headermask image


Advertisement

Решение проблем с соединениями в сетях Windows (часть 4)

Итак, я показал вам все хитрости, которые вы можете использовать при работе с командой ping для диагностики проблем подключения. В этой части мы продолжим разговор рассмотрением некоторых вариаций этих приемов.

Потеря пакетов

Итак, пока мы использовали команду ping, она была либо успешной, либо безуспешной. В этой ситуации не было третьего варианта. Как вы, возможно, помните, команда ping создана для возврата четырех различных ответов. Иногда, один или более ответов могут не дойти, в то время как остальные остаются успешными. Когда такое случается, этой означает, что произошла потеря пакетов. прочитать полностью »

Решение проблем с соединениями в сетях Windows (часть 3)

предыдущей части этой серии я показывал, как определять, какой IP адрес использует ваша система в качестве основного адреса. Следующим шагом в этом процессе будет проверка того, что конфигурация IP адреса работает корректно, и что отсутствуют проблемы с стеком локального протокола TCP/IP.Первый тест, который вам необходимо выполнить, это отправить ping запрос на адрес локального узла. Существует два различных способа того, как это сделать. Одним способом является ввод команды:

PING LOCALHOST

Когда вы вводите эту команду, Windows отправит ping запрос на адрес 127.0.0.1. Независимо от IP адреса вашей машины, Windows всегда будет использовать 127.0.0.1 в качестве адреса локального хоста. Таким образом, альтернативой вышеприведенной команде является команда: прочитать полностью »

Объекты БД RIPE (ripe.net): mntner, as-set, aut-num, route, inetnum, person, domain, role

Раз вы добрались до конфигурации протокола BGP значит “общения” с базой данных (далее просто “БД“) RIPE вам не избежать.

Многие спрашивают: “А что такое as-set ?” или “Как узнать какой AS принадлежит маршрут ?”

В этой статье я попытаюсь рассказать о том, какие объекты в этой БД вам необходимы для запуска и как они используются.

Итак, вы прошли процесс получения статуса LIR, собственного блока IP-адресов и номера автономной системы (ASNum).

Справка:

Локальный Интернет-реестр (LIR – Local Internet Registry) – термин, используемый для описания членов RIPE NCC.

Их называют локальными Интернет-реестрами (LIR) потому что они несут ответственность за распределение адресного пространства и регистрацию адресного пространства на локальном уровне.Локальные Интернет-реестры также утверждают общеобязательные политики и процедуры на локальном уровне. Организации, которые становятся локальными Интернет-реестрами – это в основном Интернет-провайдеры (ISP), которые выделяют и назначают адресное пространство своим клиентам, телекоммуникационные организации и коммерческие предприятия наряду с академическими учреждениями. Академические учреждения – это организации, которым требуются большие блоки адресного пространства, которые не могут быть получены у вышестоящего провайдера.

Что же делать дальше ? Бесконечное кол-во документации на сайте RIPE и молчащий google… а разбираться нужно. Попробую своими словами описать, то как разбирался/делал я сам. прочитать полностью »

Настройка sudo в Debian GNU/Linux и Ubuntu Linux

Немного о самом sudo, из wikipedia. sudo (англ. superuser [substitute user] do, дословно «выполнить от имени суперпользователя») — это программа, разработанная в помощь системному администратору и позволяющая делегировать те или иные привилегированные ресурсы пользователям с ведением протокола работы. Основная идея — дать пользователям как можно меньше прав, но при этом ровно столько, сколько необходимо для решения поставленных задач.

Команда sudo предоставляет возможность пользователям выполнять команды от имени root, либо других пользователей. Правила, используемые sudo для принятия решения о предоставлении доступа, находятся в файле /etc/sudoers; язык их написания и примеры использования подробно изложены в sudoers(5). прочитать полностью »

Больше VOIP, больше безопасности: что нужно сделать для защиты VOIP

Принятие VOIP, кажется, набирает обороты, поскольку интернет трафик и оборудование становится все более доступным, а также в силу того, что устаревающие системы выходят из употребления. ИТ профессионалы становятся экспертами в области телекоммуникаций, и поэтому им необходимо уделять больше внимания VOIP. Этот переход к интегрированным системам передачи голосового трафика (Voice into IT/IS) несет в себе значительное количество моментов безопасности, которые необходимо четко понимать, чтобы иметь возможность применять адекватные контрмеры. В этой статье мы рассмотрим, как применять VOIP решения, не выходя за рамки требований инфраструктуры безопасности, и те трудности, которых можно ожидать при применении VOIP. прочитать полностью »

Решение проблем с соединениями в сетях Windows (часть 2)

В первой части этой серии статей я начал с рассказа о том, как использовать команду PING для выполнения определенных базовых тестов подключаемости, а затем рассказал о том, как интерпретировать результаты. В этой части я хочу продолжить обсуждение, и показать вам еще несколько простых тестов, которые вы можете использовать для диагностирования текущего состояния соединения.

