Cisco Threat Grid – купленная cisco компания. Threat grid решение позволяет анализировать malware в sandbox на основе threat intelligence данных (из cisco umbrella – напр. флаг для домена о том, что он CC server). Решение threat grid интегрировано с cisco CTA (подробнее в netflow/stealthwatch), Cisco AMP for endpoints.
Читать дальше
Network: DMVPN

- Все статьи про VPN
- Базовая теория
- DMVPN
- L2VPN
- Remote Access VPN
- IPsec VPN и множественные его реализации, site-to-site VPN (эта статья)
- Пример практической настройки IPSec
- Хорошая презентация про DMVPN
- DMVP стандартизирован в виде RFC и реализован напр.
Читать дальше
Плановые работы на сети
Известно, что 80% проблем случаются во время изменения конфигурации — косвенное тому свидетельство — то, что в период новогодних каникул обычно всё спокойно.
- 80% of unplanned outages are due to ill-planned changes made by administrators ("operations staff") or developers
- 80% of Mean Time To Repair (MTTR) is spent determining what changed
Примеры рекомендаций gaz-is.
Читать дальше
Security: Network Admission/Access Control (NAC), 802.1x
Network Admission/Access Control (NAC) – the NAC solution implements security control over access users to provide end-to-end security. The solution allows only authorized users and secure terminals to access the network, isolates unauthorized and insecure users and terminals, or allows only authorized users and terminals to access limited resources.
Читать дальше
Cisco Nexus
vdc
FEX (802.1BR)
Аналогичные свичи (с поддержкой функционала похожего на 802.1br) есть и у других вендоров extreme, juniper.
Читать дальше
APC RPDU (Switched Rack PDU) model AP7921B – блок управления питанием с удаленным доступом
default
-
- ip: DHCP
- Login/password: apc/apc
Качественный RPDU
-
- APC OS (AOS) Version 6.9.6 – даже своя ОС 😀
- Тестинг по checklist тестером под роспись
- Есть даже RADIUS и IPv6 лол
- Все необходимые интерфейсы управления – SSH, SNMP, HTTP(S), telnet
- В комплектации все что можно и потенциально понадобиться, включая
- EMI filter (ферритовый магнит),
- консольный кабель,
- коса для подвязки кабелей питания со стяжками (чтобы не вываливались)
- Есть возможность перезагрузки только management interface (напр.
Читать дальше
SQL и базы данных: основы (индексы, ключи, нормализация), примеры SQL запросов, работа с таблицами CREATE, DROP, EDIT; использование SELECT (join, distinct, enlosed, like, sum, etc); балансировка/масштабирование (шардирование, репликация), TMDB (time series database)
- http://sqlfiddle.com/ – очень удобный сайт по экспериментам с SQL (запросы, создание страниц и проч.)
- https://dbfiddle.uk/Gx3c6fmQ – аналогично, с примером
основные инструменты SQL/NoSQL; big data; analytics
-
- хранение
- mysql/oracle/postres (более в почете сейчас последний, в том числе для bigdata в виде greenplum и TSDB в виде TimescaleDB)
- OpenTSDB (Time Series Database)
- redis
- s3
- elk – часто используется для логов
- clickhouse
- log stash
- визуализация
- Kibana
- поиск по данным
- ElasticSearch
- хранение
Отдельные статьи
Time series database
В основном на основе статьи из habr
A time series database (TSDB) is a software system that is optimized for storing and serving time series through associated pairs of time(s) and value(s).
Читать дальше
Linux: перезагрузка/отключение системы (reboot, shutdown, halt, poweroff)
Отключение
Soft-отключение системы прямо сейчас.
shutdown now
Soft-отключение системы через 60 минут.
shutdown -h +60 "Shutting down in 60 minutes. Be a dear and log out before then."
Hard-отключение системы прямо сейчас.
halt poweroff
Перезагрузка
Перезагрузка прямо сейчас. Команды reboot/shutdown перезагружают систему по разному.
Читать дальше
Network: IPv4, IPv6 протоколы (фрагментация, флаги, nat, вопросы)

-
У любого статического маршрута метрика 0 по умолчанию (Cisco)
-
IP unnumbered позволяет обрабатывать пакеты без настройки IP-адреса на интерфейсе. Это работает путем “заимствования” IР-адреса у другого интерфейса.
- RIPE рекомендовал не принимать анонсы больше /24, большинство операторов придерживаются этого правила. Если хочется анонсировать префиксы большего размера (напр.
Читать дальше
Cisco разное (ааа, logs, cli, etc)

- Cisco остается лидером по многим сетевым направлениям
- Я вспоминаю как Cisco вечно пытались отжать поставку связываясь напрямую с заказчиком.
- Reload in не модно, сейчас модно/правильно использовать функционал revert timer
configure terminal revert timer 5
configure terminal revert timer idle 5
configure revert now
configure confirm
- Настройка native vlan на роутере Cisco
В топологии Router-on-a-Stick мы можем настроить Native vlan на sub-интерфейсе: Router(config-if)#interface GigabitEthernet 0/0.12 Router(config-subif)#encapsulation dot1Q 12 native
- Сбор объемного вывода.
Читать дальше
