Anonymous
задач и хотелок много, времени мало (на сон в т.ч.), могу забыть чего-то %/
Volodymyr
Andrey
чем меньше тем лучше, 4 десятки нужны
Мы сейчас хотим тестить некий SNR-S2995G-12FX
12 портов, 4 десятки. Что там по факту выйдет хз. Но это одно из самых дешевых вариантов выходит
Misak
Volodymyr
https://cumulusnetworks.com/blog/celebrating-ecmp-part-one/
Stanislav
Stanislav
Или 3000-28
Stanislav
😁
Volodymyr
Длинк 3620
их не продают же уже. 3630, ну и дорого
Vladimir
можно еще элтекс попинать на тему 5312) если они конечно его уже запустили в продажу)
Volodymyr
https://cumulusnetworks.com/blog/celebrating-ecmp-part-one/
Cumulus has been working to improve the behavior of ECMP routes in the Linux kernel over the last several kernel releases. Now, with kernel v4.17, we have achieved the milestone we set out to attain. As of Linux kernel v4.17, Linux hosts can now leverage the “5-Tuple” style hashing used inside traditional network devices for all IP stacks, IPv4 or IPv6 alike.
Volodymyr
завезли в этот ваш линупс нормальный ECMP
Volodymyr
ха.
When simulating networks with Cumulus VX, since it is a VM with no ASIC involved in packet forwarding, its ECMP behavior was dictated entirely by the capabilities of the Linux kernel.
Volodymyr
я думал VX - там настоящее с dpdk дейтаплейн
Roman
vitex
vitex
никакой релевантности
Volodymyr
вот вам и лабы на вм
ну сейчас, они прям в ядро завезли и все норм. А вот с раньше я так и не понял, они делали норм, но просто патчили ядро, или был хуевый хешинг
Volodymyr
а одного меня бесят посты Пепельняка ?
Volodymyr
- мой читатель у меня спросил : "Иван, а что вы думаете про хххх"
- и вот я думаю : посмотри мой вебинар, а еще этот и тут я тож про это рассказывал
Volodymyr
Want to develop something similar? You’ll find all the details you need in my Ansible for Networking Engineers webinar which includes a case study very similar to this one.
This blog post was initially sent to the subscribers of my SDN and Network Automation mailing list. Subscribe here.
Volodymyr
https://blog.cloudflare.com/bgp-leaks-and-crypto-currencies/
Volodymyr
But during the hijack, it returned IPs associated with a Russian provider (AS48693 and AS41995)
Volodymyr
Is there somebody to blame?
As there are many actors involved, it is hard to determine fault. Actors involved:
The ISP that announced a subnet it did not own.
The transit providers that did not check the announcement before relaying it.
The ISPs that accepted the route.
The lack of protection on the DNS resolvers and authority.
The phishing website hosted on providers in Russia.
The website that did not enforce legitimate TLS certificates.
The user that clicked continue even though the TLS certificate was invalid.
Anonymous
ну там явно nokia sd-wan.
Anonymous
но это больше про nuage
Dmitry
народ, а никто не использовал в Juniper EX3300 vlan filter? мне интересно как он в TCAM ляжет
Anatoliy
Roman
Нене, это не ко мне)
Vladimir
ну там явно nokia sd-wan.
Ну там дальше контекст в DOCSIS ушел, поэтому я бы предположил Software Defined Access Networks... Но до конца тема не раскрыта.
Roman
Igor
циска меняет адрес на свой, да
Volodymyr
Misak
вы там держитесь
Misak
стану я кумулус пилить, все на место встанет
Misak
опять звонили звали
Stanislav
кумулус пилить?
Volodymyr
Misak
Трактор?
не, у нас есть конторка сдн-щиков
Volodymyr
сам кумулус ?
Volodymyr
https://www.netronome.com/blog/bpf-ebpf-xdp-and-bpfilter-what-are-these-things-and-what-do-they-mean-enterprise/
Volodymyr
о, норм статья
Volodymyr
так это jit vm в ядро завезли ? )
Serge
Так eBPF JIT уже давно завезли
Volodymyr
так я как бы по диаганоли читал все про ebpf
Volodymyr
и тольк вот
Volodymyr
bpfilter совместим по правилам и API с iptables оказывается
Volodymyr
прикольно
Serge
Дык iptables уже давно в ядре нет — там обёрточка для нетфильтра (и, ЕЯВПП, eBPF)
Purrr
Purrr
чойта
Volodymyr
ну то есть ниего не двигается
Volodymyr
оч медленно
Purrr
иптаблес депрекатед
Purrr
и типа все говорят нфтаблес ползовать
Serge
Volodymyr
так а firewald не поверх нетфильтра ?
Anonymous
ну типа, наваял ты такой правила в nftables, а потом "что-то пошло не так" (сиречь, как обычно) и думаешь "а ну-ка вычищу-ка я правила при помощи старого доброго iptables" - а вот хер
Serge
Purrr
фиреволлд вроде просто обертка к иптаблесу
Volodymyr
к нетфильтру наверно все-таки )
Purrr
Volodymyr
Purrr
он просто создает свои структуры
Purrr
в том же иптаблесе