Ответы пользователя по тегу Сетевое администрирование
  • Реально ли создание второй сети с DHCP на базе сети со static ip и их слияние?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Учитывая ваш вопрос (и предыдущие вопросы), ваше понимание принципов работы сети, имеющийся опыт для вас самым верным решением будет заплатить N тысяч рублей профильному специалисту за внедрение биллинга и мониторинга.
    А перед внедрением ответьте самому себе на вопросы (их вас все равно спросит внедренец):
    1) какой тип авторизации у вас будет основном (Static IP, mac-ip, PPPoE, pptp, iPoe, 802.1x, l2tp, может что-то ещё?).
    2) как собираетесь биллинговать отдельных клиентов, подключённых по статической маршрутизации с публичными IP (часто такое просят ИП всякие)?
    3) поддерживает ли ваш BRAS (а может и коммутаторы?) выбранную технологию авторизации?
    4) помимо доступа в интернет ещё предоставляются какие-либо услуги (ктв, телефония)? Их нужно билинговать?
    Ответ написан
    Комментировать
  • Как реализовать поиск по MAC в большой сети сетевого оборудования?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В сети на 8k коммутаторов никогда не стояло такой проблемы. Сеть же не full-mesh, все равно есть какие-нибудь аплинки, есть интерфейсы маршрутизатора, на которых arp-можно смотреть. В конце концов можно по snmp собрать с сетевого оборудования таблицу маков и искать по ней, собирать можно, например, раз в сутки, и собирать в файл.
    Ответ написан
    Комментировать
  • Как объединить подключение к доменной сети и подключение к интернету?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Политиками маршрутизации? Дефолт в инет, внутренние - в локалку.
    Ответ написан
  • Что такое LOA (letter of authorisation) при переносе блока ipv6 адресов хостеру?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Все же расписано, почему вы не руководствуетесь официальными документами? Вам нужно осуществить перевод своего блока в их AS, получить письмо подтрверждение от ARIN и отправить хостеру.

    Вы будете по каждому ответу ТП вашего хостинга задавать вопрос на тостере?
    Ответ написан
    Комментировать
  • Объясните, как реализованы прокси на IP мобильных операторов?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Есть сервер, у которого 150 интерфейсов с разными ip-адресами, в том числе от разных операторов. Есть прокси на этом сервере (тот же squid или 3proxy), в настройках которого раз в 5 минут меняется выходной интерфейс с нужным ip. Для биллинга пилится обычная БД, в которой задаются тарифные опции для конкретного логина-пароля или входящего ip-порта, прокси взаимодействует с этой бд. В настройках squid есть очень гибкие опции по обсчету трафика.

    Это самая примитивная схема, возможны варианты балансировки между интерфейсами различными средствами (софт, маршрутизация, dns), natы на отдельных железках, отдельные прямые стыки с операторами на прямую. Да и биллинговать можно не прокси, а сетевое оборудование.
    Ответ написан
    Комментировать
  • Нужна ли fullmesh топология между филиалами, для voip-звонков?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Важен маленький джиттер и отсутствие потерь.. А как вы этого добьетесь - дело десятое.
    Ответ написан
  • Как правильно понять ответ от техподдержки относительно включения моего блока Ipv6 в свои анонсы?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Понимайте этот ответ так - "мы дадим вам ipv6 адрес и сделаем AAAA запись в DNS".

    На что вам надо ответить следующим образом: "у меня есть блок адресов и ASN ipv6 (указать блок и asn). Как можно на вашем оборудовании прописать сеть, анонсировать ее в ваши аплики (перечислить их аплинки) и выделить адрес на мою виртуальную машину (указать идентификатор ВМ)?"

    Правда думаю, что ответа придется ждать долго, так как индус из первой линии переведет это на вторую, вторая переведет на маркетинг и продавцов с вопросом "разве мы предоставляем такую услугу?", те посмотрят вашу месячную плату и... а дальше смотря сколько вы им платите.

    На деле реальные пацаны делают так - покупают collocation у хостера, ставят туда два железных маршрутизатора, заводят на него bgp от присутствующих там операторов и покупают интернет (даже IP-транзит). К этим маршрутизаторам подключают свои серверы и сами создают на них что хотят.
    Ответ написан
    Комментировать
  • Как осуществлять полное журналирование трафика + фильрация (Debian 7.11)?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Смотря какие цели логирования преследуете.

    1) iptables и надстройки. Будут храниться записи вида "пакет прошел через такое-то правило тогда-та"
    2) tcpdump можно хранить еще и внутренности пакетов пользователей. Надо оно вам? Да и место на жестком диске не резиновое.
    3) может вам попробовать netflow?
    4) Может не избавляться от полностью squid, а сделать прозрачное проксирование?
    Ответ написан
    Комментировать
  • Где ищут подработку сетевые и телеком-инженеры?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Сомневаюсь, что люди и организации, которым требуется mpls и окс7 ищут сотрудников на фрилансе или даже со стороны.
    Ответ написан
    Комментировать
  • Какой выбрать свитч для проброса VLAN-ов?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    который эти подсети нужно доставить

    Осталось понять, что значит доставить?

    И зачем два коммутатора? Маршрутизатор обычно сам может добавлять теги 802.1q
    Ответ написан
  • Что сказать провайдеру про закрытые порты?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ну вызовите домой специалистов от оператора, скажите, что не работает интернет. В качестве демонстрации попробуйте подключиться браузером к ftp-серверу и скиньте им скриншот. А также сделайте трассировку до указанных вами серверов с указанием порта и скиньте им вывод.
    Ответ написан
  • Как проверить сеть на безопасность?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Базовый набор:
    • nmap
    • netcat (nc)
    • hping
    • aircrack
    • даже банальный traceroute


    А вообще вон в kali linux посмотрите, какой софт установлен.
    Ответ написан
    1 комментарий
  • Почему у разных IP-адресов одинаковые MAC адреса?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если это обычный дамп с локальной машины, то для пакетов, предназначенных в другую сеть, отличную от сети локальной машины, все dst мак-адреса будут адресом шлюза. Соответственно для пакетов из другой сети к вашей машине src мак-адрес будет всегда адресом шлюза. Если же одинаковые мак-адреса для IP в сети локальной машины в голову приходят следующие пример:

    1. на удаленной машине созданы куча виртуальных сетевых интерфейсов с разными IP-адресами. В данном случае, например juniper, будет использовать один и тот же mac-адрес по умолчанию базового интерфейса.
    2. используется хитрая реализация резервирования, когда реально вам отвечает виртуальный MAC-адрес с любых (реальных или виртуальных) IP-адресов.
    3. возможно вы смотрите дамп устройств, подключенных по wifi и видете на самом деле три MAC-адреса, один из которых принадлежит wifi-точке.
    4. вы смотрите мак-адреса какого-нибудь тоннеля или прокси, просто wireshark сразу предоставляет в более развернутом виде картинку.
    5. маки заданы в ручную для каких-то специфичных целей.
    6. если вы имеете в виду именно исходящие пакеты с одинаковым dst mac адресом, может быть задан статическая arp-запись.


    Могут быть и другие варианты.

    Если вы не поняли, что я имею в виду, просто примите как факт, что так надо.
    Ответ написан
    Комментировать
  • Как стать тру админом?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    я когда-то с монтажника-эникея ушел в провайдеры. А из сетей я знал только коммутаторы, что ими можно управлять, что на компьютеры назначаются IP-адреса.

    На самом деле сейчас собеседуя кандидатов задаешь им вполне тривиальные вопросы - чем отличается коммутатор от маршрутизатора, что такое влан, как разбить сеть на подсети. На должность рядового сетевого инженера этих знаний вполне достаточно. На должность постарше есть более интересные профессиональные вопросы)

    Если интересно движение в сетевики, то все просто - берем packet tracert, готовые лабы к нему, занимаемся пару месяцев и подаем резюме на сететевика. Только не кидаемся на все подряд, а оставляем ответ только на вакансии, подходящие себе по скилу.
    Ответ написан
    Комментировать
  • Как идет трафик?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Без дампов тора не увидите. По крайней мере без дампов с выходной ноды. Это как туннель или внутрення сеть провайдера - промежуточные узлы связи не видно
    Ответ написан
    Комментировать
  • Как сделать No route to host до подсети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Можно добавить второй статический маршрут на нужную сеть с меньшей метрикой, ведущий на интерфейс null0. Тогда при отказе vpn первый маршрут будет слетать, второй оставаться и генерить no route to host. Пример на линукс.

    А еще можно попробовать поэксперементировать туннельный интерфейс добавить в bridge и использовать для маршрутизации новый интерфейс brX. Тогда при падении туннеля интерфейс brX будет оставаться, но маршрутизатор все равно будет генерить no route to host
    Ответ написан
    Комментировать
  • Как осуществить плавный переход на BGP?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Не знаю особенностей вашей сети, но могу предположить, что адрес из пула нужно повесить на интерфейс в сторону вашей локалки (физ порт, влан, бридж из ваших локальных интерфейсов или даже лупбек)
    Ответ написан
    8 комментариев
  • Каким образом Mikrotik/RouterOS знает ip адрес шлюза, если я задал в качестве шлюза физический интерфейс?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Вам нужно почитать, как работает классическая статическая маршрутизация.

    Маршрутизатор смотрит заголовок пакета, определяет DST IP адрес и ищет по таблице маршрутизации, в какой интерфейс послать пакет, при необходимости делая реккурсивные запросы к собственной таблице маршрутизации.
    Ответ написан
    Комментировать
  • Как обойти блокировку портов 1119, 3724?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Существует. Нужен сервер с открытыми портами на 80, 443, на котором будет настроена прокси, vpn или пробросил портов на нужные вам.
    Ответ написан
    5 комментариев
  • В какую сторону развиваться будущему сетевому инженеру с приходом SDN\OpenFlow?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В ту же, что и все.

    Маршрутизация и коммутация никуда не денется, по крайней мере не завтра и не послезавтра. Успешных запусков SDN в мире в промышленных масштабах так и нет, а значит и нет тестов и оценки уровней доступности построенных сетей. Если вы ждете революцию, то взгляните на пример IPv6 - v4 хоронят уже около 20 лет, а воз и ныне там. У нас в стране до сих пор живы такие монстры, как dialup и docsis.

    Мое личное отношение к SDN - оно хорошо в ЦОДах. Там экскаваторы не ездят, всегда под боком ДГА и обслуживающий персонал, стыков с другими сетями со своими ТУ практически нет.
    Ответ написан
    Комментировать