Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Forwarded from linkmeup
Пока IPv6 адресов хватает, чтобы подписать каждый чих во вселенной, уже полным ходом идёт создание публичных реестров c префиксами, согласно RFC4193. Это которые ULA адреса.
Но вот что замечено смешного: зачем это делается, не могут объяснить даже те, кто это делает. Мне это напомнило разновсяческие PGP-криптопати, где собирались ну очень прогрессивные ребята и рассказывали друг другу, каким важным и нужным делом они занимаются.
https://ula.ungleich.ch/
Последние несколько лет очень много разговоров среди провайдеров на тему качества услуг предоставляемых абоненту, его измерения и заблаговременной реакции в случае проблем. Некоторые провайдеры продвигают это как конкурентное преимущество и рекламируют. Некоторые вендоры встраивают это в свои DPI и, в свою очередь, считают это конкурентным преимуществом, чтобы продать провайдерам. Про какие-то невероятные успехи таких систем я не слышал.
Хорошо известно, что технические игрушки не есть панацея, в основе всего процессы, а не инструменты. Качество сети закладывается её архитектурой, планированием, командой, регулярностью работ. А измерять можно, что угодно и выводы делать из этого какие угодно. Вот, например, TCP RTT и это даже не кажется сложным, ни для понимания ни для реализации, немного времени и усилий. А вот что дальше с этим делать? Те кто был готов помогать своем абоненту делал это без всяких систем, а те кто не готов, никакие графики никакой системы его к этому не сподвигнут.
Мне резонно замечают, что настоящие крутые технические решения часто не попадают в инфополе и я мог стать заложником своего негативного опыта относительно QoE. С другой стророны, QoE как раз маркетинговая тема. С личным общением и конференциями с их кулуарами в этом году совсем всё плохо. Поэтому блиц опрос, только давайте расширим понятие QoE до любых систем которые могут использоваться для превентивных действий в отношении конечного потребителя. Если вы снимаете CRC ошибки на абонентской линии и едете переобжимаете патч со стороны абонента используя эту информацию, то засчитываем это за QoE.
Чтобы что-то автоматизировать, это что-то надо представить в виде понятном и удобном машине. В сетевой автоматизации надо описывать само устройство, это первый шаг, нелёгкий, но второй шаг ещё более сложный - надо описывать топологии. В Google думали-думали и придумали MALT для этого, с прицелом что он станет общим стандартом. Окунуться глубже можно в этой публикации.
А вы фильтруете BGP community на транзите? Так-то 25% UPDATEов это только обновление community без изменения AS-PATH. Ещё 25% не изменяют ровным счётом ничего. Рубить с плеча не стоит, хоть авторы именно в таком ключе подают, возможность сквозного управления трафиком вещь полезная, но обратить внимание не помешает.
Патчкорд
Как обстоят дела с QoE и превентивной реакцией в моей сети?
Посмотрим что получилось.

Больше половины знают о чём речь, что в общем логично учитывая тематику канала.
Не большинство, но многие не пользуются подобными системами. Тут в общем тоже понятно, в поддержку высказанного мною скепсиса.
Я правда рад за тех кто отмечал 3 и 4 пункты, вы большие молодцы. И в сумме это много, на первых этапах опроса я был даже удивлён большому количеству, но потом результат стал более понятным.
Второй вариант, по моему опыту, выбивается потом и кровью через непонимание и отрицание, когда техническая инициатива реализуется, хотя и не полностью, но дальше уже нету сил биться.
А вот первый вариант - игрушка, но я его тоже прекрасно понимаю. Руководителям от бизнеса стоит обратить внимание на админов, у вас в кармане есть крутая экспертиза, но вы её не видите или не цените.

Спасибо что откликнулись и ответили.
Forwarded from ntwrk memes
Мне нравится Пиринговый форум, нравится своим однодневным форматом, своей технической секцией пусть формально она и не в рамках форума, своими круглыми столами, гостями. Удачный и очень органичный баланс одной из лучших профильных конференций, для нашей страны может быть вообще одной.
Этот год был другой, из традиционных выступлений порадовали Игнас Багдонас, со своей может быть любимой темой безопасности BGP на транспортном уровне и Александр Ильин, технический директор MSK-IX, собственно, что нового у MSK-IX было в этом году, за этим интересно следить, что-то перенимать, а что-то иметь ввиду.

Этот год был другой (повторю ещё раз) и новый формат проведения форума, во многом сделал акцент на итогах и каких-то программных, стратегических моментах, как мне показалось. Это не плохо и не хорошо, но скажем так, наверное изменило аудиторию, тех кому бы было интересно.

Отмечу несколько моментов. Те кто интересуются IPv6 не проходите мимо круглого стола по безопасности в котором участвует Эрик Винке, там конечно не только и не столько про IPv6, и даже может быть ничего нового. Но хорошо видно разницу между маркетингом и пониманием технических специалистов, вроде: "IPv6 проще загнать в железо и для этого не надо много мощностей он для этого и создавался", что очень далеко от правды.
Интервью спец.представителя президента РФ Дмитрия Пескова тоже стоит обязательно послушать. Эта позиция государства и могу сказать, что понимаю её и даже согласен. С ней сложно спорить, особенно если формулировать её в правильные фразы, но как говорится есть нюанс.
Финальная сессия по итогам этого "другого" года от представителей ведущих IXP мира, хорошо отражает в целом весь форум по которому в этом году можно сверять свои часы, которые у вас наверняка и так синхронизированы если вы находитесь внутри отрасли.

MSK-IX - 25 лет и это большая дата и мы непременно поздравляем вас с этим! Дальнейшего процветания и технологических свершений. Смотрите пиринговый форум, ищите свои темы и надеюсь в следующем году on-line перейдёт в off-line, как бы это ни странно звучало для Интернет компании.

P.S. Если смотреть на счётчик просмотров на Youtube под видео, собственно эти цифры озвучены по итогам форума, то хорошо видно насколько всё же это нишевое мероприятие и насколько кажется странной разница в том чтобы собрать 300 человек в одном месте в Москве или собрать 300 просмотров ролика на Youtube. Хорошо что ценность мероприятия в этом не измеряется.
Как ни крути, а RPKI ещё одна точка отказа. Вот опять RIPE NCC, что-то там удаляет, не первый раз. Сейчас, кажется, это не имеет такого большого значения очень много префиксов в статусе Unknown и их никто не фильтрует. Но в будущем наличие неподписанных префиксов, как мне кажется, будет явной дырой и такие удаления не пройдут даром.
Кстати, страничка со статусами ключевых сервисов поддерживаемых RIPE NCC.
Простой блиц тест в начале рабочего дня, чтобы проснуться. Про базовые понятия IP сервисов из официального учебника для подготовки к DEVASC 200-901.
Чтобы понять является ли адрес anycast нужно сделать запрос с другого anycast адреса - MAnycast². Если ответ получен больше чем на одной контрольной ноде, значит запрашиваемый адрес не unicast. Соответственно, нужны зонды раскиданные по миру.
Для предыдущего подхода тоже нужны зонды, но там анализируется время ответа - если 8.8.8.8 отвечает меньше чем за 1мс и в Африке и в Австралии то тоже понятно, что адрес anycast. Но со временем всё гораздо сложнее, надо синхронизироваться, самого факта ответа будет недостаточно.
Если ищите что-то простое для сохранения конфигураций в репозиторий, посмотрите на netcfgbu. Если основная цель просто сохранять, то у Cisco и Juniper есть отличный функционал - archive.
Наши подписчики делятся со мной предновогодним настроением, а мы делимся с вами. Вот ссылочка на ёлочку, как в прошлые годы уже не будет, наверное. Но файлик для Packet Tracer, почти как на картинке, я для вас сделал.
И конечно песенка.
Немного онлайн утилит на tools.keycdn.com: пинги, трейсы, dig, whois, что-то для web и сертификатов. И довольно большая подборка рабочих looking glass.
Чем отличается терминал от консоли, совсем небольшой исторический экскурс и что в итоге получилось в Windows, со списком конкретных решений эмуляторов терминалов. И там действительно есть на что посмотреть за рамками известных мне PuTTY и MinTTY.