если и за 25 лет IPv6 так и не вытеснил IPv4, то не настолько он и лучше
Как-то сомнительно звучит, как аргумент. Проблемы с имплементацией IPv6 вначале были в кривой поддержке протокола ASIC'ами. Сейчас все уже давно работает в line-rate, особых проблем с поддержкой IPv6 на нормальном оборудовании не встречал. На данном этапе проблема с внедрением IPv6 одна - люди. Люди, которые привыкли запоминать айпишники. Люди, которые "ниасилили" разные виды IPv6 адресов и им физически больно от отсутствия RFC1918 адресов в их уютной сеточке. Люди, которые не могут поднять нормальный DNS в сети. Люди, которые думают, что NAT это такой инструмент обеспечения безопасности.
Я могу долго перечислять все проблемы, но root cause всегда один - человек.
Выход - "бесчеловечные" сетки вроде всяческих SDN. Возможно, после их повсеместного внедрения ситуация с IPv6 изменится в лучшую (для прогресса) сторону.
Тут тонкий лёд... Опасный совет даёте! Отпустить газ в повороте в такой ситуации на переднеприводном автомобиле и топнуть на тормоз (то, что люди делают интуитивно) - сразу же крутанёт и выкинет на встречную обочину (или чёрт знает куда)! На переднеприводном автомобиле следует ПРИотпускать газ
Да, вы абсолютно правы, конечно же нужно именно приотпускать педаль газа и забыть о тормозе. Просто я попытался сократить описание, но видимо на самом деле кто-то может сделать неверный вывод прочитав "надо отпускать газ"
Я не утверждал, что PPTP не нужен никому. Я лишь указал, что некорректно отсутствие его поддержки записывать в недостаток системы. Просто этот инструмент (macos) не подходит для данного применения. Если завязаны на инфраструктуру Майкрософт, что поделаешь, пользуйтесь.
Вот мне на работе выдали ноут с виндой, а мне она неудобна. Я перенес винду в виртуалку, а хостом поставил Линукс. Но в нашем кровавом энтерпрайзе есть приложения, которые работают только под виндой, поэтому жизнь только в Линуксе невозможна, приходится время от времени запускать VM.
Вопрос: мой Арч незамедлительно превратился в тыкву от того, что какая-то виндохрень на нем не работает? Он стал менее удобным? Ответ: нет, просто данный инструмент не подходит для определенных задач. Решение: используем инструменты, адекватные задаче.
Как вариант - потому что нравится :) Адреналин и все такое.
Но мы тут люди взрослые, поэтому отвечу так - пример с поворотом должен скорее звучать так - "в критических режимах поведение передне- и заднеприводных автомобилей кардинально различается" Ну и отвечая на следующий, пока не заданый вопрос "А зачем нужно доводить до критических режимов?" - все просто. Дорога - вещь непредсказуемая, погода тоже. Водитель должен уметь управлять автомобилем в критических ситуациях, потому что они возникают помимо его воли и желания.
MacOS не поддерживает legacy да еще и насквозь дырявый PPTP единственная причина существования которого это сервера Microsoft на предприятиях, чьи админы "ниасилили" IPSec? Так себе "недостаток"...
Как вы правильно заметили, нет разницы если входить в поворот на ниской скорости. Ну а в критических режимах конечно же есть разница, причем логика действий водителя передне и заднеприводных авто четко противоположная. Если я на условной Тойоте (Боже упаси, конечно) начинаю выскальзывать в повороте, надо отпускать газ. Если же я на БМВ с задним приводом, наоборот даю газ для более резкого входа в поворот. Ну а вообще разумная скорость и полный привод - наше все :)
управление медиа-системой в bmw c помощью их хитрого манипулятора - может ввести в ступор любого водителя тойоты.
Всю жизнь на БМВ езжу, iDrive был куском кала лишь на Е65, затем его допилили и сейчас это очень удобная штука. Ну не смогли сразу сделать хорошо, но хотя бы извлекли уроки и провели работу над ошибками. Ну и сейчас после эргономики современных БМВ в японских авто чувствуешь себя крайне неуютно. Видимо, чтобы понимать логику японских инженеров нужно быть японцем.
А вообще спор про Маки это вкуксовщина. Некоторым нравится, другим нет. И уж точно не стоит ныть "Почему в Маке все не как в Винде" как это делает автор. Почему все не так как в Винде? Да потому что это Мак :)) Сам пользуюсь ежедневно Гномом, Макосью и Виндой и никаких проблем нигде нет. У каждой системы свой workflow и "Это норма!"
Да это понятно, но от пойманной рыбы и близко столько людей не травятся, сколько от собранных в лесу грибов. Тут вопрос лишь в одном - стоит ли игра свеч.
Я вот одного не понимаю - неужели в мире так мало еды, что нужно есть дикие грибы? Ну любите грибы, ок, ну так покупайте культивированые, зачем играть в русскую рулетку, пожирая собранные в лесу органы размножения грибниц? ;-)
Веб-интерфейс не похож ни на один известный нам продукт виртуализации, при этом он обладает необходимыми достоинствами: продуман, логичен и интуитивно понятен.
У одного меня первый же скриншот вебки вызывает глубокое отвращение из за странных круговых индикаторов, вылезающих за рамки? Может в Китае это прокатывает, но из европ это выглядит странно.
Мне кажется вы свои мысли мне приписываете. Я нигде не писал про идиотов, а просто указал, что у танков, разработанных в странах НАТО и стоящих на данный момент на вооружении как правило нет заряжающего механизма. Это все, что я хотел сказать и не более того.
DHCP - легко, VTEP обычно может работать как DHCP Relay для VXLAN. Про всех вендоров не скажу, но в HPE/H3C Comware 7 это делается запросто - на VSI-Interface конфигурируем:
и вуаля. Поясню - 'vsi' это то же, что и 'bridge-domain' на Хуавее, 'interface VSI-interface' это как 'interface nve' на том же Хуавее, фактически это SVI для VXLAN.
dot1x - это тоже возможно, но вижу для тех же HPE фичу "802.1X support for VXLANs" со следующим замечанием:
when the device acts as both a VXLAN VTEP and a NAS, users' service information cannot be identified by VLANs. To resolve this issue, you must configure the RADIUS server to assign VSIs to authenticated 802.1X users. The NAS will map a user's traffic to the VXLAN that is associated with the user's authorization VSI. The mapping criteria include the user's access VLAN, access port, and MAC address.
Сам, однако же, в живую такого деплоймента не видел, врать не буду, но раз фича есть, значит не у одного меня такие странные устремления и даже если что-то где-то как-то не так работает, со временем допилят. А может и уже все ок работает, не копался в этом пока что.
Хаха, да, конечно это оверкилл, даже и спорить не буду. Особенно в ветке Zyxel. Но я же поэтому и написал - сеть моей мечты.
А так, если все же спора ради - а что мешает? Ну кроме бюджета? Зато представте - Leaf and Spine, стабильная топология в андерлее, полный ECMP (прощайте LAG'и), никаких TRILL, FabricPath и прочих "интересных" L2 роутинг протоколов. А уж в оверлее так вообще сказка - нет нужды в STP, броадкасты на минимуме, так как ARP никуда за VTEP не уходит, конечно если EVPN прикрутить как control plane...
VRRP - конечно же к кору это вообще никак не относится, FHRP протоколы это удел аксеса, ну или на крайний случай дистрибюшен уровней, в коре все должно уже идти через IP routing. Это если мы не адепты секты "Свидетели stretched VLANs седьмого дня", хотя в кампус сетях такое часто встречается. Плачут, колятся, но продолжают тянуть виланы через кор. А так, если уж заговорили о VRRP я бы строил сеть, где вообще не нужен FHRP, а уже конкретная технология зависит от вендора. Хотя Сиски со своим vPC вполне допускают и даже советуют VRRP (или HSRP) на SVI интерфейсах vPC мемберов, но не нужно забывать, что в отличие от всяких горе-вендоров в Cisco vPC этот самый VRRP реализован как Active/Active без нужды проводить пляски с бубном и вручную распределять по группам какие SVI на каком мембере будут Active, а какие наоборот. Лично я чаще работаю с IRF фабриками HPE/H3C, иногда с CSS от Huawei, там FHRP вообще не нужен по определению. А так личные предпочитания и сеть моей мечты - all-routed underlay, VXLAN overlay, Distributed L3 Gateway на VXLAN VTEP'ах. И никаких тебе STP, VRRP и прочей заплесневелой чепухи. Но это пока нечасто встретишь вне датацентров.
RIPng - конечно же OSPFv3 или IS-IS. Для любителей Сиски и дистанс-векторных протоколов - EIGRP, но это вендор-лок, нафиг нужно. Да и не в вендор-локе дело, просто зачем distance-vector в наше время? При наличии вменяемого железа SPT просчитывается быстро, не вижу смысла в distance-vector протоколах. Но это вкусовщина, в любом случае что бы не выбрали, все будет лучше RIPng.
Коллеги из Зухеля, которого я нежно люблю со времен модемов! Спасибо за страничку юмора! В наше трудное время это ой как нужно! ;-)
Ну как же так, 4 x 10Gbit порта, остальные гигабитные? Ну какое же это ядро? Я уже 40 Gbit в ядре не представляю, а вы предлагаете по 32 ГИГАБИТНЫХ порта на кор свиче? Что будем к ним подключать? Гигабитные аплинки свичей уровня агрегации 20-ти летней давности? :-D
И что это за пицца-боксы? Где модульные шасси? Нет, ну вы серьезно считаете, что стекингом можно заменить шасси с CLOS фабрикой? :)))
Про VRRP и RIPng даже говорить не хочу, скупая слеза прокатилась по небритой щеке, как будто вернулся на 20 лет назад обратно в молодость... Давайте начистоту - вот эти вот поделки на протухших броадком чипсетах 8-ми летней давности уже даже на уровень доступа не лезут по причине отсутствия хотя бы нескольких десятков 10Gbit портов для серверов и нормальных рабочих станций, куда их чумазых в кору???
Как-то сомнительно звучит, как аргумент. Проблемы с имплементацией IPv6 вначале были в кривой поддержке протокола ASIC'ами. Сейчас все уже давно работает в line-rate, особых проблем с поддержкой IPv6 на нормальном оборудовании не встречал. На данном этапе проблема с внедрением IPv6 одна - люди.
Люди, которые привыкли запоминать айпишники.
Люди, которые "ниасилили" разные виды IPv6 адресов и им физически больно от отсутствия RFC1918 адресов в их уютной сеточке.
Люди, которые не могут поднять нормальный DNS в сети.
Люди, которые думают, что NAT это такой инструмент обеспечения безопасности.
Я могу долго перечислять все проблемы, но root cause всегда один - человек.
Выход - "бесчеловечные" сетки вроде всяческих SDN. Возможно, после их повсеместного внедрения ситуация с IPv6 изменится в лучшую (для прогресса) сторону.
У БМВ можно выключить нажав как в ту же сторону, так и в противоположную. Может в Опеле тоже так?
Да, вы абсолютно правы, конечно же нужно именно приотпускать педаль газа и забыть о тормозе. Просто я попытался сократить описание, но видимо на самом деле кто-то может сделать неверный вывод прочитав "надо отпускать газ"
Я не утверждал, что PPTP не нужен никому. Я лишь указал, что некорректно отсутствие его поддержки записывать в недостаток системы. Просто этот инструмент (macos) не подходит для данного применения. Если завязаны на инфраструктуру Майкрософт, что поделаешь, пользуйтесь.
Вот мне на работе выдали ноут с виндой, а мне она неудобна. Я перенес винду в виртуалку, а хостом поставил Линукс. Но в нашем кровавом энтерпрайзе есть приложения, которые работают только под виндой, поэтому жизнь только в Линуксе невозможна, приходится время от времени запускать VM.
Вопрос: мой Арч незамедлительно превратился в тыкву от того, что какая-то виндохрень на нем не работает? Он стал менее удобным?
Ответ: нет, просто данный инструмент не подходит для определенных задач.
Решение: используем инструменты, адекватные задаче.
Как вариант - потому что нравится :) Адреналин и все такое.
Но мы тут люди взрослые, поэтому отвечу так - пример с поворотом должен скорее звучать так - "в критических режимах поведение передне- и заднеприводных автомобилей кардинально различается" Ну и отвечая на следующий, пока не заданый вопрос "А зачем нужно доводить до критических режимов?" - все просто. Дорога - вещь непредсказуемая, погода тоже. Водитель должен уметь управлять автомобилем в критических ситуациях, потому что они возникают помимо его воли и желания.
MacOS не поддерживает legacy да еще и насквозь дырявый PPTP единственная причина существования которого это сервера Microsoft на предприятиях, чьи админы "ниасилили" IPSec? Так себе "недостаток"...
Как вы правильно заметили, нет разницы если входить в поворот на ниской скорости. Ну а в критических режимах конечно же есть разница, причем логика действий водителя передне и заднеприводных авто четко противоположная. Если я на условной Тойоте (Боже упаси, конечно) начинаю выскальзывать в повороте, надо отпускать газ. Если же я на БМВ с задним приводом, наоборот даю газ для более резкого входа в поворот. Ну а вообще разумная скорость и полный привод - наше все :)
Всю жизнь на БМВ езжу, iDrive был куском кала лишь на Е65, затем его допилили и сейчас это очень удобная штука. Ну не смогли сразу сделать хорошо, но хотя бы извлекли уроки и провели работу над ошибками. Ну и сейчас после эргономики современных БМВ в японских авто чувствуешь себя крайне неуютно. Видимо, чтобы понимать логику японских инженеров нужно быть японцем.
А вообще спор про Маки это вкуксовщина. Некоторым нравится, другим нет. И уж точно не стоит ныть "Почему в Маке все не как в Винде" как это делает автор. Почему все не так как в Винде? Да потому что это Мак :)) Сам пользуюсь ежедневно Гномом, Макосью и Виндой и никаких проблем нигде нет. У каждой системы свой workflow и "Это норма!"
Да это понятно, но от пойманной рыбы и близко столько людей не травятся, сколько от собранных в лесу грибов. Тут вопрос лишь в одном - стоит ли игра свеч.
Я вот одного не понимаю - неужели в мире так мало еды, что нужно есть дикие грибы? Ну любите грибы, ок, ну так покупайте культивированые, зачем играть в русскую рулетку, пожирая собранные в лесу органы размножения грибниц? ;-)
У одного меня первый же скриншот вебки вызывает глубокое отвращение из за странных круговых индикаторов, вылезающих за рамки? Может в Китае это прокатывает, но из европ это выглядит странно.
Abrams M1 — заряжающий
Challenger 2 — заряжающий
Leopard 2 — заряжающий
Ну и с «другой» стороны:
T-72 — автомат заряжания
T-80 — автомат заряжания
T-90 — автомат заряжания
Нет у противников автоматов заряжания. У противников +1 член экипажа и заряжание происходит вручную.
Очень смелое и настолько же спорное утверждение
DHCP - легко, VTEP обычно может работать как DHCP Relay для VXLAN. Про всех вендоров не скажу, но в HPE/H3C Comware 7 это делается запросто - на VSI-Interface конфигурируем:
interface Vsi-interface<number>dhcp select relay
dhcp relay server-address <dhcp_server_ip_address>
и вуаля. Поясню - 'vsi' это то же, что и 'bridge-domain' на Хуавее, 'interface VSI-interface' это как 'interface nve' на том же Хуавее, фактически это SVI для VXLAN.
dot1x - это тоже возможно, но вижу для тех же HPE фичу "802.1X support for VXLANs" со следующим замечанием:
when the device acts as both a VXLAN VTEP and a NAS, users' service information cannot be identified by VLANs. To resolve this issue, you must configure the RADIUS server to assign VSIs to authenticated 802.1X users. The NAS will map a user's traffic to the VXLAN that is associated with the user's authorization VSI. The mapping criteria include the user's access VLAN, access port, and MAC address.
Сам, однако же, в живую такого деплоймента не видел, врать не буду, но раз фича есть, значит не у одного меня такие странные устремления и даже если что-то где-то как-то не так работает, со временем допилят. А может и уже все ок работает, не копался в этом пока что.
Хаха, да, конечно это оверкилл, даже и спорить не буду. Особенно в ветке Zyxel. Но я же поэтому и написал - сеть моей мечты.
А так, если все же спора ради - а что мешает? Ну кроме бюджета? Зато представте - Leaf and Spine, стабильная топология в андерлее, полный ECMP (прощайте LAG'и), никаких TRILL, FabricPath и прочих "интересных" L2 роутинг протоколов. А уж в оверлее так вообще сказка - нет нужды в STP, броадкасты на минимуме, так как ARP никуда за VTEP не уходит, конечно если EVPN прикрутить как control plane...
Вобщем что не так-то?
VRRP - конечно же к кору это вообще никак не относится, FHRP протоколы это удел аксеса, ну или на крайний случай дистрибюшен уровней, в коре все должно уже идти через IP routing. Это если мы не адепты секты "Свидетели stretched VLANs седьмого дня", хотя в кампус сетях такое часто встречается. Плачут, колятся, но продолжают тянуть виланы через кор. А так, если уж заговорили о VRRP я бы строил сеть, где вообще не нужен FHRP, а уже конкретная технология зависит от вендора. Хотя Сиски со своим vPC вполне допускают и даже советуют VRRP (или HSRP) на SVI интерфейсах vPC мемберов, но не нужно забывать, что в отличие от всяких горе-вендоров в Cisco vPC этот самый VRRP реализован как Active/Active без нужды проводить пляски с бубном и вручную распределять по группам какие SVI на каком мембере будут Active, а какие наоборот. Лично я чаще работаю с IRF фабриками HPE/H3C, иногда с CSS от Huawei, там FHRP вообще не нужен по определению. А так личные предпочитания и сеть моей мечты - all-routed underlay, VXLAN overlay, Distributed L3 Gateway на VXLAN VTEP'ах. И никаких тебе STP, VRRP и прочей заплесневелой чепухи. Но это пока нечасто встретишь вне датацентров.
RIPng - конечно же OSPFv3 или IS-IS. Для любителей Сиски и дистанс-векторных протоколов - EIGRP, но это вендор-лок, нафиг нужно. Да и не в вендор-локе дело, просто зачем distance-vector в наше время? При наличии вменяемого железа SPT просчитывается быстро, не вижу смысла в distance-vector протоколах. Но это вкусовщина, в любом случае что бы не выбрали, все будет лучше RIPng.
Коллеги из Зухеля, которого я нежно люблю со времен модемов! Спасибо за страничку юмора! В наше трудное время это ой как нужно! ;-)
Ну как же так, 4 x 10Gbit порта, остальные гигабитные? Ну какое же это ядро? Я уже 40 Gbit в ядре не представляю, а вы предлагаете по 32 ГИГАБИТНЫХ порта на кор свиче? Что будем к ним подключать? Гигабитные аплинки свичей уровня агрегации 20-ти летней давности? :-D
И что это за пицца-боксы? Где модульные шасси? Нет, ну вы серьезно считаете, что стекингом можно заменить шасси с CLOS фабрикой? :)))
Про VRRP и RIPng даже говорить не хочу, скупая слеза прокатилась по небритой щеке, как будто вернулся на 20 лет назад обратно в молодость... Давайте начистоту - вот эти вот поделки на протухших броадком чипсетах 8-ми летней давности уже даже на уровень доступа не лезут по причине отсутствия хотя бы нескольких десятков 10Gbit портов для серверов и нормальных рабочих станций, куда их чумазых в кору???