Netzwerktechnik

Fragen und Antworten für Netzwerktechniker

2
Injizieren von Routen in BGP zur Ankündigung: BGP-Netzwerkbefehl
Ich bin ein absoluter Neuling bei BGP-Konfigurationen. Ich brauche einige Erläuterungen zum Verständnis des BGP-Netzwerkbefehls. Einer unserer MPLS-Site-Router hat die folgende Konfiguration: (Nur Konfigurations-Snippets einfügen) " R1# interface Loopback0 ip address 10.129.110.157 255.255.255.252 interface GigabitEthernet0/0 ip address 10.129.110.154 255.255.255.252 interface GigabitEthernet0/1.10 encapsulation dot1Q 10 native ip address 10.129.135.129 255.255.255.192 ! …
7 bgp 


2
Zeitüberschreitungen für F5-Sitzungen
Unsere F5 Load Balancer führen Version 10.2.4 aus. Wir haben von Cisco Load Balancer-Karten auf dem Catalyst 6500 migriert und konnten früher xterm-Sitzungen auf unseren Solaris- und Linux-Servern ausführen, ohne dass die Sitzungen nach 15 Minuten unterbrochen wurden. Unser Chef hat Angst, die 900-Sekunden-Zahl in unserem F5-TCP-Profil zu erhöhen, weil …
7 ipv4  tcp  f5  load-balancer 


2
Cisco 2960X ist eine "normale" IOS-CLI oder nicht?
Ich habe eine frühere Frage gestellt: "Low-End-Cisco-Switch mit 'normaler' CLI - was mich dazu veranlasste, die 2960X-Plattform als erschwinglichen Switch für die Zugriffsschicht in einer Zweigstelle zu betrachten. Ich weiß, dass die Verwaltung der älteren 2950 die gleiche war wie die Verwaltung." jedes andere Standardgerät über CLI .. Die 2960-Plattformen …

1
Position der Quell- und Ziel-IP in einem IP-Paket
In einem Ethernet-Frame-Header wird der Ziel-MAC (DMAC) aus offensichtlichen Gründen vor dem Quell-MAC platziert (Stationen akzeptieren basierend auf DMAC). Aber warum wird im IP-Header nicht dasselbe für Ziel-IP (DIP) und Quell-IP (SIP) beibehalten? Warum liegt SIP in einem IP-Frame-Header vor DIP, im Gegensatz zu einem Ethernet-Frame, in dem DMAC vor …

3
Problem mit Fernzugriff, festem L2L und dynamischem L2L IPSEC, die auf ASA 5540 8.2 zusammenarbeiten
Ich habe ein Problem mit einer Mischung aus Fernzugriffs-, L2L- und dynamischen L2L-Tunneln auf einem ASA5540 mit 8.2 Hier ist ein Ausschnitt der relevanten Konfiguration: - crypto dynamic-map outside-crypto-dynamic-map 10 match address outside-crypto-dynamic-map-10 crypto dynamic-map outside-crypto-dynamic-map 10 set transform-set ESP-3DES-MD5 crypto dynamic-map outside-crypto-dynamic-map 20 set transform-set ESP-3DES-MD5 crypto map outside-crypto-map …

1
IP-DHCP-Snooping einrichten
Haben ein Labor eingerichtet, um IP DHCP SNOOPING vor der Implementierung zu testen. Bisher funktioniert alles wie angekündigt. Warum ist es nicht erforderlich, einem Zugriffspunkt die Vertrauenswürdigkeit hinzuzufügen, da dem Uplink-Port eines Switches vertraut werden muss?

3
Alternativen zu mehreren Dienstanbietern
Ich habe derzeit einen SP, der 100 Sites bedient, und wir planen derzeit, alle Sites auf einen neuen SP zu migrieren. Dies wird jedoch eine schrittweise Migration sein, sodass wir einige Sites in der neuen SP-Cloud und andere in der alten haben werden. Die SPs führen keine Inter-AS zwischen ihnen …

1
DHCP-Snooping-Verwirrung
Ich versuche herauszufinden, wie man DHCP-Snooping und dynamische Arp-Inspektion in unserem Gastnetzwerk aktiviert, und bin ein wenig verwirrt ... Hier ist die Situation: Wir haben eine Hub-and-Spoke-Topologie mit einem Haupt-Core-Switch, der mit mehreren Layer 3 / Distribution-Switches verbunden ist. Die Edge-Switches übertragen den gesamten Gastnetzwerkverkehr auf Gast-VLAN 10. Dieser Verkehr …


2
Tacacs VRF-Authentifizierung
Wir haben gerade einen neuen Supervisor7 mit OS 3.4.1 bekommen. Ich versuche, die Authentifizierung mit Tacacs zu konfigurieren, und ich kann nicht verstehen, wie sie funktioniert. Diese Konfiguration funktioniert auf unseren anderen Switches, auf diesem 4500 jedoch nicht. aaa new-model username cisco privilege 15 secret 5 $1$qLGb$VQ7BdaJEpzGFqPeC979Uh1 tacacs-server host 10.4.25.8 …

1
Was bedeutet in 802.1Q-Tunneling genau „eine Punkt-zu-Punkt-Topologie, bevor Sie das Tunneln für PAgP, LACP oder UDLD aktivieren“?
Ich habe einen Switch, den ich als 802.1q-Tunnel verwenden möchte, um den Spanning Tree und den Etherchannel transparent zu machen, einen Durchgangsschalter zwischen einem Core-Switch und Access Closets, da ich nicht über genügend Phyiscal-Verkabelung verfüge, um von dort zum Core zu laufen jeder Zugang. Was ist also Punkt-zu-Punkt? Ich habe …

2
Cisco ASA 8.4 (3); NAT mehrere Ports auf öffentlicher IP zu privater IP
Ich habe die folgende Konfiguration auf einem ASA mit 8.4 bereits; object network SERVER-01 host 192.168.0.1 ! object network SERVER-01 nat (Inside,Outside) static interface service tcp 3389 5001 Ich habe diese Konfiguration mehrmals wiederholt, um RDP auf mehreren Computern hinter dem ASA an verschiedenen Ports zuzulassen. 5001 leitet an einen …
7 cisco  cisco-asa  nat 

1
Ist es möglich, einen Cisco 881 über DHCP zu konfigurieren?
Ich frage mich, ob es möglich ist, einen Cisco Router 881 aus einer Datei in einer TFTP-Anweisung auf einer DHCP-Option zu konfigurieren. Ich weiß, dass es möglich ist, den WAN-Port über DHCP zu konfigurieren, indem "IP-Adresse dhcp" konfiguriert wird. Ich suche jedoch, dass es eine Möglichkeit gibt, als Kabelmodem-CPE zu …
7 cisco  dhcp 

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.