Network Admin
12.7K subscribers
933 photos
13 videos
8 files
962 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Так выглядит ваш домашний интернет 💩
Взаимодействие протоколов

Сообщение, отправляемое по компьютерной сети, обычно требует использования нескольких протоколов, каждый из которых имеет свои собственные функции и формат. На рисунке выше показаны некоторые общие сетевые протоколы, которые используются, когда устройство отправляет запрос веб-серверу на веб-страницу.

⚠️ Протоколы на рисунке описаны следующим образом:

➡️ HTTP

Это протокол уровня приложений управляет способом взаимодействием веб-сервера и веб-клиента. HTTP определяет содержание и формат запросов и ответов, которыми обмениваются клиент и сервер.

➡️ TCP

Это протокол управляет отдельными сеансами связи. TCP отвечает за обеспечение надежной доставки информации и управление потоком между конечными устройствами.

➡️ IP

Этот протокол отвечает за доставку сообщений от отправителя к получателю. IP используется маршрутизаторами для пересылке сообщений по сетям.

➡️ Ethernet

Этот протокол отвечает за доставку сообщений с одного сетевого адаптера на другой в той же локальной сети Ethernet(LAN).

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📖 Ubuntu Linux с нуля. 2-е издание

Год: 2021
Автор: Сергей Волох

В первую очередь книга предназначена для тех, кто хочет быстро и полноценно изучить рассматриваемую операционную систему.

Для новичка в мире Linux данная книга окажется как нельзя кстати. Новичку не потребуется искать дополнительную информацию на возникающие вопросы в процессе знакомства с Ubuntu Linux. Все что нужно начинающему пользователю, есть здесь.

💾
Скачать книгу
👍1
Типы виртуальных локальных сетей

VLAN используются для разных задач в современных сетях. Некоторые типы определяются классами трафика. Другие типы VLAN определяются конкретной функцией, которую они обслуживают.

➡️ Default VLAN

VLAN по умолчанию на коммутаторе Cisco — VLAN 1. Таким образом, все порты коммутатора находятся в 1-ом влане.

Важные факты, которые следует помнить о VLAN 1:

• По умолчанию все порты назначены для VLAN 1.
• Сеть с нетегированным трафиком по умолчанию является сеть VLAN 1.
• VLAN 1 нельзя переименовывать или удалять.

➡️ Data VLAN

VLAN данных — это VLAN, настроенные для разделения пользовательского трафика. Они называются пользовательскими VLAN, поскольку они разделяют сеть на группы пользователей или устройств. Современная сеть будет иметь множество VLAN в зависимости от требований организации.

➡️ Native VLAN

Пользовательский трафик из VLAN должен быть помечен идентификатором VLAN при его отправке на другой коммутатор. Транк порты используются между коммутаторами для поддержки передачи маркированного трафика. В частности, магистральный порт 802.1Q вставляет 4-байтовый тег в заголовок кадра Ethernet для идентификации VLAN, которому принадлежит кадр.

➡️ Management VLAN

Управляющий VLAN - это VLAN для передачи данных, специально настроенный для трафика управления сетью, включая SSH, Telnet, HTTPS, HHTP и SNMP.

➡️ Voice VLAN

Для поддержки передачи голоса по IP (VoIP) требуется отдельная голосовая сеть VLAN.

Для VoIP-трафика требуется следующее:

• Гарантированная пропускная способность для обеспечения высокого качества передачи голоса.
• Приоритет передачи перед другими типами сетевого трафика
• Возможность маршрутизации в обход перегруженных участков сети.
• Задержка менее 150 мс по всей сети.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Установка Maven на Ubuntu 22.04.pdf
111.6 KB
Установка Maven на Ubuntu 22.04

Maven является фреймворком для автоматизации сборки проектов. Maven используется при построении и управлении проектов, написанных на языках Java, C#, Ruby, Scala

⚠️ В этой инструкции рассмотрим установку Maven на Ubuntu 22.04.

🔩 Подготовка к установке

Разверните виртуальную машину или сервер на базе Ubuntu и настройте пользователя с правами доступа для использования sudo

#Гайды
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Эволюция протоколов

Набор протоколов представляет собой множество протоколов, которые используются вместе для предоставления комплексных сетевых сервисов. Начиная с 1970-х годов было несколько различных пакетов протоколов, некоторые из которых были разработаны организацией по стандартизации, а другие разработаны различными поставщиками.

⚠️ Во время эволюции сетевых коммуникаций и Интернета существовало несколько конкурирующих пакетов протоколов, как показано на рисунке.

➡️ Internet Protocol Suite или TCP/IP

Это наиболее распространенный и актуальный набор протоколов, используемый сегодня. Пакет протоколов TCP/IP представляет собой открытый стандартный набор протоколов, поддерживаемый рабочей группой IETF.

➡️ OSI

Это семейство протоколов, разработанных совместно в 1977 году ИСО и МСЭ. Протокол OSI также включал семиуровневую модель, называемую эталонной моделью OSI.

➡️ AppleTalk

Краткосрочный фирменный пакет протоколов, выпущенный компанией Apple Inc. в 1985 году для устройств Apple. В 1995 году Apple приняла использование TCP/IP вместо AppleTalk.

➡️ Novell NetWare

Недолговечный фирменный пакет протоколов и сетевой операционной системы, разработанный компанией Novell Inc. в 1983 году с использованием сетевого протокола IPX. В 1995 году компания "Новелл" приняла использование TCP/IP вместо IPX.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📖 Python для сетевых инженеров. Автоматизация сети, программирование и DevOps

Год:
2023
Автор: Эрик Чоу

Эта книга идеально подойдет ИТ-специалистам и инженерам, которые занима­ются администрированием сетевых устройств и хотят расширить свои знания о Python и других инструментах для решения сетевых проблем. Желательно иметь хотя бы базовое понимание сетевых технологий и Python.

💾
Скачать книгу
👎2
Определение магистральных каналов VLAN

VLAN не были бы очень полезны без транков. VLAN транки позволяют передавать весь трафик VLAN между коммутаторами. Это позволяет устройствам, подключенным к различным коммутаторам, но в одной и той же VLAN, взаимодействовать без прохождения через маршрутизатор.

Магистраль сетей VLAN (транк)это двухточечный канал связи, который обслуживает более одной сети VLAN. Транк VLAN расширяет сети VLAN по всей сети. Cisco поддерживает IEEE 802.1Q для координации магистралей на интерфейсах Fast Ethernet, Gigabit Ethernet и 10-Gigabit Ethernet.

⚠️ Транк VLAN не принадлежит определенной VLAN. Вместо этого он является каналом для нескольких VLAN между коммутаторами и маршрутизаторами. Кроме того, магистраль может использоваться между сетевым устройством и сервером или другим устройством, оснащенным соответствующим сетевым адаптером 802.1Q.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
Установка Zabbix на Ubuntu.pdf
339.3 KB
Установка Zabbix на Ubuntu

Zabbix – свободная система для мониторинга различных IT инфраструктур. Она умеет отслеживать самые разные параметры, например, загрузку ЦПУ, место на жестком диске, пинг, доступность узлов, загрузку сети, а так же строить графики и рассылать оповещения.

Мониторинг Zabbix может быть развернут как с помощью программы агента, так и с помощью существующих ресурсов системы или устройства (например с помощью ICMP пинга, или SNMP, в том числе подключаясь через SSH или Telnet, выполняя любую команду и использовать вывод как возвращаемое значение)

#Гайды
Пример протокола TCP/IP

Протоколы TCP/IP работают на транспортном, сетевом уровнях и уровне приложений. На уровне доступа к сети нет протоколов TCP/IP. Наиболее распространенными протоколами LAN уровня доступа к сети являются Ethernet и WLAN. Протоколы уровня сетевого доступа обеспечивают доставку IP-пакетов по физическому средству подключения.

