Zdravim vespolek, ve zminovanem pripade slo problem v implementaci BGP, kdy router chybne vyhodnocoval nektere comunity a kdyz je zvenku dostal, tak sel pres budku. Kolega to reportoval ciscu a aktualne je to jiz opravene. Podobnych incidentu bylo tusim vic - je to i trochu tim, ze byl pouzit "levny" router a chceme od nej pomerne dost muziky, tedy z nejde o typicky setup daneho zarizeni a tim i roste sance na objeveni zatim nezname chyby.
Router nebo switch ono je to jedno... V clanku mluvi o L3 switchi v diskuzi odpovida Pilsfree ze router... No pohoda... Nakoupim zelezo ktere na to nema (Cisco jasne uvadi na co ktere zarizeni ma) a pak budu tvrdit ze to zelezo/soft stoji za prd. A budu draze (ano draze - protoze odmeny jsou treba v Pilsfree bohovske) vymejslet opet kolo...
L3 switch JE router, ale ne každý router je L3 switch. Switch se tomu říká, protože to vypadá jako switch a přehazuje to pakety wirespeed. Obsahuje něco, čemu se říká HW routovací matice. Zatímco PC router je prostě PCčko, který routuje. Ale je pravda, že jsou i různé SW L3 switche, které jsou prachobyčejné PCčka nebo jiná XYZ-čka... Takže, aby se v tom člověk vyznal...
Aha, vidím, že pán je odborník. Podle téhle logiky je Edge-Code ES3528M L4 switch, že ano? Když umí omezeně nakládat s informacemi z L4...
Jinak mohu pána upozornit, že se o hračkách, které umí routovat na L3 (RIP, OSPF, BGP, etc) a mají podporu routingu na L3 vrstvě implementovanou v HW, bežně mluví jako o L3 switchích. Viz třeba zde.
L3 switch nema WANove interfacy. Do switche nedas ruzne rozsirujici karty jako napr. call manager. Nektere L3 switche maji horsi podporu QoSu a NATu. Nektere L3 switche neprepisuji MAC adresy a neprepisuji TTL. Forwrding na L3 switchi je delany prevazne pomoci ASIC. Ale vse zalezi na tom kdo to dela a kdo to prodava... Kazda firma ma pod pojmem L3 switch neco jineho.
L3 switch nema WANove interfacy
Spousta routerů taky ne, default-free routery dokonce záměrně.
Do switche nedas ruzne rozsirujici karty jako napr. call manager.
To třeba do miniITX routerů taky ne.
Nektere L3 switche neprepisuji MAC adresy a neprepisuji TTL
Tak to by byl zásadní rozdíl, ale potom by mě zajímalo, jak taková síť vůbec může fungovat.
Uf, nac takovej hate :)
Jak v NFX tak v plzni pouzivame http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps6021/ps9310/Data_Sheet_Cat_4900M.html
Mid-entry router. To znamena ze clovek tam sice nenarve full tabulku, na druhou stranu pouze komunity NIXu se tam vejdou. Nejaky prasacky setup se nekona, podobne veci tam ma lec kdo.
Muki nestastne opomenul fakt ze v dobe kdy se tato buga projevila (2009) se stale jednalo o cisco novinku (uvedeno 2008) co zaplnuje na trhu diru mezi 35xx (moc slabe) a 65xx (moc velke, pokud nejste UPC).
Uplne nova architektura sasi garantuje fungl novy a neodladeny IOS.
Ad rozdeleni L3 switch vs router, z pohledu cisteho IP smerovani se jedna o to jiste. Nicmene jiste verbalni rozdeleni tu je - router zpravidla umi routovaci protokoly (pocinaje RIP, pres OSPF, BGP konce), L3 switch je pak spise smerem hloupoucke zarizeni co umi jen staticke routy.
to aaa:
ani inym poskytovatelom nestaci cisco ale sa to tak robi z viacerych dovodov.
Zvysuje to naklady a komplikuje infrastrukturu. Ak mame zariadenia od dvoch roznych firmiem, tak ich potrebujeme vediet aj spravovat a to zvysuje naroky na ludi a ich vedomosti. Samozrejme je potrebne ich ja zaplatit. Dalej poskytovatelia maju zalozne zariadenia, ktore maju pre pripad vypadku, to v pripade viacerych znaciek zvysuje zase naklady a komplikuje manazovanie. Zaruka next biznis day alebo do 4 hodin je neakceptovatelna.
Samozrejme na druhu stranu pouzivanie zariadeni od jednoho vyrobcu zjednodusuje veci. Je to otazka plusov a minusov.
Nevyhodne je to prave pre spominany pripad. Objavi sa chyba alebo zranitelnost a postihne to vsetky zariadenia poskytovatela.
+1
Neviem ako root.cz ten som posledne roky nevidel inac ako skrzeva AdBlock. Ale pri inych sajtoch sa da povedat ze bez adblock je to len halda blikajucich, rotujucich, rusivych <> bez informacie a obsahu. Citatelne je to az po nasadeni filtrov. Platiti za pozeranie webou tym ze sa necham rusit rekamou nehodlam.
Obvzlaste pro mensi sdruzeni. V podstate kdokoliv kdo toci pod 300mbit (tranzit a nix) se totiz nevyplati.
To ze vetsi sdruzeni (kl,pl,hk) maji vetsi prevahu nad mensimi rovnovaze taky nepridava. Nicmene i tak NFX je skvele "levne pripojeni do nixu", nikdo nikoho nas (celkem drahej) tranzit pouzivat nenuti.
Freenety na zelené louce dnes už pravděpodobně nevzniknou a pokud už ano, tak budou výrazně menší než stávající. Dnes je totiž jiná situace. Internet už je dostupný téměř všude a to jak za rozumné ceny, tak s rozumnou rychlostí. Při vzniku freenetů před cca 10 lety, dokázaly freenety nabídnout za cenu poloviční až čtvrtinovou rychlost stejnou až násobně větší než komerce. Navíc v té době byla vyšší rychlost opravdu znát při běžném používání internetu.
Dnes kdy při běžné práci prakticky nepoznáte zda máte internet o rychlosti 10 nebo 100 Mbps a cenou se komerce zhruba na úroveň freenetů už není moc velká motivace lidí měnit ISP. Je to vidět i v praxi, kdy např. při připojení paneláku rychlostí převyšující 100 Mbps se ze 100 bytů okamžitě přepojí 2-3 byty a pak se další připojují tempem 1-2 byty za čtvrt roku.
Tedy potenciál pro vznik nových freenetů je minimální.
Na druhou stranu stabilita ADSL v odlehlejsich lokalitach neni nikterak slavna (az do te miry, ze je pouzitelnejsi wifi 5GHz i pres nekolik vesnickych hopu). A vDSL uz vubec ne....
Coz je presne pripad pilsfree na vesnickem severu od plzne. Ruzni mistni wifi podnikavci nemuzou konkurovat velkym sdruzenim s vyraznym kapitalem.
Telefonica to vi a lisacky zkupuje tyto sitky (inethome..), protoze nezbytne upgrady na oldschool medi muze obcas vyjit velmi draho.
Tento faktor posledni mile pravdepodobne naprosto vymizi v prubehu nekolika let kdy se 3G operatori transformuji na velke inkubentni mega ISP, pri urcitem kritickem mnozstvi infrastruktury to funguje velice obstojne (zkuste nekdo 3G/LTE treba ve finsku).
Blízko velkých měst má WiFi pořád šanci, i když i tam to bývá složité, ale to většinou vyřeší existující freenet z toho města. Ve vzdálenějších vesnicích máte na výběr použít 4 až 8 Mbps ADSL, které aby se vůbec připojilo, tak potřebuje lepší modem než originál od Telefoniky, ale to lze řešit ještě celkem snadno, nebo velice složitě stavět nějakou sítě někam, kde je to rychlejší, což může být i o deset kilometrů dál a za třemi kopci, na jejichž hranách na rozdíl od měst nebývají budovy, kam se dají snadno umístit hopy či je alespoň dostupná elektřina, ale pole nebo ještě lépe les.