Задать вопрос
  • Как организовать отказоустойчивое кольцо ERPS на коммутаторах доступа?

    @hrabrahrabr
    Strabbo, да нет никакой конторы , это ленивые студенты зачеты сдают.
    а вообще на мой взгляд ERPS это для бедных и крайний случай.
    Если в кольце оптического кабеля достаточно свободных волокон по две штуки на каждый свич и в ядре хватает портов под них, лучше сделать обычную звезду/дерево со стандартным объединием пары физических портов в один логический линк (Link AGgregation), между ядром и всеми свичами доступа. Не будет ненужного транзитного/паразитного трафика на свичах доступа. и аплинки будут вдвое быстрее ( в теории 8-)
    Тем более, что свичей которые умеют ERPS не так уж и много. не смотря на всю стандартность протокола.
    Написано
  • Выбор коммутатора для небольшой организации - L2 или L3?

    @hrabrahrabr
    DMITRIJS DROBISEVSKIS, что бы искать нужно знать, что искать. в твоём первом сообщении не было про это ничего.
    Раньше не попадалось такое, прикольная штука. надо будет затестить. главное как получить логин пароль для неё для физика.
    Написано
  • Выбор коммутатора для небольшой организации - L2 или L3?

    @hrabrahrabr
    DMITRIJS DROBISEVSKIS, не видел. дай ссылку.
    все телепаты в отпуске.
    Написано
  • Правильно ли объяснил, что такое "маршрутизатор" и что такое "Wi-Fi-роутер"?

    @hrabrahrabr
    Adamos, да согласен , у меня был такой сервер, так и назывался shluz :-) с двумя картами на одной протокол новеловский, на другой тцп/ип, с двумя одинаковыми адресами, но с разными масками /19 и /22.
    Написано
  • Правильно ли объяснил, что такое "маршрутизатор" и что такое "Wi-Fi-роутер"?

    @hrabrahrabr
    Adamos, изначально были отдельные устройства типа "шлюз" и "бридж", в эпоху до "езернет", во всяких "токен ринг", АТМ и прочих архаизмах. но технологии очень сильно изменились и надобность в них давно отпала.
    бридж в итоге превратился в свич,
    а шлюз это частная роль у роутера.
    Написано
  • Выбор коммутатора для небольшой организации - L2 или L3?

    @hrabrahrabr
    Всё остальное вообще не требует интеллектуального управления, обычные L2-коммутаторы (даже плюс не требуется) сделают всё необходимое.

    Однако замена всех этажных неуправляемых свичей на управляемые, пусть даже L2, дают достаточно плюсов в более быстром поиске проблем в сети, начиная с доступа к таблицам МАС и АРП, статистику "норма" и ошибки на каждом порту, и часто даже у Д-линков с веб-мордой, есть встроенный кабельный тестер для медных портов, которые показывают длину каждой пары и какое оборудование или обрыв(Ы) на дальнем конце линий. можно даже не приход на место понять, в чем проблема.
    Написано
  • Выбор коммутатора для небольшой организации - L2 или L3?

    @hrabrahrabr
    Не оставлять же PON модемы с медными патчами :(

    DMITRIJS DROBISEVSKIS, что за бред? вы в курсе, что у PON терминала, аплинк хотя имеет ту же "физику", что и у оптический езернет порт, однако протокол совершенно другой и длина волн разная.
    вы не сможете заставить езернет свич/роутер 2/3 уровня, напрямую работать с провайдером дающим интернет через технологию GPON, даже подобрав свистки с нужными волнами в обе стороны, как минимум нужен конвертер протоколов из PON в Езернет, которым и является терминал.
    Это тоже самое что попытаться заменить свич ФиберЧенел, на кабельный модем.
    Тем более, что GPON это всё ещё зона ответственности провайдера, пусть обслуживает и дальше. Т.к. PON-терминалы близко к серверной, медью и езернет - подключить к граничному роутеру не проблема.

    В целом, подход с использованием оборудования MikroTik, IMHO правильный.

    Йёжики кололись, но продолжали жрать " кактус".
    Написано
  • Как максимально обезопасить коммутатор?

    @hrabrahrabr
    Akina, port isolation это фишка л2 уровня. У разных вендоров реализуется по разному , у элтекс например можно указать каждому абонентскому порту список доверенных аплинков или других портов. Трафик аппаратно режется даже на броадкаст домене, у нортела 20 лет назад можно было настроить несимметричные аланы. С той же целью. Сейчас НЯП, это называется port based vlan.
    Эр-теле давно заказывал у dlink неуправляемые свичи на 8 портов , где на аппаратном уровне зарезан трафик между 7 абонентами разрешен только аплинк.
    Написано
  • DHCP, резервирование, проблема с получением адреса -?

    @hrabrahrabr
    Akina, для виндового сервера DHCP "область аренды" это не вся сеть , может и начинаться и заканчиваться с любого адреса внутри подсети. И кстати вторую область аренды внутри одной сети не даст создать.
    Например , в вашем случае 172.16.0.35-172.16.3.26 и указанное исключение под серверы не нужно.
    Или на серверах не статика?

    Вероятно что "залип" адрес под второй плоттер на самом сервере. Жёсткий вариант перегрузить сервер. Более простой : на 172.16.0.159 сделать резервирование с левым мас адресом, а плоттер на нужный адрес.

    И ещё у вас плоская сеть на 4к адресов, маска 20, на несколько площадок? Ну вы даёте.
    Написано
  • Как соединить две подсети через коммутаторы?

    @hrabrahrabr
    agpecam, для этой задачи, дать доступ серверу в две не пересекающиеся подсети, из третьей не пересекающейся , в одном броадкаст домене, не нужно добавлять кривые маршруты. Достаточно на сервере добавить два secondary ip adresses из каждой сети, куда нужен доступ.
    Это нормально умеет и Винда и Линукс. И даже можно включить маршрутизацию, используя сервер как маршрутизатор.
    Да это не лучшая практика , но вполне работает.
    Написано
  • Какие есть варианты для получения ploam из gpon'a мгтс ts-4000?

    @hrabrahrabr
    Dmitry Roo, извини, не отследил, цитата должна быть shurshur,
    Написано
  • Какие есть варианты для получения ploam из gpon'a мгтс ts-4000?

    @hrabrahrabr
    shurshur, вы не удосужились посмотреть что такое ts-4000. это не чистый езернет роутер, это "комбайн" терминал gPON, его просто так не заменить, без знания PLOAM ПАРОЛЯ.
    вообще странно, что не дают настроить всё что нужно внутри сети, без влезания в настройки gPON.
    у РТ в терминалах хуавей есть суперадмин, который реально не супер, но можно настроить как хочешь всё, кроме интерфейса gPON.
    в том числе превратить, в ту самую "розетку gPON", или бридж.
    Написано
  • Почему не приходят адреса DHCP клиентам?

    @hrabrahrabr
    Андрей Орлов, вы не поняли внутри одного влан , там где сервер , раздача идет броадкастами, там релей не нужен,
    а на других влан релей с указанием адреса сервера, в соседней сети - нужен.
    и ещё дурацкий вопрос, на винде скопы сделаны отдельно для каждой сети? там как минимум различные шлюзы.
    и нет ли резервирование нужных мак адресов, в той же сети где сервер?
    Написано
  • Как обновить TP-Link ER7212PC?

    @hrabrahrabr
    Alexey Dmitriev,
    Точно! забыл упомянуть, что тп-линк и д-линк страдают ревизионизмом железа.
    ну тут и без шильдика видно железо 1.0 а софтина от 2.6
    Model ER7212PC 1.0
    с сайта ER7212PC(UN)_V2.6
    Написано
  • Как подключить амперметр к схеме в Kicad 9?

    @hrabrahrabr
    Где у вас на схеме относительно нагрузки плюс питания?
    Вижу "земля" в явном виде есть, а что за ромбик слева?

    Вы амперметром пытаетесь измерить напряжение? А вольтметром напряжение на самом вольтметре?
    в чём смысл?
    Если правильно понял схему они у вас местами перепутаны.

    68d5079570301035669104.jpeg
    Написано
  • Разрешение трафика с помощью ACL Extended на коммутаторе Cisco 3850?

    @hrabrahrabr
    68d4dd5f4d86a971017309.jpeg@total_ce, по схеме:
    1) адрес 192.168.1.1 не привязан к железному интерфейсу Те1/0/ 7 , он привязан к виртуальному интерфейсу влан1.
    2) у модема разве нет своего ип адреса? или он "прозрачен" тогда как на него попадает трафик?
    3) на портах 1-4 к железному серверу нужно поднять trunk и тегирование и разрешить влан2 для железа и другие вланы (например 10 для АД и 20 для СИП) для виртуалок и указать их теги в настройках сетевых карт виртуалок.
    на свиче интерфейсы влан 10 и 20 тоже нужно поднять с указанием адресов в качестве шлюзов в этих сетях.

    3850 умеет работать как роутер, даже в LAN Base версии

    что говорят команды ?
    show ip route
    show ip arp

    show mac address-table
    show mac address-table vlan 1
    show mac address-table interface gigabitEthernet 1/0/1

    show license all
    Написано
  • Разрешение трафика с помощью ACL Extended на коммутаторе Cisco 3850?

    @hrabrahrabr
    необходимо сделать перенаправление трафика с одного порта на другой с помощью acl.


    Ошибка думать, что перенаправление трафика делается с помощью списков доступа.
    Они просто разрешают или запрещают определенный трафик. на конкретном интерфейсе - то есть в конкретной точке.

    Общение между сетями делается маршрутизацией, статической или динамической.
    например RIP, mobile, BGP, EIGRP, OSPF, OMP, NAT, IS-IS, NHRP, ODR, LISP.
    или
    ip route 0.0.0.0 0.0.0.0 192.168.100.1
    ip route 10.10.10.10 255.255.255.255 10.10.10.1

    что говорят команды ?
    show ip route
    show ip arp

    Однако на интерфейсах уровня 3, в том числе SVI можно указать частичный обход маршрутизации через policy и route-map указав разные next-hop для маршрутизации для разных сетей
    пример

    interface ra TenGigabitEthernet1/0/1-4
    switchport trunk native vlan 2
    switchport trunk allowed vlan 2,10
    switchport mode trunk
    ipv6 traffic-filter naFIG-ip-v6 in
    ipv6 traffic-filter naFIG-ip-v6 out
    udld port aggressive
    macro description cisco-switch
    channel-group 1 mode active
    spanning-tree portfast
    spanning-tree link-type point-to-point

    interface Vlan10
    ip address 10.10.10.1 255.255.255.0

    interface Vlan1
    ip address 192.168.1.1 255.255.255.0
    ip helper-address 10.10.10.10
    ip policy route-map VLAN1_route_map

    route-map VLAN1_route_map permit 5
    match ip address serv_10.10.10.10
    set ip next-hop 10.10.10.1

    route-map VLAN1_route_map permit 15
    match ip address ALL_to_inet
    set ip next-hop 192.168.100.1

    access-list serv_10.10.10.10
    10 permit ip host 192.168.1.0 host 10.10.10.10

    access-list ALL_to_inet
    10 permit ip 192.168.1.1 255.255.255.0 0.0.0.0 0.0.0.0

    примерно так, здесь конкретно.
    первая карта : из влан1 на сервер 10.10.10.10 трафик завернут на влан10 там, где сервер , в настройках виртуалки укажи тег влана = 10, ну и не 1 - 4 портах этого же коммутатора не забудь сказать что порты транковые .

    вторая карта: всё остальное из влан 1 в сторону НАТ.
    Написано
  • Как обновить TP-Link ER7212PC?

    @hrabrahrabr
    какие версии прошивки сейчас и которую накатываете?
    попробуйте сначала накатить последовательно промежуточные варианты и только потом самую новую версию.
    У ТР-Линк и многих других такое бывает.
    Это кстати обычно написано в "Release Note" с какой версии на какую можно перейти напрямую
    https://support.omadanetworks.com/kz/product/er721...

    Опять же накатываете с компьютера в той же сети или удаленно? Если очень удаленно, то может быть не достаточно стабильный канал.
    Написано
  • Как найти радиореле (НЕ выключатель с пультом)?

    @hrabrahrabr
    тобы при появлении 220 вольт в точке А замыкались нормально разомкнутые контакты в точке Б (где тоже есть источник 220), а при пропадании - размыкались.

    мне кажется вы слишком заморачиваетесь на радиоканале.
    есть более простое решение , не знаю подойдет ли оно вам.
    Простое реле (пускатель) с токовым датчиком, предназначено для автоматического запуска например пылесоса или вентиляции при включении электроинструмента или станка.
    Единственная проблема: сквозь кольцевой датчик, должен быть протянут фазный провод с контролируемой нагрузки.
    и вам нужна точка на электропроводке куда поставить датчик и на ней не должно быть другой нагрузки.
    Ищется по "реле с токовым датчиком"
    https://aliexpress.ru/wholesale?SearchText=%D1%80%...
    Написано