Как бы вы не решали проблему резервного копирования - с помощью ИИ, или более традиционными способами, которые есть у многих да и выглядят попроще, главное её решайте, чтобы завтра не оказаться в дураках. Сохраняйтесь! С днём бэкапа.
Community.aws
Using AI to Automate Cisco IOS XR Backups
Image using AI and your natural language to create an automated system to back up Cisco network device configurations daily.
👍10👎1
Маршрут и роутер по-умолчанию в терминах IPv4, CLNP и IPv6. История от Ивана Пепельняка: как, что и откуда взялось, кто за кем подсматривал, какие проблемы решались, и где мы сейчас.
blog.ipspace.net
Comparing IP and CLNP: Reaching Off-Subnet Nodes « ipSpace.net blog
The previous blog post in this series discussed how TCP/IP and CLNP reach adjacent nodes and build ARP/ND/ES caches. Now let’s move one step further: how do nodes running IPv4/IPv6 or CLNP discover the first-hop router that could forward their traffic to…
👍1
Я знаю чего ожидать от Linux на десктопе. Объективно с каждым годом становится лучше, но всё равно надо аккуратно выбирать дистрибутив, вплоть до версии, залазить ручками в файлы настройки (чем аккуратнее выбран дистрибутив тем меньше), а интерфейс всё ещё остаётся угловатым. Но вот одна вещь недавно меня прямо впечатлила. В целом, я думаю вы представляете как выглядит добавление нового принтера в Windows. Сетевое МФУ HP, которое в Windows 10 взлетело с тонной скачанных драйверов, а в Windows 7 не взлетело даже с этим, хотя поддержка заявлена. В Linux, в момент его включения, выскочило окошко в трее в котором было написано, что вот у вас доступен принтер, пользуйтесь - всё. И это всё работало сразу, я подумал что сканер не взлетит, но нет и сканер тоже заработал сразу. Можно было бы сказать ещё и про SAMBA, но там я таки залез в конфиг поправить как мне нужно. Linux Mint (22.1 Xia) с Cinnamon окружением - можно пользоваться. Ununtu тоже респект, как минимум за ту базу на которой строятся многие десктоп Linux дистрибутивы.
👍36👎7
Патчкорд
Пока доклады пишутся и презентации рисуются, напечатал ачивки участникам нашего сетевого митапа. Всех ждём 12 апреля в Волгограде в ЛОФТ1890 в 14:00, чтобы, я надеюсь, не скучно провести Субботу. Регистрация @PatchcordConnectBot.
Докладчики решили никого не щадить 😄 сети значит сети. Михаил Членов из POWERNET расскажет про VXLAN, Марина Карпова из УНИКО расскажет как жить с двумя автономками на одном устройстве. Пример графика из моей презентации про НСДИ на картинке. А ещё, я надеюсь, мы услышим что можно выжать из домашнего роутера имея прямые руки и паяльник, а не только меняя прошивки.
Встречаемся на Patchcord connect в Субботу 12 апреля в 14 часов, г. Волгоград, ул. 10-й Дивизии НКВД 5A, креативное бизнес-пространство ЛОФТ1890. А ещё мы позвали фотографа, чтобы запечатлеть момент. Бот регистрация/напоминалка/информация - @PatchcordConnectBot, всех-всех-всех очень сильно жду.
Встречаемся на Patchcord connect в Субботу 12 апреля в 14 часов, г. Волгоград, ул. 10-й Дивизии НКВД 5A, креативное бизнес-пространство ЛОФТ1890. А ещё мы позвали фотографа, чтобы запечатлеть момент. Бот регистрация/напоминалка/информация - @PatchcordConnectBot, всех-всех-всех очень сильно жду.
👍18👎3
Forwarded from Вечерний Даня (danya.ru)
Майкрософт сегодня исполнилось 50 лет. По этому поводу в блоге у Билла Гейтса интересно оформленный ASCII-артом пост с воспоминаниями как первое, что они запили в MS, был интерпретатор бейсика для персонального компьютера Altair 8800.
Майкрософт начиналась как компания аферистов (ну, тут никто не удивлен). Они пришли к создателю Altair и сказали, что у них уже есть бейсик для этого компа. Дядька говорит, отлично, давайте сюда. Те в ответ: щасвернемся. И два месяца кодили круглосуточно, чтобы сделать то, что сказали уже есть. Причем у них даже этого Altair не было по факту, они имитировали его работу программно на университетском мейнфрейме для тестов.
Гейтс говорит, что этот код самое крутое, что он писал в жизни. Короче, интересно почитать, плюс исходники выложили.
На фото юный Гейтс красуется на фоне логарифмов.
Майкрософт начиналась как компания аферистов (ну, тут никто не удивлен). Они пришли к создателю Altair и сказали, что у них уже есть бейсик для этого компа. Дядька говорит, отлично, давайте сюда. Те в ответ: щасвернемся. И два месяца кодили круглосуточно, чтобы сделать то, что сказали уже есть. Причем у них даже этого Altair не было по факту, они имитировали его работу программно на университетском мейнфрейме для тестов.
Гейтс говорит, что этот код самое крутое, что он писал в жизни. Короче, интересно почитать, плюс исходники выложили.
На фото юный Гейтс красуется на фоне логарифмов.
👍6👎3
Внутри облаков - серверы. А ниже сетевого уровня 1, есть ещё уровни без которых сети не работают, электричество только один из них.
👍4
Forwarded from Технологический Болт Генона
Подробный разбор инцидента от 30 марта в Яндекс Облаке
Резюме по инциденту
https://status.yandex.cloud/ru/incidents/1129
Что случилось?
В период с 30.03.2025 12:25 по 31.03.2025 00:00 (МСК) сервисы Yandex Cloud, расположенные в зоне ru-central1-b, были недоступны. Инцидент был вызван двойным отказом по питанию из-за сбоя на городской высоковольтной подстанции, питающей ряд областных и промышленных объектов, включая дата-центр Яндекса.
. . .
Предотвращение
Корневая причина инцидента – потеря напряжения на двух независимых источниках питания одновременно. Команда Yandex Cloud анализирует возможные варианты предотвращения этого риска (включая вариант добавления третьего независимого источника питания). Об итоговом решении мы сообщим дополнительно.
Резюме по инциденту
https://status.yandex.cloud/ru/incidents/1129
👍6👎3
Великий Китайский Файрвол стал фильтровать QUIC по
TLS SNI
, до этого, как отмечают авторы, этим занимались только "Russian TSPU devices".upb-syssec.github.io
China Extended its SNI Censorship to QUIC | System Security Group
The GFW enforces QUIC-specific censorship
👎16👍2
Обзор способов и протоколов телеметрии трафика, в двух частях. Присутствуют Netflow 5 и 9, IPFIX, sFLow5 и зеркалирование трафика.
Pavel's blog about underlying Internet technologies
Network Traffic Telemetry on modern routers: part 1
Hello! I’m Pavel and I’m CTO and co-founder of FastNetMon LTD, London, 🇬🇧. We’re cyber security software vendor and we develop DDoS 🎯 detection and mitigation platform for Telecoms.
Please note that this article will be focused only on traffic telemetry…
Please note that this article will be focused only on traffic telemetry…
👍6👎1
Основы проектирования безопасных сетей, когда "безопасность" куда более широкий термин чем "защита от злоумышленников" - это и надёжность, и производительность, и способ самим же не обжечься. Многое из перечисленного не попадает в поле видимости типичной службы ИБ, хорошей попадает. Конечно, сегментация, шифры, пароли и файрволы - часть этой общей безопасности, но далёко не всё что она в себя включает, и об этом заботиться может только сетевой инженер.
Cisco Blogs
Security in Network Design: Key Considerations from a Network Architect's Perspective
Learn the CCDE-driven approach to network security design and integration.
👍1👎1
У любой строчки конфигурации есть какой-то смысл или был в тех обстоятельствах когда её применяли, поэтому не спешите ругать предыдущего настройщика, а когда копируете чужие настройки себе, соотносите это с вашими потребностями.
Смотрю на настроенный Cisco
теперь ясно почему - с
Смотрю на настроенный Cisco
port-channel
и думаю, почему не LACP
, а безаговорочно собранная агрегация? Ладно, EtherChannel
на ASR не завезли, но вот прямо чтобы без всего. Включаю для другой инсталляции LACP
и#show policy-map interface po1.100
Port-channel1.100
Service-policy output: SHAPING
Service policy SHAPING is in suspended mode
теперь ясно почему - с
LACP
не включишь балансировку по виланам:(config)#int po1Что ж, хорошо что линк прямой, медный и короткий, на портах которого сложно поймать одностороннюю связность.
(config-if)#load-balancing vlan
% FEC: Remove lacp mode configuration on the member links of Port-channel1
Cisco
Suspended QoS State on ASR1000
Topology: Port-Channel is configured between two ASR1k routers. There are multiple sub-interfaces on the port-channel with various inbound and outbound service-policies. Figure 1 shows the topology: Platform: ASR1002-X Software: asr1002x-universalk9.03.07.03.S.152…
👍12👎1
Проектор и микрофоны работают, кликер кликает, доклады подготовлены, презентации нарисованы, чтобы встретиться в эту Субботу 12 апреля на Patchcord connect в 14 часов, г. Волгоград, ул. 10-й Дивизии НКВД 5A, креативное бизнес-пространство ЛОФТ1890. Для нас будет отдельный Вход №2. Если не доверяете навигатору, то чтобы не потеряться на местности ищите красное кирпичное здание спрятанное во дворе, если идёте от Горсада то надо пройти через арку, если от Пионерской, то пройти в проход справа от Сурских бань. С парковкой около здания не очень, поэтому если на машине то имейте это ввиду.
Вас ждут четыре доклада про BGP от Марины Карповой из УНИКО, про VXLAN от Михаила Членова из POWERNET, про НСДИ от меня и тотальную эксплуатацию домашних роутеров от Ильи Пантелеева. Ещё я порылся на антресолях и достал два Juniper SRX100, Cisco 870 и модем Acorp 56k, которые будут подарены активным участникам с интересными вопросами к докладчикам.
У нас всё готово, ждём с нетерпением!
Вас ждут четыре доклада про BGP от Марины Карповой из УНИКО, про VXLAN от Михаила Членова из POWERNET, про НСДИ от меня и тотальную эксплуатацию домашних роутеров от Ильи Пантелеева. Ещё я порылся на антресолях и достал два Juniper SRX100, Cisco 870 и модем Acorp 56k, которые будут подарены активным участникам с интересными вопросами к докладчикам.
У нас всё готово, ждём с нетерпением!
👍27👎3
Если регестрировались, то бот @PatchcordConnectBot ещё напомнит вам об этом завтра. А если всё-таки потеряетесь пишите @UrgentPirate, чтобы найтись.
Патчкорд
Juniper новую фишку сделал для своих маршрутизаторов, сообщать в IPFIX причины сброса пакета, помимо тех что попали под ACL, например TTL дошёл до 0, или в MTU не влезли. В статье обзор и ссылка уже на документацию.
В Cisco 8000, начиная с 25.1.1, научились в sFlow передавать отброшенные пакеты, что позволит их анализировать и понимать причины их сброса.
Статья с примерами настройки в блоге sFlow.
sFlow now supports buffer drop and forward-drop streaming, enhancing its capability to capture packets dropped by the Traffic Management (TM) buffer when full. This feature allows streaming of mirrored copies of these packets using SPAN, ensuring effective traffic monitoring even during process restarts or network failovers. Additionally, it mirrors forward-drop packets to capture and analyze packets dropped at router ingress, aiding in understanding blocked traffic types, identifying potential security threats, and optimizing network performance.
Статья с примерами настройки в блоге sFlow.
Sflow
Dropped packet notifications with Cisco 8000 Series Routers
The availability of the Cisco IOS XR Release 25.1.1 brings sFlow dropped packet notification support to Cisco 8000 series routers, making ...
👍2👎1
NAT
очень горячая тема, после подкаста The Rise of NAT Иван Пепельняк уже два ответа запилил по оставленным отзывам: про, собственно, историю и как мы с этим живём. Комментарии тоже не пропускайте. В итоге, даже IPv6
не спасает.Chaos Lever
The Rise of NAT: A Necessary Evil in Networking | Chaos Lever
Fifth-generation programming languages? Generations don’t even matter anymore. We’re basically at iPhone generation 16-and-a-half, and at some point, people are jus…
👍9
История из прошлого, не самого далёкого, но и не самого близкого. Про жизнь компьютерной сети и про то на каких уровнях должен думать админ её эксплуатирующий. Были у меня как-то похожие розетки RJ45/RJ11, конечно, не для Apple сети и без описываемых проблем, а чтобы телефоны подключать, когда телефонная сеть отдельно от компьютерной, но кабель проложен везде 8 жильный UTP. И, наверное, типичная история выбора в эксплуатации в больших компаниях точно - вызвать подрядчика за дорого, или всё сделать самим "за дёшево". И такой выбор ой как не очевиден.
👍3👎2
Пока мы ждём фотографий, не долго, и я перевариваю наш прошедший митап, о котором я обязательно напишу ещё более развёрнуто и опубликую вместе с презентациями всё вместе. И если уж мы начали поддерживать Волгоградское комьюнити, то надо идти до конца и не пропускать событие ближайших выходных.
👍8