quinta-feira, 28 de agosto de 2014

Gama não é um caso perdido! Reino Unido ISP classifica grande falha


5 coisas que você não sabia sobre o backup em nuvem


Britânicos ISP Gama Partners está culpando BT para uma pausa de 13 horas nos seus dados e serviços de comunicações, mas diz que o problema já foi corrigido.








A empresa tem um número de rede de fibra óptica em forma de oito a todo o comprimento das ilhas britânicas que ganchos para provisionamento da BT. Gamma usa isso para vender serviços de dados e voz diretamente e através de revendedores, e de cerca de 02:30 GMT de terem sido privados de pacotes.


Um leitor Reg informou que pelo menos 90 locais deu um mergulho no início, e disse Gama teve mais de 40 engenheiros que trabalham com a questão juntamente com a equipe BT. Cerca de um quarto das pessoas afetadas estavam de volta on-line dentro de algumas horas, mas levou metade de um dia antes de a empresa disse que sua conexão foi voltar a funcionar.


A empresa culpou a sua ligação com a BT para os problemas, mas não divulgou mais detalhes ainda sobre a causa exata da falha de rede. ®



quarta-feira, 27 de agosto de 2014

New York olha para sondar TWC sobre queda de US


Próxima segurança para data centers virtualizados gen


O governador de Nova Iorque está a planear para investigar uma falha enorme que deixou Time Warner Cable (TWC) clientes em todo os EUA sem serviço por horas.


Governador Andrew Cuomo disse que o estado estaria olhando para a interrupção, alegando que a interrupção do serviço de internet também traz a suspensão de diversas atividades pessoais e de negócios para os moradores do Estado.







"Eu já dirigiu o Departamento de Serviço Público do Estado de Nova York para investigar essa falha como parte de sua revisão da proposta de fusão da Comcast com a Time Warner. O Departamento também vai analisar se a falha afetou disposição da Time Warner de serviço de telefonia de qualquer maneira ", disse Cuomo em um comunicado .


"Além disso, o Departamento irá incluir a sua análise do evento em seu estudo sobre a indústria de telecomunicações, que está explorando possíveis mudanças na paisagem regulamentação referentes a telefone, internet e cabo."


A interrupção do serviço teve início quarta-feira como um pico de usuários offline foi observado em todo o país. No meio da manhã, hora do Leste dos Estados Unidos, a empresa informou que os serviços para todos os clientes tinham sido totalmente restaurado. A falha foi atribuída a problemas de manutenção com internet backbone da empresa.


A paralisação vem como Time Warner Cable está tentando convencer os reguladores para assinar uma proposta de US $ 42.5bn fusão com a Comcast. Nova York tem sido entre os mercados de mostrar preocupação nas implicações da mega-acordo.


Cuomo disse que o incidente vai trazer um olhar mais atento à proposta de fusão do cargo.


"Interrupção internet hoje difundida que aparentemente afetado mais de 11 milhões de clientes no Time Warner - que tem sede em Nova York - é um lembrete austero que a nossa economia está cada vez mais dependente de uma rede de banda larga confiável", disse Cuomo.


"Essa é uma das razões pelas quais eu empurrei para um padrão mais forte de avaliação para fusões de empresas de cabo no início deste ano."


TWC não respondeu a um pedido de Reg para comentar. ®



sexta-feira, 22 de agosto de 2014

Tecnologia transporte TV, parte 2: Do sofá para o servidor com o toque de um botão


Construir um caso de negócio: desenvolvimento de aplicativos personalizados


Recurso Estes dias viciados Telly são brindados com uma variedade de serviços em oferta, mas o que está por trás de tudo isso? Para descobrir, The Register teve acesso exclusivo ao Headend Central da Virgin Media - a nave-mãe dos seus serviços de TV em todo o Reino Unido.


A primeira parte coberta receber e redistribuir o conteúdo de diferentes fontes para entregar TV ao vivo e serviços de VoD - "do servidor para o sofá").







Nesta segunda parte, vamos pegar a história de como a tecnologia cliente interage com o que está em oferta, e que está na loja para o futuro - a partir do sofá para o servidor.


Nosso caso de amor com a televisão se transformou nos últimos anos e você pode dizer que está passando por uma fase inquieta como nós decidir quem queremos cuidar-se com no sofá. Além de devotos esportes, quem precisa ver um grande evento ao vivo na TV nos dias de hoje? Há sempre TV catch-up que mantém o conteúdo transmitido vivo por algumas semanas.


Netflix on TiVo

Barbear Núcleo: Netflix on TiVo Set Top Box da Virgin Media



Para que não esqueçamos, tivemos décadas de gravação de vídeo run-of-the-mill também, a partir de fita para o disco. Então TiVo chegou, um PVR que aprende suas preferências de conteúdo e grava programas ele pensa que você vai gostar. Fale sobre os hábitos de assistir passiva: quem ainda precisa conhecer a TV agendar nos dias de hoje?


Além de nossa atitude blasé para agendamento - e toda a tecnologia em escala industrial que bombeia para fora SD, HD e, uma vez em uma lua azul, 3D e 4K conteúdo para nossas salas de estar - não há ainda uma outra plataforma de observação a ser cultivada na forma de PCs, tablets e celulares.


Virgin Media Digital Media Centre

Telly tecnologia HQ: Digital Media Centre da Virgin



Acomodando mudanças de tecnologia de consumo e entregá-los em massa para atender às demandas dos clientes para HD e conteúdo multi-plataforma de disponibilidade são desafios que estão por toda parte do trabalho de Dan Hennessy, ex-chefe Virgin Media de estratégia de tecnologia e arquitetura (arquitetura oficial agora chefe da Liberty Global) e arquiteto transmissão da Virgin Media, Keith Wigmore.


O uso crescente de serviços Over The Top (OTT), como Netflix e Amazon Instant Video não escapou de sua atenção. Aparentemente, ele está causando inquietação em congressos do setor, com o seu impacto "core barbear" sobre rendimentos de ofertas do operador. Tendo para acomodá-lo é o mesmo que dormir com o inimigo, mas é o que os clientes querem. Como radiodifusores e operadores de lidar com as mudanças, entregando para novas plataformas de reter e atrair clientes é outro desafio.


Engolir os comprimidos


Um caso em questão é a TV do Virgin em qualquer lugar, que foi lançado no final de 2012 para entregar audiência do programa para computadores juntamente com iOS e, mais recentemente, os dispositivos Android. É um set-up muito diferente de gerir em comparação com TV a cabo, uma vez que requer que o conteúdo seja decodificado para atender os dispositivos de destino.


Em seguida, adicione a que os diferentes pacotes de conteúdo que os clientes têm. O sistema tem que estar ciente do conteúdo que os clientes têm o direito de ver. Obviamente, isso precisa ser estabelecida antes de streams são transmitidos de forma segura para o dispositivo pessoal de um cliente - tablet, smartphone ou PC. Um elemento-chave para o gerenciamento de acesso de conteúdo e proteção é o Gerenciamento de direitos digitais (DRM), um set-up que Hennessy explica.


"Eu acho que de segurança de conteúdo de vídeo em dois mundos. Em primeiro lugar, cartão ou cardless baseado sistemas de acesso condicional. Estas facilitar a proteção e acesso à base de direito à transmissão tradicional e Video on demand (VoD), entregue ao equipamento que nós fornecemos, ou seja, DVB-C Set Top Boxes e PVR.


"Em segundo lugar, há o lado do DRM da equação, que fornece proteção e de acesso baseado em direito a vídeo que está sendo entregue a um endpoint IP., Por exemplo, um set-top box moderno IP-capable como o TiVo PVR ou um dispositivo de propriedade do cliente como um console de tablet, smartphone ou jogos. Hoje, usamos Adobe DRM acesso para os nossos PCs e dispositivos da Apple para Virgin TV em qualquer lugar. Microsoft Jogue Pronto é a solução DRM que usamos para oferecer suporte a dispositivos Android ".


Harmonic ProMedia transcoders create the multiple bit rates for the Adaptive Streaming

Transcoders Harmonic Promedia criar as múltiplas taxas de bits para o Adaptive Transmissão



O trabalho pesado de trazer os ativos de satélite e outras fontes para redistribuição a set-top boxes usando dispositivos como receptor integrado decodificadores da Cisco (IRD) e Gestores de Conteúdo Digital (DCM) foi coberto em parte um . O que acontece para dispositivos de propriedade do cliente é tudo sobre IP de entrega de conteúdo e esses bens, destinados originariamente a visualização cabo precisam ser reaproveitado em primeiro lugar.


Nas instalações do headend Central da Virgin Media, equipamentos Harmonic Promedia lida com a transcodificação e-sizing trans - necessário para as versões com menor taxa de bits e resoluções de tela alternativas respectivamente.


"Se tomarmos a Disney como um exemplo, vamos tomar no que se alimentam de uma DCM, e nós criaremos quatro versões diferentes do que o fluxo em quatro diferentes taxas de bits", diz Hennessy. "Então é quatro resoluções diferentes e diferentes conectividade de banda larga capacidades para esse canal da Disney, todos disponíveis como transmissões ao vivo. Em seguida, aqueles são alimentados em nossos servidores de mídia da Adobe .


"Esses servidores fornecem basicamente dois tipos de conteúdo:. HDS (HTTP Dynamic Streaming) e HLS (HTTP Live Streaming) Efetivamente, HLS é para dispositivos iOS Pense nisso como HDS para acesso PC para o conteúdo e HLS para dispositivos da Apple que têm a nossa Virgem. TV App em qualquer lugar sobre eles. "



quarta-feira, 20 de agosto de 2014

UK.gov afunda outro £ 1.6m em Internet das Coisas especificação HyperCat


Próxima segurança para data centers virtualizados gen


Blighty anunciou outra 1.6m de libras em financiamento para a sua Internet das Coisas padrão HyperCat, cortesia do Technology Strategy Board do governo.


Em uma tentativa de ir tudo Tim Berners-Lee na Internet tão apregoado das Coisas, UK.gov aliou-se com pesos-pesados ​​da tecnologia como IBM e ARM para fornecer um padrão de interoperabilidade para dispositivos que lhes permitam descobrir o outro. A chamada especificação HyperCat pode navegar máquinas e pesquisar por metadados utilizando padrões como HTTPS, APIs RESTful quanto JSON como formatos de dados.







"Da mesma forma que a especificação world wide web Sir Tim Berners-Lee desbloqueado o potencial da internet, a especificação HyperCat irá desbloquear o potencial da internet das coisas através da criação de uma rede mundial de computadores para as máquinas", entusiasmou empresa IoT e consórcio membro Flexeye em um comunicado despedido hoje.


A empresa acrescentou que o investimento em HyperCat fazia parte do 45 milhões de libras que o primeiro-ministro David Cameron disse que o governo gastaria em IoT em um discurso na CeBIT deste ano.


"O Reino Unido tem uma oportunidade agora, através HyperCat, a ser central para a revolução IoT, nivelando o campo de jogo com os gigantes americanos onipresentes e inspirando a indústria britânica de entregar £ 100000000000 de valor até 2020 - Grã-Bretanha pode voltar a crescer os dentes industriais , "jorrou chefe Flexeye Justin Anderson.


"O investimento do governo de R $ 1,6 milhões vai apoiar a economia do Reino Unido através da criação de novos empregos e atrair investimentos estrangeiros para as nossas costas."


O consórcio espera publicar a especificação HyperCat como um padrão independente e acessível ao público através da British Standards Institute no próximo ano. ®



segunda-feira, 18 de agosto de 2014

O retorno do BSOD: Alguém confia patches da Microsoft agora?


Gartner capacidades críticas para backup endpoint empresa


Remendo precoce e correção muitas vezes é o conselho de profissionais de segurança quando se trata de atualizações de software.


Afinal, quem precisa ser deixado amplo e aberto para hackers e criadores de malware quando a solução foi entregue pelo fabricante de dias, semanas ou meses do software antes?







No entanto, os administradores de sistemas serão cada vez mais desconfiado de aplicação de tal abordagem para os sistemas Windows seguindo mais recente trabalho malfeito da Microsoft .


Em 12 de agosto a Microsoft lançou 40 atualizações para o Internet Exploder, Windows 7 e Windows 8 Pro.


Muito pouco tempo depois, as pessoas começaram a relatar suas máquinas Windows bricking - enquanto outros vislumbraram algo que não tinha visto em muito tempo: a Tela Azul da Morte. Muitos BSODs pensamento fosse uma coisa do passado neste bravo novo Windows 7 (e 8) mundo.


Eles estavam errados. Como sempre, as pessoas estavam no escuro sobre o que estava errado e por quê.


"Eu passei cerca de 8 horas olhando para isso e descobri que o erro ocorre quando eu instalar qualquer uma das seguintes atualizações:. KB2976897, KB2982791 e KB2970228 eu verifiquei ram do meu laptop e disco rígido e não apresentar defeitos, ", escreveu Frank em um Microsoft fórum .


Os ânimos estavam exaltados. "Eu perdi um monte de tempo tentando fazer com que meu PC para arrancar como botas de minas em uma tela azul e ele vem com erro" win32k.sys ", escreveu 007L2Kill.


Um usuário descarregado: "Eu gostaria que a Microsoft iria verificar as atualizações antes de liberá-los eu suspeito que essas atualizações mencionadas acima não são compatíveis com o Windows 7 de 64 bits que eu estou correndo."


Susan Bradley, a Microsoft "valorizado moderador da comunidade profissional", disparou de volta:



"Eles teste, eles só perdeu alguma coisa aqui. Importa-se de me enviar emails para que possamos conseguir este oficialmente investigado? Quanto mais amostras / casos, temos o mais rápido que podemos chegar ao fundo da questão."



Dificilmente as palavras de conforto que se espera da Microsoft. A julgar pelos comentários de Bradley, a gigante do software era tão ignorante sobre o que estava errado quanto os usuários infelizes.


Também ficou claro a praga BSOD estava batendo todos, a partir de PCs aqueles que apoiam de parentes idosos até os usuários de negócios sérios. No entanto, em meio ao horror havia humor:


"Eu pensei que só os sistemas Windows 98 tem erros de tela azul ?,", escreveu Joe Blough. "(Eu estou rindo de você, porque eu não vi um erro de tela azul no meu sistema ganha-98SE durante anos eu estou escrevendo esta resposta em um sistema desse tipo win-98 agora -. Ele tem 2 GB de ram instalado e win-98 pode ver e usar tudo isso graças a alguns patches. E não, eu não estou correndo 98 em uma VM.) "


Microsoft já retirou da atualização, tomando o caminho mais rápido para o segundo consertar algo - sendo o primeiro "botão de desligar, botão power on". É dito que os usuários desinstalar a atualização fracassada de PCs aleijados. A Microsoft também removeu os links de download ofensivas do seu site.


Não é a primeira cockup atualização da Microsoft nos últimos meses.


Já este mês Redmond teve que sair correndo hotfixes para reparar as atualizações de segurança para as versões do Internet Explorer 7 até 11 de Julho e Agosto, o que causou a navegação na web dos usuários do IE para funcionar na velocidade de melaço frio em janeiro. Ou, executando essa descrição através do filtro Microsoft , depois de aplicados os patches MS14-037 e MS14-051: ". aplicações Web que implementam caixas de diálogo modais consecutivos pode causar Internet Explorer para se tornar lento e sem resposta ao longo do tempo"


Em novembro de 2013 lajes Superfície Pro 2 vaidade foram superaquecimento graças a uma falha que também estava fazendo as telas ir muito escuro para ser lido .


Uma atualização da Microsoft lançado em dezembro, que deve parar o problema só piorava, gerando uma variedade de novas dificuldades. Usuários relataram suas superfícies não estavam cobrando corretamente, as baterias de drenagem e mensagens de erro falsas continuou aparecendo. Outros simplesmente não poderia instalar a atualização.


O que a Microsoft fazer? Retiro, mais uma vez: ele puxou a atualização e adiou a entrega de manchas frescas para depois do Natal, quando, a Microsoft assumiu, os lotes de novas superfícies teria sido comprado.


Microsoft se arrasta suas práticas de desenvolvimento para o século 20, foi recentemente disse .


Mas se é Cachoeira, Agile ou de outra em voga metodologia de desenvolvimento de trabalhar o seu caminho através da Microsoft, a empresa claramente tem um problema sério no desenvolvimento e entrega de manchas sem-falha.


A pior parte? Está prestes a ficar muito mais complicada como a Microsoft decidiu todo o sistema de atualização funciona tão bem, ele pode lançar atualizações de sistema para o ensopado de código também.


Infelizmente, o fato de que correções de segurança da Microsoft continua a piorar as coisas faz com que este não é apenas um problema para a Microsoft é um problema para milhões de usuários de PC.


Sysadmins deve decidir se confia Microsoft mais uma vez ou para executar o desafio de hackers e criadores de malware, aplicação de patches tarde e raramente para salvar a sua própria sanidade e sua credibilidade no trabalho. ®



quarta-feira, 13 de agosto de 2014

Boffins brew TCP atento para realizar em perdas links como redes Wi-Fi


Privacidade de dados Endpoint na nuvem é mais fácil do que você pensa


O mundo está repleto de propostas para melhorar o protocolo TCP / IP venerável. O mais recente, de pesquisadores da Universidade de Cincinnati, aborda deficiências no comportamento do protocolo em redes sem fio.


Desde sem fio, em vez de um cabo Ethernet colorido, é a conexão padrão para a maioria dos dispositivos, como WiFi trata TCP / IP é um componente-chave do desempenho da rede. No entanto, como os pesquisadores da Universidade de Centro de Distribuída e Computação Móvel de Cincinnati write performance, a combinação de uma camada física com perdas e algoritmos de controle de congestionamento do TCP / IP de pode dificultar.







A proposta apresentada pela universidade Yang Chi e Dharma Agrawal é apelidado TCP-Forward.


Como um exemplo de como o controle de congestionamento TCP pode ficar no caminho do desempenho da rede, o jornal cita uma transmissão de dois pacotes para múltiplos receptores: se um dos receptores perde um pacote, toda a seqüência será retransmitido para todos. Rede algoritmos de codificação (como aleatório codificação de rede linear) foram apresentadas para resolver isso, mas eles colocaram uma carga de decodificação no receptor, o que é bom se o receptor tem tanto o poder de processamento e bateria para lidar com isso, mas é menos ideal no mundo dos telemóveis ou Internet baixo consumo de energia de dispositivos as coisas.


TCP-Forward é construído sobre o trabalho anterior feito em um protocolo chamado TCP-Vegas, que usa o tempo de ida e volta (RTT) para ajudar a decidir se a rede está enfrentando congestionamento ou perda de pacotes.


Gráfico de desempenho TCP-Forward

TCP-Forward mantém taxa de transferência como perda de pacotes aumenta



Para TCP-Vegas, TCP-Forward acrescenta códigos fonte, que já estão presentes em pilhas de protocolos, como o IEEE 802.11n, a tecnologia CDMA2000, EV-DO, 3GPP e 10GBASE-T Ethernet. O jornal explica: "em vez de usar um canal de retorno para notificar a fonte se os dados enviados chega com sucesso ao destino, a redundância é introduzida para garantir que o nó de destino pode obter os dados originais, mesmo que o canal de transmissão é com perdas."


TCP-Forward, eles escrevem, também é útil em redes sem fio multi-hop, porque só o receptor (e nós não intermediários) precisa se preocupar com a decodificação de pacotes:



"Redundância é introduzido no transmissor para fornecer confiabilidade, mas reconhecimentos explícitos ainda são enviados pelo receptor. No entanto, diferente de algoritmos de controle de congestionamento TCP regulares, esse reconhecimento só é usado para mover a janela de codificação, que por sua vez desliza a janela de congestionamento TCP. Duplicar reconhecimentos não incorrerá TCP para reduzir a sua taxa de transmissão, nem vai mudar os parâmetros utilizados nos algoritmos evitar congestionamentos em TCP. "



O resultado, dizem, é um protocolo que pode manter um melhor rendimento do que protocolos como o TCP-Reno ou TCP / NC (codificação de rede) na presença de perda de pacotes, enquanto ao mesmo tempo mantendo muito melhor latência de soluções TCP / NC porque de sua menor carga de processamento (especialmente no manuseio de pacotes maiores). ®



Cisco receita mergulho significa 6.000 funcionários para ser de-assimilados


7 elementos radicalmente Migração Simples OS


Diante do aumento da concorrência, a Cisco anunciou uma nova rodada de demissões - 6.000 - nos resultados financeiros que superaram as expectativas dos analistas, mas ainda ficaram estáveis.


Apresentando mais recentes resultados trimestrais da empresa, o CEO John Chambers anunciou a mais recente rodada de demissões, mas era pelo menos capaz de dar um pedaço de uma boa notícia, com a receita mergulhando 0,5 por cento no trimestre, para US $ 12,4 bilhões, enquanto Wall Street esperavam que o número ser de US $ US12.1 bilhões.







Orientação anterior da Cisco para o trimestre tinha havido um declínio das receitas entre um e três por cento. O lucro líquido foi de US $ 2,8 bilhões, estável em relação ao mesmo trimestre do ano anterior.


As demissões representam oito por cento de sua força de trabalho global, já afinadas após três anos de redução já havia lopped 18.000 do número de funcionários da empresa.


Na ganhos chamada Cisco, Chambers disse que os mercados emergentes "perdeu força" no 4 º trimestre de 2014, nomeando China, Brasil, México, Índia e Rússia como lutar.


Enquanto a China é inferior a cinco por cento da receita total, com US $ 2 bilhões, a Cisco tinha esperado uma vez que oferecia potencial de crescimento. Em vez disso, o aumento do protecionismo estatal, hostilidade, na esteira das revelações de Edward Snowden sobre NSA de espionagem, e forte concorrência local liderada pela Huawei levaram a uma série de trimestres decepcionantes no Reino Médio.


No mercado dos EUA, a Cisco está tentando entrar em acordo com a concorrência colocados pela rede definida por software, e como o San Jose Mercury News observa , a entrada da Cisco no negócio servidor irritou antigos revendedores de bilhões de dólares HP e IBM. ®



512KDay: Por que a internet está quebrado (Da próxima vez, grande biz, ouvir o seu administrador de rede)


Recomendações para simplificar a migração de sistema operacional


Ontem, 12 de agosto de 2014, a internet atingiu um limite arbitrário de mais de 512K rotas . Este limite de 512K rota é algo que sabe sobre isso há algum tempo .


A correção para dispositivos Cisco - e possivelmente outros - é bastante simples . Prestadores de serviços de Internet e empresas de todo o mundo optou por não abordar esta questão com antecedência, como resultado causando grandes interrupções em todo o mundo.







Como parte da paralisação, os apostadores experientes irregular - ou mesmo nenhum - conectividade com a internet e perdeu o acesso a todos os tipos de serviços baseados em nuvem. A queda de LastPass está sendo acusado por muitos de 512KDay, embora a confirmação oficial deste ainda está pendente. Tenho vindo a seguir relatórios de incapacidade de acessar os serviços de nuvem, como o Office365 através de fenômenos mais localizados ao redor do mundo, muitos dos quais parecem muito com eles estão relacionados 512KDay.


Como exemplo deste último, enquanto eu ainda não ter a confirmação oficial ainda da canadense ISP Shaw, todas as indicações são de que a "doença encaminhamento mistério" que afetou sua rede (e que continua no momento da publicação) pode estar relacionado com o questão "512KDay".


Parece que os problemas que eu experimentei com Shaw é provável até roteadores dentro Shaw bater o limite de 512K. Esses roteadores atingiu o número mágico e, em seguida, foram incapazes de protocolos rota individuais (como RDP, por exemplo, embora não possamos confirmar isso é assim no caso de Shaw) para os (DPI) sistemas de inspeção profunda de pacotes que o ISP usa para criar um " pista lenta "melhorar a nossa experiência de internet *.


Como a correção para estas questões pode variar de "aplicar um patch ou configuração alteração e reiniciar uma peça central da infra-estrutura de rede crítico" para "comprar um novo widget, a demanda para a qual acaba de bater pico" não há qualquer chance de que as questões 512KDay vontade continuar por alguns dias (ou mesmo semanas) ainda está por vir.


Outros ao redor do mundo têm visto os problemas também. Considere os problemas relatados por Jeff Portador de Sistemas AVERE que diz "meu firewall começou notando perda de pacotes entre ele e seu roteador upstream. Ele não era tão ruim, até os funcionários começaram a aparecer para o trabalho, mas depois ficou em pé um pouco. Nós não tem nenhuma evidência real, mas eu fiz ir e voltar com as várias vezes ISP. Parece que ele provavelmente era [o evento 512KDay] que causou isso. "


Consciência


Portador faz uma pergunta crucial: "Por que não foi isso na imprensa, como Y2K ou IPv4?".


Talvez este seja o fantasma do Y2K. Globalmente, lidamos com os problemas reais colocados pelos computadores, sendo incapaz de compreender a passagem do milênio tão bem que o apostador médio não percebeu os poucos sistemas que não são atualizados. IPv4 tem sido um apocalipse altamente divulgado que se arrasta há mais de uma década ea internet ainda tem de entrar em colapso.


512KDay é simplesmente "mais uma questão limite arbitrário", que tem sido há anos arquivados ao lado do famoso Y2K, IPv4 ou 2.038 problemas. Se você estiver interessado em algum dos outros, a Wikipedia tem um breve resumo desses "tempo de formatação e armazenamento de bugs" que explica as grandes, mas não tem uma listagem para todos os conhecidos.


Não a mídia ter parte da culpa? Talvez. Eu tenho visto problemas 512KDay levantadas em muitos artigos IPv4 ao longo dos anos, mas raramente isso foi discutido em uma publicação importante como um problema em si mesmo. Talvez este seja um exemplo de fadiga crise trabalhando o seu caminho para a esfera tecnológica: como temos pressa de um fabricado "crise" para outro, deixamos de ter espaço e recursos do cérebro para lidar com os problemas reais que enfrentamos.


O dedo da culpa


Uma coisa que eu sei é que é o trabalho dos administradores de rede para saber sobre estas questões e lidar com eles. O que não foi na grande mídia tem sido no específico da rede imprensa especializada, na documentação do fornecedor e muito mais.


Fui contactado por centenas de administradores de rede nas últimas 12 horas com contos de aflição. O traço comum entre eles é que absolutamente fez levantar a bandeira sobre isso, com praticamente todos eles sendo orientados a deixar a visão do chefe de cabelos pontudos imediatamente.


Com base nas evidências até agora, eu absolutamente não aceitam o sacrifício inevitável de alguns sistemas de administrador júnior para as massas latindo. Jogando nerds sob o ônibus não cortá-la. O dedo de pontos culpa diretamente a ISPs e outras empresas que usam roteadores BGP indevidamente em toda a Internet.


É fácil fazer um boogyman de ISPs; eles estão entre os mais odiados indústrias do mundo, depois de tudo. É fácil apontar o dedo da culpa em empresas que optaram por não atualizar sua infra-estrutura, porque eu passei a vida inteira lutando aquela batalha do coalface e ele me fez uma pessoa amarga e rancorosa.


Não é problema meu


Infelizmente, apesar de toda angústia anti-corporativa compreensível que eu poderia manter, 512KDay era completamente evitável e - marque minhas palavras - este é o começo, não o fim.


Outro problema iminente é IPv6. Milhões de pequenas e médias empresas utilizam hoje dois links de internet e um simples roteador IPv4 NAT para fornecer redundância e failover. Tudo atrás do roteador NAT mantém o mesmo IP; apenas a borda IP muda se as coisas correrem em forma de pêra.


Com o IPv6 NAT funcionalmente proibido pelos tipos de torres de marfim que projetaram o protocolo, atualmente, não existe uma solução elegante para isso em IPv6 . Doutrina existente afirma que as PMEs devem simplesmente obter um número de AS, obter a sua própria sub-rede e, em seguida, gerenciar e manter seus próprios roteadores BGP, anunciando rotas para ambos os provedores.


Deixando de lado por um momento que a maioria dos ISPs voltado para o SMB não vai permitir que BGP através de ligações de baixa margem, as questões 512KDay acima devem demonstrar adequadamente que o próprio conceito é completamente batbleep bleeping insano.


As maiores empresas do mundo - fornecedores e serviços de internet em todo o mundo - não conseguiu ouvir os engenheiros de rede mais bem treinados do mundo. Automatizado empório rosquinha e orientada para a internet robobakery de Dolly não vai ter talento ou recursos em qualquer lugar perto o que essas organizações têm para oferecer.


Oh, há propostas nesse estado "em um mundo perfeito, onde todos joga fora a cada computador, roteador e aplicação que têm, tudo vai entender o conceito de múltiplos endereços, múltiplos caminhos e redundância. Supondo que todos concordamos com esta RFC e, em seguida, implementar que. " Nós não temos todos concordaram em um RFC, e quem acha que o mundo está lançando toda a sua base instalada de TI para alcançar em IPv6 que foi um-e-esqueça fogo $ 150 dual-porta WAN sob IPv4 está latindo louco.


Alternativamente, poderíamos abandonar a idéia de manter endereço coerência interna às nossas redes completamente e tornar-se total e completamente dependente do DNS, mesmo integrante de nossas próprias redes e até mesmo para esses pedaços críticos de nossa infra-estrutura como a gestão básica e ferramentas de diagnóstico.


E se tudo desabasse?


Dependência DNS absoluta é loucura. DNS faz falhar. Mesmo se você estiver feito de certificações de super-macho e ter cred lerdo que ondulações como os músculos de um super-homem-abusando de esteróides no ginásio. Ele falha para os mesmos tipos de razões que nos 512KDay bit em nossa proverbial coletiva: erro humano.


Os seres humanos cometem erros. Nós fazemos a chamada errada. Nós não gastar dinheiro onde devemos e podemos gastar dinheiro onde não deve. A aprendizagem é 20/20 ea previsão muito mais obscuro, e às vezes tomamos o que achamos que é um "risco aceitável" só para ter que vir a ser a coisa que nos morde.


Se 512KDay deve nos ensinar alguma coisa, é que nenhum ponto único de falha é aceitável, não importa o tamanho do seu negócio. No entanto, também temos de ter em mente que nem todas as empresas são empresas da Fortune 500, com o PIB de Brunei para gastar em rede a cada ano.


Se você apostar sua empresa na computação em nuvem para ser a coisa que lhe permite operar, havia uma boa chance de que 512KDay foi um banho de água fria da realidade em relação às promessas de marketing lisas de confiabilidade imbatível e 24/7 disponibilidade. O que é bom nada nuvem se a rede ligando-o a falhar?


Na mesma linha, a série de más escolhas e piores para pequenas e médias empresas que buscam implementar IPv6 vai levar muitos deles a escolher pontos únicos de falha, mesmo que eles não querem. Confiança absoluta no DNS ou um único ISP poderia custar-los no futuro.


O que dizer das outras vulnerabilidades ainda desconhecidas? Limites arbitrários e as decisões de design-a-fiat que simplesmente dizer pedaços significativos (mas geralmente não abastados) do mundo para fazer uma caminhada? Será que nós, como uma indústria, aprender alguma coisa com 512KDay, ou vamos continuar ao longo como se nada estivesse errado, culpando ninguém e todos, exceto aqueles que realmente têm a capacidade de afetar a mudança?


Deixo-vos com uma citação de Upton Sinclair: "É difícil fazer um homem entender algo quando seu salário depende de ele não entender isso."


512KDay era evitável. Será que vamos escolher para evitar o próximo? Respostas nos comentários, por favor. ®


* Para o registro, usando DPI em sessões RDP é apenas rude. El Reg observa que não podemos confirmar esta é uma prática de Shaw. Pedimos colocar várias perguntas para a empresa e será atualizado quando ouvimos mais.


Veja rotas em tempo real de CIDR aqui .



ETSI publica normas função de virtualização Nine Network


Recomendações para simplificar a migração de sistema operacional


O Instituto Europeu de Normas de Telecomunicações (ETSI) está buscando indústria comentário a um grupo de função de rede de virtualização (NFV) minutas padrão publicados no início de agosto.


NFV, o parceiro emergente para redes de software definida (SDN), é a separação de funções como firewall, inspeção de pacotes e afins longe de ferro especialista em máquinas virtuais em servidores baseados em x86.







A publicação dos projectos é o principal resultado de um processo de normalização teve início em 2012, e ETSI está esperando para ter a primeira rodada de sua normalização completa até o final de 2014 Como diz em sua 01 de agosto o anúncio , os projectos vão "completo a primeira versão do NFV quando publicado no final do ano ".


Os rascunhos cobrir:




  • A arquitetura de referência do domínio computacional e de armazenamento para suportar funções de rede virtualizados (VNFs);

  • Arquitetura VNF, várias funções de rede definir, suas interfaces para o resto da arquitectura, gestão, design de melhores práticas, e vários casos de uso;

  • Arquiteturas de hypervisor, com base nas normas existentes e com uma nota que o trabalho precisa continuar em especificações de contêineres Linux para NFV;

  • O domínio das infra-estruturas de especificação estabelece uma definição de infra-estrutura NFV, sua sobreposição com outros domínios, bem como a natureza das interfaces entre os elementos de infra-estrutura;

  • Métricas de qualidade de serviço;

  • Gestão e orquestração;

  • Requisitos resiliência; e

  • Dois documentos que discutem segurança NFV.



ETSI também elegeu uma nova equipe de liderança NFV, com a AT & T Dr Stephen Wright para presidir o grupo de trabalho, e da NTT DoCoMo Nakamura Tetsuya como vice-presidente. ®



terça-feira, 12 de agosto de 2014

AWS acrescenta no local Radius AMF para Workspaces DaaS


Recomendações para simplificar a migração de sistema operacional


Amazon Web Services (AWS) adicionou autenticação multi-fator para o seu serviço de Espaços de Trabalho de desktop-como-um-serviço, mas fê-lo usando servidores locais RADIUS.


Espaços de Trabalho oferecem a oportunidade de executar um desktop - na verdade re-pele Windows Server - em um aplicativo de leitor. Como já observado anteriormente , a AWS nunca teve medo de lançar um trabalho em andamento e, neste caso, empurrou espaços de trabalho para fora da porta, sem autenticação integrada desktops nublados e convencionais. Essa falta, e alguns problemas de latência, nos levou a considerar como áreas de trabalho promissor, mas imaturo no lançamento.







O produto é claramente amadurecendo agora com a adição de autenticação integrada, ainda que de um modo um tanto incomum para AWS, porque, como ele explica "os usuários Workspaces vai agora ser capaz de se autenticar usando o mesmo mecanismo que eles já usam outras formas de controle remoto acesso aos recursos de sua organização [e] ... vai fazer login inserindo seu nome de usuário do Active Directory e senha seguida de uma OTP (One-Time Senha) fornecidos por um hardware ou um token de software. "


Em outras palavras, o ambiente de trabalho é executado na nuvem, mas a autenticação será realizada em seu próprio celeiro bit. Isso é assumindo seus servidores RADIUS viver lá. Por que vale a pena, servidores de autenticação são exatamente o tipo de coisa que os especialistas sugerem a nuvem O Reg são tão importantes que há de cabeça para mantê-los perto de casa.


Portanto, apesar de nova oferta AWS 'significa que ele pode ser hora de inventar algum jargão doggrel - "autenticação de nuvem híbrida" alguém? - É compreensível que o colosso nublado passou por este caminho.


AWS diz que este não é todos os povos, e que "esperamos para adicionar suporte para as opções de autenticação adicionais, como cartões inteligentes e certificados."


Uma última pepita: um observador do mercado de conhecimento do seu correspondente familiarizado com vir-nos dentro AWS sugere Workspaces não é interessante para os clientes e tornou-se uma curiosidade do que algo AWS ou seus revendedores estão sendo questionados sobre em reuniões. Autenticação de nuvem híbrida Talvez RADIUS potência vai mudar isso. ®



quinta-feira, 7 de agosto de 2014

Todo mundo é um especialista IoT mas agora há um certificado para provar isso


A implementação da facturação electrónica global com a segurança jurídica garantida


Tal é o atual nível de entusiasmo para a visão de um mundo conectado com sensores inumeráveis, que por vezes pode parecer que quase todo mundo é um especialista em Internet das Coisas.


Cisco, no entanto, já criou uma maneira para você provar os seus conhecimentos na forma de uma nova certificação Especialista Cisco Networking industrial.







O Borg dizer o cert é para "tecnologia da informação e de tecnologia operacional as áreas de manufatura, controle de processos, e as indústrias de petróleo e gás que instalar, manter e solucionar problemas de sistemas de redes industriais."


Cisco diz que a nova certificação é necessária porque as redes da Internet das coisas e os dispositivos neles não são redes ou dispositivos de seu avô.


"Há literalmente centenas de diferentes protocolos utilizados por esses dispositivos," Cisco diz . "Eles podem ter necessidades muito específicas em termos de velocidade e freqüência de conectividade. Muitos deles são super suscetíveis a mudanças de atraso e latência, alguns deles se conectar de forma intermitente, enquanto outros apenas vir na faixa de tempos em tempos. Muitos operam 24x7 nas condições mais difíceis, e muitos deles, onde projetado para operar em redes de malha hierárquicas e fechadas. "


Tudo isso acrescenta-se a necessidade de uma nova certificação.


Para marcar o cert você vai precisar fazer um curso chamado de "gestão de redes industriais com Cisco Networking Technologies". Prestativamente, tal curso aparece no Cisco Global Learning Locator no momento da escrita.


O Borg tem sido gentil o suficiente para fornecer uma descrição do exame de 75 minutos necessários para levar para casa a certificação. Essa descrição diz que você vai ser testado em "conhecimento das camadas OSI de redes IP, bem como dispositivos de rede como roteadores e switches, cabeamento e abordagens; dispositivos industriais específicos, tais como drives, PLCs, sensores e equipamentos de subestação; padrões industriais relevantes e modelos como TIA, o modelo de Purdue, e as normas ambientais; e vários protocolos de segurança importante em uma zona industrial. "


Temos certeza de que as últimas palavras não se referem a capacetes e botas cobertas de aço, então talvez esta não é apenas uma fachada. ®



domingo, 3 de agosto de 2014

Cisco corrige OSPF bug que envia o tráfego em buracos negros


7 Elementos de Migração Radicalmente simples OS


Cisco enviou um patch para um caminho de buggy Open Shortest First (OSPF) implementação de roteamento diz ofertas façanhas que incluem blackholing tráfego ou interceptação.


Como os de assessoria notas , a vulnerabilidade "poderia permitir que um invasor para assumir o controle total do sistema OSPF Autônomo (AS) a tabela de roteamento de domínio, o tráfego blackhole, eo tráfego de interceptação", que faz El Reg me pergunto por que a NSA já teve que ir para o suposto incômodo de interceptação de hardware para a supostamente instalar seus compromissos.







Pacotes OSPF criados podem ser enviados para dispositivos que executam o código defeituoso, e os pacotes faria o router alvo liberar sua tabela de roteamento. A trabalhada OSPF Link State Advertisement (LSA) do tipo 1 atualização pode ser propagada através de um domínio de destino.


Como observa Cisco, o OSPF é projetado para gerenciar o tráfego dentro de um Sistema Autônomo - pense nisso como um protocolo de roteamento da empresa, ao invés de ligações entre prestadores de serviços. OSPF procura o "melhor" caminho entre origem e destino através da construção de um banco de dados de estados de ligação e usando essa topologia para o encaminhamento de decisões.


O potencial de espionagem surge porque um invasor pode ser capaz de injetar falsas rotas em uma rede - incluindo, por exemplo, uma instrução que o atacante começa a ver o tráfego antes de enviá-lo para a frente.


Cisco observa que "um invasor deve determinar com precisão certos parâmetros no banco de dados LSA no roteador de destino. Essa vulnerabilidade só pode ser acionado através do envio unicast trabalhada ou multicast tipo LSA 1 pacotes. Nenhum outro tipo de pacotes LSA pode desencadear essa vulnerabilidade. "


O bug afeta "todas as versões não corrigidos de Cisco IOS Software, Cisco IOS XE Software, Software Cisco ASA, Cisco PIX Software e Cisco FWSM Software". ®



Danes empinar 43 Tbps para baixo de uma fibra usando um laser de


Principais erros de backup 10 endpoint


Dinamarca transportado em algum cabo no curso de cabo-o'-guerra sobre quem tem a fibra mais rápido, alegando um registro 43 Tbps utilizando um único laser.


A alta velocidade de Comunicações Ópticas grupo Ultra (UHSOC) da Universidade Técnica Dinamarca diz que sua demonstração coloca muito à frente do recorde de 32 Tbps anteriormente realizada pelo Instituto de Tecnologia de Karlsruhe, na Alemanha.







Uma parte fundamental da manifestação foi uma fibra de sete núcleos fornecidos pela gigante japonesa NTT, que dá sete caminhos espaciais para o sinal de seguir sem a necessidade de múltiplas fibras distintas.


As maiores transmissões de velocidade sobre fibra envolvem o uso de dezenas, ou centenas, de fibras, lasers e comprimentos de onda, e servir como demonstrações de tecnologias de multiplexação que poderiam ser aplicadas às ligações de transporte multi-fibras existentes.


O DTU está divulgando um único laser, demonstração de fibra única: uma rede construída com as fibras multi-core, portanto, apoiar muito, transferências muito mais altas que 43 Tbps (o maior El Reg poderia encontrar em uma busca rápida é um cabo com 288 fibras fios). Há uma descrição de um teste de fibra de sete núcleo da NTT 2012 aqui , ea empresa espera comercializar a tecnologia.


Do DTU anúncio observa que a obtenção de uma velocidade tão alta a partir de um único laser deve ajudar a manter o controle do balão de consumo de energia dos sistemas de comunicação, uma vez que o tráfego da Internet está mostrando um crescimento anual de 40-50 por cento consistente.


DTU última detinha o recorde em 2009. ®



sexta-feira, 1 de agosto de 2014

Hey, grande gastador. Você está tão seguro como um fornecedor whitebox?


O Guia Essencial para Transformação de TI


Sysadmin falhas do blog de ​​segurança são uma grande fonte de inter-empresa FUD marketing, mas é como uma empresa responde a eles que determina o quão confiável são. Você pode apostar o seu negócio - ou seus dados pessoais - em uma empresa que simplesmente escovas falhas sob um tapete? Onde termina a responsabilidade do fornecedor ea do cliente começar?


À medida que a "internet das coisas" torna-se a nova realidade, há um número crescente de computadores "não gerenciados" conectados à internet. Estes variam de automação residencial, para o Google Nest , para uma diversificada gama de sensores industriais - e até mesmo os controladores de gerenciamento de banda base que fornecem luzes apagadas de gestão para os nossos servidores.







Este último é um canário importante para os problemas que a Internet das Coisas vai apresentar. A BMC é um computador em seu próprio direito. Estes pequenos computadores integrados permitem que os administradores para acessar remotamente os servidores maiores e mais poderosos que servem em um nível "baixo" do sistema operacional. Isso permite que os administradores para atualizar remotamente BIOS a maior do servidor, alterar as configurações de firmware ou instalar sistemas operacionais.


BMCs tipicamente aderir ao padrão IPMI, muitas vezes com reviravoltas únicas, características e funcionalidades, dependendo do fabricante. Eles vão por nomes diferentes, dependendo do fabricante: HP chama sua ILIO implementação; Dell tem DRAC; Supermicro simplesmente usa IPMI.


BMCs borrar as linhas entre os computadores gerenciados e não gerenciados. Os servidores que o BMCs são projetados para aumentar normalmente são mantidos ativamente. Infelizmente, enquanto os sistemas operacionais de servidores e aplicações, muitas vezes recebem patching regular, varreduras de segurança e assim por diante, o BMCs são muitas vezes negligenciados.


Vulnerabilidades e como você lida com eles


A resposta mais simples que qualquer empresa fornecer é a emissão de correções para problemas conhecidos. Um pesquisador de segurança detecta e problema, levanta-a com a empresa em questão e - em um mundo perfeito - que a empresa cria um patch e libera-lo para os clientes a instalar.


Isso nem sempre acontece. Existem roteadores domésticos vulneráveis ​​inúmeras ainda em serviço que nunca verá patches. Estes servem como exemplos de quão negligentes muitas empresas estão sobre esses tipos de questões.


Supermicro foi recentemente nas notícias sobre as vulnerabilidades de segurança em suas implementações BMC. Eles não são de forma a única empresa a ter BMCs com vulnerabilidades de segurança, mas a sua resposta para a questão é digna de consideração mais profunda.


Felizmente, ao contrário de muitas das empresas produzindo o roteadores domésticos, a Supermicro fazer questão manchas . O que os torna dignos de interesse é que, em vez de prender a essa postura reacionária básico, Supermicro escolhe ir um pouco mais além.


De acordo com Zachary Wikholm, engenheiro sênior de segurança da Cari.net, a Equipe de Resposta a Incidentes de Segurança (CARISIRT) tem sido cooperativa . Quando perguntado sobre questões específicas de segurança da BMC, eles não simplesmente fornecer algumas declarações de marketing pré-enlatados, mas ajudar os pesquisadores a escavar em outras questões, mesmo quando sabem que as informações sobre esses problemas de segurança será publicado.


Tive a oportunidade de conversar com Arun Kalluri, gerente sênior de produto da divisão de soluções de software da Supermicro, e fez algumas perguntas duras, na esperança de obter uma melhor idéia da abordagem da Supermicro para a segurança. Considerando-se que a Supermicro está muitas vezes retratado como "nada mais do que um fornecedor whitebox", eu queria cavar o Supermicro poderia - e é - fazendo isso vai além de simplesmente reagir. Como as empresas optar por responder a estas questões é sempre de grande interesse para mim.


Concorrentes Supermicro HP, Dell, IBM e assim por diante, todos têm D departamentos enorme R &. Seus recursos vastamente superam qualquer coisa Supermicro pode trazer para suportar. Reconhecendo isso, parece que a abordagem da Supermicro é a renunciar ao sigilo típico vendedor e chegar a tanto a comunidade de segurança e da comunidade de pesquisa acadêmica.



Casa da subida SAN: Cisco plonks s / kit 16Gbit física sobre a mesa


O Guia Essencial para Transformação de TI


SANs virtuais são todos muito bem, mas SANs físicas não estão indo embora - o que com Cisco edifício a sua 16Gbit / s Fibre Channel (FC) engrenagem de comutação.


Cisco tem melhorado a sua área de armazenamento de rede conjunto de produtos, mergulhando mais fundo no espaço a opção 16Gbit / s FC, pensando que SANs físicas e arrays de armazenamento de bloquear o acesso de rede continuará a ser um recurso de armazenamento rocha. O acesso a eles vai crescer, ou seja, melhor equipamento de rede é necessária. Então Cisco visa proporcionar isso, e manter seus clientes felizes (e não deixar concorrente Brocade a pé com o mercado de produtos 16Gbit / s FC em seu bolso).







Temos três novas peças de hardware Cisco mais alguns edificante nuvem escala:



  • MDS 9148S, um switch 16Gbit / s Fibre Channel para as PME.



    • Base de dados de configuração de 12-portas com o "pay as you grow" sob demanda licença de ativação de 12 portas de escala para 48 portas.

    • Baseado em "interruptor em um chip" Cisco armazenamento ASIC de rede, oferece 16 Gbit / s de largura de banda dedicada Fibre Channel por porta.

    • Capacidades, tais como upgrades sem interrupções, SANs virtuais (VSANs), Inter-VSAN Routing (IVR), QoS, Porto de Canais, e N-Port ID Virtualization (NPIV) estão disponíveis.

    • Hot-swappable fontes de alimentação redundantes e ventiladores para alta disponibilidade.



  • MDS 9706 diretor apresenta 9.510 recursos em caixa menor.



    • Fator de forma Nove unidade de rack.

    • Até 192 portas Fibre Channel 16Gbit / s, ou 10 Gbit / s Fibre Channel over Ethernet (FCoE) portos, ou no futuro do mainframe conectar FICON.

    • Mais alto desempenho da indústria alegou com 1,5 Tbit / s por slot de capacidade de comutação e até 12Tbit / s capacidade de comutação do painel frontal.

    • Maior confiabilidade da indústria alegou com redundância N +1 tecido, hot-swappable supervisores redundantes, fontes de alimentação e ventiladores. Fluxo de ar da frente para trás permite implementações de corredor quente-frio.



  • Módulo FCoE mais alta densidade da indústria; o MDS 9700 FCoE linha-card converge Fibre Channel over Ethernet (FCoE) e Fibre Channel para MDS 9700 Series Multilayer Director plataforma



    • Fornece interoperabilidade perfeita entre a Cisco MDS 9700 e Nexus ou UCS Fabric Interconnect interruptores

    • Pontes convergiram multi-hop SANs FCoE para FC SANs



  • Atributos Nuvem escala



    • Número de portas e dispositivos físicos / virtuais suportados na rede mais que dobrou em Cisco MDS 9700 e Nexus 7700 portfólios de produtos, com um aumento do número de zonas e logins tecido suportados.



      • Para 16.000 zonas por tecido

      • Para 20 mil logins por tecido

      • Para 4000 logons de tecido por switch

      • Para 1000 logons de tecido por módulo



    • Dinâmica FCoE sobre capacidade FabricPath permite a convergência de rede de LAN e SAN tráfego sobre tecido FabricPath Spine-Folha Ethernet. Dinâmica FCoE estabelece a ligação entre a folha FCF muda dinamicamente, cria uma separação SAN A / B lógico dentro do tecido através VSANs e cria uma malha SAN altamente resistente.

    • MDS Data Mobility Manager no MDS 9250i, suporta a migração heterogênea array com rendimento de migração de dados de 3.7TB/hour, além de aumento de escala. Falha do link WAN é recuperável.




Brocade está firmemente na mira da Cisco com o 9148S:


MDS_9148s_vs_Brocade

MDS 9148S é um custo mais baixo (comparação de preços lista) do que Brocade 6506 e 6510 produtos



A Cisco também está adicionando à base hardwate congestionamento detecção e prevenção do MDS 9700. Há provisionamento automatizado de Cisco MDS 9148 9148S e configuração no interruptor, e Cisco está abrindo gestão MDS, apoiando a integração automatizada zoneamento com seu Diretor UCS Nuvem, ViPR da EMC, Microsoft System Center VMM e IBM PowerVC a junção de ativos de armazenamento heterogêneos e centralização do gerenciamento de armazenamento.


Há recursos adicionais de monitoramento:



  • Mudar Saúde Score combina todas as importantes alertas em um switch para fornecer uma única pontuação saúde.

  • Visibilidade de ponta a ponta em computação, rede e armazenamento domínios permite planejamento muito melhor dos recursos e análise de problemas.

  • Análise automatizada redundância de caminho a cada 24 horas e sob demanda, verificar se os caminhos redundantes em SAN Fabric A e B em Tecido estão mantendo as melhores práticas, sinalizando, assim, quaisquer problemas de forma proativa.


Leia um blog de ​​Cisco aqui sobre os novos produtos MDS, se assim o desejar.


Achamos as configurações Cisco / EMC / VMware baseada em VCE Vblock será expandido para incluir esses novos produtos e recursos do NDS; idem a Cisco / NetApp Flexpods.


Preço e disponibilidade para os novos produtos do MDS será definido pela Cisco OEMs, conhecidos como fabricantes de armazenamento original (OSMS). Uma configuração de 48 portas totalmente configurado MDS 9148S está disponível para eles, para facilitar a ordenação e não há um assistente de configuração rápida para configuração out-of-the-box. ®