TRENDnet TEG-S80Dg

Описание продукта

Компактный 8-портовый гигабитный коммутатор с технологией GREENnet TEG-S80Dg совмещает в себе надежность, удобство в использовании и высокую скорость передачи данных с уменьшением энергопотребления примерно на 70%.

Технология GREENnet позволяет автоматически регулировать уровень мощности, что помогает значительно уменьшить потребление электроэнергии. Встроенный блок питания не загораживает соседние розетки.

Высокая скорость передачи данных, характерная для технологии Gigabit Ethernet, а также общая емкость коммутации 16 Гбит/с с поддержкой дуплексного режима позволяют повысить производительность труда в компании и избежать перегрузок сети. Устройство имеет прочный металлический корпус и поддерживает технологию Plug and Play, что позволяет создать надежную и высокопроизводительную сеть без дополнительной настройки.

Функции устройства

  • Встроенный адаптер питания
  • 16 гигабитных портов 10/100/1000 Мбит/с с автораспознаванием скорости и функцией Auto-MDIX
  • Технология GREENnet снижает расход электроэнергии
  • Метод коммутации Store-and-Forward, не понижающий скорость Ethernet-соединения и не блокирующий его
  • Поддержка управления потоками IEEE 802.3x
  • Активное управление потоком передачи данных для режимов half-duplex
  • Интегрированный алгоритм поиска адресов с таблицей на 4000 физических MAC-адресов и буфером на 128 Кб
  • Фильтрация пакетов и максимальная скорость передачи данных
  • Поддержка Jumbo Frame — до 9612 байт
  • Прочный металлический корпус
  • Диагностические светодиоды на передней панели коммутатора
  • Гарантия — 5 лет

Технические характеристики

Аппаратные спецификации

  • IEEE 802.3 10Base-T;
  • IEEE 802.3u 100Base-TX
  • IEEE 802.3ab 1000Base-T;
  • IEEE 802.3x Flow Control

Кабель

  • Ethernet: UTP/STP категории 3,4,5 длиной до 100 м
  • Fast Ethernet: UTP/STP категории 5 длиной до 100 м
  • Gigabit Ethernet: UTP/STP категории 5,5e,6 длиной до 100 м

Скорость передачи данных

  • Ethernet: 10 Мбит/с/20 Мбит/с (half/full-duplex)
  • Fast Ethernet: 100 Мбит/с/200 Мбит/с (half/full-duplex)
  • Gigabit Ethernet: 2000 Мбит/с (full-duplex)

Протокол/топология

  • CSMA/CD, Star

Потребляемая мощность

  • 3.96 Вт

Максимальная производительность коммутатора

  • 16 Гбит/с

Интерфейсы

  • 8 портов 10/100/1000 Мбит/с с разъёмами RJ-45 и функцией Auto-MDIX

Буфер

  • 128 Кб

Таблица коммутации

  • Поддержка 4K MAC-адресов

Индикаторы

  • Питание,
  • Link/ACT,
  • 100 Мбит/с,
  • 1000 Мбит/с

Питание

  • 100 ~ 240VAC, 50/60 Гц встроенный адаптер питания

Габариты

  • 171 x 98 x 28 мм

Вес

  • 450 г

Температура

  • Рабочая: 0° ~ 40° C
  • Хранения: -10° ~ 70° C

Влажность

  • 5% ~ 90% (без конденсации)

Сертификаты

  • FCC, CE, РОСТЕСТ, Санитарно-Эпидемиологическое заключение

Synology DS509+ и DX5

Давно использую данный NAS DS509+ вместе с младшим братом DX5 в своих целях — пока проблем не было, если не считать умирания хардов, находящихся на гарантии, при использовании фичи Hot-swap HDD )). Должна ведь нормально работать, а она харды убивает.. ((

Использую харды Seagate ST3750330NS.

Ключевые особенности

  • Высокая скорость:
    39+ MБ/с :: RAID 5 — запись
    55+ MБ/с :: RAID 5 — чтение
  • Запись видео с IP-камер
  • 2 порта Gigabit Ethernet
  • Вкл./Выкл. по расписанию
  • Энергосбережение (30Вт ~ 69Вт)
  • Поддержка Windows ADS
  • Сетевое резервирование с шифрованием
  • Шифрованное FTP-подключение с защитой от хакерских атак

Функциональные роли

  • Основной или дополнительный файл- сервер среднего предприятия
  • Сервер для хранения резервных копий с основных серверов и ПК сети
  • FTP-сервер предприятия
  • Сервер видеонаблюдения
  • Сервер отдела/департамента средней или крупной компании
  • Основной файл-сервер филиала компании
  • Центральная медиабиблиотека для домашнего HD-кинотеатра
  • Сервер автономной поставки контента из Torrent-сетей и с FTP-узлов

Ультраэффективность и гибкость

DS509+ обеспечивает ультравысокоскоростной обмен данными в совокупности с впечатляющими вычислительными мощностями платформы, что позволяет эффективно применять DS509+ как в корпоративном секторе так и пользователям, имеющим высокие требования к массовому хранению рабочих файлов или медиаконтента.

2 Сетевых порта Gigabit Ethernet

Наличие 2-х сетевых портов Gigabit Ethernet обеспечивает возможность одновременной работы DS509+ в двух разных подсетях или в одной подсети, но с присвоением двух разных IP-адресов. Данное решение позволяет эффективно интегрировать DS509+ в сложно структурированные сети корпораций.

Поддержка Windows ADS и доменных структур

DS509+ легко интегрируется в Windows-домены и поддерживает политики Windows ADS. Пользователи Windows-домена могут автоматически получать доступ к папкам общего доступа на DS509+ просто пройдя стандартную аутентификацию в Active Directory при входе на свой ПК. Данная возможность ощутимо экономит время системного администратора, исключая необходимость повторного заведения всех учетных записей и прав доступа пользователей домена на DS509+.

Запись видео IP-Камер

Подключив IP-камеры в вашу локальную сеть, вы можете записывать видео прямо на DS509+, используя его встроенное сервис-приложение Surveillance Station. В результате вы получаете не только сетевой накопитель, но и решение для видеонаблюдения, что гарантирует рациональное использование вашего бюджета. С помощью Surveillance Station, вы можете в реальном времени наблюдать за зоной осмотра камеры, а так же просматривать ранее записанные фрагменты из видеоархива. По своему усмотрению вы можете выбирать постоянный режим записи видео или активацию записи при детектировании движения.

Гибкое управление системой хранения

DS509+ позволяет создавать массив хранения уровня RAID 0, RAID 1 или RAID 5. В DS509+ реализована возможность первоначальной установки дисков малой емкости с последующим постепенным расширеним массива RAID 1 или RAID 5 дисками большей емкости, когда это будет позволять бюджет. Даже в случае, если все жесткие диски на DS509+ будут заполнены, вы сможете легко добавить новую дисковую емкость вашему DS509+, просто подключиив к нему внешний USB-накопитель.

Безопасность и защищенность

Шифрованный FTP позволяет передавать данные в режиме “FTP через SSL” или “FTP через TLS” .
Протокол HTTPS поддерживает защищенные HTTP-соединения с транспортным механизмом SSL.
Сетевое резервирование с шифрованием обеспечивает полную защиту данных, резервируемых через сеть, даже если это резервирование происходит на удаленные WAN-ресурсы.

Комплексное решение для резервирования

Несмотря на чрезвычайную важность вопроса своевременного и полного резервирования данных многие пользователи склонны не придавать ему должного значения. DS509+ предоставляет гибкую систему настраиваемого автоматического резервирования данных, превращая этот процесс в самую легкую и одновременно гарантированно надежную процедуру, не требующую вашего участия.

Сетевое резервирование позволит вам архивировать данные с DS509+ на любой другой продукт Synology, поддерживающий данную функцию, или на сервер, совместимый с rsync.

Локальное резервирование обеспечивает возможность сохранить данные с DS509+ на внешний жесткий диск, подключенный к DS509+ через USB-порт или порт eSATA.

Функция резервирования с ПК даст возможность пользователям вашей сети автоматически резервировать свои данные на DS509+ с помощью фирменного ПО Synology Data Replicator 3.

Общий доступ к файлам для пользователей платформ Windows и Mac

DS509+ обеспечивает одновременный совместный доступ к файлам для пользователей ПК-платформ Windows и Mac. Пользователи Windows могут получать доступ к DS509+ через файлообменный протокол Samba или FTP, а пользователи Mac через Samba, FTP и AFP. Устройство поддерживает Unicode и обеспечивает корректное храние файлов с названиями, созданными на разных языках.

Расширение до 10 жестких дисков

При помощи модуля расширения емкости DX5 стало возможно быстрое масштабирование системы хранения данных сетевого накопителя. Подключив модуль DX5 через порт eSATA к сетевому накопителю Synology DS509+ пользователь получает удвоение объема дискового массива NAS Synology.

Аппаратные характеристики

  • Скорость процессора 1,06ГГц
  • Оперативная память RAM 1 Гб
  • Тип и количество HDD 5х SATA(II)
  • Интерфейс подключения внешнего HDD 2хUSB, 1х eSATA2
  • Количество портов USB 2.0 2
  • Количество портов eSATA 1
  • Максимальная совокупная емкость, ТБ 10
  • Горячая замена HDD Да
  • Размер (мм) 242 X 203 X 177
  • Вес, кг 4
  • Тип и количество сетевых портов Gigabit X2
  • Тип и количество вентиляторов X2 (80 X 80)
  • Автозапуск после падения питания Да
  • Тип входного питающего напряжения ~100В — 230В
  • Выходное напряжение БП, Вольт 12
  • Частота питающего источника 50 Гц — 60 Гц, однофазовое
  • Энергопотребление 69Вт (работа); 30Вт (Режим сна)

Температурные характеристики

  • Температура эксплуатации 10°C — 35°
  • Температура хранения от -10°C до 70°С
  • Относительная влажность 5% — 95%RH
  • Максимальная высота над уровнем моря, м 3050

Сертификация

  • FCC Класс В
  • CE Класс В
  • Ростест Да

Поддержка сетевых файлообменных протоколов

  • CIFS Да
  • AFP 3.1
  • FTP Да

Интеграция в Windows-домены и поддержка ADS

  • Поддержка ADS/NT4 Да
  • Вход пользователей домена через Samba/AFP/FTP Да
  • ПО Synology Data Replicator для пользователей домена 3

Безопасность

  • FTP через SSL (explicit) да
  • FTP через TLS (explicit) да
  • FTP автоблокирование да
  • Сетевое резервирование с шифрованием (через модифицированный SSH) да
  • Rsync нет
  • Rsync с шифрованием нет
  • HTTPS-соединения да

Поддерживаемые файловые таблицы

  • EXT3 да
  • FAT (только для внешних носителей) да
  • NTFS (только для внешних носителей) да

Предоставление общего доступа

  • Максимальное количество учетных записей 2048
  • Максимальное количество групп 256
  • Максимальное количество папок общего доступа 256
  • Максимальное количество одновременных подключений (SAMBA, FTP, AFP) 512

Поддерживаемые принтерные протоколы

  • LPR да
  • CIFS да
  • AppleTalk да

Встроенные сервис-приложения и службы

  • Сервер iTunes да
  • Photo Station 3 да
  • Web Station да
  • PHP/MySQL да
  • Audio Station да
  • File Station да
  • Surveillance Station да
  • Download Station да

Видеонаблюдение

  • Поддерживаемое количество IP-камер 12

Форматы, поддерживаемые мультимедиа сервисом UPnP

  • Audio AAC, M4A, MP3, Ogg Vorbis, WAV, WMA, WMA VBR, WMA PRO, WMA Lossless
  • Video ASF, AVI, DAT, DivX, MP4, MPEG1, MPEG2, MPEG4, VOB, WMV, XviD
  • Image BMP, JPG (jpe, jpeg), GIF, ICO, PNG, PSD, TIF (tiff), UFO
  • Playlist WPL, M3U

Возможности по резервированию данных

  • Network Backup да
  • Local Backup да
  • Desktop Backup (DR II) да
  • USB Copy нет

Совместимость с ПО резервирования сторонних производителей

  • Acronis True Image 9.0.0.2323 да
  • Symantec Backup Exec 11d2 да
  • EMC Retrospect 7.5 да
  • LaCie SilverKeeper 1.1.4 да

Программные утилиты

  • Synology Assistant Да
  • Synology Download Redirector Да
  • Synology Data Replicator 3
  • Мастер добавления принтеров Да

Управление

  • Установка диапазона портов BitTorrent да
  • Контроль ширины канала скачивания для ПО Download Station да
  • Установка диапазона портов для ПО Download Station да
  • Редактируемая страница ошибок HTTP да
  • Уведомление о событиях системы по E-mail да
  • E-mail уведомления для новых пользователей да
  • Режим сна для внешних HDD (eSATA) да
  • Режим сна для внешних HDD (USB) да
  • Ez-Internet (DDNS) да
  • Возможность обновления встроенного ПО да
  • Установка диапазона пассивных портов FTP да
  • Скрываемые папки общего доступа да
  • Режим сна для встроенного HDD да
  • Удаляемые/перемещаемые папки общего доступа да
  • PPPoE да
  • Удаляемая/перемещаемая папка общего доступа по умолчанию да
  • Отображение температуры системы да
  • Управление ИБП (через USB 2.0) да
  • Определение индивидуальной квоты дискового пространства да
  • ПО Download Station на основе Web да
  • Система управления на основе Web да

Управление RAID (поддерживаемые типы массива)

  • Non-RAID да
  • RAID 0 да
  • RAID 1 да
  • RAID 5 да
  • Переход с Non-RAID до RAID 1 да
  • Расширение RAID 1 или RAID 5 дис да

Поддержка принтеров

  • Максимально количество принтеров 2

Экологическая безопасность

  • RoHS Compliant Да

Комплект поставки

  • Системный блок NAS 1
  • Краткая инструкция по эксплуатации 1
  • Установочный CD 1
  • Сборочный комплект 1
  • Блок питания от переменного тока X 1 (100Вт)
  • Шнур питания 1
  • Сетевой кабель (LAN) RJ-45 2
  • Кабель питания для жесткого диска SATA безкабельное подключение
  • Сигнальный кабель для жесткого диска SATA безкабельное подключение

Поддержка

  • Поддерживаемые клиентские ОС Windows 98, Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Mac OS9, Mac OSX, Mac Mini Intel
  • Поддерживаемые броузеры Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, Firefox 1, Firefox 2, Firefox 3, Safari 1.3, Safari 2.0, Safari 3.0
  • Поддерживаемые языки Русский, Английский, Датский, Норвежский, Шведский, Немецкий, Французский, Итальянский, Испанский, Корейский, Японский, Традиционный китайский, Упрощенный китайский

В общем хорошее и дорогое решение для хранения данных. ))

Сброс пароля на Cisco 2960

Для сброса пароля необходимо иметь физический доступ к коммутатору, а также должен иметься консольный кабель.

1. Подключиться к коммутатору с помощью консольного кабеля COM-RJ45 и любого терминального клиента (SecureCRT, PuTTY, HyperTerminal) используя следующие параметры соединения: — бит в секунду (бод): 9600 — бит данных: 8 — четность: нет — стоп-бит: 1 — контроль передачи: Xon/Xoff

2. Подключить кабель питания к коммутатору.

3. В момент появления надписи Initializing Flash (индикатор SYST при этом мигает зеленым)…

Base ethernet MAC Address: 00:1a:a1:5c:42:00
Xmodem file system is available.
The password-recovery mechanism is enabled.
Initializing Flash...

…нажать кнопку Mode расположенную на передней панели коммутатора (индикатор SYST загорится оранжевым).

4. Появится приглашение на ввод команды:

flashfs[0]: filesystem check interrupted!
...done Initializing Flash.
Boot Sector Filesystem (bs) installed, fsid: 3

The system has been interrupted, or encountered an error
during initializion of the flash filesystem.  The following
commands will initialize the flash filesystem, and finish
loading the operating system software:

flash_init
load_helper
boot

switch:

5. В ответ на приглашение ввести команду flash_init

switch: flash_init
Initializing Flash...
flashfs[0]: 600 files, 19 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 32514048
flashfs[0]: Bytes used: 8752128
flashfs[0]: Bytes available: 23761920
flashfs[0]: flashfs fsck took 10 seconds.
...done Initializing Flash.
Setting console baud rate to 9600...

switch:

6. Ввести команду load_helper

switch: load_helper

switch:

7. Ввести команду dir flash: Появится список файлов, содержащихся во flash-памяти коммутатора, среди них должен быть файл конфигурации – config.text.

switch: dir flash:
Directory of flash:/

3    -rwx  1981                     config.text
4    -rwx  1636                     vlan.dat
5    -rwx  5709294                  c2960-lanbasek9-mz.122-35.SE1.bin
6    drwx  128                      c2960-lanbase-mz.122-25.SEE2
619  -rwx  5                        private-config.text

23761920 bytes available (8752128 bytes used)

switch:

8. Ввести команду rename flash:config.text flash:config.text.old для переименования конфигурационного файла.

switch: rename flash:config.text flash:config.text.old

switch:

9. Ввести команду boot после чего начнется процесс загрузки IOS коммутатора. Необходимо дождаться окончания загрузки.

switch: boot
Loading "flash:c2960-lanbasek9-mz.122-35.SE1.bin"...@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@...
...
...
...
00:00:24: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
00:00:25: %SPANTREE-5-EXTENDED_SYSID: Extended SysId enabled for type vlan
00:00:46: %SYS-5-RESTART: System restarted --
Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(35)SE1, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Tue 19-Dec-06 10:50 by antonino

10. После окончания загрузки необходимо нажать Enter, на приглашение коммутатора.

Press RETURN to get started!

11. На все вопросы относительно автоустановки, запуска конфигурации коммутатора в режиме диалога, и всего прочего отвечать отказом no.

Would you like to terminate autoinstall? [yes]: no

--- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: no

Would you like to terminate autoinstall? [yes]: no
Switch>

12. Набрать enable для входа в привилегированный режим.

Switch>enable
Switch#

13. Ввести команду rename flash:config.text.old config.text для переименования конфигурационного файла, подтвердить переименование.

Switch#rename flash:config.text.old config.text
Destination filename [config.text]?
Switch#

14. Ввести команду copy flash:config.text system:running-config для копирования конфигурационного файла в область текущей конфигурации коммутатора, подтвердить.

Switch#copy flash:config.text system:running-config
Destination filename [running-config]?

1981 bytes copied in 0.336 secs (5896 bytes/sec)
sw00#

15. Заходим в конфигурационный режим conf terminal и меняем параметры авторизации и аутентификации. Для полного отключения аутентификации вводим no aaa new-model и no enable secret

sw00#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
sw00(config)#no aaa new-model
sw00(config)#no enable secret
sw00(config)#

16. Меняем пароль enable на стандартный cisco командой enable password cisco

sw00(config)#enable password cisco
sw00(config)#

17. Нажать Ctrl+Z для выхода из конфигурационного режима (либо набрать exit или end).

sw00(config)#^Z
sw00#

18. Набрать команду write memory для сохранения всех изменений.

sw00#write memory
Building configuration...
[OK]
sw00#

Все…готово:)))

QTECH QSW2900

Аналогичный коммутатору Zyxel ES2024 конфигурационный файл для QTECH QSW2900 (все данные, идентифицирующие нашу сеть были удалены):

QTECH-QSW2900#sh run
!LanSwitch BuildRun(QTECH Platform)
enable
configure terminal
![VLAN]
interface range ethernet 1/1 to ethernet 2/1
switchport mode trunk
exit
vlan 1
description VLAN1
interface ip 10.2.6.253 255.255.255.0 10.2.6.1
exit
vlan 2
description MULTICAST
switchport ethernet 1/1 to ethernet 2/1
exit
vlan 10
description MANAGED_VLAN10
switchport ethernet 1/1 to ethernet 2/1
interface ip 192.168.3.181 255.255.252.0 192.168.2.1
exit
![DEVICE]
interface ethernet 0/1
exit
interface ethernet 0/2
exit
interface ethernet 0/3
exit
interface ethernet 0/4
exit
interface ethernet 0/5
exit
interface ethernet 0/6
exit
interface ethernet 0/7
exit
interface ethernet 0/8
exit
interface ethernet 0/9
exit
interface ethernet 0/10
exit
interface ethernet 0/11
exit
interface ethernet 0/12
exit
interface ethernet 0/13
exit
interface ethernet 0/14
exit
interface ethernet 0/15
exit
interface ethernet 0/16
exit
interface ethernet 0/17
exit
interface ethernet 0/18
exit
interface ethernet 0/19
exit
interface ethernet 0/20
exit
interface ethernet 0/21
exit
interface ethernet 0/22
exit
interface ethernet 0/23
exit
interface ethernet 0/24
exit
interface ethernet 1/1
exit
interface ethernet 2/1
exit
![OAM]
ipaddress 10.2.6.253 255.255.255.0 10.2.6.1
hostname QTECH-QSW2900
![IGMP_SNOOPING]
igmp-snooping
![SNMP]
snmp-server contact noc@provider
snmp-server location Koe-gde-2
QTECH-QSW2900#

Информация о VLAN’ах:

QTECH-QSW2900#sh vlan
show VLAN information
VLAN name              : VLAN1
VLAN ID                : 1
VLAN status            : static
VLAN member            : e0/1-e2/1.
Static tagged ports    : e1/1-e2/1.
Static untagged Ports  : e0/1-e0/24.
Dynamic tagged ports   : 

show VLAN information
VLAN name              : MULTICAST
VLAN ID                : 2
VLAN status            : static
VLAN member            : e1/1-e2/1.
Static tagged ports    : e1/1-e2/1.
Static untagged Ports  :
Dynamic tagged ports   : 

show VLAN information
VLAN name              : MANAGED_VLAN10
VLAN ID                : 10
VLAN status            : static
VLAN member            : e1/1-e2/1.
Static tagged ports    : e1/1-e2/1.
Static untagged Ports  :

Конфигурация должна работать, если по аплинку приходит транк (а в нашем случае он не приходит, это жаль) )) Из-за этого Инет у людей работал на портах 1-24,  при этом он проходил по native VLAN 1, а вот 25-26 порты, которые в транке, не пинговались извне. До конца еще не разобрался — то ли надо просто отключить trunk, то ли руками прописать default native VLAN 1.

Вот аналогичный конфиг который отлично работает на другом доме:

QTECH#sh run
!LanSwitch BuildRun(QTECH Platform)
enable
configure terminal
![DEVICE]
interface ethernet 0/1
exit
interface ethernet 0/2
exit
interface ethernet 0/3
exit
interface ethernet 0/4
exit
interface ethernet 0/5
exit
interface ethernet 0/6
exit
interface ethernet 0/7
exit
interface ethernet 0/8
exit
interface ethernet 0/9
exit
interface ethernet 0/10
exit
interface ethernet 0/11
exit
interface ethernet 0/12
exit
interface ethernet 0/13
exit
interface ethernet 0/14
exit
interface ethernet 0/15
exit
interface ethernet 0/16
exit
interface ethernet 0/17
exit
interface ethernet 0/18
exit
interface ethernet 0/19
exit
interface ethernet 0/20
exit
interface ethernet 0/21
exit
interface ethernet 0/22
exit
interface ethernet 0/23
exit
interface ethernet 0/24
exit
interface ethernet 1/1
description UPLINK
exit
interface ethernet 2/1
exit
![OAM]
ipaddress 10.2.5.252 255.255.255.0 10.2.5.1
hostname Koe-gde-3
QTECH#sh vlan
show VLAN information
VLAN ID                : 1
VLAN status            : static
VLAN member            : e0/1-e2/1.
Static tagged ports    :
Static untagged Ports  : e0/1-e2/1.
Dynamic tagged ports   :

Total entries: 1 vlan.

Т.е. не настроено НИЧЕГО!

Алгоритм быстрой настройки свитча:

1. Подключаемся по COM-порту и вводим логин/пароль.
2. enable
3. clear startup-config
4. reboot
5. Вводим default логин/пароль: admin/123456
6. enable
7. conf t
8. username admin privilege 15 password 7 P@$$W0RD
9. hostname KOE-GDE
10. ipaddress 10.2.6.253
11. exit
12. reboot

Вот и всё. Быстрая настройка коммутатора по вышеописанному конфигу готова.

Zyxel ES2024

Типичный конфигурационный файл коммутатора, установленного на одном из узлов нашей сети (все данные, идентифицирующие нашу сеть были удалены ))):

ES-2024A# show running-config
  Building configuration...

  Current configuration:

vlan 1
  name 1
  normal ""
  fixed 1-26
  forbidden ""
  untagged 1-26
  ip address default-management 10.1.1.253 255.255.255.0
  ip address default-gateway 10.1.1.1
exit
vlan 10
  name managed
  normal ""
  fixed 25-26
  forbidden 1-24
  untagged 1-24
  ip address 192.168.4.60 255.255.252.0
  ip address default-gateway 192.168.2.1
exit
igmp-snooping
igmp-snooping unknown-multicast-frame drop
ip name-server 10.2.0.1
snmp-server contact noc@provider location Koe-gde
remote-management 2
remote-management 3
remote-management 1 start-addr 10.2.2.0 end-addr 10.2.2.254 service telnet ftp http icmp snmp ssh https
remote-management 2 start-addr 10.2.0.0 end-addr 10.2.0.254 service telnet ftp http icmp snmp ssh https
remote-management 3 start-addr 192.168.2.1 end-addr 192.168.4.255 service telnet ftp http icmp snmp ssh https
mvr 2
  source-port 25
  receiver-port 1-24,26
  name IPTV
  tagged 25-26
  group DEF_GROUP start-address 224.0.0.1 end-address 224.0.0.254
  group IPTV_ALT start-address 224.0.42.1 end-address 224.0.42.254
  group IPTV_NEW start-address 234.5.2.1 end-address 234.5.2.254
  group SAP_GROUP start-address 239.255.255.250 end-address 239.255.255.250
exit

VLAN 1 политически используется на всех портах ))

VLAN 10 — управляющий VLAN, только для админов.

VLAN 2 — мультикаст и IPTV.

Minicom

Мы будем пользоваться встроенным почти во все дистрибутивы эмулятором терминала minicom.

Для начала настроим программу будучи суперпользователем:

# minicom -l -8 -c on -s

Подробней о ключах, какие мы сейчас использовали :

-l - служит для отображения ANSI – графики (без нее будет некрасиво)
-8 - восьмибитный режим ввода для русского языка
-c on - включаем цветное отображение
-s - запускаем утилиту настройки minicom

«Настройка последовательного порта» – в этом меню мы выберем устройство (чаще всего при внешнем модеме на COM1 это /dev/modem или же /dev/ttyS0). Скорость задаем в соответствии с документацией на оборудование, к которому подключааемся.

  • Если используется бычный модем — 57600 бод, если подключаемся к сетевому оборудованию, например Cisco, то используется скорость 9600 бод.
  • Четность – нечетный.
  • Бит данных – 8.
  • Стоповый бит 1.

В minicom мы должны видеть строку «Скорость/Четность/Биты» как 9600 8N1.

Также обязательно разрешим опцию «аппаратное управление потоком» и соответственно откажемся от программного.

В повседневной жизни minicom нужно запускать со всеми ключами, кроме -s :

# minicom -l -8 -c on

IPSec на Zyxel ZyWALL 35 EE

На тест попались маршрутизаторы Zyxel ZyWALL 35 EE, решил опытом их использования поделиться с читателями..

Тестирование ZyWALL 35 <=>ZyWALL 35

1. Настройка сети в соответствии с топологией тестового стенда:

Комп (192.168.1.100) >
[ZyWALL 35 (192.168.1.1) (10.210.210.106)] >
Коммутатор L2 Planet FSD-1600 >
[ZyWALL 35 (10.210.210.107)(192.168.100.1)] >
Комп (192.168.100.7)

Настройки ZyWALL’ов (в два столбца): 192.168.100.1 / 192.168.1.1


Настройка LAN:

Настройка WAN:

Общий вид настроек VPN:

Настройка VPN-шлюзов:

Настройка VPN-туннелей:

В данной схеме (Комп (WinXP) > ZyWALL > Planet > ZyWALL > Комп (Debian)) с использованием аналогичных настроек VPN-шлюзов и VPN-туннелей:

IKE:
1. Режим работы: Main
2. Шифрование: AES-128
3. Аутентификация: SHA1
4. Ключ группы: DH2

IPSec:
0. Инкапсуляция: Tunnel

1. Протокол: ESP
2. Шифрование: AES-128
3. Аутентификация: SHA1

Максимальная пропускная способность канала составила около 23 Mbps (Win2Lin)/ 25 Mbps (Lin2Win) стабильно же держалась на уровне 22 Mbps (Win2Lin)/ 24 (Lin2Win).

IKE:
1. Режим работы: Main
2. Шифрование: 3DES
3. Аутентификация: MD5
4. Ключ группы: DH2

IPSec:
0. Инкапсуляция: Tunnel

1. Протокол: ESP
2. Шифрование: 3DES
3. Аутентификация: MD5

Максимальная пропускная способность канала составила около 23 Mbps (Win2Lin)/ 25 Mbps (Lin2Win) стабильно же держалась на уровне 23 Mbps (Win2Lin)/ 24 (Lin2Win).

Заявлено Zyxel’ем было 40 Mbps (конечно, погрешность может вносить Planet FSD-1600).

Производительность CPU устрйства составила ~40% при сетевой нагрузке в 10 Mbps и 100% при 25 Mbps.

Измерения нагрузки канала проводились с помощью nuttcp.

Тестирование Комп <=>ZyWALL 35, используя ZyWALL IPSec VPN Client

Общий вид настроек VPN:

Настройка VPN-шлюзов:

Настройка VPN-туннелей:

Далее настраиваем ZyWAL IPSec VPN Client:

При нажатии на «Открыть туннель «, при условии что все настройки туннеля и шлюза аналогичны на ZyWALL и на VPN-клиенте, создастся соотв. VPN-туннель.

В данной схеме (Комп (WinXP) > VPN-Client > Planet > ZyWALL 35 > Комп (WinXP)) с использованием аналогичных настроек VPN-шлюзов и VPN-туннелей:

IKE:
1. Режим работы: Main
2. Шифрование: AES-128
3. Аутентификация: SHA1
4. Ключ группы: DH2

IPSec:
0. Инкапсуляция: Tunnel

1. Протокол: ESP
2. Шифрование: AES-128
3. Аутентификация: SHA1

Максимальная пропускная способность канала составила около 15 Mbps, стабильно же держалась на уровне 9 Mbps.

1. Режим работы: Agressive
2. Шифрование: AES-128
3. Аутентификация: SHA1
4. Ключ группы: DH2

Максимальная пропускная способность канала составила около 12 Mbps, стабильно же держалась на уровне 8 Mbps.

1. Режим работы: Main
2. Шифрование: 3DES
3. Аутентификация: MD5
4. Ключ группы: DH2

Максимальная пропускная способность канала составила около 21 Mbps, стабильно же держалась на уровне 11 Mbps.

1. Режим работы: Agressive
2. Шифрование: 3DES
3. Аутентификация: MD5
4. Ключ группы: DH2

Максимальная пропускная способность канала составила около 18 Mbps, стабильно же держалась на уровне 11 Mbps.

Производительность CPU устройства составила ~35% при сетевой нагрузке в 10 Mbps и 70% при 25 Mbps.

Тестирование проводило с помощью ввода команд по обоим сторонам туннеля.

Комп 10.210.210.110> nuttcp.exe -i1 -Ri100M 192.168.1.100
Комп 192.168.1.100> nuttcp.exe -S

wav2mp3

Для конвертации WAV файлов в MP3, использую такой shell-скрипт:

#!/bin/bash
for i in *.wav; do
    mp3=$(echo "$i" | sed -e "s/wav/mp3/")
    lame -h -b 128 $i $mp3
done

Битрейт выставлен в 128 kbps.

wav2gsm

В телефонии, и конкретно в системе Asterisk, иногда нужно использовать аудио-формат файлов GSM для воспроизведения звуковых треков, например при выдачи звукового сообщения. Для конвертации из WAV в GSM в Linux есть замечательная утилита sox.

Скрипт wav2gsm.sh ниже конвертирует все файлы в текущей папке из WAV в GSM:

#!/bin/bash
for i in *.wav
do
  sox $i -r 8000 -c 1 $(basename $i .wav).gsm resample -ql -g
done

Без ключика -g получаем ненастоящий GSM-файл:

RIFF (little-endian) data, WAVE audio, Microsoft PCM, 16 bit, mono 8000 Hz

А при использовании ключика -g получаем:

RIFF (little-endian) data, WAVE audio, GSM 6.10, mono 8000 Hz

В Windows есть программа для редактирования GSM-файлов: WavePad Audio Editor от компании NCH Software (http://www.nch.com.au/wavepad).

$ sox filename.gsm -r 44100 -a filename.wav
$ sox filename.wav -r 8000 -c 1 -s -w filename.wav resample -ql

 

hdparm

После смены режима жесткого диска (hda) с UDMA5 на UDMA2 начинает работать ide0:

Странным образом hdparm помогает избавиться от ошибок Asterisk:

[Jul  7 12:46:00] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[Jul  7 12:46:01] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[Jul  7 12:46:01] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[Jul  7 12:46:01] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[Jul  7 12:46:01] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[Jul  7 12:46:01] ERROR[18348]: chan_dahdi.c:8799 dahdi_pri_error: PTP MDL can't handle error of type I
[Jul  7 12:46:01] ERROR[18348]: chan_dahdi.c:8799 dahdi_pri_error: MDL-ERROR (I): T200 = N200 in timer recovery state 8
[Jul  7 12:46:01] NOTICE[18348]: chan_dahdi.c:9099 pri_dchannel: PRI got event: HDLC Bad FCS (8) on Primary D-channel of span 1
[13:27:57] funtik:~ # hdparm -vi /dev/hda

/dev/hda:
 multcount     =  0 (off)
 IO_support    =  0 (default)
 unmaskirq     =  0 (off)
 using_dma     =  1 (on)
 keepsettings  =  0 (off)
 readonly      =  0 (off)
 readahead     = 256 (on)
 geometry      = 16383/255/63, sectors = 156301488, start = 0

 Model=ST3802110A, FwRev=3.AAE, SerialNo=5LR3YW4N
 Config={ HardSect NotMFM HdSw>15uSec Fixed DTR>10Mbs RotSpdTol>.5
 RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
 BuffType=unknown, BuffSize=2048kB, MaxMultSect=16, MultSect=off
 CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=15629937
 IORDY=on/off, tPIO={min:240,w/IORDY:120}, tDMA={min:120,rec:120}
 PIO modes:  pio0 pio1 pio2 pio3 pio4
 DMA modes:  mdma0 mdma1 mdma2
 UDMA modes: udma0 udma1 udma2 udma3 udma4 *udma5
 AdvancedPM=no WriteCache=enabled
 Drive conforms to: Unspecified:  ATA/ATAPI-1,2,3,4,5,6,7

 * signifies the current active mode

[13:29:31] funtik:~ # hdparm -d 1 -X udma2 -c 3 /dev/hda

/dev/hda:
 setting 32-bit IO_support flag to 3
 setting using_dma to 1 (on)
 setting xfermode to 66 (UltraDMA mode2)
 IO_support    =  0 (default)
 using_dma     =  0 (off)

[13:30:28] funtik:~ # hdparm -vi /dev/hda

/dev/hda:
 multcount     =  0 (off)
 IO_support    =  0 (default)
 unmaskirq     =  0 (off)
 using_dma     =  0 (off)
 keepsettings  =  0 (off)
 readonly      =  0 (off)
 readahead     = 256 (on)
 geometry      = 16383/255/63, sectors = 156301488, start = 0

 Model=ST3802110A, FwRev=3.AAE, SerialNo=5LR3YW4N
 Config={ HardSect NotMFM HdSw>15uSec Fixed DTR>10Mbs RotSpdTol>.5% }
 RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
 BuffType=unknown, BuffSize=2048kB, MaxMultSect=16, MultSect=off
 CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=156299375
 IORDY=on/off, tPIO={min:240,w/IORDY:120}, tDMA={min:120,rec:120}
 PIO modes:  pio0 pio1 pio2 pio3 pio4
 DMA modes:  mdma0 mdma1 mdma2
 UDMA modes: udma0 udma1 *udma2 udma3 udma4 udma5
 AdvancedPM=no WriteCache=enabled
 Drive conforms to: Unspecified:  ATA/ATAPI-1,2,3,4,5,6,7

 * signifies the current active mode