ááááºááŸá
áºááá¯ááºážáá»á¬ážááœáẠ(
ááááºá áá»áœááºá¯ááºááá¯á·ááœáẠáá®ážááŒá¬ážáá¬áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá
áºáá¯áá»áŸáááŸááá«- áá¬áá¬ááá¯ááºáá»á¬ážááẠá¡áá¯á¶ážááŒá¯áá°ááŒáá·áºááŒá°ážááá·áºááá¯ááºáá»á¬ážáá²á·ááá¯á·ááẠáááºáááá¯ááºáá»á¬ážááŸáá·áº áá»áááºáááºáá¬ážáááºá Access control ááᯠvirtual networks (VLANs) áá»á¬ážáá¯á¶ážááŒá®áž áá¯ááºáá±á¬ááºáá²á·áááºá VLAN áááºážááŒá±á¬ááºážááᯠáá
áºááŒáááºááœáẠáá¯ááºáá±á¬ááºáá²á·ááẠ- core (áá°á¡áá
ááœááºáááºá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá±á¬ááºáž
áá¯á¶ážááœááºáááºá¡áá áºááŸáá·áº áááŒáá¯ááºááẠáá¬áá¬á¡áááºážá¡áá áºááŸáá·áº áááºážá¡ááœáẠáá®ážááŒá¬ážá ááºáá¯á¶á¡áá áºáá áºáᯠáááºáá±á¬ááºááẠáá¯á¶ážááŒááºáá²á·áááºá áááºážááẠáá±ážáááºáá±á¬ (áá¬áá¬áá¯á¶ážáá¯á¶ážáá¯) ááŒá áºáá¬áá±á¬áºáááºáž canons áá»á¬ážá¡á¬ážáá¯á¶ážááŸáá·áºá¡áá®- CE8850 ááá¯ááºáá»á¬ážááœáẠáá®ážááŒá¬áž core áá áºáá¯á á¡ááŒáá·áºá¡á meshed (spine-leaf) topologyá Rack (ToR) CE6870 switches áá»á¬ážá ááááºá áá®ážááŒá¬ážááœá²áá áºáá¯á áá»ááºáá²á· network ááœá±áá²á· interfacing á¡ááœáẠswitches ááœá± (border leaf)á á¡ááá¯áá»á¯ááºááŒá±á¬áááẠááŒá®ážááŒáá·áºá á¯á¶áá²á· mincemeat áá«á
áá¬áá¬á
ááºáá¯á¶á¡áá
áºá ááœááºáááº
áá¬áá¬áá»á¬ážááᯠToR ááá¯ááºáá»á¬ážááá¯á· ááá¯ááºááá¯ááºáá»áááºáááºááŒááºážá¡ááœáẠáá»áœááºá¯ááºááá¯á·ááẠáá¬áᬠSCS ááᯠá áœáá·áºááœáŸááºááẠáá¯á¶ážááŒááºáá²á·áááºá á¡áááºááŒá±á¬ááºá·? áá»áœááºá¯ááºááá¯á·ááœáẠáá¬áᬠSCS ááᯠá¡áá¯á¶ážááŒá¯á áááºáá±á¬ááºáá¬ážáá±á¬ áá¬áá¬á¡áááºážááŸá áºáá¯ááŸáááŒá®ážá áááºážááẠá€á¡áá¬ááŒá áºáááºááᯠáá»áœááºá¯ááºááá¯á· ááá±á¬áá±á«ááºáá¬ážáá«áááºá
- á¡áá¯á¶ážááŒá¯ááẠá¡áááºáááŒá±ááŒááºáž (ááŒááºáááºáá»áááºáááºááŸá¯áá»á¬ážá áœá¬á áááºááẠáá±áááºááºááŸááºáááºážááᯠááá¯áá áá¯áẠááœááºážáá¶áááºááá¯á¡ááºáááº)á
- patch panels ááœá±á ááááºážááá¯ááºáá¬ážáá²á· áá±áá¬áá²á· áááºááŸááºáá»ááºá¡á áá±ážááŒá®ážáááºá
- áá¬áá¬áá»á¬ážá áá»áááºáááºááŸá¯á¡ááŒááºááŸá¯ááºážááᯠááá¯ážááŒáŸáá·áºááẠááá¯á¡ááºáá±á¬á¡áá«ááœáẠá¡áá¬ážá¡áá®ážáá áºáá¯ááŒá áºááẠ(á¥ááá¬á ááŒá±ážáá®á០1 Gbit/s áá»áááºáááºááŸá¯áá»á¬ážááᯠoptical ááŒáá·áº 10 Gbit/s ááá¯á· ááŒá±á¬ááºážáááº)á
áá¬áá¬á ááºáá¯á¶á¡áá áºááá¯á· ááŒá±á¬ááºážááœáŸá±á·áá±á¬á¡áá« áá»áœááºá¯ááºááá¯á·ááẠáá¬áá¬áá»á¬ážááᯠ1 Gbit/s ááŒááºááŸá¯ááºážááŒáá·áº áá»áááºáááºáᬠ10 Gbit ááŒá¬ážáá¶áá»á¬ážááᯠááá·áºáááºáá¬ážááẠááŒáá¯ážá á¬ážáá²á·áááºá áááºážááᯠááá¯ááºááá¯ááºáá±á¬ áá¬áá¬áá±á¬ááºážáá»á¬áž á¡á¬ážáá¯á¶ážáá®ážáá«ážááᯠá¡áá¯áá²á·ááŒá áºá¡á±á¬áẠááŒá¯áá¯ááºáá¬ážááŒá®áž áá»ááºá¡á¬ážáá¯á¶ážááᯠgigabit transceivers áá»á¬ážá០10 gigabit ports áá»á¬ážááá¯á· áá»áááºáááºáá¬ážáááºá áá»áœááºá¯ááºááá¯á·ááẠáááºá¹áá»á¬ááá¯áá±á·áá¬ááŒá®áž áááºážááá¯á·á¡ááœáẠáá®ážááŒá¬áž gigabit ááá¯ááºáá»á¬ážááᯠáááºáááºááŒááºážááẠá á»á±ážáááºáá¬áááºáᯠáá¯á¶ážááŒááºáá²á·áááºá
ToR ááá¯ááºáá»á¬áž
áá»áœááºá¯ááºááá¯á·ááá¬áá¬á¡áááºážá¡áá áºááœááºáááºážá áá»áœááºá¯ááºááá¯á·ááẠáá®ážááŒá¬ážá¡áá±á«ááºáá áºáá¯áá»áŸáẠááááºáááºáž 24 áá¯áá«áá±á¬ áá®ážááŒá¬ážááŒááºááá®ážááá¯ááºážá á®áá¶ááá·áºááœá²ááŸá¯ (OOM) ááá¯ááºáá»á¬ážááᯠáááºáááºáá¬ážáá«áááºá á€á¡ááŒá¶á¡á ááºááẠá¡ááœááºáá±á¬ááºážááœááºáá±á¬áºáááºáž áá¯á¶áá±á¬ááºáá±á¬ port áá»á¬ážáááŸááá²á·áá«á áá±á¬ááºáá áºááŒáááºááœáẠport 48 áá¯áá«áá±á¬ OOM switches áá»á¬ážááᯠáááºáááºáá«áááºá
áá»áœááºá¯ááºááá¯á·ááẠHuawei á¡áá¯á¶ážá¡ááŸá¯ááºážáá»á¬ážááœáẠiLO ááá¯á·ááá¯áẠiBMC áá²á·ááá¯á·áá±á¬ áá¬áá¬áá»á¬ážá á¡áá±ážááááºážá á®áá¶ááá·áºááœá²ááŸá¯á¡ááœáẠá¡ááºáá¬áá±á·á áºáá»á¬ážááᯠOOM ááœááºáááºááá¯á· áá»áááºáááºáá±ážáá«áááºá áá¬áá¬ááẠááœááºáááºááá¯á· áááºážááááºááá»áááºáááºááŸá¯ áá»á±á¬ááºáá¯á¶ážááœá¬ážáá«áá áááºážááᯠá€á¡ááºáá¬áá±á·á áºááŸáá áºááá·áº áááºážáá¶áá±á¬ááºááŸáááá¯ááºáááºááŒá áºáááºá ááá¯á·á¡ááŒáẠToR ááá¯ááºáá»á¬ážá á¡áá°áá»áááºá¡á¬áá¯á¶áá¶áááááá¬áá»á¬ážá UPS ááááºážáá»á¯ááºááŸá¯á¡ááºáá¬áá±á·á áºáá»á¬ážááŸáá·áº á¡ááŒá¬ážá¡áá¬ážáá°á ááºáá á¹á ááºážáá»á¬ážááᯠOOM ááá¯ááºáá»á¬ážááŸáá·áº áá»áááºáááºáá¬ážáááºá OOM ááœááºáááºááẠáá®ážááŒá¬áž firewall interface ááŸáááá·áº áááºáá±á¬ááºááá¯ááºáááºá
OOM ááœááºáááºáá»áááºáááºááŸá¯
áá¬áá¬ááŸáá·áº á¡áá¯á¶ážááŒá¯áá°ááœááºáááºáá»á¬ážááᯠááœá²áá»áááºááŒááºážá
á áááºááŒáá¯ááºá ááºáá¯á¶ááœáẠáá®ážááŒá¬áž VRF áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá° á¡áá¯ááºáá¯á¶áá»á¬áž áá»áááºáááºááŒááºážá áá®áá®ááᯠá á±á¬áá·áºááŒáá·áºááŒááºážá áá áºáá»á¬ážá á¡á ááºážá¡áá±ážáááºážáá»á¬ážááŸá áá¬ááºáá®áá®áá®áá¬á áá áºáá»á¬ážá áá¯á¶áá¯á¶ážáá»á¬ážááŸáá·áº ááá¯ááºááŒáá±áá¬áá»á¬áž á á®á ááºáá±ážááŒááºážá ááá·áº áááºááœááºáá»ááºáá»á¬ážá¡ááœáẠá¡áá¯á¶ážááŒá¯áá«áááºá
áá¬áá¬á ááºáá¯á¶ááœáẠáá±á¬ááºááẠVRFs á¡á á¯á¶ááᯠáááºáá®ážáá¬ážáááº-
- áá±á¬áºááá¯ááááºáááºáá±á¬ááºááŸá¯áá»á¬áž ááŒáá·áºáá»ááºáá¬ážááá·áº áá¯á¶ááŸááºáá¬áá¬áá»á¬ážááᯠáá»áááºáááºáááºá
- á¡ááºáá¬áááºá០áááºáá±á¬ááºá¡áá¯á¶ážááŒá¯ááá¯ááºáá±á¬ áá¬áá¬áá»á¬ážááᯠááŒáá·áºáá»ááºáá¬ážááá·áº áá®ážááŒá¬áž VRF áá áºáá¯á
- á¡ááŒá¬ážáá¬áá¬áá»á¬áž (á¥ááá¬á á¡ááá®áá±ážááŸááºážáá¬áá¬áá»á¬áž) ááœááºáᬠáááºáá±á¬ááºááá¯ááºáá±á¬ áá±áá¬áá±á·á áºáá¬áá¬áá»á¬ážá¡ááœáẠáá®ážááŒá¬áž VRFá
- áá»áœááºá¯ááºááá¯á·ááá±ážááºá áá áºá¡ááœáẠVRF áá®ážááá·áº (MS Exchange + Skype for Business)á
ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááœáẠáá¯á¶ážá áœá²áá°á ááºáá¯á¶áááºááœáẠVRF á¡á á¯á¶ááŸáá·áº áá¬áá¬á ááºáá¯á¶áááºááœáẠVRF á¡á á¯áá áºáá¯ááŸááááºá ááŸá áºáá¯áá¯á¶ážááᯠáá±á¬áºááá¯áááẠfirewall (FW) á¡á á¯á¡áá±ážáá»á¬ážááœáẠááá·áºááœááºážáá¬ážáááºá ME áá»á¬ážááẠáá¬áá¬áááºááŸáá·áº á¡áá¯á¶ážááŒá¯áá°áááºááŸá áºáá¯áá¯á¶ážá áááºá ááºááá¯ááºáá»á¬áž (áááºá ááºá¡ááœááºáá»á¬áž) ááŸáá·áº áá»áááºáááºáá¬ážáááºá
ME - áá°ááá±áá¡á¬ážááŒáá·áº á
ááºáá¯á¶áá»á¬ážááᯠáá»áááºáááºááŒááºážá
ME - áá¯áá¹áááá±áá¡á¬ážááŒáá·áº á
ááºáá¯á¶áá»á¬ážááᯠáá»áááºáááºááŒááºážá
ááœáŸá±á·ááŒá±á¬ááºážááŸá¯ áááºááá¯ááœá¬ážáá²á
ááŒá±á¬ááºážááœáŸá±á·ááŸá¯á¡ááœááºážá áá»áœááºá¯ááºááá¯á·ááẠáá¬áá®á ááºáá»á¬ážááŒáá·áº áá±áá¬ááá·áºááºá¡ááá·áºááœáẠá¡áá áºááŸáá·áº áá¬áá¬á ááºáá¯á¶áá»á¬ážááᯠáá»áááºáááºáá¬ážáááºá áá®ážááŒá¬áž VLAN áá áºáá¯ááœááºááŸááá±á¬ áá¬áá¬áá»á¬ážááᯠááœáŸá±á·ááŒá±á¬ááºážáááºá¡ááœáẠáá»áœááºá¯ááºááá¯á·ááẠáá¬áá¬á ááºáá¯á¶áá±á¬ááºážá VLAN ááŸáá·áº áá¬áá¬á ááºáá¯á¶á¡áá áºá VXLAN ááá¯á·áá«áááºááá·áº áá®ážááŒá¬ážáá¶áá¬ážááá¯ááááºážáá áºáá¯ááᯠáááºáá®ážáá²á·áááºá
ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááẠá€áá²á·ááá¯á·áá±á¬áá¯á¶ááááºá áá±á¬ááºáá¯á¶ážá á¬ááŒá±á¬ááºážááŸá áºááŒá±á¬ááºážááẠá¡áááááŒá áºáááº-
bridge-domain 22
vxlan vni 600022
evpn
route-distinguisher 10.xxx.xxx.xxx:60022
vpn-target 6xxxx:60022 export-extcommunity
vpn-target 6xxxx:60022 import-extcommunity
interface Eth-Trunk1
mode lacp-static
dfs-group 1 m-lag 1
interface Eth-Trunk1.1022 mode l2
encapsulation dot1q vid 22
bridge-domain 22
virtual machines áá»á¬ážááᯠááœáŸá±á·ááŒá±á¬ááºážááŒááºážá
ááá¯á·áá±á¬áẠVMware vMotion ááá¯á¡áá¯á¶ážááŒá¯á ဠVLAN ááŸá virtual á ááºáá»á¬ážááᯠhypervisors á¡áá±á¬ááºážáá»á¬áž (áá¬ážááŸááºáž 5.5) á០á¡áá áºáá»á¬áž (áá¬ážááŸááºáž 6.5) ááá¯á· ááœáŸá±á·ááŒá±á¬ááºážáá²á·áááºá áá áºáá»áááºáááºážááŸá¬áááºá áá¬á·ááºáá²áá¬áá¬áá»á¬ážááᯠvirtualize áá¯ááºáá²á·áááºá
áááºáá«áááºáá« ááŒáá¯ážá á¬ážáá«áMTU ááᯠááŒáá¯áááºááŒááºáááºááŒá®áž ááŒá®ážáá¬ážáá±á¬ packet áá»á¬ážá áááºážááŒá±á¬ááºážááᯠâá¡áá¯á¶ážááŸá¡áá¯á¶ážá¡ááâ á á áºáá±ážáá«á
áá¬áá¬ááœááºáááºáá±á¬ááºážááœááºá áá»áœááºá¯ááºááá¯á·ááẠVMware vShield virtual firewall ááá¯á¡áá¯á¶ážááŒá¯áá²á·áááºá VMware ááẠá€áááááá¬ááᯠáá¶á·ááá¯ážáá±ážáá±á¬á·áááºááŒá áºáá±á¬ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááẠáá áºáá»áááºáááºážááœáẠvShield á០áá¬á·ááºáá²ááá¯ááºážáá±á«ááºáá»á¬ážá¡ááŒá Ạáá»áœááºá¯ááºááá¯á·ááẠvirtual farm á¡áá áºááá¯á· ááŒá±á¬ááºážááœáŸá±á·ááœá¬ážáá«áááºá
ááœááºáááºáá±á¬ááºážááŸá VLAN áá áºáá¯áá¯ááœáẠáá¬áá¬áá»á¬áž ááá»ááºáá±á¬á·ááŒá®ážáá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠáááºážááŒá±á¬ááºážááᯠááŒá±á¬ááºážááá¯ááºáá«áááºá ááááºá áááºážááᯠCollapsed Backbone áááºážááá¬ááŒáá·áº áááºáá±á¬ááºáá²á·ááŒá®ážá áá¬áá¬á ááºáá¯á¶á¡áá áºááœáẠAnycast Gateway áááºážááá¬ááᯠá¡áá¯á¶ážááŒá¯áá²á·áááºá
áááºážááŒá±á¬ááºážááŒá±á¬ááºážááŒááºážá
áá®ážááŒá¬áž VLAN áá áºáá¯á¡ááœáẠáááºážááŒá±á¬ááºážááŒá±á¬ááºážááŒá®ážáá±á¬ááºá áááºážááẠáá¶áá¬ážááá¯ááááºážá០áá»áááºáááºááŸá¯ááᯠááŒááºáá±á¬ááºááŒá®áž ááœááºáááºá¡áá±á¬ááºážááŸáá·áº á¡áá áºááŒá¬ážááŸá áááºá ááºá០áááºáá¯ááºááá¯ááºáááºá ááá¯ááá¯áááºááŸá¬ áááºážááẠáá¬áá¬á ááºáá¯á¶á¡áá áºááá¯á· áá¯á¶ážáááŒá±á¬ááºážááœáŸá±á·ááœá¬ážáá²á·áááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠVLAN 20 ááá·áºááᯠááœáŸá±á·ááŒá±á¬ááºážáá²á·áááºá
ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠááœááºáááºá¡áá áºá áá¬áá¬á¡áá áºááŸáá·áº virtualization farm á¡áá áºáá áºáá¯ááᯠáááºáá®ážáá²á·áááºá á¡á±á¬ááºáá«áá±á¬ááºážáá«ážáá»á¬ážáá²á០áá áºáá¯ááœáẠáá»áœááºá¯ááºááá¯á·ááẠWi-Fi ááŒáá·áº áá¯ááºáá±á¬ááºáá²á·áááºáá»á¬ážááᯠááœá±ážááœá±ážáá«áááºá
Maxim Klochkov
ááœááºáááºá
á¬áááºážá
á
áºááŸáá·áº ááŸá¯ááºááœá±ážáá±á¬ ááá±á¬áá»ááºá¡ááœá²á·á á¡ááŒá®ážáááºážá¡ááá¯ááºáááºáá¶
ááœááºáááºááŒá±ááŸááºážáá»ááºá
ááºáá¬
"áá»ááºáá±áá¬ááºá¡áá»ááºá¡áááºá
áá
áºáá»á¬áž"
source: www.habr.com