Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

N'ime edemede abụọ mbụ, m welitere okwu nke akpaaka ma chepụta usoro ya, na nke abụọ, emere m ịlaghachi azụ n'ime netwọkụ netwọkụ, dịka ụzọ mbụ iji megharịa nhazi nke ọrụ.
Ugbu a ọ bụ oge ise eserese nke netwọk anụ ahụ.

Ọ bụrụ na ịmabeghị nke ọma na ịtọlite ​​​​netwọọdụ etiti data, yabụ ana m akwadosi ike ịmalite akụkọ banyere ha.

Nsogbu niile:

Omume ndị akọwara n'usoro isiokwu a kwesịrị ịdị na-emetụta ụdị netwọk ọ bụla, nha ọ bụla, na ndị na-ere ahịa dị iche iche (ọ bụghị). Otú ọ dị, ọ gaghị ekwe omume ịkọwa ihe atụ zuru ụwa ọnụ nke ntinye nke ụzọ ndị a. Ya mere, m ga-elekwasị anya na ihe owuwu nke oge a nke netwọk DC: Ụlọ ọrụ Kloz.
Anyị ga-eme DCI na MPLS L3VPN.

Netwọk mkpuchi na-agba ọsọ n'elu netwọk anụ ahụ site na onye ọbịa (nke a nwere ike ịbụ OpenStack's VXLAN ma ọ bụ Tungsten Fabric ma ọ bụ ihe ọ bụla ọzọ chọrọ naanị njikọ IP bụ isi na netwọk).

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

N'okwu a, anyị na-enweta ọnọdụ dị mfe maka akpaaka, n'ihi na anyị nwere ọtụtụ ngwá ọrụ na-ahazi n'otu ụzọ ahụ.

Anyị ga-ahọrọ DC gburugburu na oghere:

  • Otu imewe version n'ebe nile.
  • Ndị na-ere ahịa abụọ na-emepụta ụgbọ elu netwọk abụọ.
  • Otu DC dị ka peas abụọ na pọd.

Ihe

  • Topology anụ ahụ
  • Ntugharị
  • IP atụmatụ
  • Laba
  • nkwubi
  • Njikọ ndị bara uru

Ka onye na-eweta ọrụ anyị LAN_DC, dịka ọmụmaatụ, webata vidiyo ọzụzụ gbasara ịlanarị na igwe mbuli rapaara.

Na megacities nke a na-ewu ewu nke ukwuu, yabụ na ịchọrọ ọtụtụ igwe anụ ahụ.

Nke mbụ, m ga-akọwa netwọk ahụ dịka m ga-achọ ka ọ dị. Ma mgbe ahụ, m ga-eme ka ọ dị mfe maka ụlọ nyocha.

Topology anụ ahụ

Ọnọdụ

LAN_DC ga-enwe 6 DCs:

  • Russia (RU):
    • Moscow (msk)
    • Kazan (kzn)

  • Spain (SP):
    • Barcelona (bcn)
    • Malaga (mlg)

  • China (CN):
    • Shanghai (sha)
    • Xi'an ()

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

N'ime DC (Intra-DC)

DC niile nwere otu netwọk njikọ ime nke dabere na Clos topology.
Kedu ụdị netwọkụ Clos ha bụ na gịnị kpatara ha ji dị iche ederede.

Onye ọ bụla DC nwere 10 racks na igwe, ha ga-agụ dị ka A, B, C Na na na.

Rack ọ bụla nwere igwe iri atọ. Ha agaghị amasị anyị.

Nakwa na nke ọ bụla rack e nwere ngbanwe nke ejikọrọ igwe niile - nke a bụ N'elu mgba ọkụ Rack - ToR ma ọ bụ ọzọ, na usoro nke Clos factory, anyị ga-akpọ ya akwukwo.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk
Eserese izugbe nke ụlọ ọrụ ahụ.

Anyị ga-akpọ ha xxx-akwukwoYebe xxx - mbelata nke mkpụrụedemede atọ DC, na Y - nọmba usoro n'usoro. Ọmụmaatụ, kzn-akwukwo11.

