タグ付けされた質問 「routing」

ルーティングに関する質問については、ネットワークパストラフィックの送信先を選択するプロセス。BGPやOSPFなどのルーティングプロトコルに関する質問の場合は、より具体的なタグの使用を検討してください。

1
Cisco 881ルータ(IOS)を使用した2つのVLAN間のQoS
2つのVLAN間の制限されたインターネット接続を委任するためのベストプラクティスに関するアドバイスを期待しています。私の場合、1つのVLANはオフィスネットワーク用で、もう1つはゲスト用です。私が期待していることは、ゲストネットワークよりも優先して、一定の割合の帯域幅をOfficeネットワークに許可することです。たとえば、速度が10 Mbpsの場合、必要に応じて最大7 Mbpsを常にOfficeで使用できるようにしたいのですが、そうでない場合、ゲスト接続でそれを使用できます。 私の主な懸念は、ゲストネットワークのレート制限を3Mbpsに制限し、ルーターがその制限を超えてパケットをドロップし始めると、ISPからのパケットが無駄になることです。私が正しく理解していれば、ISPは10Mbpsで送信しているでしょう、そして私のルーターはその制限を超えてゲストネットワークに何かを落とし始めます、それは再送されなければならない無駄な帯域幅ではありませんか? 要するに、私はルーターでそれを完全に制御できるので、アップロードをレート制限することは非常に理にかなっています。 。では、ダウンストリームトラフィックを無駄にせずにレート制限できるのであれば、どうすればよいでしょうか。 デビッド

1
異なるISPを介してIPネットワークをどのようにルーティングしますか?
したがって、私が所有しているルーティング可能なIPサブネットで2つ(以上)のインターネット接続があり、1つのISPがダウンしているサイトがある場合、ISPを介して自分のネットワーク宛のトラフィックを送信するように他の地域に指示するにはどうすればよいですかISP AではなくB?これは、高可用性タイプのセットアップに関連しています。BGPが関係していると確信していますが、実装方法がわかりません。
10 routing  bgp 


3
同じISPルーターからのインバウンドBGPロードバランシング
DIAの2つのBGPルーターがあり、このプロバイダーへの2つのリンクが同じ SPルーターに接続するという1つのプロバイダーの問題があります。1つのプロバイダーが既に建物にファイバーを持っているので、私のメインプロバイダーに代わって、別のプロバイダーからの2つの別々のMetroEリンクを介してイーサネットハンドオフします。 あるプロバイダーが別のプロバイダーにサービスを転送するときに、誰かがISPの用語を明確にすることができれば、私はそれを感謝します。 2つの回線は同じSPルーターでL3を終端しているため、2つのルーターはそれぞれ同じプロバイダールーターとピアリングしています。このSPからPAスペースが割り当てられます。 私は、アウトバウンドのロードバランシング(または、技術的にはより正確だと思うので、ロードシェアリング)に問題はありません。アウトバウンドでは、srcip / dstipハッシュに基づいて2つのエッジルーターの1つを選択するファイアウォールでECLBを実行します。 この特定のキャリア-トランスポートを提供するだけのキャリアを忘れて-は、2つのリンクを介して1つのルーターから2つのルーターへの受信トラフィックの負荷分散を行っていません。契約。 SPは同じアドバタイズされたネットワークに対して私たちへの等しいパスを認識し、基本的に彼らが学習する最初のパスだけがベストパスになります。 両方の回線を介してトラフィックを取得するために、以下の選択肢として検討しているものをリストしました。特に、典型的なSP SOPに精通している場合は、ここの専門家が特に最善と考えることを知りたいと思います。 私は契約を結んでいるので、現時点で契約を変更することは、これを他の方法で再構築させるオプションではありません。 maximum-paths 2SPネットワークで許可することでこれは修正されますが、これは、同じルーター上のすべてのBGP顧客に当てはまるとは思いません。機能するオプションの少なくとも1つには静的ルートが含まれますが、それは私が望むものではありません。 以下は、私の優先順に検討したオプションです。 maximum-paths 2SPルーターでBGPを許可する(そこにあるすべてのBGP顧客に影響する)両方の回線でアドバタイズされる場合は/ 24が使用されます 私の/ 24を半分に分割し、/ 24と共に各リンクで個別の/ 25をアドバタイズします。SPは最近、文書化されていないコミュニティを使用して、/ 24を超える接頭辞を受け入れることができると述べています。/ 25の両方でグローバルアドレスを使用するには、ファイアウォールでNATを操作する必要があります。ほとんどのトラフィックは、/ 25の下位の少数のアドレスだけに送信されます。 / 24へのSPスタティックルートは、 BGP / 24(フローティングルート)でロードバランシングを強制します。 / 25sへのSPスタティックルートは、 ECLB w / BGP / 24プレフィックスを強制します(RIB内ですが、/ 25sの障害がない限り使用されません)。 BGPでの/ 25sのアドバタイズは、SPのドキュメント化されていないコミュニティで可能になったばかりの最近発見した最良のオプションだと思いますが、他に考慮していないオプションや、これらの選択肢のいくつかの順序が狂ったパケットに関する懸念はありますか? ? これは、ほとんどの人がBGPで求める逆ロードバランシングの問題です。
10 cisco  routing  bgp 


3
循環BGP伝播
これは説明するのが難しいです。私はルーティングについて学んでいて、今はBGPに焦点を合わせているため、これは架空のものです。 私のASNが65000であり、私が発表し192.0.2.0/24たとしましょう。私のピア、AS 65001は、自分が発表しているネットワークへのルートを使用してルーティングテーブルを更新しますが、ISPルーターはピアではありません。AS 65001(ルート更新を受信して​​いる)がISPとピアリングされている場合、つまり、ISPがからルートを受信して​​いる65001場合、これは、ISPがトラフィックをにルーティングできることを意味し192.0.2.0/24ます。私のISPと直接ピアリングする必要を避けましたか? 何かがひどく間違っている場合は、修正してください(または、適切なドキュメントの場所を教えてください)。
10 routing  bgp  ipv4 

3
Cisco:VLANがCiscoルーターで相互に通信するのを防ぎます(代替ACL)
セットアップ:複数のVLANが構成されたCiscoルーター。 2つのVLANが互いに通信するのをどのように防ぐことができますか?通常、これは次のようなACLで行います。 access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 int vlan 1 ip address 1.1.1.1 255.255.255.0 access-group 102 in int vlan 2 ip address 2.2.2.2 255.255.255.0 access-group 102 in ただし、これはルーター上に構成された多くのVLANを処理する場合には便利ではありません。これを微調整したり、スケーラビリティを改善するための代替手段を使用したりする提案はありますか?

3
バックアップ用の個別のWANリンクを使用したルーティング
地理的に離れた2つのデータセンターがあります。バックアップトラフィックにのみ使用される新しいWAN接続(ダーククラウド)を実装する準備をしています。サーバーには2つのNICカード(運用とバックアップ)がありますが、運用とバックアップのトラフィックが混ざらないようにするための最良の方法は何ですか?現時点では、WANに到達するために静的ルートを使用していますが、SPと自分の間にBGPを実装することを検討しています。内部RPはEIGRPとOSPFの混合です。コアはCisco 6500で、WANルーターはまもなくASRにアップグレードされます。 解決策についての提案?ポリシーベースルーティング(PBR)?VRF?
10 cisco  routing  backups 

1
NATは複数のプライベートIPv4アドレス間で1つのパブリックIPv4アドレスをどのように共有するか[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? ネットワークエンジニアリングスタック交換のトピックになるように質問を更新します。 5年前休業。 非常に古典的な質問だと思いますが、ある程度の経歴があると思いますが、Webで正しく検索して理解するのに十分な語彙がありません。 192.168.0.1(IP.1)と192.168.0.2(IP.2)のホームネットワークがあり、まったく同じ外部サーバーを攻撃しているCounter Strikeをプレイしているとしましょう。 私のホームルーターは、パケットがIP.1に送られることをどのように知っていますか?NATやxxx.xxx/yのアドレスをよく読んでいます。** TCP / IPスタックの/ y部分はどこに書かれていますか? そのためには絶対にNATが必要ですか?Wikipediaの記事から私が理解したことは、一部のコンピューターの電源がオフになっている場合、NATはIPアドレスを最適化するために作成されているということです。1つのパブリックIPのみで5つのデバイスを接続することもできますか?
10 routing  ipv4  nat 

2
ルーターはどのようにしてパケットを端末にルーティングするのかを知っていますか?
2台のコンピューターのネットワークがあり、それぞれに192.168.1.101と192.106.1.102のプライベートネットワークアドレスがあるとします。 私のパブリックIPアドレスの場合、10.2.10.172です。 google.comにhttpリクエストを送信すると、コンピューターは送信元IPアドレスが192.168.1.101のパケットをルーターに送信し、NATはそれを10.2.10.172に変更します。 私の質問は、google.comがリクエストを取得して10.2.10.172に返信を送信すると、ルーターはどのコンピューターにルーティングするかをどのようにして知るのですか?(192.168.1.101または192.168.1.102)。 最初はポート番号について考えていましたが、同じウェブサイトを同時に閲覧している可能性もあるので、どういうふうに機能するのかわかりません。
10 routing  nat 

2
エニーキャストアドレス指定は、何らかの形でレイテンシを追加しますか?
エニーキャストアドレッシング自体は、ネットワーク接続にレイテンシを追加しますか?具体的には、同じデータセンターに2つのサーバーがあり、非常に似たルート/ルート内のホップ数があり、一方がユニキャストを使用し、もう一方がエニーキャストを使用する実際の宛先までの場合、2つのサーバー間に遅延の違いがあります。 、目立つかどうか? BGPを使用して最短ルートを検索する必要がある場合は、単に1つのユニキャストアドレスを使用できるのではなく、遅延に何らかの影響があるようです。エニーキャストアドレッシングを使用することについて耳にしたことのあるものを見つけることができませんでした。 エニーキャストを使用して追加の傍受があったとしても、それはおそらく現実のシナリオでは無視できるものであり、ユニキャストに対するエニーキャストの利点は依然として真であることも理解しています。
9 routing  bgp  anycast 


3
ルーティングプロトコルのループバックインターフェイスの機能は何ですか?
そのため、OSPFルーティングプロトコルを使用して仮想ネットワークをセットアップする必要があるこのタスクがあります。Cisco Packet Tracerと呼ばれるこの仮想化ソフトウェアでは何の違いもないので、ルーターで構成する必要があるこのループバックインターフェイスを最初に無視しました(私は思った)。次に、一部のCiscoルーターを使用して実際にネットワークを構築しましたが、何も実行されませんでした。このループバックの有無にかかわらず、ネットワークは機能しました(あるホストから別のホストへのping)。今私の質問です:なぜこのループバックインターフェイスが必要なのか、それはどのような機能を果たしますか?下の写真は、私が構築しなければならないネットワークです(それが助けになる場合)。


2
デフォルトルートまたは完全なBGPテーブルを使用する必要がありますか?
3つのリンク(ISPA、3MB、ISPB、1.5MB、ISPC、50MB)を持つネットワークがあります。私には3つの異なる速度があるため、ISP AとBは主に冗長性のために使用されます。現在、3つのプロバイダーすべてからルートを受信して​​いますが、バックアップリンクでそれらのいくつかをフィルタリングしています。大きなパイプの近くだけにトラフィックをルーティングするので、すべてのISPから完全なルーティングテーブルを取得する必要はなく、デフォルトルートを同期するだけのように感じます。 これは事実ですか?BGPをネクストホップまたはローカルルートのみの同期に制限する方法はありますか?古いルーターで実行していて、限られた量のRAMで作業しているため、完全同期を有効にすることが心配です。
9 routing  bgp 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.