Нужен совет
Приветствую, старшие братья по разуму.
В тему администрирования полез недавно, менее года назад, в рамках хобби.
В итоге из желания "сделать что бы фоточки не просрались, если труба окирпичится" это переросло в нечто большее (immich, облако, smtp, пригоршня сайтов, сервер диспетчеризации и куча мелочевки, живущие на proxmox кластере за OPNsense и ASA5510).
Но тут становится вопрос организации стойки.
Хочется сделать эргономично и удобно, поэтому все шнурки с устройств не стоечного исполнения и серверов вывел на патч-панели, до этого всё было соединено соплями из плоского 6e кабеля с заводским обжимом.
Т.к. обжать многопроволочный плоский кабель я нормально не могу, выводил шнурком 5e, вроде всё разведено нормально, но пошли большие потери скорости.
Между серверами был стабильный гигабит, теперь один из серверов сам ограничил скорость до 100 мегабит, а на нём лежат все бэкапы и процесс резервного копирования стал невыносимо мучительным.
Переобжим патчкорда и смена слотов в патч-панели нифига не помогли.
Грешу еще на то что патч-панели без вывода под экран, но у шнурков 6e на разъемах тоже экрана не было.
Вся витуха проложена на максимальном отдалении от силовых кабелей.
Собственно сами вопросы:
1. Спасет ли перепрокладка с UTP 5e на S/FTP 5e ?
2. Можно ли мэнеджмент порты оставить на UTP ?
3. Можно ли вывести экраны S/FTP и заземлить их на стойку или это не сильно умный вариант?
Пока этот бомж-IT выглядит вот так:
Ввод реализован через archer 1500, с него на гигабитный свич на котором висят серверы и ПК стоящий в этой же стойке и с которого производятся все манипуляции с серверами.
На другом выходе висит умный свич, через который раздаётся интернет на второй этаж и wifi на mesh.
Все менджмент порты объединены на второй роутер, отрезанный от всех сетей, к которому, при необходимости, подключаюсь по воздуху.
На фото не все перемычки, т.к. делалось давно, от желтых вообще избавился, т.к. кабель оказался хуже некуда.
Один из симптомов, почему грешу на новый кабель, это то, что умный свич при тесте показывает длину кабеля на второй этаж +/- правильную, а длину кабеля до роутера даже не может определить, хотя там всего около 2м.
Да, надо плюнуть на всё и поднять между серверами 10G сетку, но так как это хобби, я не готов вкладываться в приобретение трёх 10G сетевух, но позже к этому обязательно вернусь (:
И снова да, коллег у которых можно это спросить, не пугая вас своей тупостью и древним железом, увы, нет. Посему, извините.
Это чертовски крутое объяснение настоящего специалиста от ИИ
Почему одни люди достигают по-настоящему высокого уровня в профессии, а другие — остаются «середнячками» или меняют сферу каждые пару лет.
---
«У таких людей — не образование, а одержимость. Разница огромна.»
Что здесь под «образованием»?
* Это формальные знания, которые дают в вузах, курсах, тренингах.
* Это сертификаты, дипломы, бумажки, которые подтверждают, что ты прошёл программу.
* Часто — набор теории и практики в рамках стандарта.
* Образование — это стартовый уровень, фундамент.
---
А что такое «одержимость»?
* Это **внутренний огонь**, который заставляет тебя заниматься делом часами, когда остальные уже устали.
* Это не просто учёба ради оценки, а постоянное, системное погружение — даже когда нет никого, кто скажет «надо» или «дай задание».
* Это когда ты не просто решаешь задачу, а **живёшь с ней, думаешь ночью, ищешь пути, изучаешь чужие ошибки и успехи.**
* Это когда не «работа», а **миссия, вызов, удовольствие и боль одновременно.**
---
Почему это так важно?
* Образование — это база. Его может получить почти каждый, у кого есть доступ к интернету и время.
* Но **без одержимости знания не работают** — они остаются поверхностными.
* Одержимость заставляет человека идти дальше, чем отведено, когда другие «сдают» или переключаются.
* Именно она формирует настоящих специалистов и экспертов — потому что через неё проходят постоянные ошибки, горечь неудач и собственный рост.
---
Пример:
* Два человека окончили один вуз по сетям.
* Первый получил диплом, прошёл стажировку, работает по инструкции.
* Второй — после пары лет на работе начинает читать RFC ночью, изучает не только Cisco, но и Linux Kernel, пишет свои патчи, запускает лабораторные стенды, чтобы «пощупать» каждый байт трафика.
Первый — с образованием.
Второй — с одержимостью.
---
Итог
> **Образование даёт старт, одержимость — делает мастера.**
---
Если ты хочешь стать действительно крутым в чём-то — не ищи «учебник», а ищи «огонь внутри».
Потому что знание без страсти — просто информация.
А одержимость превращает информацию в **мудрость и мощь.**
Ответ на пост «Нагрузка на оборудование»1
Кто-то может внятно объяснить в чём именно заключается эта "нагрузка на оборудование"?
Т.е., если брать "обычный" (не мобильный) доступ в интернет, то вся нагрузка сводится к отводу лишнего тепла и контролю за электропитанием.
Некоторые коммутаторы или DSLAM'ы (доступ в инет по xDSL) выделяют дофига тепла. Особенно те, где производитель поставил "старые" компоненты, где большее тепловыделение, чем у более "новых" компонентов, с которыми на борту сетевое оборудование может едва нагреваться.
Некоторые электропитающие установки (ЭПУ) не слишком эффективны и могут деградировать или выходить из строя.
Я думаю, что с мобильным интернетом практически такая же ситуация - само оборудование раздающее интернет может работать годами.
Да, платы могут греться и порой значительно, но механической работы, именно на самом оборудовании, а не на системах охлаждения, и электропитания, там минимум.
Так, что же это за "Нагрузка на оборудование" такая???
Ответ Dracool в «Как я случайно "спас" сервер, ничего не делая»5
В одной школе разгребал сеть по причине отсутствующего интернета. Сеть - это были те еще авгиевы конюшни, представлявшие собой паутину из витухи вокруг большого свитча, от которой бы испытал визуальный оргазм любой паук, где были запутаны кабельи от провайдерского шкафа, раздающего интернет, провода от компьютеров компьютерного класса и из соседних кабинетов. Сперва решил, что нет связи между провайдерским шкафом и свитчом, потому что на локальном порту провайдерского шкафа не горел линк (и да, на свитче определить что-то среди горящих и негорящих портов из полутора десятков подключенных разъемов было невозможно), и я переобжал кабель (справедливости ради, там же выявил еще один кабель с явно плохим прожимом разъемов, потому что при их шевелении линк то появлялся, то пропадал - переобжал и их), что не помогло (спойлер: я оказался идиот, потому что линк на 100 мегабитах там и не должен гореть, а загорается он только на гигабите, что я узнал позднее). Воткнул комп в провайдерский шкаф напрямую - линк загорелся, интернет пошел. Начал грешить на свитч. В закромах откопал еще один свитч поменьше и собрал сеть из пары компов на нем - тут с интернетом тоже было все OK. Далее подключил комп в основной свитч, начал по очереди отключать разъемы и смотреть, на каком этапе оживет сеть. Так дошел до одного конкретного разъема. Выпутал из недр клубка отключенный кабель и тут как раз обнаружил "мою прелессссть". Шарящих спецов в школе нет, поэтому очевидно, что увидели свободно висящий разъем, решили, что так быть не должно, и недолго думая воткнули его в свободный порт, не учтя того, что этот кабель уже был подключен в свитч другим концом.
После этого все отключил, распутал, обрезал провода по длине, переобжал, подключил к свитчу, связал кабели в один более аккуратный жгут, дал рекомендации по раздаче адресов в случае их вероятного конфликта (в провайдерском шкафу оказались очень хитрые настройки сети - нестандартная подсеть, маленький диапазон свободных адресов при явно отсутствующем DHCP и вероятно что-то еще, т. к. попутно прикрутить к сети роутер с WAN-ом в режиме статического IP навскидку не вышло), и с тех пор вроде бы все ок, никаких больше жалоб.
Ответ на пост «Прошу помощи с настройкой EAPS»1
Посту уже год, может аффтар решил проблему. Но если вдруг кто не вкурил, конкретно про настройку кольца на коммутаторах OSNOVO (самый простой вариант):
(все операции делаем на каждом!!! коммутаторе, находящиеся в кольце)
1. Топаем на страницу Industrial Switch Monitoring - в разделе Ring Control выбираем On, далее внизу таблицы жамкаем Apply
2. Ждем несколько секунд (коммутатор задумается в этот момент, может даже временно не пинговаться), проверяем на той же странице Industrial Switch Monitoring раздел Ring Status - должен быть Running
3. Топаем в раздел MSTP Configuration / Port Information. В правом крайнем столбце Force-Version проверяем значения. По умолчанию, Osnovo устанавливает MSTP. Так как чаще всего всем лень шпили-виллить с настройками конкретных VLANs (особенно если их дофига), отказываемся от MSTP - для этого в том же разделе переходим в Port Configuration и выбирая каждый порт по отдельности, меняем в ячейке Force-Version на RSTP (более продвинутая версия STP). Ессно, не забываем жамкать Apply для каждого порта.
После всех действий проверяем что все получилось (см. начало этого пункта)
4. Топаем в System Configuration / Save Current Configuration, там мы должны увидеть вот такие строки:
!
spanning-tree mst enable
!
interface ge1/1 (или 1/2, 1/3 и т.д.)
spanning-tree mst force-version 2
!
industry ring-control on
Жамкаем Save для сохранения конфигурации (чтобы после перезагрузки коммутатор поднимал эти настройки).
Вуаля! Кольцо настроено и работает. Можете проверять.
Примечание: как уже было написано другими комментаторами, если не нужны более тонкие настройки (переключение в миллисекундах, распределение трафика по виланам и др.), то данной настройки достаточно. Для видеонаблюдения точно (от того, что вы потеряете секунду-две изображения при переключении плечей кольца, страшного не случится)
Интернетовое
РЕШИЛ ПОНАГИБАТЬ В ОНЛАЙН ИГРУШКЕ.
@
КУПИЛ СИСТЕМНИК ЗА ТРИ БЮДЖЕТА ГОНДУРАСА.
@
МОНИТОР 100500ГЦ, С ОТКЛИКОМ 0,0001МС
@
ПОДКЛЮЧАЕШЬСЯ К СОВРЕМЕННОМУ И НАДЕЖНОМУ ПРОВАЙДЕРУ
@
СОВРЕМЕННЫЙ И НАДЕЖНЫЙ ПРОВАЙДЕР:



Домашний интернет. Как гигабит превратился в 100мбит
Начал замечать странные вещи. Провайдер МТС, тариф с домашним интернетом скоростью до гигабита. Год полёт нормальный был. Потом замечал, что комп начал до сотки только принимать, думаю ну может нагрузка, или провайдер чето делает (в подъезде пару мастеров стояло в свитчах копались). Через время всё чаще и чаще замечал ограничение до сотни по кабелю, думал проблема в моем домашнем свитче. Для понимания - оптика (gpon) идёт в роутер, от роутера делал разводку на комнаты, тк портов мало. В своей комнате поставил свитч и уже от него цеплял все остальные устройства.
По началу думал проблема в свитче, что мож греется, и сам скорость начинает душить, и первые месяца помогал его рестарт либо кабель поправить надо было (обжать витуху заново по нормальному лень до сих пор). Но последние несколько месяцев это не помогает. Пытался тестово кидать кабель напрямую с роутера до компа - всё та же история, 100 мбит (вся витая пара в квартире 8ми жильная, 4х жилки выкинул давным давно уже). Проверял скорость по воздуху на телефоне - 400-500 мбит есть.
Вот и вопрос, роутер у меня подарендный от провайдера, живёт года 2 уже с момента подключения, что мне делать, выносить мозги провайдеру, чтоб роутер менял? А будут ли они менять? А не докопаются ли, что он у меня в аренде, и мол выплати стоимость этого и мы тебе новый в аренду дадим (как они иногда любят делать при расторжении договора)?