Передача трафика между VRF на Firepower в статическом исполнении не сложнее чем для многих других устройств, главное суть понимать
vrf
. А про это было на Cisco Live, но туда надо ещё постараться добраться из России.Networking with FISH
VRF Route Leaking with a FTD
Join Fish as she dives into route leaking between VRFs on a FP 3140 FTD. Super simple and straightforward.
👍3👎2
Cisco покупает себе Splunk, но покупать не обязательно, можно выбирать из доступного: быстрое сравнение Grafana Loki, Logstash, Graylog, Syslog-ng, FluentD, Logwatch.
Virtualization Howto
Best Open Source Log Management Tools in 2023
Explore the best open source log management solutions in 2023, including Logstash, Syslog-ng, FluentD, Prometheus, Grafana, and more
👎3
Введение в VXLAN: как происходит изучение
MAC
адресов и сопоставление конечных точек передачи в базовой сети. Где-то тут надо будет вспомнить про PIM
или разобраться в EVPN
. И как всё это настроить на Nexus, если в EVPN
всё ещё не разобрались.👍5👎1
Ethernet везде Ethernet даже в суперкомпьютерах, кластерах GPU, в которых балансировка трафика в фабрике происходит по потокам, а не по пакетам, что в свою очередь недогружает сеть, но оправдано с других точек зрения. Однако решения пакетной балансировки появляются, хотя и зависят от конкретных условий и задач, как и везде.
Linkedin
To spray or not to spray : Solving the low entropy problem of the AI/ML training workloads in the Ethernet Fabrics
Introduction Guess how many active IP flows a single GPU normally sends while synchronizing training data with other GPUs? It is only 1. And the traffic is sent at the interface rate, 400Gbps these days.
👍1👎1
Значимое изменение подписей префиксов в некоторых странах, некоторые страны почти всё своё подписали, и в некоторых стран для этого хватило всего одного провайдера.
RIPE NCC Forum
Dataviz - Increasing ROA coverage
The coverage of IPv4 address space increases over time it’s nice to see the improvements! In this graph, we focus on six countries with significant improvement in their coverage levels in the last 6 months, that is the increase in the % of covered IPv4 space…
👍3
Ууххх, что у Cloudflare c 1.1.1.1 произошло вчера:
1. Не мониторили один из ключевых процессов
2. Не протестировали один из предполагаемых ключевых отказов, хотя и было предусмотрено его автоматическое резервирование
3. Пропустили одно из ключевых изменений во внешней системе - добавление новой записи в корне
Это всё хорошо понятно и вроде даже банально звучит, когда уже закончилось, а вот свои системы, не обязательно
1. Не мониторили один из ключевых процессов
2. Не протестировали один из предполагаемых ключевых отказов, хотя и было предусмотрено его автоматическое резервирование
3. Пропустили одно из ключевых изменений во внешней системе - добавление новой записи в корне
ZONEMD
4. И не реализовали перехват и обработку программной ошибкиЭто всё хорошо понятно и вроде даже банально звучит, когда уже закончилось, а вот свои системы, не обязательно
DNS
, стоит посмотреть и проверить с учётом этого заранее.The Cloudflare Blog
1.1.1.1 lookup failures on October 4, 2023
On 4 October 2023, Cloudflare experienced DNS resolution problems. Some users may have received SERVFAIL DNS responses to valid queries. In this blog, we’re going to talk about what the failure was, why it occurred, and what we’re doing to make sure this…
👍4
С пятницей - https://www.youtube.com/watch?v=dcbWV9c-304 - не забывайте выключать работу на выходных, хотя бы иногда.
YouTube
Network Engineer ASMR
How about a little Network Engineer ASMR? Turn the volume up! (But not too loud)
@JuniperNetworks
#aone #networkengineer #datacenter
@JuniperNetworks
#aone #networkengineer #datacenter
👍4
Коллега подкинул сайт с эмуляторами (веб мордами) домашних роутеров https://linserv.ru/. Наверное, на родных сайтах выбор будет побольше, но для быстрого поиска удобно. Тем более, что и ссылки на родные сайты присутствуют.
linserv.ru
Эмуляторы роутеров
Эмуляторы роутеров, модемов, онт
👍12
Патчкорд
Сегодня так.
Linkmeetup заценили и я надеюсь возможность заценить появится у всех когда мы увидим записи докладов, среди которых были очень достойные и которые хочется обсуждать и пересматривать, а ещё конечно увидеть те которые пропустил.
Следующий на очереди NextHop 20 ноября, который в этом году обещают сделать больше. Не удержусь чтобы не сказать что больше не значит лучше, но я думаю в Yandex запомнили то что сказали в приветствии Linkmeetup и в этом году постараются особенно, тем более конференции идут друг за другом. Регистрация уже открыта, поэтому я думаю надо даже поспешить чтобы поучаствовать лично.
В плане вообще конференций мне не очень нравится многозальная история, попытка объять все темы, всё равно, как правило проваливается, интересные доклады пересекаются, а внимание расфокусируется. Каждому конечно своё, но лучше многодневная история где один зал с докладами, если действительно их очень много. А ещё раньше были блокнотики чтобы что-то записывать, потом от этого все откзались, цифровая эпоха как-никак и их давно уже не предлагают, даже на выставочных стендах нету, хотя ручки ещё кое-где можно найти. Но блокнотики это лампово, пусть они будут, если в космосе меня кто-то слышит.
Следующий на очереди NextHop 20 ноября, который в этом году обещают сделать больше. Не удержусь чтобы не сказать что больше не значит лучше, но я думаю в Yandex запомнили то что сказали в приветствии Linkmeetup и в этом году постараются особенно, тем более конференции идут друг за другом. Регистрация уже открыта, поэтому я думаю надо даже поспешить чтобы поучаствовать лично.
В плане вообще конференций мне не очень нравится многозальная история, попытка объять все темы, всё равно, как правило проваливается, интересные доклады пересекаются, а внимание расфокусируется. Каждому конечно своё, но лучше многодневная история где один зал с докладами, если действительно их очень много. А ещё раньше были блокнотики чтобы что-то записывать, потом от этого все откзались, цифровая эпоха как-никак и их давно уже не предлагают, даже на выставочных стендах нету, хотя ручки ещё кое-где можно найти. Но блокнотики это лампово, пусть они будут, если в космосе меня кто-то слышит.
Telegram
Yandex.NextHop
Друзья, регистрация на nexthop → 2023 открыта.
20 ноября будет много разного: расскажем о работе с инцидентами и микросервисной архитектуре. Поговорим про нюансы межсетевых экранов и SDN-контроллеры, SRv6, сетевые функции, организацию внешних стыков, Cloud…
20 ноября будет много разного: расскажем о работе с инцидентами и микросервисной архитектуре. Поговорим про нюансы межсетевых экранов и SDN-контроллеры, SRv6, сетевые функции, организацию внешних стыков, Cloud…
👍13👎1
В Скандинавии почти умер DSL, но есть
Поэтому давайте про нас: "Какой ваш основной домашний канал в Интернет?" Я думаю в опросе понятно что есть что, упор не на то какой кабель подведён к вашей квартире/дому, а на то, какие кадры бегают сразу внутри этого кабеля. Что-то другое для меня - это
DOCSIS
и кое-где радио, даже с растущим трендом в Норвегии, это 5G? Ещё мне не очень понятно что есть Fiber на графиках, сколько там PON
, а сколько нет, но его много.Поэтому давайте про нас: "Какой ваш основной домашний канал в Интернет?" Я думаю в опросе понятно что есть что, упор не на то какой кабель подведён к вашей квартире/дому, а на то, какие кадры бегают сразу внутри этого кабеля. Что-то другое для меня - это
ISDN
, хотя я никогда не слышал чтобы он был у кого-то дома, но вдруг, а также то, что я скорее всего не знаю, и я надеюсь поделитесь, что же это. А всё что вы считаете старым, может быть и не таким старым как вам кажется, просто в другом месте.Ваш основной домашний канал в Интернет это:
Final Results
2%
Коммутируемый доступ по модему
3%
DOCSIS
2%
xDSL
62%
Ethernet
27%
xPON
1%
Любое радио, включая сотовую связь
2%
Что-то другое
Настройка pfSense для балансировки между двумя Интернет каналами. Но это лишь прелюдия для дальнейших рассуждений автора о том чем в принципе два канала могут быть лучше и дешевле чем один, и о проблемах роста Интернет, а также роли
IPv6
, в том числе, в случае решения задачи балансировки между двумя провайдерами.blog.engyak.co
Internet Load Balancing with pfSense
With full-time remote work, internet outages transform from a nuisance to a real problem Prior to the pandemic, "working hours" were typically …
no ip http server/secure-server
разве не делают все сразу как только включают новую Cisco, по крайней мере староверы? Если нет, то сделайте, а вот что делать с автоматизацией и почему её прикрутили именно к веб я не знаю. Веб - слабое звено.Cisco Talos Blog
Active exploitation of Cisco IOS XE Software Web Management User Interface vulnerabilities
Cisco has identified active exploitation of two previously unknown vulnerabilities in the Web User Interface (Web UI) feature of Cisco IOS XE software — CVE-2023-20198 and CVE-2023-20273 — when exposed to the internet or untrusted networks.
👍6
BGP reverse proxy, который позволяет встроится между
BGP
спикерами и делать разные вещи: например, дампить апдейты или наоборот проиграть апдейты из дампа, может добавить пароль в сессию, а ещё умеет в JSON
. Написан на Go и пока в ранней стадии разработки.GitHub
GitHub - bgpfix/bgpipe: BGP firewall
BGP firewall. Contribute to bgpfix/bgpipe development by creating an account on GitHub.
👍6
IOS XR решили новую нумерацию версий сделать - по датам. Меня в датах смущает только одно, совершенно невозможно отделить эпохальный релиз от не эпохального, как будто производитель, любой, говорит что у меня все релизы одинаковые и никаких больших ломающих изменений между релизами не будет. А если наоборот, каждый релиз эпохальный, то это ещё хуже. Могу погадать, что на этом история IOS XR подходит к концу, через какое-то время маркетологи, чтобы выделить очередную новую фичу, просто решат сменить название, а не последнюю цифру в череде таких же.
Cisco
Cisco IOS XR Software - IOS XR Release Taxonomy Bulletin
This bulletin will provide you with information about the upcoming changes in the Cisco IOS XR operating system, including the new release taxonomy that will be deployed beginning in IOS XR 24.1.1, the transition plan, and resources available to support you.…
Если вдруг давно не заходили на Looking glass MSK-IX, то там теперь доступна возможность графически увидеть маршруты от IX до заданного префикса, естественно, если он каким-то образом там присутствует. Кнопка называется "Нарисовать схему" и появляется она после выполнения какой-либо из основных команд по просмотру префиксов или соседств.
Сам узнал, что называется, из первых рук и поэтому всей команде MSK-IX большой привет. А для личного общения и инсайдов уже скоро пиринговый форум, регистрация на который открыта.
Сам узнал, что называется, из первых рук и поэтому всей команде MSK-IX большой привет. А для личного общения и инсайдов уже скоро пиринговый форум, регистрация на который открыта.
👍7
Большая лаба по BGP на разные аспекты управления трафиком, о чём же ещё. И прямая ссылка на Google drive PDF: начальный конфиг, задача, проверка, изменения, финальный конфиг, проверка - всего 155 страниц.
Linkedin
Sign Up | LinkedIn
500 million+ members | Manage your professional identity. Build and engage with your professional network. Access knowledge, insights and opportunities.
👍7
Патчкорд
Ваш основной домашний канал в Интернет это:
Итоги на мой взгляд ожидаемые. Смешно, но я забыл термин
dial-up
, может быть, потому что мой первый Интернет был через EDGE
, а проводной через DSL
, а компьютер без Интернет был в общем-то нормой. Ещё я вас обогащу термином AON
- это оптика до вашего домашнего роутера, но не PON
, где A
- Active. И пока мы посматриваем не взять ли себе домой гигабитное подключение, некоторые наши подписчики, спасибо им большое за комментарии, живут в абсолютном будущем и могут позволить себе 25Гбит/c чистого незамутнённого Интернета оптикой прямо в порт не PON
ом!, который у нас становится всё популярнее.www.init7.net
Fiber7 – Fiber optic Internet plan up to 25 Gbit/s
Fiber7 offers an unlimited high-performance Internet plan with symmetrical speeds of up to 25 Gbit/s for residential and business customers.
👍4
Forwarded from Zhovner Hub
Приколитесь: немцы снифали и расшифровывали зашифрованный трафик на серверах jabber.ru в датацентре Hetzner.
Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее всего, так никто бы и не заметил.
Скорее всего это правительственная атака и хостеров просто обязали накручивать эти редиректы. Интересно сколько таких джаббер серверов прослушивается в данный момент. Ведь кулхацкеры скамеры чаще всего используют именно джаббер. Еще один эпизод оправдывающий параною красноглазых криптоманьяков.
Мораль:
1. Проверяйте фингерпринты сертификатов даже если лень.
2. Безопаснее E2E шифрования ничего не придумали, но и там всем лень проверять отпечатки ключей.
Лично мне больше все нравится подход Телеграм с 4 эмоджи в качестве отпечатка ключа, это не сложно сверить при звонке.
Пост на HN: https://news.ycombinator.com/item?id=37955264
Само расследование https://notes.valdikss.org.ru/jabber.ru-mitm/
Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее всего, так никто бы и не заметил.
Скорее всего это правительственная атака и хостеров просто обязали накручивать эти редиректы. Интересно сколько таких джаббер серверов прослушивается в данный момент. Ведь кулхацкеры скамеры чаще всего используют именно джаббер. Еще один эпизод оправдывающий параною красноглазых криптоманьяков.
Мораль:
1. Проверяйте фингерпринты сертификатов даже если лень.
2. Безопаснее E2E шифрования ничего не придумали, но и там всем лень проверять отпечатки ключей.
Лично мне больше все нравится подход Телеграм с 4 эмоджи в качестве отпечатка ключа, это не сложно сверить при звонке.
Пост на HN: https://news.ycombinator.com/item?id=37955264
Само расследование https://notes.valdikss.org.ru/jabber.ru-mitm/
👍2