วิศวกรรมเครือข่าย

ถาม - ตอบสำหรับวิศวกรเครือข่าย

2
การปรับสมดุลภาระสวิตช์ด้วยความอดทนต่อความผิดพลาด
ในขณะที่กำลังศึกษาเพื่อรับรอง Cisco และ Microsoft ฉันอ่านมากเกี่ยวกับ NIC Teaming, Etherchannels และสิ่งที่คล้ายกัน ฉันรู้ว่าคุณสามารถทำทีมแบบสแตติกใน MS Windows Server หรือสร้างพอร์ตช่องสัญญาณใน Cisco หรือใช้โปรโตคอลแบบไดนามิกเช่น LACP และ PAgP แต่พวกเขาทั้งหมดนำเสนอการโหลดบาลานซ์โดยใช้แหล่งที่มาหรือที่อยู่ MAC หรือที่อยู่ IP ปลายทางการรวมกันของ XOR เข้าด้วยกันหรือสิ่งที่คล้ายกันใช่ไหม และดูเหมือนว่าไม่มีทางที่จะเพิ่มปริมาณงานจริงของคุณหากคุณมีการถ่ายโอนไฟล์ที่ยาวนานจากเซิร์ฟเวอร์หนึ่งไปยังอีกเซิร์ฟเวอร์หนึ่ง (เช่นการมี 4 GigE ผูกมัดไว้ด้วยกันเพื่อเพิ่มเป็น 4 Gbps) ดังนั้นฉันสงสัยว่ามันจริงหรือไม่? มีวิธีใช้แบนด์วิดท์ทั้งหมดของอินเตอร์เฟสที่ถูกผูกมัดหรือไม่? ฉันได้ยินมาจากแหล่งข้อมูลไม่กี่แห่งที่มีบางอย่างเช่น SLB (Load-Assisted Load Balancing w / Fault Tolerance) ซึ่งรองรับการทำ load balance เต็มรูปแบบและอนุญาตให้ใช้แบนด์วิดท์เต็มรูปแบบ (เช่น 4 …

2
แท็ก vlan ของผู้ให้บริการซ้อนทับฉันเอง
ฉันมีเครือข่าย 3 แห่ง: แห่งหนึ่งคือศูนย์ข้อมูลและอีกสองแห่งเป็นสำนักงาน บริการ Metro Ethernet ใหม่ที่เราเพิ่งติดตั้งต้องการปริมาณข้อมูลของไซต์ colo ที่กำหนดไว้ในสำนักงานให้เป็น VLAN 10 หรือ 20 ขึ้นอยู่กับสำนักงาน น่าเสียดายที่พวกเขาเลือก VLAN โดยที่ไม่มีการป้อนข้อมูลของฉันและพวกเขาซ้อนทับกับ VLAN ที่ฉันใช้ VLAN 10 ถูกใช้ใน colo และ vlan 20 ถูกใช้ในสำนักงานแห่งหนึ่ง มีอะไรที่ฉันสามารถทำได้เพื่อให้การทำงานนี้โดยไม่ต้องกำหนดหมายเลข VLAN ของฉันใหม่ จากสิ่งที่ฉันได้อ่านสวิตช์ของฉันไม่ปรากฏขึ้นเพื่อรองรับ VLAN ของทรานแซคชัน ไซต์ colo มีสวิตช์ Cisco Catalyst 3560-X พร้อม ipservices iOS 15.0 (2) SE และสำนักงานกำลังใช้งาน 3560/3750 ด้วย ipbase …

4
เวลาแฝงสูงระหว่างการดาวน์โหลด
ฉันมีปัญหาเดียวกันกับการเชื่อมต่อทางธุรกิจของฉัน 5Mbps เหมือนกับการโพสต์บนเว็บไซต์นี้อีกครั้ง ทันทีที่คอมพิวเตอร์เครื่องใดเริ่มการดาวน์โหลดเวลาแฝงในการกระโดดครั้งแรกที่ผ่านมา DFG ที่ ISP ของเราจัดหาให้ (เบลล์) ก็จะดับลง การฟ้อนรำครั้งแรกนี้น่าจะอยู่ในอาคารเดียวกันของเราและมี 1 มิลลิวินาทีอย่างต่อเนื่องเริ่มดาวน์โหลดเช่น windows update และกระโดดไป 200-1000ms ฉันใช้เวลาหลายชั่วโมงบนโทรศัพท์พร้อมการสนับสนุนทุกอย่างที่บอกว่าคุณเข้าถึงแบนด์วิดท์สูงสุดที่มีอยู่มันเป็นเรื่องปกติสำหรับเวลาในการตอบสนองของคุณ แต่การอ่านของฉันบอกฉันว่าพวกเขากำลังทำลายบางสิ่งด้วย TCP ฉันได้ทำการทดสอบบนการเชื่อมต่อที่บ้านของชอว์และแม้แต่ในการดาวน์โหลดที่ใช้งาน Rogers LTE และถึง Mbps สูงสุดสำหรับบัญชีของฉัน แต่เวลาแฝงไม่ผ่านไปถึงหลังคา ฉันเข้าใจถูกหรือไม่ว่า Bell กำลังทำอะไรบางอย่างเพื่อทำลายเทคโนโลยีในตัวของ TCP เพื่อจัดการอัตราของแบนด์วิดท์ที่มีอยู่ระหว่างจุดสิ้นสุด 2 จุดหรือไม่
9 latency 

2
สามารถกำหนดค่า EIGRP Neighbour Static หลายอันในหนึ่งอินเตอร์เฟสได้หรือไม่?
เราสามารถกำหนดค่า EIGRP Neighbour Static หลายอันในหนึ่งอินเตอร์เฟสและยังมีข้อควรพิจารณาอื่นนอกเหนือจากการปิดใช้งานเส้นขอบฟ้าแบบแยกส่วนที่ควรพิจารณาหรือไม่
9 cisco  routing  eigrp 

2
QoS woes - IP VPN ที่จัดการ
(ก่อนอื่นเลยฉันขอโทษด้วยกำแพงข้อความนี้ฉันไม่รู้ว่าจะทำให้สั้นลงได้อย่างไรโดยไม่สูญเสียข้อมูลสำคัญตอนแรกฉันต้องการใช้ห้องแชทสำหรับสิ่งนี้เช่นเดียวกับที่เราทำในเซิร์ฟเวอร์ผิด ของคำถาม แต่ไม่มีใครในห้องวิศวกรรมเครือข่าย) เราเป็น บริษัท ที่มี บริษัท ลูกหลายแห่งซึ่งเรามี IP-VPN ที่จัดการค่อนข้างใหญ่ซึ่งมีประมาณ 70 แห่งแตกต่างกันตั้งแต่ 2Mbps SHDSL ถึง 100Mbps IP-VPN มี VPN หลายตัว (หรือเป็นช่องทางที่แน่นอน) ความสำคัญของการรับส่งข้อมูลคือสิ่งนี้จากมุมมองด้านการจัดการและการออกแบบ: VoIP (Avaya และ Lync) วิดีโอ (Lync) RDP บริการภายใน (ไฟล์เซิร์ฟเวอร์, Active Directory, อินทราเน็ตและอื่น ๆ ) บริการภายในที่ไม่ได้รับการจัดลำดับความสำคัญ (พร็อกซีเซิร์ฟเวอร์สำหรับการใช้งานอินเทอร์เน็ต, บริการอัปเดต windows, การจัดการการกำหนดค่าศูนย์ระบบ, พร็อกซีการอัพเดทไวรัส ฯลฯ ) ปริมาณการใช้ข้อมูลไม่ตรงกัน (อินเทอร์เน็ต) VoIP ใช้เฉพาะในสำนักงานบางแห่งที่มีผู้ใช้จำนวนน้อย สำนักงานระยะไกลที่ใหญ่ที่สุดที่ใช้ VoIP …
9 cisco  qos  avaya 

3
SSID สองอันสำหรับ VLAN เดียวกัน - มีปัญหาเหรอ?
ฉันต้องการทดสอบ 802.1x กับการทดสอบ SSID ไม่แน่ใจว่าหากทำการทดสอบ SSID ที่เชื่อมโยงกับ VLAN ที่มี SSID อื่นที่เชื่อมโยงอยู่จะทำให้เกิดปัญหากับลูกค้าที่กำลังเผชิญกับ SSID อดีต SSID 1 = VLAN 1 SSID 2 = VLAN 1 - มีการกำหนดค่าเฉพาะ 802.1x
9 cisco 

3
กำลังพยายามทดสอบการกำหนดค่า VRRP ของแล็บเสมือนสำหรับปัญหา STP
ฉันกำลังตั้งค่าห้องปฏิบัติการด้วยการกำหนดค่าVRRPและฉันพยายามค้นหาปัญหาที่เป็นไปได้ที่เราอาจพบในการผลิต ปัญหาหนึ่งที่ฉันทราบด้วย VRRP คือดูเหมือนว่าเวลาของการรวมSTP (ประมาณ 45 วินาทีที่ฉันเชื่อ) อาจทำให้โหนด VRRP กระพือปีก ตามแผนภาพของฉันฉันไม่เห็นลูปใด ๆ (ไม่สนใจเซิร์ฟเวอร์หลาย homed ที่ด้านล่าง) ดังนั้นฉันคิดว่าฉันสามารถปิดการใช้งาน STP และลืมมันได้ แต่ฉันต้องการดูว่าเกิดอะไรขึ้นเมื่อเปิดใช้งาน STP เหมือนกันทั้งหมด ฉันใช้ Vyatta Core 6.5 สำหรับเราเตอร์ของ ISPA และ ISPB ฉันกำลังใช้งาน VMs บนเวิร์กสเตชัน VMWare เหตุผลที่ห้องปฏิบัติการของฉันมีสวิตช์ระหว่าง ISPA และ ISPB คือในการผลิตเราใช้สิ่งเหล่านี้เพื่อยกเลิกการเชื่อมต่อไฟเบอร์กับผู้ให้บริการของเรา ดังนั้นฉันจึงพยายามทำให้ห้องทดลองของฉันใกล้เคียงกับการผลิตมากที่สุด การกำหนดค่าของฉันเป็นเช่นนั้น: ปัญหาของฉันคือตอนนี้สวิตช์ไม่มีอยู่จริงในแล็บของฉัน ฉันแค่ใช้ LAN Segments ในเวิร์กสเตชัน VMWare เพื่ออนุญาตให้ Vyatta VMs คุยกันได้ …

4
วิธีค้นหารายการอุปกรณ์ที่เชื่อมต่อกับเครือข่ายของฉัน (IP และ MAC)
ฉันพยายามรับรายการอุปกรณ์ที่เชื่อมต่อกับสวิตช์ Cisco (Catalyst 2960) ของฉัน ควรผ่าน SNMP นี่คือสิ่งที่ฉันทำไปแล้ว: ฉันสามารถดึงตาราง ARP จากสวิตช์ (ผ่าน SNMP walking OID 1.3.6.1.2.1.4.22.1.2บนสวิตช์) อย่างไรก็ตามสิ่งนี้ไม่ได้สะท้อนชุด IP 'สด' เนื่องจาก ARP ไม่อัปเดตเมื่ออุปกรณ์ออฟไลน์ กล่าวอีกนัยหนึ่งเมื่อฉันรีสตาร์ทอุปกรณ์และได้รับที่อยู่ IP ใหม่ (แบบไดนามิก) ฉันท้ายด้วยที่อยู่ IP เก่ายังแสดงอยู่ในตาราง ARP ของฉันแม้ว่า IP นั้นไม่ได้อยู่ในเครือข่าย มีวิธีใดบ้างที่ฉันจะพบว่ารายการ 'สด' ผ่านสวิตช์โดยเฉพาะอย่างยิ่งการหลีกเลี่ยงตาราง ARP? PS ฉันไม่สามารถ ping อุปกรณ์อย่างต่อเนื่องเพื่อตรวจสอบสถานะของพวกเขาฉันทำงานภายใต้เงื่อนไขแบนด์วิดท์ต่ำมาก

1
ปิดการใช้งาน QoS ทั่วโลกบน Cisco 3750 ในการผลิต
ฉันสงสัยว่ามีปัญหากับการตั้งค่า QoS ที่ผิดพลาดในสแต็ก 3750 ที่ทำงานในสภาพแวดล้อมแบบ 24x7 3750 เส้นทางส่วนใหญ่ระหว่าง vlans ในส่วนของ LAN เนื่องจากเป็นอุปกรณ์ lan (ไม่ได้ยกเลิกการเชื่อมโยง wan ใด ๆ ) ฉันต้องการปิดการใช้งานทั่วโลก QoS ( no mls qos) ฉันชอบที่จะใช้ QoS เฉพาะในการเชื่อมโยง wan ฉันจะทำสิ่งนี้ในช่วงเวลาที่ไม่มาก แต่ต้องการค้นหาว่าอะไรจะส่งผลกระทบต่อลำต้นและลิงค์เข้าถึงซึ่งจะทำให้เกิด มันจะทำให้เกิดการหยุดชะงักหรือไม่? และจะล้างการตั้งค่า QoS ที่กำหนดเองหรือสิ่งเหล่านี้ยังคงอยู่ แต่ไม่สนใจ ไม่สามารถหาคำตอบที่สรุปได้ ..
9 cisco  qos  cisco-ios 

3
ที่อยู่ ipv6 / 127 vs eui-64
แนวปฏิบัติที่เหมาะสมที่สุดคือการใช้ที่อยู่ด้วยตนเอง / 127 สำหรับการระบุที่อยู่แบบจุดต่อจุดที่อธิบายไว้ที่นี่RFC2373 สำหรับ EUI-64 ERFC 2373 กำหนดกระบวนการแปลงซึ่งมีสองขั้นตอน วิธีแรกคือการแปลงที่อยู่ MAC 48 บิตเป็นค่า 64 บิต ในการทำเช่นนี้เราแบ่งที่อยู่ MAC ออกเป็นสองส่วน 24 บิตสองส่วนนั่นคือรหัสเฉพาะองค์กร (OUI) และส่วนเฉพาะของ NIC ค่าเลขฐานสิบหก 16 บิต 0xFFFE จะถูกแทรกระหว่างสองส่วนนี้เพื่อสร้างที่อยู่ 64 บิต ฉันเข้าใจอย่างสมบูรณ์ว่าคุณจะใช้การกำหนดที่อยู่ด้วยตนเอง / 127 แต่ฉันไม่เห็นประโยชน์ในการใช้ EUI-64 จริงๆ เว้นแต่ว่าฉันพลาดวัตถุประสงค์ที่แท้จริงของฟังก์ชั่นที่อยู่นี้โดยสิ้นเชิง ใครบางคนสามารถฉายแสงใน EUI-64 กรณีการใช้งานเฉพาะในโทโพโลยี WAN ของ ISP ได้ถ้าเป็นไปได้ หรือชี้ให้ฉันไปในทิศทางของวัสดุการอ่านบางส่วนได้โปรด

4
ASA FTP อักขระพิเศษในปัญหารหัสผ่าน
ฉันพยายามคัดลอกเทคโนโลยีการแสดงจาก ASA ไปยังเซิร์ฟเวอร์ระยะไกลผ่าน FTP ปัญหาของฉันคือรหัสผ่านที่ฉันให้มี '@' และการตีความ CLI ไม่ถูกต้อง ฉันลองใส่ '\ @' แล้ว แต่คำสั่งยังคงล้มเหลว ใครมีโชคกับเรื่องนี้? วิธีนี้ใช้ได้ผล แสดงไฟล์สนับสนุนทางเทคนิค ftp: // ชื่อผู้ใช้: password@xxx.xxx.xxx.xxx/ASA-SHOW-TECH สิ่งนี้ใช้ไม่ได้ แสดงไฟล์สนับสนุนทางเทคนิค ftp: // ชื่อผู้ใช้: p @ ssword @ xxx.xxx.xxx.xxx / ASA-SHOW-TECH

4
ล่าช้าหรือ Offset-List สำหรับการปรับ EIGRP?
การเรียนเพื่อ CCNP-ROUTE - ทุกสิ่งที่ฉันอ่านบอกว่ามันจะดีกว่าถ้าใช้การหน่วงเวลาและออฟเซ็ตรายการสำหรับการปรับการวัดเทียบกับพูดแบนด์วิดท์ใน EIGRP ในทางปฏิบัติสิ่งที่ใช้บ่อยมากขึ้นจากสองตัวเลือกเหล่านั้น (ล่าช้า / Offset-list)? การปรับตัวชี้วัดระดับต่ำสำหรับ EIGRP เป็นอย่างไร
9 cisco  eigrp 

3
ASR1K คุณลักษณะการนำทางลิขสิทธิ์
ฉันกำลังมองหาการปรับใช้หน่วย ASR1001 ที่ขอบ WAN เพื่อรองรับ 2x IP Transit และ 1x Peering services ฉันต้องทำ IPV4 และ IPV6 eBGP และ iBGP เพื่อโฆษณาเส้นทาง peering ในแกนเนื่องจากบริการ peering จะอยู่ในหนึ่งในสองหน่วยเท่านั้น ฉันมีปัญหาจริงในการหาบทสรุปรวบยอดของความแตกต่างของฟีเจอร์ที่มีอยู่ระหว่างแต่ละฟีเจอร์ลิขสิทธิ์ ใครบ้างสามารถชี้ให้ฉันไปที่ลิงก์ที่เหมาะสมหรือสรุปว่าคุณลักษณะใดบ้างที่มีให้ใช้งานจากชุดคุณลักษณะใด ฉันได้อธิบายสถานการณ์ข้างต้นให้กับตัวแทนฝ่ายขายที่ได้รับคำแนะนำว่าฉันต้องการ Adv Ent คุณสมบัติการบริการถูกตั้งค่าเพื่อปลดล็อคการทำงานทั้งหมดของ BGP แต่ฉันค่อนข้างสงสัยในคำแนะนำนั้น ...

1
Dell powerconnect 6248 voice vlan ติดกับ dot1x
ขณะนี้เรากำลังทดสอบ dot1x auth กับ FreeRADIUS / AD ในเครือข่าย vlans ได้รับมอบหมายแบบไดนามิกโดย FreeRADIUS บนฐานโฆษณากลุ่ม ใช้งานได้ แต่ตอนนี้ปัญหามา: เราต้องการเพิ่มโทรศัพท์ไอพีของเราที่ไม่ได้พูด dot1x กับเครือข่ายดังนั้นเราจึงสร้าง voice-vlan บนอินเตอร์เฟส สิ่งนี้ยังคงไม่สามารถแก้ปัญหาของเราได้เพราะโทรศัพท์ไอพีของเราเข้ามาใน guest-vlan คอนฟิกูเรชันอินเตอร์เฟสมีดังต่อไปนี้: ... ! interface ethernet 1/g7 spanning-tree portfast switchport mode general switchport general allowed vlan add 22 tagged dot1x guest-vlan 55 voice vlan 22 voice vlan auth disable ... …

1
Cisco Nexus 7000 Sup-2 และ 2E ทำไมไม่มี CMP
ฉันกำลังดูการอัปเกรดจาก Nexus 7000 Supervisor 1's ไปเป็น Supervisor 2E หนึ่งในความแตกต่างที่ฉันเห็นคือการขาด CMP (ตัวจัดการการเชื่อมต่อ) และพอร์ต CMP แม้ในคู่มือการตั้งค่าสำหรับ CMP ที่นี่ก็บอกว่า: หมายเหตุ: CMP มีให้เฉพาะในโมดูลผู้ควบคุม 1 ไม่ใช่ในโมดูลผู้ควบคุม 2 หรือผู้ควบคุม 2E ขณะนี้เรากำลังใช้พอร์ตเหล่านั้นสำหรับการจัดการ OOB แต่จะสูญเสียฟังก์ชันการทำงานใน Sup-2E มันไม่ใช่จุดจบของโลก แต่ฉันจะต้องจัดทำเอกสาร / แก้ไขปัญหานี้ในแผนการดำเนินการ ฉันสมมติว่านี่เป็นตัวเลือกโดยเจตนาในส่วนของ Cisco ดังนั้นใครจะรู้ว่าทำไมหรือมีเอกสารใด ๆ ที่มีเหตุผลที่อยู่เบื้องหลังตัวเลือกนี้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.