คำถามติดแท็ก cisco

ผู้ให้บริการอุปกรณ์เครือข่ายรายใหญ่ นี่คือแท็กทั่วไปที่จะใช้เมื่อไม่มีแท็กเฉพาะเพิ่มเติม ดูรายการแท็กในหน้าแท็กศูนย์ช่วยเหลือ

4
จะเกิดอะไรขึ้นเมื่อคอมพิวเตอร์ 2 เครื่องส่งสัญญาณในเวลาเดียวกันไปยังคอมพิวเตอร์เครื่องที่สามในสวิตช์ full duplex
พิจารณาสถานการณ์สมมติต่อไปนี้: ฉันมี 2 PC (PC1 และ PC2) ที่ต้องการส่งพร้อมกันกับ PC3 ในสวิตช์อีเธอร์เน็ตดูเพล็กซ์เต็มรูปแบบ ลองพิจารณาว่าพอร์ตทั้งหมดอยู่ใน VLAN เดียวกันดังนั้นจะเกิดอะไรขึ้นภายในสวิตช์ ใครเป็นคนแรกที่ส่งไปยัง PC3 ฉันได้อ่านก่อนหน้านี้ว่าใช้CSMA / CDแต่มีการใช้งานในอีเทอร์เน็ตรุ่นก่อนหน้าซึ่งทำงานใน half-duplex เท่านั้นและแต่ละพอร์ตของสวิตช์เป็นโดเมนที่มีการชนกันและหาก 2 เครื่องพยายามส่งในเวลาเดียวกัน อัลกอริทึมถูกดำเนินการเพื่อให้เวลาสุ่มกับคอมพิวเตอร์แต่ละเครื่องเพื่อส่งและแก้ไขปัญหาการชน อย่างไรก็ตามในฟูลดูเพล็กซ์สวิตช์ฉันได้อ่านว่าความเป็นไปได้ของการชนถูกกำจัดดังนั้นหากพีซี 2 เครื่องพยายามส่งสัญญาณในเวลาเดียวกันเกิดอะไรขึ้นภายในสวิตช์ สวิตช์ใช้งานอัลกอริทึมเพื่อเลือกผู้ที่ส่งก่อนหรือไม่

3
ทำไมเราจึงมีความผันผวนสูงในการวัดแบนด์วิดธ์ Cacti กราฟ?
เราทำการทดสอบความซ้ำซ้อนของ Etherchannel และ Routing บนเครือข่ายของเรา ในระหว่างการแทรกแซงนี้เราทำการวัด เครื่องมือตรวจสอบของเราคือ Cacti สำหรับกราฟ อุปกรณ์ที่ตรวจสอบคือ 4500-X บน VSS แต่ละลิงก์อยู่บนโครงเครื่องจริง สคีมา: ทดสอบลำดับเหตุการณ์: [t0] ลิงก์บนพอร์ต te1 / 1/14 ถูกลบออกทางร่างกาย Te2 / 1/14 เปิดใช้งานอยู่ Po1 ทำงานอยู่ [t0 + 15] ลิงก์บนพอร์ต Te1 / 1/14 กลับสู่บริการและตรวจสอบว่าพอร์ตนั้นกลับมาใน etherchannel Po1 [t0 + 20] ลิงก์ในพอร์ต te1 / 1/14 ถูกลบออกทางร่างกาย Te2 / 1/14 เปิดใช้งานอยู่ …
14 cisco  switch  monitoring  vss 

1
BGP คำสั่ง“ ไม่มีการซิงโครไนซ์” ไม่แสดงขึ้นใน running-config
ฉันสังเกตเห็นในการกำหนดค่าการรันฉันไม่เห็นno synchronizationคำสั่งภายใต้ส่วน BGP นี่เป็นคำสั่งเริ่มต้นหรือไม่ดังนั้นฉันจะไม่เห็นมันจนกว่าฉันจะเปลี่ยนหรือไม่ ฮาร์ดแวร์ / ซอฟต์แวร์ ซิสโก้ 2464 C1900-universalk9-mz.SPA.151-4.M5

