Ответы пользователя по тегу Сетевое оборудование
  • Поломка zyxel keenetik, возможна ли починка?

    @throughtheether
    human after all
    Ответте пожайлуста можно ли его перепаять
    Почему нет? Правда, трудно издалека утверждать, что после перепайки у вас все гарантированно заработает.
    и как называется эта деталь.
    маленький прямоуголтничек
    Это или резисторная сборка, или, что вероятнее, специальный развязывающий трансформатор. Но вообще говоря, без фото судить затруднительно.
    Ответ написан
  • Почему при подключении YOTA к маршрутизатору не работают некоторые сайты?

    @throughtheether
    human after all
    В чем может быть дело
    Предполагаю, дело в неправильном значении MTU (точнее, MSS в TCP-сегментах). Оно может порождаться излишними настройками фаерволла (отбрасывает ICMP-пакеты "Fragmentation needed", из-за чего не работает определение минимального MTU на маршруте следования пакета, "Path MTU discovery"). Вот дающая представление статья.
    и куда стоит копать
    Разрешить в настройках фаерволла маршрутизатора прохождение пакетов ICMP "Fragmentation needed" (Type 3, Code 4). Если в настройках WAN-порта/модема есть опция "clamp MSS" - активировать ее. Если есть опция "set MSS" - установить (временно) значение около 1000. Пронаблюдать ситуацию.
    Можно, если есть желание, задействовать wireshark. Для этого снять дамп трафика (в формате .pcap) при открытии проблемного сайта через браузер (только пароли свои не надо вводить) при подключении через маршрутизатор и при подключении напрямую. Выложить сюда.

    Другой вариант - колхозное "решение безопасности" на маршрутизаторе - IDS, IPS, UTM и прочая. Вполне может быть, что устройство пытается искать сигнатуры в HTTP-трафике (хотя google, насколько мне известно, использует HTTPS даже на странице поиска), нагружая процессор. При использовании VPN такого трафика устройство не видит, ресурсы использует более рационально. Стоит проверить настройки безопасности.

    Есть и другие варианты, но пока разумнее проверить актуальность вышеизложенных.
    Ответ написан
    2 комментария
  • Коммутатор D-Link DGS-1210-28/ME периодически перезагружается/выключается. В чем может быть проблема?

    @throughtheether
    human after all
    D-Link
    Сначала он просто перезагрузился, узнал я об этом от сотрудников которые в этот момент работали, чуть позже он перезагрузился при мне. Никакой закономерности нет, может перезагружаться 3-4 раза подряд через 2-3 минуты, а может весь деь работать как часы и перезагрузиться ночью.
    Я бы на вашем месте проверил температурный режим самого коммутатора, работоспособность его вентиляторов и блока питания (см. электролитические конденсаторы).

    UPD:

    температура в серверной 18-20 градусов
    И что? Вы знаете, что ASIC (специфические микросхемы) иногда до 80 градусов разогреваются?
    на счет электролитов, не вижу смысла их проверять, так как коммутатору месяц.
    Коммутатору месяц - и что? Где гарантия, что эта ситуация не повторяется в вашем случае?

    И еще один вариант - если вышла новая версия прошивки, попробуйте обновить ее.
    Ответ написан
  • Как подключить wifi роутер в существующую сеть?

    @throughtheether
    human after all
    Правильно ли я сделаю если воткну в WAN патчкорд из сети

    Если вы имеете в виду соединить WAN-порт нового маршрутизатора (который будет раздавать wi-fi) и LAN-порт уже установленного маршрутизатора/коммутатора то да, это один из путей решения вашей задачи.
    и в настройках DHCP роутера укажу область адресов 192.168.0.80-192.168.0.100. Область адресов соновного DHCP серевра 192.168.0.10-192.168.0.79.

    А вот здесь хотелось бы вас поправить. Я подозреваю, используемая маска сети - /24 (255.255.255.0). В таком случае, в настройках DHCP нового маршрутизатора (который будет активен только на беспроводном интерфейсе), следует указать другую, специально выделенную для этого сеть. Например, 192.168.1.0/24, если она нигде более не используется (хосты от 0 до 100, например).
    На WAN-интерфейсе следует включить DHCP-клиент.
    В таком случае все хосты, подключенные по wi-fi, будут получать адреса из новой сети (192.168.1.0/24 в примере), которые будут натироваться в один адрес из сети 192.168.0.0/24, полученный по DHCP на WAN-порту. При этом ноутбуки (т.е. хосты с wifi-подключением) будут иметь доступ к интернету и другим компьютерам. Уже установленные компьютеры не будут иметь доступа к ноутбукам в общем случае.
    Касательно нюансов, которые гипотетически могут возникнуть с windows-доменом при таком решении (работает ли доменная авторизация через NAT, в частности), я ничего не могу сказать.

    Другой способ - при той же физической топологии (кабель от коммутатора или LAN-порта существующего маршрутизатора подключен в WAN-порт нового маршрутизатора) включить новый маршрутизатор в режиме моста (bridging) между WAN- и wifi-интерфейсами. В таком случае доступ между wifi-хостами и существующими хостами будет обоюдным. Из минусов - растягивание L2-домена, как мне представляется, и так не самое стабильное решение, здесь же еще добавляются возможные нюансы, связанные с разными физическими средами (излишняя утилизация wifi ненужным броадкастом/мультикастом и прочая).
    Ответ написан
    Комментировать
  • Почему теряются пакеты при LAN подключении через роутер нескольких устройств?

    @throughtheether
    human after all
    Я не вполне понимаю схему подключения (схема была бы кстати), но предлагаю проверить настройки автоопределения дуплекса и скорости передачи данных среды. В частности, настройки автоопределения с противоположного конца "кабеля", который вы втыкаете в маршрутизатор. Если на устройстве/устройствах с того конца скорость и дуплекс жестко заданы (100/full), например, а на маршрутизаторе определяются автоматически, то вполне возможно, что порт маршрутизатора поднимется в режиме 100/half. Это чревато потерей пакетов. Также проверьте настройки дуплекса на линках между компьютерами и маршрутизаторами.
    Ответ написан
  • Два компьютера, коммутатор, один выход проводного роутера. Будет ли работать?

    @throughtheether
    human after all
    Компьютеры подключены к коммутатору, коммутатор подключен к маршрутизатору.
    В таком случае
    1) с каждого компьютера будет доступен интернет
    2) компьютеры доступны друг для друга
    3) в предыдущем пункте трафик будет идти через коммутатор
    4) возможно еще немалое количество нюансов, которые могут значительно повлиять на работоспособность схемы. Но, я полагаю, 'обычный' коммутатор с настройками по умолчанию вам поможет.
    Ответ написан
    1 комментарий
  • Какая разница между Q-in-Q и Private VLAN?

    @throughtheether
    human after all
    При использовании QinQ к уже тэгированному фрейму добавляется еще один тэг. Наиболее часто используется в провайдинге. Например, от клиента 1 все фреймы дополнительно помечаются тэгом 100, от клиента 2 - 200. Таким образом можно отличить фреймы во влане, например, 10, от первого (они будут тегированы 10 , затем 100) и второго (тегированы 10, затем 200) клиентов.

    Private vlan используется, когда надо повлиять на 'видимость' хостов внутри влана. Пару раз видел у хостеров - есть, к примеру, /25 сеть и соответствующий влан, надо каждому хосту (один хост - это один клиентский сервер) разрешить видеть только default gateway и возможно служебный сервер для загрузки ОС. В таком случае порты, к которым подключены маршрутизатор и служебный сервер, работают в режиме promiscuous (в терминах private vlan, опять же), каждый клиентский порт - в режиме isolated (как участник isolated vlan). Двойного тэгирования здесь, как я понял, не происходит.

    Вкратце, думаю, можно сказать, что QinQ - это технология мультиплексирования, Private vlan - технология фильтрации на уровне портов (т.е. мы можем указать, каким портам обмениваться трафиком, а каким нет, несмотря на то, что все порты находятся в одном vlan).
    Ответ написан
    Комментировать
  • Может ли провод провайдера повесить роутер?

    @throughtheether
    human after all
    Также хотел бы добавить, провайдер может быть виноват лишь косвенно, например, если проблемный трафик (ipv6 ndp-сообщения, dhcp-сообщения и т.д.) создается вашим соседом по коммутатору.
    Ответ написан
    Комментировать
  • Может ли провод провайдера повесить роутер?

    @throughtheether
    human after all
    Во-первых, количество ответов icmp echo reply от маршрутизатора зависит не только от "загрузки" сети, но и от загрузки самого маршрутизатора и его настроек (rate-limiting, qos, etc). Поэтому никогда не следует торопиться с выводами при "пропадании" некоторой части "пингов".

    Во-вторых, вполне вероятно, что оборудование провайдера шлёт вам какой-либо трафик (как пример, lldp), который пытается обрабатывать ваш маршрутизатор, утилизируя при этом драгоценные такты ЦП. Если есть возможность, можно уточнить детали загрузки процессора (какой процесс потребляет больше всего процессорного времени). Также можно воткнуть кабель провайдера в компьютер с запущенным wireshark и посмотреть, какой именно трафик идет к вам.
    Ответ написан
    Комментировать