| 1 | # Playbook: основы сетей (v1) |
| 2 | |
| 3 | > **Scope:** операционная навигация по сетевым темам — где что искать, типовые шаги диагностики. Без привязки к конкретной инфраструктуре. Глубокий справочник: `kb-network-reference-v1.md`. |
| 4 | |
| 5 | --- |
| 6 | |
| 7 | ## Ключевые понятия |
| 8 | |
| 9 | - **Модель OSI:** 7 уровней (приложение → физика); на практике чаще L2 (Ethernet, MAC), L3 (IP), L4 (TCP/UDP), L7 (HTTP, DNS и т.д.). |
| 10 | - **Устройства:** Hub (L1), Switch (L2), Router (L3), Firewall (L3–L7), Load balancer (L4/L7), Proxy (forward — за клиента, reverse — за сервер). |
| 11 | - **Подсеть и шлюз:** CIDR/маска задают границу сети; трафик «вне своей подсети» идёт через default gateway (роутер). ARP — разрешение IP → MAC в пределах L2. |
| 12 | |
| 13 | --- |
| 14 | |
| 15 | ## Типовые задачи |
| 16 | |
| 17 | - **Проверить связность:** ping <цель>; при необходимости tracert / traceroute для маршрута. |
| 18 | - **Проверить конфигурацию:** ipconfig / ip addr; ip route / route; arp -a. Разрешение имён: nslookup / dig. |
| 19 | - **Понять, где обрыв:** трассировка до цели; смотреть, на каком hop пропадает ответ; сверять с ожидаемой топологией (шлюз, файрвол, балансировщик). |
| 20 | - **Настроить прокси (reverse):** типово — nginx/HAProxy перед бэкендами; SSL termination, балансировка, кэш — по доке продукта. |
| 21 | - **VLAN/trunk:** на коммутаторе — проверить назначение портов (access/trunk), список разрешённых VLAN на trunk, совпадение native VLAN на обоих концах; при несовпадении — петли или потеря изоляции. |
| 22 | - **Петли L2 (STP):** при «лавине» широковещательного трафика или нестабильной связности — проверить, что STP включён, root bridge ожидаемый; смотреть состояние портов (forwarding/blocking). При добавлении кабелей между коммутаторами — не создавать физические петли без STP. |
| 23 | - **ACL:** при блокировке трафика — проверить порядок правил ACL на интерфейсе (inbound/outbound), совпадение с адресами/портами; не забывать permit в конце при необходимости. |
| 24 | |
| 25 | --- |
| 26 | |
| 27 | ## Анти-паттерны |
| 28 | |
| 29 | - Менять конфиг nginx/сети без проверки (nginx -t; тест маршрутов). |
| 30 | - Путать прямой и обратный прокси: forward — клиент шлёт на прокси, прокси — в интернет; reverse — клиент шлёт на прокси, прокси — на внутренние серверы. |
| 31 | - Игнорировать MTU при туннелях (VPN, overlay): слишком большие пакеты — фрагментация или сброс; при необходимости уменьшать MTU. |
| 32 | |
| 33 | --- |
| 34 | |
| 35 | ## Диагностика |
| 36 | |
| 37 | Сводка: [`troubleshooting/playbook-ops-observability-network-troubleshooting-v1.md`](troubleshooting/playbook-ops-observability-network-troubleshooting-v1.md) § Сеть. |
| 38 | |
| 39 | --- |
| 40 | |
| 41 | *Полная картина: модель OSI/TCP/IP, протоколы (IP, TCP, UDP, DNS, DHCP, ARP, NAT), топологии, VLAN, маршрутизация — в `kb-network-reference-v1.md`.* |
| 42 | |
| 43 | |