• Что лучше, SONiC или Cisco IOS?

    @Strabbo
    Перенес с коментов в ответы.

    думаю sonic позволит использовать маркировку соединений и раскидывание их по разным таблицам маршрутизации, и в целом фильтрацию L4 уровня, то позволит ли такое IOS?


    В NX-OS можно маркировать траффик и раскидывать их в нужные интерфейсы не используя таблицу маршрутизации (PBR), но вот я сомневаюсь, что можно легко раскидвать траффик в разные таблицы маршрутизации без костылей. Вот с костылями это возможно (Например сделать локальный луп на портах и с помощью этих портов соеденять несколько таблиц маршрутизаций, или же программный vrf leak). Фильтрация на L4 работает.

    Возможно ли на ios фильтровать соединения одного L2 домена, при этом на L4 уровне?


    Возможно, есть Vlan access map, который позволяет сделать ACL по мак адрессам или по IP и фильтровать траффик до того как он дойдет до шлюза.

    Умеет ли ios в d/snat?


    По документам умеет, но очень много лимитов. Вообще я бы не делал NAT на свичах, даже если производитель говорит, что всё работает. Ну не научились они его нормально делать, сделали кое как для галочки и всё. Единственный раз был свидетелем dst nat на catalyst 9k свичах, после долгих отговорок клиент всё-таки решил сделать этот нат, было 4 свича по 2 штуки в стеке, на обоих сделали нат и через 2 недели high cpu, packet loss. Пока не выключили нат проблема не ушла
    .
    тут инфа на нексус 5к нат

    Что будет лучше для резюме?


    Ну если это резюме для сетевика, то на одном свиче далеко не уедешь. Я думаю, что для резюме достаточно будет самой технологии, а вот делали вы ее на cisco/sonic/arista/huawei/juniper уже не имеет разницы, потому что работают они все одинаково, переделать конфиг одного вендора на другой со всеми тестами можно за несколько дней, максимум неделя.

    Или существуют коммутаторы лучше предложенных мною, на Б/У рынке в бюджете до 100к? В целом, что будет лучше для домашней лаболатории?


    Думаю что вы потратите больше чем 100к, так как QSFP стоят побольше обычных SFP+, не совсем плохие наверное штука от 4-5к, DAC будет дешевле, а AOC дороже.

    P.S. Я тоже любитель домашних лаб, начинах с покупи железок, тоже брал по 1, но как только начал глубоко изучать технологии, понял что например 1 свича не хватит, в большинстве случаях надо 4 например, а это уже слишком дорого :) после этого вся моя Network Lab переехала в виртуализацию.
    Ответ написан
    Комментировать
  • Конфигурация коммутатора сохранилась - это крах?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Премию Дарвина - в студию!

    Все конфиги всех сетевых устройств должны сниматься с некоторой периодичностью. Восстановить несколько правил в прошлогоднем конфиге проще, чем писать его полностью с нуля. Тем более, если конфиг писался не тобой.
    Как уже верно заметили - смотрите, что на флэшке. Там мог сохраниться предыдущий конфиг, пусть даже старый. Грамотный установщик не только снимет бэкап и в ручки отдаст, но и сохранит на флэшке в качестве last resort.
    Если же его там нет...ну...я не знаю, бывают ли средства восстановления удаленных файлов для таких вещей...
    Ответ написан
  • Как забрать с раздела 500ГБ и передать их другому разделу?

    Melkij
    @Melkij
    PostgreSQL DBA
    resize2fs /dev/centos/home с указанием размера файловой системы с каким-то запасом, до 400ГБ например обрезать. Критично следующим шагом не обрезать часть файловой системы.
    lvresize /dev/centos/home до желаемого размера
    lvresize /dev/centos/root до желаемого размера
    resize2fs /dev/centos/home
    resize2fs /dev/centos/root
    Ответ написан
    4 комментария
  • Как выяснить, какая служба/программа/скрипт генерирует SNMP-запросы во вне?

    hint000
    @hint000
    у админа три руки
    sudo netstat -upnc | grep ":161 \|:162 "
    161\UDP и 162\UDP - это порты, которые использует SNMP
    здесь sudo требуется, чтобы увидеть информацию о процессах, без sudo команда показывает остальную информацию, кроме номеров и имён процессов.
    -с нужно для постоянного обновления, т.к. на момент запуска может не быть трафика по указанным портам; прерываете команду, когда заметите полезный вывод.
    пробел после 161 и 162 нужен, чтобы не было мусора в выводе.
    Ответ написан
    Комментировать
  • Насколько опасно оставлять сервер дома без присмотра?

    как вы с ними живёте
    Не паримся.
    Ответ написан
    Комментировать
  • Почему при раздаче wi-fi устройства, находящиеся в его сети, получают разные внешние IP-адреса?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Внешний адрес совершенно необязательно один. Обычно у крупных ISP, условно, десятки тысяч клиентов выходят в интернет через сотню внешних адресов - иначе любой любитель посканировать порты или подудосить блокировал бы работу всем остальным.

    Каким образом выбирается внешний адрес для конкретного подключения, неизвестно - методы у каждого провайдера свои. Это может быть сочетание внутреннего адреса и адреса назначения, порта источника, протокола и так далее.
    Ответ написан
  • Какие есть программы анализатор скорости интернета?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    iperf
    Ответ написан
    Комментировать
  • Как настроить телефонию по RDP?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    А зачем нужен такой изврат? Если клиентские компы уже в VPN, то гораздо проще установить SIP-клиентов прямо на них.
    Ответ написан
  • Как делать полное резервное копирование vm?

    meDveD_spb
    @meDveD_spb
    Переехать с esxi на Proxmox PVE и PBS. Почувствовать разницу и больше не мучаться.
    Ответ написан
    Комментировать
  • Live миграция виртуалок без переноса диска?

    @SunTechnik
    Выбор странный. Эта полка предназначена для подключения к массиву EVA. В нее надо будет покупать еще и диски с FC интерфейсом. Технология старая и дорогая. Никакой RAID собрать не получится.
    То-есть запустить может и получится, но в прод такое пускать нельзя.

    Вам нужен внешний RAID массив. (Типа HP MSA). Интерфйс подключения - FC, SAS или 10Gb Ethernet - в зависимости от того, что есть сейчас и будующего развития.
    Ответ написан
    4 комментария
  • Может ли владелец сервера shadowsocks расшифровать мой трафик?

    Может иметь доступ к трафику.
    Если логин и пароль передаются в незашифрованном виде, то их может украсть далеко не только поставщик VPN.

    Или, допустим, безопасно ли будет заходить в приложение Сбера по такому ВПН?

    Если ты не устанавливал никаких посторонних сертификатов, то безопасно, тк сбер, очевидно, использует https
    Ответ написан
    Комментировать
  • Зеркала Arch linux почему то всегда выдают 404 что делать?

    xotkot
    @xotkot
    хорошо есть и хорошо весьма
    перед установкой чего либо всегда желательно обновить систему(-Syu) чтобы не встречать подобных казусов о чем в принципе и написал выше в комментариях к вопросу Василий Дёмин .
    В локальной базе версия пакета, судя по выхлопу, у вас edk2-ovmf-202308-2 (модификация 2), которую pacman и пытается запросить у внешнего сервера, НО на серверах она уже другая edk2-ovmf-202308-3 (модификация 3) что можно видеть если запросить информацию с сервера по данному пакету
    pacman -Si edk2-ovmf
    или даже посмотреть на оффсайте арча edk2-ovmf

    чтобы pacman увидел новую версию нужно синхронизировать локальный репозиторий с удалённым, для этого служит команда
    pacman -Sy
    информацию по ключу можно глянуть в хелпе(-h, --help)
    pacman -Sh
    ...
      -y, --refresh        загрузить обновленные базы данных с серверов
                           (-yy принудительно обновить даже если обновленные)


    после чего pacman уже сможет скачать и установить нужный пакет с сервера, но если система давно не обновлялась то такая установка будет считаться как частичное обновление системы что для дистрибутивов с ролинг-релизом настоятельно рекомендуется этого не делать, поэтому перед установкой необходимо обновить все пакеты в системе добавив ключ -u, --sysupgrade
    в целом команда будет выглядеть так:
    pacman -Syu edk2-ovmf
    Ответ написан
    Комментировать
  • Как передать скрипту в screen нажатие space для завершения?

    Alex_Geer
    @Alex_Geer
    System Engineer
    Эта команда пошлет пробел в сессию screen
    screen -S sessionname -X stuff ' '
    Ответ написан
    Комментировать
  • Как настроить openVPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Ээээ, руски не радной, дааа?
    Какая "оппонентка" и зачем ты ее там искал? Что такое brudge? Ты с чем-то не можешь смириться? :)

    Если к тебе заходит оптика, на ее конце стоит оптический терминал. Это как правило собственность провайдера, он крайне туп и крайне дешев по функционалу. Ничего провайдер тебе не даст с ним сделать. Переключай его в режим конвертера (моста) и ставь за ним свой роутер и там ищи оппоненток каких хочешь. Ссылку на порнхаб дать? :)
    Ответ написан
    Комментировать
  • Какие особенности разгона ОЗУ с 3200mhz на 3600mhz?

    xez
    @xez Куратор тега Железо
    TL Junior Roo
    Самый лучший способ - посмотреть в QVL матери и выбрать быструю память из списка.
    Память не из QVL тоже может завестись с XMP профилем, а может заработает только на частоте без разгона, ну или какой-то промежуточный вариант возможен.
    В XMP профиль обычно зашита максимальная частота (т.е. 4000 в вашем случае).

    Предлагаю такой план:
    1. Устанавливаете XMP профиль, пробуете.
    2. Если не заработало, не включилось или работает с ошибками - устанавливаете XMP профиль, но снижаете частоту до 3200.
    3. Если не помогло - устанавливайте по дефолту и пробуйте разгонять.

    Самое главное, о чем стоит помнить: разгон памяти не дает как правило, существенного прироста производительности. 3200 - вполне хороший вариант, 3600 - прекрасно, дальше 3600, скорее всего, разницы не будет вообще никакой.
    Ответ написан
  • Как разделить 2 интернет подключения на разные программы?

    @Drno
    настроить прокси сервер на каждый отдельный LAN, и указать его в программе
    Ответ написан
    1 комментарий
  • Как установить расшаренный принтер?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Так. Без паники.
    1) На машине, где принтер - в компонентах виндовс - установите монитор LPD портов (или вообще всё в разделе, не помню).
    6511e19c5674e342800786.jpeg
    2) Переименуйте принтер как то просто и незатейливо, типа Canon4120
    3) Обеспечьте этому компу постоянный IP в локалке.
    4) Идите на второй комп. Подключайте принтер через порт TCP/IP.
    6511e229c1e3b987387817.jpeg
    6511e25d92de9941960212.jpeg
    5) Примерно так настройте порт
    6511e2c8ef4f1987352619.jpeg
    6) Профит
    Ответ написан
    2 комментария
  • Как передать пул белых IP-адресов через интернет с разными провайдерами?

    @dronmaxman
    VoIP Administrator
    AS ("автономная система") не привязана к адресу, соответственно можно договориться с провайдером и настроить пиринг (подключение) на другой локации.

    Другой вопрос, если IP адреса из этой AS необходимы на обоих локациях (адресе1 и адресе2).
    Тогда да, тебе нужен тунель (VPN или GRE или VxLAN или QinQ или ISP privacy vlan) между локациями поверх интернета.

    QinQ или ISP privacy vlan - наверное самый простой вариант в реализации с твоей стороны, надо задать вопрос провайдеру предоставляет ли он такую услугу (протащить через свою сеть нужных тебе vlan)
    Ответ написан
    Комментировать
  • Как установить новый браузер на windows 8.1 RT на планшет ASUS с ARM-процессором?

    axifive
    @axifive
    Software Engineer
    Наверное лучшим вариантом будет поставить linux, или android (если его кто-то собирал под данный планшет) или обновить до windows 10.
    Соответственно на Linux/android будут современные браузеры, на win 10 будет Edge с движком edgeHTML, который был до перехода на Chromium (Получше IE, но тоже не все поддерживает)
    На surface все вышеперечисленное ставили.
    Тут информация по установке 10ки:
    https://openrt.gitbook.io/open-surfacert/common/wi...
    Ответ написан
    Комментировать
  • Как забрать программно файлы с сервера, который находится под VPN с помощью PHP?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    sftp/ftp/tftp/nfs/smb/... Что на сервере есть, тем и пользуйтесь.
    Ответ написан
    7 комментариев