Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Не знаю насколько вы следите за драмой перехода логинов на cisco.com на почтовые адреса вместо никнеймов (уже год как), которые теперь нельзя поменять, а только создать новые с потерей всех сертификатов естественно, которые, вероятно, можно перенести с помощью тех.поддержки. Я расскажу про Сетевую академию. Она жила со своими логинами отдельно от cisco.com и уже пережила несколько переездов, в один из которых мне грохнули всю мою историю, доступы к сертификатам Академии и курсам, что-то восстановилось опять же через тех.поддержку, но собственно мне не сильно было надо, доступ к Packet Tracer остался и ладно.

Потом работу с Packet Tracer привязали к онлайн логину в Академии, но по-прежнему это был отдельный логин. И вот через какое-то время непользования запускаю я Packet Tracer и меня спрашивают уже логин от cisco.com. Ого думаю, наверное использовали cisco id, который я указывал в личном кабинете Академии. Ан нет, залогинившись под cisco.com я получаю сообщения что вы не являетесь членом Академии - приехали... Я немного погоревал и пошёл на сайт Академии помахать кулаками, естественно там тоже просят логин от cisco.com, но при этом вываливают информационное сообщение, мол если не получилось залогиниться, то попробуйте свою старую почту которую использовали для Академии и старый пароль.

Я попробовал и получилось, но знаете как они это сделали? Та-даам! Они конвертнули логин академии в логин cisco.com *facepalm* и теперь у меня два логина от Cisco, *double facepalm*. Сайт Cisco и вот это вот всё что они делают в вебе никогда не были хороши, что Cisco периодически и доказывает. Если ещё не заходили и не сталкивались зайдите посмотрите, если собрались менять адрес почты, озаботьтесь этим заранее тем более имея сертификаты. А я пойду поиграюсь в Packet Tracer, пока опять что-нибудь не придумали.
👍14👎1
Forwarded from NetDevOps Space
​​Замечательная, на мой взгляд, серия статей BGP Zero to Hero от Яссера Ауда. На данный момент представлено 7 статей. По плану должно быть 15.
Соответственно сами статьи:
1. BGP Zero to Hero Part 1 , Establishing Peering’s
2. BGP Zero to Hero Part 2 , Attributes and Best Path Selection Algorithm
3. BGP Zero to Hero Part 3 , iBGP Scaling
4. BGP Zero to Hero Part 4, BGP Peer Group, Peer Templates
5. BGP Zero to Hero Part 5, BGP Conditional Advertisement & Redistribution
6. BGP Zero to Hero Part 6, BGP Aggregation & Load sharing/balancing
7. BGP Zero to Hero Part 7, BGP Communities

Круто, иду читать!-🔥
Однозначно в закладки!-❤️
Мне не интересно! -👎

Заходим в наш уютный чат - https://t.iss.one/automate_devnet
Основной канал - https://t.iss.one/automate_net

#bgp #zero_to_hero
👍13
Приятная технико-художественная статья про сокеты в переводе на Хабре. Это даже не статья, а рассказ и такого формата не так много и его, лично мне, правда не хватает. Когда можно читать что-то лёгкое и знакомое, но в то же время непротиворечащее тому чем ты занимаешься. Кстати, про SO_REUSEPORT, который был добавлен в Linux Kernel в 2013 и который ещё может поменяться или совсем исчезнуть.
👍5👎1
Какие IPv4 адреса встречаются в частном адресном пространстве, конечно, не только 192.168.0.0/16 и компания RFC1918, хотя они самые популярные.

Помимо статистики интересен процесс получения этих адресов, спрятанных от большого Интернет за роутерами - и это обратная сторона безопасности Certificate Transparency log. Подопытными кроликами стали NAS от WD и VPC от AWS. Не обошлось и без Министерства обороны США.

И, как всегда, Ben Cox предоставил доступ ко всему инструментарию и исходным данным.
Vlan'ы это прямо рубеж в понимании сетей новичку, такой же, по значимости рубеж как понимание массивов в программировании. Даже зная какую-то общую теорию прорыв всё равно происходит на практике. Моя практика начиналась на D-Link и я сейчас слабо представляю как быть по ту сторону непонимания, слишком это было давно и слишком это обыденно для меня сейчас и людей вокруг меня. То есть научить понимать кого-то, у меня возможно и не получится.

Картинка которая пытается научить виланам на примере практики Cisco, правда я уже не могу судить насколько она будет полезна тем кто ещё ничего не знает про виланы.
👎5👍1
Если вы следите за проектом Полярный экспресс, который уже начали строить, то стоит последить и за Far North Fiber, который пойдёт с другой стороны полюса, длиннее и планируется завершиться раньше, но пока только планируется.
👍5
Ещё раз про фильтрацию на магистралях с NANOG84. Подходы, подводные камни, результаты - достаточно для того чтобы брать за основу.
Вчера был день резервного копирования, а также "Вчера" - правильный ответ на вопрос "Когда вы сделали последний backup?". Про вчерашний день я забыл, а вот резервные копии сделал и вы тоже сделайте, а лучше несколько раз, а потом ещё и проверьте дважды.
👍2
Наконец, я добрался до починки Twitter и поэтому в моей домашней инфраструктуре появились SOCKS5 и HTTP прокси и Tor. Мне не сильно нравится такая схема, но то что у меня есть вокруг IPv6 в случае Twitter неприменимо, потому что у Twitter нет IPv6. Я ещё не заглядывал в ленту, но зато починил @BGP-TableBot, хвала requests который умеет SOCKS5 и может подтягивать данные прямо из переменных окружения, так что ничего дописывать и переписывать не пришлось.

Чтобы в принципе исключить зависимость от Twitter я вернулся к мыслям считать статистику по BGP самому, поэтому сделал ещё одного бота @FullViewBGPbot, который берёт данные из RIPE NCC RIS, своего full-view у меня к сожалению нет. По причине ограниченности ресурсов на VPS, только с одного Московского коллектора rrc13, наверное через какое-то время я вернусь к этому вопросу и допилю все остальные. Пока это черновик, мне не очень нравится в попыхах написанный код, корявые фразы и картинки, но тут я в силах это править и буду этим заниматься время от времени. Отзывы и комментарии приветствуются, поддерживаться будут оба.

А вот замены Twitter как новостной технической ленты у меня нет, и это напрямую сказалось на наполняемости канала, но больше конечно это резко возросшая необходимость много чего сделать и переделать, планировать и перепланировать. Я по прежнему получаю удовольствие от того что делюсь интересными вещами с вами, поэтому постараюсь это делать, по мере своих возможностей. Надеюсь скоро их будет побольше. Они у меня копятся и то что останется актуальным обязательно здесь окажется.
👍10
Forwarded from version6.ru
Запущен новый туннельный сервис Route48.org: https://lowendspirit.com/discussion/4059/route48-org-ipv6-bgp-enabled-tunnelbroker-service

На выбор предложено 15 локаций, в том числе довольно экзотические в Южной Америке и Юго-Восточной Азии.
Для России вероятно ближе всего окажутся Норвегия или Нидерланды.

Каждому пользователю выделяется подсеть /48, также есть поддержа анонса собственных адресов через туннель посредством BGP.

https://route48.org/
👍6
Такой близкий, но такой далёкий SS7 и как он уживается с IP. Не вполне законченная серия из 5 статей про теорию телефонных сетей SS7 с лабами на GNS3, я думаю автор её продолжит, хотя и взял паузу. Все примеры строятся на аналогиях в IP сетях, поэтому должно быть понятно, погружение в настоящий, кондовый телеком.
Segment Routing в массы, если вы ещё не добрались до классического MPLS TE, то имеет смысл его пропустить и начать сразу с SR. Как всегда, хорошее введение от Chris Parker для Junos в двух частях. Для Cisco можно начать с этого вебинара и даже на русском, правда теперь, только через vpn/webproxy/etc.
👍1
"Простой" домашний роутер всё равно роутер и не такой простой, особенно если твой дом пытается быть умным или вообще не отличим от офиса. Термин SOHO как раз про это, хотя на рынке, всё же, присутствуют отдельные классы домашних и офисных маршрутизаторов. Поэтому не удивительно, что требуемый функционал SOHO роутера для построения домашней IPv6 сети описан не одним RFC, обзор которых приведён в блоге APNIC.
Немного очевидных и не совсем очевидных примеров использования команды show в Cisco IOS и похожих интерфейсах. Последнее время я очень привык к section, в основном из-за ACL где хочется видеть комментарии и поэтому приходится дёргать конфигурацию, благо, в современных IOS нумерация правил хранится прямо в ней. Вся мощь это, конечно, полноценные регулярные выражения, но полноценных pipe, не ограниченных одним переходом, всё же не хватает.
👍1
У нас часто появляются новости о внедрении RPKI и ROV, однако вот это мы пропустили - доля покрытых подписями прификсов в регионе RIPE превысила 50% и в IPv6 то же, и это случилось ещё в прошлом году. Оригинальный график взят из rpki-monitor.antd.nist.gov. Помимо него там ещё куча всякой статистики, по которой RIPE достаточно сильно обгоняет все другие RIR. Разбивки по странам нет, мы знаем что есть страны со 100% покрытием, зато есть TOP25 по AS куда попал Ростелеком AS12389.

Ещё один интересный момент - Kentik, используя предоставленные данные своих клиентов, посчитал что большая часть трафика приходится на подписанные валидные префиксы, а доля трафика которая могла бы быть запрещена при включении фильтрации по недействительным префиксам составляет сотую долю процента. В статье с описанием результатов есть предыстория вопроса, а также ссылки на предыдущие замеры, показывающие другую картину.