Показаны сообщения с ярлыком сети. Показать все сообщения
Показаны сообщения с ярлыком сети. Показать все сообщения

вторник, 23 декабря 2008 г.

[Техно] ...Опять разрывы

статья на КОМПЬЮТЕРРЕONLINE "Опять разрывы"
Автор: Антон Нехаенко
Опубликовано 21 декабря 2008 года

Если неприятность может случиться - она обязательно случится! Этот, да и другие законы Мерфи, а по совместительству - народные мудрости, много раз подтверждались практикой. Впрочем, еще одна народная мудрость, - про бомбу, воронку (одна штука) и два раза, время от времени опровергается с самыми суровыми последствиями. Вот, например, Египту, точнее его министерству коммуникаций, уже впору переводить на арабский песенку про остров невезения, хотя это африканское государство за остров не сойдет ни при каких обстоятельствах. Ну а как еще реагировать, когда не проходит и года с момента прошлой аварии на кабеле Sea-Me-We-4 как раз возле Египта, как под водой произошел почти такой же обрыв на участке Египет-Сицилия, и те же, кто пострадал в январе, опять оказались не у дел.

Небольшой экскурс в историю - 30 января 2008 года некое бедовое судно попало в качественный средиземноморский шторм у берегов Египта. С учетом небольшого расстояния до берега команда посудины приняла историческое, не побоюсь этого слова, решение метнуть якорь в дно. Не знаю, был ли ответственный за эту операцию матрос глубоко-законспирированным диверсантом, специально обученным метанию якорей, но если так, то свое дело он знал туго - якорь попал аккурат в проходящий в этом месте очень толстый подводный кабель, являвшийся участком совместного проекта Alcatel-Lucent и Fujitsu - 18800-километровой магистральной системы кабелей Sea-Me-We-4. Тогда пострадала целая куча народу - 75 миллионов человек, оставшихся с ограниченным доступом в Интернет или вовсе без такового. Особенно сильный удар был нанесен по Индии, чей бизнес по экспорту "индусского кода" был временно поставлен под угрозу, и Египту, где взрослые дяди из министерства связи почти на коленях умоляли местных торрентщиков подождать с очередной серией Lost и дать дорогу бизнес-трафику.


Всей этой защиты в который раз оказывается недостаточно

В этот раз все было еще загадочнее. Пострадавшая система кабелей принадлежит на паях стольким странам, что легко запутаться. Один из кабелей, длиной 40 тысяч км, соединяет 33 страны, другой, длиной 20 тысяч - 14 стран. По имеющейся на данный момент информации, кабели FLAG, Sea-Me-We-3 и Sea-Me-We-4 (опять!) входят в число пострадавших. Неразбериха наблюдается с определением места аварии - по одним данным, исходящим от France Telecom, порвалось где-то между Италией и Тунисом, тогда как один из кабелевладельцев, индийская Reliance Communications обвиняет во всем очередных мореходов-диверсантов, бросивших якорь на рейде Александрии. Правы скорее первые - в субботу из Марселя было отправлено ремонтное судно France Telecom с необходимым набором для оперативной штопки. Принимают меры и другие компании - Flag Global Network уже призвала на помощь MECMA, специализирующуюся на устранении такого рода аварий.

В чем же отличия от предыдущего инцидента? Во-первых, куда оперативнее были приняты меры по перенаправлению трафика - в основном через южную Азию и дальше в США. Это привело к тому, что кроме Египта на сей раз мало кто пострадал - сообщения о неполадках приходили из Сингапура, Малайзии, Индии, Пакистана, ОАЭ и Катара, однако серьезных инцидентов не было. Ахмед аль-Джанахи, менеджер по связям с общественностью бахрейнского провайдера Bartelco описал типичную ситуацию: "К счастью, Bartelco имеет в запасе несколько альтернативных каналов, по которым мы смогли оперативно перенаправить траффик. Немедленно после аварии была создана спецкоманда по мониторингу трафика, работающая в режиме 24/7." Саид аль-Бади, представитель оператора Etisalat из Арабских Эмиратов отметил, что в воскресенье каналы связи работали на 85 процентов от обычного уровня, как и в субботу. Компания перенаправила трафик традиционным маршрутом - в сторону западного побережья США.

Во-вторых, скорость ликвидации самой аварии тоже впечатляет - если в прошлый раз разрыв ликвидировали почти две недели, то в этот раз французское ремонтное судно, о котором упоминалось выше, приступит к работе уже в понедельник. Ну и наконец, в-третьих, в самом Египте, главном пострадавшем, паники куда меньше. Особой удачей министра связи Тарика Камеля можно назвать то, что авария произошла в пятницу, в самом конце рабочей недели. Спецкоманда министерства имела возможность спокойно, без лишнего шума заняться проблемой в тот момент, когда бизнес-трафик упал до минимума. В результате к настоящему моменту связь в Египте восстановлена до 70 процентов обычной мощности.


Министр связи Египта Тарик Камель теперь может читать лекции по ликвидации крупных аварий на магистральных линиях связи

И все же главный вопрос остается открытым - что делать? Хотя такие случаи и дают отличную тренировку для сисадминов всех уровней (да и, чего греха таить, работу журналистам), но в принципе приятного в таких развлечениях мало. Что именно в этот раз стало причиной разрыва - пока остается неясным. Но если в прошлый раз бедлам удалось устроить силами обычного корабельного якоря и одного неудачливого матроса или удачливого диверсанта, то что будет, если делом займутся вездесущие террористы? Вспоминаются слова дубайского исследователя Мустафы Алани по поводу предыдущей аварии: "Это показывает, как легко такие сверхважные кабели уязвимы и для намеренной атаки, например, террористической. Самое важное - это не создать технологию, а защитить ее". Практика показывает, что не все выводы были сделаны, хотя во сколько обойдется перепрокладка линий с усиленными кабелями - даже представить страшно. На ум приходит лишь эпизод из фильма братьев Коэнов "Сжечь после прочтения", где директор ЦРУ спрашивает как бы сам себя: "Ну и чему мы научились после всей этой истории? Наверное, никогда так больше не делать. А что именно мы сделали? Черт его знает..."

воскресенье, 14 декабря 2008 г.

[Техно] ...Интернет: перезагрузка

Интересная статья на КОМПЬЮТЕРРАONLINE Интернет: перезагрузка
Автор: Антон Нехаенко
Опубликовано 12 декабря 2008 года

Одним из моих любимых юмористических роликов, когда либо просмотренных за все время жизни в Интернете, является ролик студии Onion News. В нем, пародируя антураж и манеру подачи CNN, ребята из ONN с трагической миной на лице рассказывают о коллапсе Интернета, случившемся из-за одного несчастного парня из Коннектикута, которому взбрело в голову держать открытыми одновременно 35 окон, загружать песни из iTunes, заливать несколько видео с YouTube, слушать интернет-радио NPR, общаться с друзьями в IM, проверять три почтовых ящика, разговаривать по Skype и играть в онлайн-покер, и при этом качать апдейты на Firefox и ОС. Когда он открыл страничку приятеля на MySpace, на ней начал воспроизводиться анимированный gif-файл, и, в придачу, midi-версия очередного хита Джастина Тимберлейка. "Расследовавшие дело" агенты ФБР утверждали в интервью "телеканалу", что все это привело к "перегрузке Интернета", что и вылилось в глобальный крах.

Скажу банальность, но все же в каждой шутке - лишь доля шутка, она может быть большой, но стопроцентной - никогда. Специалисты предполагают, что взрывообразный рост числа пользователей и невероятная, постоянно растущая популярность тяжелого контента, такого как видеоролики или, что еще хуже, потоковое видео высокого качества, транслируемое через Интернет, может действительно подкосить его. Основанием для опасений стали графики роста видеотрафика того же YouTube, который за 2007 год сравнялся с общим трафиком всего Интернета за 2000 год (эпоха бума доткомов, кстати).

Теоретически проблемы с пропускной способностью могут возникнуть на трех участках: магистральных каналах, проходящих по дну морей и океанов, на магистральных же коммутаторах, ежесекундно направляющих в нужную сторону невообразимое число пакетов данных и на терминальном этапе, так называемой "последней миле", связывающей провайдеров и абонентов. Попробуем разобраться с ними по порядку.

С магистральными каналами, обычно представляющими собой оптические кабели большой толщины в еще более толстой защитной оболочке, проложенные по дну морей и океанов, ситуация неоднозначная. С одной стороны, во время того же бума доткомов этих кабелей проложили столько, что с пропускной способностью на этом участке у нас еще некоторое время проблем быть не должно - в настоящее время общая пропускная способность магистральных кабелей составляет 7,1 терабайт/с, из которых провайдеры арендуют 5,7 ТБ/с, но реально используют только 2,1 - потолок пока очень далеко.


Черным цветом обозначен маршрут кабеля, участок которого прошлой зимой подвергся нападению корабельного якоря

Впрочем, опасность таится в недостаточной дублированности каналов, в противном случае ближневосточная авария, случившаяся в середине прошлой зимы, просто не могла бы произойти. Напомню, что тогда в Средиземном море у берегов Египта судно в плохую погоду якорем повредило один из магистральных кабелей, в результате чего 75 миллионов пользователей по всему Ближнему Востоку, а также в Индии остались лишь с ограниченным доступом в Интернет. Однако дело было даже не в оставшихся без музыки и фильмов пользователях, ущерб бизнесу был куда серьезней. Египетское министерство связи призвало торрентщиков умерить аппетиты, чтобы дать дорогу деловому трафику, а акции многих индийских компаний временно упали в цене - хайтек-индустрия страны сильно завязана на экспорт кода, и проблемы с доступом в Интернет для многих из них смерти подобны. Удивительно в этой истории то, что обошедшийся в миллиард долларов кабель Sea-Me-We 4, соединяющий Сингапур с Западной Европой, оказался столь уязвим. "Это стало тревожным звоночком для правительств," - сказал Мустафа Алани, глава направления "Безопасность и терроризм" исследовательского центра в Дубаи. "Это показывает, как легко такие сверхважные кабели уязвимы и для намеренной атаки, например, террористической. Самое важное - это не создать технологию, а защитить ее."

Вторая опасность - перегрузка роутеров, но не домашних, а магистральных. Однако большинство этих роутеров производится Cisco Systems, а они никакой опасности не видят. Их европейский технический директор Фил Смит еще год назад высказался на эту тему довольно определенно: "Эти маршрутизаторы способны переварить 92 терабита информации в секунду. У нас достаточно пропускной способности, чтобы направлять миллиард телефонных звонков от тех же самых людей, что в этот момент играют в сетевую игру и общаются в чате." Конечно, с учетом темпов роста трафика, за год все немного изменилось, однако не думаю, что Cisco отстает от прогресса - обвал Интернета на этом участке неизбежно ударит по репутации компании, вплоть до банкротства.


Технический директор Cisco Europe Фил Смит уверен - с магистральными коммутаторами проблем не будет

Третий потенциальный виновник имеет ярко выраженный медный привкус и вообще очень подозрителен. Это - так называемая "последняя миля", путь от провайдера непосредственно до дома абонента. В свое время меня удивила вот какая вещь: в рекламе некоторых московских провайдеров для солидности начали указывать общую пропускную способность канала, выделенного на весь дом. Так и написано: "Ваш дом подключен по каналу 1 Гбит/с". При этом рядом беззастенчиво обещали абонентам лимитированных тарифов честные 100 Мбит/с скорости. "В доме 400 квартир, - думал я. - Или они расчитывают на 10 абонентов, или на то, что все подключатся по безлимитке с небольшой скоростью." В общем, если и вписывался дом в канал 1 Гбит/с, то явно со скрипом и без особых перспектив, даже если вычесть бабушек - ведь конкуренция на рынке не стоит, безлимитки уже по 10-20 Мбит/с предлагаются.

На самом деле выход очень простой - любой оператор использует "креативное управление" пропускной способностью каналов. Подробнее на КОМПЬЮТЕРРАONLINE


суббота, 29 ноября 2008 г.

[Техно] ...Ubuntu-сервер продолжение

Ура! Это свершилось... Моя дорогая африканка воцарилась на сервере, т.к. dhcp норнально заработал. А помогло мне это сделать великое Open Source - сообщество.

Итак проблема с dhcp заключалась в том, что он почему-то падал после старта NetworkManager'а. Поэтому он был остановлен:

sudo /etc/init.d/NetworkManager stop

И из папок автозагрузки (rc.d) были удалены все его ссылки. А сеть настроена вручную правкой файла /etc/network/interface

# Обратная петля
auto lo
iface lo inet loopback

# Ethernet карта со статическим IP
auto eth0
iface eth0 inet static
address Х.Х.Х.X #ваш IP-адрес, например 192.168.0.1
netmask 255.255.255.X #маска сети
gateway Х.Х.Х.X# IP-адрес шлюза (необязательно)
hwaddress ether XX:XX:XX:XX:XX:XX #ваш MAC-адрес (необязательно)
broadcast Х.Х.Х.X #широковещательный запрос
dns-nameservers Х.Х.Х.X Х.Х.Х.Х #первичный и вторичный DNS


# Ethernet карта конфигурируеся по DHCP
auto eth1
iface eth1 inet dhcp

Сохраняем и перезапускаем сеть

sudo /etc/init.d/networking restart

Выключить любое соединение можно командой:

sudo ifconfig ethX down

где Х - номер сетевой карты.

Хотелось бы отдельно коснуться этих папок, их в системе 8 шт. соответсвующие runlevel (0-6) :
/etc/rc0.d - уровень исполнения 0, выполняет скрипт при выключении системы.
/etc/rc1.d - уровень исполнения 1, однопользовательский режим (single user mode) аналогичен Safe Mode в Windows.
/etc/rc2.d - уровень исполнения 2, многопользовательский консольный режим
/etc/rc3.d - уровень исполнения 3, зарезервированно
/etc/rc4.d - уровень исполнения 4, зарезервированно
/etc/rc5.d - уровень исполнения 5, многопользовательский графический режим
/etc/rc6.d - уровень исполнения 6, выполнение при при перезагрузки

Папки содержат символические ссылки на скрипты в /etc/init.d/ с именем вида:

ABBName

где
А - действие: K - завершить, S - запустить
BB - последовательность запуска: 0 - 99 чем меньше число, тем скорее исполниться скрипт
Name - имя скрипта из /etc/init.d

Например, запуск скрипта старта dhcp у меня:

S02dhcp3-server

Ссылки можно создать вручную, например:

sudo ln -s /etc/ini.d/dhcp3-server /etc/rc3.d/S02dhcp3-server

или с помощью команды:

в Debian:

sudo ls -l /etc/rc?.d/*dhcp3-server - просмотреть на каких уровнях прописаны скрипты
sudo update-rc.d dhcp3-server defaults - установить запуск по умолчанию
sudo update-rc.d dhcp3-server start 20 2 3 4 5 - установить на уровни 2, 3, 4, 5 на запуск 20-м
sudo update-rc.d dhcp3-server remove - убрать запуск

Fedora Core
sudo chkconfig --list dhcp3-server - просмотреть на каких уровнях прописаны скрипты
sudo chkconfig --add dhcp3-server - установить запуск по умолчанию
sudo chkconfig --level 2345 dhcp3-server on - установить на уровни 2, 3, 4, 5 на запуск
sudo chkconfig --del dhcp3-server - убрать запуск

SuSE
sudo chkconfig dhcp3-server - просмотреть на каких уровнях прописаны скрипты
sudo chkconfig dhcp3-server on - установить запуск по умолчанию
sudo chkconfig dhcp3-server 2345 - установить на уровни 2, 3, 4, 5 на запуск
sudo chkconfig dhcp3-server off - убрать запуск

в Gentoo:

sudo rc-update add dhcp3-server default

Аргументы следующие: действие init.d_скрипт уровен_загрузки
Действие может быть:add/on (добавить), del/off/remove (удалить) или show (показать).
Уровни запуска: boot, default, nonetwork и single. Уровень boot запускает все службы, необходимые системе и используемые всеми остальными уровнями. Остальные уровни отличаются друг от друга запускаемыми службами: default используется для повседневной работы, nonetwork — для тех случаев, когда не требуется сеть, а single — при необходимости восстановления системы.


В папке /etc/init.d расположены сами скрипты. Каждый сценарий из /etc/init.d может запускаться с аргументами start, stop, restart, pause, zap, status, reload, force-reload, ineed, iuse, needsme, usesme и broken. Параметры зависят в основном от самих скриптов и вашего дистрибутива, обязательными же являются start и stop.

Для запуска, остановки или перезапуска службы (и всех, зависящих от нее) следует использовать start, stop и restart.

Обычно для прочтения демоном новых настроек без его остановки используют reload.

Если вы хотите остановить службу, но оставить зависимые от нее работающими, можно использовать аргумент pause.

Чтобы узнать текущее состояние службы (запущена, остановлена, приостановлена и т.д.), можно использовать аргумент status.

Если указано, что служба работает, но вы знаете, что это не так, можно сбросить состояние на stopped (остановлена), используя аргумент zap.

Для того, чтобы выяснить зависимости службы, можно использовать аргументы iuse или ineed. С помощью ineed вы увидите те службы, которые действительно необходимы для правильного функционирования интересующей вас службы. С другой стороны, iuse покажет те службы, которые могут использоваться нашей службой, но не обязательны для ее работы.

Аналогично вы можете узнать, какие службы нуждаются в данной службе (needsme) или могут ее использовать (usesme).

Наконец, можно просмотреть список служб, требующихся для данной, но отсутствующих в системе (broken).

В отличии от многих других классический Linux дистрибьютивов (Slackware), Ubuntu и Debian использует upstart для запуска скриптов инициализации. Поэтому не удивляйтесь, если в /etc/ не окажется файла inittab (его заменили скрипты upstart, которые находятся в /etc/event.d). Upstart это замена демону init, которая контролирует процессы и задачи во время загрузки, выключения системы и непосредственно во время работы.

Кроме того в системе есть скрипт /etc/rc.local, также предназначенный для целей автозапуска. Занеся в который любую команду, до строки exit0, вы получите ее исполнение.

По материалам: www.gentoo.org, www.openkazan.info/node/1531, linsovet.com/rc.d-add-remove и моей светлой головы :)