ネットワーク工学

ネットワークエンジニアのためのQ&A

2
NIC、スイッチ、ルーターの負荷分散(冗長性)
混乱を避けるために、2つの質問に分けます。 冗長性に基づいたネットワークを構築するつもりです。すべてのデバイスには2つの部分があり、NICカードなど、場合によっては2つ以上あります。私はあなたのためにこの絵を描きました。 あなたが見ることができるように私が持っている二つのスイッチ、1ルータと2台のサーバー。各サーバーはWindows 2012 R2 Teaming(Teams of 2)を実行し、各チームは独自のVLAN上にあります(質問2がそれについて話しているため、これは変更される可能性があることに注意してください)。 私の最初の質問は、NICが負荷分散のためにどのような種類のロジックを持っているかです。、機能させるためにスイッチをスタックする必要がありますか?、ルータの2つのポートを各スイッチに接続するだけで、それらをスタックすることはできませんか(スイッチ)?これにより、スイッチAからルーターにスイッチBにトラフィックが送信されますか?、私はそれらを完全に独立させたいので、スイッチが故障したりNICが故障したりしても問題にはなりません。 2番目の質問はVLAN化についてです。ネットワーク上で複数の独立したプロセスが実行されています(約8)。サーバーAが不要な場合は、サーバーAがサーバーBと通信しないようにします。これにより、8つの異なるVLANを作成し、各マシンまたはVMに、特にVLAN上でIPアドレスを割り当てることができます。1台または2台のコンピューターですべて8が必要です(2台を超えるサーバーがありますが、例として、2台しか描画していません)。 これを行うより良い方法はありますか?チームVPNをネットワークに接続する予定です。すべてのスイッチ/ pc / vmに到達できるようにしたいので、各マシンに別のIPと別のVNICを追加する別の管理者VLANが必要になると思います。これを行うには、より良い方法が必要です。 皆さん、ありがとうございました、

3
127.0.0.1と127.0.0.2のN番目のポートは同じですか?
2つのクライアントと1つのサーバーの間にsshトンネルを作成したい。両方に同じポート番号を使用できますが、一方を127.0.0.1:Nにバインドし、もう一方を127.0.0.2:Nにバインドできますか?これらのポートは同じですか、それとも個別に使用できますか?
7 linux  ssh  tunnel 

1
TCPは再送信タイムアウトにどのように正確に反応しますか?
こんにちは!誰かがタイムアウトで何が起こるか説明してくれませんか?その後、ウィンドウサイズは完全に減少します。タイムアウト時には、3つの重複ACKと同じことが起こると思いました。cwndの半分で、加法的に増加します。これらの混雑の指標の扱い方に違いはありますか?

3
別々の場所に2つのsonicwallを使用したポイントツーポイントLAN
アーリントンに本社があり、ダラスにリモートオフィスがある2拠点のビジネスがあります。現在、私たちのオフィスは両方ともsonicwall NSA 2600を実行しており、(sonicwallを使用して)お互いの間にVPNトンネルを保持しています。最近、ISPから2つの場所の間にポイントツーポイント接続を購入しました。基本的に、各モデムには、専用の100 mbパイプで他のモデムに直接リンクするポートがあります。 VPNトンネルを、他のネットワークサブネットを指す各sonicwallに追加のLANインターフェースがあると想定したものに置き換えたいのですが。アーリントン:10.74.1.1/24ダラス:10.74.2.1/24 次に例を示します。 +-----------+ X0 ---- LAN 10.74.1.1/24 | | WAN_IP ---- X1 | SonicWall | | Arlington | +-----------+ X2 -------- X2 +-----------+ X0 ---- 10.74.2.1/24 ^ | | | | Sonicwall | X1 ---- WAN_IP | | Dallas | | +-----------+ | This X2 would …

3
ファイバーランのコアサイズの決定
数年前の既存のファイバーインフラストラクチャがあります。生涯ジャケットを読んでファイバーのコアサイズを知ることはできず、マーキングに頼らずに測定する方法はないかと考えていました。 ファイバーは確かにマルチモードですが、それらを10GBASE-SRで処理しようとしているので、62.5ミクロンか50ミクロンかが心配です。 ありがとう!
7 fiber  cabling 

4
着信トラフィックをBGPを実行していない別のルーターにリダイレクトする
人、 ISPのコアに2つのルーターがあります。その1つは少し古いシスコのギアです。アップストリーム、IX、およびダウンストリームとのeBGPセッションがあります。2つ目はMikroTik CCRで、これはDHCPサーバー、ファイアウォールなどの機能を顧客に提供します。 ネットワークの拡大により、古いCiscoルーターは現在のすべてのトラフィックを流動的に処理することができませんが、内部的な理由により、現時点では別のギアに変更することはできません。 すべての着信トラフィックをMikroTikギアに直接リダイレクトすることを検討しています。このような方法で、Ciscoがルーティングする必要はありません。しかし、それが可能かどうかはわかりません。 私は各アップストリームで/ 29範囲を使用しているので、自分とアップストリームの境界ルーターと同じ範囲内でMikroTikルーターをアドレス指定できます。例: アップストリームの最初のルーター:198.51.100.1/29 アップストリームの2番目のルーター:198.51.100.2/29 私のCiscoルーター:198.51.100.6/29 私のMikroTikルーター:198.51.100.5/29 192.0.2.1はMikroTikルーター(192.0.2.2)のデフォルトゲートウェイです。 MikroTikギアがBGPを実行している場合は、as-pathプリペンドを使用してこれを簡単に解決できますが、技術的および商業的な理由から、そうすることはできません。 アドバタイズされたプレフィックスのBGPネクストホップ属性を次の方法でMikroTikルーターのIPアドレスに変更することで、リダイレクトを実行できると思いました(上記のネットワーク図に準拠)。 route-map CHANGE_NEXTHOP permit 10 set ip next-hop 198.51.100.5 ! router bgp XXXXXX neighbor 198.51.100.1 route-map CHANGE_NEXTHOP out neighbor 198.51.100.2 route-map CHANGE_NEXTHOP out ! このように、アップロードトラフィックは両方のルーター間の直接接続を介して流れますが、ダウンロードトラフィックは上流からMikroTikルーターに直接流れます。 ただし、これは、BGPセッションがマルチホップである場合にのみ可能であり、ネイバーが直接接続されている場合ではないことをどこかで読みました。さらに、私が理解したところによると、ネクストホップの変更はiBGPのみの機能です。 私はシスコのエキスパートにはほど遠く、多くの検索を行いましたが、私の疑問に対する決定的な答えは見つからなかったため、上記の構成で説明したことを実行できるかどうか誰かに教えてもらえますか?私のトリッキーな状況に対するスニペットまたは解決策を提案しますか? 残念ながら、私は現在、それをラボで(仮想マシンを使用してでも)実行し、意図したとおりに機能するかどうかをテストする方法がありません。 これとあなたが提供するさらなる情報に感謝します。
7 routing  bgp 

3
dhcpが失敗しました。apipaが使用されています
私はネットワークをテストしていて、vlanを20 vlanの中で使用していますが、このパケットトレーサーでは、ネットワーク上で10 vlanを使用しています。 この場合、ルーターではなくマルチレイヤースイッチでDHCPサーバーを使用しています。 だから私が使用するレイヤー2を切り替えるためのマルチレイヤースイッチのポート: switchport trunk encapsulation dot1q switchport mode trunk 私が使用するマルチレイヤスイッチのDHCPサーバーの場合: ip dhcp pool vlan1 network 192.168.0.0 255.255.255.0 default-router 192.168.0.1 他のVLANについても同様です。 写真のようにVLANとIPアドレスを追加しました しかし、すべてのスイッチレイヤー2で構成すると、 私が使用するマルチレイヤスイッチに接続したfa0 / 1で: switchport mode trunk 私が使用するPCに接続したポートfa0 / 2-3: switchport mode access switchport access vlan <VLANID> ! VLANID == VLAN for respective switch しかし、奇妙なことがいくつかあります。 VLAN …
7 vlan  dhcp 

4
アクセスリストとVLAN、およびトラフィックフローの理解
私は私の心を包み込むのに非常に苦労しているという質問があります。 L3スイッチのVLANインターフェイス(VLAN 32)にアクセスリストを適用すると、VLAN 32サブネットにあるクライアントは、ルーティングされる途中でVLAN 32に入っていると見なされますか、それともトラフィックが)VLAN 32インターフェイス?別のVLANからのトラフィックはどうですか? VLAN 32インターフェイスに対して「in」または「out」のトラフィックにアクセスリストを適用するかどうかを決定する目的で、これを整理しようとしています。

1
データセンター間のスロットル
一般に、データセンター間のリンクは共有されます(共有ネットワークインフラストラクチャがあります)。したがって、私は変更される場合があります2つのデータセンター間で利用可能な帯域幅を検出することはできませんすべての中を、道を通じて。 連続して、私はそのようなリンクの間で私のUDPパケットを提出することによってネットワークを絞ることができません。なぜなら、私はパケットのドロップとメッセージの損失を心配しているからです。 2つのデータセンター間で利用可能な帯域幅を瞬時に繰り返し検出して、パケットで帯域幅を調整できる方法はありますか?

4
Cisco ASAでTCPハンドシェイクが失敗する
Cisco ASAファイアウォールを通過する必要があるTCP接続を設定するためにトラフィックジェネレータを使用しています。 私のトポロジは次のようになります。 +------------------+ | CISCO ASA | +------------+ | | | Client +-------+Outside | | 10.1.202.1| |10.1.202.254 | | | | | +------------+ +------------+ | Inside| |Server | | 10.1.102.254+--------+10.1.102.19 | | | | | +------------------+ +------------+ 外部ネットワーク(10.1.202.1/24)の1つのホストから内部ネットワーク(10.1.102.19/24)のサーバーへの接続を確立する必要があります。 SYNがファイアウォール(10.1。(1/2)02.254)を通過し、SYN-ACKが通過せずにドロップされることがWiresharkでわかります(キャプチャを参照してください:内部インターフェイスと外部インターフェイス)。 からshow asp drop、次の理由でフレームがドロップされることが通知されます。 TCP failed 3 way handshake (tcp-3whs-failed) ARPは使用していませんが、デフォルトゲートウェイであるファイアウォールインターフェイスのMACアドレスを使用しています。 …

2
Cisco IOS SNMPの「ifCounterDiscontinuityTime」カウンタはいつ変更されますか?
Cisco SNMPオブジェクトナビゲーターによると、ifCounterDiscontinuityTime(1.3.6.1.2.1.31.1.1.1.19)カウンターは、sysUpTimeこのインターフェイスカウンターのいずれか1つ以上が不連続に陥った最新の場合の値です。この不連続を引き起こす方法は?ルーターインターフェイスを無効にして(「シャットダウン」と「シャットダウンなし」を5秒間)、ルーターから5秒間物理ケーブルを外そうとしましたが、値はまだifCounterDiscontinuityTimeゼロです: # snmpwalk -v 2c -c public 192.168.1.1 1.3.6.1.2.1.31.1.1.1.19 iso.3.6.1.2.1.31.1.1.1.19.1 = Timeticks: (0) 0:00:00.00 iso.3.6.1.2.1.31.1.1.1.19.2 = Timeticks: (0) 0:00:00.00 iso.3.6.1.2.1.31.1.1.1.19.3 = Timeticks: (0) 0:00:00.00 iso.3.6.1.2.1.31.1.1.1.19.4 = Timeticks: (0) 0:00:00.00 iso.3.6.1.2.1.31.1.1.1.19.5 = Timeticks: (0) 0:00:00.00 # Counter32タイプカウンターをラップすることもできましたが、ifCounterDiscontinuityTimeゼロのままでした: $ snmpwalk -v 2c -c public 192.168.1.1 ifInOctets.10107 IF-MIB::ifInOctets.10107 = Counter32: 4278115545 $ …
7 cisco  snmp 

2
LACPレートが遅いvs速い…帯域幅への影響?
低速(30秒)ではなく高速(1秒)のLACPDUタイミングを選択した場合、帯域幅に影響はありますか? 誰もが測定するのが面倒だった? 私は常にそれが無視できると仮定してきました、結合するという単純な行為はおそらくどのLACPDUよりも多くのオーバーヘッドを追加するでしょう

2
自動帯域幅を使用すると、等コストLSPが均等にロードバランシングされないのはなぜですか?
最初に、このタイプの動作はどこにも見当たらないため、この質問を追加して自分で答えます。うまくいけば、誰かの役に立つと思います。 問題: 自動帯域幅を使用して、LSPの帯域幅サブスクリプションを処理します。LSPは同等のコストであり、各宛先の利用可能なネクストホップとして転送/ルーティングテーブルに適切に表示されます。 ただし、単一の宛先の場合、4つの等コストLSPは均等に(または均等に近くても)ロードバランシングを行いません。JUNOSは、ロードバランシングを有効にするポリシーの「per-packet」というステートメントにもかかわらず、フローごとのロードバランシングアルゴリズムを使用することを理解しています。しかし、これはLSPの各サブスクリプション間の主な違いを説明していません(このサブスクリプションの不均衡は1日に複数回発生し、1回限りの発生ではありません)。 jhead@R1> show route protocol rsvp 1.1.1.1 detail 1.1.1.1/32 (2 entries, 1 announced) State: <FlashAll> *RSVP Preference: 7/1 Next hop: 192.168.1.1 via xe-0/0/0.0 weight 0x1 balance 35%, selected Label-switched-path LSP1 Next hop: 192.168.1.2 via xe-1/0/0.0 weight 0x1 balance 35% Label-switched-path LSP2 Next hop: 192.168.1.3 via xe-0/0/1.0 weight …

3
2つのISP bgpトポロジ?
インターネットゲートウェイとしてpalo-altoファイアウォールを使用します。16個の静的IPアドレスがあります。1つは送信トラフィック(ユーザーがインターネットを閲覧する)に使用されます。残りは受信トラフィック(メールサーバー、ウェブサーバーなど)に使用されます。冗長な目的で、2番目のISPにサブスクライブします。新しいISPから16の新しい静的IPアドレスを購入します。そして、ここに構成の地獄があります。BGP、PIアドレス、AS番号などについて2日間読んでいます。しかし、私は何も理解していません。実践と全体的な理解なしの理論は何もありません。私はこれらのISPに電話をかけましたが、どちらのプロバイダーもルートを構成せず、AS番号を販売しないと言っています。自分で解決してみてください。私たちの小さなアジアの国では、LISPや他のクラウドベースルーティングソリューションはありません。次に何をしたらいいかわかりません。APNICに直接AS番号をリクエストする必要がありますか?ポリシーベースのルールでは、送信トラフィックの冗長性のみを構成できます。小規模なホスティングを冗長化するための信頼できるソリューションはありますか?AS番号とPIアドレスなしでBGPを構成することは可能ですか?

3
OSPFエリア0の動作の分割-どうなりますか?
質問をできるだけ簡単にするために、簡単なシナリオをまとめました。 エリア0は2つのデータセンターにまたがり、それぞれに複数のルーター/ネットワークがあります。 エリア0には、エリア1の同じルーターに接続するエリア1に接続された2つのABRがあります。1つのエリア0,1 ABRが各データセンターにあります。これらのABRはたまたまWANルーターであるため、エリア0のデータセンターも相互接続するために使用されます。エリア1は標準エリアです。 エリア0は、データセンター間のWAN / MANリンクがダウンしたため、パーティション化(分割)されます。 図を参照してください: OSPFv2 RFCとインターネット上の他の多くの情報を読むことに基づいて、私は次のことを想定しています。 A.パーティション化されたバックボーンは、2つの個別のエリア0として機能し、お互いを認識しなくなります。 B.各エリア0は、独自のパーティション内のエリア内ルーティングに対して完全に機能します。 C.各エリア0とエリア1の間の機能は完全に機能します。エリア1は各パーティションからエリア0サマリーを取得し、ABRの送信エリア1サマリーを各エリア0パーティションに送信します。各エリア0パーティションからの外部ルートも、ASBRのタイプ4 LSAとともにエリア1にフラッディングします。 D.エリア1を通る仮想リンクがないため、エリア0 Aのルーターはエリア0 Bのネットワークに到達できず、その逆も同様です。仮想リンクがないため、エリア0 Aからのルーティング情報はエリアと共有されません。 ABRがエリア1で学習する0 B(およびその逆)。 私は正しいのですか、それとも何かを誤解していますか?私の仮定は、エリア間の距離ベクトル/水平分割動作に基づいています。私が行ったクイックドローイングでは、R1はエリア0の要約をエリア1にフラッディングし、R4はエリア1で学習しますが、R4は直接接続されているエリア0が唯一のエリア0であると想定するため、これらのサマリーからルーティング情報を「エリア0に戻す」ことを送信することも考えます。 明らかに、これは機能する設計にとって望ましい動作ではありませんが、正しく理解している場合、2つのデータセンター間の相互接続が失われた場合に、ネットワークに障害が発生することになります。私は単一のエリアOSPFドメインを継承しており、すべてのブランチサイトルーターを別のエリアに分割して、エリア0が分割された場合に、データセンター間のトラフィックが両方のデータに接続されているルーターを介してブランチサイトWANリンクを通過しないようにしますセンター。 また、OSPFからBGPへの再配布も行います。あるデータセンターへの唯一のパスで低速リンクのデュアルホームブランチオフィスを通過する必要がある場合、他のデータセンターのネットワークからASBRがルートを再配布したくありません。 洞察をありがとう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.