این مطلب برای دوستان علاقمند به بحث پهنای باند و ترانزیت جذاب هست
https://blog.apnic.net/2016/10/28/the-death-of-transit/
📡 @networkz
https://blog.apnic.net/2016/10/28/the-death-of-transit/
📡 @networkz
APNIC Blog
The death of transit? | APNIC Blog
Geoff Huston discusses the possible demise of transit services and the rise of content networking.
در این پست در رابطه با چگونگی نصب و مدیریت سرورها و دیوایس ها در شبکه ای مبتنی بر IPv6 ، در ساختار شبکه ی لینکدین، پرداخته شده و این پست بیانگر حرکت لینکدین به سمت هدفش که رسیدن به ساخت دیتاسنتری کاملا مبتنی بر IPv6 است، می باشد.
📡 @networkz
https://engineering.linkedin.com/blog/2016/11/ipv6-inside-linkedin-part-iii--the-elephant-in-the-room
📡 @networkz
https://engineering.linkedin.com/blog/2016/11/ipv6-inside-linkedin-part-iii--the-elephant-in-the-room
Linkedin
IPv6 Inside LinkedIn Part III: The Elephant in the Room
روز به روز تاکید بر مهاجرت به IPv6 داره بیشتر میشه
طبق آمار گوگل حدود ۱۴.۶ درصد ترافیک جستجوها تحت IPv6 هست.
گروه IAB هم IETF رو ملزوم کرده که در طراحی پروتکل های جدید وابستگی به IPv4 زیاد مدنظر نباشه و تمرکز بر طراحی حول محور IPv6 باشه.
(عازم سئول هستم برای IETF97. سعی میکنم درصورت امکان اینجا مطالبی رو در اینباره همخوان کنم - محمد مقدس)
📡 @networkz
http://www.theregister.co.uk/2016/11/08/ipv6_ietf/
طبق آمار گوگل حدود ۱۴.۶ درصد ترافیک جستجوها تحت IPv6 هست.
گروه IAB هم IETF رو ملزوم کرده که در طراحی پروتکل های جدید وابستگی به IPv4 زیاد مدنظر نباشه و تمرکز بر طراحی حول محور IPv6 باشه.
(عازم سئول هستم برای IETF97. سعی میکنم درصورت امکان اینجا مطالبی رو در اینباره همخوان کنم - محمد مقدس)
📡 @networkz
http://www.theregister.co.uk/2016/11/08/ipv6_ietf/
The Register
IPv4 is OVER. Really. So quit relying on it in new protocols, sheesh
Internet Architecture Board grabs stake, eyes coffin: 'Still not dead? Let's fix that'
This media is not supported in your browser
VIEW IN TELEGRAM
حمله DDoS در چند ثانیه!!! 😂
🔊 @networkz
🔊 @networkz
شبکه ها!
روز به روز تاکید بر مهاجرت به IPv6 داره بیشتر میشه طبق آمار گوگل حدود ۱۴.۶ درصد ترافیک جستجوها تحت IPv6 هست. گروه IAB هم IETF رو ملزوم کرده که در طراحی پروتکل های جدید وابستگی به IPv4 زیاد مدنظر نباشه و تمرکز بر طراحی حول محور IPv6 باشه. (عازم سئول هستم برای…
تأکید IAB برای طراحی پروتکل ها و Feature مبنی بر اولویت و پشتیبانی کامل از IPv6 در IETF97 Seoul
📡 @networkz
📡 @networkz
یکی از دوستان از بنده پرسیده بودند که برای شروع MPLS چه منبعی پیشنهاد میشه.
بنده خودم با کتاب MPLS Fundamentals شروع کردم و فکر میکنم بهترین منبع برای شروع هست.
قطعا در کنارش پیشنهاد میکنم RFC های مربوط رو هم مطالعه کنین.
در این لینک یکسری توضیحات در این رابطه و همینطور نکات مهم این کتاب رو نوشتم:
📡 @networkz
https://ip.engineering/highlights-mpls-fundamentals/
بنده خودم با کتاب MPLS Fundamentals شروع کردم و فکر میکنم بهترین منبع برای شروع هست.
قطعا در کنارش پیشنهاد میکنم RFC های مربوط رو هم مطالعه کنین.
در این لینک یکسری توضیحات در این رابطه و همینطور نکات مهم این کتاب رو نوشتم:
📡 @networkz
https://ip.engineering/highlights-mpls-fundamentals/
about Networks!
Highlights: MPLS Fundamentals — about Networks!
Series of my notes from MPLS Fundamentals book. If you are into SP or nowadays Data Center networking, reading MPLS Fundamentals book is a must.
Forwarded from نوشته های من!
بر اساس آمار LinkedIn تخصصهای زیر در حال حاضر بیشترین بازار کار رو دارن:
1. Cloud and Distributed Computing
2. Statistical Analysis and Data Mining
3. Web Architecture and Development Framework
4. Middleware and Integration Software
5. User Interface Design
6. Network and Information Security
7. Mobile Development
8. Data Presentation
9. SEO/SEM Marketing
10. Storage Systems and Management
📡 @neveshtehaaye_man
https://blog.linkedin.com/2016/10/20/top-skills-2016-week-of-learning-linkedin
1. Cloud and Distributed Computing
2. Statistical Analysis and Data Mining
3. Web Architecture and Development Framework
4. Middleware and Integration Software
5. User Interface Design
6. Network and Information Security
7. Mobile Development
8. Data Presentation
9. SEO/SEM Marketing
10. Storage Systems and Management
📡 @neveshtehaaye_man
https://blog.linkedin.com/2016/10/20/top-skills-2016-week-of-learning-linkedin
Linkedin
LinkedIn Unveils The Top Skills That Can Get You Hired In 2017, Offers Free Courses for a Week
Revealing Top Skills employers need most. Join us next week for the Week of Learning — all courses 100% free.
This media is not supported in your browser
VIEW IN TELEGRAM
شبکهای که یک فایروال گذاشتن اما یادشون رفته درست طراحی و config کنن. یه جوجه-هَکِر داره براشون جولون میده 😂
🔊 @networkz
https://fa.ip.engineering
🔊 @networkz
https://fa.ip.engineering
📢📢📢📢
تصمیم داریم هر از گاهی مسابقهای برگزار کنیم و با طرح سوالات مفهومی (نه بر اساس سناریوی configuration یا تکنولوژی Vendor خاصی)، و به بهترین پاسخها جایزهی ناقابلی تقدیم کنیم. سوالات هم مختلف خواهد بود، گاهی احتمالاً خیلی ساده اما پایهای، گاهی هم ممکنه مربوط به مباحث پیشرفته و جدید، یا حتی از مطالب وبلاگ.
امیدواریم که با پیشبردن این وبلاگ و اینگونه موارد اندک قدمی در راستای تعالی شبکهها! در کشور عزیزمان داشته باشیم.
اولین مسابقه ساده، و در رابطه با Static Routing هست.
📡 @networkz
https://fa.ip.engineering/q1-static-routing/
تصمیم داریم هر از گاهی مسابقهای برگزار کنیم و با طرح سوالات مفهومی (نه بر اساس سناریوی configuration یا تکنولوژی Vendor خاصی)، و به بهترین پاسخها جایزهی ناقابلی تقدیم کنیم. سوالات هم مختلف خواهد بود، گاهی احتمالاً خیلی ساده اما پایهای، گاهی هم ممکنه مربوط به مباحث پیشرفته و جدید، یا حتی از مطالب وبلاگ.
امیدواریم که با پیشبردن این وبلاگ و اینگونه موارد اندک قدمی در راستای تعالی شبکهها! در کشور عزیزمان داشته باشیم.
اولین مسابقه ساده، و در رابطه با Static Routing هست.
📡 @networkz
https://fa.ip.engineering/q1-static-routing/
شبکه ها!
تأکید IAB برای طراحی پروتکل ها و Feature مبنی بر اولویت و پشتیبانی کامل از IPv6 در IETF97 Seoul 📡 @networkz
شرکت CloudFlare اعلام کرد بیش از ۹۸ درصد وبسایت هایی که توسط سیستم CloudFlare پشتیبانی می شوند، IPv6-enabled هستند!
📡 @networkz
https://blog.cloudflare.com/98-percent-ipv6/
📡 @networkz
https://blog.cloudflare.com/98-percent-ipv6/
The Cloudflare Blog
98.01% of sites on Cloudflare now use IPv6
It's 2016 and almost every site using Cloudflare (more than 4 million of them) is using IPv6. Because of this, Cloudflare sees significant IPv6 traffic globally where networks have enabled IPv6 to the consumer.
شبکه ها!
📢📢📢📢 تصمیم داریم هر از گاهی مسابقهای برگزار کنیم و با طرح سوالات مفهومی (نه بر اساس سناریوی configuration یا تکنولوژی Vendor خاصی)، و به بهترین پاسخها جایزهی ناقابلی تقدیم کنیم. سوالات هم مختلف خواهد بود، گاهی احتمالاً خیلی ساده اما پایهای، گاهی هم ممکنه…
📢📢📢
برندهی اولین مسابقهی شبکهها! آقای Mahmood Sebtonabi هستند که به ایشون تبریک میگیم و بزودی با ایشان توسط ایمیل تماس خواهیم گرفت.
https://www.linkedin.com/in/mahmood-sebtonabi-32383353
پاسخ و توضیحات در رابطه با سوال اول در ادامه آمده است، اما پیشنهاد میکینم جهت مطالعهی کامل پاسخ ها و تمامی جوابها به لینک ذیل مراجعه کنین.
❔ آیا بهتر است روت Static به سمت next-hop نوشته شود و یا به سمت Interface؟ چرا؟
👈 عرف پیادهسازی Static Routing به سه صورت است:
✅ استفاده از Interface خروجی: در این حالت، در پیادهسازی اغلب وندورها روتر فرض را بر Connected بودن مقصد گذاشته و در جدول مسیریابی Route را با Administrative Distance صفر درج میکند که در Best Practice های امروز اتفاق جالبی نیست.
مهم تر از همه، استفاده از پورت خروجی، باعث ARP lookup های متعدد شده و در لینکهای Broadcast منجر به پخش شدن بیهودهی ترافیک ARP میشود. فرض کنید برای یک subnet بزرگ مثل ۱۰٫۰٫۰٫۰/۸، که احتمالاً شامل host های متعددی خواهد بود، روتر برای هر host یک lookup کند، و یک entry در ARP Table اضافه کند؛ این امر نه تنها باعث استفاده غیربهینه از Memory شده، بلکه تاثیر بسازیی در افزایش CPU Utilization تجهیز خواهد داشت.
✅ استفاده از next-hop: در این حالت نسبت به مورد قبل، صرفاً یک ARP Entry برای یک Subnet بزرگ ثبت میشود اما فرض کنیم که به دلیلی پورتی که next-hop توسط آن reachable بود down شود؛ در این حالت درصورت وجود یک route برای آن next-hop، روت از جدول مسیریابی حذف نمیشود چرا که روتر بصورت recursive عمل مسیریابی به مقصد اصلی را انجام میدهد (که معمولاً اینکار ناخواسته هست، چرا که در این شرایط احتمالاً استفاده از Dynamic Routing Protocol ها استفاده میشد).
این امر حتی ممکن است برخلاف سیاستهای امنیتی باشد چرا که مثلاً ممکن است در مسیر next-hop، یک IPS یا فایروال یا هر تجهیزی که در لایهی Network Interface (لایه ۲ OSI) عملی روی packet انجام میداده bypass شود. همچنین در چنین شرایطی، روتر میبایست دائماً برای پیدا کردن next-hop جدول مسیریابی را بررسی کند که امری ناخواسته است. (نکته: فرض کنید در شبکهای که بدرستی طراحی نشده، next-hop پس از down شدن interface، در Routing Table بصورت recursive با یک route دیگر match شود و packet به جایی فرستاده شود، که نباید!)
✅ ترکیبی از هر دو مورد: در این حالت حتی اگر interface مرتبط با next-hop به هردلیلی down شود و next-hop توسط یک مسیر دیگر بصورت recursive قابل دسترسی باشد، Route از Routing Table حذف میشود و هیچکدام از معایب روشهای قبل رخ نمیدهد. ضمناً این نوع تنظیم، در پیادهسازی اغلب وندورها همچون مورد قبل دارای Administrative Distance یک خواهد بود. این مورد نکتهی اصلی سوال و جواب مدنظر ما بود که کمتر به آن اشاره شد.
📡 @networkz
https://fa.ip.engineering/q1-static-routing/
برندهی اولین مسابقهی شبکهها! آقای Mahmood Sebtonabi هستند که به ایشون تبریک میگیم و بزودی با ایشان توسط ایمیل تماس خواهیم گرفت.
https://www.linkedin.com/in/mahmood-sebtonabi-32383353
پاسخ و توضیحات در رابطه با سوال اول در ادامه آمده است، اما پیشنهاد میکینم جهت مطالعهی کامل پاسخ ها و تمامی جوابها به لینک ذیل مراجعه کنین.
❔ آیا بهتر است روت Static به سمت next-hop نوشته شود و یا به سمت Interface؟ چرا؟
👈 عرف پیادهسازی Static Routing به سه صورت است:
✅ استفاده از Interface خروجی: در این حالت، در پیادهسازی اغلب وندورها روتر فرض را بر Connected بودن مقصد گذاشته و در جدول مسیریابی Route را با Administrative Distance صفر درج میکند که در Best Practice های امروز اتفاق جالبی نیست.
مهم تر از همه، استفاده از پورت خروجی، باعث ARP lookup های متعدد شده و در لینکهای Broadcast منجر به پخش شدن بیهودهی ترافیک ARP میشود. فرض کنید برای یک subnet بزرگ مثل ۱۰٫۰٫۰٫۰/۸، که احتمالاً شامل host های متعددی خواهد بود، روتر برای هر host یک lookup کند، و یک entry در ARP Table اضافه کند؛ این امر نه تنها باعث استفاده غیربهینه از Memory شده، بلکه تاثیر بسازیی در افزایش CPU Utilization تجهیز خواهد داشت.
✅ استفاده از next-hop: در این حالت نسبت به مورد قبل، صرفاً یک ARP Entry برای یک Subnet بزرگ ثبت میشود اما فرض کنیم که به دلیلی پورتی که next-hop توسط آن reachable بود down شود؛ در این حالت درصورت وجود یک route برای آن next-hop، روت از جدول مسیریابی حذف نمیشود چرا که روتر بصورت recursive عمل مسیریابی به مقصد اصلی را انجام میدهد (که معمولاً اینکار ناخواسته هست، چرا که در این شرایط احتمالاً استفاده از Dynamic Routing Protocol ها استفاده میشد).
این امر حتی ممکن است برخلاف سیاستهای امنیتی باشد چرا که مثلاً ممکن است در مسیر next-hop، یک IPS یا فایروال یا هر تجهیزی که در لایهی Network Interface (لایه ۲ OSI) عملی روی packet انجام میداده bypass شود. همچنین در چنین شرایطی، روتر میبایست دائماً برای پیدا کردن next-hop جدول مسیریابی را بررسی کند که امری ناخواسته است. (نکته: فرض کنید در شبکهای که بدرستی طراحی نشده، next-hop پس از down شدن interface، در Routing Table بصورت recursive با یک route دیگر match شود و packet به جایی فرستاده شود، که نباید!)
✅ ترکیبی از هر دو مورد: در این حالت حتی اگر interface مرتبط با next-hop به هردلیلی down شود و next-hop توسط یک مسیر دیگر بصورت recursive قابل دسترسی باشد، Route از Routing Table حذف میشود و هیچکدام از معایب روشهای قبل رخ نمیدهد. ضمناً این نوع تنظیم، در پیادهسازی اغلب وندورها همچون مورد قبل دارای Administrative Distance یک خواهد بود. این مورد نکتهی اصلی سوال و جواب مدنظر ما بود که کمتر به آن اشاره شد.
📡 @networkz
https://fa.ip.engineering/q1-static-routing/
This media is not supported in your browser
VIEW IN TELEGRAM
اگر قصد debug کردن interface ای رو دارید که خودتون هم روی اون لاگین شدین، فراموش نکنین ترافیک خودتون رو فیلتر کنین و الا یه همچین حالتی پیش میاد :)
📡 @networkz
https://fa.ip.engineering
📡 @networkz
https://fa.ip.engineering
مایکروسافت رسما به بنیاد Linux پیوست .
مایکروسافت در حالی به بنیاد لینوکس پیوست که ۱۵ سال قبل استیو بالمر لینوکس را سرطان نامیده بود.
📡 @networkz
https://fa.ip.engineering
مایکروسافت در حالی به بنیاد لینوکس پیوست که ۱۵ سال قبل استیو بالمر لینوکس را سرطان نامیده بود.
📡 @networkz
https://fa.ip.engineering
سلام.
امروز یکی از دوستان سوال زیر رو پرسیدند:
"همانطور که می دونید مخابرات سرویس اینترانت میده و روش آی پی های invalid عمدتا از رنج 10 هستن
حالا چرا و چگونه این آی پی ها از طریق اینترنت ping می شوند؟
چه نوع پیاده سازی و با چه روشی اینکار انجام می شود ؟"
این اتفاق در ایران بعلت این هست که شبکه ی اینترانت ملی و بستر لایه 3 ای که ترافیک اینترنت کشور روی اون جریان داره با هم ارتباط دارند. هیچ تکنولوژی خاصی نیست و صرفاً ارتباط روتینگ بین دو شبکه هست.
اگر اشتباه نکنم روی روترهای Core اصلی بستر اینترانت، Default Route به سمت بستر زیرساخت هست که اینترنت در اون جریان داره و نهایتاً یک IP اینترانتی و یک Valid IP در داخل کشور نسبت بهم reachable هستن.
اگر دوستان بحث یا سوال جالبی در گروه های موجود دیدند و علاقه داشتند که در رابطه با اون مطلب یا مقاله ای کوتاه در وبلاگ نوشته بشه، شدیداً استقبال میکنیم.
همچنین اگر فردی با سبکی که تابحال در وبلاگ مطلب نوشته شده (مفهومی و فارغ از بحث configuration یا فقط یک vendor خاص)، علاقه به همکاری دارند، بسیار خوشحال میشیم تا مارو در جریان بگذارند.
📡 @networkz
https://fa.ip.engineering/lets-talk/
امروز یکی از دوستان سوال زیر رو پرسیدند:
"همانطور که می دونید مخابرات سرویس اینترانت میده و روش آی پی های invalid عمدتا از رنج 10 هستن
حالا چرا و چگونه این آی پی ها از طریق اینترنت ping می شوند؟
چه نوع پیاده سازی و با چه روشی اینکار انجام می شود ؟"
این اتفاق در ایران بعلت این هست که شبکه ی اینترانت ملی و بستر لایه 3 ای که ترافیک اینترنت کشور روی اون جریان داره با هم ارتباط دارند. هیچ تکنولوژی خاصی نیست و صرفاً ارتباط روتینگ بین دو شبکه هست.
اگر اشتباه نکنم روی روترهای Core اصلی بستر اینترانت، Default Route به سمت بستر زیرساخت هست که اینترنت در اون جریان داره و نهایتاً یک IP اینترانتی و یک Valid IP در داخل کشور نسبت بهم reachable هستن.
اگر دوستان بحث یا سوال جالبی در گروه های موجود دیدند و علاقه داشتند که در رابطه با اون مطلب یا مقاله ای کوتاه در وبلاگ نوشته بشه، شدیداً استقبال میکنیم.
همچنین اگر فردی با سبکی که تابحال در وبلاگ مطلب نوشته شده (مفهومی و فارغ از بحث configuration یا فقط یک vendor خاص)، علاقه به همکاری دارند، بسیار خوشحال میشیم تا مارو در جریان بگذارند.
📡 @networkz
https://fa.ip.engineering/lets-talk/
شبکه ها!
صحبت کنیم :) — شبکه ها!
This media is not supported in your browser
VIEW IN TELEGRAM
کلیپی از زیرساخت امتحانات CCIE که توسط آقای Yusuf Bhaiji مدیر برنامه این امتحانات تهیه شده.
📡 @networkz
https://fa.ip.engineering
📡 @networkz
https://fa.ip.engineering
شبکه ها - Hacked-Unhacked.mp4
33.1 MB
فیلم کوتاه و جالب "Hacked/Unhacked" از شرکت IBM در رابطه با رعایت مسایل خیلی سادهی امنیتی!
📡 @networkz
📡 @networkz
شبکه ها!
شبکه ها - Hacked-Unhacked.mp4
در این مطلب وبلاگ هم قبلاً اشارهای به بحث فرهنگسازی رعایت امنیت در شبکه و رعایت سادهترین نکات اشاره شده بود که در این کلیپ کوتاه به خوبی دیده میشه.
📡 @networkz
https://fa.ip.engineering/security-complexity/
📡 @networkz
https://fa.ip.engineering/security-complexity/
شبکه ها!
پیچیدگی در امنیت شبکه — شبکه ها!
پیچیدگی بدترین دشمن امنیت اطلاعات هست! معتقدم هر چیزی در زندگی باید به اندازه باشه؛ شبکه و امنیت شبکه هم فارغ از اون نیست.
"برای معرفی EIGRP باید به زمانی برگشت که توسعه دهندگان پروتکل IGRP که یک پروتکل اختصاصی شرکت سیسکو بود تصمیم بر توسعه ی این پروتکل گرفته و در صدد تبدیل آن به یک پروتکل Classless برآمدند. اما همزمان با تلاش برای بهبود قابلیت های عملکردی پروتکل IGRP، بر آن شدند تا از الگوریتم های آکادمیکی که در رابطه با بهبود زمان همگرایی بودند نیز در راستای این توسعه کمک گیرند. در نتیجه آن ها نه تنها به هدف خود یعنی ارتقای IGRP دست پیدا کردند بلکه سبب ایجاد پروتکل مسیریابی جدیدی شدند که با وجود برخی شباهت ها در رفتار به IGRP، یک پروتکل کاملا مجزا محسوب می شود..."
این قسمت: EIGRP (بخش اول) :)
📡 @networkz
https://fa.ip.engineering/eigrp-1
این قسمت: EIGRP (بخش اول) :)
📡 @networkz
https://fa.ip.engineering/eigrp-1