Bun-structar IT Ăšr airson ionad dĂ ta Russian Post

Tha mi cinnteach gun do dh’ òrduich a h-uile leughadair Habr co-dhiù aon uair bathar ann an stòran air-loidhne thall thairis agus an uairsin chaidh iad a dh'fhaighinn pharsailean aig Oifis a’ Phuist san Ruis. An smaoinich thu air meud na h-obrach seo a thaobh eagrachadh logistics? Dèan iomadachadh air an àireamh de luchd-ceannach leis an àireamh de na ceannach aca, smaoinich air mapa den dùthaich mhòr againn, agus air sin - còrr air 40 mìle oifis puist ... Co-dhiù, ann an 2018, ghiollaich Russian Post 345 millean parsailean eadar-nàiseanta.

San artaigil seo, innsidh sinn dhut dè na cùisean a bha mu choinneamh a’ Phuist agus mar a dh’ fhuasgail sgioba LANIT-Integration iad, a’ cruthachadh bun-structar IT ùr airson ionadan dàta.

Bun-structar IT Ăšr airson ionad dĂ ta Russian PostAon de na h-ionadan logistics Ăšr-nodha aig Post Ruiseanach
 

Ron phròiseact

Mar thoradh air àrdachadh mòr anns an àireamh de pharsailean bho stòran cèin ann an Sìona, taobh an iar na Roinn Eòrpa agus Ameireagadh a Tuath, tha an luchd air goireasan logistics Post na Ruis air a dhol suas. Mar sin, chaidh ginealach ùr de ionadan logistics a thogail, a bhios a’ cleachdadh innealan seòrsachaidh àrd-comais. Feumaidh iad taic bhon bhun-structair coimpiutaireachd.

Bha bun-structar an ionaid dĂ ta seann-fhasanta agus cha tug e seachad an coileanadh agus an earbsachd riatanach ann an obrachadh siostaman fiosrachaidh iomairt. Cuideachd, bha dĂŹth cumhachd coimpiutaireachd aig Russian Post gus seirbheisean Ăšra a chuir air bhog.
 

Ionadan dĂ ta teachdaiche agus na duilgheadasan aca

Bidh ionadan dàta Russian Post a’ frithealadh còrr air 40 rud, 000 oifis tìreil. Bidh dusanan de sheirbheisean gnìomhachais timcheall a’ ghleoc ag obair ann an ionadan dàta, a’ toirt a-steach seirbheisean e-malairt.

A-cheana an-diugh, bidh an iomairt a’ cleachdadh shiostaman airson stòradh, mion-sgrùdadh agus giullachd dàta mòr. Airson leithid de shiostaman, tha àite cudromach aig cleachdadh inntleachd fuadain agus algorithms ionnsachadh innealan. Gu ruige seo, is e aon de na cùisean as cudromaiche airson an iomairt a bhith a’ dèanamh an fheum as fheàrr de riaghladh sruthadh logistics agus luathachadh seirbheis teachdaiche ann an oifisean puist.

Mus do thòisich am pròiseact Úrachaidh, bha timcheall air 3000 inneal mas-fhÏor anns na prÏomh ionadan dàta agus cÚl-taic, agus bha an àireamh de dh'fhiosrachadh air a stòradh nas àirde na 2 petabytes. Bha structar slighe trafaic iom-fhillte aig ionadan dàta co-cheangailte ris an roinn ann an diofar earrannan a rèir Ïrean tèarainteachd.

Le leasachadh thagraidhean agus toirt a-steach seirbheisean ùra, chan eil an leud-bann de uidheamachd lìonra ann an ionadan dàta air fàs gu leòr. Bha feum air eadar-ghluasad gu eadar-aghaidh le astaran ùra: 10 Gb / s, an àite 1 Gb / s airson ruigsinneachd agus 40 Gb / s aig a ’phrìomh ìre, le làn dìth uidheamachd agus seanalan conaltraidh.

Bhon roinn tèarainteachd fiosrachaidh, fhuaireadh riatanas airson am bun-structar a roinn ann an earrannan le ìre àrd de thèarainteachd fiosrachaidh trafaic agus tagraidhean (PN - Lìonra Prìobhaideach agus DMZ - Sòn Demilitarized). Chaidh ballachan teine ​​​​(ITU) seachad air trafaic nach robh riatanach a shìoladh. Cha deach VRF air na suidsichean a chleachdadh airson a leithid de thrafaig. Bha na riaghailtean aig an ITU suboptimal (deichean de mhìltean de riaghailtean anns gach ionad dàta).

Cha robh e comasach gluasad gun fhiosta de dh’ innealan brìgheil (VMn) eadar ionadan dàta fhad ‘s a bha iad a’ cumail an seòladh IP agus an t-slighe as fheàrr airson trafaic eadar roinnean, a ’toirt a-steach an lìonra dàta corporra (CDTN).

Chaidh MSTP a chleachdadh airson call obrach, chaidh cuid de phuirt a bhacadh (teasachadh teth). Cha deach na suidsichean bunaiteach agus ruigsinneachd a chruinneachadh, agus cha deach cruinneachadh eadar-aghaidh (LAG) a chleachdadh.

Le teachd an treas ionad dàta, bha feum air ailtireachd Úr agus rèiteachadh uidheamachd gus an fhàinne eadar ionadan dàta obrachadh (chaidh EVPN a mholadh).

Cha robh aon bhun-bheachd ann airson leasachadh ionadan dàta, air a chlàradh ann an cruth pròiseact agus air aontachadh leis a h-uile roinn den neach-ceannach. Bha na sgrÏobhainnean obrachaidh lÏonra gnàthach neo-choileanta agus seann-fhasanta.
 

SĂšileachadh luchd-cleachdaidh

Bha na gnìomhan a leanas aig sgioba a’ phròiseict:

  • ullaich bun-bheachd ailtireachd is leasachaidh airson togail bun-structair lĂŹonra agus frithealaiche an treas ionad dĂ ta;
  • sgrĂšdadh obrachaidh a dhèanamh air lĂŹonra gnĂ thach an neach-ceannach;
  • leudachadh comas bunaiteach lĂŹonra le barrachd air puirt Ethernet 1500 10/40 Gb/s anns gach ionad dĂ ta (puirt 4500 gu h-iomlan);
  • dèanamh cinnteach Ă  obrachadh an fhĂ inne eadar trĂŹ ionadan dĂ ta le comas air an astar Ă rdachadh gu 80 Gb / s anns gach aon de na roinnean gus goireasan coimpiutaireachd an neach-ceannach bho dhiofar ionadan dĂ ta a thoirt còmhla ann an aon shiostam IT;
  • thoir seachad tèarmann dĂšbailte 100% de gach eileamaid lĂŹonra gus an targaid Uptime a choileanadh aig ĂŹre 99,995%;
  • lughdaich dĂ il trafaic eadar innealan brĂŹgheil gus tagraidhean gnĂŹomhachais a luathachadh;
  • cruinnich staitistig, mion-sgrĂšdadh agus leasaich tuilleadh riaghailtean sĂŹolaidh trafaic ann an ionadan dĂ ta (bha timcheall air 80 riaghailt ann an toiseach);
  • leasaich ailtireachd targaid gus dèanamh cinnteach gum bi imrich gun fhiosta de thagraidhean gnĂŹomhachais deatamach an neach-ceannach gu gin de na trĂŹ ionadan dĂ ta.

Mar sin, bha rudeigin againn ri obrachadh air.

Uidheam

Bheir sinn sÚil nas mionaidiche air dè an uidheamachd a chleachd sinn sa phròiseact.

Balla-teine ​​(NGWF) USG9560:

  • roinneadh le VSYS;
  • suas ri 720 Gbps;
  • suas ri 720 millean seisean aig an aon Ă m;
  • 8 sliotan.

Bun-structar IT Ăšr airson ionad dĂ ta Russian Post 
Router NE40E-X8:

  • suas ri 7,08 Tbit/s comas atharrachadh;
  • suas ri 2,880 Mpps Cur air adhart Coileanadh;
  • 8 sliotan airson cairtean loidhne (LPU);
  • suas ri slighean 10M BGP IPv4 gach MPU;
  • suas ri slighean 1500K OSPF IPv4 gach MPU;
  • suas gu 3000K - IPv4 FIB (an urra ri LPU).

Bun-structar IT Ăšr airson ionad dĂ ta Russian Post
Switches sreath CE12800:

  • Mas-fhĂŹor inneal: VS (1:16 virtualization), Siostam Switch Cluster (CSS), Super Virtual Fabric (SVF);
  • Mas-fhĂŹor lĂŹonra: drochaidean M-LAG, TRILL, VXLAN agus VXLAN, QinQ ann an VXLAN, EVN (Ethernet Virtual Network);
  • a’ tòiseachadh le VRP V2, tha taic EVPN air a thoirt a-steach;
  • Tha M-LAG na analogue de vPC (Virtual Port Channel) airson Cisco Nexus;
  • Pròtacal craobh spannachaidh mas-fhĂŹor (VSTP) - Co-chòrdail ri Cisco PVST.

CE12804

Bun-structar IT Ăšr airson ionad dĂ ta Russian Post
CE12808

Bun-structar IT Ăšr airson ionad dĂ ta Russian Post

Bathar-bog

Anns a’ phròiseact chleachd sinn:

  • tionndaidh faidhlichean rèiteachaidh airson ballachan teine ​​​​luchd-reic eile gu cruth Ă ithne airson uidheamachd Ăšr;
  • sgriobtaichean den dealbhadh againn fhèin gus rèiteachadh nam ballachan-teine ​​a bharrachadh agus atharrachadh.

Bun-structar IT Úr airson ionad dàta Russian PostColtas an tionndaidh airson faidhlichean rèiteachaidh a thionndadh
 
Bun-structar IT Ăšr airson ionad dĂ ta Russian PostSgeama conaltraidh eadar ionadan dĂ ta (EVPN VXLAN)
 

Na nuances ann a bhith a’ stèidheachadh uidheamachd

CE12808
 

  • EVPN (Ă bhaisteach) an Ă ite EVN (seilbh Huawei) airson conaltradh eadar ionadan dĂ ta:

    ○ L2 thairis air L3 a’ cleachdadh iBGP ann am plèana smachd;
    ○ Trèanadh MAC agus fios tro theaghlach iBGP EVPN (slighean MAC, seòrsa 2);
    ○ togail fèin-ghluasadach de thunailean VXLAN airson trafaic craolaidh / neo-aithnichte (Slighean In-ghabhalach Multicast, seòrsa 3).

  • DĂ  dhòigh roinneadh air VS:

    ○ stèidhichte air puirt (port-modh modh) no stèidhichte air ASIC (buidheann port-modh, taisbeanadh port-mapa inneal);
    ○ eadar-aghaidh meud sgoltadh port 40GE A-MHÀIN ag obair ann an Rianachd VS (ge bith dè am modh port).

USG 9560
 

  • comas roinneadh le VSYS,
  • eadar slighe fiĂšghantach VSYS agus aodion slighe do-dhèanta!

CE12804
 
A h-uile GW GnĂŹomhach (VRRP Master / Master / Master) le sĂŹoladh MAC VRRP eadar ionadan dĂ ta
 
acl number 4000
  rule 5 deny source-mac 0000-5e00-0100 ffff-ffff-ff00
  rule 10 deny destination-mac 0000-5e00-0100 ffff-ffff-ff00
  rule 15 permit
 
interface Eth-Trunk1
  traffic-filter acl 4000 outbound

Bun-structar IT Ăšr airson ionad dĂ ta Russian PostSgeama eadar-obrachaidh ghoireasan eadar ionadan dĂ ta (VXLAN EVPN agus All Active GW)
 

Iom-fhillteachd a 'phròiseict

B’ e am prìomh dhuilgheadas gun robh feum air taic a thoirt do thagraidhean a bha ann mu thràth a’ cleachdadh bun-structar coimpiutaireachd. Bha còrr air 100 tagradh eadar-dhealaichte aig an neach-ceannach, cuid dhiubh a chaidh a sgrìobhadh cha mhòr 10 bliadhna air ais. Mar eisimpleir, ma tha e comasach grunn cheudan innealan brìgheil a chuir dheth gu furasta airson Yandex gun a bhith a ’dèanamh cron air luchd-cleachdaidh deireannach, an uairsin anns a’ Phuist Ruiseanach dh ’fheumadh dòigh-obrach mar sin grunn thagraidhean a leasachadh bhon fhìor thoiseach agus atharrachaidhean ann an ailtireachd siostaman fiosrachaidh iomairt. Dh’ fhuasgail sinn na duilgheadasan a bha ag èirigh sa phròiseas imrich agus optimization aig ìre co-sgrùdadh air a’ bhun-structair coimpiutaireachd. Chaidh a h-uile teicneòlas lìonraidh a tha ùr don iomairt (leithid EVPN) a dhearbhadh ro-làimh san obair-lann.
 

Toraidhean pròiseict

Am measg sgioba a’ phròiseict bha eòlaichean "LANIT-Amalachadh", an neach-ceannach agus a chom-pàirtichean ann an obrachadh a’ bhun-structair coimpiutaireachd. Chaidh sgiobaidhean taic sònraichte bho luchd-reic (Check Point agus Huawei) a chruthachadh cuideachd. Thug am pròiseact dà bhliadhna. Seo na chaidh a dhèanamh rè na h-ùine seo.

  • Chaidh ro-innleachd airson leasachadh lĂŹonra de ionadan dĂ ta, lĂŹonra tar-chuir dĂ ta corporra (CSTN) agus cearcall eadar ionadan dĂ ta a leasachadh agus aontachadh leis a h-uile roinn den luchd-ceannach.
  • Barrachd ruigsinneachd seirbheis. Chaidh seo a thoirt fa-near le gnĂŹomhachas an neach-ceannach agus lean e gu Ă rdachadh eadhon nas motha ann an trafaic mar thoradh air toirt a-steach seirbheisean Ăšra.
  • Chaidh còrr is 40 riaghailt a ghluasad agus an leasachadh as fheĂ rr bho FWSM/ASA gu USG 000. Chaidh diofar cho-theacsan ASA air UGG 9560 a chur còmhla ann an aon phoileasaidh tèarainteachd.
  • Tha an Ă ireamh de phuirt ionad dĂ ta air Ă rdachadh bho 1G gu 10/40G tro bhith a’ cleachdadh CE12800/CE6850. Rinn seo e comasach cuir Ă s do cus luchdan eadar-aghaidh agus call pacaidean.
  • Chòmhdaich routers clas-giĂšlain NE40E-X8 feumalachdan ionad dĂ ta an neach-ceannach agus KSPD, a’ toirt aire do leasachadh gnĂŹomhachais san Ă m ri teachd.
  • Chaidh ochd Iarrtasan Feart Ăšr iarraidh airson USG 9560. Dhiubh sin, tha seachd air an cur an gnĂŹomh mar-thĂ  agus tha iad air an gabhail a-steach san dreach lĂ ithreach de VRP. Tha 1 FR ga bhuileachadh le Huawei R&D. Is e cruinneachadh a tha seo airson ochd chassis le comas an comas-gnĂŹomh riatanach a rèiteachadh airson an rèiteachadh a shioncronachadh gun a bhith a’ sioncronadh seiseanan. Feum air ma tha an dĂ il trafaic gu aon de na h-ionadan dĂ ta ro Ă rd (Adler - Moscow 1300 km air a ’phrĂŹomh shlighe agus 2800 km air an t-slighe cĂšl-taic).

Chan eil analogues aig a’ phròiseact an taca ri companaidhean puist eile san Ruis.

Tha Ăšrachadh bun-structair lĂŹonra an ionaid dĂ ta air cothroman Ăšra fhosgladh don iomairt gus seirbheisean didseatach a leasachadh.

  • A’ toirt seachad cunntas pearsanta agus tagradh gluasadach do dhaoine fa-leth agus buidhnean laghail.
  • Amalachadh le stòran dealanach gus seirbheisean lĂŹbhrigidh bathair a thoirt seachad.
  • Is e coileanadh stòradh bathar, cruthachadh agus lĂŹbhrigeadh òrdughan bho stòran dealanach.
  • Leudachadh air puingean cĂšis òrdughan, a 'gabhail a-steach le bhith a' cleachdadh lĂŹonraidhean com-pĂ irteach.
  • Sruth sgrĂŹobhainnean a tha cudromach gu laghail le cunnradairean. Cuiridh seo Ă s do lĂŹbhrigeadh slaodach agus cosgail de phĂ ipearan pĂ ipeir.
  • Gabhail ri litrichean clĂ raichte ann an cruth dealanach le lĂŹbhrigeadh an dĂ  chuid ann an cruth dealanach agus pĂ ipeir (le clò-bhualadh stuthan cho faisg ‘s a ghabhas air an neach a gheibh e). Seirbheis litrichean clĂ raichte eileagtronaigeach air portal nan seirbheisean poblach.
  • Àrd-Ăšrlar airson solarachadh seirbheisean telemedicine.
  • Glacadh nas sĂŹmplidhe agus lĂŹbhrigeadh nas sĂŹmplidhe de nithean puist clĂ raichte a’ cleachdadh ainm-sgrĂŹobhte dealanach sĂŹmplidh.
  • Didseatach lĂŹonra oifis a’ phuist.
  • Pròiseas seirbheisean fèin-sheirbheis (crĂŹochnachaidhean agus innealan parsailean).
  • Cruthachadh Ă rd-Ăšrlar didseatach airson an t-seirbheis teachdaire a riaghladh agus tagradh gluasadach Ăšr airson luchd-ceannach seirbheis teachdaire.

Thig a dh'obair còmhla rinn!

Source: www.habr.com

Cuir beachd ann