Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Post #2340
6.09K
СЕ @school_network
Showing posts older than #2342 · Back to latest

Привет, сетевой друг!
Сегодня расскажу, как работает PXE boot.
Привет, сетевой друг!
Сегодня поговорим о OSPF и как держать его под контролем в больших сетях.
show ip ospf neighbor
show ip ospf database
show ip route ospf
show ip ospf border-routers
show ip ospf interface
show ip ospf spf-log
show ip ospf database summary

Привет, сетевой друг!
Сегодня заглянем в историю сетевого нейтралитета в США - идеи, что интернет должен быть одинаковым для всех.
Привет, сетевой друг!
Сегодня поговорим об инструменте Hetty
hetty
hetty --cert ~/.hetty/hetty_cert.pem --key ~/.hetty/hetty_key.pem --db ~/.hetty/hetty.db
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
hetty --help


Сегодня расскажу о том, как развивался Wi-Fi от первых попыток «передать что-то по воздуху» до современных быстрых и надёжных сетей, к которым мы уже привыкли.Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall filter add chain=input src-address-list=blacklist action=drop
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage3 action=add-src-to-address-list address-list=blacklist address-list-timeout=1d
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage2 action=add-src-to-address-list address-list=stage3 address-list-timeout=1m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage1 action=add-src-to-address-list address-list=stage2 address-list-timeout=1m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 action=add-src-to-address-list address-list=stage1 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=1000 protocol=tcp action=add-src-to-address-list address-list=knock1 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=2000 protocol=tcp src-address-list=knock1 action=add-src-to-address-list address-list=knock2 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=3000 protocol=tcp src-address-list=knock2 action=add-src-to-address-list address-list=secure address-list-timeout=10m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=secure action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 action=drop
/ip firewall filter add chain=input protocol=tcp connection-limit=20,32 action=add-src-to-address-list address-list=scaners address-list-timeout=1h
/ip firewall filter add chain=input src-address-list=scaners action=drop
Привет, сетевой друг!
Расскажу, в чем разница протокола BGP с некоторыми другими.
🟣BGP vs OSPF/IS-IS: OSPF и IS-IS быстро считают кратчайший путь внутри своей автономной системы, всё по метрикам и таблицам. BGP же смотрит шире: он работает между автономными системами и решает, куда пойдёт трафик, основываясь на политике - атрибуты маршрута (AS_PATH, MED, LOCAL_PREF) важнее длины пути. То есть не всегда самый короткий путь лучший, важно, какой путь «разрешил» оператор.

Привет, сетевой друг!
Сегодня поговорим об инструменте FlashRoute
sudo ./bazel-bin/flashroute/flashroute --interface eth0 192.168.1.1
sudo ./bazel-bin/flashroute/flashroute --interface eth0 2607:f8b0:4009:805::200e
sudo ./bazel-bin/flashroute/flashroute --interface eth0 --probing_rate 10000 --granularity 24 --output ~/test.output 0.0.0.0/0
sudo ./bazel-bin/flashroute/flashroute --flagfile ./examples/sample_scan.conf 8.8.8.8

Привет, сетевой друг!
Сделал для вас подборку крутых бесплатных курсов по администрированию сетей на YouTube.
🟣 Курс: сетевой инженер 
Привет, сетевой друг!
Продолжим про CAN-шину. Сегодня глянем на настройку по шагам и чуть затронем инструменты.

Привет, сетевой друг!
Сегодня разберём CAN-шину - важную часть современных авто и не только.
Привет, сетевой друг!
Сегодня поговорим об инструменте r-lan
sudo r-lancli --arp-only --vendor --host-names
sudo r-lancli --ports 1-1000 --json > network_audit.json
sudo r-lanterm
just up
just exec-workspace-term
just down