Network Admin
12.7K subscribers
933 photos
13 videos
8 files
962 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Типы виртуальных локальных сетей

VLAN используются для разных задач в современных сетях. Некоторые типы определяются классами трафика. Другие типы VLAN определяются конкретной функцией, которую они обслуживают.

➡️ Default VLAN

VLAN по умолчанию на коммутаторе Cisco — VLAN 1. Таким образом, все порты коммутатора находятся в 1-ом влане.

Важные факты, которые следует помнить о VLAN 1:

• По умолчанию все порты назначены для VLAN 1.
• Сеть с нетегированным трафиком по умолчанию является сеть VLAN 1.
• VLAN 1 нельзя переименовывать или удалять.

➡️ Data VLAN

VLAN данных — это VLAN, настроенные для разделения пользовательского трафика. Они называются пользовательскими VLAN, поскольку они разделяют сеть на группы пользователей или устройств. Современная сеть будет иметь множество VLAN в зависимости от требований организации.

➡️ Native VLAN

Пользовательский трафик из VLAN должен быть помечен идентификатором VLAN при его отправке на другой коммутатор. Транк порты используются между коммутаторами для поддержки передачи маркированного трафика. В частности, магистральный порт 802.1Q вставляет 4-байтовый тег в заголовок кадра Ethernet для идентификации VLAN, которому принадлежит кадр.

➡️ Management VLAN

Управляющий VLAN - это VLAN для передачи данных, специально настроенный для трафика управления сетью, включая SSH, Telnet, HTTPS, HHTP и SNMP.

➡️ Voice VLAN

Для поддержки передачи голоса по IP (VoIP) требуется отдельная голосовая сеть VLAN.

Для VoIP-трафика требуется следующее:

• Гарантированная пропускная способность для обеспечения высокого качества передачи голоса.
• Приоритет передачи перед другими типами сетевого трафика
• Возможность маршрутизации в обход перегруженных участков сети.
• Задержка менее 150 мс по всей сети.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Установка Maven на Ubuntu 22.04.pdf
111.6 KB
Установка Maven на Ubuntu 22.04

Maven является фреймворком для автоматизации сборки проектов. Maven используется при построении и управлении проектов, написанных на языках Java, C#, Ruby, Scala

⚠️ В этой инструкции рассмотрим установку Maven на Ubuntu 22.04.

🔩 Подготовка к установке

Разверните виртуальную машину или сервер на базе Ubuntu и настройте пользователя с правами доступа для использования sudo

#Гайды
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Эволюция протоколов

Набор протоколов представляет собой множество протоколов, которые используются вместе для предоставления комплексных сетевых сервисов. Начиная с 1970-х годов было несколько различных пакетов протоколов, некоторые из которых были разработаны организацией по стандартизации, а другие разработаны различными поставщиками.

⚠️ Во время эволюции сетевых коммуникаций и Интернета существовало несколько конкурирующих пакетов протоколов, как показано на рисунке.

➡️ Internet Protocol Suite или TCP/IP

Это наиболее распространенный и актуальный набор протоколов, используемый сегодня. Пакет протоколов TCP/IP представляет собой открытый стандартный набор протоколов, поддерживаемый рабочей группой IETF.

➡️ OSI

Это семейство протоколов, разработанных совместно в 1977 году ИСО и МСЭ. Протокол OSI также включал семиуровневую модель, называемую эталонной моделью OSI.

➡️ AppleTalk

Краткосрочный фирменный пакет протоколов, выпущенный компанией Apple Inc. в 1985 году для устройств Apple. В 1995 году Apple приняла использование TCP/IP вместо AppleTalk.

➡️ Novell NetWare

Недолговечный фирменный пакет протоколов и сетевой операционной системы, разработанный компанией Novell Inc. в 1983 году с использованием сетевого протокола IPX. В 1995 году компания "Новелл" приняла использование TCP/IP вместо IPX.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📖 Python для сетевых инженеров. Автоматизация сети, программирование и DevOps

Год:
2023
Автор: Эрик Чоу

Эта книга идеально подойдет ИТ-специалистам и инженерам, которые занима­ются администрированием сетевых устройств и хотят расширить свои знания о Python и других инструментах для решения сетевых проблем. Желательно иметь хотя бы базовое понимание сетевых технологий и Python.

💾
Скачать книгу
👎2
Определение магистральных каналов VLAN

VLAN не были бы очень полезны без транков. VLAN транки позволяют передавать весь трафик VLAN между коммутаторами. Это позволяет устройствам, подключенным к различным коммутаторам, но в одной и той же VLAN, взаимодействовать без прохождения через маршрутизатор.

Магистраль сетей VLAN (транк)это двухточечный канал связи, который обслуживает более одной сети VLAN. Транк VLAN расширяет сети VLAN по всей сети. Cisco поддерживает IEEE 802.1Q для координации магистралей на интерфейсах Fast Ethernet, Gigabit Ethernet и 10-Gigabit Ethernet.

⚠️ Транк VLAN не принадлежит определенной VLAN. Вместо этого он является каналом для нескольких VLAN между коммутаторами и маршрутизаторами. Кроме того, магистраль может использоваться между сетевым устройством и сервером или другим устройством, оснащенным соответствующим сетевым адаптером 802.1Q.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
Установка Zabbix на Ubuntu.pdf
339.3 KB
Установка Zabbix на Ubuntu

Zabbix – свободная система для мониторинга различных IT инфраструктур. Она умеет отслеживать самые разные параметры, например, загрузку ЦПУ, место на жестком диске, пинг, доступность узлов, загрузку сети, а так же строить графики и рассылать оповещения.

Мониторинг Zabbix может быть развернут как с помощью программы агента, так и с помощью существующих ресурсов системы или устройства (например с помощью ICMP пинга, или SNMP, в том числе подключаясь через SSH или Telnet, выполняя любую команду и использовать вывод как возвращаемое значение)

#Гайды
Пример протокола TCP/IP

Протоколы TCP/IP работают на транспортном, сетевом уровнях и уровне приложений. На уровне доступа к сети нет протоколов TCP/IP. Наиболее распространенными протоколами LAN уровня доступа к сети являются Ethernet и WLAN. Протоколы уровня сетевого доступа обеспечивают доставку IP-пакетов по физическому средству подключения.

На рисунке показан пример трех протоколов TCP/IP, используемых для отправки пакетов между веб-браузером хоста и веб-сервером. HTTP, TCP и IP используются протоколы TCP/IP. На уровне доступа к сети в примере используется Ethernet. Однако это также может быть беспроводной стандарт, такой как WLAN или сотовая связь.

👨🏻‍🎓 Курс: Введение в сети
👍3
📖 Официальное руководство по подготовке сертификационным экзаменам CCNA ICND2 200-105. Маршрутизация и коммутация

Год:
2018
Автор: Уэнделл Одом

Данная книга и книга по ICND1 - это не просто книги по технологии. В них представлена обучающая система, специально разработанная так, чтобы помочь вам не только узнать некоторые факты, но и выработать навыки, необходимые для сдачи экзамена.

💾
Скачать книгу
Набор протоколов TCP/IP

Сегодня пакет протоколов TCP/IP включает в себя множество протоколов и продолжает развиваться для поддержки новых служб. Наиболее распространенные показаны на рисунке.

TCP/IP - это набор протоколов, используемый в Интернете и сетях сегодняшнего дня. TCP/IP имеет два важных аспекта для поставщиков и производителей.

Открытый стандартный набор протоколов - это означает, что он свободно доступен для общественности и может быть использован любым поставщиком на их оборудовании или в их программном обеспечении.

Набор протоколов на основе стандартов - это означает, что он был одобрен сетевой индустрией и одобрен организацией по стандартизации. Использование стандартов в разработке и реализации протоколов гарантирует, что продукты от разных производителей будут успешно взаимодействовать между собой.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Сеть без VLAN

Когда коммутатор получает широковещательный кадр на одном из своих портов, он перенаправляет кадр на все остальные порты, кроме порта, на который была получена широковещательная передача. На картинке вся сеть настроена в одной подсети (172.17.40.0/24), и виртуальные локальные сети не настроены. В результате, когда компьютер (PC1) отправляет широковещательный кадр, коммутатор S2 отправляет этот широковещательный кадр из всех своих портов. В конечном итоге вся сеть получает широковещательную рассылку, поскольку сеть является широковещательным доменом.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
👍5
Как_отключить_или_включить_те_или_иные_модули_Nginx.pdf
146.4 KB
Как отключить или включить те или иные модули Nginx

Веб-сервер с nginx сегодня является, можно сказать, отраслевым стандартом, поэтому присутствует в репозиториях всех актуальных операционных систем. Установить его можно “одним кликом”, но справедливо это ровно до того момента, пока не потребуется добавить или наоборот, в целях безопасности отключить какую-то функцию, изменить предлагаемую в репозитории конфигурацию.

Функции, которые может выполнять nginx, определяются набором входящих в его состав модулей. Увы, единственный доступный сегодня способ изменить состав модулей nginx – пересборка пакета из исходного кода.

#Гайды
👍3
Обмен данными TCP/IP

На рисунке представлен весь процесс обмена данными на примере веб-сервера, передающего данные клиенту.

