Pull to refresh

MPLS VPN с TE в корпоративных сетях

Reading time4 min
Views28K
Всем доброго времени суток. Сначала хотел написать «академический» вводный абзац про то, для чего нужен MPLS со всеми его современными приложениями. Но потом подумал, что на эту тему есть много разной литературы и «плодить здесь еще одну сущность нет необходимости» ( William Ockham). Поэтому ближе к делу.

Еще году в 2007 старший Компелла (который Кириетти, автор draft-kоmpella, rfc 6624 и др.) говорил нам на очередной конференции: «Парни, скоро MPLS будет в ваших домашних рутерах». И тогда сквозной QoS, TE… С тех пор прошло пять лет, до домашних маршрутизаторов MPLS еще не добрался, но из провайдерской технологии уверенно шагнул в корпоративный сектор. Я не говорю здесь про большие компании, где MPLS появился почти вместе с провайдерским сетями. Имею ввиду средний (а иногда и мелкий) корпоративный сектор, где MPLS сети активно развиваются, что особенно заметно по зарубежным компаниям.

Может возникнуть вопрос – а зачем это? Чем не годятся обычные IGP, а порой и просто «растянутый по физике» L2? Если говорить в общем, то, на мой взгляд, это логическая простота, если хотите, красота и эффективность решений на базе MPLS. С появлением поддержки MPLS на entry-level устройствах от разных производителей, появилась возможность делать элегантные и не дорогие решения, обладающие, вместе с тем, широким функционалом и потенциалом развития. MPLS перестал быть технологией «больших» и «избранных», из чего-то малопонятного и малодоступного, он постепенно превращается в commodity.

Что делают чаще всего в корпоративном секторе с MPLS? В основном то же, что и в провайдерах, с поправкой на масштабы – L2 & L3 VPNы, VPLS, плюс их защита и обеспечение QoS на базе TE. Эта статья описывает простой пример, как на базе устройств HP 5800 серии построить MPLS VPNы, VPLS и защитить их с помощью механизмов TE. Вот сеть:


Читать дальше →
Total votes 26: ↑22 and ↓4+18
Comments25

Аппаратная платформа Quareo — интеллектуальная система TE connectivity

Reading time3 min
Views5.7K


В продолжении обзора решений от TE Connectivity по управлению соединениями, рассмотрим сегодня аппаратную платформу Quareo с технологией CPID.

Как уже известно, интеллектуальная система позволяет создавать СКС с автоматизированным управлением на физическом уровне. Вся система состоит из ПО ICM (Infrastructure Configuration Manager) и одной из двух аппаратных платформ AMPTRAC или Quareo.

Так что такое Quareo?
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments2

Задачки по сетям. Проблемы в сети MPLS TE

Reading time1 min
Views20K
Как инженера тех.поддержки вендора и автора цикла «Сети для самых маленьких» и подкаста для связистов, меня часто спрашивают, чем мне приходится заниматься на работе и как накапливается опыт.
Итак, я занимаюсь решением проблем.
Хотел бы предложить хабрасообществу сетевиков новый формат статей — задачки. Я описываю симптомы, предоставляю данные, которые вы попросите, вы ищите решение.

Итак, начнём с простого: имеем вот такую MEN-сеть:



На ней запущен MPLS TE. R1 является центральным устройством, обеспечивающий подключение к Интернету и контроллерам базовых станций. Всё организовано через L2VPN. До 2G БС, конечно, проведён TDM.
Время от времени на сети происходит странное: базовые станции теряют синхронизацию с контроллерами. На фиксированной сети начинаются потери, и скорость падает значительно.
Всё это относится к сегменту доступа, подключенному к R4.

Читать дальше →
Total votes 9: ↑9 and ↓0+9
Comments34

Фил Спенсер в интервью прозрачно намекнул, что TES VI будет эксклюзивом Xbox и ПК

Reading time2 min
Views1.8K

Глава игрового подразделения Microsoft Фил Спенсер в интервью GQ заявил о том, что The Elder Scrolls VI может выйти эксклюзивно для Xbox Series X/S и Windows. Аналогично корпорация поступит с ролевой игрой Starfield, которая выйдет 11 ноября 2022 года.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments1

TES 5: Skyrim песня барда

Reading time2 min
Views3.3K
На соседних блогах и сайтах недавно засветился кавер бардовской песни из новой игры серии The Elder Scrolls — Skyrim. Если, вдруг, кто то пропустил это видео со сказочным голосом Malukah, то советую восполнить пробел:



А дальше — больше…
Читать дальше →
Total votes 154: ↑102 and ↓52+50
Comments80

Создание мышки WX-Mouse в корпусе razer Mamba TE

Reading time5 min
Views14K


Проект W-Mouse дорос до использования топового сенсора PMW3360. W-Mouse — это мышь разработанная человеком с ником Walkie, включая схему и программное обеспечение.

Раньше использовались сенсоры фирмы avago — adns-30x0, adns-60x0, adns-9x00 совместно с контролером atmega32u4.

Новый вариант использует топовый сенсор 3360 и контролер atXmega128a4u и получил название WX-Mouse.

Основные достоинства W-Mouse

  • Точность работы сенсора, обеспечивается, в том числе установкой сенсора на высоту наилучшей фокусировки, это возможно т.к. W-Mouse умеет показывать графическую картинку считываемую непосредственно с сенсора т.е. видим поверхность коврика «глазами» сенсора.
  • Настройка оптимальной работы сенсора на конкретной поверхности.
  • Настройка динамики движения. Например можно настроить так, чтобы на низких скоростях смещение было более «подробное», а при увеличении скорости мыши, смещение ускорялось.

Как результат точное, подробное выцеливание пикселов и быстрые развороты, без использования огромных ковриков и размашистых движений.

Или например можно настроить, чтобы прицел был более отзывчивым в начале движения, это полезно для отслеживания двигающейся «туда-сюда» цели (трекинг цели).

  • Возможность использования настраиваемой фильтрации — удобно чертить прямые линии в CAD программах.
Total votes 23: ↑21 and ↓2+19
Comments20

Обзор панели высокой плотности 48хRJ45 от AMP Netconnect (TE connectivity)

Reading time2 min
Views13K


Панели c высокой плотностью портов (36-48 на 1U) редко применяются при проектировании и построении классических СКС для офисных помещений, так как стандартные 24xRJ45 дешевле, легче в монтаже и эксплуатации.

О панелях с высокой плотностью портов вспоминают только когда пространство в шкафу строго ограниченно, либо его катастрофически не хватает.
Читать дальше →
Total votes 21: ↑18 and ↓3+15
Comments4

Сети для самых матёрых. Часть тринадцатая. MPLS Traffic Engineering

Reading time44 min
Views61K
Современные компьютерные сети, предложив дешёвый трафик, высокий профит, суперстабильность и божественную конвергентность, лишились таких притягательных качеств старых технологий, как возможность определять путь трафика и обеспечить качество канала от начала до конца.

Однако сеть linkmeup выросла до размеров федерального оператора. Возможность управления трафиком и быстрого восстановления сервисов стали очень важным требованием в MPLS-сети.
Пора внедрять Traffic Engineering.



Содержание выпуска:
  • Предпосылки появления MPLS TE
  • Принципы работы MPLS TE
  • Способы направления трафика в TE-туннели
  • Способы управления туннелями

    • Метрики
    • Ограничения по полосе пропускания
    • Приоритеты туннелей
    • Explicit-Path
    • SRLG
    • Affinity и Attribute-Flag

  • Обеспечение надёжности и сходимость

    • Path Protection
    • Local Protection — Fast ReRoute
  • MPLS QoS

    • MPLS TE IntServ
    • MPLS TE DiffServ
    • Режимы работы MPLS QoS
  • Упрощение настройки туннелей
  • Заключение
  • Полезные ссылки




Зачем вообще может понадобиться инжиниринг трафика?

Читать дальше →
Total votes 16: ↑16 and ↓0+16
Comments10

Сети для самых маленьких. Часть десятая. Базовый MPLS

Reading time45 min
Views386K
Сеть нашей воображаемой компании linkmeup растёт. У неё есть уже магистральные линии в различных городах, клиентская база и отличный штат инженеров, выросших на цикле СДСМ.
Но всё им мало. Услуги ШПД — это хорошо и нужно, но есть ещё огромный потенциальный рынок корпоративных клиентов, которым нужен VPN.
Думали ребята над этим, ломали голову и пришли к выводу, что никак тут не обойтись без MPLS.

Если мультикаст был первой темой, которая требовала некоторого перестроения понимания IP-сетей, то, изучая MPLS, вам точно придётся забыть почти всё, что вы знали раньше — это особенный мир со своими правилами.



Сегодня в выпуске:


А начнём мы с вопроса: «Что не так с IP?»

Читать дальше →
Total votes 72: ↑72 and ↓0+72
Comments49

Эволюция Traffic Engineering. Основы, распределённый и централизованный расчёт туннелей, магия PCE

Level of difficultyHard
Reading time38 min
Views2.8K

Как оптимизировать путь данных внутри чёрного ящика под названием «сеть» и гарантировать необходимый уровень сервиса пользователям своего приложения? Эта задача может волновать не только сетевых инженеров и архитекторов, но и разработчиков, и DevOps-команды. Для глубокого понимания вопроса потребуется разобраться, что такое Traffic Engineering и как он эволюционировал в современных сетях.  

Как сетевой архитектор в Yandex Infrastructure я не раз возвращался к этой теме и в роли спикера на отраслевых конференциях, и в роли преподавателя. С 2017 года я также участвую в разработке черновиков стандартов в рабочих группах IETF и могу сказать, что за каждым черновиком стоит выдающаяся работа коллег из индустрии. Так что в этой статье я буду часто опираться на уже полюбившийся мне своей логикой RFC 9522 и другие связанные документы.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments0

Эволюция Traffic Engineering-2. От основ PCEP к новому взгляду на РСЕСС

Level of difficultyHard
Reading time15 min
Views944

Traffic Engineering помогает нам решать проблемы оценки и оптимизации производительности IP‑сетей, но при этом требует недюжинного понимания сетевых технологий и протоколов, которые используются в больших сетях. В прошлый раз мы остановились на магии работы PCE-контроллера и затронули Stateless и Stateful PCE. Как здесь не вспомнить комикс от Go Chronicles, посвящённый Stateful.

Конечно, на самом деле PCE-контроллер общается не так, а с использованием PCEP — Path Computation Element Communication Protocol, который описан в RFC 5440. Так что самое время начать с него вторую часть нашей истории про Traffic Engineering. 

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments0

Container LSP

Reading time15 min
Views4.8K
В первой части статьи я попытался описать возможности некоторых подходов к балансировке трафика в MPLS домене, идея была в том чтобы показать уникальные требования к аппаратной реализации чипа, которые позволяют достигнуть успеха, в том или ином случае. Вторая часть будет посвящена рассказу об относительно свежем драфте [Multi-path Label Switched Paths Signaled Using RSVP-TE] от Kireeti Kompella, и описанию применения его реализации от Juniper к решению некоторых задач.
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments0

Разные подходы к балансировке трафика

Reading time5 min
Views9.8K
Технологии MPLS сегодня стали де-факто стандартом построения сетей операторов связи. Некоторые участники начальных разработок утверждают, что работа была направлена на получение протокола с фиксированной длинной заголовка чтобы упростить процесс принятия решений маршрутизации, однако революционных изменений в этом смысле не произошло, а после после появления аппаратных реализаций коммутационных чипов проблема производительности отошла на второй план. Зато по мере того как стандарт обрастал мышцами, становилось понятно, что применение нескольких меток, названных впоследствии стеком, позволяет взглянуть на MPLS как на технологию с унифицированными методами предоставления и обеспечения сервисов. Так, метки в стеке условно поделили на сервисные и транспортные. Для больших сетей этого оказалось недостаточно и вскоре появилась собственная иерархия транспортных меток. Транзитные маршрутизаторы в общем не обязаны понимать какой именно сервис они передают, их задача в самом общем смысле ограничивается работой с верхней меткой своей иерархии, а что там находится внутри стека совершенно не их забота. Такой подход позволяет транзитным маршруитзаторам передавать трафик сотен тысяч и даже миллионов потоков разных сервисов.

