Перейти к содержимому
Калькуляторы

Gelin

Пользователи
  • Публикации

    22
  • Зарегистрирован

  • Посещение

О Gelin

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array
  1. Дабы упредить флуд сразу говорю, да, есть замечательные программы 3com Network Supervisor и 3com Network Director. Но меня они не устраивают по нескольким пунктам: - платные (Director на официальном сайте стоит $2500; Supervisor имеется в виде триальной версии, а для регистрации достаточно иметь под рукой серийный номер какого-нибудь свича) - они работают под Windows. Итак, вопрос: Существует ли бесплатная программка под Linux, которая может нарисовать топологию сети на управляемых коммутаторах ? В принципе мне достаточно будет знать, какой свич каким портом на какой скорости к какому свичу подключен. Управление я осуществляю другими средствами.
  2. А можете подсказать конкретные модели из категории "самые дешевые но управляемые"? Минимальной управляемостью считаю возможность снимать показания счетчиков портов и отключать порт, лучше по SNMP. Буду благодарен.
  3. Мне вообще кажется, что в данном случае термин "port based vlans" неприменим. Знаю, что то, что хочу, осуществимо в Cisco Catalist - у "магистрального" порта выставляется свойство trunk, если не ошибаюсь. Клиентами могут быть целые сети, со своими коммутаторами и переменным числом машин. Так что вариант с VPN на КАЖДОГО клиента выглядит слишком дорогим. Пусть уж лучше друг друга видят и сами друг от друга защищаются, чем куча VPN соединений, для "терминирования" которых надо еще отдельный сервер заводить.
  4. Возникла задача - подключить в один свич разных клиентов, чтобы они никоим образом не видели друг друга напрямую, а только через роутер, который соответственно подключается через "магистральный" порт. Решение с vlanами на 802.1Q подходит идеально, но здесь неприменимо, т.к. свич с клиентами и роутер находятся в разных концах города и связаны через Ethernet "Электросвязи" со своим 802.1Q vlanом. Вкладывать одни вланы в другие еще никто не научился :) Другое красивое решение - port based vlans. Здесь я под этим понимаю фильтрацию ethernet кадров по портам свича - в/из "магистральный" порт можно всем, между "клиентскими" портами нельзя никому. Может ли такое делать 3com 1100 или 3300? (я не нашел). Если не может, то кто из дешевых и УПРАВЛЯЕМЫХ свичей может?
  5. У этого через последовательный порт идет управление и можно перепрошить "агента" (софт управления), если что. Похоже, что в данном случае дело не доходит даже до запуска агента. На порт ничего не выдает. На официальном сайте 3com сказано что-то вроде: "Если POST не проходит - перепрошейте через com-порт, если не поможет - несите к нам в службу поддержки". Перепрошивал - не помогло :(
  6. Помогите, нигде не могу найти, как по лампочкам на морде определить, что сломалось. Сгорел свич 3com SuperStack II 1100, т.е. не работает, не рулится. При включении эта умная машинка тестирует себя - моргает лампочками. Если тест не пройден, то в результате мы имеем некую конфигурацию лампочек, которая по идее должна отражать, что там сломалось. Естественно хочется, если сломалось что-нибудь не очень страшное, приделать/припаять самостоятельно. Вот только нигде не могу найти описание того, какая лампочка в данном случае что означает.
  7. А перенастраивать DNS и не надо. Можно чтобы в разные сетки он давал разные ответы. В локалку - локальный адрес сервака. В Инет - инетовский. Ну и чтобы он кэшировал провайдерский DNS, и всем в локалке указать 192.168.1.1 как основной DNS. А вообще, лучше конечно пропатчить форум, чтобы он везде не абсолютные, а относительные URL подставлял. Вопрос - что более геморройно?
  8. В общих настройках форума укажи имя сервера 192.168.1.1. Или поставь на 192.168.1.1 named, чтобы он говорил в локалку, что имя-сайта = 192.168.1.1.
  9. Ничего не понял. В локалке стоит Апач с phpBB? Или на наг охота ходить без постоянного инета?
  10. А если мы хотим оставить только новый винт? А старый нам в другом месте пригодится. И чтобы он был как все нормальные загрузочные винты primary master.
  11. На машине relay.xxx.com прописал в /etc/hosts xxx.xxx.xxx.xxx relay.xxx.com relay С нее на нее все заходит - починилось. Но на удаленных роутерах тоже надо файло править? Придется ехать, да через консолю лезть, альтернатив нет?
  12. Не, можно и в hosts.deny ALL: PARANOID закомментировать. Да только надо еще добраться до тех роутеров, где это надо сделать. А они, козлы, не пускают.
  13. В принципе это ничем не отличается от загрузки с CD. А с винта можно провернуть такое? Не то, чтобы сильно лень, но сидюк, или флоп надо еще открутить с другого компа, а зарузочную дискету еще надо создать. А винты - вот они.
  14. Есть два винта. На одном стоит Линукс, загружается через LILO. На втором создали разделы, скопировали Линукс. Осталось только сделать его загрузочным. При загрузке с установочного сидюка (Debian) все понятно: подрубаем нужный винт как hda, грузимся с сидюка, пишем rescue root=/dev/hda2 и все ОК (hda1 - свап). Но как все это провернуть, распоряжаясь только двумя винтами? В каком порядке их подрубать? Какой диск указывать загрузочным в BIOS? Какой раздел указывать корневым при загрузке? Что писать в lilo.conf? Как ни пытались, то ядро не находит, то не на тот диск пишет.
  15. Поменяли конфиги намеда, перенесли www на другую машину. Переписали обратную зону. Все вроде нормально: relay:~# host xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx.in-addr.arpa domain name pointer relay.xxx.com. relay:~# host relay.xxx.com relay.xxx.com has address xxx.xxx.xxx.xxx Но теперь при попытке зайти по ssh на эту же машину: relay:~# ssh vasya@xxx.xxx.xxx.xxx ssh_exchange_identification: Connection closed by remote host В auth.log: Jun 24 12:11:52 relay sshd[25668]: warning: /etc/hosts.deny, line 15: host name/address mismatch: xxx.xxx.xxx.xxx != relay.xxx.com Jun 24 12:11:52 relay sshd[25668]: refused connect from xxx.xxx.xxx.xxx В /etc/hosts.deny в 15 строке имеем: ALL: PARANOID Если это закомменитровать, то все ОК. Но проблема в том, что имеются еще роутеры, доступ к которым разрешен только с xxx.xxx.xxx.xxx и на них теперь зайти невозможно, хотя бы чтобы убрать ALL: PARANOID. Как теперь разрешить ситуацию? Кто вообще вдруг решил, что xxx.xxx.xxx.xxx != relay.xxx.com?