Habr á á¬áááºáá°á¡á¬ážáá¯á¶ážááẠááá¯ááºáá¶ááŒá¬ážá¡áœááºááá¯ááºážá ááá¯ážáá»á¬ážááœáẠá¡áááºážáá¯á¶áž áá áºááŒááẠáá¯ááºáá á¹á ááºážáá»á¬áž ááŸá¬áá°ááŒá®ážáá±á¬áẠáá¯ááŸá¬ážá á¬ááá¯ááºáá¯á¶ážááœáẠáá«áááºáá¯ááºáá»á¬áž áááºáá¶áááŸáááẠáá±áá»á¬áá«áááºá áá±á¬ááºáá¶á·ááá¯á·áá±á¬ááºáá±áž á ááºážáá¯á¶ážáá±ážáá²á· áááºáááºááŒá®áž áá®áá¯ááºáááºážáá²á· á¡ááá¯ááºážá¡áá¬ááᯠá áááºáá°ážááŒáá·áºááá¯ááºááá¬ážá áááºáá°áá°á¡áá±á¡ááœááºááᯠáááºážááá¯á·ááááºáá°ááŸá¯á¡áá±á¡ááœááºááŒáá·áº ááŒáŸá±á¬ááºáá«á áá»áœááºá¯ááºááá¯á·á áá»ááºááŒá±á¬ááŸáá±á¬ááá¯ááºáá¶ááŒá±áá¯á¶ááᯠáá¯á¶áá±á¬áºááŒáá·áºáá«á áááºážáá±á«áºááœáẠá á¬ááá¯ááºáá±á«ááºáž áá,ááá áá»á±á¬áº ... á áá¬ážáá ááºá áááá áá¯ááŸá áºááœáẠáá¯ááŸá¬ážá á¬ááá¯ááºááẠááá¯ááºáá¶ááᬠáá«áááºáá¯ááºáá±á«ááºáž ááá áááºážááᯠá á®áá¶áá±á¬ááºááœááºáá²á·áá«áááºá
á€áá±á¬ááºážáá«ážááœááºá Post ááœáẠááŒá¯á¶ááœá±á·áááá·áº ááŒá¿áá¬áá»á¬ážááŸáá·áº LANIT-Integration á¡ááœá²á·ááẠáááºážááá¯á·ááᯠáá±áá¬á ááºáá¬áá»á¬ážá¡ááœáẠá¡áá¯ááºáá®á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡áá Ạáááºáá®ážáá±ážáá¯á¶ááᯠááŒá±á¬ááŒáá«áááºá
Russian Post á áá±ááºáá®áá±á¬ááºáá¶á·ááá¯á·áá±á¬ááºáá±ážá
ááºáá¬áá»á¬ážáá²á០áá
áºáá¯ááŒá
áºáááºá
ááá±á¬áá»ááºáá áááº
ááá¯ááºááá¯ááºáá¶á á¡áá±á¬ááºá¥áá±á¬áááŸáá·áº ááŒá±á¬ááºá¡áá±áááááŸá ááá¯ááºáá¶ááŒá¬ážá ááá¯ážááá¯ááºáá»á¬ážá០áá«áááºáá¯ááºáá»á¬áž áááááá¬áᬠááá¯ážáá¬ááŒááºážááŒá±á¬áá·áº áá¯ááŸá¬ážááá¯á·á áºá áá±á¬ááºáá¶á·ááá¯á·áá±á¬ááºáá±ážááá¯ááºáᬠá¡áá±á¬ááºá¡á¡á¯á¶áá»á¬ážááœáẠáááºáá±á¬ááºá ááá¯ážáá¬áá²á·áááºá ááá¯á·ááŒá±á¬áá·áº á áœááºážáááºááŒáá·áº á á®ááŒááºážá ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áº áá»áá¯ážáááºáá Ạáá±á¬ááºáá¶á·ááá¯á·áá±á¬ááºáá±ážá ááºáá¬áá»á¬ážááᯠáááºáá±á¬ááºáá²á·áááºá áááºážááá¯á·ááẠááœááºáá»á°áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á០áá¶á·ááá¯ážáá°áá®ááŸá¯ ááá¯á¡ááºáááºá
áá±áá¬á
ááºáá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááẠáá±ááºáá±á¬ááºáá»áá±ááŒá®áž áá¯ááºáááºážááááºážá¡áá»ááºá¡áááºá
áá
áºáá»á¬ážáááºáááºááŸá¯ááœáẠááá¯á¡ááºáá±á¬á
áœááºážáá±á¬ááºáááºááŸáá·áº áá¯á¶ááŒááºá
áááºáá»áááŸá¯ááá¯á·ááᯠáá±ážá
áœááºážááá¯ááºááŒááºážáááŸááá«á ááá¯á·á¡ááŒáẠáá¯ááŸá¬ážááá¯á·á
áºááẠáááºáá±á¬ááºááŸá¯á¡áá
áºáá»á¬ážááᯠá
áááºááẠááœááºááŒá°áᬠáá«áá«áááŸáááŒááºážááá¯áááºáž ááŒá¯á¶ááœá±á·áá²á·ááááºá
áá±á¬ááºáááºáá±áá¬á ááºáá¬áá»á¬ážááŸáá·áºáááºážááá¯á·áááŒá¿áá¬áá»á¬áž
áá¯ááŸá¬ážá á¬ááá¯ááºáá±áá¬á ááºáá¬áá»á¬ážááẠá¡áá¬ááá¹áᯠáá,ááá áá»á±á¬áºá áááºááŒá±áá¯á¶áž áá áá¯ááᯠáááºáá±á¬ááºááŸá¯áá±ážáááºá e-commerce áááºáá±á¬ááºááŸá¯áá»á¬ážá¡áá«á¡ááẠáá±áá¬á ááºáá¬áá»á¬ážááœáẠáá¬áá®ááŸáá·áºáá»á®áá±á¬ áá¯ááºáááºážáááºáá±á¬ááºááŸá¯áá»á¬áž áááºáááºáá»ááºááŸááááºá
ááá±á·áá±ááºááœááºá áá¯ááºáááºážááẠááŒá®ážáá¬ážáá±á¬áá±áá¬ááᯠááááºážáááºážááŒááºážá ááœá²ááŒááºážá áááºááŒá¬ááŒááºážááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážá¡ááœáẠá áá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áááºá ááá¯áá²á·ááá¯á·áá±á¬ á áá áºáá»á¬ážá¡ááœááºá áá¬ááºáááºáá¯ááŸáá·áº á ááºáááºáá°ááŸá¯ á¡ááºáááá¯áá®áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááẠá¡áá±ážááŒá®ážáá±á¬ á¡áááºážááá¹áá០áá«áááºáá«áááºá ááá±á·á¡ááá áá¯ááºáááºážá¡ááœáẠá¡áá±ážááŒá®ážáá¯á¶áž ááá á¹á áááºáá áºáá¯ááŸá¬ áá±á¬ááºáá¶á·ááá¯á·áá±á¬ááºáá±ážá á®ážáááºážááŸá¯ á á®áá¶ááá·áºááœá²ááŸá¯ááᯠááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºááŒááºážááŸáá·áº á á¬ááá¯ááºáá¯á¶ážáá»á¬ážááœáẠáá±á¬ááºáááºáááºáá±á¬ááºááŸá¯ááᯠá¡ááŸáááºááŒáŸáá·áºáá±ážááŒááºáž ááŒá áºáááºá
á¡ááá·áºááŒáŸáá·áºáááºááŸá¯ ááá±á¬áá»ááºáá áááºáá®á áááºáááŸáá·áº á¡áááºáá±áá¬á ááºáá¬áá»á¬ážááœáẠvirtual machine 3000 ááá·áºááŸááá²á·ááŒá®áž ááááºážáááºážáá¬ážááá·áº á¡áá»ááºá¡áááºááá¬áááẠ2 petabytes áá»á±á¬áºááœááºááœá¬ážáá²á·áááºá áá±áá¬á ááºáá¬áá»á¬ážááœáẠáá¯á¶ááŒá¯á¶áá±ážá¡ááá·áºá¡ááá¯áẠááœá²ááŒá¬ážáá±á¬ á¡ááá¯ááºážáá»á¬ážááœá²áᬠááŸá¯ááºááœá±ážáá±á¬ áá¬ááºáááºážááŒá±á¬ááºážáááºážááŒá±á¬ááºážááœá²á·á ááºážáá¯á¶ áá«ááŸááááºá
á¡ááá®áá±ážááŸááºážáá»á¬áž ááœá¶á·ááŒáá¯ážááá¯ážáááºáá¬ááŒá®áž áááºáá±á¬ááºááŸá¯á¡áá áºáá»á¬áž ááááºáááºááŒááºážááŸáá·áºá¡áá° áá±áá¬á ááºáá¬áá»á¬ážááŸá ááœááºáááºá ááºáá á¹á ááºážáá»á¬ážá áááºááŸá bandwidth ááẠááá¯á¶áá±á¬ááºáá±á¬á·áá«á ááŒááºááŸá¯ááºážá¡áá áºáá»á¬ážááŒáá·áº á¡ááºáá¬áá±á·á áºááá¯á· áá°ážááŒá±á¬ááºážááẠááá¯á¡ááºáááº- 10 Gb/sá áá¯á¶ážá áœá²ááœáá·áºá¡ááœáẠ1 Gb/s á¡á á¬ážá á ááºáááááá¬ááŸáá·áº áááºááœááºáá±ážáááºážááŒá±á¬ááºážáá»á¬áž á¡ááŒáá·áºá¡á áááºáá±áá±á¬ core á¡ááá·áºááœáẠ40 Gb/s á¡á á¬ážá
ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáá¬áááŸá á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡á¬áž áááºážááŒá±á¬ááºážááŸáá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážá ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážá¡ááá·áºááŒáá·áºááŒáá·áº á¡ááá¯ááºážáá»á¬ážááœá²ááẠááá¯á¡ááºáá»ááºáá áºáᯠ(PN - Private Network and DMZ - Demilitarized Zone)á Firewalls (ITU) ááẠá á áºáá¯ááºááẠáááá¯á¡ááºáá±á¬ á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠáá»á±á¬áºááœá¬ážáá«áááºá ááá¯ááá¯á·áá±á¬á¡ááœá¬ážá¡áá¬á¡ááœáẠVRF ááᯠááá¯ááºáá»á¬ážááœáẠá¡áá¯á¶ážáááŒá¯áá«á ITU á០á ááºážáá»ááºážáá»á¬ážááẠá¡ááá·áºáá±á¬áºáá¯á¶ážááŒá áºááẠ(áá±áá¬á ááºáá¬áá áºáá¯á á®ááœáẠáá±á¬ááºáá±á«ááºážáá»á¬ážá áœá¬áá±á¬ á ááºážáá»ááºážáá»á¬áž)á
IP ááááºá á¬ááᯠááááºážááááºážáá¬ážá ááºááœáẠáá±áá¬á ááºáá¬áá»á¬ážááŒá¬ážááœáẠvirtual machines (VMs) áá»á¬ážááᯠáá»á±á¬ááœá±á·á áœá¬ ááœáŸá±á·ááŒá±á¬ááºážááŒááºážááŸáá·áº áá±á¬áºááá¯ááááºáá±áá¬ááœááºááẠ(CDTN) á¡áá«á¡ááẠá¡ááá¯ááºážáá»á¬ážááŒá¬ážááœáẠááœá¬ážáá¬ááẠá¡áá±á¬ááºážáá¯á¶ážáááºážááŒá±á¬ááºážááᯠáááŒá áºááá¯ááºáá«á
MSTP ááᯠââá¡ááŒáááºáá±á¡ááœáẠá¡áá¯á¶ážááŒá¯áá²á·ááŒá®áž á¡áá»áá¯á·áá±á¬ port áá»á¬ážááᯠááááºááá¯á·áá¬ážáá«ááẠ(hot standby)á core ááŸáá·áº access switches áá»á¬ážááẠfailover clustered ááá¯ááºáá«á ááŸáá·áº interface aggregation (LAG) ááᯠá¡áá¯á¶ážáááŒá¯áá«á
áááááá±áá¬á ááºáᬠááœááºážáá¬ážáá¬áá±á¬á¡áá«á áá±áá¬á ááºáá¬áá»á¬ážááŒá¬ážááœáẠááœááºážáááºáááºáááºááẠáááá¯áá¬ááá¬á¡áá áºááŸáá·áº á ááºáááááá¬áá¯á¶á á¶ááœá²á·á ááºážááŸá¯ ááá¯á¡ááºááẠ(EVPN á¡ááá¯ááŒá¯áá¬ážáááº)á
ááá±á¬áá»ááºáá¯á¶á
á¶ááŒáá·áº ááŸááºáááºážáááºáᬠáá±áá¬á
ááºáá¬áá»á¬áž ááœá¶á·ááŒáá¯ážááá¯ážáááºáá±ážá¡ááœáẠáá
áºáá¯áááºážáá±á¬ á¡áá°á¡ááááŸááá±á áááºááŸá ááœááºáááºáááºáááºááŸá¯ á
á¬ááœááºá
á¬áááºážááẠáááŒáá·áºá
á¯á¶áá² áá±ááºáá±á¬ááºáá»áá±áá«áááºá
áá±á¬ááºáááºáá»áŸá±á¬áºááá·áºáá»ááº
ááá±á¬áá»ááºá¡ááœá²á·ááœáẠá¡á±á¬ááºáá«áá¬áááºáá»á¬ážááŸááááºá
- áááááá±áá¬á ááºáá¬á ááœááºáááºááŸáá·áº áá¬áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ áááºáá±á¬ááºááŒááºážá¡ááœáẠáááá¯áá¬ááŸáá·áº ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ á¡áá°á¡áááᯠááŒááºáááºáá«á
- áá±á¬ááºáááºáááŸáááŒá®ážáá¬ážááœááºáááºá áá¯ááºáááºážáááºáááºááŸá¯á á¬áááºážá á áºááᯠáá±á¬ááºááœááºáá«á
- áá±áá¬á ááºáá¬áá áºáá¯á á®ááŸá 1500 10/40 Gb/s Ethernet ports áá»á¬áž (á á¯á á¯áá±á«ááºáž 4500 ports áá»á¬áž)á
- á¡á áááºá¡ááá¯ááºážáá áºáá¯á á®ááœáẠ80 Gb/s á¡áá ááŒááºááŸá¯ááºážááá¯ážááŒáŸáá·áºááá¯ááºááŒá±ááŒáá·áº áá±áá¬á ááºáá¬áá¯á¶ážáá¯ááŒá¬ážááœáẠáá±á¬ááºáááºáááœááºáá»á°áá¬á¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá±á«ááºážá ááºáááºá¡ááœáẠááá°áá®áá±á¬áá±áá¬á ááºáá¬áá»á¬ážá០IT á áá áºáá áºáá¯ááá¯á· áá±á«ááºážá ááºááá¯ááºáááºá
- 100% á¡ááá·áºááœáẠáá áºááŸáẠUptime ááá¯á¡á±á¬ááºááŒááºááẠááœááºáááºááŒááºá ááºá¡á¬ážáá¯á¶ážá 99,995% ááŸá áºáá¡áááºááᯠáá±ážáá±á¬ááºáá«á
- áá¯ááºáááºážá¡ááá®áá±ážááŸááºážáá»á¬ážááᯠá¡ááŸáááºááŒáŸáá·áºááẠvirtual machines áá»á¬ážááŒá¬ážááœáẠáá¬ááºááŒá±á¬ááŸá±á¬áá·áºááŸá±ážááŸá¯ááᯠáá»áŸá±á¬á·áá»áá«á
- áá±áá¬á ááºáá¬áá»á¬ážááœáẠá á¬áááºážááá¬ážáá»á¬ážááᯠá á¯áá±á¬ááºážá ááœá²ááŒááºážá áááºááŒá¬ááŒá®áž ááá¯ááᯠáá±á¬ááºážááœááºá¡á±á¬áẠáá¯ááºáá±á¬ááºáá« (á¡á ááá¯ááºážááœáẠá ááºážáá»ááºáž 80 ááá·áºááŸááá«áááº)á
- áá±á¬ááºáááºá á¡áá±ážááŒá®ážáá±á¬ áá¯ááºáááºážá¡áá¯á¶ážáá»áááá¯ááááºáá»á¬ážááᯠáá±áá¬á ááºáá¬áá¯á¶ážáá¯á¡áááºá០áá áºáá¯áá¯ááá¯á· áá»á±á¬ááœá±á·á áœá¬ ááœáŸá±á·ááŒá±á¬ááºážááœá¬ážááŒá±á¬ááºáž áá±áá»á¬á á±ááẠáá áºááŸááºáááá¯áá¬áá áºáᯠáááºáá®ážáá«á
áá«ááŒá±á¬áá·áº áá»áœááºáá±á¬áºááá¯á·ááŸá¬ áá¯ááºá áá¬áá áºáá¯ááŸááá²á·áá«áááºá
áá á¹á ááºážááááá¬
ááá±á¬áá»ááºááŸá¬ á¡áá¯á¶ážááŒá¯áá²á·áá²á· á ááºáá á¹á ááºážááœá±ááᯠá¡áá®ážááẠáá±á·áá¬ááŒáá·áºáá¡á±á¬ááºá
Firewall (NGWF) USG9560-
- VSYS ááŒáá·áº ááá¯ááºážááŒá¬ážááŒááºážá
- 720 Gbps á¡ááá
- 720 áááºážáá áºááŒáá¯ááºáááºá¡á ááºážá¡áá±ážáá»á¬ážá¡áá;
- 8 slots á
Router NE40E-X8-
- 7,08 Tbit/s Switching Capacity á¡ááá
- 2,880 Mpps Forwarding Performance á¡ááá
- ááá¯ááºážáááºáá»á¬áž (LPU);
- MPU áá áºáá¯áá»áŸáẠ10M BGP IPv4 áááºážááŒá±á¬ááºážáá»á¬ážá¡ááá
- MPU áá áºáá¯áá»áŸáẠ1500K OSPF IPv4 áááºážááŒá±á¬ááºážáá»á¬ážá¡ááá
- 3000K á¡áá - IPv4 FIB (LPU áá±á«áºááœááºáá°áááºáááº)á
CE12800 á
á®ážáá®áž ááá¯ááºáá»á¬áž-
- á ááºáá á¹á ááºáž Virtualization- VS (1:16 virtualization), Cluster Switch System (CSS), Super Virtual Fabric (SVF);
- ááœááºááẠVirtualization- M-LAGá TRILLá VXLAN ááŸáá·áº VXLAN áá±á«ááºážáá°ážááŒááºážá VXLAN ááœáẠQinQá EVN (Ethernet Virtual Network);
- VRP V2 ááŸá áááºá EVPN áá¶á·ááá¯ážááŸá¯áá«áááºáá«áááºá
- M-LAG - Cisco Nexus á¡ááœáẠvPC (virtual Port Channel) á analogue;
- Virtual Spanning Tree Protocol (VSTP) - Cisco PVST ááŸáá·áº ááœá²áááºá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
CE12804
CE12808
áá±á¬á·áá»áá²
ááá±á¬áá»ááºááœáẠáá»áœááºá¯ááºááá¯á·á¡áá¯á¶ážááŒá¯áá²á·áááº-
- á¡ááŒá¬ážáá±á¬ááºážáá»áá°áá»á¬ážá firewalls á¡ááœáẠconfiguration ááá¯ááºáá»á¬ážááᯠáá á¹á ááºážá¡áá áºá¡ááœáẠcommand format á¡ááŒá ẠááŒá±á¬ááºážáá±ážááŒááºážá
- Firewalls á configuration ááᯠá¡áá±á¬ááºážáá¯á¶ážááŒá áºá¡á±á¬áẠááŒá±á¬ááºážáá²áááºááŸáá·áº ááŒá±á¬ááºážáá²áááºá¡ááœáẠáá»áœááºá¯ááºááá¯á·áááá¯ááºááá¯ááºáá®ááá¯ááºážá scripts áá»á¬ážá
configuration ááá¯ááºáá»á¬ážááᯠááŒá±á¬ááºážáá²ááŒááºážá¡ááœáẠconverter á á¡ááœááºá¡ááŒááº
áá±áá¬á
ááºáá¬áá»á¬ážá¡ááŒá¬áž áááºááœááºáá±ážá¡á
á®á¡á
áẠ(EVPN VXLAN)
á ááºáááºáááºááŒááºážááá°ážááŒá¬ážáá»ááºáá»á¬áž
CE12808
- áá±áá¬á
ááºáá¬áá»á¬ážááŒá¬áž áááºááœááºáá±ážá¡ááœáẠEVN (Huawei áá
áºáŠážáááºážááá¯ááº) á¡á
á¬áž EVPN (á
á¶)
â ááááºážáá»á¯ááºááŸá¯áá±áá¬ááºááœáẠiBGP ááá¯á¡áá¯á¶ážááŒá¯á L2 áá»á±á¬áº L3á
â iBGP EVPN áááá¬ážá á¯ááŸáááá·áº MAC áááºáááºážááŸáá·áº ááŒá±ááŒá¬áá»áẠ(MAC áááºážááŒá±á¬ááºážáá»á¬ážá á¡áá»áá¯ážá¡á á¬áž 2);
â áá¯ááºááœáŸáá·áºááŒááºáž/á¡áááºááá unicast á¡ááœá¬ážá¡áá¬á¡ááœáẠVXLAN á¥áááºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºáááºáá±á¬ááºááŒááºáž (áá«áááºááá·áº Multicast áááºážááŒá±á¬ááºážáá»á¬ážá á¡áá»áá¯ážá¡á á¬áž 3)á - VS ááœáẠááá¯ááºážááŒá¬ážááŸá¯áá¯ááºááŸá
áºáá¯
â ááááºáááºážáá»á¬áž (port-mode port) ááá¯á·ááá¯áẠASIC (port-mode groupá display device port-map);
â ááá¯á·ááºááœá²ááŒááºážá¡ááá¯ááºážá¡áᬠá¡ááºáá¬áá±á·á Ạ40GE ááẠAdmin VS ááœááºáᬠá¡áá¯ááºáá¯ááºááẠ(port-mode áááœá²ááŒá¬ážáá²)á
USG9560
- VSYS ááŒáá·áº ááá¯ááºážááŒá¬ážááá¯ááºááŒá±á
- VSYS ááœá±á·áá»á¬ážáááºážááŒá±á¬ááºážááŸáá·áº áááºážááŒá±á¬ááºážáá±á«ááºááŒá¬ážááŸá¯ááŒá¬áž áááŒá áºááá¯ááºáá«á
CE12804
áá±áá¬á
ááºáá¬áá»á¬ážááŒá¬ážááœáẠMAC VRRP á
á
áºáá¯ááºááŒááºážááŒáá·áº Active GW (VRRP Master/Master/Master) á¡á¬ážáá¯á¶áž
acl number 4000
rule 5 deny source-mac 0000-5e00-0100 ffff-ffff-ff00
rule 10 deny destination-mac 0000-5e00-0100 ffff-ffff-ff00
rule 15 permit
interface Eth-Trunk1
traffic-filter acl 4000 outbound
áá±áá¬á
ááºáá¬áá»á¬áž (VXLAN EVPN ááŸáá·áº All Active GW) á¡ááŒá¬áž á¡áááºážá¡ááŒá
áºáá»á¬ážá á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯ á¡á
á®á¡á
ááº
ááá±á¬áá»ááºááŸá¯ááºááœá±ážááŸá¯
á¡áááá¡áááºá¡áá²ááŸá¬ ááœááºááŒá°áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠá¡áá¯á¶ážááŒá¯á ááŸáááŒá®ážáá¬áž application áá»á¬ážááᯠá¡áááºááááºážááẠááá¯á¡ááºááŒááºážááŒá
áºáááºá áá±á¬ááºáááºááœáẠááá°áá®áá±á¬ á¡ááá®áá±ážááŸááºážáá±á«ááºáž 100 áá»á±á¬áºááŸááá²á·ááŒá®áž á¡áá»áá¯á·ááŸá¬ ááœááºáá²á·ááá·áº 10 ááŸá
áºáá®ážáá«ážá áá±ážáá¬ážáá²á·áááºá á¥ááá¬á¡á¬ážááŒáá·áºá Yandex á¡ááœáẠáá¯á¶ážá
áœá²áá°áá»á¬ážááᯠáááááá¯ááºá
á±áá² áá¬ááŸáá·áºáá»á®áá±á¬ virtual machine áá»á¬ážááᯠá¡ááœááºááá° ááááºááá¯ááºáá»áŸáẠáá¯ááŸá¬áž Post ááœáẠááá¯áá²á·ááá¯á·áá±á¬ áá»ááºážáááºááŸá¯ááẠá¡ááá®áá±ážááŸááºážáá»á¬ážá
áœá¬ááᯠá¡á
ááááºážá ááœá¶á·ááŒáá¯ážááá¯ážáááºáá¬ááŒá®áž áá¯ááºáááºážááá¯ááºáᬠá¡áá»ááºá¡áááºá
áá
áºáá»á¬ážá áááºáá±á¬ááºáá¯á¶ááá¯ááºáᬠá¡ááŒá±á¬ááºážá¡áá²áá»á¬áž ááá¯á¡ááºáááºááŒá
áºáááºá ááœááºááŒá°áá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á áá°ážááœá²á
á
áºáá±ážááŸá¯á¡ááá·áºááœáẠááœáŸá±á·ááŒá±á¬ááºážááŒááºážááŸáá·áº ááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºááŒááºážáá¯ááºáááºážá
ááºááœáẠááŒá
áºáá±á«áºáá¬ááá·áºááŒá¿áá¬áá»á¬ážááᯠáá»áœááºá¯ááºááá¯á·ááŒá±ááŸááºážáá²á·áááºá áá¯ááºáááºážá¡ááœáẠá¡áá
áºáá±á¬ ááœááºáááºáá»áááºáááºáááºážááá¬áá»á¬áž (EVPN áá²á·ááá¯á·áá±á¬) á¡á¬ážáá¯á¶ážááᯠáá¬ááºááœá²áááºážááœáẠááŒáá¯áááºá
ááºážáááºááŒá®ážááŒá
áºáááºá
á á®áá¶ááááºážááááºáá»á¬áž
ááá±á¬áá»ááºá¡ááœá²á·ááœáẠáá»áœááºážáá»ááºáá°áá»á¬áž áá«áááºáááºá
- áá±áá¬á ááºáá¬áá»á¬ážááœááºáááºá ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯á¡ááœáẠááá¬áá»á°áá¬áá áºáá¯á áá±á¬áºááá¯ááááºáá±áá¬ááá¯á·ááœáŸááºááŸá¯ááœááºááẠ(CSTN) ááŸáá·áº áá±áá¬á ááºáá¬áá»á¬ážááŒá¬ážááŸá ááœááºážáá áºáá¯ááᯠáá®ááœááºáá²á·ááŒá®áž áá¯á¶ážá áœá²áá°ááá¬áá¡á¬ážáá¯á¶ážááŸáá·áº ááá±á¬áá°áá®áá²á·áááºá
- ááá¯ážááŒáŸáá·áºáááºáá±á¬ááºááŸá¯áááŸáááá¯ááºá áááºážááᯠáá±á¬ááºáááºááá¯ááºáááºážá០ááŸááºáá¬ážáá¬ážááŒá®áž áááºáá±á¬ááºááŸá¯á¡áá áºáá»á¬ážááᯠááááºáááºááŒááºážááŒá±á¬áá·áº á¡ááœá¬ážá¡áá¬ááá¯ááá¯áá»á¬ážááŒá¬ážáá¬á á±áááºá
- á ááºážáá»ááºáž 40 áá»á±á¬áºááᯠFWSM/ASA á០USG 000 ááá¯á· ááŒá±á¬ááºážááœáŸá±á·ááŒá®áž á¡áá±á¬ááºážáá¯á¶ážááŒá áºá¡á±á¬áẠááŒá¯áá¯ááºáá¬ážáááºá UGG 9560 ááŸá ááá°áá®áá±á¬ ASA áááºá ááºááŸá¯áá»á¬ážááᯠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá áºáá¯áááºážá¡ááŒá Ạáá±á«ááºážá ááºážáá¬ážáááºá
- CE1/CE10 ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážá¡á¬ážááŒáá·áº 40G á០12800/6850G ááá¯á· data center port áá»á¬áž ááá¯ážáá¬áá«áááºá áááºážááẠá¡ááºáá¬áá±á·á áºááá¯áá»áŸá¶ááŸá¯áá»á¬ážááŸáá·áº áááºáááºáá»á¬ážáá¯á¶ážááŸá¯á¶ážááŒááºážááᯠáááºááŸá¬ážááá¯ááºá á±áááºá
- Carrier-class routers NE40E-X8 ááẠáá±á¬ááºáááºá áá±áá¬á ááºáá¬ááŸáá·áº KSPD ááá¯á·á ááá¯á¡ááºáá»ááºáá»á¬ážááᯠá¡ááŒáá·áºá¡á ááŒáá·áºáááºážáá±ážáá¬ážááŒá®ážá á¡áá¬áááºá á®ážááœá¬ážáá±ážááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááᯠááá·áºááœááºážá ááºážá á¬ážáá«áááºá
- USG 9560 á¡ááœáẠá¡ááºá¹áá«áááºá¡áá ẠááŸá áºáá¯ááᯠáá±á¬ááºážááá¯áá¬ážáááºá áááºážááá¯á·á¡ááẠáá¯áá áºáá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒá®ážááŒá áºáᬠVRP á áááºááŸááá¬ážááŸááºážááœáẠááá·áºááœááºážáá¬ážáááºá 1 FR ááᯠHuawei R&D á០á¡áá±á¬ááºá¡áááºáá±á«áºáá±áá«áááºá áááºážááẠá ááºááŸááºááŸá áºáá¯á¡ááœáẠá¡á á¯á¡áá±ážáá áºáá¯ááŒá áºááŒá®áž áááºááŸááºáá»áááºáá»á¬ážááᯠáá áºááŒáá¯ááºáááºážáá»áááºááá¯ááºááŒááºážáááŒá¯áá² ááá¯á¡ááºáá±á¬áá¯ááºáá±á¬ááºááá¯ááºá áœááºážáá»á¬ážááᯠáá»áááºááá¯ááºáá¯ááºáá±á¬ááºááá¯ááºááŸá¯ááŒá áºáááºá áá±áá¬á ááºáá¬áá áºáá¯ááá¯á· á¡ááœá¬ážá¡áá¬ááŸá±á¬áá·áºááŸá±ážááŸá¯ááẠááŒáá·áºáá¬ážáá±áá«á (Adler - Moscow áááºááááºážááŒá±á¬ááºážáá áºáá»áŸá±á¬áẠ1300 áá®ááá¯áá®áá¬ááŸáá·áº á¡áááºáááºážááŒá±á¬ááºážáá áºáá»áŸá±á¬áẠ2800 áá®ááá¯áá®áá¬) ááá¯á¡ááºáá«áááºá
á¡ááá¯áá«ááá±á¬áá»ááºááœáẠáá¯ááŸá¬ážááŸá á¡ááŒá¬ážáá±á¬ á á¬ááá¯ááºáá¯áá¹ááá®áá»á¬ážááŸáá·áº ááŸáá¯ááºážááŸááºáá«á áá°áá®áá±á¬á¡áá»ááºáá»á¬áž áááŸááá«á
áá±áá¬á ááºáᬠááœááºáááºá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá»á¬áž áá±ááºáá®ááá¯ážáááºáá¬ááŒááºážááẠáá¯ááºáááºážá¡ááœáẠáá áºáá»á áºáááºáááºáá±á¬ááºááŸá¯áá»á¬áž ááœá¶á·ááŒáá¯ážááá¯ážáááºááẠá¡ááœáá·áºá¡áááºážáá áºáá»á¬áž ááœáá·áºáá¬á á±áá²á·áááºá
- áá áºáŠážáá»ááºážááŸáá·áº ááá¬ážáááºá¡ááœá²á·á¡á ááºážáá»á¬ážá¡ááœáẠááá¯ááºááá¯ááºá¡áá±á¬áá·áºáá áºáá¯ááŸáá·áº ááá¯ááá¯ááºážá¡ááºááá®áá±ážááŸááºážáá áºáᯠáá¶á·ááá¯ážáá±ážááŒááºážá
- áá¯ááºáá á¹á ááºážáá±ážááá¯á·ááŒááºážáááºáá±á¬ááºááŸá¯áá»á¬ážáá±ážáá±á¬ááºááẠá¡á®áááºáááœááºážáá áºá ááá¯ážááá¯ááºáá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŒááºážá
- ááŒáá·áºá á¯á¶ááŸá¯ááẠáá¯ááºá ááºáá»á¬áž ááá¯ááŸá±á¬ááºááŸá¯á á¡á®áááºáááœááºáá áºá ááá¯ážááá¯ááºáá»á¬ážá០á¡ááŸá¬á á¬áá»á¬áž ááœá²á·á ááºážááŒááºážááŸáá·áº áá±ážááá¯á·ááŒááºáž ááŒá áºáááºá
- áá«ááá¬ááœááºáááºáá»á¬ážá¡áá¯á¶ážááŒá¯ááŒááºážááŸáá·áº áá«ááá¬ááœááºáááºáá»á¬ážá¡áá¯á¶ážááŒá¯ááŒááºážá¡áá«á¡ááẠá¡áááá·áºáá¯ááºááá·áºá¡áá»ááºáá»á¬áž áá»á²á·ááœááºááŒááºážá
- áááºáááá¯ááºáá¬áá»á¬ážááŸáá·áº ááá¬ážáááºáááá¬áááºááŸá¬ážáá±á¬á á¬ááœááºá á¬áááºážá á®ážáááºážááŸá¯á áááºážá á á¬ááœááºá á¬áááºážáá»á¬áž áá±ážááá¯á·ááŸá¯ ááŸá±ážááœá±ážááŒá®áž ááœá±áá¯ááºááŒá±ážáá»áá»á¬ážááŒááºážááᯠáááºááŸá¬ážáá±ážáááºááŒá áºáááºá
- á¡á®áááºáááœááºážáá áºááŸáá·áº á áá¹áá°áá¯á¶á á¶ááŒáá·áº áá±ážááá¯á·ááŒááºážááŒáá·áº á¡á®áááºáááœááºážáá áºáá¯á¶á á¶ááŒáá·áº ááŸááºáá¯á¶áááºáá¬ážáá±á¬ á á¬áá¯á¶ážáá»á¬ážááᯠáááºáá¶ááŒááºáž (áá±á¬ááºáá¯á¶ážáááºáá¶áá°áá¶ááá¯á· áááºááá¯ááºááá»áŸ á¡áá®ážááẠáá á¹á ááºážáá»á¬ážááᯠáá¯á¶ááŸáááºááŒááºáž)á ááŒááºáá°á·áááºáá±á¬ááºááŸá¯áá»á¬ážáá±á«áºáááºááœáẠá¡á®áááºáááœááºážáá áºááŸááºáá¯á¶áááºá á¬áá»á¬áž áááºáá±á¬ááºááŸá¯áá±ážááŒááºážá
- áááºáá®áá±ážáá«ážáááºáá±á¬ááºááŸá¯áá»á¬ážáá±ážáá±á¬ááºááẠááááºáá±á¬ááºážá
- ááá¯ážááŸááºážáá±á¬ á¡á®áááºáááœááºáá ẠáááºááŸááºááᯠá¡áá¯á¶ážááŒá¯á ááŸááºáá¯á¶áááºáá¬ážáá±á¬ á á¬ááá¯ááºáá á¹á ááºážáá»á¬ážááᯠááá¯ážááŸááºážá áœá¬ áááºáá¶ááŒááºážááŸáá·áº ááá¯ážááŸááºážá áœá¬ áá±ážááá¯á·ááŒááºážá
- á á¬ááá¯ááºááœááºáááºá áá áºáá»á áºáááºá áá áºá
- ááá¯ááºááá¯ááºáááºáá±á¬ááºááŸá¯ áááºáá±á¬ááºááŸá¯áá»á¬áž (terminals áá»á¬ážááŸáá·áº áá«áááºáá¯ááºá ááºáá»á¬áž) ááᯠáá¯ááºáá±á¬ááºááŒááºážá
- áááºáá®áá¬áááºáá±á¬ááºááŸá¯ááᯠá á®áá¶ááá·áºááœá²áááºá¡ááœáẠáá áºáá»á áºáááºááááºáá±á¬ááºážáá áºáᯠáááºáá®ážááŒááºážááŸáá·áº áááºáá®áá¬áááºáá±á¬ááºááŸá¯áá±á¬ááºáááºáá»á¬ážá¡ááœáẠááá¯ááá¯ááºážá¡ááºááá®áá±ážááŸááºážá¡áá áºáá áºáᯠáááºáá®ážááŒááºážá
áá«ááá¯á·ááŸáá·áºá¡áá°á¡áá¯ááºáá¯ááºáááºáá¬!
Enterprise Infrastructure Engineer Linux / DevOps á¡ááºáá»ááºáá®áᬠáŠáž áá±á¬ááºáááºá
source: www.habr.com