网络工程

网络工程师的问答

3
思科无法通过SSH连接到Juniper设备-无效的模数长度
我正在尝试通过SSH从Cisco 886VA连接到Juniper EX2200。连接失败,并且在Cisco上显示以下消息: *Jan 17 09:51:20.823: SSH2 CLIENT 0: Server has chosen 2056 -bit dh keys *Jan 17 09:51:20.823: %SSH-3-INV_MOD: Invalid modulus length 有什么方法可以通过更改Juniper或Cisco设备上的某些参数来使其工作? iOS版本: 15.2(4)M5 JunOS版本: 12.3R3.4
9 cisco  juniper  ssh 

1
Cisco 7200 LNS实验室中的异常辍学
在实际购买之前,我正在GNS3中测试仿真的Cisco 7200路由器上的几种功能。 我一直在测试的功能之一是LNS功能。我主要关注此博客文章的拓扑和配置,尽管IP地址和名称已因适应现有拓扑而发生了变化。 我试图弄清楚为什么会出现辍学现象,或者至少是我可以用来诊断问题的东西。除了定期断开连接外,CPE和我的LNS之间的连接也很好。 在继续之前:我应该提到,当主机CPU达到极限时,我已经看到GNS3的随机退出。在这种情况下,CPU较高,但未完全用尽,似乎运行正常。我仍然怀疑这是GNS3的特定问题,但我不确定。 在我的拓扑中: 所有路由器(CPE,LAC,LNS)为: Cisco IOS软件,7200软件(C7200-ADVIPSERVICESK9-M),版本15.0(1)M,发行软件(fc2) 具有245760K / 16384K字节内存的Cisco 7206VXR(NPE400)处理器(修订版A)。 EDGE01是我的LNS。 CPE-A是客户路由器。 我确实将实验室的上游路由器用作LAC,但我并没有专注于此,因为我想像解决LNS那样在生产中模拟解决问题-因此,通常我不会轻易获得LAC日志。 尽管我注意到CPE设备似乎每隔几分钟就会断开连接并重新连接,但一切似乎都工作正常。尽管超时总是相似的,但是它们并不完全相同: EDGE01#sh logging | inc Foreign Host Close *Mar 6 13:34:34.000: VPDN Vi2.1 disconnect (AAA) IETF: 8/port-error Ascend: 41/TCP Foreign Host Close *Mar 6 13:36:40.340: VPDN Vi2.1 disconnect (AAA) IETF: 8/port-error Ascend: 41/TCP Foreign …

2
类型代码0800和0806的区别和功能
类型代码0800和0806的主要区别和功能(或应用程序)是什么? 通过我自己的研究,我发现0800与0800与OSI模型的IP / Layer 3有关。 我还发现0806与ARP协议有关。澄清一下,ARP是将IP地址转换为MAC地址以便交换机对连接到路由器的特定计算机进行寻址的协议吗?0806 ARP层与OSI模型的哪一层相关? 我是新手,所以非常感谢您提供深入的解释。

2
Cisco IOS中的IPv6通配符匹配可能吗?
Facebook的IPv6地址方案非常聪明,但是让我想到了ACL,是否有可能编写与之匹配的Cisco IOS IPv6 ACL?在IPv4中,您可以匹配一个中间的八位位组,例如10.xxx.10.xxx,以便用“忽略”命中任何“ x”。我认为这在IPv6中是不可能的,至少从IOS 15.1起是不可行的。 在我的示例中,由于Facebook很聪明,因此可以轻松地在FACE:B00C上进行匹配。这样就简化了,因为无需查找分配的块,我就可以在该范围内进行匹配。 2A03:2880:F000:[0000-FFFF]:FACE:B00C :: / 96 显而易见的正常方法是在2A03:2880:F000 :: // 48上进行匹配,但是不幸的是,我不确定FB是否具有较大范围(可能确实如此)。因此,在这种特殊情况下,如果我可以仅在FACE:B00C部分进行匹配,则可以匹配他们正在使用的所有内容,假设它们不会继续前进到FACE:B00D 由于无法在IOS for和IPv6 ACL中输入通配符掩码,因此我认为您无法执行此操作,但是我很好奇是否有人有一个有趣的解决方法。我认为了解这一点将很有用,因为在某些时候,我可能仅由于DDoS或激进的流量而需要过滤一个子块,而又不想为某个大型提供程序阻塞整个/ 32。 另外,这可能允许基于策略的流量重定向或优先级。如果我发现广告位于不同的块中,则可以对它们进行QoS调整,例如,对于低带宽,拥塞的卫星链路来说,这是一个不错的功能。 编辑:澄清一下。在某些情况下,我需要阻止或允许大范围内的某些范围(例如/ 32)。这些可能会有些连续,而不是数百个条目,通配符可能会匹配其中的大部分。这也可以按我可以路由所有10.x.10.0块的方式用于流量工程,其中如果x为奇数,则它沿一条路线进行运动,甚至经过另一条路线。 另一个示例是DDoS,其中使用拼写黑客的组名的模式来欺骗IPv6源IP。这将至少发生一次,能够对其进行过滤将是一件很不错的事情。 紧凑的ACL更干净,但并不总是更易于管理。这些东西可能是好主意或坏主意/做法,在这里并不是要争辩,只是试图掌握我拥有的工具与可能要创造的工具。

