pátek 25. dubna 2014

Od PMD-85 k Internet everywhere

aneb dnes o tom, co je všechno možné, jak se vyvíjí svět a taky o tom, co všechno už pamatuju :-) Takže teď tedy netechnický příspěvek pamětníka :-)


Dnes se mi moc líbil článek-blog Jiřího Průši, který vyrazil letadlem na dvoutýdenní cestu nad Evropou. Jak úžasné si jen-tak vyrazit na výlet. A v tu chvíli jsem si vzpoměl, jak jsem jako malý chlapec nemohl ani do Polska, které bylo za rohem, protože jsem neměl vízum. A pak to šlo s tím vzpomínáním postupně, začaly si mi vybavovat pokroky za poslední čtvrtstoletí... :-)

V roce 1987 jsem se přihlásil do kroužku výpočetní techniky Stanice mladých techniků, abych na počítači PMD-85 vykresloval bitmapy, nahrával programy na kazetu Emgeton a nosil si z domu červený fix, který jsem mohl dát do plotteru Aritma (erární fixy byly vypsané).

V roce 1990 mi mohli po revoluci pořídit rodiče 8-mi bitový počítač Didaktik Gama, jehož cena kleska z dosavadních 6200 Kčs na 2700 Kčs. Ano, bylo to v době Československa a počítač vydržel zapnutý maximálně 6 hodin, pak se začal přehřívat a chladnul tak 2-3 hodiny. Na něm jsem zvládl po Basicu i assebmler Z80 a v roce 1993 jsem si jako labutí píseň udělal jednoduchý multitaskový scheduler s využitím IM2. To vše s 48kB paměti i s videoram.

V roce 1993 jsem se pořádně dostal k PC (tehdy byl výkřik dostupné techniky Intel 386DX) a v prosinci 1993 jsem se připojil na první Unixový systém protokolem TELNET (z MS-DOSu NCSA telnetem) a z něj přes program lynx jsem nakouknul do světa WWW. O připojení z domu se mi ani nezdálo a v roce 1994 jsem si nainstaloval doma první Slackware z 3.5" disket.

V roce 1996 jsem začal pracovat na CVT VŠB-TUO a díky tomu jsem se mohl v roce 1998 připojit přes modem rychlostí 33.6kbps k Internetu. A univerzita se zapojila do sítě TEN-34, tedy sítě s protokolem ATM a kapacitou 34 Mbps.

V únoru 2003 jsem konfiguroval první IPv6 peering v NIXu (já byl první :-). Týden po tom i STM-1 linku (155Mbps) Praha-Frankfurt, BGP mezi CESNETem a sítí GEANT, což byla co vím, tak první větší nativní IPv6 linka v ČR a ještě k tomu do zahraničí.

V roce 2004 jsem se stále připojoval k Internetu přes vytáčenou linku. Na více to nebylo. A stále 33.6kbps.

Přelom nastal v roce 2005 jsem se mohl připojit z domu přes ADSL. Jeden směr tuším 2Mbps, druhý pak 512kbps. Úžasné. Doma jsem si zprovoznil WiFi!

Za první smartphone nepovažuji Nokii E52 (rok 2009?), ale až HTC Desire s Androidem 2.3 z roku 2010.

Je rok 2014, 27 let po tom, co jsem byl uchvácen wire-frame grafikou PMD-85 a pan Průša si lítá jen tak po Evropě, z letadla on-line posílá GPS souřadnice a fotky a já si to on-line můžu prohlížet z bezdrátově připojeného telefonu a psát o tom v cloudových nástrojích a využívat videocall si se svými příbuznými v Austrálii. Myslím, že v roce 1987 by to bylo naprosté sci-fi. Ještě větší, než mobilní telefon v seriálu Křeček v noční košili.

Tak doufám, že nám to ještě chvíli vydrží. Stejně jako dodávky plynu, ropy a dalších ne-IT věcí :-)

Celý článek......

neděle 5. ledna 2014

Virtuální směrovač Cisco CSR1000V

Už nějakou dobu sleduju vývoj v oblasti virtuálních směrovačů a v prosinci jsme nasadili do ostrého provozu na CITu VŠB-TU Ostrava virtuální směrovač Cisco CSR1000V. V krátkosti uvedu důvody a prostředí nasazení tohoto virtuálního směrovače.


Přišel provozní požadavek na realizaci IPsec spojení do více lokalit. Z logiky provozovaného projektu nebylo vhodné ukončovat tato spojení na našich VPN koncetrátorech, které slouží k něčemu jinému.

V zásadě se nabízely tyto možnosti:

  • Pořídít fyzické zařízení (ASA nebo směrovač ISR).

  • Pořídit virtuální ASu Cisco ASA1000V je určena primárně pro site-to-site VPN a FW. Lze ji provozovat v prostředí VMWARE. Nicméně licenční podmínky Cisca IMHO nejsou v tuto chvíli úplně dobré, protože se licencuje na CPU socket, kterých je v našem případě cca 22. Licencování je podobné jako u Cisco Nexus 1000V, ale užití je trochu jiné.

  • Cisco ASAv je klasická Cisco ASA, která je portovaná do virtuálního prostředí, nicméně má být dostupná až v průběhu roku 2014.

  • Virtuální směrovač Cisco CSR1000V. Tento virtuální směrovač jsem zkoušel už před několika měsíci. Je to v podstatě směrovač z řady Cisco ISR (tedy funkcionálně řady 1900, 2900 a 3900), který lze provozovat v prostředí VMWARE.

Zde si dovolím malou odbočku - pro provoz Cisco CSR1000V (a i výše uvedených produktů Cisco ASA*V) je možná/vhodná (ale ne nutná) instalace do prostředí s virtuálním distribuovaným přepínačem Cisco Nexus1000V. Tento přepínač je i ve free verzi (používáme i u nás). Instalace Cisco Nexus1000V je podporována ve VMWARE pouze ve verzi VMWARE Enterprise Plus, tedy v nejvyšší možné. Nicméně Cisco Nexus1000V lze instalovat i v prostředích Hyper-V nebo KVM.

Už podle názvu příspěvku může bedlivý čtenář usoudit, že vyhrála instalace Cisco CSR1000V. CSR1000V se licencuje podle propustnosti a pro začátek lze použít 2-měsíční trial licenci. Probíral jsem to ze všech stran a po finanční stránce (OPEXové náklady) vyjde provoz Cisco CSR1000V a Cisco 2900 v podstatě velmi podobně. Výhody hovořící pro Cisco CSR1000V (minimálně v našem případě) jsou:

  • Okamžité nasazení - stačí jen stáhnout OVF file, provést instalaci (oboje je otázka tak 30-ti minut) a máme plnohodnotný směrovač a není potřeba s někým řešit objednávku a čekat na dodávku fyzického boxu. Jen je potřeba během dvou měsíců dokoupit licenci, jinak propustnost klesne na 250kbps. Tedy službu jsme byli schopni realizovat (=rozšířit infrastrukturu a její služby) bez nějakých administrativních procesů v podstatě okamžitě.

  • Škálovatelnost - budeme potřebovat licenci na 50Mbps. Vyvstane-li v budoucnu potřeba upgradovat propustnost, tak stačí jen dokoupit licenci. Takový upgrade u fyzického boxu neuděláte.

  • Stabilita - naše virtuální infrastruktura je IMHO velmi dobře postavena, je stabilní a tak jsou z pohledu správce směrovače eliminovány klasické HW problémy.

Mimochodem, u toho mého cvičného směrovače vypršela licence a když jsem ho chtěl upgradnout na poslední IOS, tak jsem ten IOS nahrával do směrovače asi dvě hodiny :-). Samotný upgrade směrovače se řeší úplně stejně jako na fyzickém směrovači - tedy nahrát IOS na flash disk a pak směrovač reloadnout.

Virtuální směrovače se nehodí pro každý příklad. Ale kdybyste zvažovali podobné nasazení, tak taková aplikace virtuálních směrovačů je velmi vhodná a pěkná.


Odkazy:
Celý článek......