Обновить
0

Пользователь

1
Подписчики
Отправить сообщение
Какая-никакая экосистема была и на симбиане.
Привычные утилиты, игрушки. Привычное и освоенное управление.
Пользовался телефонами Nokia вплоть до её «лебединой песни» — E90 Communicator.

А главная ошибка Nokia на смартфонном рынке ещё во времена Симбы — это отношение к разработчикам.
При такой огромной рыночной доле не создать рая для разработчиков…
Apple и позже Google этой ошибки уже не совершили.
ещё есть полезный девайс «мойка воздуха».
Надо было требовать компенсацию.
У моей мамы пчёлы украли 2500руб, после скандала вернули.
Шикарно, давно этого ждал.
А какой процент водителей принимает такую оплату?
Сколько я ездил на такси — а ездил очень много — водители всегда адекватно реагировали на просьбу убрать сигарету. Только с каким-то левым бомбилой один раз был конфликт — отказался убирать сигарету, и отвёз на исходное место только после скандала и небольшой потасовки (пытался ссадить силой — не смог). С официалами я такого конфликта не представляю =)
Не только «то время» — burstable-тарификация широко применяется при межоператорских расчётах по сей день.
Но сейчас операторы стали умнее и делают так: к примеру, если предоплачиваешь 100 мегабит по burstable, порт лимитируется на 200 мегабит.
В итоге полной халявы не выходит.
Ситуация на самом деле неприятная со многих сторон.
То, что Вася мне в этой ситуации не платит, а может, и мог бы — это самая малая из проблем.

Гораздо хуже то, что услуга, оказываемая Глаше, становится некачественной.
Мигнул свет в подъезде — железка в щитке зависла. Глаша считает, что я плохой провайдер.
Глаша случайно задела патчкорд и жалуется на «сетевой кабель не подключен» — а мой биллинг видит, что линк есть и все пары активны. Моя поддержка вводит её в заблуждение. Она опять приходит к выводу, что я плохой провайдер.
Вася ставит сниффер и влезает в её вконтактик. Глаша десять раз меняет пароль, выводит все вирусы, заходит даже с мобильника, а всё впустую. А виноват я — я не обеспечил безопасность.
Вася пишет «смерть жуликам и ворам» на каком-нибудь форуме. К Глаше приходят с обыском и изымают всю электронику от фоторамки до кардиостимулятора. Она не понимает, причём она тут. А виноват-то опять я — я опять не обеспечил безопасность!

Все примеры условны, но наглядно показывают, почему Васе не место в разрыве кабеля Глаши :-)
Первый пункт — мучение для клиента.
Особенно учитывая то, что половина клиентов вообще не поймёт, что это и как это. Простые работяги, домохозяйки, пенсионеры. Бесконечно далеки вы от народа :)

Третий пункт мешает подключать абонентское оборудование через свич.

При этом, злодею всё перечисленное не помешает никак.
Из моей практики — злодей поставил вайфай в щитке в разрыв. Даже не стал заморачиваться с протяжкой кабеля.
Данный факт был выявлен вторым способом.
Оставили роутер на месте неподключённым, рядом положили листочек с распечаткой пары статей УК РФ. :)
netmap позволяет заданный участок памяти перегнать в память соседа без участия сетевого стека.
Канонический же RDMA (используемый для отладки ядра, например) можно реализовать на Intel PDK. Однако, это дыра в безопасности.
Смутное дежавю — 15 лет назад я слышал ооочень похожие слова про преимущества ATM. :)
Предлагаю продолжить этот разговор лет через 10-15.
netmap — это и есть RDMA.
На здоровье.
Когда в кабель врезаются — линк тоже отваливается :-)
Скрипт ждёт следующего события — «восстановление линка + [dhcp запрос/ответ либо истечение 10 секунд]».

Также проводится плановое еженедельное тестирование — в 4-5 ночи на понедельник.
Это позволяет выловить жуликов и воров, которые врезались в кабель в момент дайнтайма мониторинга.
Проблема латентности Ethernet возникает только при использовании классического TCP/IP стека.
Если же использовать netmap API, латентность будет ровно такая же, как у Infiniband при том же размере пакета.
И в специализированных Ethernet-коммутаторах для датацентров, точно так же, как у Infiniband, используется cut-through switching.
есть два подхода — аутентификация 802.1x, либо описанный мной контроль по косвенным признакам.
аутентификация — это опять логины, пароли, в общем тот же геморрой для пользователя, что и при pppoe. ещё и далеко не со всеми железками/ос работает.
так что возвращаемся к контролю по косвенным…
IPMB никак не спасёт от MITM атаки
Удобство не имеет значения — мониторинг проводится автоматически, скриптом на сервере.
Чудливость кабельного тестера проблем не создаёт, его достаточно для такой задачи.

А если коммутатор тупой — то проблема, которую сформулировал автор поста, встанет в полный рост и так :)
Для защиты от этой ситуации я использую автоматический мониторинг длины кабеля до абонента.
Как только длина кабеля вдруг резко сокращается, создаётся тикет. Двоих подобных придурков уже поймали.

Пример, как это выглядит:

DGS-3200-10:4#cable_diag ports 1-10
Command: cable_diag ports 1-10

 Perform Cable Diagnostics …

 Port     Type       Link Status          Test Result          Cable Length (M)
 ---- ------------  -------------  -------------------------  -----------------
  1    1000Base_T    Link Up        OK                                50
  2    1000Base_T    Link Up        OK                                1
  3    1000Base_T    Link Up        OK                                3
  4    1000Base_T    Link Down      Pair1 Open      at 3   M          -
                                    Pair2 Open      at 4   M
                                    Pair3 Open      at 3   M
                                    Pair4 Open      at 4   M
  5    1000Base_T    Link Up        OK                                -
  6    1000Base_T    Link Down      No Cable                          -
  7    1000Base_T    Link Down      No Cable                          -
  8    1000Base_T    Link Down      No Cable                          -
  9    1000Base_T    Link Down      No Cable                          -
  10   1000Base_T    Link Down      No Cable                          -
«обычный гигабитный Ethernet» — уже давно бытовое low-end решение.
Можно связывать узлы кластера по 10-гигабитному езернету.
Проблема решается платным выездом. Поплатившись 500 рублями за минимальный час работы, абонент впредь спилит себе рог. :)

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность