Рубрика «Сетевые технологии» - 158

image

Компании Falu Energi & Vatten и EcoDC AB запустили строительство первого в мире дата-центра с нулевым влиянием на окружающую среду. Во всяком случае, так позиционируют свой проект разработчики. Также партнеры обещают, что их дата-центр, названный EcoDataCenter, войдет первую двадцатку наиболее безопасных в мире ЦОДов. При строительстве EcoDataCenter планируется использовать оборудование компании Schneider Electric, которая обеспечит внедрение энергоэффективных решений в инфраструктуру объекта.

Стоит отметить, что на данный момент сфера ИКТ требует около 10% всей вырабатываемой в мире энергии. Дата-центры, несмотря на внедрение энергоэффективного оборудования, становятся все более дорогим удовольствием, ведь дата-центр крупной корпорации может потреблять энергии столько же, или даже больше, чем относительно небольшой город. Кроме того, оборудование дата-центра вырабатывает тепло, которое, по большей части, расходуется впустую, просто выбрасываясь в атмосферу. На охлаждение дата-центров требуется много энергии, особенно, если объект расположен в относительно теплом климатическом поясе.

Чтобы избежать всех названных выше проблем, создатели EcoDataCenter размещают свой дата-центр в Швеции, в одном из наиболее прохладных регионов страны с умеренными колебаниями суточной и сезонной температуры. По словам авторов отчета Data Centre Risk Index, Швеция — третья в рейтинге стран, наиболее подходящих для размещения дата-центра.
Читать полностью »

В Исландии начинается бум строительства дата-центров - 1

Крупные ИТ-корпорации стремятся строить больше дата-центров в регионах с устойчиво прохладным климатом. Это позволяет экономить значительное количество денег, поскольку охлаждение в таких местах — достаточно простая задача. Инфраструктура системы охлаждения может быть очень простой, а забор воздуха можно осуществлять просто с улицы. Именно это — причина, по которой Facebook построила свой дата-центр в Лулеа. Google, Microsoft и некоторые другие компании тоже стали строить свои дата-центры едва ли не на Северном Полюсе.

Кроме охлаждения, есть еще один фактор, который может сделать даже самый привлекательный с точки зрения климата регион невыгодным для владельца дата-центра. Это — энергия. Отсутствие энергетической инфраструктуры или ее ненадежность — критический фактор. В принципе, мест, где сочетаются и прохладный климат, и надежная энергетическая инфраструктура (плюс недорогая энергия), не так много. Исландия — один из таких регионов.
Читать полностью »

Не совсем известные решения по защите ИТ-инфраструктуры бизнеса - 1

Классический подход российского бизнеса сегодня — это установка файрволла, затем после первых попыток направленных атак — системы защиты от вторжений. И дальше спать спокойно. На практике это даёт хороший уровень защиты только против скрипткидди, при любой более-менее серьёзной угрозе (например, от конкурентов или атаке от недоброжелателей, либо направленной атаке от иностранной группы промшипонажа) нужно что-то дополнительное, помимо классических средств.

Я уже писал про профиль типовой направленной атаки на российское гражданское предприятие. Теперь расскажу о том, как меняется стратегия защиты в целом в нашей стране в последние годы, в частности, в связи со смещением векторов атак на 0-day и связанные с этим внедрения статических анализаторов кода прямо в IDE.

Плюс пара примеров на сладкое — вы узнаете, что может твориться в полностью изолированной от Интернета сети и на периметре банка. Читать полностью »

Возникла у меня идея познакомить публику Хабра с IPv6 и настройкой протоколов на основе этого замечательного и еще плохо изученного сетевыми специалистами протокола. Для этих целей я остановлюсь на двух основных вендорах, это Juniper и Cisco. Моя статья будет состоять из трех частей. В первой части я соберу всю самую скучную, но очень нужную теорию. Рассмотрим поля протокола ipv6, принципы работы, разбиение на подсети и поставлю себе задачу, как можно больше акцентировать внимание на отличии его от любимого IPv4.

Ну что же, начнем, и начнем мы с плана.

План

• Заголовок IPv6 в сравнении с IPv4
• Представление IPv6-адресов
• Типы совместного использование протоколов IPv4 и IPv6
• Типы адресов
• Разбиение на подсети
Читать полностью »

Докладчик расскажет о работе утилиты ZyXEL Wireless Optimazer для расчета зон покрытия точек доступа. Программа учитывает много факторов: стены, из чего они сделанны, удаление точек доступа друг от друга, высота на которой они установлены, тип сети: бытовая, офисная, медучрежеднеие и т.д. В результате, вы в графическом виде видите рисунок вашей wi-fi сети. Также пойдет речь о такой технологий как ZyMESH
В живой демонстрации докладчик покажет работу программного обеспечения ZyXEL для настройки любой wi-fi сети.

Читать полностью »

В предыдущей статье мы подготовили базовую систему.

Здесь мы создадим новую систему Arch Linux, способную загружаться по сети и автоматически запускать браузер Firefox, а между делом разберёмся с необходимой функциональностью загрузочного сервера. Потом настроим сам сервер и попробуем с него загрузиться. Всё произойдёт в точности, как на картинке, которую нашёл гугл по запросу «PXE»:
Разбираемся с загрузкой ArchLinux по сети - 1

Читать полностью »

Как Big Data и «Интернет вещей» влияют на дата-центры. Энергопотребление. Часть 1 - 1

Big Data, «большие данные» продолжают расширяться и увеличиваться в объеме. По данным Science Daily, в 2013 году около 90% всех данных в мире были созданы в предыдущие два года. Информации становится все больше, тем более, что и количество интернет-пользователей продолжает увеличиваться взрывными темпами. В настоящий момент в мире насчитывается около 2,5 миллиарда интернет-пользователей.

Кроме того, увеличивается и количество устройств, гаджетов, подключенных к Сети. Все это устройства, включая фитнес-трекеры, камеры телефонов и даже умные кофеварки, генерируют данные, которые требуется где-то хранить. С увеличением количества данных в мире увеличивается и потребность в увеличении вычислительных мощностей и свободном объеме для хранения информации.
Читать полностью »

Привет!

Broadcast storm (широковещательный шторм) – это такой ночной кошмар сетевиков, когда в считанные секунды парализуется передача полезного трафика во всей сети ЦОД. Как это происходит и о чем надо было раньше думать – в нашем сегодняшнем посте.
imageimageЧитать полностью »

Многим из вас знаком Wireshark — анализатор трафика, который помогает понять работу сети, диагностировать проблемы, и вообще умеет кучу вещей.
image

Одна из проблем с тем, как работает Wireshark, заключается в невозможности легко проанализировать зашифрованный трафик, вроде TLS. Раньше вы могли указать Wireshark приватные ключи, если они у вас были, и расшифровывать трафик на лету, но это работало только в том случае, если использовался исключительно RSA. Эта функциональность сломалась из-за того, что люди начали продвигать совершенную прямую секретность (Perfect Forward Secrecy), и приватного ключа стало недостаточно, чтобы получить сессионный ключ, который используется для расшифровки данных. Вторая проблема заключается в том, что приватный ключ не должен или не может быть выгружен с клиента, сервера или HSM (Hardware Security Module), в котором находится. Из-за этого, мне приходилось прибегать к сомнительным ухищрениям с расшифровкой трафика через man-in-the-middle (например, через sslstrip).

Логгирование сессионный ключей спешит на помощь!

Что ж, друзья, сегодня я вам расскажу о способе проще! Оказалось, что Firefox и Development-версия Chrome поддерживают логгирование симметричных сессионных ключей, которые используются для зашифровки трафика, в файл. Вы можете указать этот файл в Wireshark, и (вуаля!) трафик расшифровался. Давайте-ка настроим это дело.Читать полностью »

Интерес рынка к IP-видеокамерам вполне понятен. У них много преимуществ: широкий выбор устройств, гибкость функционала софта, хорошая картинка, легкая встраиваемость в компьютерную инфраструктуру. Настало время подумать о том, как наиболее удобно и экономно построить для видеонаблюдения на базе IP-камер устойчивую среду передачи данных, предусматривающую возможность масштабирования. Просто бросить оптику и подключить к ней первый попавший под руку набор медиаконверторов и простеньких хабов – тоже выход, но чреватый множеством проблем в перспективе. Есть смысл исследовать проблему поглубже.

Вопросов возникает очень много. Какая схема подключения? Перед прокладкой кабеля возникает вопрос: а как класть? Какой кабель класть? Сколько волокон должно быть? А что, его еще и варить надо? Какое активное оборудование использовать?… И т.д.

Давайте рассмотрим все эти вопросы по порядку, на примере абстрактной территории.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js