Сетевая инженерия

Q & A для сетевых инженеров

5
Модель OSI и сетевые протоколы
Когда большинство студентов, изучающих сетевые технологии, впервые узнают о модели OSI, они проводят много времени, пытаясь выяснить, к какому уровню модели подходит тот или иной протокол. На этом форуме мы получаем много вопросов о слоях OSI, и они обычно выглядят так: На каком уровне OSI работает IS-IS? Является ли HTML …
27 osi 

3
Что такое «переподписка» в сети?
У меня есть вопрос о переподписке в сети. Я прочитал много документации, но я все еще не понимаю, что это значит. Я прочитал следующее на веб-сайте Cisco, переподписка ISL обычно составляет порядка 7: 1 или больше. Что означает переподписка? Где это используется? Где этого следует избегать? Как мы рассчитаем это …

7
Имеет ли смысл развертывать OSPF через Metro Ethernet?
Когда мне нужно подключить несколько филиалов друг к другу для клиента, я обычно рекомендую MPLS VPN через доверенного оператора. CE на каждом сайте говорит BGP со своим вышестоящим PE, и каждый сайт имеет свой собственный частный ASN. Это очень удобно для нас, так как BGP предоставляет множество инструментов для планирования …

4
Разница между плоскостью управления, плоскостью данных и плоскостью управления?
Я думаю, что понимаю эти понятия, но я немного ржавый. Может ли кто-то дать краткое, простое для понимания объяснение этих понятий? Самолеты - это логические понятия, верно? Это только для cisco?

1
TCPDump - фильтр по MAC-адресу
Я хотел бы отобразить весь трафик для или с определенного MAC-адреса. Для этого я пытался sudo tcpdump host aa:bb:cc:11:22:33 Не работает и возвращает ошибку tcpdump: pktap_filter_packet: pcap_add_if_info(en0, 1) failed: pcap_add_if_info: pcap_compile_nopcap() failed Я не знаю, как интерпретировать это сообщение об ошибке, и я не знаю, как решить проблему. Любая помощь …

5
Почему 4096 максимальное значение для VLAN
Идентификатор протокола тега установлен в 16 бит. В сертификате CCNA говорится, что невозможно иметь более 4096 VLAN. 4096 в двоичном виде - 1000000000000000. Так как 16 битов в любом случае выделены, предел может быть 65535 (1111111111111111) ... Почему этот предел установлен на 4096?

7
Почему UDP с надежностью (реализованной на прикладном уровне) не является заменой TCP?
TCP обеспечивает надежность на транспортном уровне, а UDP - нет. Итак, UDP работает быстро. Но протокол на уровне приложений может реализовать надежный механизм при использовании UDP. В этом смысле, почему UDP с надежностью (реализованной на прикладном уровне) не является заменой TCP в том случае, если UDP быстрее, чем TCP, а …
25 tcp  udp 

9
Причина как для MAC, так и для IP-адреса
Хотите улучшить этот пост? Предоставьте подробные ответы на этот вопрос, включая цитаты и объяснение того, почему ваш ответ правильный. Ответы без достаточной детализации могут быть отредактированы или удалены. Если у моего компьютера есть IP-адрес, зачем ему MAC-адрес?

2
Разница между инструментами анализатора
Я не уверен, что делают следующие сетевые инструменты. Кажется, они все делают одно и то же. Сначала немного предыстории. Я знаком с Cisco IOS. Я провожу некоторые эксперименты в сети Linux с виртуальными машинами, поэтому я пытаюсь создать небольшую виртуальную сеть. Я начал играть с виртуальными интерфейсами (tun / tap, …
24 wireshark  linux  pcap 

5
Случайно удаленные разрешенные VLAN из коммутатора Cisco Dot1Q Trunk
Я добавляю новую VLAN в существующий магистральный порт между двумя коммутаторами Cisco Catalyst (3750). В процессе добавления новой VLAN, кажется, что я удалил существующие разрешенные VLAN на транке ... Как это возможно? Существующая конфигурация магистрального порта: SW-LAB-1#show run int g1/0/49 Building configuration... Current configuration : 255 bytes ! interface GigabitEthernet1/0/49 …

9
Зачем использовать SSH и VPN в комбинации?
Мой работодатель требует, чтобы я сначала подключился к VPN, и только потом я могу подключиться к SSH. Но, учитывая безопасность SSH, является ли VPN избыточным? Какая польза от VPN с точки зрения безопасности, если я уже использую SSH ?
24 vpn  ssh 



1
Должен ли IPv4 ICMP от ненадежных интерфейсов быть заблокирован?
Осматривая, я не смог определить наилучшую практику для ICMP на брандмауэре. Например, на Cisco ASA было бы безопасно и рекомендуется разрешить ICMP от любого, если включена проверка ICMP. Это позволило бы таким вещам, как недостижимый тип 3, вернуться к клиентам.
23 ipv4  firewall 

2
Эмулировать потери кадров Ethernet для тестирования [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он подходил для сетевой инженерии Stack Exchange. Закрыто 11 месяцев назад . Может быть, я упускаю что-то довольно простое, но я не знаю, поэтому я решил спросить. С точки зрения …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.