ネットワーク工学

ネットワークエンジニアのためのQ&A

2
MTUがEIGRPやOSPFなどの内部リンク状態ルーティングプロトコルで一致する必要があるのはなぜですか?
MTUを一致させずに隣接関係を設定しようとすると、ルーターは隣接関係になれません。これはルーティングプロトコルをそれ自体から保護するためだと思いますが、それ自体が何から節約されているのか理解できません。MTUを一致させないと結果はどうなりますか?
10 routing  ospf  eigrp  mtu 


2
アダプタがすでに知っているものをなぜARPするのですか?
ネットワーク上のマシンがゲートウェイにMACアドレスをすでに知っているのに、そのMACアドレスをゲートウェイに要求する理由がわかりません。 だからここにあなたがマシンMAC *** 80見ることができます(IPを。。*。115)10.1.10.1を持っているゲートウェイ(Cisco_87)を、尋ねますか?つまり、ゲートウェイはどこにあるのでしょうか。しかし、ARPを直接ゲートウェイに送信するため、ゲートウェイはすでに誰であるかを知っています。クエリがブロードキャストである場合、つまりゲートウェイが誰であるかをANYBODYが教えても、パケットがブロードキャストされなかった場合、それは直接ゲートウェイ(CISCO_87)に送信され、他の誰にも送信されなかったので、明らかにマシンはすでにゲートウェイが誰であるかを知っています。

1
ジュニパー、VLAN中心またはインターフェイス中心。どちらが普及していますか?
私はジュニパーを初めて使用し、インターフェイスをVLANに割り当てることについて基本的な疑問があります。JunOSは両方のアプローチを認めていることを読みました。私の質問は、両方を使用する場合、どのような方法が普及しているのですか? つまり、デバイスでこの実際の構成に遭遇しました: xe-5/1/0 { unit 0 { family ethernet-switching { port-mode trunk; vlan { members [ v20 v30 ]; } } } } .... vlans { v40 { description OTHERVLAN; vlan-id 40; interface { xe-0/1/0.0; xe-5/1/0.0; } } v50 { description v50; vlan-id 50; interface { xe-0/1/0.0; xe-5/1/0.0; } ... …

1
2つのNICが結合されて異なるスイッチに接続されている場合、ルーターはどのスイッチにパケットを転送するかをどのように決定しますか?
NICボンディングの場合のアーキテクチャの仕組みを理解しようとしています。シナリオは次のとおりです。同じシステムに2つのNICがあります。どちらも結合され、フェイルオーバーとロードバランシングをサポートします。したがって、ボンドドライバー(仮想)のIPは、いずれかのNICをターゲットとするときにトラフィックが到達するIPです。各NICは異なるスイッチに接続されています。これらのNICが結合されているため、スイッチは同じIPアドレスを持ち、異なるMACアドレスをポイントします。では、ルータはどのIPを対象とする着信要求を転送するスイッチをどのように決定するのでしょうか。同じIPアドレスのルーティングテーブルに2つのエントリがありますか?ルーターはすべてのスイッチにブロードキャストしますか?複数のルーターがありますか?
10 router  switch  ipv4  ethernet 

2
L3 cisco 3550スイッチを使用して、あるコンピューターから別のコンピューターにpingできないのはなぜですか?
3550 L3スイッチを構成して、HTTPトラフィックを重要なマシンにリダイレクトしました。 これは私のシナリオです(ルーターの代わりにPC): これはスイッチ構成です: CAT3550# show running-config Building configuration... . . ! interface Vlan1 ip address 10.10.10.1 255.255.255.0 ! interface Vlan2 ip address 20.20.20.1 255.255.255.0 ip policy route-map pbr ! interface Vlan3 ip address 30.30.30.1 255.255.255.0 ! ip route 0.0.0.0 0.0.0.0 10.10.10.2 ip classless ip http server ! ! access-list …
10 cisco  routing  ping  switch 

2
ipv6集約可能なグローバルユニキャストアドレス
IPv6アドレッシングの研究IPv6の集約可能なグローバルユニキャストアドレスを理解していません。RFC4291では、一般的なスキームがあることを意味し ます。 | n bits | m bits | 128-n-m bits | +------------------------+-----------+----------------------------+ | global routing prefix | subnet ID | interface ID | +------------------------+-----------+----------------------------+ しかし、私が私の本(Halsall)で使用しているフォーマットを見ると、使用されているフォーマットは次のとおりです。 | 3 | 5 | 8 | 32 | 16 | 64 | +-----+----+------+----------------+---------------+--------------------------------+ | 010 | reg| TLA | NLA | SLA | …

4
VLAN割り当ての哲学
OSPFルーテッドネットワークを介してすべて接続されている複数のレイヤー3スイッチ/ルーターがあります。他の2つのネットワークも各スイッチに接続されています。これらのネットワークのそれぞれにVLANを割り当てる必要があります。スイッチを離れるすべてのトラフィックにはタグが付けられていないため(VLANトランクではなくルーティングされているため)、各スイッチで同じ2つのVLANを再利用できます。これを実行して各ネットワークに異なるVLANを割り当てるべきではないのはなぜですか?例えば:
10 vlan  design 

2
ポートはポートのRx(またはTx)方向のみをミラーリングしていますか?
イーサネットLANの何かが時々偽の重複パケットを送信しており、それを追跡する必要があります。複製されたパケットが常に同じ送信元MACアドレスからのものであるとは限らないため、原因はスイッチまたは他のブリッジ(Wi-Fi APなど)であり、エンドポイントではない可能性があります。 ポートミラーリングをサポートする管理可能なスイッチを入手し、スニファーと一緒に使用して、ポートに出入りするトラフィックをスニッフィングすることを考えていますが、キャプチャされた各パケットが送信された方向を知る必要があるため、どの方向がわかるのでしょうか。元の複製と複製されたものです。オリジナルと複製が異なる方向から来た場所をネットワーク上で見つけることができれば、その原因は複製の元の側にあるはずです。 私の問題は、過去に使用したポートミラーリングスイッチでは、特定のポートからミラーポートへの "双方向"(送信と受信の両方)のミラーリングのみが許可されていました。 誰かが私に一方向のみをミラーリングできる解決策を提案できますか?私は2つのスニファーを接続することを考えています。1つは「Tx」方向用で、もう1つは「Rx」方向用です。これにより、パケットがどの方向に進んでいたかがわかります。私はこれを達成するために新しい扱いやすいスイッチやタップを購入してもかまいません。 スプリアスパケットの重複の原因を追跡する他のアイデアは受け入れることができますが、このネットワーク上の現在のスイッチはひどく管理できないため、管理可能なスイッチを想定するソリューション(「このようなパケットトレースを有効にする」など) "、または" SNMPを介してすべてのスイッチから統計をプルし、<app>のデータをクランチする ")は、私の状況では実用的ではない可能性があります。

5
RSTP:スイッチをペアで2つのスイッチに使用しますか?
次の配置を10個のスイッチでセットアップしようとしています。 私はそれは比較的自明であると思いますが、基本的に私は(私ができるという理由だけで)物理的に個別に切り替えられる8つの異なるネットワーク(8つの別々のVLAN)があります。 LANの「ペア」ごとにスイッチをセットアップし、各エンドポイントスイッチには、メイトを介したルートスイッチへのバックアップパスがあります。 ROOTスイッチと「ROOT B」スイッチにHP V1910-48G(JE009A)を使用しています。 これは、サーバーが物理的にネットワークに接続されている場所です。 サーバーが配置されているスイッチがある理由は、8つのファイバーポートにアクセスするためです。 帯域幅を処理するためにROOTとROOT Bの間に4Gbit LACPトランクがあり、すべてのVLANがトランクされてタグ付けされています すべてのスイッチはVLAN 1080で管理されます。それは重要ですか?私は考えていません。 すべてのVLANは、必要に応じてトランクでタグ付けされます。繰り返しますが、私はそれが重要であると見ることができません。 エンドポイントスイッチには、HP V1810-24G v2(J9803A)スイッチを使用しています。 すべてのスイッチはRSTPをサポートしていますか? 現時点では、これを正しく機能させることができません。VLAN20を持つスイッチとルートスイッチ間のトランクを切断すると、スイッチVLAN21へのポートがパケットを転送しません。 すべてのエンドポイントスイッチのブリッジ構成: VLAN20スイッチのポート構成: 任意の助けをいただければ幸いです。 ありがとう、サム。

2
ロードバランサーは、処理能力よりもはるかに高いスループットでデータセンターにどのように適合しますか?
10GE接続で標準化されたデータセンターがあります。たとえば、Nexus 7000をコアに、Nexus 5000をアグリゲーションに、いくつかのファブリックエクステンダーをサーバーのエッジに(たとえば、これは私の特定のラボにあるため、Ciscoギアを例として使用しています)。Nexus 5000にぶら下がっているACE 4710ロードバランサーがいくつかありますが、これらには1GEインターフェイスしかありません。すべてのスイッチ接続は10GEであり、最新の仮想化データセンターでの大規模な東西(VMからVM)トラフィックに必要です。 ロードバランサーは、特定のトラフィック条件でボトルネックにならないか?ローカルの東西方向のトラフィックがロードバランサーに到達する必要がないこともわかりますが、コア、場合によってはデータセンターの相互接続を通過する必要がある状況もあります。 基本的に、私はロードバランサーがクライアントサーバー(南北)トラフィックで使用されていることを知っています。 10GEトラフィックパスが原因で、vMotionなどの問題が発生しますか(たとえば)?

2
Cisco * ip dhcp snooping limit rate *は、アクセスVLANにDHCPスヌーピングが構成されていない場合に適用されますか?
CiscoスイッチでDHCPスヌーピングが有効になっている状況に遭遇しましたが、特定のVLANに対してのみです。ただし、割り当てられたアクセスVLANにDHCPスヌーピングが設定されているかどうかに関係なく、すべてのアクセスポートにip dhcp snooping limit rate 15が適用されていました。 私の直感は、そのVLANでDHCPスヌーピングが有効になっていない場合、このステートメントはそれらのポートで何も実行しないということです。その場合は不要な設定を削除したいのですが、クイック検索で決定的なものを見つけることができませんでした。 これに対処するリファレンスを知っている人はいますか?または、このユースケースをテストして、何らかの方法でデータを提供できますか?
10 cisco  dhcp 

2
Cisco IOSがアクセスリストエントリを順不同で保存および表示するのはなぜですか。
次のアクセスリストを検討してください。 アクセスリスト25備考city1 access-list 25許可10.1.120.0 0.0.0.255 access-list 25 remark city2 アクセスリスト25許可10.2.120.0 0.0.0.255 access-list 25 remark city3 access-list 25許可10.3.120.0 0.0.0.255 access-list 25 remark city4 access-list 25許可10.4.120.0 0.0.0.255 access-list 25 remark city5 access-list 25許可10.5.120.0 0.0.0.255 アクセスリスト25備考mgt アクセスリスト25許可10.3.66.86 access-list 25リマークジャンプホスト アクセスリスト25許可10.3.1.37 access-list 25許可10.3.1.38 これを上記の順序でルーターに直接入力して「show ip access-list 25」を実行すると、アクセスリストが次の順序で表示されます。 標準IPアクセスリスト25 60許可10.3.66.86 70許可10.3.1.37 80許可10.3.1.38 10許可10.1.120.0、ワイルドカードビット0.0.0.255 20許可10.2.120.0、ワイルドカードビット0.0.0.255 30許可10.3.120.0、ワイルドカードビット0.0.0.255 …
10 cisco  cisco-ios 

4
IPv4の不足が現実になりつつあります。IPv6が機能するには何が必要ですか?
今日、私はMicrosoftがAzureクラウド用のIPv4アドレスをもう持っていないことを読みました。今週初めに、ラテンアメリカでもIPv4アドレスが不足していることを読みました。これらは実際の-予測されていない-IPv4アドレス不足です。2年前にIPv6の日があったのを覚えていますが、それ以来、ニュースでIPv6についてあまり耳にしませんでした。 IPv6への変更が実際に何を意味するのか、どこで問題が予想されるのかをよく理解したいと思います。 現在の状況 最近のオペレーティングシステムはすべてIPv6対応であると思います。OSX、Windows、Linux、Android、iOS(ほとんどの人に問題はないはずです)。 インターネットプロバイダー:モバイル、ケーブル、ADSLを問わず、インターネットへの接続。 ルーター/モデムが問題になる可能性があります(私のプロバイダーが完全にIPv6に対応していると言っているように、ルーターも機能すると思います)。 ホスティング:IPv6に対応していないWebサイトのホスティングプロバイダーを使用しています。彼らは今年これがうまくいくと約束している。多くのプロバイダーがこれをまだ機能させていないようです。 家庭用デバイス:デジタルテレビレコーダー、Wi-Fi付きテレビ、サーモスタット、ワイヤレススピーカーなど-IPv6対応かどうかはわかりません。 インターネット全般:Google、Facebookなどの大きなウェブサイト-これはうまく機能していると思います。 AIXのようなインターネット交換-これは動作するはずです。 いくつかの質問 ホームネットワーク:ルーターがIPv6に対応している場合、IPv6を認識しないデバイスのIPv4に変換されますか? ホームネットワークの残りの部分がIPv4である場合、これらのホームデバイスは引き続きIPv4を使用できますか? まだIPv4のみのサイトの場合、コンピューターまたはルーターは自動的に切り替わりますか? whatismyip.comを開くと、IPv4アドレスが表示されています。プロバイダーにIPv6への変更を依頼できると思いますが、インターネットの大部分が無効になると思います。それでもメールを送信できますか?DNSは機能しますか? プロバイダーがIPv6に変更されても、IPv4アドレスは保持されますか? これにはTLS証明書の影響がありますか? IPv6を使用すると、NATは廃止されました。これは、私のwifi対応テレビが外部から直接アクセスできることを意味しますか?ルーターのファイアウォールはまだ機能しているようですが、外部から直接アドレスを使用できますか? 私はラテンアメリカに住んでおらず、Azureを使用していません。しかし、今ブラジルに行ったらどうでしょう。気づきますか? ホームネットワークを台無しにせずに、何が機能し、何が機能しないかをテストする簡単な方法はありますか? これらは私が今考えることができるいくつかの状況と質問です。おそらくもっとたくさんあります。私が欲しいのは、私たちが現在立っている場所の良い絵と、この不足が世界規模になったときに起こり得ることです。
10 ipv4  ipv6 

1
一方向レイテンシ/ジッタ/パケットロスを測定する
ルートの輻輳とパケット損失が原因で遅延とStDevが増加していますが、フォワードパスとリバースパスが異なるネットワーク(例:init7.net、もう1つはhe.net)を経由するため、理解するのが非常に困難ですどのネットワークまたはホストが、輻輳、パケット損失、ジッター、および遅延の増加を引き起こしています。 フォワードとリバースmtrが正確な原因を特定できず、NOC @の連絡先が応答しないか、問題のパスで損失がないと主張した後、責任を絞り込む方法はありますか?(私はOpenBSDを使用しています。) 私はmtr、輻輳が発生している可能性がある2つのネットワークの両方の一部の顧客に直接実行してみましたが、特に、たとえばhe.netには多くのPOPがあり、しばしば特定の入口と出口POPの間で異なるルートが取得されるためmtr、ネットワークでパケットを失う可能性のある出口POPで直接ホスト(tservなど)にアクセスしようとすると、別のhe.netパスが到達するまったく同じPOPであり、パケット損失は発生しません。これは、何も問題がないことを証明します(一部のルートが実際に過負荷になり、他のルートが混雑しないようにする一方で、非顧客からのNOC @要求を無視する可能性があるという示唆以外)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.