Inżynieria sieciowa

Pytania i odpowiedzi dla inżynierów sieci


5
Czy muszę ustawić klucz tajny na urządzeniu Cisco?
Konfiguruję router Cisco 2901. Mam hasło logowania do linii konsoli, a linie vty są skonfigurowane tak, aby akceptować połączenia ssh tylko z uwierzytelnianiem klucza publicznego. Linia pomocnicza jest wyłączona. Jest tylko dwóch administratorów, którzy będą uzyskiwać dostęp do routera i oboje jesteśmy upoważnieni do wykonania dowolnej konfiguracji na routerze. Nie …
16 cisco  security 

6
Użyj BGP, aby obronić się przed atakiem DDoS pochodzącym ze zdalnego AS
Mam pytanie dotyczące BGP i sposobu osiągnięcia tej konfiguracji. Mój główny router korporacyjny jest podłączony do usługodawcy internetowego (single homed). Ten router już wymienił określone publiczne prefiksy IP do dostawcy usług internetowych w aktualizacjach BGP. Powiedzmy teraz, że w odległości kilku przeskoków znajduje się AS, który zalewa mój lokalny AS …
16 routing  bgp 

4
IPv6: Dlaczego nie użyć / 126 na łączach P2P dla IPv6?
W IPv4 używamy / 30 do zachowania adresów. Dlaczego więc niektórzy ludzie zalecają używanie / 64 na linkach P2P zamiast / 126? Czy używam / 64 w zwykłych podsieciach, ale nie używam / 64, gdy tylko dwa adresy będą używane w łączach P2P, ogromne marnotrawstwo adresów?
16 ipv6 


3
wyjście mtr z wysoką utratą pakietów na jednym przeskoku
Badam skargę dotyczącą niskiej wydajności od użytkownika końcowego uzyskującego dostęp do witryny, którą pomagam utrzymać. Mam te dwa wyjścia mtr do użytkownika końcowego, pierwszy z witryny: Packets Pings Host Loss% Snt Last Avg Best Wrst StDev 1. 198.199.92.253 0.0% 200 7.3 4.2 0.9 89.6 8.0 2. 69.22.130.37 0.0% 200 0.4 …

3
klasy-domyślne dopasowania kontrolują ruch?
Widzę problem z BFD na łączu, które jest nadzorowane, wychodząc, gdzie pojawia się w czasach, gdy policjant jest maksymalny. Pakiety BFD nie przechodzą na drugą stronę. Zastanawiam się, czy cześć BFD podlega policjantowi, czy też wykracza poza niego. Jeśli podlegają policjantowi, czy jest to tak proste, jak dodanie dopasowania do …
16 cisco  router  ethernet  qos 

4
Najlepsza praktyka przy użyciu „IP-helper” Cisco dla DHCP?
Nasza topologia jest taka, że ​​mamy dwa 4510 w naszych szafach IDF . Każdy przełącznik ma VLAN danych i VLAN głosowy. Przełączniki mają warstwę 2 połączoną z rdzeniem, gdzie znajdują się interfejsy VLAN, odbywa się routing, a DHCP jest przekazywany do serwera DHCP. Jaka jest najlepsza praktyka zapewniająca redundancję usługi …
16 dhcp 

4
Zła maska ​​błędu adresu IP
Nie jestem zbyt jasny w zakresie reguł podsieci i napotkałem błąd, gdy próbowałem przypisać 148.26.1.176/28 do interfejsu w moim routerze Cisco. Czy ktoś może wyjaśnić, dlaczego nie pozwalałem przypisać tego adresu do interfejsu? Otrzymuję błąd z informacją: Bad mask /28 for address 148.26.1.176 Czy jest poza dopuszczalnym zakresem?
16 cisco  router  ipv4  subnet 


3
Wpisywanie tekstu do dziennika
Czy można zapisać dowolny wiersz tekstu w dzienniku urządzenia Cisco IOS 12.x? Chciałbym móc wstawiać znaczniki podczas pobierania konfiguracji przez TFTP i chciałbym mieć linie dziennika á la May 30 14:14:00.000: %CONFIG-REMARK: Halfway through the script! Now on to SomethingThatMightFail! May 30 14:14:05.000: %CONFIG-REMARK: SomethingThatMightFail didn't fail! Woo! Continuing!


8
Kiedy * nie * utworzyć SVI dla sieci V2 L2?
Podczas tworzenia sieci VLAN tylko dla L2 na przełączniku - routing będzie obsługiwany przez urządzenie w tej sieci VLAN, takie jak moduł równoważenia obciążenia - nie jest konieczne tworzenie interfejsu Vlan . W ramach przyzwyczajenia zawsze i tak tworzę interfejs - bez adresu IP - więc otrzymuję wszystkie bity interfejsu …
16 cisco  switch  vlan 

5
Jak wybrać identyfikator routera BGP, używając tylko IPv6?
Zwykle podczas korzystania z protokołu BGP możesz wybrać (lub urządzenie wybierze cztery osoby) identyfikator routera z jednego z przypisanych publicznych adresów IP. Teraz przyznamy, że korzystasz tylko z IPv6. Ponieważ identyfikator routera jest nadal liczbą 32-bitową, nie można go skopiować z adresu pętli zwrotnej. Draft-dupont-Durand-IDR-IPv6 BGP-routerid-01 przynosi rozpoczęcia odpowiedzi, sugerując, …
16 ipv6  bgp 

12
Co spowodowałoby duże opóźnienia przy każdym ruchu w sieci WAN?
Mam sieć, która doświadcza niskiej prędkości internetu. Po wielu problemach związanych z rozwiązywaniem problemów ustaliłem, że wszelkie treści przesyłane strumieniowo / pliki do pobrania spowodują eksplozję opóźnień w ruchu WAN. Na przykład bez obciążenia wysyłam polecenie ping 8.8.8.8 po około 30 ms. Jeśli zacznę strumieniować YouTube na tym samym komputerze, …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.