ネットワーク工学

ネットワークエンジニアのためのQ&A

2
IP経由のOOBアクセスを構成する方法
リモートDCの単一のCisco IOSデバイスで、OOB接続がラックに配信されています(Cat5eの長さは別のオンサイトプロバイダーラックから自分のラックにあり、建物から出入りするさまざまなルートがあります)。インターネットへのL3接続、/ 29が配信されます。 TelnetまたはSSHを介したVTYアクセスは、通常、アクセスリストによってオンネットデバイスに制限され、IPはネットワーク/ ASに対してローカルです。このリモートルータは、コアネットワークに戻る長距離イーサネット回線を備えたPoPにあります。OOB接続は、緊急時にオフネットデバイス(リンク切れ、IGPの停止など)によって使用され、接続は世界中のIPまたは自律システムから送信される可能性があります。 デバイスがOOB接続プロバイダーからのパブリックIPで構成されたOOBインターフェイスを使用して以下のように構成されていると理論付けた場合、 Interface Fa0/2 Descriptioc OOB Connection ip address 5.5.5.1 255.255.255.248 ! line vty 0 4 access-class 10 ! access-list 10 remark ACL-ON-NET-MANAGEMENT-IPS access-list 10 permit 10.0.0.0 0.0.0.255 私の質問は本当に重要な2つです。 デバイスでL3メルトダウンが発生し、IGPが崩壊または類似しているためにトラフィックをPoPからルーティングできないシナリオを処理するにはどうすればよいですか。ルーティングテーブルが空になり、ローカルに接続されたルートのみが含まれるようになりました。休暇中にホテルのWi-fiからOOB IPに接続した場合、IGPが崩壊してデバイスがピアを失った場合、トラフィックはリモートIPに戻るルートを持ちません。 OOBインターフェイスFa0 / 2をVRFに配置し、割り当てられた/ 29内のOOBプロバイダーゲートウェイアドレスを介して静的0/0ルートを追加できます。vtyステートメントを次のように変更できます。 access-class 10 in vrf-also VRFインターフェイスからの管理アクセスを許可しますが、これは私のACLと競合します。ACLに0/0を追加して、ACLを持つポイントを削除する必要があります。ACLをそのまま維持できますが、OOBインターフェイスに接続するときに、どのIPも接続できるようにできますか? おそらく、ルートマップを使用して、OOBインターフェイスから入ってくるトラフィックをそのゲートウェイ経由でルーティングする方法を教えてください。または、VRFを使用せず、メトリック254のデフォルトテーブルに0.0.0.0/0ルートを追加し、OOBインターフェイスにそのインターフェイスのIPからのTCP 22からのトラフィックのみを許可するアウトバウンドACLを追加します(したがって、SSH管理トラフィック)。そうすれば、管理トラフィックのみが許可されますか?ここにアイデアがあるので迷っています。
7 cisco  router  acl  oob  vrf 

1
DHCPでCisco 881を構成することはできますか?
DHCPオプションのtftp命令のファイルからCiscoルータ881を設定できるかどうか疑問に思っています。「ip address dhcp」を構成することでDHCPを介してWANポートを構成できることはわかっていますが、ケーブルモデムCPEとして機能し、DHCPから構成ファイルをダウンロードしてロードする方法があります。 DHCPでは、CPEの場合と同様に、次のオプションを構成しました filename "tftp://172.16.0.1/conf"; 警告 CiscoルーターでDHCPサーバーを構成する方法を尋ねていません。
7 cisco  dhcp 

4
ネットワーク内のデュプレックスミスマッチインターフェイスを検出する
設定ミス以外のデュプレックスのミスマッチの原因は何ですか?(停電?不適切なケーブル配線?オートネゴシエーション実装のバグ?) デュプレックスのミスマッチを発見することについて何か考えはありますか?NetMRIはインターフェイスエラー率を使用しているようです。スイッチ/サーバーのすべてのインターフェイスエラー率をポーリングするだけで十分ですか?この機能がデバイスで利用できない場合はどうなりますか? 編集:ドライバーは間違いなく両面印刷で問題を引き起こす可能性があります。Broadcom NICがFreeBSDで半二重でスタックしているのを見ました。
7 duplex 

2
ASA IPSの問題:ルーティングおよび管理インターフェース
ASA 5525-X IPSバンドル(.250)とIPS(.37)の管理IPがある管理ネットワーク(192.168.25.0/24)があります。IPSには、ASAの背後にあるレイヤ3(.1)スイッチのデフォルトゲートウェイがあります(Ciscoのドキュメントによると)。 トラフィックをIPSに戻すために、L3スイッチを指す192.168.25.0/24のルートを作成しました。 私が入力すると#sh routeASAに: C 192.168.30.0 255.255.255.0 is directly connected, inside C 192.168.25.0 255.255.255.0 is directly connected, management C 192.168.35.0 255.255.255.0 is directly connected, outside S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside 同時に#sh running-config route: route outside 0.0.0.0 0.0.0.0 192.168.35.1 1 route inside 192.168.25.0 255.255.255.0 192.168.30.2 1 したがって、ルーティングテーブルには、サブネットが直接接続されており、管理インターフェイストラフィックがIPSに渡されないという情報があります。しかし、IPSはインターネットにアクセスでき、トラフィックはL3スイッチを通過します(カウンターを確認しました)。 …

3
フロー制御:あるべきかどうか
2つの3750-Xスイッチをスタックに展開し、Dellストレージを10G-Tポートに接続します。デルはこのポートでフロー制御を使用することをお勧めしますが、一部の人々はこの機能で多くの問題(パケット損失、トラフィックのブロック)を抱えています。 では、10Gポートでフロー制御を使用することはベストプラクティスですか?
7 cisco  switch 

2
複数のWAN /帯域外(Cisco 1900)
プライマリおよびセカンダリWAN接続を使用してインターネットに接続するCisco 1900ルータを持っています。プライマリ接続が確立すると、すべてのトラフィックがこのリンクを使用します。プライマリ接続がダウンしているときに、セカンダリ接続を使用してルーターに接続し、プライマリリンクがダウンしている理由をトラブルシューティングします。 2つの接続を同時に稼働させたい場合もあります。次に、どちらかのパブリックIPアドレスでSSHを使用してルーターにアクセスできるようにしたいと思います。 これらの両方のインターフェイスに同時にアクセスできるようにする(簡単な)方法はありますか?

1
Juniper SRX:IKEデバッグメッセージはどこにありますか?
JSECの本を読んでいると、次のスライドで、トンネルを確立するために発生する6つのIKEフェーズ1メッセージがあることがわかりました。 kmdログとtraceoptionsデータを調べていますが、これらのログに示されているIKEメッセージに関連する情報が何もありません。多分私はそれを間違って見ていますか?私のSRXがこれらのメッセージの1つに電話を切っている場合、どこでそれを判断できますか?

2
イーサネットメディア上のISIS p2p
イーサネットメディアでISIS p2pトポロジを使用する必要がある、または使用してはならない理由について、技術的な明確さを探しています。 イーサネットはブロードキャストメディアですが、/ 31のp2pリンクとして構成されている場合、ブロードキャストドメインは最小限に抑えられます。したがって、私が理解しているように、ルーティングプロトコルが実行および管理しなければならない情報の量が減り、DR / DISの選択が可能になります。省略されます。(ここに参照draft-ietf-isis-igp-p2p-over-lan 私は実際にこの理論をサポートする証拠をほとんど見つけることができません。したがって、上記を正当化するための適切な技術的推論と、理想的にはこれが収束にどのように影響するかについての情報を探しています。

5
ルート障害検出なしのフェイルオーバー操作のための冗長IPリンク集約
ホスト間の2つのリンクの助けを借りて、ルート障害検出のための時間遅延なしに、TCP接続のフォールトトレランスを実現するテクノロジーを探しています。このようなもの: link1 packet1copy1-> -------------------------- packet1-> / \ packet1copy1/packet1copy2-> host1--------router1 router2 ------------------------host2 \ link2 packet1copy2-> / -------------------------- host1とhost2を介して接続されているrouter1とrouter2、それらの間に2つのリンクで。各ルーターは、ホストからのすべてのパケットを複製してから、両方のリンクに同時に転送します。次に、ピアルーターまたは宛先ホストIPスタックのいずれかが、冗長パケットの除去を処理します。 編集: これは実際には、TCP(IP)トランスポート用のレプリケーションによる汎用のフォールトトレランスソリューションの検索です。ソリューションは、BGP / OSPF / Cisco IP SLAなどの適度に高速なリカバリアプローチとは対照的に、リカバリが不要なタイプである必要があります。一部の独自仕様のパケット冗長ソリューションは、あまり知られていませんが、すでに知られています。特に、Engage CommunicationはVoIP用のIP Tube Protectorを提供しています。残念ながら、このソリューションは、1)標準テクノロジーよりも多くの機器であり、2)VoIPドメインのみに限定されています。ジュニパーパケット冗長テクノロジーも注目に値するかもしれませんが、冗長リンクではなく単一リンクのみに限定されているように見えます。 なぜCiscoから同様のものが見つからないのでしょうか...標準または少なくとも汎用のテクノロジーはこれに対処しますか?


2
フローティングスタティックを使用した冗長性の構成
ネットワークレイアウトを投稿したかったのですが、必要な評判がありません。以下のネットワーク図を作成しました: ISP / \ / \ / \ HQ------Branch | | HQ-PC B-PC 私がやろうとしていることは、HQとブランチ間のWANリンクをバックアップリンクとして使用することであり、HQとISPまたはブランチとISP間のリンクがダウンしていない限り、データを伝送してはなりません。つまり、厳密にバックアップリンクとしてのみ使用する必要があります。 私が行ったことは、フローティングスタティックを使用して冗長性を構成することです。しかし、私が思っていたほどうまくいっていません。私がしたことは: 1)本社へのデフォルトルートとISPへのブランチ(0.0.0.0 0.0.0.0 NEXT-HOP-IP) 2)ISPからHQおよびブランチへの静的ルート(HQ / BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP) 3)HQの静的(推奨)ルート(BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-ISP) 4)ブランチでの静的(推奨)ルート(HQ-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-ISP) 5)HQでのフローティングスタティック(バックアップ)ルート(BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-HQ-THROUGH-BACKUP-LINK) 6)ブランチでのフローティングスタティック(バックアップ)ルート(HQ-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-BRANCH-THROUGH-BACKUP-LINK) しかし、問題があります。たとえば、ISPとHQの間のリンクがダウンしている場合、HQ-PCからB-PCにpingを送信すると、パケットはHQ-PCからB-PCに正常に送信されますが、B-PCから返されるパケットはバックアップリンクではなく、ISPに送信されます。 とても長い投稿をして申し訳ありませんが、私を手伝ってくれる人はいますか?私の説明が不明な場合は、遠慮なく質問してください。前もって感謝します 編集:混乱を招いて申し訳ありませんが、ISPで実行されているルーティングプロトコルはありません

1
帯域外管理ネットワークを設計するより良い方法はありますか?
「OOB」管理ネットワークの設計を支援するように依頼されましたが、利用できるリソースは限られています。私は以下を持っています: それぞれにC3KX-NM-1Gネットワ​​ークモジュールを搭載した1つのCisco 3750-Xスタックペア。 8 Cisco 2960-24TC-L「集約」スイッチ。 Cisco 6509-E VSSコアを使用して、レイヤ2コラプスドコアネットワークトポロジを実行します。128個のアクセススイッチが1Gpsポートチャネルを介してコアに接続されています。これは、銅線とファイバーのアップリンクを組み合わせたものです。2階へのファイバーとデータセンターの銅線。 コンサルタントによる現在の考えは、2690の「集約」スイッチにアップリンクされた独自のVLANを使用して、各アクセススイッチに管理SVIを構成することです。集約スイッチは、802.1qトランクを介して3750-Xスタックにアップリンクされ、IPアンナンバードで構成されて、実稼働アクセススイッチ間のL2通信をバイパスするレイヤ3リンクをエミュレートします。3750-Xスタックには、運用アクセススイッチがデフォルトゲートウェイとして使用する個々のVLANごとに構成されたループバックがあります。 考え/懸念は、管理ネットワークがSTPトラフィックを他のアクセススイッチに渡したり、2つの別個のネットワーク間のあらゆる種類のネットワーク収束を危険にさらしたりしたくないことです。「貧乏人」のプライベートVLANセットアップの一種。 これがこれを設定するための最良のまたは最も効率的な方法か、それを回避するためのより良い方法があるのか​​と思います。

2
Brocadeデバイスで静的LSPを作成する方法はありますか?
Netironを実行している最近のBrocadeデバイスで静的LSPを作成する方法(つまり、LDPまたはRSVPを使用せずに、手動でラベル/インターフェースを指定する)はありますか? 私が見つけることができるのは、古いFoundry静的MPLS構成ドキュメントだけです。ただし、この(config-mpls)# static-lspコマンドは5.4.0 Ironwareにはありません。彼らは機能を削除しましたか?
7 brocade  mpls 

3
Cisco 1800がADVAへのリンクをドロップ
Cisco 1841をTWTelecomが提供するADVA WANボックスに接続する際に問題が発生しました。彼らは私に、インターフェイス0/0でfasteternet0 / 0 100全二重を強制するように指示しました。シスコを起動すると、起動中にリンクとアクティビティが発生し、ポートをリセットしている間、Ciscoポートが消灯します。ポートが再びオンになると、リンクは再作成されません。 ラップトップをADVAに接続すると、リンクが作成され、通信できるようになります。ラップトップNICのプロパティは、100MBの接続を示しています。ラップトップをfastethernet0 / 0に接続すると、リンクが作成され、通信できるようになります。0/0のライトは、100 mbおよび全二重接続を示しています。 そのインターフェースの設定ファイルは非常に基本的です。 ! interface FastEthernet0/0 ip address 10.0.2.2 255.255.255.0 speed 100 full-duplex service-policy output EGRESS ! router rip version 2 network 10.0.0.0 no auto-summary ! Ciscoが起動を完了した後、ADVAとCiscoがリンクを正常に確立できない原因は何ですか。
7 cisco  wan 

1
確率的マーキングはランダム早期検出でどのように実行されますか?
現在、コンピュータネットワーク試験に向けて勉強しています。 私は次のことに頭を包むことができません。 現在の平均キュー長がmin_thresholdとmax_thresholdの間にある場合、ランダム早期検出アルゴリズムは、受信するすべてのパケットに確率(ドロップまたは明示的な輻輳通知の場合)でマークを付けます。 AQLがmax_thresholdより大きい場合(つまり、pが1の場合)、すべてのパケットがマークされることを理解していますが、前者の場合、計算された確率を使用してパケットがマークされるかどうかを判断する方法を理解できません。 たとえば、p_bがパケットに対して0.7と計算された場合、それはパケットがまったくマークされないことを意味しますか? 参考までに、http://www.cs.princeton.edu/courses/archive/fall06/cos561/papers/red.pdfで最初に提案された、疑似コードのREDアルゴリズムを以下に示します。 Initialization: avg ← 0 count ← −1 for each packet arrival calculate the new average queue size avg: if the queue is nonempty avg ← (1 − w_q)*avg + w_q*q else m← f(time−q time) avg←(1−w )^m*avgq if min_th ≤ avg < max_th increment count …
7 qos  congestion 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.