Обязанности и достижения:
Оперативная поддержка работы ядра и опорной сети оператора связи.
Анализ причин отказов в работе сети. Проектирование и внедрение необходимых изменений в архитектуре, для исключения повторения аварий.
Проработка и внедрение новых технологических и архитектурных решений для повышения стабильности работы клиентов и внедрения новых клиентских услуг в
географически распределённой сети (Московская и Калужская области) ~100 маршрутизаторов.
Работа с базой данных и контакты с RIPE NCC.
В сети используются протоколы и технологии OSPF, L2VPN, PIM Sparse Mode, iBGP и multi-hommed eBGP FullView, policy routing, Q-n-Q, VLAN mapping и IP-unnumbered - SuperVLAN.
Оборудование Cisco, Juniper, H3C, D-Link DXS-DGS.
В плане обеспечения развития сети перевёл OSPF в многозональную структуру,
Оптимизировал внутреннюю маршрутизацию ядра (было много статических маршрутов, вместо которых были развёрнуты OSPF и iBGP).
Перенастроил сетевую архитектуру PIM для обеспечения стабильности работы RP и уменьшения нагрузки на ядро сети.
Ввёл в работу второй ASBR c распределением нагрузки и обеспечением отказоустойчивости связи с вышестоящими операторами и пирами.
Настроил eBGP на использование community для маркировки и фильтрации маршрутов от клиентов и передачи их пирам.
Настроил обработку blackhole community в анонсах получаемых от соседей.
В серверном направлении:
Настройка, управление и обслуживание серверов хостов виртуальных машин Proxmox и VMWare ESXi, DNS Bind9 и PowerDNS, ISC DHCP, почтовых серверов Postfix+Dovecot, Web серверов Apache, серверы БД MySQL-Percona и PostgreSQL, включая кластерный вариант Percona XTRADB Cluster, серверов центральной аутентификации и авторизации на базе OpenLDAP N-Way multi-master и FreeRADIUS.
Сервер шейпирования абонентского трафика.
Cерверные ОS Ubuntu LTS/Debian, Red Hat/CentOS.
Аппаратные серверы HP, STSS 2х и 4x процессорные (8-48 ядер).
За время работы настроил и ввел в эксплуатацию кластер виртуальных машин Proxmox.
Развернул детальный мониторинг оборудования ядра сети и магистрали на базе Zabbix 2.x-3.x с автообнаружением хостов и основных служб.
Настроил сервер БД и дисковую систему сервера мониторинга под большую нагрузку (~7500 хостов, ~200000 мониторящихся значений, ~80000 тригеров).
Произвёл миграцию системы аутентификации и авторизации доступа на оборудование сети и серверы, с TACACS+ и локальной аутентификации на централизованную систему аутентификации на базе LDAP+RADIUS+PAM-OpenSSH 6.x+
Внедрил БД Percona XTRADB Cluser, для обеспечения отказоустойчивости и балансировки нагрузки на сервер управления абонентами IP/TV.
Произвёл миграцию DNS серверов с PowerDNS и Unbond на BIND 9.x с целью унификации ПО на мастер серверах и абонентских DNS ресолверах-кэшах.
Для автоматизации рутинных задач использую Bash, Perl, Tcl.