
Size: a a a
*BSD
ламповая система, там даже у root есть настоящее имя. А ещё написано про то зачем используется амперсанд в конце поля полного имени.SDN
- сеть без классических протоколов взаимодействия, в которой напрямую программируется поведение устройства для каждого принятого кадра, а ещё язык P4
.FreeRADIUS
, а можно то же сделать с помощью настроек. Всё зависит что полезно в конкретном контексте: гибкость, уникальность, переносимость, унификация, удобство поддержки.CPU
современных сетевых устройств давно доросла до возможности использовать универсальные языки и программные подходы для решения специфических сетевых задач, налету. В то же время, универсальные платформы доросли до производительности передачи трафика специализированных сетевых устройств. Итого в современности, мы можем используя Python получить BGP Flowspec от соседа и сформировать нужные ACL самостоятельно, даже если такая возможность не реализована на данном устройстве. Это видео с коротким описанием проблематики и подхода, кусками использованного кода и настроек, так что финальное решение всё равно придётся писать самостоятельно, главное что это можно сделать.LDAP
клиента, но если проблема решена всё сделано правильно. Самый короткий путь тот который знаешь.TLV
, что наверное максимально гибко, но в ядре не было соответствующего стандартизированного механизма.LDP
, а дальше всё остальное. А читаешь Juniper MPLS, а там LDP
называют не очень полезным протоколом и вообще речь про него заходит только после того как две главы про RSVP-TE
подробнейшим образом расписали. Вот и как тут выбор сделать, тем более правильный.SSH
пытается разрешить обратное имя по IP
и у него обычно это получается, так как DNS
обычно настроен на серверах, чего нельзя сказать про коммутаторы. Поэтому либо настраиваем, либо отключаем: UseDNS no в sshd_config
. Похожая, но другая классическая проблема у Cisco, решается по другому.DNS
, что когда надо действовать быстро, что требуется во время аварии, а DNS
недоступен вследствие той самой аварии, то теряются драгоценные секунды если разрешение имён не выключено, хотя в остальное время он очень даже полезен.URL
, для каждой из которой дано описание и какие-то исторические сведения. По сегодняшним меркам, из-за объёма, не тянет на лёгкое чтение, но в итоге получился такой исторический ликбез, без погружения, то что, предполагается, должны знать все.CLI
, что мы потеряли или не потеряли за всё прошедшее время. Классический подход, одна утилита - одна функция, отсюда есть отдельно cat
и tac
. При этом количество аргументов стандартных утилит выросло иногда в разы. Плохо это или хорошо? Чем отличается в сложности построить конвейер из 10 элементов или применить 10 опций у одной утилиты? Автор достаточно критично проходится по "старой школе", что наверное не плохо, нельзя держаться за реалии 50 летней давности."-L"
всякий раз значит что-то разное. Не всегда, но полагаться на то что опции одинаковые для разных инструментов не стоит. И тут разница, запомнить 10 утилит с 5 опциями в каждой, или 5 со 100. Может быть вообще можно обойтись и одной утилитой, но чего не отнять - сложность увеличилась. Наличие конвейера всё же заставляло поставлять более менее стандартизированный поток вывода, иначе не заработает.old school
стиле и всё будет работать.DoH
сервер, на всякий случай, а потом подумал, почему только себе и решил поделиться с вами https://host-correct.ru/doh
, чем мы хуже Cloudflare :)disable
. Вот такая конструкция delete interfaces xe-0/0/0 disable
, вызывает минимум удивление, а максимум эмоций я описывать не стану. При этом Juniper самый логичный из всех - установить настройку всегда set
, убрать настройку всегда delete
.undo
, чтобы убрать настройку, но там в целом подход больше похожий на Cisco CLI - undo shutdown
, включит интерфейс.no disable
, так и просто enable
. Где-то не далеко D-Link у которого есть пара enable/disable
для сервисов и конструкция conf ... state disable/enable
для интерфейсов.delete interfaces xe-0/0/0 disable
. Что-то в этом delete
не то для нашего брата админа, ассоциации вызывает другие, может слишком знакомое слово, Juniper на заметку.DOCSIS
как способ доступа. Телеком операторы (бывшие телефонные компании) в догоняющих, скорее в отстающих, потому что из коаксиального кабеля выжать получается больше. В DOCSIS 3.1
добрались до гигабитных скоростей, xDSL
сильно проигрывает.xPON
, у многих.Ethernet
до Fast Ethernet
операторы уже пережили и многим это обошлось только в смену оборудования, не кабельной инфраструктуры (если изначально не сильно экономили), замена которой обходится дороже всего. Сейчас вялотекущий переход от Fast Ethernet
к Gigabit Ethernet
, найти парочку операторов с тарифами больше 100Мбит/c
не проблема.IPv6
. Точнее ему всё равно что там с той стороны экрана - картинки открываются, музыка играет, вот основная цель. И своё мнение я не изменил за прошедшие 6 лет. В первую очередь это надо провайдеру, по многим причинам, и как продать это абоненту, или директору, или инвестору уже его проблемы. Иногда бывает, что в IPv4
не работает и случается повышение интереса именно к IPv6
- с 0 до 10 в год ;). Но обычно в IPv4
всё быстро чинится, или в IPv6
быстро становится нерабочим. В наших реалиях это когда РКН что-то блокирует, хотя бывает и по-другому.IPv6
в мире больше.PPPoE
. "Модные" IPoE
и даже термин такой звучит. IPv6 only
опорная сеть.DHCP Relay
и PD
. Описаны типичные проблемы, у нас такие же были при внедрении./56
абоненту в CPE
, чтобы дифференцировать услуги, их провижининг. А вот это чуть необычно и вызвало вопросы в зале, в том числе. Но каждый строит так как ему удобнее, значит так было надо.MTU
, куда без этого.