Как стать автором
Обновить
32
0
Ярослав Бондаренко @braonle

Системный инженер

Отправить сообщение

IPsec & path MTU discovery: фича али баг?

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров3.8K

IPsec – это широко распространённая технология для построения VPN туннелей между площадками. Path MTU discovery (PMTUD) – функциональность, позволяющая хостам и узлам VPN определить минимальный MTU вдоль пути следования пакета. Возможно ли использовать эти две технологии в одной связке? Безусловно, однако это совершенно не означает, что так следует делать.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

OSPF NSSA: ещё один способ выстрелить себе в ногу

Уровень сложностиСложный
Время на прочтение4 мин
Количество просмотров6.8K

Есть тысяча и один способ выстрелить себе в ногу; в сетях же одним из самых изощренных прицельных устройств является OSPF NSSA. Если Пепельняк ещё не убедил, что усложнять мудрёный OSPF не следует – товарищ, пройдёмте в отделение лабу.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии1

MPLS: всего по чуть-чуть

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров4.4K

Вы ещё ощущаете жжение ниже поясницы при обсуждении MPLS? Даже если это уже давно пройденная стадия изучения сетей, технология коммутации меток всё ещё способна преподнести пару сюрпризов, особенно в сочетании с OSPF. Если Вам нравятся голые указатели в C++, а broadcasting в Numpy кажется естественным и непринуждённым – добро пожаловать под кат.

Читать далее
Всего голосов 14: ↑14 и ↓0+14
Комментарии1

Loose uRPF – зачем он нужен?

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров1.9K

Несмотря на то, что два режима unicast Reverse Path Forwarding (uRPF) довольно известны, не только лишь все знают причину, по которой эти два режима существуют. В этой статье я постараюсь построить мостик между loose uRPF и одним из типовых сценариев его применения.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии2

EIGRP named mode: засада с миграцией

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров1.4K

Мигрировать EIGRP с классического режима на named mode одной командой – что может быть проще? Будь осторожен, юный падаван: есть ненулевые шансы устроить blackhole прямо посередине сети.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Cisco ACI Preferred group, немножко inter-VRF leaking и L3Out

Уровень сложностиСложный
Время на прочтение17 мин
Количество просмотров1K

Если EPG – provider для inter-VRF контракта, то он не может общаться внутри Preferred Group из-за некоего ограничивающего фильтра. Однако ведь подобные фильтры возникают при явном использовании контракта, не так ли? Спровоцируем баг и посмотрим, что же происходит на самом деле.

Читать далее
Рейтинг0
Комментарии0

ACI VRF leaking

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров1.1K

Сегодня я бы хотел поделиться своими наблюдениями о том, как работают inter‑VRF контракты внутри ACI, включая маршрутизацию и реализацию политик. Пристегивайтесь!

Читать далее
Рейтинг0
Комментарии0

Cisco ACI FTAG: деревья внутри

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров1.1K

Что вам известно о распространении BUM трафика в underlay ACI? Если термин FTAG о чём-то вам говорит, в статье есть пара деталей о том, как именно реализованы эти деревья.

Читать далее
Рейтинг0
Комментарии1

Неравенство Белла

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров6.8K

Меня искренне восхищает то, как Крис Бернхардт рассказывает про квантовые вычисления в своей книге. На мой дилетантантский взгляд, объяснение неравенства Белла в его исполнении – лучшее, что можно найти сейчас в интернете без доступа к телу кафедры квантовой физики. Я бы хотел пересказать его изложение, так что если вы уже читаете книгу – смело пропускайте эту статью.

Читать далее
Всего голосов 12: ↑11 и ↓1+14
Комментарии63

EIGRP SIA – а, собственно, зачем?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.3K

EIGRP stuck-in-active – почему одного holddown таймера недостаточно? Копаемся в деталях времён IOS 12.0 (это археология, детка!).

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

OSPFv2: петли маршрутизации без регистрации и смс

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров3.1K

Не так давно я рассказал про одну из причин появления RFC 2328 на смену RFC 1583. Впрочем, описанный сценарий возникновения петли маршрутизации совсем не единственный. Помимо изменения метрики агрегированных маршрутов, RFC 2328 также изменил процесс выбора лучшего маршрута для внешних префиксов; а всё потому, что старый алгоритм мог приводить к петле маршрутизации без регистрации и СМС.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

OSPFv2: путешествие туда и обратно

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров4.9K

Общеизвестно, что существуют несколько версий протокола OSPF. Однако не только лишь все знают о том, что для OSPFv2 есть несколько вариантов RFC; подавляющая часть реализаций OSPF соответствуют RFC 1583 или RFC 2328. Пикантность ситуации в том, что эти RFC несовместимы между собой, о чём говорит и показывает вендор-которого-нельзя-называть. Ну и зачем же тогда IETF заморочилось созданием второго стандарта? Ответ прост: RFC 1583 содержит архитектурные недостатки, которые могут привести к образованию в сети петель маршрутизации.

Одно из наиболее ярких отличий между стандартами – вычисление метрики суммарного маршрута на ABR.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

IP MTU: как перестать жить и начать ботать заголовки

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров6.6K

Старина IPv4… В сетевом мире он распространён так же, как и воздух на Земле. Однако несмотря на то, что миллионы людей используют этот протокол в повседневной жизни, у IPv4 всё ещё есть пара сюрпризов в рукаве. Сегодня мы рассмотрим один из них.

Читать далее
Всего голосов 10: ↑9 и ↓1+10
Комментарии1

Зачем OSPF нужен Forwarding address в зонах NSSA

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров2K

В предыдущей заметке я описал, как можно заткнуть дыру в кривом дизайне OSPF – костылём, который усложняет и так запутанный OSPF.

NSSA-зона ещё больше усугубляет ситуацию: OSPF использует Forwarding Address в Type-5 LSA, которые транслированы из Type-7 LSA, чтобы обеспечить оптимальную маршрутизацию.

Читать далее
Рейтинг0
Комментарии2

OSPF Forwarding Address: ещё один костыль, часть 2

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров1.9K

В первой заметке я описал типичный (насколько его проповедуют в интернете) сценарий использования Forwarding Address (FA): два ASBR подключены к одному внешнему сегменту, причём redistribution маршрутов настроен только на одном из них.

Очевидно, что такой дизайн плох с точки зрения отказоустойчивости, но, возможно, существуют сценарии, когда использование OSPF FA уместно?

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии4

OSPF Forwarding Address: ещё один костыль

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров2.1K

Один из моих читателей прислал мне любопытный вопрос об NSSA (подробнее в будущей статье), который побудил меня копнуть глубже вопрос о том, зачем понадобилось поле OSPF Forwarding Address (FA) в Type-5 и Type-7 LSA.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

Inter-AS mVPNs: MDT SAFI, BGP Connector & RPF Proxy Vector

Уровень сложностиСложный
Время на прочтение22 мин
Количество просмотров1.6K

Внедрение Inter-AS Multicast VPN сопряжено с рядом узких мест в случае, когда в ядре сети не используется протокол BGP. Эта статья описывает распространённое решение таких проблем, реализованное на базе Cisco IOS с использованием расширений протоколов MP-BGP и PIM.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Выбор лучшего пути по версии BGP в L3VPN: скрытый нюанс

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров4.2K

Если вы хоть раз настраивали MPLS L3VPN, то у вас не возникнет сомнения в том, что весь подход вертится вокруг BGP. Будучи протоколом маршрутизации с развитым чувством собственного достоинства (в конце концов, он является основой для интернета), BGP использует внушительный список атрибутов префикса, которые лежат в основе алгоритма выбора лучшего маршрута. Несмотря на неприличную длину этого списка, большинство параметров предназначены для обеспечения детерминированности результата алгоритма, а не для управления трафиком руками инженера. Впрочем, иногда даже самые популярные параметры не подходят для решения определённой задачи. Если вы видите EIGRP в связке с L3VPN, возможно, это наш сегодняшний пациент.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии3

Тропа OSPF: от LSA до графа

Уровень сложностиСредний
Время на прочтение18 мин
Количество просмотров7.9K

Роли LSA довольно подробно разобраны в разных источниках: router LSA описывает узлы графа, network LSA предназначен для широковещательных сегментов сети, summary LSA обеспечивает взаимодействие разных зон между собой… Однако собрать эти структуры данных воедино в целостный граф кажется мне достаточно нетривиальной задачей. Безусловно, RFC является источником абсолютного знания в такого рода вопросах, но лично мне сравнительно долго не удавалось его полноценно осознать. В этой статье я хотел бы поделиться своим представлением о назначении типов LSA, а также процессом построения графа на основе LSDB.

Читать далее
Всего голосов 5: ↑4 и ↓1+4
Комментарии5

Магия OSPF: фильтруем LSA5

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров3.8K

Хотелось ли вам когда-нибудь выборочно фильтровать LSA5? Надоело, что исключать внешние префиксы можно только на ASBR? Вы обратились по адресу! Сегодня я бы хотел рассказать про подход, позволяющий фильтровать LSA5 в том числе на ABR.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии1
1

Информация

В рейтинге
Не участвует
Откуда
Долгопрудный, Москва и Московская обл., Россия
Зарегистрирован
Активность