Å odien mÄs koncentrÄjamies ne tikai uz Huawei produktu lÄ«niju datu centru tÄ«klu izveidei, bet arÄ« uz to, kÄ uz to pamata izveidot progresÄ«vus visaptveroÅ”us risinÄjumus. SÄksim ar scenÄrijiem, pÄrejam pie konkrÄtÄm funkcijÄm, ko atbalsta aprÄ«kojums, un beigsim ar pÄrskatu par konkrÄtÄm ierÄ«cÄm, kas var veidot pamatu moderniem datu centriem ar visaugstÄko tÄ«kla procesu automatizÄcijas lÄ«meni.
Lai cik iespaidÄ«gi bÅ«tu tÄ«kla iekÄrtu raksturlielumi, uz tÄm balstÄ«to lietiŔķo arhitektÅ«ras risinÄjumu iespÄjas nosaka tas, cik efektÄ«va var bÅ«t ar to saistÄ«tÄs aparatÅ«ras, programmatÅ«ras, virtuÄlo un citu tehnoloÄ£iju savstarpÄjÄ integrÄcija. CenÅ”oties iet lÄ«dzi laikam, cenÅ”amies Ätri piedÄvÄt klientiem mÅ«sdienÄ«gas un perspektÄ«vas iespÄjas, kas nereti apsteidz citu pÄrdevÄju mežonÄ«gÄkos plÄnus.
RisinÄjumi, kuru pamatÄ ir Cloud Fabric, ietver datu centra tÄ«klu, SDN kontrolieri, kÄ arÄ« citas konkrÄtam projektam nepiecieÅ”amÄs sastÄvdaļas, tostarp no citiem ražotÄjiem.
Pirmais un vienkÄrÅ”Äkais scenÄrijs ietver minimÄla komponentu skaita izmantoÅ”anu: tÄ«kls ir veidots uz Huawei aparatÅ«ras un treÅ”o puÅ”u rÄ«kiem, lai automatizÄtu tÄ«kla pÄrvaldÄ«bas un uzraudzÄ«bas procesus. PiemÄram, piemÄram, Ansible vai Microsoft Azure.
Otrais scenÄrijs paredz, ka klients jau izmanto virtualizÄcijas un SDN sistÄmu datu centriem, piemÄram, NSX, un vÄlas izmantot Huawei aprÄ«kojumu kÄ aparatÅ«ras VTEP (Vitual Tunnel End Point) esoÅ”ajÄ VMware risinÄjumÄ. Å Ä« uzÅÄmuma vietnÄ
TreÅ”ais scenÄrijs ir hostinga un skaitļoÅ”anas klases sistÄmu izveide, kas ietver kontrolieri, bet kurÄm nav augstÄkas platformas, ar kuru bÅ«tu nepiecieÅ”ams integrÄties. Viena no Ŕī scenÄrija ievieÅ”anas iespÄjÄm ietver atseviŔķa Agile Controller-DCN SDN kontrollera klÄtbÅ«tni. SistÄmas administratori var izmantot Å”o arhitektÅ«ru, lai veiktu ikdienas tÄ«kla pÄrvaldÄ«bas darbÄ«bas. TreÅ”Ä scenÄrija izstrÄdÄtÄka versija ir balstÄ«ta uz Agile Controller-DCN mijiedarbÄ«bu ar VMware vCenter, ko vieno noteikts biznesa process, bet atkal bez augstÄkas administrÄÅ”anas sistÄmas.
IevÄrÄ«bas cienÄ«gs ir ceturtais scenÄrijs ā integrÄcija ar augÅ”pus platformu, kuras pamatÄ ir OpenStack vai mÅ«su FusionSphere virtualizÄcijas produkts. MÄs reÄ£istrÄjam daudz pieprasÄ«jumu pÄc lÄ«dzÄ«giem arhitektÅ«ras risinÄjumiem, starp kuriem populÄrÄkais ir OpenStack (CentOS, Red Hat u.c.). Tas viss ir atkarÄ«gs no tÄ, kÄda platforma datu centrÄ tiek izmantota skaitļoÅ”anas resursu orÄ·estrÄÅ”anai un pÄrvaldÄ«bai.
Piektais scenÄrijs ir pilnÄ«gi jauns. Papildus labi zinÄmajiem aparatÅ«ras slÄdžiem tajÄ ir iekļauts izplatÄ«ts virtuÄlais slÄdzis CloudEngine 1800V (CE1800V), ko var darbinÄt tikai ar KVM (uz kodolu balstÄ«tu virtuÄlo maŔīnu). Å Ä« arhitektÅ«ra ietver Agile Controller-DCN apvienoÅ”anu ar Kubernetes konteinerizÄcijas platformu, izmantojot CNI spraudni. TÄdÄjÄdi Huawei kopÄ ar visu pasauli virzÄs uz priekÅ”u no resursdatora virtualizÄcijas lÄ«dz operÄtÄjsistÄmas virtualizÄcijai.
VairÄk par konteinerizÄciju
IepriekÅ” mÄs minÄjÄm CE1800V virtuÄlo slÄdzi, kas tika izvietots, izmantojot Agile Controller-DCN. KombinÄcijÄ ar Huawei aparatÅ«ras slÄdžiem tie veido sava veida āhibrÄ«da pÄrklÄjumuā. TuvÄkajÄ nÄkotnÄ konteineru skripti no Huawei saÅems atbalstu NAT un slodzes lÄ«dzsvaroÅ”anas funkcijÄm.
ArhitektÅ«ras ierobežojums ir tÄds, ka CE1800V nevar izmantot atseviŔķi no Agile Controller-DCN. TÄpat jÄÅem vÄrÄ, ka vienÄ Kubernetes platformas PoD var bÅ«t ne vairÄk kÄ 4 miljoni konteineru.
Savienojums ar datu centra VXLAN tÄ«klu notiek, izmantojot VLAN (Virtual Local Area Network), taÄu ir iespÄja, kurÄ CE1800V darbojas kÄ VTEP ar BGP (Border Gateway Protocol) procesu. Tas ļauj apmainÄ«ties ar BGP marÅ”rutiem ar mugurkaulu, neizmantojot atseviŔķus aparatÅ«ras slÄdžus.
Ar nolÅ«ku virzÄ«ti tÄ«kli: tÄ«kli, kas analizÄ nodomus
Huawei Intent-Driven Network (IDN) koncepcija
BÅ«tÄ«bÄ mÄs runÄjam par pÄreju no automatizÄcijas uz autonomiju. LietotÄja izteiktais nodoms tiek atgriezts tÄ«kla produktu ieteikumu veidÄ par to, kÄ Å”o nodomu Ä«stenot. Å Ä«s funkcionalitÄtes pamatÄ ir Agile Controller-DCN iespÄjas, kas tiks pievienotas produktam, lai nodroÅ”inÄtu IDN ideoloÄ£ijas ievieÅ”anu.
NÄkotnÄ, ievieÅ”ot IDN, tÄ«kla pakalpojumus bÅ«s iespÄjams izvietot ar vienu klikŔķi, kas nozÄ«mÄ visaugstÄko automatizÄcijas pakÄpi. TÄ«kla funkciju modulÄrÄ arhitektÅ«ra un iespÄja apvienot Ŕīs funkcijas ļaus administratoram vienkÄrÅ”i norÄdÄ«t, kuri pakalpojumi ir jÄpadara pieejami konkrÄtÄ tÄ«kla segmentÄ.
Lai sasniegtu Å”o vadÄmÄ«bas lÄ«meni, ZTP (Zero Touch Provisioning) process ir ļoti svarÄ«gs. Huawei Å”ajÄ jomÄ ir guvis nopietnus panÄkumus, pateicoties kuriem tas piedÄvÄ iespÄju pilnÄ«bÄ izvietot tÄ«klu no kastes.
