Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Anns a’ chiad dà artaigil, thog mi cùis fèin-ghluasaid agus dhealbhaich mi am frèam aige, anns an dàrna fear rinn mi air ais gu virtualization lìonra, mar a’ chiad dòigh air rèiteachadh sheirbheisean a dhèanamh fèin-ghluasadach.
A-nis tha an t-àm ann diagram den lìonra fiosaigeach a tharraing.

Mura h-eil thu eòlach air a bhith a’ stèidheachadh lìonraidhean ionadan dàta, tha mi a’ moladh gu làidir tòiseachadh le artaigilean mun deidhinn.

A h-uile cùis:

Bu chòir na cleachdaidhean a tha air am mìneachadh san t-sreath seo a bhith buntainneach ri seòrsa sam bith de lìonra, meud sam bith, le measgachadh sam bith de luchd-reic (chan eil). Ach, tha e do-dhèanta cunntas a thoirt air eisimpleir uile-choitcheann de chleachdadh nan dòighean-obrach sin. Mar sin, cuiridh mi fòcas air ailtireachd ùr-nodha an lìonra DC: Factaraidh Kloz.
Nì sinn DCI air MPLS L3VPN.

Bidh lìonra Overlay a’ ruith air mullach an lìonra fiosaigeach bhon òstair (dh’ fhaodadh seo a bhith mar VXLAN aig OpenStack no Tungsten Fabric no rud sam bith eile a dh’ fheumas dìreach ceangal IP bunaiteach bhon lìonra).

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Anns a 'chùis seo, gheibh sinn suidheachadh gu math sìmplidh airson fèin-ghluasad, oir tha tòrr uidheamachd againn a tha air a rèiteachadh san aon dòigh.

Taghaidh sinn DC spherical ann am falamh:

  • Aon dreach dealbhaidh anns a h-uile àite.
  • Dà neach-reic a 'cruthachadh dà itealan lìonra.
  • Tha aon DC coltach ri fear eile mar dà phòna ann am pod.

Clàr-innse

  • Topology corporra
  • Ruith
  • Plana IP
  • Laba
  • co-dhùnadh
  • Ceanglaichean feumail

Leig leis an t-Solaraiche Seirbheis againn LAN_DC, mar eisimpleir, bhideothan trèanaidh a chumail mu bhith beò ann an àrdairean glaiste.

Ann am bailtean mòra tha fèill mhòr air seo, agus mar sin feumaidh tu tòrr innealan fiosaigeach.

An toiseach, bheir mi cunntas air an lìonra mar a bu mhath leam a bhith. Agus an uairsin nì mi nas sìmplidhe dha airson an obair-lann.

Topology corporra

Àiteachan

Bidh 6 DCan aig LAN_DC:

  • An Ruis (RU):
    • Moscow (msk)
    • Kazan (kzn)

  • An Spainn (SP):
    • Barcelona (bcn)
    • Malaga (mlg)

  • Sìona (CN):
    • Shanghai (Sha)
    • Xian (sia)

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Taobh a-staigh DC (taobh a-staigh DC)

Tha lìonraidhean ceangail a-staigh co-ionann aig a h-uile DC stèidhichte air topology Clos.
Dè an seòrsa de lìonraidhean Clos a th 'annta agus carson a tha iad ann an roinn air leth artaigil.

Tha 10 racaichean aig gach DC le innealan, bidh iad air an àireamhachadh mar A, B, C Agus mar sin air adhart.

Tha 30 inneal aig gach raca. Cha toir iad ùidh dhuinn.

Cuideachd anns gach raca tha suidse ris a bheil a h-uile inneal ceangailte - is e seo Suit Top of the Rack - ToR no eile, a thaobh factaraidh Clos, canaidh sinn e Leaf.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra
Diagram coitcheann den fhactaraidh.

Canaidh sinn iad XXX-duilleachYcàite XXX - giorrachadh trì-litir DC, agus Y - Àireamh sònraichte. Mar eisimpleir, kzn-duilleach11.

Anns na h-artaigilean agam leigidh mi leam fhìn na teirmean Leaf agus ToR a chleachdadh gu mì-mhodhail mar cho-fhaclan. Ach, feumaidh sinn cuimhneachadh nach eil seo fìor.
Is e tionndadh a th’ ann an ToR air a chuir a-steach ann an raca ris a bheil innealan ceangailte.
Is e Leaf àite inneal ann an lìonra corporra no tionndadh ciad ìre a thaobh topology Cloes.
'S e sin, Leaf!=ToR.
Mar sin faodaidh Leaf a bhith na tionndadh EndofRaw, mar eisimpleir.
Ach, taobh a-staigh frèam an artaigil seo bidh sinn fhathast gan làimhseachadh mar cho-fhaclan.

Tha gach tionndadh ToR an uair sin ceangailte ri ceithir suidsichean cruinneachaidh aig ìre nas àirde - Spine. Tha aon raca anns an DC air a riarachadh airson Spines. Bidh sinn ga ainmeachadh mar an ceudna: XXX- cnàimh-dromaY.

Anns an aon raca bidh uidheamachd lìonra airson ceangal eadar na routers DC - 2 le MPLS air bòrd. Ach san fharsaingeachd, is iad sin na h-aon ToRs. Is e sin, bho shealladh suidsichean Spine, chan eil an ToR àbhaisteach le innealan ceangailte no router airson DCI gu diofar - dìreach air adhart.

Canar ToRan sònraichte mar sin Iomall-duilleach. Canaidh sinn iad XXX- iomallY.

Seallaidh e mar seo.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Anns an dealbh gu h-àrd, chuir mi oir is duilleag air an aon ìre. Lìonraidhean trì-ìrean clasaigeach Dh’ionnsaich iad dhuinn beachdachadh air uplinking (mar sin an teirm) mar uplinks. Agus an seo tha e a ’tionndadh a-mach gu bheil an“ uplink ”DCI a’ dol air ais sìos, a tha dha cuid a ’briseadh an loidsig àbhaisteach. Ann an cùis lìonraidhean mòra, nuair a tha ionadan dàta air an roinn ann an aonadan eadhon nas lugha - Pod's (puing lìbhrigidh), comharraich neach fa leth Iomall-POD's airson DCI agus ruigsinneachd gu lìonraidhean taobh a-muigh.

Gus am bi e furasta fhaicinn san àm ri teachd, bidh mi fhathast a’ tarraing Edge thairis air Spine, fhad ‘s a chumas sinn nar cuimhne nach eil fiosrachadh sam bith ann air Spine agus nach eil eadar-dhealachaidhean ann nuair a bhios tu ag obair le Leaf and Edge-leaf cunbhalach (ged a dh’ fhaodadh gu bheil nuances ann an seo , ach san fharsaingeachd Tha seo fìor).

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra
Sgeama factaraidh le Edge-leafs.

Tha an trianaid de Leaf, Spine and Edge a’ cruthachadh lìonra no factaraidh Underlay.

Gnìomh factaraidh lìonra (leugh Underlay), mar a tha sinn air a mhìneachadh mar-thà ann an iris mu dheireadh, glè, glè shìmplidh - gus ceangal IP a thoirt seachad eadar innealan an dà chuid taobh a-staigh an aon DC agus eatorra.
Sin as coireach gur e factaraidh a chanar ris an lìonra, dìreach mar, mar eisimpleir, factaraidh suidse taobh a-staigh bogsaichean lìonra modular, as urrainn dhut barrachd a leughadh mu dheidhinn ann an SDSM 14.

San fharsaingeachd, canar factaraidh ris an leithid de topology, oir tha aodach ann an eadar-theangachadh a ’ciallachadh aodach. Agus tha e duilich a bhith ag eas-aontachadh:
Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Tha an fhactaraidh gu tur L3. Chan eil VLAN, no Craoladh - tha prògramadairean cho math againn aig LAN_DC, tha fios aca mar a sgrìobhas iad tagraidhean a tha a’ fuireach ann am paradigm L3, agus chan fheum innealan brìgheil beò Imrich le gleidheadh ​​​​an t-seòladh IP.

Agus a-rithist: am freagairt don cheist carson a tha an fhactaraidh agus carson a tha L3 ann an leth artaigil.

DCI - Eadar-cheangal Ionad Dàta (Eadar-DC)

Thèid DCI a chuir air dòigh a’ cleachdadh Edge-Leaf, is e sin, is iad sin an t-àite fàgail againn chun àrd-rathaid.
Airson sìmplidh, tha sinn a 'gabhail ris gu bheil na DCn ceangailte ri chèile le ceanglaichean dìreach.
Leig leinn ceangal bhon taobh a-muigh a thoirmeasg bho bheachdachadh.