4
การเปิดใช้งาน MLS QoS ในการผลิต 7600
ฉันกำลังดู 7609-S ที่มี RSP720-3CXL ทำงาน 12.2 (33) SRE3 ฉันถูกขอให้ช่วยด้วยการ จำกัด อัตราเซิร์ฟเวอร์บางตัวที่เชื่อมต่อกับพอร์ตสองพอร์ตที่ทำงานเป็นพอร์ต L2 ( switchport mode access) ดังนั้นสิ่งนี้ต้องการให้ฉันใช้แผนที่นโยบายกับ L3 SVI ที่เป็นเกตเวย์เริ่มต้นใน VLAN นี้ เมื่อเปิดใช้งานนโยบายการบริการภายใต้การกำหนดค่าอินเทอร์เฟซ SVI ฉันได้รับข้อผิดพลาดดังต่อไปนี้ router(config-if)#service-policy input PM-LIMIT-100M Warning (QoS): MLS QoS is disabled, marking/policing will be done after enabling MLS QoS globally ฉันได้ตรวจสอบการกำหนดค่าและแน่ใจว่าไม่มี "mls qos" ในการกำหนดค่าส่วนกลาง ปัญหาที่อาจเกิดขึ้นจากการเปิดใช้งานคำสั่งการตั้งค่าส่วนกลางนี้ในอุปกรณ์การผลิตนี้คืออะไร? เห็นได้ชัดว่าฉันสามารถทำสิ่งนี้ได้ในช่วงเวลาการบำรุงรักษาที่กำหนดไว้เพื่อความปลอดภัย แต่ควรพยายามทำเช่นนี้ด้วยหรือไม่? …

7
จะเชื่อมต่อ 5 เครือข่ายต่าง ๆ ด้วยกันได้อย่างไร?
ฉันมีเครือข่ายที่ประกอบด้วยสามเซิร์ฟเวอร์ในศูนย์ข้อมูลซึ่งทั้งหมดเชื่อมต่อกันผ่านสวิตช์ นอกจากนี้ฉันต้องการเครือข่ายนี้ในการเข้าถึงเครือข่ายเพิ่มเติม 4 แห่งซึ่งส่วนใหญ่มีให้ผ่านการเชื่อมต่อข้ามไปยังศูนย์ข้อมูลอื่น ๆ เช่นเดียวกับอินเทอร์เน็ต โดยทั่วไปเครือข่ายมีดังนี้: LocalNetwork (192.168.0.1) Equinex (10.4.131.1) เอเทรียม (204.10.83.1) อินเทอร์เน็ต (... ) ฮ่องกง (10.10.101.1) ฉันได้จ้างมืออาชีพเครือข่ายเพื่อให้คำแนะนำ แต่วิธีแก้ปัญหาของเขาเกี่ยวข้องกับเราเตอร์ 3 ตัวซึ่งมีราคา 1,200 ดอลลาร์ต่อชิ้นและสวิตช์และยังคงมีปัญหาอยู่ ฉันไม่ได้เป็นผู้เชี่ยวชาญด้านเครือข่าย แต่เป็นนักพัฒนาเท่านั้น แต่ฉันเชื่อว่านี่ควรจะใช้สวิตช์ตัวเดียวเพื่อเชื่อมต่อคอมพิวเตอร์เซิร์ฟเวอร์สามเครื่องเข้าด้วยกันเพื่อสร้าง LocalNetwork และเราเตอร์ตัวเดียวเพื่อเชื่อมต่อเครือข่ายทั้ง 5 ด้วยกัน ปัญหาของฉันคือเราเตอร์ทุกตัวที่ฉันเคยเห็นดูเหมือนจะเป็นสวิตช์ที่มีพอร์ต WAN หนึ่งพอร์ตเพื่อเชื่อมต่อกับอินเทอร์เน็ต ไม่มีตัวอย่างของเราเตอร์พื้นฐานที่มีพอร์ต 5 พอร์ตขึ้นไปที่อนุญาตให้ฉันเชื่อมต่อ 5 เครือข่ายด้วยกันได้หรือไม่? ฉันไม่สามารถแก้ปัญหานี้ด้วยสวิตช์เดียวและเราเตอร์เดียวได้ไหม
14 cisco  switch  router 

2
โพรบไร้สายร้องขอการส่งต่อแนวทางปฏิบัติที่ดี
ฉันทำงานกับ Cisco WLC สองสามตัวและฉันรู้ว่าพวกเขาใช้ข้อมูลเกี่ยวกับความแรงของสัญญาณของลูกค้าในการระบุตำแหน่งของอุปกรณ์ แต่ฉันอ่านข้อมูลเกี่ยวกับ "คำขอโพรบ" และพบว่าโดยค่าเริ่มต้นจุดเชื่อมต่อจะส่งคำขอโพรบที่พวกเขาเห็นเท่านั้น สำหรับ SSID ที่บริการ ฉันพบว่าฉันสามารถปิดใช้งาน "ตัวกรอง" ของคำขอโพรบเพื่อให้ AP จะรายงานคำขอโพรบทั้งหมดที่พวกเขาเห็นแม้ว่าจะถูกกำหนดไว้สำหรับ SSID ที่ไม่รองรับ ตามเอกสารของ Cisco พวกเขากล่าวว่าการปิดใช้งาน "การกรองการร้องขอโพรบ" จะปรับปรุงความแม่นยำของตำแหน่ง แต่ฉันไม่สามารถบอกได้ว่ามีคำเตือนใด ๆ ใครมีประสบการณ์กับสิ่งนี้บ้าง เอกสารที่ฉันออกไปอยู่ที่นี่: http://www.cisco.com/en/US/docs/wireless/controller/7.4/configuration/guides/consolid/b_cg74_CONSOLIDATED_chapter_01111010.html
14 cisco  wireless 

5
ในสภาพแวดล้อมที่มีผู้เช่าหลายรายสิ่งที่ควรทำเพื่อให้สวิตช์พอร์ตของคุณเงียบบนสวิตช์ของ Cisco และ Juniper
ตัวอย่างเช่นการป้องกันไม่ให้ส่ง arp, stp และอื่น ๆ เพื่อเปิดเผยเครือข่ายที่เหลือให้น้อยที่สุดเท่าที่จะทำได้ ตัวอย่างกรณีการใช้งานจะเชื่อมต่อกับการแลกเปลี่ยนแบบเพียร์ริ่ง
14 cisco  juniper  switch 

2
การเลือกพอร์ตการบล็อก STP
ฉันต้องการให้แน่ใจว่าฉันเข้าใจวิธีการทำงานนี้ โดยเฉพาะคำว่า "Sending Port ID" ทำให้ฉันสับสนมาก พิจารณาไดอะแกรมนี้ฉันต้องการตรวจสอบให้แน่ใจว่าฉันได้เลือกรูทพอร์ตแล้ว: สวิตช์ด้านบนคือรูทและการตั้งค่าทั้งหมดอยู่ที่ค่าเริ่มต้น พอร์ตทั้งสองของ SW2 ที่เชื่อมต่อกับ SW3 ได้รับการออกแบบเนื่องจากมีค่าพา ธ ต่ำสุดไปยังรูท (เป็นพา ธ เดียวกับรูท) นี่คือสิ่งที่ฉันไม่แน่ใจ: SW3 ของ 0/4 เป็นรูทพอร์ตเพราะ ID พอร์ตที่ส่งของ 0/1 ชนะมากกว่า 0/2 ถูกต้องหรือไม่ ID พอร์ตของ SW3 ไม่มีแบริ่งในการเลือกมันเป็นเพียงการส่ง ID พอร์ตของ SW2 ที่สำคัญใช่มั้ย


2
Switchport ใน half half duplex - ความเร็วในการดาวน์โหลดลดลง แต่การอัพโหลดทำได้ดี
ผู้ใช้มีปัญหากับความเร็วในการดาวน์โหลดจากอินเทอร์เน็ต การเชื่อมต่อกับอินเทอร์เน็ตคือ 100 Mbit / s ผู้ใช้มีดาวน์สตรีมประมาณ 7 Mbit / s และประมาณ 80 Mbit / s upstream ฉันทดสอบจากคอมพิวเตอร์ของฉันและมันได้ประมาณ 70 Mbit / s downstream และ 80 Mbit / s upstream เห็นได้ชัดว่าผู้ใช้พีซีต้องตำหนิ ฉันตรวจสอบสวิตช์ซึ่งเป็น Catalyst 3560 และที่นั่นเป็นอย่างที่ฉันคาดไว้พอร์ตนั้นเป็นแบบ half duplex ผู้ใช้ฮาร์ดโค้ดคอมพิวเตอร์ของเขาไว้ที่ 100 / เต็มและพอร์ตใช้งานอัตโนมัติ ความเร็วจะถูกตรวจพบโดย Fast Link Pulses (FLP) แต่ต้องมีการดูเพล็กซ์ว่าเป็นครึ่งดังนั้นพอร์ตจึงใช้ 100 / half ด้วยตัวควบคุมการแสดงฉันสามารถเห็นการชนและการชนกันตามที่คาดไว้ …

2
10GBase-T เทียบกับ SFP + Direct Attach
อะไรคือข้อดีและข้อเสียของการใช้ 10GBase-T กับ SFP + Direct Attach ไปยังอุปกรณ์เชื่อมต่อระหว่างกันที่ระยะทางไม่ใช่ปัจจัยกำหนด?

5
ทำไม OSPF จึงต้องใช้ Type2 LSAs
เรียนรู้เพิ่มเติมเกี่ยวกับ OSPF สำหรับการศึกษา CCNP ฉันกำลังดูว่า OSPF สร้างลิงค์ของตนอย่างไรและครอบคลุมแค่ Type1 LSAs ดูที่ Type1 LSAs ฉันสงสัยว่าทำไมสิ่งเหล่านี้ถึงจำเป็น? หนังสือที่ฉันอ่านหมายถึงว่า LS2 ของ Type2 ถูกใช้เพื่อช่วยเราเตอร์ในการสร้าง 'ปริศนา' ของทอพอโลยีราวกับว่าเพิ่งใช้ Type1 LSAs มันไม่สามารถหาลิงก์ทั้งหมดในโทโพโลยีได้ ดูเหมือนว่า Type1 LSA จะให้ข้อมูลที่เพียงพอสำหรับเราเตอร์เพื่อให้ได้มาซึ่งการเชื่อมโยงเราเตอร์สองตัวหรือมากกว่า บางทีหนังสือที่ฉันกำลังอ่านมีตัวอย่างไม่ดี แต่ฉันไม่เห็นว่า OSPF ได้ประโยชน์อะไรจาก Type2 LSAs และมันยากที่จะเข้าใจว่ามันทำงานอย่างไร
13 cisco  routing  router  ospf 

3
การรับรองความถูกต้องด้วยสองปัจจัยสำหรับ SSLVPN (cisco)?
เพิ่งได้รับคำถามในวันนี้เกี่ยวกับการใช้การตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับผู้ใช้ SSLVPN ภายใน บริษัท ของเรา (การเชื่อมต่อผ่าน Cisco AnyConnect เราไม่สนับสนุน / ใช้ WebVPN) ขณะนี้เราใช้ LDAP สำหรับการตรวจสอบสิทธิ์ ฉันได้ระบุ บริษัท ที่ทำงานร่วมโดยตรงกับ anyConnect และไคลเอนต์แบบพกพาเพื่อจ่ายโทเค็นการตรวจสอบความถูกต้องสองปัจจัย แต่สงสัยว่าวิธีทั่วไปในการใช้สองปัจจัยในการตั้งค่าประเภทนี้คืออะไร สิ่งแรกที่ฉันนึกถึงก็คือ Google Authenticator หรือ RSA แต่การค้นหาข้อมูลเกี่ยวกับการตั้งค่าประเภทนี้ร่วมกับ AnyConnect นั้นยากที่จะหา (ฉันไม่พบอะไรเลย .. ในความเป็นจริง)
13 cisco  sslvpn 

3
การติดตามที่อยู่ mac ต้นทางไม่ถูกต้อง
ฉันได้รับการสนับสนุนไซต์ระยะไกลซึ่งมี Cisco 4500 และเชื่อมต่อกับสวิตช์การเข้าถึงของซิสโก้ ~ 2 โหล - 2960 วินาทีส่วนใหญ่มี 3750 และ 3560 วินาที ไม่ใช่สวิตช์การเข้าถึงทั้งหมดที่เชื่อมต่อโดยตรงกับ 4500 - มีการผูกมัดเดซี่บางส่วนซึ่งเห็นได้ชัดว่าเป็นผลมาจากการเดินสายที่ไม่เพียงพอ เมื่อเร็ว ๆ นี้ฉันได้สังเกตเห็นข้อความ serror ใน 4500 ซึ่งบ่งชี้ว่าได้รับเฟรมพร้อมที่อยู่ mac ต้นทางไม่ถูกต้อง: *Sep 10 09:29:48.609: %C4K_L2MAN-6-INVALIDSOURCEADDRESSPACKET: (Suppressed 102563 times)Packet received with invalid source MAC address (00:00:00:00:00:00) on port Te5/1 in vlan 1460 อุปกรณ์ที่เชื่อมต่อกับ Te5 / …
13 cisco  switch  layer2 

3
การระบุจุดเชื่อมต่อของ Cisco หลังการติดตั้ง
เรามีจุดเข้าถึง Cisco 1242 ประมาณ 50 จุดและเราจัดการจุดเชื่อมต่อเหล่านั้นด้วยคอนโทรลเลอร์ LAN ไร้สายของ Cisco 4404 ผู้ชายที่ติดตั้ง AP ไม่ได้กำหนดตำแหน่งให้กับจุดเชื่อมต่อในคอนโทรลเลอร์ เราเห็นพฤติกรรมที่เป็นอันตรายจากหนึ่งใน AP ที่เรียกว่า "AP27" และเราต้องการค้นหาตำแหน่งทางกายภาพของ AP นี้ ฉันได้ติดตามที่อยู่ mac ของ AP และทราบว่าสายเคเบิลอยู่ที่สวิตช์ PoE ของเรา แต่ยังคงทิ้ง AP ที่เป็นไปได้ประมาณเจ็ดรายการเนื่องจากรัศมีของความครอบคลุมสำหรับ IDF นั้น น่าเสียดายที่ผู้ชายคนเดียวกันที่ไม่ได้วางตำแหน่งบน APs ก็ไม่ได้ติดป้ายสายให้กับพวกเขา มีวิธีการที่แน่นอนว่า AP อยู่ที่ไหนนอกเหนือจากการติดตามสายเคเบิล?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.