Сетевой архитектор
Відкрити в Telegram
Авторский канал Дмитрия Скоромнова об устройстве компьютерных сетей без привязки к вендору. Онлайн-курс "Архитектура современных компьютерных сетей": https://курсы-по-ит.рф/computer_networks?utm_source=telegram-architector
Показати більше7 433
Підписники
+224 години
+107 днів
+2530 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
жовтень '26жовт '26
жовтень '26
+19
в 0 каналах
вересень '26
+63
в 0 каналах
Get PRO
серпень '26
+50
в 0 каналах
Get PRO
липень '26
+121
в 0 каналах
Get PRO
червень '26
+57
в 0 каналах
Get PRO
травень '26
+125
в 0 каналах
Get PRO
квітень '26
+77
в 0 каналах
Get PRO
березень '26
+76
в 0 каналах
Get PRO
лютий '26
+324
в 1 каналах
Get PRO
січень '26
+69
в 0 каналах
Get PRO
грудень '25
+219
в 1 каналах
Get PRO
листопад '25
+72
в 0 каналах
Get PRO
жовтень '25
+79
в 0 каналах
Get PRO
вересень '25
+110
в 1 каналах
Get PRO
серпень '25
+94
в 1 каналах
Get PRO
липень '25
+59
в 0 каналах
Get PRO
червень '25
+55
в 0 каналах
Get PRO
травень '25
+62
в 1 каналах
Get PRO
квітень '25
+60
в 0 каналах
Get PRO
березень '25
+94
в 1 каналах
Get PRO
лютий '25
+374
в 1 каналах
Get PRO
січень '25
+485
в 1 каналах
Get PRO
грудень '24
+85
в 1 каналах
Get PRO
листопад '24
+66
в 0 каналах
Get PRO
жовтень '24
+115
в 0 каналах
Get PRO
вересень '24
+435
в 1 каналах
Get PRO
серпень '24
+111
в 1 каналах
Get PRO
липень '24
+90
в 0 каналах
Get PRO
червень '24
+435
в 1 каналах
Get PRO
травень '24
+135
в 0 каналах
Get PRO
квітень '24
+346
в 1 каналах
Get PRO
березень '24
+131
в 0 каналах
Get PRO
лютий '24
+224
в 0 каналах
Get PRO
січень '24
+197
в 1 каналах
Get PRO
грудень '23
+281
в 1 каналах
Get PRO
листопад '23
+141
в 0 каналах
Get PRO
жовтень '23
+474
в 0 каналах
Get PRO
вересень '23
+349
в 0 каналах
Get PRO
серпень '23
+151
в 0 каналах
Get PRO
липень '23
+2 993
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 06 жовтня | +4 | |||
| 05 жовтня | +2 | |||
| 04 жовтня | +3 | |||
| 03 жовтня | +2 | |||
| 02 жовтня | +6 | |||
| 01 жовтня | +2 |
Дописи каналу
VLAN ради VLAN
Как вы знаете, я являюсь практикующим инженером, а не космонавтом-теоретиком, который пересказывает своим слушателям чужие книжки. Более чем в половине случаев клиент приходит не с проблемой, а с конкретным решением, которое он хочет реализовать. Но я придерживаюсь принципа, что клиенту надо дать не то, что он хочет, а то, что ему на самом деле нужно. Поэтому, когда я обсуждаю новые проекты, я в первую очередь интересуюсь, зачем надо сделать настройку, а не как именно клиент хочет, чтобы я ее сделал.
Очень часто меня просят настроить VLAN на топологии, которая приведена на схеме выше. Каждая сеть находится в своем отдельном L2- и L3-сегменте. На маршрутизаторе MikroTik интерфейсы не объединены через bridge-интерфейс. При этом каждую из трех сетей хотят вынести в свою отдельную VLAN. Не внутри отдельной сети сделать разбиение на VLAN, а именно каждую отдельную сеть вынести в одну отдельную VLAN.
Настройка VLAN на MikroTik'ах очень замороченная. Намного сложнее, чем, например, у Cisco. На вопрос "Зачем вы хотите настроить VLAN?", как правило, говорят что-то абстрактное или высказывают аргументы, которые не выдерживают никакой критики. Ниже я приведу самые популярные "аргументы" и мои ответы на них. Здесь я буду писать их, возможно, в несколько циничном виде. Клиенты получают ответы в более вежливой форме.
Аргумент: использовать VLAN – это правильно.
Ответ: полностью согласен, что использовать VLAN – это правильно. Но ведь не везде же вообще, где VLAN можно настроить.
Аргумент: нам надо ограничить прохождение широковещательного трафика между VLAN.
Ответ: так он и так уже ограничен маршрутизатором. Использование VLAN ничего дополнительного не даст.
Аргумент: нам надо настроить ограничение прохождения трафика между отделами/сетями.
Ответ: независимо от наличия или отсутствия VLAN это ограничение должно настраиваться на маршрутизаторе. Использование VLAN ничего дополнительного не даст.
Аргумент: это общепринятая практика настраивать VLAN заранее, даже если сейчас они не нужны.
Ответ: общепринятая у кого? Лично я не видел такую рекомендацию ни у одного из вендоров. Настроить что-то сейчас, чтобы потом переделывать эту настройку, которая сейчас ничего не даст.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
| 2 | ТЕХНОЛОГИЯ VLAN
VLAN (Virtual Local Area Network) – технология, позволяющая изолировать L2-сегменты независимо от физической топологии. Технология описана в IEEE 802.1Q (dot one q).
Тег VLAN – поле, которое добавляется в кадр Ethernet для идентификации VLAN.
Нетегированный кадр – кадр, у которого отсутствует VLAN-тег.
Тегированный кадр – кадр, к которому добавлен VLAN-тег.
VLAN ID – уникальный идентификатор VLAN.
Native VLAN – VLAN ID, к которому будут отнесены кадры без VLAN-тега, пришедшие на интерфейс с поддержкой 802.1Q.
Default VLAN (терминология Cisco) – VLAN ID, к которому по умолчанию относятся все порты.
Default VLAN и Native VLAN – это не одно и то же, несмотря на то что их номера могут совпадать.
Любые коммутаторы могут коммутировать тегированные кадры. Зачастую можно встретить уточнение "но при условии, что коммутатор поддерживает кадры увеличенного размера". VLAN-тег увеличивает размер кадра на 4 байта. В наше время любые, даже самые дешевые неуправляемые коммутаторы поддерживают кадры хотя бы на несколько сотен байтов большего размера относительно максимально возможного размера кадра формата Ethernet II. Поэтому оговорка более не является актуальной.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 2 582 |
| 3 | Немає тексту... | 3 712 |
| 4 | ⚡️ -19% НА ВСЁ ПО 9 СЕНТЯБРЯ ВКЛЮЧИТЕЛЬНО
Встречаем новый учебный год с выгодой по промокоду
➡️ ЗНАНИЯ ⬅️
✅ ВЫБРАТЬ И ОПЛАТИТЬ КУРС
Все мои курсы
*️⃣ Администрирование сетевых устройств MikroTik (расширенная версия MTCNA)
*️⃣ Управление трафиком на MikroTik (расширенная версия MTCTCE и во многом MTCSE)
*️⃣ Маршрутизация MikroTik (расширенная версия MTCRE)
*️⃣ Коммутация на MikroTik (расширенная версия MTCSWE)
*️⃣ Математика и физика в сетевых технологиях
*️⃣ Архитектура современных компьютерных сетей
*️⃣ Устройство, проектирование и диагностика беспроводных сетей (Wi-Fi)
Про обучение
*️⃣ Начать учиться можно в течение года после оплаты. Ближайший старт 16 сентября, далее 1 и 16 числа ежемесячно.
*️⃣ Все курсы – это полноценные учебные программы с тестами, контрольными и лабораторными работами, живой поддержкой от куратора.
*️⃣ График учебы можно выстроить под себя, не подстраиваясь под темп других обучающихся. Главное – получить итоговый зачет в рамках выбранного периода обучения.
Документ об окончании обучения
*️⃣ удостоверение о повышении квалификации (отображается в Госуслугах, подлинность проверяется на сайте Рособрнадзора);
*️⃣ электронный сертификат.
Способы оплаты
*️⃣ На сайте: банковской картой РФ, СБП, Сплит или СуперСплит
*️⃣ на расчетный счет от юридического лица или ИП
✅ ВЫБРАТЬ И ОПЛАТИТЬ КУРС | 1 810 |
| 5 | ГИБРИДНЫЕ ПОРТЫ В VLAN (ИЛИ ПРОСТОР ДЛЯ ФАНТАЗИИ)
Прежде всего скажу, что при определении того, что такое "гибридный порт", появляется простор для фантазии, т.к. в стандарте относительно него ничего не сказано. В общем смысле гибридный порт и тегированный порт – это одно и то же: может быть использовано более одного VLAN ID с тегированными кадрами и один VLAN ID с нетегированными кадрами. Далее каждый вендор трактует этот термин по-своему. Например, указывая, что гибридный порт отличается от транк-порта тем, что для гибридного порта можно задать больший набор настроек.
Ниже я дам то определение гибридного порта, к которому я пришел, общаясь с официальной технической поддержкой MikroTik. При этом надо учитывать два нюанса:
* Это определение отсутствует в официальной документации.
* Это позиция именно компании MikroTik, которая не является истиной в последней инстанции.
Гибридные порты – порты, которые одновременно используются для:
* подключения конечных устройств,
* передачи тегированного трафика одной VLAN,
* передачи нетегированного трафика одной VLAN.
В таком случае мы получаем заметную разницу в определении транковых и гибридных портов.
Если исходить из данного определения, на приведенной ранее схеме гибридными портами являются SW1 ether3 и SW2 ether3.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 4 215 |
| 6 | Немає тексту... | 3 626 |
| 7 | ТЕГИРОВАННЫЕ ПОРТЫ В VLAN
Тегированный порт – порт, который принимает и отправляет тегированные кадры.
Тегированные порты (tagged) также известны как транк-порты (trunk).
Тегированные порты чаще всего используются для соединения промежуточных устройств, когда требуется по одной линии связи одновременно передавать кадры, относящиеся к разным VLAN. Таким образом возможна одновременная передача кадров, относящихся к двум, трем, четырем и более различным VLAN ID.
Через тегированные порты возможна одновременная передача:
* тегированных кадров, относящихся к разным VLAN ID;
* нетегированных кадров, относящихся к одному VLAN ID.
На приведенной схеме тегированными портами являются: SW1 ether1, SW1 ether4, SW2 ether1 и SW2 ether4.
Являются спорными портами: SW1 ether3 и SW2 ether3. Хотя тут, по классике, "все очень сложно". Почему сложно я расскажу в следующем посте.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 3 954 |
| 8 | Немає тексту... | 3 606 |
| 9 | Немає тексту... | 1 |
| 10 | Немає тексту... | 1 |
| 11 | НЕТЕГИРОВАННЫЕ ПОРТЫ ВО VLAN
Нетегированный порт – порт, который принимает и отправляет только нетегированные кадры, которые могут принадлежать только к одному VLAN ID.
Нетегированные порты (untagged) также известны как порты доступа (access port).
Нетегированные порты чаще всего используются для подключения конечных устройств. Но бывают и исключения.
На приведенной схеме нетегированными (access) портами являются: SW1 ether2, SW2 ether2.
Теоретически SW2 ether2 можно настроить на отправку тегированных кадров, но это не будет иметь практического смысла. Так как в таком случае для доставки кадров от беспроводных клиентов к кадрам надо будет добавить тег, несмотря на то что в приведенной топологии можно обойтись и без этого.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 4 435 |
| 12 | Немає тексту... | 3 867 |
| 13 | СХЕМА ДЛЯ СЛЕДУЮЩЕГО ВОПРОСА
Между всеми устройствами, относящимися к любой одной и той же VLAN, есть связь друг с другом. Связь между устройствами из разных VLAN выполняется через маршрутизатор. На маршрутизаторе и коммутаторах настроено использование VLAN. Компьютеры отправляют нетегированные кадры, IP-телефоны отправляют тегированные кадры, любые устройства, находящиеся за беспроводными точками доступа, отправляют нетегированные кадры. Настройки делались по принципу "необходимый минимум". На схеме есть, как минимум, по одному порту каждого типа: нетегированный, тегированный и гибридный.
Нетегированные порты (untagged) также известны как порты доступа (access), а тегированные порты (tagged) также известны как транки (trunk).
P.S. Access-порт = untagged-порт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 3 524 |
| 14 | НАЗНАЧЕНИЕ VLAN
Смысл использования VLAN – это очень скучная тема. Есть три возможные причины:
*️⃣ Необходимо разделение по группам безопасности. Пример: отделить трафик одного отдела от трафика другого отдела.
*️⃣ Необходимо разделение по типам трафика. Пример: выделение IP-телефонии, видеонаблюдения и т.д. в отдельные VLAN'ы.
*️⃣ Необходимо ограничение широковещательного домена. Требуется в очень больших сетях.
Все остальное – это, по сути, производные или другие названия озвученных выше причин.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 4 258 |
| 15 | АДМИНИСТРАТОРЫ, КОТОРЫЕ САМИ СЕБЕ ИЩУТ ПРОБЛЕМЫ
Очень часто сталкиваюсь с ситуациями, когда администраторы при выборе оборудования останавливают свой выбор не на том, что реально нужно, а на том, что подешевле. В то же время эти люди, как правило, осознают, что своим выбором они потенциально или даже гарантированно создадут себе проблемы. Более того, заказчик зачастую даже не догадывается, что выбор сделан не в пользу более правильного решения, а в пользу более дешевого. Я понимаю, если денег нет. Но ситуации, когда деньги есть или когда не поинтересовались тем, есть ли деньги, я могу объяснить только подсознательным желанием встретиться с проктологом, который будет лечить нажитый на ровном месте геморрой.
Хочу акцентировать ваше внимание: речь не идет о том, что надо сорить деньгами. Я говорю именно про подбор оптимального решения.
Есть золотое правило, которое звучит так: не надо экономить деньги работодателя (заказчика), при этом параллельно зарабатывая себе проблемы.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 4 090 |
| 16 | 1000BASE-T И ДУПЛЕКСНЫЙ СПОСОБ СВЯЗИ
Стандарт 1000BASE-T – самый распространенный стандарт для передачи данных по витой паре с помощью протокола Ethernet на скорости 1 Гбит/с.
При использовании стандарта 1000BASE-T в дуплексном режиме все четыре пары проводников одновременно используются и для передачи, и для приема. Сигналы формируются таким образом, чтобы не мешать друг другу при одновременном прохождении во встречных направлениях. Глубоко погружаться в теорию я не буду. Просто запомните этот интересный факт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 4 654 |
| 17 | При использовании стандарта 1000BASE-T в дуплексном режиме две пары проводников используются только для передачи данных, а другие две пары – только для приема. Уточнение: 1000BASE-T – самый распространенный стандарт для передачи данных по витой паре. | 4 229 |
| 18 | КОЛЛИЗИИ
Коллизия (collision) – это наложение друг на друга двух и более кадров, созданных разными отправителями.
Домен коллизий – это участок сети, в котором может произойти коллизия.
Надо учитывать, что домен коллизий и широковещательный домен – это не одно и то же. Часто встречал такое заблуждение. Поэтому и пишу о нем.
Коллизии возникают из-за того, что нельзя определить факт начала передачи данных другим устройством при использовании полудуплексного режима связи. При использовании симплексного или дуплексного режима коллизии возникнуть не могут.
Коллизии являются условно нормальным явлением в полудуплексных средах передачи данных. Это что-то вроде неизбежного зла, от которого никуда нельзя деться.
В проводных сетях коллизии могут появиться только на скоростях до 1 Гбит/с включительно, т.к. на больших скоростях стандартами не предусмотрена возможность использования полудуплексного режима связи.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶 | 5 159 |
| 19 | Немає тексту... | 3 922 |
| 20 | Немає тексту... | 1 |
