Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Будет ли правильным если в ESXI один вирутальный сервер будет подключен сразу к трём физически разным сетям, две из которых относятся к КИИ?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    По КИИ нужно смотреть документацию и регламент на класс сети и с сетями какого класса ее можно стыковать.
    Скорее либо вообще нельзя стыковать, либо через фаервол.
    Во втором случае хорошей практикой будет в каждом сегменте поставить zabbix proxy, в отдельном сегменте сам zabbix сервер и чарез ГОСТ шлюз пробросить чисто порты с прокси на сервер.
    Как писал RStarun поделия типо астра-виртуализации не сертифицированы по классу межсетевых экранов, а значит хосты с этими ОС не могут торчать двумя концами в разные сети, тем более в разные классы сетей.
    PS: Обычно КИИ мониторится отдельными людьми, и по отдельным параметрам, в принципе ничего не мешает у админа повесить рядом 2 телевизора подключенных к разным сетям с двумя разными заббиксами.
    Ответ написан
    Комментировать
  • Начинающий системный администратор. Вопрос по построению сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1) Смотря сколько чел в бухгалтерии и какая у них работа. Для организации из 20 чел достаточно и нужно одного правильно настроенного типосервера на WIN10 и одного на nix (truenas и тп)
    2) Оставить все как есть: 20 компов это нормально для обычной одноранговой сети, отдельная подсеть в такой организации бухам нафик несдалась достаточно в паре мест разграничить права.
    3) AD стоит ставить если в сети минимум 70+ компов, а лучше 100+. При меньшем количистве - гемороя от AD больше чем пользы, это не считая стоимости инфраструктуры для нормального функционирования AD.
    4) Видеоуроков нет - это игрушки для школьников и кулинаров, а вот неплохих книг по основам сетей предприятий начального уровня в соответствующем разделе рутрекера достаточно.
    Ответ написан
    Комментировать
  • Lan тестер в активное оборудование? Можно ли прозванивать потенциально активные элементы сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Обычно в инструкции к тестерам пишут куда их можно включать и при каких режимах.
    На некоторых есть конкретные предупреждения "Не включать в активную сеть"
    Некоторые могут определять наличие линка, POE-питания, сигнала АТС и т.п.
    Все зависит от алгоритмов и режимов работы конкретного тестера и его защит. Если с на порт прилетит высокое напряжение - оно может выжечь входные каскады порта. И наоборот если на "китайский" тестер, рассчитанный на 9В, во время звонка с АТС прилетит 60В то ему также может поплохеть.
    Ethernet, по своей конструкции, более-менее защищен от большинства таких тестеров.
    Ответ написан
    Комментировать
  • Кто-нибудь знает что за неизвестная железка подключена посторонними к роутеру?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    https://www.raspberrypi.com/products/raspberry-pi-5/
    Стявят VPN прокси сервер (выходную TOR-ноду)
    Чтобы потом "товарищи" приходили к Вам, а не к ним или их клиентам
    Ответ написан
    1 комментарий
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    3й вариант самый оптимальный, rdp и тому подобное прекрасно живет на таких прокси (правда выставлять голый rdp и инфобез в последнее время не сочитается)
    Касательно веба, еще часто используемый вариант, это выносить фронтэнд сайта на облако, а тяжелые ресурсы бэкэнда тянуть по своим каналам с пермиса.
    AS для небольшой компании - неподъемная ноша, они выделяются от /24, и там нужно иметь отдельного сетьадмина который будет рулить bgp и бодаться с провайдерами чтобы настраивали у себя нормальную маршрутизацию
    Ответ написан
  • Может ли провайдер заблокировать 80 порт на доступ извне?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Очень легко может, и по умолчанию, по хорошему, и должен блокировать.
    Если не оформлена услуга предоставления статического белого Ip-адреса - что на домашних тарифах все большая редкость
    Так что в вопросе что случилось если в своей сети все норм, нужно обращаться к провайдеру.
    Ответ написан
  • Zerotier - не безопасно и есть утечка данных?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если для паранойи недостаточно защиты одного vpn-криптопротокола, то обычно ничто не межает прибегнуть к инкапсуляции. т.е. пускать через тунель zerotier не сырой трафик а OVPN уже между локальными ip тунеля
    Ответ написан
  • ONU xPON возможна агрегация ethernet LACP?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В сохо/десктопных ONU скорее всего нет - это изначально оборудование "для домохозяек" и там такие заморочки в 99% не нужны.
    В операторских/стоечных IAD вполне может быть там обычно полноценный L2-L3 свич

    PS: А смысл? большинство имеющегося в проде оборудования дает 2,5/1,2G на куст из 64 абонентов, поэтому и тарифов выше условного гигабита нет. А если вешать 1 абонента на порт, то проще сразу от свича голым езернетом гнать
    Есть новый стандарт где wan порт 10/5G но пока он до нас дойдет и пока у провайдеров появится агрегация, ядро способная это переварить, появятся уже и модемы поддерживающие 2,5/5,10 LAN
    Ответ написан
  • Компьютерный клуб в селе? Реальность или Мечта?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    0. Открывайте - никто не мешает.
    1. Нужно тестировать, есть "профессиональное" оборудование приема 3/4g которое стабилизирует соединение
    2. Тоже самое что и п.1
    3. 1 точки достаточно, в клубах основная игра идет по локалке
    Ответ написан
    Комментировать
  • Можно ли воткнуть сим в роутер и раздавать интернет через порты lan?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Можно, на кинетике это стандартный режим, из 4G в LAN и Wi-Fi со всеми настройками и функционалом
    Для того чтобы задействовать порт wan нужно его перенастроить в режим LAN
    Ответ написан
  • Подключение коммутатора к роутеру?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Для такой маленькой сети не обязательно брать смарт-коммутаор, достаточно и обычного неуправляемого.
    Про падения скорости - проверять, менять провода - они не качественные.
    2. DHCP так и остается на маршрутизаторе, он незаметно для всей сети тянет хоть 250 устройств.
    3. Да - между проводными устройствами весь трафик будет гулять внутри коммутатора, на wi-fi и интернет уходить через маршрутизатор
    4. Вроде по количеству точек хватает и вашего 5 портовика, или планируется рост? Если замена только из-за "постоянно скорость портов падает с 1GB до 100MB" то это не в коммутаторе проблема
    Ответ написан
    4 комментария
  • Есть ли ошибки в данной топологии сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Сеть, в принципе, работоспособна.
    Правда не зная истинных масштабов и нагрузок сети возникает вопрос "зачем столько L3"
    Конечно принтер воткнутый напрямую в L3 как-то не смотрится.
    На место центрального L3 просится скоростной L2, а L3 передвинуть к сервакам.
    Ответ написан
    Комментировать
  • Как пойдет трафик по схеме?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вполне возможно что решит, я бы поменял.
    Простая арифметика
    У Вас 10 камер с битрейтом 2-10мб. Считаем трафик: P1-S2 = 10-50мбит, P2-S2 = 10-50мбит, S2-NVR = 20-100мбит. Т.е. на линии к NVR в пиковых нагрузках имеем приближение к пределу.
    При смене коммутатора мы получаем гигабитные линки на NVR, RDP. PC5 и 100мбит линки на свичи, т.е. поднимаем скорость самых загруженных каналов
    Ответ написан
    4 комментария
  • Как учиться построению и администрированию сетей?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну тут все зависит от того чем именно занимаеися провайдер (какими услугами, технологиями)
    Из комментариев понятно, что последняя миля на xPON, соответственно нужно искать и читать литературу по построению PON сетей0, желательно используемого вендора. Там будет и про OLT и про ONT и про различные типы конечных устройств.
    Агрегация/ядро, это как вы уже написали OSPF, DHCP, BGB, NAT, MLPS, AS и тп. - но это уже вотчина серьезных инженеров (главного админа), но для разнообразия почитать интересно.
    Ну а также, обычно мелкие провайдеры интернетом не ограничиваются, у них как у автозаправок "сейчас на одном бензине не выживешь, приходится делать ставки на кофе", также и мелкие провайдеры в основной делают ставки на локальных ресурсах типо облачного видеонаблюдения, ip-телевидения, домофонии и прочих IMS услуг, их построение тоже можно изучать.
