NetAutomation Area
1.35K subscribers
55 photos
1 video
7 files
161 links
Путь сетевого инженера

Все написанное в канале — мое личное мнение и не отражает позицию моего работодателя.

Для предложений: [email protected]
Для связи: @woo_hung
Блог: https://woohung.github.io/
Поддержать: https://boosty.to/netautomation
Download Telegram
NetAutomation Area pinned «Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking»
NetAutomation Area
Штош, не таким я себе представлял 2022. Но что есть, то есть. Придерживаюсь очень простой стратегии - делай что должен и будь что будет. Чуть позже выскажусь по техническим моментам (в основном по сетевым), которые теперь у нас в стране будут выглядеть иначе…
Небольшое дополнение по поводу хостеров.

Год прошел, как я юзаю wireguard на vdsina.ru, но, до некоторого момента, не обращал внимания на очевидный факт.
Локация - Недерланды, но ip ныне подпадает под блокировку и зайти, например, на citrix.com не представляется возможным, как и залогинится в chat gpt, где мы получаем более явную ошибку: error=unsupported_country. Очевидный блок по стране, как я это понимаю. Нужен хостер с выдачей ipиз зарубежного блока, которые еще не попал в блок :) Ибо с vdsina (примерно с месяц назад) без проблем юзалось gpt, например. Проблемы с доступом обнаружил +- в начале марта.

После некоторых поисков, переехал, (для тестов) на firstbyte.ru.

Если RIPE DB по FirstByte глядеть, тоже вполне себе кандидат на невозможность работы, но нет, пока ок.

Локация та же - Нидерланды.
Чуть дороже и VPS несколько неудобно сконфигурированы, например второй в списке VPS имеет: 1 ядро, 1 GB RAM,10 GB SSD при цене за 429/мес. за тачку.
10ГБ SSD - маловато будет, но мне пока пойдет т.к после анализа использования сервера на vdsina, оказалось, что я юзаю не больше 6ГБ.
А следующий уже имеет: 2 ядро, Память: 2 GB, Диск: 20 GB SSD за 758р/мес). Что явно перебор для моих потребностей. (несколько юзеров WG)

Трафика на vdsina использую не больше 200гб в мес, поэтому лимит, как я понял, в 10ТБ/мес у нового хостера меня вполне устраивает.

Оплата банковской картой РФ - присутствует.

В текущем сетапе проблемы, которые были на vdsina - отсутствуют.
citrix.com и chat gpt работают без проблем (с пруфными картинками)

Так же можно навалить в комментарии варианты для теста, если вы в теме вопроса.
И советовать варианты хостеров, которыми вы пользуетесь, где нет проблем с доступом на зарубежные сервисы. Интересно будет узнать опыт.

В крайнем случае - юзать крипту и полностью зарубежные хостеры. До этого я пока не дошел. Т.е до крипты дошел, до хостеров еще нет :)

#vpn
NetAutomation Area pinned «Все ссылки из поста окончательно переехали на гитхаб. Дополнения/исправления приветствуются в виде пул реквестов. https://github.com/woohung/links-networking»
Коллега воспрял из авралов работы и накатал ознакомительную статью по SD-WAN BI-ZONE.
Прочитал, понял, что ничего дельного сказать не могу т.к аббревиатуру SD-WAN встречал только в фортиках и крутил ее базово в связке с ADVPN и, понятно дело, это далеко не то, чем должно быть SD-WAN.
Обязательно читать для ознакомление, а тем, кто в теме, еще и в комментарии под пост заглянуть.
👍1
Forwarded from arny.ru
Привет! Написал первую статью про SD-WAN BI.ZONE. Буквально выцарапывал информацию. Но таки сложилось в некий цельный материал. Приглашаю ознакомиться и обсудить.
Свершилось, я допилил что-то по автоматизации!
Давно хотел разобраться с API, но то времени не было, то желания, то страшно было лезть разбираться с чем-то неизвестным.

Обстоятельная, с высоты моего полета, статья, по работе с API (в контексте python), на примере бэкапа конфига с набора Fortigate.

Ссылка на статью: Разбираемся с API на примере API Fortinet. Пишем скрипт по бэкапу конфига.

Для желающих поконтрибьютить, код выложен на github: fortigate_backup_config

#api
#automation #fortigate
🔥5
Доброго дня!
Т.к я пока до конца не отказался от возможной сдачи ENCOR в ближайшем будущем, поэтому одним глазом слежу за изменениями.
По треку ENCOR их немного есть, решил оформить заметкой, чтоб не потерялось.

Ссылка на заметку: Изменения в ENCOR 350-401|2023Q3-Q4

#CCNP
#ENCOR #cert
👍2🔥1
Если вы не могли (не хотели?) найти правильный момент, чтобы поизучать RFC, то это он.
Forwarded from linkmeup
Мы тут сели и придумали вот какую штуку, вам точно понравится.
Вы много раз просили нас перевести RFC. А мы не понимали, зачем. Строгий технический английский, каким написан документы, хорошо переводится переводчиками. А если вам скучно читать RFC на сайте IETF, то и перевод будет так же скучен. В конце концов, RFC на русском тоже уже есть.
Но мы придумали. Еженедельник RFC.
Раз в неделю до конца года мы разберём в видеоформате 40 самых главных RFC в истории.
Каждую субботу будем публиковать новый разбор.

В первый раз мы взяли RFC 791, самый главный в жизни любого мужчины, но помимо него немного копнули в историю и в базовые концепции RFC. В следующие разы будет более коротко и ёмко.
Смотрите, делитесь впечатлениями от формата и от содержания.
И пишите в комментариях, какие RFC вам кажется важным препарировать и почему.

Спасибо оператору Павлу Остапенко и супер-классному Юре, который сделал монтаж.

https://www.youtube.com/watch?v=RWvNLRRfRdk
👍9
Приветствую!
Время идет, а заметки по ENCOR все откладываются, когда я уже добрался до OSPF в его изучении, непорядок.

Ссылка на статью: ENCOR 350-401|Часть 3.0 - Routing concepts, IPv4

В ENCOR не так много про роутинг в чистом виде, но достаточно в контексте протоколов динамической маршрутизации.
Чуть позже докину STP/Etherchannel и про основы IPv6, а уже дальше пойдут OSPF/BGP и немного менее популярные ISIS/RIPv2/EIGRP (в порядке факультатива)

Предыдущие статьи цикла:
- ENCOR 350-401|Часть 0 - Подготовительная
- ENCOR 350-401|Часть 0.1 - Определяем фронт работ
- ENCOR 350-401|Часть 1.0 - Ethernet concepts
- ENCOR 350-401|Часть 1.1 - L2/L3 Switching, Forwarding architecture
- ENCOR 350-401|Часть 1.2 - VLAN, CEF

Опытным коллегам тема знакома, можно смело пропускать, интересного для вас нет. Разве что у вас есть время поискать неточности и любезно на них указать.

#CCNP #ENCOR
👍8🔥1
Вдруг кто не в курсе, unetlab.cloud переехал на новый домен - https://labhub.eu.org

#eve_ng
👍4
С праздником, новоприбывшие и бывалые связисты!
Интересной работы и легкой учебы!
👍15
WG + VPS уже стал обыденностью для всех нас. У меня все руки не доходили развернуть GUI, чтобы проще создавать пиров. Вот дошли.

Подобных инструкций вагон и маленькая тележка, но вдруг кому пригодится.

Ссылка на заметку: Устанавливаем GUI для WG сервера

#wireguard #vpn
👍5
Доброго вечера!
Добрался до законченного состояния еще один выпуск по ENCOR. В нем пришлось пострадать больше обычного, но было интересно.
В этой части про виды протоколов динамической маршрутизации и их алгоритмы, а так же немного про выбор пути.

Ссылка на статью: ENCOR 350-401|Часть 3.1 - Shortest path algorithms, Path selection

Для сохранения времени смотрите оглавление в начале статьи. Подзаголовки с алгоритмами можно пропускать, их в экзамене нет, это чисто мои любознательные потуги.

Предыдущие статьи цикла:
- ENCOR 350-401|Часть 0 - Подготовительная
- ENCOR 350-401|Часть 0.1 - Определяем фронт работ
- ENCOR 350-401|Часть 1.0 - Ethernet concepts
- ENCOR 350-401|Часть 1.1 - L2/L3 Switching, Forwarding architecture
- ENCOR 350-401|Часть 1.2 - VLAN, CEF
- [тут не хватает STP и Etherchannel, статья в процессе доработки]
- ENCOR 350-401|Часть 3.0 - Routing concepts, IPv4

Опытным коллегам тема знакома, можно смело пропускать, интересного для вас нет. Разве что у вас есть время поискать неточности и любезно на них указать.

#CCNP #ENCOR
👍15
Ethernet-у стукнуло 50 лет.

Вызовы холодной войны толкнули США на создание структуры ARPA (Advanced Research Projects Agency), призванную решить проблему сотрудничества ученых и мин.обороны США. Это агентство стало генератором идей, приведших через десятилетие с лишним к созданию сети ARPANET, а затем ко всему последующему сетевому буму.

1963 - был создан всем известный IEEE
1969 - в стенах Калифорнийского университета в Лос-Анджелесе, создан первый узел интернета - ARPANET
1970 - первая пакетная сеть ALOHA, создатель Норман Абрамсон. Многие концепции этого проекта - прообраз будущих Ethernet и 802.11
1973 - Роберт Меткалф разрабатывает ethernet, работая в Xerox Palo Alto Research Center
...подробнее

Документацию по проекту Ethernet Меткалф опубликовал 22 мая 1973 год, которая ныне считает датой рождения технологии.

Патент US4063220A описывает ethernet как multipoint data communication system with collision detection.

Позднее, в 1979, Меткалф поставит Ethernet на коммерческие рельсы, основав компанию 3Com.
За центральную роль в развитии Ethernet, Меткалф получит премию Тьюринга в 2023-м году.

#история #ethernet
👍9
Небольшая заметка по переносу сертификатов Cisco на новый аккаунт. Вдруг кому пригодится.

Выполнено по инструкции Алексея Гусева aka @fantas1st0.

Инструкция, на момент написания поста, актуальная. Кейс по переносу сертификата я закрыл сегодня. Кейс был открыт 24.06 и закрыт 26.06.

Ждите письмо на новую почту. Это удобнее, чем через VPN проверять кейс непосредственно на портале.

При открытии кейса нужно будет обязательно прикрепить док. где указаны ваши ФИО на английском. Я прикрепил загран. паспорт. Дополнительных проверок в дальнейшем общении с меня не требовали.

Столкнулся с небольшим нюансом, в котором сам был виноват т.к не заполнил полностью свой профиль на новом аккаунте. Решилось просто, команда техподдержки описала в чем проблема и попросила дозаполнить профиль.
Поля, которые я не заполнил:
- Organization/Company Name (if you do not own a company, we can use "Self" in that field)
- Address Line 1
- City
- State/Province/Region
- Country
- Zip/Postal Code

Формальная причина звучала следующим образом: your profile is in active status but has some missing information that can prevent you to perform some actions and we need the profiles information complete in order to have the account working correctly.

Я выбирал регион Нидерланды т.к все дальнейшие операции я проворачивал через VPS Нидерланды.

Адрес и компанию указал рандомную. Немного гуглинга и у вас будет название компании и адрес.

Не знаю, проверяется это как-то или нет, полагаю 99.9% что нет.

После этого тп успешно перенесли сертификат на новый акк.

Часть с оплатой экзамена, описанная в инструкции (в плане доступных сервисов) сейчас, вероятно, уже не актуальная. Я лично до этой части еще не доходил.

#cisco
👍4🔥2