Sonic

wszystko inne - NIE licząc sprzętu typu SOHO!!!
Wiadomość
Autor
bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Sonic

#1

#1 Post autor: bart »

https://sonic-net.github.io/SONiC/

Miał ktoś coś może z tym do czynienia i może się podzielić przemyśleniami etc.? Z góry dzięki zanim jeszcze zamkną nam foruma ;)

Awatar użytkownika
marcins
Site Admin
Site Admin
Posty: 3194
Rejestracja: 22 mar 2004, 09:05
Kontakt:

Re: Sonic

#2

#2 Post autor: marcins »

Z góry dzięki zanim jeszcze zamkną nam foruma ;)
przenioslem do nowego DC

aczkolwiek chyba wszyscy się wynieśli ;) nie wiem, FB?

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Sonic

#3

#3 Post autor: Kyniu »

Raczej nie ma o czym dyskutować. Firmy na całym świecie, które mają siły, środki i potrzeby, by developować własne rozwiązanie, policzysz na palcach jednej ręki - no może dwóch rąk. Reszta kupuje switcha "z półki".
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Re: Sonic

#4

#4 Post autor: bart »

No posłuchałem trochę o tym Sonic ale wygląda to stricte pod DC i generalnie do rozwiązań chmurowych (no zostało stworzone przez team od Azure).
Teraz przyglądam się Arista i wygląda to naprawdę dobrze i bardzo ciekawie a patrząc na aktualnie co się w Cisco dzieje to jeżeli będzie wszystko czego potrzebujemy to zmieniamy chyba graty powoli, bo Cisco i jego udziwnienia to już mnie dawno przerosło ;)

bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Re: Sonic

#5

#5 Post autor: bart »

marcins pisze: 02 kwie 2023, 12:26
przenioslem do nowego DC

aczkolwiek chyba wszyscy się wynieśli ;) nie wiem, FB?
No niestety ale nie mam FB cholera

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Sonic

#6

#6 Post autor: Kyniu »

bart pisze: 04 kwie 2023, 19:18 patrząc na aktualnie co się w Cisco dzieje to jeżeli będzie wszystko czego potrzebujemy to zmieniamy chyba graty powoli, bo Cisco i jego udziwnienia to już mnie dawno przerosło ;)
Masz na myśli ACI?
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Re: Sonic

#7

#7 Post autor: bart »

Kyniu pisze: 05 kwie 2023, 20:03
bart pisze: 04 kwie 2023, 19:18 patrząc na aktualnie co się w Cisco dzieje to jeżeli będzie wszystko czego potrzebujemy to zmieniamy chyba graty powoli, bo Cisco i jego udziwnienia to już mnie dawno przerosło ;)
Masz na myśli ACI?
Tego nawet nie tykałem. Mamy akurat w sieci dużo c1000 potem trochę mniej cat92k/93k - znajdź do tego jeden wspólny system do zarządzania/monitorowania etc. w Cisco ;) wiem, że można to zrobić expect, ansible czy innymi automatami no ale są jakieś odgórne wymogi aby było coś od producenta. No jest niby ten nowy DNA center ale c1000 nie obsługuje ... a szkoda gadać - jak patrzę na Fortinet i jego klocki to Cisco wygląda przy tym jak skansen ;)

Awatar użytkownika
marcins
Site Admin
Site Admin
Posty: 3194
Rejestracja: 22 mar 2004, 09:05
Kontakt:

Re: Sonic

#8

#8 Post autor: marcins »

SONiC lub np Cumulus.. to troche dlubania.. generalnie chodzi o to aby mieć warstwę abstrakcji nad HW i wtedy odpalasz OS na dostępnym czipsecie..
do zabawy OK, na prod raczej nie bo sporo ficzerow nie było/nie ma / roadmap

bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Re: Sonic

#9

#9 Post autor: bart »

marcins pisze: 06 kwie 2023, 08:33 SONiC lub np Cumulus.. to troche dlubania.. generalnie chodzi o to aby mieć warstwę abstrakcji nad HW i wtedy odpalasz OS na dostępnym czipsecie..
do zabawy OK, na prod raczej nie bo sporo ficzerow nie było/nie ma / roadmap
No już wiem, bo rozmowa o SONiC to głównie kręciła się wokół tego jakie to nie jest otwarte itd. itp. ale tak jak pisałem to jest pod DC/chmurowe tematy głównie robione i średnio się na zwykły Campus nadaje mimo, że panowie na spotkaniu twierdzili inaczej ;) Na pytanie czy są jakieś wdrożenia stricte Campus to zapadała wymowna cisza i tyle w temacie.

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Sonic

#10

#10 Post autor: Kyniu »

bart pisze: 06 kwie 2023, 07:33 jak patrzę na Fortinet i jego klocki to Cisco wygląda przy tym jak skansen ;)
To popracuj na tym Forti ;) Szczególnie jak zechcesz pożenić Forti Clienta i Forti Authenticator. Bardzo szybko przeprosisz się z Cisco. Kupisz Catalysty i ISE. Jako NGFW Palo Alto. A do tego jako MFA dorzucisz Duo od Cisco. Tylko to ACI nie daje mi spokoju.
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

bart
wannabe
wannabe
Posty: 464
Rejestracja: 09 maja 2005, 10:33
Lokalizacja: Zielona Góra
Kontakt:

Re: Sonic

#11

#11 Post autor: bart »

Kyniu pisze: 06 kwie 2023, 10:33
bart pisze: 06 kwie 2023, 07:33 jak patrzę na Fortinet i jego klocki to Cisco wygląda przy tym jak skansen ;)
To popracuj na tym Forti ;) Szczególnie jak zechcesz pożenić Forti Clienta i Forti Authenticator. Bardzo szybko przeprosisz się z Cisco. Kupisz Catalysty i ISE. Jako NGFW Palo Alto. A do tego jako MFA dorzucisz Duo od Cisco. Tylko to ACI nie daje mi spokoju.
Pracuję na Forti od kilku lat. Mamy SSLVPN od Forti ożeniony z Azure jako 2FA - zero problemów. FortiAuth też używamy głównie jako radius razem z Windows NPS i też zero problemów (robi 2FA dla serwerów Linux i Windows). ISE taaa mamy na tym portal do wifi guest, coś co się klika na Forti w kilka może kilkanaście minut to na ISE trwało trochę dłużej ;) Wifi fortkowe też źle nie wygląda. Co do przełączników to niestety mam mieszane opinie, bo to trochę inne podejście do tematu i trzebaby się w to lepiej wgryźć ale czasu po prostu nie ma.
Robimy teraz na Forti SDWAN gdzie z FMG (fortimanager) praktycznie od zera mamy depoly hub i spoke, także jest to naprawdę ciekawy ekosystem zbudowany od początku z jakąś wizją. W Cisco większość przełączników jest ok tylko co z tego jak nie me jednego spójnego systemu monitorowania/zarządzania, firewall pominę milczeniem, ISE widziałem ostatnio ile się trzeba gimnastykować w gratisie, bo sobie wymyślono zmianę licencji. No i te ich appliance gdzie jak się wgra nowego certa to trzeba wszystko restartować :D - moje ulubione he he.

cbr
wannabe
wannabe
Posty: 91
Rejestracja: 09 wrz 2015, 19:35

Re: Sonic

#12

#12 Post autor: cbr »

Kyniu pisze: 06 kwie 2023, 10:33 Tylko to ACI nie daje mi spokoju.
Z ciekawości zapytam, co w ACI nie daje Ci spokoju?

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Sonic

#13

#13 Post autor: Kyniu »

cbr pisze: 06 kwie 2023, 21:27 Z ciekawości zapytam, co w ACI nie daje Ci spokoju?
Cała koncepcja. Taki niby switching, a niby security w oparciu o ACLki. No i SDN - dla mnie "software defined" to takie coś "prawie". Jak "prawie" o kocim spojrzeniu :P
Może ja stary jestem, może niereformowalny jestem, ale generalnie nie podoba mi się kierunek, w którym to wszystko zmierza.
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

cbr
wannabe
wannabe
Posty: 91
Rejestracja: 09 wrz 2015, 19:35

Re: Sonic

#14

#14 Post autor: cbr »

Kyniu pisze: 07 kwie 2023, 00:03 Cała koncepcja. Taki niby switching, a niby security w oparciu o ACLki. No i SDN - dla mnie "software defined" to takie coś "prawie". Jak "prawie" o kocim spojrzeniu :P
Może ja stary jestem, może niereformowalny jestem, ale generalnie nie podoba mi się kierunek, w którym to wszystko zmierza.
ACI to taki "EVPN na sterydach", w bardzo dużym uproszczeniu. Fakt, że trudny, że ze swoimi dziwactwami, ale nadal pod spodem wszystko jest dość standardowe, tylko przykryte warstwą automatyzacji w postaci kontrolera właśnie.

Kierunek całości sieci jako takiej z założenia jest słuszny. Ma być szybciej, ma być elastyczniej, ma wspierać coraz to nowe wymysły programistyczne. Czy to VMware, czy to K8s, czy chmury. Co innego sposób realizacji, tu zawsze można się czepiać.

W jeśli obecny kierunek nie jest właściwy, jaki powinien być w takim razie?

ODPOWIEDZ