Сетевая инженерия

29
Каковы недостатки OpenVPN?

Я видел очень много людей, всегда борющихся с IPSec и многими другими технологиями безопасного VPN. Я, например, всегда просто использовал OpenVPN, с красивыми и простыми и универсальными результатами. Я использовал его на маршрутизаторах DD-WRT, больших серверах и телефонах Android, чтобы назвать...

29
Почему мы до сих пор используем Ethernet?

Нет сомнений в том, что подавляющее большинство фреймов Ethernet транспортируют IP-пакеты. Я знаю, что есть и другие протоколы, которые также можно передавать по Ethernet, но они также могут быть переданы по IP. В современных полнодуплексных сетях Ethernet сеть Ethernet фактически превратилась в...

28
Что означает счетчик CRC на устройстве cisco?

Если счетчик CRC интерфейса высок, обычно это плохой признак, но почему? Если счет высокий, что это означает технически? Что может вызвать увеличение этого счетчика? На каком уровне модели OSI будет реагировать этот счетчик?...

28
CoS и QoS когда-либо взаимозаменяемы?

Термины CoS и QoS часто используются взаимозаменяемо, особенно в пространстве SP при предоставлении «Профилей класса обслуживания» и т. Д. Как часть наборов Продуктов. Я хочу подтвердить свое понимание того, что CoS - это всего лишь один из способов, которым трафик может быть отмечен на уровне 2,...

27
Модель OSI и сетевые протоколы

Когда большинство студентов, изучающих сетевые технологии, впервые узнают о модели OSI, они проводят много времени, пытаясь выяснить, к какому уровню модели подходит тот или иной протокол. На этом форуме мы получаем много вопросов о слоях OSI, и они обычно выглядят так: На каком уровне OSI работает...

26
Имеет ли смысл развертывать OSPF через Metro Ethernet?

Когда мне нужно подключить несколько филиалов друг к другу для клиента, я обычно рекомендую MPLS VPN через доверенного оператора. CE на каждом сайте говорит BGP со своим вышестоящим PE, и каждый сайт имеет свой собственный частный ASN. Это очень удобно для нас, так как BGP предоставляет множество...

26
Что такое «переподписка» в сети?

У меня есть вопрос о переподписке в сети. Я прочитал много документации, но я все еще не понимаю, что это значит. Я прочитал следующее на веб-сайте Cisco, переподписка ISL обычно составляет порядка 7: 1 или больше. Что означает переподписка? Где это используется? Где этого следует избегать? Как мы...

26
Разница между плоскостью управления, плоскостью данных и плоскостью управления?

Я думаю, что понимаю эти понятия, но я немного ржавый. Может ли кто-то дать краткое, простое для понимания объяснение этих понятий? Самолеты - это логические понятия, верно? Это только для...

25
TCPDump - фильтр по MAC-адресу

Я хотел бы отобразить весь трафик для или с определенного MAC-адреса. Для этого я пытался sudo tcpdump host aa:bb:cc:11:22:33 Не работает и возвращает ошибку tcpdump: pktap_filter_packet: pcap_add_if_info(en0, 1) failed: pcap_add_if_info: pcap_compile_nopcap() failed Я не знаю, как интерпретировать...

25
Почему 4096 максимальное значение для VLAN

Идентификатор протокола тега установлен в 16 бит. В сертификате CCNA говорится, что невозможно иметь более 4096 VLAN. 4096 в двоичном виде - 1000000000000000. Так как 16 битов в любом случае выделены, предел может быть 65535 (1111111111111111) ... Почему этот предел установлен на...

25
Почему UDP с надежностью (реализованной на прикладном уровне) не является заменой TCP?

TCP обеспечивает надежность на транспортном уровне, а UDP - нет. Итак, UDP работает быстро. Но протокол на уровне приложений может реализовать надежный механизм при использовании UDP. В этом смысле, почему UDP с надежностью (реализованной на прикладном уровне) не является заменой TCP в том случае,...

25
Причина как для MAC, так и для IP-адреса

Хотите улучшить этот пост? Предоставьте подробные ответы на этот вопрос, включая цитаты и объяснение того, почему ваш ответ правильный. Ответы без достаточной детализации могут быть отредактированы или удалены. Если у моего компьютера есть IP-адрес, зачем ему...

24
Зачем использовать SSH и VPN в комбинации?

Мой работодатель требует, чтобы я сначала подключился к VPN, и только потом я могу подключиться к SSH. Но, учитывая безопасность SSH, является ли VPN избыточным? Какая польза от VPN с точки зрения безопасности, если я уже использую SSH...

24
Разница между инструментами анализатора

Я не уверен, что делают следующие сетевые инструменты. Кажется, они все делают одно и то же. Сначала немного предыстории. Я знаком с Cisco IOS. Я провожу некоторые эксперименты в сети Linux с виртуальными машинами, поэтому я пытаюсь создать небольшую виртуальную сеть. Я начал играть с виртуальными...

24
Случайно удаленные разрешенные VLAN из коммутатора Cisco Dot1Q Trunk

Я добавляю новую VLAN в существующий магистральный порт между двумя коммутаторами Cisco Catalyst (3750). В процессе добавления новой VLAN, кажется, что я удалил существующие разрешенные VLAN на транке ... Как это возможно? Существующая конфигурация магистрального порта: SW-LAB-1#show run int...

23
Как я могу захватить трафик на коммутаторах Cisco IOS?

Для исследования проблемы взаимодействия клиента с сервером мне нужно захватить пакеты для анализа. Однако не разрешается устанавливать анализатор пакетов, такой как Wireshark или tcpdump, на клиент или сервер. Их клиент подключен к Catalyst 3560, а сервер - к коммутатору Catalyst 3750. Могу ли я...

23
Могу ли я использовать Catalyst 2960-S для iSCSI?

Мне нужно настроить скромную сеть iSCSI SAN с несколькими хостами ESX и одним массивом хранения. Могу ли я получить с помощью Catalyst 2960-S или мне нужно обновить? Есть ли какие-то особые настройки, которые мне нужно внести в коммутатор для работы с iSCSI? Коммутатор будет выделен для SAN;...