2
BGP自治系统路径重复AS
在BGP更新中看到这样的路径是否正常? 12 34 33 2 2 45 331 从上面的路径中可以看到,AS号“ 2”出现了两次!正常吗?他们有没有可能使这种情况发生的方案?是异常吗?如果是这样,在数据包到达AS 2后如何进行路由?AS 2将在发送到45之前将流量再次转发给它自己吗?
9 routing  bgp 

1
重新启动后ProCurve以100%的速度运行CPU数分钟
我一直在HP交换机中进行固件升级。两种不同的型号已升级: ProCurve Switch 5406zl Intelligent Edge(J8697A):从K.15.06.0008升级到K.15.12.0012 HP 2520-24G-PoE交换机(J9299A):从J.14.54升级到J.15.09.0021 引导新映像后立即检查每个开关,我发现了一些事情: 交换机没有错误地加载了新的固件映像,并且在交换机启动后立即恢复了连接。此时,CPU使用率较低(低于10%) 几秒钟后,CPU使用率上升到100%,并停留了几分钟。除了通过SSH的CLI之外,目前我无法检测到任何问题:正常连接,没有日志消息... 在以100%的速度运行五到十分钟后,CPU恢复正常,而我这边没有任何变化。 两种模式都有这种行为。我将每种型号的一个设备回滚到先前的固件映像,它们的行为方式相同。 尽管启动后立即出现CPU高峰没有问题,但我想知道是否正常的网络行为可能是导致此高峰的原因,但我不这么认为。我考虑了以下几个方面: 引导后,STP立即开始运行,生成BPDU并通过“闪烁”,“侦听”,“学习”和“转发”状态循环交换机中的所有端口。但是,即使使用802.1D,使用默认计时器也不会超过1分钟。此外,我正在通过SSH检查交换机,因此在我可以连接到交换机之前,所有STP计算都已经完成。 引导后,MAC地址表立即为空,并且需要广播才能转发第一个帧。但是我怀疑这种广播在24端口交换机中是否会占用100%的CPU,而不是5分钟的时间。 所有充当L2设备的交换机,都没有启用L3功能,因此我放弃了路由和其他L3进程。 我是否在网络操作中缺少某种“正常”现象,可能会在重新引导后保持连接5分钟的时间内解释此CPU使用情况?重启后交换机可能立即运行是某种后台进程?

1
如何通过Quagga在/ 30 netblock上运行冗余BGP?
我的新BGP上游分配了一个IPv4 / 30网络块作为连接路由器的粘合块。但是,我想运行两个路由器,并在它们之间进行故障转移。如果netblock较大(/ 29),则无论有没有VRRP,我都可以轻松地从两个路由器运行BGP会话(它们也可以运行VRRP)。 是否可以实施一个合理的VRRP / keepalived故障转移配置,而无需让他们扩展粘合块? 我的两个路由器都在Quagga上运行Linux(一个Ubuntu,一个Gentoo);基本配置正常。
9 bgp  vrrp 

1
风筝的超长以太网或类似技术
我只需要在风筝上安装一个网络摄像头和一些设备,即可在以太网上运行。但不幸的是,字符串长度将超过200米,因此以太网将无法正常工作(据我所知)。传输速度应至少为10mbps。这是南极研究站的科研项目。 那么你们建议什么技术?
9 ethernet 

2
语音VLAN信息
我知道能够显示分配给cisco交换机上的接口的访问VLAN。如何具体显示为接口分配的语音VLAN? #show run int fa1/47 interface FastEthernet1/47 description Data&Voice switchport access vlan 1 switchport mode access switchport voice vlan 2 end #show int status module 1 | in Fa1/47 Port Name Status Vlan Duplex Speed Type Fa1/47 Data&Voice notconnect 1 full 100 10/100BaseTX show interface status命令仅显示访问VLAN,不显示语音VLAN。对命令有何建议,以专门显示分配给交换机端口的语音VLAN,而无需使用过多的正则表达式或查找正在运行的配置?


1
OSPF发布的路由汇总
准备CCNP,进行一些实验室工作。ZEUS用汇总了两个环回area 2 range 172.16.2.0 255.255.254.0,并且汇总路由已到达路由器“ WODAN”,但从属路由(2/32)仍显示在WODAN的ip路由表中。为什么?我的理解是,一旦进行了汇总,就不会发送正常的T3 LSA,而是由ABR发送摘要T3(在这种情况下为Zeus)?如果在WODAN上收到摘要,我不明白为什么仍然看到/ 32。 这是有问题的两个路由器的拓扑和相关命令输出。 拓扑图: ZEUS配置: WODAN路由表:
9 cisco  routing  router  ospf 

2
具有公共IP地址的主机如何在其路由跟踪中使节点具有私有IP地址?
我正在对通过电缆运营商连接到Internet的用户进行一些研究,并且看到了一些异常的路由痕迹。 有关设置的一些信息: 基本上,用户具有连接到DOCSIS调制解调器的家用路由器。路由器似乎使用DHCP从调制解调器接收了用于其WAN接口的调制解调器的公共IP地址,但是完成traceroute时,路径中有许多具有专用IP地址的路由器。 traceroute输出示例: Tracing route to google.com [5.22.190.25] over a maximum of 30 hops: 1 3 ms 1 ms 1 ms 192.168.1.1//This router has public WAN address 2 10 ms 12 ms 8 ms 10.14.0.1 3 11 ms 19 ms 9 ms bg-he-m-1-pc2.sbb.rs [89.216.6.94] 4 12 ms 11 ms …

1
复制文件时抑制IOS中的确认提示
我将在数百个Cisco VG224上升级IOS,以准备CUCM升级。 我正在尝试尽可能简化/自动化此过程,当前我的主要问题是IOS退回copy命令的“确认”提示。例如: GW-TEST#copy scp://USER:PASSWORD@SERVER//path/path/vg224-i6k9s-mz.151-4.M7.bin slot0:vg224-i6k9s-mz.151-4.M7.bin Destination filename [vg224-i6k9s-mz.151-4.M7.bin]? Translating "SERVER"...domain server (192.168.101.2) [OK] Sending file modes: C0644 28935060 vg224-i6k9s-mz.151-4.M7.bin !!! ::SNIP:: !!!! 28935060 bytes copied in 501.532 secs (57693 bytes/sec) GW-TEST# 我发现适当的语法使设备不会每次都提示我输入用户名或密码。 但是现在,无论我做什么,它仍然提示我确认Destination filename [vg224-i6k9s-mz.151-4.M7.bin]。 有没有办法停止这种行为?

2
标签到路由的映射,标签生成的可扩展性
在启用MPLS的路由器中,是在路由表中的每个目标前缀生成唯一的标签,还是在路由表中的每个下一跳生成唯一标签,如果二者都不生成,那么唯一标签和路由表条目之间的映射如何?另外,如果它是每个目标前缀,那么它的斜率如何?根据我的理解,最大标签值为2 ^ 20 =1048576。如果路由表条目的数量大于1048576,该怎么办?
9 mpls  ldp  mpls-vpn  rsvp 

2
直到按模式按钮,Cisco AP才能启动
我们在中国的某个位置部署了两个Cisco 2602E AP和一个Cisco 3602E AP。它们连接到HP ProCurve 2910al PoE交换机。 重启交换机后,3602E可以正常供电(即断电,他们在这个城市有连续的停电),但是2602E AP都需要有人按下它们上的模式按钮才能上电。 在按下模式按钮之前,HP交换机在端口上没有显示设备,也没有在端口上通电。AP没有LED活动,它们会熄灭。当有人按下模式按钮时,他们会神秘地打开电源。HP开关现在显示耗电,并且它们的LED亮起。 通往它们的电缆大约为200'。该交换机为PoE +,因此具有足够的功率,可以覆盖整个距离内的所有损耗。3602的运行时间较短,没有问题。 我们在中国的第二家工厂拥有相同的设置,而他们没有这个问题。每个型号的所有AP具有相同的引导加载程序和IOS(即,每个站点中的2602E具有相同的引导加载程序和IOS修订版)。 使用Cisco 3560C PoE +交换机和现有电缆设置时,也会发生相同的问题。 因为这是在中国,所以我现在的故障排除能力有限。我希望有人遇到过类似的问题,并且可以指出正确的方向。如果没有将AP安装在工厂的天花板上,这不是一个大问题,而工厂的天花板需要电梯才能按下模式按钮。 是什么导致2602E不能通过交换机加电?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.