• Можно ли преобразовать УФ/ИК в видимый свет?

    nZeus
    @nZeus
    Маленькое замечание- UV(ультрафиолет) тип А, В или С? Если UV-C то бегите, я не шучу.
    Ответ написан
    Комментировать
  • Можно ли преобразовать УФ/ИК в видимый свет?

    bootch
    @bootch
    Очки в виде линз — врят ли. Вам прибор ночного видения нужен.
    Ответ написан
    3 комментария
  • Выбор платформы виртуализации?

    athacker
    @athacker
    Кластер из двух серверов не получится. Нужно минимум три -- один из серверов будет общим хранилищем для двух остальных. Это независимо от платформы виртуализации.

    Что касается лицензий -- у VMware есть пакеты типа vSphere Essential, они стоят не так дорого, как если брать просто vSphere. Essential Plus покрывает три сервера и один vCenter, стоит около 250-300 тысяч рублей.

    Но один сервер под общим хранилищем -- этого мало, так как он становится единой точка отказа (сдохнет -- и полягут ВСЕ виртуалки). Поэтому самым правильным вариантом решения будет конвергентная инфраструктура -- когда сервера виртуализации также презентуют свои локальные диски в какой-то из вариантов software defined storage. Среди вариантов: Ceph (бесплатный, но капризен, и для поддержки нужны нефиговые такие скиллы), VMware vSAN (стоит нефигово) или ScaleIO (тоже стоит порядком, но до 12 Тб сырого места можно юзать совсем бесплатно. В варианте из трёх узлов в кластере ScaleIO 12 Тб сырого места -- это 4 Тб полезного места. При росте числа узлов оверхед будет снижаться. Например, 12 Тб сырого места на 5 серверах уже обеспечит 5 Тб полезного места).

    Так что всё зависит от бюджета. Тут всё как везде -- баланс между стоимостью и лёгкостью развёртывания/эксплуатации. Вложите больше денег -- получите решение, которое проще развернуть, проще эксплуатировать и есть саппорт. Вложите меньше -- надо будет юзать опенсорс, больше времени заложить на пилот, и зачастую самому разбираться с прибабахами, строча сообщения на форумах и гугля с космической скоростью :-)

    Ну и, собственно, игроков на рынке виртуализации не так уж чтобы до фига. Microsoft Hyper-V, VMware ESXi, KVM. Proxmox -- это не вполне система виртуализации, это оркестратор для управления виртуальной инфраструктурой. Непосредственно виртуализацией занимается всё равно KVM (или LXC, но это вам не нужно).
    Ответ написан
    1 комментарий
  • В чем можно вести свой проект?

    zoonman
    @zoonman
    ⋆⋆⋆⋆⋆
    Если денег нет совсем, то Redmine.
    Ответ написан
    Комментировать
  • Как установить Windows Server на динамический диск?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Преобразовали диск в динамический и включили зеркало.
    Вот и все.
    Особой разницы когда вы это будете делать до обеда, или после нет.

    Материнская плата поддерживает 0, 1, 5, 10 уровни RAID (ну этот, как его, фейк-рейд или кто там как его называет)
    Есть два основных типа рэйда -
    Аппаратный - дорого, не гибко, но производительность на высоте.
    Программный - дешево, гибко, но с производительностью все печально.
    Встроенный в мат. плату это обычный программный рэйд, который не имеет никаких достоинств, но сочетает недостатки аппаратного и программного рэйда. Его вообще ни один адекватный человек не использует.
    Ответ написан
    3 комментария
  • Какие существуют метода и процедуры обеспечения безопасности командировочных ноутбуков в домене?

    @dero2084
    Discovering new
    Первое.
    Поддержываю предыдущие коментарии об защите HDD путем шифрования.
    Рекомендую продукт SafeGuard Encryption от Sophos. Блок после х попыток, вход только для заранее авторизированных пользователей и тп.
    Второе.
    Это политики ИБ для сотрудников, в которых описанны правила поведения вне офиса (командировка, дом) и тп.
    Ответ написан
    2 комментария
  • Возможно ли микротиком шейпить трафик внутри бриджа?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В свойствах бриджа включаете файрвол, затем в файрволе маркируете нужный трафик, и на промаркированный трафик вешаете косы.
    wiki.mikrotik.com/wiki/TransparentTrafficShaper
    Ответ написан
    Комментировать
  • Какие существуют метода и процедуры обеспечения безопасности командировочных ноутбуков в домене?

    GaneevRR
    @GaneevRR
    Вместо спасибо отмечайте Нравится
    К первому пункту сказанному mace-ftl diskcryptor 1. не знаю поддерживает ли он возможность ключа восстановления при многократном введении пароля с его последующей блокировкой. Например bitlocker ключи для восстановления пароля может оставлять в AD, на случай если пользователь заблокировал его сам или нет, либо вышел из строя usb носитель ключа если не использовать ручной ввод пароля. 2. Так же рекомендую для встроенной учетной записи администратора использовать разовые пароли но действующие на определенное время.
    Ответ написан
    Комментировать
  • Есть ли аппаратная платформа для Firewall-ов?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вот такое вам должно подойти:
    www.moxa.com/product/DA-682A.htm
    https://linitx.com/product/fx5625-intel-atom-18ghz...
    https://habrahabr.ru/company/nativepc/blog/183582/

    А вообще можно обойтись двумя портами (таких девайсов хоть...жуй) и свичём с поддержкой vlan.
    Ответ написан
    1 комментарий
  • Каким образом распределяется трафик между узлами сети на коммутаторе 2 уровня?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Типичный коммутатор второго уровня будет обрабатывать пакеты по мере поступления. Если никакие ограничения на портах не включены, то любое устройство в сети сможет занять всю пропускную способность порта WAN (в пределах коммутатора - это обычный порт и он не в праве ограничивать трафик между двумя портами).
    В ваших вариантах это FIFO.
    Но следует отметить, что в типичном коммутаторе не один конвейер обработки трафика, т.е. если одно устройство полностью прогружает внешний интерфейс (который, как я уже написал, обычный порт для коммутатора) это никак не скажется на обработке пакетов в соседней группе портов.
    Ответ написан
    Комментировать
  • Я зарегистрировала домен, как теперь настроить DNS и всё остальное, чтобы сайт заработал?

    mannaro
    @mannaro
    Умею профессионально гуглить
    Я, наверное, расстрою, но придется еще купить хостинг, куда ты сможешь выложить свой сайтик с денвера. Вот оттуда надо будет взять IP сервера и записать как A запись в freenom.

    Можно, конечно остаться и на денвере и быть самим себе хостингом. Но тогда придется настроить фаерволл, роутер и т.п. чтобы можно было к тебе пробиться извне, а также необходимо будет иметь статический IP. Вот тогда свой IP и надо будет вводить в A запись freenom :)
    Ответ написан
  • Я зарегистрировала домен, как теперь настроить DNS и всё остальное, чтобы сайт заработал?

    @mihelsonkk
    nginx, mysql, unix
    Вам следует почитать про dns сервера и ns записи. Вам потребуется dns сервер - обычно регистраторы доменов предоставляют бесплатный хостинг нс-записей.
    Также вам потребуется хостинг. Почитайте про хостинги, их виды и веб-сервера.
    В целом же, сайт нельзя переместить на домен. Домен - лишь имя, запись в большой распределенной базе данных, называемой DNS. Сайт работает на веб-сервере (денвер был вашим локальным веб-сервером), доменная запись лишь указывает на него.
    Прочитайте по теме в гугле, вики, тематических вики, на хабре и здесь на тостере. Задавайте новые вопросы только тогда когда не найдете ответов другим способом.
    Ответ написан
    6 комментариев
  • Для чего созданы несколько сетевых моделей?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Мало читали, читайте больше.
    OSI - это модель, в которой попытались сделать классификацию уровней.
    TCP/IP - конкретная реализация одного из протоколов, причем внутри этой OSI.

    OSI немного устарела, так как сейчас все сложнее, но это базиз и почитать про нее нужно чтобы понимать, как вообще классифицируются различные уровни абстракции для передачи информации в сетях.
    Ответ написан
    5 комментариев
  • Роутер выдает Ip адрес из диапазона 169.254?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Роутер выдает Ip адрес из диапазона 169.254?
    Это невозможно! Такого не бывает.
    Этот адрес компьютер присваивает себе самостоятельно, если не может получить адрес по DHCP.
    Возможно не работает DHCP сервер в сети.

    Если нет желания разбираться - просто пропишите IP адрес вручную.
    Ответ написан
    4 комментария
  • Какие существуют метода и процедуры обеспечения безопасности командировочных ноутбуков в домене?

    mace-ftl
    @mace-ftl
    1) Первый метод это шифровать буки, перекрывает риски потери\кражи и т.п. Например diskcryptor или виндовое что-то - на любителя
    2) Бэкдорчик для возможности удаления инфо\отвлеживание бука а-ля ptraffer.ru/analiz-trafika/70-control-monitor

    Остальные вопросы или первый пункт продолжают или второй, так сказать
    Ответ написан
    3 комментария
  • Зачем нужны VLAN внутри одной подсети?

    @Xanter
    Инженер технической поддержки
    Просто скопирую введение из главы по VLAN учебника Cisco.

    К основным преимуществам использования VLAN относятся:
    Безопасность: группы, обладающие уязвимыми данными, отделены от остальной части сети, благодаря чему снижается вероятность утечки конфиденциальной информации. Как показано на рисунке, компьютеры преподавателей находятся в сети VLAN 10 и полностью отделены от трафика данных учащихся и гостей.
    Снижение расходов: благодаря экономии на дорогих обновлениях сетевой инфраструктуры и более эффективному использованию имеющейся полосы пропускания и восходящих каналов происходит снижение расходов.
    Повышение производительности: разделение однородных сетей 2-го уровня на несколько логических рабочих групп (широковещательных доменов) уменьшает количество лишнего сетевого трафика и повышает производительность.
    Уменьшенные широковещательные домены: разделение сети на сети VLAN уменьшает количество устройств в широковещательном домене. Сеть, показанная на рисунке, состоит из шести компьютеров и трёх широковещательных доменов: для преподавателей, для учащихся и гостевого домена.
    Повышение производительности ИТ-отдела: сети VLAN упрощают управление сетью, поскольку пользователи с аналогичными требованиями к сети используют одну и ту же сеть VLAN. При введении в эксплуатацию нового коммутатора на назначенных портах реализуются все правила и процедуры, уже применённые в этой конкретной VLAN. Также ИТ-специалистам легче определять функцию сети VLAN, назначая ей соответствующее имя. На данном рисунке для простой идентификации сеть VLAN 10 была названа «Для преподавателей», VLAN 20 — «Для учащихся» и VLAN 30 — «Гостевая».
    Упрощённое управление проектами и приложениями: сети VLAN объединяют пользователей и сетевые устройства для соответствия деловым или географическим требованиям сети. Управление проектом и работа на прикладном уровне упрощены благодаря использованию разделения функций. Пример такой прикладной задачи — платформа разработки приложений для электронного обучения преподавателей.
    Ответ написан
    1 комментарий