<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyrill &#187; SysAdm</title>
	<atom:link href="http://cyrill.co.uk/category/systems-administration/feed/" rel="self" type="application/rss+xml" />
	<link>http://cyrill.co.uk</link>
	<description>Чувак с пассатижами / sux, bugs &#38; plug ‘n’ play</description>
	<lastBuildDate>Sun, 01 Nov 2009 11:53:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Apache + PHP на windows? Лотерея :)</title>
		<link>http://cyrill.co.uk/2009/11/01/apache-php-%d0%bd%d0%b0-windows-%d0%bb%d0%be%d1%82%d0%b5%d1%80%d0%b5%d1%8f/</link>
		<comments>http://cyrill.co.uk/2009/11/01/apache-php-%d0%bd%d0%b0-windows-%d0%bb%d0%be%d1%82%d0%b5%d1%80%d0%b5%d1%8f/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 11:53:40 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[Hints&tips]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[filemon]]></category>
		<category><![CDATA[httpd.exe]]></category>
		<category><![CDATA[libmysql.dll]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php5ts.dll]]></category>
		<category><![CDATA[webdev]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/?p=206</guid>
		<description><![CDATA[В очередной раз потребовалось установить традиционный набор (Apache + PHP + MySQL) на win-ноутбуке.
Скачал апача (2.2.14), поставил. It works, как положено   Стал приделывать PHP (5.2.11) &#8211; Apache перестал запускаться со следующими симптомами:
Сбойное приложение httpd.exe, версия 2.2.14.0, штамп времени 0&#215;4ac181d6, сбойный модуль php5ts.dll, версия 5.2.11.11, штамп времени 0&#215;4ab130e3, код исключения 0xc0000005, смещение ошибки 0&#215;000f330d, [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>В очередной раз потребовалось установить традиционный набор (Apache + PHP + MySQL) на win-ноутбуке.</p>
<p><a title="Apache httpd" href="http://httpd.apache.org/download.cgi" target="_blank">Скачал</a> апача (2.2.14), поставил. It works, как положено <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Стал приделывать <a title="PHP" href="http://www.php.net/downloads.php" target="_blank">PHP</a> (5.2.11) &#8211; Apache перестал запускаться со следующими симптомами:</p>
<blockquote><p>Сбойное приложение <strong>httpd.exe</strong>, версия <strong>2.2.14.0</strong>, штамп времени 0&#215;4ac181d6, сбойный модуль <strong>php5ts.dll</strong>, версия <strong>5.2.11.11</strong>, штамп времени 0&#215;4ab130e3, код исключения 0xc0000005, смещение ошибки <strong>0&#215;000f330d</strong>, ИД процесса 0&#215;167c, время запуска приложения 0&#215;01ca5ae5db2f4800.</p></blockquote>
<p>На практике сие означает, что PHP заводиться отказывается. Любимый <a title="Filemon by M. Russinovich" href="http://http://technet.microsoft.com/ru-ru/sysinternals/bb896642.aspx" target="_blank">filemon</a> как бы намекнул, что дело в php_mysql.dll, которая не может найти libmysql.</p>
<p>А дальше &#8211; по накатанным рельсам: копируем libmysql.dll из папки, в которой лежит PHP в папку %apache%\bin. Все работает <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Есть мнение, что товарищам из PHP надо описание этого движения с бубном большими буквами разместить на главной <a title="PHP" href="http://www.php.net/downloads.php" target="_blank">странице загрузки PHP</a> для win <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2009/11/01/apache-php-%d0%bd%d0%b0-windows-%d0%bb%d0%be%d1%82%d0%b5%d1%80%d0%b5%d1%8f/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Инфраструктура современного офиса &#8211; 3</title>
		<link>http://cyrill.co.uk/2009/04/19/infrastructure-elements-of-the-modern-office-3/</link>
		<comments>http://cyrill.co.uk/2009/04/19/infrastructure-elements-of-the-modern-office-3/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 18:00:22 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[infrastructure]]></category>
		<category><![CDATA[asterisk]]></category>
		<category><![CDATA[avaya]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[cisco 2100]]></category>
		<category><![CDATA[cisco 4400]]></category>
		<category><![CDATA[АТС]]></category>
		<category><![CDATA[гостевой wi-fi]]></category>
		<category><![CDATA[оптоволокно]]></category>
		<category><![CDATA[отказоустойчивость]]></category>
		<category><![CDATA[поток E1]]></category>
		<category><![CDATA[провайдер]]></category>
		<category><![CDATA[ethernet]]></category>
		<category><![CDATA[ip-телефония]]></category>
		<category><![CDATA[MiMo]]></category>
		<category><![CDATA[радиоканал]]></category>
		<category><![CDATA[телефония]]></category>
		<category><![CDATA[panasonic]]></category>
		<category><![CDATA[pbx]]></category>
		<category><![CDATA[PoE]]></category>
		<category><![CDATA[Ruckus]]></category>
		<category><![CDATA[sip]]></category>
		<category><![CDATA[sipx]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[ZoneDirector]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/?p=174</guid>
		<description><![CDATA[Что-то я затянул с очередной серией, но тому были причины: от кучи неотложных дел на работе, до раненного автомобиля 
Ладно, в этот раз &#8212; организация внешних вводов, вопросы построения телефонии и некоторые аспекты построения Wi-fi. Как и в предыдущих сериях, я не претендую на глубину раскрытия техники, стремясь лишь показать основные варианты развития элементов инфраструктуры. [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Что-то я затянул с очередной серией, но тому были причины: от кучи неотложных дел на работе, до раненного автомобиля <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
Ладно, в этот раз &#8212; организация внешних вводов, вопросы построения телефонии и некоторые аспекты построения Wi-fi. Как и в предыдущих сериях, я не претендую на глубину раскрытия техники, стремясь лишь показать основные варианты развития элементов инфраструктуры. Предыдущие серии про инфраструктуру <a title="Инфраструктура современного офиса - 1: вступление и оргвопросы" href="http://cyrill.co.uk/2009/03/09/infrastructure-elements-of-the-modern-office-1/" target="_self">здесь</a> и <a title="Инфраструктура современного офиса - 2: СКС и ЛВС" href="http://cyrill.co.uk/2009/03/15/infrastructure-elements-of-the-modern-office-2/" target="_self">здесь</a> (а здесь &#8211; <a title="Инфраструктурный бонус-трек-1 : примеры ЛВС на Allied telesis" href="http://cyrill.co.uk/2009/03/22/infra-bonus-1-alliedtelesis-networking/" target="_self">бонус трек про оборудование Allied Telesis</a>).</p>
<h3>Провайдерские вводы</h3>
<p>Существует целый спектр возможных решений, каждое из которых следует принимать руководствуясь масштабом организации, бюджетом и внешними факторами. Рассмотрим основные по пунктам:</p>
<ol>
<li>Вы &#8211; небольшая компания (до десяти человек), заезжаете в подвал жилого дома или, пуще того, в квартиру на первом этаже жилого здания.<br />
В такой ситуации с выбором провайдера привередничать не приходится и надо рассчитывать на наличие в здании местного провайдера (если их несколько &#8212; вам сильно повезло, конкуренция повышает уровень сервиса). Можно пытаться экономить, оформляя интернет на физическое лицо, однако, в таком случае, стоит быть готовым к тому, что в прайм-тайм местечковый провайдер решит, например, «поменять сетевое оборудование», что приведет к неприятному простою в работе. Целесообразно в такой ситуации предусмотреть резерв хотя бы в виде мобильного интернета (Skylink, Yota, Edge/GPRS) &#8212; критически важное письмо в таком случае, пусть медленно, но доползёт. Телефония в такой ситуации, как правило, исполняется в виде «медно-волоконного канала» городского провайдера.</li>
<li>Вы все еще небольшая компания, но сидите в гараже (бытовке, ларьке, домике на дереве, здании на территории промзоны).<br />
Все безрадостно &#8212; ваш единственный выход &#8212; радиоканал до ближайшей точки присутствия скоростного интернета, либо, если шансов добить по радио нету &#8212; интернет через сотовый телефон. Если шансы все же есть, запасайтесь дальнобойными направленными антеннами и шагайте в ближайшее место, где может быть интернет. В моей практике был случай, когда автосервис около года работал через стрим, который находился в двух километрах от. Проблемы в таком случае те же, что и в предыдущем (нестабильность местного кабельного провайдера), правда, в случае использования длинного Wi-Fi линка вы еще и от погоды зависеть будете. В сильный дождь или снегопад перебои &#8211; не редкость..</li>
<li>Вы заезжаете в бизнес-центр.<br />
Все уже лучше, но не без специфики: как правило владельцы бизнес центров уже договорились с одним-двумя большими провайдерами, что ограничивает ваш выбор (притащить своего провайдера удастся только если вы &#8212; очень большая компания с серьезной арендной ставкой). Плюс ситуации в том, что канал организуют быстро, и, скорее всего без проблем. Явный минус &#8211; один &#8212; монополисты в здании тарифы могут воротить очень грустные.</li>
<li>(моя ситуация) Вы заезжаете в отдельно стоящее здание.<br />
Геморрой страшный, но при должном подходе получится очень красиво <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Подробно об этом сценарии &#8212; чуть ниже.</li>
</ol>
<p>Итак, отдельно стоящее здание. Учитывая, что вы &#8212; хозяин положения, при организации провайдерских вводов стоит учитывать следующее:</p>
<ul>
<li>Отказоустойчивость (любой более-менее серьезный маршрутизатор умеет выбирать живой канал). По возможности закладывайте два независимых канала от независимых провайдеров;</li>
<li>Дороговизна (более серьезный провайдер будет просить более серьезных денег). При этом более дешевый провайдер будет, скорее всего, грешить всеми детскими болезнями домовых сетей &#8212; падения канала в течение дня, « плановые профилактические работы» в прайм-тайм и прочие прелести</li>
<li>Время подключения. Если в предыдущих сценариях вас скорее всего подключили бы в течение дня-двух, то построение индивидуального канала модет стать вопросом нескольких месяцев (тут и согласования с городскими кабельными службами, и неповоротливость больших провайдеров, и проблемы со строителями..)</li>
</ul>
<p>Если время жмет &#8212; организуйте временный ввод <em>любым </em>из доступных методов, после чего ждите, когда дотянется ваш провайдер.</p>
<p>В моем случае, процесс организации оптоволоконного ввода (центр Москвы, крупнейший провайдер), занял <strong>десять </strong>месяцев, из которых девять с половиной длились согласования  на различных уровнях. К слову сказать, местный провайдер протянул свое волокно по воздуху с соседней жилой высотки в течение недели.</p>
<blockquote><p>Отдельный привет хочется передать сотруднице местного телефонного узла, которая ходила с оттопыренным карманом все время, пока работали монтажники оптики, грозясь то «отрезать кабель в люке», то «вам же штраф выпишут», то исполняя песни старого чабана на тему «все мы люди, всем нам кушать хочется»</p></blockquote>
<p>При проектировании ввода (-ов) заранее согласуйте проход магистрали внутри здания до вашего коммутационного узла, по возможности, предусматривая все инженерные средства для прохода кабелей (лотки, короба, легкодоступные запотолочные каналы и прочее), иначе недельное опоздание кабельщиков может повлечь катастрофические последствия с точки зрения внутренней отделки здания. В качестве отдельного варианта, можно уточнить у кабельщиков, какой тип кабеля они планируют прокладывать и кусок по зданию протянуть своими силами, оставив в шкафу хвост для разварки волокон.</p>
<p><span id="more-174"></span></p>
<h3>Телефония</h3>
<p>Сложность телефонной системы напрямую зависит от масштабов компании и бюджета. Опять рассмотрим ряд вариантов:</p>
<ol>
<li>Подвал / квартира и пять сотрудников. Вам вполне хватит меди городского телефонного провайдера и факса системы &#8220;панасоник&#8221;, который по совместительству выполняет роль телефона <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Те же, но городской меди нету: организация SIP-телефонии (в том числе и с софт-фонами), либо использование того же панасоника и провайдерского оборудования, заворачивающего городскую линию в IP со стороны провайдера и выполняющего обратное преобразование у вас</li>
<li>Собственная телефонная станция, принимающая город и осуществляющая коммутацию в пределах офиса. Этот вариант &#8212; рассмотрим поподробнее.</li>
</ol>
<p>Городские линии можно получать несколькими методами:</p>
<ul>
<li>Медные пары (один номер &#8211; одна пара)</li>
<li>SIP</li>
<li>Поток E1 (или часть потока)</li>
</ul>
<p>Медь, как правило достается в наследство. Это тяжело с точки зрения коммутации (все видели страшную картинку опутанных проводками плинтов? не могу найти..) и очень неприятно в том, что организация многоканального номера &#8212; задача не для слабонервных.</p>
<p>SIP &#8212; очень красивое решение с точки зрения стоимости телефонной системы. С одной стороны, вы получаете все прелести многоканальной связи, с другой &#8212; экономите на потоковых платах для АТС (или сервера, выполняющего функции телефонной станции). При этом, количество линуксовых open-source АТС (Asterisk, SipX) с удобным управлением растет с каждым днем. Потенциальный минус у такого решения &#8212; зависимость от загрузки магистральных каналов провайдера (в часы пик может возникать задержка, перебои связи / джиттер и очень неприятное эхо). Аналогично, если коммутаторы внутренней сети имеют невысокую пропускную способность или не умеют приоритезировать трафик, проблемы могут возникать и внутри офиса (в конце-концов, офисные коммутаторы тоже иногда виснут / перезагружаются и в эти моменты вы сидите без связи).</p>
<p>Самый буржуйский метод &#8212; использование специализированной АТС (или сервера), принимающей голос по потоку Е1 и раздающей внутри офиса голос на ip и/или специализированные и/или аналоговые аппараты. Такой подход сравнительно недешев, но позволяет забыть про зависимость качества голосовой связи от качества внешнего интернета. Целесообразно использовать гибридные станции, имеющие возможность подключения как ip, так и системных аппаратов, не использующих ethernet внутри офиса, расставляя такие аппараты у бизнес-критичных сотрудников (секретариат, руководство, ключевые сотрудники) &#8212; тем самым вы страхуетесь от проблем, связанных с эксплуатацией внутриофисного сетевого оборудования. С другой стороны, многие ip-аппараты имеют возможность питания по ethernet (PoE), что сводит к минимуму количество кабелей со стороны абонентов.</p>
<p>На хабре уже описывалась процедура установки и ввода в эксплуатацию аналоговой АТС Panasonic. Если возникнет желание &#8212; могу как-нибудь описать процедуру ввода в бой АТС Avaya IPO500, которую имею удовольствие эксплуатировать.</p>
<h3>Wi-Fi</h3>
<p>Аналогично предыдущему пункту, все зависит от того, до чего вы дозрели:</p>
<ol>
<li>Одна-две точки доступа на всех (она же &#8212; заменяет кабельную разводку по офису). Дешево и сердито, но если кто-то решил покачать что-нибудь с торрентов, то сеть кончилась <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Гостевые точки в переговорных / шоу-румах / админской комнате. Используются только при визитах дорогих гостей и при необходимости подцепить личный ноутбук</li>
<li>Серьезная дублирующая беспроводная сеть по всему офису</li>
</ol>
<p>При организации серьезного Wi-Fi вы столкнетесь со следующим:</p>
<ol>
<li>Безопасность (шифрование &#8212; обязательно!). Вам придется (возможно) бороться со всем спектром атак на ваш Wi-fi, начиная от пионеров-халявщиков, заканчивая серьезными дядьками, которые по заказу конкурентов занимаются сбором вашей критичной информации</li>
<li>Стабильность связи (про торренты помните, да?). Количество точек доступа должно быть избыточным. Если можете себе позволить MiMo &#8212; позвольте обязательно</li>
<li>Управляемость (отдельная настройка каждой точки &#8212; то еще развлечение).</li>
</ol>
<blockquote><p>Wikipedia: Ключевой компонент стандарта 802.11n под названием <a title="MIMO" href="http://ru.wikipedia.org/wiki/MIMO" target="_blank">MIMO</a> (Multiple Input, Multiple Output — много входов, много выходов) предусматривает применение пространственного мультиплексирования с целью одновременной передачи нескольких информационных потоков по одному каналу, а также многолучевое отражение, которое обеспечивает доставку каждого бита информации соответствующему получателю с небольшой вероятностью влияния помех и потерь данных. Именно возможность одновременной передачи и приема данных определяет высокую пропускную способность устройств 802.11n.</p></blockquote>
<p>В случае организации большого Wi-Fi, имеет смысл задумываться о специализированном контроллере, который осуществляет централизованное управление точками доступа и следит за безопасностью (выявляя, например, «шпионские» точки доступа, предназначенные для внедрения в вашу сеть). В качестве примера могу привести <a title="Ruckus Wireless ZoneDirector 1000" href="http://www.nstel.ru/products/ruckus_wireless/zonedirector_1000/" target="_blank">Ruckus Wireless ZoneDirector 1000</a> (этого мне довелось потестировать лично) или Cisco серий <a title="Cisco 4400 Wireless LAN Controller" href="http://www.cisco.com/en/US/products/ps6366/index.html" target="_blank">4400</a> или <a title="Cisco 2100 Wireless LAN Controller" href="http://www.cisco.com/en/US/products/ps7206/index.html" target="_blank">2100</a>.</p>
<p>Уф. Для этого раза, вроде, достаточно. В следующий раз &#8212; безопасность в офисе.</p>
<p><strong>Лучше поздно, чем никогда</strong>: <a title="Блог Egoholic'а" href="http://www.egoholic.ru" target="_blank">Владимир Egoholic</a> публикует <a title="Реклама блогуна в твиттере" href="http://www.egoholic.ru/2009/04/twitter.html" target="_blank">соображения по поводу рекламы блогуна в Твиттере</a>. Мое сугубое имхо &#8212; не должно быть в Тви рекламы. Там итак все, блин, маркетологи <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2009/04/19/infrastructure-elements-of-the-modern-office-3/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Инфраструктура современного офиса &#8211; 2</title>
		<link>http://cyrill.co.uk/2009/03/15/infrastructure-elements-of-the-modern-office-2/</link>
		<comments>http://cyrill.co.uk/2009/03/15/infrastructure-elements-of-the-modern-office-2/#comments</comments>
		<pubDate>Sun, 15 Mar 2009 18:37:26 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[infrastructure]]></category>
		<category><![CDATA[Малая механизация]]></category>
		<category><![CDATA[allied telesis]]></category>
		<category><![CDATA[cat5]]></category>
