faq обучение настройка
Текущее время: Чт июл 24, 2025 04:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 41 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Чт авг 13, 2015 22:34 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
player84, вам нравится там работать?

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 13, 2015 23:16 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
СергейП писал(а):
player84, вам нравится там работать?

дело не в нравится\не нравится, дело в том, что платят и платят стабильно, выше среднего по городу, а если у Вас на руках дочь маленькая и жена в декрете, то как бы вариантов не дофига.
не жалуюсь я вовсе, а констатирую факты, печально это все, когда понимания концепции нет сверху и все работы только на бумаге.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 14, 2015 05:48 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
player84 тогда делайте что хотите, на самом деле вариантов в таком случае не много, хотите - радиус - делайте радиус, авторизацию и прочие вещи запилить - реализуйте, надо делать вид деятельности, и под это дело учитесь, все будет работать через задницу, не беда будет бегать и с умным видом что-то ремонтировать. Зарплату платят и отлично, а еще если навернете, так и уволить будет сложно очень. Главное учитесь, пробуйте, читайте, считайте что вот такой полигон вам предоставили стартап в жизнь. AD можно развернуть и на Samba кстати и лицензий не надо будет, еще тут переход на LInux грозит, вообще шикарная тема, специалистов по нему - 0.

Мы то со своей колокольни смотрим, провайдерская сеть в жесточайших условиях конкуренции не терпит ни минуту простоя, клиенты разбегутся. Поэтому и советуем как проще и надежнее сделать. Проще очень важный резон, сколько раз слышал от друзей как надежные сети разваливались из-за кривых ручек которые куда-то влезли и что-то там в меру своих умственных возможностей наконфигуряли, перед походом в горы. А потом целый отдел сидел и дооооолго не мог понять что происходит.

Если тема покатит переходить на на российское оборудование, напишите посоветую что брать чтобы работало.

Всякого разного рода начальники не смогут понять никогда, что хороший админ - человек который сидит и ничего не делает, а плохой - тот который в мыле целыми днями бегает. Здесь мерой работы считают усталость.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 14, 2015 08:09 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Вот прям по всем ответам согласен с tracert.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 14, 2015 09:00 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
вот поэтому я и спрашиваю, как правильнее и как качественнее, чтобы потом не столкнуться с большими бедами, но вот хотят они блокировку портов - будет им блокировка портов, по поводу отказоустойчивости буду стараться сделать как можно "качественнее", DHCP стало отказоустойчивым 3 дня назад, уже провели тестирование, написали инструкции по развертыванию и настройке - все работает превосходно.

а подмена маков и ip - это дело рук разработчиков, они не в домене и не будут в нем в ближайшие 2 года наверное, потому как руководство их не хочет и не подписывает документ о слиянии наших сеток, который подразумевает переустановку ОС на всех компах у них + лишение прав администратора, а значит весь состав отела упирается и бунт поднимает, давит на руководство, а директору на это пофигу, они сейчас отделены от нас физически, у них нет в сети инета, но каждый на компе админ))) что им позволяет делать что угодно, в том числе и ставить себе "свистки", им просто было нечем заняться и они решили вот так вот развлечься, еще сложность заключается в том, что розетки сетевые как нашей сетки, так и их сетки располагаются часто в одной комнате, т.к. им надо пользоваться документообором к примеру нашим, т.е. они могут не только подключиться в нашу сетку физически, но и к примеру патч-кордом соединить эти сети или сделать нам кольцо на одном из коммутуторов

с обучением Вы полностью правы, самоучусь как могу и по возможности как появляется время + компания оплачивает обучение, проживание и билеты до столицы - что считаю большим плюсом.

кстати, что можно использовать как альтернативу блокировки портов? гостевой влан? просто ситуация такова, что внутренние процессы по структуре предприятия "гоняют" людей из одного отдела в другой, соответственно люди переезжают со своими компа не только внутри здания, но и между ними, машин почти 600, забивать такое кол-во маков и переносить их постоянно очень много времени будет занимать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 15, 2015 02:08 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
player84 писал(а):
а подмена маков и ip - это дело рук разработчиков

IP-MAC-Port Binding + dhcp snoop спасут отца русской демократии.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 15, 2015 02:09 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
player84 писал(а):
патч-кордом соединить эти сети или сделать нам кольцо на одном из коммутуторов

включите loopdetect
player84 писал(а):
кстати, что можно использовать как альтернативу блокировки портов?

что в твоем понимании "блокировка портов" и зачем она нужна?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2015 10:39 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
блокировка портов для меня - это порт постоянно выключен на коммутаторе, пока пользователь\комп не пройдет аутентификацию на коммутаторе или коммутатор + радиус (думаю на счет сертификата, есть в компании свой сервер сертификатов, разворачивался для использования MS Exchange 2010\2013 + MS Lync 2013 или логин\пароля)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2015 19:04 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
player84 писал(а):
блокировка портов для меня - это порт постоянно выключен на коммутаторе, пока пользователь\комп не пройдет аутентификацию на коммутаторе или коммутатор + радиус

IP-MAC-Port Binding + dhcp snoop спасут отца русской демократии.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2015 08:36 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
Gonarh писал(а):
Именно, л2+, помоему можно на нём попробовать:

Код:
create vlan vlan2 tag 2
conf vlan vlan2 add tag 1,2
create vlan vlan3 tag 3
conf vlan vlan3 add tag 3,4
crea ipif v2 192.168.0.1/24 vlan2
crea ipif v3 192.168.1.1/24 vlan3


и маршрутизация должна работать между этими вланами


вопрос возможно глупый, но все же:
для маршрутизации в данном примере подразумевается, что 1 Vlan - это 1 подсеть с маской 24 бита, но логически у меня не выходит делить таким образом, т.е. несколько Vlan имеют больше 254 адресов, тогда мне стоит создавать просто crea
Код:
ipif v2 192.168.0.1/23 vlan2
? я правильно понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2015 08:41 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
Gonarh писал(а):
player84 писал(а):
блокировка портов для меня - это порт постоянно выключен на коммутаторе, пока пользователь\комп не пройдет аутентификацию на коммутаторе или коммутатор + радиус

IP-MAC-Port Binding + dhcp snoop спасут отца русской демократии.


имеется ввиду: IP-MAC-Port Binding в режиме DHCP Snooping?
тогда как соседние коммутаторы узнают о мак\ip? т.е. от магистрального уходят линки на коммутаторы доступа, на одном авторизовался "клиент", а на соседнем "редиска, он же не хороший человек", который подменил себе mac\ip?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 41 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB