Network Admin
12.7K subscribers
932 photos
13 videos
8 files
961 links
Обучающий канал по сетевому и системному администрированию.

Сотрудничество: @dad_admin
Биржа: https://telega.in/c/networkadm

РКН: https://bit.ly/4ioc61C
Download Telegram
Руководство по установке и настройке SSH на сервере с Ubuntu

SSH представляет собой сетевой протокол, спроектированный для обеспечения безопасной связи между клиентом и сервером. Каждая отправляемая команда и полученная информация шифруются, что гарантирует безопасное управление удаленным хостом, передачу файлов и решение других задач.

Для успешной настройки SSH необходимо выполнить следующие шаги:

1️⃣ Установить компоненты SSH-сервера на серверной машине. Для этого используйте пакет openssh-server, который обеспечивает функциональность сервера SSH.

2️⃣ Убедитесь, что на клиентской машине присутствует клиентский компонент SSH. В большинстве дистрибутивов Linux и BSD он уже предустановлен, однако для операционной системы Windows может потребоваться установка дополнительных утилит. Один из наиболее распространенных вариантов для Windows – это PuTTY, который предоставляет возможность установки SSH-соединения с удаленным хостом.

➡️ Продолжение поста

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Настройка дуплексного режима и скорости

К двум базовым параметрам коммутатора относятся пропускная способность и дуплексный режим, которые задаются для каждого отдельного порта коммутатора. Важно, чтобы настройки дуплексного режима и пропускной способности порта коммутатора и подключенных устройств, таких как компьютер или другой коммутатор, совпадали.

Для обмена данными в сетях Ethernet используются два типа настроек дуплексного режима:

▪️ Полнодуплексный режим
▪️ Полудуплексный режим

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Admin Books - электронные книги о компьютерных технологиях.

Стань экспертом в следующих направлениях:

Системное администрирование
Информационная безопасность
Сетевое администрирование
Этичный хакинг

Скачивай бесплатно: @admbooks
👍5
Как установить DNSCrypt на вашем сервере

DNSCrypt
– это открытая спецификация, разработанная для аутентификации связи между DNS-клиентом и DNS-резольвером. Она использует криптографические подписи для подтверждения, что ответы исходят от выбранного DNS-резольвера и не были изменены, при этом сообщения все равно передаются через протокол UDP.

DNSCrypt обеспечивает уровень повышенной конфиденциальности, применяя шифрование содержимого DNS-сообщений и предотвращая подделку DNS с использованием аутентификации.

➡️ Продолжение поста

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Более 10 тыс. сетевых устройств Cisco взломаны из-за уязвимости нулевого дня

Как установили эксперты компании VulnCheck, специализирующиеся на разведке киберугроз, злоумышленники воспользовались критической уязвимостью, ныне получившей индекс CVE-2023-20198, которая затрагивает все устройства под управлением Cisco IOS XE при условии, что в оболочке используется графический веб-интерфейс (Web UI) и включён режим HTTP/HTTPS-сервера.

➡️ Источник

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6
Функция Auto-MDIX

Для соединения устройств когда-то требовалось использование либо перекрестного, либо прямого кабеля. Тип необходимого кабеля зависит от типа соединяемых устройств.

Теперь большинство устройств поддерживают функцию автоматического определения перекрещивания пар на зависящем от среды передачи интерфейсе (Auto-MDIX). Если функция Auto-MDIX включена, коммутатор определяет необходимый тип кабеля, подключенного к порту, и настраивает интерфейс соответствующим образом.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Установка и настройка VNC

VNC
- система удалённого доступа к рабочему столу компьютера, использующая протокол RFB. Управление осуществляется путём передачи нажатий клавиш на клавиатуре и движений мыши с одного компьютера на другой и ретрансляции содержимого экрана через компьютерную сеть.

Система VNC платформонезависима: VNC-клиент, называемый VNC viewer, запущенный на одной операционной системе, может подключаться к VNC-серверу, работающему на любой другой ОС. Существуют реализации клиентской и серверной части практически для всех операционных систем, в том числе и для Java (включая мобильную платформу J2ME). К одному VNC-серверу одновременно могут подключаться множественные клиенты. Наиболее популярные способы использования VNC — удалённая техническая поддержка и доступ к рабочему компьютеру из дома.

➡️ Смотреть инструкцию

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Admin Helpсообщество сетевых и системных администраторов

Самые популярные темы:

OS Linux
Компьютерные сети
OS Windows
Видеонаблюдение
Mikrotik

Присоединяйся: @admhelpru
👍10👎1
5️⃣ Системы счисления

Как администратор сети, вы должны знать, как конвертировать двоичные адреса в десятичные и десятичные адреса в двоичные. Вы также должны знать, как конвертировать десятичные числа в шестнадцатеричные и наоборот.

Двоичная система счисления
Двоичные адреса и адреса IPv4
Двоичная позиционная система счисления
Конвертировать двоичный в десятичные
Преобразование десятичных чисел в двоичный формат
Пример преобразования десятичных чисел в двоичный формат
Адреса IPv4

Шестнадцатеричная система счисления
Шестнадцатеричные адреса и адреса IPv6
Преобразование десятичных чисел в шестнадцатеричные
Преобразование шестнадцатеричного числа в десятичное

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Сетевой уровень

Сетевой уровень, или третий уровень модели OSI, предоставляет сервисы, позволяющие оконечным устройствам обмениваться данными по сети.

IPv4 и IPv6 являются протоколами связи основного сетевого уровня. Другие протоколы сетевого уровня включают протоколы маршрутизации, такие как OSPF, и протоколы обмена сообщениями, такие как ICMP.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
6️⃣ Канальный уровень

Каждая сеть имеет физические компоненты и среду передачи данных, соединяющую компоненты. Разные типы сред передачи данных нуждаются в разной информации о данных, чтобы принять их и переместить по физической сети.

Данным нужна помощь, чтобы перемещаться по различным средам. Канальный уровень предоставляет эту помощь. Как вы могли догадаться, это зависит от ряда факторов. Этот раздел дает обзор этих факторов, их влияния на данные, а также протоколов, разработанных для обеспечения их успешной доставки.

Назначение канального уровня
Канальный уровень
Подуровни канала передачи данных IEEE 802 LAN/MAN
Предоставление доступа к среде
Стандарты канального уровня

Топологии
Физическая и логическая топология
Топология глобальных сетей (WAN)
Топология «точка-точка» (point-to-point ) сети WAN
Топологии локальных сетей (LAN)
Полудуплексная и полнодуплексная связь
Управления доступом к среде передачи
Конкурентный доступ — CSMA/CD
Конкурентный доступ — CSMA/CA

Кадр канала передачи данных
Кадр
Поля кадра
Адрес уровня 2
Кадры LAN и WAN

Если останутся вопросы, пишите в наш чат опытных админов.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍3
Инкапсуляция IP

Протокол IP инкапсулирует сегмент транспортного уровня (уровень чуть выше сетевого уровня) или другие данные путем добавления заголовка IP. IP заголовок используется для доставки пакета на узел назначения.

Процесс инкапсуляции данных от уровня к уровню обеспечивает возможность разрабатывать и масштабировать сервисы на различных уровнях без влияния на другие уровни. Это означает, что сегменты транспортного уровня можно легко упаковать с помощью протоколов IPv4 или IPv6 или любого нового протокола, который может быть создан в будущем.

➡️ Продолжение поста

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101👏1
Сравнение GRE и IPSEC в сетях TCP/IP

GRE и IPsec
– это два взаимосвязанных, но различных по своим характеристикам технологии.

Эти технологии могут функционировать как отдельно, так и в совместной работе (GRE поверх IPSec) с целью обеспечения сетевого туннелирования и обеспечения безопасности для как сетей, так и отдельных пользователей.

В этой статье мы исследуем эти технологии, чтобы разобраться в них и провести сравнение с целью выявления наиболее типичных сценариев использования каждой из них.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Характеристики протокола IP

Протокол IP был разработан как протокол с низкой нагрузкой. Он обеспечивает только те функции, которые необходимы для доставки пакета от узла источника к узлу назначения по взаимосвязанной системе сетей. Этот протокол не предназначен для мониторинга и управления потоком пакетов. Эти функции, при необходимости, выполняются другими протоколами на других уровнях, в первую очередь — протоколом TCP на уровне 4.

Основные характеристики IP:

▪️ Без установления соединения - означает, что перед отправкой пакетов данных соединение с хостом назначения не устанавливается.
▪️ Негарантированная доставка - показывает, что IP-протокол по своей сути неустойчив, так как доставка пакетов не гарантируется.
▪️ Независимость от среды - работа не зависит от средства подключения (медный, оптоволоконный кабель или беспроводная среда).

Ещё больше полезного контента у нас на сайте.

🌐 Network Admin | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
📖 Моделирование сигналов и систем. Сетевые модели

Год:
2018
Авторы: Трухин М.П.

Описание:
В пособии приведены методология и технология компьютерного моделирования систем с помощью сетевых моделей. Рассмотрены теоретические и практические вопросы приложений формализма транспортных сетей, сетей Петри и E?сетей, а также нейронных сетей для разработки и анализа математических моделей сложных систем, в том числе в среде MATLAB.

Учебное пособие предназначено для студентов, изучающих вопросы системного моделирования и обработки сигналов, в том числе программные и аппаратные методы защиты информации в телекоммуникационных системах.

➡️ Скачать

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Протокол RADIUS: Управление Доступом и Безопасность в Сетях

Протокол RADIUS используется для аутентификации, авторизации и учета (AAA) пользователей, пытающихся получить доступ к сетевым ресурсам, таким как сети с доступом по модему, беспроводные сети или VPN. RADIUS предназначен для управления доступом пользователей к сетевым ресурсам и обеспечения безопасности сети.

Основные функции протокола RADIUS:

▪️ Authentication: RADIUS проверяет подлинность пользователей, запросив их учетные данные, такие как имя пользователя и пароль, и сравнив их с данными, хранящимися в центральной базе данных или директории. Это позволяет сетевому оборудованию или серверам убедиться, что пользователь имеет право получить доступ к сетевым ресурсам.

▪️ Authorization: После успешной аутентификации RADIUS определяет, какие ресурсы и услуги пользователь может использовать после подключения к сети. Это включает в себя определение прав доступа, скорости соединения и других параметров.

▪️ Accounting: RADIUS отслеживает использование сетевых ресурсов пользователями, регистрируя информацию о времени, продолжительности сеанса, объеме переданных данных и других деталях. Эти данные могут использоваться для учета и мониторинга использования сети.

RADIUS широко используется в корпоративных и провайдерских сетях для обеспечения безопасности и управления доступом пользователей к сетевым ресурсам. Этот протокол также может интегрироваться с различными типами сетевого оборудования и программными решениями, что делает его важным инструментом для управления сетевой инфраструктурой.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍191
Без соединения

IP является протоколом без установления соединения, а это означает, что перед отправкой данных выделенное сквозное соединение не устанавливается. Обмен данными без установления соединения по своей сути аналогичен отправке письма без предварительного уведомления получателя.

При передаче данных без установления соединения используется аналогичный принцип. IP-протоколу не требуется первоначальный обмен контрольной информацией для установления сквозного соединения до начала пересылки пакетов.

🌐 NetworkAdmin.ru | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
Обмен сообщениями между клиентом и сервером RADIUS

Обмен сообщениями между клиентом и сервером RADIUS включает в себя несколько этапов и типов сообщений.

Обзор этого процесса:

1️⃣ Access Request:
Клиент (например, сервер доступа) запрашивает аутентификацию и авторизацию у сервера RADIUS для пользователя, который хочет получить доступ к сетевым ресурсам.
Запрос включает информацию о пользователе, включая имя и пароль, и другие связанные атрибуты.

2️⃣ Authentication:
Сервер RADIUS проверяет аутентичность пользователя, сравнивая предоставленные учетные данные с базой данных.
При успешной аутентификации сервер RADIUS отправляет "Access Accept", иначе "Access Reject".

3️⃣ Authorization:
После успешной аутентификации сервер RADIUS определяет доступные ресурсы и услуги.
Сервер RADIUS формирует и отправляет сообщение авторизации клиенту.

4️⃣ Accounting:
Сервер RADIUS начинает учет использования ресурсов после успешной аутентификации и авторизации.
Сервер RADIUS регистрирует информацию о сеансе (продолжительность, объем данных и другие метрики) и отправляет ее для учета.

5️⃣ Session Termination:
По завершении сеанса сервер RADIUS отправляет "Accounting Stop" для завершения учета и сеанса.

6️⃣ Responses:
Сервер RADIUS отправляет ответы клиенту для управления доступом и мониторинга, включая "Access Accept", "Access Reject", "Authorization Response", "Accounting Start", "Accounting Stop" и другие.

Этот процесс обеспечивает безопасный и эффективный доступ пользователей и учет их действий в сети через аутентификацию, авторизацию и мониторинг.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Негарантированная доставка

IP также не нуждается в дополнительных полях в заголовке для поддержки установленного соединения. Этот процесс значительно снижает нагрузку IP.

Тем не менее без предварительно установленного сквозного подключения отправителям неизвестно, имеются ли устройства-адресаты и способны ли они функционировать в момент отсылки пакетов, а также получит ли пакет узел назначения и смогут ли устройства-адресаты получить доступ к пакету и прочитать его.

➡️ Продолжение поста

🌐 NetworkAdmin.ru | CCNA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
IT Elements, конференция про сети и инфраструктуру ― базовые элементы, которые создают надежный ИТ-фундамент компании.

22-23 ноября на IT Elements будет 1000 экспертов, 50 спикеров, 20 кейсов, 20 демо, выставка ИТ-решений, обмен отраслевым опытом и нетворкинг.

Среди тем:
▪️White Box и сетевые фабрики. Дискуссия с экспертами Яндекса, Ростелеком-ЦОД, Edgecore Networks, RuTube
▪️Chaos Engineering. Управляемый краш-тест вашей инфраструктуры. Кирилл Пономарев, инженер, Райффайзен банк
▪️Есть ли в России SD-WAN? Дискуссия с экспертами Bi.Zone и Kaspersky
▪️Non-legacy monitoring: построение системы мониторинга предприятия на основе IAC и ITAM практик. Герасим Панченко, руководитель группы эксплуатации и мониторинга, БИОКАД
▪️Эволюция инструментов автоматизации. Алексей Крылов, DevOps Competence Lead, Сбер
▪️Что с отечественной разработкой ПО на сетевое оборудование? QTECH

Регистрация

Реклама. АО "ИНФОСИСТЕМЫ ДЖЕТ". ИНН 7729058675. erid: LjN8KSrRe
👍1🔥1
Тот случай, когда день начался не с кофе.

🌐 NetworkAdmin.ru | Форум
Please open Telegram to view this post
VIEW IN TELEGRAM
😨22😱12🔥5🤣4🫡4👍1🎃1