NetAutomation Area
1.35K subscribers
55 photos
1 video
7 files
160 links
Путь сетевого инженера

Все написанное в канале — мое личное мнение и не отражает позицию моего работодателя.

Для предложений: [email protected]
Для связи: @woo_hung
Блог: https://woohung.github.io/
Поддержать: https://boosty.to/netautomation
Download Telegram
Forwarded from Hadal Project
🌐 Цифровой Двойник Сети - Часть 1

Конференции закончились (кстати, уже доступна запись нашего доклада на nexthop 2023 🎉), а значит пришло время подробнее рассказать о цифровых двойниках сети и о технологиях, которые скрываются за этим термином.

Мы начнем рассказ с обзора области сетевой симуляции/верификации и проследим историю развития технологий и инноваций с начала 2000-х годов до сегодняшних дней. В общем, сложим все в одну картинку и вместе со всем разберёмся 😌

Стартуем с хорошего общего обзора текущего состояния сетевых симуляторов из личного блога Pete Crocker - человека, который начал свой путь в создании сетевых симуляторов на позиции технического директора в Packet Design (сейчас Ciena BluePlanet ROA), а затем в Cariden MATE (сейчас Cisco WAE), работал в Forward Networks, а в настоящее время руководит развитием продукта в IPFabric.

1) Часть 1 (web archive): Network Simulation is Hard (Part 1/2)
2) Часть 2 (web archive): Network Simulation is Hard (Part 2/2)

В этих постах Pete Crocker рассуждает на тему Pre-Change верификации сетевых изменений: «Как проверить, что новая конфигурация сетевой коробки ничего не сломает, ДО ТОГО, как эта конфигурация будет пролита на сетевую коробку?». Святой грааль любого сетевого инженера 🏆
Pete разделяет существующие системы на 3 класса и приводит подробное описание их возможностей и ограничений:
1. Сетевые эмуляторы (GNS3, EVE-NG, containerlab и другие)
2. Симуляторы на основе сбора и анализа конфигураций (Cariden MATE, Batfish, OPNET и др)
3. Симуляторы на основе сбора и анализа состояния Data Plane (Packet Design, Forward Networks, IPFabric)
Pete подытоживает: панацеи пока нет, но исследования ведутся 😁
Рекомендуем к ознакомлению!

В ближайших постах мы подробнее остановимся на «прародителях» сетевых симуляторов - решениях Packet Design и Cariden MATE. Расскажем как они работают и какие задачи решают

P.S.
К сожалению посты в оригинальном блоге Pete Crocker сейчас недоступны, ждем когда починят 🥲
В посте привели ссылки на web archive. Ссылки на публикации в оригинальном блоге ниже:
1) Часть 1: Network Simulation is Hard (Part 1/2)
2) Часть 2: Network Simulation is Hard (Part 2/2)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Еще чутка и очередной год закончится. Нацарапал заметку с итогами и, до кучи, поделюсь циферками по каналу.

Спасибо, что читаете, комментируете, помогаете. Со своей стороны постараюсь не отставать и завозить больше полезного в нашем непростом сетевом бытие.

Удачных проектов, легкой учебы и не забывайте про отдых!

С наступающим 2024-м! А Дальний Восток с наступившим :)
🔥14👍2
Forwarded from Evil Wireless Man
В некоторых второсортных пабликах, которые в поисках сенсации забивают болт на проверку информации, прошла новость о том что HPE Aruba заблокировали RU домен.
На самом деле вообще ничего не случилось. Новость, в своем роде, высосана из пальца.

Обстоит всё следующим образом. В каждой стране в мире есть правила использования радиочастот, в том числе частот, на которых работает Wi-Fi. Такую таблицу с правилам (какой канал в какой стране разрешено использовать и как) можно найти, например, в Wikipedia. Либо, если вы разработчик, в официальном репозитории.

Абсолютно все производители беспроводного оборудования используют этот список каналов в том или ином виде. То есть, они включают его в прошивку устройств. Уже там на устройствах в пользовательском интерфейсе, не важно, консольном или графическом, выбор ограничивается разрешенным списком для конкретной страны. Так сказать, для удобства.
То есть, инженер или пользователь выбирает страну, а в интерфейсе отображается список разрешенных в данной стране каналов.

Теперь по поводу мифической блокировки HPE Aruba в последних версиях прошивок. Убедиться в том что это херня легко самостоятельно, исследуя описание обновлений (release notes) реестра разрешенных частот для оборудования Aruba так же известного как DRT. Реестр DRT описывает разрешенные каналы для каждой модели оборудования Aruba отдельно.

С прошлого года когда жахнули санкции Aruba перестала обновлять в реестре DRT список разрешенных каналов для региона RU (РФ) в своем оборудовании. Новые модели не добавляются, а все старые, которые присутствуют в DRT, остаются там и по сей день. То есть, для них ничего не меняется.
Если взять и посмотреть состояние реестра для точки доступа AP-635, о которой идет речь в статье (не будем говорить и показывать пальцем), можно убедиться в том, что в DRT НИКОГДА НЕ БЫЛО этой точки доступа! Нельзя отключить то чего не существует. Что мертво, умереть не может. И теперь я когда мы разобрались в вопросе "Кто виноват?" (никто), давайте ответим на вопрос "Что делать?".

Региональные ограничения разных стран во многом дублируют друг друга и можно встретить практически идентичный набор каналов с ограничениями. Соответственно, находясь в стране X можно выбрать страну Y с подходим списком каналов, а то и вовсе найти идентичный. Таким образом можно легально и ничего не нарушая настроить оборудование в рамках разрешённого в стране X законодательства.

Вывод сегодня такой:
В погоне за сенсациями паблики могут постить непроверенную информацию. Официальных ограничений на работу как существующего оборудования Aruba, так и нового, введено не было.
Такие дела
👍11🔥2
Доброго дня.

Каналу 2 года, а контента по автоматизации кот наплакал. Начну вываливать то, что так или иначе буду пробовать решать. Рубрика "Говнокод" - название более чем подходящее. Тут будет все вперемешку. Python, возможно в будущем добавится и Go, различного рода инструменты автоматизации и т.п.

Если чет пишите, прошу в комменты на обсуждение, а если желаете внести исправления, то PR на гитхаб - лучший вариант это сделать.

p.s Дружище, который пришел с этим вопросом в ЛС, если я не так понял задачу, поправь, пофиксим в нужную сторону 😂

Ссылка на статью: Говнокод #1 - Сортируем коробки по uptime с использованием Nornir, Scrapli, Python

#python #nornir
🔥11👍5
Forwarded from fantas1st0
Объявляется набор на онлайн курс по Python. Плановая дата начала - 2 апреля 2024 года.
Ориентировочная продолжительность курса 24 занятия по 2 часа (12 недель -> 3 месяца)

Курс прочитает Александр Игнатов
Forwarded from fantas1st0
Минимальная группа набрана, курс гарантировано состоится
Очередной шитшторм: У RU зоны поломался DNSSEC, файлы в зоне подписались неправильно.
https://habr.com/ru/news/790188/
Forwarded from TT — Terrible Telco
🔥4
Оставлю это тут, ибо сам (каюсь) обходил тему dns стороной, а сегодня узнал много нового 😁
🔥2👍1
NetAutomation Area
Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking
Был у меня ранее пост с полезными ссылками, история его крайне незамысловата. У меня есть локальная библиотека знаний в Obsidian, куда сливается абсолютно всю, что я так или иначе делаю, нахожу, придумываю и т.п.

Не так давно, я попробовал ввести в жизнь еще один инструмент - Zotero, для удобства коллекционирования ссылок на что угодно и сразу делать их условный снапшот. Ввести то ввел, а вот структурно вести что-то подобное я так и не научился...(пока)

Ссылки из Obsidian я добавил в сегодняшнем коммите, а то, что успело навалиться в Zotero, разгребу в ближайшем будущем и так же залью на гитхаб.

Дополнения/исправления приветствуются в виде pull request/issue.


Stay tuned.

С майскими, товарищи!
👍15
Forwarded from Evil Wireless Man
CWNA108Russian.pdf
22.8 MB
Добрый человек сделал перевод CWNA.
Налетай, торопись,
загружай живопись!
🔥37💯1
Сайт, если что, вот. Теперь у вас точно не будет оправданий.
🔥20💯2
Forwarded from Innokentiy
TWIMC: я заебался, все видео на сайте можно смотреть без смс и регистрации
🔥15
Докер Хаб вчера уплыл в закат, прикладывайте подорожник.
upd: Приплыл обратно :) Пилите корп. репозитории и тогда спокоен будет сон.
Forwarded from TT — Terrible Telco
Простите.

https://huecker.io/
Нельзя пройти мимо - winbox теперь и под linux/macos :)
Наконец-то можно снести wine костыль!

P.S. Для импорта сохраненных коннектов, если, как и я, юзали crossover на маке, нужно:
1. Достать файл Addresses.cdb, лежит тут:

cd ~/Library/Application\ Support/CrossOver/Bottles/Mikrotik\ Winbox/drive_c/users/crossover/AppData/Roaming/Mikrotik/Winbox

2. подменить оригинальный в новом winbox:

cp Addresses.cdb ~/Library/Application\ Support/MikroTik/WinBox


upd1:
Век живи...в старом винбоксе никогда не заглядывал в Advanced, а там комменты и группы были и так...итого, из плюсов нового винбокса - нативка под мак. Интерфейс хоть и свежий, но местами решения странноватые.

upd2:
- Нет safe-mode
- чтобы посмотреть некоторые значения нужно нажимать "+" (в целом ладно)
- нет списка открытых окон
- нет кнопки freeze в log
- вкладки теперь в виде выпадающего списка (привыкать ебанешься)
- минимальная версия RoS - 6.43

Вывод: костыль пока не убираем, ждем развития :)
🔥12👍3
Немного несистематизированной рефлексии для себя, по факту отсутствия активности на протяжении ~6 мес. Слишком много для одной заметки, слишком долго, чтобы писать несколько, поэтому старым добрым списком, а там посмотрим.
- сменил работу - 2 года интегратора дают свои плоды
- погружался в мир устроительства инфраструктуры мероприятий
- добрался до Калининграда, красивое
- скатал домой спустя 4 года, Карелия, как всегда, прекрасна
- переехал с винды на макось - отдельный разговор
- собрал wlanpi - почти оформил в статью
- уверенность в роли сетевика выросла, но теперь хотелось бы на полноценную позицию сетевого автоматизатор, посему - все сначала 🙂
- с hr-ами разговариавать стало сильно проще, а вот в технических интервью все еще слаб, нужно больше опыта собесов
- пытался запихать в голову все то, что рассказывал инструктор на буткампе по питону - не запихал всего, что-то уже знал, но это было полезно
- nvim+astrionvim теперь почти везде, привык, считай, окончательно. Даже код писать принаровился.
- разобрал, наконец, сохраненки в телеге (мелочь, а приятно)
- наладил таки систему быстрых заметок через бота в ТГ + obsidian, пока не понял удобно или очередной провал

Что дальше?
- перетрясти черновики и продолжить писать уже начатое - хаха, где-то я это уже говорил...
- Казахстан, Linkmeetup
- ???
👍16🔥5👎1
Тянет на исповедь за себя и за Сашку. С недавнего времени и мне подобное знакомо, за исключением, разве что, бгп до хоста :)
Стиль повествования - почти триллер. Как правильно пишут в комментах к посту - по ходу прочтения есть шанс "саморазъебаться"
Всё время забываю, что у меня есть канал и сюда надо что-то писать!
Проклятая работа мешает заниматься любимым делом - просвещением)
В общем, часто бывает так, что вы приходите на новую работу, смотрите как там всё устроено и охуеваете. На резонный вопрос в сторону старожил-коллег "Чому так?" получаете ответ, который в целом всегда уместен - "Так исторически сложилось". Вот вам история как же так хуёво всё исторически складывается (с картинками!)
https://telegra.ph/Rozhdenie-plohoj-arhitektury-09-17
👍1👎1