• Настройка DNS Cisco ?

    @throughtheether
    human after all
    необходимо настроить чтобы для сайта site.com выдавало мой DNS сервер,либо для всех сайтов использовался мой DNS
    Я не понял, что вы хотите сделать. Что значит "выдавало мой DNS сервер"? Вы хотите, чтобы определенное имя хоста разрешалось в заданный IP-адрес? Тогда вам, на мой взгляд, следует:
    1) активировать DNS-сервер на 7200 (см. документ)
    2) настроить DHCP-сервер, чтобы он раздавал необходимые настройки DNS
    3) прописать необходимое соответствие имени и адреса (ip host hostname ipaddress) на 7200

    Или уточните, что вы имели в виду.
    UPD:
    Да вы полностью правы.Покажите пожалуйста как на текущем конфиге прописать это
    Если еще актуально, то вот примерная конфигурация. Перед ее применением рекомендую сохранить текущую конфигурацию. Тестировать конфигурацию рекомендую в период наименьшей нагрузки.
    ip dns server
    ip name-server 8.8.8.8
    ip dns server queue limit forwarder 10
    ip host site.com 1.2.3.4
    ip dhcp pool lab
     no dns-server 4.2.2.6 4.2.2.5 
     dns-server 69.27.242.65
    В данном случае предполагается, что домен site.com необходимо разрешать в 1.2.3.4 для всех dhcp-клиентов. В случае, если вам надо поддерживать свою зону, конфигурация будет отличаться. После применения конфигурации рекомендую пронаблюдать потребление ресурсов (show processes cpu, show processes memory).

    Также надеюсь более не наблюдать резких высказываний в адрес коллег.
    Ответ написан
    2 комментария
  • Массовое конфигурирование оборудования (снова), замена SNMP-server name -> hostname?

    @throughtheether
    human after all
    Подскажите пожалуйста, как это можно реализовать,
    На мой взгляд, проще всего это реализовать при помощи expect/pexpect. Следует (программно) залогиниться на каждое устройство, получить hostname (из приветствия или конфигурации), сформировать новую команду (snmp-server name ) и выполнить ее. Есть подозрение, что при помощи SNMP реализовать это будет затруднительно.
    Если нужна дальнейшая помощь, хотя бы модели устройств и способ доступа на них (ssh/telnet) уточните.
    Ответ написан
    Комментировать
  • Почему дуплицируются ack пакеты?

    @throughtheether
    human after all
    Я навскидку оценил интенсивность трафика (дублирующихся ack-сегментов) в 2700 пакетов в секунду. На мой взгляд, это многовато для штатной работы TCP. Склоняюсь к мысли об L2-петле. Пронаблюдайте уровень трафика на ключевых линках в момент наблюдения проблемы. Также опишите, пожалуйста, как организована виртуальная сеть между хостами, сколько сетевых интерфейсов на каждом из хостов, как они настроены. На физическом сервере сколько физических интерфейсов? Как они настроены? Как настроены порты устройства, в которое он подключен? На этом физическом сервере есть еще виртуальные хосты?
    Ответ написан
  • Как правильно учиться?

    @throughtheether
    human after all
    Интересный, на мой взгляд, курс на coursera.
    Ответ написан
    Комментировать
  • Как сделать чтоб при команде cp file file показывался прогрусбар?

    @throughtheether
    human after all
    Попробуйте pv.
    Ответ написан
    Комментировать
  • Какие есть библиотеки Python для работы с изображениями и видео файлами?

    @throughtheether
    human after all
    для обработки изображений Wand (MagickWand/ImageMagick), для видео MoviePy
    Ответ написан
    Комментировать
  • Как найти петлю в локальной сети?

    @throughtheether
    human after all
    Как найти петлю в локальной сети?
    неуправляемые коммутаторы,
    Вы даже не знаете, реально ли наличествует L2-петля. Вполне может быть, что за eth4 где-то есть DHCP-сервер, раздающий всем клиентам некорректные настройки (используя широковещательные пакеты). Например, комнатный роутер не тем портом воткнули.
    Но всё же обнаружил, что при включениии проблемной сети Packet Snifer начинает детектировать адреса ipv6 в сети, при чём некоторые адреса какие-то неполные.
    Пример (адреса, дампа трафика) приведите, пожалуйста.

    Что, придётся таки идти и дёргать провода последовательно?
    Да, придется.
    Вероятно "сдурел" один из свичей?
    Возможно, но, чтобы это подтвердить, придется "идти и дёргать провода последовательно".

    Я думаю, уже понятно, что стоит задуматься о приобретении нормальных (управляемых) коммутаторов? Они стоят-то, около 3000 за 16 портов (пример). До тех пор можете попытаться свести нестабильность сети к минимуму, ограничив широковещательные/многоадресные пакеты, запретив чужие DHCP-сервера на центральном маршрутизаторе (как я понял, обе эти задачи на Mikrotik, хоть и с использованием творческого подхода, но решаемы)
    Ответ написан
    3 комментария
  • Где можно дешево купить обычные бумажные книги по технической тематике?

    @throughtheether
    human after all
    Где можно дешево купить обычные бумажные книги по технической тематике?
    Amazon

    Зачастую, по какой-то причине, те же книги на английском, продающиеся в России, стоят в разы дороже (и почему-то дешевле переводов).
    Ответ написан
    Комментировать
  • Как внести правки в CSV файл?

    @throughtheether
    human after all
    Во-первых, не CVS, а CSV (comma-separated values).
    Во-вторых, php не владею, но предлагаю заменить строку
    $fp = fopen('file.csv', 'w');
    на
    $fp = fopen('file.csv', 'a');
    Ответ написан
    Комментировать
  • В чем смысл сегментации трафика?

    @throughtheether
    human after all
    В чем смысл сегментации трафика?
    Сокращение размера (количества устройств) L2-домена, что ведет к большей стабильности (в т.ч. и меньшей интенсивности широковещательного и многоадресного трафика, как уже упомянули)
    В чем смысл гонять трафик через специально установленную для этого железку?
    Если основная услуга - доступ в интернет, то трафик в основном и так проходит через некое центральное устройство, то есть, грубо говоря, мы получаем преимущества без негативного влияния на предоставление сервиса.
    Ответ написан
    Комментировать
  • От чего зависит IPv4 адрес и можно ли его виртуально размножить?

    @throughtheether
    human after all
    Для автосерфинга нужно размножить IPv4 адреса.
    С какой целью?
    Но проблема в том, что IP сам по себе характеризует не устройство, а соединение в целом.
    Я с вами не согласен, или я вас не вполне понял. О каком "соединении" идет речь?
    Возможно есть какие-то другие предложения по автосерфингу, или иже с ними приработками?
    Если под автосерфингом подразумевается накрутка просмотров веб-страниц, то вам, вероятно, помогут прокси и автоматизация при помощи различных скриптов (например, PhantomJS).
    Ответ написан
    Комментировать
  • Почему задача решается неправильно?

    @throughtheether
    human after all
    Это условие:
    if coord1 + o > 7 or coord2 + o > 7 or coord1 + d > 7 or coord2 + d > 7 or coord1 + o < -1 or coord2 + o < -1 or coord1 + d < -1 or coord2 + d < -1:
                continue
    else:
        ...

    ,на мой взгляд, некорректно, оно отсекает правильные ответы и разрешает неправильные (H8 в примере с исходной клеткой B7). Я бы на вашем месте переписал тело цикла так:
    if 0<=coord1 + o<=7 and 0<=coord2 + d<=7:
            print(doska[coord1 + o][coord2 + d])
    if 0<=coord1 + d<=7 and 0<=coord2 + o<=7:
            print(doska[coord1 + d][coord2 + o])
    Ответ написан
  • Почему не делают Огромных Боевых Человекоподобных Роботов?

    @throughtheether
    human after all
    Почему не делают Огромных Боевых Человекоподобных Роботов?
    Неэффективно. То есть можно, конечно, так делать, но есть и другие схемы построения (с гибкой конструкцией, например, по образу змеи; на гусеничном ходу и т.д.)
    роботов, способных действовать самостоятельно, в зависимости от изменений условий окружающей среды до сих пор не создано. Очевидно, что проблема в софте.
    Проблема, на мой взгляд, не только в софте. Зачем нужен такой робот? Какую задачу он будет решать? Спасать людей из-под завалов? Задерживать/уничтожать преступников/нарушителей границы? Какова бы ни была цель, что произойдет, если робот ошибётся (а он ошибётся)? Например, робот-часовой застрелит заблудившегося грибника. Или робот-спасатель не заметит человека под завалами. Кто за это ответит? ГИП? Разработчик ПО? Куратор от погранслужбы/МЧС? Я думаю, именно вопрос ответственности, в числе прочих, обуславливает то, что на данный момент соответствующие роботы (для поиска людей, для обезвреживания взрывчатки), насколько мне известно, по сути представляют из себя "удаленные руки".
    Ответ написан
  • Главный Российский Провайдер?

    @throughtheether
    human after all
    Отвечу в порядке возрастания субъективной сложности вопроса.
    И по каким протоколам они работают?
    Для обмена маршрутами, как правило, используется BGPv4.
    Кто в России владеет каналами интернета которые соединяют нас с Другими странами.
    Один ли это провайдер?
    Нет, не один, даже не два. Вопрос довольно обширный, есть магистральная кабельная инфраструктура (российская, нероссийская, трансграничная), есть точки обмена трафиком, есть организации, обменивающиеся трафиком с учетом разнообразных политик. Все это находится во взаимодействии.
    Вот статья на тему.
    Ответ написан
    Комментировать
  • Терминология в компьютерных сетях: технологии или протоколы?

    @throughtheether
    human after all
    То есть можно ли Token Ring отнести к классу сетевых протоколов?
    Да.
    технологии или протоколы?
    Технология - это описание (логос) какого-то умения (технос). Технология описывает, как именно мы что-то делаем.

    Протокол [передачи данных] - набор договоренностей, задающих некий процесс [передачи данных].

    Часто эти понятия взаимозаменяемы (протокол Ethernet, технология Ethernet). В целом, на мой взгляд, понятие "технология" более специфично. Например, есть протокол (семейство протоколов) Ethernet и технологии Metro Ethernet, Industrial Ethernet (контекстно-специфичные применения протокола Ethernet), построенные на его базе.
    Ответ написан
    Комментировать
  • Как обезопасить себя от просвета IP адреса при VPN PPtP подключении?

    @throughtheether
    human after all
    Думаю, можно "отключить" (null route, на windows делается примерно так) маршрут по умолчанию. Для доступа к VPN-серверу, прописать до него специфичный статический маршрут (как упомянул kodi).
    Ответ написан
  • Что такое open resolver?

    @throughtheether
    human after all
    Что такое open resolver?
    В данном контексте - DNS-сервер, отвечающий на рекурсивные запросы любому хосту. Если злонамеренный хост подделывает IP-адрес источника и формирует запрос, ответ на который имеет значительный размер, то он может сгенерировать (при помощи вашего сервера) значительный объем трафика до произвольной цели. Часто это используется для проведения DDoS-атак (техника называется DNS Amplification).
    Подскажите, как решить проблему.
    Найти на своем VPS DNS-сервер. Далее изменить его настройки соответствующим образом (пример, еще пример) или деактивировать, если он не нужен.
    Ответ написан
    Комментировать
  • Какой тип кабеля?

    @throughtheether
    human after all
    в лабе не засчитывается
    В какой лабе? У вас лабораторные занятия в packet tracer? Попробуйте crossover (т.к. давным-давно компьютер и маршрутизатор соединяли именно таким кабелем).
    Ответ написан
    Комментировать
  • Сможет ли ISP провайдер ответить на запрос полиции?

    @throughtheether
    human after all
    технически, при должным образом подготовленной инфраструктуре - да.
    Ответ написан
    Комментировать