ネットワークの基本:TCPセッションの確立 - ハンドシェイク - ダミー
3つのIPパケットを完了する必要があるため、ハンドシェイクと呼ばれる必要なセッション確立プロセス、または具体的には3ウェイハンドシェイクに従う必要があります。 3ウェイハンドシェイクは次の図に示されており、これらの3つのフレームが関係しています。 SYN:これは同期フェーズです。このTCPセグメント...
ネットワークの基本:TCP / IPとOSIネットワークモデルの比較 - ダミー
インターネットプロトコル(IP )バージョン4(IPv4)はTCP / IPで使用されている現在の標準の "IP"プロトコルです - インターネットアドレッシングのためのプロトコルである伝送制御プロトコル/インターネットプロトコル。 Open System Interconnection(OSI)モデルと同様に、TCP / IPには独自のモデルがあります。 OSIモデルとTCP / IPモデルはどちらも独立して作成されました。 TCP / IPネットワークモデル...
ネットワークファイアウォールの実装 - ダミー
強力な境界セキュリティは、外部攻撃からネットワークを保護するのに役立ちます。境界セキュリティフロントの主な要素は、ネットワークファイアウォールです。いくつかの種類のファイアウォールやその他のセキュリティオプションを展開できます。パケットフィルタリング:これらのファイアウォールは、ACLを使用してデータを検査します。
ネットワーク基本:可変長サブネットマスク(VLSM) - サブネットマスクを含む場合のダミー
すべてのルーティングテーブルでルーティングプロトコルを使用すると、すべてのネットワークセグメントで同じサブネットマスクを使用する必要がなく、セグメントごとにマスクを変更できる可変長サブネットマスク(VLSM)をサポートできます。この概念はRFC1878でカバーされています...
ネットワークファイアウォール:DMZでデータを守る - ダミー
コンピュータネットワークの場合、DMZ(Demilitarized Zone)一般のユーザー(または少なくともネットワーク外のユーザー)がアクセスする必要のあるサーバーを配置した場所です。コンピュータ以外の世界では、DMZは、互いに反対の軍隊がバッファゾーンとして宣言した地域です。どちらも...
ネットワークファイアウォール:境界防御 - ダミー
境界防御はネットワークを攻撃から守る1つのレベルであり、外部の攻撃からファイアウォールとして保護します。境界防御は保護スイートの一部にすぎません。徹底的な防御とは、複数のセキュリティ層が、ロシアのネスト型人形のようなネットワークとそのデータを保護することを意味します。ペリメーターの仕事...
ネットワーキングケーブルの基礎 - ダミー
あなたのオフィスの周りにあるケーブルの束には2種類のネットワーキングケーブルがあります。ケーブルの大部分はストレートケーブルですが、一部はクロスケーブルである場合があります。ストレートケーブルでは、ケーブルを構成する8本のピンまたはワイヤがケーブルの一方の側から直接にマッチします。
ネットワークファイアウォール:入力および出力フィルタリング - ダミー
ほとんどのファイアウォールはネットワークまたはネットワークセグメントのゲートキーパーとして機能し、存在しますルータが存在し、データの入出力を管理する位置に配置される。実際、フィーチャセットが有効になっていると、シスコのルータは、ファイアウォールと呼ばれるファイアウォールを簡単にファイアウォールと呼ぶことができます。
ネットワークの基礎:スイッチングとOSIモデル - ダミー
レイヤ2でのOSIモデル。レイヤ2でのスイッチングとブリッジングでは、イーサネットフレームにあるMACアドレス情報を処理します。レイヤー1に移動すると、リピーターやハブなどのデバイスは単に電気的インパルスを取ります。
ネットワークルーターの有効化 - ダミー
奇妙に思えるかもしれませんが、まずネットワークルーターを有効にして、ルータは実際にデータをルーティングしません。ルータ2>イネーブルパスワード:Router2#configure terminalコンフィギュレーションコマンドを1行に1つ入力します。 CNTL / Zで終了します。 ...
スタティックルーティングの賛否両論 - ダミー
ルーティングプロトコルインタフェースは、動的にまたは静的に割り当てることができます。静的ネットワークルーティングは、動的ルーティングプロトコルを実装することと比較して、利点および欠点を有する。有益な面では、次のようなことがあります。予測可能性:ネットワークの設計とレイアウトを変更してデバイス障害が発生した場合、静的ルートは変更されません。
ネットワークログ収集と監視 - ダミー
ログを使用すると、過去にネットワークに何が起こったかを監視できます。管理しているログでは、問題が発生する前に問題を特定できます。ただし、Ciscoデバイスでは、ログを保存するためのバッファスペースが限られています。デバイスを再起動すると、デバイスを失います。 1つの場所にログを収集するシスコデバイスの限られたバッファスペースを解決するために、...
ネットワークのルーターの概要 - ダミー
ルーターは、複数の有線ネットワークまたは無線ネットワークに一緒に参加する物理デバイスです。技術的には、有線または無線ルータはレイヤ3ゲートウェイであり、有線/無線ルータはネットワークを(ゲートウェイのように)接続し、ルータはOSIモデルのネットワーク層で動作することを意味します。構成情報をストレージに保存することで、ルータは複数の有線ネットワークまたは無線ネットワークに同時に参加する物理的なデバイスです。
ネットワークセキュリティツール - ダミー
をネットワーク管理者として使用するには、ネットワークセキュリティアーソナルでさまざまなツールを使用する必要があります。ファイアウォールが周囲から始まります。防衛ツールキットで考慮できるその他の製品は、ウイルス対策ソフトウェア、マルウェア対策ソフトウェア、スパムフィルタ、侵入検知ソフトウェア、脆弱性スキャナです。そして、もちろん、ネットワークのユーザーと協力する必要があります。
ダミー
SmartportマクロをCiscoネットワークインターフェイスから削除することは、最初の場所。それにもかかわらず、スイッチからマクロを簡単に削除できます。たとえば、マクロからAwesome_Macroを削除するには、次のコマンドを使用します。Switch1> enable Switch1#configure terminal Switch1#no macro Awesome_Macro no ...
ネットワークの基本:スイッチの電源投入 - ダミー
スイッチをネットワークに統合する最初のステップは、電源を入れる。スイッチに電力を供給するためのいくつかのオプションがありますが、最も一般的なものは、エンタープライズ製品で使用されるユニバーサル電源コードです。これは、IT機器やコンピュータで使用する電源コードと同じです。いくつかのスイッチ...
ルータバナー設定 - ダミー
バナーは、ルータを使用している人に提示されるメッセージです。設定するバナーのタイプによって、このメッセージがいつユーザに表示されるかが決まります。シスコのルータには、3種類の主要なバナーを設定できます。今日のメッセージ(MOTD):このタイプのログオンメッセージは、まさに...
無線周波数(RF)変調技術基本 - ダミー
あなたの無線ネットワークを管理するための準備として、 IEEE 802.11ネットワークで実装されているさまざまな無線周波数(RF)変調技術について何か知っていますか?あなたはそれらについてすべてを知る必要はありません。
無線周波数と無線ネットワーク - ダミー
無線ネットワークで作業する場合、近隣の人がトラフィックを生成してネットワークに干渉することがあります使用している周波数と同じ周波数を使用するか、使用している周波数に侵入するデバイスを使用してください。この問題は、免許不要の無線周波数(RF)帯域を使用している場合に特に当てはまりますが、扱いが簡単です...
ルーティングプロトコルの概要 - ダミー
次の表は、主要なルーティングプロトコルの重要な特性の要約であり、あなたの評価基準の一部。これは最も一般的なプロトコルと多数の評価ポイントを持っています。ルーティングプロトコル評価基準プロトコルRIPv1 RIPv2 OSPF EIGRPタイプ距離ベクトル距離ベクトルリンク状態距離ベクトル収束時間遅い...
セキュアシェル(SSH)ユーザーアカウント管理 - ダミー
セキュアシェルログオンする。これらのアカウントは、スイッチ上のローカルデータベースまたは業界標準の認証サーバーであるTACACS(Terminal Access Controller Access-Control System)という中央アクセスサーバーに格納できます。ほとんどの小規模な組織や大規模な組織でさえ、ローカルデータベースに依存しています...
ルーティングループを使って周りを回って - 静的ネットワークが成長するにつれてダミー
ルーティングテーブルにループします。次の図は、この問題点を示しています。 192.268.1.0/24に到達するためのRouter2のルートは削除され、Router2の1922. 168. 1. 0/24のトラフィックをルーティングするRouter3のルートは正しく追加されません。実際の効果は...
ルーティングプロトコル選択基準 - ダミー
人々は、ルーティングプロトコルを分類するために、ルーティングを計算します。プロトコルを使用する予定の場所、プロトコルがデータを管理する方法、および複数の場合にどのプロトコルを使用するかをルータが選択する方法に基づいて、プロトコルを選択する方法を見ることができます。
Ciscoデバイス特権EXECモードのタイムアウト設定を行わずにシスコデバイスタイムアウトを設定する - ダミー
無期限に。これは特にコンソールポートの危険です。タイムアウトパラメータを有効にしないと、管理者がログアウトしないと侵入者がアクセス権を持ち、昇格されたアクセス権を得ることに問題はありません。この潜在的に危険な状況を回避するには、次のようにタイプするだけです。
ルーターイーサネットインターフェイス構成 - ダミー
ルーターへの物理的接続を確立することによって、ルーターイーサネットインターフェイスの構成プロセスを開始します。接続を確立したら、イーサネット、ファーストイーサネット、またはギガビットイーサネット接続の基本設定を続行できます。ルーターに接続する構成を開始するには、ルーターに接続して接続する必要があります。
スパニングツリープロトコル(STP)およびVLAN相互作用 - ダミー
スパニングツリープロトコル(STP)をサポートするネットワーク上のVLAN。 STPは、1つのVLANとだけ対話するように構築されています。 STPが開発されたとき、VLANの概念は誰の考えにも入りませんでした。
ネットワークアドレス変換(NAT)の設定 - ダミー
ネットワークアドレス変換セットアップ。これらの例では、次の図を使用します。この例では、ルータにNATを設定しますが、1対1の動的マッピングが実装されています。これにより、実際のアドレスを動的に割り当てることができますが、すべてのデバイスが...
WANシリアル接続の設定 - ダミー
シスコの広域ネットワーク(WAN)シリアル接続管理の設定デバイスはかなり簡単です。この例では、バックツーバックケーブルまたはDTC-DTEケーブルを使用して2台のシスコ製ルータを接続し、2台のデバイス間のサービスプロバイダー接続をエミュレートします。シリアル接続の設定シリアル接続の基本的な設定は変わりません。
標準ルータポート - ダミー
標準ルータポートを有効にする最初のタスクの1つは、ルータ。ルータにはいくつかのポートがあります。これらのポートには、次のリストに記載されているポートが含まれます。Auxポート:この補助ポートはモデムをルータに接続するために使用します。
電話会社WAN技術:回線交換ダミー
電話会社は広域ネットワーク(WAN)ソリューションは、データ配信がほぼ保証されているため、広く使用されています。回線交換ソリューションは、データを送信するために一時的に確立される接続によって特徴付けられます。回線交換ソリューションを使用している場合は、場所にデータを送信するたびに、データを確立する必要があります。
電話会社WANテクノロジ:パケットスイッチング - ダミー
電話会社がパケット交換、またはデータの一部は、WAN経由でソースから宛先までの別のパスを取ることができます。この例での切り替えは、LAN上での切り替えと似ていますが、大規模に実装されています。パケット交換ソリューションを実装する場合、通常は...
スパニングツリープロトコル(STP)とPortFast - ダミー
フォワーディング状態に移行すると問題が発生する可能性があります。 PortFastは、この問題を解決するように設定できるシスコのネットワーク機能です。この時間の要素は多くの人々にとって問題ではありませんが、一部の人にとっては問題を引き起こす可能性があります。たとえば、電源をオンにした場合...
トラブルシューティングOSPFプロトコル:Open Shortest Path First(OSPF)プロトコルのインターフェイス - ダミー
トラブルシューティングツールには、コマンドオプション。 Show ip ospf interfaceを使用すると、OSPFに使用されている特定のインターフェイスの詳細が表示されます。この時点で、ループバックインターフェイスが設定され、タイマーの間隔はデフォルト値、DRおよびBDRに設定されています。
標準アクセス制御リスト(ACL)変更 - ダミー
ネットワーク管理者は、標準アクセス制御リスト(ACL) )を追加してください。アクセス制御リスト(ACL)に追加する新しいエントリは、リストの一番下に表示されます。最初に一致するエントリとして使用されるACLエントリを処理するときに、リスト内で最も一致するものを探すルーティングテーブルとは異なります。 ...
トラブルシューティングボーダーゲートウェイプロトコル(BGP) - ダミー
プロトコルとそれがどのように機能しているかについての情報を収集する。他のプロトコルと同様に、情報の主な2つの情報源はShowコマンドとdebugコマンドです。開始する場所は、BGPで使用できるshowコマンドを確認することです。 ...
トラブルシューティングルーティング情報プロトコル(RIP) - ダミー
コマンドを使用して、ルーティング情報トラブルシューティングと問題解決に役立つプロトコル(RIP)ルーティングプロトコルについて説明します。ネットワーク情報の取得このプロセスを開始するには、ip routeコマンドを見てください。ip routeコマンドには、ルートを表示するだけでなく、要約情報も表示できます。
ネットワークアドレス変換を表示する - ダミー
あなたのIPネットワークアドレス変換(NAT) Ciscoデバイスでは、showコマンドとdebugコマンドを使用できます。 Ciscoデバイスで実行されている変換に関する情報を提供するコマンドの一部を以下に要約します。 NATステータスを管理および表示するコマンドコマンド説明clear ...
種類のネットワークアドレス変換 - ダミー
ネットワークアドレス変換(NAT)は、違う方法。実装するNATのタイプは、NATとパブリックアドレス管理の目標によって異なります。 NATメソッドには静的NATが含まれます。内部のプライベートアドレスとパブリックアドレスの間に永続的なマッピングを行います。 ...
ウイルス検出ツールとしてのアクセスコントロールリスト(ACL)の使用 -
ネットワーク管理者は、ウイルスの検出に役立つアクセス制御リスト(ACL)を使用して、いくつかのことを実行できます。特定の種類のトラフィックを持つウイルス(TCPポート1090など)を知っている場合は、logオプションを使用するACLを作成できます。これにより、...
Smartportマクロを使用してポートを表示する - ダミー
Smartportマクロをシスコのネットワークインターフェイスに適用した後、現在どのポートが新しいマクロを使用しているのか不思議です。この例では、マクロの名前はAwesome_Macroで、FastEthernet 0/4インターフェイスに適用しています。インストールを確認するには、...