- (iperf/ntttcp) Microsoft не рукомендует использование iperf3 на Windows в пользу использования ntttcp (в первую очередь)/ctstraffic – iperf3 оффициально на винде не поддерживается (в отличии от второй версии), он обычно использует прослойку в виде cygwin и нестандартные вызовы сетевого стека – первое может накладывать задержку, второе не эмулирует реальные приложения.
Azure Network Engineer
Azure Network Engineer Associate (exam: AZ-700)
Очень хороший youtube playlist по экзамену AZ-700.
Azure Networking Cookbook # мб поизучать если будешь сдавать Azure Networking
Статьи performance tuning в azure, по тестированию performance с использованием NTTCP и статьи по маршрутизации в virtual network Azure.<br><br> Читать дальше
Network: L1, кабеля оптические/медные/коаксиальные (fiber, copper, coax); коннекторы оптические и медные

Copper
- 2.5 и 5G Ethernet возможен на категории 5e на «полную» длину 100М
Can leverage existing Cat5e extending ROI and support mGig at 2.5G and 5G speeds at a distance of 100m
- 10G Ethernet по UTP кабелю возможен
- Cat6 – 55m
- Cat6a – 100m
Category 6A is required to reach the full distance and category 6 may reach up to 55 metres (180 ft) depending on the quality of installation.<br><br> Читать дальше
Network: Классическая архитектура сетевых устройств на базе Cisco IOS (NFP: control plane, management plane, data plane), защита компонентов
nfp
-
-
Management plane – протоколы/трафик управления устройством (ssh, https).
-
Network Security: L2 (switching) security

Disrupt the bottom of the wall and the top is disrupted too.
- Select native vlan as unused vlan on trunk (not vlan 1) – vlan hopping attacks
- Configure access ports as access ports – DTP attacks
- Limit mac addresses by port security – CAM attacks, mac spoofing

- BPDU guard/root guard – STP topology (DOS, MITM attacks)

- Disable CDP/LLDP – reconnaissance attacks

- Shut unused ports – Implicit deny/whitelisting/default deny: теория в security, пример практики в cisco ios nfp architecture
- DHCP snooping – dhcp attacks, basic for DAI/IPSG (IP source guard)

- DAI – arp spoofing attacks, rate limit


- IPSG – ip spoofing attacks
- Storm control – flood/DOS attacks
- 802.1x – authentication before access to network
- ACL – control by policy
RFC, IETF (о самих документах)
https://tools.ietf.org/html/rfc1796 https://en.m.wikipedia.org/wiki/Request_for_Comments Not all RFCs are standards.[20][21]Each RFC is assigned a designation with regard to status within the Internet standardization process. This status is one of the following: Informational, Experimental, Best Current Practice, Standards Track, or Historic.<br><br> Читать дальше
Coding: TCL
- Использовался и зачастую используется во многих сетевых устройствах – CheckPoint (web tcl), Cisco (tclsh), Ixia/Spirent (tcl automation api)
- Часто используется при проектировании FPGA (использование TCL скрипта позволяет избавить пользователя от рутинной работы по созданию проекта, добавлению новых файлов, обновлению IP-ядер и многих других однотипных вещей), с чем согласен из статьи:
- TCL – Tool Command Language, основной функцией языка TCL является автоматизация рутинных задач
- Интерпретатор TCL распространяется под свободной лицензией и доступен практически для всех платформ (во многих дистрибутивах Linux он доступен по умолчанию)
- На мой взгляд, главное удобство языка TCL заключается в том, что любой аргумент команды может быть заменен другой командой.
Cisco SOHO: Cisco Small Business RV Series Routers (RV1xx, RV3xx)
О серии роутеров на сайте самой Cisco.
- Крайне функциональный и простой в настройке роутер от Cisco (на основе обзора Cisco RV340). Цена всего 20к рублей.
- Поддерживает 4 WAN аплинка
- 2 WAN аплинка в виде линков 1G
- 2 WAN аплинка в виде USB модемов
- С меткой P – устройства с поддержкой PoE (удобно для камер/AP)
- С меткой W – модель с Wi-FI 802.11 ac


- Поддерживает множество серверов VPN, подключение возможно со стандартными VPN клиентами (не только any connect).
Network: VMware SD-WAN
SD-WAN
Материалы
- АйТиБорода “Ни единого разрыва” VMware SD-WAN
- Презентация
VMware SD-WAN (VeloCloud) – топ в Magic Quadrant 2020 Wan EDGE (SD-WAN), далее уже Fortinet, Cisco, etc.
- Сценарий – любые филиалы, проблемные или не проблемные, требующие надежные/особые сервисы (офисы банков, страховых компаний, медицинские и проч).
Synstart – синхронизация времени запуска программ и утилит в Linux
synstart решает задачу синхронизации старта запуска программ за счет их предварительной планировки по времени (см. cron). Код простой на python.
В сравнении с at/atd погрешность запуска программ между демонами значительно ниже – вместо секундной погрешности в at/atd при использовании synstart получаем миллисекундную погрешность (возможно добиться вплоть до 10 микросекунд при тюнинге sleep на демонах).<br><br> Читать дальше


