NetAutomation Area
1.35K subscribers
55 photos
1 video
7 files
161 links
Путь сетевого инженера

Все написанное в канале — мое личное мнение и не отражает позицию моего работодателя.

Для предложений: [email protected]
Для связи: @woo_hung
Блог: https://woohung.github.io/
Поддержать: https://boosty.to/netautomation
Download Telegram
Приветствую!
Тематика конференций для сетевиков не сильно популярна, по отношению, например, к количеству конференций для разработчиков, но их тоже у нас есть!
Вот те, про которые я в курсе и стараюсь посещать, если что-то упустил, пишите, добавлю:

- Selectel Network MeetUp#7: сетевые инструменты. Часть 2, Прошел 05.10, в плейлисте можно поглядеть предыдущие трансляции.
- LINKMEETUP грядет уже завтра, 10.10, даже можно урвать билеты, онлайн трансляция выделена в отдельный билет.
Планирую быть там, поэтому можно найти и спросить за все обещанное и низкую активность канала 😂 Записи докладов с предыдущих митапов можно поглядеть по ссылкам: Москва 06.21, Питер 11.21, Москва 06.22
-
Nexthop 2023, 20.11, уже регулярная конфа по сетевым технологиям от Яндекса, смотреть обязательно, есть онлайн трансляция. Записи докладов за предыдущие года можно поглядеть по ссылкам: 2018, 2019, 2020, 2021, 2022

Еще
иногда случаются небольшие локальные сходки в смежных сферах. Довелось посетить камерный WI-FI Марафон, полностью организованный комьюнити. Героев надо знать в лицо, посему, спасибо Константину aka @gcastle2007 за организацию и коллегам за доклады. Записи обещали подвезти попозже, как появится, добавлю сюда ссылки.

#meetups
👍11🔥3👎1
Доброй ночи!
Иногда хватает времени оформить выполненную задачу не только в короткую заметку в вики, но и дотянуть ее до блога. В этот раз случились приключения с дампом SIP/RTP на Fortigate, глядишь, кому пригодится.

Ссылка на заметку: Дамп трафика в Fortigate

#fortigate #wireshark
👍2
С прошедшего линкмитапа притащил самое примечательное по части автоматизации - проект hadal, который ребята пилят в качестве научной работы в МФТИ.
Проект работает на основе графовой базы данных Nebula DB и представляет достаточно широкие возможности по аналитике, аудиту, визуализации и даже тшуту сетевой инфраструктуры.
Какие масштабы? Собрать граф внешней связности с версионированием, скормив BGP Fullview(~1млн маршрутов)? Почему бы и да!

Доклад на линкмитапе прошел в малом зале, но, по итогу, им смело можно было выделять главную сцену, заинтересованных было сильно больше, чем предполагалось на малый зал.
У проекта есть чат в телеге, где можно позадавать вопросы, да и просто следить за новостями. На мой взгляд, довольно интересное начинание, которое стоит поддерживать.
Проекту уже, как минимум, ~1+ год, прогресс на марше и это радует.
Пока ждем записей докладов с линкмитапа, у ребят уже был доклад на NH2022, можно поглядеть, чтобы составить картину происходящего. На NH2023 ждем еще один доклад :) И не забудьте записаться на ноготочки на NH23, 20 ноября.
Please stand by, как грится.

#meetups
👍14
Я до EVPN еще не дошел, но посыл в лонге ясен и без этого знания 😁
Самое место и время, куда можно сгрузить несколько статей по Wireless, которые так и не увидели свет.
Конкретно эту кто-то из вас уже точно видел на хабре, откуда она благополучно уехала почти год назад. Подробнее в самой статье.

Ссылка на статью: Радиоясли #1 - Радиообследование на живом примере

#wireless
🔥10
Продолжаем с темой беспроводки. Вторая часть предыдущей статьи с уклоном в радиообследование. Как гулять с сайдкиком, что покажет ПО Ekahau после замеров и некоторые моменты по спектру.
Вторая часть уже была написана, нужно было только оформить. Третью придется подождать ибо даже не начиналось, в ней будет про моделирование покрытия.

Ссылка на статью: Радиоясли #2 - Погружение в радиообследование и анализ результатов

#wireless
🔥7
Forwarded from Boris Lytochkin <‽>
У меня тут есть крутая статья. Она формально совсем не про WiFi, но очень познавательная и крайне рекомендуемая к прочтению и решительному залайкиванию на хабре: https://habr.com/ru/companies/yandex/articles/774462/
👍11
Forwarded from NetDevOps Space
​​Сети - неотъемлемая часть нашей современной жизни. Будь то облачные вычисления, локальные серверы или даже контейнеризация с Kubernetes - они все зависят от эффективной сетевой инфраструктуры. Без них невозможно представить себе функционирование современных технологий.

Хочу поделиться замечательной статьёй от Ивана Величко "How Container Networking Works - Building a Linux Bridge Network From Scratch", где он пошагово описывает весь процесс.

Заходим в наш уютный чат - https://t.iss.one/automate_devnet
Основной канал - https://t.iss.one/automate_net
🔥3👍1
Forwarded from Hadal Project
🌐 Цифровой Двойник Сети - Часть 1

Конференции закончились (кстати, уже доступна запись нашего доклада на nexthop 2023 🎉), а значит пришло время подробнее рассказать о цифровых двойниках сети и о технологиях, которые скрываются за этим термином.

Мы начнем рассказ с обзора области сетевой симуляции/верификации и проследим историю развития технологий и инноваций с начала 2000-х годов до сегодняшних дней. В общем, сложим все в одну картинку и вместе со всем разберёмся 😌

Стартуем с хорошего общего обзора текущего состояния сетевых симуляторов из личного блога Pete Crocker - человека, который начал свой путь в создании сетевых симуляторов на позиции технического директора в Packet Design (сейчас Ciena BluePlanet ROA), а затем в Cariden MATE (сейчас Cisco WAE), работал в Forward Networks, а в настоящее время руководит развитием продукта в IPFabric.

1) Часть 1 (web archive): Network Simulation is Hard (Part 1/2)
2) Часть 2 (web archive): Network Simulation is Hard (Part 2/2)

В этих постах Pete Crocker рассуждает на тему Pre-Change верификации сетевых изменений: «Как проверить, что новая конфигурация сетевой коробки ничего не сломает, ДО ТОГО, как эта конфигурация будет пролита на сетевую коробку?». Святой грааль любого сетевого инженера 🏆
Pete разделяет существующие системы на 3 класса и приводит подробное описание их возможностей и ограничений:
1. Сетевые эмуляторы (GNS3, EVE-NG, containerlab и другие)
2. Симуляторы на основе сбора и анализа конфигураций (Cariden MATE, Batfish, OPNET и др)
3. Симуляторы на основе сбора и анализа состояния Data Plane (Packet Design, Forward Networks, IPFabric)
Pete подытоживает: панацеи пока нет, но исследования ведутся 😁
Рекомендуем к ознакомлению!

В ближайших постах мы подробнее остановимся на «прародителях» сетевых симуляторов - решениях Packet Design и Cariden MATE. Расскажем как они работают и какие задачи решают

P.S.
К сожалению посты в оригинальном блоге Pete Crocker сейчас недоступны, ждем когда починят 🥲
В посте привели ссылки на web archive. Ссылки на публикации в оригинальном блоге ниже:
1) Часть 1: Network Simulation is Hard (Part 1/2)
2) Часть 2: Network Simulation is Hard (Part 2/2)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Еще чутка и очередной год закончится. Нацарапал заметку с итогами и, до кучи, поделюсь циферками по каналу.

Спасибо, что читаете, комментируете, помогаете. Со своей стороны постараюсь не отставать и завозить больше полезного в нашем непростом сетевом бытие.

Удачных проектов, легкой учебы и не забывайте про отдых!

С наступающим 2024-м! А Дальний Восток с наступившим :)
🔥14👍2
Forwarded from Evil Wireless Man
В некоторых второсортных пабликах, которые в поисках сенсации забивают болт на проверку информации, прошла новость о том что HPE Aruba заблокировали RU домен.
На самом деле вообще ничего не случилось. Новость, в своем роде, высосана из пальца.

Обстоит всё следующим образом. В каждой стране в мире есть правила использования радиочастот, в том числе частот, на которых работает Wi-Fi. Такую таблицу с правилам (какой канал в какой стране разрешено использовать и как) можно найти, например, в Wikipedia. Либо, если вы разработчик, в официальном репозитории.

Абсолютно все производители беспроводного оборудования используют этот список каналов в том или ином виде. То есть, они включают его в прошивку устройств. Уже там на устройствах в пользовательском интерфейсе, не важно, консольном или графическом, выбор ограничивается разрешенным списком для конкретной страны. Так сказать, для удобства.
То есть, инженер или пользователь выбирает страну, а в интерфейсе отображается список разрешенных в данной стране каналов.

Теперь по поводу мифической блокировки HPE Aruba в последних версиях прошивок. Убедиться в том что это херня легко самостоятельно, исследуя описание обновлений (release notes) реестра разрешенных частот для оборудования Aruba так же известного как DRT. Реестр DRT описывает разрешенные каналы для каждой модели оборудования Aruba отдельно.

С прошлого года когда жахнули санкции Aruba перестала обновлять в реестре DRT список разрешенных каналов для региона RU (РФ) в своем оборудовании. Новые модели не добавляются, а все старые, которые присутствуют в DRT, остаются там и по сей день. То есть, для них ничего не меняется.
Если взять и посмотреть состояние реестра для точки доступа AP-635, о которой идет речь в статье (не будем говорить и показывать пальцем), можно убедиться в том, что в DRT НИКОГДА НЕ БЫЛО этой точки доступа! Нельзя отключить то чего не существует. Что мертво, умереть не может. И теперь я когда мы разобрались в вопросе "Кто виноват?" (никто), давайте ответим на вопрос "Что делать?".

Региональные ограничения разных стран во многом дублируют друг друга и можно встретить практически идентичный набор каналов с ограничениями. Соответственно, находясь в стране X можно выбрать страну Y с подходим списком каналов, а то и вовсе найти идентичный. Таким образом можно легально и ничего не нарушая настроить оборудование в рамках разрешённого в стране X законодательства.

Вывод сегодня такой:
В погоне за сенсациями паблики могут постить непроверенную информацию. Официальных ограничений на работу как существующего оборудования Aruba, так и нового, введено не было.
Такие дела
👍11🔥2
Доброго дня.

Каналу 2 года, а контента по автоматизации кот наплакал. Начну вываливать то, что так или иначе буду пробовать решать. Рубрика "Говнокод" - название более чем подходящее. Тут будет все вперемешку. Python, возможно в будущем добавится и Go, различного рода инструменты автоматизации и т.п.

Если чет пишите, прошу в комменты на обсуждение, а если желаете внести исправления, то PR на гитхаб - лучший вариант это сделать.

p.s Дружище, который пришел с этим вопросом в ЛС, если я не так понял задачу, поправь, пофиксим в нужную сторону 😂

Ссылка на статью: Говнокод #1 - Сортируем коробки по uptime с использованием Nornir, Scrapli, Python

#python #nornir
🔥11👍5
Forwarded from fantas1st0
Объявляется набор на онлайн курс по Python. Плановая дата начала - 2 апреля 2024 года.
Ориентировочная продолжительность курса 24 занятия по 2 часа (12 недель -> 3 месяца)

Курс прочитает Александр Игнатов
Forwarded from fantas1st0
Минимальная группа набрана, курс гарантировано состоится
Очередной шитшторм: У RU зоны поломался DNSSEC, файлы в зоне подписались неправильно.
https://habr.com/ru/news/790188/
Forwarded from TT — Terrible Telco
🔥4
Оставлю это тут, ибо сам (каюсь) обходил тему dns стороной, а сегодня узнал много нового 😁
🔥2👍1