Наш персональный, пятничный, пламенный привет улетает в Березники, Соликамск и Усолье, где даже в шахте есть
LTE
, а в твоём городе не везде на центральной улице.Forwarded from DigitalRussia (Цифровая Россия)
В Пермском крае запустили выделенную LTE-сеть в соляной шахте на глубине 400 м
По правде говоря я или на себе тестировал (на IT отделе или сотрудниках), но тут масштаба не добьёшься, или на живых абонентах. С разными исходами, в начале карьеры чаще с печальным.
Инструмент должно быть хороший, главное абонентам не показывать, чтобы не получить непредвиденных тестов.
Инструмент должно быть хороший, главное абонентам не показывать, чтобы не получить непредвиденных тестов.
Forwarded from Network Warrior
The BNG Blaster is a test tool to simulate thousands of PPPoE or IPoE subscribers including IPTV, traffic verification and convergence testing capabilities.
https://github.com/rtbrick/bngblaster
https://github.com/rtbrick/bngblaster
GitHub
GitHub - rtbrick/bngblaster: The Routing Protocol and BNG Blaster is an open-source network tester for routing and access protocols.
The Routing Protocol and BNG Blaster is an open-source network tester for routing and access protocols. - GitHub - rtbrick/bngblaster: The Routing Protocol and BNG Blaster is an open-source networ...
Интересный симулятор, не всегда корректный в терминах и определениях и, как я думаю, не будет сильно понятным для новичков, из-за недостаточной глубины и разжёванности. Но подход мне понравился и реализация тоже, которая позволяет сделать гораздо больше чем задание в каждом уровне. Я прошёл всё до конца.
Это всё ещё сеть со всеми её принципами и алгоритмами, но без необходимости сосредотачивать внимание на конкретных вещах, используются псевдоадреса и псевдозаголовки. Упор, кстати, не на маршрутизации и коммутации, а на безопасности - спуфинг,
Всё есть на Github, где можно помочь сделать лучше или забрать себе и сделать по-своему.
Это всё ещё сеть со всеми её принципами и алгоритмами, но без необходимости сосредотачивать внимание на конкретных вещах, используются псевдоадреса и псевдозаголовки. Упор, кстати, не на маршрутизации и коммутации, а на безопасности - спуфинг,
DoS
, MitM
, блокировки.Всё есть на Github, где можно помочь сделать лучше или забрать себе и сделать по-своему.
Telegram
Админим с Буквой
нашел интерактивную обучалку сетям для самых маленьких, недоработанная еще видимо, но тем не менее https://netsim.erinn.io/
400G на марше - ликбез по модулям от Juniper, а я пока даже в 40G не разобрался.
Если любите и часто используете регулярные выражения стоит уделить некоторое время, даже много времени и прочитать вот эту статью, в которой разбирается всего один приём, но разбирается до косточек.
Статья действительно очень длинная, в конце есть примеры кода на многих языках, если кому-то так будет проще или кто-то надеется понять всё без подробных разъяснений.
Для совсем ленивых:
но почитать почему так, стоит того.
Статья действительно очень длинная, в конце есть примеры кода на многих языках, если кому-то так будет проще или кто-то надеется понять всё без подробных разъяснений.
Для совсем ленивых:
NotThis|NotThat|GoAway|(WeWantThis)
но почитать почему так, стоит того.
Rexegg
The Best Regex Trick
Describes a regular expressions technique to match a word or pattern except in certain contexts: excluding tags, ignoring contents, word blacklist.
Про DNS, IPv6, Mac и стандарты - почему так сложно определить что есть что на самом деле не заглянув поглубже, когда повторный запрос, не совсем повторный. Разбор конкретной ситуации, в конкретном месте в конкретное время, со всеми подробностями.
NetworkDataPedia
Excessive DNS Retransmissions on a Mac - aka "I really want an IPv6 address!"
DNS is usually pretty straight forward at the client side. One query, one reply, one transaction ID. Now my Macbook has gone off track.
Так, ну вот похоже и дожили до того момента про который говорили все последние годы, когда просто уметь работать с виланами недостаточно чтобы оставаться в профессии, с этим ИИ прекрасно справляется. Заметьте, не автоматизация, не набор правил, а вот прямо ИИ.
По ссылке короткая видеопрезентация без подробностей, но интерфейс с возможностями видно и результаты работы тоже. Это Mist, если ещё не слышали, дальше только больше.
По ссылке короткая видеопрезентация без подробностей, но интерфейс с возможностями видно и результаты работы тоже. Это Mist, если ещё не слышали, дальше только больше.
Mist
Missing VLANs - Mist
One of the features we get from the Marvis AI Engine is “Missing VLAN” detection and it there is more to it than you think! Check it out.
Одна из тех многих неприятностей которая может случиться с вашим
А про
BGP
роутером - его могут зафлудить обновлениями маршрутов. Что делать не рассказывают, но как понять такую ситуацию применительно к ASR9000 почитать можно. Приведены количественные пороговые значения на которые надо обращать внимание, примеры и команды, ключевая из которых sh bgp ipv4 unicast version PREV LAST
.А про
BGP table version
стоит почитать отдельно.Cisco
BGP Churn Identification on IOS-XR: ASR9000 use-case
In simple terms, 'Route Churn' is defined as the 'rate of change of prefixes'. Different XR versions across 4.x to 7.x have differing behavior & support for the BGP churn handling and some enhancements made from 6.5.3 onwards (listed in appendix) makes BGP…
Forwarded from Бесконечный сентябрь
Специалисты, которые хотят составить обоснованное мнение о спутниковом Интернет-доступе StarLink Илона Маска, могут это сделать, начиная с сегодняшнего дня.
В бета-сети StarLink появилась первая точка RIPE Atlas. На ней доступны все типичные для Атласа измерения, включая пинг, DNS, запрос отдельных страниц по HTTP и пр.
https://atlas.ripe.net/probes/1001821/
Топологически наземный бета-терминал StarLink, к которому подключена точка Атласа, находится, скорее всего, в Сиэтле.
В бета-сети StarLink появилась первая точка RIPE Atlas. На ней доступны все типичные для Атласа измерения, включая пинг, DNS, запрос отдельных страниц по HTTP и пр.
https://atlas.ripe.net/probes/1001821/
Топологически наземный бета-терминал StarLink, к которому подключена точка Атласа, находится, скорее всего, в Сиэтле.
И ещё раз про отличия коммутаторов от маршрутизаторов, современная интерпретация:
1. У коммутатора больше портов
2. У маршрутизатора больше функционала
3. Коммутатор ограничен одной средой, например
Это конечно помимо того, что коммутаторы смотрят в таблицу коммутации, которая преимущественно заполняется автоматически исходя из передаваемых данных. А маршрутизаторы работают с таблицами маршрутизации, которые заполняется с использованием специальных протоколов.
Многие современные устройства могут и то и другое, и это если не касаться темы
1. У коммутатора больше портов
2. У маршрутизатора больше функционала
3. Коммутатор ограничен одной средой, например
Ethernet
Это конечно помимо того, что коммутаторы смотрят в таблицу коммутации, которая преимущественно заполняется автоматически исходя из передаваемых данных. А маршрутизаторы работают с таблицами маршрутизации, которые заполняется с использованием специальных протоколов.
Многие современные устройства могут и то и другое, и это если не касаться темы
SDN
. Существующая терминология ещё пытается делить всё на чёрное и белое, как это было, ой как много лет назад. Иногда это даже получается.LinkedIn
What is the Difference Between Switches and Routers?
Today I received an email from an INE customer who is studying for their CCNA and they posed this question to me. I believe that many learners who are new to networking have the same question so I thought I'd share the answer I gave him.
Для тех кто хочет разобраться в
RPKI
для BGP
досконально - интерактивная карта по RFC. И инструкция к ней на manrs.org, сначала надо разобраться с ней.MANRS
New tool helps answer: Which RPKI-related RFCs should I read? - MANRS
By Alfred Arouna, MANRS Fellow (2020 cohort) Resource Public Key Infrastructure (RPKI) is the way to cryptographically sign records that associate a Border Gateway Protocol (BGP) route announcement with the correct originating AS number. But if you are just…
Минимально необходимые настройки для безопасного использования ваших устройств NX-OS и JunOS:
AAA
, SSH
, SNMP
(лучше v3
), журналирование, NTP
, ACL
. Не исчерпывающий, но жизненно важный список.Free Network - Tutorials
Best Security Practices for Cisco Nexus OS (NX-OS) on Management Plane - Free Network
It is recommended to implement the separation of management and data/customer traffic in your Datacenter switches like Cisco Nexus devices (e.g. Nexus 7000, Nexus 9000). Traffic passing through the management plane should be exclusively for management or…
Помните же про
400G
трансиверы. Если вдруг не хватает, то всегда можно и LAG собрать.Twitter
Zdenek Cendra
12.8 Tbps interconnection in the lab between two boxes. 32 x 400 Gbps in one LAG. No more 100 Gbps ports soon :)
Вставляете вывод
traceroute
сюда - rich-traceroute.io и получаете информацию об ASn
адресов на каждом шаге со ссылками на RIPEstat. В IPv6
тоже может.rich-traceroute.io
Enrich your traceroutes
CZ.NIC сделали новую утилиту для нагрузочных тестов DNS с поддержкой
DoH
, DoT
и остального за компанию - DNS Shotgun, документация и исходники.dns-shotgun.readthedocs.io
DNS Shotgun
None
Ещё раз про выбор лучшего маршрута BGP - "N WLLA OMNI". Примеры для каждого шага алгоритма, исчерпывающие объяснения и выводы.
P.S. Больше мнемоник для запоминания.
P.S. Больше мнемоник для запоминания.
My CCIE Journey
Configuring BGP Best Path Algorithm on Cisco IOS – A Deep Dive
Table of contents Introduction Step 1. Next Hop Reachable Step 2. Weight Step 3. Local Preference Step 4. Locally Originated Routes Step 5. AS_PATH Step 6. Origin Step 7. MED Step 8. Neighbor Type …
Некоторые выводы по опыту внедрения IPv6 сетей от лидеров этого внедрения: Ungleich Glarus, LinkedIn и T-Mobile - в двух частях, в самом конце есть сводная таблица. Обратите внимание на пункт про оборудование, наверное, это касается вообще всех технологий, но в данном случае особенно - тесты, тесты и тесты, не доверяйте только словам вендоров, мы всё ещё, да, всё ещё в начале пути.
А если ещё немного подождать, то может поколение помнящее
А если ещё немного подождать, то может поколение помнящее
IPv4
вымрет (или забудет об этом, как забыли про IPX
) и тогда с IPv6
всё будет иначе, потому что ничего другого не будет.Infoblox Blog
Lessons Learned & Recommendations from IPv6-only Deployments – Part One (of Two)
Lessons Learned & Recommendations from IPv6-only Deployments – Part One (of Two). Wouldn’t it be nice to only have one Internet Protocol in your campus or datacenter to operate? Eschewing IPv4 for an IPv6-only network achieves this goal and brings the promise…
Про будущее сетей, про то что в конечном итоге приход
whitebox
сам по себе, без смены парадигмы, модели их использования и места вендоров в этой модели, ничего не решает. Сети кардинально меняются и это происходит прямо сейчас, самое время определять своё положение.Ещё раз про SSH и почему это важный и далеко не самый простой аспект в работе. Описывается конкретный продукт, но проблемы поднимаются общие и действительно значащие, и если вы на них ещё не обратили внимание, то самое время обратить. Сертификаты, везде сертификаты и без автоматизации никуда.
Goteleport
SSH Certificates Security Hardening
How to deploy SSH certificates in production to make security better, not worse.