Ingénierie de réseau

Q & A pour les ingénieurs réseau

2
catalyseur 3750x - cadres jumbo sur svi
J'ai rencontré un problème sur un Cisco ws-c3750x-48ts-s où les trames jumbo ne traversent pas une connexion de jonction entre un hôte esx vwmare et le commutateur. Les ports d'accès dans le même vlan ne rencontrent aucun problème. Je soupçonne que le problème réside dans le mtu pour le SVI …


11
Localiser un hôte sur le réseau
Quelle est la meilleure méthode pour localiser un poste de travail particulier sur un VLAN? J'ai parfois besoin de le faire, si une adresse IP de poste de travail apparaît sur un ACL Deny utilisation du torrent Utilisation de bande passante élevée (Top Talkers) Alerte snort La façon dont je …

3
Deux Cisco ASA 5525-X comme passerelles Internet sans couche 2
Ajoutez une autre raison de détester le NAT à la liste. J'apporte deux points de sortie Internet dans notre réseau d'entreprise. Les périphériques périphériques seront des pare-feu ASA 5525-X. Traditionnellement, vous les placiez dans une sorte de cluster, mais cela nécessite une connectivité L2. Étant donné que ces appareils seront …
11 cisco-asa  ecmp 

1
UDLD dans les configurations VSS
Puisqu'un VSS est une image système unique, est-il judicieux d'activer UDLD pour les liaisons entre la paire de commutateurs? Nous avons vu certains problèmes de récupération qui, selon nous, pourraient être dus à l'identification erronée par UDLD d'une liaison ISL comme unidirectionnelle, en particulier dans une configuration avec des ASA-SM …
11 vss  udld 


3
OSPF sur vPC sur Nexus7k
J'essaie d'aider un ami avec certains problèmes Nexus. La topologie est la suivante: Pile Cat 3750 -> vPC -> 2x N7k -> LACP -> cluster de pare-feu Fortigate La pile 3750 exécute OSPF sur les deux Nexus. Les contiguïtés sont en hausse. D'après ce que j'ai lu, ce n'est pas …


1
Un segment FIN uniquement est-il légal?
Il serait pratique de marquer les segments TCP avec uniquement le drapeau FIN défini, comme une intrusion (sans suivre la réponse). J'ai toujours supposé qu'un FIN sans ACK, bien qu'impoli et rare, est légal, basé sur la fin de la connexion . Mais ensuite j'ai lu des déclarations telles que …

1
Différences RIB vs FIB?
Quelqu'un peut-il expliquer les différences entre un RIB et un FIB un peu plus loin? Je n'ai pas vu de questions similaires sur le site, j'ai donc pensé que ce serait un bon ajout. Les routes RIB et les FIB en avant? Est-ce tout ce qu'il y a à faire?


2
Comment fonctionne NAT / PortForwarding / TCP / IP?
J'ai récemment lu un article intitulé comment fonctionne NAT . Certaines choses ne sont toujours pas claires pour moi. Je serais reconnaissant si quelqu'un pouvait expliquer. Ci-dessous, la partie de l'article concernant DynamicNAT qui est le plus déroutant: Un ordinateur du domaine stub tente de se connecter à un ordinateur …
11 nat  tcp 


3
Quelle est la bonne façon de configurer un VPN IPSEC de site à site et un VLAN d'accès distant sur la même interface externe? Cisco 891 ISR
Je serais heureux de publier la configuration ou les journaux pour référence, mais j'ai du mal à faire fonctionner mon VPN d'accès à distance sur la même interface que mon site à site VPN IPSEC. J'utilise une carte de chiffrement dynamique pour le VPN d'accès distant, mais il semble qu'il …


En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.