Задать вопрос
  • Резервный канал через PBR. Как быть с публикуемыми сервисами?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Если с BGP проблемы, то одно из решений, которое я использую и сейчас — это проксирование траффика.
    1 — Покупаем VPS, поднимаем на нем nginx/vpn (в зависимости от того, что хотим резервировать), правим DNS — проффит.
    2 — Есть вариант воспользоваться уже готовыми облачными решениями, типа CloudFlare.
    3 — Договариваемся с провайдерами о том, чтобы они разрешил пересылку и маршрутизацию пакетов не из своего пула. Включаем на DNS RR — готово. Два раза проделывал такой трюк — до сих пор работает. Предварительно договариваемся с провами о том, какие префиксы кому разрешить, настраиваем оборудование — и вуаля! Не красиво конечно, но основам построения сетей не противоречит, при должном подходе к реализации. Другое дело, что провайдеры могут не согласиться из за усложнения топологии.
    Ответ написан
  • Как правильно приоритезировать IPTV на маршрутизаторе

    SLIDERWEB
    @SLIDERWEB Автор вопроса
    ИТ-Куроводитель
    Задачу решил разобравшись с rate-limit.
    На машрутизаторах нет mls поэтому CoS нельзя использовать. Service-policy так же не подходит ввиду работы тольок с исходящим траффиком.
    Остается резать траффик на интерфейсе.

    Собственно на интерфейс роутера, которым он смотрит в LAN, говорим (при ограничении полосы в 16 мегабит)
    rate-limit input access-group 20 16000000 3000000 6000000 conform-action transmit exceed-action drop
    rate-limit output access-group 20 16000000 3000000 6000000 conform-action transmit exceed-action drop
    


    access-list у нас стандартный нумерованный и содержит в себе сеть вещания, 239.0.0.0/8 и 224.0.0.0/8

    16000000 — это задаваемая ширина канала в bps (CAR)
    3000000 и 6000000 — Norm и Max burst bytes (диапазон, обеспечивающий среднюю и верхнюю границы средней пропускной способности, во как!), которые расчитываются от CAR по формулам

    Nb = CAR x (1/8) x 1.5
    Eb = 2 x Nb
    Но с шагом CAR в 8 bit
    

    Далее задаем правило, что делать с траффиком. В частности здесь я пропускаю траффик пока он не превышает 16Mbit. Потом начинаем дропать пакеты.
    Решение конечно не очень хорошее, особенно для IPTV, но иного способа регулировать входящий траффик, при топологии «комп -> шлюз», я не нашел.
    Ответ написан
    Комментировать
  • Как правильно приоритезировать IPTV на маршрутизаторе

    SLIDERWEB
    @SLIDERWEB Автор вопроса
    ИТ-Куроводитель
    Вы наверное не поняли — я получаю от них на порт 2 VLAN — один с интрнетом, второй с «телевизором». Все это приходит на роутер. С роутера ухотит на коммутатор с пятью клиентами.
    проблема в том, что, например, при разговоре по телефону жена включает телефизор, и через какое-то время я слышу бульканье в трубке, иногда связь рвется вовсе. На роутере при этом загрузка не очень большая, утилизация интерфейса всегда где-то около 75-80%

    Для решения сего мне нужно приоритезировать ВХОДЯЩИЙ траффик на внутреннем интерфейсе.
    думаю над rate-limit но обчитавшись официальной доки — в голове теперь кашка.

    Если я не прав — ткните глупого носом в туда, где правильно.
    Ответ написан
  • Выбрать железку уровня доступа?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Catalyst 2960 вам подойдет. В нужной комплектации (2 10G SFP + 100/1000 per port)
    Есть аналоги e D-Link. Но в них я не силен.

    Ответсвенного человека советую брать c прямыми руками, а не гуями.
    набрать — дело нескольких секунд
    conf t
    int range f0/1 - f0/48
    switch acc vlan 7
    switch acc voice vlan 12
    


    Ждать пока это сделает какой нибудь флэш — на много дольше, и нет гарантии, что все не упадет после этого…
    Ответ написан
    7 комментариев
  • Мапинг кнопок с клавиатуры apple на windows?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Если я все правильно понял — Вы хотите использовать AppleKeyboard под Windows?
    Установите BootCamp драйвер и не мучайтесь. Функцию WIN будет исполнять CMD
    Ответ написан
    6 комментариев
  • Порекомендуйте маршрутизатор и свитчи для офиса на 150 рабочих мест

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Свитч годный, а вот по роутеру — интересно узнать чего от него хотите?
    Ответ написан
    Комментировать
  • Повышение доступности сервисов из интернета?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    все зависит от размера сети (кол- ва IP) и сговорчивости провайдеров.
    у нас PA адреса (/26), поэтому мы за них ничего не платим, а платим за услугу поддержки BGP и интернет. Итоговый ценник за все предоставляемые услуги — около 30-40 тыс./мес
    Ответ написан
    Комментировать
  • Повышение доступности сервисов из интернета?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Управление входящим трафиком — штука довольно интересная и не простая.
    ИМХО: Самое простое решение, из надежных, своя AS + BGP. По сути, каналы до операторов — Direct-ы, через которые поднимается BGP соседство. А сервера имеют IP из вашего диапазона. Таким образом, при существующей схеме, вы получаете резервирование не до сервера, а до сети. В штатном режиме ваши IP доступны через всех провайдеров (ну или как настроите), а в случае падения какого-то — через оставшихся живых. При этом IP сервера не меняется, DNS правит не нужно, переключение происходит довольно бысто (из личного опыта — от 30 секунд до 1-2 минут)
    Ответ написан
  • SAN: выбор СХД, switch etc?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Используем СХД для платформы виртуализации.
    Конфигурация 1 — 3 x HP DL360 G7 c ESX подключенные по SAS к двухголовой MSA P2000 G3. Подключения дублируются для отказоустойчивости и повышения пропускной способности. Раньше стоял SAS коммутатор — отказались, так как задержки большие.
    На каждой ноде по 12-17 машин — деградации производительности дисковой подсистемы пока не замечено.

    Конфигурация 2 — 8 x HP BL660c Gen8 подключенные по SAS к двухголовой NetApp 4020. На полке всего 8 машин, поэтому утилизация мизерная. Однако по сравнению с нативной FS P2000, WAFL дает больше свободы для масштабирования LUN, а так же возможность множественного доступа к FS (по мимо SAS можно использовать FC, CIFS, NFS в том числе и одновременно) + поддержка NDPM «из коробки». Ну и еще такой субьективный штрих — работает пошустрее как-то, толи из за оптимизации под ESX, то ли мне кажется из за низкой нагрузки на кластер.

    В общем и то и то имеет право на существование, но FC крайне дорог, а производительность в итоге та же что и у SAS. Имеет смысл тольок в том случае, если доступ к полке необходим с расстояния, больше допустимого для SAS-кабеля (8 метров по-моему). 10G дорого и нужен для систем критичным к задержкам и требующих высокой пропускной способности инфраструктуры.
    Для корпоративных целей, думаю, 8Гигабит по LAN и 12 по SAS — вполне достаточно. ESX прекрасно умеет тиминг по LAN с автоматической балансировкой (собираем все порты каждого сервера в группу и радуемся). Полка имеет 2 x 6G — что бонусом, помимо резервирования, дает до 12 гигабит до полки.

    Как-то так…
    Ответ написан
    2 комментария
  • Cisco IOS 12.4.24 просит лицензию при подключении AnyConnect?

