<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Sergey Bocharnikov</title><subtitle>Tech Lead в MWS Cloud Platform
ex. Team Lead Rubytech
ex. IP/MPLS engineer Nokia
ex. CCIE #65101

Пишу всякое по сетевым технологиям и около.</subtitle><author><name>Sergey Bocharnikov</name></author><id>https://teletype.in/atom/likeabus</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/likeabus?offset=0"></link><link rel="alternate" type="text/html" href="https://blog.likeabus.ru/?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=likeabus"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/likeabus?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-05T15:52:39.874Z</updated><entry><id>likeabus:likeabar4</id><link rel="alternate" type="text/html" href="https://blog.likeabus.ru/likeabar4?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=likeabus"></link><title>LIKE A BAR #4</title><published>2026-02-23T19:59:24.598Z</published><updated>2026-02-27T12:28:21.493Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/a2/f1/a2f1bbb1-3749-4e83-a401-243226d756f8.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/c7/88/c7883d27-047a-477a-b375-d1cc51180a24.png&quot;&gt;26.03.26 состоится четвертый наш митап, поэтому для тех кто никогда не был или был, но забыл как это, собрал всё в одну статейку</summary><content type="html">
  &lt;figure id=&quot;8lUE&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c7/88/c7883d27-047a-477a-b375-d1cc51180a24.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IpU4&quot;&gt;Всем привет!&lt;/p&gt;
  &lt;p id=&quot;uxQ8&quot;&gt;У нас планируется вчетвертый раз наш неповторимый и уникальный митап для инженеров в духе бара - LIKE A BAR.&lt;/p&gt;
  &lt;p id=&quot;I1o2&quot;&gt;Это митап организуемый мной, при поддержке коллег по цеху, где мы пьём пиво, слушаем доклады на сетевые и прочие инженерные темы, общаемся и весело проводим время!&lt;/p&gt;
  &lt;p id=&quot;1z9a&quot;&gt;&lt;strong&gt;Кто&lt;/strong&gt;: инженеры, сочувствующие, не более 50 человек.&lt;br /&gt;&lt;strong&gt;Что&lt;/strong&gt;: уютная атмосфера встречи с друзьями, доклады, пиво, пицца, инженерный открытый микрофон.&lt;br /&gt;&lt;strong&gt;Когда&lt;/strong&gt;: 26.03.2026 18:30.&lt;br /&gt;&lt;strong&gt;Где&lt;/strong&gt;: Санкт-Петербург, Арсенальная улица дом 2, лофт &amp;quot;Agava&amp;quot;. Справа от нас скалодром &amp;quot;Эль Капитан&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;TsGG&quot;&gt;&lt;strong&gt;Спикеры&lt;/strong&gt;:&lt;/p&gt;
  &lt;p id=&quot;NVQR&quot;&gt;Роман Карауланов - MWS, с докладом &amp;quot;От скриптов к единому сервису автоматизации сети&amp;quot;&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;1Zi6&quot;&gt;Роман поделится нашим опытом автоматизации рутинных операций в фабрике и тем, во что это выросло&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;GpSy&quot;&gt;Егор Зимин - B4COM, придёт с темой «ПМИ глазами инженера TAC&amp;quot;&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;prot&quot;&gt;Егор обещает рассказать о том, как бы он сам протестировал коробки, чтобы уж наверняка что-то там найти!&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;Lcil&quot;&gt;Сергей Савелов - Окко, «Отказоустойчивый Netbox»&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;86Cc&quot;&gt;Сергей будет с докладом в котором поделится своим опытом в разработке решения по повышению надежности Netbox&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;Jn1O&quot;&gt;Если вы хотите принять участие, то вот тут:&lt;br /&gt;&lt;strong&gt;регистрация&lt;/strong&gt;: &lt;a href=&quot;https://forms.gle/XjKEaDB78WKvVQKc7&quot; target=&quot;_blank&quot;&gt;https://forms.gle/XjKEaDB78WKvVQKc7&lt;br /&gt;&lt;/a&gt;&lt;strong&gt;чат в TG&lt;/strong&gt;: &lt;a href=&quot;https://t.me/likeabar&quot; target=&quot;_blank&quot;&gt;https://t.me/likeabar&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;ссылка на мой канал&lt;/strong&gt; с которого всё и пошло: &lt;a href=&quot;https://t.me/like_a_bus_channel&quot; target=&quot;_blank&quot;&gt;https://t.me/like_a_bus_channel&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;4tHH&quot;&gt;Для тех &lt;strong&gt;кто хочет поддержать&lt;/strong&gt;: &lt;a href=&quot;https://pay.cloudtips.ru/p/7b527096&quot; target=&quot;_blank&quot;&gt;https://pay.cloudtips.ru/p/7b527096&lt;/a&gt;,&lt;br /&gt;либо кнопка &amp;quot;задонатить&amp;quot; выше и ниже статьи.&lt;/p&gt;
  &lt;p id=&quot;4tln&quot;&gt;А если вы хотите подробностей и не понимаете, зачем вам это все нужно, то для вас написал чуть больше текста.&lt;/p&gt;
  &lt;h3 id=&quot;cUAr&quot;&gt;Тут всё началось...&lt;/h3&gt;
  &lt;p id=&quot;ATDy&quot;&gt;Итак, в середине 2024 года, после ряда выступлений на различных мероприятиях, я решил начать вести свой блог, т.к. заметил у людей большой интерес к тематике сетевой инфраструктуры. &lt;/p&gt;
  &lt;p id=&quot;Roh6&quot;&gt;Достаточно быстро набралось несколько сотен человек и мне показалось, что хорошо бы на основе канала собрать какую-то часть из этих людей в оффлайне. Собственно, не стал далеко ходить и предложил эту идею коллегам из маркетинга. &lt;/p&gt;
  &lt;p id=&quot;Ba4U&quot;&gt;Так и родился наш первый митап, который прошёл в офисе Rubytech, 12 декабря 2024 года. На него пришло порядка 25 человек, было 3 доклада, пицца, пиво, вот это вот всё в общем. &lt;/p&gt;
  &lt;p id=&quot;P1gp&quot;&gt;Вот немного фоток:&lt;/p&gt;
  &lt;figure id=&quot;Ibox&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/73/48737252-ba57-4998-a333-08dded81c0e9.png&quot; width=&quot;1271&quot; /&gt;
    &lt;figcaption&gt;Мы!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;oF92&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9c/74/9c74441d-37ea-472c-a78a-78a2cae515d8.png&quot; width=&quot;1271&quot; /&gt;
    &lt;figcaption&gt;Влад Бидный рассказывает про &amp;quot;страх и ненависть&amp;quot; на проектах UC&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;njGd&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5f/11/5f11217e-4b49-4d8e-8631-cd1ae33ae58d.png&quot; width=&quot;960&quot; /&gt;
    &lt;figcaption&gt;Арсений делится секретами построения качественно Wi-Fi сети&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;cTDm&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/49/c5/49c51214-b7a3-4311-904f-8a0684f5de10.png&quot; width=&quot;1271&quot; /&gt;
    &lt;figcaption&gt;А тут Иван Чернышков раскрыл все наши внутренние секреты по тестированию оборудования!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HbDG&quot;&gt;В общем, мероприятие прошло хорошо и недолго думая, спустя каких-то 4 месяца, я решил, что надо повторять.&lt;/p&gt;
  &lt;h3 id=&quot;sh8M&quot;&gt;Митап #2&lt;/h3&gt;
  &lt;p id=&quot;nQlG&quot;&gt;К нему я уже подошёл с каким-никаким но опытом, сделали чуть лучше логистику, тайминги и прочее. &lt;/p&gt;
  &lt;p id=&quot;WuO5&quot;&gt;А 17 апреля 2025 года он у нас и состоялся! &lt;/p&gt;
  &lt;p id=&quot;j1xU&quot;&gt;Пришло около 40 человек, была привычная пицца, пиво, снеки. И конечно же доклады! Всё также три (практика показала, что больше не стоит, это в самый раз):&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;BQiS&quot;&gt;Алексей Орехов - Скала^р&lt;br /&gt;расскажет про инструмент NDAT, созданный им самим, для автоматизации проектирования сетевой инфры&lt;/p&gt;
    &lt;p id=&quot;iRQ2&quot;&gt;Полина Орехова - Rubytech&lt;br /&gt;будет доклад на тему того, как мы адаптировали NDAT для генерации конфигураций и с чем столкнулись в процессе&lt;/p&gt;
    &lt;p id=&quot;zA7G&quot;&gt;Александр Беспалов - B4COM tech&lt;br /&gt;поделится нововведениями и возможностями оборудования B4COM в рамках автоматизации&lt;/p&gt;
    &lt;p id=&quot;Ne1V&quot;&gt;И вот тут все презентации собраны &lt;a href=&quot;https://t.me/like_a_bus_channel/153&quot; target=&quot;_blank&quot;&gt;https://t.me/like_a_bus_channel/153&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;WvXl&quot;&gt;Ну и вот вам какие-то доказательства!&lt;/p&gt;
  &lt;figure id=&quot;IpQx&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a1/e4/a1e48f9b-dcbf-45a2-902d-2e784be32900.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Внимательно слушают...&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;yRtl&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b7/7f/b77fcd81-3c9c-4d3a-89ac-b138040b4bf1.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Всем спасибо!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;pSSz&quot;&gt;Мы попытались что-то записывать, но очень быстро стало понятно, что на скорую руку это не сделать, и отказались от этой идеи.&lt;/p&gt;
  &lt;p id=&quot;PPp9&quot;&gt;Короче второй митап прошёл отлично и я подумал было, что можно планировать третий на сентябрь-август, но произошёл ряд событий, которые не дали этому осуществиться.&lt;/p&gt;
  &lt;p id=&quot;mzjv&quot;&gt;Однако, в середине сентября, ко мне вернулись знакомые с идеей повторить, плюс я нашёл поддержку в лице ребят из B4COM, что собственно и позволило начать готовиться к третьему митапу.&lt;/p&gt;
  &lt;h3 id=&quot;yvep&quot;&gt;&lt;strong&gt;Митап #3 или LIKE A BAR&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;C2UE&quot;&gt;Т.к. я больше не был связан с кем-то корпоративными обязательствами, то решил полностью изменить название в пользу того духа, который всегда преследовал. А именно LIKE A BAR.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;2DBj&quot;&gt;Мне хотелось сделать такое мероприятие, где люди могут прийти, найти близких себе по духу, да и просто круто провести время. Ну и бар кажется прекрасное для этого место.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;l8G2&quot;&gt;Скажу так, что я думал, будто бы уже готов, но оказалось всё чуть-чуть иначе. Эта подготовка была очень сложная. Как минимум поиск площадки, пришлось потратить примерно 5-6 полных выходных, чтобы найти нужную. Плюс, мы решили попробовать сделать какой-никакой но мерч! &lt;/p&gt;
  &lt;p id=&quot;47A1&quot;&gt;Это были наши бирдекели, собственно вот:&lt;/p&gt;
  &lt;figure id=&quot;eFRx&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/0a/480a2870-2c35-4704-9856-1d49588d5caa.png&quot; width=&quot;766&quot; /&gt;
    &lt;figcaption&gt;бирдекель с митапа&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ebyz&quot;&gt;Плюс Полина замутила полноценную афишу-стенд, которую мы поставили на входе в наш импровизированный бар:&lt;/p&gt;
  &lt;figure id=&quot;oZDt&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3a/a0/3aa0c3be-a5ed-4152-b8e9-72f45d0c4c53.png&quot; width=&quot;942&quot; /&gt;
    &lt;figcaption&gt;она огромная&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TeV4&quot;&gt;Ко всему прочему сделали бейджи, если вы думаете что это просто, вы очень ошибаетесь :) Опять же накупили всяких снеков, пиццы, пива и других напитков. Нашли докладчиков, что-то ещё, что я уже забыл ииии&lt;/p&gt;
  &lt;p id=&quot;SKVW&quot;&gt;11 декабря 2025 года, состоялся наш третий митап, он же LIKE A BAR #3. &lt;/p&gt;
  &lt;p id=&quot;62BA&quot;&gt;На этот раз пришло около 45 человек, при этом интересно то, что было много новых лиц. &lt;/p&gt;
  &lt;p id=&quot;E0eP&quot;&gt;Конечно же были доклады.&lt;/p&gt;
  &lt;p id=&quot;JeKN&quot;&gt;Дима Долгополов из B4COM, рассказал про архитектуру их софта, и конкретно про перспективное направление BCOM-X:&lt;/p&gt;
  &lt;figure id=&quot;PCdW&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d2/e1/d2e1faa9-1dd8-48f5-8f18-d3cdc4afac88.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;srqe&quot;&gt;Аркадий Марисенков из Окко, выступил с докладом о том, как работает их CDN и почему он такой крутой.&lt;/p&gt;
  &lt;figure id=&quot;iAqb&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ad/f4/adf48775-916e-48b2-b592-3e08214732b2.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;m4qk&quot;&gt;Ваня Федоров из MWS, коротко прошёлся по теории и показал на практике что такое N8N, и как он помогает решать задачу по логированию событий.&lt;/p&gt;
  &lt;figure id=&quot;to0S&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/be/43/be43e778-8977-40d9-a331-5a2a5e9523e5.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;NJc1&quot;&gt;И вот вам просто разные фотки:&lt;/p&gt;
  &lt;figure id=&quot;619O&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0b/25/0b253068-bd9f-474c-adf7-02dad36243c1.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;спасибо!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;XgaZ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7f/b9/7fb96567-dc30-47b8-acc9-473e502ae1ce.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;слушаем&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;Ro3C&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ed/3b/ed3b3165-ea71-4563-b664-efc2fec3ad39.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;задаём вопросы...&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TfMV&quot;&gt;А ещё Ваня Чернышков притащил вывеску для бара и торжественно мне ещё подарил! Это просто пушка!&lt;/p&gt;
  &lt;figure id=&quot;QrMY&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/93/a6/93a6012c-b6a1-4ee6-8bf3-290d0c357dc9.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;qxnq&quot;&gt;Ну и что дальше?&lt;/p&gt;
  &lt;p id=&quot;soTo&quot;&gt;А дальше то, что я сделал опрос на канале, и решил, что пора нашему бару на выезд, а именно в Северную Столицу. &lt;/p&gt;
  &lt;p id=&quot;Lgqm&quot;&gt;И вот мы запланировали 26 марта 2026 года провести LIKE A BAR #4, уже в Санкт-Петербурге.&lt;/p&gt;
  &lt;p id=&quot;6C9W&quot;&gt;Для этого мы посидели несколько вечерочков и выходных, выбрали подходящие варианты, я сел на Сапсан, походил по всем и выбрал ту, которая на мой взгляд лучше всего подходит.&lt;/p&gt;
  &lt;p id=&quot;Ddkf&quot;&gt;Ко всему прочему, мы учли ряд замечаний, и теперь добавили некоторую активность в ходе которой будем разыгрывать разные прикольные призы. Плюс у нас появились какие-никакие но спонсоры, и будет чуть побольше мерча. В общем, растём!&lt;/p&gt;
  &lt;p id=&quot;F5xa&quot;&gt;Ну и если теперь вы поняли зачем вам это всё и хочется прийти, &lt;a href=&quot;#Jn1O&quot;&gt;&lt;strong&gt;то вам сюда!&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Fj5r&quot;&gt;На этом всё! До встречи в&lt;strong&gt; LIKE A BAR!&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>likeabus:cisco-live-2026</id><link rel="alternate" type="text/html" href="https://blog.likeabus.ru/cisco-live-2026?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=likeabus"></link><title>Cisco Live 2026</title><published>2026-02-13T06:31:52.215Z</published><updated>2026-02-13T08:16:38.062Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/03/28/0328aa48-827a-4870-af1a-f4976c9e1397.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/6d/75/6d75f042-4068-4d96-b1b7-9f8f761bf607.png&quot;&gt;Несколько раз в год, в разных концах планеты (но не во всех, ага), проводится крупнейшая конференция по сетевым технологиям - Cisco Live. В этом году, она проходила в Амстердаме с 9 по 13 февраля и ниже, поделюсь с вами о том, как это было!</summary><content type="html">
  &lt;p id=&quot;cyAG&quot;&gt;Несколько раз в год, в разных концах планеты (но не во всех, ага), проводится крупнейшая конференция по сетевым технологиям - Cisco Live. В этом году, она проходила в Амстердаме с 9 по 13 февраля и ниже, поделюсь с вами о том, как это было!&lt;/p&gt;
  &lt;p id=&quot;GGrT&quot;&gt;По счастливой случайности, мой друг, коллега, соратник и вообще отличный парень - находился там и смог побыть репортёром! Огромное ему спасибо!&lt;/p&gt;
  &lt;figure id=&quot;GCXT&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6d/75/6d75f042-4068-4d96-b1b7-9f8f761bf607.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yko9&quot;&gt;В этот раз, если доверять агенде докладов, да и вообще общему настрою маркетологов Cisco, основной упор был на 3 темы:&lt;/p&gt;
  &lt;p id=&quot;aDJR&quot;&gt;- SRv6;&lt;br /&gt;- AI;&lt;br /&gt;- Automation.&lt;/p&gt;
  &lt;p id=&quot;sfvI&quot;&gt;Сами доклады транслировались вот тут &lt;a href=&quot;https://www.youtube.com/live/pDYTT5ju2sQ&quot; target=&quot;_blank&quot;&gt;https://www.youtube.com/live/pDYTT5ju2sQ&lt;/a&gt;, а расписание можно было найти по ссылке &lt;a href=&quot;https://www.ciscolive.com/emea.html&quot; target=&quot;_blank&quot;&gt;https://www.ciscolive.com/emea.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;JVSt&quot;&gt;Помимо всего прочего, Cisco представила свои чипы Silicone one, которые существуют в разных версиях: &lt;/p&gt;
  &lt;ul id=&quot;W3ZR&quot;&gt;
    &lt;li id=&quot;oUll&quot;&gt;A-Series: Feature Rich Access&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;kYOB&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b7/d2/b7d275ad-a51c-4a6c-8c24-9ad397f84a86.jpeg&quot; width=&quot;4624&quot; /&gt;
    &lt;figcaption&gt;A-Series&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;ul id=&quot;qdCc&quot;&gt;
    &lt;li id=&quot;zIZJ&quot;&gt;K-Series: Feature Rich Router&lt;/li&gt;
    &lt;li id=&quot;lXIR&quot;&gt;E-Series: Feature Rich Switch&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;gEsI&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2e/bc/2ebc1a61-181d-4b6b-b960-ecdd14c46b94.jpeg&quot; width=&quot;4624&quot; /&gt;
    &lt;figcaption&gt;K-Series и E-Series&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;ul id=&quot;saiD&quot;&gt;
    &lt;li id=&quot;P732&quot;&gt;P-Series: Domain Interconnect and Core Router&lt;/li&gt;
    &lt;li id=&quot;MKtX&quot;&gt;G-Series: AI Scale Switch&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;bZ2C&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e0/73/e073ecb8-447b-4a2f-b612-57e915b4297f.jpeg&quot; width=&quot;4624&quot; /&gt;
    &lt;figcaption&gt;P-Series и G-Series&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;feir&quot;&gt;Подробнее можно вот тут поискать - &lt;a href=&quot;https://www.cisco.com/site/us/en/products/networking/silicon-one/index.html&quot; target=&quot;_blank&quot;&gt;https://www.cisco.com/site/us/en/products/networking/silicon-one/index.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;rLx3&quot;&gt;Плюс, были представлены некоторые из коробок, собранные на базе вышеописанных чипов.&lt;/p&gt;
  &lt;figure id=&quot;Emi9&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f5/2c/f52c7724-272f-4a74-9927-6af781f4984f.jpeg&quot; width=&quot;4624&quot; /&gt;
    &lt;figcaption&gt;Cisco C9350&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;sSke&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5e/86/5e86bbc8-c67a-4103-acc4-54fa81ea6456.png&quot; width=&quot;1259&quot; /&gt;
    &lt;figcaption&gt;Cisco Nexus 9364E-SG2-O&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;2ezk&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a6/5f/a65f95a1-a2fe-4ef7-9eb6-50359ab78b5e.png&quot; width=&quot;961&quot; /&gt;
    &lt;figcaption&gt;Cisco N9364E-SP2R-O&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;g9RS&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/25/ad/25ad0b3a-ea6c-4c8c-bdc0-1314d9517095.png&quot; width=&quot;1165&quot; /&gt;
    &lt;figcaption&gt;Cisco 8223-64E-M&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;T8cV&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8b/2a/8b2ab89c-6f2e-4e80-b492-374c35bfa866.png&quot; width=&quot;961&quot; /&gt;
    &lt;figcaption&gt;Cisco N9K-X9836E-SP2R-O&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;KgwX&quot;&gt;Но, всё-таки основной хайп выставки был как раз вокруг тех технологий, ради которых разрабатываются все эти новые чипы.&lt;/p&gt;
  &lt;figure id=&quot;Z6HI&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bb/2b/bb2be2de-3ceb-4518-8da7-4dc2c358d208.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Говорят, что вот так надо теперь тшутить.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uREy&quot;&gt;А вот так теперь выглядит настройка гитары, правда я не понимаю причем тут Cisco... Если кто-то в курсе, просвятите, пожалуйста.&lt;/p&gt;
  &lt;figure id=&quot;x1os&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://vkvideo.ru/video_ext.php?oid=-226666855&amp;id=456239050&amp;hash=bd0fda85fa961779&amp;hd=3&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SKgm&quot;&gt;Конечно же, было много всякого разного по теме Segment Routing. Ниже какие-то фотографии слайдов с доклада Алексея Горового, презентация доклада с предыдущего Live доступна вот тут &lt;a href=&quot;https://www.ciscolive.com/c/dam/r/ciscolive/emea/docs/2025/pdf/BRKSP-2551.pdf&quot; target=&quot;_blank&quot;&gt;https://www.ciscolive.com/c/dam/r/ciscolive/emea/docs/2025/pdf/BRKSP-2551.pdf&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;mHw2&quot;&gt;&lt;/p&gt;
  &lt;figure id=&quot;4Vgf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a7/69/a7697b02-44b5-4175-8fdc-81c35c55a63b.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Почему вы хотите Segment Routing&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;FCdb&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/87/78/8778a658-f875-4d98-9db7-57f2ab3e8244.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Карта, диаграмма...&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;TS8L&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/13/f5/13f51787-f3a7-4f9f-b29e-f410735ba52c.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Формат IPv6 uSID&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;yeft&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/43/e2/43e2ee05-89ed-49a0-87e4-63d7abbfdd2d.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Структура заголовка SRv6&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5zf8&quot;&gt;В общем, детали доклада смотрите по ссылке выше, а чуть позже наверняка будет и запись.&lt;/p&gt;
  &lt;p id=&quot;gaMV&quot;&gt;Естественно, когда речь идёт про Cisco, все сразу же вспоминают её прекрасные обучающие материалы. Огромное количество инженеров, не только сетевиков, изучали сети по курсам CCNA и конкретно Cisco Packet Tracer. И конечно же, компания не могла обойти эту тему на своей конференции.&lt;/p&gt;
  &lt;p id=&quot;AlUM&quot;&gt;На Live была представлена целая библиотека / книжный магазин, где можно пошуршать по полкам и найти заветную книжку. &lt;/p&gt;
  &lt;figure id=&quot;l050&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b3/2e/b32e2dc3-5ac6-4d5d-8931-aad53f4a2bd1.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;учите DC!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;TKks&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/05/ed/05ed352a-221d-4b25-9446-635e6901d0e5.png&quot; width=&quot;961&quot; /&gt;
    &lt;figcaption&gt;всякое разное&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;sLKA&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/23/c7/23c7e3ad-d2a1-49a2-997d-53e39428bff3.png&quot; width=&quot;961&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PX47&quot;&gt;А вот они все!&lt;/p&gt;
  &lt;figure id=&quot;7lsX&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://vkvideo.ru/video_ext.php?oid=-226666855&amp;id=456239051&amp;hash=5fcbb7fd849cde62&amp;hd=3&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1AeP&quot;&gt;Плюс, ко всему прочему, Cisco предлагает очень крутую штуку Walk-in-labs.&lt;/p&gt;
  &lt;p id=&quot;mzEO&quot;&gt;Суть понятна из названия, но давайте вместе чуть-чуть перенесёмся туда и попытаемся представить какого это.&lt;/p&gt;
  &lt;p id=&quot;ccBC&quot;&gt;То есть ты просто бродишь себе такой, шаришься в попытке найти баночку колы.&lt;/p&gt;
  &lt;p id=&quot;s3YZ&quot;&gt;Находишь её.&lt;/p&gt;
  &lt;figure id=&quot;tcEv&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/74/e7/74e76ac6-b454-4183-b9ac-783d268cc472.png&quot; width=&quot;961&quot; /&gt;
    &lt;figcaption&gt;ура!&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YRP3&quot;&gt;И тут внезапно, тебе на глаза попадается стойка регистрации и куча стендов!&lt;/p&gt;
  &lt;figure id=&quot;kXAo&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c7/16/c7166e6c-257f-447b-b9fb-9c8d4a9d84be.png&quot; width=&quot;1190&quot; /&gt;
    &lt;figcaption&gt;фотка с Live прошедшего в Вегасе, увы, не было из Амстердама.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Kch8&quot;&gt;Проходишь регистрацию, выбираешь себе какой-то топик.&lt;br /&gt;Тебе выдают комп с преднастроенной лабой и выжимкой теории.&lt;br /&gt;Садишься и лабишь.&lt;br /&gt;Очень быстро и по делу.&lt;/p&gt;
  &lt;figure id=&quot;5BXj&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b2/b7/b2b7f398-08b5-4839-8e07-57b69e75f7b1.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;кусочек лабы по SRv6&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;Kh0C&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/23/8c/238cac10-cd3b-4515-8c43-f6572bf0d965.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;второй кусочек лабы по SRv6&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Qhlv&quot;&gt;Вот тут весь список лаб, которые были представлены, только без самих виртуалок - &lt;a href=&quot;https://wilassistant.com/lablist&quot; target=&quot;_blank&quot;&gt;https://wilassistant.com/lablist&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;BhTY&quot;&gt;Отдельным бонусом является то, что тут же есть и прокторы, т.е. вы можете сдать экзамен. Наверное на CCIE придётся регистрировать заранее, но любой уровня written, кажется не проблема. Ну пушка, в общем.&lt;/p&gt;
  &lt;p id=&quot;f4Sy&quot;&gt;Вот какой-то промо ролик от самой Cisco.&lt;/p&gt;
  &lt;figure id=&quot;wNat&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://players.brightcove.net/1384193102001/vxm2GzY3qq_default/index.html?videoId=6009040978001&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;fscE&quot;&gt;Чтобы вы понимали масштабы мероприятия, то со слов организаторов, в этот раз приняло участие более 21 тысячи человек.&lt;/p&gt;
  &lt;p id=&quot;HW6H&quot;&gt;Ну, это много.&lt;/p&gt;
  &lt;figure id=&quot;eRG7&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/50/98/5098263a-0911-4946-b9d3-75bafddcf395.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;много инженеров&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ot5u&quot;&gt;И в завершение, устроили какую-то afterparty, с музыкой и т.д&lt;/p&gt;
  &lt;figure id=&quot;cj0k&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/49/4e/494efa42-50e8-4ae3-a299-13b2bb859c84.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;инженеры не танцуют&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;j9fI&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/12/32/12322d7b-1db0-4c86-8464-86f04a5ef996.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;большой пончик&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;T80b&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/81/fd/81fd3dba-0d4e-43a9-8345-279ef93963e6.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;единственная женщина на конференции, оберегается высоко и далеко&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;1wl7&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9a/82/9a82cd4e-2bce-4e17-8640-b0c824fb8061.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;штуки какие-то&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sIuU&quot;&gt;В итоге, Cisco Live подошёл к концу, как и мой обзор. Если вы там были - искренне завидую, крутейшее мероприятие для инженеров. &lt;/p&gt;
  &lt;p id=&quot;Rv4Z&quot;&gt;Сам я последний раз был разве что на российском урезанном варианте Cisco Connect в 2018 году. &lt;/p&gt;
  &lt;figure id=&quot;AZTD&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ca/5d/ca5d750b-f3e9-4f73-a7f7-cd19afbc15ca.png&quot; width=&quot;1280&quot; /&gt;
    &lt;figcaption&gt;Серёга и Роутер&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;J3SA&quot;&gt;Надеюсь, что когда-то и у нас появятся конференции подобных масштабов!&lt;/p&gt;
  &lt;p id=&quot;p7c7&quot;&gt;Спасибо и подписывайтесь в мою телегу - &lt;a href=&quot;https://t.me/like_a_bus_channel&quot; target=&quot;_blank&quot;&gt;https://t.me/like_a_bus_channel&lt;/a&gt;!&lt;/p&gt;

</content></entry><entry><id>likeabus:conntrack_max</id><link rel="alternate" type="text/html" href="https://blog.likeabus.ru/conntrack_max?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=likeabus"></link><title>Решение проблемы с лимитом conntrack в Ubuntu 22.04.5 LTS</title><published>2026-02-05T13:45:19.817Z</published><updated>2026-02-05T17:40:26.304Z</updated><summary type="html">Очень коротенькая история, может кому-то тоже пригодится.</summary><content type="html">
  &lt;p id=&quot;xfd6&quot;&gt;Очень коротенькая история, может кому-то тоже пригодится. &lt;/p&gt;
  &lt;p id=&quot;M2rl&quot;&gt;В общем, недавно вводили в эксплуатацию один сервис, построенный на базе Ubuntu 22.04.5 LTS&lt;/p&gt;
  &lt;p id=&quot;B1YR&quot;&gt;В какой-то момент обратили внимание, что есть всплески по conntrack и мы упираемся в потолок. Проявляется очень просто, не устанавливаются новые TCP сессии идущие через наш хост. В общем нужно увеличить количество возможных соединений.&lt;/p&gt;
  &lt;p id=&quot;NsLe&quot;&gt;Управляется это через параметр net.nf_conntrack_max, который по дефолту имеет значение 262144.&lt;/p&gt;
  &lt;p id=&quot;rmMR&quot;&gt;Сначала просто поменяли в рантайме через sysctl:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;Th0G&quot;&gt;&lt;code&gt;sysctl net.netfilter.nf_conntrack_max 4194304&lt;/code&gt;&lt;/p&gt;
    &lt;p id=&quot;lubn&quot;&gt;&lt;code&gt;проверяем:&lt;br /&gt;sysctl net.netfilter.nf_conntrack_max&lt;/code&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;maMC&quot;&gt;Соединения сразу выросли, но понятное дело, всё это живо только до ребута. Надо персистить.&lt;br /&gt;Делается это через управление файликами *.conf внутри /etc/sysctl.d/, то есть создаёте новый и туда прописываете нужные параметры, они при запуске системы будут считываться sysctl и всё будет корректно настраиваться:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;6h19&quot;&gt;&lt;code&gt;cd /etc/sysctl.d/&lt;br /&gt;touch 99-nf_conntrack.conf  ### это необязательно, для наглядности добавил&lt;br /&gt;echo &amp;quot;net.nf_conntrack_max = 4194304 &amp;quot; &amp;gt;&amp;gt; /etc/sysctl.d/99-nf_conntrack.conf&lt;/code&gt;&lt;/p&gt;
    &lt;p id=&quot;pvx9&quot;&gt;&lt;code&gt;cat 99-nf_conntrack.conf&lt;br /&gt;net.nf_conntrack_max = 4194304&lt;/code&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;hS4X&quot;&gt;Но, если вот в такой конструкции перезагрузить хост, то после запуска вы увидите опять всё те же значения conntrack, которые были по дефолту - 262144.&lt;/p&gt;
  &lt;p id=&quot;qn7a&quot;&gt;Если посмотреть логи, то внутри будет ошибка, что файл не найден:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;grAG&quot;&gt;&lt;code&gt;root@hostname:/etc/sysctl.d# systemctl status systemd-sysctl&lt;br /&gt;● systemd-sysctl.service - Apply Kernel Variables&lt;br /&gt;     Loaded: loaded (/lib/systemd/system/systemd-sysctl.service; static)&lt;br /&gt;     Active: active (exited) since Tue 2025-12-16 10:00:25 UTC; 1h 18min ago&lt;br /&gt;       Docs: man:systemd-sysctl.service(8)&lt;br /&gt;             man:sysctl.d(5)&lt;br /&gt;   Main PID: 1880 (code=exited, status=0/SUCCESS)&lt;br /&gt;        CPU: 6ms&lt;/code&gt;&lt;/p&gt;
    &lt;p id=&quot;V7vE&quot;&gt;&lt;code&gt;Dec 16 10:00:25 hostname systemd-sysctl[1880]: Couldn&amp;#x27;t write &amp;#x27;4194304&amp;#x27; to &amp;#x27;net/netfilter/nf_conntrack_max&amp;#x27;, ignoring: No such file or directory&lt;/code&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;r5oM&quot;&gt;Спустя какое-то время, я догадался что это происходит по той причине, что модуль nf_conntrack загружается ПОСЛЕ того, как sysctl настраивает систему, ну и собственно поэтому последний не может его настроить.&lt;br /&gt;Отсюда делаем вывод, что надо nf_conntrack загружать ДО того как sysctl начнёт настраивать.&lt;/p&gt;
  &lt;p id=&quot;1FZR&quot;&gt;Делается это через вот этот конфиг файл - /etc/modules-load.d/modules.conf:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;0bLB&quot;&gt;&lt;code&gt;echo nf_conntrack &amp;gt;&amp;gt; /etc/modules-load.d/modules.conf&lt;/code&gt;&lt;/p&gt;
    &lt;p id=&quot;uNbG&quot;&gt;&lt;code&gt;cat /etc/modules-load.d/modules.conf&lt;br /&gt;# /etc/modules: kernel modules to load at boot time.&lt;br /&gt;#&lt;br /&gt;# This file contains the names of kernel modules that should be loaded&lt;br /&gt;# at boot time, one per line. Lines beginning with &amp;quot;#&amp;quot; are ignored.&lt;br /&gt;nf_conntrack&lt;/code&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;UaNM&quot;&gt;Теперь после перезагрузки хост поднимается сразу с корректными параметрами conntrack. &lt;/p&gt;
  &lt;p id=&quot;XA8Q&quot;&gt;Последнее, что нужно сделать - это отредактировать параметр hashsize для наших соединений. Собственно размер этого хеша, напрямую влияет на скорость поиска внутри и соответственно нагрузку на CPU. Есть рекомендация выставлять размер hashsize в соответствии с правилом max_conntrack/8, что в моём случае равняется 524288.&lt;/p&gt;
  &lt;p id=&quot;6RpX&quot;&gt;Для этого выставляем нужное значение в файле /sys/module/nf_conntrack/parameters/hashsize&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;UcwX&quot;&gt;&lt;code&gt;echo 524288 &amp;gt; /sys/module/nf_conntrack/parameters/hashsize&lt;/code&gt;&lt;/p&gt;
    &lt;p id=&quot;PdFz&quot;&gt;&lt;code&gt;cat /sys/module/nf_conntrack/parameters/hashsize&lt;br /&gt;524288&lt;/code&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;OU80&quot;&gt;Всё, теперь система спокойно переживёт ребут и сможет единомоментно устанавливать до 4млн сессий.&lt;/p&gt;
  &lt;p id=&quot;Wgb2&quot;&gt;Немного ссылок:&lt;br /&gt;&lt;a href=&quot;https://www.kernel.org/doc/Documentation/networking/nf_conntrack-sysctl.txt&quot; target=&quot;_blank&quot;&gt;https://www.kernel.org/doc/Documentation/networking/nf_conntrack-sysctl.txt&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://manpages.debian.org/unstable/conntrackd/conntrackd.conf.5.en.html&quot; target=&quot;_blank&quot;&gt;https://manpages.debian.org/unstable/conntrackd/conntrackd.conf.5.en.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Dq28&quot;&gt;&lt;br /&gt;Подписаться на канал (&lt;a href=&quot;https://t.me/like_a_bus_channel&quot; target=&quot;_blank&quot;&gt;https://t.me/like_a_bus_channel&lt;/a&gt;) ⭐️&lt;/p&gt;

</content></entry><entry><id>likeabus:tcpdump-b4com</id><link rel="alternate" type="text/html" href="https://blog.likeabus.ru/tcpdump-b4com?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=likeabus"></link><title>История одного tcpdump на b4com</title><published>2026-01-10T15:48:30.442Z</published><updated>2026-01-10T16:25:33.702Z</updated><summary type="html">Праздники подходят к концу, а значит пора браться за работу и продолжать делиться с вами всякими любопытным на просторах сетевой инфраструктуры.</summary><content type="html">
  &lt;p id=&quot;cOMw&quot;&gt;Праздники подходят к концу, а значит пора браться за работу и продолжать делиться с вами всякими любопытным на просторах сетевой инфраструктуры.&lt;/p&gt;
  &lt;p id=&quot;uJlB&quot;&gt;Рассказ будет про моё заключительное дежурство в 2025 году, и выпало оно ровно на 30 декабря!&lt;/p&gt;
  &lt;p id=&quot;TkzT&quot;&gt;Началось всё с того, что в какой-то момент времени, коробка начала сыпать вот такое в лог:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;s6Zz&quot;&gt;2025 Dec 30 10:09:34: hostname: OAM: ERROR: [OAM_OPER_PKT_READ_ERR_3]: bfd_ipv6_async_pkt_read: HopLimit (253)! = 255&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;R9SG&quot;&gt;Ну ошибка и ошибка. Влияния никакого нет, по крайней мере мы его не наблюдаем. На всякий посмотрели все текущие сессии BFD – с ними порядок. Проверили всякие параметры, CPU, RAM, FIB/RIB – тоже ок.&lt;/p&gt;
  &lt;p id=&quot;8bJT&quot;&gt;Ладно, вроде ничего страшного не происходит, но хочется же всё-таки разобраться из-за чего такая штука возникает. Посовещались с коллегами и сообща поняли, что ошибку генерит не просто BFD, а наиболее вероятен сценарий, когда свич ждёт single-hop, а ему прилетает пакет с откусанным TTL, т.е. 253 вместо 255 (HopLimit – это и есть TTL в IPv6).&lt;/p&gt;
  &lt;p id=&quot;gj6Z&quot;&gt;Так-так-так. Получается, если коммутатор начинает расценивать данный пакет как multihop, то поднимает его на CPU, где отбрасывает и генерит сообщение нам в лог.&lt;/p&gt;
  &lt;p id=&quot;CAF0&quot;&gt;Отлично, осталось теперь найти того, кто может такое посылать.&lt;/p&gt;
  &lt;p id=&quot;R5pM&quot;&gt;Пошли смотреть в лог и нашли время, когда впервые появилось это сообщение в логе. Ничего другого рядом не было. Ни новых нейборов, ни флапов портов, ничего. Выходит какой-то триггер был не тут, а где-то на внешнем участке.&lt;/p&gt;
  &lt;p id=&quot;7aEd&quot;&gt;Ладно, следующим шагом поиска отправителя, является дамп трафика. Благо собрать его можно сразу на общем интерфейсе шине, который идёт в сторону CPU.&lt;/p&gt;
  &lt;p id=&quot;SFzy&quot;&gt;Делается это вот так:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;6iuE&quot;&gt;# заходим в шелл и становимся рутом&lt;br /&gt;start-shell &lt;br /&gt;su -&lt;br /&gt;password&lt;/p&gt;
    &lt;p id=&quot;ksQH&quot;&gt;# запускаем tcpdump на порту broadcom0&lt;br /&gt;tcpdump -ennie broadcom0 -w /tmp/dump1.pcap&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;RwPG&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;24pD&quot;&gt;Наверное стоит тут рассказать, что такое порт broadcom0, на котором мы собираем дамп. В моем понимании - это некий общий порт, в который сведены все физические интерфейсы и куда попадает весь входящий трафик, который идёт в сторону CPU. &lt;br /&gt;То есть, свич получает BGP Update на интерфейсе ce1, он его перенаправляет в интерфейс broadcom0, или допустим он получает ARP - тоже самое, пакет уходит туда же. Аналогичная ситуация будет и с тем, если он получит BFD для multihop сессии.&lt;br /&gt;При этом, если речь идёт про исходящий, то используется другой интерфейс - broadcom2.&lt;/p&gt;
  &lt;p id=&quot;ordn&quot;&gt;Тут появляется небольшой нюанс, если попытаться открыть дамп трафика, который мы собрали, то там внутри будет абракадабра нечитабельная. Причина в том, что архитектура построена таким образом, что пакет дополнительно оборачивается в оверхед, который составляет размер в 100 байт. &lt;br /&gt;Вы спросите зачем? Однозначного ответа у меня нет, но могу предположить, что делается это для того, чтобы разделять таким образом трафик, идущий от конкретного интерфейса и таким образом правильно его обработать, а затем отправить обратно.&lt;/p&gt;
  &lt;p id=&quot;QCrW&quot;&gt;В любом случае, мы знаем, что оверхед для входящего - это всегда ровно 100 байт. А значит, если мы их срежем, то получим наш чистый, незамутненный дамп. К слову, для исходящего оверхед уже другой - 48 байт.&lt;br /&gt;&lt;br /&gt;Для этого у нас есть утилитка editcap:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;fLlK&quot;&gt;# не выходя из шелла, срезаем лишние 100 байт&lt;br /&gt;editcap -C 100 /tmp/dump1.pcap /tmp/dump1_edited.pcap&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;8upa&quot;&gt; &lt;br /&gt;Отлично, дамп получили, качаем его с коробки себе локально и открываем через wireshark.&lt;/p&gt;
  &lt;figure id=&quot;PbvH&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2f/61/2f61db1c-7f44-4377-9d4a-169086c90d19.png&quot; width=&quot;1170&quot; /&gt;
    &lt;figcaption&gt;Буквально за те 20 секунд пока мы его собирали, туда набежало целых 18 тысяч пакетов.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2g3Z&quot;&gt;Ок, сортируем по тому принципу, который обозначили выше, а именно - это IPv6, это BFD и у пакета HopLimit - 253, получаем вот такой фильтр - (bfd &amp;amp;&amp;amp; ipv6) &amp;amp;&amp;amp; (ipv6.hlim == 253).&lt;/p&gt;
  &lt;figure id=&quot;le3p&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/95/d0/95d0aeea-a0ac-41bf-8ae4-7ff7e79f8a3a.png&quot; width=&quot;1209&quot; /&gt;
    &lt;figcaption&gt;После применения фильтра&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CG4X&quot;&gt;Ура! Вот они, наши ожидаемые BFD, выходит мы оказались изначально правы, что лог генерится этими самыми сообщениями.&lt;/p&gt;
  &lt;p id=&quot;IPGQ&quot;&gt;Теперь дело осталось за малым, понять кто же это всё-таки был и починить. Тут мы немного поковырялись с разными идеями и догадками, пока наконец не пришли к самой простой из имеющихся - посмотреть в наш Akvorado! Благо sFlow со всех коробок собирается.&lt;/p&gt;
  &lt;p id=&quot;R0GX&quot;&gt;Указали адреса источника и получателя в качестве фильтра и вуаля - виновник найден! Им оказался один из лифов. Отлично, пойдём туда и посмотрим, что же с ним не так...&lt;/p&gt;
  &lt;figure id=&quot;bapo&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/e6/16e6cfb6-3c38-4107-b087-23d7a59a0429.png&quot; width=&quot;806&quot; /&gt;
    &lt;figcaption&gt;Лог в момент появления ошибки&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QNKS&quot;&gt;Опа, а вот и любопытный лог, который совпадает минута в минуту со временем, когда у нас появилась ошибка. Выясняется, что это подключили новый сервер, который собственно и отправлял в сторону свича BFD, только вот destination адрес был неверно указан и свич его у себя не находил и посылал дальше по фабрике. Ну а там уже пакет доходил до коммутатора, где уже по счастливой случайности оказался тот самый destination адрес!&lt;/p&gt;
  &lt;p id=&quot;IlRC&quot;&gt;Т.е. окончательная цепочка выглядела вот так:&lt;br /&gt;&lt;br /&gt;SRV —&amp;gt; LeafX --&amp;gt; Spine1 --&amp;gt; LeafY&lt;/p&gt;
  &lt;p id=&quot;lFJW&quot;&gt;Сообщили коллегам, которые занимаются серверами, они в свою очередь подтвердили, что действительно такое есть, тотчас поправили и ошибка пропала!&lt;/p&gt;

</content></entry></feed>