Pirmajos divos rakstos es izvirzÄ«ju jautÄjumu par automatizÄciju un ieskicÄju tÄs ietvaru, otrajÄ es pievÄrsos tÄ«kla virtualizÄcijai, kas ir pirmÄ pieeja pakalpojumu konfigurÄcijas automatizÄÅ”anai.
Tagad ir pienÄcis laiks uzzÄ«mÄt fiziskÄ tÄ«kla diagrammu.
Ja neesat pazÄ«stams ar datu centru tÄ«klu iestatÄ«Å”anu, es ļoti iesaku sÄkt ar raksti par tiem.
Å ajÄ sÄrijÄ aprakstÄ«tajai praksei ir jÄattiecas uz jebkura veida tÄ«kliem, jebkura izmÄra un dažÄdiem pÄrdevÄjiem (nevis). TomÄr nav iespÄjams aprakstÄ«t universÄlu piemÄru Å”o pieeju pielietoÅ”anai. TÄpÄc es koncentrÄÅ”os uz lÄ«dzstrÄvas tÄ«kla moderno arhitektÅ«ru: Kloza rÅ«pnÄ«ca.
MÄs veiksim DCI uz MPLS L3VPN.
PÄrklÄjuma tÄ«kls darbojas virs resursdatora fiziskÄ tÄ«kla (tas varÄtu bÅ«t OpenStack VXLAN vai Tungsten Fabric vai jebkas cits, kam nepiecieÅ”ams tikai pamata IP savienojums no tÄ«kla).
Å ajÄ gadÄ«jumÄ mÄs iegÅ«stam salÄ«dzinoÅ”i vienkÄrÅ”u automatizÄcijas scenÄriju, jo mums ir daudz aprÄ«kojuma, kas ir konfigurÄts vienÄdi.
Ä»aujiet mÅ«su pakalpojumu sniedzÄjam LAN_DC, piemÄram, uzÅemt mÄcÄ«bu video par izdzÄ«voÅ”anu iestrÄguÅ”os liftos.
MegapilsÄtÄs tas ir ļoti populÄrs, tÄpÄc jums ir nepiecieÅ”ams daudz fizisko iekÄrtu.
Vispirms es aprakstÄ«Å”u tÄ«klu aptuveni tÄdu, kÄdu es to vÄlÄtos. Un tad es to vienkÄrÅ”oÅ”u laboratorijai.
FiziskÄ topoloÄ£ija
AtraÅ”anÄs vietas
LAN_DC būs 6 DC:
Krievija (RU):
Maskava (MSK)
KazaÅa (kzn)
SpÄnija (SP):
Barselona (bcn)
Malaga (MLG)
Ķīna (CN):
Å anhaja (sha)
SiaÅa (abi)
Inside DC (Intra-DC)
Visiem DC ir identiski iekÅ”Äjie savienojamÄ«bas tÄ«kli, kuru pamatÄ ir Clos topoloÄ£ija.
Kas tie ir par Clos tÄ«kliem un kÄpÄc tie ir atseviŔķi raksts.
KatrÄ DC ir 10 plaukti ar maŔīnÄm, tie tiks numurÄti kÄ A, B, C Un tÄ tÄlÄk.
KatrÄ plauktÄ ir 30 maŔīnas. ViÅi mÅ«s neinteresÄs.
ArÄ« katrÄ plauktÄ ir slÄdzis, kuram ir pievienotas visas maŔīnas - tas ir SlÄdža augÅ”daļa ā ToR vai kÄ citÄdi, runÄjot par Clos rÅ«pnÄ«cu, mÄs to sauksim Lapa.
RÅ«pnÄ«cas vispÄrÄjÄ shÄma.
MÄs viÅiem piezvanÄ«sim XXX- lapaYKur XXX - trÄ«s burtu saÄ«sinÄjums DC un Y - sÄrijas numurs. PiemÄram, kzn-lapa11.
Savos rakstos es atļauÅ”os lietot terminus Leaf un ToR diezgan vieglprÄtÄ«gi kÄ sinonÄ«mus. TomÄr mums jÄatceras, ka tas tÄ nav.
ToR ir plauktÄ uzstÄdÄ«ts slÄdzis, kuram ir pievienotas maŔīnas.
Leaf ir ierÄ«ces loma fiziskajÄ tÄ«klÄ vai pirmÄ lÄ«meÅa slÄdzis Cloes topoloÄ£ijas ziÅÄ.
Tas ir, Lapa != ToR.
TÄtad Leaf var bÅ«t, piemÄram, EndofRaw slÄdzis.
TomÄr Ŕī raksta ietvaros mÄs tos joprojÄm traktÄsim kÄ sinonÄ«mus.
Katrs ToR slÄdzis savukÄrt ir savienots ar Äetriem augstÄka lÄ«meÅa apkopoÅ”anas slÄdžiem - Mugurkauls. Viens statÄ«vs DC ir atvÄlÄts Spines. MÄs to nosauksim lÄ«dzÄ«gi: XXX- mugurkaulsY.
TajÄ paÅ”Ä plauktÄ bÅ«s tÄ«kla aprÄ«kojums savienojumam starp DC-2 marÅ”rutÄtÄjiem ar MPLS. Bet kopumÄ tie ir tie paÅ”i ToR. Tas ir, no Spine slÄdžu viedokļa parastajam ToR ar pievienotajÄm maŔīnÄm vai marÅ”rutÄtÄju DCI nav nozÄ«mes - tikai pÄrsÅ«tÄ«Å”ana.
TÄdus Ä«paÅ”os ToR sauc Mala-lapa. MÄs viÅiem piezvanÄ«sim XXX-maluY.
Tas izskatÄ«sies Å”Ädi.
IepriekÅ” redzamajÄ diagrammÄ es faktiski novietoju malu un lapu vienÄ lÄ«menÄ«. Klasiskie trÄ«sslÄÅu tÄ«kli ViÅi mÄcÄ«ja uzskatÄ«t augÅ”upsaiti (tÄtad Å”is termins) kÄ augÅ”upsaites. Un Å”eit izrÄdÄs, ka DCI āaugÅ”upsaiteā atkal nolaižas, kas dažiem nedaudz pÄrkÄpj ierasto loÄ£iku. Lielu tÄ«klu gadÄ«jumÄ, kad datu centri tiek sadalÄ«ti vÄl mazÄkÄs vienÄ«bÄs - POD's (PiegÄdes punkts), iezÄ«mÄjiet atseviŔķu Edge-POD's DCI un piekļuvei ÄrÄjiem tÄ«kliem.
Lai atvieglotu uztveri nÄkotnÄ, es joprojÄm zÄ«mÄÅ”u Edge over Spine, vienlaikus paturot prÄtÄ, ka uz Spine nav inteliÄ£ences un nav atŔķirÄ«bu, strÄdÄjot ar parasto Leaf un Edge-leaf (lai gan Å”eit var bÅ«t nianses , bet kopumÄ TÄ ir taisnÄ«ba).
RÅ«pnÄ«cas shÄma ar malÄm.
Lapu, mugurkaula un malas trÄ«svienÄ«ba veido apakÅ”klÄjuma tÄ«klu vai rÅ«pnÄ«cu.
TÄ«kla rÅ«pnÄ«cas uzdevums (lasiet Underlay), kÄ mÄs jau esam definÄjuÅ”i pÄdÄjais numurs, ļoti, ļoti vienkÄrÅ”i - nodroÅ”inÄt IP savienojumu starp maŔīnÄm gan vienÄ lÄ«dzstrÄvas ietvaros, gan starp tÄm.
TÄpÄc tÄ«kls tiek saukts par rÅ«pnÄ«cu, tÄpat kÄ, piemÄram, komutÄcijas rÅ«pnÄ«ca modulÄro tÄ«kla kastÄs, par ko vairÄk varat lasÄ«t SDSM14.
KopumÄ Å”Ädu topoloÄ£iju sauc par rÅ«pnÄ«cu, jo audums tulkojumÄ nozÄ«mÄ audums. Un ir grÅ«ti nepiekrist:
RÅ«pnÄ«ca ir pilnÄ«bÄ L3. Nav VLAN, nav apraides ā mums LAN_DC ir tik brÄ«niŔķīgi programmÄtÄji, viÅi zina, kÄ rakstÄ«t lietojumprogrammas, kas dzÄ«vo L3 paradigmÄ, un virtuÄlajÄm maŔīnÄm nav nepiecieÅ”ama tieÅ”raides migrÄcija ar IP adreses saglabÄÅ”anu.
Un vÄlreiz: atbilde uz jautÄjumu, kÄpÄc rÅ«pnÄ«ca un kÄpÄc L3 ir atseviÅ”Ä·Ä raksts.
DCI ā datu centra starpsavienojums (Inter-DC)
DCI tiks organizÄta, izmantojot Edge-Leaf, tas ir, tie ir mÅ«su izejas punkts uz Å”oseju.
VienkÄrŔības labad mÄs pieÅemam, ka DC ir savienoti viens ar otru ar tieÅ”Äm saitÄm.
IzslÄgsim ÄrÄjo savienojumu no apsvÄrumiem.
Es apzinos, ka katru reizi, kad es noÅemu komponentu, es ievÄrojami vienkÄrÅ”oju tÄ«klu. Un kad mÄs automatizÄsim savu abstrakto tÄ«klu, viss bÅ«s kÄrtÄ«bÄ, bet uz Ä«stÄ bÅ«s kruÄ·i.
TÄ ir patiesÄ«ba. TomÄr Ŕīs sÄrijas jÄga ir domÄt un strÄdÄt pie pieejÄm, nevis varonÄ«gi risinÄt iedomÄtas problÄmas.
Edge-Leafs apakÅ”klÄjs tiek ievietots VPN un tiek pÄrraidÄ«ts caur MPLS mugurkaulu (tÄ pati tieÅ”Ä saite).
Å Ä« ir augstÄkÄ lÄ«meÅa diagramma, ko mÄs iegÅ«stam.
MarÅ”rutÄÅ”ana
MarÅ”rutÄÅ”anai lÄ«dzstrÄvas ietvaros mÄs izmantosim BGP.
Uz MPLS maÄ£istrÄles OSPF+LDP.
DCI, tas ir, savienojamÄ«bas organizÄÅ”ana pazemÄ - BGP L3VPN, izmantojot MPLS.
VispÄrÄjÄ marÅ”rutÄÅ”anas shÄma
RÅ«pnÄ«cÄ nav OSPF vai ISIS (Krievijas FederÄcijÄ aizliegts marÅ”rutÄÅ”anas protokols).
Tas nozÄ«mÄ, ka nebÅ«s automÄtiskas atklÄÅ”anas vai Ä«sÄko ceļu aprÄÄ·inu ā tikai manuÄli (faktiski automÄtiski ā mÄs Å”eit runÄjam par automatizÄciju), iestatot protokolu, apkÄrtni un politikas.
BGP marÅ”rutÄÅ”anas shÄma lÄ«dzstrÄvas ietvaros
KÄpÄc BGP?
Par Å”o tÄmu ir viss RFC nosaukts Facebook un Arista vÄrdÄ, kas stÄsta, kÄ bÅ«vÄt ļoti liels datu centru tÄ«kli, izmantojot BGP. Tas skan gandrÄ«z kÄ daiļliteratÅ«ra, es ļoti iesaku to nogurdinoÅ”am vakaram.
Un manÄ rakstÄ ir arÄ« vesela sadaļa tam veltÄ«ta. Kur es tevi vedu un Es sÅ«tu.
Bet tomÄr, Ä«si sakot, neviens IGP nav piemÄrots lielu datu centru tÄ«kliem, kur tÄ«kla ierÄ«Äu skaits sniedzas tÅ«kstoÅ”os.
TurklÄt BGP izmantoÅ”ana visur ļaus jums netÄrÄt laiku vairÄku dažÄdu protokolu atbalstam un sinhronizÄcijai starp tiem.
Roku uz sirds, mÅ«su rÅ«pnÄ«cÄ, kas ar lielu varbÅ«tÄ«bas pakÄpi strauji neaugs, acÄ«m pietiktu ar OSPF. TÄs patiesÄ«bÄ ir megaskaleru un mÄkoÅu titÄnu problÄmas. Bet iedomÄsimies, ka mums tas ir vajadzÄ«gs tikai dažiem laidieniem, un mÄs izmantosim BGP, kÄ to novÄlÄja Pjotrs Lapuhovs.
MarÅ”rutÄÅ”anas politikas
Leaf slÄdžos mÄs importÄjam prefiksus no Underlay tÄ«kla saskarnÄm BGP.
Starp mums bÅ«s BGP sesija katrs lapu un mugurkaula pÄris, kurÄ Å”ie apakÅ”klÄjuma prefiksi tiks paziÅoti tÄ«klÄ Å”ur tur.
Viena datu centra ietvaros mÄs izplatÄ«sim specifikÄcijas, kuras importÄjÄm ToRe. Edge-Leafs mÄs tos apkoposim un paziÅosim attÄlajiem DC un nosÅ«tÄ«sim uz TOR. Tas nozÄ«mÄ, ka katrs ToR precÄ«zi zinÄs, kÄ nokļūt citÄ ToR tajÄ paÅ”Ä DC un kur ir ieejas punkts, lai nokļūtu citÄ DC.
DCI marÅ”ruti tiks pÄrsÅ«tÄ«ti kÄ VPNv4. Lai to izdarÄ«tu, Edge-Leaf saskarne ar rÅ«pnÄ«cu tiks ievietota VRF, sauksim to UNDERLAY, un apkÄrtne ar Spine on Edge-Leaf palielinÄsies VRF un starp Edge-Leaf VPNv4-. Ä£imene.
TÄpat aizliegsim atkÄrtoti izziÅot marÅ”rutus, kas saÅemti no muguriÅiem atpakaļ uz tiem.
LapÄ un Spine mÄs neimportÄsim cilpas. Mums tie ir nepiecieÅ”ami tikai marÅ”rutÄtÄja ID noteikÅ”anai.
Bet Edge-Leafs mÄs to importÄjam globÄlajÄ BGP. Starp Loopback adresÄm Edge-Leafs savÄ starpÄ izveido BGP sesiju IPv4 VPN saimÄ.
Mums bÅ«s OSPF+LDP mugurkauls starp EDGE ierÄ«cÄm. Viss ir vienÄ zonÄ. ÄrkÄrtÄ«gi vienkÄrÅ”a konfigurÄcija.
Å is ir attÄls ar marÅ”rutÄÅ”anu.
BGP ASN
Edge-Leaf ASN
Edge-Leafs visos DC bÅ«s viens ASN. Ir svarÄ«gi, lai starp Edge-Leafs bÅ«tu iBGP, un mÄs neaizÄ·eramies eBGP niansÄs. Lai tas bÅ«tu 65535. ReÄli tas varÄtu bÅ«t publiskas AS numurs.
Mugurkaula ASN
Uz Spine mums bÅ«s viens ASN katram DC. SÄksim Å”eit ar paÅ”u pirmo numuru no privÄtÄ AS diapazona - 64512, 64513 Un tÄ tÄlÄk.
KÄpÄc ASN uz DC?
SadalÄ«sim Å”o jautÄjumu divÄs daļÄs:
KÄpÄc ASN ir vienÄdi uz visiem viena lÄ«dzstrÄvas muguriÅiem?
KÄpÄc tie atŔķiras dažÄdos DC?
KÄpÄc uz visiem viena lÄ«dzstrÄvas muguriÅiem ir vienÄdi ASN?
Å Ädi izskatÄ«sies apakÅ”klÄjuma marÅ”ruta AS-ceļŔ uz Edge-Leaf: [leafX_ASN, spine_ASN, edge_ASN]
MÄÄ£inot to reklamÄt atpakaļ pakalpojumÄ Spine, tas tiks atmests, jo tÄ AS (Spine_AS) jau ir sarakstÄ.
TomÄr DC ietvaros mÄs esam pilnÄ«bÄ apmierinÄti, ka Underlay marÅ”ruti, kas paceļas uz Edge, nevarÄs nolaisties. Visai saziÅai starp saimniekiem lÄ«dzstrÄvas ietvaros jÄnotiek mugurkaula lÄ«menÄ«.
Å ajÄ gadÄ«jumÄ citu DC apkopotie marÅ”ruti jebkurÄ gadÄ«jumÄ viegli sasniegs ToR - viÅu AS-Path bÅ«s tikai ASN 65535 - AS Edge-Leafs skaits, jo tieÅ”i tur tie tika izveidoti.
KÄpÄc tie atŔķiras dažÄdos DC?
TeorÄtiski mums, iespÄjams, vajadzÄs vilkt Loopback un dažas pakalpojumu virtuÄlÄs maŔīnas starp DC.
PiemÄram, resursdatorÄ mÄs darbosim Route Reflector vai tas pats VNGW (Virtual Network Gateway), kas tiks bloÄ·Äta ar TopR, izmantojot BGP, un paziÅos par savu atgriezenisko cilpu, kurai vajadzÄtu bÅ«t pieejamai no visiem DC.
Tas ir, Spine_DC1 un Spine_DC2 ir jÄbÅ«t atŔķirÄ«giem, tÄpat kÄ leafX_DC1 un leafY_DC2, kas ir tieÅ”i tas, ko mÄs tuvojam.
KÄ jÅ«s droÅ”i vien zinÄt, pastÄv uzlauzumi, kas ļauj pieÅemt marÅ”rutus ar dublÄtiem ASN, neskatoties uz cilpas novÄrÅ”anas mehÄnismu (atļauja Cisco). Un tam pat ir likumÄ«gs lietojums. TaÄu tÄ ir potenciÄla plaisa tÄ«kla stabilitÄtÄ. Un es personÄ«gi tajÄ iekritu pÄris reizes.
Un, ja mums bÅ«s iespÄja neizmantot bÄ«stamas lietas, mÄs to izmantosim.
Lapa ASN
Mums bÅ«s atseviŔķs ASN uz katra Leaf slÄdža visÄ tÄ«klÄ.
MÄs to darÄm iepriekÅ” minÄto iemeslu dÄļ: AS-Path bez cilpÄm, BGP konfigurÄcija bez grÄmatzÄ«mÄm.
Lai marÅ”ruti starp Leafs noritÄtu vienmÄrÄ«gi, AS-Path vajadzÄtu izskatÄ«ties Å”Ädi: [leafX_ASN, spine_ASN, leafY_ASN]
kur leafX_ASN un leafY_ASN būtu jauki atŔķirties.
Tas ir nepiecieÅ”ams arÄ« situÄcijÄ, kad tiek paziÅots par VNF atgriezenisko saiti starp DC: [VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]
MÄs izmantosim 4 baitu ASN un Ä£enerÄsim to, pamatojoties uz Spine's ASN un Leaf slÄdža numuru, proti, Å”Ädi: Mugurkauls_ASN.0000X.
Å is ir attÄls ar ASN.
IP plÄns
BÅ«tÄ«bÄ mums ir jÄpieŔķir adreses Å”Ädiem savienojumiem:
Novietojiet tÄ«kla adreses starp ToR un iekÄrtu. Tiem jÄbÅ«t unikÄliem visÄ tÄ«klÄ, lai jebkura iekÄrta varÄtu sazinÄties ar jebkuru citu. Lieliski piemÄrots 10/8. Katram plauktam ir /26 ar rezervi. MÄs pieŔķirsim /19 uz DC un /17 katram reÄ£ionam.
Saistiet adreses starp Leaf/Tor un Spine.
Es vÄlÄtos tos pieŔķirt algoritmiski, tas ir, aprÄÄ·inÄt tos no to ierÄ«Äu nosaukumiem, kuras ir jÄpievieno.
Lai ir... 169.254.0.0/16.
Proti 169.254.00X.Y/31Kur X - mugurkaula numurs, Y ā P2P tÄ«kls /31.
Tas ļaus jums palaist lÄ«dz 128 statÄ«viem un lÄ«dz 10 muguriÅiem lÄ«dzstrÄvas sistÄmÄ. Saites adreses var (un tiks) atkÄrtotas no lÄ«dzstrÄvas uz lÄ«dzstrÄvu.
MÄs organizÄjam krustojumu Spine-Edge-Leaf apakÅ”tÄ«klos 169.254.10X.Y/31, kur tieÅ”i tas pats X - mugurkaula numurs, Y ā P2P tÄ«kls /31.
Saistiet adreses no Edge-Leaf uz MPLS mugurkaulu. Å eit situÄcija ir nedaudz atŔķirÄ«ga - vieta, kur visi gabali ir savienoti vienÄ pÄ«rÄgÄ, tÄpÄc to paÅ”u adreÅ”u atkÄrtota izmantoÅ”ana nedarbosies - jums ir jÄizvÄlas nÄkamais bezmaksas apakÅ”tÄ«kls. TÄpÄc Åemsim par pamatu 192.168.0.0/16 un mÄs no tÄ izgrÄbsim brÄ«vos.
Cilpas adreses. MÄs viÅiem piedÄvÄsim visu klÄstu 172.16.0.0/12.
Lapa - /25 uz DC - tie paŔi 128 statīvi. Katram reģionam pieŔķirsim /23.
Mugurkauls - /28 uz DC - līdz 16 Mugurkauls. Novadam izdalīsim /26.
Edge-Leaf - /29 uz DC - lÄ«dz 8 kastÄm. Novadam izdalÄ«sim /27.
Ja mums nav pietiekami daudz pieŔķirto diapazonu DC (un tÄdu nebÅ«s ā mÄs apgalvojam, ka esam hiperskalori), mÄs vienkÄrÅ”i atlasÄm nÄkamo bloku.
Å is ir attÄls ar IP adresÄÅ”anu.
Atpakaļcilpas:
Prefikss Ierīces loma Apgabals DC
172.16.0.0/23
mala
172.16.0.0/27
ru
172.16.0.0/29
MSK
172.16.0.8/29
kzn
172.16.0.32/27
sp
172.16.0.32/29
bcn
172.16.0.40/29
MLG
172.16.0.64/27
cn
172.16.0.64/29
sha
172.16.0.72/29
abi
172.16.2.0/23
mugurkauls
172.16.2.0/26
ru
172.16.2.0/28
MSK
172.16.2.16/28
kzn
172.16.2.64/26
sp
172.16.2.64/28
bcn
172.16.2.80/28
MLG
172.16.2.128/26
cn
172.16.2.128/28
sha
172.16.2.144/28
abi
172.16.8.0/21
lapa
172.16.8.0/23
ru
172.16.8.0/25
MSK
172.16.8.128/25
kzn
172.16.10.0/23
sp
172.16.10.0/25
bcn
172.16.10.128/25
MLG
172.16.12.0/23
cn
172.16.12.0/25
sha
172.16.12.128/25
abi
ApakÅ”klÄjs:
Prefikss Apgabals DC
10.0.0.0/17
ru
10.0.0.0/19
MSK
10.0.32.0/19
kzn
10.0.128.0/17
sp
10.0.128.0/19
bcn
10.0.160.0/19
MLG
10.1.0.0/17
cn
10.1.0.0/19
sha
10.1.32.0/19
abi
Laba
Divi pÄrdevÄji. Viens tÄ«kls. ADSM.
KadiÄ·is + Arista. Ubuntu. VecÄ labÄ Ieva.
Resursu apjoms mÅ«su virtuÄlajÄ serverÄ« MiranÄ joprojÄm ir ierobežots, tÄpÄc praksei izmantosim lÄ«dz ierobežojumam vienkÄrÅ”otu tÄ«klu.
Divi datu centri: KazaÅa un Barselona.
Divi muguriÅas katrs: KadiÄ·is un Arista.
Viens torus (lapa) katrÄ - Juniper un Arista, ar vienu savienotu saimniekdatoru (paÅemsim vieglo Cisco IOL).
Katrs Edge-Leaf mezgls (pagaidÄm tikai Juniper).
Viens Cisco slÄdzis, lai pÄrvaldÄ«tu tos visus.
Papildus tÄ«kla kastÄm darbojas virtuÄlÄ vadÄ«bas iekÄrta. Darbojas Ubuntu.
Tam ir piekļuve visÄm ierÄ«cÄm, tas darbinÄs IPAM/DCIM sistÄmas, daudz Python skriptu, Ansible un jebko citu, kas mums varÄtu bÅ«t nepiecieÅ”ams.
Pilna konfigurÄcija no visÄm tÄ«kla ierÄ«cÄm, kuras mÄÄ£inÄsim reproducÄt, izmantojot automatizÄciju.
SecinÄjums
Vai tas arÄ« ir pieÅemts? Vai man zem katra raksta jÄraksta Ä«ss secinÄjums?
TÄpÄc mÄs izvÄlÄjÄmies trÄ«s lÄ«meÅu Kloz tÄ«kls lÄ«dzstrÄvas iekÅ”ienÄ, jo mÄs sagaidÄm lielu austrumu-rietumu trafiku un vÄlamies ECMP.
TÄ«kls tika sadalÄ«ts fiziskajÄ (apakÅ”Ä) un virtuÄlajÄ (pÄrklÄjums). TajÄ paÅ”Ä laikÄ pÄrklÄjums sÄkas no saimniekdatora, tÄdÄjÄdi vienkÄrÅ”ojot prasÄ«bas apakÅ”klÄjam.
MÄs izvÄlÄjÄmies BGP kÄ tÄ«kla tÄ«klu marÅ”rutÄÅ”anas protokolu tÄ mÄrogojamÄ«bas un politikas elastÄ«bas dÄļ.
Mums bÅ«s atseviŔķi mezgli DCI organizÄÅ”anai - Edge-leaf.
MugurkaulÄ bÅ«s OSPF+LDP.
DCI tiks ieviests, pamatojoties uz MPLS L3VPN.
P2P saitÄm mÄs aprÄÄ·inÄsim IP adreses algoritmiski, pamatojoties uz ierÄ«Äu nosaukumiem.
MÄs pieŔķirsim cilpas pÄc ierÄ«Äu lomas un to atraÅ”anÄs vietas secÄ«gi.
ApakÅ”klÄjuma prefiksi ā tikai uz Leaf slÄdžiem secÄ«gi, pamatojoties uz to atraÅ”anÄs vietu.
PieÅemsim, ka Å”obrÄ«d mums vÄl nav uzstÄdÄ«ts aprÄ«kojums.
TÄpÄc mÅ«su nÄkamie soļi bÅ«s to pievienoÅ”ana sistÄmÄm (IPAM, inventÄrs), piekļuves organizÄÅ”ana, konfigurÄcijas Ä£enerÄÅ”ana un izvietoÅ”ana.
NÄkamajÄ rakstÄ mÄs aplÅ«kosim Netbox - IP vietas uzskaites un pÄrvaldÄ«bas sistÄmu lÄ«dzstrÄvas tÄ«klÄ.
Paldies
Andrejs Glazkovs aka @glazgoo par korektūru un labojumiem
Aleksandrs Kļimenko aka @v00lk par korektūru un labojumiem