Перейти к содержимому
Калькуляторы

zlolotus

Активный участник
  • Публикации

    456
  • Зарегистрирован

  • Посещение

Все публикации пользователя zlolotus


  1. Как узнать в Freebsd сколько ядро занимает памяти? Очень интересует, гуглил гуглил и что-то не нашел ничего.
  2. Ситуация. Есть сервер. hp-dl360g4 Вот что у него есть внутри PCI-X Slots 1 full length and 1 half length 64bit/133MHz PCI-X slo mpd4+freebsd 8.2+ipfw nat При 1000 сессиях(pptp) и 100мб трафа дает такую загрузку 12 root -68 - 0K 176K CPU2 2 751:35 89.99% {irq26: bge1} Посоветуйте пожалуйста интеловскую сетевуху, которая хорошо дружит с freebsd 8.2 и которая меньше генерит софт прерываний. Вот top при 60мб и 500 сессиях. last pid: 73589; load averages: 0.62, 0.83, 0.76 up 1+04:21:52 13:50:54 98 processes: 6 running, 71 sleeping, 21 waiting CPU 0: 0.7% user, 0.0% nice, 9.1% system, 8.4% interrupt, 81.8% idle CPU 1: 0.7% user, 0.0% nice, 31.9% system, 11.8% interrupt, 55.6% idle CPU 2: 0.7% user, 0.0% nice, 10.5% system, 37.1% interrupt, 51.7% idle CPU 3: 2.8% user, 0.0% nice, 26.6% system, 13.3% interrupt, 57.3% idle Mem: 35M Active, 182M Inact, 242M Wired, 36K Cache, 199M Buf, 3044M Free Swap: 4096M Total, 4096M Free PID USERNAME PRI NICE SIZE RES STATE C TIME WCPU COMMAND 11 root 171 ki31 0K 32K CPU0 0 17.4H 82.28% {idle: cpu0} 11 root 171 ki31 0K 32K CPU3 3 979:40 61.28% {idle: cpu3} 11 root 171 ki31 0K 32K RUN 2 796:29 50.88% {idle: cpu2} 12 root -32 - 0K 176K WAIT 3 350:49 40.67% {swi4: clock} 11 root 171 ki31 0K 32K RUN 1 947:24 39.16% {idle: cpu1} 12 root -68 - 0K 176K WAIT 2 752:44 38.18% {irq26: bge1} 853 root 61 0 50892K 30492K select 3 421:02 23.10% {mpd4} 13 root 53 - 0K 32K sleep 2 311:09 16.36% {ng_queue3} 13 root 53 - 0K 32K sleep 0 311:05 14.89% {ng_queue1} 13 root 53 - 0K 32K sleep 3 311:29 14.60% {ng_queue2} 13 root 53 - 0K 32K sleep 2 311:05 14.26% {ng_queue0} 12 root -68 - 0K 176K CPU0 0 195:49 12.35% {irq25: bge0} 1209 root 47 0 10596K 6460K select 3 35:48 1.86% snmpd
  3. Добрый День. У нас в одном из райнов есть возможность подключить школы к интернету, под соусом нац проект. Тендер на участие как вы знаете выйграл РТКОММ. У кого нибудь есть опыт работы в этой области? Вот мы никак не можем понять. Привожу текст требований по фильтрации от порнухи... Руководителям высших органов исполнительной власти субъектов Российской Федерации, осуществляющим управление в сфере образования 24.12.2008 № 15-51-1167 ин/01-09 Во исполнение распоряжения Правительства Российской Федерации от 18.10.2007 № 1447-р, а также в рамках методического обеспечения проведения региональных конкурсов по предоставлению услуг связи для обеспечения безопасного доступа образовательных учреждений (далее — ОУ) к сети Интернет направляем технические требования к Интернет-провайдерам для подключения ОУ к централизованной системе исключения доступа к Интернет-ресурсам , несоответствующим задачам воспитания и образования учащихся. Приложение на 2 л. Технические требования к провайдерам для подключения образовательных учреждений к централизованной системе исключения доступа к Интернет-ресурсам , несоответствующим задачам воспитания и образования (СИД) Для подключения образовательных учреждений (далее — ОУ) к централизованной системе исключения доступа к Интернет-ресурсам, несоответствующим задачам воспитания и образования (СИД) и обеспечения ДНС - фильтрации, провайдеру предоставлена возможность подключения по одной из двух схем, приведенных ниже. Схема 1. Провайдер обеспечивает непосредственное подключение ОУ к централизованной СИД. В данной схеме подключения провайдер обеспечивает подключение ОУ непосредственно к центральной СИД, не используя какие-либо элементы СИД на своей стороне. Для нормальной работы СИД должны быть обеспечены следующие параметры подключения: задержка распространения пакетов до серверов СИД (IP адреса 82.179.62.64 - 82.179.62.65) не более 500 мс; доступность хотя бы двух из официальных корневых серверов: A.ROOT-SERVERS.NET B.ROOT-SERVERS.NET C.ROOT-SERVERS.NET D.ROOT-SERVERS.NET E.ROOT-SERVERS.NET F.ROOT-SERVERS.NET G.ROOT-SERVERS.NET H.ROOT-SERVERS.NET I.ROOT-SERVERS.NET J.ROOT-SERVERS.NET K.ROOT-SERVERS.NET L.ROOT-SERVERS.NET M.ROOT-SERVERS.NET не более 200 мс. Схема 2. Провайдер обеспечивает подключение ОУ к централизованной СИД через вспомогательные сервера фильтрации. Если провайдер не может выполнить условия схемы 1, то применяется данная схема подключения, которая предусматривает установку дополнительных вспомогательных серверов контентной фильтрации. В зависимости от числа подключаемых ОУ и параметров канала количество вспомогательных серверов может изменяться от 2 до 6. В случае задержки распространения пакетов до серверов СИД (IP адреса 82.179.62.64 - 82.179.62.65) не более 1000 мс, применяется два сервера, которые должны быть настроены в режиме DNS (cashe + forward) независимо от количества подключаемых ОУ. В случае больших задержек до серверов СИД, провайдер должен использовать 4 (если количество ОУ менее 2000) или 6 (если количество ОУ более 2000) вспомогательных серверов контентной фильтрации, обеспечивающих исключение доступа к ресурсам, несовместимым с целями и задачами воспитания и образования, с непосредственным взаимодействием с базой данных централизованной СИД. Приложил заодно сканы, но там то же самое, что тут написано. Так вот вопрос - совершенно непонятен порядок подключения (нас интересует "Схема 2" видимо). По телефону, что там указано, что-то невнятно мычат про товарища, который этим занимается, и до которого уже 4 месяца не получается дозвониться (каждый день звоним ;) ). Кто-нибудь знает, что ето такое и с чем ето едят?
  4. И еще вопрос, redundancy(вход для резевного питания) - это общий стандарт? Или у каждого производителя свой? Просто на 4isp 2950 стоит около 180-200$(acl создавать как я понимаю на нем тоже можно). 3526 стоит около 340-350.... разница в 150 баков... Она того стоит? Да и еще, помнится на наге была статейка. Что d-link делает свои коммутаторв из каких-то не таких транзисторов. А у циски все из тантала.... Я прошу прощения, если написал название не так. Из чего следует, что когда эти свичи находятся на крыше(у нас) где перепады от + 45 до - 15 какой свич более предпочтительней... потому что от жары сейчас частенько свичам(мыльницам) сносят головы...
  5. Добрый День. Имеем сеть на 2к пользователей. На 90% compex и des1008. Хотим все это плавно менять, остановили свой выбор на 3526 и cisco 2950. Но остнавливало отсутствие решения по резевному питанию. Порылись на форумах, нашли решение от Ирбис. Через вход резевного питания Power Supply for redundancy . Вопрос! Как вы думаете по функционалу что все-таки лучше на уровнь доступа? Планируем внедрять в ближайшем будущем IPTV. И еще вопрос, redundancy - это общий стандарт? Или у каждого производителя свой?
  6. Судя по тому что вы пишите у вас нет опыта. Для начала свяжитесь с аплинком! Т.е с провайдером у которого вы будете брать интернет. Если у вас получается обогнуть вашего монополиста, то все будет ок. Для организации Интернет провайдера вам нужно Юр Лицо + Две лицензии Телематика и Передача Данных. Организация которая будет вас проверять - "Росохран Культура". Им достаточно показать ссс Сертификат. Вы можете купить один телеком сервер и сразу же запросить сертификат на него у продавца. Возможно также договорится с Аплинком, что последнию милю до вас прокладывает он сам. Ну и еще, оптику можно прокладывать п столбам. А можно с крыши на крышу. Тут уж надо будет кого надо подмазать :) Если будут какие-то вопросы, с радостью вас проконсультирую!
  7. DWL-2700AP

    Карта в ноуте. USB D-link DWL-AG132 А вообще какие посоветуете?
  8. DWL-2700AP

    Есть два корридора. По бокам помещения(комнаты) другими словами торговые точки. Точка Доступа стоит на потолке корридора. Как только заходим с ноутом в комнату сбоку сигнал пропадает.(т.е прямая видимость пропадает)
  9. Добрый День. Задача развернуть сеть wifi. Есть помещение размером 100 кв метров. Поставили обычную точку доступа DWL-2100AP с обычной антенной. Линк не более чем на 20 метров не идет. Что посоветуете? смотрю в сторону DWL-2700AP что скажите?
  10. Продается dsl-pipe. Dsl-hst-DSU-E Модем имет два интерфейса. V.35 и Wan. Продается по причине отсутствия этого самого (V35) интерфейса у нас. Скорость до 2,3 Mb. Стоимость 70$ Писать в аську 286-683-495
  11. А кто что скажет про вот это? SP-600-C ??? http://www.mobil-pitanie.ru/sp-600c.htm - Вот урл. Похвалите, поругайте. Вот думаю купить, чем извращаться. Как считаете оно нужно?
  12. Итак хочу сделать сравнительную характеристику. Полтора года назад мы купили D-link 3326s. Для того чтобы поставить его в центр сети. Основная функция разделить магистрали, и сделать отдельный сегмент для серверов. В принципе ничего сложного не было, мы воспользовались фунцией Traffic Segmentation Table. И поставив галочки на портах обрадовались. После дальнейшего изучения фукнциональностей данного устройства, мы пришли в выводу что кроме этой фунции оно больше ничего нормально делать не умеет. Пытались создать влан, коммутатор сразу виснет. Точнее не пингуется, но функции выполняет. Делали все точно по инструкции. Пытались разрешить режим security для порта. Чтобы на порту был доступен только один мак адрес, такая же ситуация коммутатор виснет. Пытлись настроить маршрутизацию, такая же история. Итог работает как я понимаю только port based vlan. И что самое интересное он не зависает. Что тоже думаю не плохо. D-link 3326S Lightcom-S100-8 port based vlan есть есть tag vlan не работает есть(работает) security port не работает есть(работает) web интерфейс есть есть ip routing есть(не работает) нет acl есть(работает для всех портов) нет Итог: С таким же успехом мы можем поставить в центр сети два Лайткома и получить тот же функиционал. Я не фанат этой фирмы, помнится я писал о пинговалках. Сейчас они их переработали, кое-что убрали и все работает. Сразу же предвижу совет о смене прошивки... рошивку мы не меняли и не хотим, по причине того что живем в Солнечном Дагестане. И отправлять его к вам, нам не очень хочется в случае не удачи.
  13. Насчет свичей от Лайт-Кома. Ребята как видно стараются. Весьма не плохие свичи, но есть некоторые но. 1) Полярность на блоке питания у них почему-то другая. Приходится постоянно переделывать. 2) Потребляют многовато ;) 3) Виснут, но не часто. Да и виснут там, где и другие также виснут. Но не часто. 4) А так у нас такие свичей около 10 штук в действии, весьма не плохо. Конечно не круто, но пока с подобным фунцкионалом других за такую же цену не встречал.
  14. Итак имеем dsl-pipe. После пробем с питанием имеем следущее. Halt: CONFIGURE UNIT. На модем могу зайти только с помощью serial через Терминал. Нашел такую фичу что можно его востановить с помощью hash кода. Набираю быстро последовательность. esc[esc= Получаю приглашение. > И после того как я ввожу revision 0 1 10 10715452 VyWxRnZb_<;`>~ Получаю ошибку. revision command: invalid arg 4! Где можно взять другой hash код? Помогите!!!
  15. Включили в сеть, воткнули джеки. Смотрим, что-то не пингуется. Снова выключаем включаем. На том месте где был кспп, порт уже не потухает.
  16. Взяли Свич Асус GigaX 1008. Полный отстой. Только мы включили его в сеть, как сразу загорелся порт. Вывод следующий, экзотику не брать.
  17. Можно купить ребутер. Поищи в инете ipv4. Кажется так, и поставить его на каждые 15 мин перегрузки, или 1ч или два
  18. Использую netup Utm5. Могу сказать одно это идеальный биллинг для домашних сетей и только. Для остального, он плохо годится. Ну а так, нарекания конечно есть, но постепенно все исправилось. И теперь это уже рабочая промышленная система. А год назад была сырая не доработанная вещь, в которой было куча багов. И еще обязательно покупайте биллинг только для Юних. А точнее для Линух или Фрюхи. Для винды он кривой до ужаса. Пользавателей на нем у меня порядка штуки... Вся база в мускуле. + еще к этому радиус у него висячий... часто виснет если много пользователей. Я его отрубил нафиг. через ppp.secret работаю
  19. Знаю что офтоп... Вообщем такая трабла начала наблюдаться недавно. Если кто сталкивался откликнитесь пожалуйста. Вообщем вот набор правил, при которых одновременно я могу развадать натом, + возможность давать реальные ип впн клиенту. Проблема следующая. При большом кол-ве клиентов от 40-100 одновременно сидящих в инете начинает глючить аська. Точнее не авторизуется. То авторизуется то нет. И не понятно от чего это зависит. И в чем причина, сам login.icq.com нормально пингуется. Используется ipfw+natd+poptop Клиентам дается ип вида 172.16.0.1-x deny tcp from 172.16.0.0/18 to me via em1 fwd ip_routera x.x.x.129 ip from X.x.X.128/26 to any allow tcp from 10.100.80.12 to me 11758 allow tcp from me to 10.100.80.12 11758 deny tcp from any to any 3306 via em1 deny tcp from any to any 3306 via em0 deny ip from 10.100.80.2 to me deny ip from me to 10.100.80.2 deny ip from 10.100.80.5 to me deny ip from me to 10.100.80.5 allow tcp from 10.100.80.10 to me 22 allow tcp from me to 10.100.80.10 22 allow tcp from 10.100.80.6 to me 22,11758 allow tcp from me to 10.100.80.6 22,11758 allow tcp from me to 10.100.80.11 22,11758 allow tcp from 10.100.80.11 to me 22,11758 deny tcp from any to me 22 deny udp from any to me 9996 via em0 deny udp from any to me 9996 via em1 divert 8668 ip from 172.16.0.0/16 to any out allow ip from внешний ип to any out divert 8668 ip from any to внешний ип allow ip from any to me allow ip from me to any billing# cat /etc/natd.conf interface em0 dynamic yes use_sockets yes port 8668
  20. К большему сожалению, он может только оповещать об этом, через индикатор. Что мне грубо говоря, особо не нужно. Не могу же я везде камеры видеонаблюдения ставить.... А так ...
  21. Вопрос у меня следующий, какая модель циско может выключать порт, при обнаружении loopback? Т.е когда на одном из свичей des-1008d начинает гореть порт. Просто слышал что на некоторых моделях, есть такая фича, которая заключается в том, что порт на котором есть луп выключается. Скажите на каких моделях есть такие фичи? Просто я так подумал, на некоторых магистралях постаивть таких штуки, чтобы уже если порт горел выстегивался порт.... автоматически. И это не сказывалось на работе всего сегмента.
  22. A vi chto kazdij denj loop s baldi delajete ?, ludshe bi otkluchal ile zazigal lampu jesle na partu kucha herdware errors, chtobi fludishik swichej otrubalo Эта опция помогает, когда в сети используются в основном д-линк des 1008d. Как раз таки, этот горящий не потухаемый порт внутри лупится.
  23. Да кстати, хотел сказать. Мы тоже с крыши, не по стояку пускаем. Отсюда следующие минусы. 1) Когда идет дождь, некоторым клиентам стекает вода прям в сетевую плату. :) 2) Иногда бывает воруют кабель Теперь плюсы. 1) Все очень просто, кинул кабель и просверлил. И нету проблем. P.S Как-то подключали по стояку... Столько проблем было.... оооо кабель телефонный порвали. Соседи выскочили... типа телефон испортили.. итд итп.
  24. Да согласен, когда мы купили пробную партию.. ps2208b. Убедились в громозкости д-линка...