Рубрика «Сетевое оборудование» - 65

Всем привет!
Не так давно обновили трек CCNA, CCIE R&S, а также CCNP Security. Поэтому можно было ожидать, что вскоре изменят и CCNP R&S.
И вот, 28 июля переработали экзамены для этой сертификации.
Теперь необходимыми экзаменами для получения статуса CCNP R&S являются:

Данные экзамены можно сдать, начиная с 29.07.2014, а последний день сдачи старых экзаменов — 29.01.2015.
Так что всем, кто сейчас на пути к CCNP, стоит поспешить!
Читать полностью »

Распространение лазерного луча в воздухе, особенно если его мощность высока, довольно ограничено из-за взаимодействия с атмосферой. Лазер нагревает газ, через который проходит, из-за чего меняется плотность, а значит и коэффициент преломления воздуха на пути луча. Атмосфера начинает работать, как линза, рассеивающая луч. Учёные из Мэрилендского университета в Колледж-Парке придумали, как преодолеть негативные последствия этого эффекта. Для этого они использовали несколько дополнительных лазеров, расположенных вокруг основного.

Американские учёные разработали воздушный световод, который многократно улучшает распространение лазерного луча в атмосфере
Читать полностью »

В ожидании новенького, миниатюрного MikroTik mAP 2n решил разобраться с возможностью связки Android и MikroTik. Как оказалось все не слишком и сложно.

image

Читать полностью »

Не так давно мы пощупали немножко Juniper SRX, настроили его , и собрали отказоустойчивый кластер. Теперь начнем поднимать на нем «боевые» схемы, ради которых все и затевалось.
Например, соберем мысленно вот такую схему:
Настойка можжевельника: готовим Juniper SRX. Часть 2: IPSec

На схеме видим центральный офис и подключенную к нему ноду — это может быть как филиал, так и какой-то удаленный заказчик/клиент, для связи с которыми требуется защищенное соединение. Разумеется, их может быть несколько (об этом ниже). Способ связи при этом нам абсолютно не важен: хоть Интернет, хоть «темное волокно» — данные все равно нужно шифровать, чтобы свести к нулюминимуму риск их утечки. И чем выше стойкость шифра и совершенней способ фильтрации, тем целее будут нервы администратора (как вы, наверное, знаете, сисадмин, как и любая замкнутая система, всегда стремится к состоянию покоя).

Читать полностью »

В продолжении темы настройки Juniper SRX предлагаю вашему вниманию step-by-step инструкцию по настройке Site-to-Site IPSec VPN с использованием pre-shared-key. Обращаю внимание на то, что оба SRX'а должны обладать статическим внешним IP адресом.

Начнем с принципиальной схемы нашей сети:
Juniper SRX: Site to Site IPSec VPN с использованием pre shared key

Из этой схемы видно, что оба устройства подключены к провайдеру через интерфейсы ge-0/0/0 и за каждым SRX'ом находится своя приватная сеть (подключенная в ge-0/0/1). Наша цель — построить IPSec туннель и разрешить трафик между сетями 172.16.1.0/24 и 172.16.2.0/24.

Предполагается, что внешний интерфейс получает адрес по DHCP, для упрощения конфигурации.

Всех заинтересовавшихся прошу под кат.
Читать полностью »

«Тестовая Зона» Билайн: проходите в гермошлюз, одевайтесь теплее в машзале и выключайте телефоны
Элементы антенной системы: RF кабель, аттенюатор переменный (тестовая нагрузка)

Объект выглядит как машзал ЦОДа, только оборудование более разношерстное и инженеры работающие с ним, находятся в зале большее количество времени. С оборудованием работает постоянно от 2 до 6 групп инженеров. Проходя по машзалу, можно застать тепло одетых инженеров компании Хуавей, европейцев в классическом дресс-коде, или экспертов компании Билайн принимающих тесты и контролирующих все происходящее.

«Тестовая Зона» Билайн: проходите в гермошлюз, одевайтесь теплее в машзале и выключайте телефоны
Инженеры развернулись прямо в машзале, но куда чаще работа идёт удалённо.

Внутри одновременно работает до 15-и сотовых сетей разных стандартов и производителей. На площади 250 квадратных метров, работают около 100 стоек, в которых реализованы полноценные сегменты магистральной транспортной сети, городской транспортной сети, билинга, пакетной и голосовой опорной сети, контроллеры и базовые станции мобильных сетей разных стандартов.

Трафик. Дальше много фото оборудования.Читать полностью »

Здесь уже есть несоклько статей про настройку маршрутизаторов Juniper SRX (например, раз, два, три и т.д.). В этой я постараюсь консолидировать полезную информацию, дополнив ее некоторыми приятными мелочами.

Всех заинтересовавшихся прошу под кат.
Читать полностью »

Здравствуйте! Около года назад, столкнувшись впервые с железом бывшего Nortel'a, а ныне Avaya, я обнаружил отсутствие в сети какой-либо вменяемой информации по настройке и траблшутингу этого оборудования. Только официальную документацию, из которой не всегда можно явно получить нужную информацию.

Поэтому, сегодня я представляю вашему вниманию, в качестве знакомства с вендором и синтаксисом CLI, разбор конфигурации коммутатора уровня доступа Avaya 4850GTS-PWR+, которая заточена под обслуживание доступа в сеть обычных жилых квартир.
Читать полностью »

Провайдер у которого я отбываю рабочую повинность выдаёт абонентам маршрутизаторы в безвозмездное пользование на период заключения договора. При выдаче роутера механики прошивают его, внося логин, пароль, ip и настраивая wifi. И всё бы ничего, но попадаются особо умные пользователи, которые любят понастраивать девайс, да и на маршрутизаторах есть кнопка сброса к заводским настройкам, после манипуляций с которой либо абонент ехал в офис, либо механик выезжал к абоненту заново настраивать устройство. Чаша терпения полнилась и последней каплей стал TL-WR841N, которых провайдер закупил крупную партию.
Мало того что педалька сброса не утоплена (а наоборот расположена так, что может быть нажата перекрученным кабелем да и просто хламом в котором иногда оказываются абонентские устройства) так ещё производитель совместил WPS и RESET на одной кнопке, что мягко говоря чуднОе решение.
image
Был ещё один болезненный момент — с родной прошивкой TP-Link'a роутер не всегда восстанавливал соединение после обрыва связи.
Конечно, и наше решение имеет свои минусы, как-то невозможность смены паролей, но с этим мы готовы мириться.
Ну чтож… Начинаем «лечение».
Читать полностью »

Все больше появляется информации о необходимости перехода на «новые» типы устройств сетевой защиты. Куда девать имеющиеся – молчат, наверное, на ebay продавать. Возникает вопрос: Надо ли? What is the benefit?
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js