ネットワーク工学

ネットワークエンジニアのためのQ&A

1
Catalyst 4500R + E、Sup7L-Eの奇妙なライセンス管理
Sup7L-E(IOS XE 3.4SG)を搭載したCatalyst 4500R + Eがあります。インストールされているLAN Baseライセンスにバンドルされていました。 #show license summary Index 0 Feature: entservices Period left: 8 weeks 4 days License Type: Evaluation License State: Active, Not in Use, EULA not accepted License Count: Non-Counted License Priority: None Index 1 Feature: ipbase Period left: 0 seconds Index 2 Feature: lanbase …

1
トラフィックエンジニアリング-BGPと静的ルートのポリシー
新しい場所を介した特定のパブリックインターネットサイトの移行を検討しています。現在の場所では、Ciscoルーターで内部ファイアウォールを指す静的ルートを構成しています。新しい場所は、MPLS接続(eBGP)を介して配置されます。 既存の場所で2つのローカルサブネットを使用しており、MPLSネットワークを介して新しい場所のインターネットアクセスへのサブネットの1つだけをテストしたいと考えています。 これは、1つのローカルサブネットがファイアウォールへの静的ルートを利用し、2番目のサブネットがMPLSアドバタイズメントを利用し、このインターネットサイトだけに他のサイトを経由してインターネットにルーティングするポリシールーティングで可能ですか?もしそうなら、どうですか?
8 cisco  routing 

4
ESXi VMと物理ハードウェアの間にVLANを設定するにはどうすればよいですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? ネットワークエンジニアリングスタック交換のトピックになるように質問を更新します。 3か月前に閉鎖。 まず、私はまったくの初心者です。私のVLANエクスペリエンスの範囲は、ワイヤレスルーターでゲストネットワークをセットアップすることです。 私は最近、(Untangleを介して)フィルタリングとスロットリングを必要とするパブリックネットワークをセットアップする要求を受け取りました。一方、同じ建物内にワークステーションがあり、無制限にアクセスできる必要があります。 私の質問は、ネットワークを論理的に分離するために、ESXiスイッチやNetgear GS108Eスイッチで何をすべきかです。現在、すべてがno / all / default LANの「赤い」パスを流れています。ワークステーション[w]が「青」のパスを流れ、他のすべてを「赤」のパスに保つ必要があります。私は何十ものVLANの記事を読みましたが、デフォルト/タグ付け/タグなし/ネイティブVLANの概念をクリックさせるものは何もありません。

1
プライベートVLANトランクをサポートしないスイッチ上のプライベートVLAN
PVLANトランク(Sup4、4500、12.2(54)S)をサポートしないCatalystスイッチがあります。他に複数のCatalystスイッチ、3750メトロがあります。 C4500はそのスーパーバイザではPVLANトランクをサポートしていないため、3750が4500とプライベートVLANを共有するために通常のトランクポートが機能しないと仮定しても正しいですか? 望ましいシナリオは、4500がプライマリVLAN 500と分離されたVLAN 501,502をホストし、501,502がネットワーク内の他の3750に常駐することです。必要な構成を実現するために、3500無差別ポートを4500のアクセスポートに接続する必要があると思います。これは正しいですか?

2
Juniper EX-一度に複数のインターフェースを無効にする
デバイスが最初に一度だけ配備され、Junosで同様のものを探しているときに、多くの場合、Ciscoインターフェイスのrangeコマンドを使用して、多数のスイッチングポートを無効にしました。 私はしません使用したい適用され、グループやジュニパーインターフェイスレンジ別名継承された設定は、デフォルトでは非表示と可能性が高いでしょうが、そこに変更は永久的なものとしてコマンドセットをし、それがTier-1 /ティア2スタッフを混乱させる正直に言うとトラブルシューティング時に見逃されます。 slaxを使用してカスタムコマンドを作成する前に、これをネイティブで行う方法がないことの確認を探しています。

1
IOSはSNMPv3 engineIdを変更します
Catalyst 3750スイッチでリモートターゲットengineIdを設定するときに非常に奇妙な問題が発生しました。スイッチはengineIdを変更し、最後の2桁の間にゼロを挿入します。以下に示すように、それは... e166を... e1606に変更します。ユーザーの削除、スイッチの再起動、およびユーザーの再追加を試みましたが、スイッチは毎回engineIdを変更します。私はまったく同じ方法で数十のスイッチを構成しており、この問題に遭遇したことはありません。誰かが問題が何であるか知っていますか? sw21(config)#snmp-server engineID remote 10.1.9.6 udp-port 162 b7a9d3ca99325e6b5fb2894a500e166 sw21#show snmp user User name: trap Engine ID: B7A9D3CA99325E6B5FB2894A500E1606 storage-type: nonvolatile active Authentication Protocol: SHA Privacy Protocol: None Group-name: sys sw21#show version .... Switch Ports Model SW Version SW Image ------ ----- ----- ---------- ---------- * 1 30 WS-C3750X-24 …

1
FEX 2248プライベートVLANホストアソシエーションにより、intに「非アクティブ」と表示される
2248 FEXで新しいポートを起動するときに、サーバーがケーブル接続される前に「private-vlan host association primary secondary」コマンドがインターフェイスに配置されると、インターフェイスは「非アクティブ」状態になり、起動しません。ポートをバウンスします。ただし、pvlan host associationコマンドが削除されて再度追加されると、インターフェイスはすぐに起動します。 この問題を説明するシスコのドキュメントは見つかりませんでした。これがバグかどうか誰か知っていますか?他の誰かがこの問題を見ましたか? pvlan構成を追加する前にポートをケーブル接続する必要がある理由がわかりません。

3
CPEのMACアドレスによるDHCPリレー
DOCSIS / CMTS環境で新しいプロビジョニングサーバーをテストしており、CPEの5つのモデルを使用してラボをセットアップする必要があります。Ciscoルータでdhcpリレー(ipヘルパー)をCPEのMACアドレスと一致するように構成できるかどうか疑問に思っています。この目標は、デフォルトですべてのdhcp検出を実際のプロビジョニングサーバーにリダイレクトすることで、ラボの5 CPEは新しいプロビジョニングサーバーにリダイレクトされます。それに到達する方法を推測しますか? 情報: ルータは、NPE-G2カードを搭載したCMTS Cisco UBR7225です。 DHCPサーバーのタイプは無関係です。両方で実行されているISC DHCPdサービスと見なすことができます。
8 cisco  router  dhcp 

1
3560Gから3750Xへのスイッチ交換手順
私の会社では、スタック内の2つのCisco 3560Gスイッチ(HSRPアクティブおよびスタンバイペア)を2つのCisco 3750Xスイッチにアップグレードします。 Cisco 3560sスイッチを取り外してから、Cisco 3750xスイッチがオンラインになるまで、スイッチの交換手順を行う必要があります。私はそれをグーグルで検索し、シスコのWebサイトを検索し、さまざまなフォーラムを検索しましたが、自分のニーズに合うものを見つけることができませんでした。 私のアプローチは... スタンバイ3560構成をバックアップします(トラフィックはアクティブ3560を通過します)。 3560のプラグを取り外し、1つの3750xに取り付けます。トラフィックを受け入れ、スタックマスターになるように3750xを設定します。 残りの3560の構成をバックアップし、削除します。 2番目の3750xを接続する スタックメンバーとして設定します。 この手順を見直してアドバイスを与えてください。このようなスイッチのアップグレードの段階的な手順を示すベンダーのドキュメントを私に示すことができれば、私はそれを感謝します。
8 cisco  switch 

1
パケットキャプチャ
パケットキャプチャに関して、特定の用語と設定を理解するのに苦労しています。例。私の会社では、NetScoutと、PFS(Packet forwading switch)やTAP、Infinistreamなどのさまざまなサービスを使用しています。私の問題は、PFSとTAPの違いは何ですか?彼らはまったく同じことをしているようです。また、パケットキャプチャと絶対時間を見ると、データがTAPがデータを送信する時間のワイヤーにデータが到達する時間です。申し訳ありませんが、私の質問がそれほど明確ではありません。

3
クライアントがネットワークに接続する場所を認識する方法はありますか?
だから、はい、私はネットワーキングにかなり慣れていないので、これが愚かな質問ではないことを願っています。私はグーグルで答えを見つけることができず、ここで何かを見つけることができなかった(しかし、用語についても確信している)ので、試してみると思った。 複数の建物にまたがる大規模なローカルネットワークがあるとします。もちろん、WLANまたはケーブル経由で、そして複数の場所からそのネットワークに接続できます。私が現在いる場所を知る方法はありますか? または言い換えると、特定の接続ポイント(ルーター、ホットスポット)を識別し、クライアントコンピューターからアクセスして、以前にここに来たことがあることを認識することができるものはありますか?

1
802.1qレベルでH-QoSが可能なイーサネットスイッチ
ISPクラウドの端に次の種類のリンクがあります。 +-----------------------+ | Customer 1 | |-----------------------| +-----------------------+ +-----------> | | XMR | | | | |-----------------------| | +-----------------------+ | | +-------------------+--+ | | | BT Cloud | | | |----------------------| | | | | | +---------> | +-----------------------+ | | | | | Customer 2 | +-----------------------+ +-------------------+--+ |-----------------------| …
8 qos  brocade  h-qos 

2
ASAのDMZゾーンでサーバーをホストする方法
9.1.2を備えたASA5525-Xを持っています。その上にいくつかのインターフェースがありますが、主に私は見ています: (偽のサブネット) 10.0.0.0/24内、セキュリティレベル100 10.0.200.0/24外、セキュリティレベル0 DMZ 10.0.100.0/24、セキュリティレベル50 DMZにDNSサーバー10.0.100.1があり、内部から問題なくアクセスできます。ただし、インターネット上のユーザーには10.0.200.95(この例では実際のIPではありません)として表示されます。私はこれが機能するために必要だと思ったものを持っていますが、それをテストすると、パケットはデフォルトのACLによってドロップされています。 関連する構成要素: interface GigabitEthernet0/0 nameif outside security-level 0 ip address 10.0.200.194 255.255.255.192 interface GigabitEthernet0/6 nameif DMZ security-level 50 ip address 10.0.100.254 255.255.255.0 interface GigabitEthernet0/7 nameif inside security-level 100 ip address 10.0.0.254 255.255.255.0 object network DMZ-DNS-Server-1 host 10.0.100.1 nat (inside,outside-backup) source static Company-MPLS-Network-Group Company-MPLS-Network-Group destination …
8 cisco  cisco-asa  nat 

2
802.11kaのセキュリティリスクはありますか?
Cisco WLCで802.11kを有効にすることを検討しています。これは、WLANごとの機能であり、それを有効にしない理由があるのではないかと思います。特に、802.11kネイバーリストをクライアントに提供することでセキュリティの問題があるかどうか誰かが知っていますか?その場合、ゲストSSIDから802.11kを省略することを検討すべきですか?
8 cisco  wireless  wlc 

1
iperfでUDPワイヤレスマルチキャストを受信するには、どのアドレスを使用すればよいですか?
コンピューター1(192.168.1.3): 通信がワイヤレスカードを経由することを確認するためのルートを作成しました sudo route add -net 239.0.0.0 netmask 255.255.255.0 dev wlan2 次のコマンドでiperfを起動します。 iperf -c 239.0.0.1 -u -l 1316 コンピューター2(192.168.1.6)の場合: ワイヤレスカードのトラフィックをtcpdumpで受信していることを認めます。 次のコマンドでiperfを起動します。 iperf -s -u -l 1316 -B 239.0.0.1 しかし、コンピューター2から何も出力されません。別のアドレスにバインドする必要がありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.