Круглый стол (видео) про современное состояние рынка низкоорбитальных спутниковых группировок, про Starlink и не только. Есть интересная, в том числе и техническая информация доступная для восприятия, что-то, конечно, можно и промотать. Но в основном, это видение этих систем изнутри отрасли в России, куда и как они могут применяться и чем это грозит или не грозит.
Для погружения в тематику ещё один круглый стол можно посмотреть, но за это время многое уже потеряло актуальность.
Для погружения в тематику ещё один круглый стол можно посмотреть, но за это время многое уже потеряло актуальность.
YouTube
Низкоорбитальные широкополосные системы спутниковой связи
23 декабря 2020 года состоялся экспертный круглый стол в формате онлайн на тему «Актуальные вопросы развития низкоорбитальных широкополосных систем спутниковой связи в рамках эволюции глобального спутникового рынка». Мероприятие было организовано компанией…
Не только в IT, всего лишь человеческая природа. В продолжении темы 10x Engineer. Вырасти в профессионала или так и остаться в песочнице.
j2sw Blog
Elitism in the I.T field | j2sw Blog
Have you ever ran across this guy? If not, maybe it's you. Elitism is in every field. I.T/Networking/Programming fields highlight the elitism more than other areas for several reasons.
Ресурс с документацией к iproute2 с акцентом на конкретные задачи, был значительно обновлен автором, читаем про это в блоге. И, конечно, берём на вооружение - много примеров, от управления адресами до
VXLAN
, PBR
, мультикаста и мониторинга.Buy Me a Coffee
iproute2 manual and soupault in 2021 — dmbaturin
If you are wondering what I've been busy with in the first weeks of the new year...First, I gave the iproute2 manual a serious overhaul...
Хорошая попытка разбора терминологии
В статье нет списка с сетями, хотя есть ссылки на
Для
Сюда же включаются и ваши собственные сети со стороны Интернет и запросы к сетям которые вы не маршрутизируете. Это ни в коем случае не исчерпывающий список (тут как минимум не хватает ещё не распределённых сетей) и может быть не совсем правильный для вашей ситуации, будьте аккуратней с мультикаст и локальными частными сетями они вполне могут быть использованы на пограничных стыках. И не забывайте про
Что касается ASn и куда дополнительно, я думаю, можно добавить ещё и запрет работать с
Если вы большой транзитный оператор с сотнями клиентов, которые тоже являются большими транзитными операторами, то конечно так однозначно и просто избавиться от
Bogons
и Martians
применительно к адресному пространству, включая ASn
. Итог, Bogons=Martians + Unallocated Address Space at IANA and RIRs/NIRs. Всё то, что ни под каким видом не должно появляться в вашей таблице маршрутизации и/или при передаче из вашей сети или в вашу сеть.В статье нет списка с сетями, хотя есть ссылки на
RFC
. Попробуем восполнить пробел, применительно к границе сети и Интернет в обе стороны, от вас эти сети тоже не должны улетать:
0.0.0.0/8
10.0.0.0/8
127.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.0.0.0/24, кроме
192.0.0.9,
192.0.0.10
192.0.2.0/24
192.88.99.0/24
192.168.0.0/16
198.18.0.0/15
198.51.100.0/24
203.0.113.0/24
224.0.0.0/3
Для
IPv6
из Интернет не стоит ожидать ничего отличающегося от 2000::/3
из которого надо исключить:
2001::/23, кроме
2001:1::1,
2001:1::2,
2001:3::
2001:4:112::/48 и
2001:20::/28
2002::/16
Сюда же включаются и ваши собственные сети со стороны Интернет и запросы к сетям которые вы не маршрутизируете. Это ни в коем случае не исчерпывающий список (тут как минимум не хватает ещё не распределённых сетей) и может быть не совсем правильный для вашей ситуации, будьте аккуратней с мультикаст и локальными частными сетями они вполне могут быть использованы на пограничных стыках. И не забывайте про
dataplane
- мало добавить это в фильтры BGP
это надо сделать и в ACL
на интерфейсах.Что касается ASn и куда дополнительно, я думаю, можно добавить ещё и запрет работать с
AS_SET
как рекомендует RFC6472 и что сделали в OpenBGPd одной опцией и в Bird тоже можно.Если вы большой транзитный оператор с сотнями клиентов, которые тоже являются большими транзитными операторами, то конечно так однозначно и просто избавиться от
bogons
анонсов и трафика не получится. Но положа руку на сердце, большинство владельцев сетей в мире не являются такими, они просто этим не занимаются.MANRS
Routing Security Terms: Bogons, Vogons, and Martians - MANRS
Many people are confused about routing security terms like “Bogons” and “Martians”, so let’s dig into what they mean, where they came from, and the difference between them. My thoughts flash back to August 2006, at the first-ever South Asian Network Operators…
Мониторинг пожалуй один из ключевых механизмов в успешной и управляемой сети. Рассказ про мониторинг сети в Roblox: что было, что стало, как справились с классической задачей роста количества событий при росте сети, отделили важное от неважного и даже стали реагировать и исправлять аварии автоматически. Во многом это не техническое повествование, без подробностей, хотя и мелькают названия инструментов, но проблемы описываются общие для всех и всем кто растёт и собирается расти, придётся справляться с таким же.
Medium
Network Alert Management and Automatic Fault Remediation at Roblox
Increasing network uptime by improving monitoring and alerts.
Подмена ответов DNS вполне себе распространённая вещь, этим занимаются как минимум провайдеры. Обзор работы в которой приводится статистика за последние 6 лет и даже есть разбивка по странам и провайдерам с относительными количественными данными. Оригинал интереснее и подробнее. Но это почти легитимное поведение, или вынужденное, но решающее проблемы (
DoH
вам в помощь), существующими технологиями и средствами владельцами транзитных узлов. А вот dnsmasq
стоит обновить, если вдруг новость пропустили.APNIC Blog
Whac-A-Mole: Six years of DNS spoofing | APNIC Blog
Where does DNS spoofing occur? How often? Is it increasing? Researchers examined six years of data to find out.
Инвентаризация в Zabbix версий Linux, по данным из
/etc/os-release
используя LLD
. Готовый шаблон можно забирать на share.zabbix.com.Про важность сетей, как основы для всего остального, важность для бизнеса, важность для инженеров. Почему это настолько важно сейчас, что если сеть начинают замечать - значит что-то идёт не так. Несколько примеров из Amazon, подходов, архитектурных решений и ошибок, того что из себя должна представлять современная сеть, которая незаменима как воздух.
Medium
Get the Network Out of the Way
Getting the network out of the way has been very important for me in my thinking about networks, and is an easy way to help talk about a…
Forwarded from Network Warrior
Fast and Simple Disaster Recovery Solution
https://blog.ipspace.net/2021/02/fast-simple-disaster-recovery-solution.html
https://blog.ipspace.net/2021/02/fast-simple-disaster-recovery-solution.html
blog.ipspace.net
MUST READ: Fast and Simple Disaster Recovery Solution
More than a year ago I was enjoying a cool beer with my friend Nicola Modena who started explaining how he solved the “you don’t need IP address renumbering for disaster recovery” conundrum with production and standby VRFs. All it takes to flip the two is…
Наш персональный, пятничный, пламенный привет улетает в Березники, Соликамск и Усолье, где даже в шахте есть
LTE
, а в твоём городе не везде на центральной улице.Forwarded from DigitalRussia (Цифровая Россия)
В Пермском крае запустили выделенную LTE-сеть в соляной шахте на глубине 400 м
По правде говоря я или на себе тестировал (на IT отделе или сотрудниках), но тут масштаба не добьёшься, или на живых абонентах. С разными исходами, в начале карьеры чаще с печальным.
Инструмент должно быть хороший, главное абонентам не показывать, чтобы не получить непредвиденных тестов.
Инструмент должно быть хороший, главное абонентам не показывать, чтобы не получить непредвиденных тестов.
Forwarded from Network Warrior
The BNG Blaster is a test tool to simulate thousands of PPPoE or IPoE subscribers including IPTV, traffic verification and convergence testing capabilities.
https://github.com/rtbrick/bngblaster
https://github.com/rtbrick/bngblaster
GitHub
GitHub - rtbrick/bngblaster: The Routing Protocol and BNG Blaster is an open-source network tester for routing and access protocols.
The Routing Protocol and BNG Blaster is an open-source network tester for routing and access protocols. - GitHub - rtbrick/bngblaster: The Routing Protocol and BNG Blaster is an open-source networ...
Интересный симулятор, не всегда корректный в терминах и определениях и, как я думаю, не будет сильно понятным для новичков, из-за недостаточной глубины и разжёванности. Но подход мне понравился и реализация тоже, которая позволяет сделать гораздо больше чем задание в каждом уровне. Я прошёл всё до конца.
Это всё ещё сеть со всеми её принципами и алгоритмами, но без необходимости сосредотачивать внимание на конкретных вещах, используются псевдоадреса и псевдозаголовки. Упор, кстати, не на маршрутизации и коммутации, а на безопасности - спуфинг,
Всё есть на Github, где можно помочь сделать лучше или забрать себе и сделать по-своему.
Это всё ещё сеть со всеми её принципами и алгоритмами, но без необходимости сосредотачивать внимание на конкретных вещах, используются псевдоадреса и псевдозаголовки. Упор, кстати, не на маршрутизации и коммутации, а на безопасности - спуфинг,
DoS
, MitM
, блокировки.Всё есть на Github, где можно помочь сделать лучше или забрать себе и сделать по-своему.
Telegram
Админим с Буквой
нашел интерактивную обучалку сетям для самых маленьких, недоработанная еще видимо, но тем не менее https://netsim.erinn.io/
400G на марше - ликбез по модулям от Juniper, а я пока даже в 40G не разобрался.
Если любите и часто используете регулярные выражения стоит уделить некоторое время, даже много времени и прочитать вот эту статью, в которой разбирается всего один приём, но разбирается до косточек.
Статья действительно очень длинная, в конце есть примеры кода на многих языках, если кому-то так будет проще или кто-то надеется понять всё без подробных разъяснений.
Для совсем ленивых:
но почитать почему так, стоит того.
Статья действительно очень длинная, в конце есть примеры кода на многих языках, если кому-то так будет проще или кто-то надеется понять всё без подробных разъяснений.
Для совсем ленивых:
NotThis|NotThat|GoAway|(WeWantThis)
но почитать почему так, стоит того.
Rexegg
The Best Regex Trick
Describes a regular expressions technique to match a word or pattern except in certain contexts: excluding tags, ignoring contents, word blacklist.
Про DNS, IPv6, Mac и стандарты - почему так сложно определить что есть что на самом деле не заглянув поглубже, когда повторный запрос, не совсем повторный. Разбор конкретной ситуации, в конкретном месте в конкретное время, со всеми подробностями.
NetworkDataPedia
Excessive DNS Retransmissions on a Mac - aka "I really want an IPv6 address!"
DNS is usually pretty straight forward at the client side. One query, one reply, one transaction ID. Now my Macbook has gone off track.
Так, ну вот похоже и дожили до того момента про который говорили все последние годы, когда просто уметь работать с виланами недостаточно чтобы оставаться в профессии, с этим ИИ прекрасно справляется. Заметьте, не автоматизация, не набор правил, а вот прямо ИИ.
По ссылке короткая видеопрезентация без подробностей, но интерфейс с возможностями видно и результаты работы тоже. Это Mist, если ещё не слышали, дальше только больше.
По ссылке короткая видеопрезентация без подробностей, но интерфейс с возможностями видно и результаты работы тоже. Это Mist, если ещё не слышали, дальше только больше.
Mist
Missing VLANs - Mist
One of the features we get from the Marvis AI Engine is “Missing VLAN” detection and it there is more to it than you think! Check it out.
Одна из тех многих неприятностей которая может случиться с вашим
А про
BGP
роутером - его могут зафлудить обновлениями маршрутов. Что делать не рассказывают, но как понять такую ситуацию применительно к ASR9000 почитать можно. Приведены количественные пороговые значения на которые надо обращать внимание, примеры и команды, ключевая из которых sh bgp ipv4 unicast version PREV LAST
.А про
BGP table version
стоит почитать отдельно.Cisco
BGP Churn Identification on IOS-XR: ASR9000 use-case
In simple terms, 'Route Churn' is defined as the 'rate of change of prefixes'. Different XR versions across 4.x to 7.x have differing behavior & support for the BGP churn handling and some enhancements made from 6.5.3 onwards (listed in appendix) makes BGP…