Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Написал бота для созерцания роста BGP таблицы. Репостит с твиттеров https://twitter.com/bgp4_table и https://twitter.com/bgp6_table.
IPv4 уже за 700 000 префиксов перевалило.
Packet Tracer формально доступен только студентам или бывшим студентам Сетевой академии Cisco, как мне например ;). Но ввиду того что таких людей очень много, то конечно свежую версию можно найти на торрентах.
Официально в самой Академии доступны варианты для Windows (64 и 32 битные), Linux (только 64 битные), для iOS и Android. Не знаю как давно, но есть возможность получить доступ к загрузке Packet Tracer официально, пройдя обучающий курс по нему.
Хороший инструмент чтобы познакомится с Cisco и сетями и не только. В арсенале программ должен быть.
Чешский национальный информационный центр (CZ.NIC) разрабатывает интересный проект - приманка как сервис. В который можно завернуть открытый наружу SSH или Telnet порт, а они смогут проследить за тем что и кто туда стучится и что делает.
Потом это всё исследуется и анализируется. Публикуется статистика. Вероятно, есть какая-то персональная статистика в личном кабинете.
Это открытый проект, для всех желающих помочь понять: "Как там у нас на самом деле дела с безопасностью?".
Поразительно что до сих пор стоит вопрос в удобстве Linux для типичного пользователя. И даже в статье про дистрибутив, в котором повторяется интерфейс Windows не обошлось без примеров консольных правок.

Дело конечно не в консоли, для себя я никак не могу понять, при этом постоянно пользуясь разными вариантами десктопов Linux и Windows, что не так со шрифтами и визуальной составляющей. Ну не воспринимается у меня нормально Linux GUI и дело совсем не в расположении кнопок. До сих пор всё какое-то рубленное топором.
Хорошая статья, с живым описанием и решением проблемы совместного использования MLAG и BGP.
Помните про русскоязычные домены? Одним из аргументов в пользу введения было то, что не надо раскладку переключать, когда вводишь название. И что в итоге?
https://карты.янао.рф/eks/day_of_olenevod
С DNS справились, а с CRM не справились? Не очень логично получилось.

За оленеводов, кстати, очень рад. Как минимуму у них есть интернет. Да и ресурс наверняка полезный, в том числе и туристам.
Не Cisco единой. Хороший блог с материалами по D-Link - на русском. Много статей про нюансы работы и инженерные боевые решения, например, обход защиты trusted host. Про сертификацию, которая бесплатная, но вполне себе на уровне.
Частота выхода статей была максимальной в 2014-2015 годах, но и сейчас новые статьи появляются.
Карта Интернет - сети, IX, кабели. Рейтинги, поиск, подробная информация по сети. Данные аккумулируются из открытых источников.
Как выглядит оборудование после пожара и применения аэрозольной системы пожаротушения.
Желаю всем чтобы такого никогда ни с кем не случалось. Хоть у нас и стоит газовая (в центральной аппаратной, только), пожар это ситуация в другом измерении, когда сетевые инженеры остаются не удел.
Если покупаешь готовый сервис целиком, всегда есть опасность и не получить его целиком. Moyo.tv сейчас не работает и обещания скорой починки не радуют. Чуть подробнее на 4pda.ru.

Вариант взять готовый сервис ТВ хорош тем, что устраняет многие проблемы лицензирования и сокращает эксплуатационные расходы, наверное. У нас свой приём со спутников, тут другие проблемы и в любом случае всё надо резервировать в том числе и через Интернет. Но это проще сделать когда продукт собирается частями.
Поэтому желаем всем операторам и телезрителям скорейшего восстановления. Телевидение очень чувствительный сервис, даже если Youtube тормозит легче переносится чем когда это делает Первый канал.
HTTPS говорите? Получить список поддоменов стало проще, значительно быстрее и точнее. Прямая ссылка на проект на github, который анализирует Certificate Transparency log. Конечно есть нюансы, wildcard так и остаётся wildcard.
Статья про правильное отношение к NAT. Фигурирует термин IPv4aaS (IPv4 как сервис) с которым я совершенно согласен.
На самом деле я не так давно для себя сформировал понятие NAT как абстракции адресного пространства. То есть, все решения где необходимо отвязать нумерацию устройств (внутренние адреса) от их представления (внешние адреса) очень удачно ложатся в NAT концепцию. Например, банальный переезд между провайдерами в данном случае не приводит к перенумерации всей сети.
Другие примеры с подобными случаями приводятся в статье. Во многом такие решение отлично работают в датацентрах и на серверах.
Агрегированная статистика IPv6 есть и у Cisco. Данные собираются из разных источников. Много графиков как глобальных, так и по странам.
Основная движущая сила по обсуждению фундаментальных вопросов и принятии решений в Интернете и для Интернет во многом осталась в почтовых списках рассылки. Интересно, что я не встречал ничего кроме mailman, который буквально везде.
Поэтому, если хочеться быть на острие прогресса, не смотря на кажущуюся архаику, и быть в курсе всего из первоисточника, то добро пожаловать, например, куда нибудь сюда.
Когда коммутаторы научились роутить, то их стали использовать для роутинга. Потому что зачем покупать маршрутизатор если тебе надо просто роутить? И это обычная практика вокруг меня, использовать L3 коммутаторы только для роутинга на дистрибуции.

Это работает, правда работает. Некоторые узлы нагружены на 30-40 гигабит проходящего трафика и используют столько SVI сколько в принципе можно создать и ещё OSPF, PIM и ACL...

Но, конечно есть одно но. Всегда стоит помнить про границы:

3750G#show sdm prefer
The selected template optimizes the resources in
the switch to support this level of features for
8 routed interfaces and 1024 VLANs.

Потому что если про них не помнить,

3750G#show ip route summary

Route Source Subnets
connected 198

то получается вот так:

%PLATFORM_UCAST-6-PREFIX: One or more, more specific prefixes could not be programmed into TCAM and are being covered by a less specific prefix

Дальше растёт количество ненужного трафика, начинает включаться CPU и всё кончается не очень хорошо для конечного потребителя, если не принять меры. За всем всегда надо следить, особенно если это используется не совсем по назначению.