    SLIDERWEB
    @SLIDERWEB Автор вопроса
    ИТ-Куроводитель
    Вопрос решился подбором ROM-MON и IOS без изменения конфигурации сервисов
    Все заработало в следующей комплектации:

    ROM: System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
    System image file is "usbflash0:c2800nm-advipservicesk9-mz.151-2.T2.bin"
    

    В чем сакральный смысл я до сих пор не понимаю…
    Ответ написан
    Комментировать
  • Как заставить WEB сайт работать локально в Chrome?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Локальный сервер с приложением, пожддерживающим синхронизацию — вполне себе решение
    Ответ написан
    4 комментария
  • Cisco IOS 12.4.24 просит лицензию при подключении AnyConnect?

    SLIDERWEB
    @SLIDERWEB Автор вопроса
    ИТ-Куроводитель
    После Вашего совета
    Попробуйте отключить криптоакселератор «no crypto engine onboard 0»
    теперь вообще не подключается… =(
    Ответ написан
  • Cisco IOS 12.4.24 просит лицензию при подключении AnyConnect?

    SLIDERWEB
    @SLIDERWEB Автор вопроса
    ИТ-Куроводитель
    Самое интересное, что на всех четырех филиалов эниконнект завелся с полпинка, а вот на одной не хочет… и я не могу понять что я делаю не так… в тонкостях лицензирования сиско, с кожалению, я почти нуб. Там же еще есть тонкости совместимости IOS-ROMMON
    Ответ написан
    Комментировать
  • В выборе железки для шлюза?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    нужна довольно тупая железка
    Возможность настройки автоматического переключения каналов
    Балансировка нагрузки между каналами.

    Небольшое противоречие, ИМХО, но да ладно.

    Я хочу поинтересоваться — а каков бюджет-то на сие железо и какова топология шлюзуемой инфраструктуры? Это бы немного сориентировало в советчиков в советах…
    Я лично рекомендовал бы известные, зарекомендовавшие себя решения, имеющие поддержку у производителя, а лучше контракт с SLA.
    Cisco делает довольно производительное и мсштабируемое железо. Поддержка в России, как не удивительно, соответсвует контракту, в отличии от многих других брэндов.
    Поддержка широкого спектра технологий в рамках ISR — очень удобно. При правильном подходе к настройке — 2811 выдерживает мршрутизацию 96 C-сетей сетей и NAT восьми сетей того же класса пр изагрузке CPU в пике до 80%. Деградации в производительности не замечено. Аптайм железа более 5 лет (без учета плановых мероприятий по обслуживанию)

    Можно конечно обойтись и сборками разных *nix, но это немного не то решение, которе бы я использовал в Enterprise даже для 200-300 клиентов.

    PS: Мое личное убеждение — что любая компания, даже самая маленькая, должна использовать в своей работе, по возможности, самые передовые инструменты и технологии, дабы обеспечивать высокую эффективность инфраструктур.
    Предприятие — это бизнес, а бизнес — это инвестиции. И если бизнес не готов инвестировать в свои-же потребности, это не правильный бизнес и не стоит тратить на него время.
    Приобретение данного типа железяки — не такая уж и большая инвестиция. Ну максимум две месячных зарплаты админа.
    Ответ написан
    1 комментарий
  • Динамический ответ с помощью PowerDNS

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    View не помогает?
    Делаете несколько зон при условии отдаете нужную зону. Условие может быть вынесено в отдельный файл или являтся результатом работы скрипта.
    Городить логику — круто, но не всегда оправданно.
    Я так по каналам маршрутизирую траффик. Если юзер принадлежит к такой-то подсети — отдаем этот конфиг, к другой — следующий конфиг, если не принадлежит ни к одной из этих подсетей — отдаем дефолтный конфиг на третий канал.
    Ответ написан
    5 комментариев
  • Несколько вопросов по миграции на OS X?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Кстати я сейчас работаю в трех системах почти одновременно — дома мак, на работе винда + Deb. По началу пытался в маке по Ctrl+Shift переключать язык, или в винде или лине по Alt+Space, но сейчас, по прошествии трех лет — вообще не парюсь. Мозг привык. Единственное что бесит — мозг не может привыкнуть к точке в русской раскладке, все-же в виндовой раскладке оно удобнее, нежели Shift + 7.
    Ответ написан
    5 комментариев
  • Несколько вопросов по миграции на OS X?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Не хочу показаться невежей, но позволте поделиться опытом свитчинга.
    По началу я тоже много думал и искал замену привычным «распальцовкам» на маковой клавиатуре, однако по прошествии времени я пришкл к выводу, что все мои «тюнинги» уже не актуальны для меня же самого.

