ネットワーク工学

ネットワークエンジニアのためのQ&A

2
基本的なCatalyst 3560出力シェーピング
私たちには、2つのロケーション間に「メトロイーサネット」スタイルの接続を提供するサービスプロバイダーがあります(プロバイダーを変更することはできません)。両端で、プロバイダーのスイッチのイーサネットポートにプラグインし、フレームを前後に送ります。それらから一定の帯域幅を取得し、帯域幅を超えてバーストするパケットをドロップしています。 制限を超えてバーストせず、パケットのドロップを回避するための良い方法は、トラフィックを制限内に収めるように形作ることだと確信しています。私はこれを行う方法を理解するのに非常に近いと思いますが、それはかなり複雑です。接続の両側にCisco Catalyst 3560Xがあります。 トンネル全体でトラフィックを50 Mbpsにシェーピングしたい場合、正しい(おそらく唯一の)方法のように見えます。これは、各3560のリンクに使用されるポートの出力キューでシェーピングを使用することです。トラフィックをマークまたは分類する必要はありません。すべてを50 Mbpsにシェーピングしたいだけです。これが今のポート設定の例です: interface GigabitEthernet0/1 speed auto 10 100 spanning-tree portfast disable mls qosグローバル構成モードで実行することを知っています。それから私はこのようなものを見るべきです: [Switch name]# show mls qos int gig0/1 queueing GigabitEthernet0/1 Egress Priority Queue : disabled Shaped queue weights (absolute) : 25 0 0 0 Shared queue weights : 25 25 25 25 The …

3
ネットワークバイトオーダー
ビッグエンディアンのバイト順またはネットワークバイト順に従って、ビットはこの順序で送信されます。最初にビット0-7、次にビット8-15、次に16-23、ビット24-31が最後です。これは、バージョン、識別、TTLなどからのビットが最初に移動し、次に次のフィールドからのビットが移動することを意味しますか?
8 ethernet  ipv4 

3
Cisco NATヘアピニング
CiscoルータにNATが設定されています(4つのスタティックNATおよびダイナミックNAT)。私の問題は、内部ネットワークからパブリックIPアドレスを使用して内部サーバーにアクセスできないことです。 私は問題が何であるかを知っています。私はこの問題について多くのGoogle検索を行い、ほとんどのファイアウォール/ルーターがこの状況を自動的に処理することを学びました。 シスコの場合、NATヘアピニングがソリューションの1つです(私が正しいかどうかはわかりません)。どうやってやるの?。 202.192.68.235PCからIPアドレスを使用してサーバーにアクセスする必要がありますが、アクセスできません。
8 cisco  routing  router  nat 

3
三相電源ケーブルと同じケーブルトレイでのCat 7 STPケーブルの実行
私はかなり新しい工場でいくつかの作業をしており、いくつかのネットワークケーブルを終端するように依頼されました-十分に簡単です。 しかし、天井から吊り下げられているケーブルトレイを見上げると、さまざまな場所で "誰か"が3相電源ケーブル(たとえば約20)のcat7ケーブルを何メートルにもわたって走らせてきました。また、各マシンにドロップダウンされるときに、ネットワークケーブルをその電源ケーブルにケーブル接続しました。 ネットワークケーブルと電源/照明を一緒に走らせることはノーノーだといつも教えられていました。 私はこれについて心配する権利がありますか?または、Cat 7はかなり干渉を防ぎますか? 編集:一般的な娯楽のために追加された写真-多くの例の1つ。水色=ネットワーク、銀色=電源(電源コンジットから来て、ネットワークトレイを通り、その後ダウンします...
8 layer1  cabling  cable 

