Telegram Web Link
Всем привет!
Меня зовут Дмитрий Скоромнов и я автор этого канала. На этом канале я буду выкладывать информацию об устройстве компьютерных сетей без привязки к какому-либо производителю.
КАК НЕ ЗАВАЛИТЬ ВЕНДОРСКИЙ ЭКЗАМЕН

Этот пост касается любого вендорского экзамена, любого вендора. Фактических причин несдачи три:
1️⃣ Отсутствие необходимых знаний.
2️⃣ Нехватка времени при наличии необходимых знаний.
3️⃣ Невнимательность.

В этом посте я хочу рассказать про третий пункт. На написание поста меня натолкнуло то, что в комментариях к предыдущим тестам было много сообщений вида "я поторопился". Неправильный ответ на тест на моем канале ни к чему не приведет, т.к. он нужен только для проверки самого себя. А вот если "на ровном месте" завалить вендорский экзамен, то это уже будет намного обиднее, т.к. гарантирует потерю денег и времени.

Перед тем как открывать доступ к официальным экзаменам MikroTik, я всегда уделяю время объяснению специфики экзамена. Просьба не путать с предоставлением готовых ответов. И в одном из пунктов я рассказываю, что на 100 % экзамен сдает только 1 % слушателей. И если слушатель уверен, что сдал экзамен на 100 % и готов завершить экзамен досрочно, то я советую все перепроверить еще раз, если есть время. Так как на самом деле существует большая вероятность того, что ошибка есть, и, скорее всего, не одна.

Расскажу правдивую историю. Сразу оговорю, что не хочу задеть человека, про которого я буду рассказывать. Но эта история очень показательна. История невыдуманная.

Слушатель решил не следовать моему совету и завершил экзамен досрочно за полчаса, т.е. у него в запасе было еще полчаса. Эти оставшиеся полчаса он сидел с расстроенным видом, т.к. оказалось, что он сдал экзамен не на "где-то 95 %", как он ожидал, а всего лишь на 75 %. При этом я знаю его возможности. У него были все шансы сдать экзамен на 95 % и более. Но, к сожалению, человек поторопился и не перепроверил.

Мораль: сдавая тесты, не торопитесь. Читайте внимательно и условия, и ответы.

Банальный пример: 40 % слушателей выбрали вариант ответа, в котором сказано, что размер MAC-адреса 48 байт. Поторопились, т.к. размер MAC-адреса 48 бит.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ЕСЛИ ВДРУГ... МОЖЕТ БЫТЬ... В ЖИЗНИ ВСЯКОЕ БЫВАЕТ...

Коллеги, в комментариях к тестам, которые я давал выше, было много допущений вроде тех, которые приведены в заголовке.

Тесты на этом канале – это не игра в наперстки, в которой одна сторона пытается поиметь другую сторону. Цель тестов – проверка своих знаний и (или) получение новых знаний с помощью моих ответов.

Поэтому я заранее для всех будущих тестов сделаю уточнение, что в вопросах будут рассматриваться стандартные ситуации без допущений вроде "если вдруг...", "может быть...", "в жизни всякое бывает..." и т.д.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
Между всеми устройствами, относящимися к любой одной и той же VLAN, есть связь друг с другом. Связь между устройствами из разных VLAN выполняется через маршрутизатор. На маршрутизаторе и коммутаторах настроено использование VLAN. Компьютеры отправляют нетегированные кадры, IP-телефоны отправляют тегированные кадры, любые устройства, находящиеся за беспроводными точками доступа, отправляют нетегированные кадры. Настройки делались по принципу "необходимый минимум". На схеме есть, как минимум, по одному порту каждого типа: порт доступа, транк и гибридный.

P.S. Access-порт = untagged-порт.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
Изучите приведенную выше схему. Какие порты на коммутаторах SW1 и SW2 являются access-портами?
Anonymous Poll
12%
SW1 ether1
72%
SW1 ether2
25%
SW1 ether3
17%
SW1 ether4
10%
SW2 ether1
56%
SW2 ether2
23%
SW2 ether3
22%
SW2 ether4
8%
Не знаю
Изучите приведенную выше схему. Какие порты на коммутаторах SW1 и SW2 являются hybrid-портами?
Anonymous Poll
15%
SW1 ether1
2%
SW1 ether2
67%
SW1 ether3
13%
SW1 ether4
13%
SW2 ether1
5%
SW2 ether2
64%
SW2 ether3
23%
SW2 ether4
15%
Не знаю
Изучите приведенную выше схему. Какие порты на коммутаторах SW1 и SW2 являются trunk-портами?
Anonymous Poll
75%
SW1 ether1
2%
SW1 ether2
9%
SW1 ether3
59%
SW1 ether4
70%
SW2 ether1
12%
SW2 ether2
10%
SW2 ether3
46%
SW2 ether4
11%
Не знаю
VLAN ради VLAN

Как вы знаете, я являюсь практикующим инженером, а не космонавтом-теоретиком, который пересказывает своим слушателям чужие книжки. Более чем в половине случаев клиент приходит не с проблемой, а с конкретным решением, которое он хочет реализовать. Но я придерживаюсь принципа, что клиенту надо дать не то, что он хочет, а то, что ему на самом деле нужно. Поэтому, когда я обсуждаю новые проекты, я в первую очередь интересуюсь, зачем надо сделать настройку, а не как именно клиент хочет, чтобы я ее сделал.

Очень часто меня просят настроить VLAN на топологии, которая приведена на картинке выше. Каждая сеть находится в своем отдельном L2- и L3-сегменте. При этом каждую из трех сетей хотят вынести в свою отдельную VLAN. То есть хотят не внутри отдельной сети сделать разбиение на VLAN, а именно каждую отдельную сеть вынести в отдельную VLAN.

На вопрос "Зачем вы хотите настроить VLAN?", как правило, говорят что-то абстрактное или высказывают аргументы, которые не выдерживают никакой критики. Ниже я приведу самые популярные "аргументы" и мои ответы на них. Здесь я буду писать их, возможно, в несколько циничном виде. Клиенты получают ответы в более вежливой форме.

Аргумент: использовать VLAN – это правильно.
Ответ: полностью согласен, что использовать VLAN – это правильно. Но ведь не везде подряд, где VLAN можно настроить.

Аргумент: нам надо ограничить прохождение широковещательного трафика между VLAN.
Ответ: так он и так уже ограничен маршрутизатором. Использование VLAN ничего дополнительного не даст.

Аргумент: нам надо настроить ограничение прохождения трафика между отделами/сетями.
Ответ: независимо от наличия или отсутствия VLAN это ограничение должно настраиваться по-другому. Конкретный способ настройки отличается у разных вендоров. Использование VLAN ничего дополнительного не даст.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
Маршрутизаторы, находящиеся в состоянии соседства (Neigborship) в протоколе OSPF обмениваются маршрутной информацией.
Anonymous Poll
53%
Утверждение правдиво
20%
Утверждение ложно
27%
Не знаю
ПРАКТИКА БЕЗ ТЕОРИИ МЕРТВА

Больше чем в половине случаев на предыдущий вопрос читатели канала выбрали ответ, который подтверждал верность утверждения, что маршрутизаторы в состоянии соседства (Neighborship) обмениваются маршрутной информацией.

Коллеги, маршрутизаторы в состоянии соседства НЕ обмениваются маршрутной информацией. И я приведу доказательства этого в следующем посте.

Я пишу этот пост не с целью поумничать, а с целью показать, что практика без теории мертва. Представьте себе ситуацию: маршрутизаторы не обмениваются маршрутной информацией с помощью протокола OSPF, инженер при диагностике видит, что маршрутизаторы находятся в состоянии соседства, и далее долго и упорно ищет, почему условия для обмена информацией есть, а самого обмена нет. Возможно даже, он скажет, что это баг в ОС маршрутизатора. Хотя на самом деле, скорее всего, надо разбираться в том, почему интерфейсы находятся в состоянии соседства.

В следующих постах я дам доказательства справедливости своих слов и причины того, почему маршрутизаторы могут при установлении отношений не обмениваться маршрутной информацией.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
КОМПАНИЯ EKAHAU

Недавно на другом моем Telegram-канале "MikroTik сэнсэй" я сообщил, что стал счастливым обладателем Ekahau Sidekick 2, и пообещал поделиться информацией о том, зачем нужно это устройство и как я выполняю проекты по Wi-Fi.

Пойдем по порядку. Компания Ekahau является производителем аппаратного и программного обеспечения для проектирования и диагностики работоспособности беспроводных сетей.

Основными ее продуктами являются:
*️⃣ Ekahau Sidekick 2 – физическое устройство, которое может работать только в связке с программным обеспечением Ekahau. Устройство обладает уникальными характеристиками. Но об этом я напишу в отдельном посте.
*️⃣ AI Pro – самая популярная программа от Ekahau. Используется для проектирования беспроводных сетей. Программа может очень многое.

Далее я опишу возможности связки из Sidekick 2 и AI Pro.

1️⃣ Вначале в AI Pro загружается схема помещения и делается разметка стен, указывается их толщина и материал. Далее инженер начинает радиообследование. Он встает на некоторой точке в этом помещении и указывает в AI Pro, что он находится сейчас в этой точке. Sidekick 2 при этом производит огромное количество замеров: сканирует все радиоканалы на частотах 2,4, 5 и 6 ГГц, замеряет отношение "сигнал/шум", сохраняет, какие SSID доступны в этой конкретной точке. Далее инженер перемещается в другую точку и опять указывает в AI Pro, что он находится в этой точке. Опять происходит замер и т.д. по кругу, пока не будет выполнен обход всего помещения. На выходе этого этапа у нас уже имеется тепловая карта с пониманием того, где и какие сигналы имеются и т.д.

2️⃣ Одним заказчикам надо, чтобы иногда открывались веб-странички, а другим необходимо проведение онлайн-конференций в FullHD-качестве. И для этих заказчиков будет совершенно разным перевод в форму ТЗ требования "нужен хороший Wi-Fi". На этом этапе мы в AI Pro задаем характеристики того, что мы хотим получить на выходе. Далее мы указываем, какие именно точки доступа мы хотим использовать. Да, AI Pro знает почти все современное оборудование, знает его характеристики и в т.ч. учитывает диаграммы направленности антенн.

3️⃣ Мы получает схему расстановки оборудования с необходимыми настройками мощностей и другой информацией.

Учитывайте, пожалуйста, что в зависимости от конкретной задачи (проектирование с нуля, аудит имеющейся сети или поиск каких-то конкретных проблем) порядок шагов и их наполнение могут изменяться, так же как и могут добавляться другие шаги. В конце обязательно проводится тестирование и донастройка, т.к. стопроцентно идеальный результат утилита не сможет выдать. Это связано не столько с самой утилитой, сколько с тем, что нельзя задать в ней идеально точные данные: толщина преград будет отличаться, затухание на преградах будет рассчитываться усредненное для этого материала, а бетон бетону рознь и т.д.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
НА HUA МНЕ ВАШ EKAHAU?

Сразу прошу не обвинять меня в какой-то заносчивости и т.д. Пишу то, что думаю, без желания оскорбить кого-то.

Вопрос: а почему именно Ekahau? Разве нет других производителей?
Ответ: они сделали аппаратное и программное обеспечение, которое является эталоном в своей сфере. Это как Autodesk Autocad. Есть множество других аналогичных программ, но все серьезные проекты делаются именно в "Автокаде". А все остальные утилиты сравниваются именно с ним на тему, насколько они смогли к нему приблизиться. В точности то же самое и с продукцией Ekahau.

Вопрос: а нужна ли мне продукция Ekahau?
Ответ: если вы думаете, нужна ли вам продукция Ekahau, то, скорее всего, она вам не нужна. Во всяком случае сейчас. Обращаю внимание, что я пишу про "нужна или не нужна", а не "могу позволить или не могу позволить", т.к. это не одно и то же. Как правило, продукция Ekahau становится нужна, когда к инженеру уже пришло понимание того, что:
   *️⃣ недостаточно смотреть на то, мощный сигнал или нет, надо еще и учитывать отношение "сигнал/шум";
   *️⃣ у разных способов кодирования будут разные требования к отношению "сигнал/шум";
   *️⃣ спектральный анализ – это не фраза, которую можно вставлять в разговор для того, чтобы сделать умный вид, а это способ получения информации о состоянии радиоэфира, которую нельзя получить, просто посмотрев на количество доступных беспроводных сетей вокруг;
   *️⃣ один и тот же беспроводной клиент будет по-разному утилизировать эфирное время, в зависимости от удаления от точки доступа;
   *️⃣ многое другое.

Вопрос: я считаю, что такая продукция мне нужна, но я хочу попробовать начать с чего-то попроще. Имеет ли смысл так сделать?
Ответ: вполне можно начать с чего-то попроще. Надо смотреть на возможности.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ЧЕ ПОЧЕМ, КАКИЕ ЦЕНЫ НА ЭТОТ ВАШ EKAHAU?

Здесь начинается самое страшное:
* Sidekick 2 – 5000 $;
* AI Pro – 6000 $;
* годовая техподдержка, подписка на обновления, доступ к некоторым другим решениям – 2000 $.

Итого: 13 000 $. Но даже если бы это удовольствие сейчас официально продавали в РФ, то оно стоило бы еще дороже, т.к. были бы расходы на логистику, НДС и т.д. Я думаю, что комплект стоил бы минимум 15 000 $ с учетом каких-нибудь скидок.

Я разговаривал с человеком, который отвечал за их продажи в РФ в то время, когда их продукция еще поставлялась. Они очень жестко следили за лицензионностью. Шаг вправо, шаг влево = бан лицензии. Выход – только покупка новой лицензии.

Официально купить Sidekick без лицензии нельзя. Так как встает резонный вопрос: зачем тебе Sidekick, если у тебя нет ПО, без которого это оборудование не имеет смысла. Но разумеется, есть различные обходные варианты, которые имеют свою добавленную стоимость к цене устройства.

Далее идет текст из переписки с одним из читателей канала: До этого заказали с официального сайта за 5K$ – отказали в отдельной покупке, хотя я спецом покупал на гражданина США. Сказали: – вы сперва купите AI Pro + Subscription за 8K$, и только потом мы сможем продать Sidekick. Попросили вернуть деньги – вернули через 3 недели на карту (еще PayPal задержал).

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
КАК СЕЙЧАС ОБСТОЯТ ДЕЛА С EKAHAU В РФ

Коллеги, сразу предупреждаю, что в комментариях не допущу политику или что-то подобное. Канал читают жители разных стран и разных национальностей. Я описываю то, что было. Политику прошу не добавлять.

Часть 1. Уход из РФ
До начала написания следующего текста мне вспомнилась одна частушка "Сектора Газа": "Из-за леса, из-за гор показал мужик топор, но не просто показал – его к $%& привязал!"

Они не просто показали топор ушли. Они без всякого предупреждения закрыли доступ к своему облаку, на которое активно подсадили инженеров. А в этом облаке лежали проекты, прошлые и нынешние. Так вот, они закрыли доступ без какого-либо предварительного предупреждения и возможности загрузить файлы, которые хранились в облаке.

Часть 2. На всякую гайку найдется свой болт с резьбой
Компания Ekahau ушла. Те, кто честно покупал лицензии, были вынуждены начать пользоваться "альтернативным лицензированием". Но нашлись ребята с резьбой, которою они вогнали в гайку! Ребята начали продавать свою собственную подписку на доступ к функционалу Ekahau, который был доступен только через подписку (разные спецверсии под Apple и др.). Причем делают это они вообще не стесняясь, с возможностью оплаты на юрлицо и получением всех необходимых закрывающих документов.

Часть 3. Дефицит Sidekick
Есть один профильный чат, в котором на момент описанной далее ситуации было менее 250 человек. Два месяца назад в субботу утром я обнаружил, что использованный Sidekick 1 в пятницу вечером выставили на продажу за 2000 $. Я обрадовался и пребывал в надежде, что народ в пятницу пьянствовал и его еще не забрали. Так вот, в субботу с утра я был уже третьим в очереди из тех, кто заберет его, если первый забронировавший не выкупит. А реально его забронировали через две минуты после появления объявления. Суммирую:  устройство предыдущего поколения, бывшее в употреблении от двух до четырех лет, было продано за 2000 $ в течение нескольких минут.

Предыдущий Sidekick 1 продавался "долго". Его выставили на продажу утром, а продали только вечером того же дня. Это было в марте сего года. Так "долго", скорее всего, потому что дело было относительно близко к мобилизации и не все уехавшие успели вернуться.

В общем, на Sidekick'и ведется настоящая охота.

И все описанное касается бывших в употреблении устройств первой версии. Как обстоят дела с доступностью устройств второй версии, я думаю, вы уже догадались.

ОНЛАЙН-КУРС "АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ"

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
2025/07/07 15:12:05
Back to Top
HTML Embed Code: