Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Частное облако и дата-центр, отличия?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ДЦ - здание с большими серверными где расположено туева куча серверов
    Облако - понятие виртуальной инфраструктуры
    Колокейшен - размещение собственного сервера (оборудования) в ДЦ (настраиваем и отвечаем за свой сервер полностью сами)
    Дедикейшен - аренда физического сервера у провайдера (настраиваем ОС и гипервизор сами, за железо отвечает провайдер)
    Частное облако - аренда физического сервера (серверов), иногда вместе с коммутаторами доступа, у провайдера с настроенным на нем гипервизором и сетью (сами настраиваем только ВМ)
    Публичное облако - аренда виртуальной машины на общих серверах
    Ответ написан
    Комментировать
  • Как дать доступ в интернет отдельной VLAN на Mikrotik?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    167 - "замыкание на себя" = не удалось получить IP.
    Очень похоже на то что у вас не подружился VLAN микрота и дглюка, либо же на d-link-е на физпорт прописали транком вместо аксеса.
    В общем, если на микроте есть свободный порт, то вбросить его в тот же бридж 1005, посмотреть как работает локально, а потом уже протягивать порт через свитч.
    Да и никаких forward-ов арендатору не надо. Обычный гостевой NAT делать
    Ответ написан
  • Какой софт подойдет для управления и контролем общими ноутбуками в офисе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее нужно просто поглубже настроить исключения в Reboot Restore Rx, чтобы они не затрагивали части отвечающие за обновления
    Ответ написан
    Комментировать
  • Как правильнее соединить два офиса исходя из нескольких условий?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы поднимал VPN межу моновендорными железками, особенно раз есть вторая кошка 5520.
    Вот между ними (5520 - 5520) тоннель, микрот отставить на 1м офисе как nat фаервол и default_gateway с пробросом портов на асу, во втором nat-ом поставить 2911. Ну и аса 2 коннектится на белый ip откуда пробрасывается на асу 1, внешние юзеры также через anyconnect в асу1
    Ответ написан
    4 комментария
  • Как в локальной сети можеть быть 2 независимых DHCP сервера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если подключиться в один коммутатор, то DHCP-сервер выдаст IP адрес из одного диапазона. А если подключиться в другой коммутатор, то то DHCP-сервер выдаст IP адрес из другого диапазона.

    Самое простое, что реально делали, в одноранговой сети для резервирования DHCP - это 2 DHCP сервера с разными диапазонами: условно 1й - 192.168.0.1-192.168.0.100, 2й - 192.168.0.101-192.168.0.200. В принципе это отвечает на утверждение: ответит ближайший к свичу. Но если свичи умные, и админы заморочились, то возможен и варианты предложенные Rsa97
    Ответ написан
    Комментировать
  • Как настроить корпоративную сеть?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Не создавайте сами себе костыли.
    Обычно такие кейсы решаются предварительной настройкой всего оборудования у себя в офисе и отправкой его на удаленную точку с листиком "какой проводок куда втыкнуть".
    А так, даже если отпправить туда роутер/сервак с vpn и pxe то очень далеко не факт что все к нему автоматом подцепится и начнет устанавливаться/настраиваться.
    Ответ написан
    Комментировать
  • Порекомендуйте варианты построения и оборудования для ЛВС в строящемся административно-складском здании 1500м2?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Раз новое здание, то:
    1. СКС строить только по правилам:
    - единое помещение серверной / коммутационной со стойкой / шкафом
    - в административной / кабинетной части - 1 двойная RJ45 розетка на 3 м2 помещения, не менее 3х розеток на кабинет - естественно все на патчпанень в серверной стойке
    2. По вайфаю - добавляем на план расположение стелажей, грузим его в вендорские калькуляторы, перересовываем там по типу перегородок и пытаемся подобрать оборудование, расположение, мощность точек
    3. По видеонаблюдению - также как и с вайфаем - по калькуляторам подбираем расположение камер и показатели объективов - все сводим на патчпанель в серверной.
    4. По активной части сети:
    - свитчи - минимум 2 48 гигабитных + 2-4 SFP+ L2/2+ стекируемых коммутатора
    - если включать SIP телефоны в разрыв линии компов - то эти свичи POE и телефоны с гигабитными портами. PS: но я так не люблю и при наличии розеток крайне стараюсь подключать телефоны отдельно, чтобы не мешать компам. Соответственно + 2 48 POE- свича такой же модели (чтобы можно было до кучи в общий стэк вкинуть)
    - отдельный POE свитч на WI-FI, отдельный POE свитч на Камеры
    5. По маршрутизации:
    - со старого офиса забираем MIKROTIK RB2011UIAS-2HND-IN - ставим горячим резервом
    - к нему в компанию покупаем более старшую модель 4011, 5009 или или те же 1116
    Ответ написан
    Комментировать
  • Как раздать интернет с одного роутера в три подсети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если просто "здесь и сейчас раздать всем интернет" то
    1. Роутер (желательно лучший из всех) WAN-портом в провайдера, на WAN настраиваем подключение по настройкам провайдера, на LAN подсеть пускай 192.168.0.0/24 и IP 192.168.0.1
    2. Роутер бухгалтерии WAN портом в LAN1 роутера 1 - LAN портами в свичи/компы бухов - на WAN настраиваем IP 192.168.0.2, получение интернета по статическому IP с основного шлюза 192.168.2.1, на LAN подсеть 192.168.2.0/24 IP 192.168.2.1 и DHCP пускай 192.168.2.10-250
    3. Роутер сотрудников WAN портом в LAN2 роутера 1, дальше аналогично на WAN 192.168.0.3 на LAN 192.168.3.0/24
    4. Роутер гостей WAN портом в LAN3 роутера 1, дальше аналогично на WAN 192.168.0.4 на LAN 192.168.4.0/24
    Получится двойной NAT, работать будет, но коммуникации между сетями никакой. Гораздо проще и надежней взять самую дешевую коробку от вышеназванного микротика, умного D/TP-Linka и подобного, для организации в 50+ машин - это копейки по деньгам
    Ответ написан
    Комментировать
  • Какой выбрать маршрутизатор для сети из 500 пк и 12 VLAN?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    CCR2116-12G-4S+ по производительности конечно лучше чем CCR2004-1G-12S+2XS не говоря уже о "коммутаторах с функцией маршрутизации"
    Примерно 500 пк, возможно до 700 в процессе развития - брать сразу пару c подъемом на них VRRP, MLAG и тп
    Ответ написан
    Комментировать
  • Как сделать, чтобы работало IPTV при включенном адаптере VMware?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Маршрутизация скорее всего сбивается.
    Нужно прописать маршруты на конкретную подсеть и убрать из VMnet1 шлюз по умолчанию
    Ответ написан
    1 комментарий
  • Есть ли смысл сдавать CCIE?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В учебе обычно различаются два пути:
    "Хочу бумажку" для "чтоб была" : хотите - сдавайте, никто вас не останавливает
    "Нужна бумажка" для "работы": в таком случае человек уже сам, прекрасно, понимает зачем ему это.

    PS: это тоже самое, как у меня однокашницы, "с подружкой за компанию" на права учиться ходили, и спустя 15 лет ни разу за рулем не сидели.
    Ответ написан
    2 комментария
  • Как работали городские локальные сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как уже выше сказали: На заре интернета все было немного по другому.
    Технологии Ethernet, в частности 100BASE-TX, стали быстро распространятся, из-за чего оборудование было давольно дешевым и скоростным, но имело ограничения по длине линий, участков. На основе этой технологии и стали зарождаться домовые "пионернэты", перераставшие в районные и потом некоторые в городские.
    А вот с интернетом было по тяжелее. Опорных сетей (городской, междугородней, международной оптики) крайне не хватало, как по количеству кабелей, так и по пропускной способности активного оборудования. В связи с этим, глобальный трафик стоил больших (очень больших) денег, и пропускной способности на всех крайне не хватало. Поэтому провайдеры старались как можно больше трафика задержать в собственной сети. Для этих целей и развивались внутренние ресурсы, в том числе торренты, файлообменники, чаты и тп.
    Сейчас, картина поменялась: во первых, идет активное строительство волоконно-оптических линий, во вторых, появилось достаточно дешевое и мощное магистральное оборудование позволяющее достичь высоких скоростей. Из-за этого нужда в содержании такого большого количества ресурсов отпала. Но это не значит локальные ресурсы канули в лету. Они просто перешли в форму CDN серверов.

    И реально ли сейчас создать локальную сеть среди абонентов одного провайдера, хотя бы теоретически?

