ネットワーク工学

ネットワークエンジニアのためのQ&A

1
「スイッチポート保護」はユニキャストフラッディングをブロックするはずですか?
たんswitchport protectedスイッチが学習していないMACアドレスのユニキャストフラッディングを防止するためのインターフェイス上で設定? 競合が発生しているという情報- ユニキャストフラッディングに関するWikipediaのページでは、フラッディングをブロックするメカニズムとしてプロテクトモードが挙げられていますが、Ciscoのドキュメントではそれswitchport protectedは問題ではなく、switchport block unicastフラッディングを防ぐためにも必要です。 しかし、私は最近、比較的古い12.1(22)コードを実行する2950Gで、保護ポートのユニキャストフラッディングが完全に壊れているように見える問題に遭遇しました-スイッチのエージングタイムは5分で、ルーターのARPタイムアウトは30分でした。このインターフェースを使用する1つのTCP接続は、一度に10分間休眠する傾向があり、この場合、10分後に起動すると機能しなくなりました。 ホストで実行されたキャプチャは、予想どおりのユニキャストフラッディングを示さず、スイッチのMACエージングタイマーをARPに一致するように増やすと、問題は完全に解決されました。 この動作は、古いIOSバージョンで定義されていないか、一貫していませんか、それともこの古いコードのバグですか?

1
スイッチポートブロックマルチキャストとストーム制御マルチキャスト
私は間の動作の違いが何であるかわからないswitchport block multicastとstorm-control multicast、私は、シスコがそのドキュメントに非常によく違いを詳しく説明とは思わないが、実際のストーム制御助成金以外のあなたがコントロールのレベルが、この場合のために、嵐を想定します-controlで取得できるのは0または100のみです。たとえば、switchportブロックとはどのように異なりますか? 更新:「switchport block multicast」と書こうと思ったときに、誤って「switchport block unicast」と書いた。

1
ファイバー経由でCatalyst 2960GをNetgear Prosafeに接続する際の問題
Netgear Prosafe GS718Tスイッチ(安価な管理可能なスイッチ)に接続されたCatalyst 2960Gを持っています。アイデアは、テスト環境へのアクセスを必要とする2人のユーザーがいるため、安価なスイッチです。マルチモードの1Gbit SFPを介してファイバー経由で接続され、レイヤー1は問題ないように見えます。Catalystのインターフェースとネットギアはどちらもアップ/アップですが、トラフィックを取得できません。 2960Gのintは、特定のVLANでアクセスモード(DTPをオンにして試した-機能しない)であることを除いて、デフォルトとして構成されており、ネットギアはデフォルトの構成にあるため、ダムスイッチとして機能している必要があります。猫へのリンクにタグ付けなし。しかし、私は#sh mac address table猫に対してaを実行し、ネットギアに面するインターフェースに対して何も返さず、ネットギアの端から猫の端にある適切なIPにpingを送信しようとしても何も得られません。繰り返しになりますが、インターフェースはすべてアップ/アップで、猫は1つのポートの複数のMACアドレスをブロックしていません(ポートセキュリティがない)。 他の誰かが、これらのNetgear GSスイッチをciscoスイッチなどのファイバーintで使用しようとして、それを機能させましたか?Webインターフェースは恐ろしいものであり、私がそれで何かを実行できるかどうかを確認しようとしていましたが、それが不要であり、ネットギアの本当の煩わしさのように見えるので、できる限りトランキングを避けたいと思っています。理想的には別の触媒を使用しますが、スペアはありません。このネットギアはすべてのイーサネット標準をサポートするためのものです。

1
Cisco IOS:IPルートの出力順序を表示する
私はいくつかのBGPテストを実稼働環境に展開する前にラボで実行しています(したがって、ここで使用されているIPアドレスやAS番号などは完全に架空の方法で実行されています)。 常に私を悩ませてきたのは、Cisco IOSの出力ですshow ip route。これらのルートの順序は、1、2、58、10ではありません。これらは、プロトコルまたはメトリックによってグループ化されていません。 br2#show ip route Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA …

1
NVRAMの消去時にCisco APが静的IPを保持するのはなぜですか?
Cisco AP(1252および1262)のnvramを消去すると、インターフェイスBVI1に割り当てられた静的IPが消去されません。私がそうするとき、show startup-configそれはスタートアップ構成がないと言います。しかし、手動でDHCPが割り当てられるように設定するまで、そのIPで常に起動します。次に、(保存せずに)再起動すると、DHCPとして表示されます。 電源投入時にリセットボタンを使用して消去すると、IPが固定されません。 これは、設定を消去したときにAPへのアクセスが失われないようにすることを目的としたものだとしか想像できません。この場合、IPをワイプするコマンドもありますか? 追加の詳細: IOS:15 自律
9 cisco  wireless 

2
キャリアのVLANタグが自分のものと重複している
私は3サイトのネットワークを持っています。1つはデータセンターのコロコロで、他の2つはオフィスです。先ほどインストールした新しいメトロイーサネットサービスでは、オフィスに向かうコロコロサイトのトラフィックが、オフィスに応じてVLAN 10または20にある必要があります。 残念ながら、彼らは私の入力なしでVLANを選択し、それらは私が現在使用しているVLANと重複しています。coloでVLAN 10が使用されており、vlan 20がいずれかのオフィスで使用されています。 VLANの番号を付け直したり、キャリアに番号を付け直したりせずに、これを機能させるためにできることはありますか?私が読んだことによると、私のスイッチはトランショナルVLANをサポートしていないようです。 coloサイトには、ipservices iOS 15.0(2)SEを搭載したCisco Catalyst 3560-Xスイッチがあり、オフィスでは、ipbase iOS 12.2.somethingを搭載した3560/3750を実行しています。

2
フォールトトレランスを備えたスイッチアシストロードバランシング
シスコとマイクロソフトの認定資格について勉強している間、NICチーミング、Etherchannel、および同様のものについて多くを読みました。 MS Windows Serverで静的チーミングを行ったり、シスコでポートチャネルを作成したり、LACPやPAgPなどの動的プロトコルを使用したりできることを知っています。しかし、それらはすべて、送信元または宛先のMACアドレスまたはIPアドレス、またはXORされた組み合わせまたは類似のものを使用したロードバランシングを提供します。また、あるサーバーから別のサーバーへの長い長いファイル転送がある場合(たとえば、4 GigEを結合して4 Gbpsに増やす場合)、実際のスループットを向上させる方法はないようです。 それで本当かしら?結合インターフェースのすべての帯域幅を使用する方法はありますか?いくつかのソースから、フルロードバランシングをサポートし、フル帯域幅(1つのトランザクションの2つのサーバー間での例の4 Gbpsなど)を使用できるSLB(フォールトトレランスを備えたスイッチアシストロードバランシング)のようなものがあると聞きました。 私はそれについて非常に多くの矛盾することを聞いた、そして私は完全に混乱している。みんな助けて!

4
ダウンロード中の長い待ち時間
私のビジネス接続5Mbpsで、このサイトの別の投稿と同じ問題が発生しています。コンピューターがダウンロードを開始するとすぐに、ISP(Bell)が提供するDFGを通過する最初のホップの待機時間がグラフから消えます。この最初のホップはおそらく同じ建物内にあり、常に1ミリ秒です。Windowsの更新などのダウンロードを開始すると、200〜1000ミリ秒にジャンプします。 私は電話で何時間も費やしましたが、サポートが利用可能な最大帯域幅に達したと言っていますが、待ち時間が急増するのは正常です。しかし、私の読書は彼らがTCPで何かを壊していることを私に伝えます。自宅のShaw接続と、ダウンロードを実行していてアカウントの最大Mbpsに達しているRogers LTEでさえテストを実行しましたが、レイテンシが屋根を通りません。 Bellが2つのエンドポイント間の利用可能な帯域幅に基づいてレートを管理するためにTCPの組み込みテクノロジーを破壊するために何かをしていると私は理解していますか?
9 latency 


3
同じVLANの2つのSSID-問題?
テストSSIDで802.1xをテストしたい。すでに別のSSIDが関連付けられているVLANに関連付けられたテストSSIDを作成すると、SSIDに直面しているお客様に問題が発生するかどうかはわかりませんでした。 例 SSID 1 = VLAN 1 SSID 2 = VLAN 1-802.1x固有の構成があります
9 cisco 

2
QoSの問題-管理IP VPN
(最初に、このテキストの壁で申し訳ありません。重要な情報を失わずに短くする方法がわかりません。私は、これらの種類のserverfaultで行うように、もともとチャットルームを使用したかったのです。の質問ですが、ネットワークエンジニアリングルームには誰もいません)。 私たちはいくつかのドーター企業を抱える企業であり、2Mbps SHDSLから100Mbpsファイバーまで、約70の異なる場所にあるかなり大きなマネージドIP-VPNを持っています。IP-VPNは複数のVPN(または正確にはトンネル)を伝送します。 トラフィックの優先順位は、管理と設計の観点から、これです。 VoIP(AvayaおよびLync) ビデオ(Lync) RDP 内部サービス(ファイルサーバー、Active Directory、イントラネットなど) 優先順位のない内部サービス(インターネット用のプロキシサーバー、Windows更新サービス、システムセンター構成管理、ウイルス対策更新プロキシなど) 一致しないトラフィック(インターネット) VoIPは、ユーザー数が少ない特定のオフィスでのみ使用されます。現在VoIPを使用する最大のリモートオフィスには、4 MbpsのSHDSLと5人の従業員、およびG.711 ALAW 64Kコーデックを実行する5台のAvaya IP電話があります。これにより、VoIPデータトラフィックが最大320 kbpsを超えることはありません。私は電話がオーディオにDSCP 46を使用していることを確認しました。したがって、それはEFとして正しく一致します(以下の構成を参照)。ただし、シグナリングはDSCP 24として一致します。これは、QoSプロファイルがピックアップするかどうかはわかりません。 すべての遠隔地では、本社(2x100Mbitファイバー)の複数のRDSファームに対してRDPを使用しています。RDPに使用される帯域幅は、基本的に取得するすべてのものを使用するため、簡単に把握できません。リソースを使いすぎないようにするために、一定の制限を設けていますが、それはおそらくこのサイトの範囲外です。最近、RDPでかなり深刻な問題がいくつかあります(/server/515809/mouse-cursor-jumps-around-when-using-rdp)。これが、ネットワークエンジニアリングに投稿する理由です。 Lyncは、オーディオにDSCP 46、ビデオにDSCP 34を使用します。内部サービスと優先順位のない内部サービスは、サブネットによって一致するだけで、その他はすべて一致します。 以下は、最新のQoS構成リビジョンのコピーです。特定の名前とIPアドレスを非表示にするために少し変更しました。 ! class-map match-any INTERNAL-PRI match access-group name CUST-INT-PRI match access-group name CUST-DMZ class-map match-any INTERNAL-NOPRI match access-group name CUST-INT-NOPRI class-map match-any REMOTEDESKTOP match access-group name RDP …
9 cisco  qos  avaya 

3
STPの問題について仮想ラボのVRRP構成をテストしようとしています
私はVRRP構成でラボをセットアップしている最中です。本番環境で発生する可能性のある問題を検索しようとしています。 VRRPに関して私が認識している1つの問題は、STPコンバージェンス時間(約45秒)がVRRPノードのフラップを引き起こす可能性があることです。私の図によると、ループは表示されず(下部にあるマルチホームサーバーを無視)、STPを無効にして忘れることができると思います。しかし、STPを有効にした場合に何が起こるかをすべて確認したいと思います。 ISPAとISPBの両方のルーターにVyatta Core 6.5を使用しています。VMをVMWareワークステーションで実行しています。 私のラボにISPAとISPBの間のスイッチが含まれている理由は、本番環境ではこれらを使用してプロバイダーへのファイバーアップリンクを終端しているためです。だから私は自分の研究室をできる限り生産に近づけようとしました。 私の設定はそうです: 私の問題は、現在、スイッチが実際に私のラボに存在しないことです。VMWareワークステーションでLANセグメントを使用して、Vyatta VMが互いに通信できるようにしています。私の問題は、VM間のすべての接続がHyervisor内で行われるため、このようなことをテストする可能性がないようです。 私の質問は次のとおりです。Cisco(またはその他の)スイッチを介して接続された物理Vyattaマシンをシミュレートして、STP(および私が考えられる他のあらゆるもの)をテストできるように、これらのVMを一緒に接続する方法を誰かが考えることができますか? ? 私が試したこと GNS3を使用してVMを相互接続する 私が試したことの1つは、VMNet Host-Onlyアダプターを使用してGNS3経由でVMを通信させ、GNS3と統合してから、FastEthernetスイッチングモジュールを追加したCisco 3745を使用することです。ここにいくつかの問題があります: 私のラボでは、ISPAとISPBの間の通信に単一のサブネットを使用しています(10.11.246.0/29)。 VMWareは、単一のVMNetアダプターが単一のサブネットを使用することを想定しているため、1つの10.11.246.0/29サブネットで複数の個別のVMNetアダプターを使用することはできません。 2つのVMが同じVMNetアダプターを使用するインスタンスでは、パケットは互いに直接送信されるため、個別のVMNetアダプターがないと、VMがGNS3ルーター経由で通信するように強制する方法がわかりません。 私の理解では、VRRPでは、すべてのノード+仮想IPに対応できるサブネットよりも小さいサブネットを使用することはハッキングと見なされ、お勧めできません。したがって、たとえば、/ 30sと複数のVMNetアダプターを使用することはお勧めできません。 その他の注意事項 私は、仮想ボックスなどの他の仮想マシンプラットフォームを使用することにオープンです。 私のデスクには物理的なCisco Catalyst 2950があり、ホストマシンには2つの物理NICがあります。

1
本番環境のCisco 3750でQoSをグローバルに無効化
24時間年中無休の環境で実行されている3750スタックのQoS設定に問題があると思われます。3750は主にLANセグメント上のVLAN間をルーティングします。これはLANデバイス(WANリンクを終端しないno mls qos)であるため、QoSをグローバルに無効にしたいので()、WANリンクでのみQoSを実行することを好みます。 私はオフピーク時にこれを行いますが、これがトランクとアクセスリンクにどのような影響を与えるかを知りたいですか?混乱を引き起こしますか?また、カスタムQoS設定はクリアされますか、それとも無視されますか?カントは決定的な答えを見つけるようです。
9 cisco  qos  cisco-ios 

4
EIGRPチューニングの遅延またはオフセットリスト?
CCNP-ROUTEの調査-私が読んだすべてのことは、メトリックの調整とEIGRPの帯域幅の比較には、遅延とオフセットリストを使用することが望ましいと述べています。実際には、これら2つのオプション(遅延/オフセットリスト)のうち、より一般的に使用されるものは何ですか?EIGRPの低レベルメトリックチューニングはどのくらい一般的ですか?
9 cisco  eigrp 

3
ipv6アドレス指定/ 127 vs eui-64
ベストプラクティスは、RFC2373で説明されているポイントツーポイントアドレッシングに手動の/ 127アドレスを使用することです。 EUI-64の場合、ERFC 2373は2つのステップからなる変換プロセスを指示します。1つは、48ビットのMACアドレスを64ビットの値に変換することです。これを行うには、MACアドレスを2つの24ビットの半分に分けます。組織的に一意の識別子(OUI)とNIC固有の部分です。次に、16ビットの16進値0xFFFEがこれら2つの半分の間に挿入され、64ビットのアドレスを形成します。 / 127手動アドレス割り当てをどこで使用するかは完全に理解できますが、EUI-64を使用することの利点は本当にわかりません。このアドレス関数の実際の目的を完全に逃していない限り。 可能であれば、誰かが特にISP WANトポロジーでのEUI-64の使用例に親切に光を当てることができますか?または、いくつかの読み物の方向を教えてください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.