ネットワーク工学

ネットワークエンジニアのためのQ&A

2
MACアドレスのIPの検索
CiscoデバイスのMACアドレスからデバイスのIPを取得する方法はありますか? pingスイープ/ arpが可能なローカルセグメントではなく、リモートでエンドポイント間に多くのルーターがあると仮定します。 さらに、問題のシスコデバイスのarpテーブルには、このMACアドレスはまだ含まれていません。
9 ipv4 

2
Cisco IOSでDHCPv6クライアントの外部インターフェイスを設定する
IPv6をサポートするようにIOS 12.4(25f)を構成するために必要な手順は何ですか?ComcastはISPであり、内部DHCPv6にはServer 2012ボックスを使用します。 外部インターフェイス用にComcastからDHCPv6アドレスを取得する必要があります。 これまでのところ、私の外部インターフェイスでは、次のようになっています。 ipv6 address autoconfig default ipv6 enable ipv6 traffic-filter al in ipv6 verify unicast reverse-path ipv6 dhcp client pd comcast-ipv6 「al」アクセスリストについては、次のようにしています。 permit udp any any eq 546
9 cisco  ipv6  cisco-ios 

2
ME3400ポートでCDPを有効にできない
CDPを有効にするME3400がありますが、cdpオプションはありません。なぜそれが利用できないのですか? switch(config)#int gi0/1 switch(config-if)#cdp ? % Unrecognized command CDPはグローバルに有効です。 switch#show cdp Global CDP information: Sending CDP packets every 60 seconds Sending a holdtime value of 180 seconds Sending CDPv2 advertisements is enabled これがそのインターフェースの実行設定です。 interface GigabitEthernet0/1 switchport trunk allowed vlan 101-108,110,112-115,119,170,192,211,254-262,268 switchport trunk allowed vlan add 269,271,508-512,701,888 switchport mode trunk load-interval …
9 cisco  switch  cdp 

3
CiscoスイッチのAAA / TACACS +パスワードが2番目のパスワードプロンプトで常に失敗する
AAA / TACACS +を使用してネットワークデバイスにログインするときはいつでも、ユーザー名のプロンプトの後にパスワードプロンプトをファットフィンガーすると、パスワードが正しい場合でも2番目のパスワードプロンプトが常に失敗します。ユーザー名のプロンプトをもう一度待つ必要があり、その直後の最初のパスワードプロンプトで正しいパスワードを取得する必要があります。つまり、2番目のパスワードプロンプトが表示されても、機能しません。 以下のサニタイズされた相互作用と設定を参照してください。 ユーザーアクセスの確認 ユーザー名:ユーザー名 パスワード: パスワード:(常にここで失敗します) % アクセスが拒否されました ユーザーアクセスの確認 ユーザー名:ユーザー名 パスワード: 1行目(サイト名)でs-site-rack-agg2.example.netに接続されています。 s-site-rack-agg2# この動作を説明するための2番目のパスワードプロンプトと何が違うのでしょうか? 私が持っている典型的なAAAおよび関連する構成は次のとおりです。 AAA新型 aaa authentication login default group tacacs + local line aaa authentication login CONSOLE none aaa authentication enable default group tacacs + enable aaa authorization execデフォルトグループtacacs +ローカルif-authenticated aaa承認コマンド1つのデフォルトグループtacacs +ローカルif-authenticated aaa authorizationコマンド7デフォルトグループtacacs +ローカルif-authenticated …
9 cisco  cisco-ios  aaa 

2
VRRPおよびVRRP拡張
VRRP-EはVRRPとは完全に別の標準ですか、それともVRRP標準に機能を追加するだけですか?VRRPとVRRP-Eの主な違いは何ですか?
9 brocade  vrrp 

1
リモートキャンパスルーティングの設計
サードパーティのプロバイダーが、メトロイーサネット経由でリモートサテライトキャンパスに接続を提供しています。レッドテープのため、プロバイダーはルーティングされたポイントツーポイント接続(R2およびR3)をサテライトキャンパスに提供する必要があります。理想的には、プロバイダーは私のプライベートWANをサテライトキャンパス(R1およびR4)にブリッジしますが、これは前述の理由によるオプションではありません。 私の目標は、プロバイダーの支援をほとんどまたはまったく受けずに、衛星キャンパスをASに組み込むことです。現在、プロバイダーを介してルーティングする必要のある新しいネットワークを作成するときは、プロバイダーに電話して、新しいルートをインストールするよう依頼する必要があります。新しいルートは、EIGRPを使用してR2とR3の間で配布します。多くの場合、このプロセスは難しく、人為的ミスが発生しやすくなります。 着信ルートをフィルタリングできないため、プロバイダーがABRであることを信頼しません。R1とR4の間でIPIPトンネルを使用することを検討しましたが、プロバイダーによって実行されるポリシングがトラフィックにどのように影響するかわかりません。これにより、トンネルでOSPFを実行できます。 私の主な制限はプロバイダーであり、既存のハードウェアで使用できる動的プロトコルはOSPFだけであるという追加の事実です。
9 ospf  routing  design 

4
CISCOワイヤレスLANコントローラーとAPの設計に関する質問
設計ソリューションについていくつか質問があります。 CAPWAPトンネルは、コントローラとアクセスポイントの間に作成されます。トンネルの両端は、コントローラの「ap-management」インターフェイスとアクセスポイントの管理インターフェイスです。APとコントローラーを異なるL2ドメインに配置することがベストプラクティスであることを発見しましたが、理論的にはこれがより良い解決策のように思えます。どちらが正しい? ワイヤレスネットワークの1つがゲストWI-FIになります。秘書がアクセス属性を作成します。そのようなスキームを実装するには、コントローラーに(企業ネットワーク内に)追加のインターフェースを作成し、「ロビー管理者」に資格情報を与える必要がありますか?
9 cisco  wireless  wlc 

4
制御された始点と非制御の終点の間の待ち時間の記録
これは非常に基本的なトラブルシューティングの質問かもしれませんが、私が物事を正しい方法でテストし、結果を効果的に解釈していることを確認するように依頼する価値があります。 制御されたスタートポイント(自分の制御下にあるサーバークラスター)と制御されていないエンドポイント(物理的アクセスもリモートアクセスもないデータセンター)があります。通常のトラブルシューティングの一環として、待ち時間の数値を設定する必要があることがよくあります。 現在、私はpingプロッタまたは古き良き昔ながらの連続pingまたはtracert より現実的なエンドツーエンドの数値を確立しようとしている場合(私が使用しているソフトウェアはデータベースソフトウェアです)、Fiddler 2を使用してWebトラフィックをキャプチャし、そこでいくつかのタイマー(ClientDoneRequest->などServerBeginResponse)を比較します。完全なエンドツーエンドの時間を取得します。 ストレートネットワークレイテンシの数値を決定するとき、皆さんは何を見ていますか?

2
3750Gスイッチバッファモニタリング
DCアクセススイッチ用のスタックに3750Gをいくつか入れました。バッファが限られているためにトラフィックが増加するため、これらはより高いデータ負荷を処理できないことが心配です。これらのバッファがどのように負荷を処理しているかを調べるために、どの統計および/または特定のSNMP OIDを監視する必要がありますか? FYI私たちはPRTGを選択ツールとして使用しています。

4
IPフォンのスイッチインターフェイス設定
IP電話をサポートするためのスイッチインターフェイス設定の次の2つの方法を見てきました。 switchport access vlan <data-vlan> switchport voice vlan <voice-vlan> switchport mode access そして switchport trunk native vlan <data-vlan> switchport trunk allowed vlan <data-vlan>,<voice-vlan> switchport mode trunk 誰かがどちらかの方法で標準化することの良い賛否両論を提供できますか、それとも実装することを選択すべき個人の好みの問題に帰着しますか?

5
方法-Nexusで正規表現を使用してこれを検索する| またはその?
そのため、さらに悪いことに、Nexusのregexコマンドの使用方法に関する適切なドキュメントが見つかりません。 したがって、私のインターフェースが次のようになっている場合: interface Vlan224 description MANAGEMENT no shutdown ip flow monitor netflow-monitor input no ip redirects ip address 10.214.224.2/24 ip ospf passive-interface ip router ospf 1 area 0.0.0.3 ip pim sparse-mode hsrp version 2 hsrp 224 preempt priority 120 ip 10.214.224.1 次のようなものを実行したい: show run | inc (interface Vlan)|(ip address) そして、(これがIOSにあった場合)のように見える出力: …

3
「隣接関係を表示する」の実行に時間がかかるのはなぜですか?
なぜ"ショー隣接"コマンドは(数分のために)実行するように時間がかかるんで、7200ソフトウェア(C7200P-SPSERVICESK9-M)、Cisco IOSソフトウェアバージョン12.4(4)XD5、RELEASE SOFTWARE(FC1)を? ルーターは、BGPを実行しているインターネットエッジルーターですか?アドレスの後の「(5)」、「(10003)」、または「(75845)」はどういう意味ですか?直接接続されている/ 23ネットワーク上のアドレスのほとんどを列挙しているようです。CPUが2%未満であり、メモリが原因ではないようです。 r-x-y-edge1#sh adjacency Protocol Interface Address IP GigabitEthernet0/2 x.67.155.9(5) IP GigabitEthernet0/2 x.67.155.8(5) IP GigabitEthernet0/2 x.67.155.11(5) IP GigabitEthernet0/2 x.67.155.10(5) IP GigabitEthernet0/2 x.67.155.13(5) IP GigabitEthernet0/2 x.67.155.12(5) IP GigabitEthernet0/2 x.67.155.15(5) IP GigabitEthernet0/3 172.31.4.130(10003) IP Serial1/0 point2point(75845) ... <truncated> CPU utilization for five seconds: 2%/1%; one minute: 3%; five minutes: …


3
ASA Netflowサポート
Cisco ASAは、NetFlow Secure Event Logging(NSEL)と呼ばれるバージョンのネットフローをサポートしています。フローを表示するためにコレクターでプロトコルの特別なサポートが必要ですか?プロトコルは従来のnetflowコレクターと互換性がありますか?私の実装では、成功したフローのみをコレクターに送信することを計画しています。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.