Сетевой архитектор @net_arch Channel on Telegram

Сетевой архитектор

@net_arch


Авторский канал Дмитрия Скоромнова об устройстве компьютерных сетей без привязки к вендору.

Онлайн-курс "Архитектура современных компьютерных сетей": https://курсы-по-ит.рф/computer_networks?utm_source=telegram-architector

Сетевой архитектор (Russian)

Добро пожаловать на канал "Сетевой архитектор"! Этот канал принадлежит автору Дмитрию Скоромнову, который делится знаниями об устройстве компьютерных сетей без привязки к вендору. Если вам интересна архитектура современных компьютерных сетей, то вы обязательно найдете здесь много полезной информации. Дмитрий предлагает онлайн-курс под названием "Архитектура современных компьютерных сетей", который поможет вам углубить знания в этой области. Ссылка на курс доступна здесь: https://курсы-по-ит.рф/computer_networks?utm_source=telegram-architector Подписывайтесь на канал, чтобы быть в курсе всех новостей и обновлений в мире компьютерных сетей!

Сетевой архитектор

23 Jan, 11:27


ПОДНЕСУЩИЕ В OFDM В IEEE 802.11N/AC ПРИ ШИРИНЕ КАНАЛА 20 МГЦ

Сегодня я расскажу о том, из чего формируется OFDM‐сигнал и почему мы видим характерный «провал» в самом центре спектрограммы.

Что такое поднесущие в OFDM
В OFDM (Orthogonal Frequency‐Division Multiplexing) основной диапазон частот разбивается на ряд более узких полос, каждая из которых называется «поднесущей» (subcarrier). Почти каждая из поднесущих несет часть данных, и благодаря особому принципу ортогональности соседние поднесущие не мешают друг другу. Таким образом, весь 20‐мегагерцевый канал «нарезается» на множество небольших подканалов, что помогает эффективно использовать частотный ресурс.

Основные типы поднесущих
*️⃣ DC‐поднесущая (желтая, 1 шт.) находится ровно по центру диапазона и обычно не используется для передачи данных.
*️⃣ Поднесущие с данными (зеленые, 52 шт.) используются для передачи данных.
*️⃣Пилотные поднесущие (синие, 4 шт.) помогают адаптировать приемник и компенсировать возможные сдвиги по фазе и частоте.
*️⃣ Поднесущие защитного интервала (красные, 7 шт.) не используются для передачи данных и выполняют роль «зазора» между рабочим сигналом и граничными частотами, снижая взаимные помехи.

Откуда берется провал в центре
Провал — следствие того, что DC‐поднесущая не несет данных и фактически отключена (амплитуда равна нулю).


🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

21 Jan, 10:10


Посмотрите на спектрограмму передачи данных с помощью протокола IEEE 802.11ac (Wi-Fi 5). По центру можно увидеть "провал".

Какова причина возникновения этого провала?


🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

16 Jan, 09:23


ВЫВОДЫ ПО ПРЕДЫДУЩЕЙ СПЕКТРОГРАММЕ

Больше всего лично меня в предыдущей спектрограмме интересует то, что сигналы двух передач накладываются друг на друга. Эта область наложения выделена белым прямоугольником на первом скриншоте.

Такое наложение возникает из-за внеполосного излучения, которое является нежелательным излучением, выходящим за пределы полосы частот канала связи. Внеполосное излучение – это неизбежное зло, с которым надо считаться.

То есть, несмотря на то что формально центральные частоты сигналов разнесены на 20 МГц, реально они мешают друг другу. Причем мешают очень сильно. В этом легко убедиться, проведя два эксперимента:
1. Провести замеры скоростей при одновременной передаче на каналах, у которых центральные частоты разнесены на 20 МГц, и при передаче на одном и том же канале. В обоих случаях скорости почти не будут различаться.
2. Провести, когда одна передача выполняется, а вторая не выполняется. И потом провести еще один замер после включения второй передачи. Скорость передачи упадет ориентировочно в два раза.

ВЫВОД
Ожидание: можно настраивать соседние точки доступа на работу на каналах, у которых центральные частоты разнесены на 20 МГц при передаче с шириной 20 МГц, на 40 МГц при 40 МГц и т.д.
Реальность: крайние частоты соседних ТД не должны располагаться друг за другом.


🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

14 Jan, 08:24


Коллеги, посмотрите на спектрограмму двух передач данных. Одна передача на 108 канале, а другая на 112 канале. Какие выводы можно сделать из этой спектрограммы?

Сетевой архитектор

25 Dec, 10:11


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

21 Dec, 09:42


ПРОШУ ПОМОЩИ В ВЫБОРЕ НАЗВАНИЯ КУРСА ПО АНТЕННАМ

Коллеги, я готовлю новый курс в котором будут разбираться характеристики, устройство и типы антенн с уклоном в антенны, используемые в сетях Wi-Fi. Помогите, пожалуйста, подобрать название для такого курса. У меня уже есть варианты:

* Устройство и типы антенн для оборудования IEEE 802.11 (Wi-Fi).
* Характеристики, устройство и типы антенн для оборудования IEEE 802.11 (Wi-Fi).
* Антенны в беспроводных сетях IEEE 802.11 (Wi-Fi).
* Антенны в оборудовании IEEE 802.11 (Wi-Fi).
* Устройство и типы антенн в сетях IEEE 802.11 (Wi-Fi).

Может быть вы сможете предложить, что-то еще более интересное? Помогите, пожалуйста.

Сетевой архитектор

19 Dec, 09:52


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

18 Dec, 07:14


СПЕКТРОГРАММА 2,4 ГГЦ С МИКРОВОЛНОВОЙ ПЕЧЬЮ

В комментариях к предыдущему посту попросили спектрограмму, в которой будет видно влияние микроволновой печи. Просили? Получайте! Расстояние от микроволновой печи до спектрального анализатора – два метра.

Таймлайн:
00:00–00:10 микроволновая печь выключена
00:11–00:30 микроволновая печь включена
00:31–00:40 микроволновая печь выключена

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

17 Dec, 09:43


СПЕКТРОГРАММА 2,4 ГГЦ С ГЛУШИЛКОЙ

Последние несколько дней я очень плотно занимаюсь спектральным анализом. На видео вы можете увидеть, как действие подавителя частот (глушилки) на частоте 2,4 ГГц выглядит с точки зрения спектрального анализатора.

С 1 по 10 секунду видно состояние радиоэфира без подавителя частот, и начиная с 11 секунды подавитель частот включен. Расстояние от подавителя до Ekahau Sidekick 2, с помощью которого выполнялся спектральный анализ, два метра.

Таймлайн:
00:00–00:10 глушилка выключена
00:11–00:30 глушилка включена
00:31–00:40 глушилка выключена

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

12 Dec, 10:42


УТИЛИТА WINMTR

С помощью утилиты WinMTR можно делать трассировку продолжительностью хоть сутки, а можно и более длительную. Она очень полезна для диагностики сетевых проблем, имеющих периодический характер. Когда traceroute и pathping ничего не показывают, WinMTR может показать проблему на более длительном промежутке времени. Разумеется, у утилиты есть параметры, в т.ч. есть возможность указать пакеты большого размера.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

11 Dec, 08:19


НЮАНСЫ СЕТЕВОЙ ДИАГНОСТИКИ WINDOWS

Приведу пару примеров для Windows.

1️⃣ С утилитой ping, я думаю, знакомы все. Но у нее есть различные ключи. Помимо "просто ping'а", можно еще выполнить, например, такой ping: ping 8.8.8.8 -n 10 -l 1200 -f. В этом примере с помощью него выполнена проверка связи с узлом 8.8.8.8 с отправкой 10 запросов (вместо 4 по умолчанию), с пакетами размером 1200 байт и запретом фрагментации.

2️⃣ С traceroute также наверняка знакомы все. Но не все знают про утилиту pathping, которая выполняет ту же самую трассировку, но, в отличие от "классического варианта", на каждый промежуточный узел отправляется намного больше запросов. Это позволяет выявить периодически появляющиеся проблемы.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

21 Nov, 10:04


ПЕРЛЫ МОЕГО ИНТЕРНЕТ-ПРОВАЙДЕРА

Расскажу об одной ситуации, которая возникла в моей домашней сети.

Проблема: в Outlook появилась проблема синхронизации с ящиками, которые относятся к "Яндексу". С ящиками, которые имели отношение к Google, такой проблемы не было.

Первым делом я удалил и добавил ящики в Outlook заново. Это не помогло. Далее я открыл заявку в "Яндексе". В результате выяснилось, что трассировка до них показывает потери на одном из промежуточных узлов. С этим я и обратился к своему провайдеру. А дальше началась моя битва с отмазками, по которым провайдер не может устранить эту проблему.

Далее по тексту: П – провайдер, Я – я.

П: Возможно, проблема связана с некорректно указанными DNS-серверами.
Я: Каким образом DNS-сервер может привести к потере пакетов на промежуточном узле?
П: Не знаю.

П: Вам надо включить компьютер напрямую, без маршрутизатора.
Я: Каким образом это может повлиять на потерю пакетов на промежуточном узле?
П: Не знаю.

Первая линия поняла, что надо передавать заявку далее.

П: Этот IP-адрес не имеет к нам никакого отношения. И мы не можем отвечать за некорректную работу этого узла.
Я: Судя по выдаче Whois, этот IP-адрес имеет к вам самое прямое отношение.
П: Этот IP-адрес наш, но не наш.
Я: Это как?
П: Все сложно.

Проходит один-два дня.

П: Проблема устранена. Вот 100-процентно успешная трассировка.
Я: Эта трассировка сделана непонятно откуда и не содержит ни одного узла из тех, которые есть на моей трассировке. Сделайте, пожалуйста, трассировку с ближайшего ко мне узла, а не откуда-то из другого города.
П: Но наша трассировка "чистая", а это значит, что мы доказали вам, что проблема отсутствует.
Я: Трассировка, может быть, и "чистая", зато к моей проблеме она никакого отношения не имеет.

Проходит еще один-два дня.

П: Мы считаем, что потери незначительные и не должны влиять на работоспособность почты.
Я: 😡
П: Потери в пределах нормы.
Я: 10 % потерь в пределах нормы?!
П: Видите ли, тут все сложно... Мы считаем, что у нас все работает корректно.

Получается, что со стороны провайдера проблема вроде как есть, но ее в то же время вроде как нет) А вот неувязочка им пох**.

Тут я решил использовать старый, кондовый, дедовский способ. Я сделал трассировку большими пакетами, более 1000 байт. Отправил результат этой трассировки им с вопросом: "А 60 % потерь тоже в норму вписываются, по-вашему?"

Тут провайдер решил, что наступило время начать работать, признал наличие проблемы и в течение одного дня ее решил.

Мораль:
1. Если проблема есть, а диагностика показывает, что ее нет, то используйте отправку пакетов большого размера. Очень часто это помогает проблеме проявиться.
2. Если противоположная сторона дает какие-то доказательства своей правоты, то имеет смысл убедиться в том, что это доказательства, а не бессмысленный набор чего-то там, рассчитанный на тех, кто не разбирается в вопросе.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

20 Nov, 09:17


ПОВТОРЕНИЕ – МАТЬ УЧЕНИЯ

Мое увлекательное чтиво на ближайшее время. Решил повторить весь школьный курс физики, начиная с седьмого класса. В ВУЗе многие темы, включая электродинамику, изучались на более "взрослом" уровне. Но, не смотря на это, я решил вернуться к основам.

В субботу закончилась третья из пяти сессий по моему второму высшему педагогическому образованию. А сегодня я "сажусь за парту" седьмого класса)

Сетевой архитектор

15 Nov, 11:26


ПОРЯДОК ВЫПОЛНЕНИЯ ДЕЙСТВИЙ В ФИЛЬТРАХ WIRESHARK

Правильный ответ на предыдущий вопрос: скобки, НЕ, И, ИЛИ.

Порядок действий и в фильтре захвата, и в экранном фильтре Wireshark один и тот же, и он полностью совпадает с логикой булевой алгебры.

Если вы не знакомы с булевой алгеброй, то настоятельно рекомендую ознакомиться с этой статьей. А ближе к концу статьи есть информация, как бесплатно и без регистрации проверить свои знания по булевой алгебре.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

31 Oct, 06:55


СИНТАКСИСЫ ФИЛЬТРОВ ЗАХВАТА И ЭКРАННОГО ФИЛЬТРА В WIRESHARK

Синтаксисы фильтров захвата и экранных фильтров принципиально различаются. Приведу несколько примеров:
*️⃣ В фильтре захвата ip6, а в экранном фильтре – ipv6.
*️⃣ В фильтре захвата ip src, а в экранном фильтре – ip.src.
*️⃣ В фильтре захвата tcp port, а в экранном фильтре – tcp.port.

Несмотря на схожесть, записи фильтров не взаимозаменяемы.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

24 Oct, 09:44


DHCP-ПАРАМЕТР 61

Параметр Client Identifier (идентификатор клиента) имеет № 61 и является необязательным. Параметр задается DHCP-клиентом и чаще всего состоит из типа канальной среды (0x01 для Ethernet) и MAC-адреса клиента. Но также может иметь и текстовое значение.

Опция 61 используется сервером для идентификации клиента и имеет приоритет перед MAC-адресом клиента в целях соответствия выданным настройкам. Идентификатор должен совпадать во всех сообщениях, отправляемых клиентом, и должен быть уникальным в пределах широковещательного домена.

В случае если статическая запись DHCP-аренды содержит разные значения параметра 61 и MAC-адреса, параметр 61 будет иметь приоритет. Именно поэтому в приведенной выше задаче новый принтер не смог получить нужный IP-адрес. В записи статической аренды изменили MAC-адрес, но не изменили Client ID, который по-прежнему указывал на старый принтер.

На моем канале "МикроТик сэнсэй" вы можете увидеть пример записи, у которой значения полей Client ID и MAC address не соответствуют друг другу. Как я уже написал ранее, параметр Client ID будет иметь приоритет.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

22 Oct, 07:48


ПРАКТИЧЕСКАЯ ЗАДАЧА ПО DHCP

DHCP-сервер с помощью статической записи аренды выдает принтеру один и тот же IP-адрес. Принтер сломался. Его заменили на точно такой же принтер. В записи статической аренды заменили MAC-адрес старого принтера на MAC-адрес нового. В итоге принтер получает от этого DHCP-сервера IP-адрес, отличный от того, который указан в записи. MAC-адрес нового принтера указан верно, других DHCP-серверов в сети нет.

По какой причине DHCP-сервер выдает в аренду IP-адрес, отличный от того, который указан в статической записи?

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

16 Oct, 08:23


ИСПОЛЬЗОВАНИЕ ДВУХ VLAN-ТЕГОВ 802.11Q

В предыдущем посте про VLAN я упомянул, что не знаю ситуаций, в которых могло бы использоваться более двух VLAN-тегов 802.11Q. Но не всем понятно, зачем может понадобиться использование двух таких одинаковых тегов, когда в "нормальной жизни" двойное тегирование подразумевает два разных тега: 802.1Q и 802.1ad.

Необходимость использования двух тегов была и до появления стандарта IEEE 802.1ad. Вот именно тогда на том самом старом оборудовании и использовалось тегирование с помощью двух тегов 802.1Q. Но сейчас такое оборудование уже не встречается. Однако поддержка такой возможности до сих пор есть у некоторых вендоров.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

30 Sep, 09:01


МНОЖЕСТВО VLAN-ТЕГОВ

Чисто технически стандарт никак не ограничивает максимально возможное количество VLAN-тегов. Целесообразность использования большого количества тегов под вопросом. Выше приведен скриншот, подтверждающий возможность использования более двух VLAN-тегов.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

20 Sep, 08:29


ГИБРИДНЫЕ ПОРТЫ В VLAN (ИЛИ ПРОСТОР ДЛЯ ФАНТАЗИИ)

Прежде всего скажу, что при определении того, что такое "гибридный порт", появляется простор для фантазии, т.к. в стандарте относительно него ничего не сказано. В общем смысле гибридный порт и тегированный порт – это одно и то же: может быть использовано более одного VLAN ID с тегированными кадрами и один VLAN ID с нетегированными кадрами. Далее каждый вендор трактует этот термин по-своему. Например, указывая, что гибридный порт отличается от транк-порта тем, что для гибридного порта можно задать больший набор настроек.

Ниже я дам то определение гибридного порта, к которому я пришел, общаясь с официальной технической поддержкой MikroTik. При этом надо учитывать два нюанса:
* Это определение отсутствует в официальной документации.
* Это позиция именно компании MikroTik, которая не является истиной в последней инстанции.

Гибридные порты – порты, которые одновременно используются для:
* подключения конечных устройств,
* передачи тегированного трафика одной VLAN,
* передачи нетегированного трафика одной VLAN.

В таком случае мы получаем заметную разницу в определении транковых и гибридных портов.

Если исходить из данного определения, на приведенной ранее схеме гибридными портами являются SW1 ether3 и SW2 ether3.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

17 Sep, 08:41


ТЕГИРОВАННЫЕ ПОРТЫ В VLAN

Тегированный порт = транк-порт = trunk port.

Тегированный порт – порт, который принимает и отправляет тегированные кадры.

Тегированные порты чаще всего используются для соединения промежуточных устройств, когда требуется по одной линии связи одновременно передавать кадры, относящиеся к разным VLAN. Таким образом возможна одновременная передача кадров, относящихся к двум, трем, четырем и более различным VLAN ID.

Через тегированные порты возможна одновременная передача:
* тегированных кадров, относящихся к разным VLAN ID;
* нетегированных кадров, относящихся к одному VLAN ID.

На приведенной схеме тегированными портами являются: SW1 ether1, SW1 ether4, SW2 ether1 и SW2 ether4.

Являются спорными портами: SW1 ether3 и SW2 ether3. Но я их отношу к тегированным. Хотя тут, по классике, "все очень сложно". Почему сложно и почему отношу их к тегированным портам, расскажу в следующем посте.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

12 Sep, 07:20


НЕТЕГИРОВАННЫЕ ПОРТЫ В VLAN

Нетегированный порт = untagged port = access port (в терминологии Cisco) = порт доступа.

Нетегированный порт – порт, который принимает и отправляет только нетегированные кадры, которые могут принадлежать только к одному VLAN ID.

Нетегированные порты чаще всего используются для подключения конечных устройств. Но бывают и исключения.

На приведенной схеме нетегированными (access) портами являются: SW1 ether2, SW2 ether2.

Теоретически SW2 ether2 можно настроить на отправку тегированных кадров, но это не будет иметь практического смысла. Так как в таком случае для доставки кадров от беспроводных клиентов к кадрам надо будет добавить тег, несмотря на то что в приведенной топологии можно обойтись и без этого.

🔶 ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ" 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

05 Sep, 09:22


АДМИНИСТРАТОРЫ, КОТОРЫЕ САМИ СЕБЕ ИЩУТ ПРОБЛЕМЫ

Очень часто сталкиваюсь с ситуациями, когда администраторы при выборе оборудования останавливают свой выбор не на том, что реально нужно, а на том, что подешевле. В то же время эти люди, как правило, осознают, что своим выбором они потенциально или даже гарантированно создадут себе проблемы. Более того, заказчик зачастую даже не догадывается, что выбор сделан не в пользу более правильного решения, а в пользу более дешевого. Я понимаю, если денег нет. Но ситуации, когда деньги есть или когда не поинтересовались тем, есть ли деньги, я могу объяснить только подсознательным желанием встретиться с проктологом, который будет лечить нажитый на ровном месте геморрой.

Хочу акцентировать ваше внимание: речь не идет о том, что надо сорить деньгами. Я говорю именно про подбор оптимального решения.

Есть золотое правило, которое звучит так: не надо экономить деньги работодателя (заказчика), при этом параллельно зарабатывая себе проблемы.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

04 Sep, 08:38


СТАНДАРТ ПЕРЕДАЧИ IP-ДАТАГРАММ ГОЛУБИНОЙ ПОЧТОЙ

RFC1149 "A Standard for the Transmission of IP Datagrams on Avian Carriers"

В документе предлагается каждую датаграмму печатать на маленьком бумажном свитке и размещать между пальцами птицы.

Преимуществом метода является то, что голуби могут перемещаться в трехмерном пространстве, в отличие от IEEE802.3, предусматривающего только одномерную среду передачи данных.

Сетевой архитектор

30 Aug, 10:11


НАДО СОЗДАТЬ ПРОБЛЕМУ В OSPF? ЛЕГКО!

Измените значение параметра MTU на одном из интерфейсов, которые уже находятся на этапе Full. И вместо Full вы получите этап ExStart. Но тут, как говорится, нельзя быть немного беременной. Маршрутизаторы либо обмениваются маршрутной информацией, либо все остальное.

P. S. Ну и, разумеется, никто не отменял банальный файрвол, который может вообще не пропускать служебные пакеты OSPF.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

29 Aug, 09:07


ОТНОШЕНИЯ СОСЕДСТВА И СМЕЖНОСТИ В OSPF

При установлении отношений в протоколе OSPF интерфейсы маршрутизаторов проходят через восемь этапов. К каждому из типов отношений относятся один или несколько этапов. Соответствие приведено на картинке выше.

Больше всего нас интересуют отношения "Соседство" (Neighborship) и "Полная смежность" (Full Adjacency). Если посмотреть в англо-русские словари, то обнаружится, что оба термина переводятся одинаково: соседство или смежность. Чтобы не было этой путаницы, в русском языке корректнее использовать термин "соседство" для перевода слова Neighborship и термин "смежность" для перевода слова Adjacency.

Теперь переходим ко второй проблеме. Распространенным заблуждением является то, что маршрутизаторы в состоянии Neighborship обмениваются маршрутной информацией. Чтобы начать обмениваться маршрутной информацией, им еще надо перейти в смежность.

Соседство (neighborship) – состояние отношений, при котором между устройствами установлена двухсторонняя связь, но не происходит обмена маршрутной информацией.

Смежность (adjacency) – состояние отношений, при котором между устройствами установлена двухсторонняя связь и происходит обмен маршрутной информацией.

Проверить мои утверждения легко. Для этого достаточно посмотреть в RFC 2328 (OSPF v2), где можно дословно увидеть следующее:

Neighboring routers – Two routers that have interfaces to a common network. Neighbor relationships are maintained by, and usually dynamically discovered by, OSPF’s Hello Protocol.

Adjacency – A relationship formed between selected neighboring routers for the purpose of exchanging routing information. Not every pair of neighboring routers become adjacent.

Итого: для того чтобы маршрутизаторы начали обмениваться маршрутной информацией, их интерфейсы должны перейти на этап Full, который подразумевает состояние "Полная смежность" (Full Adjacency).

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Сетевой архитектор

28 Aug, 08:48


ОЦЕНКИ НА КУРС ОТ МОИХ СЛУШАТЕЛЕЙ

После успешного завершения обучения я прошу обучившихся пройти небольшой опрос. Опрос анонимный и я не знаю кто и какую оценку мне поставил. На приведенных выше скриншотах вы можете увидеть оценки для курса "Архитектура современных компьютерных сетей". Приведен результат опроса 116 обучившихся людей.

На каждом скриншоте можно увидеть:
* Слева вверху вопрос.
* Визуальное соотношение разных оценок.
* Точное количество выставивших ту или иную оценку, а также процент таких оценок от общего числа.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315