Метка «сеть» - 3

Всем доброго времени суток. Сначала хотел написать «академический» вводный абзац про то, для чего нужен MPLS со всеми его современными приложениями. Но потом подумал, что на эту тему есть много разной литературы и «плодить здесь еще одну сущность нет необходимости» (© William Ockham). Поэтому ближе к делу.

Еще году в 2007 старший Компелла (который Кириетти, автор draft-kоmpella, rfc 6624 и др.) говорил нам на очередной конференции: «Парни, скоро MPLS будет в ваших домашних рутерах». И тогда сквозной QoS, TE… С тех пор прошло пять лет, до домашних маршрутизаторов MPLS еще не добрался, но из провайдерской технологии уверенно шагнул в корпоративный сектор. Я не говорю здесь про большие компании, где MPLS появился почти вместе с провайдерским сетями. Имею ввиду средний (а иногда и мелкий) корпоративный сектор, где MPLS сети активно развиваются, что особенно заметно по зарубежным компаниям.

Может возникнуть вопрос – а зачем это? Чем не годятся обычные IGP, а порой и просто «растянутый по физике» L2? Если говорить в общем, то, на мой взгляд, это логическая простота, если хотите, красота и эффективность решений на базе MPLS. С появлением поддержки MPLS на entry-level устройствах от разных производителей, появилась возможность делать элегантные и не дорогие решения, обладающие, вместе с тем, широким функционалом и потенциалом развития. MPLS перестал быть технологией «больших» и «избранных», из чего-то малопонятного и малодоступного, он постепенно превращается в commodity.

Что делают чаще всего в корпоративном секторе с MPLS? В основном то же, что и в провайдерах, с поправкой на масштабы – L2 & L3 VPNы, VPLS, плюс их защита и обеспечение QoS на базе TE. Эта статья описывает простой пример, как на базе устройств HP 5800 серии построить MPLS VPNы, VPLS и защитить их с помощью механизмов TE. Вот сеть:

MPLS VPN с TE в корпоративных сетях
Читать полностью »

Введение

Приветствую всех читателей в нашем блоге.

Этот цикл статей будет посвящен нашему замечательному решению под названием HP Dynamic VPN (или HP DVPN).

Это первая статья из цикла, и в ней я постараюсь рассказать о том, что представляет собой решение HP DVPN, а также описать его возможности и сценарии применения. В следующих статьях этого цикла речь пойдет о практической реализации возможностей DVPN и настройке самого оборудования.

Что такое DVPN?

Если кратко, то DVPN – это архитектура, которая позволяет множеству филиалов или региональных офисов (spoke) динамически создавать защищенные IPsec VPN туннели поверх любого IP транспорта для подключения к центральному офису или ЦОД (hub).

Для кого и чем это может быть полезно?

Допустим, есть некая организация, у которой имеется множество филиалов или удаленных офисов, раскиданных по всему городу или даже по всей стране (например, некий банк, или сеть магазинов, примеров таких организаций можно привести очень много). Перед нами стоит задача объединить все эти филиалы между собой с помощью одной транспортной сети, а также обеспечить возможность их подключения к центральному офису или ЦОД, в котором размещаются основные IT-ресурсы этого предприятия.
Читать полностью »

С появлением в системе управления HP IMC web-сервиса доступа RESTful eAPI, система может теперь не только управлять устройствами, но и быть частью общего комплекса управления мультивендорной средой, обеспечивая следующую ступень к автоматизации и гибкости настройки всей сетевой инфраструктуры.

iMC обеспечивает web сервисы на основе открытой сервис ориентированной архитектуры (SOA). Web сервисы главным образом выполнены через использование следующих методов: REST, SOAP, and XML-RPC. В сравнении с другими двумя методами REST-style функционал прозрачен и прост.

Доступ к iMC RESTful web сервисам может быть получен с помощью следующих Java REST клиентов:

  • Apache Commons HTTP Client (3.1)
  • Apache HTTP Client (4.x)
  • SpringFramework (3.x) RestTemplate
  • Jersey Client
  • Android SDK

Что нужно проделать для написания клиента, использующего IMC-RS? Следующая секция покажет, как получить доступ к IMC-RS при помощи Java.
Читать полностью »

Комбинаторика и настольные игрыТак получилось, что за последние полгода мне удалось познакомиться с несколькими простыми (в смысле правил) и в чем-то схожими настольными играми. Первым в этом ряду был «Сет», потом «Барабашка», а уже летом мы играли в «Доббль». Сразу скажу, что все перечисленные игры весьма увлекательные, однако, речь в этом посте пойдет, конечно же, не об этом. Дело в том, что спустя некоторое время (другими словами, наигравшись) меня заинтересовали идеи, лежащие в основе этих игр, и которые оказались тесно связанными именно с комбинаторикой. В данном посте речь пойдет о самой простой (на мой взгляд) игре — «Барабашке», которая, кстати, в оригинальном варианте имеет более благозвучное и серьезное название «Geistesblitz» (нем. — мозговой штурм).

Читать полностью »

Человеку свойственно считать себя лучшим. На протяжении всей своей документируемой истории человек каждый раз доказывал свое право на то, чтобы называться венцом творения. И в каждую эпоху он считал себя духовней, умней, развитей, прогрессивней и рациональней чем его предшественники. Знамя эволюции, выпадающее из рук предков, всегда заботливо подхватывалось современниками и гордо веяло на пике муравейника человечества.

Но лозунг «Хлеба и зрелищ» собирал стадионы и в период античности, и сейчас. Принцип «Деньги не пахнут» продолжает владеть сознанием как богатых, так нищих даже в тот момент, когда вы сидите перед монитором и читаете этот текст.

То есть прямо здесь. И прямо сейчас.

Но что изменилось с тех пор?
Технология. Современные возможности технических устройств давно уже затмили не то, что самые смелые предположения средневековья, но и вполне себе не так давно минувшие восьмидесятые года ХХ века. Три поколения назад вершина инженерной мысли шуршала перфокартами, занимала целое помещение и умела решать квадратные уравнения. Сейчас она скукожилась до размеров ладони, и заменяет собою как основное орудие труда, так и главный источник удовольствий.
Читать полностью »

Как перестать ненавидеть рекламу и превратить её в полезный контент
Идеал современной рекламы: она работает так, чтобы товар вам посоветовали друзья

Шанталь Рикардс — глава одного из подразделений крупного медийного агентства MEC, покупающего примерно треть рекламы на планете.

Шанталь – тот человек, который знает все коммуникации Microsoft, Sony, Honda, Bacardi, Barclays, IKEA и других «задающих моду» брендов и при этом создаёт будущее медиасреды. До этого она работала на BBC и в других каналах, занималась рекламой, работала в шоубизнесе. В общем, сейчас эта женщина уверена, что знает, во что превратится медиасреда через несколько лет — и знает, что надо делать, чтобы получить с этого максимум прибыли. Читать полностью »

image
За последние годы многие стали с некоторой осторожностью относиться к съемным носителям данных. И вполне обоснованно. Ведь все так или иначе встречались с autorun.inf в корне флешки. Но, к сожалению, автозапуск с носителя – далеко не единственный вектор атаки при подключении устройства. При поведении внутренних тестов на проникновение, нередко возникает необходимость поверить и продемонстрировать заказчику все возможные векторы, в том числе обход device-lock’ов.
Под катом рассмотрим пример устройства на arduino-подобном МК, эмулирующего HID-клавиатуру, с последующим выполнением кода на атакуемой системе.
Читать полностью »


Обзoр LDP

Прoтoкoл LDP (Label Distribution Protocol, RFC-3036) — прoтoкoл, разработанный в январе 2001 года, позволяющий маршрутизаторам обмениваться информацией об отображениях меток. LDP может быть использован для распространения как внутренних меток (метки VCVPNservice), так и внешних (метка пути) в MPLS. LDP-прoтoкoл прeдстaвляeт сoбoй нaбoр прoцeдyр и сooбщeний, с пoмoщью кoтoрыx LSR фoрмирyeт сeтeвoй LSP (Label Switched Path) пyтём yстaнoвлeния сooтвeтствия мeждy мaршрyтнoй инфoрмaциeй и кaнaлaми пeрeдaчи дaнныx. Эти LSP мoгyт имeть oкoнeчныe тoчки нeпoсрeдствeннo y пaртнeрa (сoпoстaвимo с IP пeрeaдрeсaциeй шaг-зa-шaгoм) или мoгyт имeть oкoнeчнyю тoчкy в выxoднoм yзлe сeти, пoзвoляя кoммyтaцию чeрeз всe прoмeжyтoчныe yзлы.
<aЧитать полностью »

DIY или Сделай Сам / [Из песочницы] Как сделать электродвигатель за 15 минут
Всегда интересно наблюдать за изменяющимися явлениями, особенно если сам участвуешь в создании этих явлений. Сейчас мы соберем простейший (но реально работающий) электродвигатель, состоящий из источника питания, магнита и небольшой катушки провода, которую мы сами и сделаем.
Существует секрет, который заставит этот набор предметов стать электродвигателем; секрет, который одновременно умен и изумительно прост. Вот что нам нужно:
— 1,5В батарея или аккумулятор.
— Держатель с контактами для батареи.
— Магнит.
— 1 метр провода с эмалевой изоляцией (диаметр 0,8-1 мм).
— 0,3 метра неизолированногоЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js