Пользуемся для анализа сетевых пакетов
Серверная Админа | #tcpdump
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте PcapPlusPlus
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2
Сложно о простом. Самые популярные протоколы туннелирования, динамической маршрутизации и принципы их работы
В статье автор продолжит рассказ о базе в протоколах для безопасной передачи данных. Он подробно разбирает, как вообще работают протоколы по типу как GRE, IPsec и L2TP, которые помогают защищать информацию и правильно маршрутизировать её по сети. И кстати, еще узнаете, как инкапсуляция и шифрование делают передачу данных более безопасной и стабильной.
Серверная Админа | #Статья
В статье автор продолжит рассказ о базе в протоколах для безопасной передачи данных. Он подробно разбирает, как вообще работают протоколы по типу как GRE, IPsec и L2TP, которые помогают защищать информацию и правильно маршрутизировать её по сети. И кстати, еще узнаете, как инкапсуляция и шифрование делают передачу данных более безопасной и стабильной.
Серверная Админа | #Статья
👍10
Привет, сетевой друг!
Сегодня займемся настройкой межсетевого экрана Cisco ASA. Он будет блочить нежелательный трафик в вашей сети.Сначала попадем в пользовательский:
ciscoasa> enable
ciscoasa#
Теперь переходим в привилегированный:
ciscoasa# configure terminal
ciscoasa(config)#
Мы внутри
ciscoasa(config)# enable password СИЛЬНЫЙ_ПАРОЛЬ
interface GigabitEthernet 0/0
nameif outside
security-level 0
ip address 192.168.1.1 255.255.255.0
no shutdown
Локальная сеть (inside):
interface GigabitEthernet 0/1
nameif inside
security-level 100
ip address 192.168.0.1 255.255.255.0
no shutdown
Теперь у нас есть два канала: один для внешнего мира, другой для внутренней сети.
Продолжим в следующем посте?
Серверная Админа | #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45❤24🤣5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Продолжим настраивать межсетевой экран Cisco ASA. Он будет блочить нежелательный трафик в вашей сети.route outside 0.0.0.0 0.0.0.0 <IP вашего провайдера>
Включаем NAT, чтобы устройства в локальной сети могли выходить в Интернет:
nat (inside,outside) after-auto source dynamic any interface
ciscoasa(config)# http server enable
ciscoasa(config)# http 192.168.0.0 255.255.255.0 inside
hostname ASA
domain-name yourdomain.com
crypto key generate rsa modulus 2048
ssh 192.168.0.0 255.255.255.0 inside
aaa authentication ssh console LOCAL
fixup protocol icmp
Серверная Админа | #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤1
Серверная Админа | #SAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤1
Какой протокол маршрутизации использует алгоритм Дейкстры для поиска оптимального пути, и в отличие от RIP, не ограничивает количество маршрутов для сети?
Anonymous Quiz
22%
EIGRP
51%
OSPF
10%
IS-IS
16%
OSPF
💊29👎13👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу о протоколе BBS.Серверная Админа | #BBS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3😭2
Получение информации о системе и сети с помощью Python
В статье описывается, как Python с библиотеками GPUtil и Scapy становится супер полезным инструментом для сисадминов. GPUtil помогает следить за состоянием графических процессоров, их загрузкой и температурой — а это, как знаем, критично для серверов. Scapy же позволяет в реальном времени анализировать и управлять сетевыми пакетами, автоматизируя мониторинг трафика
Серверная Админа | #Статья
В статье описывается, как Python с библиотеками GPUtil и Scapy становится супер полезным инструментом для сисадминов. GPUtil помогает следить за состоянием графических процессоров, их загрузкой и температурой — а это, как знаем, критично для серверов. Scapy же позволяет в реальном времени анализировать и управлять сетевыми пакетами, автоматизируя мониторинг трафика
Серверная Админа | #Статья
👍11❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Libnet
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1😐1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о команде debug ip packet.Router# debug ip packet
И тут же начинаешь видеть поток информации о каждом пакете: исходящий ли он, что с ним происходит, где он теряется или блокируется. Для примера, можете увидеть:
IP: s=192.168.1.1, d=10.0.0.2, prot=6, ACL deny
Тут видно, что пакет с IP 192.168.1.1 был заблокирован ACL (списком управления доступом).
Router# debug ip packet detail | include 192.168.1.1
Это покажет только пакеты от IP 192.168.1.1.
Router# undebug all
Так освободите, и память, и снизите нагрузку на маршрутизатор.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сделал для вас подборку крутых бесплатных курсов по администрированию сетей на YouTube.
Серверная Админа | #Подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу об инструментах для мониторинга трафика: SPAN и RSPAN.switch# configure terminal
switch(config)# monitor session 1 source interface fa0/1
switch(config)# monitor session 1 destination interface fa0/5
После этого весь трафик с fa0/1 будет направляться на fa0/5, и вы сможете его анализировать с помощью Wireshark или других инструментов. Единственное — SPAN работает только внутри одного коммутатора, так что не рассчитываем на слишком большое.
На коммутаторе источнике:
switch_source# configure terminal
switch_source(config)# vlan 100
switch_source(config-vlan)# remote span
switch_source(config)# monitor session 10 source interface fa0/1
switch_source(config)# monitor session 10 destination remote vlan 100
На коммутаторе получателе:
switch_remote# configure terminal
switch_remote(config)# vlan 100
switch_remote(config-vlan)# remote span
switch_remote(config)# monitor session 11 source remote vlan 100
switch_remote(config)# monitor session 11 destination interface fa0/5
Теперь ваш трафик с fa0/1 на первом коммутаторе будет отправляться в VLAN 100 и направляться на порт fa0/5 второго устройства.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤1
Как был сделан WiFi на музыкальном фестивале AFP
Статья рассказывает о создании WiFi-сети серьезного уровня на крупном фестивале. В чистом поле, за три недели, команда инженеров развертывала сотни точек доступа, прокладывала проводную инфраструктуру и решала сложнейшие задачи: от нехватки электроэнергии до работы в условиях полевого строительства. Это как раз то время, когда масштабный WiFi на мероприятии был редкостью.
Серверная Админа | #Статья
Статья рассказывает о создании WiFi-сети серьезного уровня на крупном фестивале. В чистом поле, за три недели, команда инженеров развертывала сотни точек доступа, прокладывала проводную инфраструктуру и решала сложнейшие задачи: от нехватки электроэнергии до работы в условиях полевого строительства. Это как раз то время, когда масштабный WiFi на мероприятии был редкостью.
Серверная Админа | #Статья
🔥20👍7⚡3❤2
Серверная Админа | #tcp #udp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53