На рисунке показан пример трех протоколов TCP/IP, используемых для отправки пакетов между веб-браузером хоста и веб-сервером. HTTP, TCP и IP используются протоколы TCP/IP. На уровне доступа к сети в примере используется Ethernet. Однако это также может быть беспроводной стандарт, такой как WLAN или сотовая связь.

👨🏻‍🎓 Курс: Введение в сети
👍3
📖 Официальное руководство по подготовке сертификационным экзаменам CCNA ICND2 200-105. Маршрутизация и коммутация

Год:
2018
Автор: Уэнделл Одом

Данная книга и книга по ICND1 - это не просто книги по технологии. В них представлена обучающая система, специально разработанная так, чтобы помочь вам не только узнать некоторые факты, но и выработать навыки, необходимые для сдачи экзамена.

💾
Скачать книгу
Набор протоколов TCP/IP

Сегодня пакет протоколов TCP/IP включает в себя множество протоколов и продолжает развиваться для поддержки новых служб. Наиболее распространенные показаны на рисунке.

TCP/IP - это набор протоколов, используемый в Интернете и сетях сегодняшнего дня. TCP/IP имеет два важных аспекта для поставщиков и производителей.

Открытый стандартный набор протоколов - это означает, что он свободно доступен для общественности и может быть использован любым поставщиком на их оборудовании или в их программном обеспечении.

Набор протоколов на основе стандартов - это означает, что он был одобрен сетевой индустрией и одобрен организацией по стандартизации. Использование стандартов в разработке и реализации протоколов гарантирует, что продукты от разных производителей будут успешно взаимодействовать между собой.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Сеть без VLAN

Когда коммутатор получает широковещательный кадр на одном из своих портов, он перенаправляет кадр на все остальные порты, кроме порта, на который была получена широковещательная передача. На картинке вся сеть настроена в одной подсети (172.17.40.0/24), и виртуальные локальные сети не настроены. В результате, когда компьютер (PC1) отправляет широковещательный кадр, коммутатор S2 отправляет этот широковещательный кадр из всех своих портов. В конечном итоге вся сеть получает широковещательную рассылку, поскольку сеть является широковещательным доменом.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
👍5
Как_отключить_или_включить_те_или_иные_модули_Nginx.pdf
146.4 KB
Как отключить или включить те или иные модули Nginx

Веб-сервер с nginx сегодня является, можно сказать, отраслевым стандартом, поэтому присутствует в репозиториях всех актуальных операционных систем. Установить его можно “одним кликом”, но справедливо это ровно до того момента, пока не потребуется добавить или наоборот, в целях безопасности отключить какую-то функцию, изменить предлагаемую в репозитории конфигурацию.

Функции, которые может выполнять nginx, определяются набором входящих в его состав модулей. Увы, единственный доступный сегодня способ изменить состав модулей nginx – пересборка пакета из исходного кода.

#Гайды
👍3
Обмен данными TCP/IP

На рисунке представлен весь процесс обмена данными на примере веб-сервера, передающего данные клиенту.

👨🏻‍🎓 Курс: Введение в сети
👍3👎1
Сеть с VLAN

Обратите внимание, что одна и та же сеть теперь сегментирована с использованием двух VLAN. Когда широковещательный кадр отправляется с компьютера PC1 для переключения S2, коммутатор перенаправляет этот кадр широковещательной передачи только на те порты коммутатора, настроенные для поддержки VLAN 10.

Порты, входящие в соединение между коммутаторами S2 и S1 (порты F0/1) и между S1 и S3 (порты F0/3), являются магистральными и настроены на поддержку всех VLAN в сети.

Когда S1 принимает широковещательный кадр через порт F0/1, S1 пересылает этот широковещательный кадр из единственного другого порта, настроенного для поддержки VLAN 10, который является портом F0/3. Получив кадр широковещательной рассылки на порте F0/3, коммутатор S3 пересылает этот кадр из другого порта, настроенного для поддержки сети VLAN 10, т. е. из порта F0/11. Кадр широковещательной передачи поступает на единственный другой компьютер в сети, настроенный в VLAN 10, который является компьютером преподавательского состава PC4.

⚠️ Когда VLAN реализованы на коммутаторе, передача одноадресного, многоадресного и широковещательного трафика от хоста в конкретной VLAN ограничивается устройствами, которые находятся в этой VLAN.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
📖 Компьютерные сети. Пятое издание

Год:
2012
Авторы: Э.Тененбаум, Д.Уэзеролл

Среди множества изменений в этой книге наиболее существенным является то, что у книги появился еще один автор — профессор Дэвид Уэзеролл. Дэвид занимается сетями уже более 20 лет. Он продолжает интересоваться Интернетом и беспроводными сетями и сейчас. Последние десять лет Дэвид Уэзеролл занимает должность профессора в университете Вашингтон, где занимается исследованиями и читает лекции по тематике компьютерных сетей.

💾
Скачать книгу
👍42
Открытые стандарты

Открытые стандарты способствуют совместимости, конкуренции и инновациям. Кроме того, они гарантируют, что продукт отдельной компании не сможет монополизировать рынок или получить несправедливое преимущество по сравнению с конкурентами.

⚠️ Хороший пример — покупка беспроводного маршрутизатора для дома. Существует множество вариантов маршрутизаторов различных производителей, каждый из которых включает стандартные протоколы, такие как IPv4, DHCP, 802.3 (Ethernet) и 802.11 (беспроводная сеть LAN). Открытые стандарты также позволяют клиенту с операционной системой OS X от компании Apple загрузить веб-страницу с веб-сервера под управлением операционной системы Linux. Это связано с тем, что обе операционные системы используют протоколы открытых стандартов, например из набора протоколов TCP/IP.

Организации по стандартизации обычно являются независимыми от поставщиков некоммерческими организациями, созданными для разработки и продвижения концепции открытых стандартов. Организации по стандартизации играют важную роль в поддержании открытого Интернета со свободно доступной спецификацией и протоколами, которые могут быть реализованы любым поставщиком.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Идентификация сети VLAN с помощью меток

Стандартный заголовок фрейма Ethernet не содержит информации о VLAN, к которой принадлежит кадр. Поэтому при размещении кадров Ethernet в магистрали необходимо добавить информацию о VLAN, к которым они принадлежат. Этот процесс, называемый маркировка, выполняется с помощью заголовка IEEE 802.1Q.

Когда коммутатор получает кадр на порте, настроенном в режиме доступа с назначенной сетью VLAN, он добавляет в заголовок кадра тег VLAN, заново вычисляет проверочную последовательность кадра (FCS) и отправляет этот тегированный кадр из магистрального порта.

Подробнее о поле тега VLAN

Как показано на рисунке, информационное поле управления тегами VLAN состоит из 4-х полей.

Тип - это 2-байтовое значение, которое называется значением идентификатора протокола тегирования (TPID). Для Ethernet установлено шестнадцатеричное значение 0x8100.

User priority - 3-битное значение, которое поддерживает реализацию уровня или сервиса.

Canonical Format Identifier (CFI) - 1-битный идентификатор, который обеспечивает передачу кадров Token Ring по каналам Ethernet.

VLAN ID (VID) - 12-разрядный идентификационный номер VLAN, поддерживающий до 4096 идентификаторов VLAN.

⚠️ После того, как коммутатор вставляет поля информации управления тегами, он пересчитывает значения FCS и вставляет новую FCS в кадр.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
RouterOS Scanner для Mikrotik от Microsoft

В марте 2022 года Microsoft выпустила необычный продукт - бесплатный Open Source сканер заражения RouterOS (Mikrotik) - RouterOS Scanner.

Он выполняет следующие проверки на устройствах:

версию системы и наличие CVE под неё
наличие запланированных задач
наличие правил переадресации трафика
наличие статических DNS записей в кэше
изменение стандартных портов у системных служб
наличие дополнительных пользователей
наличие подозрительных файлов на устройстве
наличие настроенных прокси

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2