Как стать автором
Обновить
85.69

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Сложно о простом. Канальный уровень (L2) модели OSI

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров7.6K


Приветствую, коллеги! Меня зовут ProstoKirReal, и сегодня мы продолжим изучение модели OSI, обсудив канальный уровень (L2). Этот уровень играет ключевую роль в обеспечении надежной передачи данных в локальных сетях.
Читать дальше →
Всего голосов 19: ↑14 и ↓5+17
Комментарии4

Новости

Первый сетевой коммутатор 25GbE для ЦОД от YADRO: экспресс-обзор

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров7.3K

Привет, %USERNAME%! На связи команда mClouds. Пусть сейчас предложение на рынке ограничено, но мы постоянно рассматриваем подходящее оборудование для расширения облачной инфраструктуры. Недавно компания YADRO представила сетевой коммутатор для ЦОД KORNFELD D1156, и мы взяли его на тестирование.

Мы уже используем серверы от YADRO в проектах гибридных инфраструктур, и у нас сложилось хорошее мнение о качестве оборудования. Поэтому когда появился коммутатор для ЦОД с портами 25 GB на доступ и 100 GB на аплинки, решили сразу же заполучить его в собственную лабораторию, чтобы посмотреть поближе. В статье будет распаковка девайса и наши первые впечатления о нем.

Читать далее
Всего голосов 16: ↑15 и ↓1+18
Комментарии14

VPN vs Proxy vs XRay: что лучше?

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров5.7K

Всем привет, это TechTalk! 

Мы пишем и говорим про IT, цифровые права и свободу интернета в Телеграм и на YouTube, а сегодня решили зайти с другим форматом, поэтому это первый хабрапост.

Начать решили с простых истин и попробовать предложить идею, что в некоторых случаях использование прокси может быть надежнее, чем VPN. Для начала разберемся в разнице между прокси и VPN, а после поделимся своим мнением, почему в условиях цензуры чаще всего помогают именно прокси.

Читать далее
Всего голосов 13: ↑13 и ↓0+17
Комментарии3

СХД в реестре Минпромторга, новые AMD Ryzen и другое железо июня

Время на прочтение6 мин
Количество просмотров3.9K

В мае производители железа нас «подвели», но в первый месяц лета решили реабилитироваться и выпустить море новинок. Среди них — новые процессоры, серверные платформы, диски, СХД и коммутаторы. Иначе говоря — все, что душе угодно.

Меня зовут Сергей, я менеджер выделенных серверов в Selectel. В этом материале кратко расскажу о характеристиках железа, которое вышло в июне. Ищете что-то интересное для своих серверов? Тогда добро пожаловать под кат!
Читать дальше →
Всего голосов 23: ↑23 и ↓0+30
Комментарии0

Истории

Сколько всего серверов Google Global Cache в России?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров23K

Краткий очерк о способе и результатах оценки количества серверов, размещенных на сетях крупнейших российских операторов связи.

Ответ в следующем абзаце
Всего голосов 38: ↑38 и ↓0+48
Комментарии119

Сложно о простом. Физический уровень (L1) модели OSI

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров12K


Приветствую, коллеги! Меня зовут ProstoKirReal, и сегодня я хочу обсудить с вами физический уровень (L1) модели OSI. Понимание этого уровня является основополагающим для всех, кто только начинает свой путь в сетевых технологиях.
Читать дальше →
Всего голосов 33: ↑22 и ↓11+16
Комментарии25

Обзор коммутатора Zyxel XMG1915-18EP

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров3.1K

С каждым годом устройства вокруг нас становятся всё быстрее и быстрее. Купили ли вы новый 8K телевизор или обзавелись игровой приставкой, игры для которой уже давно перешагнули за размер в 100 Гб, который необходимо скачивать из интернета или же у вас есть домашнее облачное хранилище, которое служит надёжным домом для данных с остальных устройств. Всё это так или иначе требует высокой скорости работы локальной сети и 1 Гбит/с уже перестаёт быть единственно доступным вариантом.

Современные устройства Zyxel учитывают тот неизбежный факт, что всё большему количеству пользователей требуются скорости выше 1 Гбит/с, но при этом они не готовы дорогостоящий апгрейд на оптику и хотят получить эту скорость по меди. При этом будут востребованы промежуточные варианты в виде 2.5 Гбит/с, 5 Гбит/с и даже 10 Гбит/с. Сегодня у нас на обзоре небольшой коммутатор Zyxel XMG1915-18EP, который имеет 16 мультигигабитных портов с поддержкой скорости 2.5 Гбит/с и пару портов SFP+, поддерживающих установку трансиверов со скоростями до 10 Гбит/с. Подробности под катом.

Читать далее
Всего голосов 9: ↑9 и ↓0+19
Комментарии0

Опыты в домашней лаборатории: собственный Let's Encrypt в OpenWRT

Уровень сложностиСредний
Время на прочтение31 мин
Количество просмотров6K

Углубляясь в тему DevOps в своей домашней лаборатории, я начал замечать, что зачастую проще задействовать TLS/mTLS, чем настраивать и отлаживать способы обойтись без него.

Задумавшись о надежном хостинге для приватного CA, обнаружил, что среди всего моего электрооборудования только у двух приборов аптайм близок к 100%: у холодильника и интернет-роутера.

Идея получать из холодильника не только напитки, но и SSL-сертификаты так грела душу, что я почти начал искать, где купить умный холодильник. Потом немного остыл и решил сначала попробовать роутер с прошивкой OpenWRT.

Читать далее
Всего голосов 19: ↑18 и ↓1+19
Комментарии1

Опыты в домашней лаборатории: динамически обновляем записи приватной зоны DNS в OpenWRT

Уровень сложностиСредний
Время на прочтение20 мин
Количество просмотров2.5K

Моя домашняя лаборатория подключена к интернету через маршрутизатор с прошивкой OpenWRT. Развертывая локальный ACME сервер, я понял, что, независимо от применяемого типа валидации запросов, ACME должен найти в DNS полное доменное имя сервера, для которого запрошен сертификат.

В размышлениях, где же стоит хостить свою приватную DNS зону, меня озарило: «Но у нас уже есть дома DNS-сервер в OpenWRT. Наверняка можно удаленно обновлять записи в его локальной зоне».

TL;DR: В итоге пришлось поставить BIND
Всего голосов 5: ↑5 и ↓0+6
Комментарии0

Опыты в домашней лаборатории: Эмулируем arm64 OpenWRT роутер в Proxmox VE

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров2.9K

В моей домашней лаборатории основная платформа виртуализации - Proxmox VE. Так как это все же дом, к интернету она подключена вместе со всеми остальными устройствами через обычный роутер с прошивкой OpenWRT.  

В большинстве экспериментов я практикую подход "если что-то пойдет не так... разберемся, а потом просто перезапустим терраформ". В ходе очередного такого эксперимента мне понадобилось перенастроить пару вещей глубоко внутри OpenWRT роутера, и внезапно пришло понимание, что домашний роутер совсем не эфемерный ресурс. На вопрос: «Если я окирпичу роутер, то смогу ли я его оживить без отвертки, паяльника и, самое главное, без доступа в интернет?» ответ был «¯\_(ツ)_/¯».  

Раз такое дело, сначала нужно потренироваться на кошках, а значит, нам понадобится эмулятор маршрутизатора OpenWRT. Причем arm64 версия, так как пакетная база между arm и x86 может существенно отличаться. На просторах интернета я не встретил инструкции, которая бы заработала сразу и была бы легко автоматизируема. Надеюсь, данный гайд заработает у вас "из коробки", а сэкономленное время пойдет на эксперименты.

Читать далее
Всего голосов 7: ↑7 и ↓0+9
Комментарии4

Джейлбрейкаем Cisco, чтобы запустить DOOM

Уровень сложностиСредний
Время на прочтение16 мин
Количество просмотров7.4K

Cisco C195 — обеспечивает безопасность электронной почты. Это устройство выступает в качестве SMTP-шлюза на границе сети. Оно (и весь спектр устройств Cisco) надежно защищено и не позволяет выполнять неавторизованный код.

Недавно я разобрал одно из таких устройств, чтобы приспособить его под сервер общего назначения. В онлайн-обсуждениях многие люди писали, что невозможно обойти защищённую загрузку и запустить на нем другие операционные системы, потому что это не предусмотрено разработчиками из соображений безопасности.

В этой статье я расскажу, как выполнил джейлбрейк семейства устройств Cisco C195, чтобы получить возможность выполнения произвольного кода

Читать далее
Всего голосов 40: ↑39 и ↓1+46
Комментарии4

Dell PowerEdge R670 и R770 CSP: новое поколение серверов для облачных вычислений

Время на прочтение8 мин
Количество просмотров2K

Dell выводит на рынок свои последние разработки — серверы Dell PowerEdge R670 и Dell PowerEdge R770 CSP (Cloud Service Provider), созданные специально для облачных вычислений и компактных центров обработки данных. Из этой статьи вы узнаете характеристики новинок, что такое DC-MHS, OpenBMC, уда пропал iDRAC и как с этим жить админам.

Читать далее
Всего голосов 2: ↑2 и ↓0+3
Комментарии0

Создаём сетевую карту на дискретной логике

Время на прочтение6 мин
Количество просмотров9K
Этот пост — продолжение моего проекта по созданию завершённой компьютерной системы на компонентах дискретной логики. У меня уже есть компьютер, способный выполнять сетевые приложения, например, HTTP-сервер или игру по LAN.

В прошлом году я изготовил адаптер физического уровня, преобразующий сигнал Ethernet 10BASE-T в SPI и обратно. Тогда для тестирования его работы я использовал микроконтроллер STM32, а теперь реализую модуль слоя MAC, чтобы подключить его к своему самодельному компьютеру.

Оба адаптера полнодуплексные и имеют отдельные передатчик и приёмник.


Компьютер целиком. Новый модуль находится справа внизу
Читать дальше →
Всего голосов 53: ↑53 и ↓0+69
Комментарии5

Ближайшие события

Устройство протокола DHCP в технических подробностях/недостатки DHCP. Атака DHCP Starvation

Уровень сложностиСредний
Время на прочтение15 мин
Количество просмотров7.7K

Привет, Хабр, в данной статье мы в технических подробностях рассмотрим протокол DHCP 4 версии, поговорим о его недостатках, а также проведем атаку DHCP Starvation.

Изучить матчасть
Всего голосов 5: ↑5 и ↓0+8
Комментарии31

Маршрутизатор для квартиры

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров9.1K

Существуют ли в современном мире домашние маршрутизаторы, имеющие число LAN портов чуть больше чем четыре? Да, выбор на рынке есть. Но за большинство вариантов просят больше чем обходится поход за продуктами в Пятерочку, потому что они или являются провайдерским оборудованием или обвешаны дополнительными функциями в виде Wi-Fi или PoE. Неужели так и придется строить паровозики из свичей ради одного лишнего LAN порта?

Читать далее
Всего голосов 7: ↑3 и ↓4+2
Комментарии38

ПОПАЛИ В СЕТИ. Как мы чиним оборудование в экстремальных условиях

Время на прочтение6 мин
Количество просмотров4.2K

Привет, Хабр! Меня зовут Артур Габдрахманов, я начальник отдела транспортных сетей в ИТ-компании РТК-Сервис. Это мой первый опыт ведения блога, хотя интересных историй из жизни инженеров на сетях связи, которыми я могу поделиться, накопилось уже немало.

Работая на сетях связи по всей России, наши инженеры – сетевики и транспортники – часто попадают в ситуации, когда нужно подключать не только профессионализм, но и смекалку наряду с готовностью к подвигам.

В этой статье я расскажу, как мы добирались до объекта на 4 видах транспорта, как по фото пытались определить неисправность и собирали “тревожный чемоданчик”, прежде чем ехать на другой конец России, и как пробирались через стаю полудиких собак к узлу связи.

Читать далее
Всего голосов 12: ↑12 и ↓0+13
Комментарии6

Один день из жизни серверной стойки. Экскурсия по ИТ-лаборатории, где мы ставим опыты над сетевыми железками

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров3.3K

Привет, Хабр! Я – серверная стойка в лаборатории ИТ-компании К2Тех. Пару слов о себе: я металлическая, китайская и за пару лет в России уже довольно сносно изъясняюсь по-русски. Последнее время я пользуюсь бешеной популярностью. Приходит много сотрудников из разных департаментов, да и партнеры с рынка тоже, все меня рассматривают со всех сторон. Пора заводить учетку в социальных сетях и лайки собирать. 

Начну, пожалуй, с Хабра. И расскажу, как все у нас устроено в лаборатории. А точнее – в сетевой лаборатории, где мы тестируем железо и ПО, чтобы строить надежные сети на базе разных производителей. 

Читать далее
Всего голосов 19: ↑18 и ↓1+17
Комментарии3

Microsoft решила не развивать проект подводного дата-центра. Есть ли альтернатива?

Время на прочтение3 мин
Количество просмотров5.2K

Источник: natick.azurewebsites.net

Подводные дата-центры — идея далеко не новая. Первый прототип компания Microsoft разработала и погрузила под воду еще в 2015 году. Его нарекли Leona Philpot, а сам проект получил название Natick. Первая модель подводного дата-центра была небольшой, все необходимое оборудование поместили в контейнер габаритами 3x2 метра. Управление — дистанционное, поскольку людей внутри по понятным причинам не было.

Прототип проработал без проблем в течение 105 дней. Компания Microsoft признала эксперимент успешным. Энергоэффективность ДЦ очень высокая: показатель PUE составил всего 1,07. После того, как дата-центр разобрали и проанализировали его состояние, проект решили продолжать. Инженеры компании развивали и расширяли его, но сейчас проект пришлось закрыть, что случилось достаточно неожиданно. Давайте вспомним, что происходило с подводным дата-центром, и узнаем, почему его закрыли.
Читать дальше →
Всего голосов 32: ↑26 и ↓6+29
Комментарии13

Самый маленький open source свитч — как он устроен, что может предложить, мнения и некоторые альтернативы

Время на прочтение6 мин
Количество просмотров5.5K

Ученики из школы в штате Нью-Гэмпшир, спроектировали 5-портовый сетевой коммутатор, который они окрестили «самым маленьким в мире». Свои наработки они передали в open source. Коротко рассмотрим компонентную базу свитча, обсудим мнения сообщества, а также взглянем на некоторые похожие проекты.

Читать далее
Всего голосов 7: ↑5 и ↓2+6
Комментарии12

Zyxel USG Flex 200H: не только файервол

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров3.6K

Каких-то пару десятков лет назад большинство сайтов работали без SSL-шифрования и это давало возможность файерволам легко заглядывать в пролетающий трафик и вылавливать вредоносные файлы и куски кода. Теперь же мы живём в то время, когда сайта, работающего по HTTP днём с огнём не найдёшь. Весь трафик шифруется и это сильно снизило возможности аппаратных файерволов по поиску зловредов.

Перед системными администраторами встаёт нелёгкий выбор. С одной стороны, можно отлавливать вредоносов на конечном устройстве, устанавливая антивирусы и оплачивать лицензии за каждое рабочее место. С другой стороны, лучше было бы «отстреливать» их ещё на подходе, но для этого устройству надо видеть незашифрованные данные. Сегодня мы посмотрим, как Zyxel USG Flex 200H решает эту дилемму и каким образом не позволяет разнообразной малвари проникать в защищаемую сеть.
Читать дальше →
Всего голосов 14: ↑13 и ↓1+21
Комментарии10
1
23 ...

Вклад авторов