LINUX.ORG.RU
ФорумAdmin

посоветуйте док для подготовки к собеседованию

 


0

2

Всем привет.

Предстоит собеседование по datacenter troubleshooting. А у меня практически отсутствует опыт в отладке проблем с трафиком на таком уровне. Поэтому вопрос к гуру связи, точнее два: какие проблемы бывают и что по ним почитать. Я вижу вот такие проблемы:

0. Диагностика проблем в целом
  Общие проблемы диагностируемые пингом
  Проблемы с tcp (плохая скорость, внезапные обрывы) или с отдельными портами из-за кривых фаерволов
1. Внутри датацентра
  Потеря связности (аля split brain)
  Перегрузка отдельных линков
  Зацикливание трафика (такое ещё бывает? Считаем spanning tree включён)
2. Снаружи
  Перегрузка по отдельным направлениям
  Потеря связи по отдельным направляениям (кстати, как такое мониторить?)
  DDOS
  traffic engineering
  балансировка и переключение трафика между датацентрами (в случае глобальной аварии)
  использование looking glass
3. (опционально) Безопасность сети внутри датацентра
  Как выделяем клиентам сети, вланы итп

Прошу гуру дополнить список и накидать док для нубов по использованию looking glass и по проблемам ospf, bgp (что-то ещё массово используется?). Исходите из того что протоколы маршрутизации я практически не знаю.

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 1)

Исходите из того что протоколы маршрутизации я практически не знаю.

в таком случае, читать про протоколы маршрутизации, хотя бы обзорные статьи. еще про MPLS, LDP/RSVP, лоад балансинг. Еще про ДНС (хотя ты верняк это знаешь). Обязательный вопрос — как сделать так, чтобы веб сервис оставался доступным при: падении кор свитча, едж роутера, линка в вебсервере, всего ДЦ.

val-amart ★★★★★
()

накидать док для нубов по использованию looking glass

Тут нужно просто изучить bgp и сразу понятно будет с lg. Я думаю у тебя не будет особых проблем, тк в основном достаточно здравого смысла)

ventilator ★★★
()

Полезно изучить еще всякое железо типа cat6500/extreme/brocade/foundry/etc но тут смотря на какую позицию собеседование.

ventilator ★★★
()
Ответ на: комментарий от ventilator

А можешь накидать проблемы с которыми сталкивался? Потому что сам bgp я в общем понимаю, но меня интересуют типичные и нетипичные проблемы. Например, Пакистан анансировал у себя сетки ютуба и началась борьба кто анонсирует короче префикс http://www.ripe.net/internet-coordination/news/industry-developments/youtube-...

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Например, Пакистан анансировал у себя сетки ютуба и началась борьба кто анонсирует короче префикс

Проблемы типа этой в теории должны решаться ROA и фильтрами на апстримах, на практике же мало кто вообще поддерживает ROA.

К примеру кто-то фильтрует входящий трафик, но префиксы анонсирует, и говорит «вы что не можете зароутить через другой апстрим?», а типа мы телепаты и без роутполиси в райпе угадываем как они хотят трафик получать. Почитай про блекхол коммюнити, про генерацию фильтров из роут обжектов. По хорошему bgp это не только техническая часть, а и минимальная бюрократия - правильные данные в ripe как уважение к коллегам. Внимательно нужно так же быть с RPF.

На какую позицию собеседование то?

ventilator ★★★
()
Ответ на: комментарий от ventilator

На какую позицию собеседование то?

Инженер внедрения. Основная задача делать так чтобы ничего не падало. Это включает три вещи:

1) совместное с программистами допиливание архитектуры приложения для пущей надёжности

2) автоматизация устранения сбоев

3) если предыдущий пункт зафейлил то ручное устранения неисправностей с желательной последующей автоматизацией.

Я так понимаю можно не знать всех нюансов работы сетей (есть свои сетевики), но это будет большим плюсом.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Понятно...
Многое зависит от того, есть ли в кун-фу нулевой уровень =)

Если речь не идёт о подготовке бойца-универсала, то вообще непонятно зачем тому кто возле серверов знания BGP или, упаси боже, MPLS.
У своего клиента периодически наблюдаю отсутствие понимания у «серверных» людей того какую дырку в файрволе надо проковырять под их трафик, какое уж там BGP.

На мой взгляд за три недели добраться до такого уровня, чтобы специалист не обнаружил поверхностность знаний невозможно. (Я вот линуксом пользуюсь года кажется с 95-ого, но всерьёз ничего не админил. Сколько тебе понадобится времени, чтобы выяснить, что я конечно неплохой чувак, но и сисадмин никакой?)

Если есть инсайдерская информация о том на чём построено и что используется, то можно (и нужно) попытаться поразбираться в темах. Но инсайдер возможно сумел бы рассказать и о том какие бывали проблемы и как их решали.
Попытки глубокого освоения какой-нибудь случайной темы могут «привести к успеху» разве что случайно.

Если инсайда нет, то я бы пытался сделать так:
- пробежаться по CCNA (скорость пробежки зависит от имеющегося уровня знаний) или CCNP, если уровень позволяет;
- почитать White Papers про то что вообще умеют load-balancers, файрволы, свичи и т.д.;
- если предполагать, что построено на циске, может быть полезно пролистать что-нибудь вроде «Cisco Product Quick Reference Guide», получить представление о том какие бывают железки, как устроена номенклатура и т.п. От лаж вроде путания роутера 2921 со свичом 2950 это не спасёт, но может и пригодится. Аналогично с другими вендорами.
- поглядеть по диагонали про IPv6, SDN, BYOD (хотя для ДЦ последнее лишнее). Если что-то привлечёт — почитать подробнее. Может этого сейчас и нет, но интересно же! =)

Что говорить на интервью — зависит от того кому. HR-у можно рассказывать что ты крутой специалист, хорошо работаешь как в команде так и независимо, а через три года видишь себя в их компании ведущим специалистом и общепризнанным экспертом по всем вопросам. Врать инженерам про свою крутизну в том, о чём ты не знал три недели назад я бы не рискнул. На мой взгляд правильнее будет честно обрисовать свой пусть и сравнительно небольшой опыт и рассказать о том какие действия были предприняты за последние три недели (книжки, эмуляторы и т.п.).

Случай в моей практике интервьюирования — старшекурсник с резюме покруче моего.
"- О! Вы указали в своём богатом опыте BGP. Давайте обсудим?
- Ээээ.... ну... вообще-то я с BGP не очень...
- =(( Хмм... давайте тогда вычеркнем его, хорошо?
- Хорошо!
- .. так... ещё у вас тут EIGRP...
- эээ.... ммм... ну с EIGRP...
- Тоже как-то не очень? (кивок) Вычёркиваем? (кивок). А давайте может вы тогда вычеркните всё, что «не очень» и поговорим про остальное?"

frob ★★★★★
()
Ответ на: комментарий от frob

Спасибо за развёрнутый ответ. Я не знаю что будут спрашивать (HR не рассказывает) поэтому пытаюсь представить чтобы я спросил.

Как назло MPLS я в теории знал лучше всего, мне сама идея меток очень нравится. А можешь накидать ключевых слов того что сейчас используется в датацентрах? Например, ospf, etherchannel, vlan, ECN... Можно вместе с конфигами от железок, попробую распарсить.

Если вспомнишь типичные грабли (аля трафик в etherchannel может балансировать неравномерно) то будет вообще здорово.

У меня опыт крайне мал, увы. Пока только поднимал ospf в симуляторе из пяти роутеров, не ахти какое достижение.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Ближе к вечеру попробую чего-нибудь набросать.

frob ★★★★★
()
Ответ на: комментарий от ansky

Если скажу то по закону подлости не возьмут же :)

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

трафик в etherchannel может балансироваться не равномерно, если метод балансировки основан на чем-то, в чем нет «достаточной случайности», например вы настроили балансировку на мак адресах, а он у вас с одного конца всего один и с другог штуки 3 - 4, в таком случае балансировать не будет вообще)))) это из опыта, так было однажды))))

IvanR ★★★
()

еще была толковая книга «хизер остерлох маршрутизация в ip сетях» там довольно сжато и толково объяснялись протоколы rip, ofpf, bgp, я правда так и не нашел ее, может вам повезет

IvanR ★★★
()
Ответ на: комментарий от true_admin

я тоже не нашле, очень жаль, там за один вечер понимаешь, как они функционируют, не детально конечно, но очень доходчиво и с картинками)))

IvanR ★★★
()
Ответ на: комментарий от true_admin

Ок, упало в гуглоспам, вынул, ответил.

frob ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.