Ağ Mühendisliği

Şebeke mühendisleri için soru cevap

1
Cisco ASA ACL'lerinde nesnelerden sonra parantez “()” ne anlama geliyor?
Bir müşterinin yapılandırmasında aşina olmadığım bir şeyle karşılaştım, "erişim listesini göster" içindeki her kuralın sonunda "(hitcnt = 324165)" kural kullanımını, isabet sayısını işaret ettiğini biliyorum. Ancak, show access-list'in bu çıktısında, kuraldaki nesne ve nesne olmayan varlıkları takip eden sayıları da görüyorum. Misal access-list access-global-in line 5 extended deny ip object-group …
9 cisco  cisco-asa  acl 

2
neden IGMP'de TTL değeri 1
neden IGMP protokolünde TTL değeri 1 ve Çok Noktaya Yayın için TTL bölümünde mümkün olan farklı değerler nelerdir. Google'dan aldığım şey, eğer TTL değeri 1 ise LAN'dan ayrılmayacak, ancak LAN'dan ayrılmayacaksa msg nasıl yayınlanacak?
9 ipv4  multicast  igmp 

4
/ 30 bağlantı ile OSPF Seçimi?
Ben bir yayın yetenekli bağlantı üzerinden OSPF yönlendiricileri bağlayan birkaç / 30 alt ağları var .. Ayrıca ip ospf ağ noktadan noktaya bağlantıda yer alan arayüzleri yapılandırmak gerekir ? Yoksa önemli mi? Düşünebileceğim tek şey, alt ağda sadece 2 ana bilgisayar (yönlendirici) olduğu için benim anlayışımdan önemli olmayan seçimleri önlemek …


2
Çok düşmeli Cat5e / 6 Kablo mu?
Küçük bir işletmeye ethernet portları kurmak istiyorum. Her biri 4 sıralı 7-8 grup kabin vardır. İdeal olarak her masaya bir kablo çalıştırmak istiyorum ama matematik doğru ise bunu yapmak için yaklaşık 6.000+ feet kablo bakıyorum. Çok çiftli kablolar hakkında bir şey gördüm ama sadece ses için eminim. Cat5e veya Cat6 …

1
EoMPLS, MSTP ve RPVST
Bazı yazılım tanımlı ağlar için veri merkezi kumaşlarımız arasında bağlantı sağlamak için Cisco ME3600'e bakıyoruz. EoMPLS xconnects üzerinde VRF'lerden (512 vs 128) daha yüksek bir sınırlamaya sahip olduğundan, her DC'de bir vLAN'ı bir yazılım yönlendiricisine tahsis etmeyi ve bu iki yazılım yönlendiricisini Katman 3'ü yönlendirmek için EoMPLS'yi kullanmayı düşünüyoruz. trafik. …



1
450x üzerindeki SVI veya arabirimde İkincil IP adres numarasında herhangi bir sınırlama var mı?
Konfigürasyon kılavuzu ve dokümantasyon üzerine bir araştırma yaptıktan sonra ip address secondary, 450x SUP6E'de belirli bir VLAN'da konfigürasyonla ilgili bir sınırlama kanıtı yoktu . Herkes bu tür bilgileri nerede bulabilirim ya da varsa onaylamak? Benim düşünceme göre, bir SVI veya arayüzde yapılandırılması mümkün ikincil IP ile ilgili bir sınırlama yoktur. …

2
Varsayılan yolları mı yoksa tam BGP tablosunu mu kullanmalıyım?
Üç bağlantıya sahip bir ağım var (ISPA, 3MB, ISPB, 1.5MB, ISPC, 50MB). Üç farklı hızım var ve bu nedenle, ISS A ve B artık yedeklilik için kullanılıyor. Şu anda üç sağlayıcıdan da yollar alıyorum, ancak yedek bağlantılarda birçoğunu filtreliyorum. Trafiği münhasıran daha büyük borunun dışına yönlendirmeye çalışacağım gibi, tüm ISS'lerden …
9 routing  bgp 

2
Özel kullanıcıları Sunucu Anahtarına doğrudan bağlantı olmadan güvenilir bir ağdaki uygulamalara bağlama
Her biri tam örgü tasarımında 2 N7K ve Dahili Sunucu Çiftlik Toplama olarak 2 Nexus 5548UP ve her N5K Agg'yi askıya alan 2 ASA Güvenlik Duvarı olan 2 Kontrol Merkezi Sitem var. Her iki sitenin de ayna görüntüsü tasarımı vardır. Dahili Sunucu Grubu Uygulamalarına doğrudan erişmesi gereken kullanıcılarımız var ve …

1
Ardıç SRX HA bağlantıları anahtardan geçer
iki SRx650'yi şasi kümesinde (Pasif / Aktif) iki EX4200 anahtarı ile birleştirmek gerekir. Üç örnekten birini seçmem gerekiyor. Lütfen, doğru seçimi tanımlamaya yardımcı olun ve ayarların Srx650'de ve ex4200 anahtarında ne olması gerektiğini açıklayın. Ayrıca önemli bir an - fiber optik ile swithes bağlamak mümkün mü? Aşağıdaki üç Diyagram mantıksal …

1
Alan çeşitliliği T1 için yük devretme nasıl sağlanır
Aslında sorunsuz bir şekilde küçük, insular, adanmış bir ağ miras aldım, bu yüzden doğal olarak geliştirmek istiyorum :-) Ağ bilgimi düşürdüm ve okuduktan sonra 1-10 arası bir ölçekte 2-3 arası bir yere kavuştum ağ paylaşımları burada. Netlik için sadece ilgili yönlendiricileri diyagramıma ekledim. Şu anda, her kampüste özel bir ev …

3
10 gb / s arabirimde paket düşüşü
10 gb / s arabirimde, Cisco 6500'de Sup 720 ile belirli sayıda paket bıraktım. Sayaçları temizledikten sonra bir dakika içinde bırakılan paket sayısının altında görebilirsiniz. Herhangi bir performans düşüşü görmüyoruz ve müşterilerimizin hiçbiri şikayet etmedi. Bu gelecekte ciddi bir sorun olacak mı? Kuyrukta hiç tek bir paket görmedim. Varsayılan olarak …

2
Cisco IPSec Siteden siteye VPN. VPN kapalıysa trafiğe izin ver
Biraz 'kemer ve diş teli' yapılandırma planlaması. Arka fon: Uzak veri merkezimize başarılı bir siteden siteye VPN bağlantımız var. Uzak 'korumalı' ağ ayrıca güvenlik duvarı üzerinden Internet'e bakan uç noktalar olarak açılan IP ağ aralığıdır. Böylece : VPN kullanıyoruz, böylece halka açık olmayan uç noktalara erişebiliyoruz. Sorun Bildirimi : VPN …
9 vpn  ipsec  cisco 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.