Ответы пользователя по тегу Компьютерные сети
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    3й вариант самый оптимальный, rdp и тому подобное прекрасно живет на таких прокси (правда выставлять голый rdp и инфобез в последнее время не сочитается)
    Касательно веба, еще часто используемый вариант, это выносить фронтэнд сайта на облако, а тяжелые ресурсы бэкэнда тянуть по своим каналам с пермиса.
    AS для небольшой компании - неподъемная ноша, они выделяются от /24, и там нужно иметь отдельного сетьадмина который будет рулить bgp и бодаться с провайдерами чтобы настраивали у себя нормальную маршрутизацию
    Ответ написан
  • Может ли провайдер заблокировать 80 порт на доступ извне?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Очень легко может, и по умолчанию, по хорошему, и должен блокировать.
    Если не оформлена услуга предоставления статического белого Ip-адреса - что на домашних тарифах все большая редкость
    Так что в вопросе что случилось если в своей сети все норм, нужно обращаться к провайдеру.
    Ответ написан
  • Zerotier - не безопасно и есть утечка данных?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если для паранойи недостаточно защиты одного vpn-криптопротокола, то обычно ничто не межает прибегнуть к инкапсуляции. т.е. пускать через тунель zerotier не сырой трафик а OVPN уже между локальными ip тунеля
    Ответ написан
  • ONU xPON возможна агрегация ethernet LACP?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В сохо/десктопных ONU скорее всего нет - это изначально оборудование "для домохозяек" и там такие заморочки в 99% не нужны.
    В операторских/стоечных IAD вполне может быть там обычно полноценный L2-L3 свич

    PS: А смысл? большинство имеющегося в проде оборудования дает 2,5/1,2G на куст из 64 абонентов, поэтому и тарифов выше условного гигабита нет. А если вешать 1 абонента на порт, то проще сразу от свича голым езернетом гнать
    Есть новый стандарт где wan порт 10/5G но пока он до нас дойдет и пока у провайдеров появится агрегация, ядро способная это переварить, появятся уже и модемы поддерживающие 2,5/5,10 LAN
    Ответ написан
  • Компьютерный клуб в селе? Реальность или Мечта?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    0. Открывайте - никто не мешает.
    1. Нужно тестировать, есть "профессиональное" оборудование приема 3/4g которое стабилизирует соединение
    2. Тоже самое что и п.1
    3. 1 точки достаточно, в клубах основная игра идет по локалке
    Ответ написан
    Комментировать
  • Можно ли воткнуть сим в роутер и раздавать интернет через порты lan?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Можно, на кинетике это стандартный режим, из 4G в LAN и Wi-Fi со всеми настройками и функционалом
    Для того чтобы задействовать порт wan нужно его перенастроить в режим LAN
    Ответ написан
  • Подключение коммутатора к роутеру?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Для такой маленькой сети не обязательно брать смарт-коммутаор, достаточно и обычного неуправляемого.
    Про падения скорости - проверять, менять провода - они не качественные.
    2. DHCP так и остается на маршрутизаторе, он незаметно для всей сети тянет хоть 250 устройств.
    3. Да - между проводными устройствами весь трафик будет гулять внутри коммутатора, на wi-fi и интернет уходить через маршрутизатор
    4. Вроде по количеству точек хватает и вашего 5 портовика, или планируется рост? Если замена только из-за "постоянно скорость портов падает с 1GB до 100MB" то это не в коммутаторе проблема
    Ответ написан
    4 комментария
  • Есть ли ошибки в данной топологии сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Сеть, в принципе, работоспособна.
    Правда не зная истинных масштабов и нагрузок сети возникает вопрос "зачем столько L3"
    Конечно принтер воткнутый напрямую в L3 как-то не смотрится.
    На место центрального L3 просится скоростной L2, а L3 передвинуть к сервакам.
    Ответ написан
    Комментировать
  • Как пойдет трафик по схеме?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вполне возможно что решит, я бы поменял.
    Простая арифметика
    У Вас 10 камер с битрейтом 2-10мб. Считаем трафик: P1-S2 = 10-50мбит, P2-S2 = 10-50мбит, S2-NVR = 20-100мбит. Т.е. на линии к NVR в пиковых нагрузках имеем приближение к пределу.
    При смене коммутатора мы получаем гигабитные линки на NVR, RDP. PC5 и 100мбит линки на свичи, т.е. поднимаем скорость самых загруженных каналов
    Ответ написан
    4 комментария
  • Как учиться построению и администрированию сетей?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну тут все зависит от того чем именно занимаеися провайдер (какими услугами, технологиями)
    Из комментариев понятно, что последняя миля на xPON, соответственно нужно искать и читать литературу по построению PON сетей0, желательно используемого вендора. Там будет и про OLT и про ONT и про различные типы конечных устройств.
    Агрегация/ядро, это как вы уже написали OSPF, DHCP, BGB, NAT, MLPS, AS и тп. - но это уже вотчина серьезных инженеров (главного админа), но для разнообразия почитать интересно.
    Ну а также, обычно мелкие провайдеры интернетом не ограничиваются, у них как у автозаправок "сейчас на одном бензине не выживешь, приходится делать ставки на кофе", также и мелкие провайдеры в основной делают ставки на локальных ресурсах типо облачного видеонаблюдения, ip-телевидения, домофонии и прочих IMS услуг, их построение тоже можно изучать.
    Ну и используемые системы администрирования, биллинга и контроля
    Ответ написан
    1 комментарий
  • Как подключены 4 жилы к интернет розетке?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Перепутаны цвета пар на коннекторе (обжато не по стандарту но в рабочем виде)
    по виду обжато на коннекторе
    1 - БК, 2 - К, 3 - БС, 6 - С вместо 1 - БО, 2 - О, 3 - БЗ, 6 - З
    Если нужно подсоединить этот кабель к розетке то подключать по картинке 568В но на место
    БО подключать БК, на место О подключать К, на место БЗ подключать БС, на место З подключать С
    И будет все работать, просто провайдер решил "сэкономить" и кинул "телефонную" витуху, часто встречал такую цветогамму именно в дешевых двухпарках
    Ответ написан
    Комментировать
  • Постоянно пропадает сеть на компьютере. В чем может быть причина?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    DNSы на пинг локальных IP не влияют, особенно ближайших.
    менял компьютер, копировал профиль пользователя, неделю проработал без перебоев и позже стал снова пропадать

    Патчкорд/кабель/порт на свиче не меняли?
    Очень похоже на: 1) нестабильный коннект с сетью 2) кривые драйвера сетевой карты 3) последние обновы Win, которые ломают все что можно (сталкивался с неподнятием сети с первого запуска)
    Ответ написан
  • Куда бы запитать встроенный wi-fi модуль?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    По USB 2.0 он подключает Bluetooch модуль. Если нужен только Wi-Fi, то по идее можно никуда не подключать.
    Ответ написан
    Комментировать
  • Может ли мощный сигнал Wi-Fi подавлять принимающие устройства и другие сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Нужно выставлять не максимальное значение, а бегать по местности с радиоанализатором (хоть тем же андроидовским netanalyzer) и смотреть какая точка какую зону и как покрывает. Ну а также соседние точки, даже на одном SSID разводить по непересекающимся каналам. Тогда никто никого давить не будет.
    Насчет
    даже некоторые принимающие устройства будут работать хуже
    теория физики говорит что при избытке мощности передатчик может перегружать входной тракт приемника, отсюда и ухудшение качества. Но это нужно телефон, в прямом смысле, ложить на модем чтобы он затупил.
    Ответ написан
    Комментировать
  • Может ли работать IP камеры в кольцевой оптоволоконной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А почему они не будут работать с кольцом?
    Топология сети - уровень L2
    RTSP - уровень гораздо выше L4 - ему пофиг что там на нижестоящих уровнях
    Видеонаблюдение же работает через интернет - а там с топологиями вообще все что хочешь.
    3 камеры на 10 цехов - по трафику вообще ни что
    Нужны не медиаконверторы, а L2 коммутаторы с минимум двумя SFP или SFP+ разъемами и трансиверы под соответствуюшее волокно. И все в кольцо прекрастно собирается.
    Или скажите своим айтишникам, чтобы сами собрали вам L2 кольцо.
    PS: Для целей видеонаблюдения, звезда будет просто надежней, т.к. имеем только 2 точки отказа - узел цеха и центральный узел, и производительней в том плате что от каждого узла, до центрального будет гарантирована максимальная полоса пропускания канала. С другой стороны, кольцо более защищено от экскаватора и требует меньше затрат на кабель, тем более если уже проложено.
    PPS: никто не мешает использовать кольцо как шину незакрывая последний сегмент или как куст используя WDM/PON
    Ответ написан
    2 комментария
  • В чем причина такого результата проверки сетевого кабеля?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А на чем диоды мигают в хаотическом порядке? Если сетевая карта/неуправляемый свич, то это не "тестер кабелей", нужна либо прозвонка хотябы обычным тестером, либо специальными.
    И как все оконцовано? Если на другом оборудовании все тоже самое, то попробывать переобжать, переоконцевать.
    За год в бетоне могло много чего произойти, от банального окисления жилы, перегорания проводника на изломе, до глубокого проникновения перфоратора соседа.
    Ответ написан
    2 комментария
  • Частное облако и дата-центр, отличия?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ДЦ - здание с большими серверными где расположено туева куча серверов
    Облако - понятие виртуальной инфраструктуры
    Колокейшен - размещение собственного сервера (оборудования) в ДЦ (настраиваем и отвечаем за свой сервер полностью сами)
    Дедикейшен - аренда физического сервера у провайдера (настраиваем ОС и гипервизор сами, за железо отвечает провайдер)
    Частное облако - аренда физического сервера (серверов), иногда вместе с коммутаторами доступа, у провайдера с настроенным на нем гипервизором и сетью (сами настраиваем только ВМ)
    Публичное облако - аренда виртуальной машины на общих серверах
    Ответ написан
    Комментировать
  • Как дать доступ в интернет отдельной VLAN на Mikrotik?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    167 - "замыкание на себя" = не удалось получить IP.
    Очень похоже на то что у вас не подружился VLAN микрота и дглюка, либо же на d-link-е на физпорт прописали транком вместо аксеса.
    В общем, если на микроте есть свободный порт, то вбросить его в тот же бридж 1005, посмотреть как работает локально, а потом уже протягивать порт через свитч.
    Да и никаких forward-ов арендатору не надо. Обычный гостевой NAT делать
    Ответ написан
  • Какой софт подойдет для управления и контролем общими ноутбуками в офисе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее нужно просто поглубже настроить исключения в Reboot Restore Rx, чтобы они не затрагивали части отвечающие за обновления
    Ответ написан
    Комментировать
  • Как правильнее соединить два офиса исходя из нескольких условий?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы поднимал VPN межу моновендорными железками, особенно раз есть вторая кошка 5520.
    Вот между ними (5520 - 5520) тоннель, микрот отставить на 1м офисе как nat фаервол и default_gateway с пробросом портов на асу, во втором nat-ом поставить 2911. Ну и аса 2 коннектится на белый ip откуда пробрасывается на асу 1, внешние юзеры также через anyconnect в асу1
    Ответ написан
    4 комментария