Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Post #2619
5.76K
- ✍ 14
- 👍 5
- ❤ 4
СЕ @school_network
Showing posts older than #2621 · Back to latest

Привет, сетевой друг!
Оба паттерна решают одну задачу: разделить логику, данные и отображение. Но делают это по-разному, и разница важна.
Привет, сетевой друг!
Сегодня разберём протокол TRILL, о котором редко вспоминают, но он был одной из первых попыток «починить» классический Ethernet.set protocols trill enable
set protocols trill nickname 0x1001
set protocols trill interface xe-0/0/0
set protocols trill interface xe-0/0/1
show trill adjacency
show trill database
show trill interface
Привет, сетевой друг!
5 полезных фишек MikroTik, которые должен знать каждый сетевой админ
add chain=forward connection-state=established,related \
action=fasttrack-connection
add chain=forward connection-state=established,related \
action=accept
/ip firewall filter
add chain=input protocol=tcp connection-limit=30,32 \
action=add-src-to-address-list address-list=abuse \
address-list-timeout=1h
/ip firewall connection print where dst-port=443
/tool torch ether1
Ctrl + X
Привет, сетевой друг!
Сегодня поговорим об инструменте Nibble CLI
go install github.com/backendsystems/nibble@latest
brew install backendsystems/tap/nibble
pipx install nibble-cli
npm install -g @backendsystems/nibble
npx @backendsystems/nibble
nibble


Привет, сетевой друг!
Сегодня разберём протокол, который чаще остаётся где-то там за кадром, но реально супер нужен - Generic Attribute Registration Protocol (GARP).vlan 10,20,30
gvrp registration
interface Gi0/1
switchport mode trunk
gvrp enable
show gvrp
show gvrp detail

Привет, сетевой друг!
Сегодня о VLAN Hopping - атаке, которая позволяет перескочить из одной VLAN в другую и обойти сегментацию.interface Gi1/0/10
switchport mode access
switchport nonegotiate
switchport access vlan 10
interface Gi1/0/1
switchport mode trunk
switchport trunk native vlan 999
switchport trunk allowed vlan 10,20,30
interface range Gi1/0/20-48
switchport mode access
switchport access vlan 999
shutdown

Технология, которая превратила отказ диска из катастрофы в обычное дело.
Привет, сетевой друг!
Сегодня поговорим об инструменте NanoWOL
python nanowol.py keygen
python nanowol.py agent --mac AA:BB:CC:DD:EE:FF --public-key ./keys/public.pem
python nanowol.py webui --target http://TARGET_IP:5000 --mac AA:BB:CC:DD:EE:FF
python nanowol.py wake --mac AA:BB:CC:DD:EE:FF
python nanowol.py shutdown --target http://TARGET_IP:5000


Привет, сетевой друг!
VLAN и Subnet - это два механизма сегментации сети, которые часто идут вместе, но вообще-то работают на разных уровнях и решают разные задачи. Разберем, в чем конкретно разница между ними.Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./routing table add name=MGMT fib
/ip route add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-table=MGMT
/interface ethernet
set ether2 comment="MGMT"
# Привязка сервисов к management-сети
/ip service set winbox address=192.168.100.0/24
/ip service set ssh address=192.168.100.0/24
/ip firewall raw
add chain=prerouting src-address-list=blacklist action=drop
add chain=prerouting protocol=tcp tcp-flags=syn connection-limit=30,32 action=drop
/ip settings set rp-filter=strict
/ip firewall filter
add chain=input in-interface=WAN src-address=10.0.0.0/8 action=drop
add chain=input in-interface=WAN src-address=172.16.0.0/12 action=drop
add chain=input in-interface=WAN src-address=192.168.0.0/16 action=drop


Привет, сетевой друг!
Сегодня разберём, в чём разница между LACP и MLAG.
interface range Gi0/1-2
channel-group 1 mode active
mlag configuration
domain-id DC1
local-interface Vlan4094
peer-address 10.0.0.2
Привет, сетевой друг!
Сегодня разберём протокол, о котором редко вспоминают вне дата-центров - Link Laver Discovery Protocol (LLDP).lldp run
interface GigabitEthernet0/1
lldp transmit
lldp receive
show lldp neighbors
show lldp neighbors detail