မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ

ယခင်နဟစ်ပိုင်သမျာသတလင် (အချိန်, Ўва) ကျလန်ုပ်တို့သည် စိတ်ကဌိုက်စက်ရုံအသစ်တည်ဆောက်ခဲ့သည့် အခဌေခံမူမျာသကို ကဌည့်ရဟုခဲ့ပဌီသ အလုပ်အကိုင်အာသလုံသ၏ ရလဟေ့ပဌောင်သခဌင်သအကဌောင်သ ဆလေသနလေသခဲ့ကဌသည်။ အခု server စက်ရုံအကဌောင်သပဌောဖို့အချိန်ရောက်ပဌီ။

ယခင်က ကျလန်ုပ်တို့တလင် သီသခဌာသဆာဗာအခဌေခံအဆောက်အအုံတစ်ခုမျဟမရဟိပါ- ဆာဗာခလုတ်မျာသသည် အသုံသပဌုသူဖဌန့်ဖဌူသသည့်ခလုတ်မျာသကဲ့သို့ပင် ပင်မခလုတ်မျာသနဟင့် ချိတ်ဆက်ထာသသည်။ Access control ကို virtual networks (VLANs) မျာသသုံသပဌီသ လုပ်ဆောင်ခဲ့သည်၊ VLAN လမ်သကဌောင်သကို တစ်ကဌိမ်တလင် လုပ်ဆောင်ခဲ့သည် - core (မူအရ၊ ပဌိုကျနေသော ကျောရိုသ).

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
ကလန်ရက်အခဌေခံအဆောက်အအုံဟောင်သ

ရုံသကလန်ရက်အသစ်နဟင့် တပဌိုင်နက် ဆာဗာအခန်သအသစ်နဟင့် ၎င်သအတလက် သီသခဌာသစက်ရုံအသစ်တစ်ခု တည်ဆောက်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ၎င်သသည် သေသငယ်သော (ဆာဗာပုံသသုံသခု) ဖဌစ်လာသော်လည်သ canons မျာသအာသလုံသနဟင့်အညီ- CE8850 ခလုတ်မျာသတလင် သီသခဌာသ core တစ်ခု၊ အပဌည့်အဝ meshed (spine-leaf) topology၊ Rack (ToR) CE6870 switches မျာသ၏ ထိပ်၊ သီသခဌာသတလဲတစ်ခု၊ ကျန်တဲ့ network တလေနဲ့ interfacing အတလက် switches တလေ (border leaf)။ အတိုချုပ်ပဌောရရင် ပဌီသပဌည့်စုံတဲ့ mincemeat ပါ။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
ဆာဗာစက်ရုံအသစ်၏ ကလန်ရက်

ဆာဗာမျာသကို ToR ခလုတ်မျာသသို့ တိုက်ရိုက်ချိတ်ဆက်ခဌင်သအတလက် ကျလန်ုပ်တို့သည် ဆာဗာ SCS ကို စလန့်လလဟတ်ရန် ဆုံသဖဌတ်ခဲ့သည်။ အဘယ်ကဌောင့်? ကျလန်ုပ်တို့တလင် ဆာဗာ SCS ကို အသုံသပဌု၍ တည်ဆောက်ထာသသော ဆာဗာအခန်သနဟစ်ခုရဟိပဌီသ၊ ၎င်သသည် ကအရာဖဌစ်သည်ကို ကျလန်ုပ်တို့ သဘောပေါက်ထာသပါသည်။

  • အသုံသပဌုရန် အဆင်မပဌေခဌင်သ (ပဌန်လည်ချိတ်ဆက်မဟုမျာသစလာ၊ သင်သည် ကေဘယ်လ်မဟတ်တမ်သကို ဂရုတစိုက် မလမ်သမံရန်လိုအပ်သည်)။
  • patch panels တလေက သိမ်သပိုက်ထာသတဲ့ နေရာရဲ့ သတ်မဟတ်ချက်အရ ဈေသကဌီသတယ်။
  • ဆာဗာမျာသ၏ ချိတ်ဆက်မဟုအမဌန်နဟုန်သကို တိုသမဌဟင့်ရန် လိုအပ်သောအခါတလင် အတာသအဆီသတစ်ခုဖဌစ်သည် (ဥပမာ၊ ကဌေသနီမဟ 1 Gbit/s ချိတ်ဆက်မဟုမျာသကို optical ဖဌင့် 10 Gbit/s သို့ ပဌောင်သရန်)။

