Задать вопрос
  • Следует ли начать изучать с Cisco Home Lab?

    @Strabbo
    Сначала надо узнать для себя зачем вам изучать циску. Если вы начинаете свою карьеру сетевика и вам просто нужно научиться конфигить циску или же нужно только CCNA, то тратиться на железо не стоит. Если же вы преследуете сертификаты и на CCNA не остановитесь, то всё будет зависеть от того какой вы человек. Например в CCNP желательно много делать практических работ, нужно хорошо освоится в CLI и знать каждую команду, которая вам понадобиться во время изучения. Я, например, после пары часов за GNS3 или юнетлаб быстро утомляюсь и мне становится скучно, а вот с железом всё иначе, интерес пропадает намного медленнее, чем в виртуальной среде. Так что всё зависит от вас. Также есть темы, которые в виртуальной среде не поднимишь. Например такие фичи как stacking, UDLD, SDM templates, POE, многое из STP + STP у меня часто глючил в юнетлабе, а SNMP там вообще не работал и еще много таких вещей, щас просто все не вспомнить. CCNA сможете освоить и сдать экзамен даже с пакет трейсером, хотя и там много багов, в GNS3 поменьше. На вашем месте я бы поступил так:
    1. Начал бы учить используя GNS3
    2. Если почувствуете, что виртуализация это не для вас, то тогда можно и лабу собрать.

    P.S. Когда я говорил, что надо знать каждую команду, то я имел ввиду именно это. Многие говорят, что каждую команду знать не нужно, но если вы будете сдавать экзамен, то вам будут встречаться команды типа: какой командой надо сделать ту или иную вещь, какого куска конфига не хватает для того, чтобы всё заработало и так далее. Причем это вопросы без симлетов и лаб. там не зайдешь на устройство и не проверишь что к чему.
    Ответ написан
    Комментировать
  • Как включить виртуализацию на Windows VPS?

    @Strabbo
    Поясните вопрос пожалуйста. У вас есть физический комп и вы на него установили виртуалбокс и теперь пытаетесть запустить там windows server 2012 ? Если это так, то виртуализацию надо включать в биосе от физического комп. Также в свойствах виртуальной машины зайдите в System >> Acceleration и поставьте галочку на Enable VT-x/Amd-V
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию RIP2?

    @Strabbo
    Если роутеры подключены напрямую, то можно и без тунеля. Если они в сети интернет и связываются друг с другом с помощью ipsec туннеля то всё будет зависить от типа туннеля.
    Дело в том, что RIPv2 и OSPF используют мультикаст, а простой site2site ipsec вроде не поддерживает мультикаст (насколько я помню, поправьте если я не прав.) Вам понадобиться поднять IPsec, ав нём прокинуть GRE или IPIP туннель и в них уже гонять динамическую маршрутизацию. RIP и OSPF включаются просто, просто включите их на всех интерфейсах, которые будут маршрутизироваться + тунельные интерфейсы
    Ответ написан
    Комментировать
  • Как правильно в Mikrotik закрыть доступ к интернету в рабочее время, а в обед и после работы открывать?

    @Strabbo
    Вам нужно использовать атрибут time в правилах фаервола.
    time (time-time,sat | fri | thu | wed | tue | mon | sun; Default: ) -Allows to create filter based on the packets' arrival time and date or, for locally generated packets, departure time and date
    Подробнее
    Ответ написан
    Комментировать
  • Как собирать статистику по трафику?

    @Strabbo
    Вариант 1: Тут не всё так просто. Всё зависит от того на какую точность информации вы расчитываете. Если использовать Netflow, то можно на самом сервере запустить еще и ДНС и заморочится созданием скриптом, который будет записывать IP-Domain и сравнивать его с IP, который пришел по Netflow. Если заморочиться с этим, то в конце может получится неплохой продукт ))
    Вариант 2: Если ваш роутер поддерживает Nbar2, то надо найти netflow сервер, который поддерживает его. Scrutinizer вроде умеет. NBAR 2 умеет достававать HTTP: URL, host, user-agent, referrer. А вот умеет ли Scrutinizer обрабатывать эти атрибуты, это другое дело. сам не пробовал. Будут ли проблемы с HTTPS не знаю, но последние версии NBAR2 умеет читать Server name (проверял сам и работает).

    P.S. Вариант 1 был у меня раньше, вроде кое-как работал. Вариант 2 не пробовал вообще, так что знаю только теорию, но если доки не врут всё должно работать. Ну и с прокси будет намного легче, жаль что вас не устраивает данный вариант.
    Ответ написан
  • Какой самый простой способ настройки домена в локальной сети?

    @Strabbo
    (кстати, можно ли урл резолвить в 127.0.0.1/something?)

    Нет. Если по простому, то ДНС переводить айпи в имена и наоборот. URL он не резолвит.
    Самый простой способ, это если ваш роутер умеет играть в ДНС сервер. Из дешевых это микротики и другие с врт прошивками.
    Представляю себе так: в роутере wi-fi в качестве DNS указываю ip машины с запущенным WAMP.

    А это уже посложнее первого метода, так как надо устанваливать и настраивать ДНС сервер на компе, который должен быть всегда включен, если у вас на этом же компе WAMP, то с этим проблем не будет.
    Ответ написан
    Комментировать
  • Как передать UDP multicast из одной сети в другую?

