Engenharia de rede

8
O 2504 WLC apoia o LAG?

Estou encontrando algumas contradições na documentação da Cisco sobre o suporte ao LAG no 2504 WLC. Por um lado, o Guia do Cisco 2500 Series Wireless Controller Deployment afirma claramente: Nota: A agregação de link (LAG) não é suportada no Cisco 2500 Series Wireless Controller. Por outro...

8
Policiamento de Tráfego

Sei que o policiamento de tráfego não é algo que você normalmente encontra em um ambiente de LAN e gostaria de não encontrá-lo no meu. Dito isto ... não tenho escolha. O dispositivo é um 3750X. O requisito é POLICIAR (não moldar) todo o tráfego proveniente das / das redes 10.0.0.0 e 10.0.1.0 para...

8
O risco de segurança 802.11ka é?

Estou procurando ativar o 802.11k no meu Cisco WLC. Vejo que é um recurso por WLAN e isso me leva a pensar se pode haver algum motivo para não ativá-lo. Especificamente, alguém sabe se há problemas de segurança ao fornecer aos clientes a lista de vizinhos 802.11k? Nesse caso, devo considerar omitir...

8
Como hospedar o servidor na zona DMZ de um ASA

Eu tenho um ASA5525-X com 9.1.2. Nele existem várias interfaces, mas principalmente eu estou olhando: (sub-redes falsas) 10.0.0.0/24, nível de segurança 100 fora de 10.0.200.0/24, nível de segurança 0 DMZ 10.0.100.0/24, nível de segurança 50 Eu tenho um servidor DNS na DMZ, 10.0.100.1, que eu...

8
Switch Ethernet capaz de H-QoS no nível 802.1q

Eu tenho o seguinte tipo de links na borda da minha nuvem ISP: +-----------------------+ | Customer 1 | |-----------------------| +-----------------------+ +-----------> | | XMR | | | | |-----------------------| | +-----------------------+ | | +-------------------+--+ | | | BT Cloud |...

8
A falsificação de ICMP é prática?

Quão prática é a falsificação de ICMP? cenário 1: em um ambiente NAT, como o NAT controla as sessões ICMP (não tecnicamente as sessões, pois não é orientado à conexão?) Para resposta ECHO / ECHO, o Windows usa o mesmo identificador (0x1) e número de sequência com incremento de 256 para cada pacote...

8
Troque o procedimento de substituição 3560G para 3750X

Minha empresa atualizará dois comutadores Cisco 3560G (um par HSRP ativo e de espera) para dois comutadores Cisco 3750X em uma pilha. Preciso fazer um procedimento de substituição de comutador, começando pela remoção dos comutadores Cisco 3560s até que os comutadores Cisco 3750x sejam colocados...

8
captura de pacotes

Estou tendo dificuldade para entender certas terminologias e configurações quando se trata de captura de pacotes. Exemplo. Na minha empresa, usamos o NetScout e os vários serviços, como PFS (Packet forwading switch) e TAPs e Infinistream. Meu problema é qual é a diferença entre um PFS e um TAP?...

8
O IOS altera o mecanismo do SNMPv3

Encontrei um problema muito estranho ao configurar o engineId de destino remoto em um switch Catalyst 3750. A chave altera o engineId, coloca um zero entre os dois últimos dígitos. Como mostrado abaixo, ele muda ... e166 para ... e1606. Eu tentei remover o usuário, reiniciar o switch e adicionar...

8
Retransmissão DHCP pelo endereço MAC do CPE

Estamos testando um novo servidor de provisionamento no ambiente DOCSIS / CMTS e precisamos configurar um laboratório com 5 modelos de CPE. Gostaria de saber se podemos configurar nos roteadores Cisco o relé dhcp (ip helper) de acordo com o endereço MAC do CPE. O objetivo disso seria redirecionar,...

8
engenharia de tráfego - políticas para BGP vs rotas estáticas

Considerando a transição de um site público específico da Internet por um novo local. No local atual, tenho uma rota estática configurada no meu roteador Cisco apontada para o meu firewall interno. O novo local está localizado em uma conexão MPLS (eBGP). Eu tenho duas sub-redes locais em uso no...