we, 2001:420:80:1:c:15c0:d06:f00d

“Cisco eats in own dog food”, albo inaczej mówiąc, c15c0 d06 f00d - jako pierwszy z producentów sprzętu sieciowego Cisco zgłosiło się do organizowanego przez ISOC IPv6 day. część naszej infrastruktury obsługuje dzisiaj IPv6 natywnie, jest to doskonała okazja do przetestowania dziesiątek produktów, oprogramowania oraz setek systemów, których używamy my i nasi klienci. testujemy dzisiaj między innymi AnyConnecta 3.0 z natywnym wsparciem dla IPv6 do normalnej, zdalnej pracy (publicznie oprogramowanie to będzie dostępne w ciągu najbliższych miesięcy), karty ACE 3.0 realizujące sprzętowo load-balancing przed naszymi serwerami WWW, systemy firewall (karty ASA-SM oraz ASA 5585X) i setki różnych innych produktów. ...

czerwca 8, 2011 · Łukasz Bromirski

plnog #6 - zakończony

dziękujemy wszystkim, którzy wzięli udział w zakończonej właśnie konferencji PLNOG. w tej edycji wprowadziliśmy ścieżkę edukacyjną, która była Waszym pomysłem i wygląda na to, że pomysł się sprawdził - na wrześniowym PLNOGu zajmiemy się zatem zgodnie z obietnicą MPLSem i QoSem. również zgodnie z zapowiedziami, udało nam się razem z Rafałem poprowadzić wspólnie sesję dotyczącą architektur przełączników Ethernet i routerów IP. mamy nadzieję, że się podobało. nadal odczuwamy jednak głęboki niedosyt prowadzonych przez Was - użytkowników i operatorów sieci, każdej wielkości. zgodnie z tym co mówiliśmy w trakcie sesji podsumowującej całe spotkanie, czekamy zarówno na opisy zmagań z problemami jak i opisy sukcesów - wszystko może okazać się przydatne i interesujące dla słuchaczy. ...

marca 17, 2011 · Łukasz Bromirski

PLNOG - razem na scenie

nawiązując do ostatniego posta, miło mi poinformować, że na najbliższym PLNOGu Rafał Szarecki, JNCIE i konsultant w firmie Juniper poprowadzi ze mną równocześnie sesje dotyczące architektur i działania różnego rodzaju protokołów oraz mechanizmów (agenda już to odzwierciedla). koncepcja wspólnych wykładów narodziła się niezależnie, ale od tego PLNOGa postanowiliśmy wprowadzić specjalną ścieżkę ’edukacyjną’ - pozwalającą nieco usystematyzować wiedzę i oczywiście podyskutować o rzeczach, które wydają się Wam ciekawe. w ścieżce jak widać w agendzie pojawi się również Piotr Jabłoński oraz Marcin Aronowski - inżynierowie w zespole technicznym SP w Cisco Polska którego to staram się doglądać, oraz Bartłomiej Anszperger, inżynier pracujący w Cisco Services na pozycji konsultanta sieciowego. ...

lutego 19, 2011 · Łukasz Bromirski

plnog #6 - warsztaty

jak co wydanie, tak i przy okazji tego spotkania PLNOG będziemy mieli okazję poprowadzić dla Was warsztaty. pełna lista znajdować się będzie na stronie, natomiast te którę poprowadzę ja i Piotr Jabłoński, zebrane są tutaj: Wdrażanie sieci IPv6 – Łukasz Bromirski, 14.03.2011, Warszawa Wdrażanie IPv6 w sieciach operatorskich – Piotr Jabłoński, 14.03.2011, Warszawa Protokół BGP – podstawy – Łukasz Bromirski, 15.03.2011, Warszawa Zaawansowane mechanizmy BGP w Cisco IOS – Piotr Jabłoński, 15.03.2011, Warszawa Podstawy sieci multicast – Łukasz Bromirski, 18.03.2011, Warszawa Podstawy sieci MPLS – Łukasz Bromirski, 19.03.2011, Warszawa Zaawansowane zagadnienia w sieciach MPLS – Piotr Jabłoński, 19.03.2011, Warszawa Najlepsze praktyki bezpieczenstwa w sieciach IP – Łukasz Bromirski, 20.03.2011, Warszawa Rozwiązywanie problemów z protokołami routingu IP – Piotr Jabłoński, 20.03.2011, Warszawa jak zwykle będzie to dobra okazja by skorzystać z okazji i lokalizacji (warsztaty odbywać się będą w biurze Cisco Systems Polska) i pomęczyć nas i innych inżynierów i konsultantów swoimi pytaniami. ...

stycznia 31, 2011 · Łukasz Bromirski

kolejkować? buforować? czy nie?

od dłuższego czasu Jim Gettys na swoim blogu omawia dosyć dokładnie problemy jakie powoduje dokładanie różnego rodzaju buforów, kolejek i mechanizmów odkładających w czasie odrzucanie pakietów. polecam jego artykuły wszystkim (czytane oczywiście od początku a nie od końca :) ), którzy wychodzą z założenia, że ogromne bufory są najlepszym rozwiązaniem każdego problemu, a pojawienie się dropów na interfejsach automatycznie oznacza że ‘coś jest źle’. w większości dzisiaj obserwowanych wypadków nie oznacza, a czemu - odsyłam do artykułów jeśli do tej pory uważacie inaczej. ...

stycznia 16, 2011 · Łukasz Bromirski

po confidence 2010.11 w pradze

CONFidence 2010 właśnie się kończy, w imprezie znacząco nazwanej ‘game over’. miałem przyjemność uczestniczyć i nawet opowiedzieć o bezpieczeństwie IPv6 (prezentacja znajduje się w dziale prezentacje). małe podsumowanie sesji na których byłem:

listopada 30, 2010 · Łukasz Bromirski

ipv6 (in)security

na najbliższej edycji konferencji CONFidence, która odywać się będzie wyjątkowo w Pradze, opowiem troszkę ale ze szczegółami o bezpieczeństwie i niebezpieczeństwie związanym z tym jak obecnie IPv6 wdraża się w sieciach i co to dla nas, przeciętnych zjadaczy chleba, oznacza. będzie to swoją drogą również podsumowanie doświadczeń z paru konferencji na których uruchamialiśmy IPv6. do zobaczenia w Pradze!

listopada 16, 2010 · Łukasz Bromirski

lisp@plnog#5

uparłem się - a choć wiało w oczy i pierwszego dnia infrastruktura dała nam w kość, udało mi się odpalić w trakcie PLNOGa routery xTR dla LISP. nie, nie chodzi o programowanie routerów Cisco za pomocą tego języka programowania, a o Location/ID Split, czyli koncepcje zmiany podejścia do obsługi ruchu w Internecie. w skrócie - obsługujemy ruch jak do tej pory, ale poszczególnym lokalizacjom (firmom, użytkownikom) przydzielamy adresy IPv4 i IPv6 z nowej puli - dla której ruch obsługujemy w sposób specjalny. LISP jest de facto koncepcją na sieć nakładkową, w czym nie ma nic rewolucyjnego, ale jest jednocześnie pierwszą wdrożoną w Internecie “na żywo” taką siecią. po co zatem w ogóle bawić się w takie rzeczy? LISP daje między innymi jasną do definicji politykę inżynierii ruchu - zarówno wchodzącego jak i wychodzącego i to bez potrzeby stosowania BGP. dla operatorów jest prostym sposobem jak ograniczyć stale rosnące zapotrzebowanie routerów brzegowych na pojemność tablic FIB (szkieletowe i tak zwykle obsługują ruch za pomocą MPLSu). ...

października 24, 2010 · Łukasz Bromirski

cisco day w krakowie - dziękuje

wszystkim którzy spędzili te parę godzin na sesjach oraz w drodze na i z wykładów bardzo dziękuje za przybycie. moje prezentacje znajdują się tradycyjnie na stronie z prezentacjami.

października 20, 2010 · Łukasz Bromirski

bgp blackholing pl 2.0

…rusza. zaraz po PLNOGu (w jego trakcie zapewne braknie czasu) ustalimy rzeczy związane z zakresem bieżącej opieki NOCy PLIXowej nad projektem - tak aby nie trzeba było czekać długo na dołączenie do projektu oraz aby z bieżacego monitoringu tego co i jak rozgłaszacie coś wynikało. strona zmigrowała do nowej domeny (jeszcze nie kompletnie - wrzucamy rzeczy na bieżąco), zmieniły się również maile - jeszcze w trakcie PLNOGa można będzie otrzymać pierwsze sesje, wszystkich którzy odezwą się jeszcze przed nim proszę o cierpliwość - jesteśmy teraz de facto wszyscy w drodze i zajęci samą konferencją. ...

października 15, 2010 · Łukasz Bromirski