Три крупнейших в мире точки обмена интернет-трафиком работают на решениях Brocade

Три крупнейших в мире точки обмена интернет-трафиком работают на решениях Brocade

...

Компания Brocade® объявила, что ее высокопроизводительные, энергосберегающие коммутаторы и маршрутизаторы используют три крупнейших в мире точки обмена интернет-трафиком (Internet Exchange Points - IXP). IXP — это операторы интернет-трафика, которые служат соединительным звеном между интернет-сервис-провайдерами (ISP) и абонентами. Три крупнейших в мире IXP выбрали сетевые решения Brocade за их уникальное сочетание производительности, надежности, экономичности и масштабируемости. Решения коммутации и маршрутизации Brocade для IXP — одни из лидеров отрасли по плотности портов — обеспечивают быстродействие на уровне среды передачи при сверхнизкой задержке. При этом они потребляют значительно меньше энергии и рассеивают меньше тепла по сравнению с аналогичными решениями других производителей.


IXP во всем мире испытывают экспоненциальный рост трафика, вызванный главным образом широким использованием видео, мобильных устройств с поддержкой Web, функционально насыщенных приложений, интерактивных услуг, мультимедийных социальных сетей и расширенных онлайновых инструментов. Этот ускоренный рост создает гигантскую и постоянную нагрузку на сети IXP. Чтобы неизменно удовлетворять и опережать спрос, сохраняя и развивая свою клиентскую базу, IXP требуется исключительная емкость портов и пропускная способность.


«Сегодня мы испытываем пиковый объем трафика, превышающий 850 гигабит в секунду. Приблизительно два года назад наш сетевой трафик составлял около 450 гигабит в секунду. Налицо ошеломляющий рост потребности в пропускной способности, — говорит Хенк Штеенман (Henk Steenman), технический директор Amsterdam Internet Exchange (AMS-IX), крупнейшей в мире государственной точки обмена интернет-трафиком. — Brocade стала единственным поставщиком сетевого оборудования, который смог предоставить нам сетевую инфраструктуру, способную обеспечить комбинацию из трех основных факторов: производительности, высокой масштабируемости и надежности. Если какое-либо из этих требований не соблюдается, это немедленно окажет негативное влияние на наш бизнес и в конечном итоге на доступ пользователей в Интернет».


Возглавляя гонку в области инноваций для подготовки IXP и сервис-провайдеров к будущим требованиям по емкости и для защиты инвестиции в сетевую инфраструктуру, маршрутизаторы NetIron MLX позволяют объединить 32-порта 10 Gigabit Ethernet (10 GbE), обеспечивая суммарную пропускную способность 320 Гбит/с. Brocade создала самое передовое решение агрегирования каналов, применяя передовые алгоритмы распределения нагрузки, чтобы в полной мере использовать возросший потенциал. Это запатентованные алгоритмы распределения нагрузки помогают оптимизировать использование каналов при их агрегировании и уменьшают корреляцию между множественными маршрутами равной стоимости (Equal Cost Multi-Path - ECMP) и агрегированием каналов. Кроме того, конструкция NetIron MLX исключает «эффекты поляризации» в сети, тем самым обеспечивая поставщикам услуг гибкость, необходимую для проектирования оптимальных крупномасштабных сетей.


Гибкость маршрутизаторов NetIron MLX помогает поставщикам услуг получить максимальную отдачу от инвестиций в существующие маршрутизаторы. При плотности до 128 портов 10 GbE со скоростью среды передачи в одном маршрутизаторе NetIron поставщики услуг могут объединить в общую магистраль существующие порты 10 GbE без необходимости приобретения дополнительного оборудования маршрутизатора или инвестирования в дорогостоящие оптические компоненты инфраструктуры. Это способствует повышению экономической эффективности и гарантирует возможность более эффективного масштабирования. Кроме того, решение Carrier Trunk (агрегирование каналов) поддерживает масштабируемое и гибкое регулирование емкости пропускной способности магистрали данных для удовлетворения текущих потребностей.


«Brocade стремится полностью удовлетворить потребности точек обмена интернет-трафиком и обеспечить возможность их дальнейшего роста, — говорит вице-президент отделения IP-продуктов Brocade Кень Чен (Ken Cheng). — Brocade и ее усовершенствованные высокопроизводительные коммутаторы и маршрутизаторы находятся на переднем крае разработки гибких и масштабируемых решений, которые позволяют точкам обмена интернет-трафиком соблюдать строгие требования по пропускной способности, масштабируемости и эффективности, а также соглашения о качестве обслуживания. Наши сетевые решения устанавливают отраслевые стандарты емкости агрегирования каналов, стабильности и гибкости для мощного и эффективного наращивания сетей точек обмена интернет-трафиком».

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru