ネットワーク工学

ネットワークエンジニアのためのQ&A

1
ARPキャッシュの予想される動作は何ですか?
パケットが確認されたかどうかに関係なく、デフォルトの経過時間タイマーに関連するARPキャッシュと、Ciscoではデフォルトの240分が経過する前にルーターが更新ARP要求を送信してエントリを更新する必要があることを知っています。 。 a)ホストのMACアドレスからのエントリは、物理ケーブルが接続されていないときに常にフラッシュされますか? b)このプラットフォームに依存していますか?また、動作はベンダーによって異なりますか? c)バグ/カードの問題かどうかはわかりませんが、ラインプロトコルがダウンしている場合でもエントリが保持されているので、予想される動作を確認していただけませんか?
8 cisco 


2
パスに10G-SFPを搭載したCisco Nexusファブリックエクステンダー?
Nexus 7ksとNexus 2ks(FEX)を備えた新しいデータセンタービルドアウトの導入を検討しています。Nexus 2ksは、Nexus 7ksへのアップリンクに使用されるファブリックエクステンダーにバンドルされていることを知っています。ただし、GigamonファイバータップをすべてのアップリンクとインラインでNexus 7ksに戻す予定です。私が理解していることに基づいて、FETは、一端を他端のFETに接続する必要があります。インラインファイバータップで使用されているSFP +は問題の原因になりますか?誰もがこれで経験がありますか?FETを使用せずに、どこでも10G SFP +光ファイバーを使用することを検討しています。 ありがとう ジェフ

2
VPNサイト間および同じIPアドレスのリモートLANを使用したNAT
クライアントを私の会社に接続するためのASA5510があります。反対側のさまざまなベンダー(Cisco、Sonicwall、Zyxel、Checkpointなど)でサイト間IPSec VPNを使用しています。 すべてのリモートLANについて、ネットワーククライアントを単一のIPアドレスに変換します。例えば: Client1 192.168.1.0/24ダイナミックPAT(非表示)abc1 / 24 Client2 172.16.0.0/16ダイナミックPAT(非表示)abc2 / 24 Client3 172.17.4.0/26ダイナミックPAT(非表示)abc3 / 24 現在の構成ではすべてが正常に機能していますが、Client1と同じIPアドレスを持つ新しいクライアント(ClientN)ができました。「ClientN 192.168.1.0/24 Dynamic PAT(hide)abcn / 24」を試してみましたが、実行すると、Client1が接続を失い、ClientNのネットワークを削除する必要がありました... 同じリモートIPアドレスにVPNの使用を許可するアイデアはありますか? ASDMを使用してASAをセットアップします。
8 cisco-asa  vpn  nat  ipsec 

1
WireSharkはパケットがDUPまたは再送信されたと想定しますか?
同じスニファに向かう2つの異なるスイッチポートにSPANがあります。ホストAの接続ポートはSPANされ、ホストBの接続ポートもSPANされます。これはスティックタイプの構成上のルーターであるため、アプリケーションログから通信障害が報告されている間、両側で特定のパケットを検索できることを期待していました。私のトレースで大量の再送信があることがわかります。Wiresharkのロジックが何かを再送信としてマークした場合、それが2回見られた場合に興味がありますか? このようなものをトレースしているときのヒントはありますか? ありがとう

1
ASA5550エラー:アサーション「_vf_mode_init」が失敗しました:ファイル「vf_api.c」、行99
8.4(2)がロードされていた古いASA5550を棚から取り出しました。起動しようとすると、次のエラーが発生しました... ----------------------------------------------- Traceback output aborted. Flushing first exception frame: Abort: Assert failure vector 0x00000000 edi 0x00000002 esi 0x0973a2dc ebp 0x09fceef8 esp 0x09fceeec ebx 0x00000187 edx 0x09fcef30 ecx 0x00000006 eax 0x00000000 error code n/a eip 0xdd6a62a1 cs 0x00000073 eflags 0x00003246 CR2 0x00000000 Nested traceback attempted via signal, from: Abort: Assert failure …


4
OSPF構成の「エリア」の利点は何ですか?
ご存知のように、OSPFの設定時にこの領域を使用します。各エリアには異なる番号がありますが、接続されている他のすべてのエリア間の通信を作成するエリアは1つだけです(エリア0)。 すべての領域で同じ構成手法を使用しているので混乱していますが、すべてのPCを直接接続できるのになぜ領域を使用するのかわかりません。

1
ADSLのUDPパケット転送速度は、パケットサイズに厳密に比例していますか?
ADSL2 Annex Aデバイスのアップロード速度が300kbpsであるとします。TCP接続を使用してテスト。ここで、8バイトのUDPキープアライブパケットを可能な最大レートで送信したいとします*。 パケットのサイズが非常に小さいため、有効なパケット転送速度は4,800 p / sまたはこれよりかなり低くなりますか? UDPのパケット転送レートは、パケットサイズに厳密に線形ですか?(つまり、サイズの半分、レートの2倍。) *アプリケーションの目的は、集中管理されたトラッカーを必要とせずに、できるだけ多くの既知のピアにこのピアが「生きており、ビジネスに対してオープン」であることを通知することです。最大パケット転送レートは、アプリケーションのP2P(スパース)メッシュネットワークの最大分散サイズを定義します。

1
3com S4210でのDHCPスヌーピング
一部の3com S4210スイッチでIPソースガードとDAIを使用してDHCPスヌーピングを設定しています。 スヌーピングデータベースでバインディングを記録する際に問題が見つかりました。PCがインターフェイスに接続されていることがわかっている場合、DHCPを使用します。スイッチはDHCPトラフィックがあることをデバッギングします。PC上の接続は割り当てられたアドレスで機能しますが、display dhcp-snoopingコマンドを実行してもレコードがありません。 テーブルラボでいくつかの実験を行ったところ、DHCPトラフィックが2つのアクセスポート(クライアントとサーバーの両方が同じVLANにあり、どちらもアクセスポートに接続されている)に入ると、記録されることがわかりました。 DHCPをトランクインターフェイスに接続した後(実際のネットワークと同じように、DHCPサーバーが別のスイッチに接続され、ルーターにリレーがある場合)、DHCPがそのトランクのタグなしVLANで通信していると、バインディングが記録されます(使用した場合と同じ動作) vlan 1のアクセスポートのクライアント、またはvlan Xのアクセスポートに接続されたクライアントで、トランクポートコマンドポートトランクpvid vlan Xに設定)。 DHCPトラフィックがタグ付きのトランクをスローする場合、バインディングはスイッチに記録されません。どのように構成されていても、クライアントはDHCPから正しいアドレスを受け取り、正しく通信できます。 適切に動作するバインディングdbがないと、IPソースガードとDAIを有効にできません。 このスイッチの最新のFWを入手できます(HPのWebページで見つけるのは簡単ではありませんでしたが、しばらくしてからGoogleがサポートしました) グーグルによって私はシスコ製品でvlanのdhcp-snoopingを有効にする必要があることを発見しましたが、3comでドキュメントやスイッチのコマンドラインで同様のコマンドを見つけることができませんでした。 誰かがこれらの問題を抱えていて、問題がどこにあるのかを理解しましたか? HPに直接問い合わせることはできません。弊社のテクニカルサポートの保証がすでに切れており、彼らは私と話をしません(別の状況で試みました)。 回答ありがとうございます。 ミハル

1
デスクトップへのERSPANによるリモートスニッフィング
SPANとRSPANの両方を使用する方法を知っています。私が間違っていない場合、ERSPANは、IPネットワークとGREトンネルを介してリモートでルーターを監視する可能性を導きます。ただし、トンネルのエンドポイントが必要です。 私の質問は、トンネルエンドポイントをミラーリングされたトラフィックを受信するデスクトップコンピューターにすることは可能ですか?専有のソリューションにはVMWare VswitchまたはNexus1000Vが含まれると思いますので、私は主にオープンソース/フリーウェアソリューションを探しています。 Dynamipsが解決策になるかもしれませんが、ルーターがERSPANをサポートしているとは思いません。 OpenVswitchについては知っていますが、ERSPANはサポートしていません。

3
VLANの基本構造をマッピングする
VLANの基本的なレイアウトの物理レイアウトを検出する方法はありますか?たとえば、同じVLAN内の2つのデバイスが同じwifi APを介して接続されているかどうかを知るために。 明確にするために、これはWLCに接続されたデバイスの観点からであり、特別な権限はありません。監視モードで操作できる場合、もちろん、基礎となる構造はビーコン/プローブなどから確認できますが、これらが利用できないと仮定すると、多くのデバイスでは利用できないため、何かを「アクティブに」実行できるかどうか疑問に思いました'。 ping時間と%パケット損失は明白なオプションですが、信頼性の高い答えを出すには、両者のばらつきが大きすぎると思います。SNMP経由でスイッチへの管理アクセス権がない限り、答えは「いいえ」だと思います。LLDP、DHCP、またはARPなどで実行できる賢いものがないことを確認したいだけです。
8 wireless  vlan  dhcp  snmp  lldp 

1
何かがforce10 ARPテーブルをいっぱいにしています
2つの校舎間のダークファイバーリンクに使用される2つのforce10 s25スイッチがあります。私のスイッチの1つは、ARPテーブルを一杯にしてから失敗します。これは1.5時間ごとに発生する可能性があります。キャッシュ内のアドレスの1つが、以前のWebフィルターからのアドレスで、6か月間オンラインになっていないことに気付きました。ARPキャッシュを保持するものは考えられませんが、何かがforce10にアドレスを供給しているようですが、show arp summaryを実行すると、1秒あたり最大50個の新しいアドレスが追加されることがあります。これがどこから来ているのかを知るために私は何を探すべきですか? 接続されている私のshow ip routeはここにあります MiddleSchool#show ip route connected Destination Gateway Dist/Metric Last Change ----------- ------- ----------- ----------- C 10.4.0.0/16 Direct, Vl 400 0/0 03:39:18 C 192.168.1.0/30 Direct, Te 0/28 0/0 03:39:20 すべてのトラフィックがこのスイッチを出て、他の建物に行き、インターネットに到達する必要があるため、唯一の静的ルートは、ファイバーリンク上のデフォルトルート(tengig 0/28ポート上の0.0.0.0 / 0)です。

2
JunOS FreeBSDバージョン?
http://juniper.cluepon.net/index.php/JunOS JUNOS prior to 5.0 was based on FreeBSD 2.2.6. JUNOS between 5.0 and 7.2 (inclusive) is based on FreeBSD 4.2. JUNOS 7.3 and higher is based on FreeBSD 4.10. JUNOS 8.5 is based on FreeBSD 6.1 私がJunOSのFreeBSDバージョンについて見つけることができるのはそれだけです(それが正しいかどうかさえわかりません)。 Juniperのドキュメントには、対応するFreeBSDのバージョンに関する情報は何もありません。13.2までの新しいJunOSリリースにFreeBSDバージョンを提供できますか?

3
VPLSとレイヤー2 VPNの違いは何ですか?
非常にオープンエンドの質問についてお詫びしますが、私はVPLSとL2 VPNを区別するのに苦労しています。どちらもMPLSで実行されていることは承知していますが、どちらが何であるかを明確に説明しているドキュメントやサイトは見つかりません。 私たちは最近、一部のサイトを相互接続するためにビジネスにVPLSを実装しました。しかし、MPLSリンク上で実行されている別のL2 VPNもあるという他のエンジニアの1人を耳にしました。そして、私がどのように2つの相互リンクがどのようにそれらが同じものであるという印象の下にあったかはわかりません。 はっきりしていなくて申し訳ありませんが、一般的には違いがわかりません。2つの用語を明確にするために少し助けが必要でした。 私は最初のネットワーキングの役割に移行しており、これらの用語が何度か言及されています。
8 vpn  mpls  vpls  l2vpn 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.