Ответы пользователя по тегу Компьютерные сети
  • Сколько потребляет коммутатор на 4-10 юнитов при большой нагрузке?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не, а как вы думаете, для чего к ним разные блоки питания с разным номиналом? Забьете всю плату оптическими 10GE модулями, потребление будет большим, блок питания не выдержит, будете его менять на более мощный. Это касается всего: платы с POE имеют своё максимальное потребление, сервис процессоры - своё, платы DWDM - своё и тд. Если хотите статистику в тех условиях, что вы описали, то от 300 ватт до 24 киловатт.
    Если же про ваш 3RU коммутатор, то в случаях переменного электропитания, при условии отсутствия оптических модулей и PoE питания, при использовании старого процессора жрать будет ватт 600. Подробнее открывайте по каждой плате hardware installation guide и смотрите ее спецификации.
    Ответ написан
    4 комментария
  • Существует датчик угла наклона по двум осям?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Чтобы не колхозить самому, в интернете можно найти полно готовых решений. Гугли в сторону датчик крена. Такие ставят, например, на столбы и трубостойки с дорожными знаками.
    Ответ написан
    Комментировать
  • Почему сервисы Blackberry использовали специальные настройки мобильного интернета?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В блекбери интернет работал с помощью так называемого Blackberry Internet Services (BIS). Фактически, доступ организовывался через специальный SSL туннель от телефона до сервера BIS, в рамках которого передавались все данные (что было описано в плейбуках), но сервер BIS должен был быть отделен от обычных абонентов.

    А с учетом требования нашего законодательства (запрет на импорт несертифицированных криптосредств в качестве оборудования связи - на трубку не получишь сертификат соответствия, не сможешь продавать в магазинах, пример, с телефонами подход такой же), сервер должен был стоять у операторов.
    Ответ написан
  • Можно ли за-DoS-ить абонента по SIP или WebRTC, если у него лимитный трафик?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Во-первых, это зависит от того, какой у абонента нат (full-cone, port restricted, address restricted) и какие стоят у оператора тайм-ауты на сессии.
    Во-вторых, вы описали обычный ddos на канал. Вы можете взять любой статический адрес из сети оператора, выдаваемый юрлицам и начать флудить на него, как правило, для ЮЛ услуги связи дорогие, каналы они берут ограниченной емкости. А дальше посмотрите, что будет: клиент напишет своему оператору, что невозможно пользоваться услугой, его оператор напишет вашему абузу на ddos, ваш оператор напишет вам проверить, если продолжите то поедите, то оператор отключит вам интернеты, а дальше поедете по 273 УК РФ. Если это будет госструктура, то по 274.
    Ответ написан
    2 комментария
  • Почему stp на одном коммуторе блокирует порт, на другом нет?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Соберите сначала без кластера на один фортингейт, добейтесь корректной работы, а потом уже со вторым, и исследуйте этот вопрос (снифером, статусом STP, наличием BPDU). Как правило, active-passive кластеры работают в режиме, когда пассивная коробка только форвардит трафик, обработка осуществляется только на активной. То есть пассивная - это просто дополнительные порты. Но у FG может что-то отличаться.
    Ответ написан
    Комментировать
  • Ограниченная скорость в 1Gb на Esxi на картах 10Gb, почему?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Может быть несколько проблем, вот только часть вариантов:
    • Пропускная способность vswitch
    • Некорректно встали драйвера на сетевухи
    • Медный кабель с наводками или вообще поврежден


    В таких случаях проверять надо в режиме UDP, задав скорость 10G в ключе, и смотреть, в том числе packet drop.
    Скорость поставить жестко 10GE, отключить автоопределение.

    Надо локализовать проблему.
    1. Исключить микротик - соединить два сервера на прямую и проверить между ними скорость.
    2. Исключить vmware - загрузить серверы с чистыми линуксами, прогнать между ними скорость.
    3. Исключить DAC - подключить двумя обычными SFP и оптическим шнурком.


    P. S. в вашем случае вообще похоже на то, что ваш микротик не пропускает больше гигабита (см Ethernet Test). То, что порты 10GE, не факт, что девайс пропустит эти 10GE.
    Ответ написан
  • Зачем нужны криптошлюзы?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    разве нельзя например сделать шифрованный IPsec самостоятельно?

    Можно. Только возможностей у Континента больше чем у обычного IPSEC. Например, есть выделенный Центр Управления Сетью, есть программные клиенты типа Cisco any connect, есть возможность шифрования по ГОСТ. Кроме того, СКЗИ должны быть сертифицированны. Рекомендую почитать приказы 21 и 17 ФСТЭК.
    промышленные предприятия не жалеют денег на подобное дорогостоящие оборудование?

    Оно не такое уж и дорогостоящее, если сравнивать аналогичные по функционалу (но не по сертификатам) железки от Cisco/juniper.
    Ответ написан
    Комментировать
  • Пример испольования IPv4-адресов из блока 0.0.0.0/8 и 127.0.0.0/8 (не считая 0.0.0.0/32 и 127.0.0.1/32)?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Как уже сказали выше, 127.0.0.0/8 - это сеть одной локальной машины. Один из вариантов - различные сервисы слушают адрес из этой сети, и у каждого свой Iконкретный IP адрес. Или другой вариант - на модульной железке взаимодействие между модулями идёт по IP. Например, если бы в рамках одного компьютера (ящика) взаимодействие между сетевой картой, материнкой, видеокартой, блоком питания происходило по IP, у каждого элемента был бы свой адрес из этой сети. Вроде так работали какие-то модульные маршрутизаторы, где у каждой платы свой адрес.

    0.0.0.0/8 используется для dhcp, ospf и snmp. В общем для древних протоколов, когда ещё было не понятно, IP сеть будет использоваться, token ring или ptp...
    Ответ написан
    1 комментарий
  • Payload в Jumbo frame?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Тогда какой смысл Jumbo фреймов вне плоской сети? Какой профит для сетей ДЦ в east-west трафике?

    Смысла никакого. Но, например, бекапы и реплики баз данных по крайней мере раньше делали в одном L2-сегменте, чтобы меньше трафика таскать через маршрутизаторы и снизить фрагментацию. К тому же, как вам правильно заметили в комментариях, на разном оборудовании это значение разное. И даже более того, где-то нежелательно использование большого mtu (например, на бордерах на границе с внешними сетями), а где-то крайне желательно (на тех же спайнах и лифах). А, забегая вперёд, MTU может ставиться на любых логических L3 интерфейсах, включая туннельные и оверлейные. А какие ставить на них уже совсем другая история.
    Ответ написан
    Комментировать
  • Как организовать переключение сервисов с двумя и более провайдерами?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    По-нормальному только BGP со своим блоком адресов/ASN или внешний хостинг. Лайфхаки:
    1) два разных домена к разным адресам, например eth0.example.com и lte0.example.com. Навряд ли в случае обрыва ВОЛС на lte пойдёт куча удаленных клиентов.
    2) внешний сервер со статическим адресом, пара туннелей до него с вашего расположения, маршрутизация трафика через сервер (если трафик к сайту небольшой).
    3) v6 для внешних сервисов
    4) Если количество пользователей ограничено, можно завести отдельный DNS сервер с низким TTL, пользователям прописать у себя этот DNS.
    Ответ написан
    Комментировать
  • Как правильно организовать показ информации на дисплеях?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Все-таки у телевизора основная задача - показывать видео, а не серфить в интернете. Сделайте видеопоток (iptv или dvb) или используйте его как монитор (hdmi+матричный коммутатор)
    Ответ написан
    Комментировать
  • Как правильно собирать датаграмму?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Датаграмма - набор байт. Что вы в нем закодируете - ваше усмотрение. Но как бы для того, чтобы json стал набором байт и был распознан, надо ещё определить кодировку, а чтобы он корректно прочитался, надо обеспечить сохранение порядка пакетов и корректную разбивку по пакетам большой порции данных. И как правило от UDP ждут быстрой обработки, а нагружая содержимое датаграммы jsonом (который, кстати, при определенных условиях может долго парсится), теряется смысл.
    Самое простое кодировать значения байтами и битами.
    Ответ написан
    Комментировать
  • Подключение Телеграм через ipv6?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Никаких. Если бы блокировали, по ipv6 он был бы доступен
    Ответ написан
    Комментировать
  • Проблемы у MSK-IX с внешним трафиком?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вопрос - есть ли у кого-то опыт взаимодействия с MSK-IX - можно ли кому писать/звонить, если ты не провайдер? Или только через своего провайдера?

    Даже оператор не может повлиять.

    У М9 нет проблем (это же просто ЦОД, ну или роуте-сервер), Проблемы на межопнрпторском стыке.
    Ответ написан
    Комментировать
  • Какой минимальный размер Ethernet-кадра и почему?

    vvpoloskin
    @vvpoloskin Автор вопроса, куратор тега Компьютерные сети
    Инженер связи
    Минимальное значение фрейма для обычного Ethernet равно 64 байта. Это известная вещь. Но вокруг этого образовалось множество легенд и домыслов.

    Такой размер фрейма идет еще с Ethernet I, это было сделано для корректной работы алгоритма CSMA/CD. Напомню, в общей среде передачи для устранения коллизий (это когда одновременно несколько устройств будут передавать по одному и тому же проводнику одновременно сигнал) в Ethernet для каждого устройства отводится свой слот времени на передачу. То есть одно устройство должно отправить, а другое - принять, за определенный тайм-слот (да, это механизм Time Division Multiplexing). На это у нас влияет физика в виде ограничения на скорость распространения света. Примем следующую формулу:

    2*L = C * t
    t = S/Bandwidht
    L = C * (S/Bandwidth)/2,
    
    L - максимальная длина среды (провода)
    t - время на прохождение сигнала
    S - размер кадра
    C - скорость распространения сигнала в среде (скорость света умноженная на коэффициент задержки сигнала в среде)


    Это прямая пропорция к размеру пакета и обратная к скорости распространения сигнала: чем больше размер кадра, тем больше дистанция, чем больше пропускная способность, тем меньше дистанция. Это чисто математическая формула, естественно, дальше она ограничивается физикой распространения сигнала.

    Конкретные расчеты приводить не буду, но для 10М Ethernet дистанция получается 5,12 км, а для 100М - 512 м, для 1000М - 51,2 м. Это при 64 байтах. Уменьшаем размер фрейма - получаем расстояние в 2 раза меньше (уменьшаем же по степеням двойки).

    Умные люди подумали, что для 1000Base-T максимальное теоретическое расстояние в 51 метр слишком мало и сделали рекомендацию - минимальный размер кадра для 1000Base-T увеличить до 512 байт. При этом расстояние получилось около 409,6 м.

    Все это был вольный пересказ ответа на стек-овер-флоу .

    Теперь как это было реализовано. Формат кадра для 10/100М Ethernet представляет следующий вид:

    5f87fc50751a7834877318.png

    Pad-добиваем нулями до минимального размера кадра. Делается это на MAC-уровне (читай, на L2, привет, модель OSI).

    А для 1000Base-T уже добавляем еще и поле Carier Extension. Причем из интересного, в отличие от Pad Field, оно уже забивается не нулями, а специальной последовательностью символов, генерирующихся на PHY уровне (опять привет, модель OSI).

    А для 1000Base-T уже добавляем еще и поле Carier Extension. Причем из интересного, в отличие от Pad Field, оно уже забивается не нулями, а специальной последовательностью символов, генерирующихся на PHY уровне (опять привет, модель OSI).

    5f87fcbf6c5aa609536799.png

    Такой минимальный размер кадра в 512 байт верен только для режима half-duplex Gigabit Ethernet с включенным CSMA/CD. При full-duplex он не добавляется. Иначе было бы невозможно строить линии на сотни километров через DWDM или даже спутник. Но минимум в 64 байта все же остается. Мне кажется, это не стали убирать из-за того, что куда уж меньше (64 байта - 14 байт на заголовки - 2 на FCS, а дальше уже внутренние заголовки надо вычитать…). Можете поэксперементировать хоть даже на виртуалках между виртуальными интерфейсами - фрейм добивается нулями. Подробнее со структурой посмотрите здесь.

    Кроме того, значения значения в поле Type/Length согласно IANA должна быть представлена максимальная длина фрейма 0x0000-0x05DC (пусть этим сейчас никто и не пользуется, сейчас в большинстве случаев здесь будет 0x8000 - IPv4, ну или что-то другое с VLANами, если снимать дамп с транкового порта). Собственно, это причина, почему на коммутаторах максимальное значение L2 MTU равно 1500 байт.

    Пытливый читатель спросит, зачем использовать full-duplex в 1000Base-T, ведь там всегда сигнал передается в одну сторону по своим двум парам, в обратную - по другим. Ответ - для того, чтобы использовать гигабитные хабы. Когда вы используете хаб, уже по двум своим парам могут побежать пакетики от двух хостов. Другой вопрос, что в природе таких, наверно, не существовало.

    Если вы задумаете, зачем сейчас об этом думать, то есть и другие современные технологии с множественным доступом к одной среде. Например, всем известный wifi. И там также работает алгоритм CSMA/CD (только его вариация - CSMA/CA, там посылается отдельный типы фреймов RTS/CTS. Но, как говорится, это уже совсем другая история, о которой в деталях можно почитать по ссылке.
    Ответ написан
    1 комментарий
  • Литература или курсы по bgp?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Тыц и Тыц. Этого будет достаточно на месяцок.
    Ответ написан
    Комментировать
  • VyOS, возможен ли использование в качестве приграничного маршрутизатора?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не могу найти информацию по системным требования VyOS для данной задачи.

    И не найдёте. VyOS - программный маршрутизатор, значит его производительность зависит от кучи всего (драйверов на сетевые карты, дополнительных запущенных сервисов, настроек ядра и сетевых фильтров, шейперов, vpnов и т.д.), каждая настройка дополнительного сервиса, правила порождает понижение производительности, а настоящие требования подбираются эмпирическим путём.

    Может ли программный маршрутизатор VyOS (rolling release) обработать eBGP с двумя fullview и 1G трафиком.

    512M памяти на систему и по 512M на FV, только зачем вам надо FV сначала для себя ответьте. Про скорость уже писал выше.
    Ответ написан
    Комментировать
  • Нужно ли знать Front-end разработчику знания компьютерных сетей и в целом знания истории компьютерных сетей?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если хотите дорасти до архитектора, то надо
    Ответ написан
    Комментировать
  • Чем отличаются PON, WDM и FTTH?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    PON пассивное (без использования промежуточных узлов с электропитанием) подключение по ВОЛС. Например, по частному сектору идёт линия с двумя волокнами, в каждый дом от неё идёт отросток, в дом ставится коробочка ONT.
    WDM позволяет передавать по одному волокну сигналы на разных частотах, например, в одну сторону на одной длине волны, в другую - на другой.
    FTTx - маркетинговое название, до куда придёт ВОЛС и откуда пойдёт медь (бывает Fiber to the HOME/BUILDING/KERB/NODE).
    Ответ написан
    Комментировать
  • Какой производитель сетевого оборудования лучше и в каких ситуациях?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Что выбрать? Кто в каких ситуациях подходит лучше? За кем славится какая репутация?

    Обычно формулируют требования (в том числе и к масштабированию и по наличию техподдержки), а дальше подбирают по цене.
    Циска - надежно, масштабируемо, сервис, аппаратная платформа, но дорого.
    HP - хорошая цена при поставке вместе с серверами или ПК, как правило нужны «родные SFPшки».
    TP-Link - домашние роутеры (ну или SOHO совсем).
    DLink - дешевые управляемые коммутаторы, иногда бывают глюки с прошивками, на доступ норм.
    Микроты- дешевые софтовые платформы с прошивкой на основе Линукс со всеми вытекающими (гибкие, с ограниченным встроенным функционалом и глюками).
    Ubiquiti - вообще wifi-радиомосты.

    Ну это про репутацию. А так все-таки сначала требования.
    Ответ написан
    1 комментарий