
- Главная
- Каталог
- Интернет технологии
- Network Admin
Network Admin
Обучающий канал по сетевому и системному администрированию. Аудитория начинающих и опытных специалистов со стажем, которые интересуются компьютерными сетями, настройкой серверов на операционных системах Windows&Linux и программированием.
Статистика канала
show vlan brief
show vtp status{}
Сохрани список всех активных VLAN - это твой эталон.
vtp mode transparent{}
Transparent не синхронизирует VLAN с другими, но передаёт VTP-объявления дальше - сеть не ломается сразу.
show vlan brief{}
vtp mode off{}
В v1/v2 режима off нет, Transparent - финальная точка.
traceroute <ip>{}
ip route get <ip>{}
Здесь обычно всплывает реальный next-hop для конкретного пакета — и он может отличаться от того, что ожидается из схемы сети или из traceroute-вывода.
Иногда расхождение усиливается из-за балансировки на уровне ядра или оборудования, когда разные потоки уходят по разным линкам, а traceroute показывает только один из возможных путей.
mtr -T <ip>{}
TCP-traceroute часто даёт более близкую к реальности картину, потому что имитирует реальный трафик, а не ICMP-ответы.
tracepath <ip>{}
N.A.
ss -ti state all{}
Сразу видно RTT, retrans, cwnd - вещи, которые обычно не попадают ни в метрики, ни в логи.
ip route get <ip>{}
Показывает конкретный интерфейс, source IP и next-hop для одного пакета - часто всплывает неожиданный путь.
curl -w "@-" -o /dev/null -s <url>{}
Показывает breakdown по времени: DNS, connect, TLS, first byte. Быстро отделяет сеть от приложения.
mtr -T -P 443 <host>{}
TCP-traceroute часто показывает деградацию там, где обычный ICMP ничего не замечает.
ss -ltnp{}
Смотришь backlog, количество established, и становится видно, где начинается давление — на accept, kernel или приложение.
N.A.
ss -s{}
ss -tn sport = :80{}
curl -I <url>{}
ipvsadm -Ln{}
На этом уровне уже видно реальную картину: LB не распределяет каждый запрос заново, а работает с уже закреплёнными потоками, из-за чего часть нод оказывается перегруженной просто статистически.
N.A.
resolvectl status{}
Здесь часто видно, что разные интерфейсы или сети используют разные резолверы, и ответы начинают расходиться по источникам.
Дальше полезно посмотреть, что реально возвращается не “в теории”, а в контексте системы.
getent hosts <domain>{}
Иногда всплывает, что домен резолвится в несколько IP, и выбор происходит неочевидно - часть клиентов стабильно попадает на один адрес, часть на другой.
ip route get <ip>{}
И уже здесь становится заметно, что IP-доступ стабильный, а доменный - нет, потому что DNS фактически раскидывает трафик по разным путям.
curl -v --resolve <domain>:443:<ip> https://<domain>{}
Когда вручную фиксируется IP, поведение становится стабильным - и это обычно указывает, что расхождение происходит именно на этапе резолвинга и кеширования, а не в самом сервисе.
N.A.
Сервис у части пользователей работает нормально, у части периодически “проваливается” или уходит в странные задержки. {}
Снаружи всё выглядит одинаково, но поведение разъезжается по группам клиентов.
Первое, что обычно всплывает — не сами ответы DNS, а то, как они кешируются и переиспользуются в системе.
resolvectl query <domain>{}
Тут уже видно, что один и тот же домен может жить разными TTL-состояниями в зависимости от клиента и момента запроса, и это начинает разносить поведение по времени.
Дальше полезно посмотреть не “что резолвится”, а как именно система выбирает адреса и в каком порядке.
getent ahostsv4 <domain>{}
Иногда всплывает, что порядок IP разный между клиентами, и это уже влияет на то, какой backend они фактически выбирают, даже если DNS “одинаковый”.
Следующий слой - системные кеши и библиотечный резолвинг, который вообще не виден через обычные проверки.
strace -e trace=network -f curl -s <url>{}
Здесь часто видно, что разные клиенты делают разное количество попыток резолвинга или уходят в разные источники, хотя запрос формально один и тот же.
N.A.
vlan 100
private-vlan primary
vlan 101
private-vlan isolated{}
vlan 100
private-vlan association 101{}
interface Gi1/0/1
switchport mode private-vlan promiscuous
switchport private-vlan mapping 100 101{}
interface range Gi1/0/10 - 20
switchport mode private-vlan host
switchport private-vlan host-association 100 101{}
И финально проверяем
show vlan private-vlan
show interfaces switchport{}
N.A.
ss -tin state established{}
Здесь часто всплывают признаки деградации: растущий rtt, повторные передачи, перегруженные соединения, которые внешне выглядят как обычный HTTP-трафик.
Почему “всё открывается”, но часть запросов теряется
Бывает ситуация, когда сеть вроде бы живая, но часть пакетов просто не доходит. Это не видно на уровне приложения, пока не посмотреть статистику интерфейса.
ip -s link show <iface>{}
Потери, ошибки и dropped packets часто оказываются уже на уровне NIC или драйвера, а не где-то “в сети”.
Почему DNS “работает”, но поведение разное у клиентов
Иногда проблема вообще не в резолвинге как таковом, а в том, как ядро кеширует и повторно использует результаты.
getent ahosts <domain>{}
В отличие от dig, здесь видно реальное поведение резолвинга в контексте системы, а не абстрактного запроса.
N.A.
curl -v <url>{}
Сразу видно, что один пользовательский запрос начинает превращаться в несколько попыток. Они накладываются друг на друга и создают лишний трафик там, где его не было.
Дальше это проявляется как рост latency и “тяжёлые” ответы, даже если сервис формально не падает.
mtr <ip>{}
Иногда кажется, что проблема в сети, но фактически это сам retry разгоняет нагрузку при любых задержках.
Если посмотреть на уровень пакетов:
tcpdump -i <iface>{}
видно, как одинаковые запросы уходят пачками вместо одного нормального потока.
На HTTP уровне это превращается в повторяющиеся обращения к одному endpoint без необходимости.
curl -I <url>{}
И в итоге система деградирует не из-за ошибок, а из-за того, что retry усиливает любую задержку в несколько раз.
N.A.Отзывы канала
всего 26 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Network Admin — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 12.5K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 37.0, количество отзывов – 26, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 3916.08 ₽, а за 130 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий