a_koroleva

Сетевой архитектор, Cisco, Juniper

30 Апреля

Избранный пост

Проектирование корпоративной сети: от 50 до 5000 пользователей

Статья Сети

Привет! Я Анна Королёва, сетевой архитектор. Работаю с Cisco и Juniper, проектирую сети для средних и крупных компаний. Поделюсь подходом к масштабированию.

Как спроектировать сеть, которая вырастет вместе с компанией и не развалится?

Принципы проектирования

  1. Иерархия: Access → Distribution →…
28

Настройка OSPF на MikroTik: пошаговое руководство

Статья Сети

OSPF — протокол динамической маршрутизации, который спасает жизнь когда у вас больше двух-трёх точек и статические маршруты превращаются в ад. Мы использовали его для связи пяти филиалов компании через арендованные каналы, и MikroTik оказался вполне достойной заменой дорогим Cisco-решениям.

223

WireGuard вместо IPsec: миграция корпоративного VPN

Статья Сети

Корпоративные VPN на IPsec существуют уже десятилетиями. Они надёжны, поддерживаются всем мыслимым оборудованием и хорошо изучены. Но каждый, кто хоть раз настраивал IKEv2 с сертификатами вручную, знает цену этой надёжности — сотни строк конфига, тонны опций и постоянное ощущение, что что-то пойдёт не так. WireGuard предлагает радикально другой подход: минимализм как принцип проектирования.

316

BGP для начинающих: как работает маршрутизация в интернете

Статья Сети

BGP (Border Gateway Protocol) — это протокол, на котором держится весь интернет. Если вы когда-нибудь задавались вопросом, как пакет данных из Москвы попадает в Токио, минуя десятки автономных систем, — ответ именно в BGP. В этой статье разберём основы протокола без лишней воды, с практическими примерами и реальными инструментами.

275

Как отладить медленные DNS-запросы в Kubernetes?

Вопрос Сети

В кластере K8s периодически появляются таймауты DNS-резолвинга (5−10 секунд). CoreDNS поды выглядят здоровыми, ресурсов хватает. ndots:5 по умолчанию — может в этом проблема? Как правильно диагностировать?

56
✍️
Публикуйте, отвечайте, комментируйте
Присоединяйтесь к сообществу KVAN.AI

Zabbix 7.0 LTS: обзор ключевых изменений

Статья Мониторинг

Zabbix 7.0 вышел как LTS-релиз в конце 2024 года и принёс существенные изменения: новый интерфейс, браузерный мониторинг, асинхронный опрос и улучшенное API. Если вы ещё на 6.x — разберёмся, что нового и стоит ли мигрировать.

300

IPv6 в продакшене: практический опыт миграции

Статья Сети

«Мы перейдём на IPv6 когда-нибудь потом» — эту фразу я слышу от коллег уже десять лет. Потом наступило: RIPE NCC исчерпал свободные блоки IPv4 ещё в 2019 году, и каждый новый сервер без IPv6 — это будущая головная боль. Делюсь практическим опытом миграции.

200

VLAN на практике: изоляция сетей в офисе

Статья Сети

VLAN на практике: изоляция сетей в офисе

Плоская сеть, где все устройства видят друг друга — это и проблема безопасности, и источник лишнего трафика. VLAN (Virtual LAN) позволяет логически разделить одну физическую сеть на несколько изолированных, не прокладывая дополнительные кабели. Разберём, как это работает и как настроить в реальном офисе.

286

DNS-сервер на Bind9: от установки до DNSSEC

Статья Сети

DNS-сервер на Bind9: от установки до DNSSEC

DNS — фундамент интернета, и понимание того, как он работает изнутри, необходимо каждому сетевому администратору. BIND9 (Berkeley Internet Name Domain) — самый распространённый DNS-сервер в мире. Разберём, как поднять собственный DNS-сервер и защитить его с помощью DNSSEC.

205

Траблшутинг сети: mtr, tcpdump, ss

Статья Сети

Траблшутинг сети: mtr, tcpdump, ss

Сетевые проблемы — одни из самых неприятных для диагностики. «Сайт не открывается», «база данных не отвечает», «пакеты теряются» — каждое из этих сообщений требует системного подхода. Хорошая новость: в Linux есть отличный набор инструментов, которые позволяют найти проблему быстро и точно.

355

Uptime Kuma: мониторинг доступности для маленьких команд

Статья Мониторинг

Uptime Kuma: мониторинг доступности для маленьких команд

Зайти на сайт клиента в понедельник утром и обнаружить, что он не отвечал всё выходные — кошмар любого сисадмина. Платные сервисы вроде Pingdom решают эту проблему, но стоят денег и хранят ваши данные на чужих серверах. Uptime Kuma — self-hosted альтернатива с красивым интерфейсом, которая разворачивается за пять минут и покрывает 95% потребностей небольших команд.

247

Mikrotik Firewall: правила которые спасут вашу сеть

Статья Сети

Mikrotik Firewall: правила которые спасут вашу сеть

RouterOS от Mikrotik — мощная платформа, но «из коробки» настройки firewall далеко не оптимальны. Многие администраторы ограничиваются дефолтными правилами, не понимая, что за ними скрывается и как они работают. Давайте разберём firewall RouterOS от базовых цепочек до продвинутых техник защиты.

315

Настройка 802.1X: аутентификация в проводной сети

Статья Сети

Настройка 802.1X: аутентификация в проводной сети

Воткнуть кабель в розетку и получить доступ к корпоративной сети — звучит как нормальная ситуация, но это серьёзная уязвимость. Протокол 802.1X решает эту проблему, требуя аутентификации от каждого устройства перед предоставлением доступа к сети. Разберём, как это работает и как настроить с нуля.

226