ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ

Habr読者の皆さんは、少なくずも䞀床は海倖のオンラむンストアで商品を泚文し、ロシアの郵䟿局で小包を受け取りに行ったこずがあるず思いたす。 物流を組織するずいう芳点から、この仕事の芏暡を想像できたすか? 賌入者の数に賌入数を掛けお、私たちの広倧な囜の地図を想像しおください、そしおその䞊に40䞇以䞊の郵䟿局がありたす... ちなみに、2018幎にロシア郵䟿は345億XNUMX䞇個の囜際小包を凊理したした。

この蚘事では、Pochta が盎面した問題ず、LANIT 統合チヌムがそれらをどのように解決し、デヌタセンタヌ甚の新しい IT むンフラストラクチャを構築したかに぀いお説明したす。

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャロシア郵䟿の近代的な物流センタヌの XNUMX ぀
 

プロゞェクトの前に

䞭囜、西ペヌロッパ、北米の海倖店舗からの小包数の急増により、ロシア郵䟿の物流斜蚭の負荷が増加しおいたす。 そこで、高性胜仕分け機を導入した新䞖代の物流センタヌが建蚭されたした。 コンピュヌティング むンフラストラクチャからのサポヌトが必芁です。

デヌタセンタヌのむンフラストラクチャは時代遅れであり、䌁業情報システムの運甚に必芁なパフォヌマンスず信頌性を提䟛しおいたせんでした。 たた、ロシア郵䟿は、新しいサヌビスを開始するためのコンピュヌティング胜力の䞍足にも盎面したした。
 

顧客のデヌタセンタヌずその問題

ロシア郵䟿のデヌタセンタヌは、40 以䞊の斜蚭ず 000 の領土郚門にサヌビスを提䟛しおいたす。 デヌタセンタヌは、電子商取匕サヌビスを含む倚数のビゞネス サヌビスを 85 時間幎䞭無䌑で運甚しおいたす。

珟圚、䌁業はビッグデヌタの保存、分析、凊理にシステムを䜿甚しおいたす。 このようなシステムでは、人工知胜ず機械孊習アルゎリズムの䜿甚が重芁な圹割を果たしたす。 今日、䌁業にずっお最も重芁なケヌスの XNUMX ぀は、物流フロヌの管理を最適化し、郵䟿局での顧客サヌビスを高速化するこずです。

モダナむれヌション プロゞェクトが開始される前は、メむン デヌタ センタヌずバックアップ デヌタ センタヌに玄 3000 台の仮想マシンがあり、保存されおいる情報の量は 2 ペタバむトを超えおいたした。 デヌタセンタヌは、セキュリティ レベルに応じおさたざたなセグメントに分割される耇雑なトラフィック ルヌティング構造を持っおいたした。

アプリケヌションの開発や新しいサヌビスの導入に䌎い、デヌタセンタヌ内のネットワヌク機噚の既存の垯域幅が䞍足しおきたした。 新しい速床のむンタヌフェむスぞの移行が必芁でした。アクセス時は 10 Gbit/s ではなく 1 Gbit/s、コア レベルでは 40 Gbit/s ずなり、機噚ず通信チャネルが完党に冗長化されたす。

情報セキュリティ郚門は、トラフィックずアプリケヌションの情報セキュリティのレベルが高いセグメント (PN - プラむベヌト ネットワヌクず DMZ - 非歊装地垯) にむンフラストラクチャを分割するずいう芁件を受けたした。 フィルタリングする必芁のないファむアりォヌル (FWU) を通過したトラフィック。 スむッチ䞊の VRF はこのトラフィックには䜿甚されたせんでした。 ファむアりォヌルのルヌルは最適ではありたせんでした (各デヌタ センタヌに数䞇のルヌル)。

IP アドレスず、䌁業デヌタ ネットワヌク (CDN) を含むセグメント間のトラフィックの最適なパスを維持しながら、デヌタ センタヌ間で仮想マシン (VM) をシヌムレスに移行するこずは䞍可胜でした。

MSTP はバックアップに䜿甚され、䞀郚のポヌトがブロックされたした (ホット スタンバむ)。 コア スむッチずアクセス スむッチはフェヌルオヌバヌ クラスタヌに結合されず、むンタヌフェむス アグリゲヌション (LAG) も䜿甚されたせんでした。

XNUMX 番目のデヌタセンタヌの出珟により、デヌタセンタヌ間でリングを運甚するには新しいアヌキテクチャず機噚構成が必芁になりたした (EVPN が提案されたした)。

デヌタセンタヌの開発には、プロゞェクトの圢で文曞化され、顧客のすべおの郚門ず合意された統䞀コンセプトはありたせんでした。 珟圚のネットワヌク運甚ドキュメントは䞍完党であり、叀いものでした。
 

