Обновить
151.27

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Интеллект в СКС на примере imVision CommScope

Уровень сложностиСложный
Время на прочтение8 мин
Количество просмотров1.3K

Каким образом обеспечить автоматизацию процессов мониторинга кабельных журналов, обновлять данные в реальном времени, сократить время и ресурсы, затрачиваемые на обслуживание СКС, повысить эффективность работы с сетевым оборудованием и, соответственно, автоматизировать эксплуатацию IT-инфраструктуры?

Читать далее

Интеллектуальные СКС в ЦОД

Уровень сложностиСложный
Время на прочтение10 мин
Количество просмотров2.4K

В современном мире развитие дата-центров идет стремительными темпами, и одним из ключевых факторов их успешной работы является расширение оптоволоконной инфраструктуры. Это необходимо для обеспечения высокой пропускной способности и быстрого обмена большими объемами данных. В этом контексте системы автоматизированного управления инфраструктурой (AIM) становятся все более востребованными. AIM позволяют автоматизировать процесс управления оптоволоконными сетями, собирать подробную информацию о каждой составляющей сети, что, в свою очередь, обеспечивает эффективное управление и контроль над работой дата-центра.

Читать далее

Поломанные VPN, 2038 год и сертификаты с истёкшим сто лет назад сроком

Время на прочтение7 мин
Количество просмотров18K

В конце 2010 года Зимми (псевдоним) работал в ИТ-поддержке компании, разрабатывавшей VPN-устройства и операционную систему для них. В понедельник ему позвонил клиент (розничный продавец продукции из США), рассказавший, что в выходные его VPN-оборудование перестало работать.

После изучения отчёта Зимми решил, что проблема возникла в результате сбоя валидации сертификата, о чём он и написал в недавнем посте в Mastodon.

«VPN-устройства моего работодателя управлялись через центральный сервер. На этом сервере работал собственный центр сертификации (CA), который использовался для подписывания сертификатов всех устройств. Конечные точки VPN использовали их для аутентификации на сервере управления (например, при отправке логов) и друг между другом (в основном для VPN). CA — это фундаментальная часть ПО управления».

Зимми сообщил, что предпочёл бы оставить анонимным себя, компанию и клиента.

Валидация оказывалась ошибочной, потому что система не могла проверить certificate revocation list (CRL) — список цифровых сертификатов, отозванных выпустившим их центром.

«Эти устройства аутентифицировали друг друга при помощи сертификатов, похожих на те, которые применяются для HTTPS, но подписанные частным центром сертификации. У каждого клиента был для этого свой CA. В процессе валидации сертификатов CA проверял, не отозван ли сертификат. Валидацию не удавалось выполнить, потому что VPN-устройство не могло скачать certificate revocation list (CRL), чтобы убедиться, что сертификата другого устройства нет в списке. Почему оно не могло скачать CRL?»
Читать дальше →

Эволюция Traffic Engineering. Основы, распределённый и централизованный расчёт туннелей, магия PCE

Уровень сложностиСложный
Время на прочтение38 мин
Количество просмотров4.6K

Как оптимизировать путь данных внутри чёрного ящика под названием «сеть» и гарантировать необходимый уровень сервиса пользователям своего приложения? Эта задача может волновать не только сетевых инженеров и архитекторов, но и разработчиков, и DevOps-команды. Для глубокого понимания вопроса потребуется разобраться, что такое Traffic Engineering и как он эволюционировал в современных сетях.  

Как сетевой архитектор в Yandex Infrastructure я не раз возвращался к этой теме и в роли спикера на отраслевых конференциях, и в роли преподавателя. С 2017 года я также участвую в разработке черновиков стандартов в рабочих группах IETF и могу сказать, что за каждым черновиком стоит выдающаяся работа коллег из индустрии. Так что в этой статье я буду часто опираться на уже полюбившийся мне своей логикой RFC 9522 и другие связанные документы.

Читать далее

Шоковое вендорозамещение: как за 1,5 месяца поменять вендора в проекте на 6000 точек доступа

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров3.9K

Весной 2022 года привычные вендоры сетевой транспортной инфраструктуры, с которыми все привыкли работать, покинули российский рынок. Мы оказались в середине большого и срочного проекта, с которого ушёл поставщик оборудования -  Huawei. Выбрать нового пришлось за считанные недели.

Под катом расскажу, как мы экстренно искали нового поставщика, почему выбрали бренд Maipu, которого никто в России не знал, и что из этого вышло.

Читать далее

Небольшой обзор китайских сетевых серверов

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров8.8K

Не сомневаюсь, многие из читателей совершая покупки на Алиэкспресс, обращали внимание на предлагаемые площадкой симпатичные серверы китайского производства по привлекательной цене. Когда нет опыта использования таких устройств – одной привлекательности цены недостаточно, чтобы преодолеть недоверие и взять на попробовать технику, заведомо зная о сложностях её гарантийного обслуживания. Давно надо было поделиться личным опытом использования китайских серверов, этот вопрос сейчас насущный для многих, да всё хотелось выдать что-то подробное, серьёзное, как иногда встречается на Хабре. Не получится у меня так, слишком много игрушек появилось за последние 2 года, серверы были изучены ровно настолько, как мне требовалось, расскажу основные моменты. Немного фоток.

Читать далее

Современные радиорелейные станции: исторические очерки

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров5.3K

Перед прочтением рекомендую ознакомиться с предыдущей статьей. В данной статье будут перечислены исторические факты, ставшие мне известными в силу сложившихся обстоятельств. Кроме того, здесь я позволю себе высказать ряд субъективных предположений. Насколько они точны, покажет время. Заниматься серьезными историческими изысканиями мы оставим на долю научных специалистов в соответствующих областях. К сожалению, тема развития РРС в нашей стране здесь раскрыта не будет, но в статье определенно дана «точка отсчета».

Читать далее

Тест USB —>RJ45 переходников. Гигабитная сеть для ноутбуков без RJ45 c не самыми лучшими Wi-Fi модулями и мини ПК

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров12K

С целью многократного увеличения скорости передачи информации по сети между недорогими ноутбуками, не оснащенными RJ45 и с не самыми лучшими Wi-Fi модулями подключаем их через переходники USB —> RJ45 к коммутатору, роутеру, непосредственно между собой и мини ПК.

Читать далее

Нужен NGFW. Как маркетплейс начал импортозамещаться

Время на прочтение5 мин
Количество просмотров5.2K

Кейс: создание доверенной сети для маркетплейса.

Статья инспирирована кейсом, связанным с заменой оборудования Fortinet FortiGate 100X/200X/400X на отечественные аналоги в одном российском маркетплейсе. Ситуация, впрочем, типична. Думаю, описание процесса выбор будет полезным для разного рода специалистов. К какому бы решению каждый ни пришел, есть необходимость общего понимания целей и решаемых задач.

Читать далее

Расширение браузера для управления маршрутами на Микротике

Уровень сложностиСредний
Время на прочтение26 мин
Количество просмотров13K

Моя домашняя сеть состоит из нескольких хостов по стране и планете, три провайдера заходит на роутер – нормальная тренировочная площадка для получения новых знаний. Можно выйти в большую сеть из любого шлюза своей, для этого написана простая система правил – локальный адрес находящийся в определённом списке адресов будет маршрутизирован на заданный в правиле файрволла шлюз, либо, при обращении к домену находящемуся в определённом списке адресов файрволла маршрут к нему будет идти через заданный в правиле шлюз. Всё просто – хочешь побродить по большой сети другими маршрутами – перенёс свой локальный адрес в нужный список, хочешь, чтобы маршрут к сайту был всегда через определённый шлюз – внёс его домен или адрес в нужный список. Знаете, как мне надоело заходить в интерфейс маршрутизатора каждый раз, когда требуется внести адрес в список? Лень взяла верх и на днях заставила написать плагин для браузеров облегчающий эту работу.

Посочувствовать

Как я в Испании с интернетом на горе два года мучился, а Starlink меня спас. Тест интернета от Илона Маска. Часть 1

Время на прочтение7 мин
Количество просмотров23K

«Я джва года ждал» — реально про меня. Только ждал не игры, а нормального интернета, но как раз два года. И вовсе не потому, что интернет-связь в Испании, где живу, плохая. Когда жил под Гранадой, у меня был канал на 300 Мбит/с со стационарной телефонной линией и двумя номерами мобильной связи по цене в примерно 40 евро. За несколько лет работы отключили интернет лишь раз — когда во всем доме что-то там чинили. Все работало без «единого разрыва». Так, два мема в одном абзаце задействовал, теперь уже ближе к делу.

Проблемы начались два года назад, когда я переехал под Валенсию. Поселился в доме на горе — виды красивейшие (можно глянуть вот в этом посте), место крутое, да вот беда — с интернетом тут плохо. Именно потому, что гора. О своих злоключениях и спасении в виде Starlink (с его тестированием, конечно, плюс видео) — под катом.
Читать дальше →

Телефония «дёшево и сердито»

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров7.8K

Бывают ситуации, когда нужна очень недорогая и несложная телефония, например, для связи между 2-3 точками: позвонить из магазина на склад, из основного помещения в подвал и прочее. Приобретение и установка АТС в таких случаях бывает избыточна, часто и довольно затратно и люди ищут решения попроще и подешевле. Разберем несколько рабочих вариантов для таких случаев. Может быть, они общеизвестны, однако по работе часто получаю такие вопросы.

Связь между двумя телефонами по схеме «точка-точка»

Самый простой вариант – связать напрямую два ip-телефона. Для того, чтобы все получилось, необходимо соблюдение всего лишь двух условий:

ip-телефон(ы) (либо FXS-шлюзы) должен поддерживать режим работы без регистрации. Эта особенность обычно обозначена в описании устройства или можно самому выяснить в документации.

оба устройства (ip-телефоны/шлюзы) должны находиться в одной сети или каким-либо другим образом «видеть» друг друга по ip-сети.

Читать далее

Анализ безопасности Wi-Fi: атаки на WPA2-Personal / Enterprise и методология взлома WPA3

Время на прочтение13 мин
Количество просмотров57K

Подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3: какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации.

Читать далее

Ближайшие события

Преимущества 6G. По-быстрому

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров9K

Индия, экономика которой сейчас является одной из самых быстрорастущих в мире, объявила о замене пятого поколения мобильной связи на шестое – другими словами, в стране запускается сеть 6G. Это новый стандарт беспроводной связи, который гарантирует высокую производительность и более эффективный результат по сравнению с текущими сценариями использования мобильных коммуникаций. Он всё еще в процессе разработки, и на данный момент не существует никаких универсальных стандартов в части компонентов этой технологии, но 6G планируется запустить уже в 2028 году.

Мы, как компания, причастная к развитию телеком-отрасли в России, решили погрузиться в тонкости технологии и разобраться в ее преимуществах и ключевых особенностях.

Читать далее

Обзор современных СКС CommScope Systimax

Уровень сложностиСложный
Время на прочтение13 мин
Количество просмотров15K

Рост объема генерируемых данных и разнообразие электронных устройств стимулируют развитие сетей передачи данных. Чтобы обрабатывать большие объемы информации с высокой скоростью, кабельная инфраструктура требует все больше ресурсов. Рассмотрим решения СКС, отвечающие современным требованиям по пропускной способности, надежности, масштабируемости.

Читать далее

Как мы создали лабораторию pLTE и при чем тут экскаваторщики

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров2.3K

Хабр, привет! В прошлом году мы решили взять курс на развитие в направлении частных сетей сотовой связи. Чтобы нарастить компетенции в этой области и в будущем легко демонстрировать заказчикам, что такое частная LTE-сеть, мы купили в свою лабораторию полнофункциональный тестовый стенд.

Под катом рассказываем, как мы развернули демостенд, который можем привезти к заказчику в любую точку мира и показать на примере, как работает частная сеть LTE.  

Читать далее

Обновление MikroTik до RouterOS 7.13.2 с нерабочим Wi-Fi

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров65K

Недавно решил обновить свой домашний MikroTik hAP ax2 до последней версии ROS7. Но столкнулся с проблемами при обновлении о которых поведаю под катом.

Читать далее

Зачем нужен Wi-Fi 7, что он дает и что нужно, чтобы он заработал

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров45K

Wi-Fi 7, также известный под обозначением IEEE 802.11be, наконец стал доступен для коммерческого использования. Спустя больше двух лет с момента запуска стандарта предыдущего поколения новый протокол получил сертификацию от консорциума Wi-Fi Alliance и разрешение на применение в электронных устройствах. Он сочетает в себе все преимущества Wi-Fi 6 и 6e, но, при этом, полностью меняет правила игры. Нужно только купить правильную точку доступа.

Так какую точку доступа брать?

Новая блокировка OpenVPN и Wireguard замедляет интернет в России

Время на прочтение3 мин
Количество просмотров192K

Позавчера, 15 января ночью, по всему Рунету пошли сигналы, что протоколы WireGuard/OpenVPN массово «отвалились». Судя по всему, с понедельника Роскомнадзор снова взялся за VPN, экспериментируя с блокировками OpenVPN и Wireguard в новом масштабе.

Мы в Xeovo заметили это по большому наплыву пользователей, которые вообще не знали что протоколы блокируются (где они были все это время). Уже учения были много раз, и мы предупреждали клиентов, но, видимо, OpenVPN и WireGuard до сих пор очень хорошо работали у всех. На настоящий момент блокировка продолжается. Возможно, тестируют, как все работает перед выборами. 

Читать далее

XMG1930-30HP: AV over IP для ЦОД

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров3.1K

Мы уже не раз в нашем блоге на Хабре рассказывали о технологии AV over IP, которая позволяет гонять 4K-видеопотоки не с помощью HDMI, а используя для этой цели IP-сети. Можно ошибочно думать, что это актуально лишь для каких-нибудь спортивных баров и концертных площадок. Это один из способов разом решить целый пул проблем возникающих при проектировании и построении диспетчерских пунктов. В этой статье мы расскажем об этом на примере дата-центра.
Читать дальше →

Вклад авторов