ネットワーク工学

ネットワークエンジニアのためのQ&A

3
HP Procurve DHCPリレーとSRX DHCPクライアントの互換性
一部のJuniper SRX100で構成をブートストラップしようとしていますが、DHCPの問題があります。 具体的には、0/0ポート(ソフトウェアではfe-0 / 0/0)を既存のネットワークに接続しています。DHCPは、私が使用した他のほぼすべてのデバイスに対して非常に確実に機能しています。SRX100はDHCPアドレスを取得していません。私がこれを試みているとき、SRX100は標準のデフォルト構成です。 デバイスの1つを家に持ってきてホームネットワークに接続しましたが、DHCP経由でホームネットワークのIPアドレスを問題なく取得しました。 私のオフィスネットワークのデスクトップには、Procomve 1400(レイヤー2のみ)スイッチがあり、Polycom IP670 IP電話(シンプルなレイヤー2スイッチとして機能)にアップリンクされ、Procurve 3500ylスイッチにアップリンクされ、「ip DHCPリレー用のDHCPサーバーを指しているvlanインターフェイス上のhelper-address 1.1.1.1 "。 SRX DHCPクライアントがProcurveを介してIPアドレスを取得した経験はありますか(K.15.09.0012ソフトウェアを実行しています... Procurveの複数のファームウェアバージョンで問題が発生しています)。SRX100には、出荷時に11.2が搭載されているようですが、12.1X44-D10.4にアップグレードしても問題は解決しないと思います。 これをトラブルシューティングするための提案はありますか?Procurve 3500ylは、SRX100からのDHCPクライアント要求の受信を認めていないようですが、この領域のProcurvesに関するトラブルシューティング情報は限られているようです。DHCPサーバーは、SRX100に関連するDHCPDISCOVERパケットの到着を確認しません。 私の回避策は、SRX100のIPアドレスを静的に構成してネットワーク上で取得し、残りの構成を行うことでしたが、私が取り組んでいるプロジェクトでは、SRX100を自分の制御下にないリモートの場所に送信し、したがって、接続用のDHCPアドレスを確実に取得することに依存しているため、これをトラブルシューティングし、特定の原因を突き止めて、リモートサイトでこれが発生した場合に何を探すかを知りたいと思います。 更新: 工場でデフォルト設定されたSRX100を(再確認するために)直接接続しましたが、Procurve 3500ylのポートに直接接続しましたが、それでも問題が解決されないため、1400とIP670電話がディスカッションから削除されます。以下にSRX100からのtcpdump出力を含めました...ご覧のように、問題が3500ylのdhcp-relay関数にあることが示唆されがちな場合、可能な最も単純なDHCPパケットに関する送信です。dhcp-relay関数にヒットしたパケットを(成功したかどうかに関係なく)3500ylからデバッグ出力を取得する方法が見つかりません。3500ylでこの関数をデバッグする方法についての提案をいただければ幸いです。 tcpdump -n -s 0 -c 1 -vvv -r juniper.dhcp.pcap reading from file juniper.dhcp.pcap, link-type JUNIPER_ETHER (Juniper Ethernet) 17:49:11.538670 Juniper PCAP Flags [Ext], PCAP Extension(s) total length 16 …

1
Nexus OSでのHSRPの構成
Nexus 7000シリーズスイッチでHSRPをどのように設定しますか? 私はIOSでコマンドがインターフェイス構成にあることを知っています、例えば: switch-a#config t switch-a(config)#interface g1/0/1 switch-a(config-if)#ip address 10.1.1.2 255.255.255.0 switch-a(config-if)#standby 10 ip 10.1.1.1 switch-a(config-if)#standby 10 priority 110 switch-a(config-if)#standby 10 preempt Nexus OSでインターフェイスを設定しているときに、standbyコマンドがありません。インターフェース構成モードでの「?-ing」の出力には、見た目では何も表示されません。何が欠けていますか?

1
Cisco WLC外部WebAuthの見かけ上のランダムな動作
上のCisco 5508 v7.2.103.0、私は設定されているWLANのカップルを持っています。この質問のために、それらをABCおよびXYZと呼びます。ABCは802.1Xを使用し、スプラッシュページのリダイレクトURLをプッシュダウンします。XYZはPSKを使用し、WebAuth外部設定を使用してログインページのリダイレクトURLをプッシュします。スプラッシュページとログインページの両方が、http: //webauth.example.com/splash.htmlや/login.html などの同じベース(外部Webサーバー)URLの下で提供されます。 WLAN ABC - Splash-Page-Web-Redirect[WPA + WPA2][Auth(802.1X + CCKM)] WLAN XYZ - Web-Passthrough[WPA2][Auth(PSK)] リダイレクトURLがデバイスに表示されたときに一貫性のない動作のように見えるもの、webauth / NAC RUN状態、および実際にインターネットアクセスを取得する(または必要なときに取得しない)機能が表示されます。 ログインページはトラフィックの通過を許可する前に承認が必要(ユーザー名は不要)であり、WLCはトラフィックがここに流れるためにスプラッシュページがデバイスによって認識された(承認は不要)と考えるだけでよいことを理解しています。 私は事実上すべての状態を考えてきましたが、トラフィックフローが常に意味をなすわけではありません。 安全でないプレーンテキストのURLを参照すると、スプラッシュページまたはログインページのリダイレクトが発生します。webauthは、NAC状態RUNで認証済み、トラフィックフローを示します。これは予想されることですが、頻繁には起こりません。 安全でないプレーンテキストのURLを参照する場合、スプラッシュまたはログインページのリダイレクトは発生しません。webauthはAuthenticated with NAC state RUN、トラフィックフローを表示します(ただし、WLCからクライアントを削除して、表示されなかったwebauthリダイレクトを強制する必要はありません)。 安全でないプレーンテキストのURLを閲覧する場合、スプラッシュまたはログインページのリダイレクトは発生しません。NAC状態WEBAUTHで認証されていないwebauth、トラフィックフロー(ただし、認証されません)。 安全でないプレーンテキストのURLを参照すると、スプラッシュページまたはログインページのリダイレクトが発生します。webauthはNAC状態WEBAUTHで非認証を示し、トラフィックは流れません(ただし、WEBAUTHが渡されたと表示された場合は、そうする必要があります)。 安全でないプレーンテキストのURLを閲覧する場合、スプラッシュまたはログインページのリダイレクトは発生しません。NAC状態WEBAUTHで認証されていないwebauth、トラフィックは流れません(期待どおり)。 すべての場合において、クライアントの詳細には、リダイレクトURLが設定されたことが示されます。 すべてがリダイレクト、webauth / run状態、およびトラフィックフロー(許可または拒否)で期待どおりに機能した2つのケースでは、ACLは問題ではないと思います。リダイレクトURL以外は​​、ACSからプッシュダウンされません。2つのWLANは異なるVLANにハードコードされています。 これはランダムな動作ですか、それとも私の目は私に悪戯をしているだけですか?デバイスによって動作がわずかに異なります。ランダムなものもあれば、少ないものもあります。 この問題を絞り込むための最良の方法は何ですか? アップデート:DNSは問題ではありません。一般的なIP到達可能性は、ブラウザーでランダムに機能します。WebAuthの状態(RUN対WEBAUTH-REQD)に関係なく、ブラウザーが通過する場合と通過しない場合があります。(最初のリクエストは常にプレーンテキストHTTPです。)SMTPなどの非Webアプリで通常のトラフィックが通過することさえ確認したので、Webauthがこれに干渉していると本当に思っていますが、明らかに問題はありません。 。私はかなり自由な事前認証 ACLとゲスト ACL を持っています。私は違いを作らなかった両方のACLに許可any / anyを追加しました。
10 cisco  wireless 

3
SonicWALL上の複数のLANインターフェース
SonicWALL 2400があります。同じLANサブネットに複数のインターフェースを割り当てる方法はありますか? 基本的に、WAN用のX1と、LANを形成する4つのデバイスに接続されたX0、X2、X3、およびX4が必要です。 スペースが限られているため、これを行うためのスイッチを追加できません。
10 dell 

4
スパニングツリーパスコストは物理リンクで一致する必要がありますか?
スイッチのセットで作業しているときに、スパニングツリーパスのコストが、同じ物理リンクの反対側で一致するように設定されていないことに気付きました。どういうわけか、私には正しくないようです。同じパスコストで同じリンクを設定しないでください。なぜですか、なぜそうではありませんか? より具体的には、次のように構成されたループがあります。 Cisco 1/1/1 -> HP 7 A4 Cisco 2/1/1 -> HP 8 B1 HP 7 A2 -> HP 8 A1 HP 8はA1パスコスト2000000でセットアップされていますHP 7はA2パスコスト20000でセットアップされています シスコは、スパニングツリーのmstプライオリティ0でセットアップされています。

2
全方向性アンテナとダイポールアンテナ
シスコのWebサイト上のこの記事は、私が見つけた全方向性アンテナの最も明確な抜粋です。 私にはそれほどはっきりしないのは... 1)ダイポールアンテナが無指向性アンテナの最も一般的な設計であるのはなぜですか? 2)たとえば、一端に電源があり、他端に電流を放射するアンテナがないのはなぜですか? 3)また、放射パターン(リンクされたページに示されている)が、なぜシリンダーではなく、奇妙な球形のような形状をとっているのですか?
10 wireless 

6
ネットワークの管理と自動化にどのPythonモジュールを使用していますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 6年前休業。 SNMP、CLI画面のスクレイピング、netconfなどのようなことをするためのお気に入りのモジュールが誰かあるかと思っていました...
10 management 

5
内部障害としてのEIGRPへの静的な再配布
6500のEIGRPに静的ルートを再配布しています。EIGRP によって内部ルートとして再配布される静的ルートと一致するネットワークステートメントを入力した場合は、こちらを読みました。ただし、設定を入力した後、ネイバーはルートを外部として示します。 スタティックプリエンプトを再配布して、ルートを外部としてマークしますか? router eigrp 10 network 10.0.0.0 network 10.1.13.0 0.0.1.255 redistribute static ip route 10.1.13.0 255.255.254.0 10.1.29.5

2
Cisco 6509 BGPテーブルがTCAMで2つのエントリを使用するのはなぜですか。
Cisco 6509に問題があります。BGPテーブルの各エントリがTCAMの2つのエントリを占めています。容量転送を表示すると、L3転送リソースにMPLSエントリが表示されます。ただし、シャーシでMPLSを使用していません。 #show run | i mpls mls cef maximum-routes mpls 508 no mpls ldp advertise-labels no mpls ip そして私のL3 Forwading: L3 Forwarding Resources FIB TCAM usage: Total Used %Used 72 bits (IPv4, MPLS, EoM) 1032192 899612 87% 144 bits (IP mcast, IPv6) 8192 7 1% detail: Protocol Used %Used …
10 cisco  bgp  mpls  cisco-ios-12 

3
IPv6の一意のローカルアドレスを選択する(つまり、最小の40ビットを選択する)
サイトローカルアドレスのfec0 :: / 10から始めましたが、現在は非推奨になっています。代わりに、fc00 :: / 7が予約され、fd00 :: / 8は一意のローカルアドレス用の/ 48ネット専用です。 最小レベルの40ビットを選択して組織レベル/ 48を取得するためのベストプラクティスは何ですか? ...全員がSIXXS自主レジストリを使用していますか?(私には疑わしいようです) ... RFC4193のピッキング(それはアルゴ経由)のガイダンスを使用するだけですか? ...そのアルゴをオンラインで実装している人はいますか? 私たちの40ビットを選ぶのは難しいことではありません。できれば、「正しい」方法を選択しようとしているだけです。


3
バックアップ用の個別のWANリンクを使用したルーティング
地理的に離れた2つのデータセンターがあります。バックアップトラフィックにのみ使用される新しいWAN接続(ダーククラウド)を実装する準備をしています。サーバーには2つのNICカード(運用とバックアップ)がありますが、運用とバックアップのトラフィックが混ざらないようにするための最良の方法は何ですか?現時点では、WANに到達するために静的ルートを使用していますが、SPと自分の間にBGPを実装することを検討しています。内部RPはEIGRPとOSPFの混合です。コアはCisco 6500で、WANルーターはまもなくASRにアップグレードされます。 解決策についての提案?ポリシーベースルーティング(PBR)?VRF?
10 cisco  routing  backups 

2
同じ外部インターフェイスでサイト間IPSEC VPNとリモートアクセスVLANを構成する適切な方法は何ですか?Cisco 891 ISR
参照用に構成またはログを投稿できれば幸いですが、サイト間IPSEC VPNと同じインターフェイスでリモートアクセスVPNを機能させることができません。リモートアクセスVPNにダイナミック暗号マップを使用していますが、フェーズ1を実行しようとして失敗しているようです。誰かが私に簡単な設定例を教えてくれますか? 編集: 以下は、以下の提案に従ってISAKMPプロファイルを実装した後に失敗したデバッグダンプです。ユーザー名とパスワードの入力を求められますが、タイムアウトします。isakmp認証が失敗しているようです。現在isakmp認証は、ローカルユーザーリストに設定されているだけです。それは皆さんにとって問題のように見えますか? Jul 3 16:40:44.297: ISAKMP/aaa: unique id = 29277 Jul 3 16:40:44.297: ISAKMP:(0):Proposed key length does not match policy Jul 3 16:40:44.297: ISAKMP:(0):atts are not acceptable. Next payload is 3 Jul 3 16:40:44.313: ISAKMP:(0):ISAKMP/tunnel: setting up tunnel REMOTEACCESS pw request Jul 3 16:40:44.313: ISAKMP:(0):ISAKMP/tunnel: Tunnel REMOTEACCESS PW …

7
鏡の中の唯一の道
最良のパスのみがeBGPネイバーにアドバタイズされることを理解していますが、これはiBGPに当てはまりますか?私が2つのプロバイダーとピアリングしている場合、両方のプロバイダーとピアリングしている他の誰かが私に2つのパスを持っているだろうという印象を受けました。多くの鏡を見たところ、そうではないようです。
10 bgp 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.