Задать вопрос
  • От чего зависит время пинга?

    @Pb_hard
    Пинг это время за которое пакет от вас дойдет до севера и вернется обратно.
    Зависит он от физической длинны маршрута (скорость света), а так же от задержек на сетевых устройствах.
    В пути пакет проходит множество сетевых устройств - коммутаторы, маршрутизаторы, они работают не мгновенно, и пакет может довольно продолжительное время ждать своей очереди на передачу.

    От ширины канала он никак не зависит.
    Ширина канала это о другом.
    Например я вожу кирпичи из точки А в точку Б на камазе. Камаз едет из точки А в точку Б 1час и перевозит 20000кирпичей. Ширина канала - 20000кирпичей в час Пинг 2 часа
    А если возить эти кирпичи на спортивном мотоцикле. Мотоцикл едет из точки А в точку Б 10минут и перевозит 5 кирпичей. Ширина канала 30кирпичей в час. Пинг 20 минут.

    Ширина канала показывает как много информации вы сможете передать за секунду.
    А пинг показывает как быстро вы получите ответ.
    Ответ написан
    1 комментарий
  • От чего зависит время пинга?

    Не надо путать задержку и пропускную способность.

    RTT - это задержка, измеряется в секундах (милли, микро)
    То что измеряется в битах (байтах) в секунду - это пропускная способность.

    Если очень грубыми сантехническими аналогиями, то задержка определяется длинной трубы, а пропускная способность - её шириной.

    В сетях и на то и на другое влияет очень много факторов:
    1. Количество узлов между отправителем и получателем. Больше узлов - больше задержка
    2. Производительность этих узлов. Чем ниже производительность - тем выше минимальная задержка и меньше пропускная способность.
    3. Нагрузка на каналы связи. При высокой нагрузке будет расти задержка, так как данные будут вставать в очередь (а может и не будут вставать в очередь - они вполне могут просто отбрасываться и тогда будет тот самый packet loss)
    4. То, как эти узлы обрабатывают данные, которые через них проходят. Меньше всяких проверок - меньше задержка.
    5. Физическая среда и физическая длина кабелей. Чем длиннее физический путь и чем хуже среда, тем выше задержка.
    Скорость распространения сигнала в оптике, меди, и по беспроводу отличается.

    Как будет влиять замедление от провайдера - сильно зависит от выбранной стратегии.
    Может увеличится rtt, а может будет packet loss.
    Ответ написан
    3 комментария
  • Какое устройство можно взять для удаленного видеонаблюдения там где нет связи?

    @Komrus
    CIO в системном интеграторе.
    Если расстояние от Zyxel'я до стенки - небольшое (в пределах метра-двух), и хочется сделать максимально колхозно и бюджетно :) - то можно взять USB шнурок-удлинитель, просверлить в стенке небольшую дырку и просто существующий USB-модем вытащить на улицу.
    Для пущей сохранности - нацепив на него резиновое изделие или пакет :)
    (Своими глазами видел - такая "система" работала года два на одном объекте :)
    Ответ написан
    Комментировать
  • Какое устройство можно взять для удаленного видеонаблюдения там где нет связи?

    @rPman
    Если у модема есть штатный разъем для внешней антены, то выносите ее наружу (подбирать по типу используемой связи и используемый радиодиапазон)

    Модем скорее всего USB, значит можно вынести его наружу на расстояние метр-два кабель не ухудшит работу (а может и до 5 метров проблем не создать, но это уже тесты требуют) и сделать персонально для модема свой герметичный ящик но не из металла а стекла/пластика/дерева.
    Ответ написан
    1 комментарий
  • Можно ли прописать внешний ip адрес на компьютере в локальной сети?

    @RomanKu
    Начнем с того, действительно ли он выдал диапазон?
    На скрине с калькулятором в комментарии видно, что для 47.185.73.153/29 диапазон будет от *.152 до *.159, провайдер бы выдал или список адресов через запятую или 47.185.73.150/29.

    Из этого можно сделать вывод, что если это не было оговорено отдельно (и оплачено т.к. ipv4 нынче дорогие), провайдер выдал только 1 IP адрес 47.185.73.153/29 с роутером 47.185.73.152 или типа того, а соседу достался адрес 47.185.73.154/29 с роутером 47.185.73.152. Т.е. это говорит не о выдилении клиенту подсети, а о внутренней ифраструктуре самого провайдера.

    Точно также как если домашний роутер по DHCP выдал компьютеру адрес 192.168.0.10/24, то это не значит, что компьютеру выделили 254 IP адреса, а только то, что в рамках данного L3 сегмента без маршрутизации доступно создание 253 узлов (255 - роутер - широковещательный адрес)

    Если мы таки вернемся к варианту, что провайдер предоставил подсеть, то.....
    1. в идеальной схеме ставится свитч вместо роутера и за ним несколько роутеров или серверов.
      Либо на роутере
      1. создаешь bridgeWAN
      2. в него добавляешь WAN интерфейс
      3.на этот bridgeWAN навешиваешь IP 47.185.73.153
      4. добавляешь vlan54 на LAN порт в одном l2 сегменте с желаемым сервером
      5. vlan 54 тоже добавляешь этот бридж.
      6. по желанию повторяешь процедуру для 55 IP и 55 vlan

      На компе
      - Либо на компе поднимаешь vlan54 в этом же l2 сегменте, что и lan интерфейс роутера
      - Либо на управляемом L3 свитче на порт, к которому подключен нужный компьютер делаешь access vlan 54

    2. Для дома оптимальным вариантом будет поднятие нескольких интерфейсов WAN на роутере, а потом на уровне NAT направление трафика определенный хост, например все, что приходит на 47.185.73.154 на порты n1-n2, n3-n4 (порты можно все, но в плане безопасности лучше сфаерволить и выбрать только нужные порты ) DNAT ится на 192.168.0.10, а все, что приходит с 192.168.0.10 SNATится (маскарадится) в интернет с 47.185.73.154, тут еще надо заниматься маркировкой трафика и vrf, чтобы все работало

      Т.е на роутере, условно, 47.185.73.153:80,443 направить на веб сервер 192.168.0.2, а 47.185.73.154:80,443,3306 на другой сервер 192.168.0.10

      По сути, это MultiWAN, по которому уже 100500 статей написано

    3. В целом, выделить внешний IP можно, но там маски подсетей будут /32, через netmap и прочие приколы, в интернете есть статьи, но достаточно сложный вариант + в по хорошему, надо выносить этот сервер в отдельный сегмент либо на уровне vlan, либо прям отдельный порт в роутере, чтобы не получала смесь внешних и внутренних адресов в одном L2 сегменте + не помню уже, но вроде как теряется часть IP адресов на таких схемах


    Итого

    1 вариант скорее для датацентров, минимум безопасности, как писали в ответах, но зато максимальная производительность
    2 вариант оптимален для дома и малого офиса с точки зрения безопасности и настройки клиента (для комьютеров в сети ничего не меняется)
    3 вариант сложен всегда как с точки зрения настройки как роутера, так и клиента, большие вопросы к маршрутам по-умолчанию и т.д. и т.п.
    Ответ написан
    1 комментарий
  • Можно ли прописать внешний ip адрес на компьютере в локальной сети?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Задача какова?

    Тебе выдали подсетку из 8 адресов, из которых ты можешь использовать шесть. Прописать конечно можно - но при этом комп переносится из локалки в сеть провайдера - напрямую. Если там винда - это примерно то же самое, что гулять ночью по окраинному частному сектору - может быть люлей и не получишь...

    Ну и еще придется сбриджевать порт микротика, куда пришел провод от провайдера с портом, куда воткнут корд от компа.
    Ответ написан
    2 комментария
  • Можно ли прописать внешний ip адрес на компьютере в локальной сети?

    @Komrus
    CIO в системном интеграторе.
    Повесив публичный IP адрес на комп - будьте готовы к мощным вирусным атакам. Причём это делается буднично, рутинно - скриптами. Просканировали адреса и порты от XXX до YYY. По вот таким получили сигнатуру ответа, имеющууюся в базе. Ага. Туда ещё поболее сканировать полезут. Попробуют применить зловредов, эксплуатирующих вот такие и этакие уязвимости...
    И всё это - на автомате, с ботнетов...
    Ответ написан
    1 комментарий
  • Какой коннектор RJ-45 выбрать для сложных условий?

    @Drno
    обычные коннекторы делаешь. по надобности переобжимаешь - всё
    если на постоянку говорим - то есть варианты с изоляцией, на камерах например
    Ответ написан
    Комментировать
  • Какого производителя телекоммуникационного оборудования выбрать?

    KonBez
    @KonBez Автор вопроса
    Слаботочник
    Если кому интересно: сравнивались коммутаторы L2 на 24 и 48 портов, коммутаторы ядра L3, wi-fi точки доступа различных исполнений (уличные, внутренние потолочные, внутренние настенные), маршрутизаторы, контроллеры сети.
    Конечно на выборку очень сильно повлияла общая компетентность пресейлов, но
    Ruijie - остались как базовые.
    Альтернатива:
    Maipu - явных преимуществ не выявилось.
    H3C - имеют преимущество в производительности Wi-fi точек.
    Huawei - предложили решения примерно трёхлетней давности, не дотянули до базы.
    Vector - не представили маршрутизаторы, коммутаторы ядра.

    Для интереса можете сравнить сами точки доступа.
    H3C имеет наибольшую пропускную способность, а Вектор, внезапно, лучшие антенны (количество), но не имеет стандарта ax.
    6862a34fe5105050505893.png
    Ответ написан
    Комментировать
  • Какой sfp+ RJ-45 модуль выбрать для D-Link DGS-1250-28X?

    @Komrus
    CIO в системном интеграторе.
    > какой модуль выбрать?
    Чтобы без экспериментов - тот, который указан в datasheet'е от производителя
    https://www.dlink.ru/ru/products/1/2422.html
    Это - DEM-410T

    Если брать сторонний - пусть поставщик подтвердит, что предлагаемый SFP+ - совместим с Dlink'ом...
    Ответ написан
    Комментировать
  • Широковещательный трафик и подсети, зачем нужен VLAN?

    @Janus74
    vlan - это сегменатация сети на логическом уровне.
    Так зачем мне вилан, если я просто могу повесить то второе здание на отдельный порт микротика и выкинуть его в отдельную подсеть вместе со всеми хостами?
    - сегментация сети на физичском уровне
    зачем нужна и когда применять:
    - для безопасности. Разные устройство подвержены разным векторам атаки. Разделив их в разные сети и закрыв трафик между сетями фаерволом вы либо исключите вектор атаки либо снизите его влияние. Пример: Пользак скачал какой-то файл, которые не задетектил антивирь, запустил его, этот файл нашел в сети принтер, воспользовалься его уезвимостью, развернул на нем бэкдор и подключил тунель для атакуещего. Атакующий попал в сеть, и спокойно с принтера продолжает ее иследовать и искать другие уязвимости. Если вы сегментируете сеть рабочих станций и принтеров, закроете доступ в сеть принтеров по всем портам кроме тех, что нужны для работы с ними, а из сети принтеров запретите выход в интернет - это исключит этот вектор атак.
    - для балансировки нагрузки, если у вас есть IP телефоны которые работают с внешним IP АТС сервером, вы можете настроить QoS конктретно для сети, что бы обеспечить резерв по пропускной способности внешнего канала, что повысить качество голосового трафика.
    - для отказоустойчивости, если в одном из сегментов сети возниктит сетевой инцидент, он не затронет другие сегменты. К примеру, сетевой шторм (когда сделали колько на коммутаторе). Если в сети есть не управляемые коммутаторы, не оснащенные защитой от шторма, это может вызвать проблему по всей сети, пока не сработает защита, если она есть.
    - для порядка, делать vlan под разные устройства, и под разные направления дейтельности - все равно, что в шкафу раскладывать по разным полкам одежду, просто удобно с этим работать

    Обслуживать vlan проще чем сегментацию на физическом уровне.
    Ответ написан
    3 комментария
  • Почему может не обжиматься RJ 45?

    @Pb_hard
    Причин много.
    Одна из неочевидных и популярных причин - несоответствие коннектора и кабеля.
    Витая пара бывает двух типов Solid - моножила, и Patch - многопроволочная жила, гибкий кабель.
    Для каждого типа свой коннектор. Внешне они ничем не отличаются. Отличается форма ножа, который прокалывает кабель.
    Для Solid это нож с двумя разведенными зубцами, который прокалывает изоляцию жилы и зубцы с обоих сторон вдавливаются в бока жилы.
    Для Patch это нож с одним зубцом по центру, который прокалывает изоляцию и жилу, застревая между проволок жилы. Если таким коннектором попытаться обжать Solid кабель - он не обожмется, не сможет нож проткнуть крепкую медную жилу.

    Нормально подобранный коннектор обжимается даже отверткой при определенной сноровке опять же.

    Ну и учитывая как вы проверяете - не забывайте про схемы обжима, делайте четко по схеме, и приобретите тестер, чтобы проверить хотя бы электрический контакт и правильную распиновку.
    Ответ написан
    1 комментарий
  • Широковещательный трафик и подсети, зачем нужен VLAN?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Всё очень просто.
    Ваш свитч видит пакеты от всех компьютеров, и относительно общего трафика, проходящего через него, броадкаст-пакетов 0.18%.
    Ваш рабочий компьютер видит все броадкаст-пакеты, но только свой уникаст-трафик. Поэтому процент выше.
    Компьютер, который сам не лезет в сеть, опят таки видит все броадкаст-пакеты, но почти не обменивается уникаст-пакетами. Отсюда и 30%.
    Если вы поставите компьютер, на котором уникаст-трафика не будет то, очевидно, броадкаст-пакеты на нём будут занимать все 100%, даже если это будет один броадкаст-пакет в сутки.

    Настраивать VLAN'ы исключительно для снижения броадкаст-трафика занятие глупое. VLAN нужен, когда вам надо логически отделить группу компьютеров в одной физической сети или организовать закрытый канал через несколько свитчей.
    Ответ написан
    6 комментариев
  • Какого производителя телекоммуникационного оборудования выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Элтекс ( и пр. отечественные вендоры), MikroTik, TP-link, D-link не рассматриваются в принципе.

    Я вижу в этом политические моменты или я ошибаюсь? Вы всерьез считаете, что китайцы (а все перечисленные, кроме Vector - это "Вектор Технологии" из г. Орел что ли?) будут сильно лучше микротика или тайваньского D-Link-а? У которого вообще говоря и промышленные решения есть?

    Я понимаю, если бы сказали "рассмативаем только отечественного производителя". а тут "рассматриваем только китайского производителя". Здесь я вижу скрытый нетехнический момент, который может больно ударить.

    Второе. При таких обьемах обычно нанимают интегратора. Это уже вполне приличная промышленная поставка - за нее любой интегратор возьмется с визгом. Он, по крайней мере, не будет страдать вот такой вот фигней и будет нести ответственность за выбор.
    Ответ написан
    7 комментариев
  • Как сделать так, чтобы трафик в локалке шел через конкретный узел?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Вариант 1 - настроить Port mirroring на маршрутизаторе, зеркальный порт подключить к отдельной сетевой карте на своём компьютере.
    Вариант 2 - настроить на своём компьютере маршрутизацию, сделать его в сети маршрутизатором по умолчанию.
    В обоих случаях вы будете видеть не весь трафик, а только идущий наружу/приходящий извне. Трафик между компьютерами локальной сети в общем случае не попадает на маршрутизатор.
    Ответ написан
    3 комментария
  • Как объеденить два филиала по vpn?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Можете.
    И да, вопрос о незаконности использования VPN в корпоративных целях выглядит прям очень странным.
    Ответ написан
    5 комментариев
  • Ip-адрес 0.0.0.0?

    @Den4ikArgv
    Сталкивался с похожей ситуацией месяца 2 назад. До этого работал по PPPoE.

    Внезапно перестал работать интернет, сотрудники техподдержки сообщили, что не получают запросов от меня (PPPoE перенастраивал 10 раз). Из интереса переключился на DHCP и меня перебросило на Captive Portal авторизации, где нужно было ввести данные договора.

    Исходя из вашего поста вас не перебросило на страницу авторизации и настройки вам из-за этого не прилетают.

    Попробуйте запросить у техподдержки адрес заглушки для авторизации и авторизоваться. Возможно у них сломался редирект.
    Ответ написан
    Комментировать
  • Как настроить trunk порты на коммутаторе Eltex MES2424?

    @Akina
    Сетевой и системный админ, SQL-программист.
    как лучше и корректней настраивать trunk порты на данных коммутаторах?

    Настраивать нужно так, как вам требуется.
    Trunk - транковый (tagged only).
    Access - клиентский (untagged only).
    General - гибридный режим (tagged + untagged).
    Параметр default-vlan устанавливает, в каком режиме работает default VLAN (по умолчанию VLANID = 1).

    Руководство по эксплуатации, страницы 86-88.

    в интернете и на форумах Eltex увидел

    Консультироваться в Инете, не прочитав документацию - одна из самых не очень умных вещей...
    Ответ написан
    6 комментариев
  • Почему нет взаимодействия между компьтерами, которые находятся в одной VLAN, но в разных подсетях?

    @Komrus
    CIO в системном интеграторе.
    Если уж позанудствовать.
    Компьютеры находятся в ОДНОМ VLAN'е. Значит на Layer 2 (Ethernet) они повзаимодействовать могут. Например - L2 бродкасты от однгого компа будут долетать до второго.
    Осталось придумать - какой протокол поднять поверх Ethernet. Например - какой-нибудь старенький чистый NetBIOS/NetBEUI. И тогда компьютеры вполне смогут обмениваться информацией.

    То есть расширенный ответ:
    Если (например - в целях информационной безопасности) надо обеспечить гарантированное отсутствие взаимодейтсвие между компами - их надо в как минимум разные VLAN'ы убирать. В одном VLAN'е - невозможно гарантировать отсутствие взаимодействия.
    А если смотреть с точки зрения рядового пользователя, то для двух компов со штатным на данный момент стеком протоколов (TCP/IP поверх Ethernet) - то нахождение в разных IP подсетях будет препятствоовать ПРЯМОМУ взаимодействию штатными средствами (файлы по SMB гонять). При этом взаимодействие через какой-нибудь внешний сервер (Telegram, например) - в полный рост будет...
    Ответ написан
    1 комментарий
  • USB концентратор UGREEN CM639 проигрывает(транслирует) музыку?

    15432
    @15432
    Системный программист ^_^
    Похоже, вы поймали радио на ваш концентратор. Это безопасно и не расходует трафик. Перехватывать данные может любое устройство, но это явно не ваш случай и к теме не относится. Как достоверно от этого избавиться, честно говоря, идей нет. Можно попробовать подключить в другой разъем, заземлить ноутбук, использовать фильтр, заменить кабель RJ-45 и т.д.
    Больше шансов если купить специальный фильтр USB питания и питать колонки через него, я так избавился от статического шума, но где купить адекватный фильтр для развязки 5в питания, тоже не знаю
    Ответ написан
    1 комментарий