Tha mi cinnteach gun do dhâ òrduich a h-uile leughadair Habr co-dhiĂš aon uair bathar ann an stòran air-loidhne thall thairis agus an uairsin chaidh iad a dh'fhaighinn pharsailean aig Oifis aâ Phuist san Ruis. An smaoinich thu air meud na h-obrach seo a thaobh eagrachadh logistics? Dèan iomadachadh air an Ă ireamh de luchd-ceannach leis an Ă ireamh de na ceannach aca, smaoinich air mapa den dĂšthaich mhòr againn, agus air sin - còrr air 40 mĂŹle oifis puist ... Co-dhiĂš, ann an 2018, ghiollaich Russian Post 345 millean parsailean eadar-nĂ iseanta.
San artaigil seo, innsidh sinn dhut dè na cĂšisean a bha mu choinneamh aâ Phuist agus mar a dhâ fhuasgail sgioba LANIT-Integration iad, aâ cruthachadh bun-structar IT Ăšr airson ionadan dĂ ta.
Aon de na h-ionadan logistics Ăšr-nodha aig Post Ruiseanach
Ron phròiseact
Mar thoradh air Ă rdachadh mòr anns an Ă ireamh de pharsailean bho stòran cèin ann an SĂŹona, taobh an iar na Roinn Eòrpa agus Ameireagadh a Tuath, tha an luchd air goireasan logistics Post na Ruis air a dhol suas. Mar sin, chaidh ginealach Ăšr de ionadan logistics a thogail, a bhios aâ cleachdadh innealan seòrsachaidh Ă rd-comais. Feumaidh iad taic bhon bhun-structair coimpiutaireachd.
Bha bun-structar an ionaid dĂ ta seann-fhasanta agus cha tug e seachad an coileanadh agus an earbsachd riatanach ann an obrachadh siostaman fiosrachaidh iomairt. Cuideachd, bha dĂŹth cumhachd coimpiutaireachd aig Russian Post gus seirbheisean Ăšra a chuir air bhog.
Ionadan dĂ ta teachdaiche agus na duilgheadasan aca
Bidh ionadan dĂ ta Russian Post aâ frithealadh còrr air 40 rud, 000 oifis tĂŹreil. Bidh dusanan de sheirbheisean gnĂŹomhachais timcheall aâ ghleoc ag obair ann an ionadan dĂ ta, aâ toirt a-steach seirbheisean e-malairt.
A-cheana an-diugh, bidh an iomairt aâ cleachdadh shiostaman airson stòradh, mion-sgrĂšdadh agus giullachd dĂ ta mòr. Airson leithid de shiostaman, tha Ă ite cudromach aig cleachdadh inntleachd fuadain agus algorithms ionnsachadh innealan. Gu ruige seo, is e aon de na cĂšisean as cudromaiche airson an iomairt a bhith aâ dèanamh an fheum as fheĂ rr de riaghladh sruthadh logistics agus luathachadh seirbheis teachdaiche ann an oifisean puist.
Mus do thòisich am pròiseact Úrachaidh, bha timcheall air 3000 inneal mas-fhÏor anns na prÏomh ionadan dà ta agus cÚl-taic, agus bha an à ireamh de dh'fhiosrachadh air a stòradh nas à irde na 2 petabytes. Bha structar slighe trafaic iom-fhillte aig ionadan dà ta co-cheangailte ris an roinn ann an diofar earrannan a rèir Ïrean tèarainteachd.
Le leasachadh thagraidhean agus toirt a-steach seirbheisean Ăšra, chan eil an leud-bann de uidheamachd lĂŹonra ann an ionadan dĂ ta air fĂ s gu leòr. Bha feum air eadar-ghluasad gu eadar-aghaidh le astaran Ăšra: 10 Gb / s, an Ă ite 1 Gb / s airson ruigsinneachd agus 40 Gb / s aig a âphrĂŹomh ĂŹre, le lĂ n dĂŹth uidheamachd agus seanalan conaltraidh.
Bhon roinn tèarainteachd fiosrachaidh, fhuaireadh riatanas airson am bun-structar a roinn ann an earrannan le ĂŹre Ă rd de thèarainteachd fiosrachaidh trafaic agus tagraidhean (PN - LĂŹonra PrĂŹobhaideach agus DMZ - Sòn Demilitarized). Chaidh ballachan teine ââââ(ITU) seachad air trafaic nach robh riatanach a shĂŹoladh. Cha deach VRF air na suidsichean a chleachdadh airson a leithid de thrafaig. Bha na riaghailtean aig an ITU suboptimal (deichean de mhĂŹltean de riaghailtean anns gach ionad dĂ ta).
Cha robh e comasach gluasad gun fhiosta de dhâ innealan brĂŹgheil (VMn) eadar ionadan dĂ ta fhad âs a bha iad aâ cumail an seòladh IP agus an t-slighe as fheĂ rr airson trafaic eadar roinnean, a âtoirt a-steach an lĂŹonra dĂ ta corporra (CDTN).
Chaidh MSTP a chleachdadh airson call obrach, chaidh cuid de phuirt a bhacadh (teasachadh teth). Cha deach na suidsichean bunaiteach agus ruigsinneachd a chruinneachadh, agus cha deach cruinneachadh eadar-aghaidh (LAG) a chleachdadh.
Le teachd an treas ionad dà ta, bha feum air ailtireachd Úr agus rèiteachadh uidheamachd gus an fhà inne eadar ionadan dà ta obrachadh (chaidh EVPN a mholadh).
Cha robh aon bhun-bheachd ann airson leasachadh ionadan dà ta, air a chlà radh ann an cruth pròiseact agus air aontachadh leis a h-uile roinn den neach-ceannach. Bha na sgrÏobhainnean obrachaidh lÏonra gnà thach neo-choileanta agus seann-fhasanta.
SĂšileachadh luchd-cleachdaidh
Bha na gnĂŹomhan a leanas aig sgioba aâ phròiseict:
- ullaich bun-bheachd ailtireachd is leasachaidh airson togail bun-structair lĂŹonra agus frithealaiche an treas ionad dĂ ta;
- sgrÚdadh obrachaidh a dhèanamh air lÏonra gnà thach an neach-ceannach;
- leudachadh comas bunaiteach lĂŹonra le barrachd air puirt Ethernet 1500 10/40 Gb/s anns gach ionad dĂ ta (puirt 4500 gu h-iomlan);
- dèanamh cinnteach à obrachadh an fhà inne eadar trÏ ionadan dà ta le comas air an astar à rdachadh gu 80 Gb / s anns gach aon de na roinnean gus goireasan coimpiutaireachd an neach-ceannach bho dhiofar ionadan dà ta a thoirt còmhla ann an aon shiostam IT;
- thoir seachad tèarmann dÚbailte 100% de gach eileamaid lÏonra gus an targaid Uptime a choileanadh aig Ïre 99,995%;
- lughdaich dĂ il trafaic eadar innealan brĂŹgheil gus tagraidhean gnĂŹomhachais a luathachadh;
- cruinnich staitistig, mion-sgrĂšdadh agus leasaich tuilleadh riaghailtean sĂŹolaidh trafaic ann an ionadan dĂ ta (bha timcheall air 80 riaghailt ann an toiseach);
- leasaich ailtireachd targaid gus dèanamh cinnteach gum bi imrich gun fhiosta de thagraidhean gnÏomhachais deatamach an neach-ceannach gu gin de na trÏ ionadan dà ta.
Mar sin, bha rudeigin againn ri obrachadh air.
Uidheam
Bheir sinn sÚil nas mionaidiche air dè an uidheamachd a chleachd sinn sa phròiseact.
Balla-teine ââ(NGWF) USG9560:
- roinneadh le VSYS;
- suas ri 720 Gbps;
- suas ri 720 millean seisean aig an aon Ă m;
- 8 sliotan.
Router NE40E-X8:
- suas ri 7,08 Tbit/s comas atharrachadh;
- suas ri 2,880 Mpps Cur air adhart Coileanadh;
- 8 sliotan airson cairtean loidhne (LPU);
- suas ri slighean 10M BGP IPv4 gach MPU;
- suas ri slighean 1500K OSPF IPv4 gach MPU;
- suas gu 3000K - IPv4 FIB (an urra ri LPU).

Switches sreath CE12800:
- Mas-fhĂŹor inneal: VS (1:16 virtualization), Siostam Switch Cluster (CSS), Super Virtual Fabric (SVF);
- Mas-fhĂŹor lĂŹonra: drochaidean M-LAG, TRILL, VXLAN agus VXLAN, QinQ ann an VXLAN, EVN (Ethernet Virtual Network);
- aâ tòiseachadh le VRP V2, tha taic EVPN air a thoirt a-steach;
- Tha M-LAG na analogue de vPC (Virtual Port Channel) airson Cisco Nexus;
- Pròtacal craobh spannachaidh mas-fhÏor (VSTP) - Co-chòrdail ri Cisco PVST.
CE12804

CE12808

Bathar-bog
Anns aâ phròiseact chleachd sinn:
- tionndaidh faidhlichean rèiteachaidh airson ballachan teine ââââluchd-reic eile gu cruth Ă ithne airson uidheamachd Ăšr;
- sgriobtaichean den dealbhadh againn fhèin gus rèiteachadh nam ballachan-teine ââa bharrachadh agus atharrachadh.
Coltas an tionndaidh airson faidhlichean rèiteachaidh a thionndadh
Sgeama conaltraidh eadar ionadan dĂ ta (EVPN VXLAN)
Na nuances ann a bhith aâ stèidheachadh uidheamachd
CE12808
- EVPN (Ă bhaisteach) an Ă ite EVN (seilbh Huawei) airson conaltradh eadar ionadan dĂ ta:
â L2 thairis air L3 aâ cleachdadh iBGP ann am plèana smachd;
â Trèanadh MAC agus fios tro theaghlach iBGP EVPN (slighean MAC, seòrsa 2);
â togail fèin-ghluasadach de thunailean VXLAN airson trafaic craolaidh / neo-aithnichte (Slighean In-ghabhalach Multicast, seòrsa 3). - DĂ dhòigh roinneadh air VS:
â stèidhichte air puirt (port-modh modh) no stèidhichte air ASIC (buidheann port-modh, taisbeanadh port-mapa inneal);
â eadar-aghaidh meud sgoltadh port 40GE A-MHĂIN ag obair ann an Rianachd VS (ge bith dè am modh port).
USG 9560
- comas roinneadh le VSYS,
- eadar slighe fiÚghantach VSYS agus aodion slighe do-dhèanta!
CE12804
A h-uile GW GnĂŹomhach (VRRP Master / Master / Master) le sĂŹoladh MAC VRRP eadar ionadan dĂ ta
acl number 4000
rule 5 deny source-mac 0000-5e00-0100 ffff-ffff-ff00
rule 10 deny destination-mac 0000-5e00-0100 ffff-ffff-ff00
rule 15 permit
interface Eth-Trunk1
traffic-filter acl 4000 outbound
Sgeama eadar-obrachaidh ghoireasan eadar ionadan dĂ ta (VXLAN EVPN agus All Active GW)
Iom-fhillteachd a 'phròiseict
Bâ e am prĂŹomh dhuilgheadas gun robh feum air taic a thoirt do thagraidhean a bha ann mu thrĂ th aâ cleachdadh bun-structar coimpiutaireachd. Bha còrr air 100 tagradh eadar-dhealaichte aig an neach-ceannach, cuid dhiubh a chaidh a sgrĂŹobhadh cha mhòr 10 bliadhna air ais. Mar eisimpleir, ma tha e comasach grunn cheudan innealan brĂŹgheil a chuir dheth gu furasta airson Yandex gun a bhith a âdèanamh cron air luchd-cleachdaidh deireannach, an uairsin anns aâ Phuist Ruiseanach dh âfheumadh dòigh-obrach mar sin grunn thagraidhean a leasachadh bhon fhĂŹor thoiseach agus atharrachaidhean ann an ailtireachd siostaman fiosrachaidh iomairt. Dhâ fhuasgail sinn na duilgheadasan a bha ag èirigh sa phròiseas imrich agus optimization aig ĂŹre co-sgrĂšdadh air aâ bhun-structair coimpiutaireachd. Chaidh a h-uile teicneòlas lĂŹonraidh a tha Ăšr don iomairt (leithid EVPN) a dhearbhadh ro-lĂ imh san obair-lann.
Toraidhean pròiseict
Am measg sgioba aâ phròiseict bha eòlaichean , an neach-ceannach agus a chom-pĂ irtichean ann an obrachadh aâ bhun-structair coimpiutaireachd. Chaidh sgiobaidhean taic sònraichte bho luchd-reic (Check Point agus Huawei) a chruthachadh cuideachd. Thug am pròiseact dĂ bhliadhna. Seo na chaidh a dhèanamh rè na h-Ăšine seo.
- Chaidh ro-innleachd airson leasachadh lĂŹonra de ionadan dĂ ta, lĂŹonra tar-chuir dĂ ta corporra (CSTN) agus cearcall eadar ionadan dĂ ta a leasachadh agus aontachadh leis a h-uile roinn den luchd-ceannach.
- Barrachd ruigsinneachd seirbheis. Chaidh seo a thoirt fa-near le gnĂŹomhachas an neach-ceannach agus lean e gu Ă rdachadh eadhon nas motha ann an trafaic mar thoradh air toirt a-steach seirbheisean Ăšra.
- Chaidh còrr is 40 riaghailt a ghluasad agus an leasachadh as fheà rr bho FWSM/ASA gu USG 000. Chaidh diofar cho-theacsan ASA air UGG 9560 a chur còmhla ann an aon phoileasaidh tèarainteachd.
- Tha an Ă ireamh de phuirt ionad dĂ ta air Ă rdachadh bho 1G gu 10/40G tro bhith aâ cleachdadh CE12800/CE6850. Rinn seo e comasach cuir Ă s do cus luchdan eadar-aghaidh agus call pacaidean.
- Chòmhdaich routers clas-giĂšlain NE40E-X8 feumalachdan ionad dĂ ta an neach-ceannach agus KSPD, aâ toirt aire do leasachadh gnĂŹomhachais san Ă m ri teachd.
- Chaidh ochd Iarrtasan Feart Ăšr iarraidh airson USG 9560. Dhiubh sin, tha seachd air an cur an gnĂŹomh mar-thĂ agus tha iad air an gabhail a-steach san dreach lĂ ithreach de VRP. Tha 1 FR ga bhuileachadh le Huawei R&D. Is e cruinneachadh a tha seo airson ochd chassis le comas an comas-gnĂŹomh riatanach a rèiteachadh airson an rèiteachadh a shioncronachadh gun a bhith aâ sioncronadh seiseanan. Feum air ma tha an dĂ il trafaic gu aon de na h-ionadan dĂ ta ro Ă rd (Adler - Moscow 1300 km air a âphrĂŹomh shlighe agus 2800 km air an t-slighe cĂšl-taic).
Chan eil analogues aig aâ phròiseact an taca ri companaidhean puist eile san Ruis.
Tha Ăšrachadh bun-structair lĂŹonra an ionaid dĂ ta air cothroman Ăšra fhosgladh don iomairt gus seirbheisean didseatach a leasachadh.
- Aâ toirt seachad cunntas pearsanta agus tagradh gluasadach do dhaoine fa-leth agus buidhnean laghail.
- Amalachadh le stòran dealanach gus seirbheisean lÏbhrigidh bathair a thoirt seachad.
- Is e coileanadh stòradh bathar, cruthachadh agus lÏbhrigeadh òrdughan bho stòran dealanach.
- Leudachadh air puingean cÚis òrdughan, a 'gabhail a-steach le bhith a' cleachdadh lÏonraidhean com-pà irteach.
- Sruth sgrĂŹobhainnean a tha cudromach gu laghail le cunnradairean. Cuiridh seo Ă s do lĂŹbhrigeadh slaodach agus cosgail de phĂ ipearan pĂ ipeir.
- Gabhail ri litrichean clĂ raichte ann an cruth dealanach le lĂŹbhrigeadh an dĂ chuid ann an cruth dealanach agus pĂ ipeir (le clò-bhualadh stuthan cho faisg âs a ghabhas air an neach a gheibh e). Seirbheis litrichean clĂ raichte eileagtronaigeach air portal nan seirbheisean poblach.
- Ărd-Ăšrlar airson solarachadh seirbheisean telemedicine.
- Glacadh nas sĂŹmplidhe agus lĂŹbhrigeadh nas sĂŹmplidhe de nithean puist clĂ raichte aâ cleachdadh ainm-sgrĂŹobhte dealanach sĂŹmplidh.
- Didseatach lĂŹonra oifis aâ phuist.
- Pròiseas seirbheisean fèin-sheirbheis (crÏochnachaidhean agus innealan parsailean).
- Cruthachadh Ă rd-Ăšrlar didseatach airson an t-seirbheis teachdaire a riaghladh agus tagradh gluasadach Ăšr airson luchd-ceannach seirbheis teachdaire.
Thig a dh'obair còmhla rinn!
Source: www.habr.com
