Ответы пользователя по тегу Компьютерные сети
  • Если в локальной сети нужен сервер, то топология сети может быть только звезда?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как уже выше написали есть физические и логические топологии
    Серверу на логическом уровне вообще пофиг как к нему приходит траффик - к сервисам всеравно обращаются по L5-7 по протоколам, а там уже без разницы откуда и как пришло.
    На физическом уровне: самое популярное это звезда/дерево в крупных сетях на L2.5-3 объединение агрегации либо кольцами либо графами.
    Сервера конечно стараются всунуть туда откуда будет ближайший путь для всех или хотя бы основных клиентов, т.е. желательно в центральный узел
    Ответ написан
    Комментировать
  • Какая оптимальная точка доступа для моей ситуации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Подойдет и КАП и ХАП. Нормальные полноценные маршрутизаторы. Соедините по Капсману.
    2. Зачем Вам режим моста, если у Вас проводная шина? Мост это когда нет кабеля между точками, у вас же все получается давольно красиво.
    3. Не создавайте сильно длинную цепочку. 5-6 точек на ветку, не больше иначе будете грести затупы. Постарайтесь расположить ядро сети в центре
    Ответ написан
  • Как добиться подключения оптического интернета?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    РТК не будет заморачиваться подключением 10, а тем более 1 абонента к PON сети.
    PON сети должны строиться микрорайонами, иначе в них глюков не оберешься.
    1 куст = 64 абонента, на ONU минимум 4 куста - чтобы это нормально работало и окупалось.
    Поэтому тут вариант только как писали выше: самое простое искать жильцов кто подключится к РТК и бросит вам мост, или на крайняк перетереть с техниками РТК чтоб подключили Вас через чердак, но с РТК сильно врядли такое прокатит потому как это неповоротливая и непробиваемая махина, и +1-10 лишних абонентов к имеющимся полмилиарда совершенно никакой погоды не сделает
    Ответ написан
    5 комментариев
  • Как настроить сеть если 2 сетевых интерфейса с одинакковым IP шлюза?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Гоняйте правила не по айпишникам, а по интерфейсам, такое почти любой прокси умеет.
    На стороне сервера только желательно убрать dhcp-client и поставить static ip.
    IP маршрутизация это более высокий уровень, так что должно все нормально заработать.
    Ответ написан
  • Как организовать резервное копирование файлов локальной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Плясать всегда нужно от того как физически и юридически организована файлопомойка.
    Если в идеале есть файловый сервер - то достаточно бэкапить только данные на нем.
    Если есть AD с перемешаемыми профилями, то там свои заморочки.
    Если надо бэкапить столько компов поодиночке, то это обычно гемор и так делают редко.
    В общем нужны конкретные данные по сети чтоб понимать как там что живет и что и куда вообще надо бэкапить
    Ответ написан
  • Какой стандарт обжима витой пары наиболее популярен?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Всегда все обжимаю по Б, по А-Б обжимал последний раз очень давно.
    Все, что в последнее время видел, заводские патчкорды обжаты по Б-Б.
    Всякие там схемы аля "для гигабита и т.д." считаю лукавостью - гигабит норм поднимается и на Б.
    На розетках и вставках выбиты только схемы А и Б, также все обжимается по Б. Если делать штаны, то одна розетка по Б, вторая О=С; З=К.
    На коротких расстояниях обязательное условие чтобы с обоих концов была одинаковая обжимка и совпадала парность 1.1-1.2-2.1-3.2-3.1-2.2-4.1-4.2, а уж какими будут цвета 1,2,3,4 не так уж и важно
    Ответ написан
    Комментировать
  • Стоит ли заморачиватся с тонкими клиетами?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ИМХО по мне:
    Тонкие клиенты только офисному планктону - бухи, кладовщики, продажники, секретутки, юристы, мастера и т.д. В общем тем у кого крайне узкий перечень задач - в основном вбивание данных в желтопрогу, эксель и подобное.
    В техотдел только полноценные системники - вы не сможете настроить терминальник так чтобы он норм переваривал автокад, особенно в 3d и отдавал это юзеру - если нехватает производительности по Кадам то им делают кластеризацию, а не терминал.
    На АРМы оборудования опять же либо полноценный системник либо баребон - другого не дано - терминал хреново работает с usb принтерами, а подружить его со станком тот еще вселенский геморой и не надо так делать.
    Ответ написан
    Комментировать
  • Как решить проблему с локалкой?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если у вас все свичи управляемые/настраиваемые то проблем вообще не вижу
    1. точки wi-fi и клиентов wi-fi в отдельный vlan, тужа же можно пару гостевых розеток в кабинете босов и админа
    2. компы во вланы, туда Mac Security и DHCP с привязкой к MAC-листу
    3. на точках wi-fi - изоляцию клиентов (остевая сеть)
    Торкнут роутер - он не залогинится на порту коммутатора, подменят mac - отвалится рабочий комп - по wi-fi тоже пофиг
    Ответ написан
    Комментировать
  • Как обнаружить незаконную врезку в кабель интернет?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Единственное место где сейчас можно беспалевно сесть на чужой интернет, это хакнуть пароль от wi-fi домашнего/рабочего модема.
    На участке WAN-провайдер такого невозможно - биллинг или 802.1х не пустят 2х клиентов на один логин/mac/ip
    и в любом случае либо один отвалится, либо обоих заблочат.
    Ощутимые падения скорости чаще всего связаны с "экономичным" расширением, когда на уже давольно загруженный коммутатор вешают еще куст абонентов и весь микрорайон стучится до цода по одному гигабитному линку, либо на один 2,5гб/с порт PON цепляют 64-128 модемов - естественно по вечерам могут быть затупы, особено если стоят QOSы на IPTV и телефонию
    Ответ написан
    Комментировать
  • Идеи/советы для сисадмина в школе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Поднять файловый сервер - ну это то что для всех нужно и стопудово какие-то задатки уже есть
    2. Поднять прокси сервер - в школе это обязательно, чтобы кулхацкеры вместо учебы не сидели в ВК и прочих
    3. Можно поднять АД чтобы дать учителям личные профили - сел за любой комп в классе, вбил пароль, работай в расширенном профиле
    4. Радиус авторизацию в вифи - ну это можно как часть прокси
    5. Можно с тфтп поиграться чтобы облегчить перестановку окон
    Ответ написан
    3 комментария
  • Как мне организовать доступ пользователя на компы двух отделов одновременно, чтобы не выключать сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вайфай или кабель тут разницы нет.
    Вам нужно на компе пользователя настроить маршруты чтоб винда знака через какую карту куда ходить.
    Хотя обычно это нормально работает и с маршрутом по умолчанию
    Ответ написан
    Комментировать
  • Вопрос по разделению VLAN?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Схема абсолютно верная и рабочая.
    в небольшой сети пропускной способности гигабита для нее хватит с запасом.
    Основной загрузчик - как всегда - сервер бэкапов, соответственно нужно создать расписание бэкапов под моменты минимальной нагрузки сети.
    Микрот с таким перевариванием вполне справится, т.к. через него будет бежать только межвланный траффик.
    VLAN 17 лучше подключить напрямую к микротику иначе у вас Астериск бэкапится по пути L2.2-L2.1-RB-L2.1-L2.2.
    Либо в идеале между L2.2 и VLAN17 поставить еще микрот и настроить его как резервный маршрутизатор, все что не имеет выхода в интернет гнать через него, в таком случае даже при обрыве оптики сетка не развалится, а первый микрот будет варить практически только WAN-траффик.
    Ну или на WAN поставить керио, а на сервер бэкапа микрот.
    Ответ написан
    2 комментария
  • Как подключить две тв-приставки при подключении к Ростелекому через GPON?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее всего просто докупить обычный 5 портовник типо DES-1005C и вторкнуть в него скольугодно приставок.
    Естественно на каждую приставку свой договор/допсоглашение.
    Незнаю реалий РТК, но возможно для тех у кого несколько приставок они дают HG8245H или что подобное.
    Ответ написан
    1 комментарий
  • Прошу помощи в выборе оборудования и настройке домашней сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Чем не устраивает Start на входе?
    Поставить Giga III в щиток ведущим, от него кабелем в первую комнату Start (в режиме моста), во вторую комнату цепляйте свою Xiaomi также мостом по проводу от гиги, все стационарное желательно по проводу или от гиги или на худой конец от старта.
    Да и зачем вам по маршрутизатору в каждой комнате?
    По опыту даже самые сложные планировки среднестатистических квартир прекрасно покрываются одной - двумя точками доступа, 3 это уже на хороший котедж.
    Ответ написан
    7 комментариев
  • Подойдет ли оптоволокно?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если внутри одного здания и между свичами менее 200м, то натяните просто витухой и в середине поставьте обычный 5ти портовый свитч, уж запитать его найдете где. это будет сильно проще и дешевле.
    Ну а если есть деньги и подрядчик который вам сварит волокно, то бросайте волокном и берите свичи с SFP.
    Но волокно обычно таскают между зданиями - где невозможно поставить активное оборудование среди линии, либо utp открытой прокладки не выдерживает условий эксплуатации, либо нужна высокая плотность.
    Ответ написан
    Комментировать
  • Шлюз в локальной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    - 130 хостов в одноранговой сети - ну Вы даете, при 50ти уже целесообразно вланить, иначе хорошо если 70% вашего гигабита это udp-штормы.
    - Сеть обязательно резать как минимум на: административную, производственную, серверную. Можно имеющимся микротом если встянет по производительности, если нет - докупить еще пару.
    - Шары на >20 клиентов только парольные иначе задолбетесь искать кто где нагадил.
    - IP в DHCP, DHCP в MAC и на тех же микротах в iptables, там это одна из стандартных функций.
    - В производственной сети зарезать все кроме нужных ресурсов, все шары только на серверах.
    Ответ написан
    2 комментария
  • Нужен бокс оптический и патч панель в одном корпусе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    24 медью это полный юнит, так что тут никак.
    Если б было 4-8 волокна и 4-8 меди то можно было взять кассету и добрать панелью с розетками, а так нет.
    Лучший вариант - ставить в шкаф медную панель, а рядом настенный кросс на 4 волокна.
    Ответ написан
  • Как устроена скорость интернета?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В глобальной сети понятия гарантированной скорости нет, тем более за бугор.
    Даже если вы измерите скорость в один момент времени, то никто не гарантирует, что в следующую секунду трафик не пойдет другим маршрутом или на данный маршрут не встанет еще 100500 таких же хочунов.
    Не, ну можно конечно же извратиться и купить полный L2-L3 тунель с QOS от сервера до сервера, но земных денег это стоить не будет.
    Ответ написан
    Комментировать
  • Как лучше организовать беспроводную связь на высоте 3 метров и препятствиями в зоне видимости?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ответ один: если требуется скорость более 25 мб/с и стабильность более 50% то только оптика.
    В WIFI стабильность не предусмотрена по определению, т.к. эфир для всех один, да есть технологии позволяющие увеличить стабильность/производительность, но 100% гарантию дает только закрытая среда передачи.
    Стабильное и мощное оборудование для уличного направленного WIFI относится к операторскому классу, а там бюрократии с радионадзором будет гораздо больше чем с собственником территории по вопросу прокладки кабеля.
    Ответ написан
    Комментировать
  • Как создать "виртуальную" локальную сеть через интернет?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А не лучше ли было бы перейти на Гугл Таблицы, у них групповая работа поприличней организована чем у файлового варианта экселя, и не придется никакие VPNы строить?
    Ну а так самое простое это Hamachi, либо VPN на шлюзах филиалов.
    Ответ написан
    Комментировать