPLS VPN、L2TPv3、またはGREトンネルを使用して、またはトランキングとVRFを使用して、間にすべてのホップを所有している場合にも同じことを実行できます。 クロスレイヤー3通信に関して、VXLAN over VLANの実際の利点は何ですか?
11 vlan  layer2  layer3  tunnel  vxlan 

2
1000BASE-T、BASE-TX、BASE-SXなど、イーサネット標準の命名規則はどういう意味ですか?名前の構成要素の意味は何ですか?
命名規則の数字がわかります。この数値は、標準でサポートできる1秒あたりのメガビット数を表します。しかし、私は命名規則の残りの部分を理解していません。「BASE」、「T」、「X」などの意味は? 誰かが名前の意味を説明し、これらの標準がどのように施行されたのですか?

3
TCPによる確認は、データが配信されたことを保証するものではありません
RFC 793には、TCPセグメントの確認応答に関する部分があります。 TCPがデータを含むセグメントを送信すると、TCPはコピーを再送信キューに入れ、タイマーを開始します。そのデータの確認が受信されると、セグメントはキューから削除されます。タイマーが切れる前に確認応答が受信されない場合、セグメントは再送信されます。 TCPによる確認は、データがエンドユーザーに配信されたことを保証するものではなく、受信側のTCPが配信を担当したことを保証するだけです。 さて、これは面白いです。私たちのNOCでは、ネットワークと外部クライアントネットワーク間の接続の問題をトラブルシューティングすることがよくあります。ファイアウォールでトラフィックをスニッフィングし、両方向で送受信されるSYNおよびACKビットを確認するときはいつでも、接続が確立され、問題には何もないと仮定しますネットワークで行います。 しかし今、このRFCは私に考えさせました-TCP接続が確立されているのに、ユーザーがまだ接続の問題を経験している場合、他に何を確認する必要がありますか(Wiresharkをセットアップせずに)?

3
ルーターはIPv6アドレスの割り当てにSLAACを使用する必要がありますか?
IPv6に関連する次の2つのRFCに少し混乱しています。 RFC 4862(IPv6ステートレスアドレス自動構成) RFC 7084(IPv6 CEルーターの要件) RFC 4862は次のように述べています: このドキュメントで指定されている自動設定プロセスはホストにのみ適用され、ルーターには適用されません。ホストの自動構成はルーターによってアドバタイズされた情報を使用するため、ルーターは他の方法で構成する必要があります。 RFC 7084には、アドレス割り当てに関するWAN側の構成要件の1つが次のように記載されています。 WAA-1:IPv6 CEルーターは、ステートレスアドレス自動構成(SLAAC)[RFC4862]をサポートする必要があります。 ここに矛盾はありますか? ルーターは、WANインターフェイスのIPv6アドレスを自動構成できますか? RFC 4862が言う理由 ホストの自動構成はルーターによってアドバタイズされた情報を使用するため、ルーターは他の方法で構成する必要があります。 たとえば、ルーターを使用してLANをISPに接続している場合、ISPのネットワークにルーターと通信しているルーターはありませんか? 2つ(またはそれ以上)のルーターをチェーン化することは完全に合理的だと思っていたでしょう。その場合、2番目のルーターのWANインターフェイスでSLAACを使用しないのはなぜですか。 たぶん問題は、ホストとルーターの人為的な違いに起因するのでしょうか?RFC 4862から: ノード-IPを実装するデバイス。 ルーター-明示的にアドレス指定されていないIPパケットを転送するノード。 ホスト-ルーターではないノード。 しかし、ホスト(つまり、サーバーまたはアプリケーションをホストしているマシン)もルーティングテーブルを持つことができず、ルーターとして機能できないのでしょうか。そして、2つのルーターを再び効果的に連結しています。 編集:後で発見したいくつかの追加情報... LinuxカーネルはSLAACを処理し、RFC 4862に厳密に従っています。ホストとルーターの違いまで。ip-sysctlに関するカーネルのドキュメントを参照してください: HOSTの動作が想定されています。つまり、ルーター要請が送信され、ルーターアドバタイズメントがアドレスの自動構成に使用されます。 転送が有効になっている場合のみ(/proc/sys/net/ipv6/conf/all/forwarding)、デバイスはルーターと見なされます。つまり、ルーター要請は送信されず、ルーター通知は無視されます。 この違いは、IPv6より前にさかのぼります。パラメータを参照してください/proc/sys/net/ipv4/ip_forward: この変数は特別であり、その変更によりすべての構成パラメーターがデフォルト状態にリセットされます(ホストの場合はRFC1122、ルーターの場合はRFC1812)
11 router  ipv6  rfc  dhcpv6 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.