Ответы пользователя по тегу Сетевое оборудование
  • Как сделать изолированные друг от друга сети vlan с доступом в wan?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Мой вариант:
    На микротике насоздавать VLANов с обычной маршрутизацией через nat, а не pppoe. в каждый vlan забросить dhcp.
    Пробросить все на dlink-и и там либо ручками прописать на порты, либо (в идеале) если кабинетов/пользователей много, то поднять radius и пускай свичи по 802.1x сами всех раскидывают. В принципе также можно скриптами прописать и генерацию сетей на mikrotik-е.
    Подобные схемы иногда используют мелкие провайдеры.
    Ответ написан
    Комментировать
  • Что выбрать для соединения серверов - SFP+ или DAC?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы в пределах стойки использовал DAC
    Т.к. все готовое и меньше точек отказа чем sfp-оптика-sfp
    А оптику применял бы только там где нет возможности использовать другой вид, т.к. SFP+ 10G, 300m - для метрового патчкорда без затуханий всетаки мощноват будет.
    Ответ написан
  • Как ограничить SNR-S2965-48T доступ к интернету на определенном порту?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Напрямую нет - это не маршрутизатор или L3, можно на L2 поднять VLAN изоляцию по портам, и потом сторонним оборудованием смаршрутизировать транк куда нужно
    Ответ написан
  • Как организовать сеть?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вообще желательно указать какое оборудование уже есть по зданиям и в какой конфигурации, а также что хочется получить от объединенной сети.
    Пока можно только посоветовать в узел что-то типо Mikrotik CRS305-1G-4S+IN
    И да, сеть на ~300 хостов штука достаточно сложная, и здесь одним L2 не обойдешься, желательно хотя-бы в каждое здание по L2, а голову L3, а то и пару. Иначе задолбаетесь бегать по всей округе искать от чего сеть навернурналь или где затык происходит
    Ответ написан
    Комментировать
  • Как подключить оптику (sfp+) к роутеру через свитч?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    но подключить по sfp+ так как нужна соответственная скорость.

    SFP+ это до 10 Гбит/с - врятли вам нужна такая скорость
    SFP - до 1 Гбит/с - вполне достаточно для провайдера
    Так что ставьте обычный медиаконвертер под spf и уводите на гигабитную медь
    Ответ написан
    Комментировать
  • Какой производитель сетевого оборудования лучше и в каких ситуациях?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну а сколько Вы знаете производителей одежды, молока, холодильников, мониторов и тд? И в особенности их китайских клонов?
    Так и здесь - товарищи их сферы экономики даже придумали данной ситуации название "Конкуренция".
    А еще у производителей есть ужас различающихся классов оборудования.

    С точки зрения мелких предприятий: в основной "нам подешевше - абы работало"
    С точки зрения средних предприятий: все смотрится под задачи, надежность, политику, цены, доступность и тд
    С точки зрения крупного бизнеса: тут как спроектируют информационную систему, но обычно стандартом в этом сегменте является Cisco т.к. отвечает всем его базовым требованиям и имеет широкие возможности централизованного управления и поддержки.
    В энтерпайде не любят конфигурации типо: камера dahua получает wifi от точки tplink включеной в свич доступа dlink который на агрегации включен в HP. а на ядре у них микротик, с которого аплинк идет на kenetik и это все через бубен привинчино к заббиксу. Там если циска - то она и в африке циска
    Ответ написан
    Комментировать
  • Почему отличается скорость при замере?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Принести пару-тройку ноутов от друзей и получить среднюю скорость по палате, предъявить ее провайдеру
    Ответ написан
    Комментировать
  • Как организовать соединение локальных сетей через несколько каналов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Ставите в обоих филиалах нормальные маршрутизаторы. (Mikrotik, BSD, WRT, PF или что подобное)
    2. На внешнем адресе, как минимум, одного из офисов должен быть белый IP для настройки VPN шлюза (ну или если на обоих концах один провайдер заказать у них готовый "VPN точка-точка")
    3. Настроить этот канал VPNa - в сети полно инструкций
    4. данные по РРЛ тоже немешало бы назапас затунелить, так что тоже строим прямой VPN точка-точка.
    5. получившихся 2 канала объединяете в динамическую маршрутизацию, (тоже хватает инструкций про объединение сетей по двум каналам)
    6. можете еще и 0.0.0.0 продинамить, чтоб при падении одного провайдера внешка уходила через РРЛ
    Ответ написан
    Комментировать
  • Программа для тестирования работоспособности сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вообще нудна полная карта и таблицы маршрутизации, тогда задача решится жаде устно
    При отключении SW - падает все
    SW3 RO1 - падают основные каналы
    SW4 RO2 - резервные
    SW1 SW2 - стыки
    Ну а дальше как таблицы маршрузизации составлены и где через что и за сколько поднимутся резервные маршруты
    Ответ написан
    Комментировать
  • Длина кабеля и стандарты ethernet?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все зависит от качества провода, коннектеров, обжима и оборудования.
    Некоторые производители в некоторые модели закладывают запас мощности и тогда оно может легко работать в режимах превышающих стандартные (естественно без гарантий)
    Есть китайцы/бюджетный сегмент который при приближении к порогу стандартов уже начинает ощутимо лагать, но при этом стоит в 2-3 раза дешевле того что не лагает
    Ответ написан
    Комментировать
  • Ethernet cat7 для домашних пользователей?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну друг при ремонте закладывал FTP6.
    Семерку не знаю, если есть лишние деньги и желание можете ложить.
    Розетки - можете поискать рамки под модульку, либо пока поставить 6е, а когда понадобится менять.
    Но в ближайшие, как минимум, лет 5 смысла в домашнем 10G я вообще не наблюдаю, ну если не заниматься каким видеомонтажом или проектированием и не держать на полке туалета рендеринг ферму
    Ответ написан
    Комментировать
  • Как взломать свитч hpj9575A 3800?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Гуглите инструкции по свичу и забугорные форумы
    На многих современных энтерпрайзных железках можно сбрасывать пароль через токен и сервисный центр.
    Подключаешься к консольному порту, вводишь данные от сервисной учетки, скачиваешь сертификат, доьбавляешь данные с наклейки и отправляешь все это производителю - тебе присылают пароль действительный пару суток - ты должен успеть по нему зайти и поменять
    Ответ написан
    Комментировать
  • Можно ли размещать коммутацию охранно-пожарной сигнализации в серверной ЛВС?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ПОС обычно размещается не в стойках, а на стенах - не встречал у них юнитовых корпусов
    А причем тут "проверяющие ПОС"? ПОС проверяет только пожарно-охранный инспектор на момент установки и в ходе плановых проверок и только в присутствии уполномоченного представителя владельца, и запотолочный монтаж на эти действия вообще не влияет.
    А вот про обслуживание ПОС, тут Вы можете нанять любую организацию, обычно конечно ту которая ее и монтировала, оля обслуживания и поддержания работоспособности, и в рамках обыкновенного юридического договора прописать необходимые меры по уровням доступа, разграничению принадлежности, регламентам обслуживания и срокам ликвидации инцендентов
    Обслуживающая компания не имеет права прикасаться к вашей собственности без юридического разрешения, а городской пультовой (если сигналка выведена на нее) обычно достаточно чтоб она работала, у них давно есть четкие договоры на у услугу
    Ответ написан
    2 комментария
  • Бу свич в организацию. Стоит или нет? Как часто они ломаются? И есть ли у свичей защита от кражи?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    SAS2224 1300 или DES-1024c свичи ультрабюджетного сегмента, это тоже самое что 3 домашних DES-1008 только в одной юнитовой коробке, на нетребовательную организацию из 60 компов 4х штук вполне хватит, а если в голову поставить микротик то будет даже вполне вменяемо работать.
    В среднеценовом диапазоне хорошей популярностью пользуется б/у энтерпрайзовское оборудование (в основном cisco) т.к. часто крупные конторы модернизируют сети и продают высвободившееся неубиваемое оборудование
    Ответ написан
    Комментировать
  • Как лучше разместить сетевое оборудование в коммутационном шкафу (небольшая организация)?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Небольшая организация на 200 линков по свичам? (ну в принципе кто как считает)
    Имхо, надо начинать с того как у вас медь по рабочем местам раскидана и оттуда смотреть как лучше это все сгруппировать в шкафу.
    Но я бы всетаки между патчпанелями и свичами насовал органайзеров, потому как по правильному линки делаются с хорошим запасом (на каждое место минимум по 2 конца, в каждый кабинет по максимально расчетному количеству мест), а свичей с ходу достаточно только на активные, да и потом в друг кому захочется ставить POE телефоны и проч., делать какую коммутацию между панелями или ставить другие свичи
    Ответ написан
    Комментировать
  • Пару вопросов про оптоволокно?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Гильзя просто защищает место сварки, как изолента термоусадка защищает место скрутки
    включить/отключить нельзя, сломать без последствий тоже
    кол-во волокон в кабеле стандартное 1-2-4-6-8-2^n
    по подъезду идет многомод, потом разделяется на квартирные одномоды либо просто гильзами - если это пучек готовых, либо через свитч/сплиттер если это ethernet/pon смотря как проектировщики сочинили
    Ответ написан
  • Как разобраться в серверной?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А Вы как вообще устраивались? Говорили с глобальными админами на тему "что они от Вас хотят видеть и что Вы должны делать"? Или Вас привел "дядя маминой подруги" сказав, что нам нужен админ вместо захворавшего?
    Если первое, то контачте с глобальниками, пускай четче ставят задачи и выделяют под них права, средства и тд.
    Если второе, то или пытаться подружиться с глобальниками или увольняться, т.к. любой косяк свесят на Вас и будут правы.
    Ответ написан
    Комментировать
  • Какая оптимальная точка доступа для моей ситуации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Подойдет и КАП и ХАП. Нормальные полноценные маршрутизаторы. Соедините по Капсману.
    2. Зачем Вам режим моста, если у Вас проводная шина? Мост это когда нет кабеля между точками, у вас же все получается давольно красиво.
    3. Не создавайте сильно длинную цепочку. 5-6 точек на ветку, не больше иначе будете грести затупы. Постарайтесь расположить ядро сети в центре
    Ответ написан
  • Прошивку похожую на RouterOS?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А чем Вас зухель не устраивает? Если это нормальный Кинетик, то это тот же микротик только с более юзердоступным ПО.
    Да ROS и WRT гибче, но на большинство ваших задач и обычной прошивки хватит, тут больше в железо уткнетесь.
    Ответ написан
    Комментировать
  • Как правильнее исправить слабый сигнал Wi-Fi?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Тп-линк перенести в комнату с лаптопом
    соединить кабелем тп-линк с епц (lan1-lan1)
    телек и плойку подключить кабелем к епц (lan2, lan3)
    на тплинке выключить dhcp и все маршруты на wan
    пройтись по квартире прогой wi-fi analyzer
    подобрать непересекающиеся и более свободные каналы wi-fi
    жестко вбить их в настройки роутеров
    задать настройкам беспроводных сетей одинаковые ssid и pass
    Ответ написан
    1 комментарий