Обновить
1024K+

Сетевое оборудование

Чтобы работала компьютерная сеть

170,81
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Я проверил Wi-Fi 7 на практике: 3+ Гбит/сек по воздуху и нюансы

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели2K

C прошлой статьи «Пробуем самый бюджетный Wi-Fi 7 (неудачно, но всё ещё очень быстро)» прошло чуть более года. Wi-Fi 7 роутеры стали ещё дешевле и ближе к обычному юзеру, многие производители успели выпустить по несколько поколений Wi-Fi 7 точек, которые обещают огромные скорости, а на рынке появились Wi-Fi модули, которые работают на платформе AMD.

Как же дела обстоят в реальности, и какие скорости можно получить на true Wi-Fi 7 точке, которая имеет передатчик на частоте 6 ГГц, можно узнать далее в статье.

Читать далее

Новости

Мониторинг LTE модемов: Huawei B535-232a

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели6.8K

В предыдущей статье я рассказывал о своём приложении позволяющем мониторить уровень сигнала и тип интернета в смартфонах и некоторых моделях роутеров, работающих c мобильным интернетом. В опросе к той статье со счётом (8 : 2) победило мнение описывать, с кодом на Java добавление новых роутеров в приложение. Не знаю из какого хаба были победители, но повод ещё раз попиарить приложение найден.

Как и планировал, приобрёл Huawei B535-232a. Подержанный, с одной антеннкой, потёртый корпус, слегка глючный, но работающий. Вбиваем в адресную строку хуавеевские 192.168.8.1 и

Подключаемся

Как снять дамп на маршрутизаторах Huawei за 1 минуту не привлекая внимания

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели8.5K

Господа подрядчики, интеграторы, техподдерживатели, к вам обращаюсь. Возможно приходилось сталкиваться с ситуацией, когда надо срочно причинить немного добра, но для этого кровь из носу нужен дамп транзитного трафика. Некоторые вендоры позволяют через cli снифануть и записать результат в файлик *.cap прям на флешку маршрутизатора. А вот дальше проблема: доступа по FTP/SFTP/SCP к файловой системе нет, а счастье-то вот оно лежит, руку протяни, но достать не получается.

Небольшая инструкция

Проводной телефон по воздуху. Или снова NR712 в деле

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.3K

Проводной телефон по воздуху

Пришёл как‑то внук к деду в деревню. Посидел, чай попил, по огороду прошёлся — и давай в телефоне ковыряться. Потыкав по экрану, вздохнул и говорит:

— Дед, тут у вас связь какая‑то лесная. То одна палка, то «только экстренные вызовы». А поговорить нормально — по своим городским тарифам — вообще разориться можно. У меня за пару дней в деревенском роуминге счёт набежал, как за месяц дома.

Дед усмехнулся, поправил очки и отвечает:

— Так ты к кому пришёл жаловаться? Я у нас в деревне главный по проводам и связи. Если мобильный дорогой — будем делать проводной. Только у нас провод будет не под землёй, а по воздуху.

— Дед, какой ещё провод по воздуху? Это же уже почти магия.

— Это не магия, — говорит дед. — Это нормальная инженерия и немного хитрости. У нас же уже есть всё, что нужно: стабильный интернет через NR‑712, коробочка, которая умеет переводить старый добрый аналог в IP, и телефонный провайдер, который даёт отдельный номер с тарифом дешевле, чем у твоего мобильного оператора. Надо только правильно это собрать.

Внук смотрит на него, как на шамана от электроники.

— То есть в доме будет стоять обычный проводной телефон, а разговаривать он будет через интернет по воздуху, а не по медному кабелю?

— Именно. Для тебя — обычная трубка на столе и нормальный номер. Для инженера — радиоканал, SIP и немного танцев с бубном вокруг железа.

На следующее утро дед начал колдовать. Сначала он достал из чулана пыльный VoIP‑шлюз — «коробочку», о которой говорил вчера. Подключил к нему старый телефонный аппарат, оставшийся от бабушки. Затем вытащил NR‑712 — беспроводной интернет‑модуль, который цеплялся к ближайшей вышке на холме.

Читать далее

Внедряем TACACS.NET на Windows для сетевого стенда

Время на прочтение8 мин
Охват и читатели6.2K

Иногда случается такая задача: за непродолжительное время нужно проверить или продемонстрировать работу сетевого оборудования с авторизацией через tacacs. На стенде, с не очень большим количеством устройств (в пределах пары десятков). Но на вопрос про «подключение виртуалки с tacacs+» выясняется, что в текущих реалиях – никак. А вариант «оставить на пару недель свой ноут» (на котором есть VmWare WS с нужной виртуалкой) ну совсем не прельщает.

Эта статья описывает, как внедрить TACACS.NET на Windows в рамках стенда: от базовой настройки до проверки работоспособности и типовых моментов, которые всплывают при первом запуске. Ориентирована на системных инженеров и администраторов, которым нужно быстро перейти от «чистого Windows» к конфигурации для работы на стенде.

Читать далее

Анатомия User Plane в 5G: разбираемся, как все устроено

Время на прочтение7 мин
Охват и читатели9.9K

Привет всем! Меня зовут Саша Иргер, я эксперт по разработке ПО в департаменте проектирования и разработки пакетного ядра сети в YADRO. Вчера мой коллега опубликовал на Хабре статью про Policy Control: как и зачем классифицировать трафик в сотовой сети. Сегодня продолжу тему и разберу, как конкретно работает User Plane. По сути, он организован так, чтобы удовлетворить требования от Policy Control. Давайте посмотрим, что здесь интересного.

Читать далее

Обновление Ideco NGFW Novum: что изменилось в архитектуре и почему это важно

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели6.2K

В апреле 2026 года мы выпускаем обновление Ideco NGFW Novum. Это плановый релиз, в котором развиваются пять направлений: централизованное управление, защита DNS, управление удалённым доступом, SD-WAN и кластеризация. Ниже разбираем, что именно изменилось и какие задачи это решает.

Читать далее

IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели20K

В IETF появился draft, который обещает интернет без dual-stack, без CGNAT и без мучительного перехода. Спасение для всех, кто двадцать лет тащит IPv6 в гору, не станет будущим сети.

draft-thain-ipv8-00, опубликованный 14 апреля 2026 года на бумаге выглядит слишком хорошо: IPv4 становится подмножеством IPv8, dual-stack будто бы больше не нужен, каждому владельцу ASN достаётся по 2^32 адресов хостов, а сеть получает единую управляемую платформу вместо нынешнего зоопарка из разрозненных сервисов.

История с IPv8 интересна не как новость про новый IP-протокол. Она очень громко показывает, насколько индустрия устала от бесконечного, вязкого и дорогого перехода на IPv6.

Читать, почему IPv8 это сказка

Policy and Charging Control: зачем классифицировать трафик в сотовой сети и как это сделать

Время на прочтение12 мин
Охват и читатели7.7K

Привет, Хабр! Меня зовут Влад Редров, я старший инженер-программист в отделе разработки компонентов опорной сети 5G в YADRO. Сегодня расскажу про Policy and Charging Control (PCC): будем ставить проблемы, а потом через способы их решения наращивать набор PCC-фич и осознавать логику их работы. Разберем, как ограничивать скорость сессии для каждого мобильного устройства через Session-AMBR и QoS-характеристики, применять QoS-характеристики к разным сервисам, тарифицировать каждый сервис отдельно и еще много всего интересного. Погнали!

Читать далее

Как (не) потерять домен за выходные

Время на прочтение6 мин
Охват и читатели7.8K

Пятница, 18:00: сотрудники одной достаточно крупной компании спокойно заканчивают работу. Понедельник, 08:00: все рабочие компьютеры показывают экран восстановления BitLocker, контроллер домена скомпрометирован, а ключи у злоумышленника. Между этими точками четыре шага, и ни один из них не был сложным.

Ни одна из уязвимостей не была чем-то необычным. Вы почти наверняка видели каждую из них в какой-нибудь инфраструктуре. Но здесь они сложились в цепочку, и никто не заметил, пока она не отработала до конца.

Расследовать инцидент

Данные Signal и Telegram остаются после удаления. Объясняем как ФБР получила доступ к данным после чистки

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели32K

Мы покажем что конкретно остаётся на iOS и Android после удаления Telegram и Signal, через какие инструменты это находится и сколько времени проходит, прежде чем артефакты начинают исчезать.

Читать далее

CPE210 и жизнь в деревне с Wi‑Fi. Вторая часть

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели21K

В первой части я рассказывал, как уличный NR‑712 вытащил нашу деревню из «цифрового болота» и дал в дом нормальный интернет, а не мучения на 3 Мбит/с. Во второй части хочу показать кухню: какое железо реально работает в поле, как я подсветил Wi‑Fi на полдеревни и чем это всё обернулось людям — от школоты до стариков.

Читать далее

Как один уличный роутер вытащил деревню из цифровой тьмы. Апдейт статьи от 12.04.26

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели34K

Меня зовут Семён. Я живу в небольшой деревне на севере, где до ближайшего города — несколько часов по разбитой дороге, а зима иногда кажется длиннее календаря. Здесь интернет — не «развлечение перед сном», а единственный способ работать, учиться и не чувствовать себя отрезанным от мира.

До недавнего времени мой «канал связи» — это телефон на подоконнике в режиме модема. Днём он упрямо прыгал между 2G и 3G, ночью иногда показывал заветные буквы LTE, но стабильным это назвать было сложно. Скорость 1–3 Мбит/с с обрывами, видеосвязь через раз, обновления и большие файлы — только «поставить качаться и идти пить чай». Спутниковый интернет я пробовал пару раз, но быстро понял: платить много за пинг под несколько секунд и стабильный, но дорогой канал — не мой вариант.

В какой‑то момент я всерьёз задумался, что проблема не только в вышке, но и в том, как я к ней подключаюсь. Телефон с маленькой антенной, спрятанный за стенами и утеплителем, — так себе модем, если ближайшая базовая станция в десятках километров.

Так я случайно наткнулся на NR‑712 — уличный 4G‑роутер с LTE Cat.12, панельной антенной MIMO 4×4 и двумя SIM‑карточками в одном всепогодном корпусе. На картинке — обычная белая коробка, в характеристиках — сухая фраза: «рассчитан на работу в зонах со слабым сигналом, монтаж на улице, питание по PoE». Для моей глухомани это звучало уже не как маркетинг, а как шанс.

Я долго сомневался: цена для деревенского бюджета была ощутимой. Но перспектива вытащить интернет из режима «помолиться и подождать» перевесила — заказал. Пара недель ожидания, и вот я стою с коробкой на кухне и думаю: «Ну что, попробуем поговорить с вышкой на нормальном языке».

Читать далее

Ближайшие события

Автоматизированный бэкап сетевого оборудования на основе RADIUS авторизации

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели5.7K

Из-за большого количества сетевого оборудования и отсутствия достаточного времени не получается бэкапить всё оборудование.Но надеюсь данная статья поможет вам автоматизировать рутинную работу. Все изменения конфигураций будут версионироваться, и бэкапиться, вы всегда сможете восстановить прошивку на необходимое состояние.

Выделяем ПК или VM, устанавливаем Linux, я предпочитаю Debian (сейчас актуальная версия 12). Устанавливаем Docker и Docker-Compose по оф. инструкции Добавление репозиториев

Читать далее

Как рассчитать трассу DWDM

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели10K

Сходил на выставку «Фотоника» (31.03–02.04.2026), взял каталог оборудования Т8 — посмотреть, до чего современная технология доросла. Ради интереса выбрал модель агрегатора и попробовал рассчитать трассу. А потом вспомнил свой опыт строительства и эксплуатации магистральной сети. Правильный расчет — еще не всё. Для конкретной трассы нужно учитывать внешние факторы: логистику, климат, вандализм, доступ к опорам, затраты на эксплуатацию. Не каждый расчет, верный на бумаге, годится для реальной линии в труднодоступном районе. Так родился еще один раздел — разбор практических проблем.

Читать далее

Как собрать роутер из подручного железа

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели22K

Я не особо люблю освещать «текущие события», но правительство США на днях заявило о введении реально шокирующего запрета на импорт роутеров потребительского сегмента. Это идиотский запрет по целому ряду причин, но если он действительно вступит в силу, то навык сборки «самопального» роутера может оказаться весьма кстати.

К счастью, вы можете собрать его из практически всего, что можно хоть в какой-то степени назвать компьютером.

Читать далее

Делаем принт-сервер из старого ADSL модема

Уровень сложностиСредний
Время на прочтение2 мин
Охват и читатели11K

Попробуем переделать старый ADSL роутер в принт-сервер, который позволит подключить не менее старый принтер Samsung SCX-3200 в локальную сеть

Читать далее

Собираем 1 000 000 метрик в секунду с сетевых устройств

Время на прочтение20 мин
Охват и читатели8.7K

«Бди!» — сказал Козьма Прутков. И действительно, как инженер я считаю важным бдительно следить за показателями сетевых устройств, да и не только сетевых. На связи Александр Балезин из отдела сетевой разработки Yandex Infrastructure. Сегодня расскажу о нашем новом коллекторе метрик с сетевых устройств, о том как мы к нему пришли и о системах вокруг сетевых метрик.

Читать далее

Страшно, когда не видно: аудит сетевых устройств

Время на прочтение8 мин
Охват и читатели8.1K

Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз.

Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.

Читать далее

VLESS на роутере с OpenWRT

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели31K

Небольшая инструкция по установке VPN (протокол VLESS), на роутер с операционной системой OpenWRT с использованием пакета Passwall

Читать далее
1
23 ...