    Технически, реально, но только при участии и желании провайдера. Т.к. по умолчанию, по соображениям безопасности, прямой траффик между абонентами запрещается. Но если подключать услуги, того же белого ip и создавать "домашний цод", то по сути это и будет аналог такой ноды у провайдера.
    Ответ написан
    Комментировать
  • Зачем в маршрутизаторах Cisco нужны Serial интерфейсы?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вы про Console или про AUX?
    Если первое то в дохрена каком оборудовании, в том числе и mtk, иcпользуется консольный именно com порт.
    Если второе, то во первых легаси, во вторых - через него можно подключить консоль другой железки и поуправлять ей удаленно
    ppp hdlc - легаси, раньше через aux можно было подключить dual-up модем и заюзать как резервный канал связи
    Ответ написан
    Комментировать
  • Какое оборудование нужно для соединения коммутаторов в разных зданиях на расстоянии 200 м?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вариант 1 (самый простой/дешманский): Делим участок на сегменты менее 100м, желательно чтобы стыки были в районе розеток. Покупаем самый дешевый обычный свитч DES/DGS-1005, подключаем и работаем
    Вариант 2 (по дороже): Вариант 1, только вместо свитчей POE-коммутаторы(инжекторы)/удлинители. Если к местам стыков нет возможности подвести 220В
    Вариант 3 (надежный/геморойный): Оптоволокно, если позволяют условия - можно купить готовый оконеченный патчкорд и протянуть, если нет - тянуть кабель и оконечивать. Любой провайдер подрядиться такое спроектировать/сделать.
    Вариант 4. (в прямой видимости): WI-FI радиомост на направленных точках доступа/антенах. Ну не забиваем, что от каждой точки доступа до ближайшего свитча также может быть до 100м
    Вариант 5. (когда проложить нет возможности): Использование технологий PLC (powerline) - подключение по существующей электропроводке, через спец адаптеры. VDSL - подключение по существующей прямой телефонной линии (1 паре)
    Вариант 6. (арендный) При наличии на обоих концах точек присутствия провайдера. Заказать услугу темного волокна или mpls, объединение сетей
    Вариант 7. (интернетный): При наличии на обоих концах точек присутствия провайдера. Объединение сетей через классический VPN.
    Ответ написан
    2 комментария
  • Когда стоит использовать MikroTik/Cisco?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Оборудование закупается не от крутости вендора: cisco - кошерно, d-link - г....
    Оборудование закупается исходя из потребностей и возможностей (часто экономических, а сейчас еще и политических)
    Для завода требуется один уровень надежности, который предоставляют так называемые Enterprice вендоры (cisco / Dell/hp. Huawei и тп.). Заключается, начиная от заложенной большей надежности оборудования в наработке на отказ, заканчивая сервисными контрактами на гарантийную поддержку и замену (в том числе до "в течение суток"), а также наличием широкого круга оборудования "единых экосистем", к чему сейчас в принципе стремятся и мелкие SOHO бренды.
    Школе же, надежность, по сути не требуется. Там не будет таких убытков от простоя инфраструктуры даже на неделю, кои может понести завод за полчаса неработоспособности сети. Поэтому оборудование может быть гораздо проще, соответственно дешевле.

    PS: Имхо: Сейчас, я бы проектируя школу, базой выбирал бы TP-Link Omada - за адекватную цену закрывает все потребности и в базовой комплектации получаем "централизованную графическую управляйку".
    Ну а в реальности, что удасться просунуть в госзакупки, это уже вопрос "как там все сорганизуется и договорится с финансированием и разрешениями" - это отдельное болото.
    Ответ написан
    2 комментария
  • Как собрать локальную сеть с помощью Wireguard через vps?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если нужна тупо локалка для игрушек, то поставить готовый Logmain Hamachi и не нужны никакие хостинги с Wireguard.
    Ответ написан
  • Как работают две(и более) сетевые карты в одном компьютере?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как настроите так и будет работать.
    ps: и далеко не факт, что несколько разных сетевых возможно объединить
    Ответ написан
    Комментировать
  • Почему падает сеть при последовательном подключении двух коммутаторов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А что конфиг кажет и его сброс на дефолт?
    Такое чувство что SFP сконфигурированы или в стэк или в кольцо или в еще какую фигню типо агрегации которая непонимает обычного линка.
    Ответ написан
  • Можно ли сделать так, чтобы трафик одной машины проходил через вторую на уровне железа?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Костыль №1 который средствами VmWare Workstation назначить одной машине сеть "мост", второй "хост онли" и на хосте объединить их в мост.
    Либо идеальный вариант №2 - 2 хардварные карты проброшенные как pci-устройства соединенные патчкордом
    Ответ написан
    Комментировать
  • Возможно ли сделать в среде виртуализации коммутотор и маршрутизатор?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Большинство "взрослых" эмуляторов сети, типо ensp, gns3 и подобные работают поверх систем виртуализации. PacketTracer работает на своей эмуляции, поэтому немного скудноват.
    Если в голом плане, то в большинстве систем виртуализации есть виртуальные коммутаторы к которым можно подключать адаптеры виртуальных и хост машин, некоторые из них умеют в назначение VLAN транков.
    Имеются дистрибутивы виртуальных маршрутизаторов под x64-x86 платформы, у того же Mikrotik. Fortigate и других.
    Виртуальный L2, аля 2960, можно сделать из виртуального маршрутизатора просто набросав нужное кол-во портов
    Ответ написан
    Комментировать