小型家用网络建设记

前段时间某学弟找我,说要结婚搬新家,想置办一套新的网络设施,大概就是要 WiFi6 + 群晖,其他一概不知,造价无上限,未来可以支持万兆。 于是乎本垃圾佬又开始上海鲜市场淘交换机了,考虑到要放在弱电箱里,还是先稳定可靠,2.5G、10G什么的花把式现在也不是很急需,另外能入眼的万兆可能是 S5720-EI 或者 S6720 起步,这些都不可能塞进弱电箱了,那就先整一个华为 S5720-12TP-LI-AC 吧~ 整体拓扑图如下: 实现目标 家用基础设施全面虚拟化(路由器、DNS)等,存储在 OptiPlex 7090

华为 FIT AP 刷 FAT 小记

最近下单买了个华为 AirEngine 5760-10,主要看中这玩意支持 WiFi6,之前有个朋友装修一套小房子,着我安排个无线,所以就买来玩一下看看是不是满足。 到手以后看到机器的 I/O 接口非常简单,甚至没有串口,心里凉了半截…看了看华为文档,好嘛可以直接 SSH 或者网页版管理。关于官方文档,参考[1] 开始上手刷机: 1. 确认无线 AP 当前的模式 用 Console 或者 网线接 AP: 如果带 Console,

暴力解决calico网络hostPort不工作的问题

今天在生产环境部署多个 istio Ingressgateway 的时候直接把端口以 hostPort 的方式撸了出来,在我的测试环境亲测工作得很欢快。但是撸到线上环境就各种起不来,具体情况如下: 访问 pod 的 IP:Port 正常 访问 host 的 IP:Port 无法正常工作,端口不监听 看来看去配置文件的问题应该是没有的,配置 hostPort 的配置如下: apiVersion: extensions/v1beta1 kind: DaemonSet ... spec: ... template:

Kubernetes

Helm入门笔记

背景 Helm是一个用来管理Kubernetes应用的工具,方便安装/卸载/管理Kubernetes应用,类似包管理器。Helm调用预先配置好的安装包 Chart,Chart是封装了Kubernetes应用的yaml文件,它可以在部署应用的时候自定义一些内容,方便应用的定制化和分发,另一方面Helm也管理了应用依赖和版本。 所以,可以方便地用Helm: 安装已有应用; 制作自定义的应用安装包; 私有Chart仓库服务; Helm 安装时已经默认配置好了两个仓库:stable 和 local。stable 是官方仓库,local 是用户存放自己开发的 chart 的本地仓库。 基本概念 Chart 一个安装包,其中包含了运行一个应用所需要的镜像、依赖和资源定义等;

Networking

低成本实现百 Gbps DDoS/CC 攻击防护

背景介绍 年初启动的公司项目上线后陆续收到各种强度的 DDoS/CC 攻击,其中最大单次攻击流量达(只)到(有) 140Gbps+ ,这些攻击严重影响了用户的访问体验。 从技术角度来说,150Gbps 的攻击流量业内有很多成熟的解决方案,典型如阿里云的 20Gbps 保底和 150Gbps 弹性防护,开通这项服务需要21800软妹币/月的基础费用,再加上当天遇到的超出部分,例如 100Gb<攻击峰值≤150Gb 范围的弹性防护费用为 16453 软妹币/天。如果一个月遇到 3

Networking

小昊黑网络那点事

小昊黑网络情理之中意料之外地产生于某年年三十前几天的一个月黑风高的夜晚,那天小昊的麻麻让小昊去超市打酱油,打酱油回家的路上看到了小区一个没有关灯的公共房间,事情一发不可收拾…… 建设之初 这个公共用房的目的很明确,是某运营商接入小区的光交房,简而言之就是这里每家每户的宽带都从这经过跳纤连接到运营商的接口。 因为运营商脑(财)子(大)坏(气)掉(粗),给每个单元接了24芯光缆,但是一个单元只有22户人家,所以有闲置的光纤资源在所难免。 FC,端口号,对着机柜一顿咔嚓以后的小昊一蹦一跳带着酱油和一组珍贵的照片肥家了…… 因为临近过年,淘宝已无法收发快递,第二天小昊鬼(腿)使(痒)神(难)差(耐)来到了年前最后一天营业的电脑城,

DNS

配置一只从DNS

因为黑宽带需求(主要是给隔壁老王开了个只有电信+移动的网关)和节约香港出口的流量(CN2出去的现在也是越来越不靠谱了,与此同时老爸竟然没事会看youtube) 闲来无事配了一台基于host翻墙的从DNS,配置情况如下: Ubuntu 16.04  2Core/1G/20G Dnsmasq hosts - racaljk/hosts dnsmasq-china-list - felixonmars/dnsmasq-china-list 其他 dnsmasq 上游用 8.8.4.4,这台DNS的出口是走香港的 引流视频站、晚上电信访问爆炸的站点到移动出口