Задать вопрос
Ответы пользователя по тегу Сетевое оборудование
  • Как удаленно запустить команду на роутере?

    @KhoreffMikhail
    CCNP
    На питоне есть библиотека paramiko
    Но придется накостылить скрипт.
    Готорвых продуктов по сбору конфигов миллион, но что-то простых - поставил и нажал не вспоминаются.
    Может RANCID можно прикрутить
    Или Ansible
    Продукты сильные, придется много нового изучать, возможно в данном случае "из пушки по воробьям"

    Еще у Соларвинда и ZOHO есть утилитки по сбору конфигов, но они сильно платные.
    Ответ написан
    Комментировать
  • Почему не грузится Cisco маршрутизатор c881?

    @KhoreffMikhail
    CCNP
    А ранее этот софт на этой железке грузился?

    Покажите, что кажут команды rommon:
    dev
    dir flash:
    boot

    Посмотрите тут, может что полезное увидите?
    www.justogroup.ru/dokumentacija/cisco/marshrutizir...
    Ответ написан
    Комментировать
  • Почему перестали работать правила nat на Cisco?

    @KhoreffMikhail
    CCNP
    Выскажу предположение, что дело в интерфейсах
    Есть два механизма NAT - через ip nat inside|outside и через ip nat enable
    Вам нужно определиться, какой механизм хотите использовать и перевести все на него.

    И конфиг похоже не полный. В "было" нет ip nat inside
    В "Стало" - вообще только один интерфейс с IP-адресом.

    Было:
    interface FastEthernet4
    ip nat outside
    !
    interface FastEthernet4.1536
    ip nat enable

    Стало:
    interface Vlan6
    ip nat inside
    Ответ написан
    Комментировать
  • Сеть в офисе как сделать правильно?

    @KhoreffMikhail
    CCNP
    Коллеги подсказывают правильно, но не для сети на 30-40 пользователей)
    На 40 человек трехуровневый дизайн не нужен.
    Или это только отдел продаж, а вся сеть на 1000-5000 человек?
    Для сети до 100 человек - вполне норм плоский одноуровневый дизайн с софтовым шлюзом.
    Для сети на 5000 - да, двух или трехуровневый дизайн, нормальное оборудование, никаких неуправляемых свичей, аппаратный, а не софтовый файрволл.

    Но соглашусь с ky0 - Один коммутатор на 48 лучше чем 5 штук по 10 портов. Два коммутатора по 48 портов в стеке лучше, чем два коммутатора по 48 портов не в стеке.
    И соглашусь с Родион Кудрявцев - при возможности управляемые железки с поддержкой агрегации портов лучше чем тупые мыльницы.

    Остальное надо смотреть от бюджета и существующей СКС (она запросто окажется дороже чем активное оборудование)
    Ответ написан
    Комментировать
  • Нужен ли мне физический стек на коммутаторах DLink?

    @KhoreffMikhail
    CCNP
    Ну я б сказал, что стекировать или нет - ваше дело, стекирование облегчает жизнь, объединяя манаджмент двух коммутаторов в один.

    Но если не стекировать, то между коммутаторами и следовательно, между ~35 (половина от 70) пользователями и сервером получается или 1 гигабит или, если объединять двумя SFP - 20 гигабит?

    В умных книгах рекомендуют поддерживать коэффициент переподписки не более 15 (и чем современнее книги, тем меньше коэффициент, вплоть до 4).
    То есть на 15 клиентов держать гигабит аплинка.
    Соответственно, одного линка 1G на 35 пользователей будет мало. Все равно надо подключать на 10 или даже 20 гигабит между коммутаторами.
    Ответ написан
    Комментировать
  • Как сделать, чтобы не отваливался Wi-Fi на microtik?

    @KhoreffMikhail
    CCNP
    Посмотрите при помощи какого-нибудь планшетного WiFi Analyzer, сколько еще точек на канале вашего Микротика?
    Кстати, какой канал? Рекомендованы к использованию 1,6,11, их всего три.
    Ответ написан
  • Как защитить коммутатор от L2 петли без отключения избыточного линка?

    @KhoreffMikhail
    CCNP
    Обычно такие шарманки когда делают, входящий и исходящий трафик разводят по разным VLAN-ам.
    Насколько критично, что б он был в одном влане?

    На Cisco Catalyst можно, то есть нужно написать на обоих портах switchport protected, а на аплинке такую строку не писать.
    На порту 1 (для обработанного трафика) надо еще написать mac access-list, что б необработанный трафик не пер на него с аплинка. (unknown unicast будет так или иначе занимать полосу)
    И вообще, если protected чем-то не подойдет - можно покурить тему private vlans.
    Ответ написан
    Комментировать
  • Как лучше собрать статистику соединений между 50+ серверами?

    @KhoreffMikhail
    CCNP
    На сетевом оборудовании между серверами настроить NetFlow.
    NetFlow на три дня можно взять триалку.
    Ответ написан
  • Почему может пропадать Интернет при подключении провода в свич?

    @KhoreffMikhail
    CCNP
    Очень похоже на кольцо L2. Или спятивший свич.
    Поключите провод со стройплощадки в компьютер с Wireshark - увидите, что валится с того конца.
    Подозреваю, что все оборудование неуправляемое, без STP - тогда методом деления отрезка пополам найдете где засада.
    Ответ написан
    Комментировать