    Ну и используемые системы администрирования, биллинга и контроля
    Ответ написан
    1 комментарий
  • Как подключены 4 жилы к интернет розетке?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Перепутаны цвета пар на коннекторе (обжато не по стандарту но в рабочем виде)
    по виду обжато на коннекторе
    1 - БК, 2 - К, 3 - БС, 6 - С вместо 1 - БО, 2 - О, 3 - БЗ, 6 - З
    Если нужно подсоединить этот кабель к розетке то подключать по картинке 568В но на место
    БО подключать БК, на место О подключать К, на место БЗ подключать БС, на место З подключать С
    И будет все работать, просто провайдер решил "сэкономить" и кинул "телефонную" витуху, часто встречал такую цветогамму именно в дешевых двухпарках
    Ответ написан
    Комментировать
  • Постоянно пропадает сеть на компьютере. В чем может быть причина?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    DNSы на пинг локальных IP не влияют, особенно ближайших.
    менял компьютер, копировал профиль пользователя, неделю проработал без перебоев и позже стал снова пропадать

    Патчкорд/кабель/порт на свиче не меняли?
    Очень похоже на: 1) нестабильный коннект с сетью 2) кривые драйвера сетевой карты 3) последние обновы Win, которые ломают все что можно (сталкивался с неподнятием сети с первого запуска)
    Ответ написан
  • Куда бы запитать встроенный wi-fi модуль?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    По USB 2.0 он подключает Bluetooch модуль. Если нужен только Wi-Fi, то по идее можно никуда не подключать.
    Ответ написан
    Комментировать
  • Может ли мощный сигнал Wi-Fi подавлять принимающие устройства и другие сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Нужно выставлять не максимальное значение, а бегать по местности с радиоанализатором (хоть тем же андроидовским netanalyzer) и смотреть какая точка какую зону и как покрывает. Ну а также соседние точки, даже на одном SSID разводить по непересекающимся каналам. Тогда никто никого давить не будет.
    Насчет
    даже некоторые принимающие устройства будут работать хуже
    теория физики говорит что при избытке мощности передатчик может перегружать входной тракт приемника, отсюда и ухудшение качества. Но это нужно телефон, в прямом смысле, ложить на модем чтобы он затупил.
    Ответ написан
    Комментировать
  • Может ли работать IP камеры в кольцевой оптоволоконной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А почему они не будут работать с кольцом?
    Топология сети - уровень L2
    RTSP - уровень гораздо выше L4 - ему пофиг что там на нижестоящих уровнях
    Видеонаблюдение же работает через интернет - а там с топологиями вообще все что хочешь.
    3 камеры на 10 цехов - по трафику вообще ни что
    Нужны не медиаконверторы, а L2 коммутаторы с минимум двумя SFP или SFP+ разъемами и трансиверы под соответствуюшее волокно. И все в кольцо прекрастно собирается.
    Или скажите своим айтишникам, чтобы сами собрали вам L2 кольцо.
    PS: Для целей видеонаблюдения, звезда будет просто надежней, т.к. имеем только 2 точки отказа - узел цеха и центральный узел, и производительней в том плате что от каждого узла, до центрального будет гарантирована максимальная полоса пропускания канала. С другой стороны, кольцо более защищено от экскаватора и требует меньше затрат на кабель, тем более если уже проложено.
    PPS: никто не мешает использовать кольцо как шину незакрывая последний сегмент или как куст используя WDM/PON
    Ответ написан
    2 комментария
  • В чем причина такого результата проверки сетевого кабеля?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А на чем диоды мигают в хаотическом порядке? Если сетевая карта/неуправляемый свич, то это не "тестер кабелей", нужна либо прозвонка хотябы обычным тестером, либо специальными.
    И как все оконцовано? Если на другом оборудовании все тоже самое, то попробывать переобжать, переоконцевать.
    За год в бетоне могло много чего произойти, от банального окисления жилы, перегорания проводника на изломе, до глубокого проникновения перфоратора соседа.
    Ответ написан
    2 комментария