ネットワーク工学

ネットワークエンジニアのためのQ&A

4
ルーターとサーバー間の冗長性
以前は、ルーターとサーバー間でNetGear GS724Tを使用していました。残念ながら、スイッチは突然死にました。 GS748Tに変更し、もう1つ購入しましたが、これらの2つのスイッチを使用して冗長性を実現するにはどうすればよいか考えています。 2つのスイッチと通信するようにルーターを構成する方法:ブリッジモードの2つのポート? スイッチを同期するには、STPとLAGを構成する必要がありますか? サーバー(2つのイーサネットポートを備えたHP DL380 G5、Linux)で何をする必要がありますか?各スイッチに1つのイーサネットを接続して、ケーブルも冗長にすることができますか? サーバーから2つのイーサネットポートを接続した場合、両方のインターフェイスで同じIPアドレスを使用できますか?(私の他の質問のコンテキスト) これは1つの回答の質問ではないことはわかっていますが、どこから始めればよいかわからず、ポインタやガイドを探しています。

4
APをCAPWAPから自律型に変換-BVI1インターフェイスはDHCPに戻されます
CAPWAPアクセスポイントをCAPWAPから自律型に変換している最中にこのメッセージを受け取った人はいますか? *Mar 1 00:47:59.399: %CAPWAP-3-STATIC_TO_DHCP_IP: Could not discover WLC using static IP. Forcing AP to use DHCP. これは、変換プロセスを停止している新しいAP-IOSイメージのTFTP転送の途中で、3600と1142の両方でポップアップしました。 シスコからの指示に従いました(TFTPのためにPOEインジェクターをコンピューターに直接接続しているため、DHCPセクションを差し引いています)。 DHCPサーバーなしでAPを変換する回避策はありますか?
10 cisco  wireless  capwap 

4
データセンターの組み込みルーターとソフトウェアルーター
私は、近くのデータセンターでcolo'dされた新しいラックに置くための新しい「コア」ルーターを探していました。私が遭遇したのは、通常のCisco / Juniper / Brocadeラインナップであり、通常の魅力的な価格ではありません。そして、まともな2Uボックスでソフトウェアルーター(pfSenseや独自仕様/商用オプションなど)を使用し、それにいくつかのNICを挿入するとどうなるかと思いました。 ルーターの要件は次のとおりです。 BGPを実行し(明らかに)、少なくとも1つの完全なインターネットルーティングテーブル(約460,000ルート)、できればマルチホームにする場合は2つの完全なインターネットルーティングテーブルを格納できる 少なくとも1 Gbpsのスループットを持っている(スケーラビリティーのためにはもっと多いが、現時点では重要ではない) これらの要件は、適切なNICと2GBを超えるメモリを備えた適切なボックス上の適切なソフトウェアルーターで簡単に処理できますか?もしそうなら(ブランド名以外で)、Cisco / Juniper / Brocadeシステムを非常に高価にするのは何ですか?
10 cisco  bgp  router  juniper  brocade 



1
CRS-1とCRS-3の違いは何ですか
CRS-1とCRS-3プラットフォームの違いは何ですか?CRS-3はCRS-1へのアップグレードです。 CRS-3にアップグレードするには新しいシャーシが必要ですか?または、RP、MSC、およびファブリックカードをアップグレードするだけで、CRS-1シャーシをCRS-3にアップグレードできますか? CRS-1からCRS-3にアップグレードするために何がアップグレードされますか?以下のすべてですか、それともいくつかのピースですか? シャシー RP ファブリックカード MSC
10 cisco 


3
循環BGP伝播
これは説明するのが難しいです。私はルーティングについて学んでいて、今はBGPに焦点を合わせているため、これは架空のものです。 私のASNが65000であり、私が発表し192.0.2.0/24たとしましょう。私のピア、AS 65001は、自分が発表しているネットワークへのルートを使用してルーティングテーブルを更新しますが、ISPルーターはピアではありません。AS 65001(ルート更新を受信して​​いる)がISPとピアリングされている場合、つまり、ISPがからルートを受信して​​いる65001場合、これは、ISPがトラフィックをにルーティングできることを意味し192.0.2.0/24ます。私のISPと直接ピアリングする必要を避けましたか? 何かがひどく間違っている場合は、修正してください(または、適切なドキュメントの場所を教えてください)。
10 routing  bgp  ipv4 

5
ショートカットを使用してCisco IOSでCLI入力を高速化するにはどうすればよいですか?
sh ip int bri入力を高速化するために、オートコンプリート(タブキー)と省略コマンド(など)を使用できることはわかっています。 ただし、私はまだsh ip dh sn bi | i 20.12forのような暗号化チェーンを入力することに満足していませんshow ip dhcp snooping binding | include 20.12。 よく使用するコマンドシーケンスのショートカットを定義できますか?

1
ポリシーベースルーティングのシスコ設定例
私はそれほど前ではなかった状況で自分を見つけましたが、それをどのように解決したか思い出せません:) シナリオ LANインターフェイス(fa0 / 0)とWANインターフェイス(fa0 / 1)、および2番目のWANインターフェイス(fa0 / 2)を備えたCisco IOSルータがあります。 2つのLANサブインターフェースfa0 / 0.10とfa0 / 0.20があります。 fa0 / 1経由のデフォルトルートがあります。ただし、特定のサブネットへの静的ルートがあります。たとえば、fa0 / 2を介して1.2.3.4/24とします(fa0 / 2はこのサブネットに近いですが、より高価な$$$ WANリンクです)。 すべてのfa0 / 0.10ユーザーが1.2.3.4/24にアクセスしているため、静的ルートはユーザーをfa0 / 2(WAN2)から送信します。他のすべての宛先では、fa0 / 0.10ユーザーは、WAN1インターフェイスfa0 / 1で受信するDHCPデフォルトルートを経由します。 問題の定義。 fa0 / 0.20サブネットのユーザーは、インターネットにアクセスするだけです。fa0 / 0.20サブネット内のユーザーが、リモート1.2.3.4/24サブネットにアクセスする必要があるわけではありません。ただし、ほとんどの場合、静的ルートはfa0 / 2経由で送信します。ただし、これは必要ありません。デフォルトのWANインターフェイスであるfa0 / 1を介して1.2.3.4/24にアクセスしてもらいます。PBRを使用してこれを達成できると思いますが、機能しないようです。 これは私が現在試みている設定です。 interface FastEthernet0/0.10 description LAN1 encapsulation dot1Q 10 …

3
Cisco:VLANがCiscoルーターで相互に通信するのを防ぎます(代替ACL)
セットアップ:複数のVLANが構成されたCiscoルーター。 2つのVLANが互いに通信するのをどのように防ぐことができますか?通常、これは次のようなACLで行います。 access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 int vlan 1 ip address 1.1.1.1 255.255.255.0 access-group 102 in int vlan 2 ip address 2.2.2.2 255.255.255.0 access-group 102 in ただし、これはルーター上に構成された多くのVLANを処理する場合には便利ではありません。これを微調整したり、スケーラビリティを改善するための代替手段を使用したりする提案はありますか?

1
Cisco 891の外部モデムを使用したPPPoA ADSL構成
環境 複数のクライアントサイトのCPEとしてCisco 891ルータを使用しています。それらはすべてIOS 15を実行しています。 Cisco IOS Software, C890 Software (C890-UNIVERSALK9-M), Version 15.0(1)M8, RELEASE SOFTWARE (fc1) これらのサイトの大部分は、ブリッジモードにした外部ADSL2モデムに対して終端します(正確なブリッジモードを思い出せませんが、基本的にモデムはすべてを通過させます)。 PPPセッションの終了、NATなどをCisco 891デバイスに依存しています...そして、以下の構成を思いついたのですが、しばらくの間、メインISPで問題なく動作しており、正常に動作しています。 interface GigabitEthernet0 description WAN PPPoE ADSL2+ bandwidth 1024 bandwidth receive 20480 no ip address ip nat outside ip virtual-reassembly duplex auto speed auto pppoe-client dial-pool-number 1 interface Dialer0 description ADSL2+ Dialer Interface …

4
速度/デュプレックスのミスマッチ
ミスマッチはどのように発生しますか。ネットワーク接続の不一致の影響は何ですか。ミスマッチの解決は本当に努力する価値があります。大規模な不一致を検出するいくつかの方法は何ですか?
10 ethernet 

2
ASA 5540は3000の同時IPsec接続をサポートしますか?
新しいプロジェクトの一環として、Cisco ASA 5540ファイアウォールで約3000のIPsec接続を終了する必要があります。仕様によると、このプラットフォームがサポートするIPsecピアの最大数は5000であるため、問題はありません。 問題は、3000のリモートサイトすべてが一度にIPsec接続を確立しようとするとどうなるかです。たとえば、アップストリームスイッチが停止した場合です。一度にすべてではないかもしれませんが、タイマーによっては、10秒程度の非常に小さなウィンドウ内にある可能性があります。ASAは、リソースの観点から、すべての着信接続に対応しますか?起こりうる最悪の事態は何ですか? 脅威検出のしきい値を調整する必要があることを理解しています。ASAは、IPsec接続を終了する以外には何もしません。NATも検査もありません。LAN側のOSPFに参加しますが、すべてのリモートサイトネットワークが要約されます。
10 cisco-asa  vpn  ipsec 

3
Cisco 6500のオーバーサブスクリプション
オーバーサブスクリプションとは何ですか?Cisco 6500の16ポート10ギガブレードを選択すると、オーバーサブスクリプションが4:1と表示されます。16個すべてのポートにデータを入力するとどうなりますか?一部のポートがパケットをブロックまたはドロップしますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.