Tha mi mothachail gum bi mi a’ sìmpleachadh an lìonra gu mòr a h-uile uair a bheir mi air falbh pàirt. Agus nuair a nì sinn fèin-ghluasad air an lìonra eas-chruthach againn, bidh a h-uile dad gu math, ach air an fhìor fhear bidh crutches.
Tha seo fìor. Ach, is e adhbhar an t-sreath seo smaoineachadh agus obrachadh air dòighean-obrach, gun a bhith a’ fuasgladh dhuilgheadasan mac-meanmnach gu gaisgeil.

Air Edge-Leafs, tha an fho-chòmhdach air a chuir anns an VPN agus air a ghluasad tro chnàimh-droma MPLS (an aon cheangal dìreach).

Is e seo an diagram àrd-ìre a gheibh sinn.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Ruith

Airson slighe taobh a-staigh an DC cleachdaidh sinn BGP.
Air stoc MPLS OSPF + LDP.
Airson DCI, is e sin, cuir air dòigh ceangal fon talamh - BGP L3VPN thairis air MPLS.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra
Sgeama stiùiridh coitcheann

Chan eil OSPF no ISIS (pròtacal slighe toirmisgte ann an Caidreachas na Ruis) aig an fhactaraidh.

Tha seo a’ ciallachadh nach bi lorg fèin-ghluasadach no àireamhachadh air na slighean as giorra - dìreach leabhar-làimhe (gu dearbh fèin-ghluasadach - tha sinn a’ bruidhinn mu dheidhinn fèin-ghluasad an seo) a’ stèidheachadh a’ phròtacal, nàbachd agus poileasaidhean.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra
Sgeama slighe BGP taobh a-staigh an DC

Carson a tha BGP?

Air a 'chuspair seo tha RFC gu lèir ainmeachadh an dèidh Facebook agus Arista, a tha ag innse mar a thogail glè mhòr lìonraidhean ionadan dàta a’ cleachdadh BGP. Bidh e a’ leughadh cha mhòr mar fhicsean, tha mi gu mòr ga mholadh airson feasgar languid.

Agus tha earrann slàn anns an artaigil agam cuideachd coisrigte dha seo. Càite an toir mi thu agus a tha mi a' cur.

Ach fhathast, ann an ùine ghoirid, chan eil IGP freagarrach airson lìonraidhean de ionadan dàta mòra, far a bheil an àireamh de dh'innealan lìonra a 'ruith a-steach do na mìltean.

A bharrachd air an sin, le bhith a’ cleachdadh BGP anns a h-uile àite leigidh sin leat gun a bhith a’ caitheamh ùine air taic a thoirt do ghrunn phròtacalan eadar-dhealaichte agus sioncronadh eatorra.

Làimh air cridhe, anns an fhactaraidh againn, nach bi le ìre àrd de choltas a 'fàs gu luath, bhiodh OSPF gu leòr airson na sùilean. Is e seo dha-rìribh na duilgheadasan a tha aig megascalers agus sgòthan titans. Ach smaoinichidh sinn dìreach airson beagan fiosan gu bheil feum againn air, agus cleachdaidh sinn BGP, mar a dh’ fhàg Pyotr Lapukhov mar dhìleab.

Poileasaidhean Routing

Air suidsichean Leaf, bidh sinn a’ toirt a-steach ro-leasachain bho eadar-aghaidh lìonra Underlay gu BGP.
Bidh seisean BGP againn eadar each paidhir Leaf-Spine, anns an tèid na ro-leasachain Underlay seo ainmeachadh thairis air an lìonra an seo agus an sin.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Taobh a-staigh aon ionad dàta sgaoilidh sinn na mion-chomharrachadh a thug sinn a-steach gu ToRe. Air Edge-Leafs bidh sinn gan cruinneachadh agus gan ainmeachadh gu DCan iomallach agus gan cur sìos gu TORs. Is e sin, bidh fios dìreach aig gach ToR mar a ruigeas iad ToR eile san aon DC agus far a bheil an t-àite inntrigidh airson faighinn chun ToR ann an DC eile.

Ann an DCI, thèid slighean a chuir thairis mar VPNv4. Gus seo a dhèanamh, air Edge-Leaf, thèid an eadar-aghaidh a dh’ ionnsaigh an fhactaraidh a chuir ann an VRF, canaidh sinn e UNDERLAY, agus àrdaichidh an nàbachd le Spine on Edge-Leaf taobh a-staigh an VRF, agus eadar Edge-Leafs anns an VPNv4- teaghlach.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Bidh sinn cuideachd a’ toirmeasg slighean a gheibhear bho spìcean air ais thuca ath-fhoillseachadh.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Air Leaf agus Spine cha toir sinn a-steach Loopbacks. Chan fheum sinn ach iad gus ID an router a dhearbhadh.

Ach air Edge-Leafs bidh sinn ga thoirt a-steach do Global BGP. Eadar seòlaidhean Loopback, stèidhichidh Edge-Leafs seisean BGP anns an IPv4 VPN-teaghlach le chèile.

Bidh cnàimh-droma OSPF + LDP againn eadar innealan EDGE. Tha a h-uile dad ann an aon raon. Suidheachadh air leth sìmplidh.

Seo an dealbh le slighe.

BGP ASN

Edge-Leaf ASN

Air Edge-Leafs bidh aon ASN anns a h-uile DC. Tha e cudromach gu bheil iBGP eadar Edge-Leafs, agus nach fhaigh sinn grèim oirnn ann an nuances eBGP. Biodh e 65535. Ann an da-rìribh, dh'fhaodadh gur e seo an àireamh de AS poblach.

Spàin ASN

Air Spine bidh aon ASN againn gach DC. Feuch an tòisich sinn an seo leis a’ chiad àireamh bhon raon AS prìobhaideach - 64512, 64513 Agus mar sin air adhart.

Carson ASN air DC?

Nach bris sinn a’ cheist seo sìos ann an dà:

  • Carson a tha na ASNan mar an ceudna air a h-uile druim de aon DC?
  • Carson a tha iad eadar-dhealaichte ann an diofar DCs?

Carson a tha na h-aon ASNan air a h-uile druim de aon DC?

Seo cò ris a bhios slighe AS-Path of the Underlay air Edge-Leaf coltach:
[leafX_ASN, spine_ASN, edge_ASN]
Nuair a dh’ fheuchas tu ri sanasachadh air ais gu Spine, tilgidh e air falbh e leis gu bheil an AS aige (Spine_AS) air an liosta mu thràth.

Ach, taobh a-staigh an DC tha sinn gu tur riaraichte nach bi e comasach dha na slighean Underlay a tha a 'dìreadh chun an Edge a dhol sìos. Feumaidh a h-uile conaltradh eadar luchd-aoigheachd taobh a-staigh an DC tachairt taobh a-staigh ìre an spine.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Anns a’ chùis seo, bidh slighean cruinnichte nan DCan eile co-dhiù a’ ruighinn na ToRn gu furasta - cha bhi aig an AS-Path aca ach ASN 65535 - an àireamh de AS Edge-Leafs, oir sin far an deach an cruthachadh.

Carson a tha iad eadar-dhealaichte ann an diofar DCs?

Gu teòiridheach, is dòcha gum feum sinn Loopback agus cuid de dh’ innealan brìgheil seirbheis a shlaodadh eadar DCn.

Mar eisimpleir, air an aoigh ruithidh sinn Route Reflector no an aon VNGW (Virtual Network Gateway), a ghlasas le TopR tro BGP agus a dh’ ainmicheas a lùb air ais, a bu chòir a bhith ruigsinneach bho gach DC.

Mar sin is e seo cò ris a bhios an AS-Path coltach:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Agus cha bu chòir ASNan dùblaichte a bhith ann an àite sam bith.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Is e sin, feumaidh Spine_DC1 agus Spine_DC2 a bhith eadar-dhealaichte, dìreach mar leafX_DC1 agus leafY_DC2, agus sin dìreach mar a tha sinn a’ tighinn faisg.

Mar is dòcha gu bheil fios agad, tha hacks ann a leigeas leat gabhail ri slighean le ASNn dùblaichte a dh’ aindeoin an dòigh casg lùb (allowas-in air Cisco). Agus tha eadhon cleachdaidhean dligheach aige. Ach tha seo na bheàrn a dh’ fhaodadh a bhith ann an seasmhachd an lìonra. Agus thuit mi gu pearsanta ann uair no dhà.

Agus ma bhios an cothrom againn gun a bhith a’ cleachdadh rudan cunnartach, gabhaidh sinn brath air.

Duilleag ASN

Bidh ASN fa leth againn air gach tionndadh Leaf air feadh an lìonraidh.
Bidh sinn a’ dèanamh seo airson na h-adhbharan gu h-àrd: AS-Path gun lùban, rèiteachadh BGP gun chomharran-leabhair.

Airson slighean eadar Leafs a dhol seachad gu rèidh, bu chòir gum biodh an AS-Path a’ coimhead mar seo:
[leafX_ASN, spine_ASN, leafY_ASN]
far am biodh leafX_ASN agus leafY_ASN math a bhith eadar-dhealaichte.

Tha seo riatanach cuideachd airson an t-suidheachaidh nuair a chaidh lùb VNF ainmeachadh eadar DCn:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Cleachdaidh sinn ASN 4-byte agus cruthaichidh sinn e stèidhichte air ASN an Spine agus àireamh suidse Leaf, is e sin, mar seo: Spàin_ASN.0000X.

Seo an dealbh le ASN.
Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Plana IP

Gu bunaiteach, feumaidh sinn seòlaidhean a riarachadh airson na ceanglaichean a leanas:

  1. Seòlaidhean lìonra fo-chòmhdach eadar ToR agus inneal. Feumaidh iad a bhith gun samhail taobh a-staigh an lìonra gu lèir gus an urrainn do inneal sam bith conaltradh le neach sam bith eile. Glè mhath 10/8. Airson gach raca tha /26 le tèarmann. Bidh sinn a’ riarachadh /19 gach DC agus /17 gach sgìre.
  2. Seòlaidhean ceangail eadar Leaf/Tor agus Spine.

    Bu mhath leam an sònrachadh gu algorithmically, is e sin, an àireamhachadh bho ainmean nan innealan a dh’ fheumar a cheangal.

    Leig leis a bhith... 169.254.0.0/16.
    Gu dearbh 169.254.00X.Y/31càite X - Àireamh cnàimh-droma, Y - lìonra P2P /31.
    Leigidh seo leat suas ri 128 racaichean a chuir air bhog, agus suas ri 10 Spines anns an DC. Faodar (agus thèid) seòlaidhean ceangail ath-aithris bho DC gu DC.

  3. Bidh sinn a’ cur air dòigh snaim Spine-Edge-Leaf air subnets 169.254.10X.Y/31, far a bheil an aon rud X - Àireamh cnàimh-droma, Y - lìonra P2P /31.
  4. Seòlaidhean ceangail bho Edge-Leaf gu cnàimh-droma MPLS. An seo tha an suidheachadh beagan eadar-dhealaichte - an t-àite far a bheil na pìosan uile ceangailte ann an aon phìos, agus mar sin chan obraich ath-chleachdadh na h-aon seòlaidhean - feumaidh tu an ath subnet an-asgaidh a thaghadh. Mar sin, gabhamaid mar bhunait 192.168.0.0/16 agus spionaidh sinn na daoine saor as.
  5. Seòlaidhean loopback. Bheir sinn seachad an raon gu lèir dhaibh 172.16.0.0/12.
    • Leaf - /25 gach DC - na h-aon 128 racaichean. Bidh sinn a’ riarachadh /23 gach sgìre.
    • Spine - / 28 gach DC - suas ri 16 Spine. Bheir sinn seachad /26 gach sgìre.
    • Edge-Leaf - /29 gach DC - suas ri 8 bogsaichean. Bheir sinn seachad /27 gach sgìre.

Mura h-eil gu leòr raointean ainmichte againn san DC (agus cha bhith gin ann - tha sinn ag ràdh gur e hyperscalers a th’ annainn), bidh sinn dìreach a’ taghadh an ath bhloc.

Seo an dealbh le seòladh IP.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Cùl-lùbagan:

Ro-ràdh
Dreuchd inneal
Àite
DC

172.16.0.0/23
oir
 
 

172.16.0.0/27
ru
 

172.16.0.0/29
msk

172.16.0.8/29
kzn

172.16.0.32/27
sp
 

172.16.0.32/29
bcn

172.16.0.40/29
mlg

172.16.0.64/27
cn
 

172.16.0.64/29
Sha

172.16.0.72/29
sia

172.16.2.0/23
druim
 
 

172.16.2.0/26
ru
 

172.16.2.0/28
msk

172.16.2.16/28
kzn

172.16.2.64/26
sp
 

172.16.2.64/28
bcn

172.16.2.80/28
mlg

172.16.2.128/26
cn
 

172.16.2.128/28
Sha

172.16.2.144/28
sia

172.16.8.0/21
duilleag
 
 

172.16.8.0/23
ru
 

172.16.8.0/25
msk

172.16.8.128/25
kzn

172.16.10.0/23
sp
 

172.16.10.0/25
bcn

172.16.10.128/25
mlg

172.16.12.0/23
cn
 

172.16.12.0/25
Sha

172.16.12.128/25
sia

Fo-chòmhdach:

Ro-ràdh
Àite
DC

10.0.0.0/17
ru
 

10.0.0.0/19
msk

10.0.32.0/19
kzn

10.0.128.0/17
sp
 

10.0.128.0/19
bcn

10.0.160.0/19
mlg

10.1.0.0/17
cn
 

10.1.0.0/19
Sha

10.1.32.0/19
sia

Laba

Dà neach-reic. Aon lìonra. ADSM.

Juniper + Arista. Ubuntu. Deagh sheann oidhche.

Tha na tha de ghoireasan air an t-seirbheisiche brìgheil againn ann am Mirana fhathast cuibhrichte, agus mar sin airson cleachdadh cleachdaidh sinn lìonra a tha nas sìmplidhe chun ìre as ìsle.

Automation airson an fheadhainn bheaga a. Pàirt a dhà. Dealbhadh lìonra

Dà ionad dàta: Kazan agus Barcelona.

  • Dà spinean gach fear: Juniper agus Arista.
  • Aon torus (Leaf) anns gach fear - Juniper agus Arista, le aon aoigh ceangailte (gabhaidh sinn Cisco IOL aotrom airson seo).
  • Aon nód Edge-Leaf gach fear (airson a-nis dìreach Juniper).
  • Aon tionndadh Cisco gus an riaghladh uile.
  • A bharrachd air na bogsaichean lìonra, tha inneal smachd brìgheil a’ ruith. A’ ruith Ubuntu.
    Tha cothrom aige air a h-uile inneal, ruithidh e siostaman IPAM/DCIM, dòrlach de sgriobtaichean Python, Ansible agus rud sam bith eile a dh’ fheumas sinn.

Suidheachadh iomlan de gach inneal lìonra, a dh’ fheuchas sinn ri ath-riochdachadh le bhith a’ cleachdadh fèin-ghluasad.

co-dhùnadh

An tèid gabhail ri sin cuideachd? Am bu chòir dhomh co-dhùnadh goirid a sgrìobhadh fo gach artaigil?

Mar sin thagh sinn trì-ìre Dùin lìonra taobh a-staigh an DC, leis gu bheil sinn an dùil tòrr trafaic an Ear-an-Iar agus ag iarraidh ECMP.

Chaidh an lìonra a roinn ann an corporra (fo-chòmhdach) agus brìgheil (ath-chòmhdach). Aig an aon àm, bidh an ath-chòmhdach a ’tòiseachadh bhon òstair - mar sin a’ sìmpleachadh na riatanasan airson an fho-chòmhdach.

Thagh sinn BGP mar am pròtacal slighe airson lìonraidhean lìonraidh airson a scalability agus sùbailteachd poileasaidh.

Bidh nodan fa leth againn airson DCI - Edge-leaf a chuir air dòigh.
Bidh OSPF + LDP aig a’ chnàimh-droma.
Thèid DCI a bhuileachadh stèidhichte air MPLS L3VPN.
Airson ceanglaichean P2P, bidh sinn ag obrachadh a-mach seòlaidhean IP gu algorithmach stèidhichte air ainmean innealan.
Sònraichidh sinn lùban a rèir àite nan innealan agus an àite ann an sreath.
Ro-leasachain fo-chòmhdach - dìreach air suidsichean Leaf ann an òrdugh stèidhichte air an àite aca.

Gabhamaid ris nach eil an uidheamachd againn an-dràsta air a chuir a-steach fhathast.
Mar sin, is e na h-ath cheumannan againn an cur ris na siostaman (IPAM, clàr-seilbhe), ruigsinneachd a chuir air dòigh, rèiteachadh a ghineadh agus a chleachdadh.

Anns an ath artaigil bidh sinn a 'dèiligeadh ri Netbox - clàr-seilbhe agus siostam rianachd airson àite IP ann an DC.

Tapadh leat

  • Andrey Glazkov aka @glazgoo airson leughadh dearbhaidh agus ceartachaidhean
  • Alexander Klimenko aka @v00lk airson leughadh dearbhaidh agus deasachaidhean
  • Artyom Chernobay airson KDPV

Source: www.habr.com

Cuir beachd ann