Задать вопрос
Пользователь пока ничего не рассказал о себе

Достижения

Все достижения (5)

Наибольший вклад в теги

Все теги (84)

Лучшие ответы пользователя

Все ответы (129)
  • Языки программирования для работы с API?

    @Janus74
    Любой.
    API на то и API, что бы его можно было использовать везде
    Ответ написан
    Комментировать
  • Возврат ПК к исходному состоянию при перезагрузке. Как найти аппаратное решение?

    @Janus74
    Когда работал в КК, мы использовали программу, которая делала теневую копию всех дисков, а после перезагрузки откатывала. Работала как пуля, можно было задать каталоги, которые не нужно откатывать. Мы использовали Shadow Defender.
    Ответ написан
    1 комментарий
  • Широковещательный трафик и подсети, зачем нужен VLAN?

    @Janus74
    vlan - это сегменатация сети на логическом уровне.
    Так зачем мне вилан, если я просто могу повесить то второе здание на отдельный порт микротика и выкинуть его в отдельную подсеть вместе со всеми хостами?
    - сегментация сети на физичском уровне
    зачем нужна и когда применять:
    - для безопасности. Разные устройство подвержены разным векторам атаки. Разделив их в разные сети и закрыв трафик между сетями фаерволом вы либо исключите вектор атаки либо снизите его влияние. Пример: Пользак скачал какой-то файл, которые не задетектил антивирь, запустил его, этот файл нашел в сети принтер, воспользовалься его уезвимостью, развернул на нем бэкдор и подключил тунель для атакуещего. Атакующий попал в сеть, и спокойно с принтера продолжает ее иследовать и искать другие уязвимости. Если вы сегментируете сеть рабочих станций и принтеров, закроете доступ в сеть принтеров по всем портам кроме тех, что нужны для работы с ними, а из сети принтеров запретите выход в интернет - это исключит этот вектор атак.
    - для балансировки нагрузки, если у вас есть IP телефоны которые работают с внешним IP АТС сервером, вы можете настроить QoS конктретно для сети, что бы обеспечить резерв по пропускной способности внешнего канала, что повысить качество голосового трафика.
    - для отказоустойчивости, если в одном из сегментов сети возниктит сетевой инцидент, он не затронет другие сегменты. К примеру, сетевой шторм (когда сделали колько на коммутаторе). Если в сети есть не управляемые коммутаторы, не оснащенные защитой от шторма, это может вызвать проблему по всей сети, пока не сработает защита, если она есть.
    - для порядка, делать vlan под разные устройства, и под разные направления дейтельности - все равно, что в шкафу раскладывать по разным полкам одежду, просто удобно с этим работать

    Обслуживать vlan проще чем сегментацию на физическом уровне.
    Ответ написан
    3 комментария
  • Windows server 2008 при установке контроллера доменов в active directory возможна установка с динамическим ip на самом сервере?

    @Janus74
    Для сервера на котором развернута роль AD можно использовать динамический ip адрес, но для работы AD обязательно нужен DNS сервер с статическим ip адресом. Если роли AD и DNS располагаются на одном сервере, то этот сервер должен иметь статический ip-адрес. Для того, что бы клиенты могли работать с вашим AD, на их компьютерах должен быть указан DNS сервер связанный c AD. От седова следует, что без доступа к dhcp серверу, воплотить задумку в реальность нельзя.
    1. вам нужно назначить серверу с ролями DNS и AD статический ip адрес
    2. DHCP сервер должен сообщать своим клиентам, что предпочтительный dns сервер - это ваш сервер с ролью DNS
    Ответ написан
    4 комментария

Лучшие вопросы пользователя

Все вопросы (45)