Привет, сетевой друг!
Сегодня расскажу о трех очень полезных командах и инструментах для анализа сетевого трафика.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
Привет, сетевой друг!
Сегодня разберу традиционную настройку OSPFv3.Начнём с включения одноадресной маршрутизации IPv6 и назначения адресов на интерфейсы:
ATL(config)#ipv6 unicast-routing
ATL(config)#interface fa0/0
ATL(config-if)#ipv6 address 2001:1212:1212::1/64
ATL(config-if)#ipv6 ospf 1 area 0
ATL(config-if)#interface loopback0
ATL(config-if)#ipv6 address 2001:1111:1111::1/64
ATL(config-if)#ipv6 ospf 1 area 0
Этот процесс похож на настройку OSPFv2, но требует глобального включения маршрутизации IPv6 на устройстве.
Сейчас настроим ATL2 и ORL, добавив их в разные области:
ATL2(config)#ipv6 unicast-routing
ATL2(config)#int fa0/0
ATL2(config-if)#ipv6 address 2001:1212:1212::2/64
ATL2(config-if)#ipv6 ospf 1 area 0
ATL2(config)#int fa1/0
ATL2(config-if)#ipv6 address 2001:2323:2323::2/64
ATL2(config-if)#ipv6 ospf 1 area 1
Для маршрутизатора ORL:
ORL(config)#ipv6 unicast-routing
ORL(config)#int fa1/0
ORL(config-if)#ipv6 address 2001:2323:2323::3/64
ORL(config-if)#ipv6 ospf 1 area 1
Теперь можно проверить работу маршрутизации на устройстве ORL с помощью команд show ipv6 route, show ipv6 ospf neighbor, и show ipv6 ospf database.
В завершение рассмотрим настройку семейства адресов OSPFv3. Этот подход позволяет использовать OSPFv3 для передачи как IPv4, так и IPv6 префиксов:
BOS(config)#ipv6 unicast-routing
BOS(config)#router ospfv3 1
BOS(config-router)#address-family ipv6 unicast
BOS(config-router-af)#area 1 range 2001:DB8:0:0::0/128
BOS(config)#interface fa1/0
BOS(config-if)#ipv6 ospf 1 area 1
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤2🔥2
Привет, сетевой друг!
Сравню два протокола маршрутизации: OSPFv2 и OSPFv3.• Процесс маршрутизации не создаётся явно в OSPFv3. Включение OSPFv3 на интерфейсе автоматически начинает процесс и создаёт связанную конфигурацию.
• Идентификатор маршрутизатора всё так же 32-разрядный, и его выбор остаётся таким же, как в OSPFv2: сначала loopback интерфейс, потом — самый высокий IP-адрес.
• Поддержка интерфейсов: и в OSPFv2, и в OSPFv3 loopback интерфейс автоматически предпочитается всем остальным!
• Начнем с того, что в OSPFv3 интерфейсы включаются напрямую через интерфейс, в отличие от OSPFv2, где интерфейсы активируются через полную конфигурацию устройства.
• Nonbroadcast multiaccess (NBMA) интерфейсы требуют ручной настройки соседей в OSPFv3.
• В IPv6 можно назначить несколько префиксов на одном интерфейсе, и все они автоматически импортируются в OSPFv3. Нельзя выбрать отдельные префиксы для импорта — либо все, либо ни один 🤷♂️
• В OSPFv3 возможно запустить несколько экземпляров протокола на одном интерфейсе, что отличается от OSPFv2.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
Привет, сетевой друг!
Сегодня решил вспомнить типы построения сетевых деревьев и сравнить их.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👨💻2
Как говориться, вспомним базу: банальные, но необходимые методы.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3
Какой протокол используется для создания туннелей и инкапсуляции трафика IP поверх сетей IPv4 и IPv6?
Anonymous Quiz
28%
L2TP
28%
GRE
39%
IPsec
6%
BGP
👍3
Сложно о простом. Сеансовый уровень (L5), представительный (L6) уровень и прикладной (L7) уровень
В статье рассказывается, как верхние уровни модели OSI — сеансовый (L5), представительский (L6) и прикладной (L7) — управляют нашей связью и защитой данных. Сеансовый уровень (L5) устанавливает и поддерживает «сеансы» — временные каналы для обмена данными, обеспечивая синхронизацию.
Представительный (L6) уровень — мастер преобразований: он кодирует, шифрует и сжимает данные, чтобы сделать их понятными и безопасными для устройств. И, наконец, прикладной уровень (L7) отвечает за интерфейс с пользователем, поддерживая протоколы для веб-доступа, электронной почты и других приложений
Серверная Админа | #Статья
В статье рассказывается, как верхние уровни модели OSI — сеансовый (L5), представительский (L6) и прикладной (L7) — управляют нашей связью и защитой данных. Сеансовый уровень (L5) устанавливает и поддерживает «сеансы» — временные каналы для обмена данными, обеспечивая синхронизацию.
Представительный (L6) уровень — мастер преобразований: он кодирует, шифрует и сжимает данные, чтобы сделать их понятными и безопасными для устройств. И, наконец, прикладной уровень (L7) отвечает за интерфейс с пользователем, поддерживая протоколы для веб-доступа, электронной почты и других приложений
Серверная Админа | #Статья
👍21❤1
Привет, сетевой друг!
Расскажу о Bwm-ng — отличном способе следить за сетевой нагрузкой в реальном времени.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Привет, сетевой друг!
Сегодня поговорим об одной из основ сетевой настройки Cisco — получении DNS-адреса от провайдера с помощью PPP.R1(config)#service dhcp
А сейчас создаём пул DHCP, указывая подсеть, шлюз по умолчанию и DNS-сервер для клиентов:
ip dhcp pool LAN_MY
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.1
Эти команды задают основные параметры для DHCP-клиентов в локальной сети.
Включаем DNS-сервис на Cisco, чтобы маршрутизатор мог обрабатывать DNS-запросы:
R1(config)#ip dns server
R1(config)#interface dialer 1
R1(config-if)#ppp ipcp dns request
Вот теперь наш маршрутизатор, настроенный как локальный DNS-сервер, будет использовать Public DNS провайдера для обработки запросов. DHCP-клиенты получат IP-адрес и DNS от маршрутизатора, который сам перенаправит запросы к провайдеру.
• Во-первых, используем debug ppp negotiation, чтобы увидеть информацию о DNS от провайдера.
• Во-вторых же, выполняем show ppp interface virtual-access, чтобы проверить успешное согласование PPP-параметров.
R1
# show ppp interface virtual-access 3
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Привет, сетевой друг!
Давай расскажу подробнее об использовании команды mtr.mtr [options] [hostname/IP]
• [options] — здесь вы можете настроить параметры под свои нужды.
• [hostname/IP] — адрес хоста или IP-адрес, который вы хотите исследовать.
Запускаем команду без параметров для трассировки до указанного хоста. Например:
mtr google.com
Не забываем, что чтобы выйти из режима трассировки, просто надо нажать q.
Если же нужно больше данных, вы можете указать количество пакетов, отправленных на каждую итерацию, с помощью параметра -c:
mtr -c 10 google.com
mtr -s 1400 google.com
Если вы хотите использовать ICMP-эхо-запросы, а не UDP, добавьте параметр -I:
mtr -I google.com
Это полезно, если ваш провайдер блокирует UDP-запросы.
Для тех, кто любит детали, можно получить более полную информацию с параметром -v:
mtr -v google.com
Не забываем также, что результаты трассировки можно сохранить в файл для дальнейшего анализа:
mtr -w google.com > mtr_output.txt
Серверная Админа | #Network #mtr
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥6
Привет, сетевой друг!
Сегодня разберёмся, что такое Class-Based Weighted Fair Queueing (CBWFQ).• AF41: минимум 256 Кбит/с
• AF31: минимум 128 Кбит/с
• AF21: минимум 128 Кбит/с
— Остальные 512 Кбит/с могут использоваться для неклассифицированного трафика.
То есть трафик распределяется по принципу 2:1:1:4. Когда интерфейс перегружен, CBWFQ будет обслуживать пакеты в соответствии с этой политикой, гарантируя, что каждый класс получает своё.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Какой метод защиты обеспечивает проверку целостности данных в IPsec и защищает их от подмены?
Anonymous Quiz
37%
AES
21%
HMAC
14%
EAP
28%
RSA
👍25
HTTP-запросы: параметры, методы и коды состояния
Статья рассказывает о работе HTTP — ключевого протокола для связи браузеров с серверами. Когда мы вводим URL в браузере, отправляется HTTP-запрос с параметрами, включающими метод, заголовки и тело. Речь идет об основных элементах HTTP-сообщений: стартовая строка (метод и URI), заголовки (метаданные) и тело (данные), а также популярные методы GET и POST для получения и отправки данных.
Серверная Админа | #Статья
Статья рассказывает о работе HTTP — ключевого протокола для связи браузеров с серверами. Когда мы вводим URL в браузере, отправляется HTTP-запрос с параметрами, включающими метод, заголовки и тело. Речь идет об основных элементах HTTP-сообщений: стартовая строка (метод и URI), заголовки (метаданные) и тело (данные), а также популярные методы GET и POST для получения и отправки данных.
Серверная Админа | #Статья
👍13
Привет, сетевой друг!
Сегодня расскажем о NetworkMiner — мощном инструменте для сетевого криминалистического анализа.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20
Привет, сетевой друг!
Давайте расскажу, какие инструменты управления QoS, которые помогут держать трафик под контролем даже при перегрузке.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Привет, сетевой друг!
Сравним два популярных инструмента мониторинга: Zabbix и Prometheus + Grafana.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🤡6
Привет, сетевой друг!
Давай разберем по шагам, как сбросить и восстановить пароль на Cisco ASA Firewall.Вход в режим ROMMON: при перезагрузке начинаем нажимать клавишу ESC или BREAK на клавиатуре. Продолжаем, пока устройство не перейдет в режим ROMMON. Пример вывода:
rommon #0>
rommon #0> confreg 0x41
После выполнения команды вы увидите подтверждение:
Update Config Register (0x41) in NVRAM...
rommon #1>
Перезагрузка устройства чтобы продолжить загрузку, вводим:
rommon #1> boot
ciscoasa> enable
Password:
ciscoasa#
Восстановление конфигурации: копируем startup-config в running-config, чтобы вернуть текущую конфигурацию:
ciscoasa# copy startup-config running-config
Подтверждаем:
Destination filename [running-config]?
ASA# conf t
ASA(config)# enable password password123
Возвращаем значение регистра конфигурации в 0x01:
ASA(config)# config-register 0x01
Сохраняем изменения:
ASA(config)# wr
Перезагрузка устройства: для применения изменений перезагружаем устройство:
ASA(config)# reload
Proceed with reload? [confirm]
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥5❤2⚡2
Тут и модели OSI, и TCP/IP, и основные протоколы, порты, типы атак, сетевые устройства и даже методы шифрования VPN.
Пользуемся 🤝
Серверная Админа | #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38
Привет, сетевой друг!
Разберемся, в чем вообще разница в основных подходах к передаче данных — Connection-oriented и Connectionless.• Условия качества обслуживания (QoS),
• Скорость передачи,
• Выбор маршрута для прохождения пакетов.
Когда всё установлено, передача данных проходит плавно, но при сбое перенастроить соединение не всегда просто. TCP — хороший пример такого протокола, где важна и надежность, и относительный порядок.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3
Почтовый сервер с нуля
Статья расскажет о создании прямо полноценного почтового сервера с нуля, используя Exim4, Dovecot, Postfixadmin и RainLoop.
🟣 Автор делится опытом и наглядно объясняет, как работает почта в интернете — от протокола SMTP до взаимодействия DNS и фильтрации спама. В процессе настройки Exim4 вы научитесь не только конфигурировать сервер, но и обходить фильтры, чтобы письма гарантированно попадали в нужные inbox.
Серверная Админа | #Статья
Статья расскажет о создании прямо полноценного почтового сервера с нуля, используя Exim4, Dovecot, Postfixadmin и RainLoop.
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍24