@MikrotikRu

Страница 3689 из 3964
Vladimir
21.09.2018
07:57:29
а ну да, сотни километров меди во все стороны )))
"4 раздельных офисных здания" - это все в одной ядро собирается? Или нет?

или вы говорили об одном офисном здании, и в каждом здании без вланов до ядра здания?

я просто примерно представляю такую инфраструктуру, и вот как-то без вланов очень тоскливо в ней было бы

Pavel
21.09.2018
08:00:16
я вообще каждый коммутатор на доступе в отдельный влан пихаю ? а дальше уже маршрутизацией разруливается. но это дикая операторская сеть, в ней без изоляции никуда.

Google
Ivor
21.09.2018
08:00:43
"4 раздельных офисных здания" - это все в одной ядро собирается? Или нет?
ну по паре-тройке кабелей в каждое. чтобы с запасом. с моей стороны всё входит в свитч с нужной подсетью, с их стороны свитчи и дальшнейшы=ий развод внутри помещения. не понимаю что вас так напрягает.

Vladimir
21.09.2018
08:02:18
ну как. Телефония - один влан, принетры - другой влан, пользовательские машины - третий влан, управление - четвертый влан, wifi - пятый, гостевой wifi - шестой. Ну даже без гостевого - уже пять вланов )

у вас что-то из этого, видимл, в куче

ну и между зданиями медь что ли?

Ivor
21.09.2018
08:02:56
ой. и телефония у нас аналоговая. :) вздрогните, так бывает. =)

а зачем отдельный влан на принтеры, господи?

Vladimir
21.09.2018
08:04:17
Чтобы им выдать отдельное тфтп для обновлений прошивки, например. Хотя бы.

Ivor
21.09.2018
08:04:20
влан управления — это тоже больше блажь для любителей всё делать через вланы.

Ivor
21.09.2018
08:05:33
всё как с оратором выше, который говорил про «7 изолированных сетей на 5 портов». то есть ситуацию, которая в реальности не нужна и вряд ли когда-то будет, но как условие гипотетической задачи, в которой или влан или отказываться от затеи — идёт.

Vladimir
21.09.2018
08:06:50
для управления влан отдельный затем, чтобы злодей не мог в него посмотреть с доступного ему порта

ну и чтобы опять же туда посадить сислог и тфтп, с которыми устройства будут взаимодействовать.

Google
Ivor
21.09.2018
08:12:44
а что придумали уже что-то лучше кабелей для построения сетей между зданиями?

только не надо про микротиковский воздух-воздух…

Pavel
21.09.2018
08:13:54
оптику же

Ivor
21.09.2018
08:14:45
когда закапывали кабель стекло было не так доступно.

Sergiy
21.09.2018
08:15:08
так когда это было то? в 90-х шоле?

Ivor
21.09.2018
08:15:25
сейчас херить уже проложенные кабеля ради того, чтобы развести новые стеклом…

так когда это было то? в 90-х шоле?
сеть закладывали 12-15 лет назад.

Sergiy
21.09.2018
08:16:12
просто если там медь значит растояния сотня метров. даже в 2000-х 100 метров оптики стоили не критически много наверное

Vladimir
21.09.2018
08:17:16
А скуд, а видеонаблюдение - тоже вместе?

Sergiy
21.09.2018
08:17:22
сеть закладывали 12-15 лет назад.
ну мой ТЦ тоже в 2004 открывали. Проложить 300 метров оптики до прова было не так что бы дешево, но принятно по ценам. Правда разницы тогда не было. Что там что там 100 мегабит ?. Это щас по оптике 10 гигабит можно получить ?

Pavel
21.09.2018
08:18:05
повезло, что здания близко. уже даже на 100 метрах получить гигабит довольно трудно, особенно если кабель - говно омеднённое.

Ivor
21.09.2018
08:18:40
это было до меня. публика почему-то заложила медь а не стекло. медь работает идеально до сих пор. почему я должен от неё отказываться и закладывать расходы на хорошо функционирующий элемент, у которого за столько лет ни одного серьёзного сбоя?

Vladimir
21.09.2018
08:18:44
Просто если злодей воткнет патч в две пользовательские розетки - то у вас всё ляжет

Ivor
21.09.2018
08:21:43
Просто если злодей воткнет патч в две пользовательские розетки - то у вас всё ляжет
если на фирме завёлся злодей диверсант, то он же с таким же успехом может уколоть оптику в нескольких местах шилом и добавить таких же проблем…

Vladimir
21.09.2018
08:22:23
не с таким же успехом. До магистрали нужно еще дойти. А порты - вон они, один на одной стене, другой на другой, в одном кабинете

Ivor
21.09.2018
08:23:03
и вся куча свитчей на портизоляции?
у нас не так много изолированных подсетей. я же говорил выше. нам хватает

Ilya
21.09.2018
08:23:26
КАК ?

Google
Ilya
21.09.2018
08:23:26
ну да. то ли 6 то ли 7 категория.

сеть закладывали 12-15 лет назад.

Vladimir
21.09.2018
08:23:35
а про медь я потому заговорил, что если она у вас висит в воздухе - то хорошая, мощная гроза - и всё.

даже грозозащита не спасает в таких случаях зачастую

док
21.09.2018
08:24:14
э, т.е. 12 лет гроз не было ?!

и не вист а в земле , было выше

Vladimir
21.09.2018
08:25:07
не, я допускаю, что везло. ) У нас в городе при мощной грозе три-четыре аварии в телекоме бывает из-за меди. Провайдеров много, линков много. Допускаю, что за 12 лет трем-четырем соплям может повезти.

опять же вдруг она закопана )

Ivor
21.09.2018
08:25:26
ну да, всё в земле.

Vladimir
21.09.2018
08:26:01
да, проглядел. Тогда конечно легче.

док
21.09.2018
08:26:18
vlan / физическое разделение , linux / windows , android / ios на эти вопросы никтогда ненайдут ответы ...)))

Vladimir
21.09.2018
08:26:27
но опять же по стеклу 10Г нормально ходит, что, например, позволило бы всякие модные хранилища внедрять

Vladimir
21.09.2018
08:26:48
vlan / физическое разделение , linux / windows , android / ios на эти вопросы никтогда ненайдут ответы ...)))
без вланов или дорого, или изоляции мало. Или оба вместе сразу )

Ivor
21.09.2018
08:26:57
вопрос целесообразности всё равно в силе. и вопрос денег.

Vladimir
21.09.2018
08:27:19
ну да. У пользователя сетевуха с ума сошла - и все здание, все его системы - без сети

зачем вланы, действительно? )

док
21.09.2018
08:27:56
но! отделять управление от общей сети необходимо только потому что , когда в сети образуется петля(STP не учитываем) , управление будет доступно , и можно удалённо локализовать.

Vladimir
21.09.2018
08:28:09
или глупый пользователь включил айфон на раздачу интернета - и в wifi появился еще один dhcp. Нормально )

АК
21.09.2018
08:28:09
Я вот все хочу увидеть как парня переубедят, а пока он мощнее вопросы задает

Google
Ramil
21.09.2018
08:28:56
друзья, между тиками поднят ovpn, и из одной сети пользуюсь SIP телефоном в другую сеть. Звук лагает. Настроил очереди. Звук лагает, но меньше. Кто посоветует , как избавиться от лагов?

Ivor
21.09.2018
08:29:04
сетевуха, укладывающая сеть всего здания? давайте, предложите по влану на каждый ПК, потому что есть сетевы карты уничтожающие сети одним своим присутствием. ну ёпрст, это уже вообще передёргивание ни в какие ворота…

Ivor
21.09.2018
08:31:27
и конечно же наделать кучу вланов это более дёшево и практично, чем выключить ПК и заменить сетевуху? или я не улавливаю вопроса?

Vladimir
21.09.2018
08:32:08
и конечно же наделать кучу вланов это более дёшево и практично, чем выключить ПК и заменить сетевуху? или я не улавливаю вопроса?
сколько вы его искать будете? У вас и управление коммутатором может весьма подтормаживать

и в это время с видео и скуд будет непойми что

АК
21.09.2018
08:32:22
Ты так скоро всех убедишь и все откажутся от вланов

Admin
ERROR: S client not available

Ramil
21.09.2018
08:32:53
избавиться от опенвпн. Он tcp потому что.
Самый доступный, надежный L3 тоннель, для IPsec нужно джедаем стать, но похоже без этого никак. Спасибо.

Vladimir
21.09.2018
08:33:11
или l2tp

и конечно же наделать кучу вланов это более дёшево и практично, чем выключить ПК и заменить сетевуху? или я не улавливаю вопроса?
а так можно спокойно в логе на сервере логов посмотреть, что там - потому что он будет доступен, и коммутатор туда отправит данные. И спокойно порт выключить. А потом спокойно менять сетевую карту

Ivor
21.09.2018
08:37:24
сколько вы его искать будете? У вас и управление коммутатором может весьма подтормаживать
достаточно быстро. Если укладывается вот вообще вся сеть, что останавливается работа — вытаскиваем все провода из узлового свитча и по одному вставляем. как только на каком-то проводе начинает всё отваливаться — идём на другой конец провода. Если там ПК — вопрос закрыт. Если там свитч — повторяем процедуру пока не придём к конечному ПК. Я бы дал до получаса на поиски, если придётся идти по какой-то очень длинной цепи.

Ivor
21.09.2018
08:39:27
я не понимаю почему без вланов я по вашему мнению 100% потеряю доступы в панели роутеров и к логам?

Vladimir
21.09.2018
08:39:58
не сто процентов. Но может быть ооооочень медленно

Ivor
21.09.2018
08:40:07
Согласитесь, проше в ELK посмотреть на предмет событий, и спокойно порт выключить, не вставая с места
только в случае, если на каждом порту 100% гарантированно один конечный пользователь.

Google
Vladimir
21.09.2018
08:40:08
и даже скорее всего и будет оооочень медленно всё

в порт больше одного кабеля воткнуть нельзя же

док
21.09.2018
08:41:07
можно!

Ivor
21.09.2018
08:41:29
«может быть», «скорее всего» — это продолжение темы поиска максимально неприятной ситуациии решаемой только вланами.

Dmitrii
21.09.2018
08:42:51
Как?

Ivor
21.09.2018
08:43:23
на входе восемь жил, на выходе — два по 4. :) но это тоже очень крайний случай.

Vladimir
21.09.2018
08:43:36
в порт коммутатора вы можете воткнуть ОДНОГО пользователя

двух - нельзя

Ivor
21.09.2018
08:43:45
но вообще по другую сторону порта может быть не конечый ПК, а свитч, например.

Vladimir
21.09.2018
08:43:59
ну и что это меняет? он же тоже логи пишет

прям на нем, не вставая с места, и выключить порт

Dmitrii
21.09.2018
08:44:30
Какое максимальное количество проводов можно воткнуть в 1 порт комутатора?

Ivor
21.09.2018
08:44:50
а то, чтовыключение порта погасит не один проблемный ПК, а целую гроздь пользователей. и мифический профит вланов улетучивается.

док
21.09.2018
08:44:59


Globalizator
21.09.2018
08:47:13
Руки отрубить за такое

док
21.09.2018
08:47:27
а что не так ?

Страница 3689 из 3964