📬 ISN 148:Giganci, Wpadki i AI: Co Nowego w Świecie Sieci?

W 148 numerze: nowy IXP w Dreźnie, wpadka giganta cyberbezpieczeństwa i backup Omnistwicha. Poznaj ogromną sieć RoCE do treningu AI i weź udział w wyzwaniu AWS. Dowiedz się, jak automatyzować backup za pomocą Ansible!
📬 ISN 148:Giganci, Wpadki i AI: Co Nowego w Świecie Sieci?

Lokalny IXP w Dreźnie

IXP-from-Scratch: Building a new IX
In this new series “IXP from Scratch”, we report about our endeavor of building DD-IX, an Internet Exchange located in the city of Dresden, Germany. DD-IX is driven by a grassroots community that loves contributing to a resilient and efficient Internet. We start with some basic background and will …

Internet, sieć sieci, działa dzięki współpracy tysięcy mniejszych i większych operatorów sieciowych. Aby usługi i aplikacje działały sprawnie, konieczne jest zapewnienie sprawnej komunikacji między tymi sieciami. To właśnie rolą punktów wymiany ruchu w Internecie (IXP).

W Dreźnie właśnie powstaje nowy IXP zwany DD-IX. Celem projektu jest poprawa lokalnej łączności i wzmocnienie zdywersyfikowanej infrastruktury wymiany ruchu w regionie Saksonii. W niniejszym artykule przedstawimy założenia i cele tego przedsięwzięcia oraz główne rozwiązania techniczne przyjęte w początkowej fazie budowy DD-IX.

Wartość IXP dla lokalnych sieci

Punkty wymiany ruchu pełnią kluczową rolę w integracji infrastruktury Internetu na poziomie lokalnym. Zapewniają wysoce wydajne połączenia między sieciami operatorów, redukując w ten sposób opóźnienia i koszty transmisji. Według zasady "keep local traffic local", warto utrzymywać ruch w obrębie regionu, zamiast kierować go na dłuższe dystanse.

Lokalne punkty wymiany oferują ponadto niezależną, zdecentralizowaną alternatywę dla scentralizowanych, zwykle komercyjnych węzłów komunikacyjnych. Zwiększa to różnorodność infrastruktury, co z kolei przekłada się na większą odporność sieci na awarie czy zagrożenia.

DD-IX - niezależna platforma współpracy operatorów

DD-IX jest zarządzany przez stowarzyszenie osób prywatnych, którego statut i kodeks postępowania gwarantują neutralność i niezależność tego IXP. Członkowie stowarzyszenia mogą wpływać na jego rozwój poprzez prawa wyborców.

Przyłączenie się do wymiany ruchu DD-IX nie wymaga członkostwa w stowarzyszeniu, a jest regulowane specjalną polityką peeringową. Dostępne usługi to m.in. dwa zlokalizowane w różnych miejscach punkty styku (PoP), serwer tras, serwery DNS, zaplecze administracyjne i inne.

Docelowo DD-IX zaoferuje operatorom regionalnym prywatne połączenia VLAN, usługi anycast DNS, wyeliminuje potrzebę portów 1GbE na rzecz wyższych przepustowości. Co ciekawe architektura została oparta wyłącznie o IPv6.

Kluczowe korzyści DD-IX

Uruchomienie DD-IX przynosi szereg korzyści dla lokalnego ekosystemu Internetu:

  • Skrócenie dróg i opóźnień dla ruchu między sieciami lokalnymi, zwiększenie wydajności
  • Wzmocnienie różnorodności i odporności infrastruktury peeringowej w regionie
  • Niezależna, otwarta platforma współpracy operatorów, neutralna i non-profit
  • Wsparcie dla najnowszych technologii (np. wszechobecne IPv6)
  • Potencjał rozwoju nowych usług i zastosowań dla uczestników DD-IX

Projekt DD-IX powstał dzięki wsparciu wielu partnerów, którzy przekazali sprzęt sieciowy, miejsce kolokacyjne oraz cenne wskazówki od innych europejskich IXP. Jest dowodem na to, że Internet wciąż jest projektem społeczności i że lokalne, współpracujące inicjatywy mogą znacząco wpłynąć na jego rozwój.


Wpadka Giganta Cyberbezpieczeństwa

Palo Alto Black Hat
by u/KaraokeAlways in womenintech

Las Vegas, miasto znane z hazardu i spektakularnych pokazów, stało się niedawno areną zupełnie innego rodzaju przedstawienia. Tym razem w roli głównej wystąpił gigant cyberbezpieczeństwa, Palo Alto Networks, który podczas prestiżowej konferencji Black Hat popełnił faux pas, o którym długo nie zapomni branża IT.

Wyobraźcie sobie scenę: tłumy specjalistów od cyberbezpieczeństwa, hakerzy w kapturach, błysk ekranów laptopów. I nagle, pośród tego technicznego środowiska, pojawiają się... żywe lampiony. Tak, dobrze czytacie. Palo Alto Networks wpadło na "genialny" pomysł, by wykorzystać kobiety jako chodzące elementy dekoracji, przypominając czasy, gdy komputery zajmowały całe piętra, a dyskietki były szczytem technologii.

Reakcja była błyskawiczna i miażdżąca. Media społecznościowe zawrzały, eksperci łapali się za głowy, a konkurencja z trudem powstrzymywała uśmieszki zadowolenia. Nikesh Arora, CEO Palo Alto Networks, musiał szybko gasić pożar, przepraszając za "niefortunną decyzję", która według niego "nie odzwierciedla kultury firmy". Cóż, może warto było to przemyśleć, zanim postanowiono cofnąć się o 60 lat w kwestii równouprawnienia?

Ale czy ta wpadka to tylko problem Palo Alto Networks? Niestety nie. To symptom głębszego problemu, który wciąż trapi branżę IT. Mimo że firmy technologiczne lubią się chwalić innowacyjnością, niektóre ich praktyki przypominają raczej sceny z "Mad Men" niż wizję nowoczesnego, inkluzywnego miejsca pracy.

Co możemy z tego wynieść? Po pierwsze, że nawet giganci mogą się potknąć. Po drugie, że branża IT potrzebuje świeżego spojrzenia na kwestie #WomenInIT. I po trzecie, że w erze mediów społecznościowych każda wpadka może w mgnieniu oka stać się globalnym memem.

Incydent na Black Hat to bolesna, ale potrzebna lekcja. Pokazuje, że w świecie, gdzie kod jest królem, nie możemy zapominać o podstawowych zasadach szacunku i równości. Bo ostatecznie, co nam po najlepszych zabezpieczeniach, jeśli nasza kultura organizacyjna ma poważne luki?

Miejmy nadzieję, że ta wpadka stanie się katalizatorem realnych zmian w branży IT. Bo choć Las Vegas słynie z tego, że "co się dzieje w Vegas, zostaje w Vegas", tym razem mamy do czynienia z lekcją, która powinna dotrzeć do każdego zakątka świata technologii.


Backup Omnistwicha od Alcatel-Lucent przy pomocy Ansible

Backup Alcatel-Lucent Enterprise Omniswitch AOS6 & AOS8 using Ansible
This demo shows how you can easily backup your entire Alcatel-Lucent Enterprise Omniswitch environment using Ansible. You can store the backup files locally or even better, push them to a remote GIT repository. The result is a CMDB (configuration management database) in which the different backup versions are stored and where you can easily compare them to track changes. Switch configuration stored into a GIT repository For AOS6 devices we use Gilbert Moisio’s “ale_aos” Ansible collection to save the CLI output captured from the “show configuration snapshot” command through SSH.

Artykuł przedstawia demonstrację wykorzystania narzędzia Ansible do tworzenia kopii zapasowych środowiska Alcatel-Lucent Enterprise Omniswitch. Opisane rozwiązanie umożliwia przechowywanie backupów lokalnie lub w zdalnym repozytorium GIT. Główną zaletą prezentowanego podejścia jest możliwość łatwego porównywania i śledzenia zmian w konfiguracji urządzeń sieciowych. Tekst podkreśla praktyczne korzyści płynące z zastosowania tej metody w zarządzaniu infrastrukturą sieciową.


Weź udział w wyzwaniu AWS

Amazon Web Services (AWS) - Cloud Computing Services
Amazon Web Services offers reliable, scalable, and inexpensive cloud computing services. Free to join, pay only for what you use.

Weź udział w wyzwaniu "Get AWS Certified: Associate Challenge" przed 12 grudnia 2024 roku, aby otrzymać bon zniżkowy w wysokości 50%. Certyfikaty na poziomie Associate są świetnym punktem wyjścia dla profesjonalistów IT i chmurowych, którzy chcą rozwijać swoją karierę w AWS.

Proces przygotowania do egzaminu składa się z 4 kroków:

    1. Zapoznanie się z przewodnikiem egzaminacyjnym i zestawem pytań praktycznych.
    2. Odświeżenie wiedzy o AWS za pomocą AWS Skill Builder.
    3. Ćwiczenie z zasobami szkoleniowymi dostępnymi na AWS Skill Builder.
    4. Ocena gotowości do egzaminu za pomocą oficjalnego egzaminu próbnego.

Certyfikaty AWS uwzględnione w wyzwaniu

  • AWS Certified Solutions Architect - Associate
  • AWS Certified Developer - Associate
  • AWS Certified SysOps Administrator - Associate
  • AWS Certified Data Engineer - Associate

Sieć RoCE do treningu modeli AI

Świetnie! Udało ci się pomyślnie zarejestrować.
Witaj z powrotem! Zalogowałeś się pomyślnie.
Pomyślnie subskrybowałeś Inna Sieć.
Twój link wygasł.
Sukces! Sprawdź swoją skrzynkę e-mailową, aby uzyskać magiczny link do logowania.
Sukces! Twoje informacje rozliczeniowe zostały zaktualizowane.
Twoje informacje rozliczeniowe nie zostały zaktualizowane.