- iOS не идеален, несмотря на достаточно хорошее качество ОС,
- Была проблема с сетевой связностью у одного приложения (доступом к определенному порту), переустановка приложения не помогла, но помогла перезагрузка iPhone
- Была проблема с работой с отдельным конкретным сайтом (этим блогом), решилась через обновление iOS на проблемном устройстве, при этом
- Проблема была в разных браузерах (chrome, safari), в том числе в private mode
- Перезагрузки приложений и телефона, сброс кешей, истории, данных и даже сетевых настроек не помогли никак
- iPhone c QuickCharge (начиная с iPhone 8) можно заряжать зарядкой от MacBook.
Category: Data Link
Основы облачных технологий и виртуализации (cloud общее)

- Частично ниже инфа как конспект вебинара HonorCup E=DC2 для сдачи HCNA Cloud.
- Описание терминов облачных вычислений можно посмотреть в документе NIST 800-145
- (Cloud, k8s) Из серии “За все хорошее против всего плохого” (Linkmeup shorts)
- Cloud native приложения на базе микросервисов, которые живут в облаке лучше используют облачные возможности для отказоустойчивости и балансировки в сравнении с монолитными приложениями, переведенными в облако; поэтому в целом хорошей практикой является переписывание монолита в микросервисное приложение.
Network: эволюция производительности сетевых устройств и трансиверов (100G, 200G, 400G, 800G, 1600G)




- С точки зрения физики (про оценку см. глазковые диаграммы)
- 25G достаточно «нежный» интерфейс в сравнении с 10G
- 50G еще более
- 100G – это четыре 25G (4x25G lines), причем может отваливаться один из lane независимо от других (подробнее так же в глазковые диаграммы)
- 50G – это восемь 50G (8x50G)
- Про новые модули до 800G (про 1600G / 1.6T выше) в отдельной статье SFP: НОВЫЕ МОДУЛИ SFP28 (25G), QSFP28/CFP2-4 (100G), QSFP-DD (400G-800G), OSFP (400G-800G)
- (новая информация выше) Сервера по линкам в 2021 (данные Ethernet Networking Division Intel на основе предсказания Dell):
- 50% – 10G
- 50% – over 10G
- 25G – 20%
- 50G – 20%
- 100G – 10%
- 400G NIC
- Nvidia/Mellanox ConnectX-7 (CX7)
- Broadcom Thor2
- AMD Ultra Ethernet — Pensando Pollara 400GbE
- 100G NIC
- Mellanox/NVIDIA ConnectX5, ConnectX6,
- Intel E810 (Q)SFP28
- Ростелеком активно закупает 100G магистральное оборудование (напр.
Network: стандарты Ethernet 802.3 (поля, скорость, LLC, SNAP, MTU, CSMA/CD, carrier delay, MAC address)

Разное
-
На коммутаторах Cisco, если автосогласование было неуспешно, то режим дуплекса будет таким: если скорость 10 или 100 Мбит/с – half-duplex; если выше – full-duplex.
-
В Японии выпустили патч-корд с магнитным разъёмом, Новинку представил бренд Sanwa. Главной особенностью кабеля KB-SL6ABA (Cat.
Network: L2VPN (xconnect, pseudowire, epipe, EOIP, openvpn bridge, VPLS)
- Все статьи про VPN
- Базовая теория
- DMVPN
- L2VPN (эта статья)
- Remote Access VPN
- IPsec VPN и множественные его реализации, site-to-site VPN
- Пример практической настройки IPSec
- LDP backup psewudowire – востребованный функционал. При падении основного тунеля переключаемся на резерв.
Network: коммутаторы, VLAN (dot1q, private VLAN PVLAN, port isolation, traffic segmentation, etc), MAC (learning)
Разное





- Настройка VLAN в Linux 1 2
- Есть и QinQ
- Рекомендации по настройке dot1q trunk на Cisco
- использовать отдельный vlan как native на trunk
- отключить этот vlan
sw2(config)#vlan 999
sw2(config-vlan)#name disabled_NATIVE
sw2(config-vlan)#shutdown
sw2(config-vlan)#end
- Под vlan поле в Ethernet фрейме выделено 2^12 бит.
Network Security: L2 (switching) security
Layer 2 attacks
Если разрушить фундамент – разрушиться весь дом. Поэтому безопасность на канальном уровне крайне важна.

Disrupt the bottom of the wall and the top is disrupted too.
Рекомендация/технология и от чего защищает:
- Select native vlan as unused vlan on trunk (not vlan 1) – vlan hopping attacks
- Configure access ports as access ports – DTP attacks
- Limit mac addresses by port security – CAM attacks, mac spoofing

- BPDU guard/root guard – STP topology (DOS, MITM attacks)

- Disable CDP/LLDP – reconnaissance attacks

- Shut unused ports – Implicit deny/whitelisting/default deny: теория в security, пример практики в cisco ios nfp architecture
- DHCP snooping – dhcp attacks, basic for DAI/IPSG (IP source guard)

- DAI – arp spoofing attacks, rate limit


- IPSG – ip spoofing attacks
- Storm control – flood/DOS attacks
- 802.1x – authentication before access to network
- ACL – control by policy
Network: DMVPN

- Все статьи про VPN
- Базовая теория
- DMVPN
- L2VPN
- Remote Access VPN
- IPsec VPN и множественные его реализации, site-to-site VPN (эта статья)
- Пример практической настройки IPSec
- Хорошая презентация про DMVPN
- DMVP стандартизирован в виде RFC и реализован напр.
Network: LLDP, CDP
CDP придуман Cisco еще в 1994! Другие вендоры могут его использовать с разрешения Cisco.
LLDP-MED (Media Endpoint Discovery) – по сути, стандартизация реализованного давно функционала в Cisco как Voice VLAN (device info, vlan, qos, poe).
Функционал LLDP-MED используется для:<br><br> Читать дальше
- определения типа подключенного устройства (IP-телефон или коммутатор и др.),
Network: arp, ip neighbour discovery теория
- статья по практике в Linux отдельно
- статья по теории отдельно
- на каком уровне работает arp – на третьем как mpls


ipv6
Neighbor Discovery Protocol (ND) – по сути аналог arp в сетях IPv6, работает на базе ICMP, а не как отдельное вложение в Ethernet.<br><br> Читать дальше

