Ответы пользователя по тегу Компьютерные сети
  • Какой выбрать маршрутизатор для сети из 500 пк и 12 VLAN?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    CCR2116-12G-4S+ по производительности конечно лучше чем CCR2004-1G-12S+2XS не говоря уже о "коммутаторах с функцией маршрутизации"
    Примерно 500 пк, возможно до 700 в процессе развития - брать сразу пару c подъемом на них VRRP, MLAG и тп
    Ответ написан
    Комментировать
  • Как сделать, чтобы работало IPTV при включенном адаптере VMware?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Маршрутизация скорее всего сбивается.
    Нужно прописать маршруты на конкретную подсеть и убрать из VMnet1 шлюз по умолчанию
    Ответ написан
    1 комментарий
  • Есть ли смысл сдавать CCIE?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В учебе обычно различаются два пути:
    "Хочу бумажку" для "чтоб была" : хотите - сдавайте, никто вас не останавливает
    "Нужна бумажка" для "работы": в таком случае человек уже сам, прекрасно, понимает зачем ему это.

    PS: это тоже самое, как у меня однокашницы, "с подружкой за компанию" на права учиться ходили, и спустя 15 лет ни разу за рулем не сидели.
    Ответ написан
    2 комментария
  • Как работали городские локальные сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как уже выше сказали: На заре интернета все было немного по другому.
    Технологии Ethernet, в частности 100BASE-TX, стали быстро распространятся, из-за чего оборудование было давольно дешевым и скоростным, но имело ограничения по длине линий, участков. На основе этой технологии и стали зарождаться домовые "пионернэты", перераставшие в районные и потом некоторые в городские.
    А вот с интернетом было по тяжелее. Опорных сетей (городской, междугородней, международной оптики) крайне не хватало, как по количеству кабелей, так и по пропускной способности активного оборудования. В связи с этим, глобальный трафик стоил больших (очень больших) денег, и пропускной способности на всех крайне не хватало. Поэтому провайдеры старались как можно больше трафика задержать в собственной сети. Для этих целей и развивались внутренние ресурсы, в том числе торренты, файлообменники, чаты и тп.
    Сейчас, картина поменялась: во первых, идет активное строительство волоконно-оптических линий, во вторых, появилось достаточно дешевое и мощное магистральное оборудование позволяющее достичь высоких скоростей. Из-за этого нужда в содержании такого большого количества ресурсов отпала. Но это не значит локальные ресурсы канули в лету. Они просто перешли в форму CDN серверов.

    И реально ли сейчас создать локальную сеть среди абонентов одного провайдера, хотя бы теоретически?

    Технически, реально, но только при участии и желании провайдера. Т.к. по умолчанию, по соображениям безопасности, прямой траффик между абонентами запрещается. Но если подключать услуги, того же белого ip и создавать "домашний цод", то по сути это и будет аналог такой ноды у провайдера.
    Ответ написан
    Комментировать
  • Зачем в маршрутизаторах Cisco нужны Serial интерфейсы?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вы про Console или про AUX?
    Если первое то в дохрена каком оборудовании, в том числе и mtk, иcпользуется консольный именно com порт.
    Если второе, то во первых легаси, во вторых - через него можно подключить консоль другой железки и поуправлять ей удаленно
    ppp hdlc - легаси, раньше через aux можно было подключить dual-up модем и заюзать как резервный канал связи
    Ответ написан
    Комментировать
  • Какое оборудование нужно для соединения коммутаторов в разных зданиях на расстоянии 200 м?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вариант 1 (самый простой/дешманский): Делим участок на сегменты менее 100м, желательно чтобы стыки были в районе розеток. Покупаем самый дешевый обычный свитч DES/DGS-1005, подключаем и работаем
    Вариант 2 (по дороже): Вариант 1, только вместо свитчей POE-коммутаторы(инжекторы)/удлинители. Если к местам стыков нет возможности подвести 220В
    Вариант 3 (надежный/геморойный): Оптоволокно, если позволяют условия - можно купить готовый оконеченный патчкорд и протянуть, если нет - тянуть кабель и оконечивать. Любой провайдер подрядиться такое спроектировать/сделать.
    Вариант 4. (в прямой видимости): WI-FI радиомост на направленных точках доступа/антенах. Ну не забиваем, что от каждой точки доступа до ближайшего свитча также может быть до 100м
    Вариант 5. (когда проложить нет возможности): Использование технологий PLC (powerline) - подключение по существующей электропроводке, через спец адаптеры. VDSL - подключение по существующей прямой телефонной линии (1 паре)
    Вариант 6. (арендный) При наличии на обоих концах точек присутствия провайдера. Заказать услугу темного волокна или mpls, объединение сетей
    Вариант 7. (интернетный): При наличии на обоих концах точек присутствия провайдера. Объединение сетей через классический VPN.
    Ответ написан
    2 комментария
  • Когда стоит использовать MikroTik/Cisco?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Оборудование закупается не от крутости вендора: cisco - кошерно, d-link - г....
    Оборудование закупается исходя из потребностей и возможностей (часто экономических, а сейчас еще и политических)
    Для завода требуется один уровень надежности, который предоставляют так называемые Enterprice вендоры (cisco / Dell/hp. Huawei и тп.). Заключается, начиная от заложенной большей надежности оборудования в наработке на отказ, заканчивая сервисными контрактами на гарантийную поддержку и замену (в том числе до "в течение суток"), а также наличием широкого круга оборудования "единых экосистем", к чему сейчас в принципе стремятся и мелкие SOHO бренды.
    Школе же, надежность, по сути не требуется. Там не будет таких убытков от простоя инфраструктуры даже на неделю, кои может понести завод за полчаса неработоспособности сети. Поэтому оборудование может быть гораздо проще, соответственно дешевле.

    PS: Имхо: Сейчас, я бы проектируя школу, базой выбирал бы TP-Link Omada - за адекватную цену закрывает все потребности и в базовой комплектации получаем "централизованную графическую управляйку".
    Ну а в реальности, что удасться просунуть в госзакупки, это уже вопрос "как там все сорганизуется и договорится с финансированием и разрешениями" - это отдельное болото.
    Ответ написан
    2 комментария
  • Как собрать локальную сеть с помощью Wireguard через vps?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если нужна тупо локалка для игрушек, то поставить готовый Logmain Hamachi и не нужны никакие хостинги с Wireguard.
    Ответ написан
  • Как работают две(и более) сетевые карты в одном компьютере?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как настроите так и будет работать.
    ps: и далеко не факт, что несколько разных сетевых возможно объединить
    Ответ написан
    Комментировать
  • Почему падает сеть при последовательном подключении двух коммутаторов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А что конфиг кажет и его сброс на дефолт?
    Такое чувство что SFP сконфигурированы или в стэк или в кольцо или в еще какую фигню типо агрегации которая непонимает обычного линка.
    Ответ написан
  • Можно ли сделать так, чтобы трафик одной машины проходил через вторую на уровне железа?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Костыль №1 который средствами VmWare Workstation назначить одной машине сеть "мост", второй "хост онли" и на хосте объединить их в мост.
    Либо идеальный вариант №2 - 2 хардварные карты проброшенные как pci-устройства соединенные патчкордом
    Ответ написан
    Комментировать
  • Возможно ли сделать в среде виртуализации коммутотор и маршрутизатор?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Большинство "взрослых" эмуляторов сети, типо ensp, gns3 и подобные работают поверх систем виртуализации. PacketTracer работает на своей эмуляции, поэтому немного скудноват.
    Если в голом плане, то в большинстве систем виртуализации есть виртуальные коммутаторы к которым можно подключать адаптеры виртуальных и хост машин, некоторые из них умеют в назначение VLAN транков.
    Имеются дистрибутивы виртуальных маршрутизаторов под x64-x86 платформы, у того же Mikrotik. Fortigate и других.
    Виртуальный L2, аля 2960, можно сделать из виртуального маршрутизатора просто набросав нужное кол-во портов
    Ответ написан
    Комментировать
  • Как организовать сеть (теория)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    0. Не только из вне, но и во вне
    1. Необязательно пихать все ПК в один сегмент, особенно если юзеры занимаются очень разнообразными задачами.
    2. 192.168.х.х у некоторых считаются плохим тоном из-за того, что большинство оборудования по дефолту использует эти адреса и если без подготовки втыкнуть в сеть условный туполинк, то, считается, что он наделает проблем больше чем если бы его втыкнули в 10.х.х.х, а также если придется строить VPN сети к "удаленщикам" могут возникнуть коллизии маршрутизации с их туполинками
    3. Читайте теорию ip адресации - 10 можно делить на меньшие подсети, собственно как и 192.168.0.х можно делить на /25+ подсети - для чего и как описано в теории, а также плюсы/минусы данных решений.
    4. Бестпрактикс - каждому пулу по влану - в реальности, обычно, так и получается. смысла пихать несколько подсетей в vlan обычно не возникает (если не ультралоупрайс оборудование)
    5. В зависимости от назначения, политики иб и прочего
    6. см. п. 5
    7. По ситуации, если в кабинете только одна розетка или на свиче больше нету портов и никаких перспектив - комп через телефон. Если у рабочего места только 2 розетки - принтер через телефон, если и розеток и портов на свичах хватает - в идеале каждое устройство отдельно, а телефоны по poe. Иначе: у меня ничего не работает, тк забыл включить телефон в розетку.
    8. Отдельными свичами и маршрутизаторами, в том числе с разбиениями по периметрам, иначе может быть плохо и сети и ИБ
    9. По месту и требованиям
    Ответ написан
    Комментировать
  • Может ли одно устройство совмещать функции маршрутизатора и коммутатора?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Практически любой домашний "модем" провайдера это коммутатор+маршрутизатор+точка_доступа на одной плате.
    Практически любой маршрутизатор (из дешевых, типо mikrotik) имеющий на борту более двух портов, по схеме состоит из чипа коммутации (свича) и процессора (маршрутизатора)
    Ответ написан
    Комментировать
  • Как аргументировать провайдеру что нельзя подключать линки от нескольких клиентов в один неуправляемый свитч?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Местные провайдеры повсеместно таким пользуется. Особенно те кто вырос из домовых сетей нулевых и досихпор сидит на легаси оборудовании и технологиях. Для местного уровня и цен - этого вполне достаточно. Хотите "московский" сервис - выкатывайте задание и ищите предложения под хотелки. А этот провайдер работает как работает (ну либо с условиями вашего тарифа/договора так работает). Под другой тариф вам может и дадут L2 линк или персональное волокно, но за другие деньги.
    Мультикаст в сегменте доступа не особо и присутствует - там же только маршрутизаторы клиентов, поэтому в любом случае, со стороны wan, все кроме вашего ppp дропается и в вашу сетку не попадает.
    Про потери пакетов, лаги прочее, как Вам уже выше сказали, в рамках договора, можете предъявлять претензии. Либо все-же искать другого провайдера: маленький город/промзона сейчас вообще не аргументы. Всегда можно найти варианты из 3/4G, LTE, xDSL, WI-FI мостов, вплоть до протяжки собственной оптики до АТС РТК или точки присутствия нужного прова.
    Это Вы просто не обращались в корпоративные отделы провайдеров для просчета ваших хотелок (любой каприз за деньги клиента)
    Ответ написан
    Комментировать
  • Что лучше использовать в качестве шлюза в такой сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В сети на 2000 пользователей, 50 серверов, 3 провайдерам и 20 филиалов одного шлюза не достаточно.
    Там целая серверная должна ядром сети рулить потому как такой трафик в одиночку ни одна железка не переварит, да и если таки на нее все засунуть - это будет конфиг на туеву кучу страниц
    Ответ написан
  • Как проверить наличие RTSP потока от видеорегистратора с помощью C#?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А аля чего тут С#?

