VPP и виланы, теория и конкретные примеры настройки в конкретных задачах.
IPng Networks
Case Study - VLAN Gymnastics with VPP
IPng Networks GmbH provides networking consultancy, hosting, colocation, internet connectivity options primarily tailored for the Zurich metropolitan area.
Убедитесь что своей инфраструктурой управляете вы и только вы, или будьте готовы делиться не только ответственностью и сложностью, но и проблемами. История про Aruba, ZeroTouch и облака, в которой администраторов с доступом больше чем вы видите. Частная история, но не новая, Ruckus тоже так умеет.
Michaelfmcnamara
HPE/Aruba Activate goes rogue?
It's been a while... just been busy like everyone else, doing my best to keep the ship moving while not capsizing. I thought I would take an hour here on a Sund
Geoff Huston на тему TCP vs. QUIC на APNIC 56 проходившей в начале сентября, и презентация. Процитирую последний слайд:
What can a Network Operator Do?
When all customer traffic is completely obscured and encrypted?
- Traffic Shaping?
- Regulatory Requirements for traffic interception?
- Load Balancing / ECMP
А сейчас с
What can a Network Operator Do?
When all customer traffic is completely obscured and encrypted?
- Traffic Shaping?
- Regulatory Requirements for traffic interception?
- Load Balancing / ECMP
А сейчас с
QUIC
всё очень даже неплохо.YouTube
APNIC Technical session 2
APNIC 56 Technical session 2
👍1👎1
Поразмышлять перед сном. Лично мне не хватает
BNG/BRAS
, не вообще, а одного конкретного, но его уже никто не заменит. А в текущих потребностях нормального корпоративного маршрутизатора где всего понемножку: с туннелями, NAT
'ом, файрволлом с кластеризацией и асимметрией, SD
-что-то пусть тоже там будет.Forwarded from TT — Terrible Telco
импортозамещение какого класса телеком-оборудования вам наиболее актуально
Anonymous Poll
52%
Оборудование для магистральных сетей (DWDM, модульные маршрутизаторы и т.д.)
41%
Оборудование ЦОД (TOR коммутаторы)
25%
Оборудование сетей доступа (коммутаторы, xPON и т.д.)
14%
Абонентское оборудование
16%
Оборудование для сотовых сетей
23%
Оборудование сетей агрегации
Zhovner Hub
Приколитесь: немцы снифали и расшифровывали зашифрованный трафик на серверах jabber.ru в датацентре Hetzner. Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее…
Обширное дополнение про перехват в механизме выпуска сертификатов от автора RFC8657 и много чего ещё Hugo Landau. Плюсы, минусы, дыры, что произошло и что ещё может произойти, как защищаться или как минимум усложнить жизнь атакующей стороне.
www.devever.net
Mitigating the Hetzner/Linode XMPP.ru MitM interception incident
Балансировка нагрузки сетевого UDP приложения средствами сетевого стека Linux:
SO_REUSEPORT
и SO_ATTACH_REUSEPORT_CBPF
в двух частях. Все грабли и суть во второй части вместе с очень простым примером программы на BPF
и способом его компиляции, а также кодом самого сервера на разных этапах по ссылкам на Github.Pavel's blog about underlying Internet technologies
Rocky road towards ultimate UDP server with BPF based load balancing on Linux: part 1
This article will summarise decade long experience accumulated during development of FastNetMon, high performance lightning fast DDoS detection tool with open source core.
To detect DDoS attack in Telecom network we need to see traffic which traverses network…
To detect DDoS attack in Telecom network we need to see traffic which traverses network…
👍1
В коллекцию говорящих
PTR
в трассировке, не буду приводить полностью, просто один шаг:6 34 ms 34 ms 35 ms tspu-6364.no-hope.msk-m9-cr5.ae666-3002.rascom.as20764.net [80.64.97.55]
Но надежда, что Telegram вернется к жизни ещё остаётся.👍9👎1
Красивая шпаргалка по основным моментам
BGP
, но это если не придираться к деталям, которые показывают насколько глубоко вы в BGP
погружены.👍1
Конечно, битовая природа CRC имеет смысл, потому что компьютеры обрабатывают далеко не только байты, особенно при их передаче. На мой взгляд не совсем понятен заход со стороны математики, а не практики, но может быть это только мне. А ещё, бит чётности - это
CRC1
.Хабр
CRC — это просто (деление столбиком)
Введение Целостность - это важное свойство системы. Будет плохо, если пользовательские данные будут искажены, а мы и глазом не моргнем. Существуют различные способы достижения этого. Как например,...
👍3
Страшно, очень страшно - меняем на горячую одну пару vPC L2 коммутаторов на другую. Совсем страшно немного другое, если всё сделать аккуратно и правильно то связность восстановится и даже может и не пропадёт, но конечным хостам в этом домене может всё равно поплохеть. Вариантов как это всё пройдёт от слоя к слою до высокоуровневых протоколов очень много, с неожиданно истёкшими таймерами, заново формируемыми таблицами коммутациями, внезапно сменившимися идентификаторами. Поэтому заложите в работы простой, так будет спокойнее.
Linkedin
vPC Migration from One Cisco Nexus Model to a Different Model
The scope of this article is to help Network or Datacenter Engineers who need to upgrade (or migrate) their vPCs (Virtual Port-Channels) from one pair of Cisco Nexus Switches to another pair of Cisco Nexus Switches that are of a different model. vPC is a…
👍3👎1
А теперь, как замена двух коммутаторов выглядит в реальных красках. Утащено у автора Заметок сетевого архитектора.
Telegraph
Легко ли заменить пару коммутаторов?
Давайте представим себе некий "датацентр" с легаси сетью. Назовём его "Meridian". Куча Cisco vPC пар, куда подключена куча всякого барахла - сервера с виртуализацией, bare metal сервера, системы хранения данных и что-то ещё. Одна из vPC пар (Cisco Nexus 5548)…
👍3👎1
Практика обеспечения отказоустойчивости DHCP и зачем нужно поле
secs
, на примере Windows серверов.Мой преподаватель университетского курса по конечным автоматам на первой лекции назвал их теорией всего, я не помню какие дальше шли примеры и аргументы, но вот хорошая вводная лекция по конечным автоматам, чтобы послушать, заинтересоваться и посмотреть чуть поглубже, хотя бы как это всё описывается матрицами. Конечно, все студенты курса их успешно использовали для проектирования всяких аппаратных штучек на микроконтроллерах, и для чисто программистских штук тоже.
Не скажу что для меня это повседневная история, но она обычная, не вызывающая вопросов и очень чётко распознаваемая. С грамматиками, например, всё куда печальнее. Но вот, хотя и не часто, общаясь с программистами по каким-то профессиональным темам, не хочу обобщать, но конечные автоматы почему-то воспринимаются ими так как было сказано в самом начале выступления - теоретическая, математическая абстракция, и, соответственно, не используемая в явном виде. Такое же отношение к регулярным выражениям, как сложной и непонятной штуковине, хотя регулярные выражения не менее практичные и тоже, кстати, конечные автоматы.
Не скажу что для меня это повседневная история, но она обычная, не вызывающая вопросов и очень чётко распознаваемая. С грамматиками, например, всё куда печальнее. Но вот, хотя и не часто, общаясь с программистами по каким-то профессиональным темам, не хочу обобщать, но конечные автоматы почему-то воспринимаются ими так как было сказано в самом начале выступления - теоретическая, математическая абстракция, и, соответственно, не используемая в явном виде. Такое же отношение к регулярным выражениям, как сложной и непонятной штуковине, хотя регулярные выражения не менее практичные и тоже, кстати, конечные автоматы.
YouTube
Кирилл Мокевнин, Конечные автоматы как способ значительно упростить логику и понимание кода
Kolesa Conf'23, доклад
В этом докладе мы увидим, что практически любая бизнес-логика в коде укладывается в модель конечного автомата, то есть состоит из набора состояний и переходов между ними. Такой взгляд на происходящее позволит изменить подход к проектированию…
В этом докладе мы увидим, что практически любая бизнес-логика в коде укладывается в модель конечного автомата, то есть состоит из набора состояний и переходов между ними. Такой взгляд на происходящее позволит изменить подход к проектированию…
👍4
За три года накопилось немного случаев с той стороны (со стороны абонента провайдера), и в комментариях тоже есть немного. Я люблю провайдеров, вы про настоящие сети. Провайдеры, любите своих клиентов, я знаю вы умеете когда захотите.
Хабр
Интернет провайдер и его Клиент у которого сеть упала
Мы называем это вторником Не так давно я работал сетевым инженером в региональном Интернет провайдере с услугами, в основном, для домашних абонентов. А потом ушёл в корпоративный сегмент, в компанию с...
👍9
Патчкорд
Буквально пару часов осталось до того момента когда время Unix перевалит за 1600000000, а ещё шанс сделать красивый скриншот.
Товарищи подсказывают что сегодня ночью время Unix перевалило за
1700000000
, всех поздравляю с новыми прожитыми 100000000
секундами.👍21👎1
Давненько я не встречал Cisco в SOHO, всё Микротики вытеснили, которые при всём своём странном подходе к настройкам в разы проще Cisco, для современных админов точно. По этой причине Cisco часто прямо так из коробки ненастроенная и стоит, особенно если это коммутатор. Но если вдруг понадобилось настроить, а кроме Микротиков ничего больше не встречалось, не забудьте про защиту, которой нет по умолчанию.
Хабр
Сказ о том, как случайно не сделать роутер Cisco публичным DNS и NTP сервером
Операционная система IOS/IOS-XE роутеров Cisco — источник вдохновения для большого числа других производителей. В Сети навалом инструкций, как сконфигурировать типовой роутер Cisco для сценариев...
👍4
Сегодня nexthop, первые доклады уже прошли, два зала, из каждого есть трансляция.
👍6
А теперь немного сложнее, про MPLS, там же на Хабр, на примере той же Cisco. Когда нюансы имеют значение.
Хабр
MPLS: всего по чуть-чуть
Введение Если вы работали с MPLS на стенде или в живой сети, то вы, пожалуй, согласитесь, что сама технология довольно проста. Однако даже в такой несложной штуке можно спрятать пачку граблей, которые...
👍2