Предоставление сервисов из внутренней сети. Доступ от двух провайдеров.
Топология сети:

R2 – Cisco 2651xm (IOS c2600-ipbasek9-mz.124-17.bin)
R1 – H3C SecPath U200-S UTM
R3 – Cisco 3750x (IOS /c3750e-universalk9-mz.122-55.SE3.bin)
R4 – ISA server 2006 (LAN)
На сервере 1.1.1.2 предоставляется доступ к порту RDP из внешних и внутренних сетей.
Прочитать остальную часть записи »
“Зеленая” братва идет на дело. Бандиты нервно курят в сторонке
kungurov
11 октября, 2011
http://kungurov.livejournal.com/40149.html
Многие искренне недоумевают, почему я не уважаю “экологов” и прочих “зеленых” борцов. Они, же дескать, люди с чистой кармой, радеют за птичек и зеленую травку, не дают злодеям рубить леса и гадить в водоемы. Леса и водоемы я очень люблю и утилитарно использую – в водоемах ловлю рыбу, в лесах собираю грибы и прочие дикоросы, бывая в указанных местах очень часто. Но вот представьте себе, я ни разу в жизни не видел там ни одного “зеленого”.
НОСТАЛЬГИЯ ПО ДИСКЕТАМ
Пока я чинил свой недобитый RAID, сильно задумался о том, что отличает нормального человека, пусть даже и отягощенного некоторой компьютерной грамотностью (advanced user, как это принято называть) от выпускников технических ВУЗов и прочих гиков, относящихся к компьютеру не как к инструменту, а как к некоей среде. Откуда взялись пословицы, что админы и программисты (настоящие, те самые!) все делают через жопу? Почему нынешние ухоженные мальчики в пиджаках с блютус-гарнитурой, которые называют себя IT-специалистами, аккуратно откручивают корпус и ставят его на стол, а их небритые предки в свитерах повышенной волосатости ползали раком на полу? Словом, что было в том, политехническом поколении было такого, что нынешние дети сочтут разве что суеверием?
Прочитать остальную часть записи »
Автор – Юрий Жуковский, 21 сентября 2012 г.
Вычислительная мощность центральных процессоров далеко не всегда является определяющим параметром производительности серверов в массовых приложениях. Опытные пользователи платформы 1С:Предприятие знают это как никто другой.
Говоря об 1С как «пожирателе ресурсов», надо понимать, что половину предприятий страны эта система делопроизводства устраивает и у них нет достаточных оснований для перехода на другую. Можно сколько угодно пенять на издержки архитектуры приложения и качество программного кода, но …. «жизнь такова, какова она есть, и больше никакова». Но даже если свобода действий сводится к оптимизации одного только серверного оборудования, ею нужно пользоваться. Вдумчивому администратору мониторинг подсистем собственного сервера под реальной нагрузкой дает много больше информации, чем ковровые бомбардировки всех продавцов вместе взятых.
Автор – Юрий Жуковский, 26 сентября
Выбор оптимального серверного оборудования под 1С — задача, требующая как минимум желания разбираться в структуре вычислительной нагрузки. Мониторинг поведения основных подсистем сервера в реальных условиях, в сочетании с доводами здравого смысла (а не продуктового маркетинга) — оружие тех, у кого бюджет ограничен, но задачу решать надо. У кого есть лишние деньги, тому дозволено не вникать в подробности.
1С:Предприятие 8 может оказаться ресурсоемким приложением даже при небольшом количестве пользователей. Выбирая сервер под 1С, любой владелец хотел бы избежать «родовых травм» — заложенных в него потенциально узких мест. С другой стороны, сегодня мало кто покупает серверы избыточной мощности, «на вырост». Хорошо если профиль нагрузки удается снять заранее — тогда и проектировать сервер под конкретную конфигурацию приложений компании проще.
Для определенности, рассмотрим платформу «1С:Предприятие 8.2» в ее популярных базовых конфигурациях «Бухгалтерский учет», «Управление торговлей», «Зарплата и Управление Персоналом», «Управление Торговым Предприятием» и, отчасти, «Управление Производственным Предприятием». Исходим из того, что для предприятий с 10 и более сотрудниками, работающими в 1С, используется «1С:Предприятие 8.2. Сервер приложений». Учтем вариант работы в режиме удаленного рабочего стола (Remote Desktop), с количеством одновременных пользователей базы данных до 100-150. Рекомендации будут применимы и для более «тяжелых» БД 1С, но «тяжелые случаи» всегда требуют индивидуального подхода.

У Cisco были и есть замечательные коммутаторы 2/3 уровня – Cisco Catalist WS-C2960, которые можно использовать в качестве ядра небольшой “бюджетной” сети.
Для этого требуется статическая маршрутизация, которой в настройках по умолчанию нет.
Как включить или разрешить статическую маршрутизацию в Cisco 2960S Lan Base?
На примере WS-C2960S-24TS-L.
