Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Я думал я до этого никогда не доберусь, но в моей домашней сети появился протокол маршрутизации. Я не сторонник излишней сложности, да и вообще любой сложности. Принцип к которому я пришёл - если ты делаешь то что твои коллеги прямо сейчас не понимают, ты делаешь плохо. Как минимум эта бомба замедленного действия и в будущем обязательно аукнется. Кажется, это тормозит развитие, но на самом деле это провоцирует расти вместе: учить, вдохновлять, писать документацию, принимать совместные решения. Да и решать сложные проблемы простыми и понятными методами зачастую гораздо сложнее, а работает это лучше - меньше чему ломаться и больше людей которые могут сломанное починить. К сожалению, так получается не всегда, ведь сложность рождается не на пустом месте, это ответ на что-то и часто этот ответ приходится давать быстро и часто он не правильный и если нет силы воли это признать и исправить, решение остаётся с вами надолго и в конечном итоге приносит всё больше и больше трудностей.

Применительно к моей домашней сети это сводится к принципу если перезагрузил роутер и не заработало или если первая линия ТП провайдера тебя не понимает - не делаем так. Поэтому у меня очень долгое время был самый обычный дешёвый роутер из ближайшего магазина, не флагман. К сожалению, появился фактор в лице государства который добавил столько сложности, что сейчас я включил маршрутизацию для резервных каналов и VPN, потому что разруливать как-то по другому уже не получается.

К счастью RIP ещё с нами и он идеален в простейших случаях, интересно остался ли он в курсах вендоров? Вам не нужная двухсторонняя связность, чтобы один роутер мог обновлять маршруты на другом. Вам не нужны широковещательные домены, для IPv4 можно привязать соседа руками. Вам не нужно иметь маршруты в основной таблице маршрутизации и заниматься редистрибуцией чтобы анонсировать их соседу, только строчки в конфиге самого RIP. Есть IPv6 в RIPng. Есть возможность настроить минутные таймеры и это важно когда скорость схождения не важна и даже вредит, при кратковременных проблемах я готов ждать чем дёргаться и получать несколько пауз за раз.

Я не советую вам использовать RIP, я даже сам удивлён что мой выбор остановился здесь, но если что-то было изобретено, почти всегда останутся решения для которых это что-то подходит лучше всего и надеюсь переусложнять мне больше не придётся.
В OpenBSD смогли улучшить traceroute так что теперь не надо гадать закончится ли это когда-нибудь:

This rewrites the traceroute engine to use libevent and asr's async DNS interface. Probes are now send every 30ms or as soon as we get an answer back. With that we got the 15 minute worse case down to about 10 seconds.

Надеюсь, остальные подтянуться и сделают не хуже.
Интересная статистика наблюдение по профилю трафика на NAMEX IXP. Но это IX, для провайдеров домашнего интернет акцент всегда (наблюдаю за этим с 2006 года) был смещён на вечер, даже в самый самый разгар карантинов. Отдельный профиль имеет трафик выходного дня, как раз каждый день карантина был как выходной день. Собственно, точки обмена трафиком в какой-то момент догнали провайдеров домашнего интернета, так как рабочие процессы, как правило, не занимают много полосы и индивидуальные пользователи с потреблением медиа скрыли под собой всё остальное.
​​Формат сообщения в логах Cisco, но наверное вы это видели. Из неочевидного - facility, это как раз что за служба вызвала сообщение, например SEC_LOGIN. На картинке они перечислены не все, там просто как пример.
Ежегодная статистика по количеству префиксов в глобальной BGP таблице v4 и v6. Если коротко, то всё по старому в IPv4 - имеем стабильный прирост, в этом году около 50000 префиксов, что позволило перевалить за общие 900K. До миллиона такими темпами ещё два года.

В IPv6 имеем нарастающий прирост, в этом году 40000 префиксов и последние пару лет с добавлением "лишних" 10000 ежегодно.

Детальный расклад как всегда от Geoff Huston, первый из серии как раз про размер таблицы. Стоит прочитать внимательно, но нетерпеливые могут сразу пролистать к таблицам 3 и 4 с прогнозами по году, которые вписываются в линейный для IPv4 и пока не совсем вписываются в экспоненциальный для IPv6.

Что было в прошлом году, что происходит каждый день - @bgp_table_bot.
👍6
​​Пока ещё выходные не совсем кончились - princejs.com. Управление, для тех кто как и я играл на Dendy, а не на компьютере: Стрелки и Shift, Пробел - оставшееся время. С трудом вспомнил все механики, да ещё и на клавиатуре, битвы всё также бесят. Зато можно прыгать с уровня на уровень, и не только, просто меняя строчку в адресной строке браузера и не пропускайте историю вначале.
👍7
Как устроена DRAM - есть все основные термины и понятия, включая даже канальную организацию и, конечно, циклы обновления данных. Много технических деталей опущено, но это нормально за этим надо идти к документации производителя или на спецкурсы. По ссылке полная версия A3 PDF.
История оптического волокна

Ассоциация оптоволокна (FOA - The Fiber Optic Association Inc) ведет журнал истории создания и развития оптического волокна и технологий связанных с ним:
- https://foa.org/Timeline/index.html

Ресурс создан в качестве образовательного проекта, чтобы помочь документировать историю развития волоконной оптики для связи.
Если вдруг ищите причину запустить свой собственный DNS и ждёте сигнал свыше - то вот вам несколько, от простых и очевидных до достаточно странных. В любом случае, если хотите или вас к этому толкает насущная необходимость - делайте и наоборот. Я себе сделал.
👍2
Почему copy run start на NX-OS выполняется долго: история одного бага и внутренности организации работы с конфигурацией в Nexus'ах.

В Cisco, в принципе, конфигурация это не описания действий которые нужно выполнить - это сами действия, поэтому следите за этим внимательно, столько возможностей для ошибок.
Чек-лист в виде алгоритма, что точно не забыть сделать, как минимум с этого начать управление маршрутами на Route Server в своём IX. Приводится для BIRD и OpenBGPD, но разница в целом несущественна и связана больше с внутренней организацией этих серверов, поэтому подходит для всего того на чём можно поднять RS.
👍5👎1
Forwarded from Network Warrior
Best practices for segmentation of the corporate network of any company

https://github.com/sergiomarotco/Network-segmentation-cheat-sheet
👍2👎1
За что можно любить FreeBSD и тут совсем не важны аргументы когда есть чувства.

У меня до сих пор, например, просыпаются ностальгические воспоминания, когда я где-то вижу DOS консоль. Формально, это даже не первая моя ОС, мой мир начался с поздних Windows 95, OSR2 кажется, которая очень быстро была сменена на Windows 98. Рядом появилась и FreeBSD и Linux в разных вариантах дистрибутивов, экспериментов было много и разных.

Но DOS первая ОС к которой я залез в кишки, сделал системный вызов и свой обработчик прерывания, написал драйвер, руками восстанавливал таблицу разделов и файловую систему. Это та система которую я смог охватить целиком, понять её, и наверное единственная с которой я так мог сделать. С остальными, я не то что опоздал, когда они стали большими и неподъёмными в одного, и в этом тоже можно находить красоту исследовав закоулки или подвалы, а может и вершины, я уже не стремился к этому.

Любовь это не про то кто лучше, это про то что ближе и роднее, поэтому кто-то любит Linux, кто-то Windows, кто-то MacOS или DOS, а кто-то как Peter Czanik - FreeBSD.
👍2
Потянули бы такую семестровую? Есть студенты? Подкиньте идею своим преподавателям. Мне в студенческие годы практики именно по сетям сильно недоставало, хотя это компенсировалось практикой по железу и микроэлектронике. С другой стороны свой студенческий IMAP сервер по RFC я реализовал, да и теоретическую надёжность сети заданной топологии посчитал не раз.
Конечно, нам нужна была библиотека на Rust для работы с MRT BGP, где-то должна быть и на Go. Для любителей классики bgpdump есть в репозиториях, что-то посовременнее как µbgpsuite уже придётся собрать самим.
👍1👎1
​​Сегодня с коллегами разворачиваем Wi-Fi на работе, хоть и пятница.
👍12
SFP с Linux на борту - сделано в России. Участники Академии NAG 2021 могли наблюдать стенд и видеть способы применения.

У меня не вызвал этот модуль много эмоций, так как у автора статьи. Бывает много и всякого, часто это вопрос необходимости. Те кто работает с PON, наверняка, сразу вспомнили решение ONU в SFP. Мне почему-то вспомнились переходники SFP-XENPACK. И это серийные производства, а уж что по спецзаказу можно сделать, дай только волю фантазии, не поленитесь зайти на сайт производителя там много вариантов.
Введение в SR и пример использования в схеме с быстрым восстановлением при отказе одного из линков. Заодно обсуждается работа данных механизмов в обычной MPLS сети. Примеры конфигов и целая лаба для EVE-NG в придачу.
👍4
Немного внутренностей VoWiFi и VoLTE в попытках установить контролируемое соединение и как результат создание поддельного сервера для VoWiFi. Статья больше про возможности, но нужные ссылки для более глубокого погружения присутствуют.
Разумные принципы управления очень многими системами не только DNS. Единственное на что обращу внимание - почему-то многие пренебрегают использовать системы контроля версий для конфигураций, используйте. Не надо тащить автоматизацию если не хочется, ограничьтесь административными мерами и процессами, но иметь возможность сравнивать пошагово свои действия и действия своих коллег - бесценно. А также иметь возможность собирать изменения в одном месте, координировать действия до их выполнения и в случае проблем всегда знать что же конкретно было залито.

Касательно DNS, автоматизация при работе с IPAM очень удобна, когда на каждый зарегистрированный адрес создаётся как минимум PTR, чтобы всегда иметь красивую трассировку и быстро восстанавливать контекст происходящего.