Don't fear the penguin

Αυγούστου 23, 2010

Local LAN addressing scheme

Κατηγορίες: network — Tags: — Sotiris Tsimbonis @ 1:30 μμ

My Local LAN: 192.168.1.0/24

Smtp server: 192.168.1.25
DNS server: 192.168.1.53
Www server: 192.168.1.80
Pop3 server: 192.168.1.110
Ntp server: 192.168.1.123
Imap4 server: 192.168.1.143

Nice and easy :-)

Αυγούστου 13, 2010

IPv6 static ip address for every customer

Κατηγορίες: ipv6, network — Sotiris Tsimbonis @ 11:41 πμ

Πρόσφατα οι περισσότεροι Ελληνικοί ISPs απάντησαν σε ερωτηματολόγιο σχετικά με το IPv6 που τους έστειλε το adslgr.com. Κάποιοι αναφέρουν στα πλεονεκτήματα τον τεράστιο αριθμό διευθύνσεων που προσφέρει το IPv6.

Σε διαφορετικό site, ο cheaplog σχολιάζει σε ένα post του elawyer:

Μια ιδέα είναι να υποχρεωθούν τουλάχιστο οι Έλληνες ISPs να παρέχουν στατικές IPs μετά το πέρασμα στο IPv6. [...] Όμως αρχικά λόγος για δυναμικές IPs δε θα υπάρχει, ούτε η παράδοση στο δίχτυο είναι αντίθετη. Και σίγουρα θα περιοριστούν αρκετά οι ανεξέλεγκτοι στο δίχτυο.

Πόσο εφικτό είναι άραγε να γίνει αυτό; Τι πλεονεκτήματα και τι μειονεκτήματα έχει;

Το IP address allocation με χρήση Dynamic Pools δημιουργήθηκε σε μία εποχή που το IPv4 address ήταν πολύτιμο resource και δεν υπήρχε always-on πρόσβαση. Είχε νόημα να μη σπαταλάς IP addresses όταν τα modems που είχες ήταν πολύ λιγότερα από τους πελάτες σου.

Με το IPv6 όμως;

Το RIPE δίνει σε κάθε ISP σαν minimun allocation ένα /32 (ripe-481). Αν υποθέσουμε ότι το ελάχιστο που θα δίνει ο ISP στους πελάτες “τύπου dynamic” είναι ένα /64, αυτό σημαίνει ότι ο ISP έχει στη διάθεσή του 2^32 δίκτυα /64, δηλαδή όσα έχει συνολικά όλο το IPv4 αυτή τη στιγμή!

Γιατί να μη δίνει κάθε φορά το ίδιο IPv6 δίκτυο στον ίδιο πελάτη;

Easily identifiable! No need to lookup anything! No more incident handling nightmares!

Δεν υπάρχει λόγος να κρατάει κάποιος λίστες τύπου MAPS DUL και pbl.spamhaus.org.

Η Demon Internet το έκανε τη δεκαετία του ’90 στην Αγγλία, όλοι οι πελάτες τους είχαν static ip address στο standard dial-up πακέτο της με £10 το μήνα.

Και μη μου πείτε ότι θα χαλάσει το route aggregation, γιατί είναι μύθος.

Ιουνίου 24, 2009

RANCID – the Really Awesome New Cisco confIg Differ

Κατηγορίες: favorite tools, network — Tags:, — Sotiris Tsimbonis @ 10:04 πμ

Do you want to backup all your router configurations in one location? Keep them under revision control? Also include their hardware specs, modules etc? grep for serial numbers or configuration directives in all of them? Execute a series of command in some of them? Generate graphs of your network topology automagically? Run security audits on your configs? See what changed last night by other co-workers?

Meet RANCID, the Really Awesome New Cisco confIg Differ, by Shrubbery Networks!

RANCID monitors a router’s (or more generally a device’s) configuration, including software and hardware (cards, serial numbers, etc) and uses CVS or Subversion to maintain history of changes.

RANCID does this by the very simple process summarized here:

  • login to each device in the router table (router.db),
  • run various commands to get the information that will be saved,
  • cook the output; re-format, remove oscillating or incrementing data,
  • email any differences from the previous collection to a mail list,
  • and finally commit those changes to the revision control system

Rancid currently supports Cisco routers, Catalyst switches, Juniper routers, F5 devices, HP Procurve switches and a host of others.

Using a tool like ViewVC, WebSVN or chora to put your repository on the web is a must.


A possible alternative is ZipTie, nowadays known as NetworkAuthority Inventory by AlterPoint.

Ιανουαρίου 29, 2009

Speedtests

Κατηγορίες: network — Tags:, — Sotiris Tsimbonis @ 9:01 πμ

Η ΕΕΤΤ με τους δείκτες ποιότητας Σταθερών Ευρυζωνικών Υπηρεσιών υποχρεώνει τους Ελληνικούς Παρόχους να δημοδιεύουν περιοδικά δείκτες όπως ο B01: Tαχύτητα μετάδοσης δεδομένων στο τμήμα συγκέντρωσης του δικτύου πρόσβασης και στο δίκτυο κορμού, ο B02: Χωρητικότητα Διασύνδεσης και ο B08: Περιορισμοί στη χρήση. Η πρώτη δημοσίευση αποτελεσμάτων δεν έχει γίνει ακόμα, αλλά κάποια στιγμή μάλλον θα γίνει, και θα είναι προς όφελος όλων μας σαν καταναλωτές.

Σήμερα λοιπόν διάβαζα για το Google Measurement Lab.. Μια σειρά από εργαλεία γι’αυτό το σκοπό..

“Speedtests” και NDT installations υπάρχουν και σε κάποιους Ελληνικούς ISP εδώ και καιρό (On Telecoms, UoC, GRNET, Forthnet), αλλά είναι ενδιαφέρον ότι στο M-Lab έχουν και εργαλεία για να βλέπεις αν ο ISP περιορίζει ή διαχωρίζει με κάποιον τρόπο το bandwidth που σου δίνει.. Στο εξωτερικό εφαρμόζεται από κάποιους ISP (παράδειγμα 1, 2, 3) ενώ στην Ελλάδα δεν το κάνει κανένας (σύμφωνα με τον πίνακα στον δείκτη Β08).

Μαρτίου 31, 2008

Internet split: Telia vs. Cogent

Κατηγορίες: network — Tags:, — Sotiris Tsimbonis @ 10:23 πμ

Να και κάτι που δε γίνεται πολύ συχνά.. Πριν λίγο καιρό είχα διαβάσει στο you can’t get there from there οτι δύο μεγάλα δίκτυα, η Telia (AS1299) και η Cogent (AS174) διέκοψαν το peering μεταξύ τους. Τι σημαίνει αυτό; Οτι αποφάσισαν “να μη βλέπουν η μία την άλλη” όχι κατά λάθος, αλλά εσκεμμένα. Αυτό είχε σαν αποτέλεσμα να δημιουργηθεί μια “τρύπα” στο internet και οι πελάτες της μίας εταιρίας να μη μπορούν να δουν τους πελάτες της άλλης εταιρίας. Το ασυνήθιστο σ’αυτήν την περίπτωση είναι ότι δεν έγινε rerouting μέσω κάποιου άλλου δρόμου, γιατί οι εταιρίες έτσι το θέλησαν!

Μία πιο λεπτομερή ανάλυση για το συμβάν μπορείτε να δείτε στο he said, she said: telia vs. cogent.

15 μέρες μετά λοιπόν, φαίνεται ότι αποκαταστάθηκε η τρύπα μεταξύ των δύο δικτύων και πάλι.. Η μήπως δεν είναι οριστικό;

Only time will tell…

Blog στο WordPress.com.