👨🏻‍🎓 Курс: Введение в сети
👍3👎1
Сеть с VLAN

Обратите внимание, что одна и та же сеть теперь сегментирована с использованием двух VLAN. Когда широковещательный кадр отправляется с компьютера PC1 для переключения S2, коммутатор перенаправляет этот кадр широковещательной передачи только на те порты коммутатора, настроенные для поддержки VLAN 10.

Порты, входящие в соединение между коммутаторами S2 и S1 (порты F0/1) и между S1 и S3 (порты F0/3), являются магистральными и настроены на поддержку всех VLAN в сети.

Когда S1 принимает широковещательный кадр через порт F0/1, S1 пересылает этот широковещательный кадр из единственного другого порта, настроенного для поддержки VLAN 10, который является портом F0/3. Получив кадр широковещательной рассылки на порте F0/3, коммутатор S3 пересылает этот кадр из другого порта, настроенного для поддержки сети VLAN 10, т. е. из порта F0/11. Кадр широковещательной передачи поступает на единственный другой компьютер в сети, настроенный в VLAN 10, который является компьютером преподавательского состава PC4.

⚠️ Когда VLAN реализованы на коммутаторе, передача одноадресного, многоадресного и широковещательного трафика от хоста в конкретной VLAN ограничивается устройствами, которые находятся в этой VLAN.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
📖 Компьютерные сети. Пятое издание

Год:
2012
Авторы: Э.Тененбаум, Д.Уэзеролл

Среди множества изменений в этой книге наиболее существенным является то, что у книги появился еще один автор — профессор Дэвид Уэзеролл. Дэвид занимается сетями уже более 20 лет. Он продолжает интересоваться Интернетом и беспроводными сетями и сейчас. Последние десять лет Дэвид Уэзеролл занимает должность профессора в университете Вашингтон, где занимается исследованиями и читает лекции по тематике компьютерных сетей.

💾
Скачать книгу
👍42
Открытые стандарты

Открытые стандарты способствуют совместимости, конкуренции и инновациям. Кроме того, они гарантируют, что продукт отдельной компании не сможет монополизировать рынок или получить несправедливое преимущество по сравнению с конкурентами.

⚠️ Хороший пример — покупка беспроводного маршрутизатора для дома. Существует множество вариантов маршрутизаторов различных производителей, каждый из которых включает стандартные протоколы, такие как IPv4, DHCP, 802.3 (Ethernet) и 802.11 (беспроводная сеть LAN). Открытые стандарты также позволяют клиенту с операционной системой OS X от компании Apple загрузить веб-страницу с веб-сервера под управлением операционной системы Linux. Это связано с тем, что обе операционные системы используют протоколы открытых стандартов, например из набора протоколов TCP/IP.

Организации по стандартизации обычно являются независимыми от поставщиков некоммерческими организациями, созданными для разработки и продвижения концепции открытых стандартов. Организации по стандартизации играют важную роль в поддержании открытого Интернета со свободно доступной спецификацией и протоколами, которые могут быть реализованы любым поставщиком.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Идентификация сети VLAN с помощью меток

Стандартный заголовок фрейма Ethernet не содержит информации о VLAN, к которой принадлежит кадр. Поэтому при размещении кадров Ethernet в магистрали необходимо добавить информацию о VLAN, к которым они принадлежат. Этот процесс, называемый маркировка, выполняется с помощью заголовка IEEE 802.1Q.

Когда коммутатор получает кадр на порте, настроенном в режиме доступа с назначенной сетью VLAN, он добавляет в заголовок кадра тег VLAN, заново вычисляет проверочную последовательность кадра (FCS) и отправляет этот тегированный кадр из магистрального порта.

Подробнее о поле тега VLAN

Как показано на рисунке, информационное поле управления тегами VLAN состоит из 4-х полей.

Тип - это 2-байтовое значение, которое называется значением идентификатора протокола тегирования (TPID). Для Ethernet установлено шестнадцатеричное значение 0x8100.

User priority - 3-битное значение, которое поддерживает реализацию уровня или сервиса.

Canonical Format Identifier (CFI) - 1-битный идентификатор, который обеспечивает передачу кадров Token Ring по каналам Ethernet.

VLAN ID (VID) - 12-разрядный идентификационный номер VLAN, поддерживающий до 4096 идентификаторов VLAN.

⚠️ После того, как коммутатор вставляет поля информации управления тегами, он пересчитывает значения FCS и вставляет новую FCS в кадр.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
RouterOS Scanner для Mikrotik от Microsoft

В марте 2022 года Microsoft выпустила необычный продукт - бесплатный Open Source сканер заражения RouterOS (Mikrotik) - RouterOS Scanner.

Он выполняет следующие проверки на устройствах:

версию системы и наличие CVE под неё
наличие запланированных задач
наличие правил переадресации трафика
наличие статических DNS записей в кэше
изменение стандартных портов у системных служб
наличие дополнительных пользователей
наличие подозрительных файлов на устройстве
наличие настроенных прокси

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Стандарты интернета

Каждая организация играет свою роль в разработке и продвижении стандартов протокола TCP/IP. На рисунке показаны стандарты организаций, занимающихся разработкой и поддержкой Интернета.

Общество Интернет (Internet Society, ISOC) - отвечает за содействие открытой разработке и расширению использования Интернета во всём мире.

Совет по архитектуре сети Интернет (Internet Architecture Board, IAB) - отвечает за общее руководство и разработку интернет-стандартов.

Рабочая группа инженеров по интернет технологиям (Internet Engineering Task Force, IETF) - разрабатывает, обновляет и поддерживает технологии Интернета и TCP/IP. Она также выпускает документы для разработки новых и обновления существующих протоколов, известные как "RFC".

Исследовательская группа интернет технологий (Internet Research Task Force, IRTF) - проводящая долгосрочные исследования Интернета и протоколов TCP/IP, включает в себя Группу исследования защиты от спама, Группу исследования криптографической защиты, и Группу исследования одноранговых сетей.

👨🏻‍🎓 Курс: Введение в сети
👍6
VLAN с нетегированным трафиком и тегирование по протоколу 802.1Q

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Стандарт IEEE 802.1Q определяет native VLAN для магистральных каналов, для которой по умолчанию используется VLAN 1. Когда кадр без тегов поступает на магистральный порт, он назначается native VLAN.

Тегированные кадры в сети native VLAN

Некоторые устройства, поддерживающие транкинг, добавляют тег VLAN в пакеты VLAN с нетегированным трафиком. Управляющий трафик, отправляемый в сети native VLAN, тегировать не следует. Если магистральный порт 802.1Q получает тегированный кадр с таким же идентификатором VLAN, как у сети VLAN с нетегированным трафиком, то он отбрасывает этот кадр. При настройке порта коммутатора Cisco настраивайте устройства таким образом, чтобы они не отправляли тегированные кадры по сети VLAN с нетегированным трафиком.

Нетегированные кадры в сети native VLAN

Когда магистральный порт коммутатора Cisco получает кадры без тегов, он пересылает эти кадры в native VLAN. Если нет устройств, связанных с native VLAN и нет других магистральных портов, то кадр отбрасывается. Сетью VLAN с нетегированным трафиком по умолчанию является сеть VLAN 1. При настройке магистрального порта 802.1Q значение собственного идентификатора VLAN ID (PVID) назначается по умолчанию. Весь непомеченный трафик, поступающий в порт 802.1Q или исходящий из него, перенаправляется на основе значения PVID. Например, если VLAN 99 настроена как native VLAN, PVID равно 99 и весь непомеченный трафик перенаправляется в VLAN 99. Если встроенный VLAN не был перенастроен, для параметра PVID устанавливается значение VLAN 1.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍201
📖 Работа с ядром Windows

Год:
2021
Автор: Павел Йосифович

В этой книге обсуждается множество вопросов, так как тема драйверов режима ядра чрезвычайно обширна. Тем не менее книгу следует рассматривать как вводный учебник в мир драйверов устройств режима ядра.

Жми 👍 и скачивай.

💾 Скачать книгу
👍24👎2🤔2🔥1
Организации по стандартизации электроники и коммуникаций

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Другие организации по стандартизации занимаются разработкой и продвижением стандартов в области электроники и связи, применяемых при доставке IP-пакетов в виде сигналов через проводное или беспроводное средство подключения.

К этим стандартным организациям относятся следующие:

Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers, IEEE) - организация, занимающаяся внедрением технологических инноваций и созданием стандартов в различных отраслях, включая энергетику, здравоохранение, телекоммуникации и сетевые технологии. Важные сетевые стандарты IEEE включают стандарт 802.3 Ethernet и 802.11 WLAN.

Альянс отраслей электронной промышленности (Electronic Industries Alliance, EIA) - наиболее известен своими стандартами, связанными с электрической проводкой, разъемами и 19-дюймовыми стойками, которые используются для монтажа сетевого оборудования.

Ассоциация телекоммуникационной промышленности (Telecommunications Industry Association, TIA) - отвечает за развитие стандартов связи в различных областях, включая радиооборудование, базовые станции сотовой связи, устройства передачи голоса по IP (VoIP), спутниковую связь и многое другое.

Международный союз электросвязи, сектор стандартизации телекоммуникаций (International Telecommunications Union-Telecommunication Standardization Sector, ITU-T) - одна из крупнейших и старейших организаций по стандартам связи. ITU-T определяет стандарты для сжатия видео, телевидения по протоколу IP (IPTV) и широкополосной связи.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19