

- Главная
- Каталог
- Интернет технологии
- Network Admin

Network Admin
Обучающий канал по сетевому и системному администрированию. Аудитория начинающих и опытных специалистов со стажем, которые интересуются компьютерными сетями, настройкой серверов на операционных системах Windows&Linux и программированием.
Статистика канала
Полная статистикаchevron_rightКогда трафик не проходит через свичи или маршрутизаторы, одна из частых причин — ошибка в настройке VLAN. Пакеты могут теряться, если:
Смотрим теги через tcpdump
sudo tcpdump -i eth0 -nn -e vlan
• -e — выводит Ethernet-заголовок;
• vlan — фильтрует кадры с тегами 802.1Q.
Пример:
12:30:45.123456 ethertype 802.1Q (0x8100), VLAN 100, IP 192.168.10.2 > 192.168.10.1: ICMP echo request
Здесь видно, что кадр принадлежит VLAN 100.
Проверка конкретного VLAN
sudo tcpdump -i eth0 vlan 200
Покажет только кадры из VLAN 200. Полезно, чтобы убедиться, что нужный VLAN действительно идёт по линку.
Тест с arping
Можно проверить связность внутри VLAN:
sudo arping -I eth0.100 192.168.100.1
Здесь eth0.100 — подинтерфейс, созданный для VLAN 100. Если ответ есть, значит VLAN на этом пути работает.
Создание VLAN-интерфейса в Linux
sudo ip link add link eth0 name eth0.100 type vlan id 100
sudo ip addr add 192.168.100.10/24 dev eth0.100
sudo ip link set eth0.100 up
Теперь можно тестировать трафик напрямую по этому VLAN.
N.A.
Это значит, что значительная часть мощностей простаивает, но при этом требует затрат на электроэнергию, обслуживание и место в серверных.{}
Решение? Виртуализация.
Она позволяет максимально эффективно использовать вычислительные ресурсы, сокращая расходы на оборудование и поддержку. Существует несколько основных направлений:
⏺Виртуализация серверов – позволяет запускать несколько виртуальных машин на одном физическом сервере, снижая затраты на оборудование и повышая отказоустойчивость.
⏺Виртуализация рабочих станций (VDI) – дает возможность работать с операционной системой из любой точки мира и значительно упрощает управление IT-инфраструктурой.
⏺Облачные серверы (IaaS) – позволяют арендовать мощность в облаке вместо покупки собственного оборудования.
Пример: Если раньше бизнесу требовалось 20 серверов, то с виртуализацией можно обойтись всего 4-мя, при этом сохранив тот же уровень производительности.
N.A. ℹ️ Help✴️Цифровой дресс-код: фон, который выделяет вас. Создай локальный ML-модуль сегментации видео и генератор персонализированных фонов. ✴️CodeMetrics: метрики, которые помогают расти. Разработай систему автооценки эффективности команд через анализ Git-метрик.Почему стоит участвовать: 🔘Кейс в портфолио и полезная обратная связь от менторов Т1; 🔘Шанс проявить себя, чтобы начать карьеру в одной из крупнейших ИТ-компаний; 🔘Реальный опыт командной работы; 🔘Мерч и атмосфера сильного комьюнити — в Т1 более 5 000 джунов из 580+ вузов России и Беларуси. Регистрация открыта! ➡️ Успей до 21 октября по ссылке. erid: 2Vtzqwmd32u
Homo Manifestans — канал для айтишников, у которых периодически опускаются руки и отключается мозг, ибо переработки и постоянная тревожность не приводят к другим исходам
✓ Как научиться отвлекаться от работы и отдыхать?
✓ Как совместить кучу рабочих задач и время с семьей?
✓ Как справиться с прокрастинацией?
✓ Как не растерять запал, даже если начальник и коллеги
Подписывайтесь на канал @vadimpetrovpsi и научитесь работать без упахивания, выгорания и ущерба для личной жизни!
Псс. Заходите в закреп — там много полезного, и даже бесплатный мини-курс по выходу из апатии:
Команда Deckhouse выпустила релиз платформы виртуализации (Deckhouse Virtualization Platform) версии 1.0, готовой к самым требовательным продакшен-нагрузкам. В основе платформы лежит KubeVirt. Был переработан сетевой стек и повышена производительность, добавлена полноценная система мониторинга, а вся сложность скрыта «под капотом».
DVP закрывает ключевые требования для реального продакшена:
— поддержка VLAN, сетевая мультитенантность и несколько интерфейсов для одной ВМ;
— высокая доступность. Живая миграция между узлами кластера без остановки;
— бэкапы и экспорт дисков без агентов внутри гостевой ОС;
— управление через API или интуитивный веб-интерфейс.
Протестировать DVP можно бесплатно в Open Source-платформе DKP CE. Она позволяет управлять через веб-интерфейс до 1000 серверов и 50 000 виртуальных машин, поддерживая основные типы хранилищ (NFS, Ceph и др.).
Для решения enterprise-задач рекомендуем получить консультацию на сайте.
Иногда нужно ограничить скорость — например, чтобы протестировать приложение при «медленном интернете» или эмулировать канал клиента.
Делается это очень просто через встроенный в Linux traffic control (tc).
Настройка TBF (Token Bucket Filter)
Допустим, у нас есть интерфейс eth0, и мы хотим ограничить его до 10 Мбит/с:
# Очистим старые правила
sudo tc qdisc del dev eth0 root 2>/dev/null
# Задаем ограничение
sudo tc qdisc add dev eth0 root tbf rate 10mbit burst 32kbit latency 400ms
Проверка
Посмотреть текущее состояние очереди:
tc -s qdisc show dev eth0
Тестируем скорость любым способом, например через iperf3 или wget.
Удаление лимита
sudo tc qdisc del dev eth0 root
N.A.
Иногда приложение жалуется «не подключается», а понять, на каком этапе застрял TCP, сложно.
В Linux помогает ss — современная замена netstat.
Проверка стадий соединений:
# Пакет SYN ушёл, но ответа нет
ss -o state syn-sent
# Сервер получил SYN, ответил SYN-ACK, ждёт подтверждения
ss -o state syn-recv
# Соединение установлено
ss -o state established
Флаг -o выводит таймеры (например, сколько осталось до повторной передачи).
Если SYN-RECV — клиент не отвечает (чаще всего NAT или блокировка обратно).
N.A.
После того как MACsec поднят и трафик шифруется, часто возникает задача разделить сеть на несколько VLAN или подключить несколько хостов через L2-бридж.
Linux позволяет сделать это без лишнего оборудования.
Допустим, нам нужно два сегмента — 10 и 20. На сервере:
ip link add link macsec0 name macsec0.10 type vlan id 10
ip addr add 192.168.10.1/24 dev macsec0.10
ip link set macsec0.10 up
ip link add link macsec0 name macsec0.20 type vlan id 20
ip addr add 192.168.20.1/24 dev macsec0.20
ip link set macsec0.20 up
Теперь два VLAN работают поверх одного шифрованного канала MACsec.
Если нужно объединить несколько хостов в один защищённый сегмент:
ip link add name br-macsec type bridge
ip link set macsec0 master br-macsec
ip link set eth1 master br-macsec
ip link set eth2 master br-macsec
ip link set br-macsec up
Все интерфейсы, подключённые к bridge, обмениваются трафиком через шифрованный MACsec-канал.
ping 192.168.10.2 -I macsec0.10
ping 192.168.20.2 -I macsec0.20
Для bridge:
ping 192.168.10.3 -I br-macsec
Все пакеты шифруются, VLAN изолированы, а L2-трафик объединён.
N.A.
sudo tcpdump -i eth0 arp{}
Вы увидите, кто кому отправляет запросы и кто отвечает, с указанием MAC и IP.
Фильтруем только запросы к конкретному IP:
sudo tcpdump -i eth0 arp and dst host 192.168.1.1{}
Сочетание arping и tcpdump позволяет:
⏺увидеть, что ARP-запрос действительно ушёл с вашего хоста;
⏺проверить, что сосед отвечает корректно;
⏺диагностировать проблемы с VLAN или портами свича;
⏺локализовать «мертвые» участки сети на L2 без перехода на IP-уровень.
N.A. ℹ️ HelpСтатистика
Отзывы канала
всего 22 отзыва
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Network Admin — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 12.5K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 31.0, количество отзывов – 22, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 3916.08 ₽, а за 106 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий