Network Admin
12.7K subscribers
933 photos
13 videos
8 files
962 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Последовательность

Недостаток использования сегментации и мультиплексирования для передачи сообщений через сеть: сложность, которая свойственна всему процессу.

🤔 Представьте себе:
что необходимо отправить письмо из 100 страниц, но каждый конверт вмещает только одну страницу. Поэтому потребуется 100 конвертов, и каждый конверт должен рассматриваться индивидуально. Возможно, письмо из 100 страниц в 100 различных конвертах поступит не по порядку. Следовательно, информация в конверте должна включать порядковый номер, с тем чтобы получатель мог собрать страницы в надлежащем порядке.

В области сетевых коммуникаций все сегменты сообщения должны пройти подобный процесс, чтобы сообщение было доставлено до нужного места назначения и было воссоздано содержимое исходного сообщения, как показано на рисунке. TCP отвечает за последовательность отдельных сегментов.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40
VLAN для передачи данных и голоса

Порт доступа может принадлежать только одной VLAN. Однако, порт также может быть связан с голосовой VLAN. Например, порт, подключенный к IP-телефону и конечному устройству, будет связан с двумя VLAN: одной для голосовой связи и другой для данных.

➡️ Рассмотрим топологию на рисунке
В этом примере компьютер PC5 подключен к IP-телефону Cisco, который в свою очередь подключен к интерфейсу FastEthernet 0/18 на коммутаторе S3. Для реализации этой конфигурации создаются сети VLAN 20 и голосовая VLAN 150.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🔥52😐1
Настройка Samba на CentOS

Samba является свободной реализацией протокола SMB. Протокол позволяет обмениваться данными без необходимости использовать дополнительное программное обеспечение.

Sambaхороший инструмент, позволяющий обмениваться файлами и предоставляющий общий доступ к принтерам между компьютерами в локальной сети.

Жми 👍 и скачивай.

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥12
Единица данных протокола (PDU)

По мере того как данные приложений передаются по стеку протоколов до перемещения через средство сетевого подключения, различные протоколы добавляют в них информацию на каждом из уровней. Это называется процессом инкапсуляции.

⚠️ Хотя PDU UDP называется датаграммой, IP-пакеты иногда также называются IP-датаграммами.

Форма, которую принимает массив данных на каждом из уровней, называется единицей данных протокола (PDU). В ходе инкапсуляции каждый последующий уровень инкапсулирует PDU, полученную от вышестоящего уровня в соответствии с используемым протоколом. На каждом этапе процесса PDU получает другое имя, отражающее новые функции. Универсальной схемы именования для PDU нет, и в этом курсе PDU называются в соответствии с терминологией набора протоколов TCP/IP.

➡️ Данные - общий термин для обозначения PDU, используемой на уровне приложений;

➡️ Сегмент - PDU транспортного уровня;

➡️ Пакет - PDU сетевого уровня;

➡️ Кадр - PDU канального уровня;

➡️ Биты - PDU физического уровня, используемая при физической передаче данных по средству подключения.

Примечание: Если заголовок транспорта TCP, то это сегмент. Если заголовок транспортного уровня является UDP, то это датаграмма.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍451
Пример VLAN для передачи данных и голосовых данных

Используйте команду конфигурации интерфейса switchport voice vlan vlan-id, чтобы назначить голосовую VLAN порту.

Локальные сети, поддерживающие трафик голосовых данных, обычно также имеют включенную гарантированную полосу пропускания (QoS). Трафик голосовых данных должен быть помечен как доверенный сразу при входе в сеть. Используйте команду настройки интерфейса mls qos trust [cos | device cisco-phone | dscp | ip-precedence], чтобы установить доверенное состояние интерфейса и указать, какие поля пакета используются для классификации трафика.

⚠️ Пример: создаем две сети VLAN (VLAN 20 и VLAN 150), а затем назначаем интерфейс F0/18 коммутатора S3 в качестве коммутационного порта в сети VLAN 20. Она также назначает трафик голосовых данных в сеть VLAN 150 и включает классификацию QoS на основе класса обслуживания (CoS), назначенного IP-телефоном.

S3(config)# vlan 20
S3(config-vlan)# name student
S3(config-vlan)# vlan 150
S3(config-vlan)# name VOICE
S3(config-vlan)# exit
S3(config)# interface fa0/18
S3(config-if)# switchport mode access
S3(config-if)# switchport access vlan 20
S3(config-if)# mls qos trust cos
S3(config-if)# switchport voice vlan 150
S3(config-if)# end
S3#

Команда switchport access vlan принудительно создаёт VLAN, если таковая ещё не существует на коммутаторе. Например, сеть VLAN 30 отсутствует в данных, выводимых командой show vlan brief на коммутаторе. Если команда switchport access vlan 30 вводится на любом интерфейсе без предыдущей конфигурации, коммутатор отображает следующее:

% Access VLAN does not exist. Creating vlan 30

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍17
📖 Основы администрирования информационных систем

Год: 2021
Автор: Бобынцев Д.О.

В учебном пособии изложен материал, лежащий в основе курса «Ад­министрирование информационных систем», читаемого на кафедре информационных систем и технологий Юго-Западного государственного университета. Учебное пособие соответствует федеральным государствен­ным образовательным стандартам высшего образования по направлениям подготовки «Информационные системы и технологии» и «Математическое обеспечение и администрирование информационных систем» и может быть использовано студентами, обучающимися по программе как бакалав­ риата, так и магистратуры. При необходимости пособие может быть ис­пользовано и для других направлений подготовки.

Жми 👍 и скачивай.

💾 Скачать книгу
👍69
Инкапсуляция

При отправке сообщения по сети процесс инкапсуляции идет от верхнего уровня к нижнему. Данные на каждом уровне оказываются вложенными внутрь инкапсулированного протокола. Например, сегмент TCP является частью данных внутри IP-пакета.

👨🏻‍🎓 Курс: Введение в сети
👍65
Проверка информации о сетях VLAN

После настройки сети VLAN ее конфигурации можно проверить с помощью команд Cisco IOS категории «show». Команда show vlan отображает список всех настроенных сетей VLAN. Команда show vlan также может быть использована с параметрами.

🟢 Полный синтаксис:
show vlan [brief | id vlan-id | name vlan-name | summary].

Параметры команд show vlan:

➡️ brief - отображает имя, состояние и порты VLAN по одной VLAN на строку;
➡️ id vlan-id - отображает информацию об отдельной VLAN, определяемой по номеру идентификатора VLAN. Для vlan-id, диапазон идентификаторов VLAN: от 1 до 4094;
➡️ name vlan-name - отображает информацию об имени одной сети VLAN. Имя VLAN— это код ASCII размером от 1 до 32 символов;
➡️ summary - Отображает общую информацию о VLAN.

Команда show vlan summary отображает список всех настроенных сетей VLAN:

S1# show vlan summary
Number of existing VLANs : 7
Number of existing VTP VLANs : 7
Number of existing extended VLANS: 0

Другими полезными командами являются команды show interfaces interface-id switchport и show interfaces vlan vlan-id. Например, команда show interfaces fa0/18 switchport может быть использована для подтверждения того, что порт FastEthernet 0/18 правильно назначен для VLAN данных и голосовых сетей.

S1# show interfaces fa0/18 switchport
Name: Fa0/18
Switchport: Enabled
Administrative Mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 20 (student)
Trunking Native Mode VLAN: 1 (default)
Voice VLAN: 150
Administrative private-vlan host-association: none
(Output omitted)

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥1
Настройка сетевого интерфейса на CentOS

Конфигурирование сетевых интерфейсов в CentOS заметно отличается от того, как это выполняется в Ubuntu. В CentOS управлением сетевой подсистемой занимается Network Manager (NM).


Network Manager - это демон, который располагается поверх libudev и других интерфейсов ядра Linux (и пары других демонов) и предоставляет высокоуровневый интерфейс для настройки сетевых интерфейсов.

Жми 👍 и скачивай.

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥11🌚1
Деикапсуляция

Обратный процесс на принимающем узле называется деинкапсуляцией.

Деинкапсуляция — это процесс удаления одного или нескольких заголовков принимающим устройством. По мере продвижения данных по стеку к приложениям для конечных пользователей они деинкапсулируются.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45👎1
Изменение принадлежности порта сети VLAN

Существует несколько способов изменить VLAN.

1️⃣ Если порт доступа коммутатора неправильно назначен VLAN, просто повторно введите команду конфигурации интерфейса switchport access vlan vlan-id с правильным идентификатором VLAN. Например, предположим, что Fa0/18 неправильно настроено на VLAN 1 по умолчанию вместо VLAN 20. Чтобы изменить порт на VLAN 20, просто введите switchport access vlan 20.

2️⃣ Чтобы изменить задать VLAN 1 по умолчанию на порте, используйте команду no switchport access vlan в режиме настройки интерфейса.

S1(config)# interface fa0/18
S1(config-if)# no switchport access vlan
S1(config-if)# end

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍481
📖 PowerShell для сисадминов

Год: 2021
Автор: Адам Бертрам

В этой книге автор покажет вам, как использовать язык PowerShell для автоматизации тысяч задач, как создавать собственные инструменты вместо покупки готовых продуктов и как объединять в работе разные инструменты.

Жми 👍 и скачивай.

💾 Скачать книгу
👍51👎3
Адреса

Сетевой и канальный уровни отвечают за доставку данных с устройства источника на устройство назначения. Как показано на рисунке, протоколы на обоих уровнях содержат адреса источника и места назначения, но эти адреса служат разным целям.

Адрес источника и места назначения сетевого уровня необходим для доставки IP-пакета от источника к месту назначения в той же или в удаленной сети.

Адрес источника и места назначения канального уровня необходим для доставки кадра канала данных от одной сетевой интерфейсной платы (NIC) к другой сетевой интерфейсной плате в той же сети.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46
Удаление VLAN

Команда no vlan vlan-id режима глобальной конфигурации используется для удаления VLAN из файла коммутатора vlan.dat.

⚠️ Внимание: Перед удалением сети VLAN необходимо сначала переназначить все ее порты другой сети VLAN. Все порты, которые не будут перемещены в активную VLAN, не смогут взаимодействовать с другими устройствами после удаления VLAN.

Можно удалить весь файл vlan.dat с помощью команды delete flash:vlan.dat в привилегированном исполнительском режиме. Сокращенную версию команды (delete vlan.dat) можно использовать только в том случае, если файл vlan.dat находится в своем расположении по умолчанию. После выполнения этой команды и перезагрузки коммутатора ранее настроенные сети VLAN будут недоступны. Фактически, это позволяет восстановить на коммутаторе его заводские настройки VLAN.

❗️ Примечание: Чтобы восстановить заводское состояние коммутатора Catalyst, отключите от коммутатора все кабели, кроме консоли и кабеля питания. Затем введите привилегированную команду режима EXEC erase startup-config, за которой следует команда delete vlan.dat.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
👍48
Установка актуальной версии Python на CentOS

Pythonвысокоуровневый универсальный и быстрый язык программирования, используемый во многих, в том числе и крупных проектах.

Установка свежей версии библиотек для поддержки этого языка программирования в операционной системе CentOS обычно не представляет сложности, особенно если выполнять всё поэтапно.

Жми 👍 и скачивай.

💾 Скачать инструкцию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥10
IP-адрес (логический адрес 3-го уровня)

IP-адресэто логический адрес сетевого уровня, или уровня 3, необходимый для доставки IP-пакета от источника к месту назначения, как показано на рисунке.

IP-пакет содержит два IP-адреса.

IP-адрес источник
а — IP-адрес устройства-отправителя, изначального источника пакета.
IP-адрес назначения IP-адрес устройства-получателя, конечного места назначения пакета.

Адреса сетевого уровня, или IP-адреса, представляют собой сетевые адреса источника и места назначения. Это верно, независимо от того, находятся ли источник и адресат в одной и той же IP-сети или в разных IP-сетях.

IP-адрес состоит из двух частей.

Сетевая часть IP-адреса
левая часть адреса, которая указывает на принадлежность IP-адреса к определенной сети. Все устройства в одной сети будут иметь одинаковую сетевую часть адреса.
Узловая частьоставшаяся часть адреса, которая идентифицирует конкретное устройство в сети. Узловая часть уникальна для каждого устройства в сети.

⚠️ Примечание: Маска подсети (IPv4) или длина префикса (IPv6) используется для идентификации сетевой части IP-адреса из хост-части.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
Команды конфигурации магистрального канала (транка)

Транк VLANэто канал уровня 2 между двумя коммутаторами, несущий трафик для всех VLAN (если разрешенный список VLAN не ограничен вручную или динамически).

Чтобы включить магистральные каналы, настройте соединительные порты с помощью набора команд конфигурации интерфейса:

Switch# configure terminal - Войдите в режим глобальной настройки.

Switch(config)# interface interface-id - Войдите в режим интерфейсной конфигурации.

Switch(config-if)# switchport mode trunk - Установите порт в режим постоянного транка.

Switch(config-if)# switchport trunk native vlan vlan-id - Установите в качестве VLAN с нетегированным трафиком сеть, отличную от VLAN 1.

Switch(config-if)# switchport trunk allowed vlan vlan-list - Укажите список сетей VLAN, которым разрешен доступ в магистральный канал.

Switch(config-if)# end - Вернитесь в привилегированный исполнительский режим.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥3
📖 Linux. От новичка к профессионалу

Год: 2022
Автор: Денис Колисниченко

Книга поможет вам пройти сложный, но интересный путь от новичка к профессиональному пользователю Linux, а именно: сориентиро­ваться в особенностях различных дистрибутивов, выбрать для себя наиболее под­ходящий и научиться в нем работать.

Жми 👍 и скачивай.

💾 Скачать книгу
👍37👎4
Устройства в одной сети

В данном примере есть компьютер PC1, который взаимодействует с FTP сервером, находящимся в той же IP-сети.

IPv4-адрес источника - IPv4-адрес устройства-отправителя, компьютера PC1: 192.168.1.110
IPv4-адрес назначения - IPv4-адрес устройства-получателя, FTP server: 192.168.1.9

Обратите внимание, что на рисунке сетевая часть IP-адреса источника и IP-адреса места назначения принадлежат одной сети.

👨🏻‍🎓 Курс: Введение в сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55
Пример конфигурации магистрального канала

На рисунке сети VLAN 10, 20 и 30 поддерживают компьютеры PC1, PC2 и PC3. Порт F0/1 на коммутаторе S1 настроен в качестве транкового порта и пересылает трафик для сетей VLAN 10, 20 и 30. Сеть VLAN 99 настроена в качестве native VLAN.

✏️ В примере показана конфигурация порта F0/1 коммутатора S1 в качестве магистрального порта. Сеть VLAN с нетегированным трафиком изменена на VLAN 99, а список разрешенных сетей VLAN включает только сети 10, 20, 30 и 99.

S1(config)# interface fastEthernet 0/1
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# switchport trunk allowed vlan 10,20,30,99
S1(config-if)# end

Эта конфигурация предполагает использование коммутаторов Cisco Catalyst, которые автоматически используют инкапсуляцию 802.1Q на магистральных каналах. Для других коммутаторов может потребоваться ручная настройка инкапсуляции. Всегда настраивайте оба конца магистрального канала с одной и той же native VLAN. Если конфигурация магистрали 802.1Q не одинакова на обоих концах, ПО Cisco IOS сообщает об ошибках.

👨🏻‍🎓Курс: Коммутация&Маршрутизация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44
Настройка сетевого интерфейса на Debian

Облачный сервер доступен после создания через публичный IP адрес – очевидно, что это удобно для управления сервером. При этом, сетевой канал имеет ограничение, которое может стать препятствием при передаче большого количества данных с одного сервера на другой.

Вместо использования публичных IP возможно создать отдельную изолированную локальную сеть, и подключить все нужные серверы к такой сети для обмена данными. Скорость в изолированной сети намного выше, что позволяет передавать большой объем трафика от сервера к серверу.

Жми 👍 и скачивай.

💾 Скачать инструкцию
👍71