Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Anns a’ chiad dà artaigil, thog mi cùis fèin-ghluasaid agus dhealbhaich mi am frèam aige, anns an dàrna fear rinn mi air ais gu virtualization lìonra, mar a’ chiad dòigh air rèiteachadh sheirbheisean a dhèanamh fèin-ghluasadach.
A-nis tha an t-Ă m ann diagram den lĂŹonra fiosaigeach a tharraing.

Mura h-eil thu eòlach air a bhith a’ stèidheachadh lìonraidhean ionadan dàta, tha mi a’ moladh gu làidir tòiseachadh le artaigilean mun deidhinn.

A h-uile cĂšis:

Bu chòir na cleachdaidhean a tha air am mÏneachadh san t-sreath seo a bhith buntainneach ri seòrsa sam bith de lÏonra, meud sam bith, le measgachadh sam bith de luchd-reic (chan eil). Ach, tha e do-dhèanta cunntas a thoirt air eisimpleir uile-choitcheann de chleachdadh nan dòighean-obrach sin. Mar sin, cuiridh mi fòcas air ailtireachd Úr-nodha an lÏonra DC: Factaraidh Kloz.
NĂŹ sinn DCI air MPLS L3VPN.

Bidh lìonra Overlay a’ ruith air mullach an lìonra fiosaigeach bhon òstair (dh’ fhaodadh seo a bhith mar VXLAN aig OpenStack no Tungsten Fabric no rud sam bith eile a dh’ fheumas dìreach ceangal IP bunaiteach bhon lìonra).

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Anns a 'chÚis seo, gheibh sinn suidheachadh gu math sÏmplidh airson fèin-ghluasad, oir tha tòrr uidheamachd againn a tha air a rèiteachadh san aon dòigh.

Taghaidh sinn DC spherical ann am falamh:

  • Aon dreach dealbhaidh anns a h-uile Ă ite.
  • DĂ  neach-reic a 'cruthachadh dĂ  itealan lĂŹonra.
  • Tha aon DC coltach ri fear eile mar dĂ  phòna ann am pod.

ClĂ r-innse

  • Topology corporra
  • Ruith
  • Plana IP
  • Laba
  • co-dhĂšnadh
  • Ceanglaichean feumail

Leig leis an t-Solaraiche Seirbheis againn LAN_DC, mar eisimpleir, bhideothan trèanaidh a chumail mu bhith beò ann an àrdairean glaiste.

Ann am bailtean mòra tha fèill mhòr air seo, agus mar sin feumaidh tu tòrr innealan fiosaigeach.

An toiseach, bheir mi cunntas air an lĂŹonra mar a bu mhath leam a bhith. Agus an uairsin nĂŹ mi nas sĂŹmplidhe dha airson an obair-lann.

Topology corporra

Àiteachan

Bidh 6 DCan aig LAN_DC:

  • An Ruis (RU):
    • Moscow (msk)
    • Kazan (kzn)

  • An Spainn (SP):
    • Barcelona (bcn)
    • Malaga (mlg)

  • SĂŹona (CN):
    • Shanghai (Sha)
    • Xian (sia)

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Taobh a-staigh DC (taobh a-staigh DC)

Tha lÏonraidhean ceangail a-staigh co-ionann aig a h-uile DC stèidhichte air topology Clos.
Dè an seòrsa de lÏonraidhean Clos a th 'annta agus carson a tha iad ann an roinn air leth artaigil.

Tha 10 racaichean aig gach DC le innealan, bidh iad air an Ă ireamhachadh mar A, B, C Agus mar sin air adhart.

Tha 30 inneal aig gach raca. Cha toir iad Ăšidh dhuinn.

Cuideachd anns gach raca tha suidse ris a bheil a h-uile inneal ceangailte - is e seo Suit Top of the Rack - ToR no eile, a thaobh factaraidh Clos, canaidh sinn e Leaf.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra
Diagram coitcheann den fhactaraidh.

Canaidh sinn iad XXX-duilleachYcàite XXX - giorrachadh trì-litir DC, agus Y - Àireamh sònraichte. Mar eisimpleir, kzn-duilleach11.

Anns na h-artaigilean agam leigidh mi leam fhĂŹn na teirmean Leaf agus ToR a chleachdadh gu mĂŹ-mhodhail mar cho-fhaclan. Ach, feumaidh sinn cuimhneachadh nach eil seo fĂŹor.
Is e tionndadh a th’ ann an ToR air a chuir a-steach ann an raca ris a bheil innealan ceangailte.
Is e Leaf Ă ite inneal ann an lĂŹonra corporra no tionndadh ciad ĂŹre a thaobh topology Cloes.
'S e sin, Leaf!=ToR.
Mar sin faodaidh Leaf a bhith na tionndadh EndofRaw, mar eisimpleir.
Ach, taobh a-staigh frèam an artaigil seo bidh sinn fhathast gan làimhseachadh mar cho-fhaclan.

Tha gach tionndadh ToR an uair sin ceangailte ri ceithir suidsichean cruinneachaidh aig ĂŹre nas Ă irde - Spine. Tha aon raca anns an DC air a riarachadh airson Spines. Bidh sinn ga ainmeachadh mar an ceudna: XXX- cnĂ imh-dromaY.

Anns an aon raca bidh uidheamachd lÏonra airson ceangal eadar na routers DC - 2 le MPLS air bòrd. Ach san fharsaingeachd, is iad sin na h-aon ToRs. Is e sin, bho shealladh suidsichean Spine, chan eil an ToR àbhaisteach le innealan ceangailte no router airson DCI gu diofar - dÏreach air adhart.

Canar ToRan sònraichte mar sin Iomall-duilleach. Canaidh sinn iad XXX- iomallY.

Seallaidh e mar seo.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Anns an dealbh gu h-àrd, chuir mi oir is duilleag air an aon ìre. Lìonraidhean trì-ìrean clasaigeach Dh’ionnsaich iad dhuinn beachdachadh air uplinking (mar sin an teirm) mar uplinks. Agus an seo tha e a ’tionndadh a-mach gu bheil an“ uplink ”DCI a’ dol air ais sìos, a tha dha cuid a ’briseadh an loidsig àbhaisteach. Ann an cùis lìonraidhean mòra, nuair a tha ionadan dàta air an roinn ann an aonadan eadhon nas lugha - Pod's (puing lìbhrigidh), comharraich neach fa leth Iomall-POD's airson DCI agus ruigsinneachd gu lìonraidhean taobh a-muigh.

Gus am bi e furasta fhaicinn san àm ri teachd, bidh mi fhathast a’ tarraing Edge thairis air Spine, fhad ‘s a chumas sinn nar cuimhne nach eil fiosrachadh sam bith ann air Spine agus nach eil eadar-dhealachaidhean ann nuair a bhios tu ag obair le Leaf and Edge-leaf cunbhalach (ged a dh’ fhaodadh gu bheil nuances ann an seo , ach san fharsaingeachd Tha seo fìor).

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra
Sgeama factaraidh le Edge-leafs.

Tha an trianaid de Leaf, Spine and Edge a’ cruthachadh lìonra no factaraidh Underlay.

GnÏomh factaraidh lÏonra (leugh Underlay), mar a tha sinn air a mhÏneachadh mar-thà ann an iris mu dheireadh, glè, glè shÏmplidh - gus ceangal IP a thoirt seachad eadar innealan an dà chuid taobh a-staigh an aon DC agus eatorra.
Sin as coireach gur e factaraidh a chanar ris an lĂŹonra, dĂŹreach mar, mar eisimpleir, factaraidh suidse taobh a-staigh bogsaichean lĂŹonra modular, as urrainn dhut barrachd a leughadh mu dheidhinn ann an SDSM 14.

San fharsaingeachd, canar factaraidh ris an leithid de topology, oir tha aodach ann an eadar-theangachadh a ’ciallachadh aodach. Agus tha e duilich a bhith ag eas-aontachadh:
Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Tha an fhactaraidh gu tur L3. Chan eil VLAN, no Craoladh - tha prògramadairean cho math againn aig LAN_DC, tha fios aca mar a sgrìobhas iad tagraidhean a tha a’ fuireach ann am paradigm L3, agus chan fheum innealan brìgheil beò Imrich le gleidheadh ​​​​an t-seòladh IP.

Agus a-rithist: am freagairt don cheist carson a tha an fhactaraidh agus carson a tha L3 ann an leth artaigil.

DCI - Eadar-cheangal Ionad DĂ ta (Eadar-DC)

Thèid DCI a chuir air dòigh a’ cleachdadh Edge-Leaf, is e sin, is iad sin an t-àite fàgail againn chun àrd-rathaid.
Airson sÏmplidh, tha sinn a 'gabhail ris gu bheil na DCn ceangailte ri chèile le ceanglaichean dÏreach.
Leig leinn ceangal bhon taobh a-muigh a thoirmeasg bho bheachdachadh.

Tha mi mothachail gum bi mi a’ sìmpleachadh an lìonra gu mòr a h-uile uair a bheir mi air falbh pàirt. Agus nuair a nì sinn fèin-ghluasad air an lìonra eas-chruthach againn, bidh a h-uile dad gu math, ach air an fhìor fhear bidh crutches.
Tha seo fìor. Ach, is e adhbhar an t-sreath seo smaoineachadh agus obrachadh air dòighean-obrach, gun a bhith a’ fuasgladh dhuilgheadasan mac-meanmnach gu gaisgeil.

Air Edge-Leafs, tha an fho-chòmhdach air a chuir anns an VPN agus air a ghluasad tro chnàimh-droma MPLS (an aon cheangal dÏreach).

Is e seo an diagram Ă rd-ĂŹre a gheibh sinn.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Ruith

Airson slighe taobh a-staigh an DC cleachdaidh sinn BGP.
Air stoc MPLS OSPF + LDP.
Airson DCI, is e sin, cuir air dòigh ceangal fon talamh - BGP L3VPN thairis air MPLS.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra
Sgeama stiĂširidh coitcheann

Chan eil OSPF no ISIS (pròtacal slighe toirmisgte ann an Caidreachas na Ruis) aig an fhactaraidh.

Tha seo a’ ciallachadh nach bi lorg fèin-ghluasadach no àireamhachadh air na slighean as giorra - dìreach leabhar-làimhe (gu dearbh fèin-ghluasadach - tha sinn a’ bruidhinn mu dheidhinn fèin-ghluasad an seo) a’ stèidheachadh a’ phròtacal, nàbachd agus poileasaidhean.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra
Sgeama slighe BGP taobh a-staigh an DC

Carson a tha BGP?

Air a 'chuspair seo tha RFC gu lèir ainmeachadh an dèidh Facebook agus Arista, a tha ag innse mar a thogail glè mhòr lìonraidhean ionadan dàta a’ cleachdadh BGP. Bidh e a’ leughadh cha mhòr mar fhicsean, tha mi gu mòr ga mholadh airson feasgar languid.

Agus tha earrann slĂ n anns an artaigil agam cuideachd coisrigte dha seo. CĂ ite an toir mi thu agus a tha mi a' cur.

Ach fhathast, ann an Úine ghoirid, chan eil IGP freagarrach airson lÏonraidhean de ionadan dàta mòra, far a bheil an àireamh de dh'innealan lÏonra a 'ruith a-steach do na mÏltean.

A bharrachd air an sin, le bhith a’ cleachdadh BGP anns a h-uile àite leigidh sin leat gun a bhith a’ caitheamh ùine air taic a thoirt do ghrunn phròtacalan eadar-dhealaichte agus sioncronadh eatorra.

Làimh air cridhe, anns an fhactaraidh againn, nach bi le ìre àrd de choltas a 'fàs gu luath, bhiodh OSPF gu leòr airson na sùilean. Is e seo dha-rìribh na duilgheadasan a tha aig megascalers agus sgòthan titans. Ach smaoinichidh sinn dìreach airson beagan fiosan gu bheil feum againn air, agus cleachdaidh sinn BGP, mar a dh’ fhàg Pyotr Lapukhov mar dhìleab.

Poileasaidhean Routing

Air suidsichean Leaf, bidh sinn a’ toirt a-steach ro-leasachain bho eadar-aghaidh lìonra Underlay gu BGP.
Bidh seisean BGP againn eadar each paidhir Leaf-Spine, anns an tèid na ro-leasachain Underlay seo ainmeachadh thairis air an lÏonra an seo agus an sin.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Taobh a-staigh aon ionad dĂ ta sgaoilidh sinn na mion-chomharrachadh a thug sinn a-steach gu ToRe. Air Edge-Leafs bidh sinn gan cruinneachadh agus gan ainmeachadh gu DCan iomallach agus gan cur sĂŹos gu TORs. Is e sin, bidh fios dĂŹreach aig gach ToR mar a ruigeas iad ToR eile san aon DC agus far a bheil an t-Ă ite inntrigidh airson faighinn chun ToR ann an DC eile.

Ann an DCI, thèid slighean a chuir thairis mar VPNv4. Gus seo a dhèanamh, air Edge-Leaf, thèid an eadar-aghaidh a dh’ ionnsaigh an fhactaraidh a chuir ann an VRF, canaidh sinn e UNDERLAY, agus àrdaichidh an nàbachd le Spine on Edge-Leaf taobh a-staigh an VRF, agus eadar Edge-Leafs anns an VPNv4- teaghlach.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Bidh sinn cuideachd a’ toirmeasg slighean a gheibhear bho spìcean air ais thuca ath-fhoillseachadh.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Air Leaf agus Spine cha toir sinn a-steach Loopbacks. Chan fheum sinn ach iad gus ID an router a dhearbhadh.

Ach air Edge-Leafs bidh sinn ga thoirt a-steach do Global BGP. Eadar seòlaidhean Loopback, stèidhichidh Edge-Leafs seisean BGP anns an IPv4 VPN-teaghlach le chèile.

Bidh cnĂ imh-droma OSPF + LDP againn eadar innealan EDGE. Tha a h-uile dad ann an aon raon. Suidheachadh air leth sĂŹmplidh.

Seo an dealbh le slighe.

BGP ASN

Edge-Leaf ASN

Air Edge-Leafs bidh aon ASN anns a h-uile DC. Tha e cudromach gu bheil iBGP eadar Edge-Leafs, agus nach fhaigh sinn grèim oirnn ann an nuances eBGP. Biodh e 65535. Ann an da-rÏribh, dh'fhaodadh gur e seo an àireamh de AS poblach.

SpĂ in ASN

Air Spine bidh aon ASN againn gach DC. Feuch an tòisich sinn an seo leis a’ chiad àireamh bhon raon AS prìobhaideach - 64512, 64513 Agus mar sin air adhart.

Carson ASN air DC?

Nach bris sinn a’ cheist seo sìos ann an dà:

  • Carson a tha na ASNan mar an ceudna air a h-uile druim de aon DC?
  • Carson a tha iad eadar-dhealaichte ann an diofar DCs?

Carson a tha na h-aon ASNan air a h-uile druim de aon DC?

Seo cò ris a bhios slighe AS-Path of the Underlay air Edge-Leaf coltach:
[leafX_ASN, spine_ASN, edge_ASN]
Nuair a dh’ fheuchas tu ri sanasachadh air ais gu Spine, tilgidh e air falbh e leis gu bheil an AS aige (Spine_AS) air an liosta mu thràth.

Ach, taobh a-staigh an DC tha sinn gu tur riaraichte nach bi e comasach dha na slighean Underlay a tha a 'dĂŹreadh chun an Edge a dhol sĂŹos. Feumaidh a h-uile conaltradh eadar luchd-aoigheachd taobh a-staigh an DC tachairt taobh a-staigh ĂŹre an spine.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Anns a’ chùis seo, bidh slighean cruinnichte nan DCan eile co-dhiù a’ ruighinn na ToRn gu furasta - cha bhi aig an AS-Path aca ach ASN 65535 - an àireamh de AS Edge-Leafs, oir sin far an deach an cruthachadh.

Carson a tha iad eadar-dhealaichte ann an diofar DCs?

Gu teòiridheach, is dòcha gum feum sinn Loopback agus cuid de dh’ innealan brìgheil seirbheis a shlaodadh eadar DCn.

Mar eisimpleir, air an aoigh ruithidh sinn Route Reflector no an aon VNGW (Virtual Network Gateway), a ghlasas le TopR tro BGP agus a dh’ ainmicheas a lùb air ais, a bu chòir a bhith ruigsinneach bho gach DC.

Mar sin is e seo cò ris a bhios an AS-Path coltach:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Agus cha bu chòir ASNan dÚblaichte a bhith ann an àite sam bith.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Is e sin, feumaidh Spine_DC1 agus Spine_DC2 a bhith eadar-dhealaichte, dìreach mar leafX_DC1 agus leafY_DC2, agus sin dìreach mar a tha sinn a’ tighinn faisg.

Mar is dòcha gu bheil fios agad, tha hacks ann a leigeas leat gabhail ri slighean le ASNn dùblaichte a dh’ aindeoin an dòigh casg lùb (allowas-in air Cisco). Agus tha eadhon cleachdaidhean dligheach aige. Ach tha seo na bheàrn a dh’ fhaodadh a bhith ann an seasmhachd an lìonra. Agus thuit mi gu pearsanta ann uair no dhà.

Agus ma bhios an cothrom againn gun a bhith a’ cleachdadh rudan cunnartach, gabhaidh sinn brath air.

Duilleag ASN

Bidh ASN fa leth againn air gach tionndadh Leaf air feadh an lĂŹonraidh.
Bidh sinn a’ dèanamh seo airson na h-adhbharan gu h-àrd: AS-Path gun lùban, rèiteachadh BGP gun chomharran-leabhair.

Airson slighean eadar Leafs a dhol seachad gu rèidh, bu chòir gum biodh an AS-Path a’ coimhead mar seo:
[leafX_ASN, spine_ASN, leafY_ASN]
far am biodh leafX_ASN agus leafY_ASN math a bhith eadar-dhealaichte.

Tha seo riatanach cuideachd airson an t-suidheachaidh nuair a chaidh lĂšb VNF ainmeachadh eadar DCn:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Cleachdaidh sinn ASN 4-byte agus cruthaichidh sinn e stèidhichte air ASN an Spine agus àireamh suidse Leaf, is e sin, mar seo: Spàin_ASN.0000X.

Seo an dealbh le ASN.
Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

Plana IP

Gu bunaiteach, feumaidh sinn seòlaidhean a riarachadh airson na ceanglaichean a leanas:

  1. Seòlaidhean lìonra fo-chòmhdach eadar ToR agus inneal. Feumaidh iad a bhith gun samhail taobh a-staigh an lìonra gu lèir gus an urrainn do inneal sam bith conaltradh le neach sam bith eile. Glè mhath 10/8. Airson gach raca tha /26 le tèarmann. Bidh sinn a’ riarachadh /19 gach DC agus /17 gach sgìre.
  2. Seòlaidhean ceangail eadar Leaf/Tor agus Spine.

    Bu mhath leam an sònrachadh gu algorithmically, is e sin, an àireamhachadh bho ainmean nan innealan a dh’ fheumar a cheangal.

    Leig leis a bhith... 169.254.0.0/16.
    Gu dearbh 169.254.00X.Y/31càite X - Àireamh cnàimh-droma, Y - lìonra P2P /31.
    Leigidh seo leat suas ri 128 racaichean a chuir air bhog, agus suas ri 10 Spines anns an DC. Faodar (agus thèid) seòlaidhean ceangail ath-aithris bho DC gu DC.

  3. Bidh sinn a’ cur air dòigh snaim Spine-Edge-Leaf air subnets 169.254.10X.Y/31, far a bheil an aon rud X - Àireamh cnàimh-droma, Y - lìonra P2P /31.
  4. Seòlaidhean ceangail bho Edge-Leaf gu cnàimh-droma MPLS. An seo tha an suidheachadh beagan eadar-dhealaichte - an t-àite far a bheil na pÏosan uile ceangailte ann an aon phÏos, agus mar sin chan obraich ath-chleachdadh na h-aon seòlaidhean - feumaidh tu an ath subnet an-asgaidh a thaghadh. Mar sin, gabhamaid mar bhunait 192.168.0.0/16 agus spionaidh sinn na daoine saor as.
  5. Seòlaidhean loopback. Bheir sinn seachad an raon gu lèir dhaibh 172.16.0.0/12.
    • Leaf - /25 gach DC - na h-aon 128 racaichean. Bidh sinn a’ riarachadh /23 gach sgĂŹre.
    • Spine - / 28 gach DC - suas ri 16 Spine. Bheir sinn seachad /26 gach sgĂŹre.
    • Edge-Leaf - /29 gach DC - suas ri 8 bogsaichean. Bheir sinn seachad /27 gach sgĂŹre.

Mura h-eil gu leòr raointean ainmichte againn san DC (agus cha bhith gin ann - tha sinn ag ràdh gur e hyperscalers a th’ annainn), bidh sinn dìreach a’ taghadh an ath bhloc.

Seo an dealbh le seòladh IP.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

CĂšl-lĂšbagan:

Ro-rĂ dh
Dreuchd inneal
Àite
DC

172.16.0.0/23
oir
 
 

172.16.0.0/27
ru
 

172.16.0.0/29
msk

172.16.0.8/29
kzn

172.16.0.32/27
sp
 

172.16.0.32/29
bcn

172.16.0.40/29
mlg

172.16.0.64/27
cn
 

172.16.0.64/29
Sha

172.16.0.72/29
sia

172.16.2.0/23
druim
 
 

172.16.2.0/26
ru
 

172.16.2.0/28
msk

172.16.2.16/28
kzn

172.16.2.64/26
sp
 

172.16.2.64/28
bcn

172.16.2.80/28
mlg

172.16.2.128/26
cn
 

172.16.2.128/28
Sha

172.16.2.144/28
sia

172.16.8.0/21
duilleag
 
 

172.16.8.0/23
ru
 

172.16.8.0/25
msk

172.16.8.128/25
kzn

172.16.10.0/23
sp
 

172.16.10.0/25
bcn

172.16.10.128/25
mlg

172.16.12.0/23
cn
 

172.16.12.0/25
Sha

172.16.12.128/25
sia

Fo-chòmhdach:

Ro-rĂ dh
Àite
DC

10.0.0.0/17
ru
 

10.0.0.0/19
msk

10.0.32.0/19
kzn

10.0.128.0/17
sp
 

10.0.128.0/19
bcn

10.0.160.0/19
mlg

10.1.0.0/17
cn
 

10.1.0.0/19
Sha

10.1.32.0/19
sia

Laba

DĂ  neach-reic. Aon lĂŹonra. ADSM.

Aiteann + Arista. UbuntuA sheann Eva mhath.

Tha na tha de ghoireasan air an t-seirbheisiche brĂŹgheil againn ann am Mirana fhathast cuibhrichte, agus mar sin airson cleachdadh cleachdaidh sinn lĂŹonra a tha nas sĂŹmplidhe chun ĂŹre as ĂŹsle.

Automation airson an fheadhainn bheaga a. PĂ irt a dhĂ . Dealbhadh lĂŹonra

DĂ  ionad dĂ ta: Kazan agus Barcelona.

  • DĂ  spinean gach fear: Juniper agus Arista.
  • Aon torus (Leaf) anns gach fear - Juniper agus Arista, le aon aoigh ceangailte (gabhaidh sinn Cisco IOL aotrom airson seo).
  • Aon nĂłd Edge-Leaf gach fear (airson a-nis dĂŹreach Juniper).
  • Aon tionndadh Cisco gus an riaghladh uile.
  • A bharrachd air na bogsaichean lĂŹonra, thèid manaidsear inneal brĂŹgheil a chur air bhog. Fo smachd Ubuntu.
    Tha cothrom aige air a h-uile inneal, ruithidh e siostaman IPAM/DCIM, dòrlach de sgriobtaichean Python, Ansible agus rud sam bith eile a dh’ fheumas sinn.

Suidheachadh iomlan de gach inneal lìonra, a dh’ fheuchas sinn ri ath-riochdachadh le bhith a’ cleachdadh fèin-ghluasad.

co-dhĂšnadh

An tèid gabhail ri sin cuideachd? Am bu chòir dhomh co-dhÚnadh goirid a sgrÏobhadh fo gach artaigil?

Mar sin thagh sinn trÏ-Ïre DÚin lÏonra taobh a-staigh an DC, leis gu bheil sinn an dÚil tòrr trafaic an Ear-an-Iar agus ag iarraidh ECMP.

Chaidh an lìonra a roinn ann an corporra (fo-chòmhdach) agus brìgheil (ath-chòmhdach). Aig an aon àm, bidh an ath-chòmhdach a ’tòiseachadh bhon òstair - mar sin a’ sìmpleachadh na riatanasan airson an fho-chòmhdach.

Thagh sinn BGP mar am pròtacal slighe airson lÏonraidhean lÏonraidh airson a scalability agus sÚbailteachd poileasaidh.

Bidh nodan fa leth againn airson DCI - Edge-leaf a chuir air dòigh.
Bidh OSPF + LDP aig a’ chnàimh-droma.
Thèid DCI a bhuileachadh stèidhichte air MPLS L3VPN.
Airson ceanglaichean P2P, bidh sinn ag obrachadh a-mach seòlaidhean IP gu algorithmach stèidhichte air ainmean innealan.
Sònraichidh sinn lÚban a rèir àite nan innealan agus an àite ann an sreath.
Ro-leasachain fo-chòmhdach - dÏreach air suidsichean Leaf ann an òrdugh stèidhichte air an àite aca.

Gabhamaid ris nach eil an uidheamachd againn an-drĂ sta air a chuir a-steach fhathast.
Mar sin, is e na h-ath cheumannan againn an cur ris na siostaman (IPAM, clàr-seilbhe), ruigsinneachd a chuir air dòigh, rèiteachadh a ghineadh agus a chleachdadh.

Anns an ath artaigil bidh sinn a 'dèiligeadh ri Netbox - clàr-seilbhe agus siostam rianachd airson àite IP ann an DC.

Tapadh leat

  • Andrey Glazkov aka @glazgoo airson leughadh dearbhaidh agus ceartachaidhean
  • Alexander Klimenko aka @v00lk airson leughadh dearbhaidh agus deasachaidhean
  • Artyom Chernobay airson KDPV

Source: www.habr.com

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster