ネットワーク工学

ネットワークエンジニアのためのQ&A

3
複数のCiscoスイッチにまたがる新しいVLAN
企業ネットワークにゲスト専用の新しいVLANをセットアップしました。ゲストWiFiサービスをセットアップして、すべてのトラフィックをビジネストラフィックから分離しようとしています。 これまでのところ、ゲストにVLAN 172を使用して172.16.0.0/24サブネットを作成しました。これは10.11.0.0ネットワークとは別ですが、同じCiscoハードウェアを経由してCisco Aironetからインターネットに到達します。 目的は、ゲストデバイスからのトラフィックを取得して、次のように複数のホップを通過させることです。 ゲストデバイス> Cisco Aironet 1600> Cisco WLC 2504> Cisco Catalyst 3560-すべてが1つの物理的な場所にある10.11.23.0サブネット上にある場合、10.11.1.0サブネットに渡され、Cisco WS-C2960G> Cisco 1941ルーター>インターネットを使用します。別の物理的な場所にあります。 10.11.23.0サブネット上のスイッチはすべて、172 VLAN上のすべてのルートホップを見ることができますが、その物理的な場所の外は見ることができません。たとえば、他の物理的な場所にあり、10.11.1.0と同じ次のホップを見ることができません。サブネット。そのため、中央に大きなギャップがあり、VLAN 172では2つの物理的な場所を結合する接続が失われています。 これら2つの場所を結合する役割を担うスイッチポートがトランキングされていないことは間違いありません。これが答えだと思いますが、私のライブネットワークの残りの部分はこれらのポートに依存しています。これをテストするためにトランクモードを有効にすると、現在動作している他のすべての接続を切断する可能性がありますか?

2
ASR920と出力ドロップ-驚いたことに、IPTVは問題なく動作しているようです
なぜ私は何かがうまくいかないのか尋ねないので、私の質問は少し変わっているかもしれません。代わりに、なぜ問題がないように見えるかを尋ねます。 ASR-920-24SZ-IMを2x10GリンクでアップストリームASR9ksに接続しています。ダウンストリームデバイスは、アクセスデバイスとして機能するcisco 4948Eです(別の10Gリンクを介して接続)。4948Eから引き渡されるサービスは、インターネットアクセス、E-LINEの束、およびIPTVです。 アップリンクは適度に利用されています-〜20%と10%。ただし、4948Eに向かうインターフェイスで出力ドロップが見られます。 Last clearing of "show interface" counters 01:52:25 Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 122398 Queueing strategy: fifo 4948EへのASR920インターフェイスにはQoS設定がないため、そのポートでは120kBのバッファを使用できるはずです。私の計算が正しい場合、これはASR920がアップストリーム10Gリンクからのラインレートバースト中に〜0,1ミリ秒相当のトラフィックをバッファできることを意味します。 興味深いのは、IPTVの顧客も監視システムも、パケットのドロップに敏感なマルチキャストトラフィックの問題を報告しないことです。各IPTVチャネルは、1358バイトのパケットサイズを持つ10〜20 Mbpsのストリーム(可変または一定のビットレート)です。 出力が低下してもマルチキャストが影響を受けないように見えるのはなぜですか? 編集: 48時間後のカウンターは次のようになります。 Last clearing of "show interface" counters 2d05h Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 1217201 Queueing strategy: fifo Output queue: 0/40 (size/max) …
7 cisco-asr 

3
スイッチはパケットを理解していますか?はいの場合、フレームの用語は何ですか?
パケットとフレームの間で少し混乱しました。混乱は、スイッチがレイヤー2デバイスの場合、レイヤー3デバイスからパケットをどのように読み取り、スイッチ(またはレイヤー2デバイス)が理解できる「フレーム」がどこにあるかに基づいていました。 私が読んだすべてのブログと記事から、ホストがスイッチにパケットを送信するとき、それはデータリンク層までそれを読み取るだけであり、そのパケットを入力ポートから出力ポートに置くプロセスがどこにあるかという結論に達しましたフレームの用語が使用されます。 質問を十分に伝えられなかったとしたら申し訳ありませんが、これは私にとってはめちゃくちゃです。

4
イーサネットの実行には大きすぎるビルド
私はネットワーク設計にかなり慣れていません。私は小さな建物などを配線するのに十分知っていますが、これをどのように機能させるかについて私は困惑しています。 私が取り組んでいる建物は奇妙な形をしていて、とても大きいです。残念ながら、標準のcat5eには大きすぎます。私は確かにファイバーを走らせたいと思っていますが、それは予算内ではありません。この建物を運営するためのアドバイスを複数受け取っています。1つはSTPまたはVLAN間を使用する複数のスイッチです。 Router | Switch / \ Switch - Switch または Router / | \ Switch Switch Switch 私の質問は次のとおりです。これがcat5eを配線するための最良の方法ですか、そうであれば、ギガビットネットワークにどの程度影響しますか? 編集:私は建物のレイアウトを提供するように求められました: 赤い点はすべてネットワークに使用できます。残念ながら、個々のポイントから、建物の反対側の端は300フィート以上離れています。壁は天井までのブロックでもあるため、壁を通り抜けることはできません。写真は私が配線しようとしていたものを示しています。 ところで、cat6aを提案してくれてありがとう、いつもcat5eの方がはるかに安いと言われていましたが、単純なgoogle検索でそれがわかりました。 使用を予定しているスイッチは、Summit X450E-24Pです。これらにはSFP接続がありますが、1Gbsに制限されています。それらを接続するためにファイバーを利用することについて何か提案はありますか?確かにいくつかの回線を集約してから、他のスイッチにトランク接続することもできますが、cat6aを使用すれば簡単にできます。

2
光ファイバーの終端とスプライシングにはどのような認定がありますか?
コンピュータネットワークの知識のある人として、私はいつもカスタム長の光ファイバーケーブルを作成する方法を学ぶのに悩みがありました。したがって、個人的な目標として、ケーブルの終端処理とスプライシングのトレーニングと認定を受けたいと思います。追求すべき優れた信頼できる業界標準の認定とは何ですか? 私はロサンゼルスにいるので、トレーニングに適した場所を知っている人がいたら教えてください(例:コミュニティカレッジですが、他の人を熟考します)。

2
Cisco ASA:静的NATがVPN経由のアクセスをブロックするのはなぜですか?[閉まっている]
休業。この質問には、より焦点を当てる必要があります。現在、回答を受け付けていません。 この質問を改善してみませんか?質問を更新して、この投稿を編集するだけで1つの問題に焦点を当てます。 2年前休業。 TL / DR 静的NATルールを設定して、パブリックインターネットIPアドレスを使用して、内部ネットワークの専用マシンに直接SSHで接続できるようにします。その結果、AnyConnect VPNを介して接続すると、専用マシンにSSH接続できなくなります。どうして?どうすれば修正できますか? 長い話: AnyConnect VPNセッションを終了するために使用するASA 5512-Xがあります。これは非常にうまく機能しています。人々はAnyConnectを使用してASAに接続し、特別に割り当てられたIPプールからIPアドレスを取得し、アクセスリストに入力したすべてにアクセスできます。 これで、ポート22をネットワーク内の専用マシンに直接転送するというアイデアがあります(内部インターフェイスと外部インターフェイスしかありません)。これにより、パブリックIPアドレスにSSHで接続し、専用マシンで終了することができます。 VPN接続。 セットアップは十分に簡単に見えました: object network MyEndpoint host 10.0.0.1 nat (inside, outside) static interface service tcp ssh ssh access-list from_outside_inside extended permit tcp any object MyEndpoint eq ssh access-group from_outside_inside in interface outside そしてそれは実際に動作します。今私はできる ssh ssh.mydomain.com 実際に専用マシンでsshセッションを取得します。ただし、ssh 10.0.0.1静的NATを設定する前に、以前のようにAnyConnectを介してASA /ネットワークに接続すると、この成功はもはや機能しなくなります。 …

4
iBGP ASパスプリペンド伝播
次のシナリオがあります:私のAS:64501には2つのルーターR3(冗長)とR4(メイン)があります。 ISP AS:64500には3つのルーターR1、R2、R5があります ISPとのeBGPピアリングを行っています。ISP構成にはアクセスできません。ネット(R3、R4)の構成にしかアクセスできません。 ISPからの着信トラフィックが常にメインルーター(R4)に送信され、メインにアクセスできない場合にのみ、トラフィックをGeo冗長(R3)に送信する必要があります。 Geo-redundant router(R3)から送信されたAS-PATH Prependを使用してそれを行うことができ、それは機能しています: ただし、この場合、R5からのISPのトラフィックは、図に示すように(R1-R2-R4を介して)送信されます-ストレート(R5-R2-R4)ではなく、さらに1ホップ。これは、iBGPがAS-PATHプリペンドを使用していないために発生します。したがって、ルートR1 <-> R3が付加されるため、R1はR2経由のルートを優先します。しかし、R1はas-pathプリペンドなしでiBGPルートアップデートをR5に送信しています。したがって、R5の場合、Myネットワークへの2つの等しいルートがあり、R1のIPアドレスはR2のIPよりも低いため、R1経由のルートを選択しています。 質問#1:どういうわけかデバイスを自分のネットワークでのみ構成できるので、トラフィックはMEDやコミュニティなしでこのように通過しますか? 質問#2:マイネットワークとISPネットワークでデバイスを何らかの方法で構成できるので、MEDやコミュニティなしでトラフィックはこのように通過しますか? ありがとうございました。
7 routing  bgp 

2
誰が実際にモバイルIPを利用していますか?
私は現在ネットワーキングクラスを教えており、私がまとめたさまざまなテキストはすべてモバイルIPについて説明しています。私は常に、プロトコルがどのように利用されるかを実際の例で示すようにしていますが、問題は次のとおりです。 モバイルIPv6を研究した一握りの論文を除いて、モバイルIPについて論じている事実はほぼ10年前のようです。だから私の質問は:モバイルIPは実際に何かに実装されていますか?
7 ip  mobile 

2
ルーターは、インターフェースから到達できるネットワークについてどのように学習しますか?
私は勉強していて、この質問に答える最良の方法を見つけようとすることに行き詰まりました。 ルーターがインターフェースから到達できるネットワークについて学習する方法と、パケットをルーティングする方法を説明します。ルーターがネットワークに接続されたと想定する必要があります。 だから、私はそれを簡単な方法で説明することで正しいですか? ルーターは、各ポートに接続されているコンピューターを学習するスイッチによって、インターフェースから到達できるネットワークについて学習します。そして、学習すると、ネットワーク層を使用して、IPを使用して宛先への最適なルートを決定します。 私は「Microsoft Networking Essentials」という本を研究してきましたが、この単純な質問に対する十分な詳細な答えを見つけることができません。本の構成方法のため、やや混乱しています。
7 routing  router 


4
最小イーサネットフレームは64バイトですが、ペイロードを少なくとも46バイトにパディングする必要がある理由
ペイロードを最小46バイトにパディングして、64バイトのイーサネットフレームを形成する理由は何ですか。 以下は、minが41バイトになると述べています。 /programming/14526139/what-is-the-minimum-packet-size-for-tcp-over-ipv4 点をつなぐことができませんでした。


2
VLANの説明
私は約200台のコンピューターとVLANが構成されていないネットワークを継承しました。現在、マルチキャストを使用して相互に通信するシステムを追加しています。VoIPは2年後に追加される予定です。10年前にいくつかの経験をしたVLANをセットアップしたいのですが、少し錆びており、メモリセルを再起動する必要があります。 ネットワークアドレスは10.110.32.0 255.255.252.0です。マルチキャスト用のVLANとサブネット(6台のデバイス)をセットアップして使用することを考えて10.110.34.224 255.255.255.224いましたが、サブネット化が必要ですか、それともVLANで十分ですか?以前は、サブネット化とVLANの両方を行いました。 私の2番目の質問は次のとおりです。これをサポートするには、ルーターをVLANで構成する必要がありますか?もちろん10.110.32.0ネットワーク用に設定されていますが、ルーターの管理は外注されており、自分で変更することはできません。変更のリクエストには数か月かかるので、変更をリクエストする必要がないか、将来の構成の計画もリクエストする必要があることを期待しています。それらに対処する必要はありません。QoSはすでに構成されているため、少なくともVoIPについてはカバーされています。
7 vlan  ip  ipv4  subnet  multicast 

3
ここでIPアドレスのサブネットの再番号付けが必要ですか?
エッジでNATが有効になっているルーターがあります。内部のNATは10.0.0.0/24です。ここで、IPブロックが不足しているため、これを10.0.0.0/22に変更します。これは、NATルーターですばやく実行できます。しかし、ホストデバイスの場合、サブネットマスクも置き換えて/ 22を使用する必要がありますか? ここにはDHCPと静的IPアドレスのユーザーが混在しています。私の最初の考えは、デフォルトゲートウェイが10.0.0.1であるため、サブネットマスクの変更をスキップして/ 24を引き続き使用できるということです。これは正しい仮定ですか?ありがとう。
7 ipv4  ip  nat  subnet  ip-address 

3
LinuxはARP gratuitousまたはARPプローブ(RFC 5227で定義)を送信しますか
LinuxがターゲットIPを使用する前に、無償のARPまたはARPプローブを送信するかどうかを確認する実験を行いました。 実験シナリオは次のとおりです。 2台のLinuxコンピューターがあり、どちらも同じAPに接続されています。最初に接続し、ifconfig wlan0 192.168.1.30(別のLinuxコンピューターのデフォルトIPアドレスである)IPアドレスを静的に設定するために使用しました。 次に、WPA_supplicantを使用して他の1つを接続し、を使用dhclient wlan0してIPアドレスを取得します。スニファーから、2台目のコンピューターから送信された不必要なARPまたはARPプローブは観察されませんでした。 Linuxコンピュータはこれらの2つのARPリクエストをどのような条件で送信しますか?同じ条件なので、WindowsコンピューターがARPプローブを送信してIPを要求することがわかります。 ありがとう
7 dhcp  ip  arp  ieee-802.11  linux 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.