Ответы пользователя по тегу Компьютерные сети
  • Как решить проблему с wifi сетью в офисе?

    @KhoreffMikhail
    CCNP
    На кольцо в сети похоже.
    Или роутер сам флудит.
    По проводам внутри одного сегмента должно хорошо пинговаться, если провода и коммутатор (встроенный в роутер) исправны.

    Попробуйте запустить Wireshark, вдруг что интересное/аномальное увидите?
    Если увидите повторяющиеся пакеты и большой frame rate, то отключая по одному проводу от роутера попробуйте найти источник.
    Если есть управляемое сетевое оборудование - надо искать источник на нем, а если сетевое оборудование умеет STP - обязательно настроить.

    Для WiFi, особенно если 2.4G - 20-25 человек - это много. Рассмотрите вопрос установки дополнительных точек доступа.
    Ответ написан
  • Сеть в офисе как сделать правильно?

    @KhoreffMikhail
    CCNP
    Коллеги подсказывают правильно, но не для сети на 30-40 пользователей)
    На 40 человек трехуровневый дизайн не нужен.
    Или это только отдел продаж, а вся сеть на 1000-5000 человек?
    Для сети до 100 человек - вполне норм плоский одноуровневый дизайн с софтовым шлюзом.
    Для сети на 5000 - да, двух или трехуровневый дизайн, нормальное оборудование, никаких неуправляемых свичей, аппаратный, а не софтовый файрволл.

    Но соглашусь с ky0 - Один коммутатор на 48 лучше чем 5 штук по 10 портов. Два коммутатора по 48 портов в стеке лучше, чем два коммутатора по 48 портов не в стеке.
    И соглашусь с Родион Кудрявцев - при возможности управляемые железки с поддержкой агрегации портов лучше чем тупые мыльницы.

    Остальное надо смотреть от бюджета и существующей СКС (она запросто окажется дороже чем активное оборудование)
    Ответ написан
    Комментировать
  • Вопрос по разделению VLAN?

    @KhoreffMikhail
    CCNP
    Если не планируется покупка L3 коммутатора, то да, трафик между VLAN-ами пойдет через микротик.
    Что бы минимизировать трафик между вланами, в отдельные вланы стоит выносить то, что не общается между собой.
    Например СКУД и видеонаблюдение и телефония.
    Телефония и пользователи иногда не общаются, но не во всех системах.
    Соответственно, не стоит выносить терминалы и сервера в отдельный влан от пользователей.
    Ответ написан
    8 комментариев
  • Как происходит форвардинг при разделении 40G QSFP на 10G SFP?

    @KhoreffMikhail
    CCNP
    Ну где-то в глубине души 40G - это Etherchannel 4x10G
    Поэтому при установке кабеля-разветвителя на 4 по 10G просто этот etherchannel разбивается и работа идет с 4 отдельными портами.
    Ответ написан
    Комментировать
  • Как перевести трафик с одного ASBR на другой?

    @KhoreffMikhail
    CCNP
    А как полностью звучит вопрос?
    Проектная работа по замене старого ASBR на новый? А допустим ли дайнтайм? Есть ли резервный линк в интернет?
    Или у нас два ASBR, нужно накрутить политики и правила, что б трафик шел не через первый, а через второй? Тогда BGP-шные атрибуты local-preference и другие.
    Ответ написан
    Комментировать
  • Что делать, если стал недоступен ПК по локальной сети?

    @KhoreffMikhail
    CCNP
    Если позавчера ничего не делали, то возможно комп всосал какие-то обновы.
    Например некоторое время назад (полгода-год назад) Микрософтом был заблокирован протокол SMBv1
    Принудительно его включить можно.
    5c599d1568ad0403764767.png
    Посмотрите, галочка "Поддержка общего доступа к файлам SMB 1.0/CIFS" стоит или не стоит на всех компах?
    SMBv1 - потенциально опасный протокол. Использовать его не рекомендую, но проверить, в нем ли дело или нет - стоит.
    Ответ написан
  • Почему не открываются некоторые сайты?

    @KhoreffMikhail
    CCNP
    >>В реестре РКН сайтов этих нет.
    Проверяли по имени или по IP?
    У нас частая проблема, что по имени чисто, а по ИП - заблокировано.
    Ответ написан
    Комментировать
  • Как настроить подключение к интернету на Cisco sf200-24?

    @KhoreffMikhail
    CCNP
    Cisco sf200-24 - коммутатор.
    Сколько IP-адресов вам выделено?
    Судя по описанию, один и вам нужен роутер?
    Тогда Cisco sf200-24 просто не подойдет.
    Ответ написан
    Комментировать
  • Как защитить коммутатор от L2 петли без отключения избыточного линка?

    @KhoreffMikhail
    CCNP
    Обычно такие шарманки когда делают, входящий и исходящий трафик разводят по разным VLAN-ам.
    Насколько критично, что б он был в одном влане?

    На Cisco Catalyst можно, то есть нужно написать на обоих портах switchport protected, а на аплинке такую строку не писать.
    На порту 1 (для обработанного трафика) надо еще написать mac access-list, что б необработанный трафик не пер на него с аплинка. (unknown unicast будет так или иначе занимать полосу)
    И вообще, если protected чем-то не подойдет - можно покурить тему private vlans.
    Ответ написан
    Комментировать
  • Как лучше собрать статистику соединений между 50+ серверами?

    @KhoreffMikhail
    CCNP
    На сетевом оборудовании между серверами настроить NetFlow.
    NetFlow на три дня можно взять триалку.
    Ответ написан
  • Какова суть псевдо-интерфейса Null0 на Cisco IOS?

    @KhoreffMikhail
    CCNP
    Добавлю 5 копеек.
    При суммаризации в каком-нибудь EIGRP циска не может распространять маршрут, которого сама не имеет. Поэтому на ней появляется маршрут на суммарную сеть в NULL0. И он уходит в протокол маршрутизации.
    О том, что маршрут идет в Null0, знает только тот маршрутизатор, который его генерирует. Остальные видят, что маршрут показывает на суммаризующий маршрутизатор.
    Ответ написан
    Комментировать
  • Как решить проблему с vlan на tp-link?

    @KhoreffMikhail
    CCNP
    Порты, которыми соединяются микротик и тп-линк имеют одинаковые настройки?
    Оба транк/аксес и набор вланов одинаковый?
    Ответ написан
    Комментировать
  • Почему может пропадать Интернет при подключении провода в свич?

    @KhoreffMikhail
    CCNP
    Очень похоже на кольцо L2. Или спятивший свич.
    Поключите провод со стройплощадки в компьютер с Wireshark - увидите, что валится с того конца.
    Подозреваю, что все оборудование неуправляемое, без STP - тогда методом деления отрезка пополам найдете где засада.
    Ответ написан
    Комментировать