Network Admin
12.7K subscribers
933 photos
13 videos
8 files
962 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Открытые стандарты

Открытые стандарты способствуют совместимости, конкуренции и инновациям. Кроме того, они гарантируют, что продукт отдельной компании не сможет монополизировать рынок или получить несправедливое преимущество по сравнению с конкурентами.

⚠️ Хороший пример — покупка беспроводного маршрутизатора для дома. Существует множество вариантов маршрутизаторов различных производителей, каждый из которых включает стандартные протоколы, такие как IPv4, DHCP, 802.3 (Ethernet) и 802.11 (беспроводная сеть LAN). Открытые стандарты также позволяют клиенту с операционной системой OS X от компании Apple загрузить веб-страницу с веб-сервера под управлением операционной системы Linux. Это связано с тем, что обе операционные системы используют протоколы открытых стандартов, например из набора протоколов TCP/IP.

Организации по стандартизации обычно являются независимыми от поставщиков некоммерческими организациями, созданными для разработки и продвижения концепции открытых стандартов. Организации по стандартизации играют важную роль в поддержании открытого Интернета со свободно доступной спецификацией и протоколами, которые могут быть реализованы любым поставщиком.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Идентификация сети VLAN с помощью меток

Стандартный заголовок фрейма Ethernet не содержит информации о VLAN, к которой принадлежит кадр. Поэтому при размещении кадров Ethernet в магистрали необходимо добавить информацию о VLAN, к которым они принадлежат. Этот процесс, называемый маркировка, выполняется с помощью заголовка IEEE 802.1Q.

Когда коммутатор получает кадр на порте, настроенном в режиме доступа с назначенной сетью VLAN, он добавляет в заголовок кадра тег VLAN, заново вычисляет проверочную последовательность кадра (FCS) и отправляет этот тегированный кадр из магистрального порта.

Подробнее о поле тега VLAN

Как показано на рисунке, информационное поле управления тегами VLAN состоит из 4-х полей.

Тип - это 2-байтовое значение, которое называется значением идентификатора протокола тегирования (TPID). Для Ethernet установлено шестнадцатеричное значение 0x8100.

User priority - 3-битное значение, которое поддерживает реализацию уровня или сервиса.

Canonical Format Identifier (CFI) - 1-битный идентификатор, который обеспечивает передачу кадров Token Ring по каналам Ethernet.

VLAN ID (VID) - 12-разрядный идентификационный номер VLAN, поддерживающий до 4096 идентификаторов VLAN.

⚠️ После того, как коммутатор вставляет поля информации управления тегами, он пересчитывает значения FCS и вставляет новую FCS в кадр.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
RouterOS Scanner для Mikrotik от Microsoft

В марте 2022 года Microsoft выпустила необычный продукт - бесплатный Open Source сканер заражения RouterOS (Mikrotik) - RouterOS Scanner.

Он выполняет следующие проверки на устройствах:

версию системы и наличие CVE под неё
наличие запланированных задач
наличие правил переадресации трафика
наличие статических DNS записей в кэше
изменение стандартных портов у системных служб
наличие дополнительных пользователей
наличие подозрительных файлов на устройстве
наличие настроенных прокси

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Стандарты интернета

Каждая организация играет свою роль в разработке и продвижении стандартов протокола TCP/IP. На рисунке показаны стандарты организаций, занимающихся разработкой и поддержкой Интернета.

Общество Интернет (Internet Society, ISOC) - отвечает за содействие открытой разработке и расширению использования Интернета во всём мире.

Совет по архитектуре сети Интернет (Internet Architecture Board, IAB) - отвечает за общее руководство и разработку интернет-стандартов.

Рабочая группа инженеров по интернет технологиям (Internet Engineering Task Force, IETF) - разрабатывает, обновляет и поддерживает технологии Интернета и TCP/IP. Она также выпускает документы для разработки новых и обновления существующих протоколов, известные как "RFC".

Исследовательская группа интернет технологий (Internet Research Task Force, IRTF) - проводящая долгосрочные исследования Интернета и протоколов TCP/IP, включает в себя Группу исследования защиты от спама, Группу исследования криптографической защиты, и Группу исследования одноранговых сетей.

👨🏻‍🎓 Курс: Введение в сети
👍6
VLAN с нетегированным трафиком и тегирование по протоколу 802.1Q

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Стандарт IEEE 802.1Q определяет native VLAN для магистральных каналов, для которой по умолчанию используется VLAN 1. Когда кадр без тегов поступает на магистральный порт, он назначается native VLAN.

Тегированные кадры в сети native VLAN

Некоторые устройства, поддерживающие транкинг, добавляют тег VLAN в пакеты VLAN с нетегированным трафиком. Управляющий трафик, отправляемый в сети native VLAN, тегировать не следует. Если магистральный порт 802.1Q получает тегированный кадр с таким же идентификатором VLAN, как у сети VLAN с нетегированным трафиком, то он отбрасывает этот кадр. При настройке порта коммутатора Cisco настраивайте устройства таким образом, чтобы они не отправляли тегированные кадры по сети VLAN с нетегированным трафиком.

Нетегированные кадры в сети native VLAN

Когда магистральный порт коммутатора Cisco получает кадры без тегов, он пересылает эти кадры в native VLAN. Если нет устройств, связанных с native VLAN и нет других магистральных портов, то кадр отбрасывается. Сетью VLAN с нетегированным трафиком по умолчанию является сеть VLAN 1. При настройке магистрального порта 802.1Q значение собственного идентификатора VLAN ID (PVID) назначается по умолчанию. Весь непомеченный трафик, поступающий в порт 802.1Q или исходящий из него, перенаправляется на основе значения PVID. Например, если VLAN 99 настроена как native VLAN, PVID равно 99 и весь непомеченный трафик перенаправляется в VLAN 99. Если встроенный VLAN не был перенастроен, для параметра PVID устанавливается значение VLAN 1.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍201
📖 Работа с ядром Windows

Год:
2021
Автор: Павел Йосифович

В этой книге обсуждается множество вопросов, так как тема драйверов режима ядра чрезвычайно обширна. Тем не менее книгу следует рассматривать как вводный учебник в мир драйверов устройств режима ядра.

Жми 👍 и скачивай.

💾 Скачать книгу
👍24👎2🤔2🔥1
Организации по стандартизации электроники и коммуникаций

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Другие организации по стандартизации занимаются разработкой и продвижением стандартов в области электроники и связи, применяемых при доставке IP-пакетов в виде сигналов через проводное или беспроводное средство подключения.

К этим стандартным организациям относятся следующие:

Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers, IEEE) - организация, занимающаяся внедрением технологических инноваций и созданием стандартов в различных отраслях, включая энергетику, здравоохранение, телекоммуникации и сетевые технологии. Важные сетевые стандарты IEEE включают стандарт 802.3 Ethernet и 802.11 WLAN.

Альянс отраслей электронной промышленности (Electronic Industries Alliance, EIA) - наиболее известен своими стандартами, связанными с электрической проводкой, разъемами и 19-дюймовыми стойками, которые используются для монтажа сетевого оборудования.

Ассоциация телекоммуникационной промышленности (Telecommunications Industry Association, TIA) - отвечает за развитие стандартов связи в различных областях, включая радиооборудование, базовые станции сотовой связи, устройства передачи голоса по IP (VoIP), спутниковую связь и многое другое.

Международный союз электросвязи, сектор стандартизации телекоммуникаций (International Telecommunications Union-Telecommunication Standardization Sector, ITU-T) - одна из крупнейших и старейших организаций по стандартам связи. ITU-T определяет стандарты для сжатия видео, телевидения по протоколу IP (IPTV) и широкополосной связи.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19
Тегирование голосового VLAN

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Для поддержки передачи голоса по IP (VoIP) требуется отдельная голосовая сеть VLAN. Это позволяет применять к голосовому трафику политики качества обслуживания (QoS) и безопасности.

Каждый IP-телефон необходимо подключать напрямую к порту коммутатора. IP-хост может подключиться к IP-телефону, чтобы получить сетевое соединение. Для порта доступа, к которому подключен IP-телефон Cisco, можно настроить использование двух отдельных сетей VLAN: Одна VLAN предназначена для голосового трафика, а другая — для передачи данных VLAN для поддержки трафика хоста. Связь между коммутатором и IP-телефоном имитирует магистральную связь для передачи голосового трафика VLAN и трафика VLAN данных.

IP-телефон содержит встроенный 3-портовый коммутатор 10/100. Порты обеспечивают выделенные подключения к следующим устройствам:

• Порт 1 подключается к коммутатору или другому устройству VoIP.
• Порт 2 — это внутренний интерфейс 10/100, через который передается трафик IP-телефона;
• Порт 3 (порт доступа) подключается к ПК или другому устройству.

Порт доступа коммутатора отправляет пакеты CDP, инструктируя подключенный IP-телефон отправлять голосовой трафик одним из трех способов. Используемый метод варьируется в зависимости от типа трафика:

• в голосовой VLAN, тегированной значением приоритета класса обслуживания (CoS) уровня 2;
• в сети VLAN доступа, тегированной значением приоритета CoS уровня 2;
• в нетегированной VLAN доступа (без значения приоритета CoS уровня 2).

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20
Монтирование NFS ресурсов в CentOS

NFS
- сетевой протокол доступа к файловым системам, позволяющий получать доступ к удалённым объектам файловой системы и работать с ними, как с локальными.

В инструкции рассматривается, как подключить общие ресурсы NFS в CentOS 8. Следуя ей, можно легко получить доступ к файлам и каталогам, расположенным на удаленных серверах и работать с ними как с локальными.

Жми 👍 и скачивай.

💾 Скачать инструкцию
👍16
Преимущества использования многоуровневой модели

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


На самом деле вы не можете видеть, как реальные пакеты перемещаются по реальной сети. В таких ситуациях может помочь модель.

Сложные понятия, такие как функционирование сети, трудно объяснить и понять. По этой причине многоуровневая модель используется для модуляции операций сети в управляемые уровни.

Многоуровневая модель для описания сетевых протоколов и операций обеспечивает следующие преимущества:

Упрощение разработки протоколов, поскольку протоколы, работающие на определенном уровне, определяют формат обрабатываемых данных и интерфейс верхних и нижних уровней.

Стимулирование конкуренции, так как продукты разных поставщиков могут взаимодействовать друг с другом.

Предотвращение влияния изменений технологий или функций одного уровня на другие уровни (верхние и нижние).

Общий язык для описания функций сетевого взаимодействия.

Как показано на рисунке, существуют две многоуровневые модели, которые используются для описания сетевых операций:

Эталонная модель взаимодействия открытых систем (OSI)

Эталонная модель TCP/IP

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍223👎1
Диапазоны VLAN на коммутаторах Cisco Catalyst

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.


Различные коммутаторы Cisco Catalyst поддерживают различные количества VLAN. Количество поддерживаемых VLAN достаточно велико, чтобы удовлетворить потребности большинства организаций. Коммутаторы Catalyst 2960 и 3560 способны поддерживать более 4000 сетей VLAN. VLAN нормального диапазона на этих коммутаторах нумеруются от 1 до 1 005, а VLAN расширенного диапазона — от 1 006 до 4 094. На рисунке показаны доступные сети VLAN на коммутаторе Catalyst 2960, работающем под управлением Cisco IOS версии 15.x.

Сети VLAN стандартного диапазона

Используются в малых и средних сетях предприятий и организаций.
Сети VLAN обычного диапазона определяются идентификатором VLAN от 1 до 1005.
Идентификаторы от 1002 до 1005 резервируются для сетей VLAN типа Token Ring и FDDI.
• Идентификаторы 1 и идентификаторы от 1002 до 1005 создаются автоматически и не могут быть удалены.
• Конфигурации хранятся в файле базы данных VLAN (vlan.dat), который находится во флеш-памяти.
• При настройке протокол магистрального соединения VLAN (VTP) помогает синхронизировать базу данных VLAN между коммутаторами.

Сети VLAN расширенного диапазона

Они используются поставщиками услуг для обслуживания нескольких клиентов и глобальными предприятиями, достаточно крупными для того, чтобы нуждаться в идентификаторах VLAN расширенного диапазона.
• Определяются идентификатором VLAN от 1006 до 4094.
• По умолчанию они сохраняются в файле текущей конфигурации.
• Поддерживают меньше функций VLAN, чем сети VLAN стандартного диапазона.
• Требуется конфигурация прозрачного режима VTP для поддержки сетей VLAN расширенного диапазона.

⚠️ 4096 является верхней границей для числа VLAN, доступных на коммутаторах Cisco Catalyst, поскольку в поле идентификатора VLAN заголовка IEEE 802.1Q имеется 12 бит.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍153❤‍🔥1👨‍💻1
📖 Как работают компьютерные сети и интернет

Год: 2022
Автор: Чарльз Р. Северанс

Цель данной книги – дать общее представление о технической структуре и архитектуре сети интернет. Книга предназначена для широкой аудитории. Так, она подойдет даже тем, кто не обладает техническим опытом или математическими навыками. Интернет в своем строении удивителен, и его должны понимать все, кто им пользуется.

Жми 👍 и скачавай.

💾
Скачать книгу
👍19❤‍🔥3
Эталонная модель OSI

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

Модель OSI определяет широкий список функций и сервисов, реализуемых на каждом уровне. Эталонная модель обеспечивает единообразное применение всех сетевых протоколов и сервисов, описывая то, что необходимо сделать на определенном уровне, но не предписывая конкретные способы выполнения.

Кроме того, она описывает взаимодействие каждого уровня с вышестоящими и нижестоящими уровнями.

7️⃣| Прикладной уровень: содержит протоколы для обмена данными между процессами.

6️⃣| Уровень представления: обеспечивает общее представление данных, передаваемых между службами уровня приложений.

5️⃣| Сеансовый уровень: предоставляет услуги уровню представления для организации его диалога и управления обменом данными.

4️⃣| Транспортный уровень: определяет службы для сегментирования, передачи и повторной сборки данных для индивидуальной связи между конечными устройствами.

3️⃣ | Сетевой уровень: предоставляет функции для обмена отдельными частями данных по сети между указанными оконечными устройствами.

2️⃣ | Канальный уровень: протоколы канального уровня описывают способы обмена кадрами данных при обмене данными между устройствами по общей среде передачи данных.

1️⃣ | Физический уровень: протоколы физического уровня описывают механические, электрические, функциональные и процедурные средства для активации, поддержания и деактивации физических соединений для передачи бит к и от сетевого устройства.

⚠️ Если уровни модели TCP/IP обозначаются только по названию, то 7 уровней модели OSI часто обозначаются по номеру.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍334👎2❤‍🔥1
Команды создания VLAN

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

При настройке сетей VLAN стандартного диапазона сведения о конфигурации хранятся во флеш-памяти коммутатора, в файле vlan.dat.

Ниже показан синтаксис команды Cisco IOS, используемый для добавления VLAN к коммутатору и указания ему имени.

Синтаксис команды Cisco IOS, используемый для добавления VLAN к коммутатору и указания ему имени:

Войдите в режим глобальной настройки
Switch# configure terminal

Создайте сеть VLAN с допустимым номером идентификатора
Switch(config)# vlan vlan-id

Укажите уникальное имя для идентификации сети VLAN
Switch(config-vlan)# name vlan-name

Вернитесь в привилегированный режим
Switch(config-vlan)# end

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍191😁1
Установка балансировщика HAProxy на CentOS

У малого и среднего бизнеса много проблем с сетевой архитектурой: старое серверное оборудование, нехватка ИТ—сотрудников, весь механизм открыт для злоумышленников! Существуют локальные, но жизненно важные решения, которые могут помочь в этой критической ситуации.

Зачем нужен HAProxy?

HAProxy представляет этот тип утилиты для разных ОС. Бесплатное ПО с открытым исходным кодом — это заманчивое рыночное предложение, которое довольно выгодно и относительно безопасно. Нужно переписать программу под себя? Вряд ли это проблема. HAProxy обладает множеством различных возможностей и опций, которые подключают различные алгоритмы балансировки нагрузки, мониторинга, отслеживания входящего трафика и основной функции проксирования TCP, UDP соединений.

Жми 👍 и скачивай.

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Чтобы стать экспертом в IT, надо изучать техническую литературу

📖 Admin Books — техническая документация для сетевых и системных администраторов.

Стань экспертом в следующих направлениях:

Администрирование Windows
Администрирование Linux

Компьютерные сети
Безопасность в сети
IP-Телефония
Этичный хакинг

Подпишись на канал 👇🏻
https://t.me/+UQATg2pK24sxOGRi
👍7🔥21
Модель протоколов TCP/IP

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

Протокольная модель сетевого взаимодействия TCP/IP была создана в начале 70-х годов и иногда называется моделью сети Интернет. Протокольная модель соответствует структуре определенного набора протоколов. TCP/IP является протокольной моделью, поскольку в ней описываются функции, которые выполняются на каждом уровне протоколов, входящих в набор протоколов TCP/IP. TCP/IP также используется в качестве эталонной модели.

4️⃣ | Прикладной уровень: представляет данные пользователю, а также обеспечивает кодирование и управление диалоговыми окнами.

3️⃣ | Транспортный уровень: поддерживает связь между различными устройствами в разных сетях.

2️⃣ | Межсетевой уровень: определяет наилучший путь через сеть.

1️⃣ | Уровень сетевого доступа: управляет устройствами и средcтвами подключения, формирующими сеть.

Стандарт протоколов TCP/IP рассматривается на общедоступном форуме и определяется в общедоступных документах RFC. RFC создан сетевыми инженерами и отправляется другим членам IETF для комментариев.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁1
Пример создания VLAN

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

В топологии компьютер (PC2) еще не связан с VLAN, но имеет IP-адрес 172.17.20.22, который принадлежит VLAN 20.

В примере показано, как настраивается VLAN (VLAN 20) на коммутаторе S1:

S1# configure terminal
S1(config)# vlan 20
S1(config-vlan)# name student
S1(config-vlan)# end

⚠️ Примечание: Помимо одного идентификатора VLAN, можно ввести группу идентификаторов VLAN, разделенных запятыми, или диапазон идентификаторов VLAN, разделенных дефисами, с помощью команды vlan vlan-id. Например, ввод команды глобальной конфигурации vlan 100,102,105-107 приведет к созданию сетей VLAN 100, 102, 105, 106 и 107.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
📖 Этичный хакинг. Практическое руководство по взлому

Год:
2022
Автор: Даниел Г. Грэм

Это практическое руководство поможет вам овладеть фундаментальными навыками, необходимыми для того, чтобы стать этичным хакером. Прочитав книгу, вы сможете начать карьеру в области тестирования на проникновение, участвовать в соревнованиях типа «захват флага» и даже претендовать на место в «красной команде» компании.

Каждая глава знакомит вас с одним из видов атак, объясняет основы целевой технологии, а также описывает полезные инструменты и техники для ее использования.

Жми 👍 и скачивай.

💾 Скачать книгу
👍262
Сравнение моделей OSI и TCP/IP

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

Набор протоколов TCP/IP может быть описан с точки зрения эталонной модели OSI. В модели OSI уровень доступа к сети и прикладной уровень модели TCP/IP дополнительно подразделяются для описания отдельных функций, которые реализуются на этих уровнях.

⚠️ Основные сходства касаются транспортного и сетевого уровней, однако эти две модели по разному работают с вышестоящими и нижестоящими уровнями.

Уровень 3 модели OSI, или сетевой уровень, соответствуют межсетевому уровню модели TCP/IP. Этот уровень описывает протоколы, определяющие пути передачи данных в сети.

Уровень 4 модели OSI, или транспортный уровень, соответствует транспортному уровню модели TCP/IP. Этот уровень описывает общие сервисы и функции, которые обеспечивают упорядоченную и надежную доставку данных от источника до места назначения.

Прикладной уровень TCP/IP включает в себя ряд протоколов, которые поддерживают определенные функции для работы разнообразных приложений конечных пользователей. Уровни 5, 6, и 7 модели OSI используются в качестве эталонов для разработчиков и поставщиков прикладного программного обеспечения для создания приложений, работающих в сетях.

Обе модели широко применяются в отношении протоколов различных уровней. Так как модель OSI разделяет канальный и физический уровни, именно она используется для этих уровней.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍231👎1
Команды назначения портов VLAN

Привет, друг. На связи Админ.
Жми 👍 и залетай в комменты.

Ниже показан синтаксис для определения порта в качестве порта доступа и назначения его сети VLAN. Выполнять команду switchport mode access необязательно, но настоятельно рекомендуется в целях обеспечения безопасности. С помощью этой команды интерфейс переходит в режим постоянного доступа.

➡️ Войдите в режим глобальной настройки:
Switch# configure terminal

➡️ Войдите в режим интерфейсной конфигурации:
Switch(config)# interface interface-id

➡️ Переведите порт в режим доступа:
Switch(config-if)# switchport mode access

➡️ Назначьте порт сети VLAN:
Switch(config-if)# switchport access vlan vlan-id

➡️ Вернитесь в привилегированный исполнительский режим:
Switch(config-if)# end

⚠️ Примечание:
Для одновременной настройки нескольких интерфейсов используйте команду interface range.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👎2😁1