Сегодня мы подготовили дайджест материалов от VAS Experts. Под катом вы найдете статьи о спутниковом интернете SpaceX, сетях нового поколения, а также стандартах Wi-Fi 6 и IPv6.
Рубрика «Сетевые технологии» - 70
Сетевой дайджест: 17 экспертных материалов о Wi-Fi и 5G
2018-12-16 в 12:56, admin, рубрики: vas experts, Блог компании VAS Experts, интернет-провайдер, информационная безопасность, Разработка систем связи, Сетевые технологииVMware NSX для самых маленьких. Часть 1
2018-12-13 в 7:18, admin, рубрики: nsx edge, VMware NSX, vmware vcloud director, vshield edge, Блог компании DataLine, виртуализация, Облачные вычисления, Сетевые технологии
Если посмотреть конфиг любого файрвола, то, скорее всего, мы увидим простыню с кучей IP-адресов, портов, протоколов и подсетей. Так классически реализуются политики сетевой безопасности для доступа пользователей к ресурсам. Сначала в конфиге стараются поддерживать порядок, но потом сотрудники начинают переходить из отдела в отдел, сервера размножаться и менять свои роли, появляются доступы для разных проектов туда, куда им обычно нельзя, и получаются сотни неизвестных козьих тропок.
Около каких-то правил, если повезет, прописаны комментарии «Попросил сделать Вася» или «Это проход в DMZ». Сетевой администратор увольняется, и все становится совсем непонятно. Потом кто-то решил почистить конфиг от Васи, и упал SAP, потому что когда-то Вася просил этот доступ для работы боевого SAP.

Сегодня я расскажу про решение VMware NSX, которое помогает точечно применять политики сетевого взаимодействия и безопасности без неразберихи в конфигах файрвола. Покажу, какие новые функции появились по сравнению с тем, что было раньше у VMware в этой части. Читать полностью »
Нужна ли вам SD-WAN?
2018-12-11 в 13:00, admin, рубрики: sd-wan, SDN, SDN-архитектура, zyxel, Блог компании ZYXEL в России, Исследования и прогнозы в IT, облако, облачные сервисы, облачные технологии, работа в it, Сетевое оборудование, Сетевые технологии, системное администрирование
Если раньше большинство корпоративных сетей не выходили за пределы офиса компании, то сегодня они расширяются на дата-центры, сервис-провайдеров и облака. Облака становятся популярным местом размещения ИТ-ресурсов, приложений и сервисов. По данным аналитических исследований, почти у 90% компаний по крайней мере некоторые из приложений или часть ИТ-инфраструктуры перенесены в облака. Вместе с тем увеличивается зависимость бизнеса от надежных сетевых соединений, растут потребности в гибкости, масштабируемости и эффективности глобальных сетей (WAN), необходимых для функционирования компаний с распределенной структурой. По прогнозам аналитиков, к 2025 году 80% компаний откроют новые филиалы, и их бизнес будет еще больше зависеть от облаков. Компаниям требуется WAN, работающая так же быстро и надежно, как локальная сеть.
Читать полностью »
Каскадные SFU: улучшаем масштабируемость и качество медиа в WebRTC-приложениях
2018-12-11 в 9:02, admin, рубрики: conferencing, javascript, WebRTC, Блог компании Voximplant, Программирование, Разработка систем связи, Сетевые технологииВ развертывании медиасерверов для WebRTC есть две сложности: масштабирование, т.е. выход за рамки использования одного сервера и оптимизация задержек для всех пользователей конференции. В то время как простой шардинг в духе «отправить всех юзеров конференции X на сервер Y» легко масштабируется горизонтально, он все же далеко не оптимален в плане задержек. Распределять конференцию по серверам, которые не только близко расположены к пользователям, но и взаимосвязаны – звучит как решение для обеих проблем. Сегодня мы подготовили перевод подробного материала от Бориса Грозева из Jitsi: проблемы каскадных SFU, с описанием подхода и некоторых трудностей, а также подробности внедрения. Стоит сказать, что конференции Voximplant тоже используют SFU; сейчас мы работаем над каскадированием SFU, которое должно появиться в нашей платформе в следующем году.

Чек-лист по настройкам безопасности Check Point
2018-12-11 в 5:25, admin, рубрики: check point, checklist, security, ts solution, Блог компании TS Solution, информационная безопасность, Сетевые технологии, системное администрирование
Относительно недавно мы опубликовали в открытый доступ мини-курс "Check Point на максимум". Там мы попытались вкратце и с примерами рассмотреть самые частые ошибки в конфигурации Check Point с точки зрения ИБ. По сути мы рассказали чем плохи настройки по умолчанию и каким образом «закрутить гайки». Курс (неожиданно для нас) получил довольно хорошие отзывы. После чего, к нам поступило несколько запросов на краткую «выжимку» этого материала — чек-лист по настройкам безопасности. Мы решили, что это неплохая идея, в связи с чем и публикуем эту статью.
Перед началом мне хотелось бы сделать акцент на двух вещах:
- Данный чек-лист не является самодостаточным документом или руководством. Это лишь необходимый минимум проверок, которые желательно сделать. Дополнительные (расширенные) рекомендации можно получить только после детального обследования инфраструктуры.
- Чек-лист будет актуален не только для владельцев Check Point. Аналогичные проблемы с дефолтными настройками наблюдаются и у других вендоров: Fortigate, PaloAlto, Cisco FirePower, Kerio, Sophos и т.д.
А теперь сам чек-лист с небольшими комментариями по каждому пункту:Читать полностью »
WireGuard — прекрасный VPN будущего?
2018-12-10 в 14:34, admin, рубрики: ipsec, linux, open source, openvpn, vpn, wireguard, информационная безопасность, Сетевые технологии, системное администрирование
Наступило время, когда VPN уже не является каким-то экзотическим инструментом бородатых сисадминов. Задачи у пользователей разные, но факт в том, что VPN стал нужен вообще всем.
Проблема текущих VPN решений в том, что их тяжело правильно настроить, дорого обслуживать, а так же в них полно legacy кода сомнительного качества.
Несколько лет назад канадский специалист по информационной безопасности Jason A. Donenfeld решил, что хватит это терпеть, и начал работу над WireGuard. Сейчас WireGuard готовится к включению в состав ядра Linux, он даже получил похвалы от Линуса Торвальдса и в американском сенате.
Заявленные преимущества WireGuard над другими VPN решениями:
- Простой в использовании.
- Использует современную криптографию: Noise protocol framework, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF и т.д.
- Компактный читаемый код, проще исследовать на уязвимости.
- Высокая производительность.
- Четкая и проработанная спецификация.
Неужели найдена серебрянная пуля? OpenVPN и IPSec пора закапывать? Я решил с этим разобраться, а заодно сделал скрипт для автоматической установки личного VPN сервера.
Как строятся оптоволоконные сети
2018-12-06 в 7:02, admin, рубрики: Блог компании DataLine, волоконно-оптический кабель, волс, волс проектирование, оптоволокно, оптоволоконные каналы, оптоволоконные сети, оптоволоконный кабель, Разработка систем связи, Сетевое оборудование, Сетевые технологииВсем привет! Меня зовут Дмитрий, я занимаюсь проектированием и строительством волоконно-оптических линий связи (ВОЛС) в DataLine. Сегодня расскажу, как мы создаем оптические трассы для наших клиентов и как устраняем аварии.

Монтажник укладывает волокна двух кабелей в оптической муфте. Читать полностью »
Квантовые сети: что разрабатывают в России и за рубежом
2018-12-05 в 16:49, admin, рубрики: vas experts, Блог компании VAS Experts, квантовые сети, квантовые технологии, Сетевые технологииВ прошлом материале мы говорили о перспективах квантовых сетей и сложностях, которые стоят перед их разработчиками. Сегодня расскажем, над какими проектами занимаются отечественные и иностранные исследователи. Если вам интересна эта тема, приглашаем под кат.
В декабре решат вопрос об обязательной регистрации базовых станций LPWAN
2018-12-03 в 12:03, admin, рубрики: LPWAN, гкрч, Интернет вещей, регистрация базовых станций, Сетевые технологии
В ноябре 2018 года Государственная комиссия по радиочастотам РФ подготовила проект решения, которое требует использовать для интернета вещей базовые станции LPWAN только российского производства. Сети LPWAN работают в ряде диапазонов, а проект предусматривал также обязательную регистрацию базовых станций, которые соответствуют ряду параметров по мощности и диапазону передачи данных.
Такое предложение ГКРЧ вызвало резкую критику у Ассоциации участников рынка интернета вещей (объединяет «ЭР-Телеком», МТС, «Ростелеком», МТТ и др.). В телеграм-канале «Нецифровая экономика» опубликовали письмо, направленное членами ассоциации в адрес Минкомсвязи. Они оспорили это решение на основании того, что российские производители пока не в состоянии обеспечить необходимый рынку объём производства, качество и функционал базовых станций для интернета вещей. И требования регистрации тоже чрезмерны, потому что сейчас в десятках городов России уже работают тысячи базовых станций LPWAN, а в 2017 году операторам связи продлили срок действия разрешений на частоты для LPWAN.
Читать полностью »
Видеоконференции 3CX WebMeeting — полное руководство
2018-12-02 в 21:40, admin, рубрики: 3cx webmeeting, Блог компании 3CX Ltd., вебинары, видеоконференции, облачные сервисы, Сетевые технологии, системное администрирование, совместная работаДля наших клиентов, которые часто пользуются видеоконференциями 3CX WebMeeting, мы подготовили подробное руководство, которое проведет вас от создания конференции и до создания видеоролика вебинара для Youtube. Системные администраторы могут использовать его как шпаргалку, особенно при введении в курс новых сотрудников. Мы рассмотрим различные способы создания конференции, инструменты, которые вы можете использовать, и управление участниками.
Создание видеоконференции
Веб-клиент 3CX использует технологию WebRTC, которая позволяет создавать видеоконференции в браузере, без установки дополнительного ПО и оборудования (кроме гарнитуры и веб-камеры).
Для участия в конференции необходимо разрешить доступ браузера к камере и микрофону. Для использования ряда функций конференции (например, управления другим ПК) необходимо установить браузерное расширение 3CX Click to Call для Chrome или Firefox.
Для участия в конференции с мобильных устройств, установите мобильное приложение 3CX WebMeeting из iOS App Store или Android Play.Читать полностью »