3
ルーティングで使用されるMAC / IPアドレス
私は数週間のうちにMACアドレスとIPアドレスについて6番目のフォームを教える必要があり、私が明確にしていない分野がいくつかあります。私はシラバスを通過するのに十分ですが、物事がより意味のある方法でどのように機能するかを説明できるように、仕様よりも多くの知識を持っているのが好きです。 私が理解しているように、LAN上のデバイスがインターネット経由で別のLAN上のデバイスにパケット/フレームを送信すると、次のことが起こります。 送信側で宛先と送信IPを含むパケットが作成されます 最初の質問:宛先IPは実際には受信デバイスのLANのゲートウェイのIPですか? これは、LANのゲートウェイに行くフレームに変わります-これはデータリンク層で起こり、フレームにはMAC送信と宛先アドレスが追加されています 最初の質問:宛先MACアドレス-これは最終的な宛先ですか、それともゲートウェイの宛先ですか? その後、パケット/フレームはインターネットに送信され、(IPアドレスを使用して)最終宛先への次のホップにルーティングされます。 2番目の質問:各ホップで、データリンク層はフレーム内の宛先MACアドレスを次のホップのMACアドレスに変更しますか? パケット/フレームは宛先アドレス(ゲートウェイ)にルーティングされます 3番目の質問:フレーム/パケットが受信LANのゲートウェイに到達したら、スイッチがフレーム内の宛先MACアドレスを使用して、正しいデバイスに到達することを確認しますか?これは明らかに、フレーム/パケットがインターネットを通過するときに宛先MACアドレスがルーターによって修正されないことを前提としています。修正された場合、受信ゲートウェイがフレーム/パケットを受信すると、送信先をどのようにして知ることができますか?

1
224.0.0.0で使用する正しいマスクは何ですか?
コンピューターがマルチキャストIPアドレス224.0.0.0を使用できるようにするために使用するのに最適なマスクは何ですか? 下位8ビットを使用しているIPアドレスのみを確認しました。私の場合は、22と251しか確認できません。 だから私のファイアウォールは次のようにエントリを使用します: -A INPUT -i eth1 -p udp -m udp -s 192.168.0.0/16 -d 224.0.0.0/24 -j ACCEPT これで、224.0.0.0アドレスに4または5程度の小さいマスクを使用する他の定義が見つかりました。224.0.0.0アドレススコープ定義の使用による正しいマスクは何ですか?


3
MTU対MSS?MTUを変更するタイミングとMSSを変更するタイミング
ここに質問があります。 いつ、なぜ、MTUではなくMSSを減らすのか。 構成可能なルーターでは、両方を個別に構成できます。 MSSを1260のままにしたと仮定します。MTUに変更を加えていません。TCPとIPヘッダーにオプションがない場合、40バイト(20 TCP + 20 IP)を使用します。 つまり、この場合のMTUは1300です。 次に2番目のシナリオです。 MTUを1300に減らしました。MSSに変更を加えませんでした。繰り返しますが、TCPおよびIPオプションにはオプションがありません。 つまり、これはこの場合のMSSが1260であることを意味します。 両方のシナリオの結果が同じである場合は、次のことを理解してください。 どの場合、MTUを減らし、MSSをそのままにする必要がありますか? どの場合に、MSSを減らし、MTUをそのままにする必要がありますか? ありがとうございました

3
エンドユーザーへのCisco QoSモデルの実装
この以前の投稿で説明したように、2013年からの4クラスQoSモデルを実装しました。このコア構成は、ソフトウェアバージョンを実行するCisco VSS 6509-Eセットアップに実装されています:Cisco IOSソフトウェア、s2t54ソフトウェア(s2t54-ADVENTERPRISEK9-M)、バージョン15.2(1)SY3、RELEASE SOFTWARE(fc3)Copyright(c)1986-2016 by Cisco Systems、Inc. アクセスレイヤへのアップリンクで、サービスポリシーが設定されています。例: interface TenGigabitEthernet1/2/16 switchport switchport mode trunk service-policy output WAN-EDGE-4-CLASS QoS設定がユーザーアクセスポートに実装されていることを確認するにはどうすればよいですか?アクセススイッチのトラフィックにタグを付ける方法がわかりません。現在、IOS 15.2(2)E6でCisco 2960Xを実行しています。 どのような構成が必要ですか? Global: mls qos (obviously to activate QoS) User Access configuration: priority-queue out? mls qos trust? 誰かがこれについていくつかの光を当てることができるかもしれないと思います。前もって感謝します。 更新17-01-2018:入力トラフィックを選択したdscpクラスに一致させ、注釈を付ける方法。

2
MSTスパニングツリーBPDU
MSTではリージョンを使用しているため、スパニングツリーの複数のインスタンスを実行する必要はありません。ただし、トランクにはBPDUがタグ付けされておらず(dot1q)、ネイバーデバイスに送信されています。つまり、タグなしでのみ送信されますか? おかげで、

1
Cisco IPv6 BNG半径属性
IPv6アンナンバードをRADIUS経由でインターフェイスにプッシュしようとしています。IPv4の場合と同様の方法でそれを実行しようとしています。 Cisco-AVPair += "ip:vrf-id=vrf-name", Cisco-AVPair += "ip:ip-unnumbered=Loopback301", 私はユーザーをVRFに割り当てようとしていますが、もちろんその部分は簡単ですが、VRFをインターフェイスに配置すると、IPアドレス指定がなくなるため、番号付けされていないインターフェイスコマンドが必要になります。次のlcp:interface-configコマンドでIPv6構成を簡単にプッシュできます。 Cisco-AVPair += "lcp:interface-config#1=ipv6 unnumbered loopback301", ただし、サブインターフェースをサポートする必要があるという副作用があります。 %FMANRP_ESS-4-FULLVAI: Session creation failed due to Full Virtual-Access Interfaces not being supported. Check that all applied Virtual-Template and RADIUS features support Virtual-Access sub-interfaces. swidb= 0x7FF07FD32098, ifnum= 91 BRASで発生するスケーラビリティの低下のために、この機能を有効にすることは避けたいと思います。(もしそうなったとしても、私はその方法を知っています!:)) 上記のIPv4 unnumberedコマンドをIPv6にプッシュする方法を誰かが知っているので、完全な仮想アクセスインターフェイスを使い続けることができるのでしょうか。 注:IPv6の場合、リンクローカルで機能するため、技術的にはBRAS側のアドレス、つまりCPEは必要ありません。この場合、DHCPv6が構成されている場合にのみ機能するように見えるため、アドレスが必要です。 編集:これは、XEを実行しているCisco ASRプラットフォーム上にあります。
8 cisco  ipv6  pppoe  radius 

1
Junos VRF等コスト、マルチネクストホップスタティックルートがバランスしていません
PEルーター(Juniper MX5 JunOS 11.4)の同じVRFに集約する同じサイズのデュアルリンクでトラフィックの負荷を分散しています。CE(Cisco)からのトラフィックはうまくバランスしていますが、私は逆を正しくする必要があります。 私はマルチサイトネットワーク内でNATを実行していません。唯一のNATはエッジファイアウォールでインターネットに発生します。 ジュニパーPEルータでVRFを次のように設定しました。 # show routing-instances {client} instance-type vrf; . . vrf-export {client}-load-balance; . . routing-options { static { . . route 10.0.0.0/24 next-hop [ 196.33.144.11 196.33.144.3 ]; . . } } forwarding-options { load-balance { indexed-next-hop; per-flow { hash-seed; } } } そしてメイン構成ではこれ: # show policy-options …

3
1000Base-Tイーサネットが100 mに制限されているのはなぜですか?
1000Base-Tイーサネット接続で、リンク長に100 mの制限があるのはなぜですか? CSMA / CDが示唆する制限(衝突ドメインサイズ)のため、CSMA / CDリンクは通常数百メートルに制限されます。ただし、全二重のポイントツーポイントリンクでは、ダンピング以外の制限はありません。 では、100 mの制限はどこから来るのでしょうか。全二重モードで1000Base-Tを使用する場合、これは無視できますか? ありがとう!

2
Cisco IPSLA ICMPエコーのSNMP MIBとは
2つのipsla操作をセットアップしました。 ipsla operation 10 type icmp echo source address 10.0.0.1 destination address 10.0.2 frequency 30 operation 11 type udp jitter tos 128 source address 10.0.0.3 destination address 10.0.0.4 destination port 10001 frequency 30 操作11では、1.3.6.1.4.1.9.9.42.1.5.2.1をSNMPウォークして、と一致する値を取得できますsh ipsla stats 11。ただし、の値を取得するために歩くMIBが見つかりませんsh ipsla stats 10。 ルータはCisco IOS XRソフトウェア(Cisco ASR9Kシリーズ)、バージョン4.2.3を実行しています[デフォルト]。 ICMPエコーを使用するように構成されたIPSLA動作のMIBは何ですか?
8 cisco  snmp  icmp 

3
snmp応答に応答しているインターフェースを判別する
SNMP要求を受け入れるJuniper MXルーターがあります。問題は、あるインターフェースにUDPリクエストを送信していて、別のインターフェースで応答していることです。ターゲットIPはlo0.1に割り当てられているものですが、ルーターはlo0.0で応答しています。lo0.0のIPアドレスは外部ファイアウォールで指定されているものであるため、これは問題です。snmpリクエストに応答する必要があるインターフェイスを定義する方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.