Перейти к содержимому
Калькуляторы

alor

Пользователи
  • Публикации

    10
  • Зарегистрирован

  • Посещение

2 подписчика

О alor

  • Звание
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Сетевой инженер (и не только)

    up, спасибо.
  2. Сетевой инженер (и не только)

    up. Возьму на обслуживание еще одного провайдера или крупный проект.
  3. Сетевой инженер (и не только)

    Все еще актуально. Благодарю за интерес.
  4. Коллеги, всем привет. В связи с появлением времени под новые проекты, спешу рассказать о себе и предложить свои услуги. Моя основная специализация - сетевой инженер. О себе: Прошел путь от рядового техпода в городском провайдере (МО) до главного сетевого инженера и руководителя отдела с последующим выходом на свободный график с удаленкой, благодаря собвственным программным разработкам. С тех пор с нуля запустил и обслуживаю трех операторов связи (2 - МО, 1 - Австралия). Технологии последней мили - GPON, Radio, Ethernet. Знание, понимание, а главное - умение применять все основные сетевые технологии и протоколы, виртуализацию. Внедрение биллинговых, платежных систем. Более подробно - https://hh.ru/resume/e96bf777ff0434c4ad0039ed1f7132554f6645 В первую очередь интересна работа с провайдерами - аудит и модернизация всей IT-инфрастукрутры, либо создание с нуля. Также интересны разовые задачи и проекты. В идеале - удаленка (возможность и желание командировок в любую точку мира в любое время - присутствует) Возможна оплата по безналу (имеется ООО). Территориально - Щелково/Балашиха, МО. Контакты: mail@orlov.ae
  5. Сервер HPE ProLiant MicroServer Gen8 1xG1610T 1x4Gb x4 3.5" SATA B120i 1G 2P 1x200W (819185-421) б.у. 1 год, в наличии 2 штуки, почти не использовались (только для стенда) Идеальный вариант для домашнего или малого офиса, почти бесшумные. Просто докупить жесткий диск и сервер готов. Хорошо подойдут для виртуализации, т.к. полностью поддерживается vmware esxi 6.5+ Цена 14.5к за 1 шт. Оба - за 27к. Пишите или звоните +79250664642 (telegram, watsapp). Доставлять не буду. Оплата нал. upd: продано.
  6. Mikrotik bridge vlan проблема

    rstp на бридже включен? попробуйте отключить.
  7. Очистка склада, Dlink Dib-120, новые, в заводской упаковке, в наличии 70 штук. Москва/МО. 500р! Обращайтесь. 89266040500 (общий номер), Александр.
  8. Очистка склада, Dlink Dib-120, новые, в заводской упаковке, в наличии 70 штук. Москва/МО. 500р! Обращайтесь. 89266040500 (общий номер), Александр.
  9. Да, верно. Физический порт абонента бриджуется с vpls интерфейсом. Процессор на доступе не выполняет таких ресурсоемких задач, как обработка таблиц firewall и queues, поэтому - запас по производительности большой. Особенно радует недавно анонсированный Wire-speed static ip routing на моделях CRS. Хотел выложить сюда чуть измененные конфиги с описанием, но понял, что лучше, чем данная статья (http://wiki.mikrotik.com/wiki/MPLSVPLS) описать настройку OSPF MPLS LDP не смогу. Выложу конфигурацию, при которой возможно выделение реальных IP адресов абонентам, не теряя лишних на подсети, хотя где то на форуме уже выкладывали. Имеем подсеть реальных адресов 123.4.4.0/24 и хотим выдавать абонентам по одному адресу на vpls интерфейс: /ip address add address=123.4.4.1/32 interface=vpls1 network=123.4.4.2 add address=123.4.4.1/32 interface=vpls2 network=123.4.4.3 и т.д. В настройке vpls интерфейса указываем использовать proxy-arp. DHCP server /ip pool add name=pool-vpls1 ranges=123.4.4.2 /ip pool add name=pool-vpls2 ranges=123.4.4.3 /ip dhcp-server add address-pool=pool-vpls1 disabled=no interface=vpls1 lease-time=3m name=\ dhcp-vpls1 /ip dhcp-server add address-pool=pool-vpls2 disabled=no interface=vpls2 lease-time=3m name=\ dhcp-vpls2 /ip dhcp-server network add address=123.4.4.0/24 dns-server=123.4.4.1 gateway=\ 123.4.4.1 netmask=24 В этом как раз и преимущество схемы - все рулится в одном месте, и настройка новых абонентов и устройств максимально упрощена и унифицирована. Кроме того, промежуточные устройства вместо того, чтобы просматривать таблицу маршрутов, используют mpls fastpath, что повышает производительность.
  10. У нас в ядре в качестве BRAS стоит Mikrotik CCR1036-12G-4S, на доступе Mikrotik RB2011/Mikrotik CRS CRS226-24G-2S+IN. Вся сеть routed с редкими участками L2 в режиме legacy. Между всеми микротиками OSPF +MPLS (LDP). До каждого абонента поднят VPLS туннель. Со стороны BRAS на интерфейсе vpls поднят dhcp сервер с пулом в один адрес и лизой в 3 минуты (как у Saab). В каждый vpls тунель в зависимости от запросов абонента смотрят либо реальные адреса с маской 32 (aka ip unnumbered) либо серые адреса с использованием NAT. При данной схеме можем выдать абонентам 1,2,3,4 и т.д. – сколько угодно реальных адресов, не теряя лишних в отличие от выделения подсетей. Скорость режется через queue tree по IP адресам согласно тарифу, либо если в vpls тунель светим больше 1 адреса, используем simple queue на vpls интерфейс. Для подключения абонента необходимо прописать несколько команд только на BRAS и микротике, который на доступе. При большом масштабе сети – очень удобно и если сравнить vpls с vlan per user, то отличием будет то,что vpls поднимается двумя командами на конечных PE роутерах MPLS облака и не нужно настраивать промежуточные устройства). При этом промежуточные устройства почти не тратят ресурсы процессора на обработку пакетов, т.к. используется т.н. fastpath mpls в микротиках. При использовании адресов с маской 32 (unnumbered) включаем proxy-arp, чтобы абоненты с реальными адресами друг друга видели. Сейчас работаем над интеграцией с биллингом, мучаем интеграторов Carbon Billing чтобы по событиям автоматизировать все. Пример: в биллинге добавляем микротик доступа, привязываем абонента к порту, указываем BRAS (если их несколько), выдаем абоненту адрес из пула (серый или реальный в зависимости от подключенных услуг) – и биллинг поднимает vpls туннель, dhcp сервер на vpls интерфейсе, выставляет адрес с 32 маской, бриджует на микротике доступа vpls туннель и физический порт абонента, добавляет адрес абонента в необходимый адрес лист в соответствии с тарифом. По событию отриц баланс – перекидывание в список перенаправления на заглушку с сообщением «пополните счет» и т.д. Работаем в основном с юр. лицами и данная схема позволяет без проблем предоставлять полноценные L2, L3 vpn с помощью mpls/vpls. Если кому вдруг интересно, можем приложить схему и примерные конфиги. Опять же, с удовольствием выслушаем критику.
  11. Устройства малого радиуса действия

    Судя по справочнику на сайте http://ets-res.ru/ к примеру ubnt rocket m классифицируется как УМРД. Означает ли это, что данное устройство попадает под упрощенную легализацию?