Серверная Админа | Компьютерные сети
27.1K subscribers
1.12K photos
6 videos
7 files
1.19K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
Курс по администрированию сетей CISCO.

• Сливаю вам курс стоимостью 30.000 руб, по администрированию сетей CISCO с нуля.

• В курсе вы пройдете путь от маленькой локальной сети, до построения сети целого предприятия, будут затронуты темы безопасности, работы оборудования, протоколов и т.д.

Построение сетей CISCO с нуля часть 1

Если на этом посте будет 90❤️, то мы выложим вам 2 часть
214👎5💩4👍2
CAT 6

• CAT6 (или "Категория 6") — это шестое поколение кабелей Ethernet по витой паре, которое используется в домашних и деловых сетях. Кабели Cat 6 обратно совместимы с предшествующими им стандартами Cat 5 и Cat 5e.

• Кабели категории 6 поддерживают скорость передачи данных Gigabit Ethernet 1 гигабит в секунду. Они могут вмещать 10 гигабитных Ethernet-соединений на ограниченном расстоянии – 50 метров для одного кабеля. Кабель Cat 6 содержит четыре пары медных проводов и использует все пары для передачи сигналов, чтобы добиться высокого уровня производительности.

———————————————
#кабели #cat6
👍26
Кибердзюцу. Кибербезопасность для современных ниндзя

Кибердзюцу – это практическое руководство по кибербезопасности, в основу которого легли техники, тактики и приемы древних ниндзя. Специалист по кибервойне Бен Маккарти проанализировал рассекреченные японские трактаты и рассказывает, как методики ниндзя можно применить к сегодняшним проблемам безопасности, например для ведения информационной войны, проникновений, шпионажа и использования уязвимостей нулевого дня. «Кибердзюцу» превращает тактику, приемы и стратегии древних ниндзя в практическое руководство по кибербезопасности. Кибербезопасность — это относительно молодая и поэтому очень активно развивающаяся сфера. Специалисты в этой отрасли старательно обезвреживают надвигающиеся угрозы или прогнозируют будущие атаки, основываясь на знаниях о том, что уже произошло.

———————————————
#книга #безопасность
👍16😁2
Что такое repeater?

• Повторитель (repeater) — сетевое оборудование, предназначенное для увеличения расстояния сетевого соединения и его расширения за пределы одного сегмента или для организации двух ветвей, путём повторения электрического сигнала «один в один».

• Бывают однопортовые повторители и многопортовые.

• Повторитель оказывается достаточно универсальным сред­ством: с его помощью можно увеличить расстояние между дву­мя смежными узлами, увеличить размеры LAN путем объедине­ния сегментов сети, объединить локальные КС (создать мегасеть), организовать удаленный доступ к сети.

• В модели OSI работает на физическом уровне.

———————————————
#повторитель
👍32
Информационная безопасность: учебное пособие

В учебном пособии согласно требованиям государственных образовательных стандартов рассматриваются вопросы обеспечения информационной безопасности предприятий. Целью данного пособия является знакомство читателя с основными понятиями в области информационной безопасности, угрозами и методами реагирования, а также международными и национальными стандартами в области информационной безопасности, в основу которых положен мировой опыт борьбы с киберпреступлениями.
Материал, составивший содержание пособия, соответствует программам курсов «Информационная безопасность», «Защита информации», читаемых студентам и магистрантам.
Предназначено для студентов, обучающихся по техническим и экономическим специальностям и направлениям, преподавателей технических вузов, менеджеров, экономистов и инженеров. Может быть использовано при подготовке кадров, а также при повышении квалификации специалистов.

———————————————
#книга #безопасность
👍10
Концентратор (хаб)

• Девайс принимает на один из своих портов пакетные данные и передает их на все остальные порты. В отличие от свитча, хаб отправляет информацию на абсолютно все адреса, поэтому сеть на его основе перегружена ненужным трафиком. Кроме того, в коммутаторе скорость передачи данных выставляется отдельно для каждого порта, а скорость концентратора ориентирована на самый слабый подключенный прибор.

• Такие устройства сегодня уже практически нигде не используются. Вероятность, что вы когда-либо столкнетесь с хабом мала.

———————————————
#хаб
👍36😁2
Что такое сетевой коммутатор?

• Сетевой коммутатор (свитч) — это электронный прибор, объединяющий несколько компьютеров и/или других цифровых устройств в локальную сеть и позволяющий им обмениваться данными.

• Используется:

1) на предприятии или в офисе, в котором установлено большое количество техники
2) в небольшой домашней локальной сети
3) в составе системы видеонаблюдения с большим количеством камер
4) в промышленной сети с многочисленными датчиками передающими данные на диспетчерский пункт;
5) и др. случаях.

• В недавнем прошлом были широко распространены концентраторы (hub). Эти устройства работают на основе широковещательной модели. Концентратор, принимая сетевой трафик, просто рассылает его всем без исключения подключенным к нему устройствам. Функция определения адресата, которая есть в коммутаторе, в нём не реализована, и в этом — основное отличие hub от switch.

———————————————
#свитч
👍47
Взлом. Приемы, трюки и секреты хакеров. Версия 2.0

В сборнике избранных статей из журнала «Хакер» описана технология инжекта шелл-кода в память KeePass с обходом антивирусов, атака ShadowCoerce на Active Directory, разобраны проблемы heap allocation и эксплуатация хипа уязвимого SOAP-сервера на Linux. Рассказыва-ется о способах взлома протекторов Themida, Obsidium, .NET Reactor, Java-приложений с по-мощью dirtyJOE, программ fat binary для macOS с поддержкой нескольких архитектур. Даны примеры обхода Raw Security и написания DDoS-утилиты для Windows, взлома компьютер-ной игры и написания для нее трейнера на языке C++. Описаны приемы тестирования прото-колов динамической маршрутизации OSPF и EIGRP, а также протокола DTP. Подробно рас-смотрена уязвимость Log4Shell и приведены примеры ее эксплуатации.

———————————————
#книга #безопасность
👍23
Брандмауэр

• Брандмауэр (firewall) — это защитный экран между глобальным интернетом и локальной компьютерной сетью организации. Он выполняет функцию проверки и фильтрации данных, поступающих из интернета. В зависимости от настроек брандмауэр может пропустить их или заблокировать (например, если обнаружит вирусы и хакерскую атаку).

• Нужно различать сетевой брандмауэр и брандмауэр, встроенный в операционную систему. В первом случае решение устанавливается на границе (физической или логической) компьютерной инфраструктуры организации и защищает все ПК, подключенные к локальной сети. Это может быть как программное, так и программно-аппаратное решение. Во втором случае это программа, работающая для защиты отдельно взятого компьютера пользователя.

• Брандмауэр — это лишь одна из опций универсального шлюза безопасности, который включает в себя целый ряд функций.

———————————————
#брандмауэр
👍362🤔1
Что такое Traffic Inspector Next Generation

• Traffic Inspector Next Generation (TING) - программно-аппаратный сетевой шлюз нового поколения. TING обеспечивает фильтрацию на разных уровнях модели OSI и предоставляет широкий набор сетевых сервисов под управлением единого веб-интерфейса.

• TING разворачивается в качестве шлюза на границе сети и служит входной точкой в домашнюю / офисную / корпоративную сеть. Подобное расположение позволяет контролировать все сетевые потоки между внутренней сетью и Интернетом.

• Администрирование TING осуществляется через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминальной программы.

• В качестве среды выполнения, TING использует операционную систему FreeBSD 11.

———————————————
#ting
👍391
Что такое bridge?

• Мост (bridge) - сетевое оборудование, предназначенное для объединения сегментов (подсети) компьютерной сети разных топологий и архитектур. В общем случае коммутатор (свитч) и мост аналогичны по функциональности; разница заключается во внутреннем устройстве: мосты обрабатывают трафик, используя центральный процессор, коммутатор же использует коммутационную матрицу.

• Мостовые устройства проверяют входящий сетевой трафик и определяют, следует ли пересылать или отбрасывать его в соответствии с назначенным пунктом назначения. Например, мост Ethernet проверяет каждый входящий кадр Ethernet, включая MAC-адреса источника и назначения, иногда размер кадра, при принятии индивидуальных решений о пересылке.

• Мост работает в OSI модели на 2 уровне и прозрачен для сетевых устройств более высокого уровня.

———————————————
#bridge
👍38
Что такое MTU?

Когда постоянно происходят сбои при подключении к интернету, многие идут на решительные меры, но одна из причин возможных неполадок – не корректно выставленное значение MTU.

• Значение MTU указывает, какого максимального размера пакеты отправляет устройство. Измеряется в байтах. То есть, если на роутер пришел блок данных большего размера, то он его нарежет на несколько пакетов. Эти пакеты будут идти по сети, и если встретится на их пути маршрутизатор, который посчитает их слишком большими, он тоже их нарежет. Когда они достигнут последнего маршрутизатора, он перед отправкой на компьютер получателя, будет из фрагментированных пакетов собирать в исходные.

• Так как данные в каждом пакете оборачиваются служебными заголовками, то чем более длинные пакеты используются, тем меньше затрат на заголовки. В связи с этим желательно выставлять максимальный размер MTU, при котором пакеты не будут нарезаться на последующих узлах сети.

———————————————
#mtu
👍402
PPPoE

• PPPoE - это протокол для передачи данных 2 уровня модели OSI. Чаще всего, используется для установки защищенного соединения с сервером. Расшифровывается как Point-to-point protocol over Ethernet. MTU ниже, чем у Ethernet на 8 байт и составляет 1492 байт.

• Раньше многие Интернет-провайдеры использовали данный протокол для предоставления доступа к глобальной сети через свои сервера. Но из-за низкой стабильности и постоянных разрывов, сейчас используется редко. Однако, многие роутеры до сих пор поддерживают возможность настройки логина с паролем для подключения по PPPoE.

• Более прогрессивная замена — IPoE (о ней в след. посте)

———————————————
#pppoe
👍441😱1
Программное обеспечение компьютерных сетей, 2-е изд.

Учебное пособие предназначено для учащихся системы среднего профессионального образования, обучающихся по укрупненной группе специальностей 09.02.00 "Информатика и вычислительная техника" и изучающих дисциплины "Программное обеспечение компьютерных сетей" и "Программное обеспечение компьютерных сетей и Web-серверов".
Учебное пособие, написанное в соответствии с государственными образовательными стандартами на данные дисциплины, включает сведения об основных видах программного обеспечения компьютерных сетей, современных Web-технологиях и популярных средствах разработки Web-приложений.
Кроме использования в учебных заведениях системы СПО может быть полезно и для учащихся высших учебных заведений.

———————————————
#книга
👍11
PPP

• PPP - это протокол TCP/IP, применяемый для соединения двух компьютерных систем.

• Протокол PPP подразумевает физическое соединение двух систем по телефонной линии. Например, соединение PPP между сервером в филиале компании и сервером в центральном офисе позволяет передавать данные из одной системы в другую.

• PPP позволяет взаимодействовать сетевому программному обеспечению от различных производителей. Кроме того, с его помощью несколько сетевых протоколов могут использовать одну линию связи.

• Уровень по модели OSI: Канальный

———————————————
#ppp
👍281🤔1
IPoE

• IPoE — это протокол, используемый для широкополосного трафика через Ethernet. Этот протокол использует протокол динамической конфигурации хоста (DHCP) вместо PPPoE. Первоначально в нем отсутствовали функции установления соединения, мониторинга соединения и аутентификации абонентов, но благодаря использованию DHCP и других протоколов IPoE может имитировать возможности PPPoE.

• Сведения об IP и MAC прописываются на коммутаторе автоматически. Это позволяет сэкономить ограниченное пространство IP-адресов.

• IPoE позволяет абонентам перемещаться в любую точку сети и автоматически получать IP-адрес при повторном подключении. С помощью технологии можно подключать к интернету все устройства в доме: телевизоры, игровые приставки, смартфоны и пр.

• Уровень по модели OSI: Канальный

———————————————
#ipoe
👍34😁1
IPoE и PPPoE — разница между протоколами

• Наглядно отличия протоколов можно представить через преимущества IPoE:

1) Пользователям не нужно проходить аутентификацию с каждым подключением.
2) Провайдер может самостоятельно мониторить состояние линии и устройств, определять неисправности и удаленно консультировать абонентов.
3) Минимальные задержки на сервере.
4) Возможность создания локальной сети для множества устройств.
5) Отсутствие настроек со стороны пользователя - обычно все настройки на устройствах применяются “по умолчанию”.
6) При нарушении связи соединение не прерывается.
7) Уменьшается нагрузка на роутеры абонентов, увеличивается их пропускная способность.
Плюс для провайдера: введение скоростных (и, соответственно, более дорогих) тарифов.

———————————————
#ipoe #pppoe
👍301
Fibre Channel.

• Fibre Channel - сверхвысокоскоростная (до 1 Гбит/с и выше) схема полнодуплексной передачи данных. Технология обеспечивает передачу данных с малой задержкой на расстояния до 10 км.

• Средой передачи данных может быть кроме оптоволокна и витая пара, и коаксиал. Архитектура Fibre Channel представляет собой смесь канальной и сетевой топологии.

• У Fibre Channel существуют 3 варианта топологии:

1) Простейшей топологией является 'точка-точка'. В ней два устройства Fibre Channel соединены прямым соединением между собой.
2) Более распространенным вариантом топологии является арбитражная петля (FC-AL). При этом способе соединения возможно подключение до 127 устройств без использования коммутаторов.
3) Cоединение с коммутирующей структурой. За счет каскадного применения коммутаторов возможно соединение очень большого числа устройств - свыше 16 миллионов. Ограничений на соответствие скоростей соединяемых устройств в этом случае нет.

———————————————
#fibrechannel
👍28
Адаптеры Fibre Channel

• Без них никакой узел не смог бы взаимодействовать с коммутирующей структурой Fibre Channel. Одни и те же адаптеры могут служить для соединения как с локальной сетью (другими узлами), так и с периферией. Это позволяет, в частности, сократить число необходимых слотов ввода/вывода.

• Большинство адаптеров выпускается для шины PCI.

• Часто вместе с адаптерами используются 'гигабитные переходники' (GigaBit Interface Converter). Они служат для преобразования оптических сигналов в электрические и обратно.

———————————————
#fibrechannel
👍26