Как стать автором
Обновить

Построение распределенного ЦОД (DC Interconnect, DCI)

Время на прочтение 3 мин
Количество просмотров 23K
Блог компании Hewlett Packard Enterprise
Когда компания дорастает до определенного размера и одного ЦОД ей становится мало, сразу возникает масса вопросов, как дальше развивать сетевую инфраструктуру. Действительно, как расширить границы существующего ЦОД, чтобы он прозрачно обеспечивал существующие сервисы на удаленных площадках? Делать большой L2 домен, чтобы не было проблем с виртуализацией или объединять площадки по третьему уровню? Если делать инфраструктуру иерархической, то как обойти ограничения существующих стандартов (802.1q) и что будет в этом случае с безопасностью? А как, при этом, обеспечить надежную передачу конвергентного трафика (e.g. FCoE) между площадками? И всем этим еще необходимо слаженно управлять…

Устойчивый «трэнд» последнего времени на виртуализацию и построение облачных инфраструктур однозначно показывает, что предпочтительнее остальных по многим причинам является вариант с объединением площадок ЦОД по второму (L2) уровню. Однако сразу возникает вопрос, какую технологию для этого использовать? Очевидно, что строить сейчас распределенный L2 домен на основе STP, как минимум, не рационально. Из существующих альтернатив — TRILL, PBB/SPB, FabricPath (proprietary!), MPLS/VPLS, dark fiber – вариант с использованием для DCI технологии VPLS является, с одной стороны, самым зрелым и проверенным на практике, с другой — гибким и богатым по функциональности. Про него дальше и поговорим подробно.
Читать дальше →
Всего голосов 12: ↑9 и ↓3 +6
Комментарии 82

Агрегация каналов между Cisco Catalyst и Avaya ERS

Время на прочтение 2 мин
Количество просмотров 20K
Сетевые технологии *


Сделаем небольшую лабу. Объедением два физических линка в один логический между коммутаторами двух разных вендоров при помощи протокола LACP.

Link Aggregation Control Protocol позволяет объединять от двух до восьми 100 Мибит/с, 1 Гибит/с или 10 Гибит/с портов Ethernet, работающего по витой паре или оптоволокну, что позволяет достичь результирующей скорости до 80 Гибит/с. Это позволяет увеличить пропускную способность каналов и повысить их надежность.
Читать дальше →
Всего голосов 22: ↑9 и ↓13 -4
Комментарии 16

Bridge-domains and virtual-switch in JunOS

Время на прочтение 21 мин
Количество просмотров 24K
Сетевые технологии *
image alt

Где то год назад или раньше я писал статью, посвященную routing-instance в JunOS, где описал основные виды routing инстансов, за исключением virtual switch и evpn. О последней вы можете прочитать в статье о EVPN, а вот virtual-switch пока что остался без внимания. Многие недооценивают возможности данной routing instance — а ведь функционал приличен. В данной небольшой статье мы рассмотрим — что такое virtual-switch, с чем его едят и нужен ли он вам.
Читать дальше →
Всего голосов 21: ↑21 и ↓0 +21
Комментарии 3

Каналы связи L2 и L3 VPN — Отличия физических и виртуальных каналов разного уровня

Время на прочтение 7 мин
Количество просмотров 193K
Высокая производительность *Хостинг IT-инфраструктура *Виртуализация *Терминология IT


С доброй улыбкой теперь вспоминается, как человечество с тревогой ожидало в 2000 году конца света. Тогда этого не случилось, но зато произошло совсем другое событие и тоже очень значимое.

Исторически, в то время мир вошел в настоящую компьютерную революцию v. 3.0. – старт облачных технологий распределенного хранения и обработки данных. Причем, если предыдущей «второй революцией» был массовый переход к технологиям «клиент-сервер» в 80-х годах, то первой можно считать начало одновременной работы пользователей с использованием отдельных терминалов, подключенных к т.н. «мейнфреймам» (в 60-х прошлого столетия). Эти революционные перемены произошли мирно и незаметно для пользователей, но затронули весь мир бизнеса вместе с информационными технологиями.

