Forge
markdowne8ad0934
1# Playbook: основы сетей (v1)
2
3> **Scope:** операционная навигация по сетевым темам — где что искать, типовые шаги диагностики. Без привязки к конкретной инфраструктуре. Глубокий справочник: `kb-network-reference-v1.md`.
4
5---
6
7## Ключевые понятия
8
9- **Модель OSI:** 7 уровней (приложение → физика); на практике чаще L2 (Ethernet, MAC), L3 (IP), L4 (TCP/UDP), L7 (HTTP, DNS и т.д.).
10- **Устройства:** Hub (L1), Switch (L2), Router (L3), Firewall (L3–L7), Load balancer (L4/L7), Proxy (forward — за клиента, reverse — за сервер).
11- **Подсеть и шлюз:** CIDR/маска задают границу сети; трафик «вне своей подсети» идёт через default gateway (роутер). ARP — разрешение IP → MAC в пределах L2.
12
13---
14
15## Типовые задачи
16
17- **Проверить связность:** ping <цель>; при необходимости tracert / traceroute для маршрута.
18- **Проверить конфигурацию:** ipconfig / ip addr; ip route / route; arp -a. Разрешение имён: nslookup / dig.
19- **Понять, где обрыв:** трассировка до цели; смотреть, на каком hop пропадает ответ; сверять с ожидаемой топологией (шлюз, файрвол, балансировщик).
20- **Настроить прокси (reverse):** типово — nginx/HAProxy перед бэкендами; SSL termination, балансировка, кэш — по доке продукта.
21- **VLAN/trunk:** на коммутаторе — проверить назначение портов (access/trunk), список разрешённых VLAN на trunk, совпадение native VLAN на обоих концах; при несовпадении — петли или потеря изоляции.
22- **Петли L2 (STP):** при «лавине» широковещательного трафика или нестабильной связности — проверить, что STP включён, root bridge ожидаемый; смотреть состояние портов (forwarding/blocking). При добавлении кабелей между коммутаторами — не создавать физические петли без STP.
23- **ACL:** при блокировке трафика — проверить порядок правил ACL на интерфейсе (inbound/outbound), совпадение с адресами/портами; не забывать permit в конце при необходимости.
24
25---
26
27## Анти-паттерны
28
29- Менять конфиг nginx/сети без проверки (nginx -t; тест маршрутов).
30- Путать прямой и обратный прокси: forward — клиент шлёт на прокси, прокси — в интернет; reverse — клиент шлёт на прокси, прокси — на внутренние серверы.
31- Игнорировать MTU при туннелях (VPN, overlay): слишком большие пакеты — фрагментация или сброс; при необходимости уменьшать MTU.
32
33---
34
35## Диагностика
36
37Сводка: [`troubleshooting/playbook-ops-observability-network-troubleshooting-v1.md`](troubleshooting/playbook-ops-observability-network-troubleshooting-v1.md) § Сеть.
38
39---
40
41*Полная картина: модель OSI/TCP/IP, протоколы (IP, TCP, UDP, DNS, DHCP, ARP, NAT), топологии, VLAN, маршрутизация — в `kb-network-reference-v1.md`.*
42
43
View only · write via MCP/CIDE