Ответы пользователя по тегу Сетевое администрирование
  • Возможен ли проброс WoL через MikroTik?

    Mystray
    @Mystray
    NOC
    Микротик умеет WOL в консоли /tool wol mac=02:00:20:A1:B2:C3 interface=ether2
    Чем не вариант?
    Ну и проброс всегда можно сделать, если знать, что именно пробрасывать. (и не забыть добавить static arp)
    Ответ написан
  • Как сгенерировать трафик между сетевыми интерфейсами одной машины?

    Mystray
    @Mystray
    NOC
    Вывести разные интерфейсы в разные netns и внутри netns-ов вешать соответственно разные адреса из одной подсети и запускать трафикгенератор.
    Ответ написан
    1 комментарий
  • Provider Independent IPv6 и Mikrotik HEX gr3?

    Mystray
    @Mystray
    NOC
    Если не просить у вышестоящего провайдера FullView а оставить дефолт - то, конечно, справится.
    В принципе, в IPv6 FW около 65 тысяч маршрутов, так что, 256мб памяти Микротику должно хватить. Процессор там средненький, так что получать и перестраиваться будет небыстро.
    Ответ написан
    Комментировать
  • Верна ли идеологически схема "звезда"?

    Mystray
    @Mystray
    NOC
    Можно пойти еще дальше, и Internet также включать в коммутатор отдельным вланом.
    Получится вполне классическая схема router-on-a-stick. .
    Ответ написан
    Комментировать
  • Aruba ipv6, у кого-нибудь получилось?

    Mystray
    @Mystray
    NOC
    А откуда вы взяли gateway 2001:16e8:110:8270::1?
    Сейчас модно link-local адрес указывать гетевеем(с явным указанием интерфейса, так как линк-локал адреса есть на каждом интерфейсе):
    iface eth0 inet6 static
            address 2001:16e8:110:8270::xx:xx/64
            gateway  fe80::1
    ...
    Ответ написан
  • Браузер для каждого сайта использует свой порт отправления(т.е. 1 сайт 1 порт). Верно? Если да то по какому алгориму выбирается номер порта?

    Mystray
    @Mystray
    NOC
    2. Как именно браузер выбирает порт? По какому алгоритму?

    Браузер порты сам не выбирает, а полагается на операционную систему. И уже она выбирает по собственным алгоритмам

    3. Как поведет себя шлюз с nat если через него PC1 и PC2 отправят пакет на сервер X c одинакового порта?

    у второго исходящего соединения кроме адреса отправителя поменяет еще и номер порта, делов-то. А может и у первого соединения поменяет, если по какой-либо причине решит, что так удобнее.
    Ответ написан
    Комментировать
  • Как узнать только BGP path в telnet?

    Mystray
    @Mystray
    NOC
    Вообще, в самом telnet нет ничего подобного. show ip bgp есть в роут-сервере Hurricane Electric (и других), который работает через telnet... Где-то стоит quagga с show ip bgp, где-то juniper с show route detail, где-то вообще bird и/или только http. Здесь нет и быть не может универсальности.
    А что именно нужно? Ваши запросы ближе к API, может будет проще другие сервисы дергать?
    К примеру, routeviews.org предоставляет доступ к подобной инфомрации через DNS:
    host -t txt 70.55.88.77.aspath.routeviews.org
    70.55.88.77.aspath.routeviews.org descriptive text "2914 3356 13238" "77.88.55.0" "24"
    Ответ написан
    Комментировать
  • Ядро сети. Аналог Cisco 3750 от Mikrotik?

    Mystray
    @Mystray
    NOC
    CRS-серия -- довольно специфичная штука, это, скорее, SOHO-роутер, соединенный 1-2 гигабитными линками с многопортовым L2-коммутатором. Не верьте описанию "Layer 3 switch" - оно таковым не является.
    L3 там очень условный, а точнее - полностью софтверный (в отличии от каталистов), больше гигабита (или двух для двухъядерных цпу) вы через него не пророутите вообще никак.
    А CCR - в зависимости от модели могут быть вообще чисто софтовыми платформами и скорость/задержки/потери определяются загрузкой ЦПУ и огромным числом других факторов.

    Так что, если хотите аппаратного L3 - не смотрите на Mikrotik. Хватает и без него L3-коммутаторов.
    Если устроит и софтовый - то лучше CCR, с внимательным изучением блок-схем.
    Ответ написан
  • Большие потери в сети, что делать?

    Mystray
    @Mystray
    NOC
    Нарисуйте схему сети, для начала, с красивыми значками и адресами роутеров, свичей, хостов.
    Для поиска места потерь используйте mtr или pingplotter.
    Если потери в локальном сегменте - смотрите загрузку, может у вас там что-то траффика в потолок генерит. Смотрите статистику на интерфейсах, ошибки, дропы.
    Если ничего такого - начинайте менять настройки, патчкорды, сетевые карты, коммутаторы, роутеры.
    Ответ написан
    4 комментария
  • Как можно получить по возможности информацию о устройствах?

    Mystray
    @Mystray
    NOC
    Можно попытаться с помощь nmap что-то собрать. С некоторой долей вероятности получите общее представление об устройстве.
    nmap -sV -O --osscan-guess -v x.x.x.x/y
    Ответ написан
    Комментировать
  • Что из себя представляют Keepalive сообщения на Cisco switch?

    Mystray
    @Mystray
    NOC
    keepalive это мультикастовый фрейм, который отправляется коммутатором, а в случае, если такой фрейм коммутатор получит со своим мак-адресом в качестве отправителя, считается, что образовалась петля. В данном контексте logical loop это именно L2 петля.
    Может быть у провайдера что-то, может у самой циски с портом. show errdisable recovery что говорит?
    Порт на коммутаторе менять пробовали?
    Ответ написан
    3 комментария
  • Заметит ли коммутатор 2 уровня подмену mac адреса?

    Mystray
    @Mystray
    NOC
    Забудьте о битах в мак-адресе, единственное, что там быть не должно - младший бит старшего разряда (признак мультикаста). Все остальное меняется по желанию левой пятки.
    Практически все управляемые коммутаторы имеют некий аналог функционалу Port Security - к порту привязывается мак-адрес статически, и фреймы с другими мак-адресами отбрасываются (или даже порт тушится административно), На более продвинутых можно настраивать и пары MAC-IP.
    Даже самые дешевые управляшки вроде D-Link DES-12** умеют что-то подобное в том или ином виде. Чтоб сменить разрешенный мак на порту, в таком случае, надо зайти на панель управления коммутатора, с паролем.
    Более серьезная защита - 802.1x. Но далеко не всегда его поддерживают железки и софт. Да и админы тоже.
    Ответ написан
    Комментировать
  • Маршрутизация Debian + 2 WinSrv как?

    Mystray
    @Mystray
    NOC
    Соберите два порта в бридж на Дебиане, и IP-адрес вешайте на бридж, в виндах по адресу из той же подсети. Самый простой вариант.

    Но учтите, что это не аппаратный коммутатор, и при прогоне трафика от одной винды до другой получите некоторую нагрузку на цпу.
    Ответ написан
    Комментировать
  • Как победить флуд запросов к DNS Googl'а?

    Mystray
    @Mystray
    NOC
    Закрыть рекурсивный DNS не из своей сети. Примерно так:
    https://support.aa.net.uk/Stopping_Open_DNS_-_MikroTik
    И проверить тут
    openresolver.com
    Ответ написан
  • Как осуществить плавный переход на BGP?

    Mystray
    @Mystray
    NOC
    Что, в вашем представлении, "внешка"? И зачем на нее вешать что-то кроме адресов использующихся для БГП?
    Вы сами себе сеть. Заанонсили свою сеть провайдерам - и все, что и как вы внутри распределяете -- никому дела нет.
    Хотите - дробите на /30 и развешивайте на вланы, хотите - раздавайте по /32 через ppp.
    Или навешивайте целиком /24 на любой из свободных интерфейсов и подключайте к нему сервера/юзеров/чтоугодно.
    Ответ написан
    Комментировать
  • Почему один vlan поднимается, а другой тут же падает (cisco 2950)?

    Mystray
    @Mystray
    NOC
    Потому, что 2950 это L2 коммутатор, и не умеет больше одного Л3-интерфейса?
    Ответ написан
  • Как работают маски /32 (255.255.255.255)?

    Mystray
    @Mystray
    NOC
    Ответ в общем случае - PPP.
    В чем суть маски и шлюза по умолчанию для обычного хоста? Определить, является ли адрес назначения в локальной сети (то есть сетевая часть получателя и отправителя совпадает) и, если получатель таки "не здесь", то отправить трафик "шлюзу по умолчанию", а он уже пусть разберется.
    В случае же PPP-соединения, которое есть "труба", в принципе нет "локальной сети", есть только некий удаленный хост, при чем только один, который находится на том конце трубы.
    С той стороны точно так же роутеру известно, что на противоположном конце конкретной трубы находится конкретный хост, и только один, потому ему тоже не надо заморачиваться с масками, то есть у нас отсутствует локалка.
    Так что получается х.х.х.х/32 ===PPP-соединение===y.y.y.y/32, оба хоста знают, кто находится на противоположном конце соединения, все счастливы, айпи-адреса можно раздавать независимо от того, в каком сегменте находится абонент, и не надо тратить лишние айпишники на "адрес сети", "адрес шлюза" и "широковещательный адрес".
    При этом марщрут по умолчанию тоже может бють не "на хост", а "в трубу", а уже с той стороны разберутся.
    Ответ написан
    Комментировать
  • Какова суть свитчей в роутерах Микротик и в чём отличие где порты подключены напрямую?

    Mystray
    @Mystray
    NOC
    Суть свичей на сохо-роутерах в том, что трафик между хостами, подключенными к портам этого свича, по л2 коммутируется на wire-speed, без нагрузки на цпу устройства. ЦПУ же используется только для маршрутизации.
    Логически это выглядит, как свич, один из портов которого подключен к роутеру. Это дает выигрыш в цене решения и в производительности локальной сети. Но имеется минус - весь л3 ограничен пропускной способностью "порта" в сторону цпу.

    В случае же, когда все езернет-порты подключены к процу напрямую, любое сетевое взаимодействие обеспечивается именно ЦПУ. При этом, теоретически, можно и роутить, и свичить все на максимальной скорости каждого отдельного порта. Минус в том же самом - на практике ЦПУ может упереться в 100% намного раньше, чем может позволить скорость порта, соответственно, начнутся потери и задержки даже при л2-взаимодействии, когда аппаратный свич прожевал бы и не подавился.
    Ответ написан
    Комментировать
  • Как автоматически распозновать количество сетевых карт и их названий Zabbix?

    Mystray
    @Mystray
    NOC
    Если по SNMP, то примерно так: есть правило обнаружения, с шаблонами.
    Например, создав правило обнаружения по OID ifName (.1.3.6.1.2.1.31.1.1.1.1.), получим полный список имен интерфейсов.
    $ snmpwalk -v2c -c public 10.0.10.1 ifName 
    IF-MIB::ifName.1 = STRING: lo
    IF-MIB::ifName.2 = STRING: eth0
    IF-MIB::ifName.3 = STRING: eth1
    IF-MIB::ifName.4 = STRING: eth2
    IF-MIB::ifName.5 = STRING: eth3
    IF-MIB::ifName.6 = STRING: ifb0

    Потом на основании этого списка и шаблонов элементов создаются реальные элементы.
    https://www.zabbix.com/documentation/2.4/ru/manual...
    Ответ написан
  • Коммутатор и провайдеры?

    Mystray
    @Mystray
    NOC
    Если не настроите правильно - позвонят и попросят убрать с порта включения лишнее, или просто ничего не произойдет.
    Хороший коммутатор может помочь, только если у вас своя AS, блок адресов, и вы будете принимать/отдавать маршрутизацию по BGP.
    Во всех остальных случаях вам нужен роутер, при чем с поддержкой Wan Load Balancing посредством NAT, но увеличить можно только суммарную пропускную способность нескольких соединений (на торрентах, скорее всего, будет работать, а на однопоточном скачивании файла - нет, упретесь в ограничение одного из провайдеров).
    Ответ написан
    2 комментария