    Первое, что я усвоил, так это то, что переключение языка по cmd+space, а так же cmd+c. cmd+v cmd+x cmd+b и т.д. — много удобнее чисто визически.
    Следующим этапом стало освоенние Spaces (которые теперь интерированы в Mission Control). Активные углы и жесты куда удобнее нежели сочетание клавишь.
    По хорошему, через панель управления можно реализовать практически все ваши хотелки — переназначить практически все комбинации, а забиндить запуск ПО по хоткеям можно автоматором, Типографская раскладка присутствует и может быть третей, четвертой, пятой, какой угодно. И если мне не изменяет память, их там несколько, всегда можно доустановить требуемые.

    п. 4 вашего списка для меня тоже был актуальным, ну, гдето недели три… после F3 мне больше и в голову не приходит что-то шаманить. Все окна активного рабочего стола выстраиваются, и всезда можно переключиться на другой, сразу же в режиме Spases.

    Вобщем, я что хочу сказать — наследие опыта и привычки — штуки сильные, однако ко всему можно привыкнуть, особенно если новое немного удобнее. Но это мой личный опыт. У Вас будет свой, но я бы на вашем месте так сильно не заморачивался этими вопросами.
    Это сродни тому, что когда пересаживаешься с одной машины на другую (например с леворукой на праворукую). Сначала непривычно, а потом уже пофигу.
    Ответ написан
    3 комментария
  • В каком формате хранить метку времени?

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Все зависит от того, КАКИЕ манипуляции Вы планируете со временем роводить и КАКАЯ информация будет идти с датой для пользователя.
    Это я вот к чему — напрмер я в одном проекте использую timestamp. так как для пользователя отдаю в виде — Статья опубликована три дня назад/неделю назад/годи три месяца назад и т.п. Мне как разработчику с timestamp проще.
    Но если Вы собираетесь вычислять время, вроде аукционов — осталось 16 часов 23 минуты — то datetime будет рациональнее использовать.
    Опять-же, писали выше, и так и так — одинаково работает, вопрос в удобстве.
    Я не глубокий специалист в MySQL, но вроде бы он исходно даты хранит какраз в timestamp. Поправте если не прав.
    Ответ написан
    Комментировать
  • Цифровое зарубежное ТВ

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Подобные вещи идут либо от провайдера (с его транскодера), либо забирайте вилан с мультикаст потоком от агрегатора, ставте транскодер (для расшифровки) и пускайте в сеть как вам нравится. Третий вариант — спутник. Просто по TCP/UDP вам никто не отдаст в паблике — дорого, не эффективно, не безопасно.
    Ответ написан
    Комментировать
  • Windows Server 2012 или FreeBSD 9.0? Без холиваров!

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Закономерный вопрос — а у Вас сейчас какой домен (Схема), если вы его переводить хотите. Какие ОС на клиентах?
    Если мне не изменяет память — только недавно появилась поддержка схем 2008 и 2008 r2, а по планете ступает уже 2012.
    Боюсь, единственный проффит, который Вы получите — киберсекс со всем этим венигретом. Администрировать такое — чистой воды BDSM, хотя… подобные пристрастия обсуждению не подлежат =)

    PS — Надеюсь вы не про энтерпрайз и не в серьез
    Ответ написан
    Комментировать