Событие! Марат выкроил время и поправил большинство проблем в СДСМ.
(до версии на гитбуке фиксы не доехали, увы)
Если кто не знает про СДСМ, то самое время ознакомиться с трудом команды Linkmeup и причастных.
В цикле 15 частей и несколько дополнительных. От планирования небольшого офиса, до распределенной сети компании с динамической маршрутизацией, VPN-ами, MPLS-ами и т.п
Теперь есть полноценное оглавление и все картинки на месте, начинать отсюда - https://linkmeup.ru/blog/1188/
Крайне рекомендуется к ознакомлению. Но стоит учитывать, если не повторять пройденное на практике, сложность, в какой-то момент, начнет расти неравномерно и есть шанс забросить т.к материала не только на условный CCNA. а гораздо больше.
#заметки
(до версии на гитбуке фиксы не доехали, увы)
Если кто не знает про СДСМ, то самое время ознакомиться с трудом команды Linkmeup и причастных.
В цикле 15 частей и несколько дополнительных. От планирования небольшого офиса, до распределенной сети компании с динамической маршрутизацией, VPN-ами, MPLS-ами и т.п
Теперь есть полноценное оглавление и все картинки на месте, начинать отсюда - https://linkmeup.ru/blog/1188/
Крайне рекомендуется к ознакомлению. Но стоит учитывать, если не повторять пройденное на практике, сложность, в какой-то момент, начнет расти неравномерно и есть шанс забросить т.к материала не только на условный CCNA. а гораздо больше.
#заметки
👍8
NetAutomation Area
Нюансы интегратора #1: Предельно разносторонние задачи, о наличии которых узнаешь уже по факту. «Обновить 100+ микротов, срок ~5 рабочих дней.» 👌🏻 Без автоматизации уже никуда.
Доброй ночи!
Думал делать из этого полноценную статью, но решил, что будет удобнее оформить свои потуги на гитахб. Да и вдруг кому пригодится.
Ссылка на проект: https://github.com/woohung/ansible-mikrotik-update
Коротко: решил задачу ансиблом, спасибо Алексею aka fantas1st0 за внятные объяснения в курсе по ансиблу. (и тонне документации после, конечно)
Железки отдали клиенту вовремя.
#ansible #github
Думал делать из этого полноценную статью, но решил, что будет удобнее оформить свои потуги на гитахб. Да и вдруг кому пригодится.
Ссылка на проект: https://github.com/woohung/ansible-mikrotik-update
Коротко: решил задачу ансиблом, спасибо Алексею aka fantas1st0 за внятные объяснения в курсе по ансиблу. (и тонне документации после, конечно)
Железки отдали клиенту вовремя.
#ansible #github
GitHub
GitHub - woohung/ansible-mikrotik-update: Project in Ansible to update RouterOS/RouterBoard
Project in Ansible to update RouterOS/RouterBoard. Contribute to woohung/ansible-mikrotik-update development by creating an account on GitHub.
🔥4👍2
NetAutomation Area
RU ресурсы и комьюнити по сетевой тематике. Давно собирался сделать, но руки не доходили. Если есть что добавить, делитесь, внесу в список. upd: теперь в формате github-репы, можно слать реквесты там. Комьюнити и саппорты по вендорам: https://t.iss.one/eltex_experts…
Упомяну до кучи, на основе этого поста затащил все в гитхаб. Пополнять список реквестами будет удобнее.
Ссылка: https://github.com/woohung/links-networking
#github
Ссылка: https://github.com/woohung/links-networking
#github
GitHub
GitHub - woohung/links-networking: Интернациональный awesome-list для сетевых инженеров/International awesome-list for network…
Интернациональный awesome-list для сетевых инженеров/International awesome-list for network engineers - woohung/links-networking
🔥3
cisco_collections ушел в закат, но, как известно, то, что мертво, умереть не может.
cisco_collection_networking
https://t.iss.one/+VejlSTls_7AzNzVk
cisco_collection_security
https://t.iss.one/+250tPsrimV9iZTE8
cisco_collection_collaboration
https://t.iss.one/+Y-HSxKpRiCoxODg0
cisco_collection_support чат - https://t.iss.one/+_owGzOq1hJ44ZjU0
upd: История публикаций (магнетки закопировать) cisco_collection: https://tgstat.com/ru/channel/@cisco_collection
cisco_collection_networking
https://t.iss.one/+VejlSTls_7AzNzVk
cisco_collection_security
https://t.iss.one/+250tPsrimV9iZTE8
cisco_collection_collaboration
https://t.iss.one/+Y-HSxKpRiCoxODg0
cisco_collection_support чат - https://t.iss.one/+_owGzOq1hJ44ZjU0
upd: История публикаций (магнетки закопировать) cisco_collection: https://tgstat.com/ru/channel/@cisco_collection
🔥3
NetAutomation Area
Доброй ночи, по традиции, под покровом ночи, спешу поделиться продолжением ENCOR, о котором никто не просил :) Продолжаю двигать ENCOR на энтузиазме, с постепенным уходом в мультивендор т.к практика появляется и в них. Но и с Cisco пока не тороплюсь расставаться…
Отличное дополнение к моей статье про CEF.
В статье по ссылке ниже, описан (и показан) процесс формирования записей CEF на IOS-XE.
https://www.4g1vn.com/2023/01/cisco-express-forwarding-2023-edition/
А так же статья из источников, которую я, каким-то непонятным образом, упустил из виду, когда готовил свою.
https://learningnetwork.cisco.com/s/blogs/a0D3i000002SKKGEA4/demystifying-cef
В ней подробнее описан механизм работы trie.
В моем случае, я сразу начал с m-trie, но разница, судя по описанию патента, в количестве бит на узел и возможностях. Если кто разбирался в вопросе, поправьте пожалст.
#CCNP #ENCOR
В статье по ссылке ниже, описан (и показан) процесс формирования записей CEF на IOS-XE.
https://www.4g1vn.com/2023/01/cisco-express-forwarding-2023-edition/
А так же статья из источников, которую я, каким-то непонятным образом, упустил из виду, когда готовил свою.
https://learningnetwork.cisco.com/s/blogs/a0D3i000002SKKGEA4/demystifying-cef
В ней подробнее описан механизм работы trie.
В моем случае, я сразу начал с m-trie, но разница, судя по описанию патента, в количестве бит на узел и возможностях. Если кто разбирался в вопросе, поправьте пожалст.
#CCNP #ENCOR
Небольшой опрос по текстовым редакторам.
Думаю, писать ли что-то на эту тему.
Кто что юзает в 2023-м? :)
Думаю, писать ли что-то на эту тему.
Кто что юзает в 2023-м? :)
Anonymous Poll
33%
VS Code
42%
Notepad++
12%
Sublime
12%
Vim/Nvim
2%
Свой вариант (в комментарии)
Пусть тут полежит, мало ли кто не в курсе, что есть такие полезные вещи на гитхабе :)
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🍎 iOS-разработка: awesome-ios
🔬Data Science: awesome-datascience
👩💻 Linux: Awesome-Linux-Software
🐋 Docker: awesome-docker
🌐 Сети: awesome-networking
🌐 Автоматизация сетевой инфраструктуры: awesome-network-automation
🕵️ Информационная безопасность: awesome-security
🧪 QA: awesome-testing
🌐 Selfhosted: awesome-selfhosted
#избранное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Приветствую!
Любая работа имеет свою рутину. В случае сетевика - это небольшие задачки из тикетов или просьбы смежных отделов.
Об одной из таких и нацарапал заметку. К прочтению не обязательно т.к сиюминутной полезности в заметке нет. Она написана для закрепления и возможной полезности кому-либо, когда приспичит заняться некромантией Juniper SRX :)
Ссылка на заметку: Воскрешаем Dynamic VPN на Juniper SRX100H2
#juniper
Любая работа имеет свою рутину. В случае сетевика - это небольшие задачки из тикетов или просьбы смежных отделов.
Об одной из таких и нацарапал заметку. К прочтению не обязательно т.к сиюминутной полезности в заметке нет. Она написана для закрепления и возможной полезности кому-либо, когда приспичит заняться некромантией Juniper SRX :)
Ссылка на заметку: Воскрешаем Dynamic VPN на Juniper SRX100H2
#juniper
NetAutomation Area
Воскрешаем Dynamic VPN на Juniper SRX100H2
Про автоматизацию, сети и как с этим жить.
👍6
И у больших дядек бывает "мы планировали поменять уже вот вот!" :)
Интересное чтиво по инциденту у Яндекса от 6 февраля.
https://habr.com/ru/company/yandex/blog/716524/
Интересное чтиво по инциденту у Яндекса от 6 февраля.
https://habr.com/ru/company/yandex/blog/716524/
Хабр
О сетевой аварии в Яндексе
6 февраля пользователи могли заметить частичную недоступность сервисов Яндекса. Проблема возникла из-за каскадного сбоя в работе сетевого оборудования. Основной пик пришёлся на период с 17:03 до...
👍4
Проглядел уже пару релизов PnetLAB.
Change Log можно поглядеть по ссылке. В основном, там сплошные фиксы багов и интерфейса. Что сразу бросилось в глаза, это фикс LLDP/ LACP и dot1x, если найду что-то еще, дополню пост.
Касаемо апдейта: без проблем переехал с 5.0.1 на 5.3.11.
Полагаю, что минимально возможная версия для апдейта - 4.2.10, а уже с нее до 5.3.11 (такие требования были для 5.0.1)
Продублирую тут upgrade path, для удобства:
1. Качаем патч: Link
2. Копируем 5.3.11.zip в /root/ используя, например, winscp
3. Подключаемся по ssh к VM и выполняем команды (одна за одной) из под root :
#pnetlab
Change Log можно поглядеть по ссылке. В основном, там сплошные фиксы багов и интерфейса. Что сразу бросилось в глаза, это фикс LLDP/ LACP и dot1x, если найду что-то еще, дополню пост.
Касаемо апдейта: без проблем переехал с 5.0.1 на 5.3.11.
Полагаю, что минимально возможная версия для апдейта - 4.2.10, а уже с нее до 5.3.11 (такие требования были для 5.0.1)
Продублирую тут upgrade path, для удобства:
1. Качаем патч: Link
2. Копируем 5.3.11.zip в /root/ используя, например, winscp
3. Подключаемся по ssh к VM и выполняем команды (одна за одной) из под root :
unzip 5.3.11.zip -d ./upgrade > /dev/null 2>&1upd:
chmod 755 -R upgrade
find upgrade -type f -print0 | xargs -0 dos2unix 2>&1 > /dev/null 2>&1
./upgrade/upgrade
reboot
apt update && apt upgrade
еще можно провернуть, для 18 убунты еще порядочно пакетов долетает.#pnetlab
👍4🔥1
И снова с вами медленные новости.
Cisco переходит к регулярным апдейтам сертификации, вот как это будет выглядеть.
Есть некоторый роадмап с квартальной разбивкой и три основных процесса:
1. Ревью (оранжевый) технологий каждый год, по одному и тому же квартальному расписанию на соответствие требованиям отрасли.
2. Анонс (голубой) изменений блюпринта экзамена за 3-6 мес. до начала сдачи по новым изменениям.
3. Публикация (зеленый) обновленной версии экзамена через 3-6 месяцев после анонса блюпринта экзамена.
Итого: Текущие изменения рассматриваю только с точки зрения возможных изменений в ENCOR и CCNA. Если я правильно все понял, ожидаем апдейт блюпринта ENCOR на февраль-апрель, а в мае-июле апдейт блюпринта по CCNA.
Ознакомиться с текущими (и последующими) апдейтами можно по ссылке.
Сейчас там только Collaboration и Data Center.
*сдать экзамены Cisco в РФ все еще не представляется возможным, если соберетесь сдавать (или сдавали) поделитесь, пожалуйста, опытом в комментариях.
#новости #cert
Cisco переходит к регулярным апдейтам сертификации, вот как это будет выглядеть.
Есть некоторый роадмап с квартальной разбивкой и три основных процесса:
1. Ревью (оранжевый) технологий каждый год, по одному и тому же квартальному расписанию на соответствие требованиям отрасли.
2. Анонс (голубой) изменений блюпринта экзамена за 3-6 мес. до начала сдачи по новым изменениям.
3. Публикация (зеленый) обновленной версии экзамена через 3-6 месяцев после анонса блюпринта экзамена.
Итого: Текущие изменения рассматриваю только с точки зрения возможных изменений в ENCOR и CCNA. Если я правильно все понял, ожидаем апдейт блюпринта ENCOR на февраль-апрель, а в мае-июле апдейт блюпринта по CCNA.
Ознакомиться с текущими (и последующими) апдейтами можно по ссылке.
Сейчас там только Collaboration и Data Center.
*сдать экзамены Cisco в РФ все еще не представляется возможным, если соберетесь сдавать (или сдавали) поделитесь, пожалуйста, опытом в комментариях.
#новости #cert
👍2
Есть у рядового контент, прости хоспаде, мейкера и более приземленные вопросы, чем понять - что как и о чем писать.
Пока все не ушли на производственные выходные, хочу затронуть отвлеченную от работы тему - реклама.
Цель: выяснить, что бы вы делали, если мой канал попался вам на просторах интернета в виде рекламной вставки?
Гипотетическая ситуация: вам предлагают подписаться на канал, вещающий о сетях, по идее, сразу возникает пара вопросов:
1. на сколько пометка "рекламный пост" повлияет на выбор зайти и поглядеть что же это за канал?
2. после короткого изучения постов канала, что вас заставит на нем остаться?
3. что для вас полезный канал?
Буду благодарен, если коротко распишите в комментариях.
Логично предположить, если я задался вопросами рекламы, то возможна следующая простая схема: покупаешь рекламу для своего канала -> больше аудитории -> появляется реклама на канале -> повторить.
Я не против рекламы как таковой, если она рекламирует полезные каналы/авторские блоги/курсы и т.п. Все мы живем при капитализме и это разумный инструмент продвижения своей деятельности.
Важен, кмк, подход к выбору того, что ты собираешься размещать на своем канале.
Пример: Допустим, если в недалеком будущем ко мне придет кто-то с таким же начинающим каналом и я пойму, что там полезный и авторский материал, то без проблем прорекламирую. Да даже бесплатно добавлю в список полезных, который я собираю на гитхабе: https://github.com/woohung/links-networking
Отчасти да, я задаюсь вопросом рекламы, в том числе, чтобы понять, можно ли в будущем как-то монетизировать свои труды (кроме как идти по пути курсов, например).
На данном этапе, это имеет чисто научный интерес, пока я веду блог для себя и не трачу на него много времени. Но было бы хорошо начать немного планировать наперед.
Позиция по монетизации: Я придерживаюсь идеи добровольных пожертвований т.к схема тут тоже простая и, в добавок, более честная к конечному потребителю: тебе полезно -> донатишь -> человеку больше мотивации делать полезное -> продолжаешь получать полезное.
Я, как и все, хочу кушать, жить лучше, делать больше и т.п, но считаю, что вы, как аудитория канала, вольны выбирать, платить или не платить и при этом не наблюдать в ленте сомнительные каналы/курсы и прочие сомнительные вещи.
Мы, в первую очередь, коллеги и проблемы у нас общие. Поэтому если материалы канала будут/были вам полезны, значит я все делаю правильно. :)
Идею монетизации своего канала я хоть и прорабатываю, но не считаю, что сейчас на нем есть что-то, достойное монетизации.
Но это уже отдельный разговор. Я пытался покороче, но не вышло. Спасибо, что уделили время.
Навеяно наблюдениями за одним молодым , активно рекламируемым, каналом, позиционирующим себя как "для начинающих в сетях", а на деле - набор постов с базовой логикой работы чего-либо, капитанских викторин, что отлично закрывается мультиками Иннокентия, и, куда ж без этого, реклама каналов "где же лучше собрать компьютер".
#новости_канала
Пока все не ушли на производственные выходные, хочу затронуть отвлеченную от работы тему - реклама.
Цель: выяснить, что бы вы делали, если мой канал попался вам на просторах интернета в виде рекламной вставки?
Гипотетическая ситуация: вам предлагают подписаться на канал, вещающий о сетях, по идее, сразу возникает пара вопросов:
1. на сколько пометка "рекламный пост" повлияет на выбор зайти и поглядеть что же это за канал?
2. после короткого изучения постов канала, что вас заставит на нем остаться?
3. что для вас полезный канал?
Буду благодарен, если коротко распишите в комментариях.
Логично предположить, если я задался вопросами рекламы, то возможна следующая простая схема: покупаешь рекламу для своего канала -> больше аудитории -> появляется реклама на канале -> повторить.
Я не против рекламы как таковой, если она рекламирует полезные каналы/авторские блоги/курсы и т.п. Все мы живем при капитализме и это разумный инструмент продвижения своей деятельности.
Важен, кмк, подход к выбору того, что ты собираешься размещать на своем канале.
Пример: Допустим, если в недалеком будущем ко мне придет кто-то с таким же начинающим каналом и я пойму, что там полезный и авторский материал, то без проблем прорекламирую. Да даже бесплатно добавлю в список полезных, который я собираю на гитхабе: https://github.com/woohung/links-networking
Отчасти да, я задаюсь вопросом рекламы, в том числе, чтобы понять, можно ли в будущем как-то монетизировать свои труды (кроме как идти по пути курсов, например).
На данном этапе, это имеет чисто научный интерес, пока я веду блог для себя и не трачу на него много времени. Но было бы хорошо начать немного планировать наперед.
Позиция по монетизации: Я придерживаюсь идеи добровольных пожертвований т.к схема тут тоже простая и, в добавок, более честная к конечному потребителю: тебе полезно -> донатишь -> человеку больше мотивации делать полезное -> продолжаешь получать полезное.
Я, как и все, хочу кушать, жить лучше, делать больше и т.п, но считаю, что вы, как аудитория канала, вольны выбирать, платить или не платить и при этом не наблюдать в ленте сомнительные каналы/курсы и прочие сомнительные вещи.
Мы, в первую очередь, коллеги и проблемы у нас общие. Поэтому если материалы канала будут/были вам полезны, значит я все делаю правильно. :)
Идею монетизации своего канала я хоть и прорабатываю, но не считаю, что сейчас на нем есть что-то, достойное монетизации.
Но это уже отдельный разговор. Я пытался покороче, но не вышло. Спасибо, что уделили время.
Навеяно наблюдениями за одним молодым , активно рекламируемым, каналом, позиционирующим себя как "для начинающих в сетях", а на деле - набор постов с базовой логикой работы чего-либо, капитанских викторин, что отлично закрывается мультиками Иннокентия, и, куда ж без этого, реклама каналов "где же лучше собрать компьютер".
#новости_канала
🔥1
Доброго дня!
Накидал заметку по последней задаче из разряда рутинных. Тут меня жизнь вляпала в D-link с его программным контроллером из прошлого с DAP точками и в тотальное игнорирование элементарных требований к сети.
Заметка: Вы мне и сеть проектировать будете? АГА!
#dlink
Накидал заметку по последней задаче из разряда рутинных. Тут меня жизнь вляпала в D-link с его программным контроллером из прошлого с DAP точками и в тотальное игнорирование элементарных требований к сети.
Заметка: Вы мне и сеть проектировать будете? АГА!
#dlink
NetAutomation Area
Вы мне и сеть проектировать будете? АГА!
Про автоматизацию, сети и как с этим жить.
👍5🔥1
NetAutomation Area
RU ресурсы и комьюнити по сетевой тематике. Давно собирался сделать, но руки не доходили. Если есть что добавить, делитесь, внесу в список. upd: теперь в формате github-репы, можно слать реквесты там. Комьюнити и саппорты по вендорам: https://t.iss.one/eltex_experts…
Все ссылки из поста окончательно переехали на гитхаб.
Дополнения/исправления приветствуются в виде пул реквестов.
https://github.com/woohung/links-networking
Дополнения/исправления приветствуются в виде пул реквестов.
https://github.com/woohung/links-networking
GitHub
GitHub - woohung/links-networking: Интернациональный awesome-list для сетевых инженеров/International awesome-list for network…
Интернациональный awesome-list для сетевых инженеров/International awesome-list for network engineers - woohung/links-networking
NetAutomation Area pinned «Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking»
NetAutomation Area
Штош, не таким я себе представлял 2022. Но что есть, то есть. Придерживаюсь очень простой стратегии - делай что должен и будь что будет. Чуть позже выскажусь по техническим моментам (в основном по сетевым), которые теперь у нас в стране будут выглядеть иначе…
Небольшое дополнение по поводу хостеров.
Год прошел, как я юзаю wireguard на vdsina.ru, но, до некоторого момента, не обращал внимания на очевидный факт.
Локация - Недерланды, но ip ныне подпадает под блокировку и зайти, например, на citrix.com не представляется возможным, как и залогинится в chat gpt, где мы получаем более явную ошибку: error=unsupported_country. Очевидный блок по стране, как я это понимаю. Нужен хостерс выдачей ipиз зарубежного блока, которые еще не попал в блок :) Ибо с vdsina (примерно с месяц назад) без проблем юзалось gpt, например. Проблемы с доступом обнаружил +- в начале марта.
После некоторых поисков, переехал, (для тестов) на firstbyte.ru.
Если RIPE DB по FirstByte глядеть, тоже вполне себе кандидат на невозможность работы, но нет, пока ок.
Локация та же - Нидерланды.
Чуть дороже и VPS несколько неудобно сконфигурированы, например второй в списке VPS имеет: 1 ядро, 1 GB RAM,10 GB SSD при цене за 429/мес. за тачку.
10ГБ SSD - маловато будет, но мне пока пойдет т.к после анализа использования сервера на vdsina, оказалось, что я юзаю не больше 6ГБ.
А следующий уже имеет: 2 ядро, Память: 2 GB, Диск: 20 GB SSD за 758р/мес). Что явно перебор для моих потребностей. (несколько юзеров WG)
Трафика на vdsina использую не больше 200гб в мес, поэтому лимит, как я понял, в 10ТБ/мес у нового хостера меня вполне устраивает.
Оплата банковской картой РФ - присутствует.
В текущем сетапе проблемы, которые были на vdsina - отсутствуют.
citrix.com и chat gpt работают без проблем (с пруфными картинками)
Так же можно навалить в комментарии варианты для теста, если вы в теме вопроса.
И советовать варианты хостеров, которыми вы пользуетесь, где нет проблем с доступом на зарубежные сервисы. Интересно будет узнать опыт.
В крайнем случае - юзать крипту и полностью зарубежные хостеры. До этого я пока не дошел. Т.е до крипты дошел, до хостеров еще нет :)
#vpn
Год прошел, как я юзаю wireguard на vdsina.ru, но, до некоторого момента, не обращал внимания на очевидный факт.
Локация - Недерланды, но ip ныне подпадает под блокировку и зайти, например, на citrix.com не представляется возможным, как и залогинится в chat gpt, где мы получаем более явную ошибку: error=unsupported_country. Очевидный блок по стране, как я это понимаю. Нужен хостер
После некоторых поисков, переехал, (для тестов) на firstbyte.ru.
Если RIPE DB по FirstByte глядеть, тоже вполне себе кандидат на невозможность работы, но нет, пока ок.
Локация та же - Нидерланды.
Чуть дороже и VPS несколько неудобно сконфигурированы, например второй в списке VPS имеет: 1 ядро, 1 GB RAM,10 GB SSD при цене за 429/мес. за тачку.
10ГБ SSD - маловато будет, но мне пока пойдет т.к после анализа использования сервера на vdsina, оказалось, что я юзаю не больше 6ГБ.
А следующий уже имеет: 2 ядро, Память: 2 GB, Диск: 20 GB SSD за 758р/мес). Что явно перебор для моих потребностей. (несколько юзеров WG)
Трафика на vdsina использую не больше 200гб в мес, поэтому лимит, как я понял, в 10ТБ/мес у нового хостера меня вполне устраивает.
Оплата банковской картой РФ - присутствует.
В текущем сетапе проблемы, которые были на vdsina - отсутствуют.
citrix.com и chat gpt работают без проблем (с пруфными картинками)
Так же можно навалить в комментарии варианты для теста, если вы в теме вопроса.
И советовать варианты хостеров, которыми вы пользуетесь, где нет проблем с доступом на зарубежные сервисы. Интересно будет узнать опыт.
В крайнем случае - юзать крипту и полностью зарубежные хостеры. До этого я пока не дошел. Т.е до крипты дошел, до хостеров еще нет :)
#vpn