Ответы пользователя по тегу Компьютерные сети
  • Высокие потери пакетов на маршруте через магистральные узлы (twelve99) — как устранить проблему?

    @asmelnik
    Дабы "железо" не убивали ДДОС-ом icmp, есть обычная практика -- на магистральном железе резать icmp полисером.
    Т.к. на конечном узле потерь нет, есть высокая вероятность того, что промежуточные вам просто не отвечают в должном объеме.

    Подробности описывать -- трактат наваять надо.
    В двух словах -- icmp запрос магистральному маршрутизатору напрягает CPU, а транзитный трафик обрабатывают отдельные ASIC-и в объемах на порядки выше, чем это делает CPU. Поэтому icmp ограничивают.

    Проверяйте iperf -ом например связь точка-точка.
    И поиграйтесь с размерами пакетов.
    Ответ написан
    Комментировать
  • Какое сетевое оборудование выбрать: Mikrotik или Zyxel?

    @asmelnik
    Смотрите в сторону тех, у кого есть полный набор всего, что надо и кто не ушел из РФ.

    https://www.cnews.ru/news/top/2022-03-04_znamenity...
    Т.е. микрот типа ушел. И смысл его в новые проекты закладывать??

    Huawei -- полный спектр любого уровня. По разнообразию телекомовского железа там ни зюх ни микрот и рядом не валялся.
    Или из отечественного смотрите.
    Ответ написан
    7 комментариев
  • Есть ли ошибки в данной топологии сети?

    @asmelnik
    Улучшать можно до бесконечности.
    Например резервирование. У вас отсутствует напрочь...
    Ответ написан
    Комментировать
  • Как получить доступ до расшаренных папок на удалённом ПК без ВПН?

    @asmelnik
    Если на удаленном ПК, где шара, статический IP от провайдера -- пробросом соответствующих портов 137-139 и 445 и добавить sourcenat (если роутер его умеет "внутрь сети") чтоб удаленный видел внешнего как локального, но делать этого вот совсем не стоит.....
    Ответ написан
  • Слабый интернет после смены роутера и модема, как исправить?

    @asmelnik
    Меряете хотя бы спидтестом до ближайшего к вам сервера .
    Если к скорости вопросов нет -- то остальное явно не к модему, и скорее всего не к роутеру.
    И в 9-ти из 10 случаев даже не к провайдеру....
    Ответ написан
    Комментировать
  • Документация инфраструктура, как?

    @asmelnik
    https://glpi-project.org/
    Вот этим пользовались довольно долго.
    Ответ написан
    3 комментария
  • Какой сервис предоставляем наиболее полный/актуальный список подсетей по IP/ASN?

    @asmelnik
    Ripe ncc- источник данных
    ripe.net
    Для Европы и части Азии.
    Если глобально:
    IANA+ICAN
    https://www.iana.org/numbers
    Далее 6 RIR-ов.
    Все остальное вторично.
    whois- актуально с отставанием в пару недель.
    Ответ написан
    2 комментария
  • Датаграмма UDP может прийти в неверном порядке. Как это?

    @asmelnik
    Датаграмма UDP может прийти в неверном порядке. Как это?

    Данные "внутри" одной датаграммы -- нет, не могут прийти в произвольном порядке.
    Если ваш вопрос переформулировать как
    ДатаграммЫ UDP моГУТ прийти в неверном порядке. Как это?

    То да, могут.
    Отправив датаграммы с номерами 0,1,2,3,4
    Вы на принимающей стороне их можете получить в произвольном порядке. Это заложено в самом IP и НИКАК не исправляется средствами IP или UDP.
    Только протоколом более высокого уровня "внутри" UDP и то на стороне приемника в процессе обработки всей серии.
    Ответ написан
    Комментировать
  • Как по ВПН соединить две сети с одинаковым поддиапазоном 192.168.0.1/24?

    @asmelnik
    Классика говорит, что НЕТ!
    Сети НЕ ДОЛЖНЫ ПЕРЕСЕКАТЬСЯ!

    "Костыли" при определенных условиях возможны, вроде proxy arp, проброса портов и.т.д.
    Но они имеют свои ограничения и условия применимости.

    Самое правильное одну из сетей перекинуть в другой диапазон, например
    192.168.1-255.0/24
    Если так уж принципиально 192.168.0.xxx
    Можно одну сеть сделать
    192.168.0.0/25 (адреса 1-126)
    вторую
    192.168.0.128/25 (адреса 129-254)
    Если в каждой сети менее 120-ти хостов,
    и маршруты 192.168.0.0/24 указать в VPN.

    Учитывая отсутствие возможности изменения второй сети и жесткое условие сохранения адрессации -- нормального решения НЕТ!
    Узел 192.168.0.12 в сети 1 НИКОГДА не сможет связаться (по IP) с узлом 192.168.0.12 в другой сети.
    Вот СОВСЕМ!
    (Проброс портов не считаем, это несколько иное условие).
    Ответ написан
    8 комментариев
  • Как мониторить "сквозной" пинг через Zabbix?

    @asmelnik
    Если коротко.
    На компе с 4G ставите zabbix-agent, делаете для него свой ключ и на агенте для ключа сценарий проверки связи через 4G.
    На сервере - триггер.
    Получаете информирование.

    а так:
    1. строить vpn через 4G с keepalive: VPN упал - связи нет.
    2. ping именно через этот интерфейс чего-то именно за этим интерфейсом.
    3. Если там предполагается регулярный обмен данными - триггер на слишком низкую утилизацию.
    Ответ написан
  • Что происходит с тегированным кадром если он приходит на неуправляемый свич?

    @asmelnik
    Что происходит с тегированным кадром если он приходит на неуправляемый свич?

    В 99.9% случаев такой кадр будет скоммутирован как обычный.
    Исключения:
    у вас древняя Cisco, которая отправляет кадры в своем собственном формате.
    Или довольно редкий и древний неуправляемый зверь с коммутацией store-and-forward и максимальным размером фрейма менее 1522 байт.
    или управляемый в конфигурации по умолчанию, но вы о нем не знаете, что он управляемый.
    Есть еще более редкие вариации.
    И можно ли построить VLAN если промежуточные свичи неуправляемые?

    В большинстве случаев можно, но не нужно.
    Т.к. ЛЮБОЙ подключенный к неуправляемому коммутатору имеет возможность "влезть" в ваш VLAN, а вы и знать ничего не будете...
    Ответ написан
    3 комментария
  • Как настроить маршрутизацию между VLAN на hpe flexnetwork 5130?

    @asmelnik
    На 192.168.1.1 надо прописать маршрут к сети 192.168.20.0/24 через 192.168.1.11
    И у всех в сети 192.168.20.0/24 шлюзом должен быть 192.168.20.1
    И у Вашего L3 коммутатора, который 192.168.1.11, шлюзом должен быть 192.168.1.1

    И да, могут быть на 192.168.1.1 приколы, связанные с icmp redirect...
    Т.к. у вас пакет из 192.168.1.0/24 для 192.168.20.0/24 шлюз 192.168.1.1 должен отправить в тот же интерфейс, с которого принял. А в IPv4 на этот счет есть отдельные заморочки.

    Такая проблема "рулится" легко.
    Итерация 1-- путь запросов в инет:
    1) есть ли шлюз у хоста? Доступен ли он?
    2) на шлюзе хоста >=2 интерфейса? шлюз "смотрит" в какой интерфейс? Доступен ли щлюз?
    3) повторяем 2) для следующего шлюза пока до выхода в инет не дойдем.

    Итерация 2 -- путь ответов из инета:
    1) знает ли инетовский шлюз, что сеть "хоста" (в вашем случае VLAN20) где-то есть?если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него.
    2) Знает ли следующий шлюз о сети "хоста" (в вашем случае VLAN20)? если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него. ... повторяем 2), пока не дойдем до самого "хоста"

    IP -- он не симметричен, каждый маршрутизатор принимает самостоятельное решение куда отправить пакет исключительно опираясь на адрес назначения (по классике, иное настраивается отдельно для особых случаев).
    Есть отдельный путь "туда", и совершенно независимый "обратно", автоматического "туда-обратно" в IP НЕ ПРЕДУСМОТРЕНО от слова "совсем".
    Ответ написан
  • Роль ип адреса моста используемым докером?

    @asmelnik
    Т.к. сервисы у вас работают обычно по IP, то (увы) без IP сложно организовать работу по IP !!
    Можно IPv6 only конечно, но опять-таки это IP.
    Если вам нужно ТОЛЬКО взаимодействие между контейнерами и хост-системой (оставим в покое сложные костыли конвертирования "внешних" данных из IP во "внутренние" БЕЗ IP), вы можете это попробовать реализовать другим протоколом, хоть тем же Ethernet или IPX (мир его праху)
    Но взаимодействие с "внешним миром" -- это таки через IP и никуда в обозримом будущем вам от этого не деться.
    Ответ написан
    Комментировать
  • Актуален ли сейчас RT-AX58U V2? Или какой роутер с гибкими настройками VPN выбрать?

    @asmelnik
    Ищите агрегат с флешкой от 64Мб и оперативкой от 256Мб с полной поддержкой OpenWRT и реализуете почти что угодно из принципиально возможного.
    https://openwrt.org/toh/start
    Ни микротик ни кинетик таким набором возможностей похвастаться не могут.
    Правда придется занятся этим вплотную, но если вам действительно нужно...
    Ответ написан
  • Могут ли сетевые устройства работать параллельно?

    @asmelnik
    Практически любой современный физический интерфейс на компьютере --ПОСЛЕДОВАТЕЛЬНЫЙ: USB, Ethernet (100/1000/2500/5000/10000 Мбит), PON, SATA... (параллельные LPT и IDE(PATA) давно сошли со сцены)
    Т.е. сколько физически (Но не логически) интерфейсов вы задействуете, столько и получите одновременных потоков.
    При этом если USB -- то это шина, т.е.в каждый момент времени только одно устройство передает данные. И сколько бы вы устройств на одну шину не повесили -- физически это один поток данных.
    Если что-то хотите передавать в сеть в реальные 16 или 32 потока -- вам надо соответствующее количество физических интерфейсов.
    Но возникает вопрос "зачем"??
    Не просто так от параллельных интерфейсов перешли на последовательные :)
    Ответ написан
    2 комментария
  • Как время передачи запроса зависит от расстояния до веб сервера?

    @asmelnik
    Если вам нужно, что бы контент с сервера был доступен с задержками поменьше на большой географии, то Сервис CDN (Content Delivery Network) вам в этом может помочь.
    Если сервер в Новосибе, а клиент из Калининграда, то скорость и время отклика для Новосиба и Калининграда будет сильно отличаться.
    При использовании CDN (если у CDN провайдера сеть достаточно разветвленная) время может быть минимальным и там и там.
    Ответ написан
    Комментировать
  • Маскировка ip при связи нескольких mikrotik через l2tp?

    @asmelnik
    Обычный NAT на 2-м микротике, как WAN интерфейс указывается интерфейс к 3-ему микротику.
    Если вам пошаговую инструкцию то как пример
    https://ooomarat.com/mikrotik-nastrojka-nat.html
    Если прям сделать за вас -- так вам не в Q&A, а на "Фриланс" :)
    Ответ написан
    1 комментарий
  • Как объединить коммутатор avaya VSP и extreme x690?

    @asmelnik
    Datasheet
    https://cloud.kapostcontent.net/pub/44317954-ef18-...
    стр 9-10 1G трансиверы для Extreme Summit X690-48x-2q-4c
    Вам надо пара SFP трансиверов под вашу оптику.
    Ну и проверить, что порты на обоих коммутаторах реально рабочие.
    Ответ: если все оборудование в исправном состоянии -- можно обьединить
    Ответ написан