Как мы отказались от транспондеров: практический переход на 400G ZR+

В самом начале всё выглядело достойно: надёжные Arista DCS-7170-64C-F с 64 портами по 100G, проверенные временем, отвечающие всем актуальным на тот момент требованиям. Мы развернули их по всем дата-центрам и чувствовали себя уверенно. Это выглядело оптимальным решением для текущего объёма задач. Но инфраструктура не стоит на месте, особенно когда бизнес растёт. Количество клиентов росло, вместе с ними — сложность и требования к сети. Понадобилось больше гибкости, изоляции, междатацентровой связности. Мы начали смотреть в сторону VXLAN — и тут выяснилось: профиль Q-in-Q в Arista сильно (реально сильно) ограничивает количество MAC-адресов. Не баг, не фейл — просто особенности архитектуры, которая не была рассчитана на те масштабы, в которые мы стремительно ворвались. Вывод был очевиден: пора готовиться к следующему этапу. VXLAN: модно, стильно, масштабируемо Когда требования ясны, становится проще принимать решения. Мы выбрали Huawei CloudEngine CE9855-32DQ — 1U-коммутаторы с поддержкой 400G. Они обеспечивали всё, что было нужно: производительность, надёжность, поддержку актуальных протоколов, включая поддержку VXLAN без ограничений. Именно на них мы реализовали полноценную VXLAN-инфраструктуру между дата-центрами. Всё поднялось без лишнего шума. Быстро, чисто, масштабируемо. Было приятно видеть, как идея превращается в работающий механизм, да ещё и с запасом на будущее (спойлер: как оказалось не очень-то и далекое). Апгрейд транспорта: от 200G DWDM к 400G ZR+ Параллельно с задачей внедрения VXLAN мы понимали, что физическая транспортная сеть требует апгрейда. До этого мы использовали Huawei транспондеры и мукспондеры на базе 200G и 400G DWDM (что, кстати, видно на первой фотографии).

https://habr.com/ru/articles/949758/

#dwdm #vxlan #qinq #network #network_engineer #huawei #arista_networks #zr_zr+ #power #cooling

Как мы отказались от транспондеров: практический переход на 400G ZR+

Соточные Arista: скромный старт с амбициями на вырост В самом начале всё выглядело достойно: надёжные Arista DCS-7170-64C-F с 64 портами по 100G, проверенные временем, отвечающие всем актуальным на...

Хабр
Extender VLANS con tecnologías de tunelización - Eduardo Collado

Extender VLANs de forma tunelizada permite transportar tráfico de VLAN a través de redes que no reconocen VLANs, encapsulando el tráfico en túneles para que se transmita de manera segura. Entre las…

Eduardo Collado
CERT/CC Vulnerability Note VU#472136

Information Leak and DoS Vulnerabilities in Redmi Buds 3 Pro through 6 Pro

Why, oh why, would you, #Cisco, implement #QinQ so incorrectly?

> PPP over Q-in-Q encapsulation supports configurable outer tag Ethertype. The configurable Ethertype field values are 0x8100 (default), 0x9100, and 0x9200.

Why not use 0x88A8 like everybody else? Why would you not even consider this standard value as an acceptable config?

F*** U, Cisco.

#Dot1AD #Dot1Q #Network #VLAN

https://www.cisco.com/en/US/docs/ios/lanswitch/configuration/guide/lsw_ieee_802.1q.html

IEEE 802.1Q-in-Q VLAN Tag Termination  [Cisco IOS Software Releases 12.4 Mainline]