• Какой порядок в создании корпоративной сети?

    bk0011m
    @bk0011m
    Системный администратор
    1. Начинать надо с шлюза, он же роутер. Тут все зависит от финансов. В идеале это что-то вроде cisco ASA, но подойдет и небольшой сервер на базе FreeBSD (в качестве файрвола рекомендую только PF) или Linux(тут достаточно встроенного iptables/netfilter). Windows в качестве шлюза тоже работает, НО я считаю что это моветон, и рано или поздно проблем огребете.
    Рекомендую на шлюзе ничего кроме файрвола не поднимать, любая служба - потенциальная дыра.
    2. Настраивать DHCP На роутере - моветон. Нет, можно конечно, но рано или поздно придете к мнению что это было ошибкой, и достаточно на роутере обычного dhcprelay
    3. DHCP и DNS - Должны быть на одном сервере. Если планируется контроллер домена - то лучше на нем. И эти службы должны работать в связке, иначе стандартной будет ситуация, когда клиент получил IP, а DNS ничего про это не знает.
    4. Серверы, комутаторы, точки wifi, телефоны, юзеры - все должны быть в разных vlan-aх. Лучше сразу разделите, потом спасибо скажете. Много раз сталкивался с тем что в конторах IP не хватает, так как все оборудование было в одной подсети. Ну и небезопасно это. Серверы надо защищать любым способом, отдельный VLAN - уже хорошо.
    5. Если буду принтеры, а они скорее всего будут - запланируйте принтсервер. Это может быть железка, ну или служба. Желательно на отдельном сервере.
    6. Контроллеры домена должны заниматься только доменом. Никаких шар, никаких почтовых серверов, FTP, WEB на них быть не должно.
    7. нарисуйте схему своей будущей сети. Она будет меняться по мере создания, но вам все равно будет проще. Запланируйте диапазоны IP, количество свободных IP должно быть как минимум одинаковым с кол-вом занятых. Лишними IP не бывают.

    А вообще если у вас нет хоть небольшого опыта, вам будет очень непросто. Проблем огребете и от руководства достанется. Лучше всего нанять специалиста.
    Ответ написан
    6 комментариев
  • Что скажете про рабочее место в облаке?

    opium
    @opium
    Просто люблю качественно работать
    Это просто удалённый рабочий стол, никаких особенностей рдп оно и есть рдп, надёжность и секьюрность зависит только от вас, какие могут быть впс если вы говорите за секьюрность.
    Ответ написан
    Комментировать
  • Карьера программиста после 30+. Миф или реальность?

    max-kuznetsov
    @max-kuznetsov
    Главный IT-архитектор
    Боже, сколько страшилок понаписали!

    Дай-ка и я своё слово вставлю.

    Я начинал свою профессиональную карьеру дважды. Первый раз в 2002-м году. На тот момент мне было 26. Работал с Delphi. Дослужился до ведущего разработчика. Но пришлось сменить направление деятельности. И второй раз снова начал с простого программиста, осваивающего Java и .NET. Это было уже в 35. Сейчас работаю архитектором.

    От одного хорошего человека слышал, что главный инструмент разработчика - его голова и опыт. Я бы ещё добавил сюда интуицию и кругозор. Опыт в начале пути стремится к нулю, но голова в 35 работает лучше, чем в 20, интуиция и кругозор значительно более развиты.

    Что до сил, то да, их в 20 лет больше. Но вот внутренней мотивации и простой мудрости не хватает, так что силы транжирятся почём зря. Нет ещё опыта в том, чтобы ставить перед собой цели и добиваться их. Наличие семьи - тоже важный мотиватор.

    Юность имеет свои преимущества, но они не решающие. И недостатков у молодых программистов тоже много. Так что я бы не стал говорить, что у Вас всё плохо. В 30+ жизнь только начинается. Это я точно знаю!

    P.S. У нас в проектах работают люди разного возраста и пола. Программисты в 30 и старше - хорошее ядро команды. Они вносят стабильность. В том числе и в код. Но иногда нужно их мотивировать на то, чтобы пробовать что-то новое. И тут важно присутствие молодёжи.
    Ответ написан
    2 комментария
  • Есть ли софт для стресс-теста веб-сервера?

    @Coderast
    Через прокси никогда не делай такое. Стресс-тест идет не от количества IP-шек, а от количества пакетов. Максимальное количество пакетов, которое может проходить через твой канал до сервера через прокси будет меньше, т.е эффективность будет меньше. Поскольку для маршрутизации пакетов через прокси требуется служебная информация всякая. Так что не парься, и юзай свой канал на полную против сервера. Но для современных серверов - тот выхлоп, что ты сможешь дать - ничто. Если есть сервер с гигабитным каналом - пожалуйста, а так заказывай DDoS у ддосеров, у которых есть эти сервера, или ботнеты.

    P.S. "Хабраэффект" в тегах - зашибись. Запости че нить на хабре, и получишь стресс-тест :DD
    Ответ написан
    7 комментариев
  • Как присвоить два айпи на одному интерфейсу Cisco ASA ?

    @Ars1s
    Да без проблем ASA это умеет

    interface Ethernet0/1
     no nameif
     no security-level
     no ip address
    no shut
    !
    interface Ethernet0/1.1
     vlan 10
     nameif inside
     security-level 100
     ip address 192.168.1.1 255.255.255.0
    no shut
    !
    interface Ethernet0/1.2
     vlan 20
     nameif inside1
     security-level 90
     ip address 192.168.2.1 255.255.255.0
    no shut
    Ответ написан
    Комментировать
  • Высоко нагруженный проект на PHP?

    suregood
    @suregood
    • Как можно больше кэшируйте
    • При обращении к странице должно быть минимальное количество запросов к базе, а лучше вообще без них
    • Используйте оперативку по максимуму, в свое время перевод некоторых элементов в проекте с MySQL на memcache дал большой прирост
    • Заранее продумайте архитектуру серверов и связь серверов между собой для большей масштабируемости
    • Отказывайтесь от Apache в пользу связки Nginx+php-fpm
    Ответ написан
    3 комментария
  • Скрипт файлообменника

    LIAL
    @LIAL
    В свое время интересовался, остались описания: (может пригодится)

    1. SaveFile clone
    Это клон файлообменника savefile.com.
    -Аккуантинг пользователей
    -Панель администратора
    -Редактирование разрешённых типов файлов
    -Переименовывание файлов после загрузки (Рандом)

    2. Flat File Host v1.15.2
    Flat File Host — скрипт файлового хостинга, где за основу брались извесные бесплатные обменники, такие как rapidshare и megaupload. Очень простая установка и настройка, так-же не требуется MySQL.

    3. YouSendIt Clone 5.0
    YouSendItClone почти в точности такой-же скрипт, который использует популярный сервис обмена файлами yousendit.com, и другие обменники.
    Администратор может ограничивать размер закачиваемого файла, типы файлов, ограничение на количество скачиваний, установка времени после которого файл будет удалён и т.п.

    4. Ultra Upload
    Клон Rapidshare

    5. xDrive v3.5.3
    Очередной клон файлообменников типа RapidShare, MegaUpoad и т.д.

    6. Upload Galaxy Clone script
    Скрипт — клон, сервиса по обмену файлами uploadgalaxy.com

    7. Uploader 6.2.1 (Mega File Hosting script)
    — работа с несколькими серверами, для хранения файлов
    — продвинутая антилич система
    — интеграция любой платёжной системы для оплаты премиум аккуантов
    — и очень простая интеграция в любой сайт
    Ответ написан
    Комментировать