Ответы пользователя по тегу Сетевое администрирование
  • Почему ICINGA не обновляет информацию?

    @SunTechnik
    Кто же отсюда знает, как у Вас настроено, и что происходит...

    Проверять доступность switch надо с сервера icinga. Дальше по результатам думать: действительно ли есть проблема или флаг почему-то не снимается..

    База icinga на том же хосте или отдельно?
    Ответ написан
  • Как решить задачу по Token Ring?

    @SunTechnik
    Так было уже..
    Как решить задачу по Token Ring?

    Задача чисто учебная, далека от реальности.
    (так как для реальной - не хватает кучи данных)
    Протокол - считай что мёртв.

    Поэтому ответ надо искать у тех, кто учится у этого же препода и понимает опущенные условности.
    Вы один студент на потоке? Контактов со старшей группой совсем нет?

    Upd.
    Вот тут более-менее нормальное описание token-ring : https://math.gsu.by/wp-content/uploads/courses/net...

    Условия задачи очень слабо ложатся на реальный протокол.

    Если предположить, что речь идет о неком абстрактном протоколе маркерного кольца, и речь идёт о передаче 1 кадра, и время передачи токен равно времени передачи кадра данных, то возникают такие варианты:

    1. Передаем соседу. Принимающий сразу может занять токен, то время передачи будет равно сумме времен.

    2. Передаем соседу, Принимающий обязан передать пустой токен. Время будет равно 2* сумму времен.

    3. Передаем соседу. Пустой токен обязан вернуться передающему (в нем будет информация, что пакет принят)
    Время будет равно сумме времени кольца * число машин в кольце.
    Ответ написан
  • Есть ли программа, которая при отправке запроса проверяет через какие маршрутизаторы и роутеры проходит запрос?

    @SunTechnik
    Для маршрутизаторов - traceroute (tracert)
    Для коммутаторов - смотреть в сторону настройки и использование протоколов CDP LLDP.
    В крайнем случае - по таблице Mac адресов строить карту.

    Если коммутаторы не управляемые :
    Только ручная трассировка кабелей, последовательно отключения - включение...
    Ответ написан
    Комментировать
  • 3X-UI конфиг - изменение адреса прослушивания панели, в чём ошибка?

    @SunTechnik
    На машине, откуда запускаете ssh, порт 8080 уже занят, соответственно ssh не может его начать прослушивать. Измените 8080 на другой и подключайтесь к указанному порту.
    Ответ написан
    Комментировать
  • Как настроить Vlan на камере hiwatch?

    @SunTechnik
    Не управляемый switch и vlan это вещи плохо совместимые между собой.
    В том числе и для поддержки vlan покупают управляемые коммутаторы.

    Либо ставьте управляемый switch либо два неуправляемых и к ним отдельные порты с отдельными vlan.

    Есть потенциально возможные костыли, что камеры понимают тагированный vlan и на них его можно настроить. .

    Ну или точка доступа позволяет задать vlan подключения.

    Но шансов мало, так как в нормальной сети это на фиг не надо..
    Ответ написан
    Комментировать
  • Можно ли по мак адресу присвоить Vlan ID Cisco?

    @SunTechnik
    1. Не бывает неуправляемых маршрутизаторов.
    Наверное, имелось ввиду коммутаторы.

    2. Как строить Mac-based vlan: https://nag.wiki/plugins/servlet/mobile?contentId=...

    Но в соответствующий vlan переводится порт коммутатора. Соответственно все оборудование на данном порту должно быть одного типа (камеры или нет). Тагированный трафик, иногда, проходит нормально через неуправляемых коммутаторы, но в конечной точке все равно должно стоять управляемые оборудование, чтобы сделать порт нетагированным.

    3. Непонятна задача, которую решаете. Если задача перевести камеры в отдельную ip-сеть, это можно сделать и на одном L2-сегменте (хотя и неправильно).

    Общий вывод: просто так - ничего не выйдет. Нужна карта подключений. Может, путем оптимизаций, и получится решить задачу.
    Ответ написан
  • Причина падения ЛВС?

    @SunTechnik
    После выключения компа, остальные через какое-то время продолжат работу, или починить можно только включением обратно всех компов?

    По описанию - звучит очень странно.
    Взять пару зависимых компов.
    Посмотреть и сравнивать arp таблицу, ping, traceroute при включённом и выключенном соседе.
    Ответ написан
  • Как разделить сеть на несколько подсетей, чтобы в каждой был определенный вид устройства и настроить для каждой сети получение адреса по dhcp?

    @SunTechnik
    Вам точно нужны подсети, что бы потом между ними настраивать маршрутизацию?
    Или просто хотите за определёнными устройствами закрепить конкретные ip адреса, так что бы они были из определённого диапазона для красоты?

    Если второй вариант - то в настройках dhcp-server за каждым Mac закрепить статичный ip, какой хотите.

    Сделать автодект тип обородувания и на основе этого выдавать ip - сильно не тривиальная процедура.

    Vlan (а значит и нормальное разделение на подсети) на неуправляемом коммутаторе нормально работать не будет.

    В общем - проясните конечную цель. Лучше с примерами адресов.
    Ответ написан
    Комментировать
  • Почему может не открываться сайт битрикс после перевода пк в домен?

