Ответы пользователя по тегу Сетевое администрирование
  • Не пробрасывается 5555 порт на роутере Eltex, что делать?

    @DDwrt100
    У вас порт 5555 на сервере поднят? Если рядом с сервером поставить ноутбук и выполняить telnet ip address 5555 что происходит ?
    Ответ написан
  • Можно ли массово перенести виртуальные машины с Hyper-V на VmWare?

    @DDwrt100
    посмотрите в сторону Vmware migration tools.
    https://sysally.com/blog/hyper-v-to-vmware-and-phy...
    Ответ написан
    Комментировать
  • Продолжить соединение с неизвестным сервером и добавить ключ хоста в кеш?

    @DDwrt100
    Ничего, страшного в этом сообщении нет. Связан с асинхронным шифрованием соединения.
    При подключении сервера обмениваются открытыми ключами. И клиент спрашивает сохранить ли этот ключ себе в память.
    Ответ написан
    1 комментарий
  • Хостинг ВПС с возможностью настройки сети?

    @DDwrt100
    Может вам посмотреть в сторону IaaS ?
    Ответ написан
    Комментировать
  • Программа для тестирования работоспособности сети?

    @DDwrt100
    если у вас есть необходимость проверить доступность. ставьте какойнибудь fpinger , заносите все свое оборудование на карту, с тестом пинг. далее обрубаете провода, и смотрите что доступно, что отвалилось.

    Перед реальными тестами, возьмите схему, и прикиньте точки с которых будете мониторить.
    Ответ написан
    Комментировать
  • Зачем нужен MSTP?

    @DDwrt100
    Мы говорим о PSVT или MSTP ?
    PSVT на каждый vlan создает свое дерево stp. Далее по желанию на кажое дерево мы можем выставить свои веса,
    и это дает очень большие возможности управлять трафиком в теории.
    MSTP создает домены, в которые мы добавляем вланы. Каждый домен это отдельное дерево stp. Каждый домен может иметь свои веса, и это тоже дает определенную гибкость в управлении трафиком.
    Ответ написан
  • Основная Windows Server и с Hyper-V виртуализированные Centos и Ubuntu, как перенаправить пакет на них?

    @DDwrt100
    В среде Hyper-V вам необходимо создать виртуальный коммутатор. К коммутатору подвести сеть, в которой должны быть машины.

    По поводу выделения адресов. Обычно это отдельные сети под хостовые машины, пробрасываются с помощью Vlan.
    У вас все терминируется L3 сегментом, это создает определнные сложности.
    Ответ написан
    Комментировать
  • Почему возникает конфликт MAC адресов?

    @DDwrt100
    Данная ошибка , говорит, что в сети находятся два устройства с одним и тем же маком.
    Разные ip адреса , вероятно из-за того что используется DHCP в Wi-fi.
    Попробуйте найти устройство, попробуйте сменить мак адрес на микротике.
    Хотя предпочтительнее все же найти устройство.

    UPD :
    Если это коммерческая сеть, вероятно кто то пытается атаковать вас.
    Ответ написан
  • Крик души. Что можно замутить на 1500$?

    @DDwrt100
    Ну конечно не циско , но какинибудь Dlink свичи можно вполне приобрести. Или еще что подешевле.
    Непонятно , что сейчас есть вообще из инфраструктуры.
    По почтовику , купить десктоп , развернуть Ubuntu , и какой нибудь Postfix. Работать будет, как то.
    Ответ написан
    1 комментарий
  • Как создать отказоустойчивую локальную сеть за счет физического дублирования оборудования, но избегая "петли\зацикленности "?

    @DDwrt100
    Ответ на вопрос. При использовании свича тоже можно создавать петли.
    Если мы говорим о резервировании на уровне L2 то:
    Есть протокол STP, он служит как раз для того чтобы петли не образовывались. STP старый, а вот его реализации MSTP, RSTP вполне рабочие.
    Специфичная вещь, однако его можно использовать в том числе для резервирования линков по схеме Standby-Active.
    Ответ написан
    Комментировать
  • Какой практический смысл от виртуального сетевого оборудования известных вендоров в облаках?

    @DDwrt100
    Облака это общее название. Они бывают различные SAAS PAAS и тд. Одна из разновидностей облаков , это облако как инфраструктура. Грубо говоря вы покупаете не Microsoft office, а такой виртуальный конструктор, в таком типе облаков вы сами создаете сервера, сами их связываете. Вот когда поднимаете такой сервис, то вам требуется специализрованное оборудование типа фаерволов, балансировщиков. Поэтому вендоры предлагают свою решения в виде виртуализированных образов. Плюс каждый вендор имеет свою идеологию как должно все строиться, свою логику управления. И если вы 20 лет проработали с Cisco , то наверное вам будет эффективнее такое решение использовать в облачном решении.
    Ответ написан
    Комментировать
  • Как лучше разместить сетевое оборудование в коммутационном шкафу (небольшая организация)?

    @DDwrt100
    Я бы начал, с того что разделил оборудование по назначению (внешние и внутренние подключения).
    После бы сгруппировал патч панели по этому признаку(например локальные подключения снизу, внешние сверху например). И расставил оборудование так же. ИБП в самый нижний юнит. все кабели от оборудования сгруппировать в пучки по направлениям, и развести по кабель каналу , который прикреплен сбоку стойки.

    Замешивать оборудование как вы делаете, несовсем хорошо, потому что в ходе эксплуатации у вас могут поменяться железки , например на двух юнитовые , а у вас схема подразумевает только один юнит на направление.
    Плюс назначение патч панелей может измениться , раньше сидела бухгалтерия , а теперь wi-fi точки.
    Ответ написан
    7 комментариев
  • В чем разница Бродкаст домена и домена коллизий?

