Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Å odien mēs koncentrējamies ne tikai uz Huawei produktu lÄ«niju datu centru tÄ«klu izveidei, bet arÄ« uz to, kā uz to pamata izveidot progresÄ«vus visaptveroÅ”us risinājumus. Sāksim ar scenārijiem, pārejam pie konkrētām funkcijām, ko atbalsta aprÄ«kojums, un beigsim ar pārskatu par konkrētām ierÄ«cēm, kas var veidot pamatu moderniem datu centriem ar visaugstāko tÄ«kla procesu automatizācijas lÄ«meni.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Lai cik iespaidÄ«gi bÅ«tu tÄ«kla iekārtu raksturlielumi, uz tām balstÄ«to lietiŔķo arhitektÅ«ras risinājumu iespējas nosaka tas, cik efektÄ«va var bÅ«t ar to saistÄ«tās aparatÅ«ras, programmatÅ«ras, virtuālo un citu tehnoloÄ£iju savstarpējā integrācija. CenÅ”oties iet lÄ«dzi laikam, cenÅ”amies ātri piedāvāt klientiem mÅ«sdienÄ«gas un perspektÄ«vas iespējas, kas nereti apsteidz citu pārdevēju mežonÄ«gākos plānus.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Risinājumi, kuru pamatā ir Cloud Fabric, ietver datu centra tÄ«klu, SDN kontrolieri, kā arÄ« citas konkrētam projektam nepiecieÅ”amās sastāvdaļas, tostarp no citiem ražotājiem.

Pirmais un vienkārŔākais scenārijs ietver minimāla komponentu skaita izmantoÅ”anu: tÄ«kls ir veidots uz Huawei aparatÅ«ras un treÅ”o puÅ”u rÄ«kiem, lai automatizētu tÄ«kla pārvaldÄ«bas un uzraudzÄ«bas procesus. Piemēram, piemēram, Ansible vai Microsoft Azure.

Otrais scenārijs paredz, ka klients jau izmanto virtualizācijas un SDN sistēmu datu centriem, piemēram, NSX, un vēlas izmantot Huawei aprÄ«kojumu kā aparatÅ«ras VTEP (Vitual Tunnel End Point) esoÅ”ajā VMware risinājumā. Å Ä« uzņēmuma vietnē Å”eit ir saraksts Huawei aprÄ«kojums, kas ir pārbaudÄ«ts un var tikt izmantots kā VTEP. Galu galā nav noslēpums, ka neatkarÄ«gi no tā, cik veiksmÄ«gi ir VXLAN (Virtual Extensible LAN) programmatÅ«ras risinājumi virtuālajos slēdžos, aparatÅ«ras ievieÅ”ana ir efektÄ«vāka veiktspējas ziņā.

TreÅ”ais scenārijs ir hostinga un skaitļoÅ”anas klases sistēmu izveide, kas ietver kontrolieri, bet kurām nav augstākas platformas, ar kuru bÅ«tu nepiecieÅ”ams integrēties. Viena no Ŕī scenārija ievieÅ”anas iespējām ietver atseviŔķa Agile Controller-DCN SDN kontrollera klātbÅ«tni. Sistēmas administratori var izmantot Å”o arhitektÅ«ru, lai veiktu ikdienas tÄ«kla pārvaldÄ«bas darbÄ«bas. TreŔā scenārija izstrādātāka versija ir balstÄ«ta uz Agile Controller-DCN mijiedarbÄ«bu ar VMware vCenter, ko vieno noteikts biznesa process, bet atkal bez augstākas administrÄ“Å”anas sistēmas.

IevērÄ«bas cienÄ«gs ir ceturtais scenārijs ā€“ integrācija ar augÅ”pus platformu, kuras pamatā ir OpenStack vai mÅ«su FusionSphere virtualizācijas produkts. Mēs reÄ£istrējam daudz pieprasÄ«jumu pēc lÄ«dzÄ«giem arhitektÅ«ras risinājumiem, starp kuriem populārākais ir OpenStack (CentOS, Red Hat u.c.). Tas viss ir atkarÄ«gs no tā, kāda platforma datu centrā tiek izmantota skaitļoÅ”anas resursu orÄ·estrÄ“Å”anai un pārvaldÄ«bai.

Piektais scenārijs ir pilnÄ«gi jauns. Papildus labi zināmajiem aparatÅ«ras slēdžiem tajā ir iekļauts izplatÄ«ts virtuālais slēdzis CloudEngine 1800V (CE1800V), ko var darbināt tikai ar KVM (uz kodolu balstÄ«tu virtuālo maŔīnu). Å Ä« arhitektÅ«ra ietver Agile Controller-DCN apvienoÅ”anu ar Kubernetes konteinerizācijas platformu, izmantojot CNI spraudni. Tādējādi Huawei kopā ar visu pasauli virzās uz priekÅ”u no resursdatora virtualizācijas lÄ«dz operētājsistēmas virtualizācijai.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Vairāk par konteinerizāciju

IepriekÅ” mēs minējām CE1800V virtuālo slēdzi, kas tika izvietots, izmantojot Agile Controller-DCN. Kombinācijā ar Huawei aparatÅ«ras slēdžiem tie veido sava veida ā€œhibrÄ«da pārklājumuā€. Tuvākajā nākotnē konteineru skripti no Huawei saņems atbalstu NAT un slodzes lÄ«dzsvaroÅ”anas funkcijām.

ArhitektÅ«ras ierobežojums ir tāds, ka CE1800V nevar izmantot atseviŔķi no Agile Controller-DCN. Tāpat jāņem vērā, ka vienā Kubernetes platformas PoD var bÅ«t ne vairāk kā 4 miljoni konteineru.

Savienojums ar datu centra VXLAN tÄ«klu notiek, izmantojot VLAN (Virtual Local Area Network), taču ir iespēja, kurā CE1800V darbojas kā VTEP ar BGP (Border Gateway Protocol) procesu. Tas ļauj apmainÄ«ties ar BGP marÅ”rutiem ar mugurkaulu, neizmantojot atseviŔķus aparatÅ«ras slēdžus.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Ar nolūku virzīti tīkli: tīkli, kas analizē nodomus

Huawei Intent-Driven Network (IDN) koncepcija uzrādÄ«ts vēl 2018. gadā. KopÅ” tā laika uzņēmums ir turpinājis strādāt pie tÄ«kliem, kas izmanto mākoņdatoÅ”anas tehnoloÄ£iju, lielos datus un mākslÄ«go intelektu, lai analizētu lietotāju mērÄ·us un nodomus.

BÅ«tÄ«bā mēs runājam par pāreju no automatizācijas uz autonomiju. Lietotāja izteiktais nodoms tiek atgriezts tÄ«kla produktu ieteikumu veidā par to, kā Å”o nodomu Ä«stenot. Å Ä«s funkcionalitātes pamatā ir Agile Controller-DCN iespējas, kas tiks pievienotas produktam, lai nodroÅ”inātu IDN ideoloÄ£ijas ievieÅ”anu.

Nākotnē, ievieÅ”ot IDN, tÄ«kla pakalpojumus bÅ«s iespējams izvietot ar vienu klikŔķi, kas nozÄ«mē visaugstāko automatizācijas pakāpi. TÄ«kla funkciju modulārā arhitektÅ«ra un iespēja apvienot Ŕīs funkcijas ļaus administratoram vienkārÅ”i norādÄ«t, kuri pakalpojumi ir jāpadara pieejami konkrētā tÄ«kla segmentā.

Lai sasniegtu Å”o vadāmÄ«bas lÄ«meni, ZTP (Zero Touch Provisioning) process ir ļoti svarÄ«gs. Huawei Å”ajā jomā ir guvis nopietnus panākumus, pateicoties kuriem tas piedāvā iespēju pilnÄ«bā izvietot tÄ«klu no kastes.

Turpmākajā instalÄ“Å”anas un izvietoÅ”anas procesā noteikti ir iekļauta procedÅ«ra, lai pārbaudÄ«tu savienojumu starp resursiem (tÄ«kla savienojamÄ«bu) un novērtētu tÄ«kla veiktspējas izmaiņas atkarÄ«bā no tā darbÄ«bas režīmiem. Å is posms ietver simulācijas veikÅ”anu pirms faktiskās darbÄ«bas uzsākÅ”anas.

Nākamais solis ir pakalpojumu konfigurÄ“Å”ana atbilstoÅ”i klienta vajadzÄ«bām (pakalpojumu nodroÅ”ināŔana) un to pārbaude, ko veic ar iebÅ«vētiem Huawei rÄ«kiem. Tad atliek tikai pārbaudÄ«t rezultātu.

Tagad ir iespējams iziet visu aprakstÄ«to ceļu, izmantojot vienu visaptveroÅ”u mehānismu, kura pamatā ir iMaster NCE platforma, kas satur Agile Controller-DCN un eSight tÄ«kla elementu pārvaldÄ«bas sistēmu (EMS).