При переносе IT-инфраструктуры на облачные платформы и удаленные ЦОД (центры обработки данных) ключевым вопросом сразу же становится организация надежных каналов связи от клиента к дата-центрам. В Сети нередко встречаются предложения провайдеров: «физическая выделенная линия, оптоволокно», «канал L2», «VPN» и так далее… Попробуем разобраться, что за этим стоит на практике.
Читать дальше →
Всего голосов 12: ↑11 и ↓1 +10
Комментарии 0

3. Типовой сценарий внедрения Check Point Maestro

Время на прочтение 2 мин
Количество просмотров 3.8K
Блог компании TS Solution Информационная безопасность *Системное администрирование *Сетевые технологии *Серверное администрирование *
Туториал


В прошлых двух статьях (первая, вторая) мы рассмотрели принцип работы Check Point Maestro, а также технические и экономические преимущества этого решения. Теперь хотелось бы перейти к конкретному примеру и описать возможный сценарий внедрения Check Point Maestro. Я покажу типовую спецификацию, а также сетевую топологию (L1, L2 и L3 схемы) с использованием Maestro. По сути, вы увидите готовый типовой проект.

Предположим, мы решили, что будем использовать масштабируемую платформу Check Point Maestro. Для этого возьмем бандл из трех шлюзов 6500 и двух оркестраторов (для полной отказоустойчивости) — CPAP-MHS-6503-TURBO + CPAP-MHO-140. Физическая схема подключений (L1) будет выглядеть следующим образом:
Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 2

4. Нагрузочное тестирование Check Point Maestro

Время на прочтение 2 мин
Количество просмотров 2.1K
Блог компании TS Solution Информационная безопасность *Системное администрирование *Сетевые технологии *


Продолжаем цикл статей по решению Check Point Maestro. Мы уже опубликовали три вводных статьи:

  1. Check Point Maestro Hyperscale Network Security
  2. Типовые сценарии использования Check Point Maestro
  3. Типовой сценарий внедрения Check Point Maestro

Теперь самое время перейти к нагрузочному тестированию. В рамках статьи мы постараемся показать как происходит балансировка нагрузки между нодами, а также рассмотрим процесс добавления новых шлюзов в уже имеющуюся масштабируемую платформу. Для тестов будем использовать всем известный генератор трафика — TRex.
Читать дальше →
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 0

Кэш – король быстродействия: нужен ли процессорам четвёртый уровень кэширования

Время на прочтение 7 мин
Количество просмотров 25K
Высокая производительность *Производство и разработка электроники *Процессоры
Перевод


Разрыв между быстродействием процессоров в общем смысле и быстродействием основной памяти DRAM, также в общем смысле, был проблемой в последние 30 лет – в этот период разрыв начал по-настоящему расти. И стоит честно сказать, что инженеры, разрабатывавшие как оборудование, так и программы, создавшие иерархию кэшей и ПО, способное воспользоваться её преимуществами, поступили просто гениально. Это одна из труднейших в реализации архитектур, когда-либо задуманных человеком.

Однако теперь, когда мы находимся на пороге появления постоянно расширяющейся иерархии памяти, когда начинает появляться энергонезависимая память типа Optane 3D XPoint (вариант памяти с изменением фазового состояния) в формате DIMM и SSD, а также новые протоколы (CXL, OpenCAPI, CCIX, NVLink и Gen-Z), возникает вопрос: не пора ли добавить серверам кэш четвёртого уровня? Поскольку от комплекса CPU зависит работа такого количества устройств – некоторые из которых расположены ближе, другие же дальше – логично задуматься над тем, не нужен ли нам ещё один уровень кэша, маскирующий задержки этих других видов памяти и увеличивающий пропускную способность всей системы.
Читать дальше →
Всего голосов 43: ↑26 и ↓17 +9
Комментарии 88

Еще немного про использование VPN в Билайн

Время на прочтение 6 мин
Количество просмотров 18K
Блог компании билайн бизнес Информационная безопасность *Сетевые технологии *Сетевое оборудование Сотовая связь

Привет! В этой статье я расскажу о ещё двух вариантах VPN, используемых нами для включения клиентов с помощью Мультисим Резервирования, это L2TP и L2-VPN. Первый используется для включения сервисов Интернет, второй для включения каналов L2 MPLS.

Самый первый — L2TP

Исторически этот вариант был самым первым внедренным вариантом для предоставления сервиса Интернет клиентам, именно на нем мы обкатывали все бизнес-процессы включений, набивали первые шишки со сложностью настройки СРЕ, процессами активации Sim-карт и прописывания их в выделенные APN, выбирали наиболее оптимальные варианты настроек и конфигураций СРЕ и РЕ оборудования, суммарно за первые полгода мы подготовили восемь различных версий конфигураций оборудования. Такой итеративный подход позволил найти баланс между потребностями клиентов и нашими возможностями, мы посмотрели, что и как стоит настраивать, как выстроить процессы, а за что лучше не браться вообще.

Читать далее
Всего голосов 14: ↑12 и ↓2 +10
Комментарии 9

MikroTik: L2VPN = EoIP + WireGuard (часть 1)

Время на прочтение 5 мин
Количество просмотров 24K
Сетевые технологии *Сетевое оборудование
Из песочницы

Как позиционируют WireGuard это быстрый VPN нового поколения, в котором реализована современная криптография. Он изначально разрабатывался как более простая и удобная альтернатива существующим VPN.

Ну что, давайте протестируем данный протокол на примере Mikrotik. Возьмем версию прошивки Mikrotik RouterOS 7.1rc2 и протестируем.

Сделаем не просто связность, а реализуем схему: центральный офис + 2 удаленных офиса, все это на "серых" адресах, L2VPN (Ethernet over IP over WireGuard – нужно больше over) и подружим с CISCO.

Читать далее
Всего голосов 17: ↑16 и ↓1 +15
Комментарии 31

Сборка Linux и CPSS на отладке Marvell RD-AC3X-48G4X2XL-A с Ethernet-коммутатором Prestera DX

Время на прочтение 7 мин
Количество просмотров 3.6K
Open source *Сетевые технологии *Lua *Разработка под Linux *Производство и разработка электроники *
Туториал

Мы подготовили статью-гайд для пошаговой сборки и запуска базовой прошивки с CPSS на отладочной плате Marvell RD-AC3X-48G4X2XL-A. Эта плата предназначена для проектирования и отладки управляемых коммутаторов до 48 портов. Чем она примечательна для инженера-разработчика? У нее на борту установлен коммутатор Marvell Prestera DX 98DX3257 с мощной СнК семейства Prestera. А Ethernet-коммутаторы Prestera DX позволяют реализовать 5G при самой низкой в отрасли мощности и занимаемой площади. 

А что касается CPSS, то это базовый программный уровень для железа Marvell Prestera или, другими словами, Core Prestera Software Suite. CPSS используется в проекте Open Compute Project как часть открытой операционной системы SONiC. Эта операционка расширяет функции центра обработки данных в сложных системах, например, в системах интеллектуального хранения данных и машинного обучения.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 3

IPoE это хорошо, но…

Время на прочтение 2 мин
Количество просмотров 7.8K
Системное администрирование *Сетевые технологии *
Из песочницы

Привет, Хабр! В 2019 году была интересная история про уязвимость протокола WPAD у питерского провайдера SkyNet? Может показаться, что уязвимость достаточно банальная и удивительно, как вообще такой опытный "участник Интернета" как ISP мог ее допустить? Но вот вам ситуация поинтереснее.

Читать далее
Всего голосов 10: ↑8 и ↓2 +6
Комментарии 46

Что меняется во фреймах Ethernet при передаче информации от роутера к роутеру?

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 10K
Информационная безопасность *Системное администрирование *Сетевые технологии *

Давайте обсудим как выглядят фреймы на каждом этапе передачи от клиента к коммутатору, к роутеру, к межсетевому экрану и к серверу и какие поля при этом там меняются.

Что меняется при передаче: MAC или IP?
Всего голосов 13: ↑12 и ↓1 +11
Комментарии 23

Какой сервис сетевой связности использовать: глобальный роутер Selectel, Direct или Global Connect?

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.5K
Блог компании Selectel Высокая производительность *IT-инфраструктура *Сетевые технологии *Распределённые системы *
Обзор

Существует много способов, как организовать инфраструктуру. Например, можно объединить on-premise с сервером или облаком провайдера. Или собрать географически распределенную инфраструктуру в нескольких регионах.

Но как объединить разные серверы и проекты в одну сеть? Какую услугу использовать: глобальный роутер Selectel, Direct или Global Connect — и в чем разница? С такими же вопросами к нам приходят клиенты. Поэтому мы постарались дать гайд по выбору услуги. О том, что из этого получилось, рассказываем под катом.
Читать дальше →
Всего голосов 32: ↑32 и ↓0 +32
Комментарии 0

Телескоп «Джеймс Уэбб» успешно провел первую корректировку курса

Время на прочтение 1 мин
Количество просмотров 18K
Научно-популярное Космонавтика Астрономия
Параметры полета телескопа «Джеймс Уэбб» можно отслеживать на этой странице сайта НАСА.

По информации НАСА, телескоп «Джеймс Уэбб» успешно провел первую корректировку курса по направлению к пункту назначения — точке Лагранжа L2 системы «Солнце-Земля».
Читать дальше →
Всего голосов 43: ↑42 и ↓1 +41
Комментарии 52

Телескоп «Джеймс Уэбб» выполнил процесс развертывания прямоугольных поддонов солнцезащитного экрана

Время на прочтение 2 мин
Количество просмотров 7.3K
Научно-популярное Космонавтика Астрономия


Параметры полета телескопа «Джеймс Уэбб» можно отслеживать на этой странице сайта НАСА. В настоящее время телескоп уже отдалился от Земли на расстояние более 530 тыс. км, пролетел 37% расчетной траектории, его текущая крейсерская скорость составляет почти 1 км/с.

28 декабря НАСА сообщило, что телескоп «Джеймс Уэбб» начал в расчетное время процесс развертывания прямоугольных поддонов солнцезащитного экрана. Первый поддон уже успешно развернут. Аналогичный процесс со вторым поддоном также завершился штатно.
Читать дальше →
Всего голосов 22: ↑22 и ↓0 +22
Комментарии 6

Телескоп «Джеймс Уэбб»: появились данные по температуре, начался подъем башни над щитом, топлива хватит на 10 лет

Время на прочтение 2 мин
Количество просмотров 18K
Научно-популярное Космонавтика Астрономия

Параметры полета телескопа «Джеймс Уэбб» можно отслеживать на этой странице сайта НАСА. В настоящее время телескоп уже отдалился от Земли на расстояние более 600 тыс. км, пролетел 42% расчетной траектории, его текущая крейсерская скорость составляет почти 0,8 км/с, а также появились данные по температуре.

29 декабря НАСА открыло для всех доступ к текущим усредненным показаниям с 4 датчиков температуры на горячей (датчики a и b) и холодной (датчики c и d) сторонах телескопа «Джеймс Уэбб».
Читать дальше →
Всего голосов 29: ↑28 и ↓1 +27
Комментарии 10

Телескоп «Джеймс Уэбб»: стрелы для солнцезащитного экрана выдвинулись, идет натяжение полотна щита и разделение слоев

Время на прочтение 3 мин
Количество просмотров 27K
Научно-популярное Космонавтика Астрономия
У телескопа «Джеймс Уэбб» появился солнцезащитный экран ромбовидной формы. Пока что он не натянут полностью и не разделен на слои, но уже работает — температура между горячей и холодной частью телескопа начинает существенно разниться.

31 декабря 2021 года НАСА сообщило, что первая и вторая телескопические стрелы для развертывания солнцезащитного экрана выдвинулись штатно и зафиксированы в своем окончательном положении. Наземная команда управления полетом телескопа начала сложный процесс финального натяжения полотна солнечного щита и разделения его пяти слоев.
Читать дальше →
Всего голосов 67: ↑67 и ↓0 +67
Комментарии 100

Телескоп «Джеймс Уэбб»: 3 из 5 слоев солнцезащитного экрана разделены и полностью натянуты, остальные 2 в процессе

Время на прочтение 2 мин
Количество просмотров 30K
Научно-популярное Космонавтика Астрономия
Одна из четырех мачт-направляющих с пятью фиксаторами-натяжителями для каждого слоя щита телескопа.

По информации НАСА, наземная команда управления полетом «Джеймс Уэбб» завершила сложный процесс финального натяжения первого слоя солнечного щита телескопа, а также успешно выполнила аналогичные действия со вторым и третьим слоем, включая их разделение между собой.
Читать дальше →
Всего голосов 30: ↑29 и ↓1 +28
Комментарии 52

Телескоп «Джеймс Уэбб»: все 5 слоев солнцезащитного экрана разделены и полностью натянуты

Время на прочтение 3 мин
Количество просмотров 15K
Научно-популярное Космонавтика Астрономия
Ромбовидный солнцезащитный экран телескопа имеет размеры 14,33х21,34 метра.

Вечером 4 января наземная команда управления полетом «Джеймс Уэбб» закончила процесс раскрытия и натягивания всех пяти слоев солнечного щита телескопа. Эта важная часть научного космического прибора в штатном режиме полностью отработала все этапы раскладывания своих элементов.
Читать дальше →
Всего голосов 41: ↑40 и ↓1 +39
Комментарии 18

Телескоп «Джеймс Уэбб»: выполнено развертывание и фиксация штатива с элементами вторичного зеркала

Время на прочтение 2 мин
Количество просмотров 8K
Научно-популярное Космонавтика Астрономия
Сложный космический научный штатив не только развернут, но и зафиксирован.

5 января 2022 года наземная команда управления полетом «Джеймс Уэбб» выполнила процесс развертывания и фиксации штатива с элементами вторичного зеркала телескопа. НАСА подтвердило, что процедура выдвижения трех стоек штатива вторичного зеркала завершена штатно.
Читать дальше →
Всего голосов 31: ↑31 и ↓0 +31
Комментарии 21
1