Cisco Nexus

 

vdc
Vdc – virtual device context на нексусах. Разные vdc полностью разделены даже на физ. уровне и для соединения нужно делать коммутацию проводом. Сценарии – ИБ, включая dmz, многоарендность.

 

FEX (802.1BR)

Аналогичные свичи (с поддержкой функционала похожего на 802.1br) есть и у других вендоров extreme, juniper.

Читать дальше

APC RPDU (Switched Rack PDU) model AP7921B – блок управления питанием с удаленным доступом

 

default

    • ip: DHCP
    • Login/password: apc/apc

 

Качественный RPDU

    • APC OS (AOS) Version 6.9.6 – даже своя ОС 😀
    • Тестинг по checklist тестером под роспись
    • Есть даже RADIUS и IPv6 лол
    • Все необходимые интерфейсы управления – SSH, SNMP, HTTP(S), telnet
    • В комплектации все что можно и потенциально понадобиться, включая
      • EMI filter (ферритовый магнит),
      • консольный кабель,
      • коса для подвязки кабелей питания со стяжками (чтобы не вываливались)
    • Есть возможность перезагрузки только management interface (напр.


Читать дальше

Cisco разное (ааа, logs, cli, etc)

  • Cisco остается лидером по многим сетевым направлениям
  • Я вспоминаю как Cisco вечно пытались отжать поставку связываясь напрямую с заказчиком.
  • Reload in не модно, сейчас модно/правильно использовать функционал revert timer
configure terminal revert timer 5
configure terminal revert timer idle 5
configure revert now
configure confirm
  • Настройка native vlan на роутере Cisco
В топологии Router-on-a-Stick мы можем настроить Native vlan на sub-интерфейсе:
Router(config-if)#interface GigabitEthernet 0/0.12 Router(config-subif)#encapsulation dot1Q 12 native
  • Сбор объемного вывода.


Читать дальше

Network: multicast (igmp, pim, rpf)

 

  • – 233.33.210.176 источник или получатель?

Получатель

Для предотвращения петель мультикастовый маршрутизатор использует два механизма:

  1. Мультикастовый трафик не отправляется через интерфейс, откуда он был получен.
  2. Использование проверки RPF (Reverse Path Forwarding). Маршрутизатор проверяет маршрут до сети источника мультикастового трафика. Если маршрут до источника через приходящий интерфейс отсутствует, то полученный мультикастовый трафик на этом интерфейсе отбрасывается.


Читать дальше

Network: BFD, UDLD, CCM

Seamless BFD (RFC 7880) – легковесная альтернатива классическому BFD, в частности за счёт исключения необходимости в первичном согласовании параметров между конечными точками. Для IS-IS/OSPF уже есть расширения, позволяющие передавать данные о S-BFD discriminators всем устройствам, на которых этот протокол активирован.

ERPS CCM (Continuity Check Message) выполняет задачу обнаружения сбоя L2 канала при наличии линка.

Читать дальше

MySQL/MariaDB: разное

  • Установка mysql на Centos 7 подробно описана тут.
  • .mysql_history – в этом файле в домашней директории хранится история команд, введенных в консоли mysql.
  • Ошибка “ERROR 1114 (HY000) at line 1192: The table ‘<name>’ is full” может говорить не о достижения предела таблицы mysql или базы, а о том, что закончилось место на диске.


Читать дальше

Hardware: ASIC, FPGA (ПЛИС), SoC

  • Fpga = плис = Программи́руемая логи́ческая интегра́льная схе́ма (на печатной плате)
  • Есть Китайские ПЛИС, есть даже Воронежские (для специальных задач)
  • ”CPU и FPGA – микросхемы общего применения, туда спецзакладку для сети запихивать накладно, а вот в специализированный сетевой чип, который примерно весь Blackbox со своими закрытыми процами внутри – святое дело)” (c)
  • Язык Verilog/VHDL.


Читать дальше

Network, Linux: link aggregation, LAG, portchannel, lacp, aggregated ethernet, MLAG, VPC, teaming, bonding

  • Энтропия hash в зависимости от адресной информации – важный вопрос при распределении трафика. Подробнее в RSS.
  • У Juniper есть mixed rates aggregated ethernet, который позволяет объединить в LAG порты с разной сокрости, причем используя по максимуму пропускную способность каждого порта, пересчитывая соответственно hash.


Читать дальше

Linux: dbus api

Gui

Узнать тип переменной можно с помощью qdbusviewer. Кликните по методу правой кнопкой и выберите Call, в открывшемся диалоговом окне будет предложено ввести значение переменной, а также указан ее тип.

Кроме методов, здесь есть переменные. Понять с чем мы имеем дело, методом или переменной можно тоже с помощью qdbusviewer.

Читать дальше

Network: репликация трафика span, rspan, erspan, tap, optical splitter, bypass

SPAN/RSPAN
  • SPAN – Switch Port Analyzer. Local mirroring of traffic to SPAN destination ports
  • RSPAN – Remote mirroring of traffic, spend send through RSPAN vlan to remote destinations.
  • ERSPAN – Encapsulation(IPv4) of traffic to ERSPAN remote destinations.

Правила/особенности настройки SPAN (Cisco Catalyst):

  • На большинстве моделей есть ограничения по Destination порту (на который трафик передается) – 1) может использоваться только один в span сессии 2) portchannel с балансировкой трафика не может использоваться в качестве destination
    • в случае необходимости отправки на несколько портов в таком случае может помочь отключение mac learning и превращение свича в хаб для определенного vlan (с учетом всех недостатков этого отключения)
    • при этом на Cisco WS-C3850-12XS 16.09.03a возможно как использование нескольких интерфейсов как destination, так и использование в качестве destination LAG (portchannel)
С4900(config)#monitor session 1 destination interface Te1/3
% This platform allows a maximum of 1 monitor destination(s)

С3850#show running-config | i monitor
monitor session 2 source interface Te1/0/3 - 6 rx
monitor session 2 destination interface Te1/0/1, Te1/0/11
monitor session 2 destination interface Po2
  • Source порт (с которого трафик забирается) может использоваться в нескольких span сессиях
  • Source портов может быть несколько в одной span сессии (в том числе непоследовательные, через запятую), но в одной сессии нельзя использовать и source vlan и source interfaces (в том числе может использоваться portchannel) одновременно
  • Source не должен быть равен destination порт
  • Ingress – по умолчанию после включения span на destination порт он перестает изучать MAC с этого порта и дропает весь входящий трафик приходящий на этот порт (не исходящий с порта).


Читать дальше