прога для обнаружения свичей и хабов

nemox

Турист
Регистрация
15 Фев 2004
Сообщения
30
Реакции
1
Credits
50
1,
Сказанное Вами справедливо для небольших LAN сетей!



600 машин = небольших LAN ??
2.Свичи для больших сетей в основном модулярны для backbone ( 3COM 77xx;88xx;Cisco 4900;Extreme;Foundry )
И на данный момент почти полностью замеили в Lan раутеры так как работают в
L 1 -7
Поэтому доступ на свич нужен по всем VLAN-ам
И для этого свич обязан быть виден на L2-3
========
А по поводу " Неуправляемых свичей небывает - это хабы "
Это бред !!!
Почти все SOHO CLASS ( до скажем 5-8 компов )свичи неуправляемы ( DLINK EDIMAX 3COM BASELINE 1000 TrendNet )
И к хабам не относятса ( port=collision domain )
==
Зы
Спор уходит в сторону от проблемы
ЗЫЫ
Проги подобного класса надо искать у Серьёзных производителей Cisco 3COM EXTREME
 

frozzy

Турист
Регистрация
14 Июл 2005
Сообщения
2
Реакции
0
Credits
4
Fluke Networks Lan MapShot поможет
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
nemox написал(а):
600 машин = небольших LAN ??
Всё познаётся в сранении:) ;) - головной офис компании в Москве - порядка 1000 машин + в Москве же ещё несколько офисов - дополнительно несколько тысяч машин + несколько десятков представительств только в России, за бугром я даже и незнаю сколько... Всё объединено в единую WAN сеть по своим внешним каналам. Учитываем такой немаловажный факт для сети, как присутствие почти всех существующих на сегодняшний день осей...

Количество пользователей измеряется не одной тысячей человек и немалое количество из них имеют специализированное техническое образование, а поэтому безопасноть имеет куда более приоритетное значение чем удобство доступа! Опять же повторюсь - удалённый доступ рельно нужен только на стадии отладки оборудования, далее в нём отпадает необходимость, а если на свич и роутер нужно заходить по нескольку раз на день - то стоит задуматься о качестве сети;)

nemox написал(а):
А по поводу " Неуправляемых свичей небывает - это хабы "
Это бред !!!
Почти все SOHO CLASS ( до скажем 5-8 компов )свичи неуправляемы ( DLINK EDIMAX 3COM BASELINE 1000 TrendNet )
И к хабам не относятса ( port=collision domain )

Неразделяю этого мнения по ряду обстоятелств...:) Но спорить надоело...

nemox написал(а):
Проги подобного класса надо искать у Серьёзных производителей Cisco 3COM EXTREME
Факт - Fluke как раз в тему!
 

frozzy

Турист
Регистрация
14 Июл 2005
Сообщения
2
Реакции
0
Credits
4
Veda написал(а):
Всё познаётся в сранении - головной офис компании в Москве - порядка 1000 машин + в Москве же ещё несколько офисов - дополнительно несколько тысяч машин + несколько десятков представительств только в России, за бугром я даже и незнаю сколько... Всё объединено в единую WAN сеть по своим внешним каналам. Учитываем такой немаловажный факт для сети, как присутствие почти всех существующих на сегодняшний день осей...

Количество пользователей измеряется не одной тысячей человек и немалое количество из них имеют специализированное техническое образование, а поэтому безопасноть имеет куда более приоритетное значение чем удобство доступа! Опять же повторюсь - удалённый доступ рельно нужен только на стадии отладки оборудования, далее в нём отпадает необходимость, а если на свич и роутер нужно заходить по нескольку раз на день - то стоит задуматься о качестве сети
На мой взгляд мониторинг по snmp или подобного всего этого хозяйства был бы не лишним, тогда CiscoWorks, SolarWind и подобный софт с возможностью доступа к административным интерфейсам
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
frozzy написал(а):
На мой взгляд мониторинг по snmp или подобного всего этого хозяйства был бы не лишним, тогда CiscoWorks, SolarWind и подобный софт с возможностью доступа к административным интерфейсам

Так оно и сделано (ну конечно не для всей сети - посегментно)! Только при работе с SNMP надо быть поосторожней - так как по умолчанию он работает бродкастом, тоесть надо строго прописывать нестандартные комунити на доступ и управление, да ещё и на конкретные адреса! Кстати чем ещё хорош SNMP, так это тем, что для него фактически ненужен специализированный или платный софт - многие SNMP браузеры бесплатны, а добавление\удаление нужных MIB позволяет подстроить его под свои нужды, да и MIB нужные, почти всегда можно скачать бесплатно.
На сегодняшний день этот протокол по праву считается одним из лучших для мониторинга и оперативного управления, да и поддерживается 95% устройств!


Вспомнил тут ещё одну неплохую прогу по теме разговора:
Для просмотра ссылки Войди или Зарегистрируйся
прога простенькая, легко освоит даже неподготовленный человек, в ней много полезных утилиn для сетевика, меня особенно радует наличие SNMP браузера (жаль только MIB-ы нельзя корректировать)
 
Последнее редактирование модератором:

dddxddd

Турист
Регистрация
15 Апр 2004
Сообщения
17
Реакции
2
Credits
34
Veda написал(а):
Беседа начинает затягиваться посему ещё раз отвечу (вкратце).... Неверно - комутаторы - это комутаторы, а маршрутизаторы - это несколько иное оборудование
Правильно так:
Комутатор 1 уровня - хаб

Неправильно батенька ХАБ это концентратор по русски, к комутатору он неимеет никакого отношения... не вводите людей в заблуждение.
Эта технология вчистом виде уже практически не используется в сетевых устройствах, но в старых простеньких сетках, еще можно встретить концентраторы от 3COM например.
Veda написал(а):
На сегодняшний день этот протокол по праву считается одним из лучших для мониторинга и оперативного управления, да и поддерживается 95% устройств!
И кстати является очень дырявым протоколом, поэтому лучше дописывать в названии SMNP протокола номер версии... По поводу оперативного управления это вы наверное тоже пригнули... Даже бренды типа Cisco признали WEB интерфейс как достаточно информативный и удобный для выполнения настроек сетевых устройств...
 
Последнее редактирование модератором:

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
dddxddd написал(а):
Неправильно батенька ХАБ это концентратор по русски, к комутатору он неимеет никакого отношения... не вводите людей в заблуждение.

Не буду спорить потому как доля правды в словах есть, а писать тут лекции на тему сетей нет желания.

dddxddd написал(а):
И кстати является очень дырявым протоколом, поэтому лучше дописывать в названии SMNP протокола номер версии... По поводу оперативного управления это вы наверное тоже пригнули... Даже бренды типа Cisco признали WEB интерфейс как достаточно информативный и удобный для выполнения настроек сетевых устройств...

:p :p :p
Порадовали, очень порадовали! Без обид, но Вы хоть раз в жизни читали доки от той же Cisco press особенно по сетевой безопасности?!
Что касаемо дырявости, не дярявей всего стека TCP\IP, да и не будем забывать про кривые ручки;) :)
А по поводу веб интерфейса может и признали, но что-то я ниразу в жизни не видел пограничных маршрутизаторов с поднятым HTTP серваком:p , наверное потому что падают часто;) :) Хотя признаю что в своей нише (у новичков) WEB интерфейс пользуется популярностью!
 
M

m1jgun

Veda, спасибо. Было приятно читать посты профессионала. Жму руку.
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
Если прикалываешься то неплохой подкол - я и сам люблю поприкалыватся!;)
Ну а если серьёзно, то смотрю я вот на начальника нашего сетевого отдела (более 15 лет занимается внешними и внутренними сетями, маршрутизаторами, наверное давно уже сбился со счёта от количества полученных сертификатов) и думаю мне ещё даже до пачётного звания "новичок" лететь, лететь и лететь!
 

nemox

Турист
Регистрация
15 Фев 2004
Сообщения
30
Реакции
1
Credits
50
" А по поводу веб интерфейса может и признали, но что-то я ниразу в жизни не видел пограничных маршрутизаторов с поднятым HTTP серваком:p , наверное потому что падают часто;) :) Хотя признаю что в своей нише (у новичков) WEB интерфейс пользуется популярностью! "
=========================
=========================
веб интерфейс у Сиско на раутерах действительно имеет место быть как дань уважения чайникам ;)
Но на много удобнее для Aironet Access Points
И PIX иногда удобнее через него править ( иногда!)
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
Однако имеет место быть такой факт - непоспоришь! Будем надеяться что в свежих прошивках исправят досадные косячки:)
 

Requiem

Турист
Регистрация
15 Ноя 2004
Сообщения
88
Реакции
2
Credits
120
Veda написал(а):
Не буду спорить потому как доля правды в словах есть, а писать тут лекции на тему сетей нет желания.
Свич и хаб похожи разве только внешне....Ну... правда, после перезагрузки свич некоторое время работает как хаб.
А различие в работе колосально:
ХАБ(концентратор) - по приходу сигнала на один порт просто рассылает его на другие порты.
Свич(комутатор) - от названия. комутирует отдельные порты,локализируя при этом домены колизий + поддерживает некую примитивную маршрутизацию этих портов. К примеру если взять 8 портовый свич, то вполне возможна ситуация, когда одновременно будут "общаться" 4 пары компов, подключенных на этот свич, что при хабе просто невозможно(только одна пара сколько бы портов он не имел).

Вот вам и "кто как называет" и "доля правды"