Казалось бы, чего еще желать… правило «разделяй и властвуй» работает безотказно, но вот эффективно разделять как раз не очень то получалось, в том смысле, что трафик хочется балансировать как можно равномернее в рамках ограниченного количества каналов связи силами неторопливых, с точки зрения изменений, аппаратных решений. В статье вы найдете некоторые аспекты разных методов решения этой задачи.
Читать дальше →
Total votes 14: ↑14 and ↓0+14
Comments1

«Цифровой Суэц»: как Египет стал слабым звеном Интернета и как Google хочет это изменить

Reading time8 min
Views9.4K

В Средиземном море есть несколько стратегически важных транзитных узлов: Гибралтарский пролив, пролив Босфор и Суэцкий канал. Особняком стоит Суэцкий канал, который соединяет не только Европу с Азией, но и Африку с Ближним Востоком. Суэц является жемчужиной Египта с 1869 года, на его долю приходится 8 % мировых грузоперевозок (доходы за 2020-2021 год составили 5,84 млрд долларов). Но не только морские суда идут из Европы в Азию и Африку через Египет. Аналогично дело обстоит с интернет-трафиком. Если взять карту мировой подводной кабельной трансконтинентальной инфраструктуры и увеличить масштаб Ближнего Востока, можно увидеть, что все данные, передающиеся из Европы в Азию, Северную Африку, на Ближний Восток и обратно, идут через Египет.

На Земле трансконтинентальные кабели идут по строго определённым маршрутам, соединяя множество стран на своём пути. Например, подводный интернет-кабель Азия-Африка-Европа-1 (AAE-1) тянется по морскому дну на 25 000 км и, соединяя Гонконг с Марселем, пересекает территориальные воды Вьетнама, Малайзии, Таиланда, Камбоджи, Мьянмы, Индии, Пакистана, Омана, ОАЭ, Катара, Йемена, Джибути, Саудовской Аравии, Египта, Греции и Италии.

Те, которые проходят через Египет, проложены из Аденского залива вдоль Красного моря и до Суэцкого залива, там они выходят на берег, тянутся сотни километров и снова впадают в море. Когда подводные кабели появляются на поверхности суши, а это происходит на самом севере Красного моря — в Суэцком заливе, в дело вступает государственная компания Telecom Egypt (TE) — главный интернет-провайдер Египта. Компания взимает плату с крупных мировых провайдеров. По этим кабелям передаются более 17 % мирового интернет-трафика. Чтобы пройти через Египет, у мировых компаний нет иного выбора, кроме как платить крупные сборы Telecom Egypt. Но теперь новый маршрут между Индией и Италией, который планирует проложить Google, хотя это ещё окончательно не подтверждено, рискует ослабить мёртвую хватку Египта.
Читать дальше →
Total votes 19: ↑18 and ↓1+23
Comments8

Задачки по сетям. Странное падение

Reading time1 min
Views16K
Новая сетевая задачка из необычных.

Вот упрощённая топология:



Имеем опорную сеть, с запущенным MPLS TE. Поверх сети организована услуга VPLS для крупного клиента.
Между маршрутизаторами натянуты TE-Туннели, в которые трафик VPLS заворачивается с помощью политик.

Какое оборудование стоит за нашими маршрутизаторами, можно только догадываться, но мы доверяем их QoS меткам и знаем, что основной тип трафика идёт с метками EF.

Одним чудесным утром всё пропало — два линка, изображённые красным, упали (физически, порвали оптику, например). И как бы логично, что стали недоступны узлы 2 и 3. Но вот странность: вслед за ними клиент стал жаловаться на проблемы с узлом 4 — сервисы тоже перестали работать. После восстановления повреждённых линий всё починилось на всех узлах.

Внимание, знатоки, вопрос: кто виноват и что делать?
Total votes 22: ↑17 and ↓5+12
Comments43

Управление трафиком в сети хостинг-провайдера

Reading time5 min
Views17K
В сети любого большого content/eyeball провайдера возникает необходимость управления трафиком. И чем больше сеть, тем острее эта необходимость ощущается. В этой статье я попытаюсь описать основной принцип управления трафиком в сети компании, непосредственное отношение к которой я имею. Сразу оговорюсь, что в этой статье упоминается множество торговых марок, терминов и «жаргона». Здесь не будет ни примеров конфигурации роутеров, ни описания этих самых терминов.

Мы привыкли считать, что транспортная MPLS-сеть необходима, в основном, для applications, которых существует множество: L3VPN, L2VPN/VPLS, и т.д. О Traffic Enigineer'инге в сетях MPLS вспоминают или от «хорошей» жизни, или, скорее, теоретически.

Также принято считать, что backup capacity — это роскошь и, как правило, кариеры/транспортники биллят за backup-порт также, как за обычный. Назревает резонный вопрос: зачем покупать капасити, которые будет просто простаивать и, возможно, несколько раз в месяц на короткое время использоваться? Но, с другой стороны, говорить о том, что «backup'ы для трусов» тоже нельзя, backup'ная емкость должна быть. Как же быть? Об этом и пойдет речь в статье.

Читать дальше →
Total votes 22: ↑21 and ↓1+20
Comments16

Кровать Y-Wing Fighter

Reading time1 min
Views1.7K
image

Давным-давно (на прошлой неделе), в одной далекой галактике (интернет), обнаружилась, как мы думали, самая классная в мире кровать — шагающий штурмовой вездеход AT-TE из «Звездных войн». Казалось бы, круче придумать невозможно. Ан нет. Представляем нового венценосца – кровать-истребитель Y-Wing Fighter. Хм, продержится ли она на первой позиции чарта хотя бы неделю или кто-то придумает что-то более фееричное?

Читать дальше →
Total votes 8: ↑6 and ↓2+4
Comments11

Мод Real Virtual Magic добавляет в Skyrim VR управление магией с помощью нейрокомпьютерного интерфейса

Reading time2 min
Views2.8K

Нейробиолог и программист под ником Cangar представил модификацию Real Virtual Magic для The Elder Scrolls V: Skyrim VR, использующую шлем виртуальной реальности и нейрообруч для медитации Muse 2, который считывает электрическую активность мозга. Оборудование определяет уровень концентрации пользователя, который влияет на силу заклинаний в игре.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments1

Итоги презентации Bethesda на выставке E3

Reading time4 min
Views20K

Quake Champions, Fallout 4 на HTC Vive, карточная игра по вселенной TES и другое


Сегодня ночью в рамках E3 состоялась презентация игровой студии Bethesda, на которой был представлен целый ряд новинок.

Bethesda совместно с Id Software планомерно сотрясают игровой рынок последние несколько лет с момента выхода The Elder Scrolls: Skyrim, выпущенного в свет в конце 2011 года. Одним из последних «массированных ядерных ударов» по позициям конкурентов можно назвать выход четвертой части легендарного Fallout, а совсем недавно парни перезапустили DOOM и, с большего, вернули серию к кровавым истокам.

Yes, Quake is back


«Yes, Quake is back», — сказал глава студии, Тим Уиллитс, во время презентации. Казалось бы, что еще они могут представить миру? Но Bethesda останавливаться не намерены: вчера они анонсировали новую часть серии Quake, другого своего легендарного тайтла. Игра пока носит название Quake Champions.


Трейлер к игре Quake Champions
Читать дальше →
Total votes 18: ↑18 and ↓0+18
Comments87
1
23 ...