Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Post #2234
7.13K
- 😭 28
- 👍 4
- 🤨 3
- ⚡ 1
- ❤ 1
СЕ @school_network
Showing posts older than #2236 · Back to latest

🟣Hub (концентратор): Работает на физическом уровне (L1). Его задача - передавать каждый полученный сигнал на все порты без разбора. Устройства в сети получают одинаковый трафик, даже если он им не предназначен. Из-за этого нагрузка на сеть выше, а безопасность ниже. Сегодня практически не используется.
Привет, сетевой друг!
Сегодня обсудим, каким выглядит интернет в Китае изнутри.Привет, сетевой друг!
Сегодня поговорим об инструменте Above
sudo above --interface eth0 --timer 120
sudo above --input your_dump.pcap
sudo above --interface eth0 --passive-arp
sudo above --interface eth0 --search-vlan



Привет, сетевой друг!
Сегодня расскажу про IP Source Guard - защиту на L2-уровне от IP-спуфинга.ip dhcp snooping
ip dhcp snooping vlan 10
interface Gig0/1
ip dhcp snooping trust
interface Gig0/2
ip verify source
Привет, сетевой друг!
Сегодня покажу, как с помощью tc и netem эмулировать плохую сеть: задержки, потери и reordertc qdisc add dev eth0 root netem delay 100ms 20ms distribution normal
tc qdisc change dev eth0 root netem loss 5%
tc qdisc change dev eth0 root netem delay 50ms reorder 25% 50%
tc qdisc del dev eth0 root

Привет, сетевой друг!
Расскажу, как обновить MikroTik по SSH с помощью Python-скрипта.device = {
"device_type": "mikrotik_routeros",
"ip": ip,
"username": username,
"password": password
}
conn = ConnectHandler(**device)conn.send_command("/system package update check-for-updates")output = conn.send_command_timing("/system package update install")
if "Do you want to upgrade" in output:
conn.write_channel("y\n")rb_info = conn.send_command("/system routerboard print")
if curr_fw != upg_fw:
conn.send_command("/system routerboard upgrade", expect_string=r"\[y/n\]")
conn.write_channel("y\n")Привет, сетевой друг!
Сегодня поговорим об инструменте BGPalerter

Привет, сетевой друг!
Продолжим говорить, как настроить VLAN и WiFi-точку доступа, чтобы трафик каждого VLAN уходил в отдельный тоннель.192.168.10.12).net.ipv4.ip_forward=1
sysctl -p
apt update && apt dist-upgrade
apt install iptables iptables-persistent
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -o tun0 -j MASQUERADE
netfilter-persistent save
192.168.4.3/24, шлюз — 192.168.4.1. Включаем Ignore DHCP Server для этого интерфейса.Привет, сетевой друг!
Сегодня расскажу, как быстро настроить роутер с VLAN и WiFi-точку доступа, чтобы трафик каждого VLAN уходил в отдельный тоннель.IPv4 Configuration Type: Static IPv4
IPv4 Address: 192.168.4.1/24
IPv4 Upstream gateway: none
Interface: LAN
Address Family: IPv4
Name: GW_1
Gateway: 192.168.10.12 # IP сервера с тоннелем
Gateway Monitoring: Disabled
192.168.4.128–192.168.4.253.Привет, сетевой друг!
Сегодня покажу, как разобрать вывод show-команд в четкий формат с помощью shconfparserfrom shconfparser.parser import Parser
from os import path
file_path = path.abspath('data/shcommands.txt')
p = Parser()
raw = p.read(file_path) # читаем файл с show-командами
data = p.split(raw) # делим по типам (running, version, и т.д.)
data['running'] = p.parse_tree(data['running'])
p.dump(data['running'], indent=4)
header = ['Device ID', 'Local Intrfce', 'Holdtme', 'Capability', 'Platform', 'Port ID']
data['cdp_neighbors'] = p.parse_table(data['cdp_neighbors'], header)
p.dump(data['cdp_neighbors'], indent=4)
pattern = r'interface\s+FastEthernet.*'
matches = p.search.search_all_in_tree(pattern, data['running'])
print(matches.values())
pattern = r'R\d+'
result = p.search.search_in_table(pattern, data['cdp_neighbors'], header='Device ID')
print(result)
Привет, сетевой друг!
Сегодня поговорим об инструменте shconfparser
