Ответы пользователя по тегу Сетевое администрирование
  • Какую модель коммутаторов Cisco выбрать?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    За приемлемые деньги таких цисок нет. На всех 1RU свичах оптических портов либо 4, либо все)

    Если деньги играют не главную роль, смотрите модульные шкафы (4500, 4900). Но по мне дешевле медиаконвертер взять.
    Ответ написан
    Комментировать
  • Как стать профессионалом в Linux?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Gentoo поставь (хоть сейчас это и просто стало) с рабочим окружением (desktop). Как плюшечка из ядра все лишнее удали
    Ответ написан
  • Как создать корпоративный сеть для вуза?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Я тут на схеме интернета не вижу. А зачем тогда прокси-сервер?

    А еще я не вижу, какие сети с какими должны быть связаны? Тот же ВОЛС имеет два конца (не буду говорить, когда больше двух чтоб не запутать), а по вашей схеме у него их три.

    А еще я не вижу никаких маршрутизаторов. У вас все хосты должны быть в одной локальной сети?

    Из оборудования, которое нарисовано у вас на схеме, нужно посчитать, сколько портов на хаб (или switch) вам надо, купить самые дешевые управляемые длинки (цена в зависимости от портов). Медики также можно взять длинки. Если вы все же решите, что вам нужны серверы proxy (хотя в этом я сомневаюсь), для них в вашем случае можно взять какие-нибудь старые настольные P IV компьютеры со складов универа.
    Ответ написан
  • Для чего вы используете SQUID в домашней сети?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Не надо. Все бытовые домашние проблемы можно решить ACL/iptables. Прокся нужна:
    • для кеширования группы запросов, но навряд ли вы с женой в интернете смотрите одно и то же
    • для массового скрытия внутренней сети без средств обыкновенной маршрутизации, но если у вас есть на чем поставить squid, значит есть чем маршрутизить, на 5 устройств смысла никакого нет.
    • для учета количества доступного трафика и авторизованных пользователей. Но ограничить инет, например ребенку, можно по крону, учитывать количество принятого-переданного трафика не надо, а учет пользователей дома гораздо проще проводить по IP+mac, нежели логину-паролю.


    Минусы - гемор с настройкой, что-нибудь похеришь, к ней смогут прицепиться из локалки, не на всех клиентских устройствах удобно устанавливать проксю (планшет, телефон, какой-нибудь навигатор), скорее всего они будут ходить на прямую.

    Ну если конечно очень хочется следить, кто дома на какие сайты и когда лазил...
    Ответ написан
    Комментировать
  • Нужно настроить proxy через шлюз для 50-60 компьютеров?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Прокси любая ставится, в зависимости от функционала и целевой платформы. Под линухи самая известная squid или 3proxy. Прозрачность добивается за счет NAT на шлюзе.
    Ответ написан
    1 комментарий
  • Как правильно составить резюме системному администратору, или что я написал не так?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не приведены опыт работы. Скажем так, работая в операторе связи, если вы не работали в провайдерах, на хорошую должность вас не возьмут. Аналогично с банками/страховыми организациями/интеграторами/программерскими конторами.

    Могу сказать, что опытные сетевые админы вообще не указывают в опыте работы слова коммутация, маршрутизация, OSI. Это считается само самим разумеющее. Там больше указывают, сколько железок было, какая приблизительно сеть была, сколько пользователей в ней.

    В вашем резюме написано, что вы поверхностно знаете все, но в деталях ничего. Если бы мне нужен был помощник системного администратора или эникейщик (ну еще надо бы возраст, образование взглянуть, может быть фото), я бы пригласил вас на собеседование по вашему резюме. Если бы нужен был сетевой админ/win-админ/телефонист - нет.
    Ответ написан
    Комментировать
  • Какая разница между ssh, stunnel,ipsec и openvpn?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    В общем случае разница во всех этих сервисах в том, на каком уровне TCP/IP они работают. Отсюда вытекает, что они могут и что позволяют.

    1. Openvpn - работает на уровне L2 и L3, создает новое сетевое соединение, влияет на всю систему, можно пропустить весь трафик, нужны рутовые права.
    2. Stunnel - работает на L4, L5. Это SSL, только для вполне указанных сервисов. Рутовых прав не требует, работает с конкретными портами и протоколами, можно подключаться через проксю.
    3. IPSec - в принципе, как openvpn, только на L3. Чуть тяжелее в конфигурировании, зато более универсален. Можно подключаться с сетевых железок. А вообще, IPSec - целый фрейворк для конфигурирования различных шифрованных соединений
    4. SSH в режиме туннеля - тот же самый openvpn, который не надо настраивать. Он использует те же самые алгоритмы, библиотеки и функции, что и openvpn. Рутовые права, создание новых интерфейсов при этом никто не отменял. Я бы сказал - разовое мероприятие.
    5. SSH в режиме прокси - в принципе, аналог Stunnel. Также прикладной уровень, также SSL, также не нужно рутовых прав, также работает через проксю. Ну и нужно каждый раз заново запускать, тоже разовое мероприятие


    В общем одни решения - SSL, другие - VPN. Через SSL общается конкретное приложение с другим конкретным. Через VPN могут общаться целые сети по любым протоколам.

    Если интересно, вот здесь более детальное описание, правда на буржуйском.
    Ответ написан
    Комментировать
  • Какой оптимальный размер MTU для скорости 1 Гбит/с?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Тут в тегах стоит Ethernet, больше никаких вводных данных нет. Поэтому будем считать, чтоимеется в виду L2-MTU. Про L3 можно отдельно поговорить, но принципы те же самые.

    Если сеть офисная, все подключено только через кабель без РРЛ или спутниковых участков, можно ставить максимальный из поддерживаемых на оборудовании (9000, на некоторых 1700 на коммутаторах, зависит от оборудования). Правда разницы по сравнению, например, с 1600 вы не заметите.
    Ответ написан
    1 комментарий
  • Как рассчитать скорость Интернета в офис?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    100М на 100 человек? У вас работа в офисе связана с просмотром "Игры престолов"?

    По факту сетку посегментируйте, порты левые зарежьте, проксю с учетом трафика поставьте, обрежьте скорость по трафику в разных отделах. С вай-фая вообще уменьшите.
    Ответ написан
  • Есть ли нужный мне девайс для монтажа ЛВС в природе?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    С уровнем и отвесом бурить. Если совсем точно, можно с лазерным нивелиром. Еще хитрость - бить сначала мелким буром (6-10), а уже потом брать коронку.

    Если совсем точно надо, нужны специальные системы и станки бурения на станине, но они стоят как самолет и проще нанять стороннюю контору, если работа разовая.
    Ответ написан
  • Если хост X не знает, где физически расположен сервер Y, то как ему узнать куда посылать информацию?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если прямо совсем ничего не знает (ни имени, ни IP-адреса, ни MAC-адреса, ни второй точки для PPP), то во все рабочие порты-интерфейсы.

    Здесь теорию почитать можно.
    Ответ написан
    Комментировать
  • Почему не работает DHCP-relay на L3-коммутаторе?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Существует широко известное в узких кругах мнение, что длинковские свичи не стоит использовать на уровне L3.

    Конечно, из того, что я вижу у вас, как минимум нужно убрать DHCP-relay из vlan 103, проверить работу маршрутизации (руками назначить на компьютер адрес и шлюз во VLAN 104) до шлюза на windows. Ну и надо схему.
    Ответ написан
    6 комментариев
  • Почему Mikrotik RB951G не работает на заявленном 1Gbs?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Можно на микротике жестко выставить скорость 1000М и попробовать подключить. А еще можно попробовать включаться не в PoE порт. Ну и еще подумать, для чего вам надо 1GE линк и зачем вы используете для таких скоростей такую коробочку.
    Ответ написан
    8 комментариев
  • Какие есть альтернативы сетевому оборудованию от стран попадающих под санкции?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Есть, но китайское) Например, Huawei,

    По российскому оборудованию точно знаю, есть коммутаторы, синхронные мультиплексоры, спектральное уплотнение, файрволы. А так смотри планы импортозамещения ростелекома.
    Ответ написан
    Комментировать
  • Почему до сих пор пользуются протоколом RIP?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Я знаю несколько сетей, где реально стоят старые L3 длинки с уже не обновляющийся прошивкой, по моему 3420, может ошибаюсь. Они кроме RIPа ничего не умеют и не будут уметь. А еще есть хитрое оборудование: спутниковые модемы, DOCSIS хабы например. Такая же ситуация.

    Да и нормально он работает, если не ожидать от него большего.
    Ответ написан
    Комментировать
  • Как рассчитать производительность сети для видеонаблюдения в организации (учебное заведение)?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Чтобы рассчитать производительность сети, сначала вам нужно посидеть и составить структурную схему, куда и как будет идти трафик от камер.

    Кстати, о какой сети вы спрашиваете? Если исключить экзотику и проприетарные протоколы, камеры могут быть аналоговые, DVB-шные или IP-шные. Исходя из этого и будет сеть. Так вот какая она у вас? Лучше схемой, все равно она потом понадобится.
    Ответ написан
    Комментировать
  • Как провести оптику между подъездами?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    А что там сложного, тем более проводка внутренняя вся будет. Можно просто патчкорд длинный заказать, чтоб со сваркой не мучиться, и в гофре его кинуть, можно кабель для внутренней прокладки воткнуть.

    Длина сегмента может быть весьма продолжительной, верно? Речь о (навскидочку) не более 200 метрах.

    Может вообще не заморачиваться с волокном? (S)FTP-кабель, коммутатор или регенератор в промежуточном подъезде поставить?

    Как подключить эту оптику к свитчу или роутеру?

    Можно через медик, можно воткнуть SFP-модуль в коммутатор-маршрутизатор, если есть необходимые оптические порты (или слот под плату).

    Медиаконвертер это глупое устройство или там свои заморочки?

    Глупое. Главное, чтоб один с другим совместимы были. Скорее всего для этого проще взять 2-х волоконные медики, у них работает прием и передача на 1310нм. Ну и потом не перепутать, куда воткнуть прием, куда передачу.

    Насколько это вообще надёжно?

    В чем надежность измерять собрались? Естественно, все рухнет, если кабель оборвут. И работать с потерями будет, если разварят херово. Ну или вообще не будет)

    Какие порядки цен на такие решения? Понятно, что всё зависит от обстоятельств, но порядки

    Это не часто заказывают, у всех разные предложения. Для оператора цены будут одни, для сетевой конторы другие, для мелких офисов третьи. И все зависит от региона. Запросите коммерче Примерные цены можно на наге посмотреть. Да и все же, как решите делать. Дешевле всего - патчкорд 200 м ориентировочно 4-5 тр, два медика по 2.5 тр, гофра на 1 тр. Итого без монтажа 11-12 тр. Цены ориентировочные на оборудование можно посмотреть, например, на наге.
    Ответ написан
    4 комментария
  • Как правильно разделить сеть на сегменты?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Читаем в сторону Inter vlan routing. Судя по описанию вашего свича, маршрутизировать он умеет сам, правдо на базовом уровне, роутер возможно не потребуется.
    Ответ написан
  • Чем вы backup'те конфигурации L2 оборудования?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    6k разных свичей (длинки, циски, хуавеи, эдж-коры...), бекаплю питоньим скриптом через SNMP. Список устройств берется из зоны DNS (полная выгрузка AXFR). Сначала определяю производителя, модель, версию прошивки, затем запускаю процедуру аплода конфига. Все красиво сделано с плагинами, наследованием, переопределением. Могу поделиться кодом.
    Ответ написан
    5 комментариев
  • Что будет с комутатором, если в него включить телефонную линию?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Если АТС офисная, то ничего. Вообще. Если линия с городской АТС, во время звонка может что-то и случится. Если коммутатор с PoE, может подгореть АТС.
    Ответ написан
    7 комментариев