Серверная Админа | Компьютерные сети
27.1K subscribers
1.13K photos
6 videos
7 files
1.19K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
Fibre Channel.

• Fibre Channel - сверхвысокоскоростная (до 1 Гбит/с и выше) схема полнодуплексной передачи данных. Технология обеспечивает передачу данных с малой задержкой на расстояния до 10 км.

• Средой передачи данных может быть кроме оптоволокна и витая пара, и коаксиал. Архитектура Fibre Channel представляет собой смесь канальной и сетевой топологии.

• У Fibre Channel существуют 3 варианта топологии:

1) Простейшей топологией является 'точка-точка'. В ней два устройства Fibre Channel соединены прямым соединением между собой.
2) Более распространенным вариантом топологии является арбитражная петля (FC-AL). При этом способе соединения возможно подключение до 127 устройств без использования коммутаторов.
3) Cоединение с коммутирующей структурой. За счет каскадного применения коммутаторов возможно соединение очень большого числа устройств - свыше 16 миллионов. Ограничений на соответствие скоростей соединяемых устройств в этом случае нет.

———————————————
#fibrechannel
👍28
Адаптеры Fibre Channel

• Без них никакой узел не смог бы взаимодействовать с коммутирующей структурой Fibre Channel. Одни и те же адаптеры могут служить для соединения как с локальной сетью (другими узлами), так и с периферией. Это позволяет, в частности, сократить число необходимых слотов ввода/вывода.

• Большинство адаптеров выпускается для шины PCI.

• Часто вместе с адаптерами используются 'гигабитные переходники' (GigaBit Interface Converter). Они служат для преобразования оптических сигналов в электрические и обратно.

———————————————
#fibrechannel
👍26
Что такое сетевое хранилище данных?

• NAS – это устройство хранения данных, предназначенное для хранения файлов, которое обеспечивает постоянный доступ к данным для эффективной совместной работы сотрудников по сети. Любая компьютерная сеть имеет взаимосвязанные серверные машины и клиентские машины, которые отправляют запросы на серверы.

• Устройства NAS – это специальные серверы, которые обрабатывают только запросы на хранение данных и обмен файлами. Они предоставляют быстрые, безопасные и надежные услуги хранения для частных сетей.

• Предприятия во многих отраслях выбирают решения NAS, поскольку они предлагают эффективное, масштабируемое и недорогое хранилище. По сравнению с другими серверами файловые серверы NAS обеспечивают более быстрый доступ к данным, являются более простыми в настройке и управлении.

———————————————
#nas
👍36
RAID массив.

• RAID-массивы – это дисковые массивы, в состав которых входят HDD или SSD накопители. Данная технология хорошо зарекомендовала себя благодаря тому, что ее использование позволяет обеспечить высокий уровень сохранности важных данных.

• Вся необходимая пользователю информация скачивается сразу на несколько дисков одновременно, поэтому если один накопитель выйдет из строя, то у владельцев данных все равно останется их копия.

• Преимущества технологии:

1) Финансовая экономия
Можно составить из нескольких дешевых накопителей.

2) Производительность
Использование RAID гарантирует быстрое и безопасное увеличение скорости чтения/записи.

3) Надежность
Риски потери информации в случае использования такого массива существенно снижаются.

4) Отказоустойчивость
Если пользователь использует типы рейд-массивов 5 с «отзеркаливанием», то он может с легкостью получить в свое распоряжение сразу два накопителя с однотипными данными.

———————————————
#raid
👍34
Из каких компонентов состоит устройство NAS?

1) Физические накопители

Устройства NAS могут содержать 2-5 жестких дисков, что обеспечивает большую емкость хранилища. Несколько физических дисков логически организованы в виде избыточный массив независимых дисков.

2) Центральный процессор (ЦП)

Устройства NAS имеют ЦП, обеспечивающий вычислительный интеллект и мощность для управления файловой системой. ЦП считывает и записывает данные для обработки и обслуживания файлов, управления несколькими пользователями и при необходимости интеграции с облаком.

3) Операционная система

Операционная система – это программный интерфейс между аппаратным обеспечением устройства хранения и его пользователем.

4) Сетевой интерфейс

Устройство NAS подключается к сети с помощью сетевого интерфейса. Сетевое соединение может быть кабелем Ethernet или Wi-Fi. Многие устройства NAS также имеют порты USB для зарядки или подключения других устройств к устройству NAS.

———————————————
#nas
👍35
Дом, который построил сам себя. Сетевой практикум. IoT.

Данное издание предназначено для получения практических навыков и умений посредством организации выполнения индивидуальных заданий в рамках проведения учебных практик как рекомендованного решения использования в контексте конкретных междисциплинарных курсов, связанных с принципами организации межсетевого взаимодействия, архитектуры информационных систем, в частности, в рамках платформы «Internet of things» и визуальным программированием, дидактикой преподавания математических дисциплин, вопросами информационной безопасности.

———————————————
#книга
🔥11👍6
Оборудование, стоящее между сетями, использующими одинаковые протоколы, называется…
Anonymous Quiz
50%
Мост
10%
Шина
36%
Шлюз
4%
Брандмауэр
👍14👎9
Практикуем знания в графическом симуляторе сети

• GNS3 — графический симулятор сети. Он позволяет создавать различные сетевые топологии прямо на вашем компьютере. Чаще всего GNS используется в качестве лабораторного стэнда, где можно проверить ту или иную технологию или схему.

• В программе полный функционал эмулируемых устройств. Т.е. запустив тот же маршрутизатор Cisco, нам будут доступны практически все функции, которые работают на реальном маршрутизаторе.

• В интернете доступен исходный код, а сама программа бесплатная. Ознакомиться можно по ссылке: https://gns3.com/

———————————————
#GNS3
👍34🔥83
Что нужно знать сетевому инженеру?

1) Основы сетей

2) Сетевые эмуляторы/симуляторы.

Сюда входят: Cisco Packet Tracer или GNS3. EVE NG тоже будет весьма полезен.

3) Основы безопасности сетей

Невозможно серьезно заниматься безопасностью сетей не понимая как работает сеть. Можно утверждать и обратное — нельзя строить сеть совершенно не задумываясь о безопасности.

4) Основы криптографии

Данный пункт вытекает из предыдущего. Знания криптографии будут очень полезны.

5) Основы дизайна сетей

Хороший инженер должен не только уметь администрировать существующие сети, но и создавать новые.

6) Основы работы с Linux

7) Документирование

Если вы создали и настроили сеть, но после этого не оставили ни единого документа с описанием, то вы просто не доделали свою работу

8) Основы работы с Windows Server

9) Основы программирования

———————————————
#что_нужно_знать
👍28🔥141👎1
💠Cisco Packet Tracer

Cisco Packet Tracer - симулятор сети передачи данных, выпускаемый фирмой Cisco Systems.

Позволяет делать работоспособные модели сети, настраивать маршрутизаторы и коммутаторы, взаимодействовать между несколькими пользователями.

Packet Tracer позволяет учащимся проектировать сложные и большие сети, что часто невозможно с физическим оборудованием из-за больших затрат. Packet Tracer обычно используется студентами, поскольку является бесплатным. Packet Tracer предоставляет дополнительные компоненты для обучения, в том числе авторскую систему, моделирование сетевого протокола, улучшение знаний и систему оценки.

Сама программа в данный момент не доступна в России, однако установить её можно не с официального сайта, либо скачать аналог с более широким функционалом, про который мы говорили ранее: GNS3.

———————————————
#cpt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍102
🧐Резюме канала для новичков

🟢Здравствуй, наш новый читатель! В этом посте мы собрали все основные темы, которые разбирали в этом канале, чтобы облегчить тебе путь в изучении информации.
Этот пост будет со временем дополнятся.

1️⃣Основы сетей
∟Модель OSI
∟Что такое IP?
∟MAC-адрес
∟Маска подсети
∟Топологии сетей
∟Виды кабелей
∟Виды компьютерных сетей
∟Коммутатор
∟Маршрутизатор
∟Модель TCP/IP

2️⃣Сетевые технологии
∟Протокол TCP
∟Протокол UDP
∟Технология Ethernet
∟DNS
∟VPN
∟DHCP
∟Настройка DHCP сервера
∟Wi-Fi
∟API
∟Типы API
∟POP3

3️⃣Безопасность
∟DoS и DDoS атаки
∟TOR
∟I2P
∟Настраиваем linux на безопасность
∟Honeypots
∟Шифрование
∟Mitm атаки
∟Firewall
∟IP-спуфинг
∟Цифровой сертификат
∟Proxy-сервер
∟TLS
∟SSL
∟SSH
∟Подборка постов с канала по безопасности

4️⃣Инструменты
∟Подборка софта для сетевого инжинера
∟Cisco packet tracer
∟GNS3

➡️ Подписывайся на наш канал по информационной безопасности: https://t.me/book_academ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍159🔥37283🤯2
🔐Цифровой сертификат

Цифровой сертификат – это электронный файл, удостоверяющий подлинность держателя сертификата для защиты данных, обменивающихся данными в интернете.

Цифровые сертификаты предоставляют способ аутентификации пользователей через доверенного третьего центр сертификации (CA). Этот CA подтверждает удостоверение держателя сертификата и "подписывает" сертификат, чтобы подтвердить, что он не был поддельным или изменен. Кроме того, для проверки подлинности можно использовать подписанный сертификат.

Пара ключей является критически важным элементом реализации цифрового сертификата. Открытый ключ содержится в локальном цифровом сертификате, а частный ключ используется для расшифровки данных, полученных от одноранговых пользователей.

———————————————
#сертификат #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍261
🌐EVE-NG vs GNS3

EVE-NG — это симулятор сети от нескольких поставщиков, который предоставляет функции, аналогичные GNS3.

Основное отличие от GNS3 заключается в том, что EVE-NG не имеет клиента. По сути, это означает, что он работает как автономная виртуальная машина и для работы не требует установки дополнительных программных компонентов на локальном устройстве.

Как и GNS3, EVE-NG для работы требует использования образов Cisco IOS или образов Cisco VIRL. Однако, в отличие от GNS3, у EVE-NG есть бесплатная версия, поддерживаемая сообществом, и профессиональная версия, которую можно приобрести по разумной цене. Дополнительные преимущества профессиональной версии включают лабораторные таймеры, интеграцию с Wireshark и другие ценные инструменты.

———————————————
#eveng #gns3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥3
⌨️Что такое IP-спуфинг?

При IP-спуфинге хакер рассылает поддельные IP-пакеты через поддельные IP-адреса, созданные для маскировки своей настоящей личности. Для этого они используют различные инструменты для поиска IP-адресов веб-сайтов и сетей. Затем они рассылают поддельные запросы с этими адресами 🧑‍💻

Подмена IP-адреса может осуществляться по нескольким причинам. Она часто используется для DDoS-атак или для сокрытия личности злоумышленника. Она также используется для повышения эффективности фишинговых кампаний и затруднения их обнаружения, поскольку поддельные электронные письма кажутся пришедшими из законных источников.

Когда злоумышленник использует подмену IP-адреса во время DDoS-атаки, он заваливает свою цель фальшивыми запросами, которые вызывают перегрузку и крах сервера. Эта тактика эффективна, поскольку она не позволяет никому определить, откуда исходят атаки, и позволяет злоумышленникам оставаться анонимными при их проведении.

———————————————
#ipspuffing #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥2
👋Что такое IP-спуфинг?

При IP-спуфинге хакер рассылает поддельные IP-пакеты через поддельные IP-адреса, созданные для маскировки своей настоящей личности. Для этого они используют различные инструменты для поиска IP-адресов веб-сайтов и сетей. Затем они рассылают поддельные запросы с этими адресами.

Подмена IP-адреса может осуществляться по нескольким причинам. Она часто используется для DDoS-атак или для сокрытия личности злоумышленника. Она также используется для повышения эффективности фишинговых кампаний и затруднения их обнаружения, поскольку поддельные электронные письма кажутся пришедшими из законных источников.

Когда злоумышленник использует подмену IP-адреса во время DDoS-атаки, он заваливает свою цель фальшивыми запросами, которые вызывают перегрузку и крах сервера. Эта тактика эффективна, поскольку она не позволяет никому определить, откуда исходят атаки, и позволяет злоумышленникам оставаться анонимными при их проведении.

———————————————
#ipspuffing #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🔎PKI

Инфраструктура открытых ключей (PKI) - способ проверки идентификации сайта с помощью цифрового сертификата. PKI использует центр сертификации (CA) для проверки вашей информации и подписи ее с цифровой подписью, которая не может быть изменена ни вашей информацией, ни подписью.

PKI предоставляет инфраструктуру для управления цифровыми сертификатами и состоит из:

1) Орган регистрации (RA), который проверяет подлинности предприятий, авторизует их запросы сертификатов и создает уникальные асимметричные пары ключей.

2) Орган сертификации (CA), который выпускает соответствующие цифровые сертификаты для запрашивающих предприятий.

3) Список отзыва сертификатов (CRL), определяющий действительные сертификаты. Каждый объект, обладающий аутентификацией открытого ключа CA, может проверить сертификаты, выданные этим CA.

———————————————
#pki
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🤔1
🌐Прокси-сервер

Прокси-сервер — это компьютер-посредник между пользователем и ресурсом в интернете. Если нужно открыть веб-страницу, прокси может сам сделать соответствующий запрос к нужному сайту, взять оттуда данные, проверить и отправить в браузер.

Для чего используют прокси:
🟢конфиденциальность
🟢доступ к запрещённым ресурсам
🟢фильтрация и контроль (прокси подходит не только для снятия ограничений, но и для блокировки отдельных ресурсов. Например, его используют в корпоративной сети, чтобы запретить доступ к соцмедиа и файловым хранилищам)
🟢безопасность (компьютер-посредник, который подменяет IP-адрес и перенаправляет трафик, может дать дополнительную защиту от хакерских атак и вирусов) и т.д.

———————————————
#proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍331
Типы прокси🫥

Наиболее распространены следующие типы:

1️⃣HTTP-прокси

Этот тип прокси-сервера используется для доступа к контенту с географическими ограничениями, например, к онлайн-видео, которое может быть ограничено в определенном регионе.

2️⃣Прокси-серверы SOCKS5

Прокси-серверы SOCKS5 работают на веб-сайтах, кроме того, их можно использовать для доступа к файлообменникам, сервисам потокового видео и играм.

3️⃣Прозрачные прокси

Прокси-серверы используются не только для доступа к определенным сайтам. Их можно использовать и с противоположной целью. Например, некоторые организации могут настроить прозрачный прокси-сервер для блокировки или фильтрации определенного контента при использовании интернета. Возможно, вы использовали прозрачный прокси-сервер, даже не замечая этого.

———————————————
#proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🔥2
👋 Привет, сетевые друзья! Сегодня речь пойдет о: Kea DHCP


Kea DHCP – это open-source DHCP сервер. Kea позволяет использовать API для управления сервисом, возможность хранить базы lease в СУБД и использовать хуки для дополнительных функций.

DHCP сервер Kea обладает рядом преимуществ – скорость работы, возможность создания кластера отказоустойчивости, большого функционала и... возможности покупки технической поддержки от разработчиков.

Network Academy | #dchp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🤬4