TGViewer
Channel Public Channel
Серверная Админа | Компьютерные сети

Серверная Админа | Компьютерные сети

@school_network

Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Subscribers
26.5K
Photos
1.3K
Videos
8
Links
1.4K

Showing posts older than #1608 · Back to latest

Older Posts 20 shown
Post #1606 5.38K
👋 Привет, сетевой друг!

Сегодня разберём тему плоскости управления вектором расстояния.

🟣Что такое плоскость управления вектором расстояния: Плоскость управления — это уровень, на котором маршрутизаторы принимают решения о том, куда и как пересылать пакеты. Когда мы говорим о векторе расстояния, мы имеем в виду протоколы маршрутизации, такие как RIP или EIGRP, которые опираются на информацию о расстоянии до узлов сети и стоимость (метрику) для достижения этих узлов.

🟣Как работает плоскость управления: Маршрутизаторы используют плоскость управления, чтобы:

• Обрабатывать маршрутизационные таблицы.
• Оценивать расстояние до других узлов в сети.
• Определять стоимость (метрику) маршрутов.

В протоколах с вектором расстояния маршрутизатор не знает полной топологии сети, а лишь получает информацию от своих соседей. Например, на схеме выше каждый маршрутизатор получает сведения о стоимости маршрутов через своих непосредственных соседей, как видно из "вектора расстояния" в средней части.

🟣Пример работы плоскости управления:

• A знает, что через B можно попасть к сети 100::/64 с общей стоимостью пути 4.
• B передаёт информацию о пути через C, где стоимость снижается до 3.
• И так далее, пока D не сообщает конечную стоимость маршрута.

Продолжаем?

Серверная Админа | #Network
  • 👍 25
  • 🔥 9
Post #1603 5.1K
👋 Привет, сетевой друг!

Сегодня расскажу еще о трёх полезных командах в Linux, которые помогут вам лучше управлять сетью.

🟣Команда iptraf-ng: утилита для мониторинга сети в реальном времени, показывающая статистику по интерфейсам, протоколам и трафику.

iptraf-ng -i eth0


Запускает мониторинг сетевого интерфейса eth0, отображая подробную информацию о входящем и исходящем трафике.

🟣Команда socat: мощный инструмент для передачи данных между двумя сокетами, поддерживающий различные типы соединений.

socat TCP-LISTEN:8080,fork TCP:192.168.1.100:80


Настраивает перенаправление трафика с локального порта 8080 на порт 80 на удалённом хосте с IP 192.168.1.100, что полезно для тестирования и отладки.

🟣Команда ip netns: управляет сетевыми пространствами имён (namespaces), что позволяет создавать изолированные сетевые среды.

ip netns add test_ns
ip netns exec test_ns ip link set lo up


Создаёт новое сетевое пространство имён "test_ns" и поднимает в нём интерфейс loopback. Эта команда полезна для создания тестовых окружений и изоляции сетевых процессов.

Серверная Админа | #команды
  • 👍 11
  • 🔥 3
  • ❤ 2
Post #1601 5.47K
👋 Привет, сетевой друг!

Сегодня хочу рассказать о
Nexpose — незаменимом инструменте для сетевого администрирования и безопасности.

🟣Nexpose предоставляет возможность сканировать всю локальную инфраструктуру на наличие уязвимостей в реальном времени. Он выявляет не только существующие слабые места, но и потенциальные угрозы, помогая предотвратить возможные атаки до их возникновения.

🟣Nexpose автоматически обновляет свою базу данных об угрозах, чтобы своевременно реагировать на новые уязвимости. С его помощью администраторы могут присваивать выявленным уязвимостям оценку риска и расставлять приоритеты для их устранения в зависимости от критичности.

Серверная Админа | #Инструмент
  • 👍 7
Post #1599 5.9K
Битва протоколов. Сравнение SPICE, RDP и TERA

В статье рассказывается о сравнении трех популярных протоколов удаленного доступа — SPICE, RDP и X2GO. Автор анализирует их историю, основные особенности, преимущества и недостатки с точки зрения производительности и безопасности. Также обсуждается, какие задачи решают эти протоколы и в каких сценариях их использование наиболее эффективно. В заключение рассматривается новый протокол TERA, который был разработан с учетом современных требований к безопасности и удобству внедрения в корпоративную инфраструктуру.

Серверная Админа | #Статья
  • 👍 7
Post #1597 5.28K
👋 Привет, сетевой друг!

Сегодня покажу, как настроить и использовать L2TP с IPsec для создания защищенного VPN-соединения

🟣Настройка IPsec: первым делом нужно настроить IPsec, чтобы обеспечить шифрование данных:

Открой файл конфигурации IPsec:

sudo nano /etc/ipsec.conf


Добавь следующие строки для базовой настройки:

config setup
protostack=netkey


Затем, добавь конфигурацию соединения:

conn L2TP-PSK
authby=secret
pfs=no
auto=add


🟣Настройка L2TP

Теперь настроим сам L2TP:

Открой файл конфигурации L2TP:

sudo nano /etc/l2tpd/l2tpd.conf


Убедись, что указаны следующие параметры:

[global]
load-handler = yes


Настрой параметры аутентификации:

sudo nano /etc/ipsec.secrets


Добавь ключи для аутентификации:

: PSK "your_shared_secret"


🟣Запуск и проверка: после настройки IPsec и L2TP, перезапусти службы:

sudo systemctl restart ipsec
sudo systemctl restart xl2tpd


Проверь статус IPsec и убедись, что соединение установлено корректно:

sudo ipsec status


🟣Подключение к VPN: для подключения к VPN-серверу на клиентском устройстве используй стандартные инструменты для настройки VPN-соединения. Укажи тип подключения L2TP/IPsec, адрес сервера, учетные данные и ключ PSK, который был указан в конфигурации.

Серверная Админа | #Network
  • 👍 21
  • ❤ 1
  • 🔥 1
Post #1595 5.5K
👋 Привет, сетевой друг!

Я расскажу, что такое L2TP и почему его стоит использовать

🟣Что такое L2TP: L2TP — это туннельный протокол уровня 2, который используется для создания виртуальных частных сетей (VPN). Он был разработан для передачи данных через публичные сети, такие как интернет, с сохранением целостности и конфиденциальности. Хотя L2TP сам по себе не обеспечивает шифрование, он часто используется вместе с IPsec, чтобы создать безопасный туннель для передачи данных.

🟣Зачем использовать L2TP:

• Объединение сетей: L2TP позволяет создать соединение между удаленными сетями, что удобно для компаний с несколькими офисами.
• Безопасность данных: В связке с IPsec, L2TP защищает данные от перехвата и несанкционированного доступа, обеспечивая конфиденциальность и целостность.
• Совместимость: L2TP поддерживается на большинстве операционных систем и маршрутизаторов, что делает его универсальным решением для построения VPN.

Серверная Админа | #Network
  • 👍 26
  • ❤ 2
  • 🔥 1
Post #1592 5.63K
👋 Привет, сетевой друг!

Сегодня расскажу о
Sysinternals — наборе утилит для мониторинга и устранения неполадок в среде Microsoft.

🟣Sysinternals (или Winternals) — это комплект из примерно 40 утилит, которые позволяют проводить детальную диагностику системы, выявлять уязвимости, настраивать процессы и повышать уровень безопасности. Уникальность этого набора заключается в его глубоком уровне анализа и простоте использования, что делает его незаменимым для системных администраторов и ИТ-специалистов.

🟣Особенности Sysinternals:

• Процесс Эксплорер (Process Explorer) — расширенная замена встроенного диспетчера задач, позволяет глубоко анализировать активные процессы.
• TCPView — утилита для мониторинга всех активных сетевых подключений в режиме реального времени.
• Autoruns — инструмент для контроля автозагрузки программ, позволяет управлять всеми процессами, которые запускаются при старте системы.
• Sysmon — мониторинг активности в системе с возможностью записи событий для последующего анализа.

Серверная Админа | #Инструмент
  • 👍 12
  • 🔥 5
  • ❤ 2
Post #1591 5.68K
Тонкость определения EIGRP Feasible Distance

В статье я расскажу о тонкостях определения Feasible Distance в протоколе маршрутизации EIGRP от Cisco. Мы рассмотрим, как работает этот параметр, и почему его стандартное определение на практике может приводить к ошибкам. Я подробно объясню, как Feasible Distance влияет на выбор маршрутов и устойчивость вашей сети, а также поделюсь практическими рекомендациями по правильной настройке этого параметра. Кроме того, вы узнаете, как избежать типичных проблем и улучшить производительность сети, используя EIGRP.

Серверная Админа | #Статья
Хабр Тонкость определения EIGRP Feasible Distance EIGRP – это дистанционно-векторный протокол маршрутизации, изначально разработанный Cisco. Одним из ключевых отличий от предшественника, IGRP, является использование DUAL – алгоритма, который...
  • 👍 7
Post #1589 5.17K
👋 Привет, сетевой друг!

Сегодня разберем настройку IP Traffic Export в Cisco и посмотрим, как это поможет в захвате и анализе сетевого трафика

🟣Настройка IP Traffic Exporter: С версии 12.3 Cisco представила функцию IP Traffic Exporter, которая позволяет зеркалировать трафик с IP-адресов, например, с IP-телефона. Это полезно для детального анализа сетевого трафика.

🟣Конфигурационные шаги:

Создайте ACL для фильтрации интересующего трафика:

access-list 100 permit 192.168.2.13


Определите профиль экспортера, например, EXP_PHONE, и настройте его:

ip traffic-export profile EXP_PHONE capture
outgoing access-list 100
length 512


В этом профиле задаем параметры захвата трафика, такие как длина пакетов и применяем ACL.

Примените профиль к интерфейсу, чтобы начать экспорт:

interface FastEthernet1
ip traffic-export apply EXP_PHONE size 1024


Здесь мы задаем размер буфера для захвата пакетов.

Включите захват и сохраните данные:

interface FastEthernet1
traffic-export interface fa1 start
traffic-export interface fa1 stop
traffic-export interface fa1 copy flash:


🟣Для проверки дампа используйте утилиты анализа, такие как Wireshark.

Серверная Админа | #Cisco
  • 👍 7
  • 🔥 7
Post #1588 5.79K
📝 Самые часто используемые типы серверов

• Веб-сервер
— обрабатывает HTTP-запросы от клиента и возвращает HTTP-ответы с веб-страницами.
• Почтовый сервер — управляет отправкой и получением электронной почты, используя протоколы SMTP, IMAP и POP.
• DNS-сервер — переводит доменные имена в IP-адреса, позволяя клиентам находить нужные веб-сайты.
• Прокси-сервер — выступает посредником между клиентом и интернетом, обеспечивая анонимность и контроль доступа.
• FTP-сервер — используется для передачи файлов между клиентами и сервером через интернет или локальную сеть.
• Origin-сервер — отвечает за хранение и отправку оригинального контента, который может кэшироваться на других серверах для быстрого доступа.

Серверная Админа | #Network
  • 🔥 19
  • 👍 7
  • ❤ 2
Post #1587 5.31K
  • 👍 22
Post #1585 6.1K
👋 Привет, сетевой друг!

Давайте расскажу о Software Defined Networking (SDN) — одном из главных элементов современной сетевой архитектуры.

🟣Программно-определяемые сети (SDN):
SDN представляет собой инновационный подход к сетевой архитектуре, который разделяет управление сетью и передачу данных, что позволяет централизованно и гибко настраивать сетевое оборудование. Это упрощает управление сетью, повышает её масштабируемость и позволяет оперативно адаптироваться к изменяющимся требованиям.

🟣Контрольный план:
Контрольный план в SDN отвечает за принятие решений о маршрутизации и управлении сетевыми ресурсами. Он централизованно контролирует всю сеть через управляющий контроллер, что упрощает настройку и управление.

🟣Рабочий план (Data Plane):
Рабочий план занимается фактической передачей данных между устройствами в сети. Он выполняет задачи, предписанные контрольным планом, обеспечивая быструю и эффективную маршрутизацию данных.

Серверная Админа | #SDN
  • 👍 11
  • 🔥 3
  • ❤ 1
Post #1582 6.05K
Работа с протоколом IGRP: подробный разбор

В этой статье я подробно разберу протокол IGRP от Cisco и его ключевые особенности. Если вы уже знакомы с основами, здесь вы найдете детальное объяснение того, как IGRP помогает поддерживать стабильные маршруты, быстро реагировать на изменения в сети и эффективно распределять трафик. Мы также рассмотрим, как протокол минимизирует избыточность, делая работу сети более эффективной, и почему его базовая конструкция позволяет использовать IGRP с различными сетевыми протоколами.

Серверная Админа | #Статья
Telegraph Протокол IGRP Протокол IGRP разработан фирмой CISCO для своих многопротокольных маршрутизаторов в середине 80-х годов. Хотя этот протокол и не является стандартным, я счел возможным включить его описание, так как маршрутизаторы этой фирмы относятся к наиболее массовым.…
  • ❤ 8
  • 👍 2
Post #1581 5.97K
👋 Привет, сетевой друг!

Изучим сегодня протокол маршрутизации - IGRP.

🟣IGRP (Interior Gateway Routing Protocol): Этот внутренний протокол был разработан для управления маршрутизацией в рамках одной автономной системы. Основное преимущество IGRP — его простота и способность работать в менее сложных сетевых структурах.

🟣Он использует алгоритм расстояний и метрик для определения наилучшего пути, но ограничен в возможностях по сравнению с более современными протоколами.

🟣Ключевые особенности:

• Метрики: IGRP использует метрики, такие как задержка, пропускная способность и надежность, чтобы выбрать оптимальный маршрут.
• Простота: Идеален для менее сложных сетевых топологий.
• Ограниченные функции: Не поддерживает продвинутые возможности маршрутизации и управления, такие как политика маршрутизации.

Серверная Админа | #IGRP
  • 👍 11
Post #1580 5.43K
👋 Привет, сетевой друг!

Расскажу об инструменте
Attune Automation для автоматизации задач в администрировании.

🟣Attune Automation позволяет автоматизировать задачи развертывания серверов, настройки сетевых параметров и управления программным обеспечением. Это снижает риск ошибок и экономит время на повторяющихся операциях.

🟣Основные фишки Attune: автоматизация и оркестрация развертывания, масштабирования, миграции и управления системами. Например, с помощью Attune можно автоматически инициализировать новые серверы, настроить сетевые параметры или управлять развертыванием ПО.

Серверная Админа | #Инструмент
  • ❤ 5
  • 👍 3
  • ⚡ 1
  • 🔥 1
  • 👌 1
Post #1579 5.83K
👋 Привет, сетевой друг!

Сегодня поговорим о Firewall на Mikrotik и как он помогает защищать вашу сеть.

🟣Основы Firewall на Mikrotik: Mikrotik использует систему фильтрации трафика на основе iptables, что позволяет вам управлять входящими и исходящими данными. Основная задача фаервола — определить, какой трафик разрешен, а что должно быть заблокировано.

🟣Цепочки (Chains): В Mikrotik есть три главные цепочки:

• Input: отвечает за фильтрацию трафика, который поступает на интерфейсы маршрутизатора. Это может быть трафик на порт SSH или доступ к веб-интерфейсу.
• Output: контролирует трафик, исходящий от самого маршрутизатора. Например, можно ограничить исходящие DNS-запросы.
• Forward: фильтрует трафик, который проходит через маршрутизатор между разными интерфейсами, например, от внутренней сети к интернету.

Серверная Админа | #mikrotik
  • 👍 12
  • ❤ 1
Post #1577 5.13K
📝 Схема подключения старого маршрутизатора в качестве беспроводного моста

Может пригодиться для расширения сети

Серверная Админа | #Network
  • 👍 13
  • 🔥 9
  • ⚡ 1
  • 👎 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →