ネットワーク工学

ネットワークエンジニアのためのQ&A

2
プライベートMIBとは何か、およびそれらはRFCベースのMIBとどのように異なるか
スイッチ、ルーターなどを管理および監視するSNMPの基本的な使用方法を理解しています。IPネットワークを使用して機能。2981、3289、3376などのRFCに基づいたSNMP用のMIBもあると理解しています。しかし、最近、いくつかのお客様からプライベートMIBについて話を聞いたところ、本当に興味を持っているようでした。 質問: 誰かが私にプライベートMIBとは何か説明できますか?なぜ誰かがそれに興味を持つのでしょうか? RFCに基づくMIBと同等のプライベートMIBはありますか?たとえば、RFC 2981 MIBのプライベートMIBのようなものはありますか?
8 snmp 

2
IPプレフィックスはどのようにルーターに渡されますか?
最初に、私がすでに知っていることに関するいくつかの背景情報: IPv4アドレスは、ネットワーク内のノードを識別する32ビットのアドレスです。IPアドレスには、IPアドレスの「ネットワーク」部分を決定するIPプレフィックスがあり、残りは「ホスト」を決定します。 例: 128.208.0.0/24は、最初の24ビットはIPアドレスの「ネットワーク」部分であり、残りの8ビットは指定されたネットワークのホスト用であることを教えてくれます。また、128.208.0.0。指定されたネットワークで使用可能な最小のIPアドレスになります。 今、タンネンバウムは彼の本の中でこう述べています: プレフィックス長はIPアドレスだけからは推測できないため、ルーティングプロトコルはプレフィックスをルーターに運ぶ必要があります。時々、接頭辞は、「スラッシュ16」と発音される「/ 16」のように、単にその長さで記述されます。接頭辞の長さは、ネットワーク部分の1のバイナリマスクに対応します。このように書き出すと、サブネットマスクと呼ばれます。これをIPアドレスとANDして、ネットワーク部分のみを抽出できます。この例では、サブネットマスクは255.255.255.0です。 だから私の質問は: 1)ルーティングプロトコルはどのようにプレフィックスを伝送しますか?「スラッシュ」部分はどこに保存されますか? 2)これはどういう意味ですか: これをIPアドレスとANDして、ネットワーク部分のみを抽出できます。この例では、サブネットマスクは255.255.255.0です。 ありがとう。
8 ipv4  prefix 

1
MPLS経由で内部Webサイトを読み込めません
2つのサブネット間にMPLSが設定されています。関連している可能性のある2つのことを除いて、すべて(つまり、RDPには双方向とファイル共有があります)は正しく機能しているようです。 Windowsコンピューターは、「ネットワーク」に他のサブネットのデバイスを追加しません。 リモートコンピューターから、ホストネットワーク上にある内部Webサイトを読み込めません。 WINSが有効になっていて機能しており、両方のコンピュータがDNSサーバーとWINSサーバーを認識している。 Webサーバーは192.168.1.20(Windows Server 2003)にあり、リモートサブネット内のコンピューター(Windows 7)はにあります192.168.2.249。ファイル共有とRDPは両方の方法で機能します。 したがって、ホストサブネットは192.168.0.0/23で、リモートサブネットは192.168.2.0/23です。各Windstreamルーターには2つのポートがあります-1つはMPLS用、もう1つはインターネット用です。現在、リモートのインターネットポートは接続されていません。ホストルーターのインターネットポートは、ホストネットワークに入る前にファイアウォールルーターを通過しますが、ホストのMPLSポートはスイッチトランクに直接接続されます。 2つのWindstreamルーターにはそれぞれMPLSポートがあります。 192.168.1.2 =ホストMPLS 192.168.2.2 =リモートMPLS Windstreamルーターにはそれぞれ、インターネットフィルターを作成するためにファイアウォールルーターを接続したインターネットポートがあり、インターネットゲートウェイを作成しています。 192.168.1.1 =ホストゲートウェイ 192.168.2.1 =リモートゲートウェイ Active Directoryサイトとサービスのサブネットを一覧表示する必要があることをここで読み、1つのサイトのメンバーとして2つのサブネットを作成しました。 私のテストでは、両方のコンピューターとWebサーバーでファイアウォールが無効になっています。 ISP(Windstream)は、MTUが1500に設定されていることを確認し、テストでは、pingは常に1500のサイズで送信されます。 では、これら2つの問題を解決するにはどうすればよいですか? これが地図です: [更新] WebサーバーでWiresharkを実行し、Webページの要求を監視すると、http呼び出しで多くの再送信が表示されます。ここにレポートがあります: リモートからホストへのhttpトラフィックが再送信されているようです。でもそれをブロックできる機材はない。ファイアウォールはすべてオフになっています。 したがって、同じサブネット上のマシンからWebサーバーにtelnetで接続できますが、リモートサブネットのマシンからtelnetで接続することはできません。 c:\>telnet 192.168.1.20 80 Connecting To 192.168.1.20...Could not open connection to the host, on port 80: Connect failed WebサーバーからリモートコンピューターへのTrace-Route: リモートコンピューターからWebサーバーへのTrace-Route: [更新] 私は、リモートのラップトップ上でIISを有効にし、私は午前ホストの場所でコンピュータからそのWebページを引くことができます。しかし、私のテストでは常にそうでした。したがって、httpトラフィックは一方向に過ぎません。
8 routing  firewall  mpls  lan 

1
衛星接続でドロップされたデータパケット
英国と米国の農場にいくつかの組み込みPCがあります。他の接続の中で、これらは20秒ごとに小さなデータパケット(100〜600バイト)を送信するサーバーと通信します。 DSLではこれで問題ありません。衛星接続では、ほとんどのパケットが失われます。 TCPを使用しており、クライアントのtcpdumpでシーケンスが表示されます。 -> syn (send) <- syn ack (receive) -> ack -> push ack <- ack (spoofed?) -> fin ack <- ack (spoofed?) <- fin ack -> ack ただし、サーバーには次のように表示されます。 <- syn (receive) -> syn ack (send) <- ack <- fin ack -> fin ack <- ack 接続を高速化するために、クライアントが受信する余分なackがサテライトエンドポイントによって偽装されていると私は思う 100を超えるDSLサイトと3つの衛星があります。DSLはすべて問題なく、衛星はすべて同じように壊れています。 データはどうなっていますか?20回に1回ぐらいです。 …

5
ファイバーを使用した2つの異なるCiscoスイッチの接続
2つのCisco Catalyst 2960-24TC-Lスイッチがあり、200メートルの距離でファイバを使用してそれらを接続したいと考えています。シスコによれば、スイッチには2つのSFPポートがあり、SFPポートをはっきりと見ることができますが、ネットワークに接続していないことを知っていれば、どこにどのようにすればよいかわからないのです。私がやりたいのは、私が契約するネットワークエンジニアと同じページにいることを確認することだけです。そのため、ここには彼らが何を求めているのかではなく、何が求められているのかを教えてくれません。 どんな助けも高く評価されます。

3
デフォルトルートを使用したアクティブ/アクティブBGP
推奨されるBGP構成の詳細を明確にするために、アップストリームにリクエストを提出しました。現在、私はPIアドレスを介してアップストリームとデュアルホーミングしています。自分のASでBGPを介してアドバタイズし、デフォルトルートを渡すように要求しました。 彼らの推奨構成は、2つのクロスコネクト(プライマリ/セカンダリルータのそれぞれから1つずつ)をそれぞれプライマリ/セカンダリルータに接続することです。私のプライマリは彼らのプライマリと対等であり、私のセカンダリは彼らのピアと対等です。これは問題ありません(私のプライマリがダウンしていて、セカンダリがダウンしている場合の接続不可のシナリオを除いて)。 しかし、私の混乱はこれです。私のプロバイダーは、デフォルトのみを使用することで、アクティブ/スタンバイ構成になること、およびアクティブ/アクティブの完全なルートセットが必要であることを示唆しています。 私の理解では、私が単一のISP経由でのみホームしている場合、すべてのトラフィックが同じ経路をたどっているため、完全なフィードは事実上無意味になります。これがアクティブ/スタンバイ構成になる原因は何ですか?確かに、セカンダリルーターは、トラフィックがヒットした場合、最初にトラフィックをプライマリに送信するのではなく、ローカルのデフォルトゲートウェイを送信しますか? 別の観点から見ると、両方のルーターがアップストリームからの同じルートのセットを持っているため、ルート全体が動作をどのように変更するか(トラフィックエンジニアリングのシナリオを無視して)はわかりません。
8 bgp  dual-homed 

2
学習したeBGPルートがiBGPネイバーに配信されない
(GNS3で)12.4(23)を実行する3つのCisco 3640を直列に接続しています(R1-> R2-> R3)。R1とR2はeBGPピア、R2とR3はiBGPピアです。R1はネットワーク192.168.1.0/24をアドバタイズします。R2はこのルートを受信しますが、R3にアドバタイズしません。 eBGPから学習したルートをiBGPにアドバタイズしないでください。 入力したとおりの完全な構成は次のとおりです。 loop0(R1)s0/0 <--> s0/0(R2)s0/1 <--> s0/1(R3) R1: configure terminal interface s0/0 ip address 172.16.1.1 255.255.255.252 no shutdown interface loopback0 ip address 192.168.1.1 255.255.255.0 router bgp 1 neighbor 172.16.1.2 remote-as 2 network 192.168.1.0 mask 255.255.255.0 R2: configure terminal interface s0/0 ip address 172.16.1.2 255.255.255.252 no shutdown …
8 cisco  routing  router  bgp 

3
シングルストランドファイバ上の10Gig
私のネットワークにはいくつかのBX SFPがあり、大好きです。建物間で取得できるファイバーの量に制限があるため(各ペアのコストは1か月あたり250ドル)、不一致のレーザーソリューションにより、冗長性と追加の帯域幅を同時に提供できます。初心者の場合、BXソリューションは、一方の端にある1310 nmレーザーともう一方の端にある1490 nmレーザーで構成され、SFPの特別なミラーを使用して、両方の周波数が一度に1本のファイバーを通過できるようにし、単一のストランドで双方向通信を可能にします。通常のファイバーペアの代わりにファイバー。 問題は、ネットワークが拡大するにつれて、特にネットワークのコアにないいくつかのデータセンターの帯域幅要件も拡大することです。周辺にBX 10Gig SFP +モジュールがない理由はありますか?少なくとも何も見つけられないようです。BXスタイルの単一ストランド接続を使用することの欠点はありますか?つまり、少なくとも、UDLDについてそれほど心配する必要はありません。 私が知らない10Gigの同様のテクノロジーはありますか?

2
LDPを使用してMPLS LSPでLERを決定する方法
序文; 次のトポロジでは、R1とR6はPEで、他はすべてPルータであり、すべてのルータがc7200-jk9s-mz.124-13b.binを実行しています。この時点で、IGPは完全に収束し(OSPFはすべてのインターフェイスがエリア0にあるため、簡単にするため)、LDPを使用するすべてのインターフェイスで有効になっています。この時点ではBGP構成はありません。 R1のMPLS転送テーブルは次のとおりです。 R1#show mpls forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface 16 Pop tag 10.0.0.2/32 0 Fa0/0 10.0.12.2 17 Pop tag 10.0.0.3/32 0 Fa0/1 10.0.13.3 18 Pop tag 10.0.24.0/24 0 Fa0/0 10.0.12.2 19 Pop tag 10.0.35.0/24 0 Fa0/1 …
8 cisco  mpls  ldp 

2
CoSスケジューラのシェーピングレートはポートごとですか、それともJuniper EXの集約ですか?
1台のスイッチに複数のハンドオフポートがあるお客様の分界点/ CPEデバイスとしてJuniper EX2200を使用しています。すべてのポートで、注文した以上の帯域幅を使用しないようにする必要があります。 JuniperのドキュメントDefining CoS Schedulersを読みましたが、出力シェーパーがインターフェイスごとに適用されるのか、スケジューラごとに適用されるのかはまだわかりません。 私の設定の抜粋は以下です。ポート0/1 / 0-3はカスタマーのダウンストリームであり、ポート0/1/0はアップストリームです。 # show class-of-service interfaces { ge-0/0/0 { scheduler-map all-cust; } ge-0/0/1 { scheduler-map all-cust; } ge-0/0/2 { scheduler-map all-cust; } ge-0/0/3 { scheduler-map all-cust; } ge-0/1/0 { shaping-rate 20971520; } } scheduler-maps { all-cust { forwarding-class best-effort scheduler all-cust; } } …

2
2つのVLAN間で2つのインターネット接続を分割する
私の現在のセットアップは次のとおりです: WANインターフェイスにT1のペアが入っているCisco 881ルータ(1つのWANインターフェイスのみ)。これにより、現在、2つのVLAN 10と20へのインターネットアクセスが提供されます。 何が変わっているのか: 合計2つのインターネット接続のために、T1の別のペアを追加します。 解決策についての私の考え: 最終目標は、T1の1つのペアをVLAN 10に、もう1つのペアをVLAN 20に専用にすることです。今の私の考えは、2番目のT1ペアのゲートウェイとして機能する881ルーターに接続する別のルーターを追加することです。したがって、881ルーターを介してインターネットへのVLAN 10ルートと、T1の2番目のペアに接続する新しいルーターを介してVLAN 20を使用することになります。これは最良の設定ですか、それとも別の方法で進めますか?

1
静的IPSec VPNトンネルをフェイルオーバーするにはどうすればよいですか?
顧客サイトがデフォルトゲートウェイを使用してインターネットエッジルーターに到達し、トラフィックのプライマリルートがより低いメトリックを使用する、弾力性のあるゲートウェイを備えたネットワークがあります。 ipsecトンネルは、エッジルーターの背後にあるvpnコンセントレーターから開始され、サードパーティのデータセンターである宛先トンネルエンドポイントに静的に構成されます。サードパーティで動的ルーティングプロトコルを使用できません。 問題は、サードパーティが定期的に使用しているピアリングアドレス範囲が変更されてプライマリトンネルがダウンし、セカンダリトンネルへの手動切り替えが煩雑に実行されていることです。 静的IPSec構成で宛先IPが信頼できない場合、このシナリオでトンネル間で最も効率的にフェールオーバーするにはどうすればよいですか? エンドポイントが使用可能になったときに、プライマリトンネルをプリエンプトするにはどうすればよいですか?
8 cisco  vpn  ipsec  failover 


1
SFPと新しいファイバーサービスの互換性を決定する要因は?
新しいサービスと互換性のあるSFPを探す際の重要な要素を説明することで、製品の推奨事項がトピックから外れていることは理解できますが、誰でも手助けできますか? 波長は、考慮/一致させる必要がある定義要素ですか、それとも選択をガイドするために他の何かを使用する必要がありますか? 10G BASE-SRは初めてですが、Cisco Nexus 5548UPでサポートされているSFPが新しいサービスと互換性があるかどうかを確認できる優れたリソースを見つけることができないようです。新しいサービスは「10ギガビットイーサネットLAN」と説明されていますPHY IEEE 10G BASE-LR10.3125 Gbps +/- 100 ppm 1310nm ' 最終的に、トランスミッタの波長仕様が850nmと記載されている「cisco sfp-10g-sr」が使用可能かどうかを理解する必要があります。

1
WS-X45-SUP7-EのSFP / SFP + intは自動検知ですか?
supのインターフェイスを使用して相互接続している2つのCisco Catalyst 4510R + Eシステムがあります(どちらにもデュアルSup7-Eがあります。)これらは1G/10G Uplinks (SFP/SFP+)、インターフェイスの上のsupにマークされています。私は10G SFP +モジュールを注文しましたが、それまでの間、1G SFPがすでに利用可能(GLC-SX-MM)であり、supインターフェースの1つ(Te5 / 1)に1つ挿入しており、以下を参照してください。 Switch#sh int status mod 5 ポート名ステータスVLANデュプレックススピードタイプ Te5 / 1 notconnect 1フルオート1000BaseSX Te5 / 2 notconnect 1フルオートXCVRなし Te5 / 3非アクティブ1フルオートXCVRなし Te5 / 4非アクティブ1フルオートXCVRなし つまり、これはsupがモジュール速度(この場合は1G)を自動感知し、10Gモジュールを入手したときに1G modを10G modに置き換えるだけで、リンクが10Gに戻ることを意味しますか?(インフラストラクチャファイバーとパッチケーブルはすべてOM-3 MMなので、10Gで十分です...)または、インターフェイスを1Gではなく10Gに設定するために必要なコマンドはありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.