Ответы пользователя по тегу Компьютерные сети
  • Работа с 127.0.0.0/8 на одном хосте?

    Mystray
    @Mystray
    NOC
    Все будет работать, но не уверен, что именно так, как вы хотите.
    Например, можно поднять несколько TCP-серверов на одинаковом номере порта, но с разными адресами из 127/8:
    вот к примеру, несколько экземляров netcat -l -p 1234 -s 127.0.0.n
    >ss -ltpn
    State      Recv-Q      Send-Q            Local Address:Port            Peer Address:Port                                           
    LISTEN     0           1                     127.0.0.5:1234                 0.0.0.0:*         users:(("netcat",pid=1221,fd=3))     
    LISTEN     0           1                     127.0.0.4:1234                 0.0.0.0:*         users:(("netcat",pid=1158,fd=3))     
    LISTEN     0           1                     127.0.0.3:1234                 0.0.0.0:*         users:(("netcat",pid=1096,fd=3))     
    LISTEN     0           1                     127.0.0.2:1234                 0.0.0.0:*         users:(("netcat",pid=1006,fd=3))

    подключиться можно к любому, указав нужный адрес
    Ответ написан
    Комментировать
  • Обнаружение dos атаки на языке С\С++?

    Mystray
    @Mystray
    NOC
    https://github.com/pavel-odintsov/fastnetmon - готовое рабочее решение для задачи. Берите, смотрите как работают разные методы, ковыряйтесь-разбирайтесь.
    Ответ написан
    Комментировать
  • Возможен ли проброс WoL через MikroTik?

    Mystray
    @Mystray
    NOC
    Микротик умеет WOL в консоли /tool wol mac=02:00:20:A1:B2:C3 interface=ether2
    Чем не вариант?
    Ну и проброс всегда можно сделать, если знать, что именно пробрасывать. (и не забыть добавить static arp)
    Ответ написан
  • Можно ли использовать SFP модуль без пары?

    Mystray
    @Mystray
    NOC
    GR-120Az - 100мбитный конвертер.
    Большинство микротиков, включая 3011, не умеют работать с 100m SFP.
    Так что без содейтсвия провайдера не обойтись: нужен гиговый порт и модуль в коммутаторе или гиговый конвертер с его стороны.
    Хотя, конечно, может быть и сейчас там гиговый оптический порт в сотку зажат программно, а может и нет,отсюда не видно
    Ответ написан
    6 комментариев
  • Чем измерить пакетную производительность Роутера в пакетов/сек?

    Mystray
    @Mystray
    NOC
    Для богатых и по-серьезному: https://www.keysight.com/zz/en/products/network-te...
    Для бедных, но все равно по-серьезному: https://trex-tgn.cisco.com/
    Для бедных и "на коленке": iperf3
    Ответ написан
    Комментировать
  • Может ли хост собрать IP дейтаграмму?

    Mystray
    @Mystray
    NOC
    В фрагментированных пакетах есть поле ID, специально для идентификаии и отделения фрагментов разных пакетов. Он, в общем-то, должен быть уникальным для каждого отдельного исходного пакета в наборе соурс-дест-прото, но есть НО.

    Раньше в RFC 1122(791) говорилось, что ОС может позволить протоколам высокого уровня сохранять один и тот же ID для повторно отправленных копий пакетов.

    RFC 1122 states in Section 3.2.1.5 ("Identification: RFC 791
    Section 3.2") that:
    When sending an identical copy of an earlier datagram, a host MAY
    optionally retain the same Identification field in the copy.

    Однако, RFC 6864 запретил такое поведение:
    o The IPv4 ID field is no longer permitted to be used for duplicate
    detection. This applies to both atomic and non-atomic datagrams.
    o Retransmitted non-atomic IPv4 datagrams are no longer permitted to
    reuse the ID value.


    С учетом вышенаписанного, а так же того, что каждый вендор читает RFC избирательно и так, как ему дешевле, ответ на вопрос - как повезет, в зависимости от производителя ПО хоста отправителя и/или промежуточных хостов (того, кто именно будет выполнять изначальную фрагментацию).
    Ответ написан
  • Как установить флаг Source routing?

    Mystray
    @Mystray
    NOC
    Сильно зависит от ОС, ЯП и среды исполнения. Конкретизируйте.
    А вообще в реальной жизни это не работает.
    Подавляющее большинство роутящего оборудования либо игнорирует эту хотелку, либо вообще сразу дропает такие пакеты.
    Ответ написан
  • Чем можно эмулировать коммутатор?

    Mystray
    @Mystray
    NOC
    В том же eve-ng/gns3 можно запустить виртуалки с Juniper vQFX, ExtremeXOS или HPE Comware, правда с количеством портов не очень хорошо, но для поиграться хватит.
    Естественно, не весь функционал обязан работать, но, все же, лучше чем ничего
    Ответ написан
    Комментировать
  • Могут ли коммутаторы третьего уровня L3 (не маршрутизаторы) выполнять коммутацию по частным адресам IPv4, таким как 192.168.0.0 -192.168.255.255?

    Mystray
    @Mystray
    NOC
    1) Коммутаторы 3-го уровня - это и есть "маршрутизаторы" с набором специфичных аппаратных ограничений.
    2) Коммутация, в большинстве случаев, относится к 2-му уровню, а там не имеют значения IP-адреса, важны только MAC. Которые, естественно, будут коммутироваться коммутатором, и до IP-адресов, в таком случае дела нет.
    3) IP-адреса маршрутизируются маршрутизаторами между разными подсетями. За исключением совсем специальных случаев (мультикастовые и зарезервированные особым образом для особых задач), маршрутизатору плевать, какие именно там подсети, лишь бы они были в таблице маршрутов.
    А в случае, если подсеть между узлами одна, то маршрутизатор не нужен, нужна только коммутация и мы возвращаемся к п. 2) и коммутаруем узлы на 2 уровне обычным коммутатором (хоть Л2).

    P.S. Я намеренно исключаю NAT, так как в вопросе о нем ни слова.
    Ответ написан
    4 комментария
  • Как возможно кольцо в маршруте?

    Mystray
    @Mystray
    NOC
    Нет тут никакого кольца.
    Есть только ответы от 95.167.94.213 о том, что Destination Unreachable.
    Это могло случиться по причине, например, того, что по какой-то причине падала BGP-сессия у провайдерского маршрутизатора с вышестоящим, и, пока переподнималась, он банально "не знал" куда дальше слать ваши данные.
    Две-четыре минуты - вполне похоже на время переустановки всей маршрутной информации. Или внутри провайдерской сети какой-то транзитный маршрутизатор перезагружался, и ваш участок в это время выпал из магистральной сети.
    Ответ написан
    Комментировать
  • Верна ли идеологически схема "звезда"?

    Mystray
    @Mystray
    NOC
    Можно пойти еще дальше, и Internet также включать в коммутатор отдельным вланом.
    Получится вполне классическая схема router-on-a-stick. .
    Ответ написан
    Комментировать
  • На каком железе лучше построить домашнюю сеть?

    Mystray
    @Mystray
    NOC
    Микротик умеет только 1 гигабит на оптическом порту. Если провайдер дает 100м линк через соответствующий конвертор, то оптический порт не заработает.
    Если это PON - то тоже не заработает, так как там не просто конвертор, а достаточно умное устройство.
    Кабель 5е. Если расстояния до 50м то заработает даже на самом дешевом биметал из ближайшей компьютерной лавки. Все, что выше 5Е - либо для 10г, либо для понтов.
    2011 серия уже устаревшая, там ни AC ни 5ГГц нет.
    Ответ написан
    1 комментарий
  • Браузер для каждого сайта использует свой порт отправления(т.е. 1 сайт 1 порт). Верно? Если да то по какому алгориму выбирается номер порта?

    Mystray
    @Mystray
    NOC
    2. Как именно браузер выбирает порт? По какому алгоритму?

    Браузер порты сам не выбирает, а полагается на операционную систему. И уже она выбирает по собственным алгоритмам

    3. Как поведет себя шлюз с nat если через него PC1 и PC2 отправят пакет на сервер X c одинакового порта?

    у второго исходящего соединения кроме адреса отправителя поменяет еще и номер порта, делов-то. А может и у первого соединения поменяет, если по какой-либо причине решит, что так удобнее.
    Ответ написан
    Комментировать
  • Можно ли через ipv6 отправить запрос к ipv4?

    Mystray
    @Mystray
    NOC
    В общем случае -- нет.
    Только если провайдер/поставщик поддерживает в своей сети комплекс из NAT64+DNS64, и, в принципе, это не особо отличается по фукнциональности для конечного пользователя от серого IPv4 + NAT. Даже хуже, поскольку сервисы, напрямую ломящиеся на IPv4 адреса без DNS, скорее всего, отвалятся.
    Ответ написан
    Комментировать
  • Стоит ли автоматизировать входящую линию тех поддержки?

    Mystray
    @Mystray
    NOC
    Пользователи, в подавляющем большинстве, любят, когда им отвечает человек. Те, кто не любит голосовое общение с человеком - изначально будут выбирать другие каналы коммуникации.
    А вот блуждание по голосовым пунктам меню - это практически всегда челлендж и негативные впечатления, особенно, если они выстроены неидеально, или произносятся медленно, или пункт не выбирается мгновенно до конца речи, или много еще других мелочей, способных приводить в ярость клиентов, которые и без того звонят с проблемой.
    Без хорошего опыта я бы советовал ограничиться IVR на уровне максимум "нажмите 1 для связи с менеджером по продажам, 2 - если хотите связаться с инженером технической поддержки, 3 - по вопросам оплаты", если подобные схемы применимы в вашей организации.
    Если же сильно хочется снять нагрузку с более-менее квалифицированных инженеров, и не получить при этом кучу негатива - смотрите в сторону арендуемых колл-центров, которым можно выдать четкий алгоритм (что выяснить у клиента, что предложить выполнить, куда отправлять далее в таких-то и таких-то случаях). Это, безусловно, дороже, чем глупый наколеночный IVR, но гораздо менее болезненно для пользователей (хотя и там, конечно, хватает проблем).
    Ответ написан
    Комментировать
  • Какая система лучше всего подходит для х86-роутера?

    Mystray
    @Mystray
    NOC
    Всячески рекомендую VyOS - это дебиан, обвязанный скриптами, делающими его похожим по использованию на Junos, и сохраняя возможность поковыряться в линуксовых кишках.
    Есть реализации основных сетевых протоколов и технологий (bgp, ospf, firewall/nat, туннели и всякое другое по мелочи). Удобный терминал с подсказками. В потрохах - Quagga, которая делалась как клон Cisco, так что при обретении опыта с VyOS и Циски и Джуны будут казаться близкими родственниками.
    Кроме того, всегда есть обычный линуксовый bash и остальное, что дает возможность и его завхатить.
    Ответ написан
    Комментировать
  • Какой 10 гигабитный коммутатор выбрать?

    Mystray
    @Mystray
    NOC
    Управляемый - D-Link DGS-1510-28L/ME
    Неуправляемый - D-Link DGS-1026X
    С POE обойдется значительно дороже.
    Ответ написан
    Комментировать
  • Какова статистика youtube на сегодня? Сколько у него сегодня серверов, видео, канал?

    Mystray
    @Mystray
    NOC
    Много, не сосчитать.
    И в разных местах - они готовы на бесплатной основе устанавливать свои сервера интернет-провайдерам, если те потребляют достаточно трафика.
    https://peering.google.com/#/infrastructure
    Ответ написан
    Комментировать
  • Qemu-KVM. Хост и гость не видят друг-друга через macvtap(VEPA), почему?

    Mystray
    @Mystray
    NOC
    Для macvtap это нормальное поведение, и это описано в первых результатах Гугла. Например, здесь

    Список всех (включая выключенные) доменов отображается в virsh list --all, и это тоже описано в документации.
    Ответ написан
    1 комментарий