Привет, сетевой друг!
Обсудим фильтрацию маршрутов в EIGRP.
• Ограничения доступа к определенным сетям.
• Уменьшения размера таблиц маршрутизации.
• Повышения безопасности сети.
Использование списков доступа для фильтрации маршрутов
Списки доступа (Access Control Lists, ACLs) позволяют определять критерии, по которым маршруты могут быть разрешены или запрещены.
Ниже приведен пример настройки фильтрации маршрутов с помощью ACLs в EIGRP.
Пример настройки
В этом примере мы будем фильтровать маршруты из сети
192.168.10.0/24.access-list 10 deny 192.168.10.0 0.0.0.255
access-list 10 permit any
Далее применяем созданный список доступа к EIGRP, чтобы фильтровать маршруты при отправке или получении обновлений.
router eigrp 100
distribute-list 10 out FastEthernet0/0
В этом примере список доступа 10 применяется к интерфейсу FastEthernet0/0 для фильтрации исходящих маршрутов.
• access-list 10 deny
192.168.10.0 0.0.0.255: Эта команда запрещает маршруты, соответствующие сети 192.168.10.0/24.• access-list 10 permit any: Эта команда разрешает все остальные маршруты.
• distribute-list 10 out FastEthernet0/0: Эта команда применяет список доступа к исходящим маршрутам на интерфейсе FastEthernet0/0.
Серверная Админа | #EIGRP
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🔥1
Управляем сетевыми подключениями в Linux с помощью консольной утилиты nmcli
🟣 В статье я расскажу, как управлять сетевыми подключениями в Linux с помощью утилиты nmcli. Мы рассмотрим возможности NetworkManager через командную строку, как nmcli обращается к его API, и почему он стал альтернативой ifconfig с момента своего появления в 2010 году. Утилита nmcli, идеально подходящая для системных администраторов, будет рассмотрена с примерами её использования в терминалах и скриптах.
🟣 Читать...
Серверная Админа | #Статья
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
🤣43👍12😭7🎉2❤1
Привет, сетевой друг!
Продолжаем обсуждать протокол MPLS, и сегодня разберем виды маршрутизаторов.
CE взаимодействует с маршрутизатором со стороны оператора (PE) и обменивается маршрутами внутри PE. Используемый протокол маршрутизации может быть статическим или динамическим (протокол внутреннего шлюза, такой как OSPF, или протокол внешнего шлюза, такой как BGP).
• Протокол пограничного шлюза (BGP) (связь PE-PE или PE-CE);
• Протокол динамической маршрутизации (OSPF) (связь между маршрутизатором и PE);
• Многопротокольная коммутация по меткам (MPLS) (связь между маршрутизатором PE и P.
•Некоторые маршрутизаторы PE также выполняют маркировку трафика.
Серверная Админа | #MPLS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Привет, сетевой друг!
Разберем полезный инструмент для аудита вашей инфраструктуры - Netwrix Auditor.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤣1
Forwarded from Белый хакер
🎁Всем привет друзья, мы решили разыграть для вас тот самый Flipper о котором я рассказывал выше.
А так же еще 2 книги
- Занимайся хакингом как невидимка
- Социальная инженерия и этичный хакинг на практике
❕ Всего будет 3 призовых места.
Первое место - Flipper Zero
Второе место - Занимайся хакингом как невидимка
Третье место - Социальная инженерия и этичный хакинг на практике
Для участия нужно:
1. Быть подписанным на наши каналы Белый Хакер X Пакет Безопасности X OSINT Форензика X Похек
2. Нажать на кнопку «Участвовать».
Итоги подведем через неделю - 15 июня.
Учитывайте, что бот может немного подвиснуть — не переживайте, просто нажмите еще раз на кнопку «Участвовать».
#Конкурс
А так же еще 2 книги
- Занимайся хакингом как невидимка
- Социальная инженерия и этичный хакинг на практике
❕ Всего будет 3 призовых места.
Первое место - Flipper Zero
Второе место - Занимайся хакингом как невидимка
Третье место - Социальная инженерия и этичный хакинг на практике
Для участия нужно:
1. Быть подписанным на наши каналы Белый Хакер X Пакет Безопасности X OSINT Форензика X Похек
2. Нажать на кнопку «Участвовать».
Итоги подведем через неделю - 15 июня.
#Конкурс
🔥3👀2⚡1👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25
Привет, сетевой друг!
Расскажу, как с минимальным даунтаймом на продакшн оборудовании настроить EtherChannel.
Для этого есть команда
show cdp neighbors, которую нужно запустить на коммутаторе уровня доступа. Так удобней будет. Для мониторинга запускаем PING на IP коммутатора.
После этого выключаем порт, который заблокирован по протоколу STP. Советую сделать это на коммутаторе агрегации (ядра). Далее по очереди настраиваем логический порт на обоих коммутаторах.AccSwitch-2#conf t
AccSwitch-2(config)#int port-channel 1
AccSwitch-2(config-if)#switchport mode trunk
CoreSW#conf t
CoreSW(config)#int port-channel 10
CoreSW(config)#switchport mode trunk
После этого уже настраиваем отключенный физический порт:AccSwitch-2(config-if)
#int gi1/0/47
AccSwitch-2(config-if)
#switchport mode trunk
AccSwitch-2(config-if)
#channel-group 1 mode on
CoreSW (config-if)
#int gi2/0/38
CoreSW (config-if)
#switchport mode trunk
CoreSW (config-if)
#channel-group 10 mode on
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
PostgreSQL: настройка и оптимизация производительности.
🟣 В статье расскажу о способах повышения производительности PostgreSQL и EDB Postgres Advanced Server (EPAS) с 10 по 13 версии. Мы начнём с аппаратного обеспечения и будем двигаться вверх по стеку, оставив напоследок SQL-запросы.
Серверная Админа | #Статья
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
PostgreSQL: настройка и оптимизация производительности. Часть 1
Данная статья посвящена способам повышения производительности PostgreSQL и EDB Postgres Advanced Server (EPAS) с 10 по 13 версии. Мы начнём с аппаратного обеспечения и будем двигаться вверх по стеку,...
👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥8
Привет, сетевой друг!
Сделал для вас новую подборку крутых бесплатных курсов по компьютерным сетям на YouTube.
Серверная Админа | #Подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥7
Привет, сетевой друг!
В этой статье рассмотрим, как настроить SNMP-ловушки на коммутаторах Cisco.
enable
Перейдите в режим глобальной конфигурации:
configure terminal
В режиме глобальной конфигурации настройте имя сообщества:
snmp-server community public RO
Здесь "public" — это имя сообщества, а "RO" означает доступ только для чтения.
Укажите IP-адрес сервера управления и версию SNMP:
snmp-server host 192.168.1.250 version 2c public
Здесь
192.168.1.250 — это IP-адрес сервера управления, "version 2c" указывает версию SNMP, а "public" — имя сообщества.Включите генерацию SNMP-ловушек для различных событий:
snmp-server enable traps
Включите ловушки для перезагрузки устройства:
snmp-server enable traps syslog
Включите ловушки для изменений состояния интерфейсов:
snmp-server enable traps interface
Включите ловушки для изменений конфигурации:
snmp-server enable traps config
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4
Forwarded from Не хакинг, а ИБ
⚡️Летний розыгрыш от нашего сообщества.
• Друзья, отличные новости! Мы разыгрываем годовые подписки на журнал "Хакер" и новые книги (в бумажном варианте):
- Годовая подписка на "Хакер";
- Современное системное администрирование;
- Тестирование на проникновение с Kali Linux;
- Хакерство. Секреты мастерства;
- Компьютерные сети. Принципы и протоколы;
- Командная строка Linux;
- Kali Linux в действии;
- Этичный хакинг. Практическое руководство по взлому.
• Всего будет 15 победителей: первые 3 счастливчика получат годовую подписку на журнал, а остальные участники смогут выбрать любую книгу из списка выше. Итоги подведем 22.06 в 19:00 при помощи бота, который рандомно выберет победителя.
Для участия нужно:
1. Быть подписанным на мой канал @searchack;
2. Подписаться на канал моих друзей @tg_infosec и @school_network;
3. Нажать на кнопку «Участвовать».
Учитывайте, что бот может немного подвиснуть — не переживайте, просто нажмите еще раз на кнопку «Участвовать».
#Конкурс
• Друзья, отличные новости! Мы разыгрываем годовые подписки на журнал "Хакер" и новые книги (в бумажном варианте):
- Годовая подписка на "Хакер";
- Современное системное администрирование;
- Тестирование на проникновение с Kali Linux;
- Хакерство. Секреты мастерства;
- Компьютерные сети. Принципы и протоколы;
- Командная строка Linux;
- Kali Linux в действии;
- Этичный хакинг. Практическое руководство по взлому.
• Всего будет 15 победителей: первые 3 счастливчика получат годовую подписку на журнал, а остальные участники смогут выбрать любую книгу из списка выше. Итоги подведем 22.06 в 19:00 при помощи бота, который рандомно выберет победителя.
Для участия нужно:
1. Быть подписанным на мой канал @searchack;
2. Подписаться на канал моих друзей @tg_infosec и @school_network;
3. Нажать на кнопку «Участвовать».
#Конкурс
👍12
Серверная Админа | Компьютерные сети pinned «⚡️Летний розыгрыш от нашего сообщества. • Друзья, отличные новости! Мы разыгрываем годовые подписки на журнал "Хакер" и новые книги (в бумажном варианте): - Годовая подписка на "Хакер"; - Современное системное администрирование; - Тестирование на проникновение…»
Привет, сетевой друг!
Разберем полезный инструмент для аудита вашей инфраструктуры - Solarwinds Server & Application Monitor
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2