ネットワーク工学

ネットワークエンジニアのためのQ&A

2
イーサネットスイッチ上のトランザクションベースのCLI
管理対象イーサネットスイッチのCLIに精通しています。しかし、最近、スイッチで「トランザクションベースのCLI」という用語に出くわしました。それが何であり、それをスイッチに入れる目的は正確にはわかりません。コマンドをコミットする前にコマンド全体を展開できるデータベーストランザクションに似ていますか? 編集: 要求通り: RX5000データシート チェックポイントCLIトランザクション

4
ASA 5505リモートアクセスVPN-接続は確立されましたが、インターネット/内部サブネットへのアクセスはありません
更新 ようやく9.1.4にアップグレードされました。すべての設定を行い、VPNを再度有効にしましたが、それでも同じ問題が発生していました。そこで、すべてのVPN構成情報をクリアして、ゼロから始めました。以下は私の現在の設定です。内部ネットワーク上のリソースに接続してアクセスできます。ただし、VPN経由でインターネットにアクセスすることはできません。 xlate per-session deny tcp any4 any4 xlate per-session deny tcp any4 any6 xlate per-session deny tcp any6 any4 xlate per-session deny tcp any6 any6 xlate per-session deny udp any4 any4 eq domain xlate per-session deny udp any4 any6 eq domain xlate per-session deny udp any6 any4 eq domain …
10 cisco-asa  vpn 

3
重み付け均等化キューイングと重み付けランダム早期検出はどのように関連していますか?
QoSシステムのしくみを理解しようとしていますが、WFQとWREDがどのように相互作用するのか正確にはわかりません。 最初は、WFQはキューイングメカニズムであり、WREDは輻輳回避メカニズムであると思っていました。WFQはパケットをキューにスケジュールする必要があり、WREDはキューがいっぱいになったときにそれらをドロップします。たとえば、L3スイッチでQoSを設定する場合は、キューイングメカニズムと輻輳回避メカニズムをセットアップするので、理論的にはWFQとWRDを連携させることができます。たとえば、このドキュメントは、私が彼らがそのような方法で設定されることを示唆しているようです。他のいくつかのシスコのドキュメントでは、それらを個別に使用できると述べています。 それから私は彼らがどのように働いたかについてもっと学びたかった、そしてインターネットを捜し始めた。その結果、私はそれらが何であるか、そしてそれらがどのように機能するのかを知りません。 一部のサイト(少なくとも内容を理解している限り)では、パケットスケジューリングアルゴリズムと輻輳回避アルゴリズムは基本的に同じであると主張しています。たとえば、この Wikipediaの記事では、それらはすべて同じグループに配置されています。いくつかのランダムな記事で、WFQ XOR WREDを使用できると述べました。 では、私が聞きたかったのは、WFQとWREDの関連性です。どちらを使用するのか、両方を使用するのは可能ですか?
10 cisco  qos  congestion 

1
プレキシガラスと2.4GHz wifi信号
私は非常に簡単な質問があります: 通常のWiFi(2.4 GHz)接続を使用するデバイス(つまり、ワイヤレスマウスまたは携帯電話用のUSBレシーバー)をプレキシガラスケースに入れると、接続品質が低下しますか? 私はそれについて多くの矛盾する主張を聞いた、そして私は真実を確認するものをグーグルできないので、誰かが助けてくれることを望んでいる。 乾杯
10 wireless 

3
PIMスパースモードの設定
マルチキャストトラフィック用にネットワークをセットアップしようとしています。今後数か月以内に、マルチキャストトラフィックを送信する新しい機器を設置します。以前は1つのVLANしかなかったので、IGMPクエリアとスヌーパーを使用しただけで、これは私たちのニーズを満たしました。引っ越したばかりの新しいオフィスでは、ネットワークを複数のVLANに分離しています。目的を達成するためにPIMを使用する必要があることを理解しています。いくつかの調査の結果、PIMデンスモードは最初にすべてのユーザーにブロードキャストし、次にマルチキャストフィードを必要としないポートをプルーニングすることを理解しています。これにより、PIMスパースモードがより良いオプションであると思います。 私たちは現在、かなりシンプルなレイアウトのDell PowerConnectショップです。(ネットワークトポロジ図については、以下を参照してください) 私の質問は: コアネットワークスイッチOSPFにルーターID 1.1.1.1を設定してから、他のスイッチにOSPF設定を設定しないでください。 PIMスパースモードは、コアスイッチまたはネットワーク内のすべてのスイッチでのみ有効にする必要がありますか? 他のブランチオフィスに接続するのと同じくらい多くのデータがCiscoスイッチに到達しないようにしたいと考えています。 PIMスパースモードを設定しようとしたときに、PIMを機能させるために必要であると思われるネイバーが表示されませんでした。 私は最初にこのPDFでサンプル設定を確認しましたが、PIM Denseを使用しており、このホワイトペーパーに従ってもまったく機能しませんでした。 ftp://ftp.dell.com/Manuals/Common/powerconnect-m6220_White%20Papers48_en-us.pdf 更新:テスト環境でこれを機能させることができたようですが、これは2x 6224スイッチを使用していました。まだ8132Fスイッチを使用して、これを動作させることができていません。 更新: IP PIMスパースは、動作中のルーターの各インターフェイスで有効にする必要がありますか?これはインターフェースではなくVLANで有効にしただけでテストされています。 更新:これを機能させるために、VLCプレーヤーでさらにテストを行っています。スイッチの構成をアタッチしました。助言がありますか?8132Fをファームウェアのバージョン6にアップグレードすると、VLANから「ip igmp」コマンドが削除されます。 コア構成 *スイッチはN4032Fのモデルを示していますが、これは実際に8132Fです。 !現在の構成: !システムの説明「Dell Networking N4032F、6.0.0.8、Linux 2.6.32.9」 !システムソフトウェアバージョン6.0.0.8 !カットスルーモードが無効に設定されています ! 構成、設定 VLAN 9 名前「メトロネット」 出口 VLAN 10 名前「サーバー」 出口 VLAN 11 名前「エンドポイント」 出口 VLAN 12 名前「声」 出口 VLAN 13 名前「ゲスト」 出口 …
10 vlan  multicast  dell 

2
nmapは、閉じたポートとフィルターされたポートをどのように区別しますか
TCP接続スキャンを実行しているとしましょう。 Googleでのnmapスキャンは、次の出力を返します。 ポートステートサービス 80 / tcpオープンhttp 443 / tcpオープンhttps しかし、たとえばポート12のgoogle.comでnetcatまたはtelnetを使用してソケットを開こうとすると、netcatまたはtelnetが無期限にハングします。 Nmapはポート12(および80または443以外の他のポート)が閉じていることを検出しますが、それらへのTCP接続を開始してもすぐには閉じません。 nmapは、これらのポートがフィルターされていないが閉じられていることをどのようにして知ることができますか?
10 monitoring  tcp 

3
JunOS:ライブコンソールログを取得できますか?
Cisco IOSデバイスでは、コマンドはlogging buffered 51200 notificationsほとんどの情報をルーターのメモリに記録します(明らかに、必要に応じて、informationalまたはdebugging必要に応じて変更できます)。 TelnetまたはSSH経由でルーターに接続している場合、コマンドterminal monitor(term mon)を実行して、これらのイベントが発生しているときにセッションに表示されるようにすることができます。コンソール経由で接続すると、これは自動的に行われます。 JunOSで同じ効果を得るにはどうすればよいですか。たとえば、IGP / EGBネイバーを追加する場合、常にログを調べるのではなく、新しい隣接関係が表示されることを確認したいと思います。

1
Cisco 881ルータ(IOS)を使用した2つのVLAN間のQoS
2つのVLAN間の制限されたインターネット接続を委任するためのベストプラクティスに関するアドバイスを期待しています。私の場合、1つのVLANはオフィスネットワーク用で、もう1つはゲスト用です。私が期待していることは、ゲストネットワークよりも優先して、一定の割合の帯域幅をOfficeネットワークに許可することです。たとえば、速度が10 Mbpsの場合、必要に応じて最大7 Mbpsを常にOfficeで使用できるようにしたいのですが、そうでない場合、ゲスト接続でそれを使用できます。 私の主な懸念は、ゲストネットワークのレート制限を3Mbpsに制限し、ルーターがその制限を超えてパケットをドロップし始めると、ISPからのパケットが無駄になることです。私が正しく理解していれば、ISPは10Mbpsで送信しているでしょう、そして私のルーターはその制限を超えてゲストネットワークに何かを落とし始めます、それは再送されなければならない無駄な帯域幅ではありませんか? 要するに、私はルーターでそれを完全に制御できるので、アップロードをレート制限することは非常に理にかなっています。 。では、ダウンストリームトラフィックを無駄にせずにレート制限できるのであれば、どうすればよいでしょうか。 デビッド

2
UCARP(VRRP)を使用するKEMPロードバランサー-マルチキャストMACアドレスが取得されない
了解しました-少なくとも20時間連続してこれと戦いました。これが長い怒りのようであるか、ブログの投稿のようでしたら申し訳ありません。 だから、ここに契約があります。私たちは、HAハートビートと永続状態にUCARP(VRRPクローンであるCARPのLinuxクローン)を利用するKEMPロードバランサーを使用しています。データセンター全体のフラッディングを防ぐために、環境でIGMPを利用したいと考えています。 トップラックとして機能するSW 5.1.1.7を実行する2つのDell PowerConnect 8124Fスイッチがあります。これら2つは、当社のコアであるCisco 3750-Xのスタックペアに接続されています。 この問題は、PowerConnect 5.1.xにアップグレードしたときに始まりました。特に断りのない限り、デフォルトではIGMPスヌーピングをオンのままにしていたようです。そして見よ-私たちのロードバランサーはスプリットブレインになり、あらゆる種類の暖かいファジーな楽しみを引き起こしました。 ロードバランサーがマルチキャストを実行するVLANでIGMPスヌーピングを無効にしても何も起こらない場合でも、マルチキャストは停止します コアにIP PIMを設定した場合、PowerConnectスイッチは同じVLANでそれを認識しますが、マルチキャストトラフィックはありません 未登録のマルチキャストトラフィックすべてのフラッディングを有効にしても、何も起こりません。 PowerConnectスイッチでIGMPスヌーピングをグローバルに無効にすると、すべてのマルチキャストトラフィックが機能します。これは非常に機能するため、同じVLANがタグ付けされているすべての単一ポートにマルチキャストトラフィックがフラッディングされます。素晴らしい。 コアのVLANに奇妙なMACアドレスエントリがいくつかあることに気付きました。 coresw#sh mac address-table vlan 367 | include 5e00 367 0000.5e00.0101 DYNAMIC Po13 seq_no:0 そして、私は思います..それはマルチキャストアドレスではありませんか?これが「sh macアドレステーブルマルチキャスト」にないのはなぜですか? coresw#sh mac address-table multicast vlan 367 Vlan Mac Address Type Ports ---- ----------- ---- ----- coresw# 次に、PowerConnect CLIガイドでこれを読みました。 マルチキャストトラフィックは、ホストグループを宛先とするトラフィックです。ホストグループは宛先MACアドレスで識別されます。つまり、IPv4マルチキャストトラフィックの場合は01:00:5e:00:00:00-01:00:5e:7f:ff:ff:ffの範囲、または33:33:xx:xx :xx:xx(IPv6マルチキャストトラフィックの場合)。 …

1
IPv6アクセスリストを使用したダイナミック暗号マップ
Cisco 15.2Mで、純粋なIPv6ネットワークで使用するためにダイナミック暗号マップを設定しようとしています。問題は、ダイナミック暗号マップにipv6アクセスリストを追加しようとすると、エラーメッセージが表示されることです。設定の下 crypto dynamic-map DYNMAP 5 set transform-set IPSECVPN-PeerA set ikev2-profile IKEV2-SETUP-DYN ipv6 access-list VPN_PEER_A_IPV6_ANY permit ipv6 2001:1::/64 any permit ipv6 2001:2::/64 any しかし、クリプトマップにアクセスリストを追加しようとすると、次のエラーが発生します access-list type conflicts with prior definitionERROR: "VPN_PEER_A_IPV6_ANY" is either an invalid name or the list already exists but is the wrong type. これは、15.2が動的IPv6暗号マップをサポートしていないためだと思います。誰かが私にヒントを与えることはできますか?
10 cisco  ipv6  ipsec 

1
異なるISPを介してIPネットワークをどのようにルーティングしますか?
したがって、私が所有しているルーティング可能なIPサブネットで2つ(以上)のインターネット接続があり、1つのISPがダウンしているサイトがある場合、ISPを介して自分のネットワーク宛のトラフィックを送信するように他の地域に指示するにはどうすればよいですかISP AではなくB?これは、高可用性タイプのセットアップに関連しています。BGPが関係していると確信していますが、実装方法がわかりません。
10 routing  bgp 