    @DDwrt100
    Собственно из названий все понятно.
    Броадкаст, тип трафика который передается безусловно всем получателям, в определенной среде.
    Коллизии это эффект когда несколько источников передают в одну среду передачу данных(например провод который используется как шина, хаб), при этом происходит порча пакетов.

    Например , если три устройства будут подключены через хаб, и будут генерировать броадкаст трафик, то это будет один домен коллизий и броадкаста. Потому что хаб это повторитель, и пакеты "могут друг с другом столкнуться", и один домен броадкаста, потому что пакеты сформированные источником как броадкаст пакеты будут получены всеми устройствами.

    А если мы изменим схему. Вместо хаба поставим свич. То тут будут разные домены. Пакеты так же всем будут доставляться, но они не будут сталкиваться(создавать коллизии).
    Ответ написан
    Комментировать
  • Порт можеть быть не транком но тегированным на определенном влане?

    @DDwrt100
    Все немного хитрее. Со стороны сети access порт это все го лишь указание коммутатору вырезать метку Vlan из пакета. Приемник , например рабочая станция, ничего не знает о режиме порта коммутатора. Trunk указывает , что данные идут с меткой Vlan. Однако есть два исключения это 1 Vlan, если говорим о Cisco, в идиологии Cisco это как раз пакеты которые не имеют метки. И вторая это указание native-vlan 200 например, что будет указывать что при прохождении трафика метка будет снята с порта. Если мы выполним одно из двух условий, то сможем на trunk сэмулировать поведение порта access.
    Ответ написан
    7 комментариев
  • Читал что при Nİc teming можно подключать на разные коммутаторы(не как у LACP) если так то как и из кого сервер будет получать İP адресс?

    @DDwrt100
    Тут все не однозначно. Есть несколько технологий объединения портов.
    Если взять за основу что мы включаем в разные свичи.
    1) Вариант это стекируемые свичи, собственно в конечном итоге со стороны сети это большой виртуальный свич.
    поэтому в данном случае подключение не будет отличаться от того как если бы провода были в одном свиче.
    2) Технологичя vPC , в данном случае разнос проводов строиться относительно одного L2 сегмента.
    Один L2 сегмент, один и тот же адрес в конечном итоге.
    3) Так называемый Teaming . Тут интереснее, насколько помню данная технология создает виртуальный интерфейс , к котором подключаются физические порты. При этом один физический порт работает , а второй на подхвате если первый помрет. Сам Ip адрес находится на виртуальном адаптере, и с переключениями активных проводов никак не затрагивается. Однако если перевести адаптер в режим DHCP, и если в зависимости от провода будут разные мак адреса, вполне наверное можно получить различие ip адреса зависящие от активного провода. Но честно извращение какое то .
    4) VxVlan технология не о том, но в принципе позволяет иметь несколько проводов в несколько коммутаторов , однако в данном случае в принципе понятие подсети трасформируется во что то другое, ибо как таковых сегментов не остается.
    Ответ написан
    Комментировать
  • Стоит ли читать серию выпусков статей на Хабре "Сети для самых маленьких"?

    @DDwrt100
    Для углубленного не стоит. Это набор статей начального уровня, который знакомит с основными технологиями, и как все это работает.Если у вас было не очень хорошее базовое образование в сетях, то перед изучением углубленным, можно пробежаться глазами.
    Ответ написан
    2 комментария
  • Зачем учить сети?

    @DDwrt100
    Странный вопрос. А в какой сфере вы хотите работать?
    Ну ок. В принципе любой сервер , даже какой - нибудь супер компьютер, сам по себе особо ни кому не интересен.
    Он интересен только в разрезе целой системы. Никто не будет носить к нему данный на флешках. Любая автоматизированная обработка данных ложится на передачу информации между серверами. Вся ваша жизнь опутана сетями, телефоны , интернет, датчики в доме. Все это компьютерные сети.
    Значит любая деятельно в ИТ затрагивает в том или ином ключе сети. Не понимая этого аспекта вы будете очень часто наступать на грабли. А понимание сетей принесет дополнительную стоимость вам как профессионалу.
    Ответ написан
  • Как правильно ораганизовать доступ?

    @DDwrt100
    Без централизованной системы учета, вы все в любом случае попадаете на рутинные действия по администрированию учеток администраторов.

    Как вариант выделите отдельный сервер, который будет использоваться для администрирования.
    Со стороны администраторов учетные записи.
    Ответ написан
    3 комментария
  • Как узнать настройки подсети?

    @DDwrt100
    Как вариант на конечном хосте выставить адрес 192.168.50.15/20, при этом проверив что этот адрес свободен.
    Но тут могут быть тонкости. Телефоны обычно сидять в отдельном Vlan , который выдается им при согласовании благодаря cdp. Плюс раздача ip адресов происходит по DHCP для телефонов. Может не сработать.
    Ответ написан
    Комментировать
  • Так кто же грузит сеть?

    @DDwrt100
    несколько способов.
    1) Это снять дамп трафика с точки где больше всего агрегируется трафик, после с помощью Wireshark посмотреть кто больше всего генерирует трафика.
    Трудозатратно
    2) есть протокол snmp, настроить на свичах snmp , поднять сервер который будет принимать пакеты snmp например zabbix , после собрать чуть чуть статистики, и посмотреть какой порт коммутатора больше всего загружен. далее посмотреть что за пользователь за этим портом.
    3) Есть протокол netflow , настроить на роутере , поднять netflow коллектор на сервере, и посмотреть кто и чем балуется.
    Ответ написан
    Комментировать