Для любителей поискать тайный смысл там где его нет - что значит аббревиатура pwd. К счастью я подошёл к книжной полке и взял с неё Unix - универсальная среда программирования, в оригинале The Unix Programming Environment, авторы Керниган и Пайк, где
Но автор конечно напускает многозначительности и оставляет свою статью с открытым финалом.
pwd
это:
Our basic tool is the command pwd ("print working directory")
Но автор конечно напускает многозначительности и оставляет свою статью с открытым финалом.
qmacro.org
The myriad meanings of pwd in Unix systems
DJ's Weblog. Reserving the right to be wrong.
Загрузочная виниловая пластинка для настоящих ценителей тёплого лампового DOS. Вроде и понимаешь, что принципиально это мало отличается от других возможных вариантов и носителей, особенно если брать всю историю развития компьютеров, но всё равно. Это просто великолепно!
Бюрократическая машина работает медленно, но верно. Вода камень точит, даже если получается не у всех сразу. В тематическом чатике неделю назад уже обсудили, документик оттуда.
Telegram
Патчкорд
Возвращаясь к написанному. Министерство обороны США похоже передумали - принятый закон 116-92 не содержит секции 1088 и вообще каких либо упоминаний про IP адреса. Интересно, могли это засекретить? Я, конечно, попытался поискать в принятых поправках ответ…
Forwarded from ISACARuSec
"Agencies are being pushed to move to more secure Internet Protocol version 6 (IPv6) systems and services under a finalized memo the Office of Management and Budget released Thursday."
https://www.fedscoop.com/omb-finalizes-ipv6-memo/
https://www.fedscoop.com/omb-finalizes-ipv6-memo/
FedScoop
IPv6 is now the standard for federal agencies’ internet traffic
It'll be awhile before the government moves entirely away from the older IPv4 standard, but OMB has now set specific milestones and deadlines.
Forwarded from Network Warrior
https://isp-tech.ru/switch-asic/
Удобно организованная подборка материалов по коммутаторам.
Удобно организованная подборка материалов по коммутаторам.
isp-tech.ru
Switch comparison, including ASIC and packet buffer. - isp-tech.ru
Network switch comparison.On this page you can find comparison table of switches from varios vendors, where packet buffer and asic are listed.
И ещё про
ASIC
- ликбез от Cloudflare. Вторая часть статьи посвящена перечислению и обзору производителей микросхем, собственно, этим статья в основном и ценна. В самом конце ещё подбор ссылок по разным продуктам и производителям.The Cloudflare Blog
ASICs at the Edge
At Cloudflare, we pride ourselves in our global network that spans more than 200 cities in over 100 countries. To accelerate all that traffic through our network, there are multiple technologies at play. So let’s have a look at one of the cornerstones that…
Что случилось с AWS на неделе и диаграмма зависимости внутренних сервисов AWS восстановленная по этому отчёту Scott Piper.
Несколько примеров как подружить Geniе и Ansible, чтобы получить красивый вывод в
CSV
, markdown
и HTML
, помимо прочего.Automate Your Network
Letting the Genie out of the bottle - Automate Your Network
Your ver own magical Genie is here to help you transform those Cisco show commands into powerful REST API-like requests with structured JSON responses!
Вы можете автоматизировать процесс начальной конфигурации устройств или не автоматизировать его. Для провайдера, в любом случае, это шаблонные действия для сотен одинаковых устройств и даже без автоматизации, в ручном режиме поиск/замена, можно несколько десятков устройств подготавливать за рабочий день одному человеку. Но таким объёмам, я думаю, очень многие сильно бы позавидовали.
Автоматизация тут решает не вопрос объёма, а вопрос повторяемости, когда каждый следующий раз не надо думать над деталями и тратить на это время. Второй решаемый вопрос - это делегирование данного действия на другой уровень, неквалифицированный, когда техник на участке нажимает пару кнопок и у него на руках оказывается сконфигурированное устройство, которое сразу можно идти ставить абоненту не отвлекая админов.
Поэтому, я конечно не совсем уверен, но сужу по своему опыту и надеюсь, что минимальная автоматизация начальной конфигурации присутствует почти всегда в провайдере и присутствовала там задолго до того как это стало трендом. И часто это даже не набор скриптов, а вполне себе развесистая система управления и документирования сети с пользовательскими интерфейсами, интеграцией с биллингом и всем чем нужно, написанная самостоятельно. Это к вопросу про программирование. Но это я про провайдеров в основном.
Пример такого решения с использованием современных инструментов: Netbox, Ansible, Python, Zabbix - для конфигурации MikroTik. Это не то что можно взять и поставить и оно сразу заработает, но это пример того что делает и имеет под свои цели провайдер, в том или ином виде. Если отвлечься от автоматизации и сосредоточиться только на процессе, то здесь, фактически, описан универсальный для всех провайдеров алгоритм - подобрать адреса, виланы и порты, внести в базу, закинуть на мониторинг.
Автоматизация тут решает не вопрос объёма, а вопрос повторяемости, когда каждый следующий раз не надо думать над деталями и тратить на это время. Второй решаемый вопрос - это делегирование данного действия на другой уровень, неквалифицированный, когда техник на участке нажимает пару кнопок и у него на руках оказывается сконфигурированное устройство, которое сразу можно идти ставить абоненту не отвлекая админов.
Поэтому, я конечно не совсем уверен, но сужу по своему опыту и надеюсь, что минимальная автоматизация начальной конфигурации присутствует почти всегда в провайдере и присутствовала там задолго до того как это стало трендом. И часто это даже не набор скриптов, а вполне себе развесистая система управления и документирования сети с пользовательскими интерфейсами, интеграцией с биллингом и всем чем нужно, написанная самостоятельно. Это к вопросу про программирование. Но это я про провайдеров в основном.
Пример такого решения с использованием современных инструментов: Netbox, Ansible, Python, Zabbix - для конфигурации MikroTik. Это не то что можно взять и поставить и оно сразу заработает, но это пример того что делает и имеет под свои цели провайдер, в том или ином виде. Если отвлечься от автоматизации и сосредоточиться только на процессе, то здесь, фактически, описан универсальный для всех провайдеров алгоритм - подобрать адреса, виланы и порты, внести в базу, закинуть на мониторинг.
GitHub
GitHub - MajesticFalcon/Optimizing-CPE-Deployments: A combination of tools to automate service provider installations
A combination of tools to automate service provider installations - GitHub - MajesticFalcon/Optimizing-CPE-Deployments: A combination of tools to automate service provider installations
VPN
теперь - новый обязательный уровень сети, хорошая история про то как же так получилось и почему мы к этому пришли. В некоторой степени ода в честь Wireguard и Tailscale.На самом деле, логичное продолжение развития истории виртуализаций всего.
VPN
как абстракция сети, гибкая и подвижная отделяющая консервативный мир публичного Интернета где надо договариваться о ресурсах (да-да за те самые IP) и внутренние потребности конкретного сервиса, продукта, компании, где можно делать всё что душе взбредёт. А на границе абстракция NAT как сервис, оду которому ещё споют.Вот и Unbound подтянулся, теперь и в нём
А мой сервис с очередным обновлением
DoH
есть, уже месяц как. Ждём BIND для полноты картины.А мой сервис с очередным обновлением
Knot Resolver
поломался. Натурально вылетал при операциях работы с кешем. Чинить я не стал и дождался следующей версии, где эта бяка вылечилась. Правда формат вывода статистики сменился, что сломало, в свою очередь, отрисовку графиков в моём Munin
, но это уже я сам починил. Сейчас всё опять в строю. Задумался теперь про то, чтобы уйти на Unbound
, с ним мне как-то поудобнее.The NLnet Labs Blog
DNS-over-HTTPS in Unbound
A major step forward in end user privacy.
Три набора значков для диаграмм сети. Не Cisco единой, хотя что-то у нас уже было.
Кстати, для yEd, которым я очень доволен, я использую вот этот набор https://github.com/gowenrw/yEd_network_palettes
Кстати, для yEd, которым я очень доволен, я использую вот этот набор https://github.com/gowenrw/yEd_network_palettes
packetpushers.net
Free Networking Icons For Diagrams - Packet Pushers
Behold these three different sets of free networking icons for your glorious diagrams! There's something here for you whether you're seeking vector graphics, JPG, PowerPoint, or Visio. And from all of us, thank you for documenting.
Forwarded from Записки админа
🎛 Topolograph.
"Вы ранее опубликовывали несколько сетевых утилит и я могу предложить свою утилиту собственной разработки - Topolograph. Она ориентирована на отображение OSPF топологии сети на основе вывода команды с Quagga или Bird. Для этого достаточно сохранить вывод команд в файлик и загрузить его в приложение. Никаких логинов и паролей) Загрузив топологию, можно делать с ней что угодно:
1. Строить наикратчайший путь от устройства до устройства (traceroute не показывает файерволы на пути)
2. Эмулировать падение линка и видеть бэкапные пути
3. Изменять OSPF cost линков и видеть реакцию сети с перераспределением маршрутов
4. Можно посмотреть какая будет реакция сети, если упадёт какое-либо сетевой устройство
5. И прочее.
Надеюсь на то, что тула будет полезной, а также на отзывы, так как они позволяют чем-то улучшить проект да и прибавить лишней мотивации."
P. S. Есть мнение, что работа проделана очень большая. Оцените, камрады, и по мере возможности оставьте свой фидбек. В комментариях к записи будет ссылка на доки и демо.
#network #tool #фидбечат
"Вы ранее опубликовывали несколько сетевых утилит и я могу предложить свою утилиту собственной разработки - Topolograph. Она ориентирована на отображение OSPF топологии сети на основе вывода команды с Quagga или Bird. Для этого достаточно сохранить вывод команд в файлик и загрузить его в приложение. Никаких логинов и паролей) Загрузив топологию, можно делать с ней что угодно:
1. Строить наикратчайший путь от устройства до устройства (traceroute не показывает файерволы на пути)
2. Эмулировать падение линка и видеть бэкапные пути
3. Изменять OSPF cost линков и видеть реакцию сети с перераспределением маршрутов
4. Можно посмотреть какая будет реакция сети, если упадёт какое-либо сетевой устройство
5. И прочее.
Надеюсь на то, что тула будет полезной, а также на отзывы, так как они позволяют чем-то улучшить проект да и прибавить лишней мотивации."
P. S. Есть мнение, что работа проделана очень большая. Оцените, камрады, и по мере возможности оставьте свой фидбек. В комментариях к записи будет ссылка на доки и демо.
#network #tool #фидбечат
А вот инструмент, в продолжении предыдущего поста, для тех кто играет "по-взрослому". И, конечно, у этой игры есть свои правила для тех кто хочет начать играть. Остальные могут партизанить.
Спасибо огромное моим подписчикам за то что делитесь материалами и комментариями к постам. Без вас никуда.
Спасибо огромное моим подписчикам за то что делитесь материалами и комментариями к постам. Без вас никуда.
Blueplanet
ROA Route Explorer
Route Explorer™ application, part of Blue Planet Route Optimization and Analysis products, is the industry’s leading IP/MPLS route analytics software.
Мне кажется, что тот кто хочет добавить свои фишечки в
Цель - ускорить внедрение новшеств, за счёт возможности разрабатывать общие плагины, подходящие ко всем реализациям стандартизированного
BGP
это делает и так, благо если не говорить про вендоров, есть достаточно реализаций открытых и доступных к изменению. Да даже вендоры внутри часто используют что-то из этого. Поэтому идея сделать API BGP, мне кажется странноватой. Это стандартизация внутри реализаций, сделанных по стандартам протокола.Цель - ускорить внедрение новшеств, за счёт возможности разрабатывать общие плагины, подходящие ко всем реализациям стандартизированного
API
. При том что BGP
в текущем варианте является контейнером для всего - универсальный протокол обмена контрольной информацией. А с введением плагинов, того и гляди сторисы и в BGP
будут.Pluginized Protocols
xBGP presented at IETF109
Olivier Bonaventure presented xBGP on November 19th, 2020 to the TCPM working group at IETF109
Если вдруг понадобилось сделать traceroute для всего Интернета, новая утилита объединившая в себе известные, ранее реализованные подходы: параллелизм и отсекание дублирования маршрутов. Можно пойти сразу на GitHub, где придётся собирать из исходников, потому что это научные учёные писали для таких же как они. Обещают что работать должно быстро, но обратите внимание, что весь Интернет это не каждый адрес, а каждый
/24
. Технически справедливо, меньше /24
встретить сложно, но всё же сильно влияет на оценку производительности.APNIC Blog
FlashRoute: a new tool for traceroute scans | APNIC Blog
Guest Post: FlashRoute is 3x faster than other popular tracerouting tools.
Smokeping может ICMP Time Exceed обрабатывать, если
Echo Reply
зафильтрован. Не всегда и это работает, обычно если уж фильтруют так фильтруют, но можно попытаться по-другому. Суть в статье начинается не сразу, сначала про успехи внедрения RPKI
в Индии, с чем можно их поздравить.Anuragbhatia
Measuring latency to endpoints with blocked ICMP
And a blog post after a while. Last few months went busy with RPKI. After my last post about RPKI and the fact that India was lacking a little bit on RPKI ROA front, we started with a major push by a set of like-minded folks like us. For now, Indian signed…
Интересное наблюдение - целые
Видим нашего старого знакомого. А вообще, вчерашняя картинка с honestnetworker.net прямо в тему.
/8
в Full View BGP. Вот так с ASn
, ещё интереснее:
17.0.0.0/8 AS714, Apple
4.0.0.0/8 AS3356, Level3
12.0.0.0/8 AS7018, AT&T
38.0.0.0/8 AS174, Cogent
214.0.0.0/8 55.0.0.0/8 AS721, DoD
73.0.0.0/8 AS7922, Comcast
53.0.0.0/8 AS31399, Daimler AG
Видим нашего старого знакомого. А вообще, вчерашняя картинка с honestnetworker.net прямо в тему.
Новости с переднего края технологий. Основная несущая среда Интернета - оптоволокно не останавливается в своём развитии. Борьба идёт за качество сигнала, минимизацию искажений при передаче. В чём помогает волокно с полой сердцевиной.
Пока всё это испытывается на коротких волнах до 1000нм, где теоретические потери в принципе высокие, по сравнению с диапазонами 1310нм и 1550нм, если говорить о стандартных волокнах и окнах прозрачности. Но наверное и туда доберутся. Может быть передача и в 1000км без усилителей будет нормой.
Пока всё это испытывается на коротких волнах до 1000нм, где теоретические потери в принципе высокие, по сравнению с диапазонами 1310нм и 1550нм, если говорить о стандартных волокнах и окнах прозрачности. Но наверное и туда доберутся. Может быть передача и в 1000км без усилителей будет нормой.
nplus1.ru
Потери сигнала в оптоволокне с полой сердцевиной приблизились к стандартным значениям
Британским физикам удалось снизить уровень затухания сигнала в оптических волокнах с полой сердцевиной. Для длин волн 1064 и 850 нанометров значения потерь оказались сравнимы со стандартными, а на длине волны 660 нанометром полые волокна превзошли существующие…
Starlink - адреса, трассировки, скорость, общие впечатления и обзор: распаковка, установка.
reddit
Thoughts from a Network Engineer after having Starlink for five days
Posted in r/Starlink by u/eprosenx • 1,794 points and 225 comments
Сколько регистров в Intel x86 процессорах. Если грубо, то больше 500. Интересно было бы увидеть, сколько реально используются программистами, потому что с богатым набором разношёрстных инструкций дело обстоит не очень.
blog.yossarian.net
How many registers does an x86-64 CPU have?