		<category><![CDATA[cat6]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ЛВС]]></category>
		<category><![CDATA[инфраструктура]]></category>
		<category><![CDATA[категория СКС]]></category>
		<category><![CDATA[коммутатор]]></category>
		<category><![CDATA[магистральный канал]]></category>
		<category><![CDATA[маршрутизатор]]></category>
		<category><![CDATA[оптическое волокно]]></category>
		<category><![CDATA[ip-телефония]]></category>
		<category><![CDATA[свитч]]></category>
		<category><![CDATA[сертификация СКС]]></category>
		<category><![CDATA[сетевое оборудование]]></category>
		<category><![CDATA[скс]]></category>
		<category><![CDATA[телефония]]></category>
		<category><![CDATA[тестирование СКС]]></category>
		<category><![CDATA[электропитание]]></category>
		<category><![CDATA[PoE]]></category>
		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/?p=127</guid>
		<description><![CDATA[Disclaimer: я не претендую на всю глубину изложения. Я принципиально опускаю моменты, требующие глубокого погружения в предмет, поскольку этот цикл статей не является энциклопедией инфраструктурщика. Кому надо больше &#8212; задавайте вопросы или ходите в ваш любимый поисковик  
Как и в прошлый раз, при написании этой статьи я осознаю, что планка по объему материала взята [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Disclaimer: я не претендую на всю глубину изложения. Я принципиально опускаю моменты, требующие глубокого погружения в предмет, поскольку этот цикл статей не является энциклопедией инфраструктурщика. Кому надо больше &#8212; задавайте вопросы или ходите в ваш любимый поисковик <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Как и в прошлый раз, при написании этой статьи я осознаю, что планка по объему материала взята слишком высоко &#8212; поэтому, в этот раз остановимся на вопросах организации СКС и общих аспектах организации сети (ЛВС). В следующий раз, стало быть, дойдем до беспроводных решений, телефонии и организации внешних вводов. В качестве необъявленного ранее бонус-трека последует отдельная статья о типовых решениях построения сети на оборудовании Allied Telesis.</p>
<p>Да, эта статья &#8212; продолжение цикла про организацию инфраструктуры современного офиса. Начало &#8212; <a title="Инфраструктура современного офиса - 1" href="http://cyrill.co.uk/2009/03/09/infrastructure-elements-of-the-modern-office-1/">здесь</a>.</p>
<h2>СКС</h2>
<p>Для специалиста по ИТ <strong>с</strong>труктурированная <strong>к</strong>абельная <strong>с</strong>истема является, по сути, базисом для всех систем, обеспечивающих функционирование офиса с точки зрения информационных технологий. Сама по себе СКС &#8212; совокупность пассивного коммутационного оборудования, обеспечивающего физическую взаимосвязь между геометрически распределенными элементами офиса. В состав СКС входит, в общем случае, следующее:</p>
<ol>
<li>Кабельная продукция (витая пара, оптические кабели, коаксиальные кабели)</li>
<li>Коммутационные и кроссовые панели (патч-панели, плинты, муфты)</li>
<li>Оконечные (со стороны пользователя) устройства &#8212; всевозможные розетки и разъемы. Сюда же, кстати, стоит отнести и патч-корды, соединяющие вышеуказанные розетки непосредственно с клиентским оборудованием.</li>
</ol>
<p>В настоящее время, СКС регламентируется рядом стандартов:</p>
<ul>
<li>EIA/TIA-568В Commercial Building Telecommunications Wiring Standard (американский стандарт)</li>
<li>ISO/IEC IS 11801 Information Technology. Generic cabling for customer premises (международный стандарт)</li>
<li>CENELEC EN 50173 Information Technology. Generic cabling systems (европейский стандарт)</li>
</ul>
<p>В общем случае, проект вашей СКС должен соответствовать как минимум одному из указанных стандартов. К слову, наиболее употребимые формулировки категорий СКС &#8212; «5», «5e», «6» определены в американском стандарте. Если вы не подключены к интернет по WiFi, посмотрите на маркировку кабеля, который соединяет ваш компьютер с сетевой розеткой на стене &#8212; скорее всего, там будет присутствовать либо «5e», либо «6».  По большому счету, от категории СКС зависит только теоретическая скорость передачи данных по кабелям, но об этом &#8212; чуть ниже.</p>
<h3>А почему, кстати, сразу не воткнуть кабели в свитч &#8212; спросит въедливый читатель..</h3>
<p>Я тут же отвечу ему &#8212; а потому, что отсутствие промежуточных элементов коммутации (в частности, розеток и патч-панелей), конечно, существенно удешевят и упрощает построение СКС, но впоследствии существенным образом усложняет ее эксплуатацию. Вообще, здесь царят два принципа:</p>
<ol>
<li>Нет ничего более постоянного, чем временное
<p>Накидав на скорую руку времянку, вы, конечно, существенно сократите время организации СКС, но:</li>
<li>Меньше планирования &#8212; больше геморроя
<p>Если об протянутый кабель, соединяющий непосредственно, например, компьютер и свитч, кто-нибудь споткнется, то либо сетевой карте придется перекочевать в семейство брелоков, либо свитчу придется нелегко <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<p>Кроме упомянутого, существует еще ряд проблем, связанных с тем, что клубок проводов значительно больше устойчив к попыткам перекоммутации &#8212; вы облысеете, пока будете выяснять, что куда подключено (особенно, в одиночку). Вы (и свитч) &#8212; тут, а компьютеры секретарши и босса за стенкой &#8212; какой дергать будем? <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Короче, стоимость патч-панелей и розеток не сильно увеличит бюджет построения кабельной системы, но значительно сократит количество нервов, потраченных в процессе эксплуатации полученной системы.<em></p>
<p></em></p>
<blockquote><p><em>Сугубое имхо: лучше</em> <em>перезаложиться</em> <em>в стоимости кабельной, чем потом обучать нового админа тем премудростям, которые держали вас на работе <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p></blockquote>
<h3>Сколько портов строить?</h3>
<p>Посчитайте, сколько у вас сотрудников? Прикиньте расстановку мебели в помещениях. При расчете количества портов, исходите из того, что на каждое рабочее место требуется, в общем случае, две розетки СКС. Так вот, количество рабочих мест, которое у вас получилось, <strong>смело умножайте на три</strong>, и к полученной цифре стремитесь.</p>
<p>Кстати, не забывайте про автономные сетевые устройства &#8211; принтеры, сканеры, факсы и прочие скрытые камеры (о видеонаблюдении &#8212; позже). Отдельно стоит предусмотреть розетки под Wi-fi устройства, рассчитывайте на одно устройство на 30-70 квадратных метров офиса, хотя, в идеале, стоит провести тестирование Wi-fi на местности с целью определения покрытия в условиях застройки.</p>
<h3>Какую категорию выбрать?</h3>
<p>Сейчас больше всего распространены две категории СКС: cat.5/5e и cat6. Говоря языком физиков, различие между этими категориями &#8212; пропускная способность кабельной системы. По сути &#8211; - скорость. Если спуститься на землю, то по 5e гигабит ходить <em>обязан</em>, а необходимости в большей скорости для офисной сети лично я сейчас не вижу. Вы же не собираетесь распихивать серверы по кабинетам генерального директора и главного бухгалтера? <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Кроме того, нынешнее поколение настольных сетевых карт имеет предельную скорость, равную тому же самому <em>гигабиту</em>. Кроме того, это портовая пропускная способность  большинства современных ethernet-коммутаторов (свитчей, да). В идейном смысле, cat6 должна пропускать 10GBit/s, но я не вижу приложений, которые реально использовали бы такую полосу. Седьмая категория, не будучи полноформатным стандартом, остается за рамками этой статьи.</p>
<p>Так вот, на мой взгляд, если вы планируете офис, в котором будут сидеть преимущественно клерки, 90% работы которых &#8212; Word/Excel/&#8230;/1С &#8212; думайте про 5e. Если вы строите офис больше чем на пять лет, или рассматриваете его как потенциальную инвестицию с целью перепродажи &#8212; стройте cat6, учитывая бюджет, разумеется.</p>
<h3>Что такое сертификация СКС?</h3>
<p>Тут все крайне просто: по сути, сертификация СКС со стороны производителя &#8212; процесс подтверждения того, что уже построенная СКС соответствует некоторым из описанных выше стандартов. Как правило, производитель элементов СКС по факту проведения сертификации конкретной системы дает достаточно долгосрочную гарантию (15-25 лет) на материалы (компоненты), использованные при постройке данной СКС, и короткую (год-два) гарантию на работы. Гарантия на работы при этом не учитывается, что буквально означает следующее:</p>
<blockquote><p>В случае возникновения неисправностей в структурированной кабельной системе, производитель гарантирует замену материалов, входящих в состав СКС. Работы по замене оплачиваются заказчиком (вами, да) по истечении гарантийного срока на работы.</p></blockquote>
<p>На практике, следует осознавать следующее:</p>
<ol>
<li>Медь (стекловолокно) никогда не ломается сама по себе</li>
<li>(следствие из 1): Если не ездить по кабельным трассам на офисных креслах, они не сломаются и в течение пятидесяти лет</li>
<li>Процесс сертификации в проекции на стоимость СКС составляет от 10% до 30% от стоимости порта построенной системы</li>
</ol>
