ネットワーク工学

ネットワークエンジニアのためのQ&A

2
ラベルからルートへのマッピング、ラベル生成のスケーラビリティ
MPLS対応のルーターでは、ルーティングテーブルの宛先プレフィックスごとに一意のラベルが生成されますか、それとも両方ではない場合、ルーティングテーブルのネクストホップごとに一意のラベルが生成されますか?また、Destinationプレフィックスごとの場合、どれくらい拡張可能ですか?私の理解によると、最大ラベル値は2 ^ 20 = 1048576です。ルーティングテーブルエントリの数が1048576を超えるとどうなりますか?
9 mpls  ldp  mpls-vpn  rsvp 

1
アドバタイズされた要約OSPFルート?
CCNPの準備、ラボ作業の一部。ZEUSは2つのループバックをarea 2 range 172.16.2.0 255.255.254.0で要約しており、要約ルートはルーター「WODAN」に到着していますが、従属ルート(2/32)もWODANのIPルーティングテーブルにまだ表示されています。どうして?私の理解は、いったん要約が発生すると通常のT3 LSAは送信されず、代わりに要約T3がABR(この場合はゼウス)によって送信されるということでしたか?要約がWODANで受信された場合、なぜ/ 32が引き続き表示されるのか理解できません。 問題の2つのルーターのトポロジと関連するコマンド出力を次に示します。 トポロジー図: ZEUS構成: WODANルーティングテーブル:
9 cisco  routing  router  ospf 

2
パブリックIPアドレスを持つホストが、トレースルートにプライベートIPアドレスを持つノードをどのように持つことができますか?
私はケーブルオペレーターを介してインターネットに接続しているユーザーについていくつかの調査を行っており、いくつかの異常なルートトレースを見ました。 セットアップについて少し: 基本的に、ユーザーはDOCSISモデムに接続されたホームルーターを持っています。ルータはDHCPを使用してWANインターフェイスのモデムからパブリックIPアドレスを受信して​​いるようですが、tracerouteが完了すると、パスにプライベートIPアドレスを持つルータがいくつかあります。 tracerouteの出力例: Tracing route to google.com [5.22.190.25] over a maximum of 30 hops: 1 3 ms 1 ms 1 ms 192.168.1.1//This router has public WAN address 2 10 ms 12 ms 8 ms 10.14.0.1 3 11 ms 19 ms 9 ms bg-he-m-1-pc2.sbb.rs [89.216.6.94] 4 12 ms 11 ms …

1
出力ドロップCisco 3750xのトラブルシューティング
3750xスタックでの出力ドロップの調査。 ファイルサーバーに接続する2つのインターフェイス(broadcomチームインターフェイス)は、大きなファイルを転送すると、いくつかの出力ドロップを示します。ポートの使用率は1Gbポート速度を下回っています。 私が見る限り、3750には2つのasics(shプラットフォームのport-asicバージョン)があります。ポートが完全に利用されていないので(私が見る限り)、問題はasicにあるに違いないと思います。これが当てはまる場合、同じasicに接続されているインターフェースでさらにドロップが発生しますか? どのポートがどのasicにマップされているかを確認する方法はありますか? 各スタックメンバーには10Gbカードがあります(コアへのアップリンク)。このカードには、このカード専用の1つのasicがありますか? 私はマイクロバーストに関することを読んで、これが事実であるかどうかを判断するために私は何ができるのでしょうか?ワイヤーシャークはこれで私を助けることができますか?
9 cisco 

1
ファイルをコピーするときにIOSで確認プロンプトを表示しない
CUCMアップグレードの準備として、数百のCisco VG224でIOSをアップグレードしようとしています。 このプロセスを可能な限り合理化/自動化しようとしていますが、現在の主な問題は、IOSがcopyコマンドに対して返す「確認」プロンプトです。例えば: GW-TEST#copy scp://USER:PASSWORD@SERVER//path/path/vg224-i6k9s-mz.151-4.M7.bin slot0:vg224-i6k9s-mz.151-4.M7.bin Destination filename [vg224-i6k9s-mz.151-4.M7.bin]? Translating "SERVER"...domain server (192.168.101.2) [OK] Sending file modes: C0644 28935060 vg224-i6k9s-mz.151-4.M7.bin !!! ::SNIP:: !!!! 28935060 bytes copied in 501.532 secs (57693 bytes/sec) GW-TEST# デバイスがユーザー名やパスワードを毎回要求しないようにする適切な構文を見つけました。 しかし、今、私が何をしても、それでもを確認するように促しますDestination filename [vg224-i6k9s-mz.151-4.M7.bin]。 この動作を停止する方法はありますか?

2
モードボタンを押すまでCisco APの電源が入りません
2つのCisco 2602E APと1つのCisco 3602E APが中国のある場所に配備されています。これらは、HP ProCurve 2910al PoEスイッチに接続されています。 スイッチを再起動すると3602Eは正常に起動します(つまり、停電、この都市では停電が発生します)が、2602E APはどちらも、電源を入れる前に誰かがモードボタンを押す必要があります。 モードボタンを押す前は、HPスイッチはポートにデバイスを表示しておらず、ポートに電力が供給されていません。APにはLEDアクティビティがなく、消灯しています。誰かがモードボタンを押すと、不思議なことに電源が入ります。HPスイッチに消費電力が表示され、LEDが点灯します。 それらへのケーブル配線は約200フィートです。スイッチはPoE +であるため、遠方での損失に対応できる十分なワット数があります。3602は実行時間が短く、問題はありません。 同じセットアップの中国に2番目の施設があり、この問題はありません。すべてのAPはモデルごとに同じブートローダーとIOSを持っています(つまり、各サイトの2602Eは同じブートローダーとIOSリビジョンを持っています)。 これと同じ問題は、Cisco 3560C PoE +スイッチと既存のケーブル設定を使用する場合にも発生します。 これは中国にあるため、現在のところトラブルシューティングの能力は少し制限されています。私は誰かが同様の問題を経験し、私を正しい方向に向けることができることを望んでいます。モードボタンを押すためにAPに到達するためにエレベーターを必要とする工場の天井にAPが取り付けられていなかった場合、これはそれほど大きな問題ではありません。 2602Eがスイッチで起動しない原因は何ですか?

1
NCS Cisco Primeライセンス
私はこれが不可能であることをほぼ100%確信していますが、ワイヤレスの専門知識を持つ誰かとのダブルチェックについて考えました。 次のシナリオがあるとします。 建物1(5508)に25ライセンスのWLC-1(建物2(5508)に100ライセンスのWLC-2)-新しいライセンスがネットワークに追加されています 合計75のAPがあります。これらのAPのうち25のAPがビルディング1にあり、WLC-1にプライミングされています。WLC-2が追加され、50 APのプライマリWLCになります。2つ目のWLCを追加することで、次のように冗長性を追加します。 建物1の25個のAPのセカンダリWLCとしてWLC-2を追加し、建物2のその他の50個のAPのセカンダリWLCとしてWLC-1を追加します。すべてのAPの関連付けを受け入れます。WLC-1には25のライセンスしかなく、WLC-2に障害が発生すると、他の50のAPはすべて25のライセンスがすでに使用されているため、WLC-1に関連付けることができるため、これは明らかに問題になります。 私の思考プロセスでは、WLC-1にさらに75のライセンスが必要であるため、両方のWLCに同じ数のライセンスがあり、ライセンスの数はAPの数よりも多くなります。 しかし、問題は、25ライセンスでWLC-1を維持し、Cisco Prime NCSを活用して100ライセンス(L-NCS-1.0-100)を購入できるはずだと誰かがお客様に言ったことです。彼らによれば、このライセンスは、WLCが100個のライセンスをすべて「共有」する(可能であれば)機能を提供するため、1つのWLCに障害が発生した場合、もう1つのWLCがライセンスを使用できます。NCSは、レポートの生成や信号の問題のトラブルシューティングの支援など、いくつかのトラブルシューティング機能を備えた管理プラットフォームであるため、これは間違いであるとほぼ確信しています。したがって、最終的には、ライセンスは、 NCSは可視性を持つことができます。 NCSがそのライセンスをWLCと共有できるようにする必要があるか、またはWLC-1の+75ライセンスを購入する必要があるという私の最初の理解が正しいアプローチであるかどうか、誰かが教えてもらえますか? よろしくお願いします。
9 wireless  wlc 

1
ネットワークデータトラフィックの「1 Erlang」とは何ですか?
Erlangロードユニットを音声通信に適用した場合の概念を理解しています(または、少なくともそう思います)。音声通信はリアルタイムで発生し、リアルタイムで測定されるため、システムで処理された音声トラフィックの総量(分単位で測定)をその期間の長さ(また、分単位で測定)、Erlangと呼ばれる無次元の負荷係数を取得します。当然、60分の時間で運ばれる60分の音声は1アーランです。 しかし、このErlangユニットをデータトラフィックにどのように適用できますか?何で何を割りますか?データネットワークの1 Erlangとは何ですか?適用可能ですか?私が尋ねる理由は、データネットワークの負荷分析を実行するために使用されているさまざまなErlang関連の式(Erlang-BおよびErlang-C)を目にしているためです。しかし、トラフィックが時間単位で測定されていないネットワークにErlangユニットのアイデアを適用するのに苦労しています。 私が取り組んでいるより高いレベルの問題は、音声トラフィックとデータトラフィックを同時に処理するデバイスの負荷の見積もりです。また、この場合のデータトラフィックは一般的なインターネットトラフィックであり、音声通信には一切関係していません。たとえば、セルラー基地局、別名セルサイトについて考えてみましょう。デバイスには、音声およびデータトラフィックを処理するための独立したチャネルがあります。可能な場合、そのようなデバイスのErlangでの負荷をどのように推定しますか?どのようにして、さまざまなタイプのトラフィックを、ある種の実際的に意味のある共通の基準にもたらすことができますか?

2
rcvk9w8イメージを含むAP3602は「%CDP_PD-2-POWER_LOW:すべての無線を無効にしました」をスローします
最近、シスコから新しいAP3602Eを購入しました。 APに十分な電力を送信しているときに、このAPが無線をオンにしない理由を理解しようとしています。スイッチからのインラインパワーを使用していますが、APがオンになった後%CDP_PD-2-POWER_LOW: All radios disabled、コンソールに送信されます。APのLEDが緑色に点滅します。 トポロジー: +---------------+ Gi1/0/1 Gi0/1 +-----------+ | AP_Test | | | | Cat2960S |-----------------| AP3602E | | | | | +---------------+ +-----------+ <------- cdp Req 13000mW power inline 13000mW -------> APは12.4(25e)JAL1a rcvk9w8受信イメージを実行しています。 2960Sは12.2(55)SE7を実行しています。 質問:このAPで無線をオンにするにはどうすればよいですか? その他の出力... debug cdp ilp... AP0006.6566.a57b#debug cdp ilp *May 8 00:11:54.391: CDP-ILP: sent …

4
FTTHと代替
スウェーデンの遠距離通信パードリング教授と、バックカントリーとファイバーの家へのインタビューを聞いていました。インタビューで彼は、インターネット接続にとって「ファイバーと同じぐらい優れている」が、はるかに安価な技術について言及していました。 「同じぐらい」良いテクノロジーは知らないので、彼がそのテーマを続けてくれることを本当に望みました。LTEは、理想的な状況では300Mbit / sに達する可能性があります。ケーブルテレビネットを使用して高速に到達することができます(どのくらいの高さかわからない)。しかし、ファイバーは他のすべてのリーグであり、問​​題がなければ10ギガビットに達し、将来的にはさらに高速になる可能性があります。他の選択肢のどれも、ファイバーができることの近くでさえも潜在的可能性があるとは本当に信じていません。 スウェーデン政府がこの投資に助成金を出している間に、小規模な組織が建物の繊維に賭けるように説得したいので、この質問は私にとって重要です。 私の質問は、どのようなテクノロジーを利用していて、それについて話している可能性があり、それは途中であり、ファイバーと同じくらい「良い」のでしょうか どのような代替案がありますか? 関連:光ファイバーの最大理論帯域幅
9 fiber  ftth 

1
JUNIPER:OSPFインターフェースでFBFを有効にすると、OSPF隣接関係が切断されるのはなぜですか?
私は、フィルターベースの転送(FBF)、別名ポリシーベースのルーティングをテストするテストラボを構築しました。質問は以下に従いますが、最初に、詳細: 以下はトポロジー図です: 目的:サイト1からステージングに向かうすべてのトラフィックは、リンク1ではなくリンク2を介してWANにルーティングする必要があります。リンク1は2つのデータセンター間のレプリケーショントラフィックで飽和するためです。 SW-1およびSW-2はジュニパーEX4200スイッチです。 RTR-1とRTR-2はジュニパーJ4350です PE-1およびPE-2は、プロバイダーWANバックボーンをシミュレートするためにISISおよびMPLS VPNを実行するCisco 1841ルータです。 SW-1、SW-2、RTR-1、RTR-2はすべてエリア0のOSPFネイバーです。RTR-1とRTR-2はどちらもASBRであり、BGP学習ルートをOSPFに注入します。各ルーターは、それぞれのサイトのWANにルートをアドバタイズします(冗長性のために他のサイトのプリペンドルートも同様)。 サイト1からサイト2のステージングへのトラフィックのルーティングは、SW-2のステージングへのスタティックルートをより高いメトリックを持つOSPFに再配布するだけで簡単に実現できます。そのルートはRTR-2によってWANにアドバタイズされるため、RTR-1はそのルートを学習し、メトリック0でOSPFに再配布します。SW-2からSW-1で学習されたOSPFルートはより高いメトリックを持つため、 WANよりもルーティングが優先されます。 サイト2からのリターントラフィックもこの方法で流れる必要があるため、非対称ルーティングを回避できます。FBFは、SW-2に入るインバウンドインターフェイス(リンク4)に適用されます。このフィルターは、ステージング(10.100.190 / 24)からのすべてのトラフィックを取得し、ネクストホップRTR-2を作成します。ラボでテストしたとおり、FBFのこの部分は機能しています。 サイト1に戻るRTR-2の優先ルートはリンク1経由であるため、RTR-2の受信LANインターフェイス(SW-2に面している)でもう一度FBFを適用する必要があります。 ここに問題があります... FBFがそのルーターに適用されると、SW-2とのOSPF隣接関係が壊れます。 質問: OSPF隣接がRTR-2とSW-2の間で切断されるのはなぜですか? RTR-2とSW-2の構成が添付されています。 RTR-2構成 root@RTR-2> show configuration interfaces | display set set interfaces ge-0/0/0 unit 0 family inet filter input FBF-TEST deactivate interfaces ge-0/0/0 unit 0 family inet filter set interfaces ge-0/0/0 unit …
9 ospf  juniper  pbr 

2
DNSとIPの負荷分散の違い-転送とリダイレクト
理解できない状況に遭遇しました。2つのバックエンドApache Webサーバー間でロードバランシングを実行できるようにしたFortigateファイアウォールがあります。次に、DNS名がロードバランサーの仮想IPにマップされます。 予想どおり、DNS名/ URL(例:www.something.com)を参照すると、ロードバランサはバックエンドApache Webサーバーの1つからページを提供します。ブラウザのURLはwww.something.comのまま です。私が理解していることから、この場合のロードバランサーは、常にパス内にとどまりながら、ブラウザーとApacheの間でパケットを転送するだけです。 ただし、DNSがマップされているIPアドレスを参照すると、ロードバランサーがHTTP 302 Foundを返し、LocationヘッダーがいずれかのApacheのDNS URLに設定されています。ブラウザーのURLがバックエンドサーバーのDNSに変わります。 ロードバランサがIP経由でクエリされたときにリダイレクトするのに、DNS名経由でクエリされたときにパス内を正しく転送するのはなぜですか。

1
MPLSのラベル配布プロトコル(LDP)
最近MPLSテクノロジーを使用していますが、MPLSのいくつかの機能を読んだ後、この疑問に思いました。 A---B---c | | D----E ルータA、EがLER、B、C、DがLSRであるとします。A-> Eからトラフィックを送信します。LSRだけが最初にラベルを割り当てることができることを学びました。LDPでは、ダウンストリームルータがラベルの配布とラベル/ FECバインディングを開始します。 Can someone please explain me 1.)how A(LER) can transmit the packets to B(LSR). 2.)how can B know which label and port to forward,if it receives the distribution from C(Where C and D are downstream routers) ありがとう。

3
待ち時間を使用したOSPFメトリックの計算
リンクコスト/メトリック計算で遅延を使用するようにOSPFを構成することは可能ですか?1 Gbpsリンクと同じコストの100 Mbpsリンクを生成するOSPFのデフォルトの動作に依存するのではなく、ネットワークで最も高速で最も混雑の少ないリンクが動的に選択されるパフォーマンスベースのルーティングを有効にするという考えです。
9 cisco  ospf 

2
Check Pointファイアウォールでアイドル接続を見つける
ファイアウォールがあり、TCPセッションのタイムアウトを24時間から1時間に下げる必要があります。 それを行う前に、これがアプリケーションを破壊するかどうかを判断しようとしています。つまり、長時間アイドル状態になる可能性があるセッションがあり、ファイアウォールがドロップすると接続を再確立できないアプリケーションです。 したがって、接続テーブルから、60分以上アイドル状態になっている接続を除外したいと思います。 ファイアウォールはチェックポイントR75.40であり、「fw tab -t connections -u」コマンドを使用して接続テーブルを調べています。必要な情報は出力にあると思いますが、何を探していますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.