网络工程

网络工程师的问答

3
当信号强度良好时,会导致真正零星的数据包丢失的原因
我有一个连接到调制解调器的路由器。我的意图是从大约200英尺远且穿过2面墙的办公室连接到该路由器。 路由器信号不足以到达远程位置,因此我在两者之间放置了一个范围扩展器。 令人非常困惑的是,当我的计算机(或任何客户端)坐在扩展器旁边时连接到扩展器时,它可以完美运行(ping时间约为30毫秒)。 但是,当我移动到远程位置时,即使wifi信号强度为3/4或4/4 bar,数据包也会丢失,并且延迟会大幅度变化,一会儿会报告ping约为50毫秒,但随后将下降到800+,而大约10%的数据包将完全超时。 所以,我的问题是...如果信号强度很好,为什么这个距离会造成如此可怕的丢包?什么会引起这种干扰?我在一个居民区,但是除了2面墙壁(无论其中有什么电线),笔记本电脑和信号中继器之间完全没有视线。

1
使用RADIUS限制Cisco Aironet上的SSID
我想使用RADIUS服务器来限制每个用户对已配置SSID的访问。 根据上面链接的文档,我向测试用户添加以下属性: ospite-5vh Cisco-AVPair + =“ ssid = Interactive_Ospiti” 因此,启用调试半径身份验证,我看到: 6月12日08:30:08.266:RADIUS(00001A96):将访问请求发送至212.183.164.38:1812 id 1645/128,len 177 6月12日08:30:08.266:RADIUS:身份验证器CC C9 63 16 B0 62 74 52-A7 95 DF 1D 93 F3 08 37 6月12日08:30:08.267:RADIUS:用户名[1] 12“ ospite-5vh” 6月12日08:30:08.267:RADIUS:成帧的MTU [12] 6 1400 6月12日08:30:08.267:RADIUS:被叫站ID [30] 16“ 8478.acf0.9002” 6月12日08:30:08.267:RADIUS:呼叫站ID [31] 16“ 2064.3267.44ca” 6月12日08:30:08.267:RADIUS:供应商,思科[26] 29 6月12日08:30:08.267:RADIUS:Cisco AVpair [1] 23“ …


1
如何使PVST +切换到MST网络的根目录?
在大多数交换机运行MST但少数仍在运行PVST +的网络中,如何将PVST +交换机配置为生成树的根?下面的拓扑: +--------+ +---------+ | +-------------+ | | SW1 | | SW2 | +---+----+ +--+--+---+ | | | | MST | | | | | | | | | +----------+ | | +-----+ +----+ | | SW3 | | +--+-------+ | | | | | | PVST | | …

2
两个ISP bgp链接之间的负载平衡
我在一个路由器上有两个单独的ISP的上行链路,并通过BGP从每个路由器接收默认路由。两条链路的速度相同,并且BGP仅用于通告我们的前缀。在两个链接之间实现负载平衡的最佳方法是什么?建议最简单的方法是将静态默认路由添加到路由器。
10 bgp 

3
来自同一ISP路由器的入站BGP负载平衡
我有两个用于DIA的BGP路由器,与一个提供程序存在问题,因为到该提供程序的两个链接位于同一 SP路由器上。我的以太网通过两个单独的MetroE链接从另一个提供商代表我的主要提供商进行了切换,因为一个提供商已将光纤连接到建筑物。 如果有人在一个提供商为另一个提供商传输服务时也能清除ISP术语,我将不胜感激。 这两个电路使用相同的SP路由器终止L3,所以我的两个路由器都与同一提供者路由器对等。我从该SP中分配了PA空间。 我没有出站负载平衡(或负载分担的问题,因为我认为从技术上讲会更准确)。出站,我在防火墙处执行ECLB,该防火墙根据srcip / dstip哈希选择两个边缘路由器之一。 这个特定的运营商-忘了运营商只是提供传输-并不是负载均衡从它们的一个路由器通过两条链路到我的两个路由器的入站流量,这就是我们可以使用组合的5x50Mb BW的方向收缩。 对于相同的广告网络,SP看到的路径相等,实际上,他们学习的第一条路径就是最佳路径。 我在下面列出了我正在考虑的选项,以通过这两个电路获取流量,并且想知道这里的专家认为最好的是什么,特别是如果您熟悉典型的SP SOP的话。 由于我有合同,因此此时不能更改合同以其他方式重建合同。 允许maximum-paths 2在SP网络中解决此问题,但这适用于我认为他们不允许的同一路由器上的所有BGP客户。至少有一种可行的方法涉及静态路由,但这不是我想要的。 以下是我按偏好顺序考虑的选项。 允许maximum-paths 2在SP路由器上使用BGP(影响所有驻留在此处的BGP客户),因此在两个电路上发布时都使用/ 24 将我的/ 24分成两半,并在每个链接上分别宣传/ 25和/ 24。SP最近表示,可以使用非文档社区来接受> / 24前缀。这要求在我的防火墙上操作NAT才能在/ 25中使用全局地址,因为现在大多数流量只在/ 25较低的几个地址上发回给我们。 SP到/ 24的静态路由强制使用BGP / 24的负载平衡(浮动路由)。 SP静态路由到/ 25s,以强制ECLB w / BGP / 24前缀(在RIB中,但除非/ 25s失败,否则不使用)。 我认为在BGP中宣传/ 25s是最好的选择,我最近才发现SP无证社区可以这样做,但是我没有考虑过其他选择,还是担心其中一些选择会导致乱序数据包? 这是大多数人向BGP提出的反向负载平衡问题。
10 cisco  routing  bgp 

2
SCTP是否可以通过Internet工作?
我正在开发一个能够利用SCTP的多流功能的应用程序。 SCTP是否可以在Internet上运行?ISP的路由器和家用路由器(例如家庭和小型企业)是否支持它?我担心某些设备可能会随意丢弃SCTP数据包,因为它们具有异常的IP协议编号。
10 ipv4  sctp 

4
如何通过snmp获取SCP以与Cisco路由器一起使用?
我有一个实验室设置,试图通过SNMP在SCP路由器上使用SCP。我找到了一些在线文档,例如:http : //ccie20728.wordpress.com/2008/05/20/get-the-cisco- snmp配置/ 这是我的高级设置。在路由器上: R1(config)# username cisco password cisco R1(config)# ip domain-name somedomain.com R1(config)# crypto key generate rsa general-keys modulus 1024 R1(config)# aaa new-model R1(config)# aaa authentication login cisco local R1(config)# aaa authorization exec cisco local R1(config)# ip scp server enable R1(config)# line vty 0 R1(config)# login authentication cisco …
10 cisco  router  snmp 

4
路由器和服务器之间的冗余
过去,我在路由器和服务器之间使用NetGear GS724T。不幸的是,开关突然消失了。 现在,我已将其更改为GS748T,还购买了另一台,我想知道如何使用这两个开关实现冗余。 我如何配置路由器以与两个交换机通信:两个端口处于桥接模式? 如何同步交换机,我是否需要配置STP和LAG? 我需要在服务器上做些什么(带有两个以太网端口的HP DL380 G5,Linux),我可以在每个交换机上插入一个以太网,以便电缆也冗余吗? 如果插入服务器上的两个以太网端口,两个接口上是否可以具有相同的IP地址?(在我的其他问题中) 我知道这不是一个答案的问题,但是我仍然不知道从哪里开始,更多地寻找指针和/或指南。


1
防火墙复制
如果我有两个数据中心站点,它们被认为是彼此冗余的。是否可以将防火墙配置从主数据库同步到备份数据库?同时更新两个防火墙的最佳方法是什么? 如果是这样,需要什么? 使用的设备: 主DC 两个运行8.2.5的Cisco ASA 远程直流 两个运行8.6的Cisco ASA 两个DC之间的链路是连接两个DC核心的L2链路。ASA连接到每个核心。

4
将AP从CAPWAP转换为自主的-BVI1接口恢复为DHCP
在将CAPWAP接入点从CAPWAP 转换为自主的过程中,有没有人得到此消息? *Mar 1 00:47:59.399: %CAPWAP-3-STATIC_TO_DHCP_IP: Could not discover WLC using static IP. Forcing AP to use DHCP. 在新的AP-IOS图像的TFTP传输中间,这同时在3600和1142上弹出,从而使转换过程停止。 我遵循了思科的这些说明(去掉DHCP部分,因为我有POE注入器直接插入计算机以进行TFTP) 是否有解决方法,无需DHCP服务器即可转换AP?
10 cisco  wireless  capwap 

4
数据中心中的嵌入式路由器与软件路由器
我一直在寻找一个新的“核心”路由器放入我们的新机架中,该机架已在附近的数据中心进行了色彩整理。我遇到的是通常的Cisco / Juniper / Brocade产品阵容,价格通常没有吸引力。我想知道如果我在一个体面的2U机顶盒上使用软件路由器(如pfSense或专有/商业选项)会发生什么情况,并在其中放入一些NIC。 我对路由器的要求如下: 运行BGP(显然),并且能够存储至少一个完整的 Internet路由表(〜460,000条路由),如果我决定使用多宿主,则最好存储两个完整的Internet路由表 吞吐量至少为1Gbps(对于可伸缩性,吞吐量更高,但目前不重要) 这些要求可以通过具有良好NIC和大于2GB内存的体面盒子上的体面软件路由器轻松解决,不是吗?如果是这样(除了品牌名称),是什么使Cisco / Juniper / Brocade系统如此昂贵?
10 cisco  bgp  router  juniper  brocade 



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.