Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Object-group в catalyst C9300?

    @Komrus
    CIO
    Если посмотреть в Configuration Guide
    https://www.cisco.com/c/en/us/td/docs/switches/lan...

    В разделе
    Feature History for Object Groups for ACLs
    написано, что
    Object Groups for ACLs
    появились в версии
    Cisco IOS XE Gibraltar 16.12.1

    В общем - обновляться надо...
    Ответ написан
    Комментировать
  • Рабочая проводка, почему то не работает?

    @Komrus
    CIO
    1) Если хочется диагностировать проблему - надо найти кого-нибудь со специализированным кабельным тестером.
    Если хочется окончательно диагностировать - тогда с кабельным анализатором (типа Fluke DSX или Fluke DTX). Он умеет не только wiremap тестировать, но и частотные характеристики кабеля (а "витая пара", при всей привычности и обыденности - это высокочастотный тракт на сотню мегаГерц частоты...)

    2) А так - похоже, что одна из пар повреждена.
    У Вашего домашнего маршрутизатор (SNR-CPE-W4N на фотке виднеется) порты - 100Мбит/с. Используют (по стандарту) только 2 пары в кабеле: оранжевая и зелёная. (пины 1-2 и 3-6 на джеке RJ-45)

    Для проверки - можете кинуть временный UTP кабель (прямо поверху) и проверить - сохранится ли ситуация (не должна :)))
    Для (неправильного, но как вариант) "workaroumd'а" можно задействовать коричневую и синюю пары, переобжав их на место оранжевой и зелёной.
    3) При слове "работает" - что подразумеваете в конкретном случае: (а) загорелась лампочка "линк" на порту компьютера? (б) передаются данные? или (в) погоняли тесты - данные передаются без ошибок и ретрансмиссии?

    Надо понимать что лампочка загорается, просто словив pilot tone по одной паре.
    Ответ написан
    1 комментарий
  • Как объединить 2 Open vSwitch бриджа на 2 хостах в 1?

    @Komrus
    CIO
    Дык - туннель прокопать надо :)
    VPN изначально для этого и был разработан - чтобы 2 подсети через публичный iNet соединять...
    Убедившись, что IPSec между зонами нормально летает.

    Что-то вроде
    https://docs.openvswitch.org/en/latest/tutorials/ipsec/
    Ответ написан
    1 комментарий
  • 4g и Wi-Fi почему одна частота сигнала, но разная дальность?

    @Komrus
    CIO
    Помимо вышеуказаных (и бесусловно важных) мощности и антен, LTE и WiFi отличаются:

    4. занимаемой шириной полосы частот (для LTE поднесущие - вообще по 15 КИЛО-Герц, хотя и выдаются от 12 штук на абонента; для WiFi - от 20 до 160 МГц) и
    5. используемыми модуляциями (QPSK и QAM64 - для LTE, QAM256 и QAM1024 - для WiFi6).

    WiFi проектируется в первую очередь для работы внутри помещений/объектов. В итоге все вышеуказанные ухищрения позволяют пропихнуть больше информации в секунду, но требуют гораздо лучшего соотношения сигнал/шум.
    Ответ написан
    Комментировать
  • С какими роутерами совместим оптический терминал Iskratel RT-GM-3?

    @Komrus
    CIO
    Действовать, как сказали выше, по п.2

    на что обратить внимание при выборе роутера

    на "возможность настраивать на нём VPN"
    Причём - по новомодным протоколам.

    В общем - Keenetic на сегодняшний день наиболее дружественный для настройки всякой экзотики (позволяет это делать мышкой-менюшкой)
    Ответ написан
    Комментировать
  • Как настроить прокси для домашнего интернета?

    @Komrus
    CIO
    1. Да. Возможно.
    2. Рабочий вариант c минимальными трудозатратами (~ пол-часа мышкой потыкать) - роутеры Keenetic
    Поскольку похожие вопросы пошли кучно - написал статейку на Хабре
    https://habr.com/ru/articles/833358/

    (Можно и на OpenWRT, можно и на Микротик... Но это всё, на мой взгляд - существенно дольше по времени. Вместо того, чтобы заниматься семьёй/своим любимым хобби - придётся разбираться с железками)
    Ответ написан
    Комментировать
  • Можно ли соединить два четырёхжильных кабеля в одну сетевую розетку (чтобы получить 1 Гбит/с)?

    @Komrus
    CIO
    Идея редко встречающаяся (за четверть века сетестроения первый раз такой вопрос; обычно наоборот - хотят разделить 4х парный кабель на две половины :)
    Но вроде работать должно.
    Важно:
    не расплетать сильно окончания. (Желательно в нормативные 12 мм уложиться). Если в розетку - можно уложиться. Если джек - сложно.
    Ну и, как сказали выше:
    Соблюсти раскладку по парам (1-2; 3-6; 4-5; 7-8)
    Не перепутать пары первого и второго кабеля (они скорее всего - одного цвета).
    Убедиться, что оба кабеля - категории 5.
    Ответ написан
    5 комментариев
  • Можно ли по кабелю Cat 5e прокинуть питание для медиаконвертера и иметь скорость до гигабита?