N'edemede m, m ga-ahapụ onwe m iji okwu Leaf na ToR kama nke na-enweghị isi dị ka synonyms. Otú ọ dị, anyị aghaghị icheta na ọ bụghị otú ahụ.
ToR bụ mgba ọkụ arụnyere n'ime igwe ejikọrọ na ya.
Akwụkwọ bụ ọrụ nke ngwaọrụ na netwọk anụ ahụ ma ọ bụ mgbanwe ọkwa mbụ n'ihe gbasara Cloes topology.
Ya bu, akwukwo!= ToR.
Ya mere, akwukwo nwere ike ịbụ ihe ntụgharị EndofRaw, dịka ọmụmaatụ.
Otú ọ dị, n'ime usoro nke isiokwu a, anyị ka ga-emeso ha dị ka synonyms.

Ngbanwe ToR ọ bụla na-ejikọta ya na mgbanaka nchịkọta ọkwa anọ dị elu - Ogwu. A na-ekenye otu rack na DC maka Spines. Anyị ga-akpọ ya aha otu a: xxx-ọkpụkpụ azụY.

Otu rack ga-enwe akụrụngwa netwọkụ maka njikọta n'etiti ndị rawụta DC-2 nwere MPLS nọ n'ụgbọ. Mana n'ozuzu, ndị a bụ otu ToR. Ya bụ, site n'echiche nke Spine switches, ToR na-emekarị na igwe ejikọrọ ma ọ bụ onye na-ahụ maka DCI adịghị mkpa - otu hel nke ịga n'ihu.

A na-akpọ ụdị ToR pụrụ iche Egwu-akwukwo. Anyị ga-akpọ ha xxx-oziY.

Ọ ga-adị ka nke a.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Na eserese dị n'elu, etinyere m ọnụ na akwukwo n'otu ọkwa. Ochie netwọk atọ oyi akwa Ha kụziiri anyị ka anyị were uplinking (ya mere okwu ahụ) dị ka ihe mgbago elu. Na ebe a ọ na-apụta na DCI "uplink" na-alaghachi azụ, nke ụfọdụ na-agbaji mgbagha a na-emekarị. N'ihe banyere netwọkụ buru ibu, mgbe ekewara ebe data n'ime obere nkeji - Pod's (Ebe Nnyefe), pụta ìhè n'otu n'otu Edge-POD's maka DCI na ịnweta netwọk mpụga.

Maka ịdị mfe nghọta n'ọdịnihu, m ka ga-adọta Edge n'elu Spine, ebe anyị ga-eburu n'uche na ọ dịghị ọgụgụ isi na Spine na ọ dịghị ihe dị iche iche mgbe ị na-arụ ọrụ na Leaf na Edge-leaf (ọ bụ ezie na enwere ike inwe nuances ebe a). , ma n'ozuzu Nke a bụ eziokwu).

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk
Atụmatụ nke ụlọ ọrụ mmepụta ihe nwere Edge-leafs.

Atọ n'Ime Otu nke Akwụkwọ, Spine na Edge na-etolite netwọkụ Underlay ma ọ bụ ụlọ ọrụ mmepụta ihe.

Ọrụ nke ụlọ ọrụ netwọk (gụọ Underlay), dịka anyị kọwapụtara na ya ikpeazụ mbipụta, dị nnọọ mfe - inye IP Njikọta n'etiti igwe ma n'ime otu DC na n'etiti ha.
Ọ bụ ya mere a na-akpọ netwọkụ ụlọ ọrụ mmepụta ihe, dịka ọmụmaatụ, ụlọ ọrụ na-agbanwe agbanwe n'ime igbe netwọk modul, nke ị nwere ike ịgụkwu banyere ya na. SDSM14.

N'ozuzu, a na-akpọ topology dị otú ahụ ụlọ ọrụ mmepụta ihe, n'ihi na ákwà na nsụgharị pụtara ákwà. Ma ọ siri ike nghọta:
Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Ụlọ ọrụ mmepụta ihe bụ L3 kpamkpam. Enweghị VLAN, enweghị mgbasa ozi - anyị nwere ndị mmemme dị ebube na LAN_DC, ha maara ka esi ede ngwa ndị na-ebi na paradaịs L3, na igwe mebere anaghị achọ Migration Live na ichekwa adreesị IP.

Na ọzọ: azịza nke ajụjụ mere factory na ihe mere L3 dị iche iche ederede.

DCI - Njikọ data Center (Inter-DC)

A ga-ahazi DCI site na iji Edge-Leaf, ya bụ, ha bụ ụzọ ọpụpụ anyị n'okporo ụzọ awara awara.
Maka ịdị mfe, anyị na-eche na DC na-ejikọta ibe ya site na njikọ kpọmkwem.
Ka anyị wepụ mpụga Njikọta na-atụle.

Ama m na oge ọ bụla m wepụrụ akụrụngwa, m na-eme ka netwọkụ dị mfe. Na mgbe anyị na-akpaghị aka na netwọk anyị nkịtị, ihe niile ga-adị mma, ma na nke n'ezie a ga-enwe crutches.
Nke a bụ eziokwu. N'agbanyeghị nke ahụ, isi ihe dị n'usoro isiokwu a bụ iche echiche na ịrụ ọrụ n'ụzọ, ọ bụghị iji obi ike dozie nsogbu ndị e chepụtara echepụta.

Na Edge-Leafs, a na-etinye ihe n'okpuru ya na VPN wee bufee ya site na ọkpụkpụ azụ MPLS (otu njikọ ahụ kpọmkwem).

Nke a bụ eserese dị elu nke anyị nwetara.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Ntugharị

Maka ịnyagharị n'ime DC anyị ga-eji BGP.
Na ogwe MPLS OSPF+LDP.
Maka DCI, ya bụ, ịhazi njikọta n'ime ala - BGP L3VPN n'elu MPLS.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk
Atụmatụ okporo ụzọ izugbe

Enweghị OSPF ma ọ bụ ISIS (protocol okporo ụzọ amachibidoro na Russian Federation) na ụlọ ọrụ mmepụta ihe.

Nke a pụtara na a gaghị enwe nchọpụta akpaaka ma ọ bụ ngụkọta nke ụzọ kacha nso - naanị akwụkwọ ntuziaka (n'ezie akpaka - anyị na-ekwu maka akpaaka ebe a) ịtọlite ​​​​protocol, agbataobi na atumatu.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk
Atụmatụ okporo ụzọ BGP n'ime DC

Gịnị kpatara BGP?

Na isiokwu a enwere RFC niile aha ya bụ Facebook na Arista, nke na-akọwa otú e si ewu ụlọ nnukwu nnukwu netwọk data center na-eji BGP. Ọ na-agụ ihe fọrọ nke nta ka ọ bụrụ akụkọ ifo, ana m akwado ya nke ukwuu maka mgbede siri ike.

Ma enwerekwa akụkụ dum na edemede m raara nye nke a. Ebee ka m ga-akpọrọ gị na Ana m ezipu.

Ma ka, na nkenke, ọ dịghị IGP kwesịrị ekwesị maka netwọk nke nnukwu data center, ebe ọnụ ọgụgụ nke netwọk ngwaọrụ na-agba ọsọ n'ime puku kwuru puku.

Na mgbakwunye, iji BGP ebe niile ga-enye gị ohere ịghara igbu oge n'ịkwado ọtụtụ usoro dị iche iche na mmekọrịta n'etiti ha.

Aka na obi, na anyị factory, nke na a elu ogo nke puru omume agaghị eto ngwa ngwa, OSPF ga-ezuru anya. Ndị a bụ n'ezie nsogbu nke megascalers na igwe ojii titan. Ma ka anyị were ya naanị maka mwepụta ole na ole anyị chọrọ ya, anyị ga-ejikwa BGP, dị ka Pyotr Lapukhov nyere.

Atumatu nhazi

Na mgba ọkụ akwụkwọ, anyị na-ebubata prefixes site na netwọkụ Underlay n'ime BGP.
Anyị ga-enwe nnọkọ BGP n'etiti nke ọ bụla Otu ụzọ Akwụkwọ-Spine, nke a ga-ekwupụta prefixes Underlay ndị a na netwọk ebe a na ebe ahụ.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

N'ime otu ebe data, anyị ga-ekesa nkọwapụta ndị anyị webatara na ToRe. Na Edge-Leafs anyị ga-achịkọta ha ma kwusaa ha na DC ndị dịpụrụ adịpụ wee ziga ha na TORs. Ya bụ, ToR nke ọ bụla ga-ama kpọmkwem otu esi esi ruo ToR ọzọ n'otu DC na ebe ntinye bụ ịbanye na ToR na DC ọzọ.

Na DCI, a ga-ebufe ụzọ dị ka VPNv4. Iji mee nke a, na Edge-Leaf, a ga-etinye interface ahụ na ụlọ ọrụ mmepụta ihe na VRF, ka anyị kpọọ ya UNDERLAY, na agbata obi nwere Spine na Edge-Leaf ga-ebili n'ime VRF, na n'etiti Edge-Leafs na VPNv4- ezinụlọ.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Anyị ga-amachibidokwa ọkwa ọkwa nke ụzọ ndị e nwetara site n'ọkpụkpụ azụ azụ na ha.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Na akwukwo na spine anyị agaghị ebubata Loopbacks. Naanị ha chọrọ ka anyị chọpụta ID Router.

Mana na Edge-Leafs anyị na-ebubata ya na BGP Global. N'etiti adreesị Loopback, Edge-Leafs ga-ewepụta nnọkọ BGP na IPv4 VPN-ezinụlọ na ibe ha.

Anyị ga-enwe ọkpụkpụ azụ OSPF+LDP n'etiti ngwaọrụ EDGE. Ihe niile dị n'otu mpaghara. Nhazi dị oke mfe.

Nke a bụ foto nwere ụzọ njem.

Ọnụ ego nke BGP ASN

Edge-Akwukwo ASN

Na Edge-Leafs a ga-enwe otu ASN na DC niile. Ọ dị mkpa na e nwere iBGP n'etiti Edge-leafs, na anyị anaghị ejide na nuances nke eBGP. Ka ọ bụrụ 65535. N'ezie, nke a nwere ike ịbụ ọnụ ọgụgụ nke ọha AS.

Ọkpụkpụ ASN

Na Spine anyị ga-enwe otu ASN kwa DC. Ka anyị jiri nọmba mbụ bido ebe a site na nso nke AS - 64512, 64513 na ndị ọzọ.

Kedu ihe kpatara ASN na DC?

Ka anyị kewaa ajụjụ a ụzọ abụọ:

  • Kedu ihe kpatara ASN ji bụrụ otu na spines niile nke otu DC?
  • Kedu ihe kpatara ha ji dị iche na DC dị iche iche?

Kedu ihe kpatara otu ASN na spines niile nke otu DC?

Nke a bụ ihe AS-Path nke ụzọ Underlay na Edge-Leaf ga-adị ka:
[leafX_ASN, spine_ASN, edge_ASN]
Mgbe ị na-agbalị ịkpọsa ya azụ na Spine, ọ ga-atụfu ya n'ihi na AS ya (Spine_AS) adịlarị na listi ahụ.

Agbanyeghị, n'ime DC anyị nwere afọ ojuju kpamkpam na ụzọ Underlay nke na-arịgoro na Edge agaghị enwe ike ịgbada. Nkwurịta okwu niile n'etiti ndị ọbịa n'ime DC ga-emerịrị n'ime ọkwa ọkpụkpụ azụ.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

N'okwu a, ụzọ chịkọtara nke DC ndị ọzọ ga-adị mfe iru ToR - ụzọ ha AS-Path ga-enwe naanị ASN 65535 - ọnụ ọgụgụ AS Edge-Leafs, n'ihi na ọ bụ ebe ahụ ka e kere ha.

Kedu ihe kpatara ha ji dị iche na DC dị iche iche?

N'usoro iwu, anyị nwere ike ịdọrọ Loopback na ụfọdụ igwe mebere ọrụ n'etiti DC.

Dịka ọmụmaatụ, na onye ọbịa anyị ga-agba ọsọ Route Reflector ma ọ bụ otu VNGW (Virtual Network Gateway), nke ga-akpọchi TopR site na BGP ma kwupụta loopback ya, nke kwesịrị ịnweta site na DC niile.

Yabụ nke a bụ ihe AS-Path ya ga-adị ka:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Na e kwesịghị inwe ASN oyiri ebe ọ bụla.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Ya bụ, Spine_DC1 na Spine_DC2 ga-adị iche, dị ka leafX_DC1 na leafY_DC2, nke bụ kpọmkwem ihe anyị na-abịaru nso.

Dị ka ị maara, enwere mbanye anataghị ikike na-enye gị ohere ịnakwere ụzọ nwere ASN abụọ n'agbanyeghị usoro mgbochi loop (allow-in na Cisco). Ma o nwere ọbụna ihe ndị ziri ezi. Mana nke a bụ oghere nwere ike ịdị na nkwụsi ike nke netwọkụ. Mụ onwe m wee daba na ya ugboro abụọ.

Ma ọ bụrụ na anyị nwere ohere ịghara iji ihe ndị dị ize ndụ eme ihe, anyị ga-eji ya mee ihe.

Akwụkwọ ASN

Anyị ga-enwe ASN n'otu n'otu na ngbanwe akwụkwọ ọ bụla na netwọkụ niile.
Anyị na-eme nke a maka ihe ndị e nyere n'elu: AS-Path na-enweghị loops, nhazi BGP na-enweghị ibe edokọbara.

Ka ụzọ n'etiti akwụkwọ na-agafe nke ọma, ụzọ AS-Path kwesịrị ịdị ka nke a:
[leafX_ASN, spine_ASN, leafY_ASN]
ebe leafX_ASN na leafY_ASN ga-adị mma ịdị iche.

Nke a na-achọkwa maka ọnọdụ na ọkwa nke VNF loopback n'etiti DCs:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Anyị ga-eji 4-byte ASN wee mepụta ya dabere na Spine's ASN na nọmba mgbanwe akwụkwọ, ya bụ, dị ka nke a: Ọkpụkpụ_ASN.0000X.

Nke a bụ foto nwere ASN.
Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

IP atụmatụ

N'ụzọ bụ isi, anyị kwesịrị ikenye adreesị maka njikọ ndị a:

  1. Debe adreesị netwọk n'etiti ToR na igwe. Ha ga-abụrịrị ihe pụrụ iche n'ime netwọkụ niile ka igwe ọ bụla nwee ike ịkparịta ụka na ndị ọzọ. Ezigbo mma 10/8. Rack ọ bụla nwere / 26 nwere ebe nchekwa. Anyị ga-ekenye / 19 kwa DC na / 17 kwa mpaghara.
  2. Njikọ adreesị n'etiti Leaf/Tor na Spine.

    Ọ ga-amasị m ikenye ha algorithmically, ya bụ, gbakọọ ha site na aha ngwaọrụ ndị kwesịrị ijikọ.

    Ka ọ bụrụ... 169.254.0.0/16.
    Ya bụ 169.254.00X.Y/31ebe X - Nọmba azụ azụ, Y - netwọk P2P / 31.
    Nke a ga-enye gị ohere ịmalite ihe ruru racks 128, yana ruo 10 Spines na DC. Enwere ike ikwugharị adreesị njikọ (ma a ga-esikwa na DC gaa DC) ugboro ugboro.

  3. Anyị na-ahazi nkwụsị nke Spine-Edge-Leaf na subnets 169.254.10X.Y/31, ebe kpọmkwem otu X - Nọmba azụ azụ, Y - netwọk P2P / 31.
  4. Jikọọ adreesị site na Edge-Leaf gaa na ọkpụkpụ azụ MPLS. N'ebe a, ọnọdụ ahụ dịtụ iche - ebe a na-ejikọta akụkụ niile n'ime otu achịcha, ya mere iji otu adreesị ahụ agaghị arụ ọrụ - ịkwesịrị ịhọrọ subnet n'efu na-esote. Ya mere, ka anyị were dị ka ndabere 192.168.0.0/16 anyị ga-achụpụkwa ndị nweere onwe ha na ya.
  5. Adreesị loopback. Anyị ga-enye ha niile nso 172.16.0.0/12.
    • Akwụkwọ - / 25 kwa DC - otu racks 128 ahụ. Anyị ga-ekenye / 23 kwa mpaghara.
    • Ọkpụkpụ azụ - / 28 kwa DC - ruo 16 Spine. Ka anyị kenye /26 kwa mpaghara.
    • Edge-Leaf - / 29 kwa DC - ruo igbe 8. Ka anyị kenye /27 kwa mpaghara.

Ọ bụrụ na anyị enweghị oke kenyere oke na DC (ma ọ gaghị adị - anyị na-ekwu na anyị bụ hyperscalers), anyị na-ahọrọ naanị ngọngọ ọzọ.

Nke a bụ foto nwere adreesị IP.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Ndaghachi azụ:

Prefix
Ọrụ ngwaọrụ
Mpaghara
DC

172.16.0.0/23
ihu
 
 

172.16.0.0/27
ru
 

172.16.0.0/29
msk

172.16.0.8/29
kzn

172.16.0.32/27
sp
 

172.16.0.32/29
bcn

172.16.0.40/29
mlg

172.16.0.64/27
cn
 

172.16.0.64/29
sha

172.16.0.72/29

172.16.2.0/23
ọkpụkpụ azụ
 
 

172.16.2.0/26
ru
 

172.16.2.0/28
msk

172.16.2.16/28
kzn

172.16.2.64/26
sp
 

172.16.2.64/28
bcn

172.16.2.80/28
mlg

172.16.2.128/26
cn
 

172.16.2.128/28
sha

172.16.2.144/28

172.16.8.0/21
akwukwo
 
 

172.16.8.0/23
ru
 

172.16.8.0/25
msk

172.16.8.128/25
kzn

172.16.10.0/23
sp
 

172.16.10.0/25
bcn

172.16.10.128/25
mlg

172.16.12.0/23
cn
 

172.16.12.0/25
sha

172.16.12.128/25

N'okpuru:

Prefix
Mpaghara
DC

10.0.0.0/17
ru
 

10.0.0.0/19
msk

10.0.32.0/19
kzn

10.0.128.0/17
sp
 

10.0.128.0/19
bcn

10.0.160.0/19
mlg

10.1.0.0/17
cn
 

10.1.0.0/19
sha

10.1.32.0/19

Laba

Ndị na-ere ahịa abụọ. Otu netwọk. ADSM.

Juniper + Arista. UbuntuEva ochie dị mma.

Ọnụ ego akụrụngwa dị na sava mebere anyị dị na Mirana ka nwere oke, yabụ maka omume anyị ga-eji netwọk dị mfe ruo oke.

Akpaaka maka ụmụntakịrị. Akụkụ nke abụọ. Nhazi netwọk

Ebe data abụọ: Kazan na Barcelona.

  • Ọkpụkpụ abụọ nke ọ bụla: Juniper na Arista.
  • Otu torus (Akwukwo) na nke ọ bụla - Juniper na Arista, ya na otu onye ọbịa ejikọrọ (ka anyị were Cisco IOL dị arọ maka nke a).
  • Otu oghere Edge-Leaf nke ọ bụla (maka ugbu a naanị Juniper).
  • Otu mgbanwe Cisco iji chịa ha niile.
  • Na mgbakwunye na igbe netwọk, a na-amalite njikwa igwe mebere emebe. A na-achịkwa ya. Ubuntu.
    Ọ nwere ike ịnweta ngwaọrụ niile, ọ ga-agba ọsọ IPAM / DCIM usoro, ụyọkọ nke Python scripts, kwere omume na ihe ọ bụla ọzọ anyị nwere ike mkpa.

Nhazi zuru oke nke ngwaọrụ netwọk niile, nke anyị ga-agbalị imepụtaghachi site na iji akpaaka.

nkwubi

A nabatara nke ahụ? Ekwesịrị m ide nkwubi okwu dị mkpirikpi n'okpuru isiokwu ọ bụla?

Ya mere, anyị họọrọ atọ-larịị Netwọk Kloz n'ime DC, ebe anyị na-atụ anya ọtụtụ okporo ụzọ East-West ma chọọ ECMP.

E kewara netwọk ahụ ka ọ bụrụ anụ ahụ (n'okpuru) na mebere (machie). N'otu oge ahụ, ihe mkpuchi na-amalite site na onye ọbịa - si otú a na-eme ka ihe ndị a chọrọ maka ihe ndị dị n'okpuru.

Anyị họọrọ BGP ka ọ bụrụ usoro ntugharị maka netwọkụ netwọkụ maka scalability ya na mgbanwe amụma.

Anyị ga-enwe ọnụ dị iche iche maka ịhazi DCI - Edge-leaf.
Ọkpụkpụ azụ ga-enwe OSPF+LDP.
A ga-emejuputa DCI dabere na MPLS L3VPN.
Maka njikọ P2P, anyị ga-agbakọ adreesị IP algorithmically dabere na aha ngwaọrụ.
Anyị ga-ekenye loopbacks dị ka ọrụ nke ngwaọrụ na ọnọdụ ha n'usoro.
Prefixes n'okpuru - naanị na ngbanwe akwụkwọ n'usoro dabere na ọnọdụ ha.

Ka anyị were ya na ugbu a, anyị enwebeghị akụrụngwa arụnyere.
Ya mere, usoro anyị na-esote ga-abụ ịgbakwunye ha na sistemu (IPAM, inventory), hazie ohere, mepụta nhazi na ibuga ya.

N'isiokwu na-esonụ, anyị ga-emeso Netbox - ngwá ahịa na njikwa usoro maka IP ohere na a DC.

Daalụ

  • Andrey Glazkov aka @glazgoo maka ndezigharị na mmezi
  • Alexander Klimenko aka @v00lk maka ndezigharị na ndezigharị
  • Artyom Chernobay maka KDPV

isi: www.habr.com

Zụta nnabata ntụkwasị obi maka saịtị nwere nchekwa DDoS, sava VPS VDS 🔥 Zụta ebe nrụọrụ weebụ a pụrụ ịtụkwasị obi na nchekwa DDoS, sava VPS VDS | ProHoster