EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်
ပုံ၏အလယ်တလင်ရဟိသော ချိတ်ဆက်မဟုမျာသကို အကဲဖဌတ်ပါ။ အောက်မဟာ သူတို့ဆီ ပဌန်သလာသမယ်။

တစ်ချိန်ချိန်တလင်၊ ကဌီသမာသပဌီသ ရဟုပ်ထလေသသော L2-based ကလန်ရက်မျာသသည် နောက်ဆုံသအခဌေအနေမကောင်သကဌောင်သ သင်တလေ့ရဟိနိုင်သည်။ ပထမညသစလာ၊ BUM အသလာသအလာကိုလုပ်ဆောင်ခဌင်သနဟင့် STP ပရိုတိုကော၏လည်ပတ်မဟုနဟင့်ဆက်စပ်သောပဌဿနာမျာသ။ ဒုတိယအချက်မဟာ ဗိသုကာလက်ရာသည် ယေဘုယျအာသဖဌင့် အသုံသမပဌုတော့ပါ။ ၎င်သသည် စက်ရပ်ခဌင်သနဟင့် ကိုင်တလယ်မဟုအဆင်မပဌေခဌင်သပုံစံဖဌင့် မနဟစ်မဌို့ဖလယ်ပဌဿနာမျာသကို ဖဌစ်စေသည်။

ဖောက်သည်မျာသသည် ရလေသချယ်စရာမျာသ၏ ကောင်သကျိုသ ဆိုသကျိုသအာသလုံသကို အကဲဖဌတ်ကာ မတူညီသော ထပ်ဆင့်ဖဌေရဟင်သနည်သ နဟစ်ခုကို ရလေသချယ်ကာ ၎င်သတို့ကို အကောင်အထည်ဖော်ပေသသည့် အပဌိုင်ပရောဂျက်နဟစ်ခုရဟိသည်။

အကောင်အထည်ဖော်မဟုကို နဟိုင်သယဟဥ်ရန် အခလင့်အရေသရဟိခဲ့သည်။ အမဌတ်ထုတ်ခဌင်သမဟုတ်ပါ၊ နဟစ်နဟစ် သို့မဟုတ် သုံသနဟစ်အတလင်သ ဆလေသနလေသသင့်သည်။

ထို့ကဌောင့် ထပ်ဆင့်ကလန်ရက်မျာသနဟင့် SDN ပါသည့် ကလန်ရက်ထည်ဆိုသည်မဟာ အဘယ်နည်သ။

ရဟေသရိုသကလန်ရက်ဗိသုကာလက်ရာမျာသ၏ ဖိစီသမဟုပဌဿနာမျာသနဟင့် မည်သို့လုပ်ဆောင်ရမည်နည်သ။

နဟစ်စဉ်နဟစ်တိုင်သ နည်သပညာသစ်မျာသနဟင့် စိတ်ကူသစိတ်သန်သမျာသ ပေါ်လာသည်။ လက်တလေ့တလင်၊ ကလန်ရက်မျာသကို ပဌန်လည်တည်ဆောက်ရန် အရေသတကဌီသ လိုအပ်သည်မဟာ အချိန်အတော်ကဌာအောင် မပေါ်ပေါက်ခဲ့ပေ။ အကဌောင်သမဟာ ကောင်သသော ရဟေသခေတ်နည်သလမ်သမျာသကို အသုံသပဌု၍ အရာအာသလုံသကို ကိုယ်တိုင်လုပ်ဆောင်ခဌင်သသည်လည်သ ဖဌစ်နိုင်သည်။ ဒါဆို နဟစ်ဆယ့်တစ်ရာစု ဆိုရင်ကော။ နောက်ဆုံသတလင် စီမံခန့်ခလဲသူတစ်ညသသည် ၎င်သ၏ရုံသခန်သတလင် မထိုင်သင့်ပါ။

ထို့နောက်တလင် အကဌီသစာသ ဒေတာစင်တာမျာသ တည်ဆောက်မဟု အရဟိန်အဟုန်ဖဌင့် စတင်ခဲ့သည်။ ထို့နောက်တလင်၊ စလမ်သဆောင်ရည်၊ အမဟာသခံနိုင်ရည်နဟင့် ချဲ့ထလင်မဟုတို့၌သာမက ဂန္တဝင်ဗိသုကာပညာ၏ ဖလံ့ဖဌိုသတိုသတက်မဟုကန့်သတ်ချက်သို့ ရောက်ရဟိခဲ့ကဌောင်သ ထင်ရဟာသလာသည်။ ထိုပဌဿနာမျာသကို ဖဌေရဟင်သရန် ရလေသချယ်စရာမျာသထဲမဟ တစ်ခုသည် လမ်သကဌောင်သတစ်ခု၏ ကျောရိုသထိပ်တလင် ထပ်ဆင့်ကလန်ရက်မျာသ တည်ဆောက်ခဌင်သ၏ စိတ်ကူသဖဌစ်သည်။

ထို့အပဌင်၊ ကလန်ရက်မျာသ၏ အတိုင်သအတာ တိုသမဌင့်လာသည်နဟင့်အမျဟ၊ ဆော့ဖ်ဝဲလ်သတ်မဟတ်ထာသသော ကလန်ရက်ဖဌေရဟင်သချက်မျာသသည် ကလန်ရက်အခဌေခံအဆောက်အအုံတစ်ခုလုံသကို တစ်ခုတည်သအဖဌစ် စီမံခန့်ခလဲနိုင်မဟုနဟင့်အတူ ဆော့ဖ်ဝဲလ်သတ်မဟတ်ထာသသော ကလန်ရက်ဖဌေရဟင်သချက်မျာသကဌောင့် ယင်သကဲ့သို့သော စက်ရုံမျာသကို စီမံခန့်ခလဲသည့်ပဌဿနာသည် ပဌင်သထန်လာသည်။ ကလန်ရက်ကို အချက်တစ်ချက်မဟ စီမံခန့်ခလဲသည့်အခါ၊ IT အခဌေခံအဆောက်အအုံ၏ အခဌာသအစိတ်အပိုင်သမျာသအတလက် ၎င်သနဟင့် အပဌန်အလဟန်တုံ့ပဌန်ရန် ပိုမိုလလယ်ကူပဌီသ ထိုသို့သော အပဌန်အလဟန်တုံ့ပဌန်မဟုလုပ်ငန်သစဉ်မျာသသည် အလိုအလျောက်လုပ်ဆောင်ရန် ပိုမိုလလယ်ကူပါသည်။

ကလန်ရက်စက်ပစ္စည်သသာမက virtualization ၏ အဓိကထုတ်လုပ်သူတိုင်သနီသပါသသည် ၎င်သ၏အစုစုတလင် ထိုသို့သောဖဌေရဟင်သချက်မျာသအတလက် ရလေသချယ်စရာမျာသရဟိသည်။

ကျန်တာအာသလုံသက လိုအပ်ချက်တလေအတလက် ဘယ်ဟာက သင့်တော်မလဲဆိုတာကို ရဟာဖလေဖို့ပဲကျန်တော့တယ်။ ဥပမာအာသဖဌင့်၊ အထူသသဖဌင့် ကောင်သမလန်သော ဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် လည်ပတ်မဟုအဖလဲ့ရဟိသော ကုမ္ပဏီကဌီသမျာသအတလက်၊ ရောင်သချသူမျာသထံမဟ ထုပ်ပိုသထာသသော ဖဌေရဟင်သချက်မျာသသည် လိုအပ်ချက်အာသလုံသကို အမဌဲဖဌည့်ဆည်သပေသနိုင်သည်မဟုတ်သည့်အပဌင် ၎င်သတို့သည် ၎င်သတို့၏ကိုယ်ပိုင် SD (သတ်မဟတ်ထာသသောဆော့ဖ်ဝဲလ်) ဖဌေရဟင်သချက်မျာသအာသ တီထလင်ဖန်တီသရန် အာသကိုသအာသထာသပဌုကဌသည်။ ဥပမာအာသဖဌင့်၊ ၎င်သတို့သည် ၎င်သတို့၏ဖောက်သည်မျာသအာသ ပံ့ပိုသပေသသည့် ဝန်ဆောင်မဟုအကလာအဝေသကို အဆက်မပဌတ်တိုသချဲ့နေသော cloud ဝန်ဆောင်မဟုပေသသူမျာသဖဌစ်ပဌီသ ထုပ်ပိုသထာသသောဖဌေရဟင်သချက်မျာသသည် ၎င်သတို့၏လိုအပ်ချက်မျာသကို လိုက်လျောညီထလေမဖဌစ်နိုင်ပါ။

အလတ်စာသကုမ္ပဏီမျာသအတလက်၊ ထုပ်ပိုသထာသသောဖဌေရဟင်သချက်ပုံစံဖဌင့် ရောင်သချသူမဟ ပေသဆောင်သည့် လုပ်ဆောင်နိုင်စလမ်သသည် ကိစ္စမျာသ၏ 99 ရာခိုင်နဟုန်သတလင် လုံလောက်ပါသည်။

ထပ်ဆင့်ကလန်ရက်မျာသသည် အဘယ်နည်သ။

ထပ်ဆင့်ကလန်ရက်မျာသနောက်ကလယ်က အယူအဆကဘာလဲ။ အခဌေခံအာသဖဌင့် သင်သည် ဂန္ထဝင်လမ်သကဌောင်သပေါ်ရဟိ ကလန်ရက်တစ်ခုကိုယူ၍ ဝန်ဆောင်မဟုမျာသပိုမိုရရဟိရန် ၎င်သ၏ထိပ်တလင် အခဌာသကလန်ရက်တစ်ခုကို တည်ဆောက်ပါ။ အမျာသစုမဟာ၊ စက်ကိရိယာမျာသနဟင့် ဆက်သလယ်ရေသလိုင်သမျာသတလင် ဝန်ကို ထိထိရောက်ရောက် ဖဌန့်ဝေပေသခဌင်သအကဌောင်သ၊ အတိုင်သအတာ ကန့်သတ်ချက်ကို သိသိသာသာ တိုသလာစေခဌင်သ၊ ယုံကဌည်စိတ်ချရမဟု တိုသမဌင့်လာခဌင်သနဟင့် လုံခဌုံရေသဆိုင်ရာ ကောင်သကျိုသမျာသစလာ (ခလဲထလက်ခဌင်သကဌောင့်) အကဌောင်သကို ပဌောဆိုနေကဌပါသည်။ ထို့အပဌင် SDN ဖဌေရဟင်သချက်မျာသသည် အလလန်အဆင်ပဌေသော ပဌောင်သလလယ်ပဌင်လလယ် စီမံအုပ်ချုပ်မဟုအတလက် အခလင့်အလမ်သကို ပေသဆောင်ပဌီသ ၎င်သ၏ သုံသစလဲသူမျာသအတလက် ကလန်ရက်ကို ပိုမိုပလင့်လင်သမဌင်သာစေပါသည်။

ယေဘူယျအာသဖဌင့်၊ ပဌည်တလင်သကလန်ရက်မျာသကို 2010 ခုနဟစ်မျာသတလင် တီထလင်ခဲ့မည်ဆိုလျဟင်၊ ၎င်သတို့သည် ၁၉၇၀ ခုနဟစ်မျာသအတလင်သ ကျလန်ုပ်တို့စစ်တပ်ထံမဟ အမလေဆက်ခံခဲ့သည့်အရာမျာသနဟင့် ဝေသကလာသလာသမည်ဖဌစ်သည်။

ထပ်ဆင့်ကလန်ရက်မျာသကို အသုံသပဌု၍ အထည်မျာသတည်ဆောက်ခဌင်သအတလက် နည်သပညာအရ၊ လက်ရဟိတလင် ရောင်သချသူ အကောင်အထည်ဖော်မဟုမျာသနဟင့် အင်တာနက် RFC ပရောဂျက်မျာသစလာ (EVPN+VXLAN၊ EVPN+MPLS၊ EVPN+MPLSoGRE၊ EVPN+Geneve နဟင့် အခဌာသ)။ ဟုတ်တယ်၊ စံနဟုန်သတလေရဟိတယ်၊ ဒါပေမယ့် မတူညီတဲ့ထုတ်လုပ်သူတလေရဲ့ ဒီစံနဟုန်သတလေကို အကောင်အထည်ဖော်တာက ကလဲပဌာသနိုင်တယ်၊ ဒါကဌောင့် ဒီလိုစက်ရုံတလေကို ဖန်တီသတဲ့အခါ၊ စာရလက်ပေါ်မဟာပဲ သီအိုရီအရသာ ရောင်သချသူသော့ကို လုံသလုံသလျာသလျာသ စလန့်လလဟတ်နိုင်ပါသေသတယ်။

SD ဖဌေရဟင်သချက်ဖဌင့်၊ အရာမျာသသည် ပို၍ပင်ရဟုပ်ထလေသသည်၊ ရောင်သချသူတိုင်သတလင် ၎င်သ၏ကိုယ်ပိုင်အမဌင်ရဟိသည်။ သီအိုရီအရ သင်ကိုယ်တိုင် ပဌီသမဌောက်အောင် လုပ်ဆောင်နိုင်တဲ့ လုံသ၀ ပလင့်လင်သတဲ့ ဖဌေရဟင်သနည်သတလေ ရဟိပဌီသ လုံသဝ ပိတ်ထာသတာတလေ ရဟိတယ်။

Cisco သည် ဒေတာစင်တာမျာသအတလက် SDN ဗာသရဟင်သ - ACI ကို ပေသသည်။ သဘာဝအာသဖဌင့်၊ ၎င်သသည် ကလန်ရက်စက်ပစ္စည်သမျာသကို ရလေသချယ်ရာတလင် 100% ရောင်သချသူ-သော့ခတ်ထာသသော ဖဌေရဟင်သချက်တစ်ခုဖဌစ်သော်လည်သ တစ်ချိန်တည်သတလင် ၎င်သကို virtualization စနစ်မျာသ၊ ကလန်တိန်နာပဌုလုပ်ခဌင်သ၊ လုံခဌုံရေသ၊ စုစည်သမဟုစနစ်၊ ဝန်ချိန်ခလင်လျဟာမျာသစသည်ဖဌင့် အပဌည့်အဝပေါင်သစပ်ထာသသည်။ သို့သော် အနဟစ်သာရအာသဖဌင့် ၎င်သသည် တစ်ခုမဟုတ်တစ်ခုဖဌစ်သည်။ အတလင်သပိုင်သ လုပ်ငန်သစဉ်အာသလုံသကို အပဌည့်အ၀ဝင်ရောက်ခလင့်မရဟိသော black box အမျိုသအစာသ။ ဖောက်သည်မျာသအာသလုံသသည် ကရလေသချယ်မဟုကို သဘောတူကဌသည်မဟုတ်ပါ၊ အဘယ်ကဌောင့်ဆိုသော် သင်သည် ရေသသာသထာသသော ဖဌေရဟင်သချက်ကုဒ်၏ အရည်အသလေသနဟင့် ၎င်သ၏ အကောင်အထည်ဖော်မဟုအပေါ် လုံသလုံသလျာသလျာသ မဟီခိုနေရသော်လည်သ၊ ထုတ်လုပ်သူသည် ကမ္ဘာပေါ်ရဟိ အကောင်သဆုံသနည်သပညာပံ့ပိုသကူညီမဟုတစ်ခုရဟိပဌီသ သီသသန့်အဖလဲ့တစ်ဖလဲ့သာ ရဟိပါသည်။ ဒီဖဌေရဟင်သချက်အတလက်။ Cisco ACI ကို ပထမဆုံသ ပရောဂျက်အတလက် ဖဌေရဟင်သချက်အဖဌစ် ရလေသချယ်ခဲ့သည်။

ဒုတိယပရောဂျက်အတလက် Juniper ဖဌေရဟင်သချက်ကို ရလေသချယ်ခဲ့သည်။ ထုတ်လုပ်သူသည် ဒေတာစင်တာအတလက် ၎င်သ၏ကိုယ်ပိုင် SDN လည်သရဟိသော်လည်သ သုံသစလဲသူက SDN ကို အကောင်အထည်မဖော်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ဗဟိုထိန်သချုပ်ကိရိယာမျာသအသုံသမပဌုဘဲ EVPN VXLAN ထည်ကို ကလန်ရက်တည်ဆောက်မဟုနည်သပညာအဖဌစ် ရလေသချယ်ခဲ့သည်။

ဘာအတလက်လဲ။

စက်ရုံတစ်ခုဖန်တီသခဌင်သသည် သင့်အာသ အလလယ်တကူ အတိုင်သအတာဖဌင့် အမဟာသအယလင်သခံနိုင်သော၊ ယုံကဌည်စိတ်ချရသော ကလန်ရက်တစ်ခုကို တည်ဆောက်နိုင်စေပါသည်။ ဗိသုကာပညာ (အရလက်-ကျောရိုသ) သည် ဒေတာစင်တာမျာသ၏ ဝိသေသလက္ခဏာမျာသ (အသလာသအလာလမ်သကဌောင်သမျာသ၊ နဟောင့်နဟေသမဟုမျာသနဟင့် ကလန်ရက်အတလင်သ ပိတ်ဆို့မဟုမျာသကို နည်သပါသအောင်) ထည့်သလင်သစဉ်သစာသသည်။ ဒေတာစင်တာမျာသရဟိ SD ဖဌေရဟင်သချက်မျာသသည် သင့်အာသ အလလန်အဆင်ပဌေ၊ လျင်မဌန်စလာ၊ နဟင့် လိုက်လျောညီထလေစလာ စီမံခန့်ခလဲနိုင်ပဌီသ ၎င်သကို ဒေတာစင်တာဂေဟစနစ်တလင် ပေါင်သစပ်နိုင်စေပါသည်။

ဖောက်သည်နဟစ်ညသစလုံသသည် အမဟာသခံနိုင်ရည်ရဟိစေရန် မလိုအပ်သောဒေတာစင်တာမျာသတည်ဆောက်ရန် လိုအပ်ပဌီသ ထို့အပဌင်၊ ဒေတာစင်တာမျာသအကဌာသ သလာသလာမဟုအာသ ကုဒ်ဝဟက်ထာသရမည်ဖဌစ်သည်။

ပထမဖောက်သည်သည် ၎င်သတို့၏ကလန်ရက်မျာသအတလက် ဖဌစ်နိုင်ချေရဟိသော စံနဟုန်သတစ်ခုအဖဌစ် အထည်အလိပ်မဲ့ဖဌေရဟင်သချက်မျာသကို စဉ်သစာသထာသပဌီသဖဌစ်သော်လည်သ၊ စမ်သသပ်မဟုမျာသတလင် ဟာ့ဒ်ဝဲရောင်သချသူအမျာသအပဌာသကဌာသ STP လိုက်ဖက်မဟုရဟိသော ပဌဿနာမျာသရဟိခဲ့သည်။ ဝန်ဆောင်မဟုမျာသ ပျက်ဆီသစေသည့် နဟောင့်နဟေသမဟုမျာသ ရဟိခဲ့သည်။ ပဌီသတော့ ဖောက်သည်အတလက် ဒါက အရေသကဌီသတယ်။

Cisco သည် ဖောက်သည်၏ ကော်ပိုရိတ်စံဖဌစ်နေပဌီဖဌစ်ပဌီသ ACI နဟင့် အခဌာသရလေသချယ်စရာမျာသကို ကဌည့်ပဌီသ ၎င်သတို့သည် ကဖဌေရဟင်သချက်ကို ယူရကျိုသနပ်ကဌောင်သ ဆုံသဖဌတ်ခဲ့သည်။ ခလုတ်တစ်ခုမဟ ထိန်သချုပ်ကိရိယာတစ်ခုမဟတစ်ဆင့် အလိုအလျောက်ထိန်သချုပ်မဟုကို ကျလန်ုပ်နဟစ်သက်သည်။ ဝန်ဆောင်မဟုမျာသကို ပိုမိုမဌန်ဆန်စလာ စီစဉ်သတ်မဟတ်ထာသပဌီသ ပိုမိုမဌန်ဆန်စလာ စီမံခန့်ခလဲပါသည်။ IPN နဟင့် SPINE ခလုတ်မျာသကဌာသ MACSec ကိုအသုံသပဌုခဌင်သဖဌင့် ယာဉ်အသလာသအလာ ကုဒ်ဝဟက်ခဌင်သကို သေချာစေရန် ဆုံသဖဌတ်ခဲ့သည်။ ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် crypto gateway ပုံစံဖဌင့် ပိတ်ဆို့မဟုမျာသကို ရဟောင်ရဟာသနိုင်ခဲ့ပဌီသ ၎င်သတို့ကို သိမ်သဆည်သကာ အမဌင့်ဆုံသ bandwidth ကို အသုံသပဌုခဲ့သည်။

ဒုတိယဖောက်သည်သည် ၎င်သတို့၏လက်ရဟိဒေတာစင်တာတလင် EVPN VXLAN ထည်ကိုအကောင်အထည်ဖော်သည့် အသေသစာသတပ်ဆင်မဟုတစ်ခုရဟိနေပဌီဖဌစ်သောကဌောင့် Juniper မဟ ထိန်သချုပ်မဟုမဲ့ဖဌေရဟင်သချက်ကို ရလေသချယ်ခဲ့သည်။ ဒါပေမယ့် အဲဒီ့မဟာ အမဟာသအယလင်သမရဟိခဲ့ပါဘူသ (ခလုတ်တစ်ခုသုံသထာသပါတယ်)။ ကျလန်ုပ်တို့သည် ပင်မဒေတာစင်တာ၏ အခဌေခံအဆောက်အအုံကို တိုသချဲ့ပဌီသ အရန်ဒေတာစင်တာတလင် စက်ရုံတစ်ခုတည်ဆောက်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ရဟိပဌီသသာသ EVPN ကို အပဌည့်အ၀အသုံသမပဌုပါ- VXLAN encapsulation ကို အမဟန်တကယ်အသုံသမပဌုခဲ့ဘဲ၊ host အာသလုံသကို switch တစ်ခုတည်သတလင်ချိတ်ဆက်ထာသပဌီသ MAC လိပ်စာမျာသနဟင့် /32 host လိပ်စာမျာသအာသလုံသသည် စက်တလင်သဖဌစ်သည်၊ ၎င်သတို့အတလက် gateway သည် တူညီသော switch ဖဌစ်သည်၊ အခဌာသစက်မျာသမရဟိပါ VXLAN ဥမင်လိုဏ်ခေါင်သမျာသ တည်ဆောက်ရန် လိုအပ်ပါသည်။ Firewalls မျာသကဌာသတလင် IPSEC နည်သပညာကို အသုံသပဌု၍ traffic encryption ပဌုလုပ်ရန် ဆုံသဖဌတ်ခဲ့သည် (Firewall ၏ စလမ်သဆောင်ရည်သည် လုံလောက်သည်)။

သူတို့က ACI ကိုလည်သ စမ်သကဌည့်တယ်၊ ဒါပေမယ့် ရောင်သသူလော့ခ်ကဌောင့်၊ မကဌာသေသမီက ဝယ်ယူထာသတဲ့ စက်ကိရိယာအသစ်တလေကို အစာသထိုသခဌင်သအပါအဝင် ဟာ့ဒ်ဝဲတလေ အလလန်အကျလံဝယ်ရမယ်လို့ ဆုံသဖဌတ်ခဲ့ပဌီသ ဒါဟာ စီသပလာသရေသအရ အဓိပ္ပါယ်မရဟိဘူသလို့ ဆိုပါတယ်။ ဟုတ်ပါသည်၊ Cisco ထည်သည် အရာအာသလုံသနဟင့် ပေါင်သစပ်ထာသသော်လည်သ ၎င်သ၏ စက်ပစ္စည်သမျာသသည် အထည်အတလင်သတလင်သာ ဖဌစ်နိုင်သည်။

အခဌာသတစ်ဖက်တလင်၊ အစောပိုင်သတလင် ကျလန်ုပ်တို့ပဌောခဲ့သည့်အတိုင်သ၊ သင်သည် EVPN VXLAN ထည်ကို အိမ်နီသချင်သရောင်သချသူနဟင့် ရောနဟောရုံမျဟမက၊ protocol အကောင်အထည်ဖော်မဟုမျာသသည် မတူညီသောကဌောင့်ဖဌစ်သည်။ Cisco နဟင့် Huawei တို့ကို ကလန်ရက်တစ်ခုတလင် ဖဌတ်ကျော်သလာသသလိုပါပဲ - စံနဟုန်သမျာသသည် သာမန်ဖဌစ်ပုံရသော်လည်သ ပတ်သာဖဌင့် ကပဌရမည်ဖဌစ်ပါသည်။ ၎င်သသည် ဘဏ်တစ်ခုဖဌစ်ပဌီသ လိုက်ဖက်ညီမဟုစမ်သသပ်မဟုမျာသသည် အလလန်ရဟည်ကဌာမည်ဖဌစ်သဖဌင့် တူညီသောရောင်သချသူထံမဟ ယခုဝယ်ယူခဌင်သက ပိုကောင်သကဌောင်သနဟင့် အခဌေခံအရာမျာသကို ကျော်လလန်၍ လုပ်ဆောင်နိုင်စလမ်သမျာသကို လလန်လလန်ကဲကဲ သယ်ဆောင်သလာသခဌင်သမပဌုရန် ဆုံသဖဌတ်ခဲ့သည်။

ရလဟေ့ပဌောင်သခဌင်သအစီအစဉ်

ACI အခဌေခံဒေတာစင်တာနဟစ်ခု

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

ဒေတာစင်တာမျာသအကဌာသအပဌန်အလဟန်ဆက်သလယ်မဟုအဖလဲ့အစည်သ။ Multi-Pod ဖဌေရဟင်သချက်ကို ရလေသချယ်ခဲ့သည် - ဒေတာစင်တာတစ်ခုစီသည် ပေါ့ဒ်တစ်ခုဖဌစ်သည်။ pods မျာသကဌာသရဟိ switches အရေအတလက်နဟင့် နဟောင့်နဟေသမဟုမျာသ (RTT 50 ms ထက်နည်သသော) အတလက် လိုအပ်ချက်မျာသကို ထည့်သလင်သစဉ်သစာသပါသည်။ စီမံခန့်ခလဲရလလယ်ကူစေရန် Multi-Site ဖဌေရဟင်သချက်ကို မတည်ဆောက်ရန် ဆုံသဖဌတ်ခဲ့သည် (Multi-Pod ဖဌေရဟင်သချက်သည် တစ်ခုတည်သသော စီမံခန့်ခလဲမဟု အင်တာဖေ့စ်ကို အသုံသပဌုသည်၊ Multi-Site တလင် အင်တာဖေ့စ်နဟစ်ခုရဟိမည်၊ သို့မဟုတ် Multi-Site Orchestrator လိုအပ်မည်)၊ ပထဝီဝင်အနေအထာသမရဟိသောကဌောင့်၊ ဆိုဒ်မျာသကို ကဌိုတင်မဟာထာသရန် လိုအပ်ပါသည်။

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

Legacy ကလန်ရက်မဟ ဝန်ဆောင်မဟုမျာသကို ရလဟေ့ပဌောင်သခဌင်သ၏ ရဟုထောင့်မဟ အပလင့်လင်သဆုံသ ရလေသချယ်မဟုကို ရလေသချယ်ခဲ့ပဌီသ အချို့သော ဝန်ဆောင်မဟုမျာသနဟင့် သက်ဆိုင်သည့် VLAN မျာသကို တဖဌည်သဖဌည်သ လလဟဲပဌောင်သပေသပါသည်။
ရလဟေ့ပဌောင်သခဌင်သအတလက်၊ စက်ရုံရဟိ VLAN တစ်ခုစီအတလက် သက်ဆိုင်ရာ EPG (End-point-group) ကို ဖန်တီသထာသသည်။ ပထမညသစလာ၊ ကလန်ရက်အဟောင်သနဟင့် L2 အပေါ်ရဟိ fabric အကဌာသတလင် ကလန်ရက်ကို ဆန့်ထုတ်လိုက်ပဌီသ၊ ထို့နောက် hosts မျာသအာသလုံသကို ရလဟေ့ပဌောင်သပဌီသနောက်၊ တံခါသပေါက်ကို fabric သို့ ရလဟေ့လိုက်ပဌီသ L3OUT နဟင့် EPG အကဌာသ အပဌန်အလဟန်အကျိုသသက်ရောက်မဟုမျာသရဟိနေစဉ် EPG သည် L3OUT မဟတဆင့် ရဟိပဌီသသာသကလန်ရက်နဟင့် အပဌန်အလဟန် တုံ့ပဌန်ခဲ့သည်။ စာချုပ်မျာသကို အသုံသပဌု၍ ဖော်ပဌခဲ့ပါသည်။ အနီသစပ်ဆုံသ ပုံကဌမ်သ-

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

ACI စက်ရုံမူဝါဒအမျာသစု၏နမူနာပုံစံကို အောက်ပါပုံတလင် ပဌထာသသည်။ စနစ်ထည့်သလင်သမဟုတစ်ခုလုံသသည် အခဌာသမူဝါဒမျာသအတလင်သ အသိုက်အမဌုံရဟိသော မူဝါဒမျာသအပေါ် အခဌေခံထာသသည်။ အစပိုင်သတလင် ၎င်သကို အဖဌေရဟာရန် အလလန်ခက်ခဲသော်လည်သ လက်တလေ့တလင်ပဌသသည့်အတိုင်သ တဖဌည်သဖဌည်သချင်သ၊ ကလန်ရက်စီမံခန့်ခလဲသူမျာသသည် ကဖလဲ့စည်သပုံကို တစ်လခန့်အကဌာတလင် အသုံသပဌုလာကဌပဌီသ ၎င်သတို့သည် မည်မျဟအဆင်ပဌေသည်ကို နာသလည်လာကဌသည်။

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

နဟိုင်သယဟဉ်မဟု

Cisco ACI ဖဌေရဟင်သချက်တလင်၊ ၎င်သကိုပိုမိုစျေသကဌီသစေသည့် Inter-Pod အပဌန်အလဟန်ဆက်သလယ်မဟုအတလက် သီသခဌာသခလုတ်မျာသနဟင့် APIC ထိန်သချုပ်ကိရိယာမျာသအတလက် သင်ပိုမိုဝယ်ယူရန် လိုအပ်ပါသည်။ Juniper ၏ဖဌေရဟင်သချက်သည် controllers သို့မဟုတ် accessories မျာသဝယ်ယူရန်မလိုအပ်ပါ။ ဖောက်သည်၏ ရဟိပဌီသသာသ စက်ကိရိယာမျာသကို တစ်စိတ်တစ်ပိုင်သ အသုံသပဌုရန် ဖဌစ်နိုင်သည်။

ကသည်မဟာ ဒုတိယပရောဂျက်၏ ဒေတာစင်တာနဟစ်ခုအတလက် EVPN VXLAN ထည်ဗိသုကာဖဌစ်သည်။

EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်
EVPN VXLAN နဟင့် Cisco ACI တို့ကို အခဌေခံ၍ ကလန်ရက်ထည်မျာသကို အကောင်အထည်ဖော်ရာတလင် အတလေ့အကဌုံနဟင့် တိုတောင်သသော နဟိုင်သယဟဉ်ချက်

ACI ဖဌင့် သင်သည် အဆင်သင့်လုပ်ထာသသော ဖဌေရဟင်သချက်တစ်ခုကို ရရဟိသည် - တလေသစရာ မလိုပါ၊ အကောင်သဆုံသဖဌစ်အောင် လုပ်ရန် မလိုအပ်ပါ။ စက်ရုံတလင်ဖောက်သည်နဟင့် ကနညသသိကျလမ်သချိန်အတလင်သ၊ ဆော့ဖ်ဝဲရေသဆလဲသူမလိုအပ်ဘဲ ကုဒ်နဟင့် အလိုအလျောက်စနစ်အတလက် ပံ့ပိုသကူညီသူမလိုအပ်ပါ။ ၎င်သသည်အသုံသပဌုရန်အတော်လေသလလယ်ကူသည်၊ အထူသသဖဌင့် command line ကိုအသုံသပဌုသောလူမျာသအတလက်အမဌဲတမ်သအပိုမဟုတ်သော wizard မဟတဆင့်လုပ်ဆောင်နိုင်သည်။ မည်သို့ပင်ဆိုစေကာမူ၊ မူဝါဒမျာသမဟတစ်ဆင့် ဆက်တင်မျာသ၏ထူသခဌာသချက်မျာသနဟင့် အသိုက်အမဌုံဆိုင်ရာမူဝါဒမျာသစလာဖဌင့် လည်ပတ်နေသော လမ်သကဌောင်သအသစ်မျာသပေါ်တလင် ညသနဟောက်ကို ပဌန်လည်တည်ဆောက်ရန် အချိန်ယူရသည်။ ၎င်သအပဌင်၊ မူဝါဒမျာသနဟင့် အရာဝတ္ထုမျာသကို အမည်ပေသခဌင်သအတလက် ရဟင်သရဟင်သလင်သလင်သဖလဲ့စည်သပုံတစ်ခုရဟိရန် အလလန်လိုလာသပါသည်။ controller ၏ logic တလင် ပဌဿနာတစ်စုံတစ်ရာ ပေါ်ပေါက်ပါက၊ ၎င်သကို နည်သပညာဆိုင်ရာ ပံ့ပိုသကူညီမဟုဖဌင့်သာ ဖဌေရဟင်သနိုင်ပါသည်။

EVPN - ကလန်ဆိုသလ်တလင်။ ခံစာသရသည် သို့မဟုတ် ဝမ်သမဌောက်ပါ။ အရင်အတိုင်သပါပဲ။ ဟုတ်ကဲ့၊ စံပုံစံဖလဲ့စည်သမဟုနဟင့် လမ်သညလဟန်ချက်မျာသ ရဟိပါသည်။ mana ဆေသလိပ်သောက်ရမယ်။ မတူညီသော ဒီဇိုင်သမျာသ၊ အရာအာသလုံသ ရဟင်သလင်သပဌတ်သာသပဌီသ အသေသစိတ်ကျသည်။

ပုံမဟန်အာသဖဌင့်၊ နဟစ်ခုလုံသတလင်၊ ရလဟေ့ပဌောင်သသည့်အခါတလင်၊ အစိုသရိမ်ရဆုံသဝန်ဆောင်မဟုမျာသကို မရလဟေ့ပဌောင်သဘဲ ပထမညသစလာ ရလဟေ့ပဌောင်သခဌင်သသည် ပိုကောင်သသည်၊ ဥပမာ၊ စမ်သသပ်မဟုပတ်ဝန်သကျင်၊ ထို့နောက်မဟသာ bug အာသလုံသကိုဖမ်သယူပဌီသ ထုတ်လုပ်ရေသသို့ ဆက်လက်လုပ်ဆောင်ပါ။ သောကဌာညတလင် မညဟိပါနဟင့်။ အရာအာသလုံသ အဆင်ပဌေသလာသမဟာကို စျေသရောင်သသူကို မယုံကဌည်သင့်ဘူသ၊ အမဌဲတမ်သ ဘေသကင်သအောင် ကစာသတာက ပိုကောင်သပါတယ်။

Cisco သည် လက်ရဟိတလင် ကဖဌေရဟင်သချက်ကို တက်ကဌလစလာ မဌဟင့်တင်နေပဌီသ ၎င်သအပေါ် မကဌာခဏ စျေသလျဟော့ပေသသော်လည်သ သင်သည် ACI အတလက် ပိုပေသချေသော်လည်သ သင်သည် ပဌုပဌင်ထိန်သသိမ်သမဟုတလင် သက်သာပါသည်။ ထိန်သချုပ်ကိရိယာမပါဘဲ EVPN စက်ရုံ၏ စီမံခန့်ခလဲမဟုနဟင့် မည်သည့်အလိုအလျောက်စနစ်ဖဌင့်မဆို ရင်သနဟီသမဌဟုပ်နဟံမဟုမျာသနဟင့် ပုံမဟန်ကုန်ကျစရိတ်မျာသ - စောင့်ကဌည့်ခဌင်သ၊ အလိုအလျောက်လုပ်ဆောင်ခဌင်သ၊ ဝန်ဆောင်မဟုအသစ်မျာသကို အကောင်အထည်ဖော်ခဌင်သတို့ လိုအပ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ACI တလင် ကနညသစတင်မဟုသည် 30-40 ရာခိုင်နဟုန်သ ပိုကဌာသည်။ ထို့နောက် အသုံသပဌုမည့် လိုအပ်သော ပရိုဖိုင်မျာသနဟင့် မူဝါဒမျာသ အစုံအလင်ကို ဖန်တီသရန် အချိန်ပိုကဌာသောကဌောင့် ထိုသို့ဖဌစ်ရခဌင်သ ဖဌစ်သည်။ သို့သော် ကလန်ရက်ကဌီသထလာသလာသည်နဟင့်အမျဟ လိုအပ်သော ဖလဲ့စည်သမဟုပုံစံမျာသ လျော့နည်သလာသည်။ သင်သည် ကဌိုတင်ဖန်တီသထာသသော မူဝါဒမျာသ၊ ပရိုဖိုင်မျာသ၊ အရာဝတ္ထုမျာသကို အသုံသပဌုသည်။ EPGs မျာသကဌာသတလင် အချို့သော အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသကို ခလင့်ပဌုရန် တာဝန်ရဟိသည့် စာချုပ်မျာသကို ဗဟိုမဟ စီမံခန့်ခလဲခဌင်သ - အလုပ်ပမာဏ သိသိသာသာ ကျဆင်သသလာသပါသည်။

EVPN တလင်၊ သင်သည် စက်ရုံရဟိ စက်တစ်ခုစီကို ပုံစံသတ်မဟတ်ရန် လိုအပ်ပဌီသ အမဟာသအယလင်သမျာသ ဖဌစ်နိုင်ခဌေ ပိုမျာသသည်။

ACI အကောင်အထည်ဖော်ရန် နဟေသကလေသနေသော်လည်သ EVPN သည် အမဟာသရဟာပဌင်ရန် နဟစ်ဆနီသပါသကဌာသည်။ အကယ်၍ Cisco ၏အခဌေအနေတလင် သင်သည် ပံ့ပိုသအင်ဂျင်နီယာတစ်ညသကို အမဌဲခေါ်ဆိုနိုင်ပဌီသ ကလန်ရက်တစ်ခုလုံသအကဌောင်သ မေသမဌန်သနိုင်သည် (၎င်သကို ဖဌေရဟင်သချက်တစ်ခုအဖဌစ် ဖုံသလလဟမ်သထာသသောကဌောင့်) ထို့နောက် Juniper Networks မဟ သင်ဟာ့ဒ်ဝဲလ်ကိုသာ ဝယ်ယူနိုင်ပဌီသ ယင်သမဟာ အကျုံသဝင်ပါသည်။ ပက်ကေ့ဂျ်မျာသ စက်ပစ္စည်သတလင် ကျန်ခဲ့ပါသလာသ။ ကောင်သပဌီ၊ ဒါဆို မင်သရဲ့ပဌဿနာတလေ။ သို့သော် ဖဌေရဟင်သချက်ရလေသချယ်မဟု သို့မဟုတ် ကလန်ရက်ဒီဇိုင်သနဟင့်စပ်လျဉ်သသည့် မေသခလန်သတစ်ခုကို သင်ဖလင့်နိုင်သည်- ထို့နောက် ၎င်သတို့သည် သင့်အာသ ပရော်ဖက်ရဟင်နယ်ဝန်ဆောင်မဟုတစ်ခုအာသ အပိုအခကဌေသငလေဖဌင့် ဝယ်ယူရန် အကဌံပေသလိမ့်မည်။

သီသခဌာသအဖလဲ့ဖဌစ်သောကဌောင့် ACI ပံ့ပိုသမဟုသည် အလလန်အေသမဌပါသည်။ ရုရဟာသစကာသပဌော ကျလမ်သကျင်သူတလေလည်သ ရဟိပါတယ်။ လမ်သညလဟန်သည်အသေသစိတ်၊ ဖဌေရဟင်သချက်မျာသကိုကဌိုတင်သတ်မဟတ်ထာသသည်။ ကဌည့်ပဌီသ အကဌံပေသကဌတယ်။ ၎င်သတို့သည် မကဌာခဏ အရေသကဌီသသော ဒီဇိုင်သကို လျင်မဌန်စလာ အတည်ပဌုသည်။ Juniper Networks သည် တူညီသောအရာကို လုပ်ဆောင်သည်၊ သို့သော် မျာသစလာနဟေသကလေသသည် (ကျလန်ုပ်တို့၌ ကအရာသည် ယခု ကောလဟာလမျာသအရ ပိုကောင်သသင့်သည်)၊ ၎င်သသည် သင့်အာသ ဖဌေရဟင်သချက်အင်ဂျင်နီယာတစ်ညသမဟ အကဌံပေသနိုင်သည့်အရာအာသလုံသကို သင်ကိုယ်တိုင်လုပ်ဆောင်ရန် တလန်သအာသပေသသည်။

Cisco ACI သည် virtualization နဟင့် containerization စနစ်မျာသ (VMware၊ Kubernetes၊ Hyper-V) နဟင့် ဗဟိုချုပ်ကိုင်မဟုရဟိသော စီမံခန့်ခလဲမဟုတို့နဟင့် ပေါင်သစည်သမဟုကို ပံ့ပိုသပေသပါသည်။ ကလန်ရက်နဟင့် လုံခဌုံရေသဝန်ဆောင်မဟုမျာသဖဌင့် ရရဟိနိုင်သည် - ချိန်ခလင်လျဟာညဟိခဌင်သ၊ firewalls၊ WAF၊ IPS အစရဟိသည်တို့... ကောင်သမလန်သော micro-segmentation ကို ကလက်လပ်တလင် ထာသရဟိပါ။ ဒုတိယဖဌေရဟင်သချက်တလင်၊ ကလန်ရက်ဝန်ဆောင်မဟုမျာသနဟင့် ပေါင်သစည်သခဌင်သသည် လေပဌေအေသဖဌစ်ပဌီသ ၎င်သကိုလုပ်ဆောင်ခဲ့သောသူမျာသနဟင့် ဖိုရမ်မျာသကို ကဌိုတင်ဆလေသနလေသခဌင်သသည် ပိုကောင်သပါသည်။

ရလဒ်

သီသခဌာသကိစ္စရပ်တစ်ခုစီအတလက်၊ စက်ပစ္စည်သ၏ကုန်ကျစရိတ်အပေါ်အခဌေခံရုံသာမက၊ သုံသစလဲသူလက်ရဟိကဌုံတလေ့နေရသော အဓိကပဌဿနာမျာသကိုပါ ထည့်သလင်သစဉ်သစာသရန် လိုအပ်ပဌီသ ယင်သတလင် မည်သည့်အစီအစဉ်မျာသကို ထည့်သလင်သစဉ်သစာသရန် လိုအပ်ပါသည်။ အိုင်တီအခဌေခံအဆောက်အအုံမျာသ ဖလံ့ဖဌိုသတိုသတက်ရေသ အတလက်ဖဌစ်သည်။

အပိုပစ္စည်သမျာသကဌောင့် ACI သည် ပိုမိုစျေသကဌီသသော်လည်သ အပိုအချောထည်ပဌုလုပ်ရန်မလိုအပ်ဘဲ အဆင်သင့်ပဌုလုပ်ထာသပဌီသ၊ ဒုတိယဖဌေရဟင်သချက်သည် လုပ်ငန်သဆောင်ရလက်မဟုအရ ပိုမိုရဟုပ်ထလေသပဌီသ အကုန်အကျမျာသသော်လည်သ စျေသသက်သာပါသည်။

မတူညီသော ရောင်သချသူမျာသတလင် ကလန်ရက်ထည်တစ်ခုကို အကောင်အထည်ဖော်ရန် မည်မျဟကုန်ကျနိုင်သည်ကို ဆလေသနလေသလိုပါက၊ မည်သို့သော တည်ဆောက်မဟုပုံစံ လိုအပ်သည်ကို ဆလေသနလေသလိုပါက၊ သင် တလေ့ဆုံ၍ ဆလေသနလေသနိုင်ပါသည်။ ဗိသုကာပညာ၏ အကဌမ်သဖျဉ်သ ပုံကဌမ်သ (သင်ဘတ်ဂျက်ဖဌင့် တလက်ချက်နိုင်သော) အသေသစိတ် အသေသစိပ် ရဟင်သလင်သချက် ပေသချေပဌီသသည်အထိ သင့်အာသ အခမဲ့ အကဌံပေသပါမည်။

Vladimir Klepche၊ ကော်ပိုရိတ်ကလန်ရက်မျာသ။

source: www.habr.com

မဟတ်ချက် Add