Ответы пользователя по тегу Сетевое администрирование
  • Как настроить маршрутизацию между vlan на новых коммутаторах D-Link DGS-1510?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Эта прошивка кривая еще. Скачай лучше старую. Пошвыряйся здесь.

    А вообще вот тебе некоторые заметки из опыта эксплуатации длинков:
    1) не надо использовать их дальше L2.
    2) ищи инфу по ним на их форуме
    3) если ты все же будешь их использовать, зарегистрируйся на форуме и задавай вопросы.
    4) если будешь активно использовать различный функционал, будь готов к обновлению прошивки раз в месяц.
    Ответ написан
    Комментировать
  • Госсайт должен хостится в России?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Пока нет. Как дойдет до дела, руководство вам с'ообщит, не переживайте. Даже скажет, где именно размещать ресурсы.
    Ответ написан
    Комментировать
  • Как показать разные картинки на 5 телевизорах?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Ну открой обычный файл с картинкой по сети, пультом можно будет переключить на другой. Наверняка какой-нибудь ftp/smb-клиент на телевизорах есть.
    Или сделай видео из картинки тем же Windows Movie Makerом, а на телеке запусти плейлист.
    Или также видео запусти с компа в поток, а телевизоры настрой на него - будешь менять сам поток на компе.

    В больших конторах заказывают специальный софт для телевизоров и серверной части, который, впрочем, реализует более удобно описанные выше варианты.
    Ответ написан
    Комментировать
  • Y 1564 тестер из ПК?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    А вы читали сами, какие методы тестирования определяются в указанных вами документов. Конкретно RFC 2544 определяет следующие параметры тестирования:
    1. полосу пропускания
    2. задержку пакетов
    3. потери пакетов
    4. поток фреймов
    5. восстановление при исчерпании ресурса
    6. восстановление после программной ошибке

    Все эти параметры можно померить iperf, правда, с определенной точностью. Считают, что iperf дает точность 90%, особенно это касается tcp на большой ширине канала.

    Специализированные приборы дают большую точность, они способны генерировать много трафика, наглядно показывать различные параметры (qos, vlan), кроме того они сертифицированы.
    Ответ написан
    Комментировать
  • Как настроить интернет на iptv?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Может. Если есть возможность сравнить с соседом, самое простое - взять их приставку к себе и попробовать запустить
    Ответ написан
    Комментировать
  • Какой роутер подходит для разделения доступа к двум сетям: интернет и локальная?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Любой, а лучше 2. Но DNS-сервер понадобится отдельный, как вариант прошить OpenWRT ваш роутер, список поддерживаемого оборудования здесь.
    Ответ написан
    Комментировать
  • Как сделать прокси без Nat?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Что-то зачастили с вопросами про проксю, не понимая, как она работает. Если вы чуть-чуть почитаете wiki, то увидите, что proxy и nat вещи разные. А если нет умного железа, воспользуйтесь софтовыми решениями - воткните на PC Linux или BSD, выставите его шлюзом, и фильтруйте, маскируйте, проксируйте что угодно.
    Ответ написан
  • Возможно ли в DNS перенаправлять на разные серверы в зависимости от порта?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Три варианта решения по мере сложности:
    1) используем iptables таблицы prerouting или output с действием redirect. Быстро настраивается, но может не вписаться в действующие правила фильтрации и маршрутизации. NAT использовать не надо.
    2) поставить проксю и перенаправлять трафик с нее. Вы поднимаете у себя зону nic.ru, поднимаете на компе mail.nic.ru две прокси на нужных портах и отправляете трафик с них. Можно попробовать использовать 3proxy, только уточнить в документации.
    3) Ставим свои почтовые службы и заставляем пользователей общаться с вашими, а уже ваши использовать как релеи к основным серверам.
    Ответ написан
    Комментировать
  • Как работает балансировка в маршрутизаторах при отключении одного PPPoE соединения?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Если зальешь альтернативную прошивку, то настроишь изменение маршрутов bash-скриптом.
    Ответ написан
    Комментировать
  • Организация кольца. Как правильно?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    На вашей схеме MSTP излишен, достаточно RSTP. Кроме того, выставленные Hello в 1 сек и настройка протоколов семейства BFD сделает сходимость быстрее (максимум пропадет 1 пинг). Остальное для вашей картинке от лукавого.
    Если вас интересуют еще технологии, позволяющие резервить кольцо на L2: mlag (hp), vpc (cisco), errps(dlink), vrrp(huawei). Как видите, все они вендорозависимы. А вообще старайтесь уходить от резерва на L2.
    Ответ написан
    5 комментариев
  • Как ловить нелегалов в сети?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Почитайте смежную ветку.
    Ответ написан
    Комментировать
  • VPN и роутер. Как настроить?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    1) можно (pptp), но лучше взять что-то получше
    2) если ты за туннелем, интернету не надо знать тебя, ему достаточно сервера
    Ответ написан
  • Как создать ip rule не из под root?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Никак, изменение маршрутизации проходит через ядро. Если только через sudo
    Ответ написан
    Комментировать
  • Как правильно настроить bgp over dmvpn?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Ну вы задаете вопрос. Тяжело гадать по трем командам) На счет router reflector скорее всего проблема в том, что вы пытаетесь на него попасть из другой as.
    А так подебажьте - попробуйте без RR, без dmvpn.
    Ответ написан
    Комментировать
  • Как заработать на мощном дедике? Может, майнинг?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Да никак. Жесткий диск слишком мал для нормального ресейлинга или видеотрансляций. Кроме того, неизвестно, сколько вам дают трафика. Запустите виртуальный матлаб)
    Ответ написан
    Комментировать
  • Как ограничить взаимодействие хостов внутри VLAN?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Не проходят. Используйте либо port isolation, возможно в сочетании с acl, либо влан на порт. К сожалению, L2 свичи не поддерживают такие штуки, как private vlan, vacl.
    Ответ написан
    Комментировать
  • Можно ли раздать интернет на 2 ПК если у провайдера привязка к MAC-адресу?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Если пока роутера нету, то решение на месяц - настроить роутинг и нат на стационарном компе (ну или на ноутбуке?)
    Ответ написан
    Комментировать
  • Как узнать IP коммутатора по mac адресу?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    По цепочечке отслеживаем его с портов L2-свичей. Не факт, что это мак вообще коммутатора.
    Ответ написан
  • Как объединить два источника (2 vlan) IPTV в один vlan, для трансляции абонентам, используя Cisco Catalyst 2960?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Я могу навскидку предложить несколько решений, но они потребуют наличия как минимум одного L3 свича. Он нужен как минимум для смешивания трафика (маршрутов) с разных вланов
    1) самый правильный - все вланы с мультикастом проходят через L3 свич, на нем вы запрещаете (acl, igmp filter) определенные группы с нужного влана
    2) самый масштабируемый - на L3-свиче заходят все вланы и поднимается PIM, явно указываются маршруты для групп (ip mroute static)
    3) самый сказочный - клиенты используют igmp v3 с явным указанием источника
    4) самый дебильный, но не требующий никакого другого оборудования - все каналы в одном влане, а на клиентских портах висят acl на нужные src-dst адреса. Впрочем, такие же acl можно повесить на порты, к которым подключены источники мультикаста
    Ответ написан
    Комментировать
  • Как организвать VPN IPSec сервер с резервом VPN через CISCO?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Схема была бы не лишней. А вообще, есть такая штука, как протоколы динамической маршрутизации.
    Ответ написан
    Комментировать