Ответы пользователя по тегу Cisco
  • Можно ли использовать точки доступа и контроллер разных производителей?

    Jump
    @Jump
    Системный администратор со стажем.
    Точки доступа можно использовать любые.
    А вот контроллер работает только со своими точками.
    Поэтому ваши точки будут работать сами по себе, без контроллера.
    Ответ написан
    Комментировать
  • Где можно посмотреть производительность роутеров cisco?

    Jump
    @Jump
    Системный администратор со стажем.
    https://shop.nag.ru/uploads/docs/Doc/routerperform...
    Если вбить в гугл ваш вопрос вываливается куча сравнительных таблиц.

    Но раздумывал купить циску чтобы иметь 2 платформы для какого то изучения.
    Покупать недешевую железку для изучения? А виртуальные лабы на что?
    https://habr.com/ru/post/494504/
    Ответ написан
    Комментировать
  • CISCO - Как пробросить все порты на внутренний сервер ubuntu, чтобы был доступ по SSH или Telnet?

    Jump
    @Jump
    Системный администратор со стажем.
    но при подключении по белому IP по SSH или Telnet идёт коннект в саму cisco!!!
    Разумеестся. Белый IP присвоен циске, стало быть именно к ней вы и подключаетесь.

    Как быть?
    Порт пробросить.
    ip nat inside source static tcp локальныйIPсервера белыйIP 23 extendable

    И все - все пакеты по указанному порту, циска будет аккуратно пересылать на указаный сервер в локальной сети, в резултьтате телнет по 23порту попадет на сервер с указанным локальным IP адресом.

    Как пробросить все порты на внутренний сервер ubuntu
    А нафига? Зачем вам все порты? Так вы сидите в безопасности за натом, и можете пробрасывать нужные вам порты, на нужные сервера.
    Зачем все то пробрасывать?
    Ответ написан
    1 комментарий
  • Хочу узнать внешний IP адрес?

    Jump
    @Jump
    Системный администратор со стажем.
    Зайдите на роутер к которому подключен провод от провайдера и посмотрите адрес на внешнем интерфейсе.

    как узнать внешний айпичник если инета нет
    Если нет доступа в интернет, значит нет и внешнего адреса.
    Ответ написан
    Комментировать
  • Как сделать ретрансляцию VPN?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    при проблемах с сервером все VPN соединения перебрасываются на другой сервер и сеть туннелей VPN продолжает работать
    Это называется не ретрансляция, а резервирование.

    Просто резервный сервер, и скрипт меняющий DNS записи.
    Ответ написан
    Комментировать
  • Переадресация в 2 стороны возможна?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Переадресация в 2 стороны возможна?
    Да.

    эта VPN сеть становится более "приоритетной". DNS берет уже их, а не наш
    Ну эта проблема решается вообще без всяких переадресаций.
    Когда вы подключаете VPN - шлюз в сети VPN становится шлюзом по умолчанию, и туда идет весь трафик для которого не прописан маршрут.
    Чтобы этого не происходило - запретите при подключении VPN ставить ее шлюзом по умолчанию(как это сделать зависит от типа подключения). В этом случае весь трафик будет ходить так как ходил.
    А чтобы попасть на нужный сервер в VPN сети - вам нужно будет прописать маршрут до него.
    В итоге весь трафик пойдет по основному подключению, а трафик к вашему серверу пойдет через VPN.

    Я вот думаю сделать отдельную машину для этого подключения и сделать из него типа шлюза.
    Ну машину слишком жирно, хватит и недорогого роутера вроде микротик.
    Переадресация делается с помощью прописания трех правил для iptables. Банальный NAT и проброс портов.
    Но маршрутизацию трафика на сервер который будет переадресовывать все равно настраивать придется, поэтому получится более сложная система - проще сразу настроить маршрутизацию. Переадресация тут совершенно излишнее действие.
    Ответ написан
  • Что есть аппаратное, а что - программное обеспечение для организации VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Аппаратное это аппарат - железо.
    Программное это софт.

    Если вы купили софт - это программная реализация.
    Если вы купили железку с уже установленным софтом - значит аппаратная реализация.
    Ответ написан
    Комментировать
  • Как научиться разбиться в Cisco, если её нет?

    Jump
    @Jump
    Системный администратор со стажем.
    Зачем покупать когда кругом рулит виртуализация?
    Качаете виртуальную лабораторию, грузите образы нужного оборудования и творите что хотите.
    https://habr.com/post/323014/
    www.ciscolab.ru/index.php?newsid=42
    www.eve-ng.com/downloads/eve-ng-2
    Ответ написан
    Комментировать
  • Есть ли будущее профессии "Сетевой инженер"?

    Jump
    @Jump
    Системный администратор со стажем.
    Вакансий "Сетевой инженер" и аналогичных не так много по сравнению с системными администраторами
    Во многих организациях эту должность именуют как угодно, в том числе и системный администратор.
    Вообще сисадмин это вроде менеджера - по названию никогда не поймешь чем занимается.
    Ответ написан
    Комментировать
  • VLAN. Когда это имеет смысл?

