Ответы пользователя по тегу Системное администрирование
  • С чего начать изучение Linux?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Полноценное понимание работы линукса ко мне пришло после перехода на Gentoo + fluxbox и работы в этом окружении пары лет.
    Ответ написан
    Комментировать
  • Зачем нужны VLAN внутри одной подсети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Было. Если кратко, один влан - отдельный широковещательный домен. Много подсетей в одном влане - все равно один широковещательный домен. Нужно понимать, как работает Ethernet и IP.
    Ответ написан
    1 комментарий
  • Как можно интерпретировать весьма абстрактное понятие SDH и его составляющие?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Разделите понятия. Есть SDH, есть PDH. И то, и другое можно рассматривать как протокол канального уровня (Ethernet). В качестве влана будет конкретный таймслот, идентифицировать который можно номером KLM или STM.

    Аналогия иерархии мультиплексирования виртуальных контейнеро (vc12)- также как у Ethernet: 10base-t, 100base-t и т. д.

    Сравнение кривое, но наглядное
    Ответ написан
    Комментировать
  • Две сетевых карты в одной подсети, lartc, iproute2, 2 провайдера. Как настроить?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Схема изначально кривая. Настраивайте либо несколько vrf, либо source based routing. Ну или все же поделите на две сети.
    Ответ написан
    Комментировать
  • Где взять сертификаты для системного администратора?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Лучше хвастаться конкретными достижениями, а не сертификатами. Например, увеличился парк серверной техники, можно продемонстрировать, что вот такой-то рост за год, все прошло гладко и плавно. Внедрили какой-нибудь полезный сервис для руководства (ограничение трафика пользователей, блокировка ютибиков, внедрение корпоративного портальчика и т.д.) - получили медальку.

    Чтобы получить денег, надо сделать что-то полезного для того, кто их платит. Нафиг им не сдался ваш сертификат.
    Ответ написан
    3 комментария
  • Что должен знать и уметь системный администратор в начале карьеры?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Читать. Можно потренироваться на требованиях и обязанностях к вакансиям сисадмина или помощника такового.
    Ответ написан
    Комментировать
  • Программы, моделирующие сеть?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Было, ничего не поменялось.
    Ответ написан
    Комментировать
  • Каковы требования к помощнику системного администратора?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Можно взять просто исполнительного любознательного адекватного человека, умеющего читать техническую документацию и грамотно писать электронные письма) Это же низшая должность, решать реальные проблемы не доверят.
    Ответ написан
    Комментировать
  • Каким образом при использовании свитча/коммутатора появляется нежелательная нагрузка на сегмент сети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    1. Свитч после первого включения составляет таблицу соответствия портов и mac-адресов устройств с помощью broadcast (отсутствует пара порт=mac-адрес --> рассылает пакет на все порты кроме отправителя). После составления таблицы он направляет пакет только на нужный порт.

    Свитч сам ничего не рассылает. Если пришел пакет с dst-mac-адресом, который ему неизвестен, он его пошлет во все порты.
    Свитч рассылает входящий пакет по всем портам (broadcast domain), увеличивая нагрузку на сеть и хосты, поэтому он подходит для создания лишь небольших сегментов сети.

    Рассылает, если изначально в качестве dst-mac-адреса стоит броадкаст или dst-mac-адрес пока неизвестен свитчу.

    Растолкуйте пожалуйста, в каком случае имеет место быть негативные эффекты из пункта № 2, если свитч уже составил таблицу mac-адресов и портов.

    Только при аномалиях или искусственно созданных ситуациях. Так может быть broadcast-шторм при кольце коммутаторов. Или например искусственно сгенерированные пакеты с одного порта всегда с новым SRC или DST MAC-адресами.
    Ответ написан
    Комментировать
  • Где искать администраторов Linux?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Ну обычно договариваются с одним админом, который делал разовую задачу, ему в аську или скайп скидывают что поделать если надо. Потом в конце месяца админ говорит, на сколько он наработал, что делал.
    Ответ написан
    Комментировать
  • Что необходимо для создания собственного ip-tv вещания?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Если мы рассматриваем именно IPTV, то нужно:

    0) подать заявку на регистрацию оператора связи в Роскомнадзор и заняться получением лицензии
    1) понять, какие каналы вы будете вещать.
    2) договориться (за денежку) с существующими поставщиками контента - контент-агрегаторами.
    3) понять, какие пакеты вещания вы будете нарезать и сколько их будет.
    4) построить в доме сеть на основе управляемых коммутаторов (любых, можно дешевых длинках).
    5) если будет много пакетов, то купить приставки со специальной прошивкой и middleware, можно "облачной".
    6) поставить центральный узел, состоящий из компьютера или дешевого маршрутизатора/L3-коммутатора, на который придет контент.
    7) запустить с него вещание во вновь построенную сеть.

    P.S. Я от этого всего слегка далек, поэтому буду очень рад любой помощи и информации.


    Обратитесь к интегратору, пусть предоставит вам коммерческое предложение. Ну или сами заплатите денег специалистам. Если ничего не знаете и не умеете, вряд ли что-то получится, это не сайт на коленке слабать.

    Опция раз: контент-агрегаторы, поставщики приставок и middleware обычно продают лицензии по количеству подключенных планируемых подключаемых пользователей. И число это очень часто кратно 1000, хотя бывает и 500.

    Опция два: если в доме уже есть какой-либо оператор связи, можете попробовать договориться с ним и использовать его построенную инфраструктуру.

    Я бы не стал связываться с таким объемом, проще предлагать ставить жильцам спутниковые тарелки. Если бы сделать технический охват хотя бы тысячи две жильцов, тогда еще может-быть что-то можно выгадать.
    Ответ написан
    4 комментария
  • Как стать профессионалом в Linux?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Gentoo поставь (хоть сейчас это и просто стало) с рабочим окружением (desktop). Как плюшечка из ядра все лишнее удали
    Ответ написан
  • Как настроить IPTABLE с первого раза?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Придумать какой-нибудь механизм отката:
    1) перезагрузить компьютер через 15 минут, а в эти 15 минут по очереди вбивать правила
    2) применить дефолтную конфигурацию iptables-apply или iptables-restore также через 15 минут
    Ответ написан
    Комментировать
  • Где сисадмину хранить документацию и конфиги серверов, а также собственные наблюдения и размышления?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Я активно Onenote использую сейчас, удобно.

    Когда с линуксом работал, хранил в текстовых файлах в md-формате, вел бложик свой.
    Ответ написан
    Комментировать
  • Как правильно составить резюме системному администратору, или что я написал не так?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не приведены опыт работы. Скажем так, работая в операторе связи, если вы не работали в провайдерах, на хорошую должность вас не возьмут. Аналогично с банками/страховыми организациями/интеграторами/программерскими конторами.

    Могу сказать, что опытные сетевые админы вообще не указывают в опыте работы слова коммутация, маршрутизация, OSI. Это считается само самим разумеющее. Там больше указывают, сколько железок было, какая приблизительно сеть была, сколько пользователей в ней.

    В вашем резюме написано, что вы поверхностно знаете все, но в деталях ничего. Если бы мне нужен был помощник системного администратора или эникейщик (ну еще надо бы возраст, образование взглянуть, может быть фото), я бы пригласил вас на собеседование по вашему резюме. Если бы нужен был сетевой админ/win-админ/телефонист - нет.
    Ответ написан
    Комментировать
  • Как связать два компьютера с помощью облака?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Так пойдет?

    fa4dbb5a4e2a45a296a2c4929df7e422.png

    P. S. какой вопрос, такой ответ.
    Ответ написан
    2 комментария
  • Как провести оптику между подъездами?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    А что там сложного, тем более проводка внутренняя вся будет. Можно просто патчкорд длинный заказать, чтоб со сваркой не мучиться, и в гофре его кинуть, можно кабель для внутренней прокладки воткнуть.

    Длина сегмента может быть весьма продолжительной, верно? Речь о (навскидочку) не более 200 метрах.

    Может вообще не заморачиваться с волокном? (S)FTP-кабель, коммутатор или регенератор в промежуточном подъезде поставить?

    Как подключить эту оптику к свитчу или роутеру?

    Можно через медик, можно воткнуть SFP-модуль в коммутатор-маршрутизатор, если есть необходимые оптические порты (или слот под плату).

    Медиаконвертер это глупое устройство или там свои заморочки?

    Глупое. Главное, чтоб один с другим совместимы были. Скорее всего для этого проще взять 2-х волоконные медики, у них работает прием и передача на 1310нм. Ну и потом не перепутать, куда воткнуть прием, куда передачу.

    Насколько это вообще надёжно?

    В чем надежность измерять собрались? Естественно, все рухнет, если кабель оборвут. И работать с потерями будет, если разварят херово. Ну или вообще не будет)

    Какие порядки цен на такие решения? Понятно, что всё зависит от обстоятельств, но порядки

    Это не часто заказывают, у всех разные предложения. Для оператора цены будут одни, для сетевой конторы другие, для мелких офисов третьи. И все зависит от региона. Запросите коммерче Примерные цены можно на наге посмотреть. Да и все же, как решите делать. Дешевле всего - патчкорд 200 м ориентировочно 4-5 тр, два медика по 2.5 тр, гофра на 1 тр. Итого без монтажа 11-12 тр. Цены ориентировочные на оборудование можно посмотреть, например, на наге.
    Ответ написан
    4 комментария
  • Как происходит слежка в интернете за человеком?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Трафик всех пользователей инета сливается на хранилища провайдеров и хранится там. По запросу уполномоченных органов данные по вам как абоненту передаются этим органам. Логично?
    Ответ написан
  • Есть проверенные решения по мониторингу и контролю сети?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Если:
    1. Нет требований по необходимости сертификатов и лицензий на систему управления
    2. Нет менее квалифицированного персонала, кто будет работать с этой системой (не обученной технической поддержки)
    3. Не требуется выполнять SNMP-управление оборудованием (именно snmpset)
    4. Поддержка системы планируется производится собственными силами


    Можно взять что-то из Nagios, Cacti, Dude.
    Ответ написан