    Идеальный вариант - по микротику с VPN на каждую точку, которые подключаются клиентами к вашему IP - тогда никакие порты пробрасывать не надо и все настройки можно пилить удаленно или вообще через аркестр
    По пингу, скорости и прочему - Zabbix стандартными проверками, если регики/камеры умеют в SMNP - туда же их
    По тесту RTSP как уже выше написали bash скрипт парсинга ответа ffmpeg с выгрузкой в заббикс
    Ну и на графане это все по красивее задизайнить
    Ответ написан
    Комментировать
  • Какое выбрать сетевое оборудование для 100+ПК (VLAN,VPN)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. В чем больше понимаете, то и ставите MTK более понятен линусятникм/виндузятникам чем нацеленный на сетевиков CIscoLike
    2. В зависимости от схемы и расположения можно и пяток CRS326-24G-2S+RM по этажам, а если все сводится в одну серверную, то лучше пара-тройка CRS354-48G-4S+2Q+RM в кольце. CCS лучше не берите, они управляются только WEB, ни CLI ни SSH/TL не имеют
    3. роутеры смотрите на https://mikrotik.com/ по требуемой производительности 1100 и 4011 - по сути одно и тоже только в разных корпусах (ну 1100 мож понадежней, особенно dude). Сейчас набирает популярность 5009 вроде тоже ничего железка.
    Ответ написан
    2 комментария
  • Бюджетная 10gb сеть Какое оборудование выбрать?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    https://qna.habr.com/q/1048614#answer_2022122

    5. Mikrotik RB5009UG+S+IN и в будущем может быть + CRS312-4C+8XG-RM если хочется не ограничиваться одним 2,5/10g портом

    1. крайне бюджетный и не шибко для дома рациональный вариант
    2. RB750 уже староват и не рационален, АС2 за те же деньги выигрывает
    3. Не потянет от встроенным роутингом нормальный WAN на 100+mbps
    4. Опять же зачем дома 24-1G у которого 1 10g будет занят под 5009?
    6. xPON без терминала даже не пытайтесть подключать, это не домашнее решение, а редкопровайдерская тема
    Ответ написан
  • Как упорядочить список ip адресов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    MS Excel умеет в сортировку
    Ответ написан
    3 комментария