Я уже делал материал по отечественному NGFW от одной из кибербез‑компаний, поэтому решил продолжить практику и поговорить о других NGFW. И ещё в мае 2024 года на Positive Hack Days 2 я поговорил с командой разработки и реализации NGFW компании Positive Technologies, а именно c лидерами продуктовой практики PT NGFW Юрием Дышлевым и Анной Комша. Надеюсь, будет интересно. Приятного чтения!
Рубрика «маршрутизатор»
Сети для начинающего IT-специалиста. Обязательная база
2020-03-08 в 11:57, admin, рубрики: dhcp, ifconfig, lan, nat, tcp, traceroute, tracert, udp, WAN, whois, белый ip, глобальная сеть, Карьера в IT-индустрии, коммутатор, локальная сеть, маршрутизатор, роутер, свитч, серый ip, системное администрирование, Учебный процесс в IT, хабПримерно 80% из нас, кто заканчивает университет с какой-либо IT-специальностью, в итоге не становится программистом. Многие устраиваются в техническую поддержку, системными администраторами, мастерами по наладке компьютерных устройств, консультантами-продавцами цифровой техники, менеджерами в it-сферу и так далее.
Эта статья как раз для таких 80%, кто только закончил университет с какой-либо IT-специальностью и уже начал мониторить вакансии, например, на должность системного администратора или его помощника, либо выездного инженера в аутсорсинговую фирму, либо в техническую поддержку 1-й/2-й линии.
А также для самостоятельного изучения или для обучения новых сотрудников.
За время своей трудовой деятельности в сфере IT я столкнулся с такой проблемой, что в университетах не дают самую основную базу касательно сетей. С этим я столкнулся сначала сам, когда, после окончания университета, ходил по собеседованиям в 2016 году и не мог ответить на простые (как мне сейчас кажется) вопросы. Тогда мне конечно показалось, что это я прохалтурил и не доучил в университете. Но как оказалось дело в образовательной программе. Так как сейчас, я также сталкиваюсь с данным пробелом знаний, когда обучаю новых сотрудников.
И что тогда, мне пришлось изучить множество статей в интернете, прежде чем я понял базовые моменты, и что сейчас, задавая молодым специалистам темы для изучения, они с трудом находят и усваивают необходимое. Это происходит по причине того, что в Интернете огромное количество статей и все они разрозненны по темам, либо написаны слишком сложным языком. Плюс большинство информации в начале своих статей содержат в основном просто научные определения, а дальше сразу сложные технологии использования. В итоге получается много того, что для начинающего пока совсем непонятно.
Именно поэтому я решил собрать основные темы в одну статью и объяснить их как можно проще «на пальцах».
Разбираем первые устройства TP-Link с Wi-Fi 6: роутер Archer AX6000 и адаптер Archer TX3000E
2019-12-27 в 13:32, admin, рубрики: 802.11ac, 802.11ax, BSS coloring, CSMA, mu-mimo, tp-link, wi-fi, Wi-Fi 5, wi-fi 6, беспроводная связь, беспроводные сети, беспроводные сети: wi-fi, Беспроводные технологии, Блог компании TP-Link, локальная сеть, маршрутизатор, маршрутизаторы, роутер, роутеры, Сетевое оборудование, Сетевые технологии, сетьКоличество устройств и требования к скоростям передачи данных в беспроводных сетях растут с каждым днем. И чем «плотнее» сети, тем ярче видны недостатки старых спецификаций Wi-Fi: падает скорость и надежность передачи данных. Чтобы решить эту проблему, был разработан новый стандарт — Wi-Fi 6 (802.11ax). Он позволяет развить скорость беспроводного соединения до 2.4 Гбит/с и работать одновременно с большим количеством подключенных устройств. Мы уже внедрили его в роутер Archer AX6000 и адаптер Archer TX3000E. В этой статье покажем их возможности.
Резервирования подключения к интернет
2019-07-23 в 9:31, admin, рубрики: bridge шлюз, KINETIC, LAN провайдер, MAC-адрес, open source, zyxel, маршрутизатор, резервирование канала, роутер, Сетевые технологии, сеть, системное администрированиеСвязь – она как воздух. Пока не испортишь, ее не замечают.
В течении долго времени домашнее подключение к интернет считало только как сервисная услуга-развлечение. Но с ростом различных сервисов развлекательная составляющая довольно сильно уменьшилась. А с появление возможности удаленной работы подключение к интернет превзошло в потребности даже обычную телефонию и умудрилось даже попасть в права человека.
Читать полностью »
Беспроводной машрутизатор своими руками
2019-01-26 в 19:20, admin, рубрики: 802.11ac, 802.11n, atheros, dd-wrt, diy или сделай сам, firehol, hostapd, Ubuntu, Virtual SSID, виртуальный SSID, маршрутизатор, пассивное сканирование, Сетевое оборудование- Выбор комплектующих
- Запуск сетевых интерфейсов
- Установка точки доступа 802.11ac (5 ГГц)
- Настройка виртуального SSID с помощью hostapd
Последние десять лет я покупал дешёвое сетевое оборудование и ставил на него DD-WRT, чтобы вернуть «функции» ценой более $500, удалённые из ядра Linux, на котором основаны стоковые прошивки.
Несмотря на нестабильные сборки, неисправленные ошибки и споры, DD-WRT всё равно предпочтительнее стоковых прошивок. Но сейчас достойные комплектующие дешевле, чем когда-либо, а DIY-сообщество поголовно перешло на Linux (я смотрю на вас, м-р Raspberry), так почему бы не собрать собственный беспроводной маршрутизатор раз и навсегда?
Читать полностью »
Использование Cisco 800 серии (на примере Cisco 857) в качестве маршрутизатора для дома
2019-01-02 в 12:58, admin, рубрики: ADSL, Cisco, nat, PPPoE, soho, wifi, интернет, маршрутизатор, мост, Сетевое оборудованиеВсем привет. Некоторое время назад я мучился с подключенем домашней сети к интернету и решил свой вопрос довольно сложным, но надежным образом. Пока информация не сильно устарела, считаю, что целесообразное ею поделиться, т.к. я потратил много времени на поиск и анализ данных по всему интернету, чтобы достичь цели.
Проблема была такова. Провайдер предоставляет PPPoE-подключение, я купил белый IP, активно использую интернет в том числе для поднятия своих сервисов под так называемые «pet projects». Первый мой маршрутизатор Zyxel работал несколько лет и приказал долго жить. Купленный взамен аналогичный умер быстрее. Затем я пробвал другие разные китайские поделки из ближайшего магазина, последним стал TP-Link TD-W8151N. Он работал неплохо до тех пор, пока не начиналась приличная входящая активность через NAT, после чего он постепенно вешался и переставал отвечать на запросы. Мне это надоело, и я купил через eBay списанный где-то в Америке маршрутизатор Cisco 857.
Читать полностью »
В Германии разработали требования к домашним маршрутизаторам
2018-11-21 в 6:57, admin, рубрики: безопасность, безопасность в сети, германия, информационная безопасность, маршрутизатор, роутер, Сетевое оборудование, Сетевые технологии, системное администрирование, стандартыПродолжительное время в Интернете регулярно появляются статьи об уязвимости маршрутизаторов для SOHO сегмента. Я тоже публиковал статью как обнаружить, что Ваш Микротик взломан. Резкий рост участников нашего канала в Телеграм показал, что проблема крайне остра.
Но проблема стоит глобальней.
Подавляющее большинство пользователей, покупающих маршрутизатор для дома, не понимают как эта «чёрная коробочка» работает. Они тыкают по кнопочкам в соответствии с инструкцией «quick start». А кто-то чисто методом «научного тыка» настраивает. Интернет появляется.
Дальше устройство начинает жить своей жизнью. И злоумышленникам не представляет труда использовать роутер для своих целей. Готовых инструментов для поиска таких железок в Интернете — полно.
Но!
Лёд тронулся, господа присяжные заседатели! (С) «Великий комбинатор»
В Германии выпустили документ с рекомендациями и минимальными стандартами, которым должны соответствовать маршрутизатор для конечных потребителей.
Читать полностью »
Zyxel Nebula — простота управления как основа экономии
2018-09-24 в 7:00, admin, рубрики: business wi-fi, sd-wan, SDN, wi-fi, wi-fi для бизнеса, zyxel, zyxel nebula, беспроводная сеть, беспроводные сети, Беспроводные технологии, Блог компании ZYXEL в России, коммутатор, маршрутизатор, межсетевой экран, облачные сервисы, сетевое оборудование для бизнеса, Сетевые технологии, сеть wlan, системное администрирование, точка доступа, шлюз беспроводнойВместо предисловия
Эта статья посвящена таким совсем «нетехническими» вещам как простота и удобство управления. Речь пойдёт не об эргономике и различных особенностях интерфейса, а именно о комплексном подходе.
Читать полностью »
SNR-S2985G-24T-UPS — коммутатор «судного дня»
2018-04-24 в 6:28, admin, рубрики: Блог компании НАГ, импортозамещение, интернет, коммутатор, компания наг, маршрутизатор, Производство и разработка электроники, резервирование, связь, Сетевое оборудование, телекоммуникационное оборудование, технологии, энергетика, Энергия и элементы питания
Сегодня мы решили поближе познакомить читателей блога с новым гигабитным Ethernet-коммутатором — SNR-S2985G-24T-UPS. Ключевая особенность модели — это встроенный блок заряда и контроля АКБ, который позволяет организовать бесперебойное питание устройства, просто подключив к нему аккумуляторную батарею с напряжением 12V, без каких-либо дополнительных устройств.
Читать полностью »
Facebook представила Backpack — второе поколение модульных маршрутизаторов для дата-центров
2016-11-10 в 15:21, admin, рубрики: 100G, 40G, backpack, ит-инфраструктура, маршрутизатор, маршрутизация, свитч, Сетевые технологии, сети, Стандарты связи, хранение данных, хранилища данных, метки: свитч
Вектор развития веба последнего десятилетия ставит перед инженерами все более и более сложные задачи. С повышением скорости доступа к сети Интернет наиболее популярным контентом становится видео и, по оценке специалистов Facebook, уже в 2020 году 75% трафика будет приходиться именно на этот тип контента. Плюс, как мы знаем, объём данных растёт в геометрической прогрессии и даже самое современное оборудование уже далеко не всегда эффективно справляется со своими задачами.
Чуть раньше с проблемой загруженности столкнулась компания Google со своим сервисом YouTube, но для Facebook ситуация немного иная: растет популярность видеозвонков, а также на пороге стоят ВР-технологии, развитию которых социальная сеть придает не последнее значение.
Компания Facebook давно вышла за рамки одной лишь социальной сети и активно вкладывается в прочие проекты. Кроме различных сервисов в активе компании Марка Цукенберга есть разработки и в сфере передачи данных. Одним из итогов проводимой работы стал Backpack — второе поколение модульных маршрутизаторов, обеспечивающих пропускную способность в 100G, о чем сообщается в dev-блоге компании.
Читать полностью »