Теория Войти Начать бесплатно
бета открыта · бесплатно

Сети учат руками — на настоящих роутерах, прямо в браузере

Личный стенд из маршрутизаторов и коммутаторов разворачивается за несколько секунд. Настраиваешь OSPF, BGP, VLAN, NAT в терминале — платформа проверяет не ответы на тесты, а реальное состояние твоей сети. Рядом — AI-наставник, который видит твои конфиги и ведёт к решению, не выдавая готовое.

Начать бесплатно → Сначала почитать теорию У меня есть аккаунт
27 лаб · 31 темот OSI до BGP, по порядку
Cisco-like CLIнастоящие роутеры, промышленный синтаксис
76 инцидентовпочини сеть как на дежурстве

Личный стенд за секунды

Изолированная сеть из настоящих роутеров — только твоя. Остановил — настройки сохранились; вернулся — продолжил с того же места. Ничего не нужно устанавливать.

Проверка по состоянию сети

Не квиз с вариантами: платформа заходит на твои роутеры и смотрит — поднялись ли соседства, сошлись ли маршруты, ходит ли ping. Работает — засчитано.

🤖

AI-наставник видит твой конфиг

Разбирает ошибки по реальному выводу команд и текущим конфигурациям: укажет на строку-причину, но поведёт вопросами, а не готовым решением.

«03:12. Мониторинг разрывается: пропали маршруты за r3, филиал недоступен…» — когда лаба решена, платформа скрытно ломает твою сеть, и тикает таймер. Формат сценариев-инцидентов — как настоящее дежурство, только безопасно.

Теория курса

открыта целиком, без регистрации

Читать можно прямо сейчас — аккаунт нужен только для практики: личный стенд, автопроверка и наставник.

Модель OSI и стек TCP/IPосновы

7 уровней OSI, инкапсуляция данных, путь HTTP-запроса от браузера до провода и обратно.

Физический уровень: кабели, оптика, PoEосновы

То, что junior трогает руками: категории витой пары, оптика и SFP, питание по кабелю, согласование скорости и о чём говорят счётчики ошибок на порту.

Ethernet и коммутация L2основы

Кадры Ethernet, MAC-таблицы коммутаторов, домены коллизий и широковещания.

IP-адресация и субнетингосновы

CIDR, маски подсети, деление сети на подсети и приватные диапазоны адресов.

ARP: как хосты находят друг другаосновы

IP-адрес известен, а кадр отправить нельзя: нужен MAC. Как хост его спрашивает, что лежит в кеше и почему в кадре стоит MAC шлюза, а не сервера.

VLAN — виртуальные локальные сетиосновы

Как разбить один физический коммутатор на несколько изолированных логических сетей.

STP / RSTP — защита от петель L2основы

Зачем нужны резервные линки между коммутаторами и как STP не даёт им превратиться в петлю.

Статическая маршрутизацияосновы

Ручные маршруты, маршрут по умолчанию, административная дистанция и плавающие статические маршруты.

DHCP: как хост получает адресосновы

Четыре шага DORA, что выдаётся кроме адреса, зачем нужна аренда и почему сервер не обязан стоять в каждом сегменте.

DNS: как имя превращается в адресосновы

Иерархия зон, путь рекурсивного запроса, основные типы записей и почему кеш заставляет ждать после переезда сайта.

NAT — трансляция сетевых адресовосновы

Static NAT, Dynamic NAT и PAT (NAT Overload), SNAT и DNAT — как приватные адреса выходят в интернет и как снаружи попадают внутрь.

TCP и UDP: два способа доставить данныеосновы

Порты, рукопожатие и завершение сессии, окно и повторы, и почему голос и видео сознательно выбирают протокол без гарантий.

ICMP и диагностика путиосновы

Как ping и traceroute на самом деле устроены, что означает TTL, почему звёздочки в трассировке не поломка и как выглядит чёрная дыра MTU.

ACL — списки контроля доступабезопасность

Фильтрация трафика по правилам: standard/extended ACL, порядок обработки, wildcard-маски.

Беспроводные сетиосновы

Диапазоны и каналы, почему Wi-Fi это полудуплекс и общая среда, стандарты, роуминг и контроллеры — и отчего половина жалоб именно про него.

Как искать неисправностьпрактика

Метод, а не протокол: как сузить область поиска, что спросить у пользователя, в каком порядке смотреть и когда пора открывать дамп.

VLAN углублённо — VTP, private VLAN и деревья STPпродвинутый

Как список VLAN разъезжается по сети сам, как изолировать устройства внутри одного VLAN и сколько деревьев STP строить, когда VLAN много.

Безопасность второго уровнябезопасность

Порт коммутатора верит всему, что в него приходит. Что с этим делают: привязка порта к устройству, защита от чужого сервера DHCP и от подмены в ARP, чужой коммутатор в дереве и ограничение шторма.

Агрегация каналов: LACPпродвинутый

Как из нескольких кабелей сделать один логический канал: почему это не ускоряет одну передачу, как выбирается линк, чем LACP лучше статики, что должно совпадать на концах и зачем нужен MLAG.

Отказоустойчивый шлюз: VRRPпродвинутый

Как два роутера делят один адрес шлюза так, что хост ничего не замечает: виртуальный MAC, приоритеты и выборы, preempt, таймеры переключения, отслеживание аплинка и балансировка двумя группами.

OSPF: как работает протокол состояния каналамаршрутизация

Каждый роутер строит полную карту сети и сам считает кратчайшие пути. Пакеты и состояния соседства, выборы DR/BDR, зоны и метрика — всё, что нужно до первой лабы.

OSPF углублённо: области, типы LSA и сходимостьмаршрутизация

Что начинается за пределами одной area 0: зачем делить сеть на области, кто такие ABR и ASBR, из чего состоит база, чем E1 отличается от E2 и куда уходит время при сходимости.

BGP: маршрутизация между автономными системамимаршрутизация

Протокол, на котором держится связность всего интернета: автономные системы, eBGP и iBGP, три таблицы, атрибуты маршрута и порядок выбора лучшего пути.

BGP: политики и атрибутымаршрутизация

Как заставить трафик идти нужным путём: LOCAL_PREF для исходящего, prepend и MED для входящего, route-map и prefix-list как механизм, communities как договорённость с провайдером и iBGP со своими особенностями.

Перераспределение маршрутов между протоколамимаршрутизация

Как сшить OSPF, BGP и статику в одну сеть и не устроить петлю: административная дистанция, метрика заново, типы E1 и E2, метки против обратного заноса и фильтры, без которых redistribute писать не стоит.

IPv6: адресация и соседипродвинутый

Как устроен 128-битный адрес и почему его не жалко, откуда на интерфейсе берётся link-local, зачем /64 неприкосновенен, чем NDP отличается от ARP и как хост получает адрес без DHCP.

IPv6: маршрутизациямаршрутизация

Что меняется, когда маршрутизируешь IPv6: форвардинг, который надо включить, next-hop через link-local, OSPFv3 на интерфейсах вместо network-команд и MP-BGP, где соседа надо активировать отдельно.

QoS — управление качеством обслуживанияпродвинутый

Зачем расставлять приоритеты трафику, DSCP-маркировка, очереди и разница policing/shaping.

Мониторинг и эксплуатацияпрактика

Как узнают, что происходит в сети, и почему мониторинг врёт молча: опрос против ловушек, дерево SNMP и ограничение доступа, накопительные счётчики, централизованные журналы и уровни.

Site-to-site VPNпродвинутый

Как связать две площадки через чужую сеть: пакет внутри пакета, GRE и IPsec и почему их совмещают, маршрутизация через туннель и главная боль туннелей — размер пакета.

VXLAN и EVPNпродвинутый

Как одна подсеть живёт сразу в нескольких стойках: кадр внутри пакета UDP, номер сегмента вместо тега VLAN и BGP, который рассказывает, чей MAC где стоит.