
Tere, sĂ”brad! TĂ€na jĂ€tkan ma tsĂŒklit, mis on pĂŒhendatud artiklile ettevĂ”tte vĂ”rgu projekteerimisest.
Artiklis pĂŒĂŒan ma vĂ”imalikult lĂŒhidalt:
- kirjeldada moodulipÔhist lÀhenemist ettevÔtte vÔrgu projekteerimisele
- vaadelda ĂŒhe tĂ€htsaima ettevĂ”tte vĂ”rgu mooduli â pĂ”hivĂ”rgu (ip-campus) â ĂŒlesehitusviise
- kirjeldada vÔrgu kriitiliste sÔlmede varuplaanide plusse ja miinuseid
- abstraktsel nÀitel projekteerida/uuendada vÀikest ettevÔtte vÔrku
- valida Extreme lĂŒlitid projekteeritud vĂ”rgu teostamiseks
- töötada kiudkaablite ja IP-aadressimisega
See artikkel on enamasti huvitav vÔrguinseneridele ja ettevÔtte vÔrgu administratoridele, kes alles alustavad oma teed "vÔrguinsenerina", mitte kogenud inseneridele, kes on töötanud aastaid sideettevÔtetes vÔi suurtes korporatsioonides, millel on geograafiliselt jaotatud vÔrgud.
Igal juhul palun neid, keda see huvitab, lugeda edasi.
MoodulipÔhine lÀhenemine vÔrgu projekteerimisel
Alustan oma artiklit ĂŒsna populaarse moodulipĂ”hise lĂ€henemisega vĂ”rgu projekteerimisel, mis vĂ”imaldab kokku panna pusle vĂ”rgu detailidest ĂŒheks tervikuks.
Alguses natuke abstraktsiooni â ma vĂ€ga tihti kujutan seda lĂ€henemist ette kui zoomi geokaartidel, kus esimeses vaates on nĂ€htav riik, teises piirkonnad, kolmandas linnad jne.
NÀiteks vaatame sellist nÀidet:
- 1. lĂ€henemine â kogu ettevĂ”tte vĂ”rk on erinevate tasemete kogum:
- pÔhivÔrk ehk campus
- piiratud tase
- sideettevÔtete tase
- eemalolevad alad
- 2. lĂ€henemine â iga nendest tasemetest detailsustatakse eraldi moodulitega
- pÔhivÔrk ehk campus koosneb:
- 3- vĂ”i 2-tasandilisest moodulist, mis kirjeldab ettevĂ”tte vĂ”rku ja selle tasemeid â juurdepÀÀs, jaotamine ja/vĂ”i tuum
- moodulist, mis kirjeldab andmekeskust â andmete töötlemise keskus (pĂ”himĂ”tteliselt infrastruktuuri serveri osa)
- piiratud tase koosneb omakorda:
- moodulist internetiĂŒhenduseks
- WAN ja MAN moodulist, mis vastutab geograafiliselt jaotatud ettevĂ”tte objektide ĂŒhendamise eest
- VPN tunnelite ja kaugjuurdepÀÀsu moodulist
- tihti on paljudel vĂ€ikestel ettevĂ”tetel mitu neist moodulitest vĂ”i isegi kĂ”ik, kombineeritud ĂŒhte
- teenusepakkujate tase:
- selle taseme alla kuuluvad vĂ€lissuhted - tumedad optilised kiud (kiudude rendi operaatoritelt), sidekanalid (Ethernet, G.703 jne), internetiĂŒhendus.
- kaug-tase:
- peamiselt on need ettevÔtte harud, mis on jaotatud linna, piirkonna, riigi vÔi isegi mandrite vahel.
- samuti vÔib see ala hÔlmata varukoopia andmekeskust, mis taastab pÔhitegevuse
- ja loomulikult on viimasel ajal ĂŒha populaarsemaks saanud - kaugtöötajad (kaugtöökohad)
- pÔhivÔrk ehk campus koosneb:
- 3. lÀhenemine - iga moodul jaguneb vÀiksemateks mooduliteks vÔi tasemeteks. NÀiteks campus-vÔrgus:
- 3-tasandiline vÔrk jaguneb:
- juurdepÀÀsu tase
- jaotustase
- tuumatasand
- andmekeskus vÔib keerulisematel juhtudel jaguneda:
- 2- vÔi 3-tasandiline vÔrguosa
- serveriosa
KĂ”ike eelnevalt kirjeldatut pĂŒĂŒan nĂ€idata jĂ€rgmises lihtsustatud joonises:

Nagu ĂŒlaltoodud joonisest nĂ€ha - modulaarne lĂ€henemine aitab ĂŒldpilti detailsemaks ja struktureeritumaks jagada, millega on hiljem lihtsam töötada.KĂ€esolevas artiklis keskendun Campus Enterprise tasemele ning kirjeldan seda pĂ”hjalikumalt.
IP-CAMPUS vĂ”rkude tĂŒĂŒbid
Oma tööaegadel teenusepakkujana ja eriti hiljem - integratorina, olen kokku puutunud erineva "kĂŒpsuse" tasemega kliendi vĂ”rkudega. Ma ei kasuta sĂ”na kĂŒpsus asjata, kuna sageli kohtab juhtumeid, kus vĂ”rgu struktuur kasvab koos ettevĂ”tte kasvuga, ja see on igati loogiline.
VĂ€ikeses ettevĂ”ttes, mis asub ĂŒhes hoones, vĂ”ib ettevĂ”tte vĂ”rk koosneda vaid ĂŒhest piiratud marsruuterist, mis tĂ€idab tulemĂŒĂŒrifunktsiooni, mĂ”nest juurdepÀÀsu lĂŒlitist ning paarist-serverist.
Ma nimetan sellist vĂ”rku âĂŒhetasandiliseksâ vĂ”rguks - selles puudub selgelt mÀÀratletud tuumatasand, jaotustase on nihutatud piiratud marsruuteri (tulemĂŒĂŒri, VPN ja vĂ”imaliku proxy funktsioonidega) peale, ja juurdepÀÀsu lĂŒlitid teenindavad nii töötajate arvuteid kui ka servereid.

EttevÔtte kasvamise korral - töötajate, teenuste ja serverite arvu suurenemise tÔttu, tuleb sageli:- suurendada vÔrgu ja juurdepÀÀsupordide arvu
- suurendada serverivÔimsust
- vĂ”itlema rĂŒndavate domeenide vastu â rakendama vĂ”rgu segmentimist ja marsruutimist segmentide vahel
- vÔitlema vÔrgu rikete vastu, mis pÔhjustavad töötajate seiskumist, kuna see toob kaasa lisakulud juhtkonnale (töötaja seisab, palk makstakse, kuid töö ei toimu)
- rikete tĂ”rjumise protsessis mĂ”tlema vĂ”rgu kriitiliste lĂŒnkade nagu marsruuterite, lĂŒlitite, serverite ja teenuste varuks
- tĂ”hustama turvapoliitikat, kuna vĂ”ivad tekkida kaubandusriskid ja samuti â usaldusvÀÀrsema vĂ”rgu töö tagamiseks
KÔik see viib selleni, et insener (vÔrguadministraator) mÔtleb varem vÔi hiljem vÔrgu Ôige ehituse peale ja jÔuab 2-tasandilise mudelini.
See mudel eristab selgelt kahte taset â juurdepÀÀsutaset ja jaotustaset, mis on samas ka tuumatasand (collapsed-core).
Kombineeritud jaotustase ja tuumatasand tÀidavad jÀrgmisi funktsioone:
- agreggeerib juurdepÀÀsulĂŒlititest tulenevad lingid
- sisse viib vĂ”rgu segmentide marsruutimise â kasutajaid ja seadmeid on nii palju, et ĂŒhte vĂ”rku /24 nad ei mahutu, ja kui nad mahuvad, pĂ”hjustavad broadcast-tormid pidevaid rikkeid (eriti kui kasutajad aitavad neid luues silmus)
- tagab ĂŒhenduse naabersegmentide lĂŒlititega (kiiremates linkides)
- tagab ĂŒhenduse kasutajate ja nende seadmete ning serverite farmi vahel, mis ka hakkab vĂ€lja eristuma eraldi vĂ”rgu segmentina â andmekeskus.
- hakkab koos juurdepÀÀsulĂŒlititega mingil mÀÀral tagama turvapoliitikat, mis sel ajal ettevĂ”ttes ilmneb. EttevĂ”te kasvab, kaubandusriskid kasvavad (siin mĂ”tlen mitte ainult kaubandussaladuse regulatsioone, ligipÀÀsupoliitikate eristamist jne, vaid ka vĂ”rgu ja töötajate elementaarseid seisakute).
Nii et vÔrk kasvab varem vÔi hiljem 2-tasandiliseks mudeliks:

Selles mudelis on erilised nĂ”uded nii juurdepÀÀsu lĂŒlititele, mis koguvad kasutajatelt ja vĂ”rgu seadmetelt (printerid, juurdepÀÀsupunktid, VoIP-seadmed, IP-telefonid, IP-kaamerad jne) linke, kui ka jaotamis- ja tuum lĂŒlititele.JuurdepÀÀsu lĂŒlitid peavad olema juba intelligentsemad ja funktsionaalsemad, et rahuldada vĂ”rgu jĂ”udlus- ja turvanĂ”udeid ning paindlikkust, ja nad peavad:
- olenema erinevatest juurdepÀÀsu ja isegi pealelĂŒlitusportide tĂŒĂŒpidest - soovitavalt vĂ”imaluselt liiklusmahu ja portide arvu kasvuks
- olema piisava lĂŒlituskapasiteedi ja lĂ€bilaskevĂ”imega
- olema vajalikud turvafunktsioonid, mis vastavad praegustele turvapoliitikatele (ja ideaalis ka nende edasistele nÔuetele)
- olema vÔimelised toites kaugseadmest, vÔimaldades nende eemalt taaskÀivitamist (PoE, PoE+)
- olema vÔimelised oma elektritoite reserveerima, et seda kasutada kohtades, kus see on vajalik
- olema (vĂ”imalusel) edasise funktsionaalsuse kasvu potentsiaal - sage nĂ€ide on see, kui juurdepÀÀsu lĂŒliti muutub aja jooksul jaotamis-lĂŒlitiks
Jaotamis-lĂŒlititele esitavad omakorda samuti vastavad nĂ”uded:
- nii pealelĂŒlitusportide osas juurdepÀÀsu lĂŒlitite suunas kui ka kĂ”rvalasuvate jaotamis-lĂŒlitite vastastikuste liideste (ja edaspidi vĂ”imalike uplink-liideste suunas tuumale)
- L2 ja L3 funktsionaalsuse osas
- turvafunktsiooni osas
- tugiteenuste tagamise osas (reserveerimine, klasterdamine ja elektritoite reserveerimine)
- paindlikkuse tagamise osas liikluse tasakaalustamisel
- olema (vÔimalusel) edasise funktsionaalsuse kasvu potentsiaal (agregatsiooniseadme muutumine tuumaks aja jooksul)
- mĂ”nel juhul vĂ”ib jaotamis-lĂŒlititel olla sobiv kasutada PoE, PoE+ porte.
Edasi minek â rohkem: juhtkonna aktiivse kasvu ja arengu poliitika rakendamisel jĂ€tkab ettevĂ”tte vĂ”rgustik samuti arengut â ettevĂ”te vĂ”ib alustada naaberkinnistute ĂŒĂŒrimist, ehitada oma hooneid vĂ”i omandada vĂ€iksemaid konkurente, suurendades sellega töötajate töökohti. Samal ajal toimub ka vĂ”rgu kasv, mis nĂ”uab:
- töötajate töökohtade tagamine â vajalikud on uued juurdepÀÀsulĂŒlitid juurdepÀÀsuportide jaoks
- uute jaotamisĂŒlitite olemasolu, et koguda linke juurdepÀÀsulĂŒlititest
- uute sidekanalite loomine ning olemasolevate moderniseerimine
SeejÀrel suureneb liiklus jÀrgmiste pÔhjuste tÔttu:
- juurdepÀÀsuportide ja vastavalt vÔrgustiku kasutajate arvu suurenemise tÔttu
- jĂ€rgnevate sidus-sĂŒsteemide liikluse suurenemise tĂ”ttu, mis valivad ettevĂ”tte vĂ”rgu oma transpordiks â telefoniteenused, turvalisus, insenerisĂŒsteemid jne.
- lisateenuste juurutamise tĂ”ttu â personali arvu suurenemisega tekivad uued osakonnad, mis vajavad teatud tarkvara
- andmekeskuse arvutusvÔimsuse suurenemine, et rahuldada infrastruktuuri ja rakenduste nÔudeid
- turvanĂ”uded vĂ”rgu ja teabe osas â kuulus CIA kolmik (naljana), aga tĂ”siseltvĂ”etuna siis CIA â Konfidetsiaalsus, Integreeritus ja KĂ€ttesaadavus:
- sellega seoses on vĂ”rgu kriitilistele tasemetele â jaotamine ja andmekeskus ilmnenud tĂ€iendavad nĂ”uded talitluse ja reservi osas
- taas suureneb liiklus uute turvasĂŒsteemide juurutamise tĂ”ttu â nĂ€iteks RKVI jne.
Varsti vĂ”i hiljem toob liikluse, teenuste ja kasutajate arvu kasv kaasa tĂ€iendava vĂ”rgu taseme juurutamise â tuum, mis teostab pakettide kiiret lĂŒlitamist/routingut kĂ”rgekiiruslike sidelinkide abil.
Sellisel hetkel vÔib ettevÔte minna kolmel tasemel vÔrgu mudelile:

Nagu on nĂ€ha ĂŒlaltoodud pildilt â sellises vĂ”rgus on olemas tuumatasand, mis kogub kiirlinke jaotamisĂŒlititest. Seega esitatakse ka tuumĂŒlititele nĂ”uded:- liideste lĂ€bilaskevĂ”ime â 1GE, 2.5GE, 10GE, 40GE, 100GE
- lĂŒliti jĂ”udlus (switching capacity ja forwarding performance)
- liideste tĂŒĂŒbid â 1000BASE-T, SFP, SFP+, QSFP, QSFP+
- liideste arv ja valik
- varundamisvĂ”imalused (stacking, klasterdamine, juhtimismoodulite varundamine (kehtib modulaarselte lĂŒlitite puhul), toitevarundamine jne.)
- funktsionaalsus
Nii kÔrgel tasemel on kindlasti vajalik tehniline modifikatsioon:
- pÔhijÔudude ja sidekoha varundamine (vÀga-vÀga-vÀga soovitatav)
- vÔrgu jaotustaseme sÔlmede ja sideteede varundamine (vastavalt kriitilisusele)
- ĂŒhenduste varundamine juurdepÀÀsulĂŒlitite ja jaotustaseme vahel (vajadusel)
- dĂŒnaamilise suunamisprotokollide juurutamine
- liiklusbalanseerimine nii pÔhitasemes kui jaotustasemetel (vajadusel)
- tĂ€iendavate teenuste juurutamine â nii transpordi kui ka turvateenuste (vajadusel)
ka Ă”iguslikud, mis mÀÀravad ettevĂ”tte turvapoliitika, mis tĂ€iustab ĂŒldist turvapoliitikat seoses:
- turvafunktsioonide juurutamise ja seadistamise nĂ”uded juurdepÀÀsulĂŒlitites ja jaotustasemetes
- nÔuded vÔrgu seadmete juurdepÀÀsule, jÀlgimisele ja haldamisele (kaugjuhtimise protokollid, lubatud vÔrgu haldustooted, logimise seadistused jne.)
- varundamise nÔuded
- minimaalselt vajaliku ZIP-komplekti koostamise nÔuded
Selles jaotises olen lĂŒhidalt kirjeldanud vĂ”rgu ja ettevĂ”tte arengut paarist lĂŒlitist ja paarist kĂŒmnest töötajast mitme rikka (vĂ”ib-olla isegi sadade) lĂŒliti ja mitme saja (vĂ”i isegi tuhande) ainult nende töötajate hulka, kes töötavad ettevĂ”tte vĂ”rgus (ja veel on tootmisosakonnad ja insenerivĂ”rgud).
On selge, et tegelikult ei toimu sellist "imekaunist" ja kiiret ettevÔtte arengut.
Tavaliselt kulub aastaid, et ettevĂ”te ja vĂ”rk areneks oma algselt 1. tasemelt 3. tasemele, mida ma kirjeldan.Miks ma kĂ”ik need tĂ”ed kirja panen? Sest tahan siin mainida sellist mĂ”istet nagu ROI â investment return (investeeringu tagasimakse) ja kĂ€sitleda seda poolt, mis otseselt puudutab vĂ”rgu seadmete valikut.
Seadme valimisel valivad vĂ”rguinsenerid ja nende juhid sageli seadmeid lĂ€htudes kahest tegurist: seadmete hetkehind ja minimaalne tehniline funktsionaalsus, mis on antud hetkel vajalik konkreetse ĂŒlesande, vĂ”i ĂŒlesannete tĂ€itmiseks (seadmestiku varumise ostmisest rÀÀgin hiljem).
Harva aga arvestatakse seadmete edasise "kasvu" vĂ”imalusi. Kui tekib olukord, kus seade on oma funktsionaalsuse vĂ”i tootlikkuse osas ammendunud, ostetakse edaspidi suurema vĂ”imsuse ja funktsionaalsusega seade, samas kui vana pannakse laost Ă€ra vĂ”i kuskile vĂ”rku pĂ”himĂ”ttel "et seisaks" (see on muide ka pĂ”hjus, miks tekib suur seadmete zoodium ja ostetakse hulk info sĂŒsteeme, mis sellega töötavad).
Nii et asemel, et osta osa litsentse lisa funktsionaalsuse ja tootlikkuse jaoks, mis maksavad tunduvalt vĂ€hem kui uus, kĂ”rgema tootlikkusega seade, tuleb osta uus riistvara ja ĂŒle maksta jĂ€rgmiste pĂ”hjuste tĂ”ttu:
- vĂ”rk kasvab sageli aeglaselt ja teie vĂ”rgu lĂŒliti funktsionaalsuse vĂ”i tootlikkuse suurendamine vĂ”ib veel pikaks ajaks piisata
- Pole saladus, et vÀlismaiste tarnijate seadmed on seotud vÀlisvaluutaga (dollar vÔi euro). Ausalt öeldes, dollari vÔi euro tÔus (vÔi rubla perioodiline mini-devalveerimine, kuidas kellelegi vaadata) toob kaasa selle, et dollar 10 aastat tagasi ja dollar praegu on tÀiesti erinevad asjad rubla kontekstis.
KokkuvĂ”ttes tahan mĂ€rkida, et vĂ”rgu seadmete ostmine laiemate funktsioonidega nĂŒĂŒd vĂ”ib viia tulevase sÀÀstuni.
Siin kĂ€sitlen seadme soetamise kulusid investeerimise kontekstis oma vĂ”rku ja infrastruktuuri.Nii et paljud tarnijad (mitte ainult Extreme) jĂ€rgivad pĂ”himĂ”tet pay-as-you-grow, paigutades seadmetesse hulga funktsionaalsust ja vĂ”imalusi liidese tootlikkuse suurendamiseks, mis aktiveeritakse hiljem eraldi litsentside ostmisega. Nad pakuvad ka modulaarseid lĂŒliteid, millel on lai valik liidese- ja protsessorikaarte ning vĂ”imalus jĂ€rk-jĂ€rgult suurendada nii nende arvu kui ka tootlikkust.
Kriitiliste sÔlmede reserveerimine
Selles artikli osas soovin ma lĂŒhidalt tutvustada pĂ”hipĂ”himĂ”tteid selliste oluliste vĂ”rgu sĂ”lmede reserveerimiseks nagu pĂ”hikommutatsioonid, andmekeskused vĂ”i jaotuspunkte. Alustan ĂŒldiste reserveerimise liikide â stĂ€kkimise ja klasterdamise â kĂ€sitlemisega.
Igal meetodil on oma plussid ja miinused, millest ma soovin rÀÀkida.
Allpool on toodud 2 meetodi ĂŒldine vĂ”rdlustabel:

- haldamine â nagu tabelist nĂ€ha, on juhtimise osas eelis stĂ€kkimisel, kuna mitmest kommutatorist koosnev stĂ€k esindab ĂŒhte kommutatorit, millel on rohkem porte. Klasterdamise korral peate hallama nĂ€iteks 8 erinevat kommutatorit, stĂ€kkimisel aga ainult ĂŒhte.
- kaugus â hetkel ei ole klasterdamise eelis nii ilmne, kuna on tekkinud kommutatorite stĂ€kkimise tehnoloogiad, mis kasutavad stĂ€kkimise porte vĂ”i kaheastmelisi porte (nĂ€iteks Extreme'i SummitStack-V, Cisco VSS jne), mis sĂ”ltuvad ka ĂŒlekandjatega. Siin on klasterdamisel eelis selle ĂŒle, et stĂ€kkimise korral on olemas valikud, kus tuleb kasutada tavalisi stĂ€kkimise porte, mis tihti ĂŒhendatakse spetsiaalsete piiratud pikkusega kaablitega â 0.5, 1, 1.5, 3 vĂ”i 5 meetrit.
- tarkvara uuendamine â siin nĂ€eme, et klasterdamisel on stĂ€kkimise ees eelis, mis seisneb jĂ€rgmisest: seadmete tarkvaraversiooni uuendamise korral stĂ€kkimisel uuendate tarkvara master-kommutatoris, mis seejĂ€rel vĂ”tab enda peale uue tarkvara paigaldamise stĂ€kkides standby-liikmetele. Ăhelt poolt lihtsustab see teie tööd, kuid tarkvara uuendamine nĂ”uab sageli seadmete riistvaralist taaskĂ€ivitamist, mis toob kaasa kogu stĂ€kkimise taaskĂ€ivitamise ja seelĂ€bi kĂ”ikide sellele toetuvate teenuste töö katkemise ajaks = taaskĂ€ivituse ajaks. See on tavaliselt vĂ€ga kriitiline pĂ”hiteenuste ja andmekeskuse jaoks. Klasterdamise korral on teil 2 omavahel sĂ”ltumatut seadet, millel saate tarkvara uuendada ĂŒksteise jĂ€rel. Sellega saab teenuste katkestusi vĂ€ltida.
- seadete konfiguratsioon â siin on kindlasti stĂ€kkimise eeliseid, kuna haldamise korral peate seadistusi muutma ainult ĂŒhe seadme ja selle konfiguratsioonifaili jaoks. Klastrimisel on aga konfiguratsioonifailide arv vĂ”rdne klastrite sĂ”lmede arvuga.
- vigade taluvus â siin on mĂ”lemad tehnoloogiad ligikaudu vĂ”rdsed, kuid vĂ€ikene eelis on siiski klastrimisel. PĂ”hjus peitub jĂ€rgmises â kui vaadata stĂ€ki kĂ€ivitatud protsesside ja protokollide seisukohalt, siis nĂ€eme jĂ€rgmist:
- on master-switch, millel on kĂ€ivitunud kĂ”ik peamised protsessid ja protokollid (nt dĂŒnaamilise marsruutimise protokoll â OSPF)
- on muud slave-switch lĂŒlitid, millel on kĂ€ivitunud peamised protsessid, mis on vajalikud stĂ€kkimise toimimiseks ja liikluse teenindamiseks, mis nende kaudu kulgeb
- kui master-switch lĂŒliti ebaĂ”nnestub, tuvastab jĂ€rgmine prioriteedi jĂ€rgi slave-switch lĂŒliti meistrivahetuse
- ta algatab ennast meistrina ja kÀivitab kÔik protsessid, mis töötasid meistril (sealhulgas jÀlgitav OSPF protokoll)
- mĂ”ne aja möödudes protsesside kĂ€ivitamisest (tavaliselt ĂŒsna lĂŒhikese) hakkab OSPF protokoll ise töötama
- niisiis OSPF reageerib ĂŒhe sĂ”lme ebaĂ”nnestumisele klastrimisel veidi kiiremini kui stĂ€kkimisel (ajaga, mis on vajalik protsesside ja protokollide kĂ€ivitamiseks ja algatamiseks slave lĂŒlitil stĂ€kis). Kuigi peab tunnistama, et kaasaegsed stĂ€kkimise protokollid ja lĂŒlitid töötavad vĂ€ga kiiresti, sageli vĂ”tab stĂ€kkimise lĂŒliti vahetus liikluses vĂ€hem kui sekund, kuid siiski nominaleelt klasterimine vĂ”idab selle parameetri poolest.
- keerukus â nagu tabelist nĂ€ha, on keerukuse osas stĂ€kkimine kasulik. See on otsene tagajĂ€rg punktidele âhaldamineâ ja âseadistuste konfigureerimineâ. Ăksik sĂ”lm vajab seadistamiseks ja haldamiseks mĂ€rkimisvÀÀrselt vĂ€hem aega. Samuti on klastrimisel ĂŒsna sageli vajalik seadistada tĂ€iendavaid marsruutimisprotokolle vĂ”i varuvĂ€ravate protokolle â VRRP, HSRP ja teised.
- sĂ”lmede asendamine â siin on selge eelis stĂ€kkimisega. Sage on, et stĂ€kkimise korral on minimaalsete seadistuste tegemine vajalik, nĂ€iteks:
- uuendada uue lĂŒliti tarkvara stĂ€ki tarkvaraversioonini (seda saab teha kohe, kui lĂŒlitid ZIP-i laekuvad)
- seada mĂ”ned pĂ”hikommandod stĂ€kkimiseks (ja mĂ”nede lĂŒlititĂŒĂŒbi puhul vĂ”ib isegi see mitte olla vajalik)
- vĂ€lja vahetada riknenud stĂ€kilĂŒliti ja ĂŒhendada uus
- ĂŒhendada toide ja patch-kaablid
- elastsus â pean seda ĂŒheks peamiseks parameetriks. Ăldiselt tĂ€hendab elastsus komplekset omadust, mis nĂ€itab, et midagi muutub koormuse toimel ja naaseb algsesse kujusse pĂ€rast selle kadumist. Ăllatus-ĂŒllatus, klasterdamise korral on see isegi suurem, arvestades 4:3 stĂ€kkimise kasuks. KĂ”ik sĂ”ltub inimfaktorist. Jah, Ă€rge imestage â stĂ€kkimise komponentide, nagu ĂŒhtne juhtimine, seadistuste konfigureerimine ja lihtsustatud keerukus, nĂ”rkuse juures peitub inimfaktor.
Oma IT-alases tegevuses olen korduvalt kokku puutunud olukordadega (jĂ”hkralt, ka ise olen sama viga teinud, eriti alguses), kui stĂ€ki seadistamisel eksis insener mingi kĂ€su sisestamisel vĂ”i funktsionaalsuse sisse- vĂ”i vĂ€ljalĂŒlitamisel, mis viis kogu stĂ€kkimise tĂ”rkeni ja selle kĂ€sitsi taaskĂ€ivitamisele. Eriti tasub mainida Windowsi Putty rakenduse armastajaid (oh see hiirega paremklĂ”psamine).
Tegelikult on mĂ”lemad tehnoloogiad ĂŒsna head (eriti vĂ”rreldes varude puudumisega) ja igal ĂŒhel on omad tugevused ja nĂ”rkused, kuid tuumatasemel ja kĂ”rge koormusega andmekeskuses sooviksin siiski pigem klasterdamist kasutada.
Kuigi see on vaid minu arvamus. Paljud professionaalsed insenerid, kes on juba aastaid professionaalsel tasemel tegeletud vĂ”rguhaldusega, saavad mĂ”lemat tehnoloogiat vĂ”rdselt kasutada â kĂ”ik sĂ”ltub kogemusest ja kvalifikatsioonist.
Lisaks vĂ”rgu sĂ”lmede virnastamise ja varundamise tehnoloogiatele on olemas ka ĂŒldpĂ”himĂ”tted sĂ”lmeosade ja sĂ”lmede vaheliste ĂŒhenduste varundamiseks:
VÔrgu sÔlme sees mÔistan varundamist:
- toiteallikate varundamine â kahe toiteallika paigaldamine, mis ĂŒksteist dubleerivad (ja eelistatavalt on ĂŒhendatud esimese kategooria toiteallikaga) vĂ”ib teie elu mĂ€rkimisvÀÀrselt lihtsustada.
- juhtimisseadmete varundamine â see puudutab enamasti modulaarseid lĂŒliteid, kus on ette nĂ€htud mitme ĂŒksteist dubleeriva juhtimisseadme ĂŒhendamine.
- liidese kaartide varundamine â see kehtib samuti peamiselt modulaarsete lĂŒlitite kohta.
Ăhenduste/lingi varundamine tĂ€hendab pĂ”himĂ”tteliselt, et on olemas ĂŒksteist dubleerivad kaabeltrassid (vĂ”i raadiolinkide puhul avatud aladel) koos:
- jaotamisega erinevatesse kaablikÀikudesse ja kanalitesse hoones
- geograafilise jaotusega territooriumil, kus on vÀhemalt kaks hoonet, linn, piirkond vÔi riik (nn ruumilised ringid)
Selle kÀigus ajutiste linkide loomisel tuleb jÀrgida rida soovitusi seadmete osas:
- modulaarse lĂŒliti liidese kaartide dubleerimise korral vĂ”i virnaolekuga on vaja jaotada lingid ĂŒksuste vahel â liidese kaartide puhul modulaarsetes lĂŒlitites ja lĂŒlitites virna puhul.
- soovitav on kasutada linkide rĂŒhmitamise protokolle (LACP, MLT, PAgP jne) linkide rĂŒhmitamiseks ja koormuse tasakaalustamiseks.
- kasutage marsruuterite protokolle, mis toetavad ECMP (Equal-Cost-Multi-Path) â kui mitme paketi saatmine mööda ĂŒhte marsruuti toimub, siis need paketid ei ĂŒrgiga lĂ€bi ĂŒhe parima marsruudi (ja liidese), vaid jaotatakse mitme parima marsruudi (ja mitme liidese) vahel, mis mÀÀratakse marsruudiprotokolli metrikate vĂ”rdlemise jĂ€rgi.
NĂŒĂŒd, nagu lubatud, kirjeldan tĂ”elist juhtu oma praktikas ja majanduslikku printsiipi kriitiliste sĂ”lmede varundamisel, mis toimus paar aastat tagasi:
- ĂŒhes ettevĂ”ttes, nimetame seda X, oli standardne kolme tasandi vĂ”rgu mudel:
- mitme tuumaga
- mitme kĂŒmne agregatsiooniga
- mitme tuhande juurdepÀÀsu lĂŒlitiga
- mitme kĂŒmne tuhande kasutajaga
- vĂ”rk oli ĂŒsna keeruliselt ĂŒles ehitatud:
- paljude dĂŒnaamiliste marsruutimisprotokollide ja protokollide, sealhulgas OSPF, MP-BGP, MPLS, PIM, IGMP, IPv6 jne.
- paljude teenustega - interneti juurdepÀÀs, L2 ja L3 VPN, VoIP, IPTV, eraliinid jne.
- aga vĂ”rgu kitsaskohaks oli piiripĂ€rastaja, mis ĂŒhendas endas BGP-piiri funktsioonid ja lĂ”petas mĂ”ned kasutajateenused
- jah, see maksis nagu lennuki tiib (mitu miljonit rubla)
- jah, sel hetkel oli see ĂŒks juhtivaid seadmeid tuntud vĂ”rgu tarnija valikus
- jah, see pidi olema vÀga usaldusvÀÀrne - suurepÀrase MTBF indikaatoriga
- jah, tal oli 4 toiteploki, mis olid kokku pandud skeemi 2x2 ja ĂŒhendatud erinevate UPS-ide ja toiteallikatega.
Kuid see ei tĂŒhistanud fakti, et ta oli vĂ”rgu ainus rikke punkt.
Ja ĂŒhel, kaugeltki mitte kaunil pĂ€eval minu ja mu kolleegide jaoks lĂ”petas see marsruuter töö (hiljem selgus, et juhtus mingi rike elektritoites lĂ€bi UPS-i, mis viis kahe toiteploki samaaegse vĂ€ljalĂŒlitamiseni ja samal ajal rikkus ĂŒks plokk marsruuteri RP-mooduli ja liidesekaardi, mis olid ĂŒhendatud seadme ĂŒhisse andmebussi).
Meil ei olnud varuplaate - RP ega liidesekaarti, kuid meil oli leping seadmete vĂ”i nende komponentide asendamiseks ĂŒhe meie partneriga NBD skeemi alusel.
Kahjuks oli partneritel tol hetkel laos ainult liidesekaart, kuid RP plaan puudus, see saabus alles paar pÀeva hiljem (3 pÀeva pÀrast).
KokkuvÔttes tÔi vÔrgu ainus rikke punkt (isegi olemasoleva toe ja seadmete asendamise lepingu korral) kaasa jÀrgmised rahalised kulud:
- ettevÔtte teenuse osakaal, mis oli seotud vÔi seotud selle piiriga, oli umbes 60-70%
- nagu hiljem arvutati, oli pÀevane kasum umbes 900 tuhat rubla (ligikaudu) sel hetkel
- seega teoreetiliselt kaotas 3 pÀeva seiskamine kasumit vahemikus 1 miljon 620 tuhat rubla kuni 1 miljon 890 tuhat rubla
Kuid puhtad kahjud olid vĂ€iksemad, kuna peamise osa kasutajatele tehtud hĂŒvitised ei olnud rahas, vaid teenustes, kuid need olid siiski olemas:
- osa hĂŒvitisi ettevĂ”tte kasutajatele
- nyt suurenenud kulud ettevĂ”tte töötajatele, kes töötasid kĂ”ik need 3-4 pĂ€eva tĂ€iskoosseisus â ĂŒletunnid, öised valveringid, vahetuste arvu suurenemine jne.
- mainekaotused, mis samuti pole ebaoluline
- ja kĂ”ige olulisem â nĂ€rvid nii juhtkonnale ja töötajatele kui ka klientidele
LĂ”puks vaadati ettevĂ”tte poliitika ĂŒle:
- keelduti NBD tingimusega asenduskontaktist
- jÀeti tavaline teenindusleping
- osteti varundusruuter, mille maksumus oli umbes 1 - 1,3 miljonit rubla, et tagada 90% pÔhifunktsionaalsusest
Edasi liikudes varustuse tÀiendav ost ja pÔhifunktsionaalsuse varundamine tasakaalustasid koormust vÀliste linkide, liikluse ja kasutajate vahel ning tagasid ettevÔttele varu tugevust edasiste Ônnetuste korral.
EttevÔtte vÔrgu projekteerimise nÀide
KĂ€esolevas artikli osas pĂŒĂŒan esitada pĂ”hipunkte organisatsiooni alusvĂ”rgu arvutamisel. Ma ei koorma teid kogu PPDIOO (Prepare-Planning-Design-Implement-Operate-Optimize) meetodiga, vaid toon esile selle peamised punktid:
- Prepare/Ettevalmistamine â on vajalik oma juhtkonnaga kokku leppida vĂ”rgu moderniseerimise eesmĂ€rkides, mida soovite saavutada â töökindluse suurendamine, uute teenuste vĂ”i tehnoloogiate rakendamine. Piirangute mÀÀramine â tehnilised ja organisatsioonilised ma jĂ€tsin siinkohal vahele, kuna eeldan, et olete organisatsiooni töötaja ja teil on nende ĂŒletamiseks piisavalt aega. Eelarve teema juurde tulen tagasi hiljem.
- Planning/Planeerimine â siin peate koostama oma praeguse vĂ”rgu tĂ€ieliku kirjelduse (kui te ei tea seda veel), st kirjeldama vĂ”rku sellisena nagu see praegu on:
- seadmete arv ja tĂŒĂŒp
- portide arv ja tĂŒĂŒbid
- olemasolevad kaabliteed ja ĂŒhendusdiagrammid hoonetes ja nende vahel
- elektri toite skeemid
- L2 ja L3 adresseerimine
- koostada Wi-Fi vÔrkude kaardid, mÀrkides sissepÀÀsupunktid ja kontrollerid
- kirjeldada oma serverifarmi
- soovitav on kirjeldada kÔik oma teenused ja nendevahelised seosed
- kui olete juba mingil kujul rakendanud vÔrgu turvapoliitikat ja vÔrgu juurdepÀÀsu lahendusi, siis on oluline seda projekteerimisel arvesse vÔtta
- Esmaltan kahe sammu vÀÀrtlus, et teise sammu sisu on pĂ”hjalik vĂ”rgu inventuur, alates kaabelinfrastruktuurist ja elektrivĂ”rgu skeemidest kuni teenusteni (rakenduste ja nende portideni). See samm on ÀÀrmiselt töömahukas ja mĂ”nikord isegi igav. Kui teie vĂ”i teie eelkĂ€ija ei ole pidanud dokumendihaldust vĂ”i isegi lihtsat jĂ€lgimissĂŒsteemi, siis on nĂŒĂŒd Ă”ige aeg selle ĂŒle mĂ”elda. VĂ”rk kipub aja jooksul muutuma teatud kiirusel ja ainult ajakohaste dokumentide vĂ”i jĂ€lgimissĂŒsteemi pidamine aitab teil selle seisukorda jĂ€lgida ning muudab haldamise lihtsamaks. Kuid see kuulub juba sammu 'operate' alla.
- Disain/Planeerimine â varustatud tĂ€ieliku teadlikkusega teie vĂ”rgust, saadud eelneva sammu kaudu, istute lĂ”puks maha ja mĂ”tlete, kuidas oma vĂ”rku kaasajastada. Allpool pĂŒĂŒan esitada vĂ€ikese nĂ€ite vĂ”rgu arvutamisest.
Olen koostanud endale vÀikese nimekirja algandmetest, mida juhindun oma tugivÔrgu arvutamisel ja planeerimisel.
Kujutame ette etappi 'Prepare' nimekirjana, mida meil on olemas ja mida plaanime teha:
- on ĂŒsna suur ettevĂ”te, kus on ligikaudu 700-800 töökohta (siin mĂ”tlen neid töötajaid, kellele on vajalik ettevĂ”tte vĂ”rku juurdepÀÀs)
- on mitmeid eraldi hooneid ettevÔtte territooriumil:
- Peamised hooned:
- hoonete arv â 2 tk
- korruste arv hoones â 7 tk
- telekommunikatsiooni kappe korruse kohta ĂŒhes hoones â 3 (kokku 21) tk
- töötajate arv hoones =~ 250 inimest
- Lisahooned:
- hoonete arv â 10 tk
- korruste arv hoones/tootmisĂŒksuses â 2 tk
- telekommunikatsiooni kappe hoones â 3 tk
- töötajate arv hoones =~ 20 inimest
- Praegune vÔrgu tuumataseme struktuur (muide, see on vÀga levinud skeem, mida olen kohanud mitmel korral eri kujul ja portide koosseisus) on jÀrgmine:
- 2 L2 lĂŒlitit:
- 1Gb RJ-45 porte â 24 tk
- 1Gb SFP porte â 4 tk
- 1 L2 lĂŒliti:
- 1Gb SFP porte â 24 tk
- tuuma topoloogia â ring
- peer-to-peer lingid lĂŒlitite vahel on ĂŒhendatud kiudoptilise kaabli abil
- lĂŒlitid asuvad vĂ€ikestes serveri ruumides kappidega
- 2 L2 lĂŒlitit:
- Praegune jaotustase:
- koosneb tuumvĂ”rgu tasemest, mis aggregeerib ligipÀÀsulĂŒlitite linke
- L3 adresseerimine on viidud piiramisrööpsedruuterisse ja/vĂ”i tulemĂŒĂŒr
- Praegune ligipÀÀsutase:
- L2 lĂŒlitid 16 x 100 Mb RJ-45 ligipÀÀsupordiga ja 2 gigabitti combo-ĂŒlesse ĂŒleminekupordiga RJ-45/SFP
- lĂŒlitid on paigaldatud kapidesse korrustel
- ligipÀÀsulĂŒlitite topoloogia:
- tĂ€ht (hub-and-spoke) koos tuum- ja jaotamislĂŒhtiga keskel
- haru/spoke on lĂŒlitite haru korrustel â 3 tĂŒkki jĂ€rjestikus
- on olemas haldamata ligipÀÀsulĂŒlitid
- lĂŒlitid 9 lisakorpuses on ĂŒhendatud lĂ€bi meedia muundurite (optiliste signaalide muundurite) kaudu
- Praegune kaablistruktuur:
- Kaablikompleks hoonete vahel:
- on olemas optiline kaabel kahe pÔhihoonete vahel, mille vÔimsus on 8 kiudu
- on olemas ĂŒhe optilise kaabli vahel ĂŒhe lisakorpuse (kus asub tuumlĂŒliti) ja iga pĂ”hikohta vahel, mille vĂ”imsus on 8 kiudu igas
- on olemas ĂŒhe optilise kaabli vahel lisakorpuste ja tuumlĂŒlititega korpuste vahel, mille vĂ”imsus on 4 kiudu (nende jaotus on nĂ€idatud alloleval pildil)
- kĂ”ikide kaablite kiud on ĂŒhereĆŸiimiga/SMF
- kasutatakse 2-kiudu ĂŒhereĆŸiimiga SFP transiivereid
- osa kaablitest on lÔpetatud optiliste ristis (ODF) eraldi ruumides (ristialad/andmesaalid), osa kaablitest on korruse jaoturites
- Kaablikompleks hoonete sees:
- on olemas segatud kaablistruktuur serveriruumide ja esimeste kapidega korrustel:
- kuparkaablid Cat5e â 10 tĂŒkki (vĂ”i 100 paarilist kaablit)
- mitmereĆŸiimiga/MMF optiline kaabel, 4 vĂ”i 8 kiudu â 1 tk
- mitmereĆŸiimiga/MMF optiline kaabel 4 kiudega korruste kapide vahel
- kuparkaablid Cat5e korruste kapide ja ligipÀÀsutootega pistikute vahel
- praegune andmekeskus:
- on mitmeid servereid, nĂ€iteks 6 tĂŒkki
- on ĂŒhendatud 1Gb portide kaudu tuumlĂŒlitisse 1. pĂ”hihoonet
- kÔik ettevÔtte rakendused on viidud serveritesse
- adresseerimine L2, L3 ja marsruutimine:
- vĂ”rgus on mitmeid VLAN-e â 2 vĂ”i 3 tĂŒkki hoone kohta
- serverid on eraldatud eraldi /24 vÔrku
- sisemiste vajaduste jaoks kasutatakse hallid B-klassi vĂ”rke, mis on vahemikus â 172.16.0.0/16
- L3 aadressid terminiteeritakse piiri marsruutimise seadmes ja/vĂ”i tulemĂŒĂŒris
- kasutatakse staatilist marsruutimist
- lisainfo:
- telefoni teenus:
- hoonetes ja mÔnes korpuses on paigaldatud traditsiooniline telefoniteenuse kasutamine vana mudeli digitaalsete PBX-ide (mitte IP-PBX) abil
- on vajalik telefoniseerida uued korpused, ilma kallite vaskkaablite isolatsiooni ja dubleeriva struktuurivÔrgu rajamiseta telefoniteenuse jaoks hoonetes
- ajakohastatakse IP-telefoniteenuse rakendamist kogu ettevĂ”tte territooriumil, kombineerituna CRM-sĂŒsteemidega ja vaadatakse ĂŒle kĂ”ik töötajad
- portide maht:
- on vajalik analĂŒĂŒsida praeguseid selgroo portide ja juurdepÀÀsu portide mahtusid ning reserveerida vĂ€hemalt 25-30% tulevaste vajaduste jaoks
- analĂŒĂŒsida juurdepÀÀsu portide ja selgroo linkide praeguse lĂ€bilaskevĂ”ime piisavust
- peab olema eelnevalt ette nĂ€htud PoE/PoE+ juurdepÀÀsu portide olemasolu naaber sĂŒsteemide seadmete jaoks - videovalve ja telefoni teenus
- videovalve:
- on plaanis kasutada ettevÔtte vÔrku videovalve vÔrgu transportimiseks
- on vajalik ette nÀha PoE portide olemasolu videovalve kaameratele
- traadita sĂŒsteemid:
- on kavas tulevikus rakendada traadita infrastruktuuri töötajate mobiilsuse jaoks
- on vajalik ette nÀha PoE portide olemasolu juurdepÀÀsu punktidele
- eelarve, ajakava ja seadmete nÔuded:
- kasutades olemasolevat varustust maksimaalselt
- vÔrku projekteerides arvesse vÔtta vÔrgu lÀbilaskevÔime laiendamise vÔimalust N aasta vÔrra edasi
- vÔrku projekteerides arvesse vÔtta kÔigi turvafunktsioonide toetust - siin on funktsionaalsuse loetelu alates port-turvalisusest kuni 802.1x pÔhiste kasutajate autentimiseni ja autoriseerimiseni.
- maksimaalselt vÔimalik reserveerida kriitilised vÔrgu sÔlmed esmatÀhtsad - tuum ja andmekeskus, ja ette nÀha vÔimalus reserveerida teisejÀrgulisi sÔlmi - jaotussÔlmed
- projekti eelarve peaks ette nÀgema jÀrkjÀrgulise rahastamise mitmel etapil
- eelarve summa - siin mÀÀrab iga ettevÔte ise, juhindudes oma finantsnÀitajatest
- tĂ€htaegade osas â ideaalis ei tohiks siinkohal olla selgeid tĂ€htaegu, kuna see on ettevĂ”tte sisemine projekt, mille viivad ellu oma töötajad, vĂ”i need vĂ”ivad olla suhteliselt mugavad â nĂ€iteks 1 aasta (ja rohkem). Halvimal juhul vĂ”ib need olla 3 kuu ja kuni pooleaasta vahel.
- praeguste probleemide lahendamine vÔrgus:
- pakettide kadumine
- DHCP probleemid enam-vĂ€hem nutikates juurdepÀÀsu lĂŒlitites, mis on seotud STP protokollide kasutamisega ringluste vĂ€ltimiseks juurdepÀÀsuportidel.
- vabaneda DHCP serveri liidestest igas töötajate VLAN-is
- ringluste teket, mis on seotud juhtmevaba / juhtmelise lĂŒlitite omavolilise sisselĂŒlitamisega kabinetidesse ja igasuguste seadmete ĂŒhendamisega nendega
- loendit vÔiks jÀtkata ja jÀtkata...
Planeerimise etapp â teie praeguse vĂ”rguseisundi kirjeldus, nagu ma juba mainisin, sĂ”ltub kvaliteetse jĂ€lgimissĂŒsteemi olemasolust ja selle dokumenteerimise tasemest. Sellel etapil peate:
- minimaalselt joonistama olemasoleva vĂ”rgu edasise analĂŒĂŒsi jaoks
- koguma andmeid seadmetelt:
- liiklus peaportidel
- vead portidel
- CPU koormus ja mĂ€lu kasutus lĂŒlitites ja marsruuterites
- kirjutama ĂŒles L2-L3 skeemid VLAN-ide ja IP-aadresside kaupa
- tÔstma kaabeldusrajatiste skeemid:
- kiudoptiliste skeemide ja optiliste ristsÔlmede kaabeldusreeglid
- vasak-/paremkaablite jaotuskavad serverite ja korruste vahel
- vasak-/paremkaablite jaotuskavad korruste ja kabinetide vahel
- kontrollima optiliste ristsÔlmede ja patch-paneelide olemasolu serverites ja kapides
- kontrollima voolutarnimise skeeme serverites ja korruste kapides
- kontrollima UPS ja akut kriitilistes sÔlmedes
- analĂŒĂŒsima kĂ”iki andmeid
Valides ettevalmistuse etapi andmeid, sain ma umbkaudse loogilise skeemi:

Edasi liikudes, jĂ€rgides moodulist lĂ€henemist, on vajalik mÀÀrata ettevĂ”tte tasemed ja moodulid:
Piirid (Edge) ei ole ma selles artiklis kĂ€sitlenud, kuid meenutan lĂŒhidalt iga campus-mooduli pĂ”hiteese:- JuurdepÀÀs â sellel tasemel peab tagama:
- vajalik portide arv kasutajate juurdepÀÀsuks vÔrgule
- turvapoliitikate tĂ€itmine â liikluse ja protokollide filtreerimine
- laiendatud domeenide vÀhendamine ja vÔrgu segmentimine VLAN-ide abil
- erinevate VLANide juurutamine hÀÀle liiklusele
- QoS toe
- PoE juurdepÀÀsupordid
- IP multicasti toe
- ĂŒhenduste talitlushĂ€irete tuvastamine koos jaotusastme tasemega (soovitavalt)
- Jaotamine â antud tasand peab tagama:
- vajalik arv porte juurdepÀÀsuswitchide ĂŒhendamiseks
- juurdepÀÀsuswitchide linkide agregatsioon ja reserveerimine
- IP suunamine
- pakettide filtreerimine
- QoS toe
- talitlushÀirete tuvastamine linkide, seadmete ja toite tasemel (vÀga soovitav)
- Tuumik â peab tagama:
- kĂ”rge pakettide lĂŒlitamise ja marsruutimise kiirus
- vajalik arv porte jaotus-switchide ĂŒhendamiseks
- IP marsruutimise ja dĂŒnaamiliste marsruutimisprotokollide toetamine kiire vĂ”rgu kĂ”rvutamisega
- QoS toe
- turvafunktsioon seadmete ja kontrolli tasemele juurdepÀÀsu kaitsmiseks
- talitlushÀirete tuvastamine seadmete ja toite tasemel (kohustuslik)
- Andmekeskus â selle mooduli vĂ”rgu tase peab tagama:
- kiired side lingid
- vajalik arv porte serverite ĂŒhendamiseks
- side linkide reserveerimine nii serverite ja andmekeskuse switchide vahel kui ka andmekeskuse switchide ja tuumvÔrgu vahel (kohustuslik)
- seadmete ja toite reserveerimine (kohustuslik)
- QoS toe
Edasi peame loendama meie pordid ja side lingid ning mÀÀrama nÔuded.
NĂŒĂŒd oleme saanud andmed juurdepÀÀsupordide jaotumise kohta hoonetes. NĂŒĂŒd tuleb analĂŒĂŒsida juurdepÀÀsu taseme nĂ”udeid ja tĂ€helepanekuid ning vĂ€lja pakkuda lahenduse variante.
Edasi loendame pordid ja side lingid jÀrgmistele tasemetele:
Arvutamisel saime jÀrgmised tulemused:
- juurdepÀÀsu tase â vajame 24- ja 48-portilisi juurdepÀÀsuswitchesid, soovitavalt 1Gb juurdepÀÀsupordiga ja optiliste SFP uplink portidega, mis toetavad PoE ja laia funktsionaalsust:
- kokku annavad nad 504 juurdepÀÀsuporda, mis pĂ”himĂ”tteliselt katab reserveeritud portide nĂ”uded, kui otsustatakse kasutada 2 porti töökoha kohta â IP-telefon ja andmepord.
- vĂ”imalik on kasutada igal korrusel ĂŒhte 48-portilist PoE funktsiooniga lĂŒlitit, mis annab juurdepÀÀsupordid nĂ”uete jaoks:
- varu â umbes 102 reservporti (22%) peahoones. TĂ€iendavates hoonetes on seda veidi rohkem â 25%.
- videovalve
- traadita vÔrku
- jaotustase â vajalikeks on lĂŒlitid, millel on 12 kuni 48 SFP porti, sealhulgas vĂ€hemalt 2 SFP+ porti, vĂ”imalus virnastamiseks ja laiendatud funktsionaalsus ning varu toiteplokid.
- tuumatasand â on vajalikud kĂ”rgkiiruslĂŒlitid, millel on 12 kuni 24 SFP/SFP+ porti, mis toetavad nii virnastamist kui ka klasstri seadistamist koos MC-LAG toega. Tahan rĂ”hutada, et liikluskoormuse tasakaalustamiseks on vĂ”imalik kasutada ka marsruutimisseadmeid. Viimased pĂ”lvkonnad L3 lĂŒliteid ja marsruutereid toetavad ECMP-d, tasakaalustades liiklust 4 vĂ”i enama marsruudiga, millel on sama meetrika.
- andmekeskuse tase â on vajalikud lĂŒlitid, millel on 8 kuni 24 SFP/SFP+ porti, mis toetavad nii virnastamist kui ka klasstri seadistamist koos MC-LAG toega.
LÔpptulemusena saime jÀrgmise vÔrgu skeemi
Extreme lĂŒlitite valik projekti elluviimiseks
NĂŒĂŒd oleme jĂ”udnud peamise juurde â lĂŒlitite valimise hetkeni meie projekti elluviimiseks. Saadud sihtskeemile sobivad jĂ€rgmised Extreme lĂŒlitid:
Tase
Mudel
Portid
Kirjelduskernel
x620-16x-Base *x670-G2-48x-4q-Base*
16 x 10GE SFP+
Â
Â
Â
48x10GE SFP+ ja 4Ă40 GE QSFP+
Peamised vajadused tuuma jaoks:- kÔrgkiiruslikud lingid
- laiendatud marsruutimis- ja turvafunktsioonid
- varu toiteblokid
- toetada virnastamist ja klasstri seadistamist
Minimaalsete nĂ”udmiste korral sobib x620 seeria lĂŒliti.
Rohkemate portide ja laiemate funktsioonide nĂ”udmise korral tasub kaaluda x670-G2 seeria lĂŒliteid.Andmekeskus
x620-16x-Base*
x590-24x-1q-2c*
x670-G2-48x-4q-Base*
16 x 10GE SFP+
Â
Â
Â
24x10GE SFP, 1xQSFP+, 2xQSFP28
Â
Â
48x10GE SFP+ ja 4Ă40 GE QSFP+Peamised vajadused andmekeskuse jaoks:
- kÔrgkiiruslikud lingid
- varu toiteblokid
- toetada virnastamist ja klasstri seadistamist
Minimaalsete nĂ”udmiste korral sobib x620 seeria lĂŒliti.
Rohkemate portide ja laiemate funktsioonide nĂ”udmise korral tasub kaaluda x670-G2 ja x590-24x-1q-2c lĂŒliteid.jaotamine
X460-G2-24x-10GE4-Base*
X460-G2-48x-10GE4-Base*
24x1GE SFP, 8Ă1000 RJ-45, 4x10GE SFP+
Â
Â
Â
48x1GE SFP, 4x10GE SFP+Peamised vajadused jaotamiseks:
- vajalik optiliste portide arv
- varu toiteblokid
- toetada virnastamist ja klasstri seadistamist
- vajalik L3 funktsionaalsus
X460-G2 seeria lĂŒlitid sobivad ideaalselt. Varutoiteplokkide olemasolu koos laienemise ja 10G, CX (virnastamiseks) ja QSFP+ pordiga muudab need ideaalseks jaotustasandi lĂŒlititeks, mille portide kiirus on kuni 1 Gb.
juurdepÀÀs
X440-G2-24p-10GE4*
X440-G2-24t-10GE4*
X440-G2-48t-10GE4*
X440-G2-48p-10GE4*
24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ (PoE eelarve 380 W)
Â
24x1000BASE-T(4 x SFP combo), 4x10GE SFP+
Â
Â
24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ kombinatsioonipordid
Â
48x1000BASE-T(4 x SFP combo), 4x10GE SFP+ kombinatsioonipordid (PoE eelarve 740 W)JuurdepÀÀsuvajaduste jaoks:
- vajalik ports arv
- PoE/PoE+ toe olemasolu
- portide funktsionaalsus ja laiendamise vÔimalus
- tÀiendav boonus 10Gb portide virnastamise toe nÀol «karbis»
Soovitan sellele tootele tÀhelepanu pöörata, arvestades selle portide, jÔudluse ja funktsionaalsuse paindlikkust.
*valitud lĂŒlitite spetsifikatsiooniga saab tutvuda seeria esimeses artiklis â
Selle artikli vÔiksin lÔpetada, kuid soovin kÀsitleda lisaks kaht aspekti, millega iga insener silmitsi seisab oma vÔrgu arendamise vÔi uuendamise kÀigus:
- kaabliteed â kiudoptilised ja vaskkaablid
- IP-aadressimine
Kiududega töötamine
Ălaltoodud skeem on see, mille poole peab pĂŒĂŒdlema. Selle elluviimiseks on vajalik jĂ€rgmine arv ĂŒhendusi seadmete jaoks:
Nagu tabelist nĂ€ha, on minimaalne asalduse tagamiseks vajalik kiudude arv vĂ”rgu tasemete (tuumamooduli, andmekeskuse ja jaotuse kahe hoone vahel) tagamiseks â 10 tk.
VÔrgu iseloomustamise etapis selgitasime, et kahe hoone vahelises kaablis on kokku vaid 8 kiudu. Mida sellises olukorras teha?
Esitan mÔned lahendused:
- esmane ilmne samm â kasutada vabu kiude hoone 1 â korpuse 1 ja korpuse 1 - hoone 2 vahelises kaables (nagu tabelist nĂ€ha â on igas kaables kasutusel vaid 2 8-st kiust). Selleks piisab optiliste ristmike paigaldamisest korpuses 1 ning vajadusel kasutada SFP mooduleid, arvestades optilist eelarvet.
- Teiseks sammuks vĂ”ib kaaluda CWDM tehnoloogia kasutamist - kande lainepikkuste tihendamine ĂŒhes kiudas. See tehnoloogia on palju odavam kui DWDM ja suhteliselt lihtne teostada. Peamiselt on nĂ”uded optiliste kiudude ja SFP/SFP+ siirdelementide teatud pikkuse ja eelarve kvaliteedile. Nagu ma juba eelmisel artiklil rÀÀkisin - vĂ”imalus lĂŒlititel tuvastada kolmandate osapoolte siirdelemente vĂ”ib meie elu oluliselt lihtsustada ja vĂ€hendada kapitali kulutusi tĂ€iendavate optiliste kaablite rajamiseks.
- Kolmandaks sammuks tasub arvestada vÔimalusega suurendada kiude, paigaldades tÀiendavaid optilisi kaableid.
Siis vaatame kiudude arvu hoonete vahel, kus on paigaldatud jaotusseadmestikud ja lisakorpid 2-10. Siin ei ole ka kĂ”ik nii ĂŒheselt mĂ”istetavad:
- Esiteks, meie sihtskeemi teostamiseks ei piisa kiududest - igas jaotusseadmestikus peab olema 2 kiudu (nagu me mÀletame, on meie kaablites iga korpuse kohta 4 kiudu).
- Teiseks, isegi kui hoonete vahel on piisavalt kiude, kasutatakse korpustes MMF kiude, mis ei luba meil lihtsalt SMF ja MMF kiude kokku liita (rÀÀkides vahemaadest hoonete vahel, mis ĂŒletavad 300-400 meetrit).
Sellistes olukordades vÔib kaaluda jÀrgmisi variante:
- iga jaotusseadmestiku tagamine SMF kiududega:
- kui kaugus lubab - vĂ”ib tĂ”mmata tĂ€iendavaid pika pikkusega patch-kaableid jaotusseadmestike vahel. Ăhel ajal kasutasime 30-50 m pikkuseid patch-kaableid.
- paigaldada suhteliselt odav optiline SMF kaabel vÀikese mahutavusega kapidesse.
- ÀÀrmisel juhul kasutada erinevaid SMF-MMF muundureid.
- Hoonete vahel kasutatavate kiudude minimeerimiseks on vÔimalik:
- kasutada x440-G2 jaotusseadmestike stĂ€kingu funktsionaalsust - samal ajal kasutada igale korrusele 1 SMF kiudu jaotusseadmestiku juurde, mis vĂ”imaldab 6 kiudu ja porti asemel kasutada 3 kiudu ja porti igal kĂŒljel.
- kasutada 2 kiudu esimesse jaotusseadmestikku harul ja viimasesse. Koguda lingid piirdeaegade jaotusseadmestikes ja kasutada STP protokolle saadud ringis.
IP-aadressimine
Siin toon ma vÀlja umbkaudse aadressimise arvestuse meie skeemi jaoks.
Praegu on meil mitu B-klassi vÔrku - 172.16.0.0/16. IP-aadressiruumi arvutamisel lÀhtun jÀrgmistest kaalutlustest:
- Teise oktetti tÀhistavad 4 bitti, mis tÀhistavad hooneid - 172.16.0.0/12.
- Kolmas oktett tÀhistab korruse numbrit hoones.
- Kolmas oktett = 255 eraldatakse punkt-tasandiliste seadmete ja juhtimisvÔrgu linkide jaoks.
- Igal korrusel on ĂŒks haldus VLAN, et hallata lĂŒliteid.
- Ăks kasutaja VLAN lĂŒlitil (keskmiselt 24 porte).
- Ăks hÀÀletus VLAN lĂŒlitil (keskmiselt 24 porte).
- Igal korrusel on ĂŒks VLAN videovalve sĂŒsteemide jaoks.
- Igal korrusel on ĂŒks VLAN Wi-Fi seadmete jaoks.
Mul on tulnud umbes sellised tabelid:
Ălaltoodud tabelis olen toonud nĂ€ite vĂ”rgu jaotumisest hoonete ja korruste vahel, samuti vĂ”rkude (kasutajate, haldamise ja teenistuse) vahel.
Tegelikult ei ole 172.16.0.0/12 halli vĂ”rgu valik kĂ”ige optimaalsem, kuna see piirab meid hoonete vĂ”rkude arvus (16-st 31-ni) ning sageli on ka kaugkontoreid, millele on samuti vajalik vĂ”rgu bloki jaotamine; vĂ”ib-olla oleks optimaalsem kasutada 10.0.0.0/8 vĂ”rke, vĂ”i kasutada ĂŒhiselt 172.16.0.0/12 vĂ”rke (nĂ€iteks teenistuslike ja serverite jaoks) ning 10.0.0.0/8 (kasutajavĂ”rkude jaoks).
Ăldiselt on IP-vĂ”rkude eraldamise lĂ€henemine samuti modulaartĂŒĂŒpi ning soovitatakse jĂ€rgida allvĂ”rkude resĂŒmeerimise reegleid ĂŒhte kokkuvĂ”tliku vĂ”rku jaotamise tasanditel, samuti kaugfiliaalide piirrouterites. Seda tehakse mitmel pĂ”hjusel:
- et vÀhendada marsruutimise tabelite suurust ruuterites
- et vĂ€hendada marsruutimisprotokollide (kĂ”ikvĂ”imalike vĂ€rskenduste sĂ”numite, kui allvĂ”rgud ei ole saadaval) abiĂŒhendusi
- et lihtsustada haldamist ja parandada L3 vÔrkude loetavust
Kuigi esimestelt kahelt punktilt tasub mÀrkida, et tÀnapÀevaste ruuterite vÔimekus on palju kÔrgem kui 15-20 aastat tagasi ning need suudavad oma vahemÀlus hoida suuremaid marsruutimise tabeleid, ja ka sidekanalite hind ja lÀbilaskevÔime on vÔrreldes suure vooga E1/T1 (G.703) ajaga vÀhenenud.
KokkuvÔte
SĂ”brad, selles artiklis rÀÀgin ma lĂŒhidalt pĂ”hialustest, mis puudutavad kampusvĂ”rkude kujundamist. Jah, materjali on ĂŒsna palju, ja see on veel enne, kui ma puudutasin teemasid nagu:
- ettevĂ”tte piiri korraldamine (see on tĂ€iesti eraldi lugu, millega kaasnevad oma lĂŒlitid, piirajad, tulemĂŒĂŒrid, IPS/IDS sĂŒsteemid, DMZ, VPN ja muud asjad)
- Wi-Fi vÔrkude korraldamine
- VoIP vÔrkude korraldamine
- Andmekeskuse korraldamine
- turvalisus (see on samuti omaette maailm, mis mahtude ja nĂ”udmiste poolest ei jÀÀ alla puhta vĂ”rgu infrastruktuuri projekteerimisele ja vahel isegi ĂŒletab seda)
- energeetika
- loetelu saab jÀtkata ja jÀtkata
Tegelikult on ettevĂ”tte vĂ”rgustiku projekteerimine ja ehitamine ĂŒsna töömahukas ĂŒlesanne, mis nĂ”uab suurt hulka aega ja ressursse.
Aga loodan, et minu artikkel aitab teil hinnata ja algtasemel mĂ”ista, kuidas sellele ĂŒlesandele lĂ€heneda.
See ei ole kaugeltki viimane artikkel teemal , seega olge kursis uuendustega (, , , )!
- telefoni teenus:
- Kaablikompleks hoonete vahel:
- 3-tasandiline vÔrk jaguneb:
Allikas: habr.com







