• Как отключить интернет для определенного пользователя windows 7?

    @JDima
    Главный вопрос: чем отличаются «системные утилиты» от запущенных юзером. Можно предположить, что «системные утилиты» запускаются под другой учеткой. Если у юзера ограниченные права и/или квалификация юзера близка к уровню плинтуса, то можно попробовать копать в сторону локальных файрволов и каким-либо образом сказать «процессы, запущенные под vpupkin, не пущать».
    Ответ написан
  • CDR в человеческом виде с Cisco Unified CallManager v8?

    @JDima
    Безусловно.
    www.google.ru/search?q=%D0%B1%D0%B8%D0%BB%D0%BB%D0%B8%D0%BD%D0%B3+cisco+callmanager

    А еще можно локально глядеть CDRы. Сервис называется CDR Analysis and Reporting (именно требует включения сервиса Cisco CAR Web Service в Feature Services, после чего появится соответствующий пункт в Cisco Unified Serviceability => Tools).
    Ответ написан
    2 комментария
  • Почему хром жрёт место?!

    @JDima
    Снять галку «предсказывать сетевые действия» в настройках. Это радикально уменьшит кеширование.
    Ответ написан
    6 комментариев
  • А есть ли рейтинг размера корпоративных сетей в РФ?

    @JDima
    Из-за NDA интеграторы не будут разглашать такую информацию.
    Но как правило, размер корпоративной сети будет пропорционален общему числу сотрудников и количеству территориально разрозненных точек присутствия.

    Но что понимается под «размер корпоративной сети»? Количество железок?
    Ответ написан
    Комментировать
  • Нужно соединить две точки ~5км, скорость 4-10Gb?

    @JDima
    Купить отдельные свитчи с SFP+, а также дальнобойные 10G трансиверы?
    Ответ написан
    1 комментарий
  • Помогите определится с выбором оборудования Cisco

    @JDima
    Все-таки в чем сакральный смысл такой адской комбинации — объединения 10G интерфейсов и хилых Е1-х? Им и 100мб/с канала хватит. Может, заказчик не в курсе, что Е1 тянет лишь 2мб/с? Но я не уверен, что у циски есть нормальное решение для собирания такого количества потоков.
    Какой функционал требуется от этой гипотетической вундервафли? Заказчик не пробовал предложить задачу вместо решения?

    Если забыть про Е1, то под п.3 берите Nexus 5548UP (внимание — он не осилит роутинг более чем 160гб/с, но свитчинг — запросто line-rate).

    По п.2 опять же непонятно, нужен ли L3, и какие будут задачи. Но скорее всего подойдет 3560-X либо 3750-X.

    Но на будущее — всегда уточняйте задачу. Вы не написали ровным счетом ничего. Например, если по п.3 требуется MPLS — N5K в пролете.
    Ответ написан
    Комментировать
  • Cisco - ограничить скорость на 2 ip?

    @JDima
    возможно я не правильно представляю себе реализацию ситуации

    Ага.

    Решение — QoS. На 1760-м роутере делать egress traffic shaping под битрейт провайдера, а в нем CBQFW, в разные классы выделить приличных и плохих юзеров, приличным гарантировать [ширина канала минус 2 мегабита]. В результате канал будет нагружен полностью, и при этом «качальщики» мигом подвинутся, если появится другой трафик. «Хорошим» пакетам будет гарантирована определенная полоса.

    Ключевые слова: QoS, CBWFQ, class-map, policy-map, traffic shaping.
    xgu.ru/wiki/QoS_%D0%B2_Cisco
    www.cisco.com/en/US/docs/ios/qos/configuration/guide/qos_frhqf_support.html

    Если по каким-то причинам QoS не заработает, достаточно сделать исходящий policing на внешних интерфейсах «модема». Но тогда использование канала будет неоптимальным.
    На свитче ничего крутить не надо…

    Если самостоятельно разобраться не удастся — можно либо в личку, либо сюда сбросить более детальное описание топологии и задач.
    Ответ написан
    Комментировать
  • Учеба или работа?

    @JDima
    Если есть желание расти в качестве сетевика (в общем случае — администратора информационных систем), то отсутствие диплома, вероятно, отпугнет 10% работодателей, к которым и так не следовало бы устраиваться, то есть не играет никакой роли. Так что раз армия не заботит — однозначно интенсивное самообразование, неплохо бы парочку статусов получить (только непременно честно, иначе они сослужат очень дурную службу) и устраиваться в крупную коммерческую фирму.
    Ответ написан
    Комментировать
  • Zyxel Keenetic 4g + L2TP + No-IP + Ubuntu: как бы мне всё это подружить?

    @JDima
    Сделать статическую NAT трансляцию нужных портов на сервер… В чем вопрос-то? Роутер вроде поддерживает no-ip.
    Нет, выдать серверу IP адрес внешнего интерфейса роутера нельзя (а если и можно, то все равно нельзя).
    Ответ написан
    Комментировать
  • Предсказание будущего?

    @JDima
    Мне кажется, что если бы была возможность в текущий момент времени иметь всю информацию обо всех объектах вселенной и сверхбыстрый компьютер, то будущее было бы легко предсказуемым.

    Конечно. Вот только теоретически невозможно иметь такую информацию и такой компьютер.
    Народ же не верит и говорит, что человек волен выбирать и от его выбора все зависит

    Народ глуп (убеждения вроде «свобода воли» на самом деле следствие древних религиозных предрассудков). Все физические процессы во вселенной вполне закономерны, включая реакции в мозге. Проблема в том, что невозможно знать все начальные условия и все закономерности для точного предсказания.
    Ответ написан
    Комментировать
  • Какой просмотрщик логов самый эффективный?

    @JDima
    FAR неплохой. Очень быстро открывает и листает файлы любого размера, не блокирует лог и почти в риал-тайме отображает изменения.
    Ответ написан
    2 комментария
  • Посоветуйте интересные книги (связанные с IT)

    @JDima
    Кевин Митник «Искусство взлома», ну и «искусство обмана» туда же.
    Ответ написан
  • Стою на грани выбора перспективной технологий для дальнейшего саморазвития. Дадите совет?

    @JDima
    Раз уйма времени — что мешает заняться сразу всем в списке, а затем уже углубленно изучать то, что больше нравится?
    Ответ написан
    Комментировать
  • Почему происходит моментальный перегрев процессора от перезагрузки?

    @JDima
    5. Глюк биоса (именно определения температуры, она-то в порядке). Если в момент перезагрузки обороты не снижаются до нуля, то как бы не от чего перегреваться. Предлагаю обновить биос. На сайте есть и 2-недельной давности.
    Ответ написан
  • Как сложить пропускную способность нескольких интернет-каналов от разных провайдеров?

    @JDima
    1) Любые варианты раскидывания одной TCP сессиям по 2+ каналам, тем более с заведомо нестабильными характеристиками, абсолютно исключены. Пакеты могут прилетать не в том порядке, это критично. И LACP не позволяет размазать одну сессию по двум каналам (не говоря уже о том, что он не предназначен для стыковки с разными провайдерами). Даже в контролируемой локальной сети с минимальной вариацией задаржки категорически не рекомендуется задействовать per-packer loadbalancing.
    2) Чтобы при обвале одного канала сессии без разрыва перебрасывались на другой, надо закупить PI AS и задружиться с провайдерами по BGP, и установить крайне жесткие таймеры/BFD/PfR. Не самый простой вариант для маленькой фирмы, и невыполнимый для частника. Но самый оптимальный.

    Итого: проще всего отказаться от «фейловер без разрыва сессии» и по возможности задействовать многопоточную передачу данных, с равномерной балансировкой соединений по каналам.
    Ответ написан
    Комментировать
  • Виртуальный коммутатор

    @JDima
    У циски есть виртуальный коммутатор под vSphere — Nexus 1000v. Недавно и виртуальный файрвол появился. Но они стоят денег, как и Enterprise Plus лицензия VSphere. И такое решение оправданно лишь в ограниченном числе случаев.
    Ответ написан
    Комментировать
  • Помогите подобрать Cisco с 8 SFP + 48 GE

    @JDima
    Так не бывает. Под 7200-е я отродясь не видел настолько емких карт, а наиболее подходящие под требования 2960-е с 48 медными портами имеют максимум 4 SFP гигабитных аплинка.
    Или, как вариант, два по 10G аплинка (элементарно превращаются переходником в 4хGig).

    Надо или ограничиться 4-мя SFP, или покупать отдельный коммутатор, имеющий только SFP порты.
    Ответ написан
    Комментировать
  • Маршрутизаторы российского прозводства?

    @JDima
    А какие требования?
    $10k за VPLS — вполне интересная цена.
    Ответ написан
    Комментировать
  • Маршрутизаторы российского прозводства?

    @JDima
    Гугл подсказал www.pkcc.ru/products/servisnyy-ip-mpls-marshrutizator-serii-rs7705
    VPN уровня 2 с многоточечными VPLS (RFC 4762)
    Ответ написан
    Комментировать