Перейти до

masters

Сitizens
  • Всього повідомлень

    1 309
  • Приєднався

  • Останній візит

  • Дней в лидерах

    5

Все, що було написано masters

  1. masters

    Игра для сисадминов

    Еще такое впечатление, что за компом сисадмин-извращенец работает. Хотя-бы МС поставил ))
  2. Помогите определиться с выбором оборудования, просто с L3-свичами еще не работал, смогут ли они такое. Есть оффисная сеть на >100 машин. Стоит 5шт 24х-портовых свичей (смарты) и 10-портовый гигабитник L2, к которому они все подключены + сервера и центральный маршрутизатор. Из-за большого количества "вирусного" траффика возникла задача разбить сеть на сегменты с фильтрацией по портам. Желательно без потери скорости (1Гбит/с), т.к. сеть хорошо нагружена. Поэтому центральный маршрутизатор отпадает сразу, у него пропускная способность 200Мбит/с и через него уже подключен интернет суммарной емкостью 80Мбит/с. Вобщем хочу группы пользователей разбить по VLANам (15 групп), и нужна железка, которая их будет аггрегировать. Т.е. чтобы в ней можно было прописать маршруты между VLAN'ами и маршруты на интернет и удаленные филиалы (через центральный маршрутизатор) + можно было фильтровать траффик по IP и портам. Нужна именно железка, а не компьютер (есть на это много причин, начиная от банальных - нет места в стойке). Вот застрял в выборе между гигабитным маршрутизатором (дороговато) и L3 свичем (если им такое можно сделать). Нашел тут один недорогой свич: http://local.com.ua/...-коммутатор-l3/ Реально ли на нем такое поднять?
  3. masters

    Игра для сисадминов

    Блейды разрекламили по взрослому ))) Можно было и немного поскромней. А игрушка рульная, только очень короткая P.S. хотя в реале практически ничего из этого не делаю, хоть и оффис в 10 раз больше Просто маршрутизаторы аппаратные стоят (D-Link DFL), на них не надо передергивать интерфейсы. sudo ifconfig eth0 up
  4. Можно, на их сайте есть тарифы. 2500 за 5Мбит/с, коэффициент уменьшения на больших обьемах там понтовый.
  5. Вопрос не только топикстартеру: сколько примерна 1 сварка стоит? Нужно немного поварить в конторе (8-10 сварок), хочу договориться с местным провайдером. Просто интересно, чтоб не лохануться.
  6. masters

    Cisco AIR-AP 1231G-Е-K9

    уважаю, реально не спешишь. уже 3й год АПаешь
  7. перекусить ему оптику в нескольких местах, да еще лучше так чтоб вижно не было
  8. Бери Zhone/Paradyne 6211. В бридже ему побарабану. У меня стоит на резервном канале, когда основной падает - пережевывает около 100 юзеров, из них 10-15 торрентов. Соединение поднимает DFL-860E.
  9. Тебе ж их не на выставку везти, а в ДЦ никто не увидит. )) БП конечно жесть, я на крайняк FSP ставлю, у них есть моделька с 80мм кулером. Всеж получше будет.
  10. masters

    проблемы с 2мя Nanobridge M5

    Расстояние я писал в 1м посте - 7.5км. Подключены бриджем. Бондинга нет. Частоты сейчас точно не скажу, но одна точка в самом начале спектра (где-то 5.2), другая - в самом конце (5.8). to vaslan, самое смешное, что 2й канал вообще еще не запущен в эксплуатацию, т.е. нагрузки на нем нет вообще никакой. а скорость падает.
  11. лучше сразу пару киловольт пускать, чтобы смерть была не такой болезненной ))
  12. Задача: подать 2 разных 100Мбит/с канала из одного места в другое (7,5км) Стоял раньше 1 нанабридж, скорость была порядка 40мбит/с. Поставили второй - скорость упала до 30, на втором - 20. Ночью вообще падает на втором до 3-4Мбит/с. По частотам максимум разнесены, пробовал другие частоты. Сигнал показывает максимальный, а скорость линка очень маленькая. В какую сторону можно копнуть еще?
  13. Возможности нет Там сеседний город такой маленький, что там только Укртелеком и какая-то местная домосеть (которая у УТ инет берет оптикой), и все. И еще судя по гуглу - разница с ним в высотах очень большая - 60М, прямой видимости нет. Все в яме.
  14. Извиняюсь, обшибся В краматорске сейчас столько сетей развелось, скоро Киев догонит
  15. Не, не знаем таких. Возможно это ооо "киол".
  16. че хоть отправляли? может я его знаю
  17. Походу Астра у нас уже сдулась. Ни один сайт представителей в Украине не работает. Посоветуйте, к чему можно подключиться (двусторонка), за умеренную цену ? P.S. село без ADSL
  18. Ищи с Блока питания 5 и 12 вольт. Они должны к планке хот-свап подходить.
  19. masters

    Веники по 3Тб оптом возму

    Быстрее на бэкапы.
  20. Вы помоему вообще не понимаете отличия софтроутеров и аппаратных роутеров. То, что Вы несете - полный бред. И Вы хотите сказать, что циски без ОСИ работают? А зачем в них тогда IOS? Поштудируйте Википедию, и поймете отличие программного роутера от аппаратного: От себя добавлю, что отличие в том: что в аппаратных роутерах обработка пакетов происходит на уровне процессора, а не на уровне приложения. А то, какую реализацию выберет производитель (вынесет ASIC за пределы процессора, или выберет вариант SOC), это его личные проблемы. И вариант с ASIC, расположенным внутри процессора, никак не делает роутер софтовым. Например в моем DFL-860E стоит сетевой процессор Intel Xscale IXP 435 - 667Mhz. Я вижу, что Вы абсолютно не компетентны в этом вопросе, а просто хотите выразить свое мнение, не подкрепленное никаким опытом работы с этими устройствами. to macintosh, если все-же решитесь брать DFL - обращайтесь, помогу с настройкой
  21. Да, подписка приобретается отдельно. С устройством идет тестовая на 3 месяца. Да, она похожа на базу антивируса, но она не блокирует известные ботнеты по IP. Принцип такой-же, как у антивируса. IPS перехватывает пакеты и анализирует их (сравнивает со своей базой сигнатур). Если пакет похож на DDOS, то он направляется в отдельную цепочку, правила для который Вы сами устанавливаете. Например откинуть пакет, или зашейпить канал для этих пакетов, или выполнить другое действие. to NiTr0, Насчет того, что там обычный проц и обычный линукс, Вы глубоко заблуждаетесь. Там такой-же рисковый проц, как и в Цисках и Джуниперах (сравниваю по архитектуре, а не то что там одинаковые процы), с аппаратным IPSec'ом, защитой от перегрузки проца и т.д. И линукса там никакого нет, они работают на NetDefend OS. Положить его тоже проблематично, т.к. там есть аппаратная защита проца, он просто станет откидывать пакеты при большой нагрузке. Если Вы этих устройств не знаете, и никогда с ними не работали, зачем писать всякий бред? И насчет кривых прошивок тоже ошибаетесь. Ими занимается отдельное подразделение ДЛинк для корпоративного сегмента. Поднимите форум ДЛинка и поймете, что проблем с этим оборудованием намного меньше, чем у тех-же CISCO. А то, что автор темы хочет использовать это устройство не по прямому назначению, это его личные проблемы, а не проблемы ДЛинка.
  22. Создают их для защиты корпоративных сетей, где нагрузка по сессиям не очень велика. Но если серверов не много, и расширятся не планируешь, то можно попробовать. Хотя советую взглянуть на DFL-2560, а то 2500 с IDP гигабит не пережует.
  23. Насчет этого согласен, не потянет он такое. Я думал - ему просто 1 сервер прикрыть.
  24. Ну не к SOHO - это точно. Если смотреть у них на сайте, то там русским по белому написано: Межсетевой экран уровня Enterprise Да, это не магистральное оборудование, а для средних или крупных офисов.
  25. Это говорит только о том, что Вы ими никогда не пользовались. Да, это не CISCO и Juniper, но лучше чем Microtik. У меня стоят несколько DFL-860E в офисе. Легко переваривают и фильтруют 2 канала в 60 и 20 Мбит/с и прикрывают веб и почтовые сервера. Мнения сугубо-положительные, за год не было ни одной проблемы.
×
×
  • Створити нове...