Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как можно интерпретировать весьма абстрактное понятие SDH и его составляющие?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Долго искал аналогию, но ничего лучше, чем спутниковый канал не увидел. Ну или контейнер MPEG2TS. Только мозг от этого чище не станет..
    Если сравнивать с IP-сетями, то наверное не с ними, а с ethernet, в котором есть куча VLAN и протокол Q-in-Q...
    Ответ написан
    Комментировать
  • Как настроить приватную сеть между серверами?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Вот, блин, советчики (извиняюсь).
    1) Если серверы стоят на одной площадке и воткнуты в один коммутатор ( или в один сегмент ethernet), то настроить vlan и будет приватная сеть. На коммутаторе(ах) тоже нужно настроить vlan! xgu.ru/wiki/VLAN_%D0%B2_Linux
    2) Если серверы разнесены через интернет, то поднять VPN - легче всего OpenVPN (да и производительней всего) - xgu.ru/wiki/OpenVPN
    или zeldor.biz/2010/12/openvpn-site-to-site-setup
    О ! Самый простой конфиг без заморочек на шаред ключах сайт то сайт https://openvpn.net/index.php/open-source/document...
    Ответ написан
    Комментировать
  • CentOS. Пингует все машины, находящиеся в локальной сети, а глобалку не видит. Что делать?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    default gateway прописан правильно? что в /etc/resolv.conf ?
    посмотреть куда указывает default gateway можно командой
    # /sbin/ip route
    Ответ написан
    Комментировать
  • Маршрут по умолчанию Cisco на два интерфейса?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Вынесу в ответ на подсказку chupasaurus:
    Police-based routing
    - habrahabr.ru/post/101796 - часть 1
    - habrahabr.ru/post/114197 - часть 2
    Ответ написан
    Комментировать
  • Несколько IP адресов на одном интерфейсе?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    А чего приводить... Когда есть куча подсетей в одной сети. Например, притащили новую железку, а у нее подсеть по умолчанию не та. Или в малом офисе удобно не разносить по vlan всякие коммутаторы и точки доступа, а просто прописать им отдельную подсеть. Да куча всего, где это может понадобиться, даже для распределения нагрузки!
    А вас в ipv6 не смущает количество IP-адресов на одном интерфейсе?
    Ответ написан
    Комментировать
  • Увидит ли кто-то мой реальный мак адрес?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Если изменить MAC, то естественно он будет новый, старого уже не будет. Но новый MAC увидят, и отследят...
    Ответ написан
    3 комментария
  • Сетевая карта перестает видеть коммутатор в подъезде?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Идей собственно две (ух - три):
    1) Карточка впадает в сон - смотреть настройки драйвера, настройки ОС и БИОС в плане экономии энергии. Собственно по симптомам очень на это похоже.
    - как проверить - подключить напрямую к компу/ноуту
    2) Фиговый кабель и/или плохо обжат - здесь переобжать/поменять каблю
    - пройти к коммутатору и подключить вместо него комп/ноут, iperf поможет измерить скорость, измерять в течении 600 секунд (10 мин), статистика карты покажет ошибку
    3) Выгорел порт на комутаторе/сетевухе - поменять порт/сетевуху
    - см пункт 2), а после этого вставляем каблю в другой порт/сетевуху.
    Ответ написан
    Комментировать
  • Как хранить данные для обработки в виртуалке на СХД?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Образы виртуалок по iSCSI (мы правда напрямую через ceph это делаем), остальное, что для общего доступа - по NFS.
    Мы делаем общий образ с системой, и делаем с него снапшоты на каждый инстанс виртуалки. Отдаем снапшот в виртуалку как блочное устройство. Если в каком-от инстансе нужен отдельный диск с данными, то его отдаем отдельно. Также часто делаем блоковые устройства для боольших временных файлов, тоже цепляем отделным диском в инстанс.
    Ответ написан
    Комментировать
  • Какое расстояние для витой пары приемлемое?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    По стандарту 120 метров, и лучше его соблюдать! На 200 метров скорее всего просто не заработает. Ну и как минимум кабель нужен outdoor. Лучше купите оконцованную оптику и будет щазтие! Дополнительно пару конвертеров, например D-Link DMC-515SC или любые SFP вставки в коммутаторы рублей по 1500.
    Ответ написан
    2 комментария
  • Возможно ли программировать сокеты на языке СИ в windows с использованием *nix библиотек?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, можно. Если работать в рамках POSIX, используя только вызовы стандарта.
    Ответ написан
    Комментировать
  • В каком приложении и как лучше рисовать и структурировать приложения в корпоративной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Проще всего наверное в wiki (twiki или redmine например) держать карточки серверов. До кучи прикрутить к нему www.graphviz.org
    вот например очень хорошая статья - cumulusnetworks.com/blog/complex-topology-and-wiri... и вот itsecworks.com/2012/03/16/networking-topology-with...
    Желательно учитывать, что нужно несколько картинок делать с разной степенью детальности и разными уровнями - физическим, логическим, сетевым, коммутационным и т.д.

    До кучи - blog.zabbix.com/maps-for-the-lazy/2898
    Ответ написан
    Комментировать
  • Как лучше разместить розетки для телефона и локальной сети в офисе?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    1) Кабельканал делаете над столом (~10см). Кабельканал берете установочный с разделителем (слаботочка в одной половине, силовая - в другой). В кабельканал монтируете силовые (3 шт., лучше 4!) и компьютерные розетки (2 шт.).
    2) Для принтеров розеток 2х2 (силовые/rj-45)
    3) Очень чательно (очень, очень) рассчитывайте установку силовых розеток, их практически не перенести! Силовой провод должен быть без скруток и разрезов и промежуточных соединений и иметь минимальный запас! (это любой электрик скажет). Провод должен иметь нужное сечение! Единственно возможный вид установки - проходной через розетки.
    4) Все слаботочные провода должны быть завернуты на патчпанель в распределительной/серверной.
    5) По желанию (через 2-3 места), делают специальные силовые розетки, запитанные от второго автомата! Это для чайников/пылесосов, сечение соответствующее, выделяют их цветом (красным обычно)!
    6) Установочный кабельканал - любой фирмы, хоть Legrand, хоть DKM, хоть Efapel, от той же фирмы и все остальные принадлежности. Разницы большой между производителями не вижу, все трое хороши!

    Ну и конечно можно спускать кабеля с фальшпотолка. Но абсолютно все кабели нужно убирать в гофру там, где он проложен по потолку. Силовые, так вообще желательно в металлическую. В кабельканале такого делать не нужно! Не нужно из-за того, что кабельканал у нас неподвижен, а на потолке кабель у нас свободном-лежащий и есть вероятность, что его могут задеть и повредить (вероятность, увы, не маленькая, как оказывается!).

    Если делать прокладку под фальшпотолком, то гораздо лучше не просто кабель на потолок класть, а использовать кабельные лотки (кусок сетки с бортиком) по периметру, тогда гофра не нужна. Но нужно или два лотка (слаботочка, силовые) или силовой в гофре (на одном лотке) или лоток с разделителем. В этом случае снижать можно простым коробом с розетками на конце, или установочными стойками.

    Но как же гимморно потом под фальшпотолком суетиться...
    Ответ написан
  • Как организовать Wi-Fi сеть в коттеджном поселке?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну, если доводить интернет до каждого дома, то расстояние большой роли не играет, играют роль направленные антенны, тут и 10 км пройти можно, при условии прямой видимости.
    На дом абонента ставите точку доступа, которая направлена на центральную точку. По котеджу раздаете интернет отдельной точкой досупа. Биллинг можете купить netup. Абонентов авторизовать по freeradius (точки доступа должны поддерживать авторизацию).
    Ответ написан
    3 комментария
  • Как можно с модулировать вычислительную сеть и посчитать ее помощью?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну, как бы сама сеть здесь нипричем. Вам нужна какая нибудь библиотека для сетевых вычислений, например MPI www.opennet.ru/docs/RUS/MPI_intro
    habrahabr.ru/company/intel/blog/251357
    habrahabr.ru/post/121235

    Или просто написать клиен-серверное приложение самому на сокетах или через http.
    Ответ написан
    2 комментария
  • Как реализовать multicast в интернете?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ответ - никак, правильный. Если мы про мультикаст. Ну а если про интернет, то есть такая весчь как DNS, почему ей не воспользоваться?
    Ответ написан
  • Как лучше реализовать мониторинг доступности нескольких серверов друг для друга?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Достаточно просто. Установите на все серверы collectd. В нем есть плагин https://collectd.org/wiki/index.php/Plugin:Ping
    В конфигурации плагина устанавливаете пинги на все ваши серверы.
    Результат отдаете в нагиос через например https://collectd.org/documentation/manpages/collec... (я не пробовал!!!)

    Также результат можно лить и в mongo и в redis и в rabbitmq. Ну а плагинами нагиоса достанете отовсюду, благо они пишутся за 5 минут.
    Или радикальнее, ставите graphite (у нас было) или unfluxdb+grafana (теперь) и туда льете данные с серверов collecd.

    PS. Бонусом установки collectd получите быстрый и не ресурсоемкий сбор практически любой статистики.
    Ответ написан
  • Методы синхронизации в байтовом потоке?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    book.itep.ru - в самом верху кнопочка INDEX, это на полное оглавление, учитаться...
    Ну а вообще-то для этого используют преамбулу, ищут маркер, например семь байт 0xAA подряд, и пытаются вычислить контрольную сумму заголовка. Если всё совпадает, то считаем, что это таки пакет. Например как в ethernet - book.itep.ru/4/41/eth_4111.htm
    Ответ написан
    Комментировать
  • Из-за чего интернет работает через кабель на техникумовских компьютерах и не работает подключении к моему ноутбуку !?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Я бы, как администратор сети, поступил бы просто. В сети сделал бы несколько VLAN (для библиотеки, студентов, преподавателей, уборщиц, алхимиков, космологов, зеленых человечков, доярок и пастухов). Установил бы сервер авторизации типа FreeRadius. На коммутаторах и wifi-точках доступа настроил бы авторизацию по 802.1x. Раздал бы всем сотрудникам логины/пароли к сети.
    А всех остальных, неавторизованных студиозов, пускал в гостевой VLAN, где отключил бы всё и оставил бы RDP и сетевой диск для заливки диссеров преподам.

    Собственно, как пишут в одной операционной системе: "При наличии проблем с сетью, обратитесь к сетевому администратору".

    PS. И, похоже, у вас появился нормальный сетевой инженер в институте (упс, техникуме)!
    Ответ написан
    Комментировать
  • Какое выбрать оборудование для построения локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Берите коммутаторы DLink DES/DGS 1210-28/ME(52) или 1510-28(52). Можно даже D-link DES/DGS-1100-24, но он не очень мультикаст тянет, а в остальном очень стабилены. Длинки поставляем всем заказчикам под проекты, да и у самих стоят, только на них и работаем. Умеют и VLAN и мультикаст и ACL-ы и даже 802.1x + DHCP-snooping.
    И да, мы занимаемся IPTV, поэтому знаю, о чем говорю.

    Что касается роутера, то я уже давно делаю так.
    Беру обыкновенный комп с двумя сетевыми картами с Core i3/i5 и 8-16Гб памяти, 2-4 HDD. За все про все 20-30к рублей.
    Ставлю на него ubuntu:
    - KVM
    - SAMBA
    - FireHol (фаервол)
    - OpenVPN
    - делаю диски в RAID 10
    На фаерволе прописываю маскарадинг, настраиваю файлопомойку на Samba.
    На KVM разворачиваю несколько виртуалок, одна с IP-телефонией (FreePBX), вторая с Windows Server 2008 (можно и самбой обойтись), третья для WEB/RedMine/Trac (ubuntu).
    Дополнительно на последнюю виртуалку ставлю inflyxdb + grafana, на основной хост collectd. Получаю статистику и красивые графики.

    В результате получаю:
    - мощный роутер
    - файлопомойку
    - домен виндовс
    - телефонию
    - организацию VPN с шифрованием и удаленным доступом
    - web-сервер с инструментами для коллективной работы (записки, заметки тикеты)
    И самим и заказчикам такое делаем практически на потоке!
    Ответ написан
    Комментировать
  • Как доступаться до apache2 сайтов в локалной сети по домену .local?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Нужно прописать в локальную зону алиас на хост railsapp. Она (локальная зона local) у вас скорее всего есть, стоит в пакете dnsmasq. Если это так, то просто дописать в конфиг
    cname=railsapp,bakery
    Ну и перезапустить dnsmasq
    Конфиг находится в /etc/dnsmasq.d/network-manager , если стоит NetworkManager (ставится с иксами и гномом)
    или /etc/dnsmasq.conf или в файлах каталога /etc/dnsmasq.d/

    Для продвинутых мазохистов есть bind9, но это тема отдельного вопроса.

    PS. Работает ли passenger - смотреть в логи апаша.

    PPS. Если просто нужно получить доступ с другого хоста, то достаточно прописать этот алиас в файле /etc/hosts (для виндуз %SystemRoot%\system32\drivers\etc\hosts) на другом хосте.
    Например так:
    192.168.0.11 railsapp bakery
    Ответ написан
    Комментировать