Прежде чем начать

Как я объяснял в первой части этой серии статей, моей целью является создание руководства по диагностированию, которому любой пользователь с базовыми знаниями может следовать. В таком случае, я начинаю с базовых приемов диагностики, и по мере написания серии я буду постепенно переходить к более сложным приемам. прочитать полностью »

Теория и настройка DNS сервера (bind) на FreeBSD

Демон BIND (процесс named) позволяет поднять на FreeBSD свой DNS сервер.

В этой статье приводится настройка DNS сервера и создание зоны для домена.

Теория

DNS (Domain Name System — система доменных имён) — распределённая система (распределённая база данных), способная по запросу, содержащему доменное имя хоста (компьютера или другого сетевого устройства), сообщить IP адрес или (в зависимости от запроса) другую информацию. DNS работает в сетях TCP/IP. Как частный случай, DNS может хранить и обрабатывать и обратные запросы, определения имени хоста по его IP адресу: IP адрес по определённому правилу преобразуется в доменное имя, и посылается запрос на информацию типа “PTR“.

Вы зарегистрировали/купили свой домен в зоне ru (net, com, org, su, и т.д.), что дальше ? Теперь Вам нужен DNS сервер который будет отвечать за зону Вашего домена. прочитать полностью »

Управление коннекторами получения (Receive Connectors) (часть 1)

Exchange Server 2003 использует виртуальный сервер SMTP Virtual Server, который идет с операционной системой, для управления почтовым потоком. В Exchange Server 2007 служебные биты SMTP устанавливаются в процессе установки Exchange Server 2007. Из-за этого у нас есть два различных компонента, когда мы говорим о SMTP трафике в архитектуре Exchange 2007: это коннекторы получения и коннекторы отправки. Они настраиваются в двух различных местах, коннектор отправления настраивается на организационном уровне (Organization level), а коннектор получения настраивается на уровне сервера (Server level). Коннектор получения отвечает за весь входящий SMTP трафик, который может быть создан на внешнем источнике, клиенте, партнере или другом сервере Exchange Server, а поверх него коннектор получения использует аутентификацию и некоторые другие функции управления принимаемыми подключениями. прочитать полностью »

Добавление, просмотр, удаление статического маршрута в ОС FreeBSD, Linux, Windows

Ответ на частые вопросы:

  • Как добавить статический маршут ?
  • Как посмотреть таблицу маршрутизации ?

Для примера будем добавлять маршрут в сеть 10.10.0.0/16 (маска 255.255.0.0) через gateway 10.10.1.1/24

Не забывайте, что маршрут добавится ТОЛЬКО если на вашем компьютере есть IP-адрес который входит в одну подсеть с gateway (в данном примере gateway 10.10.1.1, значит у вас должен быть настроен IP-адрес из сети 10.10.1.0/24 т.к IP-адрес gateway имеет маску /24 (255.255.255.0)) прочитать полностью »

Понимание концепции веб кэширования в брандмауэре ISA

Добавление дополнительной пропускной способности интернета может быть дорогостоящим. Некоторые провайдеры интернет услуг берут плату с пользователей на основе объемов использования пропускной способности, поэтому снижение потребления ресурсов пропускной способности может привести к значительной общей экономии средств. Даже если ваше предприятие покупает канал на безлимитной основе, снижение объемов потребляемых ресурсов полосы пропускания может повысить производительность для сетевых пользователей. Существует два типа кэширования – прямой и обратный. Серверы кэширования также можно устанавливать группами, и эти группы можно собирать в различные архитектуры в зависимости от ваших сетевых потребностей.

В следующем разделе мы рассмотрим различия между двумя типами веб кэширования, архитектуры, используемые для установки нескольких серверов кэширования и протоколы, используемые этими серверами для взаимодействий друг с другом. прочитать полностью »