TGViewer
Channel Public Channel
Серверная Админа | Компьютерные сети

Серверная Админа | Компьютерные сети

@school_network

Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Subscribers
26.5K
Photos
1.3K
Videos
8
Links
1.4K

Showing posts older than #1677 · Back to latest

Older Posts 19 shown
Post #1675 5.64K
👋 Привет, сетевой друг!

Сегодня расскажу о
Splunk - универсальном инструменте для мониторинга.

🟣Splunk - универсальное устройство для твоей сети. Оно собирает логи со всех устройств, сетей и приложений, объединяя их в единую базу данных, где ты можешь быстро найти нужную информацию.

🟣Помимо стандартных логов, Splunk отлично справляется с анализом данных для выявления инцидентов безопасности. К примеру, он может обнаружить подозрительный трафик или несанкционированные изменения в системе, отправив тебе уведомление.

🟣Просто удобен: Splunk не требует танцев с бубном. Ты можешь легко расширять его функционал с помощью приложений и настроек, а мощные функции аналитики позволят тебе буквально за пару кликов выявить скрытые проблемы в сети.

Серверная Админа | #Инструмент
  • 👍 15
  • ❤‍🔥 3
  • 🔥 3
Post #1673 5.82K
Конфигурирование DHCPv6 и SLAAC в IPv6-сетях

Эта статья — по сути практическое руководство по настройке IPv6-сетей с использованием SLAAC и DHCPv6, которое поможет сделать сеть сильно более гибкой и управляемой. Автор статьи делится с нами основными шагами по настройке оборудования и ПО, от конфигурации маршрутизатора до запуска DHCPv6-сервера и Radvd для автоматической настройки клиентов.

Серверная Админа | #Статья
  • 🔥 15
  • 👍 3
Post #1671 6.14K
  • 👍 19
  • 🔥 7
Post #1670 6.15K
📝 Типы использования файрволов

1️⃣Правила на основе порта
2️⃣Фильтрация IP-адресов
3️⃣Правила, основанные на протоколах
4️⃣Правила, основанные на времени
5️⃣ Проверка с учетом состояния
6️⃣Правила, основанные на приложениях

Серверная Админа | #firewall
  • 👍 18
  • 🤡 8
  • 🤣 3
  • 🔥 2
  • 😁 1
Post #1668 5.66K
👋 Привет, сетевой друг!

Попробуем базово настроить устройства Huawei.

🟣Настройка имени хоста: В ситуации, когда у вас в сети несколько устройств, и все они зовутся одинаково — Huawei. Получается не очень то удобно. Давайте дадим каждому из них уникальное имя. Для этого юзаем команду sysname:

system-view
[Huawei] sysname Huawei-AR-01
[Huawei-AR-01]


Вот теперь ваше устройство называется Huawei-AR-01, и оно не затеряется среди других.

🟣Настройка системного времени: Кому из вас хочется путаться во времени? Устройства Huawei по умолчанию используют UTC, но вы легко можете установить локальный часовой пояс. Например, если вам нужно пекинское время:

[Huawei-AR-01] clock timezone BJ add 08:00


После этого задаём текущее время и дату. Допустим, сейчас 18:30, 10 марта 2019 года:

[Huawei-AR-01] clock datetime 18:30:00 2019-03-10


Теперь устройство синхронизировано по времени, но это еще не все

🟣Настройка IP-адреса: Чтобы подключиться к устройству через Telnet, нужно присвоить IP-адрес одному из интерфейсов. Например, зададим IP 10.1.1.100 с маской подсети 255.255.255.0:

[Huawei-AR-01] interface ethernet 1/0/0
[Huawei-AR-01-Ethernet1/0/0] ip address 10.1.1.100 255.255.255.0


🟣Конфигурация интерфейса пользователя: Консольный порт и Telnet — это разные интерфейсы для управления устройством. Для консоли можно задать привилегии 2 уровня с помощью таких команд:

[Huawei] user-interface console 0
[Huawei-ui-console0] user privilege level 2


Настройка даст нам доступ к базовым функциям.

Кстати, можно настроить несколько виртуальных интерфейсов (VTY), чтобы другие пользователи могли подключаться, не мешая вашей работе.

Серверная Админа | #huawei
  • 👍 11
  • 🔥 3
  • 👎 1
Post #1665 6.1K
👋 Привет, сетевой друг!

Сегодня расскажу о алгоритме Дейкстры — инструменте для нахождения кратчайшего пути в сети.

🟣Как работает: Предположим, что у вас есть сеть узлов, соединённых каналами с разными весами. Алгоритм Дейкстры начинает с одного узла (к примеру, твоего маршрутизатора) и постепенно рассчитывает наименее затратные пути к уже остальным узлам.

🟣Пример: Ты — узел A, а тебе нужно найти самый короткий путь к узлу D. Дейкстра постепенно проверяет узлы, выбирает те, которые находятся ближе всего к A, и находит минимальные затраты на достижение других узлов. Этот процесс продолжается до тех пор, пока не будут пройдены все узлы сети, и ты получишь кратчайший маршрут до D. Удобно и эффективно!

🟣В чем его фишка: Алгоритм эффективен и точен, так как всегда находит самый-самый короткий путь к любой точке в сети. Но есть нюанс: он подходит, если веса связей между узлами не меняются. Если же ситуация динамическая (частые изменения каналов), могут понадобиться дополнительные механизмы для адаптации, например инкрементный SPF.

Серверная Админа | #SPF
  • 🔥 19
  • 👍 9
Post #1663 5.95K
👋 Привет, сетевой друг!

Сегодня расскажу о частичном и инкрементном SPF.

🟣Частичный SPF: вот представьте сеть как дерево, где каждый узел — это точка соединения, а листья — это конечные пункты назначения. Если устройство теряет доступ к какому-то хосту, оно просто берет и удаляет этот "лист" — IP-адрес — из своей базы маршрутов, не трогая остальную топологию.

🟣Например, если узел теряет доступ к IP 2001:db8:3e8:100::/64, он просто убирает его из маршрутов, не пересчитывая всё дерево. Это, очевидно, экономит нам время и ресурсы

🟣Инкрементный SPF: если ломается не узел, а канал связи, пересчитывать всю сеть тоже не нужно. К примеру, если канал [C, E] выходит из строя, узел A пересчитает только маршруты, которые проходили через этот канал, оставив другие маршруты нетронутыми.

🟣В чем разница: частичный SPF удаляет только "листья" — конечные пункты назначения, а инкрементный SPF делает иначе. Он пересчитывает только ту часть дерева, которая была связана с отказавшим каналом.

Серверная Админа | #SPF
  • 👍 15
  • ❤ 3
  • 🔥 3
Post #1661 5.67K
👋 Привет, сетевой друг!

Расскажу о
sniffglue - безопасном и многопоточном сниффере пакетов.

🟣Что это: Это многопоточный сниффер пакетов, написанный на Rust, и он не только быстрый, но и безопасный. Sniffglue использует пул потоков, чтобы задействовать все ядра процессора, обеспечивая высокую производительность при анализе трафика.

🟣Безопасность: Sniffglue не просто "ловит" пакеты, но и делает это максимально безопасно. Он устойчив к сбоям и не "падает", если встретит повреждённый пакет.

🟣К тому же, инструмент выводит полезные результаты по умолчанию, без необходимости копаться в настройках. Это значит, что ты можешь начать анализ трафика буквально за пару секунд, получая сразу нужные данные.

Серверная Админа | #Инструмент
  • 👍 18
  • 🔥 4
Post #1659 6.53K
📝 Что происходит, когда вы вводите URL в строке браузера.

