Как стать автором
Обновить
15.08

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга
Уровень сложности

SSO (Прошивка и настройка Cisco Catalyst коммутаторов, с привязкой к RADIUS NPS)

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.7K
Блог компании Timeweb Cloud Системное администрирование *Cisco *Сетевое оборудование
Обзор

Настройка Cisco Catalyst 2950,2960,3750 + RADIUS Windows NPS




Начну с конфига и сразу всё буду описывать. Для удобства предлагаю открыть блокнот и в него вставлять команды.

Конфигурирование будем проводить на примере модели 2960-24Т.

enable
conf t
hostname S1 #Где S1 ваше имя коммутатора
enable secret cisco #где cisco ваш привилегированный пароль
service password-encryption #обязательно шифруем пароли в конфигурации
banner motd $ WARNING: This system is for the use of authorized personnel only.Unauthorized access is a violation of state and federal,civil and criminal laws.$

int vlan 25 # настраиваем management доступ (SVI), у меня это VLAN25, у вас это может быть VLAN 1
ip address 10.25.0.10 255.255.255.0
description MGM
no shutdown
exit

ip default-gateway 10.25.0.1 # указываем шлюз

После этого можем обновить прошивку.

В связи с санкциями сайт Cisco не даёт возможности скачать прошивку, поэтому её можно будет взять тут.
Читать дальше →
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 0

Новости

UserGate 7.0.1 (build 7.0.1.826R). Первый взгляд на новую версию ПО

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 2.3K
Информационная безопасность *IT-инфраструктура *Сетевое оборудование
Обзор

Всем привет, меня зовут Фуркат. Я занимаюсь сетевой безопасностью в ИБ‑интеграторе, и в процессе работы к нам попадают новые системы и «железки». Прежде чем передать их клиентам, мы все проверяем, смотрим, на что ПО и оборудование способно, а на что — нет. Недавно к нам таким же образом попала на тот момент последняя UserGate (7.0.1 build 7.0.1.826R от 27 апреля 2023). Ее мы тоже потестили, и сейчас я вам покажу и расскажу, что из этого получилось.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 4

Туториал: как создать универсальный сервер для дома или небольшого офиса

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 3.7K
Хостинг IT-инфраструктура *Виртуализация *Серверное администрирование *Сетевое оборудование
Туториал

В этой статье вы узнаете как создать сервер на базе proxmox, создать контейнеры с нужными вам приложениями, а также запустить web сервер с панелью управления aaPanel.

Читать далее
Всего голосов 10: ↑6 и ↓4 +2
Комментарии 14

ISP Redundancy без ISP Redundancy

Время на прочтение 6 мин
Количество просмотров 955
Сетевые технологии *Сетевое оборудование

Данный пост является результатами страданий стараний в попытке осилить механизм обеспечения избыточности провайдеров на кластере межсетевых экранов CheckPoint. Решение, которое в конечном итоге будет описано, не претендует на звание «самого элегантного», но показалось удобным на данный момент настройки сети, и, возможно, будет кому‑нибудь полезным.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

Истории

DPPSK: безопасность и персональный подход

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 842
Блог компании ITT Solutions Системное администрирование *Сетевые технологии *Беспроводные технологии *Сетевое оборудование
Обзор

Очень сложно дать точное определение индустрии гостеприимства, поскольку она объединяет в себе множество отраслей, сотрудничающих друг с другом. Причиной коллаборации можно считать проявление внимания к гостям и удовлетворение их потребностей. Когда вы бронируете себе номер в отеле, то в большинстве стран мира вам предложат в качестве услуги беспроводной доступ в интернет по технологии Wi-Fi. С точки зрения клиента — эта услуга элементарна и само собой разумеющееся явление. Вам надо лишь узнать имя Wi-Fi сети и пароль, который позволит к ней подключиться, то есть всё, как дома.

Но с точки зрения системного администратора, отельная Wi-Fi сеть — это боль как в настройке, так и в обслуживании. Нужно обеспечить стабильный уровень сигнала во всех номерах, приходится задумываться о безопасности гостей и разбираться с возникающими сетевыми проблемами. Любой сбой в такой сети напрямую влияет на имидж отеля, а иногда даже сети отелей. Для гостей из других стран Wi-Fi в отеле часто единственный способ оставаться онлайн, так что его стабильная работа превращается в часть гостеприимства и общего впечатления от визита.
Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Как релоцироваться из офиса сохранив локальную сеть

Время на прочтение 4 мин
Количество просмотров 4K
Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

При переезде в другую страну возникла необходимость сохранить рабочую сеть так, как будто я нахожусь в офисе, чтобы и я имел доступ к сети офиса, и мои коллеги имели доступ к моей сети, например, могли напечатать мне на принтер. Причем, главная задача состояла в том, чтобы развертывание сети было максимально быстрым и простым. В идеале должно быть достаточно включить роутер в розетку.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 7

Рассуждения на тему организации системы передачи данных Интернет трафика на подвижных составах РЖД

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 2.2K
Сетевые технологии *Разработка для интернета вещей *Сетевое оборудование
Мнение

Тут такое дело. Вроде как пост, а с другой стороны обсудить нормально хочется.

Пока еду тут в командировку. Разговорились с проводником про Интернет в поезде. Так вот, у них здесь оказывается по факту как такового интернета нет, а установлен в одном из вагонов медийный сервер, к которому подключены разбросанные по вагонам Wi‑Fi роутеры. И пассажиры подключаются к этой сети, ну и смотрят медиаконтент, что‑то типа локальной сетки получается... Так вот, разговорились с ним как блин все же «провести» интернет по факту. Ну я не долго думая накидал ему на вентилятор. P. S. в хорошем смысле этого слова.

Прошу не судите строго, все спонтанно, и от руки. Возможны даже ошибки.

Читать далее
Всего голосов 11: ↑6 и ↓5 +1
Комментарии 38

Обзор голосовых шлюзов Flying Voice

Уровень сложности Средний
Время на прочтение 2 мин
Количество просмотров 1.2K
IT-инфраструктура *Сетевое оборудование
Обзор

Ввиду событий последнего года рынок телекоммуникационного оборудования несколько нестабилен: некоторые производители задирают цены в космос ("Не будем называть кто, хотя это был слонёнок"), других все сложнее найти. Наши китайские товарищи не бросили нас в беде и потихоньку начали приходить со своим оборудованием на замену.

Я работаю в сфере телефонии, и мы закупили для теста небольшое количество голосовых FXS-шлюзов Flying Voice различной емкости:

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 5

Управление точкой доступа Zyxel WAX655E в облачной среде Nebula и через AP controller

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 492
Блог компании ITT Solutions Облачные сервисы *Сетевое оборудование
Обзор


Продолжаем разговор о точке доступа Zyxel WAX655E


В статье «Снаружи и внутри — уличная точка доступа Zyxel WAX655E» мы описали основные характеристики WAX655E и начальную настройку в локальном режиме управления (Standalone mode).


Характеристики данного устройства: поддержка WiFi 5 и WiFi 6, возможность подключения к сети по беспроводной связи (технология Mesh), WiFi роуминг, различные режимы аутентификации, мощные антенны, изолированный корпус, возможность работы при низких и/или высоких температурах — всё это делает WAX655E подходящим кандидатом как для работы снаружи помещения, так и в качестве единственной точки доступа для средней компании.


Выполняются настройки без каких-либо проблем, в Standalone mode нам в этом помогали стартовый Wizard, продуманный веб-интерфейс и подробная документация.


Настраивать устройства в Nebula ещё проще, в чем мы сейчас и убедимся.

Читать дальше →
Рейтинг 0
Комментарии 0

Bercut птица гордая, не пнешь…

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 4.8K
Разработка систем связи *Производство и разработка электроники *Сетевое оборудование

Эта статья о моем опыте импортозамещения в сфере сертифицированного измерительного оборудования, а именно использование приборов Bercut‑ETX 10G компании ООО «НТЦ‑Метротек». Полагаю, что информация в статье будет любопытна коллегам трудящимся в близких областях.

Читать далее
Всего голосов 29: ↑28 и ↓1 +27
Комментарии 38

«Port Knocking» на устройствах MikroTik

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 9.2K
Информационная безопасность *Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Port Knocking - это метод, который позволяет скрыть открытые порты на сервере, а также скрыть сам факт существования сервера в сети. Он основывается на использовании последовательности подключений к определенным портам, которые заранее определены администратором. Если эта последовательность верна, то система открывает доступ к нужному порту.

Читать далее
Всего голосов 9: ↑7 и ↓2 +5
Комментарии 19

Болгарский «Правец-16» (ЕС-1839). Вылазка в консольный интернет в 2023 году на PC/XT 35-летней давности

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 6K
Блог компании Timeweb Cloud Настройка Linux *Интерфейсы *Старое железо Сетевое оборудование
Туториал
image

О выходе в интернет с помощью старой, почтенной (но не всегда почившей) техники написано немало статей. Возможно, для кого-то именно эта статья окажется первой, человек вполне может заинтересоваться и начнет расширять кругозор в подобном направлении.

В данной статье описан пример возможности пребывания в современном интернете на примере компьютера архитектуры PC/XT, без Ethernet-карты, болгарского производителя «Правец».

Доступ в интернет при помощи консольного браузера, может быть полезен для просмотра документации, мануалов. Не всегда на сервере установлена графическая оболочка. Важна суть, а при помощи каких средств она получена, пожалуй, дело второе.

Также данное решение может быть использовано для управления хостом — мы получим MS-DOS терминал с функционалом Kermit.

Под катом детальные фото содержимого «ретро-Правц»а, настройка терминального соединения через RS-232, видеодемонстрация выхода в интернет. Фото кликабельны.

Приступим? :)
Читать дальше →
Всего голосов 50: ↑49 и ↓1 +48
Комментарии 50

Снаружи и внутри — уличная точка доступа Zyxel WAX655E

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 1.7K
Блог компании ITT Solutions Сетевые технологии *Облачные сервисы *Сетевое оборудование
Обзор

Что это такое?

На сайте вендора читаем довольно скромное определение: «Уличная точка доступа Zyxel WAX655E». В данном случае маркетологи Zyxel, прямо скажем, скромничают. Это мощный агрегат, раздающий сигнал по WiFi 6, способный гарантированно покрыть площадь диаметром более 100 метров.

WAX655E имеет 6 антенн, поддерживает большое число функций и протоколов, несколько сценариев управления.

Помимо всего прочего, устройство заключено в герметичный корпус, питание, и сигнал подаются по одному кабелю через PoE. Точка доступа имеет повышенную защиту промышленного класса (IP67) от атмосферных воздействий. таких как дождь, снег, низкие или высокие температуры, а также дополнительный уровень защиты точки доступа от скачков напряжения, вызванных молнией.

Возможностей и полезной информации достаточно много, поэтому разделим наш обзор на две части:

В первой части мы расскажем о самом устройстве, его возможностях, подключении и начальной настройке, а также о работе в локальном режиме управления (Standalone mode).

Вторую часть посвятим работе в облачной среде управления Nebula, а также расскажем об оставшихся нюансах, которые не вошли в первую часть.

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 6

Ближайшие события

CROC Service Partner Day
Дата 7 сентября
Время 10:00 – 18:00
Место Москва
Okkam. О цене и ценности
Дата 12 сентября
Время 12:00 – 19:00
Место Москва
«Стачка» — IT-конференция
Дата 15 – 16 сентября
Время 09:00 – 18:30
Место Ульяновск
Business⁢ Day: Retail CPG
Дата 28 сентября
Время 09:50 – 14:00
Место Онлайн
XIX конференция разработчиков свободных программ «Базальт СПО»
Дата 29 сентября – 1 октября
Время 10:00 – 19:00
Место Переславль-Залесский Онлайн
Kokoc Hackathon
Дата 29 сентября – 1 октября
Время 19:00 – 21:00
Место Онлайн
Russia Risk Conference 2023 — 19-я конференция по риск-менеджменту
Дата 25 – 26 октября
Время 10:00 – 19:00
Место Москва Онлайн

Почему одних MSSP и ISP недостаточно для защиты от DDoS-атак. Зачем нужна on-prem защита

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 1.1K
Блог компании К2Тех Информационная безопасность *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Мы провели опрос и выяснили, что среди распространенных в прошлом году атак одними из самых популярных стали DDoS, и сейчас они продолжают удерживать пальму первенства. Причем, как показывает практика, сервисов по защите от DDoS-атак не всегда может быть достаточно, чтобы чувствовать себя спокойно, и нужно разворачивать on-prem защиту.

Мы решили глубже разобраться в вопросах: хватает ли для защиты MSSP и ISP? От каких атак они могут защитить, а какие потребуют on-prem защиты? Как можно построить эшелонированную защиту крупной корпоративной сети с публичными сервисами? Мы подготовили совместную статью с продакт-менеджером российской компании-разработчика on-prem решения по защите от DDoS-атак MITIGATOR, Глебом Хохловым. Тем, кто занимается защитой крупной корпоративной сети, обмен опытом в свете последних атак будет не лишним.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 1

Обзор дата-центра в Турции – Star of Bosphorus

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 2.2K
Блог компании Serverspace Системное администрирование *IT-инфраструктура *Облачные вычисления *Сетевое оборудование
Обзор

Недавно наши специалисты разместили и подключили оборудование в современном дата-центре в Турции. Новая локация теперь доступна в панели управления, и теперь есть возможность создавать виртуальные машины в Стамбуле. Центр обработки данных Star of Bosphorus занимает огромную площадь в 45 000 кв. м и имеет сертификацию Uptime Institute Tier III Design & Resort.

Под катом расскажем, что привлекло нас в этом дата-центре и почему был выбран именно он, какие особенности есть у этой «Турецкой звезды», какое серверное оборудование было размещено в кластере, как мы подключали оборудование и покажем сетевую схему.
Читать дальше →
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 4

Snort и Suricata — простой путь к использованию IDPS: от установки на сервер до грамотной настройки

Время на прочтение 14 мин
Количество просмотров 5.2K
Блог компании Selectel Информационная безопасность *Системное администрирование *Сетевые технологии *Сетевое оборудование

Межсетевые экраны — один из первых эшелонов защиты интернет-сервисов с довольно широким функционалом по безопасности. В их состав обычно входит класс решений IDPS, который позволяет с высокой точностью определять нелегитимные запросы и блокировать их.

В этом материале рассказываю, что такое системы IDPS и какие они бывают. А также показываю, как их разворачивать на виртуальных серверах и настраивать сигнатуры для блокирования вредоносного трафика. Все инструкции — на примере Snort и Suricata. Подробности под катом.
Читать дальше →
Всего голосов 35: ↑35 и ↓0 +35
Комментарии 12

VirtualBox: виртуальная локальная сеть, маршрутизация в Linux

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 10K
Настройка Linux *Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование
Туториал

Создание виртуальной локальной сети с использованием VirtualBox и Linux. Настройка VirtualBox, типов подключения, виртуальных машин и операционной системы Linux в рамках создания локальной сети.

Читать далее
Всего голосов 17: ↑11 и ↓6 +5
Комментарии 32

Что делать с двумя тысячами роутеров, на которых корявая прошивка, если ты — провайдер?

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 30K
IT-инфраструктура *Cisco *Сетевое оборудование DIY или Сделай сам Инженерные системы *
Кейс

В этой статье я хочу рассказать о своем опыте построения конвейера для прошивки устройств, в которые можно втыкать кабеля с 8-pin коннекторами на концах. Некоторые наблюдения, как мне кажется, могут помочь вам решать подобные кейсы в будущем.

Читать далее
Всего голосов 92: ↑91 и ↓1 +90
Комментарии 57

Проблемы с трафиком из локальной сети. Mikrotik RouterOS, PPPoE

Уровень сложности Средний
Время на прочтение 2 мин
Количество просмотров 6.4K
Сетевые технологии *Сетевое оборудование
Кейс

Часть трафика из локальной сети не проходила, проблема - connection timeout. Оказалось дело в профиле подключения к pppoe.

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 10

Дилемма инженера: какой Wi-Fi выбрать для проекта сегодня?

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 6.4K
Блог компании К2Тех Сетевое оборудование
Обзор

Привет, Хабр! Сегодня мы хотим поговорить про Wi-Fi в том виде, в котором он есть на рынке. Учитывая, что количество проектов по построению беспроводных сетей не сокращается, а номенклатура доступных изделий сильно “похудела”, теперь приходится выбирать вендора для каждого конкретного случая. И раз уж нельзя взять и рекомендовать теперь всем вендора на букву Ц, мы провели сравнение доступных решений. Под катом — разбор типовых сценариев и анализ применимости вендоров для соответствующих проектов.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 15

Вклад авторов