ネットワーク工学

ネットワークエンジニアのためのQ&A

1
Cisco ACL構成での異常なワイルドカードマスク
以前の管理者から管理しているネットワーク上のいくつかの構成を継承しました。 一部のACLには、これまでに見たことのない非常に奇妙なワイルドカードマスクがあります。次に例を示します。 10 permit ip any 10.160.1.0 0.31.0.255 この種類のACLが有効であると記載されているオンラインの場所はどこにもありません。誰かがこれを確認/拒否できますか? 前もって感謝します
8 cisco  acl 

2
Cisco IOSで特定のコマンドのユーザーを制限するにはどうすればよいですか
IOSルーターの特定のユーザーが特定のコマンドしか入力できないことを確認する必要があります。私は特権レベルでこれを行うことができましたが、ユーザーが「enable」と入力するたびに、特権レベル15に戻り、すべてのコマンドを入力しようとしています。彼が「有効にする」と入力しても、許可した特定のコマンドしか入力できないようにしたいのですが。私もRole-Based cliを試しましたが、同じ問題に遭遇しました。外部認証サーバーを使用したくありません。 ありがとう!

3
OSPFバックボーンエリアとWAN
新しいネットワークの導入に取り組んでいて、興味深い質問に遭遇しました... OSPFエリア0がWANのポイントツーポイントリンク全体に拡張されている(それにより、より多くの境界ルーターが作成される)か、またはWANアグリゲーションルーターが各エリアのABR?以下を検討してください。 ではシナリオ1、R2は、エリア1と仮定すると完全スタブエリアは、それによって、WAN帯域幅を削減する、デフォルトルートのみを受けている...私はと思いますか?シナリオ2、R2は、より多くのルートを受信します。これはささいな質問のように思えますが、規模に応じてパフォーマンスに影響があると思います。 WANを介してエリア0を拡張するためのベストプラクティスは何ですか?
8 cisco  ospf 

5
ルートマップを使用したCiscoスタティックNAT
更新: ルートマップはIPアドレスでのみ一致し、ポートでは一致しないようです。今週、別のデバイス、モデル、ソフトウェアバージョンで別の状況が発生しました。最終的に、NATステートメントを次のように変更しました。 ip nat inside source static tcp 192.168.1.20 3389 xxxx 3389 次に、ルートマップではなくACLに基づいてアクセスを制限しました。条件付きNATを定義するのは良かったのですが、機能しないようです。 そのため、多数のお客様にホステッドNATソリューションを提供するためのかなり標準的なNATボックスのセットアップがあります。 基本的なトポロジは次のとおりです。 Cisco IOSソフトウェア、C2900ソフトウェア(C2900-UNIVERSALK9-M)、バージョン15.2(4)M3、リリースソフトウェア(fc2) 私が抱えている問題は、NATステートメントのroute-mapセクションに関係しています。 ip nat inside source static tcp 10.1.10.201 22 x.x.x.x 22 vrf Customer1-vrf route-map Customer1-portforwarding extendable ip access-list extended Customer1-forwarding-acl permit tcp host 10.1.10.201 host a.a.a.a eq 22 permit tcp host 10.1.10.201 host …
8 cisco  nat 

7
VPNにT1が必要なのはなぜですか?
私はこの分野でドメインの知識がほとんどないので、私を許してください。私は両親のオフィスで手伝っており、インターネットの高速化を検討するように求められました。彼らはこのITの人を使用していて、私は彼らを騙していると思います...彼らはT1回線を持っています。IT担当者は、従業員がオフィスの外にいるときにオフィスサーバー上のドキュメントにアクセスするために使用されるVPNが必要であると確信しています。また、サーバー上で実行される一部のアプリケーションへのアクセスにも使用します。 これは信頼性に関するものであることは理解していますが、T1回線が家に通っていない場合、どのようにしてその信頼性を確認しますか?VPNについて何か不足していますか?T1は必要ですか?私はあなたがポイントツーポイントでT1を必要とすると思いますか?通常のケーブル接続にVPNを配置できないのはなぜですか? 私はCSの学位を取得しようとしていますが、ネットワーキングについてはほとんど知りません。
8 vpn 

4
内部BGPルート交換の問題
2つのCiscoルータでBGPマルチホーミングを使用しています。各ルーターには独自のISPがあり、ASを/ 24ネットワークでインターネットに通知します。 私の問題はこれらの2つのルーター間です: ルーターA、ルーティングテーブルは次のようになります。 BGP table version is 9622808, local router ID is 10.100.100.2 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter, x best-external, a additional-path, c RIB-compressed, Origin codes: i - IGP, …

2
実稼働ネットワークからVTPを削除することの影響
RPVSTが稼働している実稼働ネットワークからVTPを削除する予定です。これはコア(Cisco 3750のペア)であり、本番ネットワークへの影響を比較検討しています。 理論的には、これは何も影響を与えないはずです。VLANはすでにスイッチのVLANデータベースに存在し、ハミングし続けます。 これは、Cisco 3560構成ガイドから引用したものです。 注:vtp mode transparentグローバルコンフィギュレーションコマンドを使用して、スイッチのVTPを無効にしてから、VTPドメイン内の他のスイッチに影響を与えることなく、そのVLAN情報を変更できます。 私は上記の質問に答えたかもしれませんが、本当の質問は本当に: 上記の理論をテストする前に誰かがこの構成を行ったことがありますか?

1
予測できないJuniper SNMPv3アクセスエラー
Juniper EXシリーズスイッチでSNMPv3がSNMPリクエストの受け入れを停止するという問題があります。ランダムな発生のように見える場合、ジュニパーノードはSNMP認証資格情報を拒否します。 これは私たちが最終的に得るものです: rj@MHN00525SYS01:~$ snmpwalk -v 3 -a SHA -A "PASS" -l authPriv -x AES -X "PASS" -u "username" mhn00416an01 iso.3.6.1.2.1.1.1.0 snmpwalk: Unknown user name rj@MHN00525SYS01:~$ デバイスは機能していましたが、その後停止しました。ユーザー名は正しく、システムに読み込まれています。 rj@MHN00416AN01# run show snmp v3 users Engine ID: 80 00 0a 4c 04 31 33 <...snip...> User Auth/Priv Storage Status username sha/aes128 nonvolatile …

2
Rx / Tx電力、温度、バイアス電流用のSNMP監視Juniper EX8216スイッチ
次のパラメーターに関して、2つのEX8216ジュニパースイッチの個々のトランシーバーを監視しようとしています。 RxPower TxPower バイアス電流 温度 私が従っている方法論は次のとおりです。1.3.6.1.2.1.2.2.1.2(ifDescr)OIDでSNMPウォークを実行してスイッチのインターフェイスを表示し、関心のあるトランシーバーのインデックスを特定します。正しいインデックスJuniper jnxDomCurrentTable MIBを使用して、監視する前述のパラメーターのOIDを識別します。つまり、私が使用しているOIDは次のとおりです。 - jnxDomCurrentRxLaserPower :.1.3.6.1.4.1.2636.3.60.1.1.1.1.5. - jnxDomCurrentTxLaserBiasCurrent : .1.3.6.1.4.1.2636.3.60.1.1.1.1.6. - jnxDomCurrentTxLaserOutputPower: .1.3.6.1.4.1.2636.3.60.1.1.1.1.7. - jnxDomCurrentModuleTemperature: .1.3.6.1.4.1.2636.3.60.1.1.1.1.8. ただし、2つのEX8216スイッチでSNMP GETを実行すると、値が取得されず、代わりにOIDが存在しないというメッセージが表示されます。「このOIDには現在そのようなインスタンスは存在しません」。 私が従っている方法論は、2つのMX960ジュニパーデバイスで問題なく機能し、上記のパラメーターを監視できます。ただし、2つのEX8216スイッチには対応していません。 したがって、私の質問は次のとおりです。 EX8216ジュニパースイッチはジュニパーデジタルオプティカルモニタリングMIBをサポートしていますか? これらがこのMIBをサポートしている場合、上記で説明した特定のOIDについて、スイッチ上の個々のトランシーバーのSNMPポーリングを有効にするために、さらに何かを行う必要がありますか? 最後に、それらがそれをサポートしていない場合、SNMPがそれらのスイッチに興味のあるパラメーターをポーリングする別の方法はありますか? 私の目標を達成するための進め方についてのアドバイスや助言をいただければ幸いです。

2
発信インターフェースをトレースする方法は?
Unixコマンドtracerouteは、ソースノードから宛先ノードまでのノードのIPアドレスをトレースします。間にあるすべてのノードには、着信および発信インターフェイスがあります。 traceroute -n dston srcを実行すると、src、dst、およびその間のホップのすべての着信インターフェイスのIPアドレスが表示されます。 しかし、発信IPアドレスをトレースする方法は? 更新 ping -R提案を試しましたが、うまくいかないようです。これは、パブリックWebサーバーへのtracerouteです。 $ ping -n -c 1 -R 212.227.222.9 PING 212.227.222.9(212.227.222.9)56(124)バイトのデータ。 212.227.222.9から64バイト:icmp_req = 1 ttl = 57 time = 47.4 ms RR:192.168.2.111 169.254.1.1 87.186.224.94 62.154.76.34 62.154.12.175 212.227.117.13 212.227.117.8 10.71.3.253 212.227.222.9 --- 212.227.222.9 ping統計--- 1パケット送信、1受信、0%パケット損失、時間0ミリ秒 rtt min / avg / max / mdev = …

2
一方向オーディオのトラブルシューティング
VoIP教祖への簡単な質問。しばらく前に、VoIP電話で電話がかかってきた場合に何も聞こえないというトリックを学びましたが、聞こえない場合は、相手にキーパッドの番号を押すように頼んでもらえます。トーンを聞いた場合、それは一方向のオーディオ状況であることがわかりました。誰か新しい番号があるのに、なぜ私は数字のトーンは聞こえるが、彼らのスピーチは聞こえないのでしょうか。
8 voip 


2
RSTPの基本:これは可能ですか?
私が持っているもの: 建物Aに2つの24ポートスイッチがあり、建物Aから建物Bに2つのファイバートランクがあり、48ポートスイッチが2つあります。 2つの24ポートスイッチは、RSTPとSTPをサポートしています。HP 1810-24G v2。 2つの48ポートスイッチにはありません。HP 1810-48G v1。 私がやりたいこと: 24ポートNo 1と24ポートNo 2の間にトランクを追加し(OM3-3を使用)、OM3-1またはOM3-2が切断または損傷した場合に、パケットが48ポートスイッチへの代替パスを通過するようにします。 B棟 現在の問題: OM3-3を追加すると、ループが明確に作成されるため、スイッチがロックします。 私の考え/質問: 現在、すべてのスイッチは同じVLAN(1080)で管理されています。 2つの24ポートスイッチの管理VLANをVLAN 2021に設定し、1080の48ポートをそのままにしておくと、48ポート1と48ポート2の間のトランクにVLAN 2021のタグを付けると、問題は解決しますか?お互いを見ることができますか? RSTPの経験がないので、少し途方に暮れています。明らかな解決策は、2つの48ポートスイッチをRSTPをサポートするモデルに置き換え、それを使用して実行することです。 48ポートスイッチを交換せずにこれを達成する方法はありますか?

1
UDPホールパンチNATポート
私は、UDPプロトコルで「穴を開ける」プロセスに関する記事を読んだだけです。どのように行われるかは理解していますが、最後に1つ質問があります。ランデブーサーバーとクライアントA、Bがあります。 クライアントAは、クライアントBのためにすでに穴を開けました。クライアントBは、ランデブーサーバーからNAT IPとNATポートを受信し、ランデブーサーバーと同じポートにデータを送信し始めます。NATがUDP接続用に開いている2番目のポートを知っているとしましょう。この2番目のポートからもパケットを送信できますか?または、ポートはすべての発信UDP接続で区別されますか?その場合、どうしてクライアントBとランデブーサーバーに同じポートを使用できるのでしょうか。クライアントAが穴を開け、クライアントBがこの特定の接続のためにNATがどの新しいポートを開いたかを知らなければならないときに、NATは新しいポートを開きませんか? 私の質問が多少理解できるといいのですが。
8 nat  udp 

3
1台のコンピューターから複数のVLANにアクセス
少し混乱して、IPアドレッシングスキームをやり直し、ネットワークを複数のVLANに分割する準備をしています。 おそらく次のようなもの: 10.1.10.0/24 VLAN 10 VOIP 10.1.20.0/24 VLAN 20ユーザー 10.1.30.0/24 VLAN 30管理 アドレススキームは実際には問題ではなく、上記は単なる例です。 私が頭を動かすことができなかったのはこれです: MacbookからすべてのVLANにアクセスするにはどうすればよいですか? 私はこれを実行する必要があったので、適切な学習コースのための時間はまだありません(CCNAですぐに開始されます)。完全に没頭することによる学習の問題は、私の知識にしばしば穴があるということです。 私は3つのオプションがあることを収集します。 ラップトップNICに複数のエイリアスを追加し、NICが接続されているポートでVLANトランキングを実行します。それはまだ私にはかなりあいまいです。 レイヤー3スイッチに接続し、VLAN間をルーティングします。私たちのスイッチはすべてレイヤー2/3(静的レイヤー3ルート)ですが、必要に応じて完全なレイヤー3スイッチを追加できます。 ラップトップNICをルーターに接続し、サブネットに基づいてルーティングします。マルチポートイーサネットカードを備えたCisco 2811または2821のようなもの。 以上のことを踏まえて、これを行う適切な方法は何ですか?
8 vlan  layer3 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.