atwiki-logo
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ(更新順)
    • おまかせページ移動
  • RSS
    • このウィキの更新情報RSS
    • このウィキ新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡(不具合、障害など)
ページ検索 メニュー
DynagenでCCIEを目指す
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
DynagenでCCIEを目指す
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
DynagenでCCIEを目指す
ページ検索 メニュー
  • 新規作成
  • 編集する
  • 登録/ログイン
  • 管理メニュー
管理メニュー
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • このウィキの全ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ一覧(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このwikiの更新情報RSS
    • このwikiの新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡する(不具合、障害など)
  • atwiki
  • DynagenでCCIEを目指す
  • トップページ
  • 動作検証 ネットワーク系
  • INE Workbook Volume II lab 11

DynagenでCCIEを目指す

INE Workbook Volume II lab 11

最終更新:2011年12月22日 09:50

it_certification

- view
管理者のみ編集可
  • 採点結果
    • 1.3 Layer 2 Features
      • 問題文誤読
      • まとめ
    • 1.4 IP Phones
      • ケアレスミス
      • まとめ
    • 1.5 PPP Authentication
    • 4.2 VPNv4 BGP
      • ケアレスミス
    • 5.2
      • まとめ
    • 5.3 Multicast Security
      • まとめ - Source Treeの制限
      • まとめ - Shared Treeの制限

採点結果

トピック 正誤 備考
1.1 STP Features ○
1.2 MAC Address Notifications ○
1.3 Layer 2 Features × 問題文解釈ミス
1.4 IP Phones × ケアレスミス, 知識不足
1.5 PPP Authentication × 知識不足
2.1 OSPF ○
2.2 IGP Features ○
2.3 BGP Features ○
2.4 BGP Advertisement ○
3.1 IPv6 Addressing & Routing ○
3.2 Traffic Engineering ○
4.1 VRF ○
4.2 VPNv4 BGP × ケアレスミス
5.1 RP Advertisement ○
5.2 Multicast Testing × 知識不足
5.3 Multicast Security ×
5.4 Layer 2 Multicast ×
6.1 Protocol Filtering ○
6.2 IOS Firewall ○
7.1 Change Logging ○
7.2 Web Acceleration ○
8.1 Traffic Shaping ○
8.2 Traffic Marking ○
8.3 Rate-Limiting × 知識不足
8.4 Traffic Classification ○

1.3 Layer 2 Features

問題文誤読

問題文を誤読してしまいました。"device is able to detect and respond to an indirect link failure in 20 seconds"を"max-ageはデフォルト20秒だから、何も設定する必要ないよな?"と考えてしまいました。
デフォルト設定ではindirect link failureは検知できないので、"backbonefast"が必要です。また、復旧にはforwarding delayの2倍の時間が必要ですので、forwarding delayを10秒に変更する必要があります。

まとめ

TODO necessary layer 2覚えていなかった。
オンラインドキュメントを検索してもヒットしないので、たぶん出ないと思う。だけど、念のためまとめ。
arp -> 0x0806
pvst -> lsap 0x4242
pvst_plus -> lsap 0xAAAA, 0x010B

1.4 IP Phones

ケアレスミス

以下赤字部分が漏れてしまいました。問題文に"Ensure that all traffic originating from the IP phones maintains its CoS value"と書かれているので、赤字部分は必須です。
interface FastEthernet0/7
 switchport access vlan 17
 switchport voice vlan 7
 mls qos trust cos

まとめ

vol Iでは、"macroを定義し、そのmacroをinterfaceに適用する"方法について述べられています。
一方、本問で求めらているmacroの使い方は以下の通りです。
Switch(config)# &b(){define interface-range} &i(){VPORTS} &b(){fa0/7, fa0/8}

Switch(config)# &b(){interface range macro} &i(){VPORTS}
Switch(config-if)# &b(){switchport access vlan} &i(){17}
Switch(config-if)# &b(){switchport voice vlan} &i(){7}
Switch(config-if)# &b(){mls qos trust cos}

1.5 PPP Authentication

aaa authenticationにおいて、"radius local"のような認証方法を定義すると、radiusサーバがダウンしていても必ずradiusサーバに問い合わせを実施します。しかし、dead timeを定義すると、radiusサーバが応答を返さなかった場合はdead timeの間だけradiusサーバに問い合わせをしなくなり、不必要なtimeout待ち時間を削減する事ができます。
dead timeの定義方法は以下の通りです。
{{
<pre class="simple">
Router(config)# radius-server deadtime min
</pre>
}

4.2 VPNv4 BGP

ケアレスミス

BGP neighborが確立できない原因を追及する事ができませんでした。
結果的には、以下赤字部分が漏れてTTLが足りなかったのが原因です。非常に簡単なトラブルシューティングだっただけに悔しいです。

R4: router bgp 200 bgp router-id 150.27.4.4 no bgp default ipv4-unicast neighbor 150.27.6.6 remote-as 100 neighbor 150.27.6.6 update-source Loopback0 ! address-family vpnv4 neighbor 150.27.6.6 activate neighbor 150.27.6.6 send-community extended exit-address-family omitted

5.2

まとめ

R3をnbma-modeで動作される事を禁止されているため、以下のようにR1, R4間のtunnelをマルチキャストが通るように設定します。問題文で許可されない限りIPアドレスを追加する事は禁止されているので、"ip unnumbered Loopback0"を使用します。
"ip unnumered Loopback0"を使用すると、R1, R4のtunnel interfaceが同一セグメントに属してはいないので、ユニキャスト通信はできません。しかし、マルチキャスト通信は可能です。"ip unnumbered Loopback0"はマルチキャスト通信のみで充分な場合、有効なデザインパターンと言えそうです。
 R1:
interface Tunnel14
 tunnel source Loopback0
 tunnel destination 150.XX.4.4
 ip unnumbered Loopback0
 ip pim sparse-mode

 R4:
interface Tunnel14
 tunnel source Loopback0
 tunnel destination 150.XX.1.1
 ip unnumbered Loopback0
 ip pim sparse-mode

sparse modeでは、IGMPを受信したルータはRP方向に向かってIGMPを転送する事でshared treeを作成します。SW1からのIGMPを受信したR1は、ルーティングテーブルに従ってR3へIGMPを転送します。R3はnbma-modeで動作していないため、IGMPをR4に転送する事はありません。従って、現状の設定ではshared treeは完成しません。
そこで、SW1から受信したIGMPをtunnel経由でR4に転送するよう、R1にstatic multicast routeを追加します。
 R1:
ip mroute 150.XX.4.0 255.255.255.0 tunnel 14

5.3 Multicast Security

まとめ - Source Treeの制限

vol I学習済みの内容ですが、苦手なのでまとめなおします。
以下のコマンドでregister messageの受信を制限する事ができます。aclには受信を許可するregister messageの送信元, 宛先アドレスを指定して下さい。
Router(config)# ip pim accept-register list acl

以下のコマンドでregister messageを送信する送信元I/Fを定義する事ができます。
Router(config)# ip pim register-source interface

まとめ - Shared Treeの制限

vol I学習済みの内容ですが、苦手なのでまとめなおします。
以下のコマンドで、(*, G)join messageを制限(shared tree作成を制限)する事ができます。aclには、マルチキャストグループを設定したstandard ACLを指定して下さい。
Router(config)# ip pim accept-rp rp_addr acl
accept-rpコマンドを以下のように使用すれば、Auto-RPキャッシュに存在する(*, G)join messageのみを許可するようになります。
Router(config)# ip pim accept-rp auto-rp
「INE Workbook Volume II lab 11」をウィキ内検索
LINE
シェア
Tweet
DynagenでCCIEを目指す
記事メニュー

メインコンテンツ

  • トップページ
  • トップページ/動作検証 ネットワーク系

更新履歴

取得中です。

@Wiki

  • @wiki
  • @wikiご利用ガイド
  • プラグイン紹介
  • まとめサイト作成支援ツール




ここを編集
記事メニュー2
人気記事ランキング
  1. トップページ/動作検証 ネットワーク系/20100621 BGP タイマーの調節
  2. トップページ/動作検証 ネットワーク系/CBAC 基本設定
  3. トップページ/動作検証 ネットワーク系/http server management
  4. トップページ/動作検証 ネットワーク系/tcp intercept
  5. トップページ/動作検証 ネットワーク系/INE Mock lab 02
  6. トップページ/動作検証 ネットワーク系/20100825 HSRP
  7. トップページ/動作検証 ネットワーク系/INE Workbook Volume I Bridging Switching
  8. トップページ/動作検証 ネットワーク系/20100813 IP SAL
  9. トップページ/動作検証 ネットワーク系/20100512 ODR(On-Demand Routing)
  10. トップページ/動作検証 ネットワーク系/20100605 BGP トランジットAS フルメッシュ構成
もっと見る
最近更新されたページ
  • 3033日前

    トップページ
  • 4232日前

    トップページ/手順書 ネットワーク系/Loopbackインターフェースとの接続
  • 4233日前

    トップページ/手順書 ネットワーク系
  • 4233日前

    トップページ/手順書 開発系
  • 4233日前

    トップページ/手順書 サーバ系
  • 4233日前

    トップページ/動作検証 ネットワーク系
  • 4946日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 15
  • 4967日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 14
  • 4980日前

    メニュー
  • 4990日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 13
もっと見る
人気記事ランキング
  1. トップページ/動作検証 ネットワーク系/20100621 BGP タイマーの調節
  2. トップページ/動作検証 ネットワーク系/CBAC 基本設定
  3. トップページ/動作検証 ネットワーク系/http server management
  4. トップページ/動作検証 ネットワーク系/tcp intercept
  5. トップページ/動作検証 ネットワーク系/INE Mock lab 02
  6. トップページ/動作検証 ネットワーク系/20100825 HSRP
  7. トップページ/動作検証 ネットワーク系/INE Workbook Volume I Bridging Switching
  8. トップページ/動作検証 ネットワーク系/20100813 IP SAL
  9. トップページ/動作検証 ネットワーク系/20100512 ODR(On-Demand Routing)
  10. トップページ/動作検証 ネットワーク系/20100605 BGP トランジットAS フルメッシュ構成
もっと見る
最近更新されたページ
  • 3033日前

    トップページ
  • 4232日前

    トップページ/手順書 ネットワーク系/Loopbackインターフェースとの接続
  • 4233日前

    トップページ/手順書 ネットワーク系
  • 4233日前

    トップページ/手順書 開発系
  • 4233日前

    トップページ/手順書 サーバ系
  • 4233日前

    トップページ/動作検証 ネットワーク系
  • 4946日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 15
  • 4967日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 14
  • 4980日前

    メニュー
  • 4990日前

    トップページ/動作検証 ネットワーク系/INE Workbook Volume II lab 13
もっと見る
ウィキ募集バナー
急上昇Wikiランキング

急上昇中のWikiランキングです。今注目を集めている話題をチェックしてみよう!

  1. シミュグラ2Wiki(Simulation Of Grand2)GTARP
  2. 発車メロディーwiki
  3. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  4. ジョジョの奇妙な冒険 7人目のスタンド使い攻略wiki
  5. ダイナマイト野球3D
  6. シュガードール情報まとめウィキ
  7. Rainbow Six:Siege WIKI
  8. オバマス検証@wiki
  9. ゆっくり虐め専用Wiki
  10. EDF4.1:地球防衛軍4.1 THE SHADOW OF NEW DESPAIR @Wiki
もっと見る
人気Wikiランキング

atwikiでよく見られているWikiのランキングです。新しい情報を発見してみよう!

  1. アニヲタWiki(仮)
  2. ストグラ まとめ @ウィキ
  3. ゲームカタログ@Wiki ~名作からクソゲーまで~
  4. 初音ミク Wiki
  5. 発車メロディーwiki
  6. 検索してはいけない言葉 @ ウィキ
  7. 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  8. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  9. オレカバトル アプリ版 @ ウィキ
  10. 英傑大戦wiki
もっと見る
新規Wikiランキング

最近作成されたWikiのアクセスランキングです。見るだけでなく加筆してみよう!

  1. MadTown GTA (Beta) まとめウィキ
  2. まどドラ攻略wiki
  3. シュガードール情報まとめウィキ
  4. R.E.P.O. 日本語解説Wiki
  5. Dark War Survival攻略
  6. SurrounDead 攻略 (非公式wiki)
  7. カツドンチャンネル @ Wiki
  8. シミュグラ2Wiki(Simulation Of Grand2)GTARP
  9. AviUtl2のWiki
  10. Wplace Wiki
もっと見る
全体ページランキング

最近アクセスの多かったページランキングです。話題のページを見に行こう!

  1. 参加者一覧 - ストグラ まとめ @ウィキ
  2. サーバールール - ストグラ まとめ @ウィキ
  3. エスターク・Z・ダークネス - ストグラ まとめ @ウィキ
  4. MOZU - ストグラ まとめ @ウィキ
  5. NO LIMIT - ストグラ まとめ @ウィキ
  6. 魔獣トゲイラ - バトルロイヤルR+α ファンフィクション(二次創作など)総合wiki
  7. 我孫子 清十郎 - ストグラ まとめ @ウィキ
  8. Super Subaru - ストグラ まとめ @ウィキ
  9. 暦家 - ストグラ まとめ @ウィキ
  10. アプリコット - ストグラ まとめ @ウィキ
もっと見る

  • このWikiのTOPへ
  • 全ページ一覧
  • アットウィキTOP
  • 利用規約
  • プライバシーポリシー

2019 AtWiki, Inc.