    @Strabbo
    Для этого придумали PIM
    Ответ написан
    Комментировать
  • Что лучше?WS-C3750E-24TD-S или CISCO WS-C4948-S?

    @Strabbo
    Исходя из даташитов с сайта циско, WS-C4948-S производительнее, но у него нету 10ГБ портов, А в 3750 можно вставить 2 10Г порта
    Ответ написан
    Комментировать
  • Можно ли объединять порты коммутатора для увеличения пропускной способности?

    @Strabbo
    Для получения такой скорости во всех случаях жизни, я бы использовал порты на 10ГБ с каждой стороны. Если такой возможности нету, то можно попробовать Etherchannel(bonding), ваш свич такое умеет, при определенныйх условиях можно получить 2ГБ.
    Вот мануал, ищите LACP и балансировку.
    Ответ написан
    Комментировать
  • Как сделать IIS сервер видимым через VPN-туннель?

    @Strabbo
    Мало информации, но думаю у вас не включен прокси арп на внутренних интерфейсах (или бриджах)
    Ответ написан
    Комментировать
  • Как посчитать потребляемый за день трафик?

    @Strabbo
    Зайдите в меню микротика. Interfaces(выберите интерфейс, который смотрит в сторону провайдера) > Traffic. Там указано сколько всего траффика пришло к вам и ушло от вас за всё время, нажмите кнопку Reset counters и статистика удалится и через один день зайдите туда же и посмотрите сколько набежало за пройденное время. Вам нужно смотреть на TX/RX Bytes
    Ответ написан
    3 комментария
  • Как с помощью Windows Server DNS направить пользователей на локальный сайт? (аналог HOSTS)?

    @Strabbo
    На ДНС сервере создать соответствующю зону и добавить туда А запись, которая будет указывать на IP тестовой системы.
    А запись должна быть примерно такого вида: tests.local > 192.168.1.50
    вот видео 1 и 2 как это делается, если не получится, то вбейте в гугл как создать зону и А запись
    Ответ написан
    2 комментария
  • Как настроить DHCP-сервер в Cisco Packet Tracer?

    @Strabbo
    DHCP Relay надо включать на интерфейсе где прописан IP (шлюз для клиентов), насколько я понял у вас на коммутаторе созданы вланы и маршрутизируются они там же, в таком случае на каждом влан интерфейсе надо включать dhcp relay
    Ответ написан
    Комментировать
  • Как и что учить по сетям?

    @Strabbo
    Для cisco могу посоветовать "Сети для самых маленьких" . Отличный курс . Также у них есть свой сайт, где много интересного и не только cisco. Так же у INE есть отличные курси и по циске и по джуну.

    P.S. В packet tracer столькнётесь со многими багами, для начала вам сойдет, потом сомтрите в сторону GNS3 и Eve-ng. У них есть возможность виртуализировать и циско и микротик и джунипер и линукс сервер. Для huawei лучше использовать eNSP
    Ответ написан
    Комментировать
  • Получится ли анализировать трафик?

    @Strabbo
    Возможно, если только траффик будет проходить через этот свич.
    Ответ написан
    Комментировать
  • Как настроить cisco 2921 на нового провайдера?

    @Strabbo
    Теперь осталось сделать несколько вещей:
    1. Уточнить у провайдера тип подключения.
    2. Если это пппое, то надо узнать новые параметры подключения, такие как:
    ppp chap hostname 708650_R
    ppp chap password 0 5axwUоza
    ppp pap sent-username 708650_R password 0 5axwUоza

    3. Если тип подключения ethernet, то с интерфейса gigabit0/2 убрать настройки пппое и прописать айпи или получить его по dhcp + повесить ip nat outside
    4. Не забыть поменять маршрут по умолчанию и настройки НАТ.
    надо искать ip route 0.0.0.0 0.0.0.0 и ip nat inside source и подправить под нового провайдера
    Ответ написан
    3 комментария
  • Как отослать команду cisco?

    @Strabbo
    Попробуйте это
    Ответ написан
    Комментировать
  • Как соединить 3 роутера?

    @Strabbo
    По вашей схеме никак не получится. Если только сменить айпи адреса и новый роутер свзяать со старыми роутерами адресами из другой сети. Или же поставить между тремя роутерами свич и от каждого роутера по одному кабелю в свич, так вы сможеет связать их в одну сеть.

    P.S. У меня такое чувство, что вы не знаете как работает IP и что это за циферки и почему именно они, а не другие :) Лучше начать учить заново и постепенно, а не с середины.
    Ответ написан
    4 комментария
  • Прошивка для Cisco 7911G. Где скачать?

    @Strabbo
    Тут смотрели?
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию для подсетей в разные шлюзы используя L3 коммутатор CISCO 3750?

    @Strabbo
    Использовать PBR или же VRF. С PBR всё просто, если же будете использовать VRF, то там чуть посложнее PBR и конфига больше и разбираться дольше, но в конце я думаю от VRF профита больше будет, когда будете расширять сеть то просто будете добавлять новую сеть в нужный VRF. Конкретно в вашей схеме можно создать 2 VRF, распределить по ним влан 10 в один, а в другой 40 и 50. Настроить импорт и экспорт роутов, чтобы все видели друг друга, а потом уже отдаете по одному дефолту каждому VRF.
    Ответ написан
    4 комментария