ネットワーク工学

ネットワークエンジニアのためのQ&A

2
RIPがスケーラブルでないのはなぜですか?
ほとんどの参考資料は「RIPはスケーラブルではない」と言っているため、小規模なネットワークでのみ使用できます。しかし、「なぜ」と言う人は誰もいません。RIPで大規模ネットワークへの拡張を実際に妨げているのは何ですか。そして、OSPFはどのようにRIPの欠点を克服しますか?
11 routing  ospf  rip 

3
tracert 216.81.59.173のホストはどのようにしてランダムなドメイン名を使用できますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? ネットワークエンジニアリングスタック交換のトピックになるように質問を更新します。 2年前休業。 このトレースルートのホスト名は、ランダムなトップレベルドメインをどのように使用できますか?「帝国」または「勝利」のトップレベルドメインがあることを知りませんでした。 C:\Users\Chloe> tracert 216.81.59.173 Tracing route to read.more.at.beaglenetworks.net [216.81.59.173] over a maximum of 30 hops: 1 * * * Request timed out. 2 27 ms 15 ms 11 ms 3 11 ms 11 ms 21 ms 4 12 ms 11 ms 11 ms 5 14 ms …
11 ipv4  dns  internet 

3
Quaggaルーティングとセキュリティ
2つのトランジットネイバーがあり、自分のIPスペースをアナウンスするクアッガルーターがあります。最近、Public Peering Exchange(IXP)に参加したので、他のすべての参加者と一緒に、彼らのローカルネットワーク(/ 24)に参加しています。これまでのところ、すべてが正常に動作します。 セキュリティのために、他の参加者がすべての発信トラフィックを私にルーティングできないのではないでしょうか。たとえば、他の参加者がデフォルトルートをIXP IPにポイントするとどうなりますか。私がその参加者からのすべての発信トラフィックを正しく理解している場合は、私のルーターに送信され、トランジットアップリンクを使用してインターネットにルーティングされます。 なので対策は必要かなと思います。私の考えは: ファイアウォール(iptables)ルールをセットアップして、自分のIPスペースを宛先とするトラフィックのみが他のIXP参加者から受け入れられるようにします。IXP参加者からの他のトラフィックをドロップします。 どういうわけか、クアッガは各ネイバー(またはピアグループ)ごとに異なるカーネルルーティングテーブルを使用します。IXPネイバーのルーティングテーブルには、自分のIPスペース以外のエントリが含まれていないため、IPトランジットアップリンクを使用したルーティングは行われません。ip rule showquaggaがこれを自動的に行っていないことを示している出力を見ると? 私は正しい軌道に乗っていますか?なぜ2. Quaggaに直接実装されていないのですか?ハードウェアルーター(cisco、juniper、..)はこの問題にどのように対処しますか?
11 routing  bgp 

1
WAN回線を証明するためのCisco IOSデバイスからのトラフィック生成
基本的に、拡張pingまたはその他のコマンドバリアントを使用して、回路が最小CIRを達成できることをお客様に証明できる方法があるかどうかを知りたいです。CEルータは、15.1を実行するCisco ISR 881、19x1および29x1であり、PEルータはジュニパーMXです。 理想的な世界では、ラップトップをLANポートに接続し、iperfを使用してCEルーターの背後にあるリモート宛先に接続しますが、WAN / LANの導入は別の日に行われるため、LANポートをシャットダウンしたままにするように指示されています。 80 / 20MBps VDSL2回線が最小20 / 4MBps CIR要件を満たしていることを契約で証明する必要があります。 参考:ジュニパーMX側では、シェルにドロップダウンして、DFフラグを設定して複数のフラッドpingを実行できますが、問題は現在Cisco ISRにあります。 注:RE-Protectは帯域幅テスト期間中は無効になるため、要因にはなりません。1日に12のサイトを展開する可能性があったため、シンプルさが重要な成功要因です。 +---------------+ +---------------+ +-------------+ | |+--20mb-->| | |Cisco ISR CE | |Juniper MX PE | |Carrier network|<------4mb---| | +---------------+ +---------------+ +-------------+


2
ダイレクトブロードキャストと限定ブロードキャストの混乱
ネットワーク192.168.1.X上にいて、以下のpingコマンドを使用するとします。 ping 255.255.255.255 ping 192.168.1.255 なぜ1つ目を制限付き、2つ目を指示どおりに呼び出すのですか? 以下はどのカテゴリに分類されますか?ping 10.XXX XはIPの実現可能な値を示しています。
11 ipv4 

1
キャリアのNTEによってネゴシエーションが行われる「可変」速度リンクでQoSを実施する
本質的には、顧客の施設と、PEへの終点となる現地の交換所との間のトランスポートを提供する80/20回線をキャリアから購入します。 (ジュニパーPE)<-> [Exchangeのキャリアインターコネクト<--->お客様のプロパティのNTE] <--->(Cisco CPE-881,1921,1941,2921)) お客様の施設と地元のストリートキャビネットの間の回路は依然として銅線であるため、ノイズ/距離が増加するにつれて速度が低下します。 実際の回線速度ネゴシエーションは、CPEではなくキャリアNTEで行われています。 リンクが飽和したときに、回線速度が何に認証されているかを実際に知らなくても、優先パケットがドロップされないようにするにはどうすればよいですか?ipslaで何かできる?
11 qos  cisco-ios-15 

2
DNS変換を使用したCisco ASAダブルNAT
Cisco ASA 9.0(3)でDNS変換付きの二重自動NATをセットアップしようとしていますが、DNSの部分でいくつかの課題があります。二重NATが正しく機能しているため、同じIPアドレスを持つサーバーが本番環境とラボにあります。b2masd1、nameif INSIDE(製品)およびmasd1、nameif DMZ(ラボ)を参照してください。 DMZ 10.195.18.182から1.195.18.182にpingすると、両方向で正しく変換が行われているのがわかります... D:10.195.18.182 S:192.168.11.101 D:1.195.18.182 S:10.195.18.182 <----------- <----------- 1) echo-request to 1.195.18.182 nat (INSIDE,DMZ) static 1.195.18.182 dns S:10.195.18.182 D:192.168.11.101 S:1.195.18.182 D:10.195.18.182 ------------> ------------> 2) echo-reply to 192.168.11.101 nat (DMZ,INSIDE) static 192.168.11.101 dns b2masd1 +-----------+ masd1 10.195.18.182 INSIDE | | DMZ 10.195.18.182 Mfg Server -------------| Cisco …
11 cisco  cisco-asa  firewall  nat  dns 


1
NVRAMから削除されたサブインターフェースをどのように取り除くのですか?
これは表面的な問題の多くですが、私を悩ませます... を発行して、3845ルータからサブインターフェイスを削除しました。 no int fast1/0.10 no int fast1/0.15 default int fast1/0 show run.... を実行すると、サブインターフェースは存在しなくなります。ただし、aにshow ip int brは次のようにリストされています。 router#sh ip int br Interface IP-Address OK? Method Status Protocol FastEthernet1/0 unassigned YES manual down down FastEthernet1/0.13 unassigned YES NVRAM deleted down FastEthernet1/0.30 unassigned YES NVRAM deleted down 再起動せずにNVRAMから削除するにはどうすればよいですか?


1
SNMPを介してジュニパー製ルーターのファイアウォールカウンターをポーリングできますか
Juniper MXルーター(set firewall filter myfilter term myterm then count mycounter)にファイアウォールカウンターがあり、SNMPを介してパケット/バイト数をポーリングしたい。OIDを検索しましたが、見つかりません。ファイアウォールフィルターカウンターをSNMP経由でポーリングすることは可能ですか?可能であれば、どのMIB / OIDを使用しますか?

2
プロバイダーブリッジを介したMACSec暗号化の拡張
私はすでにSFについてこの質問をしましたが、こちらの方が適していると考えました。 プロバイダーブリッジを介してMACSec暗号化を拡張することはまったく可能ですか?典型的な802.1adの実装は暗号化されたフレームを転送できますか、それともブレークフレームの整合性を転送しますか? MACSecはホップバイホップのセキュリティを目的としていることは理解しています。キャリア上のポイントツーポイント暗号化、または考慮すべきその他の特別な考慮事項にMACSecを使用しない理由はありますか? MACSecハードウェアは、レイヤ2暗号化に関連する通常のコストの数分の1でワイヤスピードの暗号化を提供するためです。 新しいタグを追加する担当者はいませんが、MACSec、PBN、802.1ad、802.1aeなどに関連するタグを追加してください。

2
サイト固有のインターネットアクセスによるVLANベースのMPLS回線の処理
これをセットアップする方法に頭を抱えるのに苦労しており、MPLSベンダーは役に立たないので、ここで質問すると思いました。 私はMPLSが乗っているのと同じ回線でインターネットにアクセスできる2ノードのMPLSを各サイトに持っています。これらの回線は、各サイトの専用インターネットアクセスを、サイト間のIPSECトンネルに置き換えます。既存のファイアウォールはコンテンツフィルタリングとVPNサービスを提供するため、そのままにしておく必要があります。このシナリオをセットアップするために、各サイトでレイヤー3スイッチ(cisco SG300-10P)を構成しようとしています。 関連情報(私の馬鹿を保護するためにIPアドレスが変更されました) サイトA ローカルLAN:172.18.0.0/16 既存のファイアウォール(内部):172.18.0.254 サイトBへのMPLSゲートウェイ:172.18.0.1 インターネットIP範囲192.77.1.144/28 インターネットへのキャリアゲートウェイ192.77.1.145 アイテム3と5は、アドトランネットバナからの銅の単一の部分にあります(キャリアは私がアクセスできません) サイトB ローカルLAN:192.168.2.0/23 既存のファイアウォール(内部):192.168.2.1 サイトAへのMPLSゲートウェイ:192.168.2.2 インターネットIP範囲216.60.1.16/28 インターネットへのキャリアゲートウェイ216.60.1.16 アイテム3と5は、adtran 908eからの銅の単一の部分にあります(キャリアは私がアクセスできません) 上記のように、各サイトで私がしたいことは、これらのCiscoスイッチを設定して、次のようにすることです。 ポート1 =キャリア接続ポート2 =インターナルLANポート3 =ファイアウォール ローカルLANがインターネットIP範囲に公開されていない場合(つまり、一部のyahooが提供されたインターネットIPでキャリアゲートウェイを使用してマシンを設定している場合、機能しません)または、ポート1とは異なる方法で置くと、インターネットサブネット内のすべてのトラフィックは、ポート3で終了し、ポート1からローカルLANサブネット上のすべてのトラフィックはポート2でのみ終了できます。 これまでに試みたすべての結果は、ポート間のアクセスがまったくないか、基本的な単純な動作です(任意のポートの任意のホストがすべてのIP範囲を通過する可能性があります)。 ここで最初の質問なので、親切にしてください。:)あなたがより多くの情報を必要とするならば、私はそれを提供させていただきます。
11 vlan  mpls 

1
VLANをVPCに追加することはできますか?
このシナリオでは、2つのシングルポートポートチャネル「po17」で構成されるVPC「17」があります。2 x N5K(5548)があるため、両側のpo17を組み合わせてVPCを作成します。 ダウンストリームデバイスはブレードスイッチ(Cisco 3020s)です。3020の背後にあるVMの接続を失うことなく、一方の側に新しいVLANを追加し、次にもう一方の側に追加します。一方の側で障害が発生すると、もう一方の側が回復するため、ダウンストリームはこれを処理できます。 VPCのポートチャネルの1つがダウンしても引き続き稼働しますが、VPCメンバーのポートチャネルの1つに新しいVLANを追加しているため、VPCの一貫性が失われ、それは問題を引き起こすでしょう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.