Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • SEQ и ACK в пакете при получении такие же как и при отправке или разные могут быть?

    @SunTechnik
    SEQ и ACK нумеруются в рамках Tcp сессии. Поэтому, при обычном соединении они конечно же совпадают на стороне сервера с тем, что отправил клиент.

    При использовании Nat, tcp - сессию с сервером поддерживает сам маршрутизатор. В рамках этой сессии может быть вообще другой номер порта отправителя и другие номера SEQ, ACK
    Если Nat вложенный, то номера могут меняться несколько раз.
    Ответ написан
    Комментировать
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    @SunTechnik
    Срок обновления записей DNS определяется настройками параметра TTL. (+ время обнаружения проблемы). Если записи обновлять скрипом (через API провайдера DNS, или через авторизацию по ключу), то время переключения составит менее 10 минут.
    Ответ написан
    2 комментария
  • Что лучше, SONiC или Cisco IOS?

    @SunTechnik
    При беглом просмотре, отзывы от SONiC весьма неоднозначные.
    Вообще, SDN несколько меняет подход к организации сети, и есть опасение, что некоторые вещи можно почувствовать только если коммутаторов больше 2 в сети..

    Так то на Arista есть и их собственная ОС.
    Формально, оба коммутатора L3 уровня, так что не очень понятно о какой фильтрации на L4 Вы говорите.

    Для тестов, Arista может быть и интереснее, но не значит что она лучше или хуже..
    Ответ написан
    Комментировать
  • Как решить задачу по Token Ring?

    @SunTechnik
    Так было уже..
    Как решить задачу по Token Ring?

    Задача чисто учебная, далека от реальности.
    (так как для реальной - не хватает кучи данных)
    Протокол - считай что мёртв.

    Поэтому ответ надо искать у тех, кто учится у этого же препода и понимает опущенные условности.
    Вы один студент на потоке? Контактов со старшей группой совсем нет?

    Upd.
    Вот тут более-менее нормальное описание token-ring : https://math.gsu.by/wp-content/uploads/courses/net...

    Условия задачи очень слабо ложатся на реальный протокол.

    Если предположить, что речь идет о неком абстрактном протоколе маркерного кольца, и речь идёт о передаче 1 кадра, и время передачи токен равно времени передачи кадра данных, то возникают такие варианты:

    1. Передаем соседу. Принимающий сразу может занять токен, то время передачи будет равно сумме времен.

    2. Передаем соседу, Принимающий обязан передать пустой токен. Время будет равно 2* сумму времен.

    3. Передаем соседу. Пустой токен обязан вернуться передающему (в нем будет информация, что пакет принят)
    Время будет равно сумме времени кольца * число машин в кольце.
    Ответ написан
  • Есть ли программа, которая при отправке запроса проверяет через какие маршрутизаторы и роутеры проходит запрос?

    @SunTechnik
    Для маршрутизаторов - traceroute (tracert)
    Для коммутаторов - смотреть в сторону настройки и использование протоколов CDP LLDP.
    В крайнем случае - по таблице Mac адресов строить карту.

    Если коммутаторы не управляемые :
    Только ручная трассировка кабелей, последовательно отключения - включение...
    Ответ написан
    Комментировать
  • 3X-UI конфиг - изменение адреса прослушивания панели, в чём ошибка?

    @SunTechnik
    На машине, откуда запускаете ssh, порт 8080 уже занят, соответственно ssh не может его начать прослушивать. Измените 8080 на другой и подключайтесь к указанному порту.
    Ответ написан
    Комментировать
  • С чем связанно падение интернета?

    @SunTechnik
    1. Попытаться понять, что происходит при пропадании интернет:
    - Пропадает ping до onu
    - Пропадает ping до следующего роутера после onu.
    - меняется индикация на onu.

    2. Спросить провайдера.

    Может быть устройство перегревается.
    Может быть блокировка (но какая-то странная)
    Ответ написан
  • Можно ли удаленно подключить облачный сервер к локальной сети?

    @SunTechnik
    Начинать надо с организации VPN.
    + Разбираться с софтом: достаточно ли ему будет сетевой связанности по IP, или строго требуется один L2 сегмент.

    Как я понимаю, софт куплен - значит требования можно уточнить у тех. поддержки.
    Ответ написан
    1 комментарий
  • Какой набор оборудования нужен для соединения двух роутеров Mikrotik RouterBOARD 2011iL на расстоянии более 120 м?

    @SunTechnik
    Так как у указанных моделей роутеров своих портов под оптику нет, потребуются медиа-конверторы.
    Например
    https://www.tp-link.com/ru/service-provider/media-...

    Дальше надо понять где эти 120м надо проложить.
    Если это контролируемое Вами помещение, то можно кинуть длинный patch-корд, с уже разделанными разъёмами ( но разъемы достаточно большие, отверстия потребуются соответствующего размера.)

    Если же это общий кабель-канал, или хуже - улица, то надо прокладывать кабель. Если это пролёт, то кабель может потребоваться само несущий. Кабель надо будет заводить в оптические коробки, которые уже соединять стандартными patch кордами с медиа-конвертарами.
    Коробки могут крепиться на стену, а могут монтироваться в стойку.

    Так как вызов сварщиков оптики дело дорогое, то кабель надо брать с запасом, что если часть жил выйдут из строя, легко переключиться на другие.

    На Ваших длинах можно брать и Single-Mode (SM) - и Multi-mode (MM) кабель. Sfp - модули должны быть соответствующего типа.

    Так как у Вас оборудования для сварки оптики нет, то надо искать тех, кто сможет это сделать и у них просить рекомендаций по остальным моментам (что бы как минимум трассу получить из одних рук) .

    Не зная всех деталей, трудно что-то рекомендовать..
    Ответ написан
  • Какая скорость сети будет у пользователя?

    @SunTechnik
    В теории да.
    Если появится тариф на 1 GB, то не меняя оборудование на него можно будет перейти.
    Speedtest, скорее всего, покажет данную скорость.
    Но какая скорость будет к конкретному серверу - не предскажет никто, так как зависит от скорости подключения с сети интернет сервера, загрузки промежуточных каналов и ещё тысячи причин...

    У Вас до дома положена автомагистраль. На ней сейчас знак 50. По дороге можно в теории, ехать 100. Означает ли это, что если поднять ограничение до 100 Вы везде сможете проехать со скоростью 100?
    Ответ написан
    2 комментария
  • Как работает ARP запрос, который пришел на маршрутизатор с адресом назначения в той же подсети, что и интерфейс его?

    @SunTechnik
    Что-то Вы теорию совсем не учили...
    Arp запрос - широковещательный. Отправляется всем.
    Коммутатор - устройство тупое. Если Mac назначения есть в таблице, отправит в нужный порт; если пакет широковещательный или Mac нет в таблице - пакет уйдёт во все порты.

    Для анализа - надо знать таблицы маршрутизации на всем оборудовании.

    ARP-запрос, по смыслу, это: отзовись тот, кто имеет такой-то ip. Кто имеет этот ip, тот и сообщит свой Mac. Остальные молчат. Arp работает только в одной под сети.
    Ответ написан
  • Причина падения ЛВС?

    @SunTechnik
    После выключения компа, остальные через какое-то время продолжат работу, или починить можно только включением обратно всех компов?

    По описанию - звучит очень странно.
    Взять пару зависимых компов.
    Посмотреть и сравнивать arp таблицу, ping, traceroute при включённом и выключенном соседе.
    Ответ написан
  • Обязателен ли провайдерский роутер?

    @SunTechnik
    Если подключение GPON, то оборудование провайдера обязательно.
    Его можно попросить перевести в режим бридж,
    тогда не будет дополнительного Nat, и можете использовать все функции своего роутера.

    Либо искать провайдера, который делает подключение по ethernet..
    Но это надо уже уточнять подключение конкретного провайдера по конкретному адресу.
    Ответ написан
    Комментировать
  • Помощь в интернет соединении?

    @SunTechnik
    Поставить на комп любую программу анализатора трафика (networkmonitor; wareshark) и смотреть куда уходят от Вас пакеты.

    Условно интернет можно представить в виде дорожной сети. 100 Mb - это скорость от Вас до ближайшего перекрёстка. А сервера, которым Вам надо подключиться, могут находиться на разном расстоянии, дороги до них могут быть загружены по разному. И нет единого владельца или ответственного за все это хозяйство..
    Поэтому ни один провайдер и не может гарантировать скорость, так как не все в его зоне ответственности.
    Ответ написан
    Комментировать
  • Что необходимо разрешить, чтобы я смог войти из другой подсети?

    @SunTechnik
    Расширю ответ Дмитрий.

    Надо разрешить и настроить маршрутизации.

    1. На компьютерах сети 192.168.1.0.должен быть маршрут к сети 192.168.88.0 через микротик.
    Логичнее задать маршрут на основном роутере сети 192.168.1.0

    2. На микротике разрешаем ip forwarding.

    3. На компьютерах сети 192.168.88.0. должен быть прописан маршрут в сеть 192.168.1.0
    Так же логичнее прописать на основном роутере этой сети.

    4. На всех роутерах в этой цепочке и серверах проверить нет ли запретов в firewall на тот протокол, каким хотите подключаться.

    Для диагностики прохождения пакетов использовать команды ping, tracert, анализатор пакетов на микротике...
    Ответ написан
    Комментировать
  • Как мониторить "сквозной" пинг через Zabbix?

    @SunTechnik
    Ну, если скрипты не отрабатывают : повесить триггер на nodata на заданный интервал.

    Правда не очень понятно, как может идти пинг, если канала нет...
    Ответ написан
  • Сетевой инженер: каковы особенности данной профессии?

    @SunTechnik
    То, как Вы описываете текущий режим работы, больше похоже на работу в интеграторе. В этом случае есть дежурства у инженеров. (Ты знаешь, что тебя могут дернуть. Должен быть на связи. В остальные дни - более-менее свободен в нерабочее время).

    По остальным вопросам - нет универсального ответа. Отличаются компании: размеры, особенности бизнеса. Это выясняется на собеседовании.

    Если внутренняя инфраструктура требует частого подъема по тревоге - значит что-то неправильно спланировано и настроено. Критические места должны резервироваться и отрабатывать отказ автоматически.
    Ответ написан
    Комментировать
  • Как найти петлю в локальной сети?

    @SunTechnik
    При петле - сеть умирает наглухо.
    По крайней мере о какой либо записи с такого количества камер - речь не идет.
    Надо начинать с анализа:
    Потери идут со всех камер или с какой-то группы камер? (эта группа на одном коммутаторе?)
    В транке из 4-х портов все линки живые?
    Проверить статистику ошибок и загрузки на портах между коммутаторами.
    Ставилось ли новое оборудование, не появлялись ли новые задачи? (какое-нибудь дополнительное архивирование или копирование)?

    Настроенная система мониторинга позволила бы легче найти что поменялось и куда копать.
    Но его надо то же разумно настроить. (если мониторить только доступность оборудования, то только об этом и узнаете)
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий