spdy

ciekawe ulepszenie do transportu ruchu w sesjach HTTP zaproponowane jakiś czas temu przez Google zaczyna powoli zdobywać popularność. co prawda nie używam przeglądarki Chrome, ale w Firefoxie od wersji 11 jest możliwość włączenia tego protokołu (about:config -> network.http.spdy.enable=true). po stronie serwera warto odpalić sobie mod_spdy dla APache (na razie testowo), a w samym Firefoxie doinstalować rozszerzenie SPDY dla Firefoxa pokazujące czy SPDY faktycznie działa. efekt? jest szybciej, bardziej równolegle. warto? możliwe. trochę źle, że nie zajmujemy się bardziej SCTP, zaprojektowanym i zaimplementowanym dzisiaj w wielu systemach. SCTP od początku był tworzony przez sieciowców (referencyjną implementację dla FreeBSD napisali moi koledzy z Cisco). SPDY stworzyli goście od aplikacji i serwerów i różnego rodzaju ciekawe założenia dotyczące TCP zapewne trzeba będzie poddać bardziej dokładnej obserwacji. ...

kwietnia 9, 2012 · Łukasz Bromirski

15.2(3)T wyszedł, IOS-XE 3.6S również

…a w nim masa nowości dostępnych bądź po raz pierwszy w ogóle (MediaTrace 2.0, IPv6 dla danych w GETVPN, nowe rozszerzenia IPv6 dla IP SLA, dalsze rozszerzenia dla LISPa), bądź po raz pierwszy na platformach “programowych” Cisco - takich jak ISRy G2 (BGP PIC Edge i Core, BGP route-server, Multicast Live-Live). całość znajdziecie tutaj. w tym samym czasie pojawił się IOS-XE 3.6S, w którym również pojawia się wiele “wyrównań” funkcjonalności jeśli chodzi o IPv6, w tym funkcjonalność CGN - Carrier Grade NAT. pojawia się również wsparcie sprzętowe (przez kompleks procesorów QuantumFlow) dla BFD - i to zarówno dla IPv4 jak i IPv6. ...

kwietnia 3, 2012 · Łukasz Bromirski

mbuf, netmap i matryce przełączające

polecam artykuł o przekraczaniu kolejnych granic wydajności stosu sieciowego. doskonały komplement do nieodzownej biblii domowego budowniczego matryc przełączających. i tak, zatrzymajmy ACTA - nie po to wdrażamy IPv6, żeby równocześnie godzić się na podsyłane po kryjomu, stworzone w zaciszach gabinetów kulawe prawodawstwo mające chronić właściwie trudno powiedzieć kogo. nieustannie mi tylko szkoda, że ludzkość zamiast wdrażać IPv6, latać do gwiazd, zajmuje się SOPA, PIPA, ACTA i generalnie rzecz biorąc, skakaniem sobie do oczu. ...

stycznia 21, 2012 · Łukasz Bromirski

SOPA, PIPA i inne...

jeśli odwiedzacie zachodnie portale, czy też zaglądacie od czasu do czasu na angielskojęzyczną wikipedię, zauważyliście dzisiaj znaczący efekt protestu przeciwko tym dwóm aktom prawnym, które chcą wprowadzić w USA zwolennicy kontroli wszystkich i wszystkiego (z uwagi na - oczywiście - pieniądze). ciekawy punkt widzenia rzuca to również na dyskusję o technologiach cloudowych i ich realnemu zastosowaniu - polecam m.in. ten artykuł, przedstawiający zarys rozgrywek dziejących się na międzynarodowym poziomie. chcemy czy nie, żyjemy już w dużej części w świecie doskonale sportretowanym w książce 1984. pytanie brzmi tylko, jak dużo jeszcze oddamy w imie bogacenia się, albo inaczej - kiedy w końcu zauważymy jako ludzkość, że warto skupić się na innych rzeczach niż tylko wpływy na konto. ...

stycznia 18, 2012 · Łukasz Bromirski

stan rynku SSD

po problemach z MBP, trafiłem na przedziwną serię problemów z SSD i szczerze mówiąc jestem mocno zaniepokojony kierunkiem w który zmierza rynek dzisiejszej elektroniki - i to w końcu nie tej najtańszej. najpierw OCZ Vertex 2 - mój MBP nie jest w stanie obsłużyć poprawnie SATA3 mimo że kontroler Intela tak, przesiadłem się zatem z Cruciala M4 na OCZ’ta pracującego z SATA2. padł po tygodniu, totalnie martwy i zimny. no cóż, na szczęście procedura RMA działa, trzeba wysłać dysk do Holandii i czekać na odesłanie działającego. już rzuciłem się w tej sytuacji na nowe dyski Intela 320, ale nauczony ilością dramatów ostatnio rzuciłem okiem na fora dyskusyjne - i co się okazuje? Intel pracuje nad rozwiązaniem problemu resetowania się tych dysków do oszałamiającej pojemności 8MB. dzieje się to często, choć przedstawiciele Intela próbują przekonać forumowiczów, że jednak rzadko :) ...

lipca 22, 2011 · Łukasz Bromirski

uwaga na 17" MacBooki Pro 2011

korzystając z pobytu w US postanowiłem zanabyć sobie odrobinę luksusu - i w AppleStore wybrałem 17" wersję Apple MacBooka Pro. co śmieszniejsze, po szybkim porównaniu cen okazało się, że kupiłem go za ok. 4,5k PLN (!!!) mniej niż mógłbym kupić taką konfigurację w sieci polskich sklepów sprzedających Apple, gdyby była ona w ogóle oferowana (2,3GHz, anti-glare - wszystko na zamówienie, ok. 12k PLN brutto). dziwne, prawda? ...

lipca 3, 2011 · Łukasz Bromirski

we, 2001:420:80:1:c:15c0:d06:f00d

“Cisco eats in own dog food”, albo inaczej mówiąc, c15c0 d06 f00d - jako pierwszy z producentów sprzętu sieciowego Cisco zgłosiło się do organizowanego przez ISOC IPv6 day. część naszej infrastruktury obsługuje dzisiaj IPv6 natywnie, jest to doskonała okazja do przetestowania dziesiątek produktów, oprogramowania oraz setek systemów, których używamy my i nasi klienci. testujemy dzisiaj między innymi AnyConnecta 3.0 z natywnym wsparciem dla IPv6 do normalnej, zdalnej pracy (publicznie oprogramowanie to będzie dostępne w ciągu najbliższych miesięcy), karty ACE 3.0 realizujące sprzętowo load-balancing przed naszymi serwerami WWW, systemy firewall (karty ASA-SM oraz ASA 5585X) i setki różnych innych produktów. ...

czerwca 8, 2011 · Łukasz Bromirski

10GE pod strzechy

jak zapewne wiadomo, wygląda na to, że dopiero teraz dosyć dynamicznie udział portów 1GE wzrasta (głównie dzięki montowanym na płytach głównych tanim układom firm Realtek, Marvell a w serwerach Broadcom i Intel). z drugiej strony, przepustowości i apetyt na nie rośnie, w szczególności gdy robimy wiele rzeczy i to pasmożernych - np. oglądamy wideo FullHD z NASa, przy okazji kolejne takie lub nawet parę streamuje się do rozstawionych po domu odtwarzaczy (tego jeszcze nie robię, ale wygląda na to, że ostatnio robią to wszyscy). ...

kwietnia 16, 2011 · Łukasz Bromirski

pf, altq i piękno dostępu do kodu...

…właśnie po raz kolejny mnie to uderzyło. przed chwilą w ramach pewnych eksperymentów potrzebowałem zdefiniować dużo tysięcy (bardzo dużo) kolejek korzystając z ALTQ. niestety, bardzo szybko w trakcie parsowania pf.conf pfctl zameldował, że: pfctl: DIOCADDALTQ: Cannot allocate memory wystarczy jednak w tych trzech plikach: /usr/include/altq/altq_hfsc.h /usr/src/sbin/pfctl/missing/altq/altq_hfsc.h /usr/src/sys/contrib/altq/altq/altq_hfsc.h zmienić stałą #define HFSC_MAX_CLASSES 64 na żądaną wartość, przebudować kernel i wszystko działa jak powinno.

stycznia 23, 2011 · Łukasz Bromirski

opensource & mpls

wygląda na to, że Google w kontekście budowy własnych rozwiązań sieciowych sięgnęło po dostępny ’na mieście’ kod i tworzy własne prototypy rozwiązań MPLS. ciekawy projekt pozwalający na utworzenie kompletnego LSRa MPLSowego dostępny jest na stronach google. prezentacja omawiająca projekt i jego możliwości została pokazana na ostatniej konferencji NANOG. idea jest oczywiście interesująca jak wszelkiego tego typu implementacje, po połączeniu z OpenFlow może to stanowić ciekawe zagadnienie akademickie. czy przyjmie się w małych sieciach operatorskich? porozmawiajmy o tym na marcowym PLNOGu :) ...

stycznia 19, 2011 · Łukasz Bromirski