Сентябрь 2010
Пн Вт Ср Чт Пт Сб Вс
« Авг    
 12345
6789101112
13141516171819
20212223242526
27282930  

Песнь!!! (инсайд)

сколько пафоса в письме начальника инженерной службы к службе поддержки... ;)

Мужественные и бесстрашные бойцы второго бастиона обороны клиентов от инженеров!
Их храбрые командиры!

На этот раз пушистый случай подкрался со стороны враждебной америки, которая, пристально наблюдая за успехами нашей компании, сделала все, чтобы наши Интернет-зависимые клиенты корчились в муках.
В своей беспринципности и коварстве буржуи ссылаются на недостаток комплектующих именно в период становления единой таможенной зоны России с Белоруссией и Казахстаном, из-за создания которой наше железо не может пройти между плотно сплетенных в объятиях таможенных тел братских народов...
НО МЫ НЕ СДАДИМСЯ!
Мы будем продолжать предоставлять нашим клиентам возможность выкачивать буржуйский Интернет, что бы им ничего не досталось!
Наши клиенты будут продолжать забивать каналы пендосских провайдеров нашим, российским P2P-трафиком, пусть даже в ущерб трафику нашей компании!

далее идёт содержательная часть в одном абзаце, которое, конечно на порядок прозаичнее

Так вот, на возможные жалобы клиентов на внезапно снизившуюся ВНУТРЕННЮЮ скорость, следует отвечать ПРАВДУ:
«В связи со срывом сроков поставки оборудования нашими поставщиками, возможна деградация скорости внутри сети. Данные проблемы не повлияют на скорость доступа к сети Интернет. Ожидаемые сроки поставки оборудования — конец февраля 2010 года.»
Обратите внимание, что ВНЕШКА СТРАДАТЬ НЕ БУДЕТ.
По данной проблеме заведен ТТ 12654662330108.

а если сказать простыми словами, то наш декабрьский заказ очередного BRASa  (Cisco ASR1002, плановый срок поставки середина января, озвученные нам причины задержки очень красочно озвучены выше) приедет в конце февраля-начале марта, но поставщик обещал прислать временно на его замену Juniper, который мы надеемся запустить к концу февраля (в силу того, что у нас на сегодня нет готовых интерфейсов и конфигов под сервисы для JunOS)... а нагрузка продолжает расти и так как начались потери на внутренних интерфейсах BRASов, то нам пришлось вводить временные ограничения на внутреннюю скорость ибо это намного лучше, чем массовые жалобы на потерю пакетов...

Суровые американские тестеры...

листая nag.ru наткнулся на чудную новость (перевод статьи с Telecom Engine) суть которой сводится к тому, что всё, что протестировали на тему безопасности небезопасно!!! т.е. парни взяли на тесты продукты 4-х компаний и везде нашли дыры, так что и Cisco и Juniper и прочие продукты надо применять вдумчиво читая документацию и баги... но, стоит отметить, что не все компании вообще-то имеют публично доступные списки багов (собственно из перечисленных в том списке только у Cisco есть подобные документы во вполне публичном доступе)... хуже того, мы тут уже 3-ю неделю боремся с RedBack, так там вовсе нет способа получить внятную документацию, ибо Ericsson, да и до того там были только «серьёзные голландские наркоманы»... это я всё к чему — тут где-попало  всякие слова говорят про высокие технологии и прочие фантазии, а в реалии всё сводится к тому, что нормального железа просто нет в природе, всё, что есть сделано под конкретные задачи и если шаг в сторону, то просто нет ничего и сплошные дыры или хуже того, тупо нет и всё... а ведь большинство производителей не раскрывает исходные ТЗ на разработку девайсов и получается бред — Cisco делало железку в пику Juniper (по сути копия архитектуры на чуть более оригинальной элементной базе), которую разработчики хотели видеть border router'ом, но в реалии из-за универсальности IOS спрос на неё появился как на BRAS, а на BR, как ставили Juniper, так и ставят, но теперь от Cisco хотят улучшений в софте в сторону BRAS, а у них там куча дыр и новые бредовые идеи про то, что «а ещё на ней можно VPN поднимать, правда он будет хреново работать», но, видимо для продаж на корпоративном рынке достаточно первой части фразы ибо существенная часть продаж делается ради «отката» в явном или скрытом виде, а вовсе не для развития своих сетей...

МаркФон + Инфинити-Мобайл

_MG_9201Сегодня записали разговор через Инфинити-Мобайл + МаркФон... качество на удивление хорошее, при этом я ходил по даче, так что часть артефактов могла быть связана с WiFi... Раньше такие попытки давали вполне скверный результат, но тут совсем другое дело!!!

 

Технические характеристики записи: Антон разговаривал со мной с Циско-фона, т.е. VoIP аппарата со своего рабочего места, я разговаривал через следующую конструкцию

  • две направленных антенны (одна приём, другая передача) с усилением по 8дБ;
  • пара переходников между разъемами антенн и роутера;
  • Маршрутизатор C-motech CNU-680pro;
  • WiFi точка доступа D-Link DWL-2100 AP;
  • Смартфон Nokia N86-8MP, кроме шататного ПО установлена нокиевская надстройка SIP VoIPSettings (3-й версии), которая включает заблокированный функционал и настраивает параметры (вот полезные слова по установке).

Оборудование находилось примерно в 30 км от города (антенны были направлены именно на Ижевск), я находился примерно в 3-10 метрах от WiFi и перемещался по «палатке» в процессе записи... Погода была на редкость отвратительная, прямой видимости до Ижевска нет и впомине (кругом ёлки)... Направление антенн было установлено по уровню сигнала, который показывает роутер, однако, величина там явно вполне условная, что было замечено ещё в городе, но всё же результат оказался отличным на мой взгляд...

Важно отметить, что маршрутизатор и сеть поддерживают EVDO Rev.A, так что приём и передача шли на скорости 512Кбит/сек, а не 512/153 как в случае с Rev.0... время записи — около 4-х часов вечера в будний день (четверг)...

Более подробно установка оборудования написано в посте «Дачная интернетизация», там же есть ссылки на описание оборудования...

Более подробно об услуге МаркФон читайте в посте от 22-го июня 2009 года (там и про настройки много полезного написано и сказано)...

забавности и полезности...

IMG_8155заметил, что стал читать твиттер чаще, чем ЖЖ, хотя, конечно, полезности не сравнить... во многом это связано с тем, что читаю с мобилы на даче, хотя и с компа тоже...

вчера праздновали ДР младшего на даче, вроде как вечер удался впереди два заезда для празднования моего ДР (один в сам ДР, второй в субботу, когда сможет тот народ, что не может в среду)...

в плане подготовки к ДР решил позавчера напечатать уже фото для интерьера, пока остановился на формате 50×70 см и напечатал ЧБ (для интерьера дачи это актуально, так как уж очень светлые сосновые стены), благо товарищь, который печатает фотки и клеит их на пенокартон не спал в 3 часа ночи, когда я закончил обрабатывать фотки... после полудня я забрал готовые 5 фото, которые успел развесить до приезда гостей, благодаря простоте крепления...

надо бы уже купить билеты на завтрашний концерт БГ (послушал новый альбом, который презентуется и как-то не могу сказать, что в восторге, вот и не задумывался о билетах заранее, а так как семья хочет, то по идее надо бы всё же сходить, короче, если билетов не будет, то значит — не судьба), но почему-то я не видел их продажи в кассах в тех ТЦ, где бывал последнюю неделю, неужели билетов уже нет?

вот наткнулся на клип сделанный местными КВНщиками про Ижевск... местами смешно, но оригинальных шуток не заметил...

кроме того, наткнулся на полезное в плане работы в ЖЖ (извращения на cisco)...

вчера на даче досмотрел наконец-то «Старикам тут не место» (с первого раза не удалось, так как файл оказался битым, а полноценного интернета на даче пока нет, но работы ведутся) и как-то не проникся фильмом до конца... крутой чувак всех замочил, а умный коп ушел на пенсию, чем, видимо, победил крутого киллера...

вчера один мой товарищь предложил построить загородный домик, так как они собираются тут строиться за городом, но как-то не убедил он меня в том, что мне это надо... ибо нахожусь в двойственном положении уже много лет... с одной стороны доходы уже позволяют делать многое, но есть два варианта — либо тратить их на текущую жизнь, либо «копить» (в виде вложений в недвижимость)... пока я склоняюсь к тому что бы всё же тратить на текущую жизнь, обучение детей и развитие детей, а в плане вложений полагаться на развитие компании, котрая вполне успешно развивается и уже пережила не один кризис, так что доказала устойчивость системы (в мае будет 18 лет)... и как я не считаю у меня получается, что я могу позволить себе арендовать много сейчас на порядок большее, чем смогу позволить себе купить, а прелесть аренды в том, что потом ничто не мешает переехать... вот сейчас у нас пока одна комната в квартире откровенно пустует, так как старший сын уехал, а младший пока до сих пор спит с нами... короче, не знаю... думаю, что на ДР можно будет продолжить обсуждение этой непростой темы...

Датацентр от Cisco

Наткнулся в сети на презентацию нового дата-центра Cisco... размах, конечно, убедителен... ;) я так понял, что это они для продвижения своих серверов такую акцию устроили дабы обозначить всю серьёзность своих намерений... молодцы!

Cisco Expo

Забавно иногда, когда одни и те же исходные факты получают совершенно разные толкования... :)

Читать далее статью "Cisco Expo" »»»

Аппаратная МАРК-ИТТ

Как-то всё у меня не складывалось выложить фото из нашей аппаратной, а тут в плане исследования движка WordPress решил написать эту статью с использованием нового движка... хотя, конечно, это слабо оправдание лени ;) кстати, есть и аудио-вариант этого описания в подкасте NI-6-7.mp3

Начнём с общего вида основного ряда стоек:

Общий вид аппаратной img_3480

В самой левой части кадра находится пара кабинетов АТС Definity, которая используется для оказания услуг местной телефонной связи. Далее идёт стойка с BRASами — это такие маршрутизаторы куда терминируются PPPoE соединения клиентов, т.е. это те железки, которые видны как сервис MARK_PPPoE у клиентов. Их так много во многом из-за того, что мы живём долго и развиваемся по мере роста местного рыка. Вот они чуть крупнее:

BARSы BRASы BRASы

сверху Cisco 7301, а ниже Cisco 7201, последних с каждым месяцем становится всё больше, с момента фотосессии их уже две прибавилось... синие патч-корды идут к ядру сети, а серые к магистральной сети, т.е. с одной стороны внутренняя сеть, а сдругой тсороны внешняя, так вот оно всё физически разграничено... голубые проводки справа — это консоли управления, которые выведены на отдельный терминальный севрер (Cisco 2511, которая используется у нас с 1994-го года!!!)

Далее идут стойки с серверами, ядром сети, магистральной сетью и кросс:

img_3484

Вот стойка с основными серверами задействованными в производстве (production). Ничего заумного в ней нет, просто сервера и системы хранения (большие RAID-массивы)

Сервера серверы

Далее стойка я ядром сети, которое можно рассмотреть более внимательно:

core SCE core core

В верхней части стойки стоит Cisco SCE2020 и её оптический байпасс (оптический обход железки на случай её выхода из строя или на время вывода её из эксплуатации, т.е. оптический коммутатор, который просто переключает волокна мимо SCE). SCE используется для приоретизации трафика, т.е. она в режиме реального времени анализирует проколы вплоть до 7-го уровня модели OSI и в зависимости от того как классифицирован пакет обрабатывает его. Именно она понимает, что такое торренты, игровой трафик, Web-сёрфинг и на ней выставляются полосы для внешнего трафика клиентов. Сразу под ней находится основной маршрутизатор izhevsk21 (Cisco Catalyst 6509 с парой Sup720), который выполняет функции ядра сети, шасси мы использовали от коммутатора, а суть его два высокопроизводительных маршрутизатора Sup720 (они так называются за то, что имеют производительность 720Gbps). Само шасси пассивно (это просто корзина с разводкой проводов) а все активные компоненты продублированы (блоки питания, маршрутизаторы и портовые платы тоже). Ниже находятся вспомогательные неинтересные железки, которые там живут до момента умощнения ядра, потом они из этой стойки передут.

Следующая стойка — это магистральная сеть, точнее часть магистральной сети, которая находится в нашей аппаратной. Сама сеть состоит из массы устройств разбросанных по гророду и объединённых между собой уже более чем в десяток колец.

магистральная сеть IP-MUX MC

В верхней части находится телефонная часть, IP-MUX, оптический MUX и даже последний модем. Ниже находится АТС М-200, под ней корзина с медиа-конверторами (их осталось уже совем мало, так как большинство линков приходят прямо в коммутаторы, но честь линков до сих пор вынесена на медиа-конверторы, хотя это временное явление). Ну и ниже находится ещё один Catalyst 6509, который собственно собирает почти все городские кольца, сервера и BRASы.

Далее кросс, ну тут уж совсем ничего интересного...

кросс

Кроме того в аппаратной стоят вспомогательные серверы для разработки и экспериментов

development

Далее стоят сервера клиентов, но их фото я решил тут не публиковать, так тчо прейдём к системам кондийионирования электрическтва и воздуха в аппаратной.

кондиционеры кондиционеры

В аппаратной поддерживается температура 19 градусов 4-мя кондиционерами, которые работают с резервированием, т.е. не все сразу а по очереди. Для обеспечения температуры 22 градуса вполне достаточно 2-х кондиционеров, так что мы можем спокойно проводить ТО кондиционеров выводя их из работы парами.

К аппаратной подведено два независимых фидера (от двух трансформаторов) и они заведены на АВР (автоматический включатель резерва), далее источник бесперебойного питания обеспечивает питанием все стойки в аппаратной, а наиболее ответственные узлы имеют дополнительные ИБП.

АВР АВР ИБП ИБП

Справа от ИБП стоит отдельная стойка с аккумуляторами, которые обеспечивают до 45-ти минут автономной работы аппаратной, на них и на полках лежат запасные части для аварийной замены.

Ну вот примерно так оно выглядит... буду рад ответить на вопросы...