<p>Не надо путать сертификацию и тестирование СКС, в процессе которого проверяется работоспособность построенной системы (а в случае, если у вас есть возможность использовать хороший кабельный тестер, еще и проверка категории).</p>
<p>Поэтому, следует действовать как и в случае с выбором категории: чем больше шансы перепродать построенную СКС, тем серьезнее стоит задуматься над затратами на сертификацию &#8212; это до какой-то степени повысит инвестиционную привлекательность объекта.</p>
<h3>Сопроводительная документация СКС</h3>
<p>Что требовать от исполнителя СКС? Не забываем, что проект у нас уже имеется. В состав исполнительной документации обязательно должны входить следующие документы:</p>
<ol>
<li>Журнал соединений</li>
<li>Планировки помещений с нанесенными кабельными трассами и розетками и маркировкой (маркировке подлежат гнезда патч панелей, соединительные кабели в трассах, розетки, и, в идеале, патч-корды; методик маркировки существует много, ваш исполнитель должен предложить оптимальный вариант, соответствующий структуре СКС и вашим пожеланиям)</li>
<li>Результаты тестирования СКС (в процессе тестирования, кстати, бывает, всплывают ошибки маркировки и прочие неприятные мелочи, поэтому тестировать &#8212; обязательно)</li>
</ol>
<p>Если вы решили сертифицировать СКС &#8212; исполнитель должен предоставить сертификат, выданный на вашу СКС производителем компонентов СКС. Кстати, при заключении договора неплохо пообщаться непосредственно с локальным представительством производителя на предмет полномочий конкретного исполнителя на проведение сертификации.</p>
<h2>ЛВС</h2>
<p>Ладно, с кабелями, вроде, закончили. Пойдем на следующий уровень <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Тут начинается самое интересное: как построить красивую, надежную и удобную сеть, которая будет отвечать вашим потребностям, допускать масштабирование и удобно управляться? Об этом, вкратце, и поговорим ниже.</p>
<h3>Сетевое оборудование</h3>
<p>Основу вычислительной сети составляет активное сетевое оборудование &#8212; коммутаторы (свитчи), маршрутизаторы, точки и контроллеры Wi-fi. Если все это у вас уже есть &#8212; можете смело пропускать этот раздел <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Вот основные вопросы, которые надо решить при планировании оборудования сети:</p>
<ol>
<li>Как встроить имеющееся у вас оборудование в новую инфраструктуру?</li>
<li>Какой уровень управления оборудования вам нужен? Правильные управляемые коммутаторы очень приятны в эксплуатации, но весьма недешевы</li>
<li>Планируете ли вы использовать устройства, получающие питание по Ethernet (почитайте, например, <a title="Описание технологие PoE" href="http://habrahabr.ru/blogs/it-infrastructure/45992/" target="_blank">эту статью</a> про PoE на Хабре)?</li>
<li>Какой уровень отказоустойчивости требуется обеспечить?
<p>Вообще, тут &#8212; масса вариантов: от горячего резервирования узловых элементов сети до подхода «запасной свитч валяется в кладовке, понадобится &#8212; переткнем»</li>
</ol>
<blockquote><p>Вот пара вариантов решений различного масштаба от <a title="AntiCisco" href="http://www.anticisco.ru" target="_blank">AntiCisco</a>:</p>
<h4>Небольшой офис</h4>
<div id="attachment_135" class="wp-caption aligncenter" style="width: 310px"><img class="size-medium wp-image-135" title="Решение для небольшого офиса на Cisco" src="http://cyrill.co.uk/wp-content/uploads/2009/03/small-cisco-300x148.jpg" alt="Решение для небольшого офиса на Cisco" width="300" height="148" /><p class="wp-caption-text">Решение для небольшого офиса на Cisco</p></div>
<p>1. Небольшой офис подключается по ethernet к провайдеру</p>
<p>2. Типы подключения: статический адрес, DHCP, PPPoE, IPSec VPN</p>
<p>Примерная цена вопроса &#8212; 3500$ с настройкой. За описанием решения отправлю на сайт, откуда оно с разрешения владельцев и взято: собственно, оно <a title="Решение Cisco для небольшого офиса" href="http://www.anticisco.ru/br_sol.php?im=1222856418" target="_blank">здесь</a>.</p>
<h4>Решение для подключения с полной избыточностью</h4>
<div id="attachment_136" class="wp-caption aligncenter" style="width: 310px"><img class="size-medium wp-image-136" title="Подключение с полной избыточностью" src="http://cyrill.co.uk/wp-content/uploads/2009/03/failover-cisco-300x146.jpg" alt="Подключение с полной избыточностью" width="300" height="146" /><p class="wp-caption-text">Подключение с полной избыточностью</p></div>
<ol>
<li>Требуется полностью защитить подключение к провайдеру или 2 провайдерам от сбоя любого из устройств или каналов связи</li>
<li>Требуется обеспечить любой тип подключения</li>
<li>Требуется обеспечить трансляцию сетевых адресов в пул соответствующего провайдера</li>
<li>Недорогое решение для практически полностью автономного ЦОД (удалённый colocation, необслуживаемая стойка</li>
</ol>
<p>Цена вопроса &#8212; от 30000$, подробное описание на <a title="Решение для подключения к интернет с полной избыточностью" href="http://www.anticisco.ru/br_sol.php?im=1227772484">AntiCisco</a>.</p></blockquote>
<h4>Кстати, а почему Cisco?</h4>
<p>На самом деле, помимо Cisco существует еще масса производителей сетевого оборудования. В настоящее время, ситуация сложилась таким образом, что Cisco &#8212; один из немногих вендоров, предоставляющих полный спектр сетевого оборудования &#8212; от простых коммутаторов и точек доступа до маршрутизаторов провайдерского уровня. Разумеется, это &#8212; недешевое удовольствие.</p>
<p>В качестве бонус-трека, как я и говорил, последует отдельная статья с описанием ряда типовых решений на Allied Telesis, которую по моей просьбе готовит Дмитрий Баиров, который, как раз, на Allied и специализируется (Мить, спасибо! <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ). Справедливости ради, стоит отметить, что на работе я эксплуатирую именно оборудование Allied Telesis.</p>
<p>Возвращаясь к выбору вендора сетевого оборудования, сформулирую основные принципы:</p>
<ol>
<li>К сожалению, дешево и хорошо одновременно не бывает (поэтому, рискуя нарваться на определенную неприязнь, посоветую избегать сверхдешевых решений)</li>
<li>Существует ли в вашем регионе достаточная поддержка оборудования, которое вы планируете использовать? Доступны ли специалисты, которые смогут помочь с осуществлением настроек и проконсультировать в случае чего? По хорошему, пуско-наладочные работы должен проводить поставщик оборудования / интегратор</li>
<li>Сможете ли вы (или ваши сетевики) самостоятельно управлять оборудованием в требуемом объеме?</li>
</ol>
<p>Естественно, не стоит забывать про цену вопроса &#8212; зачастую она может быть определяющим фактором.</p>
<p>Уф. Вроде, вторая статья окончена. Stay tuned <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Жду вопросов.</p>
<h3>Ссылки и использованные материалы</h3>
<ol>
<li><a title="ru.wikipedia.org: СКС" href="http://ru.wikipedia.org/wiki/%D0%A1%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BA%D0%B0%D0%B1%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0" target="_blank">Определение СКС в русской википедии </a>(там, кстати, масса полезных ссылок под статьей)<a title="ru.wikipedia.org: СКС" href="http://ru.wikipedia.org/wiki/%D0%A1%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BA%D0%B0%D0%B1%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0" target="_blank">
<p></a></li>
<li><a title="ru.wikipedia.org: Витая пара" href="http://ru.wikipedia.org/wiki/%D0%92%D0%B8%D1%82%D0%B0%D1%8F_%D0%BF%D0%B0%D1%80%D0%B0" target="_blank">Витая пара (СКС) в русской википедии</a></li>
<li><a title="AntiCisco" href="http://www.anticisco.ru/" target="_blank">Мыслеобменник Cisco-инструкторов AntiCisco</a> (спасибо за материал!)<a title="AntiCisco" href="http://www.anticisco.ru/" target="_blank">
<p></a></li>
</ol>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2009/03/15/infrastructure-elements-of-the-modern-office-2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Инфраструктура современного офиса &#8211; 1</title>
		<link>http://cyrill.co.uk/2009/03/09/infrastructure-elements-of-the-modern-office-1/</link>
		<comments>http://cyrill.co.uk/2009/03/09/infrastructure-elements-of-the-modern-office-1/#comments</comments>
		<pubDate>Mon, 09 Mar 2009 16:06:00 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[infrastructure]]></category>
		<category><![CDATA[СКД]]></category>
		<category><![CDATA[ТЗ]]></category>
		<category><![CDATA[видеонаблюдение]]></category>
		<category><![CDATA[инфраструктура]]></category>
		<category><![CDATA[офис]]></category>
		<category><![CDATA[проектирование]]></category>
		<category><![CDATA[противопожарная система]]></category>
		<category><![CDATA[системы безопасности]]></category>
		<category><![CDATA[скс]]></category>
		<category><![CDATA[слаботочные системы]]></category>
		<category><![CDATA[телефония]]></category>
		<category><![CDATA[энергоснабжение офиса]]></category>
		<category><![CDATA[WiFi]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/?p=118</guid>
		<description><![CDATA[Как известно, сейчас все находятся в состоянии, именуемом «Финансовым кризисом». Пустующие офисы, безработица и все такое.. Однако, существует надежда, что так длиться вечно не может, поэтому когда-нибудь и вашей конторе потребуется заехать в новый, красивый, оборудованный по последнему слову техники офис.
Этот цикл статей — для тех, кто хочет понимать, из чего состоит современный офис с [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Как известно, сейчас все находятся в состоянии, именуемом «Финансовым кризисом». Пустующие офисы, безработица и все такое.. Однако, существует надежда, что так длиться вечно не может, поэтому когда-нибудь и вашей конторе потребуется заехать в новый, красивый, оборудованный по последнему слову техники офис.</p>
<p>Этот цикл статей — для тех, кто хочет понимать, из чего состоит современный офис с точки зрения ИТ-инфраструктуры — менеджеры по ИТ, руководители ИТ, старшие администраторы и просто интересующиеся. Я привожу здесь то, с чем столкнулся в процессе работы лично. По сути — предлагаю вам не набивать моих шишек <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>По факту сбора и систематизации материала, выясняется, что в одну статью я, очевидно, не помещусь в связи с большим количеством информации, которую хочется донести. В этой статье я попробую раскрыть состав инженерных систем, составляющих работу офиса и описать один из подходов к проектированию таких систем. Полагаю, всего получится четыре статьи, которые я буду публиковать еженедельно. Буду рад соавторам, и, разумеется, возникающим вопросам.</p>
<h2>-1. Из чего состоит современный офис?</h2>
<p>Что же, вы (руководство компании, ваш начальник, вы сам, как руководитель своего бизнеса) решили, что пора менять офис. Поначалу, решение вызывает легкий трепет, ибо предполагает невероятный объем работы — планирование, различные согласования, надзор за исполнителями.. Самое ужасное — deadline, как правило, прописан крайне жестко, и риск опоздания является напрямую финансовым риском.</p>
<p>С другой стороны, правильный подход обеспечит вам, как минимум, исключительное удовольствие от результатов вашей работы а как максимум еще и понимание того, что все сделано <em>правильно</em>.</p>
<p>Следует понимать, что как и в разработке любой сложной системы, при работе над инженерными системами здания, максимальное внимание следует уделять при планировании и проектировании, поскольку любая переработка в фазе, близкой к завершению будет крайне дорогостоящим удовольствием (особенно, при понимании того, что затрат можно было избежать при грамотном проектировании).</p>
<p>Непосредственно, состав инженерных систем, формирующих работу здания с точки зрения IT-специалиста (слаботочных систем), включает в себя, в общем случае, следующие подсистемы:</p>
<ol>
<li><strong>СКС </strong>— структурированная кабельная система. Под этим понятием, в первую очередь, подразумевается кабельная структура, обеспечивающая работу вычислительной сети и телефонии офиса (раскрытие темы — в статье №2)</li>
<li><strong>ЛВС</strong>, <strong>телефонная система</strong> и <strong>WiFi </strong>— активное сетевое оборудование (коммутаторы, маршрутизаторы, точки доступа и прочее) и телефонная станция. Я объединяю эти пункты, поскольку современная телефонная станция, как правило, содержит функции для обеспечения работы телефонов по ip, и, вообще говоря, прослеживается тенденция к тому, что все большее количество установленных АТС заточены, в первую очередь, на работу по ip (говорим о масштабах офиса от 10-15 постоянных рабочих мест)  (раскрытие темы — в статье №2)</li>
<li><strong>Организация внешних вводов</strong>. Вопрос, скорее, строительный, но вы, как ИТ-специалист, должны четко понимать, как именно будет, например, осуществляться подключение вашей серверной к внешним коммуникациям  (раскрытие темы — в статье №2)</li>
<li><strong>Система пожаротушения</strong> и <strong>противопожарного оповещения</strong> (раскрытие темы — в статье №3)</li>
<li><strong>Системы обеспечения физической безопасности</strong>: <strong>система контроля доступа</strong>, <strong>система оповещения о проникновении</strong> (в т.ч., и оповещение служб пультовой охраны о внештатных ситуациях), <strong>система видеонаблюдения</strong> (раскрытие темы — в статье №3)</li>
<li><strong>Система телевещания</strong> внутри офиса (например, ip-вещание или банальный НТВ+ в кабинетах руководства и переговорных)  (раскрытие темы — в статье №3)</li>
<li><strong>Системы «интеллектуального здания»</strong> — те самые, которые будут включать свет в кабинетах руководителей по щелчку пальцев, поддерживать оптимальный климат, экономить электроэнергию, применяя всякие умные алгоритмы и так далее.  (раскрытие темы — в статье №4)</li>
<li><strong>Система энергоснабжения</strong> всего перечисленного. Без электричества, увы, никуда поехать не удастся. К сожалению, личного опыта не везде хватает, посему отсылаю к первой части статьи <a title="Novikov.habrahabr.ru" href="http://novikov.habrahabr.ru/" target="_blank">хабрачеловека Новикова </a>— <a title="Электрика в малом и среднем офисе" href="http://habrahabr.ru/blogs/it-infrastructure/40552/" target="_blank">« Электрика в  малом и среднем офисе»</a>. Может, он и на следующие части разродится <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Я, впрочем, включу свои соображения на этот счет в качестве бонус-трека к статьям, наравне с отдельными элементами <strong>системы кондиционирования </strong>(применительно к серверным помещениям).</li>
</ol>
<p>Я намеренно включил в этот список вещи, которые не всегда поддерживаются ИТ-службой офиса, в связи с рядом факторов:</p>
<ol>
<li>Вы (и вряд ли кто-то еще) будете обеспечивать координацию исполнителей по слаботочным системам; вообще говоря, вам сильно повезет, если подрядчик по всем слаботочным системам будет один — так намного проще. Однако, высока вероятность того, что в силу бюджетных или иных соображений, придется выбирать между несколькими или разделять фронт работ между ними</li>
<li>(следствие из первого пункта) Вы и никто другой будете отвечать перед руководством (или перед собой, да) за результат работы; Естественно, что удовлетворенность руководства и вас будет напрямую зависеть от качества и количества реализованных <em>«хотелок»</em></li>
<li>В конце концов, современные инженерные системы, как правило высоко интегрированы с вычислительной техникой — многие системы уже напрямую, например, зависят от наличия ip и активно его используют; кроме того, зачастую многие аспекты управления инженерными системами завязаны на единый пульт управления, например, рабочее место управления системами безопасности.</li>
</ol>
<p><span id="more-118"></span></p>
<h2>0. Проектирование</h2>
<p>Вообще, наибольшее внимание следует, как я отметил выше, проявить именно в этот момент. Соберите список пожеланий (всех!) от людей, принимающих решения в вашей организации. Например,</p>
<blockquote>
<ol>
<li>Кабинеты руководителей требуется оснастить системой, включающей свет по щелчку пальцев</li>
<li>Нужно иметь систему оповещения сотрудников, позволяющую избирательно или массово сообщать сотрудникам о тех или иных событиях на манер селекторной связи</li>
</ol>
</blockquote>
<p>В дальнейшем, такой список пожеланий будем называть <em>«хотелками»</em> Ваша задача — систематизировать и согласовать эти самые <em>«хотелки»</em> со всеми, принимающими участие в их формировании, после чего примерно понять, реализация какой из инженерных подсистем здания приведет в воплощению того или иного пожелания. Да, не смотрите сейчас на бюджет — он всплывет чуть позже и будет одним из решающих факторов при реаализации того или иного пожелания.</p>
<p>Существует несколько подходов к проектированию инженерных систем с точки зрения заказчика / эксплуататора. По большому счету, все зависит от ваших ресурсов и квалификации применительно к каждому компоненту такой системы:</p>
<ol>
<li>Вы слабы в предметной области, процесс разработки проектной документации уходит в проектную организацию вместе со списком ваших пожеланий к системе</li>
<li>Вы принимаете непосредственное участие в работе над проектом в силу собственного знания предметной области, однако проект все равно исполняется на стороне</li>
<li>У вас (организации) есть достаточный опыт, требуемые лицензии и ресурсы в виде чертежников, больших принтеров и железных нервов — проект выполняется самостоятельно.</li>
</ol>
<p>Существует определенная опасность в ситуации, когда проектирование осуществляет будущий подрядчик по инженерным системам — это порождает ряд потенциальных сложностей, которые следует оговаривать в договоре на проектирование:</p>
<ol>
<li>Обязательно составляйте техническое задание на проектирование. По сути, это формализрованная версия <em>«хотелок»</em> с привязкой пожеланий к различным системам, учитывающая, помимо всего, еще и требования к проектам.<br />
<strong>NB:</strong> ТЗ на проектирование должно, по возможности, исключать названия конкретных вендоров оборудования (об этом — чуть ниже)</li>
<li>Каждый подрядчик (исключая, наверно, сверхбольших интеграторов, хотя тут утверждать не возьмусь) имеет определенные предпочтения по вендорам оборудования и архитектуре той или иной подсистемы. Это следует иметь в виду в момент, когда вы будете определяться с исполнителями. Как показывает практика, некоторые намеренно включают в проект оборудование или материалы, купить которые мимо них будет малореально.</li>
<li>Исполнитель проектов должен нести ответственность за принятые проектные решения. Как минимум, это должно подтверждаться наличием у проектировщика соответствующих лицензий, как максимум — ответственность должна быть прописана в договоре.</li>
</ol>
<h3>Вопросы бюджета</h3>
<p>При реализации проектов, разумеется, возникнет вопрос бюджетирования. В этот момент надо вернуться к списку <em>«хотелок»</em>, ранжировать их по приоритету (от наиболее важных до прихотей, без которых вполне можно жить) и обращаться к потенциальным поставщикам/интеграторам за спецификациями/коммерческими предложениями по каждой из систем. В идеале, потенциальных поставщиков должно быть несколько — так вы сможете выбрать оптимальное решение.</p>
<p>Из вышесказанного, кстати, возникает парадокс: многие интеграторы готовы осуществлять проектирование на безвозмездной основе, в случае если реализация системы в двльнейшем достанется им. Это — тонкий момент, который следует иметь в виду при взаимодействии. Впоследствии, вы сможете избежать массы неприятных ситуаций, связанных с недосказаностями на данном этапе.</p>
<h2>Что же в итоге?</h2>
<p>Итак, по факту окончания проектирования, в идеале, должно быть следующее:</p>
<ol>
<li>Пакет проектной документации, включающий следующие документы: <em>«хотелки»</em>, ТЗ на проектирование, проекты по инженерным подсистемам, задание исполнителям</li>
<li>Набор коммерческих предложений и/или спецификаций, по которым вы будете выбирать исполнителей по системам</li>
<li>Понимание того, какие системы (с учетом бюджета) вы будете делать сразу, какие отложите на сладкое (проделав подготовительную работу), а от каких, скрипя зубами, откажетесь.</li>
</ol>
<p>На этом первая статья из цикла закончена. Через неделю читайте про вкусное — сети во всех их проявлениях (СКС, активное сетевое оборудование, WiFi и организацию внешних вводов. С радостью отвечу на возникшие вопросы <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Кроме того, если у вас есть желание участвовать в написании цикла статей (например, раскрыть тему внедрения того или иного оборудования применительно к той или иной системе a la <em>«Телефония малого офиса и Panasonic»</em>) — буду рад соучастникам.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2009/03/09/infrastructure-elements-of-the-modern-office-1/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Замена ip-адресов в логе ISA Server 2004/2006 на имена хостов</title>
		<link>http://cyrill.co.uk/2008/11/27/isa-server-host-logging/</link>
		<comments>http://cyrill.co.uk/2008/11/27/isa-server-host-logging/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 14:41:42 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[Малая механизация]]></category>
		<category><![CDATA[hostlogger.dll]]></category>
		<category><![CDATA[ISA 2004]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2008/11/27/%d0%b7%d0%b0%d0%bc%d0%b5%d0%bd%d0%b0-ip-%d0%b0%d0%b4%d1%80%d0%b5%d1%81%d0%be%d0%b2-%d0%b2-%d0%bb%d0%be%d0%b3%d0%b5-isa-server-20042006-%d0%bd%d0%b0-%d0%b8%d0%bc%d0%b5%d0%bd%d0%b0-%d1%85%d0%be%d1%81/</guid>
		<description><![CDATA[В очередной, десятый, раз встав на одни и те же грабли с логами ISA, решил таки записать) Дело в том, что по умолчанию ISA пишет в лог ip-адреса удаленных хостов, а не их имена, что вызывает определенное неудобство при прочтении логов и работе с ними.
Как сделать так, чтобы все сразу было как надо?
Очень просто. Некто [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>В очередной, десятый, раз встав на одни и те же грабли с логами ISA, решил таки записать) Дело в том, что по умолчанию ISA пишет в лог ip-адреса удаленных хостов, а не их имена, что вызывает определенное неудобство при прочтении логов и работе с ними.</p>
<p>Как сделать так, чтобы все сразу было как надо?</p>
<p><span id="more-106"></span>Очень просто. Некто <a href="http://www.elmajdal.net/" title="Tarek Majdalani" target="_blank">Tarek Majdalani</a> уже озаботился проблемой и даже написал небольшой фильтр для ISA, который решает указанную проблему. Фильтр работает с ISA 2004 и ISA 2006 (так утверждает автор фильтра; у меня фильтр прекрасно работает на нескольких машинах с ISA в боевых условиях).</p>
<p>Установка очень проста, и займет буквально пару минут времени:</p>
<ol>
<li>Загрузку и установку библиотеки вы производите на свой страх и риск. Она распространяется &#8220;AS IS&#8221; без каких-либо обязательств и гарантий (это мнение автора, с ним я абсолютно солидарен:))</li>
<li>Загрузите саму библиотеку с фильтром (<a href="http://www.elmajdal.net/ISAServer/HostLogger.zip" title="ISA Host Logger">с сайта разработчика</a> или <a href="http://wp2.cyrill.co.uk/wp-content/uploads/2008/11/hostlogger.zip" title="ISA Host Logger">копию с этого сайта</a>, если вдруг оригинал недоступен). В архиве лежит исходный код библиотеки. Распространяется библиотека свободно, с единственным условием &#8212; при изменении исходного кода, автор просит менять имя библиотеки.</li>
<li>Распакуйте библиотеку HostLogger.dll в папку, куда установлена ISA</li>
<li>На сервере с ISA выполните (без кавычек, разумеется) следующую команду в командной консоли: &#8220;regsvr32 /u HostLogger.dll&#8221;</li>
<li>Перезапустите службу Microsoft Firewall</li>
</ol>
<p>Готово. Фильтр уже работает <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2008/11/27/isa-server-host-logging/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>История одного переезда</title>
		<link>http://cyrill.co.uk/2008/07/18/moving-the-infrastructure/</link>
		<comments>http://cyrill.co.uk/2008/07/18/moving-the-infrastructure/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 12:23:45 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[infrastructure]]></category>
		<category><![CDATA[ЛВС]]></category>
		<category><![CDATA[инфраструктура]]></category>
		<category><![CDATA[переезд]]></category>
		<category><![CDATA[ip-телефония]]></category>
		<category><![CDATA[серверная]]></category>
		<category><![CDATA[сеть]]></category>
		<category><![CDATA[скс]]></category>
		<category><![CDATA[телефония]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2008/07/18/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%be%d0%b4%d0%bd%d0%be%d0%b3%d0%be-%d0%bf%d0%b5%d1%80%d0%b5%d0%b5%d0%b7%d0%b4%d0%b0/</guid>
		<description><![CDATA[Не знаю, насколько это будет интересно людям, которые читают мой блог из интереса к веб-разработке, но, думаю, стоит написать об одном событии, в котором я не так давно участвовал &#8212; переезд компании, в которой я работаю.
Итак,  получилось так, что нам пришлось переехать &#8212; чуть раньше назначенного времени и чуть не туда, куда планировалось =) Собственно, [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Не знаю, насколько это будет интересно людям, которые читают мой блог из интереса к веб-разработке, но, думаю, стоит написать об одном событии, в котором я не так давно участвовал &#8212; переезд компании, в которой я работаю.</p>
<p>Итак,  получилось так, что нам пришлось переехать &#8212; чуть раньше назначенного времени и чуть не туда, куда планировалось =) Собственно, сам по себе переезд небольшой инфраструктуры&#8211; невеликая проблема, но в данном случае все осложнялось рядом факторов:</p>
<ol>
<li>До последнего момента никто не знал, куда-таки мы едем</li>
<li>Времени, как следствие из (1), было катастрофически мало</li>
<li>Под переезд были запланированы мероприятия по полной замене парка сетевого оборудования и телефонной станции (точнее, до этогособственной телефонной станции у нас просто не было:))</li>
</ol>
<p>Еще за неделю до того, как нам надо было освободить занимаемое помещение, мы ездили и смотрели разные офисы на предмет их пригодности к внезапному заезду &#8212; наличие и состояние СКС, электрической сети, общее состояние офиса.. Вариантов было отсмотрено очень много, но беда в том, что реально пригодных ко въезду не было.</p>
<blockquote><p><span style="color: #666699;">Должен заметить, что пять или шесть просмотренных офисов были близки к тому, что мы были готовы в них заехать, но основным препятствием было то, что там <strong>совершенно по-идиотски была реализована СКС</strong>. К сожалению, проектировщики (даже в очень навороченных бизнес-центрах) думают, по всей видимости, задницей &#8212; иначе, как объяснить, что на 600 квадратных метров офиса предусмотрено всего 30 мест СКС по два порта? Но это лирика, впрочем.. </span></p></blockquote>
<p>Внезапно, за три дня до момента <strong>X</strong>, подходящее помещение было найдено вблизи м. Площадь Ильича &#8212; и удаленность от центра, и состояние офиса и инженерных сетей более или менее отвечало нашим потребностям. Дальше &#8212; понеслось</p>
<blockquote><p>Что обязательно надо сделать ИТ-специалисту перед переездом <em>внутри офиса</em>?</p>
<ol>
<li>Обязательно промаркируйте всю технику &#8212; компьютеры, мониторы, клавиатуры и прочее (этим мы озаботились заранее)</li>
<li>Промаркируйте диски серверов, если это еще не сделано</li>
<li>Промаркируйте сетевые интерфейсы multi-homed машин (серверов и всяких разных рабочих станций), если это еще не сделано</li>
<li>Если ваше сетевое оборудование отстроено и работает так как надо &#8212; озаботьтесь наличием кабельного журнала &#8212; что, как, чем и куда (устройство/порт) подключено и соответствием такого журнала реальному состоянию вещей. В идеале, должны быть отмаркированы патч-корды, чтобы не думать лишний раз при коммутации</li>
<li>(техническое) Уменьшите срок аренды выдаваемых адресов на DHCP</li>
</ol>
</blockquote>
<p>Все перечисленное было проделано заранее, так что этот этап проблем не вызвал никаких. Осталось подготовить помещение к заезду и решить вопросы с подключением к внешним каналам связи на новом месте.</p>
<blockquote><p>Какие административные вопросы нужно решить перед переездом?</p>
<ol>
<li>Убедитесь и убедите руководство, что платежи, которые надо совершать по вашей просьбе, сейчас имеют статус <strong>особо важных</strong> &#8212; если не оплатить подключение интернет-канала, иначе никто не сможет работать на новом месте</li>
<li>Запаситесь определенной суммой наличности на непредвиденные расходы с минимальной отчетность (у меня ушло порядка 30 000 рублей)</li>
<li>Убедитесь в том, что на новом месте у вас есть пропуск на круглосуточный доступ в здание хотя бы в течение двух недель &#8212; неделю до переезда и неделю после такового</li>
</ol>
</blockquote>
<p>Что надо подготовить вне компании?</p>
<blockquote>
<ol>
<li>Если вы ждете доставки оборудования на новое место, убедитесь, что службы доставки знают новый адрес, ваш номер сотового телефона и точно уверены, что приедут в назначенное время</li>
<li>Заключите договор с провайдером (провайдерами) на новом месте &#8212; в то время, как вы развешиваете сервеы по шкафам, инженеры провайдера должны протягивать вам кабель с живительным интернетом <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Учитывая то, что любой провайдер &#8212; очень небыстрый механизм, озадачьтесь <em>сильно </em>заранее, по возможности</li>
<li>Если возможности подключить постоянный интернет-кана в момент въезда &#8212; договаривайтесь с соседями по офису, ищите точки Wi-Fi, в конце-концов, попробуйте подключиться через скайлинк</li>
<li>(чуть не забыл самое интересное) Если вы сами поддерживате на своих серверах пользовательские сервисы (почта, веб, прочее) &#8212; попробуйте найти площадку для временного размещения оборудования, кроме того, заранее уменьшите значения refresh и ttl внешних DNS и добавьте заранее необходимые записи a и mx</li>
</ol>
</blockquote>
<p>С этим тоже проблем, вроде, не возникло. Теперь &#8212; о том, что должно быть под рукой:</p>
<blockquote>
<ol>
<li>Запаситесь всевозможными инструментами &#8212; отвертки всех мастей, пассатижи, кусачки, нож (лучше пара &#8212; открывать заботливо залепленные скотчем коробки) &#8212; все это должно быть в рюкзаке/машине/где угодно <strong>не упакованное</strong></li>
<li>Набор инструментов для разделки витой пары &#8212; инструменты для зачистки, обжимные клещи, тестер кабельных соединений, рации (если вы работаете с помощником &#8212; незаменимая вещь)</li>
<li>Набор электроинструмента &#8212; не повредит пара шуруповертов, дрель или перфоратор</li>
<li>В случае отсутствия электрических шуруповертов &#8212; купите в автомагазине набор ключей с удлинителями и трещотками &#8212; очень упрощает жизнь, экономит силы и время при сборке/разборке серверных шкафов</li>
<li>Адекватное ситуации количество витой пары в бухтах, коннекторы 8p8c, колпачки на патч-корды, нейлоновые стяжки и прочая монтажная мелочь &#8212; всего этого должно быть с избытком</li>
<li>Маркеры, самоклеящиеся этикетки и т.п.</li>
</ol>
</blockquote>
<p>В организации набора юного монтажника сильно помог магазин &#8220;Бурый медведь&#8221; =) Кстати, если вы планируете ночевать в офисе &#8212; озадачьтесь наличием средств личной гигиены, сменной одежды и т.п. Кроме того &#8212; ваши ноутбук и сотовый телефон должны быть заряжены, набалансе сотового телефона должна быть сумма денег, отличная от нуля, в записной книжке должны быть все телефоны &#8212; поддержка провайдера, все без исключения сотрудники, администрация нового офиса, службы доставки пищи <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Кроме того, ваш номер должен быть у всех заинтересованных лиц.</p>
<p>Собственно, соблюдение перечисленного почти гарантирует вам более или менее спокойный переезд.</p>
<p>Чтобы быть во всеоружии, заранее спланируйте следующее:</p>
<blockquote>
<ol>
<li>Кто чем занимается при переезде и в какой последовательности</li>
<li>Кто занимается встречей подъезжающего оборудования / служб доставки и прочего (в идеале, если на такие вопросы удастся ангажировать сотрудника, не вовлеченного в процесс монтажа/демонтажа)</li>
<li>Кто занимается закупками недостающего оборудования/материалов (заранее прикиньте, кто ближе живет к каким магазинам), составьте табличку с адресами и телефонами магазинов</li>
</ol>
</blockquote>
<p>Вроде все. Надеюсь, моя писанина поможет кому-нибудь переехать безболезненно)</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2008/07/18/moving-the-infrastructure/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Как посмотреть MSDE-лог ISA2004/2006?</title>
		<link>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/</link>
		<comments>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/#comments</comments>
		<pubDate>Fri, 30 May 2008 12:05:35 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSDE]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2008/05/30/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d0%bc%d0%be%d1%82%d1%80%d0%b5%d1%82%d1%8c-msde-%d0%bb%d0%be%d0%b3-isa20042006/</guid>
		<description><![CDATA[Для начала &#8212; ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут &#8212; вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Для начала &#8212; ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут &#8212; вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что средство просмотра журналов, встроенное в ISA вам никак не поможет, а все возможные ISA Proxy log analyzers работают только с текстовыми логами.</p>
<p>Да, предполагается, что вы располагаете MSSQL Query Analyzer, входящим в состав SQL сервер, либо SQL Server management studio, входящей в SQL Server Express, распространяемый бесплатно &#8212; одно из этих средств нужно, чтобы подключиться к БД.</p>
<p>К делу.</p>
<p>1. Требуется разрешить входящие подключения от машины, на которой стоит Query Analyzer к серверу ISA на 1433 порт TCP (встроенное правило MS SQL)<br />
2.  На сервере ISA  выполните  GUI-утилиту svrnetcn, выберите в списке экземпляров MSDE экземпляр SERVERNAME\MSFW, после чего включите для него протокол TCP/IP<br />
3. Смело подключайтесь к серверу ISA при помощи Query Analyzer или SQL Management  Studio.</p>
<p>Обратите внимание, что ISA создает по одной БД каждые сутки, что накладывает ряд ограничений на объем выборки.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Немного сетевого</title>
		<link>http://cyrill.co.uk/2008/02/29/rpc-filter-failure-with-isa2006-and-w2003sp2/</link>
		<comments>http://cyrill.co.uk/2008/02/29/rpc-filter-failure-with-isa2006-and-w2003sp2/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 09:26:50 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[Broadcom 5708]]></category>
		<category><![CDATA[Broadcom 57xx]]></category>
		<category><![CDATA[HP DL360G5]]></category>
		<category><![CDATA[HP nc 373i]]></category>
		<category><![CDATA[ISA 2004]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[Netlogon 5783]]></category>
		<category><![CDATA[proliant]]></category>
		<category><![CDATA[RPC]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[Userenv 1053]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Winlogon 1219]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2008/02/29/rpc-filter-failure-with-isa2006-and-w2003sp2/</guid>
		<description><![CDATA[На этот раз &#8211; небольшой мистический триллер про настройку windows 2003 и ISA 2006. Поскольку это немного выбивается из общей тематики блога, уберу под кат, дабы не грузить тех, кому это неинтересно. Вкратце &#8211; речь о решении ошибок в работе фильтра RPC ISA Server 2006.
 Потому что те, кому интересно, найдут этот пост в гугле [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>На этот раз &#8211; небольшой мистический триллер про настройку windows 2003 и ISA 2006. Поскольку это немного выбивается из общей тематики блога, уберу под кат, дабы не грузить тех, кому это неинтересно. Вкратце &#8211; речь о решении ошибок в работе фильтра RPC ISA Server 2006.</p>
<p><span id="more-84"></span> Потому что те, кому интересно, найдут этот пост в гугле &#8211; информации по конкретной проблеме оказалось крайне мало, а по-русски &#8211; вообще крупицы, не имеющие отношения к решению проблемы.</p>
<p><strong>Проблема.</strong></p>
<p>Итак, дано: новый сервер HP Proliant DL360G5, Windows Standard 2003 SP2 RTM, ISA 2006. После установки операционной системы на сервер, загрузки и установки всех обновлений, сервер был введен в домен и была установлена ISA 2006 Standard Russian. После этого появился ряд неприятных симптомов:</p>
<p>1. Вход пользователя в систему происходил очень долго, как в терминальном режиме (удаленный рабочий стол для администрирования), так и в консольном.</p>
<p>2. Вошедший в систему пользователь не мог получить доступа к ресурсам внутренней сети.</p>
<p>Все это дело сопровождалось ошибками  Userenv 1053 <em>(<font color="#808080">Не удалось определить имя пользователя или компьютера. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена. </font>)</em>, Winlogon 1219 <em>(<font color="#808080">Отказано во входе в систему для DOMAIN\Admin. Не удалось получить конфигурацию пользователя сервера терминалов. Ошибка: Указанный домен не существует или к нему невозможно подключиться.</font>) </em>и Netlogon 5783 <em>(<font color="#808080">Установка сеанса к контроллеру домена Windows NT или Windows 2000 \\</font></em><em><font color="#808080">DomainController</font></em><em><font color="#808080"> для домена DOMAIN не отвечает. Текущий вызов RPC от Netlogon на \\PROBLEMSERVER к \\DomainController отменен.</font>)</em>.</p>
<p>При попытке диагностировать подключение к RPC при помощи <a href="http://www.microsoft.com/downloads/details.aspx?familyid=89811747-C74B-4638-A2D5-AC828BDC6983&amp;displaylang=en" target="_blank" title="Microsoft portquery">Microsoft PortQuery</a> дала результат RPC query failed (6bf).</p>
<p>Стоит заметить, что ISA Server, будучи введенной в домен автоматически создает правила для доступа к контроллерам домена по RPC и включает фильтр RPC, то есть, проблема &#8211; налицо &#8211; RPC не работает.</p>
<p>В процессе ликвидации ошибок выяснилось следующее:</p>
<p>1. При отключенном фильтре RPC все прекрасно работает (с одним исключением<strong>*</strong>, о нем &#8211; позже)</p>
<p>2. (тут &#8211; самый жыръ) SP2 на windows 2003 ломает фильтр RPC, работающий в ISA, при включенном параметре <a href="http://msdn2.microsoft.com/en-us/library/ms795609.aspx" target="_blank" title="Receive Side Scaling">Receive Side Scaling</a> в драйвере сетевого адаптера. Это <a href="http://www.tech-archive.net/Archive/ISA/microsoft.public.isa.configuration/2007-01/msg00056.html" title="Описание ошибки [Eng]" target="_blank">проявляется в сбросе TCP-подключения</a> при получении подтверждения TCP_ACK при подключении к 135 TCP порту контроллера домена. Данной проблеме также подвержена ISA2004. Данная проблема характерна для адаптеров, построенных на базе Broadcom 57xx серии. К ним относится HP NC373i, устанавливаемый на некоторые HP Proliant DL пятого поколения и сетевые адаптеры, устанавливаемые в некоторые серверы Dell PowerEdge.</p>
<p><strong>Решение.</strong></p>
<p>Чтобы избежать подобных ошибок, требуется отключить параметр Receive Side Scaling в свойствах сетевого адаптера:</p>
<p><img src="http://wp2.cyrill.co.uk/wp-content/uploads/2008/02/recieve_side_scaling.jpg" alt="Receive side scaling disabled" /></p>
<p><strong>*</strong>Исключение, о котором я обещал позже. Как выяснилось чуть позже, аналогичное поведение (сброс TCP-подключения) наблюдается и в работе фильтра SMTP, поэтому Receive Side Scaling лучше отключить на всех адаптерах сервера, работающего под ISA.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2008/02/29/rpc-filter-failure-with-isa2006-and-w2003sp2/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Пользователи со знаками вопроса в ISA Server</title>
		<link>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</link>
		<comments>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 07:37:42 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[Firewall Client]]></category>
		<category><![CDATA[FWC]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[username]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</guid>
		<description><![CDATA[
Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?
Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются  компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><img src="http://wp2.cyrill.co.uk/wp-content/uploads/2007/12/username-not-verified.png" alt="Не вполне самоопределившиеся пользователи" /></p>
<p>Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?</p>
<p>Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются  компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные клиента, в то же время, Firewall Client при установлении соединения отправляет имя текущего пользователя серверу ISA. Таким образом, ISA знает имя пользователя, но не проверяет его &#8211; чтобы избежать путаницы, имя пользователя помечается вопросительным знаком.</p>
<p>Можно ли полагаться на то, что написано в таком случае в имени пользователя?</p>
<ul>
<li>Если вы ожидаете подлога или несанкционированных действий &#8211; то нельзя: взломщик может создать локального пользователя с подложным именем, которое и будет отображаться в журнале.</li>
<li>С другой стороны, для диагностических целей это имя можно использовать &#8211; например, если пользователь Х жалуется на проблемы с подключением, можно искать записи о таких проблемах используя фильтр &#8220;Client username contains X&#8221;.</li>
</ul>
<p>Настоящие пользователи, прошедшие процесс аутентификации отображаются в журналах ISA с префиксом в виде имени домена:  DOMAIN\username<br />
<span id="more-12"></span></p>
<p>Это &#8211; переводная статья из  блога <a href="http://blogs.technet.com/isablog/default.aspx" title="ISA Server Product Team blog">ISA Server Product Team</a>. Оригинал статьи находится здесь: <a href="http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx" title="Оригинал статьи">http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx</a></p>
<p>Автор оригинальной статьи &#8211; Jonathan Barner, ISA Server Sustained Engineering Team</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exchange 2007 SP1 &#8211; pre-install</title>
		<link>http://cyrill.co.uk/2007/12/26/exchange2007-sp1-preinstall-notes/</link>
		<comments>http://cyrill.co.uk/2007/12/26/exchange2007-sp1-preinstall-notes/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 07:01:52 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SP1]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2007/12/26/exchange2007-sp1-preinstall-notes/</guid>
		<description><![CDATA[29 ноября Microsoft официально выпустила первый сервис-пак для Exchange Server 2007. Вот основные нововведения, как они описаны на сайте microsoft:
Мобильный доступ
• Интеграция функций единой системы обмена сообщениями Exchange с Microsoft Office Communicator 2007 и Microsoft Office Communications Server 2007.
• Новые функции Outlook Web Access, в том числе доступ к общим папкам, поддержка S/MIME, личные списки [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>29 ноября Microsoft официально выпустила первый <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=44c66ad6-f185-4a1d-a9ab-473c1188954c" title="Exchange 2007 SP1">сервис-пак</a> для Exchange Server 2007. Вот основные нововведения, как они описаны на сайте <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=44c66ad6-f185-4a1d-a9ab-473c1188954c" title="Описание SP1">microsoft</a>:</p>
<blockquote><p><strong>Мобильный доступ</strong><br />
• Интеграция функций единой системы обмена сообщениями Exchange с Microsoft Office Communicator 2007 и Microsoft Office Communications Server 2007.<br />
• Новые функции Outlook Web Access, в том числе доступ к общим папкам, поддержка S/MIME, личные списки рассылки и редактор правил почтового ящика.<br />
• Средство веб-просмотра документов теперь поддерживает не только документы Microsoft Office 2003, но и документы Microsoft Office 2007.<br />
• Расширена поддержка языков в Outlook Web Access: добавлены возможности проверки орфографии на арабском и корейском языках.<br />
<strong> Операционная эффективность</strong><br />
• Поддержка развертывания в операционной системе Windows Server 2008, включая возможности гибкой кластеризации, встроенной виртуализации, расширенные сетевые возможности и упрощенное управление.<br />
• Дополнительные средства консоли управления Exchange, включая управление общими папками и параметры настройки кластеров и доступа по протоколам POP и IMAP.<br />
• Усовершенствования синтаксиса командной консоли Exchange и возможностей импорта и экспорта PST-файлов с помощью команды move-mailbox.<br />
• Расширенный диапазон веб-служб для разработки приложений, включая доступ к общим папкам, управление делегированием и разрешения на уровне папок.<br />
<strong> Встроенная защита</strong><br />
• Новый режим резервной непрерывной репликации для вариантов развертывания с высоким уровнем доступности сайтов.<br />
• Расширенные возможности Exchange ActiveSync для принудительного применения политик на мобильных устройствах.<br />
• Предварительное лицензирование управления правами на доступ к данным ролью транспортного сервера-концентратора.<br />
• Поддержка протокола SRTP ролью единой системы обмена сообщениями.<br />
• Поддержка протокола IP версии 6 при использовании операционной системы Windows Server 2008</p></blockquote>
<p>Если Windows 2008 на боевых машинах используется крайне мало, то настройки фильтрации сообщений на стороне сервера не хватало давно, а уж отсутствие Exmerge 2007, замененного с приходом powershell на move-mailbox и подавно заставило меня и моих коллег потратить не один час, переливая ящики с Exchange 2003, при миграции между доменами и версиями Exchange.</p>
<p>Есть ложка дёгтя: если вы используете Forefront для Exchange 2007, его придется переустанавливать &#8211; по-крайней мере, иных рекомендаций на сайтах по Exchange и Forefront не видно &#8211; судя по всему, надо скачивать <a href="http://www.microsoft.com/downloads/details.aspx?familyid=2ceb14d4-404b-4d8f-8a21-ebfc71b2e82b&amp;displaylang=ru" title="[Требуется регистрация!] Forefront for Exchange 2007 SP1">Forefront for Exchange 2007 SP</a>, удалять первую версию, накатывать SP1 на Exchange и уже после всех процедур ставить обновленный Forefront.</p>
<p>Вечером будем попробовать&#8230;</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2007/12/26/exchange2007-sp1-preinstall-notes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
