Как стать автором
Обновить
80.63

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Дата-центр в Нью-Йорке: как мы случайно начали предоставлять серверы и решения, как в NL и расти в США

Время на прочтение 27 мин
Количество просмотров 1.4K
Долгое время нашей основной локацией оставались Нидерланды, где мы обеспечивали максимальную гибкость, а последний переезд в Maincubes, позволил не только успешно расти за счёт крутого уровня сервиса и многообразия опций к виртуальным и выделенным серверам, но и задуматься о реализации подобного проекта в США, где с 2013 года не было такого уровня гибкости. Несколько лет я просил нашего бизнес-партнера и друга, Мурата Байхана, построить подобный нидерландскому проект в США, где он и мы могли бы разворачивать инфраструктуры для клиентов без ограничений, так как я уже привык к тому, что Мурат предоставляет ЦОД, сеть и стойки, а мы делаем всё остальное. Но у него увы просто не доходили руки… В 2022 пришло осознание того, что время пришло, особенно, когда ресурсы в Нидерландах стали стремительно дорожать, но как осуществить такой «переход» — я не совсем понимал. Мурат по-прежнему был не готов распылять усилия на два континента, а я был занят тем, что жил и продолжал активно путешествовать, о чём я рассказывал в своей «исповеди», где поделился секретами о том, как путешествовать и работать.

Вот и тогда, в начале июня 2022-го, я знал лишь то, что чётких планов нет, скорее всего нужно лететь в США и что-то строить, причем поспешно, так как 18-го августа 2022 мы должны были принять участие в уникальной экспедиции в удалённую часть Кораллового моря и Большого Барьерного рифа в Австралии, которая, говоря наперёд, прошла потрясающе:


И 27 часов проведенных под водой в течении 6 дней, а также 18 000 км, которые мы объехали «вокруг» Австралии в течении 6 недель, позволили собрать уникальные материалы для одного из наших некоммерческих проектов, который будет анонсирован в следующем году.
Читать дальше →
Всего голосов 14: ↑11 и ↓3 +8
Комментарии 0

Новости

Первый взгляд: Zyxel XMG1930-30HP

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 4.7K

Мозг любит играть с нами. Новый автомобиль пахнет вовсе не розами, а летучими соединениями из пластика, резины и краски. Но нам этот резкий запах нравится, поскольку ассоциируется с достижением заветной цели и исполнением мечты.

Новое серверное железо тоже имеет свой уникальный запах, знакомый каждому системному администратору или инженеру. И он нравится по схожим причинам, ведь в распакованной коробке лежит долгожданный девайс, который давно хотелось пощупать своими руками, например, управляемый коммутатор с PoE: Zyxel XMG1930-30HP.

Сегодня мы распакуем его, взглянем на комплектацию и в общих чертах расскажем, что этот коммутатор умеет. Не церемонясь, вскроем корпус и покажем внутреннюю компоновку и качество пайки. Заодно выясним, повлиял ли мировой дефицит чипов, о котором не раз писали на Хабре, на производство такого железа.
Читать дальше →
Всего голосов 17: ↑16 и ↓1 +15
Комментарии 11

Как устроены сети: полезные материалы от сотрудников Selectel

Время на прочтение 4 мин
Количество просмотров 11K

Фрагмент из курса «Сети для самых маленьких».

Чтобы стать сетевиком, новичку нужно изучить много теории, разобраться в особенностях профессионального оборудования и других аспектах. Мы в Selectel попросили коллег порекомендовать полезные ресурсы по сетевым технологиям, которые пригодятся на старте. Сохраняйте подборку в закладки и делитесь своими вариантами в комментариях.
Читать дальше →
Всего голосов 36: ↑34 и ↓2 +32
Комментарии 8

Бородатый обманщик. Методика TARPIT в защите и нападении

Уровень сложности Средний
Время на прочтение 15 мин
Количество просмотров 1.9K

Существует стратегия информационной безопасности, суть которой сводится к непропорциональному расходованию ресурсов атакующей стороны. Ресурсов вычислительных, временных и человеческих.

Добро пожаловать под кат если вас интересует:

  Как затруднить атакующему фазу разведки?

  Отчего nmap может серьезно тормозить?

  Откуда берутся хосты с тысячами открытых портов?

  Как выявлять tarpit хосты и что с ними делать если вы занимаетесь аудитом ИБ.

