Привет, сетевой друг!
Сегодня разберём протокол GLBP от Cisco.• AVG (Active Virtual Gateway) — своего рода “диспетчер”, раздаёт устройства уникальные MAC-адреса для балансировки.
• AVF (Active Virtual Forwarder) — роутер, через который проходит трафик. AVG может также быть AVF.
Включение GLBP и задание IP-адреса:
Router(config-if)# glbp 1 ip 192.168.0.254
Задание приоритета и веса:
Router(config-if)# glbp 1 priority 110
Router(config-if)# glbp 1 weighting 115
Включение preempt для AVG:
Router(config-if)# glbp 1 preempt
Выбор режима балансировки:
Router(config-if)# glbp 1 load-balancing round-robin
Серверная Админа | #GLBP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Home Lab мечты в Kubernetes
Автор рассказывает, как построил свою идеальную домашнюю лабораторию с помощью Kubernetes и облачных технологий, соединяя приватные и публичные приложения в единую защищенную систему.
🟣 В чем секрет? Все дело в гибридном подходе, где и облачные VPS, и домашние серверы — он нашел баланс между доступностью и приватностью данных. В статье есть решение реальных задач, таких как автоматизация с Terraform, настройка защищенной сети через Tailscale и безопасный доступ к сервисам с Cloudflare.
Серверная Админа | #Статья
Автор рассказывает, как построил свою идеальную домашнюю лабораторию с помощью Kubernetes и облачных технологий, соединяя приватные и публичные приложения в единую защищенную систему.
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥6
Привет, сетевой друг!
Сегодня расскажу про инструмент Teller.
Так что думайте…
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤔3
Привет, сетевой друг!Продолжим обсуждать протокол GLBP.• Round Robin — распределение трафика по кругу.
• Weighted — нагрузка увеличена на маршрутизаторы с большим весом.
• Host Dependent — одному устройству присваивается постоянный MAC-адрес.
Router(config-if)# glbp 1 weighting 130 lower 20 upper 129
Настройка отслеживания состояния интерфейса с автоматическим уменьшением веса:
Router(config)# track 1 interface e0/1 line-protocol
Router(config-if)# glbp 1 weighting track 1 decrement 111
Router# show glbp
Active — AVG, Standby — резервный, Listen — только передаёт трафик. Если Active роутер выйдет из строя, Standby возьмёт на себя его функции.
Router(config-if)# glbp 1 preempt
Router(config-if)# glbp 1 forwarder preempt delay minimum 60
Настройка интервалов:
Router(config-if)# glbp 1 timers 3 10
Router(config-if)# glbp 1 authentication md5 key-string CISCO
Аутентификация в открытом виде:
Router(config-if)# glbp 1 authentication text CISCO
Диагностика GLBP:
• Для общей информации о протоколе:
Router# show glbp
• Для краткого обзора:
Router# show glbp brief
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Какой из следующих протоколов маршрутизации использует концепцию уровней (Level 1 и Level 2) для разделения маршрутизации внутри и между областями?
Anonymous Quiz
30%
BGP
22%
IS-IS
16%
EIGRP
32%
OSPF
💩1
Привет, сетевой друг!
Сегодня поговорим об одной из фундаментальных проблем сетевого инжиниринга — поиске loop-free путей• Distance Vector — пошаговый расчёт маршрутов на основе их стоимости (пример: RIP).
• Link State — маршруты рассчитываются централизованно с помощью синхронизированных баз данных (пример: OSPF).
• Path Vector — здесь маршруты строятся с учётом информации о предыдущих прыжках (пример: BGP).
Сейчас же споры о самом эффективном методе также продолжаются. Что скажете? Какой метод используете и считаете лучшим?
Серверная Админа | #loopfree
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Привет, сетевой друг!
Давай разберём 5 команд nslookup, которые помогут быстрее работать с DNS-записямиgoogle.com, просто введи:nslookup google.com
nslookup –type=ns google.com
nslookup –type=SOA google.com
google.com, используй MX-запись:nslookup –type=MX google.com
google.com это будет так:nslookup –type=any google.com
Делать еще о 5?Серверная Админа | #nslookup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍89❤4
REST vs gRPC. Межсервисная интеграция для начинающих
Статья раскрывает детали выбора между REST и gRPC для межсервисной интеграции, поясняя, как правильно выбрать технологию API в зависимости от потребностей системы.
🟣 Автор, системный аналитик, делится личным опытом из разработки нового микросервиса, рассматривая различия между текстовыми REST API на базе HTTP и быстрым бинарным gRPC с Protocol Buffers. В статье подробно объясняется, когда и почему стоит выбрать одно из решений, и как оно влияет на производительность и удобство интеграции.
Серверная Админа | #Статья
Статья раскрывает детали выбора между REST и gRPC для межсервисной интеграции, поясняя, как правильно выбрать технологию API в зависимости от потребностей системы.
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте PCAPdroid
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Давай разберём еще 5 команд nslookup, которые помогут быстрее работать с DNS-записямиnslookup -type=TXT google.com
nslookup 8.8.8.8
nslookup
> server <IP или имя DNS-сервера>
> ls -d google.com
nslookup -type=CNAME google.com
Это покажет адрес, на который ссылается домен, — полезно для диагностики перенаправлений.
nslookup -type=AAAA google.com
Эта команда покажет, есть ли у сайта IPv6-адрес и какой именно.
Серверная Админа | #nslookup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤4
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сделал для вас новую подборку крутых бесплатных курсов для DevOps инженеров.
Серверная Админа | #Подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Обзор блокчейн-мостов: взаимодействие между разными сетями
В статье рассказывается о том, как блокчейн-мосты превращают изолированные криптосети в единую, взаимосвязанную экосистему. Автор прям в подробностях разбирает, как эти мосты позволяют передавать токены, данные и даже команды между блокчейнами, несмотря на различия в их архитектуре и принципах работы. Еще важное внимание уделено ключевым техническим аспектам: роли верификаторов, ретрансляторов и механизмов консенсуса.
Серверная Админа | #Статья
В статье рассказывается о том, как блокчейн-мосты превращают изолированные криптосети в единую, взаимосвязанную экосистему. Автор прям в подробностях разбирает, как эти мосты позволяют передавать токены, данные и даже команды между блокчейнами, несмотря на различия в их архитектуре и принципах работы. Еще важное внимание уделено ключевым техническим аспектам: роли верификаторов, ретрансляторов и механизмов консенсуса.
Серверная Админа | #Статья
🔥7👍6❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте sharpPcap
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Привет, сетевой друг!
Сегодня расскажем про FHRP — протоколы резервирования первого перехода.О самих протоколах расскажу в следующем посте
Серверная Админа | #FHRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Разберем, какие протоколы входят в FHRP.Серверная Админа | #FHRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о IPSec VPN и его настройке с использованием IKEv2 и AES-256.• IKEv2 — современный и безопасный протокол для обмена ключами. Плюсом он быстро восстанавливает соединение в случае потери связи.
• AES-256 — просто один из самых надёжных алгоритмов шифрования.
На R1:
crypto ikev2 policy 10
encryption aes-256
integrity sha256
group 14
lifetime seconds 86400
!
crypto ikev2 keyring VPN-KEYRING
peer R2
address 192.168.2.2
pre-shared-key cisco123
!
crypto ikev2 profile VPN-PROFILE
match identity remote address 192.168.2.2 255.255.255.255
identity local address 192.168.1.1
keyring local VPN-KEYRING
На R2:
crypto ikev2 policy 10
encryption aes-256
integrity sha256
group 14
lifetime seconds 86400
!
crypto ikev2 keyring VPN-KEYRING
peer R1
address 192.168.1.1
pre-shared-key cisco123
!
crypto ikev2 profile VPN-PROFILE
match identity remote address 192.168.1.1 255.255.255.255
identity local address 192.168.2.2
keyring local VPN-KEYRING
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤1