• Какой основной принцип отправки пакетов IP на конкретный узел (хост) сети Интернет?

    Mystray
    @Mystray
    Даниил, неправильно. Рано или поздно (скорее всего рано, 2-й или 3-й операторский маршрутизатор) будет иметь в памяти таблицу со ВСЕМИ доступными в интернете маршрутами (которую он составит при помощи протокола BGP, получив так называемый Full View, и сейчас насчитывает под 700 000 маршрутов). В этой таблице содержится лучший, на данный момент времени, маршрут к желаемому назначению. Работает это таким образом, грубо говоря: если владелец сети, в которую включен 23.1.2.3, захочет, чтоб этот 23.1.2.3 был доступен из Интернета - он "рассказывает" своим провайдерам-соседям о сети ( 23.1.2.0/24, или короче, в зависимости от того, что есть и что хочет владелец). Те - соответственно, рассказывают своим соседям, что знают маршрут к этой сети, и так далее. Если где-нимбудь встретятся маршруты к одной сети от двух разных маршрутизаторов - из них по различным критериям выберется лучший и передастся дальше. В итоге - все маршрутизаторы будут знать, как можно достичь конкретной сети, если она, конечно, в данный момент проанонсирована в интернете. Если к одному и тому же адресу будет несколько подходящих анонсов с разной длиной префикса (к примеру 23.1.2.0/24 и 23.1.0.0/22) - из них будет выбран тот, у которого префикс длиннее.
  • Как в proxmox пробросить физический сетевой адаптер в KVM?

    Mystray
    @Mystray
    IGOR993, Как карту видно в системе?
    Стандартный вариант PCI PASSTHROUGH не работает?
  • Как в proxmox пробросить физический сетевой адаптер в KVM?

    Mystray
    @Mystray
    С чего бы это "никак"?
    cat /etc/pve/qemu-server/1109.conf
    ...
    hostpci0: 04:00.1,pcie=1
  • Какой путь достижения отказоустойчивости выбрать?

    Mystray
    @Mystray
    Антон Уланов, у вас все равно навернется виртуалка, если упадет физическая нода, на которой она крутится.
    А HA просто перетянет конфиг-файл на выжившую ноду и заново запустит ВМ. Ни о каком сохранении состояния и аптайма HA ничего не расскажет.
    HA работает на любом Shared сторадже, хоть DRBD, хоть NFS/gluster/iSCSI, лишь бы данные виртуалки были не на ноде.
  • Какой путь достижения отказоустойчивости выбрать?

    Mystray
    @Mystray
    он хочет не онлайн-миграцию руками без ребута, а восстановление виртуалки после падения ноды на другой с сохранением состояния и аптайма, то есть не ручная миграция, а полноценный Fault Tolerance
  • Возможно ли изменить внутренний локальный ip-адрес на любой другой?

    Mystray
    @Mystray
    Дмитрий Плотников, Сильно ошибаетесь.
    Практическое применение /32 можно увидеть в большинстве ppp* (pppoe, pptp, ...)
    Практическое применение /31 - любые p2p стыки, требующие явной адресации. Google при организации прямых пирингов, например, настаивает на использовании /31. И в целом, единственная причина не использовать /31 - это отсутствие поддержки его конкретным используемым оборудованием (Микротики, Экстримы со старыми прошивками, может еще кто-то)
  • Возможно ли изменить внутренний локальный ip-адрес на любой другой?

    Mystray
    @Mystray
    Дмитрий Плотников, Да легко.
    59f5b2abd112e485007837.png
    По теории:
    а) классовой адресации уже не существует в природе (возможно в каких-то кривых реализациях протоколов или при автосуммировании может вылезти у определенных вендоров, но это уже не относится к теме)
    б) .0 совсем не обязательно должен попадать на адрес сети, например при префиксе короче /23 это вообще обычное явление - почитайте теорию: даже при классовой адресации у сетей класса A и B есть хостовые адреса с .0
    в) есть /31 - там адрес сети совпадает с адресом первого хоста, ничто не мешает быть ему .0
    г) есть /32 для ppp, и там вообще можно писать любой адрес (пожалуй, кроме совсем-совсем-совсем специальных вроде 0..0 или 255.255.255.255)
  • Возможно ли изменить внутренний локальный ip-адрес на любой другой?

    Mystray
    @Mystray
    Начнем с того, что адрес 12.45.78.0 неправильный, ".0" - это всегда адрес сети, но не конкретного хоста.

    Та ладно? Кто вам такое сказал?
    А если 12.45.78.0/22 или 12.45.78.0/31?
    А если вообще 12.45.78.0/32? :)
  • Значение в поле MAC destination при использовании ненумерованного интерфейса?

    Mystray
    @Mystray
    Казыбек Касиенов, если указан интерфейс, то дест будет считаться Directly connected, соответственно будет спрашиваться ARP для dst-адреса.
  • По какому маршруту будет передан пакет?

    Mystray
    @Mystray
    Метрики сравниваются только для одного и того же префикса, для разных префиксов имеет смысл только правило Longest Prefix Match (ну и доступность next-hop, конечно)
  • Какой выбрать VPS Xen или OpenVZ, что меньше расходывает ресурсы?

    Mystray
    @Mystray
    Алексей Скобкин,
    $ uname -a
    Linux g50n 3.10.0-514.26.2.el7.x86_64 #1 SMP Tue Jul 4 15:04:05 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux
    $ cat /etc/centos-release
    CentOS Linux release 7.4.1708 (Core)

    Хотите сказать, что RHEL/Cent7 - неактуальный дистр?
    Не, я понимаю, что на любимом локалхосте можно прямо с kernel.org собирать из сорцов и радоваться свежести, но на серверах, а тем более гипервизорах оно вот вообще никаким боком не аргумент.
  • Как получить доступ к общему сетевому диску?

    Mystray
    @Mystray
    Makarbl4, На какую циску? Ее в описании нет. И вообще, лучше нарисовать схему.
  • Для чего нужен MAC адрес?

    Mystray
    @Mystray
    pfg21, "свич 3 уровня" все-таки бывают, хоть некоторые и считают такое название маркетинговым буллшитом.
    Только представляют они из себя не то, что можно подумать, а некоторый гибрид обычного свича 2 уровня с ограниченным функционалом роутера (дури много, а мозгов мало).
  • Как компьютер обнаруживает конфликт ip?

    Mystray
    @Mystray
    Уточнение: при изменении настроек используется т.н. Gratuitous ARP request, когда поля отправителя и получателя совпадают. Именно для выявления конфликтов он и придуман.
  • Опять HP EVA 4100?

    Mystray
    @Mystray
    у вас точно 350МБИТ? Не МБАЙТ?
  • Ядро сети. Аналог Cisco 3750 от Mikrotik?

    Mystray
    @Mystray
    Сергей: Ну разберитесь вы уже, что такое Layer3 switch, чем он отличается от сферического маршрутизатора и прекратите упорствовать.
    Выше - характеристики L2+ девайса, в которой ACL перевели как "таблица правил". Никакого отношения к маршрутизации оно не имеет. Это просто пакетный фильтр, который может "заглядывать" внутрь фрейма, и что-то делать или не делать при совпадении определенных полей. LPM оно все равно не умеет делать, да и TCAM под LPM-таблицу там нет.
  • Ядро сети. Аналог Cisco 3750 от Mikrotik?

    Mystray
    @Mystray
    Сергей: VLAN-ы поддерживают чипом, естественно. Но в виде L2-сущностей, то есть обычные 802.1q-вланы с индивидуальной таблицей коммутации для каждого влана (при соответствующей галочке в настройках) и изоляцией. Но нигде производитель не говорит о том, что маршрутизация выполняется аппаратно, ни между портами, ни между вланами.
    Маршрутизацией в этих железках занимается исключительно ЦПУ, который весьма хиленький.
    Топикстартеру, напомню, нужно именно маршрутизировать между вланами на железке.
    Я бы посоветовал дешево и сердито что-то вроде D-Link DGS-3120, ну или не очень дешево - HPe-5130EI.
  • Ядро сети. Аналог Cisco 3750 от Mikrotik?

    Mystray
    @Mystray
    Сергей: inter-vlan/port routing там полностью софтовый, в чем можно убедиться, просто взглянув на тесты на сайте производителя.
    Или вы считаете, что 279.3 Mbps Routing - сколь-нибудь напоминает железный L3-роутинг?
  • Как правильно настроить ext4 для SSD?

    Mystray
    @Mystray
    Назар Мокринский:
    Если ссд не 10-летней давности - то ничего с ним не случится, вот вообще ничего.
    Рабочий комп на ССД Samsung 850 EVO, 2 года полета, 4г свопа, который регулярно заполняется.
    Проблем не заметно.
    ID# ATTRIBUTE_NAME          FLAG     VALUE WORST THRESH TYPE      UPDATED  WHEN_FAILED RAW_VALUE
      5 Reallocated_Sector_Ct   0x0033   100   100   010    Pre-fail  Always       -       0
      9 Power_On_Hours          0x0032   096   096   000    Old_age   Always       -       15554
     12 Power_Cycle_Count       0x0032   099   099   000    Old_age   Always       -       75
    177 Wear_Leveling_Count     0x0013   094   094   000    Pre-fail  Always       -       109
    179 Used_Rsvd_Blk_Cnt_Tot   0x0013   100   100   010    Pre-fail  Always       -       0
    181 Program_Fail_Cnt_Total  0x0032   100   100   010    Old_age   Always       -       0
    182 Erase_Fail_Count_Total  0x0032   100   100   010    Old_age   Always       -       0
    183 Runtime_Bad_Block       0x0013   100   099   010    Pre-fail  Always       -       0
    187 Reported_Uncorrect      0x0032   100   100   000    Old_age   Always       -       0
    190 Airflow_Temperature_Cel 0x0032   068   055   000    Old_age   Always       -       32
    195 Hardware_ECC_Recovered  0x001a   200   200   000    Old_age   Always       -       0
    199 UDMA_CRC_Error_Count    0x003e   100   100   000    Old_age   Always       -       0
    235 Unknown_Attribute       0x0012   099   099   000    Old_age   Always       -       18
    241 Total_LBAs_Written      0x0032   099   099   000    Old_age   Always       -       12586212424


    А с точки зрения жизни ссд лучше его положить на полочку и включать раз в 3 месяца для регенерации, а работать с механики. Но зачем?)