ネットワーク工学

ネットワークエンジニアのためのQ&A

5
TCPストリームのパケットサイズ
私はネットワークトラフィックであり、各TCPセッションを一連の要求と応答(HTTPやSSLなどのすべての方法で機能しているプロトコル)に分割したいと考えています。 私は単純な仮定をしました(順不同でパケットを再送信することは無視します)-送信する必要があるデータのチャンクが与えられると、それは可能な最大のパケットを使用して送信され、最後のパケットは最大サイズよりも小さいか、または従います反対側からのパケット(ACK空パケットを無視)。したがって、HTTPセッションでは、(再び、ackを無視して)のようなものが表示されることを期待しています- パケット1-「Get ...」の要求 パケット2-応答、サイズ1434 パケット3-応答、サイズ1434 パケット4-応答、サイズ1434 パケット5-応答、サイズ500 ほとんどのセッションでこれが行われますが、少なくとも1回は次のようなことがありました。 パケット1-「Get ...」の要求 パケット2-応答、サイズ1434 パケット3-応答、サイズ1080 パケット4-応答、サイズ1434 パケット5-応答、サイズ500 ここでは再送信、順序正しくないパケット、サーバーでの例外的な遅延はありません。 知りたい-何が原因で、いつ発生するのか?私の仮定はどのように間違っていますか? 更新 ここに pcapファイルの例を入れます アップデート2 tshark関連フィールドのあるダンプを含める... $ tshark -r http_1082.pcap -T fields -e frame.number -e frame.len \ -e ip.src -e ip.dst -e tcp.flags.push -e http.request.method \ -e http.request.uri -e http.response.code | head -n 47 …

2
Cisco 7604 + RSP720 3CXL + WS-X6704-10GEはポートのエラーカウンターを増やしますが、ポートを介した損失はありません
Cisco 7604 + RSP720 3CXL + WS-X6704-10GEはポートのエラーカウンターを増やしますが、ポートによる損失はありません。 #sh interfaces Te3/4 TenGigabitEthernet3/4 is up, line protocol is up (connected) Hardware is C7600 10Gb 802.3, address is 588d.09b4.8d80 (bia 588d.09b4.8d80) MTU 1500 bytes, BW 10000000 Kbit/sec, DLY 10 usec, reliability 255/255, txload 42/255, rxload 42/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 1., …

1
QoS構成が機能していることを合理的に確認するにはどうすればよいですか?
環境 標準のQoS設定を、IOS 15.1(4)M4を搭載したCisco 891ルータを実行しているお客様のサイトに導入しました。WANリンクは、FE8に接続された単一のADSL2 +リンク(24 / 1Mbps)です。 LANからiperfを使用して1+ Mbpsのアップストリームトラフィックを生成することにより、別のサイトでこの構成をテストし、WANインターフェイスでQoSを有効にすると、通話品質に顕著な変化があることを確認しました。これは、私の構成が最初に機能したことを最初に確認した方法です。 私は最近、この同じ構成を別のサイトに展開しましたが、アップストリームVOIP帯域幅の問題がまだあります。リンクを実際に飽和させる努力をせずに、QoSが機能していることを合理的に確認したいと思います(特に、それらは状態がなく、オンサイトに技術がないためです)。そして、音声品質を向上させるためにチークできるものを切り分けます。 ご質問 以下のポリシーマップの出力を例に、特にVOICEクラスマップに焦点を当てると、次の統計はどういう意味ですか? 3860628パケット、1070196895バイト:これはクラスマップで一致したパケット/バイトの総数であると想定できますか? 5分間の提供レート0 bps、ドロップレート0 bps:「提供レート」は、優先されたトラフィックのbps 単位のレートですか。同様に、ドロップ率は、帯域幅の不足のために優先できなかったトラフィックの超過率ですか?それは、そのようなトラフィックのピークに対応するために、VOICEにさらにX bpsの帯域幅が必要であることを示していますか? 優先度:40%(340 kbps)、バーストバイト8500、b / w超過ドロップ:5:この行では、b / w超過ドロップの意味がわかりませんか? ロギング これらの統計は、ピーク時に(私が想像しているように)変化する可能性が高いことを考えると(ピークタイムを確認したいときです)。これらの数値をログに記録したり、SNMP経由でクエリを実行してプログラムでグラフ化したりする方法はありますか? 学習する QoSはかなり広範囲にわたるトピックであることを理解しています。これについて学習しようとすると、さまざまな種類のQoS実装について読んでいるため、またはIOSのバージョンが異なるため(たとえば、構文または出力が変更されたコマンドを使用する古いドキュメント)、さまざまな情報に圧倒されています。 この目的のために、QoSの操作に集中できるようにするために役立つシスコのトレーニングドキュメントまたはビデオコースを誰かが推薦できますか? いくつかの追加情報 QoS設定の例を次に示します。 class-map match-any SSH match protocol ssh class-map match-any LogMeIn match access-group name LogMeIn class-map match-any VOICE match protocol sip …
10 cisco  qos  cisco-ios  voip 

3
ISPから提供されたIPプールのIPアドレスを使用する
私のISPは、4つの静的IPアドレス(サブネット255.255.255.248だと思う)のプールで光ファイバー接続を提供できると言っています。 私の質問は、その接続を取得すると、 ブロードキャストの デフォルトゲートウェイ1の ネットワーク1 に1 ipが使用されるということです。 そのため、使用可能なIPアドレスは1つしか取得できませんが、他のインターネットプランには静的IPアドレスが1つしかなく、コストは低くなります。では、4 ipのプールの利点は何ですか? 編集 ネットマスクは 255.255.255.252

4
IOSで単一のDHCPプールを無効にすることは可能ですか?
ほとんどのSVIがip helper-addressDHCPリレー用に構成されているCisco L3スイッチに取り組んでいますが、動的アドレスをいくつかのVLANに提供するために、スイッチ自体にもいくつかのDHCPプールが構成されています。 スイッチのDHCPプールの1つだけを無効にするいくつかの変更を計画しています。これまでのところ、IOSでDHCPを無効にすることに関連する次のオプションについて読みました。 no service dhcpグローバル構成の追加:すべてのDHCPリレーとすべてのDHCPプールが無効になるため、私のシナリオには適していません。 無効にするプールの構成を削除する:これは私のシナリオでは機能しますが、変更をロールバックする必要がある場合に備えて、プール構成を実行中の構成に保持したいと思います。 だから私の質問は:IOSベースのデバイスの場合、実行中の構成でプール構成を維持しながら単一のDHCPプールを無効にする方法はありますか?shutdownインターフェースのようなものですか?
10 cisco  cisco-ios  dhcp 

2
UDPパケットを使用した超高速クエリ
ネットワーク上の1つのデバイスが、8バイト程度のデータを含む小さなUDPパケットを送信することにより、非常に高い頻度(1秒あたり数百または数千のクエリ)でクエリを実行するシステムを実装しています。これは別のアプリケーションによって受信され、おそらく別のデバイス上で、非常に単純な処理を実行し、別のUDPパケットにラップされた数バイトの大きな結果を送信します。 典型的なハードウェアでどのような往復時間が可能であるかを知りたいのですが、通信システムはおそらく伝搬と伝送の遅延などを考慮して、数メートル離れた有線イーサネットを介して接続されています。 他の考えや提案も大歓迎です。

1
ATMはまだトランスポートプロトコルとして使用されていますか?
新しい資料を読むことに加えて、どこから来たのか、おそらくはどこに向かっているのかを見るために、古いネットワーキングブックを読むことを楽しんでいます。現在、私はCisco LANスイッチングと呼ばれる本を読んでいます。これは、CCIE Professional Developmentシリーズの一部として1999年に発行されました。この本は、ネットワークバックボーンでのATMの使用についてかなり触れており、今日のネットワークエンジニアリングでは、ATMについてほとんど何も見たことがないことに気付きました。 現在、ATMは使用されていますか、それとも他のテクノロジーにほとんど置き換えられていますか?

1
RADIUSを使用してCisco AironetのSSIDを制限する
RADIUSサーバーを使用して、ユーザーごとに構成済みのSSIDへのアクセスを制限したいと思います。 上記のリンクされたドキュメントによると、テストユーザーに次の属性を追加します。 ospite-5vh Cisco-AVPair + = "ssid = Interactive_Ospiti" したがって、デバッグRADIUS認証を有効にすると、次のようになります。 6月12日08:30:08.266:RADIUS(00001A96):212.183.164.38:1812 id 1645/128にアクセス要求を送信、len 177 6月12日08:30:08.266:RADIUS:オーセンティケーターCC C9 63 16 B0 62 74 52-A7 95 DF 1D 93 F3 08 37 6月12日08:30:08.267:RADIUS:ユーザー名[1] 12 "ospite-5vh" 6月12日08:30:08.267:RADIUS:Framed-MTU [12] 6 1400 6月12日08:30:08.267:RADIUS:Called-Station-Id [30] 16 "8478.acf0.9002" 6月12日08:30:08.267:RADIUS:Calling-Station-Id [31] 16 "2064.3267.44ca" 6月12日08:30:08.267:RADIUS:ベンダー、シスコ[26] 29 6月12日08:30:08.267:RADIUS:Cisco AVpair [1] 23 …

3
信号強度が良い場合、実際に散発的なパケット損失を引き起こすもの
モデムにルーターを接続しています。私の意図は、約200フィート離れたオフィスから2つの壁を介してこのルーターに接続することです。 ルーターの信号はリモートの場所に到達するのに十分ではないので、間にレンジエクステンダーを挿入しました。 非常に混乱しているのは、私のコンピューター(または任意のクライアント)が隣に座っている間にエクステンダーに接続すると、完全に機能する(pingの時間は約30ミリ秒)ことです。 ただし、リモートの場所に移動すると、wifi信号の強度が3/4または4/4バーのいずれかであっても、パケット損失は大きく、レイテンシは大幅に変化します。しかし、その後は800以上に低下し、約10%でパケットが完全にタイムアウトします。 だから、私の質問は...信号強度が良い場合、なぜこの距離がそのような恐ろしいパケット損失を引き起こすのでしょうか?そして、何がそのような干渉を引き起こす可能性がありますか?私は住宅街にいますが、ラップトップと信号中継器の間に2つの壁以外の見通し線はありません(電気配線が何であれ)。

1
PVST +スイッチをMSTネットワークにルートする方法を教えてください。
スイッチの大部分がMSTを実行しているが、一部はまだPVST +を実行しているネットワークで、PVST +スイッチをスパニングツリーのルートとして構成するにはどうすればよいですか?以下のトポロジ: +--------+ +---------+ | +-------------+ | | SW1 | | SW2 | +---+----+ +--+--+---+ | | | | MST | | | | | | | | | +----------+ | | +-----+ +----+ | | SW3 | | +--+-------+ | | | | | | PVST | | …

2
2つのISP bgpリンク間の負荷分散
1つのルーターに2つのISPへのアップリンクがあり、BGPを介してそれぞれからデフォルトルートを受け取ります。両方のリンクは同じ速度であり、BGPはプレフィックスをアドバタイズするためにのみ使用されます。2つのリンク間で負荷を分散する最良の方法は何ですか?最も簡単なのは、ルーターに静的デフォルトルートを追加することです。
10 bgp 

2
SCTPはインターネット経由で機能しますか?
SCTPのマルチストリーミング機能を利用できるアプリケーションに取り組んでいます。 SCTPはインターネット全体で機能しますか?ISPのルーターや家庭や中小企業などのコンシューマールーターでサポートされていますか?一部のデバイスは、異常なIPプロトコル番号を持っているため、SCTPパケットを勝手に破棄するのではないかと心配しています。
10 ipv4  sctp 

