Задать вопрос
Ответы пользователя по тегу Сетевое оборудование
  • Широковещательный трафик и подсети, зачем нужен VLAN?

    @Janus74
    vlan - это сегменатация сети на логическом уровне.
    Так зачем мне вилан, если я просто могу повесить то второе здание на отдельный порт микротика и выкинуть его в отдельную подсеть вместе со всеми хостами?
    - сегментация сети на физичском уровне
    зачем нужна и когда применять:
    - для безопасности. Разные устройство подвержены разным векторам атаки. Разделив их в разные сети и закрыв трафик между сетями фаерволом вы либо исключите вектор атаки либо снизите его влияние. Пример: Пользак скачал какой-то файл, которые не задетектил антивирь, запустил его, этот файл нашел в сети принтер, воспользовалься его уезвимостью, развернул на нем бэкдор и подключил тунель для атакуещего. Атакующий попал в сеть, и спокойно с принтера продолжает ее иследовать и искать другие уязвимости. Если вы сегментируете сеть рабочих станций и принтеров, закроете доступ в сеть принтеров по всем портам кроме тех, что нужны для работы с ними, а из сети принтеров запретите выход в интернет - это исключит этот вектор атак.
    - для балансировки нагрузки, если у вас есть IP телефоны которые работают с внешним IP АТС сервером, вы можете настроить QoS конктретно для сети, что бы обеспечить резерв по пропускной способности внешнего канала, что повысить качество голосового трафика.
    - для отказоустойчивости, если в одном из сегментов сети возниктит сетевой инцидент, он не затронет другие сегменты. К примеру, сетевой шторм (когда сделали колько на коммутаторе). Если в сети есть не управляемые коммутаторы, не оснащенные защитой от шторма, это может вызвать проблему по всей сети, пока не сработает защита, если она есть.
    - для порядка, делать vlan под разные устройства, и под разные направления дейтельности - все равно, что в шкафу раскладывать по разным полкам одежду, просто удобно с этим работать

    Обслуживать vlan проще чем сегментацию на физическом уровне.
    Ответ написан
    3 комментария
  • Wi-Fi роутер: интернет через ethernet кабель есть, а по воздуху не даёт. В чём проблема?

    @Janus74
    1. модель роутера
    2. других wi-fi сетей вокруг много?
    3. когда пропадает интернет сделать "ping ip_адрес_роутера -t" и "ping ya.ru -t"
    Если вокруг много wi-fi сетей, и есть те, что работают на одном канале с вашей - то это норма, возникает колизия и роутер затыкается. Либо слабое железо и он тупо виснет.
    Ответ написан
    Комментировать
  • Проблемы с RDP между двумя офисами с одинаковым провайдером, в чем может быть дело?

    @Janus74
    Что за железки/софт маршрутизируют трафик в офисе1 и офисе2?
    Порядок дейсвтий:
    1. проверить пинг от офиса1 до офиса2 и обратно
    1.1. если туда сюда пакеты летают, то из офиса2 подключится с помощью telnet к порту который вы пробросили для rdp
    1.2. Если telnet не смог подключится, лезть на маршрутизатор и смотреть настройки, возможно есть какой-то блэк лист, куда попал адрес офиса2
    1.3 если пакеты не летают, сделать трассировку из офиса1 в офис2 и обратно, смотреть на каком хопе затыкается, проверить что и в офисе1 и в офисе2 на маршрутизаторе вырублен фаервол (на время теста)
    1.4 если фаервол выключен, но последний хоп должен быть ваш хост, а он не шлет ответа, значит по какой-то причине маршрутизатор отбрасывает пакеты, тут уже надо знать, что за железо/софт маршрутизирует трафик
    1.5. если в маршруте вы не видите предпоследний хоп (шлюз офиса2) то тут проблема с маршрутами
    Ответ написан
  • Как скрыть IP всех ПК сети?

    @Janus74
    От кого скрыть? от тех кто находится в интернете? Тогда используйте NAT, Proxy
    Ответ написан
  • Как можно зайти в устойство оптического модема Ericsson T063G?

    @Janus74
    nastroisam.ru/faq-ericsson-t073g
    попробуйте сбросить настройки, и сделать как тут написано
    Ответ написан