Задать вопрос
Ответы пользователя по тегу Сетевое оборудование
  • Почему не работает trunk / vlan?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Как по мне, существование native VLAN само по себе нонсенс. А делать его случайным - нонсенс вдвойне. Я лично убеждён, что при наличии в возможностях устройства такой фичи как native VLAN он должен быть 1) настроен статически 2) настроен Forbidden на всех портах.

    Почему без установки управляющего влана в режиме native связи нет?

    Ну как раз потому, что он и выбран случайно. И что это "случайно" вдруг попадёт точно в значение 50, шанс невелик.
    Ответ написан
    7 комментариев
  • Правильно ли объяснил, что такое "маршрутизатор" и что такое "Wi-Fi-роутер"?

    @Akina
    Сетевой и системный админ, SQL-программист.
    При использовании в качестве технических терминов слова "маршрутизатор" и "роутер" - это абсолютные синонимы. Безальтернативно.

    То, что ты описываешь - слэнговое понимание этих слов. Для потрындеть на завалинке. Для бложика сойдёт, наверное, если там никто вообще не в теме. Но у технического специалиста ощущение от такого текста однозначное - очередной ламер решил просветить других ламеров по теме, в которой и сам мало что понимает. А стиль изложения только усиливает это впечатление.

    Разница между "маршрутизатором" и "WiFi-роутером" только одна - второй имеет как минимум один беспроводной WiFi интерфейс (может, и больше, но один обязательно), в то время как первый может иметь или не иметь таковых. Ну то есть WiFi-роутер - это роутер (маршрутизатор) с WiFi (как минимум одним WiFi интерфейсом).

    Всё, что написано про "выбор наименее загруженного маршрута" - это какой-то бред. Всё определяется тем, какие именно возможности заложены в программное обеспечение либо прошивку маршрутизатора, какие протоколы поддерживаются.

    Термин "шлюз" применительно к сетям имеет два значения. Программно - это адрес, через который отправляются пакеты информации для достижения узлов, которые не достижимы непосредственно. Аппаратно - это пограничное устройство между двумя сегментами сети, которое как минимум маршрутизирует, но как правило ещё и дополнительно обрабатывает (чаще всего - фильтрует и/или шифрует) передаваемый трафик. Ну то есть это по сути маршрутизатор, как правило обременённый дополнительными (чаще всего - защитными) функциями.
    Ответ написан
    5 комментариев
  • Как проверить исправность сетевого свитча/коммутатора?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Раньше не проверял скорость Upload, не обращал внимания, не запомнил, а тут скорость Upload ниже 100 Мбит, да ещё и очень разные результаты в разных местах

    Это норма?

    Как правило да. Даже если тестируешь линк с провайдерским сервером, что на третьем хопе.

    Как ещё убедиться, что эффект НЕ из-за свитча или не из-за кабеля?

    Если свитч управляемый - смотреть показатели мониторинга и логи.
    Если неуправляемый - ну разве только гонять р2р трафик меж двух и более компов на заведомо исправных патчах для каждой пары портов. До перегрузки коммутирующей матрицы, если получится. Но всё это вообще без гарантии.

    обжал сетевые кабели повторно, отвалы ВРОДЕ исчезли

    Если ещё не выбросил отрубленные джеки, осмотри их очень внимательно (с лупой) на предмет окисления. Также осмотри ламели коммутатора на окисление и изменение геометрии.
    А ещё неплохо бы вскрыть и прочистить коммутатор от пыли. В идеале - отпоить спиртом.
    Ответ написан
    1 комментарий
  • Выбор коммутатора для небольшой организации - L2 или L3?

    @Akina
    Сетевой и системный админ, SQL-программист.
    По-моему, достаточно установить одно приличное L3-устройство, основной задаче которого будет
    По двум входящим каналам интернета - сделать либо резервирование, либо агрегацию/балансировку
    Располагаясь в центре, оно без проблем обеспечит и другие потребности - тот же доступ к файлопомойке, например.

    Всё остальное вообще не требует интеллектуального управления, обычные L2-коммутаторы (даже плюс не требуется) сделают всё необходимое.
    Ответ написан
    Комментировать
  • Как максимально обезопасить коммутатор?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Всё описанное вполне себе выполняется на уровне L2 - так что коммутатор должен быть управляемым. MAC-based filtering поддерживают практически все управляемые коммутаторы (правда, некоторые - только в форме MAC-based VLAN), а traffic segmentation - ну подавляющее большинство. Ну и ещё не забыть побороться с MAC flood, что тоже умеют практически все управляемые коммутаторы,

    PS. И да - если у злоумышленника есть физический доступ к устройству, никакие технологии вам не помогут.
    Ответ написан
    4 комментария
  • Работает ли точка доступа как коммутатор?

    @Akina
    Сетевой и системный админ, SQL-программист.
    можно ли сделать так, чтобы он раздавал интернет от маршрутизатора, а доступа к локальной сети не давал?

    Только в случае, если роутер поддерживает режим изоляции клиентских портов.

    Обычно для роутеров с выделенным WAN в беспроводном сегменте этот режим не только присутствует, но и включен по умолчанию. А вот его наличие в проводном сегменте и между проводным и беспроводным сегментами - надо проверять.

    Что же до роутеров, не имеющих выделенного WAN, то такие, как правило, имеют продвинутые средства настройки, и форвардинг между клиентскими портами запрещается соответствующим правилом в файрволе.
    Ответ написан
    Комментировать
  • Как устранить разрывы интернет соединения?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Общий сбой (General Failure) означает, что проблема возникает на компьютере, и связана эта проблема обычно с тем, что в момент пинга сетевой интерфейс не подключен к сети (нет физического коннекта по кабелю с коммуникационным оборудованием). Скорее всего, порт мерцает (линк то поднимается, то падает, посмотри лампу наличия коннекта на карте и коммутаторе/роутере и логи состояния сетевого интерфейса на них). В первую очередь проверь сетевой интерфейс на материнке физически (повреждение или окисление ламелей сетевого разъёма). Посмотри стабильность связи при жёстко выставленной скорости интерфейса (пробовать на каждой доступной). Попробуй использовать дискретную сетевую карту.
    Ответ написан
    Комментировать
  • Почему не работает ping с одного роутера на другой?

    @Akina
    Сетевой и системный админ, SQL-программист.
    не могу пинговать с ПК на телевизор.

    А вот с телевизора на компьютер пинг должен проходить при описанной схеме подключения.

    И поневоле охота спросить - а зачем может понадобиться пинговать телевизор?
    Ответ написан
    Комментировать
  • По какой схеме лучше всё это настроить (домашняя сеть 1G/10G устройства+ПК+NAS)?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Я в упор не понимаю, зачем тут вообще маршрутизация.

    Все интерфейсы 10G - NAS, компьютер и Mikrotik,- помещаем в одну подсеть.
    Интерфейс 1G - компьютер и Mikrotik,- помещаем в другую подсеть.
    Для исключения L3-петли в файрволе Микротика блокируем любой трафик от и на адрес 10G интерфейса компьютера.

    На компе дефолтным шлюзом адрес 1G интерфейса Mikrotik.
    На NAS дефолтным шлюзом адрес 10G интерфейса Mikrotik.

    Микрот - с компьютером и NAS общается напрямую, ибо одна подсеть, а в Инет идёт через свой WAN.
    NAS - с компьютером и Микротом общается напрямую, ибо одна подсеть, а в Инет идёт через Микрот.
    Компьютер - с NAS и Микротом общается напрямую, ибо одна подсеть, а в Инет идёт через Микрот.

    Т.е. никакие маршруты, кроме маршрутов по умолчанию, в системе вообще не требуются.

    Хотя согласен с предыдущими ораторами - дополнительный 1G линк явно избыточен.
    Ответ написан
  • Не могу из роутера сделать повторитель!?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Keenetic / Руководство пользователя / Управление
    Режим "Усилитель/Ретранслятор"

    А уж может ли это конкретно ваша модель - смотрите на практике...

    Обратите внимание. Режим ретранслятора и режим NAT-роутера - несовместимы.
    Ответ написан
  • Что будет с пингом, если между пк и роутером, добавить второй роутер?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Пинг гарантированно увеличится. Но при полностью исправном, неперегруженном и правильно настроенном оборудовании зарегистрировать эту разницу не получится.
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию трафика с использованием двух сетевых карт для выхода на перечень адресов (сайтов) ТОЛЬКО через одну сетевую карту?

    @Akina
    Сетевой и системный админ, SQL-программист.
    1) как сделать так, чтобы через "Сеть 2", "рабочая" (Wi-Fi) шёл трафик ТОЛЬКО на определённые сайты/адреса (в принципе, список IP-адресов почти весь есть), и 2) весь остальной трафик шёл ТОЛЬКО через "Сеть 1" (ethernet), и, соответственно, никак не попадал в "Сеть 2"?

    Оставляем Default gateway только через тот роутер, который "Сеть 1" (ethernet). На втором сетевом соединении шлюза по умолчанию быть не должно.
    Прописываем частные маршруты на "ТОЛЬКО определённые сайты" через роутер в "Сеть 2", "рабочая" (Wi-Fi). Если к этим сайтам выполняется обращение по именам - все имена занести в файл HOSTS.

    Всё собственно.

    как оградить "Сеть 2" от попадания в неё трафика из "Сети 1"?

    Убедиться, что служба "Маршрутизация и удалённый доступ" - остановлена.

    не совсем разобрался с метриками в Windows (установлена Win10) - какие параметры нужно задавать для каждой из этих 2 сетей?

    Забудь, это не твой случай.
    Ответ написан
    2 комментария
  • Как Добавить NekoBox в Автозапуск?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Суёшь линк/ярлык в
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp
    Ответ написан
    Комментировать
  • Lan тестер в активное оборудование? Можно ли прозванивать потенциально активные элементы сети?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Оборудование на другом конце - ситуация штатная. Тестер обязан её предусматривать, в т.ч. и вариант с PoE.

    Про убитый тестером порт даже не слышал. Но если такое произойдёт, то это будет явно следствие неисправности тестера. Либо "после, но не вследствие".

    А вот если на другом конце окажется что-то, что использует витую пару, но сетевым интерфейсом не является (например, порт "дальнобойной" АТС), можно остаться и без тестера...
    Ответ написан
    Комментировать
  • Принцип работы с vlan?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Или же есть какие-то регламенты или негласные правила при создании вланов на сети?

    Есть неписанные правила, которые никто не обязан соблюдать. У каждого они свои. Вот, скажем. мой наборчик:

    0. Структура VLAN должна формироваться до создания сети. Любые изменения на уже существующей архитектуре будут достаточно проблемны и болезненны, особенно если сеть 24*7.

    1. Default VLAN (он же VLANID = 1) не должен использоваться в сети. Мягкий вариант - в данном VLAN нет ни одного порта, жёсткий - все порты Forbidden.

    Исключения:
    а) в сети вообще не используются VLAN;
    б) имеется оборудование, которое (вопреки документации) не работает правильно без включения транковых портов в default VLAN - например, DES-3028P.

    2. Сходные по назначению VLAN образуют группы, в которых VLANID помогает идентифицировать назначение VLAN.

    Пример 1: группы с VLANID = 2-99 и 4001-4095 используются как администрирующие (доступ к интерфейсу управления и мониторинга коммутаторов), управляющие (скажем, для MSTP, MPLS и прочих протоколов, требующих отдельного управляющего VLAN) или для какого-нибудь вендор-специфического межкоммутаторного обмена.
    Пример 2: группа с VLANID (например) 2x01-2x48 используется в гостинице для обеспечения проводного интернета (клиентского, SmartTV, IP-телефония), соответственно вторая цифра указывает на этаж, а 3-4 цифры на номер комнаты.

    Относительно правила "в каждом VLAN строго одна подсеть"... кому-то это абсолютная истина, а кому-то пустой звук. Я отношусь ко второй группе. Хотя и признаю, что есть архитектуры, когда такое соответствие оправдано.
    Ответ написан
  • Чем отличается маршрутизатор от точки доступа с коммутатором?

    @Akina
    Сетевой и системный админ, SQL-программист.
    В чем отличие между роутером и коммутатором с точкой доступа?

    Точка доступа - по сути это конвертор интерфейса, из проводного в беспроводной. Плюс для обеспечения подключения по беспроводке там ещё обязана быть WiFi интерфейсная подсистема - выбор/установка канала, шифрование/ключи и т.п.

    Дополнительный коммутатор просто обеспечивает несколько проводных интерфейсов в получающемся сегменте - потому как штатно на точке доступа всего один RJ-45 разъём.

    Ну а роутер - это синоним слова "маршрутизатор". Правда, в быту так называют SOHO маршрутизаторы с NAT.

    Есть ли смысл переплачивать, если делаешь обычную домашнюю сеть?

    Если в домашней сети уже есть проводной маршрутизатор с NAT (ака роутер), то никакого смысла приобретать ещё один маршрутизатор нет. Достаточно точки доступа. Дополнительный коммутатор нужен только если нехватает проводных портов, т.е. в малой сети на 2-3 проводных клиента вообще достаточно точки доступа без коммутатора.

    А если в домашней сети проводного маршрутизатора с NAT не имеется, то от покупки беспроводного роутера никуда не деться.
    Ответ написан
    Комментировать
  • На сколько актуальные L3 коммутаторы? Как вы делаете VLAN, на самом Mikrotik или ставит L3 комок, потом соединяете L3 и Mikrotik портом ACCESS?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Как вы делите сеть на VLAN если не используете L3?

    Вот сижу и думаю - что за бред? VLAN - чисто L2 штука. Где связь?

    У меня вон стоят коммутаторы L2 (даже не L2+), и они распрекрасно себе умеют VLAN, причём и port-based, и MAC-based. Единственно чего, связанного с VLAN, они не умеют, так это держать несколько IP адресов внутреннего интерфейса в разных VLAN, только один IP, доступный либо из одного указанного VLAN, либо из вообще любого. Они даже GVRP умеют без проблем.
    Ответ написан
  • Безопасна ли установки ПО для VDI?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Да безопасно, безопасно - это только клиент.
    Впрочем, безопасно только при условии, что установочный файл взят с сайта производителя, а не получен или скачан хрен знает откуда.

    https://www.vmware.com/go/viewclients (перенаправляет на https://customerconnect.omnissa.com/downloads/info..., который недоступен из России, используйте VPN).

    Можно использовать не нативный, а браузерный клиент. Там контроль за доступом к локальным ресурсам можно вести ещё и средствами браузера.
    Ответ написан
    Комментировать
  • В чем отличие trunk port от tagged port на коммутаторе eltex, будет ли функционировать между собой tagged и trunk на разных коммутаторах?

    @Akina
    Сетевой и системный админ, SQL-программист.
    В чем отличие trunk port от tagged port

    Trunk - это понятие, относящееся именно к порту. Это порт, предназначенный для магистральной передачи, соединяющий два коммутатора. Как правило, через него передаётся несколько tagged VLAN.

    Tagged - это понятие, относящееся к паре порт-VLAN. Именно конкретный VLAN на конкретном порте может быть либо tagged, либо untagged.

    будет ли функционировать между собой tagged и trunk на разных коммутаторах?

    Опираясь на вышесказанное: tagged VLAN передаётся через trunk port.
    Ответ написан
    4 комментария
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Есть 2 созданных сети на этом dhcp 10.0.0.1-10.0.0.100 и 10.1.1.1-10.1.1.100.

    Это НЕ сети. Это диапазоны выделяемых адресов (scopes).

    Кроме того, эта информация, без хотя бы указания маски для каждого скопа - совершенно бессмысленна.

    Gateway имеет ip адрес 10.0.0.1.

    Это чей gateway? Операционной системы, на которой работает DHCP? Или это значение параметра в настройках скопа, отдаваемое сервером клиенту?

    Это gateway куда? Шлюз по умолчанию? Шлюз в подсеть? Что-то ещё?

    Каким образом можно указать для сети 10.1.1.1-100 gateway 10.0.0.1 , чтобы например, контейнеры proxmox, которые будут находиться в этой подсети имели выход в интернет ?

    Самое простое - объединить скопы одной подсетью.
    Соответствующая маска - /23 или шире.
    Ответ написан
    Комментировать