Сетевая инженерия

Q & A для сетевых инженеров


3
BGP сообщил о проблемах MPLS
У меня возникла проблема с установкой VPLS с использованием ME3600x с 15,3 (2) и сигнализацией BGP. @yelfathi и @packettalk указали мне правильный путь, но не знали, как его решить. У меня есть 2 коммутатора ME3600, использующих RSVP в качестве PE и 2 маршрутизатора MX80 в качестве P. Маршрутизаторы P правильно …
14 cisco-ios  mpls  vpls 

3
как заблокировать ssh туннелирование трафика?
Если кто-то должен был установить ssh-туннель на работу или домой, есть ли способ предотвратить трафик SSH в будущем? Я понимаю, что websense может блокировать трафик, но пользователи, использующие ssh-туннелирование, могут обойти websense или другие подобные продукты, потому что он не может расшифровать или посмотреть дальше в пакете, чтобы определить разницу …
14 ssh  tunnel 

4
Включение MLS QoS на производственном 7600
Я смотрю на 7609-S с RSP720-3CXL под управлением 12,2 (33) SRE3. Меня попросили помочь с ограничением скорости некоторых серверов, подключенных к паре портов, работающих как порты L2 ( switchport mode access), поэтому для этого необходимо применить карту политик к SVI L3, который является шлюзом по умолчанию в этой VLAN. При …

2
Почему «show interface» показывает «Последний вход никогда», когда ввод пакетов увеличивается?
Почему, когда я выполняю show interfaceкоманду, я вижу, что это Last inputвсегда показывает never? FastEthernet1/31 is up, line protocol is up (connected) Hardware is C6k 100Mb 802.3, address is 000d.bd5a.e94e (bia 000d.bd5a.e94e) Description: Server MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation …

4
Является ли беспроводная сеть (для конечных пользователей) приемлемым вариантом?
Мы строим новое здание, и наш ИТ-директор стремится найти решение, в котором ему не нужно тратить деньги на медные трассы для всех абонентских станций и хочет использовать беспроводную связь только для этой цели, тем более что беспроводная связь уже будет частью развертывания. Серверы, центр обработки данных, службы, которые считаются критически …

7
Как соединить 5 разных сетей вместе?
У меня есть сеть, состоящая из трех серверов в центре обработки данных, все из которых связаны друг с другом через коммутатор. В дополнение к этому мне нужна эта сеть для доступа к 4 дополнительным сетям, большинство из которых предоставляются через кросс-соединения с другими центрами обработки данных, а также через Интернет. …
14 cisco  switch  router 

5
Как отфильтровать небогонные префиксы, полученные через BGP от Internet Exchange (IXP)?
При подключении к пиринговому обмену через Интернет (IXP), каков хороший способ убедиться, что люди не отправляют вам префиксы, которые они не должны объявлять? Что касается богонов, мне известен проект Team Cymru Bogon Reference, но когда дело доходит до фильтрации чего-либо еще от сверстников, я понятия не имею, с чего начать. …
14 bgp  peering 

7
Полный дуплекс с двумя антеннами
Говорят, что беспроводная связь является полудуплексной средой. В настоящее время распространены «двухдиапазонные» станции: одна антенна в диапазоне 2,4 ГГц, а другая в диапазоне 5 ГГц. Предположим, что теперь у нас есть станции с обеими антеннами, скажем, в полосе 5 ГГц, но на разных каналах будет ли возможна полнодуплексная связь?
14 wireless 

2
Рекомендации по перенаправлению запросов беспроводных зондов?
Я работаю с парой WLC Cisco и знаю, что они используют информацию о силе сигнала клиента при определении местоположения устройства, но я читал о «пробных запросах» и обнаружил, что по умолчанию точки доступа будут пересылать пробные запросы, которые они видят только для SSID, которые они обслуживают. Я обнаружил, что могу …
14 cisco  wireless 

5
В мультитенантной среде, что нужно сделать, чтобы ваши коммутаторы замолчали на коммутаторах Cisco и Juniper?
Например, запретить ему отправлять arp, stp и т. Д. И раскрыть как можно меньше информации об остальной сети. Пример использования: подключение к пиринговому обмену.
14 cisco  juniper  switch 


6
Сетевые задержки между противоположными концами Земли
Это просто из любопытства. В настоящее время я нахожусь в Юго-Восточной Азии, и когда я пингую домены, такие как bbc.co.uk и google.com (в Калифорнии), я получаю задержки около 5 мс, как показано ниже: 64 bytes from 151.101.192.81: icmp_seq=0 ttl=55 time=2.940 ms 64 bytes from 151.101.192.81: icmp_seq=1 ttl=55 time=3.785 ms 64 …
14 network  latency 

2
Разница между не отвечающими (*) и недоступными (! H) хостами в выводе traceroute
При запуске traceroutes некоторые переходы возвращаются *, что, насколько я знаю, означает, что хост не отвечает на эхо-запрос ICMP, а некоторые другие переходы (в основном, последние) возвращают ! H, что в соответствии с man-страницами означает, что хост недоступен , Что значит недоступный ? Что нет известного маршрута к этому адресу?
14 traceroute 

3
Является ли «VLAN по умолчанию» просто собственной (без тега) VLAN по умолчанию на всех интерфейсах, которые не имеют конфигурации?
... или "VLAN по умолчанию" имеет более широкое значение? Кроме того, это может / должно быть изменено? Например, если коммутатор входит в часть сети, которая состоит только из одной VLAN и не является VLAN 1, возможно ли сделать «стандартную» / собственную VLAN на всех портах конкретной VLAN с помощью одной …
14 cisco  vlan 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.