Рубрика «Сетевые технологии» - 52

Сегодня мы продолжим рассмотрение VLAN и обсудим протокол VTP, а также понятия VTP Pruning и Native VLAN. В одном из предыдущих видео мы уже говорили о VTP, и первое, что должно прийти вам на ум, когда вы слышите о VTP, это то, что он не является протоколом транкинга, несмотря на то, что называется «протоколом транкинга VLAN».

Тренинг Cisco 200-125 CCNA v3.0. День 14. VTP, Pruning и Native VLAN - 1

Как вы знаете, существует два популярных протокола транкинга – не используемый сегодня проприетарный протокол Cisco ISL и протокол 802.q, который используется в сетевых устройствах различных производителей для инкапсуляции транкинг-трафика. Этот протокол также применяется в свитчах Cisco. Мы уже говорили, что VTP – это протокол синхронизации VLAN, то есть он предназначен для синхронизации базы данных VLAN во всех свитчах сети.

Тренинг Cisco 200-125 CCNA v3.0. День 14. VTP, Pruning и Native VLAN - 2

Мы упоминали о различных режимах VTP – server, client, transparent. Если устройство использует режим сервера, это позволяет вносить изменения, добавлять или удалять VLAN. Режим клиента не позволяет вносить изменения в настройки свитча, вы можете настроить базу данных VLAN только через VTP-сервер, и она будет реплицирована на всех VTP-клиентах. Свитч в режиме transparent не вносит изменений в собственную базу данных VLAN, а просто пропускает через себя и передает изменения следующему устройству, находящемуся в режиме client. Этот режим похож на отключение протокола VTP на конкретном устройстве, превращающее его в транспортировщика информации об изменениях VLAN. Читать полностью »

Сегодняшний урок мы посвятим настройкам VLAN, то есть попробуем проделать всё то, о чем говорили на предыдущих уроках. Сейчас мы рассмотрим 3 вопроса: создание VLAN, присваивание портов VLAN и просмотр базы данных VLAN.

Откроем окно программы Cisco Packer tracer с нарисованной мною логической топологией нашей сети.

Тренинг Cisco 200-125 CCNA v3.0. День 13. Настройка VLAN - 1

К первому свитчу SW0 подключены 2 компьютера PC0 и PC1, объединенные в сеть VLAN10 с диапазоном IP-адресов 192.168.10.0/24. Соответственно, IP-адреса этих компьютеров будут 192.168.10.1 и 192.168.10.2. Обычно люди идентифицируют номер VLAN по третьему октету IP-адреса, в нашем случае это 10, однако это не обязательное условие обозначение сетей, вы можете назначить любой идентификатор VLAN, однако такой порядок принят в крупных компаниях, потому что облегчает настройку сети.

Далее расположен свитч SW1, который подключен к сети VLAN20 с IP-адресом 192.168.20.0/24 с двумя ноутбуками Laptop1 и Laptop2.Читать полностью »

Как мы спроектировали и реализовали новую сеть на Huawei в московском офисе, часть 3: серверная фабрика - 1

В предыдущих двух частях (раз, два) мы рассмотрели принципы, на основе которых построена новая пользовательская фабрика, и рассказали про миграцию всех рабочих мест. Теперь пришла пора поговорить о серверной фабрике.
Читать полностью »

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ получил возможность инициирования разделегирования доменов сайтов, которые попадают под нарушение действующего законодательства РФ.

Центр вошел в число так называемых компетентных организаций Координационного центра доменов .ru/.рф (КЦ РФ), который уполномочен отвечать за борьбу с источниками кибератак внутри российского сегмента сети Интернет.

Действующее российское законодательство не предусматривает меры по разделегированию доменных имён де-юре, но де-факто новые полномочия позволят ФСБ блокировать сайты значительно быстрее, чем на данный момент может Роскомнадзор и суд.

С сегодняшнего дня ФСБ наделён полномочиями инициирования разделегирования доменных имён Рунета - 1
Читать полностью »

Работаю в достаточно крупной консалтинговой компании с представительствами по всему миру. Головной офис в Германии… Так сложилось, что, уехав из России около 20 лет назад, до сего момента про РКН и блокировки я лишь читал и сопереживал.

Информация ниже, я так понимаю, не новость, но хотелось поделиться с сообществом актуальной информацией, опытом общения (сроки ответа) и самим шаблонным ответом, часть которого «доставила» и совсем испортила настроение, масштабом проблемы и т.п.
Читать полностью »

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

Бенджамин Франклин

Данный дайджест призван повысить интерес Сообщества к проблеме приватности, которая в свете последних событий становится как никогда прежде актуальной.

На повестке дня:

  • Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Medium Summer Meetup 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Medium Weekly Digest #3 (26 Jul – 2 Aug 2019) - 1
Читать полностью »

Уважаемые участники Сообщества!

Интернет тяжело болен.

1 мая 2019 года действующий президент Российской Федерации подписал Федеральный закон № 90-ФЗ «О внесении изменений в Федеральный закон «О связи» и Федеральный закон «Об информации, информационных технологиях и о защите информации», также известный как законопроект «О суверенном Рунете».

Спешите видеть: нарушение права на свободу слова, создание изолированной среды передачи данных и унижение человеческого достоинства — за наши с вами деньги!

Эта статья являет собой исчерпывающий перечень того, что можно сделать сегодня, чтобы избежать «прекрасного будущего» завтра.

Дорогая, мы убиваем Интернет - 1
Читать полностью »

Безопасность. Слово означающие защищённость человека или организации от чего-либо/кого-либо. В эпоху кибербезопасности мы всё чаще задумываемся не столько о том, как защитить себя физически, сколько о том, как защитить себя от угроз извне (киберугроз).

Сегодня мы поговорим о том, как можно проникнуть в современную корпоративную сеть, которая защищена на периметре различными, даже очень хорошими, средствами сетевой безопасности и самое, главное поговорим о том, как с этим можно бороться.

image

Давайте посмотрим на современную сеть, которая используют самые новомодные технологии в области безопасности.Читать полностью »

Развёртывание своего MTProxy Telegram со статистикой - 1

„Я унаследовал эту неразбериху,
начиная с бессовестных Zello; LinkedIn
и кончая «всеми прочими» на платформе Telegram
в моём мире.

А потом икнув,
чиновник торопливо и громко добавил:
но я наведу (здесь в IT) порядок“
(...).

Дуров, справедливо полагает, что это авторитарные государства должны его, шифропанка, бояться, а роскомнадзоры и золотые щиты со своим DPI-фильтрами его не очень-то беспокоят»
(Политическая техника)

Моя техническая политика — проще, я могу тут расписать свои размышления по беспечным блокировкам в рунете, но полагаю, что прогрессивные граждане Modern Russian и юзеры Хабра ощутили на своей шкуре непрофессионализм действующей власти, поэтому ограничусь единственной фразой: наша техническая политика — «Цифровое Сопротивление». «обеспечение родных и близких устойчивым каналом связи».
Читать полностью »

Компания Apple подписала с Intel соглашение о полной покупке бизнеса производителя микрочипов по производству модемов для смартфонов, сообщается в официальном блоге компании из Купертино.

Apple покупает бизнес Intel по производству модемов для смартфонов - 1

Договоренность между технологическими гигантами носит всеобъемлющий характер: кроме патентов и наработок Apple получит от Intel еще и 2200 сотрудников, которые занимались разработкой, а также все необходимое для их работы оборудование и права на аренду площадей. Портфель Apple в области беспроводной передачи данных и изготовления оборудования благодаря покупке увеличится до 17000 патентов. Сделка оценивается в сумму около $1 млрд, а ее окончательное закрытие планируется уже в IV квартале 2019 года.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js