 | | このドキュメントは、シスコ テクニカルサポートの プログラムによって日本語化されています。 英語版参照
Running LAN²LAN on IBM PS/2 80 Axx
【自動翻訳】ポリシー分析
関連情報
- Q: 新しいポリシーを作成するとき、複数のソースおよび複数のデスティネーションはどのように選択されますか。
- A: ポリシー使用しながら- >新しいオプション複数のソースや複数のデスティネーションを選択する2つの方法があります:
- <Control>キーを押したままにし、そしてマウスをリストから複数のアドレスを選択するのに使用して下さい。
- アドレス範囲を、1アドレスを選択するために選択することは、<shift>キーを押したままにしましたり、そして第2アドレスを選択します。 すべての中間アドレスはまた選択されます。
ユーザインターフェイスはポリシーのために異なっています- >ガイドされたポリシー作成。 この場合、<shift>キーを押したままにし、そしてマウスをトポロジーから複数のアドレスを選択するのに使用して下さい。
複数のアドレスを選択するそれにつくます各々の発注されたペアのために生成されるポリシーで一対多か多対多関係を、留意して下さい。 たとえば、他からの1つのリストおよび4から3つの項目を選択することは12のポリシーを生成します。 大きいポリシーリストはシステムリソースにすぐに課します; 処理しやすいサイズにポリシーセットを保存するように気を付けて下さい。
- Q: 「追加しますIPポリシー」ウィンドウとの「エンド・システム」よばれるボックスの機能とは何か。
- A: このボックスは表示される送信元および宛先アドレスのためのフィルタとして役立ちます。 UNIXワイルドカードの形でフィルタに入って下さい。 たとえば、132.108にはじまってすべてのIPアドレスを見つけるために、132.108*を入れて下さい。 選択リストはそれらのアドレスだけ表示するために減ります適用する。
- Q: ポリシーの分析はどのようにルーティングパスを分析するときエンド・システムを判別するか、またはルーティング動作をホストしますか。
- A: Netsys Service Manager (NSM)がホストのデフォルトルータ設定を認識できないのでホストが住んでいるセグメントにリンクされる評価ルータによってホストのネクスト・ホップを判別するように試みます。 すべてのリンクされたルータに"null0"がある場合、NSMは誤ったブロックされたパスを報告します。
- Q: 「分析」ボタンをクリックするとき、使用中インジケータはなぜ結果無しに長い間とどまりますか。
- A: メッセージが「stdに「バックエンドシミュレータープロセス」が突然終了した」、「分析」することができれば表示されなければ。 接続サービスマネージャーを終了して下さい。
そのメッセージを受け取らなかった場合、プロトコルが再構成されるまたは動作状態が変更される時間のかかりますことを覚えて下さい。 通常、これは余りにも多くの接続ポリシーが分析され、マシンがRAM/SWAPスペースを使い果たしているという理由によります。 単一、大きいポリシーよりもむしろ複数の小さいポリシーの接続を(次々に)、分析することをこの問題を回避し、パフォーマンスを増進するために、推奨します。
- Q: NSMはどのようにポリシーの分析をするときベストパス選択を判別するか。
- A: より多くの明示的なパスは要約されたパスに支持されます。 それへのセカンダリは、より低い管理上距離値のパス支持されます。 管理上距離が2つ以上のパスのために同等である場合、より低いコストのパスは支持されます。
分析をするときすべての等しい「ベストパス」はNSMによって表示されます。
- Q: 機能はどんな接続ポリシーをQuickPathテストしますか。
- A: QuickPath機能は「許可します」示された送信元および宛先間のICMP接続要求を作成します。
- Q: 「セキュリティ」ステータスは何をポリシーの分析の間に意味しますか。
- A: セキュリティステータスはdeny接続ポリシーが指定エンド・システム間の複数の可能なパスによって違反されたことを意味します。 このステータスを訂正するために、接続をブロックしたいと思うアクセス・リストを追加または変更して下さい。 マルチパスがあり、少なくとも1つが違反されれば、セキュリティステータスは表示されます。 どのパスがトポロジ・マップかの各パスの表示によって違反されるか表示できます。
- Q: 「ルーティングループ」ステータスは何をポリシーの分析の間に意味しますか。
- A: ルーティングループステータスは「割り当て」ポリシーがパスのある時点でルーティングループが理由で違反されたことを意味します。 ルーティングループのための複数の考えられる原因があります:
- 再配布ミスコンフィギュレーション。
- 不正確に定義されたスタティック・ルート。
- 不完全にラストリゾートゲートウェイを設定して下さい。
- (サブネットにトラフィックを送るの集約主要なネットワークアドレス宛先について知らない)。 そのサブネットで、デフォルトnetworkコマンドは主要なネットワークにトラフィックを戻します
- Cisco IOS distanceコマンドの不適当な使用。
"Redistribution Routing Loops"エントリをPoliciesウィンドウでロードし、分析して最初の原因を(意味、再配布関係のIPルーティングループ)ネットワークで上記リストに記載されていて判明します。 ただし、識別されるループは物すなわち、(ループ安定した状態の下に残る耐久性がある物)またはトランジェントであるかもしれません(すなわち、どちらかがコンバージェンスの間に最初に作り出されることループ、一方では立ち去るため; または安定した状態の下で定期的に現われる)物。
NSM 4.0リリースが、区別これら二つのタイプのルーティングループの間で作ることでなかった前に; 4.0リリースはこの区別をつけます。 暗黙ポリシーはすべてのルーティングループを見つけません。 包括的なテストに関しては、小さいバッチの「any-to-any」接続をテストする必要があります。
- Q: 「ブロックされた」ステータスは何をポリシーの分析の間に意味しますか。
- A: ブロックされたステータスはまたは宛先がリンググループあるかデスティネーションルータかデスティネーションルータインターフェイスがFAILED状態にであり、ソースルータかソースルータ・インターフェイスがFAILED状態に、あるので「割り当て」接続ポリシーが違反されたことを意味します。
- Q: "no route"ステータスは何をポリシーの分析の間に意味しますか。
- A: NOルートステータスは"no route"状態があるとき「割り当て」接続ポリシーが表示されたパスで送信元または宛先アドレスのためのルーティングテーブルエントリを(旅行の方向によって。)、最後のデバイス持っていないパスのルータによってです必須ルーティングテーブルエントリを備えていないルータ違反されたことを意味しません。
"no route"状態を診断するために、次のプロシージャは推奨されます:
- 宛先に到達することは可能であるかどうか判別して下さい。 すなわち、トポロジカル・パス(エントリ)があるかどうか判別して下さい。 そうでなかったら、ネットワークにトポロジカルな変更を行なわないで"no route"状態を修正することはできません場合。
- トポロジカル・パスがある場合、どのルータが問題を引き起こしているか判別して下さい。
- "no route"ポリシーを強調表示し、QuickSolverを選択して下さい; ルータが問題を引き起こしている、そしてなぜ簡潔な説明与えられます。
- Q: パスは何を「LANですべての」機能にします示しますか。
- A: すべての」機能へのパスが指定LANからのIPおよびIPX意見両方のすべての到達可能LANに一方向パスのための要求を作成することを「示して下さい。
関連情報
この文書ご利用上の注意:ここで公開しているドキュメントは、シスコTAC Web機械翻訳プログラムによって日本語化されたドキュメントです。シスコは翻訳の正確性、完全性等について、いかなる保証も行わない事、ご了承ください。必ず英語の原文を参照くださいますようお願いいたします。
| Updated: Jun 15, 2007 | Document ID: 15180 |
|  |

 |
ドキュメントご利用にあたって |
 |
 |
| |
|
|
日本語版ドキュメントには、テクニカルライターによる翻訳とプログラムによる自動翻訳があります。 |
| 原文(英語)の内容が、更新によってテクニカルライター翻訳より新しくなった場合には、自動翻訳で最新の日本語版を提供しています。 |
自動翻訳のみを提供しているドキュメントもあります。
>>ドキュメントご利用ガイド
|
|
|