• Регламентные работы?

    @JDima
    Ну это как бы интеллектуальное оборудование высокой доступности, ему _обычно_ положено работать годами без профилактики.
    На cisco.com есть datasheet'ы по их железу. Но там немного не то. В случае серверов — с точки зрения железа периодическая их остановка на профилактику тоже не предусмотрена.

    Задача какая? Обычно работы планируют по мере необходимости (например, вылез критический баг). Иногда есть политики периодического обновления с целью устранения багов по части безопасности, но и это редкость в случае сетевого железа. Да и оборудование с резервированными супами обычно умеет обновляться без прерывания связи.
    Ответ написан
    Комментировать
  • Mikrotik: queues без ограничения пропускной способности канала?

    @JDima
    А как вы себе это представляете с алгоритмической точки зрения?

    Любые политики приоритезации трафика вступают в дело, когда переполняются очереди на интерфейсах и надо делать выбор, кто из пакетов выживет, а кто — нет. Либо физический интерфейс перегружен, либо применен шейпер для ограничения полосы. Если канал не перегружен, то все прилетевшие пакеты без затей уходят наружу. Как вы представляете себе приоритезацию в условиях, когда всем хорошо и все прекрасно влезают в канал? Дропать неприоритетные классы? «Нестабильный канал» = «потери где-то у провайдера», неконтролируемые, непредсказуемые…
    Ответ написан
  • Оплата выходных и праздничных дней в IT организациях

    @JDima
    По-вашему мнению это нормальная практика или нет?

    Абсолютно нормальная. И любой адекватный инженер осознает необходимость этого. И ваш руководитель полностью прав. Не с юридической, а с… нравственной что ли точки зрения.
    У нас платят за реально потраченное время. От первого звонка дежурных до момента решения инцидента (или возвращения домой). В период дежурства нужно быть трезвым и максимум в получасе от компьютера или любого другого средства удаленного доступа.

    Вы когда выбирали профессию — не могли не понимать, что внеурочная работа — часть профессии сетевика.
    Ответ написан
  • Почему слышно «ультразвук»?

    @JDima
    Откуда уверенность, что задействованные ЦАП и динамик способны воспроизвести ультразвуковые частоты?
    Ответ написан
    Комментировать
  • Есть ли смысл внедрять 802.1x в офисной сетке?

    @JDima
    Реализуемо именно в таком виде и ИМХО вполне целесообразно в вашем случае. Более того, есть продвинутые решения на эту тему: ISE. Там можно сделать и так, что если на компьютере не обновлен антивирус или не стоят последние патчи — доступа не будет кроме как до серверов обновлений. И вообще, одним из факторов аутентификации будет компьютер: не получится принести личный ноутбук, воткнуть его в сеть и вбить в .1x свои учетные данные или сертификат. Ну и ACLы можно ставить не на SVI, а сразу на порт пользователя. Автоматически. Загружаемые или заранее вбитые в глобальную конфигурацию.
    Ответ написан
    1 комментарий
  • GPON в огромном здании?

    @JDima
    Стесняюсь спросить: а разбить одну большую площадь на несколько маленьких и поставить L3 ethernet коммутаторы с 10G аплинками и SFP/медными гигабитными портами — нельзя?
    Почитайте это. Само собой, не без предвзятости, но там много весьма объективных моментов. Например: про наличие множества единых точек отказа. В случае правильно построенной ethernet сети можно выдернуть любую оптику или отрубить по питанию любую железку (из центральных) — и мало какой клиент заметит, что что-то случилось.
    Ответ написан
    Комментировать
  • Используете ли Вы аппаратный файрвол в организации?

    @JDima
    Конечно да.
    Cisco.
    Приличных размеров (сколько-то тысяч сотрудников).
    Да никаких минусов. Работает стабильно.
    TMG уже end of life. Это уже причина в скором времени менять его на что-нибудь. О других причинах сказать ничего нельзя, потому что вы не озвучили требования.
    Ответ написан
    2 комментария
  • Анализ траффика на свитчах Cisco 35x0

    @JDima
    Да как бы ничего больше в голову не приходит…

    Смотря какой анализ нужен. Если фиксировать наличие заранее известных пакетов, то можно разрешающий ACL повесить (если заранее известно, что пакетов очень мало, то можно даже попробовать со словом «log», но лучше без этого).
    Ответ написан
  • Актуальна ли ещё клавиатура Logitech MX 5500 Revolution?

    @JDima
    Нужна именно беспроводная? Есть проводная G19.
    Ответ написан
  • Сервис балансировки трафика между удаленными серверами?

    @JDima
    Варианты с балансировкой на уровне DNS не предлагать.

    Почему? Все решают эту задачу именно методом DNS балансировки. См. Citrix GSLB, Cisco GSS. Метод: DNS балансировщик, держащий зону, отслеживает доступность систем и по запросам выдает адреса с нулевым TTL. Как только сервер перестал отзываться, его адрес перестает выдаваться.
    Но браузеры все равно будут кешировать записи, так что если сервер упал в тот момент, когда клиент по нему бродит, где-то в течение минуты будут проблемы. dyn.com/web-browser-dns-caching-bad-thing/

    Что до предложенного вами подхода с обычным балансировщиком: он предназначен не для глобальной, а для локальной балансировки.
    Ответ написан
  • Проблемы с сетью в Windows Server 2008 R2

    @JDima
    сервером принято называть бесперебойное и непроблемное оборудование

    ХА-ХА-ХА-ХА-ХА

    Сделайте route print.
    Ответ написан
  • Как реализовать бесплатный Wi-Fi с рекламой на Cisco?

    @JDima
    1) Проще всего сделать два SSID, один для полноценного просмотра, другой для редиректа через сервер.
    2) Прогон трафика через прокси и обратно можно сделать средствами policy-based routing либо разделением на vrfы и статическими маршрутами в каждом (но тогда 100% трафика будет идти через прокси, что в целом тоже неплохо).

    Если в требовании «Как перенаправить все запросы определенных пользователей по http на локальный сервер?» можно выделить «определенных пользователей» по IP адресу, то PBR определенно выглядит интереснее.
    Только не забудьте сделать его в обе стороны.
    Ответ написан
  • load balancing lacp

    @JDima
    А что будет если заглушить первый линк? Вдруг там настолько шизанутый метод хеширования, что нагрузка по остальным линкам выровняется?
    Ответ написан
    Комментировать
  • Не работает PCI-Express?

    @JDima
    В крайнем случае можете обычным графитовым карандашом зарисовать дорожки. Но очень осторожно, чтобы не было КЗ. Или наоборот, можно в первую очередь карандашом, чтобы убедиться, что проблема именно в этом.
    За долговечность не ручаюсь, но в свое время «карандашные вольтмоды» были весьма популярны…

    А как понимать «очень грелся мост»? Сколько градусов?
    Ответ написан
  • Организация сети в офисном здании

    @JDima
    примерно 6 штук 48-портовых гигабитных свитчей под компьютеры;
    столько же 100-мегабитных свитчей с PoE под IP-телефоны (если будете использовать телефоны с поддержкой PoE);

    Не надо вредных советов. На любых нормальных IP телефонах есть встроенный минисвитч, т.е. ethernet идет от компьютера к телефону и от телефона к свитчу. Зачем удваивать на ровном месте количество сетевого оборудования.
    И не надо гигабита пользователям. Куда они его денут?

    fullsize, сколько надо портов на этаж? И зачем растягивать VLANы между этажами (если я правильно понял задачу)?
    Ответ написан
    5 комментариев
  • 9'+ планшет с CyanogenMOD

    @JDima
    хочется создать приложение, из которого будет невозможно выйти

    Вы ведь понимаете, что никто не помешает пользователю зайти в рекавери, сделать нандроид, потом вайп и работать в свое удовольствие? А еще из рекавери можно установкой самостоятельно собранного пакета менять любые системные настройки (чисто гипотетически).
    Ответ написан
  • Как превратить 4 обычных телефонные линии в нечто большее

    @JDima
    1) Договориться с тем, кто присылает вызовы.
    2) Купить аналоговый шлюз на 4 FXO и 4 FXS (бессмысленно).
    3) Перейти на IP телефонию, заказав у провайдера SIP на те же номера.
    Ответ написан
    Комментировать
  • Консультация по Chromium?

    @JDima
    А может, проще SSL VPN?
    Ответ написан
    Комментировать
  • Куда жаловаться при неправильной маршрутизации провайдером?

    @JDima
    1) Вопросы определенно к ТТК. После третьего хопа пакеты улетают куда-то не туда.
    2) Скорее всего, это не баг, а фича. Может, внутри ОПК какие разборки, и для ТТК дешевле было пустить трафик через Франкфурт.

    В любом случае, любые телодвижения с вашей стороны определенно бесполезны.
    Ответ написан
    8 комментариев
  • Ручные настройки bios для Intel Dual-Core (внимание 3 скриншота). Энергосбережение vs производительность?

    @JDima
    Запустите любую нагрузку. Множители сразу подскочат до положенных по уставу уровней.
    Нет никакой проблемы.
    Ответ написан