Network Admin
12.7K subscribers
933 photos
13 videos
8 files
962 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Способы переадресации кадра на коммутаторах Cisco

Коммутаторы используют таблицы MAC-адресов, чтобы определить, какой порт следует использовать для пересылки кадров. В коммутаторах Cisco существует два метода переадресации кадров, и есть веские причины использовать один вместо другого, в зависимости от ситуации.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте для IT-специалистов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Как найти MAC-адрес устройства на коммутаторе Cisco

В случае сетей, где есть всего один коммутатор, это довольно просто. Вы можете использовать команду "show mac address-table", чтобы вывести содержимое текущей таблицы MAC-адресов.

Пример вывода может быть следующим:

Switch# show mac address-table

Vlan Mac Address Type Ports

—- ———– ——– —–

55 00a1.b2c3.d4e5 DYNAMIC Fa0/1
77 00b2.c3d4.e5f6 STATIC Fa0/2

Рассмотрим, что означает каждая из колонок:

▪️ Vlan: Если порт является портом доступа, в этой колонке указан номер VLAN, который соответствует VLAN, настроенному на этом порту. В случае транка, в этой колонке указывается конкретный номер VLAN, связанный с соответствующим MAC-адресом.

▪️ Mac Address: MAC-адрес связанного с портом устройства.

▪️ Type: Тип записи MAC-адреса может быть либо статическим, либо динамическим.

▪️ Ports: Это указанный порт, на котором был обнаружен определенный MAC-адрес.

Из этой информации можно определить, к какому порту непосредственно подключено определенное устройство с определенным MAC-адресом.

➡️ Продолжение поста

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | #MAC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Сквозная коммутация

При использовании сквозной коммутации коммутатор обрабатывает данные по мере их поступления даже в том случае, если передача еще не завершена. Коммутатор добавляет в буфер только ту часть кадра, которая требуется для чтения MAC-адреса назначения, чтобы он смог определить, на какой порт пересылать данные.

Существуют два варианта сквозной коммутации:

▪️ Коммутация с быстрой пересылкой
▪️ Коммутация с исключением фрагментов

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте для IT-специалистов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Буферизация памяти на коммутаторах

Коммутатор Ethernet может использовать метод буферизации для хранения кадров до их пересылки. Буферизация также может использоваться, когда порт назначения занят из-за перегрузки. Коммутатор сохраняет кадр до тех пор, пока он не будет передан.

Существуют два метода буферизации памяти:

Буферизация памяти на основе портов

▪️ Кадры хранятся в очередях, связанных с определенными входящими и исходящими портами.
▪️ Кадр передается на исходящий порт только тогда, когда все кадры впереди в очереди были успешно переданы.
▪️ Для одного кадра возможно задержать передачу всех кадров в памяти из-за занятого порта назначения.
▪️ Такая задержка возникает и в том случае, если другие кадры можно передать на открытые порты назначения.

Буферизация совместно используемой памяти

▪️ Помещает все кадры в общий буфер памяти, совместно используемый всеми портами коммутатора, и объем буферной памяти, требуемой для порта, распределяется динамически.
▪️ Кадры в буфере динамически связываются с портом назначения. позволяющий получить пакет на одном порту, а затем передается на другой порт, не перемещая его в другую очередь.

Буферизация общей памяти также приводит к возможности хранения больших кадров с потенциально меньшим количеством отброшенных кадров. Это важно при асимметричной коммутации, которая обеспечивает различную скорость передачи данных на разных портах, например при подключении сервера к порту коммутатора 10 Гбит/с и ПК к портам 1 Гбит/с.

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Руководство по установке и настройке SSH на сервере с Ubuntu

SSH представляет собой сетевой протокол, спроектированный для обеспечения безопасной связи между клиентом и сервером. Каждая отправляемая команда и полученная информация шифруются, что гарантирует безопасное управление удаленным хостом, передачу файлов и решение других задач.

Для успешной настройки SSH необходимо выполнить следующие шаги:

1️⃣ Установить компоненты SSH-сервера на серверной машине. Для этого используйте пакет openssh-server, который обеспечивает функциональность сервера SSH.

2️⃣ Убедитесь, что на клиентской машине присутствует клиентский компонент SSH. В большинстве дистрибутивов Linux и BSD он уже предустановлен, однако для операционной системы Windows может потребоваться установка дополнительных утилит. Один из наиболее распространенных вариантов для Windows – это PuTTY, который предоставляет возможность установки SSH-соединения с удаленным хостом.

➡️ Продолжение поста

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Настройка дуплексного режима и скорости

К двум базовым параметрам коммутатора относятся пропускная способность и дуплексный режим, которые задаются для каждого отдельного порта коммутатора. Важно, чтобы настройки дуплексного режима и пропускной способности порта коммутатора и подключенных устройств, таких как компьютер или другой коммутатор, совпадали.

Для обмена данными в сетях Ethernet используются два типа настроек дуплексного режима:

▪️ Полнодуплексный режим
▪️ Полудуплексный режим

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Admin Books - электронные книги о компьютерных технологиях.

Стань экспертом в следующих направлениях:

Системное администрирование
Информационная безопасность
Сетевое администрирование
Этичный хакинг

Скачивай бесплатно: @admbooks
👍5
Как установить DNSCrypt на вашем сервере

DNSCrypt
– это открытая спецификация, разработанная для аутентификации связи между DNS-клиентом и DNS-резольвером. Она использует криптографические подписи для подтверждения, что ответы исходят от выбранного DNS-резольвера и не были изменены, при этом сообщения все равно передаются через протокол UDP.

DNSCrypt обеспечивает уровень повышенной конфиденциальности, применяя шифрование содержимого DNS-сообщений и предотвращая подделку DNS с использованием аутентификации.

➡️ Продолжение поста

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Более 10 тыс. сетевых устройств Cisco взломаны из-за уязвимости нулевого дня

Как установили эксперты компании VulnCheck, специализирующиеся на разведке киберугроз, злоумышленники воспользовались критической уязвимостью, ныне получившей индекс CVE-2023-20198, которая затрагивает все устройства под управлением Cisco IOS XE при условии, что в оболочке используется графический веб-интерфейс (Web UI) и включён режим HTTP/HTTPS-сервера.

➡️ Источник

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6
Функция Auto-MDIX

Для соединения устройств когда-то требовалось использование либо перекрестного, либо прямого кабеля. Тип необходимого кабеля зависит от типа соединяемых устройств.

Теперь большинство устройств поддерживают функцию автоматического определения перекрещивания пар на зависящем от среды передачи интерфейсе (Auto-MDIX). Если функция Auto-MDIX включена, коммутатор определяет необходимый тип кабеля, подключенного к порту, и настраивает интерфейс соответствующим образом.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Установка и настройка VNC

VNC
- система удалённого доступа к рабочему столу компьютера, использующая протокол RFB. Управление осуществляется путём передачи нажатий клавиш на клавиатуре и движений мыши с одного компьютера на другой и ретрансляции содержимого экрана через компьютерную сеть.

Система VNC платформонезависима: VNC-клиент, называемый VNC viewer, запущенный на одной операционной системе, может подключаться к VNC-серверу, работающему на любой другой ОС. Существуют реализации клиентской и серверной части практически для всех операционных систем, в том числе и для Java (включая мобильную платформу J2ME). К одному VNC-серверу одновременно могут подключаться множественные клиенты. Наиболее популярные способы использования VNC — удалённая техническая поддержка и доступ к рабочему компьютеру из дома.

➡️ Смотреть инструкцию

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Admin Helpсообщество сетевых и системных администраторов

Самые популярные темы:

OS Linux
Компьютерные сети
OS Windows
Видеонаблюдение
Mikrotik

Присоединяйся: @admhelpru
👍10👎1
5️⃣ Системы счисления

Как администратор сети, вы должны знать, как конвертировать двоичные адреса в десятичные и десятичные адреса в двоичные. Вы также должны знать, как конвертировать десятичные числа в шестнадцатеричные и наоборот.

Двоичная система счисления
Двоичные адреса и адреса IPv4
Двоичная позиционная система счисления
Конвертировать двоичный в десятичные
Преобразование десятичных чисел в двоичный формат
Пример преобразования десятичных чисел в двоичный формат
Адреса IPv4

Шестнадцатеричная система счисления
Шестнадцатеричные адреса и адреса IPv6
Преобразование десятичных чисел в шестнадцатеричные
Преобразование шестнадцатеричного числа в десятичное

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Сетевой уровень

Сетевой уровень, или третий уровень модели OSI, предоставляет сервисы, позволяющие оконечным устройствам обмениваться данными по сети.

IPv4 и IPv6 являются протоколами связи основного сетевого уровня. Другие протоколы сетевого уровня включают протоколы маршрутизации, такие как OSPF, и протоколы обмена сообщениями, такие как ICMP.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
6️⃣ Канальный уровень

Каждая сеть имеет физические компоненты и среду передачи данных, соединяющую компоненты. Разные типы сред передачи данных нуждаются в разной информации о данных, чтобы принять их и переместить по физической сети.

Данным нужна помощь, чтобы перемещаться по различным средам. Канальный уровень предоставляет эту помощь. Как вы могли догадаться, это зависит от ряда факторов. Этот раздел дает обзор этих факторов, их влияния на данные, а также протоколов, разработанных для обеспечения их успешной доставки.

Назначение канального уровня
Канальный уровень
Подуровни канала передачи данных IEEE 802 LAN/MAN
Предоставление доступа к среде
Стандарты канального уровня

Топологии
Физическая и логическая топология
Топология глобальных сетей (WAN)
Топология «точка-точка» (point-to-point ) сети WAN
Топологии локальных сетей (LAN)
Полудуплексная и полнодуплексная связь
Управления доступом к среде передачи
Конкурентный доступ — CSMA/CD
Конкурентный доступ — CSMA/CA

Кадр канала передачи данных
Кадр
Поля кадра
Адрес уровня 2
Кадры LAN и WAN

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍3
Инкапсуляция IP

Протокол IP инкапсулирует сегмент транспортного уровня (уровень чуть выше сетевого уровня) или другие данные путем добавления заголовка IP. IP заголовок используется для доставки пакета на узел назначения.

Процесс инкапсуляции данных от уровня к уровню обеспечивает возможность разрабатывать и масштабировать сервисы на различных уровнях без влияния на другие уровни. Это означает, что сегменты транспортного уровня можно легко упаковать с помощью протоколов IPv4 или IPv6 или любого нового протокола, который может быть создан в будущем.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101👏1
Сравнение GRE и IPSEC в сетях TCP/IP

GRE и IPsec
– это два взаимосвязанных, но различных по своим характеристикам технологии.

Эти технологии могут функционировать как отдельно, так и в совместной работе (GRE поверх IPSec) с целью обеспечения сетевого туннелирования и обеспечения безопасности для как сетей, так и отдельных пользователей.

В этой статье мы исследуем эти технологии, чтобы разобраться в них и провести сравнение с целью выявления наиболее типичных сценариев использования каждой из них.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Характеристики протокола IP

Протокол IP был разработан как протокол с низкой нагрузкой. Он обеспечивает только те функции, которые необходимы для доставки пакета от узла источника к узлу назначения по взаимосвязанной системе сетей. Этот протокол не предназначен для мониторинга и управления потоком пакетов. Эти функции, при необходимости, выполняются другими протоколами на других уровнях, в первую очередь — протоколом TCP на уровне 4.

Основные характеристики IP:

▪️ Без установления соединения - означает, что перед отправкой пакетов данных соединение с хостом назначения не устанавливается.
▪️ Негарантированная доставка - показывает, что IP-протокол по своей сути неустойчив, так как доставка пакетов не гарантируется.
▪️ Независимость от среды - работа не зависит от средства подключения (медный, оптоволоконный кабель или беспроводная среда).

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
📖 Моделирование сигналов и систем. Сетевые модели

Год:
2018
Авторы: Трухин М.П.

Описание:
В пособии приведены методология и технология компьютерного моделирования систем с помощью сетевых моделей. Рассмотрены теоретические и практические вопросы приложений формализма транспортных сетей, сетей Петри и E?сетей, а также нейронных сетей для разработки и анализа математических моделей сложных систем, в том числе в среде MATLAB.

Учебное пособие предназначено для студентов, изучающих вопросы системного моделирования и обработки сигналов, в том числе программные и аппаратные методы защиты информации в телекоммуникационных системах.

➡️ Скачать

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Протокол RADIUS: Управление Доступом и Безопасность в Сетях

Протокол RADIUS используется для аутентификации, авторизации и учета (AAA) пользователей, пытающихся получить доступ к сетевым ресурсам, таким как сети с доступом по модему, беспроводные сети или VPN. RADIUS предназначен для управления доступом пользователей к сетевым ресурсам и обеспечения безопасности сети.

Основные функции протокола RADIUS:

▪️ Authentication: RADIUS проверяет подлинность пользователей, запросив их учетные данные, такие как имя пользователя и пароль, и сравнив их с данными, хранящимися в центральной базе данных или директории. Это позволяет сетевому оборудованию или серверам убедиться, что пользователь имеет право получить доступ к сетевым ресурсам.

▪️ Authorization: После успешной аутентификации RADIUS определяет, какие ресурсы и услуги пользователь может использовать после подключения к сети. Это включает в себя определение прав доступа, скорости соединения и других параметров.

▪️ Accounting: RADIUS отслеживает использование сетевых ресурсов пользователями, регистрируя информацию о времени, продолжительности сеанса, объеме переданных данных и других деталях. Эти данные могут использоваться для учета и мониторинга использования сети.

RADIUS широко используется в корпоративных и провайдерских сетях для обеспечения безопасности и управления доступом пользователей к сетевым ресурсам. Этот протокол также может интегрироваться с различными типами сетевого оборудования и программными решениями, что делает его важным инструментом для управления сетевой инфраструктурой.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍191
Без соединения

IP является протоколом без установления соединения, а это означает, что перед отправкой данных выделенное сквозное соединение не устанавливается. Обмен данными без установления соединения по своей сути аналогичен отправке письма без предварительного уведомления получателя.

При передаче данных без установления соединения используется аналогичный принцип. IP-протоколу не требуется первоначальный обмен контрольной информацией для установления сквозного соединения до начала пересылки пакетов.

🌐 NetworkAdmin.ru | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111