根据本指南,我有三台Ubuntu服务器(每台服务器只有一个NIC)用于我的Openstack群集configuration。 我也有一个Cisco 3750 24端口以太网交换机,我用它作为Ubuntu服务器和另一个Windows(有2个NIC)机器作为Internet网关之间的L3设备。 根据该指南,在Ubuntu服务器的单个物理网卡中创build了2个子接口,以分离用于不同OpenStack目的的stream量。 networking拓扑 。 例如:我在networking中有以下vlans vlan10 – 在物理ubuntu服务器之间进行通信(需要可路由到互联网g / w) – 已经configuration并工作正常(交换机端口被configuration为“访问”端口) vlan101 – 虚拟机的内部数据networking(只需要连接L2连接) vlan102 – 虚拟机的公共networking(需要可路由到互联网g / w) 我的问题是:是否可以将交换机端口configuration为中继接口,并允许单个交换机端口中的所有VLAN,以便它们也可以正确通信。 请注意,我只有一个Cisco 3750交换机。 没有别的select。 非常感谢 … 这里是configuration: ================================================== ============================== 01. controller1-01 (Ubuntu服务器)/ etc / network / interfaces(OpenStack控制器节点) ————————————— 汽车 iface lo inet loopback ————————————— auto eth0 iface eth0 inet static 地址192.168.0.29 networking掩码255.255.255.224 […]
如何在两台路由器之间的Wireshark中捕获OSPFstream量? 我正在做这样的事情: [RTR A] – – – [LAPTOP] – – – [RTR B]
我正在对一个需要能够通过卫星链路从路由器发送5000个ping到远程站点的客户进行故障排除,但是他们每次testing都会遇到一到五个丢包。 在一般情况下,我愿意把卫星链路的成本降低到一个很低的水平,但是从路由器到远程站点ping的时候才会出现丢包现象。 为了澄清,这里涉及的networking设备: 出站stream量 192.1.1.51路由器集线器 192.1.1.52 TX交换集线器 192.1.1.50封装器集线器 172.1.1.1远程站点远程 返回stream量 172.1.1.1远程站点远程 192.1.1.28信道单元集线器 192.1.1.53 RX交换机集线器 192.1.1.51路由器集线器 当从路由器ping到远程站点时,显示出损失。 当从连接到TX交换机的Sun服务器(绕过路由器)进行ping时,5000个ping完成而没有一个丢失。 这validation了整个卫星path以及除路由器之外的所有设备。 然后,我尝试从路由器发送5000个ping到除了远程站点之外的所有其他设备……我几乎立即收回了全部5000个,因此从路由器到path中的所有其他设备的连接被validation为良好。 有问题的路由器是Cisco 7206VXR,cpu利用率似乎没有超过50%。 最高的过程只有20%,所以我不确定这是路由器丢弃ICMP报文的原因,因为路由器发送5000个数据包到本地设备是没有问题的。 我也研究了一个空路由的可能性,但根据客户的说法,唯一可能的罪魁祸首是远程访问的基本路由,我不能在这里发布他们的运行configuration以获得第二个意见。 任何build议将不胜感激。 我的networking经验很less,而且我正在为了调和这些看似矛盾的症状而打我的头。
我在Syslog上写了一篇小文章,想知道是否有任何资源告诉我什么版本的ios版本支持Syslog? 通过Syslog版本我的意思是rfc 3164 / rfc 5424 /一些自定义的“Syslog”协议?
我遇到了Cisco 7604路由器的一个不寻常的内存问题,尤其是Supervisor引擎(SUP32-GE-3B)上的内存,以及它如何与IOS要求相关。 我正在为客户准备路由器,但是由于内存不足,在尝试加载所需的IOS版本时发生崩溃。 必要的IOS版本(AdvIPservices)需要512MB DRAM,128MB闪存; 而成功加载的IOS版本(IPservices)需要512MB SDRAM,而且只有64MB闪存。 Supervisor引擎有一个256MB RAM模块,MSFC2A有另外的256MB RAM模块。 bootflash卡是256MB。 这里存在这个问题:当我使用“sh ver”检查可用内存并确认系统满足IOS最低要求时,下面是它报告的内存: 思科CISCO7604(R7000)处理器(修订版2.0)与458752K / 65536K字节的内存。 65536K字节的Flash内部SIMM(扇区大小512K)。 前两个值合计为512MB,这意味着系统具有足够的SDRAM,即使它没有(除非它包含Supervisor和MSFC的总RAM)。 我用一个512MB的卡取代了bootflash作为问题,但问题仍然存在。 为了让事情变得陌生,我将这个结果与我以前的7604版本的一些日志文件进行了比较,并报告了以下内容: 思科CISCO7604(R7000)处理器(修订版2.0)与458752K / 65536K字节的内存。 65536K字节的Flash内部SIMM(扇区大小512K) 除了在运行AdvIPservices映像时报告这一点。 我假设这个路由器在购买configuration文件中也有两个512MB RAM模块,因为它能够毫无问题地加载IOS映像,但是当时我没有理由打开路由器并物理validationRAM模块,我不再有权访问该路由器。 我在两台路由器之间看到的唯一的区别就是在启动时出现的这一行: 好路由器: 具有524288千字节主内存的Cat6k-Sup32平台 “坏”路由器: 具有262144千字节主内存的Cat6k-Sup32平台 但是,另一行显示在每个路由器之间相同的引导过程中: 好路由器: 具有524288千字节主内存的Cat6k-MSFC2A平台 “坏”路由器: 具有524288千字节主内存的Cat6k-MSFC2A平台 所以这是我的问题: 在硬件方面,这两种不同的“Cat6k”平台内存值是指什么? 如果Cat6k值对应于RAM模块,那么为什么“坏”路由器声明MSFC有512MB RAM,而MSFC实际上只有一个256MB模块? “显示版本”内存值(特别是“内存xK / yK字节处理器”)对应的值是什么? IE:这两个PBR在这里显示相同的内存值,但Cat6k-Sup32的值不同。 这怎么可能? IP服务和AdvIP服务映像都需要512MB DRAM(根据Cisco IOS比较工具),但“坏”路由器只会由于内存不足而加载IP服务映像。 为什么是这样? 思科列出的内存需求是否可能被“填充”为IP服务映像,实际上只需要256MB? “最小闪存”大小是两个IOS版本之间唯一的内存需求差异,“坏”路由器超过了两个映像的最低要求; 但它只会启动IP服务映像。 无论bootflash卡的容量是256MB还是512MB,问题都会持续存在。 有没有一个首选的命令(IOS或ROMMON)我可以用来validation未来的内存需求? […]
我试图find一个类似的问题彻底search,但除了find关于pfSense(似乎只支持1广域网?)的信息,我找不到其他的东西… 我们目前的办公室设置包括15台Mac电脑和20多台Windows电脑。 目前我们都连接到一个50MB的Virgin光纤连接,但有人build议通过每个WAN获得第二个〜100MB的连接和过滤stream量,具体取决于他们的IP。 最终,我们希望只有〜7台Windows PC才能保留/使用50MB的线路,其他所有的stream量都应该通过其他的WAN。 我们也有一个Windows Exchange服务器和一些需要所有机器可以访问的NAS驱动器,而且我们有一个Cisco RV016 VPN路由器,据说它被用作负载平衡器(?)。 我们之所以这样做,是因为50MB的线路无法处理所有员工的stream量,但维珍并没有提供我们区域大于50MB的静态IP。 我们的开发人员需要一个静态的IP来完成他们的工作。 我们如何最好地实现这一点? 你会build议我们得到什么额外的硬件(如果有的话)?
我有一台64位Windows Server 2008计算机,我想运行Cisco Systems VPN客户端5。 它不会运行,因为它说不支持32位。 有没有办法在32位模式下解雇? 有没有32位模式的东西? (我知道那里有类似的问题,但是我通读了他们,没有一个为我工作。)
Deny IP due to Land Attack from IP to IP我一直在不断地出现loginDeny IP due to Land Attack from IP to IP错误。 源IP地址和目标IP地址是相同的。 任何人都可以请指导我可能是什么问题,我该如何解决这个问题?
我有思科交换机3560,并希望创buildvlan在我可以在一个单一的端口在多个vlan。 我尝试创build一个端口,例如fa0 / 23作为主干,然后通过多个VLAN,但它不工作。 所述端口fa0 / 23不能通过vlans进行追踪。 **我想要build立的例子。 Vlan 1:fa0 / 1,fa0 / 2,fa0 / 23 vlan 2:fa0 / 3,fa0 / 4,fa0 / 23 vlan 3:fa0 / 5,fa0 / 6,fa0 / 23 ** Switchport multi命令不能在这个交换机上工作,我总是在Cisco Catalyst 3500xl上执行
这是我一直在努力的一个问题,看似简单的答案(并非所有的IT问题?)。 这就是在两个直接连接的子网之间通过ASA传输stream量的问题 虽然我知道最好的做法是有互联网 – >防火墙 – >路由器,在许多情况下,这是不可能的。 例如,In有一个带有两个接口的ASA,名为OutsideNetwork(10.19.200.3/24)和InternalNetwork(10.19.4.254/24)。 你可以期望Outside能够达到10.19.4.1,或者至less达到10.19.4.254,但是ping接口只会带来坏消息。 命令的结果:“ping OutsideNetwork 10.19.4.254” 键入转义序列以中止。 发送5个100字节的ICMP回声到10.19.4.254,超时时间为2秒: ????? 成功率为0%(0/5) 当然,你会认为你可以添加一个静态路由,无济于事。 [错误]路由Outsidenetwork 10.19.4.0 255.255.255.0 10.19.4.254 1 不能添加路由,连接路由存在 在这一点上,你可能会有一个NAT或访问列表的问题。 访问列表Outsidenetwork_access_in扩展许可ip任何任何 访问列表InternalNetwork_access_in扩展许可证ip任何任何 没有dynamicNAT(或静态NAT),并允许Unnattedstream量。 当我尝试ping上述地址(来自Outsidenetwork的10.19.4.254)时,从0级日志logging(debugging)中得到这个错误信息。 从NP Identity Ifc:10.19.200.3/0到Outsidenetwork:10.19.4.1/0,路由无法findicmp的下一跳 这导致我设置相同的安全stream量许可 ,并在两个接口之间分配相同的,更less和更多的安全编号。 我可以忽略明显的东西吗? 是否有命令设置分类高于连接路由的静态路由?