30.05.2016

ИБ на базе OpenSource

В презентации Лукацкого не только мысли о смысле OpenSource в ИБ, но и неплохой список этого самого OpenSource.


26.05.2016

Коммутаторы D-Link и ERPS

Не смог поднять второй ERPS инстанс на D-Link DES-3200. Команда create erps raps_vlan N, введенная второй раз, выдала ошибку: cannot create the r-aps vlan as the maximum number of rings supported has been exceeded.

В связи с чем было произведено активное гугление и за неимением результата сего процесса, был отправлен запрос в техподдержку D-Link'a. Ответ привожу здесь:

На коммутаторах DES-3200 HW ver.C1 можно создать только одно ERPS кольцо.
Серия DGS-3120 rev.B1 поддерживает 4 ERPS кольца, на прошивках R3.00 и выше.
Серия DGS-3420 поддерживает 12 ERPS колец, на прошивках R1.5 и выше.
Серия DGS-3620 поддерживает 14 ERPS колец, на прошивках R2.30 и выше.

25.05.2016

Интересности на сегодня

Несколько интересных ссылок про сети:

  1. ntwrk.guru
  2. База знаний от gurkin33 Легко и доступно о Cisco и сетях
  3. network-lab.ru Цискин учебный центр. Есть полезная информация
  4. GNS3
  5. Скрипты для Mikrotik

22.05.2016

VRF, MPLS and MPBGP Fundamentals

Подняли сеть на 2к абонов.

Вот и закончился адский проект. Теперь я знаю, что такое "пахать". 10 дней, 16 часов в день, без выходных. Подъём в 7-00, отбой в 2-00. С таким графиком понимаешь, что такое "побриться некогда". Приходишь на работу: работаешь над основной работой, после основной трудишься над проектом, едешь домой, кушаешь, снова над проектом, взглянул на часы: "Блин, уже пол второго - опять не высплюсь", помылся, лёг спать, подъём. И всё по новой.

За эти десять дней была поднята сеть небольшого провайдера из состояния "Шеф, всё пропало" до "Оно работает". Чтобы понять масштабы трагедии:

  • Я увидел сеть в таком виде: уровень доступа сети остался нетронут, остальное (ядро и агрегация) было скинуто в ноль. Документации нет.
  • Технологии: Ethernet, GPON, Wi-Fi. GPON я вообще впервые вижу.
  • Пилим ядро, BGP, OSPF, какие-то адреса для доступа на агрегацию, заходим на агрегацию. Берем в зубы tcpdump и лепим вланы и адреса и так шаг за шагом подключаем уровень доступа.
  • В итоге на агрегации имеем сотни vlan и адресов.

Около 700 девайсов, больше тысячи  VLAN, под 1к маршрутов на ядре. 700 Mbps на выходе из AS.
Но какое удовольствие, когда видишь, что прилетело ещё 100 авторизаций клиентов и трафик вырос на 50 Mbps. Когда понимаешь, что эти 100 абонентов наконец-то увидели Интернет благодаря твоей небритой за эти 10 дней бороде. Но они никогда не узнают, кто "это починил".

И теперь если кто-то скажет мне, что устал на работе или у него нет времени, я могу смело сказать "а если найду?". Уж теперь то я знаю, что такое "заебаться".

Огромное спасибо всем, кто поддерживал меня все эти дни и не дал умереть:
любимая Юёша - не сошел с ума и не умер от голода,
Дима - пахал за полторы тыщи верст от меня в не менее щадящем режиме,
друзья - пытались подбодрить.

Добби свободен, ушел бриться.

12.05.2016

The Dude и D-Link по SNMPv3

У меня не получилось заставить работать тандем The Dude 4.0beta3 и коммутаторы D-Link (3120, 3200) по SNMPv3. Причем по SNMPv1 и v2 оно работает на ура. И по v3 Dude и Mikrotik прекрасно вяжутся.

Решил не терять время и отказаться от этой затеи, потому что: а) beta и b)на форумах пишут, что проблема действительно есть

04.05.2016

[book] High Performance Browser Networking

High Performance Browser Networking

Интересная книженция о производительности веб-браузинга, TCP/UDP, TLS, 3/4G, WiFi и многом другом. Бесплатно в онлайне!
Copyright © 2013 Ilya Grigorik O'Reilly