Сетевая инженерия

11
Пожалуйста, помогите мне понять эту конфигурацию ADSL

Я работал на многих сайтах по всему миру с ADSL. Первый вывод ниже - это тот, который я использовал много раз, и поэтому я наиболее знаком с ним. Это с сайта в Великобритании. interface ATM0 no ip address no atm ilmi-keepalive pvc 0/38 encapsulation aal5mux ppp dialer dialer pool-member 1 !...

11
Проблема объявления префикса BGP

У меня странная проблема. Вот настройка. У нас есть 2 Foundry SX. SX01 ---> ISPA | | SX02 ---> ISPB У меня / 24 от ISPA и еще / 24 от ISPB. Обе / 24 могут быть объявлены каждому из поставщиков. iBGP работает между двумя SX, и eBGP используется от каждого из SX к соответствующему провайдеру....

11
Предотвращение петель STP в конфигурациях эфирных каналов

Какова лучшая практика при настройке etherchannel на коммутаторах Cisco для предотвращения петли STP / широковещательного шторма, когда etherchannel неправильно настроен? У меня был случай, когда 2 порта на коммутаторе были правильно настроены через магистральные порты, однако у противоположного...

11
1 маршрутизатор, 1 подключение к Интернету / IP - несколько VRF, использующих один и тот же шлюз ISP

Мои знания о маршрутизации между VRF не самые лучшие. У меня есть один публичный IP. Общедоступный Интернет и его квад-0 на VRF по умолчанию .... Затем у меня есть Guest_VRF и corporate_VRF, которые оба должны были бы получить доступ к Интернету и указать шлюз по умолчанию на VRF по умолчанию. Я...

11
Версия по умолчанию для встроенного SSH-клиента Cisco IOS

Вы выполняете команду ssh 192.168.97.97от устройства IOS, и целевой SSH-сервер маршрутизатора / коммутатора IOS принимает обе версии SSH. Поскольку вы не указали версию для использования на клиенте SSH, какая версия SSH будет использоваться для подключения к серверу IOS...

11
Как я могу проверить, получаю ли я MED?

У меня сеанс BGP с транзитным провайдером в двух разных городах. Мы оба используем одну и ту же AS в обоих местах. Я ожидаю, что они отправят мне MED для использования для принятия решений о маршрутизации исходящего трафика. (т.е. чтобы я мог отправлять трафик на маршрутизатор, ближайший к моему...

11
Найдите хост в сети

Каков наилучший метод определения местоположения конкретной рабочей станции в VLAN? Иногда мне нужно сделать это, если IP-адрес рабочей станции обнаруживается в ACL Deny использование торрента Высокая пропускная способность (Top Talkers) Фырканье То, как я делаю это сейчас, Вход в основной...

11
Могу ли я опросить счетчики брандмауэра на маршрутизаторах Juniper через SNMP

У меня есть счетчик брандмауэра на маршрутизаторе Juniper MX ( set firewall filter myfilter term myterm then count mycounter) и я хочу опросить его количество пакетов / байтов через SNMP. Я искал OID, но не смог найти. Можно ли вообще опрашивать счетчики фильтра брандмауэра через SNMP, и если да,...

11
Может ли добавление VLAN к VPC быть горячим?

В этом сценарии у нас есть VPC «17», состоящий из двух однопортовых портов-каналов «po17». Есть 2 x N5K (5548), поэтому po17 с обеих сторон объединяются для создания VPC. Нисходящими устройствами являются блейд-коммутаторы (Cisco 3020). Мы хотим добавить новую VLAN с одной стороны, а затем с...

11
Обработка каналов MPLS на основе VLAN с доступом к Интернету для конкретного сайта

У меня возникают трудности, когда я думаю, как это настроить, и поставщик MPLS не помогает, поэтому я решил спросить здесь. У меня есть MPLS с двумя узлами, каждый из которых имеет доступ в Интернет по той же схеме, что и MPLS. Эти каналы заменяют выделенный доступ в Интернет на каждом сайте...

11
Расширить шифрование MACSec через мост провайдера

Я уже задавал этот вопрос на SF, но подумал, что он может быть лучше подходит здесь. Можно ли вообще расширить шифрование MACSec по мосту провайдера? Сможет ли типичная реализация 802.1ad переслать зашифрованный кадр или переадресация целостности кадра? Я понимаю, что MACSec предназначен для защиты...

11
интерпретация результатов пинга

Я пингую yahoo.com и озадачен результатом. C:\Users\jon>ping -t yahoo.com Pinging yahoo.com [98.138.253.109] with 32 bytes of data: Reply from 98.138.253.109: bytes=32 time=195ms TTL=46 Reply from 98.138.253.109: bytes=32 time=230ms TTL=44 Reply from 98.138.253.109: bytes=32 time=175ms TTL=45...

11
Cisco 6500 VSS улучшает или вредит MTBF?

Я понимаю преимущества Cisco 6500 VSS с очевидными преимуществами единого управления, одного экземпляра маршрутизации, исключения STP, каналов портов в шасси и т. Д. С двумя автономными Cisco 6500, которые могут иметь порты L3 и L2 между ними, по крайней мере, они не имеют операционной зависимости...

11
Предотвращают ли сегодняшние маршрутизаторы поддельные заголовки IP?

Я знаю, что люди могут изменять заголовки IP и изменять IP-адрес источника, но сетевые устройства должны легко обнаруживать эти сообщения. Если нет, то почему это так сложно? Это добавляет слишком много накладных...

11
Как избавиться от удаленных подчиненных интерфейсов с NVRAM?

Это скорее косметическая проблема, но она меня не устраивает .... Я удалил подчиненные интерфейсы с маршрутизатора 3845, выдав. no int fast1/0.10 no int fast1/0.15 default int fast1/0 Когда я делаю show run.... подынтерфейсов больше нет. Однако, a show ip int brперечислил их следующим образом:...

11
обеспечение QoS на «переменной» линии связи, где согласование выполняется NTE-операторами связи

По сути, мы покупаем линию 80/20 у перевозчика, который обеспечивает транспорт между помещением клиента и местной станцией, где перевозчик переходит в наш PE. (Juniper PE) <-> [Соединение несущей в Exchange <---> NTE в свойстве клиента] <---> (Cisco CPE - 881,1921,1941,2921)) Цепь...

11
Направленная и ограниченная путаница вещания

Допустим, я нахожусь в сети 192.168.1.X и использую приведенные ниже команды ping. пинг 255.255.255.255 пинг 192.168.1.255 Почему мы называем 1-й как ограниченный и 2-й, как указано? В какую категорию попадет нижеследующее? ping 10.XXX X обозначает допустимое значение в...

11
Генерация трафика с устройства Cisco IOS для проверки канала WAN

По сути, я хочу знать, можем ли мы каким-либо образом использовать расширенный пинг или любые другие варианты команд, чтобы доказать клиенту, что канал способен достичь минимального CIR. Маршрутизаторы CE - это ISR Cisco 881, 19x1 и 29x1, работающие по протоколу 15.1, а PE-маршрутизаторы - Juniper...