4
シスコのルーターで動作するようにsnmpを介してscpを取得する方法
SNMP経由でCiscoルーターにSCPを使用しようとしているラボのセットアップがあります。http://ccie20728.wordpress.com/2008/05/20/get-the-cisco-などのオンラインドキュメントが見つかりました。configuration-over-snmp / これが私の高レベルのセットアップです。ルーター上: R1(config)# username cisco password cisco R1(config)# ip domain-name somedomain.com R1(config)# crypto key generate rsa general-keys modulus 1024 R1(config)# aaa new-model R1(config)# aaa authentication login cisco local R1(config)# aaa authorization exec cisco local R1(config)# ip scp server enable R1(config)# line vty 0 R1(config)# login authentication cisco R1(config)# snmp-server …
10 cisco  router  snmp 

3
同じISPルーターからのインバウンドBGPロードバランシング
DIAの2つのBGPルーターがあり、このプロバイダーへの2つのリンクが同じ SPルーターに接続するという1つのプロバイダーの問題があります。1つのプロバイダーが既に建物にファイバーを持っているので、私のメインプロバイダーに代わって、別のプロバイダーからの2つの別々のMetroEリンクを介してイーサネットハンドオフします。 あるプロバイダーが別のプロバイダーにサービスを転送するときに、誰かがISPの用語を明確にすることができれば、私はそれを感謝します。 2つの回線は同じSPルーターでL3を終端しているため、2つのルーターはそれぞれ同じプロバイダールーターとピアリングしています。このSPからPAスペースが割り当てられます。 私は、アウトバウンドのロードバランシング(または、技術的にはより正確だと思うので、ロードシェアリング)に問題はありません。アウトバウンドでは、srcip / dstipハッシュに基づいて2つのエッジルーターの1つを選択するファイアウォールでECLBを実行します。 この特定のキャリア-トランスポートを提供するだけのキャリアを忘れて-は、2つのリンクを介して1つのルーターから2つのルーターへの受信トラフィックの負荷分散を行っていません。契約。 SPは同じアドバタイズされたネットワークに対して私たちへの等しいパスを認識し、基本的に彼らが学習する最初のパスだけがベストパスになります。 両方の回線を介してトラフィックを取得するために、以下の選択肢として検討しているものをリストしました。特に、典型的なSP SOPに精通している場合は、ここの専門家が特に最善と考えることを知りたいと思います。 私は契約を結んでいるので、現時点で契約を変更することは、これを他の方法で再構築させるオプションではありません。 maximum-paths 2SPネットワークで許可することでこれは修正されますが、これは、同じルーター上のすべてのBGP顧客に当てはまるとは思いません。機能するオプションの少なくとも1つには静的ルートが含まれますが、それは私が望むものではありません。 以下は、私の優先順に検討したオプションです。 maximum-paths 2SPルーターでBGPを許可する(そこにあるすべてのBGP顧客に影響する)両方の回線でアドバタイズされる場合は/ 24が使用されます 私の/ 24を半分に分割し、/ 24と共に各リンクで個別の/ 25をアドバタイズします。SPは最近、文書化されていないコミュニティを使用して、/ 24を超える接頭辞を受け入れることができると述べています。/ 25の両方でグローバルアドレスを使用するには、ファイアウォールでNATを操作する必要があります。ほとんどのトラフィックは、/ 25の下位の少数のアドレスだけに送信されます。 / 24へのSPスタティックルートは、 BGP / 24(フローティングルート)でロードバランシングを強制します。 / 25sへのSPスタティックルートは、 ECLB w / BGP / 24プレフィックスを強制します(RIB内ですが、/ 25sの障害がない限り使用されません)。 BGPでの/ 25sのアドバタイズは、SPのドキュメント化されていないコミュニティで可能になったばかりの最近発見した最良のオプションだと思いますが、他に考慮していないオプションや、これらの選択肢のいくつかの順序が狂ったパケットに関する懸念はありますか? ? これは、ほとんどの人がBGPで求める逆ロードバランシングの問題です。
10 cisco  routing  bgp 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.