Привет, сетевой друг!
Расскажу о Bwm-ng — отличном способе следить за сетевой нагрузкой в реальном времени.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Привет, сетевой друг!
Сегодня поговорим об одной из основ сетевой настройки Cisco — получении DNS-адреса от провайдера с помощью PPP.R1(config)#service dhcp
А сейчас создаём пул DHCP, указывая подсеть, шлюз по умолчанию и DNS-сервер для клиентов:
ip dhcp pool LAN_MY
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.1
Эти команды задают основные параметры для DHCP-клиентов в локальной сети.
Включаем DNS-сервис на Cisco, чтобы маршрутизатор мог обрабатывать DNS-запросы:
R1(config)#ip dns server
R1(config)#interface dialer 1
R1(config-if)#ppp ipcp dns request
Вот теперь наш маршрутизатор, настроенный как локальный DNS-сервер, будет использовать Public DNS провайдера для обработки запросов. DHCP-клиенты получат IP-адрес и DNS от маршрутизатора, который сам перенаправит запросы к провайдеру.
• Во-первых, используем debug ppp negotiation, чтобы увидеть информацию о DNS от провайдера.
• Во-вторых же, выполняем show ppp interface virtual-access, чтобы проверить успешное согласование PPP-параметров.
R1
# show ppp interface virtual-access 3
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2
Привет, сетевой друг!
Давай расскажу подробнее об использовании команды mtr.mtr [options] [hostname/IP]
• [options] — здесь вы можете настроить параметры под свои нужды.
• [hostname/IP] — адрес хоста или IP-адрес, который вы хотите исследовать.
Запускаем команду без параметров для трассировки до указанного хоста. Например:
mtr google.com
Не забываем, что чтобы выйти из режима трассировки, просто надо нажать q.
Если же нужно больше данных, вы можете указать количество пакетов, отправленных на каждую итерацию, с помощью параметра -c:
mtr -c 10 google.com
mtr -s 1400 google.com
Если вы хотите использовать ICMP-эхо-запросы, а не UDP, добавьте параметр -I:
mtr -I google.com
Это полезно, если ваш провайдер блокирует UDP-запросы.
Для тех, кто любит детали, можно получить более полную информацию с параметром -v:
mtr -v google.com
Не забываем также, что результаты трассировки можно сохранить в файл для дальнейшего анализа:
mtr -w google.com > mtr_output.txt
Серверная Админа | #Network #mtr
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥6
Привет, сетевой друг!
Сегодня разберёмся, что такое Class-Based Weighted Fair Queueing (CBWFQ).• AF41: минимум 256 Кбит/с
• AF31: минимум 128 Кбит/с
• AF21: минимум 128 Кбит/с
— Остальные 512 Кбит/с могут использоваться для неклассифицированного трафика.
То есть трафик распределяется по принципу 2:1:1:4. Когда интерфейс перегружен, CBWFQ будет обслуживать пакеты в соответствии с этой политикой, гарантируя, что каждый класс получает своё.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Какой метод защиты обеспечивает проверку целостности данных в IPsec и защищает их от подмены?
Anonymous Quiz
37%
AES
21%
HMAC
14%
EAP
28%
RSA
👍25
HTTP-запросы: параметры, методы и коды состояния
Статья рассказывает о работе HTTP — ключевого протокола для связи браузеров с серверами. Когда мы вводим URL в браузере, отправляется HTTP-запрос с параметрами, включающими метод, заголовки и тело. Речь идет об основных элементах HTTP-сообщений: стартовая строка (метод и URI), заголовки (метаданные) и тело (данные), а также популярные методы GET и POST для получения и отправки данных.
Серверная Админа | #Статья
Статья рассказывает о работе HTTP — ключевого протокола для связи браузеров с серверами. Когда мы вводим URL в браузере, отправляется HTTP-запрос с параметрами, включающими метод, заголовки и тело. Речь идет об основных элементах HTTP-сообщений: стартовая строка (метод и URI), заголовки (метаданные) и тело (данные), а также популярные методы GET и POST для получения и отправки данных.
Серверная Админа | #Статья
👍13
Привет, сетевой друг!
Сегодня расскажем о NetworkMiner — мощном инструменте для сетевого криминалистического анализа.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20
Привет, сетевой друг!
Давайте расскажу, какие инструменты управления QoS, которые помогут держать трафик под контролем даже при перегрузке.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Привет, сетевой друг!
Сравним два популярных инструмента мониторинга: Zabbix и Prometheus + Grafana.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🤡6
Привет, сетевой друг!
Давай разберем по шагам, как сбросить и восстановить пароль на Cisco ASA Firewall.Вход в режим ROMMON: при перезагрузке начинаем нажимать клавишу ESC или BREAK на клавиатуре. Продолжаем, пока устройство не перейдет в режим ROMMON. Пример вывода:
rommon #0>
rommon #0> confreg 0x41
После выполнения команды вы увидите подтверждение:
Update Config Register (0x41) in NVRAM...
rommon #1>
Перезагрузка устройства чтобы продолжить загрузку, вводим:
rommon #1> boot
ciscoasa> enable
Password:
ciscoasa#
Восстановление конфигурации: копируем startup-config в running-config, чтобы вернуть текущую конфигурацию:
ciscoasa# copy startup-config running-config
Подтверждаем:
Destination filename [running-config]?
ASA# conf t
ASA(config)# enable password password123
Возвращаем значение регистра конфигурации в 0x01:
ASA(config)# config-register 0x01
Сохраняем изменения:
ASA(config)# wr
Перезагрузка устройства: для применения изменений перезагружаем устройство:
ASA(config)# reload
Proceed with reload? [confirm]
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥5❤2⚡2
Тут и модели OSI, и TCP/IP, и основные протоколы, порты, типы атак, сетевые устройства и даже методы шифрования VPN.
Пользуемся 🤝
Серверная Админа | #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38
Привет, сетевой друг!
Разберемся, в чем вообще разница в основных подходах к передаче данных — Connection-oriented и Connectionless.• Условия качества обслуживания (QoS),
• Скорость передачи,
• Выбор маршрута для прохождения пакетов.
Когда всё установлено, передача данных проходит плавно, но при сбое перенастроить соединение не всегда просто. TCP — хороший пример такого протокола, где важна и надежность, и относительный порядок.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3
Почтовый сервер с нуля
Статья расскажет о создании прямо полноценного почтового сервера с нуля, используя Exim4, Dovecot, Postfixadmin и RainLoop.
🟣 Автор делится опытом и наглядно объясняет, как работает почта в интернете — от протокола SMTP до взаимодействия DNS и фильтрации спама. В процессе настройки Exim4 вы научитесь не только конфигурировать сервер, но и обходить фильтры, чтобы письма гарантированно попадали в нужные inbox.
Серверная Админа | #Статья
Статья расскажет о создании прямо полноценного почтового сервера с нуля, используя Exim4, Dovecot, Postfixadmin и RainLoop.
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍24
Привет, сетевой друг!
Сегодня поговорим об инструменте Deepfence PacketStreamer
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Здесь пример сети среднего филиала, связанного с головным офисом.
• Коммутаторы Cisco Catalyst 3560 образуют костяк локальной сети, соединяя компьютеры и телефоны сотрудников.
• Маршрутизатор Cisco 3945 — главный проводник трафика, поддерживает связь филиала с центральным офисом и резервным каналом PSTN.
• Cisco Unified CME/CUE и NME-WAE-522 отвечают за телефонию и оптимизацию трафика, делая коммуникацию более плавной и надежной.
• Основной и резервный каналы связывают филиал и центральный офис, что позволяет работать без простоев.
• PSTN всегда готов принять на себя резервирование голосовых вызовов, а
• Здесь расположены WAAS и Unified CM 6.X — они управляют трафиком, объединяя филиалы и центральные сервисы в одну систему.
• Catalyst 6500 и 3560 обеспечивают производительность и безопасность для всех подключенных пользователей.
Серверная Админа | #топология
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤3👎3
Привет, сетевой друг!
Сегодня расскажу про эмулятор сетей Estinet.Создаем топологию:
В Estinet ты можешь добавлять устройства (хосты, коммутаторы, маршрутизаторы) и соединять их между собой.
# Создаем топологию
S1 = self.addSwitch('s0')
S2 = self.addSwitch('s1')
H1 = self.addHost('h0')
H2 = self.addHost('h1')
# Связываем устройства
self.addLink(S1, H1)
self.addLink(S2, H2)
self.addLink(S1, S2)
Настройка канала связи:
Устанавливай параметры канала связи — пропускную способность (bw), задержку (delay), и другие характеристики.
# Канал связи с пропускной способностью и задержкой
self.addLink(S1, S2, bw=1000, delay='10ms')
Настройка Wi-Fi сети:
Для создания беспроводных сетей добавляй точки доступа и клиенты, связывая их с помощью канала связи.
# Добавляем Wi-Fi точку доступа
AP1 = self.addAccessPoint('ap1')
Client1 = self.addHost('client1')
# Связываем точку доступа с клиентом
self.addLink(AP1, Client1)
Эмуляция LTE:
Эмулируй мобильные сети, добавляя базовые станции и мобильные устройства.
# Эмуляция LTE сети
eNodeB = self.addNode('eNodeB') # Базовая станция
mobile = self.addHost('mobile') # Мобильное устройство
# Связываем мобильное устройство с базовой станцией
self.addLink(mobile, eNodeB)
Тестирование сети:
Проверяй работоспособность сети, например, с помощью команды ping.
# Проверка соединения между хостами
h1.cmd('ping h2')
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍5🤔2
Какой метод используется для распределения трафика между несколькими интерфейсами с одинаковой стоимостью маршрута, повышая производительность и отказоустойчивость?
Anonymous Quiz
37%
HSRP
20%
VTP
18%
SNMP
26%
ECMP
👍13
Арсенал Безопасника — Лучшие инструменты для хакинга и OSINT
🔵 Бесплатные видеоуроки
🔵 Редкие книги и курсы
🔵 Инструменты взлома
🔵 Уроки по анонимности
Вступай пока доступ открыт — https://t.me/+Wlcyc5JEZ7YzNjIy
Вступай пока доступ открыт — https://t.me/+Wlcyc5JEZ7YzNjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡4👍2❤1💩1🖕1
Привет, сетевой друг!
Поговорим об истории и появлении модели OSI.Серверная Админа | #OSI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥2
Привет, сетевой друг!
Сегодня разберём протокол GLBP от Cisco.• AVG (Active Virtual Gateway) — своего рода “диспетчер”, раздаёт устройства уникальные MAC-адреса для балансировки.
• AVF (Active Virtual Forwarder) — роутер, через который проходит трафик. AVG может также быть AVF.
Включение GLBP и задание IP-адреса:
Router(config-if)# glbp 1 ip 192.168.0.254
Задание приоритета и веса:
Router(config-if)# glbp 1 priority 110
Router(config-if)# glbp 1 weighting 115
Включение preempt для AVG:
Router(config-if)# glbp 1 preempt
Выбор режима балансировки:
Router(config-if)# glbp 1 load-balancing round-robin
Серверная Админа | #GLBP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15