Ответы пользователя по тегу Сетевое оборудование
  • Как раздать WiFi на 50 смартфонов?

    @nApoBo3
    Одним роутером на 50 клиентов не обойтись.
    Кол-во точек доступа зависит от планировки.
    Вероятно на обычном тарифе для физ.лиц вы продержитесь не долго.
    Тарифы для юр.лиц с той же максимальной скоростью во много раз дороже.
    По закону вы обязаны идентифицировать ваших wifi абонентов по паспорту.
    Ответ написан
    Комментировать
  • Как организовать wifi сети на 100 устройств?

    @nApoBo3
    Для начала нужно разобраться почему падает интернет.
    Нужно отделить "падение" wifi части от проблем на головном маршрутизаторе.
    При адекватной настройке 50 клиентов не должны класть именно маршрутизатор( wifi могут ). Попробуйте при наличии проблем посмотреть загрузку маршрутизатора и проверить есть ли при этом проблемы по проводу.
    Я ставлю или на wifi или на процессор маршрутизатора( если там накрутили много правил, плюс vpn авторизацию клиентов, плюс qos ).
    Ответ написан
    Комментировать
  • Mikrotik как сделать маркировку 15 ip адресов?

    @nApoBo3
    address list и в него добавить нужные адреса
    Ответ написан
    Комментировать
  • Переключение на резервную VPN и обратно (Mikrotik CCR1016)?

    @nApoBo3
    Зависит от типа vpn. Если состояние линков неизвестно, например ipip, то ospf. Если известно, маршруты с разными метриками.
    С помощью ospf можно сделать ещё балансировку каналов.
    Ответ написан
    Комментировать
  • Какую технологию выбрать, VLAN или другую? Для домашней сети со странной структурой?

    @nApoBo3
    1. Поставьте задачу перед видеонаблюдением.
    Иначе оно у вас не источник безопасности, а источник рисков.
    2. Не забудьте вам потребуется ещё защита портов коммутатора, иначе злоумышленники подаст в вашу сеть через провод 220, спалит ваш коммутатор выключив остальные камеры.
    3. Изоляция портов можно сделать или vlan, или физическим коммутатором.
    4. VLAN просто исходя из названия, оно virtual. В ИТ виртуал используется в первую очередь для повышения утилизации ресурсов. Т.е. если вам нужно 48 портов, с разделением два по 24, это дешевле, чем 48 с vlan. Использовать vlan в такой конфигурации может снизить электро потребление и снижает занимаемое место, но снижает устойчивость к отказам и увеличивает стоимость.
    5. Маршрутизацию между vlan осуществляет маршрутизатор порты которого находятся в соответствующих вланах.
    Ответ написан
    Комментировать
  • Несколько подсетей в одном VLAN?

    @nApoBo3
    Они в одной подсети и в одном VLAN, что должно мешать им общаться между собой?
    10.0.128.1/18, это с 10.0.128.1 - 10.0.191.255
    Ответ написан
    3 комментария
  • Длина кабеля и стандарты ethernet?

    @nApoBo3
    100метров это стандарт, а не скорость света. Реальная работа на больших расстояниях зависит от конкретного оборудования и множества других факторов.
    Для себя вывел, если линия получается длиннее 80 метров, то лучше ее или разрезать или заменить оптикой, иначе она статистически значимо становится источником постоянных проблем.
    Ответ написан
    Комментировать
  • Какой выбрать роутер вместо MikroTik hAP lite?

    @nApoBo3
    1) hap ac lite
    2) cap ac и через capsman собрать сеть на hap lite и cap ac( из плюсов, на cap есть два порта, ее можно по poe запитать и разместить в более подходящем месте )
    3) hap ac2 или hap ac.
    Ответ написан
    Комментировать
  • Чем отрубать напругу?

    @nApoBo3
    Самый правильный вариант розетку и счётчик подключ. Даже если розетку отключать, никто не помешает воткнуть в обход розетки.
    Варианты по проще реле или автомат на малый ток или поставить розетку под "китайский" провод. Но это все только усложняет, но не исключает подключение мимо ваших приблуд.
    Ответ написан
    Комментировать
  • Будут ли конфликтовать одинаковые названия wifi сетей в разных офисах?

    @nApoBo3
    Работать будет. Как будет работать и не полетят ли в вас чашки зависит от многих факторов, один из основных, плотность пользователей и объем трафика.
    Ответ написан
    1 комментарий
  • Подбор микротик?

    @nApoBo3
    Зависит от трафика камер и от того, что вы ещё туда повесете, например qos, который вероятно потребуется в данной конфигурации.
    Но учитывая разницу в стоимости вопрос не имеет смысла, берите 4011.
    Ответ написан
    Комментировать
  • VRRP на все интерфейсы?

    @nApoBo3
    Работать будет. Вопрос только с vrrp на порту провайдера.
    Вообще вопрос странный, у вас с точки зрения сети практически ничего не меняется, только в каждую подсесть добавляются два реальных ip маршрутизаторов, а виртуальный они перехватывают по недоступности друг у друга.
    Ответ написан
  • Поднять vpn через каскад роутеров?

    @nApoBo3
    Настройки зависят от типа тоннеля. Вполне вероятно, что у вас не корректно настроены ваши(2,3) маршрутизаторы.
    NAT в данной конфигурации вам не нужен, он не является защитой и требует такой же настройки межсетевого экрана как и соединение без NAT. В первую очередь откажитесь от него, это несколько упростит настройку и понимание как у вас ходят пакеты.
    Ответ написан
    2 комментария
  • Как перезагружать устройства через LAN?

    @nApoBo3
    Самый дешевый вариант, это поменять коммутаторы на управляемые. Хотя бы от того же mikrotik. Если все не управляемые коммутаторы стоят в одном месте возможно дешевле будет IP pdu или Ибп с управлением по сети, но вряд ли.
    Ответ написан
    Комментировать
  • Как происходит согласование скорости передачи в сетях 100мбит\1000мбит?

    @nApoBo3
    Есть несколько уровней.
    1.Скорость порта.
    2. Скорость передачи данных.

    Для первого есть специальные механизмы, Autonegotiation, важный момент, скорость линка не всегда будет максимально возможно, а в некоторых условиях ее нужно искусственно занизит, чтобы получить стабильную связь.

    Для второго. Если речь про udp, то никак скорость не регулируется, с какой один отдает, с ней же другой принимает. Если не может принять пакет теряется. В случае TCP, смотреть в сторону TCP windows size, там есть специальный механизм обеспечивающий подстройку скорости под канал.
    Ответ написан
    Комментировать
  • Как разделить WAN по IP адресам?

    @nApoBo3
    Коммутировать второй коммутатор к маршрутизатору. Настроить на маршрутизаторе фаервол и роутинг.
    Есть два варианта атаки, первая атака периметра, т.е. попытка получить контроль над маршрутизатором извне, вторая атака на сервисы за "границей" маршрутизатора. Если вы хотите обезопасить сеть и полагаете, что сервисы в сети видеонаблюдения могут быть уязвимы, то следует относиться к ней как не доверенной сети и соответствующим образом настроить фаервол( т.е. считать, что это второй такой же интернет ).
    Но не следует забывать, что получив доступ к сети видеонаблюдения, злоумышленник может использовать весьма изощренную атаку основанную на данных видеонаблюдения, начиная от подсмотра паролей, заканчивая хитрой социальной инженерией.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для впн (стоечный)?

    @nApoBo3
    Mikrotik, но только учесть, что openvpn у него только tcp. Лучше сразу перейти на ipsec.
    Ответ написан
    Комментировать