Rekayasa Jaringan

T&J untuk insinyur jaringan


6
Apa nama konektor kabinet broadband jalan ini, dan apakah mereka aman?
Adakah yang bisa membantu mencerahkan saya, apakah konektor ini memiliki nama resmi / standar? Ini ditemukan di kabinet broadband sisi jalan ISP untuk pelanggan perumahan di Inggris. Apakah saya benar dalam berpikir bahwa masing-masing kabel ini langsung ke rumah pelanggan? Tidakkah akan sepele kalau begitu untuk memulai serangan fisik Man-in-the-middle …

4
ASA menggunakan proxy ARP untuk NAT
Saya akan melakukan NAT pada antarmuka luar ASA ke server web dalam DMZ. Saya ingin menonaktifkan proxy-arp di semua antarmuka yang saya bisa. Saya tahu bahwa antarmuka luar perlu memiliki proxy-arp yang diaktifkan karena pernyataan NAT. Apakah saya perlu mengaktifkan proxy-arp pada antarmuka DMZ juga?
8 cisco-asa  nat 

1
Cara memaksa VPLS / L2VPN untuk menggunakan jalur tertentu
Kami menggunakan VPLS dan L2VPN di Juniper MX untuk koneksi L2. Pensinyalan dilakukan melalui BGP dan distribusi label melalui LDP. Sekarang kami ingin satu L2VPN menggunakan jalur khusus melalui jaringan dan tidak mengikuti IGP. Karena saat ini kami hanya menggunakan LDP, kami harus memperkenalkan RSVP bersama LDP. Apakah ada peringatan …

2
Konfigurasi perutean kebijakan di Fortigate
Saya memiliki skenario di mana firewall Fortigate digunakan untuk memisahkan jaringan internal dari Internet (FortiOS Versi 4.0 MR3 patch 11). Saat ini ada koneksi Internet tunggal yang terpasang pada firewall dan rute statis default digunakan untuk mendapatkan semua lalu lintas internet melaluinya. Saya ingin melampirkan koneksi Internet kedua ke firewall …

1
Bermigrasi dari mode pendek STP ke mode lama?
Diputuskan baru-baru ini untuk memigrasikan jaringan kampus besar dari mode pendek biaya STP (16-bit) ke mode lama biaya STP (32-bit). Saya telah dengan jelas menemukan ini mendokumentasikan bahwa ini perlu menjadi konfigurasi "universal" di mana semua switch perlu mendukungnya dan perlu dikonfigurasi pada semua switch, namun saya telah menemukan sedikit …

2
Apakah Juniper menetapkan kata kontrol pada pseudowires VPLS
Pada konferensi RIPE, ada pembicaraan tentang bagaimana alamat MAC dimulai dengan 4 atau 6 dapat mengalami penurunan kinerja karena router MPLS salah mengartikan paket Ethernet sebagai paket IPv4 / 6 ketika load balancing melalui beberapa tautan. Presentasi ada di sini Salah satu solusinya adalah memasukkan bidang tambahan untuk mencegah salah …

3
L3 Switching Terdistribusi
Arsitektur pusat data tradisional memusatkan rute. Semua lalu lintas antar-vlan harus transit inti, bahkan ketika host berbagi titik akses jaringan. Akan lebih efisien untuk melakukan routing antar-vlan di tepi jaringan. Seseorang dapat merutekan di tepi, tetapi ada persyaratan untuk mempertahankan domain L2 tunggal di inti. Apakah ada arsitektur pusat data …

3
Apakah mungkin untuk memblokir IKE dari mencapai bidang kontrol Netscreen?
Saya memiliki masalah di mana Netscreen 25 sedang dibanjiri dengan paket-paket IKE dari sumber yang tidak terkait, yang kadang-kadang kelebihan kapasitas pemrosesan firewall. Saya melihat ribuan entri log yang menunjukkan bahwa pesan IKE ditolak: Menolak paket IKE di ethernet1 dari xxxx: 500 hingga tttt: 500 dengan cookie c423bfd6ca96608b dan 000000000000000000 …
8 screenos 

4
Cisco 1260 AP tidak lagi merespons ping, ssh setelah meningkatkan ke firmware 15.x terbaru
Saya memiliki 1.260 AP yang saya tingkatkan pagi ini. Sebelum peningkatan, sistem mengizinkan ssh dan akan merespons ping di jaringan, namun sekarang tidak merespons. Saya menghubungkan kabel serial dan berselancar di sekitar konfigurasi saya sepertinya tidak menemukan sesuatu yang salah, dan menyalakan ssh debugging tidak menghasilkan output apa pun. Saya …

1
Apakah redistribusi RIP ke BGP untuk VPN MPLS masuk akal?
Seorang pelanggan baru-baru ini bersikeras untuk melakukan redistribusi rute RIPv2 mereka ke BGP. Ini lebih dari solusi MPLS VPN standar di mana router CE dikelola sepenuhnya. Pendekatan ini terasa rumit dan tidak optimal. Saya lebih suka memilih pernyataan jaringan BGP pada router CE untuk mengiklankan rute ke berbagai subnet pada …

1
Sub-antarmuka vs. Antarmuka
Saya baru-baru ini disarankan agar saya tidak menggunakan antarmuka VLAN untuk koneksi ke rekan-rekan hulu. Pada Juniper MX apa, jika ada, yang kontra menggunakan VLAN pada antarmuka gabungan daripada antarmuka fisik khusus?

2
Konfigurasi Cisco GET VPN - Praktik Terbaik / Bisakah loopback digunakan?
Saya sedang dalam proses re-ip menangani sejumlah besar lokasi terpencil, yang semuanya menggunakan konfigurasi Cisco GET VPN / GDOI untuk enkripsi lalu lintas. Dalam prosesnya, saya juga ingin meninjau konfigurasi untuk memastikan kami mengikuti praktik terbaik. Saya telah membaca panduan konfigurasi Cisco GET VPN dan Panduan Penerapan , tetapi belum …
8 cisco  vpn 

2
Pertimbangan TDMoE dan QoS
Seperti yang disebutkan dalam pertanyaan sebelumnya saya melihat pengiriman komunikasi suara melalui koneksi Metro Ethernet yang dibagikan juga oleh koneksi data. Selain pertanyaan sebelumnya, saya memiliki pertanyaan yang melibatkan jaminan QoS dan TDMoE ini. Komunikasi suara diharapkan menggunakan sedikit lebih dari 25-30% kapasitas tautan MAN (pada dasarnya menjalankan PRI di …
8 qos  cos  ethernet  tdmoe 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.