📈 Протокол MPLS
MPLS (Multiprotocol Label Switching) - это технология коммутации, которая используется для улучшения производительности и эффективности сетей.
Протокол MPLS добавляет метки (или ярлыки) к данным пакетов, чтобы определить их маршруты и обработку в сети.
Алгоритм диффузного обновления DUAL
Алгоритм DUAL (Diffusing Update Algorithm) представляет собой ключевой инструмент для оптимизации маршрутизации в динамических сетях.
Созданный Джоном Мойером в конце 1980-х годов, он был разработан для применения в протоколе маршрутизации EIGRP (Enhanced Interior Gateway Routing Protocol) с целью обеспечения быстрой и надежной сходимости маршрутизации при изменениях в топологии сети.
Чем больше в сети сервисов, тем больше ошибок при тестировании в ручном режиме. Но что поможет избавиться от ошибок?
Автоматизация.
🧑🎓 Об автоматизации тестирования уязвимостей, а точнее о скрипте nmap, и расскажут в Отусе на открытом онлайн-занятии «Nmap для тестирования уязвимостей». Занятие проведёт эксперт по комплексной защите объектов информатизации и опытный практик, руководитель курса по пентесту.
📍Будет интересно разработчикам, администраторам, девопс-инженерам, специалистам по ИБ.
Узнаете, как работает уязвимость CVE-2023-22527, напишете скрипт для тестирования уязвимости.
🐧Важно: вам понадобится Linux-машина на виртуальной платформе + docker-compose
🗓Вебинар пройдет 19 февраля и начнется в 20:00 (мск) и является открытой частью онлайн-курса в Отус.
👉Принять участие в вебинаре: https://otus.pw/XZFR/?erid=LjN8K4T6r
📍После занятия можно записаться на онлайн-курс «Пентест. Практика тестирования на проникновение». Курс доступен для приобретения в рассрочку.
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
🔃Устройства назначения в той же сети
Устройства назначения в одной сети играют ключевую роль в обмене данными.
Они могут быть компьютерами, серверами, смартфонами, принтерами и другими сетевыми устройствами.
Каждое устройство имеет уникальный сетевой адрес, который используется для идентификации и обмена данными в сети.
На уровне сети устройства назначения идентифицируются с помощью IP-адресов.
IP-адрес является уникальным идентификатором для каждого устройства в сети и используется для маршрутизации данных.
MAC-адрес (Media Access Control address) - это уникальный идентификатор сетевого интерфейса устройства.
DHCP: что это и как работает?
DHCP (Dynamic Host Configuration Protocol) – это протокол, который автоматически назначает IP-адреса компьютерам в сети.
Протокол DHCP позволяет автоматически управлять IP-адресами в сети, обеспечивая устройствам быстрый доступ к сети и облегчая администрирование сети за счет автоматизации процесса настройки сетевых параметров.
🔐Типы угроз безопасности
Проводные и беспроводные компьютерные сети играют важнейшую роль в повседневной жизни.
Атака на сеть может иметь разрушительные последствия с потерей времени и средств в результате повреждения или хищения важной информации и ресурсов.
🗂 Иерархия DNS
В протоколе DNS используется иерархическая структура для создания базы данных и разрешения имен.
Иерархическая структура DNS строится по именам доменов. Она подразделяется на небольшие управляемые зоны.
DNS — это масштабируемый сервис разрешения имен узлов, который распределен по множеству серверов сети.
✉ Протокол POP
Протокол POP используется приложениями для получения сообщений от сервера электронной почты.
При использовании POP сообщения загружаются клиентом с сервера и удаляются на сервере. Это стандартная операция POP.
Так как при использовании POP сообщения электронной почты загружаются клиентом и удаляются с сервера, это означает, что они не хранятся централизованно.
🌐 MAC-адрес в сети Ethernet
MAC-адрес в сети Ethernet - это 48-битный идентификатор, неотъемлемо связанный с определением источника и назначения данных в локальной сети.
Его структура представлена 12 шестнадцатеричными цифрами, разделенными на две ключевые части.
Например, при присвоении нового MAC-адреса устройству Cisco с OUI 00-60-2F, поставщик создает уникальный код 00-60-2F-3A-07-BC.
Перераспределение маршрутов
Пока не создан единый протокол маршрутизации, управляющий остальными, существует необходимость в том, чтобы несколько протоколов маршрутизации мирно сосуществовали в одной сети.
К примеру, одна компания работает с OSPF, а другая компания работает с EIGRP, и эти две компании слились в одно целое предприятие.
В этой статье мы рассмотрим три возможных способа установки метрик для маршрутов при перераспределении.
Базовая работа протокола RIP
Маршрутизаторы используют таблицу маршрутизации для принятия решения о переадресации.
Таблица маршрутизации содержит информацию о сетевых путях.
Маршрутизаторы, работающие по протоколу RIP, периодически транслируют настроенные сети со всех портов.
В этой статье вы узнаете, как работает RIP (Routing Information Protocol) и как обновляет таблицу маршрутизации из широковещательного сообщения шаг за шагом.
Настройка IPv6 с EUI-64 на Cisco
Роутер может принимать MAC-адрес своего интерфейса и использовать его в качестве идентификатора интерфейса.
Однако MAC-адрес - это 48 бит, а идентификатор интерфейса-64 бит.
В этой статье вы узнаете о настройке IPv6 на оборудовании Cisco при использовании метода EUI-64 для генерации идентификатора интерфейса.
В 2021 году Яндекс пережил мощнейшую DDoS-атаку в истории интернета на тот момент — почти 22 млн запросов в секунду. Раньше организовать подобное было трудно и дорого. Сегодня злоумышленники способны делать это без существенных затрат. В 2024 году вывести из строя любой сервис, не имеющий профессиональной защиты, не составляет особого труда.
Базовая защита от DDoS должна быть у любого веб-ресурса. Мы нашли выгодное предложение у международного провайдера DDoS-Guard: до конца января действуют скидки до 50% на все услуги: защиту сайта и сети, хостинг, а также VDS и выделенные серверы. Сервис подходит для проектов любого масштаба.
Провайдер гарантирует 99.95%+ доступность по SLA и дает бесплатный CDN. При этом нет никаких дополнительных доплат за отраженные атаки, а пропускная способность оборудования позволяет отражать атаки любого масштаба.
Успейте подключить нужную услугу, пока действуют сниженные цены: https://clck.ru/38A8ez?erid=LjN8KNv8W
Реклама. ООО "ДДОС-ГВАРД". ИНН 9204005780.
Huawei VRP
Универсальная платформа маршрутизации (Versatile Routing Platform VRP) - это сетевая операционная система, применяемая в сетевых устройствах Huawei, таких как маршрутизаторы и коммутаторы.
Он предоставляет пользователям этих сетевых устройств согласованную и мощную платформу конфигурации за счет стандартизации сетевых, пользовательских и управляющих интерфейсов.
В этой статье автор расскажет как, использовать командные строки в VRP для настройки и управления сетевыми устройствами Huawei.
N.A. ℹ️ Help
Управление потоком пакетов в сетях
Windowing в сочетании с неявной передачей сигналов, безусловно, является наиболее широко используемым механизмом управления потоками в реальных сетях.
Неявная передача сигналов используется более широко.
При неявной сигнализации передатчик предполагает, что пакет не был принят на основании некоторых наблюдений о потоке трафика.
В данной статье рассматривается механизм управления потоком пакетов в сетях.
N.A. ℹ️ Help
Протокол HNAP
Что это и для чего он нужен?
HNAP (Home Network Administration Protocol) - это протокол, разработанный компанией Pure Networks для упрощения администрирования домашних сетей.
Он позволяет устройствам в домашней сети обмениваться информацией о своем состоянии и параметрах конфигурации.
🔗Отказоустойчивость
Отказоустойчивая сеть - это сеть, которая ограничивает количество уязвимых устройств во время сбоя.
Она также построена так, чтобы быстро восстанавливаться при возникновении отказа.
Наличие нескольких путей к месту назначения называется резервированием.
↔️ Одноранговые приложения
Одноранговое приложение (P2P) позволяет устройству выступать в роли как клиента, так и сервера в пределах одного сеанса связи, как показано на рисунке.
В этой модели каждый клиент является одновременно сервером, а каждый сервер — клиентом.
Многие P2P-приложения позволяют пользователям совместно использовать части множества файлов в одно и то же время.
Вам нравится читать контент на этом канале?
Возможно, вы задумывались о том, чтобы купить на нем интеграцию?
Следуйте 3 простым шагам, чтобы сделать это:
1) Регистрируйтесь по ссылке: https://telega.in/c/networkadm
2) Пополняйтесь удобным способом
3) Размещайте публикацию
Если тематика вашего поста подойдет нашему каналу, мы с удовольствием опубликуем его.
Широковещательный домен и сегментация
Вы когда-нибудь получали электронное письмо, адресованное каждому человеку на работе или в школе? Это была широковещательная электронная почта.
В локальной сети Ethernet устройства используют широковещательные передачи и протокол ARP для поиска других устройств.
В отличие от коммутаторов, маршрутизаторы не пересылают широковещательные сообщения на другие интерфейсы.
➡️Протокол SMB
Протокол обмена блоками серверных сообщений (SMB) — это стандарт для обмена файлами между клиентом и сервером, описывающий структуру общих ресурсов сети, таких как каталоги, файлы, принтеры и последовательные порты.
Все сообщения SMB имеют общий формат, включая фиксированную длину заголовка и параметр переменного размера с данными.
Операционные системы Linux и UNIX могут открывать общий доступ к ресурсам в сетях Microsoft с использованием SMB через программное обеспечение, такое как SAMBA.
☝️ Быть руководителем в ИТ это не только повышенная зарплата.
Это возможность реализовывать проекты, на которые у одного человека просто не хватит сил. Но, придется отвечать не только за код, железо и сети - прибавятся люди и большой кусок ответственности.
Если хочешь научиться быть вождём на чужих ошибках - подписывайся на канал, который ведёт руководитель инфраструктурного подразделения крупной компании. Там ты найдешь профессиональные советы, полезные знания и увлекательные истории из мира ИТ.
👉 /channel/+2noiBI-KJkI1MDZi
Шлюз по умолчанию для хоста
ℹ️Шлюз по умолчанию необходим для обмена данными между устройствами в разных сетях.
Каждому конечному устройству необходимо присвоить IP-адрес, включая адрес шлюза по умолчанию.
Однако, если PC1 отправляет пакет на PC3, он будет переслан на шлюз по умолчанию, который затем маршрутизирует пакет к PC3.
Фильтрация маршрутов с помощью карт маршрутов
Некоторые сценарии проектирования могут потребовать, чтобы мы предотвратили перераспределение каждого отдельного маршрута.
Один из способов сделать эту фильтрацию - использовать карту маршрутов.
Эта статья рассматривает возможность фильтрации маршрутов с помощью карт маршрутов.
Терминология протокола RIP
RIP - это протокол маршрутизации вектора расстояния.
Он делится информацией о маршруте через локальную трансляцию каждые 30 секунд.
Маршрутизаторы хранят в таблице маршрутизации только одну информацию о маршруте для одного пункта назначения.
Маршрутизаторы используют значение AD и метрику для выбора маршрута.
В этой статье подробно объясняется о функции и терминологию протокола RIP (административное расстояние, метрики маршрутизации, обновления, пассивный интерфейс и т.д.) с примерами.
👨💻 Курс "Основы DevOps"
Вырастите с нами до Junior+ за 4 месяца.
Наше главное правило обучения - не менее 70% практики в любом курсе, что позволяет ученикам успешно проходить собеседования.
📂 Курс направлен на глубокое изучение методологии DevOps. В 31 тему включено всё: от компьютерных сетей и виртуализации до статистического анализа безопасности кода. Прибавьте к этому сопровождение куратора, 400+ страниц методичек, домашние работы и отработку теории практическими занятиями - и вы не будете думать о том, как пройти собеседование.
🎓 По завершении курса вы научитесь:
- Автоматизировать рабочие процессы
- Работать с системами CI/CD
- Мониторить и логировать системы
- Применять контейнеризацию и оркестрацию
- Эффективно взаимодействовать в команде
💎 Старт курса: 5 февраля
📌 Ознакомиться с курсом
Пример настройки IPv6 на Cisco
Уникальные локальные адреса работают так же, как и частные адреса IPv4.
Вы можете использовать эти адреса в своей собственной сети, если не собираетесь подключаться к Интернету или планируете использовать IPv6 NAT.
В этой статье мы расскажем о стандартной настройке IPv6 на оборудовании Cisco.
Способы траблшутинга сетевых проблем
Есть разные причины, по которым все идет не так в наших сетях: люди делают ошибки в своих настройках, оборудование может выйти из строя, обновления программного обеспечения могут включать ошибки, а изменение структуры трафика может вызвать перегрузку в наших сетях.
Для устранения этих ошибок существуют различные подходы, и некоторые из них более эффективны, чем другие.
В этой статье описываются 3 этапа устранения неполадок: сообщение о проблеме, диагностика и решение временной проблемы.
N.A. ℹ️ Help
Как мониторить SD-WAN
Существует несколько факторов, которые следует учитывать при реализации решения SD-WAN.
Одним из них является мониторинг сети.
В этой статье мы рассмотрим некоторые проблемы SD-WAN и то, как мониторинг сети может помочь их преодолеть.
N.A. ℹ️ Help
Как эффективно работать с MySQL?
Расскажет Николай Лавлинский на бесплатном практическом уроке «MySQL 8.0: запуск GTID-репликации в Docker» от OTUS.
На вебинаре:
- разберём полный процесс запуска надежной репликации в MySQL 8.0 c использованием GTID
- используем контейнеры для запуска серверов баз данных
💻 Урок будет полезен начинающим и опытным сисадминам Linux, веб-разработчикам и всем, кто хочет разобраться в работе MySQL в контейнерах.
Занятие пройдёт 30 января в 19:00 мск и будет приурочено к старту курса «Administrator Linux. Professional». Доступна рассрочка на обучение!
Пройдите короткое тестирование прямо сейчас, чтобы занять место на открытом уроке: https://otus.pw/fmUe/?erid=LjN8KK6XY
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.