Серверная Админа | Компьютерные сети
27.1K subscribers
1.12K photos
6 videos
7 files
1.19K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
Коаксиальные кабели.

• Коаксиальный кабель представляет собой электрический кабель, состоящий из центрального провода и металлической оплетки, разделенных между собой слоем диэлектрика и помещенных в общую внешнюю оболочку.

• Коаксиальный кабель до недавнего времени был распространен наиболее широко, что связано с его высокой помехозащищенностью (благодаря металлической оплетке), а также более высокими допустимыми расстояниями передачи.

• Основное применение коаксиальный кабель находит в локальных компьютерных сетях с топологией типа «шина».(В настоящее время не применяется)

• Существует два основных типа коаксиального кабеля:

1) Тонкий кабель, имеющий диаметр около 0.5 см, более гибкий;
2) Толстый кабель, имеющий диаметр около 1 см, более жесткий.

———————————————
#кабели #коаксильные
👍44🤔3
WiMAX.

• WiMAX - технология беспроводной связи для обеспечения высокоскоростного широкополосного подключения на большие расстояния. Он работает по принципу метода OFDM.

• Принцип работы WiMAX аналогичен принципу Wi-Fi. Компьютер или ноутбук, оснащенные WiMAX, будут получать данные от передающей станции, используя зашифрованные ключи данных. Система WiMAX состоит из вышки (базовой станции) и приемника WiMAX. Базовая станция может обеспечить покрытие большой площади, в то время как приемник WiMAX принимает сигналы от станции. Станция на вышке может быть подключена к Интернету с использованием высокоскоростной полосы пропускания, проводного соединения или другой базовой станции с WiMAX.

• WiMAX основан на стандарте IEEE 802.16, обеспечивает связь как при прямой видимости, так и вне ее. Для связи с прямой видимостью возможна зона покрытия до 9300 квадратных километров. Сети WiMAX имеют диапазон ширины полосы частот от 1,25 МГц до 20 МГц

———————————————
#wimax
👍37🤔2
CAT5

• CAT5 — это стандарт сетевого кабеля Ethernet. Кабели CAT5 используют технологию Ethernet пятого поколения для витой пары и с момента своего появления в 1990-х годах стали наиболее популярными из всех типов кабелей для витой пары.

• Кабели CAT5 содержат четыре пары медных проводов, поддерживающих скорости Fast Ethernet (до 100 Мбит / с). Как и для всех других типов кабелей EIA / TIA по витой паре, максимальная длина ethernet кабеля CAT5 ограничена рекомендуемой длиной 100 метров.

• Хотя кабель CAT5 обычно содержит четыре пары медных проводов, для связи Fast Ethernet используются только две пары. В 2001 году EIA / TIA опубликовало новую спецификацию кабеля категории 5 под названием CAT5e (или усовершенствованную CAT5), предназначенную для лучшей поддержки скоростей Gigabit Ethernet (до 1000 Мбит / с) с использованием всех четырех проводных пар. Кабели CAT5e дополнительно сохраняют обратную совместимость с оборудованием Fast Ethernet.

———————————————
#кабели #cat5
👍18
Курс по администрированию сетей CISCO.

• Сливаю вам курс стоимостью 30.000 руб, по администрированию сетей CISCO с нуля.

• В курсе вы пройдете путь от маленькой локальной сети, до построения сети целого предприятия, будут затронуты темы безопасности, работы оборудования, протоколов и т.д.

Построение сетей CISCO с нуля часть 1

Если на этом посте будет 90❤️, то мы выложим вам 2 часть
214👎5💩4👍2
CAT 6

• CAT6 (или "Категория 6") — это шестое поколение кабелей Ethernet по витой паре, которое используется в домашних и деловых сетях. Кабели Cat 6 обратно совместимы с предшествующими им стандартами Cat 5 и Cat 5e.

• Кабели категории 6 поддерживают скорость передачи данных Gigabit Ethernet 1 гигабит в секунду. Они могут вмещать 10 гигабитных Ethernet-соединений на ограниченном расстоянии – 50 метров для одного кабеля. Кабель Cat 6 содержит четыре пары медных проводов и использует все пары для передачи сигналов, чтобы добиться высокого уровня производительности.

———————————————
#кабели #cat6
👍26
Кибердзюцу. Кибербезопасность для современных ниндзя

Кибердзюцу – это практическое руководство по кибербезопасности, в основу которого легли техники, тактики и приемы древних ниндзя. Специалист по кибервойне Бен Маккарти проанализировал рассекреченные японские трактаты и рассказывает, как методики ниндзя можно применить к сегодняшним проблемам безопасности, например для ведения информационной войны, проникновений, шпионажа и использования уязвимостей нулевого дня. «Кибердзюцу» превращает тактику, приемы и стратегии древних ниндзя в практическое руководство по кибербезопасности. Кибербезопасность — это относительно молодая и поэтому очень активно развивающаяся сфера. Специалисты в этой отрасли старательно обезвреживают надвигающиеся угрозы или прогнозируют будущие атаки, основываясь на знаниях о том, что уже произошло.

———————————————
#книга #безопасность
👍16😁2
Что такое repeater?

• Повторитель (repeater) — сетевое оборудование, предназначенное для увеличения расстояния сетевого соединения и его расширения за пределы одного сегмента или для организации двух ветвей, путём повторения электрического сигнала «один в один».

• Бывают однопортовые повторители и многопортовые.

• Повторитель оказывается достаточно универсальным сред­ством: с его помощью можно увеличить расстояние между дву­мя смежными узлами, увеличить размеры LAN путем объедине­ния сегментов сети, объединить локальные КС (создать мегасеть), организовать удаленный доступ к сети.

• В модели OSI работает на физическом уровне.

———————————————
#повторитель
👍32
Информационная безопасность: учебное пособие

В учебном пособии согласно требованиям государственных образовательных стандартов рассматриваются вопросы обеспечения информационной безопасности предприятий. Целью данного пособия является знакомство читателя с основными понятиями в области информационной безопасности, угрозами и методами реагирования, а также международными и национальными стандартами в области информационной безопасности, в основу которых положен мировой опыт борьбы с киберпреступлениями.
Материал, составивший содержание пособия, соответствует программам курсов «Информационная безопасность», «Защита информации», читаемых студентам и магистрантам.
Предназначено для студентов, обучающихся по техническим и экономическим специальностям и направлениям, преподавателей технических вузов, менеджеров, экономистов и инженеров. Может быть использовано при подготовке кадров, а также при повышении квалификации специалистов.

———————————————
#книга #безопасность
👍10
Концентратор (хаб)

• Девайс принимает на один из своих портов пакетные данные и передает их на все остальные порты. В отличие от свитча, хаб отправляет информацию на абсолютно все адреса, поэтому сеть на его основе перегружена ненужным трафиком. Кроме того, в коммутаторе скорость передачи данных выставляется отдельно для каждого порта, а скорость концентратора ориентирована на самый слабый подключенный прибор.

• Такие устройства сегодня уже практически нигде не используются. Вероятность, что вы когда-либо столкнетесь с хабом мала.

———————————————
#хаб
👍36😁2
Что такое сетевой коммутатор?

• Сетевой коммутатор (свитч) — это электронный прибор, объединяющий несколько компьютеров и/или других цифровых устройств в локальную сеть и позволяющий им обмениваться данными.

• Используется:

1) на предприятии или в офисе, в котором установлено большое количество техники
2) в небольшой домашней локальной сети
3) в составе системы видеонаблюдения с большим количеством камер
4) в промышленной сети с многочисленными датчиками передающими данные на диспетчерский пункт;
5) и др. случаях.

• В недавнем прошлом были широко распространены концентраторы (hub). Эти устройства работают на основе широковещательной модели. Концентратор, принимая сетевой трафик, просто рассылает его всем без исключения подключенным к нему устройствам. Функция определения адресата, которая есть в коммутаторе, в нём не реализована, и в этом — основное отличие hub от switch.

———————————————
#свитч
👍47
Взлом. Приемы, трюки и секреты хакеров. Версия 2.0

В сборнике избранных статей из журнала «Хакер» описана технология инжекта шелл-кода в память KeePass с обходом антивирусов, атака ShadowCoerce на Active Directory, разобраны проблемы heap allocation и эксплуатация хипа уязвимого SOAP-сервера на Linux. Рассказыва-ется о способах взлома протекторов Themida, Obsidium, .NET Reactor, Java-приложений с по-мощью dirtyJOE, программ fat binary для macOS с поддержкой нескольких архитектур. Даны примеры обхода Raw Security и написания DDoS-утилиты для Windows, взлома компьютер-ной игры и написания для нее трейнера на языке C++. Описаны приемы тестирования прото-колов динамической маршрутизации OSPF и EIGRP, а также протокола DTP. Подробно рас-смотрена уязвимость Log4Shell и приведены примеры ее эксплуатации.

———————————————
#книга #безопасность
👍23
Брандмауэр

• Брандмауэр (firewall) — это защитный экран между глобальным интернетом и локальной компьютерной сетью организации. Он выполняет функцию проверки и фильтрации данных, поступающих из интернета. В зависимости от настроек брандмауэр может пропустить их или заблокировать (например, если обнаружит вирусы и хакерскую атаку).

• Нужно различать сетевой брандмауэр и брандмауэр, встроенный в операционную систему. В первом случае решение устанавливается на границе (физической или логической) компьютерной инфраструктуры организации и защищает все ПК, подключенные к локальной сети. Это может быть как программное, так и программно-аппаратное решение. Во втором случае это программа, работающая для защиты отдельно взятого компьютера пользователя.

• Брандмауэр — это лишь одна из опций универсального шлюза безопасности, который включает в себя целый ряд функций.

———————————————
#брандмауэр
👍362🤔1
Что такое Traffic Inspector Next Generation

• Traffic Inspector Next Generation (TING) - программно-аппаратный сетевой шлюз нового поколения. TING обеспечивает фильтрацию на разных уровнях модели OSI и предоставляет широкий набор сетевых сервисов под управлением единого веб-интерфейса.

• TING разворачивается в качестве шлюза на границе сети и служит входной точкой в домашнюю / офисную / корпоративную сеть. Подобное расположение позволяет контролировать все сетевые потоки между внутренней сетью и Интернетом.

• Администрирование TING осуществляется через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминальной программы.

• В качестве среды выполнения, TING использует операционную систему FreeBSD 11.

———————————————
#ting
👍391
Что такое bridge?

• Мост (bridge) - сетевое оборудование, предназначенное для объединения сегментов (подсети) компьютерной сети разных топологий и архитектур. В общем случае коммутатор (свитч) и мост аналогичны по функциональности; разница заключается во внутреннем устройстве: мосты обрабатывают трафик, используя центральный процессор, коммутатор же использует коммутационную матрицу.

• Мостовые устройства проверяют входящий сетевой трафик и определяют, следует ли пересылать или отбрасывать его в соответствии с назначенным пунктом назначения. Например, мост Ethernet проверяет каждый входящий кадр Ethernet, включая MAC-адреса источника и назначения, иногда размер кадра, при принятии индивидуальных решений о пересылке.

• Мост работает в OSI модели на 2 уровне и прозрачен для сетевых устройств более высокого уровня.

———————————————
#bridge
👍38
Что такое MTU?

Когда постоянно происходят сбои при подключении к интернету, многие идут на решительные меры, но одна из причин возможных неполадок – не корректно выставленное значение MTU.

• Значение MTU указывает, какого максимального размера пакеты отправляет устройство. Измеряется в байтах. То есть, если на роутер пришел блок данных большего размера, то он его нарежет на несколько пакетов. Эти пакеты будут идти по сети, и если встретится на их пути маршрутизатор, который посчитает их слишком большими, он тоже их нарежет. Когда они достигнут последнего маршрутизатора, он перед отправкой на компьютер получателя, будет из фрагментированных пакетов собирать в исходные.

• Так как данные в каждом пакете оборачиваются служебными заголовками, то чем более длинные пакеты используются, тем меньше затрат на заголовки. В связи с этим желательно выставлять максимальный размер MTU, при котором пакеты не будут нарезаться на последующих узлах сети.

———————————————
#mtu
👍402
PPPoE

• PPPoE - это протокол для передачи данных 2 уровня модели OSI. Чаще всего, используется для установки защищенного соединения с сервером. Расшифровывается как Point-to-point protocol over Ethernet. MTU ниже, чем у Ethernet на 8 байт и составляет 1492 байт.

• Раньше многие Интернет-провайдеры использовали данный протокол для предоставления доступа к глобальной сети через свои сервера. Но из-за низкой стабильности и постоянных разрывов, сейчас используется редко. Однако, многие роутеры до сих пор поддерживают возможность настройки логина с паролем для подключения по PPPoE.

• Более прогрессивная замена — IPoE (о ней в след. посте)

———————————————
#pppoe
👍441😱1
Программное обеспечение компьютерных сетей, 2-е изд.

Учебное пособие предназначено для учащихся системы среднего профессионального образования, обучающихся по укрупненной группе специальностей 09.02.00 "Информатика и вычислительная техника" и изучающих дисциплины "Программное обеспечение компьютерных сетей" и "Программное обеспечение компьютерных сетей и Web-серверов".
Учебное пособие, написанное в соответствии с государственными образовательными стандартами на данные дисциплины, включает сведения об основных видах программного обеспечения компьютерных сетей, современных Web-технологиях и популярных средствах разработки Web-приложений.
Кроме использования в учебных заведениях системы СПО может быть полезно и для учащихся высших учебных заведений.

———————————————
#книга
👍11
PPP

• PPP - это протокол TCP/IP, применяемый для соединения двух компьютерных систем.

• Протокол PPP подразумевает физическое соединение двух систем по телефонной линии. Например, соединение PPP между сервером в филиале компании и сервером в центральном офисе позволяет передавать данные из одной системы в другую.

• PPP позволяет взаимодействовать сетевому программному обеспечению от различных производителей. Кроме того, с его помощью несколько сетевых протоколов могут использовать одну линию связи.

• Уровень по модели OSI: Канальный

———————————————
#ppp
👍281🤔1
IPoE

• IPoE — это протокол, используемый для широкополосного трафика через Ethernet. Этот протокол использует протокол динамической конфигурации хоста (DHCP) вместо PPPoE. Первоначально в нем отсутствовали функции установления соединения, мониторинга соединения и аутентификации абонентов, но благодаря использованию DHCP и других протоколов IPoE может имитировать возможности PPPoE.

• Сведения об IP и MAC прописываются на коммутаторе автоматически. Это позволяет сэкономить ограниченное пространство IP-адресов.

• IPoE позволяет абонентам перемещаться в любую точку сети и автоматически получать IP-адрес при повторном подключении. С помощью технологии можно подключать к интернету все устройства в доме: телевизоры, игровые приставки, смартфоны и пр.

• Уровень по модели OSI: Канальный

———————————————
#ipoe
👍34😁1
IPoE и PPPoE — разница между протоколами

• Наглядно отличия протоколов можно представить через преимущества IPoE:

1) Пользователям не нужно проходить аутентификацию с каждым подключением.
2) Провайдер может самостоятельно мониторить состояние линии и устройств, определять неисправности и удаленно консультировать абонентов.
3) Минимальные задержки на сервере.
4) Возможность создания локальной сети для множества устройств.
5) Отсутствие настроек со стороны пользователя - обычно все настройки на устройствах применяются “по умолчанию”.
6) При нарушении связи соединение не прерывается.
7) Уменьшается нагрузка на роутеры абонентов, увеличивается их пропускная способность.
Плюс для провайдера: введение скоростных (и, соответственно, более дорогих) тарифов.

———————————————
#ipoe #pppoe
👍301