Ответы пользователя по тегу Сетевое оборудование
  • Как соединить два дома в локальную сеть по wi fi или Ethernet?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Wi-FI мост на направленных антеннах, или 2,4ггц n или 5-6ггц, у многих вендеров есть готовые комплекты, под разные цены, 50м при условии прямой видимости точек - вообще не проблема.
    2. категорически не слушать адептов микротика
    3. Все настроить под единый L2.
    3.1 Роутеры и точки статикой, те же 192.168.1.1, 192.168.1.2, 192.168.1.3, 192.168.1.4.
    3.2. DHCP на втором роутере и точках смело отключать
    3.3. отдельный выход в интернет во втором доме вообще нафик не нужен
    3.4. Если делать как предлагают по L3 с микротиками - ни NAS ни телевизоры ни шара без лютых костылей работать не будут
    Ответ написан
    2 комментария
  • Почему падает сеть при последовательном подключении двух коммутаторов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А что конфиг кажет и его сброс на дефолт?
    Такое чувство что SFP сконфигурированы или в стэк или в кольцо или в еще какую фигню типо агрегации которая непонимает обычного линка.
    Ответ написан
  • Удаленное управление мобильным роутером?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Потому что нишевыми требованиями и стандартами это не предусмотрено.
    1. Как уже выше сказали большинство опсосов использует nat подсети для мобильных клиентов из-за чего простой доступ к хостам технически затруднен.
    2. По стандартам нет необходимости провайдерам управлять удаленно данными шлюзами, как это делают с xPON и xDSL терминалами, настройки подгружаются по другим протоколам.
    3. В рамках информационной безопасности, сети и клиенты изолируются от постороннего, по умолчанию не безопасного, трафика.
    4. Мобильный модем всегда является шлюзом между общественной сетью опсоса и частной сетью клиента, в такой схеме не возникает кейсов с необходимостью удаленного управления по wan, как у проводных роутеров, которые могут отделять подсети в сетях.
    Ответ написан
    Комментировать
  • Может ли одно устройство совмещать функции маршрутизатора и коммутатора?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Практически любой домашний "модем" провайдера это коммутатор+маршрутизатор+точка_доступа на одной плате.
    Практически любой маршрутизатор (из дешевых, типо mikrotik) имеющий на борту более двух портов, по схеме состоит из чипа коммутации (свича) и процессора (маршрутизатора)
    Ответ написан
    Комментировать
  • Как аргументировать провайдеру что нельзя подключать линки от нескольких клиентов в один неуправляемый свитч?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Местные провайдеры повсеместно таким пользуется. Особенно те кто вырос из домовых сетей нулевых и досихпор сидит на легаси оборудовании и технологиях. Для местного уровня и цен - этого вполне достаточно. Хотите "московский" сервис - выкатывайте задание и ищите предложения под хотелки. А этот провайдер работает как работает (ну либо с условиями вашего тарифа/договора так работает). Под другой тариф вам может и дадут L2 линк или персональное волокно, но за другие деньги.
    Мультикаст в сегменте доступа не особо и присутствует - там же только маршрутизаторы клиентов, поэтому в любом случае, со стороны wan, все кроме вашего ppp дропается и в вашу сетку не попадает.
    Про потери пакетов, лаги прочее, как Вам уже выше сказали, в рамках договора, можете предъявлять претензии. Либо все-же искать другого провайдера: маленький город/промзона сейчас вообще не аргументы. Всегда можно найти варианты из 3/4G, LTE, xDSL, WI-FI мостов, вплоть до протяжки собственной оптики до АТС РТК или точки присутствия нужного прова.
    Это Вы просто не обращались в корпоративные отделы провайдеров для просчета ваших хотелок (любой каприз за деньги клиента)
    Ответ написан
    Комментировать
  • Что лучше использовать в качестве шлюза в такой сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В сети на 2000 пользователей, 50 серверов, 3 провайдерам и 20 филиалов одного шлюза не достаточно.
    Там целая серверная должна ядром сети рулить потому как такой трафик в одиночку ни одна железка не переварит, да и если таки на нее все засунуть - это будет конфиг на туеву кучу страниц
    Ответ написан
  • Какое выбрать сетевое оборудование для 100+ПК (VLAN,VPN)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. В чем больше понимаете, то и ставите MTK более понятен линусятникм/виндузятникам чем нацеленный на сетевиков CIscoLike
    2. В зависимости от схемы и расположения можно и пяток CRS326-24G-2S+RM по этажам, а если все сводится в одну серверную, то лучше пара-тройка CRS354-48G-4S+2Q+RM в кольце. CCS лучше не берите, они управляются только WEB, ни CLI ни SSH/TL не имеют
    3. роутеры смотрите на https://mikrotik.com/ по требуемой производительности 1100 и 4011 - по сути одно и тоже только в разных корпусах (ну 1100 мож понадежней, особенно dude). Сейчас набирает популярность 5009 вроде тоже ничего железка.
    Ответ написан
    2 комментария
  • Бюджетная 10gb сеть Какое оборудование выбрать?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    https://qna.habr.com/q/1048614#answer_2022122

    5. Mikrotik RB5009UG+S+IN и в будущем может быть + CRS312-4C+8XG-RM если хочется не ограничиваться одним 2,5/10g портом

    1. крайне бюджетный и не шибко для дома рациональный вариант
    2. RB750 уже староват и не рационален, АС2 за те же деньги выигрывает
    3. Не потянет от встроенным роутингом нормальный WAN на 100+mbps
    4. Опять же зачем дома 24-1G у которого 1 10g будет занят под 5009?
    6. xPON без терминала даже не пытайтесть подключать, это не домашнее решение, а редкопровайдерская тема
    Ответ написан
  • Почему интернет провайдеры не могут мне дать "белый" + "динамический" IP?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Потому что свободные белые V4 давно закончились, новые не выдают, то что сейчас есть на рынке - перепродажи от одного провайдера другому.
    Чтобы эту покупку окупить их и перепродают желающим клиентам, остальным, для сидения в одноглазниках достаточно и NAT.
    Какие-то провайдеры, в свое время успели закупиться впрок и у них еще осталось достаточно адресов на клиентов, но по мере израсходывания, также будут потиху переводить на NAT.
    Ну и как выше писали в плане пограничной инфраструктуры это также различается
    Ответ написан
    Комментировать
  • Замена роутера в продакшне, безболезненный переход с Kerio на Fortigate, как грамотно реализовать с минимальными простоями?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Провайдера в WAN фортигейт, WAN керио в DMZ фортигейт - или наоборот, главно чтоб у второго роутера был прямой минимальный доступ к WAN.
    потихоньку переносим правила с одного на другой и смотрим как работает
    LACP на арубе не поможет - это агрегация, не вижу поддерживает ли аруба BGP/OSPF, если да то можно было поиграться с fallower
    Ответ написан
    5 комментариев
  • Могу ли я удаленно отключить порт коммутатора через который я им управляю, после этого я потеряю управление коммутатором?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Есть давняя поговорка
    Удаленная настройка фаервола - к дальней поездке

    на проде без safe/confirm мода ничего настраивать нельзя, а в каждой серверной обязательно, на всякий случай, на видном месте, должен лежать минимум 1 консольный шнурок
    Ответ написан
    Комментировать
  • Зачем HP ProСurve присваивает mac адрес каждому своему порту?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    на L2 и выше маки/ип уже присутствуют, даже на managle. Иначе как к нему по тому же ssh/telnet/http достучитесь.
    а также для разбора транков и других задач. по сути это уже RISC компы с n сетевых карт
    Ответ написан
    1 комментарий
  • Почему в windows нельзя использовать маску /0?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А зацепиться по COM и через консоль сбить не вариант?
    Ответ написан
    Комментировать
  • Какое оборудование нужно для усиления 4G-сигнала?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Либо как уже сказали внешняя антенна к имеющемуся модему
    Либо что даже лучше - портативный 4G роутер с хорошим приемником/антенной (они у них как правило по качественней и больше чем у свистков)
    Тогда роутер можно будет ложить на полоконнике/балконе где более уверенный прием, а с кровати цепляться уже по wi-fi
    Ответ написан
    Комментировать
  • Почему сеть падает?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    С одноранговой сетью, только гасить (отключать, разрывать) по очереди сегменты и таким образом искать что где вылетело.
    самые частые, по практике варианты:
    - два конца пачкорда в свиче (петля)
    - зависший китайский роутер (ддосит всех бродкастом)
    - подгоревшая сетевуха/порт (тоже ложит сеть)
    Ответ написан
    Комментировать
  • Подключаемся по FTTB. Что используют провайдеры для преобразования оптики в медь?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Обычно, в теории, если FTTB то обычно на чердаке шкаф с L2 свичем (они в подавляющем большинстве имеют 2 SFP для такого дела) в который заходит оптика (или луч звезды или дуги кольца или что там еще провайдер накуралесил) и от него уже в квартиры/офисы спускается обычная витая пара на роутеры клиентов.
    В принципе, отдельные личности, могут аплинк с дома кинуть и по хPON, в таком случае оптика->терминал(sfp или RJ45)->L2-свич->роутер клиента
    Ответ написан
    Комментировать
  • Почему происходят фризы локальной сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы в первую очередь, до VLANов, по возможности, разнес кассы и видеонаблюдение на разные физические сети (свичи), чтобы они объединялись только аплинками уже на микротике. Т.к. это критичные к реалтайму системы и чем проще организованы тем гораздо лучше. ну либо в отдельные access vlanы на одном свиче.
    Потом бы уже смотрел где в комповских сетях лаги
    Ответ написан
    Комментировать
  • Какое максимальное количество клиентов могут быть на одном IP-адресе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Сколько угодно, иначе как целых организации с парками в несколько тысяч машин сидят с одного IP. Просто у рекапчи сложный алгоритм определения и если на один и тот же сайт одновременно ломиться с нескольких компов за натом, то она таким действием подразумевает ботнет, а если просто серфить, то, обычно, все норм
    Ответ написан
  • Как подключить несколько устройств на одну сетевую карту?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    С какими параметрами и в какую схему нужно подключать пятое устройство? И что оно должно выполнять/выполняет основное устройство?

    PS: ))
    четвертую сетевую карту ставить некуда
    USB шина поддерживает до 128 устройств, так что USB-LAN сетевыми хоть обвешайся
    Ответ написан
    Комментировать
  • Как сделать 2 изолированные сети на 2 разных PPPoE интерфейсах?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А в чем собственно проблема?
    1. Создаем бридж 1 из 1-5,10 и назначаем с него роуты на PPPoE-eth1
    2. Создаем бридж 2 из 6-9 и назначаем с него роуты на PPPoE-sfp
    Вот вам и 2 роутера в одной железке. Капсман тоже помойму вяжется на интерфейсы/брижи, управление - тоже роутинг входящего/исходящего трафика.

    PS: Но не понимаю зачем городить такую конфигурацию при цене 951го 40$? Если только потом строить маршрутизацию между LANами или резервирование WANов, а две полностью изолированные сети на одной железке - оно то возможно, но нафик нужно.
    Ответ написан
    Комментировать