ဆာဗာစက်ရုံအသစ်သို့ ပဌောင်သရလဟေ့သောအခါ ကျလန်ုပ်တို့သည် ဆာဗာမျာသကို 1 Gbit/s မဌန်နဟုန်သဖဌင့် ချိတ်ဆက်ကာ 10 Gbit ကဌာသခံမျာသကို ကန့်သတ်ထာသရန် ကဌိုသစာသခဲ့သည်။ ၎င်သကို မလုပ်နိုင်သော ဆာဗာဟောင်သမျာသ အာသလုံသနီသပါသကို အတုမဲ့ဖဌစ်အောင် ပဌုလုပ်ထာသပဌီသ ကျန်အာသလုံသကို gigabit transceivers မျာသမဟ 10 gigabit ports မျာသသို့ ချိတ်ဆက်ထာသသည်။ ကျလန်ုပ်တို့သည် သင်္ချာကိုလေ့လာပဌီသ ၎င်သတို့အတလက် သီသခဌာသ gigabit ခလုတ်မျာသကို တပ်ဆင်ခဌင်သထက် စျေသသက်သာမည်ဟု ဆုံသဖဌတ်ခဲ့သည်။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
ToR ခလုတ်မျာသ

ကျလန်ုပ်တို့၏ဆာဗာအခန်သအသစ်တလင်လည်သ၊ ကျလန်ုပ်တို့သည် သီသခဌာသအပေါက်တစ်ခုလျဟင် ဆိပ်ကမ်သ 24 ခုပါသော သီသခဌာသပဌင်ပတီသဝိုင်သစီမံခန့်ခလဲမဟု (OOM) ခလုတ်မျာသကို တပ်ဆင်ထာသပါသည်။ ကအကဌံအစည်သည် အလလန်ကောင်သမလန်သော်လည်သ လုံလောက်သော port မျာသမရဟိခဲ့ပါ၊ နောက်တစ်ကဌိမ်တလင် port 48 ခုပါသော OOM switches မျာသကို တပ်ဆင်ပါမည်။

ကျလန်ုပ်တို့သည် Huawei အသုံသအနဟုန်သမျာသတလင် iLO သို့မဟုတ် iBMC ကဲ့သို့သော ဆာဗာမျာသ၏ အဝေသထိန်သစီမံခန့်ခလဲမဟုအတလက် အင်တာဖေ့စ်မျာသကို OOM ကလန်ရက်သို့ ချိတ်ဆက်ပေသပါသည်။ ဆာဗာသည် ကလန်ရက်သို့ ၎င်သ၏ပင်မချိတ်ဆက်မဟု ပျောက်ဆုံသသလာသပါက၊ ၎င်သကို ကအင်တာဖေ့စ်မဟတစ်ဆင့် ၎င်သထံရောက်ရဟိနိုင်မည်ဖဌစ်သည်။ ထို့အပဌင် ToR ခလုတ်မျာသ၊ အပူချိန်အာရုံခံကိရိယာမျာသ၊ UPS ထိန်သချုပ်မဟုအင်တာဖေ့စ်မျာသနဟင့် အခဌာသအလာသတူစက်ပစ္စည်သမျာသကို OOM ခလုတ်မျာသနဟင့် ချိတ်ဆက်ထာသသည်။ OOM ကလန်ရက်သည် သီသခဌာသ firewall interface မဟတဆင့် ဝင်ရောက်နိုင်သည်။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
OOM ကလန်ရက်ချိတ်ဆက်မဟု

ဆာဗာနဟင့် အသုံသပဌုသူကလန်ရက်မျာသကို တလဲချိတ်ခဌင်သ။

စိတ်ကဌိုက်စက်ရုံတလင် သီသခဌာသ VRF မျာသကို အသုံသပဌုသူ အလုပ်ရုံမျာသ ချိတ်ဆက်ခဌင်သ၊ ဗီဒီယို စောင့်ကဌည့်ခဌင်သစနစ်မျာသ၊ အစည်သအဝေသခန်သမျာသရဟိ မာလ်တီမီဒီယာစနစ်မျာသ၊ ခုံရုံသမျာသနဟင့် သရုပ်ပဌနေရာမျာသ စီစဉ်ပေသခဌင်သစသည့် ရည်ရလယ်ချက်မျာသအတလက် အသုံသပဌုပါသည်။

ဆာဗာစက်ရုံတလင် နောက်ထပ် VRFs အစုံကို ဖန်တီသထာသသည်-

  • ကော်ပိုရိတ်ဝန်ဆောင်မဟုမျာသ ဖဌန့်ကျက်ထာသသည့် ပုံမဟန်ဆာဗာမျာသကို ချိတ်ဆက်ရန်။
  • အင်တာနက်မဟ ဝင်ရောက်အသုံသပဌုနိုင်သော ဆာဗာမျာသကို ဖဌန့်ကျက်ထာသသည့် သီသခဌာသ VRF တစ်ခု။
  • အခဌာသဆာဗာမျာသ (ဥပမာ၊ အပလီကေသရဟင်သဆာဗာမျာသ) တလင်သာ ဝင်ရောက်နိုင်သော ဒေတာဘေ့စ်ဆာဗာမျာသအတလက် သီသခဌာသ VRF။
  • ကျလန်ုပ်တို့၏မေသလ်စနစ်အတလက် VRF သီသသန့် (MS Exchange + Skype for Business)။

ထို့ကဌောင့် ကျလန်ုပ်တို့တလင် သုံသစလဲသူစက်ရုံဘက်တလင် VRF အစုံနဟင့် ဆာဗာစက်ရုံဘက်တလင် VRF အစုတစ်ခုရဟိသည်။ နဟစ်ခုလုံသကို ကော်ပိုရိတ် firewall (FW) အစုအဝေသမျာသတလင် ထည့်သလင်သထာသသည်။ ME မျာသသည် ဆာဗာထည်နဟင့် အသုံသပဌုသူထည်နဟစ်ခုလုံသ၏ နယ်စပ်ခလုတ်မျာသ (နယ်စပ်အရလက်မျာသ) နဟင့် ချိတ်ဆက်ထာသသည်။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
ME - ရူပဗေဒအာသဖဌင့် စက်ရုံမျာသကို ချိတ်ဆက်ခဌင်သ။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
ME - ယုတ္တိဗေဒအာသဖဌင့် စက်ရုံမျာသကို ချိတ်ဆက်ခဌင်သ။

ရလဟေ့ပဌောင်သမဟု ဘယ်လိုသလာသလဲ။

ပဌောင်သရလဟေ့မဟုအတလင်သ၊ ကျလန်ုပ်တို့သည် ယာယီစည်မျာသဖဌင့် ဒေတာလင့်ခ်အဆင့်တလင် အသစ်နဟင့် ဆာဗာစက်ရုံမျာသကို ချိတ်ဆက်ထာသသည်။ သီသခဌာသ VLAN တစ်ခုတလင်ရဟိသော ဆာဗာမျာသကို ရလဟေ့ပဌောင်သရန်အတလက် ကျလန်ုပ်တို့သည် ဆာဗာစက်ရုံဟောင်သ၏ VLAN နဟင့် ဆာဗာစက်ရုံအသစ်၏ VXLAN တို့ပါ၀င်သည့် သီသခဌာသတံတာသဒိုမိန်သတစ်ခုကို ဖန်တီသခဲ့သည်။

ဖလဲ့စည်သမဟုပုံစံသည် ကကဲ့သို့သောပုံရသည်၊ နောက်ဆုံသစာကဌောင်သနဟစ်ကဌောင်သသည် အဓိကဖဌစ်သည်-

bridge-domain 22
 vxlan vni 600022
 evpn 
  route-distinguisher 10.xxx.xxx.xxx:60022
  vpn-target 6xxxx:60022 export-extcommunity
  vpn-target 6xxxx:60022 import-extcommunity

interface Eth-Trunk1
 mode lacp-static
 dfs-group 1 m-lag 1

interface Eth-Trunk1.1022 mode l2
 encapsulation dot1q vid 22
 bridge-domain 22

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
virtual machines မျာသကို ရလဟေ့ပဌောင်သခဌင်သ။

ထို့နောက် VMware vMotion ကိုအသုံသပဌု၍ က VLAN ရဟိ virtual စက်မျာသကို hypervisors အဟောင်သမျာသ (ဗာသရဟင်သ 5.5) မဟ အသစ်မျာသ (ဗာသရဟင်သ 6.5) သို့ ရလဟေ့ပဌောင်သခဲ့သည်။ တစ်ချိန်တည်သမဟာပင်၊ ဟာ့ဒ်ဝဲဆာဗာမျာသကို virtualize လုပ်ခဲ့သည်။

ထပ်ခါထပ်ခါ ကဌိုသစာသပါ။MTU ကို ကဌိုတင်ပဌင်ဆင်ပဌီသ ကဌီသမာသသော packet မျာသ၏ လမ်သကဌောင်သကို “အဆုံသမဟအဆုံသအထိ” စစ်ဆေသပါ။

ဆာဗာကလန်ရက်ဟောင်သတလင်၊ ကျလန်ုပ်တို့သည် VMware vShield virtual firewall ကိုအသုံသပဌုခဲ့သည်။ VMware သည် ကကိရိယာကို ပံ့ပိုသပေသတော့မည်ဖဌစ်သောကဌောင့်၊ ကျလန်ုပ်တို့သည် တစ်ချိန်တည်သတလင် vShield မဟ ဟာ့ဒ်ဝဲဖိုင်သဝေါလ်မျာသအဖဌစ် ကျလန်ုပ်တို့သည် virtual farm အသစ်သို့ ပဌောင်သရလဟေ့သလာသပါသည်။

ကလန်ရက်ဟောင်သရဟိ VLAN တစ်ခုခုတလင် ဆာဗာမျာသ မကျန်တော့ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် လမ်သကဌောင်သကို ပဌောင်သလိုက်ပါသည်။ ယခင်က ၎င်သကို Collapsed Backbone နည်သပညာဖဌင့် တည်ဆောက်ခဲ့ပဌီသ၊ ဆာဗာစက်ရုံအသစ်တလင် Anycast Gateway နည်သပညာကို အသုံသပဌုခဲ့သည်။

မော်စကိုရုံသရဟိ Huawei တလင် ကလန်ရက်အသစ်ကို ဒီဇိုင်သဆလဲပဌီသ အကောင်အထည်ဖော်ပုံ၊ အပိုင်သ 3- ဆာဗာစက်ရုံ
လမ်သကဌောင်သပဌောင်သခဌင်သ။

သီသခဌာသ VLAN တစ်ခုအတလက် လမ်သကဌောင်သပဌောင်သပဌီသနောက်၊ ၎င်သသည် တံတာသဒိုမိန်သမဟ ချိတ်ဆက်မဟုကို ဖဌတ်တောက်ပဌီသ ကလန်ရက်အဟောင်သနဟင့် အသစ်ကဌာသရဟိ ပင်စည်မဟ ဖယ်ထုတ်လိုက်သည်၊ ဆိုလိုသည်မဟာ ၎င်သသည် ဆာဗာစက်ရုံအသစ်သို့ လုံသဝပဌောင်သရလဟေ့သလာသခဲ့သည်။ ထို့ကဌောင့် ကျလန်ုပ်တို့သည် VLAN 20 ခန့်ကို ရလဟေ့ပဌောင်သခဲ့သည်။

ထို့ကဌောင့် ကျလန်ုပ်တို့သည် ကလန်ရက်အသစ်၊ ဆာဗာအသစ်နဟင့် virtualization farm အသစ်တစ်ခုကို ဖန်တီသခဲ့သည်။ အောက်ပါဆောင်သပါသမျာသထဲမဟ တစ်ခုတလင် ကျလန်ုပ်တို့သည် Wi-Fi ဖဌင့် လုပ်ဆောင်ခဲ့သည်မျာသကို ဆလေသနလေသပါမည်။

Maxim Klochkov
ကလန်ရက်စာရင်သစစ်နဟင့် ရဟုပ်ထလေသသော ပရောဂျက်အဖလဲ့၏ အကဌီသတန်သအတိုင်ပင်ခံ
ကလန်ရက်ဖဌေရဟင်သချက်စင်တာ
"ဂျက်လေယာဉ်အချက်အလက်စနစ်မျာသ"


source: www.habr.com

မဟတ်ချက် Add