Как стать автором
Обновить
48.98
Рейтинг

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга

Защита от всплесков при агрегации трафика в пакетных брокерах

Блог компании НПП «Цифровые решения» Информационная безопасность *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Современный подход к подключению средств мониторинга и информационной безопасности к сетевой инфраструктуре предполагает использование ответвителей трафика и брокеров сетевых пакетов. Для обеспечения полной видимости трафика в сети (главное условие корректной работы систем мониторинга и адекватных результатов анализа) крайне важно не только ответвить трафик с нужных точек на пакетный брокер, но и передать его без потерь после предобработки на эти системы. Сегодня мы поговорим про функцию агрегации в пакетном брокере - одной из самых востребованных в данном классе оборудования. С помощью этой функции осуществляется сбор трафика с низконагруженных сетевых интерфейсов (согласно предварительно настроенному разделению входных портов по независимым группам агрегации с индивидуальными правилами распределения трафика в них) и дальнейшая передача в один или несколько выходных портов.

Агрегация каналов достаточно чувствительна к всплескам трафика, в результате чего могут происходить потери пакетов. В этой статье мы расскажем, как столкнулись с данной проблемой в одном из проектов, что такое всплески трафика, и как функция защиты от всплесков помогает решить проблему потери пакетов.

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 645
Комментарии 2

Новости

Применение exception при накате Python-скрипта на Huawei

Python *Сетевые технологии *Сетевое оборудование
Tutorial

Обычно мы можем встретить три проблемы при попытке запустить Python-скрипт на сети Huawei (впрочем, и на любой другой): это отсутствие L3 связности с устройством, это неверные имя пользователя или пароль, и это SSH-неполадки. Можно заметить, что любая из этих проблем остановит накат скрипта и сгенерирует один и тот же лог, большая часть из которого сложна для восприятия. В этой статье я постарался рассказать о небольшом улучшении предыдущего кода, которое сообщит о конкретной ошибке на устройстве, и продолжит накат скрипта до конца.

Весь код приведу в конце статьи, а его запуск можно посмотреть на видео демонстрации.

Читать далее
Всего голосов 8: ↑6 и ↓2 +4
Просмотры 1.7K
Комментарии 6

Ведение систем IPAM и DCIM в NetBox: начинаем с кабельного журнала

Блог компании Росбанк Системное администрирование *Cisco *Сетевые технологии *Сетевое оборудование

Привет! Меня зовут Дмитрий, в Росбанке я занимаюсь автоматизацией сетевой инфраструктуры. Этим постом я начинаю серию публикаций о NetBox — популярном опенсорс-инструменте для документирования инфраструктуры на уровне IP-адресации (IPAM) и железа (DCIM). NetBox ценен тем, что даже с базовой функциональностью «из коробки» он предоставляет множество возможностей, не говоря уже о допиливании через форки. Далее я представлю NetBox подробнее и на нашем примере расскажу, с чего начинать работу.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 2.9K
Комментарии 10

Сервис Гео-IP по версии Zyxel: зачем нужен, функциональность, как настроить?

Блог компании ZYXEL в России Информационная безопасность *Системное администрирование *IT-инфраструктура *Сетевое оборудование
Tutorial

Привет, Хабр!

Сегодня в статье расскажу о недооценённом и малоизвестном сервисе информационной безопасности в межсетевых экранах (МСЭ) Zyxel VPN / ATP / USG Flex.

Называется он Geo Enforcer (Гео IP). С прошлого года, ориентировочно с версии 5.10 он стал бесплатным, не требует лицензию и процедур активаций.

Что это такое и чем он полезен?

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 1.3K
Комментарии 5

Intel Xeon D-1700/2700. Для очень умных сетей

Блог компании Intel Процессоры Сетевое оборудование


Идет своим чередом 2022 модельный год, анонсируются все новые и новые модели во всех процессорных линейках Intel. Теперь настал черед Xeon D — специализированных процессоров для сетевых и периферийных устройств, называемых сейчас модным словом Edge. В новых семействах Intel Xeon D-1700 и Xeon D-2700 анонсировано 36 моделей, под катом кратко об их особенностях и характеристиках.
Читать дальше →
Всего голосов 6: ↑3 и ↓3 0
Просмотры 3.8K
Комментарии 6

Инициатива 10G — такая же шутка как и 5G, но уже от кабельных компаний

Блог компании Timeweb Cloud IT-инфраструктура *Разработка систем связи *Стандарты связи Сетевое оборудование

В январе 2021 года на выставке CES крупные кабельные компании обсудили своё видение будущего. Они представили концепцию, согласно которой кабельные сети в будущем смогут предоставлять 10-гигабитную широкополосную связь. Они обозначили акцию как "Инициатива 10G". Тогда это было похоже на обычную уловку с громкими лозунгами, к которой прибегают компании, чтобы добавить немного ажиотажа шоу, тем более в разгар пандемии. Но спустя год они всё ещё говорят об инициативе 10G.

На этот раз это не только крупные кабельные компании США. Американские компании сопровождали в этом громком заявлении Rogers, Shaw Communications, Vodafone, Taiwan Broadband Communications, Telecom Argentina, Liberty Global и более мелкие кабельные компании.

Кабельные компании сравнивают себя с развёртыванием сотовой связи 5G, которая на самом деле оказалась не быстрее, чем 4G. Но сотовые компании так неустанно вдалбливали предполагаемые преимущества 5G, что среднестатистический пользователь поверил, что 5G означает более высокие скорости.

Вопрос заключается в том, почему компании так рано хотят говорить о 10-гигабитном широкополосном доступе? Вероятнее всего, это произойдет ближе к концу этого десятилетия, прежде чем какой-либо из этих компаний действительно сможет обеспечить такую ​​​​высокую скорость для своих абонентов. Утверждение сделано из-за обещания нового стандарта DOCSIS 4.0, выпущенного CableLabs в 2020 году.
Читать дальше →
Всего голосов 33: ↑32 и ↓1 +31
Просмотры 7K
Комментарии 15

Как настроить резервированную схему сети с двумя файерволами FortiGate

Блог компании Selectel Информационная безопасность *Сетевые технологии *Сетевое оборудование

В этом тексте расскажем, как настроить резервированную схему сети с использованием двух файерволов (FortiGate) в разных локациях. Статья будет полезна всем, кто хочет построить отказоустойчивую инфраструктуру на уровне сети.

Подробно описанные шаги — под катом.
Читать дальше →
Всего голосов 35: ↑34 и ↓1 +33
Просмотры 4.4K
Комментарии 4

Дайджест интересных событий в сфере дата-центров: экзафлопсные суперкомпьютеры, роботы в ЦОД и пчелы на крыше

Блог компании Selectel IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Привет, Хабр! Технологии в сфере сетевых систем, хранения и обработки данных, управления трафиком и т.п. развиваются очень активно. За этим развитием иногда просто невозможно уследить. Но все же можно, и мы стараемся это делать. В новом дайджесте много всего интересного — от квантовых технологий и роботизации дата-центров до новых мега ЦОД и пасек (это не опечатка, все так и есть). Под катом рассказываем обо всем этом подробно.
Читать дальше →
Всего голосов 38: ↑38 и ↓0 +38
Просмотры 2K
Комментарии 0

Как подружить Wi-Fi Mikrotik и TP-Link с помощью RADIUS

Сетевые технологии *Беспроводные технологии *Сетевое оборудование
Из песочницы

Хочу поделиться опытом использования нового User Manager в Mikrotik ROS 7 для Wi-Fi. Многое в статье типично, но есть моменты, найденные опытным путем.

Задача - покрыть Wi-Fi трехэтажное здание, подключить около 100 пользователей поэтапно с небольшими вложениями.

Все начиналось хорошо - для небольшого объекта купили Mikrotik - маршрутизатор RB750Gr3 и несколько точек доступа RB952, которые заодно управляемые коммутаторы. Настроил CAPsMAN, с несколькими SSID и VLAN, авторизация WPA2 PSK с проверкой MAC через Access List, ограничение скорости через Quenes. Работало просто и стабильно. Недостаток - сложность узнать MAC у пользователя, с учетом опции "случайный MAC" в устройствах. Зато удобно давать доступ по маске MAC, например для одинаковых ноутбуков.

Читать далее
Всего голосов 10: ↑9 и ↓1 +8
Просмотры 5.7K
Комментарии 7

Сетевой администратор в «не IT-компании»

Блог компании ZYXEL в России Системное администрирование *Сетевые технологии *Облачные сервисы Сетевое оборудование


Работа сетевого администратора связана со многими трудностями. К сожалению, описать из все в одной статье не получится — сработает принцип «невозможно объять необъятное». Поэтому мы решили приоткрыть завесу на над некоторыми аспектами работы сетевого администратора в компании, не связанной с IT. То есть это не системный интегратор, не компания-разработчик ПО с DevOps, QA и другими полезными подразделениями и не что-либо аналогичное. В данной статье ограничимся только определённым сегментом, который не зарабатывает деньги на IT.


Мы поговорим о таких непростых вещах, как создание определённого уклада при поддержке ИТ инфраструктуры, разделение обязанностей, соблюдение должностной инструкции и переход на удалённую работу.

Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 14K
Комментарии 15

Спасите ваши файлы: изучаем атаки на NAS

Блог компании Trend Micro Информационная безопасность *Администрирование баз данных *Исследования и прогнозы в IT Сетевое оборудование

Сетевые накопители (NAS) — практически идеальные устройства: компактные, экономичные, тихие. Легко настроить, легко использовать. Мечта домашних пользователей и администраторов небольших сетей. 

К сожалению, простота настройки имеет и обратную сторону: не слишком погружённые в тему кибербезопасности владельцы NAS используют «слабые» настройки, превращая свои устройства в лёгкую мишень для взлома. 

Мы изучили текущую инфраструктуру популярных устройств NAS и выявили значительные угрозы и риски, которые могут привести к их компрометации. В этом посте — наиболее важные результаты нашего исследования.

Читать далее
Всего голосов 13: ↑10 и ↓3 +7
Просмотры 4.3K
Комментарии 10

Zero Trust Networks: что это, зачем и как работает

Блог компании ZYXEL в России IT-инфраструктура *Сетевые технологии *Сетевое оборудование

О концепции "нулевого доверия", вероятно, слышали многие. Более того, очень многие компании постепенно и небезуспешно внедряют эту концепцию. Еще три года назад 78% ИБ-отделов либо уже реализовали эту концепцию, либо же планировали на нее перейти.

Есть и частное приложение концепции - это сетевой доступ с нулевым доверием, или Zero Trust Networks. Под катом разбираемся с этим понятием и принципами, заложенными в его основу.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 2.7K
Комментарии 0

Что такое и зачем нужен IPV6? Разбор

Блог компании Droider.Ru Сетевые технологии *Беспроводные технологии *IPv6 *Сетевое оборудование
Интернет всем хорош, но есть у него один большой недостаток. Дело в том, что он проектировался с ошибками.

Люди, стоявшие у истоков интернета, в 1970 годах даже представить не могли, что спустя каких-то 40 лет у нас у каждого в кармане будет по персональному компьютеру с круглосуточным доступом в интернет, а потом интернет понадобится всем лампочкам, чайникам и умным пылесосам. Поэтому они совершили грубейшую архитектурную ошибку — сделали интернет очень маленьким и назвали этот интернет — Internet Protocol версии 4.



Поэтому сегодня мы поговорим о том, что не так с текущим интернетом? Как интернет закончился в середине 2010-х и о том как Internet Protocol версии 6 навсегда изменит архитектуру интернета.
Читать дальше →
Всего голосов 18: ↑4 и ↓14 -10
Просмотры 18K
Комментарии 69

Дайджест интересных событий в сфере сетевых технологий: модульные дата-центры, крупные сделки и уязвимости iLO

Блог компании Selectel IT-инфраструктура *Сетевые технологии *Сетевое оборудование IT-компании

В мире сетевых технологий буквально каждый день происходит много чего интересного. Каждый раз писать новость или статью по этой теме — не хватит никаких ресурсов, поэтому мы решили время от времени выпускать дайджесты интересных событий. Сюда входят сделки между крупными компаниями, статистика рынков, новости технологий, создание новых объектов вроде дата-центров под водой, над водой, на земле и т.п.

В общем, надеемся, что такие дайджесты будут интересны Хабру. Поэтому начинаем. Кстати, если вдруг у вас есть предложения для добавления в дайджест — кидайте в комментариях, в следующем материале все учтем.
Читать дальше →
Всего голосов 40: ↑39 и ↓1 +38
Просмотры 2.9K
Комментарии 0

Кто проживает на дне океана: дата-центры погружаются на глубину 3000 м

Блог компании Selectel IT-инфраструктура *Хранение данных *Сетевое оборудование IT-компании

Насколько можно понять, первыми, кто не только предложил опустить серверы на дно моря, но и реализовал проект подводного дата-центра, стали инженеры из Microsoft. Затем, увидев, что у американцев вроде бы все получается, стали работать с концепцией подводного дата-центра китайцы, из проекта Highlander.

Ну а теперь, видя успехи и тех, и других, вступают в игру новые компании. Некоторые из них пока что находятся на этапе R&D, но другие реализуют проекты «во плоти». Об одном из таких проектов, а также о прочих оригинальных идеях — под катом.
Читать дальше →
Всего голосов 46: ↑44 и ↓2 +42
Просмотры 11K
Комментарии 23

Из грязи в RPKI-князи-2. Имплементация RPKI на сетевом оборудовании

Блог компании DataLine Информационная безопасность *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

В предыдущей части я рассказывал, почему для ИБ важна валидация маршрутов в ВGP и как каждый клиент сервис-провайдера может обезопасить протоколы маршрутизации с помощью RPKI. 

Но если у вас своя АС с несколькими пирингами, как это бывает у многих банков или ИТ-компаний, то лучшим решением будет внедрить свою валидацию и фильтрацию маршрутов на основе RPKI. И в этом случае прошлой весной вас (и нас) ждал неприятный сюрприз. Широко используемый RPKI-RTR-сервер от RIPE успел получить статус deprecated ☹. Прекратилась разработка и дальнейшая поддержка продукта, с последующим удалением из официального репозитория.

Так что во второй короткой части расскажу, как мы решали проблему с заменой решения и внедряли RPKI на нашем сетевом оборудовании. Покажу на примере Cisco, для которого инструкции от RIPE почему-то нет.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры 1.3K
Комментарии 2

Почему Starlink от Маска — это скам

Блог компании gms & g-mate IT-инфраструктура *Сетевое оборудование Космонавтика Будущее здесь


В тоннелях Boring Company, построенных, чтобы не было пробок, теперь пробки. Cybertruck не поедет до 2023 года Но все это мелкие проблемы по сравнению с тем, чем обещает стать Starlink. Это главный проект Илона Маска, который должен спонсировать SpaceX, и собрать достаточно денег, чтобы обеспечить полет на Марс. Но он может стать и самой большой ошибкой.


1500 спутников уже запущены и работают, 145 000 пользователей в США и Канаде уже довольны своим интернетом. Тем не менее верить в успех этого проекта, скорее всего, преждевременно. И даже более того: возможно, нам будет лучше, чтобы это будущее никогда не наступило.


Осторожно, в тексте много цифр. И, если вы продолжаете верить в Starlink, он может вас сильно разочаровать.

Читать дальше →
Всего голосов 498: ↑349 и ↓149 +200
Просмотры 169K
Комментарии 973

Как блокировал контент для взрослых

Блог компании ZYXEL в России Информационная безопасность *Системное администрирование *IT-инфраструктура *Сетевое оборудование

Привет, Хабр!

В статье расскажу как в гостевой Wi-Fi сети блокировал сайты с контентом 18+ (для взрослых) на межсетевых экранах Zyxel моделей VPN / ATP / USG Flex (все со встроенным контроллером точек доступа), чтобы гости в публичных сетях или персонал в пользовательской сети не могли загрузить такие сайты, нередко оказывающиеся вредоносными.

Читать далее
Всего голосов 29: ↑5 и ↓24 -19
Просмотры 11K
Комментарии 30

Цифровые E2E-сервисы Huawei для российских заказчиков

Блог компании Huawei IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Мы много пишем об оборудовании и инфраструктуре, но до сих пор мало внимания уделяли сервисам, которые получают клиенты Huawei. Сегодня мы расскажем, сколько русскоязычных инженеров работает в поддержке Huawei, что такое Smart NOS, Smart IDC и как наши глобальные центры передают друг другу задачи вслед за Солнцем.

Читать далее
Всего голосов 12: ↑11 и ↓1 +10
Просмотры 606
Комментарии 0

Мой друг Netmiko. Часть 2: Три улучшения Python-скрипта

Блог компании Huawei Python *Сетевые технологии *Сетевое оборудование

Продолжаю ковырять автоматизацию рутины на сети из Huawei коммутаторов. На этот раз изыскания, которые позволили сократить код в 3 раза, а именно: хосты и команды перенесены в отдельные файлы, пароль и имя пользователя больше не хранятся в открытом тексте. Есть демонстрация запуска скрипта. Детальное описание за кнопкой «Читать далее».

Читать далее
Всего голосов 14: ↑12 и ↓2 +10
Просмотры 4.1K
Комментарии 15

Вклад авторов