    Jump
    @Jump
    Системный администратор со стажем.
    VLAN. Когда это имеет смысл?
    Тогда, когда вам нужно разделить сеть.

    От какого количества хостов в офисной сети имеет смысл городить VLAN?
    От двух.

    И работает же! В одном вилане (vlan 1), в одном широковещательном домене.
    А что, не должно работать?

    Поймите простую вещь, вилан ничего не улучшает, ни на что не влияет кроме удобства системного администратора.
    Если системному администратору удобнее разделить сеть - он ее делит, если не удобно, не делит.

    Поэтому делите как только поймете, что без этого жутко неудобно, не раньше.
    Ответ написан
    Комментировать
  • Как объединить сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Как объединить сети?

    1)Поскольку сети разнесены физически - поднять тоннель. Какой именно не суть важно, по ситуации.
    Любым удобным для вас способом - тут стоит учесть требования к шифрованию, наличии реализации протоколов на вашем железе, и.т.п.
    2)Настроить маршруты через тоннель. Разумеется это делается уже после поднятия тоннеля.
    Все.
    Ответ написан
    Комментировать
  • Как правильно организовать безопасность локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Нужен ли пограничный фаервол между сетями, либо же просто разделить сети vlan-ами?
    Написано 34 минуты назад
    Если нужен, тогда нужен, иначе не нужен.

    Делать ли маршрутизацию из серверной в пользовательскую и обратно?
    Если маршрутизация нужна, тогда делайте, иначе не делайте.

    Кто, кроме вас, может знать, что именно вам нужно?

    А как у вас спроектирована сеть?
    Какая именно? Их много, и все по разному.
    Ответ написан
    Комментировать
  • Сеть для домашнего облачного датацентра - инет от нескольких 100Мбит/с -1Гбит/с каналов от разных провайдеров с агрегацией каналов и резервированием?

    Jump
    @Jump
    Системный администратор со стажем.
    какие две (для отказоустойчивости) железки нужны, чтобы там было 3 WAN порта
    Микротик в частности,а вообще любой роутер и свитч умеющий Vlan

    функционал для агрегирования каналов от провайдера (из трёх каналов сделать один на 2365 Мбит/с)
    Это невозможно.
    Точнее это возможно, но настолько проблематично, что не имеет практического смысла.
    Потому что скорость будет 1М+1М+0,3М = в лучшем случае 1,8М ну и работать через такой канал будет не каждое приложение. Для скачивания торрентов пойдет, https точно работать не будет.

    для агрегирования каналов между этой железкой и каждым из 4 серверов (то есть каждый сервер подключится к ней 2 каналами, чтобы скорость повысилась до 2Гигабит/с)
    Это уже проще, нужен хороший свич умеющий vlan и сервер умеющий агрегировать каналы. Но проще и дешевле купить сетевую карту на 10гигабит и не мучиться.

    поясните, пожалуйста, как правильнее делать агрегирование каналов между этим вот свитчем (или серваком в роли свитча) и провайдерами:
    Смотря что нужно получить в итоге.
    Если нужно просто суммировать скорость, то нужно тупо раскидывать пакеты по железкам, т.е банальный роунд- робин, но скорость будет значительно меньше суммы скоростей, да и работать по такому каналу большинство приложений не сможет, разве что если вы арендуете где-то на хостинге хороший сервак, чтобы гнать трафик через него.
    Можно раскидывать трафик по приложениям - одно приложение в один канал, другое в другой. Или по серверам - несколько серверов на один канал.
    Ответ написан
  • Чем отличается шлюз на убунту от аппаратного роутера, ну например cisko ea6700?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Чем отличается шлюз на убунту от аппаратного роутера, ну например cisko ea6700?

    Внешним видом, функционалом и производительностью.

    Собственно вопрос,обязательно ли выделять машину или можно использовать роутер?
    Ну я не знаю есть ли у вас какие то обязательства перед контрагентами по этому поводу, если таких обязательств нет можете роутер использовать.
    Ответ написан
  • Вопросы про коммутатор и маршрутизатор. Как это действует и какие есть токости?

    Jump
    @Jump
    Системный администратор со стажем.
    Что это за народное творчество? Вы что схему сети нарисовать не можете? Что за лапша зеленая?

    1.Непонятно про какую сеть идет речь.
    2.Непонятно про какую сеть идет речь.
    3.Если для данного адреса есть маршрут - отправляет по нему, иначе отправляет на шлюз по умолчанию.
    4.Так адрес же указан.
    Ответ написан
    3 комментария
  • Почему роутер Cisco не получает IP адрес хоста дальше первого DNS?

    Jump
    @Jump
    Системный администратор со стажем.
    Что надо дописать, что бы роутер перебирал все name-server`а, а не только первый?
    Ничего.
    Если name-server дал ответ - все в порядке. Какой именно ответ - неважно.
    Если name-server` не доступен, не отвечает - тогда пытаемся связаться с другим сервером.

    Зачем роутеру может понадобиться перебирать DNS сервера, если у вас гугловский днс корректно отвечает - нет такого адреса.

    Хотите резольвить свои внутренние имена - поднимайте свой DNS, или прописывайте в hosts.
    Ответ написан
    1 комментарий
  • Какая беспроводная точка доступа от Cisco лучше?

    Jump
    @Jump
    Системный администратор со стажем.
    Странный вопрос.
    А как вы определяете что какая то точка лучше или хуже?
    Их у циски много разных. И каждая под свой круг задач.
    Поэтому чтобы сказать какая лучше надо четко описать задачу.
    Ответ написан
    Комментировать
  • Какую фриланс биржу выбрать для сетевого администратора?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Удаленная настройка сетевого оборудования Cisco, Mikrotik, D-link, Ubiquiti.

    Если вы желаете работать в этом направлении то фриланс биржа вам не поможет .
    Заказы по системному администрированию на бирже это настроить веб сервер, разобраться с виртуалками, и.т.д.
    Т.е чисто система, и никаких сетей.
    Заказы по вашему профилю случаются на биржах крайне редко, это скорее исключение.

    Такие вещи надо искать не на бирже, а в своем регионе. В большинстве случаев удаленно такие вещи не делают.
    Требуется личное присутствие на объекте.

    Поймите одну простую вещь - сети удаленно не настраиваются.
    А на биржах в основном удаленная работа предлагается.
    Поэтому забудьте про биржи.
    Ответ написан
    3 комментария
  • Выбор точки доступа для малого офиса в загруженном пространстве: Ruckus/Cisco/etc?

    Jump
    @Jump
    Системный администратор со стажем.
    Вне зависимости от выбора канала, в определённый моменты начинается существенное проседание интернета и потери пакетов: take.ms/EPNjd (данные в метровой прямой видимости под потолочной точкой доступа).
    Причин этому может быть много.
    Например мощная точка доступа работающая в соседнем помещении начинает активно передавать данные. Возможно микроволновка, или другой источник помех в этом диапазоне.

    На 5Ghz при этом всё работает стабильно и не фонит вообще (ввиду его запрета в РФ просто перейти на него — не вариант, нет таких клиентских устройств)
    Этот диапазон менее популярен и эфир почище. Откуда вы взяли что он запрещен? Он разрешен в России.

    Гипотеза, что кто-то светит мощным устройством в сторону офису выглядела бы логичной, но картинка в спектральном анализаторе не меняется при наличии/отсутствии проблем: take.ms/oepd8
    Ну это как бы не спектральный анализатор, а банальная утилита приблизительно оценивающая загруженность эфира. Вполне годная вещь для того чтобы предсказывать погоду в Новой Гвинее, для оценки эфира гораздо менее полезна.

    Хотелось бы выбрать какую-то точку условного enterprise уровня, которая бы своей мощностью перекрывала бы неведанного врага.
    С таким подходом ничего хорошего не получиться.
    Я бы наоборот посоветовал попробовать уменьшить мощность, если ее можно регулировать на вашей точке.
    Мощность это такая вещь которая всегда поможет загадить эфир соседу, и создать проблем себе и людям. Если вайфаем не пользуетесь то можно и мощную точку взять.
    Если вы не строите радиомост на несколько километров, то мощная точка вам точно не нужна, лучше не будет - только хуже.
    Суть в том что WiFi это двусторонняя связь, т.е не только точке доступа надо докричаться до клиента, но и клиенту до точки доступа. А в клиентах передатчики гораздо более слабые чем в точке доступа.
    А что толку в мощной точке доступа если она не слышит слабого клиента?
    Обратите внимание на антенну - чтобы она обеспечивала нужную диаграмму направленности.
    Убедитесь что точка доступа расположена в месте, где она менее всего будет подвергаться паразитному трафику, т.е не ставьте ее например на окно.

    Ну и не ждите от WiFi чудес - добиться чтобы он работал можно в большинстве случаев, а вот чтобы он гарантированно работал, это уже на грани невозможного.
    Из точек доступа - все они примерно одинаковы, кроме Ruckus.
    Ruckus с технологией BeamFlex+ взять стоит - в условии забитого эфира работает как раз за счет этой технологии в разы лучше.
    Ну цена не радует.
    Ответ написан
    7 комментариев
  • Почему 100Mbps, а не 1Gps на интерефейсе?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Длина витой пары комп- свич, качество витой пары(медь, обмедненная), качество линии (скрутки, розетки), правильность обжима.

    Скорее всего кабель длинный, или обжато две пары.
    Попробуйте нормальным патчкордом из магазина, длинной пару метров подключить к свитчу и посмотрите реакцию.
    Ответ написан
    Комментировать