  Что это вообще такое этот ваш tarpit? )

 

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 1

Истории

Пакуем весь трафик в Ping message, чтобы не платить за интернет | ICMP NAT traversal

Уровень сложности Сложный
Время на прочтение 29 мин
Количество просмотров 65K

Бывало ли у вас такое, что вы подключились к общественной сети или мобильному интернету, но он себя странно ведёт. Надпись «Подключено, без доступа к интернету» отсутствует, устройство думает, что всё нормально. Вы открываете браузер и видите «Пройдите проверку личности в сети нашего кафе» или в случае с мобильным интернетом «Пополнить баланс можно тут, тут и тут».

Так вот, переходя ближе к теме. Вы можете воспроизвести подобное поведение очень просто прямо сейчас при помощи вашего мобильного телефона и ноутбука. Я в своём конкретном кейсе буду пользоваться услугами оператора красного цвета, однако проблема актуальна для всех текущих 4 монополистов рынка сотовой связи. Как вам, скорее всего, уже известно, они около года меняют свою политику, внедряя одно интересное нововведение — с вас требуют дополнительной платы за раздачу интернета поверх основного пакета. То есть вы не можете взять и использовать свои 7 гигов на месяц как ресурс для раздачи при помощи точки доступа. Для точки доступа вам предлагают отдельный, зачастую совсем невыгодный тариф. Конечно, можно сменить основной тариф на специальный «тариф для раздачи» и платить втридорога, но, как вы понимаете, сегодня мы в потребителя будем играть совсем недолго. Сейчас по пунктам нужно доказать нечестность подобной политики и с чувством завершённого введения перейдём к непосредственно технотексту.

Подобные условия пользования, само собой, порождают внутреннее недовольство пользователей:

За интернет они платят? — Да.

Раздача как-либо использует ресурсы провайдера сверх нормы? — Нет.
Читать дальше →
Всего голосов 285: ↑284 и ↓1 +283
Комментарии 91

Что нам стоит — NAS построить

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 19K
image

Приветствую.

Очень хотелось использовать для «стартовой» картинки или Вовку из «3/9 Царства» с его молодецким задором и весёлым+бодрым отношением к разным ситуациям.

Ну, или как минимум Волка из не менее известного м/ф с его «ШО? ОПЯТЬ?!».

Но… «читерство не наш метод !». Хотя… :)
Читать дальше →
Всего голосов 17: ↑15 и ↓2 +13
Комментарии 79

Точечный обход блокировок на Mikrotik: BGP и Address lists + Mangle. Как реализовать обход по доменам?

Уровень сложности Средний
Время на прочтение 16 мин
Количество просмотров 15K

Как загрузить список из 500 доменов на mikrotik, чтоб он их преобразовал в IP-адреса?

Как заставить Mikrotik резолвить домены по wildcard?

Как поднять Shadowsocks\VLESS на ROS?

Никак

Я задался этими вопросами, достал hAP ac lite из шкафа и посмотрел, на что способна ROS 7 в конце 2023 года. Потестил всем известные способы, а также попробовал запихать много доменов в address-lists.

Читать далее
Всего голосов 22: ↑22 и ↓0 +22
Комментарии 28

Сказ о том, как случайно не сделать роутер Cisco публичным DNS и NTP сервером

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 9.3K

Операционная система IOS/IOS-XE роутеров Cisco — источник вдохновения для большого числа других производителей. В Сети навалом инструкций, как сконфигурировать типовой роутер Cisco для сценариев SOHO. Однако, в отличие от «бытовых» роутеров, с настройкой такого конструктора, как Cisco IOS, придётся действовать аккуратно. Если не напрягать голову, то роутер начнёт жить своей жизнью и станет, к примеру, DDoS-амплификатором.

Давайте разбираться
Всего голосов 23: ↑23 и ↓0 +23
Комментарии 16

Интернет провайдер и его Клиент у которого сеть упала

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 10K

Не так давно я работал сетевым инженером в региональном Интернет провайдере с услугами, в основном, для домашних абонентов. А потом ушёл в корпоративный сегмент, в компанию с большой филиальной сетью по России. И помимо того что это другой опыт и другой взгляд на профессию - это другой взгляд на провайдера и его взаимодействие с клиентами, теперь уже со стороны клиента. Нельзя сказать, что для меня получилось сделать какие-то невероятные открытия в этом взаимодействии, нет, но какие-то моменты получилось сформулировать более точно, про них и будет в этой статье. Рассмотрим реальные, я думаю типичные, ситуации из практики работы сетевого инженера в бизнес компании с провайдерами Интернет через призму отношения к этому со стороны провайдера в том числе.

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 23

Повышаем качество обслуживания трафика в российских криптошлюзах: нюансы внедрения QoS

Время на прочтение 10 мин
Количество просмотров 2K

Вспомните обычный рабочий созвон или видеоконференцию – с задержкой связи, эхом или торможением видео. Как правило, это происходит из-за плавающей пропускной способности каналов связи. И если для одних видов трафика (электронная почта или обмен короткими текстовыми сообщениями), подобные задержки некритичны, то для других (голосовые сообщения, видеотрансляции) они становятся серьезной проблемой. При этом безопасность все равно нужно обеспечивать, да так, чтобы средства наложенной защиты, в том числе для ГОСТ-шифрования, не вызывали дополнительных лагов в работе прикладных сервисов. Для этого криптомаршрутизаторы (они же криптошлюзы) должны поддерживать качество обслуживания (Quality of Service – QoS) различных видов трафика, которые конкурируют между собой за ресурсы различных каналов. В этой статье мы разберем, как обеспечивается QoS в зарубежном оборудовании, и изучим нюансы внедрения этих механизмов в российские криптошлюзы.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 10

Как мы создали и развиваем лабораторию R&D

Уровень сложности Простой
Время на прочтение 12 мин
Количество просмотров 2.4K

Привет, меня зовут Александр, я руковожу Управлением исследований и разработки новых решений в «Ростелеком-ЦОД», если коротко — лабораторией R&D.

Сейчас лаборатория хорошо прокачана и продуктивна, но так было не всегда. В этой статье я расскажу, как мы ее создавали, к чему пришли и как тестируем оборудование, ПАК и ПО.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 4

Как управлять трафиком с помощью BGP и OSPF

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 8.2K

Привет, Хабр!

BGP и OSPF — это протоколы, которые позволяют нам строить и поддерживать сети, способные справляться с огромным объемом данных и обеспечивать высокую доступность. BGP чаще всего используется для маршрутизации трафика между разными автономными системами (AS), в то время как OSPF является внутренним протоколом для построения маршрутов внутри одной AS.

Читать далее
Всего голосов 18: ↑12 и ↓6 +6
Комментарии 6

Миграция с Huawei SoftX3000 на Eltex ECSS-10

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 4.1K

Для устранения накопившихся проблем с коммутатором Huawei SoftX3000 предлагалось единственное решение — полное обновление станции за очень внушительный ценник. Руководство стремилось минимизировать затраты и запрашивало альтернативные варианты. Решений по системам коммутации такого уровня не так много в мире, а в РФ тем более. Наши поиски привели нас к системе от российского производителя «Элтекс».

Читать далее
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 8

Ближайшие события

Серверы из линейки vStack-R, как альтернатива оборудованию западных вендоров

Время на прочтение 5 мин
Количество просмотров 2.4K

В современном мире, где время является ценным ресурсом, обеспечение доступности и надежности серверных решений становится ключевой задачей. В начале 2022 года, когда на рынке наблюдался дефицит полупроводников и чипов, мы поставили перед собой цель предложить качественное и эффективное серверное решение в кратчайшие сроки. И именно таким решением стали серверы из линейки vStack-R.

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 5

Быстро поднимаем беспроводную сеть в отеле

Уровень сложности Простой
Время на прочтение 12 мин
Количество просмотров 9.3K


И снова о гостиничной инфраструктуре.


В предыдущей статье мы рассказали о достаточно простой реализации WiFi для мини-отеля.


Сейчас мы рассматриваем не мини-отель, а несколько большую бизнес-единицу, например, небольшую гостиницу. Вне зависимости от географического расположения, стабильный доступ в Интернет нужен всегда.


Предлагаемое решение может работать не только в отеле, но и в любом публичном месте, где нужен стабильный интернет, например, в библиотеке, доме культуры и так далее.

Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Университет: как разрешить доступ к сайту по URL в любой точке сети

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 5.5K

В предыдущей статье рассказывалось, как предоставить техперсоналу доступ в интернет по паролю в любой точке ВУЗа, где есть локальная сеть.

А как же быть простым пользователям, которым пришла ссылка-приглашение на участие в онлайн вебинаре?
А сотням обучающимся в компьютерных классах, у которых ГРАНД-Смета не обновляется через прокси-сервер и обучаются по устаревшей базе смет?
А нескольким участникам онлайн вебинара в компьютерном классе?

И ещё очень много подобных случаев. Конкретно эти все ресурсы не работают через прокси-сервер.

Сегодня в статье будет рассказано как предоставить обычным пользователям доступ по URL к конкретным сайтам без вызова техперсонала.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 7

Как собрать свой собственный x86 Wi-Fi роутер

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 36K

Как и обещал в прошлой статье расскажу, как собрал и настроил свой собственный x86 Wi-Fi роутер с OpenWrt.

Читать далее
Всего голосов 42: ↑38 и ↓4 +34
Комментарии 275

Заблокируют ли нам VPN с помощью DPI?

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 50K

В сети стали появляться новости о том, что провайдеры закупают DPI оборудование, для того чтобы блокировать VPN. В этой статье я хочу поделиться своим мнением в целом о блокировках и конкретно о DPI.

Как у нас происходят блокировки сейчас?

Роскомнадзор вносит нежелательный ресурс в черный список. Провайдеры вынуждены подчиняться и не пропускать запросы к такому ресурсу. Например, при попытке зайти в твиттер, наш браузер отправляет DNS запрос провайдеру для получения IP-адреса твиттера. Провайдер, поняв то, что этот IP-адрес в черном списке, отдает нам свою страницу, где сообщается о том, что доступ невозможен.

Блокировка IP-адресов не эффективна по многим причинам. Например, необходимый ресурс может просто сменить IP-адрес. Мы такое наблюдали в 2018, когда РКН блокировал телеграм. Телеграм же просто менял адреса. А учитывая, то что телеграм хостился на AWS (Amazon Web Services), где кроме него хостилось огромное количество сайтов, в том числе и сам РКН. В итоге мы получили ситуацию, когда РКН заблокировал всё, что можно, в том числе и себя, а телеграм так и остался не заблокированным.

Но если ресурс, как твиттер не собирается менять IP-адрес, мы все равно можем попасть на него большим количеством способов: использовать другой DNS, прокси, VPN и др. А учитывая то, что в 2023 VPN используют почти все, то у РКН не остается шансов.

Читать далее
Всего голосов 56: ↑35 и ↓21 +14
Комментарии 132

ИОЛА (IOLANET2): уникальная ретро-сеть отечественного производителя и безуспешный эксперимент

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 9.7K
image

Доброго всем здоровья!

Речь пойдет о попытке организации простейшей сети — объединении двух компьютеров, содержащих сетевые ISA-карта ИОЛА при помощи коаксиального кабеля, и о возникшей тупиковой ситуации. Одна из целей этой статьи — сбор комментариев для продолжения эксперимента, целью которого является законченное построение ИОЛА-сети.

Статья носит поверхностно-ознакомительный характер и написана ввиду неравнодушия к образцам отечественной вычислительной техники. Под катом фото ретро-платы ИОЛА, созданной на основе отечественных микросхем, в обиходе — элементной «рассыпухи». По характеристикам элементной базы специалисты смогут предположить общую схемотехнику. Фото старался сделать детальнее, возможно кого-то это натолкнет на воспроизведение подобной платы и соответствующего функционала, либо на продолжение эксперимента. Вас ждет пример того, что получилось, а что нет.

Добро пожаловать под кат, фото кликабельны.
Читать дальше →
Всего голосов 57: ↑56 и ↓1 +55
Комментарии 53

Манюня, часть 2

Время на прочтение 3 мин
Количество просмотров 9.6K

И снова здравствуйте!

Данная статья посвящена разъяснению того, что из себя представляет проект «Манюня». Я не буду пытаться с пеной у рта доказывать, что он круче, лучше чем то, что уже есть. Это нечто другое, ностальгия, реализация того, что давным-давно хотелось сделать, но, как обычно бывает в нашей с вами жизни, то времени не хватало, то желания не было.

На сегодняшний день у меня есть 3 прототипа, которые я всячески мучаю. На днях со мной связался @vetalegg, который мне указал на недостатки в другом проекте, что это за проект – неважно, пусть он останется нашей тайной. Все мы люди. Все мы человеки, а человеку свойственно ошибаться. Винить за это никого не нужно, без наших ошибок мы никогда не получим то бесценное, что мы называем словом «опыт», как говорится, не ошибается только тот, кто ничего не делает

Один из существенных минусов того самого проекта - слабая проработка разъема для IButton, для удобства использования которого устанавливают переходники. В моем детище я хочу, чтобы все было сразу «из коробки», а не как продукция «яблочка»…

Конечно же, указанные минусы я сразу же проверил и на своем проекте. В настоящий момент в «Манюне» для IButton разъем реализован следующим образом:

Читать далее
Всего голосов 33: ↑29 и ↓4 +25
Комментарии 32

Вклад авторов