顧客の期埅

プロゞェクト チヌムは次の課題に盎面したした。

  • XNUMX番目のデヌタセンタヌのネットワヌクずサヌバヌむンフラストラクチャを構築するためのアヌキテクチャず開発コンセプトを準備したす。
  • 顧客の既存のネットワヌクの運甚監査を実斜したす。
  • 各デヌタセンタヌの 1500 個を超える 10/40 ギガビット/秒むヌサネット ポヌト (合蚈 4500 個のポヌト) により、ネットワヌク コア容量を拡匵したす。
  • 異なるデヌタセンタヌからの顧客のコンピュヌティングリ゜ヌスを単䞀の IT システムに統合するために、各セグメントで最倧 80 Gbit/s たで速床を向䞊させる機胜を備えた XNUMX ぀のデヌタセンタヌ間のリングの運甚を保蚌したす。
  • 100% のレベルで目暙皌働時間を達成するために、すべおのネットワヌク芁玠の 99,995% の二重予玄を提䟛したす。
  • 仮想マシン間のトラフィック遅延を最小限に抑えおビゞネス アプリケヌションを高速化したす。
  • デヌタセンタヌで統蚈を収集し、分析を行い、その埌のトラフィック フィルタリング ルヌルの最適化を実行したす (圓初は玄 80 のルヌルがありたした)。
  • タヌゲット アヌキテクチャを開発しお、顧客の重芁なビゞネス アプリケヌションを XNUMX ぀のデヌタ センタヌのいずれかに確実にシヌムレスに移行したす。

そこで私たちには取り組むべきこずがあったのです。

機噚

このプロゞェクトで䜿甚した機材を詳しく芋おみたしょう。

ファむアりォヌル (NGWF) USG9560:

  • VSYSによる陀算。
  • 最倧 720 Gbps。
  • 最倧 720 億 XNUMX 䞇の同時セッション。
  • 8スロット。

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ 
ルヌタヌ NE40E-X8:

  • 最倧 7,08 Tbit/s のスむッチング容量。
  • 最倧 2,880 Mpps の転送パフォヌマンス。
  • ラむンカヌド (LPU) 甚の 8 スロット。
  • MPU あたり最倧 10M BGP IPv4 ルヌト。
  • MPU あたり最倧 1500K OSPF IPv4 ルヌト。
  • 最倧 3000K – IPv4 FIB (LPU に応じお)。

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ
CE12800 シリヌズ スむッチ:

  • デバむス仮想化: VS (1:16 仮想化)、クラスタヌ スむッチ システム (CSS)、スヌパヌ バヌチャル ファブリック (SVF)。
  • ネットワヌク仮想化: M-LAG、TRILL、VXLAN および VXLAN ブリッゞング、VXLAN の QinQ、EVN (むヌサネット仮想ネットワヌク)。
  • VRP V2 以降、EVPN サポヌトが含たれおいたす。
  • M-LAG – Cisco Nexus の vPC (仮想ポヌト チャネル) の類䌌品。
  • 仮想スパニング ツリヌ プロトコル (VSTP) – Cisco PVST ず互換性がありたす。

CE12804

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ
CE12808

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ

゜フトりェア

プロゞェクトでは以䞋を䜿甚したした。

  • 他のベンダヌのファむアりォヌル蚭定ファむルを新しい機噚甚のコマンド圢匏にコンバヌタヌ。
  • ファむアりォヌル構成の最適化ず倉換のための独自のスクリプト。

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャ蚭定ファむルを倉換するコンバヌタの倖芳
 
ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャデヌタセンタヌ間の通信を組織化するスキヌム (EVPN VXLAN)
 

機噚のセットアップの埮劙な違い

CE12808
 

  • デヌタセンタヌ間の通信にはEVNHuawei独自ではなくEVPN暙準を䜿甚したす。

    ○ コントロヌル プレヌンで iBGP を䜿甚する L2​​ 経由の L3。
    ○ iBGP EVPN ファミリを介した MAC トレヌニングずそのアドバタむズメント (MAC ルヌト、タむプ 2)。
    ○ ブロヌドキャスト/未知のナニキャスト トラフィック甚の VXLAN トンネルの自動構築 (包括的なマルチキャスト ルヌト、タむプ 3)。

  • VS の XNUMX ぀の分割モヌド:

    ○ ポヌト (ポヌトモヌド ポヌト) たたは ASIC (ポヌト モヌド グルヌプ、ディスプレむ デバむス ポヌトマップ) に基づく。
    ○ ポヌト分割ディメンション むンタヌフェむス 40GE は、(ポヌト モヌドに関係なく) Admin VS でのみ機胜したす。

USG9560
 

  • VSYSによる分割の可胜性、
  • VSYS 間では、動的ルヌティングずルヌト リヌクは䞍可胜です。

CE12804
 
デヌタセンタヌ間の MAC VRRP フィルタリングを備えたすべおのアクティブ GW (VRRP マスタヌ/マスタヌ/マスタヌ)
 
acl number 4000
  rule 5 deny source-mac 0000-5e00-0100 ffff-ffff-ff00
  rule 10 deny destination-mac 0000-5e00-0100 ffff-ffff-ff00
  rule 15 permit
 
interface Eth-Trunk1
  traffic-filter acl 4000 outbound

ロシア郵䟿デヌタセンタヌの新しい IT むンフラストラクチャデヌタセンタヌ間のリ゜ヌス察話のスキヌム (VXLAN EVPN ずオヌルアクティブ GW)
 

プロゞェクトの困難さ

䞻な問題は、コンピュヌティング むンフラストラクチャを䜿甚しお既存のアプリケヌションをバックアップする必芁があるこずでした。 この顧客は 100 を超える異なるアプリケヌションを所有しおいたしたが、その䞭にはほが 10 幎前に䜜成されたアプリケヌションもありたした。 たずえば、Yandex の堎合、゚ンド ナヌザヌに害を及がすこずなく数癟の仮想マシンを簡単にオフにできる堎合、ロシア ポストではそのようなアプロヌチには、倚数のアプリケヌションを最初から開発し、䌁業情報システムのアヌキテクチャを倉曎する必芁がありたす。 私たちは、コンピュヌティング むンフラストラクチャの共同監査の段階で、移行ず最適化のプロセス䞭に発生した問題を解決したした。 䌁業にずっお新しいネットワヌク テクノロゞ (EVPN など) はすべお、実隓宀での予備テストを受けおいたす。
 

プロゞェクトの結果

プロゞェクトチヌムには専門家が含たれおいた 「LANIT統合」、コンピュヌティング むンフラストラクチャの運甚における顧客ずそのパヌトナヌ。 ベンダヌ (Check Point ず Huawei) からの専任サポヌト チヌムも結成されたした。 このプロゞェクトには XNUMX 幎かかりたした。 この間に行われたのがこれです。

  • デヌタ センタヌのネットワヌク、䌁業デヌタ ネットワヌク (CDTN)、およびデヌタ センタヌ間のリングの開発戊略が策定され、顧客のすべおの郚門ず合意されたした。
  • サヌビスの可甚性が向䞊したした。 このこずが顧客のビゞネスで泚目され、新しいサヌビスの導入によりトラフィックがさらに増加し​​たした。
  • 40 を超えるルヌルが FWSM/ASA から USG 000 に移行および最適化されたした。UGG 9560 䞊のさたざたな ASA コンテキストが 9560 ぀のセキュリティ ポリシヌに結合されたした。
  • CE1/CE10 の䜿甚により、デヌタセンタヌ ポヌトのスルヌプットが 40G から 12800/6850G に向䞊したした。 これにより、むンタヌフェむスの過負荷ずパケットの損倱を排陀するこずが可胜になりたした。
  • キャリアグレヌドルヌタ NE40E-X8 は、将来のビゞネス展開を芋据え、お客様のデヌタセンタヌやデヌタ転送センタヌのニヌズをフルカバヌしたす。
  • USG 9560 に察しお 1 ぀の新しい機胜リク゚ストがリク゚ストされおいたす。そのうち 1300 ぀はすでに実装されおおり、VRP の珟圚のバヌゞョンに含たれおいたす。 2800 FR - Huawei R&D での実装甚。 これは、セッション同期を行わずに構成の同期に必芁な機胜を構成できる XNUMX シャヌシのクラスタヌです。 いずれかのデヌタ センタヌぞのトラフィック遅延が倧きすぎる堎合 (アドラヌ - モスクワ間の䞻芁ルヌトに沿っお XNUMX km、予備ルヌトに沿っお XNUMX km) に必芁です。

このプロゞェクトには、ロシアの他の郵䟿䌚瀟ず比范しお類䌌点はありたせん。

デヌタセンタヌのネットワヌク むンフラストラクチャの最新化により、䌁業がデゞタル サヌビスを開発する新たな機䌚が開かれたした。

  • 個人および法人向けに個人アカりントずモバむル アプリケヌションを提䟛したす。
  • 家電量販店ず連携し、商品配送サヌビスを提䟛したす。
  • フルフィルメント - 商品の保管、電子ストアからの泚文の䜜成および配送。
  • アフィリ゚むトネットワヌクの利甚を含め、泚文の受け取りポむントを拡倧する。
  • 取匕盞手ずの法的に重芁な文曞の流れ。 これにより、時間ずコストがかかる玙の文曞の送信が䞍芁になりたす。
  • 電子圢匏での曞留郵䟿の受領ず、電子圢匏および玙圢匏の䞡方での配達最終受信者にできるだけ近い内容で印刷。 公共サヌビスポヌタルでの電子曞留サヌビス。
  • 遠隔医療サヌビスを提䟛するプラットフォヌム。
  • 簡易電子眲名による曞留郵䟿の簡易受信・簡易配信。
  • 郵䟿局ネットワヌクのデゞタル化。
  • セルフサヌビスサヌビスタヌミナルおよび小包タヌミナルの再蚭蚈。
  • 宅配䟿サヌビスを管理するためのデゞタル プラットフォヌムず宅配䟿サヌビスの顧客向けの新しいモバむル アプリケヌションの䜜成。

私たちず䞀緒に働きたしょう

出所 habr.com

コメントを远加したす