Серверная Админа | Компьютерные сети
27.1K subscribers
1.13K photos
6 videos
7 files
1.19K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
👋 Привет, сетевой друг!

Расскажу, как с минимальным даунтаймом на продакшн оборудовании настроить EtherChannel.

🟣Для начала нужно подключить оборудование, и оно начнет работать в режиме STP. На коммутаторе уровня агрегации (ядра) в зависимости от топологии нужно узнать порты к которому подключено оборудование.

Для этого есть команда show cdp neighbors, которую нужно запустить на коммутаторе уровня доступа. Так удобней будет. Для мониторинга запускаем PING на IP коммутатора.

После этого выключаем порт, который заблокирован по протоколу STP. Советую сделать это на коммутаторе агрегации (ядра). Далее по очереди настраиваем логический порт на обоих коммутаторах.

AccSwitch-2#conf t
AccSwitch-2(config)#int port-channel 1
AccSwitch-2(config-if)#switchport mode trunk
CoreSW#conf t
CoreSW(config)#int port-channel 10
CoreSW(config)#switchport mode trunk


После этого уже настраиваем отключенный физический порт:

AccSwitch-2(config-if)
#int gi1/0/47

AccSwitch-2(config-if)
#switchport mode trunk

AccSwitch-2(config-if)
#channel-group 1 mode on

CoreSW (config-if)
#int gi2/0/38

CoreSW (config-if)
#switchport mode trunk

CoreSW (config-if)
#channel-group 10 mode on


🟣Для начала ставим минимальную настройку. Но если на свитчах настроен DHCP то под логическим и физическим транк портом нужно прописать ip dhcp snooping trust и ip arp inspection trust.

🟣После того как все настройки сделаны и проверены можно включить настроенный порт не отключая работающий. В этом случае должен потеряться максимум один PING, что совсем не критично так, как TCP сессия не обрывается. Далее выключаем уже другой порт, настраиваем аналогично и включаем.

Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131
PostgreSQL: настройка и оптимизация производительности.

🟣В статье расскажу о способах повышения производительности PostgreSQL и EDB Postgres Advanced Server (EPAS) с 10 по 13 версии. Мы начнём с аппаратного обеспечения и будем двигаться вверх по стеку, оставив напоследок SQL-запросы. 

Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥8
👋 Привет, сетевой друг!

Сделал для вас новую подборку крутых бесплатных курсов по компьютерным сетям на YouTube.

🟣 Компьютерные сети 2024
🟣 Курс по сетям от ИТМО
🟣 Курс сетевой инженер
🟣 Сети с Cisco
🟣 Курс молодого бойца по сетям

Серверная Админа | #Подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥7
👋 Привет, сетевой друг!

В этой статье рассмотрим, как настроить SNMP-ловушки на коммутаторах Cisco.

🟣SNMP-ловушки (SNMP traps) позволяют сетевым устройствам отправлять уведомления о различных событиях на сервер управления сетью. Это важный инструмент для мониторинга сети в реальном времени и быстрого реагирования на проблемы.

🟣Включение SNMP на коммутаторе: Подключитесь к коммутатору через консоль или SSH. Войдите в привилегированный режим:

enable


Перейдите в режим глобальной конфигурации:

configure terminal


🟣Настройка SNMP-сообщества: SNMP-сообщество используется для аутентификации SNMP-запросов. Настроим сообщество с правами только на чтение (RO):

В режиме глобальной конфигурации настройте имя сообщества:

snmp-server community public RO


Здесь "public" — это имя сообщества, а "RO" означает доступ только для чтения.

🟣Настройка SNMP-ловушек: Чтобы настроить SNMP-ловушки, укажите адрес сервера управления, который будет получать ловушки, и типы событий, которые должны отправляться.

Укажите IP-адрес сервера управления и версию SNMP:

snmp-server host 192.168.1.250 version 2c public


Здесь 192.168.1.250 — это IP-адрес сервера управления, "version 2c" указывает версию SNMP, а "public" — имя сообщества.

Включите генерацию SNMP-ловушек для различных событий:

snmp-server enable traps


🟣Включение SNMP-ловушек для специфических событий: Вы можете настроить ловушки для различных типов событий, таких как перезагрузки устройства, изменения конфигурации, изменения состояния интерфейсов и так далее.

Включите ловушки для перезагрузки устройства:

snmp-server enable traps syslog


Включите ловушки для изменений состояния интерфейсов:

snmp-server enable traps interface


Включите ловушки для изменений конфигурации:

snmp-server enable traps config


Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4
📝 Политики маршрутизации интернет-трафика

Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
⚡️Летний розыгрыш от нашего сообщества.

• Друзья, отличные новости! Мы разыгрываем годовые подписки на журнал "Хакер" и новые книги (в бумажном варианте):

- Годовая подписка на "Хакер";
- Современное системное администрирование;
- Тестирование на проникновение с Kali Linux;
- Хакерство. Секреты мастерства;
- Компьютерные сети. Принципы и протоколы;
- Командная строка Linux;
- Kali Linux в действии;
- Этичный хакинг. Практическое руководство по взлому.

• Всего будет 15 победителей: первые 3 счастливчика получат годовую подписку на журнал, а остальные участники смогут выбрать любую книгу из списка выше. Итоги подведем 22.06 в 19:00 при помощи бота, который рандомно выберет победителя.

Для участия нужно:

1. Быть подписанным на мой канал @searchack;
2. Подписаться на канал моих друзей @tg_infosec и @school_network;
3. Нажать на кнопку «Участвовать».
 
Учитывайте, что бот может немного подвиснуть — не переживайте, просто нажмите еще раз на кнопку «Участвовать».

#Конкурс
👍12
Серверная Админа | Компьютерные сети pinned «⚡️Летний розыгрыш от нашего сообщества. • Друзья, отличные новости! Мы разыгрываем годовые подписки на журнал "Хакер" и новые книги (в бумажном варианте): - Годовая подписка на "Хакер"; - Современное системное администрирование; - Тестирование на проникновение…»
👋 Привет, сетевой друг!

Разберем полезный инструмент для аудита вашей инфраструктуры -
Solarwinds Server & Application Monitor

🟣SolarWinds Server & Application Monitor является комплексным решением, предназначенным для мониторинга производительности серверов и приложений.

🟣Он предоставляет подробную информацию о различных показателях производительности, включая использование процессора, памяти, дисковой производительности и времени отклика приложений. С помощью SolarWinds вы можете заблаговременно выявлять и устранять проблемы до того, как они повлияют на производительность сервера и работу пользователей.

Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Как SFP, SFP+ и XFP делают нашу жизнь проще

🟣 В статье я расскажу, как SFP, SFP+ и XFP могут упростить нашу жизнь в сложных сетевых сценариях. Мы рассмотрим, для чего нужны эти порты и трансиверы, почему витая пара не всегда лучший выбор, и как эти технологии обеспечивают более надёжные и масштабируемые решения в сетях, где расстояния превышают 100 метров.

Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4
В эту пятницу (21 июня) запускаем новый поток обучения по 6 программам

Осталось всего несколько дней, чтобы выбрать курс и записаться в группу.

Список актуальных направлений

Переподготовка

Информационная Безопасность | 554 ч.

Техническая защита информации | 506 ч.

Повышение квалификации

Информационная безопасность | 102 ч.

Техническая защита информации | 108 ч.

ТЗИ ограниченного доступа | 108 ч.

ТЗИ от утечки по техническим каналам | 108 ч.

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.

Если оплатить курс по 15 августа до специальным летним ценам, приступить к обучению можно будет в любом из потоков до конца 2024 года (запускаем группы каждый месяц).
👍2🔥1
Безопасная связь для сетей 5G и IoT

📆 Год выхода: 2022

🟣 В этой книге освещаются современные исследования по безопасной связи сетей 5G и Интернета вещей (IoT), а также смежные области для обеспечения безопасных и совместимых с Интернетом систем IoT. В нем обсуждаются вопросы безопасности и конфиденциальности 5G и IoT, а также энергоэффективные подходы к улучшению экосистем посредством связи. В книге рассматривается безопасная связь и конфиденциальность технологий 5G и IoT, а также раскрывается влияние технологий IoT на несколько сценариев промышленной автоматизации.

🟣Предназначенный как всеобъемлющее введение, он предлагает углубленный анализ. Он предоставляет ученым, инженерам и специалистам новейшие методы, рамки и стратегии, используемые в технологиях 5G и IoT. Книга включает в себя интеллектуальные решения с использованием искусственного интеллекта и машинного обучения для повышения производительности протоколов и моделей безопасности 5G и IoT. Кроме того, в этой книге обсуждаются различные приложения, которые используют 5G и IoT в мультимедийной передаче данных, здравоохранении и энергетике.

Серверная Админа | #книга
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥1