Сетевая инженерия

Q & A для сетевых инженеров

2
Почему Cisco ios сохраняет и отображает записи списка доступа не по порядку?
Рассмотрим следующий список доступа: access-list 25 примечание city1 access-list 25 allow 10.1.120.0 0.0.0.255 access-list 25 примечание city2 access-list 25 allow 10.2.120.0 0.0.0.255 access-list 25 примечание city3 access-list 25 allow 10.3.120.0 0.0.0.255 access-list 25 примечание city4 access-list 25 allow 10.4.120.0 0.0.0.255 access-list 25 примечание city5 access-list 25 allow 10.5.120.0 0.0.0.255 access-list …
10 cisco  cisco-ios 

4
Дефицит IPv4 теперь становится реальностью - что нужно для работы IPv6?
Сегодня я прочитал, что у Microsoft больше нет адресов IPv4 для своего облака Azure . Ранее на этой неделе я читал, что в Латинской Америке также отсутствуют адреса IPv4 . Это реальная, а не прогнозируемая, нехватка адресов IPv4. Я помню, у нас был день IPv6 два года назад, но с …
10 ipv4  ipv6 

2
CLI на основе транзакций для коммутаторов Ethernet
Я знаком с CLI на управляемых коммутаторах Ethernet. Однако недавно я встретил термин «CLI на основе транзакций» на коммутаторах. Я не совсем уверен, каково это и цель наличия его в выключателях. Это похоже на транзакции базы данных, где вы можете развернуть все команды перед их фиксацией? Редактировать: Как просили: RX5000 …

1
измерение односторонней задержки / дрожания / потери пакетов
Я получаю увеличенную задержку и StDev из-за перегруженности маршрута и потери пакетов , но прямой и обратный пути проходят по разным сетям (например, одна - init7.net, другая - he.net), поэтому очень трудно понять какая сеть или хост отвечает за перегрузку, потерю пакетов, джиттер и увеличение задержки. Есть ли способ сузить …

4
VPN для удаленного доступа ASA 5505 - соединение установлено, но нет интернета / доступа к внутренней подсети
Обновить Наконец получил обновление до 9.1.4. Я настроил все, включил VPN и все еще имел ту же проблему. Итак, я очистил всю информацию о конфигурации VPN и начал с нуля. Ниже мой текущий конфиг. Я могу подключиться и получить доступ к ресурсам во внутренней сети. Однако я не могу получить …
10 cisco-asa  vpn 

3
Как связаны взвешенная справедливая очередь и взвешенное случайное раннее обнаружение?
Я пытаюсь понять, как работают системы QoS, и я не уверен, как именно будут взаимодействовать WFQ и WRED. Сначала я подумал, что WFQ - это механизм очередей, а WRED - механизм предотвращения перегрузок. WFQ должен планировать пакеты в очередях, а WRED должен отбрасывать их, когда очереди заполнены. Если бы я …
10 cisco  qos  congestion 

3
Настройка режима разрежения PIM
Я работаю над попыткой настроить нашу сеть для многоадресного трафика. В ближайшие месяцы мы будем устанавливать новое оборудование, которое будет отправлять многоадресный трафик. В прошлом у нас была только 1 VLAN, поэтому мы использовали IGMP Querier и Snooper, и это отвечало нашим потребностям. В новом офисе, в который мы только …
10 vlan  multicast  dell 

3
Какова связь между полосой на проводе и частотой?
Я пытаюсь научиться работать в сети (в настоящее время Link - Physical Layer); это самообучение. Я очень смущен одной конкретной вещью: Предположим, я хочу отправить данные по проводам примерно так: 01010101, где это будет выглядеть как сигнал: __|‾‾|__|‾‾|__|‾‾|__|‾‾ Хорошо, данные, которые должны быть отправлены, должны быть представлены сигналом, и сигналом …
10 bandwidth  layer2 

1
Плексиглас и 2,4 ГГц Wi-Fi сигнал
У меня очень простой вопрос: Если устройство, в котором используется обычное соединение WiFi (2,4 ГГц) (например, USB-приемник для беспроводной мыши или мобильного телефона), помещается в футляр из плексигласа, снизит ли это качество соединения? Я слышал много противоречивых утверждений об этом, и я не могу найти в Google ничего, что подтвердит …
10 wireless 

2
Как Nmap отличает закрытые порты от фильтрованных портов
Давайте предположим, что мы выполняем сканирование соединения TCP. сканирование nmap в Google возвращает следующий вывод: ПОРТ ГОСУДАРСТВЕННАЯ СЛУЖБА 80 / TCP открыть http 443 / TCP открыть https Однако, если я попытаюсь открыть сокет с помощью netcat или telnet на google.com, например, через порт 12, netcat или telnet зависнет на …
10 monitoring  tcp 

3
JunOS: Могу ли я вести живой консольный журнал?
На устройстве Cisco IOS команда logging buffered 51200 notificationsзаписывает большую часть информации в память маршрутизатора (очевидно, вы можете изменить это на informationalили по debuggingмере необходимости). При подключении к маршрутизатору через telnet или SSH я могу выполнить команду terminal monitor( term mon), чтобы эти события отображались в моем сеансе в реальном …

1
QoS между двумя VLAN с маршрутизатором Cisco 881 (IOS)
Я надеюсь получить совет относительно наилучшей практики делегирования ограниченного интернет-соединения между двумя VLAN. В моем случае одна VLAN предназначена для офисной сети, а другая - для гостей. Я надеюсь разрешить определенный процент пропускной способности сети Office с приоритетом над гостевой сетью. Например, если у меня скорость 10 Мбит / с, …

1
Как можно маршрутизировать IP-сеть через разных интернет-провайдеров?
Итак, если у меня есть сайт, на котором есть 2 (или более) интернет-соединения, с принадлежащей мне маршрутизируемой IP-подсетью и один провайдер отключается, как я могу сказать остальному миру отправлять трафик, адресованный моей сети, через провайдера Б вместо провайдера? Это связано с настройкой типа высокой доступности. Я почти уверен, что это …
10 routing  bgp 

1
Динамическая криптокарта со списком доступа IPv6
Я пытаюсь настроить динамическую криптографическую карту для использования в чистой сети IPv6 на Cisco 15.2M. Проблема в том, что когда я пытаюсь добавить список доступа ipv6 к динамической криптографической карте, я получаю сообщение об ошибке. Ниже конфига crypto dynamic-map DYNMAP 5 set transform-set IPSECVPN-PeerA set ikev2-profile IKEV2-SETUP-DYN ipv6 access-list VPN_PEER_A_IPV6_ANY …
10 cisco  ipv6  ipsec 

2
Распределители нагрузки KEMP, использующие UCARP (VRRP) - многоадресный MAC-адрес не определяется
Хорошо - я боролся с этим в течение по крайней мере 20 часов подряд. Извините, если это похоже на длинную напыщенную речь или сообщение в блоге, но я дошел до истощения. Итак, вот сделка. Мы используем балансировщики нагрузки KEMP, которые используют UCARP (Linux-клон CARP, который является VRRP-клоном) для сердцебиения HA …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.