Привет, сетевой друг!
Сегодня расскажем про FHRP — протоколы резервирования первого перехода.О самих протоколах расскажу в следующем посте
Серверная Админа | #FHRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Разберем, какие протоколы входят в FHRP.Серверная Админа | #FHRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о IPSec VPN и его настройке с использованием IKEv2 и AES-256.• IKEv2 — современный и безопасный протокол для обмена ключами. Плюсом он быстро восстанавливает соединение в случае потери связи.
• AES-256 — просто один из самых надёжных алгоритмов шифрования.
На R1:
crypto ikev2 policy 10
encryption aes-256
integrity sha256
group 14
lifetime seconds 86400
!
crypto ikev2 keyring VPN-KEYRING
peer R2
address 192.168.2.2
pre-shared-key cisco123
!
crypto ikev2 profile VPN-PROFILE
match identity remote address 192.168.2.2 255.255.255.255
identity local address 192.168.1.1
keyring local VPN-KEYRING
На R2:
crypto ikev2 policy 10
encryption aes-256
integrity sha256
group 14
lifetime seconds 86400
!
crypto ikev2 keyring VPN-KEYRING
peer R1
address 192.168.1.1
pre-shared-key cisco123
!
crypto ikev2 profile VPN-PROFILE
match identity remote address 192.168.1.1 255.255.255.255
identity local address 192.168.2.2
keyring local VPN-KEYRING
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤1
Как настраивать сети: определения, типовые схемы, особенности
Статья объясняет, как настроить сети для облачных и выделенных серверов, используя различные схемы соединений и современные технологии.
🟣 Вот к примеру, она рассматривает, как можно объединить серверы в разных дата-центрах с помощью L3VPN, создавая и безопасные, и быстрые соединения. Также в статье объясняется, как облачные сервисы, такие как Kubernetes, могут быть интегрированы в эти сети для улучшения масштабируемости и отказоустойчивости.
Серверная Админа | #Статья
Статья объясняет, как настроить сети для облачных и выделенных серверов, используя различные схемы соединений и современные технологии.
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Brim
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Какой из следующих протоколов необходим для работы MPLS VPN?
Anonymous Quiz
24%
BGP
39%
MP-BGP (Multiprotocol BGP)
16%
IS-IS
21%
LDP
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Продолжим говорить о настройке IPSec VPN с использованием IKEv2 и AES-256.На R1:
crypto ipsec transform-set VPN-SET esp-aes-256 esp-sha-hmac
!
crypto map VPN-MAP 10 ipsec-isakmp
set peer 192.168.2.2
set transform-set VPN-SET
match address VPN-ACL
!
interface GigabitEthernet0/1
crypto map VPN-MAP
На R2:
crypto ipsec transform-set VPN-SET esp-aes-256 esp-sha-hmac
!
crypto map VPN-MAP 10 ipsec-isakmp
set peer 192.168.1.1
set transform-set VPN-SET
match address VPN-ACL
!
interface GigabitEthernet0/1
crypto map VPN-MAP
На обоих маршрутизаторах:
ip access-list extended VPN-ACL
permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня рассмотрим и сравним два протокола безопасности для Wi-Fi.Серверная Админа | #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о полезной команде для проверки состояния сетевых интерфейсов - show ip interface brief.Router# show ip interface brief
И получаешь что-то вроде этого:
Router# show ip interface brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 192.168.1.1 YES manual up up
FastEthernet0/1 unassigned YES unset administratively down down
Serial0/0/0 10.0.0.1 YES manual up up
Vlan1 192.168.10.1 YES manual up up
Серверная Админа | #ip
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍2❤1
Пользуемся для анализа сетевых пакетов
Серверная Админа | #tcpdump
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте PcapPlusPlus
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2
Сложно о простом. Самые популярные протоколы туннелирования, динамической маршрутизации и принципы их работы
В статье автор продолжит рассказ о базе в протоколах для безопасной передачи данных. Он подробно разбирает, как вообще работают протоколы по типу как GRE, IPsec и L2TP, которые помогают защищать информацию и правильно маршрутизировать её по сети. И кстати, еще узнаете, как инкапсуляция и шифрование делают передачу данных более безопасной и стабильной.
Серверная Админа | #Статья
В статье автор продолжит рассказ о базе в протоколах для безопасной передачи данных. Он подробно разбирает, как вообще работают протоколы по типу как GRE, IPsec и L2TP, которые помогают защищать информацию и правильно маршрутизировать её по сети. И кстати, еще узнаете, как инкапсуляция и шифрование делают передачу данных более безопасной и стабильной.
Серверная Админа | #Статья
👍10
Привет, сетевой друг!
Сегодня займемся настройкой межсетевого экрана Cisco ASA. Он будет блочить нежелательный трафик в вашей сети.Сначала попадем в пользовательский:
ciscoasa> enable
ciscoasa#
Теперь переходим в привилегированный:
ciscoasa# configure terminal
ciscoasa(config)#
Мы внутри
ciscoasa(config)# enable password СИЛЬНЫЙ_ПАРОЛЬ
interface GigabitEthernet 0/0
nameif outside
security-level 0
ip address 192.168.1.1 255.255.255.0
no shutdown
Локальная сеть (inside):
interface GigabitEthernet 0/1
nameif inside
security-level 100
ip address 192.168.0.1 255.255.255.0
no shutdown
Теперь у нас есть два канала: один для внешнего мира, другой для внутренней сети.
Продолжим в следующем посте?
Серверная Админа | #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45❤24🤣5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Продолжим настраивать межсетевой экран Cisco ASA. Он будет блочить нежелательный трафик в вашей сети.route outside 0.0.0.0 0.0.0.0 <IP вашего провайдера>
Включаем NAT, чтобы устройства в локальной сети могли выходить в Интернет:
nat (inside,outside) after-auto source dynamic any interface
ciscoasa(config)# http server enable
ciscoasa(config)# http 192.168.0.0 255.255.255.0 inside
hostname ASA
domain-name yourdomain.com
crypto key generate rsa modulus 2048
ssh 192.168.0.0 255.255.255.0 inside
aaa authentication ssh console LOCAL
fixup protocol icmp
Серверная Админа | #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤1
Серверная Админа | #SAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤1
Какой протокол маршрутизации использует алгоритм Дейкстры для поиска оптимального пути, и в отличие от RIP, не ограничивает количество маршрутов для сети?
Anonymous Quiz
22%
EIGRP
51%
OSPF
10%
IS-IS
16%
OSPF
💊29👎13👍6