Ответы пользователя по тегу Компьютерные сети
  • Сплиттер или коммутатор?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Нужен коммутатор.
    Сплиттеры - прошлый век и прямом и переносном смыслах! Их практически нельзя найти на рынке, и не нужно искать.
    Ответ написан
    Комментировать
  • Как устроены dns сервера?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Не касаясь DNS, а вообще.
    За одним IP-адресом может скрываться целая фабрика серверов, иногда сотни штук.
    Приблизительный пример - маскарадинг IP-адресом на роутерах и умных коммутаторах в сетях провайдеров, фирмах, и даже квартирах. Практически любой домашний роутер может маскарадить IP-адреса. Если сюда добавить распределение и балансировку нагрузки, и кеширование запросов (уже касательно DNS) на промежуточных серверах, то вполне можно жить в такой распределенной системе.
    Ответ написан
    Комментировать
  • Как подключить Vcatch Wifi Camera в домашнюю сеть с рутером Huawei?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    1) IP-камера должна получить IP-адрес, обусно он или статический (смотрим документацию на камеру) или динамический (DHCP)
    2) Если на роутере поднят сервис DHCP, то скорее всего есть и список IP-адресов, которые он выдал для разных устройств. Если DHCP не включен - включите его, но на домашних роутерах он включен!
    3) Вот по этому IP-адресу, в соответствии с руководством и заходите на сою камеру.

    Но, есть камеры, у которых статический адрес по умолчанию, настраиваете себе статический адрес на вашем компухтере из заданного диапазона, и подключаетесь.
    Ответ написан
    Комментировать
  • Почему происходят фризы локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    1) Чем быстрее разобьете на VLAN, тем будет проще.
    2) Сразу сделайте dhcp-snooping, чтобы избавиться от левых ip-адресов, левых DHCP-серверов и прочих проблем с левой адресацией.
    3) блокируйте multicast или хотя-бы его ограничте.
    4) установите нормальный DCHP-сервер
    5) Используйте arpwatch, arpalert или arpon для анализа подмен ip-адресов
    6) радикально - настройте авторизацию по 802.1x
    Ответ написан
    Комментировать
  • Как и какой роутер выбрать для большого количества пользователей?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Почти со всем согласен с АртемЪ , и про множество точек доступа, и про функциональность...
    Другой вопрос, что не любой домашний роутер потянет - тупо не хватит памяти держать все соединения на такое количество народу.

    Соответственно здесь желательно несколько портов 1Гб/с b с хорошей производительностью (вдруг решите на подсети поделить). Например Mikrotik RB2011 или Ubiquiti EdgeRouter 4/8.
    Итого: в пределах 15 килорублей можно купить очень достойный аппарат.

    Есть еще вариант - поставить компухтер, воткнуть в него пару сетевых карт, водрузить туда линух, и будет вам щазтие. Но это для энтузиастов :)

    С коммутаторами, я бы сразу закладывал гигабитные и управляемые, желательно с DHCP-snooping. Что-то их серии Dlink DGS 1100-xx, дешевые, относительно надежные, и делают все, что нужно.

    С точками доступа проблема другая, нужно сначала померить радиопроницаемость, а уж из этого выбирать и точки доступа и их количество.

    PS. Обычно "начальство" требует все по минимуму, но я всегда говорю, что зарплатный фонд на 60 человек абсолютно точно покроет вот это вот все оборудование, как осел лошадь. Ибо кроилово ведет к #####лову...
    Ответ написан
    9 комментариев
  • Как объединить несколько матплат или ПК?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, можно! Например под линуксом.
    1) Ставите рядом кучу плат.
    2) Все платы соединяете через один коммутатор ethernet (желательно на 1Гб, лучше на 10Гб, а у нас по Infiniband)
    3) Ставите оркестратор задач (здесь все зависит от того, что хотите, так что есть варианты), начиная от docker/lxc/kvm/kubernets/composer и заканчивая htcondor (и последний, и докер, и kvm, и lxc у нас прижились)
    4) на все диски матплат можно натянуть CEPH, чтобы задачи мигрировали быстро и плавно.
    5) Кластер готов!!!!
    Ответ написан
    2 комментария
  • Зависит ли маршрутизация от протокола: http или http/2?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Маршрутизация трафика и балансировка нагрузки в современных сетях может осуществляться очень витиевато.
    Если рассмотреть тот-же CloudFlare, то там много всего, начиная то маршрутизации подсетей на протоколах IP (традиционная маршрутизация), проходя мимо анонсов этих подсетей в протоколах типа BGP (маршрутизация Автономных Систем), распределением нагрузки через DNS (когда DNS сервер выдает разные IP-адреса в зависимости от нагрузки), и заканчивая балансировкой на уровне прокси-серверов и/или приложений.
    Нет, заканчивая балансировкой контейнерами (docker/kvm), системами оркестрации (composer/kubernets), mesh-системами (consul.io)
    При этом каждый кусочек делает что-то свое, стараясь выдать пользователю доступ к ресурсу.
    Ответ написан
    Комментировать
  • Как обойти фильтрацию провайдера по MAC-адресам?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Поставить роутер с WiFi, включить на нем маскарадинг (домашние роутер это изначально делают), присвоить wan-порту нужный MAC, наслаждаться жизнью.
    Если раздача интернета идёт по WiFi, то роутер, который может работать в режиме точки доступа и расширения сети.
    Ответ написан
    Комментировать
  • Как организовать точку входа сети видеонаблюдения в сеть предприятия?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ставьте роутер, на нем можно и ограничивать потоки и контролировать их.
    Если коммутатор умный есть можно на нем завести два vlan и сделать между ними роутинг.
    Ответ написан
    Комментировать
  • Как настроить подключение интернета по кабелю ubuntu 20.04?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    0) проверить, горят ли лампочки на комутаторе
    1) проверить реальное количество сетевых интерфейсов командой ip link
    2) проверить выделенные IP-адреса командой ip addr
    3) установить утилите ethtool и проверить состояние интерфейса ethtool ИМЯИНТЕРФЕЙСА
    Ответ написан
  • VPN соединения к каждому интерфейсу Windows?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Поставьте openvpn.
    Ответ написан
    Комментировать
  • Как редиректнуть с одного домена на другой?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Извиняюсь, одна басня вспоминается, там про очки что-то... Здесь не питон виноват, и не язык программирования, а отсутствие знаний о:
    - dns
    - tcp/ip
    - http
    - операционной системе и в частности файле hosts
    1) покажите ваш hosts
    2) с какого компьютера и куда обращаетесь?
    3) работает ли то, что вы хотите на localhost:80 ?
    PS, если уж чего и менять, на ассеблере - однозначно!
    Ответ написан
  • Как настроить настроить небольшую локальную сеть вместе с обычным роутером и управляемым L2 свитчем?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Как уже правильно написали - меняйте роутер, на тот, который поддерживает VLAN, и возможно VPN.
    Вполне подойдут самые дешевые микротики или ubiquiti.
    Даже больше скажу, если ваш "домашний" TP_link поддерживает перепрошивку под линукс типа OpenWRT и иже с ним, то очень даже возможно покупать вообще ничего не нужно будет. Превратите свой домашний в аналог микротика или убикути.
    Ответ написан
    Комментировать
  • Как наверняка определить что куда подключено?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Если коммутатор управляемый, то у него скорее всего есть возможность просмотра FDB таблицы. Ее можно получить или через интерфейс управления, и/или по SNMP. В этой таблице есть привязка MAC-адресов и порта коммутатора.
    Вот статья на тему - https://habr.com/ru/post/213247/
    Ответ написан
    Комментировать
  • Карта локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Смею Вас разочаровать - только руками и проведением полной инвентаризации всего оборудования.
    Никакие анализаторы и тулзы:
    1) не скажут, где физически стоит то или иное оборудование, и где лежит тот или иной кабель
    2) не покажут скрытые под потолком неуправляемые коммутаторы
    3) на выявят перемычки, скрутки, бобинки, соединители, раъемы без язычков...
    4) не узнают об выключенных принтерах, серверах, компьютерах, IP-камерах, да и о включенных то не всегда, особенно, если они в других подсетях...
    5) не покажут оборудование за маршрутизаторами
    6) не обнаружат VLAN, роутеры, серверы, виртуалки и прочую хрень
    7) не дадут информацию о оптике, трансиверах, точках доступа и прочей хрени.

    Так что только ручками, ну и утилитами nmap/zenmap для быстрого сканирования сегментов (да и то очень предварительно).
    Так что берем поэтажные планы, вставляем в качестве подложки в векторный редактор (я использую inkscape.org ) или рисуем на бумажке! Примерный процесс - https://www.youtube.com/watch?v=M6j7HrRy9xw
    Ну и чтобы начать - https://www.youtube.com/playlist?list=PLqazFFzUAPc...

    После недели-двух, Ваш левел будет +20 :-)
    Ответ написан
    2 комментария
  • Как ip сеть узнает о повторах ip? и как отключает?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Есть такой протокол - ARP. Здесь вдумчиво все описано https://ru.wikipedia.org/wiki/ARP
    Ответ написан
    Комментировать
  • Почему теряется интернет?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Очень похоже на конфликт IP-адресов
    - поставьте небольшой lease time на 10-15 минут на dchp-сервере
    - установите arpwatch (linux) или arp monitor (винда) и понаблюдайте
    - желательно управляемые коммутаторы с dhcp- и igmp- snooping
    Смена MAC - очень плохая идея...
    Ну и хотелось бы взглянуть на саму сеть. Сколько где и чего...
    Ответ написан
    Комментировать
  • Какие SFP модули выбрать для соединения HP и D-Link?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Смотрите модули с опцией DWM, и подбирайте по характеристикам. Ну или купите модули альтернативных производителей. Да и все зависит от волокна одномод или могомод, первое предпочтительнее.
    Ответ написан
  • Возможно ли организовать бесшовный wi-fi на Keenetic lite II?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Все просто - на всех точках доступа устанавливаете одно и тоже имя беспроводной сети и одинаковый тип авторизации. Клиент сам поймет, что к чему и будет переключаться с одной точки на другую.
    Ответ написан
  • Как сделать максимально быстрый интернет с минимальным пингом в негородской местности?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Зайти в реестр сетевых адаптеров и поменять имя на "Фаст Net с минимальным пингом".
    А Вообще-то все дело в провайдере, точке подключения и условий местности.
    Можно:
    - от дочки подключения пробросить оптику (и здесь от ethernet и gpon, до infiniband, на что денег не жалко)
    - установить направленные тарелки wifi и оборудование
    - установить радиорелейное оборудование
    - закопать медь и сделать HDSL (хотя закапывать лучше оптику)
    - дождаться starlink
    - запускать голубей или возить на телегах с оленями
    Ответ написан
    Комментировать