Обновить
256K+

Сетевое оборудование

Чтобы работала компьютерная сеть

109,33
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Сравнительный анализ рамановских усилителей от РТК‑Сервис. Вендор Huawei

Время на прочтение3 мин
Охват и читатели4.7K

Всем привет! На связи команда техподдержки РТК-Сервис, и мы продолжаем разбор рамановских усилителей. Сегодня рассмотрим вендора Huawei. Почитать про раманы от Т8 можно тут.

Итак, рамановские усилители производства Huawei.

Читать далее

Новости

Фильтрация трафика на коммутаторах Huawei

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.2K

В этой короткой статье я хочу описать, как можно гибко фильтровать трафик на коммутаторах Huawei, на примере стека из двух S6730.

Задача из тестовой сети:

10.0.18.0/24

Запретить доступ на сети:

10.177.1.0/24 10.0.177.0/24

Разрешить весь остальной трафик, но при этом временно разрешать трафик на некоторые хосты из сетей 10.177.1.0/24 и 10.0.177.0/24
и плюс к этому, еще одновременно к ним же запрещать и разрешать доступ из некоторых других сетей.

Если бы у нас были Object-Group, но у нас нет Object-Group.
А что делать, и как это сделать гибко читайте в статье.

Читать далее

Сравнительный анализ рамановских усилителей от РТК‑Сервис. Вендор Т8

Время на прочтение6 мин
Охват и читатели5.6K

Друзья, команда техподдержки РТК-Сервис стартовала серию разборов рамановских и гибридных усилителей разных поколений и производителей. Рассмотрим основные технические и прочие характеристики от популярных отечественных и западных вендоров.

Если хотите освежить память, что за зверь такой Раман, вам сюда.

А мы начнем с российского DWDM-оборудования Т8.

Читать далее

Куда дует накачка? Разбираем рамановские и гибридные усилители, ROPA и безопасность эксплуатации

Время на прочтение4 мин
Охват и читатели5.1K

Привет Хабр! На связи команда техподдержки РТК-Сервис.

В одном из прошлых постов мы рассказали про восстановление важной DWDM-линии на 25 каналов (10G, 40G, 100G), где используются чувствительные к качеству оптики усилители RAMAN. Возможно, вы прямо сейчас готовитесь к проведению аварийно-восстановительных или пуско-наладочных работ на линии с рамановскими усилителями, тогда рекомендуем освежить знания по этой теме прямо сейчас: мы запускаем серию постов про это оборудование – сравним основные технические характеристики рамановских и гибридных усилителей разных поколений и производителей, обсудим аппаратную и программную защиту данных устройств.

Но для начала немного поговорим об эффекте Рамана.

Читать далее

50 оттенков NGFW: когда требований больше, чем здравого смысла

Время на прочтение10 мин
Охват и читатели7.9K

Эта статья родилась из профессионального опыта и многочисленных обсуждений вокруг проектов по NGFW: из технических заданий, вопросов и ситуаций, которые хорошо знакомы тем, кто хоть раз участвовал в выборе и внедрении подобных решений. Здесь не будет рейтинга вендоров или ответа на вопрос, какой NGFW «самый лучший». Это не столько про технологии, сколько про наш повседневный опыт, архитектурные компромиссы и попытки вместе с заказчиком ответить на главный вопрос: «а что действительно нужно?» Рекомендуем читать с чувством юмора. Все совпадения с реальными проектами случайны.

Читать далее

Прятал пакеты и все отрицал — как мы отладили DHCP‑балансировщик

Уровень сложностиСложный
Время на прочтение10 мин
Охват и читатели13K

TL;DR: После миграции отказоустойчивого DHCP-сервера из «брони» QinQ-туннеля в «плоский» VLAN ответы от бэкап-ноды начали бесследно исчезать. Пакет физически покидал хост, но до адресата не доходил, при этом коммутаторы клялись, что их счетчики дропов равны нулю. 

Вооружившись tcpdump, тотальным port mirroring и дзен-терпением, мы раскрыли заговор: dhcp snooping молча уничтожал пакеты на уровне аппаратного ASIC. Самое пикантное: стек M-LAG с идентичной прошивкой вел себя радикально иначе, чем одиночный коммутатор в той же сети.

Добро пожаловать в мир сетевой магии, где порт 67 (six-seven) — это не просто абсурдный вирусный мем, а реальная причина, по которой инфраструктура вдруг решила сыграть в прятки.

Привет! Меня зовут Иванов Владимир, я системный администратор отдела выделенных серверов в Selectel. Статья будет полезна тем, кто сталкивался с ситуацией, когда пакет «в провод уходит, но не приходит», а сетевое оборудование клянется, что ничего не дропает.

Расследовать →

Почему ваш Wi‑Fi никогда не выдаст скорость из свойств подключения (и дело не в помехах)

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели6.9K

Почему iperf никогда не покажет скорость из свойств подключения Wi‑Fi? Разбираем популярный миф о том, что максимальная Data Rate достижима в лаборатории. На конкретных примерах и формулах заглянем под капот физического уровня и докажем, почему канальная скорость математически недостижима для полезных данных ни при каких условиях.

Читать далее

Новая физика подключения: как SPE и Ethernet‑APL меняют промышленные сети

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели5.8K

Промышленная автоматизация десятилетиями жила с четким разделением: на верхних уровнях управления царил Ethernet, а на нижнем — полевые шины и аналоговые интерфейсы 4–20 мА. Этот рубеж долгое время казался непреодолимым: Ethernet требовал четырех пар проводов, имел ограничения по дальности и не мог использоваться во взрывоопасных зонах.

Сегодня ситуация кардинально меняется. Две технологии — Single Pair Ethernet (SPE) и Ethernet‑APL — делают возможным то, о чем раньше можно было только мечтать: единую IP‑сеть от центра управления до самого простого датчика. В этой статье мы рассмотрим обе эти технологии подробнее.

Изучить Ethernet-APL

ARP – невидимая основа сетей Ethernet/IPv4. Разбираем на примере Ubuntu, Cisco и Eltex

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели8.7K

Address Resolution Protocol или ARP появился еще в 1982 году, но до сих пор остается важной частью IPv4-сетей на базе Ethernet.

Представьте школьную перекличку на уроке физкультуры. Учитель называет фамилию, кто-то отзывается. В журнал ставится точка – ученик на месте.

ARP работает похожим образом. Хост спрашивает локальную сеть: «У кого адрес 192.168.1.1?» Кто-то отзывается «Я» и называет свой MAC. Источник запроса сохраняет пару IP-MAC в ARP-кэше и теперь знает, куда отправлять кадры.

В статье пошагово разберем работу ARP на Ubuntu, Eltex и Cisco. Посмотрим, как устройства находят друг друга, как формируются и меняются записи в ARP-таблице и чем отличаются состояния и временные параметры записей на разных платформах.

Начнем с вопроса, который я часто слышу от студентов:

- зачем нужен ARP, если у каждого устройства есть IP-адрес?

Действительно, а зачем?

В России начали блокировать протоколы DoH и DoT

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели130K

С середины августа 2026 года у части абонентов «Ростелекома», «Дом.ру», «Таттелекома», SkyNet и «Билайна» одновременно перестал работать зашифрованный DNS от Google и Cloudflare. Не зависал, не подтормаживал, а именно перестал отвечать. Причём ложился он по-разному в зависимости от протокола, и это различие — самое интересное в истории.

Давайте разберём, что именно происходит на проводе, почему DoT и DoH ломаются не одинаково, как это потрогать руками, и что со всем этим делать.

Читать далее

Как эволюционировала сеть доступа одного района: dial-up, ADSL, FTTB, ETTH и 10G

Уровень сложностиСредний
Время на прочтение69 мин
Охват и читатели16K

Я пришёл в связь 1 декабря 2006 года, когда dial‑up ещё был нормой, а ADSL только начинал разворачиваться. За следующие годы районная сеть прошла путь от модемного пула и первого DSLAM до тысяч xDSL‑подключений, распределённых узлов доступа, VPN/MPLS, IPTV, FTTB/ETTH, DWDM и 10G. Эта статья — о том, как строилась и менялась эта сеть, и о людях, которые десятилетиями хранили её эксплуатационную память.

Читать далее

Сусанин: как я перестал кормить MikroTik списками доменов и научил искать рабочий маршрут самостоятельно

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели24K

Мне надоело вручную кормить MikroTik списками доменов и IP для выборочной маршрутизации через VPN. CDN меняются, адреса переезжают, TCP и QUIC могут вести себя по-разному — а список приходится постоянно догонять руками.

Так появился «Сусанин»: экспериментальная система, которая не знает заранее, что нужно отправлять в VPN. RouterOS наблюдает за connection tracking, замечает подозрительный сбой DIRECT-соединения, проверяет тот же destination через уже существующий туннель и временно запоминает рабочий путь. TCP и UDP обучаются отдельно, а при падении VPN система делает fail-open обратно в DIRECT.

В статье — архитектура FAST / SOFT / JUDGE / HEALTH, C11 control plane, credentialless bootstrap, транзакционная установка, реальные грабли RouterOS API (!empty / !done), clean install 0/16 → 16/16, reboot-тест, логи и полная инструкция по установке.

Проект пока очень пилотный: ARM64, основная тестовая версия RouterOS 7.23.3. Перед установкой — обязательно backup.

Читать далее

На ТСПУ начали перехватывать открытые DNS запросы к 1.1.1.1, 8.8.8.8

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели169K

Начиная примерно с вечера 26 августа, на ТСПУ стали перехватывать DNS запросы к крупным DNS серверам CloudFlare и Google (1.1.1.1, 8.8.8.8), ранее блокировали DoH сервера от данных корпораций.

Результат DNS резолвинга выглядит следующим образом:

Читать далее

Ближайшие события

VPN'ы в упряжке: собираем VPN box с несколькими VPN‑провайдерами на Mikrotik

Уровень сложностиСредний
Время на прочтение25 мин
Охват и читатели15K

Как повысить надежность VPN доступа для домашней сети, если в случае блокировки VPN нет возможности в разумный срок обновить конфиг и восстановить доступ?

Решение ― multi‑VPN резервированием VPN‑провайдеров, использующих разные VPN‑протоколы. Собственный опыт, собранный в виде гайда.

В этом гайде мы настроим сразу два клиента VPN, AmneziaWG и VLESS+Reality, работающих одновременно как основной и резерв на одном Mikrotik роутере с общим раздельным туннелированием (split‑routing). Хотя таких каналов может быть столько, сколько позволят ресурсы роутера. Этакий VPN‑box, но с резервированием.

Читать далее

Как коммунист создал монстра капитализма — История Huawei

Уровень сложностиПростой
Время на прочтение19 мин
Охват и читатели8.8K

Целых девять чертовых лет Жэнь Чжэнфэй честно трудился в инженерных войсках Китая, и какое-то время всё, казалось, складывалось как нельзя лучше. Однако в 1983 году, партийное руководство инициировало масштабную военную реорганизацию, и весь строительный инженерный корпус, где он годами строил карьеру, попросту расформировали.

Читать далее

SkupLink: простое управление ИБП через SNMP без Zabbix и NUT

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели9.4K

Мы производим SNMP-карты для различных источников бесперебойного питания. Основные модели – СКУП-8/8М для ИБП с протоколом Megatec и СКУП-11М для устройств, использующих протокол CyberPower/СайберЭлектро.

Карты поддерживают полноценный обмен по SNMP и могут интегрироваться с Zabbix и другими системами мониторинга. Однако далеко не каждому пользователю нужна полноценная система со сбором метрик, отдельным сервером и сложной настройкой. Если требуется контролировать один компьютер или сервер, хочется получить более простое решение: установить программу, указать адрес SNMP-карты и сразу начать работу.

Для этого мы разработали SkupLink – небольшой веб-сервис для мониторинга ИБП и автоматического завершения работы компьютера при разряде аккумуляторов

Читать далее

История QoS: ранние эксперименты, эра беспроводных сетей и дискуссия о сетевом нейтралитете

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели12K

Недавно мы рассказывали, как зародилась концепция QoS, начиная с первых телефонных линий. Сегодня продолжим тему и поговорим о том, как появились архитектуры IntServ и DiffServ, и как работали с качеством обслуживания в беспроводных сетях.

Читать далее

Сеть ИОЛА, MS-DOS и Pacman: эксперимент с сетевыми адаптерами 80-х

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели12K

Здравствуйте, уважаемые читатели! Безусловно, все слышали про игру Pacman. А слышали ли Вы про Pacgirl? Это подруга Pacman — она с бантиком...

Основная «фишка» эксперимента этой статьи — это, конечно, сеть ИОЛА, построенная из советских комплектующих. Её основа — сетевые адаптеры, собранные на «рассыпухе» малой степени интеграции, работающие по сей день. Самая старшая микросхема в сетевой плате — почтенная К155ЛА3 — датируется аж 1985 годом. Ей «стукнул» 41 год.

Для демонстрации сетевого взаимодействия мы выберем развлекательно-игровую среду. В качестве сетевого теста у нас будет Pacman! Простейшая и в то же время класснейшая игрушка. В нашем эксперименте данные между двумя машинами мы будем передавать не дискетками и не нуль-модемным кабелем. Мы увидим, как работает FTP-сервер, запущенный под MS-DOS.

Гоним мистера Пакмана, Пакгёл, догоняй...

Пакман, за мной

ИИ-поиск бэкдоров и уязвимостей, часть 3: бэкдор и уязвимость в OLT C-Data

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.4K

В прошлых двух частях (1, 2) было рассказано про найденные с помощью ИИ уязвимости, бэкдоры и недокументированные возможности для свитчей SNR и Huawei. В этой части пойдёт речь о бэкдоре в оборудовании OLT C-Data - операторском оборудовании для подключения абонентов по технологии EPON/GPON. В начале статьи будет описан сам бэкдор, а затем рассказано об особенностях использования ИИ для его поиска.

Читать далее

Что такое ARP‑Spoofing и как от него защититься

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели11K

«ARP‑Spoofing», или же «Отравление ARP‑кеша» — это тип кибератаки уровня L2, чья работоспособность до сих пор держится лишь на огромной дыре в безопасности Address Resolution Protocol. Основная суть данной атаки — испортить ARP‑кеш устройства путём рассылки пакетов с поддельными данными в своей подсети. В этой статье я по шагам покажу весь процесс этой атаки на своих домашних устройствах типа MITM (Man In The Middle), а также расскажу, как от неё защититься.

Читать далее
1
23 ...