Единство точек: секрет антихрупкой инфраструктуры
Сегодняшние киберпреступники, используя самые продвинутые технологии, могут преодолеть любую защиту ИТ-инфраструктуры, даже самую современную и дорогую. Выход из положения остается один — построение архитектуры в соответствии с концепцией антихрупкости.
Особую роль в работе такой структуры играют балансировщики. Они правильно распределяют нагрузку между слоями и элементами системы, чтобы повысить её живучесть во время атак и облегчить масштабирование сервисов.
О том, как правильно использовать балансировщики, рассказали в JetInfo💻
Сегодняшние киберпреступники, используя самые продвинутые технологии, могут преодолеть любую защиту ИТ-инфраструктуры, даже самую современную и дорогую. Выход из положения остается один — построение архитектуры в соответствии с концепцией антихрупкости.
Особую роль в работе такой структуры играют балансировщики. Они правильно распределяют нагрузку между слоями и элементами системы, чтобы повысить её живучесть во время атак и облегчить масштабирование сервисов.
О том, как правильно использовать балансировщики, рассказали в JetInfo
Павел Михайлик, архитектор центра сетевых решений компании «Инфосистемы Джет»:
«С помощью балансировщика мы можем отслеживать состояние каждого отдельного узла и вовремя переключать между ними нагрузку в случае какого-либо сбоя, что повышает общую надежность системы. А кроме того, у специалистов появляется возможность расширять этот сервисный слой, добавляя в его ресурсный пул дополнительные элементы и произвольно увеличивая емкость по мере роста нагрузки на инфраструктуру, причем не перестраивая ее архитектуру. Таким образом, упрощается процесс масштабирования инфраструктуры и улучшается ее адаптивность к различным условиям работы».
Александр Копылов, руководитель группы сетевой безопасности компании «Инфосистемы Джет»:
«При грамотном применении инструментов балансировки на сетевом уровне и уровне приложений, специалисты имеют возможность в любой момент проводить модернизацию, заменять элементы и расширять их состав, не меняя общую архитектуру и не затрагивая сервисы как таковые. Кроме того, с помощью таких инструментов можно обеспечить различные дополнительные условия обработки трафика — в частности, его симметрию и предварительную дешифровку».
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5 4🤩3🔥2 1
Нашли баланс вместе с коллегами из Positive Technologies и Бифорком
В лаборатории «Инфосистемы Джет» мы объединили четыре межсетевых экрана PT NGFW (по 100 Гбит/с в режиме IPS у каждого) с двумя балансировщиками Бифорком и смоделировали промышленную нагрузку: через собранный кластер пропускали трафик с ростом интенсивности от 50 до 200 Гбит/с.
Тестирование включало сценарии отказов: обрыв канала, перезагрузку устройства и потерю BFD-сессии. Потери пакетов при переключении между PT NGFW оказались минимальными, восстановление во всех сценариях занимало доли секунды, а добавление нового устройства увеличивало пропускную способность кластера без замены имеющихся узлов.
По итогам проекта мы верифицировали архитектуру, которая распределяет трафик между любым числом межсетевых экранов и масштабируется до нескольких терабит пропускной способности.
↗ ️Подробнее о проекте — в CNews↖️
В лаборатории «Инфосистемы Джет» мы объединили четыре межсетевых экрана PT NGFW (по 100 Гбит/с в режиме IPS у каждого) с двумя балансировщиками Бифорком и смоделировали промышленную нагрузку: через собранный кластер пропускали трафик с ростом интенсивности от 50 до 200 Гбит/с.
Тестирование включало сценарии отказов: обрыв канала, перезагрузку устройства и потерю BFD-сессии. Потери пакетов при переключении между PT NGFW оказались минимальными, восстановление во всех сценариях занимало доли секунды, а добавление нового устройства увеличивало пропускную способность кластера без замены имеющихся узлов.
По итогам проекта мы верифицировали архитектуру, которая распределяет трафик между любым числом межсетевых экранов и масштабируется до нескольких терабит пропускной способности.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6❤4 2🔥1🤝1 1
В 11:00 начинаем митап «TCP-рукопожатие» 🤝
Архитекторы попробуют одновременно взглянуть на ИТ-инфраструктуру с обеих сторон — глазами сетевика и инфраструктурщика — чтобы лучше понимать задачи, ограничения и подходы друг друга.
Стрим пройдёт в формате живого общения, подключайтесь!
Ждём вас на трансляции: VK Видео | RUTUBE
P.S. Запись будет 👌
Архитекторы попробуют одновременно взглянуть на ИТ-инфраструктуру с обеих сторон — глазами сетевика и инфраструктурщика — чтобы лучше понимать задачи, ограничения и подходы друг друга.
Стрим пройдёт в формате живого общения, подключайтесь!
Ждём вас на трансляции: VK Видео | RUTUBE
P.S. Запись будет 👌
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксплуатации недостаточно: как инфраструктурный долг убивает ЦОДы
Представим ситуацию: в серверной стоит старенький прецизионный кондиционер и работает из последних сил. Внезапно ИТ-нагрузка увеличивается — и он не выдерживает. А следом выходит из строя и всё, что он охлаждал. Знакомая картина? Часто мы сетуем на старость оборудования, но, как показывает практика, корень проблем не в возрасте, а в накопленном инфраструктурном долге — разрыве между проектной логикой и реальной эксплуатацией, когда плановая замена компонентов годами откладывается в угоду экономии.
О том, почему обычного сервиса больше не хватает, как сухие конденсаторы губят ИБП и зачем каждые пять лет звать независимых аудиторов, рассуждает Павел Костюрин.
Представим ситуацию: в серверной стоит старенький прецизионный кондиционер и работает из последних сил. Внезапно ИТ-нагрузка увеличивается — и он не выдерживает. А следом выходит из строя и всё, что он охлаждал. Знакомая картина? Часто мы сетуем на старость оборудования, но, как показывает практика, корень проблем не в возрасте, а в накопленном инфраструктурном долге — разрыве между проектной логикой и реальной эксплуатацией, когда плановая замена компонентов годами откладывается в угоду экономии.
О том, почему обычного сервиса больше не хватает, как сухие конденсаторы губят ИБП и зачем каждые пять лет звать независимых аудиторов, рассуждает Павел Костюрин.
Работоспособность ЦОД складывается из многих факторов: грамотного проекта, качественного монтажа, профессиональной пусконаладки и, конечно, регулярного обслуживания. Но давайте посмотрим правде в глаза: крупные серверные начали появляться в 2006–2010 годах, и оборудованию там уже больше 10–15 лет. В технической эксплуатации оно проходит три фазы: сначала детские болезни со скрытыми дефектами первых двух лет эксплуатации, затем золотую середину стабильности, а потом наступает период плановой замены компонентов с ограниченным сроком службы. Владельцы часто откладывают капремонт с аргументом «работает — не трогай», но у каждого производителя инженерного оборудования есть чёткая рекомендация: у ИБП это, например, электролитические конденсаторы (AC- и DC-фильтры), вентиляторы, металл-оксидные варисторы и аккумуляторные батареи. Ведущие производители — Eaton, Vertiv, Schneider Electric — сходятся на том, что ресурс конденсаторов составляет 5-7 лет, после чего параметры начинают уходить из спецификации, а риск короткого замыкания резко возрастает. Вентиляторы как механические компоненты служат чуть дольше, но не намного — до 10 лет, и их замена обычно совмещается с заменой конденсаторов. Ну а аккумуляторные батареи — это те компоненты, ресурс которых напрямую зависит от температуры окружающей среды и качества входного питания. Например, каждые +10°C сверх 20–25°C сокращают срок службы вдвое.
Фреоновый трубопровод и внутренности ИБП не вечны. Это вам не лампочка: перегорела — вкрутил новую. Если ИБП проработал 15–20 лет без замены электролитических конденсаторов, при попытке выключить и включить он может просто не запуститься — высохшие элементы не скомпенсируют бросковой ток, и модуль встанет в ошибку.
Почему обычного сервиса вдруг стало не хватать? Потому что накопился инфраструктурный долг — разрыв между проектной логикой и фактической экономией на запчастях. Мы копим такие долги годами: отложили замену вентилятора, потом не купили плату управления, продлили срок службы на глазок. В краткосрочной перспективе такая экономия может выглядеть как благо, но в долгосрочной — система работает на грани расчётных параметров, и любой внештатный сценарий перерастает в аварию с нарушением SLA.
Что делать? Я рекомендую каждые пять лет проводить независимый аудит. Обслуживающая организация — молодцы, они отлично меняют масло и фильтры, но часто перестают замечать износ узлов или сдвиг температурных параметров. Независимый взгляд — как рентген. По результатам аудита вы получаете дорожную карту: какие узлы изношены, а какие пока в порядке. И тут мы подходим к самому важному. Раньше мы просто меняли сломавшееся. Сейчас рынок меняется: уходят одни вендоры, появляются другие бренды с иной логикой замены. Современный подход требует синхронизации двух горизонтов — долгого срока жизни самого здания ЦОД (лет 15–20) и короткого жизненного цикла конкретного блока ИБП. Если не следить за этими сроками, оборудование будет жить своей жизнью, а не в рамках заданной модели.
В 2026 году побеждают те, кто управляет инфраструктурным долгом: считает его, планово амортизирует и раз в пять лет честно смотрит правде в глаза через независимый аудит. Срок службы есть у всего. Кондиционер из нашего примера умер не от жары. Он умер от того, что его владелец забыл про плановую замену компонентов, когда это было ещё не больно, но уже нужно.
💯11🔥7❤6👍3 2 2
EcoRouter на Сетевом лете
В мастерской на ИТ-фестивале Евгений Нечипорук, технический директор EcoRouter, проведёт мастер-класс по настройке и конфигурированию маршрутизаторов EcoRouter.
Приглашаем познакомиться с операционной системой EcoRouterOS и изучить все детали: от её внутренней архитектуры и принципов виртуализации до профессиональных сценариев настройки реального оборудования.
Участники получат доступ к удалённому стенду и, имея под рукой только свой ноутбук, смогут совместить теорию с практикой:
☁️ настроить физические порты и логические интерфейсы
☁️ поднять динамическую маршрутизацию (IGP/EGP)
☁️ построить защищённые IPsec-туннели.
На мастер-классе можно будет не только узнать, как работает EcoRouter, но и на практике оценить реальную производительность программной маршрутизации и закрепить навыки, необходимые для работы в современных корпоративных и операторских сетях.
Что вас ждёт:
▶️ Знакомство с решением EcoRouter
▶️ Разбор архитектуры ПО
▶️ Виртуализация в EcoRouterOS
▶️ Производительность устройства
▶️ Работы с физическими портами и логическими интерфейсами
▶️ Базовые настройки IGP/EGP маршрутизации
▶️ IPsec и туннелирование
Важно: для участия понадобится ноутбук. Он пригодится и на других мастер-классах на площадке💻
Увидимся!
РЕГИСТРАЦИЯ НА СЕТЕВОЕ ЛЕТО🦀
В мастерской на ИТ-фестивале Евгений Нечипорук, технический директор EcoRouter, проведёт мастер-класс по настройке и конфигурированию маршрутизаторов EcoRouter.
Приглашаем познакомиться с операционной системой EcoRouterOS и изучить все детали: от её внутренней архитектуры и принципов виртуализации до профессиональных сценариев настройки реального оборудования.
Участники получат доступ к удалённому стенду и, имея под рукой только свой ноутбук, смогут совместить теорию с практикой:
На мастер-классе можно будет не только узнать, как работает EcoRouter, но и на практике оценить реальную производительность программной маршрутизации и закрепить навыки, необходимые для работы в современных корпоративных и операторских сетях.
Что вас ждёт:
Важно: для участия понадобится ноутбук. Он пригодится и на других мастер-классах на площадке
Увидимся!
РЕГИСТРАЦИЯ НА СЕТЕВОЕ ЛЕТО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11⚡5 5❤2
Forwarded from Импортозамещение в ИТ
💥 Импортозамещение в сетях
Для всех, кто управляет потоками трафика, коммутирует, маршрутизирует и туннелирует — 2 июля в Москве пройдёт Сетевое лето. Это технический опен-эйр для инженеров, архитекторов, проектировщиков, CIO и CTO.
На большой сцене директора Финтех-Платформы, АО «НСИС», Яндекса и «Инфосистемы Джет» обсудят, как техническому лидеру управлять ИТ в эпоху импортозамещения и ИИ, а на сцене «Под капотом сети» в фокусе будет прикладные темы:
🔹 кластеризация NGFW средствами сети
🔹 реалии производства коммутаторов в России
🔹 тестирование производительности сетевого балансировщика
🔹 мультивендорные NMS
🔹 особенности работы PoE
В лабораторной на Сетевом лете можно будет познакомиться поближе с новым российским оборудованием, погонять на коммутаторах и захватить замки за счёт сетевой связности, а в мастерской — принять участие в матер-классах по ИИ для сетевых инженеров.
Подробности и регистрация здесь.
🇷🇺 Импортозамещение в ИТ
👻 Читать в МАХ
Для всех, кто управляет потоками трафика, коммутирует, маршрутизирует и туннелирует — 2 июля в Москве пройдёт Сетевое лето. Это технический опен-эйр для инженеров, архитекторов, проектировщиков, CIO и CTO.
На большой сцене директора Финтех-Платформы, АО «НСИС», Яндекса и «Инфосистемы Джет» обсудят, как техническому лидеру управлять ИТ в эпоху импортозамещения и ИИ, а на сцене «Под капотом сети» в фокусе будет прикладные темы:
В лабораторной на Сетевом лете можно будет познакомиться поближе с новым российским оборудованием, погонять на коммутаторах и захватить замки за счёт сетевой связности, а в мастерской — принять участие в матер-классах по ИИ для сетевых инженеров.
Подробности и регистрация здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эволюция inhouse‑решения для аналитики состояния сетевого оборудования
На Сетевом лете Александр Гуляев проведёт воркшоп, где продемонстрирует используемые сетевыми инженерами «Инфосистемы Джет» инструменты для сбора и обработки данных с сетевого оборудования.
Посмотрим, насколько доморощенный вайб-кодинг похож на магию вне Хогвартса 🪄
Что покажем на воркшопе:
⭕️ Обследование сети: сбор конфигураций и диагностики
⭕️ Бэкапы конфигураций оборудования
⭕️ Обработка данных:
⚙️ Аналитика конфигураций
⚙️ Диагностика состояния оборудования
⚙️ Инвентаризация оборудования
⚙️ Создание схем КТС сети
⭕️ Варим новый образ контейнера со скриптом для сбора данных
⭕️ Запускаем новый образ на узле мониторинга
⏰ Когда: 2 июля, на Сетевом лете, с 16:00 до 17:00
📍 Где: на сцене «Под капотом сети»
Как попасть: зарегистрироваться вот здесь⬅️
На Сетевом лете Александр Гуляев проведёт воркшоп, где продемонстрирует используемые сетевыми инженерами «Инфосистемы Джет» инструменты для сбора и обработки данных с сетевого оборудования.
Посмотрим, насколько доморощенный вайб-кодинг похож на магию вне Хогвартса 🪄
Что покажем на воркшопе:
Как попасть: зарегистрироваться вот здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 6⚡3❤1👍1🤝1
Media is too big
VIEW IN TELEGRAM
Как прошло TCP-рукопожатие
Делимся видеозаписью митапа Network Scream, где мы наконец-то собрали сетевиков и инфраструктурщиков за общим столом и обсудили, как эффективно взаимодействовать и становиться архитекторами.
В прямом эфире с вами были:
⭕️ Александр Локтионов, руководитель отдела комплексных проектов
⭕️ Александр Кушнер, руководитель группы проектирования решений по передаче данных
⭕️ Алексей Цемарков, руководитель presale корпоративных СПД
⭕️ Крабы (мы насчитали трех, а вы?)
В конце ответили на ваши вопросы, в том числе о том, когда ИИ заменит инженеров и кто больше получает — сетевик или инфраструктурщик.
Смотрите видео, где вам нравится:
ВК | Rutube
Делимся видеозаписью митапа Network Scream, где мы наконец-то собрали сетевиков и инфраструктурщиков за общим столом и обсудили, как эффективно взаимодействовать и становиться архитекторами.
В прямом эфире с вами были:
Что обсудили:⭕️ Active-Active и Active-Standby: взгляд сетевиков vs взгляд инфраструктурщиков⭕️ Причем тут межсетевые экраны и скорость света?⭕️ L2 до Владивостока: почему программисты требуют растянутых L2 сетей и почему сетевики это так не любят⭕️ Что такое метрокластер и прочие «метро»: ограничения по задержкам (Round-Trip Time) и расстоянию (до 40-50 км) для синхронной работы⭕️ Как находить общий язык и эффективно общаться между ИТ-командами?⭕️ Почему традиционные подходы (Microsoft, SAP, VMware) устарели и как культура гиперскейлеров меняет требования к инфраструктуре⭕️ Импортозамещение: на что переходить и к чему готовиться?⭕️ Где проходит «водораздел» зон ответственности? Кто «готовит» DNS, или NTP и виртуализацию?⭕️ А также: почему у меня пингуется, а у него нет, и почему виновата сеть?
В конце ответили на ваши вопросы, в том числе о том, когда ИИ заменит инженеров и кто больше получает — сетевик или инфраструктурщик.
Смотрите видео, где вам нравится:
ВК | Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
«АнгелБаскет»: играем на стороне добра
Команда Jet Network Team стала партнером благотворительного турнира «АнгелБаскет» в Челябинске. Наш коллега Александр Иванов сыграл за команду «Горожане», которая дошла до четвертьфинала, а также принял участие в «Матче друзей» Челябинской области.
🩵 Главный итог турнира — удалось собрать 140 130 рублей и полностью закрыть сбор для Владислава Мысловича, подопечного «Искорка Фонд». Теперь он сможет продолжать необходимое лечение и наблюдение в Москве.
⭐️ А еще у турнира есть своя особенная статистика: из восьми детей, которым помогали за все годы проведения «АнгелБаскета», четверо уже завершили лечение — и это самая главная победа!
Команда Jet Network Team стала партнером благотворительного турнира «АнгелБаскет» в Челябинске. Наш коллега Александр Иванов сыграл за команду «Горожане», которая дошла до четвертьфинала, а также принял участие в «Матче друзей» Челябинской области.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4❤🔥3🔥3 2🤩1 1
ИИ в работе сетевого инженера 🦀
В мастерской на Сетевом лете весь день будут проходить мастер-классы от нас и от наших друзей. Сегодня чуть подробнее расскажем про мастер-класс по ИИ: когда он действительно может упростить жизнь и когда за ним нужен глаз да глаз.
⚡️ Мы подготовили демонстрационный стенд, где вы увидите, как искусственный интеллект помогает сетевому инженеру в реальной работе: он проанализирует конфигурационные файлы оборудования, автоматически построит схему сети, составит таблицы соединений.
🐾 Вы сможете сами на своем компьютере протестировать ИИ-ассистента «Инфосистемы Джет», увидеть, как он анализирует конфигурационные файлы и строит сетевые топологии, придумать свои собственные промты.
Где встретимся: в мастерской
Что нужно для участия:
☀️ Зарегистрироваться
💻 Ноутбук
☀️ Visual Studio Code с плагином Kilo Code
В мастерской на Сетевом лете весь день будут проходить мастер-классы от нас и от наших друзей. Сегодня чуть подробнее расскажем про мастер-класс по ИИ: когда он действительно может упростить жизнь и когда за ним нужен глаз да глаз.
Практический опыт взаимодействия с ИИ-ассистентом — это повод по-новому взглянуть на задачи аудита и сопровождения сетевой инфраструктуры.
Где встретимся: в мастерской
Что нужно для участия:
💻 Ноутбук
Please open Telegram to view this post
VIEW IN TELEGRAM
Способы кластеризации NGFW средствами сети
Продолжаем разговор о докладах Сетевого лета, которые будут звучать со сцены «Под капотом сети». Андрей Абаимов, пресейл‑инженер СПД, расскажет о том, как сегодня строят отказоустойчивые и масштабируемые решения на базе NGFW.
На встрече разберем:
☀️ почему классического HA‑кластера уже не всегда достаточно
☀️ какие подходы используются для распределения нагрузки и резервирования
☀️ как в современных инфраструктурах NGFW начинают работать совместно с балансировщиками и сетевыми брокерами
Когда: с 12:00 до 12:30
Где: на сцене «Под капотом сети» на Сетевом лете
Как принять участие: зарегистрироваться вот здесь💻
Продолжаем разговор о докладах Сетевого лета, которые будут звучать со сцены «Под капотом сети». Андрей Абаимов, пресейл‑инженер СПД, расскажет о том, как сегодня строят отказоустойчивые и масштабируемые решения на базе NGFW.
На встрече разберем:
Когда: с 12:00 до 12:30
Где: на сцене «Под капотом сети» на Сетевом лете
Как принять участие: зарегистрироваться вот здесь
Please open Telegram to view this post
VIEW IN TELEGRAM