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Å obrÄ«d Agile Controller-DCN var pārbaudÄ«t resursu pieejamÄ«bu un savienojumu esamÄ«bu, kā arÄ« proaktÄ«vi (pēc administratora apstiprinājuma) reaģēt uz problēmām tÄ«klā. NepiecieÅ”amo servisu pievienoÅ”ana Å”obrÄ«d tiek veikta manuāli, taču turpmāk Huawei iecerējis Å”o un citas darbÄ«bas automatizēt, piemēram, servera izvietoÅ”anu, tÄ«kla konfigurāciju uzglabāŔanas sistēmām u.c.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Pakalpojumu ķēdes un mikrosegmentācija

Agile Controller-DCN spēj apstrādāt pakalpojumu galvenes (Net Service Headers jeb NSH), kas atrodas VXLAN paketēs. Tas ir noderÄ«gi, lai izveidotu pakalpojumu ķēdes. Piemēram, jÅ«s plānojat nosÅ«tÄ«t noteikta veida paketes pa marÅ”rutu, kas atŔķiras no standarta marÅ”rutÄ“Å”anas protokola piedāvātā. Pirms viņi atstāj tÄ«klu, viņiem ir jāiet cauri kāda veida ierÄ«cei (ugunsmÅ«rim utt.). Lai to izdarÄ«tu, ir pietiekami konfigurēt pakalpojumu ķēdi, kurā ir nepiecieÅ”amie noteikumi. Pateicoties Ŕādam mehānismam, iespējams, piemēram, konfigurēt droŔības politikas, taču iespējamas arÄ« citas tā pielietoÅ”anas jomas.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Diagramma skaidri parāda ar RFC saderīgu pakalpojumu ķēžu darbību, pamatojoties uz NSH, kā arī sniedz sarakstu ar aparatūras slēdžiem, kas tos atbalsta.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Huawei pakalpojumu ķēdes iespējas ir papildinātas ar mikrosegmentāciju, tÄ«kla droŔības paņēmienu, kas izolē droŔības segmentus lÄ«dz atseviŔķiem darba slodzes elementiem. IzvairÄ«Å”anās no nepiecieÅ”amÄ«bas manuāli konfigurēt milzÄ«gu skaitu ACL, palÄ«dz apiet piekļuves kontroles saraksta (ACL) vājo vietu.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Inteliģenta darbība

Pārejot pie tÄ«kla darbÄ«bas jautājuma, nevar nepieminēt vēl vienu iMaster NCE jumta zÄ«mola sastāvdaļu - FabricInsight viedo tÄ«klu analizatoru. Tas nodroÅ”ina plaÅ”as iespējas telemetrijas un informācijas apkopoÅ”anai par datu plÅ«smām tÄ«klā. Telemetrija tiek apkopota, izmantojot gRPC, un uzkrāj datus par pārsÅ«tÄ«tajām, buferizētajām un zaudētajām paketēm. Otrs lielais informācijas apjoms tiek apkopots, izmantojot ERSPAN (Encapsulated Remote Switch Port Analyzer) un sniedz priekÅ”statu par datu plÅ«smām datu centrā. BÅ«tÄ«bā mēs runājam par TCP galveņu apkopoÅ”anu un katras TCP sesijas laikā pārsÅ«tÄ«tās informācijas apjomu. To var izdarÄ«t, izmantojot dažādas Huawei ierÄ«ces - to saraksts ir parādÄ«ts diagrammā.

Nav aizmirsts arÄ« SNMP un NetStream, tāpēc Huawei izmanto gan vecus, gan jaunus mehānismus, lai no tÄ«kla kā ā€œmelnās kastesā€ pārietu uz tÄ«klu, par kuru mēs zinām burtiski visu.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

AI audums: bezzudumu viedais tīkls

MÅ«su aparatÅ«ras atbalstÄ«tās AI Fabric funkcijas ir izstrādātas, lai pārveidotu Ethernet par augstas veiktspējas, zema latentuma un bezpakeÅ”u zudumu tÄ«klu. Tas ir nepiecieÅ”ams, lai datu centra tÄ«klā ieviestu pamata lietojumprogrammu izvietoÅ”anas scenārijus.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

IepriekÅ” redzamajā diagrammā redzamas problēmas, ar kurām pastāv risks saskarties, darbojoties tÄ«klā:

  • pakeÅ”u zudums;
  • bufera pārplÅ«de;
  • optimālas tÄ«kla ielādes problēma, izmantojot paralēlās saites.

Huawei aprÄ«kojumā ir ieviesti mehānismi visu Å”o problēmu risināŔanai. Piemēram, mikroshēmu lÄ«menÄ« ir ieviesta virtuālo ienākoÅ”o rindu tehnoloÄ£ija, kas tajā paŔā laikā nepieļauj ievades bloÄ·Ä“Å”anu (HOL bloÄ·Ä“Å”ana).

Protokola līmenī ir Dynamic ECN mehānisms - dinamiski mainot bufera lielumu, kā arī Fast CNP - ātri nosūta ziņu paketes par problēmu tīklā uz avotu.

Vienādas tiesÄ«bas plÅ«smām Zilonis Šø Peles PalÄ«dz atbalstÄ«t dinamisko pakeÅ”u prioritāŔu noteikÅ”anas (DPP) tehnoloÄ£iju, kas sastāv no dažādu straumju Ä«su datu fragmentu ievietoÅ”anas atseviŔķā augstas prioritātes rindā. Tādējādi Ä«sās paketes labāk izdzÄ«vo garu, smagu plÅ«smu vidē.

Paskaidrosim, ka, lai iepriekÅ” minētie mehānismi darbotos efektÄ«vi, tiem ir jābÅ«t tieÅ”i atbalstÄ«tiem ar aprÄ«kojumu.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Visas Ŕīs funkcijas tiek izmantotas vienā no trim Huawei aprīkojuma lietoŔanas scenārijiem:

  • veidojot mākslÄ«gā intelekta sistēmas, kuru pamatā ir izplatÄ«tas lietojumprogrammas;
  • veidojot sadalÄ«tās datu uzglabāŔanas sistēmas;
  • veidojot sistēmas augstas veiktspējas skaitļoÅ”anai (HPC).

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Idejas iemiesotas aparatūrā

ApsprieduÅ”i tipiskos Huawei risinājumu izmantoÅ”anas scenārijus un uzskaitÄ«juÅ”i to galvenās iespējas, pāriesim tieÅ”i pie aprÄ«kojuma.

CloudEngine 16800 ir platforma, kas nodroÅ”ina darbÄ«bu virs 400 Gbit/s saskarnēm. Tā raksturÄ«gā iezÄ«me ir tā, ka kopā ar centrālo procesoru ir savs pāradresācijas mikroshēma un mākslÄ«gā intelekta procesors, kas nepiecieÅ”ams AI Fabric iespēju ievieÅ”anai.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Platforma ir izgatavota pēc klasiskas ortogonālas arhitektÅ«ras ar gaisa plÅ«smas sistēmu no priekÅ”puses uz aizmuguri, un tā ir aprÄ«kota ar vienu no trim Å”asiju veidiem - 4 (10U), 8 (16U) vai 16 (32U) slotiem.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

CloudEngine 16800 var izmantot vairāku veidu līniju kartes. To vidū ir gan tradicionālie 10 gigabiti un 40, gan 100 gigabiti, tostarp pilnīgi jauni. Plānots izlaist kartes ar 25 un 400 Gbit/s saskarnēm.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Kas attiecas uz ToR (statÄ«va augÅ”daļa) slēdžiem, to paÅ”reizējie modeļi ir norādÄ«ti iepriekÅ” redzamajā laika skalā. Vislielāko interesi rada jaunie 25 gigabitu modeļi, 100 gigabitu slēdži ar 400 gigabitu augÅ”upsaites un augsta blÄ«vuma 100 gigabitu slēdži ar 96 portiem.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Huawei galvenais fiksētās konfigurācijas slēdzis Å”obrÄ«d ir CloudEngine 8850. To vajadzētu aizstāt ar modeli 8851 ar 32 100 Gbit/s saskarnēm un astoņām 400 Gbit/s saskarnēm, kā arÄ« iespēju tās sadalÄ«t 50, 100 vai 200 Gbit/s.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Vēl viens slēdzis ar fiksētu konfigurāciju, CloudEngine 6865, joprojām paliek paÅ”reizējo Huawei produktu rindā. Tas ir pārbaudÄ«ts darba zirgs ar 10/25 Gbps piekļuvi un astoņām 100 Gbps augÅ”upsaitēm. PiebildÄ«sim, ka tas atbalsta arÄ« AI Fabric.

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Huawei DCN: pieci scenāriji datu centra tīkla izveidei

Diagramma parāda visu jauno slēdžu modeļu Ä«paŔības, kuru izskatu mēs sagaidām tuvāko mēneÅ”u vai pat nedēļu laikā. Zināma aizkavÄ“Å”anās viņu atbrÄ«voÅ”anā ir saistÄ«ta ar situāciju ap koronavÄ«rusu. Tāpat joprojām aktuāli ir jautājumi par sankciju spiedienu uz Huawei, tomēr visi Å”ie notikumi var ietekmēt tikai pirmizrādes laiku.

PlaŔāku informāciju par Huawei risinājumiem un to pielietoÅ”anas iespējām var viegli iegÅ«t, abonējot mÅ«su vebinārus vai tieÅ”i sazinoties ar uzņēmuma pārstāvjiem.

***

Atgādinām, ka mūsu eksperti regulāri rīko vebinārus par Huawei produktiem un to izmantotajām tehnoloģijām. Nākamo nedēļu vebināru saraksts ir pieejams vietnē saite.

Avots: www.habr.com

Pievieno komentāru