Search
Write a publication
Pull to refresh
9
0
Артем @aremdae

Сетевой инженер

Send message
Клиент с точки зрения ФС как раз и есть этот самый мастер. Я вот к чему: вы сделали маунтпойнт какой-нибудь на этом мастере с указанием реального адреса. А завтра этот адрес стал недоступен. И что дальше? Случится магия и мастер сам выяснит адрес второй ноды?
Что кластерного в вашей инсталляции кроме ФС? Вы выбрали кластерную ФС исключительно по причине наличия русской документации? У вас есть два адреса: 108 и 109. Вы подключаете клиента железно к 108. Когда 108 падает, скажем, на 2 часа, что происходит с клиентом? Если для установки можно использовать «ту» статью, то зачем эта? Ну и так далее…

И вообще не слишком вежливо рекомендовать публике хабра, что бывает удобно установить ssh сервер. Даже при хорошем и подробном описании эта статья, вероятно, больше подошла бы для гиктаймса.
А вы чем?

Finally, although an unpatched client can still connect to a patched AP, and vice versa, both the client and AP must be patched to defend against all attacks!
У вас в конфигурации написано, что

# Определяем MTU
tun-mtu 1500


Как при этом вы передаете пакеты больше 1500 через интернет? Или я чего-то не понимаю?
Натренироваться для получения лучшего результата теста Айзенка — это брутфорс, а не достижение успеха. На мой взгляд, многие вещи, которые оцениваются в статье, не могут быть объективно оценены, поскольку на результат влияет множество субъективных факторов. А вдобавок эти факторы заранее неизвестны.
Сможет ли в продакшене работать LDP без контроллера? Вполне себе. Сможет ли обеспечить трафик инжиниринг? Вряд ли. То же касается SR. А так, как я и писал, SR+PCE — это не исключительное решение. PCE сможет прекрасно обойтись статическим назначением меток.

Что касается практики, я не вижу проблем сделать это даже на реальном железе, но как по мне вывод show команд из консоли выглядит не слишком впечатлительным для этой технологии. Метки и метки. Тут скорее речь о новой архитектуре, о новом взгляде на MPLS сети. Ну и немного о том, какие есть взгляжды на «SDN» в операторских сетях.
Не пытаясь ответить на вопрос, действительно ли cwnd == awnd с алгоритмической точки зрения, замечу, что 64000*1460 (стандартный MSS) = 93440 килобайт. Это не очень много. Здесь ведь не идет речь о том, чтобы отправлять эти данные без ACK. Это максимальное количество данных, которое может быть «в проводе». Т. е. ACK'и могут и в нормальной ситуации должны отправляться чаще, а число в 93440 является критической точкой, после которой передача трафика останавливается до получения ACK.
На самом деле в IOS XR управление коммитами довольно интуитивное, если изучать его в спокойной обстановке, а не в момент проблем на production сети. Да и тогда обычно требуется не более чем last 1. Но статья получилась хорошим референсом, спасибо.
Черт их знает. Не так давно их приобрела нокиа, поэтому цены для меня тьма темная. Но презентуют красиво :)
Это потому что из красивого названия Internet Enhanced Service мало что проясняется. В нашем случае IES — bridge по сути. А для чего нужна… да по-моему очевидно: IP адрес внутри VPLS повесить.
Такая топология подразумевает создание разных широковещательных доменов с разными подсетями. Соответственно, конфигурация усложняется, планирование усложняется еще больше. Представьте, что у вас не два коммутатора в кольце, а восемь. Представьте, что у вас не одно кольцо, а двадцать. И под все это нужны адреса. Хотя мне идея раутинга нравится больше, при том условии, что ядро, агрегация и доступ находятся в отдельных независимых доменах (не area, а, скажем, OSPF процесс).

Что касается STP, то строго говоря я бы не стал рассматривать его, скажем, в сети оператора связи. Есть чуть более быстрые протоколы — ERPS, SEP, REP, RRPP, etc. — в зависимости от вендора. Есть оверлеи типа trill. Но если ERPS относительно прост и реализован даже в дешевых коммутаторах доступа, то все остальное видится мне задачей несколько иного технического и финансового уровня.
Очень круто сделано. Спасибо.
С плагином для netflow не все так прозрачно. Например, устройства на платформе IOS XR будут слать netflow в flowset с id=260, как раз тем, который у вас в посте по заверениям logstash не имеет подходящего шаблона. А в этом flowset содержится вся полезная информация: количество октетов, адреса, протокол, порты и т. д. Эта проблема встречается на многих устройствах Cisco и с другими flowset id. Мне в сети найти подходящие шаблоны не удалось, а с руби, к сожалению, я не знаком.

Information

Rating
Does not participate
Registered
Activity