Спроектировать сеть
Архитектура операторских и корпоративных сетей: маршрутизация, BGP/MPLS, пиринг, межоператорские соединения и управление трафиком.
BGP · MPLS · VRF · IX · PPPoEInfrastructure · Networks · Security
Проектирую, автоматизирую и защищаю сложные сети и платформы — от операторской инфраструктуры до Kubernetes, Anti-DDoS и eBPF.

Черников ИльяIlia Chernikov
Что я могу
Работаю на стыке сетей, Linux, автоматизации и безопасности.
Архитектура операторских и корпоративных сетей: маршрутизация, BGP/MPLS, пиринг, межоператорские соединения и управление трафиком.
BGP · MPLS · VRF · IX · PPPoEИнфраструктурные сервисы и bare-metal Kubernetes: от автоматизированного развёртывания до сетевого слоя, хранения данных и доставки приложений.
Linux · Kubernetes · Calico · CephАвтоматизация развёртывания и эксплуатации: повторяемые конфигурации, инфраструктурные роли и контролируемые изменения вместо ручных операций и неявных знаний.
Ansible · Puppet · Python · IaCСетевые политики для Linux-инфраструктуры, Host Based Firewall, контроль доступа, анализ сетевых взаимодействий и инфраструктурная безопасность.
HBF · eBPF · SIEM · NetFlowРаспределённые Anti-DDoS-системы, фильтрация трафика, диагностика перегрузок и реагирование на инциденты в нескольких дата-центрах.
Gatekeeper · BGP · Anti-DDoSДиагностика сложных инцидентов на стыке сети, хостов и приложений с использованием мониторинга, телеметрии и анализа трафика.
Suricata · Security Onion · GraphiteInfrastructure at scale
В большой инфраструктуре каждое изменение требует контекста, оценки рисков и понятного пути назад.
Избранные задачи
Эксплуатация и масштабирование централизованной платформы Host Based Firewall на тысячах Linux-серверов: анализ сетевых взаимодействий, формирование политик доступа и участие в разработке следующего поколения HBF на базе eBPF.
В составе инфраструктурной команды — построение и эксплуатация двух production bare-metal Kubernetes-кластеров: автоматизированное развёртывание, Calico, Ceph, инфраструктурные приложения, мониторинг и доставка изменений.
Развёртывание и эксплуатация распределённой Anti-DDoS-платформы в нескольких дата-центрах: автоматизация с помощью Ansible, диагностика аномалий трафика, перегрузок и атак.
Развитие региональной сети оператора связи в 26 городах: более 1200 коммутаторов, автоматизация конфигураций, мониторинг, BRAS/PPPoE, RADIUS и IPTV.
Интеграция приобретённых операторских сетей: поэтапная миграция более 30 тысяч абонентов, сетевых сегментов, мониторинга, биллинга и межоператорских соединений.
Подход Chaos Telekom
Самые сложные инфраструктурные проблемы редко ограничиваются одним слоем. Сначала я собираю контекст и прослеживаю связи между сетью, Linux, автоматизацией и безопасностью, а затем превращаю сложную инфраструктуру в систему, которую можно понимать, безопасно изменять и надёжно эксплуатировать.
Давайте разберёмся
Могу подключиться к архитектурному аудиту, сложному troubleshooting, автоматизации инфраструктуры, network security или развитию сетей операторов связи.