kstm-su / ictsc9_final

勝つぞ
0 stars 0 forks source link

[電子通信網局 経路安定課]明日から有給取るからよろしく!! #17

Open tsurugi-TakaChan opened 6 years ago

tsurugi-TakaChan commented 6 years ago

問題: 経路安定課に所属しているエンジニアがRouter(c1941)のメンテナンスをしていると潜在的なトラブルを発見した。

アクセスが出来なければいけない宛先[192.168.25.254]にRouterから疎通確認(ping)が出来ない。 しかし他部署からの苦情は寄せられておらず、PCをSwitch(2960B)に接続して確認してみると正常に疎通確認が出来ている。 現状は大きな問題にはなってはいないが、潜在的なトラブルを放置しては置けない。

だが、この潜在的なトラブルを発見したエンジニアは「明日から有給とるから後はよろしく!!」と言って退社してしまった。 そこで諸君にはこの潜在的なトラブルを修正しトラブルの原因と解決方法を報告して欲しい。

前提条件 この問題に関係のあるIP及びvrfは192.168.25.0/xx,vrf24です。それを除く他のIP,vrfは当問題とは関係ありません。

問題を解く際は、手元のSwitch(2960B)のポート[fa0/7]にPCを接続して取り組むこと。

制約 この問題ではRouter(c1941)以外は設定の変更を出来ません。 enable password : ZWKKEFzV スタート Routerから指定された宛先への疎通確認(ping)が出来ない

ゴール Routerから指定された宛先への疎通確認(ping)が出来る

tsurugi-TakaChan commented 6 years ago

要約 宛先[192.168.25.254]にRouter(c1941)からpingが出来ないが、Switch(2960B)に接続して確認してみると正常にping出来ている。関係のあるIP及びvrfは192.168.25.0/xx,vrf24。解く際は、手元のSwitch(2960B)のポート[fa0/7]にPCを接続。

tsurugi-TakaChan commented 6 years ago

ip dhcp pool pool24 vrf vrf24 network 192.168.25.0 255.255.255.128 default-router 192.168.25.1 マスクの関係で254に行かないのでは?

1941はコンフィグデータあり。https://github.com/kstm-su/ictsc9_final/blob/master/config/1941.txt

tsurugi-TakaChan commented 6 years ago

ip route vrf vrf24 0.0.0.0 0.0.0.0 192.168.25.254 permanent これの意味を詳しく知りたい。→デフォルトゲートウェイが192.168.25.254 ※192.168.25.254ここにping飛ばしたいのにふさがってる?→違う デフォルトゲートウェイへ行けないのが問題 (ルータから自分のゲートウェイへpingが飛ばないのが原因か?) ACLについて調べた。不明 pingではなく、トレースをかけるとどうなるか見たい。