Рубрика «Сетевое оборудование» - 75

Доброе время суток.
Я, как и многие клиенты ЭР-Телеком («ДОМ.РУ»), получил маршрутизатор при подключении. Мне достался NetGear WNR612v2 (обзор есть на хабре). Маршрутизатор шел с фирменной прошивкой от провайдера. Ничего кроме логин/пароль изменить и настроить нельзя.

Сразу же, сменил прошивку на родную NetGear (мануалы есть в интернете например тут). Родная прошивка NetGear дает достаточно много возможностей настройки, но всё равно периодически отваливается Wi-Fi.

Других альтернатив нет, точнее не было до 28.07.2013. В этот день, в транках openwrt некто juhosg (огромное спасибо) сделал ряд комитов №37575 — 37577, тем самым добавив NetGear WNR612v2 в список поддерживаемых устройств openwrt.
Читать полностью »

Я являюсь сотрудником одного небольшого оператора. Еще никогда не писал статьи, но возникла одна задача, которая побудила меня написать данный обзор.
Мы столкнулись с задачей, что на одном из направлений, на котором мы развернули канал для представления сервисов нашим клиентам, у нас появился клиент, которому потребовалось подключать вновь установленную АТС, причем подключить непременно по E1 потоку. Между нашим центральным узлом и удаленной точкой присутствия клиента по арендованному оптоволокну у нас передавался только Gigabit Ethernet, соответственно, нам было нужно дополнительно передать канал E1. Ситуация осложнялась большим затуханием в оптоволокне между узлами связи, и поэтому в наших коммутаторах стояли дальнобойные SFP модули на 30 дБ (120 км) для работы по одному арендованному волокну. После анализа возможных решений задачи было предложено несколько возможных подходов: Читать полностью »

Предыдущие статьи серии:
О построении провайдерской сети в небольшом городе. Часть 1

Общая схема сети

image

Пояснения к схеме.
1) Присутствуют следующие Vlan сети:
vlan0 172.16.0.0/24
vlan1 10.1.0.0/16
vlan2 10.2.0.0/16

На предыдущем месте работы была реализована сеть на четыре vlan, не считая главного. Город маленький и я посчитал достаточным наличие двух сетей для пользователей. С задачей же подавления широковещательных штормов вполне справляется встроенное ПО управляемых коммутаторов.

2) Шейпер работает в режиме bridge. Контроль трафика осуществляется посредством пакета iproute2 и в частности утилиты tc, а еще точнее tc htb. Правила для обработки трафика заносятся скриптом, получающим входные параметры от биллинга UTM5.

3) На головной станции ведомые коммутаторы D-Link DGS-3627G соединены, через один главный D-Link DGS-3627G, чтобы уменьшить эффект каскадирования. Связь между главным коммутатором и ведомыми может быть как оптическая, так и коротким отрезком витой пары, для снижения затрат на SFP модули.
Читать полностью »

Захотелось мне воспользоваться технологией IPv6 по некоторым причинам, но мой провайдер не предоставляет данную услугу. Гугл подсказал о 6in4 механизме, позволяющему передавать IPv6 пакеты через IPv4 сеть моего провайдера, который поддерживается моим роутером MikroTik RouterBoard 951g-2hnd.

image

Читать полностью »

Здравствуйте, я инженер МГТС и меня очень заинтересовал пост об уязвимостях в Wi-Fi роутерах, используемых для абонентов по технологии PON. Поскольку новые пользователи не могут писать комментарии, пишу сразу пост со своими соображениями по этой теме.

Сразу хочу сказать, что PONом я по своей работе (по счастью) не занимаюсь, но зато имею возможность пообщаться с теми людьми, которые с ним связаны. Обязательно передам им информацию из поста и попрошу высказать свои соображения. Правда, есть серьёзные опасения, что результат будет незначительный. Китайское клиентское «железо» закупается вагонами, конфигурация заливается конвейерным способом, а включением абонентов занимаются «негры», то есть, извините, представители подрядных организаций, причём за такие деньги, за которые ни один штатный сотрудник даже с места не сойдет.

Поэтому хочется коснуться немного другой темы. Зачем вообще МГТСу нужен этот PON со всей его дороговизной и ненадёжностью? Почему такая истерия с этим всем? Да, прогрессивная технология, да, хорошая скорость и конкурентные преимущества. Но, по моему мнению, корень немного в другом. Он имеет название и юридическое лицо — ЗАО «МГТС-недвижимость».
Читать полностью »

Основной элемент в такой сети - мультиплексор. Это устройство оснащается определенным количеством портов SDH и PDH. К примеру, такая конфигурация: несколько портов SDH STM-1 (155 Мбит/с) и STM-4 (622 Мбит/с), и порты PDH на 45/34/2 Мбит/с. Порты в SDH мультиплексоре делят на трибутарные и агрегатные. Первые еще называют портами вывода/ввода, а вторые - линейными. Такая терминология выражает концепцию топологии SDH сети, где есть четко определенная магистраль (цепь, или кольцо), по которой идут потоки данных, исходящие от пользователей через порты вывода/ввода (то есть, данные втекают в общий поток, откуда и пошло tributary - "приток").

Устройство SDH сети - терминология, особенности топологии и элементы сети
Читать полностью »

Перед тем, как настраивать роутер — важно понимать, как пакеты двигаются по цепочкам (изучить в онлайн документации Диаграммы движения пакетов — Packet Flow Diagrams).

MikroTik QoS — развенчание мифов

Невозможно должным образом управлять и поддерживать сложные конфигурации без понимания того — что, где, когда и почему происходит.

Вся реализация управления пропускной способностью в RouterOS основана на иерархии — Hierarchical Token Bucket (HTB).

HTB позволяет вам создавать иерархические (древовидные) структуры очередей и определять отношения между ними.

RouterOS 5.x поддерживает 3 виртуальных HTBs (global-in, global-total, global-out) и еще один прямо перед каждым выходным интерфейсом:

Важно понимать, что через роутер проходит несколько потоков.
Например, в самом простом случае имеем один физический интерфейс роутера — Public,
и второй физический интерфейс — Local.
Итого — имеем два потока пакетов, проходящих через роутер — назовем условно Download и Upload потоки.

Для Download трафика входным интерфейсом будет Public, выходным интерфейсом будет Local.
И, наоборот, для Upload трафика входным интерфейсом будет Local, выходным интерфейсом будет Public.
При этом диаграмма движения пакетов и логика обработки потоков будет будет абсолютно одинаковой для обоих потоков.
Другими словами — для роутера не имеет значения роль интерфейса — т.е. разделение на Public и Local — условно.

Постоянно возникают споры про то, что не работает шейпинг + NAT.
Работает.
Читать полностью »

Работаю в интернет-провайдере, в одном из районов города стали часто резать медный 25 парный кабель.
Злоумышленникам все просто — зашел в подъезд, поднялся на верхний этаж, обрезал кабель и вытащил из трубостоек, можно скручивать и продавать. Факт кражи будет заметен только тогда, когда на вызов от недовольных абонентов приедут монтажники. Руководство поставило задачу — придумать, как с этим бороться и естественно, без доп. затрат.
После походов по форумам общий принцип был такой – делаем петлю на последней паре и подключаем в первый порт коммутатора, если ворюги режут кабель – линк пропадает. В теории все просто, но долгие поиски «разжеванного» решения результата не дали.
Мониторинг воровства кабеля
Читать полностью »

Абоненты МГТС GPon под угрозой взлома, новые сети – новые проблемы

1. Введение

В столице нашей необъятной Родины идет беспрецедентный по масштабу проект внедрения технологии Gpon от компании МГТС под эгидой борьбы против медных проводов и за доступную интернетизацию населения. Число абонентов МГТС по городу Москва превышает 3.5 миллиона человек, предполагается, что охвачены будут все.
Идея замечательная – оптика в каждую квартиру, высокоскоростной интернет, бесплатное подключение и Wi-Fi роутер в подарок (правда официально без права его перенастройки, но об этом далее). Реализация же такого масштабного проекта (подобное устройство ставится в каждую квартиру, где есть хотя бы городской телефон от МГТС) как обычно не обошлась без дыр в планировании, которые могут дорого обойтись конечному пользователю. Наша компания заинтересовалась вопросами информационной безопасности клиентов столь масштабного проекта и провела экспресс-исследование, результаты которого мы и предлагаем общественности для информирования о существующих угрозах и мерах борьбы с ними в домашних условиях.

Читать полностью »

Все началось с того, что дома пропал интернет. У меня подключены два проводных оператора и оба стали недоступны. Позже оказалось, что в соседнем доме выключили электричество. Поскучав час другой без интернета, я вспомнил о 3G модеме ZTE MF112. Подключил к компьютеру, но этого было мало, хотелось еще и рабочий Wi-Fi в квартире. По этой причине я его подключил к своему MikroTik RouterBoard 951g-2hnd. Вот об этом я и расскажу.
image
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js