Inżynieria sieciowa

11
Podwójny NAT Cisco ASA z tłumaczeniem DNS

Próbuję skonfigurować podwójną automatyczną translację NAT z tłumaczeniem DNS w Cisco ASA 9.0 (3) i mam kilka problemów z częścią DNS. Mam podwójną translację NAT działającą poprawnie, dzięki czemu mam serwer w produkcji i w laboratorium z tym samym adresem IP. Patrz b2masd1, nameif INSIDE...

11
Quagga routing i bezpieczeństwo

Mam router quagga z dwoma tranzytowymi sąsiadami i ogłaszam własną przestrzeń IP. Niedawno dołączyłem do publicznej wymiany peeringu (IXP), więc jestem częścią ich lokalnej sieci (/ 24) wraz ze wszystkimi innymi uczestnikami. Jak dotąd wszystko działa dobrze. Teraz dla bezpieczeństwa zastanawiam...

11
Dlaczego protokół RIP nie jest skalowalny?

Większość odniesień mówi, że „RIP nie jest skalowalny”, dlatego można go używać tylko w mniejszych sieciach. Ale nikt nie mówi „DLACZEGO?” Co takiego w RIP faktycznie uniemożliwia skalowanie do większych sieci? A JAK OSPF pokonuje wadę protokołu

11
Serwer DHCP IPv6 a router

Konfiguruję środowisko testowe dla dualstack . Obecnie mam zainstalowany i skonfigurowany serwer (Windows 2008 R2), 2 przełączniki oraz router. Serwer jest podstawowym kontrolerem domeny i ma zainstalowaną rolę DHCP. Używam sieci VLAN do oddzielania komputerów od siebie. Teraz utknąłem na...

11
Próbuje dopasować scentralizowany firewall do topologii sieci

Jestem w trakcie przeciążania naszej sieci, do którego wciąż wracam: próba przeniesienia warstwy 3 do rdzenia, wciąż mając scentralizowaną zaporę ogniową. Głównym problemem, jaki tu mam, jest to, że przełączniki „mini core”, na które patrzyłem, zawsze mają niskie limity sprzętowej listy ACL, które...

11
Subnetting IPv6 - Block RA on Switches?

Obecnie planuję sieć tylko małych centrów danych w wersji v6. Wyobraź sobie na razie jedno wdrożenie składające się z 6 szaf z 12 serwerami na szafę. Każdy serwer ma 2 karty sieciowe dla dwóch fizycznie oddzielnych sieci (zarządzanie i dane). Regały są ze sobą połączone. W przypadku adresów ULA...

11
Interpretacja TTL w wynikach ping

Pracuję dla dostawcy usług VoIP i pracuję nad problemem z klientem, który ma kablowe połączenie internetowe, które rzuca mi pętlę. Ma jeden blok, który będziemy udawać 70.141.15.0/29, z bramą w .1 i routerami w .2 i .3. Oba routery są podłączone do jego modemu kablowego, który, zgodnie z naszą...

11
Kto płaci za ruch, gdy przechodzi on przez wielu dostawców

Pytanie TLDR : Kto płaci za ruch, gdy przechodzi on przez wielu dostawców Oryginalne pytanie Wiem, że istnieje wiele witryn z tym pytaniem i odpowiedzią, ale jak dotąd nie byłem w stanie ich zrozumieć. Jeśli jestem w CT i chcę się skontaktować z kimś (serwerem) w CA, prawdopodobne jest, że...

11
Jak używany jest BGP „AS_SET”?

RFC 1771 definiuje typ atrybutu ścieżki AS_PATH w następujący sposób: AS_PATH (Type Code 2): AS_PATH is a well-known mandatory attribute that is composed of a sequence of AS path segments. Each AS path segment is represented by a triple <path segment type, path segment length, path segment...