网络工程

网络工程师的问答


1
通过Cisco ACS(TACACS +)验证SSH密钥
我可以使用以下命令将路由器设置为通过ssh公钥进行身份验证: ip ssh pubkey-chain username admin key-string <ssh-pub-key> exit exit 是否可以与Cisco ACS进行类似的操作,以使公钥能够在已经为TACACS +配置的整套设备中被ssh信任?
10 ssh  tacacs 

1
NAT如何在多个专用IPv4地址之间共享一个公用IPv4地址[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为网络工程堆栈交换的主题。 5年前关闭。 我认为这是一个非常经典的问题,但是,以为我有一定​​的背景知识,我没有足够的词汇量可以在网络中正确搜索和理解。 假设我有一个使用192.168.0.1(IP.1)和192.168.0.2(IP.2)的家庭网络,并且我们都在玩Counter Strike击中完全相同的外部服务器。 我的家庭路由器如何知道该数据包将到达IP.1?我经常阅读有关NAT和xxx.xxx/y地址的内容。** TCP / IP堆栈中的/ y部分写在哪里? 我们是否需要绝对的NAT?我从Wikipedia文章了解到,当某些计算机关闭时,可以通过NAT来优化IP地址。是否还允许仅通过1个公共IP连接5台设备?
10 routing  ipv4  nat 

3
生成树默认优先级值
这个问题是一个重新发布同样的问题在思科网络学习空间 ; 但是,答案是Stack Exchange独有的。 我一直接受STP(802.1d)的默认优先级值为32768(32768 + sys-id-ext x),如下面的“显示生成树”所示- SW3#show spanning-tree VLAN0001 Spanning tree enabled protocol ieee Root ID Priority 24577 Address 00D0.D3E6.9838 Cost 19 Port 1(FastEthernet0/1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 32769 (priority 32768 sys-id-ext 1) Address 00D0.BCB5.B556 Hello Time …

2
硬件交换架构中的TCAM关系
我对三进制内容可寻址存储器的运行方式很熟悉(高级),但是我对TCAM与ASIC的关系以及这些组件何时也可能与CPU结合以提高开关性能感到困惑…… (尤其是在供应商经常将其使用时)商/定制硅片,或用于新产品和功能的定制ASIC,则看起来令人困惑。 例如,我在Cisco IOS中很熟悉,可以为qos,acl和路由查找等功能为TCAM性能分配更多的空间。我也了解诸如NAT之类的功能仍然依赖于CPU处理,但是我特别为此苦苦挣扎。 TCAM是同一硬件体系结构的一部分,即ASIC本身内部还是外部? TCAM是否可扩展(例如,制造商是否可以仅将TCAM添加到平台上以获得更高的性能和自定义功能),还是基于功耗之类的限制? 对于NAT之类的功能,TCAM周期和ASIC是否与CPU完全并行工作,还是仅将它们视为独立的东西?
10 memory  asics  cpu 


4
PIM-SM组播和HSRP / VRRP
我需要设置一台PC来侦听多播(PIM-SM)数据供稿。多播源和(任意播)交汇点在WAN链接另一侧的“ HSRP / VRRP地址”后面。(说明实际上说“ HSRP / VRRP”) 根据收到的文档,我已经设置了一条到HSRP / VRRP地址的静态路由的路由器,另一端已向我的网络添加了一条路由。单播流量工作正常,但我没有收到任何多播流量。Wireshark显示我的路由器未发送任何PIM联接。 有什么事吗
10 hsrp  vrrp  multicast 

2
任播寻址是否以任何方式增加了额外的延迟?
任播寻址本身是否会增加网络连接的其他延迟?具体来说,如果您在同一数据中心中有两台服务器,它们的路由/路由跳数极为相似,那么直到实际目的地为止(一台服务器使用单播,另一台服务器使用任播),两者之间的延迟会有任何差异,值得注意吗? 好像有使用BGP将不得不仰视的最短路线的一些形式的对延迟的影响,与简单地能够使用一个单播地址。我一直找不到任何提及使用任播寻址的任何其他消息的内容。 我也明白,如果是使用选播任何额外的偷听,它很可能是在现实世界中的场景和选播的好处可以忽略不计了单播将仍然如此。
9 routing  bgp  anycast 

1
在IPv6地址中包含IPv4地址的用例是什么?
可以将IPv4地址包含在IPv6地址中。例如,2001:db8::c0a8:6301最后32位是IPv4 address 192.168.99.1。甚至还有IPv6地址的特殊表示法,其中后32位采用点十进制表示法。Juniper路由器的示例: root@mx> show configuration interfaces ge-0/0/0 unit 0 family inet6 address 2001:db8::192.168.99.1/64; root@mx> 在什么情况下将IPv4地址包含在IPv6地址中才有意义?在实践中有人看过吗?


1
NAT拼接如何工作?
在阅读CISCO NetFlow Analysis时,我想到了一个名为的术语NAT Stitching。 我了解Flow Stitching哪种连接类型相同的入站和出站连接。 但是NAT Stitching除了以下内容,找不到任何离散的内容, NAT拼接:将防火墙内部的NAT信息与防火墙外部的信息统一起来,以查明网络中哪些IP和用户负责特定操作 那么它是如何工作的呢?它是进程/协议还是特定类型的NAT?



2
为什么FTP被动模式使用一系列临时端口而不是单个知名端口?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为网络工程堆栈交换的主题。 2年前关闭。 在FTP被动模式下,我读到服务器将随机端口号发送到客户端,客户端可以在其中建立数据通道。 然后,客户端从其随机端口号到服务器发送的该端口号建立一个数据通道。 我的问题是服务器为什么要向客户端发送随机端口号?客户端为什么不能直接在服务器端建立到端口20的数据通道?
9 tcp 

2
有什么阻止我在自己的网络上使用A类地址的吗?
我一直在阅读有关IPv4,网络,子网划分和不同类别的地址的信息。 我知道以数字从1到开头的IP地址126被认为是“ A类”地址。 但是,假设我为我的公司创建了一个私有网络(可通过路由器/网关访问互联网),可容纳100人,是否有任何阻止我发出15.0.0.1-的地址15.0.0.100? 由于某种原因,这会是一个坏主意吗,还是根本没有关系?
9 ip  ipv4  nat  subnet  ip-address 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.