    @Komrus
    CIO
    1) Необходимо уточнить у этого "Провайдера с оптикой" - по какой технологии он выдаёт эту оптику. Очень часто - это GPON. Тогда "мндиаконвертором" не отделаться. Нужно на оптическое окончание поставить коробочку от провайдера (GPON терминал). Как правило провайдер говорит, что эта же коробочка - и как домашний WiFi роутер раьотает. Но убогий.
    В 99% случаев эти коробочки можно перевести в режим бриджа и далее посредине квартиры поставить ваш роутер. (Соединённый витой парой с коробочкой от провайдера.
    Проблема в том, что провайдерская железка требует, как вы справедливо заметили, питание 5 вольт

    Соответственно, вам нужен адаптер (сплиттер) получающий на входе стандартное PoE (802.3af) а на выходе выдающий DC 5 вольт. Проверьте - чтобы гигабит.
    Как вариант -TP-Link POE10R

    2) Если технология не GPON, а обычный Ethernet (GigabitEthernet) по оптике - то тогда да, можно найти медиаконвертер с питанием PoE. Обратите внимание, чтобы это бы не какой-нибудь "passive PoE", а стандартный 802.3af (или 802.3at)

    3) Не уверен, что ставить квартирное оборудование " в подъезде" - это хорошая идея. Обычно ставят в своей квартире. Возле входа
    Ответ написан
    Комментировать
  • Возможно ли использование оборудования Cisco в 2024?

    @Komrus
    CIO
    Если уж занудствовать и расписать подробнее немного, то:

    1. Правовой аспект
    Надо понимать, для кого? Физ. лица, частного юр.лица, государственной структуры?
    Для физ.лица и частных организаций никаких нормативных ограничений по российскому законодательству нет. Для гос. организаций - есть настоятельные требования по импортозамещению и использованию российского оборудования. (Но если большая сеть и что-то поломавшееся надо поменять - то есть шанс обосновать закупку и Cisco. Но небольшой.)

    2. Логистический аспект.
    Есть немалая пачка фирм, которые умеют в настоящее время привозить в Россию Cisco'вские железки по альтернативным каналам.

    3. Технический аспект.
    У Cisco линейка продуктов - разлапистая. Там не только железки, но и немалое количество программного обеспечения. Многое из ПО - лицензируется на основе годовых подписок. Да и ряд железок имеют лицензии (например DNA для коммутаторов; хотя и без них основной функционал работать будет). Во с лицензированием сейчас всё сложно. Возможны обходные манёвры, но, на мой вкус - это так себе идея. Риски великоваты. Хотя и работает.

    Резюме: если с "чистого листа" что-то новое начинать - я бы на что-то другое посмотрел бы. (Хотя раньше и плотно Cisco занимался). Элтекс тот же (с пониманием ограничений)
    Если дополнять имеющееся - надо вдумчиво существующую систему/ландшафт анализировать.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для дома?

    @Komrus
    CIO
    1) По радиообстановке.
    В зависимости от дома/соседей - 2.4 Ггц могут оказаться изрядно загруженными (ибо там всего 3 непересекающихся поддиапазона), а 5 Ггц - могут, в зависимости от материала стен, наличия штукатурной сетки на этих стенах, фазы Луны :) - не добивать до противоположного угла Вашей Г-образной квартиры.
    Если ремонт ещё не выполнен - лучше заложить провод "витая пара" для возможности установки второй WiFi точки и (в дальнейшем) соединения их в домашнюю Mesh сеть.
    Используемый роутер долже изначально уметь такое.
    Keenetik'и хороши.
    TP_Link тоже вроде умеет...

    2) Обратите внимание, какие поддиапазоны на 5 Ггц умеет выбранный Вами роутер...

    3) Подумайте - не потребуется ли Вам в будущем удалённый доступ до Вашей домашней сети (т.е. поддержка VPN сервера на роутере) или возможность настроить VPN-клиента прямо на роутере...
    Ответ написан
    Комментировать
  • Актуален ли сейчас RT-AX58U V2? Или какой роутер с гибкими настройками VPN выбрать?

    @Komrus
    CIO
    Недавно знакомые просили решить подобную задачу на чём-нибудь бытовом.
    Настроил на Кинетике.

    Поддерживаемые Kennetic'ом клиенты (и серверы) VPN:
    IPSEc, L2TP, PPTP (из коробки), WireGuard, OpenVPN (требуется пара дополнительных кликов мышкой для установки предоставляемых производителем компонентов).
    Пишут, что можно поставить OpenConnect (SSL VPN) клиента - но требуется уже достаточно много телодвижений.

    (придумываем, какой VPN протокол хотим использовать, насколько он должен быть устойчив к внешним катаклизмам и к какому VPN серверу будем подсоединяться)

    Если WireGuard использовать
    Кликаем System Setting - Componen Option - WireGuard/
    Перезагружаемся.
    Создаём дополнительное клиентское подключение по VPN - например WG1
    Для удобного и наглядного разделения трафика (что - через VPN, а что - напрямую провайдеру) - создаём отдельный WiFi SSID (например, условно говоря, с именем - WiFi-VPN)
    К нему (через "Internet Connection Policies") в качестве единственного доступного для этой политики WAN соединения привинчиваем ранее созданное VPN соединение WG1

    Можно также через "Policy Binding" принудительно загонять в VPN клиентов по MAC адресам в рамках одного имеющегося WiFi соединения... Но, на мой взгляд - две отдельные WiFI сети "для VPN" и "для обычного подключения" - более наглядно и удобно.
    Ответ написан
    Комментировать