- Видео 99
- Просмотров 16 586
Lixiqing
Добавлен 17 фев 2024
Staless и Statefull DHCPv6. SLAAC и M/O флаги в RA.
Рассмотрено сосуществование механизмов SLAAC и DHCPv6 (stateless и statefull). Показана реакция на наличие флагов в RA Linux и Cisco IOS
Просмотров: 74
Видео
Link-local IPv6 и Global unicast IPv6 - в VPCS, IOS и линуксе. Поверхностное знакомство со SLAAC.
Просмотров 17421 час назад
Главное следствие этих мелких лаб - link-local адреса в IPv6 используются очень широко, а при работе с ними может потребоваться указывать исходящий интерфейс.
Проверка формирования ARP-запросов для адресов различных типов (и ошибки VPCS)
Просмотров 164День назад
Проверка формирования ARP-запросов для юникастовых, мультикасовых и броадкастовых адресов, ошибки при работа с ARP у VPCS из пакеты GNS3 и условие, при котором маршрутизаторы Cisco начинают отвечать на мультикастовые пинги.
Hurricane Electric IPv6 Certification - 09 - Уровень Guru
Просмотров 148Месяц назад
Hurricane Electric IPv6 Certification - 09 - Уровень Guru
Hurricane Electric IPv6 Certification - 08 - Уровень Professional
Просмотров 58Месяц назад
Hurricane Electric IPv6 Certification - 08 - Уровень Professional
Hurricane Electric IPv6 Certification - 07 - Уровень Administrator
Просмотров 63Месяц назад
Hurricane Electric IPv6 Certification - 07 - Уровень Administrator
Hurricane Electric IPv6 Certification - 06 - Уровень Enthusiast
Просмотров 79Месяц назад
Hurricane Electric IPv6 Certification - 06 - Уровень Enthusiast
Hurricane Electric IPv6 Certification - 05 - Уровень Explorer
Просмотров 51Месяц назад
Hurricane Electric IPv6 Certification - 05 - Уровень Explorer
Hurricane Electric IPv6 Certification - 04 - Получение префикса и раздача в ЛВС (Mikrotik)
Просмотров 62Месяц назад
Hurricane Electric IPv6 Certification - 04 - Получение префикса и раздача в ЛВС (Mikrotik)
Hurricane Electric IPv6 Certification - 03 - Получение префикса и раздача в ЛВС (Huawei AX3)
Просмотров 66Месяц назад
Если у вас бытовой маршрутизатор - настройки будут примерно такие же. Там обычно не усложняют. Конечно, может потребоваться читать документацию.
Hurricane Electric IPv6 Certification - 02 - Активация IPv6 в ЛК оператора (ЭР-Телеком)
Просмотров 93Месяц назад
Получение доступа к IPv6 адресации состоит из двух частей. Оператор должен начать делегировать префикс в сторону клиента (в случае с ЭР-Телеком достаточно включить в личном кабинете). Если у вас другой оператор - уточняйте в его тех.поддержке. Далее пограничное оборудование клиента должно принять префикс и раздать в локальную сеть. Этот шаг - в следующих видео.
Hurricane Electric IPv6 Certification - 01 - Введение
Просмотров 136Месяц назад
Hurricane Electric IPv6 Certification - 01 - Введение
Лекция 2-17 Окончание IPsec, РРТР. VRF-Lite, VRF+MPLS
Просмотров 245Месяц назад
Лекция 2-17 Окончание IPsec, РРТР. VRF-Lite, VRF MPLS
Лекция 2-16 Три буквы, которые нельзя называть. GRE, IPsec
Просмотров 4002 месяца назад
Лекция 2-16 Три буквы, которые нельзя называть. GRE, IPsec
Лекция 2-15 BGP - продолжение. MPLS, LDP протокол.
Просмотров 3322 месяца назад
Лекция 2-15 BGP - продолжение. MPLS, LDP протокол.
Лекция 2-12 - NAT - Network address translation
Просмотров 3512 месяца назад
Лекция 2-12 - NAT - Network address translation
Лекция 2-11 Мультикаст (продолжение) PIM-SM
Просмотров 1302 месяца назад
Лекция 2-11 Мультикаст (продолжение) PIM-SM
Лекция 2-10 Мультикаст - адресация, IGMP, PIM-DM
Просмотров 1322 месяца назад
Лекция 2-10 Мультикаст - адресация, IGMP, PIM-DM
Лекция 2-9 Многозоновый OSPF, типы LSA
Просмотров 1232 месяца назад
Лекция 2-9 Многозоновый OSPF, типы LSA
Лекция 2-7 VRRP (продолжение), HSRP, GLBP
Просмотров 1383 месяца назад
Лекция 2-7 VRRP (продолжение), HSRP, GLBP
Лекция 2-6 Продолжение IPv6, NDP протокол, общая информация о FHRP протоколах
Просмотров 1553 месяца назад
Лекция 2-6 Продолжение IPv6, NDP протокол, общая информация о FHRP протоколах
Лекция 2-4 Классификация протоколов маршрутизации. Суммирование маршрутов. Протокол RIP.
Просмотров 1563 месяца назад
Лекция 2-4 Классификация протоколов маршрутизации. Суммирование маршрутов. Протокол RIP.
Лекция 2-3: Маршрутизация, таблица маршрутизации, процесс маршрутизации и адреса в заголовках.
Просмотров 2043 месяца назад
Лекция 2-3: Маршрутизация, таблица маршрутизации, процесс маршрутизации и адреса в заголовках.
Лекция 2-2б Редкие и устаревшие типы ARP, ARP proxy, ARP spoofing
Просмотров 1983 месяца назад
Лекция 2-2б Редкие и устаревшие типы ARP, ARP proxy, ARP spoofing
Лекция 2-2а Спец.типы ARP - ARP probe и Gratuitous ARP
Просмотров 1033 месяца назад
Лекция 2-2а Спец.типы ARP - ARP probe и Gratuitous ARP
Лекция 2-1 DHCPv4, основы DHCPv6, ARP
Просмотров 1,2 тыс.3 месяца назад
Лекция 2-1 DHCPv4, основы DHCPv6, ARP
У вас хорошо получается!
Спасибо! )
А у вас в этой серии будет разбор MLD и в общих чертах работы мультикаста в v6? Очень интересно как работает MLDи мультикаст в целом, какие преимущества и недостатки относительно в4?
В этом плейдисте не будет. Тут дополнительные лабы для тех студентов, которые учатся вот прямо сейчас. С этого года сделали обязательным только один семестр, туда MLD не влез. Но идея интересная, можно записать, значит будет дополнительный плейлист.
@@Lixiqing А будет возможность показать как поделиться префиксом /64 через ipv4? Если у меня есть префикс /56 от рт на микротике, но как бы я не пытался, не получается удаленно префикс пробросить через впн
Да, вы уже спрашивали этот вопрос, кажется. Пусть тоже будет в планах.
@antoniomax3163 Вы же спрашивали про микротики в офисе и дома? (с обеих сторон?)
Sage реально пройти со свои доменом 2 уровня? Можете объяснить как?
Как-то работа навалилась. Уже больше недели ничего не записываю. Но, надеюсь Sage все же сделать.
Спасибо за курс. А в последнем тесте обязательно нужно для домена 3 уровня делать? А для 2 уровня не подойдет?
Конечно не обязательно. У меня нет своего домена второго уровня и я не захотел его покупать ради прохождения этой сертификации. А домены третьего уровня доступны бесплатно. Более того, последний уровень, Sage, мне не пройти, т.к. там нужно будет все цепочку DNS для доменов всех уровней с поддержкой IPv6, а freedns(домен mooo.com), IPv6 не поддерживает. Ну или победить лень, сбросить прогресс сертификации, перерегистрировать домен там, где второй уровень поддерживает IPv6 и начать все с начала.
Добрый день, отличный разбор, благодарю за труд, подскажите как то упустил что за дистрибутив используется вами?
Дистрибутив - зависит от даты записи. Раньше был Linux Mint с Mate. В других плейлистах можно увидеть. В сентябре купили жене лаптоп-трансформер с тачскрином и всякой прочей модной фигней (модная фигня не нужна, только компактность, но очень мал выбор компактных лаптопов) и там Mint не подошел. Там, однако, хорошо взлетел Pop!_OS. Неожиданно понравился, хоть и немного более прожорлив. Вот и у меня сейчас он стоит. Ожидаю следующей версии, которая сейчас в альфе - очень интересные штуки обещают в своем COSMIC-desktop.
Как называется это запись Reverse DNS? Я купил домен , пытаюсь разобраться. предлагает создать обратную зону.
Да, обратная зона, зона обратного просмотра - это оно
Тут будет развлекуха с последним уровнем. Там нужен DNS сервер с поддержкой IPv6, а вот этот сервис бесплатный, который я тут использую, ее, поддержки, не имеет. Придется на своей стороне разворачивать DNS.
Наконец удалось записать этот уровень, с третьего раза. Были какие-то странные глюки со звуком.
Спасибо за видео! Одного не понял, как запрос на 80 порт прошел через Router/firewall? У меня внутренние узлы даже не пингуются. А открытие портов работает только для ipv4. мне поможет SSH R tunnel?
Да, забыл упомянуть, но файервол, конечно, отключен на маршрутизаторе.
У мне RA идут каджые 5 сек. Перфикс /64. Не понятно мы получаем RA от своего роутера. А что он получает от вышестоящего? Как это походит через PPPoE?
РРРоЕ нужен для аутентификации (ее в Ethernet нет). Чтобы хитрый сосед в подъезде вразавшись в вашу витую пару транзитным свичем не получил доступа в интеренет (РРР сессию не установит). И MTU там будет 1492 байта (минус длина РРР-заголовка). Если роутер - PD-клиент для провайдера, то там будет инкапсуляция: eth-ppp-ipv6-dhcpv6. Приедет префикс, маршрутизатор его примет, засунет в DHCPv6-пул и использует для присвоения адреса с этим префиксом внутреннему бриджу. С него через RA (уже без РРР-заголовка) префикс раздается в локалку.
Во 2 уроке требуется домен/сервер. Это стоит того?
Скоро выложу прохождение. HTTP cервером будет сам лаптоп, домен третьего уровня регистрируется бесплатно за 5 минут. Да, например для собственного бизнеса, бесплатный домен третьего уровня выглядит предельно несолидно. Для попрактиковаться - очень даже сойдет.
Это будет какой сертификат? Это кнопка на сайте или сертификат о знаниях ipv6?
Вам на стенку повесить/работодателю показать? Или навыки свои проверить? Здесь бумажки не будет. Если хочется бумажку, можно посмотреть сюда: intuit.ru/studies/courses/11157/1119/info. Но за бумажку они денег захотят.
Как вы регистрировались? На какую почту?
На корпоративную. Домен .ru
Можно немного подробнее. У меня на объекте есть 6ка от Ростелеком /56, в том числе выделенный адрес 4ки. Я могу каким-то образом между Микротиками дома и на работе настроить туннель по ipv4 и получить /64 префикс?
Можете. С микротиками нужно потыкать, я их знаю посредственно, хоть и есть один дома в наличии. На цисках в эмуляторе тогда запланирую лабу на эту тему (для демонстрации РоС). Микротики - возможно, будут позже.
@@Lixiqing А с кенетиками не работали? У них , как я помню, cli схож с циско, просто не все функции доступны через веб браузер
Было дело. Кинетики очень понравились. Но дома есть хуавей и микротик - на них запишу демонстрации для этого плейлиста по сертификации. Есть, правда, ещё допотопная циска, но там нет поддержки IPv6.
@@Lixiqing Если вам интересно и уместно, я могу предоставить доступ к микротику и кенетику.
Спасибо, с кинетиками может быть. Микротики неплохо виртуализируются.
Спасибо, вас лучше слышно.
Купил новый лаптоп, возможно поэтому. В планах ещё микрофон отдельный, не встроенный.
кто объяснит, почему нельзя называть эти три буквы, особенно если прочитать Ст.29, (особенно п.5) Конституции РФ
Я тут немного загнул с названием. Называть можно, использовать можно. Маленькая отсылка к Поттеру )) Чего нельзя, вот: publication.pravo.gov.ru/document/0001202312010036
Не понимаю необходимости использования мультикаста в современных сетях...
Главным образом - экономия пропускной способности и возможность маршрутизации. Броадкаст не маршрутизируется.
@@Lixiqing , про широковещательный я ничего не писал. По пропускной способности непонятно в чём экономия если юникаст начинает вещать по запросу от пользователя и ничем канал без запроса не нагружает. Просто хочется найти аргумент, который бы позволил понять почему его до сих пор используют, а не высвобождают данные адреса для полезного использования...
Если нужно одно и то же передать нескольким получателям - при юникасте - это несколько одинаковых копий с одинаковым адресом отправителя и разными адресами получателя. При мультикасте - одна копия с мультикастовым адресом получателя
И, конечно, при мультикаст-вещании нет привязки к числу получателей - они могут появляться и выключаться. Передача от их числа зависить не будет.
@@Lixiqing , ровно то же происходит и при обращении к серверу через сокет (адрес:порт). Я недостаточно образован в протоколах, чтобы задать вопрос корректно. Если было бы сравнение использования приватных адресов посредством сокета и мультикаст адресов, чтобы сравнить результат
Спасибо за лекцию! Респект!
Спасибо за оценку )
Вот все хорошо, но режет слух у вас микрофон, то ли шумодав бы поставить, то ли специфика голоса, но когда слушаешь вас, иногда на слух больно. Возможно это специфика колонок, в наушниках чуть терпимее
Может быть, оборудование виновато. Специального микрофона не использую, только встроенный, лаптоп, на который записана лекция - откровенно бюджетный и старый, ему 9 лет. Вот, недавно купил новый, надеюсь, будет получше. В этом курсе осталась только одна невыложенная (уже записная) лекция.
@@Lixiqing У вас есть курс по АД или аналоги со стороны линукс систем(то есть интересует домен в той или иной стезе, хотя бы российский домен от астры-его подобие)?
Нет, такого курса у меня нет. Хотя, можно подумать. В учебной программе для студентов есть AD от Майкрософта. Хоть те и ушли с российского рынка. Но учебные программы - очень инертная штука.
А как-то онлайн попасть в ваш класс или лекцию возможно заранее, а не в записи смотреть? Было бы интересно в прямом эфире послушать, ну и если разрешите уточняющие вопросы задать
Странно. Написал ответ, а он куда-то пропал. В этом году с ноября будет дистанционный курс. НО, длительность меньше и список тем скромнее. И еще не знаю, что там будет с авторизацией.
@@Lixiqing сколько он стоит или как туда попасть?
Он не коммерческий. Просто в КФУ есть специальность, где значительная часть программы - дистанционка. Популярно у тех, кому тяжко ехать учиться в чужой город, жить в общаге и все такое. Проблема может быть с доступом. Доходил слух, что в начале сентября в открытые онлайн-встречи было нашествие гриферов (МТС линк только внедряли, до этого Microsoft Teams был). Если сделают обязательно аутентификацию со студенческих аккаунтов - со стороны будет или не попасть совсем или только в режиме молчаливого просмотра, без обратной связи. Не знаю, как будет.
1:14:36 я поржал
До сих пор может ограничиваться: learn.microsoft.com/ru-ru/windows/uwp/security/export-restrictions-on-cryptography
Вообще, очень полезный материал, что лабы, что лекции. Странно что люди так мало смотрят. Я смотрю вместо сериалов😂. Иногда просто целый день смотрю. Мне очень заходит академичность стиля и такое точное понимание того о чем идет речь.
Спасибо )
пытался проделать все тоже самое с интерфейсом который смотрит в нат, что то там адрес интерфей не получает
Не понял "смотрит в нат" : это физ.машина в сети, где нат на маршрутизаторе или виртуалка и тип подключения ее в виртуалбоксе - нат?
@@Lixiqingenp0s10. Я говорил про него. Я просто повторил вашу конфигурацию виртуалки и сделал ее на обоих интерфейсах. На интерфейсе enp0s03 адрес после смены мака приходит от dhcp, a вот на enp0s10 адрес не приходит. Хотел узнать что вы по этому поводу думаете. Спс.
Возможно, на enp0s10 просто не настроено автоматическое и получение адреса. Можно дернуть руками: sudo dhclient enp0s10 Если получит, то значит дело именно в этом и если нужно получать автоматически всегда - нужно править файл /etc/network/interfaces
@@Lixiqing ну я так понимаю что внутри виртуал боксе реализован свой софтварный роутер и он должен за это дело отвечать. Но мне никогда не было понятно как это происходит ни в vmware, ни в virtual box. Что то иногда делал с ними из консоли, но это скорее было от безисходности.
Там не совсем роутер. Но рассказывать все и возможные случаи - достаточно бесполезно, ибо есть документация: www.virtualbox.org/manual/ch06.html
Маршрутизация без маски, М2 таблица, почему исходящий интерфейс у всех 192.168.1.1?
Да, опечатка. Должно быть 192.168.1.1 192.168.2.1 192.168.3.1
А где этот курс читается?
КФУ, ИТИС
Какая убогая лекция, гнать бы пинками таких лекторов.
Лекция записывалась студентами, первые несколько минут пропущены.
Извините, не могли бы чуть громче в следующем уроке?
Признаться, это довольно старая запись. Сделанная ещё когда этого канала и в планах не было . С тех пор уже и презентации утеряны и курс этот в учебном плане сокращён в два раза. Так что, уж прошу прощения, что есть. Специально для канала записывались лабы этого года по БЛВС. И, после окончания вкладывания этого курса совсем новые материалы уже будут лучше записаны.
А что происходит , когда мы пакет по ipv4 отправляем ipv6 туннельному брокеру? Всякие посредники, которые "дают" ipv6 адрес, работают по 4 протоколу, получая данные и связывая нас через себя с каким-либо сайтом по ipv6 много ли нагрузки на оборудовании и в целом какие от этого недостатки?
когда трафик тунеллируется - инкапсуляция сложнее, например eth-ipv4-ipv6. Cоответственно, MTU меньше. Нагрузки у транзитного оборудования столько же - оно пакет продвигает по внешнему IPv4 заголовку до точки выхода из туннеля. Там снимается IPv4 заголовок, дальше пойдет пакет по IPv6 заголовку. Больше работы только в конечных точках туннеля - на входе вешается лишний заголовок (IPv4), на выходе - снимается.
жалко, звук плоховат) Но лекция интересная
Спасибо за оценку содержания ) Звук, да, не очень.
@@Lixiqing автор, а вы планируете практику настройки сетей выкладывать?
Уже есть плейлист БЛВС Там есть кое-что для Линукс. Или что интересует?
@@Lixiqing свитчи, роутеры, впн, вдс, серверы
Свичи, роутеры - это довольно общо. По циске материалов немеряно, даже на русском. Нет смысла делать ещё. Можно посмотреть "курс молодого бойца", Созыкина. Если с английским нет проблем - вообще прорва материалов. Девида Бомбала можно посмотреть. Джунипер - пореже, информации меньше, в это сторону думаю. Микротик - отдельная песня, тоже не особо инфы попадалась, но, может, особо и не смотрел
Новое видео, новая интересная информация, замечательно 😊
👌
Очень замечательный контент на вашем канале, спасибо!
Спасибо и вам )
Приятно слушать вас.
Спасибо
лай и подпись в поддержку канала.
Прекрасный курс! Неторопливо и внимательно напоминает о том, что все уже начали забывать и плавно подводит к современному состоянию дел.
Спасибо
еще способ задания hostname: sudo hostnamectl set-hostname H1, чтоб заработало пишем bash (без перезагрузки)
Есть подозрение, что оно работает в дистрах с systemd на борту? Да, это весь мейнстрим сейчас. Но и экзотики без него тоже можно найти.
Добрый день! Поделитесь, пожалуйста, ссылкой на образа xp и остальные
Добрый день. Виртуалки с Linux можно скачать с OSboxes. Тут даже ссылка пониже есть. ХР - все же коммерческий софт, тут не выложу. Вот тут есть способ: superuser.com/questions/1230652/get-official-windows-xp-virtual-machine-for-hyper-v Полученную оттуда vhd можно сконвертить в vdi (virtual box использует такой формат)
👍👍👍👍👍👍👌👌👌👌
Ничего не понятно но очень интересно. Ютюб почему-то решил раз я когдато гуглил как скопировать или переместить файл через терменал линюкса то это может быть мне интересно. Это какайто треножор по настройке сети?
Да, это GNS3. Graphics Network Simulator 3. Можно эмулировать сетевое оборудование, можно подключать виртуальные машины с обычными ОС.
Здравствуйте! Хотел узнать, все видео, которые Вы выкладываете, относятся к каким-то курсам?
Да, именно так. В описании к плейлисту это есть.
В этой лабе после присвоения ip адреса интерфейсу у вас выскакивает сообщение: unable to resolve host <имя хоста H1 - H4>: Temporary failure in name resulution. Это связанно с тем, что когда мы поменяли имя хоста в /etc/hostname, нужно также установить имя хоста в файле /etc/hosts, например для хоста H2 127.0.0.1 localhost 127.0.1.1 H2 тогда это сообщение выскакивать не будет
Да, я позже (в следующих лабах) где-то подправил это в своих виртуалках, но тут не вспомнил об этом. И, возможно, другим, кто будет смотреть это видео, ваше замечание будет полезно. Спасибо.
класс лике лике
спс огромная like like like
Всегда пожалуйста )) Если понравилось - жмите лайки, это продвигает канал. Хоть он и полностью некоммерческий, но все равно приятно.
аа gns3?
Да, это GNS3, куда подцеплены виртуалки с линуксом. Можно все лабы делать только в Virtualbox-е. Немного сложнее сборка топологии. Часть лаб в начале записано с использованием только Virtualbox-а.
на чем работаете? я кроме cpt нничего не знаю) у вас eve-ng?
Спасибо за лабу! Это все будет работать после перезагрузки хостов?
Есть iptables-save команда
🙃 Promo'SM
а можно ссылку на описание лаб и виртуалки?
Виртуалка готовая - с OSboxes sourceforge.net/projects/osboxes/files/v/vb/14-D-b/11/Server/64bit.7z/download Текст лабы - там большая часть как стенд запустить. Содержательная часть: 5. Выполнить смену адреса: - выключить интерфейс: sudo ip link set имя_интерфейса down - повторить пункт (4) - состоние должно смениться на DOWN - сменить адрес: sudo ip link set address новый_МАС_адрес имя_интерфейса - повторить пункт (4) - адрес должен смениться на указанный - включить интерфейс обратно: sudo ip link set имя_интерфейса up
@@LixiqingСпасибо!
@@Lixiqing Спасибо за метериал. Но что-то не получается залогиниться в эту виртуалку, login: user, passw: 123456 не принимает
@@dmitrysysoev6750 эта я для простоты логин/пароль поменял. Скачанное с osboxes имеет логин(и, кажется, и пароль тоже) - osboxes. Там в описании при скачивании говорится где-то.
*Promo sm* 😘