Igor Sviridov <
s...@usenet5.sink.nest.org> wrote:
> hi,
> On чт, 21 июл 2022 23:38:54, Sergey Kubushyn <
k...@koi8.net> wrote:
>> Igor Sviridov <
s...@usenet5.sink.nest.org> wrote:
>>> On чт, 21 июл 2022 16:50:08, Sergey Kubushyn <
k...@koi8.net> wrote:
>>>> Igor Sviridov <
s...@usenet5.sink.nest.org> wrote:
>>>>> On вт, 19 июл 2022 01:16:43, Sergey Kubushyn <
k...@koi8.net> wrote:
>>>>>> Igor Sviridov <
s...@usenet5.sink.nest.org> wrote:
>>>>>>> On вс, 17 июл 2022 23:19:56, Sergey Kubushyn <
k...@koi8.net> wrote:
>>>>>>>
>>>>>>> Если нет фиксации именно на Cisco, то я рекомендую HP/Aruba S2500-48P:
>>>>>>> - вместо POE там POE+; общий бюджет там правда только чуток выше (400W
>>>>>>> против 370W у той Циски), но часть устройств может получать 25W.
>>>>>>> - uplink-и там SFP+ (10G), что иногда приятно
>>>>>>> - GUI работает, если вдруг кому
>>>>>>> - L3, то есть может быть рутером, даже с OSPF; там даже есть IPsec и GRE :)
>>>>>>> - на четверть меньше по глубине (12" vs 16")
>>>>>>> - у HP - lifetime warranty на фирмварь; ее можно легально оттуда получать;
>>>>>>> Cisco обычно без контракта ничего не дает, и нужно искать или человека с
>>>>>>> контрактом, или в странных местах...
>>>>>>> Цена на них на eBay примерно одинакова (уходят по $100-150).
>>>>>>
>>>>>> Ну, у меня уже две сиськи есть, так что мне больше не надо. Я его,
>>>>>> собственно, и не искал, оно шамо приползло :) Но очень удачно. Иначе
>>>>>> пришлось бы городить огород с PoE инжекторами, свитчами и прочим. А тут всё
>>>>>> в одном флаконе.
>>>>>>
>>>>>> 10G дома ни к чему. Вся сетка проводная на Cat6, не говоря уже про то, что
>>>>>> наружу аж сказать стыдно...
>>>>>
>>>>> Ну по Cat6 10G прекрасно ездит, особенно если недалеко.
>>>>> Fiber, что удивительно, получается даже дешевле и жрет меньше электричества (а бъет дальше).
>>>>> Ну и домашний NAS без 10G - диски на ветер ;-) можно тогда просто в облаке хранить, туда 100MBps тоже есть наверное.
>>>>
>>>> Домашний NAS у меня просто мелкий линух с парой 16Тбайт дисков в RAID1. 10G
>>>> сетки к такому точно не надо. И особой быстроты мне лично тоже не надо.
>>>
>>> Ну любой диск в наше время в разы быстрее, чем GigE, так что некоторая польза от 10G была бы;
>>> наверное и 2.5G/5G хватило бы.
>>
>> Не, не надо. От дисков мне больше нужна надёжность чем быстрота. На свалке
>> хранятся кучи документации, зеркала некоторых очень специфических сайтов,
>> всякий исторический код и т.п. Особой быстроты оно не требует.
>
> Как только свяжешься с видео, сразу захочешь 10G :-)
> Без видео мне хватало Infrant 1100 образца 2007 года, с его ~280Mhz Sparc и ~25MB/sec по SMB.
> (до сих пор трудятся).
Не свяжусь :) Хоть и "не зарекайся", но это совсем не моё и меня абсолютно
не интересует. Я в-основном нызэнько-нызэнько, разработка всякого железа и
программирование на лысом железе или очень близко к нему -- всякие RTOS и
вообще голое. Плюс DSP, VHDL и иже. Даже линуховое ядро/драйвера уже через
силу, сильно высоко...
Основная масса моей свалки это всякие PDF'ы и разнообразный исходный код.
Для этого мне 10G никак не надо, да и кондовый RAID1 даже по дискам столько
не даёт, особенно на запись.
Видео, кстати, нет вообще. То есть совсем. У меня, кстати, и большинство
музыки вообще на винилах :)
>>>> Ну а насчёт 100MBps это вы там просто зажрались. Страшно далеки они от
>>>> народа... У нас тут "бизнес"-интернет (чтоб со своим блоком адресов и своими
>>>> серверами) вообще есть только от кокса. По тому же коаксу, что и их
>>>> кретиноскоп. И если 100MBps down ещё реально (в пиках), то up 5MBps. А если
>>>> за особые деньги, то 10. Тоже в пиках. Мне вон контора специально купила
>>>> самвсуньговское йаМобилко для телеконференций, чтоб через сотовую сеть.
>>>> Потому как через кокс даже без видео, одним только голосом, оно просто
>>>> мазохизм. Так что теперь у меня даже йаМобилко с, прости г-ди, Андроидом
>>>> есть, которое я кроме телеконференций ни для чего другого не пользую и даже
>>>> номера его не знаю.
>>>>
>>>> Для "домашнего" интернета (с одним виндюком с динамическим адресом, на
>>>> котором народ включает пейсбук) есть ещё несколько вариантов, но "бизнес"
>>>> исключительно от коксов.
>>>
>>> У нас тут тоже все очень плохо.
>>> Хотя Comcast продает симметричный gigabit fiber (точнее даже 2000Mbps), но за $300/месяц; с парой адресов IPv4.
>>
>> Пары адресов мало. NS/Mail уже пара адресов. Кроме того, надо чтобы на те
>> адреса был бэкрезолвинг, и не "client1234567.boom.fuck.kentucky,
comcast.com,
>> а какой им скажешь. Плюс ещё чтоб никаких ограничений не было или фильтров.
>> Если бы у нас такое симметрично-гигабитное продавали, я бы на три сотни в
>> месяц согласился. Но чтоб только лысая connectivity с блоком как минимум /28
>> с возможностью оперативно поменять что угодно в in-addr.arpa где тот /28 живёт.
>
> Не, только два /30, использовать реально можно два IPv4; они его в разных
> регионах дотянули до 3..6Gps симметричных.
Не, это совсем не то... Оно, поди, к тому ещё и фильтрованое...
>>> А так - для этого и нужны туннели, берешь блок адресов в colo где поближе, и заворачиваешь их домой через GRE, GRE+IPsec или WireGuard;
>>> если есть резервные uplink-и - то можно через каждый сделать туннель и настроить faiover через BGP или OSPF (для туннелируемого блока).
>>> Я так лет 20+ живу ;-)
>>
>> Кроилово ведёт к попадалову :) Уж больно геморрою много и шатко оно всё...
>> Но с другой стороны, конечно, если всё то автоматизировать и отладить чтоб
>> можно было чуть ли не нажатием кнопки куда в другое место переползти когда
>> текущее скацапузится, то оно, может быть, и надёжнее.
>> Но то всё жизнь на чемоданах, я так не могу.
>
> Ну OSPF или BGP переключают роутинг быстро, ты и не заметишь; я замечаю по
> разнице скорости между ISP.
> Colo обычно исключительно редко куда переползают, им это невыгодно.
Дело не в скорости переключения между аплинками. У меня просто вообще всё
своё, я только коннективити покупаю.
>> У меня нет гаража :) А в мастерской (кто ж ставит машины в мастерскую?) у
>> меня компьютерного не много, там обычные мелкие Managed свитчи справляются.
>
> Yep, у меня стоят штуки три Netgear GS108Tv3; почти хороши, но не POE;
> аналогичного POE я у Netgear не нашел ;-(
Экий ты, право, модный :) v3, мля :) У меня тоже GS108T в качестве типа
расходных тройников в розетку, но они, если я не ошибаюсь, даже и не V2.
=== Cut ===
Model Name Hardware Version Boot Version Software Version
GS108T 1.0.0.1 V1.0.0_02 3.0.4.10
== Cut ===
Для чуть более ответственных мест у меня есть три штуки GS724Tv4. В отличие
от наираспоследнейших они вообще без вентиляторов, абсолютно бесшумные. Ну
и, в отличие от всякой дешёвки типа GS108T, у них блок питания встроенный
так что им не нужен кирпич в розетку. Хорошие, правильные свитчи.
И даже как-то купленный по случаю PoE от них есть, GS324TPv1. Который на
полке пылится -- он вроде и ничего, и без внешнего кирпича, но эта
идиотическая манера сделать всё миниатюрным и потом к нему приделывать
длинные ухи чтоб в рэк вставить сводит всё на нет. Тепловой режим получается
очень напряжённый поэтому без вентиляторов никак. Пока они апдейт фирмвари
не сделали, оно вообще постоянно молотило в полную силу с характерным воем
40мм вентилятора. Потом они сделали новую фирмварь, но всё секретное знание
и у них уже потерялось так что сделать нормального PID регулятора они не
смогли и оно часть времени вообще молчит, а потом тот вентилятор на какое-то
время включается на полную дурь и опять отключается до следующего раза. Это
ещё хуже чем если бы оно постоянно выло...
>>>> Кстати, я таки завёл ту конфигурацию с четырьмя VLAN'ами для разделения
>>>> трафика от 11 камер на 4 потока в 100Mbit интерфейсы, но вот уже третий день
>>>> пытаюсь побороть то, о чём массированно пишут во всех цисководческих местах.
>>>> Четыре порта, через которые те VLAN'ы подключены к тупому свитчу на том NVR,
>>>> постоянно хлопают, иногда с интервалом в несколько секунд. Цискин лог полон вот такого:
>>>>
>>>> === Cut ===
>>>> Jul 21 16:20:54.885: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/16, changed state to down
>>>> Jul 21 16:20:56.898: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/16, changed state to up
>>>> === Cut ===
>>>>
>>>> Линки при этом стоят как вкопанные, ошибок на интерфейсах ровно ноль. Ото
>>>> down/up очень короткое, как видно из лога порядка 20мс. Когда это
>>>> происходит, светодиодик на сиське на долю секунды гаснет, потом опять
>>>> продолжает моргать. Какой-то регулярности нету, два соседних события могут
>>>> быть и через две секунды и через несколько минут. Я бы, конечно, мог то из
>>>> лога тупо отключить -- коннективити от того не пропадает -- но оно влияет на
>>>> постоянно стримящие камеры. Когда такое происходит, на видео на мгновение
>>>> появляется пятнышко случайного размера и формы в случайном месте. STP и CDP
>>>> отключал, не помогает. Средний устаканенный траффик порядка 24MBps через три
>>>> интерфейса в VLAN'ах с тремя камерами и, соответственно, 16MBps в одномм с
>>>> двумя. Хлопают все.
>>>>
>>>> Ша откину один интерфейс в SPAN, буду анализировать трафик. С той стороны
>>>> (от того NVR) прут какие-то бродкасты и мультикасты, вполне возможно что это
>>>> сиськина реакция на них.
>
> show controllers ethernet-controller ...
> может сказать чего любопытного.
>
>>> Смотри spanning tree, если включен. Хотя несколько минут - это странно.
>>> На киске можно поднять уровень журнала и отладки включить.
>>
>> STP (который Spanning Tree) я выключал, не помогает. Когда был разрешён CDP
>> (который Cisco Discovery), то оно вообще линк рвало.
>
> Красота :-( Вообще тогда похоже, что линк не Циска а другой коней (Lorex?) дропает.
А хрен его знает... Я только что сдал ту свою фирмварь в производство так
что на какое-то время пожар в борделе поутих, завтра может сбоку tcpdump'ом
понюхаю, может чего и увижу...
Оно вообще-то конфигурация не совсем тривиальная учитывая тот лорекс на
другом конце у которого имеет место быть какой-то свой собственный ум, но
всё прибито гвоздями насмерть и конфигурация только самая минимальная, Через
гуй, для хомячков. Что самое смешное, оно вообще рассчитано на работу с
внешним дисплеем и мышом через USB. А клаву к нему не прицепить никак, оно
её СПЕЦИАЛЬНО не понимает. Потому клава только экранная, причём
йаМобилкового типа -- с нестандартным расположением символов и
переключениями через восемь кликов. Ввести пароль с такой совершенно
нетривиальная задача...
>> Насколько я понимаю, ото %LINEPROTO-5-UPDOWN у них практически как ветерок
>> на улице -- если зарядить поиск, то создаётся впечатление что оно чуть ли не
>> накаждой циске вообще и всегда. И отчего и методов лечения практически не
>> предлагают. Процентов 99.9 советов сводятся к "то у тебя, наверное, патчкорд плохой".
>
> Ну причин port flaps действительно мильон.
> "debug all" если не страшно, или более прицельно "debug
> ethernet-controller ...", "debug ethernet-interface ..."
Завтра буду пробовать. А так, в сторону -- во всех цисководческих тусовках
по этому поводу 99.9% советов однообразно рекомендуют проверить патчкорд.
---
******************************************************************
* KSI@home KOI8 Net < > The impossible we do immediately. *
* Las Vegas NV, USA < > Miracles require 24-hour notice. *
******************************************************************