Задать вопрос
  • Что нужно знать сетевому инженеру?

    @Strabbo
    Что нужно знать сетевому инженеру?

    Зависит от сферы деятельности. Расскажу на своем примере. У меня были проекты почти во всех направлениях. Начинал я с Service provider. Там приходилось работать сперва на cisco, основные протоколы с чем приходилось работать это ISIS/LDP/BGP L2vpn(Xconnect), L2vpn(vpls), L3 vpn (pe-ce routing ospf/bgp). потом пришлось перекатываться на juniper, там уже подогнали новые технологии, такие как Segment Routing, EVPN.
    Спустя некоторое время, меня перекинули в сферу Data Center, в основном работал на Cisco, там надо было знать VPC/OSPF/BGP/VXLAN. потом были проекты по Cisco ACI. потом перекинули на enterprise, там пришлось работать с OSPF/BGP/VRRP/DOT1x, cisco sdwan. так вот к чему я все это, после того как я выучил тот или иной протокол и заставил его работать на каком то вендоре, то перестроить это на другой вндор не состовляет больших проблем. Сетевые инжинеры разные, я вот работаю в трех направлениях и везде свои заморочки. В настоящее время сетевому инжинеру надо знать очень много :). Протоколов много, а ты один.

    P.S. Добавлю, что во время работы приходилось заниматься всякими интеграциями сетевых железок с radius/ad/siem. тоесть щас уже на одном конфиге роутера далеко не убежишь. Есть еще инжинеры которые работают с фаерволами, там тоже очень много своих заморочек.
    Ответ написан
  • Как правильно настроить DHCP?

    @Dupych
    Делай разные подсети на VLAN ы
    10.1.1.0/24 - серверы и коммутаторы. Все админское
    10.1.2.0/24 - пк и принтеры принтеры потом в статику
    10.1.3.0/24 - pbx. ,ip телефония.
    10.1.4.0/24 - СБ. Камеры, СКУД, Пожарка
    10.1.5.0/24 - wifi для локалки. Принтера, ноуты с доступом к локалке
    10.1.15.0/24 - wifi_guest - с ДНС 8.8.8.8, 4.4 Гостевой без доступа к локалке.
    Зачем так.
    1. Масштабируемость.
    2. Одним правилом отключаешь трафик между сетями. Не стоит юзераммв СБ сеть ходить как Гостям.
    3. Легко все сортитуется по именам. В телефонии только телефоны. Нет PC, DESKTOP, NOTEBOOK, PRINTER и прочих имет
    4. Yealink в какой бы сети не появился видит в DHCP параметр 135 и VLAN 103. Автоматом улетает в этот VLAN. Дальше используя параметр DHCP 65 вроде он по FTP качает конфиг. Так вот если один DHCP и ты параметр 65 занчл для телефонов, то для других IP телефонов ты не смоешь его применить например для CISCO. Также забудь про PXE.

    На микотике делаешь IP RELAY.
    VLAN на свой сервер DC
    Готово.
    Ответ написан
    Комментировать