Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • С чего начать в изучении ssh?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    А чем локальный хост (это ваша собственная система!) не подходит?
    ssh mycoolname@localhost
    Можно даже завести на нем с десяток пользователей разных и по ним ходить.

    Ну и радикальненько - поставить себе виртуалочку с любым линуксом.
    Ответ написан
    Комментировать
  • Как разобраться в сетях связи?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Есть, есть литература. Посоветую книжку www.ozon.ru/context/detail/id/34377072
    И также посоветую ресурс book.itep.ru
    Более полного в русском сегменте скорее всего нет.
    Ответ написан
    4 комментария
  • Какие особенности работы коммутатора с mulsticast?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    О! Вы входите в зону боли :-)
    Все зависит от задачи, но самое первое - настроить IGMP Snooping.
    Далее, либо фильтровать, либо пропускать, либо подписывать, либо проксировать, либо все вместе.
    Ну и включить PIM например. Тема такая же широкая, как роутинг, чем собственно, оно и является, только на основе коммутаторов.

    Ну, а если вкратце, то мультикаст обязательно, нет, даже так - ОБЯЗАТЕЛЬНО нужно фильтровать, иначе этот трафик побежит на все, абсолютно ВСЕ порты, виланы и устройства. И скорее всего эти устройства (принтеры, модемы, точки WiFi, ip-телефоны), в том числе и коммутаторы (даже сиськи ложатся под наплывом мультикаста), просто перестанут работать. А проблему будете искать не один час.

    В общем, один мультикаст-поток в 5-10мегабит в сети без IGMP Snooping приводит всех в чрезвычайное удивление.
    Ответ написан
    Комментировать
  • CISCO: [port#] [replace IP address] [switch fabric]: название технологии?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ага, понял, что нужно!
    Можно попробовать реализовать такое в линуксе через iptables и vconfig.
    Заводим на коммутаторах по vlan на устройство. Все виланы поднимаем на линуксе через vconfig. Будет куча виртуальных портов типа v0002 ... vXXXX.
    Каждому интерфейсу присваиваем адрес из подсети 192.168.0.x
    ip addr add 192.168.0.12/32 dev v0002
    ip addr add 192.168.0.13/32 dev v0003
    ip addr add 192.168.0.14/32 dev v0004
    ...
    ip addr add 192.168.0.XX/32 dev v00XX

    Далее, на каждом IP делаем редирект на нужный интерфейс
    iptables -t nat -A PREROUTING -i v0002 -j DNAT --to 192.168.0.1
    iptables -t nat -A PREROUTING -i v0003 -j DNAT --to 192.168.0.1
    iptables -t nat -A PREROUTING -i v0004 -j DNAT --to 192.168.0.1
    ...
    iptables -t nat -A PREROUTING -i v00XX -j DNAT --to 192.168.0.1

    Таким образом, при обращении на адрес 192.168.0.14 запрос будет уходить в нужный вилан.
    Можно попробовать сделать тоже самое через POSTROUTING с изменением адреса отправителя и порта назначения.
    Ответ написан
  • Как сделать правильную сегментацию сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну, я бы начал с vlan-ов. По вилану: бухгалтерам, программерам, манагерам, оборудованию. Отдельно гостевой вилан для wifi. Все виланы сволятся в центральный коммутатор, там же и маршрутизуются. На коммутаторах настраивается gvrp и dhcp-snooping, политиками доступа на центральном - какой вилан куда ходит.
    На вайфай точках поднимаются по две сети, гостевая и рабочая (можно еще и для программеров с бухгалтерами до кучи).
    На роутере настраивается какому вилан какая полоса доступна, дополнительно можно выделить зону DMZ для доступаиз интернет.

    Виланы - хорошо! Особенно, если программеры любят гадить мультикастом (тогда поднять igmp-snooping).

    Ну и совсем для параноиков - радиус-сервер с авторизацией по 802.1x и гостевым виланом на свичах. Будет очень энтерпрайзненько :-)
    Ответ написан
    Комментировать
  • Способ обмена данными по серийному порту?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Посмотрите в сторону готовых библиотек:
    libmodbus.org
    www.freemodbus.org
    Ответ написан
  • Какой путь выбрать для организации сетевого обмена данными?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Comet, нет не пробовали? У меня работает, переподключаться, правда все равно приходится, но таймаут можно сделать и 3 минуты, играет роль, только при разрыве соединения одной из сторон, когда вторая сторона этого не опознает. Все данные приходят моментально! Можнт держать и миллион соединений одновременно.
    Реальзацию comet для вашего фреймворка ищем в гугле по слову comet + <фреймворк>
    У меня примерно так:
    from twisted.internet import reactor
    
    class MyRequestHandler(web.RequestHandler):
        @web.asynchronous
        def get(self):
            self.write("Processing your request...")
            reactor.callLater(5, self.do_something)
    
        def do_something(self):
            self.finish("done!")
    Ответ написан
    Комментировать
  • Как решить проблему с сетевой картой?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Вариантов несколько.
    Карточка на материнке:
    - она просто сгорела
    - она выключена в BIOS
    Карточка отдельно в PCI-слоте:
    - она сгорела
    - окислились контакты - вытащить, протереть ластиком, вставить обратно
    - сгорел слот PCI - переставить в другой

    Как минимум, до установки драйверов, карточка ДОЛЖНА появиться в диспетчере устройств.
    Ну и как написано, карточка может быть в "глубоком сне" - вставьте сетевой кабель.
    Ответ написан
  • Что может быть причиной возникновения lost carrier?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    В принципе, критичного ничего не вижу, если потеря несущей возникает кратковременно секунд на 10-20. Скорее всего это происходит из-за статического электричества, которое скапливается на кабеле, особенно в морозы, когда влажность сильно понижена, особенно если идет небольшой снег, особенно в грозу.
    Грозозащита, если она нормальная, то проблем с ней нет.
    Вариантов собственно два.
    1) Использовать FTP-кабель с шилд-разъемами и правильно заземлять коммутаторы. Вариант, скажу вам, не очень...
    2) Использовать оптику. Супер! Тем более она сейчас дешевле грязи на 100 мегабит. Если нет возможности установить SFP-модули, то просто поставьте трансмиттеры с двух сторон, например D-link DMC-300SC. Кабель можно купить сразу оконцованный на нужную длину.
    Ответ написан
  • Какое программное обеспечение использовать чтобы нарисовать схему подключения?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Как ни странно inkscape.org ! Все рисуется на ура, за 15-20 минут!
    Картинки брать здесь - https://openclipart.org
    Например - ищем по слову rack - получаем кучу картинок для стоек и сами стойки. Ну и так далее...

    Конечно же можно установить microsoft visio, но он как-бы не дешев.
    Ответ написан
    Комментировать
  • Длина кабеля - Это нормально?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, длина каждого сегмента до 100 метров, это от компа к свичу или свича к свичу, или длина кабеля от порта к порту. Также кабель может быть неправильно обжат, недожаты разъемы или плохая заделка кабеля в разъем, сгоревший порт и т.д.
    Рекомендую проверить ошибки на портах и померить скорость через iperf.
    Ответ написан
  • Не могу настроить svn сервер?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Закопайте уже SVN, перейдите на git или mercurial. И разрабатывать проще и коммитить и развертывать.
    Ответ написан
    Комментировать
  • Какую выбрать аппаратную базу для кастомного маршрутизатора?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Посмотрите например на на ubiquiti er 8. Только зачем вам 8 портов маршрутизируемых, вам 3-х достаточно, остальное через VLAN и коммутатор.
    Так что самый дешевый вариант ubiquiti er lite (3 порта) + отдельно коммутатор типа Dlink DGS-1100-8.
    На роутере настраиваете своих провайдеров по двум портам.
    На третьем порте поднимаете кучу виланов (DMZ там и еще что) и бросаете транком на коммутатор. На коммутаторе разбираете все это хозяйство.

    PS. Ссылки
    - www.xcom-shop.ru/ubiquiti_erlite-3eu_353348.html ~7400
    - www.xcom-shop.ru/d-link_dgs-1100-08_268424.html ~3200

    Итого: ~11000 рублей
    Да, роутер умеет openvpn.
    Ответ написан
    2 комментария
  • Как заставить работать 2 сетевых интерфейса на виртуальной машине Linux под Qemu-KVM?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Поднимите второй бридж, к нему подцепите вторые интерфейсы виртуалок. Будет внутреняя подсеть. Все должно работать и с bridge-utils и с openvswitsh. С последним только сегодня нечто подобное мудрил :-)

    И хорошо бы увидеть конфигурации ваших сетей
    virsh net-dumpxml default

    virsh net-dumpxml anynetwork

    И конфигурации бриджей неплохо бы подсмотреть...

    ЗЫ. Я ,правда, не пробовал запускать пару dnsmasq, но всегда можно поднять нормальный DHCP для виртуалок.
    Ну и как минимум со статическими адресами все должно работать, проверьте сначала с ними.
    Ответ написан
  • Возможно ли поднять http сервер средствами python?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Если приложение полностью на питоне, то рекомендую или www.tornadoweb.org
    Или www.cyclone.io
    Последним сам пользуюсь в связке с twisted. Он собственно от торнадо ничем не отличается.
    И один и второй держат очень хорошие нагрузки 10К, встроенная система темплейтов и все дела. Куча примеров и документации, очень просты для разработки. Но! Приложения должны быть асинхронными, как минимум та часть, что за веб отвечает. Можно выкрутиться, например через очереди сообщений, но все от задач зависит.
    Ну и традиционный путь nginx + gunicorn/uwsgi, если нужны фласки, джанго и прочее
    Ответ написан
    Комментировать
  • Интересуют мнения о свиче DGS-3000-28SC/A1A?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Про эту конкретную железку сказать ничего не могу, но мы практически везде используем dlink, начиная от простых коммутаторов DES-1100, до железок DGS-3620 и выше.
    Все работает хорошо. Единственная рекомендация - купил железку, обновил прошивку.
    Общее количество установленных нами коммутаторов превышает, если не ошибаюсь, 5000 штук. Самые младшие модельки 1100-16 работают в тягчайших условиях, ставим в поезда дальнего следования в качестве IPTV-коммутаторов для внутрипоездного телевидения, если можете представить. Процент вылета даже определить не возьмусь, всего несколько штук за 3 года.

    До этого работал у провайдера одного московского, как думаете, какой марки коммутаторы были?

    Я не хочу сказать, что это супер-железки, но очень неплохие. Некоторые пишут, что были проблемы с блоками питания, но мне пока не попадалось. Скорее всего это в совсем дешевом SOHO-сегменте, типа домашних коммутаторов.
    Ответ написан
    Комментировать
  • Как можно интерпретировать весьма абстрактное понятие SDH и его составляющие?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Долго искал аналогию, но ничего лучше, чем спутниковый канал не увидел. Ну или контейнер MPEG2TS. Только мозг от этого чище не станет..
    Если сравнивать с IP-сетями, то наверное не с ними, а с ethernet, в котором есть куча VLAN и протокол Q-in-Q...
    Ответ написан
    Комментировать
  • Как настроить приватную сеть между серверами?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Вот, блин, советчики (извиняюсь).
    1) Если серверы стоят на одной площадке и воткнуты в один коммутатор ( или в один сегмент ethernet), то настроить vlan и будет приватная сеть. На коммутаторе(ах) тоже нужно настроить vlan! xgu.ru/wiki/VLAN_%D0%B2_Linux
    2) Если серверы разнесены через интернет, то поднять VPN - легче всего OpenVPN (да и производительней всего) - xgu.ru/wiki/OpenVPN
    или zeldor.biz/2010/12/openvpn-site-to-site-setup
    О ! Самый простой конфиг без заморочек на шаред ключах сайт то сайт https://openvpn.net/index.php/open-source/document...
    Ответ написан
    Комментировать
  • CentOS. Пингует все машины, находящиеся в локальной сети, а глобалку не видит. Что делать?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    default gateway прописан правильно? что в /etc/resolv.conf ?
    посмотреть куда указывает default gateway можно командой
    # /sbin/ip route
    Ответ написан
    Комментировать
  • Маршрут по умолчанию Cisco на два интерфейса?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Вынесу в ответ на подсказку chupasaurus:
    Police-based routing
    - habrahabr.ru/post/101796 - часть 1
    - habrahabr.ru/post/114197 - часть 2
    Ответ написан
    Комментировать