Сообщения

Сообщения за 2015

Nexus 9000, SDN и все-все-все

Изображение
Начнем издаля  С развития сетей в DC. Все мы знаем, что для быстрой передачи пакетов и сегментации сети лучше трафик передавать по L2. Однако черевато это петлями/блокировкамиSTP (не известно что хуже)), низкой утилизацией при балансировке, сложностью поддержания прозрачного L2 сегмента и большим количеством ручных настроек (раскидайте ка 400 вланов по сети в 100 свичей). Что делать? Объединяем два шасси в один логический портчанел - получаем VPC Пакеты передаем по L2, а таблицы форвардинга по L3 через IS-IS - получаем FabricPath Соединяем L2 сегменты через L3 сеть - OTV VXLAN Однако ученые не довольствуются частным. Давайте брать L2 пакет и передавать его внутри UDP. А в качестве маркера, понятного человеку, повесим еще одну цифру - VXLAN Network Identifier. Тогда можно получить связность L2 сетей поверх существующей L3 и в тоже время логическую сегментацию на уровне L2. Для пущей связности можно транслировать VXLAN в мультикаст группы и пусть сами ищут друг друга. А для сег

Nexus 7K course and what to do next

Изображение
Свершилось: я обучился по оборудованию Nexus на Configuring Cisco Nexus 7000 Series Switches (DCNX7K) 3.0. Пусть горят в аду головотяпы, которые так заложили в бюджет обучение, что пройти его фактически было невозможно целый год (они же не специально, да, да, ну скажите?) Да здравствует добрая Наталья и FLANE и Владимир из БЛУ, отправившие меня учиться альтернативным способом, хотя это был совсем не их квест и я им как прилипчивый снег на голову. И чего? 1. Nexus это круто и выгодно по цене за порт. Про 9K серию нужно отдельно писать - промышленный SDN и виртуализация сети совместно с VMWare. 2. Книжечки. Архитектура N7K (качать презентацию  BRKARC-3470 ) Best practices for Virtual Port Channels (vPC) on Cisco Nexus 7000 Series Switches Два увесистых томика по FCoE от EmC(2) Fibre Channel over Ethernet (FCoE) Data Center Bridging (DCB) Concepts and Protocols Fibre Channel over Ethernet (FCoE)Data Center Bridging (DCB)Case Studies Сертификация походу виснет на нео

Краснодар N+1

Изображение
Всем привет, я опять в Краснодаре, читаю курс. Ну что сказать: тепло, такси от вокзала - не дорого, в продуктовом за углом бутылка каберне Шато-Тамань - 256 рублей (приличное, кста). Люди хмурые, в глаза не смотрят, но стараются быть вежливыми. Счас, к примеру, пришел мужик, открыл конференц-зал. Я говорю тренинг? А он говорит - хуй, в 11 у директора планерка, а там делайте что хотите. За счет обилия улочек нет пробок. Есть? Так это вы в Ростове не были. Вот думаете это пробка? Вот и не угадали, это - парковка. По дороге из гостиницы считал строительные магазины. Шёл дворами, было 5 стройматериалов и один электрический. Стало не смешно, когда вывернул на широкую ул. Калинина - они все строительные (( Если написано ателье - то это ателье керамики, укладка - правильно, плитки. В лифте ехали две нимфы. Одна открывает коралловые губки и говорит: а там, Маша, мы повесим полки для инструмента и будет зачипись. В общем, всем добра и цветочки сакуры в вашу синекуру

Неожиданно

Изображение
Звонит нам телезритель Ольга из офиса продаж и говорит: тут у нас связи нет, на ваших железках лампочки не горят, кроме одной. На дырочке, где горит написано G0/1 а еще из этого разъема вода капает. Спрашиваем Олю, а руки из стен не торчат, кровь с потолка не капает? Ну чтож, спасать девушку отправился сам глав-врач нашего заведения. И что вы думаете? И правда капает ведь. Вскрыли оплетку, слили пол ведра, написали канальным людям.

Медленно, но верно

Изображение
Прошел без малого год с этой записи  Новые мутки  а Герман особо не появился. И это не потому что я тупая ленивая скотина, впадающая в анабиоз от необъяснимых чудес, происшедших за год в нашей Родине (ну вы помните: НАШ, самолетик, курс, мост). А это просто судьба такой.  В оправдание имею сказать следующее (тут будет стриптиз мозга) : я таки несколько повзрослел. Действительно что не убивает (и не сводит с ума %), то делает сильнее. И еще я жешь выучил большой кусок английского языка, так что он теперь вполне инструмент (хотяб для чтения и письма, с разговорами не ясно - не на ком тренироваться) Нынче снова весна, подъем, руки зудят. Унимаю зуд так: прочел  SAN для чайников . Это самый праймер заменил треть сидений в социальных сетях на сидение в  CCNA Data Center Study Group по ссылкам сверху накачал мильен свежих книг и статей и видео, пока системы нет, смотрю все куда глаз упал. В частности вполне искабельны два новых OCG по экзаменам: 640-911 DCICN и 640-916 DCICT. Сда

Опять GRE. Мультикаст, MTU и мать всех статей.

Изображение
Поздравьте меня, я читаю курс ROUTE в Билайн-университете. Как всегда на каждую попытку поумничать прилетает пять возможностей сеть в лужу, много читать и думать. Вот например, зачем нам GRE  на туннелях?  Говорят без него не работают динамические протоколы. Проверяем: При этом туннель IPIP R1#sh run int tu1 Building configuration... Current configuration : 173 bytes ! interface Tunnel1  ip address 192.168.1.1 255.255.255.252  tunnel source Serial1/0   tunnel destination 20.0.0.1   tunnel mode ipip   tunnel protection ipsec profile CM end И даже зашифрованный IPSec`ом R1#sh int Tu1 Tunnel1 is up, line protocol is up   Hardware is Tunnel   Internet address is 192.168.1.1/30   MTU 17920 bytes, BW 100 Kbit/sec, DLY 50000 usec,      reliability 255/255, txload 1/255, rxload 1/255   Encapsulation TUNNEL, loopback not set   Keepalive not set   Tunnel source 30.0.0.2 (Serial1/0), destination 20.0.0.1   Tunnel protocol/transport IP/IP   Tunnel