ネットワーク工学

ネットワークエンジニアのためのQ&A

4
VPLSマルチホーミングの変更をL2 CEデバイスに通知する方法
次の設定があります。 2つのMXルーターが同じL2サイトに接続します。ループ保護/冗長性は、VPLSマルチホーミングを介して行われます。もう一方の端には2つのスイッチがあります(EX4200など)。 青いリンクに障害が発生した場合、2つのスイッチと残りのL2インフラストラクチャは、トラフィックが黄色のリンクを通過する必要があることを認識する必要があります(その結果、右側のEXスイッチを通過します)。 問題は、黄色のリンクを介してVPLSから到着するトラフィックがある場合にのみ、黄色のMACテーブルがいっぱいになることです。特定のMACアドレスからトラフィックを受信しない場合、そのアドレスのトラフィックは青いリンクを介して送信され、そのリンクが現在切断されていることは誰にもわかりません(リンクが物理的に故障した場合の左側のEXスイッチを除く)。 この問題を解決する良い解決策が見つかりません。 いくつかのアプローチ: 青/黄色のリンクをポートファーストにしないことで、影響を多少軽減して、インターフェイスがダウン/アップしたときにスパニングツリーがトポロジ変更を送信できるようにすることができます。インターフェースが物理的にダウンしない場合、あなたは運が悪いです。一方、ポートが再びアップすると、スパニングツリーソリューションが問題を引き起こします。VPLSはサイトをオンラインにしますが、ポートはトラフィックを転送する前にSTP学習段階を通過する必要があります。 2つのスイッチをスタックできます。残りのL2インフラストラクチャは常に同じスイッチ(スタック)に送信するため、これにより問題が解決します。それでも、スタックは、アクティブなVPLSインスタンスで他のアップリンクインターフェイスに切り替えるタイミングを知る必要があります。 計画的なメンテナンスを行う場合(およびスタックがある場合)、プライマリリンクを手動で非アクティブにして、セカンダリリンクに切り替えることができます。次に、ルーター上の非アクティブなリンクのサイト設定を下げて、現在アクティブなサイトが新しいプライマリになるようにします。元に戻すときも同じです。理想的ではなく、予期しない停止に対しては機能しません。 これを解決する方法についてのご意見をお待ちしています。(EVPN / TRILLの待機はカウントされません。;))
8 juniper  mpls  vpls 

2
Cisco 6500上のCisco 7600 q-in-q機能
既存の6509スイッチを7600ルーターとして機能させることはできますか?新しいSUPやその他のインラインカードを購入することになります。 q-in-qタグの終端など、特定のルーター機能が必要です。 ファイバー卸売りのお客様からのq-in-qタグを終端する必要があります。1つのサイトにハンドオーバーがあり、3750Eスイッチを使用して、自分のダークファイバーを介してq-in-qトランクになると考えています。 DHCPオプション82を認証する必要があります。VPDNを使用すると、既存のLNSを置き換えることができます。 GRE MPLS VPN OSPF BGP 既存の6500: cisco WS-C6506-E (R7000) processor (revision 1.0) with 983008K/65536K bytes of memory. culv-c6506-1#show module all Mod Ports Card Type Model Serial No. --- ----- -------------------------------------- ------------------ ----------- 3 48 CEF720 48 port 10/100/1000mb Ethernet WS-X6748-GE-TX SAL1105FPGM 5 2 Supervisor Engine 720 …

3
BGP-ソフトリセットアウトバウンドと検証
コマンドの私の理解: clear ip bgp * soft out コマンドが発行されたルーターは、BGPについて知っているすべてのものをそのネイバーに再アドバタイズするということです。私が見ると、2つのルーターが最初に隣接関係を切断することなく、まったく新しい隣接関係を作成しているように見えます(これは、BGP信頼性メトリックに悪影響を及ぼします)。 私の質問はこれです:コマンドが成功したことをどのように確認できますか?発行するとき show ip bgp nei [ルートリフレッシュ]列には、送信済み0と受信済み0が引き続き表示されます。プロバイダーデバイス(BGPネイバー)にアクセスできませんが、プロバイダーが変更を受信したことを確認する必要があります。助言がありますか?
8 bgp  routing 

3
シスコデバイスでのファブリックの使用:「回線に無効な自動コマンドがあります」
どこに質問したらいいのかわかりませんでしたが、スイッチ側にあるようですので、ここから始めようと思いました。 私は、Fabricを使用して構成ファイルの更新を一括で自動化する小さなプロジェクトに取り組んでいます。私はすべてをインストールし、Pythonで正常に動作しているように見えて、いくつかのテストの作成を開始する準備ができました。ただし、Fabricを介してフィードするすべてのコマンドは、次のエラーで返されます。 行に無効な自動コマンド "/ bin / bash -l -c" X ""があります ここでXはコマンドである私は、スイッチ上で実行しようとしています。これがなぜ失敗するのか理解できません。誰かが説明を提供できますか?これはシスコ側で設定する必要があるものですか?12.2を実行している3750スイッチでこれをテストしていますが、他にどのような詳細情報を提供すべきかわかりません。

2
シンボル間干渉(ISI)、チャネル、および周波数
802.11b / gと2.4 GHzチャネル、または5 GHzチャネルの 802.11a / n について説明する場合、教科書(CWNA公式学習ガイド)は、特定のチャネルがオーバーラップできないようにチャネルが間隔を空けて配置されているため、ISIが回避されることがよくあります。説明は、同じ周波数の信号が干渉するマルチパスの場合にISIが発生することです。これは私には理にかなっています。つまり、同じ周波数の信号が干渉する可能性があるため、重複しないチャネルはISIを回避します。 私の理解では、802.11の設計では、チャネル内の「周波数空間」の一定の幅ごとに1つの信号が割り当てられます。たとえば、 DSSSチャネルで2 MHzごとに1つの信号 OFDMチャネルのサブキャリアごとに1信号 URLの図を見ると、チャネルと周波数の間隔はHzで順番に表示されます。私にははっきりしていませんが、各信号の到着のタイミングについて、まったく同じシーケンスが成り立つ必要があるかどうかです。たとえば、2.4 GHzチャネル1について考えます。2.410GHz信号は常に2.414 GHz信号の前に受信機に到達しますか?最初の1サイクルの後、単一のチャネル内の信号が最低から最高のHzの順に到着すると思います。しかし、この正確な順序は、時間が経っても保持されますか?異なるHzの信号がまったく同じ瞬間に到達するのを防ぐにはどうすればよいですか?または、異なる周波数の信号が同時に到着することがすでに予想されている場合、無線機はどの信号を受信するのが正しいかをどのように識別しますか?
8 wireless 

4
HP IRFトポロジーの拡張
インフラストラクチャの将来的な拡張のためのオプションを検討しています。コロコロのスペースを借りているので、専用のデータセンターはありません。これは、私たちの次の主要な拡張には、すぐ隣接していない2つの個別のケージが含まれる可能性が高いことを意味します。ネットワークを新しいケージに組み込む方法を検討しています。 現在のトポロジには、IRFペアにHP A5820のペアがあり、すべてのディストリビューションスイッチが10Gb BAG /トランクポートを介して両方のルーターにリンクされています。それですべてうまくいきます。 私が別の完全なケージを追加するとき、私は質問をします。私の見方では、2つの主要なオプションがあります。 このまま続行し、ディストリビューションスイッチを既存のペアに接続し直します。 A5820の別のペアを拾って、それに新しいケージのディストリビューションスイッチを接続し、そのペアを、なんとなくすでに持っているペアにリンクします。 これは、混乱を招く2番目のオプションです。 これはかなり標準的なトポロジーであり、線形トポロジーで新しいスイッチを他のペアにリンクします。ただし、他のスイッチに移動する必要があるケージ2のすべては、フルスタックを通過する必要があります。私はこれがうまくいくことを知っています。 ここでの質問は、リングトポロジーでそれを短絡することはできますか?IRFはそれを許可しますか? これにより、パケットの通過が短くなります。そうは言っても、IRFがこの種のセットアップを許可するかどうかはわかりません。そうでない場合... または、新しいケージに2つ目のIRFデバイスを作成し、2つを集約ポートでリンクし、それらの間でIRFをまったく使用しないようにすることもできます。 各ケージにすべてのディストリビューションスイッチが両方のペアに接続されていることを考えると、IRFリンクは実際にはそれらを介してそれほど多くのトラフィックを取得しない可能性があります。もしそうなら、私はこれを考えすぎています。 私はそれを考えすぎていますか?そうでない場合、IRFはリングトポロジを許可しますか?

1
VPLS / L2VPNが特定のパスを使用するように強制する方法
L2接続には、ジュニパーMXでVPLSとL2VPNを使用しています。シグナリングはBGPを介して行われ、ラベル配布はLDPを介して行われます。 ここで、1つのL2VPNがIGPに従わずにネットワークを介して特定のパスを使用するようにします。 現在LDPのみを使用しているため、LVPとともにRSVPを導入する必要があります。その際、注意点はありますか? ジュニパーボックスでこれがどのように行われるかについての実用的な例を探しています。

6
これらのブロードバンドストリートキャビネットコネクタの名前は何ですか?また、それらは安全ですか?
誰かが私を啓発するのを手伝ってくれますか?これらのコネクタは正式な名前/標準を持っていますか?これらは、英国の住宅顧客向けのストリートサイドISPブロードバンドキャビネットにあります。これらのケーブルはそれぞれ顧客の家に直接通じていると思いますか? 特定のターゲットに対して物理的な中間者攻撃を開始するのは、それほど簡単なことではないでしょうか?写真の右側にあるすべての「厄介な」配線の目的は何ですか?

4
ASAによるNATのプロキシARPの使用
ASAの外部インターフェイスでDMZ内のWebサーバーへのNATを実行します。可能なすべてのインターフェースでproxy-arpを無効にしたいと思います。NATステートメントのために、外部インターフェイスでproxy-arpを有効にする必要があることは知っています。DMZインターフェイスでもプロキシARPを有効にする必要がありますか?
8 cisco-asa  nat 

2
Fortigateのポリシールーティング構成
Fortigateファイアウォールを使用して内部ネットワークをインターネットから分離するシナリオがあります(FortiOSバージョン4.0 MR3パッチ11)。現在、単一のインターネット接続がファイアウォールに接続されており、デフォルトの静的ルートを使用して、すべてのインターネットトラフィックがファイアウォールを通過します。2番目のインターネット接続をファイアウォールに接続して、Web閲覧トラフィックなど、特定のトラフィックのみをルーティングします。 このセットアップでは、最初のリンクを介して現在の静的なデフォルトルートを維持し、2番目のインターネットリンクを介して宛先ポートTCP / 80およびTCP / 443でトラフィックをルーティングするために、ポリシールーティングオプションを構成します。予想通り、ポリシールーティングはルーティングテーブルの前に評価され、TCP / 80およびTCP / 443宛てのすべてのトラフィックは、Fortigateに直接接続されているサブネット間のトラフィックを含め、2番目のリンクに送信され、それらの間の通信が中断されます。 シスコ環境では、ポリシールーティングのトラフィックを照合するために使用されるACLを調整し、ACLの先頭で内部ネットワーク間のトラフィックを拒否し、末尾に「permit any」ステートメントを追加します。ただし、Fortigateに同様の方法で動作するように指示する方法が見つかりません。 このシナリオをFortigateで機能させる方法を知っていますか?

1
STPショートモードからロングモードに移行しますか?
大規模なキャンパスネットワークをショートモードSTPコスト(16ビット)からロングモードSTPコスト(32ビット)に移行することが最近決定されました。 すべてのスイッチがサポートする必要があり、すべてのスイッチで構成する必要があるという点で、これは「ユニバーサル」構成である必要があることを明確に文書化しましたが、ショートモードからロングモードへの移行方法に関する議論はほとんどありません。 キャンパスネットワークのほとんどのスパニングツリーコストは動的ですが、コストが手動で設定された場所もあります。 ロングモードを設定する場合、スパニングツリーのルートから外側に、またはエッジからルートに向かって移動する方がよいでしょうか。 現在の手動のコストはどのように影響を受けますか?これらは何らかの方法で事前に調整する必要がありますか? この変更を行う前に知っておくべき問題は何ですか? ロングモードをサポートせず、ショートモードのままにしていたスイッチがいくつかあったとしても、これは機能しますか?もしそうなら、私たちは知っておくべきですか?

2
ジュニパーネットワークスは、VPLS疑似配線に制御ワードを設定しますか
RIPE会議では、4または6で始まるMACアドレスが複数のリンクでロードバランシングを行う際にMPLSルーターがイーサネットパケットをIPv4 / 6パケットとして誤って解釈するため、パフォーマンスが低下する可能性があるという話がありました。 プレゼンテーションはこちら 回避策の1つは、パケットの誤解を防ぐために追加のフィールドを挿入することです。コントロールワードがうまく機能します。これで、コントロールワードがジュニパーのl2vpn接続でデフォルトで有効になっていることがわかりましたが、VPLSに関する情報が見つかりません。 ジュニパーでVPLSをデフォルトで使用するときにコントロールワードが送信されるかどうか、またはそれらを有効にできるかどうか誰かが知っていますか?

3
IKEがネットスクリーンのコントロールプレーンに到達するのをブロックすることは可能ですか?
Netscreen 25に無関係なソースからのIKEパケットが殺到し、ファイアウォールの処理能力が過負荷になることがあるという問題があります。IKEメッセージが拒否されていることを示す何千ものログエントリが表示されます。 最初のフェーズ1パケットが認識されないピアゲートウェイから到着したため、cookie c423bfd6ca96608bおよび0000000000000000を使用して、xxx​​x:500からyyyy:500までのethernet1上のIKEパケットを拒否しました。 ファイアウォールのコントロールプレーンをフィルタリングして、これらのパケットが処理されて拒否されるのではなく、インターフェイスエッジでドロップされるようにする方法はありますか?これは、CiscoルーターまたはASAのシンプルなインターフェースACLを使用して行われますが、ScreenOSでこれを実行する方法がわかりません。
8 screenos 

1
MPLS VPNのRIPからBGPへの再配布は意味がありますか?
最近、顧客はRIPv2ルートをBGPに再配布することを強く求めていました。これは、CEルーターが完全に管理される標準のMPLS VPNソリューションを超えています。 このアプローチは扱いにくく、最適とは言えません。CEルーターでBGPネットワークステートメントを選択して、カスタマーLANのさまざまなサブネットへのルートをアドバタイズしたいのですが、このシナリオに関する長所と短所は誰でも提供できますか?

4
Cisco 1260 APは、最新の15.xファームウェアにアップグレードした後、ping、sshに応答しなくなりました
今朝アップグレードした1260 APがあります。アップグレード前は、システムはsshを許可し、ネットワーク上のpingに応答していましたが、現在は応答していません。 シリアルケーブルを接続して、設定を確認しましたが、何もおかしいとは思えず、sshデバッグをオンにしても出力は生成されません。 sshがオンラインにならない可能性のあるオフチャンスでRSAキーを再生成しようとしましたが、ネットワーク経由でユニットに接続できないことに影響はありませんでした。 また、「ip routing」と「ip cef」をオンにしてみたところ、問題である可能性がありますが、効果はありませんでした。静的なデフォルトルートを管理ゲートウェイに追加しました。これがデフォルトルートの問題である可能性があることを期待していますが、これも役に立たなかったようです。 ユニットの現在のバージョンのIOSは次のとおりです。 Cisco IOS Software, C1260 Software (AP3G1-K9W7-M), Version 15.2(2)JB, RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2012 by Cisco Systems, Inc. Compiled Mon 10-Dec-12 23:42 by prod_rel_team ROM: Bootstrap program is C1260 boot loader BOOTLDR: C1260 Boot Loader (AP3G1-BOOT-M), Version 12.4 [mpleso-ap_jmr3_esc_0514 …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.