NetAutomation Area
1.36K subscribers
56 photos
1 video
7 files
162 links
Путь сетевого инженера

Все написанное в канале — мое личное мнение и не отражает позицию моего работодателя.

Для предложений: [email protected]
Для связи: @woo_hung
Блог: https://woohung.github.io/
Поддержать: https://boosty.to/netautomation
Download Telegram
Доброго дня!
Накидал заметку по последней задаче из разряда рутинных. Тут меня жизнь вляпала в D-link с его программным контроллером из прошлого с DAP точками и в тотальное игнорирование элементарных требований к сети.

Заметка: Вы мне и сеть проектировать будете? АГА!

#dlink
👍5🔥1
Дорогая и прекрасная, пусть и немногочисленная, девичья аудитория, украшающая этот канал, поздравляю вас с праздником весны!

Стремитесь к лучшему и пусть в вашем доме всегда будет уют, любовь и мир.
🔥5👍2
NetAutomation Area pinned «Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking»
NetAutomation Area
Штош, не таким я себе представлял 2022. Но что есть, то есть. Придерживаюсь очень простой стратегии - делай что должен и будь что будет. Чуть позже выскажусь по техническим моментам (в основном по сетевым), которые теперь у нас в стране будут выглядеть иначе…
Небольшое дополнение по поводу хостеров.

Год прошел, как я юзаю wireguard на vdsina.ru, но, до некоторого момента, не обращал внимания на очевидный факт.
Локация - Недерланды, но ip ныне подпадает под блокировку и зайти, например, на citrix.com не представляется возможным, как и залогинится в chat gpt, где мы получаем более явную ошибку: error=unsupported_country. Очевидный блок по стране, как я это понимаю. Нужен хостер с выдачей ipиз зарубежного блока, которые еще не попал в блок :) Ибо с vdsina (примерно с месяц назад) без проблем юзалось gpt, например. Проблемы с доступом обнаружил +- в начале марта.

После некоторых поисков, переехал, (для тестов) на firstbyte.ru.

Если RIPE DB по FirstByte глядеть, тоже вполне себе кандидат на невозможность работы, но нет, пока ок.

Локация та же - Нидерланды.
Чуть дороже и VPS несколько неудобно сконфигурированы, например второй в списке VPS имеет: 1 ядро, 1 GB RAM,10 GB SSD при цене за 429/мес. за тачку.
10ГБ SSD - маловато будет, но мне пока пойдет т.к после анализа использования сервера на vdsina, оказалось, что я юзаю не больше 6ГБ.
А следующий уже имеет: 2 ядро, Память: 2 GB, Диск: 20 GB SSD за 758р/мес). Что явно перебор для моих потребностей. (несколько юзеров WG)

Трафика на vdsina использую не больше 200гб в мес, поэтому лимит, как я понял, в 10ТБ/мес у нового хостера меня вполне устраивает.

Оплата банковской картой РФ - присутствует.

В текущем сетапе проблемы, которые были на vdsina - отсутствуют.
citrix.com и chat gpt работают без проблем (с пруфными картинками)

Так же можно навалить в комментарии варианты для теста, если вы в теме вопроса.
И советовать варианты хостеров, которыми вы пользуетесь, где нет проблем с доступом на зарубежные сервисы. Интересно будет узнать опыт.

В крайнем случае - юзать крипту и полностью зарубежные хостеры. До этого я пока не дошел. Т.е до крипты дошел, до хостеров еще нет :)

#vpn
NetAutomation Area pinned «Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking»
Коллега воспрял из авралов работы и накатал ознакомительную статью по SD-WAN BI-ZONE.
Прочитал, понял, что ничего дельного сказать не могу т.к аббревиатуру SD-WAN встречал только в фортиках и крутил ее базово в связке с ADVPN и, понятно дело, это далеко не то, чем должно быть SD-WAN.
Обязательно читать для ознакомление, а тем, кто в теме, еще и в комментарии под пост заглянуть.
👍1
Forwarded from arny.ru
Привет! Написал первую статью про SD-WAN BI.ZONE. Буквально выцарапывал информацию. Но таки сложилось в некий цельный материал. Приглашаю ознакомиться и обсудить.
Свершилось, я допилил что-то по автоматизации!
Давно хотел разобраться с API, но то времени не было, то желания, то страшно было лезть разбираться с чем-то неизвестным.

Обстоятельная, с высоты моего полета, статья, по работе с API (в контексте python), на примере бэкапа конфига с набора Fortigate.

Ссылка на статью: Разбираемся с API на примере API Fortinet. Пишем скрипт по бэкапу конфига.

Для желающих поконтрибьютить, код выложен на github: fortigate_backup_config

#api
#automation #fortigate
🔥5
Доброго дня!
Т.к я пока до конца не отказался от возможной сдачи ENCOR в ближайшем будущем, поэтому одним глазом слежу за изменениями.
По треку ENCOR их немного есть, решил оформить заметкой, чтоб не потерялось.

Ссылка на заметку: Изменения в ENCOR 350-401|2023Q3-Q4

#CCNP
#ENCOR #cert
👍2🔥1
Если вы не могли (не хотели?) найти правильный момент, чтобы поизучать RFC, то это он.
Forwarded from linkmeup
Мы тут сели и придумали вот какую штуку, вам точно понравится.
Вы много раз просили нас перевести RFC. А мы не понимали, зачем. Строгий технический английский, каким написан документы, хорошо переводится переводчиками. А если вам скучно читать RFC на сайте IETF, то и перевод будет так же скучен. В конце концов, RFC на русском тоже уже есть.
Но мы придумали. Еженедельник RFC.
Раз в неделю до конца года мы разберём в видеоформате 40 самых главных RFC в истории.
Каждую субботу будем публиковать новый разбор.

В первый раз мы взяли RFC 791, самый главный в жизни любого мужчины, но помимо него немного копнули в историю и в базовые концепции RFC. В следующие разы будет более коротко и ёмко.
Смотрите, делитесь впечатлениями от формата и от содержания.
И пишите в комментариях, какие RFC вам кажется важным препарировать и почему.

Спасибо оператору Павлу Остапенко и супер-классному Юре, который сделал монтаж.

https://www.youtube.com/watch?v=RWvNLRRfRdk
👍9
Приветствую!
Время идет, а заметки по ENCOR все откладываются, когда я уже добрался до OSPF в его изучении, непорядок.

Ссылка на статью: ENCOR 350-401|Часть 3.0 - Routing concepts, IPv4

В ENCOR не так много про роутинг в чистом виде, но достаточно в контексте протоколов динамической маршрутизации.
Чуть позже докину STP/Etherchannel и про основы IPv6, а уже дальше пойдут OSPF/BGP и немного менее популярные ISIS/RIPv2/EIGRP (в порядке факультатива)

Предыдущие статьи цикла:
- ENCOR 350-401|Часть 0 - Подготовительная
- ENCOR 350-401|Часть 0.1 - Определяем фронт работ
- ENCOR 350-401|Часть 1.0 - Ethernet concepts
- ENCOR 350-401|Часть 1.1 - L2/L3 Switching, Forwarding architecture
- ENCOR 350-401|Часть 1.2 - VLAN, CEF

Опытным коллегам тема знакома, можно смело пропускать, интересного для вас нет. Разве что у вас есть время поискать неточности и любезно на них указать.

#CCNP #ENCOR
👍8🔥1
Вдруг кто не в курсе, unetlab.cloud переехал на новый домен - https://labhub.eu.org

#eve_ng
👍4
С праздником, новоприбывшие и бывалые связисты!
Интересной работы и легкой учебы!
👍15
WG + VPS уже стал обыденностью для всех нас. У меня все руки не доходили развернуть GUI, чтобы проще создавать пиров. Вот дошли.

Подобных инструкций вагон и маленькая тележка, но вдруг кому пригодится.

Ссылка на заметку: Устанавливаем GUI для WG сервера

#wireguard #vpn
👍5
Доброго вечера!
Добрался до законченного состояния еще один выпуск по ENCOR. В нем пришлось пострадать больше обычного, но было интересно.
В этой части про виды протоколов динамической маршрутизации и их алгоритмы, а так же немного про выбор пути.

Ссылка на статью: ENCOR 350-401|Часть 3.1 - Shortest path algorithms, Path selection

Для сохранения времени смотрите оглавление в начале статьи. Подзаголовки с алгоритмами можно пропускать, их в экзамене нет, это чисто мои любознательные потуги.

Предыдущие статьи цикла:
- ENCOR 350-401|Часть 0 - Подготовительная
- ENCOR 350-401|Часть 0.1 - Определяем фронт работ
- ENCOR 350-401|Часть 1.0 - Ethernet concepts
- ENCOR 350-401|Часть 1.1 - L2/L3 Switching, Forwarding architecture
- ENCOR 350-401|Часть 1.2 - VLAN, CEF
- [тут не хватает STP и Etherchannel, статья в процессе доработки]
- ENCOR 350-401|Часть 3.0 - Routing concepts, IPv4

Опытным коллегам тема знакома, можно смело пропускать, интересного для вас нет. Разве что у вас есть время поискать неточности и любезно на них указать.

#CCNP #ENCOR
👍15