TurpmÄkajÄ instalÄÅ”anas un izvietoÅ”anas procesÄ noteikti ir iekļauta procedÅ«ra, lai pÄrbaudÄ«tu savienojumu starp resursiem (tÄ«kla savienojamÄ«bu) un novÄrtÄtu tÄ«kla veiktspÄjas izmaiÅas atkarÄ«bÄ no tÄ darbÄ«bas režīmiem. Å is posms ietver simulÄcijas veikÅ”anu pirms faktiskÄs darbÄ«bas uzsÄkÅ”anas.
NÄkamais solis ir pakalpojumu konfigurÄÅ”ana atbilstoÅ”i klienta vajadzÄ«bÄm (pakalpojumu nodroÅ”inÄÅ”ana) un to pÄrbaude, ko veic ar iebÅ«vÄtiem Huawei rÄ«kiem. Tad atliek tikai pÄrbaudÄ«t rezultÄtu.
Tagad ir iespÄjams iziet visu aprakstÄ«to ceļu, izmantojot vienu visaptveroÅ”u mehÄnismu, kura pamatÄ ir iMaster NCE platforma, kas satur Agile Controller-DCN un eSight tÄ«kla elementu pÄrvaldÄ«bas sistÄmu (EMS).
Å obrÄ«d Agile Controller-DCN var pÄrbaudÄ«t resursu pieejamÄ«bu un savienojumu esamÄ«bu, kÄ arÄ« proaktÄ«vi (pÄc administratora apstiprinÄjuma) reaÄ£Ät uz problÄmÄm tÄ«klÄ. NepiecieÅ”amo servisu pievienoÅ”ana Å”obrÄ«d tiek veikta manuÄli, taÄu turpmÄk Huawei iecerÄjis Å”o un citas darbÄ«bas automatizÄt, piemÄram, servera izvietoÅ”anu, tÄ«kla konfigurÄciju uzglabÄÅ”anas sistÄmÄm u.c.
Pakalpojumu Ä·Ädes un mikrosegmentÄcija
Agile Controller-DCN spÄj apstrÄdÄt pakalpojumu galvenes (Net Service Headers jeb NSH), kas atrodas VXLAN paketÄs. Tas ir noderÄ«gi, lai izveidotu pakalpojumu Ä·Ädes. PiemÄram, jÅ«s plÄnojat nosÅ«tÄ«t noteikta veida paketes pa marÅ”rutu, kas atŔķiras no standarta marÅ”rutÄÅ”anas protokola piedÄvÄtÄ. Pirms viÅi atstÄj tÄ«klu, viÅiem ir jÄiet cauri kÄda veida ierÄ«cei (ugunsmÅ«rim utt.). Lai to izdarÄ«tu, ir pietiekami konfigurÄt pakalpojumu Ä·Ädi, kurÄ ir nepiecieÅ”amie noteikumi. Pateicoties Å”Ädam mehÄnismam, iespÄjams, piemÄram, konfigurÄt droŔības politikas, taÄu iespÄjamas arÄ« citas tÄ pielietoÅ”anas jomas.
Diagramma skaidri parÄda ar RFC saderÄ«gu pakalpojumu Ä·Äžu darbÄ«bu, pamatojoties uz NSH, kÄ arÄ« sniedz sarakstu ar aparatÅ«ras slÄdžiem, kas tos atbalsta.
Huawei pakalpojumu Ä·Ädes iespÄjas ir papildinÄtas ar mikrosegmentÄciju, tÄ«kla droŔības paÅÄmienu, kas izolÄ droŔības segmentus lÄ«dz atseviŔķiem darba slodzes elementiem. IzvairÄ«Å”anÄs no nepiecieÅ”amÄ«bas manuÄli konfigurÄt milzÄ«gu skaitu ACL, palÄ«dz apiet piekļuves kontroles saraksta (ACL) vÄjo vietu.
Inteliģenta darbība
PÄrejot pie tÄ«kla darbÄ«bas jautÄjuma, nevar nepieminÄt vÄl vienu iMaster NCE jumta zÄ«mola sastÄvdaļu - FabricInsight viedo tÄ«klu analizatoru. Tas nodroÅ”ina plaÅ”as iespÄjas telemetrijas un informÄcijas apkopoÅ”anai par datu plÅ«smÄm tÄ«klÄ. Telemetrija tiek apkopota, izmantojot gRPC, un uzkrÄj datus par pÄrsÅ«tÄ«tajÄm, buferizÄtajÄm un zaudÄtajÄm paketÄm. Otrs lielais informÄcijas apjoms tiek apkopots, izmantojot ERSPAN (Encapsulated Remote Switch Port Analyzer) un sniedz priekÅ”statu par datu plÅ«smÄm datu centrÄ. BÅ«tÄ«bÄ mÄs runÄjam par TCP galveÅu apkopoÅ”anu un katras TCP sesijas laikÄ pÄrsÅ«tÄ«tÄs informÄcijas apjomu. To var izdarÄ«t, izmantojot dažÄdas Huawei ierÄ«ces - to saraksts ir parÄdÄ«ts diagrammÄ.
Nav aizmirsts arÄ« SNMP un NetStream, tÄpÄc Huawei izmanto gan vecus, gan jaunus mehÄnismus, lai no tÄ«kla kÄ āmelnÄs kastesā pÄrietu uz tÄ«klu, par kuru mÄs zinÄm burtiski visu.
AI audums: bezzudumu viedais tīkls
MÅ«su aparatÅ«ras atbalstÄ«tÄs AI Fabric funkcijas ir izstrÄdÄtas, lai pÄrveidotu Ethernet par augstas veiktspÄjas, zema latentuma un bezpakeÅ”u zudumu tÄ«klu. Tas ir nepiecieÅ”ams, lai datu centra tÄ«klÄ ieviestu pamata lietojumprogrammu izvietoÅ”anas scenÄrijus.
IepriekÅ” redzamajÄ diagrammÄ redzamas problÄmas, ar kurÄm pastÄv risks saskarties, darbojoties tÄ«klÄ:
- pakeŔu zudums;
- bufera pÄrplÅ«de;
- optimÄlas tÄ«kla ielÄdes problÄma, izmantojot paralÄlÄs saites.
Huawei aprÄ«kojumÄ ir ieviesti mehÄnismi visu Å”o problÄmu risinÄÅ”anai. PiemÄram, mikroshÄmu lÄ«menÄ« ir ieviesta virtuÄlo ienÄkoÅ”o rindu tehnoloÄ£ija, kas tajÄ paÅ”Ä laikÄ nepieļauj ievades bloÄ·ÄÅ”anu (HOL bloÄ·ÄÅ”ana).
Protokola lÄ«menÄ« ir Dynamic ECN mehÄnisms - dinamiski mainot bufera lielumu, kÄ arÄ« Fast CNP - Ätri nosÅ«ta ziÅu paketes par problÄmu tÄ«klÄ uz avotu.
VienÄdas tiesÄ«bas plÅ«smÄm
Paskaidrosim, ka, lai iepriekÅ” minÄtie mehÄnismi darbotos efektÄ«vi, tiem ir jÄbÅ«t tieÅ”i atbalstÄ«tiem ar aprÄ«kojumu.
Visas Ŕīs funkcijas tiek izmantotas vienÄ no trim Huawei aprÄ«kojuma lietoÅ”anas scenÄrijiem:
- veidojot mÄkslÄ«gÄ intelekta sistÄmas, kuru pamatÄ ir izplatÄ«tas lietojumprogrammas;
- veidojot sadalÄ«tÄs datu uzglabÄÅ”anas sistÄmas;
- veidojot sistÄmas augstas veiktspÄjas skaitļoÅ”anai (HPC).
Idejas iemiesotas aparatÅ«rÄ
ApsprieduÅ”i tipiskos Huawei risinÄjumu izmantoÅ”anas scenÄrijus un uzskaitÄ«juÅ”i to galvenÄs iespÄjas, pÄriesim tieÅ”i pie aprÄ«kojuma.
CloudEngine 16800 ir platforma, kas nodroÅ”ina darbÄ«bu virs 400 Gbit/s saskarnÄm. TÄ raksturÄ«gÄ iezÄ«me ir tÄ, ka kopÄ ar centrÄlo procesoru ir savs pÄradresÄcijas mikroshÄma un mÄkslÄ«gÄ intelekta procesors, kas nepiecieÅ”ams AI Fabric iespÄju ievieÅ”anai.
Platforma ir izgatavota pÄc klasiskas ortogonÄlas arhitektÅ«ras ar gaisa plÅ«smas sistÄmu no priekÅ”puses uz aizmuguri, un tÄ ir aprÄ«kota ar vienu no trim Å”asiju veidiem - 4 (10U), 8 (16U) vai 16 (32U) slotiem.
CloudEngine 16800 var izmantot vairÄku veidu lÄ«niju kartes. To vidÅ« ir gan tradicionÄlie 10 gigabiti un 40, gan 100 gigabiti, tostarp pilnÄ«gi jauni. PlÄnots izlaist kartes ar 25 un 400 Gbit/s saskarnÄm.
Kas attiecas uz ToR (statÄ«va augÅ”daļa) slÄdžiem, to paÅ”reizÄjie modeļi ir norÄdÄ«ti iepriekÅ” redzamajÄ laika skalÄ. VislielÄko interesi rada jaunie 25 gigabitu modeļi, 100 gigabitu slÄdži ar 400 gigabitu augÅ”upsaites un augsta blÄ«vuma 100 gigabitu slÄdži ar 96 portiem.
Huawei galvenais fiksÄtÄs konfigurÄcijas slÄdzis Å”obrÄ«d ir CloudEngine 8850. To vajadzÄtu aizstÄt ar modeli 8851 ar 32 100 Gbit/s saskarnÄm un astoÅÄm 400 Gbit/s saskarnÄm, kÄ arÄ« iespÄju tÄs sadalÄ«t 50, 100 vai 200 Gbit/s.
VÄl viens slÄdzis ar fiksÄtu konfigurÄciju, CloudEngine 6865, joprojÄm paliek paÅ”reizÄjo Huawei produktu rindÄ. Tas ir pÄrbaudÄ«ts darba zirgs ar 10/25 Gbps piekļuvi un astoÅÄm 100 Gbps augÅ”upsaitÄm. PiebildÄ«sim, ka tas atbalsta arÄ« AI Fabric.
Diagramma parÄda visu jauno slÄdžu modeļu Ä«paŔības, kuru izskatu mÄs sagaidÄm tuvÄko mÄneÅ”u vai pat nedÄļu laikÄ. ZinÄma aizkavÄÅ”anÄs viÅu atbrÄ«voÅ”anÄ ir saistÄ«ta ar situÄciju ap koronavÄ«rusu. TÄpat joprojÄm aktuÄli ir jautÄjumi par sankciju spiedienu uz Huawei, tomÄr visi Å”ie notikumi var ietekmÄt tikai pirmizrÄdes laiku.
PlaÅ”Äku informÄciju par Huawei risinÄjumiem un to pielietoÅ”anas iespÄjÄm var viegli iegÅ«t, abonÄjot mÅ«su vebinÄrus vai tieÅ”i sazinoties ar uzÅÄmuma pÄrstÄvjiem.
***
AtgÄdinÄm, ka mÅ«su eksperti regulÄri rÄ«ko vebinÄrus par Huawei produktiem un to izmantotajÄm tehnoloÄ£ijÄm. NÄkamo nedÄļu vebinÄru saraksts ir pieejams vietnÄ
Avots: www.habr.com