• Какой есть аналог тимвивера с id или коннектом без пробросов портов через роутер?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    на роутере поднять VPN а дальше чем угодно или на прямую к клиентам или через посредника поднятого под эту задачу во внутренней сети.
    Ответ написан
  • Как сменить пароль администратора в домене windows 7?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    надо сделать локального пользователя и использовать его для работы без сети или АД.
    Ответ написан
    Комментировать
  • Как передавать пароли сотрудникам?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    всем новым создавать некий стандартный пароль, который известен всем и может выдаваться сразу при приеме на работу. при первом входе менять его. как вариант "стандартный" пароль делается только на учетную запись и почту с требованием сменить при первом входе, далее пароли высылаются на почту.
    Ответ написан
    Комментировать
  • Зачем тегировать трафик и создавать vlan'ы?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Все крайне просто.

    В первой схеме между ВЛАН трафик вообще ходить не будет.

    Во второй между ВЛАН будет ходить только целевой трафик. И только в случае, если Вы настроете маршрутизацию между ВЛАН. Служебный вроде бродкастов ходить не будет. + как указано выше у Вас будет инструментарий ацесс листов для управления трафиком.
    Ответ написан
    Комментировать
  • Как подключиться к роутеру зная только MAC адрес?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    самое простое - найти инструкцию и прочитать в ней как производится первоначальная настройка. если оборудование предоставлено провайдером - есть смысл обратиться в его техподдержку.
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Вы роете себе громадную яму. Рейд 10 нельзя использовать вообще. Хотя выглядит все великолепно, на практике он умирает со всем данными безвозвратно. Из 4х дисков лучше собирать 3й с горячей заменой. Супермикро совершенно не вписывается в концепцию "Мне нужно, чтобы это было надежно и работало, как часы". Нужно исходить из доступного бюджета, задач, и допустимого времени простоя. 200 пользователе могут изредка скидывать готовые текстовые файлы, а могут дружно рендерить 3Д. требования к железу будут совершенно разные.
    Из описания не ясно - на хранлку ВМ будут бекапиться, или работать с нее?
    Если денег нет совсем, но хочется, кроме Синолоджи есть Кунап. который кроме CIFS умеет блочный достпуп и NFS, встроенными средствами умеет синхронизироваться между устройствами, сетевые "корзины" (куда будет падать все удаляемое) не доступные пользователям (или доступные, как настроите), логирование действий, консоль мониторинга. а еще с этого года умеет сервисное обслуживание.

    Задача на самом деле не так проста, как кажется сначала. Если собрать решение из говна и палок - результат будет соответствующий. Например будьте готовы что для обновления ПО Вам придется перезагружать устройства, что предполагает работу по ночам или в выходные. Насколько оно Вам нужно? По опыту, нагруженная хранилка на САТА дисках за два года требует замены всех дисков - считайте стоимость владения закладываясь на форсмажоры.

    Я бы рекомендовал обратиться к интеграторам, одному-двум хотя бы. Вы получите представление о том, что и как надо считать для подбора решения, у Вас появится представление о существующих решениях, их функционале. Вам надо обязательно озвучивать допустимое время простоя, возможность масштабирования. Учитывать не только стоимость решения, но и стоимость поддержки, во что Вам выльется ее отсутствие по деньгам, времени на самостоятельное решение проблем как программных, так и аппаратных, времени внедрения. Чтобы Вам посчитали производительность в IOPS, учли производительность сетевого оборудования уровня ядра и уровня доступа, интерфейсы оборудования в пользовательскую сеть и между собой, для блочных устройств нужно еще посчитать нужна ли SAN сеть и ее стоимость, сможете ли Вы сами ее настроить. Учесть требования по питанию в нужное время работы без оного, количество портов питания и заложить PDU исходя из этого и кабеля с подходящими разъемами. Не забыть посчитать сколько места это займет в стойках, его вес и габариты (чтобы Вы могли занести это в помещение через существующие двери и после установки оно не провалилось в подвал вместе со стойками и перекрытиями). Учесть как вы будите восстанавливать бекапы, что если Вы их будите хранить на виртуалках на которых погибнут диски - у Вас все пропадет на корню, а если просто на дисках в рейде - на восстановление у Вас уйдет около недели при гибели рейда (это если в Вашем городе есть контора по восстановлению и есть на это денешка). Начните с ТЗ в котором будут все Ваши требования по объемам, скорости работы, типам данных и их объему, существующие каналы в ядре и к пользователям, время на восстановление из бекапа, время восстановления оборудования с бекапом. Зная скорость в ядре сети и скорость к пользователям Вы сможете примерно рассчитать максимально доступную скорость и объем данных которую Вы сможете забирать с хранилки, то есть какие диски Вам нужны и их количество. Учтите что вендоры рекомендуют заполняемость хранилок не более 60%, при большей заполненности может значительно просесть производительность. Практика показывает, что результат работы интегратора очень полезно показать вендору с просьбой проверить на корректность ТЗ и наличию всех необходимых лицензий. И вообще пообщаться с техотделом вендора очень полезно для понимания что и как будет работать, действительно ли то, что Вам предложили Вам нужно или есть другие решения. Кстати после такого общения иллюзия "я воткну рейд 10 в супермикро и у меня все залетает и будет надежно на 100%", как правило проходит. Или становится непоколебима :)

    Учтите, что если Вы что-то из этого сделаете неправильно, или забудете - после внедрения придется отвечать на вопрос типа "мы вложили кучу денег в решение, а в результате получили кучу проблем, лаги и тормоза - как будешь возмещать?!". Если заложенного бюджета не хватает на решение, которое соответствует задачам - надо готовить два варианта, подходящий под задачи и подходящий по деньгам со списком + и - и говорить "можно дешевле, но тогда нас ждет это ..." Тогда когда настанет жопа можно будет хотя бы сказать что решение принимало руководство и эта жопа была запланирована и ожидаема.
    Ответ написан
    2 комментария
  • Как определить маску подсети по диапазону IP (что-то не допонимаю)?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    в диапазоне 192.168.0.0 создать сеть более 254 хостов невозможно - это ксласс С. Если Вам нужно на 1000 хостов надо выбирать сети или 172.0.0.0 или 10.0.0.0. Создавать сеть на 1000 хостов - глубочайшая ошибка, такая сеть загнется под широковещательным трафиком, он съест более 50% доступной полосы. Если Вы не побьете ее на подсети с маршрутизацией между ними.
    Ответ написан
  • Какие есть хорошие читалки epub под Мак?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    в последних версиях проблема не чем читать, а как закинуть на устройство, чтобы приложение увидело файл.
    Ответ написан
    Комментировать
  • СХД IBM v7000 восстановление, канистра с ошибкой 550 как вывести из состояния старта?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    а что IBM говорит? отправляли им тикет на сайте? "канистра" - полка или плата? если плата то мог помереть SSD кеш что лечится заменой платы. не помню какой код ошибки у нас при этом был. если полка - что показывает другая плата?
    Ответ написан
    Комментировать
  • Как изолировать сеть и разрешить только интернет?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    признаться смысл вопроса не понятен. например: "как изолировать 10.10.20.0/24 и 192.168.56.0/24 между собой" - они и так изолированы если Вы не настраивали маршрутизацию между ними. совершенно не понятно зачем в виртуальной машине делать виртуальную машину. Вы мало того что перемудрили с виртуализацией, что крайне негативно сказывается на производительности, Вы этим запутали себя в сетях и их маршрутизации. Вы не указали ничего про сеть к которой подключен Esxi. В конечном итоге не совсем понятно что именно Вам нужно. Если Вам нужно пропустить трафик из виртуальной машины запущенной в виртуальной машине то для нее шлюзом надо указывать шлюз в интернет, а на виртуальной машине в которой запущена виртуальная машина для которой нужен инет нужно настроить проброс всего трафика из виртуальной машины на внешний маршрутизатор. Если Вы уберете лишнюю виртуальную машину все станет проще и прозрачнее.
    Ответ написан
    Комментировать
  • Какая разница между понятиями Throughput и Bandwidth?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Комментировать