ネットワーク工学

ネットワークエンジニアのためのQ&A

4
ネットワークに接続されているデバイスのリストを見つける方法(IPおよびMAC)
Cisco(Catalyst 2960)スイッチに接続されているデバイスのリストを取得しようとしています。できればSNMPを使用します。これが私がすでにやったことです: スイッチからARPテーブルを取得できました(スイッチのSNMPウォーキングOID 1.3.6.1.2.1.4.22.1.2を使用)。ただし、デバイスがオフラインになってもARPは更新されないため、これはIPの「ライブ」セットを反映していません。言い換えると、デバイスを再起動して新しいIPアドレス(動的)を取得すると、そのIPが現在ネットワーク上にない場合でも、ARPテーブルにリストされている古いIPアドレスになってしまいます。 ARPテーブルを避けて、スイッチを介して「ライブ」リストを見つける方法はありますか? PSデバイスを継続的にpingしてステータスを確認することはできません。非常に低い帯域幅の条件下で作業しています。

4
パスワードの問題におけるASA FTPの特殊文字
FTP経由でASAからリモートサーバに番組技術をコピーしようとしています。私の問題は、提供しているパスワードに「@」があり、CLIによって誤って解釈されていることです。'\ @'を入れてみましたが、コマンドはまだ失敗します。 誰もがこれで運がありますか? これは機能します show tech-support file ftp:// username:password@xxx.xxx.xxx.xxx/ASA-SHOW-TECH これは動作しません show tech-support file ftp:// username:p @ ssword @ xxx.xxx.xxx.xxx / ASA-SHOW-TECH

3
ASR1K機能のライセンスナビゲーション
2x IPトランジットサービスと1xピアリングサービスをサポートするために、WANエッジにASR1001ユニットのペアを展開することを検討しています。 ピアリングサービスは2つのユニットのうちの1つだけにあるため、IPV4およびIPV6 eBGPおよびiBGPを実行して、ピアリングルートをコアにアドバタイズする必要があります。 各機能ライセンス間で利用可能な機能の違いの簡潔な要約を見つけるのに本当に苦労しています。誰かが私に適切なリンクを示したり、どの機能セットから利用できる機能を要約したりできますか? 上記のシナリオについて、Advが必要だとアドバイスした営業担当者に説明しました。Ent。BGPのすべての機能をロック解除するサービス機能セット。しかし、私はその勧告にいくらか疑わしい...

1
dot1xの隣にあるDell powerconnect 6248音声VLAN
現在、ネットワークでFreeRADIUS / ADに対してdot1x authをテストしています。VLANは、ADグループベースでFreeRADIUSによって動的に割り当てられます。これは機能しますが、問題が発生します。 dot1xを話さないip-telephonesをネットワークに追加したかったので、インターフェイスに音声VLANを作成しました。ip-telephoneがguest-vlanに入ったため、これでも問題は解決しませんでした。 インターフェイス構成は次のとおりです。 ... ! interface ethernet 1/g7 spanning-tree portfast switchport mode general switchport general allowed vlan add 22 tagged dot1x guest-vlan 55 voice vlan 22 voice vlan auth disable ... dot1x mac-auth-bypassも、ゲストVLANが構成されているため機能しません。 したがって、私の質問は次のとおりです。私のIP電話が正しいVLANにあり、ユーザーのdot1x認証があり、ゲストVLANが機能するように、Dell PowerConnect 6248pでそれを構成するにはどうすればよいですか?

1
Cisco Nexus 7000 Sup-2および2E、なぜCMPがないのですか?
Nexus 7000スーパーバイザ1からスーパーバイザ2Eへのアップグレードを検討しています。 私が目にしている違いの1つは、CMP(接続管理プロセッサー)とCMPポートの欠如です。CMPの設定ガイドでも、ここでは次のように述べています。 注:CMPはスーパーバイザ1モジュールでのみ使用でき、スーパーバイザ2またはスーパーバイザ2Eモジュールでは使用できません。 現在、これらのポートをOOB管理に使用していますが、Sup-2Eの機能は失われます。それは世界の終わりではありませんが、実装計画でこれを文書化/回避する必要があります。 これはシスコ側の意図的な選択だったと思いますが、その理由を知っている人や、この選択の背後にある理由を説明した文書を持っている人はいますか?

1
EIGRP FDがトポロジテーブルで同じではありません
EIGRPでトポロジテーブルを表示すると、一部のエントリが次のようになります。 P 10.1.6.0/24, 1 successors, FD is 793600 via 10.1.2.2 (2195456/281600), Serial0/0/0 via 10.1.3.2 (77081600/281600), Serial0/0/1 後継者は10.1.2.2であるように見えますが、FDが793600ではなく2195456を示しているのはなぜですか?
9 cisco  eigrp 

1
集約ラベルが付いたプレフィックスは、MPLSコア全体で完全にトレースルーティングしない
A(Cat6500 w / SUP720-3BXL、IOS 12.2(33)SXH4)およびB(Nexus 7K w / SUP1、NX-OS 5.2(4))の2つのルーターがあり、それぞれMPLSコア全体でいくつかのホップで分離されています。 VRF ABC。ルータAには、このVRF内に2つの直接接続されたルートと4つのスタティックルートがあります。 RouterA# show ip bgp vpnv4 vrf ABC labels Network Next Hop In label/Out label Route Distinguisher: 65000:123 (ABC) 10.30.10.0/24 10.30.200.1 154/nolabel 10.30.20.0/24 10.30.200.1 88/nolabel 10.30.30.0/24 10.30.200.1 38/nolabel 10.30.40.0/24 10.30.200.1 147/nolabel 10.30.200.0/24 0.0.0.0 IPv4 VRF Aggr:95/nolabel(ABC) 10.90.90.0/24 0.0.0.0 IPv4 …

3
Cisco 2901-バンドルされたT1が帯域幅に基づいて稼働しているかどうかを確認しますか?
MP2回線用に8つのT1がバンドルされたTW Telecomによって管理されるAdtranにge0 / 1を介して接続されたリモートブランチオフィスにCisco 2901があります。 私はAdtranギアにアクセスできません。それはTWが所有し、サービスを提供しています。 時々、T1をバンドルでダウンさせており、TWがそのためのプロアクティブチケットを開きます。 ただし、(2901年から)私が行う方法はありますか? T1に問題があるか、バンドルでダウンしていることを知っていますか?(明らかに、私がトラフィックを渡さないので、それらがすべてダウンした場合、私はそれを知っています。) バンドル全体が稼働しているかどうかを確認するには、2901から利用可能な実際の帯域幅を決定するか、他の方法で確認します。 リモートサイトの誰かがスマートジャックに行って「はい、それらはすべて緑色になっている」と言うのではなく、可能であればTWに依存するだけでなく、監視する方法が欲しいです。
9 cisco  mpls 

2
プロバイダーのネットワークの奥深くでパフォーマンスの低下を処理する方法は?
数ホップ先のプロバイダーのネットワークでパケット損失を検出するために考えられる方法は何ですか? 複数のプロバイダーがインターネットエッジルーターのBGPでピアリングされているため、パケット損失(主に)と遅延(副次的に)を自動的に検出し、インターフェイストラックなどを実行してシャットダウンし、すべてのトラフィックが他のプロバイダーを使用できるようにする必要があります。 IP SLAの使用に関する2つの問題を見てきました。まず、測定する必要があるのは、少なくとも数ホップ離れている(BGPピアを通過する)ため、プロバイダーのネットワークの深い部分を監視することは、それらとのリンクを監視するなどの静的な提案ではありません(安定しています)。そのプロバイダーのリンクがシャットダウンされた場合でも、SLAは別のプロバイダーのパスを介して到達可能です。第2に、ICMPタイプのモニターを実行しても、通常ははるかに大きなパケットで見られるパケット損失のレベルが検出されず、レイテンシは大幅に変化しないようです。 あるパフォーマンスルーティング(PfRの)ここでは、最良のオプションは、およびBGPのLOCALPREFに影響を与えますか? マスターコントローラーはSPoF(単一障害点)であると思われるため、PfRを使用する場合、境界ルーターが単一のマスターコントローラーに依存しないようにするにはどうすればよいですか?他に2つまたは3つの実行可能なオプションは何ですか? トラフィックの大部分で最も重要なものは、アウトバウンドHTTP応答からのものです。

1
ジュニパーネットワークス向けのBGPリモートトリガーブラックホール(RTBH)フィルター
私は、顧客から受け取ったルートにRTBHフィルターを実装する最もエレガントな方法を見つけようとしています。 フィルターは: 接頭辞リストから顧客自身の接頭辞のみを受け入れる / 32プレフィックスのみを受け入れる ブラックホールコミュニティのプレフィックスのみ ネクストホップをRTBHネクストホップに設定する(192.0.2.1) はじめに、ジュニパーの「ルーティングポリシー条件の一致条件の構成」ドキュメントを確認しました。 まず、次のように、a prefix-list-filterを組み合わせて、顧客のプレフィックスリストからのルートのみを一致させ、a route-filterを受け入れてプレフィックスを/ 32に制限することを検討しました。 from { as-path customer; community blackhole; prefix-list-filter customer-prefixes orlonger; route-filter 0.0.0.0/0 prefix-length-range /32-/32; } しかし、それから私はこの文書でこの情報につまずきました: ルートフィルター、プレフィックスリスト、および送信元アドレスフィルターのいくつかの組み合わせを含むポリシーを構成する場合、それらは論理OR演算または最長ルート一致検索に従って評価されます。 私がこれを理解している(そしてそれが少し不明確であると思う)場合、を使用するとprefix-list-filter、route-filterおよび/またはsource-address-filter同じ用語で、それらすべての最長一致ORで評価されるため、このアプローチは使用できなくなります。 私が思いついたのはこれが次のフィルターです。このhostroutes-only用語は、/ 32より短いすべてのプレフィックスを次のポリシーに転送します。その後prefixes、/ 32が顧客の範囲内にある場合、用語は一致し、彼のas-pathに一致し、ブラックホールコミュニティが設定されます。 term hostroutes-only { from { route-filter 0.0.0.0/0 prefix-length-range /0-/31; } then next policy; } term prefixes { from …
9 routing  bgp  juniper 

3
Cisco 1262に接続されたクライアント上のVMがDHCPに対応していません(IPv6は正常に機能します)
私は最近、877-WMの内部APからのサイトのワイヤレスを15.2(2)JBを実行する(スタンドアロン)1262に置き換えました。私は、APを単一のSSID操作(単一のブリッジドメイン、BVI1も管理)に対してCisco APに対して常に行うのとほぼ同じように構成しましたが、問題はないようです。 ただし、私のラップトップではVMwareを実行しており、NICをブリッジモードに設定したゲストはDHCPにできませんが、IPv6は正常に機能します。 この問題を検索すると、WLCセットアップで「ip-mac-binding disable」コマンドへの参照が表示されますが、それが単一のAPの設定にマップされているかどうかはわかりません。 APの設定の関連部分は次のとおりです。 dot11 ssid # Removed authentication open authentication key-management wpa guest-mode mbssid guest-mode wpa-psk ascii # Removed ! bridge irb ! interface Dot11Radio0 no ip address ! encryption mode ciphers aes-ccm ! ssid # Removed ! station-role root bridge-group 1 bridge-group 1 subscriber-loop-control bridge-group 1 …
9 cisco  wireless 

2
pfSenseマルチワンブリッジ、NAT、負荷分散、CARP
環境 私は現在持っています: 1 pfSense 2.0.2ルーター(Firebox X-Peak X5000上) 2 WAN 1 LAN 3サーバー 私のインターフェース WAN1 68.XX.XXX.98から69.XX.XXX.102 WAN2 65.XXX.XXX.58から66.XXX.XXX.62 LAN 192.168.1.XXX DMZ 私のルーターは次のように構成されています: このドキュメントに基づくゲートウェイグループとの負荷分散。 NAT LANサーバーへのルール WAN2とDMZの間のブリッジ(1つのDMZサーバーに外部IPがある場合)-このサーバーとLAN上の他のサーバーとの間で通信できず、外部IPアドレスを渡します。カスタムルート構成では、LANからDMZ上のサーバーへの要求を処理できましたが、このようにするのは好きではありません。 私のサーバーはローカルIPアドレスを使用している192.168.1.XXXため、私のコンピューターでも同じです。 期待している 私は2つのことをしたいと思います: 1 NATの背後にあるDMZとLANで2つのWANをブリッジします 外部IPアドレスをサーバーに割り当てる可能性と、両方のWANから同じサーバーにIPを混在させる可能性が必要です。LANの例からサーバーと通信できるようにもしたいと思います。 192.168.1.100 <--> http://68.XX.XXX.99 サーバーから別のサーバーの例に通信することもできる: 65.XXX.XXX.59 <--> http://68.XX.XXX.99 NATの背後にあるLAN上のコンピューターに1つの外部IPアドレスを割り当てる必要がありますか? NATで負荷分散を機能させ続けることはできますか? 注:1対1のNATは避けたいです。サーバーにローカルIPアドレスを設定すると、仮想ホスティング構成が複雑になるため、外部アドレスを使用することをお勧めします。 2ルータハードウェアの冗長性(CARP) 同じFirebox X-Peak X5000がもう1つあり、それをバックアップとして使用したい場合、最初の1つが失敗した場合、2番目はネットワークを失うことなく(またはほとんど)引き継ぐことができます(つまり、外部からサーバーへの要求が機能する必要があります)。 LANやサーバーからインターネットへも)。 私はこのドキュメントを読みましたが、自分の構成(ブリッジ+ NAT +負荷分散)で動作するかどうかはわかりません

4
NBARポリシー適用のために特定のIPまたはMACアドレスをどのように指定しますか?
オフィス環境で、Cisco ISRルーターを使用してYouTubeをブロックしたい場合は、NBARで次のように設定します。 class-map match-all YOUTUBE match protocol http host "*youtube.com*" ! policy-map DROP_YOUTUBE class YOUTUBE drop ! interface FastEthernet0/0 description TO INTERNET service-policy output DROP_YOUTUBE これはグローバル構成ですが、特定のワークステーション(IPまたはMACアドレスを介して)にのみ適用されるように調整するにはどうすればよいですか?


2
BrocadeシャーシとCDP
BrocadeがシスコデバイスからのCDPを喜んで受け入れ、に表示することを知っていshow fdp neighborます。 BrocadeシャーシでCDPを有効にすると、FDPだけでなくCDPパケットも送信されますか?
9 brocade  cdp 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.