ネットワーク工学

ネットワークエンジニアのためのQ&A

2
Groupwise Transient KeyはWiFiネットワークでどのように使用されますか?
Wifi WPAで、関連付け中に802.11クライアントとAPがペアワイズトランジェントキー(PTK)をネゴシエートし、それを使用してGroupwiseトランジェントキー(GTK)がステーションに提供されることを理解しています。 最近、クライアントから他のすべてのステーションへのブロードキャストを含め、このクライアントとの間のすべての通信がAP経由で行われることがわかりました。 では、なぜクライアントはGTKを使用してブロードキャストを暗号化する必要があるのでしょうか。クライアントがブロードキャストフレームをそのPTKを使用して暗号化し、APがそれを復号化してから、他の各クライアントのPTKを使用して暗号化してから送信できないのはなぜですか?

1
IPv4およびIPv6ポイントツーポイントネットワークの場合、サブネットの最初のアドレスは有効な構成可能アドレスですか?
IPv4とIPv6のポイントツーポイントネットワークの場合、サブネットの最初のアドレスはホスト/ルーターで構成するための有効なアドレスです。たとえば、192.0.2.0/31一方のホストが取得192.0.2.0/31し、もう一方が取得する場合192.0.2.1/31。またはの場合2001:db8::/127、一方のデバイスがアドレス2001:db8::/127を取得し、もう一方がを取得し2001:db8::1/127ます。言い換えれば、192.0.2.0または2001:db8::完全に通常のアドレスですか?
7 ip  ipv4  subnet  ipv6  ip-address 

3
OSPFとそのマルチキャストの使用
OSPFとそのマルチキャストの使用に関しては、ローカルセグメント内でIGMP転送とIGMPクエリアが依然として必要であると私は信じていますか? 私の理解はこれがなければ、フレームはブロードキャストとして扱われ、すべての人に送信されます。したがって、マルチキャストを使用する利点を取り除きます。 これに基づいて、ユニキャストにフォールバックして、上記を防ぐためのメカニズムがあります。ここで私の理解がかなり外れている場合はお詫びします:)

2
トランスペアレントブリッジングによる802.1xバイパスの軽減
DEFCONの講演「A Bridge Too Far」では、正規のマシンとネットワークの間に透過的なブリッジを設定することにより、有線802.1xネットワークアクセス制御をバイパスする方法について詳しく説明しています。認証が実行されると、トランスペアレントブリッジは自由に改ざんしてトラフィックを注入できます。 このリスクを軽減するために導入できる管理策はありますか?

1
IPv6リンクローカルアドレスが/ 10である理由
私は現在CompTIA Network +試験の勉強をしており、IPv6リンクローカルアドレスが/ 12または/ 16ではなく/ 10である理由について少し混乱しています。IPv6アドレスの各文字は4ビットであり、IPv6アドレスの各セクションには4つの16進文字が含まれているので、どのようにして文字を効果的に「分割」し、/ 10にすることができますか?その上で、リンクローカルアドレスは常にFE80で始まりますよね?そして、バイナリ1000の8ではありませんか?なぜ/ 10が/ 12または/ 16で使用されるのかは、論理的にはわかりません。どんな助けと洞察も大いに感謝します!ありがとう!

4
なぜイーサネット接続は対称的ですか?
ケーブル接続(DSL)は非対称であり、チャネルには特定の帯域幅があり、ユーザーエクスペリエンスを向上させるために、ダウンストリームにより多くの部分を割り当てます。イーサネットケーブルにも一定の帯域幅があるか、または光ファイバーケーブルだと思います。なぜ対称なのですか?

3
サードパーティのSFPをCiscoスイッチに接続する方法は?
「sfp-1ge-fe-et」sfpモジュールをCISCO Catalyst C3560G-48TSスイッチに接続しようとしています。 モジュールをポートに接続すると、次のエラーが表示されました: %GBIC_SECURITY_CRYPT-4-VN_DATA_CRC_ERROR: GBIC in port Gi0/49 has bad crc 次に、問題の解決策を検索したところ、同じ手順を説明する解決策がいくつか見つかりました。 そのように: サードパーティのSFPをCiscoスイッチに接続する方法 私は次のコマンドを試しました: # service unsupported-transceiver # no errdisable detect cause sfp-config-mismatch # no errdisable detect cause gbic-invalid しかし、実際には役に立ちませんでした。GBICポートをオンにできませんでした。常に「ステータスダウン、プロトコルダウン」と表示されます。 でも、show idprom interface gigabitEthernet 0/49コマンドは何も表示されません。 私は問題を2日間経験しています。 どの手順に従うべきですか?実際の解決策は何ですか?前もって感謝します
7 cisco  switch  sfp 

3
DNSがアプリケーションレイヤープロトコルである理由
DNSの主な役割は、ドメイン名を対応するIPアドレスに変換することです。なぜアプリケーションレイヤープロトコルである必要があるのでしょうか。 たとえば、TCP接続を作成する場合、レイヤー4に宛先IPアドレスが必要なため、DNSはアプリケーションレイヤープロトコルだと思います。正しいですか?別の答えはありますか? ありがとう!
7 dns 

1
Cisco IOS Tcl-オーバーヘッド
Cisco PDF "Cisco IOS Scripting with TCL Configuration Guide"以外のTCLに関してはあまり見つけることができず、クエリがいくつかあります。 この機能を潜在的に利用して、特定の範囲のDHCPでアドレス範囲にpingを送信し、ライブホストをチェックする方法を検討しています。(これは私たちの大規模サイトのブロードキャストアドレスを介して行うことができますが、不要な出力とIPダイレクトブロードキャストを生成します) 私が知りたいのは、TCLSHを入力して簡単なスクリプトを記述して、好きな範囲をテストする場合、これがルーターにどのような影響を与えるか-IE 保持されているメモリ内にスクリプトファイルを作成しますか、それともtclモードを終了した後に実行されて忘れられますか? このスクリプトは、ルーターに重要なオーバーヘッドを引き起こしますか? 重要性は低いですが、私が探していたもの-tclが標準でIOSに導入された特定のバージョンはありますか? 乾杯みんな-提供することができるすべてのものを感謝:)

7
1つのステーションのみが送信を許可されている場合、ビデオゲームでLANはどのように機能しますか?
私はLANでデータをパケットで送信して、一度に1つのステーションのみが送信できるようにしました。そのため、1つのデバイスのみが所定のタイミングで送信する場合、これをビデオゲームのLANパーティーにどのように適用できますか。時間? データは通常パケットで送信されます。メディアは共有されるため、一度に1つのステーションだけがパケットを送信できます。 Stalling、Data and Computer Communications、5 ed.Pearson

3
NATはどの接続がインバウンドで、どの接続がアウトバウンドであるかをどのように決定しますか?
NATの背後にあるノードにアクセスできる必要があるP2Pアプリケーションを構築しています。このNATはインバウンド接続を許可しないため、ネットワーク外部のノードは、NATの背後にあるノードに到達できません。 この問題に対する私の解決策は、NATの背後にあるノードが外部のノードに到達し、外部のノードが時間の準備ができたら、事前に確立されたTCP接続を使用して、NATの内部にあるノードに接続することです。この接続はNAT内のノードによって確立されるため、NATによってブロックされることはありません。 これが私の質問です。下線が引かれた解釈のうちどれが正しいのか、または両方が間違っているのかはわかりません。 解釈#1 そこで効果的にTCP接続、チューブの概念は、およびNATの内側のノードが外の世界に何かを要求する際に、そのチューブが開き、応答がそれに入れられ、そしてチューブは永遠に閉じます。 結果:そのチューブが閉じた後、NATは外部ノードからクライアントへのそれ以上のTCP接続を許可しません。 解釈#2 TCP接続などはありませんが、TCP送信です。TCP接続はlocal ip:port、およびとして定義されているため、remote ip:portNATの背後のノードが外部のノードを呼び出した後、外部のノードは、クライアントが要求を行ったのと同じポートを使用してコールバックでき、同じTCPとして「カウント」されます。接続によるもので、NATによる一方的な呼び出しではありません。 結果: NATは、この接続が、NAT内のノードが履歴レコードを調べることによって要求したものに対する応答であったかどうかを効果的に推測します。NATの背後にあるノードが最初のコールアウトを行ったので、外部のノードは同じクライアントポートを使用してコールバックでき、機能します。 私のメンタルモデルは#1に近かったのですが、Wiresharkで接続を調べたところ、それらは個別のTCP接続として、または少なくとも個別のエンティティとして表示されました。 #1、または#2に近いですか、それとも混乱してしまいますか?
7 tcp  nat  layer4 

4
プリアンブルがイーサネットヘッダーの一部と見なされないのはなぜですか?
データがイーサネットフレームのどこから始まるかを検索すると、TCPヘッダー(20バイト)+ IPヘッダー(20バイト)+イーサネットヘッダー(SA + DA +タイプ)、つまり14バイトという一般的な回答が得られます。つまり、簡単に言えば、その質問に対する答えは52〜54バイトになり、データはイーサネットフレームで始まりますが、8バイトのプリアンブルも追加する必要はありませんか。 また、イーサネットフレームの1514であるイーサネットフレームサイズについて検索しました。ここでプリアンブルとCRCを無視するのはなぜですか?

2
Cisco 3064スイッチの6.0.xから7.0.xへのアップグレードの問題
からにアップグレードしようとしています。アップグレード6.0.2.U6.5cするnxos.7.0.3.I4.7前に、すべてのチェックに合格したことを確認したいのですが、このエラーが発生しました。このスイッチはまだ運用段階ではありませんが、正常に動作することを確認する必要があります。私は何か間違ったことをしていますか? バージョンを表示: Software BIOS: version 2.6.0 loader: version N/A kickstart: version 6.0(2)U6(5c) system: version 6.0(2)U6(5c) Power Sequencer Firmware: Module 1: version v1.0 SFP uC: version 2.12 BIOS compile time: 08/06/2014 kickstart image file is: bootflash:///n3000-uk9-kickstart.6.0.2.U6.5c.bin kickstart compile time: 4/6/2016 22:00:00 [04/07/2016 05:46:42] system image file is: bootflash:///n3000-uk9.6.0.2.U6.5c.bin system compile time: …

2
マネージャーは、STP以外の設定やネットワークストームの問題を恐れて、小売スイッチをネットワークに配置できないと述べています。これは本当ですか?
私はシスコ認定マネージャーと協力するデスクトップサポートエンジニアです。ネットワーキングの問題に関しては、彼女の意見を大いに評価しています。ただし、ネットワーキングの知識(彼女ほどではない)を知っているため、この特定の設定がどのように問題になるのかわからないので、私はこれに分かれています。しかしここに行きます: 私たちの上司から、6〜7台のクライアントマシンと2台のプリンターを建物の外のトレーラーに設置する、かなり安価なソリューションを求められました。建物内のネットワークは、ASA、3750スイッチ、ルーターなどのいくつかのシスコデバイスで構成されています。 私の解決策:3750スイッチの1つからトレーラーまでのCat6ケーブルを実行し、2つの8ポート小売りスイッチを追加します。クライアントマシンとプリンターはスイッチに接続し、そこから3750とネットワークに接続します。 彼女は、スイッチにSTPがなく、ケーブルの両端を小売店のスイッチに接続すると、ネットワーク全体でネットワークストームが発生するため、これは機能しないと述べました。 これに関する私の問題は、3750のSTPがそれを防ぐことができないということですか?

2
NATオーバーラップ
ネットワーキングラボを実行しようとしています。基本的に、私はこのようなネットワークを持っています: したがって、PC1とPC2がリモートHOSTと相互にアクセスできるように、NATルーターを構成することは可能です。私にとっての問題は、PC1とPC2が同じローカルIPアドレスを持っていることです。
7 cisco  routing  ip  ipv4  nat 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.