atwiki-logo
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ(更新順)
    • おまかせページ移動
  • RSS
    • このウィキの更新情報RSS
    • このウィキ新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡(不具合、障害など)
ページ検索 メニュー
DynagenでCCIEを目指す
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
DynagenでCCIEを目指す
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
DynagenでCCIEを目指す
ページ検索 メニュー
  • 新規作成
  • 編集する
  • 登録/ログイン
  • 管理メニュー
管理メニュー
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • このウィキの全ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ一覧(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このwikiの更新情報RSS
    • このwikiの新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡する(不具合、障害など)
  • atwiki
  • DynagenでCCIEを目指す
  • トップページ
  • 動作検証 ネットワーク系
  • INE Workbook Volume II lab 11

DynagenでCCIEを目指す

INE Workbook Volume II lab 11

最終更新:2011年12月22日 09:50

it_certification

- view
管理者のみ編集可
  • 採点結果
    • 1.3 Layer 2 Features
      • 問題文誤読
      • まとめ
    • 1.4 IP Phones
      • ケアレスミス
      • まとめ
    • 1.5 PPP Authentication
    • 4.2 VPNv4 BGP
      • ケアレスミス
    • 5.2
      • まとめ
    • 5.3 Multicast Security
      • まとめ - Source Treeの制限
      • まとめ - Shared Treeの制限

採点結果

トピック 正誤 備考
1.1 STP Features ○
1.2 MAC Address Notifications ○
1.3 Layer 2 Features × 問題文解釈ミス
1.4 IP Phones × ケアレスミス, 知識不足
1.5 PPP Authentication × 知識不足
2.1 OSPF ○
2.2 IGP Features ○
2.3 BGP Features ○
2.4 BGP Advertisement ○
3.1 IPv6 Addressing & Routing ○
3.2 Traffic Engineering ○
4.1 VRF ○
4.2 VPNv4 BGP × ケアレスミス
5.1 RP Advertisement ○
5.2 Multicast Testing × 知識不足
5.3 Multicast Security ×
5.4 Layer 2 Multicast ×
6.1 Protocol Filtering ○
6.2 IOS Firewall ○
7.1 Change Logging ○
7.2 Web Acceleration ○
8.1 Traffic Shaping ○
8.2 Traffic Marking ○
8.3 Rate-Limiting × 知識不足
8.4 Traffic Classification ○

1.3 Layer 2 Features

問題文誤読

問題文を誤読してしまいました。"device is able to detect and respond to an indirect link failure in 20 seconds"を"max-ageはデフォルト20秒だから、何も設定する必要ないよな?"と考えてしまいました。
デフォルト設定ではindirect link failureは検知できないので、"backbonefast"が必要です。また、復旧にはforwarding delayの2倍の時間が必要ですので、forwarding delayを10秒に変更する必要があります。

まとめ

TODO necessary layer 2覚えていなかった。
オンラインドキュメントを検索してもヒットしないので、たぶん出ないと思う。だけど、念のためまとめ。
arp -> 0x0806
pvst -> lsap 0x4242
pvst_plus -> lsap 0xAAAA, 0x010B

1.4 IP Phones

ケアレスミス

以下赤字部分が漏れてしまいました。問題文に"Ensure that all traffic originating from the IP phones maintains its CoS value"と書かれているので、赤字部分は必須です。
interface FastEthernet0/7
 switchport access vlan 17
 switchport voice vlan 7
 mls qos trust cos

まとめ

vol Iでは、"macroを定義し、そのmacroをinterfaceに適用する"方法について述べられています。
一方、本問で求めらているmacroの使い方は以下の通りです。
Switch(config)# &b(){define interface-range} &i(){VPORTS} &b(){fa0/7, fa0/8}

Switch(config)# &b(){interface range macro} &i(){VPORTS}
Switch(config-if)# &b(){switchport access vlan} &i(){17}
Switch(config-if)# &b(){switchport voice vlan} &i(){7}
Switch(config-if)# &b(){mls qos trust cos}

1.5 PPP Authentication

aaa authenticationにおいて、"radius local"のような認証方法を定義すると、radiusサーバがダウンしていても必ずradiusサーバに問い合わせを実施します。しかし、dead timeを定義すると、radiusサーバが応答を返さなかった場合はdead timeの間だけradiusサーバに問い合わせをしなくなり、不必要なtimeout待ち時間を削減する事ができます。
dead timeの定義方法は以下の通りです。
{{
<pre class="simple">
Router(config)# radius-server deadtime min
</pre>
}

4.2 VPNv4 BGP

ケアレスミス

BGP neighborが確立できない原因を追及する事ができませんでした。
結果的には、以下赤字部分が漏れてTTLが足りなかったのが原因です。非常に簡単なトラブルシューティングだっただけに悔しいです。

R4: router bgp 200 bgp router-id 150.27.4.4 no bgp default ipv4-unicast neighbor 150.27.6.6 remote-as 100 neighbor 150.27.6.6 update-source Loopback0 ! address-family vpnv4 neighbor 150.27.6.6 activate neighbor 150.27.6.6 send-community extended exit-address-family omitted

5.2

まとめ

R3をnbma-modeで動作される事を禁止されているため、以下のようにR1, R4間のtunnelをマルチキャストが通るように設定します。問題文で許可されない限りIPアドレスを追加する事は禁止されているので、"ip unnumbered Loopback0"を使用します。
"ip unnumered Loopback0"を使用すると、R1, R4のtunnel interfaceが同一セグメントに属してはいないので、ユニキャスト通信はできません。しかし、マルチキャスト通信は可能です。"ip unnumbered Loopback0"はマルチキャスト通信のみで充分な場合、有効なデザインパターンと言えそうです。
 R1:
interface Tunnel14
 tunnel source Loopback0
 tunnel destination 150.XX.4.4
 ip unnumbered Loopback0
 ip pim sparse-mode

 R4:
interface Tunnel14
 tunnel source Loopback0
 tunnel destination 150.XX.1.1
 ip unnumbered Loopback0
 ip pim sparse-mode

sparse modeでは、IGMPを受信したルータはRP方向に向かってIGMPを転送する事でshared treeを作成します。SW1からのIGMPを受信したR1は、ルーティングテーブルに従ってR3へIGMPを転送します。R3はnbma-modeで動作していないため、IGMPをR4に転送する事はありません。従って、現状の設定ではshared treeは完成しません。
そこで、SW1から受信したIGMPをtunnel経由でR4に転送するよう、R1にstatic multicast routeを追加します。
 R1:
ip mroute 150.XX.4.0 255.255.255.0 tunnel 14

5.3 Multicast Security

まとめ - Source Treeの制限

vol I学習済みの内容ですが、苦手なのでまとめなおします。
以下のコマンドでregister messageの受信を制限する事ができます。aclには受信を許可するregister messageの送信元, 宛先アドレスを指定して下さい。
Router(config)# ip pim accept-register list acl

以下のコマンドでregister messageを送信する送信元I/Fを定義する事ができます。
Router(config)# ip pim register-source interface

まとめ - Shared Treeの制限

vol I学習済みの内容ですが、苦手なのでまとめなおします。
以下のコマンドで、(*, G)join messageを制限(shared tree作成を制限)する事ができます。aclには、マルチキャストグループを設定したstandard ACLを指定して下さい。
Router(config)# ip pim accept-rp rp_addr acl
accept-rpコマンドを以下のように使用すれば、Auto-RPキャッシュに存在する(*, G)join messageのみを許可するようになります。
Router(config)# ip pim accept-rp auto-rp
「INE Workbook Volume II lab 11」をウィキ内検索
LINE
シェア
Tweet
DynagenでCCIEを目指す
記事メニュー

メインコンテンツ

  • トップページ
  • トップページ/動作検証 ネットワーク系

更新履歴

取得中です。

@Wiki

  • @wiki
  • @wikiご利用ガイド
  • プラグイン紹介
  • まとめサイト作成支援ツール




ここを編集
記事メニュー2
人気記事ランキング
  1. トップページ/動作検証 ネットワーク系/20100619 BGP プレフィックス数の制限
もっと見る
最近更新されたページ
  • 2989日前

    トップページ
  • 4188日前

    トップページ/手順書 ネットワーク系/Loopbackインターフェースとの接続
  • 4188日前

    トップページ/手順書 ネットワーク系
  • 4188日前

    トップページ/手順書 開発系
  • 4188日前

    トップページ/手順書 サーバ系
  • 4188日前

    トップページ/動作検証 ネットワーク系
  • 4902日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 15
  • 4923日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 14
  • 4936日前

    メニュー
  • 4945日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 13
もっと見る
人気記事ランキング
  1. トップページ/動作検証 ネットワーク系/20100619 BGP プレフィックス数の制限
もっと見る
最近更新されたページ
  • 2989日前

    トップページ
  • 4188日前

    トップページ/手順書 ネットワーク系/Loopbackインターフェースとの接続
  • 4188日前

    トップページ/手順書 ネットワーク系
  • 4188日前

    トップページ/手順書 開発系
  • 4188日前

    トップページ/手順書 サーバ系
  • 4188日前

    トップページ/動作検証 ネットワーク系
  • 4902日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 15
  • 4923日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 14
  • 4936日前

    メニュー
  • 4945日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 13
もっと見る
ウィキ募集バナー
新規Wikiランキング

最近作成されたWikiのアクセスランキングです。見るだけでなく加筆してみよう!

  1. MadTown GTA (Beta) まとめウィキ
  2. AviUtl2のWiki
  3. R.E.P.O. 日本語解説Wiki
  4. シュガードール情報まとめウィキ
  5. 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  6. ソードランページ @ 非公式wiki
  7. SYNDUALITY Echo of Ada 攻略 ウィキ
  8. シミュグラ2Wiki(Simulation Of Grand2)GTARP
  9. ドラゴンボール Sparking! ZERO 攻略Wiki
  10. 星飼いの詩@ ウィキ
もっと見る
人気Wikiランキング

atwikiでよく見られているWikiのランキングです。新しい情報を発見してみよう!

  1. アニヲタWiki(仮)
  2. ストグラ まとめ @ウィキ
  3. ゲームカタログ@Wiki ~名作からクソゲーまで~
  4. 初音ミク Wiki
  5. 検索してはいけない言葉 @ ウィキ
  6. 発車メロディーwiki
  7. Grand Theft Auto V(グランドセフトオート5)GTA5 & GTAオンライン 情報・攻略wiki
  8. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  9. オレカバトル アプリ版 @ ウィキ
  10. モンスター烈伝オレカバトル2@wiki
もっと見る
全体ページランキング

最近アクセスの多かったページランキングです。話題のページを見に行こう!

  1. 参加者一覧 - ストグラ まとめ @ウィキ
  2. 魔獣トゲイラ - バトルロイヤルR+α ファンフィクション(二次創作など)総合wiki
  3. 高崎線 - 発車メロディーwiki
  4. 鬼レンチャン(レベル順) - 鬼レンチャンWiki
  5. 暦 未羽 - ストグラ まとめ @ウィキ
  6. 召喚 - PATAPON(パタポン) wiki
  7. ステージ攻略 - パタポン2 ドンチャカ♪@うぃき
  8. 暦 いのん - ストグラ まとめ @ウィキ
  9. 鬼太郎誕生 ゲゲゲの謎 - アニヲタWiki(仮)
  10. ロスサントス警察 - ストグラ まとめ @ウィキ
もっと見る

  • このWikiのTOPへ
  • 全ページ一覧
  • アットウィキTOP
  • 利用規約
  • プライバシーポリシー

2019 AtWiki, Inc.