标签: switch

在 Windows 中使用交换网络时如何捕获 Wireshark 数据包

我们的 SIP 中继提供商要求我在接到电话时在网络上运行 Wireshark 跟踪。

我遇到的问题是,如果我从插入主交换机的笔记本电脑上运行 Wireshark,我只能看到来自交换机的广播流量,而看不到我需要传递给我们的 VoIP 提供商的呼叫的详细信息。我们的交换机是 Netgear FS728TP

我在混杂模式下运行 Wireshark 捕获,但我猜这个设置不是在我们的 LAN 上观看 VoIP 流量的正确方法。以下哪个选项最适合监控 VoIP 流量?

1. 将监控笔记本和手机连接到集线器

这似乎是最简单的选择,但是现在您从哪里获得集线器,而且我们的手机是以太网供电?我可以强制我们的 Netgear FS728TP 交换机表现得像一个集线器,还是我需要以不同的方式设置 Wireshark 来收集所有数据包?

2. 在我们的 PBX 和交换机上的电话之间使用内联的双 nic 机器

我正在考虑使用带有双网卡内联的旧 Shuttle PC 来观察所有数据包并以这种方式进行跟踪,而且如果我们需要观察网络流量,这在将来会很有用。

3. 购买专用的局域网监控设备

这显然是自制 Shuttle 方法中更快的方法,但我不知道在这方面要寻找什么。

switch network-monitoring wireshark

5
推荐指数
1
解决办法
2万
查看次数

Netgear GS108E 交换机需要外部“管理”软件吗?

有谁知道 NetGear GS108E 交换机所谓的“管理”功能是否需要外部软件来启用这些功能?具体来说就是端口监控和VLAN功能。我找到的一份参考资料说它内置于交换机中,另一份则说不是。NetGear 网站上的下载部分提供 Windows 软件下载。

我在这里问是因为ProSafe交换机是针对商业客户的。

networking switch

5
推荐指数
1
解决办法
1万
查看次数

通过 SNMP 在 Netgear 交换机上配置 VLAN

我正在尝试使用 netsnmp 从 Linux 命令行在 netgear GS752TSX 上配置 VLAN。我已经在 Web 界面上创建了 VLAN 99,现在想要控制 pvid 设置、出口和标记。我已将这些确定为我需要更改的 MIB:

dot1qPvid.<port>
dot1qVlanStaticEgressPorts.99
dot1qVlanStaticUntaggedPorts.99
Run Code Online (Sandbox Code Playgroud)

Pvid 按我的预期工作:

$ snmpset -r 1 -t 20 -v 2c -c private <switch> dot1qPvid.17 u 99
Q-BRIDGE-MIB::dot1qPvid.17 = Gauge32: 99
$ snmpget -r 1 -t 20 -v 2c -c private <switch> dot1qPvid.17
Q-BRIDGE-MIB::dot1qPvid.17 = Gauge32: 99
Run Code Online (Sandbox Code Playgroud)

出口端口也是如此:

$ snmpset -r 1 -t 20 -v 2c -c private <switch> dot1qVlanStaticEgressPorts.99 x 'ff ff ff ff ff ff 00 00 00 00 00 …
Run Code Online (Sandbox Code Playgroud)

switch vlan snmp netgear

5
推荐指数
0
解决办法
2076
查看次数

是否可以在同一个交换机端口上混合使用巨型帧 VLAN 和标准 MTU VLAN?

如果托管交换机和所有连接的设备都支持VLAN巨型帧,是否可以在同一交换机端口/以太网卡上混合带有巨型帧的 VLAN 和带有标准帧的 VLAN?

如果可能的话,我是否应该期望它可以在任何环境中工作,或者有哪些特定项目(服务器以太网卡、以太网卡驱动程序、服务器操作系统、交换机品牌/型号等)可能会在这种混合环境中导致问题?

ethernet switch jumboframes vlan

5
推荐指数
1
解决办法
9246
查看次数

中继端口和标记端口之间的区别

我正在阅读一些维基百科文章和 RFC 5517,研究 VLAN,但我不知道中继端口和标记端口之间的区别。

根据我正在阅读的材料,标记端口用于允许从不同的 VLAN 中看到主机。例如,如果端口 1 标记为“vlan 1”,并且也标记为“vlan 2”,则它可以向两个 VLAN 中的每个主机发送 2 级数据包。

我发现的Trunk端口的定义是“包含VLAN TAG的旅行数据包的端口”。VLAN TAG 包含 VLAN ID,因此根据我的理解,中继端口必须是标记端口,但交换机是否可以有一个标记端口,但不是中继端口?如果是,有什么区别?

PS:我最关心的是Cisco交换机。

cisco switch port vlan trunk

5
推荐指数
1
解决办法
5万
查看次数

HP 5500 交换机手册指出 SNMP 陷阱会影响性能并建议除非“必要”否则不要使用它们 - 为什么?

我们刚刚购买了两台HP 5500-24G-4SFP野兽,我想将交换机正确集成到 Nagios 中。我们当前的大多数监控都通过 SNMP 主动进行轮询,所以我认为这是明智的,并利用这个机会开始snmptrapd/snmptt工作,以便我们可以在 Nagios 中接收 SNMP 陷阱。

现在我在设备的网络管理和监控配置指南中阅读了这个:

仅在必要时启用 SNMP 陷阱。SNMP 陷阱是内存密集型的,可能会影响设备性能。

我的问题是,虽然这种说法可能是正确的,但为什么不在这样的网络核心设备上使用 SNMP 陷阱,以及会产生什么样的性能影响?在这种情况下,我正在努力寻找“必要”的合理定义。

switch snmp

5
推荐指数
1
解决办法
814
查看次数

互联网网关可以直接插入第 2 层交换机吗?

tl;博士

当 Internet 网关(例如,电缆调制解调器、光纤网关)不在具有“第 3 层”或路由功能的设备后面时,它们无法正常工作,对吗?

令人难以置信的长背景故事

我正在与我的老板争论我们全新的光纤互联网连接 (20/20 mbps) 具有完全上传速度(在 Speedtest.net 上疯狂地在 17 到 20 mpbs 之间猛烈抽搐)的根本原因,但下载速度却很糟糕4-6 mbps。

我的老板确信这是供应商的问题,但安装人员说光照水平“太强”,表明“安装完美”,他不得不调低离我们 3 英里远的头部/集线器的输出。不断升级的支持人员坚持认为,他们看到的所有数据都表明我们的连接正在以 20/20 的全速运行。

拓扑是这样的:

        Fiber
          |
12-year-old 16-port dumb 10/100 Netgear switch
          |
Fedora 12 server (2.6.32), the default gateway for the network
          |
A "smart switch" Netgear ProSafe FS750T2
          |
Two more chained FS750s (ie, the rest of the network)
Run Code Online (Sandbox Code Playgroud)

无论是什么(Vista、7、Centos 6.5、FC12),我们插入那个愚蠢的 16 端口交换机,我们都会降低 4-7.5 mbps。我们通过服务器路由的任何计算机都以相同的速度进行测试。

我的老板将服务器直接插入供应商的第 2 层交换机(安装人员将其描述为没有任何路由功能的第 2 层交换机,我不知道“光纤线路遇到的东西也有一个几个 RJ-45 插孔”)并得到相同的结果。

然而,当一台 Vista 笔记本电脑直接插入光纤连接时,它从 Speedtest.net 获得了稳定的 …

linux fiber router switch

5
推荐指数
2
解决办法
3792
查看次数

我有一台 Cisco Catalyst 2940,想通过网络连接到它。如何找到它的IP地址?

由于我的电脑没有串口,串口线也无济于事。Catalyst 2940 是否通过 DHCP 获取地址?至少我的 DHCP 服务器没有显示最近请求的任何地址。

也许必须先重置催化剂?我是二手买的,不知道现在配置如何。

我是思科产品的新手。

networking cisco switch ip-address cisco-catalyst

5
推荐指数
3
解决办法
4296
查看次数

HP ProCurve 防止环路和用户插入未经授权的交换机/接入点

我们有一个HP ProCurve 2530-24-PoE (J9773A)交换机,最近我有一个用户将 Apple 无线硬件设备插入网络 - 每当它连接时,我都会收到来自交换机的大量广播警告,间歇性的数据包丢失和交换机 CPU 使用率飙升.

我移除了他的设备,一切都很好......考虑到整个办公室都瘫痪了,每次插入时都没有人可以工作,除了与 Apple 硬件配置有关之外,我无法找到根本原因。我只能假设他已设置为客户端桥接器以连接到 WiFi 并通过 Apple 以太网端口导致环回!

我在 HP ProCurve 上启用了生成树,但这并没有阻止网络中断。

我正在考虑阻止这种情况再次发生(并进一步锁定用户将他们自己未经授权的接入点/交换机连接到网络)并看到以下推荐的命令来加强这里的循环https://cs.uwaterloo.ca/cscf /reports/CNAG/2009/ProCurve%20Best%20Practices.pdf

loop-protect 1-24
spanning-tree 1-24 root-guard
spanning-tree 1-24 bpdu-protection
spanning-tree 1-24 admin-edge-port
loop-protect 1-24
Run Code Online (Sandbox Code Playgroud)

问题 1 - 晚上可以通过这些命令或我应该注意的任何内容轻松入睡吗?

问题 2 - 上述命令会阻止人们干扰网络并连接他们自己的硬件,还是需要其他任何命令?

问题 3 - 如果我们有自己的授权无线设备,会bpdu-protection停止无线接入点上的客户端桥接,我们是否应该在连接到我们的无线接入点的端口上关闭它?

问题 4 - 我们有一个语音 VLAN 设置并指定为语音:

vlan 69
   name "DATA_VLAN"
   untagged 1-24
   no ip address
   exit
vlan 70
   name "VOICE_VLAN"
   tagged 1-24
   no ip address
   qos …
Run Code Online (Sandbox Code Playgroud)

switch spanning-tree hp-procurve

5
推荐指数
1
解决办法
1万
查看次数

在 Netgear 交换机(例如 GS724T)上配置自定义 HTTPS 证书

由于每次连接到交换机时,\xe2\x80\x99 都会收到无效证书警告,这非常烦人,因此我想安装由我的机器信任的证书颁发机构签名的自定义 HTTPS 证书。但我无法\xe2\x80\x99找出Netgear\xe2\x80\x99s荒谬的证书配置UI。它只提供上传以下内容的选项:

\n\n
    \n
  • SSL 可信根证书 PEM 文件
  • \n
  • SSL 服务器证书 PEM 文件
  • \n
  • SSL DH 弱加密参数 PEM 文件
  • \n
  • SSL DH 强加密参数 PEM 文件
  • \n
\n\n

\xe2\x80\x99s 没有上传密钥或在交换机上生成 CSR 的选项(就像任何健全的安全系统一样)。Netgear 论坛指出 \xe2\x80\x99s 提供了一些如何执行此操作的神奇组合,但大多数帖子要么不完整,要么不\xe2\x80\x99t 建议如何让 CA 签名的证书发挥作用(只有一个单独的、自签名密钥)。官方手册就更没有帮助了,只说\xe2\x80\x9c[确保]文件格式正确\xe2\x80\x9d。

\n\n

配置此功能的正确方法是什么\xe2\x80\x99?

\n

configuration switch netgear

5
推荐指数
1
解决办法
8718
查看次数