1
高密度WiFi&2.4GHz同一チャネル干渉設計
問題:2.4GHzのCCI(同一チャネル干渉)。 環境:教室あたり40席。高水準なので、非常に混合されたクライアントベース。AP-on-a-stickを24Mbの最低必須データレートおよび最低Tx電力設定に設定(2 dBm) 問題:必要な密度を達成するために2.4GHz無線を無効にする必要があることは、最適とは思われません。私はこれについて間違っていますか? 計画: APの密度と無線の数には次の式を使用しました。 TTc =クライアントごとのターゲットTCP / UDPスループット TCc =クライアントのスループット機能 CUm =現実的な最大チャネル使用率 c =クライアントの数 TTc / TCc / CUm * c =無線の数 教室あたり40席で、各生徒がラップトップとスマートフォンまたはタブレットを使用し、ラップトップの場合は3Mbps、スマートフォン/タブレットの場合は1Mbpsのスループットを想定します。 ノートパソコン:3Mbps / 150 / .8 * 40 = 1 スマートフォン/タブレット:1Mbps / 30 / .8 * 40 = 1.6 教室ごとに必要な無線の総数= 2.6。各APには2つの無線があり、これにより教室ごとに1つのAPが利用できます。切り捨てる場合。すべての教室が使用されており、毎日満員です。現在のクライアントベースは、キャンパス全体で約30%の5GHz対応を示しています。ほとんどのクライアントが5GHz対応になっているため、この数は急速に増えると思います。 使用中のアンテナ:AIR-ANT2566P4W-R(デュアルバンドパッチ) PDF画像は、AP /アンテナを教室の正面(東向き、または廊下から離れた場所)に配置した結果です。部屋(シートロックの壁)間の減衰はほとんどありません。これは3階建ての建物で、各フロアのレイアウトは同じです。 現在の計画: 教室ごとに1つのAP、パッチアンテナが東向きに取り付けられた外壁(図を参照)のある教室用。ただし、1階の機械式ダウンチルトを使用して、Anetannaの「背後」にある部屋の信号を減らします。2階と3階には、アンテナが描画どおりに取り付けられており、ダウンチルトはありません。20MHz …
10 cisco  wireless  design 

1
Ciscoデバイスの起動時に長いログイン遅延
Ciscoルーターまたはスイッチを起動または再起動するときはいつでも、ログインのためのユーザー名プロンプトを取得するまで数分待つ必要があります。いくつかの失敗メッセージが表示されます Press RETURN to get started. % Authentication failed % Authentication failed % Authentication failed Press RETURN to get started. 数分後、以下のエラーメッセージが表示され、ログインプロセスを開始するためのユーザー名プロンプトを正常に取得できます。 Aug 9 09:48:25.719: %AAA-3-DROPACCTFAIL: Accounting record dropped, send to server failed: system デフォルトのAAA構成はかなり前に作成されたため、問題の原因である場合は更新が必要になる場合があります。 VRFデバイス: ! aaa new-model aaa group server tacacs+ tacacs1 server-private <IP> key 7 <key> server-private <IP> …

2
2960SスイッチのベースイーサネットMACアドレスを推測する方法
シスコのスイッチは、インターフェイスごとに一意のMACアドレスを割り当てているようです。これには、ポートとVLANインターフェイスが含まれます。 これらの一意のMACは、「ベースイーサネットMACアドレス」から取得されます。 MySwitch#show version ...snip... Base ethernet MAC Address : 70:10:5C:22:83:80 インターフェイスMACの場合、次のようになります。 MySwitch#show interface FastEthernet0/1 Hardware is Fast Ethernet, address is 7010.5c22.8381 ...snip... MySwitch#show interface vlan87 Hardware is EtherSVI, address is 7010.5c22.83c6 ...snip... 次に、スイッチから受信したCDPパケットを検査すると、パケットのMACアドレスが実際の「ポート」MACアドレスです。 スイッチの「ベースイーサネットMACアドレス」がこのようなCDPインターフェイスのMACアドレスを受信することを推測して、その「ベースイーサネットMACアドレス」をネットワーク上のスイッチデバイス機器のグローバルに一意の識別子として使用できる信頼できる方法はありますか?


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.