    @SunTechnik
    1. Проверяете в какой адрес ресолвится имя битрикс сервера с DNS внешним и доменым.
    ping имя_сервера
    nslookup имя_сервера

    2. Имя домена, случайно, не совпадает с именем битрикс сервера?

    Если в тесте 1 адреса разные - вносите правки в DNS на контроллере домена.
    Если случай 2, проще поменять (поставить заново) имя домена на другое.

    Как правильно заметил Сергей,
    указывать надо только доменный ДНС.
    Ответ написан
  • Как сделать роуты до другой подсети?

    @SunTechnik
    На картинке или ошибка с адресами или со схемой коммутацией.

    Сервера с адресами из одной сети должны быть в одной L2 сети.

    По картинке, у Вас сеть 176.16.15.0 — это wan на Kerio, а подключён в Lan порт, где адреса 192.168.15.0.

    Отладка маршрутизации начинается с проверки, что доступен роутере сети.
    С 176.16.15.252 пингуется адрес 176.16.15.2, 176.16.5.1?
    Кто указан как default router?
    Ответ написан
    7 комментариев
  • Сетевой инженер: каковы особенности данной профессии?

    @SunTechnik
    То, как Вы описываете текущий режим работы, больше похоже на работу в интеграторе. В этом случае есть дежурства у инженеров. (Ты знаешь, что тебя могут дернуть. Должен быть на связи. В остальные дни - более-менее свободен в нерабочее время).

    По остальным вопросам - нет универсального ответа. Отличаются компании: размеры, особенности бизнеса. Это выясняется на собеседовании.

    Если внутренняя инфраструктура требует частого подъема по тревоге - значит что-то неправильно спланировано и настроено. Критические места должны резервироваться и отрабатывать отказ автоматически.
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Почему esp8266 не находит другую плату по mDNS?

    @SunTechnik
    Устройства в спящий режим не уходят?

    mDNS - он же на периодически опрашивает устройства. Не дождались ответа - вернули что не найдено устройство.

    Попробовать делать несколько попыток запроса..
    Ответ написан
  • Можно ли как-то сбросить или узнать пароль администратора в рабочей сети windows?

    @SunTechnik
    Странная ситуация.
    Но если у Вас системный администатор ушел со скандалом, то первое что надо делать - менять пароли, как минимум на пограничном оборудовании, желательно - сменить все пароли.
    И убедиться что у Вас настроено и работает резервное копирование...
    Ответ написан
    2 комментария
  • Какой порядок по смене сетей/адресации?

    @SunTechnik
    Добавить очередную сеть и не искать себе граблей.
    Если ожидается бурный рост, добавить подсеть с более широкой маской..
    Ответ написан
  • Как исправить ошибку Fujitsu RX300 server горят желтые лампочки?

    @SunTechnik
    1. У этого сервера есть порт удаленного управления, гле он расскажет, что и когда поломалось, какие компоненты есть.
    2. Если есть raid-контроллер, то посмотреть статус дисков в нем.

    Так как в автопонижение версии esx я не верю, то вот возможный сценарий произошедшего:
    - был куплен сервак и котовым образом esx на usb носителе. Потом докупили два диска, собрали их raid и поставили esxi 6.0.
    -raid, естественно, никто не монитроил. Дождались, что умерли оба диска.
    - сервак огляделся, и загрузился со старой флешки..

    Общий вывод:
    - если система жалуется на диски, то и начинать надо с проверки их статусов в raid, проверки smart итд..
    Ответ написан
    2 комментария
  • Как возобновить прослушивание в Windows порта из WSL Ubuntu?

    @SunTechnik
    https://learn.microsoft.com/ru-ru/windows-server/n...

    Проверьте какие proxy остались. Если есть лишние - удалите.

    Не очень понятно чего хотели получить этими командами.. Они используются для перенаправления трафика на другой сервер...
    Ответ написан
    22 комментария
  • Запрет открытия определённого сайта с офисного ip, возможно?

    @SunTechnik
    В firewall организации, на порту подключения к иртернет прописать запрет на соединение с ip, который соответствует сайту.

    Vpn где запускаются?
    Ответ написан
  • Как заблокировать нежелательный dhcp сервер?

    @SunTechnik
    DHCP работает через broadcast: client dhcp шлет всем пакет с запросом на конфигурацию, в ответ dhcp сервер шлет конфиг.
    То-есть, что бы заблокировать dhcp сервер - он должен оказаться в отдельной физической подсети и нужен router, который обеспечит доступ для нлрмального трафика.
    Чем о делять и чем маршрутизировать - зависит от того, что у Вас есть.
    1. Можно использовать vlan и L3 коммутатор.

    2. Компьютер, в который поставить 2 сетевые карты. ( одна - поделбчена к принтеру, другая - в сеть. На компьютере настроен forward пакетов)

    3. Существующий роутер, у которого есть свободный порт.

    Но сама постановка задачи звучит странно. Что за модель принтера, может можно сбросить настройки и получить доступ к администрированию?
    Ответ написан
    4 комментария
  • Сетевое сканирование не работает xerox DC250?

    @SunTechnik
    Судя по:
    https://forum.support.xerox.com/t5/Printing/DC-250...

    Это древний аппарат. А надо найти java и browser тех времен...

    Можно посмотреть в сторону portable-version броузеров.

    Что бы уменьшить количество переборов - найти документацию по аппарату и глянуть, каакие версии броузеров и java поддерживались...
    Ответ написан