🟣Вы ввели URL - всё начинается с простого ввода адреса в браузер.
🟣Проверка кэша – браузер сразу смотрит в кэш. Если сайт уже посещался, то браузер может сэкономить время. Но если нет — идёт дальше.
🟣DNS-запрос – теперь ваш запрос отправляется к DNS-серверу, чтобы найти IP-адрес сайта.
🟣Установка TCP-соединения – браузер начинает трехстороннее "рукопожатие" с сервером, чтобы наладить связь.
🟣HTTP-запрос – теперь запрос отправлен, и сервер готовится дать ответ.
🟣Ответ сервера – сервер возвращает HTML, CSS и JavaScript для рендеринга страницы.
🟣Рендеринг страницы – браузер объединяет всё это и показывает вам готовую страницу.

Серверная Админа | #Network
  • 👍 63
Post #1657 6.31K
Multicast DNS и DNS-SD

Статья раскрывает, как Multicast DNS (mDNS) и DNS Service Discovery (DNS-SD) превращают локальные сети в что-то вроде системы, где устройства находят друг друга и сервисы без сложных настроек.

Эти технологии, составляющие основу Zero-configuration Networking или zeroconf, позволяют вообще забыть о контроллерах: устройства просто общаются через мультикастинг, буквально мгновенно обнаруживая принтеры, сканеры и другие сервисы. mDNS автоматически присваивает устройствам имена, а DNS-SD делает их легко доступными, делая работу в сети на порядок проще.

Серверная Админа | #Статья
  • 👍 13
  • 🔥 8
Post #1654 6.46K
👋 Привет, сетевой друг!

Сегодня расскажу о разнице L3-коммутации и маршрутизации. А она есть!

🟣Маршрутизаторы: старожилы сетей. Они обрабатывают каждый пакет отдельно, проверяя его заголовок и определяя лучший маршрут для его доставки. Это немного медленнее, потому что каждый раз нужно "размышлять" устройству, куда отправить данные.

🟣L3-коммутаторы: это, по сути, гибриды. Они совмещают функции, и маршрутизатора, и коммутатора. Как только они один раз разобрались, куда отправить пакет, они запоминают этот путь и ускоряют весь процесс для последующих передач данных.

🟣Где использовать: маршрутизацию используем для соединения сетей, работы с WAN, и когда важна точность маршрута. А L3-коммутация подойдет для быстрой обработки данных в локальных сетях (LAN), когда нам важно передавать трафик между VLAN-ами и минимизировать задержки.

Серверная Админа | #Network
  • 👍 35
  • ❤ 5
  • 👀 2
Post #1653 6.25K
👋 Привет, сетевой друг!

Сейчас расскажу историю появления и успеха ISDN.

🟣Что такое ISDN: ISDN (Integrated Services Digital Network) — это набор стандартов, который открыл эру передачи голоса, видео и данных одновременно по обычным телефонным линиям (PSTN).

🟣До этого телефонные сети передавали только голос, но с ISDN все стало вообще иначе: голос и данные через те же линии, благодаря технологии временного мультиплексирования (TDM)!

🟣Как это работает: ISDN — это гибрид, который сочетает возможности сетей с коммутацией каналов и пакетов. А какая же скорость? До 64 кбит/с на линии и до 128 кбит/с на интерфейсе BRI — и это в обе стороны.

Серверная Админа | #Network
  • 👍 14
  • 🔥 4
Post #1650 6.13K
👋 Привет, сетевой друг!

Как-то раз я вам рассказывал о
стандартных листах контроля доступа ACL, теперь же поясню за расширенные листы ACL.

🟣Почему расширенные ACL лучше: они позволяют фильтровать трафик не только по IP-адресам, но и по портам и даже протоколам, что дает больше гибкости для контроля.

🟣Создание ACL

Пример команды:

access-list NUMBER permit|deny IP_PROTOCOL SOURCE_ADDRESS WILDCARD_MASK DESTINATION_ADDRESS WILDCARD_MASK PROTOCOL_INFORMATION


Где NUMBER — это номер листа, а permit/deny — разрешение или запрет трафика.

🟣Пример настройки (фото 1): Допустим, у нас есть сеть 10.0.0.0/24, и нам нужно разрешить доступ к серверу с IP 192.168.0.1, но запретить доступ к серверу 172.16.0.1.

Разрешаем доступ к серверу:

access-list 100 permit ip 10.0.0.0 0.0.0.255 192.168.0.1 0.0.0.0


Запрещаем доступ к другому серверу:

access-list 100 deny ip 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0


Применяем лист на интерфейсе:

int fa0/0
ip access-group 100 in


🟣Пример работы с портами (фото 2): Если нужно разрешить доступ к веб-серверу (порт 80), но запретить Telnet (порт 23), используем вот такие команды:

Разрешаем доступ к веб-серверу:

access-list 100 permit tcp 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0 eq 80


Запрещаем Telnet:

access-list 100 deny tcp 10.0.0.0 0.0.0.255 172.16.0.1 0.0.0.0 eq 23


А теперь применяем:

int fa0/0
ip access-group 100 in


Серверная Админа | #Network
  • 👍 26
  • ❤ 3
Post #1649 5.27K

Forwarded from Движитал

🧠 ИИ-модель для решения задач по математике Qwen2-Math открыла бесплатную демо-версию для всех желающих. Демка позволяет загружать задачи в виде изображений, текстово или даже рисовать их. По результатам математических тестов Qwen2-Math превосходит ChatGPT и Claude, поэтому с полным правом ждем пятерок в дневниках.

⚡️Telegram переживает всплеск пользовательского интереса и симпатии. Приложение заняло второе место по скачиванию среди социальных сетей на iOS в США и восьмое место среди всех приложений, поднявшись на десять позиций. Это самый высокий рейтинг Telegram в США с января 2023 года. Количество загрузок приложения увеличилось на 4% по всему миру, а во Франции оно стало лидером в своей категории и заняло третье место в App Store.

💋 Согласно опросу, только 23,1% женщин считают криптоэнтузиастов привлекательными, в то время как 76,9% придерживаются противоположного мнения. Вот что на самом деле значит “неудачно вложился”.

#важноезавчера
  • 👍 13
Post #1647 5.6K
👋 Привет, сетевой друг!

Сегодня расскажу о
Netis Packet Agent — супер удобном инструменте для удаленного захвата данных через GRE-туннель.

🟣Netis Packet Agent позволяет легко захватывать трафик с сетевого интерфейса, инкапсулировать его с помощью GRE и отправлять на удаленную машину для анализа. С его помощью мы можем прямо в реальном времени отслеживать сетевую активность и передавать данные на любой удаленный узел для последующей обработки.

🟣В каких ситуациях это может понадобиться? - спросите вы. Например, для поиска проблемных пакетов, анализа подозрительного трафика или просто глубокого мониторинга активности — всё это с легкостью делается удаленно.

Серверная Админа | #Инструмент
  • 👍 17
Post #1645 5.65K
📝 Архитектурные стили API

• RESTful API — главная фишка - универсальность. запросы идут через обычные методы, данные передаются в JSON или XML, и всё работает быстро и стабильно.

• GraphQL — отличается от других тем, что клиент может запрашивать именно те данные, которые ему нужны, а не получать всё подряд.

• SOAP — работающая классика на основе XML. Поддерживает функции по типу улучшенной безопасности и транзакций.

• gRPC — фреймворк от Google. Он использует Protocol Buffers для супербыстрой сериализации данных.

• WebSockets — постоянное двустороннее соединение для передачи данных в реальном времени.

• MQTT — простой протокол для устройств с низкой пропускной способностью. А используют его часто в IoT, где нужно передавать данные по минимуму.

Серверная Админа | #Network
  • 👍 21
Post #1644 5.54K
Что делать с двумя тысячами роутеров, на которых корявая прошивка, если ты — провайдер?

Автор делится реальным кейсом о том, как пришлось обновлять прошивку на 2000 роутерах с дефектным ПО. В статье рассматриваются несколько подходов к решению задачи, начиная от старой-доброй ручной прошивки монтажниками до использования VLAN и автоматизации процесса через Telnet. Ваши ставки, какой из методов был наиболее эффективным?

Серверная Админа | #Статья
  • 👍 16
  • ❤ 4
  • 😱 2
  • 🖕 2
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →