Jump to content
Калькуляторы

alibek

VIP
  • Posts

    10578
  • Joined

  • Last visited

3 Followers

About alibek

  • Rank
    Академик
    Академик

Контакты

  • ICQ
    Array

Информация

  • Пол
    Array

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. В той теме, которую я не нашел, была ссылка на нюансы статической маршрутизации. И там рассматривались ситуации, когда CEF начинал работать неправильно и рекурсия ломалась, в результате чего хосты становились либо полностью недоступными, либо были сильные торможения и потери пакетов (скорее всего из-за зацикливания). Но я все это помню довольно смутно. Вы про OSPF/BGP? Это management-сегмент, хочу его сделать более отказоустойчивым, поэтому все прописываю статикой.
  2. Есть железка R0 (Cisco 3750E). На ней создал петлевой интерфейс 10.1.255.0. К ней подключено несколько интерфейсов с PtP-линками (подсеть /30), где младший адрес принадлежит R0, а старший адрес удаленному устройству (R1, R2, R3). Например 10.1.0.1/30, 10.1.0.5/30, 10.1.0.9/30 и т.п. На удаленных устройствах также созданы петлевые интерфейсы; например 10.1.255.1 (R1), 10.1.255.2 (R2), 10.1.255.3 (R3). Удаленные устройства обслуживают свои подсети; R1 маршрутизирует 10.1.1.0/24, R2 маршрутизирует 10.1.2.0/24, R3 маршрутизирует 10.1.3.0/24 и т.д. На R0 примерно такая конфигурация: ... interface Loopback0 ip address 10.1.255.0 255.255.255.255 interface Vlan101 ip address 10.1.0.1 255.255.255.252 interface Vlan102 ip address 10.1.0.5 255.255.255.252 interface Vlan103 ip address 10.1.0.9 255.255.255.252 ... ip route 10.1.255.1 255.255.255.255 10.1.0.2 ip route 10.1.255.2 255.255.255.255 10.1.0.6 ip route 10.1.255.3 255.255.255.255 10.1.0.10 ... ip route 10.1.1.0 255.255.255.0 10.1.0.2 ip route 10.1.2.0 255.255.255.0 10.1.0.6 ip route 10.1.3.0 255.255.255.0 10.1.0.10 ... На самом деле список подсетей на удаленных устройствах больше и суммаризовать их не получится, поэтому в конфигурации получается довольно большая и некрасивая портянка. Есть желание в маршрутах на подсети указывать петлевые интерфейсы (то есть что-то вроде ip route 10.1.1.0 255.255.255.0 10.1.255.1). Я даже знаю, что это будет работать. Но также помню, что при такой маршрутизации при определенных случаях может глюкнуть CEF и маршрутизация поломается. Этот момент обсуждался на форуме, но найти топик не получилось. Не напомните, какие тут возможны сюрпризы и можно ли их избежать?
  3. Организация сети управления — это практически бесконечная (бездонная) тема. Но физически изолированный сегмент сети с включенными в него oob и роутер с VPN-сервером и 3G-модемом — это обычно достаточно универсально и безопасно.
  4. Есть регистратор NVR-2116, камеры 2MP. Параметры детектора: чувствительность 60, порог 5. При таких настройках не фиксирует движения объектов. Нужно поправить, но непонятно как — в кадре нет никаких вспомогательных пометок. Есть ли информация о том, какие значения какому результату соответствуют?
  5. Ну например существует Cisco 7201 почти за полтора миллиона. Или блок питания C3K-PWR-265WAC за 350 тысяч. Даже если купит один из тысячи, то уже все возможные затраты отобьются. cisco.su (и им подобные) это что-то вроде продавцов Кирби. Кроме того, нищеброды в любом случае не смогут купить что-то дорогое, а так смогут ознакомиться и использовать. А если речь идет о большом бизнесе, то там купят, потому что эта экономия не стоит рисков возможного ущерба от того, что вылезет какой-нибудь редкий баг и из-за отсутствующего контракта или лицензии его не получится быстро решить.
  6. Я почему раньше злой был? Потому что у меня Ростелекома не было.
  7. Если кому интересно. В меш-системе был настроен основной WiFi и гостевой. Гостевой работает в VLAN 2 и гостевой трафик между контроллером и точкой доступа маркируется тэгом. А обычный идёт без тэга. Настроил порты на DGS3612G как 1/untagged и 2/tagged, теперь точки доступа заработали как положено.
  8. Есть вагончик из толстого металла, внутри которого как в бункере, отсутствуют любые коммуникации. Снаружи есть WiFi. Снаружи поставил Groove, внутри настроил старый роутер в режиме точки доступа (то есть отключил DHCP и NAT), в LAN-порт включил Groove. Подскажите, как настроить Groove? По идее мне нужно настроить WISP и объединить мостом wlan и lan. Если беспроводной интерфейс настраиваю как station, то сам Groove подключается успешно и получает IP по DHCP, но на роутере нет сервисов. Если настраиваю как station pseudobridge, то все работает, но внутренние MAC-адреса подменяются. Хотелось бы прозрачный мост. В режимах station wds и bridge вообще не работает.
  9. Да, настройки почти дефолтные, все подозрительные фичи отключены. На всякий случай настройки мультикаста перевел в forward all, но не помогло. В настройках кинетиковской меш-системы есть две настройки - беспроводная сервисная сеть и трансляция SSID при отсутствии связи с контроллером. Обе выключены. Если включить первую настройку (бэкбон), то через несколько минут сеть полностью ложится. Я так понимаю, что точки считают, что проводной связи нет, начинают использовать беспроводную, и фактически получается петля в сети. Если включить вторую настройку, то все начинает работать. То есть все точки доступа вещают к сеть, к ней можно подключиться, работает интернет, работает роуминг. Собственно я отключал настройку, чтобы не было ситуации, когда беспроводная сеть доступна, а вот интернета в ней нет, потому что нет связи с роутером. Но то ли я неправильно понял эту фичу, то ли отсутствие связи с контроллером не мешает пересылать клиентский трафик. Напишу в ТП Кинетика, думаю что D-Link тут не причем.
  10. Похоже, что есть какая-то проблема с настройкой коммутатора. Подключил кинетиковскую меш-систему, Гигу как контроллер, и несколько Орбитеров через PoE-коммутаторы. И похоже, что точки доступа не видят контроллер, хотя взаимно пингуется. Вероятно через DGS3610G не проходит какой-то служебный трафик, необходимый для работы меш-систему. Это не бродкаст, потому что если в PoE-коммутатор включить ноутбук, то он получает адреса от роутера и есть доступ в интернет. Видимо используется мультиками, но в настройках включено forward unregistered group. Нет предположений, куда посмотреть?
  11. А не стремно ставить свинцовые АКБ в серверных и жилых домах? LFP безопаснее свинцовых АКБ. К сожалению у них энергоемкость раза в три уступает Li-ion (и сопоставима со свинцом), так что по габаритам и массе существенного выигрыша нет, зато есть выигрыш по числу циклов и сроку жизни.
  12. Да, действительно. Но все же у LFP диапазон напряжений другой, например у US18650-FTC1 по даташиту рабочий диапазон 2.0-3.6.
  13. Ну да, это не лучший способ использования лития. Лучше заменять вместе с контроллером заряда, если это возможно. Есть готовые сборки (например в виде автомобильного аккумулятора). Это Li-ion. У LFP номинал и диапазоны другие.
  14. Спасибо, не знал. Обычно использовалось A и B, как PE и CE соответственно.