ネットワーク工学

ネットワークエンジニアのためのQ&A

1
RSTP対STPそれは本当に意味論の大きなボールに聞こえますか?それらの主な違いは何ですか?
1つの違いは、Rapid Spanning Tree Protocol(RSTP IEEE 802.1W)は、3つのSpanning Tree Protocol(STP)ポートの状態がListening、Blocking、およびDisabledが同じであると想定することです(これらの状態はイーサネットフレームを転送せず、MACアドレスを学習しません)。したがって、Rapid Spanning Tree Protocol(RSTP IEEE 802.1W)は、それらすべてを新しいDiscardingと呼ばれる状態にします。ラーニングポートとフォワーディングポートはほぼ同じままです。 それは本当に言葉遊びですか?主な違いは何ですか?

1
SFP +はしきい値違反を報告してダウンしました
すべて、 最近購入した3つのCiscoスイッチ:3560xと2つの2960X。コアスイッチとして機能する3560と他の2つのスイッチは、SFP +を使用して接続されます(1つのSFP-H10GB-CU1Mと他のSFP-10G-SR) SFP-10G-SRに問題があります。 50m OM3ケーブルでSFP-10G-SRを接続しました。最初は機能しましたが、ログには常に以下が含まれています。 026123: Jun 12 20:42:02.573: %SFF8472-5-THRESHOLD_VIOLATION: Te1/2: Rx power high warning; Operating value: -0.9 dBm, Threshold value: -1.0 dBm. 026124: Jun 12 20:48:35.730: %SFF8472-5-THRESHOLD_VIOLATION: Te1/2: Rx power high warning; Operating value: -0.9 dBm, Threshold value: -1.0 dBm. ある事件で、SFPポートSFP-10G-SRがダウンしていることに気付きました。私はそれで遊んでいたので気にしませんでした、そして私は単にスイッチをリブートしました、そしてそれはすべてが戻ってきました。 今日、SFPポートはもう起動しません。私は生産中なので、ファイバーを変更しようとし、SFP +モジュールを変更しようとしました。運が悪い 在庫を表示 NAME: "TenGigabitEthernet1/2", DESCR: "SFP-10GBase-SR" …

2
単一のアクセスポイントと複数のアクセスポイント
あいまいな質問:1つのアクセスポイントで十分に対応できる場合でも、複数のアクセスポイントを使用する利点はありますか? シナリオ:ネットワークの中心にある1つのアクセスポイントが、必要なカバレッジエリアを適切にカバーする必要があります。常に、50未満のワイヤレスクライアントと0の有線クライアントがあります。ほとんどのクライアントは、使用中に必要なカバレッジエリア全体に移動します。境界を超えて移動したいクライアントもいます。しかし、する必要はありません。ギガビットバックボーンは、アクセスポイントをどこにでも配置できます。隣接するwifiネットワークがありますが、水平方向のみです。 特定の質問:このシナリオでは、複数(2〜4など)のアクセスポイントを使用して、必要なカバレッジエリアの境界近くに配置することの利点はありますか? 私の2つの仮説: 仮説1:必要なカバレッジエリアの中心に1つのアクセスポイントがあり、それぞれ1チャネルのデュアルバンドでブロードキャストすることで、明確なチャネルを見つけやすくなります。クライアントは対象エリア全体を移動するため、アクセスポイントからアクセスポイントに移行する必要はありません。接続を一時的に切断するか、まったく移行できない可能性があります。小さな境界を維持することにより、同じ帯域で動作している他の隣接するwifiネットワークや機器からの干渉の可能性が少なくなります。 仮説2:カバレッジエリアの境界の近くに複数のアクセスポイントがある場合、より多くのチャネルを使用する必要があります。アクセスポイントごとに1チャネル(または同じネットワークであるため、1つをすべてに使用する必要がありますか?)重複しない3つのチャネルと3つのアクセスポイントに制限する可能性があります。クライアントは、移動中にアクセスポイントからアクセスポイントにうまく移行できます。彼らは必要な周囲をいくらか残すことができます。誰もが信号が強い、パケットがドロップされる可能性が低いなどです。干渉は、特に隣接するwifiネットワークでは、さらに大きな問題になる可能性があります。 注:それらはすべて同じSSIDとWPA2パスフレーズを持ち、SSIDは非表示になり、MACフィルタリングが使用され、802.11nまたは802.11acが使用されます。私はネットワーキングについて明確に理解しており、これを行う方法を尋ねていません。私は科学的証拠に基づいてどちらが良いかを尋ねています。これをabテストする予算がありません。 たぶん、これは本当にクライアントがどれだけうまく移行できるかという問題なのか、それともそれ以上の問題なのかもしれません。

2
パケットが大きすぎる場合、IEEE 802.1ad(別名VLAN Tagging、QinQ)はどのように有効ですか?
最近、MTUの問題を扱っています。そして、それはすべて、新しいコンピュータのイーサネットアダプタのデフォルトのフレームサイズが1504バイトであるという事実から生じているようです。 >netsh interface ipv4 show subinterfaces MTU MediaSenseState Bytes In Bytes Out Interface ------ --------------- --------- --------- ------------- 1504 1 3954161316 804790885 Local Area Connection NetworkEngineering.stackexchange.comのランダムな人物によると、イーサネットパケットが大きすぎるため、大きすぎるパケットは受信側のネットワークインターフェイスカード(NIC)によってドロップされます。 ... MTUが802.3の仕様である1500よりも大きいフレーム 最大設定よりも大きなフレームはなり NICによって落とされる-それは誤りだし、OSはそれについて知っていることはありません。(特大のフレームカウンターがクリックしますが、それだけです。) これにより、コンピュータがゲートウェイマシンにパケットを送信しようとしたときに問題が発生します。理想的には、パスMTUディスカバリーに依存することになります。ただし、生成されるイーサネットパケットは他のどのマシンでも受信するには大きすぎるため、IP パケットが大きすぎる断片化メッセージを返す機会はありません。 「断片化」はまったくありません。「断片化が必要」を示す場合、レイヤー2(イーサネット)には意味がありません。これは、ネクストホップインターフェイスに適合しないためパケットをドロップする必要がある場合に、ICMPメッセージを送信するルーターによってレイヤー3(IP)で計算されます。 最初に2つ目の質問をさせていただきます。 無効なイーサネットフレームを意図的に作成する仕様があるのはなぜですか?ここで意図されている動作は何ですか?他のネットワークインターフェイスカードがこれらの新しいデフォルトサイズのパケットを受信できない場合、彼らは何を期待していたでしょうか。 次に、最初の質問に2番目に移動します。そして、これは以前に尋ねられたことです-多く。 4バイトのQinQタグはイーサネットフレームヘッダーの一部ですか、それともイーサネットペイロードの一部ですか?ヘッダーの一部である場合、ペイロードボディが4バイト増加したのはなぜですか?イーサネットペイロードの一部である場合、なぜペイロードMTUが4バイト増加するのですか(4バイト増加すると無効なパケットになることがわかっている場合)。 より大きな質問は... 少し前に戻ると、より大きな質問があります。 私たちは何をすべきか? この標準を設計した人がいたに違いありません。これらの大きすぎるパケットを生成するデバイスで人々が何をすることを期待していたのでしょうか? 私は本当に尋ねています。すべてのハードウェアデバイスに移動してMTU 1504の増加を元に戻し、それを1500に戻すつもりはなかったと思います。 netsh interface ipv4>set subinterface "Local Area Connection" …
8 ethernet  vlan  mtu  qinq 

2
2つのJuniper EX 4200間のMetro-EリンクでのVLANロードシェアリング
Cisco 2960とCisco 3560(アクセスレイヤースイッチ)に接続された2つのサイトのコアスイッチとして、Juniper EX 4200があります。偶数番号のVLANでは、1つのジュニパースイッチがルートブリッジになり、奇数番号のVLANでは、他のジュニパースイッチがルートブリッジになります。 コアスイッチを接続するCoxおよびVerizon Metro-Eリンクがあります(両方のサイトでJuniper EX 4200)。 VSTPを使用してVLANロードシェアリングを実行したいのですが、どういうわけか期待どおりに機能しません。一部のVLANをCOXを通過させ、一部をVerizonを通過させたい。Coxに問題がある場合、すべてのVLANトラフィックはVerizonを通過し、その逆も同様です。RSTPは、両方のジュニパー製スイッチでも有効です。 両方のMetro-Eリンクを一緒に立ち上げると、すべてのCiscoアクセスレイヤスイッチのログメッセージにMACフラッピングが表示されます。コックスのみが接続されている場合、すべてが正常に動作します。Verizonのみが接続されている場合、すべてが正常に動作します。しかし、COXとVerizonの両方が接続されていると、ネットワークが混乱し、すべてのCiscoスイッチでMACフラッピングが発生します。すべてのCiscoスイッチはPVSTを実行しています。 COXリンクとVERIZON Metro-Eリンクの両方がアクティブなときにVSTPが機能しないのはなぜですか。 更新(2013年12月9日):===== ジュニパーのKB:KB18291およびKB15138に基づいて、私は次のことを行いました。 すべてのJuniperおよびCiscoスイッチで共通のネイティブVLAN 50(およびシャットダウンVLAN 1)を有効にし、CiscoスイッチがネイティブVLANのJuniperに接続するトランクポートを構成しました。(これは、スパニングツリーBPDUがCiscoとJuniperの間でネイティブVLANを介して交換されるためです)。デフォルトでは、CiscoネイティブVLANはvlan 1であり、JuniperにはネイティブVLANはありません。そのため、ジュニパーはBPDUを理解せず、対応するVLANにフラッディングするブロードキャストトラフィックとして扱います。このため、シスコとジュニパー間のSTPは収束しません。 シスコスパニングツリーモードをPVSTからRapid-PVSTに変更しました(ジュニパーでは、シスコスパニングツリーモードをデフォルトからPVSTからRapid-PVSTに変更することをお勧めしています)。Rapid PVSTは、ジュニパーのスパニングツリープロトコル「VSTP」とうまく収束します。 Juniperのドキュメントに従ってRSTPプロトコルステートメントを削除 ジュニパー製スイッチのVLANおよびネイティブVLANに対して入力されたvstpインターフェイスプライオリティコマンド CoxリンクとVerizonリンクが同時にアップすると、両方のサイトでジュニパーコアスイッチにハングオフする一部のCiscoスイッチがダウンすることがわかります。また、ジュニパーでは(「show ethernet-switching interfaces」コマンドを使用して)、Ciscoスイッチが接続されている一部のインターフェイスがSTPによってブロックされていることを確認しました。 誰かが何が起こっているのか理解できますか?


2
CLIに新しい行を自動的に入力させる方法
メッセージが表示された直後にカーソルが新しい行に移動するようにCisco機器でCLIを設定するコマンドを知りたいです。 だから例えば: Router# Router# *00:00:00: Interface Ethernet0 chaged state to up.Link blablalba* ***(cursor is here)**** その後、カーソルはメッセージが表示された同じ行に留まります。 自動ですぐに次の行に移動して欲しい。 例: Router# Router# 00:00:00: Interface Ethernet0 chaged state to up. Line protocol blablalba Router#****(cursor is here)****
8 cisco  router  cli 

1
Cisco 1900シリーズISRでのDNS Doctoring / Replyの変更
我々は持っているのCisco 1900 ISRをし、で、最近のセットアップWebサーバを持っていますourdomain.com。サイトは完全に機能ourdomain.comしますが、LANからはサイトへのアクセスに使用できません。代わりに、全員がローカルIPアドレスを使用する必要があります10.1.1.xxx。 シスコのルーターには制限があることを理解しました。広範囲にわたるグーグル処理により、DNSの診断(またはDNS応答の変更)が発生しました。 私は何度もDNS Doctoringをセットアップしようとしましたが、私はそれを機能させることができません。私たちのISRには、試行しているコマンドを実行する機能がないためです。 object network our_server host 10.1.1.xx nat (inside,outside) static 50.100.100.10 dns DNSの診断を行う、または外部アドレスを使用してローカルサーバーにアクセスする別の方法はありますか? ネットワーク構成は次のとおりです。 Modem > ISR > Switch > End Users ISRが実行されています。 Cisco IOS Software, C1900 Software (C1900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc1)


2
ICMPスプーフィングは実用的ですか?
ICMPスプーフィングはどの程度実用的ですか? シナリオ1:NAT環境で、NATはどのようにしてICMPセッション(接続指向ではないため、技術的にはセッションではない)を追跡しますか?ECHO / ECHO応答の場合、Windowsは同じ識別子(0x1)とシーケンス番号を使用し、パケットごとに256インクリメント。2つのホストが同じ外部サーバーにpingを送信する場合、NATは着信ICMPパケットをどのように区別しますか?内部ネットワークが送信元アドレスをフィルタリングしない場合、ECHO応答を偽造することはどれほど難しいですか?使用例:監視に使用されるicmp ping、偽造されたICMP応答(宛先に到達できない、高遅延など)を受信すると、ロードバランサーが正しくない/不要なアクションを実行する場合がある シナリオ2:通過パス上のパケットを検査する、一部のIPSデバイス(GFWなど)。ICMPエラーメッセージを偽造してステルス接続を強制終了することは、どれほど実用的ですか。TCP RSTを送信する代わりに、宛先ポート到達不能/パケットが大きすぎる(これは興味深いかもしれません:))偽造ソースIP(反対側の正当なIPまたはパスのさらに下のいくつかのホップ)を送信します。元のIPヘッダーを追跡し続けると、最初の64バイトは高価になる可能性がありますが、現在利用可能なコンピューティング能力があれば、それは可能ですか? 基本的に、NATの内部または外部のいずれかから、偽造されたICMPが損傷/混乱を引き起こす可能性はどのくらいありますか?ICMPフラッドについて話しているのではありません。 ところで、NATはTCP / UDP以外のIPプロトコルを処理できますか?実際には、さまざまなICMPタイプをどのように処理するのか正確にはわかりません。
8 security 

5
Ciscoのshow runコマンドがフルバージョンを表示しないのに、show versionコマンドはなぜ表示されるのですか?
シスコshow runが16.3.7この例にあるフルバージョンを表示しない理由はありますか? IOSSW#show running-config | include ersion version 16.3 しばらくはshow versionいますか? IOSSW#show version ... Switch Ports Model SW Version SW Image Mode ------ ----- ----- ---------- ---------- ---- * 1 56 WS-C3850-48T 16.3.7 CAT3K_CAA-UNIVERSALK9 BUNDLE ... IOSSW#


4
LAN上のすべてのホストが同じARPテーブルを共有していますか、それともホストがそれらを個別に保持していますか?
私はARPについて学んでいるところです。私は少し混乱しています。私の混乱はシナリオでよりよく説明されています。 ホストAはホストBと通信しています。ホストAはホストBのIPアドレスを認識していますが、MACアドレスは認識していません。したがって、ARP要求をLANに送信し、ホストBはそのMacアドレスで応答します。したがって、ホストAはホストBのMacアドレスを認識し、ホストBのMacアドレスを使用してARPテーブルにエントリを作成できます。 ARPテーブルに関する私の質問 ホストAは自身の ARPテーブル、またはLAN 全体の共有ARPテーブルを更新していますか? ** 質問2は、質問1の回答が「各ホストが独自のARPテーブルを保持している」である場合にのみ適用されます ARP機能がすべてのLAN間で共有されていない場合、同じLAN上の他のホストは、ホストAが受信したこの新しい情報を他のホストにまだ持っていない場合に通知しますか? ホストCとホストDを想定します。ホストAがホストBのMACをARPテーブルに入力したので、ホストCとホストDはそれぞれのARPテーブルでホストBのMACアドレスを認識しますか?

1
VLANホッピングとは
私はネットワーキングの世界への旅を始めており、VLANホッピングと呼ばれる用語に出くわしました。私が読んだ文は、トランクインターフェイスを介して相互に接続された2つのスイッチのネイティブVLANが異なるネイティブVLANを持つ場合、VLANホッピングが発生する可能性があるというものでした。誰かが実際の例でどのように発生するかを正確に説明できますか? 質問が広すぎる場合は申し訳ありません。知らせてください。可能な場合は言い換えます。
7 vlan  trunk 

3
イーサネットLANのパケットスニファが、LAN経由で送信されたすべてのパケットを取得できるのはなぜですか。
イーサネットLANのパケットスニファが、LAN経由で送信されたすべてのパケットを取得できるのはなぜですか。 多くのイーサネットLANなどの限られたブロードキャスト環境では、パケットスニファはLAN経由で送信されたすべてのパケットを取得できます。 Wi-Fiネットワークがあるかどうかはわかっていますが、パケットスニファを使用してパケットをキャッチできますが、有線イーサネットLANはどうでしょうか。
7 ethernet 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.