Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
Kuidas uuendada suurte ettevĂ”tete vĂ”rgu seadmeid tootmise katkestamata? Suurprojekti "avatud sĂŒdameoperatsiooni" kohta rÀÀgib projekti juhtimise spetsialist Linxdatacenter Oleg Fedorov. 

Viimastel aastatel oleme mĂ€rganud suurenenud nĂ”udlust klientide seas IT-infrastruktuuri vĂ”rgu komponentidega seotud teenuste jĂ€rele. IT-sĂŒsteemide, teenuste ja rakenduste ĂŒhenduvuse vajadus, samuti Ă€ri jĂ€lgimise ja operatiivse juhtimise ĂŒlesanded sunnivad ettevĂ”tteid tĂ€napĂ€eval vĂ”rguprobleemidele rohkem tĂ€helepanu pöörama.  

KĂŒsimuste spekter ulatub vĂ”rgu katkestusteta toimimise tagamisest kuni kliendi iseseisva sĂŒsteemi loomise ja juhtimiseni, sealhulgas IP-aadresse, marsruutimisprotokollide seadistamise ja liikluse haldamise vastavalt organisatsioonide poliitikatele.

Samuti kasvab nÔudlus keerukate lahenduste jÀrele vÔrgu infrastruktuuri seadmiseks ja hooldamiseks, eelkÔige klientide seas, kelle vÔrgu infrastruktuur on loodud nullist vÔi on moraalselt vananenud, vajades tÔsist moderniseerimist. 

See trend lange, mis on kooskÔlas Linxdatacenteri vÔrgu infrastruktuuri arengu ja keerukuse perioodiga. Oleme laiendanud oma kohaloleku geograafiat Euroopas, liitudes kaugete paikadega, mis omakorda nÔudis vÔrgu infrastruktuuri tÀiustamist. 

EttevĂ”te alustas uut teenust klientidele, Network-as-a-Service: vĂ”tame enda peale kĂ”ik vĂ”rguĂŒlesanded, vĂ”imaldades neil keskenduda oma pĂ”hibusinessile.

Suvel 2020 lÔppes esimene suur projekt selles suunas, millest tahaksime rÀÀkida. 

Alustades 

Suur tööstuskompleks pöördus meie poole vĂ”rgu infrastruktuuri moderniseerimisega seoses ĂŒhe oma ettevĂ”tte juures. Oli vaja vana varustuse asendamist uuega, sealhulgas vĂ”rgu tuumaga.

Viimane seadmete moderniseerimine ettevĂ”ttes toimus umbes 10 aastat tagasi. Uus juhtkond otsustas parandada ĂŒhenduvust, alustades infrastruktuuri uuendamisest kĂ”ige alusel, fĂŒĂŒsilisel tasemel. 

Projekt jagunes kaheks osaks: serverite ja vÔrgu varustuse uuendamine. Me vastutasime teise osa eest. 

BaaspĂ”himĂ”tted hĂ”lmasid tootmisliinide seiskamise minimiseerimist tööde teostamise ajal (teatud kohtades isegi tĂ€ielikku seiskamise vĂ€listamist). Iga peatumine tĂ€hendab otseseid rahakaotusi kliendile, mida ei tohtinud mingil juhul juhtuda. Objekt töötab reĆŸiimis 24/7/365 ja arvestades planeeritud seiskamisperioodide tĂ€ielikku puudumist ettevĂ”tte praktikas, seisis meie ees ĂŒlesanne, mis sisuliselt tĂ€hendas avatud sĂŒdame operatsiooni teostamist. See sai projekti peamiseks eristavaks omaduseks.

LĂ€heme

Tööd plaaniti sĂŒsteemi kaugetelt sĂ”lmedelt liikuda lĂ€hemale, samuti vĂ€hem mĂ”jutavatelt tootmisliinidelt neile, mis mĂ”jutasid tööd otseselt. 

NĂ€iteks, kui vĂ”tta mĂŒĂŒgiosakonna sĂ”lm, siis tööde tĂ”ttu esinev kommunikatsioonikatkestus ei mĂ”juta tootmist. Sellega samas aitab selline juhtum meid, kui alltöövĂ”tjat, kontrollida valitud lĂ€henemise Ă”igsust nende sĂ”lmede juures ning kohandada tegevusi, et töötada jĂ€rgmistes projektietappides. 

Vajadus ei seisne ainult vÔrkude ja juhtmete vahetamises, vaid ka kÔigi komponentide Ôiges seadistamises, et lahendus toimiks korrektselt. Just seadistusi kontrolliti jÀrgmiselt: alustades tuumast eemal töötamist, andsime endale omamoodi "Ôiguse eksida", mitte seades ohtu ettevÔtte kriitiliselt olulised alad. 

Me mÀÀratlesime alad, mis ei mĂ”juta tootmisprotsessi, samuti kriitilised punktid – töökojad, laadimis- ja mahalaadimisblokk, laod jne. Klientidega kokku leppides mÀÀrasime iga vĂ”rgu sĂ”lme jaoks lubatud seisakuaja, mis oli vahemikus 1 kuni 15 minutit. Erakordselt ei olnud vĂ”imalik vĂ€ltida teatud vĂ”rgu sĂ”lmede vĂ€ljalĂŒlitamist, kuna kaabel tuleb fĂŒĂŒsiliselt vanast seadmetest uutesse ĂŒmber lĂŒlitada, ja selle protsessi kĂ€igus tuleb lahti harutada ka juhtmete "saba", mis on tekkinud mitme aasta jooksul ilma nĂ”uetekohase hoolduseta (ĂŒks outsourcingu tööst tulenevaid tagajĂ€rgi kaabeldusprojektide osas).

Tööd jagati mitmeks etapiks.

Etapp 1 – Audit. Tööde kavandamise lĂ€henemise ettevalmistamine ja kooskĂ”lastamine ning kliendi, paigaldusettevĂ”tte ja meie meeskonna valmiduse hindamine.

Etapp 2 – Tööde teostamise formaadi arendamine pĂ”hjaliku analĂŒĂŒsi ja planeerimisega. Valiti kontrollnimekiri, mis nĂ€itab tĂ€pselt tegevuste jĂ€rjekorda ja jĂ€rjestust, kaasa arvatud vaheĂŒhenduste vahetamine portide vahel.

Etapp 3 – Tööde teostamine kappides, mis ei mĂ”juta tootmist. Seisakuaja hindamine ja korrigeerimine jĂ€rgnevate tööde etappide jaoks.

Etapp 4 – Tööde teostamine kappides, mis mĂ”jutavad otseselt tootmist. Seisakuaja hindamine ja korrigeerimine lĂ”pp-etapi jaoks.

Etapp 5 – Tööde teostamine serveritoas ĂŒlejÀÀnud seadmete vahetamiseks. Suunamine uuele tuumale.

Etapp 6 – SĂŒsteemi tuuma sujuv ĂŒleminek vanadelt vĂ”rgu konfiguratsioonidelt uuteks, et kogu sĂŒsteemi kompleks sujuvalt toimiks (VLAN, marsruutimine jne). Sellel etapil ĂŒhendasime kĂ”ik kasutajad ja ĂŒksteise jĂ€rel viisime kĂ”ik teenused uuele varustusele, kontrollisime ĂŒhenduste korrektsust, veendusime, et ĂŒkski ettevĂ”tte teenustest ei peatu ning garantii, et vĂ”imalike probleemide korral on need otseselt seotud tuumaga, mistĂ”ttu oli lihtsam vĂ”imalikke tĂ”rkeid kĂ”rvaldata ja lĂ”ppseadistust teha. 

Juhtmoodulite hooldus

Projekt osutus keeruliseks ka keerukate lÀhteolude tÔttu. 

Esiteks, see on tohutult palju sÔlmi ja vÔrgupiirkondi, kus on keeruline topoloogia ja juhtmete klassifitseerimine nende mÀÀramise jÀrgi. Sellised 'juhtmed' tuli kapidest vÀlja tuua ja hoolikalt 'hooldada', mÔistmaks, kust juhtmed tulevad ja kuhu viivad. 

See nÀgi vÀlja umbes nii:

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
nii:

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
vÔi selline: 

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
Teiseks, iga sellise ĂŒlesande puhul tuli ette valmistada fail, mis kirjeldab protsessi. "VĂ”tame kaabli X vanast seadmest pordist 1 ja ĂŒhendame selle uue seadme pordiga 18." NĂ€eb vĂ€lja lihtne, kuid kui sul on algandmetes 48 tĂ€ielikult tĂ€idetud porti ning seisaku vĂ”imalust pole (mĂ”tleme 24/7/365), siis on ainus lahendus töötada plokkidena. Mida rohkem kaableid suudame vanast seadmest korraga eemaldada, seda kiiremini saame need korda teha ja uude vĂ”rku paigaldada, vĂ€ltides vĂ”rgu tĂ”rkeid ja seisakuid. 

SeetĂ”ttu viisime ettevalmistavas etapis vĂ”rgu jaotuse plokkidesse – igal neist oli oma VLAN. Iga port (vĂ”i nende alamhulk) vanas seadmes vastas mĂ”nele VLAN-ile uues vĂ”rgu topoloogias. Grupeerisime need nii: lĂŒliti esimestes portides olid kasutajate vĂ”rgud, keskel tootmisvĂ”rgud ja viimastes juurdepÀÀsupunktid ja ĂŒlesĂŒhendused. 

Selline lĂ€henemine vĂ”imaldas ĂŒhel korral vanast seadmest vĂ€lja tĂ”sta ja korda teha mitte 1 kaabli, vaid 10-15. See kiirendas tööprotsessi mitmekordselt.  

Üksikasjalikult, nii nĂ€evad juhtmed kapis vĂ€lja pĂ€rast korrastamist: 

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
vÔi nÀiteks nii: 

Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
PĂ€rast teise etapi lĂ”ppu tegime pausi vigade ja projekti dĂŒnaamika analĂŒĂŒsimiseks. NĂ€iteks ilmnesid kohe vĂ€ikesed puudujÀÀgid, kuna esitatud vĂ”rgu skeemides olid ebatĂ€psused (vale konnektor skeemil – vale ostetud patch-kord ja vajadus selle vahetamiseks). 

Paus oli vajalik, kuna serveriga töötades oli isegi vĂ€ike rike protsessis vastuvĂ”etamatu. Kui eesmĂ€rk on tagada, et vĂ”rgu lĂ”igus ei oleks seisakut ĂŒle 5 minuti, siis seda ĂŒletada ei tohtinud. KĂ”ik vĂ”imalikud ajakava kĂ”rvalekalded pidid olema kooskĂ”lastatud kliendiga. 

Siiski vÔimaldas eelnev planeerimine ja projekti jaotamine plokkideks jÀÀda kÔikides lÔikudes kavandatud seisaku aega ning enamikul juhtudel isegi ilma selleta hakkama saada. 

Aja vĂ€ljakutse – projekt COVID-i ajal 

Ilma lisaprobleemideta siiski ei saanud. Loomulikult oli koroonaviirus ĂŒks takistustest. 

Tööd muutusid keeruliseks seoses pandeemia algusega, mistĂ”ttu ei saanud kĂ”ik projekti elluviimisega seotud spetsialistid kohal olla. Kohale lubati ainult paigaldusettevĂ”tte töötajad, samas kui kontroll toimus Zoomi ruumis – seal viibis Linxdatacenteri vĂ”rguinsener, mina projektijuht, kliendi poolt mÀÀratud vĂ”rguinsener, kes vastutas töö teostamise eest, ja paigaldustöid teostav meeskond.

Töö kÀigus tekkisid arvestamata probleemid, mille tÔttu tuli jooksvalt kohandusi teha. Nii suudeti kiiresti inimfaktorist tulenevaid mÔjusid (skeemist tingitud vead, vead liidese aktiivsuse mÀÀramisel jne) vÀltida.

Kuigi kaugtöö formaat tundus projekti alguses ebaharilik, suudame me kiiresti uutele tingimustele kohanduda ja oleme jÔudnud töö lÔppfaasi. 

KĂ€ivitame ajutise vĂ”rgu konfigureerimise kahe vĂ”rgu tuuma – vana ja uue – paralleelseks tööks sujuva ĂŒlemineku tagamiseks. TĂ”desime siiski, et uut tuuma konfiguratsioonifailist ei olnud eemaldatud ĂŒks ĂŒleliigne rida, mistĂ”ttu ĂŒleminek ei toimunud. See sundis meid pĂŒhendama aega probleemi otsimisele. 

Selgus, et peamine andmevoog edastati korrektselt, kuid juhtimisandmed ei jÔudnud sÔlmeni uue tuuma kaudu. TÀnu projekti selgele jaotusele etappideks suudeti suhteliselt kiiresti tuvastada probleemi piirkond vÔrgus, avastada probleem ja see kÔrvaldada. 

Ja tulemuseks

Projekti tehnilised tulemused 

Esiteks loodi uue ettevĂ”tte vĂ”rgu tuum, mille jaoks ehitasime fĂŒĂŒsilised/loogilised rĂ”ngad. See on tehtud nii, et igal vĂ”rgu lĂŒlitil oleks „teine Ă”lg“. Vanas vĂ”rgus ĂŒhinesid paljusid lĂŒliteid tuumaga ĂŒhe teega, ĂŒhe Ă”laga (uplink). Kui see katkestas, muutus lĂŒliti tĂ€ielikult saavutamatuks. Ja kui ĂŒhe uplinkiga oli ĂŒhendatud mitu lĂŒlitit, siis rike viis pĂ”himĂ”tteliselt terve osakonna vĂ”i tootmisliini ettevĂ”ttes töövĂ”imetuks. 

Uues vĂ”rgus ei suuda isegi tĂ”sine vĂ”rguĂ”nnetus ĂŒhelgi juhul „maandada“ kogu vĂ”rku vĂ”i olulist selle osa. 

90% kogu vĂ”rgu seadmetest on uuendatud, vĂ€lja on viidud mediakonverterid (signaali levitamise muundurid) ja ka Ă€ra on kaotatud vajadus eraldi toitejuhtmete jĂ€rele seadmete toiteks, ĂŒhendades PoE-lĂŒlititega, kus elektritoide edastatakse Etherneti kaablite kaudu. 

KĂ”ik optilised ĂŒhendused serveris ja kapides on mĂ€rgistatud – kĂ”ikidel vĂ”tmeĂŒhenduse sĂ”lmedel. See on vĂ”imaldanud koostada topoloogilise skeemi varustuse ja ĂŒhenduste kohta, mis kajastab selle tegelikku seisundit tĂ€nasel pĂ€eval. 

VÔrgu skeem
Network-as-a-Service suurtele ettevÔtetele: kohandatud juhtum
Peamine tehniline jÀreldus: ulatuslikud infrastruktuuri tööd viidi lÀbi kiiresti, hÀirimata ettevÔtte tööd ja peaaegu mÀrkamatult selle personalile. 

Projekti Àrilised kokkuvÔtted

Minu arvates on see projekt huvitav eeskÀtt mitte tehnilisest, vaid organisatoorsest vaatepunktist. Peamine keerukus seisnes projektitööde elluviimise planeerimises ja lÀbimÔtlemises. 

Projekti edukus lubab rÀÀkida sellest, et meie algatus arendada vÔrguteenuseid Linxdatacenteri teenuste portfelli raames on Ôige valik ettevÔtte arengusuuna osas. Vastutustundlik projektijuhtimine, pÀdev strateegia ja selge planeerimine vÔimaldasid meil töö kvaliteetselt lÔpule viia. 

Töö kvaliteedi kinnitamine – kliendi taotlus jĂ€tkata teenuste osutamist oma muudele objektidele Venemaal vĂ”rgu moderniseerimiseks.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster